четверг, 8 ноября 2012 г.

Охлаждение портативной техники (Defender N200)

    Важность охлаждения ноутбука понимают лишь те, кто, у кого она выходила из строя из-за перегрева. Вот почему при покупке портативного ПК я неизменно советую купить и подставку с охлаждением. 
    На фото – Defender N200. Соблазнился ценой, которая оказалась равна стоимости обычного вентилятора 120x120мм для корпуса (с 3-pin коннектором и скоростью вращения 800 об/мин). А тут ещё и пластиковая подставка. Где тут выгода производителя – неясно. 
     В общем, такой вариант – это конечно бюджетное решение: простенький пластик, не очень быстрый куллер, тоненький проводок от USB-порта, никаких дополнительных USB-хабов. Тем не менее, с охлаждением у заказчика это Defender N200 справлялся вполне успешно, что от него и требовалось. Даже не дребезжал (хотя предполагал, что вентилятор придётся поджимать в месте креплений и сажать на резиновые прокладки).
     
     Правила блога и цель его создания

среда, 7 ноября 2012 г.

Принудительное форматирование SD карты

 Сегодня множество устройств, особенно портативных, использует в качестве дополнительного носителя SD карты, полное название - Secure Digital Memory Card. Причём как в полноразмерном А, так и mini С или micro B варианте (B1 и С1 – это адаптеры переходники).
    Бывает, что иногда карта престает читаться. Обычно это симптом того, что данный носитель собрался в путь туда, где сегодня живут 5.25 дюймовые дискеты, винчестеры на 340Мегабайт и перфокарты. Но иногда это просто обычный сбой.
     Обычно помогает форматирование средствами Windows. В типичной ситуации. А вот в нетипичной начинаются пляски с бубном.
       Одним из самых универсальных и простых средств – это призвать на помощь программу HP USB Disk Storage Format Tool (к сожалению, компания Hewlett-Packard больше не поддерживает развитие данной программы, поэтому её приходится искать на просторах инета по имени исполняемого файла – HPUSBDisk.exe). Найти можно например тут.
        Но в этот раз даже данное решение не прошло…
      Поскольку было уже три часа ночи, а носитель в устройстве должен был работать, я уже думал заменить его на другой SD диск, как мне пришёл в голову ещё один способ. Я достал свой Canon G6, зашёл в его настройки – съёмный флеш-диск упорно не определялся.

       А вот на просьбу отформатироваться SD карта всё же согласилась.
      В общем-то это всё, что я хотел сегодня рассказать.

Правила блога и цель его создания

понедельник, 5 ноября 2012 г.

Microsoft, Windows 8 и book`и


Пока Рунет интенсивно пишет инкунабулы по Windows 8 (неясно только, что мешало это сделать раньше, в том числе и мне), Microsoft уже подсуетился и выпустил две книги:
"Windows 8 for Dummies" (147, стр, англ., 10Мб) 
"Introducing Windows 8 An Overview for IT Professionals" (147 стр, англ., 6Мб) 

Я же пока могу порадовать лишь восемью картинками для Рабочего стола в стиле новой ОС: 1234567 и 8.

Brig700 где-то писал про "Режим бога" у себя в блоге, но я нашёл вот только ссылку на Разные способы доступа к панели управления (суть данной настройки в том, что на рабочем столе можно создать объект, который будет чем-то вроде расширенной папки Панель управления"). 
Так вот, IT-умельцы уже раскопали данный режим для Windows 8. Для этого надо создать в любом месте рабочего стола новую папку и переименовать её в GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}. Всё.
P.S. Как и во всех заметках – ссылки на объекты прямые.


Правила блога и цель его создания

суббота, 3 ноября 2012 г.

Обновления Microsoft август/сентябрь


Ежемесячные обновления Microsoft в сфере безопасности. Подходят как для лицензионных пользователей её продукции, так и для тех, кто в эту категорию не попадает.
Все ссылки ПРЯМЫЕ (то есть не надо ходить, загружать страницу, выбирать ОС, язык и так далее). При условии, что у вас установлен русскоязычный профиль. Если имеется что-то иное: все идут на и качают сами.

1) Обновление для Internet Explorer
Статус обновления: Важное.
Размер обновлений: 3.8-27.8Мб (в зависимости от ОС и браузера)
О данной уязвимости воплей было много, в Microsoft 19 сентября даже выпускали экстренное исправление Fix it, которое позволяло временно решить проблему. В результате 21 сентября были выпущены полноценные заплатки.
Уязвимые компоненты:
Internet Explorer 8 Windows XP SP3 (32-битная версия)
Internet Explorer 9 Windows Vista SP2 (32-битная версия)
Internet Explorer 9 Windows 7 SP1 (32-битная версия)
Internet Explorer 9 Windows 7 SP1 (64-битная версия)
P.S. Пользователям Windows XP рекомендую установить Internet Explorer 8, а владельцам Windows Vista и Windows 7 рекомендую установить Internet Explorer 9. Для других версий обновления публиковаться не будут.

2) Обновление MS12-064 для Microsoft Office.
Статус обновления: Критическое.
Размер обновлений 3.2-27.9Мб (в зависимости от ОС и офисного пакета)
Закрывает возможность инфицирования компьютера через документы в формате RTF. Да ранее они считались неуязвимыми – теперь и туда вирусы научились запихивать. Особенно уязвимы к данной атаке те, кто работает под администратором.
Уязвимые компоненты:
Microsoft Office 2003 Service Pack 3 (32-битная версия)
тем, у кого в Microsoft Office 2003 установлен пакет совместимости (чтобы открывать файлы Word в формате *.docx), следует установить такую вот заплатку
Microsoft Office 2007 Service Pack 3 (32-битная версия)
Microsoft Office 2010 Service Pack 1 (32-битная версия)
Microsoft Office 2010 Service Pack 1 (64-битная версия)

3) Обновление MS12-068 для Windows.
Статус обновления: Важное
Размер обновлений 1.9-5.1Мб (в зависимости от ОС)
Возможен перехват управления ОС если вирус использует данную уязвимость.
Уязвимые компоненты:
Windows XP SP3 (32-битная версия)
Windows Vista SP2 (32-битная версия)
Windows 7 SP1 (32-битная версия)
Windows 7 SP1 (64-битная версия)

3) Обновление MS12-069 для Windows.
Статус обновления: Важное
Размер обновлений 0.6-1.2Мб (в зависимости от ОС)
Уязвимость в протоколе безопасности Kerberos (используется в файерволе и других компонентах защиты)
Уязвимые компоненты:
Windows 7 SP1 (32-битная версия)
Windows 7 SP1 (64-битная версия)


Ещё были четыре уязвимости - в Microsoft Works, Microsoft InfoPath, Microsoft FAST Search Server for SharePoint и Microsoft SQL Server но их мы рассматривать не будем, поскольку пользование такими продуктами предполагает соответствующую поддержку и техническое обеспечение.

А на фото ноутбук с вирусом, который необратимо уничтожил всю информацию пользователя на всех дисках ноутбука.


Правила блога и цель его создания

понедельник, 22 октября 2012 г.

Забор и его обитатели

Глядя на судороги рынка в преддверии очередного банковского укрупнения крупного капитала, озаботился я покупкой нового винта. Так вот, там тоже перерошивка встроенной микропрограммы требуется.
К чему это я? 
Продолжаем беседу на тему "обновления, как ими не подавиться". С практическими примерами за последние недели. Чтобы, так сказать серп был остёр, а гендерный признак не успел увернуться от обучения танцам хирургическим способом.
Да, почему я сказал в заголовке об ограде.
Среди законов Мэрфи есть постулат Вейнберга, который гласит: "если бы строители строили здания также, как программисты пишут программы, первый залетевший дятел разрушил бы всё здание цивилизации".
И это так.
Сегодня нас окружает множество вещей, причём все они имеют свою программную оболочку. Но чаще всего мы этого не замечаем. Ну кому придёт в голову, глядя на стиральную машинку, кофеварку, телевизор или микроволновку, что данные устройство можно ремонтировать не только с помощью паяльника, но и с помощью булевой логики, воплощённой в какой-нибудь язык программирования?
"Понимаете о чём я? Странно…" © Mr.Freeman
Для того чтобы было понятнее.
В качестве иллюстрации составим список того, что требует в современном мире обновления программы. Причём без использования программатора и подключения к инженерным разъемам. Нажал – всё завертелось, помигало и стало круто.
1) ОС и выводок программ вокруг неё. Думаю, об этом направлении все наслышаны (что, впрочем, не помешает вернуться к данной теме ещё раз).
2) Микросхема BIOS, в которой находится информация о состоянии мат.платы. Редкий вариант не получит обновления BIOS в связи с выходом новых версий процессора или ОЗУ, которые надо корректно поддерживать. Чем дороже мат.платы, тем дольше выпускаются обновления BIOS. Для моей Asus M3A32-MVP Deluxe WiFi-AP от 2007 года обновления BIOS выходят до сих пор (последнее в конце 2010).
3) Цифровые фотоаппараты. То есть если вы владельцы таких устройств как Sony SLT-A65, Sony SLT-A77, Canon EOS 550D, Canon EOS-1D Mark III, Nikon D40 и некоторых других – то вам вполне стоит озаботится здоровьем ваших электронных одноглазых щелкунчиков. Глядишь поумнеют.
4) Музыкальные/видое плееры. Очень частая история – связанна с багами в работе или добавлением поддержки новых форматов.
5) Винчестеры. Да-да, к ним тоже выходят обновления. Некоторые серии Seagate Barracuda (конкретно ST3000DM001, ST2000DM001, ST1000DM003, ST2500DM001) в таковой нуждаются в принудительном порядке.
6) Про всякие букридеры и смартфоны вообще молчу. Учитывая что современный телефон обскачет по своим вычислительным возможностям ПК десятилетней давности, ОС имеет там графический интерфейс.
8) Видеокарты. Есть редактор NiBiTor для того, чтобы поправить значения BIOS. Но такие обновления (будем честными) официально бывают достаточно редко.
9) Что-то ещё наверняка есть, но не достучалось до клавиатуры из глубин моей памяти этой информации не удалось.

Продолжаем.
Итак, заплатки выпускают. Можно долго говорить, что именно они исправляют. Но лучше посмотрим на пример из практики.
Для этого возьмём защитные продукты от Касперского, к которым ежегодно, с настойчивостью Деда Мороза, выходят новые версии. И вроде бы даже там что-то тестируется до выхода на прилавки. Однако потом появляются всякие Kaspersky Security Critical Fix (на их рассылку можно подписаться на сайте у разработчика), которые рассказывают о том, что очередное обновление:
- исправлены ошибки ограничения прав доступа (то есть что-то не работает, а непонятно почему).
- сбои в работе ошибки по протоколу SSL (то есть заход на часть сайтов по паролю улетел).
- восстанавливает совместимость с некоторыми моделями 3G-модемов и так далее (МТС, Мегафон и Билайн благодарят и машут приветственно платочком. Yota и прочие Скайлинки присоединяются).
- исправлена ошибка указания неправильного адреса электронной почты при отправке файлов из карантина на исследование в "Лабораторию Касперского".
- исправлена ошибка неправильной расшифровки пароля (!)
- исправлена ошибка выпадения в синий экран (BSOD) Windows XP x64 при применении политик Kaspersky Security (отличная защита, ПК просто не работает – не вирусы, так антивирусы его рубят).
- исправлена ошибка слишком частой генерацией сообщений в журнал событий Windows (что наверняка замедляло работу ПК).
- исправлена несовместимость с драйверами для некоторых моделей принтеров (поставил антивирус и фотки будешь печатать в фотолабе).
- исправлена ошибка отправки писем с использованием встроенных форм Microsoft Outlook 2010 (пишите письма мелким почерком, чтобы Касперский мог прочесть не спотыкаясь).
- антивирус теперь не делает запросы в KSN, если использование KSN выключено в параметрах программы (то есть отключить в настройках, это вообще ничего не значит? интересненько).
- решена проблема снижения производительности ПК при включенном компоненте Мониторинг системы (как говорится – no comments).
- исправлена ошибка блокировки USB-портов у док-станций для переносных компьютеров.
- уменьшен сетевой трафик, генерируемый программой (видимо больше программа не будет качать через 3G-соединения в качестве обновления свой дистрибутив).
- увеличена стабильность работы программы (то есть даже если Windows упадёт, антивирус продолжит защищать компьютер?).
- снижена нагрузка на операционную систему во время работы программы. Скорость первого открытия главного окна программы увеличена. (извините – это в который раз? Анитвирус Касперского больше на надо запускать, чтобы ПК начал работать быстрее?).
И это только за последний месяц! И я тут не указал около трёх десятков исправлений в работе самой программы. Но если вы думаете, что продукция других компаний лучше, то это совершенно не так. Тот же Nod Smart Security 32 тоже позволяет обновить своё ядро и основные модули (основные обновления происходят в фоновом режиме, но вот ядро и модули – только после "пинка" от пользователя).

В результате в корне системного диска оказывается файл под названием windows.msi размером 14.7 Мб, который потом даже не удаляется. Хотя так поступают подавляющее большинство производителей драйверов – те же ATI или Intel – но они хотя бы одноимённую папку создают.

Так что обновления - это весьма важная штука. Надеюсь, что вы в этом убедились.
Если же нет, то… в следующий раз мы поговорим о том, как обновления могут угробить ваш компьютер.


Правила блога и цель его создания

суббота, 20 октября 2012 г.

Microsoft, июнь, заплатки


Итак, Microsoft каждый второй вторник каждого месяца каждого года выпускает набор заплаток/исправлений.
Написано было квартал назад, но… будем надеяться, что публикации больше так отставать не будут.

В этот раз у нас имеется накопительное обновление для браузера Internet Explorer (11 закрытых уязвимостей), заплатка для .NET Framework, три заплатки для Windows. И по одной уязвимости к Microsoft Lync и Microsoft Dynamics (но их мы рассматривать не будем, так как данные продукты в пользовательском секторе практически отсутствуют).
Все ссылки ПРЯМЫЕ.
То есть не надо ходить, загружать страницу, выбирать ОС, язык и так далее. При условии что у вас установлены русскоязычные 32-битные версии Windows XP SP3, Windows Vista SP2 и Windows 7 SP1; Windows 7 64-битные; IE8 для Windows XP и IE9 для Vista и 7. Если ссылки для таких этих программ нет, значит они не подвержены уязвимости. А все остальные идут на и качают сами.

1) Начнём с самой интересной - MS12-042. Тут закрываются две дыры, которые позволяют захватить управление над ОС и позволяют злоумышленнику запускать вирусы на вашей машине.
Первая – это дырка в Windows User Mode Scheduler. В результате появляется возможность атаковать ресурсы, которые используют технологии виртуализации. То есть под ударом оказываются виртуальные машины. Судя по благодарностям к Рафалю Войчук (Rafal Wojtczuk) из компании Bromium и Яну Бойлиха (Jan Beulich) из компании SUSE под удар попадают в первую очередь виртуальные машины компании VMware, а также процессоры от компании Intel (AMD и ARM не подвержены уязвимости).
Второй баг находится в механизмах работы BIOS с ОЗУ. В результате действий хакера этот самый BIOS ROM (память в микросхеме) может сказать до свиданье. К сожалению не указанно, реален ли случай уничтожения памяти наподобие того, что реализован в механизме вируса Чернобыль
Статус обновления: Важное. Размер обновлений 2.2-5.1Мб.

2) Уязвимость в каркасе .NET Framework (MS12-038). Статус обновления: Критическое. Размер обновлений 4-6Мб.

3) Накопительное обновление по безопасности для web-браузера Internet Explorer (MS12-037) закрыло 11 уязвимостей – в элементах Center, Col, Title, insertRow; в способе очистки HTML; в нулевом байте; в панели инструментов разработчика; в свойствах идентификатора; в событиях OnBeforeDeactivate и OnRowsInserted; уязвимость nsertAdjacentText. Статус обновления: Критическое. Размер обновления 10-23Мб.

4) Уязвимость (MS12-036) в работе удалённого Рабочего стола, если включён протокол удаленного рабочего стола (RDP). Вообще, если вы не пользуетесь данной технологией, её лучше отключить.
Статус обновления: Критическое. Размер обновления  380-858Кб

5) Пакет из шесты дырок - MS12-041: три уязвимости в драйверах уровня ядра: баги в Dynamics AX Enterprise Portal для реализации межсайтового выполнения сценариев (XSS), дырки в механизме буфера обмена и ошибки при шрифтов (под атакой оказывается файл Win32k.sys). Статус обновления: Важный. Размер обновлений 1.1-1.7Мб

За бортом, как было обещано вначале, остались уязвимости в коммуникационной программе Microsoft Lync (MS12-039) и в Microsoft Dynamics AX Enterprise Portal (MS12-040). У большинства пользователей данные программы и сервисы не установлены.


Правила блога и цель его создания

четверг, 18 октября 2012 г.

Оптимальное обновление Flash-плагина (на 19.10.2012)


1) Переходим по адресу www.filehippo.com/download_flashplayer_ie и нажимаем на гиперссылку "Download Latest Version". Сайт перенаправит на другую страницу, где начнётся загрузка файла "flashplayer11-5_install_win_ax.exe". Размер скачанного файла 15.0Мб
2) Переходим по адресу www.filehippo.com/download_flashplayer_firefox и нажимаем на гиперссылку "Download Latest Version". Сайт перенаправит на другую страницу, где начнётся загрузка файла "flashplayer11-5_install_win_pi.exe". Размер скачанного файла 15.5Мб
3) Закрыть IE и FireFox, Opera или что там у нас есть.
4) Запустить файл flashplayer11-5_install_win_ax.exe, согласиться с условиями установки.

5) Прежде, чем нажать ГОТОВО, выбираем "Никогда не проверять обновления". Потому что толку всё равно никакого от автоматического сервиса.

6) То же самое сделать с файлом flashplayer11-5_install_win_pi.exe