среда, 02 августа 2017
И это всё МОЁ
Компания Red Hat выпустила дистрибутив Red Hat Enterprise Linux 7.4. Ветка RHEL 7.x будет поддерживаться до июня 2024 года. Установочные образы RHEL 7.4 доступны для загрузки только зарегистрированным пользователям Red Hat Customer Portal и подготовлены для архитектур x86+64, IBM POWER7+, POWER8 (big endian и little endian) и IBM System z. Исходные тексты пакетов можно загрузить из Git-репозитория проекта CentOS.
И это всё МОЁ
Компания Red Hat выпустила дистрибутив Red Hat Enterprise Linux 7.4. Ветка RHEL 7.x будет поддерживаться до июня 2024 года. Установочные образы RHEL 7.4 доступны для загрузки только зарегистрированным пользователям Red Hat Customer Portal и подготовлены для архитектур x86+64, IBM POWER7+, POWER8 (big endian и little endian) и IBM System z. Исходные тексты пакетов можно загрузить из Git-репозитория проекта CentOS.
И это всё МОЁ
Компания Red Hat выпустила дистрибутив Red Hat Enterprise Linux 7.4. Ветка RHEL 7.x будет поддерживаться до июня 2024 года. Установочные образы RHEL 7.4 доступны для загрузки только зарегистрированным пользователям Red Hat Customer Portal и подготовлены для архитектур x86+64, IBM POWER7+, POWER8 (big endian и little endian) и IBM System z. Исходные тексты пакетов можно загрузить из Git-репозитория проекта CentOS.
вторник, 01 августа 2017
И это всё МОЁ
В модулях управления телематикой (TCU, Telematics Control Module), оснащённых 2G-модемом на базе чипсета S-Gold 2 (PMB 8876), выявлены две уязвимости, которые позволяют выполнить код в контексте автомобильной информационной системы. TCU применяется для организации передачи данных о местоположении автомобиля, позволяя отслеживать перемещения через мобильное приложений или web-интерфейс.
Наиболее опасная уязвимость (CVE-2017-9633) позволяет обойти проверку идентификатора подписчика (TMSI), получить доступ к памяти устройства и организовать выполнение своего кода на baseband-процессоре TCU. Вторая уязвимость (CVE-2017-9647) позволяет получить контроль над TCU через передачу AT-команд, при наличии физического доступа к автомобилю. По утверждению автопроизводителей проблемы ограничиваются контролем за информационно-развлекательной подсистемой автомобиля и не могут повлиять на первичные подсистемы, критичные с точки зрения обеспечения безопасности (двигатель, тормоза, замки дверей).
Проблемы затрагивают некоторые модели BMW, выпущенные в 2009 и 2010 годах, ограниченное число автомобилей Ford, Nissan Leaf 2011-2015 годов выпуска, Infiniti JX35, QX50, QX60, Q70, M37/M56, QX56, QX80. Ford, Nissan и Infiniti уведомят владельцев проблемных моделей о необходимости посещения сервиса для бесплатного устранения уязвимостей путём деактивации модуля TCU (используемый в Nissan/Infinit сотовый оператор с прошлого года не предоставляет сервис 2G, а Ford уже перевёл 2G-модули в разряд устаревших, поэтому модули просто отключаются или заменяются). BMW устранит проблемы при очередном сервисном обслуживании.
Источник:
www.opennet.ru/opennews/art.shtml?num=46957

Уязвимость в модулях управления телематикой автомобилей BMW, Ford, Infiniti и Nissan
Наиболее опасная уязвимость (CVE-2017-9633) позволяет обойти проверку идентификатора подписчика (TMSI), получить доступ к памяти устройства и организовать выполнение своего кода на baseband-процессоре TCU. Вторая уязвимость (CVE-2017-9647) позволяет получить контроль над TCU через передачу AT-команд, при наличии физического доступа к автомобилю. По утверждению автопроизводителей проблемы ограничиваются контролем за информационно-развлекательной подсистемой автомобиля и не могут повлиять на первичные подсистемы, критичные с точки зрения обеспечения безопасности (двигатель, тормоза, замки дверей).
Проблемы затрагивают некоторые модели BMW, выпущенные в 2009 и 2010 годах, ограниченное число автомобилей Ford, Nissan Leaf 2011-2015 годов выпуска, Infiniti JX35, QX50, QX60, Q70, M37/M56, QX56, QX80. Ford, Nissan и Infiniti уведомят владельцев проблемных моделей о необходимости посещения сервиса для бесплатного устранения уязвимостей путём деактивации модуля TCU (используемый в Nissan/Infinit сотовый оператор с прошлого года не предоставляет сервис 2G, а Ford уже перевёл 2G-модули в разряд устаревших, поэтому модули просто отключаются или заменяются). BMW устранит проблемы при очередном сервисном обслуживании.
Источник:
www.opennet.ru/opennews/art.shtml?num=46957

