В процессорах AMD выявлена ещё одна уязвимость, допускающая атаки класса Meltdown

Группа исследователей из Грацского технического университета (Австрия) и Центра Гельмгольца по информационной безопасности (CISPA) раскрыла сведения об уязвимости (CVE-2021-26318) во всех процессорах AMD, делающей возможным проведение атак по сторонним каналам класса Meltdown (изначально предполагалось, что процессоры AMD не не подвержены уязвимости Meltdown). С практической стороны атака может привести к утечке сведений об адресах в памяти ядра Linux, что может использоваться при эксплуатации системных уязвимостей для обхода защиты на основе рандомизации адресов в ядре (KASLR) или для организации скрытых каналов передачи данных. Компания AMD не планирует аппаратно или на уровне микрокода устранять уязвимость, так как она, как и выявленная в августе … Читать далее В процессорах AMD выявлена ещё одна уязвимость, допускающая атаки класса Meltdown

Выпуск Rancher Desktop 0.6.0 с поддержкой Linux

Компания SUSE опубликовала выпуск открытого приложения Rancher Desktop 0.6.0, предоставляющего графический интерфейс для создания, запуска и управления контейнерами на базе платформы Kubernetes. Программа написана на языке JavaScript с использованием платформы Electron и распространяется под лицензией Apache 2.0. Изначально Rancher Desktop поставлялся только для macOS и Windows, но в выпуске 0.6.0 реализована экспериментальная поддержка Linux. Для установки предложены готовые пакеты в форматах deb и rpm. Другим важным улучшением стала поддержка пространства имён Containerd, которое отделено от пространства имён Kubernetes. По своему назначению Rancher Desktop близок к проприетарному продукту Docker Desktop и отличается главным образом использованием CLI-интерфейса nerdctl и runtime containerd для … Читать далее Выпуск Rancher Desktop 0.6.0 с поддержкой Linux

Выпуск языка программирования Crystal 1.2

Опубликован релиз языка программирования Crystal 1.2, разработчики которого пытаются совместить удобство разработки на языке Ruby с высокой производительностью приложений, свойственной языку Си. Синтаксис Crystal близок к языку Ruby, но не полностью совместим с ним, несмотря на то, что без переработки выполняются некоторые ruby-программы. Код компилятора написан на языке Crystal и распространяется под лицензией Apache 2.0. В языке применяется статическая проверка типов, реализованная без необходимости явного указания типов переменных и аргументов методов в коде. Программы на Crystal компилируются в исполняемые файлы, с вычислением макросов и генерацией кода во время компиляции. В программах на языке Crystal допускается подключение биндингов, написанных на языке … Читать далее Выпуск языка программирования Crystal 1.2

Фонд Apache уходит от системы зеркал в пользу CDN

Организация Apache Software Foundation сообщила о планах отказаться от использования системы зеркал, поддерживаемых различными организациями и добровольцами. Для организации загрузки файлов проектов Apache планируется внедрить систему доставки контента (CDN, Content Delivery Network), которая позволит избавиться от таких проблем, как рассинхронизация зеркал и задержки из-за распространения содержимого по зеркалам. Отмечается, что в современных реалиях использование зеркал не оправдывает себя — объём отдаваемых через зеркала Apache данных вырос с 10 до 180 ГБ, технологии доставки контента ушли вперёд, а стоимость трафика снизилась. Какая именно CDN-сеть будет использована не сообщается, упоминается лишь, что выбор будет сделан в пользу сети с профессиональной поддержкой и … Читать далее Фонд Apache уходит от системы зеркал в пользу CDN

Первый выпуск коммуникационной платформы Fosscord, совместимой с Discord

Опубликован первый экспериментальный выпуск серверной части проекта Fosscord, развивающего открытую коммуникационную платформу для организации общения в сообществах при помощи чата, видео и голосовых вызовов. Важным отличием от других открытых проектов подобного назначения, таких как Revolt и Rocket.Chat, является обеспечение совместимости на уровне протокола с проприетарным мессенджером Discord — пользователи Fosscord могут общаться с людьми, продолжающими использовать сервис discord.com. Код проекта написан на языке TypeScript c использованием платформы Node.js и распространяется под лицензией AGPLv3. Готовые сборки сервера подготовлены для Linux, Windows и macOS. Сервер, позволяющий развернуть платформу на своих мощностях, включает компоненты с реализацией совместимого с Discord HTTP API, шлюза на … Читать далее Первый выпуск коммуникационной платформы Fosscord, совместимой с Discord

Доступна система обмена сообщениями Mattermost 6.0

Доступен выпуск системы обмена сообщениями Mattermost 6.0, ориентированной на обеспечение коммуникации разработчиков и сотрудников предприятий. Код серверной части проекта написан на языке Go и распространяется под лицензией MIT. Web-интерфейс и мобильные приложения написаны на JavaScript с использованием React, десктоп-клиент для Linux, Windows и macOS построен на платформе Electron. В качестве СУБД могут применяться MySQL и PostgreSQL. Mattermost позиционируется как открытая альтернатива системе организации коммуникаций Slack и позволяет получать и отправлять сообщения, файлы и изображения, отслеживать историю переговоров и получать уведомления на смартфоне или ПК. Поддерживаются подготовленные для Slack модули интеграции, а также предоставлена большая коллекция собственных модулей для интеграции с … Читать далее Доступна система обмена сообщениями Mattermost 6.0

Calculate Scratch Server включён в Реестр отечественного ПО

Calculate Scratch Server, редакция дистрибутива Calculate Linux для серверных систем, включена в реестр отечественного программного обеспечения. Входящее в реестр ПО официально признаётся произведённым в Российской Федерации и относится к категории приоритетных продуктов, которые продвигаются в рамках законодательства, запрещающего госзакупки иностранного ПО при наличии российских аналогов. Ранее в реестр уже были включены редакции Calculate Linux Desktop с рабочими столами KDE, Xfce, Cinnamon и MATE. Из других дистрибутивов, присутствующих в реестре можно отметить ROSA Enterprise Linux Desktop, ROSA Enterprise Linux Server, Kraftway Terminal Linux, NAVITEL Embedded Linux, UBLinux, Astra Linux, ICLinux, Базальт Рабочая станция, Альт Линукс СПТ, Альт Сервер и Альт Образование, … Читать далее Calculate Scratch Server включён в Реестр отечественного ПО

Выпуск дистрибутива Ubuntu Web 20.04.3

Представлен выпуск дистрибутива Ubuntu Web 20.04.3, нацеленного на создание похожего на Chrome OS окружения, оптимизированного для работы с web-браузером и запуска web-приложений в форме обособленных программ. Выпуск основан на пакетной базе Ubuntu 20.04.3 с рабочим столом GNOME. Браузерное окружение для выполнение web-приложений базируется на Firеfox. Размер загрузочного iso-образа 2.5 ГБ. Особенностью новой версии является предоставление окружения для выполнения Android-приложений, построенное с использованием пакета Waydroid, позволяющего в обычном Linux-дистрибутиве сформировать изолированное окружение для загрузки полного системного образа платформы Android. В Waydroid-окружении предлагается /e/ 10, ответвление от платформы Android 10, развиваемое Гаэлем Дювалем (Gaël Duval), создателем дистрибутива Mandrake Linux. Поддерживается установка Android- … Читать далее Выпуск дистрибутива Ubuntu Web 20.04.3

Представлен смартфон PinePhone Pro, поставляемый с KDE Plasma Mobile

Сообщество Pine64, занимающееся созданием открытых устройств, представило смартфон PinePhone Pro, при подготовке которого был учтён опыт производства первой модели PinePhone и пожелания пользователей. Основная цель проекта не изменилась, и PinePhone Pro продолжает позиционироваться как устройство для энтузиастов, которые устали от Android и iOS, и хотят получить полностью контролируемое и защищённое окружение на базе альтернативных открытых Linux-платформ. Стоимость устройства составит 399 долларов, что более чем в два раза дороже первой модели PinePhone, но повышение цены оправдано существенной модернизацией аппаратной начинки. Приём предзаказов открыт с сегодняшнего дня. Начало массового производства запланировано на ноябрь, а первые поставки ожидаются в декабре. Производство первой модели … Читать далее Представлен смартфон PinePhone Pro, поставляемый с KDE Plasma Mobile

Выпуск OpenBSD 7.0

Представлен выпуск свободной кросс-платформенной UNIX-подобной операционной системы OpenBSD 7.0. Отмечается, что это 51 выпуск проекта, которому 18 октября исполнится 26 лет. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD, в результате которого для Тэо был закрыт доступ к CVS репозиторию NetBSD. После этого Тэо де Раадт с группой единомышленников создал на базе дерева исходных текстов NetBSD новую открытую операционную систему, главными целями развития которой стали переносимость (поддерживается 13 аппаратных платформ), стандартизация, корректная работа, проактивная безопасность и интегрированные криптографические средства. Размер полного установочного ISO-образа базовой системы OpenBSD 7.0 составляет 554 МБ. … Читать далее Выпуск OpenBSD 7.0

Выпуск Chrome OS 94

Опубликован релиз операционной системы Chrome OS 94, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 94. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач. Сборка Chrome OS 94 доступна для большинства актуальных моделей Chromebook. Энтузиастами сформированы неофициальные сборки для обычных компьютеров с процессорами x86, x86_64 и ARM. Исходные тексты распространяются под свободной лицензией Apache 2.0. Основные изменения в Chrome OS 94: Улучшено качество и реалистичность звучания голоса в функции чтения вслух текста в … Читать далее Выпуск Chrome OS 94

