#  Обнаружена очередная уязвимость Intel-процессоров.
Новостной_робот (mira, 1) → All  –  02:00:01 2020-06-15

В этот раз атака производится на недокументированный специальный буфер регистров, который играет важную роль для реализации процессорного генератора случайных чисел, это вариация уже известного MDS-бага. Данные по уязвимости были получены Амстердамским свободным университетом и Швейцарской высшей технической школы города Цюриха весной этого года, разработан демонстрационный эксплойт, данные по проблеме переданы в Intel, они уже выпустили заплатку. На производительность процессоров, в отличие от Meltdown и Spectre практически не влияет. [ Список процессоров, подверженных атаке. ]( https://software.intel.com/security-software-guidance/insights/processors-affected-special-register-buffer-data-sampling ) Доступ к данному буферу может быть достигнут любым процессом на любом ядре.
Ссылка: https://www.linux.org.ru/news/security/15758902
#  Выпуск дистрибутива 4MLinux 33.0
Новостной_робот (mira, 1) → All  –  21:00:01 2020-06-14

Опубликован выпуск 4MLinux 33.0, минималистичного пользовательского дистрибутива, не являющегося ответвлением от других проектов и использующего графическое окружение на базе JWM. 4MLinux может использоваться не только в качестве Live-окружения для воспроизведения мультимедийных файлов и решения пользовательских задач, но и в роли системы для восстановления после сбоев и платформы для запуска серверов LAMP (Linux, Apache, MariaDB и PHP). Размер iso-образа составляет 893 Мб (i686, x86_64).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53153
#  Mobian - проект по адаптации Debian для мобильных устройств
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-14

В рамках проекта Mobian предпринята попытка создания варианта Debian GNU/Linux для мобильных устройств. В сборках используются штатная пакетная база Debian, набор приложений GNOME и пользовательская оболочка Phosh, развиваемая компанией Purism для смартфона Librem 5. Phosh базируется на технологиях GNOME (GTK, GSettings, DBus) и использует композитный сервер Phoc, работающий поверх Wayland. Mobian пока ограничивается подготовкой сборок только для смартфона PinePhone, распространяемого сообществом Pine64.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53151
#  Облачная конференция по Perl и Raku
Новостной_робот (mira, 1) → All  –  16:00:01 2020-06-14

COVID-19 разогнал всех по домам, но как бы то ни было, у сообщества накопилось много интересных мыслей по Perl и Raku, которыми хочется поделиться. Присоединяйся к трёхдневному мероприятию насыщенному интересными выступлениями! Конференция будет проходить с 24 по 26 июня. Купившие билет в 10$, смогут смотреть живые выступления и задавать вопросы докладчикам. Для всех остальных, видеоотчёт будет доступен на ютуб совершенно бесплатно. Доклады традиционно читают волонтёры и желающие могут поддержать альтруистов рублём.
Ссылка: https://www.linux.org.ru/news/development/15760842
#  PIFu - система машинного обучения для построения 3D-модели человека на основе 2D-снимков
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-14

Группа исследователей из нескольких американских университетов опубликовала проект PIFu (Pixel-Aligned Implicit Function), позволяющий применить методы машинного обучения для построения 3D-модели человека по одному или нескольким двумерным изображениям. Система позволяет воссоздавать сложные варианты одежды, такие как юбки со складками и туфли на каблуках, и различные причёски, самостоятельно восстанавливая текстуру и форму в областях, невидимых в проекции, по которой производится построение 3D-модели. Для увеличения качества и детализации итоговой 3D-модели может применяться несколько изображений в разных ракурсах. Код проекта написан на языке Python с использованием фреймворка PyTorch и распространяется под лицензией MIT.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53152
#  Техника воссоздания речи через анализ вибрации лампы в подвесном светильнике
Новостной_робот (mira, 1) → All  –  21:00:02 2020-06-13

Группа исследователей из университета имени Давида Бен-Гуриона в Негеве и института имени Вейцмана (Израиль) разработала технику Lamphone (PDF) для восстановления разговора и музыки, звучащих в закрытом помещении, используя пассивный анализ вибрации электрической лампы в подвесном светильнике. В качестве анализатора использован размещённый на улице электро-оптический датчик, при помощи телескопа нацеленный на видимую через окно лампу. Эксперимент проводился с 12-ватными светодиодными лампами и позволил организовать подслушивание с расстояния 25 метров.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53150
#  Релиз читалки Foliate 2.2.0
Новостной_робот (mira, 1) → All  –  21:00:02 2020-06-13

