Autor: Yuri Gagarin

Analyse der Auswirkungen auf die Leistung der im System gewählten Zeitquelle.

Brendan Gregg, einer der Entwickler von DTrace, der derzeit Tools zur Leistungsanalyse auf Basis von BPF im Linux-Kernel entwickelt, hat die Erfahrungen zusammengefasst, die bei der Untersuchung von Leistungsproblemen gesammelt wurden, die Netflix beim Wechsel von der Cassandra-Datenbank von CentOS nach Ubuntu in Cloud-Umgebungen, die auf Amazon EC2 mit Xen basieren, begegnet sind. Nach der Migration Belastung […]

Veröffentlichung der Distribution Alt Arbeitsstation K 9.2

Die Veröffentlichung von ALT 9.2 Workstation K ist verfügbar. Traditionelle Merkmale dieser Variante sind die Bereitstellung der KDE-Grafikumgebung und der binären NVIDIA-Treiber. Die Distribution bietet auch eine grafische Benutzeroberfläche zur Konfiguration des Systems, einschließlich Authentifizierung (darunter über Active Directory und LDAP/Kerberos), Zeitinstallation und -synchronisation, Benutzer- und Gruppenverwaltung, Anzeige von Systemprotokollen und Hinzufügen von Druckern. Die Builds sind für die Architektur x86_64 vorbereitet […]

Das System zur Parallelisierung von Shell-Skripten PaSh wurde unter das Dach der Linux Foundation gestellt

Das PaSh-Projekt, das Werkzeuge zur parallelen Ausführung von Shell-Skripten entwickelt, hat die Übernahme durch die Linux Foundation bekannt gegeben, die die benötigte Infrastruktur und Dienstleistungen für die Fortführung der Entwicklung bereitstellen wird. Der Code des Projekts wird unter der MIT-Lizenz veröffentlicht und umfasst Komponenten in den Sprachen Python, Shell, C und OCaml. PaSh umfasst einen JIT-Compiler, Runtime und Annotationsbibliothek: Die Runtime bietet eine Sammlung von Primitiven zur Unterstützung von parallelen […]

Die Ablauffrist des Root-Zertifikats von IdenTrust führt zum Verlust des Vertrauens in Let's Encrypt auf älteren Geräten

Am 30. September um 17:01 Uhr Moskauer Zeit läuft die Lebensdauer des Root-Zertifikats der Firma IdenTrust (DST Root CA X3) ab, das für die Cross-Signierung des Root-Zertifikats der Zertifizierungsstelle Let’s Encrypt (ISRG Root X1) verwendet wurde, die von der Community kontrolliert wird und kostenlos Zertifikate an alle Interessierten ausstellt. Die Cross-Signatur gewährte Vertrauen in die Let’s Encrypt-Zertifikate auf einer Vielzahl von Geräten, Betriebssystemen und Browsern […]

Die erste stabile Version des Tools zum Herunterladen von Web-Inhalten GNU Wget2

Nach dreieinhalb Jahren Entwicklung wurde die erste stabile Version des Projekts GNU Wget2 vorgestellt, das eine vollständig überarbeitete Variante des Programms zur automatischen rekursiven Inhaltsladung GNU Wget entwickelt. GNU Wget2 wurde von Grund auf neu entworfen und geschrieben und zeichnet sich durch die Auslagerung der Basisfunktionalität des Web-Clients in die Bibliothek libwget aus, die unabhängig in Anwendungen verwendet werden kann. Das Tool wird unter der Lizenz GPLv3+ bereitgestellt, während die Bibliothek unter […]

OpenSSH 8.8 mit deaktivierter Unterstützung für digitale Signaturen rsa-sha

Die Veröffentlichung von OpenSSH 8.8, der offenen Implementierung von Client und Server für die Protokolle SSH 2.0 und SFTP, ist veröffentlicht worden. Die Veröffentlichung ist bemerkenswert, da standardmäßig die Verwendung digitaler Signaturen auf Basis von RSA-Schlüsseln mit SHA-1-Hash („ssh-rsa“) deaktiviert wurde. Das Ende der Unterstützung für die Signaturen „ssh-rsa“ ist auf die gesteigerte Effizienz von Kollisionsangriffen mit festgelegtem Präfix zurückzuführen (die Kosten für das Finden einer Kollision werden auf etwa 50.000 Dollar geschätzt). Für […]

Google wird die Entwicklung von Innovationen für Android im Hauptkern von Linux vorantreiben

Auf der vergangenen Konferenz Linux Plumbers 2021 hat Google über die Fortschritte der Initiative zur Umstellung der Android-Plattform auf den Einsatz des regulären Linux-Kernels statt einer eigenen Kernel-Variante, die plattformspezifische Änderungen enthält, berichtet. Die wichtigste Änderung in der Entwicklung war die Entscheidung, nach 2023 auf das Modell „Upstream First“ umzusteigen, was die Entwicklung aller neuen Kernfunktionen umfasst, die erforderlich sind […]

Das Projekt elk entwickelt einen kompakten JavaScript-Interpreter für Mikrocontroller.

Eine neue Version des JavaScript-Engines elk 2.0.9 ist verfügbar, die für Systeme mit begrenzten Ressourcen, wie Mikrocontroller, einschließlich ESP32- und Arduino Nano-Platinen mit 2 KB RAM und 30 KB Flash, ausgelegt ist. Für den Betrieb der bereitgestellten virtuellen Maschine sind 100 Byte Speicher und 20 KB Speicherplatz erforderlich. Der Projektcode ist in C geschrieben und wird unter der Lizenz […]

Veröffentlichung von Wine 6.18 und Wine Staging 6.18

Die experimentelle Version der Open-Source-Implementierung WinAPI — Wine 6.18 — wurde veröffentlicht. Seit der Veröffentlichung der Version 6.17 wurden 19 Fehlerberichte geschlossen und 485 Änderungen vorgenommen. Die bedeutendsten Änderungen sind: Die Bibliotheken Shell32 und WineBus wurden in das PE (Portable Executable)-Format umgewandelt. Die Unicode-Daten wurden auf Version 14 aktualisiert. Die Mono-Engine wurde auf Version 6.4.0 aktualisiert. Es wurde zusätzliche Arbeit zur Unterstützung […]

Veröffentlichung der Sammlung grundlegender Systemdienstprogramme GNU Coreutils 9.0

Die stabile Version des Basis-Systemdienstprogrammpakets GNU Coreutils 9.0 ist verfügbar, das Programme wie sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls usw. umfasst. Der signifikante Nummernwechsel ist auf Änderungen im Verhalten einiger Dienstprogramme zurückzuführen. Die wichtigsten Änderungen: In den Dienstprogrammen cp und install wird standardmäßig beim Kopieren […] verwendet.

HackerOne hat die Auszahlung von Prämien für die Entdeckung von Schwachstellen in Open Source-Software umgesetzt.

Die Plattform HackerOne, die es Sicherheitsforschern ermöglicht, Unternehmen und Softwareentwicklern über gefundene Schwachstellen zu informieren und dafür Belohnungen zu erhalten, hat angekündigt, dass Open Source-Software in den Geltungsbereich des Internet Bug Bounty-Projekts fällt. Belohnungen können nun nicht nur für die Entdeckung von Schwachstellen in Unternehmenssystemen und -diensten gewährt werden, sondern auch für die Meldung von Problemen in […]

GitHub hat die Unterstützung zur Verfolgung von Sicherheitsanfälligkeiten in Projekten in der Programmiersprache Rust hinzugefügt.

Das Unternehmen GitHub hat die Unterstützung der Programmiersprache Rust in das GitHub Advisory Database-Katalog aufgenommen, in dem Informationen über Schwachstellen veröffentlicht werden, die Projekte betreffen, die auf GitHub gehostet sind, sowie Probleme mit Paketen, die mit anfälligem Code abhängig sind, verfolgt werden. Der Katalog hat eine neue Sektion hinzugefügt, die es ermöglicht, das Auftreten von Schwachstellen in Paketen mit Rust-Code zu verfolgen. Derzeit […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster