设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 开源热点 查看内容

LUPA开源周刊:Linux连曝特殊漏洞 深度新版本发布

2017-3-26 23:00| 发布者: joejoe0332| 查看: 8819| 评论: 0|原作者: LUPA开源社区|来自: LUPA开源社区

摘要: Linux kernel古老漏洞曝光,最早可追溯到2009年!影响到了红帽、Ubuntu、Debian等多个发行版。虽然在Linux kernel中修复了本地特权升级的缺陷,但几个上流发行版尚未发布更新。同时,另一个Linux发行版Xfce被曝神级 ...
  Linux kernel古老漏洞曝光,最早可追溯到2009年!影响到了红帽、Ubuntu、Debian等多个发行版。虽然在Linux kernel中修复了本地特权升级的缺陷,但几个上流发行版尚未发布更新。同时,另一个Linux发行版Xfce被曝神级“Bug”,会破坏用户显示器。话不多说,下面就是小编为大家准备的开源资讯回顾,还是希望能给大家带来新的收获,这周的开源业界不论是国内还是国外,都有很“有料”的开源资讯值得大家关注!


  回顾过去的一周,深度操作系统是一个致力于为全球用户提供美观易用、安全可靠的Linux发行版。经过深度操作系统15.4 Beta的公测,收到了大家很多的建议和问题反馈,我们也采纳了很多大家的建议以及修复了很多问题。下面我们将为大家带来深度操作系统 15.4 RC更新详情……OpenSSL 宣布将其许可证更改为 Apache License v 2.0,并启用了一个新网站。该网站将帮助 OpenSSL 团队联系迄今所有为该项目做出贡献的人完成许可证的更换。OpenSSL 是目前非常流行的加密程序库,此前采用的许可证是 OpenSSL License 和 SSLeay License。npm开发团队发文宣布,为了更好的帮助团队共享代码并进行权限管理,所有使用 npm 开源包管理工具的开发者,均可以免费使用协作工具 npm Orgs,可以不限协作者、不限数量的管理 public packages。npm是 Node.js 的包管理工具,用来安装各种 Node.js 的扩展。G Suite,也就是原来的 Google 云端合作平台 Google Apps,包含了 Gmail、日历、云端硬盘、文档、表格、表单、幻灯片、协作平台、管理控制台等产品功能。作为自家的产品,G Suite在Chrome浏览器上的运行能力自不用多说,还支持离线使用,即使没有网络连接,也可以打开和编辑文档。开源解决方案提供商红帽在关于亚太地区数字创新计划中使用开源的研究结果显示,马来西亚的大多数 IT 决策者正在转向开源,以最大化其 IT 能力。该研究调查了来自亚太地区 9 个国家的 455 位首席信息官和 IT 决策者。收集的信息反映,马来西亚有 76% 的受访者将开源视为节约成本的选择,而 24% 的受访者认为开源是对其组织的战略投资。更多内容,本次专辑我们一起来关注……


  本周不少的开源项目也有了最新的进展,我们挑一些热点和大家先做下分享。Google Chrome 悄悄升级了 WebGL 2.0 标准,可以借助新一代显卡,提供先进的 3D 影像,还可以使用 WebGL 2.0 获得更快的 3D 渲染。其实早在 Chrome 56(今年一月底更新)的时候,Google 就已经加入了对 WebGL 2.0 的支持,但当时并没有特别介绍,但在最近的一篇博客文章里对其做了特别的描述。WebGL 是一套让网页靠显卡加速的可以显示 3D 画面的 JavaScript API。AMD有望在4月、5月发布新一代显卡产品,其中包括基于Polaris北极星改良频率、功耗的RX 500系和旗舰产品RX Vega。据外媒报道,Linux驱动库中出现了一批新的显示设备,其中基于Vega 10核心的有7款,基于Polaris 12核心的同样有7款。今天,Google 对外推出了 Android O (Android 8.0)操作系统的首个开发者预览版,并可供下载。同时,Google 也表示该版本还有很多性能和稳定性的工作待完成,不建议消费者日常使用。对后台服务、位置更新,以及被动式通知等进行限制,提升续航。Angular 4正式版的发布已进入倒计时,据开发团队放出的更新计划表显示,Angular4 将于2017年3月22日发布。IBM和红帽公司近日宣布了一项战略合作,即构建基于 OpenStack 的开源混合云环境,以吸引企业客户选择 IBM 私有云来安装 Red Hat OpenStack Platform 和 Red Hat Ceph Storage。通过最新交易,IBM和Red Hat将提供具有 OpenStack API 的混合云基础设施。 这两家公司还将通过 Red Hat Cloud Access 直接为其客户提供工作负载迁移选项。GNOME 3.24,GNOME 3 的最新版本现在发布了。新版本引入了已升级的平台和应用程序,包括一些主要的新功能和增强,以及许多较小的改进和 bug 修复。3.24 代表了 GNOME 的另一种进步,同时也为用户和开发者提供了很多东西。Night Light 是该版本引入的新特性之一。该特性巧妙地根据一天中的时间来改变屏幕颜色,这有助于在晚上使用电脑时减少失眠。更多开源软件的最新进展,本次专辑我们一起来关注……


