Релиз движка для создания браузерных 3D-приложений Blend4Web 17.10

Представлен релиз открытого фреймворка для создания браузерных 3D-приложений Blend4Web 17.10. Blend4Web предназначен для создания трехмерного интерактивного контента, работающего в браузерах без использования плагинов. Пакет тесно интегрирован с открытым пакетом Blender, использующимся в качестве основного инструмента редактирования 3D-сцен. Воспроизведение контента осуществляется средствами WebGL, Web Audio и других браузерных технологий. Наработки проекта распространяются под лицензией GPLv3. Основные изменения: Новый режим визуализации контента Side-by-side. В этом режиме выполняется разделение кадра на две части, с подачей изображения для левого и правого глаза. К примеру, телевизоры с поддержкой 3D способны самостоятельно собирать стереоизображение из этого формата. При этом передача данных может выполняться по простому кабелю … Читать далее Релиз движка для создания браузерных 3D-приложений Blend4Web 17.10

Вышла новая версия CloudStack-UI 1.49.13

Состоялся релиз СloudStack-UI 1.49.13, открытого проекта по разработке альтернативного интерфейса для Apache CloudStack. В новой версии представлены значительные функциональные изменения: Управление общими группами безопасности — пользователь теперь может создавать группы, комбинируя различные правила шаблонов и использовать группы безопасности, разделяемые с другими VM. Root-диски теперь визуально отличаются от data-дисков. Также появилась опция отображения только свободных дисков — в определенных ситуациях это значительно экономит время пользователя. Добавлена возможность задавать описание для SSH-ключей. Реализована возможность отключения отображения системных тегов в деталях VM; Улучшен интерфейс пользователя для создания виртуальной машины. Пользователю предоставлен доступ к полному списку всех этапов создания ВМ, что при возникновении ошибки … Читать далее Вышла новая версия CloudStack-UI 1.49.13

В WordPress 4.8.3 устранена уязвимость, которая может привести к подстановке SQL-кода

В системе управления web-контентом WordPress выявлена уязвимость, позволяющая выполнить произвольные SQL-запросы на сервере. Уязвимость устранена в выпуске 4.8.3. Проблема связана с генерацией функцией $wpdb-prepare() запросов, допускающих совершение атак через подстановку SQL-запросов из-за отсутствия экранирования последовательности «%s» функцией esc_sql(). Утверждается, что базовая часть WordPress напрямую не подвержена атаке, но уязвимость может проявиться в плагинах и темах оформления при наличии двойного вызова prepare в сочетании с подстановками через «%s». Например, если в коде $value_clause = $wpdb-prepare( » AND meta_value = %s», $meta_value ); $object_ids = $wpdb-get_col( $wpdb-prepare( «SELECT $type_column FROM $table WHERE meta_key = %s $value_clause», $meta_key ) ); в качестве значения … Читать далее В WordPress 4.8.3 устранена уязвимость, которая может привести к подстановке SQL-кода

Выпуск серверной JavaScript-платформы Node.js 9.0

Представлен релиз Node.js 9.0.0, платформы для выполнения высокопроизводительных сетевых приложений на языке JavaScript. Одновременно завершена стабилизация прошлой ветки Node.js 8.x, которая переведена в категорию выпусков с длительным сроком поддержки, обновления для которых выпускаются в течение 4 лет. Поддержка прошлой LTS-ветки Node.js 6.0 продлится до 2020 года, а позапрошлой LTS-ветки 4.x до апреля 2018 года. Поддержка промежуточной ветки Node.js 9.0 будет прекращена в июле 2018 года. Из улучшений в Node.js 9.0 отмечается обновление движка V8 до версии 6.2 и проведение значительной чистки от устаревших API. Кроме того, в версии 9.0 начался перевод проекта на новую систему обработки ошибок, в которой каждой … Читать далее Выпуск серверной JavaScript-платформы Node.js 9.0

