Релиз Firefox 135
Состоялся релиз web-браузера Firefox 135 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.20.0 и 128.7.0. На стадию бета-тестирования переведена ветка Firefox 136, релиз которой намечен на 4 марта.
https://www.opennet.ru/opennews/art.shtml?num=62672
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP
Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микрокода и позволяющей обойти механизм проверки цифровой подписи при обновлений микрокода. Загрузка модифицированного микрокода позволяет скомпрометировать механизм AMD SEV (Secure Encrypted Virtualization), применяемый в системах виртуализации для защиты виртуальных машин от вмешательства со стороны гипервизора или администратора хост-системы.
https://www.opennet.ru/opennews/art.shtml?num=62668
Выпуск дистрибутива MiniOS 4.1
Представлен новый релиз дистрибутива MiniOS 4.1, основанного на Debian и работающего напрямую с USB-накопителя. Графическое окружение основано на Xfce. Дистрибутив использует модульную архитектуру, позволяющую создавать специализированные конфигурации, исключая и добавляя компоненты для адаптации системы под конкретные задачи. Выпуск доступен в трёх редакциях.
https://www.opennet.ru/opennews/art.shtml?num=62666
Обновление установочных сборок Void Linux
Сформированы новые загрузочные сборки дистрибутива Void Linux, не использующего наработки других дистрибутивов и разрабатываемого с применением непрерывного цикла обновления версий программ (rolling-обновления, без отдельных релизов дистрибутива). Прошлые сборки были опубликованы в марте 2024 года. Использование готовых сборок имеет смысл только для новых установок - в уже установленных системах обновления пакетов доставляются по мере готовности. Развиваемые в Void системы распространяются под лицензией BSD.
https://www.opennet.ru/opennews/art.shtml?num=62664
Компания Apple открыла код сборочной системы Swift Build
Компания Apple объявила об открытии исходного кода сборочной системы Swift Build, применявшейся в проприетарных интегрированных средах разработки Xcode и Swift Playground. Система оптимизирована для сборки проектов на языке Swift, но может применяться и с другими языками. Для пакетного менеджера Swift Package Manager подготовлен экспериментальный модуль ("--build-system swiftbuild"), позволяющий использовать Swift Build для сборки пакетов. Код Swift Build написан на языке Swift и открыт под лицензией Apache 2.0. Поддерживается сборка проектов для Linux, macOS, iOS, Android, QNX и Windows.
https://www.opennet.ru/opennews/art.shtml?num=62661
Выпуск среды рабочего стола Regolith 3.2
Опубликован релиз среды рабочего стола Regolith Desktop 3.2, развиваемой разработчиками одноимённого дистрибутива Linux. Regolith основан на технологиях управления сеансами GNOME, оконном менеджере i3, композитных серверах Picom и Sway, панели i3bar, системе уведомлений rofication, строке состояния i3status-rs и интерфейсе запуска программ ilia. Наработки проекта распространяются под лицензией GPLv3.
https://www.opennet.ru/opennews/art.shtml?num=62659
Выпуск свободного издательского пакета Scribus 1.7.0
Представлен выпуск свободного пакета для вёрстки документов Scribus 1.7.0. Пакет предоставляет средства для профессиональной верстки печатных материалов, включает инструменты для генерации PDF и поддерживает работу с раздельными цветовыми профилями, CMYK, плашечными цветами и ICC. Программа написана с использованием тулкита Qt и поставляется под лицензией GPLv2+. Готовые бинарные сборки подготовлены для Linux (AppImage), macOS и Windows.
https://www.opennet.ru/opennews/art.shtml?num=62656
Выпуск редактора разделов GParted 1.7 и дистрибутива GParted Live 1.7
Опубликован релиз Live-дистрибутива GParted Live 1.7.0, предназначенного для восстановления систем после сбоев и работы с дисковыми разделами при помощи редактора разделов GParted. Размер загрузочного образа - 588 МБ (x86_64). Дистрибутив основан на пакетной базе Debian Sid по состоянию на 31 января.
