大家好!
我繼續回顧有關自由和開源軟體(以及一些硬體)的新聞。 這次我不僅嘗試了俄語資料,還嘗試了英語資料,我希望結果會更有趣。 此外,除了新聞本身之外,還添加了一些連結到過去一周發布的與 FOSS 相關的評論和指南,我發現這些連結很有趣。
2年3月9日至2020日第XNUMX期:
- FOSDEM 2020會議;
- WireGuard 程式碼將包含在 Linux 中;
- Canonical 為經過認證的設備供應商提供了額外的選擇;
- 戴爾宣布推出運行 Ubuntu 的新版本高階超級本;
- TFC 專案提供了一個「偏執」的安全訊息傳遞系統;
- 法院支持了捍衛 GPL 的開發商;
- 日本領先的硬體供應商連接到開放發明網路;
- 該新創公司吸引了 40 萬美元的投資,以簡化對雲端開源專案的存取;
- 工業物聯網監控平台開源;
- Linux核心解決了2038年問題;
- Linux核心將能夠解決共享鎖定的問題;
- 創投認為開源的吸引力是什麼?
- IBM Watson 技術長表示,動態成長的「邊緣運算」領域迫切需要開源;
- 使用開源 fio 實用程式評估磁碟效能;
- 2020年最佳開放電商平台回顧;
- 檢視與人員合作的 FOSS 解決方案。
2020年FOSDEM會議
FOSDEM 2020 是最大的 FOSS 會議之一,於 1 月 2 日至 8000 日在布魯塞爾舉行,匯聚了 800 多名秉承自由和開源軟體理念的開發人員。 XNUMX 份報告、交流以及與 FOSS 世界中的傳奇人物見面的機會。 Habr 用戶 Dmitry Sugrobov
會議分會場列表:
- 社區和道德;
- 容器和安全;
- 資料庫;
- 自由;
- 故事;
- 互聯網;
- 各種各樣的;
- 認證。
還有許多「開發室」:關於發行版、CI、容器、去中心化軟體和許多其他主題。
如果您想親眼目睹一切,請關注
WireGuard 程式碼即將登陸 Linux
經過多年的發展,WireGuard 被 ZDNet 描述為 VPN 設計的“革命性方法”,最終計劃納入 Linux 內核,預計將於 2020 年 XNUMX 月發布。
Linus Torvalds 本人被認為是 WireGuard 最大的粉絲之一,他表示:“我可以再次表達我對這個項目的熱愛並希望它很快就會被合併嗎? 程式碼可能並不完美,但我很快就讀完了,與 OpenVPN 和 IPSec 相比,它是一件藝術品»(作為比較,WireGuard 的程式碼庫有 4 行程式碼,OpenVPN 的程式碼庫為 000 行)。
儘管很簡單,WireGuard 仍包含現代加密技術,例如 Noise 協定框架、Curve25519、ChaCha20、Poly1305、BLAKE2、SipHash24 和 HKD。 此外,該項目的安全性已得到學術證明。
Canonical 為經過認證的設備供應商提供更多選擇
從 Ubuntu 20.04 的 LTS 版本開始,在 Canonical 認證的裝置上系統的安裝和操作將有所不同。 Ubuntu 開發人員正在努力在 GRUB 開機期間使用 SMBIOS 模組(使用裝置 ID 字串)檢查系統上經過認證的裝置。 例如,在經過認證的硬體上安裝 Ubuntu 將允許您立即獲得對較新核心版本的支援。 因此,特別是,Linux 版本 5.5 將可用(之前宣佈為 20.04,但後來被放棄),並且可能還有 5.6。 而且,此行為不僅涉及初始安裝,還涉及後續操作;使用 APT 時也會進行類似的檢查。 例如,這種方法對於戴爾電腦的所有者非常有用。
戴爾宣佈在 Ubuntu 上推出新版頂級超級本
以其預先安裝 Ubuntu 的筆記型電腦而聞名,戴爾推出了新版本的 XPS 13 超級本 - 開發者版(型號代碼為 6300,不要與 2019 月發布的代碼為 7390 的 7 版本混淆) )。 同樣的高品質鋁製機身、全新的i1065-7G4 處理器(8 核、4 線程)、更大的屏幕(FHD 和UHD+ 16K 顯示器均可用)、高達4 GB 的LPDDRXNUMXx RAM、新的圖形芯片並最終支援用於指紋掃描器。
TFC 專案提出「防偏執」訊息系統
TFC(Tinfoil Chat)專案提出了一個「偏執保護」軟體和硬體訊息傳遞系統的原型,即使終端設備受到損害,也可以讓您保持通訊的保密性。 此專案程式碼可供審核,在 GPLv3 許可下以 Python 編寫,硬體電路在 FDL 下可用。
現今常見的使用端對端加密的信使可以防止中間流量被攔截,但不能防止客戶端出現問題,例如,如果系統包含漏洞,則不會受到損害。
所提出的方案在客戶端使用三台電腦——一台透過 Tor 連接到網路的網關、一台用於加密的電腦和一台用於解密的電腦。 這與所使用的加密技術一起,理論上應該會顯著提高系統的安全性。
法院支持了捍衛GPL的開發商
加州上訴法院對開發 Grsecurity 專案的 Open Source Security Inc. 與開源定義的作者之一、OSI 組織的聯合創始人、BusyBox 軟體包的創建者 Bruce Perens 之間的案件做出了裁決Debian 專案的早期領導者之一。
訴訟的實質是,Bruce 在他的部落格中批評了對 Grsecurity 開發的訪問限制,並警告不要購買付費版本,因為可能違反 GPLv2 許可證,該公司指責他發布虛假陳述並使用他的在社會上的地位損害了公司的業務。
法院駁回上訴,裁定佩倫斯的博文屬於基於已知事實的個人觀點。 因此,下級法院的判決得到確認,駁回針對布魯斯的所有索賠,並命令該公司償還總計259萬美元的法律費用。
然而,訴訟程序並沒有直接解決可能違反 GPL 的問題,而這也許是最有趣的。
日本領先硬體供應商加入開放發明網絡
開放發明網路 (OIN) 是歷史上最大的非攻擊性專利社群。 其主要任務是保護Linux和開源友善公司免受專利攻擊。 現在日本大公司太陽誘電已加入OIN。
太陽誘電知識產權部總經理 Shigetoshi Akino 表示:「儘管太陽誘電並未在其產品中直接使用開源軟體,但我們的客戶卻使用了開源軟體,而且對我們來說支援對客戶成功至關重要的開源計畫非常重要。 透過加入開放發明網絡,我們透過對 Linux 和相關開源技術的專利不侵犯來表達對開源的支持“。
該新創公司已吸引 40 萬美元的投資,以簡化對雲端開源專案的訪問
開源軟體的日益普及對於企業 IT 部門的發展至關重要。 但還有另一面——研究和調整此類軟體以滿足公司需求的複雜性和成本。
來自芬蘭的新創公司 Aiven 正在建立一個平台來促進此類任務,並在最近宣布已籌集 40 萬美元。
該公司提供基於 8 個不同開源專案(Apache Kafka、PostgreSQL、MySQL、Elasticsearch、Cassandra、Redis、InfluxDB 和 Grafana)的解決方案,涵蓋從基本資料處理到搜尋和處理大量資訊的廣泛功能。
«開源基礎設施的日益普及和公共雲服務的使用是企業技術中最令人興奮和最強大的趨勢之一,Aiven 使各種規模的客戶都能享受到開源基礎設施的好處。「IVP 的 Aiven 合夥人 Eric Liu 說道,IVP 是一家領先的企業軟體公司,本身也支持 Slack、Dropbox 和 GitHub 等著名專案。
工業物聯網控制平台開源
荷蘭分散式系統營運商 Alliander 發布了開放智慧電網平台 (OSGP),這是一個可擴展的 IIoT 平台。 它允許您安全地收集資料並管理網路上的智慧型裝置。 具體來說,它可以透過以下方式使用:
- 使用者或操作員連接到 Web 應用程式以監視或控制設備。
- 該應用程式透過按功能劃分的 Web 服務連接到 OSGP,例如「街道照明」、「智慧感測器」、「電能品質」。 第三方開發人員可以使用網路服務來開發或整合他們的應用程式。
- 該平台使用開放且安全的協議來處理應用程式請求。
該平台是用Java編寫的,
Linux核心解決了2038年問題
