Опубликован инсталлятор Agama 18, применяемый в SUSE и openSUSE Для оценки нового инсталлятора сформированы live-сборки для архитектур x86_64, ppc64le, s390x и ARM64. В сборках доступны для установки версия openSUSE Leap 16, непрерывно обновляемые сборки openSUSE Tumbleweed и openSUSE Slowroll, а также редакции MicroOS и openSUSE Leap Micro.
Цели разработки Agama: устранение имеющихся ограничений графического интерфейса; расширение возможностей по использованию функциональности YaST в других приложениях; уход от привязки к одному языку программирования; стимулирование создания альтернативных настроек представителями сообщества. Инсталлятор предоставляет такие функции, как выбор начального набора приложений, настройка сетевого подключения, языка, клавиатуры, часового пояса и параметров локализации, подготовка устройства хранения и разбивка разделов, добавления пользователей в систему.
Для установки пакетов, проверки оборудования, разбивки дисков и прочих необходимых при инсталляции функций в Agama продолжают использоваться библиотеки YaST, поверх которых реализованы сервисы-прослойки, абстрагирующие доступ к библиотекам через унифицированный коммуникационный протокол на базе HTTP. В инсталляторе используется многопроцессная архитектура, благодаря которой интерфейс взаимодействия с пользователем не блокируется во время выполнения других работ.
Базовый интерфейс для управления установкой построен с использованием web-технологий. Web-интерфейс написан на JavaScript с использованием фреймворка React и компонентов PatternFly. Сервис для обмена сообщениями, а также встроенный http-сервер, написаны на языке Ruby. Интерфейс показывается в браузере, который запускается в графическом окружении на базе Wayland (создаётся урезанное окружение на базе композитного менеджера Mutter и Firefox).
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64302
Things happen.
В Tyr, написанном на Rust драйвере для GPU ARM Mali, обеспечена совместимость с GNOME Код драйвера Tyr принят в состав ядра Linux 6.18, релиз которого ожидается в начале декабря. При этом драйвер пока не готов для постоянного использования обычными пользователями и рассматривается как экспериментальный прототип для тестирования абстракций для разработки драйверов на языке Rust.
В качестве каркаса при создании нового драйвера использованы компоненты абстрактного драйвера rust_platform_driver и драйвера Nova, развиваемого для GPU NVIDIA, написанного на Rust и добавленного в ядро Linux 6.16. Функциональность для взаимодействия с GPU Mali портирована из существующего DRM-драйвера Panthor (Direct Rendering Manager), написанного на языке Си. uAPI драйвера Tyr идентичен uAPI драйвера Panthor, что позволяет использовать с ним уже существующие компоненты пространства пользователя.
Технология CSF, применяемая начиная с 10 поколения GPU Mali, примечательна выносом на сторону прошивки некоторых функций драйвера и задействованием новой модели организации выполнения работ на GPU.
В GPU с интерфейсом CSF вместо модели на основе отправки цепочки работ применяется модель на основе потока команд с планированием очереди потока команд на стороне прошивки. Для организации работы планировщика в GPU встроен отдельный микроконтроллер Cortex-M7, а для выполнения инструкций CSF предусмотрен специальный блок выполнения команд (Command Execution Unit).
Источник: https://www.opennet.ru/opennews/art.shtml?num=64300
Выпуск системы глубокого инспектирования пакетов nDPI 5.0 Система позволяет определять в трафике используемые протоколы уровня приложений, анализируя характер сетевой активности без привязки к сетевым портам (может определять известные протоколы, обработчики которых принимают соединения на нестандартных сетевых портах, например, если http отдаётся не с 80 порта, или, наоборот, когда какую-то другую сетевую активность пытаются закамуфлировать под http через запуск на 80 порту).
Отличия от OpenDPI сводятся к поддержке дополнительных протоколов, портированию для платформы Windows, оптимизации производительности, адаптации для применения в приложениях для мониторинга трафика в режиме реального времени (убраны некоторые специфичные возможности, замедлявшие движок), возможности сборки в форме модуля ядра Linux и поддержке определения субпротоколов.
Поддерживается определение 56 типов сетевых угроз (flow risk) и более 450 протоколов и приложений (от OpenVPN, Tor, QUIC, SOCKS, BitTorrent и IPsec до Telegram, Viber, WhatsApp, PostgreSQL и обращений к Gmail, Office 365,
Google Docs и YouTube). Имеется декодировщик серверных и клиентских SSL-сертификатов, позволяющий определить протокол (например, Citrix Online и Apple iCloud), используя сертификат шифрования. Для анализа содержимого pcap-дампов или текущего трафика через сетевой интерфейс поставляется утилита nDPIreader.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64299
continue
honked back 21 Nov 2025 14:04 +0100
in reply to: https://social.vivaldi.net/users/jebac/statuses/115583349307805185
6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Выявленные уязвимости:
В большинстве Linux-дистрибутивов для верифицированной загрузки в режиме UEFI Secure Boot используется небольшая прослойка shim, заверенная цифровой подписью Microsoft. Данная прослойка верифицирует GRUB2 собственным сертификатом, что позволяет разработчикам дистрибутивов не заверять каждое обновление ядра и GRUB в Microsoft. Уязвимости в GRUB2 позволяют добиться выполнения своего кода на этапе после успешной верификации shim, но до загрузки операционной системы, вклинившись в цепочку доверия при активном режиме Secure Boot и получив полный контроль за дальнейшим процессом загрузки, например, для загрузки другой ОС, модификации компонентов операционной системы и обхода защиты Lockdown.
Для блокирования уязвимости без отзыва цифровой подписи дистрибутивы могут использовать механизм SBAT (UEFI Secure Boot Advanced Targeting), поддержка которого реализована для GRUB2, shim и fwupd в большинстве популярных дистрибутивов Linux. SBAT разработан совместно с Microsoft и подразумевает добавление в исполняемые файлы компонентов UEFI дополнительных метаданных, которые включают информацию о производителе, продукте, компоненте и версии. Указанные метаданные заверяются цифровой подписью и могут отдельно включаться в списки разрешённых или запрещённых компонентов для UEFI Secure Boot.
SBAT позволяет блокировать использование цифровой подписи для отдельных номеров версий компонентов без необходимости отзыва ключей для Secure Boot. Блокирование уязвимостей через SBAT не требует использования списка отозванных сертификатов UEFI (dbx), а производится на уровне замены внутреннего ключа для формирования подписей и обновления GRUB2, shim и других поставляемых дистрибутивами загрузочных артефактов. До внедрения SBAT, обновление списка отозванных сертификатов (dbx, UEFI Revocation List) было обязательным условием полного блокирования уязвимости, так как атакующий, независимо от используемой операционной системы, мог для компрометации UEFI Secure Boot использовать загрузочный носитель со старой уязвимой версией GRUB2, заверенной цифровой подписью.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64298
contrinitiator
honked back 21 Nov 2025 11:54 +0100
in reply to: https://mastodon.online/users/mamohin/statuses/115587281755004289
contrinitiator
honked back 21 Nov 2025 11:42 +0100
in reply to: https://honk.any-key.press/u/continue/h/PyTP2lStcN7mzK37Qs
continue
honked back 21 Nov 2025 11:37 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/cNBmb5kr6sWD3pgwDC
Возможно это изначальное намеренное косноязычие самого автора: он не в самые лёгкие времена писал. Пока нет, но думаю прочесть в будущем.
Жаль, что такие книги страдают от кривых переводов (если мне не показалось).
