Linux
2.21K subscribers
2.88K photos
19 videos
11.7K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Synology и QNAP заявили об уязвимостях в своих NAS-системах

Компании QNAP и Synology заявили о многочисленных критических Netatalk-уязвимостях серверов.Согласно опубликованному отчёту Synology, с помощью многочисленных уязвимостей удалённые злоумышленники могут получить конфиденциальную информацию и, возможно, выполнить произвольный код с помощью уязвимой версии Synology DiskStation Manager (DSM) и Synology Router Manager (SRM).Производитель уведомил своих клиентов и о трёх других уязвимостях CVE-2022-23125, CVE-2022-23122 и CVE-2022-0194, позволяющих удаленному злоумышленнику запускать произвольный код на целевых устройствах. Несмотря на то, что в прошлом месяце команда разработчиков Netatalk выпустила исправления безопасности для устранения недостатков, Synology сообщает, что выпуск некоторых из затронутых продуктов все еще «продолжается».Компания также добавила, что уязвимости Netatalk уже исправлены для устройств, работающих под управлением DiskStation Manager (DSM) 7.1 или более поздней версии.Тайваньский поставщик под брендом QNAP также призывает специалистов отключить AFP-протокол на сетевых хранилищах (Network Attached Storage, NAS) до устранения существующих недостатков. Кроме того, компания объявила об исправлении уязвимости в QTS 4.5.4.2012 build 20220419 и более поздних версиях.




 nas, qnap, security, synology, уязвимость
👉 @sysadminoff
План производства индийских процессоров RISC-V к 2023 году

В середине апреля правительство Индии опубликовало «дорожную карту» о начале проектирования и производства полупроводников, основанных на архитектуре RISC-V с открытым исходным кодом. В представленном национальном проекте Digital India RISC-V (DIR-V) поставлена цель индийской промышленности и академическим кругам в реализации системы на кристаллах (SoC) для серверов, мобильных устройств, автомобильных приложений, устройств IoT и микроконтроллеров.Бывший разработчик чипов Intel и ныне министр Индии по вопросам предпринимательства, развития навыков, электроники и технологий Раджив Чандрасекар (Rajeev Chandrasekhar) сообщил, что DIR-V стремится «к декабрю 2023 года достичь отраслевых стандартов в области кремния и дизайна».Программа будет основываться на опыте, полученном при разработке современных индийских процессорах на RISC-V: Shakti и Vega:- Shakti построены на 180-нм техпроцессе, используют 32-битные ядра и работают на частоте от 75 до 100 МГц. Более свежие разработки дизайна Shakti созданы по 22-нм техпроцессу (от Intel), и данная модель дебютировала в 2018 году. Проекты Shakti для серверов и высокопроизводительных приложений пока находятся в процессе разработки.- Vega-дизайн выглядит более продвинутым, и его создатели утверждают, что он уже используется в нескольких индийских конструкциях SoC.Правительство Индии назвало принимаемые усилия «ранними шагами в разработке процессоров», однако, индийские сервисные компании уже являются крупными игроками в разработке полупроводников. Публичный интерес к RISC-V появился с 2020 года, когда был проведён открытый конкурс дизайнеров для продвижения местных разработок на данной платформе. Так же стоит отметить и тот факт, что Индия присоединилась в качестве члена совета премьер-министров к RISC-V International — некоммерческой организации, курирующей RISC-V.




 iot, openhardware, risc-v, soc, индусы
👉 @sysadminoff
Старт эксперимента Минцифры по предоставлению доступа к российскому открытому ПО

1 мая Минцифрой был дан старт экспериментальному предоставлению доступа к открытому программному обеспечению, принадлежащему Российской Федерации. Соответствующий документ опубликован на федеральном портале проектов нормативно-правовых актов. По условиям эксперимента он продлится 2 года: с 1 мая 2022 по 1 мая 2024.Проект направлен на создание в России условий для публикации открытого отечественного ПО, его свободного использования, модификации и распространения.Непосредственное участие в проекте принимают Минцифры РФ, МВД, Росреестр и Российский фонд развития информационных технологий.




