Debian столкнулся с лицензионными проблемами Intel
Разработчики проекта
Debian обратили внимание на изменение текста лицензионного соглашения в июльском обновлении микрокода для процессоров Intel, в котором были предложены важные дополнения, необходимые для блокирования новых уязвимостей Spectre и L1TF, такие как MSR-бит SSBD (Speculative Store Bypass Disable) и операция L1D_FLUSH. Неопределённость с лицензией до сих пор не позволяет доставить обновление микрокода до пользователей, несмотря на то, что пакет был подготовлен ещё 8 августа.
Показать
Новое лицензионное соглашение рассматривается как несовместимое с правилами Debian, что не позволяет организовать поставку обновления микрокода, без которого невозможно полноценное устранение последних уязвимостей в механизме спекулятивного выполнения инструкций. Пользователям остаётся дожидаться появления обновлений прошивки для материнской платы или вручную загрузить новый микрокод и настроить его установку во время загрузки дистрибутива.
Проблема связана с появлением в новом тексте соглашения достаточно странного нового требования, в соответствии с которым перед загрузкой и установкой обновления микрокода, пользователь должен прочитать и согласиться с условиями его поставки:
DO NOT DOWNLOAD, INSTALL, ACCESS, COPY, OR USE ANY PORTION OF THE
SOFTWARE UNTIL YOU HAVE READ AND ACCEPTED THE TERMS AND CONDITIONS
OF THIS AGREEMENT. BY INSTALLING, COPYING, ACCESSING, OR USING THE
SOFTWARE, YOU AGREE TO BE LEGALLY BOUND BY THE TERMS AND CONDITIONS
OF THIS AGREEMENT.
Примечательно, что в
Fedora,
RHEL,
SUSE,
openSUSE и
Arch Linux новый микрокод уже включён в состав дистрибутивов, но пока непонятно, было ли проанализировано новое соглашение юристами SUSE и Red Hat или осталось незамеченным. Некоторые разработчики считают возможным включение обновления микрокода в поставку, указывая неоднозначность формулировок в лицензионном соглашении — в тексте также присутствует пункт, явно разрешающий распространение микрокода в составе других продуктов. Кроме того, на сайте загрузки прошивок Intel не появилось никаких предварительных форм подтверждения соглашения перед загрузкой.
Имад Сусоу (Imad Sousou), вице-президент Intel, руководящий подразделением Intel Open Source Technology Center, подтвердил, что проблем с лицензионной совместимостью нет и Debian может поставлять микрокод через свои репозитории так как третий пункт во второй секции соглашения явно предоставляет такое право распространения объектного кода Intel в дистрибутивах.
Тем не менее, неопределённость формулировок остаётся и решение о поставке нового микрокода в Debian пока не принято. К обсуждению также подключились разработчики Gentoo, которые ранее уже организовали поставку нового микрокода, но рассматривают возможность реализации прямой загрузки с выводом формы для принятия соглашения, без распространения обновления через свои зеркала.

Хаки и трюки
Виртуалки
Сисьадминство
BASH-скрипты
Парусные суда
Праздники
Моё чтиво
Игра KSP
YunoHost 3.0.0
Франции с марта 2012 года. По умолчанию не имеет графического интерфейса, администрируется через
WEB-панель.
YunoHost
Etcher
Raspbian Stretch Lite 
LMDE 3 (Cindy)
Linux Mint из
Ирландии, с тем же рабочим столом и той же функциональностью, но основанный на тестовой ветке
Бубунты. Cистема работает несколько быстрее оригинальной версии и использует более свежие версии пакетов. В качестве основного рабочего окружения используются
Cinnamon и
MATE.
LMDE
DreamStudio 11.10
Канады, основанный на
DreamStudio
Проект Debian празднует своё двадцатипятилетие. Дистрибутив был впервые анонсирован Яном Мёрдоком (Ian Murdoch) 16 августа 1993 года в списке рассылки comp.os.linux.development. Первичной задачей проекта была разработка дистрибутива, развиваемого в соответствии с духом полной открытости, свойственной Linux и GNU, а также стремление к техническому совершенству и надёжности.
dracOs GNU/Linux 2.1 (Leak)
Индонезии с открытым исходным кодом на базе
LFS для тестирования на возможность проникновения, включающий кучу пентестовых инструментов для сбора информации, анализа вредоносных программ, доступа к сайтам и обратной декомпиляции.
dracOs
Представлен релиз проекта QEMU 3.0.0. Значительное изменение номера версии связано с переходом проекта на новую схему нумерацию выпусков, в соответствии с которой первая цифра в номере версии будет увеличиваться раз в год. Никаких кардинальных изменений или нарушений совместимости изменение первой цифры не отражает.
Makulu Linux 14 (LinDoz)
Жак Монтегю Реймер (Jacque Montague Raymer) из южно-африкаского города Порт-Элизабет.
Makulu




Trisquel GNU/Linux 8.0 (Flidas)
Испанский дистрибутив на базе
Trisquel
Whonix 14.0.0.7.4
Германии для настольных компьютеров на основе
KDE.
Whonix
VirtualBox,
KVM и для использования в операционной системе
Qubes. Образ гостевой системы шлюза занимает 1.7 Гб, а рабочей станции — 2 Гб. Наработки проекта распространяются под лицензией GPLv3.
