Die Belastung der Maintainer des Linux-Kernels wächst ständig. Das ist zwar nicht neu, den Ausführungen von Entwickler Wolfram Sang auf der Linuxcon 2016 zufolge wird das Problem aber in Teilen immer gravierender, was schwerwiegende Folgen haben könnte.
Das OLG Köln hat das bezahlte Whitelisting durch Adblock-Plus-Anbieter Eyeo untersagt. Nun will der Axel-Springer-Verlag eine komplette Freischaltung seiner Werbung durch den Adblocker durchsetzen.
Das Android auf Chromebooks läuft in einem Container auf dem zugrundeliegenden Linux-Kernel. Auf der Linuxcon 2016 erklärt der Google-Angestellte Dylan Reid, dass das im Prinzip ganz einfach ist. Für ein gutes Nutzererlebnis musste das Team aber einige Anpassungen an Android und Chrome OS umsetzen.
Container wie von Docker oder CoreOS sind schlank und vielseitig einsetzbar, haben aber immer noch große Probleme mit der Sicherheit. Auf der Linux- und Containercon 2016 zeigt sich, dass viele Anbieter die Container inzwischen wieder in VMs einsperren. Klingt absurd, hat aber Vorteile.
Cloud Computing boomt und beschert auch dem Konzept des Software Defined Storage (SDS) ordentlich Auftrieb. Worum geht es dabei eigentlich und warum ist SDS interessant? Golem.de erklärt das am Beispiel der SDS-Lösung Ceph.
Apple tut, was Mozilla bislang nur erwägt: Wosign und Startcom werden aus dem Truststore von iOS und MacOS entfernt. Eine Möglichkeit zur erneuten Bewerbung ist offenbar nicht vorgesehen.
Bund und Länder wollen ein gesetzliches Verbot von Adblockern prüfen. Doch das Selbstbestimmungsrecht der Nutzer und die Wettbewerbsfreiheit dürften solchen Plänen entgegenstehen.
Dells neues XPS 13 mit Kaby-Lake-Chips ist in Europa und den USA als Developer-Edition verfügbar. Ausgeliefert wird der Laptop mit Ubuntu 16.04 LTS, andere Distributionen sollten ebenfalls gut laufen. Die Geräte kosten zudem etwas weniger als ihre Windows-Pendants.
Noch ist die Wayland-Unterstützung im proprietären Nvidia-Treiber eine Eigenlösung - doch das Team will das ändern und dabei auch gleich mit der Community die Probleme von Google und anderen lösen. Erste Arbeiten dazu gibt es auf Github.
Die wohl wichtigste Neuerung der neuen Version 5.8 des Plasma-Desktops von KDE sind die geplanten mindestens 18 Monate Langzeitpflege. Darüber hinaus hat das Team weiter am Aussehen gearbeitet und eine Anwendung mit den Kirigami-Komponenten neu gestaltet, die auch auf Android laufen.
Anwender von Container-Infrastruktur sollen von einer neuen Werkzeug-Sammlung von Docker profitieren. Das Projekt Infrakit soll dabei die Verwaltung deklarativer Infrastruktur vereinfachen, die sich dadurch zudem selbst heilen können soll.
Bei einem Marktanteil von über 90 Prozent kommt man nicht um die Google-Suche herum. Oder doch? Wir haben uns fünf alternative Suchmaschinen zum Selbsthosten angesehen. Wir erklären, wie leicht sie sich installieren lassen, wie gut ihre Suchergebnisse sind und ob sich das für Otto Normalnutzer lohnt.
Die NPAPI soll verschwinden, daher plant Mozilla Chrome-Plugins für den Firefox-Browser: Durch das Pepper-API sollen PDFium für Dokumente und Pepper Flash für Flash-Inhalte integriert werden.
Nachdem Systemd in vielen Distributionen gelandet ist, schmieden Lennart Poettering und seine Mitentwickler neue Pläne. Die haben sie auf der Systemd-Konferenz vorgestellt. Auch die Idee einer Kernel-IPC ist noch nicht beerdigt.
Ein Patch behebt das häufige Einfrieren bei als Bay Trail bekanntgewordenen Low-Cost-Prozessoren der Celeron-Baureihe unter Linux. Die SoCs sind in günstigen Notebooks und anderer Billighardware verbaut.
Raspbian wird zukünftig mit einem neuen Desktop ausgeliefert. Mit dem Wechsel geht auch ein neuer Standard-Browser einher. Youtube-Videos im Browser werden zukünftig mit Hardwareunterstützung ausgegeben.
Das britische Unternehmen Canonical, Herausgeber von Ubuntu, erweitert sein Portfolio um eine Distribution, die Kubernetes im Fokus hat. Kubernetes, ursprünglich bei Google entwickelt, dient der Orchestrierung großer Mengen an Containern.
Um jederzeit nach einem Absturz die alten Tabs im Browser öffnen zu können, muss der Browser regelmäßig einen Status abspeichern. Doch gespeichert werden unter Umständen pro Tag mehrere Gigabyte. Das hängt aber von den besuchten Seiten ab und wird allenfalls für kleine SSDs unangenehm.
Nach mehreren Problemen mit Startcom- und Wosign-Zertifikaten will Mozilla den Zertifikaten der Unternehmen offenbar das Vertrauen entziehen. Auch Google könnte diesem drastischen Schritt folgen.
Ein großer Teil des Codes im neuen Linux-Treiber von AMD wird auch unter Windows genutzt. Das sei von Anfang an so geplant gewesen, erklärt Entwickler Harry Wentland. Die Neuentwicklung ist auch der Grund für das Ende von Catalyst unter Linux.
Die neue Version des Linux-Desktops des Gnome-Projekts ist da. Sie wertet einige Anwendungen auf und integriert Wayland stärker. Das neue Paketformat Flatpak wird umfassender im Modul Software verankert.
Mit deutlichen Worten kritisieren die Nouveau-Entwickler Nvidia für das zögerliche Verhalten im Umgang mit signierter Firmware. Ändert sich nichts, hätte dies wohl auch gravierende Folgen für Nvidia selbst.
Auf einigen Lenovo-Laptops lässt sich zur Zeit Linux nicht installieren. Eine mißverständliche Äußerung eines Lenovo-Mitarbeiters führte zu Meldungen, dass dies einem Abkommen mit Microsoft geschuldet sei. Tatsächlich fehlen aber schlicht Treiber für einen neuen Modus von Intel-Festplattencontrollern.
Mit einem Standard-Linuxsystem können HDR-Anzeigen noch nicht genutzt werden. Dies will Nvidia mittelfristig ändern. Bis auf ein Grundverständnis, was dafür geschehen müsse, sind die Details aber noch völlig offen.
Um den Play Store und andere Android-Apps auf Chromebooks zu nutzen, setzen die Google-Entwickler auf Wayland-Protokolle und eigene Erweiterungen. Android selbst läuft dabei in einem Container.
Dank der Webspeech-Synthese-API kann die aktuelle Version 49 von Firefox Texte vorlesen, was die Leseansicht unterstützt. Zudem sind die Videodarstellung und der Umgang mit HTTPS-Logins verbessert worden. Hello ist nicht mehr Teil des Browsers.
Debian 8 Jessie ist am Wochenende zum sechsten Mal aktualisiert worden. Seit dem letzten Update im Juni sind rund 90 Sicherheitslücken geschlossen worden. Zudem wurden rund 80 Fehler beseitigt und sechs Pakete entfernt.
In Kooperation mit Canonical und WDLabs haben die Macher von Nextcloud einen Minirechner mit ihrer freien Cloud-Lösung vorgestellt. Interessierten Nutzern soll damit ein eigenes Hosting möglichst einfach gemacht werden.
Nach langer Entwicklungszeit hat Google die Version 2 seines Frameworks für Webanwendungen, Angular, veröffentlicht. Diese enthält zum Vorgänger inkompatible Änderungen und zielt auf Mobilgeräte sowie moderne Browser.
Hersteller nehmen die Linux-Kernel mit Langzeitpflege nicht so an, wie sich das deren Entwickler wünschen, was zu massiven Sicherheitslücken führt, auch in vielen Android-Smartphones. Die Community erwägt deshalb teils radikale Lösungen.
Bereits heute setzen viele Pkw-Hersteller auf Linux. Mit dem AGL-Projekt möchte die Linux-Foundation helfen, den fragmentierten Markt zu vereinheitlichen sowie Kosten und Entwicklungszeiten zu sparen. Golem.de war auf dem Herbsttreffen vom 7. bis 8. September 2016 in München dabei.
Um die Entwicklerwerkzeuge des Firefox aufzuräumen, hat ein Team von Mozilla den Debugger von Grund auf in Webtechniken neu erstellt. Unterstützt werden zudem Chrome und NPM.
Nach der Übernahme von Sun will sich Oracle künftig auch von der Java-IDE Netbeans trennen und diese der Apache Software Foundation übertragen. Das Projekt verliert damit auch zwingend das Copyleft-Prinzip für seinen Code.
Chefentwickler Bram Moolenaar hat mit Vim 8.0 ein großes Release des verbreiteten Editors veröffentlicht. Darin finden sich viele große Neuerungen, wie Channels und Json-Support.
Update Eine neue Plattform soll die schnelle Einbindung von "unaufdringlicher Werbung" erlauben. Der Werbeblocker Adblock Plus könnte damit das Verbot des bezahlten Whitelistings umgehen.
Update Angreifer können MySQL-Installationen aus der Ferne mit Schadcode infizieren und so die Kontrolle über die Server übernehmen. Einen Patch für die kritische Sicherheitslücke gibt es noch nicht - jedenfalls nicht bei Oracle.
Oneplus legt die Entwicklerteams seiner Betriebssysteme OxygenOS und HydrogenOS zusammen - Letzteres wird nur in China eingesetzt und ist stark modifiziert. Für Nutzer eines Oneplus-Smartphone außerhalb Chinas soll sich am Aussehen des Systems nichts ändern.
Eigenlicht sollte 2017 Schluss sein, aber Adobe hat offenbar Erbarmen mit dem NPAPI-Flash-Plugin für Linux. Mit einem Patch wird das Tool auf Version 23 gebracht, es soll auch künftig unterstützt werden.
Trotz eines andauernden und kostspieligen Rechtsstreits mit einem Patenttroll gelingt es Laminar Research, weiterhin Updates für X-Plane 10 zu entwickeln. Nachdem die mobile Anwendung die Simulationsengine des Desktops übernommen hat, ist jetzt die Desktop-Variante mit einem großen Update dran.
Als der Bastlerrechner Chip angekündigt wurde, unterbot er alle bisherigen Preise. Doch schon der Verzicht auf einen HDMI-Ausgang deutet auf einen Computer hin, der nicht alle Ansprüche bedienen will und kann.
Weil er Schaden an Servern des Kernel-Projektes angerichtet haben soll, wurde ein 27-jähriger Mann aus Florida festgenommen. Die Verhaftung geht vermutlich auf einen Vorfall aus dem Jahr 2011 zurück.
Das alte Opendesktop-Projekt ist einem neuen Store von und für KDE aufgegangen und anders als bisher ein freier Webdienst. Verteilt werden können darüber Software oder Addons wie Wallpaper und Icons, auch für andere Projekte als KDE.
Dennis Hamilton hat eine Diskussion die Zukunft der freien Officesuite angestoßen. Für den Vorsitzenden des Apache Openoffice Project Management Committee (PMC) gehört dazu auch ein mögliches Aus für das Projekt.
Das OpenBSD-Projekt sichert sein Basissystem ab, indem der genutzte Speicher entweder beschreibbar oder ausführbar (W^X) ist. Zudem verzichtet das Team auf VAX- und Linux-Support, hat aber die ARMv7-Unterstützung erweitert.
Eine ganze Reihe von Vorfällen bringt die Zertifizierungsstelle Wosign in Erklärungsnot. Verschiedene Sicherheitslücken ermöglichten die unberechtigte Ausstellung von HTTPS-Zertifikaten. Die Zertifizierungsstelle Startcom wurde unterdessen offenbar vom Wosign-Gründer übernommen.
Unser Autor hat versucht, potenzielle Sicherheitslücken im Paketmanager RPM zu melden, der von Red Hat, Suse und weiteren Linux-Distributionen genutzt wird. Doch das war gar nicht so einfach. Für einen Stack-Buffer-Overflow steht nach wie vor kein Fix bereit.
Die Zahl der Angriffe auf den Linux-Kernel in Android wächst sehr stark. Der mit Abstand größte Teil der bekannten Sicherheitslücken findet sich dabei in den Gerätetreibern der Hersteller, die mit der Kernel-Pflege offenbar überfordert sind.