В 2022 году Google выплатил 12 млн долларов вознаграждений за выявление уязвимостей

Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google и различном открытом ПО. Общая сумма выплаченных в 2022 году вознаграждений составила 12 млн долларов, что на 3.3 млн больше, чем в 2021 году. За последние 8 лет суммарный размер выплат составил более 42 млн долларов. Вознаграждения получили 703 исследователя. В ходе проведённой работы выявлено и устранено более 2900 проблем с безопасностью. Из потраченной в 2022 году суммы $4.8 млн выплачено за уязвимости в Android, $3.5 млн — в Chrome, $500 тысяч в Chrome OS, $110 тысяч за уязвимости открытом ПО. Дополнительно … Читать далее В 2022 году Google выплатил 12 млн долларов вознаграждений за выявление уязвимостей

В GNOME Mutter будет прекращена поддержка старых версий OpenGL

В кодовую базу композитного сервера Mutter, которая будет использована в выпуске GNOME 44, внесены изменения, убирающие поддержку старых версий OpenGL. Для работы Mutter будут необходимы драйверы с поддержкой как минимум OpenGL 3.1. При этом в Mutter будет сохранена поддержка OpenGL ES 2.0, что позволит сохранить возможность работы на старых видеокартах и на GPU, применяемых на ARM-платах. Предполагается, что удаление кода для поддержки устаревших версий OpenGL упрости сопровождение кодовой базы и высвободит ресурсы при тестирование новой функциональности. В Mesa практически все актуальные драйверы OpenGL удовлетворяют заявленным условиям (поддержка OpenGL 3.1 пока полностью не реализована в драйверах etnaviv (Vivante), vc4 (VideoCore Raspberry … Читать далее В GNOME Mutter будет прекращена поддержка старых версий OpenGL

Официальные редакции Ubuntu прекратят поддержку Flatpak в базовой поставке

Филипп Кевиш (Philipp Kewisch) из компании Canonical объявил о решении не предоставлять возможность установки пакетов в формате Flatpak в конфигурации по умолчанию официальных редакций Ubuntu. Решение согласовано с разработчиками имеющихся официальных редакций Ubuntu, в число которых входят Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin и Ubuntu Unity. Желающим использовать формат Flatpak потребуется отдельно установить пакет для его поддержки из репозитория (deb-пакет flatpak) и при необходимости активировать поддержку каталога Flathub. Начиная с Ubuntu 23.04 из базовой поставки всех официальных редакций Ubuntu будет исключён deb-пакет flatpak, а также пакеты для обеспечения работы с форматом Flatpak в Центре установки приложений. … Читать далее Официальные редакции Ubuntu прекратят поддержку Flatpak в базовой поставке

Выпуск СУБД SQLite 3.41

Опубликован релиз SQLite 3.41, легковесной СУБД, оформленной в виде подключаемой библиотеки. Код SQLite распространяется как общественное достояние (public domain), т.е. может использоваться без ограничений и безвозмездно в любых целях. Финансовую поддержку разработчиков SQLite осуществляет специально созданный консорциум, в который входят такие компании, как Adobe, Oracle, Mozilla, Bentley и Bloomberg. Основные изменения: Внесены оптимизации в планировщик запросов, затронувшие агрегированные запросы с выражением GROUP BY, использование индексов, использование сопрограмм вместо материализации подзапросов и представлений, функции json_tree() и json_each(). Добавлено расширение с функциями base64 и base85, которые теперь также доступны и в интерфейсе командной строки (CLI). В CLI добавлена команда «.scanstats est» для … Читать далее Выпуск СУБД SQLite 3.41

