Инцидент с подменой SSL-сертификата YouTube оператором Gogo оказался результатом оптимизации трафика

Одна из сотрудниц компании Google обратила внимание на некорректный SSL-сертификат, выдаваемый при попытке открытия защищённого соединения к сервису YouTube через оператора связи Gogo, специализирующегося на организации интернет-доступа в самолётах. В ответ на опасения службы безопасности Google, заподозрившей Gogo в использовании подменного сертификата для организации перехвата персональных сведений пользователей, представители компании Gogo прокомментировали случай, указав, что замена сертификата произведена не со злого умысла, а с целью обеспечения оптимального качества выхода в сеть. В частности, так как пропускная способность канала связи с самолётом сильно ограничена, попытки обращения к сервисам потокового просмотра видео перенаправляются в специальный прокси, который пытается ограничить доступ к данному … Читать далее Инцидент с подменой SSL-сертификата YouTube оператором Gogo оказался результатом оптимизации трафика

Открыты исходные тексты Corman Lisp

Роджер Корман (Roger Corman) перевёл в разряд свободных проектов Corman Lisp, реализацию языка программирования Common Lisp. Код Corman Lisp опубликован на GitHub под лиценизей MIT. До открытия кода Corman Lisp развивался в качестве проприетарной реализации языка Common Lisp, включающей компилятор, ассемблер, дизассемблер, компоновщик, сборщик мусора, стандартную библиотеку функций и интегрированную среду разработки. Corman Lisp рассчитан на работу в ОС Windows и полностью интегрируется с Win32 API, позволяя использовать его в приложениях на языке Lisp. Последние девять лет проект впал в стагнацию и практически не развивается — актуальная версия Corman Lisp 3.0 была выпущена ещё в 2006 году и может быть … Читать далее Открыты исходные тексты Corman Lisp

Выпуск GNU Binutils 2.25

После двух лет разработки представлен релиз набора системных утилит GNU Binutils 2.25, в состав которого входят такие программы, как GNU linker, GNU assembler, nm, objdump, string, strip. В новом выпуске: В ответ на недавно выявленную уязвимость изменено по умолчанию поведение утилиты strings, в которой теперь применяется метод вывода «—all», не использующий дополнительные методы разбора заголовков исполняемых файлов. Для возвращения старого поведения при сборке можно указать «—disable-default-strings-all» при запуске configure. Добавлены новые опции: «—data» для вывода только данных в загружаемых, инициализируемых структурах, и «—include-all-whitespace» для отключения упаковки пробелов; В утилиту objcopy добавлена опция «—dump-section option»; В компоновщике для формата исполняемых файлов … Читать далее Выпуск GNU Binutils 2.25

Двадцать третий выпуск журнала Pragmatic Perl

Представлен 23-й выпуск журнала о современном Perl. В этом номере: От редактора, Вячеслав Тихановский. Промежуточные результаты опроса читателей журнала Взгляд на 2014 г., Андрей Шитов. Краткий обзор заметных событий в мире Perl за прошедший год Тестирование с помощью Mock-объектов, Вячеслав Тихановский. Рассмотрены основные задачи Mock-объектов и их разновидности в Perl Tapper — система тестирования ПО полного цикла, Сергей Бронников. Рассмотрена экосистема для автоматического тестирования Как нанять Perl-программиста, Алексей Варяник. Про один удачный эксперимент по найму программистов Использование TLS в Perl, Владимир Леттиев. Ликбез по криптографии и практика применения TLS (Transport Layer Security) в Perl Обзор CPAN за декабрь 2014 г., … Читать далее Двадцать третий выпуск журнала Pragmatic Perl

