LINUX.ORG.RU

Сообщения saper

 

Плата аппаратного сжатия видео в MPEG4 для Linux

Форум — Linux-hardware

Есть такое? ;-)

saper
()

Multicast в Internet для видеопотоков

Форум — Admin

Собственно тема в заголовке и несколько вопросов по ней:

1. Какой видео/аудио кодек использовать для клиентов с коммутируемым доступом и скоростью подключения около 33600?
2. Смогут ли эти клиенты (подключены через обычных провайдеров крупных городов России) подписываться на этот multicast через тот же IGMP? (если опустить проблемы с блокированием такого трафика межсетевыми экранами на клиенте и его провайдера)
3. Если есть - дайте ссылку на multicast видеопоток для 33600.

Пока присматриваемся к VideoLAN, но он вроде для скоростей от 512Kbit (MPEG4), есть еще интересная Apple-овская разработка.

Клиенты - Windows 98SE, P700, 128Mb, кодеки можно доустановить.

saper
()

Критические уязвимости в MIT Kerberos

Новости — Безопасность
Группа Безопасность

2 из 3 уязвимостей могут привести к полной компрометации Kerberos realm и выполнению кода на KDC. Подвержены версии krb5 до 1.4.1, включительно. CVE: CAN-2005-1689, CAN-2005-1174, CAN-2005-1175.

Уязвимости будут исправлены в MIT Kerberos 1.4.2.

Технические подробности:
http://web.mit.edu/kerberos/advisorie...
http://web.mit.edu/kerberos/advisorie...

>>> Подробности на КомпьюЛенте

saper
()

Две уязвимости в Adobe Reader 5.0.9, 5.0.10

Новости — Безопасность
Группа Безопасность

Описание:
(1) Переполнение буфера при открытии определенным образом сформированного PDF файла приводит к выполнению кода.
(2) Adobe Reader в ряде случаев создает копии PDF документов во временном каталоге с правами, допускающими доступ других пользователей.

Уязвимы версии: (1-2) 5.0.9 и 5.0.10 для Linux, Sun Solaris, HP-UX, IBM AIX.
Обнаружены: (1) - iDEFENCE Labs, (2) - Secunia.
Дата анонса Adobe: (1-2) 5 июля 2005 года.

CVE ID:
(1) CAN-2005-1625
(2) CAN-2005-1841

Подробности на сайте Adobe:
http://www.adobe.com/support/techdocs...
http://www.adobe.com/support/techdocs...

Рекомендации (1-2):
- для Linux и Sun Solaris обновиться до 7.0;
- для HP-UX и IBM AIX обновиться до 5.0.11.

>>> Обновления

saper
()

SARG 2.0.8

Новости — Open Source
Группа Open Source

Вышла очередная версия программы анализа жураналов прокси-серверов SQUID и Microsoft ISA Server:
- исправлена старая ошибка, мешавшая нормально формировать подробные отчеты (с полными URL);
- прилагаемый шрифт verdana.ttf был заменен на шрифт FreeSans (http://savannah.gnu.org) для исключения нарушения патентного законодательства некоторых стран.

Скачать:
http://prdownloads.sourceforge.net/sa...

>>> Подробности

saper
()

Конфликт из-за использования Java в OpenOffice улажен

Новости — Офисные приложения
Группа Офисные приложения

Ричард Столлман назвал java ловушкой (java trap) широкое использование коммерческой и платной версии Sun Java в готовящейся к выходу новой 2.0 версии OpenOffice.

Разработчики сообщили, что почти всю новую версию удалось собрать с использование GCJ (GNU Compiler of Java), после чего Ричард отказался от идеи создания свободной ветки OpenOffice, лишенной привязки к коммерческой реализации Java от Sun.

Специалист по контролю качества и документированию OpenOffice Скотт Карр предложил свою помошь FSF в выявлении мест в проекте, требующих использования только Sun Java.

>>> Подробности

saper
()

Вышел X.Org 6.8.2

Новости — Open Source
Группа Open Source

В целом:
- исправления ошибок, включая устранение уязвимостей;
- незначительные обновления, включая новые возможности.

Изменения коснулись:
- драйверов ATI R100/R200/Radeon/Rage128 (улучшения 3D, ускорение RENDER, поддержка гаммы для XVideo, поддержка DRI для IGP, поддержка новых чипов: R420/M18, R423, RV370/M22, RV380/M24, RS300);
- улучшен DRI для Mach64, R200, Radeon;
- драйвера Intel 810 (поддержка 3D и Dualhead для i830, поддержка i915, поддержка AMD64 =) );
- драйвера Matrox (улучшения 3D, поддержка DDC и DPMS на втором мониторе для G400);
- драйвера nVidia nv;
- драйвера SiS (значительные исправления для 661/741/760, поддержка HDTV для 315/330, поддержка AMD64);
- драйвера NeoMagic (поддержка XVideo для чипов, вышедших до nm2160);
- других драйверов: SiS/NeoMagic/S3/Savage;
- драйвера Postscript printer;
- библиотек Mesa (OpenGL), теперь версии 6.2.1;
- библиотек DMX/libXpm/CYGWIN.

Ресурсы (скачать патчи/исходники/бинарники/документацию):
http://www.x.org/X11R6.8.2/

>>> Подробности

saper
()

Вышел BzFlag 2.0.0

Новости — Игры
Группа Игры

После многих месяцев работы вышла новая стабильная версия кроссплатформенной трехмерной аркадной сетевой игры.

Изменения:
- общая оптимизация;
- поддержка более сложных карт;
- улучшенная графика;
- поддержка погоды (туман, снег, дождь);
- поддержка анимации;
- улучшена защита сервера от исправленных клиентов.

P.S. Бинарные пакеты будут доступны в ближайшее время.

>>> Подробности

saper
()

Предложение по развитию сервера www.linux.org.ru

Форум — Linux-org-ru

Для понимания идеи рекомендую посмотреть как выглядит тема при использовании профиля модератора.

В части модерирования:
1. Показать кнопку "Удалить" пользователям у которых минимум 1 звезда (при более сложной доработке заменить "Удалить" на "Пожаловаться", например). Допуск просто зарегистрированных пользователей может привести к злоупотреблению перерегистрацией новых ников.
/Затраты: немного поправить алгоритм вывода этой кнопки/.
2. При нажатии на эту кнопку пользователем не модератором - добавлять очки к указанному сообщению.
/Затраты: возможно нужно завести еще одну колонку в таблице БД с сообщениями, в которой будет содержаться число очков, в SQL поставить для колонки "default 0"/.
3. Количество добавляемых очков должно зависеть от количества звезд пользователей, например(!): 1 зведа - добавляется 1, 2 звезды - 5, 3 звезды - 10, 4 звезды - 15.
/Затраты: функция расчета добавляемых очков на SQL, можно сделать ее математической, например: кол-во очков = 2 в степени кол-ва звезд/.
4. Для модераторов через их профиль или на отдельной странице выводить таблицу сообщений с числом очков более 0 (сами очки должны указываться), сортировка на странице должна происходить по убыванию значения очки.
/Затраты: добавление странички и чистый SQL, повышается нагрузка на SQL при формировании этой странички, для снижения этого, можно делать расчет этой страницы раз в час/.
5. При набирании сообщением определенного количества очков оно автоматически удаляется с указанием причины.
/Затраты: см. п.4 про расчет раз в час, добавление нового типа причины "Удалено по просьбам трудящихся" ;-) либо выбирается самая указываемая причина при нажатии удалить пользователем/.
6. Непродуманный момент: как учитывать начислил уже очки пользователь этому сообщению или нет.
/Затраты: можно обойти введением кол-ва очков на пользователя в единицу времени, в день или месяц/.

По идее должно снизить нагрузку на модераторов, увеличить степень участия общественности в жизни сайта, дать модераторам лучше понять, чего хочет народ.

Видимо надежда по части реализации только на svyatogor, green куда то пропал... если идея конечно понравится и будет одобрена высшим руководством.

С уважением ...
Искренне ваш ...
:-)

saper
()

Две страницы рекламы Firefox в газете New York Times

Новости — Mozilla
Группа Mozilla

Деньги на создание и размещение этой рекламы были собраны у более чем 10000 добровольцев, каждый из которых внес 30 долларов США (первая страница рекламы перечисляет все их имена).

Первоначально ожидалось, что добровольные пожертвования внесут около 2500 человек и рекламу планировалось разместить на одной странице, однако такое большое число участников позволило сделать ее двухстраничной (работа по ее созданию заняла почти месяц).

По ссылке к новости PDF-файл, размером в 700Кб, открытие которого на обычном компьютере может занять до 30 минут. Посмотреть уменьшенный вариант и дополнительную информацию на русском языке можно по следующей ссылке:
http://soft.compulenta.ru/2004/12/17/...

>>> PDF-макет оригинала рекламы (700Кб)

saper
()

Брюс Шнайер обновил свои рекомендации для пользователя сети Internet

Новости — Безопасность
Группа Безопасность

Известный эксперт по информационной безопасности Брюс Шнайер (Bruce Schneier) обновил перечень своих рекомендаций по защите для обычных пользователей сети Internet "Safe Personal Computing".

Эти рекомендации будут полезны как новичкам, там и профессионалам, ежедневно работающим с компьютером.

Некоторые интересные рекомендации:
- отказ от операционной системы Microsoft Windows и использование Linux или Macintosh, цитата: "If possible, don't use Microsoft Windows. Buy a Macintosh or use Linux.".
- отказ от офисного пакета Microsoft Office и использование свободных альтернатив, цитата: "Look into one of the free office suites as an alternative to Microsoft Office.".
- отказ от программы просмотра содержимого WWW Microsoft Internet Explorer, цитата: "Don't use Microsoft Internet Explorer, period.".
- отказ от почтовых программ Microsoft Outlook и Outlook Express, цитата: "Don't use Outlook or Outlook Express.".

Самому автору приходится использовать Microsoft Windows и Office, но он заменил почтовую и программу просмотра WWW содержимого на Opera и Eudora Mail.

>>> Статья

saper
()

SIM-ICQ: проект умер?

Форум — General

Посмотрел sim-icq.sf.net, sim.shutoff.spb.ru, http://www.sim-icq.spb.ru/board/index.php и пришел к таким вот неутешительным выводам:
- Похоже главный разработчик Владимир Шутов покинул проект.
- Автор пропал 25 сентября 2004 года (см. дату последнего snapshot http://sim.shutoff.spb.ru/files/).
- Активность в CVS на SourceForge.Net очень слабая, в основном что то исправляет wrar, остальные - делают локализацию на разные языки.
- Где брать последний обновляемый snapshot?

Может кто то в курсе и может прокомментировать, что случилось с автором и кто сейчас продолжает проект для всех дистрибутивов, а не только для ALTLinux/ASPLinux (у них есть сборки 0.9.4, но они отличаются по датам и я не могу оценить вот так навскидку у кого из них более стабильная версия, скачивать и сравнивать - нет времени и смысла тоже).

Проблемы текущей версии SIM-ICQ 0.9.3-2 я не буду подробно описывать, думаю все их сами знают:
- работа с прокси-серверами;
- глючит контакт-лист, нельзя менять свои "детали" в icq/jabber ... (меняются но не всегда и не все);
- окошки самостоятельно меняют размер (например, при ошибке отправки);
- очень долго соединение с серверами;
- не всегда можно работать с двумя OSCAR серверами - AIM и ICQ.

Пишу не флейма ради!

Подскажите, где можно взять последний snapshot в tar.bz2/tar.gz?
Кто ведет проект, кто обновляет его?

saper
()

Вышел Firewall Builder 2.0.4

Новости — Безопасность
Группа Безопасность

Очередная версия программы для настройки следующих межсетевых экранов:
- Linux NetFilter/IpTables (также для устройств Linksys/Sveasoft);
- Solaris/xBSD IPFilter;
- FreeBSD ipfw;
- OpenBSD PacketFilter;
- Cisco PIX.

Основной особенностью программы является объектно-ориентированный подход, возможность тонко настраивать несколько различных межсетевых экранов, используя определенные ранее объекты, что существенно упрощает настройку нескольких межсетевых экранов предприятия. Программа использует кроссплатформенную библиотеку QT.

Из основных изменений следует отметить:
- улучшена обработка ошибок скриптов;
- добавлена поддержка вставки своего кода в генерируемый скрипт (опции Prolog/Epilog);
- улучшена поддержка различных языков;
- добавлен первичный (но полный) перевод на русский язык.

Сборки для Windows, MacOS X и модуль поддержки Cisco PIX распространяются на платной основе (доступны 30-дневные полнофункциональные версии):
- Windows + MacOS X = 49.95$
- Windows + MacOS X + модуль Cisco PIX = 500.00$

Распространение в России, локализацию программы на русский язык и создание сборки для Slackware Linux осуществляет оффициальный партнер NetCitadel, LLC - ООО "РосБизнесЗащита" (обращаться можно ко мне на sovDOTrbsecATgmailDOTcom).

Скачать исходные тексты и бесплатные версии для Linux и FreeBSD:
http://sourceforge.net/project/showfi...
Скачать 30-дневные полнофункциональные платные версии:
http://www.fwbuilder.org/archives/cat...

>>> Подробный список изменений

saper
()

2Demetrio

Форум — Linux-org-ru

Вполне понятно, что http://www.linux.org.ru/profile/saper/view-message.jsp?msgid=727658 удалили за дело. Флейм? Да! Но новость же не флеймообразующая.

Но почему в начале, да и сейчас, уже отмодерировав его, не попытались ввести режим отправки комментариев только для тех, у кого есть 1 звезда? Тогда и новость есть и флейма нет, и вы и мы рады :)

saper
()

Уязвимость в ядрах версий 2.4.27, 2.6.9 и ниже

Новости — Безопасность
Группа Безопасность

Подробности про уязвимость:
- присвоен низкий рейтинг, т.к. только локальная и её сложно использовать;
- потенциально может привести к повышению полномочий локального пользователя;
- присутствует в модуле сериализации датаграм AF_UNIX, в функции unix_dgram_recvmsg();
- была устранена в 2.4.28, после чего Поль Старзетц (Paul Starzetz) обнаружил ее по жураналу изменений этого ядра (changelog) 19 ноября;
- 29 ноября была подтверждена разработчиками ядра для всех ранее выпущенных версий.

Цитата с cve.mitre.org:
A "missing serialization" error in the unix_dgram_recvmsg function in Linux 2.4.27 and earlier, and 2.6.x up to 2.6.9, allows local users to gain privileges via a race condition.

Подробнее на английском:
http://www.securitytracker.com/alerts...
http://www.securityfocus.com/bid/11715/
http://cve.mitre.org/cgi-bin/cvename....

Исправление доступно из BitKeeper для 2.4.2x по ссылке.

>>> Исправление для 2.4.2x

saper
()

Вышел GIMP 2.2-pre2

Новости — Open Source
Группа Open Source

Вышла вторая предварительная редакция программы GNU Image Manipulation Program.

Разработчики планируют выпуск финальной версии 2.2.0 в конце этого месяца.

Основные отличия новой версии 2.2.x от предидущих:
- предварительный просмотр для действий (трансформация и фильтрация);
- улучшен внешний вид диалогов, приближен к требованиям HIG (диалог открытия файла показывает картинку предварительного просмотра из EXIF);
- добавлен новый интерпретатор скриптов Tiny-Fu, позиционируемый на замену Script-Fu (в отдельном пакете);
- добавлена поддержка Drag-and-Drop с другими приложениями (например, с OpenOffice и AbiWord).

Скачать:
ftp://ftp.gimp.org/pub/gimp/v2.2/test...

>>> Major Features in 2.2

saper
()

Вышло ядро Linux 2.6.9

Новости — Ядро Linux
Группа Ядро Linux

Некоторые изменения:
- были удалены старые системные вызовы и переименованы новые (old_mmap и др.);
- исправлена ошибка при работе SMP систем с USB2.0;
- изменения в документации по разработке ядра;
- добавлен хорошо документированный драйвер для гигабитного сетевого адаптера Marvel MV64340 (с поддержкой NAPI);
- добавлен DRM модуль для i915;
- исправления в XFS, ACPI, USB, XFS, UML, SELinux, реализациях различных архитектур (ARM, X86, PPC64, ALPHA, X86_64, IA64, MIPS, SPARC64 и др.).

В ChangeLog появились такие строки:
<torvalds@ppc970.osdl.org>
Linux 2.6.9-final
Let's try the 2.4.x release methodology

Ядро 2.6.9: http://www.kernel.org/pub/linux/kerne...

Патч для 2.6.8:
http://www.kernel.org/pub/linux/kerne...

Changelog (неполный): http://www.kernel.org/pub/linux/kerne...

>>> Скачать патч

saper
()

Сильно тормозит GPRS/IRDA/PPP при переходе на 2.6

Форум — Linux-hardware

Два ядра, оба чистые с kernel.org, версии 2.4.27 и 2.6.8.

На 2.4.27 все быстро грузится (>1KB/sec до 3.5KB/sec), на 2.6.8 тормоза (~150B/sec).

Всё кроме ядра - одинковое, это одна и та же машина, модулями ничего не гружу. Выход в инет через GPRS/IRDA. Софт один и тот же в Linux (ну просто ядро выбираю при загрузке и всё!).

Ничего не помогает, google рыл уже. Появилось вроде с 2.6.7, точно раньше на 2.6 такого не было. Не знаю что делать уже.

Такое поведение на ноуте с FIR IRDA и на PC с SIR IRDA.

Не знаю, кто виноват - что то в IRDA наломали или в PPP. Но факт.

Понятно, что логи чистые, ничего нет, dmesg нормальный. Но 2.4 нормально, как Windows 2000 работает с сетью, а 2.6 тормозит. Меняются только ядра. Конфиги pppd у меня в норме, конфиги ядра простые, разве что ACPI включен, всякие там PREEMPT, REGPARMS, 4KSTACKS и пр. не пользовал при тестах, от них в общем ничего не меняется. Намучился много, патчил своими патчами потом, и некоторыми другими - не помогает. То что там наломали в 2.6 с SIR для Actisys на ноут не влияет - у него FIR nsc-ircc.c. Всё грузится в ядре, не модулями. Одинаковые в этом плане конфиги 2.6 и 2.4.

saper
()

Уязвимость программ просмотра WWW-содержимого

Новости — Безопасность
Группа Безопасность

Позволяет при заходе на сайт злоумышленника менять содержимое другого окна или вкладки программы просмотра WWW-содержимого (browser), например содержимое фреймов другого сайта.

Уязвимы:
* Internet Explorer 5.01, 5.5, 6.0
* Internet Explorer 5.x for Mac
* Konqueror 3.x
* Mozilla 0.x, 1.[0-6]
* Mozilla Firefox 0.x
* Netscape [6-7].x
* Opera [5-7].x
* Safari 1.x

Не уязвимы:
* Mozilla Firefox 0.9 и старше
* Mozilla 1.7

В квадратных скобках указан диапазон версий. Интересно уязвим ли links/lynx (окон нет, но есть история посещений)?

Проверить свою программу можно по ссылке: http://secunia.com/multiple_browsers_...

>>> Описание уязвимости для Mozilla/Konqueror/Opera

saper
()

2svyatogor: Предложение по улучшению сайта, связанное с удаление новости про Slackware 10.0

Форум — Linux-org-ru

Собственно предложение:
Не удалять всю новость с заглавной страницы, а оставлять ее без возможности добавлять комментарии и смотреть удаленные (чтобы не светить оскорбления участников и модераторов). По-моему подобное есть для старых сообщений - когда их смотришь добавить ничего нельзя и удаленные не посмотреть (кнопки нет).

BaT в приватной беседе сообщил, что движок это не умеет, плохо, может svyatogor поможет?

Такими темпами многие новости люди не смогут просто увидеть.

Если это новость - нужно повесить ее в раздел новости, комментировать ее не обязательно, главное чтобы люди заходящие на сайт могли почерпнуть что то новое для себя. Пусть даже без комментариев - кому надо, разберется по ссылкам.

P.S. Местами наблюдается легкое подобие высказываний и поведения модераторов крикунам про Slackware... капризно как то с вашей стороны так поступать, чувствуется что то личное или политическое в вопросе со Slackware (даже судя по приватной беседе с BaT-ом).

P.P.S. Возможные подпорки (с малой правкой кода, как я полагаю): для определенных новостей не показывать комментарии анонимных пользователей, перенести новость в состояние архив, если PHP генерированая новость хранится в базе, то подредактировать ее там, удалив кнопку добавить сообщение. Новость должна остаться...

saper
()

RSS подписка на новые темы