Новости
Состоялся релиз платформы для организации совместной работы с Git-репозиториями GitLab 8.3, которая по своим возможностям напоминает GitHub, но не привязана к конкретному сервису, распространяется в исходных текстах под свободной лицензией и позволяет развернуть web-сервис управления проектом на своём подконтрольном сервере. Код проекта написан на языке Ruby с использованием фреймворка Ruby on Rails и распространяется под свободной лицензией Expat (вариант лицензии MIT). Для хранения данных в GitLab поддерживается связка Redis с MySQL или PostgreSQL.
В Китае принят новый закон, в соответствии с которым технологические компании обязаны оказывать содействие в расшифровке информации во время проведения антитеррористических операций. В изначально рассматриваемом законопроекте было предложено закрепить на законодательном уровне внедрение бэкдоров и запретить размещение данных на серверах за пределами Китая, но в финальный закон эти пункты не вошли и правительство ограничилось лишь возможностью получения ключей, используемых для организации шифрованных коммуникаций.
Йоанна Рутковская (Joanna Rutkowska), известный польский исследователь в области компьютерной безопасности, выступила на конференции Chaos Communication Congress (32C3) с докладом о разработке ноутбука, защищённого от слежки и утечки данных. Рассматриваемый подход нацелен на предоставления защиты в случае применения бэкдоров, внедрённых на уровне прошивок и аппаратного обеспечения, трудновыявляемых и не удаляемых переустановкой ОС.
После восьми месяцев разработки представлен дистрибутив Solus 1.0, примечательный разработкой собственного рабочего стола Budgie Desktop, установщика, пакетного менеджера и конфигураторов. Solus является самобытной разработкой, не основанной на пакетах других дистрибутивов. Одновременно с Solus 1.0 выпущен релиз окружения Budgie Desktop 10, которое было практически полностью переписано. Код наработок проекта распространяется под лицензией GPLv2, для разработки используются языки Си и Vala. Для загрузки сформирован ISO-образ, размером 850 Мб (x86_64). Для установки из репозитория предлагается около 2000 пакетов.
Увидел свет компилятор Rakudo 2015.12 "коледа", который отмечен Ларри Уоллом (Larry Wall) как первый релиз языка программирования Perl 6. Rakudo является одним из компиляторов Perl 6, преобразующих программы в байткод, который затем выполняется в специальной виртуальной машине. По умолчанию предлагается виртуальная машина MoarVM, в качестве альтернативы может использоваться виртуальная машина JVM (также продолжает развитие проект Parrot, но он не поддерживается в Rakudo, разработка альтернативного компилятора Niecza давно заброшена).
Разработчики свободного проекта Android-x86, в рамках которого силами независимого сообщества осуществляется портирование платформы Android для архитектуры x86, обвинили авторов платформы Console OS в мошенничестве и растрате средств, полученных в середине 2014 года на создание специализированной редакции платформы Android. Компания Mobile Media Ventures собрала на kickstarter.com около 80 тысяч долларов на разработку платформы Console OS, которая должна была стать редакцией платформы Android для использования в качестве рабочего стола на обычных ПК и ноутбуках на базе архитектуры x86.
В Firefox 43 по умолчанию активирован режим обязательной проверки дополнений по цифровой подписи, но оставлена возможность отключения подобной проверки через изменение опции "xpinstall.signatures.required" в about:config. В одном из ближайших выпусков данную опцию планируется удалить, что приведёт к невозможности установки в финальных релизах неподписанных дополнений. Для упрощения тестирования дополнений в релизах реализован режим временной установки дополнений, который будет включен в состав Firefox 45.
Увидел свет значительный релиз программы для редактирования фотографий Darktable 2.0, выступающей в роли свободной альтернативы таким продуктам, как Adobe Lightroom и Apple Aperture. Darktable поддерживает работу с RAW-изображениями и предоставляет большую подборку модулей для выполнения всевозможных операций по обработке фотографий. Darktable позволяет вести базу исходных фотографий, осуществлять наглядную навигацию по имеющимся снимкам и при необходимости выполнять операции корректировки искажений и улучшения качества, сохраняя при этом исходный снимок и всю историю операций с ним.
После принятия решения о прекращении разработки смартфонов разработчики Mozilla пытаются найти новые применения для платформы Firefox OS. В качестве возможных вариантов дальнейшего развития рассматриваются следующие концепты устройств.
Следом за Wine 1.8 увидел свет релиз ответвления Wine Staging 1.8, в рамках которого формируются расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока не пригодные для принятия в основную ветку Wine. Wine-staging позиционируется как площадка для предварительного тестирования экспериментальных патчей, перед их включением в основное дерево исходных текстов Wine.
Разработчики проекта Mozilla сообщили об интеграции в кодовую базу, на которой будет основан выпуск Firefox 45, частичной реализации API WebExtensions. WebExtensions представит новый метод разработки дополнений, основанный на использовании штатных web-технологий и позволит использовать дополнения, совместимые с браузером Chrome.
