2019 legfontosabb eseményei

Végső válogatás 2019 legfontosabb és legjelentősebb eseményeiből:

  • Richard Stallman bal az SPO Alapítvány elnöki posztját.
  • IBM cég elnyelt Piros kalap.
  • Szabványosítás WebAssembly. előléptetés A WebAssembly, mint általános célú platform. VOLTAM ÉN a WebAssembly böngészőn kívüli használatához. bináris AST a JavaScript betöltésének felgyorsítása érdekében.
  • IBM, Google, Microsoft és Intel alakított Szövetség a Nyílt Adatvédelmi Technológiák Fejlesztéséért.
  • W3C és WHATWG szervezetek megállapodtak közös HTML és DOM specifikációkat kell kidolgozni.
  • visszatérés a több inicializáló rendszer támogatásának kérdésére Debian и birtok általános szavazás az inicializáló rendszerekről Debian.
  • Microsoft közzétett nyilvánosan elérhető specifikációkat és az exFAT szabadalmakat ingyenesen felhasználhatóvá tette LinuxParagon Szoftvervállalat nyitott kód az exFAT illesztőprogramhoz.
  • Piton и Firefox új kiadási ciklusokra váltott.
  • DNS-over-HTTPS támogatás megvalósítása Firefox и króm (szolgáltatók szövetsége beszéltem az Oktatási Minisztériummal szemben).
  • HTTP/3 támogatás króm и Firefox, edzés HTTP/3 támogató modul nginxhez.
  • A Chrome és a Firefox átáll arra, hogy a HTTP-n keresztül megnyitott oldalakat egy nem biztonságos kapcsolat jelzőjével jelölje meg.
  • Firefox: Incidens Az összes Firefox-bővítmény letiltása a Mozilla-tanúsítvány lejárta miatt. A nyomkövető blokkolásának alapértelmezés szerinti engedélyezése a Firefoxban. Új mobilböngésző fejlesztése. Firefox előnézet.
    Folytatás Dolgozom a Tor támogatás Firefoxba integrálásán. Befejezve Elvégezték az XBL (XML Binding Language) komponensek Firefoxból való eltávolításán végzett munkálatokat, és számos beépített felületet átterveztek (tanúsítványmegjelenítés, címsor, about:config stb.). Elindult Firefox küldési szolgáltatás. Összecsukható Test Pilot program és Firefox képernyőkép szolgáltatás.
    kudarc A Mozilla bevezet néhány korlátozást az új Chrome manifesztumból.
  • Króm: előléptetés a manifeszt harmadik kiadása, összeegyeztethetetlen az uBlock Originnel. befogadás nem megfelelő hirdetések blokkolása. lekapcsolás Flash. Akadályozd meg, hogy a „https://” és a „www.” megjelenjen a címsorban. előléptetés SXG és AMP más webhelyekről származó weboldalak ellenőrzött másolatainak megjelenítéséhez. erősítő telephelyek közötti elszigeteltség. Szigorítás A Chrome Webáruházban található kiegészítők közzétételének szabályai.
  • TLS: Mozilla, Cloudflare és Facebook felajánlott TLS-kiterjesztés rövid életű tanúsítványok delegálásához. Az ACME protokoll, amelyet a Let's Encrypt projekt fejlesztett ki. jóváhagyott mint internetes szabvány.
  • KDE и Mozilla Matrixra váltottam a fejlesztői kommunikációhoz. GTK-ra az e-mail hírlevelek helyett. bérletek a Discourse platformra.
  • Hardver: felfedezés MIPS R6 (MIPS Open) mikroarchitektúra. IBM nyitott Power processzor architektúra. A Western Digital bemutatta a WD SweRV RISC-V processzort. Intel fejleszt A Google ModernFW nyílt forráskódú firmware-je fejleszt OpenTitan, egy platform megbízható chipek létrehozására. Google, SiFive és WD alapított szövetség a nyílt chipek és rendszerchipek népszerűsítéséért.
  • Szabadalmak: Szabadalom követelés против GNOME Alapítvány. Kezdeményezés a nyílt forráskódú szoftverek szabadalmi trollokkal szembeni védelméről. Kísérlet alakítás szabadalmi közös tulajdon az AV1 és VP9 kodekek használatáért járó jogdíjak beszedésére.
  • Pereskedés: Folytatás a Google és az Oracle között a Java-val kapcsolatos viták Android. Követelés az Adblock Plus ellen. győzelem VMware a GPL-szerződés megsértésének ügyében. Rambler mondott a jogaid az Nginx-en.
  • Ütközés: Systemd in Debian maradt fenntartó nélkül. Felmondás dstat fejlesztések. Eltávolítás Drágakőcsomag tiltakozásul. Záró hozzáférés Jonathon F. PPA-adattáraihoz. A fellebbezés Ne módosítsd a GTK témákat a disztribúcióidban. GNU projekt karbantartók beszéltem Stallman egyedüli vezetése ellen.
  • Licencek: CockroachDB DBMS bérletek nem szabad licencre. Oracle megváltoztatja a Java SE build licenc. Redis Labs lefordított a Commons záradékkal rendelkező modulokat saját, nem szabad licencükre cserélik. A MongoDB projekt az SSPL licencet használja. elismert érvénytelen a Fedorában LinuxA CUPS licence GPLv2-ről és LGPLv2-ről Apache 2.0-ra változott. Chef lett teljesen nyílt forráskódú projekt.
  • Új villák: megpillant — egy GIMP villát, Glaber — egy villányi Zabbix, notqmail — qmail elágazás.
  • Hálózati infrastruktúra: RIPE kiemelte az utolsó szabad IPv4 blokk. Kezdeményezések DNS zászló napja 2019 on megszüntetés támogatás a problémás DNS-implementációkhoz és DNS zászló napja 2020 a nagy DNS-üzenetek feldolgozásakor felmerülő IP-fragmentációs problémák megoldására.
    Facebook megnyílt platform az LTE hálózatok gyors kiépítéséhez. BGP útvonalszivárgás vezette az internetkapcsolat hatalmas zavarához.
  • A Microsoft nyílt forráskódú kezdeményezései: Rendszer mimalloc memóriaelosztó alrendszer WSL2 с módosított mag Linux, egyesítés .NET 5 platformok támogatással Linux и Android, Kvantumfejlesztő készlet a kvantumalgoritmusok fejlesztéséhez, C++ szabványos könyvtár, platform .NET Core 3.0 WinUI-val és Windows Űrlapok. Microsoft csatlakozott az OpenJDK fejlesztéséhez. Microsoft Edge böngésző akarat támogatás Linux.
  • Gépi tanulás: Spleeter hogy szétválasszuk a zenét és az énekhangot.
    Mozilla fejleszt gépi fordítórendszer. Microsoft megnyílt SPTAG gépi tanulási könyvtár. szintézis animáció neurális hálózatok használatával. Kiadás TensorFlow 2.0. CodeSearchNet kód keresésére és elemzésére. NVIDIA SPADE (GauGAN) tájképek vázlatokból történő szintetizálásához. StyleGAN arcok generálásához.
  • A projektek kódja nyílt: A Google megnyitotta Sandboxban sandbox környezetek kialakításához, ClusterFuzz a hibák azonosítására és adiantum a gyors tárhelytitkosításhoz. Cloudflare közzétett Elosztott véletlenszám-generátor. Netflix megnyílt Polynote Interactive Computing Environment (ICEN) kód az Inteltől közzétett könyvtár zajcsökkentéshez és képszűréshez.
    Facebook megnyílt A BMW nyilvánosságra hozta a Hermès JavaScript motor kódját. a rendszer Amazon RAMSES elosztott renderelés előkészített Az Elasticsearch nyílt forráskódú verziója. OpenDrop — az Apple AirDrop nyílt megvalósítása. megnyitott A BGERP ipari CRM/BPM/ERP rendszer kódja. NSA közzétett Ghidra reverz engineering eszközkészlet. Kriptográfiai könyvtár EverCrypt.
  • Programozási nyelvek: Perl 6 átnevezték Rakuban. Új nyelvek V, Flow9,
    P++ (egy erősen típusos PHP dialektus).