 opensource, oss, россия
👉 @sysadminoff
Выпущена первая предварительная версия Privacy Sandbox для разработчиков на Android 13

28.04.2022 Google показал разработчикам приложений для Android ранние версии SDK Runtime и API Topics. Privacy Sandbox будет работать в предварительной версии Android для разработчиков на протяжении всего 2022 года, а выпуск бета-версии запланирован на конец года", — говорится в обзоре Google. Некоторые подробности о проекте можно так же посмотреть на англоязычной странице вики.Программа развёрнута на несколько лет и направлена на создание технологий, обеспечивающих как сохранение конфиденциальности, так и бесплатность онлайн-контента и услуг без необходимости использования непрозрачных методов цифровой рекламы.Корпорация Google впервые объявила о своих планах по внедрению Privacy Sandbox на базу Android в начале февраля 2022 года, ориентируясь на аналогичные функции прозрачности отслеживания приложений от Apple.В рамках предлагаемой инициативы есть два ключевых решения:
SDK Runtime, которое запускает сторонний код в мобильных приложениях, таких как комплекты для разработки программного обеспечения (SDK), в том числе для рекламы и аналитики, в специальной «песочнице»;
API Topics, которое определяет интересы пользователя, основываясь на использовании приложений, а затем передает собранные данные рекламодателям для создания индивидуальной рекламы без отслеживания действий пользователя на веб-сайтах и внутри приложений.





 android, android sdk, google
👉 @sysadminoff
TAILS 5.0

3 мая была выпущена новая версия дистрибутива TAILS.TAILS (The Amnesic Incognito Live System) — дистрибутив GNU/Linux на основе Debian, созданный для обеспечения приватности и анонимности. Является продолжением развития ОС Incognito. Все исходящие соединения заворачиваются в анонимную сеть Tor, а все неанонимные блокируются. Система предназначена для загрузки с LiveCD или LiveUSB и не оставляет следов на машине, где использовалась. Проект Tor является главным спонсором TAILS. Операционная система рекомендована к использованию «Фондом свободной прессы», а также использовалась Эдвардом Сноуденом для разоблачения PRISM. Более развёрнутая информация о дистрибутиве есть на странице вики.( читать дальше... )




 debian, tails
👉 @sysadminoff
Firefox 100

Доступен релиз Firefox 100.
( читать дальше... )




 firefox, mozilla
👉 @sysadminoff
Trinity Desktop R14.0.12

1 мая 2022 г. состоялся выпуск Trinity Desktop Environment R14.0.12 — двенадцатый по счёту релиз ветки R14.0, содержащий исправления ошибок и небольшие улучшения.
( читать дальше... )




 tde, trinity
👉 @sysadminoff
LineageOS 19

26 апреля вышла девятнадцатая версия LineageOS — операционной системы на базе Android для энтузиастов. Система свободна за исключением некоторых компонентов, необходимых для работы оборудования, и является преемницей CyanogenMod. Новая версия основывается на кодовой базе Android 12.
( читать дальше... )




 lineageos
👉 @sysadminoff
Уязвимости в networkd-dispatcher, позволяющие получить права root

Благодаря исследователям безопасности из компании Microsoft, были выявлены две уязвимости CVE-2022-29799 и CVE-2022-29800 в сервисе networkd-dispatcher, в связке позволяющие получить права root. Уязвимости было присвоено кодовое имя Nimbuspwn.Networkd-dispatcher разрабатывается отдельно от systemd, но применяется во многих дистрибутивах Linux, использующих для настройки параметров сети фоновый процесс systemd-networkd. Связанный с networkd-dispatcher фоновый процесс выполняется с правами root и принимает сигналы о событиях через шину D-Bus. Информация о событиях, связанных с изменением состояния сетевых соединений, отправляется сервисом systemd-networkd. Проблема в том, что непривилегированные пользователи могут сформировать событие о несуществующем состоянии и инициировать запуск своего скрипта, который будет выполнен с правами root.Кроме того, изучение работы networkd-dispatcher привело к обнаружению ряда других проблем: выход за пределы директории, гонки из-за символических ссылок и из-за модификации данных — все это может быть использовано в злонамеренных целях.




 security, systemd
👉 @sysadminoff
Предварительный выпуск Extraterm 0.60.0

Выпущен предварительный релиз продвинутого эмулятора терминала Extraterm версии 0.60.0. Авторы Extraterm определяют его как «швейцарский нож», набор инструментов для задач эмуляции терминалов.
Это первая версия проекта после перехода приложения с Electron на Qt и NodeGui. Проведена большая работа по переписыванию кода, но еще не все функции прошлых версий доступны. Автор надеется, что теперь релизы будут чаще, а также призывает присоединиться к тестированию и дать обратную связь.
Уже доступны такие функции приложения, как:

эмуляция терминала, а также рендеринг, лигатуры, гиперссылки и стили;
вкладки;
фреймы (работают, но многие связанные с ними действия — нет);
палитра команд;
контекстные меню;
общие настройки (присутствуют, но некоторые из них пока ничего не делают);
настройки внешнего вида (в основном завершены, однако пользовательские заголовки окон работают только в Linux);
настройка типов сеансов;
настройка фреймов;
настройка расширений;
несколько окон.

Половина расширений работает.
После перехода на Qt автор отмечает повышение отзывчивости интерфейса и снижение потребления ресурсов программой.
У программы есть сборки для Linux, macOS и Windows.




 electron, node.js, qt, terminal
👉 @sysadminoff
В Fedora 37 не будет прекращена поддержка Legacy BIOS

Предложение по прекращению поддержки загрузки из Legacy BIOS в Fedora 37 отклонено техническим комитетом. Вопрос отложен до выхода Fedora 38 с учетом нижеописанного. Технический комитет высказал также рекомендацию по сохранению поддержки BIOS с помощью использования Grub, как это реализовано в других дистрибутивах Linux, например Ubuntu, при этом вынести ресурсы по сопровождению поддержки BIOS в отдельные модули, которые будет сопровождать отдельный комитет BIOS SIG (Special Interest Group), который предлагается учредить. Основная команда при этом будет заниматься поддержкой UEFI.Будет ли этот комитет заниматься поддержкой BIOS в рамках CentOS Stream 10 и RHEL 10, или же эта поддержка будет осуществляться в рамках EPEL, не сообщается.




 bios, fedora, grub, redhat, uefi
👉 @sysadminoff
Недавно включённый в ядро Linux драйвер NTFS3, вероятно, заброшен автором

В 2020 году компания Paragon Software начала работу по включению в основную ветку ядра разработанного ей драйвера для файловой системы NTFS под названием NTFS3, позиционировавшегося в качестве более производительной замены работающему в пространстве пользователя драйверу NTFS-3G. 31 октября 2021 года состоялся релиз Linux 5.15, включающий NTFS3.
26 апреля разработчик Kari Argillander сообщил в списке рассылки ядра Linux о том, что Константин Комаров, сопровождавший NTFS3, не выходил с ним на связь с момента принятия драйвера в основную ветку. Остаются неисправленными различные ошибки. Последние изменения в личном репозитории Константина, которые так и не были отправлены в общую ветку, датируются ноябрём 2021 года.
Kari Argillander отмечает, что ранее Константин вносил изменения без оглядки на других разработчиков и ни разу не ответил на предолжения помочь с сопровождением драйвера.
Таким образом, драйвер NTFS3 остаётся без сопровождающего и может быть удалён из ядра Linux.




 linux, ntfs, paragon
👉 @sysadminoff
Корректирующее обновление для SteamOS 3

SteamOS 3 — дистрибутив Linux от компании Valve, созданный специально для портативной консоли Steam Deck и использующий в качестве пакетной базы Arch Linux (предыдущие выпуски базировались на пакетной базе Debian).
Обновления клиента Steam:

Добавлен экран блокировки:

Экран блокировки можно настроить так, чтобы он показывался при пробуждении, загрузке, входе в систему и/или при переключении в режим рабочего стола.
Пин-код может быть введён с помощью тачскрина или кнопок управления.


