Создается словарь уязвимостей в программных продуктах
// 09 Ноября 2012
В ближайшее время свет может увидеть специализированный словарь, содержащий унифицированные термины для описания уязвимостей в программном обеспечении.
Сейчас различные компании, специализирующиеся на вопросах компьютерной безопасности, и независимые исследователя применяют для описания дыр в ПО самые разнообразные понятия и определения. В итоге аналогичные по своей сути уязвимости зачастую оказываются охарактеризованными совершенно разными языками. Это усложняет анализ дыр и затрудняет их устранение. Инициатива Common Weakness Enumeration по созданию словаря унифицированных терминов как раз и должна решить проблему.
Проект Common Weakness Enumeration (CWE) организован Министерством внутренней безопасности США. В настоящее время, как сообщает CNET News, словарь CWE содержит порядка 300 категорий уязвимостей в программных продуктах, таких как, например, "ошибки переполнения буфера" и "ошибки форматирующей строки". Данные в словарь собираются из многих источников. Специалисты анализируют и корректируют информацию и вырабатывают унифицированные определения.
В декабре прошлого года участники проекта Common Weakness Enumeration выпустили пятую черновую версию словаря. Сейчас специалисты работают над шестым черновым вариантом. Правда, сроки появления окончательной версии сборника терминов для описания дыр в ПО пока не называются.
Компания Green Karat придумала интересную модель обручальных колец, которая должна заинтересовать пары, которые, скажем так, сильно интересуются компьютерами.
Главная особенность такого кольца - памятная надпись, сделанная бинарным кодом.
По внешней стороне кольца дизайнеры пустили пять параллельных дорожек, на каждой из...
Только 13% жителей нашей планеты имеют доступ к интернету, сообщил Центр новостей ООН.
Подавляющее большинство пользователей - 90% проживают в промышленно развитых странах.
"Пропасть между отдельными странами и регионами в области информационных технологий усугубляется. Многие развивающиеся страны так или иначе...
EMI приостановила переговоры с компаниями - владельцами онлайновых музыкальных сервисов, сообщает E-Commerce Times.
Переговоры касались возможного отказа EMI от использования технологии защиты от копирования, которую она встраивает в музыку из своего каталога.
Перпективы лицензирования музыки, которую можно свободно копировать, EMI...