Microsoft анонсировала последний набор обновлений в 2011 году

Microsoft анонсировала последний набор обновлений в 2011 году

В будущий вторник, согласно устоявшемуся расписанию, появится новый набор патчей от Microsoft. На этот раз корпорация решила "зачистить" довольно существенное количество уязвимостей в своих продуктах, включая довольно известные изъяны, которые эксплуатировались нашумевшими образцами вредоносного и нежелательного программного обеспечения.


Итак, 13 декабря пользователи получат в общей сложности до 20 исправлений, корректирующих ошибки безопасности в операционных системах Windows, обозревателе Internet Explorer, деловом пакете Office и проигрывателе Media Player. Эти патчи будут объединены в 14 бюллетеней, три из которых имеют пометку "критически важный", а все остальные охарактеризованы как просто "важные". Десять бюллетеней объединены по признаку возможности удаленного исполнения произвольного кода; еще три предоставляют злоумышленнику шансы на эскалацию привилегий, а  один бюллетень соотносится с раскрытием определенной информации.

Несмотря на возможность исполнения кода, большинство изъянов такого рода помечены как важные; это означает, что компоненты, против которых они действуют, отключены по умолчанию, либо встроенные средства защиты (DEP и ASLR) создают помехи для их успешной эксплуатации. Тем не менее, есть в списке и такие уязвимости, которые представляют наивысшую степень опасности по классификации Microsoft. Пользователи продуктов корпорации, обеспокоенные известиями о "новом Stuxnet" (Duqu) и об инструменте BEAST (Browser Exploit Against SSL/TLS), отныне могут вздохнуть с облегчением: после выхода декабрьского набора патчей используемые этими вредоносными программами изъяны в безопасности более не будут представлять угрозы.

В предыдущем месяце бюллетеней было гораздо меньше - всего 4, причем им соответствовали 4 уязвимости критического, важного и умеренного уровня риска. Впрочем, октябрьский набор обновлений был даже объемнее по количеству корректируемых изъянов (тогда их было 23, хотя специалисты корпорации объединили их всего в 8 бюллетеней). Соответственно, в целом можно сказать, что в последнем пакете патчей нет ничего сверхъестественного - он не выходит за рамки той практики, которой придерживается Microsoft в последнее время (а именно - чередования крупных наборов с небольшими).

Computerworld

Письмо автору

" />

ВКонтакте ускорила веб-версию на 25% после перехода на SPA

«ВКонтакте» провела одну из самых масштабных технических модернизаций своей веб-версии за последние годы. Соцсеть перевела основные разделы сайта на архитектуру SPA (Single Page Application), благодаря чему интерфейс стал заметно быстрее, а разработчики получили возможность выпускать обновления практически в режиме конвейера.

Под изменения попали самые популярные разделы: лента, профили пользователей, сообщества, мессенджер, друзья, клипы, фотографии и маркет.

Результат оказался вполне измеримым. По данным компании, первая отрисовка страницы ускорилась на 25%, а среднее время перехода между разделами сократилось сразу в 3,5 раза.

Если раньше при открытии нового раздела браузер фактически ждал ответа сервера и только потом показывал страницу целиком, то теперь пользователи сначала видят готовый каркас интерфейса — навигацию, меню и основные элементы, а контент подгружается уже после. Проще говоря, вместо пустого экрана появляется ощущение мгновенного отклика.

Впрочем, изменения коснулись не только пользователей. Вместе с переходом на SPA команда внедрила компонентный подход, связанный с дизайн-системой «ВКонтакте». Теперь новые интерфейсы собираются из готовых элементов — кнопок, окон, меню и других компонентов. Это упрощает разработку и помогает поддерживать единый внешний вид сервиса.

Серьёзно ускорился и процесс выпуска обновлений. Если раньше развёртывание фронтенда занимало больше времени, то теперь деплой выполняется примерно за 20 секунд. При этом веб-версия получает в среднем 6–8 релизов в сутки, а ежедневно в продакшен попадает более сотни мерж-реквестов.

По словам технического директора «ВКонтакте» Юрия Кочаряна, речь идёт не просто о смене архитектуры, а о глубокой перестройке всей веб-платформы.

Интересно, что большинство пользователей, вероятно, даже не заметили самого перехода. Миграция выполнялась постепенно и без радикальных изменений интерфейса. Пока аудитория листала ленту и переписывалась в мессенджере, разработчики фактически пересобрали значительную часть веб-версии соцсети под современный подход к разработке.

RSS: Новости на портале Anti-Malware.ru