Выявлена группа ретрансляторов Tor, используемых для деанонимизации

Разработчики анонимной сети Tor опубликовали информацию о выявленной в начале июля атаке по деанонимизации трафика, для проведения которой использовалась группа подконтрольных атакующим ретрансляторов Tor (relay). Атака была направлена на отслеживание обращения к скрытым сервисам Tor. Не связанный со скрытыми сервисами трафик не был подвержен атаке. Для проведения атаки подтверждения трафика (traffic confirmation attack), использовалась пометка запросов, осуществляемая через внесение изменений в заголовки пакетов протокола Tor, которые остаются неизменными на протяжении всей цепочки анонимизации. Данный вид атак позволяет выявить корреляцию между запросами, обработанными в начальной и конечной точках в цепочке Tor (определить, что запрос пришедший на начальную точку является тем же, … Читать далее Выявлена группа ретрансляторов Tor, используемых для деанонимизации

Выпуск отладчика GDB 7.8

Представлен новый выпуск отладчика GDB 7.8, поддерживающего отладку на уровне исходных текстов для широкого спектра языков программирования (Ada, C, C++, Objective-C, Pascal, Go и т.д.) на различных аппаратных (i386, amd64, ARM, Power, Sparc и т.д.) и программных платформах (GNU/Linux, Unix, Windows). Ключевые улучшения: Поддержка разработки вспомогательных скриптов на языке Guile (одна из реализаций языка Scheme). Обеспечена поддержка новых команд guile и guile-repl; Улучшены средства для создания вспомогательных скриптов на языке Python; Возможность отладки в GNU/Linux-окружении на little-endian системах PowerPC64 (платформа powerpc64le-*-linux*); Поддержка массивов переменного размера, определённых в стандарте ISO C99; В btrace реализована команда ‘record goto’, обеспечена начальная поддержка исполнения … Читать далее Выпуск отладчика GDB 7.8

Релиз офисного пакета LibreOffice 4.3

Организация Document Foundation после семи месяцев разработки представила новый значительный выпуск офисного пакета LibreOffice — 4.3. Среди наиболее заметных изменений можно отметить возможность отображения 3D-моделей в Impress, улучшение поддержки OOXML (OOXML Strict, расширение поддержки графики, встраивание документов), возможность вывода комментариев на полях при печати, повышение удобства выполнения некоторых операций с электронными таблицами, поддержка более 65 тысяч символов в параграфе. Это восьмой выпуск проекта после ответвления от кодовой базы OpenOffice.org. Готовые установочные пакеты подготовлены для различных дистрибутивов Linux, Windows и Mac OS X. Ветка 4.3 содержит большую порцию новшеств, но пока окончательно не стабилизирована, поэтому позиционируется как ознакомительный выпуск, пригодный для … Читать далее Релиз офисного пакета LibreOffice 4.3

Перевод школ испанской Валенсии на Linux позволил сэкономить 36 млн евро

В школах автономного сообщества Валенсия (Испания) используется Linux-дистрибутив Lliurex, подготовленный собственными силами на основе Edubuntu. В настоящее время Lliurex внедрён на более чем 110 тысячах школьных ПК. В соответствии с опубликованным докладом за 9 лет существования проекта перевода школ на Linux экономия бюджетных средств составила около 36 млн евро. Дополнительно опубликованы новые сведения о начатой в прошлом году миграции на Linux Эстремадуры, другой автономной области Испании. Всего планировалось перевести на Linux около 30 тысяч ноутбуков и ПК в государственных учреждениях. В настоящее время на созданный для воплощения проекта в жизнь дистрибутив Lingobex Linux уже переведено около 10 тысяч компьютеров в … Читать далее Перевод школ испанской Валенсии на Linux позволил сэкономить 36 млн евро

Глава Минкомсвязи предложил Apple и SAP предоставить исходные коды для анализа

Глава Минкомсвязи РФ Николай Никифоров предложил региональному директору Apple в России Питеру Энгробу и генеральному директору SAP в СНГ Вячеславу Орехову раскрыть исходные коды их продуктов государственным специалистам. «Разоблачения Эдварда Сноудена в 2013 году и публичные заявления американских спецслужб об усилении слежки за Россией в 2014 году серьезно поставили вопрос доверия зарубежному программному обеспечению и оборудованию, — сказал Николай Никифоров. — Очевидно, что те компании, которые раскрывают исходный код своих программ, ничего не скрывают, а вот те, кто не намеревается наладить сотрудничество с Россией в этом вопросе, могут иметь недекларированные возможности в своих продуктах». Кроме того, министр упомянул, что в … Читать далее Глава Минкомсвязи предложил Apple и SAP предоставить исходные коды для анализа