Добавлены локализированные клавиатуры для 21 языка и раскладок:

Несколько клавиатур могут быть включены в меню Настройки > Клавиатура > Активные клавиатуры.
Можно использовать новую клавишу на клавиатуре для переключения между языками.


Появилась поддержка нескольких окон в одном приложении или игре:

Нажмите клавишу Steam чтобы увидеть открытые окна и выбрать то окно, которое вы хотите видеть в данный момент.
Полезно для веб-браузеров или для игр, которые используют свой лаунчер.


Обновлён дизайн раздела «Достижения», теперь он загружается быстрее, и в нём проще ориентрироваться.
Улучшена производительность для игроков с большой библиотекой игр.

Обновления в ОС:

Добавлена поддержка fTPM, что позволяет установить на консоль Windows 11.
Улучшена стабильность системы.
Улучшена совместимость с некоторыми док-станциями, которые подключаются через порт USB Type-C.
Исправлена проблема, из-за которой тачскрин мог не работать после загрузки.
Появилась возможность установки произвольной частоты кадров в меню быстрого доступа.
Добавлена экспериментальная опция Half-Rate Shading в меню быстрого доступа, которая позволяет экономить энергопотребление за счёт снижения детализации при шейдинге отдельных зон.
Снижено энергопотребление при простое или при незначительной нагрузке.
Добавлена комбинация клавиш ... + громкость вниз для сброса консоли после подключения несовместимой док-станции.
Исправлены ошибки, связанные с ACPI в ядре.





 steam deck, steamos
👉 @sysadminoff
Кодовое имя Ubuntu 22.10 — Kinetic Kudu

Новый дистрибутив будет носить имя Kinetic Kudu. Данный релиз будет иметь срок поддержки 9 месяцев и выйдет в октябре 2022 года.Кодовое имя присвоено в честь африканских лесных антилоп (большой куду, малый куду).




 linux, ubuntu
👉 @sysadminoff
Доступен язык программирования Hare

Впервые представлен широкой публике язык программирования Hare, который разрабатывает Дрю ДеВолт (автор Sway и SourceHut) со своей командой последние пару лет.

Hare — язык для системного программирования с минималистичным рантаймом, статической типизацией и ручным управлением памятью.
Исходный код компилятора предоставляется под лицензией GPLv3, а для стандартной библиотеки под лицензией MPL (Mozilla Public License).
Компилятор Hare не основан на LLVM или GCC, а использует легковесный qbe. Программы на Hare не линкуются с libc по умолчанию.
( читать дальше... )




 hare, программирование, яп
👉 @sysadminoff
Xpdf 4.04

18 апреля вышла версия 4.04 программы для просмотра документов PDF XpdfReader и набора утилит Xpdf.
Сборки для Linux и архив с исходным кодом доступны на странице загрузки сайта проекта.
( читать дальше... )




 pdf, xpdf, xpdfreader
👉 @sysadminoff
Rakudo 2022.04

Rakudo — компилятор языка программирования Raku, до октября 2019 года называвшегося Perl6. Компиляция осуществляется для MoarVM, JVM и других виртуальных машин.
( читать дальше... )




 perl6, raku, rakudo
👉 @sysadminoff
Выпуск встраиваемой СУБД libmdbx 0.11.7 после блокировок на Github

Состоялся выпуск библиотеки libmdbx v0.11.7 с реализацией высокопроизводительной компактной встраиваемой базы данных класса ключ-значение. Код распространяется под лицензией OpenLDAP Public License. Заявлено о поддержке всех актуальных операционных системы и архитектур, включая российский Эльбрус 2000.
Заслуживает внимания, что с 2021 года libmdbx используется в трех самых высокопроизводительных реализациях Ethereum (Erigon, Akula, Silkwork), а также связанных с ними проектах Binance Chain. При этом разработчики Erigon разъяснили причины выбора libmdbx, а Ankr Team отметили 30% прирост производительности в сравнении с RocksDB.
Важное отличие этого релиза от предыдущих в вынужденной миграции на GitFlic после блокировки и удаления проекта администрацией GitHub. Кроме этого, разработчики сообщают об устранении множества недочётов и решении проблем со сборками для редких конфигураций. Полный перечень всех значимых доработок доступен в ChangeLog.
Кроме традиционного C API, в libmdbx предлагается развитое C++ API, а также поддерживаемые энтузиастами привязки к языкам Lua, Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, Deno, Scala.
Исторически libmdbx является глубокой переработкой библиотектой LMDBhttps://en.wikipedia.org/wiki/Lightning_Memory-Mapped_Database. По утверждению разработчиков, libmdbx превосходит своего прародителя по надёжности, набору возможностей и производительности. Больше внимание уделяется тестированию и автоматическим проверкам.




