И это всё МОЁ
Релиз FreeBSD 10.4.

После полутора лет разработки официально доступен релиз FreeBSD 10.4, который сформирован для архитектур amd64, i386, ia64, powerpc, powerpc64, sparc64 и armv6. Дополнительно подготовлены образы для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Hashicorp/Atlas Vagrant.

Основные новшества:

Обеспечена полная поддержка памяти eMMC (впаиваемая в платы flash-память с MMC-контроллером), включая разделы eMMC, операции TRIM и режимы высокоскоростной передачи DDR52 (до 80 MB/s) , HS200 (до 200 MB/s) и HS400 (до 400 MB/s), которые присутствует в контроллерах, поставляемых в чипсетах Intel Apollo Lake, Bay Trail и Braswell. В драйвер mmcsd также добавлен ioctl-интерфейс, совместимый с Linux, что позволят использовать во FreeBSD уже существующие утилиты, такие как GNU mmc-utilssys (в портах utils/mmc-utils), для разбивки разделов eMMC, запроса прогноза времени жизни накопителя, получения информации о скором истечении ресурса Flash-памяти и вывода базовой информации из SD-карт;
В утилиту fsck_ffs добавлена поддержка поиска альтернативного суперблока, в случае использования дисковых меток GPT (disk label);
Объявлены устаревшими утилиты rlogin, rsh, rcp, ruptime и rwho, которые будут удалены из состава FreeBSD 12.0-RELEASE (но сохранятся в портах net/bsdrcmds). Указанные утилиты, позволяющие удалённо выполнять команды и копировать файлы без входа в систему, давно вытеснены SSH;
В драйвере aesni прекращено совместное использование одного контекста FPU между несколькими сеансами в нескольких потоках, что позволило избавиться от проблем, возникающих при использовангии aesni для ускорения ipsec;
В драйвер em добавлена поддержка вариантов Ethernet-контроллеров Intel i219, используемых в процессорах на базе микроархитектуры Kaby Lake;
Обеспечена возможность включения режима WOL (Wake On LAN) для драйвера igb, а также в драйвере em для чипов Intel i217, i218 и i219;
Генерация coredump пользовательскими процессами теперь через devd может инициировать вызов обработчиков событий, таких как создание читаемого отчёта о крахе;
В драйвере qlxgbe решены проблемы, связанные с TSO и блокировками, внесены оптимизации производительности и вывод статистики об MAC, RX и TX через sysctl. Прошивка, поставляемая с драйвером qlxgbe, обновлена до версии 5.4.66;
В драйвер mlx5ib добавлена поддержка адаптеров Mellanox ConnectX-4;
Обновлены версии сторонних компонентов, в том числе OpenSSH 7.3p1, GNOME 3.18, X.Org Server 1.18.4, amd 6.2, xz 5.2.3, zlib 1.2.11, ntpd 4.2.8p10, tcsh 6.20.0, libarchive 3.3.2, bmake 20170720, pci_vendors 2017.07.27. Пакетный менеджер pkg обновлён до версии 1.10.1.

Релиз FreeBSD 10.4



И это всё МОЁ
NVIDIA открыла код «NVDLA», проекта оборудования с открытым исходным кодом.

Не смотря на то, что уже по привычке для многих слово "NVIDIA" прочно ассоциируется только с закрытым кодом, тем не менее, компания "NVIDIA" анонсировала новый проект с открытым исходным кодом: NVDLA.
NVDLA - это сокращение от ускорителя NVIDIA Deep Learning Accelerator. Они объясняют:
«NVIDIA Deep Learning Accelerator (NVDLA) - это бесплатная и открытая архитектура, которая способствует стандартным способам разработки ускорителей глубокого обучения. Благодаря своей модульной архитектуре NVDLA масштабируется, настраивается и упрощает интеграцию и переносимость. Аппаратное обеспечение поддерживает широкий спектр устройств IoT. Поставляется в качестве проекта с открытым исходным кодом под лицензией NVIDIA Open NVDLA, все программное обеспечение, аппаратное обеспечение и документация будут доступны в GitHub. Вклады приветствуются».

Архитектура аппаратного обеспечения NVDLA основана на их автомобильном процессоре «Xavier». Их поддержка с открытым исходным кодом для NVDLA выглядит достаточно полной, включая Linux-драйверы, тестовые комплекты и симулятор, а также Verilog и RTL для этой архитектуры глубокого обучения.



И это всё МОЁ

Команда разработчиков FreeBSD представила FreeBSD 10.4-RELEASE. Это пятый выпуск ветки stable/10, основанный на стабильности и надёжности 10.3-RELEASE и дополненный новыми функциями.

( Некоторые из новшеств )


Заметки по выпуску: https://www.freebsd.org/releases/10.4R/relnotes.html

Исправления: https://www.freebsd.org/releases/10.4R/errata.html


Проект FreeBSD посвящает 10.4-RELEASE памяти Андрея Чернова.








 








И это всё МОЁ
Сегодня был анонсирован выпуск новой версии операционной системы FreeBSD — 10.4-RELEASE.
Это пятый релиз ветки FreeBSD stable/10 (параллельно развивается и stable/11), который не только улучшает стабильность прошлой версии (10.3-RELEASE), но и привносит некоторые новшества. Главным таким нововведением стала полная поддержка встроенных карт памяти eMMC (включая разделы eMMC, а также TRIM и режимов скорости вплоть до HS400). Среди прочих изменений в FreeBSD 10.4-RELEASE:

утилита…



@темы: Компьютеры

И это всё МОЁ
Открыт код Vespa, движка обработки данных, лежащий в основе многих сайтов Yahoo.
vk.com/multi_linux_community?w=wall-114916478_2...
Компания Oath, в которую перешли активы Yahoo после покупки конгломератом Verizon, объявила об открытии движка обработки больших объёмов данных Vespa, который лежит в основе многих сервисов Yahoo, от Flickr и Yahoo News до обработчиков поисковых запросов и системы контекстной рекламы. Код написан на языках C++ и Java, и распространяется под лицензий Apache 2.0. Для упрощения установки Vespa подготовлен готовый образ Docker и пакнты в формате rpm.

Vespa позволяет c минимальными задержками производить вычисления над большими наборами данных, давая возможность за десятки миллисекунды формировать ответ независимо от размера данных и объёма трафика. Типовыми областями применения Vespa являются приложения для поиска информации, системы персональных рекомендаций, генерируемые в зависимости от предпочтений пользователя навигационные блоки, отображение облаков тегов. Например, во Flickr система Vespa осуществляет обработку ключевых слов и поиск изображений, обрабатывает несколько сотен запросов в секунду к базе из нескольких десятков миллиардов изображний. В рекламной сети Yahoo Gemini решение на базе Vespa выполняет обработку более 3 миллиардов запросов рекламных блоков в день с пиком до 140 тысяч запросов в секунду.

Ключевые возможности Vespa:

Выборка контента при структурированных фильтров на основе SQL-подобных запросов и операций неструктурированного поиска;
Группировка всех полученных результатов для компоновки итоговых страниц. Все полученные в результате запроса совпадения объединяются в группы и подгруппы, в которых данные агрегируются в наборы, позволяющие реализовать такие возможности, как построение графов всязи, облаков тегов, навигационных блоков и т.п.
Классификация и ранжирование совпадений при помощи моделей релевантности, подготовленных вручную или на основе систем машинного обучения. Каждый элемент подпадающий под запрос ранжируется в соответствии с заданной функцией для дальнейшего использования в таких областях как вычисление релевантности для поиска, формирование рекомендаций, таргетинг и персонализация;
Обеспечение записи данных для постоянного хранения в режиме реального времени с производительностью на уровне нескольких тысяч записей в секунду на один узел;
Поддержка расширения кластера, удаления узлов и переконфигурирования без остановки работы системы;
Все компоненты Vespa включают средства резервирования и самовосстановления - сбои оборудования обрабатываются на лету и решаются добавлением нового оборудования;
Данные сохраняются в виде документов с произвольной структурой полей, которые могут быть добавлены, заменены, изменены или удалены через простой HTTP API. Документы автоматически реплицируются на несколько узлов в соответствии с заданным в настройках коэфицентом резервирования;
Отсутствие единой точки отказа, кластер Vespa распределяет данные и вычисления на разные узлы без применения одного управляющего master-сервера;
Любое приложение для Vespa, независимо от того, будет оно работать на одном узле или в кластере из сотни узлов, оформляется в виде полностью сконфигурированного пакета. Система сама обеспечивает низкоуровневую конфигурацию узлов, процессов и компонентов на основе заданных в пакете правил;
Система может гибко масштабироаться и запускаться как на одном хосте, так и в кластерах из сотен узлов, обрабатывающих десятки миллиардов документов.

