DRM-защита Widevine L3 полностью взломана

Исследователь по безопасности из Британии, Дэвид Бьюкенен (David Buchanan), успешно взломал технологию защиты аудио/видео контента Widevine третьего уровня, что позволяет получить полный дамп данных, передаваемых через защищённый DRM канал связи. Widevine разрабатывается компанией Google и применяется для распространения защищённого авторскими правами контента в Netflix, Disney, Amazon Video, BBC, HBO, Facebook, Hulu, Spotify и многих других сервисах. Для декодирования контента поставляется одноимённый CDM-модуль (Content Decryption Module), применяемый в Chrome, ChromeOS, Android и Firefox, а также в продуктах Samsung, Intel, Sony и LG. Widevine L3 — это самый слабый, почти полностью программный уровень защиты, поэтому компании-дистрибьюторы используют его только для распространения контента … Читать далее DRM-защита Widevine L3 полностью взломана

Открыт предзаказ смартфона Necuno Mobile, поставляемого с Plasma Mobile, Maemo, Nemo и LuneOS

Определена стоимость и дата начала поставки смартфона Necuno Mobile NC_1, который позиционируется как аппаратная платформа с полностью открытой прошивкой, сосредоточенная на обеспечении безопасности и приватности пользователей. Смартфон был анонсирован в ноябре прошлого года как проект, развиваемый совместно с сообществом разработчиков KDE и поставляемый с прошивкой на базе оболочки Plasma Mobile. Стоимость доступного для предзаказа инженерного образца для разработчиков составляет 1199 евро (~1365 долларов). Начало поставок запланировано на март. Инженерный образец поставляется без LTE/GSM-модема и слота для SIM-карт. На выбор предлагается несколько прошивок: Plasma Mobile с системным окружением Debian, Plasma Mobile на базе postmarketOS, а также окружения Maemo Leste, Nemo Mobile … Читать далее Открыт предзаказ смартфона Necuno Mobile, поставляемого с Plasma Mobile, Maemo, Nemo и LuneOS

Представлена обучающая среда программирования Scratch 3.0

Опубликован новый значительный релиз визуальной среды программирования Scratch 3.0, развиваемой исследователями из Массачусетского технологического института в качестве экспериментальной платформы для обучения детей программированию. При помощи Scratch программы создаются через манипуляции типовыми логическими блоками, соединяемыми в логическую цепочку по аналогии со сборкой конструктора Лего. Код проекта написан на JavaScript с использованием фреймворка React (выпуск Scratch 2.0 разрабатывался на Flash) и поставляется под лицензией BSD. Среда может запускаться в форме обособленного приложения или поставляться в виде online-сервиса для открытия в браузере. Кроме перехода на JavaScript, Node.js и React, выпуск Scratch 3.0 примечателен реализацией новых интерфейсов для редактирования звука и изображений. Добавлено большое … Читать далее Представлена обучающая среда программирования Scratch 3.0

Выпуск системы мониторинга Cacti 1.2.0

Подготовлен релиз системы мониторинга Cacti 1.2.0, отображающей изменения отслеживаемых параметров в виде наглядных графиков. Данные могут собираться как с локальной системы, так и с удалённых серверов. Система написана на языке PHP и распространяется под лицензией GPLv2. Для построения графиков применяется RRDTool. Основные новшества: Расширены средства сбора данных с внешних хостов. В Remote Data Collector добавлена поддержка часовых поясов. Реализованы настройки таймаутов для Remote Agent; На страницу с общим отчётом добавлена поддержка агрегированных графиков; Проведена оптимизация производительности интерфейса пользователя для систем с большим числом отслеживаемых сервисов; Сокращено число опросов состояния за счёт адаптивной оценки ситуаций, когда действительно требуется переиндексация; Добавлена новая … Читать далее Выпуск системы мониторинга Cacti 1.2.0

