Каталог пакетов TeX Live

Запущен проект по созданию каталога пакетов LaTeX на IBM developer Works. Пока на сайте размещена только первая часть каталога, связанная с редактированием и выделением текста. При составлении каталога была просмотрена документация к 1700+ пакетам TeX Live 2013. Объём каталога в текстовом виде составляет 180 тысяч знаков. Предположительно будет порядка 15 частей. Читать далее Каталог пакетов TeX Live

В ядре Linux обнаружена уязвимость, позволяющая поднять свои привилегии в системе

В ядре Linux обнаружена критическая уязвимость (CVE-2014-0196), позволяющая локальному пользователю получить привилегии пользователя root. Проблему усугубляет публикация прототипа эксплоита в открытом доступе. Уязвимость присутствует во всех выпусках ядра, начиная с 2.6.31-rc3, включая 3.14.3 и 3.15-rc5. Исправление пока доступно в виде патча. Обновления пакетов с устранением уязвимости уже сформированы для Ubuntu и Fedora. Для Debian, Gentoo, Red Hat Entreprise Linux, CentOS, openSUSE и SUSE обновление ядра пока недоступно и находится на стадии подготовки. Проблема вызвана ошибкой в функции n_tty_write (drivers/tty/n_tty.c), в которой некорректно обрабатывалась ситуация доступа к виртуальному терминалу при использовании флагов «LECHO !OPOST», что позволяло локальному пользователю инициировать повреждение областей … Читать далее В ядре Linux обнаружена уязвимость, позволяющая поднять свои привилегии в системе

2 июня в Кишинёве пройдёт встреча с Ричардом Столлманом

2 июня 2014 года в городе Кишинёве пройдёт встреча с Ричардом Столлманом, создателем Фонда СПО и идейным вдохновителем проекта GNU. Встреча будет носить нетехнический характер, на встречу приглашаются все желающие. Вход будет бесплатным. Точное место проведения будет объявлено позднее. Читать далее 2 июня в Кишинёве пройдёт встреча с Ричардом Столлманом

Релиз DNS-сервера BIND 9.10

После двух лет разработки консорциум ISC представил первый стабильный релиз новой ветки DNS-сервера BIND 9.10. При подготовке новой ветки основное внимание было уделено увеличению производительности работы рекурсивного и авторитотивного сервера, а также развитию средств для диагностики проблем и вывода статистики о работе сервера. Ключевые новшества BIND 9.10.0: Возможность сохранения предкомпилированного представления файлов с DNS зонами, что позволяет существенно сократить время загрузки зон при запуске сервера, благодаря исключения стадии парсинга зоны. Новая возможность окажется особенно полезной на slave-серверах, для использования предкомпилированного формата для кэшируемых зон следует добавить опцию «masterfile-format map»; В резолвер добавлена и включена по умолчанию функция упреждающего обновления кэша … Читать далее Релиз DNS-сервера BIND 9.10

Объём HTTPS-трафика с поддельных сертификатов оценен в 0.2%

Группа исследователей из университета Карнеги-Меллон совместно с компанией Facebook провели исследование, нацеленное на изучение доли в реальном web-трафике поддельных HTTPS-соединений, установленных в результате MITM-атак (man-in-the-middle). Результаты превзошли все ожидания — около 0.2% (6845) из почти трёх с половиной миллионов проанализированных HTTPS-запросов пользователей к социальной сети Facebook оказались установленными с использованием поддельных SSL-сертификатов, сгенерированных без ведома владельца сайта. Подобные поддельные сертификаты позволяют организовать транзитный перехват трафика, при этом браузер клиента определяет соединение как защищённое и не выводит предупреждений. Подавляющее большинство запросов с поддельных сертификатов приходится на различные антивирусные системы. На втором месте корпоративные межсетевые экраны и системы отслеживания утечек данных. Подобные … Читать далее Объём HTTPS-трафика с поддельных сертификатов оценен в 0.2%

Компания Oracle, возможно, нарушает GPL при использовании ядра Linux

Мэтью Гаррет, известный разработчик ядра Linux и лауреат премии за вклад в развитие свободного ПО, попытался привлечь внимание общественности на возможное нарушение условий лицензии GPL при использовании ядра Linux в продуктах Oracle. Добившись в апелляционном суде признания, что API является объектом интеллектуальной собственности, компания Oracle нарушила статус кво, поэтому компанию следует вывести на чистую воду, разоблачив нарушения GPL, на которые ранее сообщество закрывало глаза. Речь ведётся о нарушении требования экспорта внутренних компонентов ядра под лицензией GPL. Части внутреннего API ядра, попадающие в категорию EXPORT_SYMBOL_GPL, могут быть использованы только из кода, распространяемого под лицензией GPL. Oracle же широко использует данные вызовы … Читать далее Компания Oracle, возможно, нарушает GPL при использовании ядра Linux

