CentOS 8 正式停服;复旦教授痛批 Google 修复高危漏洞一直延期;WebStorm 2021.3.1 发布 | 开源日报

Posted 开源头条

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了CentOS 8 正式停服;复旦教授痛批 Google 修复高危漏洞一直延期;WebStorm 2021.3.1 发布 | 开源日报相关的知识,希望对你有一定的参考价值。

整理 | 宋彤彤
责编 | 屠敏

开源吞噬世界的趋势下,借助开源软件,基于开源协议,任何人都可以得到项目的源代码,加以学习、修改,甚至是重新分发。关注「开源日报」,一文速览国内外今日的开源大事件吧!

一分钟速览新闻点!

开源大新闻

  • CentOS 8 正式停止维护
  • 复旦教授痛批 Google:一个漏洞本答应 2 个月即可修复,却不断延期且耗时 16 个月
  • 微软计划明年下半年发布 Windows 11 下一版本,代号“太阳谷 2”
  • GCC 12 添加了对使用 Mold 链接器的支持
  • deepin 深度开源社区中心正式成立
  • 弃用 SHA1,Linux 随机数生成器切换到 BLAKE2s

开源软件专区

  • WebStorm 2021.3.1 可用,支持 Tailwind CSS v3.0
  • Ruby on Rails 7.0 现已可用,添加应用程序级加密

开源工具推荐

  • FreeFileSync:免费开源文件同步

开源大新闻

CentOS 8 正式停止维护

2020 年 12 月 8 日,CentOS 官方宣布 CentOS Linux 项目将停止,其中包括 CentOS Linux 8 作为 RHEL 8 的复刻版本,将在 2021 年 12 月 31 日停止维护。如今这一天现已到来,从明日起,CentOS Linux 8 用户将无法获得包括问题修复和功能更新在内的任何软件维护和支持。而就在今天,国内龙蜥开源社区(OpenAnolis )正式上线「CentOS 停服专区」,为受 CentOS 停服影响的用户提供迁移方案及长期稳定支持。该社区不仅开发了 CentOS 停服迁移整体解决方案 AOMS,也提供了多款与之配套的工具(包括适配客户场景的迁移工具、性能调优工具和软硬件兼容性验证平台等)。

复旦教授痛批 Google:一个漏洞本答应 2 个月即可修复,却不断延期且耗时 16 个月

12 月 29 日,复旦大学计算机科学技术学院副院长杨珉教授在微博发文称,2020 年 9 月,在基于 android 系统资源管理机制的系统性研究过程中,其团队发现了 400 多个漏洞,而这些漏洞会导致使用 Android 代码的厂商都会受到一定影响。于是他们随即向 Google 的 Android 团队提交了该漏洞,对此,Google 团队知晓后将该漏洞评为“高严重级”,回应会在 2 个月内修复的。然而万万没想到的是,Google 后来一拖再拖,直至近期耗时 16 个月之久,才发来了一封“问题补丁即将公布”的邮件。对此,杨珉教授表示,“在不知道收到多少次 Delay 通知后,我们提交的 Android 高危漏洞终于要修复完了。在此期间,Google 一直因为难以修复该类漏洞而推迟补丁发布,反复招呼我们保密。”

微软计划明年下半年发布 Windows 11 下一版本,代号“太阳谷 2”

这边微软还在向大众持续推广 Windows 11,另一边就已经准备起了该系统的下个重要版本。据悉,微软计划在 2022 年下半年发布代号为“Sun Valley 2”的 Windows 11 版本 ,带来了不少新功能,其中包含支持第三方小部件。对于用户而言,可以通过 Windows 11 上的小部件面板来创建自己的小部件和访问其他开发者研发的小部件。

