Реструктуризация процесса разработки Firefox и отказ от ветки Aurora

Разработчики Firefox официально утвердили изменение цикла разработки и опубликовали план устранения ветки Aurora. Изменения в разработке отразились и на графике выпусков, ожидаемый сегодня релиз Firefox 53 отложен на один день. Релизы как и раньше будут формироваться каждые 6-8 недель, но благодаря устранению ветки Aurora цикл разработки станет заметно короче — новые возможности будут достигать пользователя не за 12-16 недель, как раньше, а за 6-8 недель. В качестве предварительных сборок для оценки грядущих возможностей теперь предлагается использовать ночные сборки, а для тестирования будущих релизов — бета-версию и редакцию Developer Edition. Поддержка тестирования неподписанных дополнений будет обеспечена только в ночных сборках и … Читать далее Реструктуризация процесса разработки Firefox и отказ от ветки Aurora

Оценка пригодности ядра Linux для систем с несколькими мегабайтами ОЗУ

Майкл Опденакер (Michael Opdenacker), занимающийся разработкой встраиваемых систем, рассказал о методах, которые позволяют сформировать минимальную сборку ядра и системного окружения, пригодную для применения на системах с несколькими мегабайтами оперативной памяти или используемую в качестве загрузчика других систем. В частности, показано, что несмотря на существенное разрастание кодовой базы ядра и забвение проекта по минимизации ядра, вполне реально урезать современное ядро Linux до состояния, способного работать на системах с 2-6 Мб ОЗУ и требующего 2-4 Мб для размещения на постоянном носителе. Сокращение размера достигается не только отключением расширенной функциональности ядра («make tinyconfig»), но и оптимизацией процесса сборки. Например, сборка ядра Linux 4.10 … Читать далее Оценка пригодности ядра Linux для систем с несколькими мегабайтами ОЗУ

В Ubuntu 17.10 планируют использовать Wayland по умолчанию

Вил Кук (Will Cooke), менеджер по разработке дескоп-систем в компании Canonical, подтвердил намерение задействовать в следующем выпуске Ubuntu 17.10 окружение GNOME, по умолчанию работающее поверх Wayland вместо X-сервера. Для запуска X-приложений будет применяться DDX-компонент XWayland. Напомним, что работа по интеграции Wayland в Ubuntu уже давно проведена, а альтернативный сеанс на базе Wayland предлагался для тестирования в составе Ubuntu GNOME начиная с выпуска 15.04 (апрель 2015 года). Работа GNOME в окружении Wayland доведена до готовности к применению широким кругом пользователей и уже предлагается по умолчанию в Fedora 25. Читать далее В Ubuntu 17.10 планируют использовать Wayland по умолчанию

Доступен рабочий стол Budgie 10.3

Разработчики проекта Solus представили очередной снапшот своего дистрибутива, в состав которого включён новый выпуск рабочего стола Budgie Desktop 10.3. Кроме варианта с рабочим столом Budgie проект Solus также выпустил сборки с GNOME 3.24 (с панелью Dash To Dock) и MATE 1.18. Budgie основан на технологиях GNOME, но использует собственные реализации оболочки GNOME Shell, панели, апплетов и системы вывода уведомлений. Код проекта написан на языках Си и Vala и распространяется под лицензией GPLv2. Отмечается, что Budgie 10.3 станет последним выпуском в серии 10.x, после чего работа будет сосредоточена на ветке Budgie 11, примечательной переходом на использование Qt и C++, вместо GTK+, … Читать далее Доступен рабочий стол Budgie 10.3

Выпуск мультимедиа-пакета FFmpeg 3.3

После пяти месяцев разработки представлен мультимедиа-пакет FFmpeg 3.3, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Кроме изменений, созданных внутри проекта, в новую версию также включены все последние наработки, развиваемые в ветках ffmpeg-mt (многопоточное декодирование) и libav (форк FFmpeg). Пакет распространяется под лицензиями LGPL и GPL, разработка FFmpeg ведётся смежно с проектом MPlayer. Из изменений, добавленных в FFmpeg 3.3, можно выделить: Добавлена поддержка сферического видео (съёмка в режиме 360 градусов), которое позволяет рассмотреть не только происходящее перед камерой, но и вокруг снимающего; Реализована возможность ускорения декодирования формата VP8 с использованием … Читать далее Выпуск мультимедиа-пакета FFmpeg 3.3

Представлен новый отечественный дистрибутив Linux

Компания «Национальный центр информатизации» (НЦИ), принадлежащая государственной корпорации «Ростех», разработала новый дистрибутив GNU/Linux для серверных и настольных систем. Проект распространяется под именем ОСь (OS-RT) и доступен для свободной загрузки (1.8 Гб). В настоящее время подана заявка на включение операционной системы ОСь в реестр отечественного программного обеспечения, которая находится на стадии рассмотрения экспертами Минкомсвязи. Дистрибутив позиционируется как продукт, готовый для использования с информацией, составляющей государственную тайну. В качестве целевых заказчиков отмечаются федеральные и региональные органы власти, органы местного самоуправления, государственные корпорации и компании с государственным участием. Продукт также доступен для использования на свободном рынке, в целях импортозамещения. Система подходит для использования … Читать далее Представлен новый отечественный дистрибутив Linux

В рамках проекта Enjade основан клон окружения Unity на базе технологий KDE

Помимо форков от проектов UBports и Yunit, представлена инициатива по воссозданию окружения Unity 7 на основе технологий рабочего стола KDE Plasma. Новое окружение будет развиваться под именем Enjade. Вначале планировалось создать форк Plasma 5.9, но затем автора проекта убедили, что более целесообразно развивать новую оболочку в виде расширений, дополнительных плазмоидов и темы оформления для штатного окружения Plasma. В Enjade планируют воссоздать многие возможности Unity, от ланчера Dash до глобального меню. Все компоненты окружения будут построены только на компонентах KDE Plasma. Заявлено намерение обеспечить поддержку работы поверх Wayland и возможность использования самодостаточных пакетов Snappy и Flatpak. Встроенный поисковый интерфейс будет поддерживать … Читать далее В рамках проекта Enjade основан клон окружения Unity на базе технологий KDE

Новый метод фишинга с использованием unicode-символов в домене

Китайский исследователь Чжэн Сюдун (Xudong Zheng) опубликовал новый метод для проведения фишинг-атак, позволяющих организовать работу подставных сайтов, притворяющихся известными доменами. Метод работает в актуальных версиях Chrome, Firefox и Opera. Проблеме не подвержены Edge, IE, Safari, Vivaldi и Brave. Атака основана на возможности указания unicode-символов в домене, но отличается от давно известных атак, которые манипулируют интернационализированными доменами. Классическая подмена через внешне сходный IDN-домен успешно блокируется в браузерах путём запрета смешивания символов из разных алфавитов. Например, подставной домен аpple.com («xn--pple-43d.com») не получится создать путём замены латинской «a» (U+0041 на кириллическую «а» (U+0430) , так как смешивание в домене букв из разных алфавитов … Читать далее Новый метод фишинга с использованием unicode-символов в домене

Проекты Debian и Tor выступили в поддержку арестованного математика Дмитрия Богатова

Проект Debian выступил в поддержку математика Дмитрия Богатов, арестованного за призывы к массовым беспорядкам и терроризму. Богатов принимал участие в разработке Debian и входил в команду, занимающуюся сопровождением пакетов, связанных с языком Haskell, а также помогал разрабатывать системные инструменты. Заявление, связанное с арестом Богатова, также опубликовал проект Tor, в котором Богатов занимался поддержкой одного из выходных узлов. Проекты Debian и Tor указали, что будут отслеживать информацию, связанную с уголовным делом, возбуждённым против Богатова, и пока воздерживаются от выводов, до публикации деталей. Так как оборудование Богатова было изъято в ходе обыска, проект Debian отозвал все ключи доступа. По имеющейся в настоящее … Читать далее Проекты Debian и Tor выступили в поддержку арестованного математика Дмитрия Богатова

Релиз серверного мини-дистрибутива Devil-Linux 1.8

Спустя пять лет с момента прошлого выпуска состоялся релиз Live-дистрибутива Devil-Linux 1.8 для создания мини-серверов, сетевых шлюзов и межсетевых экранов, основанного в 2001 году. Загрузочный iso-образ занимает 324 Мб (x86_64 и i686). Разработанная в рамках проекта система сборки позволяет легко оформить собственный вариант Devil-Linux, укомплектовав его программами на свой вкус. Управление дистрибутивом производится в консольном режиме или через web-интерфейс WebMin. Для настройки пакетного фильтра применяется консольный конфигуратор Firewall Builder. С целью увеличения безопасности ядро Linux собрано с патчами GRSecurity и PaX, а система собрана модифицированной версией GCC с модулем Stack Smashing Protector. При возможности все программы помещаются в chroot. Новый … Читать далее Релиз серверного мини-дистрибутива Devil-Linux 1.8

Mastodon

Представлен новый выпуск свободной платформы для развёртывания децентрализованных социальных сетей — Mastodon 1.2. В отличие от централизованных социальных сетей, создаваемые при помощи Mastodon сервисы не подконтрольны отдельным поставщикам и могут создаваться на собственных мощностях пользователей. Если пользователь не имеет возможности запустить собственный узел, то он может выбрать заслуживающий доверия публичный сервис для подключения. Mastodon относится к категории объединённых (federated) сетей, для образования единой структуры связей в которых применяется набор протоколов OStatus, совместимый с решениями на базе платформы GNU Social. Код серверной части проекта написан на языке Ruby с использованием Ruby on Rails, а клиентский интерфейс написан на JavaScript с применением … Читать далее Mastodon