Уязвимость в модулях управления телематикой автомобилей BMW, Ford, Infiniti и Nissan
И это всё МОЁ
На прошлой неделе инженеры компании Uber рассказали в своём блоге о том, как они создали собственное решение для интернет-общения, схожее с популярными Slack и HipChat, но основанное на свободном продукте Mattermost. Их детище получило название uChat.
В компании Uber работают 14 тысяч человек, а её операции распределены по 620 городам мира. Раньше в качестве корпоративного онлайн-чата в Uber использовали популярный сервис Slack, а около года назад (весной 2016) перешли на его конкурента — Atlassian HipChat. Однако оба этих продукта не удовлетворяли потребностям Uber в «надёжном общении сотрудников на десктопах и мобильных устройствах вне зависимости от их местонахождения в мире». Основные требования Uber к онлайн-чату — это масштабируемость для растущего числа сотрудников с учётом сопутствующих расходов, а также простая интеграция с многочисленными инструментами, решающими инженерные, эксплуатационные и бизнес-задачи.
Инженеры Uber начали свои поиски с технологии Internet Relay Chat (IRC) и последующего тестирования существующих альтернатив, а пришли к созданию собственной платформы обмена сообщениями uChat, в которой активно применяются Open Source-продукты: чат Mattermost и система управления конфигурациями Puppet (корпоративный стандарт в Uber). Инженерам компании удалось перейти на новое решение за 3 месяца, обеспечив стабильную доставку более 1 миллиона сообщений в день для десятков тысяч пользователей в едином окружении.
Основные работы Uber с Mattermost были нацелены на производительность: инженеры стремились гарантировать стабильное функционирование чата для случая с 70 тысячами одновременно присутствующих там пользователей и отправляющих от 80 до 200 сообщений в секунду. Для этого были созданы специальные нагрузочные тесты (опубликованы на GitHub), а также проведён анализ пользовательского интерфейса (например, «существующие интерфейсы не позволяли производить поиск более чем по 20 тысячам каналов одновременно»), по итогам чего были сделаны необходимые изменения в коде. Далее была разработана схема деплоя нового чата с применением подхода IaC (инфраструктура как код) на базе Puppet (с модулем Puppet Code Manager). Завершающий этап — создание своих пользовательских интерфейсов (на базе React Native) для мобильных устройств на базе iOS и Android. Последние наработки тоже выложены как Open Source на GitHub.
Итог — достижение 99,9-процентной доступности с uChat, после чего использование старой системы для общения было прекращено. Инженеры Uber планируют реализовать больше возможностей в ближайшие месяцы, следуя обратной связи от своих пользователей, и внедрить в uChat дополнительные улучшения от Mattermost и его Open Source-сообщества.
Источник:
www.nixp.ru/news/14130.html
Uber отказался от онлайн-чатов Slack и HipChat в пользу своего uChat на базе Open Source-решения Mat
В компании Uber работают 14 тысяч человек, а её операции распределены по 620 городам мира. Раньше в качестве корпоративного онлайн-чата в Uber использовали популярный сервис Slack, а около года назад (весной 2016) перешли на его конкурента — Atlassian HipChat. Однако оба этих продукта не удовлетворяли потребностям Uber в «надёжном общении сотрудников на десктопах и мобильных устройствах вне зависимости от их местонахождения в мире». Основные требования Uber к онлайн-чату — это масштабируемость для растущего числа сотрудников с учётом сопутствующих расходов, а также простая интеграция с многочисленными инструментами, решающими инженерные, эксплуатационные и бизнес-задачи.
Инженеры Uber начали свои поиски с технологии Internet Relay Chat (IRC) и последующего тестирования существующих альтернатив, а пришли к созданию собственной платформы обмена сообщениями uChat, в которой активно применяются Open Source-продукты: чат Mattermost и система управления конфигурациями Puppet (корпоративный стандарт в Uber). Инженерам компании удалось перейти на новое решение за 3 месяца, обеспечив стабильную доставку более 1 миллиона сообщений в день для десятков тысяч пользователей в едином окружении.
Основные работы Uber с Mattermost были нацелены на производительность: инженеры стремились гарантировать стабильное функционирование чата для случая с 70 тысячами одновременно присутствующих там пользователей и отправляющих от 80 до 200 сообщений в секунду. Для этого были созданы специальные нагрузочные тесты (опубликованы на GitHub), а также проведён анализ пользовательского интерфейса (например, «существующие интерфейсы не позволяли производить поиск более чем по 20 тысячам каналов одновременно»), по итогам чего были сделаны необходимые изменения в коде. Далее была разработана схема деплоя нового чата с применением подхода IaC (инфраструктура как код) на базе Puppet (с модулем Puppet Code Manager). Завершающий этап — создание своих пользовательских интерфейсов (на базе React Native) для мобильных устройств на базе iOS и Android. Последние наработки тоже выложены как Open Source на GitHub.
Итог — достижение 99,9-процентной доступности с uChat, после чего использование старой системы для общения было прекращено. Инженеры Uber планируют реализовать больше возможностей в ближайшие месяцы, следуя обратной связи от своих пользователей, и внедрить в uChat дополнительные улучшения от Mattermost и его Open Source-сообщества.
Источник:
www.nixp.ru/news/14130.html
Uber отказался от онлайн-чатов Slack и HipChat в пользу своего uChat на базе Open Source-решения Mat
И это всё МОЁ
На прошлой неделе в блоге облачной платформы Microsoft Azure был представлен новый сервис Azure Container Instances (ACI), призванный упростить деплой контейнеров, а вместе с ним — ACI Connector for Kubernetes.
Представленные Azure Container Instances являются новым способом Azure предоставлять контейнеры «с большой простотой и скоростью, без необходимости в управлении какой-либо инфраструктурой виртуальных машин» — проще говоря, они позиционируются как самый простой путь для запуска контейнера в облаке Azure. Сегодня ACI работают в режиме предварительной версии и поддерживают только Linux-контейнеры, а поддержка Windows должна появиться в ближайшие недели.
Azure Container Instances не стоит путать с инструментами для оркестровки контейнеров, поскольку ACI не заменяют их, а лишь предоставляют строительные блоки для их функционирования. Однако одновременно с анонсом ACI корпорация Microsoft анонсировала и свой Open Source-проект ACI Connector for Kubernetes, который реализует для кластеров Kubernetes возможность деплоя контейнеров Azure Container Instances. Новый инструмент использует консольную утилиту kubectl и является экспериментальным. Код ACI Connector for Kubernetes написан на языке TypeScript и опубликован под свободной лицензией MIT на GitHub.
Одновременно с этим архитектор Azure Джон Госсман (John Gossman) объявил о том, что Microsoft стала платиновым членом некоммерческой организации Cloud Native Computing Foundation (CNCF), развивающей ряд Open Source-проектов для контейнеров и облачной (cloud-native) инфраструктуры. В управляющий совет CNCF от Microsoft вошёл Гейб Монрой (Gabe Monroy), старший менеджер по контейнерам в Microsoft Azure и бывший технический директор компании Deis, которую ранее в этом году поглотила Microsoft.
P.S. Выпуск Azure Container Instances некоторые называют ответом Microsoft на появление Lambda в облаке AWS.
Источник:
www.nixp.ru/news/14131.html
Microsoft добавила поддержку контейнеров Azure Container Instances в Kubernetes и стала членом CNCF
Представленные Azure Container Instances являются новым способом Azure предоставлять контейнеры «с большой простотой и скоростью, без необходимости в управлении какой-либо инфраструктурой виртуальных машин» — проще говоря, они позиционируются как самый простой путь для запуска контейнера в облаке Azure. Сегодня ACI работают в режиме предварительной версии и поддерживают только Linux-контейнеры, а поддержка Windows должна появиться в ближайшие недели.
Azure Container Instances не стоит путать с инструментами для оркестровки контейнеров, поскольку ACI не заменяют их, а лишь предоставляют строительные блоки для их функционирования. Однако одновременно с анонсом ACI корпорация Microsoft анонсировала и свой Open Source-проект ACI Connector for Kubernetes, который реализует для кластеров Kubernetes возможность деплоя контейнеров Azure Container Instances. Новый инструмент использует консольную утилиту kubectl и является экспериментальным. Код ACI Connector for Kubernetes написан на языке TypeScript и опубликован под свободной лицензией MIT на GitHub.
Одновременно с этим архитектор Azure Джон Госсман (John Gossman) объявил о том, что Microsoft стала платиновым членом некоммерческой организации Cloud Native Computing Foundation (CNCF), развивающей ряд Open Source-проектов для контейнеров и облачной (cloud-native) инфраструктуры. В управляющий совет CNCF от Microsoft вошёл Гейб Монрой (Gabe Monroy), старший менеджер по контейнерам в Microsoft Azure и бывший технический директор компании Deis, которую ранее в этом году поглотила Microsoft.
P.S. Выпуск Azure Container Instances некоторые называют ответом Microsoft на появление Lambda в облаке AWS.
Источник:
www.nixp.ru/news/14131.html
Microsoft добавила поддержку контейнеров Azure Container Instances в Kubernetes и стала членом CNCF
И это всё МОЁ
Разработчики Mozilla представили новые возможности, доступные в рамках инициативы Test Pilot. Пользователям предоставлена возможность оценить и протестировать экспериментальные возможности, развиваемые для будущих выпусков Firefox. Для участия в программе необходимо установить специальное дополнение Test Pilot (учетная запись в системе Firefox Account при этом не обязательна), в котором будет доступен список предлагаемых для тестирования возможностей. В процессе работы Test Pilot осуществляется сбор и отправка обезличенной статистики о характере работы с тестируемыми дополнениями.
В состав Test Pilot включены три новые функции:
Send - инструмент для обмена файлами, позволяет загрузить файл, размером до 1 Гб. Файл загружается в зашифрованном виде (шифрование производится на стороне браузера клиента). После загрузки пользователю будет предоставлена ссылка, которая также генерируется на стороне клиента и включает идентификатор и ключ для расшифровки (ключ не передаётся серверу Mozilla). Файл можно получить только один раз, так как после первой загрузки или после истечения 24 часов он будет удалён из хранилища Mozilla.
В отличие от остальных экспериментов Test Pilot сервис Send не требует установки дополнения и оформлен в виде web-приложения send.firefox.com. Серверная часть написана на Javasсript с использованием Node.js и СУБД Redis и доступна для установки на собственном оборудовании.
Voice Fill - система голосового ввода, позволяет заполнять формы на сайтах и вводить текст при помощи развиваемой в Mozilla системы распознавания речи. В рамках текущего эксперимента поддерживается голосовая отправка поисковых запросов в Google, Yahoo и DuckDuckGo, но со временем число поддерживаемых сайтов планируется расширить. Распознавание осуществляется на сервере Mozilla, на который отправляются записанные с микрофона данные. Поддерживается только английский язык. Функциональность реализована в виде дополнения в формате WebExtension.
Notes - система управления заметками, реализованная в виде всплывающей боковой панели. Поддерживается синхронизация заметок между разными экземплярами браузера, связанными с одной учётной записью в Firefox Accounts. Панель заметок реализована в виде дополнения WebExtension.
Источник:
www.opennet.ru/opennews/art.shtml?num=46956

