Новости
Доступны корректирующие выпуски OpenSSL 1.0.1t и 1.0.2h, в которых отмечено 6 уязвимостей, из которых опасность двух проблем оценена как высокая. Уязвимости также затрагивают LibreSSL, исправления для которого пока доступны в виде патча. В BoringSSL также устранены данные уязвимости.
Опубликован первый значительный выпуск системы сборки Pants 1.0, развиваемой компанией Twitter в качестве масштабируемой замены сборочного инструментария Maven. Pants предоставляет средства для сборки и тестирования кода на различных языках программирования и хорошо подходит для организации сборки в больших или быстрорастущих репозиториях, содержащих множество подпроектов, совместно использующих значительные порции кода. Система также оптимизирована для работы в условиях наличия сложных зависимостей от внешних библиотек. Проект написан на языке Python и распространяется под лицензией Apache 2.0.
Австралийский учёный и предприниматель Крейг Райт (Craig Wright) публично объявил, что он является создателем Bitcoin, выступавшим под псевдонимом Сатоси Накамото. В качестве доказательства своего авторства Райт продемонстрировал наличие доступа к биткоинам, принадлежащим Сатоси Накамото.
В рамках проекта Phuctor (The RSA Super Collider) развивается публичный сервис, позволяющий оценить надёжность используемых RSA-ключей и получить сведения о проблемных ключах, используемых в подписях PGP/GPG. Phuctor позволяет определить потенциальную возможность компрометации закрытого ключа на основании анализа открытого ключа.
Разработчики Chrome сообщили о реализации в свежих.
Firefox 47 перешёл на стадию бета-тестирования, что ознаменовало прекращение формирования базовой функциональности и сосредоточение всего внимания на выявлении ошибок и контроле качества. Одновременно сформирован выпуск Firefox Developer Edition 48, который заменил собой aurora-ветку, в рамках которой проводится оценка готовности тех или иных новшеств для последующего бета-выпуска. Загрузить бета-выпуск можно на данной странице, а Firefox Developer Edition здесь. Релиз Firefox 47 намечен на 7 июня, а Firefox 48 на 2 августа.
Проект grsecurity, в рамках которого развивается серия надстроек для усиления безопасности ядра Linux, сообщил о важной вехе в своём развитии - в набор патчей grsecurity включён механизм защиты RAP, позволяющий блокировать работу эксплоитов, основанных на технике заимствования кусков кода. RAP реализован в форме плагина к GCC и распространяется под лицензией GPLv3. Блокирование атак обеспечивается благодаря применению двух механизмов: контроля возврата в точку вызова функции и определения какие функции могут быть вызваны из данного места и куда может быть возвращено управление.
Готовится к выпуску открытая материнская плата для рабочих станций Talos Secure Workstation, использующая процессор IBM POWER8. Ни для кого не секрет, что аппаратной архитектуре AMD64 в её нынешнем исполнении полностью доверять нельзя из-за встроенных технологий удалённого внеполосного управления, такие как Intel Management Engine (ME) и vPro, сторонний аудит безопасности которых не проводился и которые могут быть использованы не только спецслужбами, но и злоумышленниками для абсолютно скрытого управления системой.
Сформирован первый бета-выпуск дистрибутива Devuan Jessie 1.0, форка Debian GNU/Linux 8.0 "Jessie", поставляемого без системного менеджера systemd. Целью проекта является предоставление возможности выбора и защита интересов сторонников классической организации работы Debian. Для загрузки подготовлены (torrent) CD- и DVD-сборки для архитектур AMD64 и ARM (Raspberry Pi, Banana Pi, cubieboard2, odroid и др.). Специфичные для Devuan пакеты можно загрузить из репозитория packages.devuan.org. Поддерживаются режимы обновления Debian Wheezy до Devuan и прозрачной миграции с Debian Jessie.
Ричард Столлман, основатель движения свободного ПО, проекта GNU, Фонда СПО и Лиги за свободу программирования, автор лицензии GPL, а также создатель таких проектов как GCC, GDB и Emacs, стал лауреатом премии ACM Software System Award, ежегодно присуждаемой Ассоциация вычислительной техники (ACM), наиболее авторитетной международной организации в области компьютерных систем. Премия присуждена за разработку набора компиляторов GCC, оказавшего существенное влияние на развитие индустрии программного и аппаратного обеспечения, и ставшего стержнем движения СПО.
