LINUX.ORG.RU

Новости - Архив 2021, Январь

FOSDEM 2021 пройдёт в Matrix 6 и 7 февраля

Новости — Конференции и встречи
Группа Конференции и встречи

FOSDEM – одна из крупнейших европейских конференций посвященная открытому и свободному ПО, привлекающая ежегодно более 15 тысяч участников, в этом году будет проходить в виртуальном режиме.

В программе:

В качестве платформы для проведения конференции будет использоваться Matrix с дополнительной интеграцией видео в чате.

Вход свободный. Для участия можно зарегистрировать Matrix-пользователя на сервере fosdem.org, либо использовать уже имеющегося пользователя с любого другого сервера Matrix.

Инструкция по участию: https://fosdem.org/2021/practical/online/

Расписание: https://fosdem.org/2021/schedule/

>>> Подробности

 , ,

alpha
()

Релиз EiskaltDC++ 2.4.1

Новости — Интернет
Группа Интернет

Вышел стабильный релиз EiskaltDC++ v2.4.1 — кроссплатформенного клиента для сетей Direct Connect и Advanced Direct Connect. Сборки подготовлены для различных дистрибутивов Linux, Haiku, macOS и Windows. Мейнтейнеры многих дистрибутивов уже успели обновить пакеты в официальных репозиториях.

( читать дальше... )

>>> Подробности

 , , , ,

Tehnick
()
: Угнан домен perl.com (166 комментариев)

Релиз браузера Vivaldi 3.6

Новости — Проприетарное ПО
Релиз браузера Vivaldi 3.6
Группа Проприетарное ПО

Сегодня вышла финальная версия браузера Vivaldi 3.6 на открытом ядре Chromium. В новом релизе был значительно изменён принцип работы с группами вкладок — теперь при переходе к группе автоматически открывается дополнительная панель, на которой размещаются все вкладки группы. При необходимости пользователь может закрепить вторую панель для удобства работы с множеством вкладок.

Среди других изменений можно отметить дальнейшее расширение возможностей настройки контекстных меню — добавлены меню всех боковых панелей, появление опции отложенной загрузки веб-панелей — это позволяет ускорить запуск браузера при наличии множества пользовательских веб-панелей, а также обновление проприетарных медиа-кодеков для Linux-систем до версии 87.0.4280.66.

В новой версии браузера исправлено множество ошибок, включая некорректное переключение вкладок при закрытии активной, проблему выхода из полноэкранного режима просмотра видео, неправильное имя ярлыка страницы, помещённого на рабочий стол.

Браузер Vivaldi использует собственную систему синхронизации, что позволяет избежать возможных проблем в связи с изменением политики Google по использованию Chrome Sync API.

>>> Подробности

 ,

Shpankov
()

GitLab отменяет Bronze/Starter за 4$ в месяц

Новости — Open Source
Группа Open Source

Нынешние клиенты Bronze/Starter смогут продолжить пользоваться ими по прежней цене до конца подписки и ещё год после этого. Затем они должны выбрать - либо более дорогую подписку, либо бесплатный аккаунт с меньшей функциональностью.

В случае выбора более дорогой подписки предоставляются существенные скидки, благодаря которым цена будет расти до обычной в течение трёх лет. Например Premium до 25 пользователей: $6.00 в месяц в первый год, $9.00 второй год, $15.00 третий год и дальше по $19.00.

В конце должны остаться лишь три вида аккаунтов:

  • Free
  • Premium
  • Ultimate

>>> Подробности

 ,

hummer
()
: Dotenv-linter обновился до v3.0.0 (29 комментариев)

Выявлена и исправлена критическая уязвимость в sudo

Новости — Безопасность
Группа Безопасность

В системной утилите sudo была найдена и исправлена критическая уязвимость, позволяющая абсолютно любому локальному пользователю системы получить права администратора root. Уязвимость использует переполнение буфера в куче и появилась в июле 2011 года (коммит 8255ed69). Нашедшим эту уязвимость удалось написать три работающих эксплоита и успешно испытать их на Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) и Fedora 33 (sudo 1.9.2). Уязвимы все версии sudo, с 1.8.2 до 1.9.5p1 включительно. Исправление появилось в вышедшей сегодня версии 1.9.5p2.

