anonymous@RULINUX.NET~# Last login: 2025-01-01 11:32:32
Регистрация Вход Новости | Разметка | Пользователи | Галерея | Форум | Статьи | Неподтвержденное | Трекер | Правила форума | F.A.Q. | Ссылки | Поиск

Новости  36 37 38 39 40 41 42 43 44   
Добавить новость

Американских летающих убийц переводят с Windows на Linux

subsection
Скрыть

Военно-воздушные силы США объявили о переводе пунктов управления боевыми беспилотниками с операционной системы Windows на платформу Linux. Такой смелый шаг во многом обусловлен недавним скандалом, когда в сентябре прошлого года на базе ВВС США в г. Крич (Creech), шт. Невада был обнаружен вирус. Командование базы объяснило, что вирус не угрожал непосредственной работе разведывательно-ударных аппаратов Reaper, которые обслуживает эта база, но атака явно заставила военных шевелиться.

Как объясняют представители ВВС США, наземные системы отделены от систем управления полетами, которые используются для дистанционного контроля БПЛА. Несмотря на вирусное заражение, работе летающих убийц и их остающихся на земле операторов ничего не угрожало. Насколько известно, вирус попал на базу ВВС Крич через внешние жесткие диски, на которых операторы переносили обновления к картам и записи видеонаблюдения с камер БПЛА. В какой-то момент с одного из этих дисков на компьютеры наземного пункта слежения попал вирус. По словам чиновников из ВВС, вирус относился к таким видам вредоносного ПО, которые пытаются похитить различные регистрационных данные пользователя, включая имена и пароли, а также номера банковских счетов и прочее.

После сентябрьского инцидента наземным службам военно-воздушных сил запрещено использовать сменные накопители для переноса данных между компьютерами, чтобы не допустить других атак. В то же время, военные не стали акцентировать тот факт, что некоторые компьютеры были переведены с платформы Windows на платформу Linux с открытым исходным кодом. Доказательства этого обнаружил финский специалист по ИТ-безопасности Микко Хиппонен в открытых источниках, сравнив фотографии пунктов управления за 2009 и 2011 год. Примечательно, что фотография 2009 года взята с веб-сайта самой военной базы Крич, но сейчас этот снимок уже удален с сайта (но урезанная копия до сих пор опубликована в ведомственном журнале ВВС США).

Сам Хиппонен прокомментировал свою находку так: «Если бы мне пришлось выбирать между решениями на базе Windows XP и Linux при построении системы военного назначения, я бы ни секунды не сомневался, что выбрать». Можно считать, что Linux еще раз эмпирически подтвердил свою повышенную устойчивость к вирусам по сравнению с Windows, по крайней мере, в текущей ситуации.

По материалам сайтов The Register и InfromationWeek.

>>> Подробнее

Bod (*) (2012-01-15 00:01:59)

[7 сообщений] [Добавить комментарий]


Релиз FreeBSD 9.0

subsection
Скрыть

Вышла никому не нужная FreeBSD 9.0. В новом релизе добавлено:

  •  Новый инсталлятор (стал более удобным, больше похожим на консольный инсталлятор Debian)
  •  Поддержка совместного использования технологии Soft Updates и журналирования для быстрого восстановления после аварийного завершения работы файловой системы (UFS2+SUJ)
  •  ZFS обновлена до 28 версии
  •  Обновлены драйверы ATA/SATA с поддержкой AHCI
  •  Поддержка Highly Available Storage
  •  D-Trace для пользовательского уровня
  •  TCP/IP-стек поддерживает congestion control framework
  •  Поддержка NFSv4
  •  High Performance SSH
В новом инсталляторе добавлена поддержка разбивки диска GPart'ом, TRIM для SSD дисков, нормальная консоль со всеми утилитами для работы с geom, да и в целом всё стало шустрее работать. Единственная проблема с GPT. Для использования GEOM Mirror 1 нужно сначала создавать зеркало (из консоли), а затем уже на зеркале создавать разметку (работает и в ncurses-интерфейсе).

>>> Подробнее

vitroot (*) (2012-01-13 13:07:05)

[5 сообщений] [Добавить комментарий]


Несколько мобильных новостей начала года

subsection
Скрыть

Открыты первые наработки мобильной платформы Tizen, пришедшей на смену MeeGo

Спустя четыре месяца с момента анонса новой мобильной платформы Tizen объявлено об открытии доступа к репозиторию с исходными текстами текущих наработок и выпуске альфа-версии инструментария Tizen SDK для разработки приложений. В состав SDK входит среда разработки Web IDE, эмулятор телефона, документация на Web API и инструментарий для сборки программ. В настоящее время API SDK ещё полностью не сформирован, но подготовленный костяк может помочь детально разобраться во внутренней структуре платформы и начать эксперименты с написанием собственных приложений для Tizen.

