Вторые открытые соревнования для детей и подростков по GNU/Linux

Детско-юношеский Центр Технического Творчества и Информационных Технологий Пушкинского района Санкт-Петербурга открыл регистрацию на вторые открытые соревнования для детей и подростков по GNU/Linux. Участникам будут предложены теоретические вопросы и практические задания различной степени сложности. Возраст участников: 10-17 лет. Регистрация открыта до 11 июня 2021 года. Участие бесплатно. Все участники получат дипломы. Соревнования пройдут в 2 этапа: Отборочный с 12 по 14 июня. Финал с 28 июня по 4 июля. Источник: http://www.opennet.ru/opennews/art.shtml?num=55297 Читать далее Вторые открытые соревнования для детей и подростков по GNU/Linux

Релиз рабочего стола KDE Plasma 5.22

Доступен релиз пользовательской оболочки KDE Plasma 5.22, построенной с использованием платформы KDE Frameworks 5 и библиотеки Qt 5 с применением OpenGL/OpenGL ES для ускорения отрисовки. Оценить работу новой версии можно через Live-сборку от проекта openSUSE и сборки от проекта KDE Neon User Edition. Пакеты для различных дистрибутивов можно найти на данной странице. Ключевые улучшения: Реализован режим адаптивной настройки прозрачности панели и размещённых на панели виджетов, при котором панель по умолчанию прозрачна, но прозрачность автоматически отключается при наличии хотя бы одного окна, развёрнутого на весь экран. В параметрах панели можно отключить данное поведение и включить постоянную прозрачность или непрозрачность. Значительно улучшена … Читать далее Релиз рабочего стола KDE Plasma 5.22

Компания LG опубликовала систему проверки соблюдения открытых лицензий

Компания LG открыла под лицензией AGPLv3 инструментарий Fosslight, предназначенный для автоматизации процессов, связанных с отслеживанием соблюдения требований открытых лицензий при разработке ПО, использующего сторонние открытые компоненты. Помимо лицензий Fosslight также может отслеживать влияние на основной проект уязвимостей в зависимостей или даёт возможность создавать собственные плагины для анализа любой интересующей информации. В том числе Fosslight позволяет выявить упоминание в файлах с кодом особых условий распространения и информации, связанной с авторскими правами. Fosslight также выполняет анализ цепочки зависимостей, определяет какие лицензии используются в заимствованном коде или связанных библиотеках, и исключает наличие в одном проекте компонентов под несовместимыми или недопустимыми лицензиями. Например, для … Читать далее Компания LG опубликовала систему проверки соблюдения открытых лицензий

В Fedora 35 намечен переход на yescrypt для хэширования паролей

Для реализации в Fedora 35 намечен переход на использование схемы хеширования паролей yescrypt. Изменение пока не рассмотрено комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки дистрибутива Fedora. В случае одобрения изменения начиная с Fedora 35 пароли для новых пользователей в /etc/shadow будут по умолчанию хэшироватся при помощи yescrypt. Поддержка старых хэшей, созданных на базе ранее применяемого алгоритма sha512crypt, будет сохранена и доступна в форме опции. Из дистрибутивов уже перешедших на yescrypt можно отметить ALT Linux, Debian Testing и Kali Linux. Yescrypt расширяет возможности классического scrypt поддержкой использования схем с большим расходом оперативной памяти и снижает эффективность атак, … Читать далее В Fedora 35 намечен переход на yescrypt для хэширования паролей

Релиз оконного менеджера IceWM 2.4

Доступен выпуск легковесного оконного менеджера IceWM 2.4. IceWM предоставляет полноценное управление через клавиатурные комбинации, возможность использования виртуальных рабочих столов, панели задач и меню-приложений. Оконный менеджер настраивается через достаточно простой файл конфигурации, возможно использование тем оформления. Доступны встроенные апплеты для мониторинга CPU, памяти, трафика. Отдельно развивается несколько сторонних GUI для настройки, реализаций рабочего стола и редакторов меню. Код написан на языке С++ и распространяется под лицензией GPLv2. В новом выпуске добавлена поддержка встраиваемых в панель приложений (DockApps), написанных для оконного менеджера WindowMaker. Для управления встраиваемыми приложениями можно использовать комбинацию Ctrl+кнопки мыши. Реализована возможность поиска по ключевым словам в информационной справке (для … Читать далее Релиз оконного менеджера IceWM 2.4

Mozilla создала площадку для обсуждения идей и предложений

Компания Mozilla ввела в строй сервис ideas.mozilla.org, предназначенный для обсуждения идей и предложений по развитию существующих проектов, проведению экспериментов и созданию новых продуктов. На сайте можно узнать над чем сейчас трудятся разработчики Mozilla, какие проблемы пытаются решить и какие можно ждать изменения. При этом идеи по внесению улучшений могут высказывать не только сотрудники Mozilla, но и любые пользователи, которые также могут голосовать за те или иные предложения и оставлять комментарии. Источник: http://www.opennet.ru/opennews/art.shtml?num=55291 Читать далее Mozilla создала площадку для обсуждения идей и предложений

