Новости
После двух месяцев разработки Линус Торвальдс анонсировал релиз ядра Linux 3.17. Среди наиболее заметных улучшений: новые системные вызовы getrandom и seccomp, возможность обращения к областям памяти через файловый дескриптор (memfd), поддержка ограничения операций с файлом через дескриптор, включена по умолчанию реализация Render Nodes, поддержка средств синхронизации dma-buf, прекращена поддержка архитектур POWER3 и rs64.
После трёх месяцев разработки представлен выпуск свободного пакета 3D-моделирования Blender 2.72. Последние выпуски Blender развиваются в процессе подготовки нового анимационного фильма Gooseberry и включают доработки, требуемые для реализации тех или иных идей. Например, сейчас разработчики сосредоточились на развитии средств симуляции волос и одежды.
Разработчики индийского дистрибутива BOSS (Bharat Operating System Solution), являющегося ответвлением от Debian GNU/Linux и финансируемого из государственных фондов, развивают собственный вариант ядра Linux - MOOL (Minimalistic Object Oriented Linux), примечательный подготовкой фреймворка для разработки драйверов устройств с использованием объектно-ориентированных технологий на языке C++. Более глобальной целью разработки MOOL является приведение общей кодовой базы ядра к форме, близкой к парадигме объектно-ориентированной разработки.
Летом на конференции Black Hat был представлен и продемонстрирован новый класс атак BadUSB, проводимых с USB-устройств со специально модифицированной прошивкой. Суть атаки сводится к эмуляции одним устройством совершенно другого типа USB-устройств или модификации передаваемых данных, например, USB-накопитель в определённый момент может притвориться USB-клавиатурой или подменить копируемые данные, но активировать подмену только при определённых условиях для того чтобы проверка по контрольной сумме не выявила расхождений.
2 октября Роспотребнадзор внес github.com в реестр запрещенных сайтов на основаниях, предусмотренных статьей 15.1 Федерального закона от 27 июля 2006 года No 149-ФЗ. Блокировка совершена за размещение страницы "github.com/amdf/objidlib/blob/master/suicide.txt", в которой содержалась информация, связанная с методами совершения суицида. Страница носит явно подставной характер и в текущий момент уже удалена. Блокировка пока остаётся активной, но хочется надеется, что она будет снята в ближайшие минуты.
После полутора лет разработки представлен релиз OpenWRT 14.07 "Barrier Breaker", дистрибутива Linux, ориентированного на применение в различных сетевых устройствах, таких как маршрутизаторы и точки доступа. OpenWRT поддерживает множество различных платформ и архитектур и обладает системой сборки, позволяющей просто и удобно производить кросс-компиляцию, включая в состав сборки различные компоненты, что позволяет легко сформировать адаптированную под конкретные задачи готовую прошивку или образ диска с желаемым набором предустановленных пакетов. Готовые бинарные сборки подготовлены для 21 платформ.
В день пятнадцатилетия с момента первого релиза проекта представлен выпуск свободной системы печати CUPS 2.0 (Common Unix Printing System), используемой в OS X и подавляющем большинстве дистрибутивов Linux. Проект распространяется под лицензией GPLv2 (фильтры и библиотеки под LGPLv2). Разработку CUPS полностью контролирует компания Apple, которая в 2007 году поглотила компанию Easy Software Products, создавшую CUPS.
В гипервизоре Xen обнаружена опасная уязвимость (CVE-2014-7188), позволяющая инициировать крах хост-окружения или прочитать данные на уровне гипервизора или других гостевых систем. Эксплуатация возможна при выполнении специально оформленных гостевых систем, работающих в режиме полной виртуализации (HVM). Например, данный режим поддерживается во многих облачных службах, включая Amazon Elastic Compute Cloud, RackSpace и многих других решениях виртуализации на базе Xen. Уязвимость может быть использована для компрометации серверной инфраструктуры данных служб.
Организация Linux Foundation анонсировала инициативу Open Platform for NFV Project (OPNFV), в рамках которой ведущие телекоммуникационные компании намерены объединить усилия в разработке открытой эталонной платформы для обеспечения поддержки в продуктах и сервисах концепции виртуализации компонентов сетей (NFV, Network Functions Virtualization). NFV позволяет избавиться от необходимости применения отдельного оборудования для каждой сетевой функции, благодаря обеспечению работы данных функций в виртуальных окружениях. Например, можно виртуализировать работу пограничных контроллеров сессий (SBC), коммутаторов, различных видов шлюзов, балансировщиков нагрузки, межсетевых экранов, систем обнаружения атак и WAN-ускорителей.
Некоммерческая организация Yorba Foundation, известная созданием менеджера фотографий Shotwell и почтового клиента Geary, анонсировала второй выпуск календаря-планировщика California, развиваемого в качестве замены GNOME Calendar. Код California распространяется (git) под лицензией LGPLv2.1. Готовые сборки подготовлены для Ubuntu Linux.
Доступна для тестирования первая бета-версия пользовательской оболочки Plasma 5.1. Окружение Plasma 5 примечательно унификацией режимов работы интерфейса, использованием платформы KDE Frameworks 5 и библиотеки Qt 5, применением OpenGL/OpenGL ES для ускорения отрисовки. С особенностями Plasma 5 можно познакомиться в тексте анонса первого выпуска. Протестировать новый выпуск можно через Live-сборку от проекта Kubuntu, пакеты для различных дистрибутивов можно найти на данной странице. Релиз ожидается 14 октября.
Проект Arduino, развивающий серию открытых аппаратных устройств, представил 3D-принтер Materia 101, разработанный в сотрудничестве со стартапом Sharebot. Принтер реализует технику построения объекта методом наплавления нитей (Fused Filament Fabrication), обеспечивая разрешение 0.06 мм по осям X и Y, и 0.0025 мм по оси Z. Максимальный размер воспроизводимого объекта 14x10x10 см.
Ted Unangst опубликовал интересную статью, в которой рассказал о причинах создания проекта LibreSSL, привёл ретроспективу первого месяца разработки и поделился информацией о последних достижениях и планах на будущее.
Компания Adobe выпустила вариант своего флагманского графического пакета Photoshop, работающий в браузерном окружении операционной системы Chrome OS. Так как основу Chrome OS составляет ядро Linux, типовые открытые компоненты и обычный web-браузер Chrome, не составляет труда адаптировать данную редакцию Photoshop для работы в привычных дистрибутивах Linux. На время тестирования Photoshop для Chrome OS доступен только для подписчиков Adobe Creative Cloud из Северной Америки.
В дополнение к изначальной выявленной уязвимости в Bash (CVE-2014-6271) и обходному методу атаки (CVE-2014-7169) исследователи безопасности выявили ещё три уязвимости, вызванные ошибками в реализации кода разбора функций. Так как разбор функций производится в Bash для всех переменных окружения, данные уязвимости также могут быть легко эксплуатированы через формирование специального содержимого, попадающего в переменные окружения. Уязвимости в bash последние дни появляются достаточно интенсивно и многие эксперты прогнозируют, что не все проблемы устранены. Для комплексной проверки систем на подверженность атакам Shellshock подготовлен универсальный скрипт.
Представлен выпуск Linux-дистрибутива Whonix 9, нацеленного на предоставление гарантированной анонимности, безопасности и защиты частной информации. Следом уже вышли обновления Whonix 9.1 и 9.2 с исправлениями уязвимости shellshock. Дистрибутив основан на Debian GNU/Linux и использует Tor для обеспечения анонимности.
Увидел свет релиз дистрибутива OpenMandriva Lx 2014.1. OpenMandriva Lx 2014.1 является третьим выпуском, созданным силами сообщества, после того как компания Mandriva S.A. передала управление проектом в руки некоммерческой организации "OpenMandriva Association". Для загрузки предлагаются Live-сборки размером 1.6 Гб (i586, x86_64). Для обновления с прошлого выпуска достаточно выполнить команду "urpmi --auto-update --auto-select".
После двух лет разработки Йоанна Рутковская (Joanna Rutkowska) представила второй значительный выпуск операционной системы Qubes, реализующей идею строгой изоляции приложений и компонентов ОС с задействованием системы виртуализации Xen. Для загрузки доступен установочный образ, размером 3 Гб. Для работы Qubes необходима система с 4 Гб ОЗУ, 64-разрядным CPU Intel или AMD, желательно с поддержкой технологий VT-x/AMD-v и VT-d/AMD IOMMU. Из графических карт в полной мере поддерживается только карты Intel, при использовании NVIDIA наблюдаются проблемы, а работа карт AMD/ATI не протестирована.
Доступен релиз многоплатформенного web-браузера QupZilla 1.8.0, построенного с использованием библиотеки Qt и браузерного движка WebKit (QtWebKit). Основной целью проекта QupZilla является создание полнофункционального браузера, поддерживающего лучшие возможности Firefox, Opera и Chrome, но потребляющего при этом значительно меньше ресурсов. Первостепенное внимание уделяется экономии потребления памяти, обеспечению высокого быстродействия и поддержанию отзывчивости интерфейса. Исходные тексты QupZilla распространяются под лицензией GPLv3. Бинарные сборки доступны для большинства дистрибутивов Linux, а также для FreeBSD, OS X, Windows, OS/2 и Haiku OS.
Компания EditShare выпустила крупное обновление видеоредактора Lightworks, в котором поработала над удобством использования, эффектами и совместимостью с другими программами. Выпуск для Linux представлен одновременно с версиями для Windows и OS X, построен на единой кодовой базе и не уступает им по своим возможностям. Бесплатная версия Lightworks 12 для Linux, которая ограничена сохранением результатов работы в форматах для Web (например, MPEG4/H.264) с разрешением до 720p и не включает некоторые расширенные возможности, такие как инструменты для совместной работы, доступна для загрузки в виде 64-разрядной сборки в форматах RPM и DEB. Расширенные возможности платной редакции активируется через службу платной подписки.