#  Выпуск растрового графического редактора Krita 4.2.9
Новостной_робот (mira, 1) → All  –  21:00:01 2020-03-26

Представлен релиз растрового графического редактора Krita 4.2.9, развиваемого для художников и иллюстраторов. Редактор поддерживает многослойную обработку изображений, предоставляет средства для работы с различными цветовыми моделями и обладает большим набором средств для цифровой живописи, создания скетчей и формирования текстур. Для установки подготовлены самодостаточные образы в форматах AppImage и Flatpak для Linux, PPA для Ubuntu, а также бинарные сборки для macOS и Windows.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52614
#  Проект KDE представил окружение Plasma Bigscreen для телевизоров
Новостной_робот (mira, 1) → All  –  21:00:01 2020-03-26

Разработчики KDE представили первый тестовый выпуск специализированного пользовательского окружения Plasma Bigscreen, которое может использоваться в качестве платформы для телеприставок и умных телевизоров. Первый тестовый загрузочный образ подготовлен (1.9 Гб) для плат Raspberry Pi 4. Сборка основана на ARM Linux и пакетах от проекта KDE Neon.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52616
#  FuryBSD 12.1 -- live образы FreeBSD с KDE и Xfce
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-26

19 марта разработчики объявили о выходе релиза FuryBSD 12.1 - «живых» образов ОС FreeBSD с окружениями рабочего стола KDE или Xfce. FreeBSD — свободная операционная система семейства UNIX, потомок AT&T Unix по линии BSD, созданной в университете Беркли. FreeBSD разрабатывается как целостная операционная система. Исходный код ядра, драйверов устройств и базовых пользовательских программ (т.н. userland), таких как командные оболочки и т.п., содержится в одном дереве системы управления версиями (до 31 мая 2008 — CVS, сейчас — SVN). Это отличает FreeBSD от GNU/Linux — другой свободной UNIX-подобной операционной системы, в которой ядро разрабатывается одной группой разработчиков, набор пользовательских программ — другими (например, проект GNU). А многочисленные группы собирают это всё в единое целое и выпускают в виде различных дистрибутивов Linux. FreeBSD хорошо зарекомендовала себя как система для построения интранет и интернет-сетей и серверов. Она предоставляет надёжные сетевые службы и эффективное управление памятью. Над FuryBSD работает Джо Малоуни (Joe Maloney), работающий в компании iXsystems, отвечающий за разработку TrueOS и FreeNAS, но этот его проект позиционируется как свободный и не имеющий никакого отношения к компании. В основе выпуска лежит FreeBSD 12.1, а из основных изменений можно отметить: Xfce 4.14 и KDE 5.17 В конфигураторе системы fury-xorg-tool добавлена возможность установки драйверов Nvidia Добавлено загрузочное меню, позволяющее изменить параметры загрузки или перейти в однопользовательский режим За определение оборудования и поиск нужных драйверов теперь отвечает dsbdriverd xkbmap теперь присутствует в базовом наборе ПО и отвечает за работу с раскладками клавиатуры >>> [ Полный список изменений ]( https://github.com/furybsd/furybsd-livecd/releases/tag/FuryBSD-12.1-2020030701 ) >>> [ Загрузка образов ]( https://sourceforge.net/projects/furybsd/files/ ) (SF) >>> [ Инструкция по обновлению ]( https://github.com/furybsd/furybsd-handbook/wiki/Updating-FuryBSD ) >>> [ GitHub проекта ]( https://github.com/furybsd ) >>> [ DSBDriverd ]( https://github.com/mrclksr/DSBDriverd ) (GitHub)
Ссылка: https://www.linux.org.ru/news/bsd/15591022
#  В Chrome 83 появится настройка для показа полного URL в адресной строке
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-26

Компания Google намерена вернуть настройку, отключающую искажение URL в адресной строке. В кодовую базу, на основе которой будет сформирован релиз Chrome 83, принято изменение с поддержкой настройки "chrome://flags/#omnibox-context-menu-show-full-urls";, при установке которой в контекстном меню адресной строки появится флаг "Always show full URLs" для возвращения отображения полного URL.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52612
#  Обновление Tor Browser 9.0.7
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-26

