2011年3月25日星期五

红帽安全警报:RHSA-2011:0373-01(火狐)

[caption id="attachment_408" align="alignright" width="214" caption="red hat linux"]red hat linux[/caption]

红帽子安全警报

级别:非常重要(火狐安全升级)

代号:RHSA-2011:0373-01

产品:红帽企业版Linux

1.摘要

红帽企业版Linux 4,5,6更新火狐软件包,修复了一个火狐安全问题。红帽安全反应小组将此安全更新级别设为“非常重要”。

2.所涉及到的版本及构架

RHEL Desktop Workstation (v. 5 client) - i386, x86_64
Red Hat Enterprise Linux (v. 5 server) - i386, ia64, ppc, s390x, x86_64
Red Hat Enterprise Linux AS version 4 - i386, ia64, ppc, s390, s390x, x86_64
Red Hat Enterprise Linux Desktop (v. 5 client) - i386, x86_64
Red Hat Enterprise Linux Desktop (v. 6) - i386, x86_64
Red Hat Enterprise Linux Desktop Optional (v. 6) - i386, x86_64
Red Hat Enterprise Linux Desktop version 4 - i386, x86_64
Red Hat Enterprise Linux ES version 4 - i386, ia64, x86_64
Red Hat Enterprise Linux HPC Node Optional (v. 6) - x86_64
Red Hat Enterprise Linux Server (v. 6) - i386, ppc64, s390x, x86_64
Red Hat Enterprise Linux Server Optional (v. 6) - i386, ppc64, s390x, x86_64
Red Hat Enterprise Linux WS version 4 - i386, ia64, x86_64
Red Hat Enterprise Linux Workstation (v. 6) - i386, x86_64
Red Hat Enterprise Linux Workstation Optional (v. 6) - i386, x86_64
(上述Desktop指红帽桌面版Linux,Enterprise是指企业版,i386是32位红帽Linux,x86_64是指64位Linux)

3.详情

Mozilla火狐浏览器是开源的网络浏览器,由XULRunner为火狐浏览器提供XUL运行环境。其中的错误导致一小部分HTTPS认证被打入黑名单。(BZ#689430)

所有的火狐用户必须升级这个软件包,升级完成后必须重启火狐以使更改生效。

4.解决方案

此更新可通过红帽网络。如何使用红帽网络来应用此更新请浏览https:// access.redhat.com/kb/docs/DOC-11259

5.漏洞修复(http://bugzilla.redhat.com/)

6.软件包(省略)

伊朗黑客攻击谷歌,雅虎,Skype,Mozilla

根据一家互联网安全公司的消息,谷歌,雅虎,Skype,Mozilla遭受了一场不成功的黑客攻击,几乎使这些网站服务器完全开放,这些黑客很可能受命于伊朗政府。

位于新泽西州的魔岛集团股份有限公司(Comodo Group Inc.)是一家销售数字认证证书的公司,它销售的证书保证基于一种叫SSL(Secure Sockets Layer)互联网安全协议的网站的合法性。该公司本周三表示,之前售出了九份SSL证书被证明是假的。

这家公司说,3月15日发现了黑客攻击,随之,吊销相关证书。后续的调查中,追踪到了一个位于伊朗的IP地址。这次攻击都是针对网络通信服务,如谷歌的Gmail网站和基于网络的呼叫服务Skype,而不是金融信息的欺诈行为。魔岛初步结论是,这次攻击是由伊朗政府鼎力挟持的。

一份魔岛网站事件报告说,伊朗政府最近攻击了其他通讯加密算法,上述所有这些攻击行为使我们只能得出一个结论:这很可能是国家支持的攻击。

如果攻击成功,伊朗人可以登录到自己的Gmail账户,然后重定向到欺诈网站,可以监测其活动。该网站的新闻是特别重要的意义鉴于最近流行的起义和整个中东地区,那里的社会媒体网站,如Facebook基于互联网的通信中发挥了重要作用,公民的努力和政府示威,抗议他们试图遏止。

“它不会被人发觉,该领域的目标将是最大的一个政府企图利用互联网监视持不同政见的团体。”魔岛说。

不过,该公司警告,而“参与的两个IP地址是分配给伊朗互联网服务供应商的...这可能是攻击隐藏的假线索。”

谷歌:Android 3.0蜂巢系统不再开源

[caption id="attachment_216" align="alignright" width="300" caption="Google’s Android mobile operating system has quickly become one of the most used mobile platforms in the world"]android-logo-white[/caption]

谷歌(Google)做出了一个令人失望的举措:谷歌宣布将其移动操作系统Android 3.0蜂巢系统(Honeycomb)不再开源。所以,从现在起,Android开始封闭源代码,只提供给OEM厂商以及特定的开发人员。谷歌宣称不希望人们在智能手机操作系统上进行非设计性的开发实验。

根据商业周刊(BusinessWeek)报道:小的硬件制造商和软件开发商只能等着谷歌的开发,而且可能一等就是好几个月。Android项目主管、谷歌副总裁Andy Rubin说:“为了配合出货时间表,我们进行一些权衡。我们不希望在这个项目上浪费大量额外的资源,于是Android开始闭源。”

事实上,当初Android开源使其具有了强大的竞争力,吸引了很多开发者。

当今天盗版系统盛行,操作系统沦为硬件的附属品,Android经常拿来与微软的Windows系统作比较。谷歌经常喜欢将Android称为移动操作系统中的Linux。不幸的是,这只是谷歌为了节省资源的噱头。

我想,应该有很多人对谷歌封闭Android源代码而感到失望吧。当初Android开源使其拥有了清新的UI界面以及良好而强大的功能。当商业意识对谷歌及其OEM厂商更重要时,我们没有理由责怪谷歌封闭源代码。

