#  Выпуск криптографической библиотеки wolfSSL 4.4.0
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-23

Доступен новый выпуск компактной криптографической библиотеки wolfSSL 4.4.0, оптимизированной для использования на встраиваемых устройствах с ограниченными ресурсами процессора и памяти, таких как устройства интернета вещей, системы умного дома, автомобильные информационные системы, маршрутизаторы и мобильные телефоны. Код написан на языке Си и распространяется под лицензией GPLv2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52789
#  Новый метод управления памятью от Facebook
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-23

Один из членов команды разработки социальной сети Facebook, Роман Гущин, предложил в рассылке разработчиков набор из патчей для ядра Linux, направленных на улучшение работы с памятью через реализацию нового контроллера управления оной - slab (slab memory сontroller). Распределение slab –– это механизм управления памятью, предназначенный для более эффективного распределения памяти и устранения значительной фрагментации. Основой этого алгоритма является сохранение выделенной памяти, содержащей объект определенного типа, и повторное использование этой памяти при следующем выделении для объекта того же типа. Этот метод был впервые введен в SunOS Джефом Бонвиком и сейчас широко используется в ядрах многих операционных систем Unix, включая FreeBSD и Linux. В основе нового контроллера лежит перенос учёта slab с уровня страниц памяти на уровень объектов ядра, что предоставляет возможность совместного использования одной slab-страницы в разных cgroup, вместо выделения отдельного кэша для каждой cgroup. По результатам испытаний следует, что предложенный метод управления памятью позволяет повысить эффективность использования slab до 45%, а также понизит общее потребление памяти ядром ОС. Также за счет сокращения количества выделяемых под slab страниц уменьшается фрагментация памяти в целом, что не может не сказаться на быстродействии системы. Новый контроллер уже несколько месяцев тестируется на рабочих серверах Facebook, и пока это тестирование можно назвать успешным: при отсутствии потерь в быстродействии и увеличения количества ошибок замечено явное уменьшение расхода памяти — на некоторых серверах до 1Гб. Это число довольно субъективно, так, например, ранее проведенные тесты показали немного меньшие результаты: 650-700 МБ на веб-фронтенде 750-800 МБ на сервере с кэшем баз данных 700 МБ на DNS-сервере >>> [ Страничка автора на GitHub ]( https://github.com/rgushchin ) >>> [ Результаты ранних тестов ]( https://lwn.net/Articles/798605/ )
Ссылка: https://www.linux.org.ru/news/linux-general/15659654
#  KolibriN 10.1 - операционная система, написанная на ассемблере
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-23

Объявлен выход KolibriN 10.1 - операционной системы, написанной преимущественно на ассемблере. KolibriN с одной стороны — это дружелюбная для пользователя версия KolibriOS, с другой — её максимальная сборка. Иными словами, проект создан, чтобы показать новичку все возможности, доступные в альтернативной операционной системе Kolibri на данный момент. Отличительные особенности сборки: Мощные мультимедийные возможности: видеоплеер FPlay, просмотрщик изображений zSea, графический редактор GrafX2. Программы для чтения: uPDF, BF2Reder, TextReader. В поставку входят игры, среди которых Doom, Loderunner, Pig, Jumpbump и эмуляторы игровых консолей: NES, SNES, Gameboy эмуляторы DosBox, ScummVM и ZX Spectrum позволят запустить сотни старых приложений и игр. Также в поставку входят: просмотрщик документов формата PDF, переводчик Dicty, средства разработки и многие другие программы. Добавлены утилиты персонализации графической оболочки. Протестирована и отлажена по сравнению с ночными сборками Kolibri. Проект является открытым и в нём может принять участие каждый желающий, распространяется на условиях GPLv2. Из основных изменений в новой версии: Добавлена поддержка чтения с файловой системы XFS форматов v4 (2013) и v5 (2020). Количество обрабатываемых прерываний увеличено с 24 до 56. Добавлена обработка более одного I/O APIC. Улучшен алгоритм перезагрузки: теперь используется Reset-регистр из таблицы FADT, если он доступен. Корректное определение звука на самых новых чипах AMD. Исправления в поиске дополнительной папки. Текстовый браузер WebView обновлен с версии 1.8 до 2.46: появился кэш веб-страниц, вкладки, он-лайн обновление, динамическое выделение памяти, ручной выбор кодировки, автоопределение кодировки, поддержка DOCX файлов, переход по якорям, читать стало удобнее. Изменения в командной оболочке SHELL: улучшена вставка текста, навигация по редактируемой строке, вывод ошибок, добавлена подсветка папок в листинге. Обновлена документация. >>> [ Скриншоты ]( http://kolibri-n.org/screens ) >>> [ Скачать ]( http://kolibri-n.org/download ) (архив весит 69 МБ) >>> [ История KolibriOS ]( http://kolibri-n.org/inf/let_it_fly/ ) >>> [ Сообщество разработчиков (VK) ]( https://vk.com/kolibri_os )
Ссылка: https://www.linux.org.ru/news/opensource/15659316
#  Facebook предложил новый механизм управления памятью slab для ядра Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-23

