topic: internetnieuws

Het Landrun-project ontwikkelt een niet-geprivilegieerd applicatie-isolatiesysteem

Het Landrun-project is begonnen met de ontwikkeling van een nieuw systeem voor de geïsoleerde uitvoering van individuele applicaties. Deze isolatie wordt bereikt met behulp van de LSM-kernelmodule. Linux Landlock maakt het gebruik van privileged operations bij het creëren van een sandbox-omgeving overbodig. Landrun is qua functionaliteit vergelijkbaar met Firejail, maar heeft een eenvoudigere implementatie, is lichtgewicht en kan als een gewone, niet-geprivilegieerde gebruiker draaien zonder de suid-vlag. De code […]

NixOS biedt een methode om te beschermen tegen backdoor-substitutie zoals XZ

Er is een herhaalbare buildmodus voorgesteld voor opname in de nixpkgs-pakketrepository die wordt gebruikt in de NixOS-distributie, waarmee gevallen van backdoors in de code kunnen worden geïdentificeerd, vergelijkbaar met het incident met het XZ-project. De gepresenteerde beschermingsmethode maakt het mogelijk om wijzigingen in archieven met de broncode van de release te detecteren die ontbreken in de repositories met de code. De essentie van de methode is dat de broncode van de nieuwe versie van de applicatie twee keer wordt verzameld […]

Wayland Maker 0.5, een compositing-server in Window Maker-stijl, is uitgebracht

De Wayland Maker 0.5 composite server is nu beschikbaar en biedt een gebruikersomgeving in Window Maker-stijl, gebouwd met behulp van het Wayland-protocol. De projectcode is geschreven in C en wordt gedistribueerd onder de Apache 2.0-licentie. Sinds 2023 wordt het project ontwikkeld door een Google-medewerker die ook betrokken is bij de ontwikkeling van de minimalistische standaard C-bibliotheek libbase. Ondersteunde functies zijn onder meer: ​​stapelvensterindelingsmodus, gebruik van virtuele bureaubladen […]

Kwetsbaarheden in Pagure en OBS zorgden ervoor dat pakketten in Fedora en openSUSE-repositories in gevaar kwamen

Beveiligingsonderzoekers van Fenrisk hebben kwetsbaarheden in de tools Pagure en OBS (Open Build Service) ontdekt die de pakketinfrastructuur van Fedora- en openSUSE-distributies in gevaar kunnen brengen. Onderzoekers hebben aangetoond dat ze een willekeurige code-uitvoeringsaanval kunnen uitvoeren op servers waarop Pagure en OBS draaien. Deze aanval kan worden gebruikt om wijzigingen in pakketten in Fedora- en openSUSE-repositories door te voeren. […]

Release van het besturingssysteem ReactOS 0.4.15

Na meer dan drie jaar ontwikkeling is het besturingssysteem ReactOS 0.4.15 uitgebracht, met als doel compatibiliteit met Microsoft-programma's en -stuurprogramma's te garanderen. Windowsen biedt ook ontwerpen in die stijl aan. WindowsEen installatie-ISO-image (117 MB) en een live build (in een zip-archief van 85 MB) zijn beschikbaar om te downloaden. De projectcode wordt gedistribueerd onder de GPLv2- en LGPLv2-licenties. Sinds de laatste release zijn er meer dan 8600 […]

Wijn 10.4 release

Er is een experimentele versie van de open source-implementatie van de Win32 API, Wine 10.4, gepubliceerd. Sinds de release van versie 10.3 zijn 28 bugmeldingen gesloten en 241 wijzigingen doorgevoerd. De belangrijkste wijzigingen: De DbgHelp-bibliotheek heeft verbeterde ondersteuning voor het PDB-formaat (Programmadatabase). WineD3D heeft zijn mogelijkheden uitgebreid om videodecodering te versnellen met behulp van de Vulkan API. Het SysLink-venster is bijgewerkt met hulpmiddelen voor mensen […]

