Федеральный Суд США обязал предоставить исходные тексты ПО для анализа ДНК

Федеральный Суд США вынес решение о необходимости предоставления стороне защиты исходных текстов программного обеспечения TrueAllele, использовавшегося для анализа ДНК подозреваемого в совершении тяжкого преступления. Суд согласился с позицией адвокатов, которые утверждали, что применяемое при сборе доказательств программное обеспечение может содержать ошибки, способные исказить результаты и привести к осуждению невиновного. Поэтому адвокаты настаивали на предоставлении им доступа к коду программы, применявшейся для анализа ДНК, для проведения независимого аудита. Изначально сторона обвинения и компания-производитель Cybergenetics отказывались предоставить код под предлогом сохранения коммерческой тайны, но суд решил, что право обвиняемого оспорить предоставленные доказательства и опасность возникновения ложных выводов о совершении преступления из-за ошибок … Читать далее Федеральный Суд США обязал предоставить исходные тексты ПО для анализа ДНК

Linux Mint намерен решить проблему с игнорированием установки обновлений

Разработчики дистрибутива Linux Mint намерены в следующем выпуске переработать менеджер установки обновлений для форсирования поддержания дистрибутива в актуальном состоянии. Проведённое исследование показало, что лишь около 30% пользователей устанавливают обновления своевременно, спустя менее недели с момента их публикации. В Linux Mint не собирается телеметрия, поэтому для оценки актуальности компонентов дистрибутива использовался косвенный метод на основе анализа используемых версий Firefox. Разработчики Linux Mint совместно с компанией Yahoo проанализировали какая версия браузера применяется пользователями Linux Mint. После выпуска пакета с обновлением Firefox 85.0 на основе значения заголовка User Agent, передаваемого при обращении к сервисами Yahoo, была вычислена динамика перехода пользователей Linux Mint на … Читать далее Linux Mint намерен решить проблему с игнорированием установки обновлений

Обновление компилятора языка программирования Vala 0.50.4

Вышла новая версия компилятора для языка программирования Vala 0.50.4. Также была обновлена ветка с долгосрочной поддержкой (LTS) Vala 0.48.14 (упаковывается для Ubuntu 18.04) и экспериментальная ветка Vala 0.51.3. Язык Vala является объектно-ориентированным языком программирования, предоставляет синтаксис, подобный языкам C# или Java. В качестве объектной модели используется Gobject (Glib Object System). Управление памятью осуществляется по владению (owned/unowned ссылки) либо с помощью ARC(подстановка деструкторов и декрементов счетчиков ссылок объектов на этапе компиляции). В языке имеется поддержка интроспекции, лямбда-функций, интерфейсов, делегатов и замыканий, сигналов и слотов, исключений, свойств, ненулевых типов, выведения типов для локальных переменных. В комплекте поставляется большое количество биндингов к библиотекам … Читать далее Обновление компилятора языка программирования Vala 0.50.4

Корректирующий релиз OpenVPN 2.5.1

Подготовлен корректирующий релиз OpenVPN 2.5.1, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows. Нововведения: В список состояний соединения добавлено новое состояние AUTH_PENDING, которое позволяет в интерфейсе отображать более корректное состояние соединения; Оформлена предварительная версия документации на «Management Interface «echo» protocol», канал передачи команд в GUI; Удалена поддержка initd; Добавлена поддержка EKM (Exported Keying Material,RFC 5705) для получения векторов encryption/hmac/iv (data channel keys). Прежний механизм остался неизменным. Основные … Читать далее Корректирующий релиз OpenVPN 2.5.1

