И это всё МОЁ
В РФ обложат пошлиной все интернет-покупки дороже ?20.
(1150.94665 российских рубля)
Правительство решило взимать с россиян пошлину при ввозе в страну любых товаров дороже ?20. Об этом сообщает РБК, ссылаясь на проект федерального бюджета. Ограничения для покупок будут снижены в 50 раз: сейчас порог для беспошлинного ввоза составляет ?1000 (67978.9377 российских рубля). Новым законом Россию фактически хотят уровнять с Белоруссией, где порог для посылок из-за рубежа установлен на уровне ?22 (1495.53663 российских рубля). Зарубежные покупки – хлеб и соль мейлфорвардеров, и новое резкое закручивание гаек нас, мягко говоря, не радует. Но даже обычные покупатели, которые никогда ничего не заказывали из зарубежных интернет-магазинов, от новых сборов могут сильно пострадать.

Читать дальше



И это всё МОЁ
Выпуск медиасервера Gerbera 1.1.

Представлен релиз медиасервера Gerbera 1.1, продолжающего развитие проекта MediaTomb после прекращения его разработки. Gerbera поддерживает протоколы UPnP, в том числе спецификацию UPnP MediaServer 1.0, и позволяет организовать трансляцию мультимедийного контента в локальной сети с возможностью просмотра видео и прослушивания звука на любом UPnP-совместимом устройстве, включая телевизоры, игровые приставки, смартфоны и планшеты. Код проекта написан на языке С++ и распространяется под лицензией GPLv2.

Поддерживается перекодирование контента на лету для вывода в форматах, поддерживаемых заданным устройством. Управление вещанием производится через web-интерфейс. Из мультимедийных файлов автоматически извлекаются метаданные и строится коллекция, доступная для навигации со всех устройств, оснащённых web-браузером.

Особенности нового выпуска:

В качестве опции представлен ознакомительный вариант нового web-интерфейса, который в одном из будущих выпусков будет задействован по умолчанию. Интерфейс написан при помощи фреймворка Boostrap4 с использованием методологии TDD (Test-driven development). Новый интерфейс доступен в режиме только для чтения через ссылку localhost:49152/gerbera.html;




И это всё МОЁ
KDE KWin при работе на Wayland получил возможность планирования событий в режиме реального времени.

Когда KDE KWin выступает в роли компоновщика Wayland, теперь существует политика планирования в реальном времени, чтобы гарантировать, что графическая система всегда будет реагировать.
Без планирования в режиме реального времени, если система находится под большой нагрузкой, возможно, что графическая система может стать медлительной, но код, который добавили сегодня в KWin, должен позаботиться об этой ситуации.
KWin в основном получает приоритетный доступ к ЦП всякий раз, когда это необходимо, чтобы все входные события и рендеринг выполнялись в эффективном режиме времени. Эта новая политика выполняется через libcap с возможностью CAP_SYS_NICE.
К сожалению, это изменение не вошло в предстоящий выпуск Plasma 5.11, но оно будет добавлено в Plasma 5.12. Подробнее через блог Мартина:
blog.martin-graesslin.com/blog/2017/09/kwinwayl...

KDE's KWin Running On Wayland Gets Real-Time Scheduling - Phoronix



И это всё МОЁ
Для тех кто любит акции в Стиме уведомляю о некоторых интересных скидонах на кроссплатформы

store.steampowered.com/app/462770/Pyre/

store.steampowered.com/app/351100/Niffelheim/

store.steampowered.com/app/373930/Sudden_Strike...

store.steampowered.com/app/234140/Mad_Max/

store.steampowered.com/app/107100/Bastion/

store.steampowered.com/app/237930/Transistor/
На последнюю игру кстати есть неофициальный русик.
Transistor



И это всё МОЁ
Зачем Microsoft инновации в GNU/Linux?

