分类 新闻 下的文章

上个周末,专为音乐制作而定制的操作系统 AV Linux 2016 正式发布了,它为低延时音乐制作带来了一整套新的工具和开源软件。

2016/3/26,AV Linux 2016 最终版上载完成,可供下载安装使用了。虽然它依旧包含了大多数用于音乐制作的流行软件,但是看起来并不如其之前的版本那样方便易用。

“AVL 2016 和它之前的版本是完全不同的,我把它视作 Alpha 或 Beta 发布版”,开发者,“这只是一个‘初始’版,使用它需要一些学习过程。我希望用户能对新版本多一些宽容和耐心,我们指望您的反馈才能不断改进,也希望您可以将经验分享给别人。”

AV Linux 2016 兼容 KXStudio 软件库

安装 AV Linux 2016 的用户应该知道它是一个 Debian 衍生版,兼容 KXStudio 的软件库——这是另外一个针对音乐和视频制作的 GNU/Linux 操作系统。所以,如果你不能在 AV Linux 的软件库中找到你喜欢的音乐/视频工具,你可以在 KXStudio 的库中找找看。

此外,如果你是这个音乐/视频制作操作系统的新用户,你可以读读它的 AV Linux 用户手册帮助你学习使用。请下载32位和64位 Live ISO 镜像,并阅读发布公告了解已经问题,开始你的音乐/视频制作之旅吧!

一份最近的调查报告显示,HTTPS 站点中仅有 0.09% 的站点(大约 4100 个)使用了 HTTP 公钥钉 HTTP Public Key Pinning (HPKP)来增强其域名的 SSL/TLS 证书。

HPKP 是一个 HTTP 安全扩展,最初发布于 2015 年 4 月(RFC 7469)。该标准定义了一种避免浏览器访问到伪造证书的 HTTPS 网站方法。在浏览器访问 HTTPS 网站时,网站可以锁定浏览器所应接受的该网站的公钥列表;只有浏览器接受的证书同之前通过 HPKP 头所申明的一致时才能访问该网站。

为防止攻击者使用一个以你的域名签发的有效证书来伪造你的网站时,HPKP 很有用

这种机制可以用于防护攻击者运行一个假冒网站并使用有效证书来欺骗浏览器的攻击行为。

攻击者有几种方式可以得到有效的证书。他们可以通过对 CA 的社会工程攻击、对技术薄弱点的攻击、CA 的数据泄露、利用脆弱的证书签发策略等来得到。另外,如果攻击者本身得到了浏览器可信任的 CA 的授权,也是可以做到的。

HPKP 就是用来解决这种问题的。

HPKP 如何工作?

当网站管理人员为他的网站设置 HPKP 头时,第一次连接到该域名的用户将接收到一个包括了公钥指纹的列表,以后对该网站的访问必定使用这些公钥之一才能进行。

这些公钥存储在用户的浏览器里面,当用户再次访问该网站时,在建立 HTTPS 连接前,浏览器和服务器会确认它们都使用了正确公钥和服务器证书。如果不是,那么支持 HPKP 的浏览器会拒绝用户访问该网站。

这对于防止攻击者通过假冒网站来欺骗用户是一件好事,但是如果合法的网站配置错误的话,这会让你的用户几个月都无法访问你的网站了。

错误配置的 HPKP 会让你的用户无法访问你的网站

做这个调查的 netcraft 公司估计是因为这个原因才导致在该标准发布一年之后,HPKP 的使用率仍然很低。

支持 HPKP 除了需要不断的维护工作,还需要维护人员如踩钢丝般的细心,才能避免整站的访问被完全关闭掉。

“即使是网站管理员们设置好了有效策略,还需要时时注意:日常的维护和紧急处置都有可能造成阻挡合法访客的事故,而且会持续阻挡很长时间。” netcraft 的 Paul Mutton 解释说。

这就是为什么只有 4100 个网站的管理员们决定使用 HPKP 头的原因。不幸的是, netcraft 说,实际上这个数字只有 3000 左右,因为大约有 1/4 的网站的 HPKP 头设置不正确。

实现 HPKP 并不太复杂,只是需要很细心

积极的一面是,当网站管理员熟悉了如何管理白名单中的证书及其客户端密钥,HPKP 可以为大多数带有敏感数据的网站提供了必要的安全措施。

一些著名的服务已经实施了 HPKP ,比如 GiHub、Mozilla 和 Pixabay 等。

尽管如此,像 Lenovo Superfish 和 Dell eDellRoot 这样的丑闻中,他们在其产品中包含了根证书,可以让攻击者绕开 HPKP。此外如果攻击者可以访问用户的浏览器,也能修改浏览器的可信任公钥列表来取消 HPKP 防护,或者禁止用户访问合法网站而去访问恶意伪造的网站。

ZFS for Linux(ZoL)的开发者们又发布了一个 GNU/Linux 系统上的 ZFS 原生实现的稳定版本。

ZFS (Z 文件系统)是一个高级的文件系统和卷管理器,ZFS for Linux 在 Linux 内核中原生实现了 ZFS 文件系统。当前最新的稳定版本 ZFS for Linux 0.6.5.6 带来了一些有趣的更新,比如支持从 2.6.32 到 4.5 的 Linux 内核,也支持了 s390 和 s390x 硬件架构。

据该项目的 GitHub 主页上的发布公告,软件包已经更新,移除了人为的硬件架构限制,ZVOL 小操作更加健壮、支持了移步模式;正确地解析了 zdb -R 参数;zpool 子命令增加了 “-gLP”参数;zpool\_find\_vdev() 函数现在不再截断 vdev 路径;修复了“zpool list -v”命令对日志设备和空闲设备的输出。

从现在起, ZFS for Linux 现在已经功能完备,带来了稳定而功能完备的 ZPL、ZVOL、SPA 和 DMU 层。

你可从项目网站上下载 ZFS for Linux 0.6.5.6,以及找到相应的安装指导。

如果你经常阅读 Linux 和开源新闻的话应该会对 Jonathan Riddell 这人很熟悉。它是 Kubuntu 发行版的创建者及长期的开发领导。他由于敢于质询 Canonical 基金会对 Kubuntu 的资金筹集情况而被 Ubuntu 的老板 Mark Shuttleworth 所驱逐 (据我所知,Canonical 从来没有真正回答过他的这个关于财务的问题。)

KDE neon 标志

在周日,Riddell 宣布了一个新项目:KDE neon。根据 Riddell 的声明,“Neon 将会提供一个当最新的 KDE 软件一发布就可以获得的途径。”

在看了声明和网站后,neon 似乎主要是一个“快速的软件更新仓库”,它让 KDE 粉丝可以用上最新的软件。除了等上数月来等到开发者在他们的仓库中发布新的 KDE 软件外,你将可以在软件一出来就得到它。

KDE 的确在 noen FAQ 中声明过这不是一个 KDE 创建的发行版。事实上,他们说“KDE 相信与许多发行版协作是很重要的,因为它们每个都能给用户提供独特的价值和专长。这是 KDE 成千上万项目中的一个。”

然而,网站和公告显示 neon 会运行在 Ubuntu 15.10 中(直到有下个长期支持版本)并很快会有让我惊奇的事情发生。KDE 可能要让 Canonical 把此项目视作 Kubuntu 的竞争对手。如果他们发现 KDE neon 有前景,他们就能把它变成一个完整的发行版。网站和通告声称这是一个 KDE 孵化项目,因此未来可能会包含任何东西。

neon 听上去对你有用么,或者你是否对你当前的发行版的 KDE 发布速度满意?你认为是否还有其他 KDE 发行版的空间(如果 KDE 决定朝这个方向进发)?让我在评论栏知道你们的想法。


via: http://itsfoss.com/kde-neon-unveiled/

作者:JOHN PAUL 译者:geekpi 校对:wxy

本文由 LCTT 原创翻译,Linux中国 荣誉推出

3月23日,经过又是半年的努力开发,高度期待的 GNOME 3.20 桌面环境正式发布了。

GNOME 是 Linux 平台上最大的也是最常用的桌面环境(DE),它被 Red Hat Enterprise Linux、Fedora

openSUSE、Ubuntu GNOME 等主流的 Linux 发行版所采用。

GNOME 3.20 是该桌面环境的当前最新的主要发布版本,带来了大量的新功能和基本上所有的核心应用及组件的改进。

主要改进包括:

