Debian 8.0 "Jessie" перешёл на стадию заморозки перед релизом

В соответствии с ранее намеченным планом состоялся перевод пакетной базы Debian 8.0 «Jessie» на стадию заморозки, при которой процесс переноса пакетов из unstable в testing остановлен и начался этап интенсивного тестирования и исправления блокирующих релиз проблем. В настоящее время насчитывается 350 критических ошибок, блокирующие релиз (в момент заморозки Debian 7 таких ошибок было около 650). С учётом тривиальных проблем и недоработок для которых уже готовы патчи, для выпуска релиза остаётся исправить примерно 240 ошибок. Финальный релиз Debian 8.0 ожидается в конце зимы или начале весны. Читать далее Debian 8.0 "Jessie" перешёл на стадию заморозки перед релизом

Выпуск GnuPG 2.1.0 c поддержкой шифрования по эллиптическим кривым

Спустя восемь лет с момента выпуска GnuPG 2.0 представлен релиз новой значительной ветки инструментария GnuPG 2.1.0 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. GnuPG 2.1.0 позиционируется как первый выпуск новой кодовой базы, включающей самые свежие разработки. GnuPG 2.0 рассматривается как стабильная ветка, оптимальная для повсеместного использования. GnuPG 1.4 отнесен в разряд классических версий, подребляющей минимальные ресурсы и подходящей для встраиваемых систем. Ветка 2.1 не может быть установлена одновременно с 2.0. Ветка 1.4 может применяться одновременно с выпусками 2.1 или … Читать далее Выпуск GnuPG 2.1.0 c поддержкой шифрования по эллиптическим кривым

Выпуск ReactOS 0.3.17

После девяти месяцев разработки Представлен релиз ReactOS 0.3.17, операционной системы с открытым исходным кодом, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows семейства NT (WindowsXP/Windows 7). Серия 0.3.x находится на «альфа»-стадии разработки. Для тестирования выпуска подготовлен демонстрационный LiveCD (67 Мб), а также образы для запуска под управлением различных систем виртуализации VirtualBox, QEMU и VMware. В новом выпуске внесено 440 изменений, в том числе устранено более 300 ошибок, добавлено 90 улучшений и 8 новых возможностей. При подготовке новой версии особое внимание было уделено устранению ошибок и тестированию, что положительно сказалось на стабильности. Большая работа направлена на достижение рубежа, после … Читать далее Выпуск ReactOS 0.3.17

Релиз LTS-ветки проприетарного драйвера NVIDIA 340.58

Компания NVIDIA представила новую стабильную ветку проприетарного драйвера NVIDIA 340.58. Драйвер доступен для Linux (ARM, x86, x86_64), FreeBSD (x86, x86_64) и Solaris (x86_64). Серия NVIDIA 340.x отнесена к категории стабильных веток с длительным сроком поддержки. Из улучшений можно отметить: Поддержка новых GPU GeForce GT820M, GeForce GTX 760A, GeForce GTX 850A, GeForce 810A, GeForce 820A, GeForce 840A и Tesla K8. Обеспечение совместимости со свежими выпусками ядра Linux; Возможность отключения создания косвенного GLX-контекста (indirect GLX) через указание опции «-iglx» в X.Org server 1.16 и более новых выпусках. В конфигурацию X-сервера добавлена директива «AllowIndirectGLXProtocol», которую можно использовать для запрета протокола GLX; Читать далее Релиз LTS-ветки проприетарного драйвера NVIDIA 340.58

Доступен для тестирования Firefox Developer Edition, новый браузер от проекта Mozilla

Через систему ночных сборок началось тестирование недавно анонсированного проектом Mozilla нового web-браузера для разработчиков web-приложений — Firefox Developer Edition. Экспериментальные сборки нового браузера доступны через «-gum» ветку Firefox. По сути Firefox Developer Edition отличается от Firefox лишь иной, более тёмной и угловатой, темой оформления, в которой на первый план вынесены кнопки для быстрого доступа к штатным инструментам для web-разработчиков, а также средствам для организации общения на основе технологии Firefox Hello с реализацией аудио- и видеочата. По умолчанию включены некоторые интересные только для разработчиков настройки, такие как возможности для удалённой отладки приложений. В составе Firefox Developer Edition планируется поставлять несколько предустановленных … Читать далее Доступен для тестирования Firefox Developer Edition, новый браузер от проекта Mozilla

Релиз среды разработки приложений IntelliJ IDEA 14

Доступен релиз интегрированной среды разработки приложений IntelliJ IDEA 14. Система поставляется в виде урезанной по функциональности бесплатной версии «Community Edition» и полнофункциональной коммерческой версии «Ultimate Edition», для которой активные разработчики открытых проектов имеют возможность получить бесплатную лицензию. Исходные тексты Community-версии распространяются рамках лицензии Apache 2.0. Бинарные сборки подготовлены для Linux, OS X и Windows. Community версия среды IntelliJ IDEA поддерживает инструменты для проведения тестирования TestNG и JUnit, системы контроля версий CVS, Subversion, Mercurial и Git, средства сборки Maven и Ant, языки программирования Java, Java ME, Scala, Clojure, Groovy и Dart. Поддерживается разработка приложений для мобильной платформы Android. В состав входит … Читать далее Релиз среды разработки приложений IntelliJ IDEA 14

Facebook открыл код Proxygen, фреймворка для создания HTTP-серверов

Facebook объявил об открытии исходных текстов проекта Proxygen, в рамках которого подготовлена коллекция С++ библиотек, используемых для создания высокопроизводительных серверных и клиентских приложений, работающих по протоколу HTTP. В состав также входит простая реализация HTTP-сервера с поддержкой протоколов HTTP/1.1, SPDY/3, SPDY/3.1, TLS и частично HTTP/2 (в разработке). При обработке соединений применяются неблокирующие операции ввода/вывода и вызов epoll. Код Proxygen распространяется под лицензией BSD. Proxygen не претендует на роль замены Apache httpd и nginx, а сфокусирован на развитии фреймворка, обладающего разумными настройками по умолчанию и подходящего для простой интеграции функцуий работы в роли HTTP-сервера или клиента в уже существующие приложения на языке … Читать далее Facebook открыл код Proxygen, фреймворка для создания HTTP-серверов

Открыт код nogotofail, созданного в Google инструмента для выявления проблем с HTTPS

Компания Google представила новый инструмент nogotofail для тестирования надёжности защищённых каналов связи на предмет использования некорректно настроенных соединений TLS/SSL, которые могут привести к применению известных видов атак или к непредвиденной передаче данных в открытом виде. По мнению разработчиков nogotofail, простого включения поддержки шифрования трафика недостаточно, так как неправильная настройка параметров защищённого соединения может свести безопасность на нет. Несмотря на предлагаемые в большинстве систем разумные настройки по умолчанию, присутствует обилие различных реализаций SSL/TLS и разработчики приложений часто необдуманно меняют настройки. Nogotofail анализирует трафик между сервером и приложением, симулируя проведение MITM-атаки, для оценки наличия типовых пробоем с проверкой SSL-сертификатов, ошибок в библиотеках … Читать далее Открыт код nogotofail, созданного в Google инструмента для выявления проблем с HTTPS

Google развивает AtScript, вариант JavaScript с аннотациями типов

Miško Hevery, один из основателей JavaScript-фреймворка AngularJS, ныне работающий в Google, представил проект AtScript, в рамках которого развивается расширенный вариант языка JavaScript, поддерживающий определение информации о типах через добавление аннотаций, что позволяет существенно увеличить эффективность работы JIT-компилятора и оптимизатора. AtScript обеспечивает совместимость с кодом существующих проектов и JavaScript-движков за счёт использования допустимого в спецификации ECMAScript 4 синтаксиса «:», например, вместо «methodA(name)» можно указать «methodA(name:string):int», а также элементов, развиваемых в стандарте ECMAScript 6. Кроме аннотаций типов в AtScript реализована поддержка аннотаций полей и аннотаций метаданных. Аннотации полей позволяют явно определить используемые в классе поля перед их использованием. Для определения полей также … Читать далее Google развивает AtScript, вариант JavaScript с аннотациями типов

Canonical и Docker развивают LXD, гипервизор для изолированных контейнеров (дополнено)

Компании Canonical и Docker на саммите разработчиков OpenStack раскрыли информацию о новом совместном проекте LXD, в рамках которого развивается вариант гипервизора для изолированных контейнеров, сочетающего скорость и эффективность Docker с высокой степенью изоляции, свойственной системам полной виртуализации. LXD позиционируется как гипервизор, предназначенный для использования с изолированными контейнерами, но применяющий дополнительные аппаратные методы разграничения, используемые в полноценных виртуальных машинах (см. дополнение). Предоставляемый LXD уровень изоляции и безопасности контейнеров обещают довести до уровня традиционных гипервизоров, таких как KVM. LXD будет полностью поддерживаться в Docker и OpenStack, при этом в качестве клиента можно будет использовать и инструментарий, похожий на LXC. Управляющий интерфейс LXD … Читать далее Canonical и Docker развивают LXD, гипервизор для изолированных контейнеров (дополнено)

