Выпуск проприетарного драйвера NVIDIA 375.20

Компания NVIDIA представила первый выпуск новой стабильной ветки проприетарного драйвера NVIDIA 375.20, которая будет развиваться в рамках длительного цикла поддержки (LTS). Драйвер доступен для Linux (ARM, x86, x86_64), FreeBSD (x86, x86_64) и Solaris (x86_64). Основные новшества: Добавлена поддержка X.Org Server 1.19 (ABI 23) и улучшена совместимость со свежими выпусками ядра Linux; В библиотеку libGLVND (GL Vendor Neutral Dispatch Library) добавлена поддержка EGL. В установочном пакете теперь представлено два варианта библиотек EGL — GLVND и не-GLVND, для выбора которых предложены опции «—glvnd-egl-client» и «—no-glvnd-egl-client». Напомним, что библиотека libglvnd представляет собой программный диспетчер, осуществляющий перенаправление команд от 3D-приложения к той или иной … Читать далее Выпуск проприетарного драйвера NVIDIA 375.20

API Media Source Extensions переведён в разряд рекомендованных стандартов

Консорциум W3C представил финальный вариант спецификации Media Source Extensions, получившей статус рекомендованного стандарта. API Media Source Extensions предоставляет средства для генерации мультимедийных потоков из JavaScript-приложений. В том числе, данный API даёт возможность динамически формировать контент для тегов video и audio, определять свои модели буферизации и состыковки данных, что позволяет реализовывать такие системы, как подстановка рекламы, live-вещание со сдвигом во времени, адаптивное изменение битрейта и разрешения, редактирование видео и обеспечение просмотра в формате «360 градусов». Читать далее API Media Source Extensions переведён в разряд рекомендованных стандартов

Google предупредил о скором прекращении поддержки SHA-1 в Chrome

Компания Google опубликовала итоговый план прекращения поддержки алгоритма SHA-1, для которого выявлен ускоренный метод подбора коллизий. Начиная с выпуска Chrome 56, который ожидается в конце января 2017 года, сайты использующие выданные удостоверяющими центрами сертификаты, заверенные с использованием алгоритма хэширования SHA-1, будут помечаться как незащищённые. Локально добавленные сертификаты на основе SHA-1 продолжат свою работу до выпуска Chrome 57, намеченного на март. Для корпоративных пользователей реализована настройка EnableSha1ForLocalAnchors, позволяющая обойти вводимые ограничения и продолжить использование SHA-1 в PKI. Сертификаты с SHA-1, используемые для аутентификации клиентов, а также директива EnableSha1ForLocalAnchors будут поддерживаться до 1 января 2019 года. Читать далее Google предупредил о скором прекращении поддержки SHA-1 в Chrome

Проект TrueOS/PC-BSD выпустил TrueOS Pico, решение для развёртывания тонких клиентов

Проект TrueOS, продолжающий развитие PC-BSD, опубликовал бета-выпуск TrueOS Pico, решения для создания тонких клиентов. Архитектура TrueOS Pico подразумевает наличие сервера (Pico Server), к которому подключается группа устройств на базе архитектуры ARM (TrueOS Client). На тонких клиентах предоставляется возможность использования полноценного рабочего стола TrueOS. Работа Pico Server организуется на основе обычного сервера, на который установлен TrueOS. Для клиентов формируются отдельные сборки, которые в настоящее время опубликованы (250Мб) только для Raspberry Pi. Обнаружение и подключение к серверу осуществляется автоматически, достаточно загрузить клиента и он без дополнительной настройки найдёт сервер в локальной сети и выведет приглашение для входа в систему. Управление пользователями, правами … Читать далее Проект TrueOS/PC-BSD выпустил TrueOS Pico, решение для развёртывания тонких клиентов

