分类 新闻 下的文章

还记得 Pear OS 吗?这是个看起来非常像 Mac OS X 的 GNU/Linux 发行版,不过不幸的是,它已经被一家我们现今还不知道名字的大公司所收购了,官方已经停止 Pear OS 与 Pear Cloud 的下载了。

去年我们报道过,一位葡萄牙的开发者 Rodrigo Marques 创建了一个 Pear OS Linux 的克隆版,并将其以 PearOS 的名字发布到了 SourceForge 。

当时,这个 PearOS 克隆版让 Pear OS 老用户们很失望,因为他们是一群习惯了精美、要求细节完美仿照 Mac OS X 系统的人。

不过经过了一段时间的发展,现在 PearOS 更新后带来了重新打造的 Mac OS X 外观,它依旧是基于流行的 Ubuntu 的 LTS 版本 14.04 Trusty Tahr。

PearOS 9.3 发布,基于 Ubuntu 14.04.1 LTS

应读者的要求,我们下载了 PearOS 9.3 Live CD ,看看它的类 Mac OS X 外观到底如何。我们必须说,这次的更新要比它的初次发布有了巨大的改观!

当然,这整个的 Mac OS X 外观是基于 GNOME 桌面环境上 的,架构于 GNOME Shell 用户界面上并做了不少调整优化。你应该自己下载 Pear OS 9.3 ISO 镜像来体验一下。

对比一下旧的 PearOS 界面,还是有很大的进步的:

它带来了完整的 ZFS 集成和 Xfce 桌面。

3/12 日,我们很高兴的宣布,ubuntuBSD 发布了!

什么是 ubuntuBSD?据项目发起人 Jon Boden 说,该项目的目标是将 FreeBSD 内核带到 Ubuntu Linux 上,它的灵感来自于 Debian GNU/kFreeBSD。

当前 ubuntuBSD 还处于 beta 测试阶段,其基于 FreeBSD 10.1 和 Ubuntu 15.10。它的 ISO 类似于 Ubuntu Alternate 的 ISO,只提供了基于文本的安装程序,这意味着它的用户目标还只是那些想要更强力的服务器或桌面环境的高级用户。不过如果你安装过类似 Lubuntu 这样仍然提供 Ubuntu Alternate 安装方式的发行版,那这对于你来说并不是很麻烦的事情,整个安装过程只需要10分钟左右。

桌面环境是 Xfce,文件系统是 ZFS

采用 FreeBSD 内核所带来的最大的好处是你终于可以使用著名的 Z 文件系统了,它也叫做 ZFS。这是一个合并了文件系统与卷管理器的文件系统,由 Sun 微系统公司设计,其 /boot 分区是一个独立的 UFS 分区。

根据你的需求,你可以在安装过程中选择轻量级、高度定制的 Xfce 桌面环境作为你的桌面系统。当然,你也可以考虑将 ubuntuBSD 当做你的服务器使用。

ubuntuBSD 项目当前托管在 SourceForge 上,目前只分发了64位计算机(AMD64)的安装镜像。你可以下载安装 beta 版本的 ubuntuBSD 15.04(开发代号为“ 逃离 systemD ( Escape from systemD ) ”),不过需要知道的是,当前该项目还处于繁重开发周期中,可能还有不少 bug。

支持 HSTS 比你想象的更容易。

由于服务器管理员没能正确设置 HTTP Strict Transport Security (HSTS),现今大量的 HTTPS 流量都能被轻松劫持。

HSTS 是一个被当前大多数 Web 浏览器所支持的 Web 安全策略,它可以帮助 Web 管理员保护他们的服务器和用户避免遭到 HTTPS 降级、中间人攻击和 Cookie 劫持等 HTTPS 攻击的危害。

95% 的 HTTPS 连接处于风险中

据最近的 Netcraft study 报告数据显示,当前多达 95% 的服务器所运行的 HTTPS 没有正确地设置 HSTS 或其它配置,以至于将 HTTPS 连接暴露于上述攻击风险之中。

更值得注意的是,Netcraft 在三年前进行的同样扫描,不正确配置的 HSTS 比例仍同现在一样。这表明 Web 管理员们并没有学会或被告知如何正确地设置 HSTS。

针对这些不安全的站点的最容易的攻击场景是 HTTPS 降级攻击,攻击者可以选择多种方式来迫使一个看起来安全的 HTTPS 连接根本不使用数据加密或使用更弱的算法,这样攻击者就可以进行数据窃取了。

