В декабря отмечает свой первый день рождения альтернативная операционная система LineageOS для Android-смартфонов, основанная на CyanogenMod. В честь этого руководители проекта опубликовали статистику использования системы в виде инфографики. Первые 4 места среди пользователей занимают страны BRICS (Индия, Китай, Бразилия, Россия), замыкает пятерку Германия. Всего поддерживается более 180 устройств от 23 производителей, зарегистрировано 1.7 млн активных установок и более 700 разработчиков.
Software Freedom Conservancy считает неприемлемыми предложенные SFLC условия мирного соглашения
Состоялся релиз программы для проявки цифровых негативов Darktable 2.4.0. Одним из основных изменений стало то, что теперь библиотека RawSpeed теперь развивается под крылом Darktable. Новую версию отделяют от предыдущей более 3000 коммитов, включая коммиты в RawSpeed.
Основные нововведения:
( читать дальше... )
Создатель популярного дистрибутива операционной системы Linux под названием Mandriva Linux, ранее известного как Mandrake Linux, Гаэль Дюваль представил собственную мобильную операционную систему eelo. Разработчик заявил, что недоволен нынешней ситуацией рынка смартфонов, где доминируют Apple и Google. Он считает, что в долгосрочной перспективе бизнес-модели Apple, Google, Facebook и других компаний губительны для нашей экономической и социальной среды.
Чтобы вернуть приватность себе и другим, Дюваль решил создать свою операционную систему с открытым исходным кодом на базе LineageOS. На данный момент eelo запускается только на смартфоне LeEco Le2, но разработчик также занимается портированием сборки на Xiaomi Mi5S и LG G6. Он создал лаунчер BlissLauncher, о котором рассказал подробно в своём блоге. В целом интерфейс напоминает смесь iOS и прошивок от китайских производителей. Так как Дюваль хочет максимально отстраниться от Google, то в качестве поисковых систем используются аналоги вроде DuckDuckGo и Qwant.
Система поставляется с Telegram, OnlyOffice+NextCloud, OpenStreetMaps, iRedMail и другими независимыми сервисами, а в качестве магазина приложений предустановлен F-droid. Запущен сбор средств на Kickstarter.
Корпорация Microsoft удалила установщик Google Chrome из собственного магазина приложений. Таким образом пользователи Windows 10 S не смогут пользоваться браузером.
В корпорации не назвали конкретную причину произошедшего и лишь отметили, что приложение должно быть «уникальным и отличительным»: «Мы удалили Google Chrome Installer из Microsoft Store, так как приложение нарушает политику нашего магазина». В Google отказались комментировать ситуацию.
Стоит отметить, что приложение, именуемое установщиком Chrome, являлся просто ссылкой на скачивание, которая открывается в стандартном браузере.
lenta.ru/news/2017/05/03/edge_4ever
В мае Microsoft представила новую версию Windows 10 S, которая предустановлена, в частности, на ноутбуке Microsoft Surface Laptop. Система имеет ряд ограничений, в числе которых запрет на смену стандартного браузера. Кроме того, установка новых программ возможна лишь через магазин приложений Microsoft Store.
Даже если пользователь скачает любой сторонний браузер, все ссылки из писем на электронную почту и других сервисов будут открываться в стандартном Microsoft Edge. Вместе с этим пользователи не смогут изменить поисковую систему. Когда юзер напишет запрос в адресной строке, он автоматически будет перенаправлен на поисковик Bing.
Microsoft запретила устанавливать Google Chrome
После выпуска 390, NVIDIA больше не будет выпускать драйверы для 32-разрядных операционных систем для любой архитектуры графического процессора. Более поздние версии драйверов не будут работать и не будут устанавливаться в 32-разрядных операционных системах. Это повлияет на следующие операционные системы:
- Microsoft Windows 7;
- Microsoft Windows 8/8.1;
- Microsoft Windows 10;
- Linux;
- FreeBSD.
NVIDIA намерена выпускать обновления безопасности до января 2019 года.
В подсистеме eBPF, позволяющей запускать обработчики для трассировки, анализа работы подсистем и управления трафиком, выполняемые внутри ядра в специальной виртуальной машине с JIT, выявлена серия уязвимостей, которые могут быть использованы локальным атакующим для запуска кода с правами ядра через загрузку специально оформленного eBPF-приложения. Уязвимости представляют опасность начиная с ядра 4.4, в котором появилась возможность загрузки программ eBPF непривилегированными пользователями.
Так как помимо опубликованных исследователями прототипов эксплоитов в сети выявлено наличие публично доступного рабочего эксплоита для получения root-доступа через данные уязвимости, рекомендуется срочно отключить поддержку запуска eBPF непривилегированными пользователями при помощи "sysctl kernel.unprivileged_bpf_disabled=1", что приведёт к невозможности использования обычными пользователями средств трассировки и анализа производительности на базе eBPF.
Исправление пока доступно только в виде патчей, которые ещё не включены в основной состав ядра. Дистрибутивы пока не выпустили обновления: Debian, openSUSE, Fedora и Ubuntu. Проблемы не затрагивают ядро из состава SUSE Linux Enterprise и Red Hat Enterprise Linux 5, 6 и 7. Отмечается, что публично доступные эксплоиты корректно не работают в Debian 9 с ядром 4.9 (eBPF включен по умолчанию для обычных пользователей), но, по мнению разработчиков Debian, могут быть легко адаптированы для атаки.
Уязвимости вызваны восемью ошибками (CVE-2017-16996), появившимися в ядре 4.14, и одной ошибкой в ядре 4.9 (CVE-2017-16995). Проблемы вызваны некорректным преобразованием типов и отсутствием должных проверок в коде верификации eBPF-приложений (bpf/verifier.c), что позволяет осуществлять управляемое чтение и запись в произвольные области памяти ядра. Ряд проблем вызван тем, что в проверочном вызове check_alu_op() не осуществляется разделение между операциями BPF_ALU64|BPF_MOV|BPF_K (знаковое заполнение при чтение 32-разрядных значений в 64-разрядные ячейки) и BPF_ALU|BPF_MOV|BPF_K (добавочное заполнение нулями). Другие проблемы связаны с некорректным обрезанием значений регистров при преобразовании в значения меньшего размера, отсутствием проверки выхода за границы и выравнивания указателя стека.

Критические уязвимости в подсистеме eBPF ядра Linux
Ссылки для тех, кто не знает, что такое Wayland и X.Org.:
1) habrahabr.ru/post/321470 и 2) habrahabr.ru/post/322580
На этой неделе активно обсуждается вопрос об использовании по умолчанию Wayland на FreeBSD вместо Xorg Server:
lists.freebsd.org/pipermail/freebsd-ports/2017-...
В настоящее время пользователям настольных компьютеров с FreeBSD, которые хотят использовать Wayland, необходимо самостоятельно вручную пересобрать набор инструментов GTK3, Mesa и другие пакеты с добавлением параметров сборки, включающих поддержку Wayland, так как сейчас по умолчанию поддержка Wayland выключена во всех пакетах FreeBSD. Но, этот призыв к действию теперь состоит в том, чтобы позволить поддержке wayland быть включённой по умолчанию.
Но, в обозримом будущем FreeBSD пока что продолжит использовать по умолчанию сеансы на основе X.Org.