Новости
Проект Mozilla официально представил релиз web-браузера Firefox 7.0 , в состав которого включены давно ожидаемые наработки по сокращению потребления памяти. В ближайшие часы на стадию бета-тестирования перейдет ветка Firefox 8 и будет отделена aurora-ветка Firefox 9. Релиз Firefox 8 ожидается через 6 недель, в середине ноября, а Firefox 9 выйдет в конце года. Кроме того, на сегодняшний день намечены релизы Firefox 3.6.23 , Firefox 7 for Android , Seamonkey 2.4 и Thunderbird 7.0.
Спустя полгода с момента прошлого взлома сайта MySQL.com, история повторилась и сайт вновь был скомпрометирован . В результате атаки на страницах MySQL.com удалось разместить вредоносный JavaScript-код, поражающий известные уязвимости в Windows-сборках web-браузеров, а также плагинов Adobe Flash, Adobe Reader и Java. В настоящее время работа сайта восстановлена. Тем не менее, в понедельник вредоносный код присутствовал на сайте как минимум в течение 6 часов, с 16 до 22 часов по московскому времени.
Организация FreeBSD Foundation объявила о выделении денежных грантов на развитие двух проектов.
За несколько дней до выхода GNOME 3.2 увидел свет стабильный релиз новой ветки многоплатформенного тулкита для создания графического интерфейса пользователя - GTK+ 3.2.0 . В состав тулкита входит полный набор виджетов, позволяющих использовать GTK+ для проектов различного уровня и размера. Код GTK+ развивается в рамках проекта GNU и распространяется под лицензией LGPL, что позволяет использовать GTK+ не только для разработки свободного ПО, но и для создания проприетарных приложений, не требуя от производителей закрытых программ выплаты роялти или покупки специальной лицензии.
Один из администраторов инфраструктуры kernel.org опубликовал в списке рассылки разработчиков ядра Linux уведомление , в котором рассказал о статусе восстановления серверов после взлома и работе, проделанной для увеличения безопасности. Kernel.org недоступен уже почти месяц. Столь длительный срок связан с тем, что разработчики были заняты детальным аудитом и полной переработкой архитектуры аутентификации и организации доступа во всех публично доступных сервисах kernel.org.
Под конец только что завершившегося хакатона s2k11 в Словении, в базовую систему импортирован http-сервер nginx , развиваемый Игорем Сысоевым . В ближайшем будущем планируется, что nginx займёт место Apache 1.3 в базовой системе OpenBSD. С учетом того, что в базовую поставку OpenBSD сторонние продукты попадают только после тщательного аудита их безопасности, решение о замене заметно переработанного силами проекта OpenBSD http-сервера Apache на nginx является хорошим подтверждением высокого уровня безопасности nginx. На данный момент nginx не включён в сборку, так как требуется решить ещё несколько технических вопросов, таких как использование встроенной PCRE-библиотеки, а также обеспечить совмещение chroot, лог-файлов и обновления конфигурации.
В ответ на опасения , что требуя обязательной активации "протокола безопасной загрузки" при сертификации оборудования для Windows 8, Microsoft пытается усложнить или блокировать возможность установки сторонних операционных систем, Стивен Синофски (Steven Sinofsky), президент подразделения Microsoft, занимающегося разработкой ОС Windows, опубликовал заявление, что данные предположения не являются правдой.
Разработчики облачной платформы OpenStack объявили о выпуске четвёртой версии своего продукта, получившей имя " Diablo ". Платформа нацелена на создание как публичных cloud-сервисов, подобных Amazon EC2, так и приватных (работающих на собственном оборудовании) cloud-окружений, полностью подконтрольных и работающих только для обеспечения нужд компании.
Подведены первые итоги работы возрождённой в июле рабочей группы , нацеленной на выработку решений по удовлетворению потребностей корпоративных клиентов. После обсуждения возникающих при использовании Firefox в корпоративной среде проблем и выработки идей по их решению, подготовлен предварительный план по выпуску релизов с длительным сроком поддержки. После проведения публичного обсуждения и рассмотрения высказанных предложений, через несколько недель будет сформирован и утверждён итоговый план.
Издание Wall Street Journal опубликовало инсайдерские сведения о планах компании Samsung перевести мобильную платформу в разряд открытых проектов. Код планируется открыть для сторонних разработчиков и производителей устройств в следующем году. В качестве причины открытия кода называется желание форсировать развитие Bada , адаптировать платформу для Smart TV и уменьшить зависимость от компании Google, которая после покупки Motorola рассматривается как конкурент. Дополнительно утверждается, что Samsung не намерен выкупать у HP бизнес WebOS или инвестировать в разработку платформы MeeGo. Представители Samsung воздержались от комментариев, не подтвердив, но и не опровергнув информацию.