Открыт код Vespa, движка обработки данных, лежащий в основе многих сайтов Yahoo



И это всё МОЁ


Platform: Windows
Version: AIMP v4.50 or newer

Form: Horizontal
Tone: Dark
Surface: Mat
Interface: Hi-Fi

Stereo Reel to Reel Tape Recorder (1981-82).
Имитация ускоренной перемотки, реверс, автореверс.

Version for AIMP 4.13

Skin requires FULL HD screen resolution



И это всё МОЁ
В МТИ создали многофункционального оригами-робота со сменными экзоскелетами.

Мы живем в мире, где многие представители фауны вынуждены адаптировать свои внешние особенности, чтобы выжить: от бабочек, способных отращивать крылья, до раков отшельников, сменяющих свои раковины. Люди не могут совершать такие метаморфозы, но пытаются создать функциональные объекты, которые способны адаптироваться к изменениям среды или новым задачам. Одно из направлений этой биомиметики — робототехника.

В популярных фильмах типа «Трансформеров» эксплуатируется образ многофункциональных роботов-конструкторов, но они имеют мало общего с реальностью: современные роботы по-прежнему остаются довольно негибкими. Ученые проектируют для каждой цели отдельного робота, каждая функциональная часть которого обычно четко фиксируется, поэтому их сложно назвать многозадачными.

Исследователи из Лаборатории компьютерных наук и искусственного интеллекта МТИ пытаются исправить эту ситуацию с помощью нового робота Primer, изменяющего форму. Primer своего рода «супергерой»: он может сменять функциональные экзоскелеты, словно наряды, благодаря которым сможет выполнять разные задачи. Читать дальше



И это всё МОЁ
Статус обновлён:
Сквозь тьму к свободе программного обеспечения!



И это всё МОЁ
Apple подтвердила критическую проблему с аккумуляторами в iPhone 8.

На прошлой недели в сети Интернет появились первые сообщения от владельцев iPhone 8 и iPhone 8 Plus, которые жаловались на вздутие аккумуляторной батареи. Изначально «яблочная» корпорация не давала по этому поводу никаких комментариев, так как это были единичные случаи, но после того, как тайваньские СМИ сообщили о еще нескольких таких инцидентах, компания Apple решила сделать публичное заявление по этому поводу.
Компания Apple официально подтвердила критическую проблему с аккумуляторами в iPhone 8 и iPhone 8 Plus, из-за которой батареи самопроизвольно надуваются и выдавливают экран и другие компоненты из корпуса. Один из жителей Японии сообщил , что купил себе «яблочный» флагман со вздутой батареей прямо в магазине, причем обнаружить это он сумел только когда открыл упаковку. Свои слова он подтвердил фотографией, которую можно увидеть ниже.
Очевидно, что раз Apple признала наличие такое критической проблемы с аккумуляторами в своих новых флагманах, то с ними действительно что-то не так. Эксперты выяснили, что за производство батарей для iPhone 8 и iPhone 8 Plus отвечает компания ATL (Amperex Technology Limited), которая до этого выпускала взрывающиеся аккумуляторы для Samsung Galaxy Note 7, который в конечном итоге был снят с продажи.
По словам представителя Apple, сегодня компания занимается расследование случаев надувающихся батарей в iPhone 8 и iPhone 8 Plus. Как будут развиваться события дальше сказать сложно, но если эта критическая проблема действительно будет выявлена, то миллионы смартфонов могут отозвать, то есть компания Apple понесет многомиллиардные убытки, которые отразятся на имидже всего бренда.
Apple подтвердила критическую проблему с аккумуляторами в iPhone 8 - AKKet



И это всё МОЁ
Российская компания стала вторым интернет-провайдером в Северной Корее.

