Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

nixp.ru -- новости о UNIX/Linux и open-source (еженедельная) [19.09.2005--25.09.2005]


Информационный Канал Subscribe.Ru

Новости от www.nixp.ru. Приготовлены к рассылке: 25.09.2005.

25.09.2005 23:36:12KNOPPIX 4.0.2: на LiveCD и LiveDVDД. Шурупов
Представлен новый релиз популярнейшего LiveCD-дистрибутива, основанного на Debian GNU/Linux, — KNOPPIX 4.0.2. Примечательна эта версия KNOPPIX тем, что она доступна в редакциях как для CD, так и для DVD.
В KNOPPIX 4.0.2 обновлена unionfs до 20050921-1507 со стабильными патчами; исправлено: опции загрузки «noeject», «noprompt» и «xdepth=», права доступа на /usr/bin/cdrecord*, проблема с библиотекой knoppix-terminalserver и shutdown-after-NFS-umount, распознавание SCSI-контроллера ATP8*; убрана зависимость glibc от sysvinit, добавлен конвертер «units», обновлена libntfs до CVS-версии, появились обновления безопасности к xserver-xfree86, xlibs, mozilla-firefox; на DVD добавлены: freemind, Debian Anwenderhandbuch V3.0, аудиоплейер amarok (1.2.4).
Образы ISO для скачивания KNOPPIX 4.0.2 (английская редакция): KNOPPIX_V4.0.2CD-2005-09-23-EN.iso (694 МБ); KNOPPIX_V4.0.2DVD-2005-09-23-EN.iso (3190 КБ).
Сообщить об ошибкеwww.knoppix.net

23.09.2005 20:16:40Linux 2.6.14-rc2-mm18084
Вышел новый патч к Linux-ядру — 2.6.14-rc2-mm1.
Изменения (ChangeLog).
Linux-патч 2.6.14-rc2-mm1 (bzip2, 2015 КБ).
Сообщить об ошибкеkernel.org

23.09.2005 16:48:53Linux 2.4.32-rc1Д. Шурупов
Вышла новая «испытательная» (testing) версия Linux-ядра — 2.4.32-rc1.
Обновления затронули NFS-клиент, IPv4 и IPv6, документацию по настройке PPPoE; устранена уязвимость CAN-2005-0204 (в драйвере isofs на AMD64).
Изменения (ChangeLog).
Патч до Linux 2.4.32-rc1 (bzip2, 53 КБ).
Сообщить об ошибкеlinuxtoday.com

23.09.2005 16:41:35Выпущена спецификация LSB (Linux Standard Base) 3.0Д. Шурупов
После года разработки команда Free Standards Group выпустила третью версию спецификации Linux Standard Base (LSB 3.0), основная задача которой — унификация программной среды для запуска бинарных приложений без привязки к конкретному Linux-дистрибутиву.
LSB 3.0 представлена для архитектур IA32, IA64, PPC32, PPC64, S390, S390X и AMD64. Из новшеств можно отметить определение gcc 3.4.4 как минимально поддерживаемой версии.
Такие производители различных Linux-дистрибутивов, среди которых Red Hat, Novell, Debian Common Core Alliance и Asianux, уже приступили к сертификации своих продуктов на соответствие LSB 3.0.
С критикой процесса сертификации на совместимость с LSB 3.0, а именно набора тестового ПО, в своем блоге выступил работник Red Hat Ульрих Дреппер (Ulrich Drepper).
Сообщить об ошибкеopennet.ru

23.09.2005 16:39:37Solaris Express 9/05 (Nevada Build 21)Д. Шурупов
В очередном обновлении к операционной системе Sun Solaris 9 — Solaris Express 9/05 — исправлено более 500 ошибок.
Из новшеств в сборке Nevada Build 21 можно отметить:
  • появился демон intrd, занимающийся слежением за правильной балансировкой прерываний между CPU системы;
  • ustackdepth в DTrace;
  • инсталлятор находит уже установленные на машине ОС и добавляет их в конфигурацию загрузчика GRUB;
  • обновлены некоторые драйверы для графической системы X.Org (например, ATI, Nvidia, i810);
  • Freetype обновлен до версии 2.1.10.
Сообщить об ошибкеopennet.ru

