<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>E-learning kursy i szkolenia Online &#124;&#124;&#124;S&#124;G&#124;&#124;&#124; &#187; Technologie internet IT</title>
	<atom:link href="http://elearning.media.pl/index.php/category/technologie-internet-it/feed/" rel="self" type="application/rss+xml" />
	<link>http://elearning.media.pl</link>
	<description>Blog o tematyce nauczania zdalnego , zbiór publikacji , audiobooki</description>
	<lastBuildDate>Wed, 02 Dec 2009 08:17:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>LinkedIn otwiera się na zewnętrzne aplikacje biznesowe</title>
		<link>http://elearning.media.pl/index.php/2009/12/01/linkedin-otwiera-sie-na-zewnetrzne-aplikacje-biznesowe/</link>
		<comments>http://elearning.media.pl/index.php/2009/12/01/linkedin-otwiera-sie-na-zewnetrzne-aplikacje-biznesowe/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 06:54:34 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Media i Prasa]]></category>
		<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[e-biznes]]></category>
		<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[aplikacje biznesowe]]></category>
		<category><![CDATA[biznes]]></category>
		<category><![CDATA[developer]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[tweetdeck]]></category>
		<category><![CDATA[usluga]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=813</guid>
		<description><![CDATA[Począwszy od 23 listopada br. programiści z całego świata mogą integrować funkcje popularnego serwisu społecznościowego dla profesjonalistów LinkedIn ze swoimi stronami WWW i aplikacjami biznesowymi.

Prace nad integracją rozpoczęto kilka miesięcy temu. LinkedIn zaczął współpracować z najbardziej znanymi dostawcami usług IT dla biznesu ? firmami takimi jak Microsoft, IBM czy Research ...]]></description>
			<content:encoded><![CDATA[<p><strong><span>Począwszy od 23 listopada br. programiści z całego świata mogą integrować funkcje popularnego serwisu społecznościowego dla profesjonalistów <a href="http://www.linkedin.com/" target="_blank">LinkedIn</a> ze swoimi stronami WWW i aplikacjami biznesowymi.</p>
<p></span></strong></p>
<p>Prace nad integracją rozpoczęto kilka miesięcy temu. LinkedIn zaczął współpracować z najbardziej znanymi dostawcami usług IT dla biznesu ? firmami takimi jak Microsoft, IBM czy Research in Motion (smartfony BlackBerry). Testowano funkcjonalność oraz skalowalność nowej platformy. Ostatecznie podjęto decyzję o otwarciu się na wszystkie witryny.</p>
<p>?(?) Aplikacje biznesowe potrzebują społecznościowego kontekstu. LinkedIn staje się oczywistym wyborem jako dostawca tego typu usług. Trudno wyobrazić sobie biznesową usługę, która nie skorzystałaby na integracji z tym serwisem? ? powiedział Roger Neal, starszy wiceprezes i generalny menedżer BusinessWeek Digital.</p>
<p>Głównym celem administratorów LinkedIn jest udostępnienie narzędzia do zarządzania relacjami i kontaktami użytkownikom zewnętrznych aplikacji. Pierwszym krokiem dewelopera powinno być wypełnienie formularza na stronie głównej projektu. Aby zapewnić maksymalną kompatybilność, wykorzystywany jest standard OAuth.</p>
<p>Cała procedura trwa nie więcej niż 15 minut. Pierwsze duże projekty bazujące na nowej platformie pojawią się zapewne w ciągu paru tygodni. Wśród twórców znajdą się programiści, którzy przez ostatnie miesiące testowali usługę. Wsparcie dla LinkedIn wprowadzi między innymi <a href="http://www.tweetdeck.com/beta/" target="_blank">TweetDeck</a> ? popularny klient Twittera.</p>
<p>Strona główna projektu znajduje się na stronie <a href="http://developer.linkedin.com/" target="_blank">developer.linkedin.com</a>.</p>
<p><em>Źródło: blog.linkedin.com</em></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/12/01/linkedin-otwiera-sie-na-zewnetrzne-aplikacje-biznesowe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Second Life Enterprise: wirtualne światy dla klientów biznesowych</title>
		<link>http://elearning.media.pl/index.php/2009/11/30/second-life-enterprise-wirtualne-swiaty-dla-klientow-biznesowych/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/30/second-life-enterprise-wirtualne-swiaty-dla-klientow-biznesowych/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 11:29:46 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Edukacja w Second Life]]></category>
		<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Nowości Second Life (news)]]></category>
		<category><![CDATA[Oprogramowanie]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[czym jest second life]]></category>
		<category><![CDATA[e-biznes]]></category>
		<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[narzedzia dla biznesu]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[dell]]></category>
		<category><![CDATA[developer in second life]]></category>
		<category><![CDATA[edukacja]]></category>
		<category><![CDATA[group]]></category>
		<category><![CDATA[ibm]]></category>
		<category><![CDATA[kursy]]></category>
		<category><![CDATA[nauczanie zdalne]]></category>
		<category><![CDATA[pl]]></category>
		<category><![CDATA[projektowanie w second life]]></category>
		<category><![CDATA[Second Life Enterprise]]></category>
		<category><![CDATA[second life pl]]></category>
		<category><![CDATA[second life Polska]]></category>
		<category><![CDATA[servicetek]]></category>
		<category><![CDATA[sg]]></category>
		<category><![CDATA[szkolenia]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=810</guid>
		<description><![CDATA[Firma Linden Labs, twórca wirtualnego świata Second Life wprowadziła nową usługę ? korporacyjną przestrzeń, która ma być odpowiedzią na rosnące zainteresowanie firm nowoczesnymi formami współpracy w Sieci.

Second Life Enterprise jest chronione przez resztą świata przez wydajną zaporę sieciową W ten sposób klienci otrzymują kolejny poziom zabezpieczenia, który ma uchronić cenne ...]]></description>
			<content:encoded><![CDATA[<p><strong><span>Firma Linden Labs, twórca wirtualnego świata Second Life wprowadziła nową usługę ? korporacyjną przestrzeń, która ma być odpowiedzią na rosnące zainteresowanie firm nowoczesnymi formami współpracy w Sieci.</p>
<p></span></strong></p>
<p><strong><a href="http://work.secondlife.com/" target="_blank">Second Life Enterprise</a> jest chronione przez resztą świata przez wydajną zaporę sieciową W ten sposób klienci otrzymują kolejny poziom zabezpieczenia, który ma uchronić cenne korporacyjne dane przed przeciekami i pozwolić biznesowym użytkownikom na potajemne narady z dala od ciekawskich.</strong></p>
<p>Wirtualne światy dla biznesu mogą być instalowane na własnych serwerach zainteresowanych firm (lub w wynajmowanym centrum danych). Pozwalają one na pomieszczenie maksymalnie 800 awatarów w jednym regionie i jednoczesne uruchomienie do ośmiu takich regionów.</p>
<p style="text-align: center;"><a href="http://webhosting.pl/files/groups/editors/software/2009_11/secondlife_biznes.jpg"><img src="http://webhosting.pl/files/groups/editors/software/2009_11/secondlife_biznes.jpg" border="0" alt="" /></a></p>
<h5 style="text-align: center;">Second Life to nie tylko zabawa: wirtualne światy znajdują zastosowanie m.in. w<br />
Northrop Grumman, British Petroleum, IBM, Dell czy Cisco.</h5>
<p>Biznesowe Second Life radzi sobie z obsługą protokołu LDAP. Ułatwia to tworzenie i weryfikowanie kont. Dodatkowo administratorzy gry uruchomią sklep z aplikacjami, w którym firmy zakupią gotowe elementy wirtualnych światów. Będą one potem integrowane ze środowiskiem w korporacji. Usługa ruszy w pierwszym kwartale 2010 roku.</p>
<p><strong>Biznesowe Second Life </strong>ma przenieść współpracę online na zupełnie nowy poziom. Pracownicy mogą spotykać się w wirtualnych salach konferencyjnych, brać udział w zdalnych szkoleniach, a nawet organizować w wolnym czasie imprezy integracyjne obejmujące zasięgiem filie oddalone od siebie o setki kilometrów.</p>
<p><em>Źródło: ReadWriteWeb.com,  work.secondlife.com</em></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/30/second-life-enterprise-wirtualne-swiaty-dla-klientow-biznesowych/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jentla: system jednoczesnego zarządzania wieloma projektami Joomli!</title>
		<link>http://elearning.media.pl/index.php/2009/11/30/jentla-system-jednoczesnego-zarzadzania-wieloma-projektami-joomli/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/30/jentla-system-jednoczesnego-zarzadzania-wieloma-projektami-joomli/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 11:15:44 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[Kursy php cms java html flash itp]]></category>
		<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Projektowanie www]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[instalacja]]></category>
		<category><![CDATA[jak zainstalowac joomle]]></category>
		<category><![CDATA[jentla]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[joomladay]]></category>
		<category><![CDATA[kurs]]></category>
		<category><![CDATA[kurs PHP]]></category>
		<category><![CDATA[po polsku]]></category>
		<category><![CDATA[polska]]></category>
		<category><![CDATA[poradnik]]></category>
		<category><![CDATA[projektowanie stron www]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=808</guid>
		<description><![CDATA[Firma Zac-Ware ogłosiła, że wkrótce zostanie wydana aplikacja Jentla Enterprise Layer. Ten zestaw dodatków i usług umożliwi centralne, jednoczesne zarządzanie wieloma projektami bazującymi na system zarządzania treścią Joomla!.

Rozwiązanie ma ułatwić nadzorowanie różnych serwisów internetowych i zaoszczędzić sporo czasu deweloperom czy administratorom. Pierwotnie Jentla została zaprezentowana podczas konferencji JoomlaDay, która odbyła ...]]></description>
			<content:encoded><![CDATA[<p><strong><span>Firma <a href="http://www.zac-ware.com/">Zac-Ware</a> ogłosiła, że wkrótce zostanie wydana aplikacja Jentla Enterprise Layer. Ten zestaw dodatków i usług umożliwi centralne, jednoczesne zarządzanie wieloma projektami bazującymi na system zarządzania treścią Joomla!.</span></strong></p>
<p><strong><span><img src="http://webhosting.pl/files/groups/editors/software/2008_01/joomla_logo_ok-300x150.gif" alt="" width="300" height="165" /></span></strong></p>
<p>Rozwiązanie ma ułatwić nadzorowanie różnych serwisów internetowych i zaoszczędzić sporo czasu deweloperom czy administratorom. Pierwotnie <strong>Jentla</strong> została zaprezentowana podczas konferencji <strong>JoomlaDay</strong>, która odbyła się niedawno w Melbourne. Pakiet jest skierowany przede wszystkim do średnich firm, które nie potrzebują korporacyjnych rozwiązań, ale mają już kilkanaście stron WWW.</p>
<p>Jentla pozwala kontrolować do tysiąca serwisów internetowych. Umożliwia klonowanie witryn i wykorzystywanie dotychczasowych stron jako gotowych wzorów, na bazie których da się tworzyć kolejne projekty. Aplikacja jest bardzo elastyczna ? administrator może instalować lub usuwać różne wtyczki czy moduły w sytuacji konfliktowej. Jentla automatycznie przechowuje stare wersje serwisów, co umożliwia przywracanie ich na żądanie.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/software/2009_02/jentlasmall.jpg" border="0" alt="" /></p>
<h5 style="text-align: center;">Schemat zarządzania projektami w ramach Jentli.</h5>
<p>W ramach Jentli można także znaleźć funkcje pozwalające czytelnikom (klientom) na recenzowanie czy modyfikowanie zawartości. Z pakietem zintegrowano biblioteki wideo oraz moduł reklamowy. Produkt Zac-Ware&#8217;u zawiera także opcję powiadamiania administratora o najważniejszych zmianach i wydarzeniach oraz funkcję automatycznego archiwizowania permanentnie usuniętych komponentów.</p>
<p><strong>Jentla zbliża Joomlę! do modelu ACL ? Access Control Levels ? dostarczając hierarchię globalnej administracji, moderatorów, redaktorów i dostawców treści.</strong></p>
<p><em>Źródło: CMSwire.com</em></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/30/jentla-system-jednoczesnego-zarzadzania-wieloma-projektami-joomli/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nowa runda poprawek w CMS-ach &#8211; Drupal, Joomla!, Moodle i XOOPS</title>
