- PVSM.RU - https://www.pvsm.ru -

Всем привет!
Продолжаем обзоры новостей свободного и открытого ПО и железа (и немного коронавируса). Всё самое главное про пингвинов и не только, в России и мире.
В выпуске №8 за 16–22 марта 2020 г.:

Пока многие только начинают привыкать к удалённой работе из-за пандемии нового коронавируса, в FOSS мире есть те, кто так работает годами. И в первую очередь речь о разработчиках ядра Linux, завоевавшем пожалуй все рынки кроме десктопов. Основатель Linux Линус Торвальдс и один из главных разработчиков ядра, сотрудник IBM Джеймс Боттомли делятся своим опытом на страницах It’s FOSS и ZDNet. Кратко:
Подробности:

На конференции LibrePlanet 2020, которая из-за пандемии нового коронавируса в этом году проводилась online, состоялась виртуальная церемония награждения, на которой были объявлены лауреаты ежегодной премии «Free Software Awards 2019», учреждённой в 1998-м году Фондом свободного ПО (FSF), сообщает OpenNET. Премию за продвижение и развитие свободного ПО получил Джим Мейринг (Jim Meyering), с 1991-го года занимающийся сопровождением пакета GNU Coreutils. Джим также является одним из основных разработчиков autotools и создателем Gnulib. В 2020-м году также появилась новая номинация за выдающийся вклад нового участника в развитие свободного ПО. Премию получила Клариса Лима Боргес, студентка из Бразилии, принявшая участие в программе Outreachy и проявившая себя на поприще тестирования удобства работы с различными приложениями для GNOME.
Подробности (см. там также список победителей прошлых лет) [3]

В кругах разработчиков Linux и других Open Source проектов часто говорят «мы изменили мир», и это действительно так. Но теперь перед всем миром встала новая угроза – COVID-19. ZDNet приводит список программных продуктов, помогающих в борьбе с новым коронавирусом:
Подробности [4]

Разработчики Debian представили набор сервисов Debian Social, которые будут размещаться на сайте debian.social и нацелены на упрощение общения и обмена контентом между участниками проекта, сообщает OpenNET. В тестовом режиме запущены сервисы:
Подробности [5]

Подведены итоги двух дней соревнований Pwn2Own 2020, ежегодно проводимых в рамках конференции CanSecWest. В этом году соревнования проводились виртуально и атаки демонстрировались online. На соревновании были представлены рабочие техники эксплуатации ранее неизвестных уязвимостей в Ubuntu Desktop (ядре Linux), Windows, macOS, Safari, VirtualBox и Adobe Reader. Суммарный размер выплат составил 270 тысяч долларов. Максимальная премия в 70 тысяч долларов была выдана за демонстрацию взлома Safari в macOS с повышением прав доступа до root.
Подробности [6]

Вслед за выкладыванием антифрода под лицензией Apache 2.0 команда RBK.money (электронный платёжный сервис, часть холдинга «РБК») открывает всю платежную платформу, «от самого первого микросервиса до навороченных систем аналитики, маршрутизации платежей, системы обработки и хранения карточных данных и десятков других микросервисов и пользовательских интерфейсов», сообщается в блоге компании на Хабре. По словам автора поста, это открытое решение предназначается не для небольших интернет-магазинов, а для банков, больших торговых площадок уровня условного Озона или в стартапов, которые делают свой платёжный сервис.
Подробности [7]

Ещё одна новость об открытии исходников, и тоже от финансистов. Нидерландский финансовый конгломерат ING, предоставляющий услуги в сфере банковской деятельности, страхования и управления собственностью, открывает исходники библиотеки веб-компонентов Lioin, сообщается в переводе статьи с Medium на Хабре из блога компании. Lion – это white-label библиотека с открытым исходным кодом, которая не зависит от фреймворков и может стать основой дизайн-системы вашей компании. Это базовый пакет, у компонентов минимальная стилистика, но присутствуют все основные функциональные возможности. Каждый может использовать основные функциональные возможности компонентов, задействовав свой собственный брендинг или дизайн-систему.
Подробности [8]

TechCrunch приводит отличный пример того, что могут сделать талантливые люди с техническим складом ума когда наступает необходимость. Ирландские предприниматель Колином Кеохом и CEO и сооснователь Breeze Automation Гуи Калаванти успешно запустили Open Hardware проект по разработке прототипа аппарата искусственной вентиляции лёгких с использованием деталей напечатанных на 3D принтере из доступных недорогих материалов. Прототип был спроектирован и произведён буквально за 7 дней, после того как о проекте было объявлено на Facebook и он привлёк внимание более 300 инженеров, медицинских специалистов и исследователей. Прототип теперь проходит испытания в Ирландской службе здравоохранения, официальном регуляторе страны.
Подробности ([1] [9], [2] [10])

OpenNET сообщает, что компания NPM Inc, контролирующая разработку пакетного менеджера NPM и занимающаяся поддержанием репозитория NPM, объявила о продаже бизнеса компании GitHub Inc, принадлежащей Microsoft и функционирующей в качестве независимого бизнес-подразделения. Сумма сделки не называется. Утверждается, что смена владельца не повлияет на репозиторий NPM, который продолжит своё существование и останется общедоступным и бесплатным для разработчиков открытого ПО. B качестве основных векторов развития после этого приобретения упоминаются повышение надёжности, масштабируемости и производительности репозитория и инфраструктуры, а также повышение удобства повседневной работы разработчиков и сопровождающих с пакетным менеджером.
Подробности ([1] [11], [2] [12])

После четырёх месяцев бета-тестирования GitHub сообщил о стабилизации мобильных приложений для iOS и Android, позволяющих использовать смартфон или планшет для участия в разработке, сообщает OpenNET. Приложения позволяют отслеживать состояние проекта, просматривать код, разбирать сообщения о проблемах (issue) и отвечать на них, рецензировать pull-запросы и производить слияние изменений.
Источник [13]

После шести месяцев разработки компания Oracle выпустила платформу Java SE 14 (Java Platform, Standard Edition 14). В Java SE 14 сохранена обратная совместимость с прошлыми выпусками платформы Java, все ранее написанные Java-проекты без изменений будут работоспособны при запуске под управлением новой версии. Готовые для установки сборки Java SE 14 (JDK, JRE и Server JRE) подготовлены для Linux (x86_64), Windows и macOS. Разработанная в рамках проекта OpenJDK эталонная реализация Java 14 полностью открыта под лицензией GPLv2 с исключениями GNU ClassPath, разрешающими динамическое связывание с коммерческими продуктами. Java SE 14 отнесён к категории выпусков с обычным сроком поддержки, обновления для которого будут выпускаться до следующего релиза. Изменения затронули синтаксис, обработку ошибок, вспомогательные утилиты, сборщик мусора, также были удалены некоторые устаревшие компоненты.
Подробности и список изменений [14]

По данным SiliconAngle, компания по обеспечению безопасности контейнеров Aqua Security Software Ltd. объявила сегодня, что её инструмент с открытым исходным кодом для сканирования образов контейнеров теперь интегрирован по умолчанию с реестрами от Docker Inc. и платформы Mirantis Docker Enterprise, а также с Harbour, проектом реестра образов с открытым исходным кодом, управляемого Cloud Native Computing Foundation. Aqua продаёт Cloud Native Security Platform для программных контейнеров. Открытое программное обеспечение даёт разработчикам возможность автоматизировать и улучшать безопасность контейнеров и соблюдение стандартов, контролировать использование и доступ пользователей. Оно обеспечивает детальный контроль над безопасностью контейнеров, поддерживаются и Docker и Windows контейнеры и может быть развернут локально.
Подробности [15]

Linux.com опубликовало видео, в котором Тим Серевич знакомит с основами Rook, который предлагает облачное хранилище с открытым исходным кодом для Kubernetes. Вы услышите о production-ready инструменте управления хранением файлов, блоков и объектов и о том, как быстро запустить его с Ceph в качестве поставщика системы хранения.
Видео и ссылки на другие материалы по Kubernetes от Linux.com [16]

