Microsoft объявляет о выходе Windows 8 Consumer Preview

Microsoft объявляет о выходе Windows 8 Consumer Preview

Сегодня корпорация Microsoft объявила о доступности Windows 8 Consumer Preview, свидетельствующей об окончании очередного этапа в создании новой, преображенной операционной системы Windows. Начиная с сегодняшнего дня эта новейшая предварительная версия будет доступна для загрузки на сайте http://preview.windows.com.

Windows 8 Consumer Preview обладает большей надежностью для тестирования самой популярной операционной системы в мире. К тому же эта версия доступна для еще более широкого круга людей, чем начальный выпуск Windows 8 Developer Preview, вышедший ближе к концу прошлого года. При этом версия Developer Preview была загружена более трех миллионов раз.

«В Windows 8 мы переосмыслили различные способы взаимодействия между пользователем и компьютером и постарались добиться ощущения, что все функции созданы специально для этого устройства, независимо от того, используется ли Windows 8 на планшетном ПК, ноутбуке или универсальном компьютере All-in-One, — сообщил Стивен Синофски (Steven Sinofsky), президент отдела Windows и Windows Live в Microsoft, — Windows 8 Consumer Preview обеспечивает бескомпромиссные возможности для использования компьютера».

На посвященном выходу Windows 8 Consumer Preview мероприятии в Барселоне, на котором присутствовали партнеры из Европы и со всего мира, корпорация Microsoft рассказала о некоторых ключевых обновлениях, представленных в Windows 8 Consumer Preview.

  • Целый ряд изменений и улучшений продукта. После выпуска в сентябре версии Developer Preview, предназначенной для ознакомления с платформой программирования, Windows 8 эволюционировала в каждом из направлений. В версии Consumer Preview представлен более полный спектр возможностей Windows 8: были доработаны возможности управления с помощью касаний, клавиатуры и мыши, усовершенствована платформа разработки, повышены производительность, качество и надежность всех подсистем и новых функций.
  • Windows Store с новыми приложениями. В Windows 8 Consumer Preview доступна бета-версия Windows Store, заполненная различными новыми Metro-приложениями как сторонних разработчиков, так и Microsoft. На этапе Consumer Preview эти приложения доступны пользователям для ознакомления бесплатно. Портал Windows Store предоставит индивидуальные рекомендации, а Windows 8 позволит пользователям переносить приложения и настройки на различные компьютеры, упрощая поиск новых приложений и ознакомление с ними и одновременно предоставляя разработчикам невероятные возможности для продажи приложений на любой платформе.
  • Подключение к облаку на компьютерах с Windows и телефонах с Windows Phone 7. Windows 8 Consumer Preview обеспечивает идеальную интеграцию важных данных, которые пользователи хранят в своих веб-службах. Дополнительная возможность входа с помощью учетной записи Microsoft предоставляет доступ к огромному числу функций, включая возможности переноса всех настроек, использования облачного хранилища, взаимодействия с электронной почтой, календарем и контактами, а также подключения к разнообразным службам. Подключение к облаку работает на компьютерах с Windows и телефонах с Windows Phone.
  • Internet Explorer 10 Platform Preview 5. Для работы с Интернетом в Windows лучше всего использовать Internet Explorer 10. Мы преобразили этот браузер и разработали новые функциональные возможности специально для устройств Windows 8. В нем представлен современный полноэкранный пользовательский интерфейс, который фокусирует все внимание на веб-контенте, а не на самом браузере. Для обеспечения лучшей производительности работы в Интернете быстрый и эффективный Internet Explorer использует аппаратное ускорение.
  • Предварительный просмотр новых аппаратных возможностей. На данном мероприятии в Барселоне корпорация Microsoft также продемонстрировала работу Windows 8 на широком спектре нового оборудования на основе платформ x86 и ARM. Как уже было анонсировано ранее, это оборудование будет предоставлено избранным разработчикам для ознакомления и тестирования.

Версия Windows 8 Consumer Preview будет доступна во всем мире для загрузки на английском, французском, немецком, японском и китайском (упрощенное письмо) языках. Чтобы узнать больше о Windows 8 и загрузке Consumer Preview, посетите веб-сайт http://preview.windows.com или http://windowsteamblog.com.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru