И это всё МОЁ
OpenChrome всё ещё разрабатывается для DRM-драйвера ядра Linux, обновленный DDX.

Прошло некоторое продолжительное время с тех пор, как когда-либо что-либо в прошлом сообщалось о проекте OpenChrome для предоставления графической поддержки с открытым исходным кодом для GNU/Linux для этого винтажного графического оборудования VIA x86. Но, тем не менее, оказалось, что этот проект всё ещё не умер, его разработка все еще продолжается, и один из всё ещё оставшихся участников проекта выпустил обновление.

OpenChrome в течение многих лет видел драйвер ядра DRM/KMS лишь в стадии продвигающегося процесса разработки, но этот самый процесс никогда не приближался к объединению с основным ядром Linux, даже когда оборудование VIA x86 становится все более редким. Кевин Брейс - один из последних разработчиков, все еще работающих над OpenChrome, пытающихся заставить драйвер DRM работать, а также поддерживать драйвер DDX X.Org.
lists.freedesktop.org/archives/openchrome-devel...
Кевин написал сегодня, что он работает над переписыванием с нуля большей части кода этого DRM-драйвера, чтобы он мог разработать его в соответствии с современным уровнем кода DRM-Next, а не всего лишь взять его код из старого выпуска ядра, который намного отстает от основного современного состояния Direct Rendering Manager. Это может помочь в получении большего количества тестировщиков драйвера, которые, как мы надеемся, скоро могут скомпилировать этот драйвер для новейших версий ядер Linux, а это, очевидно, что необходимо, если этот драйвер в конечном итоге будет объединен с основным ядром mainline Linux.

Он также написал, что готовит xf86-video-openchrome v0.7. Сейчас он в основном исправляет ошибки для версии 0.7, но для версии 0.8 он надеется начать сильно переписывать код OpenChrome, предназначенный для вывода изображения на TV. Релиз v0.7, скорее всего, будет выпущен к ноябрю.


OpenChrome Still Pushing For DRM Kernel Driver, Updated DDX - Phoronix



И это всё МОЁ
Команда Test Pilot из организации Mozilla представила сервис Send, предназначенный для безопасного обмена файлами через её свободный веб-браузер Firefox.
Онлайн-сервис Send призван решить популярную пользовательскую проблему — пересылку крупного файла другому интернет-пользователю, — сделав это просто и безопасно. Чтобы им воспользоваться, достаточно зайти на сайт файлообменника send.firefox.com, выбрать нужные для загрузки файлы и дождаться ссылки, которую можно отправить для их получения другим пользователем.…



@темы: Компьютеры

И это всё МОЁ
Из Twitter-публикации системного администратора GitHub за 12 июля стало известно, что крупный онлайн-сервис успешно перенёс часть своей инфраструктуры на Open Source-платформу управления контейнерами Kubernetes.
Как сообщил Aaron Brown (SRE в GitHub), «если вы ходите по страницам GitHub сегодня, то вас может заинтересовать тот факт, что с этого дня весь веб-контент отдаётся с помощью Kubernetes». Из ответов инженера на вопросы Twitter-пользователей стало…



@темы: Компьютеры

И это всё МОЁ
ФБР арестовало программиста, остановившего распространение вируса-вымогателя WannaCry, за рекламу другого вируса.

ФБР США арестовало британского компьютерного исследователя Маркуса Хатчинса по обвинению в сговоре с целью рекламы и продажи вредоносной программы Kronos. Как выяснили журналисты «Фразы», Хатчинс был задержан в Лас-Вегасе на этой неделе после участия в ежегодной хакерской конференции Def Con.

Как сообщает Reuters, Хатчинс прославился тем, что вместе с сотрудником компании Proofpoint Дариеном Хуссом остановил распространение вируса-вымогателя WannaCry, обнаружив зашитое в коде вредоносной программы незарегистрированное доменное имя и выкупив его за 11 долларов.

Позже Хатчинс, известный под ником Malware Tech, был вынужден сбежать из дома после того, как журналисты раскрыли его личные данные и место проживания.

Между тем, представитель американских правоохранительных органов заявил агентству, что дело Хатчинса никак не связано с атакой WannaCry. Речь идет о другом продукте — вредоносной программе Kronos, которая, распространяясь в виде вложений электронной почты, делает системы пострадавших уязвимыми к краже средств с банковских и кредитных карт.

