文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
ken:feigaobox@gmail.com
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门评论
- 我不同意 (1 points, 一般) by Craynic 在 2023年09月05日10时33分 星期二 评论到 为什么说加密货币是史上最大的庞氏骗局
- 非常河里 (1 points, 一般) by Craynic 在 2023年09月04日14时35分 星期一 评论到 Valve 封杀 Dota 玩家小号
- Googleverse (1 points, 一般) by Reinhardt 在 2023年09月04日10时24分 星期一 评论到 我们正目睹 Googe 宇宙的终结
- 这是致歉? (1 points, 一般) by Craynic 在 2023年08月31日16时40分 星期四 评论到 数字广东网络公司承认其软件是基于微软开源的 VSCode
- re: (1 points, 一般) by spiiiiky 在 2023年08月25日09时12分 星期五 评论到 阿尔茨海默治病基因可能帮助祖先繁育更多后代
- (1 points, 一般) by Craynic 在 2023年08月14日18时53分 星期一 评论到 阿尔茨海默治病基因可能帮助祖先繁育更多后代
- 开倒车 (1 points, 一般) by kokerkov 在 2023年08月12日12时00分 星期六 评论到 Firefox 桌面扩展将扩大支持 Android 版本
- (1 points, 一般) by 7086945 在 2023年08月11日16时15分 星期五 评论到 研究称中国对未成年人游戏时间限制没有减少游戏沉迷
- re:智人并不需要真相 (1 points, 一般) by devfsdvyui 在 2023年08月10日11时19分 星期四 评论到 人类尚未在精神上做好准备迎接 AI 渗透的后真相世界
- 广州泳池男泳客游泳途中脱裤屙屎:) (1 points, 一般) by zagfai 在 2023年08月08日14时06分 星期二 评论到 研究发现在同伴身后游泳可减少 40% 阻力
明尼苏达大学计算机科学助理教授 Kangjie Lu 在内核邮件列表上发表了公开信,向 Linux 社区公开道歉。由 Kangjie Lu 及他的两名博士生 Qiushi Wu 和 Aditya Pakki 署名的公开信就他们的研究小组对 Linux 内核社区可能造成的任何伤害表示真诚道歉,称论文使用的方法是不合适的,他们犯了错误,没有在研究前与社区进行协商并获得许可。而他们也知道向内核维护者获得许可是不太可能的。他们的目标是改进安全性,论文所描述的研究是在 2020 年 8 月进行,他们没有在内核引入任何漏洞,存在问题的三个补丁只在邮件列表里进行了讨论,没有真正合并到内核,其它 190 个被重新评估的补丁与论文无关,它们真的是修复漏洞的。在 2021 年 4 月递交的最新补丁也与论文无关,而是一个新研究项目的一部分,旨在自动识别其它补丁引入的 bug。Lu 教授表示他们寻求与 Linux 基金会和 Linux 社区重新建立友好关系。
Windows 10 最新预览版 Build 21364 加入了对 Linux GUI 应用的支持,开发者将可以通过 Windows Subsystem for Linux (WSL)运行自己喜欢的 Linux GUI 应用。微软将这一支持图形的子系统命名为 WSLg。利用 WSLg,开发者将可以运行任何只有 Linux 版本的 GUI 应用,或者在 Linux 环境运行或测试自己的应用,这对于需要测试跨平台应用支持的开发者非常有帮助。微软称,开发者现在只需要一台 Windows 10 机器就可以了。
明尼苏达大学计算机科学和工程系在获悉它的一名教员和学生因做了向 Linux 内核引入 bug 的研究而导致内核拒绝接受大学补丁之后发表声明,表示对此事非常严肃,已经立即停止了这方面的研究,将对研究方法和批准该研究方法的流程展开调查,确定合适的补救程序,防止未来发生类似的问题。他们会对外公布调查结果。
明尼苏达大学的博士生 Qiushi Wu 和助理教授 Kangjie Lu 发表了论文《On the Feasibility of Stealthily Introducing Vulnerabilities in Open-Source Software via Hypocrite Commits》,通过有意向内核递交含有安全漏洞的补丁测试悄悄向开源软件引入漏洞的可行性。两位研究人员称,他们向大学的评审委员会递交了实验申请,因为不涉及人类研究评审会批准了他们的实验。而当他们的补丁获得维护者的积极评价之后,他们立即通知维护者补丁是有漏洞,不要合并存在问题的补丁。他们的论文将在五月举行的 IEEE Symposium on Security and Privacy 虚拟会议上公开发表。Linux 内核社区随后知道了这次实验,但当有更多明尼苏达大学的研究人员递交存在疑问的补丁之后,稳定版内核维护者 Greg Kroah-Hartman 宣布不再接受该大学的任何补丁,称内核开发者不愿意被做实验,内核也不是做实验的地方,研究人员是在浪费维护者的时间。此举也可能是向大学施压,希望评审会不要再批准此类的实验。