Анонсирован Openwall GNU/*/Linux 3.1-stable

Спустя 5 лет с момента прошлого значительного выпуска представлена новая стабильная ветка Openwall GNU/*/Linux (Owl) 3.1-stable, компактного дистрибутива GNU/Linux для серверов и виртуализированных окружений, ориентированного на обеспечение высокой безопасности. Owl 3.1-stable теперь будет поддерживаться в качестве стабильной ветки, а дальнейшая разработка продолжатся в ветке Owl-current. Поддержка ветки Owl 3.0-stable официально прекращена. Так как в ветке 3.1-stable представлены некоторые важные обновления, в том числе устранение уязвимости CVE-2014-9322, пользователям рекомендуется выполнить обновление до новой ветки. Доступны ISO-образы (560Мб) с Live-системой и инсталлятором, которые подготовлены для архитектур i686 и x86-64. Также доступен шаблон для компоновки базовой системы контейнеров OpenVZ. Owl может использоваться как … Читать далее Анонсирован Openwall GNU/*/Linux 3.1-stable

Intel Developer Zone отключил средства общения на русском языке в связи с Законом о блогерах

Компания Intel опубликовала уведомление о закрытии системы русскоязычных блогов и форума в системе Intel Developer Zone, а также о введении запрета на публикацию комментариев и обсуждений на русском языке в рамках указанного ресурса. Доступ к ранее размещённым блогам и обсуждениям закрыт. Возможность размещения информации в англоязычном разделе сайта для пользователей из РФ сохранена. В качестве причины введения ограничений отмечается начало действия в РФ с 1 января 2015 года «Закона о блогерах«, требующего хранить персональные данные российских пользователей только на серверах, размещённых на территории РФ, а также обязующего владельцев ресурсов предоставлять данные о пользователях по первому требованию правоохранительных органов РФ. Читать далее Intel Developer Zone отключил средства общения на русском языке в связи с Законом о блогерах

В рамках проекта OPNsense основан форк дистрибутива для создания межсетевых экранов pfSense

Компания Deciso, специализирующаяся на производстве сетевого оборудования, представила новый открытый проект OPNsense, в рамках которого инициирован форк дистрибутива для создания межсетевых экранов pfSense, который в свою очередь основывается на кодовой базе FreeBSD и использует наработки дистрибутива m0n0wall. Исходные тексты оригинальных компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Готовые сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (161 Мб). Целью создания нового дистрибутива является подготовка открытого дистрибутива, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. Например, среди возможностей OPNsense отмечаются средства балансировки нагрузки, предоставление … Читать далее В рамках проекта OPNsense основан форк дистрибутива для создания межсетевых экранов pfSense

GNOME опередил KDE по популярности у пользователей Arch Linux

В соответствии с обновлённой статистикой установки приложений в Arch Linux, полученной в результате использования пакета pkgstats, GNOME впервые опередил по популярности KDE. В настоящее время доля GNOME составляет 30.23%, а KDE — 30.08%, в то время как в сентябре KDE был установлен у 31.96% пользователей, а GNOME у 28.49%. Из других интересных показателей можно отметить, что 79.60% пользователей Arch Linux используют Firefox, а Chromium — 57.93%. У 31.63% пользователей установлен файловый менеджер Midnight Commander (35.14% — Thunar, 30.97 — Nautilus, Dolphin — 29.54%). 50.29% пользуются видеодрайверами NVIDIA, 45.04% — Intel, 35.49% — AMD. Россия занимает четвёртое место (5.94%) по числу … Читать далее GNOME опередил KDE по популярности у пользователей Arch Linux

Компания LG представила телевизоры на базе webOS 2.0

Компания LG, которая в 2013 году выкупила свободную мобильную платформу webOS у Hewlett-Packard, представила линейку телевизоров ультравысокого разрешения (4K ULTRA HD, 3840×2160), которые будут поставляться с пользовательским окружением на основе новой редакции мобильной платформы webOS. В преддверии появления новых телевизоров летом прошлого года был опубликован webOS TV SDK, который позволил разработчикам начать создание приложений для новой платформы с использованием эмулятора. Выпуск webOS 2.0 примечателен сокращением времени загрузки окружения на 60%, усовершенствованием интерфейса пользователя, упрощением процесса сопряжения со внешними устройствами, наличием возможности настройки содержимого меню на свой вкус. Предлагаемый в телевизорах интерфейс основан на оболочке Card View, специально адаптированной для управления … Читать далее Компания LG представила телевизоры на базе webOS 2.0

