LINUX.ORG.RU

Сообщения ins3y3d

 

Проект Debian выпускает документ о правовых аспектах патентов в ПО

Новости — Debian
Группа Debian

Проект Debian сообщает о выпуске специального документа о правовых аспектах и рисках при работе с патентами в ПО, нацеленного на обучение разработчиков свободного ПО, а также команд разработчиков дистрибутивов. Документ получил название «Разъяснение политики распространения патентованных решений среди сообщества» (Community Distribution Patent Policy FAQ) и размещен на сайте Debian.org.

Данный документ был подготовлен юристами из Центра Права Свободного ПО (Software Freedom Law Center (SFLC)) по запросу и на основе информации проекта Debian. Документ не имеет юридической силы, однако предоставляет в полном объеме сведения о работе с патентованными решениями в ПО и является крайне полезным для применения в развиваемых сообществом свободных дистрибутивах.

Как известно, проект Debian занимает твердую позицию по патентам в этой отрасли и считает их угрозой свободному ПО и развитию новаторских подходов в нем.

В то же время, при возможности патентования различных подходов в области информационных технологий, существующей в некоторых странах мира, разработчикам нельзя недооценивать или переоценивать важность вопросов, связанных с патентами.

Эбен Моглен (Eben Moglen), учредитель Центра Права Свободного ПО:

Страх и сомнения при работе с патентами являются серьезной проблемой и привносят риск патентной агрессии против свободного ПО. Центр Права Свободного ПО рад работе с проектом Debian для помощи энтузиастам-разработчикам дистрибутивов во всем мире, для разъяснения реальных рисков и реальных решений, для борьбы со страхом, неуверенностью и сомнениями.

Стефано Зачироли (Stefano Zacchiroli), руководитель проекта Debian:

Как и у многих других дистрибутивов сообщества, у Debian часто возникали трудности при появлении рисков патентной агрессии, направленной на разработчиков. Я крайне рад, что теперь при партнерстве с Центром Права Свободного ПО у нас появилась возможность пролить свет на эти вопросы. Мы сделаем все возможное для применения полученных решений в скромной попытке сократить ущерб, ежедневно наносимый свободному ПО со стороны патентов и связанных с ними мифов.

>>> Подробности

 , ,

ins3y3d
()

Релиз SeaMonkey 2.2

Новости — Mozilla
Группа Mozilla

Состоялся выход пакета приложений для Интернета - SeaMonkey 2.2. Проект использует движок Gecko, такой же, как и в недавно вышедшем Firefox 5.

И соответственно, как и вышеупомянутый веб-браузер от Mozilla, предлагает пользователям ускоренную прорисовку страниц, оптимизацию работы JavaScript, а также устранение некоторых проблем при работе с памятью и сетью. Также SeaMonkey впервые реализует поддержку CSS анимации. Улучшена проверка орфографии для некоторых языков, а также была проведена работа по обновлению реализации стандартов HTML5, XHR, MathML, SMIL.

Разработчики подчеркивают, что вследствие проблем с безопасностью WebGL-содержимое теперь не может загружать текстуры с различных доменов одновременно. К тому же релиз SeaMonkey включает текущие исправления всех найденных к данному моменту уязвимостей для Firefox 5.

Напомню, что пакет включает в себя веб-браузер с поддержкой работы с электронной почтой и группами новостей, клиент IRC и средство редактирования HTML-кода. SeaMonkey локализован на 21 языке, распространяется для ОС Windows, Linux, MacOS X.

Примечание к выпуску

Список изменений

Скачать

>>> Подробности

 ,

ins3y3d
()

Многочисленные критические уязвимости в phpMyAdmin

Новости — Безопасность
Группа Безопасность

Обновления с пометкой «срочно» - разработчики phpMyAdmin, средства управления базами данных MySQL, выпускают новые версии для двух развиваемых веток - 3.3.10.2 and 3.4.3.1. Причем все предыдущие релизы проекта имеют критичные уязвимости, а именно:

  • Ошибка в функции Swekey_login(), описанной в файле libraries/auth/swekey/swekey.auth.lib.php. Используя уязвимость, можно перезаписать переменные сессии, а также выполнить собственный PHP-код;
  • Данные, передаваемые функции PMA_createTargetTables(), описанной в файле libraries/server_synchronize.lib.php, проверяются неполностью перед вызовом функции preg_replace() с модификатором «e». Используя данную уязвимость, можно выполнить собственный PHP-код, переданный в URL через NULL-байт;
  • Данные, передаваемые функции PMA_displayTableBody(), описанной в файле libraries/display_tbl.lib.php, проверяются неполностью перед их использованием для включения файлов. Таким образом, у злоумышленника появляется возможность включать в текст скрипта любые локальные файлы.

