Отчёт о состоянии развития FreeBSD за третий квартал 2013 года

Представлен отчёт о развитии проекта FreeBSD с июля по сентябрь 2013 года. Основные достижения: Система Продолжена разработка проекта Newcons, в рамках которого развивается новый интерфейс для обеспечения вывода через графические устройства, позволяющий организовать доступ простых драйверов к консоли и терминальному режиму, а также доступ к фреймбуферу для X.Org. При этом от драйвера не требуется встраивание шрифтов, цветовых карт и изображений курсоров мыши, все эти компоненты будут предоставлены Newcons-драйвером vt. Проект также включает интеграцию с модулями KMS (Kernel Mode Setting), что позволит добиться поддержки современных релизов X.Org и обеспечить корректный возврат к режиму виртуального терминала после смены видеорежима средствами X.Org. Среди … Читать далее Отчёт о состоянии развития FreeBSD за третий квартал 2013 года

В Firefox заблокирован по умолчанию Java-плагин

Разработчики Mozilla, недовольные постоянными проблемами с безопасностью браузерного плагина для платформы Java, решились на радикальные меры и внесли Java-плагин в список блокирования по умолчанию. Блокировке подлежат все версии данного плагина, включая самую последнюю, предлагаемую Oracle — Java Plugin 7 update 45 в версиях для Linux, OS X и Windows. Весь Java-контент на сайтах теперь считается небезопасным, в связи с чем выводится соответствующее предупреждение. Для отмены блокировки достаточно кликнуть на заблокированную область или выбрать отмену блокировки для данной страницы в диалоге, показываемом при клике на предупреждающую красную иконку в адресной строке. Ранее блокирование актуальных версий Java осуществлялось только в крайних случаях, … Читать далее В Firefox заблокирован по умолчанию Java-плагин

Новые версии popa3d 1.0.3, msulogin 1.0 и scanlogd 2.2.7

Спустя семь лет с момента прошлого выпуска представлена новая версия защищенного и надежного POP3-сервера popa3d 1.0.3, развиваемого в рамках проекта Openwall. Новая версия примечательна сменой лицензии на упрощённый вариант лицензии BSD. Кроме того, в новом выпуске переработаны встроенные функции для работы с хэшами MD5 и добавлена обработка возможного возврата NULL-значений функцией crypt. Одновременно представлены новые версии msulogin 1.0 (реализация программы sulogin, используемой для входа под пользователем root в однопользовательском режиме загрузки) и scanlogd 2.2.7 (инструмент для выявления фактов сканирования TCP-портов), в которых также осуществлён переход на лицензию BSD и представлен ряд незначительных исправлений. Читать далее Новые версии popa3d 1.0.3, msulogin 1.0 и scanlogd 2.2.7

Компания Oracle представила релиз ядра Unbreakable Enterprise Kernel 3

Компания Oracle объявила о выходе стабильной версии Unbreakable Enterprise Kernel 3 (UEK R3), расширенной сборки ядра Linux, позиционируемой для использования в дистрибутиве Oracle Linux в качестве альтернативы штатному пакету с ядром, поставляемому в Red Hat Enterprise Linux. Установочные и src-пакеты с ядром UEK R3 подготовлены для Oracle Linux 6 Update 4 (нет никаких препятствий по использованию данного ядра в аналогичных версиях RHEL, CentOS и Scientific Linux). Исходные тексты ядра, включая разбивку на отдельные патчи, доступны в публичном Git-репозитории Oracle. Пакет Unbreakable Enterprise Kernel 3 основан на ядре Linux 3.8.13 (UEK R2 базировался на ядре 3.0.16), которое дополнено новыми возможностями, оптимизациями … Читать далее Компания Oracle представила релиз ядра Unbreakable Enterprise Kernel 3

Вышел свободный звуковой редактор Ardour 3.5

Представлен новый выпуск свободного звукового редактора Ardour 3.5, предназначенного для многоканальной записи, обработки и микширования звука. Имеется мультитрековая шкала времени, неограниченный уровень отката изменений на всем протяжении работы с файлом (даже после закрытия программы), поддержка разнообразных аппаратных интерфейсов. Программа позиционируется, как свободный аналог профессиональных средств ProTools, Nuendo, Pyramix и Sequoia. Код Ardour распространяется под лицензией GPL. Новый выпуск примечателен значительными архитектурными изменениями — операции ввода/вывода звука и MIDI вынесены из ядра Ardour во внешние, динамически загружаемые, модули. Ardour больше теоретически не зависит от JACK, так как предоставляемая JACK функциональность отныне вызывается через отдельную абстрактную прослойку, которая позволяет подключить вместо JACK … Читать далее Вышел свободный звуковой редактор Ardour 3.5