Выпуск vsftpd 3.0.4

Спустя шесть лет с момента формирования прошлого обновления доступен новый выпуск защищенного и высокопроизводительного FTP-сервера vsftpd 3.0.4, в котором представлены следующие изменения: Добавлена поддержка сопоставления имён хостов внутри TLS-соединений с использованием TLS-расширения SNI. Для привязки и именам хостов предложена настройка ssl_sni_hostname. Добавлена поддержка TLS ALPN, но с отклонением любых сеансов TLS ALPN, не связанных с ftp. Отключена поддержка TLS версии ниже 1.2. Решены проблемы со сборкой в Fedora 33 и устранены крахи, проявляющиеся в Fedora 33. Решены проблемы со сборкой с поддержкой SSL. Реализовано закрытие управляющего соединения при поступлении 10 неизвестных команд на стадии до прохождения аутентификации. Источник: http://www.opennet.ru/opennews/art.shtml?num=55290 Читать далее Выпуск vsftpd 3.0.4

Выпуск системы управления исходными текстами Git 2.32

После трёх месяцев разработки опубликован выпуск распределенной системы управления исходными текстами Git 2.32. Git является одной из самых популярных, надёжных и высокопроизводительных систем управления версиями, предоставляющей гибкие средства нелинейной разработки, базирующиеся на ответвлении и слиянии веток. Для обеспечения целостности истории и устойчивости к изменениям «задним числом» используются неявное хеширование всей предыдущей истории в каждом коммите, также возможно удостоверение цифровыми подписями разработчиков отдельных тегов и коммитов. По сравнению с прошлым выпуском в новую версию принято 617 изменений, подготовленных при участии 100 разработчиков, из которых 35 впервые приняли участие в разработке. Основные новшества: В команду «git commit» добавлена опция «—trailer ‹key›[=‹value›]», которая … Читать далее Выпуск системы управления исходными текстами Git 2.32

Выпуск рабочего стола Regolith 1.6

Доступен выпуск рабочего стола Regolith 1.6, развиваемого разработчиками одноимённого дистрибутива Linux. Regolith основан на технологиях управления сеансами GNOME и оконном менеджере i3. Наработки проекта распространяются под лицензией GPLv3. Для загрузки подготовлены PPA-репозитории для Ubuntu 18.04, 20.04 и 21.04. Проект позиционируется как современное окружение рабочего стола, развиваемое для более быстрого выполнения типовых действий за счёт оптимизаций рабочих процессов и устранения лишнего беспорядка. Целью является предоставление функционального, но минималистичного интерфейса, который может настраиваться и расширяться в зависимости от предпочтений пользователя. Regolith может представлять интерес для новичков, привыкших к традиционным оконным системам, но желающих попробовать методы фреймовой (мозаичной) компоновки окон. В новом выпуске: … Читать далее Выпуск рабочего стола Regolith 1.6

Выпуск редактора двоичных данных GNU Poke 1.3

Опубликован выпуск GNU Poke 1.3, инструментария для работы со структурами данных, представленных в двоичном виде. GNU Poke состоит из интерактивной среды и языка для описания и разбора структур данных, дающего возможность автоматически кодировать и декодировать данные в разных форматах. Программа может оказаться полезной для отладки и тестирования проектов, таких как компоновщики, ассемблеры и утилиты сжатия исполняемых файлов, а также для обратного инжиниринга, разбора и документирования форматов данных и протоколов, или для построения других утилит, манипулирующих бинарными данными, например, вариантов diff и patch для бинарных файлов. После определения структуры бинарных данных, например, на основе сопоставления со списком поддерживаемых форматов, пользователь может … Читать далее Выпуск редактора двоичных данных GNU Poke 1.3

Mozilla, Google, Apple и Microsoft объединили усилия в стандартизации платформы для браузерных дополнений

Консорциум W3C объявил о формировании рабочей группы WECG (WebExtensions Community Group) для совместной работы производителей браузеров и других заинтересованных лиц над продвижением общей платформы разработки браузерных дополнений, основанной на API WebExtensions. В состав рабочей группы вошли представители компаний Google, Mozilla, Apple и Microsoft. Развиваемые рабочей группой спецификации нацелены на упрощение создания дополнений, работающих в разных браузерах. Поставленной цели планируется добиться через определение целостной модели и общей базовой функциональности, API и системы полномочий. Рабочая группа также определит архитектуру дополнений, позволяющую повысить производительность, усилить безопасность и предоставить защиту от злоупотреблений. При разработке спецификаций предлагается придерживаться принципов, применяемых W3C TAG (Technical Architecture Group), … Читать далее Mozilla, Google, Apple и Microsoft объединили усилия в стандартизации платформы для браузерных дополнений