По ссылке ниже есть детальный разбор уязвимого кода.

>>> Подробности

 , ,

hummer
()

Firefox 85

Новости — Mozilla
Группа Mozilla

 ,

MozillaFirefox
()
: Выявлена и исправлена критическая уязвимость в реализации NFS (20 комментариев)
: Microsoft выпустила официальную Rust библиотеку для Windows API (140 комментариев)
: Amazon объявил о создании собственного форка Elasticsearch (99 комментариев)
: Баг о слишком быстром скроллинге с использованием тачпада закрыт без исправления (57 комментариев)

Google закрывает сторонний доступ к Chrome Sync API

Новости — Google
Группа Google

В ходе аудита компания Google обнаружила, что некоторые сторонние продукты, основанные на коде Chromium, используют ключи, позволяющие получить доступ к некоторым API и сервисам Google, предназначенным для внутреннего использования. В частности к google_default_client_id и к google_default_client_secret. Благодаря этому пользователь имеет возможность получать доступ к своим собственным Chrome Sync данным (таким, как закладки) не только в Chrome но и в сторонних браузерах, основанных на коде Chromium. Оправдываясь усилиями по повышению безопасности Google закрывает доступ стороннему програмному обеспечению к вышеозначенным API. Данное решение вступает в силу начиная с 15 марта этого года.

В связи с этим многие дистрибутивы рассматривают возможность полного отказа от Chromium в своих поставках. Среди них: Arch Linux, Fedora, Debian, Slackware, OpenSUSE и другие.

Первоисточник:

( читать дальше... )

>>> Подробности

 , ,

hummer
()

Raspberry Pi Pico

Новости — Hardware and Drivers
Raspberry Pi Pico
Группа Hardware and Drivers

Команда Raspberry Pi выпустила плату на кристалле RP2040 с 40-нм архитектурой: Raspberry Pi Pico.

( читать дальше... )

>>> Подробности

 , ,

cocucka
()
: Разработчики смогли запустить Ubuntu на чипе M1 от Apple. (195 комментариев)

DNSpooq — семь новых уязвимостей в dnsmasq

Новости — Безопасность
Группа Безопасность

Специалисты из JSOF research labs сообщили о семи новых уязвимостях в DNS/DHCP сервере dnsmasq. Сервер dnsmasq весьма популярен и используется по умолчанию во многих дистрибутивах linux, а также в сетевом оборудовании Cisco, Ubiquiti и прочих. Уязвимости Dnspooq включают в себя отравление DNS-кэша, а также удаленное выполнение кода. Уязвимости исправлены в dnsmasq 2.83.

( читать дальше... )

>>> Подробности

 , ,

cocucka
()

RedHat Enterprise Linux теперь бесплатен для малого бизнеса

Новости — Red Hat
Группа Red Hat

Компания RedHat изменила условия бесплатного использования полнофункциональной системы RHEL. Если раньше это можно было делать лишь разработчикам и только на одном компьютере, то теперь бесплатная учётная запись разработчика позволяет бесплатно и совершенно легально использовал RHEL в продакшене на не более чем 16 машинах, с самостоятельной поддержкой. Помимо этого RHEL можно бесплатно и легально использовать в публичных облаках, таких как AWS, Google Cloud Platform и Microsoft Azure.

Источник:

( читать дальше... )

>>> Подробности

 , , ,

hummer
()
: GNU nano 5.5 (230 комментариев)

Планшеты на «Авроре» закупят для врачей и учителей

Новости — Linux в России
Группа Linux в России

Минцифры разработало предложения по собственной цифровизации: на модернизацию сервисов госуслуг и т.п. из бюджета предлагается выделить более 118 млрд руб. Из них 19,4 млрд руб. предложено направить на закупку для врачей и учителей 700 тыс. планшетов на российской операционной системе (ОС) «Аврора», а также разработку приложений для нее. Пока именно нехватка софта ограничивает некогда масштабные планы по использованию «Авроры» в госсекторе.

Получается, что фактическими получателями этих денег могут стать российские IT-компании «Аквариус» и «Байтэрг», так как пока только они производят российские планшеты на «Авроре», уточняет другой собеседник “Ъ” в правительстве. В «Аквариусе» отказались от комментариев, в «Байтэрге» оперативно не ответили на запрос.

По его словам, об этом уже велись переговоры с тайваньским производителем MediaTek, который оценил разработку чипсетов в $3 млн. Еще около 600 млн руб. потребуется на создание софта под них.

Гендиректор «Открытых мобильных платформ» (ОМП; разрабатывает ОС «Аврора») Павел Эйгес сказал “Ъ”, что планы по масштабированию проекта действительно есть, но ему неизвестно о возможной закупке чипсетов. В «Ростелекоме» (владеет 75% в ОМП, остальное у владельца группы ЕСН Григория Березкина и его партнеров) отказались комментировать информацию о возможной закупке чипсетов, сказав лишь, что планируется масштабирование проекта с ростом количества устройств на ОС «Аврора», которые будут поставлять в правоохранительные органы, медицинские и образовательные организации.

Как сообщал “Ъ” 16 апреля 2020 года, «Ростелеком» к тому моменту уже потратил на развитие ОС около 7 млрд руб., а начиная с 2020 года оценивал свои ежегодные затраты на нее в 2,3 млрд руб. Развитие «Авроры» невозможно без гарантированного госзаказа и регуляторной поддержки, говорил в апреле 2020 года источник, знакомый с позицией «Ростелекома». Первым крупным госпроектом по использованию устройств под этой ОС должна стать перепись населения, которая пройдет в 2021 году. Для нее «Росстату» уже поставили 360 тыс. планшетов на «Авроре».

>>> Подробности

 , , ,

anonymous
()

Flatpak 1.10.0

Новости — Open Source
Группа Open Source

Вышла первая версия новой стабильной ветки 1.10.х менеджера пакетов Flatpak. Главной новинкой в этой серии по сравнению с 1.8.х является поддержка нового формата репозиториев, который делает обновления пакетов быстрее и загружает меньше данных.

Flatpak — это утилита для развёртывания, управления пакетами и виртуализации для Linux. Предоставляет песочницу, в которой пользователи могут запускать приложения без влияния на основную систему.

Этот релиз также содержит исправления безопасности из 1.8.5, так что всем пользователям нестабильной ветки 1.9.x настоятельно рекомендуется обновиться.

( читать дальше... )

>>> Подробности

 , ,

cocucka
()

Компания Open Source Security спонсирует разработку gccrs

Новости — Разработка
Компания Open Source Security спонсирует разработку gccrs
Группа Разработка

12 января компания Open Source Security, известная разработкой grsecurity, объявила о спонсировании разработки фронтенда к компилятору GCC для поддержки языка программирования Rust — gccrs.

Изначально gccrs разрабатывался параллельно с оригинальным компилятором Rustc, но из-за отсутствия спецификаций к языку и частых ломающих совместимость изменений на раннем этапе разработка была временно заброшена и возобновилась только после выхода Rust 1.0.

Open Source Security мотивируют своё участие возможным появлениям кода на Rust в ядре Linux и тем, что ядро собирается чаще всего компилятором gcc. Дополнительно к этому, программы на нескольких языках сразу могут иметь уязвимости, вызванные именно этим фактом (см. Exploiting Mixed Binaries), которых бы не было в программах на чистом C или C++.

На данный момент Open Source Security спонсируют работу одного разработчика, который будет работать над gccrs в течение следующего года, с возможностью выделения средств на увеличение штата. Так же в процессе участвует британская компания Embercosm, специализирующаяся на разработке GCC и LLVM и предоставившая оформление официального трудоустройства разработчиков для данной инициативы.