В обвинительном заключении ФБР утверждается, что некий неопознанный соучастник рекламировал вредоносное ПО на торговой площадке AlphaBay в «темном интернете», закрытой властями в прошлом месяце за предоставление широкому кругу анонимных пользователей легкого доступа к наркотикам, огнестрельному оружию, инструментам взлома и другим незаконным товарам.

По данным Департамента юстиции США, Кронос был использован для кражи данных из банковских систем в Канаде, Германии, Польше, Франции, Великобритании и других странах.

При этом некоторые исследователи безопасности и эксперты по компьютерной преступности скептически относятся к обвинениям против Хатчинса. «Правительство должно доказать наличие злого умысла, — считает профессор юридической школы Университета Джорджа Вашингтона и эксперт по компьютерной преступности Орин Керр. — Только создания и продажи вредоносного ПО самого по себе недостаточно».

Получить комментарии самого Хатчинса журналистам не удалось.

Как сообщала «Фраза», 13 мая стало известно, что тысячи компьютеров по всему миру подверглись крупнейшей за последнее время хакерской атаке. Под кибератаку попали компьютеры 74 стран, в числе которых и Украина. Неизвестные хакеры блокировали информацию на компьютерах и требовали выкуп в размере от 300 до 600 долларов.

Тогда же СМИ сообщили о возможной причастности к атаке российских хакеров из группировки Shadow Brokers, укравшей «кибер-оружие» у американской разведки.

Позже стало известно, что организаторы атаки собрали со своих жертв $42 тыс. Президент Microsoft Брэд Смит выразил убеждение, что кибератака связана с кражей данных об уязвимостях, которые собирало американское агентство национальной безопасности

16 мая компании Symantec и «Лаборатория Касперского» нашли доказательства того, что к глобальной кибератаке с помощью вируса-вымогателя WanaCrypt0r 2.0 могут быть причастны хакеры из Северной Кореи.
ФБР арестовало программиста, остановившего распространение вируса-вымогателя WannaCry, за рекламу др



И это всё МОЁ
Продолжаются фишинг-атаки на разработчиков браузерных дополнений, проводимые с целью захвата контроля за дополнением и подстановку в него вредоносного кода, отображающего навязчивые рекламные блоки. Если первой жертвой атаки стало дополнение Copyfish с аудиторией 40 тысяч установок, то новая жертва оказалась значительно крупнее - злоумышленникам удалось получить контроль за дополнением Web Developer у которого более миллиона активных пользователей.



И это всё МОЁ
Организация Linux Foundation представила четвёртый выпуск дистрибутива AGL UCB (Automotive Grade Linux Unified Code Base), в рамках которого развивается универсальная платформа для использования в различных автомобильных подсистемах, от панелей приборов до автомобильных информационно-развлекательных систем.



И это всё МОЁ
Спустя год с момента формирования прошлой значительной ветки компания Oracle представила первый бета-выпуск системы виртуализации VirtualBox 5.2.



И это всё МОЁ
Компания Open Source Security (развивает Grsecurity) при юридической поддержке Chhabra Law Firm подала судебный иск против Брюса Перенса (Bruce Perens), одного из авторов определения Open Source, соучредителя организации OSI (Open Source Initiative), создателя пакета BusyBox и одного из первых лидеров проекта Debian. Иск о защите репутации компании подан в связи с опубликованной в блоге Перенса публичной оценкой возможного нарушения лицензии GPLv2 при распространении патчей Grsecurity.



И это всё МОЁ
Выпуск Wine 2.14.

Состоялся экспериментальный выпуск открытой реализации Win32 API - Wine 2.14. С момента выпуска версии 2.13 было закрыто 18 отчётов об ошибках.

Наиболее важные изменения:

Обновлён движок Mono;
В IDL-компиляторе обходным путём обеспечен совместимый с MSVC способ обработки возвращаемых функциями агрегированных значений;
В графическом драйвере для платформы Android добавлена поддержка порядка наложения (Z-order);
В macOS добавлены масштабируемые курсоры мыши;
Закрыты отчёты об ошибках, связанные с работой игр и приложений: The Witcher 3, Serif WebPlus x5/x6/x8, Call of Duty Modern Warfare 3, Worms Armageddon, Dead by Daylight, Root Double, iMesh 10, DiRT, Star Wars - Knights of the Old Republic, Quicken Basic 2007, UnrealEd 3.

www.opennet.ru/opennews/art.shtml?num=46965
Все прочие подробности по ссылке:
The Wine development release 2.14 is now available.



