Проблемы с приватностью в реализации страницы быстрого запуска в Firefox

В появившейся в Firefox 13 странице быстрого запуска, которая отображается вместо пустой вкладки и позволяет организовать быстрый доступ к наиболее часто посещаемым сайтам, отмечена проблема с приватностью. Так как эскизы для данной страницы формируются автоматически, они могут включать в себя содержимое закрытых областей сайтов и страниц, доступ к которым был организован с использованием HTTPS. В частности, некоторые пользователи отметили появление на эскизах части закрытой переписки и другие конфиденциальные данные, например, скриншоты страниц online-банкинга, на которых можно прочитать номер кредитной карты. Для решения проблемы, разработчики Mozilla уже подготовили патч, которой будет включён в состав следующего выпуска Firefox и исключит появление на … Читать далее Проблемы с приватностью в реализации страницы быстрого запуска в Firefox

MemSQL

Эрик Френкель (Eric Frenkiel) и Никита Шамгунов (Nikita Shamgunov), бывшие сотрудники Facebook, основали стартап, разработавший новую СУБД MemSQL, совместимую с MySQL и удовлетворяющую требованиям ACID к выполнению транзакций (атомарность, согласованность, изолированность, долговечность), но обладающую производительностью, свойственной хранимым в памяти NoSQL БД. MemSQL является проприетарной разработкой, но распространяется бесплатно c ограничением на размер базы в 10 Гб для различных Linux-дистрибутивов. Представленные результаты тестирования производительности показывают, что в конфигурации, при которой MySQL позволяет обеспечить отдачу 3500 запросов в секунду, MemSQL способен выполнить до 80 тысяч запросов в секунду. Для тестирования использовался собственный инструментарий для симуляции нагрузки на СУБД. Высокая производительность в MemSQL … Читать далее MemSQL

Новые версии дистрибутивов Siduction 12.1.1 и Pure OS 5.0

Доступны новые версии дистрибутивов, основанных на экспериментальных репозиториях Debian GNU/Linux: Siduction 12.1.1 — десктоп-ориентированный дистрибутив Linux, основанный на пакетной базе Debian Sid (unstable) по состоянию от 24 июня. Siduction является форком Aptosid, отделившимся в июле 2011 года. Ключевым отличием от Aptosid является использование в качестве пользовательского окружения более новой версии KDE из экспериментального репозитория Qt-KDE, а также свежей версии ядра Linux 3.4.4. В частности, в Siduction используется KDE SC 4.8.4, а не KDE 4.6.5 из штатных репозиториев Debian. Также предлагается вариант дистрибутива с новой версией Xfce 4.8. Для загрузки подготовлены iso-образы на базе KDE (990 Мб), LXDE (568 Мб) и … Читать далее Новые версии дистрибутивов Siduction 12.1.1 и Pure OS 5.0

Сайт сбора пожертвований Фонда СПО попал в фильтр нежелательного контента Microsoft

В ответ на жалобы некоторых пользователей о невозможности совершить пожертвование Фонду свободного ПО из корпоративной сети, защищённой продуктом Microsoft Threat Management Gateway, выяснилось, что сайт donate.fsf.org находится в базе нежелательного контента, используемой для фильтрации трафика в некоторых продуктах Microsoft. В частности, donate.fsf.org отнесён к категории сайтов с азартными играми, доступ к которой закрыт по умолчанию. Несмотря на то, что запрос на ошибочную классификацию был отправлен несколько дней назад, упоминание donate.fsf.org ещё не убрано в фильтрах. По словам Джона Салливана (John Sullivan), исполнительного директора Фонда свободного ПО, данный инцидент прекрасно демонстрирует недопустимость использования проприетарных решений для обеспечения безопасности, так как пользователь … Читать далее Сайт сбора пожертвований Фонда СПО попал в фильтр нежелательного контента Microsoft

MemSQL

Эрик Френкель (Eric Frenkiel) и Никита Шамгунов (Nikita Shamgunov), бывшие сотрудники Faebook, основали стартап, разработавший новую СУБД MemSQL, совместимую с MySQL и удовлетворяющую требованиям ACID к выполнению транзакций (атомарность, согласованность, изолированность, долговечность), но обладающую производительностью, свойственной хранимым в памяти NoSQL БД. MemSQL является проприетарной разработкой, но распространяется бесплатно для разработчиков и предварительной оценки в сборах для различных Linux-дистрибутивов. Представленные результаты тестирования производительности показывают, что в конфигурации, при которой MySQL позволяет обеспечить отдачу 3500 запросов в секунду, MemSQL способен выполнить до 80 тысяч запросов в секунду. Для тестирования использовался собственный инструментарий для симуляции нагруки на СУБД. Высокая производительность в MemSQL достигается … Читать далее MemSQL

