Новости
Компания Sourcefire, известная разработкой таких свободных проектов, как Snort и ClamAV, опубликовала (PDF) результаты анализа тенденций в области выявления уязвимостей за последние 25 лет. В качестве источников для классификации уязвимостей использовалась база данных CVE (Common Vulnerabilities and Exposure), в которой накоплена информация о проблемах безопасности начиная с 1988 года, а также сведения об уязвимостях из базы NVD (National Vulnerability Database), поддерживаемой Национальным институтом стандартов и технологий США (NIST).
Спустя две недели с момента выхода ядра 3.8, Линус Торвальдс закрыл окно приема изменений для ядра Linux 3.9 и выпустил первый кандидат в релизы (3.9-rc1). В анонсе отдельно отмечается интеграция в ядро поддержки двух новых архитектур - metag и arc, а также большое число улучшений, связанных с архитектурой ARM. Около 60% всех внесённых в ядро изменений касаются драйверов устройств (драйверы для GPU, сетевая подсистема, staging, pinctrl, звуковая подсистема и т.п.).
Представлен релиз NoSQL БД HamsterDB 2.1.0, в первую очередь ориентированной для встраивания в приложения функций постоянного хранения или кэширования записей, но поддерживающей работу и в режиме обособленной NoSQL БД с доступом по сети. Код проекта написан на языке C++ и поставляется под лицензией GPLv2+ с исключением для возможности связывания с проектами под несовместимыми с GPL лицензиями (Apache, BSD, Zlib и т.п.). Биндинги для использования HamsterDB доступны для языков C/C++, Python, .NET, Java, Erlang и ADA.
Издание EE Times опубликовало результаты ежегодного исследования рынка встраиваемых систем. Примечательно, что по сравнению с прошлым годом в нынешнем году отмечается рост интереса к Linux решениям и уменьшение доли специализированных систем, таких как vxWorks, DSP/BIOS, RTX, QNX и uC/OS II. Если в 2012 году Linux-решения занимали 46%, то в 2013 их доля достигла 50%. На втором месте с долей в 24% (в прошлом году 22%) находятся встраиваемые системы на базе собственных внутренних разработок. Доля Windows составляет 19%.
Опубликовано руководство Linux From Scratch 7.3, в котором приведены инструкции по созданию базовой Linux-системы с нуля, используя лишь исходные тексты необходимого программного обеспечения. Произведено обновление 31 пакета, исправлены ошибки в загрузочных скриптах, выполнены редакторские работы в пояснительных материалах по всей книге, благодаря чему повысилась точность и ясность текста.
В соответствии с опубликованным компанией Valve февральским отчётом о предпочтениях пользователей сервиса доставки игр Steam, 2.02% всех активных пользователей Steam используют платформу Linux. Примечательно, что доля пользователей Linux удвоилась по сравнению с январскими показателями. Прогнозируется, что в ближайшие месяцы Linux сможет догнать в Steam по популярности платформу Mac OS X, доля пользователей которой составляет 3.07%.
Проект Debian объявил, что в соответствии с новыми правилами использования торговой марки проекта логотипы и знаки Debian могут свободно использоваться не только в некоммерческих, но и в коммерческих целях. Целью новых правил является стимулирование повсеместного использования символики Debian для пропаганды в любых формах свободного ПО и дистрибутива Debian.
Компания RunRev объявила об успешном завершении проводимой на Kickstarter кампании по сбору средств для перевода интегрированной среды разработки LiveCode в разряд свободных продуктов. Изначально для открытия кода под лицензией GPLv3 требовалось собрать 500 тысяч долларов, но в итоге было собрано на 140 тысяч долларов больше планируемого.
Компания Oracle представила релиз промышленного дистрибутива Oracle Linux 6.4, созданного на основе пакетной базы Red Hat Enterprise Linux 6.4. Дистрибутив будет доступен для бесплатной загрузки в сборках для архитектур x86 и x86_64 (размер iso-образа 3 Гб). Кроме того, начиная с марта 2012 года, для Oracle Linux открыт неограниченный и бесплатный доступ к yum-репозиторию с бинарными обновлениями пакетов с устранением ошибок (errata) и проблем безопасности.
Рик Спенсер (Rick Spencer), вице-президент компании Canonical по инженерному сопровождению проекта Ubuntu, выставил на обсуждение в списке рассылки разработчиков Ubuntu предложение по отказу от выпуска промежуточных релизов дистрибутива и формирования обновлений между LTS-выпусками в форме ежедневных rolling-обновлений. Окончательное решение о переходе к rolling-модели планируется принять на Саммите разработчиков Ubuntu, который будет проведён 5 и 6 марта в форме видеоконференции.
Один из разработчиков проекта Debian, используя наработки компании ARM и консорциума Linaro, сформировал первую сборку Ubuntu 13.04 для 64-разрядной архитектуры ARM64 (ARMv8/AArch64). Процесс формирования сборки также обеспечен и для Debian Unstable. Так как первые процессоры с набором команд ARM64 ещё не поступили в продажу, оценить работу ARM64-сборки дистрибутива можно только с использованием эмулятора. Таким образом Debian и Ubuntu стали первыми операционными системами, поддерживающими работу на платформе ARM64. В разработке находится создание порта дистрибутива Fedora для ARM64, но работа ещё не достигла стадии подготовки загрузочного образа rootfs.
Компания Sony объявила о намерении в партнёрстве с оператором связи Telefónica выпустить на рынок телефон на базе открытой мобильной платформы Firefox OS. Ожидается, что новое устройство поступит на прилавки в 2014 году. В качестве мотива выпуска телефона с Firefox OS называется высокий потенциал платформы и мобильных технологий на базе HTML5, впервые в индустрии построенных полностью на базе открытых стандартов и развиваемых независимо от отдельных вендоров.
Компания Jolla, основанная бывшими сотрудниками Nokia с целью разработки новых смартфонов, построенных на базе Linux-платформы MeeGo, выпустила первую тестовую версию SDK для разработки приложений для операционной системы Sailfish. В состав SDK входит образ базового системного окружения Sailfish, основанный на компонентах проекта Mer, прослойке Nemo и графической оболочке на базе Qt. Для разработки пользовательских приложений предлагается использовать Qt Quick.
После почти года разработки вышла стабильная версия популярного фреймворка Django 1.5, написанного на языке Python и предназначенного для разработки веб-приложений. Выпуск Django 1.5 примечателен обеспечением поддержки Python 3.
Консорциум ISC после четырёх лет разработки и спустя 13 лет с момента выпуска BIND 9 представил первый стабильный релиз DNS-сервера BIND 10, отличающегося кардинальной переработкой внутренней архитектуры. В отличие от ранее практикуемой модели реализации всей доступной функциональности в одном серверном процессе, в BIND 10 осуществлён переход к разделению функций по отдельным взаимосвязанным процессам, каждый из которых реализует свой сервис. Разделение по разным процессам позволило рационально использовать ресурсы многоядерных систем, расширило возможности масштабирования, обеспечило изоляцию отдельных функций и повысило надёжность.
Компания Hewlett-Packard объявила о продаже LG Electronics активов, связанных с разработкой открытой мобильной платформы webOS. Примечательно, что планы LG связаны не с использованием webOS на смартфонах или планшетах, для которых изначально развивалась данная платформа, а с созданием на базе webOS умных телевизоров нового поколения. В руки LG перешли права на код, документация, торговые марки, связанные с проектом сайты и группа развивавших платформу инженеров. Кроме того, компания LG получила лицензию на использование патентов, в своё время приобретённых Hewlett-Packard вместе с компанией Palm. Финансовые детали сделки не разглашаются.
Вернер Кох (Werner Koch), основной разработчик и создатель проекта GnuPG, объявил о прекращении практики передачи Фонду СПО имущественных прав на код GnuPG. Начиная с 29 марта 2013 года все добавляемые Кохом изменения будут осуществляться с полным сохранением прав на код, без передачи владения Фонду СПО. По мнению Коха делегирование прав на код является неуместным ограничением свободы, которую разработчики пытаются предоставить пользователям приложения. Отдельно отмечается, что отказ от передачи Фонду СПО прав на код не означает намерения вывести GnuPG из числа проектов GNU, в отличие от автора проекта GnuTLS, решившего вывести проект из-под контроля Фонда СПО и проекта GNU.
В ядрах Linux начиная с выпуска 3.3 и заканчивая 3.8 выявлена локальная уязвимость (CVE-2013-1763), которая может привести к выполнению кода с правами ядра. Уязвимость вызвана ошибкой в реализации подсистемы sock_diag, в которой не осуществлялась должная проверка выхода за границы массива sock_diag_handlers, имеющего фиксированный размер. В итоге непривилегированный локальный пользователь мог через отправку специально оформленного netlink-сообщения переписать своими данными область за пределами массива sock_diag_handlers и организовать запуск своего кода в пространстве ядра.
Организация Mozilla объявила о значительном интересе представителей телекоммуникационной отрасли к новой мобильной платформе Firefox OS. На проходящем в эти дни Всемирном конгрессе мобильных технологий 18 производителей оборудования и операторов связи объявили о своей заинтересованности в мобильной платформе Firefox OS. Первые телефоны на базе Firefox OS в скором времени станут доступны потребителям в Бразилии, Колумбии, Венгрии, Мексике, Черногории, Польше, Сербии, Испании и Венесуэле.
Спустя ровно 20 лет с момента основания проекта представлен первый релиз новой ветки языка программирования Ruby 2.0. Ruby - мощный и динамический объектно-ориентированный язык программирования, отличающийся высокой эффективностью разработки программ и вобравший в себя лучшие черты Perl, Java, Python, Smalltalk, Eiffel, Ada и Lisp. Код проекта распространяется под лицензиями BSD ("2-clause BSDL") и "Ruby", которая ссылается на последний вариант лицензии GPL и полностью совместима с GPLv3.