Опубликован план продвижения в ядро Linux драйвера Xe для GPU Intel

Дэниел Веттер (Daniel Vetter), инженер из компании Intel и один из сопровождающих подсистему DRM, опубликовал в списке рассылки разработчиков ядра Linux план продвижения патчей с реализацией драйвера Xe, предназначенного для использования с GPU на базе архитектуры Intel Xe, которая используется в видеокартах семейства Arc и интегрированной графике, начиная с процессоров Tiger Lake. Драйвер Xe позиционируется как основа для обеспечения поддержки новых чипов, не привязанная к коду для поддержки старых платформ. В течение 2023 года патчи планируется довести до пригодности тестирования энтузиастами, а также по возможности провести рецензирование разработчиками, не связанными с компанией Intel. При оптимистичном сценарии драйвер будет принят в … Читать далее Опубликован план продвижения в ядро Linux драйвера Xe для GPU Intel

Доступна децентрализованная коммуникационная платформа Jami «Vilagfa»

Представлен новый выпуск децентрализованной коммуникационной платформы Jami, распространяемый под кодовым именем «Világfa». Проект нацелен на создание системы коммуникаций, работающей в режиме P2P и позволяющей организовать как общение больших групп, так и выполнение индивидуальных вызовов c предоставлением высокого уровня конфиденциальности и безопасности. Jami, в прошлом известный как Ring и SFLphone, входит в число проектов GNU и распространяется под лицензией GPLv3. Бинарные сборки подготовлены для GNU/Linux (Debian, Ubuntu, Fedora, SUSE, RHEL и т.п.), Windows, macOS, iOS, Android и Android TV. В отличие от традиционных коммуникационных клиентов Jami способен передавать сообщения без обращения к внешним серверам через организацию прямого соединения между пользователями с … Читать далее Доступна децентрализованная коммуникационная платформа Jami «Vilagfa»

Выпуск Альт Сервер 10.1

Состоялся релиз дистрибутива Альт Сервер 10.1, построенного на 10 платформе ALT (ветка p10 Aronia). Дистрибутив поставляется в рамках Лицензионного договора, который предоставляет возможность свободного использования физическими лицами, но юридическим лицам допускается только тестирование, а для использования требуется приобрести коммерческую лицензию или заключить лицензионный договор в письменной форме. Установочные образы подготовлены для архитектур x86_64, AArch64 и «Эльбрус». Новые возможности и инструменты: Добавлен сертификат Минцифры России (ca-certificates-digital.gov.ru 1.0). Уделено внимание поддержке Microsoft AD и единым групповым политикам. ОС «Альт Сервер» используется в альтернативном решении компании «Базальт СПО» по реализации доменной инфраструктуры Active Directory под Linux. Обновлён контроллер домена Samba DC 4.16 и … Читать далее Выпуск Альт Сервер 10.1

Бета-выпуск дистрибутива openSUSE Leap 15.5

Разработка дистрибутива openSUSE Leap 15.5 перешла на стадию бета-тестирования. Выпуск сформирован на основе базового набора пакетов, единого с дистрибутивом SUSE Linux Enterprise 15 SP 5 и также включает некоторые пользовательские приложения из репозитория openSUSE Tumbleweed. Для загрузки доступна универсальная DVD-сборка, размером 4.3 ГБ (x86_64, aarch64, ppc64les, 390x). Релиз openSUSE Leap 15.4 ожидается в начале июня 2023 года. Из изменений в openSUSE Leap 15.5 отмечается обновление KDE Plasma 5.27, Python 3.10, mdadm 4.2. Обновлён графический стек и Mesa. По умолчанию включён репозиторий для установки видеокодека OpenH264. Версия ядра Linux не изменилась (5.14.21). Добавлена возможность быстрой миграции на новую версию с прошлых … Читать далее Бета-выпуск дистрибутива openSUSE Leap 15.5

Командную оболочку Fish планируют переписать на языке Rust

Петер Аммон (Peter Ammon), лидер команды разработчиков интерактивной командной оболочки Fish, опубликовал план перевода разработки проекта на язык Rust. Оболочку планируют не переписать с нуля, а постепенно, модуль за модулем, переводить с C++ на язык Rust. По мнению разработчиков Fish применение Rust позволит решить проблемы с многопоточностью, получить более современный и качественно выявляющий ошибки инструментарий, повысить безопасность работы с памятью и избавиться от ошибок, таких как обращение к памяти после её освобождения, при обработке строк, для которых в Fish используется тип wchar_t. Отмечается, что инструментарий для языка C++ рассматривается разработчиками как устаревающий, и есть опасения, что при продолжении использования C++ … Читать далее Командную оболочку Fish планируют переписать на языке Rust