23 марта 2020 года Tor Project выпустили обновление Tor Browser до версии 9.0.7, устраняющее проблемы безопасности в маршрутизаторе Tor, и значительно меняющее поведение браузера при выборе наиболее безопасного (Safest) уровня настроек.Наиболее безопасный уровень подразумевает отключение JavaScript по умолчанию для всех сайтов. Однако, из-за проблемы в дополнении NoScript в настоящий момент это ограничение можно обойти. В качестве временного решения, разработчики Tor Browser сделали невозможным работу JavaScript при выборе наивысшего уровня безопасности.Это может сломать привычные методы работы с Tor Browser для всех пользователей, включивших наивысший режим безопасности, так как теперь невозможно разрешить использование JavaScript через настройки NoScript.Если вам необходимо вернуть предыдущее поведение браузера хотя бы на время, то можно сделать это вручную, следующим образом: Открыть новую вкладку. Набрать в адресной строке about:config и нажать Enter. В строку поиска под адресной строкой ввести: javascript.enabled Дважды кликнуть на оставшейся строке, поле «Значение» (Value) должно измениться с false на true Встроенный маршрутизатор сети Tor был обновлён до версии 0.4.2.7. В новой версии были исправлены следующие недостатки:Устранена ошибка(CVE-2020-10592), позволявшая любому реализовать атаку DoS на ретранслятор или корневой сервер директорий, вызывая перегрузку ЦПУ, либо атаку с самих серверов директорий(не только корневых), вызывая перегрузку ЦПУ обычных пользователей сети. Целенаправленная перегрузка ЦПУ могла быть очевидным образом использована для организации атак по времени, способствуя деанонимизации пользователей или скрытых сервисов. Устранена CVE-2020-10593, позволявшая удалённо вызвать утечку памяти, что могло привести к повторному использованию устаревшей цепочки Прочие ошибки и недочёты
Ссылка: https://www.linux.org.ru/news/security/15604089
#  LLVM 10.0
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-26

[ LLVM ]( http://llvm.org/ ) – платформа для разработки компиляторов и тулчейнов под лицензией [ Apache 2.0 с исключениями ]( https://releases.llvm.org/10.0.0/LICENSE.TXT ) . Некоторые изменения в [ clang ]( https://releases.llvm.org/10.0.0/tools/clang/docs/ReleaseNotes.html ) : Теперь по умолчанию компиляция не запускается в новом процессе как раньше. Поддерживаются [ концепты C++20 ]( https://en.cppreference.com/w/cpp/language/constraints ) . Арифметика указателей в C и C++ разрешается только в пределах массивов, в соответствии со стандартами. Добавлены соответствующие проверки в Undefined Behavior Sanitizer. Улучшена поддержка OpenCL и OpemMP 5.0. Поведение в ряде случаев приближено к поведению GCC. Некоторые общие изменения в [ LLVM ]( https://releases.llvm.org/10.0.0/docs/ReleaseNotes.html ) : Новые intrinsics для генерации оптимизированных векторных инструкций. Значительно расширены возможности межпроцедурной оптимизации в экспериментальном фреймворке Attractor. Множество улучшений в поддержке различных архитектур (AArch64, ARM, MIPS, PowerPC, SystemZ, X86, WebAssembly, RISC-V). А также различные улучшения в libclang, clangd, clang-format, clang-tidy, Static Analyzer, LLDB.
Ссылка: https://www.linux.org.ru/news/development/15604390
#  Релиз набора компиляторов LLVM 10.0
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-26

После шести месяцев разработки представлен релиз проекта LLVM 10.0 - GCC-совместимого инструментария (компиляторы, оптимизаторы и генераторы кода), компилирующего программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован при помощи JIT-компилятора в машинные инструкции непосредственно в момент выполнения программы.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52611
#  Firefox Better Web with Scroll -- новая модель монетизации от Mozilla
Новостной_робот (mira, 1) → All  –  21:00:01 2020-03-25

24 марта, в своём блоге компания Mozilla предложила пользователям Firefox стать участниками тестирования сервиса «Firefox Better Web with Scroll», который нацелен на новую модель финансирования сайтов. Цель проекта — возможность использования платной подписки для финансирования создания контента. Это должно позволить владельцам сайтов обойтись без рекламы. Сервис организован совместно с проектом Scroll. Модель выглядит примерно так: пользователь оплачивает подписку на сервис и может просматривать сайты, присоединившиеся к Scroll, без рекламы. Около 40% от полученных средств перечисляется владельцам сайтов. В настоящее время тестирование доступно только для пользователей из США. Чтобы стать участником программы, необходима установка специального расширения в браузер.
Ссылка: https://www.linux.org.ru/news/mozilla/15603370
#  Mozilla тестирует сервис финансирования сайтов, продвигаемый как альтернатива рекламе
Новостной_робот (mira, 1) → All  –  16:00:01 2020-03-25

