Новости
Проект Mozilla анонсировал финальный вариант открытой лицензии MPL 2.0 (Mozilla Public License), которая отвечает всем требованиям организации OSI и Фонда свободного ПО. Основные концепции в MPL 2.0 оставлены неизменными, но обновленный текст значительно упрощен, формализован и досконально проанализирован юристами. Основная работа была направлена на сглаживание острых углов, приведение формулировок в более грамотный с юридической точки зрения вид и устранение несостыковок с другими открытыми лицензиями. Ожидается, что проекты Mozilla, такие как Firefox и Thunderbird, перейдут на MPL 2.0 уже в ближайшее время.
Через две недели после первого анонса разработчики проекта Linux Mint представили релиз пользовательского окружения Cinnamon 1.1.3 , в рамках которого развивается форк оболочки GNOME Shell, нацеленный на предоставление привычного для многих пользователей окружения в стиле GNOME 2, но основанного на технологиях GNOME 3 и поддерживающего удачные элементы взаимодействия из GNOME Shell. Готовые установочные пакеты с Cinnamon оформлены для Linux Mint, Ubuntu, Debian, Fedora, Arch Linux и openSUSE.
Спустя шесть лет с момента прошлого выпуска представлена стабильная версия операционной системы FreeDOS 1.1 , в рамках которой развивается свободная альтернатива DOS с окружением из GNU утилит. Из областей применения FreeDOS называется предустановка на новые компьютеры, запуск старых игр, использование на встраиваемой технике, создание CD/Flash для установки прошивок и настройки материнской платы, обучение студентов основам построения операционных систем, запуск музыкального плеера, использование в DOSEmu (эмулятор DOS для Linux). Код FreeDOS распространяется в рамках лицензии GPL, размер загрузочного iso-образа - 39 Мб.
Представлен релиз новой свободной системы автоматизированного проектирования LibreCAD 1.0.0 , ранее развиваемой под именем CADuntu (проект поменял имя чтобы избежать ассоциаций с проектом Ubuntu, к которому данная САПР не имеет никакого отношения). LibreCAD позволяет выполнять задачи двухмерного проектирования, такие как подготовка инженерных и строительных чертежей, схем и планов. В качестве базового формата используется DXF (DXF R12 и DXF 200x), изначально разработанный для обмена двумерными данными для пакета AutoCAD. Экспорт может осуществляться в форматах SVG и PDF. Для загрузки также доступна библиотека, в которой представлены макеты около пяти тысяч типовых деталей. Код открыт под лицензией GPLv2, бинарные сборки подготовлены в 32- и 64-разрядных вариантах для Linux ( Ubuntu, Debian , Fedora, Mandriva, openSUSE ), Windows и Mac OS X.
После почти четырёх лет разработки вышел стабильный релиз свободного пакета для верстки документов Scribus 1.4.0 , в котором реализовано около 2000 изменений, связанных с реализацией новшеств и исправлением недоработок. Главным достижением проекта является переход на использование библиотеки Qt 4, прошлые стабильные выпуски Scribus базировались на Qt 3. Scribus предоставляет средства для профессиональной верстки печатных материалов, включая гибкие инструменты для генерации PDF и поддержку работы с раздельными цветовыми профилями, CMYK, Spot Color и ICC. Готовые пакеты подготовлены для платформ Linux ( Debian/Ubuntu , Fedora , openSUSE ), Mac OS X, OS/2 / eComStation и Windows.
Анонсирован релиз официальной Live-сборки проекта Gentoo - Gentoo LiveDVD 12.0. LiveDVD подготовлен для платформ x86 и x86_64 . В дистрибутиве используется файловая система AUFS с поддержкой записи поверх доступной только на чтение основы, что позволяет устанавливать дополнительные пакеты. Также предусмотрена возможность перемещения домашнего каталога ($HOME) на дополнительный раздел диска или Flash-накопителя.
Спустя шесть с половиной лет с момента выпуска прошлой стабильной ветки представлен релиз xine-lib 1.2.0 , популярной многоплатформенной библиотеки для проигрывания видео и аудио файлов, а также набора сопутствующих плагинов. Библиотека может использоваться в ряде популярных видео-проигрывателей, среди которых Xine-UI, gxine, Totem, kaffeine. Из-за изменения ABI при переходе на версию 1.2.0 требуется пересборка фронтэндов, использующих в своей работе xine-lib.
Организация Apache Software Foundation утвердила принятие из рук компании Adobe проекта Flex. Все участвующие в голосовании представители фонда Apache согласились принять проект в инкубатор Apache . Напомним, что ранее компания Adobe приняла решение о передаче Flex в состав фонда Apache и заявила о намерении выделить команду разработчиков, которые будут продолжать заниматься развитием Flex в составе Apache в режиме полного рабочего дня. В список коммитеров Apache Flex уже уже включено 36 разработчиков, в том числе 6 из компании Adobe и 2 из VMware.
В реализации virtio-устройств обнаружена уязвимость , позволяющая организовать из изолированных гостевых систем запись и чтение данных для блочных устройств или LVM-разделов, через отправку SCSI-команд через SG_IO ioctl. Уязвимости подвержены окружения, работающие под управлением QEMU и KVM. Проблеме также подвержен OpenVZ, но только в случае проброса разделов, что обычно не практикуется для окружений на базе OpenVZ. Системы на базе Xen не подвержены проблеме, так как драйвер блочных устройств, используемый в Xen, не поддерживает вызов SG_IO ioctl.