В дополнение к вышесказанному были отмечены уязвимости в установочных скриптах, позволяющие выполнять любой PHP-код при перезаписанных переменных сессии.

>>> Подробности

 

ins3y3d
()

Релиз WordPress 3.2 «Gershwin»

Новости — Интернет
Группа Интернет

Совершилось новое серьезное обновление открытой платформы для создания блогов - вышел WordPress 3.2 с кодовым именем «Gershwin». Примечательно, что релиз состоялся после официального объявления о том, что число скачиваний версии 3.1, вышедшей четыре месяца назад, превысило 15 миллионов.

Разработчики отмечают, что в новой версии упор был сделан на ускорение работы движка. Другие изменения включают:

  • Новый дизайн «Личного кабинета»
  • Новая тема по умолчанию - «Twenty Eleven»
  • Полноэкранное редактирование публикаций
  • Повышенная совместимость с веб-браузерами (прекращение поддержки IE6, начало цикла прекращения поддержки IE7)
  • Ускорение инкрементальных обновлений
  • Ускоренная загрузка страниц, общее повышение производительности
  • Изменения в системных требованиях: теперь минимум - PHP 5.2.4 и MySQL 5.0.15.

Исходные тексты Wordpress уже можно скачать с официального сайта, или обновить прямо из «Личного кабинета».

Список изменений

>>> Подробности

 ,

ins3y3d
()

Бэкдор в FTP-сервере vsftpd

Новости — Безопасность
Группа Безопасность

Крис Эванс (Chris Evans), автор «самого быстрого и защищенного» FTP-сервера для Unix-систем, сообщает о том, что в пакете с исходным кодом программы версии 2.3.4 обнаружено размещение бэкдора. Как измененный архив попал на сайт - остается загадкой, однако присутствующая в пакете GPG-подпись является неверной. Также нет никаких сведений о том, сколько времени вредоносный пакет находился онлайн в доступе для скачивания.

Добавленный код свидетельствует о том, что при попытке входа на сервер от пользователя с логином ":)" открывается порт 6200 с ожиданием соединения и предоставлением шелла.

На данный момент сайт и исходные тексты vsftpd перенесены на новую площадку. При этом каждый раз рекомендуется сверять GPG-подпись для скачанного файла. Сам автор полагает, что отсутствие каких-либо попыток скрытия вредоносного кода, а также способов определения уязвимых серверов, кроме простого перебора, говорит о том, что данная провокация не является серьезной попыткой атаки.

>>> Подробности

 ,

ins3y3d
()

Релиз Thunderbird 5.0

Новости — Mozilla
Группа Mozilla

Пропустив релиз версии 4.0, разработчики из компании Mozilla сообщают о выходе открытого почтового и новостного клиента Thinderbird 5.0. С этого момента проект перенимает модель релизов у проекта Firefox (перенявшего ее у Google Chrome), что означает выпуск новых версий каждые 6 недель и нумерацию версий целыми числами.

Thunderbird 5.0 создан на основе того же движка Gecko, что используется в браузере Firefox 5, включает новое средство управления дополнениями, а также новый API для работы с расширениями. Произошли изменения в пользовательском интерфейсе, к тому же пересмотрена работа мастера создания аккаунтов и добавлена новая информационная страница для решения вопросов по работе программы, а также обнаружения ошибок. В дополнение к этому реализованы возможности реорганизации вкладок, а также указания размера вложений в письма рядом со ссылками на них. Появилась поддержка плагинов для сообщений из RSS-ленты, то есть у пользователей появилась возможность работать с Flash, Java и другими типами контента.

Примечания к выпуску

Скачать

>>> Подробности

 , , ,

ins3y3d
()

Sabayon Linux 6.0

Новости — Linux General
Группа Linux General

Состоялся выпуск под номером 6.0 GNOME- и KDE-сборок бинарного дистрибутива Sabayon, основанного на Gentoo Linux. Разработчики заявляют, что данный релиз стал самым серьёзным за всё время и объединил новизну и надёжность.

Sabayon Linux 6.0 создан на базе ядра 2.6.39.1. В качестве рабочего стола предлагаются GNOME 2.32.2, либо KDE 4.6.4. Указанное решение сохранить GNOME 2 основано на желании сообщества сохранить на какое-то время привычный рабочий стол. GNOME 3 планируется включить в дистрибутив к следующему релизу.

Другие изменения включают встроенную поддержку Btrfs, улучшение оригинального оформления для экранов с соотношением сторон 16:9 и 16:10. Изменения в области пользовательских приложений заключаются в поставке Chromium в качестве веб-браузера, а также переходе на LibreOffice 3.3.3. К тому же, Sabayon теперь может выступать в качестве домашнего кинотеатра за базе ПК, используя для этого XBMC. Из остальных обновлений ПО стоит выделить GCC 4.5.2, Python 2.7, GRUB 1.99, X.Org Server 1.10 и IcedTea6 в качестве используемой Java-машины.

Страница загрузок

>>> Подробности

 ,

ins3y3d
()

[loroogle][Помогите вспомнить]Мультсериал (?), ТВ 90-х

Форум — Talks

Прошу помочь с названием зарубежного мультсериала, виденного однажды по российскому ТВ в начале 90-х. Главные герои - медвежонок и какое-то существо, похожее на банан, только серо-белого цвета. Оба героя, как помнится, игрушки с игрушечной фабрики. Что с ними происходит - тоже не помню, вроде они откуда-то убегают, или кого-то ищут. В этом месте, к сожалению, полный провал.

Насчет того, сериал это или нет, помню с трудом, по-моему показали около пяти серий подряд, больше я его нигде не видел, но впечатление он произвел огромное.

И заодно, если вы сможете подсказать название другого мультсериала. Он был по ОРТ в конца 90-х в детское время 15-20. Это фантастический сериал про роботов, в которые залезали люди в специальный отсек спереди на корпусе, летали и с кем-то воевали.

 ,

ins3y3d
()

Первый выпуск Firefox Add-on SDK

Новости — Mozilla
Группа Mozilla

Вышла в свет первая версия SDK для разработчиков расширений веб-браузера Firefox. Сами инструменты и API появились еще два года назад в проекте Mozilla Labs под названием JetPack. Команда разработчиков веб-браузера также выпустила бета-версию Add-on Builder, позволяющего пользователям создавать собственные расширения, используя веб-среду для разработки. Add-on Builder имеет редактор кода с проверкой синтаксиса, и работает в Firefox 4 и 5.

SDK включает в себя модули, например, для работы с буфером обмена и контекстным меню, а также позволяющими изменять содержимое веб-страницы. В состав SDK включена утилита командной строки для создания основы для расширения или генерации установочного XPI пакета. Для работы SDK требуется наличие Python 2.5 или 2.6, требования к определенной операционной системе отсутствуют. Дополнения в основном строятся из кода на JavaScript.

Примечания к выпуску

Скачать (прямая ссылка)

>>> Подробности

 , ,

ins3y3d
()

Karen Sandler - новый исполнительный директор GNOME Foundation

Новости — GNOME
Группа GNOME

GNOME Foundation объявил о назначении Кэрен Сэндлер (Karen Sandler) на должность исполнительного директора. На эту позицию Кэрен перешла, оставив пост генерального советника в «Юридическом Центре Свободы ПО» (Software Freedom Law Center), где она работала с огромным рядом организаций, продвигающих свободное ПО.

В сферу деятельности Кэрен входили вопросы лицензирования, торговых марок и патентов, а также деятельность некоммерческих организаций. Кэрен, в частности, работала с такими клиентами, как Free Software Foundation, Apache Software Foundation, X.Org Foundation. GNOME Foundation также в свое время сотрудничал с Юридическим Центром. Назначение Кэрен таким образом завершило поиски кандидата на вакантную должность, которые начались в январе.

Предыдущий исполнительный директор Сторми Питерс (Stormy Peters), с ноября 2010 работающая в Mozilla и выбранная в качестве директора в Совете директоров GNOME, так комментирует данное назначение:

«У Кэрен имеется как богатейший опыт работы с некоммерческими проектами и проектами в рамках свободного ПО, так и внутренняя страсть к ним. Значение этого опыта для GNOME сложно переоценить, поскольку проект расширяет поле своей деятельности за счет нового GNOME 3 и сопутствующих технологий».

>>> Подробности

 executive director,

ins3y3d
()

SweetTooth: управление расширениями GNOME Shell из веба в один клик

Новости — GNOME
Группа GNOME

Создан новый проект команды GNOME - SweetTooth - цель которого сделать как можно более простым операции включения/отключения расширений среды GNOME Shell.

Процесс работы проекта будет следующим. Созданные пользователями неофициальные расширения будут отправляться на рассмотрение разработчиками из GNOME, которые в случае подтверждения будут размещать новые расширения на специальной странице http://extensions.gnome3.org (пока недоступна). Пользователь, зайдя на указанный сайт, сможет одним кликом мышки подключить или отключить выбранное расширение без необходимости перезапуска GNOME Shell, как это происходит в веб-браузерах.

Для того чтобы указанная схема заработала (а сюда помимо всего прочего также будет включен контроль зависимостей расширений), необходимо изменять API расширений, поэтому некоторые существующие пакеты вероятно придется обновить или переустановить.

Как это будет выглядеть, можно посмотреть на видео (Youtube).

>>> Подробности

 ,

ins3y3d
()

Scientific Linux 5.6

Новости — Linux General
Группа Linux General

Разработчики дистрибутива Scientific Linux представляют его свежий релиз с номером версии 5.6. Как известно, проект Scientific Linux является клоном коммерческого дистрибутива Red Hat Enterprise Linux и поддерживает аналогичную нумерацию версий.

В объявлении и релизе разработчики подчеркивают появление новой собственной графической темы Atom Shine, а также включение в состав дистрибутива некоторых сторонних приложений, отсутствующих в RHEL, как это практикуется в 5-ой ветке. В Scientific Linux 6.0 дополнительных пакетов немного, но пользователи приглашаются использовать другие неофициальные репозитории (ATrpms, EPEL и RPMforge).

Таким образом, команда Scientific Linux последней обновила 5-ую ветку своего дистрибутива, в то время как CentOS и Oracle выпустили свои сборки еще в январе. Как ожидается, в ближайшие недели состоится релиз RHEL 5.7. Но в противоположность вышесказанному, Scientific Linux наиболее быстро работает с 6-ой веткой, уже выпустив альфа-версию для 6.1. Для сравнения, CentOS все еще трудится над 6.0, которую планируется выпустить уже в скором времени.

>>> Подробности

 , ,

ins3y3d
()

[ФФ][торт][MS]В этот раз продешевили

Форум — Talks

В очередной раз команда разработчиков MS IE присылает команде разработчиков Mozilla Firefox торт. Говорят, в этот раз торт какой-то маленький пришел, продешевили.

 ,

ins3y3d
()

Релиз Tornado 2.0

Новости — Open Source
Группа Open Source

До версии 2.0 обновился открытый фреймворк Tornado (Python), включающий масштабируемый и неблокирующий веб-сервер и сопутствующие приложения, используемый, в частности, для работы FriendFeed. Проект Tornado во много схож с воплощающими аналогичную функциональность web.py и Google WebApp, однако включает в себя дополнительные инструменты и оптимизацию для реализации неблокирующей системы. К тому же, по сравнению с конкурентами Tornado весьма быстр.

Изменения в новой версии включают поддержку Python 3.2, IPV6 для HTTPServer и HTTPClient, новые директивы шаблонов, использование реализации simple_httpclient для AsyncHTTPClient по умолчанию. Также изменены некоторые предустановленные настройки.

Скачать

>>> Подробности

 , ,

ins3y3d
()

Libav 0.7 «The Big Bump»

Новости — Мультимедиа
Группа Мультимедиа

Обновился форк проекта ffmpeg - libav, выпустивший версию 0.7 «The Big Bump». Новый релиз реализует покадровое многопоточное декодирование для некоторых кодеков, включая VP8, H.263 и H.264. Кроме того, внутренний и внешний API подверглись значительной чистке кода, и по этой причине было решено увеличить номера версий всех библиотек продукта.

Другие изменения включают добавление мультимедиа декодеров, в частности AMR-WB, однопоточного LATM/LOAS, G.722 ADPCM, встроенного декодера VP8 и HE-AACv2. Кроме того, реализованы такие де/мультиплексоры, как WebM in Matroska, Apple HTTP Live Streaming, SAP, IEC 61937 (S/PDIF).

Список изменений

Примечания к выпуску

>>> Подробности

 ,

ins3y3d
()

Haiku 1 Alpha 3

Новости — Open Source
Группа Open Source

Через год и месяц после предыдущего релиза проект Haiku выпустил новую сборку ОС Haiku 1 Alpha 3. Главная цель данного события - предоставить заинтересованным сторонним разработчикам новую стабильную версию для разработки и тестирования своих продуктов. Для этого в состав включен набор инструментов разработчика, куда входят клиенты GIT, SVN, CVS, HG, средства разработки GCC 2 и GCC 4 (последний, однако, не рекомендуется использовать без острой необходимости, так как команда Haiku не может гарантировать совместимость API в будущих версиях своей операционной системы).

Кроме того новая версия содержит следующие нововведения:

  • Поддержка btrfs, extfs, exFAT;
  • Поддержка принтеров с помощью пакета Gutenprint;
  • Поддержка PAE;
  • Улучшенная локализация, отображение символов китайской и японской раскладок;
  • MediaKit для работы с аудио/видеофайлами;
  • Стековое и тайловое размещение окон, поддержка команд по комбинациям клавиш клавиатуры;
  • Новый графический интерфейс некоторых приложений (BootManager, DiskUsage, MediaPlayer, ReadOnlyBootPrompt и ShowImage);
  • Улучшенный API для прорисовки элементов рабочего стола;
  • В целом более 950 исправленных ошибок по сравнению с версией Aplha 2.

Стоит также отметить, что пока проект поддерживает только архитектуру х86 и следующие системные требования: ЦП не ниже Pentium II 400 МГц, 128 Мб оперативной памяти и 700 Мб на жестком диске.

Разумеется, проект все еще находится на стадии интенсивной разработки (в местном багтрекере на данный момент открыто более 2000 тикетов), поэтому крайне приветствуются сообщения об ошибках.

Примечания к выпуску

Образы дисков

>>> Подробности

 ,

ins3y3d
()

Oxygen-gtk 1.1

Новости — KDE
Группа KDE

Произошел новый мажорный релиз Oxygen-gtk, движка для создания единообразия рабочего стола при запуске GTK-приложений в KDE, не имеющего в качестве зависимости Qt. Новшества по сравнению с 1.0 следующие :

  • Анимация при наведении мыши на виджеты, настраиваемая из интерфейса oxygen-settings;
  • Мгновенное обновление внешнего вида приложений при изменении настроек;
  • Улучшение отображения многих виджетов;
  • Тени для списков и других виджетов с редактированием текста;
  • Улучшенная внешняя совместимость с декорациями окон (для KDE 4.7), заключающаяся в прорисовке фона сплошным цветом для приложений, где не удается отобразить градиент (Firefox, Thunderbird, OpenOffice...)
  • Поддержка новой системы прорисовки теней KWin для меню, выпадающих списков и всплывающих подсказок;
  • Специальное демонстрационное приложение для тестирования возможностей Oxygen-gtk.

Важно отметить, что данный релиз нацелен на работу в среде KDE 4.7, при работе в предыдущих версиях возможны некоторые незначительные изменения стиля.

Сейчас проект работает над адаптацией внешнего вида приложений, написанных с использованием GTK3, что будет реализовано в версии Oxygen-gtk 1.2.

Скачать

>>> Подробности

 ,

ins3y3d
()

Релиз Native Linux KVM 2

Новости — Ядро Linux
Группа Ядро Linux

Вышла в свет вторая версия инструментария Native Linux KVM. Новый релиз предлагает пользователям поддержку SMP, стандарта Virtio для сетевых коммуникаций на основе интерфейса виртуального сетевого драйвера TAP с реализаций доступа к хосту с помощью Virtio-9p. Добавлена экспериментальная поддержка графического интерфейса с использованием SDL и VNC.

С появлением всех вышеперечисленных нововведений KVM значительно улучшил свой функционал по сравнению с первой версией. Аналогично Qemu-Kvm, Native Linux KVM предназначен для эмуляции такого оборудования или его компонентов, как графические и сетевые карты, поскольку гипервизор KVM не берет на себя эту задачу.

Разработчики официально заявляют, что намерены добавить свой продукт в директорию tools исходных кодов ядра Linux версии 3.1, планируемого к выпуску осенью следующего года. В последние несколько месяцев разработчики ядра добавили довольно много приложений пользовательского уровня, тесно взаимодействующих с ядром, например, утилиту для измерения производительности Perf, а также ряд инструментов для диагностики и тестирования системы. Таким образом, можно ожидать и появления в таком же статусе Native Lnux KVM, хотя он во многих областях еще далек от функционала Qemu-Kvm, однако может похвастаться лучшими результатами на сравнительных тестах по вводу/выводу.

>>> Подробности

 ,

ins3y3d
()

Adobe прекращает портирование Adobe Air на Linux-платформы

Новости — Проприетарное ПО
Группа Проприетарное ПО

Компания Adobe приняла решение о прекращении выпуска средств запуска и разработки приложений на Adobe AIR для настольных рабочих станций на Linux. Версия 2.6 продукта таким образом становится последней из поддерживаемых Adobe для Linux при том, что совсем недавно увидел свет новый релиз Adobe AIR 2.7.

Теперь компания собирается переключиться на создание проекта «Linux Porting kit for AIR» («Средства для портирования AIR на Linux»), который, в соответствии с программой «Open Screen Project» (OSP), будет направлен на партнеров Adobe среди компаний-разработчиков Linux-дистрибутивов для прямой интеграции AIR в поддерживаемые ими ОС.

Дэвид МакАлистер (David McAllister), глава отдела Открытых стандартов и ПО в Adobe, сообщает о том, что в 1999 году ожидался прирост доли рынка Linux на 2005 год около 10-15%, однако этого не произошло. Результаты по скачиваниям платформы Adobe AIR для настольных станций Linux составляет всего 0,5% от общего числа загрузок, обещая в будущем приблизиться лишь к 1%.

К тому же данные о быстром росте Android на рынке мобильных систем также заставляют компанию перераспределить ресурсы и нацелиться на поддержку своих OSP-партнеров и развивать мобильное направление, где приход Linux-клиентов ожидается в обозримом будущем.

В еще одной публикации команда разработчиков Abode AIR и Adobe Flash Player дают разъяснения по поводу совместимости приложений. Как уже сообщалось, выпуск Adobe AIR 2.6 стал последним официальным от Adobe, поэтому все приложения, созданные для данной версии продолжат функционировать без проблем, однако установка обновлений, в том числе обновлений безопасности, для следующих версий целим возложена на команду разработчиков конкретного дистрибутива. В Adobe надеются, что таким образом будет реализована более широкая поддержка для их продукта как на настольных, так и на мобильных Linux-платформах. Более детальная информация изложена в прикрепленном к сообщению документе FAQ (PDF).

>>> Подробности

 ,

ins3y3d
()

MemShrink: попытка Mozilla устранить утечки памяти в Firefox

Новости — Mozilla
Группа Mozilla

Компания Mozilla, обеспокоившись серьезными проблемами Firefox в плане потребления оперативной памяти, создает группу под названием MemShrink для их устранения.

Разработчик из Mozilla Джонни Стенбек (Johnny Stenback) в сообщении из почтовой рассылки пишет:

«Сейчас очевидно, что это проблема настолько велика, что усилий одного человека недостаточно. Поэтому для привлечения большего внимания к этому вопросу мы и создаем проект MemShrink, участники которого, собравшись вместе, попытаются рассмотреть все в совокупности, рассортировать найденные ошибки, подобрать или изобрести общие подходы к их устранению.»

Как следует из сообщения, Mozilla занимает очень четкую позицию по данному вопросу - необходимо не только побороть утечки памяти, но также в целом разработать новые методы по ее использованию.

Согласно планам команды, для обсуждения указанной проблемы участники будут собираться каждую неделю во вторник, начиная с 14 июня.

>>> Подробности

 , memshrink,

ins3y3d
()

RSS подписка на новые темы