Intel опубликовал документацию по программированию GPU-части Ivy Bridge под лицензией Creative Commons

Компания Intel опубликовала полную документацию по графической подсистеме процессоров семейства Ivy Bridge. Документация доступна под лицензией Creative Commons и насчитывает около 2500 страниц, разбитых на 15 PDF-документов. В документации отражена архитектура графического процессора, полные сведения по программированию, спецификации по регистрам, данные о 2D и 3D подсистемам, сведения о средствах ускорения кодирования и декодирования видео. Следует отметить, что Intel публикует подобные исчерпывающие руководства не впервые. Аналогичные материалы ранее публиковались для Sandy Bridge и других семейств GPU. Читать далее Intel опубликовал документацию по программированию GPU-части Ivy Bridge под лицензией Creative Commons

Сотрудник NVIDIA начал обсуждение вопроса, как компания может улучшить поддержку ядра Linux

Стефан Варрен (Stephen Warren), разработчик ядра Linux из компании NVIDIA, развернул в списке рассылки Kernel Summit дискуссию о том, что компании следует сделать, чтобы улучшить поддержку ядра Linux. Стефан указал на то, что в своем комментарии в Google+ Линус Торвальдс подчеркнул, что вклад NVIDIA в разработку ядра в основном связан с обеспечением поддержки Tegra SoC. В связи с этим, сотрудникам компании интересно в каких ещё областях NVIDIA может участвовать в разработке ядра, за исключением больного вопроса поддержки связанного с графикой оборудования, код для которого компания пока не может открыть. В итоге, вопрос сводится к тому, что если NVIDIA будет помогать … Читать далее Сотрудник NVIDIA начал обсуждение вопроса, как компания может улучшить поддержку ядра Linux

Визуальный редактор статей Wikipedia перешёл на новую стадию тестирования

Организации Wikimedia, курирующая развитие свободной энциклопедии Wikipedia и занимающаяся разработкой свободного wiki-движка MediaWiki, анонсировала новую стадию тестирования визуального режима редактирования статей, который позволяет редактировать контент без изучения Wiki-разметки при помощи присущего текстовым процессорам WYSIWYG-интерфейса. Визуальный редактор активирован по умолчанию в специальной области сайта mediawiki.org (для тестирования следует использовать песочницу). В настоящее время редактор всё ещё находится на стадии демонстрационного прототипа, разработка которого продолжается. Например, в новом редакторе ещё нет поддержки обработки изображений и таблиц. Визуальный редактор существенно упрощает и ускоряет внесение мелких правок, так как позволяет вносить исправления в просматриваемые статьи на лету, без необходимости перехода в режим редактирования. Внедрение … Читать далее Визуальный редактор статей Wikipedia перешёл на новую стадию тестирования

Компания Nokia увольняет команду разработчиков Qt (опровергнуто)

Несмотря на заверение, что компания Nokia заинтересована в продолжении развития Qt, по крайней мере в ближайшем будущем, по сведению директора компании KDAB, в сотрудничестве с Nokia продвигающей решения на базе Qt, под десятитысячное сокращение попадает команда из около ста разработчиков, непосредственно занимавшихся развитием Qt. Данное событие оценивается как самое значительное урезание финансирования и сокращение корпоративной поддержки проектов Qt и KDE за всю их историю. Тем не менее, не всё так печально как может показаться, если учесть следующие факты: В прошлом году Nokia продала бизнес лицензирования и поддержки Qt компании Digia. Последнее время поддержка, сопровождение и разработка ветки Qt 4 велась … Читать далее Компания Nokia увольняет команду разработчиков Qt (опровергнуто)

Intel опубликовал документацию по программированию Ivy Bridge под лицензией Creative Commons

Компания Intel опубликовала полную документацию по графической подсистеме процессоров семейства Ivy Bridge. Документация доступна под лицензией Creative Commons и насчитывает около 2500 страниц, разбитых на 15 PDF-документов. В документации отражена архитектура, графического процессора, полные сведения по программированию, спецификации по регистрам, данные о 2D и 3D подсистемам, сведения о средствах ускорения декодирования видео. Следует отметить, что Intel публикует подобные исчерпывающие руководства не впервые. Аналогичные материалы ранее публиковались для Sandy Bridge и других семейств GPU. Читать далее Intel опубликовал документацию по программированию Ivy Bridge под лицензией Creative Commons