Участники сообщества Mozilla вернулись к обсуждению будущего разработки почтового клиента Thunderbird, проводимого в рамках представленной ранее инициативы по полному выходу Thunderbird из инфраструктуры Mozilla. Для оценки перспектив перехода Thunderbird под покровительство других организаций был привлечён Саймон Фиппс (Simon Phipps), президент организации Open Source Initiative (OSI), ранее руководивший направлением open source в компании Sun Microsystems. Саймон подготовил подробный отчёт в котором разобрал плюсы и минусы перехода Thunderbird под покровительство The Document Foundation, GNOME Foundation, Apache Software Foundation и The Software Freedom Conservancy.
После года разработки состоялся релиз свободного набора компиляторов GCC 6.1, первый значительный выпуск в новой ветке GCC 6.x. В соответствии с новой схемой нумерации выпусков, версия 6.0 использовалась в процессе разработки, а незадолго до выхода GCC 6.1 уже ответвилась ветка GCC 7.0, на базе которой будет сформирован следующий значительный релиз GCC 7.1.
Разработчики браузерного движка WebKit объявили об изменении правил интеграции поддержки экспериментальных web-технологий. Отныне все новые экспериментальные возможности будут добавляться без префикса "-webkit-", но будут активироваться только при включении специальных runtime-флагов.
Состоялся релиз пакета Rakudo Star 2016.04, включающего компилятор Rakudo, виртуальную машину MoarVM, документацию, модули и инструменты, необходимые для разработки на языке Perl 6. Это второй выпуск после объявления релиза языка программирования Perl 6. Компилятор соответствует спецификации Perl v6.c, за исключением поддержки расширенных макросов, неблокирующего ввода/вывода и ряда мелких особенностей, которые планируется довести до рабочего состояния в будущих выпусках. В качестве виртуальной машины для исполнения байткода предлагается MoarVM, которая проходит все необходимые тесты.
После года разработки представлена новая стабильная ветка высокопроизводительного HTTP-сервера nginx 1.10.0, которая вобрала в себя изменения, накопленные в рамках основной ветки 1.9.x. В дальнейшем все изменения в стабильной ветке 1.10 будут связаны с устранением серьёзных ошибок и уязвимостей. В скором времени будет сформирована основная ветка nginx 1.11, в рамках которой будет продолжено развитие новых возможностей. Для обычных пользователей, у которых нет задачи обеспечить совместимость со сторонними модулями, рекомендуется использовать основную ветку, на базе которой раз в три месяца формируются выпуски коммерческого продукта Nginx Plus.
Состоялся выпуск web-браузера Firefox 46, а также мобильной версии Firefox 46 для платформы Android. В ближайшие часы ожидается обновление прошлых веток с длительным сроком поддержки Firefox 38.8.0 и 45.1. Выпуск SeaMonkey 2.41 будет пропущен. В скором времени на стадию бета-тестирования перейдёт ветка Firefox 47 и будет отделён Firefox Developer Edition 48. В соответствии с шестинедельным циклом разработки релиз Firefox 47 намечен на 7 июня, а Firefox 48 на 2 августа.
Фонд СПО и проект GNU опубликовали результаты проверки соответствия популярных хостингов открытого кода критериям по обеспечению приватности, свободы и копилефта, которые показывают насколько тот или иной сервис распространения кода приемлем для размещения в нём свободного ПО. Из-за наличия элементов дискриминации по стране пользователя и невозможности работы без проприетарного JavaScript-кода хостинги Github и SourceForge отнесены к категории "F", т.е. признаны неприемлемыми для размещения кода проектов GNU.
Проект Debian объявил о завершении цикла штатной поддержки дистрибутива Debian 7 Wheezy, который был выпущен три года назад. В дальнейшем обновления с устранением уязвимостей для Debian 7 Wheezy будут выпускаться в рамках программы расширенной поддержки (LTS), которая продлится до 31 мая 2018 года.
После шести месяцев разработки сформирован релиз пользовательского окружения Cinnamon 3.0, в рамках которого сообществом разработчиков дистрибутива Linux Mint развивается форк оболочки GNOME Shell, файлового менеджера Nautilus и оконного менеджера Mutter, нацеленный на предоставление окружения в классическом стиле GNOME 2 c поддержкой удачных элементов взаимодействия из GNOME Shell. Cinnamon основывается на компонентах GNOME, но эти компоненты поставляются как периодически синхронизируемый форк, не связанный внешними зависимостями с GNOME.
Компания Red Hat представила релиз проекта Ceph 10.2.0, предоставляющего инфраструктуру для создания объектных хранилищ, блочных устройств и файловых систем, распределенных по тысячам машин и способных хранить эксабайты данных. Выпуск позиционируется как значительный релиз, который послужит основой для формирования новой ветки с длительным циклом поддержки (LTS). Пакеты сформированы для CentOS 7.x, Debian Jessie 8.x, Ubuntu 14.04/16.04 и Fedora 22+.