Вышла новая версия Foliate — читалки электронных книг на GTK. В этой версии добавлена поддержка следующих форматов: FictionBook (.fb2, .fb2.zip); Comic book archive (.cbr, .cbz, .cbt, .cb7); Plain text (.txt); Unpacked EPUB files. Кроме этого: добавлена опция для установки максимальной ширины страницы; при просмотре библиотеки показываются недавно открытые книги и прогресс чтения; добавлен поиск книг по метаданным; добавлена поддержка OPDS*; улучшения в просмотрщике изображений, озвучке текста, аннотациях.
Ссылка: https://www.linux.org.ru/news/opensource/15759833
#  Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT и ISM
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-13

Компания Intel устранила две критические уязвимости (CVE-2020-0594, CVE-2020-0595) в реализации технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM), предоставляющих интерфейсы для мониторинга и управления оборудованием. Проблемам присвоен высший уровень опасности (9.8 из 10 CVSS), так как уязвимости позволяют неаутентифицированному атакующему по сети получить доступ к функциям удалённого управления оборудованием через отправку специально оформленных пакетов IPv6. Проблема проявляется только при включении в AMT поддержки доступа по IPv6, который отключён по умолчанию. Уязвимости устранены в обновлениях прошивок 11.8.77, 11.12.77, 11.22.77 и 12.0.64.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53149
#  Летнее обновление ALT p9 starterkits
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-13

Доступен пятый выпуск стартовых наборов на Девятой платформе Альт. Стартовые наборы подходят для начала работы со стабильным репозиторием опытным пользователям, которые предпочитают самостоятельно определять список пакетов приложений и настраивать систему. Образы включают в себя базовую систему, одно из окружений рабочего стола или набор специализированных приложений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53147
#  Разработчикам ПО предложен бесплатный удалённый доступ к серверам Эльбрус
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-13

На базе Центра исследований и разработок МЦСТ и ИНЭУМ была открыта «сетевая лаборатория», включающая в себя несколько систем на базе процессоров Эльбрус, к которым можно получить удалённый доступ, причём бесплатный. Максимальный срок составляет 3 месяца, но он может быть продлён. При этом доступна не только текстовая консоль (через SSH), но и графическая, за счёт проброса X11 или VNC. Стенды являются многопользовательскими, поэтому права системного администратора не предоставляются, но в случае необходимости можно обратиться за получением уровня суперпользователя. А если требуется монопольный доступ к системе, её можно получить во временное пользование физически.Для получения сетевого доступа достаточно заполнить заявку и копию открытого ключа в формате OpenSSH на адрес user@mcst.ru, а бланк заявки можно скачать с сайта МЦСТ. Отдельно оговаривается, что заявитель должен предоставить описание своего проекта, обязан изучить документацию и не может публиковать результаты без предварительного согласования
Ссылка: https://www.linux.org.ru/news/hardware/15758472
#  Обновление микрокода Intel, устраняющее уязвимость CROSSTalk, приводит к проблемам
Новостной_робот (mira, 1) → All  –  21:00:01 2020-06-12

Пользователи, обновившие микрокод для исправления уязвимости CROSSTalk в процессорах Intel, столкнулись с проблемами. Процессоры серий SKYLAKE-U/Y зависают или система впадает в панику. Рекомендуется откатиться на старые версии микрокода.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53145
#  Проект OpenZFS из-за политкорректности избавился от упоминания слова "slave" в коде
Новостной_робот (mira, 1) → All  –  21:00:01 2020-06-12

Мэттью Аренс (Matthew Ahrens), один из двух изначальных авторов файловой системы ZFS, провёл чистку исходных текстов OpenZFS (ZFS on Linux) от употребления слова "slave", которое теперь воспринимается как неполиткорректное. По мнению Мэттью последствия человеческого рабства продолжают сказываться на обществе и в современных реалиях термин "slave" в компьютерных программах является дополнительным упоминанием о неприятном человеческом опыте.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53146
#  Natron 2.3.15
Новостной_робот (mira, 1) → All  –  21:00:01 2020-06-12

Выпущена новая версия программы [ Natron ]( https://natrongithub.github.io/ ) , предназначенной для совмещения спецэффектов с видеорядом для производства кино (ближайшие коммерческие аналоги проекта — The Foundry Nuke и Blackmagic Fusion). За прошедшие два года с момента предыдущего релиза проект чуть было не похоронили из-за конфликта между основными разработчиками. Однако работа все же была возобновлена. В новой версии преимущественно исправления и мелкие доработки, полноценных новшеств немного. Основной форум проекта в 2019 году переехал в [ собственный раздел ]( https://discuss.pixls.us/c/software/natron/27 ) на площадке Pixls.
Ссылка: https://www.linux.org.ru/news/multimedia/15754450
#  Zephyr 2.3.0
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-12

Представлен релиз RTOS Zephyr 2.3.0. Zephyr основана на компактном ядре, предназначенном для использования в системах с ограниченными ресурсами и встроенных системах. Распространяется под лицензией Apache 2.0 и поддерживается Linux Foundation. Ядро Zephyr поддерживает несколько архитектур, включая ARM, Intel x86/x86-64, ARC, NIOS II, Tensilica Xtensa, RISC-V 32.  Основные улучшения в этом выпуске: Новый пакет Zephyr CMake, уменьшающий потребность в переменных среды окружения Новый Devicetree API основанный на иерархических макросах. Этот новый API позволяет коду на Си получить простой доступ ко всем узлам и свойствам Devicetree. Kernel timeout API был переработан, чтобы быть более гибким и настраиваемым, с учетом будущей поддержки таких функций, как 64-битные и абсолютные тайм-ауты Новый аллокатор k_heap/sys_heap имеет лучшую производительность, чем имеющийся k_mem_pool/sys_mem_pool The Bluetooth Low Energy Host теперь поддерживает LE Advertising Extensions Интегрирована Библиотека CMSIS-DSP
Ссылка: https://www.linux.org.ru/news/opensource/15750042
#  Дистрибутив elementary OS представил OEM-сборки и договорился о предустановке на ноутбуки
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-12

Разработчики дистрибутива elementary OS объявили о подготовке OEM-сборок, предназначенных для производителей, желающих предустанавливать elementary OS на свои устройства. Первые соглашения о предустановке elementary OS на ноутбуки заключены с компаниями Laptop With Linux и Star Labs, которые специализируются на поставке ноутбуков с различными дистрибутивами Linux.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53142
#  Июньское обновление приложений KDE 20.04.2
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-12

В соответствии внедрённым в прошлом году ежемесячным циклом публикации обновлений представлено июньское сводное обновление приложений (20.04.2), развиваемых проектом KDE. Всего в рамках январского обновления опубликованы выпуски более 120 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной странице.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53144
#  Удалённо эксплуатируемая уязвимость в библиотеке GNU adns
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-12

В развиваемой проектом GNU библиотеке для выполнения DNS-запросов adns выявлено 7 уязвимостей, из которых четыре проблемы (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) могут использоваться для совершения атаки для удалённого выполнения кода в системе. Остальные три уязвимости приводят к отказу в обслуживании через вызов краха приложения, использующего adns.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53141
#  GIMP 2.10.20
Новостной_робот (mira, 1) → All  –  21:00:01 2020-06-11

