2021: ovo su bili najvažniji događaji koji su se desili

Nesumnjivo je da je 2021. bila prilično aktivna godina, uprkos činjenici da je čak i tokom prve polovine te godine i dalje bilo mnogo ograničenja zbog mjera koje su različite nacije poduzele u odnosu na trenutnu pandemiju Covid-19.

U okviru događaja koji su nastali u ovom članku dijelimo neke od najvažnijih i da imaju o čemu razgovarati ili da su vrlo popularne vijesti.

Događaji 2021

Nešto nije prestalo da priča tokom 2021 i da je tokom posljednjeg semestra ovoga imao mnogo o čemu pričati pitanje ranjivosti od kojih se od najozloglašenijih možemo sjetiti log4j koji dozvoljava izvršavanje proizvoljnog koda kada se posebno formatirana vrijednost upiše u registar u formatu "{jndi: URL}".

log4j
Vezani članak:
Log4j: ranjivost o kojoj svi govore

Tu je i to od Mozilla NSS en skup kriptografskih biblioteka NSS (Mrežne sigurnosne usluge) od Mozille što bi moglo dovesti do izvršenja zlonamjernog koda prilikom obrade digitalnih potpisa DSA ili RSA-PSS specificiranih korištenjem DER (Distinguished Encoding Rules).

ranjivost
Vezani članak:
BigSig, ranjivost u Mozilla NSS koja bi mogla omogućiti izvršavanje koda

Drugi je bio onaj koji je otkriven u HP štampačima i utiče na više od 150 različitih modela HP LaserJet, LaserJet Managed, PageWide i PageWide Managed štampača i MFP-ova. Ranjivost omogućava prelivanje bafera u procesoru fontova kada se šalje posebno dizajnirani PDF dokument na štampanje i kada se njegov kod pokreće na nivou firmvera.

Na strani ranjivosti u procesorima i hardveru su one nove vrste napada na Intel i AMD procesore. Tri ranjivosti klase Spectre i Meltdown u AMD CPU-u i ranjivost u AMD SEV. Podaci cure kroz Intelovu CPU prstenastu magistralu.

Moramo se također sjetiti napada na Intel SGX i ranjivosti u MediaTekovim DSP čipovima i NXP tokenima.

Stallmanov povratak
Vezani članak:
Stallmanov povratak u Fondaciju za slobodni softver

S druge strane, također moramo zapamtiti iPokret za uklanjanje Stollman i raspusti Upravni odbor STR fondacije nakon Stallmanovog povratka u odbor direktora STR Fondacije. Raskid odnosa sa Open Source Foundation za mnoge projekte otvorenog koda, uključujući Red Hat, Fedora, Creative Commons, GNU Radio, OBS Project, SUSE, The Document Foundation. Debian projekt je zauzeo neutralnu poziciju. Restrukturiranje upravljanja Open Source Foundation.

Zakrpe razdora
Vezani članak:
Zakrpe razdora. Šta je pronašlo Tehničko savjetodavno vijeće

Još jedan veoma ozloglašen slučaj bio je slučaj suspenzija sa Univerziteta u Minesota u razvoju kernela Linux, pošto je zbog određenih aktivnosti koje su naveli kao "eksperimentisanje" sa isporukom potencijalno ranjivih zakrpa i čim su otkrivene, univerzitet izostavljen iz učešća u kernelu.

Sa strane sofware i ono što je rođeno 2021 Amazonove vijesti o OpenSearch, koji je fork Elasticsearch-a, na koji je Elasticsearch naknadno blokirao mogućnost povezivanja na viljuške u klijentskim bibliotekama.

Vezani članak:
MuditaOS mobilna platforma s podrškom za elektronske papirne ekrane je sada otvorenog koda

U slučaju operativnih sistema ovo muditaOS koji je za elektronske papirne displeje. Muen je mikronukleus za izgradnju visoko pouzdanih sistema. Kerla je Rust kernel kompatibilan s Linuxom. Chimera (Linux kernel + FreeBSD okruženje). ToaruOS. OpenVMS port za x86-64. Predinstalacija Fuchsia OS-a na Nest Hub uređajima i podrška za pokretanje Linux programa na Fuchsiji.

Audacity 2.4.2
Vezani članak:
MUSE Group stječe Audio Editor Audacity

U dijelu akvizicija je onaj od Grupa Muse koja je preuzela Audacity i uvela nova pravila privatnosti (zajednica je reagovala viljuškama) a takođe ova kategorija je vijest o Braveu koji je kupio pretraživač Cliqz.

Vezani članak:
Xinuos je pokrenuo pravnu akciju protiv IBM-a i Red Hat-a

Konačno, u dijelu potraživanja tu je i ona od pravni zahtjev protiv Vizia, povezano s kršenjem GPL-a, također i rješavanje slučaja koji je trajao mnogo godina između Xinuos protiv IBM-a i Red Hata.

Sony Music je uspio blokirati piratske stranice na nivou Quad9-ovog DNS sistema za rješavanje i gdje je nadležni sud odbio Quad9-ovu žalbu.

Oracle-Google-Android-tužba
Vezani članak:
Oracle nastavlja Java API Autorska bitka protiv Googlea

Još jedan veoma ozloglašen slučaj bio je slučaj Google u kojem pobjeđuje Oracle u slučaju Jave i Androida i ne možemo zaboraviti na slučaj Take-Two Interactive koji je osigurao pad GitHub-a svog RE3 open source projekta. Nakon žalbe, GitHub je povratio pristup, ali Take-Two je pokrenuo tužbu protiv programera i GitHub je ponovo blokirao spremište.

potražnja
Vezani članak:
Programere projekta RE3 tužio je Take-Two Interactive

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.