  本周,对于如何高效的使用各类开源软件,业界不少大牛和爱用着都给出了自己的态度和做法。日前,美国国防部宣布同微软公司达成合作,未来将有不少于400万台设备升级至Windows 10操作系统,目标是让不低于90%的系统在微软最新操作系统和Azure 云服务上运行。在不少企业和政府部门拥抱开源世界的同时,也有不少已经部署开源的企业重新回到Windows的怀抱,那么开源世界怎么成为了一座围城?Linux 内核开发者有很多都是拿公司薪水的,大量的 GPL 代码都是在企业赞助下开发的, 但你很少看到有企业会对侵犯 GPL 许可证的行为采取行动。为什么没有多少企业对 GPL 侵权执法?LWN 的一篇文章分析了这个问题,认为从企业角度看,关键在于执法对它有什么好处。Chrome可能是世界上最流行的浏览器,但它不一定是最好的浏览器。好吧,刚刚只是开个小玩笑。Chrome 是伟大的,Google 为了它也做了很多出色的工作 —— 并且每天都在不断改进它。市场也认可这一点,而且许多调查也显示 Chrome是目前最流行的浏览器。Stack Overflow 发布了 2017 开发者调查报告,此次有超过 64,000 名开发人员参与调查,分别对其技能、工具、学习趋势等数据进行了统计,现将其中一些有趣的数据和趋势撷取出来分享给大家。大约有四分之三的受访者是 web 开发人员,不过这其中也有许多人表示正在努力构建桌面应用和移动应用。RedMonk 发布了2017年一季度的编程语言排行榜:JavaScript 依然稳居榜首,Java 紧随其后;PHP 在此榜单上首次出现下降,被 Python 反超,但仍然很受欢迎,排名第四;Ruby 从第五名降至第七;TypeScript首次进入前二十强。话不多说,直接开始吧!在这忙碌的一周里,开源界有哪些新动向呢?IT巨头又有哪些开源新进展呢?各种开源软件出新版了么?又推出什么开源软件了么?我们还是来一起回顾下最近的开源动态吧!



  Linux kernel古老漏洞曝光,最早可追溯到 2009 年!影响到了红帽、Ubuntu、Debian 等多个发行版。虽然在 Linux kernel 中修复了本地特权升级的缺陷,但几个上流发行版尚未发布更新。管理员应计划减轻 Linux 服务器和工作站本身的漏洞,并监视其更新计划的发行版。

  俄罗斯技术研究员 Alexander Popov 称,Linux kernel 4.10.1(CVE-2017-2636)的 n_hdlc 驱动程序(drivers / tty / n_hdlc.c)中存在的竞争条件缺陷可能导致在访问 n_hdlc.tbuf 时,n_hdlc_release()中会出现 double-free 错误。


  Double Free 其实就是同一个指针 free 两次。虽然一般把它叫做 double free,其实只要是 free 一个指向堆内存的指针都有可能产生可以利用的漏洞。能够在 tty 设备上设置 HDLC 线路规则的本地无特权用户可以利用此缺陷,并从而增加他们在系统上的特权。

  该漏洞在 CVSS 3.0 下的基本得分为 7.8,它能够让本地无权限的用户获取 root 权限,或者发动 DoS 让系统崩溃。4.10.1 以上的版本都存在这一问题,官方人员表示,该漏洞将影响 Linux 服务器,工作站以及虚拟机,但对大多数容器不造成影响。更多消息,大家可以关注本次专辑……

  一位用户向 Xfce 项目递交了一个 Bug 报告,标题是“The default desktop startup screen causes damage to monitor!”Xfce是类UNIX操作系统上的轻量级桌面环境,遵循UNIX的模块化和复用性哲学传统。它包含大量组件,有现代桌面环境所应具有的完整功能。


  这位用户声称默认的桌面启动屏幕的”老鼠动画“会引发猫的好奇心,猫会伸出爪子抓屏幕,导致屏幕出现刮痕。他同时还递交了补丁来修复这个问题,就是——将桌面上的老鼠改成狗。更多内容,大家不妨在本次专辑里了解一下……