Выпуск отладчика GDB 13

Представлен релиз отладчика GDB 13.1 (первый выпуск серии 13.x, ветка 13.0 использовалась для разработки). GDB поддерживает отладку на уровне исходных текстов для широкого спектра языков программирования (Ada, C, C++, D, Fortran, Go, Objective-C, Modula-2, Pascal, Rust и т.д.) на различных аппаратных (i386, amd64, ARM, Power, Sparc, RISC-V и т.д.) и программных платформах (GNU/Linux, *BSD, Unix, Windows, macOS). Ключевые улучшения: Добавлена поддержка запуска отладчика и GDBserver на архитектурах GNU/Linux/LoongArch и GNU/Linux/CSKY. Реализована поддержка работы на платформе Windows в асинхронном режиме (async). На платформе FreeBSD для архитектур ARM и AArch64 добавлена поддержка переменных TLS (Thread Local Storage), а для архитектуры AArch64 предоставлена … Читать далее Выпуск отладчика GDB 13

FlexGen — движок для запуска AI-ботов, похожих на ChatGPT, на системах с одним GPU

Группа исследователей из Стендфордского университета, Калифорнийского университета в Беркли, Швейцарской высшей технической школы Цюриха, Высшей школы экономики, университета Карнеги — Меллона, а также компаний Yandex и Meta, опубликовала исходные тексты движка для выполнения крупных языковых моделей на системах с ограниченными ресурсами. Например, движок предоставляет возможность создания функциональности, напоминающей ChatGPT и Copilot, через выполнение готовой натренированной модели OPT-175B, охватывающей 175 миллиардов параметров, на обычном компьютере с игровой видеокартой NVIDIA RTX3090, оснащённой 24GB видеопамяти. Код написан на языке Python, использует фреймворк PyTorch и распространяется под лицензией Apache 2.0. В состав входит пример скрипта для создания ботов, позволяющего загрузить одну из публично доступных … Читать далее FlexGen — движок для запуска AI-ботов, похожих на ChatGPT, на системах с одним GPU

Выпуск окружения рабочего стол Budgie 10.7.1

Организация Buddies Of Budgie, курирующая разработку проекта после его отделения от дистрибутива Solus, опубликовала обновление окружение рабочего стола Budgie 10.7.1. Пользовательское окружение образуют поставляемые раздельно компоненты с реализацией рабочего стола Budgie Desktop, набором пиктограмм Budgie Desktop View, интерфейсом для настройки системы Budgie Control Center (форк GNOME Control Center) и хранителем экрана Budgie Screensaver (форк gnome-screensaver). Код проекта распространяется под лицензией GPLv2. Для ознакомления с Budgie можно использовать такие дистрибутивы, как Ubuntu Budgie, Fedora Budgie, Solus, GeckoLinux и EndeavourOS. Для управления окнами в Budgie используется оконный менеджер Budgie Window Manager (BWM), являющийся расширенной модификацией базового плагина Mutter. Основу Budgie составляет панель, … Читать далее Выпуск окружения рабочего стол Budgie 10.7.1

Релиз ядра Linux 6.2

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.2. Среди наиболее заметных изменений: разрешён приём кода под лицензией Copyleft-Next, улучшена реализация RAID5/6 в Btrfs, продолжена интеграция поддержки языка Rust, снижены накладные расходы при защите от атак Retbleed, добавлена возможность регулирования потребления памяти при обратной записи, для TCP добавлен механизм балансировки PLB (Protective Load Balancing), добавлен гибридный механизм защиты потока выполнения команд (FineIBT), в BPF появилась возможность определения собственных объектов и структур данных, в состав включена утилита rv (Runtime Verification), снижено энергопотребление в реализации блокировок RCU. В новую версию принято 16843 исправлений от 2178 разработчиков, размер патча — 62 … Читать далее Релиз ядра Linux 6.2