22.09.2005 14:53:58Первый русский журнал об ОС Linux поступил в продажуfly4life
В России начинает выходить первый ежемесячный журнал на русском языке, целиком посвященный операционной системе Linux. Это русская версия популярного западного издания Linux Format, который выходит с 2000 года в британском издательстве Future Publishing. Как сообщили «Ленте.Ру» в редакции журнала, на этой неделе он поступил в розничную продажу — его можно найти в компьютерных магазинах и в книжных магазинах с компьютерной литературой.
Русские издатели журнала пишут: «Редакционная политика — своевременное и полноценное информирование читательской аудитории о современном состоянии индустрии программного обеспечения с открытым кодом (open source), публикация обзоров о технологических новинках и обучающих программах, новости и интервью». В оригинальном издании традиционно освещается «широкий спектр вопросов от простых (обзоры ПО и детали установки и настройки) до сложных (системное администрирование и программирование под Linux)».
Также заявляется, что среди целей журнала — «пропаганда свободного ПО в России, продвижение решений с открытым кодом в бизнес-сообществе, поддержка российского open source-сообщества, организация трибуны для разработчиков свободного ПО и обратная связь между разработчиками и потребителями ПО».
Объем журнала — 114 полос, к каждому номеру прилагается DVD-диск, содержащий популярные дистрибутивы Linux/BSD и различные программные пакеты.
Сообщить об ошибкеwww.lenta.ru

22.09.2005 14:49:51Mozilla для Linux с вирусом RST.b в комплектеfly4life
Ситуации, когда на публичных серверах выкладывались версии зараженных бинарных или исходных файлов возникали уже не раз. Теперь подобная участь постигла mozilla.org.
Зараженными оказались дистрибутивы Mozilla и Thunderbird для Linux c корейской локализацией. Файлы mozilla-installer-bin из mozilla-1.7.6.ko-KR.linux-i686.installer.tar.gz и mozilla-xremote-client из thunderbird-1.0.2.tar.gz были инфицированы вирусом RST.b.
Virus.Linux.RST.b ищет исполняемые ELF-файлы в текущем каталоге и каталоге /bin и заражает их. При заражении записывается в середину файла (в конец секции кода, сдвигая вниз все остальные секции файла). Также содержит бэкдор-процедуру, которая скачивает специальный скрипт-файл с сайта http://ns1.xoasis.com/~telcom69 и выполняет присутствующие в скрипте команды. Для выполнения этих команд используется стандартный shell.
После троекратного уведомления mozilla.org файлы так и не были удалены.
Сообщить об ошибкеwww.viruslist.com

22.09.2005 00:09:34Firefox скачали 90 миллионов разД. Шурупов
20 сентября в 09:33:58 (GMT) количество закачек открытого web-браузера Firefox достигло отметки в 90 миллионов раз.
Если до 9 ноября пройдет еще 10.000.000 скачиваний Firefox, то открытому браузеру Mozilla удастся добиться 100-миллионного показателя закачек за первый же год с момента появления релиза Firefox 1.0.
Сообщить об ошибкеspreadfirefox.com

22.09.2005 00:03:45Уязвимость в ClamAVfly4life
Secuina сообщает о наличии уязвимостей в популярном в мире открытых систем антивирусе ClamAV. Обе связаны с некорректной обработкой сжатых файлов — одна с форматом UPX, вторая — FSG. Существование уязвимостей может позволить удалённому пользователю вызвать DoS и, теоретически, — выполнить произвольный код в системе. Рекомендуется обновиться до версии 0.87.
Подробности >>
Сообщить об ошибкеuinc.ru

22.09.2005 00:02:37nixp.ru: статья «Беспарольная аутентификация по ключу через pam_usb»Д. Шурупов
В разделе статей на nixp.ru пополнение — «Беспарольная аутентификация по ключу через pam_usb»:
«В данной статье рассмотрен способ беcпарольной аутентификации по ключу, находящемуся на USB flash-накопителе. Сам механизм аутентификации по ключу обеспечивает PAM-модуль pam_usb…»
Автор: Александр Кузнецов.
— Статья «Беспарольная аутентификация по ключу через pam_usb».
Сообщить об ошибкеwww.nixp.ru

22.09.2005 00:01:34Mozilla Firefox 1.0.7Д. Шурупов
Представлен очередной релиз популярного web-браузера с открытым кодом проекта Mozilla — Firefox 1.0.7.
Среди исправлений, вошедших в Mozilla Firefox 1.0.7, устранение уязвимости, связанной с поддержкой международных доменных имен (IDN), и ошибки при обработке URL'ов в командной строке Linux. Кроме того, Firefox более не падает при использовании скриптов Proxy Auto-Config.
Архивы с Mozilla Firefox 1.0.7 для Linux, Mac OS X и Windows уже доступны для свободного скачивания на ftp.citkit.ru.
Сообщить об ошибкеmozillazine.org

21.09.2005 06:46:59Linux 2.6.14-rc28084
Вышла новая «испытательная» (testing) версия Linux-ядра — 2.6.14-rc2.
Изменения (ChangeLog).
Linux 2.6.14-rc2 (bzip2, 37456 КБ).
Патч до Linux 2.6.14-rc2 (bzip2, 3625 КБ).
Сообщить об ошибкеkernel.org

21.09.2005 00:14:18Ответ Mozilla на отчет о безопасности браузераД. Шурупов
С точки зрения решения проблем безопасности Mozilla «находится в гораздо лучшей форме», чем Microsoft, утверждает организация.
Mozilla отреагировала на опубликованный в понедельник отчет Symantec за первые шесть месяцев 2005 года, в котором утверждается, будто серьезные уязвимости в браузерах Mozilla обнаруживаются чаще, чем в Microsoft Internet Explorer. Президент Mozilla Europe Тристан Нито ответил на это, что когда обнаруживается уязвимость, Mozilla «лучше, чем Microsoft, способна отреагировать, найти решение и предоставить его пользователям».
«Что касается нашей способности реагировать, то мы находимся в гораздо лучшей форме. Например, 6 сентября Mozilla сообщили о проблеме буфера IDN. 8 сентября эта информация была обнародована. Обычно мы просим своих разработчиков не упоминать ни о каких проблемах, пока мы их не исправим, но в данном случае ее по какой-то причине разгласили. 9 сентября мы внесли в конфигурацию изменение, устраняющее проблему IDN, которое пользователи могут произвести вручную, а также предоставили заплатку. Через десять дней у нас уже была новая версия, в которой эта проблема решена окончательно.
А Microsoft? В этом месяце они решили пропустить патч, так что вообще никакие уязвимости устранены не будут. У нас такое просто невозможно».
Нито утверждает также, что по данным фирмы Secunia, уязвимости Microsoft были более опасными и оставались таковыми в течение более продолжительного времени. За период с 2003 по 2005 год Secunia выпустила 22 предупреждения об уязвимостях Firefox 1.x и оценивает его уровень опасности «ниже критического». За тот же период Microsoft Internet Explorer 6.x было посвящено 85 предупреждений Secunia, а оценка уровня его опасности — «высококритический».
Сообщить об ошибкеzdnet.ru

20.09.2005 16:40:29Symantec: браузеры Mozilla более уязвимы, чем IEД. Шурупов
Согласно отчету Symantec, веб-браузеры Mozilla потенциально более уязвимы к атакам, чем Microsoft Internet Explorer.
Однако в этом же отчете, опубликованном в понедельник, говорится, что хакеры все еще концентрируют свои усилия в основном на IE.
Браузеры open source от Mozilla Foundation, такие как популярный Firefox, обычно считались более безопасными, чем IE, в прошлом страдавший от многих секьюрити-проблем. В начале этого года президент Mozilla Митчелл Бейкер сказала, что этот браузер принципиально надежнее, чем IE. Она предсказала также, что браузерам Mozilla Foundation не будут угрожать такие проблемы, с какими сталкивается IE, даже когда их доля рынка увеличится.
Том VIII «Отчета об угрозах интернет-безопасности» Symantec содержит данные по первым шести месяцам текущего года, которые могут поколебать эту позицию. Согласно отчету, в первом полугодии 2005 года в браузерах Mozilla было обнаружено 25 подтвержденных поставщиком уязвимостей, «больше, чем у любого из исследуемых браузеров». 18 из них были классифицированы как особо опасные.
«За тот же период в браузере IE было обнаружено 13 подтвержденных поставщиком уязвимостей, из которых как особо опасные были классифицированы восемь», — утверждают авторы отчета. Средний уровень опасности уязвимостей, связанных с браузерами IE и Mozilla, за этот период оценивается как «высокий»; по определению Symantec это означает «опасность для всей системы в случае использования» ошибки.
Mozilla Foundation не ответила на просьбу дать комментарии для этой статьи.
Сообщить об ошибкеzdnet.ru

20.09.2005 16:30:51Opera 8.50: популярный браузер стал бесплатнымД. Шурупов
Компания Opera Software объявила о том, что отныне ее ключевой продукт — web-браузер Opera — стал бесплатным.
«Opera убрала баннеры из своего браузера и прекратила взимание платы за лицензии. Этот шаг стал возможным благодаря росту Opera, связанному с потрясающей поддержкой покупателей по всему миру. На данный момент доступна поддержка уровня Premium».
Данное событие приурочено к выпуску финального релиза браузера Opera 8.50. Версии для ОС Windows, Linux, FreeBSD, Solaris и Mac OS X уже доступны для свободного скачивания на www.opera.com.
Сообщить об ошибкеwww.opera.com

