<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/software/page/11/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x3A4;&#x3BF; 3dfx Glide &#x3AD;&#x3C1;&#x3C7;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3C3;&#x3C4;&#x3BF; Linux &#x3BC;&#x3B5; &#x3C5;&#x3C0;&#x3BF;&#x3C3;&#x3C4;&#x3AE;&#x3C1;&#x3B9;&#x3BE;&#x3B7; &#x3B3;&#x3B9;&#x3B1; &#x3C3;&#x3CD;&#x3B3;&#x3C7;&#x3C1;&#x3BF;&#x3BD;&#x3B5;&#x3C2; GPUs</title><link>https://www.thelab.gr/news/software/%CF%84%CE%BF-3dfx-glide-%CE%AD%CF%81%CF%87%CE%B5%CF%84%CE%B1%CE%B9-%CF%83%CF%84%CE%BF-linux-%CE%BC%CE%B5-%CF%85%CF%80%CE%BF%CF%83%CF%84%CE%AE%CF%81%CE%B9%CE%BE%CE%B7-%CE%B3%CE%B9%CE%B1-%CF%83%CF%8D%CE%B3%CF%87%CF%81%CE%BF%CE%BD%CE%B5%CF%82-gpus-r7283/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_02/3dfx-Interactive-GPU-Maker-Comeback-1480x925.jpg.867b56cf1e37dcb82c1fa1b0fb909c24.jpg" /></p>
<p>
	Παίξτε τα παλιά σας παιχνίδια 3dfx Glide σε σύγχρονο hardware!
</p>

<p>
	 
</p>

<p>
	Ο Link Mauve, ένας ανεξάρτητος χομπίστας προγραμματιστής, δημιούργησε το Grover, ένα front-end υλοποίησης του Glide API για το Gallium3D της Mesa χρησιμοποιώντας τη γλώσσα προγραμματισμού Rust, αναφέρει το Phoronix. Η στοίβα οδηγών (driver stack που λέμε και στο Winterfell) Gallium 3D της Mesa περιλαμβάνει οδηγούς ανοιχτού κώδικα για το σύγχρονο υλικό Radeon της AMD και Gen ή Xe της Intel, κάτι που ουσιαστικά σημαίνει ότι θα είναι δυνατή η αναπαραγωγή παλαιών παιχνιδιών που βασίζονται στο Glide σε σύγχρονες GPUs. Ωστόσο, υπάρχουν ορισμένες επιφυλάξεις.
</p>

<p>
	Δεδομένου ότι το Glide χρησιμοποιήθηκε κυρίως για παιχνίδια Windows και ο Mauve δεν είχε πρόσβαση σε κάποιο παιχνίδι που βασίζεται στο Glide για Linux, χρησιμοποίησε δείγματα κώδικα και το παιχνίδι Pandemonium του 1997 για να δοκιμάσει την υλοποίησή του. Για τον ίδιο ακριβώς λόγο, δεν μπόρεσε να υλοποιήσει το σύστημα παραθύρων "winsys", το οποίο είναι ένα σημαντικό χαρακτηριστικό. Πάντως, εκτός από την απευθείας εκτέλεση, μια άλλη πιθανή περίπτωση χρήσης του Grover είναι μέσα στο Wine / Proton.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="165620" data-ratio="75.00" data-unique="5s031lu7u" width="640" alt="image.jpg" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_02/image.jpg.7ce4adc355efec679466642fa8c41d22.jpg" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></p>

<p style="text-align: center;">
	<span style="font-size:12px;"><em>Ο  Link Mauve κατάφερε να τρέξει με επιτυχία μια εφαρμογή σε περιβάλλον Linux κάνοντας χρήση σύγχρονου hardware.(Εικόνα: Phoronix)</em></span>
</p>

<p>
	 
</p>

<p>
	Ο Mauve θεωρεί ότι το Grover είναι ένα έργο σε εξέλιξη: <em>"Συνολικά, δεν περιμένω να χρησιμοποιηθεί πολύ αυτός ο οδηγός, τον έγραψα κυρίως για διασκέδαση και για να πειραματιστώ με το Rust μέσα στο Mesa, αλλά σκοπεύω να τον συντηρήσω και τελικά να τον κάνω να υποστηρίζει όλα τα APIs που χρησιμοποιούνται από όλα τα παιχνίδια της εποχής 1996-2000 που το στόχευαν"</em> , σημείωσε στο merge request στο GitHub.
</p>

<p>
	Το Glide API αναπτύχθηκε από την 3dfx τη δεκαετία του '90 για τους θρυλικούς επιταχυντές Voodoo Graphics. Το Glide ήταν το αρχικά ιδιόκτητο, αλλά στη συνέχεια μετατράπηκε σε ανοιχτό API γραφικών, το οποίο όμως δεν χρησιμοποιείται ευρέως από το 1999 μιας και το OpenGL μαζί με το Direct3D κατέχουν τα πρωτεία. Υπήρχαν και παλαιότερα κάποιοι εξομοιωτές Glide οι οποίοι δρομολογούσαν το rendering μέσω OpenGL, το νέο front-end του Mesa όμως θα επιτρέπει πλέον την εγγενή υποστήριξη στους σύγχρονους οδηγούς. Η υποστήριξη Glide από το Gallium3D είχε συζητηθεί και πριν από μια δεκαετία, χωρίς κάποιο αποτέλεσμα. Αυτή τη φορά όμως το Glide καταφέρνει να περάσει στο mainline Mesa.
</p>

<p>
	Όσον αφορά την αναπαραγωγή παλαιών βιντεοπαιχνιδιών για Windows που δεν τρέχουν σε σύγχρονους υπολογιστές γενικότερα, είναι δυνατή η κατασκευή ενός συστήματος με τη χρήση παλιού hardware το οποίο έχει προγράμματα οδήγησης για Windows 2000 ή Windows XP. Η προμήθεια όμως λειτουργικών καρτών γραφικών GeForce ή Radeon από τις αρχές της δεκαετίας του 2000 είναι αρκετά δύσκολη, ενώ η απόκτηση μιας κάρτας 3dfx Voodoo από τα τέλη της δεκαετίας του 1990 για παιχνίδια που χρησιμοποιούν αποκλειστικά το API Glide είναι ακόμα δυσκολότερη. 
</p>