На проходящей в Берлине конференции Chaos Communication Congress (28c3) обнародован новый способ нарушения работоспособности web-сервисов, основанный на особенности реализации структур хэшей, используемых для организации хранения наборов данных в представлении ключ/значение, в широком спектре языков программирования. Манипулируя используемыми в качестве ключей данными, атакующий может затратив минимальные ресурсы инициировать возникновение предсказуемых коллизий в алгоритме хэширования, разрешение которых требует дополнительных значительных процессорных ресурсов.
Представлен релиз музыкального плеера Clementine 1.0.0 , продолжившего развитие музыкального проигрывателя Amarok 1.4 с целью его перевода на использование библиотеки Qt 4. Бинарные сборки новой версии плеера подготовлены для Linux (Fedora, Debian, Ubuntu), Windows и Mac OS X.
В протоколе WPS (Wi-Fi Protected Setup), предназначенном для упрощения настройки WiFi-соединений, обнаружена серьезная уязвимость , позволяющая сократить требуемое число попыток подбора пин-кода точки доступа с 100 миллионов попыток до как максимум 11 тысяч попыток, что делает эту атаку практически осуществимой за разумное время. С использованием предложенного метода для подбора пин-кода требуется около 4-10 часов, после чего атакующий получает возможность запроса пароля для подключения к беспроводной сети, изменения конфигурации точки доступа или совершения блокирования работы сервиса.
После шести лет разработки представлен релиз проекта Apache Hadoop 1.0.0 , который базируется на стабильной ветке 0.20.203.x и включает в себя поддержку безопасного режима работы кластера (наработки ветки "0.20-security" с поддержкой аутентификации с использованием Kerberos и средств разграничения полномочий), интеграцию работающей поверх Hadoop и HDFS базы данных HBase (аналог Google Bigtable, ранее развиваемый в рамках отдельного проекта Apache), поддержку интерфейса WebHDFS (HTTP REST API для доступа к ФС HDFS), наработки по увеличению производительности HBase при доступе к локальным файлам.
На двадцать восьмой конференции Chaos Communication Congress (28c3), проходящей с 27 по 30 декабря в Берлине, исследователи безопасности продемонстрировали новую технику атаки на GSM-сети. Карстен Нол (Karsten Nohl), известный созданием метода вскрытия алгоритма шифрования A5/1 и разработкой техники воссоздания алгоритма шифрования смарт-карт по их снимкам, продемонстрировал использование программного эмулятора сотового телефона, базирующемся на коде открытых проектов Osmocom, для того, чтобы делать звонки и отсылать сообщения с чужого номера, от имени другого пользователя GSM-сети.
Компания ROSA представила первый релиз инструментария Urpm-tools , расширяющего и дополняющего функциональность пакетного менеджера urpmi , используемого в дистрибутиве Mandriva Linux. По своим возможностям Urpm-tools очень близок к yum-utils, названия утилит и опции также схожи с yum-utils. Код проекта написан на языке Python и распространяется под лицензией GPLv2. Пакет с исходными текстами urpm-tools можно загрузить из стандартных репозиториев Mandriva Linux.
Представлен релиз кроссплатформенного медиа-центра Boxee 1.5 для платформ Linux, Mac OS X и Windows. К сожалению, это последняя версия Boxee для обычных ПК, начиная с января 2012 года разработка будет сосредоточена только на развитии прошивки для телеприставок, таких как D-Link Boxee Box. Пользователям настольных систем рекомендуется использовать медиа-центр XBMC , разработчики которого несколько дней назад начали тестирование первой бета-версии XBMC 11.0.
Спустя три года с момента первого релиза сетевой распределённой файловой системы POHMELFS в списке рассылки разработчиков ядра Linux представлен полностью переработанный вариант данной ФС, в котором реализовано большинство из всех запланированных ранее возможностей. Код проекта распространяется под лицензией GPLv2.
В рамках проекта ART развивается набор программных средств для автоматизированного поиска ошибок, связанных с использованием ресурсов в прикладных программах и ядрах ОС. В настоящее время поддерживается трассировка программ на языке Си. Язык описания ресурсов допускает отслеживание широкого спектра ресурсов, таких как память, разнообразные дескрипторы и произвольные структуры.
Проект VideoLAN объявил о завершении работы по перелицензированию библиотек libVLC и libVLCcore, составляющих основу медиаплеера VLC. Начиная с версии 1.2 ключевые компоненты VLC будут поставляться под лицензией LGPLv2.1, что решит проблемы с их связыванием с проприетарными продуктами и открытыми проектами, распространяемыми под лицензиями не совместимыми с GPL. Ранее код libVLC и libVLCcore поставлялся под лицензией GPLv2, что требовало обязательного открытия под GPL кода всех продуктов, использующих данные библиотеки. Целью изменения лицензии стало намерение по устранению препятствий, мешающих более широкому распространению технологий проекта VLC, и желание соответствовать эволюции развития видеоиндустрии, проявляющей интерес к открытым разработкам.
В рамках проекта Qupzilla развивается многоплатформенный web-браузер, построенный с использованием библиотеки Qt и браузерного движка WebKit (используется QtWebKit). Целью проекта является создание полнофункционального браузера, вобравшего лучшие возможности Firefox, Opera и Chrome, но потребляющего при этом меньше ресурсов. Большое внимание уделяется обеспечению высокого быстродействия и отзывчивости интерфейса. Исходные тексты проекта распространяются под лицензией GPLv3. Бинарные сборки подготовлены для Windows и в виде deb-пакетов для Linux (для Ubuntu поддерживается PPA-репозиторий ).