Опубликован Signal Desktop, вариант мессенджера для настольных систем

Компания Open Whisper Systems, развивающая систему защищённых коммуникаций Signal, представила реализацию клиентского ПО для настольных систем, которая выпущена вместо ранее поставляемого web-приложения для Chrome. Программа позволяет с ПК или ноутбука отправлять и принимать сообщения через сервис Signal, с поддержанием архива сообщений в виде, синхронизированном с мобильными устройствами. Приложение устанавливается обособленно и в отличие от ранее поставляемого приложения не требует наличия Chrome. Код написан на JavaScript и распространяется под лицензией GPLv3. Программа написана с использованием платформы Electron (надстройка над Chromium и Node.js) и поставляется в сборках для Linux, Windows и macOS. Читать далее Опубликован Signal Desktop, вариант мессенджера для настольных систем

Выпуск Wine 2.20

Состоялся экспериментальный выпуск открытой реализации Win32 API — Wine 2.20. С момента выпуска версии 2.19 было закрыто 15 отчётов об ошибках и внесено 175 изменений. Наиболее важные изменения: В Direct3D добавлены режимы интерполяции; Улучшена поддержка metafile в GdiPlus; Добавлена начальная версия пакета аутентификации через Kerberos5; Улучшена поддержка событий в MSHTML; Добавлена поддержка предварительной загрузки (Preloader) на платформе ARM64; Внесены улучшения в реализацию кэша буфера обмена OLE; Закрыты отчёты об ошибках, связанные с работой игр и приложений: Witcher 3, Firewatch, The Solus Project, Banished, F.E.A.R, Condemned: Criminal Origin, First Templar, Hellblade, Ham Radio Deluxe 6.4, Fidibo, Endless Legend, Process Hacker 3.x, … Читать далее Выпуск Wine 2.20

Выпуск дистрибутива OpenIndiana 2017.10, продолжающего развитие OpenSolaris

После 6 месяцев разработки состоялся релиз свободного дистрибутива OpenIndiana 2017.10, пришедшего на смену бинарному дистрибутиву OpenSolaris, развитие которого было прекращено компанией Oracle. OpenIndiana предоставляет пользователю рабочее окружение, построенное на базе свежего среза кодовой базы проекта Illumos. Непосредственно разработка технологий OpenSolaris продолжается проектом Illumos, в котором развивается ядро, сетевой стек, файловые системы, драйверы, а также базовый набор пользовательских системных утилит и библиотек. Для загрузки сформировано три вида iso-образов — серверная редакция с консольными приложениями (688 Мб), минимальная сборка (407 Мб) и сборка с графическим окружением MATE (1.5 Гб). Основные изменения в OpenIndiana 2017.10: Рабочий стол MATE обновлён до выпуска 1.18, а … Читать далее Выпуск дистрибутива OpenIndiana 2017.10, продолжающего развитие OpenSolaris

Представлен новый код ответа HTTP

Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, одобрил дополнение списка кодов состояния HTTP новым значением 103, которое предлагается использовать для упреждающего вывода заголовков. Документ с описанием кода 103 позиционируется как экспериментальный RFC. Код 103 позволяет информировать клиента о содержании некоторых HTTP-заголовков сразу после запроса, не дожидаясь пока сервер выполнит все связанные с запросом операции и начнёт отдачу контента. Подобным образом можно сообщать подсказки о связанных с отдаваемой страницей элементах, которые могут быть предварительно загружены (например, могут быть приведены ссылки на используемые на странице css и javascript). Получив информацию о подобных ресурсах браузер может приступить к … Читать далее Представлен новый код ответа HTTP

В Firefox 58 появится защита от скрытой идентификации пользователей при помощи Canvas

