LINUX.ORG.RU

Новости - Архив 2019, Июнь

yescrypt 1.1.0

Новости — Безопасность
Группа Безопасность

yescrypt — функция формирования ключа на основе пароля, основанная на scrypt.

Преимущества (по сравнению с scrypt и Argon2):

  • Улучшение устойчивости к оффлайн-атакам (за счет увеличения стоимости атаки при неизменных затратах защищающейся стороны).
  • Дополнительная функциональность (например, в виде возможности переключения на более стойкие настройки без знания пароля) из коробки.
  • Использование криптографических примитивов, одобренных NIST.
  • Остается возможность использовать SHA-256, HMAC, PBKDF2 и scrypt.

Существуют также и недостатки, подробнее описанные на странице проекта.

( читать дальше... )

>>> Подробности

 , , , ,

anonymous
()

Pleroma 1.0

Новости — Open Source
Pleroma 1.0
Группа Open Source

Спустя чуть менее, чем через полгода активной разработки, после выхода первого версированного выпуска, представлена первая мажорная версия Pleroma — федеративной социальной сети для микроблогинга, написанной на языке Elixir и использующей стандартизированный W3C протокол ActivityPub. Это вторая по численности сеть в Fediverse.

( читать дальше... )

>>> Подробности

 , , , ,

commagray
()

Red Hat откажется от разработки X.org в ближайшем будущем

Новости — Red Hat
Группа Red Hat

Глава подразделения Desktop компании Red Hat Кристиан Шаллер (Christian Schaller) раскрыл в своем блоге планы команды по разработке Wayland и полному прекращению разработки X Window System (X, X11):

Christian Schaller:

«Как только мы закончим с этим (полный отказ от необходимости в XWayland прим. автора), мы планируем довольно быстро перевести X.org в режим „повышенной поддержки“. Реальность такова, что X.org в основном поддерживается нами и, таким образом, если мы перестаем тратить на него время, навряд ли будут выпущены новые „мажорные“ релизы и даже, возможно, со временем все придет в упадок. Мы будем следить за этим, поскольку мы хотим быть уверены, что X.org остается с поддержкой до конца жизненного цикла RHEL8, как минимум и пусть это будет дружеским пожеланием всем, кто полагается на нашу работу по поддержке графического стэка Linux: переходите на Wayland, это будущее.»

( читать дальше... )

>>> Подробности

 , , ,

powerguy
()

Qt 3D Studio 2.4

Новости — Open Source
Группа Open Source

Вышла новая версия Qt 3D Studio — редактора для создания трёхмерных интерфейсов и интерактивых презентаций из комплекта фреймворка Qt.

Одним из основных нововведений является радикальное повышение производительности рантайм–компоненты на десктопных видеокартах по сравнению с предыдущей версией — 565%, согласно собственным замерам разработчиков. Объясняется такой прирост возвратом к использованию OpenGL и отказом от наметившегося в версиях ветки 2.x перехода на собственный компонент Qt 3D. Также появилась возможность динамического создания и добавления объектов в сцену и поддержка преобразования пользовательских материалов с помощью вертексных шейдеров.

Подробности (англ.)
Скачать
Исходный код (git)
Документация (англ.)

 ,

Quote
()
: Счётная палата выложила код своего ПО (213 комментариев)

Valve выпустили официальное заявление о дальнейшей поддержке Linux

Новости — Игры
Группа Игры

На фоне недавней шумихи, вызванной заявлением Canonical об прекращении поддержки 32-битной архитектуры в Ubuntu, и последующего отказа от своих планов из-за поднявшегося возмущения, Valve заявили о продолжении поддержки игр для Linux.

( читать дальше... )

>>> Полный текст заявления от Valve

 , ,

eagleivg
()
: Riseup анонсировал новый VPN сервис на базе Bitmask (105 комментариев)

VCV Rack 1.0

Новости — Мультимедиа
VCV Rack 1.0
Группа Мультимедиа

Выпущена стабильная версия свободного модульного синтезатора VCV Rack.

