タグ

Linuxに関するtsupoのブックマーク (51)

  • ミネソタ大からLinuxに送られた脆弱性を含む貢献の件

    Greg K-H @gregkh Linux kernel developers do not like being experimented on, we have enough real work to do: lore.kernel.org/linux-nfs/YH%2… Yoshimasa Niwa @niw ミネソタ大学がLinuxから追放された模様... “I will now have to ban all future contributions from your University and rip out your previous contributions” lore.kernel.org/linux-nfs/YH%2…

    ミネソタ大からLinuxに送られた脆弱性を含む貢献の件
    tsupo
    tsupo 2021/04/22
    「偽のコミットによってオープンソースソフトウェアに秘密裏に脆弱性を導入する可能性について」
  • Ryou Ezoe(江添 亮) on Twitter: "ミネソタ大学がLinuxに意図的に脆弱性を含んだ貢献を試みた上で論文を書いたので、信頼が毀損されたとしてLinuxカーネルからミネソタ大由来の貢献をすべて除去する作業が進められている。マジでやるらしい。 https://t.co/y2NPX3TsNv"

    ミネソタ大学がLinuxに意図的に脆弱性を含んだ貢献を試みた上で論文を書いたので、信頼が毀損されたとしてLinuxカーネルからミネソタ大由来の貢献をすべて除去する作業が進められている。マジでやるらしい。 https://t.co/y2NPX3TsNv

    Ryou Ezoe(江添 亮) on Twitter: "ミネソタ大学がLinuxに意図的に脆弱性を含んだ貢献を試みた上で論文を書いたので、信頼が毀損されたとしてLinuxカーネルからミネソタ大由来の貢献をすべて除去する作業が進められている。マジでやるらしい。 https://t.co/y2NPX3TsNv"
  • Linus Torvalds様、ユーザースペースの互換性を壊した開発者に強い態度をお示しになる

    Linuxカーネル4.18から、userns mountに対して暗黙にSB_I_NODEVを設定するようになったために、既存のsystemdのnspawn実装が壊れた。 以下が問題のパッチだ。 https://github.com/torvalds/linux/commit/55956b59df336f6738da916dbb520b6e37df9fbd Linuxカーネルにおいては、ユーザースペースの挙動は変えないという強い下位互換保障がある。以前のバージョンのカーネルで動いていたユーザースペースのコードが新しいバージョンのカーネルで動かなくなった場合、それは理由が何であれ新しいバージョンのカーネルのバグであるとみなされる。たとえそれが、ドキュメント化していない明示的に保証されているわけではない昔のカーネルの暗黙の挙動であれ、その挙動に依存している既存のユーザースペースのコードがあるので

    tsupo
    tsupo 2018/12/25
  • 重要なオープンソースプロジェクトへの支援で大手IT企業が協力

    オープンソースのセキュリティ問題として、ほぼ間違いなく過去最大であろう「OpenSSL」にセキュリティホール「Heartbleed」が見つかったことで、多くの大手テクノロジ企業は、自社がどれほどオープンソースに頼っているか気づかされるとともに、OpenSSLのような重要プロジェクトには適切な資金提供が必要だということも認識させられた。 そこでThe Linux Foundationは、Amazon Web Services(AWS)、Cisco Systems、Dell、Facebook、富士通Google、IBM、Intel、MicrosoftNetApp、Rackspace、VMwareなどとともに、世界規模の技術の基幹となる要素に資金を投じて支援する新たなプロジェクト「Core Infrastructure Initiative」(CII)を設立した。 CIIの目的は、テクノロジ

    重要なオープンソースプロジェクトへの支援で大手IT企業が協力
    tsupo
    tsupo 2014/04/25
    OpenSSLのような重要プロジェクトには適切な資金提供が必要 / 多くの企業や組織のウェブセキュリティの中核にあったOpenSSLだが、2013年の運用資金はわずか9000ドル / ミッションクリティカルなオープンソース
  • SPDYとLinuxの間でGoogleマップがハマった落とし穴 - ぼちぼち日記

