#  Выпуск uBlock Origin 1.17. Автоотключение JavaScript для медленных соединений в Chrome для Android
Новостной_робот (mira, 1) → All  –  16:00:04 2018-09-28

Доступен новый выпуск блокировщика нежелательного контента uBlock Origin 1.17, обеспечивающего блокирование рекламы, вредоносных элементов, кода для отслеживания перемещения, JavaScript-майнеров и других мешающих нормальной работе элементов. Дополнение uBlock Origin отличается высокой производительностью и экономным расходованием памяти, и позволяет не только избавиться от назойливых элементов, но и сократить потребление ресурсов и ускорить загрузку страниц.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49359
#  На большинстве виртуальных машин в Azure установлен Linux
Новостной_робот (mira, 1) → All  –  16:00:04 2018-09-28

Скотт Гатри (Scott Guthrie), вице-президент Microsoft, отвечающий за облачные сервисы и корпоративные продукты компании, сообщил, что в настоящее время более половины виртуальных машин в облачном сервисе Azure работают под управлением Linux, а ранее доминировавшие в Azure окружения с Windows Server остались в меньшинстве и их доля со временем неуклонно снижается. Примечательно, что три года назад доля Linux в Azure составляла 25%, а в прошлом году преодолела рубеж в 40%.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49357
#  Выпуск криптографической библиотеки LibreSSL 2.8.1
Новостной_робот (mira, 1) → All  –  02:00:04 2018-09-28

Разработчики проекта OpenBSD представили выпуск переносимой редакции пакета LibreSSL 2.8.1, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы. Ветка LibreSSL 2.8.x рассматривается как экспериментальная, в которой развиваются возможности для включения в состав OpenBSD 6.4.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49353
#  Выпуск растрового графического редактора Krita 4.1.3
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-27

Представлен релиз растрового графического редактора Krita 4.1.3, развиваемого для художников и иллюстраторов. Редактор поддерживает многослойную обработку изображений, предоставляет средства для работы с различными цветовыми моделями и обладает большим набором средств для цифровой живописи, создания скетчей и формирования текстур. Для установки подготовлены самодостаточные образы в формате AppImage для Linux, PPA для Ubuntu, а также бинарные сборки для macOS и Windows.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49352
#  35 лет проекту GNU!
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-27

Разработка системы GNU началась 27 сентября 1983 года, когда Ричард Столлман опубликовал объявление о проекте в группах новостей net.unix-wizards и net.usoft.
Ссылка: https://www.linux.org.ru/news/gnu/14499625
#  Релиз http-сервера Apache 2.4.35
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-27

Опубликован релиз HTTP-сервера Apache 2.4.35, в котором представлено 12 изменений и устранена одна уязвимость (CVE-2018-11763). Уязвимость присутствует в модуле mod_http2, проявляется при включении поддержки протокола HTTP/2 и позволяет вызвать отказ в обслуживании через исчерпание лимита на число одновременно открытых соединений. Атака производится через непрерывную отправку кадров максимального размера с типом SETTINGS.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49350
#  Результаты аудита обновлённого генератора псевдослучайных чисел OpenSSL 1.1.1
Новостной_робот (mira, 1) → All  –  16:00:05 2018-09-27

Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, опубликовал результаты аудита обновлённого генератора псевдослучайных чисел, предложенного в ветке OpenSSL 1.1.1. Аудит выявил 10 проблем, негативно влияющих на качество случайных чисел, безопасность и производительность. Так как аудит проводился скоординировано с разработчиками OpenSSL, проблемы были устранены на этапе разработки и исправления вошли в финальный релиз.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49349
#  Оценка возможности отзыва разработчиками своего кода из ядра Linux
Новостной_робот (mira, 1) → All  –  16:00:03 2018-09-27

Правозащитная организация Software Freedom Conservancy опубликовала пояснение, анализирующее возможность отзыва кода, уже переданного какому-либо проекту под лицензией GPLv2. Юристы SFC пришли к выводу, что автор не может отозвать свой GPL-код и применение GPLv2 предоставляет использующим данный код проектам не отзываемую автором лицензию.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49347
#  Vivaldi 2.0
Новостной_робот (mira, 1) → All  –  16:00:02 2018-09-27

Вышла новая мажорная версия браузера Vivaldi 2.0. Браузер развивается в соответствии с идеологией Opera до её перехода на движок Chromium. Основными приоритетами разработчики Vivaldi называют максимальную кастомизируемость, богатый функционал и контроль за приватностью пользовательских данных. Во главе разработки Vivaldi стоит основатель Opera Software Йон вон Течнер. Основными особенностями нового релиза являются долгожданная функция синхронизации Vivaldi Sync, отсоединяемая боковая панель, возможность изменять размер вкладок, открытых одновременно в одном окне (в режиме тайлинга), новый режим переключения вкладок по Ctrl+Tab через список с превью, функция восстановления закрытых вкладок по щелчку средней кнопкой мыши на корзине, настраиваемая минимальная ширина вкладок, и много других приятных мелочей. Браузер построен на движке Blink, для отрисовки пользовательского интерфейса используются HTML и CSS.
Ссылка: https://www.linux.org.ru/news/internet/14496853
#  Запуск WebAssembly runtime как модуля ядра Linux
Новостной_робот (mira, 1) → All  –  16:00:03 2018-09-27

