adv

致长期以来一直关注solidot的海内外朋友,请点击这里查看。
GNU
WinterIsComing(31822)
发表于2014年04月09日 20时24分 星期三
来自时间选择的不是太好
自由软件基金会(FSF)就最近曝光的OpenSSL高危漏洞发表声明,认为使用自由软件如OpenSSL是确保计算机、服务器和整个网络安全必要的第一步。自由软件让用户能检查源代码,发现漏洞,开发出新的更安全的版本。像Heartbleed这类影响广泛的大漏洞会在任何代码上发生,无论是自由软件还是私有软件。差别在于,如微软的私有软件只有微软自己能查看源代码,在发现问题时修正,这不可能真正建立起信任链,因为在微软采取行动前每个人只能束手无策。前NSA合同工 Edward Snowden提供的机密文件显示,微软在没有修正前与NSA分享了bug情报
GNU
WinterIsComing(31822)
发表于2014年03月24日 18时54分 星期一
来自大中华区的特殊情况
xda-developers的一篇文章指责联发科对索取源代码收费,认为联发科闭源的做法违反了GPL许可证。联发科是半导体芯片设计厂商,它提供的一揽子手机芯片方案是亚洲手机厂商能推出低价的Android智能手机幕后力量,是中国最大的手机芯片供应商。它向厂商提供的芯片源代码是基于Linux内核,而Linux内核采用的许可证是GPLv2,GPLv2要求衍生版本公开源代码,联发科不仅没有公开还要收费。
安全
WinterIsComing(31822)
发表于2014年03月06日 14时48分 星期四
来自教条主义
在GnuTLS被发现存在严重的SSL证书验证漏洞之后,一些人(其中就包括作者本人)翻出了一个旧帖子:Symas公司CTO Howard Chu早在2008年就对使用GnuTLS发出警告,他认为GnuTLS是有害的,称其存在太多的问题。GnuTLS是SSL、TLS和DTLS协议的自由软件实现,被GNU/Linux发行版广泛使用,如最流行的两大发行版Debian和Ubuntu都依赖 GnuTLS。Howard Chu认为OpenSSL在安全性上要远好于GnuTLS。OpenSSL是SSL、TLS和DTLS协议的开源实现,采用了4条款BSD许可证,不兼容于GPL许可证,因此许多GPL软件选择采用了GnuTLS而不是OpenSSL。
安全
WinterIsComing(31822)
发表于2014年03月04日 16时51分 星期二
来自goto cleanup
Red Hat的安全审计发现,广泛使用的安全类库GnuTLS存在漏洞,无法正确检验特定的伪造SSL证书,因此可被攻击者利用发动中间人攻击,它会将这类伪造证书识别为有效证书。GnuTLS是SSL、TLS和DTLS协议的自由软件实现。漏洞影响所有版本的GnuTLS,唯一的补救方法是升级到刚刚发布的3.2.123.1.22版,或者是对 2.x 分支应用补丁。GnuTLS的错误与苹果最近修复的iOS和OSX系统的goto fail SSL证书处理问题相似。
GNU
WinterIsComing(31822)
发表于2014年02月15日 21时18分 星期六
来自有什么影响?
阿尔卡特朗讯授权加州伯克利大学在GPLv2和LPLv1.02(朗讯公共许可证)双许可证下发布了Plan 9操作系统源代码。此前Plan 9采用的LPL许可证虽然也被认为是自由软件许可证,但与GPL不兼容。Plan 9是贝尔实验室/朗讯科技在上世纪80年代开发的分布式操作系统,朗讯在2002年终止了开发,但操作系统研究人员和爱好者仍然在之后继续使用和开发Plan 9。Plan 9的一个特色功是将所有本地和远程资源以文件形式组织的9P协议。
GNU
WinterIsComing(31822)
发表于2014年02月09日 10时46分 星期日
来自潜入
尽管RMS(Richard Stallman)因为其采用的BSD许可证而反对LLVM/Clang编译器项目,但两大开源编译器项目的开发者已决定展开合作,共同解决困扰两大编译器的问题。但许多人担心,由于许可证之间的差异,GCC未必能从合作中获得多少好处。BSD许可证允许闭源项目自由使用BSD授权代码,而GPL则必须公开源代码。
GNU
WinterIsComing(31822)
发表于2014年01月25日 23时58分 星期六
来自教主坚定不移
ESR(Eric S.Raymond)在GCC邮件列表上发贴预言,LLVM/Clang编译器将在3到5年内威胁到GCC的统治地位,认为GCC编译器的反插件政策正成为一大障碍。虽然Clang尚未达到GCC的成熟度,但在某些方面它拥有比GCC更出色的特性,例如错误信息。ESR建议GCC应允许非自由的插件。帖子在邮件列表上引发了有关GCC和Clang的热烈讨论。自由软件基金会主席、GCC原作者RMS(Richard Stallman)回应称,非自由的软件是一种非正义,我们的目标是消灭非正义,给予计算机用户自由。他指出,LLVM的许可协议对自由软件社区而言是一个可怕的挫折。他认为,GCC为了要赢得与Clang的编译器之战而允许非自由插件,那么即使胜利也将是空洞的,因为胜利无关乎真正重要的东西:用户的自由。