Проект Tor представил прототип защищённого смартфона на платформе Android

Разработчики из проекта Tor сообщили о доведении до рабочего состояния проекта, в рамках которого развивается прототип защищённого смартфона со встроенными средствами для обеспечения анонимных коммуникаций. Прототип построен на базе устройства Google Nexus 6P с прошивкой на основе Android-сборки CopperheadOS, к которой применена серия надстроек и изменений. Основной целью проекта является попытка создания смартфона, который бы учитывал предпочтения и свободу пользователя, обеспечивая при этом высокую стойкость к уязвимостям и атакам. Особенностью проекта является ориентация на создание индивидуальных сборок. Пользователям предлагается набор скриптов, которые автоматизируют формирование сборки — особых навыков не требуется, для сборки и прошивки достаточно запустить скрипт и подключить поддерживаемый … Читать далее Проект Tor представил прототип защищённого смартфона на платформе Android

Firefox Focus для iOS вышел с включенной отправкой статистики на серверы компании Adjust

Проект Mozilla анонсировал новый web-браузер для платформы iOS — Firefox Focus, который ориентирован на предоставление пользователю полного контроля за своими данными и предоставляющий встроенные инструменты для блокировки нежелательного контента, включая рекламу, внешний JavaScript-код для отслеживания перемещений и виджеты социальных сетей. Firefox Focus не является самодостаточным браузером и является лишь надстройкой над Safari из-за ограничений Apple, мешающих применению сторонних браузерных движков на платформе iOS (невозможно реализовать JIT-компиляцию). Приложение также может работать как блокировщик нежелательного контента в штатном браузере Safari. Кроме обеспечения приватности, блокировка стороннего кода существенно сокращает объём загружаемых материалов и положительно сказывается на скорости загрузки страниц. Из полезный функций Firefox … Читать далее Firefox Focus для iOS вышел с включенной отправкой статистики на серверы компании Adjust

Проект Mozilla выпустил Firefox Focus для iOS

Проект Mozilla анонсировал новый web-браузер для платформы iOS — Firefox Focus, который ориентирован на предоставлению пользователю полного контроля за своими данными и предоставляющий встроенные инструменты для блокировки нежелательного контента, включая рекламу, внешний JavaScript-код для отслеживания перемещений и виджеты социальных сетей. Приложение работает как блокировщик нежелательного контента в штатном браузере Safari. Firefox Focus не является самодостаточным браузером и является лишь надстройкой над Safari из-за ограничений Apple, мешающих применению сторонних браузерных движков на платформе iOS. Кроме обеспечения приватности, блокировка стороннего кода существенно сокращает объём загружаемых материалов и положительно сказывается на скорости загрузки страниц. Из полезный функций Firefox Focus также отмечается кнопка для … Читать далее Проект Mozilla выпустил Firefox Focus для iOS

Проект Go опубликовал собственный шрифт для программистов

Представлено новое семейство TrueType-шрифтов Go с набором символов WGL4 (поддерживает кириллицу), созданное студией Bigelow Holmes специально для проекта Go. Шрифт доступен в пропорциональном (sans-serif) и моноширинном (slab-serif) начертаниях и ориентирован прежде всего для использования в областях, связанных с программированием (вариант с разной шириной символов для документов, а с одинаковой шириной символов для кода и терминала). Моноширинный шрифт отлично подходит для отображения исходных текстов, не допускает неоднозначного прочтения похожих по написанию символов и выделяет знаки пунктуации. Пропорциональный вариант шрифта метрически совместим со шрифтами Arial и Helvetica и может заменять их в документах без сдвигов и искажений форматирования. Шрифт без засечек, что … Читать далее Проект Go опубликовал собственный шрифт для программистов

Выпуск .NET Core 1.1. Google присоединился к .NET Foundation. Samsung выпустил .NET для Tizen

