|
17.05.2013 @06:54 |
В состав FreeBSD-CURRENT интегрирован DNS-сервер Unbound
Судя по логу SVN, в состав FreeBSD-CURRENT был интегрирован DNS-сервер Unbound 1.4.20. Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме. Также имеется возможность проверки валидности DNSSEC-сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers). Источник: http://www.opennet.ru/opennews/art.shtml?num=36716 Комментировать Метки: news
17.05.2013 @06:54 |
FreeBSD Foundation профинансирует улучшение системы изоляции приложений Capsicum
Организация FreeBSD Foundation объявила о выделении Pawel Jakub Dawidek денежного гранта для проведения работы по улучшению фреймворка Capsicum. Грант предоставлен при финансовом участии компании Google. Работу планируется завершить в июне 2013 года. В качестве ключевой цели проекта отмечен перевод на использование Capsicum приложений и библиотек из состава FreeBSD, требующих повышенной безопасности. Среди намеченных для реализации задач также упомянута работа по улучшение демона Casper Capsicum и развитию программного интерфейса, упрощающего задействование Capsicum разработчиками конечных приложений. Capsicum представляет собой фреймворк для организации изолированного выполнения приложений и ограничения использования приложениями определённых функций. Capsicum расширяет POSIX API и предоставляет несколько новых системных примитивов, нацеленных на поддержку модели безопасности через управление возможностями объектов ("object-capability") для Unix-систем. Capsicum нацелен на дополнение традиционного централизованного мандатного контроля доступа средствами для защиты отдельных приложений и активируется на стороне самого приложения. Используя Capsicum приложение можно запустить в режиме повышенной изоляции (sandbox), при котором программа сможет выполнять только ранее специфицированные штатные действия. Одновременно организация FreeBSD Foundation опубликовала план по использованию собранных в конце прошлого года пожертвований для продвижения инноваций во FreeBSD. Из собранных 770 тысяч долларов 600 тысяч планируется потратить на поддержание проектов по разработке новых возможностей для FreeBSD. В связи с этим принимаются предложения и заявки на финансирование тех или иных разработок. Кроме того, до конца года планируется принять на работу 5 инженеров в режиме полного рабочего дня и обеспечить оплату работы участников групп, отвечающих за выпуск релизов и подготовку обновлений с устранением уязвимостей. Среди целей на нынешний год организация FreeBSD Foundation назвала желание довести размер собранных в 2013 году средств до миллиона долларов. Источник: http://www.opennet.ru/opennews/art.shtml?num=36724 Комментировать Метки: news
17.05.2013 @06:54 |
Отчёт о состоянии развития FreeBSD за первый квартал 2013 года
Представлен отчёт о развитии проекта FreeBSD с января по март 2013 года. В указанный период наиболее важными событиями стали подготовка выпуска 8.4-RELEASE, восстановление сборки бинарных пакетов, обеспечение поддержки плат Cubieboard и Hackberry, прогресс в портировании новых выпусков X.Org, GNOME, KDE и Xfce, разработка поддержки GPU AMD, увеличение производительности UFS/FFS, реализация поддержки multipath TCP в сетевом стеке. Одновременно сообщается о возобновлении доступа к бинарным пакетам, которые полгода назад были убраны из публичного доступа в связи с обнаружением следов взлома двух серверов, участвующих в сборке пакетов. Основные достижения:
Источник: http://www.opennet.ru/opennews/art.shtml?num=36931 Комментировать Метки: news
08.05.2013 @07:00 |
Введён в строй постоянно обновляемый pkgng-репозиторий для PC-BSD и FreeBSD 9.1
Проект PC-BSD объявил о создании дополнительного репозитория пакетов для использования с пакетным менеджером pkgng. В репозитории представлен набор постоянно обновляемых бинарных пакетов со свежими версиями всех приложений, доступных через дерево портов FreeBSD. Как правило, обновление пакетов производится два раза в неделю. Указанный репозиторий будет использован для постоянно обновляемой rolling-ветки PC-BSD, но может быть задействован и в обычных выпусках PC-BSD и FreeBSD 9.1, а также пригоден для установки обновлений в изолированных окружениях Jail и TrueOS. Источник: http://www.opennet.ru/opennews/art.shtml?num=36730 Комментировать Метки: news