Роман Гущин (Roman Gushchin) из компании Facebook опубликовал в списке рассылки разработчиков ядра Linux набор патчей с реализацией нового контроллера распределения памяти slab (slab memory controller). Новый контроллер примечателен переносом учёта slab с уровня страниц памяти на уровень объектов ядра, что даёт возможность совместно использовать slab-страницы в разных cgroup, вместо выделения отдельных кэшей slab для каждой cgroup.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52790
#  Организация Linux Foundation опубликовала автомобильный дистрибутив AGL UCB 9.0
Новостной_робот (mira, 1) → All  –  21:00:01 2020-04-22

Организация Linux Foundation представила девятый выпуск дистрибутива AGL UCB (Automotive Grade Linux Unified Code Base), в рамках которого развивается универсальная платформа для использования в различных автомобильных подсистемах, от приборных панелей до автомобильных информационно-развлекательных систем. Основанные на AGL решения используются в информационных системах Toyota, Lexus, Subaru Outback, Subaru Legacy и малотоннажных автомобилях Mercedes-Benz Vans.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52788
#  Выпуск серверной JavaScript-платформы Node.js 14.0
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-22

Состоялся релиз Node.js 14.0, платформы для выполнения сетевых приложений на языке JavaScript. Node.js 14.0 относится к веткам с длительным сроком поддержки, но данный статус будет присвоен только в октябре, после проведения стабилизации. Поддержка Node.js 14.0 будет осуществляться до апреля 2023 года. Сопровождение прошлой LTS-ветки Node.js 12.0 продлится до апреля 2022 года, а позапрошлой LTS-ветки 10.0 до апреля 2021 года. Поддержка промежуточной ветки 13.x завершится в июне этого года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52786
#  Вышел PyTorch 1.5.0
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-22

PyTorch — популярный фреймворк для машинного обучения — обновился до версии 1.5.0. Этот релиз включает в себя несколько крупных дополнений и улучшений API, среди которых можно отметить: C++ API, ранее считавшийся экспериментальным, окончательно стабилизирован. Теперь пользователи могут легко переводить свои модели с Python API на C++ API. Стабилизирован пакет torch.distributed.rpc, предоставляющий широкие возможности в распределенном обучении, включая автоматическое вычисление градиентов и обновление параметров модели. Обновлен torch_xla — пакет, который использует компилятор XLA для ускорения обучения моделей на облачных TPU. Также обновлены пакеты torchaudio, torchvision и torchtext, предоставляющие инструменты для разработки моделей, обрабатывающих звуковые, графические и текстовые данные. Python 2 больше не поддерживается. Вся дальнейшая разработка будет вестись только для Python 3.
Ссылка: https://www.linux.org.ru/news/development/15656865
#  Доступен rebuilderd для независимой верификации Arch Linux при помощи повторяемых сборок
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-22

Представлен инструментарий rebuilderd, позволяющий организовать независимую проверку бинарных пакетов дистрибутива через развёртывание непрерывно работающего сборочного процесса, сверяющего загружаемые пакеты с пакетами, получаемыми в результате пересборки на локальной системе. Инструментарий написан на языке Rust и распространяется под лицензией GPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52784
#  В RubyGems выявлено 724 вредоносных пакета
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-22

