Обновление IPFire, исправление новых уязвимостей процессоров производства Intel в Debian и другие новости


 Alex    16 мая 2019 : 18:47

Подборка новостей за 16 мая 2019 года

Состоялся релиз обновления IPFire 2.23 — Core Update 131. В рамках данного обновления была представлена новая система предотвращения вторжений, которая позволит сделать ваши сети «более безопасными благодаря глубокому исследованию пакетов и идентификации угроз». Дополнительная информация и инструкции по миграции на новую систему предотвращения вторжений приведены в блоге разработчиков IPFire.

После успешной Kickstarter-кампании компьютер Atomic Pi поступил в продажу (на данный момент все произведенные устройства уже распроданы). Phoronix сообщает, что Atomic Pi продается за 35$ и «имеет четырехядерный процессор Intel Atom x5-Z8350, 2 Гб оперативной памяти DDR3L-1600, карту памяти eMMC объемом в 16 Гб, SD-слот, порты USB 3.0/2.0, поддержку WiFi стандарта 802.11ac, Bluetooth 4.0 и гигабитный порт Ethernet». В статье также говорится, что это вполне достойный компьютер за свои деньги, который может конкурировать с Rasperry Pi и его аналогами». Дополнительная информация доступна на ресурсе Digital Loggers.

Проект Debian выпустил обновления пакетов с ядром Linux и микрокодами для процессоров Intel для стабильной версии Debian GNU/Linux 9 Stretch с исправлениями недавно обнаруженных уязвимостей процессоров Intel — сообщает Softpedia News. Напомним, что 14 мая была опубликована информация о четырех новых уязвимостях (CVE-2018-12126, CVE-2018-12127, CVE-2018-12130 и CVE-2019-11091) ряда процессоров производства Intel, позволяющих злоумышленниками получить доступ к важной информации из непривилегированных процессов. Пользователям дистриубтива Debian следует установить обновления как можно быстрее (стоит напомнить о том, что пакет с микрокодами находится в репозитории несвободного программного обеспечения, который должен подключаться отдельно). Обновления для других дистрибутивов также должны быть выпущены в ближайшее время.


Новая версия VirtualBox, тестирование механизма смены тем Plasma и другие новости


 Alex    15 мая 2019 : 20:57

Подборка новостей за 15 мая 2019 года

Этим утром компания Nextcloud анонсировала сотрудничество с производителем открытых USB-токенов безопасности Nitrokey. В пресс-релизе говорится следующее: «устройства Nitrokey Pro 2 и Nitrokey Storage 2 проверены на совместимость с одноразовыми паролями Nextcloud для двухфакторной аутентификации. Они позволяют защитить пользовательские аккаунты в случае компрометации паролей. Кроме того, USB-токены позволяют использовать менеджер паролей, являющийся хранилищем ключей для электронной почты и SSH. В дополнение к этому Nitrokey Storage 2 содержит шифруемое хранилище данных с поддержкой скрытых томов». В будущем компании Nextcloud и Nitrokey планируют продолжить сотрудничество в областях сквозного шифрования и безопасного хранения ключей шифрования. Дополнительная информация приведена в блоге Nextcloud.

Состоялся релиз VirtualBox 6.0.8. В соответствии с информацией от Softpedia News, это корректирующий релиз, в рамках которого были исправлены серьезные проблемы, такие, как ошибки восстановления состояния виртуальных машин и проблемы с пропуском кликов мыши. На Linux-платформе данный релиз «добавляет поддержку разделяемых директорий на системах с ядром 3.16.35 LTS, корректную обработку флага только для чтения разделяемых директорий, а также поддержку нестандартных и отладочных вариантов сборки модуля ядра VirtualBox». Дополнительная информация доступна в журнале изменений.

Проект KDE просит помощи в тестировании механизма переключения тем Plasma: «пожалуйста, загрузите одну из лайв-сборок на основе новейшего кода от разработчиков Plasma (или создайте ее самостоятельно на основе новейшего кода) и хорошенько протестируйте механизм переключения тем Plasma для того, чтобы мы были уверены в его работоспособности до релиза Plasma 5.16: KDE neon Unstable Edition и openSUSE Krypton. Если вы обнаружите проблемы, напишите о них в разделе комментариев или, что лучше, на канале #plasma в IRC».


Уязвимость в ядре Linux, внедрение Linux в школах одного из штатов Индии и другие новости


 Alex    14 мая 2019 : 19:45

Подборка новостей за 14 мая 2019 года

Уязвимость в WhatsApp позволяет злоумышленникам устанавливать вредоносное программное обеспечение на устройства пользователей в результате единственного неотвеченного звонка. Ресурс The Verge сообщает, что «шпионское ПО от израильских спецслужб может устанавливаться без каких-либо следов и без необходимости ответа жертвы на звонок; эта информация подтверждена исследователями безопасности и представителями компании WhatsApp. После установки шпионское ПО может активировать камеру устройства, его микрофон, а также сканировать сообщения электронной почты и собирать данные о геопозиционировании. WhatsApp призывает 1.5 миллиарда своих пользователей обновить приложение как можно быстрее для того, чтобы защититься от подобных атак».

Компания Adobe предупреждает пользователей Creative Cloud, предпочитающих устаревшие версии приложений. В соответствии с информацией от Engadget, «компания рассылает электронные сообщения своим клиентам с предупреждением о возможных исках от третьих сторон в случае использования устаревших приложений, включая Photoshop и Lightroom. Эти сообщения содержат список устаревших приложений, установленных на системах пользователей, и, в некоторых случаях, доступные новые версии этих приложений». По сути, пользователям было сказано, что они лишены лицензий на использование установленных у них версий приложений и предложены обновить их до новых версий.

Дистрибутивы Linux с ядрами версий старее 5.0.8 подвержены удаленно эксплуатируемой уязвимости. На ресурсе Bleeping Computer по этому поводу сказано следующее: «потенциальные злоумышленники могут эксплуатировать уязвимость в реализации функции rds_tcp_kill_sock из файла net/rds/tcp.c кода стека TCP/IP ядра Linux для инициирования атаки отказа в обслуживании и удаленного исполнения кода. Атаки могут проводиться с помощью специально сформированных TCP-пакетов, которые могут отправляться на уязвимые системы для перезаписи ранее освобожденных фрагментов памяти, что позволяет исполнять произвольный код на целевой системе». Статус уязвимости можно отслеживать на данной странице.

Школы индийского штата Керала выбрали Linux в качестве основной ОС, что позволило им сохранить около 428 миллионов долларов. В соответствии с информацией от Its FOSS, Керала является «первым индийским штатом с 100% грамотного населения». Уроки информатики в этом штате являются обязательными с 2003 года, а школы начали использовать открытое ПО несколько лет назад с намерением избавиться от пропиетарного ПО в ближайшем будущем. В результате представители штата заявили об экономии 50 миллионов долларов за 2015 год за счет отказа от покупок лицензий ПО. В продолжение данной миссии они планируют установить Linux с открытым обучающим ПО на 200000 школьных компьютеров.


Обновление ядра Linux, новая версия Nanonote, политкорректный Microsoft Word и другие новости



Подборка новостей за 13 мая 2019 года

Грег Кроа-Хартман анонсировал релиз ядра Linux 5.1.1, заявив, что «всем пользователям ядра версии 5.1 стоит обновить его».

С помощью компьютера Raspberry Pi был сделан снимок космического корабля Союз в космосе. Детальная информация о том, как компьютер Raspberry Pi 1 B+ с модулем камеры для Raspberry Pi сделал фотографию космического корабля Союз по пути к МКС в рамках совместного проекта Европейского Космического Агентства и Raspberry Pi под названием Astro Pi Challenge приведена в блоге Raspberry Pi.

