Новости
Попытки решить проблемы с нехваткой IPv4 адресов поставили Всемирную Сеть перед новой значительной проблемой - переполнением глобальной таблицы BGP-маршрутов. В настоящее время глобальная таблица маршрутов BGP на некоторых системах преодолела отметку в 512 тысяч записей, что начало приводить к разнообразным локальным проблемам со связностью. Ожидается, что своего пика проблема достигнет на следующей неделе, когда с переполнением столкнётся большинство провайдеров.
Исследовательский центр Eurecom опубликовал результаты широкомасштабного анализа безопасности прошивок, используемых в различных сетевых потребительских устройствах. В ходе исследования с сайтов производителей было загружено более 30 тысяч прошивок, охватывающих продукты таких компаний, как Siemens, Xerox, Bosch, Philips, D-Link, Samsung, LG и Belkin.
Компания Trail of Bits объявила об открытии под лицензией BSD исходных текстов фреймфорка McSema (MC-Semantics), предназначенного для анализа и преобразования машинного кода в промежуточный биткод LLVM (RISC-подобные виртуальные инструкции LLVM IR). Фреймворк поддерживает машинный код архитектуры x86, включая целочисленные вычисления, операции с плавающей запятой (FPU) и векторные инструкции (SSE). Проект разработан при поддержке Агентства по перспективным оборонным научно-исследовательским разработкам США (DARPA).
За последние несколько лет в мире графики наметились тенденции, которые привели к тому, что старые версии высокоуровневых API по доступу к графическим возможностям современных видеокарт и процессоров стали недостаточны для получения максимальной гибкости и максимальной производительности в современных играх и графических приложениях.
Концерн Khronos, занятый разработкой графических стандартов, объявил о выпуске новой версии спецификации OpenGL 4.5 и анонсировал начало работы над созданием высокоэффективного API нового поколения для доступа к графическим и вычислительным возможностям GPU.
Компания Tachyon Design Automation перевела в разряд свободных проектов HDL-симулятор OSS CVC, ранее распространяемый в виде проприетарного продукта. Таким образом, сообщество получило первый свободный симулятор для языка описания и моделирования электронных систем Verilog, пригодный для промышленного использования и полностью соответствующий стандарту IEEE 1364 (Verilog 2005). Ранее доступные открытые HDL-симуляторы, обеспечивали лишь частичную поддержку актуальных спецификаций Verilog.
Исследователи компьютерной безопасности, продемонстрировавшие в прошлом году технику воссоздания RSA-ключа через анализ изменения звукового фона, исходящего от компьютера в процессе расшифровки данных, продолжили эксперименты в данной области и продемонстрировали возможность определения RSA и ElGamal ключей на основе измерения электрического потенциала.
Фонд свободного ПО сообщил об успешном использовании GNU Radio, свободного пакета для цифровой обработки и генерации сигналов, для восстановления связи с космическим аппаратом ISEE-3. GNU Radio позволил исследователям подготовить замену для утраченного проприетарного коммуникационного оборудования и установить связь с космическим аппаратом, получить над ним управление и попытаться перевести его на более близкую к Земле орбиту.
Разработчики проекта Android-x86, в рамках которого силами независимого сообщества осуществляется портирование платформы Android для архитектуры x86, представили релиз сборки на базе платформы Android 4.4. Основные отличия от Android 4.4 сводятся к внесению исправлений и дополнений, обеспечивающих бесшовную работу Android на платформах с архитектурой x86. Для загрузки подготовлена универсальная Live-сборка Android-x86 4.4, размером 359 Мб, пригодная для использования на типовых ноутбуках, нетбуках и планшетных ПК. Прошлый стабильный выпуск Android-x86 был подготовлен в 2012 году на основе Android 4.0.
Несколько разработчиков из проекта Mozilla представили Lightspeed, концептуальный макет браузера с реализацией новых идей по развитию интерфейса для навигации в сети. Lightspeed базируются на трёх идеях: использование поиска в качестве ключевого элемента управления, отказ от настроек и ориентация на приватность и безопасность. Целевой аудиторией Lightspeed являются люди, которые хотят чтобы браузер просто работал, обеспечивая высокий уровень надёжности и безопасности. Отмечается, что Lightspeed является обособленным экспериментальным проектом, никак не связанным с Firefox и не отражающем идеи по его дальнейшему развитию.
Группа исследователей из Массачусетского технологического института в сотрудничестве с Microsoft и Adobe, разработала технику воссоздания речи на основе анализа вибрации предметов в видеозаписи. Для воссоздания речи достаточно записи с частотой 60 кадров в секунду и наличия в кадре легко вибрирующих предметов, таких как упаковка от чипсов, стакан воды и даже листья комнатных растений.
Доступен очередной промежуточный выпуск дистрибутива Ubuntu 12.04.5 LTS, в который включены не только накопившиеся исправления и обновлён установочный образ, но и представлен набор пакетов со свежим графическим стеком (X.Org Server 1.15, Mesa 10.1), новой версии ядра Linux (3.13) и обновлённым набором драйверов с поддержкой нового оборудования, которые перенесены из Ubuntu 14.04. Одновременно представлены аналогичные обновления Kubuntu 12.04.5, Edubuntu 12.04.5 и Ubuntu Studio 12.04.5.
Клаус Кноппер (Klaus Knopper) представил выпуск KNOPPIX 7.4, одного из первых дистрибутивов, поддерживающих работу в Live-режиме. Дистрибутив построен на основе оригинального набора загрузочных скриптов и включает в себя пакеты, импортированные из Debian Wheezy, со вставками из веток Debian "testing" и "unstable". Для загрузки доступна сборка LiveDVD, размером 4 Гб.
Представлено первое обновление платформы KDE Frameworks 5.1, в рамках которой развивается реструктуризованный и портированный на Qt5 базовый набор библиотек и runtime-компонентов, лежащих в основе KDE. Фреймворк включет в себя 60 библиотек, часть которых может работать в качестве самодостаточных надстроек над Qt, а часть формируют программный стек KDE. Подробнее с особенностями KDE Frameworks 5 можно познакомиться в анонсе первого выпуска. Бинарные пакеты с KDE Frameworks 5.1 в скором времени будут подготовлены для Kubuntu (PPA), openSUSE, Mageia, Arch Linux и Fedora.
Ларс Кнолл (Lars Knoll), создатель движка KHTML, руководитель проекта Qt Project и директор по развитию фреймворка Qt в компании Digia, объявил о выделении в отдельную компанию бизнеса, связанного с Qt. Новая компания будет целиком сфокусирована на разработке, поддержке и коммерческом лицензировании Qt, что позволит увеличить эффективность управления и обеспечить более тесное сотрудничество со сформированной вокруг Qt экосистемой.
Представлен релиз Seafile 3.1, открытой платформы для создания сервиса облачного хранения данных, организации совместной работы и синхронизации информации. В отличие от таких сервисов как Dropbox, Seafile обеспечивает возможность развёртывания облачного хранилища на собственном подконтрольном оборудовании с использованием для хранения данных технологии Git. Помимо базовых функций хранения на удалённом сервере и обеспечения синхронизации данных между компьютерами, Seafile предоставляет гибкие возможности по организации совместной работы с контентом.
Фонд свободного ПО представил проект Libreboot, в рамках которого выпускается полностью свободная замена проприетарным прошивкам и BIOS. Libreboot является дистрибутивом Coreboot, который отличается от оригинального проекта проведением чистки от проприетарных бинарных вставок и упрощением процесса установки.
Группа исследователей из Германии, Швейцарии и Австрии опубликовала результаты проекта Malicious SHA-1, в рамках которого было проведено исследование возможности создания уязвимых реализаций криптографических хэш-функций SHA-1. Исследователи выявили, что изменив рекомендуемый стандартом набор констант можно добиться существенного повышения вероятности появления коллизий и управлять их появлением. В частности, можно специально подобрать такой набор констант, который приведёт к появлению коллизий для заданных наборов данных.
В Ubuntu 14.04 выявлена уязвимость, позволяющая обойти блокировку экрана в Unity и без ввода пароля выполнить команды в контексте рабочего стола отошедшего от компьютера пользователя. Примечательно, что несколько похожих уязвимостей было выявлено в апреле, но новая уязвимость имеет свою особенность - она вызвана потерей хранителем экрана контроля над вводом.
Компания Oracle объявила о доступности для потребителей выпуска операционной системы Solaris 11.2. Установочные образы подготовлены для архитектур x86 и SPARC, для архитектуры x86 доступна Live-сборка. Из ключевых улучшений нового выпуска отмечается интеграция средств для обеспечения работы облачных инфраструктур, основанных на платформе OpenStack, поддержка нового вида изолированных контейнеров kernel zones и новые возможности по развёртыванию SDN-сетей.