Выпуск дистрибутива Parrot 5.2 с подборкой программ для проверки безопасности

Доступен релиз дистрибутива Parrot 5.2, основанный на пакетной базе Debian 11 и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены несколько iso-образов с окружением MATE, предназначенных для повседневного использования, тестирования безопасности, установки на платах Raspberry Pi 4 и создания специализированных установок, например, для применения в облачных окружениях. Дистрибутив Parrot позиционируется как переносная лаборатория с окружением для экспертов по безопасности и криминалистов, основное внимание в которой уделяется средствам для проверки облачных систем и устройств интернета-вещей. В состав также включены криптографические инструменты и программы обеспечения защищённого выхода в сеть, в том числе предлагаются TOR, … Читать далее Выпуск дистрибутива Parrot 5.2 с подборкой программ для проверки безопасности

Выпуск дистрибутива Clonezilla Live 3.0.3

Представлен релиз Linux-дистрибутива Clonezilla Live 3.0.3, предназначенного для быстрого клонирования дисков (копируются только используемые блоки). Задачи, выполняемые дистрибутивом сходны с проприетарным продуктом Norton Ghost. Размер iso-образа дистрибутива — 334 МБ (i686, amd64). Дистрибутив основан на Debian GNU/Linux и в своей работе использует код таких проектов, как DRBL, Partition Image, ntfsclone, partclone, udpcast. Возможна загрузка с CD/DVD, USB Flash и по сети (PXE). Поддерживаются LVM2 и ФС ext2, ext3, ext4, reiserfs, reiser4, xfs, jfs, btrfs, f2fs, nilfs2, FAT12, FAT16, FAT32, NTFS, HFS+, UFS, minix, VMFS3 и VMFS5 (VMWare ESX). Имеется режим массового клонирования по сети, в том числе с передачей трафика … Читать далее Выпуск дистрибутива Clonezilla Live 3.0.3

Intel открыл код реализации OpenCL, выполняемой на CPU

Компания Intel открыла исходные тексты OpenCL CPU RT (OpenCL CPU RunTime), реализации стандарта OpenCL, предназначенной для выполнения OpenCL-ядер на центральном процессоре. Стандарт OpenCL, определяет API и расширения языка С для организации кросс-платформенных параллельных вычислений. Реализация насчитывает 718996 строк кода, распределённого по 2750 файлам. Код адаптирован для интеграции с LLVM и будет предложен для включения в основной состав LLVM. Исходные тексты открыты под лицензией Apache 2.0. Из альтернативных проектов, развивающих открытые реализации OpenCL можно отметить PoCL (Portable Computing Language OpenCL), Rusticl и Mesa Clover. Реализация от Intel оценивается как демонстрирующая более высокую производительность и обеспечивающая более широкую функциональность. Источник: http://www.opennet.ru/opennews/art.shtml?num=58675 Читать далее Intel открыл код реализации OpenCL, выполняемой на CPU

AMD опубликовал код технологии суперсэмплинга FidelityFX Super Resolution 2.2

Компания AMD объявила о доступности исходных текстов обновлённой реализации технологии суперсэмплинга FSR 2.2 (FidelityFX Super Resolution), использующей алгоритмы пространственного масштабирования и реконструкции деталей для снижения потери качества изображения при увеличении масштаба и преобразования в более высокое разрешение. Код написан на языке С++ и распространяется под лицензией MIT. Помимо базового API для языка C++ проектом обеспечена поддержка графических API DirectX 12 и Vulkan, а также шейдерных языков HLSL и GLSL. Предоставляется набор примеров и подробная документация. FSR используется в играх для масштабирования вывода на экранах с высоким разрешением и позволяет добиться качества, близкого к исходному разрешению, обеспечивая сохранение детализации текстур и … Читать далее AMD опубликовал код технологии суперсэмплинга FidelityFX Super Resolution 2.2

Debian 12 перешёл на стадию мягкой заморозки перед релизом

Разработчики Debian сообщили о переводе Debian 12 на стадию мягкой заморозки пакетной базы, при которой прекращён приём новых исходных пакетов и закрыта возможность повторного включения ранее удалённых пакетов. На 12 марта 2023 года намечена жёсткая заморозка перед релизом, при которой процесс переноса ключевых пакетов и пакетов без autopkgtests из unstable в testing будет полностью остановлен и начнётся этап интенсивного тестирования и исправления блокирующих релиз проблем. Стадия жёсткой заморозки вводится впервые и рассматривается как необходимый промежуточный этап перед полной заморозкой, охватывающей все пакеты. Время полной заморозки пока точно не определено. Релиз Debian 12 ожидается летом 2023 года. В настоящее время насчитывается … Читать далее Debian 12 перешёл на стадию мягкой заморозки перед релизом

Выпуск Wine 8.2

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 8.2. С момента выпуска версии 8.1 было закрыто 22 отчёта об ошибках и внесено 285 изменений. Наиболее важные изменения: В WoW64, прослойку для запуска 32-разрядных программ в 64-разрядной Windows, добавлены преобразователи системных вызовов (thunk) для библиотеки WPCAP . Улучшена отладочная информация в режиме WoW64. Добавлена поддержка видеокодека Indeo IV50. Обеспечено выставление имени монитора на основе метаданных EDID (Extended Display Identification Data). Закрыты отчёты об ошибках, связанные с работой игр: GOG Heroes of Might and Magic IV, Final Fantasy XI. Закрыты отчёты об ошибках, связанные с работой приложений: Visual Studio 2005, SubLab VST3 … Читать далее Выпуск Wine 8.2

Предложена док-станция Lapdock для превращения смартфона Librem 5 в ноутбук

Компания Purism, развивающая смартфон Librem 5 и серию поставляемых с Linux и CoreBoot ноутбуков, серверов и мини-ПК, представила док-станцию Lapdock Kit, позволяющую использовать смартфон Librem 5 в качестве полноценного ноутбука. Lapdock представляет каркас ноутбука с клавиатурой и 13.3-дюймовым экраном, поворачиваемым на 360 градусов, что дополнительно позволяет использовать устройство как планшет. Использование смартфона в качестве ядра для ноутбука даёт возможность всегда держать данные и приложения при себе. В качестве основы для Lapdock использована уже выпускаемая платформа Nexdock 360, которая дополнена держателем для прикрепления смартфона к док-станции и кабелем. Док-станция весит 1.1 кг и содержит 13.3-дюймовый IPS-экран (1920×1080), полноразмерную клавиатуру, трекпад с … Читать далее Предложена док-станция Lapdock для превращения смартфона Librem 5 в ноутбук

Выпуск Simply Linux 10.1 для RISC-V

Опубликован релиз экспериментальной сборки дистрибутива Simply Linux 10.1 (ветка p10 Aronia) для архитектуры riscv64. Дистрибутив представляет собой простую в работе систему с классическим рабочим столом на основе Xfce, предоставляющую полную русификацию интерфейса и большинства приложений. Сборка подготовлена на основе репозитория Sisyphus riscv64 и протестирована в QEMU, на плате VisionFive v1 и на платах SiFive. Развивающая дистрибутив компания «Базальт СПО» входит в международное сообщество RISC-V и ведёт работу по поддержке VisionFive v2 и других плат RISC-V64. Новшества: Поддержка одноплатного компьютера StarFive VisionFive V1. В дистрибутив включены веб-браузер Firefox 109.0.1, почтовый клиент Thunderbird 102.7.1, офисный пакет LibreOffice 7.4.2. Рабочее окружение Xfce 4.18. … Читать далее Выпуск Simply Linux 10.1 для RISC-V