  OpenSSL 宣布将其许可证更改为 Apache License v 2.0,并启用了一个新网站。该网站将帮助 OpenSSL 团队联系迄今所有为该项目做出贡献的人完成许可证的更换。


  OpenSSL 是目前非常流行的加密程序库,此前采用的许可证是 OpenSSL License 和 SSLeay License,其中 OpenSSL License 是 Apache License 1.0 许可证,而 SSLeay License 则是 4-clause BSD,这两个许可证与 GPL 许可证不兼容,GPL 软件使用 OpenSSL 时需要给予其例外。这次的许可证更改后,OpenSSL 将能更自由的整合到 GPL 软件中。

  OpenSSL 此次更换许可证的行动,得到了许多人的赞赏和认同。软件自由法律中心的法律总监 Mishi Choudhary 说:“OpenSSL 作为应用最广泛的 FOSS 加密软件,将更加方便地被纳入到免费和开源软件中”。

  Linux基金会首席技术官 Nicko van Someren 也表示:“ Linux 基金会很高兴看到 OpenSSL 项目依据 Apache 许可证重新授权。当将 FOSS 项目纳入其他项目和产品时,使用一个标准并易于理解的许可证是非常重要的。OpenSSL 这一许可举措将进一步确保它坐稳世界上最重要和最受依赖的开源项目之一的地位”更多情况,大家可以关注本次专辑。



   深度操作系统是一个致力于为全球用户提供美观易用、安全可靠的Linux发行版。经过深度操作系统15.4 Beta的公测,收到了大家很多的建议和问题反馈,我们也采纳了很多大家的建议以及修复了很多问题。以下为深度操作系统 15.4 RC更新详情:


  桌面:预装全新的桌面壁纸;优化键盘布局切换快捷键实现;优化桌面热区的交互体验;优化系统UI细节;修复Intel显卡花屏的问题;修复设置壁纸程序缩略图可能跟实际壁纸不对应的问题;

  控制中心:新增天气自定义地区;新增音乐播放控件;新增其他插件功能;新增多屏自定义配置项;新增登录界面记录NumLock状态;优化首页快捷栏整体样式;修复通知中心记录丢失问题;修复通知中心有时候不会记录消息通知问题;修复添加的自定义快捷键无法修改的问题;修复几个潜在的引起崩溃的问题;

  启动器:优化启动器交互细节;优化程序图标显示,解决图标显示模糊的问题;优化启动器字体跟随系统字体大小;优化选中样式。任务栏:优化图标显示,解决图标显示模糊的问题;修复图标可能找不到的问题;修复调节声音可能会导致崩溃问题;修复摆放位置会导致正常程序窗口位置、大小不对的问题; 更多内容,本次专辑将为您一一带来……

  日前,美国国防部宣布同微软公司达成合作,未来将有不少于400万台设备升级至Windows 10操作系统,目标是让不低于90%的系统在微软最新操作系统和Azure 云服务上运行。在不少企业和政府部门拥抱开源世界的同时,也有不少已经部署开源的企业重新回到Windows的怀抱,那么开源世界怎么成为了一座围城?


  近日SAS机构对英国和爱尔兰地区的300名高层进行了问卷调查,他们普遍认为开源技术固然对于企业来说是不错的解决方案,但远远还没有达到完美的程序,事实上,目前所使用的开源技术通常伴随着各种“隐性成本”和问题。

  这些成本和问题涉及员工的专项培训,这就需要聘请专业的讲师传授相关的知识,或者选择更换具备这些特殊技能的新员工。理想状态下(至少SAS这么认为),保持开源和专有技术之间的比例在四成和六成之间,比较有利于专有技术的发展。

  除了这些隐性成本和问题之外,大部分拥抱开源的企业需要在安全方面投入更多的精力,并且需要寻找到能够契合整个机构的解决方案。SAS技术总监表示:“众多企业拥抱开源软件,看中的是能够以极低的成本来创建新的功能。但是,很多机构并不能明确的掌握部署开源需要耗费多少资金,导致出现各种隐患,例如只有多数员工离职之后才会想到更换技术人员。”详细内容本次专辑会为您慢慢道来……

  npm开发团队发文宣布,为了更好的帮助团队共享代码并进行权限管理,所有使用 npm 开源包管理工具的开发者,均可以免费使用协作工具 npm Orgs,可以不限协作者、不限数量的管理 public packages。


  npm是 Node.js 的包管理工具,用来安装各种 Node.js 的扩展。2015 年时推出了 Orgs,用于为企业的多个团队成员和多个包设置权限,以前只可为付费的私有包开发者提供服务。至于免费原因,团队称是为了使开源项目更容易使用和合作,以此带动整个社区发展。更多内容大家可以关注本次专辑……
 
  G Suite,也就是原来的 Google 云端合作平台 Google Apps,包含了 Gmail、日历、云端硬盘、文档、表格、表单、幻灯片、协作平台、管理控制台等产品功能。作为自家的产品,G Suite 在 Chrome 浏览器上的运行能力自不用多说,还支持离线使用,即使没有网络连接,也可以打开和编辑文档。

  现在,Google 表示正改造其 G Suite 工具,目标是可以在其他浏览器上同样实现脱机工作。为了扩展离线支持,Google 重新构建了 G Suite 工具中的 Google 文档和 Google 表格,为 Service Worker 添加脱机数据访问功能。

  据悉,Service Worker 的能力目前已经内置到 Chrome 和 Firefox 中,并且正在往微软的 Edge 浏览器上添加。至于同样有较大用户群体的 Safari 浏览器,目前还未有准确消息,该浏览器的开源基础 WebKit 的开发人员表示,对 Service Worker 的支持还处于“正在考虑”阶段。有关更多信息,请关注本次专辑……



  Linux 内核开发者有很多都是拿公司薪水的,大量的 GPL 代码都是在企业赞助下开发的, 但你很少看到有企业会对侵犯 GPL 许可证的行为采取行动。为什么没有多少企业对 GPL 侵权执法?LWN 的一篇文章分析了这个问题,认为从企业角度看,关键在于执法对它有什么好处。

  如果弊大于利或者胜负难料,执法成本过高,那么对 GPL 侵权采取法律行动是没有意义的。GPL 许可证包含了一个代码回馈机制,问题是 GPL 侵权者未必能提供多少令人感兴趣的代码,很可能侵权者的代码很烂,要求对方根据许可证要求披露代码反而是增加自己维护代码的负担。绝大多数 GPL 侵犯者通常也无法拿出多少钱来进行赔偿。它们多数是经营状况不佳的小公司,赚不了多少钱。


  在硬件领域,GPL 侵犯者多数来自中国,众所周知在中国进行起诉是很困难的。 GPL 执法面临的另一个显而易见的困难是诉讼成本,如果侵犯者是大公司,那么一起案件的诉讼费可以轻而易举的达到八位数。由于对方有着强大的经济实力作为后盾,一起诉讼拖的时间将会非常长,比如针对 VMware 的侵权诉讼已经进入到了第六年。种种的困难使得没有多少企业愿意对 GPL 侵权执法。详细情况请大家关注本次专辑……

  Chrome 可能是世界上最流行的浏览器,但它不一定是最好的浏览器。好吧,刚刚只是开个小玩笑。Chrome 是伟大的,Google 为了它也做了很多出色的工作 —— 并且每天都在不断改进它。市场也认可这一点,而且许多调查也显示 Chrome 是目前最流行的浏览器。

  我们不难看出,Chrome 是稳定的,部分是因为它的架构师做了一个聪明的决定 —— 把每个网页放到一个单独的进程中。Chrome 具有出色的 HTML5 标准支持、大量的扩展、跨计算机同步,以及与 Google 云服务的紧密集成等特性。所有这些以及更多的原因使得 Chrome 成为受欢迎的选择。


  但 Chrome 不是完美的,它也不是唯一的可以获取一个 URL 的工具,还存在着很多其他好的选择,这里有13个原因你应该去探索其他的工具。第一点,你喜欢高速下载?Opera在浏览器和较大的网站进行数据传输的时候,用户访问网页的数据传输会由服务器来完成,这个服务器是由 Opera 提供的。在生活中添加中间人可能会降低办事的效率,但在这里并不会。Opera 设计了 Turbo 来缓存网页,并且把所有数据压缩成更小的数据块。这可以节省你的流量,并有助于更快下载页面。这也是其他的一些浏览器提供类似功能的原因。例如,Chrome 用户可以安装 Data Saver 扩展程序。

  你喜欢快速的JavaScript:评价的标准是易变的,而且并不总是代表真正的浏览性能,但聊胜于无。当 DigitalTrends 通过三组不同的基准(JetStream, Octane, 和 Kraken)比较七款浏览器的时候,Chrome 没有赢得一次。它偶尔有接近,但 Edge, Opera, 和 Vivaldi 是三个主要在 Chrome 之前的浏览器,至少在一些测试方面。

  你在乎续航时间:电池的能量有限。Opera 有一个功能,可让你通过关闭后台选项卡和其他的活动从而降低电量损耗。它还会关闭吸人眼球但功能上无价值的动画。所有这些相加起来,在 Opera 自己的测试中,发现自己的浏览器在浏览相同网页时可比 Chrome 长 35% 的时间。转化为在测试机上则有一小时的额外浏览时间。Mac用户也可以尝试使用 Safari,由 Cult of Mac 报告的一个测试显示,当 MacBook 运行 Safari 而不是 Chrome 时,使用时间延长了 35%。更多内容,大家请关注本次专题……
  
