Выпуск Chrome OS 119
Доступен релиз операционной системы Chrome OS 119, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 119. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач. Исходные тексты распространяются под свободной лицензией Apache 2.0. Сборка Chrome OS 119 доступна для большинства актуальных моделей Chromebook. Для использования на обычных компьютерах предлагается редакция Chrome OS Flex.
Уязвимость в CPU AMD, позволяющая обойти механизм защиты SEV (Secure Encrypted Virtualization)
Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали новый метод атаки CacheWarp, позволяющий скомпрометировать механизм защиты AMD SEV (Secure Encrypted Virtualization), применяемый в системах виртуализации для защиты виртуальных машин от вмешательства со стороны гипервизора или администратора хост системы. Предложенный метод позволяет злоумышленнику, имеющему доступ к гипервизору, добиться выполнения стороннего кода и повышения привилегий в виртуальной машине, защищённой при помощи AMD SEV.
Microsoft опубликовал открытую платформу .NET 8
Компания Microsoft представила выпуск открытой платформы .NET 8, созданной благодаря унификации продуктов .NET Framework, .NET Core и Mono. На основе .NET 8 можно создавать многоплатформенные приложения для браузера, облачных систем, рабочего стола, IoT-устройств и мобильных платформ, используя единые библиотеки и общий процесс сборки, не зависящий от типа приложения. Сборки .NET SDK 8, .NET Runtime 8 и ASP.NET Core Runtime 8 сформированы для Linux, macOS и Windows. .NET Desktop Runtime 8 поставляется только для Windows. Ветка .NET 8 отнесена к категории LTS и будет сопровождаться в течение трёх лет до ноября 2026 года. Связанные с проектом наработки распространяются под лицензией MIT.
Опубликована 62 редакция рейтинга самых высокопроизводительных суперкомпьютеров
Опубликован 62-й выпуск рейтинга 500 самых высокопроизводительных компьютеров мира. В 62 редакции рейтинга второе место занял новый кластер Aurora, развёрнутый в Аргоннской национальной лаборатории США. Кластер насчитывает почти 4.8 миллионов процессорных ядер (CPU Xeon CPU Max 9470 52C 2.4GHz, ускоритель Intel Data Center GPU Max) и обеспечивает производительность 585 петафлопс, что на 143 петафлопса больше, чем кластер, ранее занимавший второе место. В качестве операционной системы в Aurora используется SUSE Linux Enterprise Server 15 SP4.
Уязвимости в OpenVPN и SoftEther VPN
Подготовлен выпуск OpenVPN 2.6.7, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. В новой версии устранены две уязвимости.
Разработчики кодека AV1 представили формат IAMF для объёмного звука
Альянс Open Media (AOMedia), курирующий разработку формата кодирования видео AV1 и формата изображений AVIF, представил новый звуковой формат IAMF (Immersive Audio Model and Formats), определяющий контейнер для распространения объёмного звука, учитывающего распространение звуковых сигналов в трехмерном пространстве для воссоздания звучания, максимально близкого к естественному. IAMF предусматривает передачу дополнительной информации, необходимой для работы алгоритмов воссоздания звуковой сцены и микширования звука.
Выпуск GNU Mes 0.25, инструментария для самодостаточной сборки дистрибутивов
После полутора лет разработки состоялся выпуск инструментария GNU Mes 0.25, обеспечивающего процесс бутстрэппинга (bootstrap) для GCC и позволяющего добиться замкнутого цикла пересборки из исходных текстов.
Проект Fedora представил новый вариант ноутбука Fedora Slimbook
Проект Fedora представил новый вариант ультрабука Fedora Slimbook, оснащённый 14-дюймовым экраном. Устройство является более компактным и лёгким вариантом первой модели, поставляемой с 16-дюймовым экраном. Отличия также имеются в клавиатуре (нет боковых цифровых клавиш и более привычные клавиши управления курсором), видеокарте (Intel Iris X 4K вместо NVIDIA GeForce RTX 3050 Ti) и аккумуляторе (99WH вместо 82WH). Ноутбук подготовлен совместно с испанским поставщиком оборудования Slimbook.
Выпуск Wine 8.20
Состоялся экспериментальный выпуск открытой реализации WinAPI - Wine 8.20. С момента выпуска версии 8.19 было закрыто 20 отчётов об ошибках и внесено 397 изменений.
Опубликован документальный фильм про разработку подсистемы ядра eBPF
Студия Speakeasy Productions сняла и опубликовала в открытом доступе документальный фильм "eBPF: Unlocking the Kernel", рассказывающий историю создания подсистемы eBPF в ядре Linux. eBPF предоставляет встроенный в ядро интерпретатор байткода c JIT, дающий возможность через загружаемые из пространства пользователя обработчики на лету менять поведение системы без необходимости изменения кода ядра, что позволяет добавлять эффективные обработчики без усложнения самой системы. Среди прочего на базе eBPF можно создавать обработчики сетевых операций, управлять пропускной способностью, контролировать доступ, отслеживать работу систем и выполнять трассировку.