openSUSE Factory становится независимым дистрибутивом с rolling-обновлениями

Разработчики проекта OpenSUSE объявили о преобразовании репозитория Factory, в рамках которого до сих пор производилась стабилизация пакетов для новых версий openSUSE, в отдельный дистрибутив openSUSE Factory. В отличие от обычных выпусков openSUSE, openSUSE Factory будет разрабатываться в соответствии с моделью непрерывного цикла подготовки обновлений (Rolling-release), при которой обновления версий программ производятся постоянно, не дожидаясь фиксированных релизов дистрибутива. Готовые для использования сборки openSUSE Factory уже доступны для загрузки в форме универсального DVD и Live-сборок с GNOME и KDE. Сборки openSUSE Factory будут обновляться ежедневно, что позволит оперативно доводить новые возможности и исправления до пользователей. Для поддержания стабильности будет применяться многоступенчатая система … Читать далее openSUSE Factory становится независимым дистрибутивом с rolling-обновлениями

Открыт код сверхнадёжного микроядра seL4

Компания General Dynamics C4 Systems и австралийский исследовательский центр NICTA открыли под свободными лицензиями исходные тексты микроядра seL4 (Secure Embedded L4), компоненты математического доказательства его надёжности и сопутствующий код для построения высоконадёжных операционных систем. Ядро открыто под лицензией GPLv2, а утилиты и работающий в пространстве пользователя код содержит как элементы под лицензией GPLv2, так и компоненты под лицензией BSD. Микроядро seL4 нацелено на предоставление повышенного уровня безопасности и надёжности для критически важных систем, используемых в авиации, медицине, финансовом секторе, энергетике и других областях, где необходима гарантия отсутствия сбоев. В частности, Агентство по перспективным оборонным научно-исследовательским разработкам США (DARPA) применяет seL4 … Читать далее Открыт код сверхнадёжного микроядра seL4

Выпуск Apache Flex 4.13, продолжающий развитие технологии Adobe Flex

Состоялся релиз Apache Flex 4.13, кроссплатформенного открытого фреймворка для создания интерактивных (Rich Internet Applications) web-приложений, идентично выполняемых как в web-браузере, так и в виде отдельных настольных программ или мобильных приложений. В Apache Flex 4.13 добавлена поддержка свежих версий Flash Player 14.0 и AIR 14.0. В отладчике FDB реализована возможность отладки ActionScript Workers. Внесено более 30 исправлений и мелких улучшений. Apache Flex базируется на коде Adobe Flex, который был передан в 2011 году компанией Adobe фонду Apache. Apache Flex 4.13 полностью совместим с продуктом Adobe Flex SDK, и содержит всю доступную в нём функциональность, в том числе средства создания мобильных и … Читать далее Выпуск Apache Flex 4.13, продолжающий развитие технологии Adobe Flex

Крис Беад занял пост руководителя компании Mozilla

Крис Беад (Chris Beard), который с момента ухода Брендена Айка занимал пост временного руководителя, утверждён на должность штатного руководителя (CEO) компании Mozilla Corporation. В прошлом, Крис Беад специализировался на маркетинговом продвижении продуктов и занимал руководящие посты в различных компаниях, включая HP и Greylock Partners. С 2004 года Крис Беад руководил продвижением Firefox, курировал маркетинг в Mozilla, представлял проект на выставках и возглавлял сообщество Mozilla Labs. Читать далее Крис Беад занял пост руководителя компании Mozilla

Перевод школ Валенсии на Linux позволил сэкономить 36 млн евро

В школах автономного сообщества Валенсия (Испания) используется Linux-дистрибутив Lliurex, подготовленный собственными силами на основе Edubuntu. В настоящее время Lliurex внедрён на более чем 110 тысячах школьных ПК. В соответствии с опубликованным докладом за 9 лет существования проекта перевода школ на Linux экономия бюджетных средств составила около 36 млн евро. Дополнительно опубликованы новые сведения о начатой в прошлом году миграции на Linux Эстремадуры, другой автономной области Испании. Всего планировалось перевести на Linux около 30 тысяч ноутбуков и ПК в государственных учреждениях. В настоящее время на созданный для воплощения проекта в жизнь дистрибутив Lingobex Linux уже переведено около 10 тысяч компьютеров в … Читать далее Перевод школ Валенсии на Linux позволил сэкономить 36 млн евро

Выпуск Emms 4.0 (Emacs MultiMedia System)

Спустя шесть лет с момента прошлого выпуска представлен релиз Emms 4.0 (Emacs MultiMedia System), emacs-пакета для воспроизведения мультимедийных файлов с использованием внешних проигрывателей. В новом выпуске добавлена возможность обработки файлов mp4 и m4a в emms-info-libtag, добавлена поддержка GNU FM и проигрывателя MPD, реализован режим случайного воспроизведения композиций, на экран просмотра текста песен добавлена функция приостановки воспроизведения, для XEmacs и Emacs обеспечено выделение текстов песен воспроизводимых композиций. Читать далее Выпуск Emms 4.0 (Emacs MultiMedia System)

Новая версия утилит для работы со SMART-информацией

Вышла новая версия пакета smartmontools (6.3), содержащего приложения (smartctl и smartd) для мониторинга и контроля (S)ATA и SCSI/SAS дисков, поддерживающих технологию SMART. Поддерживается работа на платформах Linux, FreeBSD, Darwin (OS X), Windows, QNX, OS/2, Solaris, NetBSD и OpenBSD. Основные изменения, реализованные с момента выхода 6.2: В утилите smartctl исправлена работа опций ‘-g/-s wcreorder’, добавлено определение ATA form factor SCSI: улучшена поддержка современных (SAS SSD) дисков, исправления в поддержки старых SCSI дисков. Обновления в базе дисков drivedb (HDD, SSD, USB устройства) Для Linux добавлена поддержка дисков c контролером AACRAID В configure добавлены новые опции (—with-smartdscriptdir, —with-smartdplugindir, —with-systemdenvfile, —with-working-snprintf) Устранены проблемы сборки … Читать далее Новая версия утилит для работы со SMART-информацией

Подготовлены первые сборки Kubuntu с KDE Plasma 5

Началось тестирование экспериментальных iso-образов (942 Мб) Kubuntu 14.10 с пользовательским окружением KDE Plasma 5. Сборки на базе Plasma 5 будут развиваться и формироваться параллельно со сборками на основе KDE4. Выпуск Kubuntu 14.10 по умолчанию будет поставляться с KDE4. Сборки на основе KDE Plasma 5 будут предложены в качестве опции для людей, желающих перейти на использование новых технологий и готовых пожертвовать небольшим отставанием в функциональности и стабильности. Читать далее Подготовлены первые сборки Kubuntu с KDE Plasma 5

Линус Торвальдс выступил с резкой критикой GCC 4.9.0

В списке рассылки разработчиков ядра Linux возникло обсуждение ошибки, причиной которой стала некорректная генерация кода при использовании GCC 4.9.0. После изучения ситуации Линус Торвальдс высказался в свойственной ему манере, назвав текущее состояние дел с генерацией кода в GCC 4.9.0 «редкой дрянью» и заявив, что эту версию компилятора нельзя было выпускать из детского сада. Упомянутый гнев отчасти справедлив, поскольку в ассемблерных листингах было обнаружено, что компилятор может изменять даже переменные, которые специальным ключевым словом явно обозначены как константы, что недопустимо. Тем не менее, стоит отметить, что под огонь попала версия GCC 4.9.0, тогда как недавно вышел релиз 4.9.1 с исправлением ряда … Читать далее Линус Торвальдс выступил с резкой критикой GCC 4.9.0

Выпуск медиаплеера VLC 2.1.5

Представлен корректирующий релиз медиаплеера VLC 2.1.5, в котором отмечено 15 исправлений. В новом выпуске устранены проблемы с установкой размера субтитров PGS (Blu-Ray) в MKV файлах, исправлена ошибка, приводящая к краху при воспроизведении некоторых потоков MP3, решены проблемы с появлением артефактов для задействования средств ускорения декодирования видео на платформе Windows, решены проблемы с захватом звука при использовании QTsound в OS X, улучшена поддержка дисплеев Retina. В установочных пакетах обновлены версии библиотек freetype, libass, libogg, libmodplug, live555, libjpeg, GnuTLS и libpng. При этом обновления GnuTLS и libpng устраняют уязвимости CVE-2014-3466 и CVE-2014-0333. Читать далее Выпуск медиаплеера VLC 2.1.5

Энтузиасты запустили независимую реализацию сервиса Freecode/Freshmeat

На сайте freshcode.club (freshmeat.club) запущена поддерживаемая независимым сообществом реализация каталога открытых приложений Freecode/Freshmeat, который принадлежал холдингу Dice, прекратившему развитие проекта в прошлом месяце. Оформление, начинка и суть freshcode.club во многом повторяет Freecode/Freshmeat. Для аутентификации пользователей используется только OpenID без заведения локальных аккаунтов. Весь контент доступен под лицензией CC-BY-SA (поддерживается экспорт в формате JSON). Код движка сайта распространяется под лицензией AGPLv3. Читать далее Энтузиасты запустили независимую реализацию сервиса Freecode/Freshmeat