Релиз системы регистрации пакетов ulogd 2.0.0

Разработчики фреймворка Netfilter, используемого для фильтрации и преобразования пакетов в ядре Linux, после четырёх лет разработки представили релиз ulogd 2.0.0, демона для сбора информации, связанной с работой netfilter/iptables. После выхода ulogd 2.0.0 объявлено о прекращении развития ветки 1.x, которая переведена в разряд устаревших. Ключевым отличием ulogd 2 является переход на гибко расширяемую архитектуру на базе плагинов и внешних библиотек, позволяющих легко менять методы сбора, хранения и фильтрации данных. Ulogd способен накапливать данные на уровне отдельных пакетов или потоков (сессий c учетом соединений), что может быть использовано с целью аккаунтинга активности пользователей, сбора статистики о трафике или фиксации сетевых атак. Данные … Читать далее Релиз системы регистрации пакетов ulogd 2.0.0

Релиз Wine 1.5.7

Вышел очередной экспериментальный релиз открытой реализации Win32 API — Wine 1.5.7. С момента выпуска версии 1.5.6 было закрыто 77 отчётов об ошибках. Из изменений отмечено: Интегрирована новая версия браузерного движка Gecko, основанная на Firefox 13; Поддержка динамического подключения устройств при помощи UDisks2; В C++ runtime добавлены дополнительные stream-классы; Поддержка метаданных в файлах TIFF; Улучшена реализация WBEM; Расширена поддержка различных размеров страниц при выводе на печать. Читать далее Релиз Wine 1.5.7

В LLVM-бэкэнде драйвера Radeon планировщик инструкций заменен на VLIW

В Gallium3D драйвер R600g для бэкэнда на основе LLVM был внесен любопытный патч, обеспечивающий замену обычного планировщика команд на специфичный для архитектуры VLIW (very long instruction word). В данный момент планировщик не оптимален и даже не полностью учитывает ограничения на группировку команд в VLIW-группах. Однако финализатор из файла r600_asm.c может исправить группировку команд, а патч даже в таком виде позволил достигнуть ускорения на 50% для вычислительного SHA-1 шейдера, но не оказал большого влияния на FPS в большинстве тестов. Предположительно, патч может значительно ускорить выполнение больших шейдеров. Читать далее В LLVM-бэкэнде драйвера Radeon планировщик инструкций заменен на VLIW

NVIDIA потеряла заказ на крупную партию видеокарт из-за закрытости своих драйверов

Китайская компания, разработавшая MIPS-процессоры Loongson, изучала возможность по приобретению очень крупной партии GPU, порядка 10 миллионов устройств. В случае с NVIDIA проблема была связана с тем, что бинарный драйвер не поддерживает архитектуру MIPS. Отмечается, что компания NVIDIA наотрез отказалась предоставить исходные тексты драйвера даже столь крупному заказчику. К тому же портирование бинарного драйвера на MIPS потребовало бы затрат в миллионы долларов (в данный момент драйвер поддерживает только х86 и х86_64). В результате огромный заказ, сумма которого по разным оценкам колеблется от 250 миллионов до почти полумиллиарда долларов достался компании AMD, для видеокарт которой оказался в наличии официально поддерживаемый открытый драйвер. Читать далее NVIDIA потеряла заказ на крупную партию видеокарт из-за закрытости своих драйверов

Опубликован новый план реализации поддержки режима безопасной загрузки UEFI в Ubuntu

После активного обсуждения вопроса добавления в UEFI-прошивки ключей Canonical, разработчики Ubuntu представили обновлённый план обеспечения работы режима безопасной загрузки UEFI. Представленный детальный план ограничивает включение в прошивки проверочных ключей Canonical только машинами на которые будет предустанавливаться Ubuntu или которые будут официально сертифицированы на совместимость с Ubuntu. Для остальных машин будет применён подход разработчиков Fedora Linux — на обычном установочном CD, предназначенном для широкого спектра оборудования, будет использован дополнительный загрузчик, заверенный ключом Microsoft. Таким образом Ubuntu можно будет без лишних усложнений установить на всех компьютерах, сертифицированных на совместимость с Windows 8. В требования для ODM-производителей, на оборудование которых будет предустанавливаться Ubuntu, … Читать далее Опубликован новый план реализации поддержки режима безопасной загрузки UEFI в Ubuntu

Первый релиз Opa 1.0, JavaScript фреймворка со строгой статической типизацией

Представлен первый релиз фреймворка Opa 1.0. Авторы Opa считают его одним из наиболее сложных и мощных Javascript-фреймворков из всех существующих: он включает в себя полную реализации всего стека возможностей JavaScript, расширенных поддержкой статической типизации и обеспечивающий полную поддержку Node.js и MongoDB. Код фреймворка доступен под лицензией Affero GPL. Данный фреймворк также может использоваться в качестве самостоятельного языка программирования: приложение, будучи написанным на Opa, будет автоматически проверено на качество его кода, после чего может быть автоматически сгенерировано аналогичное по функциональности Javascript-приложение. Все основные аспекты разработки веб-приложений любого уровня сложности изначально реализованы в данном фреймворке: это и типовой код фронтенда и бэкенда, … Читать далее Первый релиз Opa 1.0, JavaScript фреймворка со строгой статической типизацией