 database, key-value, libmdbx, nosql
👉 @sysadminoff
Библиотека ReSGP4

Спустя совсем немного времени после Дня космонавтики состоялся релиз библиотеки ReSGP4.
Библиотека представляет собой расширение для Python 3, которое позволяет симулировать движение космических объектов по орбитам вокруг Земли.
( читать дальше... )




 c++, cython, python, космос
👉 @sysadminoff
Debian рассмотрит возможность изменения подхода к прошивке с закрытым исходным кодом

В то время как большинство дистрибутивов Linux будут включать файлы прошивки linux-firmware.git в качестве набора двоичных файлов прошивки/микрокода, необходимых для различных основных драйверов ядра Linux, Debian этого не делает. В то время как драйверы ядра имеют открытый исходный код, файлы встроенного ПО, как правило, имеют только двоичный код или закрытый исходный код, но в наши дни они становятся все более необходимыми для любого уровня функциональной поддержки. Таким образом, Debian оказался в затруднительном положении, либо предоставляя плохую аппаратную поддержку, и пользователи задавались вопросом, что происходит, либо внося некоторые улучшения, чтобы лучше справляться с сегодняшним миром потребностей в прошивках.
Известный разработчик Debian Стив Макинтайр (Steve McIntyre) работает с другими членами команды Debian, пытаясь найти лучший путь для работы с файлами встроенного ПО. Официальный носитель Debian в настоящее время не содержит несвободных файлов прошивки, но есть отдельный установочный носитель, доступный, но не получивший широкой огласки, который включает указанные файлы. Для конечных пользователей это просто приводит к беспорядку с сегодняшним оборудованием.
Debian собирается работать над общим решением, чтобы узнать у более широкого сообщества Debian, что нужно сделать для обработки встроенного ПО.
Стив выступает за выделение несвободных прошивок в отдельный репозиторий как за разумный компромисс между ценностями бесплатного программного обеспечения Debian и гарантией того, что пользователи смогут при необходимости получить хорошее аппаратное обеспечение с несвободной прошивкой. Подробнее в блоге Стива . Он надеется, что Debian GR скоро проголосует по этому вопросу, чтобы такое изменение потенциально могло быть рассмотрено к Debian 12 в следующем году.




 debian
👉 @sysadminoff
Проект Celestial решил воскресить сборку Ubuntu-Gnome под названием CelOS

Данная сборка Ubuntu примечательна тем, что в ней вместо Snap используется Flatpak, удалена сессия Ubuntu с зависимостями — вместо нее используется классическая сессия и стандартная сессия GNOME с темой Adwaita, а также включен по умолчанию репозиторий Flathub. Объем образа составляет 3,7 ГиБ, наработки проекта распространяются под GPLv3, где запрещена тивоизация.Из базовой поставки удалены пакеты: aisleriot, gnome-mahjongg, gnome-mines, gnome-sudoku, evince, libreoffice, rhythmbox, remmina, shotwell, thunderbird, totem, snapd, firefox, gedit, cheese, gnome-calculator, gnome-calendar, gnome-font-viewer, gnome-characters, ubuntu-session. Добавлены: Epiphany, gedit, Cheese, Calculator, clocks, Calendar, Photos, Characters, font-viewer, Contacts, Weather и Flatseal.Ключевое отличие Flatpak от Snap состоит в том, что для установки и использования приложений root-права, как в Snap не нужны.




 flatpak, gnome, gnome-shell, linux, ubuntu
👉 @sysadminoff