Новости про Linux

Миллион вложенных директорий даёт root-доступ в Linux

Исследовательская компания Qualys выявила очень интересную уязвимость, которая работает во всех дистрибутивах операционной системы Linux. Эта уязвимость получила название CVE-2021-33909 и она позволяет недоверенным пользователями получить привилегии Root.

Ошибка была выявлена при изучении исходного кода ядра Linux. Её использование требует создание массивной глубокой структуры каталогов, чтобы достичь ошибки переполнения при записи, после чего повышаются привилегии. Атака требует создания миллиона вложенных директорий с суммарной длиной пути более 1 ГБ.

Исследователи отмечают, что это очень надёжная атака, которую можно провести за 3 минуты. Самым большим ограничением является 5 ГБ оперативной памяти.

Отмечается, что большинство дистрибутивов Linux уже выпустили соответствующие патчи.

Доля Linux в Steam выросла до 1%

Ежемесячные статистические отчёты по используемому аппаратному обеспечению от Steam всегда интересно изучать. Они демонстрируют тенденции рынка видеоигр и предпочтения пользователей. Однако отчёт за июль оказался интересен не процессорами или видеокартами, а статистикой операционных систем.

Согласно данным Steam Hardware Survey операционные системы семейства Linux впервые набрали 1% рыночной доли. Безусловно, это нельзя назвать большим достижением, ведь подавляющее большинство, 90%, игроков в Steam использует Windows 10. Тут стоит учесть особенности Linux. Это малораскрученная операционная система, которая обладает несравнимо меньшими ресурсами, чем вкладывает Microsoft в Windows. Однако она становится популярной в качестве второй ОС, которой можно пользоваться альтернативно и бесплатно.

Тукс смотри в окно

Так что, даже 1% для Linux в её тяжёлом и медленном пути к вершине стало важным достижением. Самым интересным стало то, что согласно опубликованной статистике, на Linux перешли недавние пользователи Windows 10.

Статистика операционных систем в Steam за июль

Эта открытая ОС по-прежнему является нишевым продуктом. Среди своих коллег вы вряд ли найдёте кого-то, кто использует её в качестве основной ОС. Но кто знает, может быть именно этот показатель в 1% популярности подтолкнёт разработчиков к большему вниманию к ней в качестве игровой платформы.

Google хочет улучшить безопасность Linux

Компания Google сообщила, что внесёт свой вклад в повышение безопасности операционной системы Linux написанием кода ядра системы на языке Rust.

Данный шаг позволит модернизировать систему и улучшить её безопасность при использовании на смартфонах и на различных интернет-устройствах.

Язык Rust

Если работа по проекту будет начата, то компания добавит новые элементы в ядро Linux, написанные на Rust. Такие изменения приведут к значительному технологическому и культурному сдвигу в разработке этой ОС, которая лежит в основе систем Google Android и Chrome, а также в большей части решений для интернета.

Добавление модулей на Rust в ядро Linux повысит её безопасность, закрыв некоторые лазейки для хакеров, атакующих телефоны, компьютеры и серверы. С момента своего выпуска в 1991 году, Linux писался на очень мощном, но устаревшем языке C. Этот язык был разработан в 1972 году, и продукты, созданные на нём, более уязвимы перед хакерами, чем написанные на более новых языках программирования.

Valve сотрудничает с NVIDIA над реализацией DLSS в Linux

Компания NVIDIA объявила о начале сотрудничества с Valve по обеспечению своей графической технологии Deep Learning Super Sampling (DLSS) в Linux посредством Steam Proton.

«NVIDIA, Valve и игровое сообщество Linux сотрудничают для внедрения NVIDIA DLSS в Proton. Геймеры в Linux смогут использовать специализированные ядра ИИ в GPU GeForce RTX для увеличения частоты кадров в своих любимых Windows-играх, запущенных в операционной системе Linux. Поддержка игр с Vulkan появится в этом месяце, а с DirectX — осенью», — сказано в пресс-релизе компании.

