| 23.12.2021 Феномен копилефтных троллей, зарабатывающих на нарушителях лицензии CC-BY (305 +29) |
В судах США фиксируется появление феномена копилефтных троллей, которые применяют агрессивные схемы развязывания массовых судебных разбирательств, пользуясь беспечностью пользователей при заимствовании контента, распространяемого под разными открытыми лицензиями. При этом предложенное профессором Дэкстоном Стюартом (Daxton R. Stewart) наименование "копилефтный тролль", рассматривается как результат эволюции "копирайтных троллей" и напрямую не связано с понятием "копилефт"...
|
|
| 22.12.2021 Выпуск сервисного менеджера s6-rc 0.5.3.0 и системы инициализации s6-linux-init 1.0.7 (154 +30) |
Подготовлен значительный выпуск сервисного менеджера s6-rc 0.5.3.0, предназначенного для управления запуском скриптов инициализации и сервисов с учётом зависимостей. Инструментарий s6-rc может применяться как в системах инициализации, так и для организации запуска произвольных сервисов в привязке к событиям, отражающим изменение состояния системы. Предоставляется полное отслеживание дерева зависимостей и автоматический запуск или завершение сервисов для достижения указанного состояния. Код написан на языке Си и распространяется под лицензией ISC...
|
|
| 22.12.2021 Поисковая система DuckDuckGo развивает web-браузер для настольных систем (181 +43) |
Проект DuckDuckGo, развивающий поисковую систему, работающую без отслеживания предпочтений и перемещений пользователя, объявил о работе над собственным браузером для настольных систем, который дополнит ранее предлагаемые сервисом мобильные приложения и браузерное дополнение. Ключевой особенностью нового браузера станет отсутствие привязки к отдельным браузерным движкам - программа позиционируется как обвязка над браузерными движками, предоставляемыми операционной системой...
|
|
| 21.12.2021 Выпуск дистрибутива Elementary OS 6.1 (178 +15) |
Представлен выпуск дистрибутива Elementary OS 6.1, позиционируемого в качестве быстрой, открытой и уважающей конфиденциальность альтернативы Windows и macOS. Основное внимание в проекте уделяется качественному дизайну, нацеленному на создание простой в использовании системы, потребляющей минимальные ресурсы и обеспечивающей высокую скорость запуска. Пользователям предлагается собственное окружение рабочего стола Pantheon. Для загрузки подготовлены загрузочные iso-образы (2.47 ГБ), доступные для архитектуры amd64 (для бесплатной загрузки с сайта проекта в поле с суммой пожертвования необходимо ввести 0)...
|
|
| 20.12.2021 Представлен wxrd, композитный сервер на базе Wayland для систем виртуальной реальности (105 +9) |
Компания Collabora представила композитный сервер wxrd, реализованный на базе протокола Wayland и предназначенный для формирования рабочего стола на базе компонентов xrdesktop внутри трёхмерных окружений виртуальной реальности. В качестве основы используется библиотека wlroots, развиваемая разработчиками пользовательского окружения Sway, и композитный сервер wxrc, рассчитанный на использование в системах виртуальной реальности. Код проекта написан на языке Си и распространяется под лицензией MIT...
|
|
| 20.12.2021 Выпуск дистрибутива helloSystem 0.7, использующего FreeBSD и напоминающего macOS (127 +29) |
Симон Петер (Simon Peter), создатель формата самодостаточных пакетов AppImage, опубликовал выпуск дистрибутива helloSystem 0.7, основанного на FreeBSD 13 и позиционируемого как система для обычных пользователей, на которую могут перейти любители macOS, недовольные политикой Apple. Система лишена усложнений, свойственных современным Linux-дистрибутивам, находится под полным контролем пользователя и позволяет чувствовать себя комфортно бывшим пользователям macOS. Для ознакомления с дистрибутивом cформирован загрузочный образ, размером 791 МБ (torrent)...
|
|
| 19.12.2021 Выпуск дистрибутивов Альт Сервер, Альт Рабочая станция и Альт Образование 10.0 (384 +5) |
Состоялся выпуск трёх новых продуктов на основе Деcятой платформы ALT (p10 Aronia): «Альт Рабочая станция 10», «Альт Сервер 10», «Альт Образование 10». Продукты поставляются в рамках Лицензионного договора, который предоставляет возможность свободного использования физическими лицами, но юридическим лицам допускается только тестирование, а для использования требуется приобрести коммерческую лицензию или заключить лицензионный договор в письменной форме...
|
|
| 18.12.2021 Третья уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8% Maven-пакетов (107 +21) |
В библиотеке Log4j 2 выявлена ещё одна уязвимость (CVE-2021-45105), которая в отличие от двух прошлых проблем, отнесена к категории опасных, но не критических. Новая проблема позволяет вызвать отказ в обслуживании и проявляется в виде зацикливания и аварийного завершения при обработке определённых строк. Уязвимость устранена в опубликованном несколько часов назад выпуске Log4j 2.17. Опасность уязвимости сглаживает то, что проблема проявляется только на системах с Java 8...
