miércoles, 19 de enero de 2011

La primera serie de entrevistas FOSDEM

Noticias de interés ver en http://lwn.net/Articles/423778/rss:
FOSDEM (Bruselas, febrero 5-6) ha publicado la primera serie de sus entrevistas altavoces tradicionales , aparece esta vez es un editor de ciertos LWN, Eben Moglen, James Turnbull, Boudewijn Rempt, y D'Haese Graciano. Citando Eben: "En la actualidad, los gobiernos están muy deseosos de controlar la Red, que es un desastre para la libertad que. La industria está respondiendo a la informática móvil de la revolución, tratando de bloquear los dispositivos de personas utilizan a diario hacen sus vidas. Poderosos y los agentes del sector dinero por la gente y vigilando la extracción de datos la información resultante están animando a más gente a renunciar a su privacidad de base para los pequeños, si no es sentido, los beneficios. Todos son grandes amenazas a la libertad, y si nuestras estrategias de trabajo, frente a sólo uno o dos amenazas, aún podíamos fallar. "

Conferencia de plomería Linux 2011: Convocatoria de temas de

Noticias de interés ver en http://lwn.net/Articles/423450/rss:
La Conferencia de plomería Linux 'se llevará a cabo en Santa Rosa, CA, 7-9 septiembre 2011 y el comité del programa está buscando propuestas de acción. "La propuesta de la pista ideal es lo suficientemente concreta para que el progreso y atraer a los participantes el derecho, sino también se extiende por varios componentes de la tecnología de pila de Linux y un conjunto de problemas que específicamente puedan beneficiarse de la discusión cara a cara entre los diferentes equipos implicados."

[$] Revisión: La interfaz de programación de Linux

Noticias de interés ver en http://lwn.net/Articles/423417/rss:
width=95 height=125 alt="[TLPI cover]"> ) Nuevo libro de Michael Kerrisk relativamente (, La interfaz de programación de Linux (TLPI), está dirigido a programadores de sistemas Linux, pero no es sólo las personas que lo encuentren útil. Si bien se trata de un voluminoso tomo ("lo suficientemente gruesa como para aturdir a un buey", como Laurie Anderson, podríamos decir), es muy legible, tanto por la navegación a través o por morder la bala y la lectura en línea recta a través. La cobertura de la interfaz de llamada del sistema Linux es enciclopédico, pero el estilo de escritura es muy accesible. Es, en definitiva, una excelente referencia de que es probable que encuentre su camino en los estantes de los desarrolladores de espacio de usuario y hackers del núcleo, incluyendo algunos que no son necesariamente centrado en Linux. Los suscriptores pueden hacer clic a continuación para el examen completo.

Miércoles actualizaciones de seguridad

Noticias de interés ver en http://lwn.net/Articles/423742/rss:

Fedora ha actualizado sudo ( F14 : cambio de grupo de identificación no autorizadas) y la subversión ( F14 : denegación de servicio).

Mandriva ha actualizado hplip (ejecución remota de código es posible).

Meego, que es la excavación de un retraso en la actualización de seguridad, ha actualizado openssl (ejecución de código), libtiff (múltiples vulnerabilidades), git (escalada de privilegios), tromboembolismo venoso (inyección de comandos), Firefox (la ejecución de código), cromo (vulnerabilidades múltiples), qt (denegación de servicio), y libpng (ejecución de código).

openSUSE ha actualizado SSSD (denegación de servicio), java-1.6.0-openjdk (director de eludir la seguridad), sudo (múltiples vulnerabilidades), opensc (ejecución de código), núcleo (18 números CVE), y evidencian (ejecución de código a través de fuentes incorporadas ).

Red Hat ha actualizado mysql ( href="http://lwn.net/Articles/423748/">RHEL6 : 14 números de CVE) del núcleo, ( RHEL4 : múltiples vulnerabilidades), y el núcleo ( RHEL5 : denegación de servicio SCTP).

Ubuntu ha actualizado dbus (denegación de servicio).

FFmpeg crisis

Noticias de interés ver en http://lwn.net/Articles/423702/rss:
Un grupo de desarrolladores de FFmpeg ha anunciado que el proyecto cuenta con un nuevo conjunto de mantenedores - noticia que href="http://lwn.net/Articles/423704/">sorprendió a los actuales mantenedor Michael Niedermayer. Desarrollador Diego Biurrun ha publicado href="http://lwn.net/Articles/423705/">una explicación de cómo el golpe de Estado llegó a ser, pero está claro que no todo el mundo está satisfecho. "El descontento llegó al punto donde estaba previsto un tenedor y luego estaba previsto, pero resultó que el impulso se había disparado forma masiva el pasado crítica y se convirtió en una ola de marea de la revolución. El foco pasó de la bifurcación de evitar un tenedor si es posible. Desde git se estaba estableciendo en videolan.org, la creación de un árbol git alternativa en mphq era la elección natural. Con el desarrollo de trasladarse a videolan.org y un grupo tan grande de los desarrolladores ya forman parte de la revolución de mantenimiento de la infraestructura era la consecuencia lógica . " (Gracias a Mattias Mattsson).

Un fallo de seguridad crítico en tarsnap

Noticias de interés ver en http://lwn.net/Articles/423690/rss:
El autor de tarsnap ("copias de seguridad en línea para los verdaderos paranoicos") ha enviado href="http://www.daemonology.net/blog/2011-01-18-tarsnap-critical-security-bug.html">un aviso que describe una "crítica" error de seguridad en las versiones 1.0.22 a 1.0.27. "Puede ser posible para mí, el Amazonas, o las agencias gubernamentales de EE.UU. con el acceso a los centros de datos de Amazon para desencriptar los datos almacenados con las versiones de Tarsnap. Se trata de una inaceptable compromiso absoluto de la seguridad de los principios de Tarsnap, y sinceramente disculpas a todos los afectados." La publicación describe la forma de responder al problema y es una interesante discusión sobre la facilidad con que las cosas pueden ir mal en el código relacionado con la seguridad.

Kernel 2.6.38-rc1 prepatch

Noticias de interés ver en http://lwn.net/Articles/423624/rss:
El 2.6.38-rc1 prepatch está fuera. "Ya han pasado dos semanas, y la ventana de combinación de 2.6.38 es, pues, cerrado. Y una interesante ventana de combinación ha sido." En total, un poco más de 7.600 cambios se fusionaron en esta ventana de combinación. Algunos de ellos afectan código del núcleo de manera bastante invasiva, y se han producido algunos retrocesos significativos especiales ya. La gente prueba 2.6.38-rc1 puede querer ser un poco más cuidadoso (y mejor copia de seguridad) de lo habitual.