Состоялся релиз новой версии утилиты Nanonote 1.2.0. В новой версии появилась возможность использования клавиши CTRL и колесика мыши для увеличения или уменьшения размера шрифта, для отображения ссылок вместо жестко установленного синего цвета используется цвет из темы оформления, а также была добавлена немецкая локализация. Вы можете ознакомиться с полным журналом изменений и загрузить DEB- или RPM-пакеты с данной страницы.

Увидел свет релиз-кандидат дистрибутива OpenMandriva Lx 4.0. В анонсе релиза говорится следующее: «Мы практически закончили подготовку к релизу. Перед тем как выпустить долгожданный релиз OpenMandriva Lx 4.0, мы решили выпустить данный релиз-кандидат. В рамках него была исправлена очередная порция ошибок, произведена тонкая настройка компонентов, а также обновлены версии некоторых компонентов, таких, как окружение рабочего стола Plasma5, KDE Frameworks и KDE Applications, LLVM/clang, Java». Дополнительная информация и ссылки для загрузки образов установочных дисков приведены в примечаниях к выпуску.

В ближайшем будущем компания Microsoft представит новую версию Microsoft Word с поддержкой искусственного интеллекта, который будет использоваться не только для того, чтобы сделать тексты грамматически верными, но и для того, чтобы сделать их политкорректными. Microsoft не называет новую функцию «проверкой на политкорректность», но данный механизм не подразумевает каких-либо других операций. Официально функция называется «Ideas in Word»; дополнительные подробности приведены в статье издания Fast Company. Напиминаем, что Microsoft является одним из основных спонсоров Linux Foundation, владеет ресурсом GitHub и в скором времени будет поставлять в составе Windows версию ядра Linux.


Docker-образы Alpine Linux без пароля root, изменения в системе оповещений Plasma и другие новости


 Alex    10 мая 2019 : 19:30

Подборка новостей за 10 мая 2019 года

Docker-образы Alpine Linux с ресурса Docker Hub распространялись в течение трех лет с незаблокированными учетными записями пользователя root. Threatpost сообщает, что «в течение трех лет некоторые Docker-образы Alpine Linux имели учетную запись пользователя root без пароля, предоставляя тем самым злоумышленникам доступ на серверы и рабочие станции, на которых они были развернуты. Описанная проблема актуальна для Docker-образов Alpine Linux версий 3.3, 3.4, 3.5, 3.6, 3.7, 3.8 и 3.9, в соответствии с информацией от исследователей Cisco Talos, которые обнаружили уязвимость, протестировали каждую версию образа и опубликовали отчет в среду. Распространение уязвимых образов Alpine Linux с Docker Hub началось в конце 2015 года».

В состав Plasma 5.16 войдет полностью переписанная система вывода уведомлений. Уведомления будут иметь обновленный внешний вид, поддерживать режим «не беспокоить» и выводить информацию о прогрессе выполнения операций более оптимальным образом. В блоге разработчика Plasma Кая Уве приведена дополнительная информация по этому поводу. Релиз версии 5.16 ожидается в июне текущего года.

Увидела свет новая бета-версия игрового движка Unity 2019.2. В анонсе релиза говорится следующее: «В состав данной бета-версии был включен популярный инструмент Polybrush в качестве отдельного пакета, добавлена поддержка Unity Distribution Portal для представления игр и приложений максимально широкой аудитории, улучшен и расширен инструментарий для поддержки мобильных устройств, работы со светом, 2D и XR, а также внесено множество других изменений». Подробная информация доступна в примечаниях к выпуску, а сама бета-версия может быть загружена с данной страницы.


