ostrogozhsk.ru

Фотогалерея
 
         

Помощь   •   Points

Предыдущее посещение: менее минуты назад

 

Текущее время: 14 июн 2025, 12:05

Часовой пояс: UTC




 [ Сообщений: 135 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7  След.
Автор Сообщение
Не в сети Мужчина
 Заголовок сообщения: Отчёт о развитии OpenBSD за сентябрь 2010
СообщениеДобавлено: 03 окт 2010, 07:38 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Основные изменения в базовой системе:

* Заметно переработан pflog(4). Теперь в log-пакете при редиректе исходного пакета дополнительно сохраняется изначальный адрес, а сами log-пакеты генерируются по мере прохода по соответствующим match-правилам. В частности, это позволяет теперь полностью в реальном времени отлаживать сложные наборы правил.
* Исправлена семантика работы match- и pass/block-правил: теперь последним применяется итоговое pass/block-правило, даже если подходящее match-правило было обнаружено позднее. Нынешняя логика работы выглядит следующим образом:
1. Правила проходятся по порядку, сверху вниз.
2. Изначально перед началом обхода считается последним подошедшим правило pass all. Дальше шаги 3-6 выполняются для каждого имеющегося в наборе правила.
3. Если это pass- или block-правило и оно подошло к пакету, то оно запоминается как последнее подошедшее.
4. Если это pass- или block-правило, оно подошло к пакету и содержит опцию quick, то обход списка правил заканчивается (переход на шаг 7).
5. Если это match-правило, и оно подошло к пакету, то оно применяется.
6. Происходит переход к следующему правилу в списке (на шаг 3).
7. Если правил в списке больше нет, применяется последнее подошедшее правило.
Также добавлена новая опция логирования matches. При её использовании все подходящие пакеты будут отмечаться на pflog(4) не только для указанного правила, но и для всех последующих подошедших к данному пакету правил.
* pfctl(8) теперь разрешает rdr-to для исходящих правил и nat-to для входящих. Собственно, сам PF это уже давно позволял делать. Оставлено лишь требование указания направления для таких правил (хотя ядро, опять-таки, позволит создать и такое правило). Помимо прочего, теперь можно использовать rdr-to и nat-to одновременно в одном правиле.
* В route(8) добавлен параметр командной строки -label, позволяющий ограничить список отображаемых маршрутов только теми, которые имеют заданную метку.
* Для доступа к tun(4)-интерфейсам более не требуются в обязательном порядке права root: для создания интерфейсов без участия файловой системы эти права всё равно требуются, а для файлов /dev/tun* по умолчанию владельцем файлов и так является root. В то же время теперь по необходимости доступ к tun(4)-интерфейсам может быть дан отдельным пользователям, для чего раньше было необходимо использовать sudo(8) или другие способы эскалации привилегий.
* В OCF (OpenBSD/FreeBSD Cryptographic Framework) добавлена поддержка AES-GCM; и в ядре, и в userland-утилитах isakmpd(8), ipsecctl(8) и iked(8)). На данный момент поддерживается только 128-битный вариант.
* Добавлен новый псевдоинтерфейс pppx(4) — PPP-мультиплексор. pppx(4) создаёт интерфейс в момент установки сессии, благодаря чему ALTQ и PF могут с ней взаимодействовать.
* Улучшена пропускная способность сетевого стека под высокими нагрузками и общее поведение ядра в условиях острой нехватки памяти. В частности, буфер отправки TCP теперь автоматически подстраивается без учёта посланных, но не подтверждённых, пакетов. А буфер приёма автоматически подстраивается аналогично FreeBSD, базируясь на произведении задержки и пропускной способности. Это изменение позволило поднять скорость загрузки в некоторых ситуациях; в частности, для ftp.eu.openbsd.org с 300кбит/с до 4.4Мбит/с. Также исправлена ошибка в коде генерации отметок времени для TCP, проявившаяся в результате вышеописанных изменений.
* На loopback-интерфейсах более не производится откладывание ACK-пакетов.
* Добавлена поддержка чипов SiS191 в se(4).
* Завершена переработка кода, работающего с управлением питанием. Жалобы на проблемы с ACPI к концу сентября практически сошли на нет.
* Поддержка файловой системы NTFS включена теперь по умолчанию в GENERIC-ядре после исправления ряда проблем с надёжностью работы. В ближайшее время ожидается дальнейшее развитие.
* Исправлен ряд проблем с отрисовкой псевдографики на UTF8-терминалах, в частности, PuTTY.
* Исправлена как минимум одна из серьёзных проблем, мешающих использованию опции bigmem на платформе amd64.
* Добавлена поддержка чипов 82583V в em(4).
* Исправлены проблемы с atw(4), возникшие после переезда на GCC 4.
* Функциональность pmsi(4) перемещена в состав pms(4).
* Исправлены досадные, периодически проявляющиеся баги в umass(4), один из которых приводил к kernel panic при работе с umass-устройствами, имеющими несколько логических подустройств (LUN-ов), а другой — при подключении umass-устройств без подключённых дисков.
* Некоторых дисковые устройства (например, CD-приводы) теперь не читают разметку своего диска сразу при подключении; вместо этого принудительно используется псевдоразметка, что позволяет использовать уникальные идентификаторы с такими устройствами.
* uyurex(4) переименован в utwitch(4) и включён в сборку по умолчанию.
* Для glob(3) добавлен новый флаг, GLOB_KEEPSTAT, который позволяет сохранить копию использовавшейся структуры stat, дабы избежать последующего вызова stat(2)/lstat(2).
* Также в libc добавлена timingsafe_bcmp(3), функция, реализующая сравнение областей памяти за непредсказуемое время. Изначально она была создана и использовалась в OpenSSH для предотвращения раскрытия косвенной информации.
* Добавлен новый демон iscsid(8), iSCSI-инициатор, использующий ранее созданный vscsi(4). На данный момент реализован абсолютный минимум протокола, необходимый для работы, поэтому для production пока не подходит (даже формат конфигурационного файла iscsi.conf пока что ещё не устоялся). В сопутствующей утилите iscsictl(8) реализованы пока что только обнаружение устройств и перезагрузка конфигурации. iscsid(8), iscsictl(8) и собственно vscsi(4) включены в базовую сборку.
* Убраны утилиты msgs(1) и tn3270, как неактуальные в современном мире.
* В ldapd(8) реализована прямая поддержка BSD-аутентификации, без использования SASL, посредством использования префикса {BSDAUTH}.
* Приятная мелочь: dhclient(8) теперь можно указать в качестве интерфейса egress, что позволяет принудительно обновлять аренду без необходимости знать, на каком интерфейсе dhclient(8) запускали до этого.
* GCC 4 теперь успешно работает на MIPS64-архитектурах, а также корректно делает кросс-компиляцию как таковую. Все MIPS-архитектуры переведены на GCC 4.
* Добавлена поддержка L2TP для PIPEX в ядре и npppd, в том числе для IPv6.
* После исправления проблем со сборкой на архитектурах, не поддерживающих динамическое связывание, утилита для работы с Web-камерами video(1) вновь включена в сборку.
* Продолжена работа на OpenRCS/OpenCVS. В частности, исправлены досадные проблема с рекурсивным созданием каталогов и с не-игнорированием каталогов CVS при некоторых операциях в OpenCVS. Возможно, OpenCVS снова будет поставляться в OpenBSD 4.9.
* Perl обновлён до версии 5.12.2.
* В mod_headers системного Apache 1.3 добавлена поддержка директивы RequestHeader аналогично Apache 2.x.
* Новые опции в tmux:

Опция сервера exit-unattached
указывает серверной части завершиться после отключения последнего клиента, даже если остались какие-то сессии.
Опция сессии destroy-unattached
указывает, что сессию следует завершить после отключения последнего клиента.

Изменения в OpenSSH:

* Добавлена опция KexAlgorithms, позволяющая выбирать среди поддерживаемых алгоритмов обмена ключевой информацией.
* Исправлена проблема вида «гонка ресурсов» с управляющими сокетами; теперь дохлые серверные сокеты будут автоматически убираться клиентами.
* В sftp(1) добавлена поддержка управления скоростью потока (опция командной строки -l), аналогично scp(1).

Заметные изменения в портах:

* Вместо GNU libtool по умолчанию теперь используется собственная версия libtool, написанная на Perl. Основные плюсы альтернативной реализации:
o Отсутствие проблем при сборке пакетов параллельно с наличием их же установленных: GNU libtool зачастую подцепляет в этих случаях библиотеки из системы, а не из того места, в котором идёт сборка, что приводит к конфликтам при использовании программ из данных пакетов и от них зависящих.
o Большая скорость работы: общая скорость полной сборки портов возросла на 15%.
o Более компактный и простой в понимании код, который проще поддерживать и который лучше учитывает специфику OpenBSD.
Практически все пакеты успешно собираются с помощью собственной реализации, а для немногих, закладывающихся на ещё нереализованные особенности поведения GNU libtool, по-прежнему используется последняя.
* Порт Ruby разбит на две версии, 1.8 и 1.9, аналогично тому как это делается для Python. По умолчанию на данный момент используется 1.8. Программы из портов проверены на работу без наличия симлинка /usr/local/bin/ruby, однако для сторонних программ он может понадобиться.