  • 操作系统升级现在可以通过“ 软件 Software ”来安装
  • 显著改进了 Wayland 支持,包括 运动滚动 kinetic scrolling 、拖放功能、中键粘贴等
  • 多数核心应用支持键盘快捷键和手势,可以在应用中按下 Ctrl + F1 来调出“快捷键窗口”,显示所有可用的快捷键和手势
  • 改进了隐私控制,每个应用都可以按照位置进行访问控制
  • 可以直接从 GNOME Shell 中快速访问媒体控制
  • 文件 Files ”中的搜索功能的提升
  • 构建器 Builder ” 现在可以构建 XDG-Apps 应用了,这是一个新的跨发行版的框架,可以构建和发布桌面应用,它们可以直接在 GNOME “软件” Software 中安装,最重要的是,可以安装某个软件的多个版本了

GNOME 3.20 会在几周或几个月之后逐渐来到各个主流 GNU/Linux 发行版上,具体时间周期要看发行版的开发计划。等不及的用户现在就可以下载、编译新的 GNOME 软件包了,或者也可以从 GNOME 3.18 升级。

最后顺便提一句,3.20 的开发代号是‘ 德里 Delhi ’代表着今年的 GNOME.Asia 会议举办地点,该会议将在 4 月 21 日至 24 日在印度德里市举行。

被众多学校和教育机构使用的 Edubuntu 的维护者 Stéphane Graber 在其官方邮件列表中宣布,原来计划的 Edubuntu 16.04 (Xenial Xerus) 操作系统将不会随同 Ubuntu 16.04 LTS 一起发布。

Edubuntu 是一个 Ubuntu 的官方分支版本,主要面对学校和各种教育机构使用,在 Ubuntu 的基础上,集成了很多的教学、教育软件。它很早就是 Ubuntu 生态系统的一部分。对于教育机构来说,一个具有长期支持的操作系统对于其计算机网络非常重要。

Edubuntu 当前的两位负责人 Stéphane Graber 和 Jonathan Carter 已经领导了该项目分别有9年和10年了,但是他们已经转移到了别的项目,没有足够的精力管理该项目,因此在两年前 Edubuntu 14.04 LTS (Trusty Tahr) 发布后,就决定只跟随 LTS 版本发布。但是在 16.04 LTS 发布前夕,Edubuntu 的开发工作还有不小的缺口,考虑到仓促发布一个版本会让期待的用户失望,因此决定放弃 Edubuntu 16.04 LTS 的发布。

当然, Edubuntu 14.04 LTS (Trusty Tahr) 也还可以使用,只是它的软件有一点老了。目前它已经更新到了 14.04.4 版本,其支持期将在 2019 年 4 月结束。

“我现在宣布 Edubuntu 将不会发布 16.04 LTS 版本,取而代之的是,Jonathan 和我会继续集中精力在 Edubuntu 14.04 LTS 上,直到 2019 年 4 月结束支持期”,Stéphane Graber 在邮件列表中宣布,“这并不是说 Edubuntu 就死了,至少现在不是。”

Edubuntu 要死了么?

根据 Stéphane Graber 在邮件中透露的信息,他们“会继续投入精力到 Edubuntu 14.04 LTS 的支持工作,希望在此期间,有新的贡献者能参与进来,接过 Edubuntu 项目,并按自己的心意去塑造它。”

“我们两个会很乐意协助 Edubuntu 相关的上传工作、帮助新的贡献者取得 Edubuntu 的身份,以及举办选举来设立一个新的 Edubuntu 委员会,从而将整个项目的管理权从我们手中接过去。”Stéphane Graber 说,“如果直到 Ubuntu 17.10 发布时,仍然没有新的贡献者把 Edubuntu 接过去,Jonathan 和我将会要求技术委员会撤销 Edubuntu 的官方分支身份,并从软件仓库中移除所有软件包、种子以及 CD 镜像构建任务,正式地从 Ubuntu 发布流程中去掉 Edubuntu。

Edubuntu 目前用在全球的成千上万的学校和教育机构中,所以这样的一个大项目死掉将会带来很大的影响。还好目前只是放弃了一个 LTS 版本,而不是直接宣布该项目终结。

我们不相信 Edubuntu 系统会很快面临死亡,毫无疑问开源社区将会帮助它继续活下去。我们有庞大的社区,如果 Edubuntu 需要社区的帮助,无论如何我们都会伸出双手的。

“这对于我们两个来说都是很有意义的经历,我们非常希望这并不是 Edubuntu 的终结,而是这个伟大的 Ubuntu 分支的新生”,Stéphane Graber 在他的邮件末尾补充说。

这意味着他们需要你的帮助,是的,就是你。所以,如果你真的在意 Edubuntu,那么请伸出手来帮它继续走下去吧。