Одновременно опубликованные исходные тексты платформы также предназначены для начального ознакомления и имеют статус альфа-версии. Код рассчитан на использование на смартфонах и планшетах, но может быть запущен и внутри эмулятора на ПК. В настоящее время доступна лишь часть исходных текстов (открыты части платформы, связанные с API, низкоуровневой системной частью платформы и дополнительными пакетами). Например, в репозитории можно найти пакеты с busybox, ConnMan, PulseAudio, X.Org, Cairo, FFmpeg, Speex. Отдельный интерес вызывает наличие в репозитории пакетов, связанных с проектом Еnlightenment, в частности е17, EFL (Enlightenment Foundation Library) и WebKit-EFL. Компоненты для поддержки смартфонов, планшетов и дополнительных устройств, а также реализация начального прототипа пользовательского интерфейса будут открыты в течение нескольких недель или месяцев.

Напомним, что мобильная платформа Tizen была представлена в сентябре организациями LiMo Foundation и Linux Foundation, которые объявили об объединении своих наработок по развитию мобильных платформ на базе Linux и продолжении развития проектов MeeGo и LiMo как единой платформы. В рамках проекта Tizen планируется создать целостную, полностью открытую и обладающую широкими возможностями по кастомизации операционную систему для широкого спектра мобильных устройств, включая планшеты, нетбуки, смартфоны, телевизоры и автомобильные информационно-развлекательные системы.

По мнению разработчиков Tizen, будущее мобильных систем связано с использованием web-технологий, поэтому для создания приложений для Tizen предлагается использовать Web API и HTML5/JavaScript/CSS. Используя технологии HTML5 разработчики получат возможность создавать кроссплатформенные приложения, одинаково хорошо работающие на широком спектре устройств, не требуя сборки отдельной версии для каждой аппаратной и программной платформы. Кроме того, HTML5 существенно упрощает разработку мобильных приложений, снижает порог вхождения (программы можно создавать, имея опыт написания обычных web-приложений) и позволяет сократить время разработки.

Nokia приобрела операционную систему Smarterphone

Компания Nokia поглотила норвежскую компанию Smarterphone, занимающуюся разработкой одноимённой операционной системы для телефонов низшей ценовой категории (от 25 до 75 долларов). Smarterphone обладает низкими требованиями к ресурсам в сочетании с удобным и насыщенным интерфейсом, ориентированным на устройства с сенсорным экраном. В совет директоров поглощённой компании входит Haavard Nord, один из основателей компании Trolltech, создавшей фреймворк Qt.

[путь к изображению некорректен]

Smarterphone предоставляет достаточно широкий спектр возможностей, от стандартных телефонных операций и поддержки JavaME, до поддержки видеозвонков, мощного календаря-планировщика, мультимедиа плеера, файлового менеджера, расширенного web-браузера, почтового клиента, программы для чтения RSS и средств для интеграции с социальными сетями Twitter и Facebook. Система является многозадачной.

Напомним, что ранее Nokia вела разработку собственной платформы Meltemi, основанной на Linux и нацеленной на создание окружения для обычных недорогих аппаратов, обладающего расширенными возможностями, свойственными более дорогим смартфонам. Результаты изучения спроса показали, что потребители заинтересованы в покупке недорогих телефонов, которые работают как смартфоны.

Ну и с натяжкой сюда можно отнести новость о том, что:

Qt 4 переведён на открытую модель разработки

Компания Nokia объявила о переводе Qt 4 под покровительство проекта Qt Project, созданного для организации независимого управления разработкой Qt. Новая структура управления подразумевает уход от подконтрольного одной компании проекта к полностью открытой инфраструктуре разработки, в которой представители сообщества смогут непосредственно участвовать в развитии Qt и влиять на принятие решений. Несмотря на то, что Qt Project был учреждён ещё в октябре, изменения коснулись только экспериментальной ветки Qt 5, а Qt 4 по инерции развивался по старым правилам.

Основная проблема передачи Qt 4 в руки Qt Project заключалась в использовании внутренних закрытых средств разработки Nokia и необходимостью перехода на новую систему непрерывной интеграции, используемую в Qt Project. В настоящее время все препятствия устранены, подготовлено новое тестовое окружение для Qt 4, включая средства автоматизированного тестирования сборки и запуска для Linux и Mac OS X (для Windows пока доступны средства сборки). Репозитории Qt 4.x уже интегрированы в систему рецензирования кода Qt Project. Все операции публикации патчей, тестирования, рецензирования, сопровождения и утверждения кода могут обрабатываться теми же методами, что уже внедрены для ветки Qt 5 (новый патч проходит первую стадию рецензирования любым участником, после чего может быть одобрен или отвергнут сопровождающими или утверждающими).

Ветка Qt 4 находится на завершающей стадии развития, поэтому в ней не ожидается заметных изменений, тем не менее новая система позволяет упростить публикацию и приём патчей с исправлением ошибок в Qt 4.8. Ветки Qt 4.6 и 4.7 не протестированы в новой системе непрерывной интеграции, поэтому при работе с данными ветками следует проявлять особую осторожность (в данные ветки принимаются только патчи с устранением проблем безопасности и исправлением критических ошибок).

Ожидающие рассмотрения патчи, переданные через Gitorious, автоматически переотправлены в новую систему. Вся разработка теперь будет сосредоточена в едином месте, а доступ открыт всем без исключения, без практики использования отдельных репозиториев для сотрудников Nokia, синхронизация которых с публичными репозиториями производилась с определённой задержкой.

>>> Подробнее

Bod (*) (2012-01-10 22:32:34)

[5 сообщений] [Добавить комментарий]


Linux 3.2

subsection
Скрыть

Итак, Linux 3.2 вышло, и теперь разработка переключена на 3.3 официально.

Исходники

>>> Подробнее

anonymous (*) (2012-01-05 18:05:36)

[11 сообщений] [Добавить комментарий]


С Новым Годом!

subsection
Скрыть

Уважаемые посетители форума rulinux.net, анонимусы и регистранты. Администрация ресурса от всей души поздравляет вас с Новым Годом.

За прошедший год наш сайт обзавёлся новым доменным именем и новым движком, переехал на другой сервер, пополнился новыми пользователями и потерял несколько старых.

В мире линукса произошло множество событий, наконец-то вышло ядро 3.0, версии браузеров стали ещё больше, а javascript - ещё быстрее. Вышел долгожданный Gnome 3, открывший для многих людей мир других десктопных окружений.

Прошедший год был годом взлётов и падений, и не только в российской космонавтике. Обсуждения на форуме, как и всегда, велись не только на технические, но и на политические, экономические и общие темы.

Мы искренне надеемся, что и в новом 2012-м году сайт останется местом, где всегда можно будет свободно подискутировать о любых интересных темах, что тролли станут тоньше, а технические разделы - толще. Желаем всем вам в новом году стать ещё успешнее, умнее и богаче, пережить предсказываемый некоторыми конец света, и никогда не терять веры в себя и в светлое будущее.

С праздником!

[путь к изображению некорректен]

>>> Подробнее

SystemV (*) (2011-12-31 16:32:35)

[17 сообщений] [Добавить комментарий]


Универсальный способ DoS-атаки, затрагивающий PHP, Java, Ruby, Python и различные web-платформы

subsection
Скрыть

На проходящей в Берлине конференции Chaos Communication Congress (28c3) обнародован новый способ нарушения работоспособности web-сервисов, основанный на особенности реализации структур хэшей, используемых для организации хранения наборов данных в представлении ключ/значение, в широком спектре языков программирования. Манипулируя используемыми в качестве ключей данными, атакующий может затратив минимальные ресурсы инициировать возникновение предсказуемых коллизий в алгоритме хэширования, разрешение которых требует дополнительных значительных процессорных ресурсов.

Большинство web-фреймворков и web-приложений на этапе разбора HTTP POST-запроса автоматически размещают передаваемые пользователем параметры в хэше, что позволяет атакующему контролировать наполнение хэша. В зависимости от языка программирования для достижение 100% загрузки CPU достаточно сформировать поток запросов интенсивностью всего в несколько килобит в секунду. При этом степень создаваемой нагрузки пропорциональна размеру передаваемого в хэш числа ключей с коллизиями. Хэш-функция генерирует на основании строки 64- или 32-разрядное целое число, при возникновении коллизии две разные входные строки дают одинаковое итоговое число. При обнаружении коллизии в хэш-функциях используются различные методы для обеспечения хранения вызывающих коллизии значений, как правило требующие дополнительного перебора и сверки значений (совпадающие значения сохраняются в виде дерева или линейного списка). Трудоёмкость добавления "n" проблемных ключей составляет O(n**2), т.е. на разбор большого числа вызывающих коллизии ключей современному CPU могут потребоваться часы.