Void Linux возвращается с LibreSSL на OpenSSL

Разработчики дистрибутива Void Linux утвердили рассматривавшееся с апреля прошлого года предложение по возвращению к использованию библиотеки OpenSSL. Замена LibreSSL на OpenSSL намечена на 5 марта. Предполагается, что изменение не повлияет на системы большинства пользователей, но существенно упростит сопровождение дистрибутива и позволит решить многие проблемы, например, даст возможность собирать OpenVPN со штатной TLS-библиотекой (сейчас из-за проблем с LibreSSL пакет собирается с Mbed TLS). Ценой возвращения на OpenSSL станет прекращение поддержки некоторых пакетов, которые завязаны на старый API OpenSSL, поддержка которого прекращена в новых ветках OpenSSL, но сохранялась в LibreSSL. Ранее c LibreSSL на OpenSSL уже вернулись проекты Gentoo, Alpine и HardenedBSD. … Читать далее Void Linux возвращается с LibreSSL на OpenSSL

Доступен редактор бинарных данных GNU Poke 1.0

После трёх лет разработки представлен первый выпуск GNU Poke, интерактивного редактора бинарных данных. В отличие от редакторов дампов, позволяющих редактировать информацию на уровне битов и байтов, Poke предоставляет полноценный язык описания и разбора структур данных, дающий возможность автоматически кодировать и декодировать данные в разных форматах. После определения структуры бинарных данных, например, на основе сопоставления c списком поддерживаемых форматов, пользователь может выполнять операции поиска, инспектирования и модификации на более высоком уровне, манипулируя такими абстрактными структурами как таблицы символов формата ELF, MP3-теги, выражения DWARF и записи в таблице дисковых разделов. Предоставляется библиотека готовых описаний для различных форматов. Программа может оказаться полезной при … Читать далее Доступен редактор бинарных данных GNU Poke 1.0

В ядро Linux 5.12 принята подсистема KFence для выявления ошибок при работе с памятью

В состав находящегося в разработке ядра Linux 5.12 включена реализация механизма KFence (Kernel Electric Fence), который проверяет работу с памятью, отлавливая выход за границы буферов, обращения к памяти после освобождения и другие ошибки подобного класса. Подобная функциональность уже присутствовала в ядре в виде опции сборки KASAN (kernel address sanitizer, использует Address Sanitizer в современных gcc и clang) — однако позиционировалась в основном для отладочного применения. Подсистема KFence отличается от KASAN высокой скоростью работы, что позволяет использовать эту возможность даже на ядрах в рабочих системах. Применение на рабочих системах даст возможность отлавливать ошибки работы с памятью, которые не проявляются в тестовых … Читать далее В ядро Linux 5.12 принята подсистема KFence для выявления ошибок при работе с памятью

В Chrome экспериментируют с открытием сайтов по умолчанию через HTTPS

Разработчики Chrome сообщили о добавлении в тестовые ветки Chrome Canary, Dev и Beta новой экспериментальной настройки «chrome://flags#omnibox-default-typed-navigations-to-https», при активации которой при наборе имён хостов в адресной строке сайт по умолчанию будет открываться с использованием схемы «https://», а не «http://». В запланированном на 2 марта выпуске Chrome 89 указанная возможность будет включена по умолчанию для небольшого процента пользователей и, если не возникнет непредвиденных проблем, использование по умолчанию HTTPS будет предложено всем в выпуске Chrome 90. Напомним, что, несмотря на большую работу по продвижению HTTPS в браузерах, при наборе домена в адресной строке без указания протокола по умолчанию до сих пор продолжает … Читать далее В Chrome экспериментируют с открытием сайтов по умолчанию через HTTPS

Компания Mozilla опровергла ложную информацию об удалении лисы с логотипа Firefox

Компания Mozilla заверила пользователей, что не собирается отказываться от изображения лисы на логотипе Firefox. Последние дни в сети активно обсуждается дезинформация об исчезновении лисы с логотипа Firefox, которая стала источником для появления мемов и возмущений. Логотипы Firefox не менялись с 2019 года и логотип без лисы, который преподносится в обсуждениях как новый логотип Firefox, на деле является давно существующим общим логотипом, охватывающим не только Firefox, но и всё связанное браузером семейство продуктов. Логотип браузера Firefox остаётся прежним и содержит изображение лисы (на изображении ниже действующий логотип показан в центре второй строки, а справа от него показан общий логотип для всех … Читать далее Компания Mozilla опровергла ложную информацию об удалении лисы с логотипа Firefox