NVIDIA DLSS

Реализация этого подхода позволит Linux-геймерам с видеокартами RTX получить преимущества от ИИ-инструмента для повышения частоты кадров в играх через Steam. Proton — это инструмент с открытым исходным кодом от Valve, который позволяет запускать Windows-игры на Linux. Этот инструмент встроен в Linux Steam Client Beta.

Данные новости появились после того, как AMD анонсировала конкурента NVIDIA DLSS, технологию FidelityFX Super Resolution, которая на поверку оказалась эффективной не только с ускорителями AMD, но и NVIDIA.

AMD готовит новую видеокарту для блокчейна

Ресурс Phoronix опубликовал информацию о паре патчей для Linux, которые демонстрируют новую видеокарту AMD для майнинга криптовалют.

Согласно описанию патча, добавляется новая видеокарта navi10 для блокчейна. Это значит, что новый ускоритель будет основан на Navi 10. Кроме отсылки к модели GPU также опубликован идентификатор устройства — 0x731E. По информации Phoronix, главным отличием этой майнинговой карты от стандартной стало отсутствие в первой движков Display Core Next (DCN) и Video Core Next (VCN). Это, в свою очередь, позволяет предположить, что карта не будет иметь видеовыхода. В остальном же её GPU будет аналогичен установленному в Radeon RX 5700 XT.

По данным издания, выпуск патча в октябре означает, что видеокарта появится не раньше Нового Года. Сама же идея выпуска специализированной карты для майнинга выглядит вполне логично, ведь это избавит компанию от дефицита игровых решений.

Microsoft Edge выйдет на Linux в октябре

Новый браузер Microsoft Edge, основанный на Chromium, набирает популярность и прекрасно себя чувствует в операционных системах Windows и Mac, а вот Linux пока оставалась не у дел. Однако уже в следующем месяце ситуация изменится.

Уже в октябре Edge будет доступен на Linux, пока в версии для разработчиков. Очевидно, что нельзя сразу выпустить новый продукт, и нужно некоторое время на поиск и выявление ошибок, прежде чем выпустить стабильную версию браузера.

Тем не менее, в октябре будет возможность опробовать браузер. Для этого его можно будет получить с сайта Edge Insiders на канале «preview», либо же использовать менеджер пакета вашего дистрибутива Linux. В течение тестовой эксплуатации у пользователей будет возможность выразить свои замечания и пожелания на форуме Edge Insider или в Twitter Edge Dev.

Версия Edge для Linux не должна отличаться от версий для других настольных систем. У вас должен сохраниться доступ к тем же аддонам и особенностям, характерным для Chromium и непосредственно Edge.

Kaspersky предупреждает о нацеленности хакеров на Linux

Аналитики лаборатории Касперского предупреждают, что хакеры и мошенники всё больше ориентируются в своих атаках на Linux, используя инструменты, специально созданные для эксплуатации уязвимостей платформы.

По данным Kaspersky, злоумышленники постоянно диверсифицируют свои арсеналы, содержащие инструменты Linux, что даёт им более широкий доступ к атакуемым системам.

Многие организации выбирают Linux для стратегически важных серверов и систем. Также наблюдается «заметная тенденция» по внедрению Linux в настольном окружении большого бизнеса и правительственных агенствах. Это привлекает большее число хакеров, которые активнее разрабатывают вредоносное ПО для этой платформы.

Более десятка целевых кибератак используют вредоносное ПО на Linux или некоторые модули, основанные на Linux, а также на несколько платформ одновременно. И хотя пока целевые атаки на Linux-системы не являются распространёнными, наборы веб-оболочек, бэкдоров и руткитов, наряду со специально разработанными эксплоитами, уже доступны для тех, кто ищет их применения.

Purism выпускает миникомпьютер с открытой прошивкой

Компания Purism, стоящая за разработкой PureOS и смартфона Librem 5, анонсировала миникомпьютер Librem Mini, совместимый с бесплатным программным обеспечением.

За 700 долларов вы получите эту машину с предустановленной версией Linux PureOS. Однако этот компьютер выгодно отличается от конкурирующих решений. Дело в том, что в этой машине вместо Secure Boot используется бесплатная альтернатива PureBoot. Кроме того, вместо BIOS можно использовать его открытую замену Coreboot. Так что, если вы хотите использовать альтернативные прошивки, то теперь совсем необязательно искать совместимые материнские платы и иметь риск «окирпичивания» устройства. Достаточно просто воспользоваться предложением Purism.

Компьютер Purism Librem Mini

В аппаратном плане предлагается вполне производительная машина, основанная на процессоре Intel Core i7-8565U (4 ядра, 8 потоков, 4,64 ГГц) с активным охлаждением, памятью DDR4-2400 SO-DIMM (до 64 ГБ) и накопителями 1хSATA III 6Gbps SSD/HSS (7 мм), 1хM.2 SSD (SATA III/NVMe x4). Из интерфейсов имеются 1 выход HDMI 2.0 b 1 выход DisplayPort 1.2. Также есть 4 порта USB 3.0, пара USB 2.0 и один Type-C 3.1, 3,5 мм аудиовыход и сетевой разъём Gigabit Ethernet LAN. Wi-Fi-подключение осуществляется модулем Atheros ATH9k Module, 802.11n (2.4/5.0 ГГц).

Габариты компьютера равны 12,8×12,8×3,8 см, а масса — 1 кг.

Microsoft расширяет свою систему безопасности на другие ОС

Компания Microsoft расширила свою систему защиты от угроз для предприятий на другие платформы, отличные от Windows. Общий релиз готов для Linux, а Android получил предварительную версию.

Кроме того, в следующем году компания готовится представить аналогичную систему и для macOS.

Windows Defender ATP

Своё решение в компании прокомментировали следующим образом: «Это лишь начало нашего путешествия с Linux, и мы не остановимся здесь… Мы приняли решение о постоянном расширении наших возможностей для Linux и мы обеспечим вам улучшения в ближайшие месяцы».

Что касается предварительной версии для Android, то она предлагает следующее:

  • Блокировку фишинговых сайтов и прочих рисковых доменов и URL, связанных с SMS/text, WhatsApp, email, браузерами и другими приложениями.
  • Сервисы SmartScreen, уже доступные в Windows, которые позволяют принять решение о блокировке подозрительных сайтов на всех устройствах в Сети.
  • Проактивное сканирование вредоносных или потенциально нежелательных приложений и файлов, которые могут быть загружены на мобильное устройство.
  • Меры по блокированию доступа к сетевым ресурсам, если устройство подаёт признаки взлома через вредоносное приложение.
  • Интеграция с тем же Microsoft Defender Security Center, что уже доступен для Windows, macOS и Linux.

Microsoft признала, что была не на той стороне истории

Президент компании Microsoft Брэд Смит признал, что компания заняла не ту сторону в истории, когда назвала открытое ПО «раком» индустрии.

Бывший руководитель компании Стив Баллмер называл открытое ПО раком, который разрушит индустрии программного обеспечения. С тех времён многое изменилось. Даже сам Баллмер в 2016 году начал поддерживать открытое ПО, хотя и отметил, что бой того стоил.

Генеральный директор Microsoft 2000—2014 гг. Стив Баллмер

Теперь же Смит ещё более открыто признал ошибки компании. В своей лекции в Массачусетском институте технологии он заявил: «Microsoft была на неверной стороне истории, когда Open source ворвался в начале века, и я могу сказать это и за себя. Хорошая новость в том, что, если жизнь достаточно длинная, вы можете узнать… что вам нужно измениться».

Комментарий Смита не вызывает большого удивления, учитывая, что последние годы Microsoft проявляет к открытому ПО большое внимание. Компания приобрела GitHub за 7,5 миллиардов долларов в 2018 году, а последняя версия Windows Edge основана на открытом проекте Chromium. Да что там говорить, даже Проводник в Windows 10 теперь поддерживает файловую интеграцию с Linux. Однако Windows по-прежнему доминирует на рынке настольных систем, и пока нет ни малейшего признака роста популярности открытых ОС.