Компания Microsoft опубликовала выпуск открытой платформы .NET Core 1.1 для Windows, macOS и Linux. Одновременно опубликованы стек для разработки web-приложений ASP.NET Core 1.1, ORM-прослойка Entity Framework 1.1 (драйверы, имеются в том числе для SQLite и PostgreSQL) и предварительный выпуск набора для разработчиков .NET Core SDK 1.0.0 Preview 2.1. Исходные тексты компонентов .NET Core распространяются под лицензиями MIT и Apache 2, ASP.NET Core поставляется под лицензией Apache 2. Кроме Windows заявлена поддержка Red Hat Enterprise Linux 7.2, CentOS 7.1+, Debian 8.2+, Fedora 23/24, Linux Mint 17.1/18, openSUSE 13.2/42.1, Oracle Linux 7.1, Ubuntu 14.04 16.04, macOS 10.11/10.12. В состав .NET Core входят … Читать далее Выпуск .NET Core 1.1. Google присоединился к .NET Foundation. Samsung выпустил .NET для Tizen

Root-уязвимость из-за некорректных настроек в пакете nginx для Debian и Ubuntu

Опубликованы подробности и эксплоит для уязвимости (CVE-2016-1247) в пакете с nginx, в конце октября устранённой в Debian и Ubuntu. Проблема специфична для deb-пакета nginx, не касается самого nginx, и может привести к выполнению кода с правами root при наличии у атакующего прав доступа «www-data» в системе. Проблема вызвана некорректными настройками доступа к директории с логами web-сервера. Директория с логами /var/log/nginx имеет владельца «www-data», что позволяет пользователю с данными полномочиями произвольно манипулировать файлами в данной директории. При запуске или перезапуске nginx в лог добавляются записи от процесса с правами root. Периодически скрипт ротации логов меняет владельца файлов с логами на «www-data». … Читать далее Root-уязвимость из-за некорректных настроек в пакете nginx для Debian и Ubuntu

Релиз системы для математических расчётов GNU Octave 4.2.0

Состоялся релиз системы для выполнения математических расчётов GNU Octave 4.2.0, предоставляющей интерпретируемый язык, во многом совместимый с Matlab. GNU Octave может использоваться для решения линейных задач, нелинейных и дифференциальных уравнений, вычислений с использованием комплексных чисел и матриц, визуализации данных, проведения математических экспериментов. В новой версии проведена работа по улучшению совместимости с Matlab, добавлена большая порция новых функций (включая audioformats, hash, smooth3, deg2rad, dialog, material, odeplot и т.п.), обеспечена возможность использования подчёркивания для улучшения читаемости больших чисел (например, 1_000_000), добавлена поддержка префикса «0b» для задания двоичных чисел (например, 0b101), обновлён используемый для отрисовки набор цветов, реализовано новое графическое свойство «boxstyle», добавлена … Читать далее Релиз системы для математических расчётов GNU Octave 4.2.0

Атака на заблокированный ПК через USB

Сами Камкар (Samy Kamkar), исследователь безопасности, известный созданием различных замысловатых устройств для проведения атак, таких как кейлоггер в USB-зарядке телефона, представил свою новую разработку — PoisonTap. В рамках проекта PoisonTap подготовлена практическая реализация атаки BadUSB, позволяющая получить доступ к прокэшированным в браузере сессионным cookie и параметрам аутентификации через подключение к USB-порту компьютера специального устройства. Атака применима к заблокированным компьютерам, независимо от используемых ОС, и может быть совершена когда владелец на время отлучился от своего ПК, оставив его с заблокированным экраном без присмотра. Для атаки используется самый дешёвый одноплатный компьютер Raspberry Pi Zero, продаваемый за $5. На устройство загружен дистрибутив Linux, … Читать далее Атака на заблокированный ПК через USB

Релиз свободных видеодрайверов xf86-video-ati 7.8.0 и xf86-video-amdgpu 1.2.0

Состоялся релиз X.org-драйвера xf86-video-amdgpu 1.2.0, который является форком драйвера xf86-video-ati, адаптированным для работы поверх интегрированного в состав ядра Linux модуля AMDGPU, который также служит основой для нового гибридного драйвера Catalyst. Драйвер xf86-video-amdgpu ориентирован на использование с семействами GPU, такими как Tonga, Carrizo, Iceland, Fiji и Stoney. Код для поддержки старых GPU, которые не могут работать с модулем amdgpu исключён из кодовой базы драйвера. Параллельно выпущен релиз свободного X.Org-драйвера xf86-video-ati 7.8.0, который остаётся актуален в свете отсутствия обновлений для legacy-веток проприетарного драйвера Catalyst, что мешает использованию устаревших карт AMD с новыми выпусками X-сервера. Для взаимодействия с оборудованием используется DRM-модуль ядра radeon. … Читать далее Релиз свободных видеодрайверов xf86-video-ati 7.8.0 и xf86-video-amdgpu 1.2.0