Дочка РЖД — «Транстелеком» — проложила интернет в КНДР, сообщили Bloomberg в компании FireEye, специализирующейся на кибербезопасности. Благодаря новому соединению из России, Северная Корея теперь имеет два способа выйти в интернет, пишет издание.
FireEye проверили таблицы маршрутизации и установили, через какую компанию интернет проходит в КНДР. Ранее интернет в этой стране шел только через китайскую государственную компанию China United Network Communications Ltd. По данным портала 38 North, новый канал связи запустился в воскресенье.
Подключение через Россию поможет Северной Корее избежать ограничений в случае давления со стороны США, уточняет директор по по азиатско-тихоокеанскому региону FireEye Брайс Боланд (Bryce Boland). По его словам, Штатам придется договариваться сразу с двумя странами.
Bloomberg отмечает, что подключение страны произошло в то время, когда «главный финансовый спонсор Северной Кореи», Китай, подвергается все большему давлению со стороны США.
«Транстелеком» (ТТК) — телекоммуникационная компания, основанная в 1997 году. По информации самой компании, ТТК входит в пятерку ведущих российских операторов связи. Основной акционер компании — ОАО «РЖД», владеет 99,99 процента акций ТТК.
Россия подключила Северную Корею к интернету



И это всё МОЁ
Доступен дистрибутив NixOS 17.09, использующий пакетный менеджер Nix.

Представлен релиз дистрибутива NixOS 17.09, основанного на пакетном менеджере Nix и предоставляющего ряд собственных разработок, упрощающих настройку и сопровождение системы. Например, в NixOS используется единый файл системной конфигурации (configuration.nix), предоставляется возможность быстрого отката обновлений, присутствует поддержка переключения между различными состояниями системы, поддерживается установка индивидуальных пакетов отдельными пользователями (пакет ставится в домашнюю директорию), возможна одновременная установка нескольких версий одной программы. Размер полного установочного образа с KDE - 840 Мб, сокращённого консольного варианта - 345 Мб.

Основные новшества:

Окружение GNOME обновлено до устаревшего выпуска 3.24 (самый новый сейчас GNOME 3.26), а KDE до KDE Plasma 5.10, KDE Applications 17.08.1 и KDE Frameworks 5.37;
Реализован учёт освобождаемых UID/GID - после удаления пользователя, его идентификатор блокируется от выделения новым пользователям и не может использоваться повторно;
Изменено поведение настройки services.xserver.xrandrHeads: первый экран в списке теперь выбирается как первичное устройство вывода. Также добавлена возможность указания дополнительных опций через установку атрибутов;
Переработан код обработки SSL в модуле services.nginx. Вводящая в заблуждение настройка enableSSL, которая разрешала работу только с SSL, переименована в onlySSL. Также добавлена опция addSSL для использования типовых настроек для хостов с HTTPS и без HTTPS;
Добавлено около 70 новых сервисов, среди которых programs/gnupg.nix, security/auditd.nix, service-managers/docker.nix, services/cluster/kubernetes/default.nix, services/logging/syslogd.nix, services/networking/dnscache.nix, services/networking/squid.nix, services/security/torify.nix и tasks/filesystems/bcachefs.nix;
В виртуальных окружениях а базе QEMU применяемый по умолчанию сетевой интерфейс изменён с enp0s3 на ens3;
Удалены пакеты: compiz, wvdial, aiccu и fanctl. Прекращена поддержка grsecurity/PaX;
При использовании Nix пакеты устанавливаются в отдельное дерево директорий /nix/store или поддиректорию в каталоге пользователя. Например, пакет устанавливается как /nix/store/f3d4q85649f394359bh52d9vf7a0f3-firefox-56.0.0/, где "f3d4q8..." является уникальным идентификатором пакета, используемым для контроля зависимостей. Пакеты оформляются в виде контейнеров, содержащих необходимые для работы приложений компоненты.
Между пакетами возможно определение зависимостей, при этом для поиска наличия уже установленных зависимостей используется сканирование хэшей-идентификаторов в директории установленных пакетов. Возможна как загрузка готовых бинарных пакетов из репозитория (при установке обновлений к бинарным пакетам загружаются только delta-изменения), так и сборка из исходных текстов со всеми зависимостями. Коллекция пакетов представлена в специальном репозитории Nixpkgs.
Доступен дистрибутив NixOS 17.09, использующий пакетный менеджер Nix



И это всё МОЁ
Компания Oracle представила открытую бессерверную платформу Fn.