В Firefox началось тестирование отправки файлов, голосового ввода и заметок
В состав Test Pilot включены три новые функции:
Send - инструмент для обмена файлами, позволяет загрузить файл, размером до 1 Гб. Файл загружается в зашифрованном виде (шифрование производится на стороне браузера клиента). После загрузки пользователю будет предоставлена ссылка, которая также генерируется на стороне клиента и включает идентификатор и ключ для расшифровки (ключ не передаётся серверу Mozilla). Файл можно получить только один раз, так как после первой загрузки или после истечения 24 часов он будет удалён из хранилища Mozilla.
В отличие от остальных экспериментов Test Pilot сервис Send не требует установки дополнения и оформлен в виде web-приложения send.firefox.com. Серверная часть написана на Javasсript с использованием Node.js и СУБД Redis и доступна для установки на собственном оборудовании.
Voice Fill - система голосового ввода, позволяет заполнять формы на сайтах и вводить текст при помощи развиваемой в Mozilla системы распознавания речи. В рамках текущего эксперимента поддерживается голосовая отправка поисковых запросов в Google, Yahoo и DuckDuckGo, но со временем число поддерживаемых сайтов планируется расширить. Распознавание осуществляется на сервере Mozilla, на который отправляются записанные с микрофона данные. Поддерживается только английский язык. Функциональность реализована в виде дополнения в формате WebExtension.
Notes - система управления заметками, реализованная в виде всплывающей боковой панели. Поддерживается синхронизация заметок между разными экземплярами браузера, связанными с одной учётной записью в Firefox Accounts. Панель заметок реализована в виде дополнения WebExtension.
Источник:
www.opennet.ru/opennews/art.shtml?num=46956