Продемонстрировано чтение кредитных карт при помощи смартфона с NFC. Уязвимости в NFC-стеке ядра Linux

Томас Шкора (Thomas Skora), исследователь безопасности из Германии, представил приложение для платформы Android, способное читать содержимое бесконтактных кредитных карт. Для создания канала связи задействован стандартный беспроводной стек NFC (Near Field Communications), используемый для обмена данными в пределах малого радиуса действия. Код приложения опубликован на GitHub. Приложение было успешно протестировано для сбора детальной информации с кредитных карт PayPass Mastercard, но также работает и с другими платёжными системами, такими как GeldKarte, пользующимися популярностью в Германии. В процессе демонстрации удалось считать номер карты, срок действия, информация о транзакциях, идентификаторы торговых систем. По словам разработчика, создавая приложение он не преследовал злонамеренных целей, а лишь … Читать далее Продемонстрировано чтение кредитных карт при помощи смартфона с NFC. Уязвимости в NFC-стеке ядра Linux

Релиз системы виртуализации VirtualBox 4.1.18

Компания Oracle выпустила корректирующий релиз системы виртуализации VirtualBox 4.1.18, в котором отмечено 10 исправлений. В новой версии: Устранено зависание хост-системы при определённом стечении обстоятельств при запуске 64-разрядных гостевых систем на 32-разрядных хост-системах под управлением Linux; Устранена проблема с выгрузкой драйвера при использовании сетевого моста (Bridged Networking) на хостах с ядром Linux, начиная с версии 3.2.18; Обеспечена совместимость с ядром Linux 3.5-rc1; В пакете дополнений для гостевых систем Linux Additions исправлены ошибки, из-за которых контент гостевой системы не всегда корректно обновлялся; В инсталляторе Solaris Additions добавлена поддержка X.org Server 1.11 и 1.12; Решены проблемы с обновлением содержимого экрана после минимизации окна … Читать далее Релиз системы виртуализации VirtualBox 4.1.18

Проект Debian ввёл в строй сервис переброса на зеркала и наметил заморозку Wheezy на 30 июня

Разработчики проекта Debian представили новый сервис http.debian.net, который поможет организовать оптимальное использование зеркал с репозиториями. При запросе файла через http.debian.net на основании ряда факторов, таких как географическая и сетевая близость, будет автоматически выбрано одно или несколько зеркал, наиболее оптимальных для обработки запроса. Использовать новый сервис достаточно просто, нужно лишь заменить имя хоста в /etc/apt/sources.list, например «deb http://http.debian.net/debian stable main». Кроме того, можно отметить объявление даты заморозки пакетной базы Debian Wheezy. Заморозка состоится 30 июня, после чего процесс переноса пакетов из unstable в testing будет остановлен и начнётся этап интенсивного тестирования и исправления блокирующих релиз проблем, которых в настоящее время насчитывается … Читать далее Проект Debian ввёл в строй сервис переброса на зеркала и наметил заморозку Wheezy на 30 июня

Увидел свет дистрибутив Red Hat Enterprise Linux 6.3

Компания Red Hat анонсировала выход дистрибутива Red Hat Enterprise Linux 6.3, в котором представлено исправление ошибок, реализация поддержки нового оборудования и добавление новых возможностей, при сохранении полной совместимости с программным окружением ветки RHEL 6.x. В скором времени ожидается начало подготовки дистрибутива RHEL 7, релиз которого намечен на вторую половину следующего года. RHEL 6.3 поставляется в следующих вариантах: Red Hat Enterprise Linux Desktop 6 для архитектур x86 и AMD64/Intel 64 Red Hat Enterprise Linux High Performance Compute Node 6 для архитектуры AMD64/Intel 64 Red Hat Enterprise Linux Server для архитектур x86, AMD64/Intel 64, IBM System z и IBM POWER; Red Hat … Читать далее Увидел свет дистрибутив Red Hat Enterprise Linux 6.3

Обзор графической подсистемы Linux

Jasper St. Pierre, разработчик компании Red Hat, в своем блоге представил обзор графической подсистемы Linux, где попытался объяснить как взаимодействуют различные его компоненты. В статье достаточно детально описываются части X.org и механизм взаимодействия с графическими ускорителями. В конце автор обосновывает использование Wayland как замены X.org. Читать далее Обзор графической подсистемы Linux