Новая версия Krita, обновление прошивки Ubuntu Touch и другие новости


 Alex    09 мая 2019 : 19:43

Подборка новостей за 9 мая 2019 года

Вчера состоялся релиз Krita 4.2.0. С момента релиза Krita 4.1 в июне прошлого года команда разработчиков исправила около 1500 ошибок, при этом «реализовав множество новых возможностей, оптимизаций рабочего процесса, а также мелких улучшений». Среди новых возможностей «значительно улучшенная поддержка планшетов на всех платформах, поддержка HDR-режима в Windows, инструментарий для рисования с улучшенной производительностью, улучшенный виджет цветовой палитры, API для скриптинга анимации, поддержка гамма-масок, улучшенный механизм выбора цветов, улучшенный стартовый экран с информацией о новостях проекта Krita, а также изменение принципа работы механизма прозрачности при рисовании». Вы можете ознакомиться с примечаниями к выпуску на данной странице.

Недавно было выпущено обновление дистрибутива Elive, которое будет последним обновлением дистрибутива перед выпуском версии 3.0. В анонсе от Сэмуэля Бэггина говорится следующее: «в течение нескольких последних месяцев я был с головой погружен в работу над новыми версиями Elive, в которых будут поддерживаться такие технологии, как Secure Boot и UEFI, а сами они будут основываться на 64-битной версии Debian Buster, и я хотел бы сказать, что эти технологии работают просто… замечательно! Я надеюсь выпустить следующие бета-версии в ближайшем будущем и включить в их состав обновленный установщик с поддержкой новых технологий! Я не хотел публично анонсировать что-либо до сегодняшнего дня, так как являюсь перфекционистом и хочу убедиться в том, что все новые функции корректно работают перед тем, как рассказывать о них пользователям».

Проект UBports вчера анонсировал релиз обновления Ubuntu Touch OTA-9. Обновление OTA-9 будет доставлено на поддерживаемые проектом Ubuntu Touch устройства в течение нескольких следующих дней. Это корректирующий релиз, который, тем не менее, содержит обновленное оформление, исправления для кода поддержки камеры Nexus 5 и стиль QQC2 Suru Style. Вы можете ознакомиться с полным списком изменений на данной странице.

Проект Fedora планирует тестировать ядро 5.1 на следующей неделе, а именно, с 13 по 18 мая. Если вы хотите помочь с тестированием, вы должны действовать в соответствии с инструкцией из wiki проекта.

Создатели социальной сети без цензуры Gab представили бета-версию веб-браузера Dissenter, включающего функционал ранее выпущенного одноименного расширения. Новый веб-браузер основан на кодовой базе открытого веб-браузера Brave, работает в Linux, macOS и Windows и позволяет блокировать рекламу и механизмы отслеживания, комментировать любые страницы глобальной сети и использовать любые расширения Google Chrome. Пакеты для Linux размещены на данной странице.


Проект Endless Studios, реорганизация ресурса Ask Fedora и другие новости



Подборка новостей за 8 мая 2019 года

Этим утром организация OASIS анонсировала запуск проекта Open Projects. Пресс-релиз описывает Open Projects как первую в своем роде программу, направленную на более прозрачное и продуктивное развитие открытых проектов и стандартов. Open Projects позволит сообществам разрабатывать те продукты, которые их интересуют — API, программные компоненты, спецификации, референсные реализации или инструкции — в одном месте под открытыми лицензиями с учетом глобальных правил и требований потенциальных пользователей».

Проект Endless, в рамках которого уже осуществляется разработка операционной системы Endless OS и компьютера стоимостью в 79$, анонсировал новый проект, который начал свою работу сегодня: Endless Studios. Мэтт Далио и команда разработчиков Endless Studios «создали серию игр для Linux, Endless OS и Hack, которые будут учить детей основам программирования (без необходимости в написании программ)». Посетите веб-сайт для ознакомления со списком игр и их демо-версиями.

Все хромбуки, выпущенные в этом году, будут поддерживать приложения для Linux. В соответствии с информацией от Android Police, «компания Google сообщила о том, что все хромбуки 2019 года выпуска будут поддерживать Linux-приложения из коробки, что просто замечательно с точки зрения разработчиков, энтузиастов и интересующихся новичков. Эти заявления считались полуофициальными, но они, скорее всего, соответствуют действительности, ведь все хромбуки, которые попадали ко мне в руки в последнее время поддерживали Linux-приложения… Ах да, представители компании также заявили о том, что Android Studio устанавливается на эти хромбуки с помощью одного клика. Это очень удобно».