Материал с таким громким заголовком вышел на Forbes и речь идёт об Endless OS (первый релиз был в 2014, но наверное не многие о нём слышали). В преимущества дистрибутива автор относит основанный на GNOME интерфейс более похожий на Android чем на традиционный десктоп (вверху даже есть кнопка поиска через Google), множество полезных предустановленных приложений, удобный центр приложений и большие возможности при работе оффлайн (есть даже своя копия Википедии). Не то чтобы последнее было сильно актуально у нас, но во многих регионах мира это может быть «killer-feature».
Подробности [17]

Компания Purism известна сервисами и продуктами, нацеленными на улучшение цифровой приватности и безопасности пользователей. Вы могли слышать об их серии ноутбуков и смартфонов серии Librem. Теперь они открывают предварительную продажу ПК небольшого форм-фактора, сообщает It’s FOSS. Вот его основные характеристики:
Базовая версия с 8 GB RAM и 256 GB SSD будет стоить $699.
Подробности [18]

Pinebook Pro, ноутбук за 199$, получил обновлённую версию с Manjaro KDE на борту, пишет сообщество KDE ВКонтакте. Эта модель позиционируется как альтернатива устройствам семейства Chromebook от Google. Несмотря на скромные характеристики, благодаря аппаратному ускорению графики с видеодрайвером Panfrost, рабочее окружение работает достаточно плавно, а Firefox справляется с воспроизведением видео в 1080p. Предзаказы на сайте производителя начались 19-го марта.
Источник [19]
Подробности [20]

H2S публикует обзор самых удобных, по их мнению, для пользователя дистрибутивов GNU/Linux. В рейтинг вошли:
Подробности о каждом [21]

Увидел свет выпуск альтернативной сборки дистрибутива Linux Mint – Linux Mint Debian Edition 4, выполненной на основе пакетной базы Debian, сообщает OpenNET. Классический Linux Mint базируется на пакетной базе Ubuntu и ещё одним важным отличием LMDE от Linux Mint является постоянный цикл обновления пакетной базы (semi-rolling release). Новый релиз включает пакетную базу Debian 10 и улучшения поддержки LVM, Btrfs, Nvidia, инсталлятора и прочие.
Подробности и полный список нововведений [22]

Phoronix поднимает тему состоятельности GNU/Linux дистрибутива Clear Linux от Intel. Один из пользователей назвал этот дистрибутив просто игрушкой, безделушкой, критикуя его за ограниченную поддержку железа, обилие раздутого GNOME софта и плохую поддержку сторонних приложений. И многие пользователи поддержали такой взгляд. Защитить родной проект взялся один из разработчиков Intel, Аржан ван де Вен.
Ответное письмо ван де Вена и прочие подробности о споре [23]

Сформирован первый бета-выпуск дистрибутива Devuan 3.0 «Beowulf», форка Debian GNU/Linux, поставляемого без системного менеджера systemd, сообщает OpenNET. Дистрибутив использует пакетную базу Debian 10. Для загрузки подготовлены Live-сборки и установочные iso-образы для архитектур AMD64 и i386. Специфичные для Devuan пакеты можно загрузить из репозитория packages.devuan.org. В рамках проекта созданы ответвления для 381 пакета Debian, которые модифицированы для избавления от привязок к systemd, ребрендинга или адаптации для особенностей инфраструктуры Devuan. Рабочий стол по умолчанию основан на Xfce и дисплейном менеджере Slim, но доступны и другие.
Подробности [24]

It’s FOSS пишет о новом минималистичном дистрибутиве DebianDog. По словам разработчиков, DebianDog «это небольшой Debian Live CD, созданный чтобы выглядеть как Puppy Linux и работать как Puppy. Debian структура и поведение не были затронуты и документация Debian на 100% актуальна для DebianDog. У вас есть доступ ко всем Debian репозиториям через apt-get или synaptic». Главная причина, по мнению издания, использовать DebianDog (или его производые) – это восстановление работоспособности старого железа (образ занимает около 300 MB).
Подробности [25]