И это всё МОЁ

Видео:




И это всё МОЁ
В качестве ответа на санкции Google Symantec продаёт свой бизнес другому коммерческому поставщику сертификатов — DigiCert. В результате сделки Symantec получит 950 миллионов долларов и треть акций DigiCert.

Продажа полностью завершится к концу 2018 года. К этому времени процесс выпуска сертификатов перейдёт на инфраструктуру DigiCert. До этого выпускаемые сертификаты будут проверяться сотрудниками DigiCert, чего и требует Google.

По результатам сделки, DigiCert соберёт под собой 5 брендов и почти в 7 раз увеличит количество обслуживаемых сертификатов. 5 крупнейших CA будут контролировать 97,4 % рынка, а доля каждого из их конкурентов не будет превышать 0,6 %.

»> Подробности
www.symantec.com/connect/blogs/symantec-ca-acqu...

Источник:
www.linux.org.ru/news/security/13589096
A New Chapter: DigiCert to Acquire Symantec’s Website Security and Related PKI Solutions



И это всё МОЁ
Ubuntu 16.04.3-LTS выпущено, обновления стека оборудования.

Ubuntu 16.04.3 теперь является новейшим выпускником версии Ubuntu Long Term Support (LTS).

Как обычно, в случае с релизами Ubuntu LTS, 16.04.3 имеет новый «стек аппаратного обеспечения», который в основном подразумевает новое ядро



И это всё МОЁ
Компания AMD открыла исходные тексты профессиональной системы фотореалистичного рендеринга Radeon ProRender, ранее известной как AMD FireRender. Код открыт под лицензией MIT и будет развиваться под эгидой проекта GPUOpen.



И это всё МОЁ
Состоялся экспериментальный выпуск открытой реализации Win32 API - Wine 2.14. С момента выпуска версии 2.13 было закрыто 18 отчётов об ошибках.



И это всё МОЁ
Доступно обновление дистрибутива Ubuntu 16.04.3 LTS, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. Одновременно представлены аналогичные обновления Kubuntu 16.04.3 LTS, Xubuntu 16.04.3 LTS, Mythbuntu 16.04.3 LTS, Ubuntu GNOME 16.04.3 LTS, Lubuntu 16.04.3 LTS, Ubuntu Kylin 16.04.3 LTS, Ubuntu MATE 16.04.3 LTS и Ubuntu Studio 16.04.3 LTS.



И это всё МОЁ
Доступен релиз сканера сетевой безопасности Nmap 7.60, предназначенного для проведения аудита сети и выявления активных сетевых сервисов. Новая версия сформирована спустя полтора месяца с момента прошлого выпуска и вобрала в себя изменения, подготовленные студентами в рамках программы Google Summer of Code 2017. В состав включено 14 новых NSE-скриптов для обеспечения автоматизации различных действий с Nmap.

В Nmap Scripting Engine (NSE) обеспечена полноценная поддержка SSH, реализованная при помощи libssh2. Из скриптов теперь можно выполнять такие действия как перебор паролей (brute-forcing), получение сведений о параметрах SSH-сервера и выполнение удалённых команд. Добавлена новая библиотека для поддержки в скриптах протоколов SMB2 и SMB3. До версии 0.93, в которой обеспечена совместимость с Windows 10 Creators Update, обновлена библиотека Npcap, развиваемая для платформы Windows в качестве замены WinPcap и использующая современный Windows API для организации захвата пакетов.

Новые NSE-скрипты (общее число скриптов доведено до 579):