>>> Подробности

 , gccrs, ,

hateyoufeel
()

Очередное обновление Astra Linux Common Edition 2.12.40

Новости — Linux в России
Очередное обновление Astra Linux Common Edition 2.12.40
Группа Linux в России

Компанией ГК Astra Linux выпущено очередное обновление для релиза Astra Linux Common Edition 2.12.40

В обновлениях:

  • Обновлен образ инсталляционного диска с поддержкой ядра 5.4 с улучшенной поддержкой процессоров 10 поколения от Intel и AMD, GPU-драйверов.

( читать дальше... )

>>> Подробности

 ,

Cogniter
()

Wine 6.0

Новости — Open Source
Группа Open Source

Команда разработчиков Wine с гордостью объявляет о доступности нового стабильного релиза Wine 6.0.

Этот релиз представляет собой год активной разработки и содержит более 8300 изменений.

Значимые изменения:

  • Модули ядра в формате PE.
  • Бэкэнд Vulkan для WineD3D.
  • Поддержка DirectShow и Media Foundation.
  • Редизайн текстовой консоли.

Этот релиз посвящен памяти Кена Томаса (Ken Thomases), который ушёл из этого мира прямо перед Рождеством. Ему был всего 51 год. Кен был невероятно талантливым разработчиком и вдохновителем, стоящим за поддержкой macOS в Wine. Нам всем не хватает его мастерства, его терпения и его тёмного чувства юмора.

>>> Подробности

 ,

cocucka
()
: Запуск man.archlinux.org (42 комментария)

Alpine Linux 3.13.0

Новости — Linux General
Группа Linux General

Состоялся релиз Alpine Linux 3.13.0 — Linux-дистрибутива, ориентированного на безопасность, легковесность и нетребовательность к ресурсам (используется в том числе во многих образах Docker).

Дистрибутив использует системную библиотеку языка Си musl, набор стандартных утилит UNIX BusyBox, систему инициализации OpenRC и пакетный менеджер apk.

( читать дальше... )

>>> Подробности

 , ,

cetjs2
()

Релиз bladeRF-wiphy

Новости — Open Source
Релиз bladeRF-wiphy
Группа Open Source

Состоялся релиз bladeRF-wiphy — открытой реализации модема WiFi на VHDL от компании Nuand. Wiphy работает на bladeRF 2.0 micro xA9 и поддерживает как работу в режиме клиента, так и режим точки доступа. Так же поддерживается режим мониторинга сетей (monitor mode).

Исходный код опубликован на GitHub под лицензией GPL-2.0.

>>> Исходный код

>>> Подробности

 bladerf, , ,

hateyoufeel
()

AviSynth+ 3.7.0

Новости — Мультимедиа
Группа Мультимедиа

Состоялся релиз кроссплатформенного фреймсервера для обработки видео AviSynth+ 3.7.0, написанного на C++ и использующего собственный язык скриптов. Готовые пакеты, включая плагины, предоставлены в репозитории Arch Linux. Инструкция для создания собственной сборки доступна здесь.

( читать дальше... )

>>> Подробности

 , ,

antianon
()
: Разработчики ядра собираются обсудить прекращение поддержки старых процессоров (282 комментария)

Вышел xVA-Synth

Новости — Open Source
Группа Open Source

xVA-Synth - это языковой движок который позволяет озвучивать текст голосами из игр. На данный момент поддерживаются игры Oblivion, Morrowind, Skyrim, Fallout 3, Fallout 4, Fallout New Vegas. Доступны голоса Сераны, Джоффри, Джиуба и другие. Наилучший результат получается при длине озвученного текста не более 5 секунд. Написан на электроне.

Тут можно скачать голос Хаскила и другие доступные голоса для Обливиона. Как это выглядит

>>> исходники

 ,

misteralter
()

JuiceFS — новая открытая ФС для объектных хранилищ

Новости — Open Source
Группа Open Source

JuiceFS — это POSIX-совместимая файловая система с открытым исходным кодом, построенная поверх Redis и хранилища объектов (например, Amazon S3), разработанная и оптимизированная для облачной среды.

