21 Mar 2013
在 19 日的 Ubuntu 技术委员会会议上,Ubuntu 开发商 Canonical 宣布,将非 LTS(长期技术支持)版本的支持时间从 18 个月减半至 9 个月。同时 Canonical 希望今后 Ubuntu 采用滚动升级模式。
该计划将在 Ubuntu 13.04(代号“铆足了劲的猫熊”)正式发布(4 月 25 日)之后开始实施。
与传统的版本升级方式(在一个包中更新所有软件)不同的是,采用滚动升级模式,系统会在个别软件版本发生变化时推送升级包,用户无需升级整个版本。目前采用这种模式的最有名的 Linux 版本当属 Arch Linux。
对于 Ubuntu 长期支持版本,支持时间仍为 5 年(之前为 3 年,Ubuntu 12.04 之后延长至 5 年)。
Via TheH
20 Mar 2013
Linux 监控流量的小工具不少,如 iftop, iptraf, ifstat, darkstat, bwm-ng, vnstat 等,大都是统计和监控网卡流量的。今天介绍的 NetHogs 有点特别,可以监控每个进程的网络带宽占用情况。
在 Ubuntu/Debian 上安装 nethogs:
$ sudo apt-get install nethogs
在 CentOS/RHEL 上安装 nethogs:
yum install nethogs
运行 nethogs:
nethogs
nethogs eth0
from 1.
20 Mar 2013
一个重要的心理防线已被突破, 每 Bitcoin 价格已突破 $50, 一度升至 $52, 也是比特币历史上的最高值. 这已经超出了很多人的预期, 前几星期在 $40 多时人们还在谈论 Bitcoin 价格是否已经到达了顶点, 而现在只有未来还能上升多高仍不清楚, 一些人分析能达到 1 BTC 能兑 $100. Bitcoin 价格的升高也对 Litecoin 造成了影响. 据信 Bitcoin 价格升高的原因是 0.8.1 版本发布. 0.8.1 增加一个 checkblock 规则, 确保生成的 block 兼容旧版本, 同时 block 限制为 500k, 以上规则在 5 月 15 日之前有效. 0.8 之前的客户端会收到消息提醒升级, 或者创建一个 DB_CONFIG 文件使他们能处理大 block. 5 月 15 日之后 block 限制恢复到 1M, 0.8.1 之前的版本将无法使用.
19 Mar 2013
SUSE 安全研究成员 Sebastian Krahmer 公布了 GNU/Linux 内核提权漏洞,最近的 GNU/Linux kernel ( 3.8+)引进了一个为了方便 container 实现的新特性:user-namespaces (user-ns, CLONENEWUSER flag),这个特性可以让你拥有你自己为 0 的 UID,作为 container 对于进程的隔离这样方便了实现,但也带来了相关的安全隐患,具体的讲,如果你把这个特性和 CLONEFS 混合的使用就会让不同的 container (即进程)间共享文件系统的状态,攻击者会通过这样的组合得到 root 权限:
只有当子进程得到自己的 user-ns (用户命名空间)时父进程和子进程共享了文件系统的信息(这个例子中的 chroot 就是如此),在自己的 user-ns 里使用 chroot ()系统调用并且和在 clone ()时加入 CLONE_FS 就会直接影响父进程,而父进程是在 user-ns 的初始化阶段时就已经拥有 root 权限了,exploit 已经公布到这里。
18 Mar 2013
据新华社电 英国一名农妇夜间梦游“离家出走”,一天半后在距家近15公里处被当地居民找到。
英国《每日电讯报》15日报道,乔伊·格里格现年50岁,与丈夫和两个儿子一起住在南部城市朗斯顿市西部。13日凌晨,她梦游,从家中厨房窗户爬出,下落不明。
丈夫理查德·格里戈次日醒来后,发现妻子不见了,厨房窗户敞开,随即报警。
警方与当地居民展开搜寻,一天半后,在离家大约15公里远的一处树篱笆内发现乔伊。
搜寻队伍一名成员说:“我们正准备结束当天搜索时,发现了她。她安然无恙。”
警方说,当地居民和志愿者提供许多帮助,“我们要特别感谢当地农民,花时间在他们农田中搜索”。
理查德说,这是妻子第二次梦游出走。今年1月,乔伊梦游离家大约8公里。“ 她之前走失过……那次我不停地打她手机,最后手机震动把她震醒,我们才把她接回来。”