Подмена страниц на сайте репозитория RPM Fusion

В качестве демонстрации проблем с безопасностью неизвестные осуществили подмену некоторых страниц на сайте репозитория RPM Fusion. При попытке скачать пакет репозитория для любого дистрибутива из rpmfusion.org/Configuration происходит переадресация на страницу rpmfusion.org/Insecure со ссылкой на уведомление о проблеме и следующим сообщением взломщика: Суть первой проблемы в использовании на сайте wiki-движка, позволяющего любому новому пользователю отредактировать содержимое страниц, включая страницы с инструкциями и списками для загрузки. Администраторы сайта RPM Fusion до сих пор никак не отреагировали на инцидент (дополнение: правки уже отклонены, но они оставались незамеченными несколько часов). Вторая проблема заключается в ошибочной инструкции по верификации пакетов с использованием открытого ключа до … Читать далее Подмена страниц на сайте репозитория RPM Fusion

Взломан сайт репозитория RPM Fusion

Взломан сайт репозитория RPM Fusion. При попытке скачать пакет репозитория для любого дистрибутива из rpmfusion.org/Configuration происходит переадресация на страницу rpmfusion.org/Insecure со ссылкой на уведомление о проблеме и следующим сообщением взломщика: Администраторы сайта RPM Fusion до сих пор никак не отреагировали на инцидент. Суть первой проблемы в использовании на сайте wiki-движка, позволяющего любому новому пользователю отредактировать содержимое страниц, включая страницы с инструкциями и списками для загрузки. Вторая проблема заключается в ошибочной инструкции по верификации пакетов с использованием открытого ключа до начала установки, которая создаёт ложное чувство безопасности, но на деле ничего не доказывает. Репозиторий RPMFusion был создан для работы с Fedora … Читать далее Взломан сайт репозитория RPM Fusion

Выход Firefox 32-beta и Firefox 33-aurora

Firefox 32 перешёл на стадию бета-тестирования, что ознаменовало прекращение формирования базовой функциональности и сосредоточение всего внимания на выявлении ошибок и контроле качества. Одновременно сформирована aurora-ветка Firefox 33. Новые возможности Firefox 33 ещё точно не утверждены, так как на стадии тестирования aurora-ветки будет произведена оценка готовности для релиза тех или иных новшеств. Загрузить бета-выпуск можно на данной странице, а aurora-версию здесь. Релиз Firefox 32 намечен на 2 сентября, а Firefox 33 на 14 октября. Улучшения, ожидаемые в Firefox 33: В Firefox встроена реализация аудио- и видеочата, построенного с использованием технологии WebRTC и доступного для вызова через меню. Реализация примечательна тем, что … Читать далее Выход Firefox 32-beta и Firefox 33-aurora

Исследователь безопасности обнаружил потенциальные бэкдоры в устройствах Apple

Разработчики из компании Olimex, известные достаточно открытой политикой разработки своих устройств, опубликовали в своем блоге любопытную ссылку на исследование, показывающее почему проприетарное программное обеспечение может представлять из себя большую проблему. В исследовании (PDF) указывается на многочисленные «оплошности», которые судя по всему оставлены не случайно. Некоторые интересные моменты из доклада: Apple контролирует пользовательские устройства и может получить по своему усмотрению самую разную информацию с пользовательского устройства. В общем случае это может происходить без какого либо показа пользователю уведомлений и без запроса согласия пользователя. Возможно с относительно небольшими усилиями запустить на устройстве произвольные фоновые сервисы, дающие доступ к самым разнообразным данным по … Читать далее Исследователь безопасности обнаружил потенциальные бэкдоры в устройствах Apple

Линус Торвальдс выступил с резкой критикой GCC 4.9

В списке рассылки разработчиков ядра Linux возникло обсуждение ошибки, причиной которой стала некорректная генерация кода при использовании GCC 4.9.0. После изучения ситуации Линус Торвальдс высказался в свойственной ему манере, назвав текущее состояние дел с генерацией кода в GCC 4.9.0 «редкой дрянью» и заявив, что эту версию компилятора нельзя было выпускать из детского сада. Упомянутый гнев отчасти справедлив, поскольку в ассемблерных листингах было обнаружено, что компилятор может изменять даже переменные которые специальным ключевым словом явно обозначены как константы, что является ошибочным действием. Тем не менее, стоит отметить, что под огонь попала версия GCC 4.9.0, тогда как недавно вышел релиз 4.9.1 с … Читать далее Линус Торвальдс выступил с резкой критикой GCC 4.9