В Firefox 58 планируют реализовать средства для противодействия скрытому отслеживанию пользователей при помощи API Canvas. Метод защиты уже ранее был реализован в браузере Tor Browser и сводится к выводу диалога с запросом подтверждения операции, при использовании на сайте кода для обработки изображений, получающего содержимое областей при помощи метода getImageData. Техника идентификации пользователя при помощи Canvas заключается в скрытой отрисовке картинки на странице, которая затем анализируется на предмет особенностей вывода, специфичных для используемого графического стека, GPU и видеодрайвера. Метод уже достаточно активно применяется рекламными сетями для пассивной идентификации браузеров в случае невозможности сохранения идентификатора в cookie. В невидимом iframe отрисовывается изображение … Читать далее В Firefox 58 появится защита от скрытой идентификации пользователей при помощи Canvas

Доступен драйвер AMDGPU-PRO 17.40

Компания AMD опубликовала выпуск проприетарного драйвера AMDGPU-PRO 17.40 для Linux, основанного на свободном модуле ядра AMDGPU, развиваемого в рамках инициативы по унификации графического стека AMD для проприетарных и открытых видеодрайверов. Драйвер поддерживает API OpenGL 4.5, GLX 1.4, OpenCL 1.2, Vulkan 1.0 и VDPAU/VAAPI, включает базовые средства для управления экраном и питанием, поддерживает интерфейсы KMS (Kernel Mode Setting) и ADF (Atomic Display Framework), использует совместимый с лицензией GPL модуль ядра, поддерживает возможности FirePro (управление EDID и 30-разрядная цветность), Radeon FreeSync и DirectGMA для OpenGL. В новой версии добавлена поддержка больших страниц памяти для оптимизации вычислений, связанных с блокчейном, таких как майнинг … Читать далее Доступен драйвер AMDGPU-PRO 17.40

Опубликован код для определения reCaptcha с точностью 85%

Исследователи из Мэрилендского университета и компании Vicarious опубликовали реализации двух различных методов обхода средств отсеивания интернет-ботов на основе капчи, в том числе позволяющих обойти защиту популярного сервиса reCaptcha. Методы интересны различиями в подходах — первый проект легко реализуем при помощи существующих сервисов, а второй потребовал существенных исследований в области распознавания образов и машинного обучения. Первый проект получил название unCaptcha и позволяет восстановить цифровой код reCaptcha, предлагаемый в режиме звуковой капчи. Метод позволяет определить капчу с точностью 85.15%. На распознавание уходит приблизительно 5 секунд, что сопоставимо с длительностью предлагаемой звуковой последовательности. Реализация опубликована на GitHub под лицензией MIT. Суть метода сводится … Читать далее Опубликован код для определения reCaptcha с точностью 85%

Выпуск проприетарного драйвера NVIDIA 387.22

Компания NVIDIA представила первый выпуск новой стабильной ветки проприетарного драйвера NVIDIA 387.22. Драйвер доступен для Linux (ARM, x86, x86_64), FreeBSD (x86, x86_64) и Solaris (x86_64). Новшества, специфичные для NVIDIA 387.22: Добавлена поддержка GPU GeForce GTX 1070 Ti, P104-101, P106-090, Tesla V100-SXM2-16GB и Tesla V100-PCIE-16GB; В модуль ядра nvidia.ko добавлен параметр NVreg_EnableBacklightHandler, позволяющий включить экспериментальный режим управления подсветкой экрана для ноутбуков через /sys/class/backlight/, который можно использовать вместо управления через интерфейс ACPI, предоставляемый модулем video.ko; Для чипов Maxwell и новее во всех поддерживаемых в Vulkan цепочках переключений (swap chain) обеспечена поддержка G-SYNC, который включен по умолчанию при подключении к G-SYNC-совместимому монитору. Для … Читать далее Выпуск проприетарного драйвера NVIDIA 387.22