Выпуск web-браузера GNU IceCat 52.0.2

Проект GNU опубликовал новую версию web-браузера IceCat 52.0.2 (прошлый выпуск был 45.7.0). Браузер построен на кодовой базе Firefox 52.0.2 ESR, приведённой в соответствие с требованиями к полностью свободному ПО. В частности, удалены несвободные компоненты, заменены элементы оформления, прекращено использование зарегистрированных торговых марок, отключен поиск несвободных плагинов и дополнений, интегрированы дополнения, направленные на усиления приватности. В базовую поставку входят дополнения LibreJS для блокирования обработки несвободного JavaScript-кода, HTTPS Everywhere для использования шифрования трафика на всех сайтах где это возможно, HTML5 Video Everywhere для замены Flash-плеера на аналог на основе тега video и Spyblock (основан на Adblock Plus) для блокирования рекламы и реализации … Читать далее Выпуск web-браузера GNU IceCat 52.0.2

Определены основные векторы развития форков Unity 8 от проектов UBports и Yunit

Проекты UBports и Yunit, после заявления компании Canonical о прекращении разработки Uniy 8, выступившие с инициативами по созданию форков данного пользовательского окружения, опубликовали основные планы дальнейшей работы. Возникновение двух разных форков объясняется различиями в целях UBports и Yunit: первый ориентирован на создание оболочки и прошивки для мобильных устройств, а второй сосредоточен на создании решения для рабочего стола. Кроме того, Yunit пытаются создать новое сообщество, открытое для всех желающих, в то время как UBports позиционируется как уже сформировавшееся сообщество, включающее энтузиастов, вовлечённых в портирование Ubuntu Touch для официально не поддерживаемых устройств. При этом форки готовы к сотрудничеству и планируют организовать совместную … Читать далее Определены основные векторы развития форков Unity 8 от проектов UBports и Yunit

Статус подготовки релиза Debian 9 "Stretch"

Опубликован отчёт о подготовке следующей значительной ветки Debian — «Stretch». В настоящее время пакетная база Debian 9 находится на стадии полной заморозки перед релизом, при которой процесс переноса пакетов из unstable в testing полностью остановлен. Число блокирующих релиз критических ошибок в ключевых пакетах сокращено со 150 до 40; Debian получил от компании Microsoft цифровую подпись для загрузчика Shim, используемого для обеспечения поддержки UEFI Secure Boot. Пока не завершена работа по обеспечению поддержки цифровых подписей для Secure Boot в DAK (Debian Archive Kit) на FTP-master серверах; Осуществлён переход на новую ветку OpenSSL; Выполнена миграция с MySQL на MariaDB; Удалён GCC 5 … Читать далее Статус подготовки релиза Debian 9 "Stretch"

Сегодня отмечается День свободы аппаратного обеспечения

15 апреля проводится день популяризации свободного аппаратного обеспечения «Hardware Freedom Day«, в рамках которого энтузиастам предлагается организовать встречи для обсуждения идей и философии Open Hardware. Идей открытого аппаратного обеспечения во многом близки к идеям свободного ПО и представляют собой их адаптацию к физическим вещам. Open Hardware подразумевает предоставление неограниченного доступа к схемам и технической документации, доступность исходных текстов прошивок и драйверов, возможность внесения изменений и выпуска производных продуктов. При этом Open Hardware не ограничивается электроникой и применим к любым физическим объектам, которые можно воспроизводить и дорабатывать без ограничений. Мероприятие проводится организацией Digital Freedom Foundation, которая также курирует проведениe Дня свободы … Читать далее Сегодня отмечается День свободы аппаратного обеспечения

Представлен Babe, новый музыкальный плеер для KDE

Следом за проектом Elisa для KDE представлен ещё один музыкальный проигрыватель — Babe, который главным образом ориентирован на управление музыкальной коллекцией, воспроизведение любимых композиций и удобные средства поиска. Предлагается три режима работы интерфейса: минималистичный (блок управления 200 на 200 пикселей, выводимый поверх других окон), режим списка воспроизведения и режим навигации по коллекции с просмотром подробных сведений о композициях. Babe позволяет создавать списки воспроизведения, предоставляет удобные средства для организации доступа к избранному контенту, может фильтровать вывод по различным критериям, добавлять в коллекцию видоклипы из YouTube, привязывать к композициям цветные метки. Большое внимание уделяется поиску и автоматизации построения списка воспроизведения, в частности, … Читать далее Представлен Babe, новый музыкальный плеер для KDE