Главные изменения:

  • полифония до 16 голосов;
  • ускоренный движок с поддержкой многопоточности;
  • новые модули CV-GATE (для драм-машин), CV-MIDI (для синтезаторов) и CV-CC (для Eurorack);
  • быстрый и простой MIDI-маппинг;
  • поддержка MIDI Polyphonic Expression;
  • новый визуальный браузер по модулям (старый с текстовым поиском по-прежнему доступен);
  • отмена и возврат действий;
  • всплывающие подсказки к параметрам.

Видеообзор: https://www.youtube.com/watch?v=u15mwYA2dtM.

Для развития экосистемы проект использует лицензию GPLv3+ со специальным исключением для плагинов, которое позволяет выпускать дополнения под практически любой лицензией, включая коммерческую, с закрытым кодом. Подробнее о лицензировании: https://vcvrack.com/manual/PluginLicensing.html.

>>> Подробности

 ,

AP
()
: Nginx 1.17.1 (47 комментариев)

Raspberry Pi 4

Новости — Hardware and Drivers
Группа Hardware and Drivers

Заявленное железо:

  • CPU BCM2711, 4 ядра Cortex-A72, 1,5 ГГц. Теперь 28нм вместо 40.
  • GPU VideoCore Vl, заявлена поддержка OpenGL ES 3.0, декодирование H.265, кодирование и декодирование H.264, 1 монитор 4К на 60fps или 2 монитора 4К на 30fps
  • RAM 1, 2 или 4 Гб на выбор (LPDDR4-2400)
  • Гигабитный ethernet на шине PCI-E
  • Wi-Fi 802.11ac, Bluetooth 5.0
  • 2 порта USB 2.0 тип А, 2 порта USB 3.0 тип А. Порты висят на отдельных чипах на шине PCI-E
  • 2 порта micro-HDMI
  • 40 pin GPIO
  • питание через usb type-C.


Вероятно, старые сборки дистрибутивов на нём не запустятся, обещают выпустить новый raspbian на базе debian 10.

Заявлены цены 35$, 45$ и 55$ за модели 1, 2 и 4 Гб памяти соответственно.

Сам анонс, без технических подробностей

>>> Подробности

 

kirill_rrr
()
: Free as in Freedom на русском: Глава 4. Развенчай бога (70 комментариев)
: Valve прекращает поддержку новых версий Ubuntu (240 комментариев)
: 22-26 июля: воркшоп Meet&Hack 2019 (22 комментария)
: Стала доступна бета-версия S.T.A.L.K.E.R. Зов припяти на движке OpenXRay (225 комментариев)
: Mastodon 2.9.2 (111 комментариев)

Stellarium 0.19.1

Новости — Open Source
Группа Open Source

22 июня вышел в свет первый корректирующий релиз ветви 0.19 популярного свободного планетария Stellarium, визуализирующего реалистичное ночное небо, как если бы вы смотрели на него невооружённым глазом, либо через бинокль или телескоп.

В общей сложности список изменений с предыдущей версии занимает почти 50 позиций.

>>> Подробности на GitHub

 , , , ,

alex-w
()

Открытые митапы Percona в РФ 26 июня - 1 июля

Новости — Конференции и встречи
Группа Конференции и встречи

Компания «Перкона» (Percona) организует серию открытых мероприятий по теме open source СУБД в Санкт-Петербурге, Ростове-на-Дону и в Москве в период с 26 июня по 1 июля.

( читать дальше... )

>>> Подробности

 , , , ,

Stacy
()
: Ubuntu прекращает формирование пакетов для 32-разрядной архитектуры x86 (587 комментариев)
: Релиз Kubernetes 1.15 (82 комментария)
: Free as in Freedom на русском: Глава 3. Портрет хакера в юности (34 комментария)

Выпуск пакета EQUINOX-3D и браузерного 3D движка Fusion engine

Новости — Мультимедиа
Выпуск пакета EQUINOX-3D и браузерного 3D движка Fusion engine
Группа Мультимедиа

Скромно и незаметно трудится Gabor Nagy над своим самобытным детищем, не часто радует релизами, но именно этим я хочу поделиться с вами (изюминка в конце).