Выпуск файлового менеджера Midnight Commander 4.8.22

После семи месяцев разработки опубликован выпуск консольного файлового менеджера Midnight Commander 4.8.22, распространяемого в исходных текстах под лицензией GPLv3+. Список основных изменений: Добавлена поддержка операций клонирования файлов, предоставляемых файловой системой Btrfs (применение BTRFS_IOC_CLONE для создания копии файла через добавление на уровне метаданных дополнительной ссылки на уже имеющиеся данные, без фактического копирования содержимого файла); В заголовке окна с результатами поиска обеспечено отображение файлового шаблона и маски поискового запроса; При поиске файлов теперь отдельно запоминается состояние поля поиска по содержимому, что позволяет при поиске из встроенного просмотрщика или редактора не заполнять это поле старым значением из файлового поиска; Добавлена возможность переопределения формата … Читать далее Выпуск файлового менеджера Midnight Commander 4.8.22

Проект Let’s Encrypt опубликовал планы на 2019 год

Некоммерческий удостоверяющий центр Let’s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, подвёл итоги прошедшего года и рассказал о планах на 2019 год. В 2018 году доля запросов страниц по HTTPS увеличилось с 76% до 77%. Проектом Let’s Encrypt выдано 87 млн сертификатов, охватывающих около 150 млн доменов (год назад было охвачено 61 млн доменов и прогнозировался рост до 120 млн к концу 2018 года). В 2019 году сервис планирует преодолеть планку в 120 млн активных сертификатов и 215 млн сайтов. В 2019 году планируется внедрить многопозиционную систему проверки, при которой подтверждение полномочий на получение сертификата для домена производится … Читать далее Проект Let’s Encrypt опубликовал планы на 2019 год

Релиз GNU tar 1.31

После более года разработки представлен новый стабильный релиз архиватора GNU Tar 1.31. В новом выпуске реализована поддержка алгоритма сжатия данных zstd (Zstandard), который демонстрирует в 3-5 раз более высокую скорость сжатия по сравнению с zlib/Deflate и в два раза более быструю распаковку, при улучшении уровня сжатия на 10-15%. Для использования нового алгоритма при сжатии предложена опция ‘—zstd’. При распаковке применение zstd распознаётся автоматически. Кроме того, Zstd используется при указании для файлов расширений ‘.zst’ и ‘.tzst’. В новом выпуске также устранена уязвимость CVE-2018-20482, которая приводила к зависанию при попытке создания архива с опцией «—sparse», если во время помещения в архив файла … Читать далее Релиз GNU tar 1.31

Выпуск инженерного дистрибутива CAELinux 2018

Спустя почти шесть лет с момента прошлого выпуска сформирован релиз дистрибутива CAELinux 2018, построенного на пакетной базе Xubuntu и отличающегося расширенной подборкой специализированных приложений, нацеленных на автоматизацию выполнения инженерных задач, математическое моделирование и научную деятельность. Размер загрузочного iso-образа, способного работать в Live-режиме, — 4.3 Гб (x86_64). Некоторые из входящих в поставку приложений: Пакет для моделирования и анализа протекания термодинамических процессов Salome-Meca; Системы 2D и 3D проектирования (САПР) и технологической подготовки производства: Salome CAD, Freecad, OpenSCAD (3D CAD), LibreCad, SagCad (2D CAD), PyCAM, OpenSCAM, CURA (3D-печать), Kicad EDA, Arduino IDE, Flatcam, HeeksCNC; Системы анализа, визуализации, пре- и постобработки данных: Paraview, Discretizer, … Читать далее Выпуск инженерного дистрибутива CAELinux 2018

Наиболее важные события 2018 года

Итоговая подборка наиболее важных и заметных событий 2018 года: Поглощения года: Microsoft покупает GitHub за 7.5 миллиардов долларов, IBM покупает Red Hat за 34 миллиарда долларов, EQT покупает SUSE за 2.5 миллиардов долларов, Red Hat поглощает компанию CoreOS за 250 млн долларов. Судебные разбирательства: Компания Oracle выиграла апелляцию в деле против Google, связанном с Java и Android. Организация Software Freedom Conservancy и компания Tesla во внесудебном порядке урегулировали вопрос с публикацией GPL-кода. Возобновлено судебное дело, связанное с обвинением VMware в нарушении GPL. Пресечена череда корыстных финансовых взысканий с компаний, использующих ядро Linux в своих продуктах без предоставления исходных текстов. Суд … Читать далее Наиболее важные события 2018 года

Стабильный выпуск web-браузера Otter 1.0 с интерфейсом в стиле Opera 12

После пяти лет разработки представлен первый стабильный релиз свободного web-браузера Otter (1.0), нацеленного на воссоздание классического интерфейса Opera 12, независимого от конкретных браузерных движков и ориентированного на продвинутых пользователей, не принимающих тенденции по упрощению интерфейса и сокращению возможностей по настройке. Браузер написан на языке C++ с использованием библиотеки Qt5 (без QML) . Исходные тексты доступны под лицензией GPLv3. Бинарные сборки подготовлены для Linux (пакет AppImage), macOS и Windows. Отличительной чертой Otter является модульность, позволяющая подключать разные бэкенды и предоставляющая возможность замены таких компонентов, как менеджер закладок или интерфейс просмотра истории посещений. В настоящее время доступны бэкенды на базе QtWebKit и … Читать далее Стабильный выпуск web-браузера Otter 1.0 с интерфейсом в стиле Opera 12

Выпуск панели Xfce 4.13.4, развиваемой для Xfce 4.14

Разработчики проекта Xfce опубликовали новый выпуск панели xfce4-panel 4.13.4. Ветка 4.13 позиционируется как экспериментальная, используется для разработки Xfce 4.14 и отличается переходом на библиотеки GTK+3. В новой версии добавлена поддержка настройки размера пиктограмм, общего для панели и всех размещённых плагинов. Например, при помощи данной опции можно настроить отображение 16-пиксельных пиктограмм на панели, шириной 32 пикселя. В конфигуратор также добавлена опция для автоматического расчёта размера пиктограмм в зависимости от ширины панели. Из других изменений отмечается выбор корректной позиции меню, выводимых для плагинов. Улучшены средства группировки окон — в кнопках сгруппированных окон теперь обрабатываются такие состояние, как активность окна, минимизация окна и … Читать далее Выпуск панели Xfce 4.13.4, развиваемой для Xfce 4.14

Первый стабильный релиз открытой P2P-системы синхронизации файлов Syncthing

После пяти лет с момента формирования первого тестового выпуска подготовлен первый стабильный релиз системы Syncthing 1.0.0, которая позволяет организовать автоматическую синхронизацию файлов пользователя на нескольких устройствах, решая задачи сходные с проприетарной системой BitTorrent Sync. Синхронизированные данные не загружаются в облачные хранилища, а напрямую реплицируются между системами пользователя при их одновременном появлении в online, используя развиваемый проектом протокол BEP (Block Exchange Protocol). Код Syncthing написан на языке Go и распространяется под свободной лицензией MPL. Готовые сборки подготовлены для Linux, Android, Windows, macOS, FreeBSD, Dragonfly BSD, NetBSD, OpenBSD и Solaris. Кроме решения задач по синхронизации данных между несколькими устройствами одного пользователя, при … Читать далее Первый стабильный релиз открытой P2P-системы синхронизации файлов Syncthing

Релиз минималистичного набора системных утилит BusyBox 1.30

Представлен релиз пакета BusyBox 1.30 с реализацией набора стандартных утилит UNIX, оформленных в виде единого исполняемого файла и оптимизированных для минимального потребления системных ресурсов при размере комплекта менее 1 Мб. Первый выпуск новой ветки 1.30 позиционируется как нестабильный, полная стабилизация будет обеспечена в версии 1.30.1, которая ожидается примерно через месяц. Код проекта распространяется под лицензией GPLv2. Модульный характер BusyBox даёт возможность сформировать один унифицированный исполняемый файл, содержащий в себе произвольный набор реализованных в пакете утилит (каждая утилита доступна в форме символической ссылки на данный файл). Размер, состав и функциональность коллекции утилит можно варьировать в зависимости от потребностей и возможностей встраиваемой … Читать далее Релиз минималистичного набора системных утилит BusyBox 1.30