    tl;dr 書いていたら思わず長文の大作になってしまいましたので、プロトコルオタ以外の方は文章の多さに退屈されるかと思います。GoogleマップサービスでSPDYの問題が発覚し、GoogleLinuxカーネルに修正を加えて対応したというお話です。将来 Linux + nginx + SPDY を使いリバースプロキシでサービス運用を検討されている方は参考になるかもしれません。 1. はじめに、 プロトコルに執着する年寄りエンジニア老害が叫ばれて久しい。 年甲斐もなく自分好みのパケットを追っかけるおやじエンジニアの姿を見て眉をひそめる若者も多いと聞く。 そんな批判に目もくれず、今日も一つ、プロトコルオタのネタをブログで公開したいと思いますw 今回はちょうど1年ほど前に書いたブログ記事 「GmailがハマったSPDYの落とし穴」の続編です。といっても今度の舞台は、Googleマップ。ネタ元も

    SPDYとLinuxの間でGoogleマップがハマった落とし穴 - ぼちぼち日記
    tsupo
    tsupo 2014/02/07
    TCP_NOTSENT_LOWAT / パフォーマンスに問題が発生するとOSカーネルの変更まで巻き込んで対応してしまう、そんなGoogleのWeb高速化にかける意気込み
  • ブラウザ上でLinuxが動く! なんとGUIも! Javascriptで実装されたOR1Kエミュ『jor1k』|ガジェット通信 GetNews

    ブラウザ上でLinuxが動く! なんとGUIも! Javascriptで実装されたOR1Kエミュ『jor1k』 いやはや、世の中にはクールで変態なハッカー(褒め言葉)がいるものです。 この『jor1k』というプログラムは、完全にJavascriptで実装されたOR1K(OpenRISC 1000)エミュレーターで、ブラウザ上でLinuxを実行することができてしまいます。 ブラウザ上でLinuxを起動してターミナルでコマンドラインの入出力をするだけであれば、これまでにも「Javascript PC Emulator」というJavascriptで実装されたPCエミュレーターがありました。しかし、『jor1k』のスゴイ所はX Window Systemが起動しGUIもちゃんと操作できることです。たとえば、冒頭の画像は、“お決まり”のxeyesを起動してみたところです。ちらつきはあるものの、目玉が

    ブラウザ上でLinuxが動く! なんとGUIも! Javascriptで実装されたOR1Kエミュ『jor1k』|ガジェット通信 GetNews
    tsupo
    tsupo 2013/10/17
    Javascriptで実装されたOR1K(OpenRISC 1000)エミュレーターで、ブラウザ上でLinuxを実行することができる / X Window も動く / 最新バージョンのIE、Chrome、Firefoxで実行することができた
  • 「数学的アルゴリズムに特許認めず」、Linuxに関するRackspaceへの訴えを米裁判所が却下

    米Red Hatは2013年2月28日(現地時間)、米Rackspaceが米Uniloc USAにより特許侵害で訴えられていた訴訟で、テキサス州東部地区の連邦裁判所が訴えを却下したと発表した。Uniloc USAは、Linux OSでの浮動小数点数の処理が同社の特許を侵害していると主張して、クラウドサービスベンダーであるRackspaceを訴えていた。米Red Hatは、RackspaceがRed Hat Enterprise Linuxを使用していることから、ユーザー企業への特許訴訟について法的支援を提供する制度に基づき弁護費用を負担していた。 Uniloc USAの特許は、浮動小数点数の処理においてオーバーフローやアンダーフローを処理する方法に関するもの。テキサス州東部地区の連邦裁判所は、最高裁の判例に基づき、数学的アルゴリズムに特許性を認めないとしてUniloc USAの申し立てを却

    「数学的アルゴリズムに特許認めず」、Linuxに関するRackspaceへの訴えを米裁判所が却下
    tsupo
    tsupo 2013/04/02
    数学的アルゴリズムに特許性を認めないとしてUniloc USAの申し立てを却下 / Red Hatは2004年から、ユーザー企業に対しオープンソースソフトウエアに関する訴訟費用を支援する制度「Open Source Assurance」を提供
  • Project Magenta is Linux-based mobile OS that aims to replicate iOS on generic hardware - 9to5Mac

    iOS Devices Tech Industry Project Magenta is Linux-based mobile OS that aims to replicate iOS on generic hardware . Without getting into too many details, here is what little is known about this Open Source Magenta Project: Magenta is an implementation of Darwin/BSD on top of the Linux kernel. It is made up of a number of kernel and userland components that work together. It is fully binary compat

    Project Magenta is Linux-based mobile OS that aims to replicate iOS on generic hardware - 9to5Mac
  • K

    404 This pastie does not exist. Sorry.

    tsupo
    tsupo 2012/06/12
    Magenta is an implementation of Darwin/BSD on top of the Linux kernel. It is made up of a number of kernel and userland components that work together. It is fully binary compatible with iPhone OS 5.0 (as in, it uses the same binary format). / 目標は iOS 5.0 バイナリ互換
  • MS、Windowsの3割安でLinuxの仮想マシンサービスを提供へ - 日本経済新聞

    マイクロソフト(MS)は2012年6月8日、米国で6月6日に発表したクラウドサービス「Windows Azure」の機能拡張について説明会を実施した。新しい仮想マシンサービス(IaaS)では、OSとしてWindowsのほか、Linuxも提供(写真1)。今年(2012年)夏から秋に開始する正式サービスでは、Windowsが10.06円/時であるのに対し、Linuxが7.43円/時と26%安価に

    MS、Windowsの3割安でLinuxの仮想マシンサービスを提供へ - 日本経済新聞
    tsupo
    tsupo 2012/06/11
    Azureで生成した仮想マシンをVHD(Virtual Hard Disk)形式でエクスポートし、ローカルの「Hyper-V」上で動かす機能も追加 / Amazon EC2の東京リージョンの同等マシンとほぼ同じ料金
  • Linux を配れなくなる日 - HRS's Web Page - The Design and Implementation of the Gracious Days

    新しい秩序の確立は、他の何にも増して難しく、 成功する可能性が低く、危険な事業である。 改革者は旧秩序から利益を得ている 全ての者を敵にまわし、 新秩序から利益を受けるはずの者からは 及び腰の支持しか集められない。 --- Niccolo Machiavelli, The Prince この種の「保護」は初心者を保護するかも知れないが、 熟練ユーザを窮地に追い込むことになる。 というのは、何が親切であり、何が適切でないかかという オペレーティングシステムの考え方の裏をかくことばかりに かなりの労力を費やさなければならないからである。 --- A.S.Tannenbaum, Modern Operating Systems 不定期更新の日記です。ディスクスペースの関係上、 あまりに古くなったものは順次消していきます。 この日記の更新は、今野さんの *BSD Diary Links から取得す

    tsupo
    tsupo 2011/08/16
    GPLv2 に一度でも違反すると、そのソフトウェアの使用権、複製権、配布権等々を自動的に失う / 著作権保持者全員の同意のもと、GPL 以外のライセンスでの使用・配布を認める以外に、回復する方法はない
  • http://japan.internet.com/webtech/20110609/5.html

    tsupo
    tsupo 2011/06/09
    Red Hat の『www.redhat.com』は今のところIPv6 経由でアクセスできない / 『Linux.com』の Web サイトもまだ IPv6 では利用できない / OS として IPv6 に対応しているにもかかわらず
  • Linusが語るカーネル3.0と、災害に立ち向かうオープンな協業の力

    2011年6月1日から3日の3日間、パシフィコ横浜で国際技術会議「LinuxCon Japan 2011」が開催された。基調講演ではLinus Torvalds氏が、リリース候補版を公開したばかりのLinuxカーネル 3.0の真意を語った。また前日の5月31日にはプレイベントとして災害時のITによる協業をテーマとするイベント「The Power of Collaboration in Crisis」が開催された。 LinuxCon Japan 2011とThe Power of Collaboration in Crisisを主催したのはLinux普及推進のための非営利団体であるThe Linux Foundation。The Linux Foundationジャパンディレクタ 福安徳晃氏は、「オープンなコラボレーションが持つ力。その実例を我々はLinuxという形で知っている。今回の震災に

    Linusが語るカーネル3.0と、災害に立ち向かうオープンな協業の力
    tsupo
    tsupo 2011/06/08
    sinsai.info の話題、など
  • リーナス・トーバルズ氏「OSは誰からも見えない存在になるべき」