<p>
	Λαμβάνοντας υπόψη όλες τις δυσκολίες και τα κόστη που σχετίζονται με την προμήθεια συμβατού hardware, η εκτέλεση παλιών παιχνιδιών σε περιβάλλον Linux με την χρήση του Wine/Proton αποτελεί πλέον την μοναδική βιώσιμη επιλογή.
</p>
]]></description><guid isPermaLink="false">7283</guid><pubDate>Sat, 05 Feb 2022 17:07:49 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; &#x3BD;&#x3AD;&#x3BF; framework &#x3C4;&#x3BF;&#x3C5; KDE &#x3B5;&#x3C0;&#x3B9;&#x3C4;&#x3C1;&#x3AD;&#x3C0;&#x3B5;&#x3B9; &#x3C3;&#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C0;&#x3C1;&#x3BF;&#x3B3;&#x3C1;&#x3B1;&#x3BC;&#x3BC;&#x3B1;&#x3C4;&#x3B9;&#x3C3;&#x3C4;&#x3AD;&#x3C2; &#x3BD;&#x3B1; &#x3B5;&#x3B9;&#x3C3;&#x3AC;&#x3B3;&#x3BF;&#x3C5;&#x3BD; &#x3B4;&#x3B9;&#x3B1;&#x3C6;&#x3B7;&#x3BC;&#x3AF;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C3;&#x3C4;&#x3B9;&#x3C2; &#x3B5;&#x3C6;&#x3B1;&#x3C1;&#x3BC;&#x3BF;&#x3B3;&#x3AD;&#x3C2; &#x3C4;&#x3BF;&#x3C5;&#x3C2;</title><link>https://www.thelab.gr/news/software/%CF%84%CE%BF-%CE%BD%CE%AD%CE%BF-framework-%CF%84%CE%BF%CF%85-kde-%CE%B5%CF%80%CE%B9%CF%84%CF%81%CE%AD%CF%80%CE%B5%CE%B9-%CF%83%CF%84%CE%BF%CF%85%CF%82-%CF%80%CF%81%CE%BF%CE%B3%CF%81%CE%B1%CE%BC%CE%BC%CE%B1%CF%84%CE%B9%CF%83%CF%84%CE%AD%CF%82-%CE%BD%CE%B1-%CE%B5%CE%B9%CF%83%CE%AC%CE%B3%CE%BF%CF%85%CE%BD-%CE%B4%CE%B9%CE%B1%CF%86%CE%B7%CE%BC%CE%AF%CF%83%CE%B5%CE%B9%CF%82-%CF%83%CF%84%CE%B9%CF%82-%CE%B5%CF%86%CE%B1%CF%81%CE%BC%CE%BF%CE%B3%CE%AD%CF%82-%CF%84%CE%BF%CF%85%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_01/1576569182_sugar.jpg.682f289fa3853bd3809cd21d7fa48fc3.jpg" /></p>

<p>
	Το Qt, η "μηχανή" πίσω από την επιφάνεια εργασίας του KDE, ανακοινώνει την υποστήριξη για διαφημίσεις σε client-side εφαρμογές», σύμφωνα με το Neowin. Το Qt Digital Advertising 1.0 είναι η νέα πλατφόρμα διαφημίσεων που επιτρέπει στους προγραμματιστές να ενσωματώνουν εύκολα διαφημίσεις σε εφαρμογές πολλαπλών πλατφορμών που βασίζονται σε Qt.
</p>

<p>
	Αν και είναι αμφίβολο ότι θα δείτε διαφημίσεις στις βασικές εφαρμογές του KDE, θα ήταν δυνατό για τις διανομές που επιθυμούν να δημιουργήσουν περαιτέρω έσοδα από την εργασία τους να δημιουργήσουν fork αυτών των εφαρμογών και να τοποθετήσουν διαφημίσεις σε αυτές
</p>

<p>
	Σύμφωνα με την <a href="https://doc.qt.io/QtDigitalAdvertising" rel="external">τεκμηρίωση</a>, η προσθήκη διαφήμισης <a href="https://doc.qt.io/QtDigitalAdvertising/supported-platforms.html" rel="external">υποστηρίζει μια ποικιλία λειτουργικών συστημάτων</a>:
</p>

<p>
	- Windows 10<br>
	- Ubuntu 20.04<br>
	- Raspbian Buster<br>
	- macOS<br>
	- Android 7.0<br>
	- iOS
</p>

<p>
	Στο <a href="https://www.qt.io/blog/monetizing-cross-platform-use-cases-faster-and-easier-with-qt-digital-advertising-platform" rel="external">δελτίο τύπου</a> που δόθηκε στη δημοσιότητα αναφέρεται ότι «η προσφορά μας στοχεύει να ταράξει τα νερά στην βιομηχανία IoT, επιτρέποντας νέα επιχειρηματικά μοντέλα και σχέδια που πριν δεν ήταν δυνατόν να πραγματοποιηθούν», ενώ καταλήγει λέγοντας ότι η "Qt παρέχει για πρώτη φορά ένα εργαλείο στους προγραμματιστές του για να τους βοηθήσει να μεγιστοποιήσουν τα έσοδά τους. Οι προγραμματιστές του Qt μπορούν να κερδίσουν χρήματα από τις εφαρμογές τους. Για το υπόλοιπο του 2022, θα επικεντρωθούμε σε νέα εργαλεία για να κάνουμε τη ροή εργασιών ανάπτυξης διαφημίσεων απλούστερη και ταχύτερη. Ταυτόχρονα θα προσθέσουμε νέους συνεργάτες και τεχνολογίες για να βοηθήσουμε τους χρήστες και τους προγραμματιστές μας να δημιουργήσουν έσοδα με τον πιο αποτελεσματικό τρόπο. Είναι ένα νέο προϊόν για το Qt και θα εκτιμούσαμε τη συλλογή σχολίων όσο το δυνατόν νωρίτερα."
</p>

]]></description><guid isPermaLink="false">7263</guid><pubDate>Sun, 23 Jan 2022 21:40:34 +0000</pubDate></item><item><title>"Y2022 bug" &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3BF;&#x3C5;&#x3C2; Exchance Servers &#x3C4;&#x3B7;&#x3C2; Microsoft</title><link>https://www.thelab.gr/news/software/y2022-bug-%CE%B3%CE%B9%CE%B1-%CF%84%CE%BF%CF%85%CF%82-exchance-servers-%CF%84%CE%B7%CF%82-microsoft-r7207/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_01/exchange_problema_1.jpg.70b0cc12ef4dded389f741a100b37452.jpg" /></p>

<p>
	Οι on-premise Microsoft Exchange servers δεν μπορούν να παραδίδουν μηνύματα ηλεκτρονικού ταχυδρομείου από την 1η Ιανουαρίου 2022, λόγω ενός σφάλματος στη anti-malware μηχανή σάρωσης FIP-FS, που ονομάστηκε "Year 2022".
</p>

<p>
	Ξεκινώντας με τον Exchange Server 2013, η Microsoft ενεργοποίησε thn μηχανή σάρωσης FIP-FS anti-spam και anti-malware από προεπιλογή για την προστασία των χρηστών από κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου. Σύμφωνα με πολυάριθμες αναφορές από τους διαχειριστές του Microsoft Exchange παγκοσμίως, ένα σφάλμα στη μηχανή FIP-FS εμποδίζει την παράδοση email σε on-premise servers από τα μεσάνυχτα της 1ης Ιανουαρίου 2022.
</p>

<p>
	Ο ερευνητής ασφαλείας και διαχειριστής του Exchange Joseph Roosen είπε ότι αυτό προκαλείται από τη χρήση μιας υπογεγραμμένης μεταβλητής int32 για την αποθήκευση της τιμής μιας ημερομηνίας, η οποία έχει μέγιστη τιμή 2.147.483.647. Ωστόσο, οι ημερομηνίες του 2022 έχουν ελάχιστη τιμή 2.201.010.001 ή μεγαλύτερη, η οποία είναι μεγαλύτερη από τη μέγιστη τιμή που μπορεί να αποθηκευτεί στην υπογεγραμμένη μεταβλητή int32, με αποτέλεσμα η μηχανή σάρωσης να αποτυγχάνει να ολοκληρωθεί και η αλληλογραφία να μην αποδεσμεύεται για παράδοση. Όταν συμβεί αυτό το σφάλμα, θα εμφανιστεί ένα σφάλμα 1106 στο αρχείο καταγραφής συμβάντων του Exchange Server που αναφέρει, "The FIP-FS Scan Process failed initialization. Error: 0x8004005. Error Details: Unspecified Error" or "Error Code: 0x80004005. Error Description: Can't convert "2201010001" to long".
</p>

<p>
	Η Microsoft θα χρειαστεί να κυκλοφορήσει μια ενημερωμένη έκδοση του Exchange Server που χρησιμοποιεί μια μεγαλύτερη μεταβλητή για να κρατήσει την ημερομηνία για να διορθώσει αυτό το σφάλμα.
</p>

<p>
	Ωστόσο, για τους on-premise Exchange servers που επηρεάζονται αυτήν τη στιγμή, οι διαχειριστές έχουν διαπιστώσει είναι δυνατή η απενεργοποίηση της μηχανής σάρωσης FIP-FS για να επιτραπεί η εκ νέου παράδοση των μηνυμάτων ηλεκτρονικού ταχυδρομείου. Το κακό σε αυτή τη ανεπίσημη λύση είναι ότι η παραδοθείσα αλληλογραφία δεν θα σαρώνεται πλέον από τη μηχανή σάρωσης της Microsoft, με αποτέλεσμα περισσότερα κακόβουλα ή/και ανεπιθύμητα μηνύματα να φτάσουν στους τελικούς χρήστες.
</p>

<p>
	Στο κλείσιμο του άρθρου, είδαμε ότι η Microsoft εξέδωσε μια προσωρινή διόρθωση για το συγκεκριμένο bug, την οποία μπορείτε να βρείτε εδώ: 
</p>

<p>
	 
</p>

<div class="ipsRichEmbed" style="max-width: 480px;  border: 1px solid rgba(0,0,0,0.1); ">
	<div class="ipsRichEmbed_masthead ipsRichEmbed_mastheadBg ipsType_center">
		<a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-emergency-fix-for-exchange-year-2022-bug/" style="background-image: url( 'https://www.bleepstatic.com/content/hl-images/2021/09/28/Exchange_headpic.jpg' ); background-position: center; background-repeat: no-repeat; background-size: cover; height: 250px; display: block;" rel="external"><img alt="Exchange_headpic.jpg" class="ipsHide" data-src="https://www.bleepstatic.com/content/hl-images/2021/09/28/Exchange_headpic.jpg" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
	</div>

	<div style="padding: 10px;">
		<h3 class="ipsRichEmbed_itemTitle  ipsType_blendLinks">
			<span><img style="width: 16px; height: 16px; border: 0;" alt="bleeping.ico" data-src="https://www.bleepstatic.com/favicon/bleeping.ico" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></span> <a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-emergency-fix-for-exchange-year-2022-bug/" style="text-decoration: none; margin-bottom: 5px;" title="Microsoft releases emergency fix for Exchange year 2022 bug" rel="external">Microsoft releases emergency fix for Exchange year 2022 bug</a>
		</h3>

		<div class="ipsType_light">
			WWW.BLEEPINGCOMPUTER.COM
		</div>

		<hr class="ipsHr"><div class="ipsSpacer_top ipsSpacer_half" data-ipstruncate="" data-ipstruncate-size="3 lines" data-ipstruncate-type="remove" style="overflow-wrap: break-word;">
			<span>Microsoft has released an emergency fix for a year 2022 bug that is breaking email delivery on on-premise Microsoft Exchange servers.</span>
		</div>
	</div>
</div>

<p>
	 
</p>

]]></description><guid isPermaLink="false">7207</guid><pubDate>Sun, 02 Jan 2022 22:30:11 +0000</pubDate></item><item><title>&#x397; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3B5;&#x3AF;&#x3B1; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; Blumira &#x3B1;&#x3BD;&#x3B1;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3B5;&#x3B9; &#x3AD;&#x3BD;&#x3B1; &#x3BD;&#x3AD;&#x3BF; &#x3B5;&#x3AF;&#x3B4;&#x3BF;&#x3C2; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7;&#x3C2; &#x3C3;&#x3C4;&#x3BF; Log4j</title><link>https://www.thelab.gr/news/software/%CE%B7-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%B5%CE%AF%CE%B1-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-blumira-%CE%B1%CE%BD%CE%B1%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%B5%CE%B9-%CE%AD%CE%BD%CE%B1-%CE%BD%CE%AD%CE%BF-%CE%B5%CE%AF%CE%B4%CE%BF%CF%82-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7%CF%82-%CF%83%CF%84%CE%BF-log4j-r7179/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2021_12/log4j-apache-vulnerability-software.jpg.b018fc9496c6bc560ae97ceb3c19c6a0.jpg" /></p>
<p>
	Μέχρι τώρα, ήταν γνωστό ότι όλες οι ευπάθειες του Log4j περιοριζόταν σε εκτεθειμένους ευάλωτους διακομιστές.
</p>

<p>
	Τελικά αυτό αποδεικνύεται ότι δεν ισχύει. Η εταιρεία ασφαλείας Blumira ισχυρίζεται ότι έχει βρει ένα νέο τρόπο επίθεσης στο Log4j. Σύμφωνα με την Blumira, αυτή η πρόσφατα ανακαλυφθείσα επίθεση με Javascript WebSocket μπορεί να αξιοποιηθεί μέσω της διαδρομής ενός διακομιστή ακρόασης στον υπολογιστή ή στο τοπικό δίκτυο. Ένας εισβολέας μπορεί απλώς να πλοηγηθεί σε έναν ιστότοπο και να εκμεταλλευθεί την ευπάθεια. Αυτού του είδους οι επιθέσεις μπορούν να χρησιμοποιηθεί ακόμα και σε υπηρεσίες που εκτελούνται ως localhost, οι οποίες δεν είναι εκτεθειμένες σε δίκτυο και να ξεκινήσουν στο παρασκήνιο, όταν φορτώνεται μια ιστοσελίδα.
</p>

<p>
	 
</p>

<p>
	Στην επίθεση proof-of-concept, η Blumira διαπίστωσε ότι χρησιμοποιώντας ένα από τα πολλά Java Naming and Directory Interface (JNDI) exploits που θα μπορούσαν να ενεργοποιηθούν μέσω μιας διεύθυνσης URL χρησιμοποιώντας μια σύνδεση WebSocket σε μηχανήματα με εγκατεστημένη την ευάλωτη βιβλιοθήκη Log4j2. Το μόνο που χρειαζόταν για να ενεργοποιηθεί επιτυχώς το exploit, είναι ένα αίτημα διαδρομής αρχείου που μπορεί να γίνει κατά τη φόρτωση της ιστοσελίδας. Απλό, αλλά θανατηφόρο. Κάνοντας τα πράγματα χειρότερα, δεν χρειάζεται να είναι στο localhost. Τα WebSockets επιτρέπουν συνδέσεις σε οποιαδήποτε IP. 
</p>

<p>
	 
</p>

<p>
	Η Blumira προτείνει στους χρήστες "να ενημερώσουν όλα τα τρέχοντα projects, τις εσωτερικές εφαρμογές και τα περιβάλλοντα που αντιμετωπίζουν το Διαδίκτυο στο Log4j 2.16 το συντομότερο δυνατό, προτού οι επιτιθέμενοι να μπορέσουν να χρησιμοποιήσουν περαιτέρω αυτό το exploit", αναφέρει το ZDNet.
</p>

<p>
	"Θα πρέπει επίσης να ελέγξετε προσεκτικά το τείχος προστασίας του δικτύου σας καθώς και τις θύρες δικτύου. Συγκεκριμένα, βεβαιωθείτε ότι μόνο ορισμένα μηχανήματα μπορούν να στείλουν κίνηση σε θύρες 53, 389, 636 και 1099. Όλες οι άλλες θύρες θα πρέπει να είναι αποκλεισμένες. " Η αναφορά συνεχίζει: "Τέλος, δεδομένου ότι οι εφαρμογές Log4j συχνά προσπαθούν να "καλέσουν στο σπίτι τους" (ET call home) κυρίως μέσω τυχαίων υψηλών θυρών, θα πρέπει να αποκλείσετε την πρόσβασή τους σε τέτοιες θύρες."
</p>
]]></description><guid isPermaLink="false">7179</guid><pubDate>Sat, 18 Dec 2021 17:02:00 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; &#x3B4;&#x3B9;&#x3B1;&#x3B4;&#x3AF;&#x3BA;&#x3C4;&#x3C5;&#x3BF; &#x3BB;&#x3B5;&#x3B9;&#x3C4;&#x3BF;&#x3C5;&#x3C1;&#x3B3;&#x3B5;&#x3AF; &#x3BC;&#x3B5; &#x3B5;&#x3BB;&#x3B5;&#x3CD;&#x3B8;&#x3B5;&#x3C1;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3B1;&#x3BD;&#x3BF;&#x3B9;&#x3BA;&#x3C4;&#x3BF;&#x3CD; &#x3BA;&#x3CE;&#x3B4;&#x3B9;&#x3BA;&#x3B1;. &#x3A0;&#x3BF;&#x3B9;&#x3CC;&#x3C2; &#x3CC;&#x3BC;&#x3C9;&#x3C2; &#x3C0;&#x3BB;&#x3B7;&#x3C1;&#x3CE;&#x3BD;&#x3B5;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3B1; &#x3C4;&#x3BF; &#x3C3;&#x3C5;&#x3BD;&#x3C4;&#x3B7;&#x3C1;&#x3B5;&#x3AF;;</title><link>https://www.thelab.gr/news/software/%CF%84%CE%BF-%CE%B4%CE%B9%CE%B1%CE%B4%CE%AF%CE%BA%CF%84%CF%85%CE%BF-%CE%BB%CE%B5%CE%B9%CF%84%CE%BF%CF%85%CF%81%CE%B3%CE%B5%CE%AF-%CE%BC%CE%B5-%CE%B5%CE%BB%CE%B5%CF%8D%CE%B8%CE%B5%CF%81%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CE%B1%CE%BD%CE%BF%CE%B9%CE%BA%CF%84%CE%BF%CF%8D-%CE%BA%CF%8E%CE%B4%CE%B9%CE%BA%CE%B1-%CF%80%CE%BF%CE%B9%CF%8C%CF%82-%CF%8C%CE%BC%CF%89%CF%82-%CF%80%CE%BB%CE%B7%CF%81%CF%8E%CE%BD%CE%B5%CE%B9-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%B1-%CF%84%CE%BF-%CF%83%CF%85%CE%BD%CF%84%CE%B7%CF%81%CE%B5%CE%AF-r7178/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2021_12/herolab.jpeg.1e61727dd5a2f148bd714d7e8b78a213.jpeg" /></p>
<p>
	Εργαλεία ανοικτού κώδικα όπως το Log4J διατηρούν το διαδίκτυο σε λειτουργία. Το αποτέλεσμα είναι η εξουθένωση για τις ομάδες ανάπτυξης καθώς και κίνδυνοι για την εθνική ασφάλεια κρατών όταν κάτι πάει στραβά.
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL" style="font-weight: bold;">Αυτή τη στιγμή, ο </span><b>Volkan</b><span style="font-weight: bold;"> </span><b>Yazici</b><span lang="EL" style=""><b> εργάζεται 22 ώρες την ημέρα χωρίς να αμείβεται. </b></span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Ο </span>Yazici<span lang="EL"> είναι μέλος της ομάδας ανάπτυξης του </span>Log<span lang="EL">4</span>J<span lang="EL">, ενός εργαλείου ανοιχτού κώδικα που χρησιμοποιείται ευρέως για την καταγραφή της δραστηριότητας μέσα σε διάφορους τύπους λογισμικού. Βοηθά στη λειτουργία τεράστιων τμημάτων του διαδικτύου, συμπεριλαμβανομένων εφαρμογών που κυμαίνονται από το </span><strong>iCloud</strong><span lang="EL"><strong> </strong>έως το </span><strong>Twitter</strong><span lang="EL">, και ο ίδιος και οι συνάδελφοί του προσπαθούν τώρα απεγνωσμένα να αντιμετωπίσουν μια τεράστια ευπάθεια που έχει θέσει σε κίνδυνο <strong>δισεκατομμύρια διακομιστές</strong>. </span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<strong><span lang="EL">Η ευπάθεια στο </span>Log<span lang="EL">4</span>J</strong><span lang="EL"><strong> είναι εξαιρετικά εύκολο να αξιοποιηθεί</strong>. Αφού στείλουν μια κακόβουλη συμβολοσειρά χαρακτήρων σε ένα ευάλωτο μηχάνημα, οι χάκερ μπορούν να εκτελέσουν όποιον κώδικα θέλουν. Μερικές από τις πρώτες επιθέσεις ήταν παιδιά που επικόλλησαν τον κακόβουλο κώδικα σε διακομιστές </span>Minecraft<span lang="EL">. Οι χάκερ, συμπεριλαμβανομένων ορισμένων που συνδέονται με την Κίνα και το Ιράν, επιδιώκουν τώρα να εκμεταλλευτούν την ευπάθεια σε οποιοδήποτε μηχάνημα μπορούν να βρουν που εκτελεί τον ελαττωματικό κώδικα.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL"><strong>Και δεν υπάρχει σαφές τέλος στον ορίζοντα</strong>. Το ζήτημα </span>Log<span lang="EL">4</span>J<span lang="EL"> ισοδυναμεί με μια μακροπρόθεσμη κρίση ασφαλείας που αναμένεται να διαρκέσει μήνες ή και χρόνια. Η </span>Jen<span> </span>Easterly<span lang="EL">, διευθύντρια της αμερικανικής Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών, δήλωσε ότι πρόκειται για "<strong>ένα από τα σοβαρότερα ελαττώματα</strong>" που έχει δει ποτέ.</span>
</p>

<p>
	<span lang="EL">Για κάτι τόσο σημαντικό, θα περίμενε κανείς ότι οι μεγαλύτερες εταιρείες τεχνολογίας και οι κυβερνήσεις του κόσμου θα είχαν αναθέσει σε εκατοντάδες υψηλά αμειβόμενους εμπειρογνώμονες να επιδιορθώσουν γρήγορα το ελάττωμα.<span>  </span></span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Η αλήθεια είναι διαφορετική: Το </span>Log<span lang="EL">4</span>J<span lang="EL">, το οποίο αποτελεί εδώ και καιρό ένα κρίσιμο κομμάτι της βασικής υποδομής του διαδικτύου, ιδρύθηκε ως εθελοντικό έργο και εξακολουθεί να λειτουργεί σε μεγάλο βαθμό δωρεάν, παρόλο που πολλές εταιρείες εκατομμυρίων και δισεκατομμυρίων δολαρίων βασίζονται σε αυτό και επωφελούνται από αυτό κάθε μέρα. <strong>Ο </strong></span><strong>Yazici</strong><span lang="EL"><strong> και η ομάδα του προσπαθούν να το διορθώσουν σχεδόν δωρεάν</strong>.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Αυτή η περίεργη κατάσταση είναι ρουτίνα στον κόσμο του λογισμικού ανοικτού κώδικα, των προγραμμάτων που επιτρέπουν σε οποιονδήποτε να επιθεωρεί, να τροποποιεί και να χρησιμοποιεί τον κώδικά τους. Πρόκειται για μια ιδέα δεκαετιών που έχει γίνει κρίσιμη για τη λειτουργία του διαδικτύου. <strong>Όταν πηγαίνει σωστά, ο ανοικτός κώδικας είναι ένας θρίαμβος της συνεργασίας. Όταν</strong></span><strong><span lang="EL"> </span></strong><span lang="EL"><strong>όμως κάτι πηγαίνει στραβά, είναι ένας τεράστιος κίνδυνος</strong>.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">"Ο ανοιχτός κώδικας διαχειρίζεται το διαδίκτυο και, κατ' επέκταση, την οικονομία", λέει ο </span>Filippo<span> </span>Valsorda<span lang="EL">, ένας προγραμματιστής που εργάζεται σε έργα ανοιχτού κώδικα στην </span>Google<span lang="EL">. Και όμως, εξηγεί, "είναι εξαιρετικά σύνηθες ακόμη και για έργα βασικής υποδομής να υπάρχει μια μικρή ομάδα συντηρητών ή ακόμη και ένας μόνο συντηρητής που δεν πληρώνεται για να εργάζεται στο συγκεκριμένο έργο".</span>
</p>

<p>
	 
</p>

<p>
	<strong><span lang="EL">Καμία αναγνώριση για τους προγραμματιστές</span></strong>
</p>