Выпуск нового Skype для Linux

Компания Microsoft опубликовала финальный релиз переработанного Skype для Linux, в котором предложена новая организация интерфейса, который сформирован путём адаптации упрощённого мобильного клиента для рабочего стола. Приложение реализовано при помощи web-технологий и протокола WebRTC и собрано на базе платформы Electron (надстройка над Chromium и Node.js, в которой выполняется расширенный web-клиент Skype, работающий только через централизованный Web API на серверах Microsoft). Для загрузки доступны пакеты deb и rpm для 64-разрядных Ubuntu 14.04+, Debian 8.0+, openSUSE 13.3+ и Fedora 24+. По сравнению с ранними тестовыми выпусками нового Skype для Linux функциональность итогового релиза унифицирована с версиями для macOS и Windows, в том числе … Читать далее Выпуск нового Skype для Linux

Релиз приложения для учёта расходных материалов Severcart 1.6.1

Доступен релиз Severcart 1.6.1, программы для управления жизненным циклом расходных материалов для офисной оргтехники, в том числе картриджей для лазерных и струйных принтеров различных производителей. Предоставляемый программой интерфейс позволяет планировать закупку расходных материалов, отслеживать оставшиеся ресурсы, вести историю перезаправок, генерировать отчётность, печатать акты передачи на заправку и формировать договоры поставки. Программа написана на Python 3 с использованием фреймворка Django и СУБД PostgreSQL. Код программы распространяется под лицензией GPLv2. Основные изменения: Повышено удобство работы со структурой помещений. При выполнении постраничной навигации информация теперь подгружается динамически, без перезагрузки страницы. Добавлен фильтр поиска по названию помещения; Обеспечена возможность перехода по гиперссылкам в разделе … Читать далее Релиз приложения для учёта расходных материалов Severcart 1.6.1

Началось тестирование пакетного менеджера YUM 4

Разработчики CentOS объявили о начале тестирования пакетного менеджера YUM 4, основанной на технологиях используемого в Fedora Linux пакетного менеджера DNF, который позиционировался в качестве основы для разработки следующей ветки YUM. По сравнению с YUM 3 в YUM 4 наблюдается существенный прирост производительности, особенно при разрешении зависимостей, а также стабилизация и документирование API. Что касается взаимодействия с пользователем, то по возможности в новой ветке сохранена совместимость с YUM 3 на уровне инструментария и файлов конфигурации, но некоторые опции изменены и прекращена поддержка плагинов в формате YUM 3. YUM 4 полностью совпадает с последним выпуском DNF, но управление осуществляется приложением с именем … Читать далее Началось тестирование пакетного менеджера YUM 4

Google развивает открытую замену прошивкам UEFI

Рональд Минних (Ronald Minnich), основатель проекта CoreBoot, выступил на конференции LinuxCon с докладом, в котором рассказал о развиваемом компанией Google открытом проекте NERF (Non-Extensible Reduced Firmware). В рамках NERF предпринята попытка разработки прозрачной и открытой замены прошивкам UEFI, в основе которой использовано ядро Linux и урезанное программное окружение. Конечной целью является предоставление средств для замены или отключения всех прослоек, выполняемых вне основной операционной системы, и блокирование любой связанной с UEFI, SMM и Intel ME фоновой активности. NERF также рассчитан на снижение векторов возможных атак, расширение возможностей по контролю за активностью прошивок, исключение излишней функциональности (например, TCP-стек и web-сервер), удаление встроенных … Читать далее Google развивает открытую замену прошивкам UEFI

Началось бета-тестирование SUSE Linux Enterprise 15

Компания SUSE начала тестирование бета-версии промышленного дистрибутива SUSE Linux Enterprise 15. Финальные выпуски продуктов на базе платформы SUSE Linux Enterprise (SLE), такие как SUSE Linux Enterprise Server (SLES), SUSE Linux Enterprise Desktop (SLED), SUSE Linux Enterprise Workstation Extension (SLE-WE) и SUSE Linux Enterprise High Availablility (SLE-HA), планируется выпустить весной 2018 года. Сборки бета-версии доступны для загрузки зарегистрированным пользователям SUSE и сформированы для архитектур aarch64, ppc64le, s390x и x86_64. Формирование SLE 15 сразу после SLE 12 обусловлено желанием синхронизировать номера версий openSUSE Leap и SUSE Linux Enterprise. Так как номер 13 уже использовался в openSUSE, решено перепрыгнуть на несколько номеров вперёд … Читать далее Началось бета-тестирование SUSE Linux Enterprise 15

