Négy százalékhoz közelítőnek mérte a Statcounter oldala a Linux népszerűségét, amelyet a figyelt weboldalak látogatói alapján állapítanak meg. A 3,77%-os értek a valaha mért második legnagyobb érték, a decemberi 3,83% után. A piacvezető továbbra is a Windows 73 %-kal, második az OS X 16,11 %-kal. A Chrome OS - amely – lelkét a Linux kernel adja – a ötödik, amely 1,76 %-ot jelent. A bizonytalanságot növeli, hogy az ismeretlen szekció is viszonylag nagy: 5,33%.
Megjelent a Wine 9.0, amely az ingyenes és nyílt forráskódú kompatibilitási réteg a legújabb verziója. Lehetővé teszi a Windows rendszerekhez fejlesztett alkalmazások és játékok futtatását Unix-szerű operációs rendszereken. Ezzel a verzióval lehetséges a 32 bites Windows alkalmazások futtatása egy tisztán 64 bites Unix telepítésen. Ez a új WoW64 üzemmódnak nevezik, szemben a régi WoW64 üzemmóddal, ahol a 32-bites alkalmazások egy 32 bites Unix-folyamaton belül futnak. Emellett a meglévő Windows bináris programokat ARM64 rendszeren való futtatása előtt is megnyílik a lehetőség. A Wine 9.0 újdonságai közé tartozik még a kísérleti Wayland grafikus illesztőprogram olyan funkciókkal, mint az alapvető ablakkezelés, több monitor támogatása, nagy DPI-s skálázás, relatív mozgási események, valamint a Vulkan támogatás.
Mint az talán mindenki számára ismert 2023. januárt 10-én lejárt a Windows 8.1, és a Windows 8 terméktámogatása, illetve a Windows 7 kiterjesztett terméktámogatása is. Ez a gyakorlatban azt jelenti, hogy a Microsoft nem biztosít további biztonsági javításokat, frissítéseket és technikai támogatást már fizetős ügyfelek számára sem. Az ilyen operációs rendszereket futtató számítógépek, amelyek csatlakoznak a hálózatra és az internetre, veszélyeztetettek lehetnek, és veszélyesek lehetnek a többi felhasználóra is.
Talán ismered, talán nem – de Windows-ra volt – a Space Cadet nevű játék. A „Space Cadet” játék valójában a „3D Pinball for Windows - Space Cadet” nevű flipperjáték, amelyet a Microsoft adta a Windows mellé. A játék 1995-ben debütált a Microsoft Plus! 95 csomag részeként, majd később a Windows XP-hez is csomagolták. A játék lényege az, hogy egy űrkaland témájú flipperasztalon kell próbálkozni, célja pedig a pontok gyűjtése és a minél hosszabb játékélmény elérése. A játék nem rendelkezik összetett történettel vagy mély jelentőséggel; inkább egy egyszerű és szórakoztató időtöltést nyújt.
Talán ismered, talán nem – de Windows-ra volt – a Space Cadet nevű játék. A „Space Cadet” játék valójában a „3D Pinball for Windows - Space Cadet” nevű flipperjáték, amelyet a Microsoft adta a Windows mellé. A játék 1995-ben debütált a Microsoft Plus! 95 csomag részeként, majd később a Windows XP-hez is csomagolták. A játék lényege az, hogy egy űrkaland témájú flipperasztalon kell próbálkozni, célja pedig a pontok gyűjtése és a minél hosszabb játékélmény elérése. A játék nem rendelkezik összetett történettel vagy mély jelentőséggel; inkább egy egyszerű és szórakoztató időtöltést nyújt.
A Firefox mögött álló Mozilla egy technikai támogatási oldalán is megerősítette, hogy a Firefox 115-ös verziója lesz az utolsó támogatott Firefox verzió a Windows 7, Windows 8 és Windows 8.1 felhasználók számára. Ha ezeket a Windows-verziókat használja, akkor egy alkalmazásfrissítéssel átkerül a Firefox Extended Support Release (ESR) csatornára, amely a Firefox hosszan támogatott verziója.
Az elmúlt öt évben a Microsoft Defender biztonsági védelme negatív hatással volt a Firefox böngésző használóira a webes böngészés során. A Defender Antimalware Service Executable komponense (MsMpEng.exe) furcsán viselkedett, magas CPU-használatot mutatva, amikor a Firefox egyidejűleg futott. A felhasználók arra panaszkodtak, hogy a Defender túlzottan leterheli a CPU-t, miközben a Mozilla böngésző lassú és nem reagál.
Mint az talán mindenki számára ismert 2023. januárt 10-én lejárt a Windows 8.1, és a Windows 8 terméktámogatása, illetve a Windows 7 kiterjesztett terméktámogatása is. Ez a gyakorlatban azt jelenti, hogy a Microsoft nem biztosít további biztonsági javításokat, frissítéseket és technikai támogatást már fizetős ügyfelek számára sem. Az ilyen operációs rendszereket futtató számítógépek, amelyek csatlakoznak a hálózatra és az internetre, veszélyeztetettek lehetnek, és veszélyesek lehetnek a többi felhasználóra is.