		<link>http://elearning.media.pl/index.php/2009/11/30/nowa-runda-poprawek-w-cms-ach-drupal-joomla-moodle-i-xoops/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/30/nowa-runda-poprawek-w-cms-ach-drupal-joomla-moodle-i-xoops/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 11:11:22 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Projektowanie www]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[drupal]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[moodle]]></category>
		<category><![CDATA[mySQL]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[projektowanie stron www]]></category>
		<category><![CDATA[SEO]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[xoops]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=806</guid>
		<description><![CDATA[Regularnie co pewien czas, gdy w Sieci zgromadzi się odpowiednia liczba podatności w popularnych systemach portalowych, e-sklepach czy mechanizmach zarządzania treścią, informujemy o takich najistotniejszych zagrożeniach. Systemy webowe, w większości rozpowszechniane na zasadach licencji z otwartym kodem, są łatwo edytowalne. Z tego powodu wielu programistów tworzy dla nich liczne dodatki ...]]></description>
			<content:encoded><![CDATA[<p><strong><span>Regularnie co pewien czas, gdy w Sieci zgromadzi się odpowiednia liczba podatności w popularnych systemach portalowych, e-sklepach czy mechanizmach zarządzania treścią, informujemy o takich najistotniejszych zagrożeniach. Systemy webowe, w większości rozpowszechniane na zasadach licencji z otwartym kodem, są łatwo edytowalne. Z tego powodu wielu programistów tworzy dla nich liczne dodatki i moduły. Najczęściej też to w nich właśnie wykrywane jest najwięcej podatności.</span></strong></p>
<p><strong><span><img src="http://webhosting.pl/files/groups/editors/bezpieczenstwo/2007_11/sql_injection/sqli_00-300x150.jpg" alt="" width="300" height="165" /></span></strong></p>
<h2>Co najbardziej zagraża CMS-om?</h2>
<p>W znacznej większości wypadków, błędy wykrywane w kodzie portali są wariantami kilku typowych luk. Zagrożenia również są wciąż te same ? nieautoryzowany dostęp do zasobów zgromadzonych w wewnętrznej części serwisów. W zależności od wersji luk, można podzielić je na te, które wyłącznie umożliwiają odczytanie danych, czyli wydobycie ich z powiązanych z serwisem baz danych oraz na takie, które umożliwiają ich modyfikację.</p>
<p>Innym kryterium podziału, może być zasada działania exploitów. Część z nich stara się wykorzystać ataki Cross Site Scripting w celu przejęcia praw i danych sesji obecnie lub uprzednio zalogowanego użytkownika (bądź administratora), a następnie uzyskać dzięki temu możliwość poruszania się w systemie jako ten użytkownik. Inną grupę stanowią zaś luki, które stosują boczne wejścia (niedopatrzenia w kodzie modułów lub szczeliny w mechanizmach ochronnych portalu/sklepu), dzięki którym intruz może wyłowić dane ? np. odgadując położenie pożądanego pliku o zadanej nazwie i typowej dla danego rozwiązania lokalizacji w drzewie katalogów.</p>
<p>Osobną grupę zagrożeń stanowią wstrzyknięcia. Zasadniczo wyróżnia się tu dwie wersje ? atak na sam kod strony WWW, traktowanej jako zbiór skryptów HTML, JavaScript czy XSD (HTML script injection) oraz ataki wstrzyknięć poleceń SQL (SQL injection), które są wymierzone w bazę danych. W wypadku obu rodzajów wstrzyknięć w ich wyniku najczęściej może dojść do wydobycia danych ? czy to wprost z bazy poprzez zmianę zapytań SQL, czy też poprzez manipulację skryptami, które dadzą pośrednie odpowiedzi na zadawane przez napastnika pytania. Rzadziej dochodzi do ataków zmierzających do zmiany danych (np. dopisania użytkownika, zmiany hasła już istniejącego konta czy podmiany powiązanego z kontem adresu <a title="e-mail" href="http://home.pl/poczta" target="_blank">e-mail</a> w celu późniejszego zmienienia haseł dostępu). Takie wypadki bazują na błędach SQL injection, które pozwalają na dokonanie szerszych zmian w poleceniach, poprzez połączenie typowych zapytań SQL do bazy typu SELECT z poleceniami INSERT lub UPDATE.</p>
<p>Ostatnia popularną metodą jest atak podłączenia pliku z kodem. Taki atak przeważnie łączy w sobie wcześniej wspomniane scenariusze, wykorzystując możliwość umieszczenia kodu skryptów wykonywanych po stronie serwera (PHP, ASP, Pyton, Ruby itp.) z atakiem wstrzyknięcia kodu po stronie przeglądarki. Może być ona wówczas zmuszona do pobrania z innej lokalizacji pliku zawierającego kod, a następnie dzięki błędom walidacji parametrów przesłanych w danych sesji, przekazania ich do kodu po stronie serwera.</p>
<h2>Luki w oprogramowaniu</h2>
<p>Na liście nowych luk i podatności znalazły się popularne moduły dla CMS-ów <strong>Drupal</strong> i <strong>Joomla</strong>. W wypadku systemów <strong>Moodle</strong> i <strong>XOOPS</strong>, luki znajdują się w ich głównym kodzie.</p>
<p>Moduł Drupal Project Module 5.x nie weryfikuje poprawnie rodzaju plików wgrywanych na serwer. Pozwala to przesłać pliki skryptów lub inne typy plików niż jest to oczekiwane. Drugim błędem jest również błąd walidacji ? tym razem mogący prowadzić do ataku Cross Site Scripting i wydobycia danych o sesji zalogowanych użytkowników. Nowa wersja 5.x-1.3 nie zawiera już wspomnianych podatności.</p>
<p>Drugim podatnym modułem Drupala jest ImageField Module 5.x, który podobnie jak poprzednik, pozwala przesłać inny typ pliku graficznego. Może to posłużyć do ?wyexploitowania? kodu PHP służącego do obsługi grafiki.</p>
<p>Kolejnymi wadliwymi modułami są dwie wersje 5.x i 6.x <strong>Drupal</strong> Views Bulk Operations Module, które dzięki luce w kodzie funkcji <em>theme_views_bulk_operations_confirmation()</em> pozwalają na atak Cross Site Scripting. Poprawne wersje to odpowiednio 5.x-1.3 i 6.x-1.4.</p>
<p>Kod systemu Moodle, zawiera serię niemal wszystkich wspomnianych w pierwszej części luk ? znajdziemy tu podatności na ataki Cross Site Scripting, możliwość nieautoryzowanego wydobycia wrażliwych danych i eskalację uprawnień kont działających w ramach portalu. Błędy dotyczą wersji Moodle 1.6.x, Moodle 1.7.x, Moodle 1.8.x oraz Moodle 1.9.x. Odpowiednio poprawione wersje są dostępne i oznaczone: Moodle 1.9.4, 1.8.8, 1.7.7, i 1.6.9.</p>
