Acara paling penting ing 2021

Pilihan pungkasan acara paling penting lan penting ing 2021:

  • Gerakan kanggo mbusak Stallman lan mbubarake Dewan Direksi Yayasan SPO, sing muncul sawise Stallman bali menyang dewan direksi Yayasan SPO. Putus hubungan karo Open Source Foundation kanggo akeh proyek open source, kalebu Red Hat, Fedora, Creative Commons, GNU Radio, OBS Project, SUSE, The Document Foundation. Proyek Debian wis njupuk posisi netral. Restrukturisasi manajemen Open Source Fund.
  • Universitas Minnesota ditundha saka pangembangan kernel amarga nyoba ngirim patch sing bisa rawan.
  • Konflik: Owah-owahan kekuwatan ing jaringan IRC FreeNode lan kedadeyan karo penyitaan saluran IRC saka akeh proyek. Perkembangan Mypal mandheg amarga tumindak Pale Moon. Komunitas mbela fitur Hot Reload dibusak saka .NET. implementasine Crap saka WireGuard kanggo FreeBSD. Penundaan tim kode etik komunitas Perl. Serangan ing pangripta garpu Audacity. Ngganti lisensi Libopenaptx dadi Freedesktop. Mundur saka moderator komunitas Rust. Mblokir klien Element Matrix ing Google Play. Mbusak repositori musescore-downloader lan Barinsta.
  • Forks: Amazon nggawe OpenSearch, garpu saka Elasticsearch. Elasticsearch ngalangi kemampuan kanggo nyambung menyang garpu ing perpustakaan klien. zlib-ng minangka garpu kinerja dhuwur saka zlib. Glimpse, garpu saka GIMP, wis mandheg. Distribusi OpenJDK saka Microsoft.
  • Akuisisi: Muse Group entuk Audacity lan ngenalake aturan privasi anyar (komunitas nanggapi kanthi garpu. Microsoft tuku ReFirm Labs. Wani tuku mesin telusur Cliqz.
  • Litigasi: Tuntutan marang Vizio amarga nglanggar GPL. Tuntutan lan pencabutan lisensi GPL saka ChessBase. Kasus Xinuos marang IBM lan Red Hat. Sony Music entuk pamblokiran situs bajakan ing tingkat solver DNS Quad9, pengadilan nolak banding Quad9. Google ngalahake Oracle ing kasus sing nglibatake Jawa lan Android.
  • Take-Two Interactive wis ngamanake pamblokiran proyek RE3 open-source ing GitHub. Sawise banding, GitHub mbalekake akses, nanging Take-Two ngajokake tuntutan hukum marang pangembang, lan GitHub mblokir repositori maneh.
  • Hak Cipta: Pelanggaran hak cipta ing saver layar GNOME. Upaya pihak katelu kanggo ndhaptar merek dagang PostgreSQL ing Eropa lan AS. Nyilih Kode OBS ing TikTok Live Studio. Fenomena troll copyleft. Pangecualian DMCA ngidini pangowahan perangkat kukuh router.
  • GitHub wis nggawe layanan kanggo nglindhungi pangembang saka larangan DMCA sing ora adil. GitHub wis ngencengi aturan babagan postingan asil riset keamanan sawise ana kontroversi babagan ngilangi eksploitasi prototipe kanggo Microsoft Exchange. GitHub wis ngilangi watesan kanggo pangembang Iran.
  • Lisensi: Elasticsearch wis pindhah menyang lisensi SSPL sing ora gratis. Proyek GCC lan Glibc wis mbatalake transfer wajib hak properti menyang kode menyang Open Source Foundation. Grafana wis ngganti lisensi saka Apache 2.0 dadi AGPLv3. Nokia menehi lisensi maneh OS Plan9 miturut lisensi MIT. Kamentrian Pembangunan Digital Federasi Rusia wis ngembangake "Lisensi Terbuka Negara. Ndandani pelanggaran GPL ing perpustakaan mimemagic nyebabake kacilakan ing Ruby on Rails. Lisensi NMAP diumumake ora kompatibel karo Fedora, banjur Nmap ngganti lisensi kasebut. Mbusak watesan panggunaan JDK kanggo tujuan komersial.
  • Promosi piranti lunak sumber terbuka: Rusia rencana nggawe dana piranti lunak sumber terbuka dhewe. Komisi Eropa bakal nyebarake program kasebut miturut lisensi sing mbukak. Nggunakake piranti lunak open source ing pesawat ruang angkasa Ingenuity.
  • Basa pemrograman lan kompiler: GCC 11, LLVM 12/13, Ruby 3.1, Java SE 17, Perl 5.43, PHP 8.1, Go 1.17, Rust 2021, Dart 2.5, Julia 1.7, Vala 0.54, Nim 1.6, Halang / OTP 4.2, Crystal 24/1.0, .NET 1.2 Open-source Luau, varian mriksa jinis saka basa Lua. Mariana Trench lan PHPStan minangka analisa statis kanggo Java lan PHP. IBM nerbitake compiler COBOL kanggo Linux. New logic programming language Logica. HPVM minangka compiler kanggo CPU, GPU, FPGA lan akselerator. Linker Mould kinerja dhuwur saka penulis LLVM lld. Nggawe Yayasan PHP.
  • Python: Python 3.10 kanthi dhukungan sing cocog karo pola. Python umur 30 taun. Cinder minangka garpu CPython sing digunakake dening Instagram. Pyston (Python karo JIT) wis bali menyang model pangembangan mbukak. Dhukungan kanggo mbangun CPython kanggo mbukak ing browser. A rencana kanggo dramatically nambah kinerja Python. PIP wis dropped support kanggo Python 2. Python ditingkat # XNUMX ing peringkat TIOBE.
  • Ekspansi basa Rust: Yayasan Rust wis digawe karo direktur saka AWS, Huawei, Google, Microsoft, Facebook lan Mozilla. Google mbiayai tambahan dhukungan Rust menyang kernel Linux lan pangembangan modul Rust TLS anyar kanggo server http Apache. Nambahake dhukungan Rust menyang Android. Eksperimen karo Rust ing Chrome. Eksperimen karo ngowahi Debian dadi coreutils dadi Rust. OpenCL frontend ing Rust. Implementasi Tor ing Rust.
  • Komponen sistem: systemd 248/249/250. Garpu systemd ditransfer menyang OpenBSD. Gentoo mbangun adhedhasar Musl lan systemd. Proyek OpenPrinting njupuk alih pangembangan sistem printing CUPS lan dirilis CUPS 2.4.0. Sistem inisialisasi Finit 4.0.
  • Hardware: Bukak chip Libre-SOC. RV64X lan Vortex minangka GPU mbukak lan GPGPU adhedhasar arsitektur RISC-V. Bukak arsitektur firmware Universal Scalable Firmware saka Intel. Bukak prosesor RISC-V XuanTie (saka Alibaba) lan XiangShan. Mungkasi pangembangan arsitektur MIPS kanggo RISC-V. Bukak kertu PCIe karo jam atom. Inisiatif kanggo ngembangake proyek mbukak kanggo FPGA. Bukak pengontrol BMC LibreBMC. Program Riset Akselerasi OpenHW. Bukak Keyboard Launch. Jam tangan pinter PineTime. PineNote e-book. Smartphone PinePhone Pro.
  • Infrastruktur jaringan: protokol HTTPA (HTTPS Attestable). Protokol VPN Lightway. Browser ora ndhukung FTP maneh. Firewalld 1.0.
  • Standar: Ditampa status standar kanggo WebRTC, Audio Web, QUIC lan OpenDocument 1.3. Standardisasi GPU Web lan WebTransport wis diwiwiti. Mozilla, Google, Apple lan Microsoft wis miwiti standarisasi platform kanggo tambahan browser.
  • Mekanisme perlindungan: Snort 3. Free Software Foundation ngenalake browser JShelter add-on kanggo matesi JavaScript API. Transisi saka NPM kanggo verifikasi akun lengkap. SLSA kanggo nglindhungi saka owah-owahan angkoro nalika pembangunan. Pengacakan alamat tumpukan kernel Linux.
  • OS Anyar: MuditaOS kanggo layar adhedhasar e-kertas. Muen minangka microkernel kanggo nggawe sistem sing bisa dipercaya. Kerla minangka kernel sing kompatibel karo Linux sing ditulis nganggo Rust. Chimera (kernel Linux + lingkungan FreeBSD). ToaruOS. Port OpenVMS kanggo x86-64. Pra-instal Fuchsia OS ing piranti Nest Hub lan ndhukung program Linux ing Fuchsia.
  • BSD: FreeBSD 12.3/13.0, OpenBSD 7.0, NetBSD 9.2, DragonFly BSD 6.0. HelloSystem (saka penulis AppImage) lan distribusi Airyx ing gaya macOS. Pangembangan installer anyar kanggo FreeBSD. Dhukungan kanggo RISC-V lan Apple M1 ing OpenBSD. Dhukungan utama kanggo ARM64 lan dhukungan sekunder kanggo i386 ing FreeBSD.
  • Platform seluler: Android 12, LineageOS 18, CalyxOS 2.8, WebOS 2.14, KDE Plasma Mobile 21.12, NemoMobile 0.7, postmarketOS 21.06/21.12, EdgeX 2.0, Ubuntu Tutul OTA-20. InfiniTime (firmware kanggo jam tangan pinter). PinePhone wis ngalih menyang Manjaro Linux kanthi standar. Antarmuka kanggo jam tangan pinter adhedhasar postmarketOS. Migrasi Google Play saka APK menyang App Bundle. JingOS minangka distribusi kanggo PC tablet.
  • Distribusi: Debian 11, Devuan 4.0, Ubuntu 20.04/21.10, openSUSE 15.3, RHEL 8.4/8.5, Fedora 34/35, SUSE 15.3. Masalah dependensi cilik lan ngidini injeksi dependensi Kubernetes ing Debian. Microsoft wis ngeculake distribusi CBL-Mariner Linux. Amazon Linux pindhah saka CentOS menyang Fedora. Opsi gratis kanggo nggunakake Red Hat Enterprise Linux. Emulasi RHEL adhedhasar Fedora Rawhide. Wiwitan tes RHEL 9 lan pambentukan CentOS Stream 9. Penghentian rilis nganyari kanggo CentOS 8.x. Rilis alternatif kanggo CentOS 8 yaiku AlmaLinux, Rocky Linux lan VzLinux. Fedora Kinoite, analog saka Fedora Silverblue karo desktop KDE. CentOS kanggo sistem informasi otomotif. Pangembangan installer anyar kanggo Ubuntu. Ngasilake mbangun openSUSE penengah. Ganti jeneng distribusi Fedora dadi Fedora Linux. DUR (Repositori Panganggo Debian).
  • Lingkungan pangguna anyar: Maui Shell, COSMIC, Ubuntu Frame, labwc, wayward, CuteFish.
  • Lingkungan pangguna sing dianyari: GNOME 40/41, KDE 5.21 / 5.22 / 5.23, LXQt 1.0, MATE 1.26, Cinnamon 5.2, Pencerahan 0.25, Budgie 10.5.3, Regolith 1.6, Sway 1.6. Ganti jeneng Aplikasi KDE dadi KDE Gear. Budgie pindhah saka GTK menyang EFL.
  • GUI lan grafis: Qt 6.1 / 6.2, GTK 4.2 / 4.4 / 4.6, SDL 2.0.18, DearPyGui 1.0.0, X.Org Server 21.1. Promosi Wayland. SDL pindhah menyang Git lan GitHub. Qt Company wis diwatesi akses kanggo Qt 5.15 kode, lan KDE wis njupuk liwat pangopΓ¨nan cabang mbukak Qt 5.15. Perpustakaan GUI SixtyFPS anyar. Basa desain antarmuka cetak biru. GUI kanggo ngembangaken antarmuka Cambalache GTK.
  • Multimedia, grafis, modeling lan 3D: Blender 3.0, ArmorPaint 0.8, FreeCAD 0.19, KiCad 6.0, FFmpeg 4.4, Krita 5.0, GIMP 2.99.x, Inkscape 1.1. Lyra audio codec. Pembukaan sistem penyiaran msd IPTV. Kodi 19. Format gambar QOI. Film Sprite Fright saka Blender.
  • Game: Amazon mbukak sumber Open 3D Engine. DeepMind wis mbukak simulator fisika MuJoCo. Kode mesin game Storm mbukak. Godot 3.4. Valve wis ngumumake konsol game Steam Deck adhedhasar Arch Linux.
  • DBMS: PostgreSQL 14, MariaDB 10.6, rqlite 6.0, Tarantool 2.8, Apache Cassandra 4.0, MongoDB 5.0, Firebird 4.0, immudb 1.0, libmdbx 0.10, Dolt, TimescaleDB 2.0, SQLite. Amazon mbukak Babelfish kanggo ngganti MS SQL Server karo PostgreSQL. DBMS PolarDB sing disebarake. FerretDB / MangoDB kanthi implementasi protokol MongoDB ing ndhuwur PostgreSQL. Owah-owahan ing pangembangan MariaDB.
  • Firefox: Dhukungan Wayland sing luwih apik lan akselerasi hardware. Nggunakake EGL kanggo X11. Interface rework. Kapabilitas anti-tracking lan isolasi situs sing luwih apik. Aturan anyar ing katalog tambahan. Antarmuka Fokus Firefox anyar. Mungkasi pangembangan Firefox Lite, Isi Voice lan Firefox Voice. Aktifake dhukungan HTTP/3. Ngalih menyang ECH kanggo ndhelikake domain ing lalu lintas HTTPS.
  • Chrome: Masalah karo njaga Chromium ing distribusi Linux. Transfer menyang lapisan Ozon kanggo sistem karo X11. Kamungkinan mblokir lokal ndeleng kode kaca web. Rilis MS Edge kanggo Linux. Optimasi RenderingNG. Versi liya saka manifesto bakal dihentikan enggal. Port kanggo Fuchsia OS. HTTPS-Mode pisanan. Penolakan cookie pihak katelu wis ditundha. Nolak gagasan mung nuduhake domain ing bilah alamat. Ngurangi siklus persiapan rilis. Nglarang panggunaan Google API ing browser pihak katelu. Analisis kinerja tambahan Chrome.
  • Sistem distribusi lan P2P: panyimpenan LF terdesentralisasi. Distribusi FS JuiceFS. Nganyari IPFS 0.9, Nebula 1.5, Venus 1.0, Yggdrasil 0.4, GNUnet 0.15.0, Hubzilla 5.6, 4.0. Mungkasi pembangunan Mesos.
  • Machine learning: ControlFlag kanggo ngenali kesalahan ing kode. CodeNet kanggo nggawe penerjemah saka siji basa pamrograman menyang basa liyane. StyleGAN3 kanggo sintesis pasuryan. HyperStyle kanggo editing gambar. PIXIE kanggo mbangun model 3D wong saka foto. Sistem pangenalan teks Tesseract 5.0.
  • Virtualisasi lan wadhah: Dhukungan kanggo mbukak aplikasi GUI Linux ing Windows. Lima kanggo mbukak aplikasi Linux ing macOS. Runj adhedhasar kunjara FreeBSD. Hypervisor Bareflank 3.0. Waydroid kanggo mbukak Android ing Linux. A emulator RISC-V ing wangun shader piksel.
  • Kernel Linux: Promosi patch kanggo pangembangan driver ing basa Rust (diadopsi menyang cabang linux-next). Kemampuan kanggo nggawe pawang eBPF ing Rust. Inisiatif kanggo nambah keamanan Linux saka ISP RAS. Transisi menyang pangembangan inovasi kanggo Android ing kernel utama. 30 taun kernel Linux. Pungkasan dhukungan kanggo platform warisan. Modernisasi karya ing kasalahan.
  • Owah-owahan utama ing kernel:
    • 5.15: driver NTFS anyar kanthi dhukungan nulis, modul ksmbd karo implementasi server SMB, subsistem DAMON kanggo ngawasi akses memori, primitif ngunci wektu nyata, dhukungan fs-verity ing Btrfs, panggilan sistem process_mrelease kanggo sistem respon memori, sertifikasi remot modul dm-ima .
    • 5.14 sistem anyar nelpon quotactl_fd () lan memfd_secret (), mbusak saka ide lan pembalap mentahan, I anyar / O prioritas controller kanggo cgroup, mode jadwal tugas SCHED_CORE, infrastruktur kanggo nggawe loaders program BPF diverifikasi.
    • 5.13 dhukungan awal kanggo chip Apple M1, pengontrol cgroup "misc", mburi dhukungan kanggo / dev / kmem, dhukungan kanggo GPU Intel lan AMD anyar, kemampuan kanggo nelpon langsung fungsi kernel saka program BPF, acak tumpukan kernel kanggo saben telpon sistem , kemampuan kanggo mbangun ing Clang karo pangayoman CFI (Control Flow Integritas), modul Landlock LSM kanggo watesan proses tambahan, piranti swara virtual adhedhasar virtio, mode multi-dijupuk ing io_uring.
    • Dhukungan 5.12 kanggo piranti blok zona ing Btrfs, kemampuan kanggo peta ID pangguna kanggo sistem file, ngresiki arsitektur ARM sing wis lawas, mode nulis "semangat" ing NFS, mekanisme LOOKUP_CACHED kanggo nemtokake path file saka cache, dhukungan kanggo instruksi atom ing BPF , sistem debugging KFENCE kanggo ngenali kesalahan nalika nggarap memori, mode polling NAPI sing mlaku ing benang kernel sing kapisah ing tumpukan jaringan, hypervisor ACRN, kemampuan kanggo ngganti model preempt kanthi cepet ing panjadwal tugas lan dhukungan kanggo optimasi LTO nalika bangunan ing Clang.
    • 5.11: dhukungan kanggo enclaves Intel SGX, mekanisme interception panggilan sistem anyar, bus tambahan virtual, larangan perakitan modul tanpa MODULE_LICENSE (), mode nyaring telpon sistem cepet ing seccomp, mandheg saka dhukungan arsitektur ia64, transfer teknologi WiMAX menyang "pementasan" cabang, kamungkinan saka enkapsulasi SCTP ing UDP.
  • Enkripsi: OpenSSL 3.0, Libgcrypt 1.9.0. Google wis mbukak toolkit kanggo enkripsi homomorphic kanthi lengkap. Layanan kanggo verifikasi kriptografi kode Sigstore. GNU Anastasis kanggo nggawe serep kunci enkripsi. Fungsi hash kriptografi BLAKE3 1.0.
  • Kerentanan lokal: KVM hypervisor, Linux kernel (USB, tty, eBPF, eBPF 2, eBPF 3, eBPF 4, io_uring, vfs, netfilter, CAN, iSCSI, VSOCK), PHP-FPM, OpenOffice, Polkit, runc, Please, Flatpak (2), GRUB, sudo, Cinnamon, firejail, Python.
  • Kerentanan jarak jauh: Log4j, Mozilla NSS, LibreSSL, Grafana, printer HP, Samba, Linux kernel (TIPC), Apache httpd, OMI Agent, Matrix, Ghostscript, libssh, Node.js, Suricata, nginx, Exim, BIND (2), Git, MyBB, OpenSSL, SaltStack, wpa_supplicant, Libgcrypt, dnsmask.
  • Kerentanan ing prosesor lan peralatan: Jenis serangan anyar ing CPU Intel lan AMD. Telung kerentanan kelas Spectre lan Meltdown ing CPU AMD lan kerentanan ing AMD SEV. Data bocor liwat bus ring CPU Intel. Serangan ing Intel SGX. Kerentanan ing chip MediaTek DSP lan token karo chip NXP. Telung serangan anyar ing memori DRAM. Realtek SDK.
  • Metode Serangan: Cara ngeksploitasi Spectre lan ngekstrak data saka cache kanthi nglakokake JavaScript ing browser. Serangan Sumber Trojan, NAT slipstreaming 2, FragAttacks (ing Wi-Fi), ALPACA (MITM ing HTTPS), HTTP Request Smuggling 2, SAD DNS 2, NAME: WRECK. Bypass Spectre proteksi liwat eBPF.
  • Riset: Dampak kinerja sumber wektu sing akurat. Kloning sidik jari nggunakake printer laser. Nemtokake kode PIN saka rekaman video. Ndeteksi kamera sing didhelikake nggunakake sensor ToF smartphone. Eksperimen kanggo nemtokake sandhi pangguna kanggo 70% jaringan Wi-Fi Tel Aviv
  • Backdoors ing FiberHome, router NETGEAR, ngalih Cisco Catalyst PON, titik akses Zyxel lan klien MonPass.
  • Hacks: Kompromi repositori git lan basis pangguna proyek PHP. Mundhut kontrol liwat domain perl.com. Kompromi sistem voting OSI. Crita saka kompromi Ubiquiti. Hacking MidnightBSD, server GoDaddy, forum OpenWRT. Nyoba kanggo hack situs web Blender. Gelombang peretasan server GitLab sing rentan. Mbusak data akeh ing drive jaringan WD My Book Live lan My Book Live Duo.
  • Privasi: Rintangan kanggo implementasi FLoC API sing disedhiyakake dening Google tinimbang nglacak cookie. Identifikasi liwat analisis panangan protokol eksternal ing browser lan manipulasi cache Favicon. Sistem file Oramfs, sing ndhelikake sifat akses data.
  • Identifikasi terus saka paket angkoro ing repositori lan direktori NPM, PyPI, Mozilla AMO. 46% paket Python ing PyPI ngemot kode sing ora aman. Kerentanan ing NPM sing ngidini file ditimpa lan nganyari dirilis kanggo paket apa wae. Kerentanan Composer sing ngidini repositori PHP Packagist dikompromi. Ndhelikake lalu lintas perpustakaan angkoro ing PyPI liwat CDN.
  • Serangan ing infrastruktur: SolarWinds. Travis CI. Cloudflare (cdnjs). Kunci PGP HashiCorp dikompromi. Serangan dependensi sing ngidini kode dieksekusi ing server PayPal, Microsoft, Apple, Netflix, Uber. Hacking Cloudflare lan Tesla liwat kamera pengawasan Verkada. Penambangan Cryptocurrency ing server GitHub
  • Kedadean: Mundhut kapercayan ing Ayo Encrypt ing piranti lawas lan gagal ing pirang-pirang proyek amarga sertifikat root IdenTrust wis ora ana. Ganti wektu amarga kesalahan ing GPSD. Facebook, Instagram lan WhatsApp ora kasedhiya sajrone 6 jam amarga setelan BGP sing salah.

Sajrone taun, 1625 warta diterbitake ing OpenNET, kanthi 202177 komentar. Ing musim gugur 2021, proyek OpenNET umure 25 taun. Sing pengin menehi dhukungan finansial kanggo terus nulis warta bisa nemokake rincian ing kaca iki.

Source: opennet.ru

Add a comment