LINUX.ORG.RU

23
Всего сообщений: 907

Adobe прекращает развитие Flash

Группа Проприетарное ПО

Компания Adobe заявила о переводе проприетарной технологии Flash в разряд устаревшего ПО ввиду стремительного развития открытых альтернатив, таких как HTML5, WebGL, WebAssembly. На этот шаг также повлияла реакция ведущих производителей браузеров, включая Apple, Facebook, Google, Microsoft и Mozilla, планирующих в скором времени прекратить поддержку Flash.

Ввиду того, что технология до сих пор широко используется, в частности для воспроизведения мультимедийного контента, её поддержка продолжится до конца 2020 года для всех основных платформ, чтобы было время для перехода на альтернативы.

>>> Подробности

 , , ,

meliafaro ()

Релиз nginx 1.12.0

Группа Open Source

Представлен новый релиз высокопроизводительного HTTP-сервера nginx.

( читать дальше... )

>>> Полный список изменений

 ,

Valman_new ()

phpBB 3.2.0 «Rhea»

Группа Open Source

После 2 лет разработки выпущена новая версия открытого движка для создания форумов phpBB с кодовым именем «Rhea».

( читать дальше... )

>>> Подробности

 , ,

linuks ()

Adobe Flash Player 24.0.0.186 для Linux

Группа Проприетарное ПО

Состоялся релиз Adobe Flash Player 24.0.0.186; версии для Windows, Google Chrome и дистрибутивов Linux синхронизированы впервые за несколько лет.

Увы, у автора новости в CentOS 7.3 x86_64 все вкладки в Firefox с Flash падают с ошибкой сегментирования (segfault), если закрыть любую вкладку с Adobe Flash. Версия 11.2.202.644 этой проблемой не страдала.

>>> Список изменений всех релизов, начиная с версии 13

>>> Подробности

 ,

birdie ()

Vivaldi 1.5

Группа Интернет

После двух месяцев разработки стал доступен релиз Vivaldi 1.5 — браузера от Vivaldi Technologies, базирующегося на движке Blink.

Основные новшества:

  • поддержка системы освещения Philips Hue;
  • перетаскивание вкладок и групп вкладок между окнами браузера;
  • режим чтения;
  • обновление бинарными патчами (Windows);
  • автоматические скриншоты в Заметках.

>>> Подробности

 , ,

SANSLAR ()

Pale Moon 27.0

Группа Интернет

После примерно восьми месяцев разработки доступна новая мажорная версия Pale Moon — браузера, который когда-то был оптимизированной сборкой Mozilla Firefox, но со временем превратился в достаточно самостоятельный проект, уже далеко не во всём совместимый с оригиналом.

Данная версия примечательна полным обновлением внутренней платформы браузера, в результате чего многое теперь реализовано иначе. Для пользователей это также означает возможные трудности с некоторыми расширениями, которые полагались на прежнюю версию платформы.

( читать дальше... )

>>> Подробности

 , ,

Reedych ()

Lighttpd 1.4.42

Группа Интернет

Состоялся релиз легковесного http-сервера с расширяемыми через модули возможностями — Lighttpd 1.4.42.

( читать дальше... )

>>> Подробности

 , ,

cetjs2 ()

Состоялся релиз распределённой системы поиска YaCy 1.90

Группа Интернет

Спустя более года разработки состоялся релиз YaCy 1.90.

YaCy — децентрализованный сервис, в настоящее время работают 600 пиров. Архитектура YaCy не позволяет какой-либо одной организации решать, какие страницы индексировать и в каком порядке располагать их в выдаче. Сервера YaCy работают на компьютерах пользователей, поисковые запросы перед отправкой шифруются. В отличие от привычных нам поисковых систем, при разработке YaCy большое внимание уделялось защите персональной информации пользователя. На компьютере пользователя сохраняются персональные индексы и рейтинги страниц, позволяющие со временем улучшать качество поиска. Также YaCy можно использовать для поиска на определённом сайте или в пределах локальной сети.

Среди множества изменений и исправлений ошибок в этом релизе наиболее значимые изменения:

  • Добавлена возможность перевода текста и сохранения локальной переведенной копии.
  • Добавлена поддержка сжатых SWF-файлов.
  • Улучшена поддержка BMP, ICO и PNG.
  • Добавлена поддержка индексирования AJAX-сайтов.
  • Произведена миграция на Solr 5.2, который работает намного быстрее, чем Solr 4.x. Разработчики рекомендуют после обновления переиндексировать все локальные данные YaCy.
  • Улучшена поддержка часовых поясов для индексированных данных.
  • Добавлено отображение даты в списке результатов поиска.
  • Добавлен новый способ навигации среди результатов поиска — по дате. Также теперь можно фильтровать данные по дате, указывая диапазон.
  • По умолчанию теперь данные количества индексированных документов за конкретные даты визуализируются в виде гистограммы.

Каждый может начать пользоваться YaCy прямо сейчас, произведя простую установку ноды или используя любую чужую ноду.

>>> Подробности

 ,

anonymous00 ()

Palemoon 26.0

Группа Open Source

Представлен новый выпуск браузера Palemoon, базирующегося на кодовой базе Firefox, но нацеленным на сохранение классического интерфейса, без инновационных (DRM, WebRTC, PDF.js, Australias и пр.) нововведений и с улучшенной поддержкой процессорных инструкций. Большинство дополнений Firefox работают под Palemoon, но существует собственный каталог с проверенными дополнениями.

В новой версии:

( читать дальше... )

>>> Подробности

 , ,

log4tmp ()

PHP 7.0.0

Группа Open Source

Команда разработчиков PHP рада сообщить о релизе PHP 7.0.

Несмотря на тот факт, что этот релиз является мажорным, усилия были направлены на то, чтобы сделать миграцию настолько безболезненной, насколько это возможно. Удаление устаревшей функциональности и устранение несоответствий в языке — основные направления для этой версии.

( читать дальше... )

>>> Руководство по миграции с PHP 5.6.x

>>> Исходники для загрузки

>>> Список изменений

 , ,

Kilte ()

Релиз Blend4Web 15.08

Группа Интернет

По традиции, в конце месяца, разработчики Blend4Web представили новый релиз своей платформы для визуализации трехмерной графики на веб-страницах.

Важная особенность сборки — это новый редактор логики, основанный на механизме нод Blender. Год назад появилась возможность визуального программирования в сценах Blend4Web без написания кода с помощью так называемых слотов NLA. Набор функций позволял контролировать визуализацию объектов, проигрывать анимацию и эффекты, отслеживать действия пользователя, создавать простейшие логические конструкции. Однако, использование этих слотов было затруднено из-за неудобства управления ими, отсутствия какой-либо зрительной демонстрации иерархии. Новый механизм позволяет наглядно создавать логическую схему приложения с помощью функциональных узлов (нод) и «проводников» между ними.

Набор демонстраций Blend4Web пополнился новой сценой поистине промышленного масштаба. Разработчики воссоздали работу молочного завода. Приложение позволяет не просто «прогуляться» по виртуальному предприятию и ознакомиться с описанием агрегатов, но и полностью проследить производственный процесс создания некоторых видов молочной продукции. Презентация без проблем работает на мобильных устройствах, несмотря на сложные сцены, насыщенные графикой и анимацией. Связка с Blender позволила выполнить 95% от общего объема работ силами только художников, без привлечения программистов.

Ключевые особенности релиза:

  • Выполнена поддержка нескольких нод Material в одном материале (пока без текстур).
  • Добавлены новые функции в модуле Transform для перемещения объектов в локальных координатах относительно родительского объекта и вращения их по выбранным координатным осям.
  • Появилась возможность отключения просчета физики в основном потоке с помощью директивы physics_use_workers при инициализации движка для лучшей производительности в мобильных браузерах. До этого симуляция физики всегда выполнялась в отдельных Worker-процессах.
  • Список поддерживаемых браузеров пополнил Microsoft Edge (Windows 10).
  • Портирован весь набор зависимостей конвертера ресурсов для работы в Windows, включая такие утилиты как ImageMagick, NVIDIA Texture Tools и FFmpeg. Также в Windows теперь работает сборщик приложений.

>>> Подробности

 , , , ,

prand ()

Релиз Blend4Web 15.07

Группа Интернет

Разработчики Blend4Web объявили о выходе новой версии 15.07. Blend4Web — это Open Source разработка, предлагающая законченное решение для визуализации трехмерной графики, интерактивных сцен для сайтов. Система построена на базе трехмерного редактора Blender.

Ключевые особенности релиза:

  • Мягкие частицы. Для визуализации таких эффектов, как дым, огонь, брызги, используется система частиц, где её мельчайшие элементы (билборды) являются полупрозрачными плоскостями, повернутыми к камере. Ранее при соприкосновении стандартных частиц с объектами в сцене приходилось наблюдать артефакты в виде видимых границ полигонов. Мягкие элементы лишены этого недостатка и при столкновении с поверхностью «растворяются». Разработчики подготовили специальное демо для сравнения обоих типов частиц.
  • Редактор нод. Blend4Web умеет работать со стандартными нодами Blender. Кроме того, разработчики предлагают свои собственные ноды. Особенность данного релиза — это расширение функциональности нодового редактора при работе с прозрачностью. Разговор идет об Alpha Clip (отсечение по альфа-каналу). Ранее для создания масок приходилось использовать текстуры. Новые процедурные маски помогут вырезать участки поверхности любой формы. Кроме того, они могут быть анимированными. Посмотрите эту демонстрацию.
  • Мультиязычный интерфейс. Переключение языка осуществляется стандартными средствами Blender. На данный момент поддерживаются английский и русский.
  • Совместная разработка. Для тестирования WebGL-приложения Blend4Web предлагает сервер, запускаемый одновременно с Blender. Теперь разработчики могут обращаться к нему по локальной сети. Соответствующие опции находятся в настройках аддона.
  • Новый шейдерный препроцессор. Сцены стали загружаться гораздо быстрее. Особенно это заметно при использовании большого количества различных шейдеров.

>>> Подробности

 , , , ,

prand ()

Релиз Blend4Web 15.06

Группа Интернет

Представлен новый релиз открытого фреймворка для создания браузерных 3D-приложений Blend4Web 15.06.

Изменения:

  • По аналогии с BGE и Cycles, реализован пользовательский профиль Blend4Web. При переключении в этот профиль исчезают все неподдерживаемые настройки. Сами настройки сгруппированы по принципу принадлежности к функциональности. Реализация нового интерфейса стала возможной благодаря принятию патча в кодовую базу Blender.
  • Добавлен новый редактор нормалей - инструмент, с помощью которого художник имеет возможность искусственно создавать затенение в нужных местах модели, избегая добавления ресурсоемкой геометрии. Редактор позволяет создавать контент высокого качества для интерактивных веб-приложений, в случае которых предъявляются особенно жесткие требования к производительности и объему сетевого трафика.
  • Инструмент Mass Reexporter, служит для автоматического экспорта большого количества файлов, например, при работе с несколькими проектами одновременно или большими проектами.
  • Упрощен процесс установки и обновления аддона Blend4Web. Кроме этого, появилась возможность проверки наличия обновлений - при каждом старте Blender аддон проверит наличие новой версии, отправив запрос на сайт blend4web.com (запрос анонимный, сама опция по умолчанию отключена).
  • В результате реализации алгоритмов расчета рассеянного освещения Toon и Minnaert, а также алгоритма расчета бликов Blinn, Blend4Web поддерживает весь набор алгоритмов затенения, имеющихся в Blender.
  • Нода Geometry теперь поддерживается полностью, после реализации выходов Local и Orco. В целях стабилизации работы нодовых материалов, были добавлены заглушки для неподдерживаемых нод RGB Curves, Vector Curves, ColorRamp, а также для всех нод трассировочного движка Cycles. Некоторые из нод Cycles были частично или полностью реализованы в рамках их применимости к вьюпорту.
  • Также в целях улучшения соответствия было реализовано поведение Blender в случае отсутствия ноды Output (выводится черный цвет вместо «ошибочного» малинового).
  • Существенно расширены возможности физики. В системах обработки соударений и трассировки лучей стало возможным определение координат и нормали в точке взаимодействия с объектом, а также получение ссылки на сам объект. Практическое применение этого функционала продемонстрировано небольшим демо-приложением.
  • Расширение возможностей API. Добавлены функции для управления эффектом размытия при движении (Motion blur). Теперь также имеется возможность управления плавностью хода камеры с помощью методов get/set_camera_smooth_factor() аддона app.js и mouse.js. Появилась функция scenes.marker_frame(), которая возвращает значение кадра для маркера, расположенного на шкале времени в Blender.
  • В API добавлены два новых модуля: rgb и rgba. В них содержатся методы для конвертации между системами кодирования цветов, принятыми в 3D графике и в веб-разработке. Также была реализована поддержка шестнадцатеричной кодировки цветов CSS.
  • Реализована поддержка влияния весов вертексных групп на размер частиц типа Hair (поле Vertex Groups -> Length).

    В этом релизе мы также проделали большую работу по исправлению ошибок и подготовили множество мелких улучшений, полный список которых можно посмотреть в замечаниях к релизу.

>>> Подробности

 , , , ,

llex1234 ()

Увидел свет Django 1.8

Группа Open Source

Почти через год после предыдущего релиза, команда разработчкиков веб-фреймворка рада представить на суд сообщества новый — Django 1.8, который подоспел точно в срок.

Следует особо отметить, что данная версия имеет длительный срок поддержки (LTS). Это означает, что она будет получать обновления и исправления минимум в течение трёх лет.

Для искушенного читателя как всегда подготовлены примечания к выпуску.

Ключевые изменения таковы:

  • Встроенная поддержка нескольких движков шаблонизации;
  • Поддержка сложных SQL-запросов через механизм ORM фреймворка;
  • Формализирован API для Model._meta;
  • Добавлена новая функциональность для работы с PostgreSQL в модуле contrib.postgres;

Новый релиз можно скачать отсюда или из репозитория модулей Python.

Также напоминаем, что с выходом версии 1.8 версия Django 1.6 больше не будет поддерживаться.

И Django 1.6.11 является последним релизом ветки 1.6.

Django 1.7 продолжит получать обновления безопасности до октября 2015 (когда планируется выход Django 1.9).

Предыдущий релиз с длительной поддержкой Django 1.4 также будет получать обновления безопасности до 1 октября сего года, чтобы дать всем пользователям достаточно времени для обновления до нового Django 1.8 LTS.

>>> Оригинал новости (на английском)

 , ,

Twissel ()

Релиз Blend4Web 15.03

Группа Интернет

Представлен новый релиз открытого фреймворка для создания браузерных 3D-приложений Blend4Web 15.03. В этом релизе: аннотации, инстансинг объектов, приложение для демонстрации работы API и анимация цвета в нодовых материалах.

( читать дальше... )

В этом релизе мы также проделали большую работу по исправлению ошибок и подготовили множество мелких улучшений, полный список которых можно посмотреть в замечаниях к релизу.

>>> Подробности

 , , , ,

llex1234 ()

Релиз Blend4Web 15.02

Группа Интернет

Представлен новый релиз открытого фреймворка для создания браузерных 3D-приложений Blend4Web 15.02. В этом релизе: встроенный сервер для разработчиков, кнопки социальных сетей, процедурно-генерируемые объекты и тени от прожекторов.

Изменения:

( читать дальше... )

>>> Ссылка на пресс-релиз

 , , , ,

llex1234 ()

Nord POS 3.0.3 - склад, магазин, кафе с поддержкой мобильных платформ

Группа Java

Nord Pos представляет собой решение в области автоматизации работы склада, продаж, интернет магазинов, кафе, такси и тому подобных сервисов. Отличается тем, что свободна, основана на java 7 и веб-технологиях, поддерживает интеграцию с другими системами и включает в себя все необходимое для своей работы.

Обоснованием нужности является универсальность применения, поддержка специализированного оборудования типа считывателей и принтеров штрих-кодов, веб-интерфейс и поддержка смартфонов.

Для тех, кто пропустил, краткий исторический экскурс:

  • 2005 год - выходит испанский проект Tina POS.
  • 2007 год - система была переименована в LibrePos из за конфликта с держателем торговой марки Tina,
  • 2007 год - проект вместе с создателем купила испанская же компания Openbravo и переименовала программу сообразно себе.
  • 2008 год - появилась русская локализация Openbravo POS и проект по ее развитию.
  • 2012 год - автор русской локализации взял последнюю свободную версию Openbravo Pos 2.30.2 и организовал проект Nord POS

Желающие могут оценить демоверсии Nord POS здесь или сразу загрузить продукт. Еще полезно почитать ленту автора в гугле плюс.

>>> Сайт проекта Nord POS

 , ,

AVL2 ()

Google представил Lovefield — SQL- подобный движок запросов к БД на основе Javascript

Группа Google

Сегодня Google представил релиз библиотеки с SQL-подобным синтаксисом, написанную на языке Javascript.

Поскольку начиная с 2010 года сообществу так и не удалось выработать стандарта WebSQL, в этой области не существовало реляционной БД, которая могла обеспечить полноценную кросс-браузерность.

Имеющиеся решения — IndexedDB и LocalStorage были по сути объектно-ориентированными хранилищами и не имели свойств,которыми обладают реляционные БД.

Lovefield создан, чтобы заполнить этот пробел в подобном ПО.

Он предоставляет мощный и гибкий движок запросов. В качестве бэкэнда в нем используется IndexedDB.

Синтаксис самих SQL-запросов декларативен, т.е. отсутствует прямой парсинг запросов, что делает систему устойчивой к SQL-инъекциям, а также простой в изучении для разработчиков, уже хорошо знакомых с традиционным SQL.

На данные момент движок Lovefield реализует такую функциональность:

  • Поддержка запросов select, insert, update и delete;
  • Простая семантика транзакций для обеспечения атомарности операций;
  • Возможность задания ограничений для проверки сохранения целостности (primary key, unique, nullable/not-nullable).
  • Поддержка агрегатных функций(count, min, max, sum, avg, stddev, distinct);
  • Поддержка группировки в SELECT-запросах через выражение «group by»;
  • Возможность формирования запросов, охватывающих несколько таблиц (INNER JOIN, OUTER JOIN);
  • Более простой, чем в IndexedDB, механизм изменения схемы данных;
  • Кроссбраузерность — поддерживаются браузеры Chrome, Firefox, IE10.

В плане производительности новый движок использует оптимизатор запросов, который оценивает различные варианты выполнения и выбирает наиболее эффективный.

Lovefield обеспечивает приемлемую производительность для БД размером до 50 тысяч строк.

В ближайшем будущем разработчики планируют добавить поддержку таких возможностей как внешние ключи, самосоединения таблиц, каскадное добавление/удаление записей и другое.

>>> Подробности

 , , ,

Twissel ()

RailsClub'Moscow 2014

Группа Конференции и встречи

Конференция RailsClub — крупнейшая конференция о разработке на Ruby в России. Больше 300 участнкиов, именитые спикеры со всего мира и актуальные темы для обсуждения. RailsClub 2014 состоится 27 сентября в Москве, в DigitalOctober.

В программе:

Аарон Паттерсон, член Ruby и Rails core team, топ 1 контрибьютор на сегодня, RubyHero 2010. Человек, который определяет развитие языка, и невероятно харизматичный спикер.
Тема выступления сейчас уточняется.

Божидар Батсов, CTO Tradeo, автор Rubycop и редактор Ruby и Rails style guides.
The Elements of Style in Ruby
Речь пойдет о том, что же такое стиль, чем хороший стиль отличается от плохого, как придерживаться единого стиля в коде. Как связаны стиль и язык и как эволюционируют стили в коммьюнити Ruby Style Guide.

Джонас Никлас, автор фреймворка для тестирования Capybara и популярных библиотек Pundit, Turnip и CarrierWave. Ruby Hero 2011
Concurrent systems in Ruby
Джонас расскажет, как Ruby меняется к лучшему в аспектах работы с concurrenсу — больным местом многих нагруженных проектов. Он продемонстрирует несколько разных вариантов, включая классический mutex/condition variable combo, Node-style evented IO, Clojure-style compare-and-set и Erlang-style actors. Покажет, как их можно использовать в Ruby и как Ruby дает более широкий выбор по сравнению с другими платформами.

Эрик Майклс-Обер, участник open-sourсe проектов RailsAdmin, Thor и Twitter gem. Ruby Hero 2014 и разработчик в SoundCloud, Берлин.
Writing Fast Ruby
Производительность — это чертовски важно. Пусть Ruby и не самый быстрый язык, но мы можем сделать многое, чтобы оптимизировать производительность своего кода. Эрик выдаст рецепты различных техник ускорения кода и более эффективной работы с памятью.

Сэнди Метц, автор «Practical Object-Oriented Design in Ruby», обладатель Ruby Hero Award 2013
All the Little Things
Между теорией ООП и практикой лежит большая пропасть. Многие приложения содержат огромные классы из длинных методов и неуклюжих условий. Их сложно понять, неудобно использовать повторно и очень дорого изменять. В этом выступлении Сэнди возьмет уродливый кусок кода, который содержит много условий, и перепишет его так, что получится всего несколько простых объектов. А слушатели познакомятся с понятной стратегией, которую каждый сможет использовать для улучшения своего кода.

Равиль Байрамгалин, Evil Martians, ведущий разработчик Oh My Stats, контрибьютор больше 40 опенсорсных проектов.
Big Data и Ruby
Big Data — не только модные слова для стартап буллшит-бинго, но и реальная головная боль для многих инженеров в интернет-бизнесе. Для масштабирования вычислений на несколько машин есть множество Big Data фреймворков. Чтобы лучше понять их особенности и сделать правильный выбор, Равиль расскажет: зачем необходима локальность данных, почему эти фреймворки построены на dataflow, в чем заключается лямбда архитектура, как ее упростить. И о том, как в Oh My Stats эспериментировали с реактивной абстракцией для вычислений. Среди конкретных фреймворков будут упомянуты ставшие уже классическими Hadoop и Storm (и как их использовать из Ruby), а также в чем преимущества модных Summingbird, Spark и парочки других альтернатив.

Александр Балашов, тимлид в Evrone
Интеграция всех аспектов разработки в единый процесс
Разработка веб-приложений включает в себя много аспектов. Это управление задачами, внесение изменений в код, повышение качества кода, тестирование и так далее. Каждому из них нужно уделять внимание, но не всегда хватает времени и дисциплины, чтобы это делать. Чтобы это стало привычным делом и каждая новая фича проходила контроль по всем аспектам нужно создать интегрированный процесс разработки, который позволит это сделать. Как создать процесс, в котором каждый шаг важен и нужен, Саша расскажет на конкретном примере.

Кирилл Тимофеев, Chief Architect в питерском офисе DataArt
Абстрактные машины во имя добра
Что значит функциональный язык программрования? Или объектный? Есть ли граница и можно ли пересечь ее, используя подручные средства? Кирилл расскажет о лямбдах — неотъемлемой части символьных вычислений, которые рассматривают и функции, и переменные как объекты первого класса. В докладе мы пробежимся по основам лямбда исчисления, специально остановится на безымянный версии, которая наиболее применима для машинной реализации, а затем продолжим описывать различные абстрактные машины, которые так сильно повлияли на современные парадигмы программирования. Увлекательное путешествие!

Кирилл Горин, разработчик в Coub.com
Работа с файлами в больших проектах
В известном сервисе Coub очень много файлов. В докладе Кирилл расскажет как построить с нуля систему для хранения большого количества бинарных данных, сделать ее удобной, надежной и гибкой и не запутаться в разнообразии версий. Узнаем, с какими проблемами может столкнуться проект в котором центральную часть занимает контент основанный на файлах, и что делать тогда, когда готовых инструментов не существует.

Кстати, мы решили разнообразить формат и помимо традиционных получасовых докладов делаем серию lightning talks — пятиминутных технических докладов о методологических находках, полезных инструментах и open-source проектах. Также в программе - панельная дискуссия на вечную тему: Где же все-таки хранить бизнес логику в RoR приложении? Коммьюнити не первый год муслит вопрос, и с каждым разом «ответов» становится все больше. Concerns, DCI, Service Objects, Form Objects, и прочие изобретения — что выбрать?
Англоязычные доклады будут идти с качественным синхронным переводом на русский язык (как и обратно)
Что кроме докладов: - Много профессионального общения. - Вкусная еда и отличный кофе. - Веселые движухи от спонсоров и организаторов в перерывах. - Зажигательное афтепати, на которой у вас будет возможность неформально пообщаться с участниками и спикерами.

Присоединяйтесь, не пожалеете!
Цена билета — 9000 рублей.
Купить билет


Партнеры проекта: Генеральный спонсор — TopTal
Золотые спонсоры — Bookmate и Funbox
Серебряный спонсор — AT-Consulting и Lookatme
HR -партнер — DigitalHR
Организаторы — Evrone и Undev
Площадка мероприятия - Digital Octoder

>>> Подробности

 , , , ,

Elena_Voronina ()

Google объявил о постепенном прекращении поддержки SHA-1 в Chromium

Группа Google

Как известно алгоритм SHA-1 оказался слабее, чем он задумывался разработчиками в 2005 году — 9 лет назад.

Атака на коллизии для данного алгоритма стала достаточно легко осуществимой, так что мы не можем больше считать его безопасным для Сети в целом и инфраструктуры открытых ключей в частности.

Мы уже знаем, что подобные слабости криптографического алгоритма могут превратиться в практическую атаку на него, как это было с MD5. Нужно убедиться в том, что прежде чем будут продемострированы атаки на SHA-1, он уже практически не будет использоваться в Интернете. К сожалению, это может оказаться достаточно сложной задачей. К примеру, когда мы отказались от поддержки MD5, некоторые школы, малый бизнес и предприятия пострадали, так как в их программном обеспечении (от ведущих мировых поставщиков) продолжали использоваться небезоспасные алгоритмы. А сам процесс обновления этого ПО был довольно проблематичным.

В силу вышеизложенного, в Chrome 39 начнется процесс прекращения доверия к сертификатам, подписанным с помощью SHA-1. Выпуск данной версии браузера намечен на ноябрь текущего года. В частности, сайты, сертификаты которых подписаны SHA-1 и действительны после 1 января 2017 года, больше не будут считаться браузером Chrome полностью доверенными.

В Chrome 40 сайты без шифрования будут отмечены новым «нейтральным» индикатором.

А уже для Chrome 41 (релиз которого намечен на первый квартал 2015 года), такие сайты будут считаться небезопасными.

>>> Подробности

 , , ,

Twissel ()