Выпуск Apache Cloudberry 2.1.0, открытой альтернативы СУБД Greenplum СУБД Cloudberry представляет собой распределённую редакцию открытой СУБД PostgreSQL, оптимизированную для выполнения аналитических запросов над большими массивами данных (Data Warehouse). Для параллельной обработки данных применяется массово-параллельная архитектура (MPP, massively parallel processing), обеспечивающая масштабируемость хранилища до петабайтных размеров за счёт разделения данных на сегменты и задействования для их хранения и обработки кластера из группы серверов.
Среди улучшений в Apache Cloudberry 2.1.0:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65253
Things happen.
Драйвер поддерживает чтение и запись данных в NTFS-разделах и может работать в широком спектре операционных систем, поддерживающих FUSE, в том числе в Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX и Haiku. Предоставляемая драйвером реализация файловой системы NTFS полностью совместима с операционными системами Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7/8/10/11. Набор утилит ntfsprogs позволяет выполнять такие операции, как создание NTFS-разделов, проверка целостности, клонирование, изменение размера и восстановление удалённых файлов. Общие компоненты для работы c NTFS, используемые в драйвере и утилитах, вынесены в отдельную библиотеку.
В новой версии в основном собраны накопившиеся за последние годы исправления ошибок. В утилите ntfsclone разрешено изменение размера загрузочного сектора NTFS при восстановлении образов. Из числа зависимостей исключена библиотека libdl при сборке без внешних плагинов. В утилите ntfsinfo реализован вывод информации о состоянии лога при сохранении дампа с метаданными.
Устранена уязвимость (CVE-2026-40706), приводящая к переполнению буфера в функции ntfs_build_permissions_posix() и проявляющаяся при включении поддержки POSIX ACL. Кроме того, в списке изменений присутствует несколько исправлений, явно не помеченных как уязвимости, но потенциально являющихся проблемами с безопасностью - несколько ошибок, приводящих к обращению к освобождённой области памяти, переполнение буфера при формировании имени резервной копии.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65262
Релиз Firefox 150 с устранением 359 уязвимостей Основные новшества в Firefox 150 (1, 2, 3):
В панели для отслеживания сетевой активности реализована индикация защищённых соединений, установленных с использованием сертификатов, выданных удостоверяющими центрами, отсутствующими в базе корневых сертификатов Mozilla.
light-dark(
url("light-icon.png"),
url("dark-icon.png")
);
color-mix(in oklab, teal 20%, olive 30%, blue 50%)
Источник: https://www.opennet.ru/opennews/art.shtml?num=65260
Выпуск системы управления исходными текстами Git 2.54 По сравнению с прошлым выпуском в новую версию принято 770 изменений, подготовленных при участии 137 разработчиков (66 впервые приняли участие в разработке Git). Основные новшества:
В будущих выпусках ожидается добавление дополнительных команд:
"git history fixup" для исправления коммита, "git history drop" для удаления коммита, "git history reorder" для изменения порядка следования коммитов и "git history squash" для объединения коммитов.
[hook "linter"]
event = pre-commit
command = ~/bin/linter --cpp20
[hook "no-leaks"]
event = pre-commit
command = ~/bin/leak-detector
$ git hook list pre-commit
global linter ~/bin/linter --cpp20
local no-leaks ~/bin/leak-detector
$ git repo structure
...
| * Largest objects | |
| * Commits | |
| * Maximum size [1] | 17.23 KiB |
| * Maximum parents [2] | 10 |
| * Trees | |
| * Maximum size [3] | 58.85 KiB |
| * Maximum entries [4] | 1.18 k |
| * Blobs | |
| * Maximum size [5] | 1019.51 KiB |
| * Tags | |
| * Maximum size [6] | 7.13 KiB |
[status]
compareBranches = @{upstream} @{push}
git rebase --trailer "Reviewed-by: Test ‹test@example.com›"
git backfill main~100..main
git backfill -- '*.c'
[alias "получить"]
command = fetch
Источник: https://www.opennet.ru/opennews/art.shtml?num=65252
contrinitiator
bonked 21 Apr 2026 08:01 +0200
original: Konstantin@pixelfed.de
Последние морозные рассветы марта
#photography #WTphoto #spring #landscape #sunrise #весна #пейзаж #рассвет
SDL запретил приём кода от AI. Созданы форки Vim, избавленные от AI-изменений Судя по полученному проектом опыту, выявленные при помощи AI проблемы часто оказываются галлюцинациями, на практике не являющимися реальными проблемами или содержащими некорректную информацию. Разработчики, передающие сведения о проблемах, выявленных при помощи AI, должны хорошо разбираться в заявляемой проблеме и собственноручно убедиться в её существовании. При отправке pull-запросов разработчик должен подтвердить, что он является автором кода и передаёт результат своего труда под лицензией Zlib.
В качестве причин запрета разработки с использованием AI называется несовместимость создаваемого через AI кода с лицензией Zlib из-за невозможности точно определить источник кода, а также возможные лицензионные конфликты из-за косвенного заимствования кода из проектов под другими лицензиями (так как большая языковая модель обучена на коде под различными лицензиями, генерируемый код потенциально может трактоваться как производная работа).
Дополнительно можно упомянуть создание двух форков текстового редактора Vim, созданных из-за недовольства участившегося применения AI при подготовке изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65216
В Arch Linux обеспечена воспроизводимая сборка образов контейнеров При формировании воспроизводимых сборок учитываются такие нюансы, как точное соответствие зависимостей; использование неизменного состава и версий сборочного инструментария; идентичный набор опций и настроек по умолчанию; сохранение порядка сборки файлов (применение тех же методов сортировки); отключение добавления компилятором непостоянной служебной информации, такой как случайные значения, ссылки на файловые пути и данные о дате и времени сборки. На воспроизводимость сборок также влияют ошибки и состояния гонки в инструментарии.
Воспроизводимые образы поставляются отдельно так как для обеспечения полной воспроизводимости в их состав не включены ключи для пакетного менеджера pacman. При необходимости обновления или установки пакетов через pacman в данных образах требуется запуск команды для пересоздания хранилища ключей ("pacman-key --init && pacman-key --populate archlinux"). Для проверки идентичности собственной сборки с распространяемым через Docker Hub образом можно сравнить хэши, выдаваемые командой "podman inspect --format '{{.Digest}}' ‹image›", или воспользоваться утилитой diffoci.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65247
continue
bonked 20 Apr 2026 16:46 +0200
original: th3rdsergeevich@udongein.xyz
Опубликована среда рабочего стола LXQt 2.4.0 В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65246
contrinitiator
bonked 20 Apr 2026 12:49 +0200
original: contrinitiator@metalhead.club
Мимо нещадно обрубленных деревьев (уродство страшное, снимать не стал), по тайным дачным тропам и трухлявым мосткам на клюквенное полузаросшее болото, над которым ястреб гоняет ворона, а лось, судя по кучам, тоже ходил всю зиму по сладкую клюкву, мы обнаружили гриб, растущий на лосиной моче!

Выпуск Bcachefs 1.38.0. Дистрибутив NASty для развёртывания NAS на базе Bcachefs Проектом Bcachefs развивается файловая система, нацеленная на сочетание расширенной функциональности, свойственной Btrfs и ZFS, и уровня производительности, надёжности и масштабируемости, характерного для XFS. Bcachefs поддерживает такие возможности, как включение в раздел нескольких устройств, многослойные раскладки накопителей (нижний слой с часто используемыми данными на базе быстрых SSD, а верхний слой с менее востребованными данными из жестких дисков), репликация (RAID 1/10), кэширование, прозрачное сжатие данных (режимы LZ4, gzip и ZSTD), срезы состояния (снапшоты), верификация целостности по контрольным суммам, коды коррекции ошибок, хранение информации в зашифрованном виде (используются ChaCha20 и Poly1305).
В новой версии:
Дополнительно можно отметить выпуск проекта NASty 0.0.3, развивающего дистрибутив для создания сетевых хранилищ (NAS) на основе типового оборудования. Дистрибутив построен на пакетной базе NixOS, использует файловую систему Bcachefs и поддерживает предоставление доступа к файлам через NFS и SMB, а также экспорт блочных устройств через iSCSI и NVMe-oF. Управление осуществляется через web-интерфейс. Размер установочного iso-образа 1.9 ГБ. Наработки проекта распространяются под лицензией GPLv3. Web-интерфейс написан на TypeScript с задействованием фреймворка SvelteKit. Движок для управления хранилищем и системой написан на языке Rust.
Обновления загружаются и устанавливаются автоматически. Система обновляется атомарно с возможностью отката на прошлое состояние при выявлении проблем в новой версии. В web-интерфейсе доступны возможности для управления файловыми системами, снапшотами, подразделами, дисками, виртуальными машинами и совместным доступом. Имеются встроенные в web-интерфейс файловый менеджер и эмулятор терминала, работающие в браузере. Возможно создание правил для выполнения действий и оповещении администратора в случае излишнего потребления дискового пространства, сбоях в работе накопителей и перегреве.
Поддерживается запуск изолированных окружений и приложений, используя виртуализацию на базе QEMU/KVM и контейнерную изоляцию при помощи k3s runtime (из WebUI напрямую можно установить Helm chart-ы для запуска приложений в контейнерах и настройки проброса доступа через nginx ingress). Поддерживается интеграция с платформой Kubernetes, для которой предоставляется драйвер CSI для динамического выделения места в хранилище. Дистрибутив по умолчанию отправляет телеметрию с анонимизированными данными о числе накопителей и размере хранилища (телеметрия отключается в секции "Settings → Telemetry").
В качестве причин выбора Bcachefs вместо ZFS отмечается активная разработка, поставка под лицензией GPL, простая модель работы с ФС, подразделами и снапшотами (без усложнённых концепций, типа dataset-ов, zvol и вложенных pool-ов) и наличие продвинутых возможностей, таких как автоматическое перемещение редко используемых данных на медленные накопители, коды коррекции ошибок и восстановление повреждений без остановки работы с ФС.
Из изменений в версии NASty 0.0.3 выделяется:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65244
The
LibreSSL project
has
announced
the release of version 4.3.1
of the software:
We have released LibreSSL 4.3.1, which will be arriving in the LibreSSL
directory of your local OpenBSD mirror soon.
This is a development release for the 4.3.x branch, so we appreciate
early testing and feedback. There will be no further API and ABI changes
on the 4.3 branch.
It includes a build fix from 4.3.0 and the following changes:
Выпуск системы управления контентом Joomla 6.1 Ключевые изменения в новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65242
Избран новый лидер проекта Debian Новым лидером проекта избрана Шрути Чандран (Sruthi Chandran), участница из Индии, подключившаяся к проекту в 2016 году и принимающая участие в поддержке 194 пакетов, среди которых пакеты c библиотеками для Ruby, Node.js и Go, а также пакеты со шрифтами. Шрути была в числе организаторов конференций DebConf India и DebConf, и является членом команды Outreach, развивающей инициативы по обучению новичков и привлечению в проект женщин и меньшинств.
На посту лидера Шрути планирует уделить внимание следующим темам:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65243
OpenBSD -current is now "7.9-current" Jonathan Gray ( Those running the latest-and-greatest
[via a sufficiently new snapshot or built from source]
no longer need to use
"
jsg@)
updated the version
of
OpenBSD
-current
from "7.9"
to "7.9-current".-D snap" with
pkg_add(1)
(and
pkg_info(1)).
continue
honked back 19 Apr 2026 21:23 +0200
in reply to: https://mastodon.social/users/Rockiriya/statuses/116432948497993495
continue
bonked 19 Apr 2026 18:38 +0200
original: kllewellin@gram.social
OMG, the bluebells at Dockey Wood 😯 I genuinely got teary-eyed seeing the spectacle! I took SO many photos 🪻 #Bluebells #Flowers #Woodland #NationalTrust #DockeyWood #Nature




contrinitiator
honked back 19 Apr 2026 16:44 +0200
in reply to: https://declin.eu/objects/769c3eb7-9f1e-455f-be82-e2176b27b1af
continue
bonked 19 Apr 2026 16:29 +0200
original: hi@romanzolotarev.com
til dcim stands for _digital camera images_
contrinitiator
honked back 19 Apr 2026 16:24 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-3969-e4e3-111c-f7a278938008
@shuro @vikingkong @miroslav_kurgansky
Ну конкретно про куличи в Библии нет, а про кровь и плоть есть. Это если самый первый уровень.
contrinitiator
honked back 19 Apr 2026 16:16 +0200
in reply to: https://declin.eu/objects/756fb180-7d80-42b5-b233-a05b3983e997
@Seyd Ну зачем так утрировать. Тогда начать с того, что подключить интернет в России можно только с паспортом, а остальное уже мелочи в сравнении с этим.
Удалённое выполнение кода в форке почтового сервера qmail от проекта Sagredo В октябре 2024 года прокт Sagredo внёс в утилиту qmail-remote изменение, добавляющее функцию "notlshosts_auto", которая запоминает хосты с некорректной реализацией протокола TLS, с которыми не удаётся установить TLS-соединение, для предотвращения зацикливание заведомо сбойной отправки почты на подобные хосты.