Представлен новый защищённый SSH-сервер TinySSH

В рамках проекта TinySSH началось развитие компактного и защищённого сервера для организации удалённого доступа по протоколу SSH-2. Для организации защищённого сетевого взаимодействия, шифрования и работы с цифровыми подписями в TinySSH задействована развиваемая Дэниэлом Бернштейном (Daniel J. Bernstein) библиотека NaCl (Networking and Cryptography library), а также её урезанный вариант TweetNaCl. Для дополнительно защиты может использоваться протокол передачи данных CurveCP, обеспечивающий версификацию каждого переданного пакета. Код проекта распространяется как общественное достояние (public domain). Сервер поддерживает только аутентификацию на основе открытых ключей, организация входа через пароли не поддерживается. Разработчики также не планируют создание утилиты scp, вместо которой рекомендуют использовать «rsync -e ssh». Обмен … Читать далее Представлен новый защищённый SSH-сервер TinySSH

Компания Oracle возможно нарушает GPL при использовании ядра Linux

Мэтью Гаррет, известный разработчик ядра Linux и лауреат премии за вклад в развитие свободного ПО, попытался привлечь внимание общественности на возможное нарушение условий лицензии GPL при использовании ядра Linux в продуктах Oracle. Добившись в апелляционном суде признания, что API является объектом интеллектуальной собственности, компания Oracle нарушила статус кво, поэтому компанию следует вывести на чистую воду, разоблачив нарушения GPL, на которые ранее сообщество закрывало глаза. Речь ведётся о нарушении требования экспорта внутренних компонентов ядра под лицензией GPL. Части внутреннего API ядра, попадающие в категорию EXPORT_SYMBOL_GPL, могут быть использованы только из кода, распространяемого под лицензией GPL. Oracle же широко использует данные вызовы … Читать далее Компания Oracle возможно нарушает GPL при использовании ядра Linux

Проект Siduction выпустил Live-дистрибутив для оценки работы окружения LXQt

Разработчики дистрибутива Siduction сформировали Live-сборку для оценки работы пользовательского окружения LXQt, созданного в результате объединения проектов LXDE и Razor-Qt. Сборка построена на пакетной базе Debian Sid (unstable) по состоянию на 8 мая. Размер iso-образа (amd64) составляет 793 Мб. Читать далее Проект Siduction выпустил Live-дистрибутив для оценки работы окружения LXQt

Релиз драйвера ext2fsd 0.52 с реализацией ФС Ext2/3/4 для Windows

Спустя три года с момента прошлого выпуска представлен релиз ext2fsd 0.52, свободного драйвера для платформы Windows с реализацией поддержки файловых систем ext2, ext3 и ext4. Код драйвера распространяется под лицензией GPLv2. Новый выпуск примечателен обеспечением поддержки платформы Windows 8 и реализацией режима принудительной записи (Force-writing). Из возможностей ФС Ext3/4, которые пока не поддерживаются драйвером, можно отметить внешний журнал, операции на основе журнала, расширенные атрибуты, ACL, создание символических ссылок, операции изменения размера и удаления с использованием экстентов. Также драйвером не поддерживается работа с разделами LLVM и не предоставляется набор утилит e2fsprogs. Реализация данных возможностей пока только в планах. Читать далее Релиз драйвера ext2fsd 0.52 с реализацией ФС Ext2/3/4 для Windows

В рамках проекта JabirOS создан десктоп-ориентированый форк FreeBSD

Анонсирован выпуск операционной системы JabirOS 2.0.0, нацеленной на создание нового пользовательского варианта BSD для маломощных и обычных настольных компьютеров. В отличие от прошлого выпуска, который представлял собой дистрибутив FreeBSD, версия 2.0 позиционируется как полностью независимое ответвление от FreeBSD 10. Размер установочного iso-образа 629Мб. Сборка пока доступна только для архитектуры AMD64, но отмечаются планы по обеспечению поддержки одноплатных ПК и планшетов на базе архитектуры ARM. Несмотря на большие планы, будущее JabirOS как форка выглядит сомнительным, с учётом того, то дистрибутив JabirOS был основан в 2012 году как проект двух иранских школьников и кроме организации процесса пересборки никаких заметных изменений в код … Читать далее В рамках проекта JabirOS создан десктоп-ориентированый форк FreeBSD

Корректирующий выпуск Firefox 29.0.1. Mozilla не будет показывать рекламу на стартовой странице