Выпуск дистрибутива Mageia 8, форка Mandriva Linux

Спустя почти два года с момента прошлого значительного выпуска опубликован релиз Linux-дистрибутива Mageia 8, в рамках которого независимым сообществом энтузиастов развивается форк проекта Mandriva. Для загрузки доступны 32- и 64-разрядные DVD-сборки (4 ГБ) и набор Live-сборок (3 ГБ) на базе GNOME, KDE и Xfce. Ключевые улучшения: Обновлены версии пакетов, включая ядро Linux 5.10.16, glibc 2.32, LLVM 11.0.1, GCC 10.2, rpm 4.16.1.2, dnf 4.6.0, Mesa 20.3.4, X.Org 1.20.10, Firefox 78, Chromium 88, LibreOffice 7.0.4.2, Python 3.8.7, Perl 5.32.1, Ruby 2.7.2, Rust 1.49.0, PHP 8.0.2, Java 11, Qt 5.15.2, GTK 3.24.24/4.1.0, QEmu 5.2, Xen 4.14, VirtualBox 6.1.18. Обновлены версии рабочих столов KDE … Читать далее Выпуск дистрибутива Mageia 8, форка Mandriva Linux

Выпуск Wine 6.3

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 6.3. С момента выпуска версии 6.2 было закрыто 24 отчёта об ошибках и внесено 456 изменений. Наиболее важные изменения: В интерфейсе системных вызовов улучшена поддержка отладчика. В формат исполняемых файлов PE преобразована библиотека WineGStreamer. В компиляторе WIDL (Wine Interface Definition Language) расширена поддержка WinRT IDL (Interface Definition Language). Добавлена опциональная поддержка идентификаторов сборки (build ID). Закрыты отчёты об ошибках, связанные с работой игр и приложений: Seagate Crystal Enterprise 8.0, iTunes 12.1.3.6, Achieve Planner 1.9.0, Monopoly Deluxe, Logos 4.x-9.x, Yet Another Process Monitor, Macromedia Director Player 4.x, WRC 4, Far Manager 3.0, Atomic … Читать далее Выпуск Wine 6.3

Проект Tor опубликовал приложение для обмена файлами OnionShare 2.3

После более года разработки проект Tor представил выпуск утилиты OnionShare 2.3, позволяющей безопасно и анонимно передавать и получать файлы, а также организовать работу публичного сервиса для обмена файлами. Код проекта написан на языке Python и распространяется под лицензий GPLv3. Готовые пакеты подготовлены для Ubuntu, Fedora, Windows и macOS. OnionShare запускает на локальной системе web-сервер, работающий в форме скрытого сервиса Tor, и делает его доступным для других пользователей. Для доступа к серверу генерируется непредсказуемый onion-адрес, который выступает в роли точки входа для организации обмена файлами (например, «http://ash4…pajf2b.onion/slug», где slug — два случайных слова для усиления защиты). Для загрузки или отправки файлов … Читать далее Проект Tor опубликовал приложение для обмена файлами OnionShare 2.3

Canonical повысит качество промежуточных LTS-выпусков Ubuntu

Компания Canonical внесла изменение в процесс подготовки промежуточных LTS-выпусков Ubuntu (например, 20.04.1, 20.04.2, 20.04.3 и т.п.), нацеленное на повышение качества релизов в ущерб соблюдения точных сроков. Если ранее промежуточные выпуски формировались в точном соответствии с намеченным планом, то теперь приоритет будет отдан качеству и полноте тестирования всех исправлений. Изменения приняты с учётом опыта нескольких прошлых казусов, в результате которых из-за добавления исправления в последний момент и нехватки времени на проверку в релизе всплывали регрессивные изменения или неполные исправления проблемы. Начиная с августовского обновления Ubuntu 20.04.3, любые исправления ошибок, отнесённых к категории блокирующих релиз, внесённые в течение недели до намеченного релиза, … Читать далее Canonical повысит качество промежуточных LTS-выпусков Ubuntu