Интервью с Джо Кларком из FreeBSD Ports Management Team

Предлагаем вашему вниманию перевод интервью с Джо Маркус Кларком (Joe Marcus Clarke), также известным как marcus@, старейшим участником команды FreeBSD Ports Management Team. Имя? Joe Marcus Clarke Имя пользователя? marcus Происхождение ника в IRC? Это долгая история. Мое второе имя Michael, а не Marcus. Когда мне было семь, я выдумал себе этот никнейм. Мне казалось, что это звучит круто. Собственно и все. TLD страны происхождения? US Род деятельности? Ведущий сервис-инженер в Cisco Systems Когда ты присоединился к portmgr@? Не помню. Почтовый адрес у меня появился в 2006, но я думаю что членом команды я стал задолго до этого… Блог? Нет. … Читать далее Интервью с Джо Кларком из FreeBSD Ports Management Team

Компания Digia вошла в число основных покровителей проекта KDE

Некоммерческая организация KDE e.V, занимающаяся технической, юридической и финансовой поддержкой проекта KDE, сообщила о вхождении компании Digia в число покровителей KDE (Patrons of KDE). Кроме Digia, подобный статус, подразумевающий ежегодный взнос на развитие проекта размером более 10 тысяч евро, имеют компании Google, Blue Systems и SUSE. В анонсе отмечается, что с момента покупки Qt-бизнеса у Nokia, компания Digia активно сотрудничает с проектом KDE и участвует в финансировании проведения различных конференций разработчиков. По словам Ларса Нола (Lars Knoll), создателя движка KHTML, руководителя проекта Qt Project и директора по развитию фреймворка Qt в компании Digia, сообщество KDE играет ключевую роль в растущей … Читать далее Компания Digia вошла в число основных покровителей проекта KDE

Разработчики Mozilla намереваются увеличить интервал между выпусками Firefox с 6 до 9 недель

Разработчики из сообщества Mozilla предлагают продлить на три недели время нахождения выпуска Firefox на стадии ночных сборок, формируемых на основании содержимого репозитория mozilla-central. Общее время подготовки релиза Firefox при этом планируется сохранить и как раньше тратить на разработку каждого выпуска 18 недель, сократив время нахождения на стадии aurora. Новые значительные выпуски таким образом будут выпускаться не через каждые 6 недель, а раз в 9 недель. В настоящее время практикуется схема, при которой после 6 недель ночных сборок от репозитория mozilla-central ответвляется ветка Aurora, в которой в течение 6 недель проводится начальный анализ качества функциональности и отсеивание непригодных для релиза возможностей, … Читать далее Разработчики Mozilla намереваются увеличить интервал между выпусками Firefox с 6 до 9 недель

Проект KVM переходит под крыло организации Linux Foundation

Организация Linux Foundation объявила о принятии под своё покровительство альянса Open Virtualization Alliance, созданного несколько лет назад компаниями HP, IBM, Intel и Red Hat для продвижения открытых систем виртуализации на базе технологии KVM (Kernel-based Virtual Machine). Примечательно, что в апреле конкурирующий с KVM проект Xen также перешел под крыло организации Linux Foundation и теперь развивается под патронатом данной организации. Как и для Xen, Linux Foundation предоставит Open Virtualization Alliance полную свободу и независимость в принятии решений, даст возможность использования своей инфраструктуры, организует совместную работу и будет координировать деятельность независимого управляющего комитета. Поддержание под покровительством одной некоммерческой организации Open Virtualization Alliance … Читать далее Проект KVM переходит под крыло организации Linux Foundation

Выпуск LinHES 8.0, дистрибутива для создания медиа-центров

Представлен выпуск дистрибутива LinHES 8.0 (Linux Home Entertainment System), построенного на пакетной базе Arch Linux и нацеленного на максимальное упрощение процесса развёртывания медиа-центра с использованием системы MythTV (опционально поддерживается XBMC). Размер загрузочного образа 670 Мб. Инсталлятор LinHES предоставляет набор мастеров для первичной настройки параметров медиацентра, задействования различных моделей пультов дистационного управления и установки драйверов для полноценной поддержки имеющихся видео и аудио устройств, в том числе для SDTV/HDTV карт. При наличии доступных по сети уже установленных систем на базе LinHES имеется возможность синхронизации их настроек для использования на новой системе. После установки последующая настройка может производиться удалённо через web-интерфейс. Обновление может … Читать далее Выпуск LinHES 8.0, дистрибутива для создания медиа-центров

Обновление Linux-дистрибутива Debian 6.0.8

Доступно корректирующее обновление прошлой стабильной ветки Debian Squeeze — 6.0.8, в которое включены все выпущенные обновления пакетов и устранены недоработки в инсталляторе. Сборка Debian 6.0.8 включает 37 обновлений с устранением серьезных проблем со стабильностью, и 112 обновлений с устранением уязвимостей. Данная сборка предназначена для новых установок. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления присутствующие в Debian 6.0.8 через штатную систему установки обновлений. Включенные в Debian 6.0.8 исправления проблем безопасности доступны пользователям по мере выхода обновлений через сервис security.debian.org. Читать далее Обновление Linux-дистрибутива Debian 6.0.8

