Új Szó, 2013. július (66. évfolyam, 151-176. szám)
2013-07-03 / 153. szám, szerda
18 DlGlTÁLlA ÚJ SZÓ 2013. JÚLIUS 3. www.ujszo.com Automatikus frissítésből rosszindulatú kód Súlyos biztonsági hiba az Opera böngészőben Az előnézeti verzió sok tekintetben már megegyezik a nyár végén esedékes végleges kiadással Letölthető a Windows 8.1 előzetes A Windows legújabb frissítése bevallottan nem tartalmaz nagy újításokat. Visszajön azonban a Start menü, több alkalmazás jelenhet meg egy kijelzőn, és még digitális képkeretnek is lehet majd használni a PC-t (Képarchívum) ÖSSZEFOGLALÓ Fennállásának egyik legkritikusabb, de mindenképpen a legkellemetlenebb biztonsági incidensét élte át június közepén az Opera Software. A vállalat rendszereibe betörő támadóknak sikerült a kártékony kódot úgy álcázniuk, mintha az Opera webböngésző frissítése lenne. Kellemetlen biztonsági incidensen van túl a norvég Opera Software, az Opera webböngé- szők fejlesztője. A cég saját blog- jára kikerült posztjában a vállalat egyik illetékese, Sigbjorn Vik lényegében közölte, egy a belső rendszerekben lévő biztonsági rést kihasználva több ezer Opera-felhasználó gépére települhetett automatikus frissítésként rosszindulatú kód. A vállalat azótajavította a hibát, és hamarosan egy frissített verziót is kiad a böngészőhöz, ami a hasonló jellegű támadások ellen védelmet nyújt. A támadók egy lejárt kódhitelesítő aláírás segítségével álcázták a rosszindulatú kódot, majd az Opera automatikus frissítési rendszerén keresztül a böngésző frissítésének álcázva kiküldték a felhasználóknak, Az elmúlt egy évben csaknem megduplázódott világszerte az adathalász támadások száma a Kaspersky cég elemzése szerint. Míg egy évvel korábban tizenkét hónap alatt 19,9 millió darab adathalász támadást regisztráltak, az utóbbi egy évben az orosz internetbiztonsági társaság már 37,3 millió olyan támadást detektált, amelyben internetezők adatait akarták ellopni. A legtöbbször a Yahoo, a Google, a Facebook és az Amazon alkalmazásait támadták, ezek az adathalász támadások 30 százalékát tették ki. Az elmúlt egy évben indított adathalász támadások átlagosan napi 102 ezer embert érintettek világszerte, ez kétszer annyi, mint egy évvel korábban. Az adathalász táakiknek a számítógépére többnyire automatikusan települt is a „frissítés”. Az Opera a betörést észlelve azonnal eltávolította a lejárt hitelesítési kulcsot a rendszerből, a cég ugyanakkor mindenkit arra buzdít, hogy biztos ami biztos alapon frissítse böngészőjét arra az új verzióra, melyet hamarosan kiad a fejlesztő, és amely biztosan mentes mindenféle kártékony kódtól. Az Opera szerint az incidens legfeljebb néhány ezer felhasználót érinthetett, és egyelőre nincs nyoma annak, hogy bármilyen, felhasználókhoz köthető adathoz hozzájutottak volna illetéktelenek. A norvég cég bejelentette, az illetékes hatóságokkal együttműködve vizsgálja a betörés körülményeit, illetve annak további hatásait, a részletekről pedig minden felhasználót időben tájékoztat majd. Az eset mindenesetre a megfertőzött számítógépeken túl további jelentős károkkal is járhat, így a felhasználók bizalma egy ilyen incidenst követően megrendülhet az automatikus frissítés intézményében, ami áttételesen ismételten csak a támadók malmára hajthatja a vizet. (hw) madásokat leggyakrabban Oroszország, az Egyesült Államok, India, Vietnam és az Egyesült Királyság állampolgárai ellenindították. Az összes regisztrált adathalász támadás 12 százaléka kéretlen levélben érkezett az áldozatokhoz, 88 százalékban pedig hivatkozások segítségével értek célba, böngészőn vagy üzenetküldő szolgáltatáson át. Az esetek 20 százalékában másolták le banki és más pénzügyi szervezetek weboldaláit a csalók. A top 30 célzott weboldal között olyan nevek szerepelnek, mint az American Express, PayPal, Xbox Live és a Twitter. A 2013 júniusában végzett felmérés azt mutatja, hogy a spam e-mailek egy része gyors növekedésnek és mutációnak indult a kiberbűnözők új és változatos módszerei miatt. Kijavítja a