Выпущена новая версия свободного графического редактора [ GIMP ]( https://www.gimp.org ) . Изменения: По умолчанию группы инструментов теперь раскрываются по наведению курсора, делать щелчок не требуется (но если хочется, то можно настроить, чтобы раскрывалось по щелчку). Группировку слоев по-прежнему можно вовсе отключить. Появилось простое недеструктивное кадрирование: теперь по умолчанию обрезается только холст; можно откадрировать, сохранить XCF, выйти из программы, запустить заново, открыть проектный файл, откадрировать по-другому. Старое поведение возвращается включением галки ‘Delete cropped pixels’ в параметрах инструмента кадрирования. Появилось управление фильтром Vignette прямо на холсте: можно прямо на фотографии мышкой указывать, какая область не меняется, где виньетка достигает максимального затемнения, где расположена промежуточная точка, управляющая линейностью виньетирования и т.д. Добавлено три новых фильтра для имитации размытия вне зоны резко изображаемого пространства: два низкоуровневых (Variable Blur и Lens Blur), где можно указать слой или канал как маску размытия, и один высокоуровневый с простым управлением на холсте как в фильтре Vignette. В дальнейшем возможно схлопывание до двух фильтров, поскольку оба низкоуровневых различаются, преимущественно, алгоритмом собственно размытия Добавлен фильтр Bloom для создания эффекта свечения ярких участков. Во всех фильтрах на базе GEGL появилась встроенная регулировка смешивания (режим + непрозрачность). Максимально это новшество раскроется в будущем, когда будет реализовано неразрушающее редактирование. Предпросмотр фильтров на базе GEGL теперь кэшируется. Можно включать и отключать его без необходимости ждать, пока предпросмотр заново отрисуется даже когда не было никаких изменений. Реализовано сохранение PSD с разрядностью 16 бит на канал, исправлен порядок загрузки и сохранения каналов при работе с PSD. В плагинах PNG и TIFF по умолчанию отключено сохранение цветовых значений пикселей при нулевом значении в альфа-канале. Это связано с тем, что, как выяснилось, некоторые используют GIMP для удаления чувствительной информации со скриншотов простым вырезанием в буфер обмена (Cut) или удалением. Новичков это убережет от участи хуже, чем смерть, а опытные пользователи легко найдут, как включить функцию обратно.
Ссылка: https://www.linux.org.ru/news/multimedia/15756313
#  Выпуск графического редактора GIMP 2.10.20
Новостной_робот (mira, 1) → All  –  21:00:01 2020-06-11

Представлен выпуск графического редактора GIMP 2.10.20, в котором продолжено оттачивание функциональности и повышение стабильности ветки 2.10. Для установки доступен пакет в формате flatpak (пакет в формате snap пока не обновлён).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53140
#  PeerTube начал сбор средств на новую функциональность, включая живые трансляции
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-11

[ PeerTube ]( https://joinpeertube.org ) — это свободный сервер для размещения видео, способный федерироваться с другими такими же платформами по протоколу [ ActivityPub ]( https://www.w3.org/TR/activitypub ) . С клиентской стороны реализуется типичная для видеосервиса функциональность: каналы, плейлисты, комментарии, лайки/дизлайки, а воспроизведение видео работает с помощью технологии [ WebTorrent ]( https://webtorrent.io ) , снижая нагрузку на основной сервер, позволяя «встать на раздачу» как другим серверам, [ включив избыточность ]( https://docs.joinpeertube.org/#/admin-following-instances?id=instances-redundancy ) , так и простым пользователям во время просмотра. Проект разрабатывается под эгидой некоммерческой компании [ Framasoft ]( https://framasoft.org ) , которая объявила об очередном сборе средств. На этот раз полугодовая кампания сосредоточена на том, что попадёт в грядущий PeerTube 3.0 при сборе от: €10,000 — глобальный поиск (задача на июнь): сообщается, что на данный момент серверы PeerTube, как и остальная часть серверов ActivityPub, находятся в «федеративном пузыре»: поиск по видео работает только в пределах серверов, на которые подписан сервер пользователя, и не так эффективно, как мог бы. Это предполагается решить, создав централизованный индекс видео со всех серверов, присутствующих [ в официальном списке ]( https://instances.joinpeertube.org/instances ) . Индексатор, конечно же, будет опционален и выпущен под свободной лицензией; будет добавлена настройка системных уведомления на главной странице (MOTD) от администрации; €20,000 — инструменты модерации (задача на июль): планируются улучшения в инструментах модерации, вроде добавления журнала действий администрации, панели управления жалобами, возможности дать ответ отправителю жалобы, экспортируемых чёрных списков, которыми можно поделиться с другими, работой над борьбой с вредительской активностью в целом; €40,000 — плагины и плейлисты (задача на август-сентябрь): на данный момент возможно встраивание на сайты только отдельных видео, эту функциональность расширят до плейлистов; появится возможность добавить в плейлист не только целое видео, но и отдельные его куски — клипы; планируются улучшения в системе расширений и новые официальные плагины, например, для добавления комментариев в строку прогресса видео; €60,000 — прямые трансляции (задача на октябрь-ноябрь): самая технически сложная задача всё-таки реализуема и стримы будут работать как поток HLS с задержкой 30-60 секунд, сохраняться как обычное видео и в конечном итоге федерироваться со всем остальным миром, но на первых порах не будет никаких социальных вещей, вроде чата, лайков и смешных картиночек.
Ссылка: https://www.linux.org.ru/news/opensource/15728430
#  Huawei проведет первый Open Source Summit KaiCode
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-11

