Thema: Blog

Linus Torvalds schlug vor, die Unterstützung für die i486-CPU im Linux-Kernel einzustellen

Bei der Erörterung von Problemumgehungen für x86-Prozessoren, die die Anweisung „cmpxchg8b“ nicht unterstützen, erklärte Linus Torvalds, dass es möglicherweise an der Zeit sei, das Vorhandensein dieser Anweisung für das Funktionieren des Kernels obligatorisch zu machen und die Unterstützung für i486-Prozessoren einzustellen, die „cmpxchg8b“ nicht unterstützen. anstatt zu versuchen, die Funktionsweise dieser Anweisung auf Prozessoren zu emulieren, die niemand mehr verwendet. Derzeit […]

Veröffentlichung von CQtDeployer 1.6, Dienstprogrammen zum Bereitstellen von Anwendungen

Das QuasarApp-Entwicklungsteam hat die Version von CQtDeployer v1.6 veröffentlicht, einem Dienstprogramm zur schnellen Bereitstellung von C-, C++-, Qt- und QML-Anwendungen. CQtDeployer unterstützt die Erstellung von Deb-Paketen, Zip-Archiven und QIFW-Paketen. Das Dienstprogramm ist plattform- und architekturübergreifend und ermöglicht die Bereitstellung von Arm- und x86-Builds von Anwendungen unter Linux oder Windows. CQtDeployer-Assemblys werden in Deb-, Zip-, QIFW- und Snap-Paketen verteilt. Der Code ist in C++ geschrieben und […]

Analyse des Vorhandenseins von Schadcode in auf GitHub veröffentlichten Exploits

Forscher der Universität Leiden in den Niederlanden untersuchten das Problem der Veröffentlichung von Dummy-Exploit-Prototypen auf GitHub, die bösartigen Code enthielten, um Benutzer anzugreifen, die versuchten, den Exploit zum Testen auf eine Schwachstelle zu verwenden. Insgesamt wurden 47313 Exploit-Repositories analysiert, die bekannte Schwachstellen abdecken, die zwischen 2017 und 2021 identifiziert wurden. Die Analyse der Exploits ergab, dass 4893 (10.3 %) davon Code enthalten, der […]

Rsync 3.2.7 und rclone 1.60 Backup-Dienstprogramme veröffentlicht

Rsync 3.2.7 wurde veröffentlicht, ein Dienstprogramm zur Dateisynchronisierung und -sicherung, mit dem Sie den Datenverkehr durch schrittweises Kopieren von Änderungen minimieren können. Der Transport kann ssh, rsh oder das proprietäre rsync-Protokoll sein. Es unterstützt die Organisation anonymer rsync-Server, die sich optimal für die Synchronisierung von Spiegeln eignen. Der Projektcode wird unter der GPLv3-Lizenz vertrieben. Zu den hinzugefügten Änderungen gehören: Erlaubt die Verwendung von SHA512-Hashes, […]

Caliptra stellte eine offene IP-Box zum Aufbau vertrauenswürdiger Chips vor

Google, AMD, NVIDIA und Microsoft haben im Rahmen des Caliptra-Projekts einen Open-Source-IP-Block (IP-Block) zum Einbetten von Root of Trust (RoT)-Hardware in Chips entwickelt. Caliptra ist eine separate Hardwareeinheit mit eigenem Speicher, Prozessor und Implementierung kryptografischer Grundelemente, die eine Überprüfung des Startvorgangs, der verwendeten Firmware und der in […] gespeicherten Daten ermöglicht.

Benutzerdefinierte PaperDE 0.2-Umgebung verfügbar mit Qt und Wayland

Die leichtgewichtige PaperDE 0.2-Benutzerumgebung, die mit Qt, Wayland und dem Wayfire-Compositing-Manager erstellt wurde, wurde veröffentlicht. Die Komponenten Swaylock und Swayidle können als Bildschirmschoner verwendet werden, Clipman dient zur Verwaltung der Zwischenablage und der Mako-Hintergrundprozess dient zur Anzeige von Benachrichtigungen. Der Projektcode ist in C++ geschrieben und wird unter der GPLv3-Lizenz vertrieben. Pakete sind für Ubuntu (PPA) vorbereitet […]

PowerDNS Authoritative Server 4.7-Version

Die Version des autoritativen DNS-Servers PowerDNS Authoritative Server 4.7, der zur Organisation der Verteilung von DNS-Zonen entwickelt wurde, wurde veröffentlicht. Laut den Projektentwicklern bedient der PowerDNS Authoritative Server etwa 30 % aller Domänen in Europa (wenn wir nur Domänen mit DNSSEC-Signaturen berücksichtigen, dann 90 %). Der Projektcode wird unter der GPLv2-Lizenz verbreitet. Der PowerDNS Authoritative Server bietet die Möglichkeit, Domäneninformationen in […] zu speichern.

Red Hat hat die Möglichkeit implementiert, RHEL-basierte Workstations in der AWS-Cloud bereitzustellen

Red Hat hat mit der Vermarktung eines „Workstation as a Service“-Produkts begonnen, das Remote-Arbeit mit einer Umgebung ermöglicht, die auf der Red Hat Enterprise Linux for Workstations-Distribution basiert und in der AWS-Cloud (Amazon Web Services) ausgeführt wird. Vor einigen Wochen hat Canonical eine ähnliche Funktion eingeführt, um Ubuntu Desktop in der AWS-Cloud auszuführen. Zu den genannten Anwendungsbereichen zählen unter anderem die Arbeitsorganisation von Mitarbeitern […]

Der Linux-Treiber für Apple M1-GPU-Chips besteht 99 % der OpenGL ES 2-Kompatibilitätstests

Der Entwickler des Open-Source-Linux-Treibers für die Apple AGX-GPU, die in Apple M1-Chips verwendet wird, hat eine Erfolgsquote von 99.3 % für die Testreihe dEQP-GLES2 gemeldet, die den Grad der Unterstützung für die OpenGL ES 2-Spezifikation überprüft. Die Arbeit verwendet zwei Komponenten: einen in Rust geschriebenen DRM-Treiber für den Linux-Kernel und einen in C geschriebenen Treiber für Mesa. Die Treiberentwicklung wird dadurch erschwert, dass in […]

Windows wurde eine Ebene zum Ausführen von Android-Anwendungen hinzugefügt

Die erste Version der WSA-Schicht (Windows Subsystem for Android), die den Start von für die Android-Plattform erstellten mobilen Anwendungen ermöglicht, wurde zu den Testversionen von Windows 11 (Dev und Beta) hinzugefügt. Die Schicht wird analog zum WSL2-Subsystem (Windows-Subsystem für Linux) implementiert, das den Start ausführbarer Linux-Dateien in Windows ermöglicht. Die Umgebung verwendet einen vollwertigen Linux-Kernel, der unter Windows mit […] läuft.

Veröffentlichung von OpenBSD 7.2

Die Veröffentlichung des kostenlosen UNIX-ähnlichen Betriebssystems OpenBSD 7.2 wird vorgestellt. Das OpenBSD-Projekt wurde 1995 von Theo de Raadt nach einem Konflikt mit den NetBSD-Entwicklern gegründet, in dessen Folge Theo der Zugriff auf das NetBSD-CVS-Repository verweigert wurde. Danach erstellten Theo de Raadt und eine Gruppe Gleichgesinnter eine neue Open-Source-Lösung […]

Sicherheitslücke in der Bibliothek mit der Hauptimplementierung des SHA-3-Algorithmus

In der Implementierung der im eXtended Keccak Code Package (XKCP) angebotenen kryptografischen Hash-Funktion SHA-3 (Keccak) wurde eine Sicherheitslücke (CVE-2022-37454) festgestellt, die bei der Verarbeitung speziell formatierter Daten zu einem Pufferüberlauf führen kann. Das Problem wird durch einen Fehler im Code einer bestimmten SHA-3-Implementierung verursacht, nicht durch eine Sicherheitslücke im Algorithmus selbst. Das XKCP-Paket wird als offizielle Implementierung von SHA-3 präsentiert und wird unter Beteiligung des Entwicklungsteams […] entwickelt.