И это всё МОЁ
В Chrome и Firefox будет прекращено доверие к сертификатам удостоверяющего центра Symantec.

Компания Google приняла решение прекратить доверие к сертификатам удостоверяющего центра Symantec в браузерах Chrome и Chromium в связи с проблемами в организации работы инфраструктуры, нарушениями при подготовке отчётности и злоупотреблениями, которые привели к выдаче сертификатов уровня EV (Extended Validation) без требуемых проверок. В настоящее время Mozilla также рассматривает вопрос утраты доверия к Symantec, но решение ещё не принято.

Напомним, что Symantec в 2010 году за 1.28 млрд долларов приобрёл бизнес аутентификации у компании VeriSign и стал одним из крупнейших удостоверяющих центров. Для того, чтобы сгладить последствия прекращения доверия к сертификатам Symantec и дань пользователям время обновить свои сертификаты разработчики Chrome пошли на компромисс и согласились провести процесс поэтапно, дав Symantec возможность перестроить свои организационные процессы, устранить проблемы в инфраструктуре и перейти на новые корневые сертификаты.

Первый этап прекращения доверия запланирован на выпуск Chrome 66, релиз которого ожидается 17 апреля 2018 года. На первом этапе будет утрачено доверие к сертификатам Symantec, выписанным до 1 июня 2016 года. Следует отметить, что в Mozilla обсуждается предложение по применению первого этапа блокировки, начиная с 1 декабря 2017 года, т.е. на четыре месяца раньше, но, скорее всего, окончательно будет утверждена дата близкая к апрелю 2018 года. Google также рассматривал возможность блокировки в октябрьском и декабрьском выпусках Chrome 62 и 63, но отложил блокировку до Chrome 66, приняв во внимание пожелания отрасли.

Для избежания проблем сайтам, имеющим сертификаты Symantec, рекомендуется как можно скорее выполнить обновление сертификата. Полное прекращение поддержки сертификатов Symantec ожидается в Chrome 70, ожидаемый 23 октября 2018 года. Mozilla планирует полностью прекратить доверие к сертификатам Symantec в Firefox 63 (16 октября 2018) или 64 (27 ноября 2018).

Что касается компании Symantec, то она намерена 1 декабря 2017 года ввести в строй новую инфраструктуру, устраняющую слабые места в текущей цепочке взаимодействия с подчинёнными организациями и партнёрами, которым делегированы права выдачи сертификатов. Сертификаты Symantec, выданные после 1 декабря 2017 года, не будут подпадать под блокировку и продолжат работу в Chrome 70.

www.opennet.ru/opennews/art.shtml?num=46941



И это всё МОЁ
Компания Google приняла решение прекратить доверие к сертификатам удостоверяющего центра Symantec в браузерах Chrome и Chromium в связи с проблемами в организации работы инфраструктуры, нарушениями при подготовке отчётности и злоупотреблениями, которые привели к выдаче сертификатов уровня EV (Extended Validation) без требуемых проверок. В настоящее время Mozilla также рассматривает вопрос утраты доверия к Symantec, но решение ещё не принято.



И это всё МОЁ
22:40

Sway 0.14

И это всё МОЁ

Состоялся релиз Sway версии 0.14 — совместимого с i3 фреймового оконного менеджера для Wayland.

( читать дальше... )








 , , , ,








И это всё МОЁ

Domas (@xoreaxeaxeax) опубликовал программное обеспечение для поиска скрытых инструкций и «багов» x86 процессоров, путем генерации и отправки различных наборов «нелогичных» инструкций и анализе реакции на них. С предварительными результатами исследования можно ознакомиться в PDF документации. Python код открыт и опубликован на github, там можно найти презентацию (с мероприятия Black Hat 2017) и скриншоты (gif).








 , , , ,








И это всё МОЁ
Переход Arch Linux на новую ветку ядер Linux 4.12.x.