Релиз дистрибутива для создания домашних кинотеатров LibreELEC 8.2

Представлен выпуск проекта LibreELEC 8.2, в рамках которого развивается форк дистрибутива для создания домашних кинотеатров OpenELEC. Для загрузки подготовлены образы для работы с USB-накопителя или SD-карты (32- и 64-разрядные x86, Raspberry Pi, Odroid C2, WeTek Play, WeTek Core WeTek Hub и устройства на базе платформы Freescale iMX6). При помощи LibreELEC можно превратить любой компьютер в медиацентр, работать с которым не сложнее, чем с DVD-проигрывателем или телеприставкой. Основной принцип дистрибутива «всё просто работает», для получения полностью готового к работе окружения достаточно просто загрузить LibreELEC с Flash-накопителя. Пользователю нет необходимости заботиться о поддержании системы в актуальном состоянии — в дистрибутиве используется система … Читать далее Релиз дистрибутива для создания домашних кинотеатров LibreELEC 8.2

В Chrome планируют удалить поддержку технологии PKP (Public Key Pinning)

Компания Google представила план прекращения поддержки механизма привязки открытых ключей (PKP, Public Key Pinning), позволяющего явно определить сертификаты каких удостоверяющих центров допустимо использовать для заданного сайта. Прекращение поддержки HTTP-заголовка Public-Key-Pins, позволяющего сайтам определять привязки ключей, запланировано в выпуске Chrome 67, который ожидается 29 мая 2018 года. В дальнейшем, после внедрения для всех сертификатов проверки через механизм Certificate Transparency, ожидается удаление поддержки и ручных привязок. В качестве причины прекращения поддержки PKP указывается на то, что данная технология не оправдала себя и почти не применяется на практике из-за трудности внедрения на сайтах (сложно подобрать корректный набор ключей для закрепления) и высокой цены … Читать далее В Chrome планируют удалить поддержку технологии PKP (Public Key Pinning)

Консорциум ISC представил DHCP-сервер Kea 1.3

Консорциум ISC опубликовал релиз DHCP-сервера Kea 1.3.0, идущего на смену классическому ISC DHCP. Исходные тексты проекта распространяются под лицензией Mozilla Public License (MPL) 2.0, вместо ранее применяемой для ISC DHCP лицензии ISC License. DHCP-сервер Kea основан на технологиях BIND 10 и построен с использованием модульной архитектуры, подразумевающей разбиение функциональности на разные процессы-обработчики. Продукт включает в себя полнофункциональную реализацию сервера с поддержкой протоколов DHCPv4 и DHCPv6, способную заменить собой ISC DHCP. В Kea встроены средства динамического обновления DNS-зон (Dynamic DNS), поддерживаются механизмы обнаружения серверов, назначения адресов, обновления и переподключения, обслуживания информационных запросов, резервирования адресов для хостов и PXE-загрузки. В реализации DHCPv6 … Читать далее Консорциум ISC представил DHCP-сервер Kea 1.3

Выпуск операционной системы Chrome OS 62

Компания Google опубликовала релиз операционной системы Chrome OS 62, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 62. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач. Сборка Chrome OS 62 доступна для большинства актуальных моделей Chromebook. Энтузиастами сформированы неофициальные сборки для обычных компьютеров с процессорами x86, x86_64 и ARM. Исходные тексты распространяются под свободной лицензией Apache 2.0. Основные изменения в Chrome OS 62: В управляемых через Active Directory устройствах Chrome OS обеспечена интеграция … Читать далее Выпуск операционной системы Chrome OS 62