GNU
WinterIsComing(31822)
发表于2014年01月19日 19时22分 星期日
来自
匿名读者 写道 "Bluestacks(Windows下的Android运行时环境)内核是把一个android-x86跑在了Windows上,这部分是用colinux源代码修改的。为了在android-x86上运行arm native app,它移植了一份qemu user mode到android上。这两个项目都是gpl协议的,但是Bluestacks没有公布他们修改过的代码。"
GNU
WinterIsComing(31822)
发表于2013年12月20日 12时47分 星期五
来自V for Vendetta
自由软件基金会(FSF)认证了第一台尊重用户自由的笔记本电脑Gluglug X60。这款笔记本是联想笔记本ThinkPad X60的翻新型号,预装了自由软件操作系统Trisquel GNU/Linux,预刷了自由软件BIOS替代 coreboot,售价不到200英镑。FSF主席Richard M. Stallman说,终于有一款在商店出售的笔记本能尊重用户的自由权利。用户可以彻底控制笔记本,不会受制于私有软件和私有固件,完全掌控自己的安全和隐私。
GNU
WinterIsComing(31822)
发表于2013年12月12日 15时37分 星期四
来自商品无人权
AOL、苹果、Facebook、Google、LinkedIn、微软、Twitter和雅虎八大科技巨头联合向美国政府发表公开信,呼吁改革政府监控法,增加对用户隐私的保护。自由软件基金会(FSF)表示,FSF可能同意科技巨头们提出的部分措施,但政府监控只是问题的一个方面,我们还需要改革企业监控。科技公司的私有软件和技术积极的监控用户,微软Windows向NSA提供后门,Google和Facebook的商业模式就建立在收集庞大的用户数据上,他们鼓励用户远离运行在自己电脑上的软件,拥抱云计算。令人感到讽刺的是,科技巨头在公开信中根本没有提及自身的责任。而在另一方面,它们有意的将用户置于弱势地位,毫不犹豫的利用用户。FSF认为,用户需要担心的不只是政府如何访问他们的信息,他们也有权知道企业如何控制他们的信息。
GNU
WinterIsComing(31822)
发表于2013年12月06日 18时52分 星期五
来自开源Windows 98
微软总法律顾问Brad Smith在官方博客上宣布将加密数据中心内部的数据流,保护客户数据防范NSA监控。自由软件基金会执行董事 John Sullivan质疑了非私有软件的信任逻辑,称只有微软知道底层操作系统如何工作,因此不可能真正建立信任链。他说,私有软件如Windows从根本上就不没有安全性,这与微软的隐私政策无关,而是因为与用户安全息息相关的代码被藏了起来。
GNU
WinterIsComing(31822)
发表于2013年11月28日 20时35分 星期四
来自网络上的洪水猛兽太多
VPN设计在现有的不安全的互联网上叠加一层安全的网络。而现有的VPN软件多是创建节点到节点的隧道而进行优化。GNU Virtual Private Ethernet (GVPE)是一个VPN自由软件套件,设计处理大多数VPN软件没有考虑到的使用实例:多节点连接。GVPE能创建一个网络,所有的参与节点都能直接与另一个节点对话。开发者Marc Lehmann不久前发布了V2.25版,宣布它将是2.x分支的最后一个版本。LWN的一篇文章介绍了GVPE,并与OpenVPN进行了对比。
GNU
WinterIsComing(31822)
发表于2013年10月10日 12时59分 星期四
来自makefile
GNU Make软件发布了4.0版,主要新特性是整合支持扩展语言Guile。Guile是基于Scheme语言的GNU项目扩展系统,它将成为GNU Make的嵌入式扩展语言。Make 4.0的其它特色包括:新的output-sync选项,用于跟踪转换目标的trace-enables,新的赋值运算符,修正了超过80个bug,以及其它方面的增强,等等。
微软
WinterIsComing(31822)
发表于2013年10月09日 16时12分 星期三
来自GPLv4
在微软眼里,GPLv3许可证从“邪恶”变为了“可接受”。微软的开源项目托管平台CodePlex开始允许开源项目使用GPLv3许可证。CodePlex向开发者提供了一系列开源或自由软件许可证,如Apache 2.0、Simplified BSD、GPLv2、Mozilla Public License 2,以及微软自己制定的多个开源许可证,但GPLv3此前并不在其中。开源开发者早在2008年就呼吁微软加入GPLv3许可证,但直到本月微软才将GPLv3加入到开源许可证列表,满足了开发者的需要。2007年,自由软件基金会发布GPLv3后,微软曾公开声明不支持GPL v3。目前不清楚微软为何改变对GPLv3的看法。