Сегодня в Arch Linux закончилось столь продолжительное (около месяца) внутреннее тестирование новой версии ядра Linux 4.12.3, и его обновили, вместо ранее используемой версии Linux 4.11.9.

Пришло время для
# pacman -Syu
$ systemctl reboot

www.archlinux.org/packages/core/x86_64/linux/

linux



И это всё МОЁ
Заявление, что при помощи статического анализатора PVS-Studio можно выявить около 27 тысяч ошибок в мобильной платформе Tizen вызвало много вопросов и критических замечаний, в основном связанных с тем, что фактически проверка затронула только 2.4 млн строк кода из имеющихся в 72.5 млн строк с последующей экстраполяцией результатов. Разработчики PVS-Studio опубликовали итоговую статью, в которой попытались прояснить свою позицию в отношении некоторых вопросов.

На замечания о недостаточном размере проверочной выборки (3.3%) для экстраполирования результатов на весь проект, разработчики PVS-Studio отметили то, что выборка в 3.3% для проектом масштаба Tizen не такая и маленькая и включает около 2.4 млн строк, по которым вполне можно сделать приблизительные общие выводы. Кроме того, в эти 2.4 млн строк вошли компоненты совершенно разных частей ОС, выбранных случайно, от типичных alsa-lib, efl, enlightenment, bluetooth-frwk и aspell до capi-maps-service, org.tizen.download-manager и других специфичных для Tizen компонентов.

На основе проведённой проверки показатель качества кода Tizen составил 0.37 ошибок на 1000 строк кода, что можно отнести к среднему уровню. Например, для проекта Notepad++ этот показатель составил 2 ошибки на 1000 строк кода, для Far Manager for Linux - 0.46, а для Tor - 0 (вообще не выявлено ошибок). По поводу ложных срабатываний на примере анализа кода библиотек EFL показано, что статический анализатор PVS-Studio выдаёт около 10-15% ложных срабатываний.

Идея переписать всё на языке Rust, предоставляющем средства безопасной работы с памятью, рассматривается как малореалистична с учётом огромной кодовой базе проектов на С/С++ и вероятности внесения новых ошибок в процессе портирования. Отмечается, что в крупных проектах значение языка не так велико, а многие библиотеки на C или C++ давно отлажены.

Источник:
www.opennet.ru/opennews/art.shtml?num=46937
Итоги проверки Tizen в статическом анализаторе PVS-Studio (реклама)



И это всё МОЁ
На церемонии, ежегодно проходящей в рамках конференции Black Hat USA в Лас–Вегасе, объявлены победители премии Pwnie Awards 2017, присуждаемой за выдающиеся достижения либо провалы в области компьютерной безопасности.

В категории «Самая дурацкая реакция разработчика» (Lamest Vendor Response), премии удостоен Леннарт Поттеринг, за реакцию на ошибки в systemd и отказ документировать уязвимости, получившие индекс CVE: 5998 (новость), 6225, 6214, 5144, 6237 (обсуждение в Talks).

»> Подробности
pwnies.com/nominations/

Источник:
www.linux.org.ru/news/security/13576779
Pwnie Awards



И это всё МОЁ
Доступна для тестирования вторая альфа-версия дистрибутива Ubuntu 17.10 "Artful Aardvark". В соответствии с планом разработки, уже опробованном при подготовке прошлых выпусков, отдельные альфа-сборки не будут сформированы, вместо них для тестирования предлагается использовать ежедневные экспериментальные сборки. Готовые тестовые образы созданы только для Lubuntu, Lubuntu Next, Kubuntu, Ubuntu Mate, Ubuntu.



И это всё МОЁ
Libratbag-Powered Piper отлично подходит для настройки игровых мышей в GNU/Linux.

Он еще не совсем готов к полноценному использованию игроками на GNU/Linux, но Piper как пользовательский интерфейс на GTK для управления игровыми мышами в GNU/Linux уже начинает приобретать форму.
Piper - это интерфейс GTK для настройки мышей на GNU/Linux через библиотеку libratbag/ratbagd, библиотеку, предлагающую общий способ доступа к различным функциям мыши и c абстрактным подходом к аппаратным/ядерным различиям:
www.phoronix.com/scan.php?page=news_item&px=Lib...