08.05.2013 @07:00 |
Разработанный проектом NetBSD гипервизор Rump портирован для ядра Linux
Разработчики NetBSD продолжили эксперименты с подсистемой Представленные наработки позволяют загружать ядром Linux немодифицированные драйверы, написанные для ядра NetBSD. Запускаемые компоненты NetBSD выполняются в виде RUMP-ядер, работающих поверх гипервизора RUMP, который предоставляет высокоуровневый интерфейс к возможностям хост-системы, таким как распределение памяти и создание нитей. В данном случае хост-системой является ядро Linux, а запуск rump-ядра осуществляется через загрузку специально подготовленного модуля для ядра Linux. Для демонстрации возможностей rump-гипервизора в Linux-окружении осуществлен запуск TCP/IP-стека NetBSD, что позволило организовать функцинирование отдельного TCP/IP стека NetBSD параллельно с TCP/IP-стеком Linux. Аналогичным образом могут быть запущены и другие подсистемы ядра NetBSD, такие как драйверы файловых систем. В качестве возможных применений представленной разработки называется возможность использования немодифицированных драйверов NetBSD во встраиваемых прошивках, для чего достаточно интегрировать в прошивки компоненты с реализацией легковесной прослойки для обеспечения работы гипервизора RUMP. Pежим RUMP также даёт возможность организовать выполнение частей ядра NetBSD в адресном пространстве пользователя. В частности, RUMP позволяет в виде оформленного в стиле микроядра серверного процесса выполнять в пространстве пользователя драйверы, изначально работающие на уровне монолитного ядра системы. По сути rump-ядро является частично паравиртуализированным ядром, запускаемым поверх высокоуровневного гипервизора. Указанная возможность позволяет легко портировать NetBSD под различные системы, так как для обеспечения работы rump-ядра достаточно подготовить для платформы только соответствующий небольшой гипервизор. Напомним, что ранее уже была обеспечена возможность использования модулей ядра NetBSD в Linux (например, можно было использовать драйверы с реализацией поддержки файловой системы FFS), но при этом RUMP-компоненты запускались в форме пользовательских процессов. Также ядро и драйверы NetBSD были адаптированы для запуска в web-браузере, путём их компиляции в JavaScript при помощи пакета Emscripten. Источник: http://www.opennet.ru/opennews/art.shtml?num=36768 Комментировать Метки: news
08.05.2013 @07:00 |
Релиз операционной системы Dragonfly BSD 3.4
После шести месяцев разработки представлен релиз DragonFlyBSD 3.4, операционной системы с гибридным ядром, созданной в 2003 году с целью альтернативного развития ветки FreeBSD 4.x. Из особенностей DragonFly BSD можно выделить распределённую версионную файловую систему HAMMER, поддержку загрузки "виртуальных" ядер системы как пользовательских процессов, возможность кэширования данных и мета-данных ФС на SSD-накопителях. Среди ключевых улучшений выпуска DragonFly BSD 3.4 отмечается интеграция системы портов DPorts и инструментария pkgng, переход на GCC 4.7, новый USB-стек, оптимизация производительности при работе на высоконагруженных системах. Для загрузки доступны 32- и 64-разрядные установочные образы размером 221 Мб для CD и USB Flash, а также расширенные образы размером 1 Гб с десктоп-окружением для установки на DVD и USB Flash. Все доступные образы могут работать в Live-режиме, что позволяет оценить работу DragonFly BSD без установки на диск. Репозиторий pkgsrc в DragonFlyBSD 3.4 обновлён до версии 2013Q1 и включает в себя около 10 тысяч предкомпилированных пакетов. Для поддерживаемого проектом NetBSD CVS-репозитория pkgsrc разработчиками DragonFly BSD поддерживается активное GIT-зеркало. Основные улучшения, добавленные в DragonFlyBSD 3.4:
Источник: http://www.opennet.ru/opennews/art.shtml?num=36827 Комментировать Метки: news
03.05.2013 @20:28 |
Опасные уязвимости во FreeBSD, ядре Linux, tinc, memcached, Joomla и плагинах кэширования для WordPress
Несколько недавно обнаруженных уязвимостей:
Источник: http://www.opennet.ru/opennews/art.shtml?num=36829 Комментировать Метки: news
03.05.2013 @20:28 |
Во FreeBSD Foundation трудоустроен второй разработчик. Новый сервис для поиска по коду BSD-систем
Эдвард Томаш Наперала (Edward Tomasz Napierala) стал вторым техническим сотрудником FreeBSD Foundation, оплачиваемым в режиме полного рабочего дня. Напомним, что до конца года планируется принять на работу 5 инженеров, которые будут заниматься поддержанием инфраструктуры и разработкой проекта FreeBSD. Первым на постоянную работу во FreeBSD Foundation был принят Константин Белоусов. Эдвард является коммитером FreeBSD с 2007 года и уже успел проявить себя в проектах по реализации поддержки ACL для NFS, расширению функциональности Jail и изменению размера ФС на лету. Трудоустройство во FreeBSD Foundation позволит Эдварду посвятить всё своё время поддержке и развитию FreeBSD. В настоящее время Эдвард уже приступил к работе над созданием высокопроизводительного и надёжного iSCSI-стека (target и initiator) для ядра FreeBSD. Работу над данным проектом планируется завершить в октябре. Кроме того, в число выполняемых на новом рабочем месте задач будет входить участие в работе группы FreeBSD Security Team, координирующей устранение проблем безопасности. Кроме того, стала доступна из IPv4-сетей новая поисковая система по исходным текстам FreeBSD, OpenBSD, NetBSD и DragonFly BSD - bxr.su (BSD Cross Reference). Сервис был представлен 1 апреля Константином Александровичем Мурениным (cnst@), но был ограничен доступом только из IPv6-сетей. Bxr.su представляет собой модифицированный и улучшенный сервис OpenGrok, переписанный на основе nginx. Проект отличается от предыдущих установок OpenGrok тем, что поиск работает в 200 раз быстрее (например, чем code.metager.de), а адреса индивидуальных файлов и поисковых запросов являются намного более короткими, понятными и лаконичными. Дополнительно можно отметить выход апрельского номера журнала "BSD Magazine" (PDF, 9 Мб, тема номера - FreeNAS). Источник: http://www.opennet.ru/opennews/art.shtml?num=36832 Комментировать Метки: news
03.05.2013 @20:28 |
Релиз операционной системы OpenBSD 5.3
Доступен релиз операционной системы OpenBSD 5.3, тридцать четвёртый выпуск за девятнадцатилетнюю историю существования проекта. При развитии OpenBSD основное внимание уделяется переносимости (поддерживается 17 аппаратных архитектур), стандартизации, корректной работе, активной безопасности и интегрированным криптографическим средствам. Кроме непосредственно операционной системы, проект OpenBSD известен своими компонентами, которые получили распространение в других системах и зарекомендовали себя как одни из наиболее безопасных и качественных решений. Среди них: OpenSSH, пакетный фильтр PF, демоны маршрутизации OpenBGPD и OpenOSPFD, NTP-сервер OpenNTPD, почтовый сервер OpenSMTPD, мультиплексор текстового терминала (аналог GNU screen) tmux, демон identd с реализацией протокола IDENT, BSDL-альтернатива пакету GNU groff - mandoc, протокол для организации отказоустойчивых систем CARP (Common Address Redundancy Protocol). Из улучшений, добавленных в OpenBSD 5.3, можно отметить:
Послушать песню, приуроченную к выходу нового релиза, можно здесь. Источник: http://www.opennet.ru/opennews/art.shtml?num=36841 Комментировать Метки: news
15.04.2013 @09:45 |
Доступен кандидат в релизы FreeBSD 8.4
Началось тестирование кандидата в релизы FreeBSD 8.4. FreeBSD 8.4 продолжает развитие прошлой стабильной ветки и позиционируется для обновления систем уже использующих FreeBSD 8.x и пользователей, желающих сохранить максимальный уровень совместимости с текущей конфигурацией. Тестовая версия доступна для платформ amd64, i386 и pc98. Установочные сборки доступны в виде образов bootonly, DVD, CD, LiveFS и Memstick. Релиз ожидается в начале мая. Источник: http://www.opennet.ru/opennews/art.shtml?num=36660 Комментировать Метки: news |
|