martes, 20 de septiembre de 2011

Garrett: UEFI asegurar el arranque

Noticias de interés en la url:http://lwn.net/Articles/459569/rss:

Matthew Garrett ha publicado un artículo sobre la UEFI "arranque seguro" característica y su impacto potencial en Linux.
Microsoft requiere que las máquinas se ajusten al programa de logotipo de Windows 8 y ejecutando una versión cliente de Windows 8 vienen con arranque de seguridad habilitado. Las dos alternativas aquí son para Windows que se firma con una clave de Microsoft y para la parte pública de que la clave para ser incluidos con todos los sistemas, o bien para cada OEM para incluir su propia llave y firmar las versiones preinstaladas de Windows. El segundo enfoque consistiría en hacer que sea imposible ejecutar copias en caja de Windows en el hardware del logotipo de Windows, y también imposible la instalación de nuevas versiones de Windows a menos que el OEM proporcionado una nueva copia firmada. El primero parece más probable.

Un sistema que se envía con sólo OEM y las teclas de Microsoft no se inicia una copia genérica de Linux.



Como él dice, no es el momento de preocuparse, sin embargo, pero vale la pena preocuparse. Aquellos que estén interesados ​​en aprender más sobre los planes de Microsoft lo desea, puede ver este video , que las describe en detalle.


Bray: Cómo prepararse para [Android] Teléfonos

Noticias de interés en la url:http://lwn.net/Articles/459566/rss:

Tim Bray señala que la crema de hielo próxima Sandwich (ICS) la liberación será un apoyo más factores de forma en comparación con el Honeycomb actual. "A principios de este año, Honeycomb (Android 3.0) puso en marcha para tablets. Honeycomb Aunque sigue siendo de sólo tablets, la crema de hielo próxima Sandwich (ICS) de liberación apoyará pantallas gigantes, pantallas pequeñas, y todo lo demás. Esta es la forma en Android se quedará a partir de ahora: la misma versión que se ejecuta en todos los tamaños de pantalla Algunas aplicaciones Honeycomb suponer que se quedará sólo en una pantalla grande, y cocido al horno que en sus diseños Esta suposición es en la actualidad es cierto, pero se convertirá en falso con la llegada de.. ICS, porque las aplicaciones de Android son compatibles con el reenvío - una aplicación desarrollada para Honeycomb es compatible con un dispositivo que ejecuta ICS, lo que podría ser un tablet, un teléfono, o cualquier otra cosa ".

Recomendaciones de seguridad para el martes

Noticias de interés en la url:http://lwn.net/Articles/459524/rss:

Fedora ha actualizado F14: librsvg2 (ejecución de código arbitrario), F14: OpenTTD (múltiples vulnerabilidades), y F14: wireshark (denegación de servicio).

Red Hat ha actualizado cyrus-imapd (ejecución remota de código).


SUSE ha actualizado el kernel (múltiples vulnerabilidades).


Ubuntu ha actualizado ffmpeg (denegación de la ejecución del servicio / código) y libav (ejecución de código arbitrario).


Tumbleweed retrocede en systemd por ahora

Noticias de interés en la url:http://lwn.net/Articles/459493/rss:

El openSUSE "Tumbleweed" distribución ha eliminado systemd (que había estado disponible como un paquete opcional) por el momento. "Debido a una serie de interdependancies en los paquetes que no están listos para Tumbleweed, y otras interacciones con el sistema que están causando problemas a algunos usuarios, me voy a quitar systemd a partir de hoy Tumbleweed para permitir a los desarrolladores a dedicar más tiempo a conseguir es estable para la fábrica y el 12,1 en lugar de tener que perseguir a los problemas que son específicos de Tumbleweed solamente. " Curiosamente, casi todos de la discusión de seguimiento se trata de si este cambio debe ser anunciado más ampliamente o silenciadas.