Например, при лимите на размер POST запроса в 1 Мб, Python фреймворк Plone тратит около 7 минут процессорного времени на запись в хэш 1 Мб данных (набор специально оформленных ключей), вызывающих коллизии (для успешной DoS-атаки на CPU Core Duo достаточно потока в 20 kbit/s). Для фреймворков на языке Ruby 1.8.7 при лимите на размер POST-запроса в 2 Мб на парсинг двухмегабайтного блока данных на CPU i7 будет потрачено около 6 часов (!), т.е. для поддержания постоянной 100% нагрузки достаточно потока в 850 бит в секунду. Для PHP разбор POST-запроса размером 300 Кб занимает примерно 30 секунд процессорного времени, 500 Кб - минуту, 8 Мб - около 5 часов.

Проблеме подвержены все языки программирования и фреймворки, в которых не используется дополнительная рандомизация значений в функциях хэширования, например, уязвимы Java (Tomcat, Geronimо, Jetty, Glassfish), JRuby, PHP, Python, Rubinius, Ruby 1.8.7, V8 JavaScript Engine и ASP.NET. Проблема не затрагивает язык Perl и ветку Ruby 1.9.x, так как в этих языках уже используется внесение случайных изменений при формировании хэшей. В Perl проблема была устранена ещё в 2003 году, после публикации отчёта о возможности совершения подобной атаки. В PHP уязвимость исправлена в версии 5.4.0RC4, также планируется выпустить корректирующий релиз PHP 5.3.9. Проблема также исправлена в CRuby 1.8.7-p357, JRuby 1.6.5.1, Apache Tomcat 5.5.34/6.0.34/7.0.22, Rack 1.4.0/1.3.6/1.2.5/1.1.3. Эксплуатация проблемы в Python и Ruby имеет дополнительные нюансы, отличающиеся для 64- и 32-разрядных сборок.

Предсказать вызывающие коллизии значения не представляет труда, так как в вышеупомянутых языках как правило используются две реализации хэш-функций DJBX33A и DJBX33X, разработанные Дэниэлом Бернштейном (Daniel Bernstein, автор qmail и djbdns). Хэш-функция DJBX33A используется в PHP5, Ruby 1.8 и Java. DJBX33X в PHP4, ASP.NET, Python и JavaScript (v8). Кроме языков программирования данные хэш-функции применяются в широком спектре проектов, от ядра Linux до социальной сети Facebook, а также в таких языках, как Lua, Erlang и Objective-C, что открывает возможные новые векторы для атак.

В качестве мер для минимизации влияния представленной атаки называется ограничение максимального процессорного времени, затрачиваемого на выполнение скрипта (RLimitCPU в Apache или max_input_time в настройках PHP), ограничение максимального размера POST-запроса (для PHP - post_max_size) и ограничение максимального числа разбираемых параметров (в php 5.4 или suhosin-сборке PHP - suhosin.post.max_vars и suhosin.request.max_vars).

>>> Подробнее

anonymous (*) (2011-12-30 15:56:44)

[4 сообщения] [Добавить комментарий]


Доступен текст ГОСТ Р 54593-2011 с общими положениями по использованию Свободного ПО

subsection
Скрыть

Несмотря на то, что ГОСТ Р 54593-2011 "Информационные технологии. Свободное программное обеспечение. Общие положения", который вступит в силу с 1 января 2012 года, пока не опубликован на официальном сайте, в сети появились неофициальные копии данного документа (PDF, 12 Кб, 16 cтр.). В документе в общих чертах обозначены достоинства внедрения свободного программного обеспечения в корпорациях и государственном секторе. Определены основные термины, касающиеся открытого, свободного и проприетарного ПО, открытых стандартов, протоколов и спецификаций. Представлены цели, задачи, классификация и критерии свободного программного обеспечения. Указано, что должна включать в себя инфраструктура разработки и использования СПО.

Например, в качестве достоинств открытого ПО упомянута безопасность, надежность, финансовая привлекательность, обеспечение технологической независимости разработки, уход от привязки к конкретному производителю, независимость в выборе аппаратной платформы, низкая начальная стоимость оборудования, раннее обнаружение дефектов в программном обеспечении и возможность их быстрого исправления, отсутствие обязательной платы за право использования продуктов, стимулирование развития отечественной отрасли разработки программ, расширение возможности участия отечественных разработчиков в выполнении работ и оказании услуг для государственных и муниципальных нужд. В качестве примеров успешных открытых приложений отмечены http-сервер Apache, OpenOffice.org, Firefox и FreeBSD. Упомянут успешный опыт использования открытого по в государственных учреждениях Франции, Бразилии, Испании и Китая.

>>> Подробнее

Bod (*) (2011-12-27 22:14:44)

[3 сообщения] [Добавить комментарий]


Вышла восьмая альфа версия 0 A.D.

subsection
Скрыть

Вышла восьмая альфа версия 0 A.D.