Реализация чата на основе SSH. Предложения по расширению области применения SSH

В рамках проекта ssh-chat подготовлена довольно необычная реализация чата, автор которой предлагает не ограничиваться использованием SSH для организации удалённого доступа, а также применять SSH и для других задач, воспользовавшись уже готовыми и проверенными средствами аутентификации, шифрования и мультиплексирования соединений. Приложение для организации работы чата оформлено в виде специализированного SSH-сервера, который позволяет использовать для подключения любой SSH-клиент, но вместо доступа к терминалу, выводит интерфейс чата. Чат написан на языке Go и распространяется под лицензией MIT. Протестировать работу чата можно подключившись к каналу общения, выполнив команду «ssh имя@chat.shazow.net». Похожим способом предлагается поступать и для других областей применения, например, SSH можно применять для … Читать далее Реализация чата на основе SSH. Предложения по расширению области применения SSH

Весь новый модельный ряд Samsung Smart TV будет основан на платформе Tizen

Компания Samsung объявила, что все новые модели телевизоров Samsung Smart TV, выпущенные в 2015 году, будут поставляться на основе новой программной платформы, построенной с использованием свободной операционной системы Tizen. Наряду с Intel компания Samsung является крупнейшим разработчиком проекта Tizen, который уже используется в умных часах и цифровых фотокамерах данной компании. Смартфон на платформе Tizen был анонсирован ещё в прошлом году, но его поставка была отложена. О подготовке варианта Tizen для умных телевизоров Samsung стало известно еще в 2013 году, но до оснащения данной платформой реальных продуктов ушло примерно полтора года. Отмечается, что новое окружение телевизора будет поставляться с более простым … Читать далее Весь новый модельный ряд Samsung Smart TV будет основан на платформе Tizen

Доступен robdns, сверхпроизводительный DNS-сервер

В рамках проекта robdns предпринята попытка создания авторитетного (authoritative) DNS-сервера, обеспечивающего максимально возможную производительность и должный уровень безопасности. Основное назначение robdns — работа в роли slave-сервера, берущего на себя основную нагрузку по обработку запросов к определённой DNS-зоне в ситуации аномально большого наводнения трафиком, например, вследствие проведения DDoS-атак на инфраструктуру DNS. Архитектура robdns подразумевает возможность использования нескольких методов обработки сетевых соединений: помимо традиционного подключения к сетевому порту через систему сетевых сокетов, в robdns имеется возможность перехвата информации о запросах в трафике при помощи libpcap или захвата необработанных пакетов от сетевой карты через PF_RING. Разбор пакетов в этих случаях осуществляется в обход … Читать далее Доступен robdns, сверхпроизводительный DNS-сервер

Прекращение поддержки FreeBSD 10.0, 9.1 и 9.2. Обновление портов 2015Q1 и pkgsrc-2014Q4

Разработчики FreeBSD объявили о прекращении выпуска обновлений для веток FreeBSD 9.1 и 9.2, а также о скором прекращении поддержки ветки FreeBSD 10.0, выпуск обновлений для которой будет прекращён после 31 января. Пользователям рекомендуется выполнить обновление до версий FreeBSD 9.3 или 10.1, исправления для которых будут выпускаться до 31 декабря 2016 года. Жизненный цикл ветки FreeBSD 8.4 истекает 30 июня 2015 года. Кроме того, сообщается о выпуске нового ежеквартального снапшота системы портов FreeBSD. За последние три месяца в порты внесено 6024 изменений, созданных при участии 160 коммитеров. Пакетный менеджер pkg обновлён до выпуска 1.4.3. В качестве минимально поддерживаемой версии компилятора clang … Читать далее Прекращение поддержки FreeBSD 10.0, 9.1 и 9.2. Обновление портов 2015Q1 и pkgsrc-2014Q4