Проект Fedora тестирует новую версию ресурса Ask Fedora на основе Discourse. Теперь для участия в обсуждениях придется создавать аккаунт проекта Fedora, что не представляет каких-либо сложностей. Сам же ресурс превратился из Q&A-ресурса в классический форум, на котором можно давать советы и отклоняться от темы. Вы можете оценить новый ресурс самостоятельно.


Релиз Red Hat Enterprise Linux 8, информация об Ubuntu 19.10 и другие новости


 Alex    07 мая 2019 : 18:59

Подборка новостей за 7 мая 2019 года

Увидела свет новая версия коммерческого дистрибутива Red Hat Enterprise Linux 8. В пресс-релизе говорится следующее: «Red Hat Enterprise Linux является операционной системой, адаптированной для эры гибридных облаков и способной выдерживать нагрузки и выполнять задачи, возникающие как в дата-центрах, так и в публичных облаках. Специалисты Red Hat понимают, что операционная система не должна быть обычной частью технологического стека; она должна быть катализатором инноваций. От Linux-контейнеров и гибридных облаков до DevOps и систем искусственного интеллекта (AI), Red Hat Enterprise Linux 8 не только поддерживает работоспособность IT-инфраструктуры, но и позволяет использовать новые стратегии». Завтра, 8 мая, должна состояться пресс-конференция, посвященная данному релизу.

Вчера компания Microsoft анонсировала новое приложение для работы с терминалом для Windows 10. Оно было создано под впечатлением от эмуляторов терминала из состава дистрибутивов Linux. В блоге разработчиков Microsoft по этому поводу говорится следующее: «приложение Windows Terminal является новым приложением для пользователей интерфейса командной строки Windows, которое поддерживает шрифты с emoji и аппаратное ускорение вывода текста. Также оно поддерживает вкладки и темы, что позволит пользователям настроить его в соответствии со своими нуждами». Приложение Windows Terminal будет доступно пользователям Windows 10 в июне.

Дистрибутив Ubuntu 19.10 будет иметь кодовое имя «Eoan Ermine». Phoronix сообщает, что в составе данного релиза будут поставляться «ядро Linux версии 5.3, GNOME 3.34, Mesa 19.2, скорее всего единственный интерпретатор Python 3, сессия X.Org, используемая по умолчанию, обновленный установщик с поддержкой файловой системы ZFS, а также множество изменений, которые лягут в основу следующей версии дистрибутива с длительным сроком поддержки».


Новая версия ядра Linux, прекращение поддержки Linux Mint 17 и Ubuntu 14.04 и другие новости


 Alex    06 мая 2019 : 22:52

Подборка новостей за 6 мая 2019 года

Состоялся релиз новой версии ядра Linux 5.1. Линус Торвальдс написал по этому поводу следующее: «прошлая неделя была достаточно спокойной и финальный патч для версии rc6 оказался совсем не большим. Журнал изменений немного увеличился в объеме, но не стал чрезмерно большим. Сетевой стек, код файловых систем, драйверы, инструментарий, поддержка архитектур. Ничего выдающегося. Разумеется, ниже приведен журнал изменений за прошедшую спокойную неделю. В общем, версия 5.1 выглядит вполне нормально и включает чуть больше 13 тысяч изменений (плюс еще чуть больше тысячи изменений, если вы считаете объединения веток)».