Google ontwikkelt een systeem om de kernel opnieuw op te starten zonder apparaten te stoppen

Ingenieurs van Google hebben een discussie gepubliceerd voor kernelontwikkelaars. Linux Een set patches die het Live Update Orchestrator (LUO)-subsysteem implementeren, ontworpen voor het bijwerken van de kernel in Live-modus. In tegenstelling tot mechanismen zoals livepatch, Ksplice, kpatch en kGraft, is het nieuwe systeem niet beperkt tot het toepassen van individuele patches op een draaiende kernel. Linuxen stelt je in staat om de kernel volledig opnieuw op te starten en bij te werken […]

rpi-image-gen systeem image generator uitgebracht voor Raspberry Pi-borden

De ontwikkelaars van het Raspberry Pi-project hebben de rpi-image-gen toolkit geïntroduceerd, die is ontworpen om het genereren van aangepaste systeemimages voor Raspberry Pi-borden te vereenvoudigen. De voordelen van de tool zijn onder andere: snelle montage door het gebruik van kant-en-klare binaire pakketten; gebruik van identieke versies van bibliotheken en applicaties als Raspberry Pi OS; de mogelijkheid om een ​​willekeurige partitie-indeling te configureren en bestandssysteemversleuteling te gebruiken; ondersteuning voor het genereren van een lijst met ingeschakelde pakketten en […]

Seagate vindt supersnelle PCIe-harde schijven uit: nog steeds langzamer dan SSD's, maar veel goedkoper

De technologie voor harde schijven dateert uit de jaren vijftig en is gebaseerd op verouderde invoer-/uitvoerstandaarden. Seagate wil de magnetische opslagtechnologie moderniseren en deze voorzien van ondersteuning voor de PCIe-standaard, omdat de opkomst van kunstmatige intelligentie (AI) vraag heeft gecreëerd naar snelle opslag in datacenters. Seagate heeft de manier waarop harde schijven worden ontworpen en ontwikkeld veranderd door ze te combineren met […]

Wereldwijde serveromzet bijna verdubbeld, grotendeels dankzij Nvidia

Deskundigen van IDC hebben de resultaten van het afgelopen kwartaal voor het segment serversystemen samengevat en meldden dat de omzet uit de verkoop een recordbedrag van 77,3 miljard dollar bereikte. De omzetgroei van 91% was een record sinds 2019 en Nvidia bezet nog steeds meer dan 90% van de wereldmarkt in het segment van servers met GPU's. De gerapporteerde kwartaalomzet werd als volgt verdeeld over processorplatforms […]

Google liet Samsung vallen en ontwikkelde bijna op eigen houtje Tensor G5-chip voor Pixel 10

De mobiele Tensor G5-processor van Google voor de Pixel 10-serie belooft bijzonder te worden: voor het eerst stapt Google uit de samenwerking met Samsung en ontwikkelt het bedrijf deze zelf. De processor wordt door TSMC geproduceerd met behulp van een 3 nm-procestechnologie. Aan de auteurs van de bron Android De autoriteit was in staat de belangrijkste kenmerken van het platform te identificeren en de juiste conclusies te trekken. De belangrijkste componenten van een modern mobiel single-chip platform zijn de centrale verwerkingseenheid en […]

Leencontrole geïmplementeerd in GCC-frontend met Rust-compiler

Er is een reeks patches voorgesteld die de ondersteuning voor de Rust-taal in de gccrs-frontend verbeteren en die zullen worden opgenomen in de GCC 15-branch. De meest opvallende verandering is de ondersteuning voor een leencontrole, die is gebaseerd op het Polonius-component, dat door het Rust-kernteam wordt ontwikkeld als de volgende generatie van de leencontrole. De voorgestelde implementatie van Borrow Checker verschilt doordat deze is geschreven in Rust […]

Koop betrouwbare hosting voor sites met DDoS-bescherming, VPS VDS-servers 🔥 Koop betrouwbare websitehosting met DDoS-bescherming, VPS- en VDS-servers | ProHoster