Фонд Wikimedia, курирующий работу свободной энциклопедии Wikipedia, открыл доступ к Git-репозиторию в котором представлены файлы конфигурации всех компонентов, используемых в инфраструктуре проекта. Кроме отдельных файлов конфигурации, в репозитории можно найти компоненты, шаблоны и метаданные для организации централизованного управления конфигурацией серверов с использованием инструментария Puppet.
Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux из компании Red Hat, описал в своем блоге возможные проблемы, с которыми могут столкнуться пользователи Linux после перехода производителей материнских плат на использование интерфейса UEFI вместо BIOS и выпуска операционной системы Windows 8.
После девяти месяцев разработки представлен выпуск новой стабильной ветки графической библиотеки Clutter - 1.8.0, API и ABI которой обратно совместимы с прошлыми версиями библиотеки. Библиотека может работать поверх OpenGL, GLib, GObject, GLX, SDL, WGL, Quartz, EGL и Pango. Имеются биндинги для языков Perl, Python, C#, C++, Vala и Ruby. Исходные тексты распространяются в рамках лицензии LGPLv 2.1.
Компания Microsoft создала важный прецедент, который может негативно повлиять на дальнейшее развитие экосистемы Linux. Компания Casio заключила с Microsoft соглашение, в котором признала наличие в Linux технологий, нарушающих патенты Microsoft и обязалась выплачивать лицензионные отчисления за использование Linux в своих продуктах. Размер отчислений не сообщается, условия сделки отмечены как носящие конфиденциальный характер. Список патентов, которые по мнению Microsoft нарушены в Linux, также публично не обнародован.
Ричард Столлман опубликовал свои размышления, касающиеся открытости кода мобильной платформы Android. Код, создаваемый компанией Google для смартфонов, часто называют свободным или открытым, но так ли это при пристальном рассмотрении с позиции Фонда свободного ПО? По мнению Столлмана, важно в первую очередь не то, "открыт" ли сам код Android, а насколько он предоставляет свободу пользователям.
Джон Флорен (John Floren) анонсировал в списке рассылки os.plan9.general свой проект по портированию ОС Inferno , созданной авторами операционных систем UNIX, Plan 9 и языка Си, на платформу Android. Заявлена поддержка смартфона Google Nexus S и электронной книги Nook Color в режиме двойной загрузки.
Тхай Дыонг (Thai Duong) и Джулиано Риццо (Juliano Rizzo), известные исследователи компьютерной безопасности, обладатели премии Pwnie Awards 2011 за разработку метода компрометации приложений ASP.NET, намерены на конференции Ekoparty 7 раскрыть завесу над новым способом атаки на SSL/TLS. Для осуществления атаки подготовлен инструментарий, развиваемый под именем BEAST (Browser Exploit Against SSL/TLS) и позволяющий организовать перехват передаваемого в рамках зашифрованного соединения Cookie с параметрами аутентификации пользовательской сессии. В частности, исследователи продемонстрировали успешный перехват защищенной сессии для сервиса PayPal и утверждают, что метод применим и для любых других сайтов.
Сообщество Arduino представило новую плату Arduino Due, примечательную использованием процессора на базе архитектуры ARM. Ранее производимые платы Arduino были построены на базе микроконтроллеров Atmel ATMega. Как и другие разработки Arduino, модель Arduino Due выпускается в соответствии с принципами open hardware - дизайн платы полностью открыт под лицензией Creative Commons BY-SA. Любой желающий может загрузить схемы, имеет возможность внести в них улучшения и начать производство своего продукта.
После двух лет разработки увидел свет релиз специализированного Linux-дистрибутива GeeXBoX 2.0 , предназначенного для создания медиацентров и домашних кинотеатров. Дистрибутив развивается с 2002 года и базируется на собственном сборочном инструментарии. Загрузившись с USB-накопителя или SD-карты, GeeXboX предлагает готовый к использованию медиацентр, позволяющий просматривать и прослушивать любые типы медиаконтента (звук, видео, фотографии) из разнообразных источников (CD, DVD, Bluray, HDD, USB, Samba, NFS, UPnP, DLNA, HTTP, FTP, SHOUTcast).
Компания Intel представила новый открытый проект River Trail , в рамках которого разработано расширение для языка программирования JavaScript, позволяющее задействовать технику параллельного программирования для создания высокопроизводительных web-приложений. Ключевой особенностью нового проекта является обеспечение возможности значительного повышения производительности приложений без ухода от стандартных web-технологий, используя только специальный набор расширений к JavaScript. Процесс разработки с использованием River Trail мало чем отличается от создания обычных JavaScript-приложений.