В Firefox началось тестирование отправки файлов, голосового ввода и заметок
И это всё МОЁ
Компания Google анонсировала API Nearby Connections 2.0, который позволит создавать приложения для прямого обмена данными между находящимися поблизости устройствами, в том числе не имеющими подключения к сотовой сети и интернету. Например, при помощи данного API можно организовать работу самодостаточной Mesh-сети из соединённых между собой потребительских устройств, организовать общение посетителей конференций, обеспечить передачу экстренных уведомлений в районах, недостижимых для сотовых сетей, предоставить доступ к медиаматериалам в общественном транспорте, создавать многопользовательские игровые приложения и программы для управления умными устройствами.
API обеспечивает высокую пропускную способность и низкие задержки в доставке пакетов. Все данные передаются в зашифрованном виде. Соединение возможно при помощи WiFi и Bluetooth, используя прямое взаимодействие в режиме P2P, без обращения к внешним сервисам. Программный интерфейс для установки соединения напоминает Unix-сокеты и позволяет передавать произвольные наборы данных, обмениваться файлами и организовать потоковое вещание. Возможно построение сети из напрямую взаимодействующих между собой устройств, используя топологию звезда (1:N, когда все подключаются к одному центральному устройству) или кластер (N:M, формируется mesh-сеть в виде цепочки из произвольно соединённых между собой устройств).
Источник:
www.opennet.ru/opennews/art.shtml?num=46953

Для Android представлен API для прямых P2P-коммуникаций между устройствами
API обеспечивает высокую пропускную способность и низкие задержки в доставке пакетов. Все данные передаются в зашифрованном виде. Соединение возможно при помощи WiFi и Bluetooth, используя прямое взаимодействие в режиме P2P, без обращения к внешним сервисам. Программный интерфейс для установки соединения напоминает Unix-сокеты и позволяет передавать произвольные наборы данных, обмениваться файлами и организовать потоковое вещание. Возможно построение сети из напрямую взаимодействующих между собой устройств, используя топологию звезда (1:N, когда все подключаются к одному центральному устройству) или кластер (N:M, формируется mesh-сеть в виде цепочки из произвольно соединённых между собой устройств).
Источник:
www.opennet.ru/opennews/art.shtml?num=46953