https://www.opennet.ru/opennews/art.shtml?num=62654
Первый релиз OpenVox, форка системы управления конфигурацией Puppet
Представлен первый выпуск проекта OpenVox, развивающего форк системы автоматизации управления конфигурацией Puppet, позволяющей автоматизировать администрирование группы серверов и организовать централизованное выполнение таких задач, как управление пользователями, установка пакетов и обновление конфигурации. Отмечается, что первый выпуск OpenVox 8.11 эквивалентен аналогичной версии Puppet и может использоваться для её прозрачной замены. Код проекта написан на языке Ruby и распространяется под лицензией Apache 2.0.
https://www.opennet.ru/opennews/art.shtml?num=62650
Доступна двадцать седьмая альфа-версия открытой игры 0 A.D
После двух с половиной лет разработки представлен двадцать седьмой альфа-выпуск свободной игры 0 A.D. с реализацией стратегии реального времени в стиле игр серии "Age of Empires". Как и все предыдущие выпуски новая версия снабжена меткой "альфа", но разработчики решили отказаться от данной традиции и следующее обновление будет помечено как "0 A.D. Release 28". Метка альфа-версии выставлялась, так как не все изначально задуманные возможности реализованы. При этом имеющаяся функциональность отточена и стабильна, и по качеству реализации 0 A.D. давно вышел из состояния альфа-версии.
https://www.opennet.ru/opennews/art.shtml?num=62647
Выпуск GCompris 25.0, обучающего набора для детей от 2 до 10 лет
Представлен выпуск GCompris 25.0, свободного обучающего центра для детей дошкольного и младшего школьного возраста. Пакет предоставляет 195 мини-уроков и модулей, предлагающих от простейшего графического редактора, головоломок и клавиатурного тренажера до уроков математики, географии и обучения чтению. GCompris использует библиотеку Qt и развивается сообществом KDE. Готовые сборки сформированы для Linux, macOS, Windows, Raspberry Pi и Android.
https://www.opennet.ru/opennews/art.shtml?num=62644
Утечка конфиденциальной информации DeepSeek из-за неограниченного доступа к БД с логами
Исследователи безопасности из команды Wiz Research выявили общедоступную базу данных с информацией, используемой в AI-сервисах компании DeepSeek. Из-за отсутствия должного ограничения доступа к хранилищу логов, любой желающий мог получить конфиденциальную информацию о работе сервисов DeepSeek. В БД хранилось более миллиона записей, включающих логи с историей сообщений пользователей в AI-чате DeepSeek, ключи доступа к API, детальную информацию о работе бэкендов и метаданные, используемые в работе различных систем.
https://www.opennet.ru/opennews/art.shtml?num=62639
Выпуск дистрибутива для создания межсетевых экранов OPNsense 25.1
Опубликован релиз дистрибутива для создания межсетевых экранов OPNsense 25.1, который в 2015 году отделился от проекта pfSense с целью разработки полностью открытого дистрибутива, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (497 МБ).
https://www.opennet.ru/opennews/art.shtml?num=62638
Выпуск дистрибутива KaOS 2025.01
Опубликован выпуск KaOS 2025.01, дистрибутива с непрерывной моделью обновления, нацеленного на предоставление рабочего стола на основе свежих выпусков KDE и приложений, использующих Qt. Из специфичных особенностей оформления можно отметить размещение вертикальной панели в правой стороне экрана. Дистрибутив развивается с оглядкой на Arch Linux, но поддерживает собственный независимый репозиторий, насhttps://writewithharper.com/читывающий более 1500 пакетов, а также предлагает ряд собственных графических утилит. В качестве файловой системы по умолчанию применяется XFS. Сборки публикуются для систем x86_64 (3.5 ГБ).
