De belangrijkste gebeurtenissen van 2019

Definitieve selectie van de belangrijkste en meest opvallende gebeurtenissen van 2019:

  • Richard Stalman links functie van voorzitter van de Open Source Foundation.
  • IBM-bedrijf geabsorbeerd Rode Hoed.
  • Standaardisatie WebAssemblage. promotie WebAssembly ΠΊΠ°ΠΊ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ для ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ примСнСния. WAS IK voor gebruik van WebAssembly buiten de browser. Binaire AST om het laden van JavaScript te versnellen.
  • IBM, Google, Microsoft en Intel gevormd alliantie voor de ontwikkeling van open technologieΓ«n voor gegevensbescherming.
  • W3C- en WHATWG-organisaties zijn overeengekomen gemeenschappelijke HTML- en DOM-specificaties ontwikkelen.
  • terugkeer over de kwestie van het ondersteunen van meerdere init-systemen in Debian en bezit algemene stemming over init-systemen in Debian.
  • Microsoft ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° openbare specificaties en maakte exFAT-patenten beschikbaar voor royaltyvrij gebruik op Linux. Paragon-softwarebedrijf geopend uw exFAT-stuurprogrammacode.
  • Python ΠΈ Firefox overgeschakeld naar nieuwe generatiecycli voor releases.
  • Implementatie van DNS-over-HTTPS-ondersteuning in Firefox ΠΈ Chrome (vereniging van aanbieders sprak versus DoH).
  • HTTP/3-ondersteuning Chrome ΠΈ Firefox, opleiding module met HTTP/3-ondersteuning voor nginx.
  • ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Chrome ΠΈ Firefox ΠΊ ΠΏΠΎΠΌΠ΅Ρ‚ΠΊΠ΅ страниц, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎ HTTP, ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ нСбСзопасного соСдинСния.
  • Firefox: Incident waarbij alle Firefox-add-ons zijn uitgeschakeld vanwege het verlopen van het Mozilla-certificaat. Schakel trackerblokkering standaard in Firefox in. Ontwikkeling van een nieuwe mobiele browser Firefox Preview.
    Hervatting werken aan de integratie van Tor-ondersteuning in Firefox. Voltooid werk aan het verwijderen van XBL-componenten (XML Binding Language) uit Firefox; veel ingebouwde interfaces zijn vernieuwd (certificaten bekijken, adresbalk, about:config, enz.). Gelanceerd Firefox Send-service. Instorten Test Pilot-programma en Firefox Screenshots-service.
    ΠžΡ‚ΠΊΠ°Π· Mozilla verbiedt enkele beperkingen uit het nieuwe Chrome-manifest te implementeren.

  • Chrome: promotie derde editie van het manifest, onverenigbaar met uBlock Origin. inclusie blokkeerder van ongepaste reclame. ontkoppeling Flash. Stop met het weergeven van β€œhttps://” en β€œwww.” in de adresbalk. promotie SXG en AMP voor het leveren van geverifieerde kopieΓ«n van webpagina's van andere sites. versterking изоляции ΠΌΠ΅ΠΆΠ΄Ρƒ сайтами. Aanscherping regels voor het plaatsen van add-ons in de Chrome Web Store.
  • TLS: Mozilla, Cloudflare en Facebook gesuggereerd TLS-extensie voor delegatie van kortlopende certificaten. Het ACME-protocol ontwikkeld door het Let's Encrypt-project aangenomen als internetstandaard.
  • KDE ΠΈ mozilla schakelde over naar Matrix voor communicatie met ontwikkelaars. GTK in plaats van mailinglijsten gaat over naar het Discourse-platform.
  • Hardware: ontdekking ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ MIPS R6 (MIPS Open). Компания IBM geopend Architectuur van de krachtprocessor. Western Digital heeft de WD SweRV RISC-V-processor onthuld. Intel ontwikkelt open firmware ModernFW. Googlen ontwikkelt OpenTitan, een platform voor het maken van betrouwbare chips. Google, SiFive en WD Gesticht alliantie om open chips en SoC's te promoten.
  • octrooien: Octrooi rechtsgeding ΠΏΡ€ΠΎΡ‚ΠΈΠ² GNOME-stichting. initiatief over het beschermen van open source-software tegen patenttrollen. Poging vormen patentpool voor het innen van royalty's voor het gebruik van AV1- en VP9-codecs.
  • Geschil: Hervatting geschillen tussen Google en Oracle met betrekking tot Java en Android. rechtszaak ΠΏΡ€ΠΎΡ‚ΠΈΠ² Adblock Plus. overwinning VMware in een GPL-schendingszaak. Wandelaar zei jou rechten op Nginx.
  • Conflicten: Systemd op Debian остался zonder onderhouder. BeΓ«indiging dstat-ontwikkeling. verwijdering Edelstenenpakket als teken van protest. Sluitend toegang tot Jonathon F. PPA-repository's. Het telefoontje Wijzig het GTK-thema in distributies niet. GNU-projectbeheerders spraken tegen het enige leiderschap van Stallman.
  • Licenties: CockroachDB DBMS gaat over voor een eigen licentie. Orakel verandert de licentie voor Java SE-builds. Redis Labs-bedrijf vertaald modules van de Commons-clausule naar hun eigen niet-vrije licentie. De licentie die door het MongoDB-project wordt gebruikt, is SSPL erkend ongeldig op Fedora Linux. De licentie voor CUPS is gewijzigd van GPLv2 en LGPLv2 naar Apache 2.0. Chef is geworden een volledig open project.
  • Nieuwe vorken: Glimp - GIMP-vork, Glaber - Zabbix-vork, notqmail - vork van qmail.
  • Netwerkinfrastructuur: RIPE eruit gepikt послСдний свободный Π±Π»ΠΎΠΊ IPv4. Π˜Π½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ DNS-vlagdag 2019 op beΓ«indiging ondersteuning voor problematische DNS-implementaties en DNS-vlagdag 2020 om problemen met IP-fragmentatie op te lossen bij het verwerken van grote DNS-berichten.
    Facebook ik opende platform voor de snelle inzet van LTE-netwerken. BGP-routelek LED tot een enorme verstoring van de connectiviteit op internet.

  • Microsoft Open-initiatieven: Systeem mimalloc-geheugentoewijzing, subsysteem WSL2 с gewijzigd Linux-kernel eenwording .NET 5-platforms met ondersteuning voor Linux en Android, Kwantumontwikkelingskit voor de ontwikkeling van kwantumalgoritmen, C++ standaardbibliotheek, platform .NET Kern 3.0 met WinUI en Windows Forms. Microsoft toegetreden voor OpenJDK-ontwikkeling. Microsoft Edge-browser zullen Linux ondersteunen.
  • Machinaal leren: spleeter om muziek en stem te scheiden.
    mozilla ontwikkelt систСму машинного ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π°. Microsoft ik opende Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ машинного обучСния SPTAG. synthese animaties met behulp van neurale netwerken. Uitgave Tensor Flow 2.0. CodeSearchNet voor het zoeken en analyseren van code. NVIDIA SPADE (GauGAN) voor het synthetiseren van landschappen uit schetsen. StijlGAN gezichten te genereren.

  • Projectcode is geopend: Google is geopend Zandbak voor het creΓ«ren van sandbox-omgevingen, ClusterFuzz для выявлСния ошибок ΠΈ adiantum voor snelle opslagversleuteling. Wolkenvlam gepubliceerd gedistribueerde willekeurige nummergenerator. Netflix ik opende code voor de interactieve computeromgeving Polynote. Intel gepubliceerd Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ для ΡˆΡƒΠΌΠΎΠΏΠΎΠ΄Π°Π²Π»Π΅Π½ΠΈΡ ΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ.
    Facebook ik opende Hermes JavaScript-enginecode. BMW geopend systeem gedistribueerde weergave RAMSES. Amazone bereid ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡƒΡŽ Ρ€Π΅Π΄Π°ΠΊΡ†ΠΈΡŽ Elasticsearch. OpenDrop β€” открытая рСализация Apple AirDrop. geopend code voor industrieel CRM/BPM/ERP systeem BGERP. NSA gepubliceerd Ghidra-toolkit voor reverse engineering. Cryptografische bibliotheek EverCrypt.

  • Programmeertalen: Perl 6 hernoemd in Raku. Nieuwe talen V, Flow9,
    P++ (sterk getypeerd PHP-dialect).

    Nim 1.0. GCC 9. Python 3.8. LLVM 8/9. Java SE 12/13. Jakarta EE. Gaan 1.12/1.13
    PHP 7.4.Perl 5.30.

  • Systeemcomponenten: systemd 241, 242, 243, 244. systemd-homed om draagbare thuismappen te beheren. Glibc 2.29/2.30.
  • Virtualisatie en containers: Π“ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ NVMM van het NetBSD-project. Π“ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Ρ‹ Intel Cloud Hypervisor en Amazon Firecracker geschreven in Rust. Distributiekit ClonOS voor het inzetten van een virtuele serverinfrastructuur op basis van FreeBSD. De Linux 5.3-kernel bevat een hypervisor ACRN. Hermitux - unikernel, binair compatibel met Linux.
  • BSD: Divisies FreeBSD-basissysteem in pakketten. Vertaling FreeBSD op "ZFS op Linux". verwijdering GCC uit de FreeBSD-kern. FreeBSD 12.1. Nieuwe distributies FuryBSD ΠΈ SecBSD. Hyperbool wordt getransformeerd naar een fork van OpenBSD. OpenBSD 6.5/6.6. Vorming pakketupdates voor de OpenBSD stabiele tak. Git-compatibel Ik heb een versiebeheersysteem van OpenBSD.

    DragonFlyBSD 5.6.

  • Uitkeringen: Red Hat Enterprise Linux 8.0 (8.1). Debian 10. Fedora 30/31. Ubuntu 19.04/19.10.

    НСпрСрывно обновляСмая рСдакция CentOS Stream. ELISA-project over het ontwikkelen van een Linux-omgeving voor zeer betrouwbare systemen. Drietand gaat over van het BSD TrueOS-systeem naar Void Linux. Sluitend Russisch Fedora-project. Ontwikkeling van wetenschappelijke Linux 8 opgerold ten gunste van CentOS.
    Ontwikkeling van Fedora Atomic Host beΓ«indigd ten gunste van het project Fedora Core-besturingssysteem. BeΓ«indiging ondersteuning voor 32-bit x86-systemen in Ubuntu.

  • Mobiele platforms: webOS Open Source-editie 2, Android 10, LineageOS 16, EdgeX 1.0.
    eerste batch van de Librem 5-smartphone en voorbereiding van de PinePhone-smartphone. Samenvoegen open project Mer en eigen besturingssysteem Sailfish. Platform Mozilla WebThings.

  • DBMS: PostgreSQL 12, MariaDB 10.4. geopend VictoriaMetrics DBMS-code. BlazingSQL, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ GPU для ускорСния. Dqliet, een gedistribueerde variant van SQLite.
  • ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ окруТСния ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠ°: GTK+ hernoemd in GTK. Xfce 4.14,KDE 5.15/5.16/5.17, GNOME 3.32/3.34. LXQt 0.14. MATE 1.22.

    wegland 1.17, Westeron 7.0.
    Red Hat van plan is stop met het ontwikkelen van de X.Org-server. Новый компилятор ΡˆΠ΅ΠΉΠ΄Π΅Ρ€ΠΎΠ² voor AMD GPU's van Valve. AMD ik opende Caudron-framework voor rapid prototyping van 3D-applicaties. Blender 2.80. xrdesktop voor het gebruik van GNOME en KDE in virtual reality-headsets.

  • Codecs: Intel ik opende AV1-video-encoder geoptimaliseerd voor directe transcodering. Xiph en Mozilla ontwikkelen rav1e, een AV1-encoder in Rust.
    Kopen Google Reviews ik opende libgav1, decoder voor AV1-formaat. VideoLAN en FFmpeg ontwikkelen AV1-decoder dav1d.

  • Verbeteringen van de Linux-kernel: 5.0, 5.1, 5.2, 5.3, 5.4.
    Opleiding USB 4.0-stuurprogramma's, ontwikkeling raamwerk voor het schrijven van veilige stuurprogramma's in Rust en Adoptie naar de experimentele VPN WireGuard-tak. Subsystemen overbrengen naar Android (project ΠΏΠΎ Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΡŽ Π² Android ΡˆΡ‚Π°Ρ‚Π½ΠΎΠ³ΠΎ (Π±Π΅Π· внСсСния ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ) ядра Linux).

    ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ измСнСния Π² ядрС: ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… систСм adiantum, BinderFS-bestandssysteem, seccomp-vergrendelingshandlers in gebruikersruimte, het regime ext4 werkt hoofdletterongevoelig,

    io_uring asynchrone I/O-interface, mogelijkheid om NVDIMM als RAM te gebruiken, ondersteuning voor schaalbare monitoring van zeer grote bestandssystemen via fanotify, mogelijkheid om Zstd-compressieniveaus in Btrfs te configureren, nieuwe cpuidle TEO-handler, implementatie van systeemaanroepen om het 2038-probleem op te lossen, mogelijkheid om op te starten vanaf apparaatapparaten -mapper zonder initramfs, SafeSetID LSM-module, ondersteuning voor gecombineerde live-patches,

    stuurprogramma's voor GPU Mali 4xx/6xx/7xx, device-mapper module dm-dust, Sound Open Firmware-ondersteuning voor DSP, BFQ-prestatieoptimalisatie, PSI (Pressure Stall Information) subsysteem,

    ondersteuning voor Intel Speed ​​Select energiebeheertechnologie, pidfd_open systeemoproep, de mogelijkheid om IPv4-adressen van het 0.0.0.0/8-subnet te gebruiken, nftables hardwareversnelling, HDR-ondersteuning in het DRM-subsysteem, ACRN-hypervisorintegratie,

    experimenteel exFAT-stuurprogramma, modus "lockdown"om de toegang van rootgebruikers tot de kernel te beperken, fs-verity-mechanisme voor het bewaken van de bestandsintegriteit, de mogelijkheid om CIFS te gebruiken voor de rootpartitie, iocost input/output-controller, EROFS FS, dm-clone-module voor replicatie van externe apparaten, virtiofs FS voor het exporteren van mappen naar gastensystemen, ondersteuning voor AMD Navi 12/14, AMD Arcturus, AMD Renoir, Intel Tiger Lake en Zhaoxi GPU's.

  • Hacken: Matrix, https://www.opennet.ru/opennews/art.shtml?num=50673 Picreel- en Alpaca-vormen, Stack Overflow, Pale Moon, Momnero, HackerOne, Webmin, NASA, vandalisme op de website van Stallman.
  • Schadelijke activiteit in opslagplaatsen en mappen:
    Docker Hub-hack. breuk PHP-repository PEAR en aanpassing van de pakketbeheerder.
    Schadelijke add-ons Mozilla-map, Google Play.
    Aanval kwaadaardige ransomware van Git-opslagplaatsen in GitHub-, GitLab- en Bitbucket-services. breuk Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² Canonical Π½Π° GitHub. 73 opslagplaatsen met achterdeurtjes op GitHub.
    Het injecteren van kwaadaardige code in een Ruby-pakket Sterk wachtwoord, NPM-pakket bb-bouwer, NPM-pakketafhankelijkheid PuurScript, Python-bibliotheken in PyPI, Ruby-bibliotheken bootstrap-sass ΠΈ rest-cliΓ«nt, Android-applicaties voor het werken met de camera.

  • Cryptocurrencies: Blockchain-platform TON (Telegram Open Network) ΠΈ spanning plaatsing van Telegram-cryptocurrency. Kritieke kwetsbaarheid Π² Ethereum. Kwetsbaarheid in Zcash, waardoor nieuwe fondsen konden worden gegenereerd. breuk Monero-cryptocurrency-website. Dubbele verspilling fondsen in Ethereum Classic.
  • Aanvalsmethoden:
    • Aanval om de geheugenstatus van processen te bepalen met behulp van de paginacache.
    • Techniek omzeil Widevine L3 DRM-beveiliging.
    • KNOP aanval, waardoor u gecodeerd Bluetooth-verkeer kunt onderscheppen.
    • Aanval op microfoons van stembesturingssystemen met behulp van een laser.
    • Aanval met behulp van kwaadaardige Thunderbolt-apparaten.
    • Groei aanvallen gerelateerd aan het overnemen van controle over DNS.
    • Aanval voor verschillende TLS-implementaties.
    • Aanval naar een netwerk van OpenPGP cryptografische sleutelservers.
    • Kans interfereren met TCP-verbindingen die via VPN-tunnels worden gemaakt.
    • Aanval op frontend-backend-systemen, zodat u kunt inhaken op verzoeken van derden
    • Aanval CPDoS, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ нСдоступными страницы, ΠΎΡ‚Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ Ρ‡Π΅Ρ€Π΅Π· CDN.
    • Minerva β€” ECDSA-sleutelhersteltechniek.
    • NetCAT β€” detectie op afstand van toetsen die tijdens een SSH-sessie worden ingedrukt.
    • DoS-aanvallen om de prestaties van het Tor-netwerk te verminderen;
    • EfficiΓ«nter botsingsdetectiemethode voor SHA-1.
  • Kwetsbaarheden in processors. Problemen met Intel-chips: MDS, SPOILER, Zombielading 2, Plundervolt. Intel en AMD: SWAPGS. AMD:
    AMD SEV.

  • Уязвимости Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°Ρ…, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°Ρ… ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Ρ‡ΠΈΠΏΠ°Ρ…: BMC-controllers, WiFi-firmware Marvell Avastar, TPM-mislukt, HSM-modules, Qualcomm TrustZone, intel sgx, WPA3 en EAP-pwd (1, 2), Broadcom WiFi-chips, QualPwn (Qualcomm wifi)
  • Kwetsbaarheden: Lokale root-kwetsbaarheden in de Linux-kernel (SCTP, AF_ALG, USB, i915, v4l2, Marvell, fbdev). Π£Π΄Π°Π»Ρ‘Π½Π½Ρ‹Π΅ DoS-уязвимости Π² ядрС Linux (RDS, UDP, rtlwifi) En FreeBSD. Pakket van de dood op Linux en FreeBSD.
    Vier kritisch kwetsbaarheden Π² post- server Exim, wat LED tot massa-aanvallen.

    Kwetsbaarheden op afstand in php-FPM, WordPress, WhatsApp, SQLite (+ Π°Ρ‚Π°ΠΊΠ° via WebSQL in Chrome), OpenSSL, NPM, Git, Ongebonden, eindeloos stroom van kwetsbaarheden in Ghostscript, duiventil, KDE, Proftpd, Inktvis, Magento, SDL, AfbeeldingenMagick, Vim, MyBB, PharStreamWrapper (Drupal, Joomla en Typo3), APT, Pacman, Drupal, LibreOffice en OpenOffice, SCP.

    Gevaarlijke lokale kwetsbaarheden in runc en LXC (Dokker) systemd-journal, zo ΠΈ libc in OpenBSD, Xen,
    vhost-net, QEMU, havenarbeider, snap en flatpak, snapd.

Gedurende het jaar werden 1687 nieuwsberichten (790 hoofdnieuws, 897 mininieuws) gepubliceerd op OpenNET, waarop 148862 reacties achterbleven.

Bron: opennet.ru

Voeg een reactie