martes, 26 de julio de 2011

Garrett: aventuras en el arranque EFI

Noticias de interés en la url:http://lwn.net/Articles/453003/rss:

Matthew Garrett continúa su investigación en las sutilezas de arranque de Linux con EFI. "GPT, o la tabla de particiones GUID, es el reemplazo de la era de EFI para las particiones de MBR tiene dos ventajas principales sobre el MBR -. Primer lugar, puede cubrir las particiones mayores de 2 TB sin tener que aumentar el tamaño del sector, y en segundo lugar, no tiene la primaria . / horror de particiones lógicas que todavía hace más difícil que el MBR tiene ningún derecho a ser el formato es bastante simple - usted tiene un bloque de cabecera un bloque lógico en los medios de comunicación (para 512 bytes en una típica memoria USB), y luego un puntero a una lista de particiones. Hay entonces una tabla secundaria a una cuadra de la final del disco, que apunta a otra lista de particiones. Ambos bloques tienen CRCs múltiples que garantizan que ni la cabecera ni la lista de particiones han sido corrompidos. Resulta ser una modificación relativamente sencilla de isohybrid para que se vea una imagen EFI secundaria y la construcción de una entrada GPT apuntando hacia él. Esto funciona sorprendentemente bien, y los medios de comunicación preparado de esta forma se iniciará máquinas EFI si se graba en un CD o grabarse en un una memoria USB. "

[$] Ksplice y CentOS

Noticias de interés en la url:http://lwn.net/Articles/452949/rss:

Ksplice primero se anunció en 2008 como un proyecto de "actualizaciones de seguridad del kernel rebootless", basada en el MIT. Los estudiantes detrás de este proyecto pronto se graduó, y también lo hizo el propio proyecto, una empresa del mismo nombre se formó a oferta comercial sin reiniciar el sistema de parches para los clientes que se preocupó mucho por el tiempo de actividad. Ksplice Inc. también ofrece servicios gratuitos de actualización de una serie de distribuciones. Gran parte de esta llegó a su fin el 21 de julio, cuando Oracle anunció que había adquirido Ksplice Inc. e incorporaría sus servicios en su propia oferta de soporte para Linux. Una forma libre de Ksplice podría vivir, sin embargo, con el apoyo de una dirección interesante.

La iniciativa Open Cloud lanza

Noticias de interés en la url:http://lwn.net/Articles/452992/rss:

La iniciativa Open Cloud ha anunciado su existencia . "Su propósito es proporcionar un framework jurídico en el que la comunidad de computación en la nube mayor de usuarios y los proveedores pueden llegar a un consenso sobre un conjunto de requisitos para el Open Cloud, como se describe en los Principios de Open Cloud (OCP) del documento, y luego aplicar los requisitos de nube de productos y servicios informáticos, de nuevo por medio de consenso de la comunidad. " Se solicitan comentarios sobre el proyecto de principios nube abierta .

Recomendaciones de seguridad para el martes

Noticias de interés en la url:http://lwn.net/Articles/452952/rss:

Debian ha actualizado mapserver (múltiples vulnerabilidades).

Fedora ha actualizado rubí ( F15 , F14 : predecible números aleatorios), xmms ( F15 , F14 : un viejo defecto BMP de manejo, pueden conducir a la ejecución de código) y oprofile ( F15 , F14 : El comando de inyección / de elevación de privilegios).


openSUSE ha actualizado libxml2 (ejecución de código).


Red Hat ha actualizado systemtap ( RHEL6 ; RHEL5 : escalada de privilegios).


Ubuntu ha actualizado libsndfile (ejecución de código arbitrario).


Mozilla para desarrollar un sistema autónomo de funcionamiento

Noticias de interés en la url:http://lwn.net/Articles/452889/rss:

El proyecto Mozilla ha anunciado un proyecto llamado "Boot a Gecko" que parece ser una especie de competidor para ChromeOS y / o Android. "Mozilla cree que la web se puede desplazar a propietarios de un único fabricante de pilas de desarrollo de aplicaciones. Para que las tecnologías abiertas web una mejor base para futuras aplicaciones de escritorio y móviles por igual, tenemos que seguir empujando el sobre de la web para incluir --- y en los lugares --- superar la capacidad de las pilas de la competencia en cuestión. " Los asociados repositorio sólo contiene un archivo README hasta el momento.

Colisión en el estudio de Super Dave: El nuevo mundo de SuperCollider3, Parte 1 (Linux Journal)

Noticias de interés en la url:http://lwn.net/Articles/452875/rss:

Dave Phillips comienza una revisión de la tercera parte de SuperCollider en Linux Journal. " SuperCollider es un don de compositor / programador James McCartney con el mundo del código abierto de audio síntesis / composición de los ambientes. En su manifestación actual, SuperCollider3 incluye funciones para una amplia variedad de síntesis de sonido y los métodos de procesamiento de señal, multi-plataforma integrada de los componentes de interfaz gráfica de usuario para el diseño de interfaces para el funcionamiento interactivo, soporte para control remoto por varios dispositivos externos, y un rico conjunto de herramientas para la música y la composición algorítmica de sonido. Y sí, hay más, mucho más. "