<p>
	 
</p>

<p>
	<span lang="EL"><strong>"Η ομάδα εργάζεται νυχθημερόν"</strong>, είπε ο </span>Yazici<span> <span lang="EL">σε μήνυμα ηλεκτρονικού ταχυδρομείου. <strong>"Επιτέλους, η δική μου βάρδια, από τις 6 π.μ. έως τις 4 π.μ</strong>. (όχι, δεν υπάρχει τυπογραφικό λάθος στην ώρα) <strong>μόλις τελείωσε"</strong>.</span></span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Εν μέσω των εξουθενωτικών ωρών εργασίας, ο </span>Yazici<span lang="EL"> βρήκε χρόνο να κουνήσει το δάχτυλο τους επικριτές, γράφοντας στο </span>Twitter<span lang="EL"> ότι "Οι συντηρητές του </span>Log<span lang="EL">4</span>j<span lang="EL"> εργάζονται άγρυπνα για μέτρα μετριασμού: διορθώσεις, έγγραφα, </span>CVE<span lang="EL">, απαντήσεις σε ερωτήματα κ.λπ. Ωστόσο, <strong>τίποτα δεν εμποδίζει τους ανθρώπους να μας κατακρίνουν, για δουλειά για την οποία δεν πληρωνόμαστε</strong>, και για ένα χαρακτηριστικό που η ύπαρξή του δεν αρέσει σε όλους μας, αλλά έπρεπε να διατηρήσουμε λόγω ανησυχιών για την προς τα πίσω συμβατότητα". </span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Πριν η ευπάθεια του </span>Log<span lang="EL">4</span>J<span lang="EL"> κάνει αυτό το σκοτεινό αλλά πανταχού παρόν λογισμικό να γίνει πρωτοσέλιδο, ο επικεφαλής του έργου </span>Ralph<span> </span>Goers<span lang="EL"> είχε συνολικά τρεις μικρούς χορηγούς που υποστήριζαν το έργο του. <strong>Ο </strong></span><strong>Goers<span lang="EL">, ο οποίος εργάζεται στο </span>Log<span lang="EL">4</span>J</strong><span lang="EL"><strong> παράλληλα με μια δουλειά πλήρους απασχόλησης</strong>, είναι υπεύθυνος για τη διόρθωση του ελαττωματικού κώδικα και την κατάσβεση της πυρκαγιάς που προκαλεί ζημιές εκατομμυρίων δολαρίων. Είναι ένας τεράστιος φόρτος εργασίας για μια ενασχόληση ελεύθερου χρόνου.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL"><strong>Η υποχρηματοδότηση </strong>του λογισμικού ανοικτού κώδικα είναι<strong> "συστημικός κίνδυνος για τις Ηνωμένες Πολιτείες, για τις κρίσιμες υποδομές, για τις τράπεζες, για τα χρηματοοικονομικά"</strong>, λέει ο </span>Chris<span> </span>Wysopal<span lang="EL">, επικεφαλής τεχνολογίας στην εταιρεία ασφάλειας </span>Veracode<span lang="EL">. "Το οικοσύστημα ανοικτού κώδικα είναι εκεί πάνω σε σημασία για τις κρίσιμες υποδομές μαζί με το </span>Linux<span lang="EL">, τα </span>Windows<span lang="EL"> και τα θεμελιώδη πρωτόκολλα του διαδικτύου. Αυτοί είναι οι κορυφαίοι συστημικοί κίνδυνοι για το διαδίκτυο".</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<strong><span lang="EL">Πώς φτάσαμε σε αυτό το σημείο; </span></strong>
</p>

<p>
	 
</p>

<p>
	<span lang="EL">Η απάντηση έρχεται με τη μορφή μιας άλλης ερώτησης: Γιατί οι εταιρείες τεχνολογίας να πληρώσουν για κάτι που παίρνουν δωρεάν; Αλλά η τεράστια σημασία του λογισμικού ανοικτού κώδικα σημαίνει ότι το </span>status<span> </span>quo<span lang="EL"> θεωρείται όλο και περισσότερο αβάσιμο.</span>
</p>

<p>
	<span lang="EL"><strong>"Ο εθελοντισμός δεν είναι βιώσιμος για τις κρίσιμες υποδομές, επειδή οι εθελοντές έχουν το δικαίωμα να εργάζονται μόνο στα διασκεδαστικά ή ενδιαφέροντα μέρη της "δουλειάς""</strong>, λέει ο </span>Valsorda<span lang="EL">. "Ένα έργο ανοιχτού κώδικα χρειάζεται επίσης προσεκτικούς τεχνικούς ελέγχους, μηχανισμούς ελέγχου εκδόσεων, διαχείριση προβλημάτων, αξιολογήσεις ασφαλείας, αναθεώρηση κώδικα των συνεισφορών - και ένας συντηρητής μπορεί να βρίσκει κάποιες ή καμία από αυτές τις πτυχές από μόνες τους παρακινητικές".</span>
</p>

<p>
	 
</p>

<p>
	<span lang="EL">Καθώς η πίεση και οι επικριτές συσσωρεύονται στην ομάδα του </span>Log<span lang="EL">4</span>J<span lang="EL">, παλιά ερωτήματα περί δικαιοσύνης τίθενται σχετικά με τον κόσμο του ανοιχτού κώδικα. </span>
</p>

<p>
	<span lang="EL"><strong>"Η δικαιοσύνη είναι ένα πρόβλημα"</strong>, λέει ο </span>Ceki<span> </span>G<span lang="EL">ü</span>lc<span lang="EL">ü, ο οποίος ίδρυσε τη </span>Log<span lang="EL">4 . <strong>"Υπάρχει αυτή η περίεργη ανισορροπία, όπου κερδίζεις από κάτι αλλά δεν δίνεις τίποτα πίσω"</strong>. </span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Το κοινό αγνοεί επίσης σχεδόν πλήρως τον τεράστιο ρόλο -και τον κίνδυνο- του λογισμικού ανοικτού κώδικα που βασίζεται στην ελεύθερη εργασία και λειτουργεί στο διαδίκτυο. Το </span>OpenSSL<span lang="EL"> τροφοδοτεί την κρυπτογράφηση, για παράδειγμα, και το </span>Linux<span lang="EL"> βρίσκεται πίσω από τα πιο ευρέως χρησιμοποιούμενα λειτουργικά συστήματα στον πλανήτη, συμπεριλαμβανομένου του </span>Android<span lang="EL">. </span>
</p>

<p>
	<span lang="EL">Ο </span>G<span lang="EL">ü</span>lc<span lang="EL">ü επισημαίνει τα <strong>προβλήματα πρόσληψης και διατήρησης προσωπικού σε έργα ανοικτού κώδικα</strong>. Δεν είναι εύκολο να προσελκύσεις και να διατηρήσεις ταλέντα ακόμη και σε μεγάλα έργα, όταν οι αμοιβές κυμαίνονται από ένα κλάσμα των αμοιβών που μπορεί να καταβάλει μια εταιρεία μέχρι το μηδέν. </span>Και αυτό μπορεί να έχει αντίκτυπο στην εθνική ασφάλεια.
</p>

