Size: a a a

2018 September 09
>< komYounity
Google намерен уйти от показа традиционного URL в адресной строке Chrome

Компания Google намерена уйти от отображения традиционного URL в адресной строке в пользу упрощённой и более понятной непросвещённым пользователям системы информирования о текущей странице. По мнению Эдриенн Портер Фелт (Adrienne Porter Felt), менеджера по инжинирингу в Google, URL не лучший способ идентификации сайта - обычным пользователям трудно понять URL, его трудно читать и по нему сразу не понятно какие из частей адреса заслуживают доверия (имеется ввиду фишинг, когда злоумышленники подставляют чужой домен как часть параметров ссылки и пользователи не способны это разобрать).

Компания Google приступила к модернизации метода идентификации сайта в адресной строке Chrome, желая сделать адрес более понятным для всех категорий пользователей - в адресной строке пользователь должен ясно видеть с каким сайтом взаимодействует и можно ли ему доверять. Первым этапом реализации данной идеи стало предложенное в обновлении Chrome 69.0.3497.81 изменение, активировавшее скрытие названия протокола и типовых поддоменов в запросе. Например, вместо "https://www.example.com/" при включении опции будет показано "example.com", а вместо "https://m.example.com" - "example.com". Отключить новое поведение можно при помощи опции "chrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains".

После включения скрытия тривиальных поддоменов сразу всплыло несколько подводных камней. Претензии касаются как ошибок в реализации, так и возникновения путаницы при отображении иного хоста. Например, "subdomain.www.example.com" заменяется на "subdomain.example.com", а "www.www.example.com" на "example.com". Открыв "m.facebook.com" в настольном браузере пользователь увидит мобильную версию, но в адресной строке будет показано "facebook.com". В сервисах, предоставляющих поддомены, злоумышленник может зарегистрировать имена "www" и "m", а пользователю будет показан основной домен. При вводе "http://www.pool.ntp.org" будет показан хост "pool.ntp.org", на котором нет сайта и который отвечает за выдачу случайного адреса NTP-сервера.

В дискуссиях было высказано предположение, что инициатива по упрощению URL может быть связана с активным продвижением Google технологии AMP (Accelerated Mobile Pages), при помощи которой страницы отдаются пользователю не напрямую, а через инфраструктуру Google, что приводит к отображению в адресной строке другого домена (https://cdn.ampproject.org/c/s/example.com) и часто вызывает замешательство пользователей. Уход от отображения URL позволит скрыть домен AMP Cache и создаст иллюзию прямого обращения к основному сайту.

https://www.wired.com/story/google-wants-to-kill-the-url/
источник
>< komYounity
источник
>< komYounity
Выпуск графического тулкита GTK+ 3.24

Подготовлен выпуск новой стабильной ветки многоплатформенного тулкита для создания графического интерфейса пользователя - GTK+ 3.24.0, сформированный после двух лет существования ветки 3.22 и применения эмбарго на формирование значительных релизов GTK 3.x, вносящих изменения на уровне API.

При разработке GTK+ 3.24 работа в основном была сосредоточена на точечном расширении API без нарушения обратной совместимости, что позволяет использовать GTK+ 3.24 в качестве замены GTK+ 3.22. Сопровождение отныне переключено на ветку GTK+ 3.24.x, а корректирующие выпуски GTK+ 3.22.x больше выпускаться не будут (дистрибутивам рекомендован переход на GTK+ 3.24). GTK+ 3.24 станет последним выпуском ветки GTK+ 3, что символично, так как GTK+ 2.24 был последним выпуском ветки GTK+ 2.

Изначально выпуск GTK+ 3.22 намечался как финальный, фиксирующий изменения в ветке 3.x и поддерживаемый три года без изменения API. Но разработка GTK 4 затянулась и было решено подготовить ещё один значительный релиз GTK+ 3.24, бэкпортировав в него некоторые новшества. Ветка GTK+ 4 развивается в рамках нового процесса разработки, целью которого является предоставление разработчикам приложений стабильного API, поддерживаемого в течение нескольких лет. GTK+ 4 можно будет использовать не опасаясь, что каждые полгода придётся переделывать приложение из-за изменения API в очередной ветке GTK+.

