Уязвимость, позволяющая обойти блокировку хранителя экрана

В X.Org Server 1.11 обнаружена уязвимость, позволяющая через манипуляции с клавиатурой обойти режим блокировки экрана и получить доступ к заблокированному рабочему окружению пользователя. Проблема проявляется в дистрибутивах, перешедших на X.Org Server 1.11 (Fedora 16, Arch Linux, Gentoo, тестовый выпуск Debian Wheezy), для большинства хранителей экрана и систем блокировки экрана, включая gnome-screensaver (GNOME) и kscreenlocker (KDE). Проблема вызвана тем, что в выпуске X.Org Server 1.11 в состав XKB была интегрирована функция принудительного завершения работы процесса, который обрабатывает текущий ввод. Функция не отражена в официальной пользовательской документации и предназначена для отладочных целей при разработке программ, эксклюзивно перехватывающих ввод (при зависании таких программ … Читать далее Уязвимость, позволяющая обойти блокировку хранителя экрана

Проект GNOME представил тестовый выпуск браузера Epiphany 3.4 с реализацией нового интерфейса

Представлен экспериментальный выпуск web-браузера Epiphany 3.3.4, на базе которого будет сформирован стабильный релиз, который войдёт в состав GNOME 3.4. Особенностью нового выпуска является интеграция наработок по реализации нового пользовательского интерфейса, нацеленного на предоставление максимального экранного пространства для контента, и проведение большой чистки кода (удалено около 12 тыс. строк). Наиболее заметные улучшения: Вынос в глобальное меню, отображаемое в верхней панели GNOME, не связанных с текущим контентом операций, имеющих отношение ко всему приложению. Например, в меню Web перемещено открытие нового окна, управление закладками, просмотр истории посещений и настройки браузера; Элементы, имеющие отношение к содержимому текущей вкладки, теперь доступны через кнопку в адресной … Читать далее Проект GNOME представил тестовый выпуск браузера Epiphany 3.4 с реализацией нового интерфейса

Представлен Saint, инструмент для быстрого создания интерфейсов к СУБД

В рамках проекта Saint подготовлен инструментарий, который позволяет быстро и просто генерировать web-интерфейсы для управления данными в произвольных таблицах БД, путем создания каркаса на языке Ruby. Saint позволяет создавать любые HTML-поля на чистом Ruby, поддерживает любые типы ассоциирования таблиц, комплексные фильтры, встроенный файловый менеджер и другие полезные функции. Основная цель Saint — максимально упростить управление контентом определённых таблиц БД. Код проекта распространяется под лицензией BSD. Пример интерфейса, созданного на основании простого 100-строчного скрипта, можно оценить на данной странице. Ниже приведён пример развёртывания административного интерфейса «в два клика». Для этого понадобиться Ruby 1.9.2 (или выше) и доступ к любому SQL-серверу, поддерживаемому … Читать далее Представлен Saint, инструмент для быстрого создания интерфейсов к СУБД

Представлен Saint, инструмент для быстрого создания интерфейсов к СУБД

В рамках проекта Saint подготовлен инструментарий, который позволяет быстро и просто генерировать web-интерфейсы для управления данными в произвольных таблицах БД, путем создания каркаса на языке Ruby. Saint позволяет создавать любые HTML-поля на чистом Ruby, поддерживает любые типы ассоциирования таблиц, комплексные фильтры, встроенный файловый менеджер и другие полезные функции. Основная цель Saint — максимально упростить управление контентом определённых таблиц БД. Код проекта распространяется под лицензией BSD. Пример интерфейса, созданного на основании простого 100-строчного скрипта, можно оценить на данной странице. Ниже приведён пример развёртывания административного интерфейса «в два клика». Для этого понадобиться Ruby 1.9.2 (или выше) и доступ к любому SQL-серверу, поддерживаемому … Читать далее Представлен Saint, инструмент для быстрого создания интерфейсов к СУБД

Представлен Saint, инструмент для быстрого создания интерфейсов к СУБД

В рамках проекта Saint подготовлен инструментарий, который позволяет быстро и просто генерировать web-интерфейсы для управления данными в произвольных таблицах БД, путем создания каркаса на языке Ruby. Saint позволяет создавать любые HTML-поля на чистом Ruby, поддерживает любые типы ассоциирования таблиц, комплексные фильтры, встроенный файловый менеджер и другие полезные функции. Основная цель Saint — максимально упростить управление контентом определённых таблиц БД. Код проекта распространяется под лицензией BSD. Пример интерфейса, созданного на основании простого 100-строчного скрипта, можно оценить на данной странице. Ниже приведён пример развёртывания административного интерфейса «в два клика». Для этого понадобиться Ruby 1.9.2 (или выше) и доступ к любому SQL-серверу, поддерживаемому … Читать далее Представлен Saint, инструмент для быстрого создания интерфейсов к СУБД

Протест сайтов против SOPA изменил позицию нескольких сенаторов

В то время как сторонники законопроекта SOPA, голосование по которому было отложено Сенатом США на неопределённый срок, пытаются повторно выставить законопроект на обсуждение в феврале, проведённые сегодня отключения сайтов в знак протеста против принятия ограничивающих свободу в Сети законов, привели к значительным результатам. Марко Рубио (Marco Rubio), сенатор от штата Флорида, заявил, что он больше не станет поддерживать законопроект по борьбе с пиратством в Сети, в числе попечителей которого он выступал ранее. Джон Корнин (John Cornyn), сенатор от штата Техас, представляющий республиканскую партию, последовал примеру Рубио и также поменял свою позицию. Корнин призвал Конгресс выделить больше времени для более детального … Читать далее Протест сайтов против SOPA изменил позицию нескольких сенаторов

Протест сайтов против SOPA изменил позицию нескольких сенаторов

В то время как сторонники законопроекта SOPA, голосование по которому было отложено Сенатом США на неопределённый срок, пытаются повторно выставить законопроект на обсуждение в феврале, проведённые сегодня отключения сайтов в знак протеста против принятия ограничивающих свободу в Сети законов, привели к значительным результатам. Марко Рубио (Marco Rubio), сенатор от штата Флорида, заявил, что он больше не станет поддерживать законопроект по борьбе с пиратством в Сети, в числе попечителей которого он выступал ранее. Джон Корнин (John Cornyn), сенатор от штата Техас, представляющий республиканскую партию, последовал примеру Рубио и также поменял свою позицию. Корнин призвал Конгресс выделить больше времени для более детального … Читать далее Протест сайтов против SOPA изменил позицию нескольких сенаторов

Протест сайтов против SOPA изменил позицию нескольких сенаторов

В то время как сторонники законопроекта SOPA, голосование по которому было отложено Сенатом США на неопределённый срок, пытаются повторно выставить законопроект на обсуждение в феврале, проведённые сегодня отключения сайтов в знак протеста против принятия ограничивающих свободу в Сети законов, привели к значительным результатам. Марко Рубио (Marco Rubio), сенатор от штата Флорида, заявил, что он больше не станет поддерживать законопроект по борьбе с пиратством в Сети, в числе попечителей которого он выступал ранее. Джон Корнин (John Cornyn), сенатор от штата Техас, представляющий республиканскую партию, последовал примеру Рубио и также поменял свою позицию. Корнин призвал Конгресс выделить больше времени для более детального … Читать далее Протест сайтов против SOPA изменил позицию нескольких сенаторов

