Konečný výber najdôležitejších a najvýznamnejších udalostí roku 2019:
- Richard Stallman post prezidenta Open Source Foundation.
- Spoločnosť IBM Červený klobúk.
- WebAssembly. WebAssembly ako platforma pre univerzálne použitie. na používanie WebAssembly mimo prehliadača. na urýchlenie načítania JavaScriptu.
- IBM, Google, Microsoft a Intel aliancie pre vývoj otvorených technológií ochrany údajov.
- organizácie W3C a WHATWG vytvoriť spoločné špecifikácie HTML a DOM.
- k otázke podpory viacerých inicializačných systémov v Debian и všeobecné hlasovanie o inicializačných systémoch v Debian.
- Microsoft verejne dostupné špecifikácie a sprístupnili patenty exFAT na bezplatné použitie v LinuxSoftvérová spoločnosť Paragon váš exFAT kód ovládača.
- и prešli na nové cykly generácie vydania.
- Implementácia podpory DNS-over-HTTPS v и (združenie poskytovateľov vs. DoH).
- podpora HTTP/3 и , modul s podporou HTTP/3 pre nginx.
- Chrome a Firefox prechádzajú na označenie stránok otvorených cez HTTP indikátorom nezabezpečeného pripojenia.
- firefox: so všetkými doplnkami Firefoxu deaktivovanými z dôvodu vypršania platnosti certifikátu Mozilla. Predvolene povoliť blokovanie sledovania vo Firefoxe. Vývoj nového mobilného prehliadača .
pracovať na integrácii podpory Tor do Firefoxu. pracovať na odstránení komponentov XBL (XML Binding Language) z Firefoxu, mnoho vstavaných rozhraní bolo prerobených (prezeranie certifikátov, adresný riadok, about:config atď.). Služba Firefox Send. Program Test Pilot a služba Firefox Screenshots.
Mozilla z implementácie niektorých obmedzení z nového manifestu Chrome. - Chrome: tretie vydanie manifestu, s uBlock Origin. blokátor nevhodnej reklamy. Flash. Prestaňte zobrazovať „https://“ a „www“. v paneli s adresou. SXG a AMP na doručovanie overených kópií webových stránok z iných stránok. izolácia medzi lokalitami. pravidlá pre uverejňovanie doplnkov v Internetovom obchode Chrome.
- TLS: Mozilla, Cloudflare a Facebook Rozšírenie TLS na delegovanie krátkodobých certifikátov. Protokol ACME vyvinutý projektom Let's Encrypt ako internetový štandard.
- и prešiel na Matrix pre komunikáciu vývojárov. GTK namiesto zoznamov adries na platformu Diskurz.
- Hardvér: mikroarchitektúra MIPS R6 (MIPS Open). Spoločnosť IBM Architektúra výkonového procesora. Spoločnosť Western Digital predstavila procesor WD SweRV RISC-V. Intel otvorený firmvér ModernFW. Google OpenTitan, platforma na vytváranie dôveryhodných čipov. Google, SiFive a WD aliancie na podporu otvorených čipov a SoC.
- Patenty: Nadácia GNOME. o ochrane open source softvéru pred patentovými trollmi. patentový fond na vyberanie licenčných poplatkov za používanie kodekov AV1 a VP9.
- Súdne spory: spory medzi spoločnosťami Google a Oracle týkajúce sa Javy a Android. vs Adblock Plus. VMware v prípade porušenia GPL. Rambler na Nginx.
- Konflikty: Systemd v Debian bez správcu. vývoj dstat. Balíček drahokamov na znak protestu. prístup k repozitárom Jonathon F. PPA. Nemeňte tému GTK v distribúciách. Správcovia projektu GNU proti jedinému Stallmanovmu vedeniu.
- Licencie: CockroachDB DBMS za vlastnícku licenciu. Oracle licencia na zostavy Java SE. Spoločnosť Redis Labs moduly z Commons Clause na vlastnú neslobodnú licenciu. Licencia používaná projektom MongoDB je SSPL neplatný vo Fedore LinuxLicencia pre CUPS sa zmenila z GPLv2 a LGPLv2 na Apache 2.0. Chef úplne otvorený projekt.
- Nové vidlice: - vidlička GIMP, - Vidlica Zabbix, - vidlica qmailu.
- Sieťová infraštruktúra: RIPE posledný voľný blok IPv4. Iniciatívy na podpora problematických implementácií DNS a na riešenie problémov s fragmentáciou IP pri spracovaní veľkých DNS správ.