世界標準時間 19 年 2038 月 03 日星期二 14:07:32,由於使用 2 位元 UNIX 時間值進行存儲,預計會出現嚴重問題。 這並不是一個誇大的千年問題。 日期將被重置,所有32位元UNIX系統將回到過去,回到1970年初。
但現在你可以安穩地睡一覺了。 Linux 開發人員在新的核心版本 5.6 中,在可能出現暫時災難的十八年前修正了這個問題。 Linux 開發人員多年來一直致力於解決這個問題。 而且,解決這個問題的補丁將被移植到一些早期版本的Linux核心——5.4和5.5。
但是,有一些警告 - 用戶應用程式必須根據需要進行修改才能使用新版本的 libc。 而且新的核心也必須得到他們的支援。 這可能會給不受支援的 32 位元裝置的用戶帶來痛苦,對於閉源程式的用戶來說更是如此。
Linux核心將能夠解決共享鎖定的問題
當原子指令對來自多個快取位置的資料進行操作時,就會發生分割鎖。 由於其原子性,在這種情況下需要全域匯流排鎖,這會導致系統範圍的性能問題以及在「硬實時」系統中使用Linux的困難。
預設情況下,在支援的處理器上,當發生共用鎖定時,Linux 會在 dmesg 中列印一則訊息。 透過指定 split_lock_detect=fatal 核心選項,有問題的應用程式還將收到 SIGBUS 訊號,允許其終止或處理它。
預計該功能將包含在 5.7 版本中。
為什麼創投看到開源的吸引力?
近年來,我們看到大量資金湧入開源領域:IT 巨頭 IBM 收購了 Red Hat,微軟收購了 GitHub,F5 Networks 收購了 Nginx Web 伺服器。 對新創公司的投資也在成長,例如,就在前幾天,惠普企業收購了Scytale (https://venturebeat.com/2020/02/03/hpe-acquires-identity-management-startup-scytale/) 。 TechCrunch 詢問了 18 位頂級投資者,他們最感興趣的是什麼以及他們在哪裡看到了機會。
IBM Watson 技術長表示,動態成長的「邊緣運算」領域迫切需要開源
注: 與雲端運算不同,“邊緣運算”尚未有既定的俄語術語;此處使用 Habré 文章中的翻譯“邊緣運算”
IBM Watson 副總裁兼技術長 Rob High 表示,「邊緣運算」設備的數量正在以驚人的速度成長,從目前的 15 億台增加到 55 年預計 2020 台。
«首先要明白的是,除非標準化治理問題得到解決,創建一套開發者社群可以製定和構建其生態系統的標準,否則該行業將面臨崩潰的風險……我們認為唯一的方法是明智的方法來實現這種標準化是透過開源。 我們所做的一切都是基於開源,就這麼簡單,因為我們相信,如果不圍繞標準建立強大而健康的生態系統,任何人都無法取得成功。」羅布說。
使用開源 fio 實用程式評估磁碟效能
Ars Technica 發布了使用跨平台實用程式的簡短指南。 FIO 來評估磁碟效能。 該程式可讓您檢查吞吐量、延遲、I/O 操作數量和快取。 一個特殊功能是嘗試模擬設備的真實使用,而不是諸如讀取/寫入大量資料並測量其執行時間之類的綜合測試。
2020年最佳開放電商平台回顧
在對最佳 CMS 進行審查之後,「It's FOSS」網站發布了對用於建立線上商店或擴展現有網站功能的電子商務解決方案的審查。 考慮為 nopCommerce、OpenCart、PrestaShop、WooCommerce、Zen Cart、Magento、Drupal。 評論很短,但它是開始為您的專案選擇解決方案的好地方。
檢討與人員合作的 FOSS 解決方案
Solutions Review 發布了可協助人力資源專業人士的最佳自由和開源軟體工具的簡要概述。 例如 A1 eHR、Apptivo、Baraza HCM、IceHRM、Jorani、Odoo、OrangeHRM、Sentrifugo、SimpleHRM、WaypointHR。 與前一篇一樣,本次回顧很簡短;僅列出了所考慮的每個解決方案的主要功能。
就這樣,直到下週日!
訂閱我們的
來源: www.habr.com