    Nim 1.0. GCC 9. Python 3.8. LLVM 8/9Java SE 12/13. Jakarta EE. Megy 1.12/1.13
    PHP 7.4.Perl 5.30.

  • Rendszerösszetevők: systemd 241, 242, 243, 244. systemd-homed hordozható saját könyvtárak kezeléséhez. Glibc 2.29/2.30.
  • Virtualizáció és konténerek: NVMM hipervizor a NetBSD projektből. Hipervizorok Intel Cloud Hypervisor és Amazon Firecracker, Rust nyelven írva. terjesztés ClonOS a FreeBSD alapú virtuális szerver infrastruktúra telepítéséhez. A kernel tartalmazza Linux 5.3 hipervizor engedélyezve ACRN. Hermiux — unikernel, binárisan kompatibilis a következővel: Linux.
  • BSD: Osztályok A FreeBSD alaprendszer csomagokba bontása. fordítás FreeBSD a "ZFS bekapcsolva" Linux". Eltávolítás A GCC a FreeBSD disztribúció magjából származik. FreeBSD 12.1Új disztribúciók FuryBSD и SecBSDHiperbola átalakul az OpenBSD elágazásban. OpenBSD 6.5/6.6. Képződés csomagfrissítések az OpenBSD stabil ágához. Git-kompatibilis Van verziókövető rendszerem az OpenBSD-től.

    DragonFlyBSD 5.6.