Представлен корректирующий выпуск Firefox 29.0.1 в котором устранена серия проблем, влияющих на стабильность работы. Устранена невозможность восстановить сеанс при повреждении sessionstore.js; Во встроенном PDF-просмотрщике (pdf.js) устранена ошибка, приводившая к выводу на печать пустой страницы; При использовании тёмной темы оформления в Windows 8.1 вкладки переставали быть видны; Отключена поддержка Seer, из-за которой наблюдались проблемы в процессе закрытия браузера. Кроме того, объявлено о скором добавлении в тестовые сборки Firefox новой экспериментальной реализации страницы, отображаемой при открытии новой вкладки. Особенностью новой реализации станет отображения для новых пользователей браузера преднастроенных ссылок на полезные сайты и сервисы, вместо пустых миниатюр. Предложение по размещению рекламных ссылок … Читать далее Корректирующий выпуск Firefox 29.0.1. Mozilla не будет показывать рекламу на стартовой странице

Релиз дистрибутива Sabayon Linux 14.05

Представлен релиз дистрибутива Sabayon Linux 14.05, сочетающего в себе удобство для конечного пользователя с гибкостью Gentoo. Sabayon Linux оформлен в виде Live-дистрибутива, снабжённого возможностью лёгкой установки на жёсткий диск. Sabayon использует модифицированную rolling-модель подготовки обновлений, которая делает выпуск обновлений более предсказуемым и менее болезненным. Дистрибутив доступен в сборках с KDE 4.12.5 (2.0 Гб), GNOME 3.12 (1.4 Гб) и Xfce 4.10 (1.2 Гб). Пакетная база дистрибутива синхронизирована с коллекцией портажей Gentoo и полностью совместима с Portage 2.2 (EAPI2), пользователь имеет возможность установки программ как из исходных текстов, так и используя готовые бинарные пакеты, собранные для платформ ARMv7, x86 и x86-64. Для … Читать далее Релиз дистрибутива Sabayon Linux 14.05

Корректирующий выпуск Firefox 29.0.1

Представлен корректирующий выпуск Firefox 29.0.1 в котором устранена серия проблем, влияющих на стабильность работы. Устранена невозможность восстановить сеанс при повреждении sessionstore.js; Во встроенном PDF-просмотрщике (pdf.js) устранена ошибка, приводившая к выводу на печать пустой страницы; При использовании тёмной темы оформления в Windows 8.1 переставали быть видны вкладки; Отключена поддержка Seer, из-за которой наблюдались проблемы в процессе закрытия браузера. Кроме того, объявлено о скором добавлении в тестовые сборки Firefox новой экспериментальной реализации страницы, отображаемой при открытии новой вкладки. Особенностью новой реализации станет отображения для новых пользователей браузера преднастроенных ссылок на популярные сайты и сервисы, вместо пустых миниатюр. В будущем не исключается появление … Читать далее Корректирующий выпуск Firefox 29.0.1

В Екатеринбурге состоится встреча разработчиков, использующих язык Java

15 мая в Екатеринбурге состоится первая встреча cообщества JUG.EKB (Java User Group), на которой состоится обсуждение различных технологий из мира Java, обмен опытом, а также просто интересное общение. Подобные встречи с лекциями Java экспертов планируется проводить регулярно. Доклады первой встречи: Андрей Старовойт из JetBrains — «Практики тестирования кода»; Сергей Целовальников из Naumen — «Как не наступить на грабли, внедряя скрипты в java приложение» Мероприятие состоится 15 мая в 19:30 во freelance cafe (ТЦ Мытный Двор), 8 Марта ул., 8Д, г. Екатеринбург. Читать далее В Екатеринбурге состоится встреча разработчиков, использующих язык Java

Выпуск защищенного варианта Ubuntu

Спустя два года с момента прошлого выпуска анонсирован релиз LiveDVD-дистрибутива Ubuntu Privacy Remix 12.04r1, основанного на пакетной базе Ubuntu Linux 12.04. Дистрибутив предназначен для обеспечения максимально возможной степени изоляции для защиты персональных данных пользователя. Кроме средств для предотвращения проникновения злонамеренного кода, такого как троянские программы, модули перехвата клавиатурного ввода и руткиты, в дистрибутиве используются и средства для противостояния средствам слежения и мониторинга активности пользователей, внедряемым некоторыми правительствами. Размер isо-образа — 1.4 Гб. Основные улучшения Privacy Remix 12.04r1: Поддержка загрузки на системах с UEFI и UEFI SecureBoot; Переход на пакетную базу Ubuntu 12.04.4 (ранее использовались пакеты из Ubuntu 10.04). В качестве … Читать далее Выпуск защищенного варианта Ubuntu