Также ряд (других) улучшений наблюдался в USB- и звуковой подсистемах (прежде всего касаемо поддержки ждущего режима), программных реализациях RAID, подсистеме IEEE 802.11, поддержке NetAtalk, bridge(4), cwm, gcvt(3), iked(8), mandoc(1), npppd(8), procfs, softraid(4), tcpbench и других многочисленных частях ОС.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

В сети Мужчина
 Заголовок сообщения:
СообщениеДобавлено: 04 окт 2010, 09:20 
Аватара пользователя
Серый кардинал
Серый кардинал

Зарегистрирован:
28 дек 2004, 03:33
Сообщения: 60700
Откуда: Острогожск
Награды: 6
За особые заслуги (1) 128 Лайков (1) 256 Лайков (1) 512 Лайков (1)

Биоса скоро не будет. КомпУтеры станут загружаться раза в 2 быстрей. :hed:

_________________
Волхвы не боятся могучих владык
И княжеский дар им не нужен
Правдив и свободен их вещий язык
И с волей небесною дружен


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD
СообщениеДобавлено: 15 дек 2010, 11:53 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Тэо де Раадт (Theo de Raadt), лидер проекта OpenBSD, опубликовал в списке рассылки тревожное сообщение, в котором опубликовал письмо, свидетельствующее о том, что некоторые разработчики проекта, принимавшие участие в разработке IPSEC-стека OpenBSD на ранней стадии его развития, приняли от правительства США денежное вознаграждение за интеграцию в IPSEC-стек кода бэкдора.

Информация раскрыта Грегори Пири (Gregory Perry), бывшим техническим директором компании NETSEC, занимавшимся в 2000-2001 годах развитием поддержки шифрования в OpenBSD и работавшим совместно с ФБР над рядом проектов. Во время работы с ФБР Пири дал подписку о неразглашении информации в течение 10 лет, поэтому вынужден сообщить имеющие у него сведения только сейчас. По утверждению Пири, у него имеется информация, что ФБР профинансировал работу по интеграции в IPSEC-стек OpenBSD техники, приводящей в определенных обстоятельствах к утечке ключей шифрования и возможности мониторинга трафика внутри шифрованных VPN-соединений.

В письме также выдвигаются предположения о том, что агентство по оборонным разработкам DARPA прекратило финансирование OpenBSD после того, как по внутренним каналам была получена информация о внедрении бэкдора. Также подозрение вызывает активная позиция ФБР в плане продвижения использования OpenBSD для создания VPN и межсетевых экранов.

Пока не ясно удалось ли на самом деле внедрить бэкдор и работоспособен ли он в настоящее время. Пири сообщил какой именно разработчик OpenBSD занимался внедрением бэкдора и порекомендовал провести аудит коммитов данного человека. С момента первого выпуска IPSEC-стека от проекта OpenBSD прошло более 10 лет, с тех пор код был подвергнут многочисленным изменениям, поэтому степень опасности можно определить только после проведения полного аудита. Вызывает опасение также то, что некоторые большие части кода IPSEC от OpenBSD были заимствованы в других открытых проектах и проприетарных продуктах.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Бесполое существо
 Заголовок сообщения: Новая стабильная версия real-time ветки Linux ядра - 2.6.33-rt
СообщениеДобавлено: 25 дек 2010, 10:17 
Аватара пользователя
1 ступень
1 ступень

Зарегистрирован:
25 дек 2010, 10:13
Сообщения: 27
Награды: 2
10 лет Сайту (1) 10 лет Форуму (1)

Консорциум OSADL (Open Source Automation Development Lab), развивающий решения на базе Linux для промышленной встраиваемой техники, объявил о выпуске стабильной версии модифицированного "Realtime-Preempt" (PREEMPT_RT или "-rt") Linux ядра 2.6.33.7.2-rt30 (прошлая стабильная ветка была основана на ядре 2.6.31, следующая стабильная ветка будет основана на 2.6.37). Ядро "-rt" с реализацией жёсткого режима реального времени используется в real-time редакциях промышленных Linux дистрибутивов MontaVista, Red Hat и Novell.

Очередная стабильная версия вышла заметно позднее чем обычно, что связано с недавним введением в строй новой фермы для тестирования Linux-ядер и RT-патчей на широком спектре различных аппаратных платформ в приближенных к реальным условиях. Более серьезное тестирование привело к выявлению на ранней стадии существенного числа проблем, на исправление которых потребовалось много времени. Но игра стоила свеч, выпущенный релиз 2.6.33-rt можно действительно считать стабильным, так как перед его выпуском были устранены все выявленные проблемы. Дополнительно можно отметить о выполнении большой работы по интеграции наработок проекта "-rt" в основную ветку Linux-ядра, возможно уже в следующем году разработчикам удастся полностью интегрировать все наработки PREEMPT_RT в основное ядро.