Компания ReversingLabs опубликовала результаты анализа применения тайпсквоттинга в репозитории RubyGems. Обычно тайпсквоттинг применяется для распространения вредоносных пакетов, рассчитанных на то, что невнимательный разработчик при поиске допустит опечатку или не заметит разницы. В ходе исследования было выявлено более 700 пакетов, названия которых схожи с популярными пакетами и отличаются незначительными деталями, например, заменой похожих букв или использованием подчёркивания вместо тире.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52785
#  Разработчики postmarketOS анонсировали начальную поддержку iPhone 7
Новостной_робот (mira, 1) → All  –  21:00:01 2020-04-21

Разработчики дистрибутива Linux, направленного на использование на мобильных устройвах, postmarketOS анонсировали начальную поддержку своего продукта на смартфоне компании Apple iPhone 7. PostmarketOS - свободная операционная система с открытым исходным кодом, предназначенная для использования на мобильных устройствах. В основе дистрибутива лежат Alpine Linux, Musl и BusyBox. Проект был запущен в 2017 году. Он умеет запускать окружения рабочего стола на базе Xserver и Wayland, такие как Plasma Mobile, MATE, GNOME 3, XFCE, а в последних версиях добавлена поддержка Unity8 и Phosh В версии для iPhone из-за ограничений на размер загружаемого ядра пока что реализован только начальный запуск системы без графического интерфейса. Но активная работа ведется и в скором времени разработчики надеются запустить полноценный Linux на Apple iPhone 7. Стоит также отметить, что дистрибутив до сих пор считается альфа-версией, поэтому на многих поддерживаемых устройствах (список которых, кстати, не так уж и мал) не работают даже вызовы. >>> [ Официальный сайт ]( https://postmarketos.org ) >>> [ Wiki проекта ]( https://wiki.postmarketos.org/wiki/Main_Page ) >>> [ Исходные коды ]( https://gitlab.com/postmarketOS ) >>> [ Поддерживаемые устройства ]( https://wiki.postmarketos.org/wiki/Devices )
Ссылка: https://www.linux.org.ru/news/apple/15656034
#  Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw
Новостной_робот (mira, 1) → All  –  21:00:02 2020-04-21

В пакетном фильтре ipfw устранены две уязвимости в коде разбора опций TCP, вызванные некорректной проверкой данных в обрабатываемых сетевых пакетах. Первая уязвимость (CVE-2019-5614) при обработке определённым образом оформленных TCP-пакетов может привести к доступу к памяти вне выделенного буфера mbuf, а вторая (CVE-2019-15874) к обращению к уже освобождённым областям памяти (use-after-free).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52783
#  Релиз nginx 1.18.0
Новостной_робот (mira, 1) → All  –  21:00:02 2020-04-21

После года разработки представлена новая стабильная ветка высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера nginx 1.18.0, которая вобрала в себя изменения, накопленные в рамках основной ветки 1.17.x. В дальнейшем все изменения в стабильной ветке 1.18 будут связаны с устранением серьёзных ошибок и уязвимостей. В скором времени будет сформирована основная ветка nginx 1.19, в рамках которой будет продолжено развитие новых возможностей. Для обычных пользователей, у которых нет задачи обеспечить совместимость со сторонними модулями, рекомендуется использовать основную ветку, на базе которой раз в три месяца формируются выпуски коммерческого продукта Nginx Plus.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52780
#  Выпуск системы инициализации GNU Shepherd 0.8
Новостной_робот (mira, 1) → All  –  21:00:02 2020-04-21

Доступен сервисный менеджер GNU Shepherd 0.8 (бывший dmd), который развивается разработчиками дистрибутива GNU Guix System в качестве поддерживающей зависимости альтернативы системе инициализации SysV-init. Управляющий демон и утилиты Shepherd написаны на языке Guile (одна из реализаций языка Scheme), который также используется для определения настроек и параметров запуска сервисов. Shepherd уже применяется в дистрибутиве GuixSD GNU/Linux и нацелен также на использование в GNU/Hurd, но может работать в любой POSIX-совместимой ОС, для которой доступен язык Guile.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52781
#  Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанной с TLS 1.3
Новостной_робот (mira, 1) → All  –  21:00:02 2020-04-21

Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1g, в котором устранена уязвимость (CVE-2020-1967), приводящая к отказу в обслуживании при попытке согласовать соединение TLS 1.3 с подконтрольным злоумышленнику сервером или клиентом. Уязвимости присвоен высокий уровень опасности.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52782
#  Выпуск дистрибутива NixOS 20.03, использующего пакетный менеджер Nix
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-21

Представлен выпуск дистрибутива NixOS 20.03, основанного на пакетном менеджере Nix и предоставляющего ряд собственных разработок, упрощающих настройку и сопровождение системы. Например, в NixOS используется единый файл системной конфигурации (configuration.nix), предоставляется возможность быстрого отката обновлений, присутствует поддержка переключения между различными состояниями системы, поддерживается установка индивидуальных пакетов отдельными пользователями (пакет ставится в домашний каталог), возможна одновременная установка нескольких версий одной программы, обеспечены воспроизводимые сборки. Размер полного установочного образа с KDE - 1.2 Гб, сокращённого консольного варианта - 540 Мб.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52775
#  Большинство антивирусов оказались подвержены атаке через символические ссылки
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-21

Исследователи из компании RACK911 Labs обратили внимание на то, что почти все антивирусные пакеты для Windows, Linux и macOS были уязвимы для атак, манипулирующих состоянием гонки (race conditions) во время удаления файлов, в которых обнаружено вредоносное ПО.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52779
#  Mattermost 5.22 -- система обмена сообщениями, ориентированная на чаты предприятий
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-21

Разработчики объявили о выходе opensource-решения для организации рабочих чатов и конферениций - Mattermost 5.22. Mattermost - это self-hosted онлайн-чат с открытым исходным кодом и возможностью обмена файлами, изображениями и прочими медиа-данными, а также поиска информации в чатах и удобным управления группами. Он разработан как внутренний чат для организаций и компаний и в основном позиционирует себя как открытую альтернативу Slack и Microsoft Team. Из основных нововведений: Каналы «для чтения», писать в который могут только разрешенные пользователи, остальные могут их только читать Модерируемые каналы, управлять которыми может только модератор; в настройках добавлена вкладка управления модерируемыми каналами Реализованы горячие клавиши для переключения групп и возможность перетаскивания группа в левой панели в режиме drag & drop >>> [ Видео с примером работы ]( https://youtu.be/HQVqaRA4fI8 ) >>> [ Загрузки ]( https://mattermost.com/download/ ) >>> [ Официальный сайт ]( https://mattermost.com )
Ссылка: https://www.linux.org.ru/news/internet/15654745
#  Выпуск свободной операционной системы Visopsys 0.9
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-21

После почти четырёх лет с момента прошлого значительного выпуска cостоялся релиз визуальной операционной системы Visopsys 0.9 (VISual OPerating SYStem), разрабатываемой с 1997 года и не похожей на Windows и Unix. Код системы разработан с нуля и распространяется в исходных текстах под лицензией GPLv2. Загрузочный Live-образ занимает 21 МБ.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52776
#  Lazarus 2.0.8
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-21

Для тех, кто помнит и скучает по Delphi, 16 апреля тихо и незаметно вышел багфикс релиз lazarus 2.0.8. Он собран в паре с fpc 3.0.4, как и предыдущий релиз. Релиз с fpc 3.2 будет, как только будет готов сам fpc 3.2. Багфиксы в основном касаются mac os, также обновлены переводы. скачать релиз: [ http://sourceforge.net/projects/lazarus/files/ ]( http://sourceforge.net/projects/lazarus/files/ ) скачать сборку с fpc 3.2 (только для windows) [ https://sourceforge.net/projects/lazarus-snapshots/files/ ]( https://sourceforge.net/projects/lazarus-snapshots/files/ )
Ссылка: https://www.linux.org.ru/news/development/15647808
#  Обновление ОС KolibriN 10.1 и MenuetOS 1.34, написанных на ассемблере
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-21

