Amazon App Store
Amazon представил новый магазин, в котором будут продаваться приложения для операционной системы Android, а также программу для разработчиков этих приложений.
Открытие магазина Amazon App Store for Android состоится чуть позже в этом году, товарами станут «высококачественные приложения для Android», а сам магазин призван стать «проверенным местом, где можно брать программы».
По мнению аналитиков, магазин от Amazon имеет значительный потенциал, так как пытается справиться с основными недостатками «фирменного» Android Market от Google. Так, при достаточном количестве приложений (около 200,000), он не стал источником дохода для разработчиков, так как имеет чересчур упрощенный интерфейс с двумя категориями и мало фильтров поиска. Кроме того, система выплат основана на платежном сервисе Google Checkout, который достаточно непопулярен среди пользователей.
Условия работы Amazon - 30% дохода от продажи идет сайту, столько же берут в своих магазинах Google и Apple. Стоимость вступления в «клуб разработчиков» состоит $99, этот взнос не будет оплачиваться в течение первого года.
Магазин Amazon App Store станет частью основного сайта Amazon.com и также будет доступен с мобильных телефонов через приложение Amazon. В настоящее время руководство компании ведет переговоры с производителями телефонов, чтобы данное приложение шло в комплекте стартовых программ, установленных производителем.
-------------------------------------------------------------------
PHP secure
Сегодня стало известно о наличии уязвимости в PHP 5.2.x и 5.3.x, которая способна потребить все доступные ресурсы процессора на системе.
Уязвимость существует из-за ошибки при обработке чисел с плавающей запятой в функции zend_strtod() в файле Zend/zend_strtod.c. Таким образом, обработка чисел 0.22250738585072011e-307, 22.250738585072011e-309 и 22250738585072011e-324 может спровоцировать зацикливание приложения. Уязвимость может эксплуатироваться удаленно, если PHP приложение осуществляет определенные операции с входными данными.
Производитель выпустил исправление ошибки, доступное через SVN для версий PHP 5.2.16 и 5.3.4.
В качестве временного решения SecurityLab рекомендует заблокировать с помощью mod_security запросы к PHP сценариям, содержащие в качестве параметров слишком длинные числа:
SecRule QUERY_STRING "\d+e\-\d+" "phase:2,deny,status:403"
-------------------------------------------------------------------
Spam is down
Количество электронного спама в мире в последние месяцы заметно сократилось, говорят эксперты. С августа прошедшего года его объем уменьшался постепенно, а с конца декабря резко упал.
Если в августе каждый день по электронной почте отправлялось около 200 млрд нежелательных сообщений, но в декабре это число сократилось до 50 млрд. Причины падения не вполне ясны, однако эксперты в этой области предупреждают: затишье может оказаться кратковременным.
В период рождественских отпусков три крупнейших производителя спама в мире снизили свою активность, поясняет в интервью Би-би-си Пол Вуд, старший аналитик компании Symantec Hosted Solutions, занимающейся проблемами безопасности в сети. "Но, - добавляет он, - трудно сказать, почему это произошло".
Один из ботнетов, известный под названием Rustock, на пике своей деятельности рассылал от 47% до 48% всего мирового спама, говорит Вуд. А в декабре на эту сеть приходилось лишь 0,5% всех нежелательных сообщений, расходившихся по интернету.
В то же время притихли и два других известных ботнета, Lethic и Xarvester.
Впрочем, напоминает Пол Вуд, подобные затишья случались и раньше. "Обычно это связывали с техническими проблемами, возникавшими у самих ботнетов, - говорит он. - Но, насколько мы можем судить, сейчас с Rustock все в порядке".
Это значит, что люди, контролирующие Rustock, могли бы продолжать выстреливать гигантское количество спама, но почему-то этого не делают.
-------------------------------------------------------------------