Компания Microsoft портировала Sysmon для Linux и открыла его код

Компания Microsoft портировала на платформу Linux сервис мониторинга активности в системе Sysmon. Для отслеживания работы Linux применяется подсистема eBPF, позволяющая запускать обработчики, работающие на уровне ядра операционной системы. Отдельно развивается библиотека SysinternalsEBPF, включающая функции, полезные для создания BPF-обработчиков для мониторинга событий в системе. Код инструментария открыт под лицензией MIT, а BPF-программы под лицензией GPLv2. В репозитории packages.microsoft.com размещены готовые пакеты RPM и DEB, подходящие для популярных дистрибутивов Linux. Sysmon позволяет вести лог с детализированной информацией о создании и завершении процессов, сетевых соединениях и манипуляциях с файлами. В логе сохраняются не только общие сведения, но и информация, полезная для разбора связанных … Читать далее Компания Microsoft портировала Sysmon для Linux и открыла его код

Компания Apple вошла в число ключевых спонсоров проекта Blender

Компания Apple присоединилась к программе Blender Development Fund в качестве основного спонсора (Patron), перечисляющего на развитие свободной системы 3D-моделирования Blender более 120 тысяч долларов в год. Компания Apple стала седьмым спонсором в данной категории — ранее в число основных спонсоров вошли компании Epic Games, NVIDIA, Facebook, Amazon, Unity и AMD. Точная сумма пожертвования не сообщается. Средства будут потрачены на продолжение разработки ключевых компонентов Blender. Кроме финансирования компания Apple также предоставит проекту дополнительные ресурсы и поделится инженерно-техническим опытом. Источник: http://www.opennet.ru/opennews/art.shtml?num=55973 Читать далее Компания Apple вошла в число ключевых спонсоров проекта Blender

Выпуск дистрибутива Devuan 4.0, форка Debian без systemd

Представлен выпуск дистрибутива Devuan 4.0 «Chimaera», форка Debian GNU/Linux, поставляемого без системного менеджера systemd. Новая ветка примечательна переходом на пакетную базу Debian 11 «Bullseye». Для загрузки подготовлены Live-сборки и установочные iso-образы для архитектур AMD64, i386, armel, armhf, arm64 и ppc64el. В рамках проекта созданы ответвления около 400 пакетов Debian, которые модифицированы для избавления от привязок к systemd, ребрендинга или адаптации для особенностей инфраструктуры Devuan. Два пакета (devuan-baseconf, jenkins-debian-glue-buildenv-devuan) присутствуют только в Devuan и связаны с настройкой репозиториев и работой сборочной системы. В остальном Devuan полностью совместим с Debian и может использоваться в качестве основы для создания специализированных сборок Debian без … Читать далее Выпуск дистрибутива Devuan 4.0, форка Debian без systemd

Выпуск дистрибутива Ubuntu 21.10

Доступен релиз дистрибутива Ubuntu 21.10 «Impish Indri», который отнесён к промежуточным выпускам, обновления для которых формируются в течение 9 месяцев (поддержка будет осуществляться до июля 2022 года). Установочные образы созданы для Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu и UbuntuKylin (редакция для Китая). Основные изменения: Осуществлён переход на использование GTK4 и рабочего стола GNOME 40, в котором существенно модернизирован интерфейс. Виртуальные рабочие столы в обзорном режиме (Activities Overview) переведены на горизонтальную ориентацию и отображаются в виде непрерывно прокручиваемой слева направо цепочки. На каждом рабочем столе, показываемом в обзорном режиме, наглядно представлены имеющиеся окна, для которых … Читать далее Выпуск дистрибутива Ubuntu 21.10

Проект openSUSE анонсировал публикацию промежуточных сборок

Проект openSUSE объявил о намерении формировать дополнительные промежуточные respin-сборки, помимо сборок публикуемых раз в год во время очередного релиза. Respin-сборки будут включать все обновления пакетов, накопившиеся для текущего выпуска openSUSE Leap, что даст возможность снизить объём загружаемых по сети данных, необходимых для доведения свежеустановленного дистрибутива до актуального состояния. ISO-образы с промежуточными пересборками дистрибутива планируется публиковать раз в квартал или по мере необходимости. Для релиза openSUSE Leap 15.3 respin-сборки будут иметь нумерацию «15.3-X». После выхода очередной respin-сборки старая сборка будет удаляться с сайта get.opensuse.org. Источник: http://www.opennet.ru/opennews/art.shtml?num=55970 Читать далее Проект openSUSE анонсировал публикацию промежуточных сборок