<p>System <strong>XOOPS </strong>jest podatny na ataki spreparowanymi wartościami parametru <em>mydirname</em>, który może być przekazywany do modułów <em>oninstall.php</em>, <em>onupdate.php</em>, <em>notification.php</em> oraz <em>onuninstall.php</em> w folderze <em>xoops_lib/modules/protector</em>. Wartości nie są odpowiednio weryfikowane i umożliwiają przesłanie kodu PHP, który zostanie uruchomiony poleceniem <em>eval()</em>.</p>
<p>Ostatnią podatną wersją jest moduł Flash Magazine Deluxe dla Joomli!. Jest on podatny na atak SQL injection. Wartość przekazana do pliku <em>index.php</em> poprzez parametr <em>mag_id</em> przy jednocześnie włączonej opcji <em>option</em> = <em>com_ flashmagazinedeluxe</em> umożliwia przesłanie poleceń SQL, które zostaną scalone z kodem SQL poprawnych zapytań samej Joomli!. W wypadku tej podatności w Sieci dostępny jest już publicznie exploit wykorzystujący lukę.</p>
<h2>Jak się zabezpieczyć?</h2>
<p>Dla tych modułów i systemów które dysponują nowszymi poprawionymi wersjami, należy je zainstalować lub zaktualizować. W wypadku pozostałych, gdzie jedyną możliwością jest własnoręczna edycja kodu, warto pamiętać o kilku dość prostych środkach, które pozwalają uniknąć podatności.</p>
<ul>
<li>Należy sprawdzać każdą daną, jaką może wprowadzić użytkownik (bezpośrednio w formularzach) lub w adresie URI, w sygnaturze przeglądarki, polu odniesienia źródła (reffer) itd.</li>
<li>Podczas przekazywania parametrów do zapytań SQL, warto sprawdzać je pod kątem występowania w nich znaków i ciągów, które niemal zawsze wiążą się z próbami modyfikacji zapytania ? INNER JOIN, LEFT JOIN, UNION itd.</li>
<li>Dane plików wrażliwych (logi, pliki tymczasowe powstające podczas przetwarzania danych na serwerze) powinny być nieosiągalne z zewnątrz serwera przez innych użytkowników niż właściciel procesu samego serwera i/lub interpretera. Ponadto pliki takie powinny być składowane poza drzewem katalogów osiągalnych przez serwer WWW.</li>
<li>W wypadku PHP warto pamiętać, aby wyłączać feralną 	możliwość automatycznego pamiętania danych w sesji ? 	<em>register_globals</em>. W znaczącej części exploitów podłączających zewnętrzny kod, funkcja ta odgrywa kluczową rolę, pozwalając na zapis danych do sesji z zewnątrz bez jakiejkolwiek walidacji.</li>
</ul>
<p><em>Źródło: <a href="http://infoprof.pl/">InfoProf.pl</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/30/nowa-runda-poprawek-w-cms-ach-drupal-joomla-moodle-i-xoops/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 Napis &quot;Tryb testu&quot; w rogach ekranu na Windows Vista 64 bit</title>
		<link>http://elearning.media.pl/index.php/2009/11/24/windows-7-napis-tryb-testu-w-rogach-ekranu-na-windows-vista-64-bit/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/24/windows-7-napis-tryb-testu-w-rogach-ekranu-na-windows-vista-64-bit/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 07:02:15 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[Video tutorial - Jak to sie robi]]></category>
		<category><![CDATA[system operacyjny]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[poradnik]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[windows 7 64b]]></category>
		<category><![CDATA[windows 7 porady]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=793</guid>
		<description><![CDATA[Napis ten oznacza że włączyliśmy tryb w którym można korzystać z niepodpisanych sterowników w systemie Windows Vista.
Jeśli nie mamy takich sterowników (a mieć ich nie powinniśmy) to możemy wyłączyć ten napis.
W tym celu należy uruchomić wiersz polecenia z uprawnieniami administratora.
Czyli klikamy Start\ wszystkie programy \ akcesoria i na wiersz polecenia ...]]></description>
			<content:encoded><![CDATA[<p>Napis ten oznacza że włączyliśmy tryb w którym można korzystać z niepodpisanych sterowników w systemie Windows Vista.</p>
<p>Jeśli nie mamy takich sterowników (a mieć ich nie powinniśmy) to możemy wyłączyć ten napis.</p>
<p>W tym celu należy uruchomić wiersz polecenia z uprawnieniami administratora.</p>
<p>Czyli klikamy Start\ wszystkie programy \ akcesoria i na wiersz polecenia klikamy prawym klawiszem myszy, wybieramy Uruchom jako administrator</p>
<p><a href="http://blufiles.storage.msn.com/y1pKbibo3tk6ojGi-ClllmLksFht_t3_InzNGumMPkJiF2BhRL45afSo3TxzGPZs4UG?PARTNER=WRITER"><img style="border: 0px none ;" src="http://blufiles.storage.msn.com/y1pK3mm4Fd1TOP-DzRfKE0pxKIcEs48d44bTKHONO18oYth4rg-hTVL9paKT3E4rFeaVKSLyLSiR9c?PARTNER=WRITER" border="0" alt="image" width="466" height="582" /></a></p>
<p>Gdy uruchomi się okno należy wpisać poniższe polecenie (zatwierdzamy je klawiszem enter)</p>
<p>bcdedit.exe /set testsigning off</p>
<p><a href="http://62xtra.blu.livefilestore.com/y1ph5j-x8BlXu8OpCkiTzJnUaoTvrfZEI0S0DLOuagO-ltguRG8tOjLGvcsRmW-Eh5PAi9qkTX4kvt6WcV6Qs2lRw?PARTNER=WRITER"><img style="border: 0px none ;" src="http://62xtra.blu.livefilestore.com/y1pNyrBiMNYpSSl3JcVjLwUc_mkGDLklJwOm4JZG6Dg4BuYKBfOoSTRVZQKlwr_xaywe7h16CbUzukKIIAiKGMG8Q?PARTNER=WRITER" border="0" alt="image" width="467" height="344" /></a></p>
<p>Teraz po ponownym uruchomieniu systemu napis powinien zniknąć.</p>
<p>Pozdrawiam</p>
<p>Bogdan Markowicz</p>
<p>źródło: <a href="http://stawikpiast.spaces.live.com/blog/cns!57DCB34AF857B4AB!1140.entry" target="_blank">http://stawikpiast.spaces.live.com/blog/cns!57DCB34AF857B4AB!1140.entry</a></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/24/windows-7-napis-tryb-testu-w-rogach-ekranu-na-windows-vista-64-bit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Silverlight 4: nowa era w budowaniu aplikacji sieciowych? PDC 2009</title>
		<link>http://elearning.media.pl/index.php/2009/11/19/silverlight-4-nowa-era-w-budowaniu-aplikacji-sieciowych-pdc-2009/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/19/silverlight-4-nowa-era-w-budowaniu-aplikacji-sieciowych-pdc-2009/#comments</comments>
		<pubDate>Thu, 19 Nov 2009 07:54:35 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Projektowanie www]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[ajax]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[IE8]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[projektowanie stron www]]></category>
		<category><![CDATA[servicetek group]]></category>
		<category><![CDATA[silverlight]]></category>