Проект Wasmjit развивает не привязанный к браузеру небольшой встраиваемый WebAssembly runtime для запуска WebAssembly-модулей, сгенерированных компилятором Emscripten. Помимо средств для выполнения в пространстве пользователя на базе Wasmjit также развивается модуль ядра Linux, позволяющий выполнять промежуточный код WebAssembly на уровне ядра (ring 0). При выполнении на уровне ядра модуль позволяет обращаться к системным вызовам в форме вызова обычных функций. Код написан на языке C (C90), что позволяет легко портировать Wasmjit на различные платформы. Наработки проекта распространяются под лицензией MIT.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49348
#  Аэрофлот по ошибке оставил код своих сервисов в открытом доступе
Новостной_робот (mira, 1) → All  –  16:00:03 2018-09-27

В открытом доступе оказались образы контейнеров Аэрофлота, содержащие исходные тексты, настройки и прочую служебную информацию. Данные пользователей не пострадали. Утечка сведений коснулась только начинки контейнеров, применяемых в качестве шаблонов для развёртывания сервисов для сайта aeroflot.ru.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49346
#  Android Studio 3.2
Новостной_робот (mira, 1) → All  –  02:00:02 2018-09-27

Вышел стабильный релиз Android Studio 3.2 - интегрированной среды разработки (IDE) для работы с платформой [ Android 9 Pie ]( https://developer.android.com/about/versions/pie/ ) . С момента [ анонсирования 3.2 на Google I/O '18 ]( https://android-developers.googleblog.com/2018/05/android-studio-3-2-canary.html ) были доработаны более 20 новых функций и улучшена стабильность программы. Среди важных нововведений: [ Android App Bundle ]( https://developer.android.com/platform/technology/app-bundle/ ) позволит сократить размеры APK файлов в среднем на 11%-64%; [ Energy Profiler ]( https://developer.android.com/studio/profile/energy-profiler ) позволит оптимизировать энергопотребление; Android Emulator [ Snapshots ]( https://developer.android.com/studio/run/emulator#snapshots ) позволит быстро сохранять и загрузить состояние системы (в среднем 2 секунды); Другие новейшие технологии, такие как [ Android Jetpack ]( https://developer.android.com/jetpack/ ) и [ Android Slices ]( https://developer.android.com/guide/slices/ ) .
Ссылка: https://www.linux.org.ru/news/android/14493941
#  Первый релиз Java 11
Новостной_робот (mira, 1) → All  –  02:00:02 2018-09-27