EQUINOX-3D - это скромный, минималистичный пакет 3D моделирования, анимации, фотореалистичного рендеринга, работающий на Linux, Mac OS X и даже на SGI IRIX.

В новой версии v0.9.9 EQUINOX-3D:

( читать дальше... )

>>> Подробности

 , , ,

ChekPuk
()

resvg 0.7 — библиотека отрисовки SVG

Новости — Open Source
Группа Open Source

Вышел новый, значительный релиз библиотеки для растеризации SVG - resvg.

( читать дальше... )

>>> Репозиторий

 , ,

RazrFalcon
()
: Релиз панели управления Hestia v1.00.0-190618 (86 комментариев)
: GNU nano 4.3 «Musa Kart» (113 комментариев)

Удалённое выполнение кода в Firefox

Новости — Безопасность
Группа Безопасность

В браузере Firefox обнаружена уязвимость CVE-2019-11707, по некоторым данным позволяющая атакующему с помощью JavaScript удалённо выполнить произвольный код. Mozilla заявляет, что уязвимость уже эксплуатируется злоумышленниками.

Проблема кроется в реализации метода Array.pop. Подробности пока не раскрыты.

Уязвимость исправлена в Firefox 67.0.3 и Firefox ESR 60.7.1. Исходя из этого, можно с уверенностью утверждать, что уязвимы все версии Firefox 60.x (вполне вероятно, что и более ранние тоже; если речь идёт об Array.prototype.pop(), то он реализован, начиная с самой первой версии Firefox).

>>> Подробности

 , ,

MozillaFirefox
()
: DragonFly BSD 5.6.0 (37 комментариев)

TCP SACK Panic — Уязвимости ядра, приводящие к удаленному отказу в обслуживании

Новости — Безопасность
Группа Безопасность

Сотрудниками Netflix были найдены три уязвимости в коде сетевого стека для TCP. Наиболее серьезная из уязвимостей позволяет удаленному атакующему вызвать падение ядра (kernel panic).

( читать дальше... )

>>> Подробности

 , ,

anonymous
()
: ЦЕРН отказывается от продуктов Microsoft (269 комментариев)
: Встреча для Java-разработчиков: говорим про асинхронные микросервисы и опыт создания большой билд-системы на Gradle (68 комментариев)
: Free as in Freedom на русском: Глава 2. 2001: Хакерская одиссея (63 комментария)

OpenMandriva Lx 4.0

Новости — Linux General
OpenMandriva Lx 4.0
Группа Linux General

После нескольких лет разработки после предыдущего значительного выпуска (почти три года), представлен следующий релиз OpenMandriva – Lx 4.0. Дистрибутив разрабатывается сообществом с 2012 года, после отказа компанией Mandriva S.A от дальнейшего развития. Новое имя было выбрано голосованием пользователей, т.к. компания отказалась передать права на прежнее название.

( читать дальше... )

>>> Подробности

 

Deleted
()
: SysVinit 2.95 (88 комментариев)
: Free as in Freedom на русском: Глава 1. Роковой принтер (362 комментария)

Exaile 4.0.0

Новости — Мультимедиа
Группа Мультимедиа

6 июня 2019 года после четырех лет разработки состоялся релиз Exaile 4.0.0 — аудио плеера с широкими возможностями управления музыкой, расширяемого плагинами, которых существует более пятидесяти.

( читать дальше... )

>>> Подробности

 ,

anonymous
()
: ATARI VCS Coming this December 2019 (22 комментария)

Luminance HDR 2.6.0

Новости — Мультимедиа
Группа Мультимедиа

Выпущено первое за два года обновление Luminance HDR, свободной программы для сборки HDR-фотографий из вилки экспозиции с последующей проекцией тонов (tone mapping).

