У новій версії відзначаються в основному виправлення помилок. Із змін можна виділити додавання "termite" в список терміналів, забезпечення трансляції різних схем URL в file: /// для прив'язки до локальних шляхах, змонтованим за допомогою FUSE, в список MIME-типів доданий формат rar. З контекстного меню, яке з'являється на робочому столі для примонтировать розділів, видалені опції вирізання, перейменування, видалення (Cut, Rename, Remove), так як їх випадкове застосування могло привести до рекурсивному видалення всього вмісту. З контекстного меню, що показується для каталогів на робочому столі, які не можуть бути відкриті в терміналі, видалена відповідна опція.
- OpenNews: Побачило світ десктоп-оточення LXQt 0.11
- OpenNews: Файловий менеджер PCManFM-Qt готовий до використання
- OpenNews: Доступний файловий менеджер PCManFM 1.2, що розвивається проектом LXDE
Нова версія Steam примітна оновленням компонентів для відображення web-контенту до Chromium Embedded Framework 55 (CEF), збільшенням швидкості завантаження і застосування патчів для ігор, встановлених на традиційні НЖМД, поліпшенням навігації через контролер Oculus Touch в інтерфейсі для шоломів віртуальної реальності, підтримкою стрімінга з якістю 4K. Розширено інформування про суть помилок при спробі запуску 64-розрядних ігор на 32-розрядних системах або при неможливості запустити гру через відсутність стороннього ключа.
З специфічних для Linux виправлень відзначається рішення проблем з установкою ігор в ФС з дуже великими розмірами секторів, наприклад, в ZFS. Внесена велика порція поліпшень, пов'язаних з підтримкою ігрових контролерів (настройки для PS4 Dual Shock Controller, новий режим Joystick Mouse, настройки для екрану на контролерах, підтримка програмної калібрування сторонніх контролерів на базі IMU, оновлені правила udev в Linux і т.п.).
- OpenNews: Інформацію про ігри для Linux в Steam перевищила 2000
- OpenNews: Оновлення SteamOS 2.70
- OpenNews: Надійшли в продаж перші ігрові консолі на базі SteamOS
- OpenNews: Стабільний випуск SteamOS 2, заснований на Debian 8
- OpenNews: Помилка в Steam для Linux може привести до видалення всіх даних користувача
Запис була додана по вимогу Мосміськсуду, але в даній вимозі фігурував тільки домен, власники якого оперативно поміняли в DNS адресу на 127.0.0.1 і в блокування потрапив саме він. Цікаво, якщо Роскомнадзор купився на 127.0.0.1, то що буде якщо власники підлягає блокування домену пропишуть IP-адреса якого-небудь важливого легітимного ресурсу?
Інформація до роздумів: багато провайдерів, в тому числі найбільші, фактично повністю не блокують трафік до заборонених сайтів, а лише створюють видимість блокування, яку легко обійти не вдаючись до VPN, шляхом простих маніпуляцій на локальній системі.
- OpenNews: У Білорусі введена блокування анонімної мережі Tor
- OpenNews: Роскомнадзор РФ прийняв рішення заблокувати Вікіпедію
- OpenNews: Reddit виявився в реєстр заборонених в РФ сайтів
- OpenNews: GitHub відмовився виконати вимоги Роскомнадзора і залишається заблокованим
- OpenNews: GitHub знову опинився в реєстрі заборонених в РФ сайтів
- OpenNews: Випуск емулятора QEMU 2.7.0
- OpenNews: Продовження розробки AQEMU, графічної оболонки для QEMU і KVM
- OpenNews: Випуск емулятора QEMU 2.6.0
- OpenNews: QEMU / KVM і Xen схильні уразливості в коді емуляції VGA
- OpenNews: Творець QEMU і FFmpeg запропонував новий формат зображень BPG
З пропонованих за замовчуванням додатків можна відзначити: Firefox (замість Epiphany в GNOME), VLC, драйвери NVIDIA і AMD, для швидкої установки доступні Google Chrome і Adobe Flash, VirtualBox, Google Earth і Google Talkplugin. У новому випуску представлена нова збірка на основі робочого столу KDE Plasma, оновлені версії користувальницьких оточень Cinnamon 3.2, GNOME 3.22, MATE 1.16, Xfce 4.12.
- OpenNews: Реліз Linux-дистрибутива Fedora 25
Основні зміни в новому випуску:
- alter.ini: додана нова опція SENDDOG_ENABLED, що включає собаку-посилаку.
- alter.ini: додана опція TSUPPORT_API, що включає власне API для подальшої інтеграції з інтерфейсом для технічної підтримки.
- Модуль «Редагування пароля»: більш не дозволяє встановлювати порожній пароль користувача.
- Модуль «Собака-наблюдака»: видалена функціональність посилки SMS і email-ів. Залишилося тільки складання в чергу.
- Модуль «Планування робіт»: для посилки SMS тепер вимагає включений модуль "собака-посилака".
- Модуль «Собака-наблюдака»: для посилки SMS тепер використовує стандартний клас UbillingSMS.
- Модуль «Собака-наблюдака»: додана можливість посилки повідомлень в Telegram певним списком чатів.
- Модуль «Планування робіт»: для посилки SMS тепер використовує стандартний клас UbillingSMS.
- Модуль «Asterisk»: Додана настирливість абонентів і перегляд дзвінків з профілю.
- Модуль «Налаштування системи»: повідомлення про відсутніх опціях в файлах конфігурації стали більш очевидними.
- Новий модуль "Собака-посилака": дозволяє централізовано керувати опціями розсилки повідомлень.
- Модуль «Собака-посилака»: додана можливість посилки SMS через сервіс SMS-Fly.
- Модуль «Собака-посилака»: додана можливість посилки повідомлень за допомогою бота Telegram.
- Модуль «Собака-посилака»: додана можливість посилки email-ів із загальної черги.
- Новий модуль «Черга повідомлень»: показує поточні черзі sms, email, telegram повідомлень які мають бути надіслані.
- Модуль «Черга повідомлень»: тепер також вміє створювати нові повідомлення для посилки.
- Модуль «OpenPayz»: додана можливість пошуку і експорту транзакцій по всіх платіжних систем.
- Модуль «Звіт щодо використання платіжних карток»: тепер запам'ятовує стан селектор місяці і роки.
- Модуль «Панель завдань»: переписаний з нуля. Змінено формат зберігання елементів таскбара.
- Модуль «Панель завдань»: додана підтримка віджетів.
- Модуль «Інтеграція з Askozia PBX»: тепер вміє підсвічувати окремо без відповіді дзвінки з перекриваються з попереднім часом.
- Модуль «Склад»: в інтерфейс створення видаткової операції додана середньозважена ціна ТМЦ.
- Модуль «Планування робіт»: при показі завдання, тепер показано ПІБ працівника, в разі якщо воно асоційоване з логіном адміністратора.
- Модулі «Додаткові коментарі», «Сервіс миттєвих повідомлень», «Хелпдеск» і «Історія життя користувача»: логіни адміністраторів тепер по можливості замінені на ПІБ співробітників з відповідного довідника.
- Модуль «Облік зарплат»: зарплатна відомість тепер запам'ятовує стан календариків і селектора працівника.
- Reminder: тепер вимагає включення модуля "собака-посилака".
- RemoteAPI: новий виклик senddog запускає обробку черг на відправку модулем "собака-посилака".
- Клас UbillingSMS: при складуванні SMS в чергу, тепер можна вказувати, на замовлення якого модуля це було зроблено.
- Кабінет користувача: в модуль тікетів додана мінімальна і ненав'язлива захист від спам-ботів.
- DarkVoid: більше не намагається оновлювати кеш повідомлень, при виконанні викликів з remoteAPI.
- phpSysInfo: оновлена до версії 3.2.6.
- Просунуте управління VLAN-ами: Виправлено генерація DHCP конфігов для dhcp option82 + vlan per user.
- Нові DHCP шаблони для авторизації по MAC ONU (EPON) для BDCOM і ZTE OLT. (Тісна інтеграція з понізатором)
- UBinstaller: Оновлений автообновлятор. Тепер він дозволяє вибирати гілку для поновлення, а також виробляє базову перевірку помилок.
- UBinstaller: Тепер також самостійно налаштовує логирование dhcpd і встановлює стандартний врапперов для remoteAPI.
- OpenNews: Випуск відкритою білінгової системи ABillS 0.74
- OpenNews: Реліз відкритої білінгової системи Ubilling 0.7.2
Головні особливості проекту:
- Нічого зайвого;
- Акуратний і мінімалістичний набір шаблонів в комплекті;
- Додаток для реєстрації, авторизації, підтвердження, відновлення пароля та авторизації по ключу;
- Додаток для сторінок з конкурентною блокуванням, меню і підтримкою різних мов (поки тільки жорстко визначені російська та англійська, в майбутньому планується реалізувати гнучку систему підключення мов), картами (через leaflet) і приватними сторінками;
- Додаток коментарів з деревоподібними і лінійними варіаціями, модерацією, премодерацією, завантаженням гілок на льоту (ajax) і поштовими повідомленнями;
- Додаток для зворотного зв'язку з каналами;
- Додаток поштових розсилок зі списками для розсилки і приватними списками за запрошеннями;
- Додаток голосувань з голосуваннями за запрошеннями ключам (інтегровано з поштовим додатком - можна розсилати ключі передплатникам потрібного списку);
- Додаток ЯндексДенег для збору пожертвувань або організації простого інтернет-магазину;
- Генератор QR-кодів для генерації ключів запрошення в розсилки і ключів до голосувань;
- Підтримка граватар.
Нове у версії 0.5:
- Ключі авторизації: тепер можна замість логіна і пароля використовувати один дуже довгий ключ;
- QR-коди можна замовити на електронну пошту через спеціальну сторінку;
- Максимальний рівень у дерева коментарів обмежений (візуально, щоб не йшли супроти);
- Аватари на дуже глибоких рівнях приховані;
- Кнопки модерації тепер відключаються;
- Ajax-згортання і розгортання гілок коментарів;
- Тепер можна налаштувати початкове наближення для карт;
- Додана посилання на редагування поточної сторінки для персоналу з правами;
- Повідомлення тепер можна відправити на тестовий адреса для перевірки перед відправкою розсилки всім передплатникам;
- Сильно змінився базовий шаблон, тепер він заснований на Pure;
- Кешування приведено в ще більший порядок;
- Тепер є сайтмап;
- JavaScript промаркований відповідно до правил LibreJS;
- Інтегровано додаток django-mail-queue, для якого проведена додаткова робота по усуненню помилок.
- OpenNews: Реліз web-фреймворка Django 1.10
- OpenNews: Реліз web-фреймворка Django 1.9
- OpenNews: Реліз web-фреймворка Django 1.8
- OpenNews: Оновлення web-фреймворка Django з усуненням уразливості
- OpenNews: Випуск Wine 1.9.24
- OpenNews: Випуск нової експериментальної гілки Wine 1.9.0
- OpenNews: Стабільний реліз Wine 1.8
- OpenNews: Wine переходить на фіксований цикл підготовки стабільних релізів і інтегрується з Wine-staging
Для досягнення даної задачі в KDE neon User LTS Edition використовуються найсвіжіші версії наборів KDE Applications і KDE Frameworks, а також додатків Kate, Firefox, Konsole, KDE Connect, VLC, Spectacle, Dolphin і Print Manager, в поєднанні з коригуючими оновленнями LTS-гілки Plasma 5.8 (без переходу на Plasma 5.9, коли вийде дана версія). збірка сформована з використанням пакетів Ubuntu 16.04. Розмір iso-образу (X86_64) для установки на USB Flash - 1 Гб.
- OpenNews: Помилка в налаштуванні сховища KDE Neon могла привести до підміни пакетів
- OpenNews: Нестабільні збірки KDE Neon Developer Edition переходять за замовчуванням на Wayland
- OpenNews: Перша стабільна збірка KDE neon User Edition
- OpenNews: Проект openSUSE почав формування збірок з експериментальними випусками KDE та GNOME
- OpenNews: Колишній лідер Kubuntu представив проект KDE neon
Крім того, стало відомо про ще одну ініціативу проведення аудиту OpenVPN, ініційованої групою VPN-провайдерів. Перевірка торкнеться гілку OpenVPN 2.4, яка поки перебуває на стадії тестування кандидата в релізи . Координацією проведення аудиту займеться Меттью Грін ( Matthew Green ), Ініціатор аудиту TrueCrypt, один з творців Zerocoin і учасник груп, які виявили вразливості RSA BSafe , Dual_EC_DRBG , Speedpass і EZpass.
Спроби організації спільної роботи групи VPN-провайдерів і OSTIF поки не увінчалися успіхом. Аудит OSTIF має на увазі організацію закритого взаємодії між авторами та перевіряючими, для запобігання дострокових витоків відомостей про виявлені в процесі аудиту проблемах і оперативного виправлення помилок у міру їх виявлення. Зі свого боку, група VPN-провайдерів запевнила користувачів, що спочатку результати перевірки будуть направлені розробникам OpenVPN, і тільки після виправлення виявлених помилок, звіт про виконане аудиті буде представлений публічно. Крім того, питання викликає заангажованість перевіряючих - очікується що аудит від групи VPN-провайдерів буде виконаний фахівцями NCC Group Cryptography Services, в той час як деякі розробники OpenVPN працюють в компанії FoxIT, яка є підрозділом NCC Group.
- OpenNews: Аудит VeraCrypt виявило 8 критичних вразливостей
- OpenNews: Спецслужби Німеччини опублікувалі результати аудиту OpenSSL
- OpenNews: Побачив світ OpenVPN 2.3.0
- OpenNews: Небезпечна вразлівість в реалізаціях LZO / LZ4, яка зачіпає ядро Linux, FFmpeg, OpenVPN и інші проекти
- OpenNews: Уявлень Sweet32, новий вид атаки на HTTPS и OpenVPN
Суть проблеми в небезпечному використанні PHP-функції mail (), в числі аргументів якої передаються отримані від користувача неперевірені дані. Зокрема, для відправки повідомлення в Roundcube використовується код:
$ Sent = mail ($ to, $ subject, $ msg_body, $ header_str, "-f $ from");який приведе до виклику утиліти sendmail з передачею в командному рядку аргументу "-f $ from". Так як вміст заповнюється користувачем поля From некоректно перевіряється на предмет небезпечних символів, в якості відправника можна вказати, наприклад, "[email protected] -OQueueDirectory = / tmp -X / var / www / html / rce.php", що при відправці повідомлення призведе до запису вмісту заголовка листа в файл /var/www/html/rce.php. Після чого атакуючий може через браузер запросити скрипт rce.php і він буде виконаний на сервері.
проблема усунена у випусках Roundcube 1.2.3 і 1.1.7 . Адміністраторам Roundcube рекомендує терміново встановити оновлення і перевірити свої сервери на предмет активності атакуючих (Roundcube досить популярний webmail-клієнт, c sourceforge за рік було завантажено більше 260 тисяч копій). Як обхідного методу захисту замість PHP-функції mail () можна налаштувати відправку по SMTP.
- OpenNews: Доступний Roundcube Webmail 1.2.0 з підтримкою PGP
- OpenNews: У пакеті для організації групової роботи Horde виявлений бекдор
Відкриття коду приурочено до запуску авторами розробки нового ігрового проекту Jupiter Hell , Що позиціонується як продовження DoomRL в жанрі roguelike / RPG з якісної 3D-графікою.
System76 призведе в порядок підтримку HiDPI в Ubuntu (61 +26) Розробники Ubuntu Linux оголосілі про співпрацю з компанією System76 , Інженери якої висловили бажання привести в порядок підтримку роботи дистрибутива і призначеного для користувача оточення Unity 7 на екранах з високою щільністю розміщення пікселів (HiDPI). В цілому, Unity 7 підтримує HiDPI, але залишається безліч областей, які потребують поліпшення. Наприклад, System76 забезпечить автоматичне масштабування і реалізує розпізнавання підключення екранів HiDPI із застосуванням для них оптимальних налаштувань.Деякі пов'язані з HiDPI патчі вже готові і знаходяться на стадії рецензування перед інтеграцією в дистрибутив. System76 також взяла на себе роботу з розбору повідомлень про проблеми з HiDPI, що накопичилися в системі відслідковування помилок Launchpad. Підсумком стане якісна робота Ubuntu з екранами 4K, які вже поставляються в деяких моделях ноутбуків.
Тестування редактора відео Lightworks 14 для Linux (70 +11) Компанія EditShare повідоміла про початок бета-тестування нової гілки редактора відео Lightworks 14 для платформи Linux. Lightworks відноситься до категорії професійних інструментів і активно використовується в кіноіндустрії, конкуруючи з такими продуктами як Apple FinalCut, Avid Media Composer і Pinnacle Studio. Використовують Lightworks монтажери не раз перемагали в технічних номінаціях премій Оскар та Еммі. Lightworks для Linux доступний для завантаження у вигляді 64-розрядної збірки в форматах RPM і DEB.Lightworks відрізняється зручним інтерфейсом і неперевершеним набором підтримуваних функцій, серед яких великий набір засобів для синхронізації відео і звуку, можливості по накладенню різноманітних відеоефектів в режимі реального часу, "рідна" підтримка відео з роздільною здатністю SD, HD, 2K і 4K в форматах DPX і RED , кошти для одночасного редагування даних, знятих на кілька камер, задіяння GPU для прискорення обчислювальних задач. Безкоштовна версія Lightworks обмежена збереженням результатів роботи в форматах для Web (наприклад, MPEG4 / H.264) з дозволом до 720p і не включає деякі розширені можливості, такі як інструменти для спільної роботи.
У новій версії повністю перероблена організація інтерфейсу роботи з проектом - запропонована нова фіксована компонування елементів інтерфейсу в одному вікні. Підтримка раніше пропонованого многооконного інтерфейсу повністю збережена, користувачеві надана можливість вибору типу інтерфейсу. Нова гілка також примітна наданням доступу до репозиторіїв медіаконтенту Pond5 і Audio Network, додаванням нової панелі Cue Markers для розміщення міток, розширенням можливостей панелі для імпорту контенту, включенням в безкоштовну редакцію поліпшеного інструменту голосового супроводу Voice Over (раніше поставлявся тільки в комерційній версії), додаванням нової уніфікованої панелі управління ефектами, реалізацією повноекранного перегляду.
- OpenNews: Реліз редактора відео Lightworks 12.5
- OpenNews: Випущений відеоредактор Lightworks 12
- OpenNews: Перший реліз професійного редактора відео Lightworks для Linux
- OpenNews: Linux-версія використовуваного в кіноіндустрії редактора відео Lightworks перейшла на стадію публічного бета-тестування
- OpenNews: Відеоредактор Lightworks буде портований під Linux