Заключительный релиз Linux-дистрибутива ZevenOS с интерфейсом в стиле BeOS

Представлен релиз Linux-дистрибутива ZevenOS 6.0, снабженного не требовательным к ресурсам BeOS-подобным интерфейсом. В анонсе отмечается, что скорее всего выпуск станет последним, и если работа над проектом возобновится, то только в далёком будущем. Дистрибутив построен на пакетной базе Ubuntu 14.04. В качестве десктоп-окружения используется стилизованный под BeOS оконный менеджер Sawfish с использованием компонентов Xfce. Для настройки приложений в рамках проекта создано ПО MAGi 2. Размер iso-образа 884 Мб. Сформировать аналогичное окружение в любом Ubuntu-совместимом дистрибутиве можно через установку пакета zevenos-desktop, после подключения специально подготовленного репозитория. В новом выпуске задействовано ядро Linux 3.13, X.org 7.7, PulseАudio 4.0, OpenShot 1.4.3, Inkscape 0.48.4, Abiword … Читать далее Заключительный релиз Linux-дистрибутива ZevenOS с интерфейсом в стиле BeOS

Обновление сборки Android 4.4 для платформы x86 от проекта Android-x86

Проект Android-x86, в рамках которого силами независимого сообщества осуществляется портирование платформы Android для архитектуры x86, выпустил вторую сборку на базе платформы Android 4.4. Для загрузки подготовлена универсальная Live-сборка Android-x86 4.4, размером 388 Мб, пригодная для использования на типовых ноутбуках, нетбуках и планшетных ПК. Новый выпуск примечателен обновлением кодовой базы до состояния платформы Android 4.4.4_r2 (KitKat-MR2.2), которая была расширена кодом, специфичным для архитектуры x86, позволяющим обеспечить бесшовную работу Android на планшетах и нетбуках на основе процессоров x86. Кроме ранее доступных возможностей, обеспечена поддержка загрузки на системах с UEFI (инсталлятор пока не поддерживает таблицы разделов GPT, но возможна установка в ручном режиме). … Читать далее Обновление сборки Android 4.4 для платформы x86 от проекта Android-x86

В ReactOS появилась поддержка бездисковой загрузки

В свободной операционной системе ReactOS, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, реализована возможность загрузки по сети. Для загрузки достаточно настроить PXE-сервер, после чего можно загрузить ReactOS в live-режиме на любом компьютере, поддерживающем загрузку в среде PXE, в том числе на компьютерах без CD/DVD-приводов и на бездисковых терминалах. Пример начинки, отдаваемой сервером для загрузки по PXE можно получить на данной странице. Из улучшений, благодаря которым слала доступна PXE-загрузка, отмечается появление возможности определения собственного пути SystemPath и добавление полностью работоспособного драйвера ramdisk.sys, позволяющего создавать виртуальные дисковые разделы, размещаемые в оперативной памяти (RAM-диск). Читать далее В ReactOS появилась поддержка бездисковой загрузки

Последний релиз Linux-дистрибутива ZevenOS с интерфейсом в стиле BeOS

Представлен релиз Linux-дистрибутива ZevenOS 6.0, снабженного не требовательным к ресурсам BeOS-подобным интерфейсом. В анонсе отмечается, что скорее всего выпуск станет последним, и если работа над проектом возобновится, то только в далёком будущем. Дистрибутив построен на пакетной базе Ubuntu 14.04. В качестве десктоп-окружения используется стилизованный под BeOS оконный менеджер Sawfish с использованием компонентов Xfce. Для настройки приложений в рамках проекта создано ПО MAGi 2. Размер iso-образа 884 Мб. Сформировать аналогичное окружение в любом Ubuntu-совместимом дистрибутиве можно через установку пакета zevenos-desktop, после подключения специально подготовленного репозитория. В новом выпуске задействовано ядро Linux 3.13, X.org 7.7, PulseАudio 4.0, OpenShot 1.4.3, Inkscape 0.48.4, Abiword … Читать далее Последний релиз Linux-дистрибутива ZevenOS с интерфейсом в стиле BeOS