В этой версии:

  • Четыре новых оператора проекции тонов: ferwerda, kimkautz, lischinski и vanhateren.
  • Все операторы ускорены и стали использовать меньше памяти (патчи от разработчика RawTherapee).
  • При послеобработке теперь можно выполнить гамма-коррекцию и коррекцию насыщенности.
  • В мастер сборки HDR добавлен предпросмотр конечного изображения.

Официально доступен исходный код и сборки для Windows и macOS. Есть неофициальная сборка в AppImage.

>>> Подробности

 

AP
()
: Mozilla планирует запустить платный сервис Firefox Premium (161 комментарий)
: Вышла новая версия дистрибутива, нацеленная на начинающих пользователей, привыкших работать в Windows — Zorin OS 15 (147 комментариев)

Рабочий стол KDE Plasma 5.16 увидел свет

Новости — KDE
Группа KDE

Релиз 5.16 примечателен тем, что содержит не только уже ставшие привычными мелкие улучшения и полировку интерфейса, но и крупные изменения в различных компонентах Plasma. Отметить этот факт решено новыми нескучными обоями, которые отобрали члены KDE Visual Design Group на открытом конкурсе.

( читать дальше... )

>>> Подробности

 ,

Deleted
()

Выиграй бесплатное участие в конференции DevConf-X (Москва)

Новости — Конференции и встречи
Группа Конференции и встречи

DevConf — профессиональная конференция, посвященная ведущим технологиям программирования и веб-разработки. В этом году конференция отмечает десятый юбилей. Подробнее с программой можно познакомиться на сайте конференции. Конференция пройдет 21-го июня в Москве.

Оргкомитет конференции предлагает несколько бесплатных приглашений для участников форума Linux.org.ru. В розыгрыше могут принять участие пользователи, зарегистрированные до 1-го июня 2019 года. Участники будут выбраны случайным образом 15-го июня во второй половине дня.

Для участия в розыгрыше, пожалуйста, подтвердите участие вводом кода 'devconf2019' и нажатием кнопки

Пожалуйста, не нажимайте кнопку если вы не имеете возможности/желания посетить данную конференцию. Пожалуйста, убедитесь что в вашем профиле на сайте указан корректный e-mail. Если мы не сможем связаться с победителем до 17-го июня, приглашение перейдет к другому участнику форума.

 , ,

maxcom
()

Релиз PrusaSlicer 2.0.0 (раньше назывался Slic3r Prusa Edition/Slic3r PE)

Новости — Open Source
Группа Open Source

PrusaSlicer - это слайсер, то есть программа, которая берёт 3D модель в виде сетки из обычных треугольников и конвертирует её в специальную программу управления трёхмерным принтером. Например в виде G-кода для FFF принтеров, в котором содержатся детальные инструкции о том, как нужно двигать печатающую головку (экструдер) в пространстве и сколько горячего пластика через неё выдавливать в конкретный момент времени. Кроме G-кода в этой версии добавили и генерацию слоёв растровых изображений для фотополимерных mSLA принтеров. Исходные 3D модели могут быть загружены из файлов форматов STL, OBJ или AMF.

Хотя PrusaSlicer разрабатывался с прицелом на опенсорсные принтеры Prusa, он может создавать G-код, совместимый с любым современным принтером на основе наработок RepRap, включая все с прошивками Marlin, Prusa (форк Marlin), Sprinter и Repetier. Также есть возможность генерации G-кода, поддерживаемого контроллерами Mach3, LinuxCNC и Machinekit.

( читать дальше... )

Ссылки

>>> Домашняя страница

 , , prusaslicer, slic3r, slicer

Deleted
()
: Обновлена страничка KDE Applications (54 комментария)

Юбилейная DevConfX пройдет 21-22 июня в Москве - началось голосование за доклады секции Backend

Новости — Конференции и встречи
Юбилейная DevConfX пройдет 21-22 июня в Москве - началось голосование за доклады секции Backend
Группа Конференции и встречи

Юбилейный десятый DevConf пройдет в этом году 21-22 июня в X-perience Hall.