Релиз GhostBSD 18.12

Доступен релиз десктоп-ориентированного дистрибутива GhostBSD 18.10, построенного на базе TrueOS и предлагающего пользовательское окружение MATE. По умолчанию в GhostBSD применяется система инициализации OpenRC и файловая система ZFS. Поддерживается как работа в Live-режиме, так и установка на жесткий диск (используется собственный инсталлятор ginstall, написанный на языке Python). Загрузочные образы сформированы для архитектуры amd64 (2.7 Гб). В новой версии графический интерфейс для управления пакетами заменён с octopkg на собственное приложение software-station (обвязка над pkgng). Отключен модуль ядра unionfs.ko и добавлен geom_mirror.ko. Обеспечена загрузка графических драйверов из пакета (отключена загрузка системных модулей ядра i915kms.ko и radeonkms.ko для GPU AMD и Intel). Добавлены пакеты … Читать далее Релиз GhostBSD 18.12

Выпуск дистрибутива Slackel 7.1

Представлен выпуск дистрибутива Slackel 7.1, построенного на наработках проектов Slackware и Salix, и полностью совместимого с предлагаемыми в них репозиториями. Ключевой особенностью Slackel является использование постоянно обновляемой ветки Slackware-Current. Графическое окружение основано на оконном менеджере Openbox. Размер загрузочного образа, способного работать в Live-режиме, 1.5 Гб (x86_64). Дистрибутив может использоваться на системах с 512 МБ ОЗУ. Новый выпуск поставляется только в 64-разрядных сборках. Добавлена поддержка загрузки на системах с UEFI и предложен гибридный iso-образ, который может использоваться как для установки, так и для запуска в Live-режиме. Оформление основано на применение тем adwaita-icon-theme и mate-icon-theme-faenza. В реализации Live-режима появилась возможность сохранения результатов … Читать далее Выпуск дистрибутива Slackel 7.1

Доступен дистрибутив OviOS 3.0 для создания сетевых хранилищ

Опубликован специализированный Linux-дистрибутив OviOS 3.0, нацеленный на упрощение развёртывания сетевых хранилищ и файловых серверов, использующих NFS, SMB, FTP или iSCSI. Среди ключевых принципов разработки упоминаются настраиваемость под свои задачи, независимость (проект самодостаточен и не является ответвлением от других дистрибутивов), простота (отсутствие усложнений и лишних приложений) и легковесность (оставлены только серверные компоненты и консольный интерфейс). Размер загрузочного iso-образа 713 Мб. Дистрибутив может работать в Live-режиме (без установки). Поддерживается создание отказоустойчивых серверов хранения и репликация данных на несколько узлов. Возможно поддержание резервной копии на другом хосте. В качестве базовой ФС предлагается ZFS. Возможна настройка программных RAID и манипуляции со снапштами. Предлагаемый загрузочный … Читать далее Доступен дистрибутив OviOS 3.0 для создания сетевых хранилищ

Новая версия утилит для работы со SMART-информацией

Вышла новая версия пакета smartmontools 7.0, содержащего приложения (smartctl и smartd) для мониторинга и контроля (S)ATA, SCSI/SAS и NVMe дисков, поддерживающих технологию SMART. Поддерживается работа на платформах Linux, FreeBSD, Darwin (macOS), Windows, QNX, OS/2, Solaris, NetBSD и OpenBSD. Основные изменения, реализованные с момента выхода версии 6.6: smartctl: новые ключи ‘-j’ and ‘—json[=giosu]’ для вывода в формате json. В качестве альтернативы также добавлен формат, удобный для построчного парсинга утилитой grep (‘—json=g’); smartctl: режим ‘-l devstat’ теперь корректно работает с логами размером более 256 секторов; smartctl: поддержка «SCSI Pending Defects log page» в выводе ‘-l error’; smartctl/NVMe: новый тип устройств ‘-d sntjmicron’ … Читать далее Новая версия утилит для работы со SMART-информацией

