Вышел Openwall GNU/*/Linux 3.0. Проекту 10 лет

В рамках празднования десятилетия проекта представлена версия 3.0 ориентированного на обеспечение высокой безопасности дистрибутива Openwall GNU/*/Linux (для краткости — Owl), разрабатываемого преимущественно в России. Owl — дистрибутив Linux для серверов — компактный, с повышенной безопасностью и встроенной поддержкой OpenVZ-виртуализации. Owl также хорошо подходит в качестве базовой системы для образов виртуальных машин и для встраиваемых систем, а один CD с Owl включает полную live-систему, устанавливаемые пакеты, инсталлятор, полные исходные тексты и даже систему сборки. Особенности Owl 3.0: Полное отсутствие SUID программ при установке по умолчанию. Вместо них есть небольшое количество SGID-программ, а доступ соответствующих групп не расширяется до root-доступа без дополнительной … Читать далее Вышел Openwall GNU/*/Linux 3.0. Проекту 10 лет

Книга по организации тестирования безопасности

Ассоциация ISECOM опубликовала под лицензией Creative Commons книгу «Open Source Security Testing Methodology Manual» (PDF, 213 стр., 16 Мб) в которой подробно освещена методология тестирования безопасности и проведения аудита. В документе представлены рекомендации по выработке тактики с целью обеспечения наивысшего уровня безопасности с учетом типа оборудования, человеческого фактора, использования беспроводных и общедоступных сетей. Читать далее Книга по организации тестирования безопасности

Компания ARM подтвердила планы по созданию процессоров для серверных систем

Руководитель компании ARM подтвердил информацию о подготовке к выпуску серии процессоров для серверов, которые уже в 2014 году смогут потеснить Intel на рынке серверных систем. Новые процессоры будут основаны на технологиях линейки ARM Cortex и отличаться пониженным энергопотреблением. Что касается процессоров для мобильных устройств, то на 2012 год запланирован выход CPU ARM Cortex-A15, отличающийся пятикратным увеличением производительности, технологией производства 32/28 нм, возможностью использования частоты вплоть до 2.5GHz и до 16 процессорных ядер на одном чипе. Читать далее Компания ARM подтвердила планы по созданию процессоров для серверных систем

Вышел Openwall GNU/*/Linux 3.0, проекту 10 лет

В рамках празднования десятилетия проекта представлена версия 3.0 ориентированного на обеспечение высокой безопасности дистрибутива Openwall GNU/*/Linux (для краткости — Owl), разрабатываемого преимущественно в России. Owl — дистрибутив Linux для серверов — компактный, с повышенной безопасностью и встроенной поддержкой OpenVZ-виртуализации. Owl также хорошо подходит в качестве базовой системы для образов виртуальных машин и для встраиваемых систем, а один CD с Owl включает полную live-систему, устанавливаемые пакеты, инсталлятор, полные исходные тексты и даже систему сборки. Особенности Owl 3.0: Полное отсутствие SUID программ при установке по умолчанию. Вместо них есть небольшое количество SGID-программ, а доступ соответствующих групп не расширяется до root-доступа без дополнительной … Читать далее Вышел Openwall GNU/*/Linux 3.0, проекту 10 лет

ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD (дополнено)

Тэо де Раадт (Theo de Raadt), лидер проекта OpenBSD, опубликовал в списке рассылки тревожное сообщение, в котором опубликовал письмо, свидетельствующее о том, что некоторые разработчики проекта, принимавшие участие в разработке IPSEC-стека OpenBSD на ранней стадии его развития, приняли от правительства США денежное вознаграждение за интеграцию в IPSEC-стек кода бэкдора. Информация раскрыта Грегори Пири (Gregory Perry), бывшим техническим директором компании NETSEC, занимавшимся в 2000-2001 годах развитием поддержки шифрования в OpenBSD и работавшим совместно с ФБР над рядом проектов. Во время работы с ФБР Пири дал подписку о неразглашении информации в течение 10 лет, поэтому вынужден сообщить имеющие у него сведения только … Читать далее ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD (дополнено)

Компания Google открыла код WindowBuilder и CodePro Profiler

Компания Google начала открытие кода продуктов компании Instantiations, после ее поглощения в августе нынешнего года. Код и все связанные с ним имущественные права переданы в руки фонду Eclipse, под эгидой которого будет продолжено развитие двух ранее проприетарных продуктов — WindowBuilder и CodePro Profiler. Оба продукта станут полноправными проектами Eclipse в первой половине 2011 года и будут распространяться под стандартной открытой лицензией Eclipse. Компания Google продолжит поддержание кодовой базы в актуальном состоянии и примет участие в дальнейшем развитии данных открытых проектов. Денежный эквивалент переданной проекту Eclipse интеллектуальной собственности составит более 5 миллионов долларов. WindowBuilder представляет собой систему визуального проектирования GUI-интерфейса для … Читать далее Компания Google открыла код WindowBuilder и CodePro Profiler