Обзор 40 одноплатных ПК для энтузиастов

Опубликован краткий обзор 40 актуальных моделей одноплатных ПК, которые поставляются с Linux или Android. Рассматриваются как дешёвые платы, такие как 20-долларовый Raspberry Pi Model A+ и 30-долларовый pcDuino3 Nano на базе двухядерного CPU Allwinner A20, так и дорогие специализированные платы Red Pitaya ($470) и ZedBoard ($395). Несмотря на доминирование архитектуры ARM, в обзоре упомянуты x86-совместимые Galileo Gen 2 с процессором Intel Quark X1000, MinnowBoard Max на основе Intel Atom E3815 и Gizmo 2 c процессором AMD G-Series GX210HA. Интерес также представляют платы на базе 8-ядерных процессоров: Arndale Octa Board (Samsung Exynos 5420 Octa, $190) и Odroid-XU3 (Samsung Exynos5422, $180). Читать далее Обзор 40 одноплатных ПК для энтузиастов

Опубликована реализация и спецификации защищённого протокола электронной почты Dark Mail

На конференции Chaos Communication Congress (31C3) представлены результаты более чем года работы над проектом Dark Mail, в рамках которого развивается новый протокол защищённой электронной почты, основанный на принципе end-to-end шифрования, при котором операции шифрования и расшифровки выполняются только на стороне клиента, а серверные узлы манипулируют обезличенными зашифрованными наборами данных. Разработчикам приложений была представлена детальная 108-страничная спецификация протокола и набор эталонных библиотек и программ, позволяющих подготовить рабочие клиентские и серверные реализации Dark Mail. Основателями проекта выступают такие известные личности, как Филипп Циммерманом (Philip Zimmermann), автор PGP, Ладар Левисон (Ladar Levison), создатель защищённой службы электронной почты Lavabit, Джон Каллас (Jon Callas), один … Читать далее Опубликована реализация и спецификации защищённого протокола электронной почты Dark Mail

Доступен MozJPEG 3.0, высокоэффективный кодировщик JPEG-изображений от проекта Mozilla

В последний день уходящего года проект Mozilla опубликовал третий выпуск пакета mozjpeg, в рамках которого развивается высокоэффективный кодировщик JPEG-изображений, демонстрирующий более высокую степень сжатия при сохранении совместимости с подавляющим большинством существующих декодировщиков JPEG. Mozjpeg является форком библиотеки libjpeg-turbo и обеспечивает обратную совместимость c ней. Код mozjpeg распространяется под лицензией BSD. В качестве причины создания mozjpeg упоминается проблема увеличения размера сайтов в Web, чему способствует активное размещение фотографий. Для того, чтобы сократить трафик, компания Google пытается продвинуть формат WebP, отличающийся более эффективным кодированием, но пока не получившим повсеместное распространение. Разработчики Mozilla выбрали другой путь и занялись оптимизацией методов кодирования JPEG без … Читать далее Доступен MozJPEG 3.0, высокоэффективный кодировщик JPEG-изображений от проекта Mozilla

Доступны установочные образы северокорейского Linux-дистрибутива Red Star 3.0

В Сети появился установочный образ (torrent) полноценной десктоп-редакции Linux-дистрибутива Red Star 3.0, развиваемого в Северной Корее. Так как в Северной Корее достаточно жесткие требования к использованию компьютерного оборудования, долгое время о дистрибутиве можно было судить по скриншотам и ранее размещённой в Сети серверной редакции, требующей ввода специального ключа доступа. Новый образ содержит окружение для рабочих станций, не требует ввода ключа и может быть установлен под управлением VirtualBox. Дистрибутив Red Star был основан в 2002 году по указанию Ким Чен Ира. В дистрибутиве используются наработки CentOS. По умолчанию работа осуществляется под пользователем root. В качестве рабочего стола предлагается KDE4, KDE3 и … Читать далее Доступны установочные образы северокорейского Linux-дистрибутива Red Star 3.0