Релиз рабочего стола KDE Plasma 5.23

Доступен релиз пользовательской оболочки KDE Plasma 5.23, построенной с использованием платформы KDE Frameworks 5 и библиотеки Qt 5 с применением OpenGL/OpenGL ES для ускорения отрисовки. Оценить работу новой версии можно через Live-сборку от проекта openSUSE и сборки от проекта KDE Neon User Edition. Пакеты для различных дистрибутивов можно найти на данной странице. Выпуск приурочен ко дню 25-летия проекта — 14 октября 1996 года Маттиас Эттрих (Matthias Ettrich) объявил о создании нового свободного десктоп-окружения, ориентированного на конечных пользователей, а не на программистов или системных администраторов, и способного конкурировать с доступными в то время коммерческими продуктами, такими как CDE. Проект GNOME, имевший … Читать далее Релиз рабочего стола KDE Plasma 5.23

Релиз LanguageTool 5.5, корректора грамматики, орфографии, пунктуации и стиля

Состоялся релиз LanguageTool 5.5, свободного программного обеспечения для проверки грамматики, орфографии, пунктуации и стиля. Программа представлена как в виде расширения для LibreOffice и Apache OpenOffice, так и в виде независимого консольного и графического приложений, и веб-сервера. Кроме того, на сайте languagetool.org работает интерактивная форма проверки грамматики и орфографии. Программа доступна как в форме расширения для LibreOffice и Apahe OpenOffice, так и в виде независимой версии с веб-сервером. Для работы кода ядра и обособленных приложений для LibreOffice и Apache OpenOffice требуется Java 8 или более новая версия. Обеспечена совместимость с Amazon Corretto 8+, в том числе и расширения для LibreOffice. Основное … Читать далее Релиз LanguageTool 5.5, корректора грамматики, орфографии, пунктуации и стиля

Фонд повышения безопасности открытого ПО получил финансирование, размером 10 млн долларов

Организация Linux Foundation сообщила, что выделении 10 млн долларов на работу фонда OpenSSF (Open Source Security Foundation), нацеленного на повышение безопасности открытого ПО. Средства получены благодаря отчислениями от компаний-учредителей OpenSSF, в числе которых Amazon, Cisco, Dell Technologies, Ericsson, Facebook, Fidelity, GitHub, Google, IBM, Intel, JPMorgan Chase, Microsoft, Morgan Stanley, Oracle, Red Hat, Snyk и VMware. Напомним, что работа OpenSSF сосредоточена в таких областях, как скоординированное раскрытие информации об уязвимостя, распространение исправлений, разработка инструментов для обеспечении безопасности, публикация лучших практик по безопасной организации разработки, выявление связанных с безопасностью угроз в открытом ПО, проведение работы по аудиту и усилению безопасности критически важных … Читать далее Фонд повышения безопасности открытого ПО получил финансирование, размером 10 млн долларов

Выпуск сборочного инструментария Qbs 1.20

Представлен выпуск сборочного инструментария Qbs 1.20. Это седьмой выпуск после ухода компании Qt Company от разработки проекта, подготовленный силами сообщества, заинтересованного в продолжении разработки Qbs. Для сборки Qbs в числе зависимостей требуется Qt, хотя сам Qbs рассчитан на организацию сборки любых проектов. Qbs использует упрощённый вариант языка QML для определения сценариев сборки проекта, что позволяет определять достаточно гибкие правила сборки, в которых могут подключаться внешние модули, использоваться функции на JavaScript и создаваться произвольные правила сборки. Используемый в Qbs язык сценариев адаптирован для автоматизации генерации и разбора сценариев сборки интегрированными средами разработки. Кроме того, Qbs не генерирует make-файлы, а сам, без … Читать далее Выпуск сборочного инструментария Qbs 1.20

Релиз тулкита для построения интерфейса пользователя DearPyGui 1.0.0

Опубликован выпуск Dear PyGui 1.0.0 (DPG), кросс-платформенного тулкита для разработки графического интерфейса пользователя на языке Python. Наиболее важной особенностью проекта является использование многопоточности и вынос операций на сторону GPU для ускорения отрисовки. Ключевой целью формирования выпуска 1.0.0 является стабилизация API. Нарушающие совместимость изменения теперь будут предлагаться в отдельном модуле «experimental». Для обеспечения высокой производительности основная часть кода DearPyGui написана на языке C++ с использованием библиотеки Dear ImGui, развиваемой теми же авторами, но рассчитанной на создание графических приложений на C++ и предлагающей принципиально иную модель работы. Исходные тексты Dear PyGui распространяются под лицензией MIT. Заявлена поддержка платформ Linux, Windows 10 и … Читать далее Релиз тулкита для построения интерфейса пользователя DearPyGui 1.0.0