Selecció final dels esdeveniments més importants i destacats del 2019:
- Richard Stallman càrrec de president de la Open Source Foundation.
- empresa IBM Xarxa Hat.
- WebAssembly. WebAssembly com a plataforma d'ús universal. per utilitzar WebAssembly fora del navegador. per accelerar la càrrega de JavaScript.
- IBM, Google, Microsoft i Intel Aliança per al desenvolupament de tecnologies obertes de protecció de dades.
- Organitzacions del W3C i WHATWG desenvolupar especificacions HTML i DOM comunes.
- a la qüestió de donar suport a múltiples sistemes d'inicialització en Debian и votació general sobre els sistemes d'inicialització a Debian.
- Microsoft especificacions disponibles públicament i va posar a disposició de lliure ús les patents exFAT LinuxEmpresa de programari Paragon el vostre codi de controlador exFAT.
- и canviat a cicles de generació de nous llançaments.
- Implementació del suport DNS-over-HTTPS a и (associació de proveïdors vs DoH).
- Suport HTTP/3 и , mòdul amb suport HTTP/3 per a nginx.
- Chrome i Firefox canvien a marcar pàgines obertes mitjançant HTTP amb un indicador de connexió insegura.
- Firefox: amb tots els complements de Firefox desactivats a causa de la caducitat del certificat de Mozilla. Activa el bloqueig del rastrejador de manera predeterminada al Firefox. Desenvolupament d'un nou navegador mòbil .
treballar per integrar el suport de Tor al Firefox. treballar en l'eliminació de components XBL (XML Binding Language) del Firefox s'han refet moltes interfícies integrades (visualització de certificats, barra d'adreces, about:config, etc.). Servei Firefox Send. Programa Test Pilot i servei de captures de pantalla de Firefox.
Mozilla d'implementar algunes restriccions del nou manifest de Chrome. - Chrome: tercera edició del manifest, amb uBlock Origin. bloquejador de publicitat inadequada. Flash. Deixeu de mostrar "https://" i "www". a la barra d'adreces. SXG i AMP per lliurar còpies verificades de pàgines web d'altres llocs. aïllament entre llocs. regles per publicar complements a Chrome Web Store.
- TLS: Mozilla, Cloudflare i Facebook Extensió TLS per a la delegació de certificats de curta durada. El protocol ACME desenvolupat pel projecte Let's Encrypt com a estàndard d'Internet.
- и canviat a Matrix per a la comunicació amb els desenvolupadors. GTK en lloc de llistes de correu a la plataforma Discourse.
- Maquinari: microarquitectura MIPS R6 (MIPS Open). Empresa IBM Arquitectura del processador de potència. Western Digital ha presentat el processador WD SweRV RISC-V. Intel Obre el firmware ModernFW. Google OpenTitan, una plataforma per crear xips fiables. Google, SiFive i WD aliança per promoure xips oberts i SoC.
- Patents: Fundació GNOME. sobre la protecció del programari de codi obert dels trolls de patents. conjunt de patents per cobrar drets d'autor per l'ús de còdecs AV1 i VP9.
- Litigació: disputes entre Google i Oracle relacionades amb Java i Android. vs Adblock Plus. VMware en un cas de violació de GPL. Rambler a Nginx.
- Conflictes: Systemd a Debian sense un mantenedor. desenvolupament dstat. Paquet de joies com a senyal de protesta. accés als repositoris PPA de Jonathon F.. No canvieu el tema GTK a les distribucions. Mantenidors de projectes GNU contra l'únic lideratge de Stallman.
- Llicències: CockroachDB DBMS per a una llicència de propietat. Oracle llicència per a les compilacions de Java SE. Companyia Redis Labs mòduls de la Clàusula Commons a la seva pròpia llicència no lliure. La llicència utilitzada pel projecte MongoDB és SSPL no vàlid a Fedora LinuxLa llicència per a CUPS ha canviat de GPLv2 i LGPLv2 a Apache 2.0. Chef un projecte totalment obert.
- Forquilles noves: - Forquilla GIMP, - Forquilla Zabbix, - bifurcació de qmail.
- Infraestructura de xarxa: RIPE últim bloc IPv4 gratuït. Iniciatives en suport per a implementacions de DNS problemàtiques i per resoldre problemes de fragmentació d'IP quan es processen missatges DNS grans.
Facebook plataforma per al desplegament ràpid de xarxes LTE. Fuga de ruta BGP a una interrupció massiva de la connectivitat a Internet. - Iniciatives obertes de Microsoft: assignació de memòria mimalloc, subsistema с nucli Linux, Plataformes .NET 5 amb suport Linux и Android, per al desenvolupament d'algorismes quàntics, , plataforma amb WinUI i Windows Formularis. Microsoft al desenvolupament d'OpenJDK. Navegador Microsoft Edge suport Linux.
- Aprenentatge automàtic: per separar música i veu.
Mozilla sistema de traducció automàtica. Microsoft Biblioteca d'aprenentatge automàtic SPTAG. animacions utilitzant xarxes neuronals. Alliberament . per cercar i analitzar codi. (GauGAN) per sintetitzar paisatges a partir d'esbossos. per generar cares. - El codi del projecte està obert: Google ha obert per crear entorns sandbox, per identificar errors i per a un xifratge ràpid d'emmagatzematge. Cloudflare generador de nombres aleatoris distribuïts. Netflix codi per a l'entorn informàtic interactiu Polynote. Intel biblioteca per a la reducció de soroll i el filtratge d'imatges.
Facebook Codi del motor Hermes JavaScript. BMW va obrir renderització distribuïda RAMSES. Amazon edició oberta d'Elasticsearch. - Implementació oberta d'Apple AirDrop. codi per al sistema industrial CRM/BPM/ERP BGERP. NSA Kit d'eines d'enginyeria inversa Ghidra. Biblioteca criptogràfica . - Llenguatges de programació: Perl 6 en Raku. Nous idiomes , ,
(dialecte PHP molt escrit).. . . LLVM /. Java SE /. . Vaja /
.. - Components del sistema: systemd , , , . per gestionar directoris d'inici portàtils. Glibc /.
- Virtualització i contenidors: del projecte NetBSD. Intel Cloud Hypervisor i Amazon Firecracker escrits en Rust. ClonOS per desplegar una infraestructura de servidor virtual basada en FreeBSD. El nucli inclou Linux Hipervisor 5.3 habilitat . — Unikernel, compatible amb binaris Linux.
- BSD: Sistema base FreeBSD en paquets. FreeBSD en "ZFS en Linux». GCC del nucli de FreeBSD. . Noves distribucions и . Hipèrbola a una bifurcació d'OpenBSD. /. actualitzacions de paquets per a la branca estable d'OpenBSD. Compatible Git d'OpenBSD.
.
- Distribucions: (). . /. /.
Edició actualitzada contínuament . sobre desenvolupament Linux-entorns per a sistemes altament fiables. Trident de TrueOS basat en BSD a Void Linux. Projecte Fedora rus. Desenvolupat per Scientific Linux 8 a favor de CentOS.
Desenvolupament de Fedora Atomic Host a favor del projecte . suport per a sistemes x86 de 32 bits en Ubuntu. - Plataformes mòbils: , , , .
lot del telèfon intel·ligent Librem 5 i preparació del telèfon intel·ligent PinePhone. projecte obert Mer i SO propietari Sailfish. Plataforma . - SGBD: , . Codi DBMS de VictoriaMetrics. , que utilitza la GPU per accelerar. , una variant distribuïda de SQLite.
- Entorns i gràfics personalitzats: GTK+ en GTK. ,KDE //, GNOME /. . .
, .
Red Hat deixar de desenvolupar el servidor X.Org. per a les GPU AMD de Valve. AMD Marc Caudron per al prototipat ràpid d'aplicacions 3D. . per utilitzar GNOME i KDE en auriculars de realitat virtual. - Còdecs: Intel Codificador de vídeo AV1 optimitzat per a la transcodificació sobre la marxa. Xiph i Mozilla rav1e, un codificador AV1 a Rust.
Google libgav1, descodificador per al format AV1. VideoLAN i FFmpeg Descodificador AV1 dav1d. - Ampliació de les capacitats del nucli Linux: , , , , .
Entrenament , marc per escriure controladors segurs a Rust i a la branca VPN experimental WireGuardTransferència de subsistemes per a Android ( per la participació en Android nucli estàndard (sense canvis) Linux).Canvis importants en el nucli: mecanisme de xifratge del sistema de fitxers , sistema de fitxers BinderFS, controladors de bloqueig seccomp a l'espai d'usuari, ext4 funciona sense distingir entre majúscules i minúscules,
io_uring interfície d'E/S asíncrona, capacitat d'utilitzar NVDIMM com a RAM, suport per a la supervisió escalable de sistemes de fitxers molt grans mitjançant fanotify, capacitat de configurar nivells de compressió Zstd en Btrfs, nou controlador TEO cpuidle, implementació de trucades al sistema per resoldre el problema 2038, capacitat d'arrencar des dels dispositius del dispositiu: mapeador sense initramfs, mòdul SafeSetID LSM, suport per a pedaços en directe combinats,
controladors per a GPU Mali 4xx/ 6xx/7xx, mòdul de mapatge de dispositius dm-dust, suport de firmware obert de so per a DSP, optimització de rendiment de BFQ, subsistema PSI (Informació de bloqueig de pressió),
suport per a la tecnologia de gestió d'energia Intel Speed Select, trucada al sistema pidfd_open, la capacitat d'utilitzar adreces IPv4 de la subxarxa 0.0.0.0/8, acceleració de maquinari nftables, suport HDR al subsistema DRM, integració d'hipervisor ACRN,
controlador exFAT experimental, mode ""per limitar l'accés de l'usuari root al nucli, mecanisme fs-verity per controlar la integritat del fitxer, la capacitat d'utilitzar CIFS per a la partició arrel, controlador d'entrada/sortida iocost, EROFS FS, mòdul dm-clone per a la replicació de dispositius externs, virtiofs FS per exportar directoris als sistemes convidats, suport per a les GPU AMD Navi 12/14, AMD Arcturus, AMD Renoir, Intel Tiger Lake i Zhaoxi.
- Hacks: , https://www.opennet.ru/opennews/art.shtml?num=50673 Formes Picreel i Alpaca, , , , , , , .
- Activitat maliciosa als dipòsits i directoris:
. Repositori PHP PEAR i modificació del gestor de paquets.
Complements maliciosos , .
ransomware maliciós dels dipòsits Git als serveis GitHub, GitLab i Bitbucket. Repositoris canònics a GitHub. amb portes posteriors a GitHub.
Injectant codi maliciós en un paquet Ruby , paquet NPM , dependència del paquet npm , a PyPI, biblioteques Ruby и , per treballar amb la càmera. - Criptomonedes: plataforma Blockchain (Telegram Open Network) i col·locació de la criptomoneda de Telegram. a Ethereum. en Zcash, que va permetre la generació de nous fons. Lloc web de criptomoneda Monero. fons a Ethereum Classic.
- Mètodes d'atac:
- per determinar l'estat de memòria dels processos mitjançant la memòria cau de la pàgina.
- evitar la protecció DRM Widevine L3.
- , que us permet interceptar el trànsit Bluetooth xifrat.
- en micròfons de sistemes de control de veu mitjançant làser.
- utilitzant dispositius Thunderbolt maliciosos.
- atacs relacionats amb la presa de control sobre DNS.
- a diverses implementacions de TLS.
- a una xarxa de servidors de claus criptogràfiques OpenPGP.
- interferir amb les connexions TCP realitzades mitjançant túnels VPN.
- en sistemes frontend-backend, que us permeten connectar-vos a sol·licituds de tercers
- Atac , que us permet fer que les pàgines publicades mitjançant un CDN no estiguin disponibles.
- — Tècnica de recuperació de claus ECDSA.
- — detecció remota de tecles premudes en una sessió SSH.
- reduir el rendiment de la xarxa Tor;
- mètode de detecció de col·lisions per SHA-1.
- Vulnerabilitats en els processadors. Problemes amb els xips Intel: , , , . Intel i AMD: . AMD:
. - Vulnerabilitats en firmware, protocols i xips aïllats: , , , , , , WPA3 i EAP-pwd (, ), , (Wi-Fi Qualcomm)
- Vulnerabilitats: Vulnerabilitats d'arrel local al nucli Linux (, , , , , , ). Vulnerabilitats de DoS remotes al nucli Linux (, , ) I . в Linux i FreeBSD.
в Exim, que als atacs massius.Vulnerabilitats remotes a , , , (+ mitjançant WebSQL a Chrome), , , , , corrent de vulnerabilitats a Ghostscript, , , , , , , , , , (Drupal, Joomla i Typo3), , , , , .
Vulnerabilitats locals perilloses a (Docker) , и a OpenBSD, ,
, , , , .
Durant l'any es van publicar a OpenNET 1687 notícies (790 principals, 897 mini), sobre les quals s'han deixat 148862 comentaris.
Font: opennet.ru
