Новости
Через систему ночных сборок началось тестирование недавно анонсированного проектом Mozilla нового web-браузера для разработчиков web-приложений - Firefox Developer Edition. Экспериментальные сборки нового браузера доступны через "-gum" ветку Firefox.
После девяти месяцев разработки Представлен релиз ReactOS 0.3.17, операционной системы с открытым исходным кодом, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows семейства NT (WindowsXP/Windows 7). Серия 0.3.x находится на "альфа"-стадии разработки. Для тестирования выпуска подготовлен демонстрационный LiveCD (67 Мб), а также образы для запуска под управлением различных систем виртуализации VirtualBox, QEMU и VMware.
Facebook объявил об открытии исходных текстов проекта Proxygen, в рамках которого подготовлена коллекция С++ библиотек, используемых для создания высокопроизводительных серверных и клиентских приложений, работающих по протоколу HTTP. В состав также входит простая реализация HTTP-сервера с поддержкой протоколов HTTP/1.1, SPDY/3, SPDY/3.1, TLS и частично HTTP/2 (в разработке). При обработке соединений применяются неблокирующие операции ввода/вывода и вызов epoll. Код Proxygen распространяется под лицензией BSD.
Доступен релиз интегрированной среды разработки приложений IntelliJ IDEA 14. Система поставляется в виде урезанной по функциональности бесплатной версии "Community Edition" и полнофункциональной коммерческой версии "Ultimate Edition", для которой активные разработчики открытых проектов имеют возможность получить бесплатную лицензию. Исходные тексты Community-версии распространяются рамках лицензии Apache 2.0. Бинарные сборки подготовлены для Linux, OS X и Windows.
Miško Hevery, один из основателей JavaScript-фреймворка AngularJS, ныне работающий в Google, представил проект AtScript, в рамках которого развивается расширенный вариант языка JavaScript, поддерживающий определение информации о типах через добавление аннотаций, что позволяет существенно увеличить эффективность работы JIT-компилятора и оптимизатора.
Компания Google представила новый инструмент nogotofail для тестирования надёжности защищённых каналов связи на предмет использования некорректно настроенных соединений TLS/SSL, которые могут привести к применению известных видов атак или к непредвиденной передаче данных в открытом виде. По мнению разработчиков nogotofail, простого включения поддержки шифрования трафика недостаточно, так как неправильная настройка параметров защищённого соединения может свести безопасность на нет. Несмотря на предлагаемые в большинстве систем разумные настройки по умолчанию, присутствует обилие различных реализаций SSL/TLS и разработчики приложений часто необдуманно меняют настройки.
Компания Google объявила о публикации исходных текстов платформы Android 5.0 "Lollipop" в публичном репозитории AOSP. В рамках открытия произведена синхронизация внутренней ветки Android, разрабатываемой в недрах Google, c общедоступным репозиторием, на базе которого формируются независимые сборки платформы. В настоящее время код уже доступен для загрузки через публичный Git-репозиторий проекта.
Компании Canonical и Docker на саммите разработчиков OpenStack раскрыли информацию о новом совместном проекте LXD, в рамках которого развивается вариант гипервизора для изолированных контейнеров, сочетающего скорость и эффективность Docker с высокой степенью изоляции, свойственной системам полной виртуализации. LXD позиционируется как гипервизор, предназначенный для использования с изолированными контейнерами, но применяющий дополнительные аппаратные методы разграничения, используемые в полноценных виртуальных машинах (см. дополнение).
Началось тестирование бета-версии дистрибутива Fedora 21. Бета-выпуск ознаменовал переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз намечен на 9 декабря. Для загрузки доступны 32- и 64-разрядные сборки продуктов Fedora Workstation, Fedora Server и Fedora Cloud, а также набор "спинов" c Live-сборками десктоп-окружений KDE, Xfce и LXDE (GNOME применяется по умолчанию в Fedora Workstation). Дополнительно поставляется образ для Docker и сборки для различных устройств с процессорами ARM.
После года разработки представлен релиз Linux-дистрибутива openSUSE 13.2. Дистрибутив доступен для 32- и 64-разрядных x86-систем в форме универсального установочного DVD (4.7 Гб) и Live-сборок с GNOME и KDE. Это первый выпуск, сформированный после перехода к новой модели разработки, подразумевающей наличие постоянно обновляемого репозитория (rolling), стабилизированного благодаря применению расширенных методов тестирования, рецензирования и непрерывной интеграции.
После полутора лет разработки представлен релиз полностью свободного Linux-дистрибутива Trisquel 7.0, основанного на пакетной базе Ubuntu 14.04 LTS и ориентированного на использование в небольших предприятиях, в образовательных учреждениях и домашними пользователями. Trisquel лично одобрен Ричардом Столманом, официально признан Фондом Свободного ПО в качестве полностью свободного и помещен в список рекомендованных фондом дистрибутивов. Для загрузки доступен стандартный установочный образ, размером 630 Мб, и DVD-образ (1.5 Гб) с расширенным набором локализации. Выпуск обновлений для дистрибутива будет осуществляться до 2019 года.
Проект Mozilla объявил о намерении раскрыть 10 ноября сведения о новом web-браузере, развиваемом специально для разработчиков web-приложений. В процессе создания web-приложений разработчикам приходится использовать множество разноплановых инструментов, которые часто слабо сочетаются друг с другом. Подобная обособленность разных типов web-инструментов вынуждает разработчиков постоянно переключаться между разными программами, web-браузерами и платформами, что замедляет работу и снижает эффективность процесса разработки.
После семи месяцев разработки увидел свет релиз пользовательского окружения Cinnamon 2.4, в рамках которого сообществом разработчиков дистрибутива Linux Mint развивается форк оболочки GNOME Shell, файлового менеджера Nautilus и оконного менеджера Mutter, нацеленный на предоставление окружения в классическом стиле GNOME 2 c поддержкой удачных элементов взаимодействия из GNOME Shell. Cinnamon основывается на компонентах GNOME, но эти компоненты поставляются как периодически синхронизируемый форк, не связанный внешними зависимостями с GNOME.
Увидел свет релиз операционной системы OpenBSD 5.6, тридцать седьмой выпуск за девятнадцатилетнюю историю существования проекта. При развитии OpenBSD основное внимание уделяется переносимости (поддерживается 21 аппаратная платформа), стандартизации, корректной работе, активной безопасности и интегрированным криптографическим средствам.
Алан Кокс (Alan Cox), известный разработчик ядра Linux, удостоенный в 2003 году престижной премии Free Software Awards за вклад в разработку ядра, в свое время основавший компанию Etched Pixels Digital Design, занимающуюся выпуском моделей поездов, представил проект Fuzix по созданию новой Unix-подобной минималистичной операционной системы. Целевой аудиторией нового проекта являются разработчики, которые устали от обилия усложнений, неуклонного роста размеров и требований современного ПО, и с тоской вспоминают о старых былых временах, когда каждый по имени знал коллег по сообществу, вся работа могла уместиться на дискету и главным мотивом было получение удовольствия от создания чего-то нового.
В рамках проекта OneRNG развивается полностью открытая реализация надёжного аппаратного источника энтропии для генераторов случайных чисел. Устройство оформлено в виде брелока с интерфейсом USB. Все схемы, спецификации и программное обеспечение распространяются под свободными лицензиями и доступны для проведения независимого аудита и проверки надёжности. По мнению авторов проекта, заверения о доверии ничего не стоят, гарантировать безопасность системы может только полная открытость и предоставление возможности самостоятельной проверки.
Пользователи новых смартфонов Sony Xperia (например, Xperia Z3), оснащённых платформой Android 4.4, выявили в штатных прошивках наличие компонента, который при детальном разборе может использоваться в качестве шпионского ПО, способного отправлять пользовательские данные на один из предопределённых серверов в Китае. Блокировать отправку данных можно только запретив запуск программы MyXperia через командный интерфейс "adb shell".
Спустя две недели с начала поставки операционной системы OS X 10.10 "Yosemite", компания Apple опубликовала исходные тексты низкоуровневых системных компонентов новой версии OS X, в которых используется свободное программное обеспечение, включая ядро xnu, составные части Darwin и прочие компоненты, программы и библиотеки, не связанные с GUI.
Компания Canonical объявила о решении взять в свои руки сопровождение выпуска обновлений для ветки ядра Linux 3.16, после завершения её официальной поддержки. Последним выпуском, поддерживаемым Грегом Кроа-Хартманом в рамках основного цикла сопровождения, стал 3.16.7, после чего поддержанием выпуска исправлений для данной ветки займутся сотрудники Canonical. Обновления будут выпускаться до апреля 2016 года. Более того, так как в ядре 3.16 заинтересован проект Debian, после апреля 2016 года его поддержку подхватят разработчики Debian. Напомним, что ядро Linux 3.16 применяется в дистрибутивах Ubuntu 14.10 "Utopic Unicorn" и Debian 8.
История с выявлением критической уязвимости (CVE-2014-3704) в системе управления web-контентом Drupal получила неожиданное продолжение. Разработчики Drupal опубликовали экстренное заявление, в котором объявили, что все системы на основе Drupal 7, которые в течение семи часов не успели обновить до версии 7.32, следует считать скомпрометированными. 15 октября в 11 часов (GMT) зафиксировано начало автоматизированной массовой атаки на сайты, в результате которой была развёрнута кампания по скрытой установке бэкдоров.