Сохраняя приверженность Windows, корпорация много делает не только для обеспечения совместимости с GNU/Linux своих продуктов, но и для формирования будущего этой операционной системы.

Действительно ли Microsoft – «единственная компания, занимающаяся серьезными инновациями в GNU/Linux?» Это именно так, утверждает Джесси Фразель. Столь смелым заявлением Фразель, получившая известность благодаря своему вкладу в проект Docker, а затем и в Google Cloud, попыталась оправдать свой переход в Microsoft. Впрочем, придумывать оправдания такому карьерному шагу глупо и совершенно ни к чему.

Вместе с тем происходящее говорит о вполне вероятных перспективах дальнейшего развития — корпорация не просто налаживает мирное сосуществование с GNU/Linux, но воспринимает его как ключ к своему будущему.

Нет, быстрое появление версии SQL Server для GNU/Linux пока не гарантировано. Речь идет лишь о начальном признании многообразия корпоративных компьютерных сред. И с учетом этого фактора Microsoft должна вносить активный и осязаемый вклад в совершенствование GNU/Linux.

Сегодня мы видим явные признаки того, что это действительно происходит.

Несмотря на все разговоры, Microsoft пока нельзя считать инноватором GNU/Linux

Конечно, Microsoft сегодня уже не является абсолютным повелителем проприетарного программного обеспечения, каким она когда-то мне представлялась. Времена «балмеризма» и «раковой опухоли GNU/Linux», о которой заявлял прежний генеральный директор Microsoft в 2001 году, канули в Лету. Сегодня мы живем в мире, где одно облако пожирает другое, и Microsoft не может позволить себе игнорировать необходимость написания программного обеспечения для GNU/Linux и активного участия в проектах с открытым кодом.

Нельзя, впрочем, и полностью согласиться с утверждениями Фразель об инновациях, особенно когда она заявляет, что Microsoft может уже сейчас с легкостью получить премию за инновации в GNU/Linux. Ведь, согласно последнему отчету Linux Foundation, Microsoft в рейтинге участников проекта, внесших наибольший вклад в развитие ядра Linux, не входит даже в первую тридцатку.





И это всё МОЁ
Срок поддержки LTS ядра Linux 4.4 увеличен c 2 до 6 лет.

vk.com/multi_linux_community?w=wall-114916478_2...
Срок поддержки LTS ядра Linux 4.4 увеличен c 2 до 6 лет

Разработчики из компании Google объявили на конференции Linaro Connect 2017 о намерении обеспечить поддержку LTS-ядра Linux 4.4 в течение шести лет, вместо ранее практикуемого двухлетнего срока. Продление времени поддержки LTS-ядер позволит упростить сопровождение прошивок для различных потребительских устройств на базе Linux и увеличить их жизненный цикл.

Интерес Google к LTS-ядрам связан с проектом Treble, в рамках которого развивается прослойка для отделения поддержки оборудования от версий Android. В настоящее время формирование обновлений для Android-прошивок для устройств Google производится в течение трёх лет, что больше времени сопровождения доступных LTS-ядер. Google намерен продлить данный срок и использовать в качестве основы не развиваемое за закрытыми дверями ответвление, а штатное LTS-ядро Linux, попутно взяв в свои руки его сопровождение.

Представители Google уже договорились с Грегом Кроа-Хартманом (Greg Kroah-Hartman), отвечающим за поддержку стабильной ветки ядра Linux и обеспечивающим двухлетнее сопровождение LTS-ядрам. Компания готова взять на себя поддержание ветки 4.4 в течение дополнительных четырёх лет, после того как истечёт изначально намеченный двухлетний период. Ядро будет поддерживаться на общих основаниях, т.е. останется общедоступно, не будет содержать специфичных для Android изменений и продолжит поставляться через kernel.org.

Актуальный список LTS-веток ядра выглядит следующим образом:
www.kernel.org/category/releases.html
4.4 - поддержка до февраля 2022 года;
4.9 - поддержка до января 2019 года (поддерживает Greg Kroah-Hartman);
4.1 - поддержка истекает в октябре 2017 (сопровождает Sasha Levin, работающий в Oracle);
3.16 - поддержка до апреля 2020 (поддерживает Ben Hutchings из Debian);
3.2 - поддержка до мая 2018 г. (поддерживает Ben Hutchings из Debian);
3.10 - поддержка до октября 2017 г. (поддерживает Willy Tarreau, автор HAProxy);
4.14 - поддержка до ноября 2019 года (поддерживает Greg Kroah-Hartman).

www.opennet.ru/opennews/art.shtml?num=47298

The Linux Kernel Archives



И это всё МОЁ
В настоящее время уже доступен выпуск версии Wine 2.18 разрабатываемой ветви.

Wine - это не эмулятор, а свободная реализация Win32 API. Wine позволяет без установки MS Windows запускать на GNU/Linux и других о.с. игры/приложения, созданные эксклюзивно только для MS Windows.

Нового в этом выпуске:
- Радиальные градиенты в Direct2D.
- Поддержка асинхронного сообщения в WebServices.
- Улучшения в работе с виртуальной памятью.
- Исправления совместимости с FreeType 2.8.1.
- Различные исправления ошибок. Всего с момента выпуска предыдущей версии было закрыто 22 отчёта об ошибках.
Все подробности вы можете найти по этой ссылке:
The Wine development release 2.18 is now available.



И это всё МОЁ
Через 3 недели в Санкт-Петербурге состоится конференция DevOops 2017 Piter, полностью посвященная инженерным DevOps-решениям. С промо-кодом от nixp.ru доступны билеты по специальной цене.

Мероприятие будет проходить 1 день и предложит своим посетителям и онлайн-участникам 15—20 докладов на русском и английском языках в 3 параллельных потоках. Конференция DevOops 2017 не привязана к конкретному стеку технологий, а ключевые темы докладов — это контейнеры и их оркестровка (Docker, Kubernetes и т.п.), виртуализация и облачные технологии (AWS, Azure, Heroku), мониторинг и аудит приложений (Prometheus, Okmeter, DataDog, BPF, Dynatrace, XRebel, Glimpse, Zipkin, OpenTrace), Continuous Delivery (Jenkins, TeamCity, Bamboo), управление конфигурациями (Puppet, Chef, Ansible), безопасность (Vault).

Среди спикеров ожидаются Барух Садогурский (JFrog), Олег Анастасьев (Одноклассники), Николай Рыжиков (Health Samurai), Александр Титов (Экспресс 42), Андрей Филатов (Epam Systems), Paul Stack (HashiCorp), Erno Aapa (основатель финского DevOps-сообщества), Adrian Cole (Pivotal), Craig Box (Google).

Конференция DevOops 2017 Piter будет проходить 20 октября 2017 года (открытие в 10:00) по адресу: г. Санкт-Петербург, ул. Стартовая, д. 6 литер А, Crowne Plaza St.Petersburg Airport. Кроме того, все доклады конференции и интервью со спикерами будут транслироваться в интернете. Участие является платным; с подробностями о программе, условиях участия и регистрации доступны здесь.
goo.gl/CEEkjF

Чтобы получить билеты по специальной цене, воспользуйтесь следующей ключевой фразой: NIXPPromo

Источник:
www.nixp.ru/news/14180.html
20 октября в Санкт-Петербурге пройдет конференция DevOops 2017 (промо-код от nixp.ru) (nixp.ru)



И это всё МОЁ
Microsoft выпустила для предварительного просмотра Skype нового поколения для GNU/Linux.

В добавление к списку действий, которые Microsoft в 2017 году сделали для GNU/Linux - это выпуск новой тестовой версии для предварительного просмотра Skype следующего поколения для GNU/Linux.

Это долгожданное обновление для Skype для GNU/Linux обеспечивает совместное использование экрана, групповой чат и другие функции, которые недавно недоступны под текущим клиентом Skype для Linux. Этот новый клиент Linux является частью их усилий по «перестройке Skype с нуля с помощью облачных технологий». Эта новая версия Skype Preview исправляет набор ошибок предыдущей его версии, выпущенной 31 августа 2017:
vk.com/multi_linux_community?w=wall-114916478_2...

Новый Skype Preview для GNU/Linux можно скачать из Skype Insider в виде deb/rpm-пакета:
go.skype.com/insider
Если у вас Arch Linux или основанный на нём дистрибутив, то установить новый Skype Preview можно этой командой:
$ yaourt -Syua skypeforlinux-bin
Старая версия их GNU/Linux-клиента Skype 4.3 была удалена в июле 2017. Подробнее через сегодняшнее сообщение в блоге:
blogs.skype.com/news/2017/09/29/introducing-a-p...

Microsoft Rolls Out A Preview Of The New Skype For Linux - Phoronix



И это всё МОЁ
Этой ночью состоялся новый релиз популярной Open Source-системы для управления контейнерами, изначально созданной в Google и поддерживаемой некоммерческой организацией CNCF при The Linux Foundation, — Kubernetes 1.8.

Новая версия Kubernetes принесла изменения во многие компоненты системы, стабилизацию представленных ранее возможностей и появление ряда новых фич в статусе альфа- или бета-тестирования. Среди наиболее значимых новшеств в Kubernetes 1.8 можно выделить следующие:

(альфа) режим IPVS для балансировки нагрузки (вместо iptables) в kube-proxy;
(альфа) возможность задавать подам приоритеты (поле PriorityClassName в спецификации пода — PodSpec);
указание опций монтирования для томов стало стабильным (поле MountOptions в спецификациях PersistentVolume и StorageClass);
(альфа) в Kubernetes API добавлена возможность увеличения размера тома (пока что поддерживается только GlusterFS);
(альфа) началась работа над изоляцией хранилищ данных: в ресурсе ephemeral-storage можно устанавливать ограничения на возможный объём и количество запросов к нему;
(альфа) доступен ранний прототип создания снимков томов (volume snapshots) через Kubernetes API;
(альфа) в kubelet появился CPU Manager, позволяющий назначать контейнерам подов выделенные ядра процессоров (CPU affinity policies на уровне контейнеров);
утилита Cluster Autoscaler, позволяющая автоматически изменять размер кластера, стала стабильной (GA) и получила поддержку до 1000 узлов;
(альфа) деплой кластера self-hosted с помощью утилиты kubeadm и автоматическое его обновление (kubeadm upgrade);
управление доступом на основе ролей (RBAC) переведено в стабильный статус (GA);
(альфа) представлен механизм для хранения ключей шифрования ресурсов в сторонних системах (Key Management Systems, KMS);
поддержка CRI-O (Container Runtime Interface) на базе стандарта от Open Container Initiative объявлена стабильной (прошла все тесты e2e);
metrics-server стал рекомендованным способом предоставления API для метрик ресурсов (Heapster объявлен устаревшим).

Во время подготовки Kubernetes 1.8 проект собирался со следующими версиями Docker: 1.11.2, 1.12.6, 1.13.1, 17.03.2. Более подробно с изменениями, представленными в релизе 1.8, а также с советами по обновлению кластеров и известными проблемами можно ознакомиться в этом документе.
github.com/kubernetes/features/blob/master/rele...

Источник:
www.nixp.ru/news/14179.html
Kubernetes 1.8: приоритеты для подов, IPVS в kube-proxy, стабильный Cluster Autoscaler… (nixp.ru)



И это всё МОЁ
Разработчики из компании Google объявили на конференции Linaro Connect 2017 о намерении обеспечить поддержку LTS-ядра Linux 4.4 в течение шести лет, вместо ранее практикуемого двухлетнего срока. Продление времени поддержки LTS-ядер позволит упростить сопровождение прошивок для различных потребительских устройств на базе Linux и увеличить их жизненный цикл.



И это всё МОЁ
Linux получит расширенные версии LTS, поддержка ядер в течение шести лет.

Linux прямо сейчас предлагает версию «Долгосрочная поддержка LTS», где поддержка ветки ядра поддерживается в течение двух лет, что неплохо по сравнению с выпуском ядра, что обычно прекращает выпуск обновлений для текущего выпуска около N+1.1 версий после выпуска. Но, следующим шагом станет то, что теперь выпуски Linux LTS будут поддерживаться в течение шести лет.

Двухлетний цикл LTS Linux подходит для многих пользователей, но есть один случай, когда он недостаточно длинный - это жизненный цикл смартфона и статус-кво - это много телефонов Android, которые все еще работают на ядрах Linux, которые больше не получают исправлений ошибок/безопасности. Через Google's Project Treble и сотрудничество с сообществом upstream Linux на высшем уровне, этот двухлетний процесс теперь время будет расширен до шести лет.

Этот шестилетний план ядра LTS Linux был анонсирован вчера в Linaro Connect. Greg Kroah-Hartman все еще будет управлять выпуском Linux LTS. Начиная с Linux 4.14, который планирует стать следующей версией LTS, он будет получать исправления безопасности в течение шести лет - до 2023 года. Это должно лучше охватывать жизненный цикл устройств на Android и других устройств, которые в противном случае были бы в течение года или двух на ядре Linux, выпуск обновлений для которого закончился, так как эта версия стала устаревшим ядром.

Продолжение по ссылке:

Linux To Get "Extended LTS" Releases, Kernel Support For Six Years - Phoronix



И это всё МОЁ
Стартовал проект Gitcoin, предлагающий выплаты в криптовалюте за разработку для Open Source-проектов.

В минувший понедельник состоялся запуск инициативы Gitcoin, призванной решить проблему недостаточной мотивированности разработчиков вовлекаться в улучшение свободного программного обеспечения.
Идея этого распределённого проекта, придуманного и реализованного ИТ-сообществом города Боулдер (США, шт. Колорадо), заключается в том, чтобы авторы Open Source-проектов (Repo Maintainer) публиковали задачи за вознаграждение (Bounties), по итогам выполнения которых разработчики (Contributor) получали свою награду в криптовалюте Ethereum (ETH). Слоган Gitcoin — «Продвиньте Open Source» (Push Open Source Forward). Для быстрой адаптации системы Gitcoin в Open Source-сообществе её возможности были интегрированы с онлайн-платформой для Git-репозиториев GitHub.
Сайт Gitcoin предлагает специальный каталог с текущими задачами, за выполнение которых можно взяться в рамках этого сервиса, — Bounty Explorer. Представленные там на данный момент задачи относятся к самому проекту Gitcoin, а также к криптовалюте Ethereum и связанным с ней приложениям. Кроме того, авторы подготовили расширение для веб-браузера Google Chrome, помогающее его пользователям находить задачи для реализации.
Также у Gitcoin доступны небольшие (англоязычные) инструкции по тому, как начать пользоваться этим сервисом: для владельцев Git-репозиториев, для разработчиков.
P.S. Нам также подсказывают, что уже долгое время существует схожий проект Tip4Commit, суть которого описана так: «Жертвуйте биткоины проектам с открытым исходным кодом или создавайте коммиты и получайте чаевые за них».
Стартовал проект Gitcoin, предлагающий выплаты в криптовалюте за разработку для Open Source-проектов



И это всё МОЁ
Через 3 недели в Санкт-Петербурге состоится конференция DevOops 2017 Piter, полностью посвященная инженерным DevOps-решениям. С промо-кодом от nixp.ru доступны билеты по специальной цене.
Мероприятие будет проходить 1 день и предложит своим посетителям и онлайн-участникам 15—20 докладов на русском и английском языках в 3 параллельных потоках. Конференция DevOops 2017 не привязана к конкретному стеку технологий, а ключевые темы докладов — это контейнеры и…