Прогресс в обеспечении поддержки LLVM/Clang в NetBSD

Разработчики NetBSD отчитались о работе по обеспечению возможности сборки с использованием компилятора Clang и библиотек, развиваемых проектом LLVM. В настоящее время buildbot успешно выполняет сборку и проходит тесты для библиотек LLVM, компилятора Clang, утилит clang-tools-extra, компоновшика lld, оптимизатора polly, runtime-библиотеки OpenMP, а также библиотек libunwind, libcxxabi и libcxx. Частично реализована поддержка отладчика lldb. Из ближайших планов отмечается включение runtime compiler-rt в buildbot, портирование компоновщика LLD для формирования рабочих исполняемых файлов NetBSD, портирование компонентов DFSan, ESan, LSan и shadowcallstack. Читать далее Прогресс в обеспечении поддержки LLVM/Clang в NetBSD

Выпуск дистрибутива Q4OS 2.7, поставляемого с рабочим столом Trinity

Сфорсирован выпуск дистрибутива Q4OS 2.7, основанного на пакетной базе Debian и поставляемого с рабочим столом Trinity, продолжающим развитие кодовой базы KDE 3.5.x. Дистрибутив позиционируется как нетребовательный к аппаратным ресурсам и предлагающий классическое оформление рабочего стола. Размер загрузочного образа 574 Мб (x86_64, i386 и i686 PAE, в дальнейшем также планируется выпустить сборки для 64- и 32-разрядных систем ARM). В новом выпуске проведена работа по улучшению функционирования рабочего стола Trinity на экранах с высокой плотностью пикселей (HiDPI), для которых также оптимизированы центр установки приложений, интерфейс приветствия входа в систему, конфигуратор и другие специфичные утилиты. Улучшена интеграция с темами оформления на базе GTK3. … Читать далее Выпуск дистрибутива Q4OS 2.7, поставляемого с рабочим столом Trinity

Релиз утилиты gzip 1.10

Состоялся релиз утилиты для сжатия данных gzip 1.10. В новой версии проведена работа по обеспечению возможности использования gzip в системах с повторяемой сборкой. В частности, при вызове gzip без указания файла с использованием перенаправления потоков, в результирующий выводе теперь не включается метка о текущем времени, что позволяет формировать идентичные выходные данные независимо от времени запуска утилиты. В новой версии также устранена потенциальная уязвимость, связанная с использованием информации из неинициализированной памяти при обработке специально оформленных входных данных. Кроме того, исправлено несколько теоретических состояний гонки в обработчиках сигналов. Читать далее Релиз утилиты gzip 1.10

Выпуск командной оболочки fish 3.0

Подготовлен релиз интерактивной командной оболочки fish 3.0.0 (friendly interactive shell), развивающейся как более дружественная пользователю альтернатива bash и zsh. Fish поддерживает такие возможности как подсветка синтаксиса с автоматическим выявлением ошибок ввода, предложение возможных вариантов ввода на основе истории прошлых операций, автодополнение ввода опций и команд с использованием их описания в man-руководствах, комфортная работа из коробки без необходимости дополнительной настройки, упрощённый язык написания сценариев, поддержка буфера обмена X11, удобные средства поиска в истории выполненных операций. Код проекта распространяется под лицензией GPLv2. Готовые пакеты сформированы для Ubuntu, Debian, Fedora, openSUSE и RHEL. Значительное изменение номера версии связано с внесением изменений, нарушающих обратную … Читать далее Выпуск командной оболочки fish 3.0