( читать дальше... )

>>> Подробности

 , distributed filesystem, ,

cocucka
()

Обновление Linux Mint 20.1 «Ulyssa»

Новости — Linux General
Группа Linux General

Вышло первое крупное обновление дистрибутива Linux Mint версии 20 (кодовое имя «Ulyssa»). Linux Mint основывается на пакетной базе Ubuntu, но имеет ряд отличий, в том числе в части политики распространения по умолчанию некоторого софта. Linux Mint позиционирует себя как готовое решение для конечного пользователя, поэтому многие распространенные приложения и зависимости включены в стандартную поставку.

Основное в обновлении 20.1:

( читать дальше... )

>>> Подробности

 ,

kardjoe
()

PeerTube v3

Новости — Мультимедиа
PeerTube v3
Группа Мультимедиа

Долгожданный (с осени прошлого года) релиз децентрализованной сети видеохостинга PeerTube v3.

PeerTube является свободной альтернативой YouTube, где любой желающий может развернуть свой сервер - как приватный, так и являющийся частью общей сети (fediverse). Это позволяет значительно повысить устойчивость сети к цензуре.

( читать дальше... )

>>> JoinPeerTube (официальный сайт)

>>> Подробности

 ,

zabbal
()

Утвержден список обязательных приложений для установки на продаваемые на территории РФ смартфоны и телевизоры

Новости — Проприетарное ПО
Утвержден список обязательных приложений для установки на продаваемые на территории РФ смартфоны и телевизоры
Группа Проприетарное ПО

Правительство РФ утвердило официальный список обязательных к предустановке на ввозимые и продаваемые на территории РФ смартфоны и телевизоры (а также другие «смарт» устройства, куда можно установить сторонние приложения из маркета) приложений.

Начиная с 1 апреля 2021 года на все ввозимые на территорию страны устройства должны быть предустановлены приложения, входящие в утвержденный пакет, который включает в себя 16 обязательных приложений для смартфонов, 11 приложений для смарт-телевизоров, а также одно приложения для ПК под управления Windows OS.

( читать дальше... )

>>> Подробности

 

Zhbert
()

Релиз Wasmer 1.0

Новости — Разработка
Группа Разработка

Выпущен Wasmer 1.0 — среда выполнения WebAssembly (сокр. Wasm), написанная на Rust. Wasm автоматически помещает приложения в песочницу для безопасного выполнения, защищая хост от ошибок и уязвимостей в них. Wasm также предоставляет экономичную среду выполнения, позволяющую контейнерам Wasmer работать там, где контейнеры Docker слишком громоздки.

Особенности выпуска:

  • Параллельная компиляция в разы уменьшила время компиляции программ.
  • Компиляторы на выбор: Singlepass (упор на быстроту компиляции), Cranelift, LLVM (упор на оптимизацию кода).
  • Появление кросс-компиляции, возможность скомпилировать Wasm для aarch64 архитектуры с x86_64 машины и наоборот.
  • Поддержка Apple Silicon.

>>> Подробности

 , wasmer, ,

mydibyje
()

Ограничен доступ к исходникам Qt 5.15

Новости — KDE
Группа KDE

C 5 января 2021 года доступ к исходному коду LTS-версий Qt предоставляется только обладателям коммерческой лицензии. Об этом сообщил в рассылке директор по разработке Qt Company Туука Турунен.

( читать дальше... )

>>> Сообщение в рассылке проекта

 

Korchevatel
()

Вышла RunaWFE Free 4.4.1 — российская система управления бизнес-процессами предприятия

Новости — Open Source
Вышла RunaWFE Free 4.4.1 — российская система управления бизнес-процессами предприятия
Группа Open Source

Общая функциональность:

( читать дальше... )

>>> Подробности

 , ,

amikheev
()

Rust 1.49

Новости — Разработка
Группа Разработка

Опубликован релиз 1.49 языка программирования Rust.

Компилятор Rust поддерживает широкий спектр систем, но команда Rust не может обеспечить одинаковый уровень поддержки для всех из них.

( читать дальше... )

>>> Подробности

 

fsb4000
()