Компания Oracle объявила об открытии кода платформы Fn с реализацией бессерверной модели разработки приложений (serverless). Fn предоставляет дополнительный уровень абстракции для облачных систем, позволяющий выполнять функции как сервисы (Functions as a service, FaaS). Код написан на языке Go и поставляется под лицензией Apache 2.0. Разработка выполнена командой проекта IronFunctions и основана на его кодовой базе.

Суть метода FaaS заключается в том, что разработчик реализует логику на уровне отдельных функций, не заботясь о создании и управлении инфраструктурой для запуска приложений, без привязки к конкретным серверным приложениям и необходимым для их работы облачным окружениям. Достаточно определить требуемые функции и загрузить их, после чего платформа Fn сама развернёт, организует управление и обеспечит масштабирование окружений, необходимых для выполнения подготовленных функций.

Разработка ведётся без создания монолитных приложений, на уровне подготовки набора небольших отдельных функций, каждая их которых обеспечивает обработку определённого события и рассчитана на обособленную работу без привязки к окружению (stateless, результат не зависит от прошлого состояния и содержимого ФС). Для операторов облачных систем применение FaaS выгодно более эффективным потреблением ресурсов - функции запускаются только при возникновении необходимости и сразу после обработки события завершают свою работу, т.е. в отличие от микросервисов не требуют постоянного наличия запущенных окружений, потребляющих ресурсы на холостом ходу.

Для высоконагруженных систем предусмотрена поддержка асинхронного режима работы и "горячих" постоянно запущенных функций, не требующих создания нового контейнера для каждого запроса. Масштабирование обеспечивается продвинутой системой балансировки нагрузки, осуществляющей маршрутизацию трафика до функций, которые динамически запускаются на узлах с доступными ресурсами.

В отличие от существующих коммерческих FaaS-платформ, таких как Amazon AWS Lambda, Google Cloud Functions и Microsoft Azure Functions, решение от Oracle позиционируется как избавленное от привязки к вендору. Пользователь может выбирать любых поставщиков облачных решений для запуска инфраструктуры Fn, комбинировать разные облачные системы или запустить платформу на собственном оборудовании. В том числе Fn можно запустить поверх популярных платформ оркестровки контейнеров Kubernetes, Docker Swarm и Mesosphere, внутри окружений PaaS, таких как CloudFoundry и OpenShift, или просто на локальной системе разработчика. Из зависимостей для работы Fn требуется только Docker.

Разработчикам предоставляется инструментарий командной строки и графический интерфейс для разработки, тестировния и развёртывания функций. Fn позволяет создавать функции на любом языке программирования благодаря простому интерфейсу взаимодействия, поддерживающему обмен данными через переменные окружения, STDIN, HTTP или JSON. Для упрощения разработки предоставляется инструментарий FDK (Function Developer Kit) для языков Java, Ruby и Go, а также коллекция примеров для языков go, Javasсript/node.js, java, php, python, ruby и rust. Платформой также поддерживается формат функций AWS Lambda и прямой импорт функций из сервиса AWS Lambda. Возможно создание собственных дополнений и модулей интеграции. Компонент Fn Flow позволяет определять правила оркестровки функций непосредственно в их коде.
Компания Oracle представила открытую бессерверную платформу Fn



И это всё МОЁ
Релиз дистрибутива Scientific Linux 7.4.

Официально представлен релиз дистрибутива Scientific Linux 7.4, построенного на пакетной базе Red Hat Enterprise Linux 7.4 и дополненного средствами, ориентированными на использование в научных учреждениях. Изначально новую версию планировалось выпустить в августе, но собранные iso-образы не прошли контроль качества (в RHEL 7.4 всплыли серьёзные проблемы в работе конфигураций с iptables) и выпуск был отложен.

Дистрибутив поставляется для архитектуры x86_64, в форме DVD-сборок (8.4 Гб и 7.2 Гб), сокращённого образа для установки по сети (451 Мб). Публикация Live-сборок задерживается. Формирование DVD-сборок размером 4.7 Гб прекращено, для записи образа на USB-накопитель предлагается использовать утилиту livecd-iso-to-disk.

Изменения от RHEL в основной массе сводятся к ребрендингу и чистке привязок к службам Red Hat. Специфичные для научного применения приложения, а также дополнительные драйверы, предлагаются для установки из внешних репозиториев, таких как EPEL и elrepo.org.

Основные особенности Scientific Linux 7.4:

Компоненты (shim, grub2, ядро Linux), используемые при загрузке в режиме UEFI Secure Boot, подписаны новым ключом Scientific Linux, что требует выполнения ручных операций, так как данный ключ необходимо добавить в прошивку;
Пакеты с iptables пересобраны с исправлением, устраняющим проблему, из-за которой правила пакетного фильтра не загружались (но сервис стартовал без ошибок) при одновременном использовании в системе iptables и ip6tables (IPv4 и IPv6);
OpenAFS, открытая реализация распределенной ФС Andrew File System, обновлена до версии 1.6.21;
Осуществлён ребрендинг файлов с подсказками к инсталлятору Anaconda, в которых оставались незамеченным упоминания RHEL;
Добавлен пакет SL_gdm_no_user_list, отключающий отображение списка пользователей в GDM при необходимости соблюдения более строгой политики безопасности;
Добавлен пакет SL_enable_serialconsole для настройки консоли, работающей через последовательный порт;
Добавлен пакет SL_no_colorls, отключающий цветной вывод в ls;
Для автоматической установки обновлений задействована система yum-cron, вместо yum-autoupdate. По умолчанию обновления применяются автоматически с последующей отправкой уведомления пользователю. Для изменения поведения на этапе автоматизированной установки, подготовлены пакеты SL_yum-cron_no_automated_apply_updates (запрещает автоматическую установку обновлений) и SL_yum-cron_no_default_excludes (разрешает установку обновлений с ядром);
Файлы с конфигурацией внешних репозиториев (EPEL, ELRepo, SL-Extras, SL-SoftwareCollections, ZFSonLinux) перемещены в централизованное хранилище, так как данные репозитории не специфичны для конкретных выпусков и могут использоваться с любыми версиями Scientific Linux 7. Для загрузки данных о репозиториях следует выполнить "yum install yum-conf-repos", а затем настроить отдельные репозитории, например, "yum install yum-conf-epel yum-conf-zfsonlinux yum-conf-softwarecollections yum-conf-hc yum-conf-extras yum-conf-elrepo";
Внесены изменения в пакеты, в основном связанные с ребрендингом: anaconda, dhcp, grub2, httpd, ipa, kernel, libreport, PackageKit, pesign, plymouth, redhat-rpm-config, shim, yum, cockpit;
По сравнению с веткой Scientific Linux 6.x из базового состава исключены пакеты alpine, SL_desktop_tweaks, SL_password_for_singleuser, yum-autoupdate, yum-conf-adobe, thunderbird (доступен в репозитории EPEL7).
Релиз дистрибутива Scientific Linux 7.4



И это всё МОЁ
В Chrome/Chromium 62 кнопки управления окном заменены на нативные.




И это всё МОЁ
Apple раскрыла белорусским силовикам данные о 18 устройствах
Читать полностью: 42.tut.by/562503
Apple раскрыла белорусским силовикам данные о 18 устройствах



И это всё МОЁ
Уязвимости в Dnsmasq, позволяющие удалённо выполнить код атакующего.

Компания Google опубликовала результаты аудита кодовой базы пакета Dnsmasq, объединяющего кэширующий DNS-резолвер и сервер DHCP. В итоге было выявлено 7 уязвимостей, из которых 3 могут привести к выполнению кода атакующего при обработке специально оформленных запросов DNS и DHCP. Для всех уязвимостей подготовлены работающие прототипы эксплоитов.

Выявленные уязвимости:

CVE-2017-14491 - переполнение кучи в коде формирования DNS-ответов. В версиях Dnsmasq 2.76 и 2.77 возможно лишь двухбайтовое переполнение, но в выпусках до 2.76 такого ограничения нет. Отправив в dnsmasq специально оформленные DNS-пакеты, атакующий может добиться выполнения своего кода на сервере. Компания Red Hat присвоила уязвимости наивысший критический уровень опасности.
Наиболее вероятными мишенями для совершения атаки могут стать внутренние и публичные сети резолвером на основе Dnsmasq, например, публичные сети Wi-Fi с точками доступа на базе дистрибутивов LEDE и OpenWRT, в которых используется Dnsmasq. При этом вектор атак не ограничивается локальными сетями, по данным сервиса Shodan в сети присутствует более миллиона хостов, предоставляющих доступ к резолверу на базе Dnsmasq.

CVE-2017-14492 - переполнение буфера в коде обработки анонсов маршрутизатора IPv6 (RA, Router Advertisement). Атакующий в локальном сегменте сети может отправить специально оформленный анонс RA к dnsmasq и инициировать выполнение своего кода. Уязвимость проявляется только в конфигурациях с DHCP, в которых активна одна из следующих опций: enable-ra, ra-only, slaac, ra-names, ra-advrouter или ra-stateless;
CVE-2017-14493 - переполнение стека в коде DHCPv6, которое может привести к выполнению кода через отправку в локальной сети специально оформленного запроса DHCPv6;
CVE-2017-14494 - утечка информации из памяти процесса dnsmasq. Атакующий в локальной сети может отправить специальной оформленный пакет DHCPv6, в пакете с ответом на который будет содержаться часть памяти процесса, которая потенциально может содержать конфиденциальные данные;
CVE-2017-14495 - утечка памяти в коде EDNS0. Атакущий может через отправку серии DNS-запросов вызвать исчерпание доступной процессу памяти. Проблема проявляется только при использовании опций add-mac, add-cpe-id или add-subnet;
CVE-2017-14496 - целочисленное переполнение в коде EDNS0, приводящее к чтению данных из областей вне границ буфера. Через отправку специально оформленных запросов DNS можно вызвать крах процесса dnsmasq. Проблема проявляется только при использовании опций add-mac, add-cpe-id или add-subnet.
Проблемы устранены в выпуске Dnsmasq 2.78. Обновления уже выпущены для Arch Linux, RHEL, Ubuntu, Fedora и FreeBSD. Исправления пока недоступны для Debian, SUSE, openSUSE, OpenWRT и LEDE.

Уязвимости в Dnsmasq, позволяющие удалённо выполнить код атакующего



И это всё МОЁ
Поддержка S3TC добавлена в Mesa-git, потому что патент истек.
ru.wikipedia.org/wiki/Mesa_3D
Как упоминалось на прошлой неделе, патент S3TC уже истек. Сжатие текстур S3 больше не обременено патентом, поддержка его добавляется в mainline Mesa.
www.phoronix.com/scan.php?page=news_item&px=S3T...
Мэтт Тернер из Intel отправил патч сегодня утром, с наступлением даты истечения срока действия патента на S3TC, чтобы добавить поддержку в mainline Mesa. Используемый код - это то, что ранее было собственной автономной библиотеке libtxc_dxtn, которую теперь больше не придётся устанавливать в виде отдельного пакета если эти патчи успеют объединить с Mesa 17.3.
Иначе, эти изменения будут доступны только начиная с Mesa 18.0.
После добавления этих патчей, EXT_texture_compress_s3tc и ANGLE_texture_compression_dxt теперь всегда включены по умолчанию во всех поддерживаемых конфигурациях.
Эти патчи на данный момент можно найти на Mesa-dev и, мы надеемся, будут объединены mainline Mesa в ближайшие дни для включения в Mesa 17.3.


S3TC Support Will Land In Mesa Now That The Patent Has Expired - Phoronix



И это всё МОЁ
Clear Containers 3.0 — GNU/Linux-контейнеры Intel переписаны на Go, получили реализацию OCI Runtime.

На прошлой неделе компания Intel представила крупное обновление своего контейнерного решения, развиваемого в рамках проекта Clear Linux, — Intel Clear Containers 3.0.
Clear Linux — специализированный дистрибутив, созданный для облачной инфраструктуры, построенной на серверах с процессорами Intel. К особенностям Clear Containers, использующих Clear Linux, относят применение оптимизированного гипервизора виртуализации QEMU, оптимизации в ядре Linux и init-системе systemd, применение функции прямого доступа (DAX) из Linux 4.0, активированный KSM (Kernel same-page merging) на хосте. Для оркестровки Linux-контейнеров Clear Containers предлагается использовать ciao (Cloud Integrated Advanced Orchestrator).
В рамках нового релиза Clear Containers — 3.0 — код проекта был переписан на Go (вместо языка Си), а также у него появилась реализация исполняемой среды cc-runtime, соответствующей стандартной спецификации OCI (Open Container Initiative), и основанный на libcontainer агент, позволяющий применять в гостевых системах политики безопасности и фильтры вроде SELinux и seccomp.
Clear Containers 3.0 — Linux-контейнеры Intel переписаны на Go, получили реализацию OCI Runtime (nix



И это всё МОЁ
Пятый тестовый выпуск системы мгновенного обмена сообщениями от проекта Tor.

Проект Tor начал тестирование пятого бета-выпуска собственного клиента для мгновенного обмена сообщениями Tor Messenger, нацеленного на обеспечение анонимности и защиты от прослушивания. Весь применяемый для обмена сообщениями трафик передаётся только через сеть Tor. Для шифрования сообщений, защиты имеющейся переписки и аутентификации собеседников применяется протокол OTR (Off-the-Record). Готовые сборки подготовлены для GNU/Linux, Windows и macOS

Для обмена сообщениями применяется традиционная клиент-серверная модель, подразумевающая наличие сервера для координации обмена сообщениями. Tor Messenger позволяет соединиться с обычными IM-серверами, поддерживающими такие протоколы, как Jabber (XMPP), IRC, Google Talk, Facebook Chat, Twitter и Yahoo, при этом соединение с ними осуществляется только через сеть Tor. Также возможно использование серверов, работающих в форме скрытых сервисов Tor (Hidden Services).

В новой версии добавлена поддержка временных учётных записей XMPP (по аналогии с ChatSecure) - для отправки анонимного или одноразового сообщения учётная запись может быть автоматически создана с использованием случайного имени пользователя и пароля. Обеспечена возможность автоматического подключения через onion-сервисы для известных XMPP-серверов (riseup.net, jabber.ccc.de, jabber.otr.im и jabber.calyxinstitute.org).

Осуществлён переход на кодовую базу Firefox/Thunderbird 52 ESR (ветки tor-browser-52.3.0esr-7.0-1-build1 и THUNDERBIRD_52_3_0_RELEASE). Обеспечена поддержка повторяемых сборок для всех поддерживаемых платформ (ранее повторяемые сборки были доступны только для Linux), позволяющих убедиться в том, что бинарные версии собраны из предоставленных исходных файлов. Для усиления защиты на платформе Linux включена сборка с системой Selfrando, предоставляющей расширенный метод рандомизации адресного пространства для защиты от эксплуатации уязвимостей.
Пятый тестовый выпуск системы мгновенного обмена сообщениями от проекта Tor



И это всё МОЁ
Выпуск криптографической библиотеки Sodium 1.0.15.

Доступны выпуски свободной криптографической библиотеки Sodium 1.0.14 и 1.0.15, которая совместима на уровне API с библиотекой NaCl (Networking and Cryptography library) и предоставляет функции для организации защищённого сетевого взаимодействия, хэширования, генерации псевдослучайных чисел, работы с цифровыми подписями, шифрования с использованием аутентифицированных открытых и симметричных (shared-key) ключей. API Sodium отличается простотой и предлагает по умолчанию наиболее безопасные опции, методы шифрования и хэширования. Код библиотеки распространяется под свободной лицензией ISC.

Основные новшества:

По умолчанию задействован алгоритм хэширования паролей Argon2id. в В функциях pwhash_str_verify() и pwhash() сохранена поддержка проверки и генерации ранее используемых хэшей Argon2i;
Удалён нестандартный примитив aes128ctr, который работал медленно и не поддерживал аутентификацию;
Добавлена официальная поддержка Webassembly. Осуществлено слияние версий для Javasсript и Webassembly;
Обеспечена возможность сборки библиотеки в Javasсript/Webassembly при помощи компиляторов emscripten и binaryen;
Обеспечена совместимость исполняемых файлов для iOS с WatchOS и TVOS;
Добавлен вариант функций crypto_verify_*(), реализованных с использованием инструкций SSE2;
В состав добавлены функции для кодирования и декодирования данных в формате Base64 (sodium_bin2base64() и sodium_base642bin());
Представлен новый API crypto_secretstream_*() для безопасного шифрования файлов и комбинированных (multi-part) сообщений;
Добавлены функции sodium_pad() и sodium_unpad() для добавления и удаления добавочного заполнения;
Добавлена реализация алгоритма Argon2, оптимизированная при помощи инструкций AVX512;
Добавлена функция crypto_pwhash_str_needs_rehash() для проверки хэша пароля на предмет соответствия заданым параметрам.
Выпуск криптографической библиотеки Sodium 1.0.15