Сообщество - GNU/Linux

GNU/Linux

1 151 пост 15 631 подписчик

Популярные теги в сообществе:

11

7 уязвимостей в системе управления контентом Plone

7 уязвимостей в системе управления контентом Plone Python, Xss, Cms

Для свободной системе управления контентом Plone, написанной на языке Python с использованием сервера приложений Zope, опубликованы патчи с устранением 7 уязвимостей (CVE-идентификаторы пока не присвоены). Проблемы затрагивают все актуальные выпуски Plone, включая сформированный несколько дней назад выпуск 5.2.1. Проблемы планируется устранить в будущих выпусках Plone 4.3.20, 5.1.7 и 5.2.2, до публикации которых предлагается использовать hotfix.


Уязвимости (детали пока не раскрываются):


Повышение привилегий через манипуляцию с Rest API (проявляется только при включении plone.restapi);


Подстановка SQL-кода из-за недостаточного экранирования SQL-конструкций в DTML и объектах для соединения с СУБД (проблема специфична для Zope и проявляется в других приложениях на его основе);


Возможность перезаписи контента через манипуляции с методом PUT без наличия прав на запись;


Открытый редирект в форме входа;


Возможность передачи вредоносных внешних ссылок в обход проверки isURLInPortal;


Несрабатывание проверки надёжности пароля в некоторых случаях;


Межсайтовый скриптонг (XSS) через подстановку кода в поле с заголовком.

Показать полностью
18

Выпуск пользовательского окружения Sway 1.4, использующего Wayland

Подготовлен релиз композитного менеджера Sway 1.4 (выпуск 1.3 не был сформирован), построенного с использованием протокола Wayland и полностью совместимого с мозаичным оконным менеджером i3 и панелью i3bar. Код проекта написан на языке Си и распространяется под лицензией MIT. Проект нацелен на использование в Linux и FreeBSD.


Совместимость с i3 обеспечена на уровне команд, файлов конфигурации и IPC, что позволяет использовать Sway в качестве прозрачной замены i3, использующей Wayland вместо X11. Sway позволяет размещать окна на экране не пространственно, а логически. Окна располагаются, образуя сетку, оптимально использующую экранное пространство и позволяющую быстро манипулировать окнами только при помощи клавиатуры.


Для обустройства полноценного пользовательского окружения предлагаются сопутствующие компоненты: swayidle (фоновый процесс с реализацией протокола KDE idle), swaylock (хранитель экрана), mako (менеджер уведомлений), grim (создание скриншотов), slurp (выделение области на экране), wf-recorder (захват видео), waybar (панель приложений), virtboard (экранная клавиатура), wl-clipboard (работа с буфером обмена), wallutils (управление обоями рабочего стола).


Sway развивается как модульный проект, построенный поверх библиотеки wlroots, в которую вынесены все базовые примитивы для организации работы композитного менеджера. Wlroots включает бэкенды для абстрагирования доступа к экрану, устройствам ввода, отрисовки без прямого обращения к OpenGL, взаимодействию с KMS/DRM, libinput, Wayland и X11 (предоставляется прослойка для запуска X11-приложений на базе Xwayland). Помимо Sway библиотека wlroots активно используется и в других проектах, включая Librem5 и Cage. Кроме Си/С++ разработаны биндинги для Scheme, Common Lisp, Go, Haskell, OCaml, Python и Rust.


В новом выпуске:


Добавлена поддержка протокола VNC для удалённого обращения к рабочему столу. Работа организована через использование сервера wayvnc, который может подключаться к запущенным рабочим сеансам на базе Wayland, создаёт виртуальное устройство ввода и транслирует экранный вывод при помощи протокола RFB. Wayvnc в том числе можно использовать для запуска виртуальных рабочих столов, запускаемых на серверах без монитора. Поддержка ранее предлагавшегося бэкенда на базе протокола RDP прекращена.


Добавлена частичная поддержка запуска панели задач, развиваемой проектом MATE;


Реализована возможность настройки задержек отображения символов при вводе (опции max_render_time и sway-output);


Добавлена поддержка раздельной обработки групп клавиш на клавиатуре (для специализированных клавиатур);


Прекращена поддержка протокола xdg-shell v6 (нестабильная версия v6 уже не актуальна после стабилизации xdg-shell).

Показать полностью

MX Vision - убийца YouTube из будущего

MX Vision - убийца YouTube из будущего Видеохостинг, YouTube, Ютубер

Недавно у меня пришла концепция видеохостинга здорового человека, когда YouTube стал видеохостингом курильщика.


Суть

MX Vision - это open-source видеохостинг, который создает и развивает сообщество, а не корпорации (типа Яндекс, Гугл). MX Vision должен послать все недостатки и цензуру, которая есть на ютубе, нахер.


Сервер

Сервер будет открытым и иметь открытый исходный код. Решение о внедрении чего должны принимать люди. Перед принятием какого решения будет открытое голосование.


Майниг=монетизация

MX Vision будет майнить криптовалюты с серверов. Те, кто просмотрели любое видео в MX Vision, будет получать награду, взависимости от времени просмотра. Создатели видео также будут получать награду. Так как MX Vision будет производить деньги за счет майнинга, то в MX Vision будет минимум рекламы и не будет завить от всяких компаний.


Нет в интернете, значит нету в интернете

Если юзер MX Vision захочет удалять видео. То после удаления, видео будет скачиваться на комп юзера (как с ним обращатся юзер решит сам). Потом видео удалится с серверов MX Vision вообще.


Никаких банов

Система банов будет отсутствовать, так как MX Vision - это open-source. Какие видео хотите заливать, такие и заливайте в MX Vision. В MX Vision не будет никакой цензуры.


VPN

Сервера MX Vision будут распологаться на нейтральных териториях. Технология VPN будет встроенна в MX Vision. MX Vision будет добиваться того, чтобы его возможно смотреть везде, при этом не завися от режимов.


Потенциальная поддержка

Я рассчитываю на то, что данный проект будут поддерживать сообщества Debian, FreeBSD, Linux, GNU и т.п. Также проект могут поддержать те, кто уважают свободу.


Это пока только моя идея. Надеюсь на реализацию когда-нибудь.

Показать полностью
45

Доступен GameMode 1.5, оптимизатор производительности игр в Linux

Доступен GameMode 1.5, оптимизатор производительности игр в Linux Open Source, Intel, Nvidia

Компания Feral Interactive опубликовала выпуск оптимизатора GameMode 1.5, реализованного в виде фонового процесса, на лету изменяющего различные системные настройки Linux для достижения максимальной производительности игровых приложений. Код проекта написан на языке Си и поставляется под лицензией BSD.


Для игр предлагается использовать специальную библиотеку libgamemode, которая позволяет на время выполнения игры запрашивать включение определённых оптимизаций, которые по умолчанию не применяются в системе. Доступен также вариант библиотеки для запуска игры в режиме автоматической оптимизации (загрузка libgamemodeauto.so через LD_PRELOAD при запуске игры), без необходимости внесения изменений в код игры. Включение тех или иных оптимизаций можно контролировать через файл конфигурации.


Например, при помощи GameMode могут отключаться режимы энергосбережения, меняться параметры распределения ресурсов и планировки задач (CPU governor и SCHED_ISO), перестраиваться приоритеты ввода/вывода, блокироваться запуск хранителя экрана, включаться различные режимы повышенной производительности в GPU NVIDIA и AMD, выполняться разгон GPU NVIDIA (overclocking), запускаться скрипты с определёнными пользователем оптимизациями.


В выпуске 1.5 добавлена возможность динамической смены регулятора режимов CPU (CPU governor) для процессоров Intel со встроенным GPU, если использование режима "performance" приводит к проседанию производительности графической подсистемы при высокой нагрузке на GPU. В этом случае переход на режим "powersave" позволяет снизить энергозатраты CPU и высвободить больше ресурсов GPU (CPU и GPU предоставлен совместный бюджет питания и приоритетное выделение ресурсов CPU приводит к урезанию частоты GPU). На CPU i7-1065G7 предложенная оптимизация позволяет поднять производительность игры Shadow of the Tomb Raider на 25-30%.


В GameMode 1.5 также представлен новый набор D-Bus API, применяющий механизм 'pidfd' для обработки ситуации с повторным использованием PID (pidfd связывается с конкретным процессом и не меняется, в том время как PID может быть привязан к другому процессу после завершения текущего процесса, ассоциированного с этим PID).

Показать полностью
19

Выпуск GhostBSD 20.01

Выпуск GhostBSD 20.01 Mate, Linux

Доступен релиз десктоп-ориентированного дистрибутива GhostBSD 20.01, построенного на базе платформы TrueOS и предлагающего пользовательское окружение MATE. По умолчанию в GhostBSD применяется система инициализации OpenRC и файловая система ZFS. Поддерживается как работа в Live-режиме, так и установка на жесткий диск (используется собственный инсталлятор ginstall, написанный на языке Python). Загрузочные образы сформированы для архитектуры x86_64 (2.2 Гб).


В новой версии осуществлена синхронизация с веткой TrueOS 12.1-STABLE, рабочий стол MATE обновлён до версии 1.22. Внесены исправления в интерфейс инсталлятора, связанные с работой с разделами GPT и UEFI. Добавлено предупреждение об использовании некорректного пароля в Software Station. Решены проблемы с разделами GBI. Из NetworkMgr удалён код doas, вместо которого для выполнения операций с повышенными привилегиями добавлен файл sudoers.d/networkmgr.

Показать полностью
18

Google продлил до 8 лет время поддержи устройств на базе ChromeOS

Google продлил до 8 лет время поддержи устройств на базе ChromeOS Google, Chrome Os, Chromebook

Компания Google сообщила о продлении до 8 лет времени сопровождения устройств Chromebook, в течение которого формируются автоматические обновления. Изначально, автоматические обновления выпускались для Chromebook в течение трёх лет, но затем время поддержки было продлено до шести лет, а теперь и до восьми. Например, устройства Lenovo 10e Chromebook Tablet и Acer Chromebook 712, выпущенные в 2020 году, будут получать обновления до июня 2028 года. В качестве причины продления поддержки называется желание продлить жизненный цикл оборудования в школах, применяющих Chromebook в компьютерных классах.


Дополнительно можно отметить публикацию внепланового корректирующего выпуска Chrome OS 79.0.3945.123, в котором предложены исправления ошибок и уязвимостей.

110

Открыт код клиентских приложений ProtonVPN

Открыт код клиентских приложений ProtonVPN Open Source, VPN

Компания ProtonVPN, развивающая защищённый потовый сервисом и VPN, объявила об открытии исходных текстов клиентских программ для Windows, macOS, Android и iOS (консольный Linux-клиент был открыт изначально). Код открыт под лицензией GPLv3. Одновременно опубликованы отчёты о проведении независимого аудита указанных приложений.


Код открыт в рамках инициативы по обеспечению прозрачности проекта для того, чтобы независимые эксперты могли убедить в соответствии кода заявленным спецификациям и проконтролировать корректность проведения аудита безопасности. В рамках сотрудничества с Mozilla, которая развивает платный VPN-сервис на базе ProtonVPN, для аудита инженерам Mozilla также был открыт доступ и к другим технологиям ProtonVPN. Отмечается, что следующим шагом станет перевод в разряд открытых остальных приложений ProtonVPN.


Из ранее происходивших инцидентов с ProtonVPN можно отметить выявление уязвимости в приложении для Windows, позволявшей пользователю поднять свои привилегии в системе до администратора (уязвимость была вызвана некорректным взаимодействием между непривилегированным GUI-клиентом и системным сервисом).


Напомним, что компания ProtonVPN основана несколькими исследователями из ЦЕРН (Европейская организация по ядерным исследованиям) и зарегистрирована в Швейцарии, имеющей жёсткое законодательство в области защиты частной жизни, не позволяющее спецслужбам контролировать информацию. Проект ProtonVPN обеспечивает высокий уровень защиты канала связи (поток шифруется при помощи AES-256, обмен ключами осуществляется на основе 2048-битных RSA-ключей и HMAC, для аутентификации используется SHA-256, имеется защита от атак, основанных на корреляции потоков данных), отказывается от ведения логов и ориентирован не на получение прибыли, а на повышение безопасности и приватности в Web (проект финансируется фондом FONGIT, поддерживаемым Еврокомиссией).

Показать полностью

Ubuntu на UEFI

Решил установить на ноут Ubuntu, ноут от компании НР, думал, что проблем возникнуть не должно было....ага. В общем сделал загрузочную флешку(cd привода нет, это так, для справки), перекинул образ, зашёл в Биос, поставил установку с флешки. Мне выдает такую ошибку, хз что с этим делать. Либо я гуглить разучился, либо мамкин программист

Ubuntu на UEFI Ubuntu, Linux, Ноутбук, Uefi, Безысходность, Компьютер, Длиннопост
Ubuntu на UEFI Ubuntu, Linux, Ноутбук, Uefi, Безысходность, Компьютер, Длиннопост
Ubuntu на UEFI Ubuntu, Linux, Ноутбук, Uefi, Безысходность, Компьютер, Длиннопост
Ubuntu на UEFI Ubuntu, Linux, Ноутбук, Uefi, Безысходность, Компьютер, Длиннопост
Показать полностью 4
Отличная работа, все прочитано!