Az alábbi hibákra derült fény a szokásos keddi hibajavító napon, amelyk közül több súlyos, és azonnal javítandó, és a kárenyhítést is érdemes elvégezni. Az első a Microsoft Outlook jogosultságemelkedési hibát javított, amely lehetővé teszi, hogy speciálisan megalkotott e-mailek kényszerítsék a célpont eszközét arra, hogy csatlakozzon egy távoli URL-címhez, és átadja a Windows-fiók Net-NTLMv2 hash-ját. A hiba már akkor aktiválódik, mielőtt a levél megjelenne a előnézeti ablakban. A másik sebezhetőség aktív támadás alatt áll, bár ez sokkal kevésbé izgalmas. A sebezhetőség lehetővé teszi, hogy a támadók olyan fájlokat hozzanak létre, amelyek kikerülik a Mark of the Web (MOTW) védelmi mechanizmusait. A HTTP protokoll verem távoli kód végrehajtási sebezhetősége is elég súlyos, CVSS 9,8-as besorolású, és lehetővé teszi a távoli, hitelesítetlen támadók számára, hogy felhasználói interakció nélkül rendszer szintű kódot hajtsanak végre. Ez a kombináció lehetővé teszi a kódfertőzési láncolat gyors terjedését. Az Internet Control Message Protocol (ICMP) távoli kódvégrehajtási sebezhetősége, amely a jelenleg támogatott összes Windows rendszert érinti. Ugyanúgy összes Windows rendszert érinti egy távoli eljáráshívás (RPC) távoli kód végrehajtási sebezhetősége is. Illetve a támadók SYSTEM jogosultságot szerezhetnek egy megfelelően előkészített XPS fájlt kinyomtatva is.
A GIMP fejlesztői bejelentették a GIMP 2.10.32-es kiadását, amely a hatékony és népszerű nyílt forráskódú képszerkesztő szoftver legújabb stabil frissítése. A fejlesztők eközben nagy erőkkel dolgoznak a 3-es verzión is. A GIMP új verziójában számos új funkció érhető el, többek között sablonválasztó az átméretezési párbeszédablakban, magas bitmélységű pontosságú exportálás RAW fájlokhoz, valamint egy új szem ikon fejléc az elemfa nézetben, hogy javítsa a láthatóságot.
Októberben írtuk hírt arról, hogy Két új Microsoft Exchange zero-day sebezhetőségre derült fény (ProxyNotShell). Miután az első javítása a problémának nem sikerült, November 8-án megjelent frissítés hozott megnyugtató javítást ezzel a hibával és újabb két hibával (CVE-2022-41123, CVE-2022-41080, összefoglaló néven: OWASSRF) kapcsolatban is, mert az első verzió megkerülhető megoldást hozott csak. Ez utóbbi kettő szintén jogosultságemelést tesz lehetővé, amit a Microsoft is mindkét esetben (1, 2) elismert és javított 2022. november 8-án. Összesen 180 ezernél több Microsoft Exchange szerver üzemel publikusan a világban (ebből 100 ezer Európában, 50 ezer Észak-Amerikában), és a mai napig ezekből 62 000 sebezhető (ebből Európából 32 ezer, 18 ezer Észak-Amerikában) - a Shadowserver adatai alapján. Ezek az adatok a CVE-2020-0688, CVE-2021-26855, CVE-2021-27065, CVE-2022-41082 sérülékenység alapján készült, amelyeket mindenképpen sürgősen be kell foltozni, a további nagyobb problémák, például zsarolóvírusos támadások elkerülése végett. Ezeket a sebezhetőségeket többek között a Play zsarolóvírus terjesztésére is felhasználják napjainkban. Emlékeztetőül a a CVE-2022-41082 hibáról ami távoli kódfuttatást (RCE) teszi lehetővé és a CVE-2022-41040 hibáról, ami egy SSRF (Server-Side Request Forgery) sebezhetőség:
Nem szoktunk beszámolni minden Windows hibáról, mert akkor egy új weboldalt kellene neki nyitnunk. Mivel van, hogy a Linux rendszerek mellett elkerülhetetlen a Windows rendszerek felügyelete is, a kritikusabb hibákat szoktuk jelezni. A Microsoft december 13-án átminősítette az SPNEGO NEGOEX egy eredetileg szeptemberben javított sebezhetőségét, miután egy biztonsági kutató felfedezte, hogy az távoli kódfuttatáshoz vezethet.
A Notepad++ ismerős lehet a Windows-on tevékenykedő felhasználók számára. Kicsi, gyors, nagy tudású Scintilla alapú, C++ programnyelven írt szerkesztőprogram, akár szövegfájlok, akár forráskód szerkesztéséhez. Ügyes szerkesztő, hatékony eszközök, bővítmények jellemzik ezt a programot. Na de miért írok egy csak Windows-on elérhető szerkesztőről a Linux Mint oldalán? A Notepad++ alapján elkészült a platformokon átívelő, újraimplementált változata, amely neve Notepad Next.