Компания Oracle представила проприетарный Open Office 3.3

Компания Oracle анонсировала выход офисного пакета Open Office 3.3, в котором обеспечена совместимость с форматами Microsoft Office, добавлена возможность импорта файлов из MS Office 2010 и осуществлен переход на PDF в качестве стандартного формата для вывода на печать. Кроме того, в Oracle Open Office 3.3 обеспечена интеграция с такими продуктами, как Oracle E-Business Suite, Oracle Business Intelligence, SharePoint Server, Alfresco и MySQL. Следует отметить, что вышел только проприетарный пакет, свободный офисный пакет OpenOffice.org 3.3 пока находится на стадии тестирования, но релиз ожидается в ближайшее время. Офисный пакет распространяется в двух вариантах: стандартный ($49.95) и расширенный ($90). Дополнительно предоставляется коммерческая сервисная … Читать далее Компания Oracle представила проприетарный Open Office 3.3

Началось распространение второго комплекта игр Humble Indie Bundle

Компания Wolfre Games объявила о проведении второй акции Humble Indie Bundle, в рамках которой пользователь может получить комплект из 5 многоплатформенных игр в обмен на пожертвование проекту любой суммы. После того как общий размер собранных средств составит один миллион долларов, исходные тексты представленных в пакете игр будут открыты под свободной лицензией. В пакет входят следующие игры: Braid, Cortex Command, Machinarium, Osmos и Revenge of the Titans. При проведении первой акции около 30% от собранных средств было передано в качестве пожертвований некоммерческой правозащитной организации Electronic Frontier Foundation и фонду Child’s Play Charity, осуществляющему снабжение детей, лежащих в больницах, игрушками. Как и … Читать далее Началось распространение второго комплекта игр Humble Indie Bundle

Вышел стабильный релиз СУБД MySQL 5.5

После двух лет разработки компания Oracle объявила о выходе первого стабильного релиза СУБД MySQL 5.5. Ветка MySQL 5.5 базируется на невыпущенной серии MySQL 5.4 и содержит ряд значительных улучшений, связанных с повышением масштабируемости и производительности. Ключевые улучшения MySQL 5.5: Улучшение производительности и масштабируемости (по сравнению с веткой MySQL 5.1 производительность смешанных операций записи/чтения возросла в 3.6 раза, а операций только чтения — в 2 раза); Использование по умолчанию движка InnoDB; Поддержка полусинхронного (semi-synchronous) механизма репликации, основанного на патчах к InnoDB от компании Google. Метод является разумным компромиссом между надежностью синхронной репликации и скоростью асинхронной. Новый режим гарантирует распространение изменений как … Читать далее Вышел стабильный релиз СУБД MySQL 5.5

В Debian 6.0 "Squeeze" будет поставляться полностью свободное Linux-ядра

Разработчики проекта Debian сообщили о завершении работы по выделению проприетарных составляющих Linux-ядра в отдельный пакет, что позволит достичь ранее поставленной цели и укомплектовать релиз Debian 6.0 полностью свободным Linux-ядром, не содержащим кода проприетарных прошивок. Следуя обязательствам, изложенным в «Общественном Договоре» с сообществом свободного ПО, разработчики понимают, что удаление бинарных прошивок приведет к существенному сокращению числа поддерживаемого дистрибутивом оборудования. Так как некоторым пользователям могут потребоваться несвободные компоненты для обеспечения работы на их системе, для таких пользователей предусмотрена возможность доустановить проприетарные прошивки из отдельного репозитория «non-free». Кроме того, прошивки будут включены в состав альтернативных установочных образов, на которых они будут представлены в … Читать далее В Debian 6.0 "Squeeze" будет поставляться полностью свободное Linux-ядра

Начата разработка клиентской библиотеки для MySQL под BSD-подобной лицензией

Изначально интерфейсная библиотека для MySQL поставляется под лицензией GPL, что вызывает трудности с ее использованием в закрытых проектах. Некоторое время назад лицензия на код подобной библиотеки для MySQL 3.23 была изменена на LGPL, но данная библиотека содержит только минимум необходимых функций и не может выступать полноценным аналогом современной стандартной библиотеке (первый релиз ветки 3.23 вышел в 1999 году). Майкл Видениус (Michael Widenius), основатель MySQL, сообщил об инициативе по созданию с нуля альтернативной клиентской библиотеки для MySQL, Drizzle и MariaDB, код которой будет распространяться под лицензией BSD, LGPL или Apache. Требования к новой библиотеке: Полная бинарная совместимость с текущей клиентской библиотекой … Читать далее Начата разработка клиентской библиотеки для MySQL под BSD-подобной лицензией