Компания Huawei, ведущий мировой поставщик инфокоммуникационных и инфраструктурных решений, анонсирует первый саммит «KaiCode», который планируется провести 5 сентября 2020 года в Москве. Мероприятие организует Лаборатория системного программирования Российского исследовательского института Huawei (Huawei Russian Research Institute, RRI) – R&D подразделения компании в России. Основной целью саммита станет поддержка проектов в области разработки программного обеспечения с открытым исходным кодом. В рамках данного события Huawei объявляет отбор, который пройдет в период с июня по август 2020 года. Решением экспертного совета авторы 20 лучших проектов будут приглашены непосредственно на саммит и получат возможность выступить перед инвесторами и другими разработчиками. Три проекта-победителя получат денежный приз в размере 5000$ и возможность на дальнейшее сотрудничество с компанией Huawei.
Ссылка: https://www.linux.org.ru/news/conference/15739366
#  Предварительный выпуск nginx с поддержкой QUIC и HTTP/3
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-11

Компания NGINX объявила о начале тестирования реализации протоколов QUIC и HTTP/3 в HTTP-сервере и прокси nginx. Реализация основана на 27 черновике спецификации IETF-QUIC и доступна через отдельный репозиторий, ответвлённый от выпуска 1.19.0. Код распространяется под лицензией BSD и не пересекается с предложенной ранее реализацией HTTP/3 для nginx от компании Cloudflare, которая является отдельным проектом.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53137
#  Началось бета-тестирование мобильной платформы Android 11
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-11

Компания Google представила первый бета-выпуск открытой мобильной платформы Android 11. Релиз Android 11 ожидается в третьем квартале 2020 года. Сборки прошивки подготовлены для устройств Pixel 2 / 2 XL, Pixel 3 / 3 XL, Pixel 3a / 3a XL и Pixel 4 / 4 XL. Для установивших прошлый тестовый выпуск предоставлено OTA-обновление.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53135
#  Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-11

Спустя два года с момента прошлого выпуска представлен релиз клиента для мгновенного обмена сообщениями Pidgin 2.14, поддерживающего работу с такими сетями как XMPP, Bonjour, Gadu-Gadu, ICQ, IRC и Novell GroupWise. Графический интерфейс Pidgin написан с использованием библиотеки GTK+ и поддерживает такие возможности как единая адресная книга, одновременная работа в нескольких сетях, интерфейс на базе вкладок, работа с аватарами и интеграция с областью уведомлений Windows, GNOME и KDE. Поддержка подключения плагинов позволяет легко расширять функциональность Pidgin, а реализация базовой поддержки протоколов в отдельной библиотеке libpurple дает возможность создавать на базе технологий Pidgin собственные реализации (например, Adium для macOS).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53139
#  Проект FreeBSD принял новый кодекс поведения разработчиков
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-11

Проект FreeBSD сообщил о принятии нового кодекса поведения (Code of Conduct), основанного на кодексе проекта LLVM. Принятый кодекс приветствует дружелюбие и терпимость, деликатность и уважение к другим, допускает участие людей любого мировоззрения, возраста, пола, религиозных предпочтений, уровня образования, культуры, социального статуса и национальности. Разработчикам рекомендовано обращать внимание на свою манеру общения в сообществе, избегать выражений, которые могут оскорбить определённые категории личностей, и уважать чужое мнение при разрешении конфликтов. Требования уважительного отношения в том числе распространяется и на общение участников вне сообщества FreeBSD.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53138
Powered by iii-php v0.11