Релиз ReactOS 0.4.3

После трёх месяцев разработки состоялся релиз операционной системы ReactOS 0.4.3, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows. Это третий выпуск, подготовленный после перехода проекта к более оперативному формированию релизов, которые теперь выходят не раз в год, а раз в три месяца. Для загрузки подготовлены установочный ISO-образ (115 Мб) и Live-сборка (200 Мб, в zip-архиве 68 Мб). Код проекта распространяется под лицензиями GPLv2 и LGPLv2. В новой версии: Осуществлён переход на новую библиотеку с реализацией API Winsock, используемую для организации сетевого взаимодействия в приложениях на платформе Windows. Новая библиотека Winsock позволила существенно улучшить совместимость с сетевыми приложениями, такими … Читать далее Релиз ReactOS 0.4.3

Введён в строй сервис для анализа версий пакетов в репозиториях

Запущен в бета-режиме проект repology.org, направленный на сбор статистики об актуальности версий пакетов в репозиториях различных ОС и дистрибутивов Linux. В рамках проекта собирается информация о пакетах, представленных в портах FreeBSD и OpenBSD, pkgsrc, репозиториях Debian, Ubuntu, Gentoo, Arch Linux, OpenSUSE, ALTLinux Sisyphus, SlackBuilds, а также в Chocolatey (пакетный менеджер для Windows), и на основе сравнения номеров версий выявляются пакеты, требующие обновления. Для сравнения используются только source-пакеты (так как бинарные пакеты во многих дистрибутивах разбиваются на части, например libfoo, libfoo-dev, libfoo-doc, libfoo-dbg, корректное сравнение которых не представляется возможным), а для случаев когда пакеты для одного и того же ПО имеют … Читать далее Введён в строй сервис для анализа версий пакетов в репозиториях

Компания Microsoft присоединилась к Linux Foundation и начала тестирование SQL Server для Linux

Некоммерческая организация Linux Foundation, курирующая широкий спектр работ, связанных с развитием Linux, объявила о вступлении в свои ряды компании Microsoft, которая получила статус платинового участника. Платиновые участники получают право вхождения представителя компании в совет директоров Linux Foundation, оплачивая при этом ежегодный взнос в размере 500 тыс. долларов. Кроме Microsoft в число платиновых партнеров Linux Foundation входят компании Fujitsu, HP, Cisco, Huawei, IBM, Intel, Samsung, NEC, Qualcomm и Oracle. От Microsoft в совет директоров Linux Foundation вошёл Джон Госсман (John Gossman), главный архитектор команды Microsoft Azure. В рядах Linux Foundation компания Microsoft надеется укрепить сотрудничество с сообществом и участвующими в развитии … Читать далее Компания Microsoft присоединилась к Linux Foundation и начала тестирование SQL Server для Linux

Релиз дистрибутива openSUSE Leap 42.2

После года разработки состоялся релиз дистрибутива openSUSE Leap 42.2. Это второй выпуск на базе новой архитектуры, совмещающей вклад сообщества с разработками для корпоративных систем — основой openSUSE Leap выступают наработки промышленного дистрибутива SUSE Linux Enterprise 12SP2, поверх которых поставляются свежие выпуски рабочего стола и новых версий пользовательских приложений. Для загрузки доступна универсальная DVD-сборка, размером 4.7 Гб (x86_64, Power 8 (ppc64le), ARMv8 (AArch64), ARMv7 и ARMv6). Пользователям предлагаются рабочие столы GNOME 3.20 и KDE Plasma 5.8, а также пользовательские окружения MATE 1.10, Xfce 4.12 , Enlightenment 0.23.3 и Cinnamon. Из репозиториев доступен LXQt 0.11.0. Репозиторий openSUSE Leap 42.2 насчитывает более 8500 … Читать далее Релиз дистрибутива openSUSE Leap 42.2