Из Mozilla ушел главный дизайнер интерфейса Firefox

Аза Раскин (Aza Raskin) сообщил об уходе с поста креативного лидера проекта Firefox (Firefox Creative Lead). С первого января Аза планирует переключить все свои усилия на развитие созданного им стартапа Massive Health, нацеленного на создание новых дизайнерских решений для связанных со здравоохранением продуктов и сервисов. Читать далее Из Mozilla ушел главный дизайнер интерфейса Firefox

Ричард Столлман предупреждает об опасности ChromeOS и облачных вычислений

ChromeOS компании Google подталкивает людей к «беспечным вычислениям» (careless computing), заставляя их хранить свои данные и информацию в облаке, а не на машинах, непосредственно контролируемых людьми, которым принадлежит эта информация — предупреждает Ричард Столлман в своём интервью газете Guardian. Ещё два года назад Столлман говорил о том, что чрезмерное увлечение использованием облачных вычислений ещё хуже, чем глупость, потому что обозначает потерю данных. Теперь Столлмана ещё больше тревожит предстоящий выход ChromeOS, разработанной с упором на минимальное хранение локальных данных в пользу облака серверов с неизвестным местоположением. Столлман указывает, что существует риск потери законных прав на данные, хранящиеся в облаке: «чтобы получить … Читать далее Ричард Столлман предупреждает об опасности ChromeOS и облачных вычислений

ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD

Тэо де Раадт (Theo de Raadt), лидер проекта OpenBSD, опубликовал в списке рассылки тревожное сообщение, в котором опубликовал письмо, свидетельствующее о том, что некоторые разработчики проекта, принимавшие участие в разработке IPSEC-стека OpenBSD на ранней стадии его развития, приняли от правительства США денежное вознаграждение за интеграцию в IPSEC-стек кода бэкдора. Информация раскрыта Грегори Пири (Gregory Perry), бывшим техническим директором компании NETSEC, занимавшимся в 2000-2001 годах развитием поддержки шифрования в OpenBSD и работавшим совместно с ФБР над рядом проектов. Во время работы с ФБР Пири дал подписку о неразглашении информации в течение 10 лет, поэтому вынужден сообщить имеющие у него сведения только … Читать далее ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD

Релиз пакета usbutils 001

Грег Кроа-Хартман (Greg Kroah-Hartman) представил в списке рассылки разработчиков Linux-ядра пакет usbutils 001, содержащий в себе список идентификаторов известных USB-устройств и такие утилиты, как lsusb, usb-devices и usbhid-dump. Прошлые версии usbutils имели вид 0.x, но для подчеркивания значительности релиза решено использовать новую схему нумерации. Главным новшеством usbutils 001 является уход от необходимости использования устаревших usb-библиотек libusb-0.1, для работы пакета теперь достаточно наличия libusb 1.0. С практической точки зрения новая версия usbutils позволит избавить Linux-дистрибутивы от необходимости поддержки и поставки пакета libusb-compat с реализацией устаревшего API для доступа к USB-устройствам. Читать далее Релиз пакета usbutils 001

Для FreeBSD представлена поддержка Amazon EC2 и реализация новой VPS-технологии

Колин Персиваль (Colin Percival), входящий во FreeBSD Core Team, сообщил о достижении положительных результатов в работе по адаптации FreeBSD для функционирования в качестве гостевой ОС для cloud-окружений Amazon EC2. В настоящий момент в Amazon EC2 может работать только FreeBSD 9-CURRENT, внесенные в код исправления еще не перенесены в стабильную ветку FreeBSD 8-STABLE. Код пока недостаточно хорошо протестирован и поддерживает только запуск в окружениях «t1.micro». Желающие поэкспериментировать с работой FreeBSD в окружении Amazon EC2 могут присоединиться к программе Free Usage Tier и бесплатно пользоваться минимальным окружением в течение года. Для установки FreeBSD в cloud-окружении подготовлен специальный ami-образ виртуальной машины, в который … Читать далее Для FreeBSD представлена поддержка Amazon EC2 и реализация новой VPS-технологии

Canonical прекращает формирование iso-сборок Ubuntu для Sony PlayStation 3

Начиная с сегодняшнего дня прекращается формирование ежедневных iso-сборок Ubuntu для игровой консоли PlayStation 3. Удаление компанией Sony опции по установке сторонних ОС существенно усложнило установку Ubuntu и тестирование формируемых iso-образов. Так как сборка и хранение образа CD-диска требует заметных ресурсов (место на диске, процессорное время, усилия разработчиков по исправлению ошибок) iso-образы c Ubuntu 11.04 для PlayStation 3 выпускаться не будут. Репозиторий с бинарными сборками Ubuntu для Sony PlayStation 3 оставлен в неизменном виде, поэтому все пользователи, ранее установившие Ubuntu на приставку, смогут продолжить выполнение операций обновления пакетов и версий дистрибутива. Желающим установить Ubuntu с нуля придется вначале установить Ubuntu 10.04 … Читать далее Canonical прекращает формирование iso-сборок Ubuntu для Sony PlayStation 3

Вышел свободный Flash-плеер Lightspark 0.4.5

Вышел релиз Lightspark 0.4.5, свободного Flash-плеера, основанного на технологиях LLVM и базирующегося на использовании JIT-компилятора, транслирующего ActionScript код в x86-инструкции. Исходные тексты Lightspark написаны на языке C++ и распространяются в рамках лицензии GPLv3. За счет тесного использования OpenGL и JIT-компиляции нагрузка на систему при работе Lightspark заметно меньше, чем при просмотре того же ролика в Gnash или Adobe Flash. Проект развивается при поддержке организации GNOME Foundation. Ключевым новшеством представленного выпуска является переход на использование нового графического движка, позволяющего обеспечить более качественное и быстрое отображение графики, уменьшив при этом нагрузку на CPU. Новая графическая архитектура построена по комбинированной схеме, в которой … Читать далее Вышел свободный Flash-плеер Lightspark 0.4.5

Linux-ядро 2.6.35 получает статус выпуска с длительным временем поддержки

Недавно Грег Кроа-Хартман (Greg Kroah-Hartman) объявил, что поддержка Linux-ядра 2.6.35 им прекращена, но другой разработчик ядра Энди Клин (Andi Kleen) решил заняться долговременной поддержкой данного релиза. Эта версия имеет особый приоритет ибо его использует проект Meego и организация CE Linux Forum. План поддержки сформирован следующим образом: патчи для новых ядер, поступающие в список рассылки stable@, будут рассматриваться на предмет возможности их применения к 2.6.35 и если они подходят, то их будут включать. В определенный момент будет выпускаться релиз-кандидат со всеми накопленными патчами, которому даётся 48 часов на тестирование. Если тестеры не высказали никаких претензий, то будет выпускаться следующий стабильный релиз … Читать далее Linux-ядро 2.6.35 получает статус выпуска с длительным временем поддержки

Релиз X.Org Server 1.9.3. Драйверы NVIDIA 260.19.29 и AMD Catalyst 10.12

Вышел корректирующий релиз xorg-server 1.9.3, содержащий исправления ошибок, накопившихся в ветке 1.9.x. По сравнению с выпуском 1.9.2 в новой версии отмечено 50 исправлений, большинство из которых нацелены на устранение утечек памяти, повышение стабильности и производительности. Дополнительно, можно отметить выпуск компанией NVIDIA обновленного пакета проприетарных драйверов для Unix систем — NVIDIA 260.19.29. Пакет доступен для Linux x86, x86-64, FreeBSD x86, x86-64, Solaris x86 и x86-64. Основные изменения включают: Добавлена поддержка видеокарт GTX 460 SE, GeForce GTX 570, Quadro 5000M, NVS 300; Исправлена ошибка которая приводила к тому, что некоторые OpenGL приложения становились неотзывчивыми в интервале до одной минуты, когда видеоадаптер менял … Читать далее Релиз X.Org Server 1.9.3. Драйверы NVIDIA 260.19.29 и AMD Catalyst 10.12

Статус подготовки релиза Debian Squeeze

В списке рассылки разработчиков Debian опубликован отчет с информацией о прогрессе подготовки релиза Debian 6.0 (Squeeze). В настоящее время неисправленными остаются 213 блокирующих релиз ошибок. Дистрибутив находится в стадии глубокой заморозки, при которой принимаются исправления только критических для выпуска релиза ошибок. Ориентировочная дата релиза пока не ясна, все зависит от того насколько разработчики смогут сконцентрироваться и оперативно устранить все критические ошибки. Представленный месяц назад план по выпуску релиза до нового года выглядит слишком оптимистичным. Список улучшений в альфа-версии инсталлятора Debian Squeeze можно посмотреть здеcь, первой бета-версии — здесь, второй бета-версии — здесь. Общий обзор новшеств Debian 6.0 можно посмотреть здесь. Читать далее Статус подготовки релиза Debian Squeeze