Опубликован инструментарий с реализацией метода определения дополнений, установленных в браузере Chrome. Полученный список дополнений может использоваться для увеличения точности пассивной идентификации конкретного экземпляра браузера, в сочетании с другими косвенными признаками, такими как разрешение экрана, особенностей WebGL, списки установленных плагинов и шрифтов.
Дополнения включают различные сопутствующие файлы, такие как изображения, которые определяются в манифесте дополнения свойством web_accessible_resources. В первой версии манифеста Chrome доступ к ресурсам не ограничивался и любой сайт мог загрузить предоставляемые ресурсы. Во второй версии манифеста доступ к подобным ресурсам по умолчанию был разрешён только для самого дополнения. В третьей версии манифеста была предоставлен возможность определить, какие ресурсы можно отдавать каким дополнениям, доменам и страницам.
Web-страницы могут запрашивать поставляемые в дополнении ресурсы при помощи метода fetch, возвращение которым значения "false" о
Доступна система обмена сообщениями Mattermost 7.0
Опубликован выпуск системы обмена сообщениями Mattermost 7.0, ориентированной на обеспечение коммуникации разработчиков и сотрудников предприятий. Код серверной части проекта написан на языке Go и распространяется под лицензией MIT. Web-интерфейс и мобильные приложения написаны на JavaScript с использованием React, десктоп-клиент для Linux, Windows и macOS построен на платформе Electron. В качестве СУБД могут применяться MySQL и PostgreSQL.
Позиционируется как открытая альтернатива системе организации коммуникаций Slack и позволяет получать и отправлять сообщения, файлы и изображения, отслеживать историю переговоров и получать уведомления на смартфоне или ПК.
Группа исследователей из Техасского, Иллинойсского и Вашингтонского университетов раскрыли сведения о новом семействе атак по сторонним каналам (CVE-2022-23823, CVE-2022-24436), получившим кодовое имя Hertzbleed. Предложенный метод атаки основан на особенностях динамического управления частотой в современных процессорах и затрагивает все актуальные CPU Intel и AMD. Потенциально проблема может проявляться и в процессорах других производителей, поддерживающих динамическое изменение частоты, например в ARM-системах, но проведённое исследование ограничилось проверкой чипов Intel и AMD.
Для оптимизации энергопотребления и предотвращения перегрева процессоры динамически изменяют частоту в зависимости от нагрузки, что приводит к изменению производительности и влияет на время выполнения операций. Было выяснено, что при определённых условиях на процессорах AMD и Intel изменение частоты напрямую коррелирует с обрабатываемыми данными, что, например, приводит к тому, что время вычисления операций "2022 + 23823" и "2022
Представлен Floppotron 3.0, музыкальный инструмент из дисководов, дисков и сканеров
Павел Задрожняк (Paweł Zadrożniak) представил третью редакцию электронного оркестра Floppotron, генерирующего звук при помощи 512 накопителей на гибких магнитных дисках, 4 сканеров и 16 жёстких дисков. Источником звука в системе является контролируемый шум, издаваемый при перемещении магнитных головок шаговым двигателем, щелчках головок жёстких дисков и движении каретки сканеров.
Для увеличения качества звука дисководы сгруппированы в стойки, по 32 устройства в каждой. Можно симулировать различные звуковые эффекты, например, вибрацию.
Дисководы хорошо справляются с низкими тонами, а для воспроизведения высоких тонов задействованы сканеры, двигатели которых способны генерировать звуки с более высокой тональностью.
Слияние проектов Thunderbird и K-9 Mail
Команды разработчиков Thunderbird и K-9 Mail объявили о слиянии проектов. Почтовый клиент K-9 Mail будет переименован в "Thunderbird для Android" и начнёт поставляться под новым брендом. Проект Thunderbird давно рассматривал возможность создания версии для мобильных устройств, но в ходе обсуждений пришёл к выводу, что нет смысла распылять силы и выполнять двойную работу, когда можно объединить усилия с уже существующим близким открытым проектом. Для K-9 Mail присоединение к Thunderbird выгодно с точки зрения появления дополнительных ресурсов, расширения пользовательской базы и ускорения темпов разработки.
Из планов по расширению функциональности K-9 Mail, отмечается реализация системы автонастройки учётных записей как в Thunderbird, улучшение управлением почтовыми папками, интеграция поддержки фильтров сообщений и реализация синхронизации между мобильной и настольной версиями Thunderbird.
Поддерживаемая сообществом FreeDesktop инфраструктура разработки на основе платформы GitLab (gitlab.freedesktop.org) оказалась недоступна из-за выхода из строя сразу двух SSD-накопителей в распределённом хранилище на базе ФС Ceph. Пока не даётся никаких прогнозов относительно того, удастся ли восстановить все актуальные данные внутренних служб GitLab.
Работа пока ограничивается намерением поднять хранилище с использованием возможностей ФС Ceph по обеспечению отказоустойчивости и хранению избыточных данных c их репликацией на разные узлы.
Инфраструктура Freedesktop. org обслуживает более 1200 репозиториев открытых проектов.
Дополнение: Администратор инфраструктуры FreeDesktop пояснил, что никакие данные не потяряны, но хранилище Ceph из-за сбоя двух дисков перешло в режим "degraded", требующий ручного восстановления.
В утилите для изолированного выполнения приложений Firejail выявлена уязвимость (CVE-2022-31214), позволяющая локальному пользователю получить права root в основной системе. В открытом доступе имеется рабочий эксплоит. Проблема устранена в выпуске firejail 0.9.70.
Выпуск десктоп-окружения Cinnamon 5.4
- Оконный менеджер Muffin переведён на свежую кодовую базу оконного менеджера Metacity, развиваемого проектом GNOME.
- Упрощена привязка действий при подведении курсора к углам экрана.
- Улучшена поддержка нецелых значений при масштабировании.
- Реализована концепция логических мониторов, при которой первичный монитор не всегда равен 0.
- Апплет xrandr переведён на использование API оконного менеджера Muffin.
- Добавлена возможность копирования информации о системе в буфер обмена.
И другие изменения.
Для Debian 11 подготовлены пакеты с Qt6
Сопровождающий пакеты с фреймворком Qt в Debian объявил о формировании пакетов с веткой Qt6 для Debian 11. В состав набора вошло 29 пакетов с различными компонентами Qt 6.2.4 и пакет с библиотекой libassimp с поддержкой форматов 3D-моделей. Пакеты доступны для установки через систему бэкпортов.
Изначально для Debian 11 не планировалось сопровождать пакеты с Qt6 из-за нехватки ресурсов, но, в конечном счёте, Qt6 стал доступен для стабильной ветки Debian. Отмечается, что подготовка пакетов была личной инициативой сопровождающего, но желание содействовать продвижению проекта также выразила компания The Qt Company.
Линус Торвальдс представляет ядро Linux 1.0 в 1994 году
Примерный перевод:
Ведущий: Приветствую вас на презентации операционной системы Linux.
Линус: Почему мы делаем именно такой Unix? В университетской среде такие Unix-системы доступны даже для ПК, но их цены очень высоки.
Например, когда вы покупаете дисковую операционную систему для домашнего ПК примерно за 200 марок*, покупка Unix для вашего домашнего компьютера может легко стоить 20 000 марок, что для студента слишком много.
Попробуйте зайти в местный компьютерный магазин и спросить, продают ли они SCO Unix, они посмотрят на вас и скажут: НЕТ!
На самом деле, гораздо проще написать код самостоятельно.
* марка была старой валютой Финляндии 6 марок были равны 1 евро, когда Финляндия присоединилась к ЕС.