|
|
| 18.12.2021 В TikTok Live Studio выявлено заимствование кода OBS, нарушающее лицензию GPL (162 +48) |
В результате декомпиляции приложения TikTok Live Studio, на днях предложенного для тестирования видеохостигом TikTok, выявлены факты заимствования кода свободного проекта OBS Studio без выполнения требований лицензии GPLv2, предписывающих распространять на тех же условиях производные проекты. Компания TikTok не выполнила данные условия и начала распространение тестовой версии только в форме готовых сборок, не предоставив доступ к исходным текстам своего ответвления от OBS. В настоящее время страница для загрузки TikTok Live Studio уже удалена с сайта TikTok, но прямые ссылки для загрузки пока работают...
|
|
| 17.12.2021 Выпуск операционной системы ReactOS 0.4.14 (296 +57) |
После полутора лет разработки представлен релиз операционной системы ReactOS 0.4.14, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows. Операционная система находится на "альфа"-стадии разработки. Для загрузки подготовлены установочный ISO-образ (115 МБ) и Live-сборка (в zip-архиве 85 МБ). Код проекта распространяется под лицензиями GPLv2 и LGPLv2...
|
|
| 17.12.2021 Фонд СПО ввёл новые требования к участникам совета директоров (156 –21) |
Фонд свободного ПО утвердил два документа, регламентирующих обязанности и поведение участников совета директоров, а также задающих новый стандарт управления организацией. Каждый член совета директоров будет обязан подписать документ "Board Member Agreement", определяющий список обязанностей и правил работы. Второй документ "Board of Directors Code of Ethics" задаёт общие этические правила поведения, которым должны следовать участники совета директоров. В начале следующего года с учётом представленных документов планируется пересмотреть состав текущих участников совета директоров и начать привлечение новых лиц к управлению организацией...
|
|
| 16.12.2021 Первый стабильный релиз компоновщика Mold, развиваемого разработчиком LLVM lld (132 +30) |
Rui Ueyama, автор компоновщика LLVM lld и компилятора chibicc, представил первый стабильный релиз нового высокопроизводительного компоновщика Mold, заметно опережающего по скорости связывания объектных файлов компоновщики GNU gold и LLVM lld. Проект признан готовым для рабочих внедрений и может применяться в качестве более быстрой прозрачной замены GNU linker на Linux-системах. Из планов на следующий значительный выпуск отмечается доведение до готовности поддержки платформы macOS, после чего начнётся работа по адаптации Mold для Windows...
|
|
| 16.12.2021 Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально позволяющая выполнить код (146 +12) |
В USB Gadget, подсистеме ядра Linux, предоставляющей программный интерфейс для создания клиентских USB-устройств и программной симуляции USB-устройств, выявлена уязвимость (CVE-2021-39685), которая может привести к утечке информации из ядра, краху или выполнению произвольного кода на уровне ядра. Атака производится непривилегированным локальным пользователем через манипуляции с различными классами устройств, реализованными на базе API USB Gadget, такими, как rndis, hid, uac1, uac1_legacy и uac2...
|
|
| 15.12.2021 Переполнение буфера в Toxcore, эксплуатируемое через отправку UDP-пакета (222 +20) |
В Toxcore, эталонной реализации P2P-протокола обмена сообщениями Tox, выявлена уязвимость (CVE-2021-44847), которая потенциально позволяет инициировать выполнение кода при обработке специально оформленного UDP-пакета. Уязвимости подвержены все пользователи приложений на базе Toxcore, в которых не отключён транспорт UDP. Для атаки достаточно отправить UDP-пакет, зная IP-адрес, сетевой порт и открытый DHT-ключ жертвы (данные сведения доступны публично в DHT, т.е. атака могла быть совершена на любого пользователя или узел DHT)...
|
|
| 15.12.2021 Выпуск дистрибутива Pop!_OS 21.10, развивающего рабочий стол COSMIC (89 +11) |
Компания System76, специализирующаяся на производстве ноутбуков, ПК и серверов, поставляемых с Linux, опубликовала выпуск дистрибутива Pop!_OS 21.10. Pop!_OS основан на пакетной базе Ubuntu 21.10 и поставляется с собственным окружением рабочего стола COSMIC. Наработки проекта распространяются под лицензией GPLv3. ISO-образы сформированы для архитектуры x86_64 и ARM64 в вариантах для графических чипов NVIDIA (2.9 ГБ) и Intel/AMD (2.5 ГБ), а также для плат...
|
|
| <<Предыдущие 15 элементов |
| Следующие 15 элементов>> |