Linux 作者从不缺乏受争议的言论。内核以及 Android 都准备或已经开始加入对 Rust 语言的支持。Linus Torvalds 对此回应说内核对 Rust 的支持还处于早期阶段,5.14 kernel 可能会合并相关补丁。对于有评论认为应该用 C++ 而不是 Rust 时,Torvalds 忍不住笑着说,C++ 没有解决任何 C 的问题(C++ solves _none_ of the C issues),它反而恶化了问题,它是一种很烂的语言。C++ 解决了所有错误的问题,说应该用 C++ 重写内核的人都太无知了。
Slackware 发行版还活着,它刚刚释出了 15.0 Beta。Slackware 是至今仍在维护的历史最悠久的 Linux 发行版。它的上一个稳定版本 Slackware 14.2 还是在 2016 年发布的。15.0 Beta 的变化包括:KDE Plasma 5.21、Xfce 4.16 和 GNOME 3.36/3.38,内核版本为 Linux Kernel 5.10.x,可选 Kernel 5.11,其它应用包括 Python 3.9,Mozilla Firefox 87 和
Thunderbird 78.9.1。
IBM 宣布了 IBM COBOL for Linux on x86 1.1,为 Linux On x86 环境构建的 COBOL 编译器。诞生于 1959 年的 Common Business-Oriented Language(缩写 COBOL)面向商业语言其黄金时代早已过去,但仍然被广泛用于银行和金融等关键领域。IBM 为 Linux 系统创建 COBOL 编译器可能是希望客户能将 COBOL 应用用于混合云中。COBOL 在短时间内还不会被完全淘汰,当然它的前景也未必乐观,此举旨在为仍然有 COBOL 应用的机构提供一种灵活性。
atzlinux 写道 "《铜豌豆 Linux》10.9.1 版本发布。此次发布主要为更新升级软件包、增加软件包。
软件包更新
Debian 官方软件包,更新至
Debian 官方 10.9 版本(2021年03月27日 发布)。
部分内核开发者正努力推动用 Rust 语言替代 C 语言开发内核,Linux 作者 Linus Torvalds 和稳定版内核维护者 Greg Kroah-Hartman 谈论了他们的观点。Linus Torvalds 对 Rust 的态度是“拭目以待”,他对开发者用 Rust 重写内核的提议感兴趣,认为是那些对 Rust 狂热的人推动的,他想看看实际效果。他个人不会推动该项目,但愿意接受,指出有时候承诺不一定会兑现。Torvalds 认为 Rust 语言可以首先用于写驱动程序。而 Kroah-Hartman 对此表示赞同,因为驱动是内核依赖树的末端,依赖内核的核心功能,它们并不被其它功能所依赖。
Linus Torvalds 在邮件列表上紧急呼吁用户不要使用最近释出的 Linux 5.12-rc1。他表示,在公开的 git 树上,v5.12-rc1 的标签被重命名为 v5.12-rc1-dontuse, dontuse 意味着不要使用,因为该版本破坏了交换文件 swapfile 的处理,会导致文件系统无法使用。当内核将内存中的内容交换写入到磁盘上,数据会随机写入 swapfile 所在的相同磁盘和分区,它不仅会覆写现有文件的数据,而且还会覆写破坏元数据,可能导致整个文件系统无法挂载和使用。Torvalds 称,如果你不使用交换文件,或者使用的是交换分区而不是交换文件,那么你不会受到影响。
基于 Ubuntu 和 Debian 的流行发行版 Linux Mint 研究发现,在新版本释出一周内只有不到三分之一的用户更新他们的浏览器;仍然有三成用户使用已经在 2019 年终止支持的 Linux Mint 17.x——这意味着系统已经有两年没有收到安全更新。Linux Mint 并没有工具精确测量用户的行为,它只是从雅虎获得了基于用户代理的 Linux Mint 流量数据。这些统计数据只是反应了访问雅虎的 Linux Mint 用户分布。
Linus Torvalds 于情人节在内核邮件列表上宣布释出 Linux 5.11。Torvalds 说他知道这天是情人节,但相信内核开发者们能理解。Linux 5.11 的主要新特性包括:支持英特尔 Software Guard Extensions(SGX)安全特性;新的系统调用拦截机制;seccomp()系统调用优化;kmap_local()API; epoll_pwait2()系统调用;等等。更多可浏览 KernelNewbies 5.11。
内核开发者在设计版本号时从未考虑过一个内核版本的小版本号更新会超过 255,因此当版本号大于 256 时可能会出现溢出。稳定版内核维护者 Greg Kroah-Hartman 释出了两个“实验性”稳定内核:4.9.256 和 4.4.256。它们只包含一个补丁变化,就是版本号,发布这两个版本就是为了观察小版本号数字溢出是否会导致任何用户空间问题。