  开源解决方案提供商红帽在关于亚太地区数字创新计划中使用开源的研究结果显示,马来西亚的大多数 IT 决策者正在转向开源,以最大化其 IT 能力。该研究调查了来自亚太地区 9 个国家的 455 位首席信息官和 IT 决策者。收集的信息反映,马来西亚有 76% 的受访者将开源视为节约成本的选择,而 24% 的受访者认为开源是对其组织的战略投资。


  红帽亚太区高级副总裁兼总经理 Dirk-Peter van Leeuwen 表示:“组织通过技术找到自己的竞争优势比以往任何时候都要更迫切。随着这一转变,开源逐渐发展成为技术创新的默认选择,帮助企业提高敏捷性,高效性和创新性” 。

  该研究发现,在未来12个月内,受访者的首要 IT 计划如下:更新和现代化核心应用程序(68%);将后端系统和应用与面向移动和 Web 系统的客户集成(64%);巩固面向客户的系统以创建单一客户视图(62%);提高员工队伍效率和改善业务流动性(66%)更多详细内容,请关注本次专辑……



  Google Chrome 悄悄升级了 WebGL 2.0 标准,可以借助新一代显卡,提供先进的 3D 影像,还可以使用 WebGL 2.0 获得更快的 3D 渲染。

  其实早在 Chrome 56(今年一月底更新)的时候,Google 就已经加入了对 WebGL 2.0 的支持,但当时并没有特别介绍,但在最近的一篇博客文章里对其做了特别的描述。WebGL 是一套让网页靠显卡加速的可以显示 3D 画面的 JavaScript API。


  WebGL 2.0 目前适用于 Windows, macOS, 和 Linux 上具有现代图形硬件的 Chrome 用户,并且即将在 Android 上推出。WebGL 1.0 六年前首次在 Chrome 上推出,并赋予 Web 开发者创造沉浸式无插件图形体验的能力,从实时混合 World Cup 比赛到在新闻中将攀岩路线可视化。

  WebGL 2.0 使得构建 3D Web 应用程序更容易,以及更快的实时渲染和新型的纹理和渲染器,还有就是降低了视频的内存消耗。包括延迟渲染、色调映射、体积效应和粒子效果的技术现在都可以高效地实现。新的 API 还使得 WebGL 具有与 OpenGL ES 3.0(移动游戏中常用的图形平台) 同等的特性。

  除了新的渲染功能,WebGL 2.0 还引入了一个扩展的一致性测试套件,包含超过 340,000 个测试用例,以帮助确保不同的 Web 浏览器提供兼容的图形平台。Chrome 在每个桌面平台上跨多个 GPU 100% 传递这些用例,确保其 WebGL 2.0 实现是稳定和一致的。

  AMD有望在4月、5月发布新一代显卡产品,其中包括基于Polaris北极星改良频率、功耗的RX 500系和旗舰产品RX Vega。据外媒报道,Linux驱动库中出现了一批新的显示设备,其中基于Vega 10核心的有7款,基于Polaris 12核心的同样有7款。


  按照VC的说法,Vega中应该包括新一批的Radeon RX、PRO、和Instinct显卡,但具体的参数未知。不过,Vega 11至今仍旧是个迷。更多内容,大家可以关注本次专辑……

  IBM 和红帽公司近日宣布了一项战略合作,即构建基于 OpenStack 的开源混合云环境,以吸引企业客户选择 IBM 私有云来安装 Red Hat OpenStack Platform 和 Red Hat Ceph Storage。通过最新交易,IBM 和 Red Hat 将提供具有 OpenStack API 的混合云基础设施。 这两家公司还将通过 Red Hat Cloud Access 直接为其客户提供工作负载迁移选项。


  IBM 云计算副总裁 Zane Adam 表示:“IBM 与红帽之间的战略合作旨在吸引客户使用开源产品和 OpenStack 云配件,同时保留现有投资并创造新的业务机会。”IBM 一直在试图扩展云服务。 该公司去年与 Dell EMC 所属的 VMware 合作,已经在其云端运行 VMware 管理平台。随着开放源码软件占据云空间的主导地位,IBM 希望通过与市场领导者的合作来获得市场的成功。

  混合云应用管理公司 Cloudsoft 已经通过在 IBM 的云解决方案中部署其 Red Hat Enterprise Linux 工作负载来使用组合服务。 这种用例可能会不断扩大。详细内容请关注本次专辑……



  GNOME 3.24,GNOME 3 的最新版本现在发布了。新版本引入了已升级的平台和应用程序,包括一些主要的新功能和增强,以及许多较小的改进和 bug 修复。3.24 代表了 GNOME 的另一种进步,同时也为用户和开发者提供了很多东西。

  Night Light 是该版本引入的新特性之一。该特性巧妙地根据一天中的时间来改变屏幕颜色,这有助于在晚上使用电脑时减少失眠。使许多用户欣喜的另一个新特性是将天气信息并入通知区域,这里会显示当天天气的简单情况,以及天气应用程序的链接。


  该版本还包括一个新的食谱应用程序,其中包含由 GNOME 社区成员提供的食谱。它具有广泛的功能,用于添加和编辑食谱、创建购物清单、调整数量,甚至配备免提的烹饪模式。其他已经在 3.24 中改进的 GNOME 应用程序包括 Web, Photos, Polari, Games, Calendar 和 Calculator。“设置” 应用程序还有三个更新的设置页面。

  还有另开发者感到兴奋的是,Builder 和 Flatpak 越来越成熟的状态。Builder 可以使用 Flatpak 作为一个非常简单和稳定的应用程序开发基础。随着 GNOME 越来越多的采用 Flatpak,这正在彻底改变 GNOME 开发者的经验。更多内容,请关注本次专辑……

  Linux 过去主要作为服务器运行,但经过几年的发展,其用户界面有了很大的改善。如今,Linux 已经成为美观易用,用户友好的桌面操作系统。在某些方面,Linux 甚至赶超 Windows 和 Mac 成为用户首选。Linux为何如此深得人心呢?以下是我们精选的10项原因:


  1、高安全性:安装 Linux 能有效避免病毒的倾入。Linux 系统下除非用户以 root 身份登录,否则程序无法更改系统设置和配置。因此,下载的文件/恶意软件的权限将受到限制。也就是说,除非你进入超级用户状态,不然你连软件都安装不上,病毒/恶意软件更不能自动安装了。而且由于 Linux 已开源,全世界的开发都可以查看源码,这意味着大多数的缺陷已经被挖出来了。

  2、高可用性:Linux 非常稳定,不易崩溃。Linux 能在几年后保持和第一次安装时一样的运行速度。而 Windows 的话可能在运行半年后,速度就跟不上了。Linux 正常运行时间长,可用性为 99.9%,每次更新或修复程序之后无需重启系统。因此,Linux 在互联网上运行的服务器数量最多。

  3月19日,UEC杯世界围棋计算机大赛在日本结束,中国的围棋程序绝艺击败日本的DeepZenGo,取得冠军。这次比赛其实也邀请了AlphaGo,但被他们拒绝了。参赛的围棋程序大都是学习2016年DeepMind的那篇论文,而现在的AlphaGo又再度进化升级,成为更为强大的“Master”了。与参赛的围棋程序相比,现在的AlphaGo可能已经是不同“物种”了,自然没必要参赛。

  以往的UEC杯世界围棋计算机大赛并不广为人知,今年之所以备受关注,主要是两个参赛程序的,日本的DeepZenGo和中国的绝艺。前者马上要和芈昱廷、朴廷桓、井山裕太进行世界围棋大赛,后者则一直在对弈网站上测试,积累了相当的人气。


  比赛的用时是每方30分钟,平均下来20秒左右就要落子,参赛程序的计算能力显然对比赛成绩有着很大的影响。比赛并不是所有的程序都使用统一的硬件配置,而是各自通过手里的笔记本电脑,把比赛数据发送到各自的计算平台上完成。这也是为什么18日现场断网之后,比赛不得不暂停的原因。

  应用了深度学习技术的围棋程序,对局时策略网络和价值网络同时工作,还要配备强大GPU等计算资源。虽然计算资源堆积到一定程度之后能起到的提升效果有限,但在UEC的快棋赛制里,计算资源上的差别还是很有影响的。

  更多本周开源资讯,本次专辑将为您一一呈现……

Linux古老漏洞曝光!众发行版陷入困境

  Linux kernel古老漏洞曝光,最早可追溯到 2009 年!影响到了红帽、Ubuntu、Debian 等多个发行版。虽然在 Linux kernel 中修复了本地特权升级的缺陷,但几个上流发行版尚未发布更新。管理员应计划减轻 Linux 服务器和工作站本身的漏洞,并监视其更新计划的发行版。

Linux桌面Xfce被曝神级“Bug”,会破坏用户显示器

  一位用户向 Xfce 项目递交了一个 Bug 报告,标题是“The default desktop startup screen causes damage to monitor!”Xfce是类UNIX操作系统上的轻量级桌面环境,遵循 UNIX 的模块化和复用性哲学传统。它包含大量组件,有现代桌面环境所应具有的完整功能。

OpenSSL宣布将开源许可证更改为Apache 2.0

  OpenSSL 宣布将其许可证更改为 Apache License v 2.0,并启用了一个新网站。该网站将帮助 OpenSSL 团队联系迄今所有为该项目做出贡献的人完成许可证的更换。OpenSSL 是目前非常流行的加密程序库,此前采用的许可证是 OpenSSL License 和 SSLeay License……



深度操作系统15.4 RC发布

   深度操作系统是一个致力于为全球用户提供美观易用、安全可靠的Linux发行版。经过深度操作系统15.4 Beta的公测,收到了大家很多的建议和问题反馈,我们也采纳了很多大家的建议以及修复了很多问题。下面我们将为大家带来深度操作系统 15.4 RC更新详情……

开源世界已成围城:成本让企业蜂拥而来,也让企业退缩转投 ...

  日前,美国国防部宣布同微软公司达成合作,未来将有不少于400万台设备升级至Windows 10操作系统,目标是让不低于90%的系统在微软最新操作系统和Azure 云服务上运行。在不少企业和政府部门拥抱开源世界的同时,也有不少已经部署开源的企业重新回到Windows的怀抱,那么开源世界怎么成为了一座围城?

npm宣布协作工具Orgs免费,可不限量管理公有包

  npm开发团队发文宣布,为了更好的帮助团队共享代码并进行权限管理,所有使用 npm 开源包管理工具的开发者,均可以免费使用协作工具 npm Orgs,可以不限协作者、不限数量的管理 public packages。npm是 Node.js 的包管理工具,用来安装各种 Node.js 的扩展。2015 年时推出了 Orgs,用于为企业的多个团队成员和多个包设置权限,以前只可为付费的私有包开发者提供服务。

Firefox、Edge添加G Suite特性,支持脱机数据访问

  G Suite,也就是原来的 Google 云端合作平台 Google Apps,包含了 Gmail、日历、云端硬盘、文档、表格、表单、幻灯片、协作平台、管理控制台等产品功能。作为自家的产品,G Suite 在 Chrome 浏览器上的运行能力自不用多说,还支持离线使用,即使没有网络连接,也可以打开和编辑文档。

为什么企业不对GPL侵权采取法律行动

  Linux 内核开发者有很多都是拿公司薪水的,大量的 GPL 代码都是在企业赞助下开发的, 但你很少看到有企业会对侵犯 GPL 许可证的行为采取行动。为什么没有多少企业对 GPL 侵权执法?LWN 的一篇文章分析了这个问题,认为从企业角度看,关键在于执法对它有什么好处。

最流行的浏览器?不用Chrome的13个理由

  Chrome可能是世界上最流行的浏览器,但它不一定是最好的浏览器。好吧,刚刚只是开个小玩笑。Chrome 是伟大的,Google 为了它也做了很多出色的工作 —— 并且每天都在不断改进它。市场也认可这一点,而且许多调查也显示 Chrome是目前最流行的浏览器。

马来西亚IT决策者正转向开源来最大化IT功能

  开源解决方案提供商红帽在关于亚太地区数字创新计划中使用开源的研究结果显示,马来西亚的大多数 IT 决策者正在转向开源,以最大化其 IT 能力。该研究调查了来自亚太地区 9 个国家的 455 位首席信息官和 IT 决策者。收集的信息反映,马来西亚有 76% 的受访者将开源视为节约成本的选择,而 24% 的受访者认为开源是对其组织的战略投资。

Google Chrome悄悄升级WebGL 2.0标准

  Google Chrome 悄悄升级了 WebGL 2.0 标准,可以借助新一代显卡,提供先进的 3D 影像,还可以使用 WebGL 2.0 获得更快的 3D 渲染。其实早在 Chrome 56(今年一月底更新)的时候,Google 就已经加入了对 WebGL 2.0 的支持,但当时并没有特别介绍,但在最近的一篇博客文章里对其做了特别的描述。WebGL 是一套让网页靠显卡加速的可以显示 3D 画面的 JavaScript API。

Linux驱动库曝光AMD新一代显卡:Vega和Polaris

  AMD有望在4月、5月发布新一代显卡产品,其中包括基于Polaris北极星改良频率、功耗的RX 500系和旗舰产品RX Vega。据外媒报道,Linux驱动库中出现了一批新的显示设备,其中基于Vega 10核心的有7款,基于Polaris 12核心的同样有7款。

O-MG,Google发布Android O开发者预览版!

  今天,Google 对外推出了 Android O (Android 8.0)操作系统的首个开发者预览版,并可供下载。同时,Google 也表示该版本还有很多性能和稳定性的工作待完成,不建议消费者日常使用。对后台服务、位置更新,以及被动式通知等进行限制,提升续航。

IBM联手Red Hat构建开源混合云环境

  IBM和红帽公司近日宣布了一项战略合作,即构建基于 OpenStack 的开源混合云环境,以吸引企业客户选择 IBM 私有云来安装 Red Hat OpenStack Platform 和 Red Hat Ceph Storage。通过最新交易,IBM和Red Hat将提供具有 OpenStack API 的混合云基础设施。 这两家公司还将通过 Red Hat Cloud Access 直接为其客户提供工作负载迁移选项。

年度大片:Stack Overflow 2017开发者调查报告


  Stack Overflow 发布了 2017 开发者调查报告,此次有超过 64,000 名开发人员参与调查,分别对其技能、工具、学习趋势等数据进行了统计,现将其中一些有趣的数据和趋势撷取出来分享给大家。大约有四分之三的受访者是 web 开发人员,不过这其中也有许多人表示正在努力构建桌面应用和移动应用。

GNOME 3.24发布,新增Night Light模式

  GNOME 3.24,GNOME 3 的最新版本现在发布了。新版本引入了已升级的平台和应用程序,包括一些主要的新功能和增强,以及许多较小的改进和 bug 修复。3.24 代表了 GNOME 的另一种进步,同时也为用户和开发者提供了很多东西。Night Light 是该版本引入的新特性之一。该特性巧妙地根据一天中的时间来改变屏幕颜色,这有助于在晚上使用电脑时减少失眠。

RedMonk一季度编程语言排行榜,Python反超PHP

  RedMonk 发布了 2017 年一季度的编程语言排行榜:JavaScript 依然稳居榜首,Java 紧随其后;PHP 在此榜单上首次出现下降,被 Python 反超,但仍然很受欢迎,排名第四;Ruby 从第五名降至第七;TypeScript 首次进入前二十强。

Star Citizen计划放弃DirectX并使用Vulkan图形API

  Cloud Imperium Games即将推出的太空模拟游戏Star Citizen将停止支持DirectX 11并切换到Vulkan API,同时也放弃了之前支持DirectX 12的计划。Cloud Imperium Games的图形工程总监Ali Brown在官方Star Citizen论坛上公布了这条信息。

美团Android热更新方案Robust开源,包含自动化补丁工具

  美团 Android 热更新方案 Robust 开源了。Robust 是新一代热更新系统,对 Android 版本无差别兼容,无需发版就可以做到随时修改线上 bug,快速对重大线上问题作出反应。Robust 热更新系统借鉴 Instant Run 原理,实现了一个兼容性更强而且实时生效的热更新方案。

十点总结,为何Linux如此深得人心


  Linux 过去主要作为服务器运行,但经过几年的发展,其用户界面有了很大的改善。如今,Linux 已经成为美观易用,用户友好的桌面操作系统。在某些方面:Linux 甚至赶超 Windows 和 Mac 成为用户首选。Linux 为何如此深得人心呢?以下是我们精选的10项原因……

接地气又好用,8款优秀的国产开源博客系统推荐

  对于程序员来说,除了苦修技术,写博客将开发过程和开发经验记录下来,也是非常有意义的事情。既能帮助自己梳理思绪,也能让其他人避免重复踩坑,还能抛砖引玉,得到更多同行的指点和建议。开源的博客系统非常多,其中不乏优秀之作,但最符合本地化需求的,当属国产。接下来,推荐几款优秀的且保持更新的国产开源博客系统。

开撕!赛门铁克抨击Google夸大其词误导用户

  在 Google 宣布不再信任赛门铁克的 SSL / TLS 证书后,赛门铁克也发表了声明回击 Google。赛门铁克称,它以身为世界领先的认证机构之一而感到自豪,强烈反对 Google 在 Chrome 浏览器上针对赛门铁克证书的行动。谷歌的这一行动是出人意料且不负责任的,这样会在网上造成用户对赛门铁克证书的不确定性和疑虑。

AlphaGo为何缺席计算机围棋赛?或已是不同物种

  3月19日,UEC杯世界围棋计算机大赛在日本结束,中国的围棋程序绝艺击败日本的DeepZenGo,取得冠军。这次比赛其实也邀请了AlphaGo,但被他们拒绝了。参赛的围棋程序大都是学习2016年DeepMind的那篇论文,而现在的AlphaGo又再度进化升级,成为更为强大的“Master”了。与参赛的围棋程序相比,现在的AlphaGo可能已经是不同“物种”了,自然没必要参赛。

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部