2021: ovo su bili najvažniji događaji koji su se dogodili

Nedvojbeno je da je 2021. bila prilično aktivna godina, unatoč činjenici da je i tijekom prve polovice te godine još uvijek bilo mnogo ograničenja zbog mjera koje su poduzeli različiti narodi u odnosu na trenutnu pandemiju Covid-19.

Unutar događaja koji su nastali u ovom članku dijelimo neke od najvažnijih i da su imali o čemu razgovarati ili da su vrlo popularne vijesti.

Događaji 2021

Nešto nije prestalo govoriti tijekom 2021. godine i da je tijekom posljednjeg semestra ovoga imao mnogo toga za pričati je pitanje ranjivosti od kojih se od najozloglašenijih možemo sjetiti da log4j koji omogućuje izvršavanje proizvoljnog koda kada se posebno formatirana vrijednost upiše u registar u formatu "{jndi: URL}".

log4j
Povezani članak:
Log4j: ranjivost o kojoj svi govore

Tu je i ono od Mozilla NSS en skup kriptografskih biblioteka NSS (Sigurnosne usluge mreže) od Mozille što bi moglo dovesti do izvršenja zlonamjernog koda prilikom obrade digitalnih potpisa DSA ili RSA-PSS specificiranih korištenjem DER (Distinguished Encoding Rules).

ranjivost
Povezani članak:
BigSig, ranjivost u Mozilla NSS koja bi mogla omogućiti izvršavanje koda

Drugi je bio onaj koji je otkriven u HP-ovim pisačima koji utječe na više od 150 različitih modela HP LaserJet, LaserJet Managed, PageWide i PageWide Managed pisača i višenamjenskih uređaja. Ranjivost omogućuje prelijevanje međuspremnika u procesoru fontova prilikom slanja posebno dizajniranog PDF dokumenta na ispis i pokretanja njegovog koda na razini firmvera.

Na strani ranjivosti u procesorima i hardveru su one od nove vrste napada na Intelove i AMD procesore. Tri ranjivosti klase Spectre i Meltdown u AMD CPU-u i ranjivost u AMD SEV-u. Podaci cure kroz Intelovu CPU prstenastu sabirnicu.

Također se moramo sjetiti napada na Intel SGX i ranjivosti u MediaTekovim DSP čipovima i NXP tokenima.

Stallmanov povratak
Povezani članak:
Stallmanov povratak u Zakladu za slobodni softver

S druge strane, također moramo zapamtiti iPokret za uklanjanje stojnik i raspusti Upravni odbor Zaklade STR nakon Stallmanovog povratka u upravni odbor Zaklade STR. Raskid odnosa sa Open Source Foundation za mnoge projekte otvorenog koda, uključujući Red Hat, Fedora, Creative Commons, GNU Radio, OBS Project, SUSE, The Document Foundation. Projekt Debian zauzeo je neutralan stav. Restrukturiranje upravljanja Open Source Foundation.

Zakrpe razdora
Povezani članak:
Zakrpe razdora. Što je pronašlo Tehničko savjetodavno vijeće

Još jedan vrlo ozloglašen slučaj bio je slučaj suspenzija sa Sveučilišta u Minnesota u razvoju kernela Linux, budući da je zbog određenih aktivnosti koje su naveli kao "eksperimentiranje" s isporukom potencijalno ranjivih zakrpa i čim su otkrivene, sveučilište izostavljeno iz sudjelovanja u kernelu.

Sa strane sofware i ono što je rođeno 2021 Amazonove vijesti o OpenSearch, koji je fork Elasticsearch-a, na što je Elasticsearch naknadno blokirao mogućnost povezivanja s račvama u klijentskim knjižnicama.

Povezani članak:
MuditaOS mobilna platforma s podrškom za elektroničke papirne zaslone sada je otvorenog koda

U slučaju operativnih sustava ovo muditaOS koji je za elektroničke papirne zaslone. Muen je mikronukleus za izgradnju vrlo pouzdanih sustava. Kerla je Rust kernel kompatibilan s Linuxom. Chimera (Linux kernel + FreeBSD okruženje). ToaruOS. OpenVMS port za x86-64. Predinstalacija Fuchsia OS-a na Nest Hub uređajima i podrška za pokretanje Linux programa na Fuchsiji.

Audacity 2.4.2
Povezani članak:
Grupa MUSE stječe odvažnost audio uređivača

U dijelu akvizicija je onaj od Grupa Muse koja je preuzela Audacity i uvela nova pravila privatnosti (zajednica je reagirala viljuškama) a također ova kategorija je vijest o Braveu koji je kupio tražilicu Cliqz.

Povezani članak:
Xinuos je pokrenuo pravnu akciju protiv IBM-a i Red Hat-a

Konačno, u dijelu zahtjeva, postoji onaj od pravni zahtjev protiv Vizija, povezano s kršenjem GPL-a, također i rješavanje slučaja koji je trajao mnogo godina između Xinuos protiv IBM-a i Red Hata.

Sony Music uspio je blokirati piratske stranice na razini Quad9-ovog DNS sustava rješavanja i gdje je nadležni sud odbio Quad9-ovu žalbu.

Oracle-Google-Android-tužba
Povezani članak:
Oracle nastavlja borbu protiv autorskih prava Java API-ja protiv Googlea

Još jedan vrlo ozloglašen slučaj bio je onaj od Google u kojem pobjeđuje Oracle u slučaju Jave i Androida i ne možemo zaboraviti na slučaj Take-Two Interactive koji je osigurao pad GitHuba svog RE3 open source projekta. Nakon žalbe, GitHub je ponovno dobio pristup, ali Take-Two je podnio tužbu protiv programera i GitHub je ponovno blokirao spremište.

potražnja
Povezani članak:
Programere projekta RE3 tužio je Take-Two Interactive

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.