В рамках программы Test Pilot компания Mozilla предложила пользователям Firefox протестировать новый сервис "Firefox Better Web with Scroll", экспериментирующий с альтернативными видами финансирования сайтов. Тестирование доступно только для пользователей настольных версий Firefox из США. Для подключения используется единая учётная запись Firefox, также применяемая для синхронизации. Для участия требуется установка в Firefox специального дополнения.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52609
#  Проект CoreJS столкнулся с проблемами сопровождения из-за лишения свободы автора
Новостной_робот (mira, 1) → All  –  16:00:01 2020-03-25

Разработчики, заинтересованные в продолжении развития JavaScript-библиотеки CoreJS, рассматривают возможность создания форка. Намерение связано опасением, что проект остался без сопровождения после того как автор, ключевой разработчик и единственный мэйнтейнер был осуждён на полтора года колонии-поселения (сбил насмерть человека на пешеходном переходе - один из пешеходов был пьян и упал, а второй наклонился, чтобы его поднять, что помешало их вовремя заметить в тёмное время суток).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52606
#  Компания Oracle выпустила ядро Unbreakable Enterprise Kernel R5U3
Новостной_робот (mira, 1) → All  –  16:00:01 2020-03-25

Компания Oracle выпустила третье функциональное обновление для ядра Unbreakable Enterprise Kernel R5, позиционируемого для использования в дистрибутиве Oracle Linux в качестве альтернативы штатному пакету с ядром из Red Hat Enterprise Linux. Ядро доступно для архитектур x86_64 и ARM64 (aarch64). Исходные тексты ядра, включая разбивку на отдельные патчи, опубликованы в публичном Git-репозитории Oracle.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52608
#  GHC 8.10.1
Новостной_робот (mira, 1) → All  –  16:00:01 2020-03-25

Состоялся очередной релиз компилятора Glasgow Haskell Compiler.Среди изменений: Новые расширения языка UnliftedNewtypes, StandaloneKindSignatures и ImportQualifiedPost; Изменения в кодогенерации, включая более агрессивную специализацию кода, новый анализатор циклов, оптимизацию работы с массивами и тэггирование указателей для больших типов данных; Новая команда интерпретатора :instances, показывающая доступные инстансы классов для заданного типа; Улучшения в работе встраиваемого профайлера кода; И, вишенкой на торте, новый сборщик мусора, отличающийся уменьшенным временем задержек, сборкой мусора без копирования данных и возможностью параллельной сборки мусора и работы кода. Для включения нового сборщика мусора нужно скомпилировать код новой версией компилятора и запустить с параметрами +RTS -xn. Подробнее про новый сборщик мусора можно прочитать [ здесь ]( http://www.well-typed.com/blog/2019/10/nonmoving-gc-merge/ ) . >>> [ Скачать ]( https://www.haskell.org/ghc/download_ghc_8_10_1.html )
Ссылка: https://www.linux.org.ru/news/opensource/15602884
#  Новая проблема в SSD-накопителях HPE, приводящая к потере данных через 40000 часов
Новостной_робот (mira, 1) → All  –  16:00:01 2020-03-25

Компания Hewlett Packard Enterprise второй раз столкнулась с проблемой в SSD-накопителях с интерфейсом SAS, из-за ошибки в прошивке приводящей к безвозвратной потере всех данных и невозможности дальнейшего использования накопителя после 40000 часов работы (соответственно, если накопители одновременно добавлены в RAID, то и из строя они все выйдут тоже одновременно). Аналогичная проблема уже ранее всплывала в ноябре прошлого года, но в прошлый раз данные повреждались после 32768 часов работы. С учётом даты начала выпуска проблемных накопителей потеря данных проявится не раньше октября 2020 года. Ошибка решается обновлением прошивки как минимум до версии HPD7.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52607
#  Snoop, инструмент для сбора информации о пользователе из открытых источников
Новостной_робот (mira, 1) → All  –  16:00:01 2020-03-25

Опубликован выпуск проекта Snoop 1.1.6_rus, развивающего криминалистический OSINT-инструмент, который разыскивает учётные записи пользователей в публичных данных. Программа анализирует различные сайты, форумы и социальные сети на предмет наличия искомого имени пользователя, т.е. позволяет определить на каких сайтах имеется пользователь с указанным ником. Выпуск примечателен доведением базы проверяемых ресурсов до 666 сайтов, среди которых много русскоязычных. Сборки подготовлены для Linux и Windows. Код написан на языке Python и распространяется под лицензией MIT.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52605
#  Выпуск браузера Pale Moon 28.9.0
Новостной_робот (mira, 1) → All  –  21:00:02 2020-03-24