Amazon развивает Linux-окружение Vega для использования вместо Android на Fire TV
По информации, полученной изданием LowPass из инсайдерских источников, компания Amazon разрабатывает окружение Vega на базе ядра Linux, которое планируют использовать на телеприставках Fire TV, умных экранах и прочих потребительских устройствах Amazon вместо ныне используемой прошивки Fire OS на базе платформы Android (актуальный выпуск Fire OS 7 основан на Android 9). Первые устройства на основе новой системы планируют выпустить в продажу в следующем году.
Началось альфа-тестирование KDE 6
Представлена первая альфа-версия новой ветки пользовательского окружения KDE Plasma 6, библиотек KDE Frameworks 6 и коллекции приложений KDE Gear 6. 29 ноября планируется опубликовать бета-выпуск, который ознаменует заморозку кодовой базы от добавления новшеств. Релиз намечен на 28 февраля. Для тестирования KDE 6 можно воспользоваться сборками от проекта KDE Neon или пакетами для Fedora.
Выпуск Netflow/IPFIX коллектора Xenoeye 23.11
Опубликован релиз Netflow/IPFIX коллектора Xenoeye 23.11, позволяющего собирать с различных сетевых устройств статистику о потоках трафика, передаваемую с использованием протоколов Netflow v5, v9 и IPFIX, а также обрабатывать данные, генерировать отчёты и строить графики. Ядро проекта написано на языке С, код распространяется под лицензией ISC.
Релиз прошивки Ubuntu Touch OTA-3 Focal
Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, представил прошивку OTA-3 Focal (over-the-air). Это третий выпуск Ubuntu Touch, основанный на пакетной базе Ubuntu 20.04 (старые выпуски базировались на Ubuntu 16.04). Проектом также развивается экспериментальный порт рабочего стола Unity 8, который переименован в Lomiri.
Google представил проект Open Se Cura для создания защищённых программно-аппаратных систем
Компания Google представила программно-аппаратный комплекс Open Se Cura, ориентированный на упрощение создания защищённых чипов, предназначенных для решения задач, связанных с машинным обучением и искусственным интеллектом. Проект включает в себя операционную систему CantripOS и аппаратное обеспечение, основанное на платформе OpenTitan и процессорном ядре на базе архитектуры RISC-V. В ходе разработки Open Se Cura и CantripOS развивались под именами Sparrow и KataOS, но для исключения пересечения с другими проектами финальные продукты были переименованы. Наработки проекта, включая исходные тексты системных сервисов и RTL-схемы (Register Transfer Level), распространяются под лицензией Apache 2.0.
Браузер Vivaldi появился на Flathub
На Flathub опубликована неофициальная версия браузера Vivaldi в формате flatpak, подготовленная одним из сотрудников компании. Неофициальный статус пакета объясняется различными факторами, в частности, пока нет полной уверенности в том, что «песочница» Chromium при запуске в среде Flatpak будет достаточно безопасна. Если в дальнейшем никаких особых проблем не возникнет - пакет будет переведён в официальный статус.
Уязвимость Reptar, затрагивающая процессоры Intel
Тэвис Орманди (Tavis Ormandy), исследователь безопасности из компании Google, выявил новую уязвимость (CVE-2023-23583) в процессорах Intel, получившую кодовое имя Reptar и в основном представляющую опасность для облачных систем, в которых выполняются виртуальные машины разных пользователей. Уязвимость позволяет вызвать зависание или аварийную остановку работы системы при выполнении в непривилегированных гостевых системах определённых операций. Для тестирования своих систем опубликована утилита, создающая условия для проявления уязвимости.
Воссоздание RSA-ключей через анализ SSH-соединений к сбойным серверам
Группа исследователей из Калифорнийского университета в Сан-Диего продемонстрировала возможность воссоздания закрытых хостовых RSA-ключей SSH-сервера, используя пассивный анализ трафика SSH. Атака может быть совершена на серверы, на которых в силу стечения обстоятельств или действий атакующего возникают сбои во время вычисления цифровой подписи при установке SSH-соединения. Сбои могут быть как программными (некорректное выполнение математических операций, повреждение памяти), так и аппаратными (ошибки при работе NVRAM и DRAM или сбои при перебоях с питанием).
Релиз GitExtensions 4.2
Вышел релиз GitExtensions 4.2, инструмента с графическим интерфейсом для управления репозиториями git, умеющего интегрироваться в системное меню работы с файлами и, через плагины, в IDE (JetBrains, VSCode, MSVS). Код проекта написан на C# и распространяется под лицензией GPLv3.