Доступен выпуск проекта OBS Studio 25.0 для потокового вещания, стриминга, композитинга и записи видео, сообщает OpenNET. Код написан на языках C и C++ и распространяется под лицензией GPLv2. Сборки сформированы для Linux, Windows и macOS. Целью разработки OBS Studio является создание свободного аналога приложения Open Broadcaster Software, не привязанного к платформе Windows, поддерживающего OpenGL и расширяемого через плагины. В новой версии улучшен механизм захвата, реализован импорт из других систем вещания, добавлены горячие клавиши, доработана работа со звуком и внесены прочие улучшения.
Подробности и полный список новшеств [26]

It’s FOSS публикует краткий обзор Pixelorama, кроссплатформенного FOSS 2D инструмента, предоставляющего все необходимые инструменты для создания пиксельной графики в аккуратном пользовательском интерфейсе. Редактор поддерживает слои, разные инструменты для рисования, спрайт-листы, различные преобразования изображений и работает на GNU/Linux, macOS и Windows
Подробности, более полный список функционала и видео с созданием изображения, показанного выше [27]

Компания RiskSense опубликовала результаты анализа 1622 уязвимостей во фреймворках и платформах для Web, выявленных с 2010 по ноябрь 2019 года, сообщает OpenNET. На систему управления контентом WordPress и фреймворк с открытым исходным кодом для создания Java EE веб-приложений Apache Struts приходится 57% всех уязвимостей. Далее следуют Drupal, Ruby on Rails и Laravel. В списке платформ с эксплуатируемыми уязвимостями также приводятся Node.js и Django, но в них найдено по одной уязвимости.
Подробности [28]

Компания Mozilla приняла решение временно вернуть поддержку протоколов TLS 1.0/1.1, которые были отключены по умолчанию в Firefox 74. В качестве причины упоминаются то, что из-за пандемии коронавируса SARS-CoV-2 люди вынуждены работать из дома и не могут получить доступ к некоторым важным государственным сайтам, которые до сих пор не поддерживают TLS 1.2.
Подробности [29]

GNU/Linux часто упоминается, когда речь заходит о безопасности. С многими дистрибутивами идёт целый набор инструментов для проведения тестирования и аудита. Security Boulevard приводит список таких дистрибутивов, не претендую на полноту, но просто стараясь задать правильный вектор для дальнейшего изучения. Итак, вот список:
Подробности о каждом дистрибутиве [30]

В выпуске FOSS News №2 [31] я упоминал о предстоящем включении WireGuard, «революционного подхода» в построении VPN, в ядро Linux. Весьма положительно о нём отзывался и сам Линус Торвальдс. На Хабре представлен перевод критической статьи об этой новой технологии. Критикуются простота, уровень документирования, функциональность, криптография, скорость, сложность интеграции. Вывод делается такой – «WireGuard пока не готов».
Подробности [32]

Security Boulevard продолжает тему обеспечения безопасности и теперь предлагает обзор 5 serverless инструментов обеспечения безопасности ваших проектов:
Подробности о каждом [33]

На днях Uber открыл исходный код Piranha, инструмента, который автоматически удаляет устаревший и неиспользуемый код из приложения, пишет VentureBeat. Компания заявляет, что это избавляет инженеров от необходимости самостоятельно выполнять задачу удаления кода, что часто мешает им работать с более новыми функциями. Piranha сканирует исходный код в Objective-C, Swift и Java, чтобы удалить ненужный более код. Uber заявляет, что запускает Piranha в постоянном конвейере для своих кодовых баз Android и iOS, и что этот инструмент был использован для удаления около двух тысяч устаревших флагов функций и соответствующего кода на сегодняшний день.
Подробности [34]

Тема явно выбивается из общего характера рассматриваемых материалов, но счёл её стоящей для упоминания. На Хабре вышла 4-я часть обзора проприетарной программы Maltego, программы для сбора данных, так называемой разведки на основе открытых источников (англ. Open Source Intelligence, OSINT). Материал просто к сведению, о том сколько вообще данных можно собрать о человеке и его связях в Интернете и какие инструменты для этого есть.
Подробности [35]

Разработчики Fedora Linux намерены перевести базу данных пакетов RPM (rpmdb) с BerkeleyDB на SQLite, пишет OpenNET. В качестве основной причины замены называется применение в rpmdb устаревшей версии Berkeley DB 5.x, которая уже несколько лет не сопровождается. Переходу на более новые выпуски мешает изменение лицензии Berkeley DB 6 на AGPLv3. Кроме того, текущая реализация rpmdb на основе BerkeleyDB не обеспечивает необходимой надёжности, так как не использует транзакции и не способна выявлять несоответствия в БД.
Подробности [36]

Компания Microsoft объявила о завершении тестирования подсистемы WSL2 (Windows Subsystem for Linux), обеспечивающей запуск исполняемых файлов Linux в Windows, и её готовности для поставки в составе выпуска Windows 10 2004, сообщает OpenNET. Редакция WSL2 отличается поставкой полноценного ядра Linux вместо эмулятора, на лету транслирующего системные вызовы Linux в системные вызовы Windows. Предлагаемое для WSL2 ядро основано на выпуске ядра Linux 4.19, который выполняется в окружении Windows при помощи виртуальной машины. Компоненты пространства пользователя устанавливаются отдельно и базируются на сборках различных дистрибутивов. Например, для установки в WSL в каталоге Microsoft Store предлагаются сборки Ubuntu, Debian GNU/Linux, Kali Linux, Fedora, Alpine, SUSE и openSUSE.
Подробности [37]

Если у вас есть проблемы с восприятием основных моментов в работе с Git-репозиторием из консоли, то вы всегда можете воспользоваться графическим клиентом, например Lazygit, псевдографическим клиентом, пишет Linux.org.ru. В официальном описании программы автор описывает, как трудно бывает понять, что и как нужно сделать в гите, если там больше одной ветви или коммита, и как хорошо при этом помогает разобраться его клиент.
Подробности [38]

В ядре Linux версии 5.7, выпуск которой ожидается весной 2020 года, наряду с множеством разных улучшений, также появится улучшенная работа с флоппи-дисками, пишет CNews. Для военных это например до сих пор актуально.
Подробности [39]

Forbes продолжает разбор разных сторон применений Open Source. Традиции Open Source в музыке направляют музыку в новом направлении. Всё растущее число авторов создают собственные инструменты и программное обеспечение, а затем делают свои разработки открытыми, что позволяют другим создавать свои произведения искусства на их основе. Сперва чужеродный и как казалось некоторым вредный элемент для музыкальной индустрии, культура Open Source теперь проникает всё глубже.
Подробности [40]

Продолжаем тему, начатую в прошлом обзоре. ИТ-сообществам не рекомендуют собираться в оффлайне. Часть конференций уже перенесена, статус некоторых пока неясен. А кто-то пробует собираться онлайн в те же даты – или делает специальные мероприятия для тех, кто остался дома. Об этом пишет на Хабре онлайн-школа английского языка Skyeng и рассказывает о своём проекте meetups-online.ru [41], призванном помочь тем, кто учится делать свои онлайн мероприятия, тем кто давно хотел выступить, ну и конечно слушателям.
Подробности [42]
Подписывайтесь на наш Telegram канал [43] или RSS [44] чтобы не пропустить новые выпуски FOSS News.
Предыдущий выпуск [45]
Автор: Дмитрий Винокуров
Источник [46]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/news/350653
Ссылки в тексте:
[1] кратко + видео с рассказом о домашнем офисе Линуса: https://itsfoss.com/torvalds-remote-work-advice/
[2] больше деталей: https://www.zdnet.com/article/pet-the-cat-own-the-bathrobe-linus-torvalds-on-working-from-home/
[3] Подробности (см. там также список победителей прошлых лет): https://www.opennet.ru/opennews/art.shtml?num=52544
[4] Подробности: https://www.zdnet.com/article/how-open-source-software-is-tackling-covid-19-coronavirus/
[5] Подробности: https://www.opennet.ru/opennews/art.shtml?num=52576
[6] Подробности: https://www.opennet.ru/opennews/art.shtml?num=52577
[7] Подробности: https://habr.com/ru/company/rbkmoney/blog/493202/
[8] Подробности: https://habr.com/ru/company/otus/blog/493234/
[9] [1]: https://techcrunch.com/2020/03/19/open-source-project-spins-up-3d-printed-ventilator-validation-prototype-in-just-one-week/
[10] [2]: https://www.dailymail.co.uk/sciencetech/article-8127281/Engineers-develop-share-open-source-designs-DIY-ventilators.html
[11] [1]: https://www.opennet.ru/opennews/art.shtml?num=52554
[12] [2]: https://itsfoss.com/microsoft-npm-acquisition/
[13] Источник: https://www.opennet.ru/opennews/art.shtml?num=52560
[14] Подробности и список изменений: https://www.opennet.ru/opennews/art.shtml?num=52559
[15] Подробности: https://siliconangle.com/2020/03/17/aqua-security-debuts-open-source-container-image-registry-scanner/
[16] Видео и ссылки на другие материалы по Kubernetes от Linux.com: https://www.linux.com/training-tutorials/kubernetes-getting-started-with-rook/
[17] Подробности: https://www.forbes.com/sites/jasonevangelho/2020/03/18/meet-the-innovative-linux-os-thats-easier-to-use-than-windows-10-and-macos/
[18] Подробности: https://itsfoss.com/purism-librem-mini/
[19] Источник: https://vk.com/wall-33239_5554
[20] Подробности: https://www.pine64.org/pinebook-pro/
[21] Подробности о каждом: https://www.how2shout.com/tools/linux-distros-with-best-ui.html
[22] Подробности и полный список нововведений: https://www.opennet.ru/opennews/art.shtml?num=52578
[23] Ответное письмо ван де Вена и прочие подробности о споре: https://www.phoronix.com/scan.php?page=news_item&px=Clear-Linux-Is-It-A-Toy
[24] Подробности: https://www.opennet.ru/opennews/art.shtml?num=52561
[25] Подробности: https://itsfoss.com/debiandog/
[26] Подробности и полный список новшеств: https://www.opennet.ru/opennews/art.shtml?num=52563
[27] Подробности, более полный список функционала и видео с созданием изображения, показанного выше: https://itsfoss.com/pixelorama/
[28] Подробности: https://www.opennet.ru/opennews/art.shtml?num=52562
[29] Подробности: https://www.opennet.ru/opennews/art.shtml?num=52584
[30] Подробности о каждом дистрибутиве: https://securityboulevard.com/2020/03/7-linux-distros-for-security-testing/
[31] FOSS News №2: https://habr.com/ru/post/487662/
[32] Подробности: https://habr.com/ru/company/dcmiran/blog/492888/
[33] Подробности о каждом: https://securityboulevard.com/2020/03/top-5-open-source-serverless-security-tools/
[34] Подробности: https://venturebeat.com/2020/03/17/uber-open-sources-pirhana-a-tool-that-automatically-deletes-stale-code/
[35] Подробности: https://habr.com/ru/company/tomhunter/blog/492666/
[36] Подробности: https://www.opennet.ru/opennews/art.shtml?num=52557
[37] Подробности: https://www.opennet.ru/opennews/art.shtml?num=52552
[38] Подробности: https://www.linux.org.ru/news/opensource/15584752
[39] Подробности: https://www.cnews.ru/news/top/2020-03-18_novaya_versiya_yadra_linux_poluchit
[40] Подробности: https://www.forbes.com/sites/andreazarczynski/2020/03/19/open-source-goes-mainstream--how-sharing-is-shaping-the-future-of-music/
[41] meetups-online.ru: https://meetups-online.ru/
[42] Подробности: https://habr.com/ru/company/skyeng/blog/493162/
[43] наш Telegram канал: https://t.me/permlug_channel
[44] RSS: http://permlug.org/rss
[45] Предыдущий выпуск: https://habr.com/ru/post/492440/
[46] Источник: https://habr.com/ru/post/493780/?utm_source=habrahabr&utm_medium=rss&utm_campaign=493780
Нажмите здесь для печати.