Прежде чем перейти к статье, хочу вам представить, экономическую онлайн игру Brave Knights, в которой вы можете играть и зарабатывать. Регистируйтесь, играйте и зарабатывайте!
Всем привет!
Продолжаем дайджесты новостей и других материалов о свободном и открытом ПО и немного о железе. Всё самое главное про пингвинов и не только, в России и мире.
Главные темы нового выпуска:
- Как Linux повлиял на нашу жизнь — празднование 30-летия открытого исходного кода.
- Linux Foundation объявляет о выпуске отраслевых стандартов для улучшения кибербезопасности.
- Google профинансирует добавление поддержки Rust в ядро Linux.
- Ода открытому исходному коду: невозможно переоценить вклад сообщества.
- Что такое Open Source? Статья для бизнес-лидеров.
- Волшебники Open Source: отраслевые перспективы программного обеспечения с открытым исходным кодом.
- «Я подарю тебе маленькую вселенную». DIY-рамка со светящимся сердцем.
- Как объяснить детям, что такое Apache Kafka за 15 минут с картинками и выдрами.
И многое другое…
Оглавление
- Главное
- Как Linux повлиял на нашу жизнь — празднование 30-летия открытого исходного кода
- Linux Foundation объявляет о выпуске отраслевых стандартов для улучшения кибербезопасности
- Google профинансирует добавление поддержки Rust в ядро Linux
- Ода открытому исходному коду: невозможно переоценить вклад сообщества
- OSS Enterprise: новостная рассылка об Open Source
- Что такое Open Source? Статья для бизнес-лидеров
- Волшебники Open Source: отраслевые перспективы программного обеспечения с открытым исходным кодом
- «Я подарю тебе маленькую вселенную». DIY-рамка со светящимся сердцем
- Как объяснить детям, что такое Apache Kafka за 15 минут с картинками и выдрами
- Короткой строкой
- Новости
- Мероприятия
- Открытие кода и данных
- Дела организаций
- Ядро и дистрибутивы
- Обучение
- Базы данных
- Мобильные
- Безопасность
- DevOps
- Web
- Для разработчиков
- Пользовательское
- Игры
- Разное
- Статьи
- Мероприятия
- Дела организаций
- Ядро и дистрибутивы
- Системное
- Специальное
- Базы данных
- Безопасность
- Системное администрирование
- DevOps
- AI & Data Science
- Web
- Для разработчиков
- Пользовательское
- Разное
- Релизы
- Ядро и дистрибутивы
- Специальное
- Базы данных
- Мультимедиа
- Безопасность
- AI & Data Science
- Web
- Для разработчиков
- Пользовательское
- Игры
- Новости
- Что ещё посмотреть
- Заключение
Главное
Как Linux повлиял на нашу жизнь — празднование 30-летия открытого исходного кода
Категория: Новости/Дела организаций
Linux Foundation пишет: «В апреле Linux Foundation задал вопрос сообществу разработчиков ПО с открытым исходным кодом: как Linux повлиял на вашу жизнь? Излишне говорить, что со всего мира хлынули отклики с воспоминаниями, чувствами и важными моментами, которые навсегда изменили вашу жизнь. Мы благодарны, что вы нашли время рассказать нам свои истории. Мы рады поделиться 30 случайно выбранными отзывами. В качестве благодарности этим 30 людям за то, что они поделились своими историями, и в честь 30-летия Linux, 30 пингвинов были взяты под опеку Фондом охраны прибрежных птиц Южной Африки, и каждый из наших авторов получил возможность назвать их своим приёмным пингвином. Посмотрите слайды ниже, чтобы прочитать эти истории, увидеть недавно взятых под опеку пингвинов и их новые имена!».
Подробности и слайды со всеми отзывами [→ (en)]
Linux Foundation объявляет о выпуске отраслевых стандартов для улучшения кибербезопасности
Категория: Новости/Безопасность
«Linux Foundation, некоммерческая организация, обеспечивающая массовые инновации через открытый исходный код, сегодня объявила о новых отраслевых исследованиях, обучении и инструментах, поддерживаемых отраслевым стандартом SPDX, для ускорения использования Спецификации программного обеспечения (SBOM) при разработке безопасного программного обеспечения», сообщает сайт фонда.
Linux Foundation далее приводит список мер, с помощью которых ускоряет внедрение методов SBOM для защиты цепочек поставок программного обеспечения:
- Стандарт SBOM: управление SPDX — де-факто стандартом требований и обмена данными.
- Опрос SBOM: выделение текущего состояния отраслевой практики для определения критериев и передовых практик.
- Обучение SBOM: проведение нового курса по созданию SBOM для ускорения принятия.
- Инструменты SBOM: позволяют командам разработчиков создавать SBOM для своих приложений.
Подробности:
- Linux Foundation объявляет о выпуске отраслевых стандартов, исследований, обучения и инструментов для улучшения практики кибербезопасности в соответствии со спецификацией программного обеспечения (SBOM) [→ (en)]
- Linux Foundation продвигает внедрение SBOM [→ (en)]
- Что такое SBOM? [→ (en)]
Google профинансирует добавление поддержки Rust в ядро Linux
Категория: Новости/Дела организаций
OpenNET пишет о новом релизе Rust 1.53 и добавляет: «Дополнительно можно отметить предоставление финансирования работы по развитию интеграции в ядро Linux средств для разработки компонентов на языке Rust. Работа будет вестись в рамках проекта Prossimo под эгидой организации ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt и способствует продвижению HTTPS и развитию технологий для повышения защищённости интернета. Средства будут предоставлены компанией Google, которая оплатит работу Мигеля Охеда (Miguel Ojeda), автора проекта Rust-for-Linux. Ранее ISRG и Google уже профинансировали создание альтернативного HTTP-бэкенда для утилиты curl и разработку нового TLS-модуля для http-сервера Apache. По данным компаний Microsoft и Google около 70% уязвимостей вызваны небезопасной работой с памятью. Предполагается, что использование языка Rust для разработки компонентов ядра, таких как драйверы устройств, позволит снизить риск появления уязвимостей, вызванных небезопасной работой с памятью, и исключить появление таких ошибок, как обращение к области памяти после её освобождения и выход за границы буфера».
Подробности:
- Выпуск Rust 1.53. Google профинансирует добавление поддержки Rust в ядро Linux [→]
- Развитие Rust в ядре Linux получило сильный импульс от Google [→ (en)]
- Google хочет помочь улучшить безопасность работы с памятью в ядре Linux [→ (en)]
Ода открытому исходному коду: невозможно переоценить вклад сообщества
Категория: Статьи/Разное
AnalyticsIndiaMag пишет: «Рост технологий создал развивающийся и наполненный активностями цифровой мир, не уступающий в сложности реальному… Программное обеспечение с открытым исходным кодом обеспечивает всю цифровую инфраструктуру, которая у нас есть сегодня. Каждый интернет-пользователь получает пользу от результатов труда неизвестного разработчика, удалённо вносящего свой вклад. Есть миллиардные компании, которые полагаются на проекты с открытым исходным кодом. Но достаточно ли мы благодарим сообщество открытого исходного кода?».
Далее издание разбирает:
- Растущие требования к OSS.
- Вопросы поддержания инфраструктуры.
- Взаимодействие больших корпораций и OSS.
- Почему нужно беспокоиться о том, как поддерживаются открытые проекты.
Подробности [→ (en)]
OSS Enterprise: новостная рассылка об Open Source
Категория: Новости/Разное
VentureBeat начинает выпуск еженедельных дайджестов OSS Enterprise. Издание описывает проект так: «OSS Enterprise будет охватывать всё, что связано с открытым исходным кодом, но в основном там, где это пересекается с миром бизнеса. Мы подберём самые интересные истории на данный момент» и приводит примеры тем:
- Последние проблемы с лицензированием между Big Tech и более широким миром открытого исходного кода.
- Как венчурные капиталисты ищут, в какие OpenSource-проекты инверстировать.
- Отраслевые отчёты о безопасности и других ключевых вопросах.
- Новые платформы с открытым исходным кодом, о которых стоит знать, например, конкуренты Firebase и платформы безопасности для корпоративных приложений.
- Новые инструменты, которые помогают понять смысл открытого исходного кода, такие как The Open Source Index, OpenLogic's Stack Builder и Openbase.
- Перспективы технологий вообще, такие как заявление Microsoft о том, что открытый исходный код принят как модель взаимодействия между компаниями.
Выпуск раз в неделю, первый опубликован на сайте, далее нужно указать email для подписки.
Презентуя и привлекая внимание к своим дайджестам, издание выпустило несколько материалов об OSS, о них далее.
Подробности [→ (en)]
Что такое Open Source? Статья для бизнес-лидеров
Категория: Статьи/Разное
VentureBeat стало уделять повышенное внимание Open Source и, среди прочего, опубликовало ликбез для руководителей предприятий, в котором раскрыты следующие пункты:
- Определение термина.
- Коммерциализация.
- Лицензирование.
- Безопасность.
- Перспективы.
Подробности [→ (en)]
Волшебники Open Source: отраслевые перспективы программного обеспечения с открытым исходным кодом
Категория: Статьи/Разное
И ещё одна статья от VentureBeat: «Программное обеспечение с открытым исходным кодом настолько распространено, что трудно представить жизнь без него. Для предприятий открытый исходный код обеспечивает масштабируемость, прозрачность, экономию средств и силу сообщества… Чтобы получить представление о распространении программного обеспечения с открытым исходным кодом — коммерческого или иного — просто посмотрите в сторону WordPress… В совокупности он теперь обслуживает более 40% всех веб-сайтов… Точно так же почти все знакомы с Android, мобильной операционной системой (ОС) с открытым исходным кодом, которая занимает 84% мирового рынка… Фактически, рост Интернета за последние 30 лет в значительной степени был вызван программным обеспечением с открытым исходным кодом».
«Всё, от операционных систем, баз данных, веб-серверов, языков программирования и инструментов для разработчиков, было бы невозможно без открытого исходного кода», — VentureBeat приводит слова Мартина Траверсо, бывшего инженер Facebook и соавтора системы распределённых запросов SQL Presto.
Далее издание рассматривает:
- Вызовы, стоящие перед Open Source.
- Отношения Big Tech и Open Source.
- Финансовые вопросы.
Подробности [→ (en)]
«Я подарю тебе маленькую вселенную». DIY-рамка со светящимся сердцем
Категория: Статьи/DIY
aureliano_b рассказывает о своём проекте на Хабре: «Эстетика навесного монтажа обладает особой притягательной силой. Есть в этом что-то одновременно и от скульптуры, и от handcraft ювелирки. Вот и у меня давно «чесались руки» собрать какой-нибудь незамысловатый но симпатичный электронный гаджетик в таком стиле. И тут же хочется добавить: "… так что, как только я сложил вместе рамку и сердечко, моё воображение немедленно дорисовало все остальные компоненты и мне ничего не оставалось, кроме как соединить их воедино". Но нет. В действительности затея эта пылилась у меня в столе почти десяток лет, пока не дождалась неожиданного в своей простоте «инсайта», вдохновившего меня доделать некогда задуманное».
Подробности [→]
Как объяснить детям, что такое Apache Kafka за 15 минут с картинками и выдрами
Категория: Статьи/DevOps
Asya_Dyu выложила одновременно очень интересный и милый пост на Хабре: «Я учусь иллюстрировать сложные процессы с помощью комиксов. Нашла себе в копилку крутой кейс: как с помощью комиксов про милых выдр можно ребёнку объяснить такую сложную штуку как Apache Kafka, и сделать мир немного добрее. «Легко по течению» — лёгкое введение в потоковую обработку и Apache Kafka. Группа выдр обнаруживает, что они могут использовать гигантскую реку для общения друг с другом. По мере того, как всё больше выдр перемещается в лес, они должны научиться адаптировать свою систему, чтобы справиться с возросшей активностью леса. Под катом 25 слайдов, объясняющие основы Kafka для детей и гуманитариев. И много милых выдр».
Подробности [→]
Короткой строкой
Новости
Мероприятия
Идёт Akademy, ежегодная конференция KDE [→]
Открытие кода и данных
Google открыл инструментарий для полного гомоморфного шифрования [→]
Дела организаций
- Grafana Labs приобретает стартап по нагрузочному тестированию k6 [→ 1 (en), 2 (en)]
- Linux-репозитории Microsoft лежали больше суток [→ 1 (en), 2 (en), 3]
- Проекту Zephyr исполняется 5 лет, и он приветствует новых участников своей глобальной экосистемы RTOS [→ (en)]
- Разработчики Glibc рассматривают вопрос прекращения передачи прав на код Фонду СПО [→]
- Автор эмулятора PCem решил бросить проект [→]
- ГК Astra Linux расширяет формат сотрудничества с «Газпром нефтью» [→]
- Создана рабочая группа Eclipse IDE [→ (en)]
- HackerOne интегрируется с GitHub для отслеживания и синхронизации высокоприоритетных отчётов об уязвимостях [→ (en)]
- Еженедельник OSM 568 [→]
Ядро и дистрибутивы
- Rust в ядре Linux [→]
- Chrome OS теперь будет обновляться чаще, чем раньше [→ (en)]
- Ubuntu Pro выходит в Google Cloud [→ (en)]
- Поддержка Raspberry Pi 400 появится в Linux 5.14 на уровне ядра [→]
- KDE Neon перешёл на ядро Linux версии HWE [→]
Обучение
- Red Hat научит пользоваться Kubernetes на практических примерах [→ (en)]
- ГК Astra Linux высоко оценила компетенции студентов НГТУ НЭТИ в области информационной безопасности [→]
Базы данных
- ClickHouse от Яндекса вошла в топ-50 самых популярных в мире СУБД [→]
- Устойчивость: растущее влияние PostgreSQL на корпорации отмечает Postgres Vision 2021 [→ (en)]
Мобильные
Новые функции Android [→ 1 (en), 2 (en), 3 (en), 4 (en)]
Безопасность
- Android теперь шифрует тексты SMS/RCS [→ 1 (en), 2 (en)]
- Выявлена и исправлена неприятная ошибка повышения привилегий до root в systemd [→ (en)]
- Google предложил SLSA для защиты от вредоносных изменений в процессе разработки [→]
DevOps
DataStax поддерживает платформу обмена сообщениями Pulsar, чтобы победить Kafka [→ (en)]
Web
- Google Chrome тестирует две новые функции для любителей вкладок [→ 1 (en), 2 (en)]
- Der Spiegel: Telegram грозит штраф и блокировка в Германии [→]
Для разработчиков
Началось альфа-тестирование PHP 8.1 [→]
Пользовательское
- CuteFish — новое окружение рабочего стола [→ 1, 2]
- MakuluLinux теперь построен на форке Gnome [→ (en)]
- Мэйнтейнер Cinnamon в Debian перешёл на использование KDE [→]
- На этой неделе в KDE: Plasma 5.22 [→]
- Plasma 5.22 доступна пользователям Kubuntu 21.04 через Backports PPA [→]
- Plasma 5.22 на Debian [→]
- На этой неделе в KDE: Plasma 5.22 — круто, но сейчас вы захотите 5.23 [→]
Игры
Свой ремейк ZX игры Reskue в Steam [→]
Разное
Налоговая США начала отслеживать операции с биткоинами в Telegram [→]
Статьи
Мероприятия
«The Perl and Raku Conference» видеоотчёт [→]
Дела организаций
Интервью со Стивеном Хендриком, вице-президентом по исследованиям из Linux Foundation Research [→ (en)]
Ядро и дистрибутивы
- Сборка ядра Linux 5.12.10 c LLVM 12 + Clang и LTO оптимизацией [→]
- Hash Linux: Arch Linux с предварительно настроенными Xmonad, Awesome, i3 и Bspwm Window Manager [→ (en)]
Системное
- Программный raid в Linux [→]
- Управление пакетами Linux с помощью dnf [→ (en)]
- Linux kernel: просто снять снапшот не просто [→]
Специальное
- С Deskreen вы можете зеркалировать или транслировать экран вашего компьютера Linux на любое устройство [→ (en)]
- Попробуйте квантовые вычисления с помощью Qiskit, комплекта для разработки программного обеспечения с открытым исходным кодом [→ (en)]
- Подборка статей о работе с FreeDOS [→ 1 (en), 2 (en), 3 (en), 4 (en), 5 (en)]
Базы данных
А нужен ли Redis или хватит PostgreSQL [→]
Безопасность
- Находим и устраняем уязвимости бинарных файлов в Linux — с утилитой checksec и компилятором gcc [→]
- Транспортный агент MS Exchange для защиты от вирусов и нежелательной почты [→]
Системное администрирование
Мониторим парк ИБП. Ч.3, заключительная [→]
DevOps
- Набор средств от Red Hat для миграции виртуальных машин в программные контейнеры [→ 1 (en), 2 (en)]
- Знакомство с PromQL + Cheatsheet [→]
- Улучшите свою стратегию управления секретами с помощью Puppet + HashiCorp Vault [→ (en)]
- Pixie: система наблюдения для Kubernetes [→ (en)]
- Grafana Labs: стек мониторинга с открытым исходным кодом для Cloud Native [→ (en)]
- Как оптимизировать ограничения ресурсов Kubernetes [→]
- Как мы собираем общие сведения о парке из Kubernetes-кластеров [→]
- Настройка сервисного меша на Istio [→ (en)]
- Kubernetes Headless Service: А если Pod исчез? [→]
- Контролируем удаление с финализаторами [→]
- Еще 5 причин запустить Kubernetes в домашней Linux-лаборатории [→ (en)]
- DevSecOps: история про открытый исходный код [→ (en)]
AI & Data Science
- Руководство по CleanText: пакет Python для очистки необработанных текстовых данных [→ (en)]
- Погружение в инструментарий IBM с открытым исходным кодом для измерения неопределённости в моделях машинного обучения [→ (en)]
- Может ли MXNet противостоять TensorFlow и PyTorch? [→ (en)]
- Попробуйте CubeJS — инструмент с открытым исходным кодом для анализа данных [→ (en)]
- Руководство по нейросетям с прямой связью с использованием Pytorch с набором данных MNIST [→ (en)]
- Как мы построили Computer Vision из подручных материалов, чтобы сделать гифки [→]
- Глубокое обучение, XGBoost или оба: что лучше всего подходит для табличных данных? [→ (en)]
- Смешивание изображений с помощью OpenCV [→ (en)]
Web
- Создание статических веб-сайтов с Eleventy [→ (en)]
- Получайте сообщения в Matrix из IRC с помощью ZNC [→ (en)]
- Интеграция SAML в Zimbra OSE [→]
Для разработчиков
- Отработка периодических событий в QNX и RT Linux [→]
- FastAPI vs Flask: сравнительное руководство для энтузиастов науки о данных [→ (en)]
- Разработчик популярного веб-фреймворка FastAPI — об истории его создания и перспективах аннотаций типов Python [→]
- Рефакторинг приложений в Kubernetes [→ (en)]
- Проблемы и уроки для масштабного создания продуктов на React — уроки Coinbase [→ (en)]
- Определение «источника истины» для компонентов программного обеспечения [→ (en)]
- Google устанавливает новые обязательные правила для разработчиков, использующих Chrome [→ (en)]
Пользовательское
- Mein Konfig: экскурсия по dotfiles (в двух частях) [→ 1, 2]
- Как настроить устройства Razer в Linux для световых эффектов и других конфигураций [→ (en)]
- Как установить Gnome 40 в Ubuntu [→]
- Как установить Windows после Ubuntu Linux с двойной загрузкой [→ (en)]
Разное
- Более устойчивое будущее должно быть более открытым [→ (en)]
- О том, как сталкиваются инструменты с открытым исходным кодом и командные чаты [→ (en)]
- Aiven: 91% разработчиков считают, что открытое ПО — в их будущем [→ (en)]
- Нирадж Бхатия из Red Hat о том, как открытый исходный код определяет будущее технологий [→ (en)]
Релизы
Ядро и дистрибутивы
- Выпуск дистрибутива helloSystem 0.5, использующего FreeBSD и напоминающего macOS [→]
- Второй кандидат в релизы инсталлятора Debian 11 «Bullseye» [→]
- Доступен серверный Linux-дистрибутив SME Server 10.0 [→]
- Релиз минималистичного дистрибутива Alpine Linux 3.14 [→ 1, 2]
Специальное
- Выпуск DXVK 1.9, реализации Direct3D 9/10/11 поверх API Vulkan [→]
- Выпуск Wine 6.11 и Wine staging 6.11 [→]
Базы данных
Выпуск rqlite 6.0, распределённой отказоустойчивой СУБД на основе SQLite [→]
Мультимедиа
Релиз программы OBS Studio 27.0. Что нового. [→]
Безопасность
- CloudLinux выпускает инструмент безопасности UChecker для серверов Linux [→ 1 (en), 2 (en)]
- Обновление OpenVPN 2.5.3. Отключение Opera VPN и VyprVPN в РФ [→]
AI & Data Science
PyTorch v1.9: все новые функции и обновления [→ (en)]
Web
- Выпуск WordPress 5.8 Beta 1 [→ (en)]
- Выпуск новой стабильной ветки Tor 0.4.6 [→]
- Релиз WriteFreely 0.13.0 [→]
- Обновление Firefox 89.0.1 [→]
Для разработчиков
- Представлена библиотека Aya для создания eBPF-обработчиков на языке Rust [→]
- Доступен Wasmer 2.0, инструментарий для создания приложений на базе WebAssembly [→]
- Rust 1.53.0: IntoIterator для массивов, "|" в шаблонах, Unicode-идентификаторы, поддержка имени HEAD-ветки в Cargo [→]
Пользовательское
- Релиз среды рабочего стола Cinnamon 5.0. Что нового. [→]
- Выпуск текстового редактора GNU nano 5.8 [→]
- Релиз сетевого конфигуратора NetworkManager 1.32.0 [→]
- OrganicMaps — релиз форка Maps.me с открытым кодом [→]
- Опубликован корректирующий выпуск Plasma 5.22.1 [→]
Игры
Выпуск многопользовательской RPG-игры Veloren 0.10 [→]
Что ещё посмотреть
- Изучение экоcистемы Kubernetes в 2021 году, global modal в React и 7 сетевых команд Linux для каждого сисадмина [→]
- Видео: IT новости. Новый Firefox, Glimpse закрылся, Windows Package Manager… [→]
- OpenSource-проект недели по версии SD Times: Open Voice Network [→ (en)]
- OSS Enterprise: перспективы открытого исходного кода и обеспечение безопасности цепочки поставок программного обеспечения [→ (en)]
Заключение
На этом всё, до следующего воскресенья!
Подписывайтесь на наш Telegram канал наш Telegram канал или RSS чтобы не пропустить новые выпуски FOSS News. Также мы есть во всех основных соцсетях:
- Fediverse [→]
- ВКонтакте [→]
- Facebook [→]
- Twitter [→]
[←] Предыдущий выпуск
Если кто интересуется составлением дайджестов и имеет время и возможность помочь — буду рад, пишите по контактам, указанным в моём профиле, или в личные сообщения. В первую очередь нужны люди, готовые помогать в разборе материалов, собранных роботом по нескольким десяткам англо- и русскоязычных источников, а именно разработчики, которые хотели бы поучаствовать в доработке средств автоматизации под многопользовательский режим (скорее всего это будет в форме Telegram чат-бота на Python), и просто активисты, которые смогли бы тратить несколько часов в неделю на работу с будущим автоматизированным категоризатором (записываться уже можно, уведомим по готовности инструмента). Подробнее о «внутренней кухне» дайджестов можно прочитать в спецвыпуске FOSS News [→].
Думаю, все в курсе сложной ситуации, в которой оказался FSF (Фонд Свободного ПО) из-за конфликта вокруг его основателя Ричарда Столлмана. Подробности можно посмотреть в наших подборках новостей [→ 1, 2]. Я считаю, что самое время поддержать Фонд вступлением и финансами [→]. FSF — это одна из немногих организаций, бескомпромиссно стоящих на защите интересов большинства людей, использующих компьютеры в работе, общественной активности и для личных дел. А чтобы организация полностью работала в интересах людей, она должна этими людьми и финансироваться. К слову, 80% финансирования FSF идёт от частных лиц.