Разработчик-студент Jente Hidskes работает над улучшением пользовательского интерфейса Piper для libratbag этим летом во время GSoC:
ru.wikipedia.org/wiki/Google_Summer_of_Code
Если вас интересуют последние обновления, см. его блог:
hjdskes.github.io/blog/gsoc-part-9/
Последняя работа заключалась в обработке сопоставлений/назначений кнопок мыши различным действиям; Будет интересно посмотреть, как полнофункциональный Piper будет работать к концу лета.




И это всё МОЁ
Состоялся релиз игры Pyre, созданной компанией Supergiant Games, которая радовала нас играми Bastion и Transistor.

»> Подробности
www.supergiantgames.com/games/pyre/

Источник:
www.linux.org.ru/news/games/13576181
Supergiant Games - Pyre



И это всё МОЁ
В ответ на недавний анонс планов Adobe по завершению поддержки Flash на GitHub появился специальный репозиторий, функционирующий в качестве петиции, которая призывает компанию открыть исходный код этой технологии.

Во вторник Adobe объявила, что прекратит обновлять и распространять Flash Player к концу 2020 года. Причина — за последние годы веб-технологии ушли вперёд, лишив Flash былой привлекательности. Современные HTML5, WebGL, WebAssembly позволяют создавать не менее «обогащённые» приложения и стали более удобным и распространённым стандартом для современного интернета. Тенденции постепенного отказа от Flash легко проследить и по крупным сервисам/компаниям — достаточно вспомнить, как Apple отказалась поддерживать Flash в своей мобильной платформе iOS, а YouTube перешёл с Flash на HTML5 в 2015 году.

Петицию на GitHub по открытию исходного кода Flash компанией Adobe создал веб-разработчик Юха Линдштедт (Juha Lindstedt), автор RE:DOM и HTML5 Deck of Cards. Вот как он сам объясняет свой мотив: «Flash является важной частью истории интернета, поэтому, если убить его, следующие поколения будут лишены доступа к прошлому. Игры, эксперименты, веб-сайты могут быть забыты. Открытие кода спецификации Flash — хорошее решение, чтобы обезопасить жизнь Flash-проектов в архиве. Не знаю, как именно это произойдёт, но в этом красота Open Source: ты никогда не знаешь, что произойдёт после открытия исходного кода!»

Автор уточняет, что существующие Open Source-реализации Flash, такие как Gnash, Lightspark и Shumway, тоже помогут сохранению Flash-проектов, однако они не являются полными из-за закрытой спецификации Flash. Поэтому он не просит открывать всё (включая лицензированные компоненты), а предлагает сделать открытым доступный максимум с объяснениями, каких компонентов не хватает (чтобы их можно было заменить альтернативными реализациями). Чтобы подписать эту петицию, необходимо поставить звёздочку репозиторию pakastin/open-source-flash.

Источник:
www.nixp.ru/news/14127.html
Петиция на GitHub призывает Adobe открыть исходный код технологии Flash (nixp.ru)



И это всё МОЁ

На церемонии, ежегодно проходящей в рамках конференции Black Hat USA в Лас–Вегасе, объявлены победители премии Pwnie Awards 2017, присуждаемой за выдающиеся достижения либо провалы в области компьютерной безопасности.

В категории «Самая дурацкая реакция разработчика» (Lamest Vendor Response), премии удостоен Леннарт Поттеринг, за реакцию на ошибки в systemd и отказ документировать уязвимости, получившие индекс CVE: 5998 (новость), 6225, 6214, 5144, 6237 (обсуждение в Talks).








 , , , ,








И это всё МОЁ

Состоялся релиз игры Pyre, созданной компанией Supergiant Games, которая радовала нас играми Bastion и Transistor.








 








И это всё МОЁ
День сис.одмэна!




И это всё МОЁ
Заявление, что при помощи статического анализатора PVS-Studio можно выявить около 27 тысяч ошибок в мобильной платформе Tizen вызвало много вопросов и критических замечаний, в основном связанных с тем, что фактически проверка затронула только 2.4 млн строк кода из имеющихся в 72.5 млн строк с последующей экстраполяцией результатов. Разработчики PVS-Studio опубликовали итоговую статью, в которой попытались прояснить свою позицию в отношении некоторых вопросов.



И это всё МОЁ
После двух с половиной лет разработки подготовлен новый значительный выпуск легковесного оконного менеджера IceWM 1.4.0 (почти сразу вышел 1.4.1 с устранением некоторых проблем). Ветка 1.4 продолжает развитие неофициального форка, ответвившегося в декабре 2015 года от заброшенной кодовой базы IceWM. Из особенностей IceWM можно отметить полноценное управление через клавиатурные комбинации, возможность использования виртуальных рабочих столов, панели задач и меню-приложений. Оконный менеджер настраивается через достаточно простой файл конфигурации, возможно использование тем оформления. Доступны встроенные апплеты для мониторинга CPU, памяти, трафика. Отдельно развивается несколько сторонних GUI для настройки, реализаций рабочего стола и редакторов меню.

По сравнению с выпуском 1.3.12 внесено около 500 изменений. В новую ветку включены накопившиеся за последние годы патчи от сторонних разработчиков, устранена большая порция ошибок и проблем с переносимостью, проведена актуализация кодовой базы, нацеленная на повышение стабильности работы и адаптации к современным реалиям. Шесть старых тем оформления заменены на современные темы CrystalBlue, Helix и NanoBlue.

Источник:
www.opennet.ru/opennews/art.shtml?num=46938
Релиз оконного менеджера IceWM 1.4



И это всё МОЁ
Основанной на разработанном американской компанией Rad Hat дистрибутиве Fedora GNU/Linux, операционной системе «ОСь», разработанной «дочкой» «Ростеха», компанией НЦИ, отказали в регистрации в реестре отечественного софта. По данным «Ведомостей», софт оказался недостаточно отечественным для использования его властями.
Представитель НЦИ в комментарии изданию отрицает, что «ОСь» сделана на базе продуктов RedHat.
Напоминаем, что на разработку операционной системы «ОСь» было потрачено более 40000000 рублей РФ.
Изменения, по сравнению с оригинальной Fedora GNU/Linux:

- Смена изначального названия "Fedora GNU/Linux" на "Операционная система «ОСь»";
- Смена обоев на "нескучные", с фирменным логотипом "Операционной системы «ОСь»"

Подробности по ссылке:

Власти отказались регистрировать софт «Ростеха» для работы с гостайной



И это всё МОЁ

Преимущество виртуализации в том, что она позволяет запустить на одном компьютере несколько разных операционных систем на одном компьютере одновременно и при этом неважно какой они будут архитектуры. Среди домашних пользователей достаточно часто используются такие программы для эмуляции компьютера, как Virtualbox и VMware, это мощные программы с графическим интерфейсом и множеством возможностей, которые очень просто настроить. Но существуют и другие решения,… Read more →


Запись Как пользоваться qemu впервые появилась Losst.






@темы: виртуализация, Инструкции

И это всё МОЁ
Разработка текстового редактора GNOME Gedit прекращена!

Потому, что все мэйнтэйнеры отказались от дальнейшего его сопровождения.
В связи с этим, проект GNOME ищет новых мэйнтэйнеров для дальнейшего сопровождения.
Если так совпало, что у вас есть желание и возможность взять на себя эту почётную, важную и ответственную должность, вероятно, стоит попробовать написать об этом в проект GNOME.
Все подробности вы найдёте по этой ссылке:
mail.gnome.org/archives/gedit-list/2017-July/ms...
wiki.gnome.org/Apps/Unmaintained
wiki.gnome.org/Apps/Gedit

Apps/Gedit - GNOME Wiki!