Как всегда - Вы решаете, кто попадет в программу секции Backend - голосуйте за интересные доклады, список заявок под катом

( читать дальше... )

>>> Подробности

 , , , ,

devconf
()
: Критическая уязвимость Exim версий 4.87 - 4.91 (26 комментариев)

Релиз NetBSD 8.1

Новости — BSD
Группа BSD

Доступен релиз NetBSD 8.1.

Что нового:

  • Устранены различные утечки данных из ядра
  • В rc.conf добавлен параметр smtoff для отключения SMT/Hyper-Threading
  • Добавлены драйверы:
    • bwfm для оборудования Broadcom FullMAC PCI и USB
    • mfii для контроллеров RAID LSI Logic MegaRAID SAS Fusion
  • dhcpcd обновлён до 7.2.2
  • Обновлён httpd
  • Исправления и улучшения в драйверах сетевых устройств
  • Улучшения в DRM/KMS
  • В PIE (Position Independent Executables) внесены исправления для TLS (Thread Local Storage)
  • Различные исправления для sh
  • Улучшения в поддержке повторяемых сборок

>>> Подробности

 ,

Deleted
()
: Доступна Red Hat Enterprise Linux 7.7 Beta (70 комментариев)
: 10-11 июня в Москве пройдет шестая научно-практическая конференция OS DAY (28 комментариев)

Уязвимость в vim

Новости — Безопасность
Группа Безопасность

Опубликована уязвимость в текстовом редакторе vim, позволяющая исполнить произвольный код при открытии редактором текстового файла.

Вот текст файла выполняющего безобидный uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source\!\ \%"):fdl=0:fdt="

Исправление в виде добавленного вызова check_secure() уже доступно в репозиториях vim и neovim.

>>> Очень хорошее описание механизма уязвимости

 ,

voronaam
()
: LibreOffice прекращает поддержку 32bit для Linux (157 комментариев)

Доступен предзаказ первой книги по Kubernetes, написанной на русском языке

Новости — Документация
Группа Документация

В книге рассмотрены механизмы, обеспечивающие работу контейнеров в GNU/Linux, основы работы с контейнерами при помощи Docker и Podman, а также система оркестрирования контейнеров Kubernetes. Помимо этого, книга знакомит c особенностями одного из самых популярных дистрибутивов Kubernetes – OpenShift (OKD).

Данная книга рассчитана на ИТ-специалистов, знакомых с GNU/Linux и желающих познакомиться с технологиями контейнеров и системой оркестрации Kubernetes.

По ссылке - также оглавление и первая глава.

>>> Ссылка

 ,

korum
()
: Выпуск earlyoom 1.3, процесса для раннего реагирования на нехватку памяти (124 комментария)
: Редактор Unity теперь официально поддерживает Linux (131 комментарий)
: Wing IDE 7.0 (58 комментариев)
: Перевыполнен план по сбору пожертвований OpenBSD на 2019 год (186 комментариев)
: Вышла новая версия web-браузера GNU IceCat 60.7.0 (49 комментариев)
: H3Droid 1.3.5 (22 комментария)
: yacc (pre-bison) парсер в bash-скрипт. Реализация jq на bash (90 комментариев)

Менеджер паролей Firefox Lockwise

Новости — Mozilla
Группа Mozilla

Представлен менеджер паролей Firefox Lockwise, ранее имевший кодовое название Lockbox. Lockwise включает в себя мобильные приложения для Android и iOS для доступа к сохранённым паролям в браузере Firefox на любых устройствах, без установки на них Firefox. Имеется функция автозаполнения в любых приложениях (включается в настройках системы). Исходный код проекта распространяется под лицензией MPL 2.0.

Для синхронизации паролей используются штатные возможности браузера Firefox и учётная запись в Firefox Account. Lockwise подключается к синхронизации как различные экземпляры браузера. Для защиты данных используется AES-256-GCM и ключи на базе PBKDF2 и HKDF с хэшированием SHA-256, для передачи ключей используется протокол Onepw.