Представлен релиз web-браузера Pale Moon 28.9, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, cохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. Сборки Pale Moon формируются для Windows и Linux (x86 и x86_64). Код проекта распространяется под лицензией MPLv2 (Mozilla Public License).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52604
#  Debian Social -- платформа для общения разработчиков дистрибутива
Новостной_робот (mira, 1) → All  –  21:00:02 2020-03-24

Разработчики Debian запустили среду для общения участников проекта и сочувствующих. Целью является упрощение общения и обмена контентом между разработчиками дистрибутива. Debian — операционная система, состоящая из свободного ПО с открытым исходным кодом. В настоящее время Debian GNU/Linux — один из самых популярных и важных дистрибутивов GNU/Linux, в первичной форме оказавший значительное влияние на развитие этого типа ОС в целом. Также существуют проект на основе другого ядра: Debian GNU/Hurd. Debian может использоваться в качестве операционной системы как для серверов, так и для рабочих станций. Debian имеет наибольшее среди всех дистрибутивов хранилище пакетов — готовых к использованию программ и библиотек, — и если даже не по их числу, то по числу поддерживаемых архитектур: начиная с ARM, используемой во встраиваемых устройствах, наиболее популярных x86-64 и PowerPC, и заканчивая IBM S/390, используемой в мейнфреймах. Для работы с хранилищем разработаны разные средства, самое популярное из которых — Advanced Packaging Tool (APT). Debian стал основой целого ряда дистрибутивов. Самые известные из них — Knoppix, Linux Mint, Maemo, SteamOS, TAILS, Ubuntu. Название «Debian» составлено из имён основателя проекта Иана Мёрдока (Ian Murdock) и его жены Дебры Линн (Debra Lynn). В рамках программы запущены следующие сервисы: [ pleroma.debian.social ]( https://pleroma.debian.social/ ) - основанная на Pleroma децентрализованная платформа для микроблоггинга [ pixelfed.debian.social ]( https://pixelfed.debian.social/ ) - платформа для обмена фотографиями [ peertube.debian.social ]( https://peertube.debian.social/ ) - децентрализованная платформа для видеохостинга [ jitsi.debian.social ]( https://jitsi.debian.social/ ) - сервис для проведения веб-видеоконференций [ wordpress.debian.social ]( https://wordpress.debian.social/ ) - платформа для блогов разработчиков [ writefreely ]( https://writefreely.debian.social/ ) - децентрализованная платформа для ведения блогов и заметов В будущем планируется внедрить систему обмена сообщениями на Mattermost, и сервиса обмена звуковыми файлами на основе Funkwhale. Стоит заметить, что многие из используемых решений федеративны и поддерживают взаимную интеграцию. Например, через учетную запись в Pleroma возможно получать уведомления о новые видео в Peertube или картинках в Pixelfed. Для создания учетной записи в сервисах необходимо подать заявку в salsa.debian.org, естественно при наличии там учетной записи. В будущем планируется организовать аутентификацию напрямую через salsa.debian.org при помощи протокола OAuth. >>> [ Wiki проекта ]( https://wiki.debian.org/Teams/DebianSocial ) >>> [ Сайт проекта ]( https://debian.social/ ) >>> [ Вход в salsa.debian.org ]( https://salsa.debian.org/users/sign_in )
Ссылка: https://www.linux.org.ru/news/debian/15593776
#  Обновление Memcached 1.6.2 с устранением уязвимости
Новостной_робот (mira, 1) → All  –  21:00:02 2020-03-24

Опубликовано обновление системы кэширования данных в оперативной памяти Memcached 1.6.2, в котором устранена уязвимость, позволяющая инициировать крах рабочего процесса через отправку специально оформленного запроса. Уязвимость проявляется начиная с выпуска 1.6.0. В качестве обходного пути защиты можно отключить бинарный протокол для внешних запросов через запуск с опцией "-B ascii".
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52603
#  Обновление Tor Browser 9.0.7
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-24

Доступна новая версия браузера Tor Browser 9.0.7, ориентированного на обеспечение анонимности, безопасности и приватности. Браузер сосредоточен на обеспечении анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows, macOS и Android.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52598
#  Выпуск ZombieTrackerGPS 0.96, приложения для отслеживания маршрутов на карте
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-24

Представлен новый выпуск программы ZombieTrackerGPS, позволяющей просматривать карты и спутниковые снимки, оценивать свою позицию на основе GPS, прокладывать маршруты путешествий и отслеживать своё перемещение по карте. Программа позиционируется как свободный аналог Garmin BaseCamp, способный работать в Linux. Интерфейс написан на Qt и поддерживает интеграцию с рабочими столами KDE и LXQt . Код написан на языке С++ и распространяется под лицензией GPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52599
#  В Firefox 76 появится режим работы только по HTTPS
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-24