图片来源:CSDN 下载自东方 IC

GCC 12 添加了对使用 Mold 链接器的支持

最近 GCC 12 编译器带来了一个小的但却值得注意的变化——支持使用 Mold 链接器。高速链接器 Mold 是由谷歌的软件工程师 Rui Ueyama 设计而成,与其他常见的链接器相比,Mold 的表现极佳,而这一点要归功于更快的算法和高效的数据结构。Rui 在 Twitter 上发文称,从下一个版本开始,GCC 将像其他主要链接器(即 bfd、gold 和 lld)一样将‘mold’识别为‘-fuse-ld’选项的有效参数。时下,GCC 12 支持使用 Mold 链接器,它可以提供比 GNU 旧的 Gold 链接器甚至是 LLVM 的 LLD 更好的性能。(Phoronix)


deepin 深度开源社区中心正式成立

近日,deepin 深度开源社区中心宣布正式成立。据悉,deepin 是一个 Linux 发行版,支持全球 33 种语言,累计下载量超过 8000 万次,拥有遍及 6 大洲 42 个国家的 135 个镜像站点。官方称,深度开源社区中心是一个纽带,一个更大范围和更大程度上连接内部开发者、产品和外部开发者、用户的纽带。它会做很多事情,包括对社区版的持续更新和维护;对上游开源社区的贡献;整个开源代码的开放。(IT 之家)

弃用 SHA1,Linux 随机数生成器切换到 BLAKE2s

12 月 30 日,Linux 内核的“random”维护者、 WireGuard 作者 Jason Donenfeld 发布 Linux 内核补丁。对于 Linux 5.17,目前有一些不错的“random”改进,同时在 Linux 中使用随机数生成器时使用的是 BLAKE2s 而不是 SHA1,这将提升很大的性能且更安全。Donenfeld 在补丁中指出,RNG(Random number generation)中的当前构造不使用指定的完整 SHA1 函数,并且允许以未记录的方式使用 RDRAND 输出覆盖 IV,这表示不仅哈希函数的选择已经过时,而且它的使用也不是很好。(Phoronix)


开源软件专区

WebStorm 2021.3.1 可用,支持 Tailwind CSS v3.0

WebStorm 2021.3.1 现已可用,带来了一些重要修复和改进:对 Tailwind CSS v3.0 的支持;对组件和不同颜色的标签设置功能的改进;能看到 html 中实时模板、标签和单词的图标;Stylelint 的改进以及其他等。
具体详情见:https://blog.jetbrains.com/webstorm/2021/12/webstorm-2021-3-1/

Ruby on Rails 7.0 现已可用,添加应用程序级加密

Web 应用程序框架 Ruby on Rails 7.0 现已可用,有望成为单人团队一直期待的全栈工具。为了帮助用户以最小的复杂度获得他们想要的用户体验,7.0 版本的重点放在前端的简化和 Node.js 的分配上。由于 HTTP/2 已被广泛采用,浏览器大多可以使用 ECMAScript 6 和 ES 模块,并且 W3C 导入地图草案越来越受到关注,因此 Rails 团队认为不再需要与转译器和捆绑器的紧密耦合。
具体详情见:https://devclass.com/2021/12/21/ruby-on-rails-7/


开源工具推荐

FreeFileSync:免费开源文件同步

FreeFileSync 是一种文件夹比较和同步软件,可创建和管理所有重要文件的备份副本。FreeFileSync 不是每次都复制每个文件,而是确定源文件夹和目标文件夹之间的差异,并仅传输所需的最少量数据。FreeFileSync 是开源软件,可用于 Windows、macOS 和 Linux。有网友曾表示:最快、最简单、最值得信赖的同步程序!

具体详情见:https://freefilesync.org/

【欢迎投稿】源码面前,了无秘密。大家还有哪些推荐的开源工具或者开源软件,亦或是想了解的开源资讯,可以投稿至邮箱:tumin@csdn.net。开源世界的一切,由你我共同创造!


你参与开源有多长时间了?是否通过开源获得过收入?对亲身经历的开源世界有什么样的看法?
欢迎参与 CSDN 重磅推出的《2021 中国开源开发者年度有奖大调查》活动,惊喜礼品等你拿!

以上是关于CentOS 8 正式停服;复旦教授痛批 Google 修复高危漏洞一直延期;WebStorm 2021.3.1 发布 | 开源日报的主要内容,如果未能解决你的问题,请参考以下文章

再见,CentOS!2021/12/31 宣布正式停服。。

再见,CentOS。。2021/12/31 宣布正式停服。。

邱锡鹏教授新书《神经网络与深度学习》,正式开源发布!

Pascal之父编程祖师爷尼古拉斯•威茨痛批:教授成了项目经理,大学过于“重论文轻教学“...

复旦大学苏教授火了!扯出600多个假博士

报告通知 | 复旦大学教授邱锡鹏:自然语言处理中的预训练模型