Анонсирован выход релизов Python 2.3.7 и 2.4.5

    2008-03-12 17:08 | Автор: Oleg | Filed under: Новости

    Анонсирован выход релизов Python 2.3.7 и 2.4.5, содержащих только исправление ошибок, связанных с безопасностью и стабильностью.

    В обоих релизах добавлен код для предотвращения целочисленных переполнений. Устранены ошибки приводящие к краху интерпретатора. В релизе 2.4.5 в код cgitb, в функции вывода сообщений об ошибках, добавлено дополнительное экранирование HTML тэгов (злоумышленник мог подставить HTML код в текст ошибки).

    @

    1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
    Loading...

    Метки:

    Comments (0) »


    Представлена новая версия HTTP-сервера lighttpd 1.4.19

    2008-03-12 12:11 | Автор: Oleg | Filed under: Новости

    Спустя полгода с момента выхода прошлого релиза выпущен lighttpd 1.4.19. В новой версии исправлено более 40 ошибок, в том числе устранено три проблемы безопасности:

    • Возможность совершения DoS атаки из-за отсутствия средств контроля за переполнением массива файловых дескрипторов;
    • Возможность раскрытия служебной информации в mod_cgi (вместо 500 ошибки выдавался исходный текст проблемного скрипта);
    • Возможность раскрытия служебной информации в mod_userdir (если в конфигурации явно не определен путь userdir.path, используется значение переменной окружения $HOME.).

    Из новшеств можно отметить поддержку заголовка "If-Range:", добавление новых директив IdleServers и Scoreboard для mod_status, генерацию заголовков etag/last-modified для контента сжимаемого налету. Отдельно следует упомянуть исправление проблемы с php-fcgi, приводящей к краху процесса.

    @

    1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 4,00 out of 5)
    Loading...

    Метки:

    Comments (0) »


    Сравнение времени загрузки различных версий Fedora Linux

    2008-03-12 11:10 | Автор: Oleg | Filed under: Новости

    Проведено сравнение времени загрузки шести версий Fedora Linux:

    • Fedora 4 - 52 сек.
    • Fedora 5 - 52 сек.
    • Fedora 6 - 59 сек.
    • Fedora 7 - 87 сек.
    • Fedora 8 - 51 сек.
    • Тестовая версия Fedora 9 - 66 сек.

    Измерения времени загрузки Fedora Linux выполнены программой Bootchart, отчеты с демонстрацией узких мест прилагаются. Оценивалась система в конфигурации по умолчанию, с базовым набором пакетов устанавливаемых при инсталляции с DVD диска.

    @

    1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 4,00 out of 5)
    Loading...

    Метки:

    2 комментария »


    Мы — зеркало CentOS. Part Deux

    2008-03-12 10:29 | Автор: Vasile Chelban | Filed under: FedoraMD

    Эпопея внедрения FedoraMD в число зеркал CentOS завершилась только сегодня. Несмотря (или благодаря) на вмешательство администраторов системы зеркалирования, общий срок внедрения оказался не меньше аналога для Fedora MirrorManager. В нашем случае система не знала о существовании такой страны (точнее региона включающего ряд близлежащих стран) как Молдова. В ходе общения выяснилось что проблема это возникает более-менее регулярно, по мере расширения охвата зеркал.

    Что-ж - общая оценка системы управления зеркалами CentOS (несмотря несколько часов приятного общения в IRC канале с администраторами) всего лишь 3-ка.

    Сейчас уже видны первые пользователи использующие наше зеркало, однако их могло быть больше. Дело в том что настройки yum по умолчанию выбирают произвольное из списка в 10 зеркал предоставляемым mirrorlist'ом. То есть вероятность "попадания" невелика. Есть два способа решения:

    1. установка yum-fastestmirror - плагин тестирующий скорость доступа к зеркалам, и использующего этот критерий для выборки. Для пользователей CentOS в Молдове - этому критерию лучше всего будем удовлетворять именно мы 🙂
    2. для всех стандартных репозиториев в секцию параметров добавить
      failovermethod=priority

      . Так как мы находимся в начале списка mirrorlist'a - наше зеркало и будет использовано

    1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 5,00 out of 5)
    Loading...

    Метки: , ,

    Comments (0) »


    Уязвимость в QEMU и Xen

    2008-03-12 10:08 | Автор: Oleg | Filed under: Новости

    В QEMU обнаружена уязвимость, связанная с некорректной проверкой попыток чтения и записи данных через эмулятор работы блочного устройства (ioemu). Используя данную уязвимость злоумышленник из гостевого окружения может вызвать отказ в обслуживании или получить контроль над управляющим процессом, что потенциально позволяет выйти за пределы изолированного окружения.

    Проблеме также подвержены виртуальные окружения на базе Xen в которых ioemu задействован для виртуализации дисков (см. ioemu в секции конфигурации disk) для VMX-окружений, предназначенных для запуска немодифицированной ОС.

    @

    1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
    Loading...

    Метки: , ,

    Comments (0) »


    Интервью о состоянии поддержки ext4 в Fedora 9

    2008-03-12 08:14 | Автор: Oleg | Filed under: Новости

    Один из разработчиков — Эрик Сэндин (Eric Sandeen) — дал интервью о состоянии поддержки файловой системы ext4 в готовящейся к выходу 9-ой версии дистрибутива Fedora. Основные моменты:

    • Основные отличия ext4 от ext3: ext4 быстрее, особенно при удалении больших файлов, размер файла — до 16Т, файловой системы — до 1024Р, появились "расширенные атрибуты в inode" для SElinux, beagle, samba. В определённых ситуациях могут ускориться mkfs и fsck.
    • Можно просто монтировать имеющиеся разделы ext3 как ext4, для обратного преобразования необходимо удалить все новые файлы и отключить флаг EXTENTS. Разрабатывается программа для преобразования ext3 в ext4, но она пока не вошла в e2fsprogs.
    • Разрабатывается дефрагментатор наподобие имеющегося в XFS. Он будет уметь: собирать файл в непрерывную область, собирать файлы из одной директории вместе, собирать пустое пространство в непрерывную область. Производительность при этом должна возрастать.
    • Часть возможностей не будет доступна к моменту выхода Fedora 9. В первую очередь это коснётся поддержки файловых систем больше 16Т в e2fsprogs. Возможно утилиты для дефрагментации и миграции будут готовы уже после выхода Fedora 9.
    • Возможно, поддержка ext4 появится и в новых ядрах для Fedora 8.

    @

    1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 4,00 out of 5)
    Loading...

    Метки:

    Comments (1) »


    Обновленный fedoramd-release для новых репозиториев

    2008-03-12 02:00 | Автор: FedoraMD.org | Filed under: FedoraMD

    У нас есть обновления в репозиториях:

  • добавлено зеркало CentOS версий 4.x, 5.x включая образы DVD. Детали
  • добавлено зеркало Extra Packages for Enterprise Linux (EPEL) (аналог Fedora Extras для CentOS и RHEL). Детали
  • репозиторий TIB упорядочен и переименован в FMD (пере собраны все пакеты под поддерживаемые платформы).
  • репозиторий misc удален. Часть его пакетов перейдут в новый FMD, другая часть вернется в составе новых репозиториев (предполагается что им станет RPMFusion)
  • добавлено зеркало известного стороннего репозитория для Fedora - Tigro
  • добавлено зеркало другого набирающего популярность стороннего репозитория предоставляющего в основном сборку Enlightenment DR17 оконного менеджера. Он заменит более не поддерживаемый репозиторий Didier E17. Репозиторий Kriehn поддерживается нами (FedoraMD) как официальное зеркало, а также сборкой пакетов для x86_64 систем и предыдущих версий дистрибутива.
  • Новые спины (Live и Install нестандартные сборки Fedora)Соответственно мы обновили пакет fedoramd-release, в котором отражены вышеупомянутые изменения. Если вы вносили изменения в файл /etc/yum.repos.d/fedoramd.repo, то после обновления выполните команду
    
    # mv /etc/yum.repos.d/fedoramd.repo.rpmnew /etc/yum.repos.d/fedoramd.repo
    
    

    и снова внесите требуемые модификации.

    При использовании плагина yum-mergeconf - выберите вариант установки файла конфигурации из пакета ('i'), либо внесите корректировки в интерактивном режиме ('v').

  • 1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
    Loading...

    Метки: ,

    Comments (0) »


    Gnash 0.8.2: первый beta релиз

    2008-03-11 17:13 | Автор: Oleg | Filed under: Новости

    Вышел первый бета-релиз свободной замены плееру Flash - Gnash 0.8.2, до этого Gnash был в статусе альфы и не всегда корректно справлялся с flash-роликами.Список изменений:

    • Переделана временная линия.
    • Улучшена работа с клавиатурой.
    • Реализованы новые классы: System.capabilities (частично), SharedObject, LocalConnection.
    • Также, реализованы: ActionImplements, Try/Throw, MovieClip._lockroot.
    • Улучшена поддержка текстовых полей.
    • Лучше поддерживается SWF8.
    • Потоковые OGG-контейнеры (vorbis/theora или vorbis/dirac), и другие свободные форматы.
    • Улучшена отрисовка через OGL и Cairo.
    • Множество других приятных изменений и исправлений.

    @

    1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
    Loading...

    Метки: ,

    Comments (0) »


    Мы — зеркало CentOS

    2008-03-11 12:10 | Автор: Vasile Chelban | Filed under: FedoraMD

    С сегодняшнего дня, FedoraMD.org числится в списке официальных зеркал CentOS в MD регионе. Пока мы ограничились двумя архитектурами - i386 и x86_64, и двумя последними версиями - 4.x, 5.x. Если вам требуется иные архитектуры/версии - пишите.
    В нашем зеркале есть как CD ISO образы, так и DVD. Статус зеркала общедоступен - the status of CentOS mirrors.
    Теперь личные впечатления от систем управления зеркалами Fedora и CentOS. Первая - полностью автоматизированная, гибкая и универсальная система. Однако требуется некоторое время на начало работы, ввод новых зеркал, регистрацию, ожидание результатов. Причем причина задержек не столько в сложности системы, но в популярности дистрибутива. Большая нагрузка на Fedora MirrorManager (так называется это ПО) вызвала необходимость кэширования на разных этапах работы. Однако возможности создания региональных и приватных зеркал, с фильтрацией как по GeoIP, так и по списку сетей, указание дочерних/родительских зеркал, два метода проверки состояния зеркала - всё это достойно уважения. Оценка - 4 с плюсом.
    CentOS - проект некоммерческий, поддерживается немногочисленной командой реализующей инфраструктуру сборки дистрибутива на базе исходников RedHat. Тут администратор зеркала все свои действия реализует путем заявок в почтовую рассылку CentOS-mirror. Там же осуществляется поддержка, а также в IRC канале на freenode. Система зависима от конкретных людей, не очень гибка в возможностях, предполагает повторяющиеся действия и затраты ценных человеко-часов малоэффективно. Впрочем - для небольшого проекта это оправдано. Но дальнейший рост будет сдерживаться этими факторам. Оценку ставить пока не буду - рано. Увидим какие проблемы будут возникать, и как они будут решаться.

    1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 5,00 out of 5)
    Loading...

    Метки:

    Comments (1) »


    Выход Firefox 3 Beta 4

    2008-03-11 11:07 | Автор: Oleg | Filed under: Новости

    Выпущена четвертая, бета версия Firefox 3. В разрез с ранее представленными планами, в конце марта будет выпущена еще одна бета версия, после чего начнется подготовка кандидатов в релизы.

    Всего, по сравнению с прошлой бета версией, в Firefox 3 Beta 4 было внесено более 900 исправлений, среди которых можно отметить следующие улучшения:

    • Значительное повышение производительности рендеринга страниц и выполнения JavaScript, уменьшение потребления памяти и устранение утечек памяти (см. ниже обзор тестов). Осуществлен переход на новый аллокатор памяти jemalloc и задействован механизм PGO оптимизации GCC 4. По заявлению разработчиков производительность JavaScript, по сравнению с Firefox 2, была увеличена в три раза.
    • Пользовательский интерфейс:
      • добавлена поддержка поиска по нескольким ключевым словам в менеджере загрузок (Download Manager). Ранее была реализована возможность временной остановки загрузки, с возможностью перезапуска браузера в период остановки;
      • возможность пропорционального увеличения страницы целиком, вместе с картинками, или просто увеличения размера текста;
      • продолжена работа по приведении интерфейса к виду привычному для каждой из поддерживаемых платформ (Windows Vista, Windows XP, Mac OS X, Linux);
      • в полноэкранном режиме добавлена возможность скрытия навигационных элементов;
      • в Places появились средства бэкапа и восстановления закладок;
      • поместить ссылку в закладки можно одним кликом на звездочку рядом со строкой ввода адреса, повторный клик для данной страницы позволит определить папку для сохранения и назначить ключевые слова;
      • появилась возможность сохранения набора открытых табов, а также возможность сортировки табов, отсеивания дубликатов и перетаскивания таба на другое окно;
      • возможность сохранения настроек привязанных к определенному сайту, например, можно отключить ajax, запретить показ картинок, выбрать язык для проверки орфографии, настроить размер текста;
    • Персонализация: список ранее открытых страниц всплывающий при вводе URL формируется не только на основании алгоритма учитывающего частоту посещений и время последнего открытия страницы, но и элементов адаптивного самообучения для выявления предпочтений пользователя.
    • Платформа: улучшена поддержка HTML5 элементов window.postMessage и window.messageEvent; доработан код JavaScript 1.8; усовершенствована работа offline хранилища для web-приложений; Четвертая бета версия проходит 67 из 100 тестов Acid3.

    @

    1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
    Loading...

    Метки:

    2 комментария »