Наиболее заметные новшества GTK+ 3.24.0:
🔸Добавлена поддержка изменчивых шрифтов и новые возможности настройки шрифтов. Добавлены новые опции для настройки шрифтов OpenType, применения режимов OpenType, изменения высоты и ширины изменчивых шрифтов, управления уровнем детализации. Примеры текста теперь отображаются в режиме реального времени, обновляясь по мере изменения параметров шрифта;
🔸Добавлена поддержка Emoji, реализован всплывающий виджет для выбора Emoji и режим ввода Emoji с клавиатуры (Ctrl-Shift-E). Для виджетов на базе GtkEntry также добавлено свойство "enable-emoji-completion", при активации которого не работает Ctrl-Shift-E, но можно вводить специальные идентификаторы Emoji в полях ввода, например, ввод ":cartwheel:" приведёт к отображению символа "🤸";
🔸Для упрощения миграции приложений на GTK4 в GtkEventController добавлено несколько подклассов для более тонкого управления событиями ввода (event controller): GtkEventControllerKey, GtkEventControllerMotion, GtkEventControllerScroll и GtkGestureStylus;
🔸В GtkApplication реализована возможность отслеживания состояния хранителя экрана;
🔸В число публично доступных API переведён вызов gdk_window_move_to_rect;
🔸Объявлены устаревшими цепочки установки фокуса в GtkContainer и режим повышенной точности в GtkRange. Удалена тема оформления Raleigh;
🔸Возобновлена поддержка определения цвета произвольных элементов интерфейса (color picker). Текущая реализация может работать как через интерфейс создания скриншотов (screnshot portal), так и через API gnome-shell;
🔸В GtkModelButtons добавлена поддержка разметки;
🔸В GtkPlacesSidebar добавлен индикатор прогресса выполнения операций монтирования;
🔸В бэкенд, обеспечивающий работу поверх дисплейного сервера Wayland, добавлена поддержка протоколов ввода gtk-text-input и text-input-unstable-v3, решены проблемы с согласованием состояния декорирования окон, обеспечено масштабирование курсора при необходимости. На платформе FreeBSD бэкенд для Wayland переведён на использование анонимной разделяемой памяти;
🔸Для платформы Windows добавлен компонент рендеринга на базе EGL, построенный на основе библиотеки ANGLE, обеспечивающей работу поверх специфичных для разных систем API (транслирует вызовы Open GL ES в OpenGL, Direct3D 9/11, Desktop GL и Vulkan).
источник
>< komYounity
Напомним, что код GTK+ развивается в рамках проекта GNU и распространяется под лицензией LGPL, что позволяет использовать GTK+ не только для разработки свободного ПО, но и для создания проприетарных приложений, не требуя от производителей закрытых программ выплаты роялти или покупки специальной лицензии. В состав тулкита входит полный набор виджетов, позволяющих использовать GTK+ для проектов различного уровня и размера, например, GTK+ лежит в основе десктоп-окружений GNOME и Xfce, и используется в таких продуктах, как GIMP и Firefox.

GTK+ спроектирован для поддержки не только C/C++, но и других языков программирования, таких как Perl и Python, что в сочетании с использованием визуального построителя интерфейса Glade позволяет существенно упростить разработку и сократить время написания графических интерфейсов. Организация вывода в GTK+ абстрагирована от типа оконных систем, например, поставляется бэкенд, обеспечивающий возможность работы поверх дисплейного сервера Wayland, а также бэкенд, позволяющий отрисовывать вывод библиотеки GTK+ в окне web-браузера (запустив GTK-приложение на одной машине, можно открыть web-браузер на другой машине и получить доступ к интерфейсу данной программы).

https://gitlab.gnome.org/GNOME/gtk/tags
источник
2018 September 10
>< komYounity
GNOME 3.30 «Almería»

https://youtu.be/bNA-Q8fQqTc
источник
>< komYounity
Androind - тикай с хороду - Fuchsia OS!

https://youtu.be/7oO9AcOVOM0
источник
>< komYounity
источник
>< komYounity
Вышел Elive 3.0, Linux-дистрибутив с рабочим столом Enlightenment

Спустя восемь лет с момента прошлого стабильного выпуска представлен релиз Linux-дистрибутива Elive 3.0, который предлагает стильное окружение рабочего стола в стиле macOS, но при этом не требователен к ресурсам и может функционировать на устаревшем оборудовании. В качестве минимальных требований к системе заявлено 256 MB ОЗУ и CPU с частотой 500 Mhz. Размер iso-образа составляет 3 Гб.

Графическое окружение базируется на композитном менеджере Compiz и наработках проекта Enlightenment 17. Дистрибутив основан на пакетной базе Debian 8, но кроме репозиториев Debian также предлагает собственный репозиторий, в котором содержится около 2500 пакетов с более новыми версиями приложений. Для настройки системы используется контрольная панель собственной разработки - "Elpanel". Для установки программ используется Synaptic. Дистрибутив может работать в качестве LiveCD-системы, поддерживающей доустановку программ и промежуточное сохранение данных между сессиями на внешнем носителе.

Наиболее важным изменением в новой версии является смена модели распространения - отныне Elive может использоваться бесплатно и без ограничений. Напомним, что ранее проект можно было использовать бесплатно только в Live-режиме, а возможность установки на диск активировалась при помощи кода с приглашением, выдаваемым после перечисления пожертвования разработчикам.

https://www.elivecd.org/news/elive-3-0-stable-is-released/
источник
>< komYounity
источник
>< komYounity
Выпуск текстового редактора GNU nano 3.0

Состоялся релиз консольного текстового редактора GNU nano 3.0, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.

В новом выпуске:
🔸Проведена работа по увеличению производительности: обработка ASCII-текста теперь выполняется примерно в два раза быстрее, чем в прошлых выпусках, а чтение файлов ускорено на 70%;
🔸Изменён способ удаления слов на границе строки;
🔸Добавлена комбинация Ctrl+Delete для удаления следующего слова и Ctrl+Shift+Delete для удаления предыдущего;
🔸Для поиска в обратном направлении теперь предлагается использовать комбинацию клавиш Alt-Q;
🔸Реализована возможность отмены операции проверки орфографии внешней утилитой;
🔸Налажено отображение в статусной строке числа строк в документе при открытии нескольких файлов;
🔸Удалена команда 'formatter';
🔸Удалена функция 'searchagain' (сочетание клавиш Alt-W теперь привязано к функции 'findnext');
🔸Из основного меню удалены элементы Backup и New-Buffer.

http://lists.gnu.org/archive/html/info-nano/2018-09/msg00000.html
источник
2018 September 11
>< komYounity
Deepin 15.7 Official Promo

https://youtu.be/zOg-KsSOBbI
источник
>< komYounity
источник
>< komYounity
Линус Торвальдс считает неправильным подход к уязвимостям Intel

На организованном Linux Foundation саммите Open Source Summit, прошедшем в Ванкувере, Линус Торвальдс в очередной раз высказался относительно проблем безопасности спекулятивного выполнения во всех современных процессорах. Создатель Linux взбешен тем фактом, что его команда должна исправлять ту ситуацию, к которой привели чужие ошибки.

Торвальдс дал понять, что по-настоящему значимый фикс, который послужит долгосрочным решение проблем с атаками спекулятивного выполнения, является выпуск нового поколения процессоров Intel.

Разработчики ядра Linux уже не раз сетовали на то, что долгое время их кормили лишь слухами о страшных уязвимостях в процессорах. Несмотря на то, что о брешах было известно еще в июле 2017 года, сами разработчики узнали о них только в октябре.

Торвальдс добавил, что разработчики были лишены возможности применять свои обычные методы, так как пришлось иметь дело с проблемой, которую «держали в тайне». Все это привело к тому, что устранять проблемы безопасности было намного сложнее, чем в обычных условиях.

Создатель Linux подчеркнул, что в случае Foreshadow работать было легче, так как разработчиков уведомили заранее. Благодаря этому сообщество смогло применить свои проверенные методы устранения брешей, что привело к оперативному выпуску патчей.

Торвальдс утверждает, что проблемы со спекулятивным выполнением постепенно сходят на нет, затрагивая все меньше и меньше пользователей.

Напомним, что в середине прошлого месяца была обнаружена очередная проблема безопасности в спекулятивном выполнении в процессорах — атакующий может прочитать данные, которые должны быть защищены технологией Intel SGX. Исследователи назвали новый метод атаки «Foreshadow».

https://www.zdnet.com/article/linus-torvalds-talks-frankly-about-intel-security-bugs/
источник
2018 September 12
>< komYounity
Сервер Эльбрус-4.4 1U за 450 тысяч рублей!

https://youtu.be/QTA5wTkgTNU
YouTube
Распаковка сервера Эльбрус-4.4 1U за 450 тысяч рублей!
С сервером Эльбрус-4.4 1U случилось временное снижение стоимости до 1 октября 2018 года. Новый прайс - 450 тысяч рублей.

Стоимость без скидки составляет 600 тысяч рублей. Отовариться могут все желающие - компании. Физическим лицам продажи еще не открыты.

Чтобы приобрести сервер со скидкой, надо написать запрос на почту sales@mcst.ru, в теле письма указать компанию, планируемую область применения сервера.

Если указать, что узнали про сервер с канала Maxim Gorshenin - я организую дополнительную скидку от 450 тысяч рублей конечному покупателю сервера.

Если оплатить счет на сервер ПОСЛЕ 1 октября, стоимость сервера составит 600 тысяч рублей.

Описание и характеристики сервера: http://ineum.ru/elbrus-4.4-1u
Ссылка на новость о снижении стоимости: http://ineum.ru/akciya-snizhenii-ceny-na-servery-uem-elbrus44-1u

Эльбрус на сайте: https://www.imaxai.ru
Эльбрус во VK: https://vk.com/imaxairu
Эльбрус в Instagram: @imaxai
источник
2018 September 13
>< komYounity
источник
>< komYounity
В Chrome OS добавлена возможность монтирования сетевых хранилищ Windows

В кодовую базу Chrome OS принят код для доступа к сетевым хранилищам Windows и Samba с использованием протокола SMB. Функция подключения удалённого раздела встроена в штатный файловый менеджер Chrome OS. Настройка параметров монтирования осуществляется в конфигураторе (в программу Settings добавлен новый раздел "Network File Shares"). Новая возможность будет представлена пользователям в выпуске Chrome OS 70, намеченном на 23 октября.

https://plus.google.com/+FrancoisBeaufort/posts/Nc4Sud1XSsG
источник
>< komYounity
источник
>< komYounity
Первое крупное обновление WPS Office в этом году

Должен упомянуть, что WPS Office для Linux находится в вечной альфа - поэтому, если вы планируете установить его на свою Ubuntu, будьте осторожны.

https://www.omgubuntu.co.uk/2018/09/wps-office-update-download-for-ubuntu
источник
>< komYounity
источник
>< komYounity
Брайан Уорд - Внутреннее устройство Linux (2016)

Описание:
Книга уже стала бестселлером на Западе. Она описывает все тонкости работы с операционной системой Linux, системное администрирование, глубокие механизмы, обеспечивающие низкоуровневый функционал Linux. На страницах этого издания вы приобретете базовые знания о работе с ядром Linux и о принципах правильной эксплуатации компьютерных сетей. В книге также затрагиваются вопросы программирования сценариев оболочки и обращения с языком С, освещаются темы защиты информации, виртуализации и прочие незаменимые вещи.
источник