www.microsoft.com/windows/ie; программа устанавливается только поверх Windows XP Service Pack 2).
   Значительная часть функциональности, без которой браузер уже давно немыслим, только сейчас включена в стандартную поставку Internet Explorer. Впервые без использования сторонних надстроек появилась поддержка вкладок (табов) и возможность отправки поисковых запросов с панели инструментов. Из уникальных нововведений стоит отметить функцию Quick Tabs, позволяющую быстро сориентироваться во всех открытых источниках, отобразив их миниатюры на одной вкладке. Доработана и печать документов из браузера: сделать твердую копию веб-странички можно как в пару кликов, так и настроив все желаемые параметры. В IE 7 реализована полноценная поддержка технологии RSS, так что оставаться в курсе новостей можно не покидая окна браузера. Кстати, в качестве иконки для подписки на информационные каналы используется аналогичный значок из Firefox, на что разработчики из Microsoft получили разрешение у сообщества Mozilla. Это только усиливает и без того очевидное сходство двух программ: ориентация создателей IE 7 на популярный Firefox сквозит почти во всем.
   По безопасности серфинга новая версия браузера заметно превосходит своих предшественниц. Пользователь отчасти огражден от нападок фишеров и прочих веб-угроз (например, при попадании на сомнительный сайт появляется соответствующее предупреждение). Сохраненные пароли и данные из форм, cookies и прочие приватные сведения можно легко и быстро удалить.
   Выпуск финальной версии IE 7 запланирован на конец года, ближе к тому моменту, когда на прилавках должны появиться коробки с Windows Vista. Будет ли браузер принят с распростертыми объятиями, сказать трудно, ничего радикально нового в нем нет. Интересно другое: сколько приверженцев Firefox после выхода Vista с «семеркой» отдадут предпочтение штатному средству передвижения по Сети. — А.З.

Через две зимы, через две весны
   «Эй, Билл, почему мне все еще приходит надоедливый спам?» Ехидные сетевые журналисты неспроста обрушили целый ворох подобных вопросов на главу Microsoft. В январе 2004 года, выступая на Всемирном экономическом форуме в Давосе, Гейтс пообещал, что набившая оскомину проблема будет окончательно и бесповоротно решена в течение двух лет. Обещанный срок минул, а воз и ныне там, причем немалую лепту в творящееся безобразие вносят принадлежащие Microsoft сервисы Hotmail и MSN.
   Слухи о смерти спама и впрямь сильно преувеличены: так, по данным компании Sophos, в минувшем квартале среднестатистическому интернетчику приходилось не читая выбрасывать в мусорную корзину семь посланий из десяти. Больше всего «писем счастья» (около четверти от общего объема) по-прежнему генерируют серверы, расположенные в Соединенных Штатах. Впрочем, трон «спамового короля» под янки ощутимо зашатался: в затылок им дышат серебряные призеры — китайцы, ныне отправляющие 22,3% мировой мусорной почты. Как видно, «закручивание гаек» на почтовой ниве в Америке все же приносит свои плоды: волна арестов ведущих спамеров, прокатившаяся по стране в прошлом году, сделала этот бизнес довольно рискованным. Немудрено, что опасающиеся за свою шкуру спам-дельцы все чаще поглядывают на многообещающий азиатский рынок: не случайно третье место в рейтинге занимают корейцы, плодящие 9,7% мирового спама — вдвое больше, чем идущие за ними французы.
   К чести Гейтса, стоит заметить, что свои радужные прогнозы двухлетней давности он делал отнюдь не на пустом месте. Незадолго до его заявления компания Microsoft выкатила целый пакет «спамоборческих» инициатив, включая введение системы аутентификации пользователей Интернета, а также взимание символической платы за отправку электронных депеш, что сделало бы нерентабельными массовые рассылки. Несмотря на то что ни одно из предложений тогда не нашло сколько-нибудь заметной поддержки, опускать руки глава Microsoft не собирается: возможно, новое слово в борьбе с почтовым злом еще скажут сотрудники его новых исследовательских подразделений. Сейчас в Редмонде создается целый букет лабораторий, чья задача — придумать сетевые технологии, которые дадут жару нынешним интернет-передовикам — Google и Yahoo!. К уже действующей лаборатории рекламных технологий adLab скоро присоединятся «кузница поисковиков» Search Labs и Live Labs, которая займется разработкой будущих онлайновых тезок «Окон» и «Офиса» — Windows Live и Office Live. Ну что ж, подождем еще пару лет. — Д.К.
Пингвин-ретроград
   Черновая редакция третьей версии лицензии GPL, подготовленная Free Software Foundation и опубликованная в середине января, вызвала неоднозначную реакцию в сообществе open source. С одной стороны, лицензия, отразив изменения, произошедшие в софтверном царстве за последние пятнадцать лет, адаптирована под современные реалии. Немало внимания в документе уделено DRM (остроумно переделанному в Digital Restrictions Management): разработчикам программ, использующим GPL-код, будет запрещено каким-либо образом ущемлять права потребителя в отношении контента. Подобные заявления как бальзам на душу для пользователей, измученных поборниками копирайта. А с другой стороны, даже в среде open source далеко не все считают разумной агрессивную политику по отношению к DRM и прочие радикальные нововведения.
   Так, Линус Торвальдс заявил, что не намерен переводить свое детище под новую версию лицензии. Начав распространять в начале 1990-х никому не известную ОС, Торвальдс жестко привязал код к GPL 2, убрав рекомендуемую FSF ремарку, которая оговаривала использование самой новой на тот момент редакции лицензии. Кроме того, прагматичный автор ядра Linux никогда не стремился сделать систему «абсолютно свободной»: например, с его разрешения стало возможным включение в ядро ОС проприетарных видеодрайверов. Торвальдс считает, что использовать Linux можно для любых целей, единственное условие — система должна оставаться открытой. А этим требованиям вполне отвечает и GPL 2, так что обновление до третьей версии не принесет ничего хорошего. Тем не менее желающим проапгрейдить лицензию Торвальдс препятствовать не намерен — речь в его заметке идет только о ядре Linux.
   Разные мнения о достоинствах «трешки» высказывают участники и других известных проектов, хотя в целом отношение к новой редакции скорее благоприятное. Впрочем, сегодняшняя GPL 3 представляет собой лишь набросок финальной версии, ожидаемой в будущем году. До тех пор заинтересованные стороны могут обращаться в FSF с предложениями и замечаниями. Наверняка там будут рады и Sun, в недрах которой обсуждается возможность распространения кода Solaris сразу под двумя лицензиями: родной CDDL и GPL 3. — А.З.
У кого меньше
   Инженеры Intel преодолели очередную ступеньку на пути миниатюризации интегральных схем. В конце января пресс-служба корпорации отрапортовала о создании чипа статической памяти (SRAM), изготовленного по 45-нанометровой технологии. Вместивший около миллиарда транзисторов чип представляет собой лишь тестовый прототип и не предназначен для массового производства. Однако он свидетельствует о готовности Intel к производству микросхем различного назначения (в том числе микропроцессоров) с элементами в полтора раза меньшими, чем в самых современных кристаллах.
   На протяжении последних лет не раз звучали опасения, что переход от 65— к 45-нанометровым топологическим нормам потребует гораздо больших усилий, нежели предыдущие скачки миниатюризации. Представители Intel не разглашают деталей технологического процесса, но насколько можно судить по обнародованным данным, прогнозы скептиков не подтвердились. Основу нового метода составляет классическая техника стандартной литографии, что внушает надежды на быстрое внедрение инновации: две фабрики с 45-нм оборудованием уже строятся (в Аризоне и Израиле; кроме того, развернута тестовая линия в Орегоне), начало массового производства запланировано на вторую половину 2007 года.
   Впрочем, как и в случае с мегагерцами, нанометры — тоже не универсальное лекарство. «Заклятый друг» микропроцессорного гиганта, компания AMD, все больше отставая в нанометровой гонке (65-нм чипы, которые Intel выпускает уже полгода, AMD планирует выдать только летом), чудесным образом занимает одну высоту за другой на коммерческом фронте. По данным Mercury Research, к концу минувшего года AMD принадлежало 21,4% мирового рынка x86-совместимых компьютеров по сравнению с 17,7% кварталом раньше. Как считают аналитики, благодарить за это следует прежде всего удачную 64-разрядную архитектуру и переход на двойные ядра. — Е.З.
