Новости
Джери Карр (Gerry Carr), директор по маркетингу платформы в компании Canonical, объявил об изменении подхода к подготовке базовых редакций Ubuntu Linux. Начиная с выпуска 11.04 редакции Ubuntu Netbook Edition и Ubuntu Desktop Edition будут поставляться в виде единой сборки, развиваемой под упрощенным единым брендом Ubuntu. В отличие от прошлых выпусков, Ubuntu 11.04 будет поставляться с новым графическим окружением Unity, адаптированным как для работы с небольшими экранными разрешениями нетбуков, так и с большими экранами настольных ПК и ноутбуков. Подобная унификация интерфейса делает бессмысленным развитие отдельной ветки Ubuntu Netbook Edition, поставляемой с адаптированной для небольших экранов пользовательской оболочкой.
Компания Panasonic объявила о вступлении в ряды организации Linux Foundation в роли "золотого" участника. "Золотые" участники получают право назначения трех представителей в совет директоров Linux Foundation, оплачивая при этом ежегодный взнос в размере 100 тыс. долларов. Организация Linux Foundation занимается координацией широкого спектра работ, связанных с развитием Linux, защищает интересы Linux и решает юридические проблемы, развивает систему стандартов и обеспечивает финансовую поддержку некоторых разработчиков Linux ядра.
Компания OpenLogic, занимающаяся внедрением решений на базе открытых технологий, провела исследование степени выполнения условий лицензий Apache и GPL/LPGL в открытых проектах, доступных для платформ Apple iOS и Android. Для проведения анализа был задействован сервис OSS Deep Discovery , предназначенный для выявления на предприятии фактов использования открытого ПО или заимствования фрагментов кода из открытых проектов и последующей оценки возможных нарушений открытых лицензий. Вывод в результате исследования сделан неутешительный - большинство (71%) разработчиков открытых мобильных приложений не понимают требований открытых лицензий, либо сознательно нарушают их.
Компания Google выпустила стабильный релиз web-браузера Chrome 10 , доступного для платформ Linux, Mac OS X и Windows.
Спустя семнадцать месяцев с момента прошлого выпуска увидел свет релиз официальной Live-сборки проекта Gentoo - Gentoo LiveDVD 11.0. LiveDVD подготовлен для платформ x86 и x86_64 , ISO-образ имеет размер 2.3 Гб и поддерживает установку на DVD и USB Flash. Версия для 32-разрядных систем является гибридной и включает дополнительную 64-разрядную сборку библиотек и Linux ядра (gentoo64), что позволяет использовать один LiveDVD как на 32-х, так и на 64-разрядных системах.
Доступны для загрузки корректирующие релизы почтового сервера Postfix 2.7.3, 2.6.9, 2.5.12 и 2.4.16 в которых устранена уязвимость в реализации команды STARTTLS , дающая возможность подстановки SMTP-команды в SMTP-сессию, работающую по защищенному TLS-каналу. Причиной проблемы является особенность буферизации входных данных, переданных сразу после SMTP-команды "STARTTLS". Иными словами переданная без шифрования SMTP-команда воспринимается в рамках шифрованной сессии.
В USB-драйвере caiaq найдена уязвимость , позволяющая инициировать переполнение буфера и выполнение кода злоумышленника через подключение специально сконфигурированного USB-устройства к работающему под управлением Linux компьютеру. Используя данную уязвимость, злоумышленник может воспользоваться имеющимися в продаже недорогими программируемыми USB-платами для организации выполнения своего кода c правами ядра Linux в любой системе к USB-порту которой он может получить доступ.
На прошедшей в Германии выставке CeBIT 2011 состоялась церемония награждения лауреатов премии Linux New Media Awards, в рамках которой в семи номинациях были отмечены лучшие открытые проекты, связанные с Linux. В этом году впервые использовалась новая методика оценки проектов - для выявления лучшего Linux-дистрибутива было использовано общественное голосование . В остальных категориях победители были отобраны жюри, в которое вошли 200 наиболее известных представителей сообщества разработчиков свободного ПО, связанных с Linux изданий и экспертов из компаний, применяющих открытую модель разработки.
Финская компания Digia , поставщик ERP-систем, а также услуг и решений в области мобильных систем и пользовательских интерфейсов, объявила о заключении соглашения с Nokia о выкупе у последней прав на коммерческое лицензирование и оказание услуг по поддержке разработки с использованием библиотеки Qt. Согласно предложенному соглашению, около 3500 компаний, специализирующихся на создании приложений для десктопа и мобильных устройств, перейдут под покровительство Digia. Nokia в свою очередь продолжит инвестировать в развитие Qt в будущем, занимаясь разработкой как коммерческой, так и открытой (LGPL) версии библиотеки.
Министерство юстиции США начало стандартную антимонопольную проверку действий организации MPEG-LA, после попыток расшатывания позиций не требующего лицензионных отчислений кодека VP8 , открытого в прошлом году компанией Google.
Представлено руководство Linux From Scratch 6.8 , в котором приведены инструкции по созданию базовой Linux-системы с нуля, используя лишь исходные тексты необходимого программного обеспечения. В новой версии произведен переход на использование Linux ядра 2.6.37, набора компиляторов GCC 4.5.2, системной библиотеки Glibc-2.13. Также были произведены редакторские работы в пояснительных материалах по всей книге, благодаря чему повысилась точность и ясность текста.