Латиноамериканский филиал Фонда Свободного ПО анонсировал релиз полностью свободной версии ядра Linux GNU Linux-libre 5.1-gnu. Phoronix сообщает, что «помимо обзора и применения всех существующих патчей для Linux 5.1 специалистам потребовалось изменить код нескольких драйверов. Александре Олива упомянул в анонсе релиза о том, что помимо привычных изменений названий файлов прошивок в драйверах mt7603 и yoga пришлось отключить запросы прошивок, в драйвере wilc1000 пришлось изменить имена некоторых файлов, что привело к необходимости изменения логики инструмента для удаления поддержки бинарных прошивок, а драйвер, в котором обычно отключался запрос прошивки (lantiq xrx200) был полностью удален, поэтому код для его поддержки также пришлось удалить». Вы можете загрузить данную версию ядра Linux со страницы FSFLA.org.

Вчера состоялся релиз новой версии веб-браузера Mozilla Firefox 66.0.4. Softpedia News сообщает, что в данном релизе была исправлена важная проблема, приводящая к невозможности установки и использования любых расширений. Всем пользователям данного браузера следует обновить его.

В еженедельном посте о состоянии проекта лидер Linux Mint напомнил пользователям о том, что период поддержки Linux Mint подошел к концу. «После 5 славных лет Linux Mint 17.x (т.е. 17, 17.1, 17.2 и 17.3) достиг «окончания жизненного цикла». Хотя репозитории данных версий дистрибутива и продолжат работу, в них больше не будут появляться обновления» - заявил Клемент Лефевр. В рамках ветки Linux Mint 17 было выпущено четыре версии дистрибутива: Linux Mint 17 Qiana, Linux Mint 17.1 Rebecca, Linux Mint 17.2 Rafaela и Linux Mint 17.3 Rosa. Пользователям данных версий дистрибутива следует обновить их как минимум до версии 18. Аналогично, пользователям дистрибутива Ubuntu 14.04, который также более не поддерживается, придется обновить его как минимум до версии 16.04 LTS.


Релиз GCC 9.1, обновление Freespire и другие новости


 Alex    03 мая 2019 : 20:51

Подборка новостей за 3 мая 2019 года

Состоялся релиз GCC 9.1. В анонсе релиз говорится: "релиз GCC 9.1 является важным релизом, содержащим новые функции, не доступные в GCC 9.x или предыдущих релизах GCC. Поддержка C++17 в рамках данного релиза более не отмечена как экспериментальная. Фронтенд C++ в полной мере реализует спецификацию C++17 (которая уже была реализована в предыдущей версии GCC), а реализация новых функций стандартной библиотеки C++ практически завершена. Помимо этого реализованы некоторые функции из черновика спецификации C++2a. В состав GCC включен фронтенд для языка программирования D. Также GCC 9.1 имеет незавершенную поддержку OpenMP 5.0 и практически завершенную поддержку OpenACC 2.5". Полный список изменений доступен на данной странице.

Вчера состоялся релиз Freespire 4.8. В анонсе говорится следующее: "Это наше полностью свободное решение без полностью бинарных драйверов, мультимедийных кодеков и каких-либо пропиетарных приложений. Мы выпускаем новые версии Freespire два раза в год и включаем в его состав все лучшие из наработок сообществ свободного ПО и KDE". Среди обновленных компонентов можно выделить KDE Plasma 5.12.7, KDE Frameworks 5.44.0, ядро Linux 4.18.0-18, а также новые версии Chromium, Geary и некоторых других приложений. Ссылки для загрузки файлов образов установочных дисков и покупки физических носителей приведены в анонсе релиза.

На странице Toradex на ресурсе GitHub появилась бета-версия компонентов дистрибутива для встраиваемых систем Toradex Torizon. Toradex описывает его как "новую основанную на Linux программную платформу, которая упростит процесс разработки и сопровождения ПО для встраиваемых систем. Он позволит вам настроить систему в соответствии с возникшими требованиями без каких-либо сложностей, поэтому вы сможете сфокусировать свое внимание на разработке ПО, а не на сборке дистрибутива Linux". Вы можете обратиться к данной статье Linux Gizmos за дополнительной информацией о дистрибутиве для новичков в области разработки ПО для встраиваемых систем, который "поддерживает интеграцию с Visual Studio, механизмы безопасности, обновления OTA, а также необязательный рантайм Docker".