Опубликована третья порция эксплоитов АНБ

Хакерская группа Shadow Brokers опубликовала третий архив с эксплоитами, полученными в результате утечки информации из Агентства Национальной Безопасности США (АНБ). Если первая порция содержала эксплоиты для сетевого оборудования и маршрутизаторов, а вторая для UNIX-подобных систем, то в третьей порции предложены эксплоиты и инструменты для организации атак на Windows и банковские системы. В новом архиве предложена подборка эксплоитов для различных версий Windows, при этом некоторые эксплоиты действуют для актуальных систем, включая Windows 8 и Windows 2012, и представляют ранее неизвестные 0-day уязвимости, которые в настоящее время остаются неисправленными. Кроме того, имеются 0-day эксплоиты для систем Windows Vista, Windows 2008, Windows XP … Читать далее Опубликована третья порция эксплоитов АНБ

Обновление DNS-сервера BIND 9.9.9-P8, 9.10.4-P8 и 9.11.0-P5 с устранением уязвимостей

Консорциум ISC представил новые выпуски DNS-сервера BIND 9.9.9-P8, 9.10.4-P8 и 9.11.0-P5, в которых устранено несколько уязвимостей, позволяющих вызвать отказ в обслуживании, инициировав крах процесса-обработчика через отправку специально оформленного запроса. CVE-2017-3138 — завершение работы процесса named при поступлении от управляющего интерфейса пустой команды (локальный злоумышленник, имеющий доступ для выполнения команд только на чтение, может вывести DNS-сервер из строя, запустив rndc «»); CVE-2017-3137 — отправка цепочки пакетов с некорректным следованием полей CNAME и DNAME, в ответ на рекурсивный запрос резолвера, может привести к краху named; CVE-2017-3136 — отправка специально оформленного запроса к серверу, на котором включен DNS64 и активна опция «break-dnssec yes;», … Читать далее Обновление DNS-сервера BIND 9.9.9-P8, 9.10.4-P8 и 9.11.0-P5 с устранением уязвимостей

Выпуск системы управления конфигурацией Ansible 2.3

Компания Red Hat представила выпуск инструментария Ansible 2.3, предоставляющего средства для управления конфигурацией, оркестровки, централизованной установки приложений и параллельного выполнения типовых задач на группе систем. Код Ansible написан на языке Python и распространяется под лицензией GPLv3. Основные особенности Ansible: простой и читаемый язык управления конфигурацией, поддержку распараллеливания работ, отсутствие необходимости установки на удалённые системы специальных программ-агентов (все операции инициируются централизованно по SSH), возможность работы без прав root. Система Ansible не так усложнена, как cfengine, puppet и Chef, но при этом предоставляет достаточно широкие возможности и высокую гибкость управления. Ключевые новшества: Добавлен фреймворк для создания постоянных сетевых соединений (Persistent Connections Framework), … Читать далее Выпуск системы управления конфигурацией Ansible 2.3

FreeNAS 10 "Corral" отозван из-за проблем с качеством

Разработчики проекта FreeNAS приняли решение отозвать сформированный в середине марта выпуск FreeNAS 10 «Corral» и перевести его в категорию предварительных тестовых разработок. Решение принято в ответ на недовольство пользователей качеством. По статистике разработчиков около половины пользователей после установки FreeNAS Corral вернулась обратно на FreeNAS 9.10. Из причин недовольства отмечаются проблемы с обновлением с прошлой ветки, отсутствие паритета по функциональности с FreeNAS 9 (Jails, iSCSI), низкая стабильность работы и снижение производительности из-за повышения требований к оборудованию. Решено, что наиболее быстрым путём устранения возникших проблем станет возврат к усовершенствованию ветки FreeNAS 9.10, в которую будут портированы наиболее востребованные новшества FreeNAS 10. Таким … Читать далее FreeNAS 10 "Corral" отозван из-за проблем с качеством

Выпуск Wine 2.6

Состоялся экспериментальный выпуск открытой реализации Win32 API — Wine 2.6. С момента выпуска версии 2.5 было закрыто 25 отчётов об ошибках. Наиболее важные изменения: Реализована поддержка обособленного потока обработки команд Direct3D. За счёт выноса из wined3d отдельного потока для взаимодействия с OpenGL, позволяющего выполнять отрисовку в асинхронном режиме с распараллеливанием на многоядерных системах, новый код позволяет увеличить производительность игр на 50%-100%. В DirectWrite улучшены средства преобразования шрифтов; Добавлена новая порция инструкций Shader Model 5; Расширена поддержка 3D-текстур; Закрыты отчёты об ошибках, связанные с работой игр и приложений: TNR MoonLight 2.31.122, StudioTax 2011, The Witness, Ri-li 2.0.1, The Solus Project, Aliens … Читать далее Выпуск Wine 2.6