Плохое решение для несуществующих проблем
   Одиозная американская компания Veri-Chip, который год вынашивающая планы о поголовной имплантации людям своих RFID-чипов, приступила к ответственной стадии акционирования капитала. Разумеется, на это не мог не отреагировать ее первейший оппонент, общественная организация CASPIAN, которая сражается со всеми приложениями RFID, посягающими на частную жизнь граждан, а особенно с микросхемами VeriChip.
   Главные активистки этой организации, Кэтрин Элбрехт и Лиз Макинтайр (Katherine Albrecht, Liz McIntyre), на сей раз не только тщательно проанализировали подготовленный компанией к публичному акционированию пакет документов, но и нашли хакера, который, наконец, взломал RFID-чип и продемонстрировал его внутреннюю сущность. Взлом давно известного чипа произошел только сейчас не потому, что тот обладает какой-то особой защитой, а потому, что он, подобно неуловимому ковбою Джо из старого анекдота, до последней поры никому не был нужен. Что же касается средств защиты VeriChip от клонирования, то их фактически нет вообще. По свидетельству хакера, канадца Джонатана Вестхьюза (Jonathan Westhues, cq.cx/verichip.pl), чтобы разобраться в устройстве и сделать его копию, было достаточно получить для неразрушающего анализа капсулу и узнать частоту ее радиосигнала — 134 кГц. Дальше опытному человеку не составило никакого труда восстановить принцип кодирования сигнала и изготовить клон, его имитирующий. Специальный прибор-считыватель, выпускаемый корпорацией VeriChip, подтвердил, что не отличает сигнал капсулы-оригинала от чипа-клона.
   Иначе говоря, мексиканская прокуратура, в свое время вживившая полтора десятка «веричипов» своим сотрудникам для их «надежного опознания» и контроля доступа в хранилище особо ценных документов, сильно промахнулась. Так же как и постоянные посетители нескольких испанских баров, по глупости решившие, что чип-имплантат в предплечье — это крутой и самый удобный способ расплачиваться за выпивку. Ведь держа в руке небольшой прибор, ничего не стоит приблизиться и бесконтактно считать информацию из этого чипа для клонирования, моментально сделав «обокраденного» человека во много раз уязвимее по сравнению с человеком обычным, нечипованным. А перепрограммировать VeriChip, кстати, невозможно.
   Что же касается фирменной документации VeriChip, то там Элбрехт и Макинтайр нашли подлинные перлы, свидетельствующие о принципиальной бесполезности и даже вредности устройства, продвигаемого в медицину в качестве важного элемента заботы о здоровье пациентов. Как показали опытные испытания в больницах, Veri-Chip может быть очень опасен при магнитно-резонансном сканировании, особенно если больные находятся в бессознательном состоянии и не могут сообщить о сильном разогреве капсулы. Получается, что все пациенты с чипом-имплантом должны носить жетон или специальный браслет, предупреждающий медиков о микросхеме RFID в теле. В аналогичные браслеты рекомендуется помещать и флэш-память для хранения копии истории болезни тех людей, которым нужны особые услуги скорой помощи. Предполагалось, что эти данные можно будет автоматически получать из центральной базы по идентификатору, считанному из «веричипа». Однако, как выяснилось, врачам неотложки далеко не всегда удается установить надежную связь с базой данных. А значит, коль скоро все сводится к жетонам и браслетам, VeriChip тут не нужен вообще.
   Если воспользоваться комментариями Вестхьюза, применительно к людям чип-имплант оказывается плохим решением для несуществующих проблем. Потому что люди — это не коровы и прочий скот бессловесный. — Б.К.
Пробрало по самый BIOS
   В городе Арлингтон, что расположен неподалеку от столицы США, в январе прошла необычная хакерская конференция BlackHat Federal. Как следует из названия, она является близким родственником куда более крупного ежегодного форума BlackHat/DefCon в Лас-Вегасе, а проводится вблизи Вашингтона по той причине, что ориентирована в первую очередь на интересы федеральных органов власти. Столь замечательный пример единения «отщепенцев»-хакеров и солидных государственных ведомств перед лицом киберугрозы чрезвычайно интересен и заслуживает отдельного рассказа. Однако здесь мы ограничимся лишь одним докладом, посвященным актуальной в последнее время теме — руткитам, то есть злонамеренным программам, обладающим мощными средствами маскировки.
   Англичанин Джон Хисмен (John Heasman), главный консультант по безопасности в компании Next-Generation Security Software, заинтересовался тем, как руткит может быть внедрен в BIOS компьютера, и доложил о результатах своего исследования. В настоящее время, утверждает Хисмен, не существует инструментов, позволяющих проверять содержимое BIOS на наличие руткитов. В то же время имеется развитый набор функций управления питанием aCPI (advanced Configuration and Power Interface), обладающий собственным интерпретируемым языком высокого уровня, который можно использовать для написания кода руткита, прописав главные функции атаки непосредственно во флэш-память BIOS. Хисмен привел рабочий код, с помощью которого можно принудительно расширять привилегии зловредной программы и считывать содержимое памяти. Так глубоко внедренный руткит способен выживать в компьютере не только после переустановки операционной системы, но и после замены жесткого диска. Кроме того, опора на BIOS делает его платформно-независимым, благодаря чему он прекрасно себя чувствует и под Windows, и под Linux, и под любой другой операционной системой.
   Дабы не сеять панику раньше времени, Хисмен сделал несколько существенных оговорок относительно серьезности гипотетической угрозы. Во-первых, разработчику пока не очень ясно, как внедрять руткит в BIOS с помощью обычных вирусов и червей. Во-вторых, размер доступного места во флэш-памяти BIOS не превышает нескольких десятков килобайт, поэтому злоумышленнику там особо не развернуться. В-третьих, настройки BIOS у каждого производителя материнских плат достаточно специфичны, поэтому трудно вообразить метод BIOS-атаки, способный работать на всех машинах, не вызывая при этом серьезных сбоев в системе. Тем не менее угроза появления BIOS-руткитов совершенно реальна, а компания Хисмена NGS Software выводит на рынок соответствующий инструмент для проверки содержимого BIOS и обнаружения этой заразы. Ради чего, собственно, доклад и был организован. — Б.К.
Надо жить играючи
   Как заставить студента учиться, если у того на уме все больше развлечения? Очень просто, считают в Apple, нужно лишь заключить «гранит науки» в привлекательную обертку привычных для юного ума удовольствий. Например, использовать популярнейшую связку из плейера iPod и онлайнового магазина iTunes Music Store для распространения аудио/видеозаписей лекций, учебников и прочего «нудного» контента.
   Новая инициатива Apple называется iTunes U (University) и предлагает учебным заведениям бесплатную хостинговую площадку на платформе iTMS. Университеты сами вольны определять, какие сокровища доверить инструментам e-learning и как отгружать их потребителю (всем желающим бесплатно, только своим студентам и пр.). В пилотном проекте уже участвуют университеты Стэнфорда, Мичигана, Дюка и еще три вуза, причем часть учебных материалов сделана общедоступной.
   Понятно, что никакие загружаемые лекции не заменят очного обучения, но iTunes U вполне может помочь абитуриенту выбрать правильный вуз, а загулявшему студенту — побыстрее наверстать упущенное. Ну и сама Apple, конечно, не в проигрыше: где, как не в привычном iTMS, студиозусу покупать музыку (тем более со скидкой по университетской партнерской программе)? — Т.Б., В.Бир.
Против лома
   «Великая битва хакеров с разработчиками прошивки консоли PSP» вышла на новый виток: на сей раз не устояла непробиваемая прежде «двойка». Хакеры Fanjita и Ditlew после пары месяцев работы наконец-то создали загрузчик альтернативного программного обеспечения для PSP с firmware версий 2.0, 2.01, 2.5 и даже самой последней 2.6.