Отчёт о развитии FreeBSD за третий квартал 2016 года

Опубликован отчёт о развитии проекта FreeBSD с июля по сентябрь 2016 года. Основные достижения: Система Продолжается работа по переходу на использование компоновщика lld, развиваемого проектом LLVM, для динамического связывания объектных файлов FreeBSD. В дополнение к ранее реализованной возможности сборки базовой системы FreeBSD/amd64 с применением lld вместо GNU BFD ld, добавлена поддержка сборки ядра FreeBSD. Из пока нерешённых задач упоминаются проблемы со сборкой загрузчика и набора rescue. Из расширенных возможностей lld, отсутствующих в GNU ld 2.17.50, отмечается поддержка архитектуры AArch64 (arm64), возможность применения оптимизаций во время компоновки (Link Time Optimization, LTO), поддержка нового ABI, дополнительные оптимизации и существенное ускорение связывания; Переработана … Читать далее Отчёт о развитии FreeBSD за третий квартал 2016 года

Выпуск nginx 1.11.6

Доступен новый выпуск основной ветки высокопроизводительного HTTP-сервера nginx 1.11.6, в котором реализованы следующие изменения: Формат переменных ‘$ssl_client_s_dn’ и ‘$ssl_client_i_dn’ приведён в соответствие с RFC 2253 (RFC 4514). Значения в старом формате доступны через переменные ‘$ssl_client_s_dn_legacy’ и ‘$ssl_client_i_dn_legacy’; Временные файлы в каталоге кэша теперь располагаются не в отдельном подкаталоге, а в том же подкаталоге, что и остальные файлы; В почтовом прокси-сервере добавлена поддержка метода аутентификации EXTERNAL; В модуле ngx_http_image_filter_module добавлена поддержка формата WebP; В директиве ‘proxy_method’ добавлена поддержка переменных; В модуле ngx_http_v2_module появилась директива «http2_max_requests«, определяющая максимальное число запросов, которые можно сделать по одному соединению при использовании протокола HTTP/2; Добавлены директивы … Читать далее Выпуск nginx 1.11.6

Корпорации профинансируют обеспечение повторяемых сборок пакетов в дистрибутивах

Учреждённый под эгидой организации Linux Foundation фонд Core Infrastructure Initiative (CII), в рамках которого ведущие корпорации объединили свои усилия по поддержке открытых проектов, задействованных в ключевых областях компьютерной индустрии, объявил о предоставлении дополнительного финансирования для проекта, занимающегося обеспечением повторяемых сборок пакетов. В дополнение к прошлогоднему гранту в размере 200 тысяч долларов, Фонд профинансирует работу над повторяемыми сборками пяти разработчиков Debian (Chris Lamb, Mattia Rizzolo, Ximin Luo, Vagrant Cascadian, Holger Levsen) и одного разработчика FreeBSD (Ed Maste). Повторяемые сборки пакетов дадут пользователю возможность подтвердить, что исполняемый файл собран именно из заявленных исходных текстов и не содержит посторонних закладок, которые, например, могут … Читать далее Корпорации профинансируют обеспечение повторяемых сборок пакетов в дистрибутивах

Выпуск дистрибутива Tails 2.7 и web-браузера Tor Browser 6.0.6

Состоялся релиз специализированного дистрибутива Tails (The Amnesic Incognito Live System) 2.7 основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1.1 Гб. Анонимный выход в Tails обеспечивается системой Tor, в качестве опции может использоваться I2P. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. В состав новой версии добавлен SSL-сертификат сервиса LetsEncrypt. Обновлены версии программ: Tor 0.2.8.9, Tor Browser 6.0.6, ядро Linux 4.7 и Icedove 45.4.0. Одновременно с Tails 2.7 подготовлен … Читать далее Выпуск дистрибутива Tails 2.7 и web-браузера Tor Browser 6.0.6