Выпуск Lakka 3.1, дистрибутива для создания игровых консолей

После более года разработки опубликован релиз дистрибутива Lakka 3.1, позволяющего превратить компьютеры, телеприставки или одноплатные компьютеры в полноценную игровую консоль для запуска ретро игр. Проект является модификацией дистрибутива LibreELEC, изначально рассчитанного на создание домашних кинотеатров. Сборки Lakka формируются для платформ i386, x86_64 (GPU Intel, NVIDIA или AMD), Raspberry Pi 1-4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, Odroid C1/C1+/XU3/XU4 и т.д. Для установки достаточно записать дистрибутив на SD-карту или USB-накопитель, подключить геймпад и загрузить систему. В основе Lakka лежит эмулятор игровых консолей RetroArch, обеспечивающий эмуляцию широкого спектра устройств и поддерживающий такие расширенные возможности, как многопользовательские игры, сохранение состояния, … Читать далее Выпуск Lakka 3.1, дистрибутива для создания игровых консолей

Выпуск Wine 6.10

Состоялся выпуск экспериментальной ветки открытой реализации WinAPI — Wine 6.10. С момента выпуска версии 6.9 было закрыто 25 отчётов об ошибках и внесено 321 изменение. Наиболее важные изменения: Движок Mono обновлён до версии 6.2.0. Наименование папок в Shell приведено в соответствие с актуальным состоянием Windows. В формат исполняемых файлов PE преобразована библиотека WinePulse. В C runtime продолжен перенос реализации математических функций из кода библиотеки Musl. Закрыты отчёты об ошибках, связанные с работой игр: Dekaron, TIE: Fighter, Dino Crisis, Nocturne, TrackMania Nations Forever, Grand Theft Auto 4, Starcraft Remastered. Закрыты отчёты об ошибках, связанные с работой приложений: Visual Studio 2005, .NET … Читать далее Выпуск Wine 6.10

Выпуск СУБД Firebird 4.0 с поддержкой репликации

Спустя 5 лет с момента публикации ветки 3.0 сформирован релиз реляционной СУБД Firebird 4.0. Firebird продолжает развитие кода СУБД InterBase 6.0, открытого в 2000 году компанией Borland. Firebird распространяется под свободной лицензией MPL и поддерживает стандарты ANSI SQL, в том числе такие возможности, как триггеры и хранимые процедуры. Бинарные сборки подготовлены для Linux, Windows и Android. Ключевые новшества: Реализована поддержка логической репликации. Репликация производится от первичного сервера к вторичным серверам. Поддерживается как синхронный (коммит фиксируется только после подтверждения приёма данных), так и асинхронный (коммит фиксируется сразу после передачи в локальный журнал, не дожидаясь передачи информации по сети) режимы. Под логической … Читать далее Выпуск СУБД Firebird 4.0 с поддержкой репликации

Доступен децентрализованный коммуникационный клиент Jami «Maloya»

Доступен новый выпуск децентрализованной коммуникационной платформы Jami, распространяемый под кодовым именем «Maloya». Проект нацелен на создание системы коммуникаций, работающую в режиме P2P и позволяющую организовать как общение больших групп, так и выполнение индивидуальных вызовов c предоставлением высокого уровня конфиденциальности и безопасности. Jami, в прошлом известный как Ring и SFLphone, входит в число проектов GNU и распространяется под лицензией GPLv3. Бинарные сборки подготовлены для GNU/Linux (Debian, Ubuntu, Fedora, SUSE, RHEL и т.п.), Windows, macOS, iOS, Android и Android TV. В отличие от традиционных коммуникационных клиентов Jami способен передавать сообщения без обращения к внешним серверам через организацию прямого соединения между пользователями с … Читать далее Доступен децентрализованный коммуникационный клиент Jami «Maloya»

Выпуск cache-bench 0.1.0 для исследования эффективности кэширования файлов при нехватке памяти

cache-bench — это Python скрипт, позволяющий оценить влияние настроек виртуальной памяти (vm.swappiness, vm.watermark_scale_factor, Multigenerational LRU Framework и прочих) на производительность выполнения задач, выполнение которых зависит от кэширования файловых операций чтения в условиях нехватки памяти. Код открыт под лицензией CC0. Основной способ использования — считывание файлов из указанной директории в случайном порядке и их добавление в список, пока не будет считано заданное число мебибайт. Доступно два режима работы: Первый — вспомогательный — служит для создания директории заданного объёма. При этом в директории создаётся определённое число мебибайтных файлов со случайными именами. Второй режим — основной — режим чтения файлов из указанной директории … Читать далее Выпуск cache-bench 0.1.0 для исследования эффективности кэширования файлов при нехватке памяти