Сегодня состоялся первый релиз Java 11. Это первая LTS (Long Time Support) версия Java, после изменения политики выпуска новых версий начиная с Java 9. Публичные обновления Java 11 будут выпускаться до сентября 2023 года.В JDK 11 внесены следующие изменения: Стек развёртывания апплетов и WebStart-приложений, объявленный устаревшим в Java 9, теперь удалён окончательно. Вместе с удалением стека развёртывания исчез список поддерживаемых браузеров. Удалено автоматическое обновление JRE и сам JRE для Windows и MacOS. Вместо JRE и Server JRE предлагается использовать утилиту jlink для создания меньших кастомных рантаймов. JavaFX более не является частью JDK, а поставляется отдельно из [ openjfx.io ]( https://openjfx.io/ ) . Java Mission Control, поставлявшийся вместе с JDK 7, 8, 9, 10 также перестал быть частью JDK и поставляется отдельно. ]*] Формат обновлений для Windows переведён с tar.gz на zip, как на более часто используемый в этой операционной системе. Формат обновлений для MacOS переведён с .app на .dmg, как на более соответствующий стандартам этой операционной системы.Изменения в JDK: JEP 327 Unicode 10 включая 16018 новых символов среди которых: а. 19 новых символов для 4K TV стандарта б. символ Биткоина в. 128 эмоджи-символов г. 10 новых алфавитов, среди которых: албанский, брахманский (11-го века) и прочая экзотика. д. 18 новых блоков символов для новых и существующих алфавитов, среди которых Cyrillic Extended-C. JEP 321 HTTP Client (Standard) стандартизирован и переведён из jdk.incubator.http в java.net.http. В интерфейс Collection добавлен toArray(IntFunction) Default Method, перегружающий toArray(T[]). Это привело к несовместимости со старым кодом, в котором есть вызов toArray(null). Теперь такой вызов приводит к ошибке компиляции и должен быть изменён на аналогичный с переводом null в требуемый тип. Обновлены локали для Unicode CLDR v33 Добавлена возможность ленивого создания потоков компиляции. Включается опцией -XX:+UseDynamicNumberOfCompilerThreads. Добавлен новый экспериментальный Scalable Low-Latency Garbage Collector, известный под именами Z и ZGC. Включается одновременным использованием опций -XX:+UnlockExperimentalVMOptions и -XX:+UseZGC. JEP 318 Epsilon, A No-Op Garbage Collector новый ничего не освобождающий сборщик мусора, предназначенный для тестирования. JEP 331 Low-Overhead Heap Profiling - поддержка низкозатратного профилирования выделения памяти в куче. Доступно через JVMTI. JEP 329 ChaCha20 and Poly1305 Cryptographic Algorithms. Системные свойства java.home, user.home, user.dir и user.name теперь неизменяемыИ ещё много других изменений. Также можно упомянуть удаление поддержки CORBA и мониторинга JVM через SNMP. Из JDK удалены модули, связанные с Java EE. По умолчанию используется не GTK2, а GTK3. Расширено использование нового ключевого слова var, которое теперь может использоваться при объявлении параметров лямбд. При этом все параметры таких лямбд обязаны быть var. Удалены фонты Lucida. Плагин javax.imageio больше не поддерживает JPEG с альфа каналом, судя по всему из-за проприетарности старой реализации.JDK 11 можно скачать [ тут ]( https://www.oracle.com/technetwork/java/javase/downloads/jdk11-downloads-5066655.html ) . Также следует обратить внимание на то, что изменена лицензия Oracle JDK. Теперь она [ GPL+CE ]( http://openjdk.java.net/legal/gplv2+ce.html ) , как и у OpenJDK.Для переходящих на Java 11 LTS с Java 8 такой переход добавит ещё и массу новшеств Java 9 и Java 10, перечислять которые тут излишне.
Ссылка: https://www.linux.org.ru/news/java/14495859
#  P2Play 0.1 — клиент PeerTube для Android
Новостной_робот (mira, 1) → All  –  02:00:02 2018-09-27

P2Play — первый свободный видеоплеер для Android который позволяет просматривать [ PeerTube-каналы ]( https://github.com/Chocobozzz/PeerTube ) .16 сентября 2018 года состоялся релиз версии 0.1. Приложение написано на языке Kotlin, исходный код опубликован на условиях лицензии GNU GPLv3+.Возможности: Отображение популярных, недавних, и локальных списков видео. Воспроизведение видео (начальная реализация). Авторизация и регистрация на каналах. Для обновления состояния жестом потянуть вниз. Отображение ваших подгруженых видео.>>> [ Репозиторий исходного кода ]( https://gitlab.com/agosto182/p2play/ ) (GitLab)>>> [ PeerTube-канал разработчика P2Play ]( https://peertube.video/video-channels/90df4e5f-c834-4720-a5d7-c9faa0af0af5/videos ) >>> [ Скринкаст работы приложения ]( https://peertube.video/videos/watch/2eb7b953-0b1b-4019-9300-817539f5f4e8 ) (PeerTube-видео)>>> [ APK-пакет ]( https://gitlab.com/agosto182/p2play/uploads/572b3af21476a4b27f4b97fd3eb8f199/p2play0.1.apk )
Ссылка: https://www.linux.org.ru/news/android/14490480
#  Опубликован эксплоит для уязвимости в подсистеме vmacache ядра Linux
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-26

Исследователи безопасности из группы Zero, созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей, опубликовали детали эксплуатации уязвимости (CVE-2018-17182) в подсистеме vmacache ядра Linux, о которой сообщалось на прошлой неделе. Продемонстрирован процесс создания рабочего эксплоита при наличии возможности обращения к уже освобождённому блоку памяти (use-after-free), вызванной отсутствием проверки переполнения 32-разрядного номера последовательности в vmacache.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49345
#  Выпуск KDE Neon на базе Ubuntu 18.04
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-26

Разработчики проекта KDE Neon, в рамках которого формируются Live-сборки с актуальными версиями программ и компонентов KDE, опубликовали стабильную сборку на базе LTS-выпуска Ubuntu 18.04. Предложено несколько вариантов сборок KDE Neon: User Edition на базе последних стабильных релизов KDE, Developer Edition Git Stable на базе кода из beta- и stable- веток Git-репозитория KDE и Developer Edition Git Unstable на базе находящихся в разработке веток из Git.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49343
#  Выпуск системы инициализации GNU Shepherd 0.5
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-26