Дистрибутив OpenMandriva 2013.0 перешёл на стадию бета-тестирования

Представлена первая бета-версия дистрибутива OpenMandriva 2013.0. Для загрузки предлагаются Live-сборки, размером 1.5 Гб. По сравнению с выпущенной в июне альфа-версией, в бета-выпуске решены проблемы с загрузкой с USB-накопителей, проведена работа по унификации десктоп-окружения, в состав включены новые версии ядра Linux 3.11.5, KDE 4.11, LibreOffice 4.1.1.2, Firefox 24, Thunderbird 17.0.9. Для тестирования представлено четыре варианта интерфейсов для запуска приложений — Lancelot, KickOff, SimpleWelcome и Homerun, на основании отзывов пользователей в релизе будет оставлен лучший. Сборка поставляется без инсталлятора DrakX, в дальнейших выпусках планируется представить новый инсталлятор или вернуть DrakX. Читать далее Дистрибутив OpenMandriva 2013.0 перешёл на стадию бета-тестирования

Оценка качества HEVC при сжатии изображения до размера сообщения в Twitter

Опубликованы результаты оценки качества методов сжатия изображений, предлагаемых стандартом сжатия видео H.265/HEVC (High Efficiency Video Coding), в условиях экстремально низких битрейтов. Эксперимент повторил условия проведённого несколько лет назад конкурса, в рамках которого предлагалось упаковать изображение портрета Моны Лизы с разрешением 192×288 пикселей до размера, который можно передать в одном сообщении Twitter, т.е. ужать исходный вариант, размером 22 Кб, до максимум 251 байта, что соответствует примерно 140 символам в многобайтовой кодировке. В итоге HEVC продемонстрировал довольно неплохой результат по сравнению с победителем конкурса (img2twit), но существенно отстал по качеству итоговой картинки от кодека DLI, который пока остаётся непревзойдённым по качеству сжатия … Читать далее Оценка качества HEVC при сжатии изображения до размера сообщения в Twitter

В Node.js устранена опасная уязвимость

В очередных обновлениях серверной JavaScript-платформы Node.js 0.10.21 и 0.8.26 устранена опасная уязвимость, затрагивающая реализацию встроенного http-сервера. Всем пользователям Node.js рекомендуется как можно скорее установить обновление. В анонсе не сообщаются детали о характере уязвимости, но судя по внесённым изменениям проблема может привести к переполнению буфера через отправку определённым образом сформированного потока http pipeline-запросов. Как минимум указанная уязвимость даёт возможность легко вызвать удалённый отказ в обслуживании (прототип эксплоита). Читать далее В Node.js устранена опасная уязвимость

Выпуск дистрибутива CentOS 5.10

Представлен релиз Linux-дистрибутива CentOS 5.10, основанного на пакетной базе продукта Red Hat Enterprise Linux 5.10 и на 100% бинарно совместимого с ним. В отличие от RHEL в CentOS, пакеты из серверной и из десктоп редакции RHEL объединены в единый репозиторий пакетов и в один установочный комплект. CentOS 5.10 поставляется для платформ i386 и x86_64 в сборках: DVD (2 диска), CD (8 дисков для i386 и 9 для x86_64) и сокращенный netinstall.iso (13 Мб) образ для установки по сети. С новшествами, заимствованными из RHEL, можно познакомиться в анонсе RHEL 5.10. Из улучшений, внесенных в CentOS 5.10 можно отметить: В поставку включены … Читать далее Выпуск дистрибутива CentOS 5.10

В беспроводных маршрутизаторах Tenda и Medialink обнаружен бэкдор, активируемый UDP-пакетом

Крейг Хеффнер (Craig Heffner), на днях выявивший наличие инженерного входа в некоторые маршрутизаторы D-Link, опубликовал новые сведения о наличии бэкдора в беспроводных маршрутизаторах Tenda и Medialink, выявленных после анализа содержимого прошивки. Бэкдор интегрирован в процесс httpd, основанный на коде http-сервера GoAhead, и даёт возможность выполнить любой код путём отправки специально оформленного UDP-пакета на порт 7329. Активирующий бэкдор пакет начинается с ключевого слова w302r_mfg, после которого можно указать любую команду, которая будет выполнена на устройстве с правами суперпользователя. В частности, можно запустить демон с сервисом telnet и получить доступ к shell без пароля. Запросы на UDP-порт 7329 не принимаются с WAN-интерфейса, … Читать далее В беспроводных маршрутизаторах Tenda и Medialink обнаружен бэкдор, активируемый UDP-пакетом