Выпуск сборочного инструментария Qbs 1.19

Опубликован выпуск сборочного инструментария Qbs 1.19. Это шестой выпуск после ухода компании Qt Company от разработки проекта, подготовленный силами сообщества, заинтересованного в продолжении разработки Qbs. Для сборки Qbs в числе зависимостей требуется Qt, хотя сам Qbs рассчитан на организацию сборки любых проектов. Qbs использует упрощённый вариант языка QML для определения сценариев сборки проекта, что позволяет определять достаточно гибкие правила сборки, в которых могут подключаться внешние модули, использоваться функции на JavaScript и создаваться произвольные правила сборки. Используемый в Qbs язык сценариев адаптирован для автоматизации генерации и разбора сценариев сборки интегрированными средами разработки. Кроме того, Qbs не генерирует make-файлы, а сам, без … Читать далее Выпуск сборочного инструментария Qbs 1.19

Выпуск игры Free Heroes of Might and Magic II (fheroes2) — 0.9.4

Доступен выпуск проекта fheroes2 0.9.4, пытающегося воссоздать игру Heroes of Might and Magic II. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить, например, из демо-версии Heroes of Might and Magic II. Основные изменения: Полная поддержка двух оригинальных кампаний «The Succession Wars» и «The Price of Loyalty»; Для больших существ в бою подсвечивается две клетки передвижения; В бою через диалоговое окно героя можно попасть в инвентарь самого героя; Цифровое обозначение количества дней перехода возле курсора увеличено до 7; Добавлена тень для книги заклинаний, отсутствовавшая в оригинальной игре; Упрощена … Читать далее Выпуск игры Free Heroes of Might and Magic II (fheroes2) — 0.9.4

Google представил сервис для наглядного отслеживания зависимостей

Компания Google ввела в строй новый сервис Open Source Insights (deps.dev), визуализирующий полный граф прямых и косвенных зависимостей для пакетов, распространяемых через репозитории NPM, Go, Maven и Cargo (в ближайшее время дополнительно появится поддержка NuGet и PyPI). Основные назначением сервиса является анализ распространения уязвимостей в модулях и библиотеках, присутствующих в цепочке зависимостей, что может оказаться полезным для выявления уязвимостей в зависимостях высокого уровня вложенности (зависимости зависимостей). Из возможных областей применения также называется изучение лицензионной чистоты проекта (показывается статистика о том, какие лицензии используются в зависимостях), отслеживание выхода новых версий и событий, связанных с зависимостями (например, выявление уязвимостей) и оценка зависимых … Читать далее Google представил сервис для наглядного отслеживания зависимостей

Уязвимость в Polkit, позволяющая повысить свои привилегии в системе

В компоненте Polkit, используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа (например, монтирования USB-накопителя), выявлена уязвимость (CVE-2021-3560), позволяющая локальному пользователю получить права root в системе. Уязвимость устранена в версии Polkit 0.119. Проблема проявляется начиная с выпуска 0.113, но многие дистрибутивы, включая RHEL, Ubuntu, Debian и SUSE, бэкпортировали уязвимую функциональность в пакеты на основе более старых выпусков Polkit (исправления пакетов уже доступны в дистрибутивах). Проблема проявляется в функции polkit_system_bus_name_get_creds_sync(), получающей идентификаторы (uid и pid) процесса, запрашивающего повышение привилегий. Процесс идентифицируется Polkit через присвоение уникального имени в DBus, которое в дальнейшем используется для проверки привилегий. Если процесс … Читать далее Уязвимость в Polkit, позволяющая повысить свои привилегии в системе

Выпуск CentOS Linux 8.4 (2105)

Представлен выпуск дистрибутива CentOS 2105, вобравший в себя изменения из Red Hat Enterprise Linux 8.4. Дистрибутив полностью бинарно совместим с RHEL 8.4. Сборки CentOS 2105 подготовлены (8 ГБ DVD и 605 МБ netboot) для архитектур x86_64, Aarch64 (ARM64) и ppc64le. Пакеты SRPMS, на основе которых произведена сборка бинарных файлов, и debuginfo доступны через vault.centos.org. Помимо новых возможностей, появившихся в RHEL 8.4, в CentOS 2105 изменено содержимое 34 пакетов, среди которых anaconda, dhcp, firefox, grub2, httpd, kernel, PackageKit и yum. Внесённые в пакеты изменения, как правило, сводятся к ребрендингу и замене художественного оформления. Удалены специфичные для RHEL пакеты, такие как redhat-*, … Читать далее Выпуск CentOS Linux 8.4 (2105)