В сентябре в Москве состоится встреча разработчиков и пользователей Linux-контейнеров

19 сентября в Москве пройдет конференция для разработчиков и пользователей Linux контейнеров. Программа конференции уже сформирована: Живая миграция контейнеров: плюсы, минусы, подводные камни — Павел Емельянов (разработчик OpenVZ/CRIU) Управление памятью контейнеров в проекте OpenVZ- Владимир Давыдов (разработчик OpenVZ) LibCT и контейнеры на уровне приложений- Андрей Вагин (разработчик OpenVZ/CRIU) Использование контейнерных технологий в DevOps — Дмитрий Лазаренко (Jelastic) Опыт использования виртуальных контейнеров в работе сервис-провайдера- Константин Анисимов (Русоникс) CRIU: ускорение запуска PHP в CloudLinux OS — Руслан Купреев (CloudLinux) Развёртывание приложений Docker в контейнерах Virtuozzo — Павел Тихомиров (разработчик OpenVZ) Проблема фрагментации виртуальных дисков и способы её решения — Дмитрий Монахов … Читать далее В сентябре в Москве состоится встреча разработчиков и пользователей Linux-контейнеров

В DSL-маршрутизаторах Asus, ZTE и Digicom выявлены предопределённые параметры входа

В некоторых моделях DSL-маршрутизаторов ASUS, DIGICOM, Observa Telecom, PLDT и ZTE выявлено использование предопределённых параметров входа. В частности, в системе присутствует пользователь admin с типовым паролем «XXXXairocon», под которым можно подключиться к устройству c правами администратора, используя протокол telnet. XXXX в пароле соответствует последним цифрам MAC-адреса устройства, который можно узнать через запрос публично выдаваемой по SNMP статистики. Изначально проблема была выявлена для устройства ZTE ZXV10 W300, но потом выяснилось, что некоторые модели других производителей также используют аналогичные прошитые параметры входа. В частности, проблеме подвержены устройства ASUS DSL-N12E, DIGICOM DG-5524T, Observa Telecom RTA01N, Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN и … Читать далее В DSL-маршрутизаторах Asus, ZTE и Digicom выявлены предопределённые параметры входа

С 1 сентября Chrome по умолчанию прекратит показ Flash-баннеров

Компания Google приняла решение с первого сентября ввести в практику заморозку воспроизведения в браузере Chrome связанного с плагинами контента, в том числе Flash-роликов. По умолчанию после открытия страницы в браузере Flash-контент будет приостановлен и потребует явного клика для воспроизведения. При этом будет блокироваться не весь контент, а только вторичные блоки, такие как рекламные баннеры. Решение о блокировке будет принимать специальный анализатор, который будет учитывать характер и местоположение Flash-блока на странице. Активными будут оставлены центральные Flash-элементы, обеспечивающие интерактивную работу страниц или содержащие встроенные аудио/видеоплееры, что позволит исключить негативное влияние на Flash-сайты. Подобное изменение можно рассматривать как переломный момент в переводе Flash … Читать далее С 1 сентября Chrome по умолчанию прекратит показ Flash-баннеров

Релиз Mono 4.2, продолживший включение кода Microsoft

Состоялся выпуск Mono 4.2, свободной многоплатформенной реализации технологии .NET, обеспечивающей поддержку спецификаций .Net Framework для Unix, OS X и Windows. Бинарные сборки подготовлены для Linux, OS X и Windows. В новом выпуске продолжена интеграция компонентов, открытых компанией Microsoft. Особенности выпуска: В состав включены новые компоненты, основанные на коде Microsoft, открытом под лицензией MIT (.NET Core Runtime (CoreCLR), базовых библиотек .NET Core Framework Libraries (CoreFX) и набор эталонного кода). Увеличена совместимость с платформой .NET Core. На реализацию от Microsoft заменены компоненты System, LINQ, System.Data, System.Runtime.Serialization, System.Xml, System.Web.Services, mscorlib и около 500 типов .NET. На код Microsoft заменена реализация системы организации многопоточного … Читать далее Релиз Mono 4.2, продолживший включение кода Microsoft

Проект NextBSD приступил к развитию BSD-системы нового поколения

В рамках проекта NextBSD группой энтузиастов началось развитие BSD-системы нового поколения. В качестве основы задействовано актуальное ядро и базовое программное окружение FreeBSD-CURRENT, а также компоненты, портированные из проекта Darwin. Таким образом NextBSD сочетает свежие наработки FreeBSD с низкоуровневыми технологиями OS X. Ядро FreeBSD дополнено механизмом межпроцессного взаимодействия на базе микроядра Mach. Для инициализации, управления сервисами, выполнения периодических заданий, активации обработчиков сетевых соединений и слежения за работоспособностью служб задействован системный менеджер launchd, который дополнен прослойкой для обеспечения совместимости с классической системой rc-скриптов. Демон launchd объединяет в себе функции процесса init, системы стартовых скриптов rc.d и init.d, демонов inetd, atd, crond, и … Читать далее Проект NextBSD приступил к развитию BSD-системы нового поколения