		<category><![CDATA[silverlight 4]]></category>
		<category><![CDATA[webdesign]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=763</guid>
		<description><![CDATA[Drugi dzień zaczął się od kwestii Windows 7, co nas trochę dziwi. Przecież jesteśmy już po premierze Windows 7, wiemy już prawie wszystko o tym systemie. A tutaj nagle temat: deweloperka pod Windows 7. No cóż, zobaczmy, co Microsoft ma jeszcze do powiedzenia. Tylko, że na początku nie wiedzieliśmy, że ...]]></description>
			<content:encoded><![CDATA[<p><span>Drugi dzień zaczął się od kwestii <strong>Windows 7</strong>, co nas trochę dziwi. Przecież jesteśmy już po premierze Windows 7, wiemy już prawie wszystko o tym systemie. A tutaj nagle temat: deweloperka pod <strong>Windows 7</strong>. No cóż, zobaczmy, co Microsoft ma jeszcze do powiedzenia. Tylko, że na początku nie wiedzieliśmy, że to tylko wstęp do pokazania nowego <strong>Silverlighta.</strong></p>
<p></span></p>
<h2>Budujemy Windows 7</h2>
<p>Znów dość miła niespodzianka: Microsoft opowiada, jak stworzyli Windows 7, jak założyli specjalny blog deweloperski o budowaniu Windows 7, gdzie dziennie pojawiały się tysiące komentarzy.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/001.jpg" border="0" alt="" width="430" /></p>
<p style="text-align: center;">
<p>Widać, jak bardzo Microsoft cieszy się tym, że zrobił Windows 7 we współpracy ze społecznością. To z pewnością duży krok w rozwoju tej firmy, a może w ogóle myślenia o rozwoju oprogramowania.</p>
<p>Bardzo ważna była również telemetria oraz system raportowania błędów, który został nazwany WSYP. To on pomógł wyeliminować większość problemów.</p>
<p>Zobaczcie sami, jakie liczby pojawiały się podczas testowania produktu.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/003.jpg" border="0" alt="" width="430" /></p>
<p>Według nas Windows 7 to po Office 2007 najlepiej zbadany system Microsoftu pod kątem usability. Microsoft obserwował użytkowników podczas korzystania z systemu i wykonał tysiące testów usability. To, jak widać, się opłacało.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/004.jpg" border="0" alt="" width="430" /></p>
<h2>
Akceleracja w Windows 7</h2>
<p>Kolejna część: Microsoft pokazuje, jak uruchamiać szybciej aplikacje nawet na teoretycznie słabszych komputerach.</p>
<p>Wszystko polega na tym, że w Windows 7 dostajemy kontrolę nad tym, co zostało zainstalowane i uruchomione. Mamy nad tym kontrolę i nie musimy korzystać z wszystkich włączonych i w danym momencie niepotrzebnych aplikacji.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/005.jpg" border="0" alt="" width="430" /></p>
<p>Do Windows 7 można też bardzo łatwo dołączać kolejne urządzenia akcelerujące, które przyspieszają np. konwertowanie grafiki.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/006.jpg" border="0" alt="" width="430" /></p>
<p>Generalnie przekaz jest taki, że Windows 7 chodzi na wszystkim gładko, miło i przyjemnie. I trzeba przyznać, że tak to na tych wszystkich prezentacjach wygląda.</p>
<h2>
Co potrafi IE8</h2>
<p>Czas na prezentację tego, co potrafi IE8. I tu kolejna niespodzianka &#8211; zobaczcie, jaki IE8 jest dobry w prezentacjach Microsoftu. Prezentacja powiększania i zmniejszania czcionek w Internet Explorerze również wywołuje poruszenia na sali, powiedzmy, że nas to aż tak bardzo nie rusza.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/007.jpg" border="0" alt="" width="430" /></p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/008.jpg" border="0" alt="" width="430" /></p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/009.jpg" border="0" alt="" width="430" /></p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/010.jpg" border="0" alt="" width="430" /></p>
<p>Silverlight 4. To na to czekaliśmy</p>
<p>Kto korzysta dziś z Silverlighta. Zobaczcie poniżej. Całkiem niezły przegląd, prawda?</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/011.jpg" border="0" alt="" width="430" /></p>
<div id="reklama_kontekstowa">
<p><script src="http://webhosting-ads.home.pl/openx/adjs.php?what=campaignid:7/silverlight,microsoft,pdc,windows" type="text/javascript"></script></div>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/013.jpg" border="0" alt="" width="430" /></p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/015.jpg" border="0" alt="" width="430" /></p>
<p><strong>Silverlight</strong> obsługuje absolutnie wszystko &#8211; media pochodzące na żywo np. z mikrofonów lub kamer. Wszystko to może być łatwo umieszczane w przeglądarce na żywo, a na klipy wideo można na żywo nakładać efekty specjalne. Wydaje mi się, że z łatwością mógłbym podłączyć do przeglądarki lodówkę, a ta pokazywałaby w Sieci, co mam w zamrażarce.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/016.jpg" border="0" alt="" width="430" /></p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/017.jpg" border="0" alt="" width="430" /></p>
<p>Ale największe poruszenie na sali wzbudził pokaz obsługi <strong>HTML</strong>-a. Włączono klip <strong>YouTube</strong> w <strong>Silverlight</strong>, zrobiono z niego puzzle, rozrzucono je po ekranie, i na każdym z nich odtwarzał się odpowiedni fragment klipu.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/018.jpg" border="0" alt="" width="430" /></p>
<p style="text-align: left;">
<p style="text-align: left;">Prezentacja rozbudowanego workflow zbudowanego tylko w Silverlight.</p>
<p style="text-align: center;"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/019.jpg" border="0" alt="" width="430" /></p>
<h2>
Nasz komentarz po dniu drugim</h2>
<p>Wydaje się, że Microsoft z całym swoim zapleczem (web)programistycznym jest o wiele dalej, niż konkurencja. Możliwości, które daje Silverlight, łatwość ich implementacji dają przewagę konkurencyjną i nie widzę, by Adobe z Fleksem mogły tak łatwo się przebić, jak robi to obecnie <strong>Silverlight</strong>. Dowód: to <strong>Silverlight</strong> zagości na desktopach jako aplikacja obsługująca <strong>Faceboooka</strong>.</p>
<p>Co więcej, programowanie w Visual Studio przestaje być skrupulatnym składaniem kodu &#8211; to łączenie, przenoszenie, integrowanie elementów za pomocą myszy i metody przeciągnij i upuść.</p>