@темы: Компьютеры

И это всё МОЁ

Перед тем как мы поговорим о том, как выполняется защита сайта от sql инъекций, нам нужно сначала разобраться что это такое и почему этот тип атак настолько опасен. Большинство современных сайтов уже делают все, чтобы на их страницах не было таких мест, через которые злоумышленник мог бы выполнить эту атаку, но все же иногда такие проблемы случаются даже на популярных ресурсах или в часто используемых движках. Сегодня мы разберем что такое sql инъекция, как она работает, а также как с ней бороться, как на уровне языка программирования, так и с помощью создания различных помех для злоумышленника с помощью веб-сервера. Это


Запись Защита сайта от sql инъекций впервые появилась Losst.






@темы: безопасность, Инструкции

И это всё МОЁ
Red Hat запланировал включить в следующее обновление Red Hat Enterprise Linux (RHEL) 7.5 сессию GNOME на Wayland.

GNOME на Wayland пока что ещё временно не будет использоваться в RHEL 7.5 по умолчанию, но он будет доступен в качестве опции для тех, кто в этом заинтересован, и пока что он объявлен лишь как функция «технического предварительного просмотра». Если все пойдет хорошо, то вероятно, для Red Hat Enterprise Linux 8 миграция с Xorg на Wayland по умолчанию будет проводиться на всех поддерживаемых системах.

Это не стало большим сюрпризом, учитывая, что в последних нескольких выпусках Fedora использовали сессию GNOME на Wayland по умолчанию, GNOME Shell на Wayland становится все лучше и лучше, а другие наиболее популярные дистрибутивы, такие как Debian 10 Buster и Ubuntu 17.10 и некоторые другие также используют по умолчанию сессию Wayland при использовании GNOME. Для пользователей RHEL использование Wayland повышает безопасность работы относительно использования X.Org Server, улучшает масштабирование и другие преимущества.



16:12

Arch xfce

И это всё МОЁ


Arch xfce










Всем привет, больше скринов тут — https://scrot.moe/album/1cup

  • DE тема: Arc
  • WM тема: https://goo.gl/RNjnKt
  • Иконки: Papirus
  • Панели: Polybar, Plank
  • Композитор: Compton

Системный монитор: gtop. Устанавливается через npm.

npm install gtop -g

Установка nodejs и npm через nvm. https://github.com/creationix/nvm#install-sсript


















>>> Просмотр
(1366x768,
947 Kb
)










 , , , ,








И это всё МОЁ


Красный GNOME в Gentoo










На работе перешел с KDE 5 на GNOME 3. Заметил за собой, что все реже и реже пользуюсь KDE-программами, плазмоидов у меня практически не установлено (неохота к ним привыкать, вдруг они перейдут на KDE 6 и опять придется все переписывать), да и просто захотелось разнообразия. Это не значит, что я полностью отказался от KDE: у меня он стоит еще дома и я там от него не планирую отказываться. Но на работе буду использовать GNOME. Вместе с DE сменил и обои. Распишу теперь подробно все, что есть на скриншоте.

На скриншоте ОС Gentoo x86_64 с GNOME 3.24. Дефолтный GNOME убог чуть менее, чем полностью, поэтому я в него понаставил кучу расширений. Получилось очень пригодно, мне очень понравилось. Перечислю самые важные, может кому-нибудь пригодится:

  • Dash to Dock - панель слева. Растянута на весь экран, никуда не скрывается.
  • Applications Menu - на верхней панели добавляется нормальное меню, как почти во всех DE с категориями программ.
  • Activities Configurator - позволяет изменить внешний вид верхней панели. Я добавил туда иконку (иконку взял стандартную и изменил в графическом редакторе ей цвет на белый, т.к черный цвет на красном выглядит плохо), текст «GNOME» - это переименованный «Обзор» («Activities»;) и сделал черную траурную панель темно-красной. Жаль, что это расширение не позволяет изменять цвет шрифта на этой панели, иначе я бы ее сделал посветлее. Но на светлой панели плохо виден белый текст.
  • Laine - расширяет возможности стандартного микшера, добавляет возможность изменять громкость у отдельных программ, а также позволяет выбирать источник звука по умолчанию.
  • Log Out Button - помещает кнопку выхода из GNOME рядом с кнопкой выключения и перезагрузки.
  • OpenWeather - погода. Погода сегодня не радует, холодрыга. Но зато радует это расширение.
  • TopIcons Plus - делает на верхней панели стандартный системный трей. Не понимаю, почему разработчики GNOME такие треефобы, в 3.26 стандартный вообще выпилили. Какое счастье, что есть с помощью подобных расширений его вернуть обратно!


В браузере играет Chris de Burgh - Lady in red, что весьма на тему этого скриншота. В качестве эмулятора терминала использую уже несколько лет Terminator. Conky уже несколько лет в своем неизменном состоянии показывает всю информацию о системе.

По идее, я уже практически привык к GNOME 3, в таком виде он мне стал нравиться. Лишь бы разработчики его снова не угробили в грядущих версиях.


















>>> Просмотр
(1920x1080,
716 Kb
)










 ,








И это всё МОЁ
Релиз дистрибутива Tails 3.2 и браузера Tor Browser 7.0.6.

Представлен релиз специализированного дистрибутива Tails (The Amnesic Incognito Live System) 3.2, основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1.2 Гб.

В новой версии добавлена поддержка выхода в сеть через диалап и PPPoE. В состав включено приложение BookletImposer для преобразования PDF-документов в буклеты. Виртуальная клавиатура Florence заменена на GNOME Screen Keyboard. Ядро Linux обновлено до выпуска 4.12.12. Thunderbird обновлён с версии 45.8 до 52.3. Tor Browser обновлён до версии 7.0.6. Требования для установки Tails на USB Flash повышены с 4 до 8 Гб. В установщике обеспечена проверка наличия на целевом USB Flash уже установленной версии Tails и выполнении обновления вместо установки с нуля. Для защиты от атаки BlueBorne по умолчанию отключен Bluetooth. Усилена рандомизация в ASLR. Запрещён доступ к конфигурации Pidgin через D-Bus.

В новой версии Tor Browser 7.0.6 выполнено обновление до Firefox 52.4.0esr, Tor 0.3.1.7, Torbutton 1.9.7.7, HTTPS-Everywhere 2017.9.12, NoScript 5.0.10. Устранена утечка в /tmp содержимого больших текстов из web-консоли. Решена проблема иногда приводящая к краху всех вкладок при закрытии одной вкладки.

www.opennet.ru/opennews/art.shtml?num=47296




И это всё МОЁ
Ричард Столлман обеспокоен любовью Microsoft к GNU/Linux.

Корпорация Microsoft в последнее время неоднократно говорила о своей поддержке GNU/Linux. И не только говорила, но и подтверждала слова делом. Ключевым событием стала разработка подсистемы WSL (Windows Subsystem for Linux), с помощью которой внутри Windows можно запускать GNU/Linux-приложения и даже устанавливать некоторые GNU/Linux-дистрибутивы. Подсистема WSL никак не сравнится с нормальной GNU/Linux-системой по производительности и функциональности, в ней даже не запускаются приложения с GUI. Но она постепенно развивается, в Microsoft активно работают над WSL. И у неё будут уникальные особенности, позволяющие расширить возможности GNU/Linux. Например, там можно связать в общую цепочку команды из разных дистрибутивов GNU/Linux и команды из Windows (эта новая функция представлена 29 августа 2017 года).