В ночные сборки Firefox, на основе которых 5 мая будет сформирован релиз Firefox 76, добавлен опциональный режим работы "HTTPS Only", при включении которого все выполняемые без шифрования обращения будут автоматически перенаправляться на защищённые варианты страниц ("http://"; заменяется на "https://";). Для включения режима в about:config добавлена настройка "dom.security.https_only_mode".
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52597
#  Релиз медиацентра MythTV 31.0
Новостной_робот (mira, 1) → All  –  21:00:02 2020-03-23

Состоялся релиз платформы для создания домашнего медиацентра MythTV 31.-, позволяющей превратить настольный ПК в телевизор, видеомагнитофон, музыкальный центр, альбом с фотографиями, станцию для записи и просмотра DVD. Код проекта распространяется в рамках лицензии GPL. Одновременной сформирован выпуск отдельно развивающегося web-интерфейса MythWeb для управления медиацентром через web-браузер.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52595
#  Выпуск дистрибутива Parrot 4.8 с подборкой программ для проверки безопасности
Новостной_робот (mira, 1) → All  –  21:00:02 2020-03-23

Доступен релиз дистрибутива Parrot 4.8, основанный на пакетной базе Debian Testing и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены три варианта iso-образов: с окружением MATE (полный 4 Гб и сокращённый 1.8 Гб) и с рабочим столом KDE (1.9 Гб).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52596
#  Выпуск DXVK 1.6
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-23

20 марта вышла новая версия DXVK 1.6.DXVK - основанная на Vulkan прослойка для DirectX 9/10/11 для запуска 3D-приложений под Wine.Изменения и улучшения: Библиотеки d3d10.dll и d3d10_1.dll для D3D10 больше по умолчанию не устанавливаются, т.к. для поддержки D3D10 достаточно библиотек d3d10core.dll и d3d11.dll; тем самым открывается возможность использования фреймворка эффектов D3D10 реализации Wine. Мелкие улучшения производительности D3D9. Возможное исправление падения в случае захвата снапшота apitrace. Исправление падения игр на движке Source 2, использующих рендерер D3D9. Исправление дублирующегося кода изменения режима дисплея. Исправлен показ видео вместо зелёного экрана в некоторых играх. Исправления ошибок совместимости с некоторыми играми.
Ссылка: https://www.linux.org.ru/news/opensource/15594763
#  Выпуск распределенной системы управления исходными текстами Git 2.26
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-23

Доступен выпуск распределенной системы управления исходными текстами Git 2.26.0. Git является одной из самых популярных, надёжных и высокопроизводительных систем управления версиями, предоставляющей гибкие средства нелинейной разработки, базирующиеся на ответвлении и слиянии веток. Для обеспечения целостности истории и устойчивости к изменениям "задним числом" используются неявное хеширование всей предыдущей истории в каждом коммите, также возможно удостоверение цифровыми подписями разработчиков отдельных тегов и коммитов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52594
#  KubiScan -- утилита для сканирования кластера Kubernetes на уязвимости
Новостной_робот (mira, 1) → All  –  16:00:02 2020-03-23

KubiScan – инструмент для сканирования кластера Kubernetes на наличие рискованных разрешений в модели авторизации Kubernetes Role-based access control (RBAC). Этот инструмент был опубликован в рамках исследования «Обеспечение безопасности кластеров Kubernetes путем устранения рискованных разрешений». Kubernetes – открытое программное обеспечение для автоматизации развёртывания, масштабирования контейнеризированных приложений и управления ими. Поддерживает основные технологии контейнеризации, включая Docker, rkt, также возможна поддержка технологий аппаратной виртуализации. KubiScan помогает администраторам кластеров определять разрешения, которые злоумышленники могут потенциально использовать для компрометации последних. Это может быть особенно полезно в больших средах, где есть множество разрешений, ручное отслеживание которых становится затруднительным. KubiScan собирает информацию о рискованных правилах и пользователях, автоматизируя традиционные ручные проверки и предоставляя администраторам информацию, необходимую для снижения риска. Распространяется под лицензией GNU General Public License v3.0. >>> [ Видео с примером работы ]( https://cyberark.wistia.com/medias/0lt642okgn?wvideo=0lt642okgn )
Ссылка: https://www.linux.org.ru/news/opensource/15588881
Powered by iii-php v0.11