Доступно обновление операционной системы KolibriN 10.1, написанной преимущественно на ассемблере (fasm) и распространяемой под лицензией GPLv2. KolibriN базируется на KolibriOS и предоставляет более красивое и дружественное для простого пользователя окружение, предлагающее большее количество приложений, поставляемых в комплекте.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52777
#  Вышел Python 2.7.18 -- последний выпуск ветки Python 2
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-21

Тихо и незаметно 20 апреля 2020 года разработчики объявили о выходе Python 2.7.18 — последней версии Python из ветки Python 2, поддержка которой отныне прекращается официально. Python — высокоуровневый язык программирования общего назначения, ориентированный на повышение производительности разработчика и читаемости кода. Синтаксис ядра Python минималистичен. В то же время стандартная библиотека включает большой объём полезных функций. Python поддерживает структурное, объектно-ориентированное, функциональное, императивное и аспектно-ориентированное программирование. Основные архитектурные черты — динамическая типизация, автоматическое управление памятью, полная интроспекция, механизм обработки исключений, поддержка многопоточных вычислений, высокоуровневые структуры данных. Поддерживается разбиение программ на модули, которые, в свою очередь, могут объединяться в пакеты. Всем пользователям рекомендуется перейти на третью ветку языка — Python 3. Также стоит отметить, что для поддержания стабильности работы уже существующих проектов, устранением уязвимостей в Python 2.7 будет заниматься сообщество, представители которого в этом до сих пор заинтересованы. Например, Red Hat будет поддерживать пакеты с Python 2.7 для дистрибутивов RHEL 6 и 7, а для 8-ой версии дистрибутива будет формировать обновления пакетов в Application Stream до июня 2024 года.
Ссылка: https://www.linux.org.ru/news/development/15654691
#  В дистрибутиве postmarketOS реализована начальная поддержка iPhone 7
Новостной_робот (mira, 1) → All  –  16:00:02 2020-04-21

Разработчики postmarketOS, дистрибутива для смартфонов, базирующегося на Alpine Linux, Musl и BusyBox, представили начальный порт проекта для iPhone 7. Из-за ограничений на размер образа ядра, эксперименты пока ограничиваются загрузкой минимальной редакции PostmarketOS без графического интерфейса. При сборке ядра использованы патчи от компании Corellium, в рамках проекта Sandcastle ведущей работу по портированию Linux и Android для iPhone.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52778
#  Опубликован Python 2.7.18, последний выпуск ветки Python 2
Новостной_робот (mira, 1) → All  –  21:00:02 2020-04-20

Представлен последний итоговый выпуск Python 2.7.18, который ознаменовал собой полное прекращение поддержки ветки Python 2. Обновления для Python 2 больше формироваться не будут и всем пользователям рекомендуется перейти на использование Python 3. Ветка Python 2.7 была сформирована в 2010 году и её поддержку изначально планировалось прекратить в 2015 году, но из-за недостаточно активной миграции проектов на Python 3 и проблем, возникающих при переработке кода, время жизни Python 2 было продлено до 2020 года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52772
#  Релиз дистрибутива Scientific Linux 7.8
Новостной_робот (mira, 1) → All  –  21:00:02 2020-04-20

Представлен релиз дистрибутива Scientific Linux 7.8, построенного на пакетной базе Red Hat Enterprise Linux 7.8 и дополненного средствами, ориентированными на использование в научных учреждениях.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52773
#  Обновление Git с устранением ещё одной уязвимости
Новостной_робот (mira, 1) → All  –  21:00:02 2020-04-20

Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.26.2, 2.25.4, 2.24.3, 2.23.3, 2.22.4, 2.21.3, 2.20.4, 2.19.5, 2.18.4 и 2.17.5, в которых устранена уязвимость (CVE-2020-11008), напоминающая проблему, устранённую на прошлой неделе. Новая уязвимость также затрагивает обработчики "credential.helper" и эксплуатируется при передаче специально оформленного URL, содержащего символ новой строки, пустой хост или не указанную схему запроса. При обработке подобного URL credential.helper отправляет информацию об учётных данных, не соответствующих запрошенному протоколу или хосту, к которому осуществляется обращение.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52774
Powered by iii-php v0.11