Дэниэл Бернштейн (Daniel J. Bernstein), известный эксперт в области криптографии и создания защищённого ПО, разработавший такие проекты, как qmail, djbdns, Ed25519, Curve25519 и ChaCha20-Poly1305, предложил создать новый компилятор для языка Си, рассчитанный на сборку защищённого ПО. По мнению Бернштейна, сообществу не хватает компилятора, который мог бы обеспечить предсказуемое поведение и предоставить чётко определённую семантику для всех ситуаций, отмеченных в стандарте Си как неопределённые (undefined), неспецифицированные (unspecified) или зависящие от конкретных реализаций.
Издание Ars Technica оценило текущие возможности платформы Android при её использовании на традиционных ПК и планшетах. Авторы эксперимента попытались поработать с Android как с традиционной ОС для настольных систем, подключив клавиатуру и мышь к планшету Nexus 9, воспользовавшись USB-хабом. В итоге был сделан вывод о достойной поддержке мыши и клавиатуры (как через Bluetooth, так и через USB) в текущих выпусках Android, не требующей дополнительной настройки.
Сообщается о взломе ряда сайтов, связанных с разработкой и обсуждением технологий Bittorrent. Среди скомпрометированных ресурсов оказались форумы свободных Bittorrent-клиентов Deluge и qBittorrent, вся пользовательская база которых оказалась в руках атакующих.
Компания Google опубликовала обновлённый план прекращения поддержки SHA-1 в браузере Chrome, в соответствии с которым поддержка будет прекращена не 1 января 2017 года, а 1 июля 2016 года. Ранее, после выявления новых методов ускорения подбора коллизий в алгоритме хэширования SHA-1, аналогичное решение было принято разработчиками Firefox.
Марк Ноттингем (Mark Nottingham), руководитель группы по развитию протокола HTTP в комитете IETF (Internet Engineering Task Force), занимающемся развитием протоколов и архитектуры интернета, представил новый код состояния HTTP - 451 (Unavailable For Legal Reasons). Данный код будет использоваться для обозначения факта блокировки доступа на основании решения властей.
Разработчики пакета Metasploit опубликовали результаты обратного инжиниринга бэкдора, на днях выявленного в межсетевых экранах Juniper ScreenOS. Так как компания Juniper привела лишь общие угрозы, которые несёт в себе бэкдор, многие энтузиасты подключились к изучению различий между поражёнными бэкдором прошивками и устраняющими проблемы обновлениями. Поверхностное сканирование сети показало, что в сети находятся несколько десятков тысяч потенциально уязвимых межсетевых экранов с открытыми вовне сервисами ssh или telnet. Всем администраторам межсетевых экранов Juniper рекомендуется срочно обновить прошивку, так как бэкдором теперь могут воспользоваться не только его создатели, но и любой желающий.
Firefox 44 перешёл на стадию бета-тестирования, что ознаменовало прекращение формирования базовой функциональности и сосредоточение всего внимания на выявлении ошибок и контроле качества. Одновременно сформирован выпуск Firefox Developer Edition 45, который заменил собой aurora-ветку, в рамках которой проводится оценка готовности тех или иных новшеств для последующего бета-выпуска. Загрузить бета-выпуск можно на данной странице, а Firefox Developer Edition здесь. Релиз Firefox 44 намечен на 26 января, а Firefox 45 на 8 марта. Выпуск Firefox 45 будет развиваться в рамках продлённого цикла поддержки (ESR).
После полутора лет разработки и выпуска 56 экспериментальных версий представлен релиз открытой реализации Win32 API - Wine 1.8. С момента прошлой стабильной версии было внесено около 13 тысяч изменений. Выпуск примечателен реализацией DirectWrite, Direct2D и Direct3D 10/11, новым звуковым драйвером для PulseAudio и поддержкой множества новых игр и приложений. В настоящее время подтверждена полноценная работа в Wine 4088 программ для Windows, еще 3571 программ прекрасно работают при дополнительных настройках и внешних DLL, у 3134 программ наблюдаются небольшие проблемы в работе, которые не мешают использованию основных функций приложений.
После более года разработки состоялся релиз промышленного дистрибутива SUSE Linux Enterprise 12 SP1. На базе платформы SUSE Linux Enterprise сформированы такие продукты, как SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Linux Enterprise High Availability Extension, SUSE Linux Enterprise Point of Service и SUSE Linux Enterprise Real Time Extension. Базовые пакеты SUSE 12 SP1 использованы для формирования выпуска openSUSE Leap 42.1. Дистрибутив можно загрузить и использовать бесплатно, но доступ к получению обновлений и исправлений ограничен 60-дневным пробным периодом. Выпуск доступен в сборках для архитектур x86_64, IBM POWER8 LE и IBM System z.