0 A.D. — свободная трёхмерная игра в жанре исторической стратегии в реальном времени, разрабатываемая компанией Wildfire Games. Игра разрабатывается около десяти лет, причём около восьми лет как проприетарный проект. После восьми лет разработки Wildfire Games решила сделать проект открытым.

Основные изменения:

  •   Добавлена возможность бартера
  •   Теперь можно игру сохранять/загружать
  •   Улучшено AI (теперь задействован qBot)
  •   Добавлена персидская цивилизация
  •   Добавлены новы музыкальные треки
  •   Добавлена новая карта — Zagros Mountains
Лицензия:
  •   Движок: GPLv2+
  •   Данные: CC-BY-SAv3.0
Системные требования:
  •   ОС: Windows, MacOS X, GNU\Linux
  •   RAM: 512 Мегабайт
  •   CPU: 1,6 Гигагерца
  •   Видео: OpenGL 1.3+ видеокарта с 64 мегабайтами оперативной памяти
  •   HDD: 1 Гигабайт для данных игры
Оценки и награды:
  •   Одна из 100 ожидаемых игр на moddb.com
  •   Третье место в списке самых ожидаемых игр 2009 на moddb.com
  •   Оценка пользователей на lgdb.org: 9,0 из 10


Также если вы хотите помочь разработчикам, то это можно сделать по ссылке http://pledgie.com/campaigns/16218

>>> Подробнее

Root-msk (*) (2011-12-27 13:17:09)

[48 сообщений] [Добавить комментарий]


Вышел FreeCAD 0.12

subsection
Скрыть

FreeCAD — свободная CAx (CAD, CAE), PLM программа. Для FreeCAD непосредственно двумерное черчение(как в КОМПАС или AutoCAD LT) — не главная цель, FreeCAD разрабатывается как замена Catia, SolidWorks или Solid Edge.

Основные изменения:

  •   При открытии FreeCAD в первый раз, вас приветствует страница нового стартового центра, который собирает наиболее распространенные действия, которые вы хотели бы выполнять, такие как открытие определенного инструментария, загрузка одного из последних файлов над которым вы работали и т.д.
  •   Сильно улучшен инструмент эскизов, теперь он на новом решателе ограничений и может выполнять практически все операции 2D черчения чертежного модуля и обладает широким спектром ограничений для элементов эскиза.
  •   Новый архитектурный модуль теперь является частью FreeCAD
  •   Добавлена поддержка импорта в IFC, импорта/экспорта в COLLADA и специальный экспортёр в Obj
  •   Чертёжные инструменты Отсечь/Удлинить(Trim/Extend) теперь могут вытягивать одну грань существующего объекта.
  •   Теперь чертёжный модуль может импортировать кривые Безье из SVG файлов.
  •   Чертёжный модуль теперь обладает инструментом который создает, внутри того же документа, проекции(2D вид) любой 3D формы.
  •   Добавлено несколько режимов привязки, позволяющие привязку к параллельной и перпендикулярной существующей линии, а также к местам которые согласуются с другими отрезками.
  •   Чертёжный объект теперь может быть создан прямо на существующей грани. Если вы не указали рабочую плоскость, то она будет временно адаптирована к лежащей под ней гранью.


Хотя FreeCAD развивается около десяти лет и исходный код содержит более миллиона строк на языке C++, официально проект до сих пор находится на стадии альфа-разработки.

Root-msk (*) (2011-12-27 11:44:59)

[1 сообщение] [Добавить комментарий]


В Wayland добавлена поддержка multi-touch

subsection
Скрыть

В почтовой рассылке разработчиков Wayland был представлен патч для поддержки multi-touch. Для поддержки в Wayland, также требуется поддержка в evdev непосредственно для устройств, поддержка в композитный менеджере уведомления о multi-touch жестах, библиотека libtoytoolkit будет поддерживать жесты "увеличить" и "зажимать", такжк будет поддержка со стороны Cairo

>>> Подробнее

Root-msk (*) (2011-12-27 11:39:12)

[3 сообщения] [Добавить комментарий]


Авторизация
Ссылки
Галерея

[Добавить]

opera умеет и такое

gallery

Опубликована: 2019-03-11 00:10:13
Автор: vilfred


Я здесь, у меня гента с флуксбоксом

gallery

Опубликована: 2017-07-26 21:48:40
Автор: Ada



Трекер
F.A.Q.



(c) 2010-2020 LOR-NG Developers Group
Powered by TimeMachine

Valid HTML 4.01 Transitional Правильный CSS!