新型 Linux 恶意软件 EvilGnome 被发现;Fedora CoreOS 首次预览版发布;德国禁止学校使用微软、谷歌和苹果产品;VirtualBox 6.0.10 发布;Sparky 5.8 新增 Live/Install 媒体可供下载
2019年7月18日新闻简报。
新型 Linux 恶意软件已被发现,该软件伪装成 GNOME Shell 扩展程序并监视用户。Bleeping Computer 报道,Intezer Labs 的研究人员在本月早些时候发现了这一恶意软件,他们表示“EvilGnome 的功能包括桌面截图、文件窃取、允许捕获用户麦克风的录音以及下载和执行更多模块的能力。该植入程序包含一个未完成的键盘记录器功能、注释、符号名称和编译元数据,这些通常不会出现在生产版本中。” 有关 EvilGnome 的更多信息,请参阅 Intezer 的博客。
Fedora 最近宣布发布 Fedora CoreOS 的首个预览版本。公告称:“Fedora CoreOS 旨在成为您计算集群的安全可靠主机。它专为运行容器化工作负载而设计,无需定期维护,并自动更新自身,包含最新的操作系统改进、错误修复和安全更新。Fedora CoreOS 的初始预览版本可在裸机、QEMU、VMware 和 AWS 上运行,仅限 x86_64 架构。” 请访问此处下载并开始使用 Fedora CoreOS。
德国已禁止其学校使用微软、谷歌和苹果的云端生产力套件,因为这些公司未能满足该国家的隐私要求。Naked Security 报道,黑森州数据保护和信息自由专员 (Hessische Beauftragte für Datenschutz und Informationsfreiheit, 或 HBDI) 的声明称,“必须保证国家数据处理的数字主权。在使用 Windows 10 操作系统时,大量遥测数据被传输到微软,尽管多次向微软询问,但其内容仍未最终澄清。使用 Office 365 时也会传输此类数据。” HBDI 还强调,“对于微软适用的情况,也适用于谷歌和苹果的云解决方案。到目前为止,这些提供商的云解决方案尚未透明且易于理解地制定出来。因此,学校目前也无法以符合隐私规定的方式使用它们。”
VirtualBox 6.0.10 本周发布。根据Linux Uprising,这是一个维护版本,主要修复了错误,但确实有一个主要的新增功能:“支持在 Ubuntu 和 Debian 10+ 主机上进行 UEFI 安全启动驱动程序签名”。请参阅完整的更新日志了解更多详情。
Sparky 5.8 “Nibiru” 提供了新的 live/install 媒体可供下载。这是基于 Debian 10 “Buster” 稳定版的首个版本。更改包括 Linux 内核 4.19.37-5 (i686 和 amd64) 和 4.19.57-v7 (ARMHF)、Calamares 安装程序更新至 3.2.11、旧的第三方存储库已被删除等等。请访问此处下载 Sparky 稳定版。