Не читал его брата Фридриха с критикой индустриального общества?
contrinitiator
honked back 21 Nov 2025 11:31 +0100
in reply to: https://mastodon.online/users/mamohin/statuses/115587188614708728
HP и Dell начали отключать аппаратную поддержку HEVC в ноутбуках Обе компании отказались объяснять причины такого решения. Предполагается, что отключение вызвано стремлением сократить лицензионные расходы: с января увеличиваются лицензионные отчисления за каждое устройство с поддержкой HEVC, и отключение функции позволяет производителям формально избежать дополнительных платежей.
В результате пользователи получают устройства, где часть возможностей процессора искусственно заблокирована. Для декодирования HEVC на подобных устройствах представители HP и Dell предложили пользователям воспользоваться сторонними программными реализациями кодека. Введённое ограничение вызывает критику, поскольку HEVC давно стал стандартом для видеоконференций, потокового видео и работы с мультимедийным контентом.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64297
contrinitiator
honked back 21 Nov 2025 10:35 +0100
in reply to: https://honk.any-key.press/u/continue/h/S8SPnTf9Ym26tr7Jxd
@continue Жаль, что такие книги страдают от кривых переводов (если мне не показалось). У него мне больше художественные произведения понравились, хотя иногда грань стирается. Не читал его брата Фридриха с критикой индустриального общества? Возможно, заинтересует.
contrinitiator
honked back 21 Nov 2025 10:33 +0100
in reply to: https://mastodon.online/users/mamohin/statuses/115582654868523088
Результаты опроса о применении открытых проектов в корпоративной среде Польза от внедрения открытого ПО:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64296
contrinitiator
bonked 21 Nov 2025 08:08 +0100
original: continue@honk.any-key.press
Эрнст Юнгер, "Уход в лес", 1951 г.
Тем более тревожно, что жестокость грозит стать элементом в устройстве новых структур власти и что одиночка оказывается перед ней безоружным.
Тому есть несколько причин, и прежде всего та, что рациональное мышление жестоко. Жестокость является частью плана. При этом особая роль отводится прекращению свободной конкуренции. Это приводит к удивительным последствиям. Конкуренция, о чем говорит нам сам термин, подобна гонке, в которой самые ловкие получают приз. Там, где она устраняется, грозит укорениться своеобразное иждивенчество за счет государства, в то время как внешняя конкуренция, гонка государств друг с другом, сохраняется. Освободившееся от конкуренции место занимает террор. Его порождают скорее другие обстоятельства, а здесь кроется одна из причин, в силу которых он поддерживается и сохраняется. Отныне развиваемая при конкурентной гонке скорость должна внушать страх. В одном случае стандарт зависит от высокого давления, в другом – от вакуума. В одном случае темп задает победитель, в другом – тот, кто бежит хуже всех.
Дистрибутив Zorin OS 18 за месяц был загружен миллион раз Одновременно объявлено о предоставлении тестовой поддержки обновления выпусков Zorin OS 17.x до ветки Zorin OS 18. Ожидается, что в течение нескольких недель функциональность обновления между ветками, не требующая переустановки дистрибутива и сохраняющая все настройки, приложения и файлы пользователей, будет объявлена стабильной.
Дистрибутив Zorin OS примечателен возможностью придать рабочему столу вид, свойственный различным версиям Windows и macOS, а также включением в состав подборки программ, близких к программам, к которым привыкли пользователи Windows. В качестве основы рабочего стола в Zorin OS используется GNOME с набором собственных дополнений и панелью на основе Dash to Panel и Dash to Dock. Для интеграции рабочего стола со смартфоном поставляется приложение Zorin Connect (на базе KDE Connect). Кроме пакетов в формате deb и репозиториев Ubuntu по умолчанию включена поддержка форматов Flatpak, AppImage и Snap с возможностью установки программ из каталогов Flathub и Snap Store.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64295
Эрнст Юнгер, "Уход в лес", 1951 г.
Тем более тревожно, что жестокость грозит стать элементом в устройстве новых структур власти и что одиночка оказывается перед ней безоружным.
Тому есть несколько причин, и прежде всего та, что рациональное мышление жестоко. Жестокость является частью плана. При этом особая роль отводится прекращению свободной конкуренции. Это приводит к удивительным последствиям. Конкуренция, о чем говорит нам сам термин, подобна гонке, в которой самые ловкие получают приз. Там, где она устраняется, грозит укорениться своеобразное иждивенчество за счет государства, в то время как внешняя конкуренция, гонка государств друг с другом, сохраняется. Освободившееся от конкуренции место занимает террор. Его порождают скорее другие обстоятельства, а здесь кроется одна из причин, в силу которых он поддерживается и сохраняется. Отныне развиваемая при конкурентной гонке скорость должна внушать страх. В одном случае стандарт зависит от высокого давления, в другом – от вакуума. В одном случае темп задает победитель, в другом – тот, кто бежит хуже всех.
Firefox переходит на использование каталога ~/.config/mozilla на Unix-подобных системах
Источник: https://www.opennet.ru/opennews/art.shtml?num=64294
Microsoft открыл код игр Zork I, II и III под лицензией MIT Код предназначен для изучения методов разработки старых игр, обсуждения и исследований в области истории компьютерной техники. Разработка игр велась на мэйнфрейме c ОС TOPS20, для сборки применялся компилятор ZILCH. Код написан на языке ZIL (Zork Implementation Language). Для компиляции и запуска ZIL-кода на современных компьютерах может применяться инструментарий ZILF, который компилирует ZIL-файлы в представление Z3 для запуска в виртуальной машине Zmachine.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64293
Выпуск каталогизатора домашней библиотеки MyLibrary 4.3 MyLibrary каталогизирует файлы книг в формате fb2, epub, pdf, djvu, odt, txt, md, как доступные напрямую, так и упакованные в архивы (zip, 7z, jar, cpio, iso, tar, tar.gz, tar.bz2, tar.xz, rar), и создаёт собственную базу данных, не изменяя исходные файлы и не меняя их положения. Для каталогизации также доступен формат fbd (файл книги, упакованный в архив вместе с файлом с расширением fbd, содержащем тэг description формата fb2). В формате fbd могут храниться любые файлы, не только книги. Контроль целостности коллекции и её изменений осуществляется за счёт создания базы данных хэш-сумм файлов и архивов.
Реализован поиск книг по различным критериям (фамилия, имя, отчество автора, название книги, серия, жанр) и их чтение через программу, по умолчанию установленную в системе для открытия соответствующих форматов файлов. При выборе книги отображаются аннотация и обложка книги, если таковые доступны. Поддерживается отображение списка файлов, входящих в коллекцию; списка книг, входящих в конкретный файл; списка авторов коллекции; списка книг, для которых пользователь создал заметки.
Возможны различные операции с коллекцией: обновление (осуществляется проверка всей коллекции и сверка хеш-сумм доступных файлов), быстрое обновление (без пересчёта хеш-сумм), экспорт и импорт базы данных коллекции, добавление книг в коллекцию и удаление книг из коллекции, добавление в коллекцию папок с книгами, добавление в коллекцию архивов с книгами (в том числе с упаковкой книг и/или папок в процессе добавления), копирование книг коллекции в произвольную папку, перемещение книг из коллекции в коллекцию. Доступно ручное редактирование записей о книгах в базе данных. Создан механизм закладок для быстрого доступа к книгам. Есть возможность создавать пользовательские заметки к книгам. Опционально доступен интерфейс для создания и подключения плагинов. Есть возможность открыть документацию по библиотекам MLBookProc, MLPluginIfc и XMLParserCPP (входят в состав проекта), если таковая создана в процессе сборки.
Значимые изменения:
Также обновлены рекомендации по использованию программы. В частности можно отметить следующее:
Дополнительно можно отметить обновление плагина MLInpxPlugin, предназначенного для импорта коллекций из inpx-файлов (доступен под лицензией GPLv3 на altlinux.space и GitHub). Для пользователей Arch Linux в AUR доступен сценарий сборки готового пакета. Изменения в новой версии сводятся к добавлению явного распределения потоков по ядрам процессора в сборке на базе std::thread.
Также можно отметить обновление плагина MLFBDPlugin, предназначенного для создания файлов в формате fbd. В новой версии плагин переведён на использование библиотеки XMLParserCPP для сохранения файлов в формате XML, а также исправлены некоторые недочёты.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64292
continue
bonked 20 Nov 2025 12:28 +0100
original: in5ar@shitpost.poridge.club
Релиз языка программирования PHP 8.5 Ключевые изменения в PHP 8.5 (1, 2, 3):
$output = $input
|› trim(...)
|› fn (string $string) =› str_replace(' ', '-', $string)
|› fn (string $string) =› str_replace(['.', '/', '…'], '', $string)
|› strtolower(...);
эквивалентен
$temp = trim($input);
$temp = str_replace(' ', '-', $temp);
$temp = str_replace(['.', '/', '…'], '', $temp);
$output = strtolower($temp);
или
$output = strtolower(
str_replace(['.', '/', '…'], '',
str_replace(' ', '-',
trim($input)
)
)
);
public function withTitle(string $title): self
{
return clone($this, [
'title' => $title,
]);
}
#[NoDiscard("you must use this return value.")]
function foo(): string {
return 'hi';
}
foo(); // вывод предупреждения
(void) foo(); // Ok
$string = foo(); // Ok
#[SkipDiscovery(static function (Container $container): bool {
return ! $container->get(Application::class) instanceof ConsoleApplication;
})]
$first = $array[array_key_first($array)] ?? null;
теперь можно писать
$first = array_first($array);
use Uri\Rfc3986\Uri;
$uri = new Uri('https://opennet.me/64290');
$uri->getHost(); // opennet.me
$uri->getScheme(); // https://
#[DelayedTargetValidation]
#[Override]
public const NAME = 'Child';
Источник: https://www.opennet.ru/opennews/art.shtml?num=64290
continue
honked back 20 Nov 2025 11:00 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-6869-1edf-6186-399351359963
continue
bonked 20 Nov 2025 10:34 +0100
original: Chia@lamp.leemoon.network
Купил цитрусовых @ насушил почти кило шкурок на чай
С лемонграссом и мятой перечной отлично заходит к черному.
continue
bonked 20 Nov 2025 10:29 +0100
original: internetarchive@mastodon.archive.org
Long before rainbows, there were longing musical laments in Oz. Learn more about Oz in the public domain at our blog ⤵️
🎧 Check out this 1913 recording from the stage musical “THE TIK-TOK MAN OF OZ” — a charming slice of early Oz history.
https://blog.archive.org/2025/11/17/the-wonderful-public-domain-of-oz/
Исследование факторов выгорания разработчиков открытого ПО На основе анализа 57 случаев выгорания сопровождающих, интервью с разработчиками и изучения дискуссий в различных сообществах, связанных с разработкой открытого ПО, выделено 6 основных факторов выгорания разработчиков, первые два из которых указаны как ключевые:
Из 26348 разработчиков открытых проектов, опрошенных в 2023 году, 73% заявили, что испытывали выгорание на каком-то этапе своей деятельности. Из 400 опрошенных в 2024 году сопровождающих 60% признались, что задумывались об уходе из открытых проектов. Помимо риска оставления проектов без сопровождение и стагнации разработки, выгорание остающихся у руля сопровождающих может приводить к переходу на поддержку по остаточному принципу с откладыванием или игнорированием важных проблем, требующих срочного решения (например, устранение уязвимостей).
Риск выгорания увеличивается при дисбалансе между трудозатратами и ресурсами для пополнения потраченной энергии. В качестве примеров негативного влияния, способствующего выгоранию, приводится длительная работа под давлением в угоду чужих интересов и отсутствие удовлетворения от проделанной работы, поддержки от коллег, должной оплаты и признания.
Первым ключевым фактором выгорания названы проблемы с финансированием - разработчик теряет веру в возможность получения стабильной оплаты за вклад в открытое ПО и вынужден совмещать разработку открытого ПО с основной оплачиваемой работой. В соответствии с опросом, проведённым компанией Tidelift, 60% сопровождающих не получают какую-либо оплату за работу над открытым кодом. С ростом популярности открытого проекта, нагрузка по его сопровождению возрастает, что приводит к недосыпанию и сокращению общения с близкими. К этому примешивается ощущение несправедливости и эксплуатации своего труда компаниями, относящимися к разработчику как к бесплатной рабочей силе, использующими продукт для получения прибыли и ничего не возвращающими взамен.
Примечательно, что появление спонсоров полностью не решает проблему - потребность в получении денежной компенсации исчезает, но риск выгорания сохраняется, на этот раз из-за непринятия наличия спонсора сообществом и опасений, что проект становится зависим от отдельных компаний, придётся принимать решения в ущерб интересов сообщества или действовать вопреки веления совести. В качестве примера приводится случай с недовольством сопровождающих RubyGems, отстранённых в ходе реализации интересов спонсоров.
Вторым фактором выгорания названо оскорбительное и токсичное поведение некоторых пользователей. С ростом популярности проекта увеличивается число пользователей, вечно чем-то недовольных, ведущих себя агрессивно и действующих так, будто сопровождающий им что-то должен. При общении с подобными людьми разработчик вынужден вести себя вежливо и сдерживать негативные эмоции, что повышает риск выгорания. Разработчики также часто испытывают избыточное чувство ответственности перед пользователями и имеют неадекватную самооценку, что создаёт дополнительную эмоциональную нагрузку из-за неумения говорить "нет" при нежелании реализовывать сомнительные запросы на добавление новшеств и из-за принятия близко к сердцу критики кода.
Угроза выгорания также возникает из-за неготовности разработчиков справляться с рутинной и однообразной работой, такой как поддержка пользователей, разбор писем и рецензирование чужих изменений. Рутина отнимает много времени и мешает заниматься любимым делом и творческими задачами, например, написанием кода. Многим сопровождающим приходится справляться со всей работой в одиночку из-за проблематичности найти и привлечь к своему проекту участников-профессионалов, способных качественно выполнять работу.
Влияние на выгорание также оказывает боязнь потерять репутацию, вынуждающая перегружать себя работой, чтобы сформировать портфолио и доказать свою состоятельность сообществу и потенциальным работодателям. По мнению некоторых разработчиков, ситуацию усугубляет сервис GitHub, метрики которого (форки, подписчики, вклады, комментарии, звёзды) становятся критерием значимости и вносят элемент геймификации в разработку.
Среди действий, которые позволяют избежать выгорания разработчиков открытых проектов, упоминаются:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64289
contrinitiator
honked back 20 Nov 2025 09:22 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1469-1ea6-09f3-899346931550
Выпуск Proxmox VE 9.1, дистрибутива для организации работы виртуальных серверов Proxmox VE предоставляет средства для развёртывания полностью готовой системы виртуальных серверов промышленного уровня с управлением через web-интерфейс, рассчитанный на управление сотнями или даже тысячами виртуальных машин. Дистрибутив имеет встроенные инструменты для организации резервного копирования виртуальных окружений и доступную из коробки поддержку кластеризации, включая возможность миграции виртуальных окружений с одного узла на другой без остановки работы. Среди особенностей web-интерфейса: поддержка безопасной VNC-консоли; управление доступом ко всем доступным объектам (VM, хранилище, узлы и т.п.) на основе ролей; поддержка различных механизмов аутентификации (MS ADS, LDAP, Linux PAM, Proxmox VE authentication).
Источник: https://www.opennet.ru/opennews/art.shtml?num=64288
В феврале в Переславле-Залесском состоится конференция "СПО в высшей школе" Участие в конференции для докладчиков и слушателей бесплатное, докладчикам оплачивается проживание в отеле (по одному человеку на доклад), всем участникам предоставляется трансфер из Москвы и обратно, а также от гостиницы «Переславль» до места проведения конференции: Ярославская область, Переславский район, с. Веськово, улица Петра Первого, д. 4А (Институт программных систем имени А.К. Айламазяна РАН).
Видеозаписи докладов и презентации будут размещены в открытом доступе на VK, на странице мероприятия и в 0x1.tv. Тезисы докладов выйдут отдельным сборником и будут опубликованы в национальной библиографической базе данных научного цитирования РИНЦ.
Принимаются доклады по следующим темам:
Доклады принимаются только по тематике свободного ПО. Доклады о бизнесе, рекламные и о проприетарном ПО запрещены. Если тема доклада связана с разработкой ПО, заявка должна содержать ссылку на сам код, опубликованный в любом общедоступном репозитории под любой свободной лицензией. Доклады по вопросам свободного ПО приветствуются для всех форм образования: не только ВУЗы, но и среднее профессиональное образование, школы, курсы, кружки, группы по подготовке специалистов.
Для докладов о студенческих проектах настоятельно рекомендуется, чтоб доклад делали студенты, а не их научные руководители.
Сроки подачи заявок (все даты включительно, UTC+3):
Публикация программы ожидается 21 января 2026 года.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64284
continue
honked back 19 Nov 2025 17:11 +0100
in reply to: https://lamp.leemoon.network/notes/af9qbqxu4jxb02fq
Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubuntu.org Разбор инцидента показал, что доступ к сайту был получен путём атаки на уязвимый компонент для платформы WordPress, за сопровождение которого отвечала компания Canonical. После получения доступа атакующие смогли внедрить в платформу свой код, изменивший ссылки на странице загрузки, и разместивший файл "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip".
Первые сообщения о компрометации датированы 15 октября. Отмечается, что команды Canonical, отвечающие за поддержание инфраструктуры, были уведомлены вскоре после получения жалоб, после чего незамедлительно начали расследование и отключили страницу загрузки (примечание: несмотря на заявление о том, что работа по разбору инцидента началась почти сразу, фактически вредоносный файл оставался на странице загрузки до вечера 19 октября).
11 ноября компания Canonical предоставила разработчикам Xubuntu отчёт с подтверждением устранения уязвимости, внесения изменений для усиления защиты и возобновления работы страницы загрузки в режиме только для чтения. Для предотвращения похожих инцидентов в будущем решено заменить систему управления контентом WordPress на статический генератор сайтов Hugo, при использовании которого на сайте размещается только статический контент.
Утверждается, что атака ограничилась только заменой ссылки на web-сайте Xubuntu.org и не коснулась других элементов инфраструктуры. В частности, атака не затронула сборочную систему, сервис cdimages.ubuntu.com, зеркала, репозитории пакетов и другие элементы разработки Xubuntu. Пользователям, загрузившим архив Xubuntu-Safe-Download.zip и запустившим присутствовавший внутри exe-файл, следует считать свои системы скомпрометированными и воспользоваться антивирусным ПО для чистки системы от вредоносного ПО.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64287
continue
honked back 19 Nov 2025 15:09 +0100
in reply to: https://lamp.leemoon.network/notes/af9n1uxt4jxb02fc
Да, вот ещё вспомнил про Ladybird.
Вроде как люди пилят в сторону полноценного современного браузера, но у меня всё руки не дойдут его попробовать.
continue
honked back 19 Nov 2025 15:04 +0100
in reply to: https://lamp.leemoon.network/notes/af7zo87z4jxb01vk
@sarahquartz
Из "независимых и легковесных" ещё есть Dillo. Он плагинами умеет Gemini, IPFS и кучу всего (например man-страницы).
Плюс мой консольный фаворит - w3m
Ключевые изменения в Xen 4.21:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64285
Релиз Mesa 25.3, свободной реализации OpenGL и Vulkan В Mesa 25.3 доступна поддержка графического API Vulkan 1.4 в драйверах ANV для GPU Intel, RADV для GPU AMD, NVK для GPU NVIDIA, HoneyKrisp (hk) для GPU Apple, Turnip для GPU Qualcomm, PanVK для GPU ARM Mali, в программном растеризаторе lavapipe (lvp) и в режиме эмулятора (vn). В драйверах v3dv (GPU Broadcom VideoCore для Raspberry Pi 4+) и dzn (реализация Vulkan поверх Direct3D 12) поддерживается Vulkan 1.0, в драйвере kk (KosmicKrisp, Vulkan поверх Metal) - Vulkan 1.1, а драйвере pvr (GPU Imagination PowerVR) - Vulkan 1.2.
В Mesa также обеспечивается полная поддержка OpenGL 4.6 для драйверов iris (GPU Intel Gen 8+), radeonsi (AMD), Crocus (старые GPU Intel Gen4-Gen7), AMD (r600), zink, llvmpipe, virgl (виртуальный GPU Virgil3D для QEMU/KVM), freedreno (Qualcomm Adreno), d3d12 (прослойка для организации работы OpenGL поверх DirectX 12) и asahi (GPU AGX, используемый в чипах Apple M1 и M2). Поддержка OpenGL 4.5 доступна для GPU NVIDIA (nvc0). Поддержка OpenGL 3.3 присутствует в драйверах softpipe (программный растеризатор) и nv50 (NVIDIA NV50). В драйверах panfrost (GPU ARM Mali) и v3d (GPU Broadcom VideoCore) поддерживается OpenGL 3.1.
Основные новшества:
Дополнительно можно отметить выпуск новой версии спецификации Vulkan 1.4.333, в которой предложено новое расширение VK_EXT_ray_tracing_invocation_reorder, повышающее производительность трассировки лучей в проведённых тестах на 47% при использовании SER (Shader Execution Reordering) в vk_gltf_renderer.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64283
continue
bonked 19 Nov 2025 10:26 +0100
original: opennet@honk.any-key.press
Многочасовой сбой Cloudflare оказался результатом некорректной обработки ошибок Созданный файл распространился по всем узлам кластера, обрабатывающего входные запросы. В обработчике, использующем данный файл для проверки на обращение от ботов, указанные в файле параметры сохранялись в оперативной памяти и для защиты от излишнего расхода памяти в коде был предусмотрен лимит на максимально допустимый размер файла. В обычных условиях фактический размер файла был значительно меньше выставленного органичения, но после дублирования таблиц превысил лимит.
Проблема оказалась в том, что вместо корректной обработки превышения лимита и продолжения использования прошлой версии файла с информированием системы мониторинга о внештатной ситуации, в обработчике срабатывало аварийное завершение, которое блокировало дальнейший проброс трафика. Ошибка была вызвана использованием в коде на языке Rust метода unwrap() с типом Result.
Когда значение Result имеет состояние "Ok", метод unwrap() возвращает связанный с этим состоянием объект, но если результат не является успешным - вызов приводит к аварийному завершению (вызывается макрос "panic!"), . Обычно unwrap() применяется в процессе отладки или при написании тестового кода и не рекомендован для использования в рабочих проектах.
SELECT
name,
type
FROM system.columns
WHERE
table = 'http_requests_features'
order by name;
Источник: https://www.opennet.ru/opennews/art.shtml?num=64282
continue
bonked 19 Nov 2025 10:22 +0100
original: undeadly@honk.any-key.press
The rpki-client project needs financial support OpenBSD developer Job Snijders ( If your company uses rpki-client, please consider working to arrange a donation!
job@) has updated the
rpki-client website
to indicate the OpenBSD-associated project needs to raise
[a total of] €300,000
before the start of 2026 to continue work.
The rpki-client project needs financial support OpenBSD developer Job Snijders ( If your company uses rpki-client, please consider working to arrange a donation!
job@) has updated the
rpki-client website
to indicate the OpenBSD-associated project needs to raise
[a total of] €300,000
before the start of 2026 to continue work.
Многочасовой сбой Cloudflare оказался результатом некорректной обработки ошибок Созданный файл распространился по всем узлам кластера, обрабатывающего входные запросы. В обработчике, использующем данный файл для проверки на обращение от ботов, указанные в файле параметры сохранялись в оперативной памяти и для защиты от излишнего расхода памяти в коде был предусмотрен лимит на максимально допустимый размер файла. В обычных условиях фактический размер файла был значительно меньше выставленного органичения, но после дублирования таблиц превысил лимит.
Проблема оказалась в том, что вместо корректной обработки превышения лимита и продолжения использования прошлой версии файла с информированием системы мониторинга о внештатной ситуации, в обработчике срабатывало аварийное завершение, которое блокировало дальнейший проброс трафика. Ошибка была вызвана использованием в коде на языке Rust метода unwrap() с типом Result.
Когда значение Result имеет состояние "Ok", метод unwrap() возвращает связанный с этим состоянием объект, но если результат не является успешным - вызов приводит к аварийному завершению (вызывается макрос "panic!"), . Обычно unwrap() применяется в процессе отладки или при написании тестового кода и не рекомендован для использования в рабочих проектах.
SELECT
name,
type
FROM system.columns
WHERE
table = 'http_requests_features'
order by name;
Источник: https://www.opennet.ru/opennews/art.shtml?num=64282
continue
bonked 19 Nov 2025 06:59 +0100
original: contrinitiator@honk.any-key.press
из путевых заметок М. Е. Салтыкова-Щедрина "За рубежом", 1880 г.: ... ...
«Кабы не мы, немцу протопиться бы нечем» – эта фраза пользуется у нас почти такою же популярностью, как и та, которая удостоверяет, что без нашего хлеба немцу пришлось бы с голоду подохнуть. В действительности же все горы Германии покрыты отличнейшим лесом, да и в Балтийском поморье недостатка в нём нет. Вот под Москвой, так точно что нет лесов, и та цена, которую здесь, в виду Куришгафа, платят за дрова, была бы для Москвы истинной благодатью, а для берегов Лопани, пожалуй, даже баснословием. И заметьте, что если цена на топливо здесь всë-таки достаточно высока, то это только потому, что Германия вообще скупа на те произведения природы, которые возобновляются лишь в продолжительный период времени. А припустите-ка сюда похозяйничать русского лесничего с двумя-тремя русскими лесопромышленничками...
Это было до такой степени неожиданно (мы все заранее зарядились мыслью, что у немца хоть шаром покати и что без нашего хлеба немец подохнет), что некто из ехавших рискнул даже заметить:
– Вот увидите, что скоро отсюда к нам хлеб возить станут!
На что другой ехавший патриотически-задумчиво пробормотал:
– Ну, это уж, кажется, не тово… – Но чем же Вы объясните, – встрепенулся Дыба, – отчего здесь на песке такой отличный хлеб растёт, а у нас и на чернозëме – то дожжичка нет, то чересчур его много? И молебны, кажется, служат, а всё хлебушка нет?
– А тем и объясню, Ваши превосходительства, что много уж очень свобод у нас развелось. Так что ежели ещё немножечко припустить, так, пожалуй, и совсем хлебушка перестанет произрастать…
Dixi et animam levavi, или в русском переводе: сказал – и стошнило меня."
continue
bonked 19 Nov 2025 06:55 +0100
original: sergeyb@honk.bronevichok.ru
Читал про Perkeep [1], вроде бы что-то полезное, но ни разу не слышал, чтобы кто-то селфхостил эту штуку.
Первый кандидат в релизы графического редактора GIMP 3.2 Среди изменений по сравнению с прошлой тестовой версией:
Также можно отметить переработку веб-сайта GIMP для разработчиков, в ходе которой была произведена вычитка материалов и их актуализация, а также обновлены внутренности сайта и внешнее оформление (для большого соответствия стилю основного сайта проекта).
<iframe src="https://peer.tube/videos/embed/64DzkCtrEw9aDr88urpAnj">
Источник: https://www.opennet.ru/opennews/art.shtml?num=64280
contrinitiator
honked back 18 Nov 2025 19:49 +0100
in reply to: https://misskey.vikingkong.xyz/notes/af8gk0d24toe0mz0
contrinitiator
honked 18 Nov 2025 18:53 +0100
Проснулся, заплатил налоги, почистил зубы, записался на контракт, сходил в туалет, проверил списки новых запрещённых игр, книг, слов и организаций.
contrinitiator
honked 18 Nov 2025 18:38 +0100
из путевых заметок М. Е. Салтыкова-Щедрина "За рубежом", 1880 г.: ... ...
«Кабы не мы, немцу протопиться бы нечем» – эта фраза пользуется у нас почти такою же популярностью, как и та, которая удостоверяет, что без нашего хлеба немцу пришлось бы с голоду подохнуть. В действительности же все горы Германии покрыты отличнейшим лесом, да и в Балтийском поморье недостатка в нём нет. Вот под Москвой, так точно что нет лесов, и та цена, которую здесь, в виду Куришгафа, платят за дрова, была бы для Москвы истинной благодатью, а для берегов Лопани, пожалуй, даже баснословием. И заметьте, что если цена на топливо здесь всë-таки достаточно высока, то это только потому, что Германия вообще скупа на те произведения природы, которые возобновляются лишь в продолжительный период времени. А припустите-ка сюда похозяйничать русского лесничего с двумя-тремя русскими лесопромышленничками...
Это было до такой степени неожиданно (мы все заранее зарядились мыслью, что у немца хоть шаром покати и что без нашего хлеба немец подохнет), что некто из ехавших рискнул даже заметить:
– Вот увидите, что скоро отсюда к нам хлеб возить станут!
На что другой ехавший патриотически-задумчиво пробормотал:
– Ну, это уж, кажется, не тово… – Но чем же Вы объясните, – встрепенулся Дыба, – отчего здесь на песке такой отличный хлеб растёт, а у нас и на чернозëме – то дожжичка нет, то чересчур его много? И молебны, кажется, служат, а всё хлебушка нет?
– А тем и объясню, Ваши превосходительства, что много уж очень свобод у нас развелось. Так что ежели ещё немножечко припустить, так, пожалуй, и совсем хлебушка перестанет произрастать…
Dixi et animam levavi, или в русском переводе: сказал – и стошнило меня."
Выпуск системы управления исходными текстами Git 2.52 По сравнению с прошлым выпуском в новую версию принято 637 изменений, подготовленных при участии 94 разработчиков (33 впервые приняли участие в разработке Git). Основные новшества (1, 2, 3):
$ git last-modified HEAD
b56f6dcd7b4c90192018e848d0810f091d092913 test.h
29330ae4b820147c98e723399e9438c8bee60a8a test1.c
573ad8917beb99dc643b6e7f5c117a294384a575 test2.c
$ git repo info object.format references.format
object.format=sha1
references.format=reftable
$ git repo structure
| Repository structure | Value |
| -------------------- | ------ |
| * References | |
| * Count | 1983 |
| * Branches | 4 |
| * Tags | 1125 |
| * Remotes | 854 |
| * Others | 0 |
| | |
| * Reachable objects | |
| * Count | 518955 |
| * Commits | 77469 |
| * Trees | 188865 |
| * Blobs | 251631 |
| * Tags | 990 |
Источник: https://www.opennet.ru/opennews/art.shtml?num=64279
contrinitiator
honked back 18 Nov 2025 13:12 +0100
in reply to: https://mastodon.ml/users/limping/statuses/115570389470404917
Предварительный выпуск среды рабочего стола Budgie 10.10, переведённый на Wayland Выпуск примечателен достижением паритета функциональности апплетов при использовании Wayland со старым окружением на базе X11, доработкой MenuManager и стабилизацией нового интерфейса для настройки параметров экрана. В качестве композитного сервера рекомендовано использовать labwc на базе библиотеки wlroots, но в ветке Budgie 11 обещают добавить поддержку Kwin и композитных серверов на базе библиотек Mir.
Среди необходимых для сборки зависимостей заявлена библиотека libxfce4windowing, реализующая не зависящий от графической системы слой с элементами управления окнами (экраны, корневые окна, виртуальные рабочие столы и т.п.). Для создания панели и компонентов рабочего стола задействована библиотека gtk-layer-shell, использующая GTK3 и Wayland-протокол Layer Shell.
После релиза Budgie 10.10 ветка 10.x будет переведена в режим сопровождения, в котором допускается только исправление ошибок. В дальнейшем все ресурсы будут брошены на развитие ветки Budgie 11, примечательной отделением функциональности рабочего стола от слоя, обеспечивающего визуализацию и вывод информации. Разделение позволит абстрагировать код от конкретных графических тулкитов и библиотек.
Основу Budgie составляет панель, близкая по организации работы к классическим панелям рабочего стола. Все элементы панели являются апплетами, что позволяет гибко настраивать состав, менять размещение и заменять реализации основных элементов панели на свой вкус. Среди доступных апплетов можно отметить классическое меню приложений, систему переключения задач, область со списком открытых окон, просмотр виртуальных рабочих столов, индикатор управления питанием, апплет управления уровнем громкости, индикатор состояния системы и часы.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64278
Опубликована 66 редакция рейтинга самых высокопроизводительных суперкомпьютеров Что касается отечественных суперкомпьютеров, то созданные компанией Яндекс кластеры Червоненкис, Галушкин и Ляпунов опустились с 75, 102 и 120 мест на 83, 115 и 140 места. Данные кластеры созданы для решения задач машинного обучения и обеспечивают производительность 21.5, 16 и 12.8 петафлопса соответственно. Кластеры работают под управлением Ubuntu 16.04 и оснащены процессорами AMD EPYC 7xxx и GPU NVIDIA A100: кластер Chervonenkis насчитывает 199 узлов (193 тысячи ядер AMD EPYC 7702 64C 2GH и 1592 GPU NVIDIA A100 80G), Galushkin - 136 узлов (134 тысячи ядер AMD EPYC 7702 64C 2GH и 1088 GPU NVIDIA A100 80G), Lyapunov - 137 узлов (130 тысяч ядер AMD EPYC 7662 64C 2GHz и 1096 GPU NVIDIA A100 40G).
Развёрнутый Сбербанком кластер Christofari Neo опустился сo 125 на 147 место. Christofari Neo работает под управлением NVIDIA DGX OS 5 (редакция Ubuntu) и демонстрирует производительность 11.95 петафлопса. Кластер насчитывает более 98 тысяч вычислительных ядер на базе CPU AMD EPYC 7742 64C 2.25GHz и поставляется с GPU NVIDIA A100 80GB. Второй кластер Сбербанка (Christofari) за полгода сместился с 201 на 233 место в рейтинге.
Из рейтинга выбыл отечественный кластер: Lomonosov 2, который полгода назад занимал 495 место (в 2015 году кластер Lomonosov 2 занимал 31 место, а его предшественник Lomonosov в 2011 году - 13 место). Всего в рейтинг вошло 5 российских кластеров (для сравнения с ноября 2024 по июнь 2025 года в рейтинге было 6 отечественных систем, c 2021 по 2024 год - 7, в 2020 году - 2, в 2017 году - 5, а в 2012 году - 12).
Наиболее интересные тенденции:
Одновременно опубликован новый выпуск альтернативного рейтинга кластерных систем Graph 500, ориентированного на оценку производительности суперкомпьютерных платформ, связанных с симулированием физических процессов и задач по обработке больших массивов данных, свойственных для таких систем. Рейтинги Green500, HPCG (High-Performance Conjugate Gradient) и HPL-AI объединены с Top500 и отражаются в основном рейтинге Top500.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64277
Опубликован дистрибутив AlmaLinux 9.7 Дистрибутив по возможности бинарно совместим с Red Hat Enterprise Linux и может использоваться в качестве замены RHEL 9.7 и CentOS 9 Stream. Изменения сводятся к ребрендингу, удалению специфичных для RHEL пакетов, таких как redhat-*, insights-client, subscription-manager-migration*, kpatch*, kmod-redhat-*, rhc, spice* и virtio-win, и расширению поддержки оборудования. В частности, по сравнению с RHEL в AlmaLinux добавлена поддержка дополнительных идентификаторов устройств Compaq, LSI SAS 10xx/2xxx, LSI MegaRAID SAS1078, HP NetRAID-4M, Adaptec 5400S, Dell PERC 2*/3*, Dell PERC5, QLogic ISP, Emulex BladeEngine 2/3, Emulex OneConnect, Themisto/Callisto Jupiter Platform, IBM 8i, Adaptec Catch All, CERC SATA RAID, Legend и т.д.
Кроме того, для использования доступен репозиторий
Synergy, в котором размещены пакеты, отличающиеся от Red Hat Enterprise Linux.
В настоящее время в репозитории Synergy уже опубликованы пакеты c пользовательским окружением Pantheon, развиваемым проектом Elementary OS, и утилитой Warpinator, предназначенной для шифрованного обмена файлами между двумя компьютерами.
Дистрибутив AlmaLinux основан компанией CloudLinux в ответ на преждевременное сворачивание поддержки CentOS 8 компанией Red Hat (выпуск обновлений для CentOS 8 прекращён в конце 2021 года, а не в 2029 году, как предполагали пользователи). Проект курирует отдельная некоммерческая организация AlmaLinux OS Foundation, которая была создана для разработки на нейтральной площадке с участием сообщества и c использованием модели управления, похожей на организацию работы проекта Fedora. Дистрибутив бесплатен для всех категорий пользователей. Все наработки AlmaLinux публикуются под свободными лицензиями.
Кроме AlmaLinux, в качестве альтернатив классическому CentOS также позиционируются Rocky Linux (развивается сообществом под руководством основателя CentOS), Oracle Linux, SUSE Liberty Linux и EuroLinux. Кроме того, компания Red Hat предоставила возможность бесплатного использования RHEL в организациях, развивающих открытое ПО, и в окружениях индивидуальных разработчиков, насчитывающих до 16 виртуальных или физических систем.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64276
CPython может сделать Rust обязательной сборочной зависимостью к версии 3.17 Основные причины внедрения Rust — обеспечение безопасной работы с памятью, предотвращение ошибок категории use-after-free и выходов за границы буфера, а также упрощение разработки потокобезопасного кода, что особенно актуально в свете официальной поддержки сборки CPython без глобальной блокировки интерпретатора (GIL, Global Interpreter Lock) для распараллеливания операций на многоядерных системах (проект free-threaded Python).
Rust также предоставляет высокоуровневые, но производительные структуры данных и развитую систему метапрограммирования, включая гигиеничные макросы.
План внедрения:
Для взаимодействия с C API CPython предполагается использовать автоматически генерируемые привязки через bindgen, а не сторонние абстракции вроде PyO3, чтобы избежать задержек при обновлении API. Вопросы управления зависимостями, кросс-компиляции и поддержки редких платформ находятся в стадии обсуждения.
В опубликованном предложении подчёркивается, что все платформы из документа PEP 11 поддерживаются Rust как минимум на уровне Tier 2. Некоторые устаревшие или нишевые системы (например, HPPA и RISC OS) не поддерживаются, однако их доля в экосистеме Python считается незначительной.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64275
Разработчики openSUSE развивают zssh, реализацию SSH на языке Zig В качестве целей проекта заявлено создание SSH-стека на языке Zig, легко расширяемого для проведения экспериментов и исследований, например, связанных с тестированием посткватновых алгоритмов шифрования и расширением протокола. Проект изначально развивается с оглядкой на возможность использования вместе с различными криптографическими библиотеками, такими как libcrypto и leancrypto.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64272
Представлены сборки Debian Libre, поставляемые без несвободных компонентов
Источник: https://www.opennet.ru/opennews/art.shtml?num=64271
Marathon OS - мобильная ОС в стиле BlackBerry 10 на базе Linux, Qt и Wayland Системное окружение основано на пакетной базе PostmarketOS и Alpine Linux. Ядро Linux собрано с опцией PREEMPT_RT, обеспечивающей работу в режиме реального времени. Корневой раздел монтируется в режиме только для чтения. Для работы на устройствах, поддерживаемых в платформе Android, применяется прослойка libhybris, позволяющая использовать драйверы Android, работающие в пространстве пользователя.
Для защиты данных применяется полнодисковое шифрование, а для изоляции приложений механизм Landlock. В системе также применяется механизм разделения полномочий (Permission portal), позволяющий ограничивать возможности каждого приложения, например, можно запрещать или выборочно разрешать доступ к сети, сервису определения местоположения, камере, микрофону, адресной книге, хранилищу, bluetooth и телефонному стеку.
Marathon OS поддерживает как запуск программ, написанных с использованием собственного инструментария на базе Qt/QML, так и выполнение любых Linux-приложений, способных работать в окружении на базе Wayland. В ближайшее время также обещают задействовать пакет Waydroid для запуска Android-приложений. Для распространения и организации установки программ развивается каталог приложений Marathon Store.
В базовый набор программ включены менеджер приложений, web-браузер, календарь, калькулятор, программа для работы с камерой, галерея фотографий, карты, мессенджер, заметки, мультимедийный проигрыватель, конфигуратор и эмулятор терминала. Также для установки доступны типовые программы, такие как Firefox, GIMP и LibreOffice. Для поставки программ применяется свой формат пакетов (zip-архив + метаданные + цифровая подпись), но также поддерживается и установка пакетов в форматах Flatpak и Snap. Имеется прослойка для обеспечения совместимости с программами на базе GTK и технологий GNOME.
Для навигации в Marathon Shell применяется система экранных жестов в стиле BlackBerry 10 без использования навигационной панели. Например, для вывода списка приложений применяется сдвиг снизу вверх, для показа панели с быстрыми настройками - сдвиг сверху вниз, для показа списка уведомлений и сообщений - скольжение вправо от края. Заявлена сенсорная отзывчивость интерфейса на уровне 10-15 мс.
Предлагается унифицированный интерфейс для просмотра уведомлений и сообщений, позволяющий просматривать содержимое в хронологическом порядке, выполнять полнотекстовый поиск по всем сообщениям и быстро запускать типовые действия. В интерфейсе переключения между приложениями эскизы отображаются в live-режиме и отражают текущее состояние каждой запущенной программы. Отрисовка осуществляется с задействованием GPU для ускорения.
Управление и настройка сетевых и аппаратных возможностей осуществляется при помощи cистемных сервисов:
NetworkManager (WiFi и сетевой доступ), ModemManager (телефония и SMS), UPower (управление питанием и аккумуляторами, профили энергопотребления) и BlueZ (Bluetooth, сопряжение устройств). Также имеются сервисы для управления выводом, звуком и уведомлениями.
На текущем этапе развития уже работают базовые возможности, в процессе доведения до финальной готовности средства для работы с камерой и мультимедиа. Обеспечен вывод видео с частотой 60 кадров в секунду на смартфоне OnePlus 6. В планах отмечено начало производства собственного смартфона Marathon EV 1, оформленного в форм-факторе, близком к устройству BlackBerry Passport с выдвижной клавиатурой и размером, близким к размеру паспорта. Также из планов отмечается поддержка тем оформления GTK и KDE, обеспечение 10-летнего цикла сопровождения и формирование сборок для устройств OnePlus 6T и Poco F1.


Источник: https://www.opennet.ru/opennews/art.shtml?num=64269
Выпуск дистрибутива OmniOS CE r151056, построенного на технологиях OpenSolaris
Источник: https://www.opennet.ru/opennews/art.shtml?num=64265
Проект IDEmacs подготовил окружение в стиле VSCode на базе редактора Emacs Предполагается, что IDEmacs может оказаться полезен для программистов, желающих перейти на Emacs из других IDE, или начинающих разработчиков на Common Lisp и Scheme, которым требуется функциональность Emacs. IDEmacs предоставляет графический интерфейс, поддержку манипуляций мышью, типовые для популярных IDE клавиатурные комбинации, возможность настройки через GUI без правки файлов на Elisp.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64263
Выпуск Phosh 0.51.0, GNOME-окружения для смартфонов Среди изменений:
<iframe src="https://peertube.debian.social/videos/embed/u2sHPQpUNQ77PkJYv3ecmM">
<iframe src="https://peertube.debian.social/videos/embed/nb6Jy4NbE6wduWQDEk863L">
<iframe src="https://peertube.debian.social/videos/embed/feTdBfadx6K8kKibvw7HpF">
Источник: https://www.opennet.ru/opennews/art.shtml?num=64262
continue
bonked 16 Nov 2025 10:29 +0100
original: Digitual@mastodon.ml
Держите, ребят, музыкальный привет. Пофиг на дефекты речи! Косинский и оркестр, растаманская тема, добрая и актуальная)
#ревербератор
continue
bonked 16 Nov 2025 10:09 +0100
original: horia@honk.vedetta.com
Доступен дистрибутив Nitrux 5.0, переведённый с NX Desktop на Hyprland Ранее проект развивал собственный рабочий стол NX Desktop, реализованный в форме надстройки над KDE Plasma, но теперь дистрибутив перешёл на поставку нового пользовательского окружения, построенного на базе композитного сервера Hyprland, панелей Waybar и Crystal Dock, меню приложений Wofi и меню завершения работы в системе Wlogout. Для запуска игр предложен композитный сервер Gamescope, развиваемый компанией Valve. Для вывода уведомлений задействован Sway Notification Center, а для показа экранных индикаторов - SwayOSD.
Композитный сервер Hyprland использует Wayland и предоставляет возможности для создания визуально привлекательных интерфейсов: градиенты в обрамлении окон, размытие фона, анимационные эффекты и тени. Для расширения функциональности могут подключаться плагины, а для внешнего управления работой предоставляется IPC на базе сокетов. Настройка осуществляется через файл конфигурации, изменения в котором подхватываются на лету без перезапуска. Из функций также выделяются: динамически создаваемые виртуальные рабочие столы; режимы компоновки элементов на экране; глобальная обработка горячих клавиш; управление жестами на тачпаде/сенсорном экране.
Другие изменения в выпуске Nitrux 5.0:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64260
В Firefox развивают режим для навигации с использованием AI
Источник: https://www.opennet.ru/opennews/art.shtml?num=64259
contrinitiator
bonked 16 Nov 2025 08:58 +0100
original: shuro@friends.deko.cloud
- в Интернете ничего блокировать не будут ... - белые списки в домашнем интернете на постоянной основе никто вводить не будет Могу продолжить, я живу в этом таймлайне с 2012 :)
- блокировать если и будут, то точечно и по решению суда
- блокировать будут только вредоносное, по политическим причинам не будут
- мешать использовать VPN не будут
- блокировки с использованием DPI нереальны
- оборудование для цензуры на всех провайдерах не получится расставить
- крупные мессенджеры блокировать не будут
- преследования за VPN не будет
- крупные социальные сети блокировать не будут
- Ютуб так точно, даже не смогут
- преследования за попытки доступа к информации точно не будет
- блокировки по белым спискам не будет
Выпуск браузерного движка Servo 0.0.2 Движок изначально развивался компанией Mozilla, но затем перешёл под покровительство организации Linux Foundation. Servo отличается поддержкой многопоточного рендеринга web-страниц, распараллеливанием операций с DOM (Document Object Model) и задействованием предоставляемых языком Rust механизмов безопасного программирования. Servo изначально создан с поддержкой разбиения кода DOM и рендеринга на более мелкие подзадачи, которые могут выполняться параллельно и более эффективно использовать ресурсы многоядерных CPU. В Firefox уже интегрированы некоторые части Servo, такие как многопоточный CSS-движок и система отрисовки WebRender.
Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64258
В PyPI введено подтверждение смены устройства, с которого осуществляется вход В качестве причины добавления новой проверки называется усиление защиты от фишинга. С недавних пор для обхода защиты при помощи двухфакторной аутентификации атакующие перешли к применению прозрачного проксирования трафика с фишинговых сайтов на реальный сайт pypi.org, из-за чего у пользователя создаётся ощущение работы с реальным каталогом PyPI. Страница входа также проксируется и атакующие контролируют не только изначально введённый пароль входа, но и ответ на проверочный запрос второго фактора аутентификации.
Дополнительный запрос подтверждения полномочий с предупреждением о попытке входа с нового устройства предотвратит компрометацию в случае перехвата TOTP-кода и пароля, а также насторожит разработчиков, не менявших оборудование. В ходе проксирования атакующие могут перехватить параметры учётной записи и введённый одноразовый код TOTP, но не могут повлиять на подтверждение по еmail, требующее клика на указанной внутри письма ссылке.
Если пользователь получил проверочное письмо, но не пытался войти в каталог PyPI, то не следует переходить по ссылке. Если попытка входа была, но устройство не менялось, следует проверить не была ли попытка входа через фишинговый сайт и в случае выявления атаки срочно поменять пароль и проверить активность в учётной записи.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64257
continue
bonked 15 Nov 2025 19:41 +0100
original: contrinitiator@metalhead.club
Сегодня так. Сфотографировал любимую сосну в снегу, а она кажется проявилась...

continue
bonked 15 Nov 2025 19:08 +0100
original: opennet@honk.any-key.press
Удалённо эксплуатируемая узвимость в Bluetooth-стеке платформы Android Компания Google пока не раскрывает детального описания уязвимости, но независимые исследователи утверждают, что проблема не затрагивает обычные смартфоны и касается только Bluetooth-устройств, способных выступать в роли громкоговорителя, таких как умные колонки, умные часы и автомобильные информационно-развлекательные системы. Для эксплуатации требуется, чтобы пользователь выполнил сопряжение своего устройства с устройством атакующего, т.е. для блокирования проблемы обходным путём достаточно не принимать сомнительные запросы на сопряжение.
Исправление сводится к добавлению вызова для проверки существования Discovery Database при работе с Bluetooth-профилем Handsfree и остановки поиска пиров с использованием протокола SDP (Service Discovery Protocol), а также сбросу и очистке структуры p_disc_db ("discovery database). Определённые манипуляции по возвращению ошибок и возобновлению соединений в процессе определения Bluetooth-сервиса и согласования взаимодействия сервера с клиентом приводят к обращению к уже освобождённой области памяти (use-after-free).
Исправление уже перенесено в кодовую базу LineageOS. Доступен ранний прототип эксплоита, вызывающий аварийное завершение при запуске Android в специальном эмуляторе. В сети также замечены попытки продажи рабочего эксплоита, но, судя по всему, это попытки распространения вредоносного ПО или продажи пустышки мошенниками.
Кроме этой уязвимости, в ноябрьском обновлении Android присутствует исправление уязвимости CVE-2025-48581, приводящей к повышению привилегий. Проблема затрагивает только Android 16 и помечена как опасная.
Причиной уязвимости является логическая ошибка в функции VerifyNoOverlapInSessions из файла apexd.cpp, позволяющая блокировать установку обновлений с исправлением проблем безопасности. Отмечается, что уязвимость можно использовать для локального повышения привилегий. Для совершения атаки не требуется выполнение действий пользователем.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64255
Удалённо эксплуатируемая узвимость в Bluetooth-стеке платформы Android Компания Google пока не раскрывает детального описания уязвимости, но независимые исследователи утверждают, что проблема не затрагивает обычные смартфоны и касается только Bluetooth-устройств, способных выступать в роли громкоговорителя, таких как умные колонки, умные часы и автомобильные информационно-развлекательные системы. Для эксплуатации требуется, чтобы пользователь выполнил сопряжение своего устройства с устройством атакующего, т.е. для блокирования проблемы обходным путём достаточно не принимать сомнительные запросы на сопряжение.
Исправление сводится к добавлению вызова для проверки существования Discovery Database при работе с Bluetooth-профилем Handsfree и остановки поиска пиров с использованием протокола SDP (Service Discovery Protocol), а также сбросу и очистке структуры p_disc_db ("discovery database). Определённые манипуляции по возвращению ошибок и возобновлению соединений в процессе определения Bluetooth-сервиса и согласования взаимодействия сервера с клиентом приводят к обращению к уже освобождённой области памяти (use-after-free).
Исправление уже перенесено в кодовую базу LineageOS. Доступен ранний прототип эксплоита, вызывающий аварийное завершение при запуске Android в специальном эмуляторе. В сети также замечены попытки продажи рабочего эксплоита, но, судя по всему, это попытки распространения вредоносного ПО или продажи пустышки мошенниками.
Кроме этой уязвимости, в ноябрьском обновлении Android присутствует исправление уязвимости CVE-2025-48581, приводящей к повышению привилегий. Проблема затрагивает только Android 16 и помечена как опасная.
Причиной уязвимости является логическая ошибка в функции VerifyNoOverlapInSessions из файла apexd.cpp, позволяющая блокировать установку обновлений с исправлением проблем безопасности. Отмечается, что уязвимость можно использовать для локального повышения привилегий. Для совершения атаки не требуется выполнение действий пользователем.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64255
Выпуск дистрибутива Debian 13.2 Из изменений в Debian 13.2 можно отметить обновление до свежих стабильных версий пакетов 7zip, ansible-core, dkms, epiphany-browser,
evolution, fonts-noto-color-emoji, mailmindr, nextcloud-desktop, openssl, patroni, postfix, qemu,
quicktext, samba, systemd, tbsync, ublock-origin и xnote.
Из дистрибутива удалён пакет "rust-profiling-procmacros", помеченный как неиспользуемый.
Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.2. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.2, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64256
В KDE переработаны запросы полномочий и реализовано распознавание текста на изображениях Изменения в кодовой базе, на основе которой будет сформирован выпуск KDE Plasma 6.5.3:

Источник: https://www.opennet.ru/opennews/art.shtml?num=64254
Выпуск Wine 10.19 и Wine staging 10.19 Наиболее важные изменения:
Одновременно сформирован выпуск проекта Wine Staging 10.19, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 256 дополнительных патчей. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 10.19 и обновлён код vkd3d. В основной состав Wine перенесены патчи с реализацией механизма Reparse Points, в также улучшения, связанные с поддержкой символических ссылок в ntdll, реализацией класса FileAttributeTagInformation в ntdll и функции D3DX11CreateTextureFromMemory() в d3dx11.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64253