ДЛЯ НАЧАЛА: ЖИВЫЕ

- Knoppix -
Линукс за пять минут
- Puppy Linux -
Хороший друг


ДЛЯ ДЕЛА: ПРОФИ

- Debian -
Он такой один
- Linux Mint -
С родинкой на щеке!
- CentOS -
Копейка рубль бережёт!
- Fedora -
По следам Red Hat
- Ubuntu Linux -
Мы одной крови!
- Mageia -
Красота и удобства
- openSUSE -
Настоящее немецкое качество
- Slackware -
Линукс из кубиков
- ALT Linux -
Что русскому хорошо





ДЛЯ ДЕЛА: РОЛЛЫ

- ArchLinux -
Гениальное - просто!
- PCLinuxOS -
Просто линукс
- Aptosid -
Почувствуй силу!


ДЛЯ ДЕЛА: СОБЕРИ САМ

- Gentoo -
Каждому своё
- LinuxFromScratch -
Линукс с нуля


ДЛЯ ДЕЛА: ЛЁГКИЕ

- DeLiCate -
Старость в радость!
- SLAX -
Тысяча и один модуль


ЗАЩИТА

- OpenWall -
Не стучите, закрыто!
- Kali -
Вам, хакеры!


ПРИЛОЖЕНИЯ

- Planet CCRMA -
Работа со звуком
- VegaStrike -
Каждому по планете!


ЭКСПЕРИМЕНТ

- коЛинуксы -
Не выходя из Виндоус
- GoboLinux -
Очевидно и вероятно
- ReactOS -
Освободите Виндоус!


РОДНЯ

- BSD-семейство -
На плечах гигантов
- OpenIndiana -
До звёзд рукой подать


АРХИВ (2003-2016)
ФОРУМ




НАШИ ПРОЕКТЫ

MATRIX GL
ПОЛЕЗНЫЕ СОВЕТЫ
ПИНГВИН В КАРМАНЕ
ЗАКЛАДКИ
СТАТЬИ
КОНТАКТЫ


ПОМОЧЬ






Личный архив ЕЗ

Сводка от 28.06.2003 Доверяй, но проверяй

Во вчерашнюю Сводку вкралась маленькая, но тем более досадная своей неприметностью опечатка: вечеринка, на которой происходили описываемые события, именовалась атипичной не "эволюцией", но революцией, что, понятное дело, несёт несколько иной смысл. Впрочем, как бы её ни называли, главное, что она состоялась. А, вспомнив о Linux-перфомансе, давайте сегодня поговорим о том, что имеет непосредственное к нему отношение, но было упомянуто вчера лишь вскользь: о доверии к свободной ОС - в самом широком смысле этого слова.

распоряжение информационного директора (CIO) министерства обороны США Джона Стенбита о разрешении эксплуатации программного обеспечения с открытым кодом и, в частности, операционной системы Linux, служащими военного ведомства. Инцидент этот рассматривается многими комментаторами как едва ли не самая значимая победа сообщества Open Source за последнее время. Почему? Всё связано с тем самым доверием к системе: если столь серьёзная организация, каковой является Пентагон, поверила в высокие качества свободного софта и согласилась с отсутствием в нём тайных угроз в виде шпионских закладок, то уж компаниям и организациям гражданского профиля можно на это предположение безбоязненно положиться. Вообще, Пентагон достаточно давно занимается Линуксом и на данный момент ведёт четверть тысячи собственных open source-проектов и даже выпускает свою версию свободной ОС (SE Linux), но сейчас речь идёт не только о разработках самих военных, но и о продуктах, созданных и развиваемых совершенно посторонними людьми.

Доверие к Linux и свободному софту вообще основывается и на большей прозрачности таких программных продуктов для конечного пользователя. Многие сложные современные проприетарные программы функционируют непонятно для человека, их использующего. Разработчики, боящиеся утерять своё технологическое преимущество перед конкурентами, скрывают внутренние механизмы своих программ, результатом чего становится непредсказуемое поведение последних. Windows XP, пытающаяся без спросу у пользователя самостоятельно выкачать что-то из Сети или, напротив, что-нибудь туда передать - самый известный, но отнюдь не единственный пример. В Linux, где код каждой программы проинспектирован множеством людей с самыми разными намерениями и интересами, этого нет. Кроме того, поскольку, устанавливая практически любой Linux-дистрибутив, пользователь вправе выбрать какие именно компоненты и прикладные программы инсталлировать, он знает состав и устройство своей системы. Это, помимо исключения непредсказуемости, повышает также информационную безопасность: меньше вероятность того, что злоумшленник сможет воспользоваться лазейкой в какой-нибудь программе, предназначения (и работы) которой пользователь не понимает.

Впрочем, как гласит старое правило, вынесенное в заголовок, доверие должно обязательно основываться на личной проверке - и в случае с Linux действительно нет необходимости доверяться результатам тестов, проведённых военными или крупными гражданскими компаниями. Пропесочить свою систему на предмет наличия в ней уязвимостей можно с помощью какого-нибудь сканера безопасности (хороший выбор - Nmap), но потенциальной дырой могут служить не только недоработки в программах, а и неправильная их настройка. Как проверить установленный на машине софт на предмет наличия такого рода проблем? Здесь на помощь придут инструменты, принадлежащие к классу аудиторов безопасности. Аудиторы ничего не меняют ни в настройках, ни в самом программном обеспечении на вашей машине - они лишь выполняют проверку конфигурационных файлов, пытаясь отыскать потенциально опасные места (пустые пароли, открытые для общего доступа системные каталоги и т.п.). В случае обнаружения таковых, аудитор известит об этом пользователя, на которого ложится вся чёрная работа: вам придётся попытаться понять, насколько опасны находки для вашей машины и исправить настройки при необходимости. Классический пример аудитора безопасности - скромная утилита Linux Security Auditing Tool (LSAT), разрабатываемая в свободное время командой из трёх энтузиастов под руководством хакера с поэтическим прозвищем Триод (Triode). Качайте исходники, компилируйте и - успехов вам!

Свежие релизы:

- уникальный оконный менеджер MIcroscopic Window Manager 1-0: крохотный по размеру, но богатый функциями и предельно устойчивый

Ваши комментарии, советы и ссылки приветствуются! Пишите: knoppix@knoppix.ru

Сводка от 27.06.2003 Всё в этом звуке

День вчерашний был отмечен выходом первой бета-версии программного комплекса Ardour, предназначенной в том числе и для тестирования широким кругом пользователей. Ardour, причисляемый своими разработчиками к классу рабочих станций для цифровой обработки звука, является полностью свободной программой (опубликованной под лицензией GNU GPL), предоставляющей функциональность схожую или более высокую, нежели известные проприетарные продукты аналогичного свойства - Samplitude Studio, Cubase VST, известная среди профессионалов ProTools и др. Позже, по выходу финальной первой версии (вчера вышла Ardour 0.9 beta 1), разработчики надеются создать на её основе коммерческий продукт - оснастив Ardour поддержкой, в частности, VST-инструментов (специальные плагины, подключающиеся к программе-редактору и позволяющие синтезировать и обрабатывать звук). Впрочем, и без этих добавок (и уже сейчас) Ardour, похоже, не имеет равных среди конкурирующих программных изделий для работы с цифровым аудио: все желающие могут проверить это лично, выкачав свежие исходные тексты с официального сайта проекта.

Профессиональная работа со звуком на обычных персоналках, да ещё с помощью свободного софта, лишь кажется несерьёзным занятием. Хороший пример того, что можно сделать, имея на руках подобный инструментарий, продемонстрирован российским музыкантом, известным под псевдонимом NightRadio - выступление которого состоялось минувшей ночью в екатеринбуржском клубе "Посторонним В". Действо под названием "Атипичная эволюция", составленное из сетов нескольких именитых (по крайней мере - в масштабах третьей российской столицы) диджеев, вместило электронную музыку самых разных направлений, от трип-хопа до drum&bass, при этом NightRadio играл мелодичный эмбиент. Впрочем, изюминка выступления - в той технике, что для его проведения использовалась: отказавшись от обычных диджейских пультов, Александр (таково настоящее имя нашего героя) собрал специальную систему на основе Pentium 166 MMX, работавшую под управлением Linux.

Машина, составленная из компонент уже далеко не первой свежести и мощности (неизвестного производства материнская плата, 40 Мбайт оперативной памяти, 14-дюймовый чёрно-белый SVGA-монитор, работающий в режиме 640х480 при 65 тысячах оттенков, звуковая карта из семейства 32-битных саундбластеров, но опять же неизвестного происхождения и т.п.), управлялась ALT Linux Junior с добавленными в него оконным менеджером FluxBox, терминалом eterm, а также собственноручно модифицированным консольным микшером mp3mixer, который, благодаря некоторой доработке кода, обрёл способность сводить три канала вместо двух и понимать MIDI-сообщения (для управления всем хозяйством использовалась внешняя MIDI-клавиатура Evolution). Теоретически, то же самое, наверное, можно было реализовать и под Windows, однако, риск того, что в самый важный момент продукт Microsoft даст осечку и, к примеру, притормозит звук, испортив общее впечатление от музыки, заставил остановиться именно на варианте с Linux. Выступление прошло "на ура" - и в ближайшее время альбом "Картины настроения", презентованный Александром на вечеринке, появится на нашем сайте в виде мультимедийного компакт-диска, содержащего, помимо аудиодорожек, фоторепортаж с места событий и программное обеспечение, которое использовалось для игры и написания музыки. Да, ошибки здесь нет: часть композиций для него была создана также с помощью Linux-инструментов, другая - с помощью программ, созданных для Windows, но работавших под эмулятором WINE. За подробностями пока обращайтесь к статье "Linux зажигает", опубликованной сегодня "Компьютеррой-онлайн", или скромной страничке NightRadio, появившейся на нашем сайте.

Читать дальше...


При частичной или полной перепечатке, переводе, переработке материалов сайта ссылка на Knoppix.ru обязательна.
(c) Knoppix.ru 2003 - 2016