GNU
WinterIsComing(31822)
发表于2013年09月29日 11时45分 星期日
来自教主金言
自由软件基金会主席Richard Stallman(RMS)在《连线》上发表文章,阐述为什么自由软件比以往任何时候更重要。RMS说,无论是昂贵的私有软件如Photoshop,还是免费的私有软件如Flash播放器,用户都会受制于他人。现在,软件即服务平台的兴起意味着你的计算活动将由其他人的服务器来完成。非自由软件和软件即服务替代都能监视用户,束缚用户,甚至攻击用户。恶意程序在服务和私有软件产品中很普遍,原因是用户不能控制它们。其根本问题在于私有软件和软件即服务替代都受控于其他实体,通常是一家企业或一个国家,而自由软件则由用户控制。为什么说控制重要?因为自由意味着控制你自己的生活。
GNU
WinterIsComing(31822)
发表于2013年09月28日 21时52分 星期六
来自估计1.0要等2040年了
庆祝GNU三十周岁,十余年没更新的GNU内核项目发布了最新的版本GNU Hurd 0.5GNU Mach 1.4GNU MIG 1.4。Hurd内核设计取代Unix内核,最早的开发始于1986年,1991年5月正式公布,名称是“HIRD of Unix Replacing Daemons”的递归缩写。GNU Mach是GNU Hurd使用的微内核,上一个版本GNU Mach 1.3还是在2002年5月发布的。GNU MIG则是Mach的接口生成器,上个版本MIG 1.3.1是在2002年8月发布的。在二十多年开发之后,GNU Hurd仍然处于早期开发阶段,还是不稳定的版本,只支持i386架构。
GNU
WinterIsComing(31822)
发表于2013年09月28日 14时21分 星期六
来自Free Unix!
1983年9月27日,MIT人工智能实验室的Richard Stallman在新闻组宣布了雄心勃勃的GNU(Gnu's Not Unix)操作系统计划,他计划创造一个Unix兼容的自由软件系统,包含了内核和所有必要的工具如:编辑器、shell、C编译器、链接器、汇编器等等。RMS表示,GNU将能运行Unix程序,但它并不等同于Unix,将会根据用户使用其它操作系统的经验进行改进。Stallman谈到创建GNU的动机,表示如果喜欢一个程序,他必须与其他喜欢它的人进行分享,而不是违背良心签署保密协议或用户条款,认为这才是软件开发的黄金法则。GNU开启了自由软件革命。为了庆祝GNU诞生三十周年,自由软件基金会举办了一系列活动
Android
blackhat(19032)
发表于2013年07月29日 15时12分 星期一
来自GNU/Andriod
Andriod系统本身大部分是开源软件,但还有多个关键部分使用厂商的私有软件,如Wi-Fi和蓝牙驱动。此外,Android设备通常还会预装众多私有软件。自由软件发行版Replicant项目通过开发这些私有软件的自由软件替代,创造出真正的自由Andriod发行版。目前Replicant只支持10款手机,包括HTC Dream/HTC Magic,Nexus One,Nexus S,Galaxy S等,如果要支持更多设备,采购费用将是一大负担,因此自由软件基金会(FSF)发起集资活动,以帮助将Replicant系统移植到更多Android设备上。
隐私
blackhat(19032)
发表于2013年06月28日 17时00分 星期五
来自一颗永远不变的心
自由软件基金会创始人、新晋互联网名人堂成员Richard Stallman(RMS)曾警告说,云计算是一个陷阱。对于最近曝出的PRISM监控计划,以及美国国家安全局(NSA)通过后门访问大型科技公司数据库的说法,RMS在接受采访时表示,他不认为美国政府应该使用中国开发的操作系统,基于相同的理由,世界上大多数政府也不应该使用美国开发的操作系统,我们最近刚刚得知,微软在修复Windows漏洞前会先告诉NSA。利用提前获得0day漏洞的信息,NSA和CIA可以入侵计算机进行间谍活动。RMS说,如果微软真的在Windows上建立了通用的后门,它其实不需要告诉NSA任何bug,后门就足以让NSA为所欲为了。
GNU
blackhat(19032)
发表于2013年06月27日 11时11分 星期四
来自长城长
非营利组织互联网协会宣布了32名入驻2013年互联网名人堂的名单,其中包括了不久前自杀的RSS合作者Aaron Swartz,以及自由软件基金会主席Richard Stallman(RMS)、维基百科创始人Jimmy Wales、电子前哨基金会联合创始人John Perry Barlow和中国互联网协会会长胡启恒。互联网名人堂属于荣誉性的终生成就奖,以纪念对互联网发展做出重要贡献的个人。互联网名人堂于2012年成立,首批成员包括了 Vint Cerf、Tim Berners-Lee和Linus Torvalds。RMS表示,他们已经让互联网能工作起来,接下来的任务是防止它变成大规模监视的平台,使之能以尊重包括隐私在内的人权的方式运行。