Новости
Представлен релиз DragonFlyBSD 4.0, операционной системы с гибридным ядром, созданной в 2003 году с целью альтернативного развития ветки FreeBSD 4.x. Из особенностей DragonFly BSD можно выделить распределённую версионную файловую систему HAMMER, поддержку загрузки "виртуальных" ядер системы как пользовательских процессов, возможность кэширования данных и мета-данных ФС на SSD-накопителях, учитывающие контекст вариантные символические ссылки, возможность заморозки процессов с сохранением их состояния на диске, гибридное ядро, использующее легковесные потоки (LWKT).
Библиотека ArrayFire, предоставляющая простой способ распараллеливания вычислительных операций с вовлечением GPU, переведена в разряд свободных продуктов. Код библиотеки открыт под лицензией BSD. В качестве бэкендов для организации вычислений на стороне GPU, APU и FPGA могут использоваться CUDA и OpenCL. Имеется возможность выполнения операций только с привлечением CPU или задействования нескольких вычислительных устройств (CPU+GPU).
Представлен внеочередной выпуск cистемы управления контейнерной виртуализацией Docker 1.3.2, в котором устранены две уязвимости, статус которых отмечен как критически опасный.
Группа испанских разработчиков представила выпуск web-браузера Dooscape 1.2, построенного с использованием библиотеки Qt 5 и движка QtWebKit. Dooscape отличается самобытным интерфейсом с боковой панелью и наличием встроенной функции блокировки доступа к программе, не позволяющей посторонним оценить какие сайты просматривает пользователь, даже если они получили доступ к сеансу его рабочего стола. Браузер доступен в сборках для Linux, OS X и Windows. Размер установочного архива всего 450Кб. Исходные тексты написаны на языке С++ и поставляются под лицензией LGPLv3.
Все сайты, основанные на системе управления контентом WordPress 3.x и допускающие размещение комментариев к публикациям, подвержены опасной уязвимости, позволяющей атакующему разместить специально оформленный комментарий, при просмотре которого будет выполнен JavaScript-код злоумышленника. Для демонстрации опасности выявленной проблемы была подготовлена атака, позволившая незаметно организовать перехват параметров сессии администратора блога, просмотревшего вредоносный комментарий, и использования перехваченной информации для создания новой привилегированной учётной записи и использования редактора плагинов для организации выполнения PHP-кода на сервере.
Анонсировано начало работы над новым web-браузером Gngr, нацеленным на предоставление максимальной защиты персональной информации пользователей. Код браузера развивается на высокоуровневом языке Java, что позволяет упростить аудит, а также избежать многих ошибок и проблем с безопасностью, свойственных продуктам на С/C++. Исходные тексты пока недоступны публично, но их обещают открыть под свободной лицензией после готовности первого выпуска.
Проект MusicBrainz, поддерживающий открытую базу метаданных о музыкальных произведениях, представил новую инициативу AcousticBrainz, в рамках которой начато формирование коллекции открытых акустических данных, включающих низкоуровневую спектральную информацию (например, данные о темпе) в привязке к таким высокоуровневым характеристикам, как жанр, тональность, ритм, тембр, стиль, ключ, лад (мажор/минор) и т.п.
Началось развитие Quantum OS, дистрибутива Linux, примечательного использованием собственной реализации пользовательского окружения Quantum Shell, построенного в соответствии с предложенной компанией Google концепцией формирования интерфейса Material design. Пользовательское окружение разработано при помощи Qt 5 и QML, в качестве базовой графической подсистемы применяется Wayland. Исходные тексты компонентов Quantum OS поставляются под лицензией GPLv3. В настоящее время проект находится на стадии формирования рабочего прототипа, который уже можно собрать из исходных текстов.
Грег Кроа-Хартман (Greg Kroah-Hartman) представил для включения в ядро Linux второй вариант патчей с реализацией kdbus, надёжной, быстрой и безопасной системы обмена сообщениями, поддерживающей доставку сообщений как в мультикаст-режиме (от одного отправителя к группе получателей), так и в режиме точка-точка. Kdbus может использоваться как обособленно, например, данная система уже поддерживается в systemd, так и для создания реализации D-Bus, не требующей запуска отдельного демона в пространстве пользователя.
Facebook представил новый открытый проект Flow, в рамках которого подготовлена система для статического анализа типов для языка JavaScript. Основной целью разработки является упрощение поиска ошибок в коде на языке JavaScript, без дополнительных трудозатрат на его аудит, а также предоставление средств для снижения уровня ошибок при разработке новых проектов. Проект написан на языке OCaml и распространяется под лицензией BSD.