Обновление ReactOS LiveCD c поддержкой NTFS

Представлен новый выпуск Live-сборки, демонстрирующей текущие возможности открытой операционной системы ReactOS, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows. Выпуск примечателен включением поддержки файловой системы NTFS. Разработка основана на новом драйвере NTFS, развиваемом силами проекта ReactOS. Поддержка NTFS пока ограничена только доступом в режиме чтения, но даже это является значительным шагом вперёд для пользователей и разработчиков, которые получили возможность работать с существующими разделами Windows из окружения ReactOS и экспериментировать с запуском установленных в Windows программ. Размер iso-образа 190Мб. Читать далее Обновление ReactOS LiveCD c поддержкой NTFS

Во FreeBSD устранены уязвимости в ftp, setlogin и sshd

Разработчики FreeBSD опубликовали серию уведомлений об устранении уязвимостей: «CVE-2014-8517» — опасная уязвимость в клиенте ftp, которая может привести к выполнению кода при доступе к подконтрольному злоумышленнику серверу с использованием неинтерактивного режима работы утилиты ftp. При запросе с использованием URL утилита ftp поддерживает загрузку данных не только по FTP, но и по протоколу HTTP, в том числе обрабатывает операции перенаправления на другой URL. В случае если явно через опцию «-o» не указан путь к файлу для сохранения данных, осуществляется использование части пути из URL в качестве имени файла. Атакующий может организовать редирект на специально оформленный файл, который приведёт к выполнению заданной … Читать далее Во FreeBSD устранены уязвимости в ftp, setlogin и sshd

Google открыл код nogotofail, инструмента для выявления проблем с HTTPS

Компания Google представила новый инструмент nogotofail для тестирования надёжности защищённых каналов связи на предмет использования некорректно настроенных соединений TLS/SSL, которые могут привести к применению известных видов атак или к непредвиденной передаче данных в открытом виде. По мнению разработчиков nogotofail, простого включения поддержки шифрования трафика недостаточно, так как неправильная настройка параметров защищённого соединения может свести безопасность на нет. Несмотря на предлагаемые в большинстве систем разумные настройки по умолчанию, присутствует обилие различных реализаций SSL/TLS и разработчики приложений часто необдуманно меняют настройки. Nogotofail анализирует трафик между сервером и приложением, симулируя проведение MITM-атаки, для оценки наличия типовых пробоем с проверкой SSL-сертификатов, ошибок в библиотеках … Читать далее Google открыл код nogotofail, инструмента для выявления проблем с HTTPS

Canonical и Docker развивают LXD, гипервизор для изолированных контейнеров

Компании Canonical и Docker на саммите разработчиков OpenStack раскрыли информацию о новом совместном проекте LXD, в рамках которого развивается вариант гипервизора для изолированных контейнеров, сочетающего скорость и эффективность Docker с высокой степенью изоляции, свойственной системам полной виртуализации. LXD позиционируется как гипервизор, предназначенный для использования с изолированными контейнерами, но применяющий дополнительные аппаратные методы разграничения, используемые в полноценных виртуальных машинах, помимо традиционных для контейнеров пространств имён в ядре и механизмов AppArmor и SECCOMP. Предоставляемый LXD уровень изоляции и безопасности контейнеров обещают довести до уровня традиционных гипервизоров, таких как KVM. LXD будет полностью поддерживаться в Docker, при этом в качестве клиента можно будет … Читать далее Canonical и Docker развивают LXD, гипервизор для изолированных контейнеров

Опубликованы исходные тексты платформы Android 5.0

Компания Google объявила о публикации исходных текстов платформы Android 5.0 «Lollipop» в публичном репозитории AOSP. В рамках открытия произведена синхронизация внутренней ветки Android, разрабатываемой в недрах Google, c общедоступным репозиторием, на базе которого формируются независимые сборки платформы. В настоящее время код уже доступен для загрузки через публичный Git-репозиторий проекта. В Git-репозитории доступно две ветки android-5.0.0_r2 и android-5.0.0_r1, в которых представлен набор компонентов с поддержкой устройств Nexus Player и Nexus 9. Код для поддержки других устройств будет представлен позднее. Через несколько дней состоится слияние Android 5.0 Lollipop с master-веткой репозитория. Через некоторые время также ожидается публикация бинарных компонентов, используемых в прошивках … Читать далее Опубликованы исходные тексты платформы Android 5.0

Началось тестирование бета-версии Fedora 21

Началось тестирование бета-версии дистрибутива Fedora 21. Бета-выпуск ознаменовал переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз намечен на 9 декабря. Для загрузки доступны 32- и 64-разрядные сборки продуктов Fedora Workstation, Fedora Server и Fedora Cloud, а также набор «спинов» c Live-сборками десктоп-окружений KDE, Xfce и LXDE (GNOME применяется по умолчанию в Fedora Workstation). Дополнительно поставляется образ для Docker и сборки для различных устройств с процессорами ARM. Наиболее заметные изменения в Fedora 21: Воплощены в жизнь идеи проекта Fedora.next, подразумевающего превращение дистрибутива в многослойный продукт. В качестве основы для формирования слоёв выступает базовый минимальный набор пакетов … Читать далее Началось тестирование бета-версии Fedora 21