Windows 8 legsúlyosabb problémáit a Windows 8.1- ígéri a Microsoft. A Blue kódnéven fejlesztett rendszer előnézeti verziója immár letölthető és kipróbálható. A legfontosabb változásokból szemezgettünk. ÖSSZEFOGLALÓ Bemutatta a Microsoft a Windows operációs rendszer legújabb, 8.1-es kiadásának előnézeti verzióját a Build konferencián San Franciscóban. Az előnézeti verzió sok tekintetben már megegyezik a nyár végén esedékes végleges kiadással, néhány apró változásra még lehet számítani. A rendszer Windows 8-at futtató számítógépekre már most letölt- hető-telepíthető a Windows Store-on keresztül. Kérésre Modern nélkül A Windows 8-at lehetetlen volt használni anélkül, hogy legalább egy kis ideig ne lépnénk be a Modern felületre. Induláskor a kezdőképernyő jön be, kikapcsoláshoz a charmokat kell használni, a tálcára ki nem rakott alkalmazások indításához pedig vissza kell lépni a kezdőképernyőhöz. Az új kiadásban a Microsoft igyekezett az asztalfanatikusok számára élhetőbbé tenni a rendszert, amely immár konfigurálható úgy, hogy a Modern felületre gyakorlatilag soha többé ne legyen szükség. Egyrészt letiltható a két felső „hot corner” funkció, így a bal felső sarokba kattintva nem vált az alkalmazások között, a jobb felső sarokban pedig nem húzza elő a charm bárt, ezzel a véletlenül előhúzott Modern felületet ki lehet küszöbölni. Másrészt indulást követően beléphetünk közvetlenül az asztalra, megspórolható az extra kattintás az Asztal csempére. Harmadrészt a kezdőképernyő hátterének kérhetjük az Asztalon használt képet, így kevésbé tűnik fel a két felület közötti váltás. E három kozmetikai változáson túl érdemi újdonság, hogy a kezdőképernyő alapértelmezett beállítása lehet az „Apps view”, amely a gépre telepített alkalmazásokat listázza, a régi Start menühöz hasonlóan. Mi több, beállítható, hogy az asztali alkalmazásokat vegye a rendszer előre a kategória-alapú rendezésnél, így a Modern ap- pokra rá sem kell néznünk, ha nem akarunk. Az új bolt A Windows 8 Modern felületének problémáit kiválóan mutatja be a Windows Store. Az alkalmazás a szélsőséges puritánságig letisztult, alapvető funkciók hiányoznak belőle, a felhasználói élmény pedig komoly kihívásokkal küzd. A Windows 8.1-es Áruház ehhez képest fényéveket lép előre, a felület továbbra is „flat”, de információgazdag, a navigációt egyértelmű gombok segítik, mind a felhasználók, mind az árut kínáló fejlesztők számára könnyebb a használat. A felületen túl is van változás, a telepített Modern felületű alkalmazások frissítése a jövőben nem manuálisan-op- cionálisan történik, hanem automatikusan, a rendszer megfelelő internetkapcsolatot észlelve letölti és telepíti a frissítéseket. A Windows 8.1 képes megkülönböztetni forgalomkorlátos és korlátlan internetkapcsolatokat, a frissítéseket értelemszerűen ez utóbbiakon keresztül valósítja meg. Beállítások a Modern felületen A Windows 8 inkonzisztens felületének kiváló példája volt a Vezérlőpult-Modern beállítások kombináció, az egyes beállításokat a két felületen kellett összevadászni. Egy új, adminisztrátori jogosultsággal rendelkező felhasználói fiók hozzáadásához például előbb Modern felületen, majd az Asztalon is kell beállításokat eszközölni. A Windows 8.1 végre gyakorlatilagateljes Vezérlőpultot implementálja Modern felületen, többlépcsős hierarchiába szervezve a beállításokat. Ez különösen a tabletes felhasználást könnyíti meg, immár csak egészen különleges beállítások módosításához kell elővenni a hagyományos pultot, a mindennapi feladatok elvégezhetők az érintésre optimalizált felületen. Jobbkijelző-skálázódási opciók A retinás MacBook Prók óta egyre sűrűbben jönnek ki magas pixelsűrűségű panelt használó windowsos gépek is, ezek azonban a Windows gyenge skálázó- dásán elbuknak. Skálázódás nélkül ugyanis a felület elemei (szövegek, gombok) túl apróra zsugorodnak, a skálázódást pedig a legtöbb alkalmazás nem támogatja megfelelően, maga a rendszer pedig nem képes a pixelpontos nagyításra. A Windows 8 nem hozott előrelépést