После двух лет разработки представлен кандидат в релизы десктоп-окружения Trinity R14, продолжающего развитие кодовой базы KDE 3.5.x и Qt 3. Параллельно ведётся портирование кодовой базы на Qt 4, но данный процесс пока далёк до завершения (степень готовности 60%) и относится к категории второстепенных приоритетов, в основном из-за более высокого потребления процессорных ресурсов и памяти в Qt 4. До завершения миграции на Qt4 силами проекта обеспечено поддержание кодовой базы Qt3, в которую продолжают вноситься исправления ошибок и добавляться улучшения, несмотря на официальное прекращение поддержки Qt3.
Проект Mozilla объявил о завершении срока соглашения по предложению пользователям Firefox по умолчанию поисковой системы Google. Так как очередной трёхгодичный контракт с компанией Google не был продлён, Mozilla переходит к более гибкому плану предоставления разных поисковых систем для каждого региона. Например, в США по умолчанию будет предлагаться сервис Yahoo, в России, Украине, Белоруси и Казахстане - Yandex, в Китае - Baidu. Сервис Google останется в списке доступных поисковых систем, но уже в качестве опции. Кроме того, Mozilla продолжит использование сервисов Google для определения местоположения и оценки безопасности страниц.
Группа исследователей из университетов США, Италии и Индии опубликовали доклад с описанием техники атаки, позволяющей с достаточной высокой вероятностью сопоставить запросы пользователей до и после прохождения цепочки анонимизации в сети Tor. В частности, исследователи в 81.4% случаев смогли правильно сопоставить исходный запрос и запрос после анонимизации (выяснить реальный IP), использовав только предоставляемые маршрутизаторами (через Netflow) метаданные о потоках пакетов, при условии, что пользователь обратился к сайту, подконтрольному атакующему. Для успешного сопоставления, съём данных о трафике должен осуществляться в двух точках - на пути между пользователем и входящим узлом Tor и между выходящим узлом Tor и целевым сайтом.
Представлен третий публичный выпуск (0.7.2) легковесного окружения рабочего стола Lumina, развиваемого проектом PC-BSD. Компоненты окружения написаны с использованием библиотеки Qt (без применения QML), в качестве оконного менеджера применяется Fluxbox. Lumina изначально нацелен на работу во FreeBSD/PC-BSD и отталкивается от возможностей FreeBSD, отодвигая на второй план портирование для других платформ. Код проекта написан на языке C++ (без применения QML) и распространяется под лицензией BSD.
Компания Google представила релиз web-браузера Chrome 39. Браузер построен на кодовой базе свободного проекта Chromium и отличается использованием логотипов Google, идущим в комплекте модулем Flash, наличием системы отправки уведомлений в случае краха, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.
Electronic Frontier Foundation (EFF), Mozilla, Cisco, Akamai, Identrust и Мичиганский университет анонсировали совместный проект Let’s Encrypt, в рамках которого летом 2015 года планируется ввести в строй новый удостоверяющий центр, который позволит любому сайту бесплатно получить TLS-сертификат для организации доступа через защищённое соединение. Ожидается, что появление подобного ресурса и снятие барьера в получении сертификатов позволит существенно поднять популярность использования HTTPS в Web.
Проект GNU анонсировал выпуск пакетного менеджера GNU Guix 0.8 и построенного на его основе самодостаточного дистрибутива GNU/Linux. Дистрибутив может использоваться как в виртуализированных окружениях, так и на обычном оборудовании. При этом допускается установка не только в качестве обособленной ОС, но и запуск в уже установленных типовых окружениях GNU/Linux. Для загрузки доступны образы для установки на USB Flash и использования в QEMU (120 Мб).
Компания Cisco представила новый открытый проект OpenSOC, в рамках которого развивается высокомасштабируемый фремворк для анализа больших объёмов информации о трафике с целью выявления возможных атак, обнаружения утечек закрытых данных и проведения расследования инцидентов, связанных с безопасностью. Система позволяет в режиме реального времени организовать анализ, выявление аномалий и генерацию предупреждений для трафика уровня дата-центра, интенсивность которого составляет миллионы пакетов в секунду. Наработки проекта опубликованы под лицензией Apache 2. Для организации работы хранилища используются такие открытые проекты, как Apache Hadoop и Elasticsearch.
Анонсирован 44 выпуск рейтинга 500 самых высокопроизводительных компьютеров мира. Как и в трёх прошлых выпусках рейтинга пятёрка лидеров осталась неизменной.
Компания Google открыла под лицензией Apache код проекта Lovefield, в рамках которого подготовлен движок для работы с традиционными реляционными базами данных в web-приложениях. Lovefield использует для постоянного хранения данных API IndexedDB и позволяет манипулировать данными с использованием SQL-подобных запросов. Движок оформлен в виде JavaScript-библиотеки, которую можно использовать в различных браузерах, в том числе в Chrome 37+, Firefox 31+ и IE 10+.