Для Android представлен API для прямых P2P-коммуникаций между устройствами
И это всё МОЁ
Представлен выпуск дистрибутива для создания межсетевых экранов OPNsense 17.7, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (425 Мб).
Среди возможностей OPNsense можно выделить полностью открытый сборочный инструментарий, возможность установки в форме пакетов поверх обычного FreeBSD, средства балансировки нагрузки, web-интерфейс для организации подключения пользователей к сети (Captive portal), наличие механизмов отслеживанием состояний соединений (stateful firewall на основе pf), задание ограничений пропускной способности, фильтрация трафика, создание VPN на базе IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддержка DDNS (Dynamic DNS), система наглядных отчётов и графиков. Кроме того, в дистрибутиве предоставляются средства создания отказоустойчивых конфигураций, основанных на использовании протокола CARP и позволяющих запустить помимо основного межсетевого экрана запасной узел, который будет автоматически синхронизирован на уровне конфигурации и примет на себя нагрузку в случае сбоя первичного узла. Для администратора предлагается современный и простой интерфейс для настройки межсетевого экрана, построенный с использованием web-фреймворка Bootstrap.
В новой версии внесено около 300 изменений, связанных с усовершенствованием и оптимизацией различных подсистем. Основные улучшения:
Задействованы наработки проекта HardenedBSD по обеспечению защиты от переполнения стека в приложениях;
Представлен новый драйвер для сетевых адаптеров на чипах Realtek;
В состав включен плагин с реализацией протоколов маршрутизации OSPFv2, OSPFv3, RIP v1/v2, RIPng и BGP-4, созданный на базе проекта Quagga;
По умолчанию задействован DNS-резолвер на основе кеширующего DNS сервера Unbound;
Добавлена возможность размещения раздела подкачки в файле на SSD-накопителе;
В сервере LDAP обеспечена поддержка режима соединения StartTLS;
Запрещено анонимное соединение к Active Directory, запросы с пустым паролем теперь блокируются;
Переработана система восстановления из резервной копии;
Переработан код для настройки хоста в качестве сетевого шлюза и генерации правил пакетного фильтра;
Поддержка динамического DNS и RFC 2136 (DNS UPDATE) вынесена из основной системы в отдельный плагин.
Источник:
www.opennet.ru/opennews/art.shtml?num=46949

Доступен дистрибутив для создания межсетевых экранов OPNsense 17.7
Среди возможностей OPNsense можно выделить полностью открытый сборочный инструментарий, возможность установки в форме пакетов поверх обычного FreeBSD, средства балансировки нагрузки, web-интерфейс для организации подключения пользователей к сети (Captive portal), наличие механизмов отслеживанием состояний соединений (stateful firewall на основе pf), задание ограничений пропускной способности, фильтрация трафика, создание VPN на базе IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддержка DDNS (Dynamic DNS), система наглядных отчётов и графиков. Кроме того, в дистрибутиве предоставляются средства создания отказоустойчивых конфигураций, основанных на использовании протокола CARP и позволяющих запустить помимо основного межсетевого экрана запасной узел, который будет автоматически синхронизирован на уровне конфигурации и примет на себя нагрузку в случае сбоя первичного узла. Для администратора предлагается современный и простой интерфейс для настройки межсетевого экрана, построенный с использованием web-фреймворка Bootstrap.
В новой версии внесено около 300 изменений, связанных с усовершенствованием и оптимизацией различных подсистем. Основные улучшения:
Задействованы наработки проекта HardenedBSD по обеспечению защиты от переполнения стека в приложениях;
Представлен новый драйвер для сетевых адаптеров на чипах Realtek;
В состав включен плагин с реализацией протоколов маршрутизации OSPFv2, OSPFv3, RIP v1/v2, RIPng и BGP-4, созданный на базе проекта Quagga;
По умолчанию задействован DNS-резолвер на основе кеширующего DNS сервера Unbound;
Добавлена возможность размещения раздела подкачки в файле на SSD-накопителе;
В сервере LDAP обеспечена поддержка режима соединения StartTLS;
Запрещено анонимное соединение к Active Directory, запросы с пустым паролем теперь блокируются;
Переработана система восстановления из резервной копии;
Переработан код для настройки хоста в качестве сетевого шлюза и генерации правил пакетного фильтра;
Поддержка динамического DNS и RFC 2136 (DNS UPDATE) вынесена из основной системы в отдельный плагин.
Источник:
www.opennet.ru/opennews/art.shtml?num=46949

Доступен дистрибутив для создания межсетевых экранов OPNsense 17.7
И это всё МОЁ
Состоялся релиз платформы для создания домашнего медиацентра MythTV 0.29, позволяющей превратить настольный ПК в телевизор, видеомагнитофон, музыкальный центр, альбом с фотографиями, станцию для записи и просмотра DVD. Код проекта распространяется в рамках лицензии GPL.
Архитектура MythTV базируется на разделении бэкенда для хранения или захвата видео (IPTV, DVB-карты и т.п.), и фронтэнда для отображения и формирования интерфейса. Фронтэнд может работать одновременно с несколькими бэкендами, которые могут быть запущены как на локальной системе, так и на внешних компьютерах. Функциональность реализуется через плагины. В настоящее время доступно два набора плагинов - официальный и неофициальный. Спектр возможностей, охватываемых плагинами достаточно широк, от интеграции с различными online-сервисами и реализации web-интерфейса для управления системой по сети, до средств для работы с web-камерой и организации видеосвязи между ПК.
Основные новшества:
Добавлена новая заставка, отображаемая при запуске и автоматически находящая бэкенды при помощи UPNP;
При запуске бэкенд теперь принимает запросы на все имеющиеся в системе сетевые адреса (создаёт слушающие сокеты на всех сетевых интерфейсах);
Интерфейс mythtv-setup кардинально переработан и теперь основан на библиотеке MythUI;
Улучшена поддержка дисков Bluray;
Во фронтэнде (MythFrontend) добавлена возможность воспроизведения потокового контента через HTTPS;
Изменено оформление MythCenter;
Добавлена поддержка IPv6 UPNP и возможность использования адресов Link-Local для IPv6;
В работе задействован пакет FFmpeg 3.2.
Источник:
www.opennet.ru/opennews/art.shtml?num=46948

Релиз медиацентра MythTV 0.29
Архитектура MythTV базируется на разделении бэкенда для хранения или захвата видео (IPTV, DVB-карты и т.п.), и фронтэнда для отображения и формирования интерфейса. Фронтэнд может работать одновременно с несколькими бэкендами, которые могут быть запущены как на локальной системе, так и на внешних компьютерах. Функциональность реализуется через плагины. В настоящее время доступно два набора плагинов - официальный и неофициальный. Спектр возможностей, охватываемых плагинами достаточно широк, от интеграции с различными online-сервисами и реализации web-интерфейса для управления системой по сети, до средств для работы с web-камерой и организации видеосвязи между ПК.
Основные новшества:
Добавлена новая заставка, отображаемая при запуске и автоматически находящая бэкенды при помощи UPNP;
При запуске бэкенд теперь принимает запросы на все имеющиеся в системе сетевые адреса (создаёт слушающие сокеты на всех сетевых интерфейсах);
Интерфейс mythtv-setup кардинально переработан и теперь основан на библиотеке MythUI;
Улучшена поддержка дисков Bluray;
Во фронтэнде (MythFrontend) добавлена возможность воспроизведения потокового контента через HTTPS;
Изменено оформление MythCenter;
Добавлена поддержка IPv6 UPNP и возможность использования адресов Link-Local для IPv6;
В работе задействован пакет FFmpeg 3.2.
Источник:
www.opennet.ru/opennews/art.shtml?num=46948

Релиз медиацентра MythTV 0.29
И это всё МОЁ
В модулях управления телематикой (TCU, Telematics Control Module), оснащённых 2G-модемом на базе чипсета S-Gold 2 (PMB 8876).
И это всё МОЁ
В этой небольшой статье мы рассмотрим как посмотреть температуру процессора с помощью lm_sensors. Lm_sensors - это акроним от Linux monitoring sensors. Это набор инструментов с открытым исходным кодом, с помощью которого вы можете посмотреть и отслеживать многие параметры работы системы, такие как напряжение, температура, влажность и обороты кулеров. Кроме того, утилита позволяет определять допустимые границы показателей, например, та же температура… Read more →
Запись Температура процессора Linux впервые появилась Losst.
И это всё МОЁ
Разработчики Mozilla представили новые возможности, доступные в рамках инициативы Test Pilot. Пользователям предоставлена возможность оценить и протестировать экспериментальные возможности, развиваемые для будущих выпусков Firefox. Для участия в программе необходимо установить специальное дополнение Test Pilot (учетная запись в системе Firefox Account при этом не обязательна), в котором будет доступен список предлагаемых для тестирования возможностей.
И это всё МОЁ
Министерство связи и массовых коммуникаций Российской Федерации отклонило заявку на включение Linux-дистрибутива "ОСь" (OS-RT) в реестр отечественного программного обеспечения. Входящее в реестр программное обеспечение официально признаётся произведённым в Российской Федерации и относится к категории приоритетных продуктов, которые продвигаются в рамках законодательства, запрещающего госзакупки иностранного ПО при наличии российских аналогов.
И это всё МОЁ
Только что ради эксперимента впервые попробовал на Arch Linux запустить в Wine Staging 2.13 игру GTA5, и мне всё удалось!
Ещё месяц назад игра считалась незапускаемой. Поэтому, считаю, что это ещё один очередной крупный прорыв для игроманов на GNU/Linux! Для запуска нужна именно версия Wine staging 2.13 или новее. "Ванильная" версия Wine для этого не подходит. Для работы d3dx11 в Wine ваша видеокарта должна поддерживать OpenGL 4.3+.
К сожалению, на моей видеокарте не хватает видеопамяти, чтобы выбрать в настройках графики максимально возможное для моего монитора разрешение экрана. Но, на самом деле для меня на экране игра выглядит, как растянутая на весь экран. Это только на скриншоте она выглядит, как будто она в маленьком окошке. Но, тем не менее, игра у меня не лагает. Кроме того, игра не позволяет выбрать более высокие настройки графики, потому что "считает", что моё железо с этим не справится. Поэтому, выбрать можно только самые низкие.


Wine Staging
Ещё месяц назад игра считалась незапускаемой. Поэтому, считаю, что это ещё один очередной крупный прорыв для игроманов на GNU/Linux! Для запуска нужна именно версия Wine staging 2.13 или новее. "Ванильная" версия Wine для этого не подходит. Для работы d3dx11 в Wine ваша видеокарта должна поддерживать OpenGL 4.3+.
К сожалению, на моей видеокарте не хватает видеопамяти, чтобы выбрать в настройках графики максимально возможное для моего монитора разрешение экрана. Но, на самом деле для меня на экране игра выглядит, как растянутая на весь экран. Это только на скриншоте она выглядит, как будто она в маленьком окошке. Но, тем не менее, игра у меня не лагает. Кроме того, игра не позволяет выбрать более высокие настройки графики, потому что "считает", что моё железо с этим не справится. Поэтому, выбрать можно только самые низкие.


Wine Staging
И это всё МОЁ
Приложение «ВКонтакте» следит за пользователями.
Приложение отправляет на сервер действия пользователя, а также местоположение устройства.
Российский студент и программист Владислав Велюга отсниффил программой Shark for Root трафик мобильного приложения «ВКонтакте» и опубликовал результаты расследования (часть 1, часть 2). Он пишет, что раньше в результатах сниффинга не было ничего необычного, а сейчас появилось. Сейчас соцсеть начала передавать на сервер так много данных буквально о каждом действии пользователя, что это можно назвать слежкой.
К сожалению, теперь в официальную версию клиента включены следящие модули, в том числе myTracker от Mail.ru (скриншот после декомпиляции APK-файла). Читать дальше:
Приложение «ВКонтакте» следит за пользователями
Приложение отправляет на сервер действия пользователя, а также местоположение устройства.
Российский студент и программист Владислав Велюга отсниффил программой Shark for Root трафик мобильного приложения «ВКонтакте» и опубликовал результаты расследования (часть 1, часть 2). Он пишет, что раньше в результатах сниффинга не было ничего необычного, а сейчас появилось. Сейчас соцсеть начала передавать на сервер так много данных буквально о каждом действии пользователя, что это можно назвать слежкой.
К сожалению, теперь в официальную версию клиента включены следящие модули, в том числе myTracker от Mail.ru (скриншот после декомпиляции APK-файла). Читать дальше:
Приложение «ВКонтакте» следит за пользователями
И это всё МОЁ
Skynet приди, порядок наведи!
В Китае создали крупнейшую виртуальную Вселенную, теперь работают над ИИ.
Часть виртуальной Вселенной (примерно 1 млрд световых лет по горизонтали) показывает, как тёмная материя распределяется в пространстве, окружая жёлтые гало и соединяясь тёмными нитями. Белые регионы — районы космической пустоты, наименее плотные районы Вселенной. Фото: Joachim Stadel, Университет Цюриха
Китайцы побили европейский рекорд и создали крупнейший симулятор Вселенной. Учёные назвали это «разминкой» для мощнейшего в мире суперкомпьютера Sunway TaihuLight на 10 млн ядрах CPU, пишет газета South China Morning Post (SCMP). Что интересно, предыдущий рекорд с «крупнейшим симулятором Вселенной» установлен совсем недавно — в июне 2017 года в Университете Цюриха. Читать дальше:
В Китае создали крупнейшую виртуальную Вселенную, теперь работают над ИИ
В Китае создали крупнейшую виртуальную Вселенную, теперь работают над ИИ.
Часть виртуальной Вселенной (примерно 1 млрд световых лет по горизонтали) показывает, как тёмная материя распределяется в пространстве, окружая жёлтые гало и соединяясь тёмными нитями. Белые регионы — районы космической пустоты, наименее плотные районы Вселенной. Фото: Joachim Stadel, Университет Цюриха
Китайцы побили европейский рекорд и создали крупнейший симулятор Вселенной. Учёные назвали это «разминкой» для мощнейшего в мире суперкомпьютера Sunway TaihuLight на 10 млн ядрах CPU, пишет газета South China Morning Post (SCMP). Что интересно, предыдущий рекорд с «крупнейшим симулятором Вселенной» установлен совсем недавно — в июне 2017 года в Университете Цюриха. Читать дальше:
В Китае создали крупнейшую виртуальную Вселенную, теперь работают над ИИ
И это всё МОЁ
Разработчики Red Hat работают над улучшением производительности многопоточных рабочих нагрузок на системах NUMA.
Rik van Riel из Red Hat отправил в понедельник два патча для рефакторинга балансирующего кода NUMA (неравномерного доступа к памяти), поскольку он тратит слишком много времени на сканирование центрального процессора и сбои во время многопоточных рабочих нагрузок.
Он прокомментировал серию исправлений: «Этот набор патчей замедляет сканирование NUMA PTE, когда есть много общих сбоев, и при работе с большими группами NUMA, которые имеют значительную долю общих сбоев».
С этими двумя исправлениями, которые затрагивают всего около ста строк кода в sched/fair.c, их тесты показали на 10-30% лучшую производительность в четырехузловой системе в тестах NAS, 5-10% -ные улучшения производительности в SPECjbb2005 и Аналогично небольшим улучшениям производительности в SPECjvm2008.
Интересные результаты, и мы надеемся увидеть, что этот код добавлен в Linux 4.14, если эти улучшения производительности действительно существуют.

