Linux / Линукс – Telegram
Linux / Линукс
12.8K subscribers
6.27K photos
176 videos
27 files
6.52K links
№ 4922181359
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
​​Linux Foundation запускает инициативу по повышению безопасности критически важных приложений с открытым кодом

Linux Foundation запускает проект Alpha Omega — новую инициативу по усилению безопасности критически важных приложений с открытым исходным кодом. В него вложатся, в том числе, Microsoft и Google.

Подход Linux Foundation направлен на предотвращение появления ошибок, связанных с безопасностью, или на их быстрое выявление. Проект будет оказывать техническую помощь, использовать ручную проверку кода и любые инструменты для выявления критических уязвимостей. Кроме того, Alpha Omega обеспечит наставничество специалистам по сопровождению программного обеспечения.
Выпуск Wine 7.3

С момента выпуска версии 7.2 было закрыто 15 отчётов об ошибках и внесено 650 изменений.
— Продолжено обеспечение поддержки в коде типа 'long' (более 230 изменений).
— Реализована корректная поддержка Windows API sets.
— Продолжен перевод библиотек USER32 и WineALSA на использование формата исполняемых файлов PE (Portable Executable) вместо ELF.
— Улучшена работа с джойстиками, поддерживающими протокол HID.
— Закрыты отчёты об ошибках, связанные с работой игр: Motocross Madness 2, Gray Matter, Black and White 2, Mulle Meck, Trails to Azure.
— Закрыты отчёты об ошибках, связанные с работой приложений: Microsoft Visual Studio 2019.
Даже удалось сделать скриншот
В ядре Linux 5.18 планируют разрешить использование стандарта языка Си C11

Обсуждался набор патчей с исправлением связанных с уязвимостями класса Spectre проблем в коде для работы со связанными списками. В процессе обсуждения стало ясно, что проблему удалось бы решить более изящно, если бы в ядро допускался код на языке Си, соответствующий более новой версии стандарта.

Линус Торвальдс согласился с идеей реализации поддержки более новых спецификаций и предложил перейти в ядре 5.18 на использование стандарта C11, опубликованного в 2011 году. При предварительной проверке сборка в GCC и Clang в новом режиме прошла без отклонений. Если при более тщательном тестировании не возникнет непредвиденных проблем, в сборочных скриптах ядра 5.18 опция '--std=gnu89' будет заменена на '--std=gnu11 -Wno-shift-negative-value'. Рассматривалась возможность и использования стандарта C17, но в этом случае пришлось бы повышать минимально поддерживаемую версию GCC. Включение же поддержки C11 укладываются в текущие требования к версии GCC (5.1).
Доступен вариант дистрибутива AlmaLinux для архитектуры PowerPC

В дистрибутиве AlmaLinux 8.5, ранее выпущенном для систем x86_64 и ARM/AArch64, реализована поддержка архитектуры PowerPC (ppc64l). Для загрузки доступно три варианта iso-образов: загрузочный (770 МБ), минимальный (1.8 ГБ) и полный (9 ГБ).

Дистрибутив полностью бинарно совместим с Red Hat Enterprise Linux 8.5 и может использоваться в качестве прозрачной замены CentOS 8. Изменения сводятся к ребрендингу, удалению специфичных для RHEL пакетов, таких как redhat-, insights-client и subnoscription-manager-migration, созданию репозитория "devel" с дополнительными пакетами и сборочными зависимостями.
В Фонде СПО утверждён новый исполнительный директор

Фонд свободного ПО утвердил Зои Койман (Zoë Kooyman) на пост исполнительного директора, который оказался вакантным после ухода Джона Салливана. Зоя присоединилась к работе Фонда в 2019 году и выполняла функции менеджера по проектам. Зоя имеет опыт в управлении международными проектами и организации мероприятий. За время работы в Фонде она проявила себя в организации и реализации инициатив, связанных как с технологиями, так и в области достижения социальной справедливости.
Проект Wine выпустил Vkd3d 1.3 с реализацией Direct3D 12

В состав пакета входят библиотеки libvkd3d с реализаций Direct3D 12, libvkd3d-shader c транслятором 4 и 5 модели шейдеров и libvkd3d-utils с функциями для упрощения портирования приложений Direct3D 12, а также набор демонстрационных примеров, включая порт glxgears на Direct3D 12. Код проекта распространяется под лицензией LGPLv2.1.

Среди наиболее значительных новшеств в Vkd3d 1.3 выделяются:
— Добавлена начальная поддержка компиляции и препроцессинга шейдеров на языке HLSL, предоставляемом начиная с DirectX 9.0.
— Добавлена поддержка массивов дескрипторов, определённых в модели шейдеров 5.1.
— Обеспечена поддержка операций с числами с плавающей запятой двойной точности в шейдерах, непрямой адресации для тесселяционных шейдеров, экспорта трафаретов из шейдеров, модификатора шейдеров "precise" и глобальных барьеров для ресурсов в памяти.
— Реализована возможность дизассемблирования шейдеров Direct3D из байткода в ассемблерное представление.
— Добавлена поддержка разбора старого формата байткода Direct3D, применяемого в моделях шейдеров Direct3D 1, 2 и 3.
— В libvkd3d добавлены такие возможности Direct3D 12, как корневые сигнатуры, счётчики просмотра с неупорядоченным доступом, логические операторы слияния для вывода, режим адресации текстур mirror_once. Добавлена структура vkd3d_host_time_domain_info.
Бесплатные онлайн-практикумы для специалистов по IT-инфраструктуре от команды REBRAIN.

Подключайтесь к одному из крупнейших сообществ по IT-инфраструктуре REBRAIN, с нами уже больше 20 000 человек.

С нас:
Более 20 бесплатных открытых практикумов каждый месяц.
Спикеры — профессиональные инженеры из лучших компаний ( Avito / Skyeng / AWS / Luxoft / DataArt и др.).
Разбор реальных кейсов автоматизации.
Самый актуальный технологический стек — Kubernetes, Docker, Ansible, Gitlab CI, Linux, Kafka, MySQL, Golang и др.
Работа в консоли и ответы на вопросы в прямом эфире.

Каждый сможет найти для себя интересные практикумы по направлению и уровню компетенций.

И да, все это бесплатно!
Подключайтесь.
​​Взломавшие NVIDIA потребовали перевести драйверы компании в разряд Open Source

Недавно NVIDIA подтвердила взлом собственной инфраструктуры и сообщила о краже огромного количества данных, включая исходные коды драйверов, технологии DLSS и клиентской базы. По заявлению атакующих, они смогли выкачать один терабайт данных. Из полученного набора в открытом доступе уже опубликовано около 75GB данных, включающих исходный код Windows-драйверов.

Сейчас хакеры требуют от компании NVIDIA перевести её драйверы для Windows, macOS и Linux в разряд открытого ПО и распространять их в дальнейшем под свободной лицензией, иначе они грозятся опубликовать схемотехнику видеокарт и чипов NVIDIA. В том числе обещают опубликовать Verilog-файлы для GeForce RTX 3090Ti и находящихся в разработке GPU, а также информацию, представляющую коммерческую тайну. Время на принятие решения о переводе драйверов в разряд открытого ПО дано до пятницы.
GitHub заявил, что будет домом для всех разработчиков, независимо от того, где они проживают

https://github.com/github/feedback/discussions/12042?sort=top#discussioncomment-2276190
😁2
​​Релиз дистрибутива Armbian 22.02 для Raspberry Pi 64-bit

Операционная система работает почти на сотне различных одноплатных компьютерах, основанных на базе ARM и X86. На старте доступен оптимизированный образ для Raspberry Pi.

Armbian основан на Debian или Ubuntu. Выбор основополагающего дистрибутива зависит от конкретной платы, на которую он будет установлен. Ядро специально оптимизируется под одноплатные микрокомпьютеры. Версия 22.02 стала первой, которая поддерживает UEFI как на ARM, так и на X86 с использованием GRUB.

Сборка для Raspberry Pi официально запускается на плате Raspberry Pi 4B, но владельцы других устройств отмечают, что запуск возможен на Raspberry Pi 3, 400s, Zero 2Ws и Compute Module версии 3 и 4. Выпуск ОС поставляется с 64-разрядным ядром, что позволяет владельцам плат с 8 ГБ памяти использовать все их возможности.

Особенность Armbian в том, что разработчики стараются держать систему в максимально «ванильном» состоянии. В основе лежат ядра операционных систем Raspberry Pi 5.15 LTS и 5.16, в качестве среды рабочего стола используется Xfce. Сборки под разные платы включают в себя разные возможности. Так версия для NanoPi M2V2 получила встроенную поддержку контроллера вентилятора.
$ watch -n 1 date
Новая уязвимость cgroups в Linux ядре позволяет злоумышленнику выйти за пределы контейнерам

Появились подробности об уже исправленной серьезной уязвимости в ядре Linux, которая потенциально может быть использована для выхода из контейнера с целью выполнения произвольных команд на хосте контейнера.

CVE-2022-0492 была обнаружена в cgroup_release_agent_write ядра Linux в функции kernel/cgroup/cgroup-v1.c. При определенных обстоятельствах злоумышленник может использовать функцию cgroups v1 release_agent для повышения привилегий и обхода изоляции пространства имен.

«Это одна из самых простых эскалаций привилегий Linux, обнаруженных за последнее время: ядро ​​​​Linux по ошибке предоставило привилегированную операцию непривилегированным пользователям», — сказал исследователь Unit 42 Юваль Авраами.

Однако стоит отметить, что только процессы с привилегиями «root» могут записывать в файл, а это означает, что уязвимость позволяет исключительно root процессам повышать привилегии.

«На первый взгляд уязвимость повышения привилегий, которую может использовать только root пользователь , может показаться странной», — пояснил Авраами. «Запуск от имени root не обязательно означает полный контроль над машиной: существует серая зона между root пользователем и полными привилегиями, включая возможности, пространства имен и контейнеры. В этих сценариях, когда root процесс не имеет полного контроля над машиной, CVE-2022-0492 становится серьезной уязвимостью».
Первый выпуск LWQt, варианта оболочки LXQt на базе Wayland

Проект LWQt преподносится как легковесное, модульное и быстрое пользовательское окружение, придерживающееся методов классической организации рабочего стола. Код проекта написан на языке С++ с использованием фреймворка Qt и распространяется под лицензией LGPL 2.1.

В состав первого выпуска вошли следующие компоненты, адаптированные для работы в окружении на базе Wayland (остальные компоненты LXQt используются без модификации):
— LWQt Mutter - композитный менеджер на базе Mutter.
— LWQt KWindowSystem - библиотека для работы с оконными системами, перенесена из KDE Frameworks 5.92.0.
— LWQt QtWayland - Qt-модуль с реализацией компонентов для работы Qt-приложений в окружении Wayland, перенесён из Qt 5.15.2.
— LWQt Session - менеджер сеансов.
— LWQt Panel - панель.
— LWQt PCManFM - файловый менеджер.
Уязвимость в ядре Linux, позволяющая исказить файлы, доступные только для чтения

В ядре Linux выявлена уязвимость (CVE-2022-0847), позволяющая перезаписать содержимое страничного кэша для любых файлов, в том числе находящихся в режиме только для чтения, открытых с флагом O_RDONLY или размещённых в файловых системах, примонтированных в режиме только для чтения. С практической стороны, уязвимость может применяться для подстановки кода в произвольные процессы или искажения данных в открываемых файлах. Например, можно изменить содержимое файла authorized_keys для процесса sshd.

Проблеме присвоено кодовое имя Dirty Pipe, по аналогии с выявленной в 2016 году критической уязвимостью Dirty COW. Отмечается, что по уровню опасности Dirty Pipe находится на одном уровне с Dirty COW, но значительно проще в эксплуатации.

Уязвимость проявляется начиная с ядра Linux 5.8, выпущенного в августе 2020 года, т.е. присутствует в Debian 11, но не затрагивает базовое ядро в Ubuntu 20.04 LTS. Ядра RHEL 8.x и openSUSE/SUSE 15 изначально основаны на старых ветках, но не исключено, что вызывавшее проблему изменение было бэкпоритировано в них (точных данных пока нет).
Red Hat прекращает работу с организациями из России и Беларуси

Компания решила разорвать партнёрские отношения со всеми компаниями, находящимися или имеющими штаб-квартиры в России или Беларуси. Компания также прекращает продажу своих продуктов и оказание услуг в России и Беларуси.

Что касается сотрудников, находящихся в России и Украине, компания Red Hat выразила готовность предоставить им помощь и все необходимые ресурсы.

...
Если вы уже знакомы с основами программирования и системного администрирования, но хотите освоить смежную высокооплачиваемую профессию и повысить свою квалификацию, то этот курс для вас!
👉Переходите по ссылке и регистрируйтесь со скидкой: https://clc.to/PBg-Pw

Вы узнаете:
⚡️что такое CI/CD и зачем они нужны;
⚡️как работать с Git из консоли;
⚡️зачем нужна виртуализация и контейнеризация;
⚡️как установить Prometheus и Grafana;
⚡️основы управления инфраструктурой и конфигурацией и много другое.

Не упускайте шанс освоить востребованную профессию уже сегодня!
В Fedora Linux 37 намерены прекратить сборку необязательных пакетов для архитектуры i686

Для реализации в Fedora Linux 37 намечено принятие предписания, рекомендующего сопровождающим прекратить сборку пакетов для архитектуры i686, если необходимость в подобных пакетах сомнительна или приводит к заметным затратам времени или ресурсов. Рекомендация не распространяется на пакеты, используемые в качестве зависимостей в других пакетах или применяемые в контексте "multilib" для обеспечения запуска 32-разрядных программ в 64-разрядных окружениях.

Изменение пока не рассмотрено комитетом FESCo, отвечающим за техническую часть разработки дистрибутива Fedora. Напомним, что формирование основных репозиториев и пакетов с ядром для архитектуры i686 в Fedora прекращено ещё в 2019 году, оставлены лишь репозитории multilib для окружений x86_64, которые активно используются в Wine и Steam для запуска 32-разрядных сборок Windows-игp.
Компания SUSE объявила о приостановке всех прямых продаж в России и пересмотру всех бизнес-отношений с учётом введённых санкций. Компания также выразила готовность соблюдать дополнительные санкции, которые могут быть приняты.