Корректирующий выпуск офисного пакета LibreOffice 5.0.1

Организация The Document Foundation объявила о выходе LibreOffice 5.0.1, первого корректирующего выпуска из семейства LibreOffice 5.0 «fresh». Обновление включает более 100 исправлений. Версия 5.0.1 отмечена как пригодная для начального внедрения на предприятиях и использования на домашних машинах продвинутых пользователей. Для консервативных пользователей и предприятий пока рекомендуется использовать выпуск LibreOffice 4.4.5. Готовые установочные пакеты подготовлены для платформ Linux, OS X и Windows. Читать далее Корректирующий выпуск офисного пакета LibreOffice 5.0.1

Бета-выпуск Ubuntu 15.10

Представлен бета-выпуск дистрибутива Ubuntu 15.10 «Wily Werewolf», который ознаменовал переход к первой стадии заморозки пакетной базы и смещение вектора разработки от развития новых возможностей к тестированию и исправлению ошибок. В соответствии с планом разработки для тестирования предлагается использовать ежедневные экспериментальные сборки. Готовые тестовые образы созданы только для Kubuntu, Lubuntu, Ubuntu MATE, Ubuntu Cloud, Ubuntu GNOME и Xubuntu. Релиз намечен на 22 октября. Основные новшества: Ubuntu GNOME: Рабочий стол GNOME Shell и большинство компонентов GNOME обновлены до выпуска 3.16. Вместо Shotwell для работы с коллекцией фотографий задействован GNOME Photos. В поставку по умолчанию добавлено приложение GNOME Music. Bluetooth-стек обновлён до Bluez … Читать далее Бета-выпуск Ubuntu 15.10

Обновление Firefox 40.0.3 с устранением уязвимостей

Доступно корректирующее обновление web-браузера Firefox 40.0.3, в котором устранены две уязвимости и представлено несколько исправлений ошибок. Ошибке в реализации элемента canvas, вызванной возможностью инициирования обращения к буферу после его освобождения, присвоен статус критической уязвимости (CVE-2015-4497). Из не связанный с безопасностью изменений можно отметить отключение механизма асинхронной инициализации плагинов (dom.ipc.plugins.asyncInit), которая приводила к отображению черного экрана и достаточно длительным подвисаниям на некоторых сайтах. В коде поддержки GStreamer в Linux решена проблема, приводившая к краху браузера. Устранён крах при использовании устройства DisplayLink на платформе Windows. Решены проблемы с пометкой элементов форм мышью, проявляющиеся на некоторых сайтах. Читать далее Обновление Firefox 40.0.3 с устранением уязвимостей

Уязвимость во FreeBSD/amd64 9.3 и 10.1, позволяющая повысить привилегии в системе

Во FreeBSD 9.3 и 10.1 (в 10.2 проблема не проявляется) устранена опасная уязвимость (CVE-2015-5675), которая потенциально может привести к выполнению кода локального атакующего на уровне ядра системы. Проблема проявляется только в 64-разрядных сборках для архитектуры AMD64 и вызвана некорректной обработкой переключения состояния регистра GS при возникновении исключений в момент выполнения инструкции IRET при выходе из обработчика прерываний. Дополнительно можно отметить устранение уязвимости (CVE-2015-1283) во входящей в состав базовой системы библиотеке expat, что может быть использовано для организации атак на программы, использующие уязвимую библиотеку для обработки XML-данных. В пакетном менеджере pkg устранена ошибка в коде проверки по цифровой подписи, которую можно … Читать далее Уязвимость во FreeBSD/amd64 9.3 и 10.1, позволяющая повысить привилегии в системе

Обновление САПР LibreCAD 2.0.8 с поддержкой SVG и DWG

Доступен выпуск свободной системы автоматизированного проектирования LibreCAD 2.0.8, примечательный появлением возможности экспорта в формате SVG, поддержкой чтения файлов в формате DWG, расширением числа доступных настроек и многочисленными мелкими оптимизациями интерфейса. Код проекта распространяется под лицензией GPLv2. Проект LibreCAD был создан в 2010 году как ответвление от САПР QCAD. Система нацелена на выполнение задач 2D-проектирования, таких как подготовка инженерных и строительных чертежей, схем и планов, поддерживает работу с чертежами в формате DXF. Для пользователей LibreCAD подготовлена библиотека элементов, в которой представлены макеты около пяти тысяч типовых деталей. Читать далее Обновление САПР LibreCAD 2.0.8 с поддержкой SVG и DWG

В Chrome прекращено автоматическое воспроизведение видео и звука в фоновых вкладках

В кодовую базу проекта Chromium принято изменение, отключающее автоматическое воспроизведение мультимедийного контента в новых фоновых вкладках. Подобный шаг позволит избежать неожиданного появления звука и избавиться от лишних манипуляций по остановке воспроизведения, в ситуациях открытия в новой вкладке страниц, содержащих мультимедийный контент или показывающих видеорекламу. Например, при открытии ссылок в YouTube в новых вкладках или при восстановлении сеанса после сбоя каждое окно с контентом теперь не придётся вручную приглушать. Показ видео и проигрывание звука будет начинаться только после того как вкладка первый раз станет видимой (пользователь перейдёт на вкладку), после чего как и раньше воспроизведение будет продолжено при переходе к другой … Читать далее В Chrome прекращено автоматическое воспроизведение видео и звука в фоновых вкладках

Проект grsecurity ограничивает доступ к стабильным веткам

Проект grsecurity, в рамках которого развивается серия надстроек для усиления безопасности ядра Linux, объявил о решении закрыть неограниченный доступ к стабильным версиям патчей, предоставив возможность их загрузки только спонсорам проекта. В качестве причины подобного решения называются массовые нарушения лицензии GPL и торговой марки проекта представителями индустрии встраиваемых устройств, которые используют разработки grsecurity в своих продуктах без какой-либо отдачи основному проекту и без открытия производных работ. Доступ к экспериментальным веткам grsecurity останется открытым, что позволит избежать негативного влияния на сообщества Gentoo Hardened и Arch Linux, так как они используют экспериментальные выпуски grsecurity на базе свежих ядер Linux. Стабильные ветки, основанные на … Читать далее Проект grsecurity ограничивает доступ к стабильным веткам

Выпуск дистрибутива Scientific Linux 6.7

Увидел свет релиз дистрибутива Scientific Linux 6.7, построенного на пакетной базе Red Hat Enterprise Linux 6.7 и дополненного средствами, ориентированными на использование в научных учреждениях. Дистрибутив поставляется для архитектур i386 и x86_64, для загрузки доступны установочный DVD (3.6 Гб) и сокращённый образ для установки по сети (188 Мб). Из отличий Scientific Linux 6.7 от версии 6.6, не связанных с заимствованием изменений из RHEL, отмечается обновление пакета epel-release-6-8, интеграция новой сборки glusterfs-server и обновление до версии OpenAFS 1.6.14, открытой реализации распределенной ФС Andrew File System. Общие отличия Scientific Linux 6.x от RHEL 6.x: Оконный менеджер IceWM 1.2.37; OpenAFS — открытая реализация … Читать далее Выпуск дистрибутива Scientific Linux 6.7

Релиз Libinput 1.0, унифицированного стека для работы с устройствами ввода

Представлен первый полнофункциональный релиз библиотеки Libinput, развиваемой разработчиками Wayland с целью создания единого унифицированного стека ввода для различных графических систем и приложений, избавляя их разработчиков от необходимости повторной реализации типовых функций работы с устройствами ввода. В частности, Libinput даёт возможность использовать одни и те же средства обработки событий от устройств ввода в композитных серверах на базе Wayland и системах на основе X.Org. Код библиотеки поставляется под лицензией MIT. В своё время библиотека ответвилась от кодовой базы композитного сервера Weston и продолжила развитие в качестве самостоятельного проекта. В настоящее время поддержка libinput реализована в GNOME, Xfce, Enlightenment, Clutter и других открытых … Читать далее Релиз Libinput 1.0, унифицированного стека для работы с устройствами ввода

Система создания игр Unity доступна для Linux

Компания Unity Technologies объявила о доступности экспериментальных сборок редактора для создания игр на базе движка Unity 3D. Отмечается, что будущая поддержка платформы Linux не гарантируется и будет зависеть от отзывов и степени востребованности данных экспериментальных сборок. До сих пор компания Unity Technologies выпускала свою платформу для создания игр только для OS X и Windows, при том, что непосредственно игры для Linux в Unity 3D можно создавать уже достаточно давно. Текущая сборка основана на Unity 5.1.0f3 и включает runtime-компоненты для создания игр для Linux, OS X, Windows, WebGL, WebPlayer, Android, Tizen и SamsungTV. Сборки сформированы для 64-разрядных Ubuntu 12.04 и более … Читать далее Система создания игр Unity доступна для Linux

Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии в системе

Во всех поддерживаемых ветках FreeBSD устранена опасная уязвимость (CVE-2015-5675), которая потенциально может привести к выполнению кода локального атакующего на уровне ядра системы. Проблема проявляется только в 64-разрядных сборках для архитектуры AMD64 и вызвана некорректной обработкой переключения состояния регистра GS при возникновении исключений в момент выполнения инструкции IRET при выходе из обработчика прерываний. Дополнительно можно отметить устранение уязвимости (CVE-2015-1283) во входящей в состав базовой системы библиотеке expat, что может быть использовано для организации атак на программы, использующие уязвимую библиотеку для обработки XML-данных. В пакетном менеджере pkg устранена ошибка в коде проверки по цифровой подписи, которую можно использовать для орагиназации MIMT-атак. Также … Читать далее Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии в системе

Релиз пользовательской оболочки KDE Plasma 5.4

Представлен релиз пользовательской оболочки Plasma 5.4. Окружение Plasma 5 примечательно унификацией режимов работы интерфейса, использованием платформы KDE Frameworks 5 и библиотеки Qt 5, применением OpenGL/OpenGL ES для ускорения отрисовки. Оценить новый выпуск в работе можно через Live-сборку от проекта Kubuntu, пакеты для различных дистрибутивов можно найти на данной странице. Ключевые улучшения: Поддержка экспериментального сеанса на базе Wayland. Работа обеспечена при помощи kwin_wayland, который не обращается для отрисовки к внешним серверам на базе протоколов X11 или Wayland (например, Weston), а выполняет все операции с графикой своими силами через прямое обращение к бэкенду DRM (Direct Rendering Manager), выступая в роли самодостаточного композитного … Читать далее Релиз пользовательской оболочки KDE Plasma 5.4

Релиз пользовательской оболочки KDE Plasma 5.4

Представлен релиз пользовательской оболочки Plasma 5.4. Окружение Plasma 5 примечательно унификацией режимов работы интерфейса, использованием платформы KDE Frameworks 5 и библиотеки Qt 5, применением OpenGL/OpenGL ES для ускорения отрисовки. Оценить новый выпуск в работе можно через Live-сборку от проекта Kubuntu, пакеты для различных дистрибутивов можно найти на данной странице. Ключевые улучшения: Поддержка экспериментального сеанса на базе Wayland. Работа обеспечена при помощи kwin_wayland, который не обращается для отрисовки к внешним серверам на базе протоколов X11 или Wayland (например, Weston), а выполняет все операции с графикой своими силами через прямое обращение к бэкенду DRM (Direct Rendering Manager), выступая в роли самодостаточного композитного … Читать далее Релиз пользовательской оболочки KDE Plasma 5.4

Проект OpenVZ анонсировал новый компонент для миграции Linux контейнеров

20 августа на конференции Linux Plumbers прошла микроконференция, посвященная теме сохранения и восстановления состояния Linux процессов. На одном из докладов микроконференции разработчик проекта OpenVZ Павел Емельянов анонсировал компонент для живой миграции Linux контейнеров — P.Haul (рус: Пихль). P.Haul — это сервис, который выполняет всю подготовку перед миграцией контейнера, а заморозка, сохранение состояния процессов в файлы и восстановление выполняется с помощью CRIU (Checkpoint and Restore In Userspace). На данный момент использование P.Haul возможно только с OpenVZ контейнерами, но ведется работа по поддержке P.Haul в Virtuozzo 7. Разработчики LXC, которые также присутствовали на конференции, поддержали идею проекта и выразили заинтересованность в поддержке … Читать далее Проект OpenVZ анонсировал новый компонент для миграции Linux контейнеров

Ядру Linux исполнилось 24 года

Ядро Linux отмечает свой 24 день рождения. 25 августа 1991 года, после 5 месяцев разработки, 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux для которой было отмечено завершение портировния bash 1.08 и gcc 1.40. Первый публичный выпуск ядра Linux был представлен 17 сентября. Ядро 0.0.1 имело размер 62 Кб в сжатом виде и содержало около 10 тыс. строк кода. Современное ядро Linux насчитывает более 19 млн строк кода. По данным исследования, проведенного по заказу Евросоюза, приблизительная стоимость разработки с нуля проекта аналогичного современному ядру Linux составила бы более миллиарда долларов. Ядро Linux … Читать далее Ядру Linux исполнилось 24 года

Роскомнадзор РФ принял решение заблокировать Википедию

На официальном сайте Роскомнадзора появилось предупреждение о направлении на блокировку страницы на сайте ru.wikipedia.org, содержащей сведения о запрещенном наркотическом веществе. Тем не менее, в реестр заблокированных сайтов данная страница пока не добавлена. В случае появления записи в реестре, ожидается полная блокировка русскоязычного сегмента Википедии, так как на данном сайте применяется обязательное применение протокола HTTPS, что позволяет провайдерам выполнить блокировку только на уровне IP-адресов из-за невозможности вычленить в шифрованном трафике отдельной страницы. В настоящее время при открытии страниц Википедии пользователям выводится уведомление с предупреждением о возможной скорой блокировке и описанием способов доступа к содержимому Википедии в случае недоступности сайта (например, пользователям … Читать далее Роскомнадзор РФ принял решение заблокировать Википедию