Facebook platforma pre rýchle nasadenie LTE sietí. Únik trasy BGP k masívnemu prerušeniu konektivity na internete. - Microsoft Open Initiatives: mimalloc alokácia pamäte, subsystém с jadro Linux, Platformy .NET 5 s podporou Linux и Android, na vývoj kvantových algoritmov, , plošina s WinUI a Windows Formuláre. Microsoft na vývoj OpenJDK. Prehliadač Microsoft Edge podpora Linux.
- Strojové učenie: na oddelenie hudby a hlasu.
Mozilla systém strojového prekladu. Microsoft Knižnica strojového učenia SPTAG. animácie pomocou neurónových sietí. Uvoľnite . na vyhľadávanie a analýzu kódu. (GauGAN) na syntetizovanie krajiny z náčrtov. na generovanie tvárí. - Kód projektu je otvorený: Google sa otvoril na vytváranie prostredí sandbox, identifikovať chyby a pre rýchle šifrovanie úložiska. Cloudflare distribuovaný generátor náhodných čísel. Netflix kód pre interaktívne výpočtové prostredie Polynote. Intel knižnica na redukciu šumu a filtrovanie obrazu.
Facebook kód JavaScriptu Hermes. BMW sa otvorilo distribuované vykresľovanie RAMSES. Amazon otvorené vydanie Elasticsearch. - otvorená implementácia Apple AirDrop. kód pre priemyselný CRM/BPM/ERP systém BGERP. NSA Súprava nástrojov reverzného inžinierstva Ghidra. Kryptografická knižnica . - Programovacie jazyky: Perl 6 v Raku. Nové jazyky , ,
(silne typizovaný dialekt PHP).. . . LLVM /. Java SE /. . Choď /
.. - Systémové komponenty: systemd , , , . na správu prenosných domovských adresárov. Glibc /.
- Virtualizácia a kontajnery: z projektu NetBSD. Intel Cloud Hypervisor a Amazon Firecracker napísané v jazyku Rust. ClonOS na nasadenie infraštruktúry virtuálnych serverov založenej na FreeBSD. Jadro obsahuje Linux 5.3 hypervízor povolený . — unikernel, binárne kompatibilné s Linux.
- BSD: Základný systém FreeBSD do balíkov. FreeBSD na „ZFS na Linux". GCC z jadra FreeBSD. . Nové distribúcie и . Hyperbola na vidlicu OpenBSD. /. aktualizácie balíkov pre stabilnú vetvu OpenBSD. Kompatibilné s Git z OpenBSD.
.
- Distribúcie: (). . /. /.
Priebežne aktualizované vydanie . o rozvoji Linux-prostredia pre vysoko spoľahlivé systémy. Trident z TrueOS založeného na BSD do Void Linux. Ruský projekt Fedora. Vyvinutý spoločnosťou Scientific. Linux 8 v prospech CentOS.
Vývoj Fedora Atomic Host v prospech projektu . podpora pre 32-bitové systémy x86 v Ubuntu. - Mobilné platformy: , , , .
šarže smartfónu Librem 5 a príprava smartfónu PinePhone. otvorený projekt Mer a proprietárny OS Sailfish. Plošina . - DBMS: , . Kód DBMS VictoriaMetrics. , ktorý na zrýchlenie využíva GPU. , distribuovaný variant SQLite.
- Vlastné prostredia a grafika: GTK+ v GTK. ,KDE //, GNOME /. . .
, .
Red Hat zastaviť vývoj servera X.Org. pre GPU AMD od Valve. AMD Caudron framework pre rýchle prototypovanie 3D aplikácií. . na používanie GNOME a KDE v headsetoch pre virtuálnu realitu. - Kodeky: Intel Video kodér AV1 optimalizovaný na prekódovanie za chodu. Xiph a Mozilla rav1e, kódovač AV1 v Rust.
Google libgav1, dekodér pre formát AV1. VideoLAN a FFmpeg AV1 dekodér dav1d. - Rozšírenie možností jadra Linux: , , , , .
Tréning , framework pre písanie bezpečných ovládačov v Rust a do experimentálnej vetvy VPN WireGuardPresun subsystémov pre Android ( pre zapojenie sa do Android štandardné (bez zmien) jadro Linux).Hlavné zmeny v jadre: mechanizmus šifrovania súborového systému , súborový systém BinderFS, obslužné programy zámkov seccomp v užívateľskom priestore, ext4 funguje bez ohľadu na veľkosť písmen,
io_uring asynchrónne I/O rozhranie, možnosť používať NVDIMM ako RAM, podpora škálovateľného monitorovania veľmi veľkých súborových systémov cez fanotify, možnosť konfigurovať úrovne kompresie Zstd v Btrfs, nový cpuidle TEO handler, implementácia systémových volaní na vyriešenie problému 2038, schopnosť zavádzať systém zo zariadení - mapovač bez initramfs, modul SafeSetID LSM, podpora kombinovaných živých záplat,
ovládače pre GPU Mali 4xx/ 6xx/7xx, modul mapovača zariadení dm-dust, podpora Sound Open Firmware pre DSP, optimalizácia výkonu BFQ, subsystém PSI (Pressure Stall Information),
podpora technológie správy napájania Intel Speed Select, systémové volanie pidfd_open, možnosť používať adresy IPv4 z podsiete 0.0.0.0/8, hardvérová akcelerácia nftables, podpora HDR v subsystéme DRM, integrácia hypervízora ACRN,
experimentálny exFAT ovládač, režim ""obmedzenie prístupu užívateľa root k jadru, mechanizmus fs-verity na monitorovanie integrity súborov, možnosť používať CIFS pre koreňový oddiel, vstupno/výstupný radič iocost, EROFS FS, modul dm-clone na replikáciu externých zariadení, virtiofs FS pre export adresárov do hosťujúcich systémov, podpora pre AMD Navi 12/14, AMD Arcturus, AMD Renoir, Intel Tiger Lake a Zhaoxi GPU.
- Hacknutia: , https://www.opennet.ru/opennews/art.shtml?num=50673 formy picreel a alpaky, , , , , , , .
- Škodlivá aktivita v úložiskách a adresároch:
. PHP repozitár PEAR a úprava správcu balíkov.
Škodlivé doplnky , .
škodlivý ransomvér repozitárov Git v službách GitHub, GitLab a Bitbucket. Kanonické úložiská na GitHub. so zadnými vrátkami na GitHub.
Vloženie škodlivého kódu do balíka Ruby , balík NPM , závislosť balíka npm , v knižniciach PyPI, Ruby и , pre prácu s fotoaparátom. - Kryptomeny: Blockchain platforma (Telegram Open Network) a umiestnenie kryptomeny Telegram. v Ethereu. v Zcash, čo umožnilo generovanie nových fondov. Webová stránka o kryptomene Monero. prostriedky v Ethereum Classic.
- Spôsoby útoku:
- na určenie stavu pamäte procesov pomocou vyrovnávacej pamäte stránok.
- obísť ochranu Widevine L3 DRM.
- , čo vám umožní zachytiť šifrovanú komunikáciu Bluetooth.
- na mikrofónoch systémov hlasového ovládania pomocou lasera.
- pomocou škodlivých zariadení Thunderbolt.
- útoky súvisiace s prevzatím kontroly nad DNS.
- na rôzne implementácie TLS.
- do siete serverov kryptografických kľúčov OpenPGP.
- zasahovať do TCP spojení vytvorených cez VPN tunely.
- na frontend-backend systémoch, čo vám umožní vkliniť sa do požiadaviek tretích strán
- útok , ktorý vám umožňuje zneprístupniť stránky zobrazované prostredníctvom siete CDN.
- — Technika obnovy kľúča ECDSA.
- — vzdialená detekcia kľúčov stlačených v relácii SSH.
- na zníženie výkonu siete Tor;
- metóda detekcie kolízie pre SHA-1.
- Zraniteľnosť v procesoroch. Problémy s čipmi Intel: , , , . Intel a AMD: . AMD:
. - Chyby vo firmvéri, protokoloch a izolovaných čipoch: , , , , , , WPA3 a EAP-pwd (, ), , (Walcomm Wi-Fi)
- Zraniteľnosti: Lokálne zraniteľnosti koreňového prístupu v jadre Linux (, , , , , , ). Zraniteľnosti vzdialeného DoS v jadre Linux (, , ) A . в Linux a FreeBSD.
в Exim, ktorý k masovým útokom.Vzdialené zraniteľnosti v , , , (+ cez WebSQL v Chrome) , , , , prúd zraniteľností v Ghostscript, , , , , , , , , , (Drupal, Joomla a Typo3), , , , , .
Nebezpečné miestne zraniteľnosti v (Docker) , и v OpenBSD, ,
, , , , .
V priebehu roka bolo na OpenNET zverejnených 1687 noviniek (790 hlavných, 897 mini), ku ktorým ostalo 148862 XNUMX komentárov.
Zdroj: opennet.ru
