Size: a a a

2016 November 16
@prolinux
источник
@prolinux
источник
@prolinux
Выпуск дистрибутива Tails 2.7 и web-браузера Tor Browser 6.0.6.

Состоялся релиз специализированного дистрибутива Tails (The Amnesic Incognito Live System) 2.7 основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть.

Анонимный выход в Tails обеспечивается системой Tor, в качестве опции может использоваться I2P. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. В состав новой версии добавлен SSL-сертификат сервиса LetsEncrypt. Обновлены версии программ: Tor 0.2.8.9, Tor Browser 6.0.6, ядро Linux 4.7 и Icedove 45.4.0.

Одновременно с Tails 2.7 подготовлен релиз специализированного браузера Tor Browser 6.0.6, ориентированного на обеспечение анонимности, безопасности и приватности. Браузер построен на кодовой базе Firefox и примечателен тем, что весь трафик перенаправляется только через сеть Tor. Сборки Tor Browser подготовлены для Linux, Windows и macOS.

В сборке также обновлены версии Tor 0.2.8.9, HTTPS-Everywhere 5.2.7, Tor Launcher 0.2.9.4, Torbutton 1.9.5.12 и OpenSSL 1.0.1u.
источник
@prolinux
источник
@prolinux
источник
@prolinux
источник
2016 November 18
@prolinux
Локальное повышение привилегий в nginx (CVE-2016-1247)

В nginx обнаружена уязвимость, позволяющая локальному злоумышленнику с правами www-data повысить привилегии до root.

Уязвимости подвержены как минимум Debian 8, Ubuntu 14.04, Ubuntu 16.04, Ubuntu 16.10, RHEL и Fedora (уязвимости присвоен низкий приоритет, так как стандартные политики SELinux ограничивают возможности её эксплуатации или делают эксплуатацию невозможной), openSUSE.

Исправляющие уязвимость обновления выпущены для Debian и Ubuntu, информация о других дистрибутивах требует уточнения.

Доступен эксплоит.
источник
@prolinux
источник
@prolinux
источник
@prolinux
Компания Microsoft присоединилась к Linux Foundation и начала тестирование SQL Server для Linux.

Некоммерческая организация Linux Foundation, курирующая широкий спектр работ, связанных с развитием Linux, объявила о вступлении в свои ряды компании Microsoft, которая получила статус платинового участника. Кроме Microsoft в число платиновых партнеров Linux Foundation входят компании Fujitsu, HP, Cisco, Huawei, IBM, Intel, Samsung, NEC, Qualcomm и Oracle.

От Microsoft в совет директоров Linux Foundation вошёл Джон Госсман (John Gossman), главный архитектор команды Microsoft Azure. В рядах Linux Foundation компания Microsoft надеется укрепить сотрудничество с сообществом, а также принять участие в развитии открытых инициатив, связанных с облачными и встраиваемыми технологиями. Например, компания Microsoft заинтересована в развитии таких проектов Linux Foundation, как Node.js Foundation, OpenDaylight, Open Container Initiative, R Consortium и Open API Initiative.

Джим Землин, исполнительный директор Linux Foundation, приветствовал присоединение Microsoft и отметил перемену в отношении компании к разработке открытого ПО за последние два года, в том числе упомянул подключение к работе над областями в ядре Linux, напрямую не связанными с продуктами Microsoft.

Одновременно сообщается о начале публичного тестирования СУБД SQL Server для платформы Linux. Ранее сборки SQL Server для Linux были доступны только для избранных тестировщиков по закрытым каналам. Теперь для распространения Linux-версии запущен отдельный сайт sqlserveronlinux.com, на котором опубликованы пакеты для RHEL 7.2 и Ubuntu 16.04 (в ближайшее время пакеты появятся и для SUSE Linux Enterprise Server v12 SP2). Дополнительно сформирован образ контейнера для системы Docker.
источник
@prolinux
источник
@prolinux
источник
@prolinux
#ShowYourDesktopFriday от подписчика (http://vk.com/id59013279)

curl -s thatislinux.ru/tl.sh | sh
источник
@prolinux
источник
2016 November 19
@prolinux
Проект Tor представил прототип защищённого смартфона на платформе Android.

Разработчики из проекта Tor сообщили о доведении до рабочего состояния проекта, в рамках которого развивается прототип защищённого смартфона со встроенными средствами для обеспечения анонимных коммуникаций. Прототип построен на базе устройства Google Nexus 6P с прошивкой на основе Android-сборки CopperheadOS, к которой применена серия надстроек и изменений.

Особенностью проекта является ориентация на создание индивидуальных сборок. Пользователям предлагается набор скриптов, которые автоматизируют формирование сборки - достаточно запустить скрипт и подключить поддерживаемый смартфон к USB порту. Обновления также предлагается собирать самостоятельно.

В прошивке обеспечивается полная верификация загружаемых компонентов по цифровой подписи с использованием индивидуальных ключей, которые генерируются каждым пользователем для своей сборки. Верификация позволяет блокировать внедрение руткитов и внесения изменений в системные разделы.

Основной целью проекта является попытка создания смартфона, который бы учитывал предпочтения и свободу пользователя, обеспечивая при этом высокую стойкость к уязвимостям и атакам.
источник
@prolinux
источник
@prolinux
источник
@prolinux
Ubuntu vs Windows

Есть музыка, видео, картинки, интернеты / Музыка, картинки, видео, интернеты
Проста в использовании, для всего есть GUI / Проста в использовании, для всего есть GUI
Есть более 1000 игр в Steam, но чего нет — запускается в Wine / Игр все равно больше

Зато:

Бесплатная и свободная / Платная лицензия за несколько тысяч рублей
Вообще нет вирусов / Помоги удалить баннеры! А еще у меня экран мигает
Установил маме — работает века / Ой, а оно само сломалось
ext4 / Дефрагментация раз в месяц
Обновления по желанию / Обновления в самый неподходящий момент
Никаких проблем / Ой, спираченная Винда не хочет работать, лицензия слетела
Если ты программист — это удобно / Надо ставить Cygwin, неудобно работать с git, и еще много проблем

Выбор очевиден
источник
@prolinux
источник
2016 November 21
@prolinux
источник