И это всё МОЁ
Роскомнадзор: интернету нужно больше регулирования.

Глава Роскомнадзора Александр Жаров выступил на 4-й Всемирной конференции по управлению интернетом, проходящей в Учжэне (восточная китайская провинция Чжэцзян). Он рассказал о тесном сотрудничестве с китайскими коллегами по вопросам фильтрации подлежащих запрету данных и частотного регулирования, а также обозначил позицию Роскомнадзора по усилению международного регулирования интернета.

«Международно-правовые механизмы, позволяющие отстаивать суверенное право государств на регулирование в национальном сегменте интернета, по-прежнему не установлены. Отсутствие норм, регулирующие межгосударственные отношения в этой сфере, затрудняют формирование системы международной информационной безопасности, направленной на достижение стабильного и равноправного партнёрства», — заявил Жаров.

Жаров обратил внимание, что при выработке механизмов национального регулирования интернета необходимо учитывать национальные особенности каждой страны.

Чтобы навести порядок в мировом интернете и сделать его более безопасным местом, Россия разработала концепцию конвенции ООН по институционализации вопросов регулирования безопасности функционирования и развития сети интернет, правила ответственного поведения государств в информационной сфере.

Александр Жаров выразил особое беспокойство по поводу того, что злоумышленники в интернете могут использовать личную информацию человека против него самого. Чтобы защитить граждан от таких злодеяний, Роскомнадзор требует ввести регулирование и на национальном, и на международном уровне: «Требуется не только установление особого правового режима обработки и трансграничной передачи для больших пользовательских данных. Встает вопрос регулирования рынка услуг, связанных с оборотом личностных идентификаторов и их производных, — сказал он. — Вполне можно говорить о появлении цифровой личности, о которой сам человек может знать недостаточно. При этом цифровая личность формируется и хранится трансграничными мировыми сервисами, находящимися в частной собственности».

Глава Роскомнадзора отметил, что китайские власти проявляют повышенный интерес к законодательному опыту и новейшим нормативным актам России. Страны обмениваются опытом регулирования интернета: «Их интересует то, как развивается наше законодательство — наше понимание регулирования как локальных вопросов, связанных с блокировкой запрещённой информации, так и глобальное регулирование в сфере связи, информационных технологий и контента. Здесь весь спектр вопросов, которые относятся к информационным технологиям. Это интересует китайских коллег, а нас в свою очередь интересуют их подходы». Сотрудничество Китая и России в этой области особенно усилились в 2017 году.

В Китае регулирование интернета осуществляется с помощью проекта «Золотой щит», запущенного в 2003 году. Система блокирует доступ к ряду иностранных сайтов, а также отфильтровывает веб-содержимое по ключевым словам, связанным с госбезопасностью.

Конференция по управлению интернетом в Китае проходит под девизом «Развитие цифровой экономики для открытости и совместного пользования благами — строительство сообщества единой судьбы в киберпространстве». В этом году конференции принимают участие в том числе Тим Кук из Apple, Евгений Касперский, глава компании Alibaba Джек Ма и другие.

Основные темы конференции — искусственный интеллект, борьба с бедностью с помощью интернета, интернет-коммуникации и социальная ответственность в условиях новых вызовов, глобальная цифровая экономика, нормы киберпространства, а также международное сотрудничество в противодействии использованию киберпространства для совершения преступлений.
Роскомнадзор: интернету нужно больше регулирования



И это всё МОЁ


Platform: Android
Version: AIMP v2.50 or newer

Tone: Dark
Surface: Mat
Interface: Touch

Нейтральный и теплый, хорошо виден на солнце и в темноте не особо слепит.



И это всё МОЁ


Platform: Windows

Resolution: 1920x1080
Tone: Dark





И это всё МОЁ
Google уведомит пользователей о приложениях, собирающих данные без их ведома.

Разработчикам предоставляется 60 дней на то, чтобы самостоятельно уведомить пользователей о сборе данных в приложениях.
Компания Google ввела новые правила для разработчиков Android-приложений. Разработчики должны будут уведомить пользователей о том, какие именно данные собираются их приложениями, на это им дается 60 дней. В противном случае предупреждения о приложениях, собирающих данные без ведома пользователя, будут выводиться автоматически в сервисе Google Play Protect либо службой Google Safe Browsing на web-страницах, позволяющих скачать программу.
Данные меры приняты в связи с пересмотром политики в отношении нежелательного ПО. «Сервис Google Safe Browsing будет показывать предупреждения о программах, собирающих персональные данные пользователей без их согласия, на страницах таких приложений и на web-сайтах, позволяющих их скачать», - говорится в сообщении компании.
В случае, если приложение собирает персональные данные (номер телефона, адрес электронной почты), либо данные устройства (например, номер IMEI), разработчикам необходимо будет уведомить об этом пользователя и включить в приложение сообщение о политике конфиденциальности.
Помимо этого, если приложение собирает и передает персональные данные, не связанные напрямую с функциональностью, то перед сбором и передачей такой информации необходимо пояснить, как именно будут использоваться данные, и дать пользователю возможность разрешить такое использование.
Google также предупредила разработчиков о правилах отправки отчетов об ошибках. Согласно заявлению компании, список установленных пакетов, не связанных с приложением, не может быть передан с устройства без ведома и согласия пользователя.
Google уведомит пользователей о приложениях, собирающих данные без их ведома



И это всё МОЁ
Выделенные сети связи могут вывести из-под действия «пакета Яровой».

Выделенные сети телефонной связи используются крупными предприятиями для внутренних переговоров.
Российский союз промышленников и предпринимателей (РСПП) подготовил заключение на проект постановления правительства о порядке, сроке и объеме хранения сообщений связи по «закону Яровой». Согласно документу, РСПП просит правительство вывести из-под под действия закона выделенные сети телефонной связи, использующиеся для переговоров должностными лицами крупных предприятий. Об этом сообщает «КоммерсантЪ» со ссылкой на имеющийся в распоряжении издания текст документа.
Выделенные сети телефонной связи используются крупными предприятиями, такими как АЛРОСА, ОАО РЖД, ЛУКОЙЛ, «Ростелеком» и «Норникель», для внутренних переговоров. Обмен информацией в выделенных сетях происходит по аналоговым протоколам передачи информации, не имеющим емкости.
Как заявляют эксперты, такие сети создаются в тех случаях, когда нельзя использовать существующую инфраструктуру, например, на оторванных от остального мира горнодобывающих предприятиях. В таких сетях в принципе не может быть террористов и оперативно-разыскных мероприятий. В то же время, если заставить владельцев выделенных сетей хранить голосовой трафик, то инвестировать в это придется владельцам лицензий, что может негативно сказаться на развитии предприятий в целом, полагают специалисты.
В документе также отмечается проблема определения емкости сети, от которой зависит размер хранимого трафика. Согласно «закону Яровой», провайдеры, владеющие лицензией на передачу данных, за исключением голоса, с 1 июля 2018 года должны будут хранить 0,35 Пбайт на 1 Гбит/с емкости. Однако фактические объемы трафика у крупнейших операторов ниже в 2—5 раз, а у средних и мелких — до 100 раз. Как следует из заключения РСПП, в случае принятия проекта в текущем виде расходы на исполнение «закона Яровой» станут основным направлением вложений операторов в ближайшие годы, что спровоцирует рост тарифов на 20–30% и вызовет негативные социальные последствия, а также поспособствует инфляции.
Заключение подписал президент РСПП Александр Шохин, в понедельник оно будет отправлено премьер-министру РФ Дмитрию Медведеву.
Выделенные сети связи могут вывести из-под действия «закона Яровой»



И это всё МОЁ
Qt 5.10 RC3 сегодня выпущен, стабильная версия Qt 5.10 ожидается 7.12.2017.

Ссылка для тех, хочет узнать, что такое Qt:
ru.wikipedia.org/wiki/Qt

Подробности по ссылке:

Qt 5.10 RC3 Released, Qt 5.10 Now Expected This Week - Phoronix



И это всё МОЁ
Mesa 17.3-RC6 выпущено сегодня, стабильная версия ожидается 6.12.2017.

Ссылка для тех, хочет узнать, что такое Mesa:
ru.wikipedia.org/wiki/Mesa_3D

Подробности по ссылке:


Mesa 17.3-RC6 Released, Final Now Expected This Week - Phoronix



И это всё МОЁ
Обновление DragonflyBSD 5.0.2.

Доступен корректирующий релиз операционной системы DragonflyBSD 5.0.2, который в основном содержит исправления, связанные с включением в состав файловой системы HAMMER2. Также изменены права на некоторые каталоги в /usr/share и устранены недостатки в libc, pthreads и libarchive.
Обновление DragonflyBSD 5.0.2



И это всё МОЁ
В ядре Linux выявлен неисправленный вариант уязвимости Dirty COW.

В ядре Linux выявлена критическая уязвимость (CVE-2017-1000405), которая манипулирует недоработкой в прошлогодних патчах, устраняющих нашумевшую уязвимость Dirty COW (CVE-2016-5195). Проблема проявляется в ядрах с 2.6.38 по 4.14 и позволяет поднять свои привилегии в системе . Для проверки своих систем на наличие уязвимости доступен рабочий прототип эксплоита.

Уязвимость присутствует в подсистеме управления памяти (ошибка в функции pmd_mkdirty) в реализации режима Transparent HugePage (THP). К функции touch_pmd() можно получить доступ через вызов get_user_pages(), при этом напрямую изменяется содержимое PMD (Page Medium Directory) без выполнения цикла copy-on-write (COW). В итоге, появляется возможность изменения содержимого больших страниц памяти, находящихся в режиме только для чтения, в том числе нулевую страницу виртуального адресного пространства процессов.

В отличие от уязвимости Dirty COW отсутствует возможность изменения содержимого произвольных файлов, так как в Ext4 не поддерживается маппинг обычных файлов в память с применением THP-страниц. При этом можно добиться перезаписи THP в режиме read-only, например перезаписать содержимое памяти привилегированного процесса или файлов, привязанных к разделяемой памяти (файлы в shmem могут отражаться в память с использованием THP).

Проблема пока остаётся неисправленной в Debian, Ubuntu, openSUSE, Gentoo. Обновления уже выпущены для Fedora 26 и 27. Штатные ядра SUSE Linux Enterprise и RHEL/CentOS проблеме не подвержены. Для ядра Linux подготовлен патч. В качестве обходного пути защиты можно отключить THP или запретить маппинг нулевой страницы в режиме THP:

echo never > /sys/kernel/mm/transparent_hugepage/enabled
echo 0 > /sys/kernel/mm/transparent_hugepage/use_zero_page

В ядре Linux выявлен неисправленный вариант уязвимости Dirty COW



И это всё МОЁ

Компания Mozilla 1 декабря опубликовала финансовый отчет за предыдущий год. В 2016 году доход компании составил около $520 миллионов, что почти на 100 миллионов больше чем в 2015. Основная часть средств (503 миллиона) была получена по контрактам с поисковыми системами и другими партнерами, чуть более 5 миллионов — пожертвования.

( читать дальше... )

Общая сумма затрат за год составила 360,6 млн долларов (в 2015 году - 337,7). Размер активов на начало года - 323 млн долларов, на конец года - 426 млн долларов. Трудоустроено около 1000 сотрудников.

>>> Источник








 ,








И это всё МОЁ
Seven: The Days Long Gone, игра в жанре 3D isometric RPG вышла для Windows.

Версия для GNU/Linux и других платформ пока что отсутствует. Но, разработчики этой игры создали тему, в которой они хотят узнать у вас, для какой следующей платформы следует выпустить эту игру в первую очередь. Если вы хотите повлиять на это, то пройдите по этой ссылке, напишите там такие буквы:
"I'd like to see this game on GNU/Linux."
steamcommunity.com/app/471010/discussions/0/147...

Подробности об этой игре по этим ссылкам:
store.steampowered.com/app/471010/Seven_The_Day...
linuxgameconsortium.com/linux-gaming-news/seven...
Видео:

Where should SEVEN launch next? :: Seven: The Days Long Gone Общие обсуждения



И это всё МОЁ
В ядре Linux выявлена критическая уязвимость (CVE-2017-1000405), которая манипулирует недоработкой в прошлогодних патчах, устраняющих нашумевшую уязвимость Dirty COW (CVE-2016-5195). Проблема проявляется в ядрах с 2.6.38 по 4.14 и позволяет поднять свои привилегии в системе . Для тестирования систем доступен рабочий прототип эксплоита.



И это всё МОЁ
Простая и понятная мини-лекция про свободное программное обеспечение от нашего админа с митапа «Как свободное ПО и открытый код изменили мир»

Подписывайтесь на наш канал: www.youtube.com/linuxpub
Видео:

Линуксоид



И это всё МОЁ
Для Linux анонсирован драйвер с закрытым исходным кодом для обеспечения работы файловой системы Apple APFS, используемой для новейшей версии операционной системы Apple macOS High Sierra.

Подробности по ссылкам:
backstage.paragon-software.com/business/apfs-li...
A Closed-Source Apple File-System APFS Driver For Linux Announced - Phoronix



И это всё МОЁ
Antergos GNU/Linux теперь и с Deepin D.E.

Дистрибутив Antergos GNU/Linux теперь в установщике предлагает новый вариант окружения - Deepin D.E., кроме уже предлагаемых до этого вариантов окружений:
Cinnamon, GNOME, KDE Plasma 5, Mate, Openbox WM.

Antergos GNU/Linux основан на Arch Linux, но, отличается от него тем, что предназначен прежде всего для начинающих пользователей GNU/Linux, и предлагает интуитивно понятный графический установщик.
Подробнее о нём читайте по ссылке:
vk.com/topic-114916478_33565211




И это всё МОЁ
4 способа отправки вложений к электронным письмам из командной строки Linux

Как только вы осваиваетесь с использованием терминала в Linux, вам хочется делать все, просто набирая команды, в том числе отправлять сообщения электронной почты, и одним из важных аспектов отправки электронной почты являются вложения.

Особенно для системных администраторов важно иметь возможность прикрепить файл резервной копии, файл журнала или отчет о работе системы, и отправить его на удаленную машину.

В этой статье мы узнаем, как отправить электронное письмо с вложением из терминала Linux. Важно отметить, что для Linux существует несколько простых почтовых клиентов командной строки, которые можно использовать для обработки электронных писем.

Для эффективного использования этого руководства у вас должна быть рабочая система электронной почты или настроен один из агентов передачи почты (MTA) для Linux. MTA - это приложение, отвечающее за отправку и получение электронной почты с одного хоста на другой.

Ниже приведены различные известные методы отправки электронной почты с вложением из терминала.

1. Использование команды mail

mail является частью пакета mailutils (в Debian) или mailx (в RedHat), и используется для обработки сообщений в командной строке.

$ sudo apt install mailutils
# yum install mailx

Теперь пришло время отправить вложение электронной почты, используя команду mail.

$ echo "Message Body Here" | mail -s "Subject Here" [email protected] -A backup.zip

В приведенной выше команде используются следующие флаги:
-s - указывает тему сообщения.
-A - помогает прикрепить файл.

Вы также можете отправить сохраненное сообщение из файла следующим образом:

$ mail -s "Subject here" -t [email protected] -A backup.zip <message.txt

2. Использование команды mutt

mutt - популярный легковесный почтовый клиент командной строки для Linux.

Если его нет в вашей системе, введите следующую команду:

$ sudo apt install mutt
# yum install mutt

Вы можете отправить электронное письмо с вложением, используя следующую команду mutt:

$ echo "Message Body Here" | mutt -s "Subject Here" -a backup.zip [email protected]

Опции:
-s - указывает тему сообщения.
-a - идентифицирует вложение.

Здесь можно узнать о Mutt подробнее - A Command Line Email Client to Send Mails from Terminal

3. Использование команды mailx

mailx работает почти как mutt, и также является частью пакета mailutils (в Debian).

$ sudo apt install mailutils
# yum install mailx

Теперь отправьте почту с вложением из командной строки с помощью команды mailx.

$ echo "Message Body Here" | mailx -s "Subject Here" -a backup.zip [email protected]

4. Использование команды mpack

mpack кодирует именованный файл в одном или нескольких сообщениях MIME и отправляет сообщение одному или нескольким получателям, или записывает его в именованный файл или набор файлов, или отправляет его в группы новостей.

$ sudo apt-get install mpack
# yum install mpack

Чтобы отправить сообщение с вложением, выполните приведенную ниже команду.

$ mpack -s "Subject here" file [email protected]
Отправка вложений к электронным письмам из командной строки Linux



И это всё МОЁ

Видео:




И это всё МОЁ
Показываем свои рабочие столы




И это всё МОЁ
[id107674909|Rostislav Shevtsov] только что полностью исключён из состава администрации нашего сообщества.




И это всё МОЁ
Всеми любимый Майкл Ларабел сделал сравнение производительности в играх между Ubuntu Linux 17.10 и Windows 10 на разных видеокартах с понятными графиками
Само тестирование на сайте Phoronix