Linux Kernel Patches Boost NUMA Multi-Threaded Workloads - Phoronix
Rik van Riel из Red Hat отправил в понедельник два патча для рефакторинга балансирующего кода NUMA (неравномерного доступа к памяти), поскольку он тратит слишком много времени на сканирование центрального процессора и сбои во время многопоточных рабочих нагрузок.
Он прокомментировал серию исправлений: «Этот набор патчей замедляет сканирование NUMA PTE, когда есть много общих сбоев, и при работе с большими группами NUMA, которые имеют значительную долю общих сбоев».
С этими двумя исправлениями, которые затрагивают всего около ста строк кода в sched/fair.c, их тесты показали на 10-30% лучшую производительность в четырехузловой системе в тестах NAS, 5-10% -ные улучшения производительности в SPECjbb2005 и Аналогично небольшим улучшениям производительности в SPECjvm2008.
Интересные результаты, и мы надеемся увидеть, что этот код добавлен в Linux 4.14, если эти улучшения производительности действительно существуют.

Linux Kernel Patches Boost NUMA Multi-Threaded Workloads - Phoronix
И это всё МОЁ
В тестовых сборках Chrome для Android появился встроенный блокировщик рекламы.
В очередном выпуске Chrome Canary, нестабильной сборке, которая послужит основой для формирования релиза Chrome 62, появился встроенный блокировщик рекламы. Блокировщик пока доступен только для платформы Android. Появление блокировщика в стабильных выпусках запланировано на начало 2018 года. Встроенный блокировщик рассматривается как разумная альтернатива агрессивным блокировщикам рекламы, которые блокируют не только навязчивые рекламные блоки, но и добросовестные рекламные сети, что наносит ущерб как рекламной индустрии, так и владельцам сайтов.
Встроенный блокировщик нацелен на борьбу с рекламными блоками, мешающими восприятию содержимого и не соответствующими критериям, выработанным Коалицией по улучшению рекламы. Среди недопустимых блоков выделяются:
Перекрывающие контент всплывающие окна;
Видеореклама, автоматически воспроизводимая со звуком;
Реклама со счётчиком секунд до закрытия, отображаемая до загрузки контента;
Очень большие закреплённые блоки (970x250 или 580x400), которые сохраняют свою позицию при прокрутке;
Для мобильных устройств дополнительно упоминается раздражающая реклама (мигание фона, агрессивное изменение цветов) и блоки занимающие больше 30% экранного пространства.




В тестовых сборках Chrome для Android появился встроенный блокировщик рекламы
В очередном выпуске Chrome Canary, нестабильной сборке, которая послужит основой для формирования релиза Chrome 62, появился встроенный блокировщик рекламы. Блокировщик пока доступен только для платформы Android. Появление блокировщика в стабильных выпусках запланировано на начало 2018 года. Встроенный блокировщик рассматривается как разумная альтернатива агрессивным блокировщикам рекламы, которые блокируют не только навязчивые рекламные блоки, но и добросовестные рекламные сети, что наносит ущерб как рекламной индустрии, так и владельцам сайтов.
Встроенный блокировщик нацелен на борьбу с рекламными блоками, мешающими восприятию содержимого и не соответствующими критериям, выработанным Коалицией по улучшению рекламы. Среди недопустимых блоков выделяются:
Перекрывающие контент всплывающие окна;
Видеореклама, автоматически воспроизводимая со звуком;
Реклама со счётчиком секунд до закрытия, отображаемая до загрузки контента;
Очень большие закреплённые блоки (970x250 или 580x400), которые сохраняют свою позицию при прокрутке;
Для мобильных устройств дополнительно упоминается раздражающая реклама (мигание фона, агрессивное изменение цветов) и блоки занимающие больше 30% экранного пространства.




В тестовых сборках Chrome для Android появился встроенный блокировщик рекламы
И это всё МОЁ
Компания Red Hat поглотила Permabit для интеграции технологий дедупликации в RHEL.
Компания Red Hat объявила о заключении соглашения о покупке компании Permabit Technology Corporation, специализирующейся на технологиях дедупликации, сжатия данных и динамического выделения места в хранилище ("thin provisioning"). Сумма сделки не сообщается.
Основной целью поглощения является намерение интегрировать поддержку дедупликации данных в дистрибутив Red Hat Enterprise Linux, а также в основанные на нём продукты Red Hat OpenStack Platform, Red Hat OpenShift Container Platform и Red Hat Storage. Интеграция технологий Permabit предоставит пользователям дистрибутива более эффективные решения для хранения данных и образов в системах контейнерной изоляции и виртуализации. Как и в случае других поглощений, компания Red Hat планирует открыть исходные тексты компонентов, образующих продукты Permabit.
www.opennet.ru/opennews/art.shtml?num=46950

Компания Red Hat объявила о заключении соглашения о покупке компании Permabit Technology Corporation, специализирующейся на технологиях дедупликации, сжатия данных и динамического выделения места в хранилище ("thin provisioning"). Сумма сделки не сообщается.
Основной целью поглощения является намерение интегрировать поддержку дедупликации данных в дистрибутив Red Hat Enterprise Linux, а также в основанные на нём продукты Red Hat OpenStack Platform, Red Hat OpenShift Container Platform и Red Hat Storage. Интеграция технологий Permabit предоставит пользователям дистрибутива более эффективные решения для хранения данных и образов в системах контейнерной изоляции и виртуализации. Как и в случае других поглощений, компания Red Hat планирует открыть исходные тексты компонентов, образующих продукты Permabit.
www.opennet.ru/opennews/art.shtml?num=46950
