Метка: gnu

Уязвимость в менеджере пакетов GNU Guix

17 октября в менеджере пакетов GNU Guix нашли уязвимость CVE-2019-18192, которая даёт выполнять код в контексте другого пользователя. Профили пользователей ~/.guix-profile по умолчанию определяются как ссылки на каталог /var/guix/profiles/per-user/$USER. И тут важно, что права доступа к каталогу /var/guix/profiles/per-user/ дают создавать подкаталоги любым пользователям. /var/guix/profiles/per-user/$USER есть в переменной PATH, и атакующий может разместить там исполняемые файлы. Жертва входит в систему, а… Подробнее →

gnu-logo

Никаких радикальных изменений в проекте GNU

Ричард Столлман заверил, что цели, принципы и сообщество проекта GNU не претерпят радикальных изменений. Создатель и руководитель проекта GNU хочет плавно изменить процедуру принятия решений. Столлман сказал, что он не вечен и организационно нужно быть готовыми к управлению проектом без него. Изменения точно будут ограничены, ничего не поменяется радикально. Ранее мы писали, что мейнейнеры и разработчики проектов GNU хотят пересмотра… Подробнее →

gnu-logo

Мейнтейнеры GNU выступают против Столлмана

Ситуация с Ричардом Столлманом набирает обороты Ричард Столлман заявил, что сейчас занимается вопросами отношений с FSF. Ранее организация опубликовала призыв о пересмотре отношений с GNU. Коллизия в том, что все разработчики ПО GNU по условиям соглашения передают имущественные права на код в FSF. Столлман мешает развиваться GNU?! 18 разработчиков и мейнтейнеров программ GNU заявили, что Столлман больше не может сам… Подробнее →

FSF и GNU будут сотрудничать по другой модели

На сайте FSF опубликовали объявление о том, что Ричард Столлман остаётся руководителем фонда GNU. Ранее Столлмана сняли c должности президента FSF. Ничего об инциденте с публикацией на сайте Столлмана заявления об уходе от руководства GNU неизвестно, но очевидно, что сайт взломали: была обнаружена подмена ссылок. Из заявления ясно, что FSF и GNU были сильно связаны: у них был один лидер и руководитель. FSF поддерживал… Подробнее →

100% свободы: GNU выпустил ядро Linux-Libre 5.3

Ни одной строки проприетарного кода Разработчики GNU Linux-libre 5.3 обещают пользователям 100% свободы для своих ПК: в ядре отсутствуют любые проприетарные драйвера, встроенное программное обеспечения или другой код без Open Source лицензии.  Что нового? 16 сентября в проекте GNU объявили о выпуске 100% свободной версии ядра Linux 5.3 — Linux-Libre 5.3. В свободном ядре есть все фишки Linux 5.3: поддержка… Подробнее →

Ричард Столлман покинул пост президента FSF

Столлман снял с себя все полномочия и вышел из совета директоров ЧТООООООООООО? Так Столлман отреагировал на критику его высказываний в переписке MIT CSAIL. Он прокомментировал причастность сотрудников MIT к делу Джеффри Эпштейна. Некоторые сочли его слова недопустимыми и призвали уйти от руководства Фонда свободного программного обеспечения (FSF). Небольшая предыстория Джеффри Эпштейн — американский финансист и… сексуальный преступник. Его арестовали в… Подробнее →