a nagy pixelsűrűségű kijelzők támogatásában, és sajnos a helyzeten a Windows 8.1 sem változtat érdemben, az OS X-típusú pixelpontos skálázódás továbbra is elérhetetlen. Előrelépés azért van, az új kiadás legalább képes megfelelően kezelni az egy gépre kötött, különböző pixelsűrűségű paneleket (hagyományos külső monitor plusz a noteszgép nagysűrűségű panelje), ezekre ilyenkor különböző skálázódási arányokat állíthatunkbe. Új beépített alkalmazások A rendszerrel szállított Modern felületű alkalmazások alapos ráncfelvarrást kaptak, az egy év alatt látványosat fejlődött például a kamera, fotógaléria, Xbox Music, News, Weather, Sport, Travel és Maps alkalmazás is, az Áruházhoz hasonlóan átgondolt funkciókészlettel, navigációval és felülettel. Egyelőre nem világos, hogy a frissülő alkalmazások elérhetőek lesznek-e Windows 8-ra is, várakozások szerint az új beépített appok a „régi” rendszert futtatók számára is letölthető frissítések lesznek. Új képesség: ébresztőóra Megjelentek "új, hiánypótló egyfunkciós alkalmazások is (ébresztőóra, számológép), valamint új a Health&Fitness és Food&Drink app. Előbbi testtömeg- és kalóriabevitel-követést kínál, felhős szinkronizációval, utóbbi receptgyűjtemény bevásárlólistával kombinálva. A Food&Drink app érdekessége, hogy főzés közben is használható, ilyenkor érintés helyett karlengetés gesztusokkal vezérelhető (az előlapi kamerának köszönhetően). A rendszer része egy új Help&Tips alkalmazás is, amelyet kifejezetten a kezdő felhasználók oktatására készített a Microsoft. Internet Explorer 11 Ahogy az operációs rendszer, az Internet Explorer is éves kiadási ciklusra vált, igya Windows 8.1-gyei elérhető lesz a böngésző 11 -es kiadása is. A böngésző felülete gyakorlatilag változatlan maradt, ettől függetlenül számos új technológia támogatásával gazdagodott. Beépült a manapság divatos szinkronizáció is, ahogy a Google a Chrome-ok között, az Apple a Safarik között, a Microsoft az Explorerek között tartja egységesen a megnyitott fülek, könyvjelzők és egyéb beál- lítások listáj át. Ilyen is lehet? A Windows 8.1 összességében óriási lépés előre, ilyennekkellett volna lennie a Windows 8-nak. A rendszer sokkal használhatóbb, testreszabhatóbb, intuitívabb, mint elődje, a Microsoft-féle alkalmazások pedig lassan közelítik a versenytársak (Apple, Google) szintjét. Visszatekintve egyértelműen látszik, hogy a Windows 8 kiadott „végleges” verziója lényegében félkész volt, súlyos, az alapvető használhatóságot korlátozó hiányosságokkal. A Microsoftnak egy év kellett ahhoz, hogy a nyers Modern felületet gatyába rázza és egy olyan második generációs szoftvert állítson elő, amely már többé-ke- vésbé megfelel a minimális elvárásoknak. Felmerül így a kérdés, hogy helyes lépés volt-e piacra dobni az erősen „béta” állapotú rendszert tavaly, nem lett volna-e helyes stratégia várni a szoftver beérésére - és ezzel megmenteni a Windows 8 márkát. így telepíthető A Windows 8.1 a preview.windows.com oldalról érhető el ISO-formátumban, valamint Windows 8-felhaszná- lóknak a Windows Store-on keresztül (amennyiben nem magyar nyelven használjuk a rendszert). A 8.1-et Windows 8-ra vagy RT-re telepítéskor megmaradnak a beállítások, személyes fájlok és a legtöbb alkalmazás, a Windows 7 esetében a telepítő migrálja a fájlokat, az alkalmazások és a beállítások azonban elvesznek, XP-ről és Vistáról frissítve pedig a teljes költözés manuálisan zajlik. A Windows 8.1 kiadásakor az előnézeti verziót futtatók egyszerűen frissíthetnek a végleges kiadásra a Windows Store-on keresztül. A rendszer egyelőre nem támogatja az Atom rendszerlapkára épülő tableteket, az ilyen rendszerek tulajdonosainak egy keveset várniuk kell. A késés hátterében valószínűleg a WDDM 1.3-as GPU-meghajtók elhúzódó fejlesztése áll. (hw) A vállalat rendszereibe betörő támadóknak sikerült a kártékony kódot úgy álcázniuk, mintha az Opera webböngésző frissítése lenne (Képarchívum) 37 millió netezőt támadtak meg adathalászok Veszélyben az internetezők MTl-HÍR