"Теория и практика иногда сталкиваются. Когда это случается, теория проигрывает. Всегда."
© Linus Torvalds.
Ху из зыс? |
Метки: gnome гном slackware |
Установка Gnome в Slackware 13.0 |
Метки: gnome курсор гном slackware 13.0 |
IBM, Red Hat и Sony приобретут 22 патента, прежде принадлежавших Microsoft |
Группа компаний, покровительствующих Linux, включающая IBM, Red Hat и Sony, собирается приобрести 22 патента, прежде принадлежавших Microsoft, с целью защитить открытую платформу от юридических проблем, которые могли бы угрожать развитию Linux. Ранее Microsoft неоднократно обвиняла в нарушении своих патентов ряд компаний, использующих Linux.
Свободная открытая ОС Linux пользуется все большей популярностью, по сравнению с Windows, среди пользователей в сфере бизнеса, особенно в качестве серверной ОС и для обеспечения внутреннего документооборота компаний. К тому же, по мнению сторонников Linux, свободное ПО безопаснее, чем Windows, в частности, за счет своей открытости для пользователей.
Подробности здесь.
Метки: microsoft вендекапец патенты |
Application Bundles - новый путь для дистрибьюции программного обеспечения в Linux |
Application Bundles - это новый способ, не зависимый от дистрибутива, распространять программы для Linux. Bundle - это просто папка, которая содержит программу со всеми ее зависимостями. Bundles могут находиться где угодно (home, usb-брелок), это не влияет на работоспособность приложения, на ряду с этим инсталляция программ не требуется. С Application Bundles вы можете:
- запустить скачанную программу всего лишь в несколько кликов или с помощью drag'n'drop;
устанавливать программы без административных привилегий;
- знать точно, где какая программа находится и удалить ее и все ее ресурсы, просто перетащив папку Bundle в корзину;
- устанавливать скачанные новые версии программ без боязни конфликтов с предыдущими установленными версиями;
- перемещать приложения, куда вы желаете, и переименовывать их так, как вы пожелаете;
запускать приложения с USB брелка или c других примонтированных томов;
- быть уверенными в том, что ни один Bundle не сможет модифицировать ключевые библиотеки дистрибутива, пока вы сами не предоставите ему доступ для этого, с помощью пароля;
- запускать программы без установки, в привычном понимании этого слова: нет необходимости в паролях и нет нужды в сторонних скирптах, которые могут взять под контроль вашу машину;
- очень легко делиться программами с другими пользователями.
А вообще, это зло и не нужно.
|
СodEditor-1.0.2 |
Вложение: 3749232_ico.rar
Метки: сodeditor joomla |
Поиск текста в файлах |
# grep фраза /путь/*
# cd /home/www/smf2
# grep -n smiley.gif ./*
# cd /home/www/smf2
# grep -n smiley.gif ./*/*
./Sources/Admin.php:288: 'icon' => 'smiley.gif',
./Sources/Subs-Editor.php:171: $smileysto = array('resting.gif', 'smiley.gif', 'sad.gif', 'wink.gif', 'cheesy.gif', 'laugh.gif', 'ogo.gif', 'wacko.gif', 'wall.gif', 'cho.gif', 'fool.gif', 'crazy.gif', 'dontknow.gif', 'scratch.gif', 'mda.gif', 'focus.gif', 'embarrassed.gif', 'pardon.gif', 'sorry.gif', 'devil.gif', 'good.gif', 'hoho.gif', 'yahoo.gif', 'child.gif', 'sos.gif', 'yess.gif', 'ayay.gif', 'work.gif', 'cool.gif');
./Sources/Subs-Editor.php:1260: array('code' => ':)', 'filename' => 'smiley.gif', 'description' => $txt['icon_smiley']),
./Sources/Subs.php:2354: $smileysto = array('resting.gif', 'smiley.gif', 'sad.gif', 'wink.gif', 'cheesy.gif', 'laugh.gif', 'ogo.gif', 'wacko.gif', 'wall.gif', 'cho.gif', 'fool.gif', 'crazy.gif', 'dontknow.gif', 'scratch.gif', 'mda.gif', 'focus.gif', 'embarrassed.gif', 'pardon.gif', 'sorry.gif', 'devil.gif', 'good.gif', 'hoho.gif', 'yahoo.gif', 'child.gif', 'sos.gif', 'yess.gif', 'ayay.gif', 'work.gif', 'cool.gif');
Метки: поиск файлов grep |
Ещё раз о памяти |
|
Код в Джумле |
Метки: джумла тэги редактор |
PingWin Software создаст свободную замену шрифтам Microsoft |
PingWin Software объявляет о начале разработки оригинальных шрифтов, которые могут применяться в свободных операционных системах Linux как эффективные аналоги широко известных гарнитур, поставляемых с офисными программными продуктами Microsoft и операционными системами семейства Windows. Комплект шрифтов будет распространяться под свободной лицензией.
Проект получил название PingWi Typography. В соответствии с современной типографической тенденцией во всех его шрифтовых компонентах поддерживается стилевая общность, отличающая современные разработки, называемые супергарнитурами. Для удобства пользователей для гарнитур набора PWT выбраны имена: PWT Tahion, PWT Arion, PWT Courant, PWT Verde, PWT Timer.
Разрабатываемые гарнитуры могут применяться самостоятельно во всех компонентах пакета OpenOffice.org 3 при наличии FreeType 2.
В ближайшее время будет объявлено закрытое бета-тестирование для сбора пожеланий и замечаний по шрифтам PWT Tahion, PWT Arion и PWT Verde. Всем желающим будут высланы оригинальные шрифты в форматах OTF и TTF, а также документация для тестирования. Открытое тестирование начнется в течение 1,5-2-х месяцев после устранения первых замечаний. Выход первой части пакета (PWT Tahion, PWT Arion и PWT Verde) ожидается в конце 2009, PWT Timer и PWT Courant – в 2010 году.
Подробности (включая пример рендеринга Tahion) здесь.
Метки: шрифты гарнитуры microsoft pingwin software pwt |
Опера 10.0 |
Метки: opera опера опера 10.0 |
Apache.org взломан хакерами |
В пятницу утром неизвестные злоумышленники взломали веб-сайт Apache.org, на котором размещены все проекты одноименного некоммерческого фонда, занимающегося разработкой программного обеспечения.
Взломанный сайт находился в сети около получаса. Затем администраторы выключили серверы, обслуживающие сайт.
По информации компании Netcraft, отслеживающей активность сайтов в интернете, взлом проекта был проведен примерно в 9 часов утра по московскому времени. Работа сайта была восстановлена примерно через 3,5 часа. На данный момент подробности взлома не разглашаются.
По заявлениям представителей Apache Foundation, сейчас ведется работа по изучению серверных журналов, чтобы понять как именно злоумышленники смогли осуществить дефейс.
Администраторы Apache Software Foundation в экстренном порядке произвели изменение в DNS зоне apache.org, перенаправив запросы основного web-сервера проекта на запасное зеркало в Европе. Пользователи, у которых старый IP сайта apache.org все еще находится в DNS кэше, могут увидеть пустую страницу с уведомлением в блокировке работы сайта в связи со взломом.
Подробности пока неизвестны, в уведомлении рассказано только о том, что ряд серверов пришлось отключить от сети из-за обнаружения следов проникновения злоумышленников. По предварительным данным, проникновение было организовано через украденный у одного из разработчиков SSH-ключ, а не через неизвестную уязвимость в http-сервере Apache.
Дополнение: команда разработчиков, обслуживающих инфраструктуру Apache, опубликовала информационное письмо с изложением подробностей. Взлом был совершен через перехваченный SSH-ключ, используемый для резервного копирования с привлечением стороннего провайдера. Злоумышленникам удалось разместить CGI-скрипт на сервере, данные с которого синхронизируются с данными на рабочих серверах проекта, после завершения очередной синхронизации, через обращение к этому скрипту атакующие добились выполнения своего кода на сервере eos.apache.org. После выявления постороннего процесса, администраторы осуществили откат на серверах инфраструктуры проекта на ZFS-снапшот, созданный до момента синхронизации с взломанным хостом.
Злоумышленникам не удалось получить привилегии суперпользователя и изменить файлы с архивами программ, доступные для загрузки с сайта. Тем не менее, несмотря на отсутствие доказательства изменения файлов и уверение о том, что атака никаким образом не повлияла на пользователей проекта, разработчики рекомендуют при загрузке программ с apache.org обязательно провести сверку полученных архивов по цифровым сигнатурам.
|
Ubuntu App Centre |
Посчитав, что такие приложения, как Установка/Удаление Программ (Add/Remove Applications), Synaptic, Gdebi, Менеджер Обновлений (Update Manager) и Источники Приложений (Software Sources) увеличивают количество интерфейсов, которые необходимо изучить пользователю, используют место (которого зачастую не хватает) на установочном диске и не способствуют концентрации усилий разработчиков, команда Ubuntu начинает внедрение нового инструмента - Центра Приложений (Ubuntu App Centre).
"Должен быть единый механизм для установки, удаления и обновления ПО, имя которого говорило бы само за себя. При этом, он должен иметь такой интерфейс, чтобы любая старушка смогла его использовать."
Внедрять новый инструмент планируется на протяжении 4х релизов (9.10 - 11.04)
Метки: ubuntu app centre |
Вот интересно |
|
Без заголовка |
СИМФЕРОПОЛЬ, 14 мая. Председатель Русской общины Крыма (РОК), первый заместитель председателя Верховного Совета Крыма Сергей Цеков и председатель Русского молодёжного центра Крыма, депутат Верховного Совета Крыма Андрей Козенко разработали и подали на рассмотрение в Верховный Совет Крыма проект решения Верховного Совета Крыма «Об изложении информации в инструкциях по медицинскому применению лекарственных средств». Об этом сообщила пресс-служба РОК.
Отметим, что Верховный комиссар Организации по безопасности и сотрудничеству в Европе (ОБСЕ) по делам национальных меньшинств Кнут Воллебек ранее выражал надежду на то, что крымчанам хватит мудрости и благоразумия, чтобы сохранить стабильной общественно-политическую ситуацию на полуострове и сообща, независимо от национальности и вероисповедания, усиленно работать над разрешением насущных крымских проблем. По словам Кнута Воллебека, он намерен изучить обеспечение образовательных прав этнических русских на Украине, реализацию других их прав и свобод, посетить ряд учебных заведений страны, где ведется преподавание на русском языке, а также провести встречи с научной элитой вузов и представителями русских общин.
После встречи комиссара ОБСЕ с руководством Крыма стороны подытожили, что все национальные меньшинства, проживающие в Крыму, имеют конституционное право на развитие своих языков и ничьи права не должны ущемляться.
|
Поломался УкрТелеком |
|
Зациклило |
|
О движках |
Метки: глюки joomla движки smf |
Обнаружена возможность утечки данных через /proc |
На конференции Usenix Security 2009 исследователи Kehuan Zhang и XiaoFeng Wang показали новую уязвимость в безопасности многопользовательских Linux-систем.
В Linux псевдофайл /proc/$PID/stat любого процесса может быть прочитан любым пользователем (world-readable). Этот файл содержит разную информацию о состоянии конкретного процесса, в том числе текущее значение регистров ESP (Extended Stack Pointer) и EIP (Extended Instruction Pointer). На первый взгляд эта информация бесполезна, но исследователи обнаружили, что если часто запрашивать эту информацию, то можно примерно определить ход выполнения программы (получается что-то типа "неточной" отладки). А по ходу выполнения программы можно определить какие она получает данные.
Исследователи разработали утилиту для проведения такой атаки и успешно испытали её на vim, ssh и gedit. Из-за невозможности точно проследить ход программы (т.к. между чтениями /proc/$PID/stat программа-жертва может успеть выполнить много операций) точный ввод определить невозможно, но зато возможно очень сильно сократить область поиска, например при подборе пароля.
Другие Unix-подобные системы (например Solaris и FreeBSD) не предоставляют информацию о регистрах, но предоставляют другую информацию, которую можно использовать для подобных атак.
Обсуждение на LKML
Метки: proc уязвимость |
Проекту Debian вчера исполнилось 16 лет. |
Метки: debian |
А меня порадовал Билайн :) |
Метки: билайн |