Size: a a a

2017 May 16
@prolinux
источник
@prolinux
источник
@prolinux
Устранена Root-уязвимость в KAuth и smb4k

Разработчиками было отмечено выявление уязвимости (CVE-2017-8422) в KAuth, которая в сочетании с проблемами в привилегированных обработчиках может использоваться для запуска произвольных команд с правами root.

Проблема связана с тем, что KAuth определял источник вызова операции на основе идентификатора сообщения DBus, который нельзя использовать в качестве ключа доступа. Таким образом подделав идентификатор можно отправить подставное сообщение для выполнения операции от имени службы, которой предоставлены расширенные полномочия.

Прототип эксплоита продемонстрирован для повышения своих привилегий через обработчик smb4k (CVE-2017-8849), который не проверяет должным образом передаваемую команду монтирования, запуская поступающую через D-Bus команду с использованием suid-прослойки.
источник
@prolinux
источник
@prolinux
источник
2017 May 17
@prolinux
В текстовом редакторе Atom появилась интеграция с Git и GitHub

Вчера компания GitHub, стоящая за одноимённым онлайн-сервисом для Git-репозиториев, объявила о значительном нововведении в развиваемом ею текстовом редакторе Atom — об интеграции Git и GitHub для более удобной разработки.

Интеграция заключается в появлении специальной панели и виджетов со статусами, которые позволяют выполнять привычные операции для Git: коммиты, создание веток и переключение между ними, разрешение конфликтов и т.д. — прямо в интерфейсе редактора Atom.

Для GitHub в боковой панели теперь показываются и pull-запросы для текущей ветки и детализированный вид любого issue. Впрочем, авторы говорят о предварительном статусе поддержки своего сервиса.

Atom — Open Source-редактор текстов с функциями IDE, написанный на JavaScript/Node.js-фреймворке Electron и доступный для разных операционных систем включая GNU/Linux, Mac OS X и Windows. Интеграция с Git и GitHub пришла в Atom в виде базового пакета GitHub, который включён в редактор по умолчанию начиная со вчерашнего бета-релиза 1.18.
источник
@prolinux
источник
@prolinux
источник
2017 May 18
@prolinux
Google представил Android Go, платформу для телефонов с небольшим ОЗУ

Компания Google анонсировала Android Go, оптимизированный вариант платформы Android, предназначенный для оснащения младших моделей смартфонов, поставляемых с небольшим размером оперативной памяти. Ожидается, что проект поможет производителям наладить выпуск функциональных и дешёвых устройств, доступных для широких масс, в условиях постоянного роста системных требований у современного ПО. Поставку устройств с Android Go планируется начать в 2018 году.

В основе Android Go лежат штатные оптимизированные системные компоненты платформы Android O, способные обеспечить эффективную и комфортную работу на устройствах, имеющих 1 Гб оперативной памяти и менее. Вторым звеном является специально оптимизированный набор приложений Google Apps, который адаптирован для снижения потребления памяти, места в постоянном хранилище и трафика. В том числе подготовлены специальные сокращённые варианты просмотрщика видео YouTube Go, браузера Chrome и экранной клавиатуры Gboard. В каталоге Google Play для маломощных устройств в первую очередь будут предлагаться приложения, специально разработанные для устройств с небольшим ОЗУ. При этом при желании пользователь сможет установить и любое другое приложение из Google Play.
источник
@prolinux
источник
@prolinux
источник
@prolinux
В Android обеспечена официальная поддержка разработки на языке Kotlin

Компания Google объявила о включении Kotlin в список официально поддерживаемых языков для разработки приложений для платформы Android. Более того, совместно с компанией JetBrains, курирующей разработку Kotlin, инициировано создание некоммерческой организации, которой будут делегированы функции принятия решений в отношении дальнейшего развития языка.

Язык Kotlin создан в санкт-петербургском центре разработки компании JetBrains и изначально рассчитан на компиляцию приложений в форму для последующего выполнения внутри стандартной виртуальной машины Java (JVM) или Android. Разработчики Kotlin попытались сохранить максимальную совместимость и похожесть на Java, при этом избавившись от имеющихся в Java ограничений и недостатков.

Одновременно представлен тестовый выпуск интегрированной среды разработки Android Studio 3.0, в состав которой включён плагин для написания Android-приложений на языке Kotlin.

Из других заметных улучшений в Android Studio 3.0 отмечается новый набор инструментов для профилирования и диагностики проблем с производительностью, а также существенное ускорение процесса сборки больших проектов с использованием Gradle, включение Google Play Store и поддержки OpenGL ES 3.0 в эмулятор Android, поддержка разработки для Android Things, средства разработки Instant App (приложения, которые можно напрямую запускать из Google Play без выполнения процесса установки), поддержка новых возможностей языка Java 8 и платформы Android O, режим отладки уже собранных APK-файлов.
источник
@prolinux
источник
@prolinux
источник
@prolinux
Второй предварительный выпуск Android 8

На проходящей в эти дни конференции Google I/O представлен второй предварительный выпуск следующей редакции открытой мобильной платформы Android - Android O Developer Preview 2, который отмечен как достигший уровня качества бета-версии. Релиз Android O также известный как Android 8, ожидается в третьем квартале 2017 года.

Для оценки новых возможностей платформы введена программа бета-тестирования, в рамках которой экспериментальную ветку можно установить и поддерживать в актуальном виде через штатный интерфейс установки обновлений (OTA, over-the-air), без необходимости ручной замены прошивки. Обновления доступны для пользователей устройств Nexus 5X, Nexus 6P, Nexus Player, Pixel, Pixel XL и Pixel C.

Особенности Android O Developer Preview 2:
• Поддержка многооконного режима "картинка в картинке" (PIP API, Picture in Picture);
• Реализация каналов уведомлений;
• Новый API Autofill для создания индивидуальных приложений-обработчиков автоматического заполнения форм;
• Реализация умной системы выделения текста;
• Представлена начальная реализация TensorFlow Lite, легковесного варианта платформы машинного обучения TensorFlow;
• В Play Console добавлен интерфейс для определения типовых проблем в приложениях;
• Добавлена поддержка организации вывода на несколько экранов (multi-display);
• Реализована возможность разработки с использованием новых API, появившихся в Java 8, включая API java.time;
• Добавлена поддержка звуковых кодеков для высококачественной передачи звука через Bluetooth, таких как LDAC;
• Добавлена поддержка технологии Wi-Fi Aware (Neighbor Awareness Networking или NAN);
• Добавлены средства для организации навигации по интерфейсу с использованием клавиатуры;
• Представлен API AAudio API, предназначенный для использования в приложениях профессиональной обработки звука, требующих максимальной производительности и минимальных задержек при работе со звуком;
• В браузерном движке WebView появилась поддержка многопроцессного режима;
• Реализована прослойка Treble, которая позволяет производителям создавать универсальные компоненты поддержки оборудования, не привязанные к конкретным версиям Android и используемым в них выпускам ядра Linux;
источник
@prolinux
источник
@prolinux
Релиз ReactOS 0.4.5

Сформирован релиз операционной системы ReactOS 0.4.5, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows. Это третий выпуск, подготовленный после перехода проекта к более оперативному формированию релизов, которые теперь выходят не раз в год, а раз в три месяца.
источник
@prolinux
источник
@prolinux
источник
2017 May 19
@prolinux
Во Всероссийском НИИ овцеводства и козоводства разработали ещё одну замену Windows на базе Linux — Ivan OS1

Дистрибутив Ivan OS называется авторами «одним из элементов комплексной технологической платформы», позиционируется как замена проприетарным решениям Microsoft и будет представлен на форуме «Неделя инноваций-2017». Разработчики Ivan OS, к числу которых помимо учёных ФГБНУ ВНИИОК относят представителей научно-производственного объединения «Облачные информационные системы» и «Эталон», утверждают, что подготовили целую «линейку импортонезависимых программных продуктов», объединённых в «технологическую платформу».

Цель созданной в Ставрополе технологической платформы — «проводить полный цикл разработки, запуска и обеспечения стабильной работы веб-ориентированных информационно-вычислительных систем с возможностью работы по безопасным протоколам передачи данных». По данным от одного из авторов Ivan OS и платформы Дениса Белова, являющегося ведущим научным сотрудником ВНИИОК и возглавляющим НПК «Эталон», в общей сложности на проект было потрачено около 40 млн рублей и над ним на протяжении 5 лет работали 7 специалистов:

«Наша операционная система, которую мы назвали Ivan OS, является одним из элементов комплексной технологической платформы. Операционная система разработана на основе Linux. Она будет также включать в себя пакет офисных программ на основе LibreOffice. Наш продукт позволит проводить цикл разработки, запуска и обеспечения стабильной работы веб-ориентированных информационно-вычислительных систем с возможностью работы по безопасным протоколам передачи данных. Сегодня мы с уверенностью заявляем, что готовы предоставить альтернативу продуктам компании Microsoft на российском рынке».

Также Денис Белов сослался на недавнюю масштабную атаку вирусом WannaCry как пример необходимости отказа от Windows в государственных учреждениях в пользу решений от отечественных производителей.
источник