В ядре Linux 3.13 ожидается появление нового пакетного фильтра Nftables

В экспериментальную ветку linux-next, на базе которой будет формироваться ядро Linux 3.13, принят код Nftables, новой реализации пакетного фильтра, идущей на смену iptables, ip6table, arptables и ebtables. Nftables отличается существенным пересмотром организации процесса обработки правил фильтрации пакетов, новым синтаксисом правил, сокращением кода, выполняемого на уровне ядра, и унификацией интерфейсов для IPv4, IPv6, ARP и сетевых мостов. Ключевой особенностью Nftables является применение идеи, близкой к реализации BPF (Berkeley Packet Filters) — правила фильтрации компилируются в пространстве пользователя в байткод и передаются в ядро через API Netlink, после чего для принятия решения по дальнейшим действиям с пакетом выполняются с использованием конечного автомата … Читать далее В ядре Linux 3.13 ожидается появление нового пакетного фильтра Nftables

Во FreeBSD 11 будет прекращена поддержка NDIS для использования wifi-драйверов из Windows

Проект NDISulator, иначе известный как Project Evil («нечистый» проект, или Проект Зло), будет объявлен устаревшим в ветке 11-CURRENT, и будет полностью удалён из FreeBSD в версии 11-RELEASE. Проект входит в состав FreeBSD начиная с выпуска 5.3 и предоставляет возможность подключения драйверов беспроводных устройств (Wi-Fi), предназначенных для Microsoft Windows. В основу проекта, десять лет тому назад, была поставлена задача поддержки как можно большего количества беспроводных устройств с наименьшими затратами. Но с тех пор многое изменилось — на рынке WiFi появились чипсеты с доступной документацией, и многие производители чипсетов стали выкладывать исходный код своих драйверов. Поэтому в данный момент более продуктивно заниматься портированием … Читать далее Во FreeBSD 11 будет прекращена поддержка NDIS для использования wifi-драйверов из Windows

Следующий релиз MESA возможно выйдет под номером 11.0, в связи с реализацией OpenGL 3.3

Спустя всего неделю с момента появления поддержки OpenGL 3.2 в MESA добавлена поддержка GLSL 3.30 и в результате стало возможным заявить поддержку OpenGL 3.30, так как остальные возможности OpenGL 3.3 в основном уже были реализованы ранее. В результате, основная работа в данном случае свелась к созданию тестовых сценариев и тестированию работы реализации в MESA. В данный момент OpenGL 3.3 поддерживается для GPU фирмы Intel, в чипах Ivy Bridge и новее. Более старые чипы типа Sandy Bridge пока предоставляют только поддержку OpenGL 3.1 так как для них реализация геометрических шейдеров готова только частично. То же самое касается и драйверов Radeon и … Читать далее Следующий релиз MESA возможно выйдет под номером 11.0, в связи с реализацией OpenGL 3.3

Инициатива по аудиту Truecrypt на предмет наличия бэкдора

Несколько исследователей безопасности выступили с инициативой проведения аудита Truecrypt, популярного открытого приложения для шифрования дисковых разделов, число загрузок которого с сайта проекта превысило 28 млн. Несмотря на то, что используемые в программе методы шифрования явно не были скомпрометированы, а код программы открыт и доступен для аудита, некоторые из исследователей подозрительно относятся к данному приложению. Во-первых, авторы приложения остаются анонимными, никто не знает, кто действительно разрабатывает Truecrypt. Во-вторых, нет никаких гарантий, что бинарные сборки, которые составляют основную массу загрузок, не содержат закладок и собраны на основании публично доступного исходного кода без внесения скрытых изменений. Более того, выявлены факты, которые свидетельствуют о … Читать далее Инициатива по аудиту Truecrypt на предмет наличия бэкдора

В ядро NetBSD добавлена поддержка расширений на языке Lua

В состав ядра текущей экспериментальной ветки NetBSD, на базе которой формируется выпуск NetBSD 7, включен модуль с реализацией виртуальной машины Lua, добавляющий в ядро поддержку встраиваемого скриптового языка программирования, отличающегося эффективной работой с памятью, компактностью и высокой производительностью (применяется JIT-компиляция). Поддержка Lua в ядре позволит разрабатывать динамически загружаемые расширения, изменяющие поведение существующих систем или создающие новые возможности. Использование расширений на языке Lua оправдано в ситуациях когда важна скорость создания готового решения и не требуется высокая производительность. Например, модуль будет полезен при необходимости быстро реализовать нужную функциональность, опробовать на практике запланированные к реализации идеи или подготовить скрипты для отладки подсистем ядра. … Читать далее В ядро NetBSD добавлена поддержка расширений на языке Lua