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Телефон Google Nexus S открыт для установки альтернативных ОС
СообщениеДобавлено: 25 дек 2010, 12:08 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Телефон Google Nexus S открыт для установки альтернативных ОС
Ник Кралевич (Nick Kralevich), инженер из группы по обеспечению безопасности платформы Android, выразил удивление появлением на страницах некоторых сетевых изданий информации о нахождении способа обхода механизмов безопасности телефона Nexus S для установки альтернативной прошивки. По мнению Ника, пользователи уже так привыкли к использованию различными производителями Android-телефонов техник защиты от модификации прошивки, что упустили из виду то, что телефон Nexus S изначально позиционируется как аппарат в котором можно без проблем сменить прошивку и который имеет штатные возможности по замене загрузчика.

К сожалению, многие производители телефонов внося дополнительные ограничения вынуждают энтузиастов искать нестандартные пути получения привилегий суперпользователя на телефоне, которые как правило связаны с эксплуатацией уязвимостей. Пока производители не предоставят пользователям возможность легкой легитимной смены прошивки по своему усмотрению, будет продолжаться гонка между командой, борющейся за повышение безопасности платформы и командой, выискивающей узявимости. Чтобы оставить возможность доступа с повышенными привилегиями, многим пользователям приходится отказываться от установки обновлений, устраняющих проблемы безопасности, которые, с другой стороны, предоставляют лазейку для более полного контроля за телефоном.

Остается только надеяться на то, что производители поймут это и не будут склонять пользователей к выбору между открытостью устройства и его безопасностью. По мнению Ника Кралевича вполне реально создать технологию официальной смены прошивки телефона (unlocking), которая сохранит целостность мобильной сети, прав контент провайдеров и разработчиков мобильных приложений, предоставляя при этом для пользователей возможность выбора.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Simply Linux 3
СообщениеДобавлено: 02 янв 2011, 17:05 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Вышла новая версия дистрибутива, основанного на ALT Linux и ориентированного на начинающих пользователей, — Simply Linux 3.

Релиз Simply Linux 3 собран на базе Пятой Платформы, т.е. стабильной ветки репозитория ALT Linux «Sisyphus». У дистрибутива появился персонаж — «Симпли Фиш, который будет использоваться в неформальных ситуациях вместо логотипа, например, в комиксах, агитирующих новых пользователей переходить на Linux».

Среди изменений в самом дистрибутиве авторы отмечают:

* ядро Linux 2.6.32;
* появление Live-версий для CD и Flash (помимо установочных образов);
* новые версии пакетов ПО (OpenOffice.org 3.2.1, Firefox 3.6.13, Gimp 2.6.11, Pidgin 2.7.7 и т.п.);
* добавлены пакет Wine и графический инсталлятор RPM-пакетов RPMInstall;
* добавлена поддержка USB-модемов Yota;

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Simply Linux 3.
СообщениеДобавлено: 13 янв 2011, 22:21 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Вышла новая версия дистрибутива, основанного на ALT Linux и ориентированного на начинающих пользователей, — Simply Linux 3.

Релиз Simply Linux 3 собран на базе Пятой Платформы, т.е. стабильной ветки репозитория ALT Linux «Sisyphus».

Среди изменений в самом дистрибутиве авторы отмечают:
ядро Linux 2.6.32;
появление Live-версий для CD и Flash (помимо установочных образов);
новые версии пакетов ПО (OpenOffice.org 3.2.1, Firefox 3.6.13, Gimp 2.6.11, Pidgin 2.7.7 и т.п.);
добавлены пакет Wine и графический инсталлятор RPM-пакетов RPMInstall;
добавлена поддержка USB-модемов Yota;

Более подробная информация о Simply Linux и образы для скачивания доступны на сайте проекта.
http://slinux.ru/

по материалам altlinux.ru.

Добавлено спустя 4 дня 12 часов 2 минуты 47 секунд:

8 июня будет проведен день всемирного тестирования IPv6

В настоящий момент в сети осталось всего около 50 миллионов нераспределеных IPv4-адресов. По результатам исследования, при сохранении динамики потребления адресного пространства, 19 февраля у организации IANA больше не останется свободных блоков IPv4-адресов, а у национальных регистраторов все свободные IPv4-подсети будут распределены до 4 ноября текущего года. Несмотря на то, что свободных IPv4-адресов осталось менее чем на год, интенсивность перехода на IPv6 крайне мала, по статистике Google в настоящий момент только 0.2% пользователей получили возможность прямого обращения к IPv6-сетям.

Чтобы помочь ускорить внедрение IPv6, ряд крупнейших интернет-ресурсов, в число которых вошли Google, YouTube, Akamai, Yahoo! и Facebook, намерены принять участие в проведении всемирного дня тестирования IPv6, который состоится 8 июня. В этот день, в течение 24 часов все принимающие участие в акции ресурсы активируют IPv6 на своих первичных сайтах. В настоящее время большинство ресурсов доступны по IPv6 через отдельный поддомен, например ipv6.google.com. В день тестирования IPv6 для основных доменов в DNS кроме IPv4-адресов будет выдаваться и IPv6-адрес.