20.09.2005 14:39:47FreeBSD 6.0-BETA5Д. Шурупов
На FTP-сервере FreeBSD появился пятый бета-релиз новой версии открытой ОС — FreeBSD 6.0-BETA5.
Образы с FreeBSD 6.0-BETA5 уже доступны для платформ amd64, i386 и ia64.
ISO для скачивания (i386): 6.0-BETA5-i386-bootonly.iso (44716 КБ); 6.0-BETA5-i386-disc1.iso (564890 КБ); 6.0-BETA5-i386-disc2.iso (671630 КБ).
(Новость прислал Boo.)
Сообщить об ошибкеwww.freebsd.org

20.09.2005 12:01:40Red Hat и IBM придадут ускорение LinuxД. Шурупов
Компании IBM и Red Hat предложили программу по ускорению освоения Linux-решений независимыми производителями ПО на развивающихся рынках.
Согласно анонсированной в пятницу инициативе, разработчикам станут доступны технические ресурсы и службы внедрения, которые помогут им переносить и сертифицировать свои приложения на программной платформе IBM и Red Hat Enterprise Linux. IBM предложит 29 руководств, охватывающих Linux-системы и сетевое администрирование, а Red Hat предоставит копии своего корпоративного ПО и доступ к программе технологического партнерства.
Программа будет реализовываться через «центры инноваций» IBM, расположенные в Пекине, Шанхае и Гуанджоу (Китай), Бангалоре (Индия), Сеуле, Токио, Уолтхэме (штат Массачусетс), Чикаго, Сан-Матео (штат Калифорния), Сиднее, Херсли (Великобритания), Париже, Штутгарте (Германия), Москве и Амстердаме.
«Это сотрудничество с Red Hat поможет мировому сообществу разработчиков тестировать и сертифицировать их приложения в центрах инноваций IBM для Red Hat Enterprise Linux на платформах IBM, расширяя возможности заказчиков по внедрению недорогих Linux-приложений в существующие системы», — говорится в заявлении директора программы центров инноваций IBM Тодда Чейза.
Сообщить об ошибкеzdnet.ru

19.09.2005 15:54:43Novell отныне сосредоточится на Open SourceД. Шурупов
Генеральный директор Novell Джек Мессман (Jack Messman) на конференции BrainShare Barcelona рассказал о новом курсе компании.
По его словам, отныне Novell будет позиционировать себя, как компания, фокусирующаяся на открытых стандартах и ПО с открытым кодом. Новый лозунг Novell — Software for the Open Enterprise. Курс на «открытость» касается ПО для настольных систем, центров обработки данных, безопасности и управления идентификацией, управления ресурсами, совместной работы.
Как сообщили представители Novell, в октябре компания выпустит SuSE Linux 10.0, первый плод проекта с открытым кодом OpenSuse, спонсируемого Novell. Объявлено также о передаче 250 тыс. строк кода инструментария NetMail для открытого проекта системы совместной работы через Internet — Hula. Еще один крупный проект Novell с открытым кодом — система Mono, которая позволяет исполнять .Net-приложения в Linux. На конференции также было объявлено о начале бета-тестирования программных продуктов Novell Identity Manager и Access Manager. Первый позволяет визуально «подключать» учетные записи к информационным ресурсам компании, второй — защищенно передавать функции управления идентификацией партнерам компании и ее служащим.
Сообщить об ошибкеwww.osp.ru




   При полном или частичном использовании материалов этой рассылки вы обязаны явным образом указывать наш сайт (http://www.nixp.ru) в качестве источника.




Обсудить новости:
      в форуме nixp.ru: http://www.nixp.ru/cgi-bin/forum/YaBB.pl?board=news
      в IRC: #nixp на irc.freenode.net (на канале используется кодировка koi8-r)

Добавить новость: http://www.nixp.ru/cgi-bin/go.pl?q=addnews
Новости nixp.ru в RSS/RDF: http://www.nixp.ru/news/headlines.xml

Все рассылки nixp.ru:
      comp.soft.linux.nixp (ежедневная)
      comp.soft.linux.nixpweek (еженедельная)
      comp.soft.linux.nixpsoft (еженедельная, программы для UNIX и open-source)



Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.linux.nixpweek
Отписаться
Вспомнить пароль

В избранное