Увидел свет сервисный менеджер GNU Shepherd 0.5 (бывший dmd), который развивается разработчиками дистрибутива GuixSD GNU/Linux в качестве поддерживающей зависимости альтернативы системе инициализации SysV-init. Управляющий демон и утилиты Shepherd написаны на языке Guile (одна из реализаций языка Scheme), который также используется для определения настроек и параметров запуска сервисов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49344
#  Выпуск GNOME 3.30.1
Новостной_робот (mira, 1) → All  –  16:00:02 2018-09-26

Доступен корректирующий выпуск GNOME 3.30.1, в который включены исправления ошибок, обновлена документация, улучшены переводы и внесены незначительные улучшения, направленные на увеличение стабильности.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49339
#  Новая версия свободного USB-логгера USBSnoop
Новостной_робот (mira, 1) → All  –  16:00:03 2018-09-26

Спустя 10 лет с момента выхода предыдущего релиза доступна новая версия USBSnoop, системы для отслеживания URB-пакетов, передаваемых между системой и устройством USB. Основное применение данной утилиты - анализ поведения проприетарных драйверов USB-устройств в Windows для написания свободных аналогов. Код проекта распространяется под лицензией GPLv2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49342
#  Google устранит в Chrome 70 замечания, связанные с привязкой учётной записи и удалением всех Cookie
Новостной_робот (mira, 1) → All  –  16:00:02 2018-09-26

Компания Google учла недовольство пользователей, связанное с автоподключением к учётной записи и оставлением Cookie Google после применения функции удаления всех Cookie. В выпуске Chrome 70 решено добавить настройку "Allow Chrome sign-in", позволяющую выключить привязку входа в Chrome с входом в сервисы Google. Настройка будет присутствовать в штатном конфигураторе и не потребует манипуляций с "about:flags".
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49338
#  Компания Oracle опубликовала Java SE 11
Новостной_робот (mira, 1) → All  –  16:00:03 2018-09-26

После шести месяцев разработки компания Oracle выпустила платформу Java SE 11 (Java Platform, Standard Edition 11), в качестве эталонной реализации которой используется открытый проект OpenJDK. В Java SE 11 сохранена обратная совместимость с прошлыми выпусками платформы Java, все ранее написанные Java-проекты без изменений будут работоспособны при запуске под управлением новой версии. Готовые для установки сборки Java SE 11 (JDK, JRE и Server JRE) подготовлены для Linux (x86_64), Solaris (SPARC), Windows и macOS. Разработанная в рамках проекта OpenJDK эталонная реализация Java 11 полностью открыта под лицензией GPLv2 с исключениями GNU ClassPath, разрешающими динамическое связывание с коммерческими продуктами.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49336
#  Локальная root-уязвимость в ядре Linux
Новостной_робот (mira, 1) → All  –  16:00:03 2018-09-26

Компания Qualys раскрыла информацию об уязвимости (CVE-2018-14634) в ядре Linux. Проблема вызвана целочисленным переполнением в функции create_elf_tables() и проявляется на 64-разрядных системах, имеющих более 32 Гб ОЗУ. Локальный атакующий может эксплуатировать уязвимость через исполняемый файл с флагом SUID root для получения полноценных root-привилегий в системе.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49340
#  Версия 2.0 стиля оформления ЕСПД для DocBook 5
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-25

Вышла версия 2.0 набора DocBook-оформления для создания электронных и печатных документов по стандарту ГОСТ 19 (ЕСПД). В новую версию вошли многочисленные улучшения и исправления соответствия стандарту ГОСТ 19, а также некоторые элементы стандарта ЕСКД (ГОСТ 2).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49331
#  Дистрибутив Fedora 29 перешёл на стадию бета-тестирования
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-25

Началось тестирование бета-версии дистрибутива Fedora 29. Бета-выпуск ознаменовал переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз запланирован на 30 октября. Выпуск охватывает Fedora Workstation, Atomic Host, Fedora Server, Fedora Silverblue и Live-сборки, поставляемые в форме спинов c десктоп-окружениями KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE и LXQt. Сборки подготовлены для архитектур x86_64, ARM (Raspberry Pi 2 и 3), ARM64 (AArch64) и Power.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49334
#  Chrome 69 оставляет Cookie Google после выполнения функции чистки всех Cookie
Новостной_робот (mira, 1) → All  –  21:00:02 2018-09-25

Помимо скрытия тривиальных поддоменов и автоподключения к учётной записи в Chrome 69 всплыло ещё одно спорное изменение. После нажатия в настройках кнопки для очистки всех Cookie в браузере теперь остаются сеансовые Cookie для сервисов Google, если активна привязка Chrome к учётной записи. Проблема в том, что привязка браузера к учётной записи производится автоматически при аутентификации в любом сервисе Google, т.е. для очистки всех Cookie отныне вначале нужно отсоединиться от учётной записи Google, иначе Cookie Google останутся на месте.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49333
Powered by iii-php v0.11