分类 新闻 下的文章

今日关注

昨晚 OpenBSD 团队宣布 OpenBSD 6.0 正式发布了!

我们很高兴地宣布 OpenBSD 6.0 正式发布!

这是我们的第 40 次通过 CD-ROM 发布(也是第 41 次通过 FTP/HTTP 发布)。我们仍然为 OpenBSD 创下了二十年来仅有两次在默认安装下出现远程漏洞的记录而骄傲!

如我们前一个发行版一样,6.0 得到了显著的改进,包括新的功能,以及系统内的全面更新。

OpenBSD 6.0 的形象就是这张看起来有些恐怖的水彩画,想必大家能从其中看出那只胖胖的刺豚的样子:

这个版本的主要更新有:

  • 默认打开了 W^X。这是 OpenBSD 对保障软件生态系统安全的最新尝试。
  • ARMv7 改进。
  • 持续改进 SMP。重新打造网络协议栈。桌面用户可以感受到更灵敏的响应速度。
  • OpenSSH、OpenSMTPD、OpenNTPD、OpenBGPD、LibreSSL 等子项目更新。
  • 移除了 VAX 支持、Linux 模拟、kern.usermount。

更多的更新细节可查看这里

除了 OpenBSD 6.0 发布之外,BSD 家族的另外一位重要成员 PC-BSD 今天也宣布了一个重要新闻:首先,PC-BSD 改名了,现在叫 TrueOS;并且它改为滚动发布模式了。按照开发者的说法,“TrueOS 结合了滚动发行版的便利和引导环境的保险技术,系统将稳定而更新及时。”

PC-BSD 改名了,现在叫 TrueOS

图文摘要

基于 Android-x86 的 Remix OS 3.0 发布了维护版本 203。支持在 32 位 UEFI 上安装了。

昨天我们报道过 TheSSS 19.0 发布,与之同时发布的还有其上游版本 4MLinux 19.0。

今日关注

Kali Linux 2016.2

BackTrack 的继任者 Kali Linux 如他们今年年初承诺的那样,自 DEF CON Vegas 和 Black Hat 大会返回之后就发布了 Kali Linux 新的版本:2016.2。作为知名的安全专家和白帽子专用的发行版,它包含了数量巨大的安全渗透工具和脆弱性评估工具。

Kali Linux 支持多种桌面,如 KDE、Xfce、MATE、LXDE 和 Enlightenment,所有这些桌面都只支持 64 位 CPU。Kali Linux 的上一个版本已经是几个月之前发布的了,由于各种安全工具更新频繁,基本上每天都会有更新,所以建议所有用户都进行更新。不过,Kali Linux 决定从现在开始,以后将每周发布一次更新版本。

除了 Kali Linux ,安全专家们还有另外一个炙手可热的专用发行版:BlackArch,它也发布了更新版本: BlackArch 2016-08-30。BlackArch 和 Kali Linux 不一样,它是基于 Arch Linux 的,而 Kali Linux 是基于 Debian 的。对于喜欢 Arch Linux 的用户来说,BlackArch 显然是一个更好的选择。另外,它支持 32 位和 64 位两种架构。

BlackArch 2016-08-30

图文摘要

GitHub 的“Hackable”的文本编辑器 Atom 发布了 1.10。升级了 Atom Package Manager (APM) ,它运行在 Node 4.4.5 和 npm 3.10.5 上。

之前我们报道过,公开暴露在互联网上的 Redis 存在安全问题,会被利用来获取 SSH 访问权限。而现在,攻击者利用此漏洞对服务器进行勒索,要求被攻击者支付比特币以取回被破坏的文件。

TheSSS (The Smallest Server Suite)是一个由 4MLinux 项目创始人 Zbigniew Konojacki 发布的面向各种规模的服务器的操作系统。它可以用于通过网络快速而简单的分发文件和测试一些基于 Web 的软件。当前发布的 19.0 版本基于相同版本的 4MLinux Server 19.0。

今日关注

至少有三个系统管理员报告说,他们的 Linux 的 Web 服务器被一种名为 FairWare 的勒索软件攻击了。攻击者会将服务器上 Web 服务器的内容删除并留下如下消息:

Hi, please view here: http://pastebin.com/raw/jtSjmJzS for information on how to obtain your files!

这个 PasteBin 的链接内有更多的勒索内容和说明,要求用户为其指定的比特币钱包转账 2 比特币,并提供了联系的邮件地址。不过这个勒索软件看起来并不是加密了用户的文件,而是删除了它,所以有可能你付出了赎金也不能找回文件。截止到目前为止,该比特币钱包地址还未有人支付勒索的赎金。

图文摘要

Fedora 25 alpha 版本正式发布,采用 Linux 内核 4.8 、支持 Wayland 显示服务器和 GNOME 3.21.4——这是即将发布的 GNOME 3.22 的开发版。

Enlightenment 0.21.2 发布,在新发布的 Enlightenment Foundation Libraries (EFL) version 1.18.0 中支持 Wayland 显示服务器。

今日关注

基于 Red Hat Enterprise Linux 6 的 CentOS 6 内核进行了安全更新。事实上,此次内核的更新涉及到了 Red Hat Enterprise Linux Desktop 6, Red Hat Enterprise Linux Workstation 6, Red Hat Enterprise Linux Server 6, 和 Red Hat Enterprise Linux HPC Node 6 的相关产品,其中一项非常重要的安全问题就是 Linux 内核网络子系统的一个漏洞,离线攻击者可以利用该漏洞获取到特定网络连接的相关信息。此次内核更新还修复了另外7个 bug。使用上面提到的操作系统的用户需要赶紧进行内核的更新了。

