Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
16.08.2001, 13:44
|
|||
|---|---|---|---|
|
|||
Новости дня |
|||
|
#18+
В номере от 14.08 ComputerWorld Русская Редакция опубликовала на первой полосе статью под названием "Ядерщики находят ошибку в SQL Server" ( http://www.osp.ru/cw/2001/28-29/cover.htm ), в которой утверждается, что Лос-Аламосская национальная лаборатория (США) и Курчатовский институт (Россия), использующие SQL Server в системах учета ядерных материалов, столкнулись с потерей информации в базе данных из-за багов в ПО Microsoft. Данная статья является безграмотной компиляцией шумихи, которая поднялась в западной печати в начале июля, когда Вашингтон Пост опубликовала статью Брюса Блэра «Nukes: A Lesson From Russia» ( http://www.washingtonpost.com/wp-dyn/opinion/A44053-2001Jul10.html ), подхваченной и растиражированной многочисленными СМИ. Через несколько дней эта пурга докатилась до Европы ( http://www.heise.de/newsticker/data/lab-16.07.01-002/ ), а теперь с некоторым опозданием и до России. Чисто по-человечески понять репортеров можно: лето, жарко, новостей нет, читатели спят и вдруг бац – просто подарок судьбы какой-то. Сразу три жареных темы в одном флаконе: ядерное топливо, Россия и Microsoft. Международные террористы охапками выносили неучтенный плутоний, но умелые русские программисты предотвратили 3-ю мировую, своевременно обнаружив дырку. Оказывается, не все эти русские сплошь коварные хакеры, есть среди них и те, что не зря кушают гуманитарную помощь. Ну а дырка, сами понимаете, была не в заборе, а в маздайном софте, потому что где ж еще ей быть, как не у этого монополиста недоразделенного. В общем, чем дальше, тем страшнее сгущаются краски, а также более бестолково и запутанно все излагается. Короче, если отбросить всю эту ботву, то техническое существо вопроса излагается здесь: http://www.cdi.org/nuclear/nukesoftware.html, откуда следует, что речь никоим образом не идет о пропаже данных из базы. Проблема состояла в том, что запрос типа DECLARE @X int SELECT @X = 0 SELECT @X = id FROM sysobjects WHERE id > @X AND type = 'P' ORDER BY id DESC SELECT @X в версии 6.5 возвращал некорректные результаты (отличные от тех, которые получались, если в условии WHERE вместо локальной переменной использовать константу: id > 0), из чего могло сложиться неверное представление о физическом исчезновении записей из таблицы. В течение дня после обращения клиента был предоставлен соответствующий hotfix. Последующие версии продукта эту ошибку не содержали. Вторая проблема, преподносимая как серьезная брешь в системе безопасности SQL Server, в действительности связана с вопросами connectivity. Если Вы имеете два логина, скажем, «sa» и «sa;», оба c одинаковыми (например, пустыми паролями), то Query Analyzer будет логинить «sa;» как «sa». Это происходит из-за того, что при формировании строки соединения типа символ «;» воспринимается как завершение свойства. В то же время присвоение значения каждому свойству в отдельности: cnn.Properties(“User ID”) = “sa;” cnn.Properties(“Password”) = “” приводит к правильному результату. Таким образом, если здесь и идет речь о баге, то только в документации, которая не приводит «;» среди запрещенных символах в логине. Следует также отметить, что пустой пароль системного администратора вообще не способствует повышенной защищенности, а в серьезных проектах Microsoft всегда рекомендует использование не стандартного, а интегрированного с Windows NT /2000 режима аутентификации. И последнее. Собственно, все описанные события происходили в мае 2000 г. Возникает вопрос: кому на руку ворошить события более чем годовой давности в преддверии выхода 64-разрядных версий Windows XP и SQL Server, ориентированных на применение в крупных организациях в том числе и госсектора, где в настоящее время особенно велика доля Sun и Oracle? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.08.2001, 13:56
|
|||
|---|---|---|---|
Новости дня |
|||
|
#18+
2 Дед Маздай Да ну их! надоело уже, Windows мастдай просто потому что Windows, а Майкрософт - просто империя зла. Причем чаще всего у хулителей стоит что нибудь из семейства Windows. Ну любят люди штампы, и рады любым подтверждениям оных, даже если подтверждения вовсе и не подтверждения. P.S. Но я все же за здоровую конкуренцию ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.08.2001, 05:39
|
|||
|---|---|---|---|
|
|||
Новости дня |
|||
|
#18+
Действительно, так и есть. У меня очень много знакомых, которые Windows иначе как MustDie не называют. И вовсю расхваливают Unix. Хотя сами пользуются исключительно Windows c Office. Та же ситуация и с SQL Server. Хвалят Oracle - работают на SQL Server. Когда же я советую им попробовать пообщаться с Unix и разработать БД в Oracle, мне в лучшем случае отвечают - проклятые работодатели принуждают к общению с нелюбимыми Windows и SQL Server, в худшем смотрят как на сумасшедшего Сам я не против конкуренции, но без грязных приемов и без глупого фанатизма. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=46&mobile=1&tid=1825859]: |
0ms |
get settings: |
6ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
43ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
50ms |
get tp. blocked users: |
2ms |
| others: | 298ms |
| total: | 438ms |

| 0 / 0 |