https://www.opennet.ru/opennews/art.shtml?num=62636
Ядро Linux достигло отметки в 40 млн строк
Размер ядра Linux достиг рубежа в 40 млн строк исходного кода. Из 40 млн строк 24 млн относятся к коду драйверов (драйверы для GPU AMD занимают около 5 млн строк), а 4.4 миллиона специфичны для различных аппаратных архитектур (для поддержки x86 используется примерно 500 тысяч строк).
https://www.opennet.ru/opennews/art.shtml?num=62635
Отчёт о развитии Fedora Workstation: AI, Wayland, HDR, MIPI-камеры и Flatpak
Кристиан Шаллер (Christian Schaller), возглавляющий Fedora Desktop Team и группу по развитию десктоп-систем в компании Red Hat, опубликовал отчёт о проводимой в настоящее время работе и планах по развитию дистрибутива Fedora Workstation в 2025 году.
https://www.opennet.ru/opennews/art.shtml?num=62670
Выпуск каталогизатора домашней библиотеки MyLibrary 3.1
Состоялся релиз каталогизатора домашней библиотеки MyLibrary 3.1. Код программы написан на языке программирования С++ и доступен (GitHub, GitFlic) под лицензией GPLv3. Графический интерфейс пользователя реализован с помощью библиотеки GTK4. Программа адаптирована для работы в операционных системах семейства Linux и Windows. Для пользователей Arch Linux в AUR доступен готовый пакет. Для пользователей Windows доступен экспериментальный инсталлятор.
https://www.opennet.ru/opennews/art.shtml?num=62667
Выпуск GNU Binutils 2.44
Опубликован релиз набора системных утилит GNU Binutils 2.44, в состав которого входят такие программы, как GNU linker, GNU assembler, nm, objdump, dlltool, readelf, size, strings и strip. Проектом также развивается сервис debuginfod для динамической загрузки отладочных символов с внешнего сервера.
https://www.opennet.ru/opennews/art.shtml?num=62665
Рекомендации Linux Foundation по соблюдению санкций в открытых проектах
Организация Linux Foundation опубликовала разбор применимости к открытому коду ограничений, вводимых санкциями, обобщила возникающие риски и дала рекомендации сопровождающим открытые проекты, связанные с участием в разработке лиц, подпадающих под санкции.
https://www.opennet.ru/opennews/art.shtml?num=62663
GTK перевёл бэкенд для X11 в разряд устаревших
Разработчики библиотеки GTK объявили о присвоении статуса устаревшего бэкенду для протокола X11 и намерении прекратить поддержку X11 в ветке GTK 5. В ветке GTK 4 работа на системах X11 будет сохранена.
https://www.opennet.ru/opennews/art.shtml?num=62658
Началось продвижение в ядро Linux драйвера Nova для GPU NVIDIA
Инженеры из компании Red Hat предложили для включения в состав ядра Linux первый набор патчей с реализацией драйвера Nova. Драйвер рассчитан на использование с GPU NVIDIA, оснащёнными GSP-прошивками, которые используются начиная с серии NVIDIA GeForce RTX 2000 на базе микроархитектуры Turing. В подобных GPU операции инициализации и управления реализованы в прошивке и выполняются отдельным микроконтроллером GSP (GPU System Processor). Предполагается, что в долгосрочной перспективе Nova заменит собой драйвер Nouveau для GPU с поддержкой GSP.
https://www.opennet.ru/opennews/art.shtml?num=62657
GNOME перешёл на использование по умолчанию шрифта Adwaita Sans
В кодовую базу, используемую для формирования весеннего релиза GNOME 48, принято изменение, переводящее среду рабочего стола на использование по умолчанию шрифта Adwaita Sans. С 2010 года в GNOME использовался шрифт Cantarell, потребность в замене которого возникла из-за стагнации разработки и проблем с сопровождением.
https://www.opennet.ru/opennews/art.shtml?num=62655
Google развивает в Android 16 возможность запуска графических Linux-приложений
Компания Google расширила возможности приложения Terminal, позволяющего запустить эмулятор терминала с доступом к полноценному Linux-окружению, выполняемому в виртуальной машине. В процессе разработки ветки Android 16 в Terminal добавлена поддержка запуска графических приложений, собранных для Linux.