<p>
	 
</p>

<p>
	<span lang="EL">Το 2018, ο προγραμματιστής πίσω από ένα δημοφιλές έργο ανοικτού κώδικα που ονομάζεται </span>ua<span lang="EL">-</span>parser<span lang="EL">-</span>js<span lang="EL"> παραιτήθηκε, μη θέλοντας να εργαστεί πλέον δωρεάν. Το λογισμικό χρησιμοποιείται από μεγάλες εταιρείες τεχνολογίας, όπως η </span>Google<span lang="EL">, η </span>Amazon<span lang="EL"> και το </span>Facebook<span lang="EL">. Το άτομο που πήρε τον έλεγχο του </span>ua<span lang="EL">-</span>parser<span lang="EL">-</span>js<span lang="EL"> στη συνέχεια υπέκλεψε το λογισμικό και <strong>πρόσθεσε κακόβουλο κώδικα στο έργο για να κλέψει κρυπτονομίσματα</strong>. Το υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ εξέδωσε τελικά προειδοποίηση προς τους χρήστες για τον χάκερ. Παρά τις πολλές χιλιάδες προγραμματιστών που χρησιμοποιούσαν το λογισμικό, το εν λόγω έργο είχε συγκεντρώσει μόλις <strong>41,61</strong> δολάρια σε κεφάλαια (ναι, σαράντα ένα δολάρια και εξήντα ένα σεντς). Ο αρχικός προγραμματιστής, ο οποίος είχε παραδώσει ελεύθερα τον έλεγχο στον ανώνυμο διάδοχο, χαρακτήρισε την κατάσταση "τρελή".</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Ωστόσο, η πραγματικότητα είναι πως<strong> κορυφαίοι προγραμματιστές λογισμικού αφιερώνουν πάντα χρόνια δωρεάν εργασίας και δεν παίρνουν τίποτα σε αντάλλαγμα</strong>. Ο </span>G<span lang="EL">ü</span>lc<span lang="EL">ü, για παράδειγμα, μετέτρεψε την δωρεάν εργασία του στο </span>Log<span lang="EL">4</span>J<span lang="EL"> σε πολλαπλές προσοδοφόρες θέσεις εργασίας ανάπτυξης λογισμικού στον χρηματοπιστωτικό κλάδο. </span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Είναι στην πραγματικότητα αρκετά τυπικό για την εργασία ανοιχτού κώδικα να βοηθάει στη δημιουργία ενός χαρτοφυλακίου έργων που στη συνέχεια οδηγεί σε αμειβόμενες θέσεις εργασίας. Κατά κάποιο τρόπο ο θεσμός αυτός <strong>μοιάζει με την απλήρωτη πρακτική άσκηση σε άλλες βιομηχανίες - ένα σύστημα που θεωρείται όλο και περισσότερο</strong> <strong>ανήθικο, εκμεταλλευτικό και αδικαιολόγητα επωφελές</strong> για τους ανθρώπους που έχουν την πολυτέλεια να αναλαμβάνουν εργασία χωρίς αμοιβή εις βάρος εκείνων που δεν μπορούν. Με αυτόν τον τρόπο, η υποχρηματοδότηση της εργασίας ανοικτού κώδικα μπορεί να διαιωνίσει περισσότερα από απλώς κάποια, σοβαρά ή μη, τεχνικά ζητήματα.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<strong><span lang="EL">Πώς μπορεί να διορθωθεί το </span>status<span> </span>quo;</strong>
</p>

<p>
	 
</p>

<p>
	<span lang="EL">Τα προβλήματα αυτής της κατάστασης αρχίζουν επιτέλους να αναγνωρίζονται.</span>
</p>

<p>
	<span lang="EL"><strong>"Οι εταιρείες τεχνολογίας, οι επιχειρήσεις, οποιοσδήποτε γράφει λογισμικό εξαρτάται από τον ανοιχτό κώδικα"</strong>, λέει ο </span>Wysopal<span lang="EL">. "Τώρα υπάρχει αναγνώριση στα υψηλότερα επίπεδα της κυβέρνησης ότι αυτό αποτελεί μεγάλο κίνδυνο".</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Ο Easterly και άλλοι εμπειρογνώμονες λένε ότι οι εταιρείες τεχνολογίας πρέπει να βελτιώσουν τη διαφάνεια. Η υιοθέτηση ενός νομοσχεδίου για το λογισμικό, όπως προβλέπεται από εκτελεστική εντολή του Προέδρου Joe Biden για την κυβερνοασφάλεια το 2021, θα βοηθούσε τόσο τους προγραμματιστές όσο και τους χρήστες να κατανοήσουν καλύτερα τι είναι πραγματικά ευάλωτο σε πειρατεία όταν ανακαλύπτονται σφάλματα λογισμικού.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Ο Valsorda, ο οποίος έχει καταφέρει να μετατρέψει το δικό του έργο ανοιχτού κώδικα σε μια καριέρα υψηλού προφίλ, λέει ότι η επισημοποίηση και ο επαγγελματισμός της σχέσης μεταξύ των προγραμματιστών και των μεγάλων εταιρειών που χρησιμοποιούν το έργο τους θα μπορούσε να βοηθήσει. Υποστηρίζει τη <strong>μετατροπή της εργασίας ανοικτού κώδικα από χόμπι σε επαγγελματική σταδιοδρομία</strong>, ώστε οι κρίσιμες υποδομές να μην εξαρτώνται από τον ελεύθερο χρόνο ενός προγραμματιστή που έχει ήδη μια δουλειά πλήρους απασχόλησης. Και υποστηρίζει ότι οι εταιρείες θα πρέπει να αναπτύξουν συστήματα για να αποδίδουν στους ανθρώπους που συντηρούν έργα ανοικτού κώδικα τη δίκαιη αγοραία αξία τους. </span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Ορισμένες εταιρείες έχουν ήδη αναγνωρίσει την ανάγκη αυτή. <strong>Η</strong> <strong>Google δεσμεύτηκε πρόσφατα να διαθέσει 100 εκατομμύρια δολάρια για την υποστήριξη της ανάπτυξης ανοικτού κώδικα και την αποκατάσταση ευπαθειών</strong>.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Ο Wysopal λέει ότι πρέπει να γίνουν περισσότερα για να βελτιώσουμε την βιωσιμότητα των έργων ανοικτού κώδικα - η τελευταία ενημέρωση έγινε πριν από μια εβδομάδα ή πριν από δύο χρόνια; - και στη συνέχεια να υποστηρίξουμε συστηματικά τα καλά έργα και παράλληλα να εξαλείψουμε αυτά που δεν μπορούν να διασφαλιστούν ως προς την ασφάλεια και την βιωσιμότητά τους.<strong> Ένα άλλο έργο της Google, το Open Source Technology Improvement Fund, στοχεύει στον έλεγχο και τη βελτίωση κρίσιμων έργων ανοικτού κώδικα</strong>.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL">Οι επιπτώσεις από τις ευπάθειες του Log4J είναι ένα τέλειο παράδειγμα ενός ευρύτερου προβλήματος, ωστόσο. Τα ελαττώματα βρίσκονται στον σχεδιασμό του λογισμικού και, επομένως, για να βρεθούν, απαιτείται κάποιος που κατανοεί πραγματικά τον σχεδιασμό. <strong>Τα τρέχοντα μοντέλα "bug bounty"</strong>, τα οποία πληρώνουν τρίτους για να ελέγξουν αυτοί το λογισμικό και να βρουν ελαττώματα, <strong>δεν βοηθούν αρκετά</strong> εδώ, καθώς οι ξένοι προς το έργο προγραμματιστές απλά δεν έχουν το οικονομικό κίνητρο να αναπτύξουν αυτού του είδους τη βαθιά κατανόηση. </span>
</p>

<p>
	<span lang="EL"> </span>
</p>

<p>
	<span lang="EL"><strong>"Πρόκειται για την απόλυτη αποτυχία της αγοράς"</strong>, λέει ο Wysopal.<strong> "Παίρνουμε το καλό μέρος του κοινόχρηστου κώδικα και βάζουμε κάποιον άλλον να αναλάβει την ευθύνη για το κακό μέρος. Πρέπει να υπάρξει μεγαλύτερη χρηματοδότηση για την συντήρηση των έργων ανοικτού κώδικα"</strong>.</span>
</p>

<p>
	<span lang="EL"> </span>
</p>
]]></description><guid isPermaLink="false">7178</guid><pubDate>Fri, 17 Dec 2021 23:18:00 +0000</pubDate></item><item><title>&#x39F;&#x3B9; &#x397;&#x3A0;&#x391; &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AC;&#x3B6;&#x3BF;&#x3C5;&#x3BD; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3C0;&#x3C1;&#x3CC;&#x3B2;&#x3BB;&#x3B5;&#x3C8;&#x3B7;&#x3C2; &#x3C3;&#x3C4;&#x3C1;&#x3B1;&#x3C4;&#x3B9;&#x3C9;&#x3C4;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3B5;&#x3BD;&#x3B5;&#x3C1;&#x3B3;&#x3B5;&#x3B9;&#x3CE;&#x3BD; &#x3C0;&#x3BF;&#x3C5; &#x3B8;&#x3B1; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3BF;&#x3CD;&#x3C3;&#x3B1;&#x3BD; &#x3BD;&#x3B1; &#x3C0;&#x3C1;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3AD;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3B7;&#x3BD; &#x3BF;&#x3C1;&#x3B3;&#x3AE; &#x3C4;&#x3B7;&#x3C2; &#x39A;&#x3AF;&#x3BD;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/software/%CE%BF%CE%B9-%CE%B7%CF%80%CE%B1-%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CE%BA%CE%B5%CF%85%CE%AC%CE%B6%CE%BF%CF%85%CE%BD-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CF%80%CF%81%CF%8C%CE%B2%CE%BB%CE%B5%CF%88%CE%B7%CF%82-%CF%83%CF%84%CF%81%CE%B1%CF%84%CE%B9%CF%89%CF%84%CE%B9%CE%BA%CF%8E%CE%BD-%CE%B5%CE%BD%CE%B5%CF%81%CE%B3%CE%B5%CE%B9%CF%8E%CE%BD-%CF%80%CE%BF%CF%85-%CE%B8%CE%B1-%CE%BC%CF%80%CE%BF%CF%81%CE%BF%CF%8D%CF%83%CE%B1%CE%BD-%CE%BD%CE%B1-%CF%80%CF%81%CE%BF%CE%BA%CE%B1%CE%BB%CE%AD%CF%83%CE%BF%CF%85%CE%BD-%CF%84%CE%B7%CE%BD-%CE%BF%CF%81%CE%B3%CE%AE-%CF%84%CE%B7%CF%82-%CE%BA%CE%AF%CE%BD%CE%B1%CF%82-r7173/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2021_12/LQAQF5PYOJNTHCQUHDVQDDFPDE.jpg.d2e1f0857237a4b717433e46a7afe1ea.jpg" /></p>
<p>
	Η στρατιωτική διοίκηση των ΗΠΑ στον Ειρηνικό έχει δημιουργήσει ένα πρόγραμμα για να προβλέψει πώς θα αντιδράσει η κινεζική κυβέρνηση σε στρατιωτικές ενέργειες των ΗΠΑ στην περιοχή. Οι ενέργειες αυτές περιλαμβάνουν πωλήσεις στρατιωτικού υλικού, στρατιωτική δραστηριότητα που υποστηρίζεται από τις ΗΠΑ και ακόμη και επισκέψεις μελών του Κογκρέσου σε κρίσιμες περιοχές όπως η Ταιβάν. <br>
	Η αναπληρώτρια υπουργός Άμυνας Κάθλιν Χικς ενημερώθηκε για το νέο εργαλείο κατά τη διάρκεια επίσκεψης στη Διοίκηση Ινδο-Ειρηνικού των Ηνωμένων Πολιτειών στη Χαβάη την Τρίτη. "Με το φάσμα της σύγκρουσης και τα σύνολα προκλήσεων να εκτείνονται σε γκρίζα ζώνη. Αυτό που βλέπετε είναι η ανάγκη να εξετάσουμε ένα πολύ ευρύτερο σύνολο δεικτών, να τα συνδυάσουμε και μετά να κατανοήσουμε την αλληλεπίδραση των απειλών", είπε η Χικς σε μια συνέντευξη σε στρατιωτικό αεροσκάφος καθ' οδόν προς την Καλιφόρνια.
</p>

<p>
	Το εργαλείο υπολογίζει τη «στρατηγική τριβή», δήλωσε αξιωματούχος της άμυνας. Εξετάζει δεδομένα από τις αρχές του 2020 και αξιολογεί σημαντικές δραστηριότητες που είχαν επηρεάσει τις σχέσεις ΗΠΑ-Κίνας. Το σύστημα, θα βοηθήσει το Πεντάγωνο να προβλέψει εάν ορισμένες ενέργειες θα προκαλέσουν μια μεγάλη κινεζική αντίδραση. Τον Οκτώβριο, ο κινεζικός στρατός καταδίκασε τις Ηνωμένες Πολιτείες και τον Καναδά για αποστολή πολεμικών πλοίων μέσω του στενού της Ταιβάν, λέγοντας ότι απειλούσαν την ειρήνη και τη σταθερότητα στην περιοχή. Το περιστατικό και άλλα παρόμοια έχουν τροφοδοτήσει τη ζήτηση για το εργαλείο, για να διασφαλίσουν ότι οι Ηνωμένες Πολιτείες ότι δεν θα αναστατώσουν ακούσια την Κίνα με τις ενέργειές τους.
</p>
]]></description><guid isPermaLink="false">7173</guid><pubDate>Thu, 16 Dec 2021 19:11:59 +0000</pubDate></item></channel></rss>