因为开源,Android从Verizon和MAC手里抢了不少蛋糕。一旦Android失去了这个开源利器,我想,很多人会转向MAC。

微软花费750万美元购买IPV4地址

根据官方消息,IP地址比域名要贵得多。

根据美国特拉华州破产法庭的文件,破产的网络硬件供应商北电网络(Nortel Networks)将666,624个IPV4地址以750万美元的价格出售给了微软。

每个地址11.25美元,价格比一个.com域名要贵。而且,这些地址无任何知识产权,只是路由号码(routing numbers)。

自从上周IANA宣布IPV4地址块枯竭以来,这是第一次有公开披露IP地址块出售。

这次交易是北电网络破产清算的一部分,根据美国破产法律,北电网络自2009年开始破产清算。

北电网络联系了80家公司,并与其中14家有可能的买家进行商谈,最后,微软的出价最高。

按照微软的价格,整个IPV4地址空间市值483亿美元。

2011年3月24日星期四

火狐4.0正式版已发布:首日下载量为IE9的三倍

[caption id="attachment_353" align="alignright" width="300" caption="firefox4正式版将于3月22日发布"]firefox4正式版将于3月22日发布[/caption]

火狐4.0正式版已与当地时间3月22日发布。根据官方统计,火狐4.0前24小时的下载量远超IE9,前者的24小时下载量是后者的3倍。

微软上周发布IE9时,IE9的前24小时下载量达到235,000,000。远远超过预期,特别是IE浏览器在这个领域备受嘲笑。

但是,火狐4浏览器正式版发布后不到24小时,根据Mozilla官方统计,下载量很轻易地就超过了710,000,000.(Mozilla Glow site that logs downloads

虽然,火狐4的下载量远远没有火狐3的下载量大——火狐3在2008年发布时前24小时下载量曾达到了800,000,000.

火狐4带来了一系列新的功能:新的安全和隐私选项,更快的网页载入和JAVA脚本运行,支持WebM视频和WebGL3D图形和3D加速,所有这些功能在Windows XP下也能完美的得到支持。

Mozilla希望火狐4的发布能带来大量的用户量增长。火狐拥有4亿用户,但是它已经将部分用户输给了Chrome浏览器,Chrome浏览器在全球浏览器市场份额中占10%。

火狐4.0正式版下载(所有语言版本和所有平台,包括Linux,Windows,Mac OS X):http://www.mozilla.com/en-US/firefox/all.html

火狐4.0简体中文版下载(for windows)

火狐4.0简体中文版下载(for Linux)

火狐4.0简体中文版下载(for Mac OS X)

火狐4.0正體中文版下載(for windows)

火狐4.0正體中文版下載(for linux)

火狐4.0正體中文版下載(for mac os x)

firefox 4 RC English (US) download(for windows)

firefox 4 RC English (US) download(for linux)

firefox 4 RC English (US) download(for mac os x)

2011年3月22日星期二

苹果:MAC OS X雪豹操作系统更新到10.6.7

macosx-snowleopard
mac osx snowleopard LOGO
针对运行在MAC系统上的MAC OS X雪豹操作系统,苹果发布了更新,版本升级到10.6.7.此次升级提高了系统安全性能,升级了“回到我的MAC”功能,并修正了其他一些功能。另外,针对带hunderbolt的2011版的MacBook Pro进行了单独的升级,修正了图形显示和FaceTime。同时,在此次升级中,修正了MAC应用商店中的几个漏洞。


如果你现在运行的是MAC OS X 10.6.6版本,你应该马上升级。升级到10.6.7以后,您的MAC OS X 雪豹操作系统能带来以下功能上的变化:

-增强“回到我的MAC”的可靠性;

-解决文件传输到某些SMB服务器的问题;

-修正苹果应用商店镜像地址错误;

所有MAC操作系统均修正和更新了以上功能,因此,MAC系统性能得到提升。

针对带高清网络摄像头和hunderbolt接口的2011版的MacBook Pro进行了单独的升级,升级了以下功能:

-更新FACETIME镜像显示问题;

-提高显示稳定性以及外部显示器兼容性;

您可以通过苹果软件更新功能将MAC OS X雪豹操作系统升级到10.6.7,同时您也可以下载以下文件自行更新(更新前请自行备份数据和系统设置):

-Mac OS X 10.6.7 升级: 475MB
- Mac OS X 10.6.7 Combo update: 1.12GB
- Mac OS X 10.6.7 update for Early 2011 MacBook Pro models: 368.21MB

2011年3月21日星期一

中国政府屏蔽谷歌邮件服务Gmail

[caption id="attachment_382" align="alignleft" width="304" caption="Google reduced its presence in China last year after complaining of cyber attacks"]Google reduced its presence in China last year after complaining of cyber attacks[/caption]

谷歌指责中国精心设计了一场“Gmail邮件中断”——让网民看起来像是谷歌的技术问题所造成的,而实际上是政府在屏蔽Gmail。

网民们抱怨说过去几周谷歌电子邮件Gmail无法登陆。

谷歌慎重表示没有发现任何技术问题,并指责“中国政府精心策划了一场看起来像是谷歌技术故障的屏蔽”。

用户表示,整个事件看起来就中东网络选举时所表示抗议是一样的性质。

谷歌证实去年有一起来自中国有组织有意图的,针对Gmail账户的网络攻击。

这一事件曾一度引起中美之间的紧张局势,并直接导致谷歌退出中国内地市场。

北京方面一直否认国家机关参与网络攻击,并表示谷歌的指控是“毫无根据”的。