据安全研究人员称,在这 95% 的没有正确设置 HSTS 的站点中,有很多银行和金融机构的网站。

你可以通过下面一行配置激活你的 HSTS

不需要费脑筋,你只需要将下述的一行配置添加到你的 HTTPS 服务器配置中即可实现 HSTS。

Strict-Transport-Security: max-age=31536000;

这一行可以让服务器告诉浏览器仅通过 HTTPS 连接来访问其内容,其策略有效期为长达一年的最大有效时间。

当上述配置生效后,即便用户在他的浏览器中输入 URL 时写了 “http://”前缀,浏览器仍将会自动切换“https://”。

更多关于 HTTPS 及 HSTS 的技术实现细节,请参阅以下文章:

观点:停止向企业收取虚假的 Android 专利。是的,没错,现在还在收着!

我是一个 Linux 和开源软件的老用户了,我是在 Linux Mint 17.3 桌面上使用 LibreOffice 5.1 写的这篇文章。虽然我知道微软做了一些改变,但是我并不真的相信微软改变了它的反开源路线。

让我们来看看微软都做了些什么。2014年,微软 CEO 萨提亚·纳德拉 ( Satya Nadella ) 公开宣称说微软爱 Linux。甚至连曾经说过“Linux 是癌症”的前微软 CEO 史蒂夫·鲍尔默 ( Steve Ballmer ) ,现在也认为微软走向开源软件是一个好的方向。

这并不是微软的最新举措。早在 2008 年,时任微软平台技术战略总监的 Sam Ramji 就说过,“微软的开源战略关注于帮助客户和合作伙伴们在现今琳琅满目的技术世界取得成功。”

空谈容易,代码才是干货,微软确实也做到了这一点。

2016 年伊始,微软宣布开发 Linux 上的 SQL Server、将 Eclipse 和 Visual Studio 集成到一起、发布了基于 Debian Linux 的开源网络交换机,已经将 RedHat RHEL 添加到它的 Azure 混合云里面。

这仅仅是一部分。去年,微软努力将 .NET Core 带到了 Linux 上,在 Azure 云上支持 Debian GNU/Linux,甚至还有它自己的 Linux 认证。在此基础上,它在 Ubuntu 上提供了开源的 Hadoop 大数据软件。微软甚至还有它自己的 Linux 发行版——Azure Cloud Switch。

但是,为什么微软做了这么多开源举措,仍然有很多开源爱好者和开发者认为微软不值得信任?

一些人讨厌微软是因为他们认为微软又在玩老一套的“ 拥抱、扩展、摧毁 ( Embrace, extend, and extinguish ) ”的把戏。但是我不这样认为,微软确实在开源许可证下释放了很多代码,这里并没有隐藏的陷阱。

另外一些人讨厌微软纯粹是因为他们一直讨厌而已。对于他们而言,今天的微软同上世纪90年代到本世纪初那个资助 SCO 攻击 Linux 的微软并没什么不同。其实这也是不对的。

开源社区的越来越多的人们认识到 2016 年的微软不再贪婪,不再是 比尔·盖茨 ( Bill Gates ) 和 史蒂夫·鲍尔默 Steve Ballmer 时代的那个微软了。

然而,还有一件事不能让开源人士们真正相信微软:微软还在继续要求 Android 厂商支付 Android 专利费用。在最近的三月初,微软又签下了两份的 Android 专利许可。

每次我写了微软开源方面的进展的文章,读者们就会告诉我,如果微软真的成了一个开源拥护者,那它就应该停止强迫其它公司们为它的虚假 Android 专利付费。

虚假?是的,虚假!

根据中国商务部公布的信息,我们知道微软在 Android 方面有 310 项专利。据关注于知识产权和无形资产的全球性金融机构 M-Cam 的报告,微软所拥有的 Android 专利中涉及的专利内容已经是“公开领域的一部分”了。

这也是为什么2015年9月微软和 Google/摩托罗拉达成了专利和解的一个原因。微软并没有放弃它的专利,但是不再就这些专利向 Google 收费。

那么,为什么人们宁愿付费而不是打专利官司呢?因为专利诉讼非常非常的昂贵。相比去法院碰碰运气,人们宁愿为每台设备花费 $5 到 $15 的小钱。

而微软呢?在 2014 年,微软就从它的 Android 专利上收入了 34 亿美元。仅仅三星就向微软单独支付了 10 亿美金的 Android 专利费用。这甚至对于世界五百强公司来说也是一笔很大的钱了。

在最近的一个财季,批量许可和专利就占到了微软全部收入的大约 9%。

这就是为什么微软绝不会停止 Android 专利收费的原因,这个雷蒙德的家伙可以每年从这些专利中源源不断得到数十亿美元,它才不会放弃呢。

为什么呢?虽然一些开源程序员不喜欢微软的专利流氓做法,但是一些诸如 Canonical 和 RedHat 这样的主要的开源企业仍然在同微软合作。

底线是底线。反正那些骨灰级的自由软件开发者绝不会信任微软,可那又如何?只要微软能在同开源企业合作的同时依旧收取 Android 专利费用,它就没有理由停下来不收。

最近,Manjaro 的开发者为 ARM 处理器发布了一个 alpha 版本。这是这个基于 Archlinux 的发行版的一大进步,在此之前,它只能在 32 位或者 64 位的个人电脑上运行。

根据公告, “Manjaro Arm 项目致力于将简洁可定制的 Manjaro 移植到使用 ARM 处理器的设备上去。这些设备的数量越来越多并且应用范围广泛。这些设备中最出名的是树莓派和 BeagleBoard“。目前 Alpha 版本仅支持树莓派2,但是毫无疑问,支持的设备数量会随时间增长。

现在这个项目的开发者有 dodgejcr, Torei, Strit, 和 Ringo32。他们正在寻求更多的人来帮助这个项目发展。除了开发者,他们还在寻找维护者,论坛版主,管理员,以及设计师。

Manjaro-ARM 将会有四个版本:

  • 媒体版本将可以运行 Kodi 并且允许你用很少的配置就能创建一个媒体中心。
  • 服务器版将会预先配置好 SSH,FTP,LAMP ,你能把你的 ARM 设备当作服务器使用。
  • 基本版是一个桌面版本,自带一个 XFCE 桌面。
  • 如果你想自己从头折腾系统的话你可以选择迷你版,它没有任何预先配置的软件包,仅仅包含一个 root 用户。

我的想法

作为一个 Manjaro 的粉丝(我在 4 个电脑上都安了 Manjaro),听说他们分支出一个 ARM 版我很高兴。 ARM 处理器被用到了越来越多的设备当中。如同评论员 Robert Cringely 所说, 设备制造商开始注意到昂贵的因特尔、AMD 处理器之外的便宜的多的 ARM 处理器。甚至微软(别打我)都开始考虑将自己的一些软件移植到 ARM 处理器上去。随着 ARM 处理器设备数量的增多,Manjaro 将会带给用户良好的体验。

对此,你怎样看?你希望更多的发行版支持 ARM 吗?或者你认为 ARM 将是昙花一现?在评论区告诉我们。


via: http://itsfoss.com/manjaro-linux-arm/

作者:JOHN PAUL 译者:name1e5s 校对:wxy

本文由 LCTT 原创翻译,Linux中国 荣誉推出

拉美自由软件基金会 FSFLA 在 Linux Torvalds 发布了 Linux 内核 4.5 两天后,也发布了他们的 Linux-libre 4.5 内核。

GNU Linux-libre 内核 4.5 基于上游的 Linux 内核 4.5,但是从代码中 洁化 ( deblobbing ) 了一些驱动程序,比如 Qualcomm WCNSS SOC、 qat\_c62x、 qat\_c3xxx、 goodix touchscreen 和 adf7242 等。此外,也更新了洁化版的 Nouveau、 Radeon、 Skylake sound 和 XHCI rcar 驱动。

GNU Linux-libre 内核 4.5 是给谁用的?

GNU Linux-libre 项目创建于很久之前,它致力于为那些遵循自由软件基金会的 《GNU 自由操作系统发行版指南》 ( GNU Free System Distribution Guidelines ) 的人们提供上游 Linux 内核的 100% 自由的版本。

GNU Linux-libre 内核设计上与 GNU 操作系统的兼容性有所偏差,不过你可以自由的在你的 GNU/Linux 系统上使用它,无论你是一位要创建基于 Linux 内核的操作系统的开发者,还是一位要希望得到完整的自由的用户!

如果你对 GNU Linux-libre 项目感兴趣,想要将它部署到你的操作系统中,我们建议你去读读 http://linuxlibre.org 的官方维基,并下载 GNU Linux-libre 内核 4.5 的源代码。