Kaip lietui iš giedro dangaus, pasipylus kalboms apie mažas "Java" ar kitokias programytes tinkluose, atrodė, kad programoms, veikiančioms "kitame laido gale", serveryje, gali būti šakės. Tačiau likimas ir yra tam, kad krėstų šposus. Programuotojai staiga apsisuko 180 laipsnių kampu ir kokie brangūs, nepatikimi ir lėti būtų mūsų tinklai, karščiausias programavimo taškas šiandien yra programos, kurios skirtos veiikti serveriuose.
Dabartinės serveriams skirtos programos turi aptarnauti daug vartotojų - klientų, norinčių turėti ir veikti kažką bendrai. Jos neatranda dviračių, jos "surenka" į vieną vietą anksčiau naudotas technologijas. Iš kliento pusės trimačiai grafiniai vaizdai ir video-audio gailmybės, iš serverio pusės - "Web" ir "Java".
Į lyderius veržiasi "Microsoft" firmos "Visual C++" 5.0. Ši versija ypač patobulėjo komponenčių (COM) ir "ActiveX" srityse. O kur dar didesnis dėmesys "Internetui", kurio galimybes ("WinInet" funkcijas) apima MFC 5.0 versija. Nustebina tobulesnis kodo generavimas: lyginant su 4.2 versija apie 6 % sumažėjo kuriamų programų apimtis ir 10 % išaugo jų vykdymo greitis.
ODBC nėra saugus!
ODBC 3.0, leidžianti "Windows" programoms naudotis DB, esančiomis tinkle, gali turėti rimtą spragą, susijusią su saugumu.
Dan Morgan tvirtina, kad rado, kaip lengvai iššifruoti slaptažodžius ir vartotojų identifikatorius pasinaudojant "trace" funkcija.
Jis šią ODBC 3.0 spragą aptiko testuodamas MS Office'97. Vartotojui tereikia spustelti "Start" mygtuką, iš "Setings" pasirinkti "Control Panel" ir joje iškvietus ODBC, įjungti "trace" režimą. Sukurtame "log" faile visa minėta (slaptažodžiai ir identifikatoriai) informacija išrašyta kaip ant delno.
Tat, jei kompiuterį paliksite be priežiūros, prie jo gali prišokti "blogiukas" ir gauti reikiamą informaciją. Viena problemytė, jam įjungus "trace" režimą dar reikia iš naujo užsiregistruoti sistemoje, o tam reikia žinoti slaptažodį...
"Microsoft" tai pripažino, tačiau "ramina":
'ODBC niekad nebuvo ir nėra kurta kaip saugus protokolas. Tai tik sąveikos priemonė. Norint
dirbti saugiai, reikia derinti administravimą su kitomis apsaugos priemonėmis, pvz., šifravimu.
Jei tai tikrai rimta spraga, "Microsoft" greitai ją "užlopys" '.
Ar tai guodžia Morganą, kuris niekaip nesupranta, kodėl ODBC turi tokią "trace" galimybę, o taip pat kodėl joje yra būtina parodyti slaptažodžius? Net nebūtina prisėsti prie "aukos" kompiuterio ir tai atlikti "per atstumą".