Брайн Стивенс (Brian Stevens), технический директор Red Hat, пояснил мотивы, которые вынудили компанию уйти в дистрибутиве RHEL 6 от практики развернутой публикации всех патчей в составе пакета с ядром Linux. Напомним, что в прошлых версиях RHEL пакет с исходными текстами Linux-ядра включал в себя полный набор примененных патчей, каждый из которых был доступен в виде отдельного хорошо документированного файла. Начиная с RHEL 6 поставляется только один общий архив с ядром, все патчи в котором неразделимо смешаны, что не позволяет выявить отдельные патчи и практически полностью сводит на нет возможность стороннего анализа.
Анонсирован выпуск стабильной версии модифицированного "Realtime-Preempt" (PREEMPT_RT или "-rt") Linux ядра 2.6.34.8-rt (прошлая стабильная ветка была основана на ядре 2.6.33). Ядро "-rt" с реализацией жёсткого режима реального времени используется в real-time редакциях промышленных Linux-дистрибутивов MontaVista, Red Hat и Novell.
Спустя месяц после выпуска KDE SC 4.6 представлен первый корректирующий релиз - KDE SC 4.6.1, в котором проведена работа по устранению ошибок и обновлению переводов. Следующее обновление ветки KDE 4.6 запланировано на 31 марта. Пользователи Ubuntu уже могут установить новую версию через PPA-репозиторий "kubuntu-ppa/backports".
Разработчики сообщества Mozilla представили первый тестовый релиз проекта Web Apps , в рамках которого развивается инфраструктура для разработки и распространения локальных web-приложений. С развитием HTML5-технологий, связанных с поддержкой offline-кэширования ресурсов, вывода 2D и 3D графики и работы с локальным хранилищем данных, браузер выходит за рамки системы для просмотра web-страниц и превращается в платформу для выполнения локально установленных web-приложений. Все наработки проекта распространяются в исходных текстах , под тремя лицензиями MPL 1.1, GPL 2.0 и LGPL 2.1. Серверная часть, необходимая для функционирования каталога приложений, написана на языке Python, а пользовательский интерфейс выполнен целиком на JavaScript.
Взлом инфраструктуры lst.de, обеспечивающей работу списка рассылки vendor-sec , наглядно демонстрирует ущербность практики скрытого устранения уязвимостей. Список рассылки vendor-sec был недоступен для посторонних и использовался рядом крупных производителей открытого программного обеспечения для обсуждения еще не обнародованных уязвимостей за закрытыми дверями, без информирования общественности о новых проблемах. Как оказалось сервер рассылки был взломан еще в январе и все это время злоумышленники осуществляли мониторинг обсуждений в рассылке. Таким образом, как минимум уже полтора месяца на основе публикуемых в рассылке сообщений злоумышленники имели возможность оперативно создавать "0-day" эксплоиты, поражающие уязвимости, о существовании которых никто не догадывался.
Комитет по разработке технологий Khronos, связанный с открытым графическим стандартом OpenGL, объявил о выходе финальной версии спецификации WebGL 1.0 , которая определяет способ формирования аппаратно ускоренного 3D-контента при помощи HTML5-конструкций "Canvas" и JavaScript-интерфейса к OpenGL API. WebGL дает возможность web-разработчикам получить из JavaScript кода прямой доступ к функциям OpenGL и обеспечить включение на HTML-страницы 3D-контента. Ожидается, что внедрение WebGL приведет к появлению не только качественно новых web-игр, но и будет способствовать разработке инновационных пользовательских интерфейсов, образовательных и обучающих приложений.
После 16 месяцев разработки увидел свет первый полнофункциональный релиз Xen Cloud Platform 1.0 ( XCP ), представляющий собой основанную на гипервизоре Xen платформу для организации работы cloud-инфраструктуры, снабженную мощными средствами централизованного управления и способную организовывать многопользовательские cloud-системы (сервис аренды виртуальных серверов). XCP можно использовать как автономное решение для развертывания приватных cloud-окружений и инфраструктур промышленной виртуализации, так и как базис для наращивания функциональности и создания новых программных решений, построенных поверх кодовой базы XCP.
Компания AMD анонсировала реализацию поддержки G-серии процессоров на базе архитектуры Fusion (CPU+GPU) для проекта CoreBoot (бывший LinuxBIOS), в рамках которого разрабатывается свободная альтернатива проприетарным BIOS. Судя по заявлению в блоге AMD, отношение компании к CoreBoot последнее время кардинально изменилось - AMD рассматривает CoreBoot как перспективную платформу для встраиваемых систем, отличающуюся быстрой загрузкой и возможностью полного контроля со стороны разработчика. Более того, поддержка CoreBoot рассматривается компанией AMD как один из основных способов продвижения технологий AMD среди производителей встраиваемых систем.
Анонсирован релиз дистрибутива Scientific Linux 6.0 , построенного на пакетной базе Red Hat Enterprise Linux 6.0 и дополненного средствами, ориентированными на использование в научных учреждениях. Дистрибутив поставляется в сборках для архитектур i386 и x86_64 , для загрузки доступен установочный DVD (3.6 Гб).