Увидел свет Linux-дистрибутив openSUSE 13.2

После года разработки представлен релиз Linux-дистрибутива openSUSE 13.2. Дистрибутив доступен для 32- и 64-разрядных x86-систем в форме универсального установочного DVD (4.7 Гб) и Live-сборок с GNOME и KDE. Это первый выпуск, сформированный после перехода к новой модели разработки, подразумевающей наличие постоянно обновляемого репозитория (rolling), стабилизированного благодаря применению расширенных методов тестирования, рецензирования и непрерывной интеграции. Особенности openSUSE 13.2: Переход по умолчанию на файловую систему Btrfs для корневого раздела (для раздела /home используется XFS). В сочетании с утилитой Snapper поставка по умолчанию Btrfs позволяет из коробки предоставить средства для управления созданием снапшотов со срезами состояния файловой системы. Пользователь имеет возможность в наглядном … Читать далее Увидел свет Linux-дистрибутив openSUSE 13.2

Вторая редакция рекомендаций по соблюдению требований GPL

Организация Software Freedom Law Center (SFLC), занимающаяся оказанием профессиональной юридической помощи разработчикам некоммерческого ПО, представила вторую редакцию GPL Compliance Guide (pdf, postscript, epub), практического руководства по соблюдению требований лицензии GPL. По сравнению с первой редакцией документа, которая была опубликована в 2008 году, новый документ полностью переработан для отражения изменений, произошедших в сообществе и индустрии. Авторами руководства являются Эбен Моглен (Eben Moglen), основатель Software Freedom Law Center и профессор права Колумбийского университета, и Миши Чаудхари (Mishi Choudhary), юридический директор SFLC. Документ разъясняет базовые положения различных версий лицензий GPL, AGPL и LGPL, предоставляя практические рекомендации компаниям как не выходить за рамки лицензионного … Читать далее Вторая редакция рекомендаций по соблюдению требований GPL

Релиз полностью свободного Linux дистрибутива Trisquel 7

После полутора лет разработки представлен релиз полностью свободного Linux-дистрибутива Trisquel 7.0, основанного на пакетной базе Ubuntu 14.04 LTS и ориентированного на использование в небольших предприятиях, в образовательных учреждениях и домашними пользователями. Trisquel лично одобрен Ричардом Столманом, официально признан Фондом Свободного ПО в качестве полностью свободного и помещен в список рекомендованных фондом дистрибутивов. Для загрузки доступен стандартный установочный образ, размером 630 Мб, и DVD-образ (1.5 Гб) с расширенным набором локализации. Выпуск обновлений для дистрибутива будет осуществляться до 2019 года. Дистрибутив примечателен исключением из поставки всех несвободных компонентов, таких как бинарные драйверы, firmware и элементы графического оформления, распространяемые под несвободной лицензией или … Читать далее Релиз полностью свободного Linux дистрибутива Trisquel 7

Выпуск дистрибутива операционной системы AROS

Увидел свет релиз Live-дистрибутива свободной AmigaOS-совместимой десктоп-ориентированной операционной системы AROS — Icaros Desktop 2.0. Icaros Desktop позволяет на обычном ПК запустить Amiga-подобное десктоп-окружение, для которого в комплект включено множество развлекательных приложений и игр. Для загрузки доступны два загрузочных образа: сокращённый (290 Мб) и полный (1.4 Гб). В новом выпуске осуществлена синхронизация с кодом проекта AROS по состоянию на 7 октября. Задействовано новое окружение рабочего стола, в основе которого лежит файловый менеджер DirectoryOpus 5 Magellan. Представлена новая функция Wastebasket с реализацией корзины, поддерживающей восстановление удалённых файлов. Добавлен новый конфигуратор «Icaros Settings». Улучшена работа окружения для эмуляции платформы Amiga 68K. Добавлены новые … Читать далее Выпуск дистрибутива операционной системы AROS

Соревнование по созданию запутанного кода на языке Си

Представлен седьмой конкурс «Underhanded C Contest«, участникам которого предлагается создать небольшие и легко читаемые программы на языке Си, которые с виду не вызывают подозрений, но выполняют скрытые и непредсказуемые действия. Чем труднее при проведении аудита кода распознать скрытую вставку, тем выше ставится оценка участнику. Работы на конкурс будут приниматься до 1 января. Приз символический — сертификат на 200$ для покупки в магазине ThinkGeek. С работами победившими на конкурсе в прошлые годы можно познакомиться на данной странице. В качестве задания в этом году предложен сценарий скрытого отслеживания спецслужбами активности пользователей в социальных сетях. Участникам дано задание подготовить код сервиса, позволяющего отправлять … Читать далее Соревнование по созданию запутанного кода на языке Си