И это всё МОЁ
Лаборатория Armis раскрыла сведения о серии уязвимостей под кодовым именем BlueBorne, охватывающих Bluetooth-стеки Linux, Android, iOS и Windows. По имнению Марка Кокса (Mark J. Cox), возглавляющего команду, занимающуюся решением проблем безопасности в продуктах Red Hat, выявленная проблема может претендовать на звание самой опасной уязвимости в Linux за последние 18 лет.



И это всё МОЁ


Platform: Windows
Version: AIMP v4.50 or newer

Form: Horizontal
Tone: Dark
Surface: Mat, Glass
Interface: Hi-Fi

Fisher CR-9070 is Stereo Cassette Deck (1985)
Fisher EQ-9060 is Stereo Graphic Equalizer (1990)

Version for AIMP 4.13



И это всё МОЁ

Magit — это интерфейс к распределённой системе управления версиями Git, разработанный в качестве дополнения для популярного текстового редактора GNU Emacs.

Magit предоставляет простой, но гибкий интерфейс над большинством комманд git, а также свой собственный механизм подтверждения изменений, который без труда позволяет подтвердить лишь часть сделаных изменений.

Для пользователей, которые предпочитают vi-подобную систему комбинаций клавиш доступно расширение evil-magit для интеграции magit c системой Evil(Extensible VI Layer for Emacs) и пакет дополнений Spacemacs.

Если до 1 октября кампания на Kickstarter соберёт 55000 CHF(швейцарский франк), то автор проведёт 2018 год работая над Magit full-time.

На данный момент собрано около 30000 CHF.

>>> Сайт Magit

>>> Репозиторий Magit








 , ,








И это всё МОЁ


Gimp 2.9.6 в работе










Совсем недавно было выпущено крупное обновление нестабильной ветки GIMP под номером 2.6.9. У нас это тоже вызвало бурное обсуждение. К счастью, никто не пострадал.
Чтобы рассуждать о вкусе устриц, неплохо бы их поесть; чтобы иметь мнение о графическом редакторе — неплохо обработать в нём фотографию. Именно этим я и занялся, предварительно сходив в баню, надев чистое исподнее и помолясь.
Для обработки снял фото совсем простого EDC-набора. Снято на D800, соответственно разрешение фото 7376x4924 пикселей, цвет 16-битный (о да, то о чём так долго говорили большевики, наступило). Про рав-конвертацию сегодня не будем, это совсем отдельная история.
Снято на макрик, снято крупным планом. Как не уберегайся от пыли и царапин, они на фото будут. Поэтому, первым этапом — ретушь мелких дефектов. В чём-то здесь даже сложнее чем на портрете — много бликов, мелких деталей, одно неловкое движение и будет заметно, что вместе с пылью поломали и геометрию. Healing Brush и Clone Stamp отработали на «отлично». Я не стал убирать всё, это не рекламный каталог. Но если заморочиться и потратить часок, можно, пожалуй, не оставить ни пылинки ни соринки. Из минусов — для Clone Stamp нет предварительного просмотра «заплатки», нельзя прицелиться и ляпнуть ее поточнее с первого раза. Приходится держать свободную руку на CTRL+Z. Общий недостаток всего интерфейса (как по мне) — совмещение поля ввода значений (например, размер кисти, радиус размытия) со слайдером (он так называется?). В результате тыкаешь мышкой в значение радиуса размытия, чтобы вбить своё, а у тебя слайдер сдвигается, значение меняется само, а в цифры ты вообще не попал. Это обескураживает. Зачем-то так сделали, но мне вот кажется неудобным. Кстати, значения часто регулируются слайдерами аж с точностью до сотых. Сиди, лови, ага.
Ещё в новом Гимпе появился HighPass-фильтр. Он, на самом деле простой, делается из блюра в три операции, но раньше его не было и приходилось делать вручную. А теперь он есть и работает как надо. Можно взять отдельный канал, в котором больше интересующих деталей, размыть все мелкие детали агрессивным шумодавом а затем применить HighPass с большим радиусом (здесь, например, 200). На получившееся наложить подходящую кривую, а результат смешать с основным изображением в режиме SoftLight. Получится деликатное но мощное усиление локального контраста — Маргулисовский HiRaLoAm на стероидах. Минусы: Blur в Gimp медленный, а HighPass, похоже, медленнее ещё в полтора раза. Сидишь и наблюдаешь, как перерисовывается тайл за тайлом.
Ну и финальное наведение резкости. Новый слой полностью из зеленого канала. Легкий шумодав, чтобы не добавлять слишком много шума на следующем этапе. Кстати, шумодав, почему-то молниеносный. Не ожидал. HighPass с радиусом 1.2. На самом деле, этот этап должен выполняться последним и радиус надо подбирать под целевое разрешение. Это поможет избежать нежелательных артефактов при изменении разрешения изображения. К получившемуся слою я применил такую кривую, чтобы усилить контраст слоя в области темнее 128 и заметно ослабить то, что светлее. Это делается потому, что светлые ореолы после шарпинга гораздо заметнее тёмных, а ведь именно USM мы и делаем таким непростым способом. Слой помещаем наверх в режиме Overlay, непрозрачность по-вкусу.
Два верхних слоя следовало бы объединить в группу и для группы применить маску слоя: исключить размытые области, в которых нет деталей, зато есть шум, который вытаскивать совершенно не нужно. Но. Тут и вылезает из всех щелей главный недостаток Гимпа лично для меня. У меня не самый новый компьютер: i6700k@4400Mhz, 32Gb DDR4, GTX780, но и не такой уж устаревший. И на нём Гимп тормозит. Тормозит зуммирование по колесу мыши. Тормозит передвижение по фотографии в масштабе 100%. Конечно, тормозит предпросмотр всех применяемых фильтров. Ну а рисование маски для фотографии при размере кисти 1000-2000px просто невозможно. Я пробовал несколько раз и я не смог. Простите меня люди. Наверное, можно попробовать сгенерировать маску автоматически, например, на основе синего канала. Или из цветностных каналов (ab, hs). Я просто махнул рукой и не стал. Схлопнул слои, уменьшил, сохранил в jpg и закончил на этом обработку.
А пользоваться новым Гимпом постоянно и в полную силу я пока повременю. До апгрейда.


















>>> Просмотр
(1920x1080,
2549 Kb
)










 , ,








И это всё МОЁ
В Firefox будет обновлено оформление средств для разработчиков.

Для включения в ночные сборки Firefox, которые лягут в основу выпуска Firefox 57, готовится реализация нового оформления инструментов для разработчиков (Developer Tools). Наиболее заметным изменением стала новая упрощённая навигационная панель с элементами в виде вкладок и визуальное выделение центрального блока с кодом по отношению к панелям.



И это всё МОЁ
Уязвимость в Apache Struts может затрагивать различные продукты Cisco.

Исследователи безопасности из компании Cisco предупредили о фиксации новой волны атак на системы, использующие уязвимые версии Apache Struts. Для получения контроля над системами в атаках используется обнародованная несколько дней назад критическая уязвимость (CVE-2017-9805), позволяющая выполнить код на сервере. В зафиксированной вредоносной активности преобладают POST-запросы к ресурсу /struts2-rest-showcase/orders/3 с отправкой информации об уязвимой системе на хосты wildkind.ru и st2buzgajl.alifuzz.com.

Кроме того, сообщается о подверженности уязвимостям в Apache Struts многих продуктов Cisco, в которых применяется данный фреймворк. Уязвимость подтверждена в продуктах Cisco Digital Media Manager, Cisco MXE 3500 Series Media Experience Engines, Cisco Unified Contact Center Enterprise, Cisco Unified Intelligent Contact Management Enterprise и Cisco Network Performance Analysis. В процессе анализа находятся продукты, в которых имеются подозрения на проявление уязвимости:

Cisco Unified MeetingPlace
Cisco WebEx Meetings Server
Cisco Prime Service Catalog
Cisco Prime Home
Cisco Prime Network
Cisco Hosted Collaboration Solution for Contact Center
Cisco Unified Survivable Remote Site Telephony Manager
Cisco Enterprise Content Delivery System (ECDS)
Cisco Video Distribution Suite for Internet Streaming (VDS-IS)
Cisco Deployment Automation Tool
Cisco Smart Net Total Care
Cisco Tidal Performance Analyzer
Cisco Unified Service Delivery Platform
Cisco WebEx Network-Based Recording (NBR) Management
Дополнительно можно отметить раскрытие сведений ещё об одной уязвимости (CVE-2017-12611) в Apache Struts, которая была исправлена в июльских выпусках Struts 2.5.12 и Struts 2.3.34. Проблема проявляется только в приложениях, использующих некорректные конструкции в тегах Freemarker. В случае успешной атаки может быть выполнен код на сервере. Компания Cisco уже подтвердила проявление данной уязвимости в ряде своих продуктов.

Проблемы с десериализацией объектов также выявлены в API движка обработки больших объёмов данных Apache Spark (с версии 1.6.0 по 2.1.1 включительно). Уязвимость носит локальный характер и позволяет пользователю системы запустить код с правами серверного процесса, осуществляющего запуск приложений Spark. Проблема устранена в выпуске Apache Spark 2.2.0.

Уязвимость в Apache Struts может затрагивать различные продукты Cisco



И это всё МОЁ
В Emacs 25.3 устранена опасная уязвимость.

Состоялся релиз текстового редактора GNU Emacs 25.3, развиваемого проектом GNU. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта другому участнику только осенью 2015 года.

Выпуск носит внеплановый характер и экстренно подготовлен для устранения опасной уязвимости, которая позволяет организовать выполнение кода при разборе текста c разметкой "Enriched Text" (RFC 1896). Так как почтовые клиенты на базе Emacs по умолчанию выполняют декодирование сообщений с "Content-Type: text/enriched", то уязвимость можно эксплуатировать удалённо путем отправки пользователю специально оформленного сообщения.

Уязвимость вызвана ошибкой в обработчике 'x-display', при помощи которого осуществляется подстановка параметров 'display', которые, в свою очередь, могут быть заданы в виде динамических форм, оформленных на языке Lisp. Таким образом может быть осуществлено встраивание в текст произвольных исполняемых блоков на Lisp.

В Emacs 25.3 устранена опасная уязвимость



И это всё МОЁ


postmarketOS on N900










«Скриншот гуманитария», ибо не сообразил, как сделать на сабже скрин. (Super+S не катит)

После вопроса о том, какой нынче дистрибутив живет и здравствует на Nokia N900 - получил ответ о postmarketOS.
В итоге решил собрать и потыкать. Свежее mainline ядро, окружение Alpine Linux armhf + Weston. Ставил так.

1. Клонируем git репозиторий

2. Выполняем:

$ ./pmbootstrap.py init

3. После настройки запускаем процесс сборки:

$ ./pmbootstrap.py -v --details-to-stdout install --sdcard /dev/sdc

где /dev/sdc - MicroSD карта, куда надо пролить собранную систему.

После этого внимательно смотрим на процесс и вводим нужную информацию на ходу, если спросят.
Втыкаем флешку в девайс, в u-boot заходим в консоль, выполняем run sdboot, вводим по telnet пароль LUKS, и получаем сабж на скрине с окном демок Weston и несколькими кнопками на тестовые приложения.

Позапускал несколько приложений через XWayland, понял, что жизни на 256 метров рамы нет, и перезагрузился обратно в Maemo.

Вывод - пока не нужно. Хотя, если собрать без графики и настроить какой-нибудь серверный софт - очень даже прокатит, благо сеть через USB работает. Возникает также желание поднять hostapd + ofono, но с последним пока проблемы в сабже.

Всю информацию черпал тут. Там же список поддерживаемых девайсов.


















>>> Просмотр
(4032x3024,
1970 Kb
)










 , , ,








И это всё МОЁ


Platform: Android
Version: AIMP v2.50 or newer

Tone: Dark
Surface: Mat
Interface: Touch





И это всё МОЁ


Platform: Android
Version: AIMP v2.50 or newer

Tone: Dark
Surface: Mat
Interface: Touch





И это всё МОЁ
Доступен релиз Vagrant 2.0, инструментария для упрощения формирования, установки и управления образами виртуальных машин при разработке и тестировании проектов с использованием различных систем виртуализации. Предоставляются средства интеграции с VirtualBox, VMware, AWS, Google Cloud Platform, OpenStack, Hyper-V, Docker и LXC. Код проекта распространяется под лицензией MIT. В рамках сервиса Vagrant Cloud развивается каталог готовых образов на базе разных систем.

Vagrant позволяет без лишних усложнений, используя единый конфигурационный файл, сгенерировать готовое к работе окружение для разработки, удовлетворяющее заданным параметрам. Окружения можно создавать на базе различных операционных систем, в том числе Windows, macOS, Ubuntu, Debian, Red Hat Enterprise Linux, CentOS, Arch Linux и Fedora. Создаваемые окружения содержат преднастроенные компоненты выбранной операционной системы, позволяют подключаться к ним по SSH и копировать данные через совместные папки (shared folders). Для упрощения развёртывания приложений внутри окружений могут быть предустановлены системы Chef, Ansible и Puppet. Среди известных компаний, использующих в своей работе Vagrant, отмечаются BBC, O'Reilly, Mozilla и Nokia.

В новом выпуске добавлена поддержка двухфакторной аутентификации, реализована возможность создавать гостевые окружения на базе ALT Linux, представлена система определения сервисов systemd, добавлен режим совместимости с разными версиями Ansible.

Источник:
www.opennet.ru/opennews/art.shtml?num=47173




И это всё МОЁ
Представлен выпуск новой стабильной ветки WebKitGTK+ 2.18.0, порта браузерного движка WebKit для платформы GTK+. WebKitGTK+ позволяет использовать все возможности WebKit через GNOME-ориентированный программный интерфейс на основе GObject и может применяться для интеграции средств обработки web-контента в любые приложения, от использования в специализированных HTML/CSS-парсерах, до создания полнофункциональных web-браузеров. Из известных проектов, использующих WebKitGTK+, можно отметить Midori и штатный браузер GNOME (Epiphany).

Ключевые изменения:

Начальная поддержка API WebDriver, предоставляющего интерфейс для организации проведения функционального тестирования web-приложений с учётом поведения реальных web-браузеров. WebDriver даёт возможность сформировать автоматизированный набор тестов, контролирующих поведение браузера и позволяющих симулировать такие действия, как нажатия клавиш, работу с мышью, манипуляции с окнами, заполнение форм, нажатие кнопок, выбор элементов списка и т.п.
Новая инфраструктура для удалённой отладки и инспектирования текущего экземпляра в другом браузере;

Включен по умолчанию API WebCrypto;
При сборке с GStreamer 1.10+ обеспечено включение по умолчанию GStreamerGL;
Поддержка инертной прокрутки;
Новый API для создания WebKitContextMenuItem из GAction;
Новый API для переопределения всплывающих меню из выбранных элементов.
13 сентября ожидается релиз web-браузера Epiphany 3.26 (GNOME Web), основанного на движке WebKitGTK+ 2.18. В новом выпуске реализована поддержка синхронизации закладок, паролей и истории посещений через сервис Firefox Sync. В том числе поддерживается синхронизация с настольной и мобильной версиями Firefox.

Источник:
www.opennet.ru/opennews/art.shtml?num=47172
Выпуск браузерного движка WebKitGTK+ 2.18



И это всё МОЁ
Исследователи безопасности из компании Cisco предупредили о фиксации новой волны атак на системы, использующие уязвимые версии Apache Struts. Для получения контроля над системами в атаках используется обнародованная несколько дней назад критическая уязвимость (CVE-2017-9805), позволяющая выполнить код на сервере. В зафиксированной вредоносной активности преобладают POST-запросы к ресурсу /struts2-rest-showcase/orders/3 с отправкой информации об уязвимой системе на хосты wildkind.ru и st2buzgajl.alifuzz.com.



И это всё МОЁ
Для включения в ночные сборки Firefox, который лягут в основу выпуска Firefox 57, готовится реализация нового оформления инструментов для разработчиков (Developer Tools). В частности, представлена новая упрощённая навигационная панель с элементами в виде вкладок и визуальное выделение центрального блока с кодом по отношению к панелям.



И это всё МОЁ
Состоялся релиз текстового редактора GNU Emacs 25.3, развиваемого проектом GNU. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта другому участнику только осенью 2015 года.



И это всё МОЁ
Устраняем графические артефакты в BricsCAD на свободных драйверах AMD. Настройка GL Swap Mode. На первом скриншоте дефолтный вариант, дающий артефакты.





И это всё МОЁ
Обзор от дизайнера и прикладного разработчика KolibriOS в честь 10-летия его участия в проекте.

aspero.pro/kolibri.html

Источник:
www.linux.org.ru/news/opensource/13672939
Мои разработки в рамках проекта Колибри — Кирилл Липатов



И это всё МОЁ

Вся сила Linux в использовании терминала. Это такая командная оболочка, где вы можете выполнять различные команды, которые будут быстро и эффективно выполнять различные действия. Ну впрочем, вы наверное это уже знаете. Для Linux было создано множество скриптов, которые выполняются в различных командных оболочках. Это очень удобно, вы просто объединяете несколько команд, которые выполняют определенное действие, а затем выполняете их одной командой или даже с помощью ярлыка. Но у новичков может возникнуть вопрос — как запустить скрипт в Linux, что для этого нужно сделать, что будет происходить и какие команды нужно выполнить. Но сначала нужно рассмотреть как работают скрипты и что


Запись Запуск скрипта sh в Linux впервые появилась Losst.






@темы: Инструкции

И это всё МОЁ
1 сентября был представлен новый релиз свободной облачной платформы, разрабатываемой организацией Apache Software Foundation (ASF), — Apache CloudStack 4.10.

Платформа Apache CloudStack написана на языке Java, была изначально разработана компанией Cloud.com и выпущена как Open Source-продукт (с исключением для 5 % кода) в мае 2010 года. В 2011 году её поглотила Citrix и открыла оставшийся код, а в 2012 году передала на дальнейшее развитие в некоммерческий фонд ASF. Через год проект получил статус ведущего (top-level) в ASF.

Версия Apache CloudStack 4.10.0.0, включившая в себя 339 pull-запросов и исправления 272 багов, оказалась «гораздо больше обычных релизов» и готовилась около 10 месяцев. Среди наиболее значимых изменений можно выделить следующие:

поддержка IPv6 для простых сетей;
поддержка дискового котроллера Virtio-Scsi для KVM;
поддержка VMSnapshot для KVM на NFS;
бэкапы RBD-снапшотов теперь в формате QCOW2 (вместо raw);
улучшения в Strongwan VPN;
новые возможности в плагине Nuage VSP SDN Plugin (включая поддержку разделяемых сетей и гостевой DNS);
значительные улучшения в производительности Virtual Router Deployment;
поддержка жёсткого выключения/остановки виртуальных машин для KVM, VMware и XenServer.

Источник:
www.nixp.ru/news/14163.html
Apache CloudStack 4.10 — новая версия свободной облачной платформы (nixp.ru)



И это всё МОЁ
Доступен релиз Vagrant 2.0, инструментария для упрощения формирования, установки и управления образами виртуальных машин при разработке и тестировании проектов с использованием различных систем виртуализации. В качестве основной проектом продвигается интеграция с VirtualBox, но также поддерживаются VMware, AWS, OpenStack, Docker и LXC. Код проекта распространяется под лицензией MIT.