   Загрузчик eLoader запускается опосредованно — через игру Grand Theft Auto: Liberty City Stories. Для обхода защиты консоли используется дырка в GTA, запускающая сохраненную игру, словно это отдельное приложение. Пока eLoader поддерживает около двух десятков программ, в том числе эмуляторы старых игровых консолей типа NES (их полный список и сама программа лежат на www.fanjita.org), и не может быть использован для запуска пиратских копий PSP-игр. Кстати, авторы не собираются выпускать загрузчик ISO и эмулятор UMD для PSP c firmware от 2.0, поскольку не хотят, чтобы разработчики игр и Sony несли убытки. Конечно, вскоре наверняка появятся соответствующие программы последователей, использующие принцип работы eLoader, но для запуска стороннего софта все равно потребуется лицензионная копия GTA, да и работать с такой системой не очень-то удобно.
   Меж тем в Сети появилась информация о новых функциях, которые будут добавлены в очередную, третью версию прошивки. PSP превратится в пульт дистанционного управления для всех телевизоров Sony и сможет обмениваться данными с телефонами Sony Ericsson. Разработчики сулят удобный органайзер/будильник; наконец-то появится долгожданный модуль просмотра PDF-документов и защищенных электронных книг.
   Обилие бонусов в свежих версиях прошивки (защищенных от известных хаков) вызвало в сообществе PSP-фанов жаркие дискуссии — апгрейдиться или нет. Самые отъявленные энтузиасты предлагают даже обзавестись двумя консолями: одну оставить для пиратских игр и homebrew-приложений, а вторую — для последних программных наворотов от Sony. — Т.Б.
Если у вас нет собаки
   Похоже, покровительство хвостатого символа нынешнего года не распространяется на электронные создания. Sony в рамках программы реструктуризации компании (см. «КТ» #608) прекращает выпуск своей знаменитой робособаки aibo. С исчерпанием запасов эти устройства исчезнут из магазинов и останутся лишь украшением выставочных стендов корпорации. Поддержка уже проданных aibo будет осуществляться еще в течение семи лет с момента выхода конкретной модели на рынок. Заодно в отставку отправлен и другой развлекательный робот — Qrio, который так и не добрался до магазинных полок. Андроид по-прежнему будет появляться на технологических и светских тусовках, но дальнейшие работы по этому проекту уже свернуты.
   Aibo, «проживший» почти семь лет (или почти полвека, если судить по «собачьим меркам»), стал одним из первых массовых домашних роботов. По всему миру разошлось около 150 тысяч киберщенков, несмотря на то что они дороже самых породистых представителей собачьего племени из плоти и крови. За свою жизнь Aibo прошел немалый эволюционный путь и с каждой версией обзаводился все новыми и новыми талантами. Кроме того, Sony выпускала программные пакеты, позволяющие проводить дополнительную дрессуру при помощи компьютера (на основе этого ПО умельцы сделали немало любопытных хаков).
   И все же, как бы ни любили владельцы Aibo своих «питомцев» (а поголовье киберсобак в коллекциях некоторых фанатов достигает полусотни), утилитарные функции им не по зубам. В отличие, например, от робота-гуманоида HRP-2 Promet. «КТ» (см. #576) уже писала об этом чуде инженерной мысли: год назад, благодаря стараниям профессора Токийского университета Кацуши Икеучи (Katsushi Ikeuchi), Promet, изначально созданный для черной работы на стройках, обучился мастерству японского танца. А в Национальном институте прогрессивных индустриальных наук и технологий в Цукубе его пытаются приспособить для повседневной службы людям. Робота удалось превратить в исполнительного и безотказного (если, конечно, не забывать заряжать аккумуляторы), хоть и глуповатого слугу. Необходимо лишь произнести команду, удостовериться, что она понята верно (пока системы распознавания речи оставляют желать лучшего, Promet на всякий случай повторяет получаемые инструкции), и можно с восторгом наблюдать, как мечты фантастов и отъявленных лентяев воплощаются в реальность. По крайней мере включить телевизор или принести упаковку с соком из холодильника железному слуге уже вполне по силам. — А.З.
Olympus в зазеркалье
   Компании Olympus удалось сказать новое слово в фотоделе, анонсировав Evolt E-330 — первую цифровую зеркальную камеру с возможностью визирования по ЖК-экрану (как в мыльницах). Поворотный дисплей позволяет фотографировать «от бедра» или держа камеру над головой, добавляя гибкости в нестандартных условиях (например, при спортивной или подводной съемке).