图文摘要

Calamares 2.4 发布。这是一款 GUN/Linux 发行版本中默认使用的通用安装程序框架。这一版本增加了 netinstall 模块,允许安装过程中同时安装多个包,使用挂载的轮询设备作为 unpackfs 操作源,优化了多个配置文件,改进了逻辑分区的颜色显示,并解决了用户名验证的一个 bug。现在已经可以下载使用了。

KDevelop 5.0 IDE 正式发布。这一版本提供了对C/C++语言更好的支持,采用了 LLVM/Clang 编译器,代替了传统的 C++ 分析引擎。同时,成功迁移到了 KDE Frameworks 5 和 Qt 5 。还有更多新特性,赶紧下载体验吧。

GNU/Linux 发行版中默认的网络管理器 NetworkManager 1.4 发布。这一版本中,可以通过使用 'ipv6.token' 来对 IPv6 令牌化的接口标识符进行设置,支持 oFono 作为 modem 管理器,并支持在系统挂掉之前自动断开网络连接。还有很多新的功能,感兴趣的用户赶紧进行下载体验吧。

今日关注

Ubuntu 16.04 LTS 软件仓库中的快照打包工具 Snapcraft 更新到了 2.15 版本。这一版本中新增了对 Go 插件构建标签的支持,可以更细粒度的控制每一部分的平行构建;设置了对 Python2 插件的限制,允许 .yaml 文件指向外部资源。另外,Snapcraft 现在可以对包进行缓存。还有一些新的功能,可以使用下面的命令安装体验:

sudo apt update
sudo apt install snapcraft

可以使用下面的命令安装示例来对 snapcraft 进行学习:

sudo apt install snapcraft-examples
snapcraft --help

图文摘要

Linux 内核 3.2.82 LTS 发布,这一版本对 x86 的硬件体系结构以及 Btrfs 文件系统进行了改进。

Sylvia Ritter 为 Ubuntu Linux 绘制了25张超炫的壁纸。每一个新的 Ubuntu 版本都有一个代号,都是基于 真实的动物命名的,除了 Utuntu14.10(Utopic Unicorn)和 Ubuntu15.10(Wily Werewolf)这两个版本是基于虚构的角色命名。想要壁纸的可以去下载了。

Fedora 25 Linux 预计2016年11月5号发布,默认搭载 Wayland 。

Fedora 开发团队正在非常努力的开发下一代版本 Fedora 25,这将带来最新的技术改进。

Wayland 就是一个新的技术,这个下一代显示服务器的设计目标即是替代老旧的 X.Org 服务器(即 X11)。X11 被几乎所有的 GNU/Linux 操作系统用作默认的显示服务器,但是 X11 本身有很多安全隐患,却由于种种原因而不能修复。所以,多年以来一直有呼声要求设计新的显示服务器以取代已经用了几十年的 X11 服务器,而 Wayland 就是被寄予期望的一个替代品。

Wayland 的取代过程虽然很慢,但是一直在继续。许多开源软件,比如说 GNOME 和 KDE 家族的那些软件都在积极支持新的 Wayland 显示服务器,除此之外, Enlightenment 家族和其它那些虽然不属于桌面环境家族,但也活跃开发的软件也对 Wayland 表示了支持。另外,Canonical 公司开发了一个他们自己的显示服务器,叫 Mir,也是用来替代 X11 的,不过目前只在 Ubuntu 家族取得了一定进展。

Fedora 作为 Linux 发行版界的技术先锋,总是积极地在他们的发行版中采用各种新的技术,比如 Systemd,也比如 Wayland。虽然因此带来一些负面结果——比如发布延期、稳定性和兼容性有时候不太好,但是作为一个为 RHEL 和 CentOS 趟路的发行版,似乎也无可厚非——Just for fun,新技术总是好玩的,不是么?

从 Fedora 24 开始,他们就想着在 Fedora 里面默认采用 Wayland 显示服务器,但是直到发布时,也没完全搞好,只能将这个重任放到下一个版本,即 Fedora 25 中。而在上周,Fedora Wiki 网站上发布了一篇新功能建议草案,提议 Fedora 25 的 Workstation 版本采用 Wayland 做 GNOME 桌面环境的默认显示服务器。

在该草案中说“我们将在 GNOME 中让 GDM 默认使用 Wayland。如果 Wayland 不可用(比如使用 nvidia 显卡时),代码会自动切换到 Xorg。用户可以在 /etc/gdm/custom.conf 中设置 WaylandEnable=false 来禁用 Wayland,但是不再为 GNOME 分别设置 X11 和 Wayland 两个入口菜单了。”

用户不会注意到采用不同的显示服务器的明显不同,事实上,采用 Wayland 会让应用彼此之间以及和底层系统隔离的更好。换句话说, Wayland 比 X11 更安全。

Fedora 25 目前计划将在今年的 11 月 15 日到来,当然,按照 Fedora 的“传统”,延期是一定的,现在已经延期一次了。但是,不要紧,等着等着就习惯了。在 Fedora 25 发布之前,你还可以在 Fedora 24 中使用 Wayland 显示服务器,并将你发现的问题反馈给社区,让他们可以更好的改善 Wayland 显示服务器的表现。总之,希望 Fedora 25 能给我们带来惊喜,将 Wayland 作为默认显示服务器显然会带来引导作用,必然会引领一些发行版跟进。

参考:softpedia