#  Линус Торвальдс прокомментрировал ситуацию с драйвером NTFS от Paragon Software
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-19

При обсуждении вопроса разделения полномочий при сопровождении кода файловых систем и связанных с VFS драйверов, Линус Торвальдс выразил готовность напрямую принять патчи с новой реализацией файловой системы NTFS, если компания Paragon Software возьмёт на себя обязанности мэйнтенера файловой системы NTFS в ядре Linux и получит подтверждение от других разработчиков ядра, выполнивших рецензирование корректности кода (судя по всему, подтверждения уже имеются).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55508
#  PyCon Russia 2021
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-19

PyCon Russia 2021 – конференция для продвинутых python-разработчиков Место: Природный курорт Клязьма Резорт в 12 км. от Москвы Даты: 5-6 сентября 2021 г. Питонисты со всей России и ближнего зарубежья соберутся на 2 дня в подмосковном комплексе Клязьма Резорт, чтобы погрузиться в python-сообщество, расширить контакты и хорошо отдохнуть. В программе: 24 доклада в 2 потока: Разработка на python и ML&Data Science; 3 мастер-класса; развлечения и призы от спонсоров; крутой python-мерч; еда (много еды!); after-party; песни у костра; пивной безлимит.
Ссылка: https://www.linux.org.ru/news/conference/16428773
#  Debian 11 "Bullseye" перешёл на стадию полной заморозки перед релизом
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-19

Пакетная база Debian 11 "Bullseye" переведена в фазу полной заморозки, непосредственно предшествующей релизу. Отныне передача любых изменений в пакеты блокирована и требует получения разрешения от команды ответственных за формирование релиза. Релиз ожидается в августе или сентябре 2021 года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55506
#  В сентябре состоится конференция PyCon Russia
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-19

5-6 сентября в санатории Klyazma Resorts (Московская область, Мытищинский район, п. Поведники) состоится PyCon Russia, конференция для разработчиков, использующих язык программирования Python. Запланировано 35 докладов, но в этом году среди докладчиков только отечественные разработчики, развивающие продукты в таких компаниях, как Mail.ru, Avito, Selectel, Intel, Тинькофф и Райффайзен. Участие платное (18 тыс.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55507
#  Выпуск программы для перекодирования видео HandBrake 1.4.0
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-19

После почти двух лет разработки представлен релиз инструмента для многопоточного перекодирования видеофайлов из одного формата в другой - HandBrake 1.4.0. Программа доступна как в варианте, работающем в режиме командной строки, так и в виде GUI-интерфейса. Код проекта написан на языке Си (для Windows GUI реализован на .NET) и распространяется под лицензией GPL. Бинарные сборки подготовлены для Linux (Flatpak), macOS и Windows.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55509
#  Выпуск GNU Binutils 2.37
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-19

Представлен релиз набора системных утилит GNU Binutils 2.37, в состав которого входят такие программы, как GNU linker, GNU assembler, nm, objdump, strings, strip.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55505
#  Обновление Firefox 90.0.1
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-19

Доступен корректирующий выпуск Firefox 90.0.1, в котором предложено несколько исправлений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55510
#  Выпуск Qmmp 2.0.0
Новостной_робот (mira, 1) → All  –  21:00:01 2021-07-18

Доступен релиз плеера Qmmp, в котором осуществлён переход на библиотеку Qt6. Функционально данная версия аналогична [ вышедшей ]( https://www.linux.org.ru/news/multimedia/16334339 ) ранее 1.5, но обладает рядом особенностей, среди которых можно отметить следующие: для преобразования кодировок текстов вместо удалённой из Qt возможности задействована библиотека libiconv; временно исключены из сборки модули taskbar и qtmultimedia (до появления соответствующих возможностей в Qt6); в некоторых модулях плеера используются внутренние интерфейсы Qt (до появления нужных публичных API); проведена чистка кода от поддержки старых версий используемых библиотек. Следует также отметить, что версии для Qt5 будут выходить параллельно до полного перехода основных пользовательских окружений на Qt6.
Ссылка: https://www.linux.org.ru/news/multimedia/16429601
#  Релиз систем сборки CMake 3.21 и Meson 0.59
Новостной_робот (mira, 1) → All  –  21:00:01 2021-07-18

Представлен релиз кроссплатформенного открытого генератора сценариев сборки CMake 3.21, выступающего в качестве альтернативы Autotools и используемого в таких проектах, как KDE, LLVM/Clang, MySQL, MariaDB, ReactOS и Blender. Код CMake написан на языке C++ и распространяется под лицензией BSD.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55503
#  Уязвимость в cdnjs, позволившая выполнить код на серверах Cloudflare
Новостной_робот (mira, 1) → All  –  21:00:02 2021-07-17

В предоставляемой компанией Cloudflare сети доставки контента cdnjs, предназначенной для ускорения доставки JavaScript-библиотек, выявлена критическая уязвимость, позволяющая выполнить произвольный код на серверах CDN. Опасность проблемы усугубляется тем, что для загрузки JavaScript-библиотек сервисом пользуется около 12.7% всех сайтов в интернете и компрометация инфраструктуры позволяет подменить библиотеки, отдаваемые любым из этих сайтов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55499
#  Выпуск minidjvu-mod 0.9m02
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-17

minidjvu-mod – это кодировщик текстового слоя для создания многостраничных DjVu документов (аналог cjb2 пакета DjVuLibre). Пожалуй, единственный свободный (GPL-3.0) кодировщик на данный момент, способный конкурировать по итоговому размеру файла с коммерческими проприетарными аналогами (documenttodjvum.exe от LizardTech). minidjvu-mod – является форком проекта minidjvu, разработанного Ильёй Межировым и Алексеем Крюковым в 2005-2010 гг. По сравнению с оригиналом, алгоритмы обработки переписаны с использованием битовых операций напрямую над монохромными изображениями, а также добавлена поддержка многопоточной обработки (OpenMP) общих словарей (djbz) документа. Полученный прирост в производительности позволил убрать некоторые эвристики и потратить дополнительные ресурсы на более полную оптимизацию общего словаря, от чего напрямую зависит качество сжатия итогового документа. В результате на современных многоядерных CPU minidjvu-mod уже не критично отстает по скорости работы от коммерческих аналогов, а также стал сравним по качеству сжатия результата. В новой версии minidjvu-mod 0.9m02 также добавлена возможность передавать параметры кодирования документа через файл настроек. С его помощью можно дополнительно: задавать индивидуальные параметры обработки конкретным изображениям; контролировать, какие изображения попадут в тот или иной общий словарь (djbz); задавать индивидуальные параметры кодирования общих словарей.
Ссылка: https://www.linux.org.ru/news/opensource/16412492
#  Уязвимость в uBlock Origin, приводящая к краху или исчерпанию ресурсов
Новостной_робот (mira, 1) → All  –  21:00:02 2021-07-16

В системе блокирования нежелательного контента uBlock Origin выявлена уязвимость, позволяющая добиться краха или исчерпания памяти при навигации по специально оформленному URL, в случае подпадания данного URL под фильтры строгой блокировки ("strict blocking"). Уязвимость проявляется только при прямом переходе на проблемный URL, например при клике по ссылке.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55498
#  Третий бета-выпуск мобильной платформы Android 12
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-16

Компания Google начала тестирование третьей бета-версии открытой мобильной платформы Android 12. Релиз Android 12 ожидается в третьем квартале 2021 года. Сборки прошивки подготовлены для устройств Pixel 3 / 3 XL, Pixel 3a / 3a XL, Pixel 4 / 4 XL, Pixel 4a / 4a 5G и Pixel 5, а также для некоторых устройств ASUS, OnePlus, Oppo, Realme, Sharp, TCL, Transsion, Vivo, Xiaomi и ZTE.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55497
#  Обновление Chrome 91.0.4472.164 с устранением 0-day уязвимости
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-16

Компания Google сформировала обновление Chrome 91.0.4472.164, в котором исправлены 8 уязвимостей, в том числе проблема CVE-2021-30563, уже применяемая злоумышленниками в эксплоитах (0-day). Детали пока не раскрываются, известно лишь, что уязвимость вызвана неправильной обработкой типов (Type Confusion) в JavaScript-движке V8.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55494
#  Уязвимость в Netfilter
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-16

