Les événements les plus importants de 2019

La sélection finale des événements les plus importants et les plus marquants de 2019 :

  • Richard Stallman à gauche poste de Président de la Fondation SPO.
  • Société IBM englouti Chapeau rouge.
  • standardisation WebAssembly. promotion WebAssembly comme plate-forme à usage général. ÉTAIS-JE pour utiliser WebAssembly en dehors du navigateur. BinaireAST pour accélérer le chargement de JavaScript.
  • IBM, Google, Microsoft et Intel formé alliance pour le développement de technologies ouvertes de protection des données.
  • Organisations W3C et WHATWG traiter développer des spécifications HTML et DOM communes.
  • Retour à la question de la prise en charge de plusieurs systèmes d'initialisation dans Debian и tenue vote général sur les systèmes d'initialisation dans Debian.
  • Microsoft опубликовала des spécifications accessibles au public et des brevets exFAT mis à disposition pour une utilisation gratuite dans Linux. Société de logiciels Paragon ouvert code de votre pilote exFAT.
  • Python и Firefox passé à de nouveaux cycles de publication.
  • Implémentation de la prise en charge DNS sur HTTPS dans Firefox и Chrome (association de prestataires s'est avancé contre DoH).
  • Prise en charge HTTP/3 dans Chrome и Firefox, entraînement Module de support HTTP/3 pour nginx.
  • Chrome et Firefox vont désormais marquer les pages ouvertes via HTTP avec un indicateur de connexion non sécurisée.
  • Firefox: Incident Tous les modules complémentaires Firefox sont désactivés en raison de l'expiration du certificat Mozilla. Activer le blocage des traqueurs par défaut dans Firefox. Développer un nouveau navigateur mobile. Aperçu de Firefox.
    Renouvellement travailler sur l'intégration du support Tor dans Firefox. Terminé travail sur la suppression des composants XBL (XML Binding Language) de Firefox, de nombreuses interfaces intégrées ont été repensées (affichage des certificats, barre d'adresse, about:config, etc.). Lancé Service d'envoi Firefox. Effondrement Programmes pilotes de test et service de captures d'écran Firefox.
    Отказ Mozilla hésite à mettre en œuvre certaines des restrictions du nouveau manifeste de Chrome.
  • Chrome: promotion troisième édition du manifeste, incompatible avec uBlock Origin. Включение bloqueur de publicité inappropriée. Déconnexion Flash : Arrêtez d'afficher « https:// » et « www. » dans la barre d'adresse. promotion SXG et AMP pour diffuser des copies vérifiées de pages Web provenant d'autres sites. Gain isolement entre les sites. Durcissement règles de publication de modules complémentaires dans le Chrome Web Store.
  • TLS : Mozilla, Cloudflare et Facebook offert Extension TLS pour la délégation de certificats éphémères. Protocole ACME du projet Let's Encrypt. approuvé en tant que norme Internet.
  • KDE и Mozilla Utilisation de Matrix pour la communication avec les développeurs. GTK au lieu des listes de diffusion. passe au dessus à la plateforme Discourse.
  • Matériel: Ouverture Microarchitecture MIPS R6 (MIPS Open). IBM ouvert architecture des processeurs Power. Western Digital a dévoilé le processeur RISC-V WD SweRV. Intel développe micrologiciel ModernFW open source de Google développe OpenTitan, une plateforme de création de puces fiables. Google, SiFive et WD fondé alliance pour promouvoir les puces et SoC open source.
  • Brevets: Brevet action против Fondation GNOME. Initiative sur la protection des logiciels open source contre les trolls des brevets. Tentative former pool de brevets pour la collecte de redevances pour l'utilisation des codecs AV1 et VP9.
  • Litige: Renouvellement litiges entre Google et Oracle concernant Java et Android. Procès contre Adblock Plus. victoire VMware dans une affaire de violation de la licence GPL. Rambler dit vos droits sur Nginx.
  • Conflits : Systemd dans Debian resté sans mainteneur. Résiliation développements dstat. Enlèvement Paquet de pierres précieuses en signe de protestation. Fermeture accès aux dépôts PPA de Jonathon F. Appel Ne modifiez pas les thèmes GTK des distributions. Responsables du projet GNU ont été faites contre le leadership exclusif de Stallman.
  • Licences : CockroachDB SGBD passe au dessus pour une licence non libre. Oracle change le Licence de build Java SE. Redis Labs traduit Modules avec clause Commons sous leur propre licence non libre. La licence utilisée par le projet MongoDB est SSPL. reconnu invalide sous Fedora LinuxLa licence de CUPS est passée de GPLv2 et LGPLv2 à Apache 2.0. Chef était projet entièrement open source.
  • Nouvelles fourches : Coup d'œil — fourche GIMP, Glabre — Fourche Zabbix, notqmail — fork de qmail.
  • Infrastructure réseau : RIPE surligné le dernier bloc libre d'IPv4. Initiatives Journée du drapeau DNS 2019 sur terminaison prise en charge des implémentations DNS problématiques et Journée du drapeau DNS 2020 pour résoudre les problèmes de fragmentation IP lors du traitement de messages DNS volumineux.
    Facebook a ouvert Plateforme de déploiement rapide des réseaux LTE. Fuite de route BGP conduit à une perturbation massive de la connectivité Internet.
  • Les initiatives ouvertes de Microsoft : Système allocation de mémoire mimalloc, sous-système WSL2 с modifié le noyau Linux, unification Plateformes .NET 5 avec prise en charge Linux и Android, Kit de développement quantique pour le développement d'algorithmes quantiques, Bibliothèque standard C++, plate-forme .NET Core 3.0 avec WinUI et Windows Formulaires. Microsoft rejoint au développement d'OpenJDK. Navigateur Microsoft Edge volonté soutenir Linux.
  • Apprentissage automatique : Spléter séparer la musique et la voix.
    Mozilla développe système de traduction automatique. Microsoft a ouvert Bibliothèque d'apprentissage automatique SPTAG. Synthèse Animations utilisant des réseaux neuronaux. Problème TensorFlow 2.0. CodeSearchNet pour rechercher et analyser du code. NVIDIA SPADE (GauGAN) pour synthétiser des paysages à partir de croquis. StyleGAN pour générer des visages.
  • Le code des projets est ouvert : Google a ouvert Bac à sable pour former des environnements sandbox, ClusterFuzz pour identifier les erreurs et Adiantum Pour un chiffrement rapide du stockage. Cloudflare publié Générateur de nombres aléatoires distribués. Netflix a ouvert Code de l'environnement informatique interactif Polynote. Intel publié bibliothèque pour la réduction du bruit et le filtrage d'images.
    Facebook a ouvert Code du moteur JavaScript Hermes. BMW a ouvert système Rendu distribué RAMSES Amazon préparé édition open source d'Elasticsearch. OuvrirDrop — implémentation open source d'Apple AirDrop. Ouvert Code système CRM/BPM/ERP industriel BGERP. NSA publié Boîte à outils de rétro-ingénierie Ghidra. Bibliothèque cryptographique. ToujoursCrypte.
  • Langages de programmation : Perl 6 renommé en Raku. Nouvelles langues V, Flow9,
    P ++ (un dialecte PHP fortement typé).

    Nim 1.0. GCC 9. Python 3.8.LLVM 8/9. Java SE 12/13. Jakarta EE. Aller 1.12/1.13
    PHP 7.4.Perl 5.30.

  • Composants du système : systemd 241, 242, 243, 244. hébergé sur systemd pour gérer les répertoires personnels portables. Glibc 2.29/2.30.
  • Virtualisation et conteneurs : hyperviseur NVMM du projet NetBSD. Hyperviseurs Intel Cloud Hypervisor et Amazon Firecracker, écrits en Rust. Distribution ClonOS permet de déployer une infrastructure de serveurs virtuels basée sur FreeBSD. Le noyau comprend Linux Hyperviseur 5.3 activé ACRN. Hermitux — unikernel, binaire compatible avec Linux.
  • BSD: Divisions Système de base FreeBSD en paquets. La traduction FreeBSD sur "ZFS sur Linux». Enlèvement GCC provient de la distribution principale de FreeBSD. FreeBSD 12.1. Nouvelles distributions FureurBSD и SecBSD. Hyperbole transformé dans le fork d'OpenBSD. OpenBSD 6.5/6.6. Formation Mises à jour de paquets pour la branche stable d'OpenBSD. Compatible avec Git. Système de contrôle de version obtenu d'OpenBSD.

    DragonFlyBSD 5.6.

  • Distributions : Red Hat Entreprise Linux 8.0 (8.1). Debian 10. Fedora 30/31. Ubuntu 19.04/19.10.