Выпуск LLVM 3.4.1

Представлен промежуточный выпуск LLVM 3.4.1 (Low Level Virtual Machine) — GCC совместимого инструментария (компиляторы, оптимизаторы и генераторы кода), компилирующего программы в промежуточный биткод RISC подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизации). Сгенерированный платформонезависимый псевдокод может быть преобразован при помощи JIT-компилятора в машинные инструкции непосредственно в момент выполнения программы. Новая версия полностью совместима с LLVM 3.4 на уровне API и ABI. Выпуск примечателен добавлением поддержки геометрических шейдеров в бэкенд R600, что позволило обеспечить поддержку геометрических шейдеров в Mesa-драйвере RadeonSI и довести его до состояния, совместимого с OpenGL 3.3, без необходимости применения внешних патчей. Кроме того, в состав LLVM … Читать далее Выпуск LLVM 3.4.1

Серверная операционная система CoreOS перешла на стадию бета-тестирования

После 9 месяцев альфа-тестирования объявлено о выпуске первой бета-версии проекта CoreOS, в рамках которого развивается не похожее на традиционные Linux-дистрибутивы серверное окружение, напоминающее по сути ChromeOS, но нацеленное на массовое развёртывание серверных систем. Бета-ветка будет развиваться параллельно и будет нацелена на стабилизацию уже реализованных в альфа-выпусках возможностей. После стабилизации альфа-выпуск будет получать статус бета-версии, т.е. каждый альфа-выпуск рассматривается как кандидат в релизы для бета-версии, а каждая бета-версия как кандидат для стабильного выпуска. Готовые базовые образы CoreOS подготовлены для запуска c использованием PXE-загрузки, Amazon EC2, Google Compute Engine, OpenStack, VirtualBox, VMware, Vagrant и QEMU/KVM. Для обновления также можно использовать средства встроенного … Читать далее Серверная операционная система CoreOS перешла на стадию бета-тестирования

Интервью с Андрем Черновым, создателем кодировки KOI8-R и одним из ранних разработчиков FreeBSD

Опубликовано интервью (часть 1, часть 2) с Андреем Черновым (ache@), членом первого состава FreeBSD Core Team, создателем кодировки KOI8-R и участником запуска первого интернет-канала между Россией и западными странами. Из интересного: GPLv3: «Все, что воодушевляет людей, начинается как борьба с контролем. Open Source так и начиналось, но теперь большой кусок, связанный с GPLv3, работает уже на контроль», «…Столлман и сам пал жертвой такой деградации — его GPLv3 это профессиональное выгорание, попытка юридически принудить других к обмену (кодом, в данном случае). Как это всегда бывает с идеологиями истощенных ресурсов, GPLv3 пытается забрать даже больше, чем отдает сама, так что теперь как … Читать далее Интервью с Андрем Черновым, создателем кодировки KOI8-R и одним из ранних разработчиков FreeBSD

В Fedora 21 будет обеспечена полноценная поддержка работы GNOME поверх Wayland

На состоявшемся заседании комитета FESCo (Fedora Engineering Steering Committee), отвечающего за техническую часть разработки дистрибутива Fedora Linux, утверждён план обеспечения поддержки в дистрибутиве пользовательского окружения GNOME, работающего поверх Wayland. Если в выпуске Fedora 20 была реализована экспериментальная начальная поддержка Wayland, то в Fedora 21 функционирование графического сеанса GNOME с использованием Wayland планируется довести до полнофункционального вида, пригодного для использования обычными пользователями. Точных планов по переходу Fedora по умолчанию на Wayland пока не озвучено, решение будет принято позднее и будет зависеть от степени готовности окружения на базе Wayland. GNOME Shell будет выполняться в качестве обособленного композитного сервера Wayland. Поддержка Wayland будет … Читать далее В Fedora 21 будет обеспечена полноценная поддержка работы GNOME поверх Wayland

В Екатеринбурге состоится встреча cообщества разработчиков на языке Java

15 мая в Екатеринбурге состоится первая встреча cообщества JUG.EKB (Java User Group), на которой состоится обсуждение различных технологий из мира Java, обмен опытом, а также просто интересное общение. Подобные встречи с лекциями Java экспертов планируется проводить регулярно. Доклады первой встречи: Андрей Старовойт из JetBrains — «Практики тестирования кода»; Сергей Целовальников из Naumen — «Как не наступить на грабли, внедряя скрипты в java приложение» Мероприятие состоится 15 мая в 19:30 во freelance cafe (ТЦ Мытный Двор), 8 Марта ул., 8Д, г. Екатеринбург. Читать далее В Екатеринбурге состоится встреча cообщества разработчиков на языке Java