ftp-syst - получение сведений о версии и информации о сервере FTP, выдаваемой командами SYST и STAT;
http-vuln-cve2017-8917 - проверка сайтов на базе Joomla! 3.7.x на предмет наличия уязвимости CVE-2017-8917, позволяющей осуществить подстановку SQL-кода;
iec-identify - проверка на наличие обработчиков SCADA, принимающих запросы по протоколу IEC 60870-5-104;
openwebnet-discovery - определяет наличие устройств, доступных через протокол openwebnet, и их идентификаторы;
puppet-naivesigning - проверка серверов с некорректно настроенными агентами Puppet;
smb-protocols - определение поддержки на сервере вариантов протокола SMB/NTLM 0.12 (SMBv1), 2.02, 2.10, 3.00, 3.02 и 3.11;
smb2-capabilities - получение списка функций, предоставляемых сервером SMB2/SMB3;
smb2-time - определение даты и uptime на сервере SMB2;
smb2-security-mode - определение настроек применения методов шифрования на сервере SMB2/SMB3;
smb2-vuln-uptime - проверяет системы Microsoft Window на предмет отсутствия установки важных патчей на основе сведений о времени загрузки сервера, получаемых через протокол SMB2;
ssh-auth-methods - выводит список методов аутентификации, поддерживаемых сервером SSH;
ssh-brute - выполняет функцию подбора паролей для SSH;
ssh-publickey-acceptance - проверяет возможность входа на сервер SSH, используя имеющиеся открытые или закрытые ключи (предоставляется коллекция скомпрометированных ключей);
ssh-run - позволяет выполнить произвольную команду на сервере через SSH по предоставленным параметрам входа.

Источник:
www.opennet.ru/opennews/art.shtml?num=46961
Выпуск сканера сетевой безопасности Nmap 7.60



И это всё МОЁ

В разных ситуациях IP адрес 0.0.0.0 используется по-разному. Как правило, 0.0.0.0 - это не маршрутизируемый мета-адрес, который не связан с каким-то конкретным физическим устройством. Если говорить о серверах, то здесь адрес может использоваться вместо любого IPv4 адреса, который принадлежит этой машине, проще говоря, он может быть аналогом локальной петли 127.0.0.1. Если рассматривать этот адрес в контексте маршрутизации, то здесь он используется в… Read more →


Запись Что значит IP 0.0.0.0? впервые появилась Losst.






@темы: сеть, Информация

И это всё МОЁ
Появилась дополнительная, уточняющая информация о том, что Ubuntu 17.10 перейдёт на Wayland по умолчанию и вернёт кнопки в правый угол окна.

Разработчики Ubuntu рассказали на конференции GUADEC 2017 о ближайших планах по переводу дистрибутива на GNOME Shell. Кроме возвращения дистрибутива на использование рабочего стола GNOME, подтверждены ранее озвученные планы по задействованию по умолчанию в Ubuntu 17.10 системы Wayland вместо традиционного X-сервера.

Для запуска X-приложений в окружении на базе Wayland будет применяться DDX-компонент XWayland. Полноценный сеанс на базе Xorg останется доступен в качестве опции. По мнению разработчиков переход на Wayalnd в Ubuntu 17.10 позволит на практике оценить возможность применения Wayland в грядущем LTS-выпуске Ubuntu 18.04, решение о переходе на Wayland для которого ещё не принято.

Также подтверждены намерения вернуть кнопки сворачивания и закрытия окна в традиционный правый верхний угол окна после переноса в Ubuntu 10.04 кнопок в левый угол. Пользователи Unity уже привыкшие к кнопкам в левом углу смогут поменять их позицию при помощи GNOME Tweak Tool. Решение принято после изучения результатов опроса пользователей Ubuntu: 53.8% опрошенных предпочитают кнопки в правом углу.

www.opennet.ru/opennews/art.shtml?num=46962



И это всё МОЁ
Компания Symantec объявила о продаже продаже компании DigiCert бизнеса, связанного с аутентификацией и цифровыми сертификатами. Сумма сделки составляет 950 млн долларов плюс 30% акций DigiCert. Удостоверяющий центр Symantec создан в 2010 году, после покупки бизнеса аутентификации у компании VeriSign за 1.28 млрд долларов. Удостоверяющий центр Symantec занимает около 14% рынка сертификатов (5.5% всех сертификатов), уступая только Comodo и IdenTrus. Доля DigiCert оценивается в 2.2% (0.9% всех сертификатов).



И это всё МОЁ
Похоже, что Canonical всё таки планирует использовать Wayland по умолчанию для Ubuntu 17.10+.

В последние несколько недель от разработчиков Ubuntu неоднократно приходили смешанные, противоречивые сообщения о запланированной для Ubuntu 17.10 сессии, используемой по умолчанию для окружения GNOME, о том будет ли использоваться Wayland. Но, свежайшие данные говорят нам о том, Wayland-by-default по-прежнему будет включен по умолчанию.
По прикреплённой ссылке есть длинное продолжение:

It Looks Like Canonical Is Still Committed To Wayland On Ubuntu 17.10 - Phoronix