Подобное масштабное тестирование IPv6 в сети пока не проводилось и оно поможет в полной мере оценить готовность сетевых операторов обеспечить поддержку IPv6 и выявить возможные проблемы. По мнению Google на 99.95% обычных пользователей подобный эксперимент никак не отразится (в параметры DNS-зоны для основного хоста будет добавлена запись "AAAA", старые записи "A" будут сохранены и хосты по прежнему будут отвечать по IPv4), но у 0.05% пользователей могут возникнут проблемы из-за нарушения связности сетей или недоработок в поддержке IPv6 в программном обеспечении.

Например, браузер Opera вплоть до версии 10.50 при наличии для хоста AAAA-записи с IPv6-адресом принудительно пытался использовать только IPv6, даже в ситуации отсутствия связности клиента с IPv6-сетью, не обращая внимание на то, что хост одновременно доступен и по IPv4. В Mac OS X в схожей ситуации для определения доступности ресурса по IPv4 возникала задержка, продолжительностью более минуты.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Релиз Red Hat Enterprise Linux 5.6
СообщениеДобавлено: 19 янв 2011, 01:13 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Компания Red Hat выпустила релиз дистрибутива Red Hat Enterprise Linux 5.6. Несмотря на выход ветки RHEL 6, которая рекомендована для установки на новое оборудование, поддержка ветки RHEL 5 продлится до 2014 года, при этом планируется выпустить еще как минимум один релиз 5.7 c добавлением поддержки нового оборудования, после чего будет производится только исправление ошибок.

Дистрибутив доступен в трех редакциях:

* Red Hat Enterprise Linux 5 Server (x86, AMD64/Intel 64, Itanium, System p, System z);
* Red Hat Enterprise Linux 5 Advanced Platform - серверная редакция с расширенными возможностями виртуализации;
* Red Hat Enterprise Linux 5 Desktop (x86 и AMD64/Intel).

Основные новшества RHEL 5.6:

* Перевод файловой системы Ext4 в разряд полностью поддерживаемых (ранее поддержка Ext4 в RHEL имела экспериментальный статус);
* Интеграция DNS-сервера bind 9.7 с улучшенной поддержкой DNSSEC;
* Включение в состав дистрибутива PHP 5.3;
* Добавление межсетевого экрана для сетевых мостов ebtables, работающего на уровне Ethernet и поддерживающего такие функции как DNAT/SNAT для MAC-адресов и поддержку маршрутизации по MAC-адресам;
* Добавление сетевого анализатора dropwatch, использующего DROP_MONITOR-интерфейс linux-ядра для детального мониторинга потерь пакетов;
* До версии 3.5.4 обновлен пакет Samba и обновлен пакет ctdb c поддержкой кластеризируемого TDB-бэкенда;
* Интеграция демона "Сервисов безопасности системы" (SSSD - System Security Services Daemon), который предоставляет расширенные возможности входа в управляемые домены, включая кэширование параметров входа для offline-аутентификации. Таким образом пользователи, работающие на ноутбуках, смогут работать даже при отсутствии связи с локальной сетью организации;
* В инсталляторе добавлена поддержка драйверов для Brocade 10G PCIe Ethernet, Chelsio Terminator4 10G Unified Wire Network Controller и LSI 3ware 97xx SAS/SATA RAID;
* Расширены возможности виртуализации: обновлен код проброса устройств ввода/вывода и DCA-драйверов; в virtio-balloon драйвере появилась поддержка вывода статистики; для гостевых систем, работающих в режиме аппаратной виртуализации (HVM) добавлена поддержка обработки NMI-прерываний; реализована поддержка виртуальных NMI-прерываний; обновлен код VMWare TSC; в драйвер virtio_blk добавлена возможность сброса содержимого кэша; портирован драйвер virtio-консоли; проведена реструктуризация libvirt, включена по умолчанию поддержка sVirt;
* Улучшения Linux-ядра:
o Обновление ALSA-HDA драйверов;
o Добавление поддержки чипсетов Intel Cogar Point, iTCO и ite887x;
o Добавление поддержки APERF/MPERF для процессоров AMD;
o Для платформы Power PC добавлена поддержка vio-модуля для управления питанием;
o Код Systemtap (аналог DTrace) обновлен до версии 1.3;
o Для процессоров Core i7 и Atom добавлена поддержка системы профилирования OProfile;
o С основной веткой ядра синхронизирован код подсистем kprobes и taskstats;
o Добавлена поддержка кубического алгоритма (cubic) контроля перегрузки TCP;
o Добавлены параметры '/proc/sys/net/ipv4/ip_local_reserved_ports' и '/proc/sys/vm/vm_devzero_optimized';
o Синхронизирован с основной веткой ядра код разнообразных драйверов. Существенно расширена поддержка сетевых адаптеров и устройств хранения различных марок;

