Новости
Компания Cisco открыла исходные тексты экспериментального предметно-ориентированного блочного шифра FNR (Flexible Naor and Reingold), предназначенного для шифрования таких объектов, как номера кредитных карт, IPv6/IPv4/MAC-адреса, номера сетевых портов, короткие строки и числовые значения. Код библиотеки с реализацией FNR опубликован под лицензией LGPLv2.1. Ключевым назначением FNR является обеспечение анонимности данных телеметрии и записей в логах.
После двух лет разработки представлен релиз минималистичного десктоп-окружения EDE 2.1 (Equinox Desktop Environment), построенного с использованием графического тулкита FLTK. Код EDE написан на языке C++ и распространяется под лицензией GPLv2, вспомогательная библиотека edelib поставляется под лицензией LGPLv2. Поддерживается работа в большинстве Unix-подобных систем, включая Linux, *BSD, Solaris и Minix.
Разработчики панели Cairo-Dock объявили о реализации начальной поддержки работы в окружении композитного сервера Weston 1.5, развиваемого проектом Wayland. При использовании свободных видеодрайверов рабочий стол на основе Cairo-Dock и Weston уже вполне работоспособен, но пока не рекомендуется для ежедневного использования из-за присутствия серии пока не решённых проблем. Из проблем отмечается: несохранение позиции апплетов на рабочем столе, невозможность реализовать панель запущенных задач, отсутствие поддержки горячих клавиш, артефакты при выводе меню.
Анонсирован первый стабильный выпуск PyPy3 2.3.1, реализации языка Python, написанной на языке Python (используется статически типизированное подмножество RPython, Restricted Python). Ветка PyPy3 развивается синхронно с PyPy и отличается поддержкой Python 3. В частности, если выпуск PyPy 2.3.1 обеспечивает поддержку языка Python 2.7.6, то PyPy3 2.3.1 представляет собой реализацию Python 3.2.5. Выпуск доступен для x86-систем Linux 32/64, Mac OS X 64 и Windows 32, а также для систем на базе архитектуры ARM (ARMv6 или ARMv7 с VFPv3).
Компания Google опубликовала репозиторий с исходными текстами проекта BoringSSL, в рамках которого ведётся разработка независимого форка OpenSSL. Проект включает наработки, которые уже используется в Google для усиления безопасности OpenSSL. За годы в Google создано большое число патчей к OpenSSL, около 70 из которых не были приняты в основной состав OpenSSL, так как они носили экспериментальный характер или приводили к нарушению API или ABI. Теперь эти патчи легли в основу проекта BoringSSL. Разработку BoringSSL возглавил Адам Лэнгли (Adam Langley, agl), известный эксперт по компьютерной безопасности, отвечающий в Google за обеспечение работы инфраструктуры доступа по HTTPS и сетевой стек Chrome.
Верховный суд США в судебном разбирательстве "Alice Corp. против CLS Bank International" признал (PDF) недействительность патентования абстрактных идей и алгоритмов, оформленных в виде инструкций для выполнения на компьютере.
В cистеме управления контейнерной виртуализацией Docker выявлена уязвимость, позволяющая выйти за пределы изолированного контейнера. Проблема устранена в релизе Docker 1.0, но присутствует в выпусках до 0.11 включительно. Для проверки наличия проблемы подготовлен прототип эксплоита, позволяющий из контейнера прочитать любой файл хост-системы. Кроме Docker проблеме могут быть подвержены и другие системы контейнерной виртуализации, использующие инструменты, подобные LXC.
Компания Google сообщила об интеграции в основную кодовую базу HTTP-сервера Apache 2.4 модуля mod_spdy, содержащего реализацию протокола SPDY, составляющего основу будущего стандарта HTTP/2.0. Модуль позволяет интегрировать в HTTP-сервер прозрачную поддержку всех базовых возможностей SPDY, а также определённых в черновом варианте спецификации HTTP/2.0 средств по мультиплексированию потоков.
В основную ветку репозитория AOSP (Android Open Source Project), в рамках которого развивается следующий значительный выпуск платформы Android, приняты изменения, по умолчанию активирующие новую среду выполнения ART и отключающие использование виртуальной машины Dalvik (libdvm.so).
Facebook представил проект Wedge, в рамках которого развивается открытый сетевой коммутатор, рассчитанный на обслуживание серверной стойки (top-of-rack). Одновременно представлена основанная на ядре Linux операционная система FBOSS, предназначенная для использования в коммутаторах. Благодаря отличающемуся от традиционных парадигм подходу к комбинации компонентов программного и аппаратного обеспечения для организации работы сетевого стека, в новом коммутаторе удалось достигнуть нового уровня прозрачности, автоматизации и управления в работе сети.