  • Eloszlások: Red Hat Enterprise Linux 8.0 (8.1). Debian 10. Fedora 30/31. Ubuntu 19.04/19.10.

    Folyamatosan frissülő kiadás CentOS Folyam. ELISA Projekt fejleszteni Linux-környezetek rendkívül megbízható rendszerekhez. Trident bérletek BSD-alapú TrueOS-ről Voidra Linux. Záró Orosz Fedora projekt. Fejlesztő: Scientific Linux 8 feltekert mellette CentOS.
    Fedora Atomic Host fejlesztése megszűnt a projekt mellett Fedora Core OS. Felmondás 32 bites x86-os rendszerek támogatása Ubuntu.

  • Mobil platformok: webOS nyílt forráskódú kiadás 2, Android 10, Lineage OS 16, EdgeX 1.0.
    Első Egy adag Librem 5 okostelefon és a PinePhone okostelefon előkészítése. Összeolvad nyílt forráskódú Mer projekt és saját fejlesztésű Sailfish OS platform Mozilla WebThings.
  • DBMS: PostgreSQL 12, MariaDB 10.4. megnyitott VictoriaMetrics adatbázis-kezelő rendszer kód. Lángoló SQL, GPU használatával gyorsításhoz. Dqlite, az SQLite elosztott változata.
  • Felhasználói környezetek és grafika: GTK+ átnevezték a GTK-ban. Xfce 4.14,KDE 5.15/5.16/5.17, GNOME 3.32/3.34. LXQt 0.14. MATE 1.22.

    útvidék 1.17, weston 7.0.
    Red Hat szándékozik állítsa le az X.Org szerver fejlesztését. Új shader fordító AMD GPU-khoz a Valve-tól. AMD megnyílt Caudron keretrendszer 3D alkalmazások gyors prototípusgyártásához. Blender 2.80. xrdesktop a GNOME és a KDE virtuális valóság headsetekben való használatához.

  • Kodekek: Intel megnyílt AV1 videó kódoló, optimalizálva a menet közbeni átkódoláshoz. Xiph és Mozilla fejleszteni rav1e, egy AV1 kódoló a Rustban.
    Google megnyílt libgav1, egy dekóder az AV1 formátumhoz. VideoLAN és FFmpeg fejleszteni AV1 dekóder dav1d.
  • A kernel képességeinek bővítése Linux: 5.0, 5.1, 5.2, 5.3, 5.4.
    Edzés USB 4.0 illesztőprogramok, fejlesztés egy keretrendszer biztonságos illesztőprogramok írásához Rust nyelven és Örökbefogadás a kísérleti VPN ághoz WireGuardAlrendszerek átadása a következőhöz: Android (terv részvételért Android standard (változtatások nélküli) kernel Linux).

    Főbb változások a kernelben: fájlrendszer titkosítási mechanizmus adiantum, BinderFS fájlrendszer, seccomp zároláskezelők felhasználói térben, a rendszer Az ext4 a kis- és nagybetűktől függetlenül működik,

    io_uring aszinkron bemeneti/kimeneti interfész, NVDIMM RAM-ként való használatának lehetősége, nagyon nagy fájlrendszerek skálázható monitorozásának támogatása fanotify-on keresztül, Zstd tömörítési szintek konfigurálásának lehetősége Btrfs-ben, új cpuidle TEO kezelő, rendszerhívások implementációja a 2038-as év problémájának megoldására, eszközleképező eszközökről történő indítás initramfs nélkül, SafeSetID LSM modul, kombinált élő javítások támogatása,

    Illesztőprogramok Mali 4xx/6xx/7xx GPU-khoz, dm-dust eszközleképező modul, Sound Open Firmware támogatás DSP-hez, BFQ teljesítményoptimalizálás, PSI (Pressure Stall Information) alrendszer,

    Támogatja az Intel Speed ​​​​Select energiagazdálkodási technológiát, a pidfd_open rendszerhívást, az IPv4-címek használatának lehetőségét a 0.0.0.0/8 alhálózatból, az nftables hardveres gyorsításának lehetőségét, a HDR-támogatást a DRM alrendszerben és az ACRN hipervizor integrációját.

    kísérleti exFAT illesztőprogram, mód "zárlatot» a root felhasználók kernelhez való hozzáférésének korlátozása, fs-verity mechanizmus a fájlok integritásának ellenőrzésére, CIFS használatának lehetősége a root partícióhoz, iocost I/O vezérlő, EROFS fájlrendszer, dm-clone modul külső eszközök replikálásához, virtiofs fájlrendszer könyvtárak vendég rendszerekre exportálásához, AMD Navi 12/14, AMD Arcturus, AMD Renoir, Intel Tiger Lake és Zhaoxi GPU-k támogatása.

