LINUX.ORG.RU

Сообщения ins3y3d

 

Уязвимость в IPComp

Новости — Безопасность
Группа Безопасность

Обнародована уязвимость в реализации стандарта IPComp, способная привести к компрометации серверов на некоторых операционных системах. Стандарт IPComp используется для сжатия дейтаграмм IP с целью повышения скорости передачи данных по соединению, в основном работает совместно с IPSec и другими технологиями VPN.

Как сообщает эксперт по безопасности Тэвис Орманди (Tavis Ormandy), распаковка некоторых дейтаграмм из-за уязвимости может оказаться рекурсивной, что приведет к переполнению стека. Это позволяет атакующему впрыснуть в систему произвольный код и при удачном для него стечении обстоятельств выполнить его. Даже при самых простых сценариях атаки все может привести к аварийному выходу из системы. Орманди утверждает, что атака может быть осуществлена удаленно без необходимости идентификации в системе, а также с поддельным адресом отправителя пакетов.

Атаке подвержены реализации IPSec стека в NetBSD и FreeBSD, а также в производных от них системах (Darwin, Xnu, FTOS, ...).

Патчи для NetBSD и FreeBSD

>>> Подробности

 ipcomp, ,

ins3y3d
()

Выпуск libvirt 0.9.0

Новости — Linux General
Группа Linux General

Открытый API для виртуализации libvirt достиг версии 0.9.0. Разработчики подтверждают, что данный выпуск значим в смысле реализованного функционала и очень близок к следующему большому выпуску — версии 1.0.0.

В новой версии реализованы поддержка аудита, новые публичный API и улучшенное использование ЦП. Релиз также отмечается исправлением многочисленных недоработок и документации. Полный список изменений по сравнению с предыдущим минорным выпуском 0.8.8 в феврале доступен на странице новостей проекта.

Напомним, что libvirt сам по себе не реализует виртуализацию, а лишь включает в себя API, даемон и систему управления доступными средствами виртуализации, например, XEN, KVM или VMWare ESX. Также в его состав входит CLI-инструмент virsh для управления виртуальными машинами. Продукт предоставляет общий API для использования, например, в графических инструментах Virtual Machine Manager или oVirt.

libvirt распространяется по лицензии LGPL.

Загрузить.

>>> Подробности

 ,

ins3y3d
()

[Arch x86_64][Real Media]Чем воспроизвести?

Форум — Desktop

Чем воспроизвести Real Media в Arch Linux для платформы x86_64? MPlayer не может, GStreamer тоже. Версии нативного плеера и кодеков только для x86.

ins3y3d
()

[Посоветуйте ресурс][Видео]Конференции о новых технологиях

Форум — Talks

Интересуюсь ресурсами с видеоконтентом об IT-технологиях, IT-конференциях навроде канала GoogleTechTalks, а, может, вы знаете что-то более хорошее и конкретное по темам.

Интересуют технологии, программные продукты, ЯП.

 

ins3y3d
()

Возможно, баг

Форум — Linux-org-ru

Создал новость, она в неподтвержденных. Пока она неподтвержденная висит на трекере, там указано, что автор anonymous, хотя когда зайти в новость, там указано, что автор я.

ins3y3d
()

[JDK 8][Lisp]Lambda-функции на подходе

Форум — Talks

Еще не вышел JDK 7, а Оракул уже думает над JDK 8. И что бы вы думали, они хотят добавить - lambda функции. А вы говорите - Java, Lisp, холивары... Еще немного инфы на h-online.

 

ins3y3d
()

Red Eclipse 1.0

Новости — Игры
Группа Игры

15 марта вышла первая версия игры Red Eclipse. Это FPS от первого лица в стиле Quake III Arena с возможностью игры как в одиночку, так и по сети, с хорошей физической моделью и яркими спецэффектами. Движком шутера является Cube Engine 2. Исходные тексты игры полностью открыты и доступны по SVN, что позволило влиться в процесс разработки многим желающим.

Трейлер на Youtube

Официальный сайт

>>> Подробности

 

ins3y3d
()

JRuby 1.6

Новости — Java
Группа Java

15 марта вышла в свет JRuby 1.6. Одним из главных достижений команды разработчиков стала практически полная совместимость с Ruby 1.9.2 (за исключением Encoding::Converter и ripper). Большое внимание было уделено работе JRuby в Windows, которая теперь вошла в список основных платформ проекта.

Теперь JRuby имеет встроенный профайлер и экспериментальную поддержку RubyGems Maven. Вычищен код внутреннего API, а также заявлена прибавка в производительности. Также заявлена экспериментальная поддержка написанных на С расширений.

Интервью с разработчиком JRuby Томасом Энебо (Thomas Enebo) о версии JRuby 1.7, работе с JDK 7 и многом другом.

>>> Подробности

 , ,

ins3y3d
()

[GTK 3][XFCE] Какие у них планы?

Форум — Talks

После релиза GTK 3 приходится призадумываться о других проектах, которые этот самый GTK активно используют. В том числе сюда относится прекрасный XFCE.

Что будут делать они? Ведь GTK 2 рано или поздо весь станет deprecated. То есть либо делать форк - тогда таких форков станет конфликтующее море, либо переходить на неоднозначный GTK 3.

Они вообще какие-то заявления делали?

 

ins3y3d
()

[Arch]Глюкодром?

Форум — Talks

Часто приходится видеть реплики о том, что мол Arch, Gentoo и некоторые другие дистрибутивы - окончательные глюкодромы и делу конец. По поводу Gentoo сказать ничего не могу - с ним не работал. Но:

Так вот, у меня на ноутбуке стоит Arch уже год. Назвать себя продвинутым пользователем или тем более программистом не могу. Однако за целый год у меня не возникло ни единой ситуации, которую я не смог бы решить (пусть с помощью вики и man-ов). За теперь есть быстрая и удобная система, где все работает прекрасно, жаловаться ни на что не могу.

Кстати, на Arch перешел после пары лет с openSUSE - там (на мой взгляд) все гораздо более неоднозначно и запутанно.

 

ins3y3d
()

OpenSUSE Tumbleweed: проект перехода на модель rolling release

Новости — Novell
Группа Novell

Грег Кроа-Хартман (Greg Kroah-Hartman), участник команды разработчиков OpenSUSE, в опубликованном в почтовой рассылке сообщении предлагает осуществить переход OpenSUSE к модели rolling release, подразумевающей постоянные обновления ПО вместо масштабных обновлений от релиза к релизу. Разработчик описывает данный проект, известный под именем OpenSUSE Tumbleweed, как постоянно обновляемый репозиторий с самыми новыми стабильными версиями пакетов. В сообщении отмечается также, что Tumbleweed не станет аналогом Factory, а будет включать лишь те приложения, которые заявляются командами разработчиков дистрибутива как стабильные и протестированные. В остальном, данный репозиторий будет включать все популярные приложения, что прибавит работы всем, кто занимается поддержкой пакетов.

Подчеркивается, что пока это все еще планы, которые всерьез могут осуществиться после выпуска OpenSUSE 11.4, так как пробный вариант проекта для 11.3 еще недостаточно хорошо работает.

>>> Подробности

 ,

ins3y3d
()

Вышел стабильный Google Chrome 7 для Linux

Новости — Linux General
Группа Linux General

Google выпустил первый стабильный релиз седьмой ветки веб-браузера Google Chrome для всех настольных операционных систем, в том числе Linux. Версия 7.0.517.41, по сути, может считаться минорным релизом, хотя может похвастаться такими новыми функциями, как, например, установка веб-приложений (когда наконец заработает Chrome Web Store), загрузка во внешние хранилища не только файлов, но также целых каталогов. Среди других улучшений — обновление парсера HTML5, а также Files API, по задумке позволяющего посредством того же HTML5 редактировать локальные файлы прямо в веб-браузере; решение некоторых проблем безопасности.

Таким образом, по части внедрения обработки HTML5 Chrome пока впереди Firefox, но еще раз следует подчеркнуть, что данный релиз является во многом исправлением и надстройкой версий 6.х.

К слову, вы также можете попробовать бета-версию восьмой ветки приложения.

>>> Подробности

 , , ,

ins3y3d
()

Ранние скриншоты KDE SC 4.5

Форум — Talks

По этому адресу можно посмотреть, что же именно готовят разработчики KDE в грядущем релизе 4.5, функционал которого уже «заморожен» (feature freeze). Релиз ожидается в августе 2010.

ins3y3d
()

Возрождение OpenSSO

Новости — Open Source
Группа Open Source

OpenSSO, открытый проект бывшей компании Sun, нашел нового хозяина в лице ForgeRock. OpenSSO представляет собой серверную платформу, предназначенную для управления доступом и аутентификации пользователей, конкурирующую в определенных областях с LDAP. В феврале 2010 Oracle заявила о том, что данный проект не является приоритетным, то есть фактически обрекла его на медленную гибель. Однако OpenSSO возродился под именем OpenAM у независимой компании-поставщика ПО ForgeRock, созданной кстати бывшими сорудниками Sun.

Таким образом, появляется надежда, что многие детища Sun, брошенные теперь на произвол судьбы, смогут развиваться даже если Oracle не станет прикладывать к этому каких-либо усилий.

>>> Подробности

 opensso, ,

ins3y3d
()

Реорганизация и новые планы компании-разработчика R

Новости — GNU's Not Unix
Группа GNU's Not Unix

Компания, разрабатывающая открытый язык программирования для статистического анализа R и прежде известная как Revolution Computing выходит на рынок IT индустрии с новым именем и новыми планами. Называется она теперь Revolution Analytics и предлагает пользователям собственную среду разработки на R (Revolution R Enterprise), а также обучающие курсы и семинары на платной основе.

Лицензионная политика компании в отошении новых продуктов такова: для образовательных учреждений Revolution R Enterprise предоставляется бесплатно, однако при желании иметь техническую поддержку придется заплатить.

Остальные продукты Revolution Analytics будут нацелены прежде всего на обработку больших массивов данных, создание средств миграции на R и создание веб-интерфейса, упрощающего представление информации для пользователей. Вдобавок Revolution Analytics надеется на установление партнерства с производителями баз данных и средств Business Intelligence с помощью поддержки облачных вычислений.

Таким образом на рынке средств для статистического анализа появился новый игрок, конкурент IBM и SAS, которые, кстати, уже перешли на поддержку R на своих платформах, реализующих статистический анализ данных. Да и цены по сравнению с основными конкурентами более привлекательны: $2,000 на рабочую станцию вместе с годовой поддержкой.

Также планируется запуск специализированного сайта inside-R.org, который пока находится в стадии закрытого тестирования.

>>> Подробности

 ,

ins3y3d
()

Настройка dnsmasq

Форум — General

Для запуска собственного dns-сервера воспользовался dnsmasq, описал его в /etc/resolv.conf как nameserver 127.0.0.1. После него там написаны еще два от openDNS. В конфиге dnsmasq указал listen-address=127.0.0.1, остальное оставил по дефолту. Поменял dns-сервера в network-manager. Но работает только openDNS - его страничка иногда вылезает.

Или кто-то знает более хороший способ избегать частых падений dns-сервера, установленного провайдером для wifi-роутера, где с моей стороны поменять ничего нельзя?

ins3y3d
()

Руководитель направления open source компании Sun покинул свой пост

Новости — Open Source
Группа Open Source

Саймон Фиппс (Simon Phipps) покинул свой пост руководителя направления open source бывшей Sun. В течение последних почти десяти лет он он активно занимался разработкой и распространением кода для Java, Unix-систем, в том числе для процессорной архитектуры SPARC. Он также известен своим участием в продвижении формата Open Document Format, а также приобщением своих коллег по работе к техническому блоггингу.

Саймон в целом доволен проделанной работой, но, к сожалению, присоединяется к числу специалистов, уволившихся из Sun после приобретения ее Oracle.

>>> Подробности

 , ,

ins3y3d
()

Pacman перестал докачивать

Форум — General

После одного недавнего обновления Арча (в конце января) заметил необычное поведение пакмана: теперь если скачка обрывается, то он при повторном запуске не возобновляет скачку текущего файла с уже достигнутой позиции, а начинает качать заново, что очень огорчает при низкой скорости соединения и больших размерах некоторых пакетов. Подскажите, как исправить проблему.

ins3y3d
()

Линукс в магазинах России

Форум — Talks

Помню как сам радовался, когда в позапрошлом году увидел первую в своем городе рекламный щит ноута с линуксом на борту. Но как оказалось радовался зря...

Давеча заглянул по дороге в один из местных магазинов, торгующих электроникой. Пока бродил, внимание привлекли двое раздраженных молодых людей гопниковского вида, выбирающих себе ноутбук. Ходят они вдоль рядов с консультантом и интересуются. Вот, говорят, хорошая моделька, цена хорошая, все подходит. Продавец: да, но тут ЛЮНИКС... Покупатели: Ах, вот такой-сякой!!! (Испепеляющий взгляд на ноут) И ходят дальше, история повторяется. (Там убунта вроде была установлена)

Так вот, уважаемые, какие программы по переходу на СПО мы собираемся осиливать, если вот такое к нему отношение?

ins3y3d
()

Amazon открывает Kindle

Форум — Talks

Известный интернет-магазин Amazon наконец сделала открытым свой гаджет для удобного просмотра электронных книг Kindle.

Существует также так называемый Kindle Development Kit, но пока он доступен для ограниченного числа коммерческих партнеров Amazon и некоторых заинтересованных компаний, а широкая общественность сможет получить к нему доступ немного позднее: с февраля аннонсирована ограниченная раздача данного инструментария.

Цены за свои приложения разработчики вволю назначать сами, однако эта цена обязана покрывать 15 центов за мегабайт переданных на устройство данных, после чего 30 % от остальной выручки все равно пойдут к Amazon.

Подробности

Перемещено maxcom из OpenSource

ins3y3d
()

RSS подписка на новые темы