Помимо мобильных приложений в данный момент разрабатывается браузерное дополнение, предлагающее альтернативу встроенному интерфейсу для управления паролями. Пока оно экспериментальное (к примеру, не работает с мастер-паролем), но в будущем планируется сделать его системным дополнением.

Пока что приложения находятся в стадии бета-тестирования, по умолчанию включена отправка телеметрии с обобщённой информацией об особенностях работы с приложением. Выпуск стабильной версии запланирован на следующую неделю.

>>> Подробности

 , ,

Deleted
()

Релиз платформы Tizen 5.5 M1

Новости — Open Source
Группа Open Source

Состоялся открытый релиз платформы Tizen 5.5 M1, предоставляющий разработчикам ядро Tizen, набор драйверов, подсистемы промежуточного ПО, а так же API для нативной разработки, веба и TizenFX.

Ключевые изменения:

  • В движок STT (Speech To Text) был добавлен встроенный механизм распознавания речи.
  • Поддержка фреймворка (multi-assistant), позволяющего использовать одновременно несколько голосовых помощников.
  • Добавлено расширение .NET Wearable UI (Tizen.Wearable.CircularUI) 1.2.0.
  • Добавлено приложение для просмотра анимации в формате Lottie.
  • Добавлена поддержка высокого разрешения (4K/8K).
  • Добавлен фреймворк для обновления движка Web Engine.
  • Добавлен фреймворк WRTjs.
  • Правила Smack теперь загружаются из базы данных менеджера безопасности. Все файлы правил были удалены.
  • Улучшено управление памятью для долгоживущих процессов (например, фоновых приложений).
  • Новые виды уведомлений для отображения различной информации.
  • Добавлены фреймфорки Network Runtime и Neural Network Streamer (пока в виде экспериментальной версии).

Скачать исходники, бинарные файлы и образы

>>> Подробности

 ,

fail2ban
()
: Вышла новая серия анимационного проекта «Моревна» (46 комментариев)
: Релиз Foliate 1.0 - простой читалки книг в формате EPUB (66 комментариев)
: Релиз GnuPG 2.2.16 (13 комментариев)
: Релиз программы просмотра изображений qView 2.0 (43 комментария)

Релиз дисплейного сервера Mir 1.2

Новости — Open Source
Группа Open Source

Компания Canonical выпустила новую версию дисплейного сервера Mir 1.2.

Основные изменения:

  • Новый пакет libmirwayland-dev, являющийся первой итерацией API для включения оболочек на базе Mir (для поддержки собственных расширений Wayland).
  • Несколько связанных дополнений для API MirAL.
  • В WaylandExtensions была добавлена поддержка регистрации собственных расширений Wayland.
  • Новый класс MinimalWindowManager, предоставляющий применяемые по умолчанию настройки управления окнами.
  • Продолжена работа над экспериментальной поддержкой X11. Теперь при необходимости можно запускать Xwayland.
  • Список поддерживаемых расширений Wayland (часть из них включены, остальные надо включать самостоятельно): wl_shell (включено), xdg_wm_base (включено), zxdg_shell_v6 (включено), zwlr_layer_shell_v1 (отключено), zxdg_output_v1 (отключено).
  • Множество исправлений.

В настоящее время Mir применяется в Embedded и IOT, а так же используется в качестве композитного сервера для Wayland, позволяя запускать любые Wayland-приложения в своей среде.

>>> Подробности

 , , ,

fail2ban
()

Solaris обновился до Solaris 11.4 SRU 9

Новости — Linux General
Группа Linux General

Как было опубликовано на сайте Oracle Solaris Blog , 2019-05-29 вышло обновление операционной системы Solaris 11.4 SRU 9, в котором предложена серия очередных исправлений и улучшений для ветки Solaris 11.4.

Для установки предложенных в обновлении исправлений, пользователям достаточно выполнить команду 'pkg update'.

( читать дальше... )

>>> Подробности

 ,

Zsh_1670
()
: Вышел NoRT CNC Control 0.4 (199 комментариев)