Разработчики проекта X.Org объявили о праздновании 30-летия с момента первого анонса протокола X Window System, представленного Робертом Шеффлером в июне 1984 года. Несмотря на бурное развитие таких систем, как Wayland и Mir, и критику, что протокол X11 потерял актуальность, так как разработан в эпоху до графических процессоров, многоядерных и мобильных систем, X Window System по-прежнему остаётся основой для построения современных десктоп-окружений для Unix-подобных ОС.
После полугода разработки компания Google представила релиз языка программирования Go 1.3, который позиционируется как гибридное решение, сочетающее высокую производительность компилируемых языков с такими достоинствами скриптовых языков, как лёгкость написания кода, быстрота разработки и защищённость от ошибок. Код проекта распространяется под лицензией BSD.
Орельен Ярно (Aurelien Jarno), один из мэйнтейнеров пакетов с системной библиотекой libc, объявил о возвращении дистрибутива Debian GNU/Linux на использование Glibc (GNU C Library), вместо поставки библиотеки Eglibc (Embedded GLIBC), на которую дистрибутив перешёл пять лет назад. В настоящее время пакеты c GLibc уже загружены в экспериментальный репозиторий Debian. Имена пакетов не изменились, процесс миграции будет полностью прозрачен для пользователей. В качестве причины возвращения к GLibc называется потеря смысла в разработке Eglibc (по словам Орельена проект "умер") после выпуска последнего релиза 2.19.
После года разработки компания Microsoft объявила о выходе Skype 4.3 для платформы Linux. В версии для Linux доступно большинство типовых возможностей Skype, в том числе организация конференц-связи, перенаправление звонков, отправка SMS на мобильные телефоны, организация совместного доступа к рабочему столу, осуществление звонков на стационарные номера, выполнение видеовызовов, отправка файлов и т.п.
Затягивание производителями выпуска обновлений прошивок привело к тому, что большинство Android-устройств остаются подвержены уязвимости CVE-2014-3153, выявленной в начале июня в ядре Linux и позволяющей локальному пользователю выполнить код с привилегиями ядра. В окружении Android уязвимость даёт возможность атакующему получить полный контроль над смартфоном или планшетом и обойти средства защиты и изоляции процессов, включая распространяемую компанией Samsung систему безопасных контейнеров Knox.
Объявлено о начале тестирования кандидата в релизы свободного офисного пакета LibreOffice 4.3. Установочные сборки подготовлены для Linux, OS X и Windows. Релиз ожидается в конце июля. C 20 по 22 июня разработчиками запланировано мероприятие "Охота на ошибки", в рамках которого всем желающим предлагается принять участие в выявлении недоработок в LibreOffice 4.3.
Проект Debian объявил о готовности инфраструктуры для подготовки и распространения обновлений с устранением проблем безопасности для LTS-ветки Debian 6 Squeeze. Штатный срок поддержки Debian 6 истёк 31 мая 2014 года, но в рамках инициативы по применению расширенной поддержки (LTS) для прошлых стабильных веток (oldstable), связанные с безопасностью обновления будут выпускаться для Debian 6 до февраля 2016 года.
После полутора лет интенсивной работы представлен релиз системы мониторинга Icinga 2.0, примечательный изменением методов определения конфигурации, переходом на модульную архитектуру и полной переработкой ядра системы мониторинга, которое было с нуля переписано на языке C++. Icinga представляет собой форк системы мониторинга Nagios, отделившийся в начале мая 2009 года вследствие конфликта независимых разработчиков с компанией Nagios Enterprises. Исходные тексты Icinga распространяются в рамках лицензии GPL.
Министерство коммерции Китайской Народной Республики раскрыло список патентов, которые используются Microsoft для сбора отчислений с производителей Android-устройств. Список долгое время держался в секрете и не подлежал разглашению компаниями, заключившими соглашение о выплате отчислений за Android, что давало повод для спекуляций и мешало выработке стратегии противодействия. Китайское министерство, которое не связано обязательствами о неразглашении с Microsoft, получило доступ к списку патентов в рамках одобрения антимонопольной службой сделки по приобретению мобильного бизнеса компании Nokia и опубликовало списки среди публично размещённых на сайте документов (полный список из 310 патентов и сокращённый список из 100 патентов).
Появилось заслуживающая внимания информация о возможной причастности Агентства национальной безопасности США к закрытию проекта TrueCrypt. Пользователь под ником Badon, участвующий в разработке MediaWiki и Tor, обратил внимание на то, что первые буквы слов в размещённом на сайте предупреждении о небезопасности проекта образуют фразу, которую можно трактовать как причину прекращения разработки TrueCrypt.