Прошла еще одна неделя, и пора публиковать новый дайджест связанных со свободным и открытым ПО событий. Традиционно для весны поводов для публикации множество, и на этот раз некоторые из них я предпочту сгруппировать.

Новые версии популярных дистрибутивов Linux

Доступны для загрузки образы Gentoo LiveDVD 11.0 – официальной Live-сборки проекта Gentoo. Кроме того, вышли OpenSUSE 11.4 (к следующему релизу разработчики хотят изменить систему нумерации версий и проводят опрос по этому поводу) и Joli OS 1.2, ранее известная как Jolicloud. Неделя была урожайной не только на стабильные версии – стали доступны релиз-кандидат Slackware 13.37 и третья альфа-версия Ubuntu 11.04.

Google

Корпорация выпустила стабильную версию Chrome 10 для Linux, Mac OS X и Windows. Кроме того, на прошлой неделе была представлена третья версия VP8 (кодовое имя “Bali”): разработчики сосредоточили усилия на оптимизации работы кодека. Последняя новость этого раздела не имеет отношения к Google, но очень важна для рынка мобильных устройств. Компании NVIDIA и Sony объявили, что до конца года программное обеспечение PlayStation Suite будет доступно для планшетов и смартфонов, основанных на платформе NVIDIA Tegra 2 и работающих под управлением Android.

Linux Foundation

Корпорация Panasonic стала “золотым” участником организации. Подобный статус предполагает ежегодный взнос в размере 100 000 долларов и даёт корпорации право назначать трёх представителей в совет директоров Linux Foundation. Стало известно о вступлении в организацию первого российского участника – сервисной компании PingWin Software (входящая в LF компания Parallels, хоть и ведет разработку в России, зарегистрирована в Швейцарии).

Безопасность

Обнаружена уязвимость в USB-драйвере для звуковых карт компании Native Instruments, разработанном в рамках проекта ALSA (caiaq). Злоумышленник может инициировать переполнение буфера и выполнение вредоносного кода с правами ядра Linux. Для этого нужно специально сконфигурированное устройство (например, отладочные USB-платы на базе микроконтроллеров серии AT90USB или ATMEGA32U4). Драйвер caiaq входит в базовую поставку ядра и загружается автоматически в большинстве дистрибутивов. Ошибка в нём была исправлена ещё в середине февраля (исправление вошло в ядро версий 2.6.37.2, 2.6.38-rc4-next-20110215 и более поздних). Специалисты корпорации IBM уже проводили демонстрацию взлома Ubuntu 10.10 с использованием подобных (и ряда других) уязвимостей. Особых поводов для беспокойства пока нет, но не исключено, что autorun для Linux станет реальностью.

Лицензии

Занимающаяся внедрением СПО компания OpenLogic опубликовала результаты занятного исследования. Специалисты компании проанализировали 635 мобильных приложений и в 66 из них использование кода, распространяемого под лицензиями GPL/LGPL и Apache. В 71 проценте случаев разработчики нарушали условия открытых лицензий (такие, как требование предоставить доступ к исходным текстам, необходимость поставки копии лицензионного соглашения, и т.д.).

Nokia, Qt, KDE

Nokia заключила соглашение с финской компанией Digia, занимающейся поставкой систем услуг и решений в области мобильных систем и пользовательских интерфейсов. Nokia продолжит заниматься разработкой свободной и коммерческой версий инструментария, однако лицензированием коммерческой версии продукта и поддержкой заказчиков (а это около трёх с половиной тысяч компаний) займётся Digia. В свете сделки с Micrsoft в подобном решении нет ничего странного: Nokia избавляется от бизнеса, который считает непрофильным. Есть мнение, что сотрудничество с Microsoft – мера временная и Nokia в конце-концов вернётся к собственной платформе. Однако подобные шаги компании говорят об обратном. На первый взгляд, ничего страшного не произошло: Nokia по-прежнему занимается разработкой Qt и передаёт партнёру только работу с коммерческими заказчиками. Но это косвенно свидетельствует о том, что разработка собственной платформы (в ней достаточно активно используется Qt) не занимает первых позиций в списке приоритетов Nokia. Конечно, делать скоропалительные выводы не стоит, но похоже, что альянс с Microsoft – это всерьёз и надолго.

Есть и приятная новость по поводу KDE – разработчики Kubuntu решили реанимировать проект Neon. Сообщение об этом было сделано на конференции conf.kde.in. Теперь в рамках проекта пользователи смогут получить так называемые “ночные” бинарные сборки разрабатываемой ветки KDE SC.

Новости короткой строкой

– Принят финальный вариант стандарта LSB 4.1;

– Компания Dassault Systems представила первую публичную бета-версию совместимой с AutoCAD САПР для Linux – DraftSight;

– Все выпускаемые компанией Hewlett-Packard персональные компьютеры будут совместимы с WebOS;

– На ежегодных выборах лидера проекта Debian был представлен один кандидат – заявка поступила только от нынешнего лидера, Стефано Заккироли (Stefano Zacchiroli);

– Исполнительным директором Free Software Foundation будет Джон Салливан (John Sullivan).