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 世界中のあらゆる分野で活用されるOS「Linux」。企業の情報システムでの活用はもちろん、電子機器での採用が増えるなど、私たちが触れていながら気がつかないところで着実に実績を重ねている。 Linuxの創始者であるLinus Torvalds氏が11月下旬に来日し、ZDNet Japanの1時間にわたるインタビューに応じた。インタビューの前半では、社会に欠かせない存在となったLinuxが今後、コンシューマー向け製品にどのように挑戦していくのかを語ってもらった。 リーナス・トーバルズ氏インタビュー:情報家電への取り組みを加速 今回はその後半、OSからアプリケーションへの移行が進むにつれて、消費者からは見えにくい存在となっていくLinuxにつ

    リーナス・トーバルズ氏「OSは誰からも見えない存在になるべき」
    tsupo
    tsupo 2011/01/04
    OSは、僕のような専門家にこそ面白いもの / 一般の人達がOSを意識すべきとは思わない。OSは完全に不可視の存在にすべき、とさえ思う → これは、全くその通りだと思う
  • 凄いヤツがやって来た。その名もWePad。i?いいえ、Weです。

    少し前からiPadの対抗馬として注目されていたWePadであるが、誰もがまず思うのはそのネーミングセンスだろう。アップルが「I」ならこちらは「We」かよ!的な。そんなちょっと人を(アップルを?)おちょくったようなネーミングセンスのデバイスだが、YouTubeにアップされているデモ動画を見たところ、すっかり心を奪われてしまった。これは凄い!! まずはこちらの動画を見て頂きたい。 WePadのUIを操作するデモ(ここではマウスが使われているが、実際にはタッチで操作することになるだろう)だが、このデモでは主にホーム画面の使い方が分かる。縦横無尽に並べられたガジェット。それをスライドしながら一覧できるホーム画面。ホーム画面を見れば「このタブレットで何が出来るのか?」が分かり、必要な機能(=アプリ)に素早くアクセスすることが出来る。 Android携帯でもホーム画面に様々なガジェットを配置することが

    凄いヤツがやって来た。その名もWePad。i?いいえ、Weです。
    tsupo
    tsupo 2010/04/18
    これ、使ってみたい
  • L・トーバルズ氏が敵状視察?--ヨドバシの「Windows 7」売り場でポーズ

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米ZDNet.comのライターJason Perlow氏が、同僚からもらったと言ってヨドバシのパッケージ版「Windows 7」の売り場でポーズを決めるLinus Torvalds氏の写真を掲載している。Perlow氏はヨドバシのどの店舗で写真が撮影されたかわからないとしているが、まったく同じ写真をPicasaに投稿しているChrisという人物によると、「Japan Linux Symposium」のために来日した同氏を、周囲が面白がって会場の近くにあるヨドバシAkibaに連れ出したのだという。Chris氏によれば、ヨドバシAkibaの店員は相手が誰かを知らずに、Torvalds氏にWindows 7を売り込んでいたらしい。

    L・トーバルズ氏が敵状視察?--ヨドバシの「Windows 7」売り場でポーズ
    tsupo
    tsupo 2009/10/24
    ヨドバシAkibaの店員は相手が誰かを知らずに、Torvalds氏に対して盛んにWindows 7を売り込んでいたらしい → この写真はお茶目
  • オープンソース特許ネットワークOIN、マイクロソフト保有特許の買い取りを発表

    オープンソース支援団体のOpen Invention Network(OIN)は米国時間9月8日、このほどMicrosoftが売却した、Linuxを攻撃するために悪用される可能性があるとOINの指摘している22の特許を買い取ったことを発表した。 OINは、これらの特許を、Allied Security Trust(AST)として知られる団体を通じて、Microsoftから購入したことを明らかにしている。OINは購入金額については公表を避けたものの、現在はASTから同特許を買い取って保有していると語った。 OINの最高経営責任者(CEO)であるKeith Bergelt氏は「今回の発表により、Linuxと関連があるかもしれない特許を取得する上で、引き続きOINが多大の努力を払っていることが如実に示された。こうした特許が、実際には業務に携わっていない団体のもとに置かれるようになれば、その特許の

    オープンソース特許ネットワークOIN、マイクロソフト保有特許の買い取りを発表
    tsupo
    tsupo 2009/09/09
    Linuxを攻撃するために悪用される可能性があるとOINの指摘している22の特許を買い取った / Microsoftは、これらの特許に関して、まさに数年前にSilicon Graphicsとの取引を通じて取得するに至ったものであることを認めた
  • GNUプロジェクト創設者R・ストールマン氏、「Mono」に対する「リスク」を警告

    GNUプロジェクト創設者であるRichard Stallman氏は、「Mono」の使用を控えるよう開発者らに呼びかけた。同オープンソースツールセットの多用に対し、Microsoftが法的な手段を講じる可能性があると主張している。 Monoは、.NET互換のツールセットで、Microsoftのプログラミング言語「C#」をベースとするアプリケーションを、Linux、BSD、UNIX、Mac OS X、Solarisなどのプラットフォーム上で動作できるようにするためのものである。メモアプリケーションである「Tomboy」や写真管理ソフト「F-Spot」など、Monoに依存して動作する有名なオープンソースアプリケーションがいくつか存在する。そのため、「Debian」などのLinuxディストリビューションでは、MonoをOSのデフォルトインストールに含めることを検討中であるとしている。 しかし、St

    GNUプロジェクト創設者R・ストールマン氏、「Mono」に対する「リスク」を警告
    tsupo
    tsupo 2009/07/01
    メモアプリケーションである「Tomboy」や写真管理ソフト「F-Spot」など、Monoに依存して動作する有名なオープンソースアプリケーションがいくつか存在 / そのため、「Debian」などのLinuxディストリビューションでは、MonoをOSの
  • R.Stallman氏、「MonoやC#への依存を減らそう」と呼びかけ | OSDN Magazine

    「MonoやC#に依存するべきではない」――フリーソフトウェアを推進する非営利団体Free Software Foundation(FSF)の設立者、Richard M. Stallman氏がコミュニティに呼びかけた。C#のフリー実装は、ソフトウェア特許係争に発展する危険があるという。 6月26日(米国時間)、Stallman氏はFSFのWebサイトに、C#のフリー実装の危険性について説明する文章を掲載した。Stallman氏はまず、DebianがデフォルトインストールでMonoを搭載したことはコミュニティを危険な方向性に導くと警告する。 Stallman氏はその理由として、米Microsoftが将来的に、ソフトウェア特許を使うことでMonoなどあらゆるフリーのC#実装に対し脅威になる可能性があると指摘する。「C#の実装は悪いことではない。フリーのC#実装により、ユーザーがC#プログラムを

    R.Stallman氏、「MonoやC#への依存を減らそう」と呼びかけ | OSDN Magazine
    tsupo
    tsupo 2009/06/30
    C#でプログラムを作成しないようにコミュニティ間で呼びかけることで、GNU/LinuxディストリビューションのデフォルトインストールでC#実装を含む必要がなくなると提案 → C# は駄目だけど IronPython とか IronRuby なら OK ?
  • マイクロソフトがLinux Foundationと共同書簡--米国法律協会の提案に反論

    MicrosoftLinux Foundationにも合意点はある。どちらも相手の製品を支持するつもりはないという姿勢だ。いやもちろん、これは冗談だ。 だが、Linux FoundationとMicrosoftは今、米国法律協会(American Law Institute:ALI)によるある提案に共同で反対を表明している。提案とは、ソフトウェア製品に材料欠陥のない状態で出荷されているという黙示的な保証を求めるものだ。 Linux FoundationとMicrosoftは米国時間5月14日、この提案に反論する書簡を共同でALIに送付した。両者とも、この提案は有害無益なものになりかねないと考えている。 「今回の原則はALIの多大な努力と熟慮の末のものなのだろうが、一部の条項が現行法にのっとっていない上、うまく機能している企業向けおよび一般消費者向けソフトウェア市場を混乱させ、ソフトウェア

    マイクロソフトがLinux Foundationと共同書簡--米国法律協会の提案に反論
    tsupo
    tsupo 2009/05/19
    「ソフトウェア製品に材料欠陥のない状態で出荷されているという黙示的な保証を求める」提案に対して、Linux FoundationとMicrosoftが共に反対