Netfilter — подсистема ядра, более известная по пользовательской утилите iptables, предоставляющей для неё интерфейс командной строки, и используемой для управления правилами брандмауэра. [ CVE-2021-22555 ]( https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22555 ) при определённых условиях позволяет повышение привилегий. Уязвимость впервые [ появилась ]( https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/net/netfilter/x_tables.c?id=9fa492cdc160cd27ce1046cb36f47d3b2b1efa21 ) в Linux 2.6.19-rc1, но для её эксплуатации непривилегированному пользователю необходима функциональность user namespaces, появившаяся в 3.8 версии ядра, и которая может быть отключена в зависимости от дистрибутива. В [ Arch Linux ]( https://security.archlinux.org/CVE-2021-22555 ) , [ Debian ]( https://security-tracker.debian.org/tracker/CVE-2021-22555 ) и [ Fedora ]( https://bugzilla.redhat.com/show_bug.cgi?id=1980102 ) исправления уже подготовили, а в openSUSE и [ Ubuntu ]( https://ubuntu.com/security/CVE-2021-22555 ) , где user namespaces по-умолчанию включены, ещё нет. Уязвимость связана с записью за пределы буфера (write out-of-bounds) и использованием данных в памяти после её освобождения (use-after-free). Она была использована для обхода изоляции контейнеров в kCTF demo cluster, за что Google обещала награду от $5000 до $10 000. Исследователь в сфере безопасности Andy Nguyen, обнаруживший уязвимость, собирается потратить выигранные $10 000 на благотворительность, в этом случае Google удвоит пожертвование.
Ссылка: https://www.linux.org.ru/news/security/16425990
#  Microsoft купил компанию ReFirm Labs, развивавшую утилиту для анализа прошивок Binwalk
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-16

Компания Microsoft поглотила компанию ReFirm Labs, развивающую открытый инструментарий Binwalk, предназначенный для.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55487
#  Проект Pine64 выпустил водонепроницаемые умные часы PineTime
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-16

Сообщество Pine64, занимающееся созданием открытых устройств, выпустило в продажу умные часы PineTime, поставляемые в герметичном корпусе, выдерживающем погружение на глубину 1 метр. Стоимость устройства $26.99. В отличие от ранее доступного комплекта для разработчиков, предложенный вариант часов не укомплектован низкоуровневым отладочным интерфейсом и ориентирован на обычного потребителя (эксперименты с установкой непроверенных прошивок не рекомендуются из-за ограниченных возможностей по восстановлению после сбоев прошивки).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55495
#  Крупнейший российский холдинг отказался от ПО IBM и Microsoft
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-16

Государственная группа «Русгидро», которая позиционирует себя в качестве одного из крупнейших российских энергетических холдингов, намерена создать на российской программной платформе систему управления фондами и активами предприятия потратив на это 350 млн руб. В качестве решения взамен ПО от иностранных компаний заказчик выбрал для проекта платформу «Аксиома» компании «Интерпроком», включенную в реестр отечественного ПО. Версия «АКСИОМА 2.0» основана на открытых стандартах, использует сервис-ориентированную архитектуру SOA и программное обеспечение с открытым кодом: сервер приложений WildFly и реляционную базу данных PostgreSQL.
Ссылка: https://www.linux.org.ru/news/proprietary/16426330
#  Компания Valve анонсировала игровую консоль Steam Deck на базе Arch Linux
Новостной_робот (mira, 1) → All  –  21:00:01 2021-07-15

Компания Valve представила многофункциональный портативный игровой компьютер Steam Deck, поставляемый с операционной системой SteamOS 3, особенностью которой стал переход с Debian на пакетную базу Arch Linux. Пользователю предоставлена возможность как запуска клиента Steam с переделанным домашним экраном, так и открытия рабочего стола KDE Plasma для выполнения любых приложений Linux.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55492
#  Концепт носимого компьютера Cyberdeck RA01
Новостной_робот (mira, 1) → All  –  21:00:01 2021-07-15

Представлен концепт носимого компьютера Кибердек RA01, дизайн которого вдохновлен классическими произведениями по киберпанку и их экранизациями. Устройство основано на Raspbery Pi, имеет клавиатуру, дисплей, джойстик и кнопки для эмуляции мышки. Это скорее арт-объект, чем функциональный компьютер, но автору надо отдать должное за проработку. На сайте автора доступно подробное описание сборки и видео работы устройства.
Ссылка: https://www.linux.org.ru/news/hardware/16425024
#  Представлен SteamDeck
Новостной_робот (mira, 1) → All  –  21:00:01 2021-07-15

Корпорация Valve объявила о выпуске новой портативной консоли: SteamDeck. SteamDeck это контроллер со встроенным компьютером. Обещанное время работы: 2-8 часов. Процессор: AMD APU CPU: Zen 2 4c/8t, 2.4-3.5GHz (up to 448 GFlops FP32) GPU: 8 RDNA 2 CUs, 1.0-1.6GHz (up to 1.6 TFlops FP32) APU power: 4-15W ОС: SteamOS 3.0 (Arch-based) с КДЕ, бутлоадер разлочен. Обещают поддержку всех игр на Стиме без портирования. Цена: от 400 долларов, в зависимости от модели. Модели отличаются количеством памяти и типом флеш накопителей.
Ссылка: https://www.linux.org.ru/news/games/16424862
#  Уязвимость в подсистеме ядра Linux Netfilter
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-15

В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2021-22555), позволяющая локальному пользователю получить привилегии root в системе, в том числе находясь в изолированном контейнере. Для тестирования подготовлен рабочий прототип эксплоита, обходящий механизмы защиты KASLR, SMAP и SMEP. Исследователь, выявивший уязвимость, получил от Google вознаграждение, размером 20 тысяч долларов, за выявление метода обхода изоляции контейнеров Kubernetes в кластере kCTF.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55488
#  Компания SUSE опубликовала первый квартальный отчёт после выхода на биржу
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-15

Немецкая компания—разработчик программного обеспечения с открытым исходным кодом—SUSE 15 июля сообщила о результатах, соответствующих ожиданиям, и подтвердила свои прогнозы в первом квартальном отчёте с момента размещения акций компании на Франкфуртской фондовой бирже в мае. Скорректированная выручка выросла на 9% до 136,8 млн долларов, а скорректированная EBITDA (прибыль до вычета расходов по выплате процентов по долгам, налогов, износа и начисленной амортизации) упала на 3% до 48,2 млн долларов. SUSE подтвердила свой прогноз, данный на IPO, по росту скорректированной выручки c 550 до 570 миллионов долларов и скорректированной прибыли в среднем на 30% в этом году. Компания, возглавляемая бывшим исполнительным директором SAP Мелиссой Ди Донато, разместила свои акции во Франкфурте в мае, и с тех пор [ стоимость акций ]( https://finance.yahoo.com/quote/SUSE.F ) выросла чуть более чем на 10% по сравнению с начальной ценой в размере 30 евро за акцию во время публичного размещения, что позволяет оценить капитализацию компании примерно в 6,6 миллиардов долларов. ( [ читать дальше... ]( https://www.linux.org.ru/news/novell/16424239#cut ) )
Ссылка: https://www.linux.org.ru/news/novell/16424239
#  В Chrome 94 появится режим HTTPS-First
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-15

Компания Google объявила о решении добавить в Chrome 94 режим HTTPS-First, который напоминает ранее появившийся в Firfox 83 режим HTTPS Only. При попытке открытия ресурса без шифрования по HTTP браузер вначале попытается обратиться к сайту HTTPS и если попытка окажется неудачной пользователю будет показано предупреждение об отсутствии поддержки HTTPS и предложение открыть сайт без шифрования. В Chrome 94 новый режим будет доступен в качестве отдельно включаемой опции, но в будущем Google рассматривает возможность активации HTTPS-First по умолчанию для всех пользователей (аналогичные планы по включению HTTPS Only по умолчанию в Firefox имеются и у Mozilla).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55491
#  Релиз Wine Launcher 1.5.3, инструмента для запуска Windows-игр
Новостной_робот (mira, 1) → All  –  16:00:02 2021-07-15

Доступен выпуск проекта Wine Launcher 1.5.3, развивающего Sandbox-окружение для запуска Windows-игр. Среди основных особенностей отмечается: изолированность от системы, отдельный Wine и Prefix для каждой игры, сжатие в образы SquashFS для экономии места, современный стиль лаунчера, автоматическая фиксация изменений в каталоге Prefix и генерация из этого патчей, поддержка геймпадов и Steam/GE/TKG Proton. Код проекта распространяется под лицензией GPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55489
Powered by iii-php v0.11