Сразу же после анонса WSL многие узнали знакомый паттерн, то есть знакомую стратегию действий Microsoft. В сообществе Open Source до сих пор периодически высказывают мнение, что WSL — это реализация стратегии Embrace, Extend, Extinguish («Поддержать, расширить, уничтожить»). Как было установлено Министерством юстиции США, эта фраза использовалась в корпорации Microsoft, чтобы описать стратегию внедрения в отрасли ПО путём расширения их стандартов и дальнейшего использования этих отличий для получения преимущества и уничтожения оригинальных свободных версий.

Ричард Столлман согласен: всё указывает на то, что Microsoft опять использует тактику Embrace, Extend, Extinguish.

«Определённо, всё выглядит таким образом, — говорит Столлман. — Но нас будет непросто уничтожить, потому что причины нашего использования и продвижения свободного программного обеспечения не ограничиваются практическим удобством».

«Мы хотим свободы. А в том, как использовать компьютеры в условиях свободы, Microsoft неудачница», — подчеркнул гуру.

Издание TechRepublic приводит мнение ещё одной известной личности в мире GNU/Linux — Марка Шаттлворта. Его отношение к Windows предсказуемо изменилось после того, как подсистема WSL стала поддерживать запуск дистрибутива Ubuntu. Раньше Шаттлворт позиционировал Ubuntu как конкурента Windows на десктопах и называл «багом» нынешнее доминирующее положение Windows. В принципе, баг № 1 "Microsoft has a majority market share" по-прежнему в баг-трекере Ubuntu, но позиция Шаттлворта изменилась. Теперь он поддерживает Microsoft и говорит, что WSL позволит расширить влияние и популярность GNU/Linux. Это может быть верно: фактическое использование GNU/Linux-дистрибутивов, в том числе Ubuntu, действительно вырастет: «Здесь не то, чтобы Microsoft крала наши игрушки, здесь больше похоже на то, что мы сами делим их с Microsoft, чтобы предоставить каждому максимально возможное удобство, — говорит Шаттлворт. — Пользователям, которые имеют богатый опыт работы с Windows, подсистема WSL даёт более широкий выбор и гибкость, в то же время открывая для open source платформы абсолютно новую потенциальную аудиторию».

В данный момент Windows немного опережает GNU/Linux по популярности у разработчиков: 41% против 33%, согласно опросу 64 000 разработчиков на StackOverflow.

При этом Шаттлворт уверен, что у нативного GNU/Linux по-прежнему останутся пользователи, в любом случае. Он также добавил, что сейчас Microsoft — уже другая компания, не такая как раньше, а имеющая «гораздо более сбалансированный взгляд на открытые и конкурирующие платформы на многочисленных фронтах». Другими словами, Microsoft больше не угрожает GNU/Linux.

Позиция Столлмана не менялась, как у Шаттлворта. Он говорит то, что всегда говорил: проприетарный софт — это зло. Проявившаяся «любовь» Microsoft к GNU/Linux и создание подсистемы WSL, наоборот, только помогают укрепить доминирующее положение проприетарных программ вроде Windows и подрывают позиции свободного ПО: «Цель движения за свободное ПО — освободить пользователей от отрицающих свободу проприетарных программ и систем, таких как Windows. Если несвободная система, такая как Windows, MacOS, iOS, ChromeOS или Android, становится более удобной, то это шаг назад в кампании за свободу».

Столлман хочет ещё раз напомнить о более широком моральном императиве отказа от проприетарного ПО. В этом случае нет места рассуждениям об удобстве или популярности GNU/Linux: «Когда проблема касается в выборе свободы или несправедливости, то рассуждения о том, что люди “будут” делать, являются второстепенными. Важный вопрос — что мы можем сделать и должны сделать для свободного общества».

Ричард Столлман обеспокоен любовью Microsoft к Linux / Geektimes