    Édition continuellement mise à jour CentOS Stream. Projet ELISA développer Linux- Environnements pour systèmes à haute fiabilité. Trident passe au dessus De TrueOS basé sur BSD à Void Linux. Fermeture Projet Fedora russe. Développé par Scientific Linux 8 enroulé en faveur de CentOS.
    Développement de Fedora Atomic Host abandonné en faveur du projet Fedora Core OS. Résiliation prise en charge des systèmes x86 32 bits dans Ubuntu.

  • Plateformes mobiles : WebOS Open Source Edition 2, Android 10, LineageOS 16, EdgeX 1.0.
    première un lot de smartphones Librem 5 et préparation du smartphone PinePhone. Fusion Projet open source Mer et système d'exploitation propriétaire Sailfish. Mozilla WebThings.
  • SGBD : PostgreSQL 12, MariaDB 10.4. Ouvert Code SGBD VictoriaMetrics. BlazingSQL, en utilisant le GPU pour l'accélération. Dqlite, une variante distribuée de SQLite.
  • Environnements utilisateur et graphiques : GTK+ renommé en GTK. Xfce 4.14,KDE 5.15/5.16/5.17, GNOME 3.32/3.34. LXQt 0.14. MATE 1.22.

    route 1.17, Weston7.0.
    Red Hat a l'intention de arrêtez de développer le serveur X.Org. Nouveau compilateur de shaders pour les GPU AMD de Valve. AMD a ouvert Framework Caudron pour le prototypage rapide d'applications 3D. Mixeur 2.80. xrdesktop pour utiliser GNOME et KDE dans les casques de réalité virtuelle.

  • Codecs : Intel a ouvert Encodeur vidéo AV1 optimisé pour le transcodage à la volée. Xiph et Mozilla développer rav1e, un encodeur AV1 en Rust.
    Google a ouvert libgav1, décodeur pour le format AV1. VideoLAN et FFmpeg développer Décodeur AV1 dav1d.
  • Extension des capacités du noyau Linux: 5.0, 5.1, 5.2, 5.3, 5.4.
    Formation Pilotes USB 4.0, développement cadre pour écrire des pilotes sécurisés en Rust et Adoption à la branche VPN expérimentale WireGuardTransfert de sous-systèmes pour Android (projet pour l'implication dans Android noyau standard (sans modifications) Linux).

    Changements majeurs dans le noyau : mécanisme de chiffrement du système de fichiers Adiantum, Système de fichiers BinderFS, gestionnaires de verrouillage seccomp dans l'espace utilisateur, régime ext4 fonctionne sans tenir compte de la casse,

    Interface d'entrée/sortie asynchrone io_uring, possibilité d'utiliser NVDIMM comme RAM, prise en charge de la surveillance évolutive de très grands systèmes de fichiers via fanotify, possibilité de configurer les niveaux de compression Zstd dans Btrfs, nouveau gestionnaire TEO cpuidle, implémentation d'appels système pour résoudre le problème 2038, possibilité de démarrer à partir de périphériques de mappage de périphériques sans initramfs, module SafeSetID LSM, prise en charge des correctifs dynamiques combinés,

    pilotes pour GPU Mali 4xx/ 6xx/7xx, module de mappage de périphériques dm-dust, prise en charge du micrologiciel Sound Open pour DSP, optimisation des performances BFQ, sous-système PSI (Pressure Stall Information),

    prise en charge de la technologie de gestion de l'alimentation Intel Speed ​​​​Select, appel système pidfd_open, possibilité d'utiliser les adresses IPv4 du sous-réseau 0.0.0.0/8, possibilité d'utiliser les nftables d'accélération matérielle, prise en charge HDR dans le sous-système DRM, intégration de l'hyperviseur ACRN,

    pilote exFAT expérimental, mode «confinement» pour restreindre l'accès de l'utilisateur root au noyau, mécanisme fs-verity pour le contrôle de l'intégrité des fichiers, possibilité d'utiliser CIFS pour la partition racine, contrôleur d'E/S iocost, EROFS FS, module dm-clone pour la réplication de périphériques externes, virtiofs FS pour l'exportation de répertoires vers des systèmes invités, prise en charge des GPU AMD Navi 12/14, AMD Arcturus, AMD Renoir, Intel Tiger Lake et Zhaoxi.

  • Astuces : Matrice, https://www.opennet.ru/opennews/art.shtml?num=50673 Formes Picreel et Alpaga, Stack Overflow, Pale Moon, Momnero, HackerOne, Webmin, NASA, vandalisme sur le site Web de Stallman.
  • Activité malveillante dans les référentiels et les répertoires :
    Hack Docker Hub. Le piratage Modification des référentiels PHP PEAR et du gestionnaire de paquets.
    Modules complémentaires malveillants dans Catalogue Mozilla, Google Play.
    Attaque crypteurs de référentiel Git malveillants dans les services GitHub, GitLab et Bitbucket. Le piratage Dépôts canoniques sur GitHub. 73 dépôts avec des portes dérobées sur GitHub.
    Injection de code malveillant dans un package Ruby Mot de passe fort, Paquet NPM bb-constructeur, dépendance au package npm PureScript, Bibliothèques Python dans PyPI, bibliothèques Ruby bootstrap-sass и repos-client, Android-applications travailler avec la caméra.
  • Cryptomonnaies : Plateforme Blockchain TON (Telegram Open Network) et le suspense placement de la crypto-monnaie Telegram. Vulnérabilité critique dans Ethereum. La vulnérabilité dans Zcash, qui a permis la génération de nouveaux fonds. Le piratage Site Web de crypto-monnaie Monero. Double dépense fonds dans Ethereum Classic.
  • Méthodes d'attaque :
    • Attaque en déterminant l'état de la mémoire du processus à l'aide du cache de pages.
    • Technique contourner la protection DRM Widevine L3.
    • Attaque KNOB, qui vous permet d'intercepter le trafic Bluetooth crypté.
    • Attaque sur les microphones des systèmes de commande vocale utilisant un laser.
    • Attaque utiliser des appareils malveillants dotés d'une interface Thunderbolt.
    • Croissance attaques liées à la prise de contrôle du DNS.
    • Attaque sur diverses implémentations TLS.
    • Attaque au réseau de serveurs de clés cryptographiques OpenPGP.
    • Occasion intercepter les connexions TCP effectuées via des tunnels VPN.
    • Attaque sur les systèmes frontend-backend, permettant d'intervenir sur les requêtes de tiers
    • Attaque CPDoS, qui vous permet de rendre les pages servies via CDN inaccessibles.
    • Minerva — Technique de récupération de clé ECDSA.
    • NetCAT - détection à distance des touches appuyées dans une session SSH.
    • Attaques DoS pour réduire les performances du réseau Tor ;
    • Plus efficace méthode de détection de collision pour SHA-1.
  • Vulnérabilités des processeurs. Problèmes avec les puces Intel : MDS, SPOILER, Zombieload 2, pillagevoltIntel et AMD : ÉCHANGES. DMLA :
    AMD SEV.
  • Vulnérabilités dans le firmware, les protocoles et les puces isolées : Contrôleurs BMC, Micrologiciel Wi-Fi Marvell Avastar, Échec du TPM, Modules HSM, Qualcomm TrustZone, intel sgx, WPA3 et EAP-pwd (1, 2), Puces WiFi Broadcom, QualPwn (Wi-Fi Qualcomm)
  • Vulnérabilités : Vulnérabilités locales à la racine dans le noyau Linux (SCTP, AF_ALG, USB, i915, v4l2, Marvell, fbdev). Vulnérabilités de déni de service à distance dans le noyau Linux (RDS, UDP, rtlwifi) Et FreeBSD. Paquet de la mort в Linux et FreeBSD.
    Quatre critique vulnérabilités в mail serveur Exim, qui conduit aux attaques de masse.

    Vulnérabilités à distance dans php-fpm, WordPress, WhatsApp, SQLite (+ атака via WebSQL dans Chrome), OpenSSL, NPM, Git, Non lié, sans fin Flux de vulnérabilité Ghostscript, Pigeonnier, KDE, Proftpd, Calamar, Magento, SDL, GraphiquesMagick, Vim, MyBB, PharStreamWrapper (Drupal, Joomla et Typo3), APT, pacman, Drupal, LibreOffice et OpenOffice, SCP.

    Vulnérabilités locales dangereuses dans runc et LXC (Docker), systemd-journal, ld.so и libc dans OpenBSD, Xen,
    vhost-net, QEMU, Docker, Snap et Flatpak, snapd.

Au cours de l'année, 1687 articles d'actualité (790 principaux, 897 mini) ont été publiés sur OpenNET, avec 148862 commentaires laissés.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster