Fwupd 将在未来版本中使用 Zstd 压缩

Fwupd 将在未来版本中使用 Zstd 压缩 Fwupd 开发和维护者 Richard Hughes 今天宣布,GNU/Linux 发行版用于更新各种硬件设备固件的流行 Linux 固件更新程序的未来版本将不再使用 XZ Utils,而是采用 Zstandard (zstd)。在经历了 XZ 后门风波之后,开源开发人员正在寻找替代的压缩工具,而目前显而易见的选择是 Zstandard,它提供了一种无损数据压缩算法,在解压缩时比 XZ 更快。除了以快速压缩著称外,它还提供了比 XZ 更高的压缩比。

相关推荐

封面图片

使用大型语言模型进行文本压缩的实用工具,与其他压缩工具相比,具有更高的压缩比。

使用大型语言模型进行文本压缩的实用工具,与其他压缩工具相比,具有更高的压缩比。 基于RWKV 169M v4语言模型,该模型在速度和压缩比之间取得了良好的折衷。但其压缩和解压速度较传统压缩工具慢(RTX 4090上的速度为每秒1MB),且只支持文本文件。 | #工具

封面图片

Fwupd从XZ压缩转为Zstd压缩:信任度更高 性能还略有改善

Fwupd从XZ压缩转为Zstd压缩:信任度更高 性能还略有改善 Fwupd 一直依赖 XZ 压缩其大型 XML 有效载荷,以加快网络下载速度并节省 CDN 资源。XZ 的压缩效果比以前使用的 Gzip 更好。但出于对 XZ 项目的谨慎考虑,Richard Hughes 现在已转而使用 Zstd。Zstd 不仅更值得信赖,而且压缩后的元数据比 XZ 小 3%,解压速度也更快。这一变化将在下周发布的 Fwupd 版本中体现。有关 Fwupd 从 XZ 迁移到 Zstd 的更多详情,请参阅本博文。 ... PC版: 手机版:

封面图片

Linux中使用pigz工具更快的压缩和解压文件

Linux中使用pigz工具更快的压缩和解压文件 pigz(parallel implementation of gzip)是一个并行执行的压缩工具,解压缩比gzip快,同时CPU消耗是gzip的好几倍,在对短时间内CPU消耗较高不受影响的场景下,可以使用pigz | #工具

封面图片

#视频 #压缩 #开源

#视频 #压缩 #开源 CompressO 一个基于 FFmpeg 的视频压缩工具,可以大幅度减少视频体积,简单易用,支持压缩中取消、拖拽视频、静音视频,完全离线运行,适用于 Windows、Linux 和 macOS。 FFmpeg 这个项目是真牛逼,只要是视频处理领域的,几乎避不开它,主要还是开源的,人类之光了属实是。 项目地址 频道:@ZYPD123 群组:@mumu_software

封面图片

广泛使用的实用程序中发现的后门可能导致Linux社区崩溃

广泛使用的实用程序中发现的后门可能导致Linux社区崩溃 微软的PostgreSQL开发人员安德烈斯-弗罗因德(Andres Freund)在进行一些例行的微基准测试时,注意到 ssh 进程出现了 600 毫秒的小延迟。一波未平一波又起,Freund 最终偶然发现了一种供应链攻击,其中涉及 XZ 软件包中被混淆的恶意代码。他将这一发现发布在开源安全邮件列表上,开源社区从此开始关注这一事件。开发社区迅速揭露了这一攻击是如何被巧妙地注入 XZ utils 的,XZ utils 是一个小型开源项目,至少自 2009 年以来一直由一名无偿开发人员维护。与违规提交相关的账户似乎玩起了长线游戏,慢慢赢得了 XZ 开发人员的信任,这让人们猜测恶意代码的作者是一个老练的攻击者,可能隶属于某个国家机构。该恶意代码的正式名称为 CVE-2024-3094,CVSS 评分为最高的 10 分。红帽公司报告说,恶意代码修改了 liblzma 中的函数,这是一个数据压缩库,是 XZ utils 软件包的一部分,也是几个主要 Linux 发行版的基础部分。然后,任何与 XZ 库链接的软件都可以使用这些修改过的代码,并允许截取和修改与该库一起使用的数据。据 Freund 称,在某些条件下,这个后门可以让恶意行为者破坏 sshd 身份验证,从而允许攻击者访问受影响的系统。Freund 还报告说,XZ utils 5.6.0 和 5.6.1 版本也受到影响。Red Hat 在 Fedora 41 和 Fedora Rawhide 中发现了存在漏洞的软件包,建议用户停止使用,直到有更新可用,但 Red Hat Enterprise Linux (RHEL) 仍未受到影响。SUSE 已发布 openSUSE(Tumbleweed 或 MicroOS)的更新。Debian Linux 稳定版是安全的,但测试版、不稳定版和实验版由于软件包受损,需要 xz-utils 更新。在 3 月 26 日至 3 月 29 日期间更新的 Kali Linux 用户需要再次更新以获得修复,而在 3 月 26 日之前更新的用户不受此漏洞影响。不过,正如许多安全研究人员指出的那样,情况仍在发展中,可能会发现更多漏洞。目前还不清楚其有效载荷是什么。美国网络安全和基础设施安全局建议人们降级到未被破坏的 XZ utils 版本,即早于 5.6.0 的版本。安全公司还建议开发人员和用户进行事件响应测试,查看是否受到影响,如果受到影响,则向 CISA 报告。幸运的是,这些受影响的版本似乎并没有被纳入任何主要 Linux 发行版的生产版本中,但安全公司 Analygence 的高级漏洞分析师 Will Dormann 告诉 Ars Technica,这次发现可谓千钧一发。他说:"如果没有被发现,这将给世界带来灾难。" ... PC版: 手机版:

封面图片

《UPX v5.0.0 文件加壳压缩工具.7z》

《UPX v5.0.0 文件加壳压缩工具.7z》 简介:UPX v5.0.0文件加壳压缩工具.7z可以对可执行文件进行加壳和压缩处理,减小文件体积,便于存储和传输,同时还能起到一定的保护作用,防止文件被轻易反编译,保护软件开发者的权益 标签: #UPX文件加壳压缩工具 #文件压缩 #文件保护 #加壳技术 文件大小 NG 链接:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人