Новости
Александр Мотин добавил в дерево исходных текстов FreeBSD-CURRENT новую реализацию программного RAID - graid , призванную заменить устаревшую систему управления программными RAID-массивами ataraid . Новая реализация основана на использовании инфраструктуры GEOM и построена в соответствии с принципами модульной архитектуры, что позволило разделить систему на базовый модуль, модули для обработки преобразования данных (RAID-уровни) и модули для определения формата хранения мета-данных на диске.
Компания Google приняла решение отложить на неопределенное время открытие кода адаптированной для планшетов платформы Android 3.0 (кодовое имя "Honeycomb"). Ранее компания Google придерживалась практики вливания в публичный Git-репозиторий проекта Android всех наработок, используемых при подготовке очередной версии прошивки, в день поступления в продажу первого устройства, использующего новую версию платформы Android. В случае Android 3.0 компания Google впервые отложила на неопределенный срок синхронизацию внутренней ветки Android, разрабатываемой в Google, c общедоступным репозиторием, на базе которого формируются независимые сборки платформы.
Представлена новая некоммерческая организация Open Networking Foundation , нацеленная на продвижение и стандартизацию нового подхода к организации процесса обработки данных в сетях - Software-Defined Networking (SDN). SDN позволяет реализовать независимые от оборудования методы обработки сетевого трафика, что значительно повышает гибкость управления поведением сети. SDN дает возможность улучшить управление в своих сетях и оптимизировать их поведение для обеспечения собственных потребностей и потребностей клиентов.
Компания Comodo, спустя восемь дней с момента обнаружения проблемы, опубликовала заявление в котором обобщила суть инцидента, в результате которого злоумышленникам удалось получить девять валидных HTTPS-сертификатов для ряда известных web-ресурсов. Используя данные сертификаты злоумышленники могли сформировать поддельный сайт, который был бы неотличим от настоящего и содержал не вызывающий подозрение SSL-сертификат. Перенаправить пользователя на подобные сайты можно используя, например, атаки man-in-middle или отравление DNS-кэша.
Проект Mozilla объявил победителей конкурса дополнений. За месяц до релиза Firefox 4 разработчики объявили о приеме заявок на формирование коллекции из 10 лучших новых дополнении для Firefox 4. Рассмотрев присланные работы выделены 10 победителей.
Ричард Столлман официально объявил на конференции LibrePlanet 2011 лауреатов ежегодной премии " Free Software Awards 2010 ", учрежденной Фондом свободного ПО (FSF) и присуждаемой людям, внесшим наиболее значительный вклад в развитие свободного ПО, а также социально значимым свободным проектам.
Компания Google открыла под лицензией Apache код библиотеки Snappy , в которую включен набор высокопроизводительных функций для сжатия и распаковки данных. Библиотека не поддерживает совместимость с существующими методами сжатия и не предназначена для обеспечения максимальной степени сжатия. Вместо этого все усилия разработчиков были направлены на создание экстремально быстрого способа сжатия и распаковки, при умеренном уровне сжатия.
После 14 месяцев разработки официально представлен релиз web-браузера Firefox 4.0 . Среди ключевых изменений: интеграция браузерного движка Gecko 2.0 и нового JavaScript-движка JagerMonkey, перемещение строки вкладок в верхнюю часть и добавление инструментов для группировки вкладок, поддержка протокола HSTS, технологии борьбы с XSS-атаками CSP и HTTP-заголовка Do Not Track, обеспечение поддержки спецификации WebGL и видеокодека VP8, интеграция системы синхронизации настроек Firefox Sync и реализация новой техники написания дополнений JetPack.
Компания Microsoft объявила об открытии судебного иска против компании Barnes & Noble, а также её двух субподрядчиков, компаний Foxconn и Inventec. Иск был подан в международную торговую комиссию и в окружной суд западного округа штата Вашингтон.
История со взломом wiki-сайта проекта PHP получила продолжение. На нескольких китайских ресурсах, посвященных компьютерной безопасности, появилось заявление (сообщение на китайском языке, перевод на английский) об успешном проведении подстановки кода в исходные тексты интерпретатора PHP. В уведомлении утверждается, что кроме wiki.php.net был получен доступ к другим хостам инфраструктуры PHP, а также перехвачены параметры входа для нескольких аккаунтов участников проекта. Судя по тексту заявления, подстановка кода была произведена с целью демонстрации возможности проведения успешной атаки на web-инфраструктуру проекта PHP.
После семи месяцев разработки представлен релиз свободного Flash-плеера Gnash 0.8.9 , исходные тексты которого распространяются в рамках лицензии GPLv3. Gnash совместим с форматом SWF версии v7 и частично с v8, v9 и v10, содержит реализацию классов ActionScript 2 и 3 для SWF версии 8.5, может проигрывать FLV ролики YouTube, поддерживает обмен XML-сообщениями с сервером. Gnash может работать как в виде отдельного плеера для GNOME и KDE, так и в виде плагина для web-браузеров Mozilla, Chrome и Konqueror.