Релиз платформы Red Hat Enterprise Virtualization 3.0

Компания Red Hat анонсировала финальный релиз промышленной платформы для организации управления виртуальной инфраструктурой — Red Hat Enterprise Virtualization 3.0. Платформа RHEV основана на Linux-дистрибутиве Red Hat Enterprise Linux 6 и использует в работе технологию виртуализации KVM (Kernel Virtual Machine). Для управления виртуальной инфраструктурой предлагается использовать специально подготовленный web-интерфейс, позволяющий создавать и конфигурировать виртуальные машины. Для организации работы тонких клиентов используется протокол SPICE. Платформа является открытой: технологии RHEV, используемые для управления виртуальными машинами, переданы открытому проекту oVirt и доступны под лицензией GPLv2. Другие компоненты RHEV также распространяются в рамках лицензии GPLv2. В частности, из открытых проектов, составляющих основу Red Hat Enterprise … Читать далее Релиз платформы Red Hat Enterprise Virtualization 3.0

Релиз платформы Red Hat Enterprise Virtualization 3.0

Компания Red Hat анонсировала финальный релиз промышленной платформы для организации управления виртуальной инфраструктурой — Red Hat Enterprise Virtualization 3.0. Платформа RHEV основана на Linux-дистрибутиве Red Hat Enterprise Linux 6 и использует в работе технологию виртуализации KVM (Kernel Virtual Machine). Для управления виртуальной инфраструктурой предлагается использовать специально подготовленный web-интерфейс, позволяющий создавать и конфигурировать виртуальные машины. Для организации работы тонких клиентов используется протокол SPICE. Платформа является открытой: технологии RHEV, используемые для управления виртуальными машинами, переданы открытому проекту oVirt и доступны под лицензией GPLv2. Другие компоненты RHEV также распространяются в рамках лицензии GPLv2. В частности, из открытых проектов, составляющих основу Red Hat Enterprise … Читать далее Релиз платформы Red Hat Enterprise Virtualization 3.0

Релиз платформы Red Hat Enterprise Virtualization 3.0

Компания Red Hat анонсировала финальный релиз промышленной платформы для организации управления виртуальной инфраструктурой — Red Hat Enterprise Virtualization 3.0. Платформа RHEV основана на Linux-дистрибутиве Red Hat Enterprise Linux 6 и использует в работе технологию виртуализации KVM (Kernel Virtual Machine). Для управления виртуальной инфраструктурой предлагается использовать специально подготовленный web-интерфейс, позволяющий создавать и конфигурировать виртуальные машины. Для организации работы тонких клиентов используется протокол SPICE. Платформа является открытой: технологии RHEV, используемые для управления виртуальными машинами, переданы открытому проекту oVirt и доступны под лицензией GPLv2. Другие компоненты RHEV также распространяются в рамках лицензии GPLv2. В частности, из открытых проектов, составляющих основу Red Hat Enterprise … Читать далее Релиз платформы Red Hat Enterprise Virtualization 3.0

Конгресс США отложил законопроект SOPA. Wikipedia на сутки прекратит работу в знак протеста против его принятия

Конгресс США принял решение отложить законопроект SOPA (Stop Online Piracy Act), обязывающий провайдеров, поисковые системы, рекламные сети и даже разработчиков некоторых типов программных продуктов блокировать сайты, нарушающие авторские права, по первому запросу правообладателя. Голосование по законопроекту отложено на неопределённое время до достижения консенсуса между его сторонниками и противниками. Напомним, что продвижение SOPA вызвало волну протеста в сети, вплоть до заявлений о намерении временного блокирования доступа к ведущим сайтам сети, таким как Wikipedia, Google и Facebook, для привлечения внимания к проблеме. После всех проведённых дискуссий, продвигающий законопроект сенатор Ламар Смит согласился убрать из текста спорные требования к блокировке в сети интернет. … Читать далее Конгресс США отложил законопроект SOPA. Wikipedia на сутки прекратит работу в знак протеста против его принятия

В Arch Linux появилась поддержка цифровых подписей пакетов

Разработчики дистрибутива Arch Linux сообщили об интеграции менеджера пакетов pacman 4.0 в базовую систему. Кроме исправления ошибок и нескольких новых возможностей, новая версия включает в себя уже много лет ожидаемую функцию проверки цифровых подписей пакетов. Краткий список изменений в pacman 4.0: Система проверки цифровых подписей пакетов, интегрированная в pacman, смежные библиотеки и скрипты. Для управления ключами подготовлена утилита pacman-key; Опция ‘—recursive’ для обновления пакета и всех его зависимостей; Значительное улучшение документации, генерируемой Doxygen; Утилита pacsort, предназначенная для сортировки пакетов по версиям; Значительное ускорение работы; Множество исправлений ошибок и оптимизаций. Особое место в этом списке занимает первый пункт, а точнее история, … Читать далее В Arch Linux появилась поддержка цифровых подписей пакетов

Компания Canonical отменила решение по удалению Oracle JDK с машин пользователей Ubuntu

Компания Canonical пересмотрела ранее принятое решение по замене пакета с Oracle JDK на пустой пакет, что привело бы к удалению JDK с машин пользователей Ubuntu. Вместо замены на пустой пакет 16 февраля пакеты с Oracle JDK (sun-java6-*) будут просто удалены из репозитория Partner для Ubuntu 10.04 LTS, Ubuntu 10.10 и Ubuntu 11.04, что не повлияет на работу Oracle JDK на машинах пользователей, которым предстоит принять самостоятельное решение — продолжить использовать имеющуюся версию Oracle JDK, несмотря на наличие неисправленных уязвимостей, вручную обновить JDK с сайта Oracle или перейти на использование OpenJDK. Напомним, что необходимость удаления Java-из репозитория связана с тем, что … Читать далее Компания Canonical отменила решение по удалению Oracle JDK с машин пользователей Ubuntu

Линус Торвальдс выразил опасения в связи со стремительным усложнением ядра Linux

В интервью немецкому изданию Zeit Линус Торвальдс высказал свои опасения в связи со стремительным усложнением ядра Linux. Ситуацию, когда в какой-то подсистеме ОС способны разобраться буквально несколько человек из всего сообщества, Линус считает недопустимой: «Иногда просто для того, чтобы понять, из-за чего проявляется какая-то ошибка — мы тратим несколько дней, чтобы найти нужного специалиста». Чтобы продемонстрировать рост сложности системы и её разработки, Линус приводит следующие факты. Первая версия ядра Linux включала в себя примерно 10 тысяч строк кода, на данный момент размер ядра перевалил уже за 15 миллионов строк. Кроме того, Линус говорит, что он теперь не знает тех тысяч … Читать далее Линус Торвальдс выразил опасения в связи со стремительным усложнением ядра Linux

6 июня состоится всемирный день внедрения IPv6

Спустя год с момента проведения всемирного дня тестирования IPv6 6 июня 2012 года состоится всемирный день внедрения IPv6. В этот день крупнейшие web-сайты, интернет-провайдеры и производители оборудования намерены совершить самый значительный в истории Сети шаг в сторону поддержки IPv6. Если в проведённый в прошлом году день тестирования IPv6 было осуществлено тестовое внедрение IPv6, то 6 июня 2012 года участники акции намерены обеспечить постоянную полноценную поддержку IPv6 в своих инфраструктурах, продуктах и сервисах. Курировать мероприятие будет организация Internet Society, занимающаяся развитием и обеспечением работоспособности сети Интернет. По мнению организаторов акции, в условиях близкого исчерпания IPv4 адресов требуется стимулировать компании для внедрения … Читать далее 6 июня состоится всемирный день внедрения IPv6

Решение о судьбе Mandriva отложено до 23 января в связи с появлением потенциального покупателя

Французская компания Mandriva сообщила о поступлении предложения о покупке компании сторонним лицом. Основным акционерам предложено определить свою позицию по данному вопросу. Конечное решение о дальнейшем судьбе компании будет принято 23 января. Напомним, что из-за конфликта интересов двух основных акционеров компании возникли проблемы с дальнейшим финансированием, в связи с чем французская компания Mandriva планировала остановить свою деятельность 16 января и заявить о своём банкротстве. Российские компании «Линукс-центр», «ПингВин Софтвер», «РОСА» и Mandriva.ru заявили о готовности взять в свои руки развитие и поддержку дистрибутива, в случае прекращения работы французской компании Mandriva. Читать далее Решение о судьбе Mandriva отложено до 23 января в связи с появлением потенциального покупателя

Проблемы на пути реализации режима безопасной загрузки UEFI в Linux

Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux из компании Red Hat, опубликовал заметку о возможных проблемах с поддержкой технологии безопасной загрузки UEFI в Linux. Несмотря на то, что с позиции создания кода реализация поддержки режима безопасной загрузки для ядра Linux практически готова, сложности возникают в сопутствующих областях, таких как обеспечение работы сторонних драйверов, несовместимость с лицензией GPLv3 под которой распространяется загрузчик Grub и обеспечение функционирования инфраструктуры для распространения ключей. Режим безопасной загрузки подразумевает, что все компоненты, взаимодействующие с оборудованием и обеспечивающие загрузку ОС должны иметь цифровую подпись, в том числе загрузчик, ядро ОС, загружаемые ядром драйверы и все … Читать далее Проблемы на пути реализации режима безопасной загрузки UEFI в Linux

Проект Fedora ввёл в строй сайт для получения детальной информации о пакетах

Разработчики Fedora Linux представили новый ресурс Fedora Packages, на котором в наглядном виде можно получить исчерпывающую информацию о любом пакете из репозиториев дистрибутива, включая EPEL и Rawhide. Для каждого пакета представлены сводные данные о начинке пакета, информация о имеющихся сборках и обновлениях, сводка имеющих отношение к выбранному пакету сообщений об ошибках, интерфейс для просмотра содержимого пакета, история внесённых изменений, информация об используемых патчах и содержимом Spec-файла. Одновременно представлен новый сервис Fedora Tagger, предназначенный для привлечения пользователей к работе по назначению тегов различным пакетам. Читать далее Проект Fedora ввёл в строй сайт для получения детальной информации о пакетах

Новая версия БД SQLite 3.7.10

Доступен релиз БД SQLite 3.7.10, в котором осуществлён переход на использование по умолчанию 4 версии формата схемы данных, что подразумевает также включение по умолчанию более нового формата убывающих индексов и нарушение совместимости с БД SQLite версии ниже 3.3.0 (выпущенных до 2006 года). Некоторые другие изменения: Объявлена устаревшей структура sqlite3_pcache_methods, а также опции конфигурации SQLITE_CONFIG_PCACHE и SQLITE_CONFIG_GETPCACHE, вместо которых следует использовать sqlite3_pcache_methods2, SQLITE_CONFIG_PCACHE2 и SQLITE_CONFIG_GETPCACHE2; В VFS-интерфейс добавлена поддержка режима защиты от потери данных в случае неожиданного отключения питания, который включается через опцию на этапе сборки SQLITE_POWERSAFE_OVERWRITE и через параметр «psow=BOOLEAN» в URI. Дополнительно исправлена недоработка, которая могла теоретически привести к … Читать далее Новая версия БД SQLite 3.7.10

Релиз CalDAV-совместимого сервера DAViCal 1.0

Представлен первый стабильный релиз проекта DAViCal 1.0, по словам разработчиков готовый для промышленного внедрения. В рамках проекта создан сервер для обеспечения централизованного хранения данных для реализаций календарей-планировщиков, журналов, списков задач и адресных книг, поддерживающих протоколы CalDAV и CardDAV. Программа распространяется под лицензией GPL, написана на языке PHP и использует для хранения данных СУБД PostgreSQL. Установочные пакеты доступны в форматах DEB и RPM. Поддерживается широкий спектр CalDAV-клиентов, включая Evolution, Lightning, Mulberry, Chandler, Apple iCal и iPhone. Для доступа к данным дополнительно можно использовать интерфейс на базе WebDAV. DAViCal поддерживает базовые средства разграничения прав доступа для пользователей, может использоваться в ситуациях при … Читать далее Релиз CalDAV-совместимого сервера DAViCal 1.0