標籤彙整: Ubuntu

Google工程师谈论使用Ubuntu的经验

在Ubuntu开发者峰会上,Google工程师Thomas Bushnell谈论了Google开发者如何使用Ubuntu及其衍生版如Google定制的Goobuntu。 GGoogle雇员包括经理、软件工程师、翻译者,昔日的Unix开发者等都大量使用Ubuntu,甚至Google厨师也用Kubuntu,开发者主要 用其开发Chrome和Android。Goobuntu是Google定制的Ubuntu发行版,基于LTS版本,在Ubuntu 12.04 LTS发布之后,Google正计划升级Goobuntu,升级过程预计耗时最多4个月,其中工作站版本将要到明年才会更新。Google开发者喜欢的桌 面环境是KDE,有些人还要求移除Unity 和Gnome 3,改用xmonad。

看看谁更快:Ubuntu 10.04对决Windows 7

Linux经常被认为是比Windows速度更快的操作系统,那么在2010年里是否真的如此呢?Windows 7发布之前就赢得了广泛赞誉,目前在销量和份额方面都是节节攀升,而Linux阵营遭遇了诸多不顺:EXT4文件系统为了保证可靠性而慢了很多、 Linux系统内核已经很长时间没有显著性能增强了、开源Linux显卡驱动仍然难以匹敌官方闭源驱动、Linus Torvalds也对Linux内核的发展颇有微词…… 閱讀全文

Ubuntu发现影响所有版本内核安全漏洞

11月27日,Ubuntu开发者为6.06 LTS, 7.10, 8.04 LTS以及8.10这几个版本发布了重要安全更新,补丁修复了9个内核安全安全问题,因此强烈建议Ubuntu用户尽快升级自己的系统.

内核安全漏洞列表

1. The Xen hypervisor block driver couldn’t accurately validate incoming requests. Therefore, a user with root privileges could crash a system and cause a DoS (Denial of Service) attack by executing malicious I/O requests. This issue affects only Ubuntu 7.10.
2. The i915 video driver couldn’t accurately validate memory addresses. Therefore, an attacker could remap memory and cause a system crash, leading to a DoS (Denial of Service) attack. Ubuntu 6.06 LTS, 7.10 and 8.04 LTS users are not affected by this issue. Ubuntu 8.10 users should update their systems to correct this vulnerability!
3. When files were created in the setgid directories, the Linux kernel package couldn’t accurately strip permissions. Because of this, a local user could gain extra group privileges. This issue was discovered by David Watson and it affects only Ubuntu 6.06 LTS users!
4. When file splice requests were handled, the Linux kernel package couldn’t accurately reject the “append” flag. Therefore, a local attacker could create changes to random locations in a file by bypassing the append mode. This issue was discovered by Olaf Kirch and Miklos Szeredi, and affects only Ubuntu 7.10 and 8.04 LTS users!
5. The SCTP stack couldn’t accurately handle INIT-ACK. Because of this, a remote user could send specially crafted SCTP traffic and crash the system, leading to a DoS (Denial of Service) attack. This issue affects only Ubuntu 8.10 users!
6. The SCTP stack couldn’t accurately handle the length of bad packets. Because of this, a remote user could send specially crafted SCTP traffic and crash the system, leading to a DoS (Denial of Service) attack. This issue affects only Ubuntu 8.10 users!
7. The HFS+ filesystem had several flaws. Because of this, a user could be tricked to mount a malicious HFS+ filesystem, which could lead to a DoS (Denial of Service) attack and crash the system. This issue was discovered by Eric Sesterhenn, and affects all Ubuntu users!
8. The Unix Socket handler couldn’t accurately process the SCM_RIGHTS message. Therefore, a local attacker could create a malicious socket request and crash the system, leading to a DoS (Denial of Service) attack. This issue affects all Ubuntu users!
9. The i2c audio driver couldn’t accurately validate several function pointers. Therefore, a local users could obtain root privileges and crash the system, leading to a DoS (Denial of Service) attack. This issue affects all Ubuntu users!
Ubuntu 6.06 LTS 要将内核升级到linux-image-2.6.15-53.74
Ubuntu 7.10 要将内核升级到  linux-image-2.6.22-16.60
Ubuntu 8.04 LTS 要将内核升级到 LTS linux-image-2.6.24-22.45
Ubuntu 8.10 要将内核升级到 linux-image-2.6.27-9.19

Ubuntu 8.10 ( Intrepid Ibex ) 预装的 10 个主要软件

代号为 Intrepid Ibex 的最新 Ubuntu 发行版即将在今天的晚些时候正式面向公众发布。 Ubuntu 8.10 ( Intrepid Ibex ) 的免费 CD 也已经在一个周前就开始接受预定了, 通常情况下会在一个月左右的时间邮寄到你的手上而你并不需要为些支付任何费用,体现了 Ubuntu 的 “ Linux for human beings” 这一人文理念,但笔者还是建议大家自己下载镜像文件安装。那么,Ubuntu 8.10 ( Intrepid Ibex ) 这个新的 Ubuntu 发行版将带给我们用户一些什么样的新的体验呢?它预装了一些什么常用的应用软件呢?

Ubuntu 8.10 ( Intrepid Ibex ) 主要预装了这些常用的应用软件: GNOME 2.24.1, OpenOffice 2.4.1 (OpenOffice 3.0 的正式版虽然已经发布,但考虑到稳定性方面的素质, Ubuntu 8.10 将不会预装 OpenOffice 3.0), Firefox 3.0.3 and GIMP 2.6.1。尽管 Firefox 3.1 beta 也已经发布,不也 Ubuntu 8.10 还是预装的是 Firefox 3.0.3 ,这也是 Ubuntu 开发团队考虑到为用户提供一个稳定的系统环境所做的抉择。 閱讀全文

官方正式发布 Ubuntu 8.10 ( Intrepid Ibex )

Ubuntu 官方在刚刚已经正式发布了被受期待的 Ubuntu 8.10 ( Intrepid Ibex ) !其实在这之前就可以在镜像服务器下载 Ubuntu 8.10 ( Intrepid Ibex ) 正式版的ISO镜像文件了,为了不影响 Ubuntu 8.10 正式版的ISO文件向各地镜像服务器分发的进度,我们并没有公布下载链接。目前官方已经正式开放了 Ubuntu 8.10 正式版的ISO文件下载服务。 今天从世界各地涌入的巨大下载量也是对各个官方服务器一次严峻的考验。 Ubuntu 首页宣布 Ubuntu 8.10 正式版发布:

官方的下载界面已经从Ubuntu 8.10 RC 更改为 Ubuntu 8.10 ( Intrepid Ibex ) 正式版了:

Ubuntu 8.10 ( Intrepid Ibex ) 正式版的下载地址:
http://cn.releases.ubuntu.com/8.10/
http://tw.releases.ubuntu.com/8.10/
http://releases.ubuntu.com/releases/8.10/

Ubuntu 8.10 ( Intrepid Ibex ) 正式版ISO镜像文件

MD5码列表

ea6d44667ea3fd435954d6e1f0e89122 *ubuntu-8.10-alternate-amd64.iso
f9e0494e91abb2de4929ef6e957f7753 *ubuntu-8.10-alternate-i386.iso
f9cdb7e9ad85263dde17f8fc81a6305b *ubuntu-8.10-desktop-amd64.iso
24ea1163ea6c9f5dae77de8c49ee7c03 *ubuntu-8.10-desktop-i386.iso
e3028a105a083339be8e5af5afbe7444 *ubuntu-8.10-server-amd64.iso
a2ec9975a91e1228c8292ed9799dc302 *ubuntu-8.10-server-i386.iso
2796c696ab368415a30fddc8278e08b0 *wubi.exe

友情提示: alternate 为文字界面的安装版本, desktop 为包含 Live CD 的图形界面安装版本, server 为服务器版本, i386 为32位的系统版本, amd64 为64位的系统系统版本,请根据你自己的需要下载相应的版本。由于版本比较多,下载的时候不要下错版本了哟,做了又费带宽又费电又费精力的事就不好了:)

Ubuntu老大手下得力干将被Mozilla挖角

大名鼎鼎的Ubuntu/Canonical公司老大Mark Shuttleworth大概连做梦都不会想到,Mozilla会从他创办的Shuttleworth基金会这个慈善机构里面挖人去运营Mozilla。 Shuttleworth基金会中的得力干将Mark Surman(hoho,也叫Mark),将在今年九月正式加盟Mozilla基金会,任执行总监一职。 閱讀全文

Ubuntu获得Linux World Expo 2008 “最佳桌面方案”称号

在加利福尼亚旧金山举行LinuxWorld Conference and Expo 2008上,Ubuntu因为对Linux桌面化的贡献而获得了“最佳桌面方案”称号.
本次评奖共设12个奖项,专门授予对Linux和开源事业发展有突出创新贡献的社团.目前Ubuntu在22个国家拥有机构和雇员,Ubuntu本身也是Linux发行套件中在桌面平台最受欢迎的一个.以下是所有奖项:

閱讀全文

Linux内核曝危急漏洞

来自Secunia的安全人员已经发现了Linux内核中的“危急”等级安全缺陷,这一版本的Linux内核被大量的分发套件所用.
该缺陷包含三个bug,可让未经授权的用户读取或写入内核内存位置或访问某些资源,攻击者可以利用该漏洞制造拒绝服务攻击,泄露保密信息甚至获得root权限.
该缺陷影响所有版本的Linux内核 2.6.24.1,其中一个还打了补丁仍不奏效,其中应用该内核的分发套件包含Ubuntu, Turbolinux, SuSE, Red Hat, Mandriva, Debian等,几乎涵盖了绝大多数Linux分发产品.