Представители проекта PHP сообщили об обнаружении факта взлома сервера wiki.php.net и утечке базы паролей пользователей Wiki и администраторов взломанного сервера (не исключен вариант сниффинга паролей в локальной сети). Другие серверы в инфраструктуре проекта PHP не пострадали. Детали совершения атаки пока не сообщаются, расследование еще не завершено. Известно только то, что злоумышленнику удалось проникнуть в систему через уязвимость в Wiki-движке и затем получить root-доступ к системе, применив локальный эксплоит. В настоящее время взломанный хост отключен от сети и инициирован процесс смены всех паролей в SVN-репозитории.
Брайн Профит (Brian Proffitt), занимающий в организации Linux Foundation должность менеджера по работе с сообществом, опубликовал заметку , в которой попытался разобраться в том, насколько оправданы заявления о нарушении GPL в Android и кто является их изначальными распространителями. Как оказалось, что юрист Эдвард Нотон, обративший внимание общественности на использование заголовочных файлов Linux-ядра, ранее представлял интересы компании Microsoft, а Флориан Мюллер (Florian Mueller) в прошлом был замешан в патентом разбирательстве с Google и его заявления о заимствовании кода Oracle в Android были достаточно спорными.
Вышел второй кандидат в релизы Firefox 4. По сравнению с прошлым выпуском внесено несколько связанных с безопасностью изменений и обновлены файлы с переводами (Firefox локализован на 80 языков). Если не произойдет непредвиденных проблем, релиз Firefox 4 планируется выпустить на следующей неделе ( вероятно 22 марта), по сути это будет переименованный второй кандидат в релизы. Для демонстрации новшеств Firefox 4 разработчики Mozilla подготовили специальную видеодемонстрацию , подробный обзор новшеств, реализованных в тестовых выпусках Firefox 4, можно прочитать в тексте прошлого анонса.
Саймон Фиппс (Simon Phipps), ранее руководивший направлением open source в компании Sun Microsystem, а ныне входящий в управляющий совет организации Open Source Initiative (OSI), подвел итоги недавно состоявшегося собрания совета директоров OSI. Главной целью проведения собрания было утверждение двух участников совета, пришедших на смену лицам, чей срок пребывания в совете истёк, и принятии одного дополнительного члена в совет. В число новых членов совета приняты: Карл Фогель ( Karl Fogel ), принимающий участие в разработке таких проектов, как Launchpad, Subversion и Emacs; Джим Ягельски ( Jim Jagielski ), президент и один из создателей Apache Software Foundation; Майк Годвин ( Mike Godwin ), бывший главный юрист фондов Викимедиа и EFF, автор закона Годвина.
Проблемы интеллектуальной собственности продолжают разрастаться вокруг Android. На этот раз, помимо доброй дюжины патентных исков и дополнительных претензий Oracle в области авторских прав, возникли серьёзные сомнения в легитимности центрального элемента архитектуры Android - библиотеки Bionic , связующей Android и её приложения с лежащим в основе платформы ядром Linux.
Анонсировано начало формирования ежемесячных сборок Debian GNU/Linux, отражающих состояние свежего среза репозитория Debian Testing. Распространяемые установочные iso-образы занимают всего 16 Мб и содержат минимальный набор компонентов, необходимых для установки ежемесячно формируемого стабильного среза ветки Debian Testing.
Мэт Зиммерман (Matt Zimmerman), технический директор компании Canonical, и Стефано Заккироли (Stefano Zacchiroli), лидер проекта Debian, представили новый проект сообщества Debian - DEX , созданный для привлечения разработчиков основанных на Debian дистрибутивов к участию в поддержании основной пакетной базы в актуальном состоянии. В рамках DEX планируется упростить операции по приёму различных патчей, исправлению ошибок и проведению любых других модификаций, связанных с возвратом в Debian сторонних наработок.
Александр Ларсон (Alexander Larsson), активный разработчик GNOME и мантейнер таких проектов, как Nautilus, Gnome-vfs и Dia, сообщил о том, что GDK-бэкенд (GIMP Drawing Kit), позволяющий отрисовывать вывод библиотеки GTK+ в окне web-браузера, включен в master-ветку GTK+, на основе которой будет сформирован релиз GTK+ 3.2. В настоящее время HTML5-бэкенд еще не доведен до полностью стабильного состояния, но уже достаточно функционален для того чтобы начать экспериментировать с ним, например, позволяет работать в окне браузера с большим числом GTK-приложений, включая Evince и Gedit. В настоящее время бэкенд корректно работает только в Firefox, но в будущем будет адаптирован для работы с любым браузером, в котором реализована поддержка web-сокетов и canvas.