Новости
После трёх лет разработки и после более 10 лет развития ветки 7.x состоялся релиз текстового редактора Vim 8.0. Код Vim распространяется под собственной копилефт лицензией, совместимой с GPL, и позволяющей без ограничений использовать, распространять и перерабатывать код. Основная особенность лицензии Vim связана с возвратом изменений - реализованные в сторонних продуктах улучшения должны быть переданы в исходный проект, если мэйнтейнер Vim посчитает эти улучшения заслуживающими внимания и отправит соответствующий запрос. По типу распространения, Vim относится к Сharityware, т.е. вместо продажи программы или сбора пожертвований на нужды проекта, авторы Vim просят перечислить любую сумму на благотворительность, если программа понравится пользователю.
Опубликованы сведения о критической уязвимости (CVE-2016-6662) в MySQL и производных продуктах, таких как MariaDB и Percona Server. Уязвимость позволяет локально или удалённо атаковать сервер MySQL и повысить свои привилегии до пользователя root.
Компания Bloomberg опубликовала первый стабильный релиз проекта BuckleScript, позволяющего компилировать проекты на языке OCaml в представление на JavaScript. BuckleScript позиционируется как альтернатива таким системам, как TypeScript, дающая возможность разрабатывать web-проекты с использованием статической типизации, без потерь в удобстве разработки. BuckleScript позволяет организовать бесшовное использование кода OCaml в JavaScript, сохраняя имена переменных и генерируя читаемый код. Исходные тексты проекта написаны на языке OCaml и распространяются под лицензией GPLv2.
Состоялся релиз проекта Firejail 0.9.42, в рамках которого развивается система для изолированного выполнения графических, консольных и серверных приложений. Применение Firejail позволяет минимизировать риск компрометации основной системы при запуске не заслуживающих доверия или потенциально уязвимых программ. Для изоляции в Firejail.
Компания Google опубликовала выпуск операционной системы Chrome OS 53, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 53. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач.
Разработчики дистрибутива Solus представили релиз рабочего стола Budgie Desktop 10.2.7. Budgie основан на технологиях GNOME, но использует собственные реализации оболочки GNOME Shell, панели, апплетов и системы вывода уведомлений. Budgie не является форком GNOME и работает поверх штатных низкоуровневых компонентов и библиотек GNOME. Код проекта написан на языках Си и Vala и распространяется под лицензией GPLv2.
Состоялся выпуск дистрибутива Elementary OS 0.4 "Loki", позиционируемого в качестве быстрой и открытой замены Windows и macOS. Основное внимание в проекте уделяется качественному дизайну, нацеленному на создание простой в использовании системы, потребляющей минимальные ресурсы и обеспечивающей высокую скорость запуска. Проектом развивается собственное окружение рабочего стола Pantheon. Для загрузки подготовлены загрузочные iso-образы (1.3 Гб), доступные для архитектуры amd64 (для бесплатной загрузки в поле с суммой пожертвования необходимо ввести 0).
Компания Google сообщила о решении по показу в Google Chrome метки небезопасного соединения для некоторых сайтов, открытых без шифрования по HTTP. В частности, браузер будет предупреждать о проблемах с безопасностью при открытии по HTTP сайтов, передающих пароли или номера кредитных карт. Изменение вступит в силу в выпуске Chrome 56, который запланирован на январь 2017 года.
Доступен первый стабильный релиз СУБД InfluxDB, развиваемой для хранения, анализа, визуализации и манипулирования данными в формате временного ряда (срезы значений параметров через заданные промежутки времени). СУБД может применяться в таких областях, как анализ данных в режиме реального времени, визуализация трендов и истории событий, выявление аномалий, контроль качестве работы сервиса и т.п. Выпуск InfluxDB 1.0 ознаменовал стабилизацию API, языка запросов и формата хранения, которые теперь будут развиваться с сохранением обратной совместимости. Код InfluxDB написан на языке Go и распространяется под лицензией MIT.
После десяти месяцев разработки состоялся релиз новой стабильной ветки сетевого анализатора Wireshark - 2.2.0. Напомним, что изначально проект развивался под именем Ethereal, но в 2006 году из-за конфликта с владельцем торговой марки Ethereal, разработчики были вынуждены переименовать проект в Wireshark. Wireshark 2.2 является первым значительным обновлением ветки 2.x, в которой интерфейс пользователя был переведён с GTK+ на Qt. Несмотря на планы по полному прекращению поддержки GTK+, старый интерфейс пока остаётся доступен в качестве опции.
После шести месяцев разработки состоялся релиз Samba 4.5.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2000 и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 10. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию файлового сервера, сервиса печати и сервера идентификации (winbind).
Компания Trend Micro выявила новое семейство руткитов, получивших название Umbreon в честь одноимённого покемона, который прячется в темноте. Следы разработки Umbreon прослеживаются с начала 2015 года, а сейчас руткит появился в свободной продаже на черном рынке. Umbreon может быть установлен атакующими на Linux-системы на базе архитектур x86, x86_64 и ARM, в том числе на встраиваемые платформы, такие как платы Raspberry Pi и беспроводные маршрутизаторы.
Ларс Кнолл (Lars Knoll), создатель движка KHTML, руководитель проекта Qt Project и технический директор компании Qt Company, объявил о доступности альфа-версии кроссплатформенного фреймворка Qt 5.8, в котором реализованы некоторые идеи инициативы Qt Lite. Релиз ожидается в конце ноября.
Спустя четыре года с момента прекращения формирования сборок для Linux компания Adobe объявила о возобновлении выпусков плагина Flash Player в формате NPAPI. Для загрузки уже подготовлен бета-выпуск Flash Player 23, который доступен в форматах NPAPI и PPAPI. В качестве причины возобновления выпусков для Linux называется желание повысить безопасность и предоставить возможность продолжить работу с Flash после запланированного на 2017 год прекращения поддержки ветки 11.2.
Китайская компания Baidu, развивающая одноимённую поисковую систему, объявила об открытии исходных текстов своих наработок в области глубинного машинного обучения. В настоящее время опубликован предварительный выпуск ПО PaddlePaddle (PArallel Distributed Deep LEarning), финальная версия которого ожидается 30 сентября. Код открыт под лицензией Apache 2.0.
Спустя полгода после случая с подстановкой вредоносного ПО в официальную сборку BitTorrent-клиента Transmission для платформы macOS, инцидент повторился. Как и в прошлый раз установочный пакет для платформы macOS был заменён - 28 и 29 августа с официального сайта проекта распространялась сборка Transmission 2.92 с вредоносным ПО OSX/Keydnap, осуществляющим кражу паролей. Всем пользователям macOS, установившим Transmission в указанный период требуется предпринять меры по удалению вредоносного ПО из системы.
После четырёх месяцев разработки состоялся релиз проекта QEMU 2.7. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы, на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации в QEMU производительность выполнения кода в изолированном окружении близка к нативной системе за счёт прямого выполнения инструкций на CPU и задействования гипервизора Xen или модуля KVM.
После пяти лет исследований протокола Ефим Бушманов объявил о готовности первого выпуска альтернативного клиента Skype, выполненного на основе обратного инжиниринга протокола оригинального клиента Skype 5.5. Код опубликован на GitHub под лицензией LGPLv3. На данный момент клиент поддерживает только получение и отправку текстовых сообщений. В дальнейшем планируется расширение функциональности.
Проект KDE объявил о запуске собственного каталога-магазина приложений KDE Store (store.kde.org), который пришёл на смену сайтам проекта openDesktop.org (kde-apps.org, kde-look.org, kde-files.org), проданного в начале года компании Blue Systems, которая является одним из спонсоров проекта KDE.
Представлен выпуск распределенной системы управления исходными текстами Git 2.10.0. Git является одной из самых популярных, надёжных и высокопроизводительных систем управления версиями, предоставляющей гибкие средства нелинейной разработки, базирующиеся на ответвлении и слиянии веток. Для обеспечения целостности истории и устойчивости к изменениям задним числом используются неявное хеширование всей предыдущей истории в каждом коммите, также возможно удостоверение цифровыми подписями разработчиков отдельных тегов и коммитов. Из проектов, разрабатываемых с использованием Git, можно отметить ядро Linux, Android, LibreOffice, Systemd, X.Org, Wayland, Mesa, GStreamer, Wine, Debian, DragonFly BSD, Perl, Eclipse, GNOME, KDE, Qt, Ruby on Rails, PostgreSQL, VideoLAN, PHP, Xen, Minix.