https://www.opennet.ru/opennews/art.shtml?num=62653
Thunderbird переходит к ежемесячному формированию значительных релизов
Разработчики почтового клиента Thunderbird объявили о смене модели формирования значительных релизов. Вместо ныне применяемой схемы, при которой значительный релиз формируется раз в год и основывается на ESR-ветках Firefox, начиная с марта 2025 года планируется публиковать значительные релизы раз в месяц и основывать их на релизах Firefox с обычным временем сопровождения.
https://www.opennet.ru/opennews/art.shtml?num=62648
В каталоге PyPI реализована возможность перевода проектов в архив
Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о возможности присвоения проектам архивного статуса, при котором запрещена публикация любых обновлений. При переводе проекта в архив на странице будет показано предупреждение о том, что сопровождающий не планирует публиковать новые релизы. Для пользователя подобная метка может быть сигналом, что не стоит использовать данный пакет, так как для него не будут устраняться уязвимости и исправляться ошибки.
https://www.opennet.ru/opennews/art.shtml?num=62646
Яндекс открыл Perforator, инструментарий для профилирования приложений в датацентрах
Компания Яндекс объявила об открытии исходного кода инструментария Perforator, предназначенного для непрерывного сбора детальных метрик с информацией о работе приложений и рассчитанного на использование в крупных кластерах и датацентрах. Инструментарий позволяет анализировать работу приложений в реальном времени, оценивать распределение ресурсов на Linux-серверах и выявлять наиболее ресурсоёмкие приложения. Код написан на языке С++ и распространяется под лицензией MIT (eBPF-программы под GPLv2).
https://www.opennet.ru/opennews/art.shtml?num=62641
Collabora возродит разработку Libsurvive для отслеживания движений в VR-окружениях
Компания Collabora объявила о продолжении разработки инструментария libsurvive, развивающего открытую реализацию технологии отслеживания движений Lighthouse для систем виртуальной реальности. Проект находился в состоянии стагнации с 2022 года. После нескольких лет неактивности старые сопровождающие libsurvive приняли решение полностью отстраниться от разработки и передали права на GitHub-проект компании Collabora. Для курирования дальнейшей разработки проекта назначены два новых сопровождающих, являющихся сотрудниками Collabora из отдела, разрабатывающего решения для систем виртуальной реальности.
https://www.opennet.ru/opennews/art.shtml?num=62640
Ubuntu переходит на использование Matrix для общения разработчиков
Проект Ubuntu c 1 марта начнёт использовать Matrix в качестве официальной платформы для общения разработчиков. Используемые до сих пор каналы общения в IRC переведены в категорию устаревших. В проведённом голосовании разработчиков, работающих в Canonical, 10 участников высказались за переход на Matrix, 1 - против и 6 попросили провести публичную дискуссию. Дискуссия о целесообразности миграции на Matrix была проведена в списке рассылки ubuntu-devel, после чего технический комитет (Ubuntu Technical Board) принял решение о миграции.
https://www.opennet.ru/opennews/art.shtml?num=62637
Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14
Представлен релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14, поддерживающего работу с такими сетями как XMPP, Bonjour, Gadu-Gadu, ICQ, IRC и Novell GroupWise. Графический интерфейс Pidgin написан с использованием библиотеки GTK и поддерживает вкладки, единую адресную книгу, возможность одновременной работы в разных сетях. Для расширения функциональности и добавления поддержки новых протоколов могут использоваться плагины, например, имеется плагин для поддержки WhatsApp.
https://www.opennet.ru/opennews/art.shtml?num=62630
Выпуск системной библиотеки Glibc 2.41
После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library (glibc) 2.41, которая полностью следует требованиям стандартов ISO C11 и POSIX.1-2017. В состав нового выпуска включены исправления от 68 разработчиков.
https://www.opennet.ru/opennews/art.shtml?num=62633