Экспериментальные возможности для тестирования (Technology Previews):

* Новый драйвер bfa для поддержки адаптеров Brocade BFA Fibre-Channel/FCoE;
* В состав включен пакет FreeIPMI для организации управления системами, поддерживающими интерфейс IPMI;
* Поддержка стека Trousers TSS и аппаратных TPM-модулей (Trusted Platform Module) для надежного хранения криптографических ключей;
* Поддержка шифрования дисковых разделов при помощи eCryptfs;
* Поддержка механизма "Stateless Linux", позволяющего нескольким компьютерам использовать одну установленную систему. Т.е. устанавливаем систему на одном компьютере, а другие машины загружаются по сети или с CD-диска и используют отличные от первичной системы блоки конфигурации, все же остальное для них не дублируется, а является общим (программы и данные кэшируются на локальном диске в режиме "только для чтения").
* AIGLX в X server, обновленная библиотека Mesa, композитный менеджер Compiz;
* Новый Firewire стек;
* ktune - сервис определяющий системные профайлы с определенным набором параметров тюнинга ядра;
* Поддержка стандарта SGPIO (Serial General Purpose Input Output) и технологии DFM (Device Failure Monitoring) в dmraid;
* Включение в состав GCC 4.4 с поддержкой сборки с новыми опциями оптимизации и задействованием OpenMP;
* Добавлена поддержка маркеров и точек трассировки (tracepoint) в Linux-ядре, что позволяет собирать дополнительную статистику для таких систем, как SystemTap;
* Драйвер для организации программного проброса Fibre Channel поверх Ethernet (FCoE);
* Поддержка технологии iSER, позволяющей организовать передачу данных с блочных устройств по сети;
* Дополнительная реализация функции malloc в glibc, которую можно активировать через установку переменной окружения MALLOC_PER_THREAD.

Добавлено спустя 5 дней 2 часа 49 минут 47 секунд:

Вышел первый стабильный релиз Apache Tomcat 7.0

Представлен релиз Apache Tomcat 7.0.6, контейнера для выполнения JSP-страниц и Java-сервлетов с реализацией полной поддержки спецификации Java Servlet 3.0. По приблизительным оценкам Tomcat используется на 75% сайтов, базирующихся на Java. Tomcat 7 позволяет упростить разработку и развертывание сложных web-приложений на языке Java, предоставляя встроенную поддержку возможностей, которые без Tomcat необходимо было бы реализовывать вручную.

Версия 7.0.6 является первым стабильным выпуском в ветке Tomcat 7, прошлые выпуски Tomcat 7.0.x имели статус бета-версий. Из изменений отмечено проведение работы по улучшению производительности в системе управления сессиями, подготовлен новый бинарный вариант поставки для встраивания Tomcat в другие приложения, улучшена работа кода по обнаружению утечек памяти и выявлению ошибок.

Из наиболее значительных новшеств, свойственных ветке Tomcat 7, можно отметить:

* Поддержка стандартов Servlet 3.0 и JSP 2.2 (JavaServer Pages). В частности, добавлена поддержка стандартного API для асинхронной обработки запросов, расширенные средства для трекинга сессий, класс SessionCookieConfig для конфигурирования "Cookies", новые средства для загрузки файлов;
* Поддержка языка EL 2.2 (Expression Language), предназначенного для организации доступа к Java-компонентам (JavaBeans) из JSP-страниц с целью отделения Java-кода от элементов дизайна;
* Более широкие возможности по обнаружению ошибок в коде на этапе сборки;
* Добавлены специальные средства для анализа распределения памяти и выявления утечек памяти;
* Дополнительные средства контроля доступа. В приложения Manager и Host Manager добавлены дополнительные авторизационные роли, позволяющие разделить права доступа для HTML-интерфейса, текстового интерфейса и JMX-прокси;
* В Manager и Host Manager добавлен код для защиты web-приложений от CSRF-атак (Сross Site Request Forgery). Реализован метод борьбы с атаками, связанными с фиксацией сессий;
* Механизмы для динамического управления конфигурацией с задействованием ServletContex, также добавлена поддержка разбиения конфигурации на модули и определения конфигурации на основе аннотаций;
* Проведена значительная чистка и рефакторинг кода, в том числе удален код, помеченный ранее как устаревший (Deprecated). Увеличена надежность, расширяемость и безопасность кодовой базы, улучшены средства для интеграции с менеджером безопасности, коннекторами, MBean-регистрации, движком Jasper и менеджерами управления жизненным циклом.
* Поддержка обработки web-приложений с учетом их версий (версионный контроль);
* Реализован упрощенный интерфейс для встраивания Tomcat в пользовательские приложения;
* Поддержка формирования собственных тестов качества интеграции сервлетов, фильтров и обработчиков соединений через использование базового класса JUnit;
* Возможность интеграции внешних директорий, не входящих в дерево директорий web-приложения, и внешних JAR-архивов, размещенных вне каталога WEB-INF/lib.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Релиз почтового сервера Postfix 2.8.0
СообщениеДобавлено: 23 янв 2011, 02:48 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Релиз почтового сервера Postfix 2.8.0
Анонсирован релиз новой стабильной ветки почтового сервера Postfix - 2.8.0. В новой версии продолжена работа над улучшением кодовой базы, усовершенствованием документации и реализацией новых механизмов для противостояния таким сетевым угрозам, как спам.

Ключевые улучшения:

* В состав стабильного релиза включен демон postscreen, выступающий в роли легковесного межсетевого экрана, предназначенного для первичного блокирования соединений от рассылающих спам зомби-машин. Postscreen поддерживает TLS и может вести лог отвергнутых соединений, адресов получателей и информации, передаваемой в заготовке "helo";
* Поддержка основанных на DNS белых списков (ранее поддерживались только черные списки - DNSBL) и возможность выборочной блокировки через фильтрацию по маске ответов от DNSBL и DNSWL серверов. Управление белыми списками организовано через опцию permit_rhswl_client, а фильтрация организована через reject_rhsbl_client (например, можно указать "reject_rhsbl_client zen.spamhaus.org=127.0.0.[1..10]");
* Возможность использования БД SQLite для хранения внутренних баз, таких как БД виртуальных пользователей, алиасы или списки доступа (в дополнение к таким типам хранилищ как btree, dbm и hash). Для подключения необходимо использовать опцию "sqlite:", формат данных определяется через опцию query (например, "query = SELECT forw_addr FROM mxaliases WHERE alias='%s' AND status='paid'");
* Улучшены механизмы по отслеживанию пути сообщения через фильтры контента, обращение к которым производится через SMTP (например, обращение к сетевому сервису amavis-new через опцию content_filter). В частности, расширение протокола XCLIENT позволило при получении обработанного сообщения от фильтра контента, помещать в лог идентификатор сообщения в очереди, который использовался при передаче сообщения на сервер фильтрации;
* Поддержка опции "smtpd_reject_footer", позволяющей указать блок текста, который будет добавлен к отвергнутым сервером запросам (SMTP-ответ "reject").

Отдельно сообщается, что корректирующие обновления с исправлением накопившихся ошибок для поддерживаемых веток Postfix 2.7, 2.6, 2.5 и 2.4 будут подготовлены по мере готовности. Поддержка ветки Postfix 2.4, выпущенной в 2007 году, будет прекращена в ближайшее время.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Xfce 4.8 — новая версия графической рабочей среды
СообщениеДобавлено: 24 янв 2011, 00:10 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Xfce 4.8 — новая версия графической рабочей среды
16 января вышла новая версия популярной графической рабочей среды Xfce — 4.8. Релиз пришел на смену Xfce 4.6, которая вышла почти два года назад.

Анонсируя Xfce 4.8, разработчики Xfce выразили несогласие со сложившейся в последнее время в мире Open Source традицией создавать программное обеспечение, функционирующее только в среде операционной системы GNU/Linux («Linux-only developments»).

Среди ключевых изменений в Xfce 4.8:

* Thunar:
работа с удаленными файлами (FTP, Windows Shares, WebDAV, SSH) с помощью GVFS;
при одновременном выполнении нескольких операций над файлами теперь показывается единый диалог с соответствующей информацией;
для удаленных носителей появилась кнопка для их извлечения;
* панель Xfce:
улучшенное позиционирование;
поддержка прозрачного фона;
новый редактор элементов в меню;
drag-n-drop для создания launcher'ов;
плагины iconbox и tasklist объединены в один — window buttons;
* настройки Xfce:
улучшения в настройке конфигурации с несколькими экранами;
обновленный редактор настроек (Xfce Settings Editor);
улучшения в выборе раскладок клавиатуры.
по материалам http://www.xfce.org.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Бесполое существо
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 04:59 
Аватара пользователя
1 ступень
1 ступень

Зарегистрирован:
25 апр 2010, 23:56
Сообщения: 4

Don Carlos, твоя копипаста откровенно говоря замучала уже.


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 05:03 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

SpyX, дык не читай :smok:

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Бесполое существо
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 05:15 
Аватара пользователя
1 ступень
1 ступень

Зарегистрирован:
25 апр 2010, 23:56
Сообщения: 4

Я стараюсь не читать... но возникает вопрос: ты линукс только в картинках видел?


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 05:29 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

SpyX, если есть что написать по теме, пиши.

:<
SpyX :
Я стараюсь не читать... но возникает вопрос: ты линукс только в картинках видел?


Добавлено спустя 4 минуты 27 секунд:

З.Ы
А смотреть на линукс в картинках у меня нет необходимости, т.к. на работе админю сервера на RED HAT и домашняя система на FEDORA RHL
и вообще, ребенок! отойди от компьютера!

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

В сети Мужчина
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 09:20 
Аватара пользователя
Серый кардинал
Серый кардинал

Зарегистрирован:
28 дек 2004, 03:33
Сообщения: 60700
Откуда: Острогожск
Награды: 6
За особые заслуги (1) 128 Лайков (1) 256 Лайков (1) 512 Лайков (1)

Цитата:
и вообще, ребенок! отойди от компьютера!
"ребёнок" отправлен в Навь. :shaman:

Добавлено спустя 2 минуты 7 секунд:

Don Carlos, нам 5 версию ОС обещали (озвучивать не буду, сам поймёшь какую). Ничего о ней пока не знаю, даже на каком ядре собрана. Но точно не на старом... Дам потестить.

_________________
Волхвы не боятся могучих владык
И княжеский дар им не нужен
Правдив и свободен их вещий язык
И с волей небесною дружен


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 10:04 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Driver, хорошо бы потестить, последние версии ядра разрослись до чудовищных размеров (2.6.28-rc2 весит более 70 Мб), радует то, что можно многое, ненужное отключить.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Бесполое существо
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 19:05 
Аватара пользователя
4 ступень
4 ступень

Зарегистрирован:
06 июл 2006, 08:10
Сообщения: 578
Награды: 20
Форумский Мореход (1) ГТО (1) Юный Натуралист (1) Форумский рыбак (1)

Don Carlos, Если не трудно, проверь на FEDORA RHL как работает игра "Фармандия" в любой соцсети (фейсбук, контакт, одноклассники), у меня именно в ней проблемы с Adobe Flash, поиск по форумам привел к единственному результату - косяк специалистов от адоба (((( - а то меня жена съест...
Система Ubuntu Maverick

_________________
Все стихотворения поэтов о Родине одинаково тоскливы...


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 19:36 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

lopezzz, это косяк плагина Adobe Flash. Игра загружается ППЦ как долго как на Linux так и на Win XP.
В Linux 2 из 3-х запусков завершились крахом плагина, третий запуск вылетел на таймауте.
В ХР все 3 запуска вызвали крах. (тестилось на FireFox)
З.Ы.
Жена играет "любимая ферма", такого не было не в Linux не в Win.
Вполне возможно, само приложение глючное.

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Не в сети Бесполое существо
 Заголовок сообщения:
СообщениеДобавлено: 24 янв 2011, 20:50 
Аватара пользователя
4 ступень
4 ступень

Зарегистрирован:
06 июл 2006, 08:10
Сообщения: 578
Награды: 20
Форумский Мореход (1) ГТО (1) Юный Натуралист (1) Форумский рыбак (1)

Don Carlos, у меня нормально заходит в винде в виртуалбоксе, а вот из линукса игровой курсор отстаёт от системного курсора мышки, а так грузится нормально )))

(с двумя курсорами играть неудобно)
:O:


 Профиль  
 

Не в сети Мужчина
 Заголовок сообщения: Релиз Linux-ядра 2.6.38
СообщениеДобавлено: 15 мар 2011, 11:14 
Аватара пользователя
Человек года 2010
Человек года 2010

Зарегистрирован:
24 янв 2006, 22:20
Сообщения: 4721
Награды: 8
Форумский Светописец (1) 5 лет Форуму (1) 5 лет Сайту (1) 10 лет Сайту (1)

Линус Торвальдс анонсировал релиз Linux-ядра 2.6.38, в который вошли наработки по увеличению интерактивности выполнения десктоп-задач, значительно повышена масштабируемость VFS, в Btrfs обеспечена поддержка LZO-сжатия и создания доступных только на чтение снапшотов, интегрированы HugePage-патчи, добавлена поддержка процессоров AMD Fusion, добавлены новые драйверы и обеспечена поддержка mesh-протокола B.A.T.M.A.N.

В новую версию принято 10413 исправлений от 1349 разработчиков, размер патча - 49 Мб (добавлено 9295 тыс. строк кода, удалено - 9159 тыс. строк).
Наиболее интересные новшества ядра 2.6.38:
http://kernelnewbies.org/Linux_2_6_38

_________________
Если Вы уверены, что все ввели правильно, то сообщите об ошибке администратору.
Изображение


 Профиль  
 

Показать сообщения за:  Поле сортировки  
 [ Сообщений: 135 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7  След.


Часовой пояс: UTC


Кто сейчас на форуме

Сейчас этот раздел просматривают: CommonCrawl [Bot] и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  

Copyright © 2004- phpBB модифицирован www.ostrogozhsk.ru
Использование материалов, опубликованных на сайте, разрешено только с указанием авторства и гиперссылкой на источник- www.ostrogozhsk.ru
Мнение администрации не всегда совпадает с мнением авторов опубликованных в форуме сообщений.