ostrogozhsk.ru

Фотогалерея
 
         

Помощь   •   Points

Предыдущее посещение: менее минуты назад

 

Текущее время: 10 фев 2025, 06:40

Часовой пояс: UTC




 [ Сообщений: 130 ]  На страницу Пред.  1, 2, 3, 4, 5 ... 7  След.
Автор Сообщение
Не в сети Мужчина
 Заголовок сообщения: Релиз медиа-проигрывателя MPlayer 1.0rc3
СообщениеДобавлено: 01 июн 2010, 06:30 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

После практически трёхлетнего перерыва анонсирован очередной срез кода медиа-проигрывателя MPlayer - теперь уже с версией 1.0rc3, распространяемой под кодовым именем Godot.

Ниже представлен перевод официального анонса:

Мы рассчитывали выпустить версию 1.0rc3 более года назад, но она задерживалась снова и снова. Из-за того, что Mplayer этой версии совместим с стабильной веткой пакета FFmpeg 0.5, Mplayer 1.0rc3 будет интересен создателям дистрибутивов и тем, кто пользуется этой веткой FFMpeg. Именно поэтому мы сейчас публикуем MPlayer, хотя он является устаревшим ещё до своего релиза. Для повседневного использования больше подойдут текущие снимки из SVN, потому что там исправлены многие ошибки и добавлены новые возможности.

В этой версии MPlayer добавлена поддержка большого количества бинарных кодеков, а также все новые возможности библиотеки FFmpeg. Появилась возможность аппаратного ускорения видео посредством VDPAU, а также добавлен вывод звука через аудиосервер Pulse Audio. MPlayer 1.0rc3 может быть собран в 64-битном виде для Mac OS X, а также работает на Wii и OS/2.

Для избежания дублирования кода внутренний демуксер MOV/MP4 был удалён, теперь для этих целей используется libavformat из FFmpeg. Это изменение препятствует работе бинарных кодеков для проигрывания MOV/MP4 файлов - если вы встретили такую ошибку, пожалуйста, запускайте mplayer с флагом '-demuxer mov'.

Наши постоянные усилия по наведению красоты в исходном коде продолжаются как обычно. Мы исправили огромное количество предупреждений компилятора, также во многих местах был значительно переработан код. Внешние библиотеки были синхронизированы с их официальными версиями.

Для данной версии MPlayer нет нужды скачивать набор бинарных кодеков, если он у вас уже установлен, ибо наш набор не был обновлён.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: 500 самых высокопроизводительных компьютеров мира.
СообщениеДобавлено: 03 июн 2010, 06:54 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Анонсирован 35 выпуск рейтинга 500 самых высокопроизводительных компьютеров мира.

США - 282 (+5)
Великобритания - 38 (-7)
Франция - 27 (+1)
Германия - 24 (-3)
Китай - 24 (+3)
Япония - 18 (+2)
Россия - 11 (+3)
Канада - 7 (-2)

Распределение по используемым на суперкомпьютерах операционным системам:

Linux - 455 (+9), 91%
Unix - 22 (-3), 4.4%
Windows - 5, 1%
BSD Based - 1, 0.2%
Смешанные - 17 (-6), 3.4%

Добавлено спустя 2 часа 20 минут 43 секунды:

Пиковая производительность всех систем из списка top500, равна 48 ЭксаФЛОПС (число с 18 нулями), что на 7 ЭксаФЛОПС больше, чем полгода назад. |o|

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Longene 0.3 - модифицированное Linux ядро.
СообщениеДобавлено: 04 июн 2010, 04:08 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Longene 0.3 - модифицированное Linux ядро с возможностью запуска Windows-приложений
Команда разработчиков Longene представила свой ключевой продукт Longene 0.3. Longene (Linux Unified Kernel) - это модифицированное Linux ядро 2.6.30, которое включает в себя наработки таких открытых проектов как ReactOS, Wine и NDISwrapper. Longene добавляет программный интерфейс Win32 непосредственно в ядро Linux, таким образом наряду с использованием Linux-приложений становится возможным использование Windows-приложений без установки каких-либо дополнительных средств.

Работа Longene заключается не просто в переносе Wine на уровень ядра, а в обеспечении полной бинарной совместимости одновременно с Linux и Windows программами. Для этого организована параллельная обработка двух таблиц системных вызовов, для Windows программ добавлены отдельные подсистемы управления процессами, потоками, объектами, виртуальной памятью и синхронизацией. Обеспечена поддержка механизмов Windows registry, WDM (device driver framework), Windows DPC и т.п. Большинство из подсистем Longene реализовано в виде загружаемых модулей ядра, размер патчей к основному дереву исходных текстов ядра и коду Wine минимален.

В новом выпуске из разработки полностью исключен Wine-server, и теперь любой запрос, который раньше шел к wine-server, напрямую преобразуется в системный вызов. Нововведение положительно сказалось на производительности всей подсистемы, отвечающей за работу с win32 API. Тем не менее в Longene все еще остаются зависимости от dll-библиотек и некоторых других разработок проекта Wine.

Проект развивается при финансовой поддержке компании Insigma Technology Co., оплачивающей работу команды разработчиков в режиме полного рабочего дня. Исходные тексты проекта распространяются в рамках лицензии GPL.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Вышел стабильный релиз ОС MINIX 3.1.7
СообщениеДобавлено: 18 июн 2010, 08:20 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

После четырех месяцев разработки доступен стабильный релиз MINIX 3.1.7, в котором кроме исправления ошибок представлены следующие улучшения:

Планирование ресурсов на пользовательском уровне (Userspace scheduling) и поддержка серверов-планировщиков;
Корректная поддержка одновременной работы с несколькими Ethernet-картами одного типа;
Исправлены ошибки, мешающие запуску Minix под управлением системы виртуализации KVM;
Загрузчик теперь может работать с образами, размер которых превышает 16 Мб;
Размер корневого раздела увеличен до 64 Мб, скрипт установки изменен с целью корректной работы с корневыми разделами нестандартного размера;
В системе сборки появилась поддержка сборки MINIX с использованием GCC (ранее использовался набор компиляторов ACK), ведется работа по обеспечению поддержки icc, clang и llvm-gcc;
Проведена реорганизация и чистка дерева исходных текстов;
Добавлены новые порты: Git и GCC 4.4.3;
Реализован вторичный уровень кеширования ФС в VM, использующий всю доступную память для минимизации задержки при вводе/выводе.

Исходные тексты MINIX 3.1.7 распространяются под BSD-подобной лицензией, для загрузки доступен готовый загрузочный iso-образ (463 Мб), который можно использовать в роли Live-окружения или запустить под управлением систем виртуализации VMWare, VirtualBox (не устанавливается без задействования VT-x или AMD-V) или QEMU. Дополнительно можно отметить, что в разработке находятся порты MINIX для архитектур ARM и PowerPC.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: HTTPS в Firefox
СообщениеДобавлено: 20 июн 2010, 12:40 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Организация Electronic Frontier Foundation, занимающаяся связанной с СПО правозащитной деятельностью, совместно с проектом Tor подготовила проект HTTPS Everywhere, в рамках которого для Firefox разработано специальное дополнение, позволяющее там где это возможно использовать шифрование трафика при посещении сайтов в сети.

По заявлению разработчиков, многие сайты предлагают посетителям по умолчанию доступ без шифрования, оставляя HTTPS как запасной вариант, или делают использование HTTPS затруднительным, например, из-за наличия ссылок из безопасной области на незашифрованные страницы сайта. Проект HTTPS Everywhere призван автоматизировать решение данных проблем путем перенаправления запросов на HTTPS-области во всех возможных случаях. Среди поддерживаемых известный сайтов, для которых дополнение может обеспечить полное шифрование передаваемых данных, называются: Google, Wikipedia, Twitter, Identi.ca, Facebook, EFF, Tor, Ixquick, DuckDuckGo, Scroogle, New York Times, Washington Post и другие популярные сервисы.

При необходимости добавления в HTTPS Everywhere поддержки нового сайта для пользователей разработан несложный XML-формат формирования правил перенаправления. Дополнительно разработчики расширения советуют пользователям Firefox быть бдительными и при посещении защищенных областей сайтов обращать внимание на значок с изображением замка в правом нижнем углу, если замок разомкнут, то несмотря на характерную для шифрованной сессии подсветку адресной строки, данные шифруются не полностью и транзитный злоумышленник при желании может организовать прослушивание трафика.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Релиз проприетарного видеодрайвера NVIDIA 256.35
СообщениеДобавлено: 23 июн 2010, 14:00 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Компания NVIDIA объявила о выпуске первого стабильного драйвера новой ветки 256.xx, который включает в себя следующие изменения:

Добавлена неофициальная поддержка протокола GLX (например, для непрямого рендеринга GLX) для следующих расширений OpenGL:
GL_ARB_blend_func_extended
GL_ARB_draw_buffers_blend
GL_ARB_sample_shading
GL_ARB_timer_query
GL_EXT_draw_buffers2
GL_EXT_separate_shader_objects
GL_NV_explicit_multisample
GL_NV_transform_feedback
В утилите nvidia-settings улучшено отображение температурных датчиков при наличии более чем одного датчика температуры.
Реализованы новые расширения API, которые теперь позволяют организовать совместное использование поверхностей VDPAU в OpenGL и CUDA для чего была добавлена функция OpenGL GL_NV_vdpau_interop.
Изменения структуры драйвера:
Из файла инсталлятора убраны собранные заранее драйвера для различных версий ядра, потому что они не обновлялись уже несколько лет. В будущем Nvidia не собирается предоставлять собранные заранее версии драйвера, тем не менее, добавить их внутрь инсталлятора самостоятельно можно используя флаг пакета --add-this-kernel.
Пакеты с the nvidia-settings, nvidia-installer и nvidia-xconfig теперь пакуются архиватором bzip вместо gzip.
Переименованы файлы libGLcore.so.VERSION в libnvidia-glcore.so.VERSION для того, чтобы уменьшить конфликт между драйверами NVIDIA и библиотекой MESA. Эти файлы используются библиотеками NVIDIA libGL.so и libglx.so, и они никогда не должны напрямую вызываться приложениями.
Переименован суффикс файлов libnvidia-glcore.so.VERSION, libnvidia-tls.so.VERSION и libnvidia-compiler.so.VERSION в ".so.VERSION" вместо прежнего ".so.1". Эти файлы используются только другими компонентами драйвера NVIDIA c соответствующей версией.
Убран суффикс "-pkg#" для файлов инсталляции, теперь они просто называются "NVIDIA-Linux-ARCH-VERSION.run". Для x86-64 версии Линукса теперь поставляется пакет без библиотек совместимости для x86/32 битного режима, который называется "NVIDIA-Linux-x86_64-VERSION-no-compat32.run".
Упрощена структура директорий распакованного Linux-драйвера - большинство файлов драйвера находятся теперь в самом корне. Просмотреть компоненты можно запустив инсталлятор с флагом --list.
Улучшения в реализации API VDPAU:
Система аппаратного ускорения видео VDPAU теперь в базовом режиме поддерживает многомониторные конфигурации Xinerama, однако в таком режиме работает только один физический X-экран.
В VDPAU улучшено подавление ошибок неправильных видеофайлов на некоторых видеоадаптерах.
Улучшено отображение испорченных видеофайлов в VDPAU за счёт заполнения пустых кадров черным цветом.
Исправлены некорректная работа VDPAU с потоками MPEG2 на некоторых видеоадаптерах.
Исправлена ошибка, которая не позволяла использовать очередь отображения VDPAU на основе оверлеев более чем нескольких сот раз.

Также были исправлены следующие ошибки:

Исправлена ошибка взаимодействия между композитным менеджером рабочего стола Compiz и VNC-серверами работающими в режиме screen-scraping (например, x11vnc и vino), которая приводила к тому, что изображение на экране переставало обновляться.
Исправлена ошибка в управлении атрибутами Xv (X-видео), которая приводила к тому, что значения яркости, контраста, насыщенности и оттенков цветов неправильно применялись при использовании адаптера оверлея Xv.
Исправлена ошибка в работе драйвера XvMC (компенсация движения для X видео), которая не позволяла ему работать на видеоадаптерах с интерфейсом AGP.
Исправлена регрессия драйвера 256.29, из-за чего в nvidia-settings неверно отображались частоты работы при различных уровнях энергосбережения;
3D Vision Stereo режим не включался, если монитор работал не в родном для себя разрешении;
nvidia-settings больше не падает, если видеокарта не имеет встроенного датчика температуры.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Объявлен выход спецификации OpenGL 4.1
СообщениеДобавлено: 27 июл 2010, 05:01 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Организация Khronos group представила обновлённую версию спецификации OpenGL 4.1 и языка описания шейдеров GLSL 4.1. Новая версия спецификации обратно совместима с предыдущими версиями OpenGL.