<p>Obsługa wideo, zdjęć, dźwięku, integracja z aplikacjami sieciowymi, chmurą &#8211; to wszystko sprawia, że Microsoft wychodzi z dołka, do którego wpędził go Adobe. Wychodzi z podniesioną głową.</p>
<p>Jedyne, co pozostaje do zrobienia w krajach takich jak Polska &#8211; to przekonać agencje interaktywne, że w Silverlight 4 drzemie ogromny potencjał.</p>
<p>Więcej szczegółów na temat Silverlight 4 damy Wam po sesjach szczegółowych. Bądźcie cierpliwi.</p>
<p>Spotkaliśmy jeszcze Bartka Zaasa z Microsoftu, przeczytajcie, jak on ocenia premierę Silverlighta 4.</p>
<table style="width: 100%;" border="0">
<tbody>
<tr>
<td><a href="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/bz.jpg"><img src="http://webhosting.pl/files/groups/editors/serwery/2009_11/pdc2009_2/bz.jpg" border="0" alt="" width="200" align="left" /></a><strong>Bartek Zaas, Microsoft</strong></p>
<p>Silverlight 4 to ukłon w stronę programistów. Dostali oni wszystko to, o co prosili od czasu wersji trzeciej, np. wsparcie dla kamery internetowej, drukowanie, obsługa schowka czy programowy dostęp do schowka.</p>
<p>Mnie szczególnie przypadła do gustu opcja &#8220;full trust&#8221;. Aplikacje poza przeglądarką, kiedy są zainstalowane na desktopie, mogą działać w takim pełnym środowisku bezpieczeństwa, nawet w połączeniu z obiektami COM-owymi. To pozwala integrować taką aplikację nawet z Office&#8217;em.</p>
<p>W IE9 najciekawsze będzie wykorzystanie Direct 2D, które przyspieszy renderowanie grafiki. A to wszystko całkowicie zgodne ze standardami. Będziemy też starali się pozytywnie zdać test Acid.</p>
<p>Fajny jest też AppFabric. To coś, co przyspieszy działanie aplikacji. To taki rozproszony cache, a z drugiej strony opcja, która pozwala na utrzymywanie aplikacji WCF wewnątrz serwera IIS.</td>
</tr>
</tbody>
</table>
<p>źródło: <a href="http://webhosting.pl/Silverlight.4.nowa.era.w.budowaniu.aplikacji.sieciowych.%5BPDC.2009%5D?page=1" target="_blank">http://webhosting.pl/Silverlight.4.nowa.era.w.budowaniu.aplikacji.sieciowych.%5BPDC.2009%5D?page=1</a></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/19/silverlight-4-nowa-era-w-budowaniu-aplikacji-sieciowych-pdc-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Miliony deweloperów .NET rzucą się na setki milionów użytkowników Facebooka</title>
		<link>http://elearning.media.pl/index.php/2009/11/11/miliony-deweloperow-net-rzuca-sie-na-setki-milionow-uzytkownikow-facebooka/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/11/miliony-deweloperow-net-rzuca-sie-na-setki-milionow-uzytkownikow-facebooka/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 07:46:13 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Media i Prasa]]></category>
		<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[api]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[SDK]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=713</guid>
		<description><![CDATA[Programiści, którzy cenią sobie One Microsoft Way, uzyskali właśnie wygodny dostęp do największej społecznościowej platformy świata. Microsoft SDK for Facebook Platform to pakiet pozwalający na pisanie nawet bardzo złożonych aplikacji wykorzystujących funkcjonalności serwisu Marka Zuckerbera, poprzez jego Open Stream API.

We wpisie umieszczonym na blogu Silverlight Team, Microsoft pisze: ?Ten SDK ...]]></description>
			<content:encoded><![CDATA[<p><strong><span>Programiści, którzy cenią sobie One Microsoft Way, uzyskali właśnie wygodny dostęp do największej społecznościowej platformy świata. Microsoft SDK for Facebook Platform to pakiet pozwalający na pisanie nawet bardzo złożonych aplikacji wykorzystujących funkcjonalności serwisu Marka Zuckerbera, poprzez jego Open Stream API.</p>
<p></span></strong></p>
<p>We wpisie umieszczonym na blogu Silverlight Team, Microsoft pisze: ?Ten SDK łączy moc WWW, technologii klienckich i społecznościowych, aby umożliwić milionom programistów przekształcanie ich wyobraźni w aplikacje nowej generacji?.</p>
<p>Za tymi barwnymi słowami stoi całkiem pokaźny zbiór przykładów, kontrolek i szablonów, które pozwalają wykorzystać Facebooka w projektach na bazie Silverlighta, Windows Presentation Foundation, ASP.NET, ASP.NET MVC czy Windows Forms.</p>
<p>Prace nad SDK dla Facebooka trwały od 2007 roku. W kwietniu roku 2009 udało się pokazać podczas Technology Tasting Event dwie zbudowane za jego pomocą aplikacje dla .NET i Silverlighta ? przeglądarki zdjęć, które uzyskiwały do fotografii z Facebooka dostęp poprzez jego wykorzystujące architekturę REST Open Stream API.</p>
<p>Popularność największego serwisu społecznościowego świata skrzyżowana z wygodą pracy w microsoftowych środowiskach deweloperskich powinny zaowocować prawdziwym wysypem nowych aplikacji. Nawet jeśli tylko kilka procent z nich wyjdzie poza poziom przysłowiowego ?rzucania owcą w kolegę/koleżankę?, to i tak może to tylko jeszcze bardziej umocnić monopol Facebooka jako społecznościowej platformy aplikacyjnej.</p>
<p>Microsoftowy SDK dla Facebooka można pobrać ze strony <a href="http://msdn.microsoft.com/en-us/windows/ee388574.aspx">msdn.microsoft.com/en-us/windows/ee388574.aspx</a>.</p>
<p><em>Źródło: team.silverlight.net</em></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/11/miliony-deweloperow-net-rzuca-sie-na-setki-milionow-uzytkownikow-facebooka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sukces Windows 7 zrujnuje Microsoft?</title>
		<link>http://elearning.media.pl/index.php/2009/11/11/sukces-windows-7-zrujnuje-microsoft/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/11/sukces-windows-7-zrujnuje-microsoft/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 07:17:23 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Media i Prasa]]></category>
		<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[e-biznes]]></category>
		<category><![CDATA[system operacyjny]]></category>
		<category><![CDATA[aero peek]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[ultimatum]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[windows xp]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=715</guid>
		<description><![CDATA[Zebrane w ostatnich dniach dane pokazują, że sprzedaż Windows 7 jest o ponad 200% wyższa niż Visty w analogicznym okresie po premierze. Znanego konsultanta to jednak nie cieszy ? twierdzi, że nowe ?okienka? to krok w złą stronę dla software&#8217;owej korporacji.

Jay R. Galbraith, założyciel firmy Galbraith Management Consultants, napisał w ...]]></description>
			<content:encoded><![CDATA[<p><strong><span>Zebrane w ostatnich dniach dane pokazują, że sprzedaż Windows 7 jest o ponad 200% wyższa niż Visty w analogicznym okresie po premierze. Znanego konsultanta to jednak nie cieszy ? twierdzi, że nowe ?okienka? to krok w złą stronę dla software&#8217;owej korporacji.</p>
<p></span></strong></p>
<p>Jay R. Galbraith, założyciel firmy Galbraith Management Consultants, napisał w artykule dla serwisu CNN Money: ?Sukces Windows 7 może przekształcić Microsoft w General Motors branży IT?. Firma stanie się synonimem anachronizmu (tak, jakby już teraz nim nie była) i zacznie się walić.</p>
<p>Zdaniem eksperta, Redmond powinno zainteresować się przede wszystkim aplikacjami na bazie chmur. Zamiast fiksować się na desktopach, postawić na nowoczesne i modne platformy sprzętowe ? smartfony, netbooki czy MID-y. Sukces Windows 7 zatrzyma jednak widoczne ostatnio słabe trendy rozwojowe w tej dziedzinie i sprawi, że Microsoft nie będzie potrafiło odejść od klasycznego duetu desktop/laptop.</p>
<p>W kolejnych latach znacznie wzrośnie udział alternatywnych rozwiązań sprzętowych, głównie mobilnych. Wtedy okaże się, że Microsoft ma dobry system operacyjny dla dużych komputerów. Nie jest jednak w stanie konkurować z iPhone OS-em, Androidem, Moblinem czy Chrome OS-em.</p>
<p>Galbraith najwyraźniej nie traktuje Windows Mobile jak godnego rywala dla nowej fali mobilnych systemów operacyjnych. Aby sytuacja w Redmond się zmieniła i pojawiły się nowe, uwzględniające cywilizacyjne trendy rozwiązania, trzeba pozbyć się ?menedżerów starej daty?. Takie oczyszczenie stanie się jednak możliwe dopiero wtedy, gdy Microsoft poniesie spektakularne straty.</p>
<p><em>Źródło: computerworld.com</em></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/11/sukces-windows-7-zrujnuje-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft atakuje odkrywcę luki pozwalającej na finansowe przekręty w Bingu</title>
		<link>http://elearning.media.pl/index.php/2009/11/10/microsoft-atakuje-odkrywce-luki-pozwalajacej-na-finansowe-przekrety-w-bingu/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/10/microsoft-atakuje-odkrywce-luki-pozwalajacej-na-finansowe-przekrety-w-bingu/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 15:44:30 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[Media i Prasa]]></category>
		<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[bing]]></category>
		<category><![CDATA[cshback]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[wyszukiwarka]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=711</guid>
		<description><![CDATA[Wyszukiwarka Bing promowana jest m.in. jako narzędzie wspomagania wyborów konsumenckich. Program Cashback, pozwalający klientom na odzyskanie części pieniędzy za kupione dzięki niej produkty, cieszy się obecnie dużą popularnością. Wszystko byłoby pięknie&#8230; gdyby nie pewna felerna luka, która pozwala atakującym z łatwością wyłudzić z systemu pieniądze. Niestety Microsoft zamiast rozwiązać problem, ...]]></description>
			<content:encoded><![CDATA[<p><strong><span>Wyszukiwarka Bing promowana jest m.in. jako narzędzie wspomagania wyborów konsumenckich. Program Cashback, pozwalający klientom na odzyskanie części pieniędzy za kupione dzięki niej produkty, cieszy się obecnie dużą popularnością. Wszystko byłoby pięknie&#8230; gdyby nie pewna felerna luka, która pozwala atakującym z łatwością wyłudzić z systemu pieniądze. Niestety Microsoft zamiast rozwiązać problem, zaatakował za pomocą swoich prawników odkrywcę exploita.</p>
<p></span></strong></p>
<p>Jak pisze autor odkrycia, Samir Meghani z bloga Bountii.com, Korzystając z techniki, która jest ?oczywista dla każdego, kto zapoznał się z Bing Cashback SDK?, atakujący może łatwo sfałszować zamówienie zwrotu pieniędzy, co finalnie obciąża finansowo nie tylko sprzedawcę, ale też uniemożliwia prawdziwym kupującym odzyskanie pieniędzy.</p>
<p>Problem tkwi w mechanizmie informowania o transakcjach za pomocą tzw. śledzącego piksela (tracking pixel) ? który dodawany jest na stronę potwierdzenia zamówienia. Przesyła on detale transakcji do Binga. Okazuje się, że praktycznie każdy może taki piksel podrobić i przesłać do wyszukiwarki Microsoftu fałszywe transakcje. Prawdopodobnie także (choć tego autor odkrycia solidnie nie przetestował), atakujący jest w stanie także zablokować raportowanie transakcji dla uczciwych użytkowników, sprawiając, że zostaną one całkowicie przez Bing zignorowane. Efektem będzie niewątpliwie kilka dni koszmaru dla BOK-u sprzedawcy.</p>
<p>O swoim odkryciu Meghani napisał na łamach bloga w zeszłym tygodniu. Jednak zamiast podziękować autorowi za odkrycie i analizę problemu, a następnie załatać tę poważną lukę, Microsoft nasłał na niego kancelarię prawną Orrick. W przesłanym do blogera <a href="http://images.bountii.com/images/bingletter.jpg" target="_blank">liście</a> Redmond żąda natychmiastowego usunięcia blogowego wpisu, który rzekomo jest naruszeniem kalifornijskiego prawa, zaprzestania rozpowszechniania jego treści we wszelkich innych lokalizacjach i grozi dalszymi działaniami prawnymi, jeśli autor się do tego nie dostosuje.</p>
<p>Jednocześnie Microsoft zablokował konto Samira Meghaniego w programie Cashback, bez podania żadnego uzasadnienia. Bloger pisze, że zdecydował się wypełnić żądania korporacji, ?bo nie lubi zadawać się z prawnikami? ? jednak wciąż, w nietechniczny sposób, będzie pisał o odkrytej luce. Dziwi go tylko to, ?jak wiele trudu zadał sobie Microsoft, aby zlikwidować informację o luce, która jest oczywista dla każdego, kto przeczytał dokumentację?.</p>
<p>Czyżby ?Security through Obscurity? było znowu modnym hasłem? Jak wiadomo jednak, w Sieci nic nie ginie. Na razie z zakazanym przez Microsoft wpisem można zapoznać się dzięki <a href="http://cc.bingj.com/cache.aspx?d=4879267570255838&amp;mkt=en-CA&amp;setlang=en-US&amp;w=90157511,9ea4ebc5" target="_blank">cache</a> samego Binga.</p>
<p><em>Źródło: bountii.com/blog</em></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/10/microsoft-atakuje-odkrywce-luki-pozwalajacej-na-finansowe-przekrety-w-bingu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IDN-owe .EU: już możesz zarejestrować sobie domenę gżegżółka.eu</title>
		<link>http://elearning.media.pl/index.php/2009/11/10/idn-owe-eu-juz-mozesz-zarejestrowac-sobie-domene-gzegzolka-eu/</link>
		<comments>http://elearning.media.pl/index.php/2009/11/10/idn-owe-eu-juz-mozesz-zarejestrowac-sobie-domene-gzegzolka-eu/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 15:41:31 +0000</pubDate>
		<dc:creator>Bogdan Markowicz</dc:creator>
				<category><![CDATA[Hosting serwery]]></category>
		<category><![CDATA[Media i Prasa]]></category>
		<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Projektowanie www]]></category>
		<category><![CDATA[SEO Pozycjonowanie]]></category>
		<category><![CDATA[Technologie internet IT]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[domeny]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[eurid]]></category>
		<category><![CDATA[euro dns]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[rejestracja domen eu]]></category>

		<guid isPermaLink="false">http://www.blog.servicetek.media.pl/?p=709</guid>
		<description><![CDATA[Firma EuroDNS ogłosiła rozpoczęcie fazy prerejestracji dla IDN-owych domen .eu, czyli takich, które wykorzystują inne niż łacińskie znaki. Obowiązuje zasada ?kto pierwszy, ten lepszy?. Etap ten dotyczy wyłącznie osób fizycznych i prawnych mających swoje siedziby na terenie Unii Europejskiej.

?Uruchomienie IDN-ów w ramach puli domen .EU to duży krok naprzód dla ...]]></description>
			<content:encoded><![CDATA[<p><strong><span style="color: #ff0000;">F</span>irma EuroDNS ogłosiła rozpoczęcie fazy prerejestracji dla IDN-owych domen .eu, czyli takich, które wykorzystują inne niż łacińskie znaki. Obowiązuje zasada ?kto pierwszy, ten lepszy?. Etap ten dotyczy wyłącznie osób fizycznych i prawnych mających swoje siedziby na terenie Unii Europejskiej.</p>
<p></strong></p>
<p>?Uruchomienie IDN-ów w ramach puli domen .EU to duży krok naprzód dla firm oraz osób prywatnych w Europie. Implementacja będzie dotyczyć 23 oficjalnych języków Unii Europejskiej ze wszystkimi znakami niełacińskimi. Warto zaznaczyć, że nie planujemy fazy Sunrise. Dlatego wszyscy zainteresowani, głównie właściciele znaków towarowych, powinni już teraz rezerwować swoje adresy? ? powiedział dyrektor generalny EuroDNS, Xavier Buck.</p>
<p>Rejestracji można dokonywać za pośrednictwem oficjalnej <a href="http://www.eurodns.com/" target="_blank">strony internetowej</a> firmy. Z pełną listą obsługiwanych niełacińskich znaków można znaleźć <a href="http://www.eurid.eu/en/eu-domain-names/idns-eu/supported-characters" target="_blank">tutaj</a>. Są wśród nich wszystkie znaki wykorzystywane przez alfabet języka polskiego i mnogość innych, dość nietypowych liter i ligatur ? zaskakuje jednak nieobecność niemieckiego ß (scharfes es).</p>
<p>?Umiędzynarodowione <a title="domeny" href="http://home.pl/" target="_blank">domeny</a> są szczególnie ważne dla puli .EU? ? potwierdził dyrektor generalny EURidu, Marc Van Wesemael. ?EURid wspiera wszystkie 23 oficjalne języki Unii Europejskiej (?). Promowanie rozwoju IDN-ów jest dla nas naturalne? ? dodał.</p>
<p>Warto pamiętać, że nie można łączyć w ramach jednego adresu znaków pochodzących z różnych zbiorów narodowych. Niektóre elementy są po prostu tak bardzo do siebie podobne, że można by ich od siebie nie odróżnić. Maksymalna długość nazwy <a title="domeny" href="http://home.pl/" target="_blank">domeny</a> to 63 znaki ? po konwersji na format ACE obsługiwany przez system DNS. Więcej informacji na temat technicznych ograniczeń można znaleźć na stronie <a href="http://www.eurid.eu/en/eu-domain-names/idns-eu/idn-technical-limitations">www.eurid.eu/en/eu-domain-names/idns-eu/idn-technical-limitations</a>.</p>
<p><span style="color: #ff0000;"><strong>N</strong></span><strong>ormalne rejestracje umiędzynarodowionych domen .eu rozpoczną się 10 grudnia 2009 roku.</strong></p>
<p><em>Źródło: EuroDNS.eu, EURid.eu, DomainNews.com</em></p>
]]></content:encoded>
			<wfw:commentRss>http://elearning.media.pl/index.php/2009/11/10/idn-owe-eu-juz-mozesz-zarejestrowac-sobie-domene-gzegzolka-eu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