Релиз FreeRDP 2.3, свободной реализации протокола RDP

Опубликован новый выпуск проекта FreeRDP 2.3, предлагающего свободную реализацию протокола удалённого доступа к рабочему столу RDP (Remote Desktop Protocol), развиваемую на основе спецификаций Microsoft. Проект предоставляет библиотеку для интеграции поддержки RDP в сторонние приложения и клиент, который может применяться для удалённого подключения к рабочему столу Windows. Код проекта распространяется под лицензией Apache 2.0. В новой версии: Добавлена возможность использования протокола Websocket для соединений через прокси. Улучшен wlfreerdp, клиент для окружений на базе протокола Wayland. В X11-клиент xfreerdp добавлена поддержка работы в окружении XWayland (налажен захват клавиатуры). Внесены улучшения в кодек, позволившие минимизировать возникновения графических артефактов при манипуляций с окнами. Налажена … Читать далее Релиз FreeRDP 2.3, свободной реализации протокола RDP

GitHub опубликовал отчёт о блокировках в 2020 году

GitHub опубликовал ежегодный отчёт, в котором отражены поступившие за 2020 год уведомления о нарушении интеллектуальной собственности и публикации незаконного содержимого. В соответствии с действующим в США Законом об авторском праве в цифровую эпоху (DMCA, Digital Millennium Copyright Act), в 2020 году GitHub получил 2097 требований о блокировке, охватывающих 36901 проектов. Для сравнения, в 2019 году поступило 1762 запросов о блокировке, охвативших 14371 проектов, в 2018 году — 1799, 2017 году — 1380, в 2016 году — 757, в 2015 году — 505, а в 2014 году — 258. От владельцев репозиториев поступило 37 опровержений на неправомерную блокировку. От государственных служб … Читать далее GitHub опубликовал отчёт о блокировках в 2020 году

Red Hat Enterprise Linux стал бесплатен для организаций, развивающих открытое ПО

Компания Red Hat продолжила расширение программ по бесплатному использованию Red Hat Enterprise Linux, закрывающих потребности пользователей в традиционном CentOS, возникшие после трансформации проекта CentOS в CentOS Stream. В дополнение к ранее предоставленным бесплатным сборкам для рабочих внедрений (production), насчитывающих до 16 систем, предложена новая опция «Red Hat Enterprise Linux (RHEL) for Open Source Infrastructure», которая позволяет без ограничений бесплатно использовать RHEL в инфраструктуре сообществ разработчиков открытых проектов и организаций, поддерживающих разработку открытого ПО. В частности, новая программа охватывает организации и проекты, вовлечённые в разработку и хостинг программного обеспечения, распространяемого под открытыми лицензиями, одобренными для включения в репозитории Fedora Linux. Бесплатное … Читать далее Red Hat Enterprise Linux стал бесплатен для организаций, развивающих открытое ПО

Проект Debian запустил сервис для динамического получения отладочной информации

Дистрибутив Debian ввёл в строй новый сервис debuginfod, позволяющий при отладке поставляемых в дистрибутиве программ обойтись без отдельной установки связанных с ними пакетов с отладочной информацией из репозитория debuginfo. Запущенный сервис даёт возможность использовать появившуюся в GDB 10 функциональность динамической загрузки отладочных символов с внешнего сервера непосредственно во время отладки. Обеспечивающий работу сервиса процесс debuginfod представляет собой HTTP-сервер для отдачи отладочной информации ELF/DWARF и исходных текстов. При сборке с поддержкой debuginfod, GDB может автоматически подсоединяться к серверам debuginfod для загрузки недостающей отладочной информации об обрабатываемых файлах или разделения отладочных файлов и исходных текстов для отлаживаемого исполняемого файла. В Debian поддержка … Читать далее Проект Debian запустил сервис для динамического получения отладочной информации

Проблема с загрузкой Linux на Intel NUC7PJYH, всплывшая после обновления BIOS 0058

Обладатели мини-компьютера Intel NUC7PJYH на базе CPU ex-Atom Intel Pentium J5005 Gemini Lake столкнулись с проблемой работы Linux и Unix-подобных операционных систем после обновления BIOS до версии 0058. Вплоть до использования BIOS 0057 с работой Linux, FreeBSD, NetBSD проблем не возникало (была отдельная проблема с OpenBSD), но после обновления BIOS до версии 0058 на данном компьютере из-за проблемы с ACPI произошёл сбой при использовании Linux и Unix-подобных операционных систем. Лицензионная Windows 10 на этом компьютере работала нормально. На официальном форуме Intel NUC отчёт об ошибке был опубликован в середине января 2021 года. Ошибку подтвердили около десяти пользователей, столкнувшихся с аналогичной … Читать далее Проблема с загрузкой Linux на Intel NUC7PJYH, всплывшая после обновления BIOS 0058

GitHub документировал механизм блокировки всей сети форков

Компания GitHub внесла изменения в правила обработки жалоб, ссылающихся на нарушение действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения касаются блокировки форков и определяют возможность автоматического блокирования всех форков репозитория, в котором подтверждено нарушение чужой интеллектуальной собственности. Применение автоматической блокировки всех форков предусмотрено только, если зафиксировано более 100 форков, заявитель провёл рецензирование достаточного количества форков и подтвердил нарушение в них своей интеллектуальной собственности. Для автоматической блокировки форков заявитель должен явно указать в своей жалобе, что на основе выполненной ручной проверки можно сделать вывод о наличии во всех или большинстве форков идентичного нарушения. Если число форков не … Читать далее GitHub документировал механизм блокировки всей сети форков

Google профинансирует работу по повышению безопасности ядра Linux

Организация Linux Foundation объявила о предоставлении компанией Google финансирования работы по сопровождению механизмов защиты в ядре Linux и усилению безопасности ядра. В режиме полного рабочего дня будут трудоустроены Густаво Сильва (Gustavo Silva) и Натан Ченслор (Nathan Chancellor). Натан известен своей работой по обеспечению сборки ядра Linux с использованием компилятора Clang и задействованию при сборке механизмов защиты на этапе компиляции, таких как CFI (Control Flow Integrity). Дальнейшая работа Натана на первом этапе будет сосредоточена на устранении всех ошибок, всплывающих при применении Clang/LLVM, и внедрении системы непрерывной интеграции для тестирования сборок на базе Clang. Когда известные проблемы будут решены начнётся работа по … Читать далее Google профинансирует работу по повышению безопасности ядра Linux

Релиз платформы OroPlatform 4.2.1 LTS, а также приложений OroCommerce и OroCRM

Состоялся релиз OroPlatform 4.2.1 LTS, открытой платформы бизнес-приложений (BAP), разрабатываемой компанией ORO. Платформа предназначена для упрощения и ускорения разработки индивидуальных бизнес-приложений. Код OroPlatform написан на языке и распространяется под лицензией MIT. Платформа создана на основе полнофункциональной веб-инфраструктуры Symfony и предлагает большую гибкость, высокое качество кода и такие функции, как: Интуитивно понятный пользовательский интерфейс на основе макетов и тем. Расширенную навигацию и управление через меню. Многоуровневую конфигурацию. Менеджер сущностей и полей сущностей. Управление пользователями, ролями и разрешениями. REST API с JSON: стандартная поддержка API. Отчёты, рабочие процессы, аудит данных и многие другие функции. Одновременно с платформой выпущены примеры приложений, разработанные с … Читать далее Релиз платформы OroPlatform 4.2.1 LTS, а также приложений OroCommerce и OroCRM