Основные изменения включают:

* Добавлена полная совместимость с API OpenGL ES 2.0 для более лёгкого портирования между мобильными устройствами и обычными компьютерами.
* Появилась возможность запрашивать и загружать скомпилированную версию объектов шейдерных программ для сокращения версии перекомпиляции.
* Добавлена возможность индивидуального связывания программ с программными ступенями для улучшения гибкости их программирования.
* Стало возможным использования 64 битных компонентов шейдерных вертексов для более высокой геометрической точности.
* Появилась возможность использования множества разных точек обзора (viewports) для удобства рендеринга.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Релиз KDE 4.5
СообщениеДобавлено: 12 авг 2010, 03:59 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

После семи месяцев разработки увидел свет финальный релиз десктоп-окружения KDE SC 4.5. Новая ветка примечательная тем, что при ее подготовке разработчики уделили значительное внимание исправлению ошибок, оттачиванию работы и добавлению связанных с платформой в целом улучшений - большинство изменений не заметно на первый взгляд и касается оптимизации работы внутренней инфраструктуры и улучшения работы базовых библиотек функций и фреймворков.

Релиз KDE SC 4.5 также ознаменовал более явное разделение между составными частями "KDE Software Compilation" - базовой платформы, набора дополнительных приложений, десктопа Plasma и его варианта для нетбуков. Релиз представлен тремя отдельными анонсами: KDE Development Platform 4.5.0, Plasma Desktop и Netbook 4.5.0 и KDE Applications 4.5.0. Опробовать KDE 4.5 можно с помощью специально подготовленного LiveCD-дистрибутива.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Доступен релиз OpenSSH 5.6
СообщениеДобавлено: 25 авг 2010, 10:40 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Доступен релиз OpenSSH 5.6, открытой реализации клиента и сервера для работы по протоколу SSH версии 1.3, 1.5 и 2.0, и включающей в себя поддержку SFTP.

В новой версии исправлено 23 ошибки и добавлено несколько новшеств:

В конфигурации клиента (ssh_config) появилась новая опция ControlPersist, при указании которой в фоне автоматически запускается ssh-процесс, через который в последующем мультиплексируются новые клиентские соединения. После выхода из ssh-клиента соединения остаются установленными, что при следующем подключении значительно ускоряет время соединения. Возможно указание таймаута, после истечения которого неактивные соединения автоматически будут завершены;
При аутентификации на стороне хоста (Hostbased) теперь возможно использование сертификатов, подписанных CA-ключами, заданными в файле known_hosts с меткой "@cert-authority";
Утилита ssh-keygen теперь может подписывать сертификаты, используя CA-ключи, хранимые с использованием PKCS#11. Кроме того, в ssh-keygen добавлены функции импорта (-i) и экспорта (-e) ключей в форматах PEM и PKCS#8, в дополнение к ранее поддерживаемым ключам в представлении RFC4716 (SSH.COM);
Утилита ssh (клиент) после завершения стадии аутентификации теперь сохраняет в логе имя и IP-адрес хоста к которому осуществляется подключение. Данные выводятся в лог в режиме "LogLevel=verbose". Возможность добавлена с целью отследить факты фишинга, при которых сервер сразу пускает без проверки пароля, но выводит подставную строку ввода пароля;
В ssh_config в директиве Hostname теперь можно указывать маску текущего хоста "%h", что несмотря на кажущуюся на первый взгляд абсурдность позволяет использовать такие конструкции (если набран не полный домен, то к нему будет добавлено ".example.org"):


Host *.*
Hostname %h
Host *
Hostname %h.example.org

Серверный процесс sshd теперь отправляет данные о правах доступа и владельцах файлов с ключами, которые фигурируют при соединении. На стороне клиента данную информацию можно увидеть в режиме "LogLevel=debug";
При мультиплексировании соединений в ssh теперь возможно удаленное перенаправление (remote forwarding) с динамическим выделением номера порта, который выделяется на удаленной стороне и возвращается назад пользователю: "LPORT=`ssh -S muxsocket -R0:localhost:25 -O forward somehost`";
В Match-блоках конфигурации sshd_config теперь можно использовать опции: AuthorizedKeysFile, AuthorizedPrincipalsFile, HostbasedUsesNameFromPacketOnly и PermitTunnel;
sshd теперь поддерживает косвенные проверки совпадения имен принципалов, перечисленных в сертификате. По умолчанию, если в сертификат встроен список принципалов, то для успешного прохождения аутентификации имя текущего пользователя на сервере обязательно должно совпадать с одним из них. Список принципалов, которые допустимо использовать без проверки на совпадение с именем пользователя, в случае если сертификат подпадает под действие директивы TrustedCAKeys, можно задать в файле, указанном через директиву AuthorizedPrincipalsFile. Список принципалов также можно задать через ~/.ssh/authorized_keys в формате principals="name1[,name2,...]";
Изменен формат хранения сертификатов ключей. Новый формат, идентифицируемый как "ssh-{dss,rsa}-cert-v01@openssh.com", включает ряд дополнительных полей. Старый формат еще примерно год будет поддерживается для аутентификации и выполнения цифровой подписи сертификатов (необходимо указать "ssh-keygen -t v00 ...), после чего его поддержка будет прекращена.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: В Fedora Linux обеспечена поддержка обновления ядра без перезагрузки
СообщениеДобавлено: 02 сен 2010, 08:12 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Разработчики сервиса Ksplice объявили о начале бесплатного выпуска обновлений для Fedora Linux. Сервис позволяет обновлять содержимое Linux-ядра на лету, без временной остановки работы и перезагрузки системы. Код проекта ksplice распространяется свободно, но сервис распространения готовых обновлений доступен только для платных подписчиков. Ранее обновления распространялись бесплатно только для пользователей Ubuntu Desktop 9.04, 9.10 и 10.04, отныне данная категория расширена дистрибутивом Fedora 13.

Для Red Hat Enterprise Linux, CloudLinux, Ubuntu Server, Debian GNU/Linux и CentOS обновления распространяются на коммерческой основе, стоимость подписки составляет около 40 долларов в год. Для демонстрации работы системы любой желающий может подписаться на бесплатный 30-дневный пробный период. В ближайшем будущем список поддерживаемых систем будет дополнен дистрибутивами семейства SUSE Linux.

Пользователи, не желающие оформить коммерческую подписку, могут подготовить обновления самостоятельно, на основе преобразования стандартных обновлений, выпускаемых создателями дистрибутивов. Метод получения обновлений не изменяется - они по прежнему загружаются из стандартных репозиториев, а затем транслируются в представление, подходящее для использования в Ksplice.

Ksplice универсален и не требует какой-либо модификации работающего Linux ядра, требуется лишь подгрузить два модуля ядра для внесения pre- и post-изменений, и специальным образом оформить файл изменений, который будет спроецирован на работающее ядро. Ksplice невозможно использовать, когда изменения затрагивают структуры данных, но подавляющие большинство исправлений ошибок безопасности не производят подобные модификации (ksplice подходит для применения исправлений для 87% уязвимостей в ядре).

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Отчёт о развитии OpenBSD за сентябрь 2010
СообщениеДобавлено: 03 окт 2010, 07:38 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Основные изменения в базовой системе:

* Заметно переработан pflog(4). Теперь в log-пакете при редиректе исходного пакета дополнительно сохраняется изначальный адрес, а сами log-пакеты генерируются по мере прохода по соответствующим match-правилам. В частности, это позволяет теперь полностью в реальном времени отлаживать сложные наборы правил.
* Исправлена семантика работы match- и pass/block-правил: теперь последним применяется итоговое pass/block-правило, даже если подходящее match-правило было обнаружено позднее. Нынешняя логика работы выглядит следующим образом:
1. Правила проходятся по порядку, сверху вниз.
2. Изначально перед началом обхода считается последним подошедшим правило pass all. Дальше шаги 3-6 выполняются для каждого имеющегося в наборе правила.
3. Если это pass- или block-правило и оно подошло к пакету, то оно запоминается как последнее подошедшее.
4. Если это pass- или block-правило, оно подошло к пакету и содержит опцию quick, то обход списка правил заканчивается (переход на шаг 7).
5. Если это match-правило, и оно подошло к пакету, то оно применяется.
6. Происходит переход к следующему правилу в списке (на шаг 3).
7. Если правил в списке больше нет, применяется последнее подошедшее правило.
Также добавлена новая опция логирования matches. При её использовании все подходящие пакеты будут отмечаться на pflog(4) не только для указанного правила, но и для всех последующих подошедших к данному пакету правил.
* pfctl(8) теперь разрешает rdr-to для исходящих правил и nat-to для входящих. Собственно, сам PF это уже давно позволял делать. Оставлено лишь требование указания направления для таких правил (хотя ядро, опять-таки, позволит создать и такое правило). Помимо прочего, теперь можно использовать rdr-to и nat-to одновременно в одном правиле.
* В route(8) добавлен параметр командной строки -label, позволяющий ограничить список отображаемых маршрутов только теми, которые имеют заданную метку.
* Для доступа к tun(4)-интерфейсам более не требуются в обязательном порядке права root: для создания интерфейсов без участия файловой системы эти права всё равно требуются, а для файлов /dev/tun* по умолчанию владельцем файлов и так является root. В то же время теперь по необходимости доступ к tun(4)-интерфейсам может быть дан отдельным пользователям, для чего раньше было необходимо использовать sudo(8) или другие способы эскалации привилегий.
* В OCF (OpenBSD/FreeBSD Cryptographic Framework) добавлена поддержка AES-GCM; и в ядре, и в userland-утилитах isakmpd(8), ipsecctl(8) и iked(8)). На данный момент поддерживается только 128-битный вариант.
* Добавлен новый псевдоинтерфейс pppx(4) — PPP-мультиплексор. pppx(4) создаёт интерфейс в момент установки сессии, благодаря чему ALTQ и PF могут с ней взаимодействовать.
* Улучшена пропускная способность сетевого стека под высокими нагрузками и общее поведение ядра в условиях острой нехватки памяти. В частности, буфер отправки TCP теперь автоматически подстраивается без учёта посланных, но не подтверждённых, пакетов. А буфер приёма автоматически подстраивается аналогично FreeBSD, базируясь на произведении задержки и пропускной способности. Это изменение позволило поднять скорость загрузки в некоторых ситуациях; в частности, для ftp.eu.openbsd.org с 300кбит/с до 4.4Мбит/с. Также исправлена ошибка в коде генерации отметок времени для TCP, проявившаяся в результате вышеописанных изменений.
* На loopback-интерфейсах более не производится откладывание ACK-пакетов.
* Добавлена поддержка чипов SiS191 в se(4).
* Завершена переработка кода, работающего с управлением питанием. Жалобы на проблемы с ACPI к концу сентября практически сошли на нет.
* Поддержка файловой системы NTFS включена теперь по умолчанию в GENERIC-ядре после исправления ряда проблем с надёжностью работы. В ближайшее время ожидается дальнейшее развитие.
* Исправлен ряд проблем с отрисовкой псевдографики на UTF8-терминалах, в частности, PuTTY.
* Исправлена как минимум одна из серьёзных проблем, мешающих использованию опции bigmem на платформе amd64.
* Добавлена поддержка чипов 82583V в em(4).
* Исправлены проблемы с atw(4), возникшие после переезда на GCC 4.
* Функциональность pmsi(4) перемещена в состав pms(4).
* Исправлены досадные, периодически проявляющиеся баги в umass(4), один из которых приводил к kernel panic при работе с umass-устройствами, имеющими несколько логических подустройств (LUN-ов), а другой — при подключении umass-устройств без подключённых дисков.
* Некоторых дисковые устройства (например, CD-приводы) теперь не читают разметку своего диска сразу при подключении; вместо этого принудительно используется псевдоразметка, что позволяет использовать уникальные идентификаторы с такими устройствами.
* uyurex(4) переименован в utwitch(4) и включён в сборку по умолчанию.
* Для glob(3) добавлен новый флаг, GLOB_KEEPSTAT, который позволяет сохранить копию использовавшейся структуры stat, дабы избежать последующего вызова stat(2)/lstat(2).
* Также в libc добавлена timingsafe_bcmp(3), функция, реализующая сравнение областей памяти за непредсказуемое время. Изначально она была создана и использовалась в OpenSSH для предотвращения раскрытия косвенной информации.
* Добавлен новый демон iscsid(8), iSCSI-инициатор, использующий ранее созданный vscsi(4). На данный момент реализован абсолютный минимум протокола, необходимый для работы, поэтому для production пока не подходит (даже формат конфигурационного файла iscsi.conf пока что ещё не устоялся). В сопутствующей утилите iscsictl(8) реализованы пока что только обнаружение устройств и перезагрузка конфигурации. iscsid(8), iscsictl(8) и собственно vscsi(4) включены в базовую сборку.
* Убраны утилиты msgs(1) и tn3270, как неактуальные в современном мире.
* В ldapd(8) реализована прямая поддержка BSD-аутентификации, без использования SASL, посредством использования префикса {BSDAUTH}.
* Приятная мелочь: dhclient(8) теперь можно указать в качестве интерфейса egress, что позволяет принудительно обновлять аренду без необходимости знать, на каком интерфейсе dhclient(8) запускали до этого.
* GCC 4 теперь успешно работает на MIPS64-архитектурах, а также корректно делает кросс-компиляцию как таковую. Все MIPS-архитектуры переведены на GCC 4.
* Добавлена поддержка L2TP для PIPEX в ядре и npppd, в том числе для IPv6.
* После исправления проблем со сборкой на архитектурах, не поддерживающих динамическое связывание, утилита для работы с Web-камерами video(1) вновь включена в сборку.
* Продолжена работа на OpenRCS/OpenCVS. В частности, исправлены досадные проблема с рекурсивным созданием каталогов и с не-игнорированием каталогов CVS при некоторых операциях в OpenCVS. Возможно, OpenCVS снова будет поставляться в OpenBSD 4.9.
* Perl обновлён до версии 5.12.2.
* В mod_headers системного Apache 1.3 добавлена поддержка директивы RequestHeader аналогично Apache 2.x.
* Новые опции в tmux:

Опция сервера exit-unattached
указывает серверной части завершиться после отключения последнего клиента, даже если остались какие-то сессии.
Опция сессии destroy-unattached
указывает, что сессию следует завершить после отключения последнего клиента.

Изменения в OpenSSH:

* Добавлена опция KexAlgorithms, позволяющая выбирать среди поддерживаемых алгоритмов обмена ключевой информацией.
* Исправлена проблема вида «гонка ресурсов» с управляющими сокетами; теперь дохлые серверные сокеты будут автоматически убираться клиентами.
* В sftp(1) добавлена поддержка управления скоростью потока (опция командной строки -l), аналогично scp(1).

Заметные изменения в портах:

* Вместо GNU libtool по умолчанию теперь используется собственная версия libtool, написанная на Perl. Основные плюсы альтернативной реализации:
o Отсутствие проблем при сборке пакетов параллельно с наличием их же установленных: GNU libtool зачастую подцепляет в этих случаях библиотеки из системы, а не из того места, в котором идёт сборка, что приводит к конфликтам при использовании программ из данных пакетов и от них зависящих.
o Большая скорость работы: общая скорость полной сборки портов возросла на 15%.
o Более компактный и простой в понимании код, который проще поддерживать и который лучше учитывает специфику OpenBSD.
Практически все пакеты успешно собираются с помощью собственной реализации, а для немногих, закладывающихся на ещё нереализованные особенности поведения GNU libtool, по-прежнему используется последняя.
* Порт Ruby разбит на две версии, 1.8 и 1.9, аналогично тому как это делается для Python. По умолчанию на данный момент используется 1.8. Программы из портов проверены на работу без наличия симлинка /usr/local/bin/ruby, однако для сторонних программ он может понадобиться.

Также ряд (других) улучшений наблюдался в USB- и звуковой подсистемах (прежде всего касаемо поддержки ждущего режима), программных реализациях RAID, подсистеме IEEE 802.11, поддержке NetAtalk, bridge(4), cwm, gcvt(3), iked(8), mandoc(1), npppd(8), procfs, softraid(4), tcpbench и других многочисленных частях ОС.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения:
СообщениеДобавлено: 04 окт 2010, 09:20 
Аватара пользователя
Серый кардинал
Серый кардинал

Зарегистрирован:
28 дек 2004, 03:33
Сообщения: 58452
Откуда: Острогожск
Награды: 6
За особые заслуги (1) 128 Лайков (1) 256 Лайков (1) 512 Лайков (1)

Биоса скоро не будет. КомпУтеры станут загружаться раза в 2 быстрей. :hed:

_________________
Волхвы не боятся могучих владык
И княжеский дар им не нужен
Правдив и свободен их вещий язык
И с волей небесною дружен


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD
СообщениеДобавлено: 15 дек 2010, 11:53 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Тэо де Раадт (Theo de Raadt), лидер проекта OpenBSD, опубликовал в списке рассылки тревожное сообщение, в котором опубликовал письмо, свидетельствующее о том, что некоторые разработчики проекта, принимавшие участие в разработке IPSEC-стека OpenBSD на ранней стадии его развития, приняли от правительства США денежное вознаграждение за интеграцию в IPSEC-стек кода бэкдора.

Информация раскрыта Грегори Пири (Gregory Perry), бывшим техническим директором компании NETSEC, занимавшимся в 2000-2001 годах развитием поддержки шифрования в OpenBSD и работавшим совместно с ФБР над рядом проектов. Во время работы с ФБР Пири дал подписку о неразглашении информации в течение 10 лет, поэтому вынужден сообщить имеющие у него сведения только сейчас. По утверждению Пири, у него имеется информация, что ФБР профинансировал работу по интеграции в IPSEC-стек OpenBSD техники, приводящей в определенных обстоятельствах к утечке ключей шифрования и возможности мониторинга трафика внутри шифрованных VPN-соединений.

В письме также выдвигаются предположения о том, что агентство по оборонным разработкам DARPA прекратило финансирование OpenBSD после того, как по внутренним каналам была получена информация о внедрении бэкдора. Также подозрение вызывает активная позиция ФБР в плане продвижения использования OpenBSD для создания VPN и межсетевых экранов.

Пока не ясно удалось ли на самом деле внедрить бэкдор и работоспособен ли он в настоящее время. Пири сообщил какой именно разработчик OpenBSD занимался внедрением бэкдора и порекомендовал провести аудит коммитов данного человека. С момента первого выпуска IPSEC-стека от проекта OpenBSD прошло более 10 лет, с тех пор код был подвергнут многочисленным изменениям, поэтому степень опасности можно определить только после проведения полного аудита. Вызывает опасение также то, что некоторые большие части кода IPSEC от OpenBSD были заимствованы в других открытых проектах и проприетарных продуктах.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Бесполое существо
 Заголовок сообщения: Новая стабильная версия real-time ветки Linux ядра - 2.6.33-rt
СообщениеДобавлено: 25 дек 2010, 10:17 
Аватара пользователя
1 ступень
1 ступень

Зарегистрирован:
25 дек 2010, 10:13
Сообщения: 27
Награды: 2
10 лет Сайту (1) 10 лет Форуму (1)

Консорциум OSADL (Open Source Automation Development Lab), развивающий решения на базе Linux для промышленной встраиваемой техники, объявил о выпуске стабильной версии модифицированного "Realtime-Preempt" (PREEMPT_RT или "-rt") Linux ядра 2.6.33.7.2-rt30 (прошлая стабильная ветка была основана на ядре 2.6.31, следующая стабильная ветка будет основана на 2.6.37). Ядро "-rt" с реализацией жёсткого режима реального времени используется в real-time редакциях промышленных Linux дистрибутивов MontaVista, Red Hat и Novell.

Очередная стабильная версия вышла заметно позднее чем обычно, что связано с недавним введением в строй новой фермы для тестирования Linux-ядер и RT-патчей на широком спектре различных аппаратных платформ в приближенных к реальным условиях. Более серьезное тестирование привело к выявлению на ранней стадии существенного числа проблем, на исправление которых потребовалось много времени. Но игра стоила свеч, выпущенный релиз 2.6.33-rt можно действительно считать стабильным, так как перед его выпуском были устранены все выявленные проблемы. Дополнительно можно отметить о выполнении большой работы по интеграции наработок проекта "-rt" в основную ветку Linux-ядра, возможно уже в следующем году разработчикам удастся полностью интегрировать все наработки PREEMPT_RT в основное ядро.


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Телефон Google Nexus S открыт для установки альтернативных ОС
СообщениеДобавлено: 25 дек 2010, 12:08 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Телефон Google Nexus S открыт для установки альтернативных ОС
Ник Кралевич (Nick Kralevich), инженер из группы по обеспечению безопасности платформы Android, выразил удивление появлением на страницах некоторых сетевых изданий информации о нахождении способа обхода механизмов безопасности телефона Nexus S для установки альтернативной прошивки. По мнению Ника, пользователи уже так привыкли к использованию различными производителями Android-телефонов техник защиты от модификации прошивки, что упустили из виду то, что телефон Nexus S изначально позиционируется как аппарат в котором можно без проблем сменить прошивку и который имеет штатные возможности по замене загрузчика.

К сожалению, многие производители телефонов внося дополнительные ограничения вынуждают энтузиастов искать нестандартные пути получения привилегий суперпользователя на телефоне, которые как правило связаны с эксплуатацией уязвимостей. Пока производители не предоставят пользователям возможность легкой легитимной смены прошивки по своему усмотрению, будет продолжаться гонка между командой, борющейся за повышение безопасности платформы и командой, выискивающей узявимости. Чтобы оставить возможность доступа с повышенными привилегиями, многим пользователям приходится отказываться от установки обновлений, устраняющих проблемы безопасности, которые, с другой стороны, предоставляют лазейку для более полного контроля за телефоном.

Остается только надеяться на то, что производители поймут это и не будут склонять пользователей к выбору между открытостью устройства и его безопасностью. По мнению Ника Кралевича вполне реально создать технологию официальной смены прошивки телефона (unlocking), которая сохранит целостность мобильной сети, прав контент провайдеров и разработчиков мобильных приложений, предоставляя при этом для пользователей возможность выбора.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Simply Linux 3
СообщениеДобавлено: 02 янв 2011, 17:05 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Вышла новая версия дистрибутива, основанного на ALT Linux и ориентированного на начинающих пользователей, — Simply Linux 3.

Релиз Simply Linux 3 собран на базе Пятой Платформы, т.е. стабильной ветки репозитория ALT Linux «Sisyphus». У дистрибутива появился персонаж — «Симпли Фиш, который будет использоваться в неформальных ситуациях вместо логотипа, например, в комиксах, агитирующих новых пользователей переходить на Linux».

Среди изменений в самом дистрибутиве авторы отмечают:

* ядро Linux 2.6.32;
* появление Live-версий для CD и Flash (помимо установочных образов);
* новые версии пакетов ПО (OpenOffice.org 3.2.1, Firefox 3.6.13, Gimp 2.6.11, Pidgin 2.7.7 и т.п.);
* добавлены пакет Wine и графический инсталлятор RPM-пакетов RPMInstall;
* добавлена поддержка USB-модемов Yota;

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Simply Linux 3.
СообщениеДобавлено: 13 янв 2011, 22:21 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Вышла новая версия дистрибутива, основанного на ALT Linux и ориентированного на начинающих пользователей, — Simply Linux 3.

Релиз Simply Linux 3 собран на базе Пятой Платформы, т.е. стабильной ветки репозитория ALT Linux «Sisyphus».

Среди изменений в самом дистрибутиве авторы отмечают:
ядро Linux 2.6.32;
появление Live-версий для CD и Flash (помимо установочных образов);
новые версии пакетов ПО (OpenOffice.org 3.2.1, Firefox 3.6.13, Gimp 2.6.11, Pidgin 2.7.7 и т.п.);
добавлены пакет Wine и графический инсталлятор RPM-пакетов RPMInstall;
добавлена поддержка USB-модемов Yota;

Более подробная информация о Simply Linux и образы для скачивания доступны на сайте проекта.
http://slinux.ru/

по материалам altlinux.ru.

Добавлено спустя 4 дня 12 часов 2 минуты 47 секунд:

8 июня будет проведен день всемирного тестирования IPv6

В настоящий момент в сети осталось всего около 50 миллионов нераспределеных IPv4-адресов. По результатам исследования, при сохранении динамики потребления адресного пространства, 19 февраля у организации IANA больше не останется свободных блоков IPv4-адресов, а у национальных регистраторов все свободные IPv4-подсети будут распределены до 4 ноября текущего года. Несмотря на то, что свободных IPv4-адресов осталось менее чем на год, интенсивность перехода на IPv6 крайне мала, по статистике Google в настоящий момент только 0.2% пользователей получили возможность прямого обращения к IPv6-сетям.

Чтобы помочь ускорить внедрение IPv6, ряд крупнейших интернет-ресурсов, в число которых вошли Google, YouTube, Akamai, Yahoo! и Facebook, намерены принять участие в проведении всемирного дня тестирования IPv6, который состоится 8 июня. В этот день, в течение 24 часов все принимающие участие в акции ресурсы активируют IPv6 на своих первичных сайтах. В настоящее время большинство ресурсов доступны по IPv6 через отдельный поддомен, например ipv6.google.com. В день тестирования IPv6 для основных доменов в DNS кроме IPv4-адресов будет выдаваться и IPv6-адрес.

Подобное масштабное тестирование IPv6 в сети пока не проводилось и оно поможет в полной мере оценить готовность сетевых операторов обеспечить поддержку IPv6 и выявить возможные проблемы. По мнению Google на 99.95% обычных пользователей подобный эксперимент никак не отразится (в параметры DNS-зоны для основного хоста будет добавлена запись "AAAA", старые записи "A" будут сохранены и хосты по прежнему будут отвечать по IPv4), но у 0.05% пользователей могут возникнут проблемы из-за нарушения связности сетей или недоработок в поддержке IPv6 в программном обеспечении.

Например, браузер Opera вплоть до версии 10.50 при наличии для хоста AAAA-записи с IPv6-адресом принудительно пытался использовать только IPv6, даже в ситуации отсутствия связности клиента с IPv6-сетью, не обращая внимание на то, что хост одновременно доступен и по IPv4. В Mac OS X в схожей ситуации для определения доступности ресурса по IPv4 возникала задержка, продолжительностью более минуты.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Релиз Red Hat Enterprise Linux 5.6
СообщениеДобавлено: 19 янв 2011, 01:13 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Компания Red Hat выпустила релиз дистрибутива Red Hat Enterprise Linux 5.6. Несмотря на выход ветки RHEL 6, которая рекомендована для установки на новое оборудование, поддержка ветки RHEL 5 продлится до 2014 года, при этом планируется выпустить еще как минимум один релиз 5.7 c добавлением поддержки нового оборудования, после чего будет производится только исправление ошибок.

Дистрибутив доступен в трех редакциях:

* Red Hat Enterprise Linux 5 Server (x86, AMD64/Intel 64, Itanium, System p, System z);
* Red Hat Enterprise Linux 5 Advanced Platform - серверная редакция с расширенными возможностями виртуализации;
* Red Hat Enterprise Linux 5 Desktop (x86 и AMD64/Intel).

Основные новшества RHEL 5.6:

* Перевод файловой системы Ext4 в разряд полностью поддерживаемых (ранее поддержка Ext4 в RHEL имела экспериментальный статус);
* Интеграция DNS-сервера bind 9.7 с улучшенной поддержкой DNSSEC;
* Включение в состав дистрибутива PHP 5.3;
* Добавление межсетевого экрана для сетевых мостов ebtables, работающего на уровне Ethernet и поддерживающего такие функции как DNAT/SNAT для MAC-адресов и поддержку маршрутизации по MAC-адресам;
* Добавление сетевого анализатора dropwatch, использующего DROP_MONITOR-интерфейс linux-ядра для детального мониторинга потерь пакетов;
* До версии 3.5.4 обновлен пакет Samba и обновлен пакет ctdb c поддержкой кластеризируемого TDB-бэкенда;
* Интеграция демона "Сервисов безопасности системы" (SSSD - System Security Services Daemon), который предоставляет расширенные возможности входа в управляемые домены, включая кэширование параметров входа для offline-аутентификации. Таким образом пользователи, работающие на ноутбуках, смогут работать даже при отсутствии связи с локальной сетью организации;
* В инсталляторе добавлена поддержка драйверов для Brocade 10G PCIe Ethernet, Chelsio Terminator4 10G Unified Wire Network Controller и LSI 3ware 97xx SAS/SATA RAID;
* Расширены возможности виртуализации: обновлен код проброса устройств ввода/вывода и DCA-драйверов; в virtio-balloon драйвере появилась поддержка вывода статистики; для гостевых систем, работающих в режиме аппаратной виртуализации (HVM) добавлена поддержка обработки NMI-прерываний; реализована поддержка виртуальных NMI-прерываний; обновлен код VMWare TSC; в драйвер virtio_blk добавлена возможность сброса содержимого кэша; портирован драйвер virtio-консоли; проведена реструктуризация libvirt, включена по умолчанию поддержка sVirt;
* Улучшения Linux-ядра:
o Обновление ALSA-HDA драйверов;
o Добавление поддержки чипсетов Intel Cogar Point, iTCO и ite887x;
o Добавление поддержки APERF/MPERF для процессоров AMD;
o Для платформы Power PC добавлена поддержка vio-модуля для управления питанием;
o Код Systemtap (аналог DTrace) обновлен до версии 1.3;
o Для процессоров Core i7 и Atom добавлена поддержка системы профилирования OProfile;
o С основной веткой ядра синхронизирован код подсистем kprobes и taskstats;
o Добавлена поддержка кубического алгоритма (cubic) контроля перегрузки TCP;
o Добавлены параметры '/proc/sys/net/ipv4/ip_local_reserved_ports' и '/proc/sys/vm/vm_devzero_optimized';
o Синхронизирован с основной веткой ядра код разнообразных драйверов. Существенно расширена поддержка сетевых адаптеров и устройств хранения различных марок;

Экспериментальные возможности для тестирования (Technology Previews):

* Новый драйвер bfa для поддержки адаптеров Brocade BFA Fibre-Channel/FCoE;
* В состав включен пакет FreeIPMI для организации управления системами, поддерживающими интерфейс IPMI;
* Поддержка стека Trousers TSS и аппаратных TPM-модулей (Trusted Platform Module) для надежного хранения криптографических ключей;
* Поддержка шифрования дисковых разделов при помощи eCryptfs;
* Поддержка механизма "Stateless Linux", позволяющего нескольким компьютерам использовать одну установленную систему. Т.е. устанавливаем систему на одном компьютере, а другие машины загружаются по сети или с CD-диска и используют отличные от первичной системы блоки конфигурации, все же остальное для них не дублируется, а является общим (программы и данные кэшируются на локальном диске в режиме "только для чтения").
* AIGLX в X server, обновленная библиотека Mesa, композитный менеджер Compiz;
* Новый Firewire стек;
* ktune - сервис определяющий системные профайлы с определенным набором параметров тюнинга ядра;
* Поддержка стандарта SGPIO (Serial General Purpose Input Output) и технологии DFM (Device Failure Monitoring) в dmraid;
* Включение в состав GCC 4.4 с поддержкой сборки с новыми опциями оптимизации и задействованием OpenMP;
* Добавлена поддержка маркеров и точек трассировки (tracepoint) в Linux-ядре, что позволяет собирать дополнительную статистику для таких систем, как SystemTap;
* Драйвер для организации программного проброса Fibre Channel поверх Ethernet (FCoE);
* Поддержка технологии iSER, позволяющей организовать передачу данных с блочных устройств по сети;
* Дополнительная реализация функции malloc в glibc, которую можно активировать через установку переменной окружения MALLOC_PER_THREAD.

Добавлено спустя 5 дней 2 часа 49 минут 47 секунд:

Вышел первый стабильный релиз Apache Tomcat 7.0

Представлен релиз Apache Tomcat 7.0.6, контейнера для выполнения JSP-страниц и Java-сервлетов с реализацией полной поддержки спецификации Java Servlet 3.0. По приблизительным оценкам Tomcat используется на 75% сайтов, базирующихся на Java. Tomcat 7 позволяет упростить разработку и развертывание сложных web-приложений на языке Java, предоставляя встроенную поддержку возможностей, которые без Tomcat необходимо было бы реализовывать вручную.

Версия 7.0.6 является первым стабильным выпуском в ветке Tomcat 7, прошлые выпуски Tomcat 7.0.x имели статус бета-версий. Из изменений отмечено проведение работы по улучшению производительности в системе управления сессиями, подготовлен новый бинарный вариант поставки для встраивания Tomcat в другие приложения, улучшена работа кода по обнаружению утечек памяти и выявлению ошибок.

Из наиболее значительных новшеств, свойственных ветке Tomcat 7, можно отметить:

* Поддержка стандартов Servlet 3.0 и JSP 2.2 (JavaServer Pages). В частности, добавлена поддержка стандартного API для асинхронной обработки запросов, расширенные средства для трекинга сессий, класс SessionCookieConfig для конфигурирования "Cookies", новые средства для загрузки файлов;
* Поддержка языка EL 2.2 (Expression Language), предназначенного для организации доступа к Java-компонентам (JavaBeans) из JSP-страниц с целью отделения Java-кода от элементов дизайна;
* Более широкие возможности по обнаружению ошибок в коде на этапе сборки;
* Добавлены специальные средства для анализа распределения памяти и выявления утечек памяти;
* Дополнительные средства контроля доступа. В приложения Manager и Host Manager добавлены дополнительные авторизационные роли, позволяющие разделить права доступа для HTML-интерфейса, текстового интерфейса и JMX-прокси;
* В Manager и Host Manager добавлен код для защиты web-приложений от CSRF-атак (Сross Site Request Forgery). Реализован метод борьбы с атаками, связанными с фиксацией сессий;
* Механизмы для динамического управления конфигурацией с задействованием ServletContex, также добавлена поддержка разбиения конфигурации на модули и определения конфигурации на основе аннотаций;
* Проведена значительная чистка и рефакторинг кода, в том числе удален код, помеченный ранее как устаревший (Deprecated). Увеличена надежность, расширяемость и безопасность кодовой базы, улучшены средства для интеграции с менеджером безопасности, коннекторами, MBean-регистрации, движком Jasper и менеджерами управления жизненным циклом.
* Поддержка обработки web-приложений с учетом их версий (версионный контроль);
* Реализован упрощенный интерфейс для встраивания Tomcat в пользовательские приложения;
* Поддержка формирования собственных тестов качества интеграции сервлетов, фильтров и обработчиков соединений через использование базового класса JUnit;
* Возможность интеграции внешних директорий, не входящих в дерево директорий web-приложения, и внешних JAR-архивов, размещенных вне каталога WEB-INF/lib.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Релиз почтового сервера Postfix 2.8.0
СообщениеДобавлено: 23 янв 2011, 02:48 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Релиз почтового сервера Postfix 2.8.0
Анонсирован релиз новой стабильной ветки почтового сервера Postfix - 2.8.0. В новой версии продолжена работа над улучшением кодовой базы, усовершенствованием документации и реализацией новых механизмов для противостояния таким сетевым угрозам, как спам.

Ключевые улучшения:

* В состав стабильного релиза включен демон postscreen, выступающий в роли легковесного межсетевого экрана, предназначенного для первичного блокирования соединений от рассылающих спам зомби-машин. Postscreen поддерживает TLS и может вести лог отвергнутых соединений, адресов получателей и информации, передаваемой в заготовке "helo";
* Поддержка основанных на DNS белых списков (ранее поддерживались только черные списки - DNSBL) и возможность выборочной блокировки через фильтрацию по маске ответов от DNSBL и DNSWL серверов. Управление белыми списками организовано через опцию permit_rhswl_client, а фильтрация организована через reject_rhsbl_client (например, можно указать "reject_rhsbl_client zen.spamhaus.org=127.0.0.[1..10]");
* Возможность использования БД SQLite для хранения внутренних баз, таких как БД виртуальных пользователей, алиасы или списки доступа (в дополнение к таким типам хранилищ как btree, dbm и hash). Для подключения необходимо использовать опцию "sqlite:", формат данных определяется через опцию query (например, "query = SELECT forw_addr FROM mxaliases WHERE alias='%s' AND status='paid'");
* Улучшены механизмы по отслеживанию пути сообщения через фильтры контента, обращение к которым производится через SMTP (например, обращение к сетевому сервису amavis-new через опцию content_filter). В частности, расширение протокола XCLIENT позволило при получении обработанного сообщения от фильтра контента, помещать в лог идентификатор сообщения в очереди, который использовался при передаче сообщения на сервер фильтрации;
* Поддержка опции "smtpd_reject_footer", позволяющей указать блок текста, который будет добавлен к отвергнутым сервером запросам (SMTP-ответ "reject").

Отдельно сообщается, что корректирующие обновления с исправлением накопившихся ошибок для поддерживаемых веток Postfix 2.7, 2.6, 2.5 и 2.4 будут подготовлены по мере готовности. Поддержка ветки Postfix 2.4, выпущенной в 2007 году, будет прекращена в ближайшее время.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Xfce 4.8 — новая версия графической рабочей среды
СообщениеДобавлено: 24 янв 2011, 00:10 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Xfce 4.8 — новая версия графической рабочей среды
16 января вышла новая версия популярной графической рабочей среды Xfce — 4.8. Релиз пришел на смену Xfce 4.6, которая вышла почти два года назад.

Анонсируя Xfce 4.8, разработчики Xfce выразили несогласие со сложившейся в последнее время в мире Open Source традицией создавать программное обеспечение, функционирующее только в среде операционной системы GNU/Linux («Linux-only developments»).

Среди ключевых изменений в Xfce 4.8:

* Thunar:
работа с удаленными файлами (FTP, Windows Shares, WebDAV, SSH) с помощью GVFS;
при одновременном выполнении нескольких операций над файлами теперь показывается единый диалог с соответствующей информацией;
для удаленных носителей появилась кнопка для их извлечения;
* панель Xfce:
улучшенное позиционирование;
поддержка прозрачного фона;
новый редактор элементов в меню;
drag-n-drop для создания launcher'ов;
плагины iconbox и tasklist объединены в один — window buttons;
* настройки Xfce:
улучшения в настройке конфигурации с несколькими экранами;
обновленный редактор настроек (Xfce Settings Editor);
улучшения в выборе раскладок клавиатуры.
по материалам http://www.xfce.org.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Показать сообщения за:  Поле сортировки  
 [ Сообщений: 130 ]  На страницу Пред.  1, 2, 3, 4, 5 ... 7  След.


Часовой пояс: UTC


Кто сейчас на форуме

Сейчас этот раздел просматривают: CommonCrawl [Bot] и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  



Copyright © 2004- phpBB модифицирован www.ostrogozhsk.ru
Использование материалов, опубликованных на сайте, разрешено только с указанием авторства и гиперссылкой на источник- www.ostrogozhsk.ru
Мнение администрации не всегда совпадает с мнением авторов опубликованных в форуме сообщений.