  • Hackek: Mátrix, https://www.opennet.ru/opennews/art.shtml?num=50673 Picreel és Alpaka formák, kötegtúlcsordulást, Pale Moon, Momnero, HackerOne, Webmint, NASA, vandalizmus Stallman weboldalán.
  • Kártékony tevékenység a tárházakban és könyvtárakban:
    Docker Hub hack. törés PHP PEAR adattárak és csomagkezelő módosítása.
    Rosszindulatú bővítmények a Mozilla katalógus, A Google Play.
    Támadás rosszindulatú Git repository zsarolóvírus a GitHubon, a GitLabon és a Bitbucketen. törés Kanonikus adattárak a GitHubon. 73 adattár hátsó ajtókkal a GitHubon.
    Kártékony kód beillesztése Ruby csomagba Erős_jelszó, NPM csomag bb-építő, npm csomagfüggőség PureScript, Python könyvtárak PyPI-n, Ruby könyvtárakon bootstrap-sasszisztens и pihenő-kliens, Android-alkalmazások hogy a kamerával dolgozhasson.
  • Kriptovaluták: Blokklánc platform TON (Telegram Nyílt Hálózat) és feszültség Telegram kriptovaluta elhelyezése. Kritikus sebezhetőség az Ethereumban. Sebezhetőség a Zcash-ben, ami lehetővé tette új alapok generálását. törés Monero kriptovaluta weboldal. Dupla költekezés alapok az Ethereum Classicban.
  • Támadási módszerek:
    • Támadás a folyamatmemória állapotának meghatározásával az oldal gyorsítótárának segítségével.
    • Technika DRM-védelem megkerülése Widevine L3.
    • Gomb támadás, amely lehetővé teszi a titkosított Bluetooth-forgalom lehallgatását.
    • Támadás lézerrel hangvezérlő rendszerek mikrofonjaira.
    • Támadás rosszindulatú eszközök használata Thunderbolt interfésszel.
    • Növekedés a DNS feletti ellenőrzés megszerzésével kapcsolatos támadások.
    • Támadás különféle TLS implementációkról.
    • Támadás az OpenPGP kriptográfiai kulcskiszolgáló hálózathoz.
    • Alkalom elfogja a VPN-alagutakon keresztül létesített TCP-kapcsolatokat.
    • Támadás frontend-backend rendszereken, lehetővé téve a beavatkozást harmadik féltől származó kérésekbe
    • Támadás CPDoS, amely lehetővé teszi a CDN-en keresztül kiszolgált oldalak elérhetetlenné tételét.
    • Minerva — ECDSA kulcs-helyreállítási technika.
    • netcat — SSH munkamenetben lenyomott billentyűk távoli észlelése.
    • DoS támadások a Tor hálózat teljesítményének csökkentése;
    • Hatékonyabb ütközésészlelési módszer az SHA-1-hez.
  • Processzor sebezhetőségei. Problémák az Intel chipekkel: MDS, SPOILEREK, Zombieload 2, PlundervoltIntel és AMD: CSERÉKAMD:
    AMD SEV.
  • Sebezhetőségek a firmware-ben, a protokollokban és az elszigetelt chipekben: BMC vezérlők, Marvell Avastar WiFi firmware, TPM-Fail, HSM modulok, Qualcomm TrustZone, intel sgx, WPA3 és EAP-jelszó (1, 2), Broadcom WiFi chipek, QualPwn (Qualcomm Wi-Fi)
  • Sebezhetőségek: Helyi root sebezhetőségek a kernelben Linux (SCTP, AF_ALG, USB, i915, v4l2, Marvell, fbdev). Távoli DoS sebezhetőségek a kernelben Linux (RDS, UDP, rtlwifi) És FreeBSD. Halálcsomag в Linux és a FreeBSD-t.
    négy kritikai sebezhetőségek в postai szerver Exim, amely vezette tömeges támadásokra.

    Távoli sebezhetőségek a php-fpm, WordPress, WhatsApp, SQLite (+ támadás WebSQL-en keresztül a Chrome-ban), OpenSSL, NPM, megy, Nincs korlátozás, végtelen a Ghostscript sebezhetőségeinek özöne, Galambdúc, KDE, Proftpd, Tintahal, Magento, SDL, GraphicsMagick, életkedv, MyBB, PharStreamWrapper (Drupal, Joomla és a 3. típusú hibát), APT, pacman, Drupal, LibreOffice és OpenOffice, SCP.

    Veszélyes helyi sebezhetőségek runc és LXC (Dokkmunkás), systemd-journald, ld.hát и libc az OpenBSD-ben, Xen,
    vhost-net, QEMU, Dokkmunkás, Snap és Flatpak, snapd.

Egy év leforgása alatt 1687 hír (790 fő, 897 mini) jelent meg az OpenNET-en, 148 862 hozzászólással.

Forrás: opennet.ru

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster