gladilov.org.ru 

1369 заметок с тегом

софт

Позднее Ctrl + ↑

Новая виртуальная ОСь — 27.10.2021-3

 KnoppMyth R5.5 (Bone Marrow)

Дистрибутив Linux, базирующийся на  KNOPPIX’е. Основная архитектурная особенность — использования дистра как медиацентра с помощью MythTV, чья установка и настройка полностью автоматизированы и просты для пользователей. Автор —  Сесил Уотсон (Cecil Watson). Выпуск первой версии (R1) состоялся 8 августа 2003 года, последняя версия (эта) вышла 6 июня 2008 года. После этого проект трансформировался в  LinHES на базе  Арча. Среда графического рабочего стола —  Fluxbox. Файл образа накопителя после установки стал размером 2,5 гига.

 KnoppMyth

P. S. Графические среды рабочего стола: Показать

 Fluxbox

 XFCE (установил самостоятельно)

2021   виртуальные ОСи   досуг   ОС   софт

Компания Intel развивает протокол HTTPA, дополняющий HTTPS

Инженеры из компании Intel предложили новый протокол HTTPA (HTTPS Attestable), расширяющий HTTPS дополнительными гарантиями безопасности произведённых вычислений. HTTPA позволяет гарантировать целостность обработки запроса пользователя на сервере и убедиться в том, что web-сервис заслуживает доверия и работающий в TEE-окружении (Trusted Execution Environment) на сервере код не был изменён в результате взлома или диверсии администратора.

Показать

HTTPS защищает передаваемые данные на этапе передачи по сети, но не может исключить нарушение их целостности в результате атак на сервер. Изолированные анклавы, создаваемые при помощи таких технологий, как Intel SGX (Software Guard Extension), ARM TrustZone и AMD PSP (Platform Security Processor), дают возможность защитить важные вычисления и снизить риск утечек или изменения конфиденциальной информации на конечном узле.

HTTPA для гарантирования достоверности переданной информации позволяет задействовать предоставляемые в Intel SGX средства аттестации, подтверждающие подлинность анклава, в котором произведены вычисления. По сути HTTPA расширяет HTTPS возможностью удалённой аттестации анклава и позволяет проверить то, что он выполняется в подлинном окружении Intel SGX и web-сервису можно доверять. Протокол изначально развивается как универсальный и помимо Intel SGX может быть реализован и для других TEE-систем.

Помимо штатного для HTTPS процесса установки защищённого соединения, HTTPA дополнительно требует согласования сессионного ключа, заслуживающего доверия. Протокол вводит в обиход новый HTTP-метод «ATTEST», который позволяет обрабатывать три типа запросов и ответов:

«preflight» для проверки, поддерживает ли удалённая сторона аттестацию анклавов;
«attest» для согласования параметров аттестации (выбор криптографического алгоритма, обмен уникальными для сеанса случайными последовательностями, генерация идентификатора сеанса и передача клиенту открытого ключа анклава);
«trusted session» — формирование сессионного ключа для доверительного обмена информацией. Сессионный ключ формируется на основе ранее согласованной предварительной секретной последовательности (pre-session secret), сформированной клиентом с использованием полученного от сервера открытого ключа TEE, и сгенерированных каждой стороной случайных последовательностей.

HTTPA подразумевает, что клиент заслуживает доверия, а сервер нет, т. е. клиент может использовать данный протокол для верификации вычислений в TEE-окружении. При этом HTTPA не гарантирует, что производимые в процессе работы web-сервера остальные вычисления, производимые не в TEE, не были скомпрометированы, что требует применения отдельного подхода к разработке web-сервисов. Таким образом, в основном HTTPA нацелен на использование со специализированными сервисами, к которым предъявляются повышенные требования к целостности информации, такие как финансовые и медицинские системы.

Для ситуаций когда вычисления в TEE должны быть подтверждены как для сервера, так и для клиента предусмотрен вариант протокола mHTTPA (Mutual HTTPA), выполняющий двухстороннюю верификацию. Данный вариант более усложнённый из-за необходимости двустороннего формирования сессионных ключей для сервера и клиента.

Источники:http://www.opennet.ru/opennews/art.shtml?num=56050
https://arxiv.org/pdf/2110.07954.pdf

Новая виртуальная ОСь — 27.10.2021-2

 AspireOS 2.22 (Obitus) update 1.1

Дистрибутив очень быстрой и гибкой ОСи на основе  AROS, ориентированной на мультимедийные приложения и игры, которая продолжает дух  AmigaOS. Несмотря на кажущуюся простоту и даже примитивность, она и сегодня даёт многое для других ОСей. Amiga был первым настоящим мультимедийным ПК, на котором создавались прекрасные звук, фильмы, вёлся постпродакшн. Дистр создан летом 2011 года  Никосом Томатсидисом (Nikos Tomatsidis). Первая версия (1.0) выпущена 15 июля 2011 года, последняя на данный момент (эта) вышла 27 ноября 2018 года. Последнее обновление системы (1.1) вышло 29 декабря 2018 года). Автор владел ноутбуком ACER aspire one, поэтому имя дистра произошло от названия этого ноута. Графическая система —  Workbench. Размер файла образа винта после установки составил 520 Мб.

 AspireOS

2021   виртуальные ОСи   досуг   ОС   софт

Новая виртуальная ОСь — 27.10.2021

 LinHES R8.6.1 (Feeding the Kids)

GNU/Linux-дистрибутив, нацеленный на максимальное упрощение процесса развёртывания медиацентра с использованием системы MythTV (опционально поддерживается  Kodi). Поддерживается как установка на локальный накопитель так и работа в Live-режиме. Наименование расшифровывается как Linux Home Entertainment Server. Создан на базе  Арча, позволяет легко и быстро настроить домашний кинотеатр с функциями PVR/DVR, Jukebox, Picture Viewer и Game Station. До версии 6 назывался  KnoppMyth и использовал как базу дистрибутив  KNOPPIX с  Fluxbox’ом. Дистр пилил с 2003 года  Сесил Уотсон (Cecil Watson), первый релиз (KnoppMyth R1 ’You better Belize it!’) был 8 августа 2003 года, выпуск первой предварительной версии как LinHES (R6.00.09 ’Anniversary Edition’) был 14 августа 2009 года, первый публичный релиз стабильной версии (R6.01.00 ’Chugu’) — 26 сентября 2009 года, последней версии (этой) — 12 апреля 2019 года. Графическая система —  Enlightenment. Размер файла образа винта после установки — 3,6 Гб.

 LinHES

P. S. В работе с E17 помог этот мануал.

2021   виртуальные ОСи   досуг   ОС   софт

Новая виртуальная ОСь — 26.10.2021

 GoBang 2.04.4 (Pure)

GNU/Linux-дистрибутив, основанный на  бубунте. Дистр разработан  Войцехом Витковски (Wojciech Witkowski), идея создания возникла в ноябре 2012 года у небольшой группы студентов, обучающихся на курсе «Администрировании операционных систем». Первоначально проект был доступен только на польском языке. Существуют варианты, созданные на сербском (GoBang Sr), испанском (GoBang Es) и португальском (GoBang Pt) языках. Последняя версия (зта) была выпущена 15 мая 2016 года. Среда графического рабочего стола —  Openbox,  LXDE. Размер файла образа винта — 3,6 Гб.

 GoBang

2021   виртуальные ОСи   досуг   ОС   софт

Новая виртуальная ОСь — 25.10.2021

 Linux XP SMB Desktop 2008 SR1

Коммерческий дистрибутив Linux, базирующийся на кодовой базе проекта  Федора. Создан  ООО «Линукс-Онлайн», в 2009 году перешёл к  ООО «ТрастВерс» и проект стал называться TrustVerse Linux XP. В состав линейки входили: SMB Desktop (для организации офисного рабочего места), Desktop Secure Edition (сертифицирован ФСТЭК для обработки ПДн), SMB Live (для бездисковых рабочих станций), Small (для встраиваемых решений), SMB Server для сервера). Релиз последней версии (2010) состоялся 10 февраля 2010 года. Графический интерфейс —  GNOME,  LXDE. Объём файла образа винта после установки — 6,9 Гигабайт.

 LinuxXP

2021   виртуальные ОСи   досуг   ОС   софт

Новая виртуальная ОСь — 24.10.2021

 STUX GNU/Linux 1.0

LiveCD-дистрибутив Linux, созданный как комбинацию пакетов  Слаки и ядра, модулей и скриптов  Кноппикса, c настроенным предустановленным рабочим окружением. Автор —  Джакомо Пиккони (Giacomo Picconi), создал проект в 2003 году. Первая версия (0.1) вышла 1 сентября 2003 года, последняя (2.0) — 5 июня 2007 года. Рабочие столы —  Blackbox,  Fluxbox,  Wmaker,  KDE. Размер файла образа винта — 2,9 Гб.

 STUX

2021   виртуальные ОСи   досуг   ОС   софт

Новая виртуальная ОСь — 23.10.2021

 X-Evian 2.0 Beta

Live-CD-дистрибутив (с возможностью установки на жёсткий диск), созданный на основе  Дебиана и  ксубунты (первоначально использовался  Кноппикс) в Линукс-сообществе «хактивистов»  Аустурии для упрощения процесса установки и использования дистров с ядром Linux на ПК. Первая версия (0.1) стала доступна для загрузки 3 июля 2003 года, последняя (эта) — 11 июля 2007 года. Пользовательское окружение графического рабочего стола —  Xfce и  GNOME. Размер файла образа винта после завершения процесса установки — 2,5 гига.

 X-Evian

2021   виртуальные ОСи   досуг   ОС   софт

Завтра ошибка в GPSD приведёт к сдвигу на 19 лет назад

В пакете GPSD, применяемом для извлечения точного времени и данных о координатах из GPS-устройств, выявлена критическая проблема, из-за которой 24 октября произойдёт смещение времени на 1024 недели назад, т. е. время будет переведено на март 2002 года. Проблема проявляется в выпусках с 3.20 по 3.22 включительно и устранена в выпуске GPSD 3.23 (исправление также бэкпортировано в пакет с версией 3.22 для Debian). Всем пользователям систем, в которых используется GPSD, необходимо срочно установить обновления, или быть готовым к сбою.

Показать

Эффект от ошибки может привести к непредсказуемым сбоям на разных системах, в том числе напрямую не использующих GPSD, так как данное приложение применяется для получения данных о точном времени на некоторых NTP-серверах, используемых для синхронизации времени. При сдвиге времени в системах могут возникнуть проблемы с аутентификацией (например, перестанут срабатывать одноразовые пароли, Kerberos и другие механизмы проверки доступа, у которых есть время действия), с проверкой сертификатов и с вычислениями, манипулирующими диапазонами времени (например, расчёт времени сеанса пользователя).

GPSD также применяется в автомобильных навигаторах, дронах, роботах, в военной технике, морском и авиационном навигационном оборудовании, в различных мобильных устройствах, в том числе на базе платформы Android, для многих из которых уже не выпускаются обновления прошивок. Обычно на подобных устройствах работа GPSD связана с навигацией и не влияет на установку системного времени.

Протокол GPS предусматривает наличие счётчика недель, отсчитывающего недели начиная с 5 января 1980 года. Проблема в том, что при вещании под данный счётчик отводится всего 10 бит, что подразумевает его переполнение через каждые 1023 недели (19.7 лет). Первое переполнение произошло в 1999 году, второе в 2019, а третье произойдёт в 2038 году. Данные события отслеживаются производителями и для них предусмотрены специальные обработчики. В настоящее время параллельно внедрён новый формат GPS-сообщений (CNAV), в котором для счётчика отводится 13 бит (т. е. переполнение ожидается только в 2137 году).

В GPSD в логике корректировки появления лишней секунды (добавляется с целью синхронизации эталонных мировых атомных часов с астрономическим временем Земли) была допущена ошибка из-за которой 24 октября 2021 года преждевременно будет произведено вычитание 1024 из счётчика числа недель. По задумке автора кода сдвиг должен был произойти 31 декабря 2022 года, но перевод этой даты в число недель был выполнен не верно и фактически приведённое в проверке число недель подпадало под октябрь 2021 года (указано значение 2180 вместо 2600).

/* sanity check week number, GPS epoch, against leap seconds
     * Does not work well with regressions because the leap_sconds
     * could be from the receiver, or from BUILD_LEAPSECONDS. */
    if (0 < session->context->leap_seconds &&
        19 > session->context->leap_seconds &&
        2180 < week) {
        /* assume leap second = 19 by 31 Dec 2022
         * so week > 2180 is way in the future, do not allow it */
        week -= 1024;
        GPSD_LOG(LOG_WARN, &session->context->errout,
                 "GPS week confusion. Adjusted week %u for leap %d\n",
                 week, session->context->leap_seconds);
    }

Источники:
https://us-cert.cisa.gov/ncas/current-activity/2021/10/21/gps-daemon-gpsd-rollover-bug
http://www.opennet.ru/opennews/art.shtml?num=56017

Новая виртуальная ОСь — 22.10.2021

 Rhino Linux 8.0

Linux-дистрибутив на основе  бубунты (существует версия, основанная на  Дебиане), в формате Live-CD с возможностью установки предустановленными различными средами рабочего стола. Проект пилится командой разработчиков с 2011 года, последняя версия (эта) вышла 22 августа 2014 года. Графические оконные менеджеры и окружения рабочих столов —  Cinnamon,  KDE,  Xfce,  Window Maker,  LXDE,  MATE,  Enlightenment,  Openbox. Размер файла образа винта после установки — 6,1 гигабайта.

 RhinoLinux

P. S. Все доступные после установки среды рабочего стола: Показать

 MATE

 LXDE

 Enlightenment

 Openbox

 WindowMaker

2021   виртуальные ОСи   досуг   ОС   софт
Ранее Ctrl + ↓
Наверх