Релиз языка программирования V 0.4.3
После 40 дней разработки опубликована новая версия статически типизированного языка программирования V (vlang). Основными целями при создании V были простота изучения и использования, высокая читаемость, быстрая компиляция, повышенная безопасность, эффективная разработка, кроссплатформенное использование, улучшенное взаимодействие с языком C, лучшая обработка ошибок, современные возможности и более удобное сопровождение программ. Код компилятора, библиотек и сопутствующих инструментов открыт под лицензией MIT.
Опубликована система потокового видеовещания OBS Studio 30.0
Доступен выпуск OBS Studio 30.0, пакета для потокового вещания, композитинга и записи видео. Код написан на языках C/C++ и распространяется под лицензией GPLv2. Сборки сформированы для Linux (flatpak), Windows и macOS.
В ночных сборках Rust расширены возможности распараллеливания компиляции
Во фронтэнде компилятора Rust, выполняющем такие задачи, как синтаксический анализ, проверка типов и анализ заимствований, реализована поддержка параллельного выполнения, позволяющего существенно сократить время компиляции. Распараллеливание уже доступно в ночных сборках Rust и включается при помощи опции "-Z threads=8". В стабильную ветку рассматриваемую возможность планируют включить в 2024 году.
Выпуск мультимедиа-пакета FFmpeg 6.1
После десяти месяцев разработки доступен мультимедиа-пакет FFmpeg 6.1, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется под лицензиями LGPL и GPL, разработка FFmpeg ведётся смежно с проектом MPlayer.
Доступен Vortex 2.0, открытый GPGPU на базе архитектуры RISC-V
Опубликована вторая редакция проекта Vortex, развивающего открытый GPGPU на базе архитектуры набора команд RISC-V, рассчитанный на выполнение параллельных вычислений с использованием API OpenCL и модели выполнения SIMT (Single Instruction, Multiple Threads). Проекта также может использоваться при проведении исследований в области 3D-графики и разработки новых архитектур GPU. Схемы, описания аппаратных блоков на языке Verilog, симулятор, драйверы и сопутствующая проектная документация распространяются под лицензией Apache 2.0.
GitHub опубликовал статистику за 2023 год и назвал победителей GitHub Awards 2023
GitHub опубликовал отчёт с анализом статистики за 2023 год. Основные тенденции.
Проект GNOME получил миллион евро на развитие
Организация GNOME Foundation объявила о получении миллиона евро от фонда Sovereign, учреждённого в Германии для стимулирования развития открытой цифровой инфраструктуры и экосистем с открытым исходным кодом. Фонд создан на средства, предоставленные Министерством экономики и защиты климата Германии, и курируется Федеральным агентством подрывных инноваций SPRIND. Полученные деньги планируют направить на модернизацию платформы GNOME, улучшение инструментария, расширение средств для людей с ограниченными возможностями и реализацию функций, представляющих общественный интерес (Public interest).
Компания LG опубликовала платформу webOS Open Source Edition 2.24
Представлен выпуск открытой платформы webOS Open Source Edition 2.24, которая может применяться на различных портативных устройствах, платах и автомобильных информационно-развлекательных системах. В качестве эталонной аппаратной платформы рассматриваются платы Raspberry Pi 4. Платформа развивается в публичном репозитории под лицензией Apache 2.0, а разработку курирует сообщество, придерживаясь совместной модели управления разработкой.
Выпуск дистрибутива Clonezilla Live 3.1.1
Представлен релиз Linux-дистрибутива Clonezilla Live 3.1.1, предназначенного для быстрого клонирования дисков (копируются только используемые блоки). Задачи, выполняемые дистрибутивом сходны с проприетарным продуктом Norton Ghost. Размер iso-образа дистрибутива - 417МБ (i686, amd64).
Выпуск графического редактора GIMP 2.10.36
Опубликован выпуск графического редактора GIMP 2.10.36. Для установки в ближайшее время будут опубликованы пакеты в формате flatpak и snap. Выпуск в основном включает исправления ошибок и небольшие улучшения. Все усилия по наращиванию функциональности сосредоточены на подготовке ветки GIMP 3, которая находится на стадии тестирования предварительных выпусков. Ожидается, что GIMP 2.10.36 станет предпоследним выпуском в ветке 2.10 и в следующем году состоится релиз GIMP 3.0.
Выпуск игры Mineclonia 0.91, созданной на движке Minetest
Вышло обновление игры Mineclonia 0.91, которая сделана на движке Minetest и является форком игры Mineclone 2, предоставляющим сходный с Minecraft игровой процесс. При разработке форка основное внимание уделяется повышению стабильности, расширению функциональности и оптимизации производительности. Код проекта написан на языке Lua и распространяется под лицензией GPLv3. В новой версии выполнена переработка деревень и жителей, обновлён мод hudbars и улучшена игровая физика.