Проблема в том, что сохранение имени хоста выполнялось через запуск командной оболочки при помощи функци popen() c аргументом "/bin/touch %s/control/notlshosts/'%s'" в который подставлялось имя MX-хоста, возвращённого DNS-сервером. Атакующий, мог запустить свой DNS-сервер, возвращающий в DNS-записи MX имя вида "x'`id>/tmp/pwned`'y.evil.com", и добиться выполнения подставленного кода, создав условия для вызова функции сохранения имени сбойного почтового сервера. Уязвимость выявлена при помощи одного запроса к AI-ассистенту Claude.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65241
Выпуск криптографической библиотеки LibreSSL 4.3 Основные новшества LibreSSL 4.3:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65240
contrinitiator
bonked 19 Apr 2026 09:11 +0200
original: coolingfan375@mastodon.social
Сезон фатаграфiй кубачка гарбаты на фоне вады распачаты!

В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65239
Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0 Порт основан на кодовой базе основной реализации WireGuard для ядра Linux, которая была переведена на использование сущностей ядра Windows и сетевого стека NDIS. По сравнению с реализацией wireguard-go, работающей в пространстве пользователя и использующей сетевой интерфейс Wintun, WireGuardNT отличается существенным повышением производительности за счёт исключения операций переключения контекста и копирования содержимого пакетов из ядра в пространство пользователя. По аналогии с реализациями для Linux, OpenBSD и FreeBSD в WireGuardNT вся логика обработки протокола работает непосредственно на уровне сетевого стека.
Версия 1.0 отмечена как своеобразный рубеж, ознаменовавший решение ряда проблем и задач, таких как: задействование функции NdisWdfGetAdapterContextFromAdapterHandle() вместо менее безопасного хранения состояния драйвера в поле Reserved и использования недокументированных смещений на поля в структуре; корректного и оперативного отслеживания размера MTU (Maximum Transmission Unit) через перехват системных вызовов; задействование в коде стандарта C23.
Напомним, что VPN WireGuard реализован на основе современных методов шифрования, обеспечивает очень высокую производительность, прост в использовании, лишён усложнений и хорошо зарекомендовал себя в ряде крупных внедрений, обрабатывающих большие объёмы трафика. Проект развивается с 2015 года, прошёл аудит и формальную верификацию применяемых методов шифрования. В WireGuard применяется концепция маршрутизации по ключам шифрования, которая подразумевает привязку к каждому сетевому интерфейсу закрытого ключа и применение для связывания открытых ключей.
Обмен открытыми ключами для установки соединения производится по аналогии с SSH. Для согласования ключей и соединения без запуска отдельного демона в пространстве пользователя применяется механизм Noise_IK из Noise Protocol Framework, похожий на поддержание authorized_keys в SSH. Передача данных осуществляется через инкапсуляцию в пакеты UDP. Поддерживается смена IP-адреса VPN-сервера (роуминг) без разрыва соединения с автоматической перенастройкой клиента.
Для шифрования используется потоковый шифр ChaCha20 и алгоритм аутентификации сообщений (MAC) Poly1305, разработанные Дэниелом Бернштейном (Daniel J. Bernstein), Таней Ланге
(Tanja Lange) и Питером Швабе (Peter Schwabe). ChaCha20 и Poly1305 позиционируются как более быстрые и безопасные аналоги AES-256-CTR и HMAC, программная реализация которых позволяет добиться фиксированного времени выполнения без задействования специальной аппаратной поддержки. Для генерации совместного секретного ключа применяется протокол Диффи-Хеллмана на эллиптических кривых в реализации Curve25519, также предложенной Дэниелом Бернштейном. Для хеширования используются алгоритм BLAKE2s (RFC7693).
Источник: https://www.opennet.ru/opennews/art.shtml?num=65238
Для управления пакетами задействован пакетный менеджер eopkg (форк PiSi из Pardus Linux), предоставляющий привычные средства для установки/удаления пакетов, поиска в репозитории и управления репозиториями. Пакеты могут выделяться в тематические компоненты, которые в свою очередь образуют категории и подкатегории. Например, Firefox отнесён к компоненту network.web.browser, входящему в категорию сетевых приложений и подкатегорию приложений для Web. Для установки из репозитория предлагается более 2000 пакетов.
Дистрибутив придерживается гибридной модели разработки, в соответствии с которой периодически выпускаются значительные выпуски, в которых предлагаются новые технологии и значительные улучшения, а в промежутке между значительными выпусками дистрибутив развивается с применением rolling-модели обновления пакетов.
Для воспроизведения музыки в редакциях с рабочими столами Budgie и GNOME предложен проигрыватель Decibel, а для воспроизведения видео задействован Celluloid. В редакции с KDE для воспроизведения музыки доступен Elisa, а для видео - Haruna. В редакции с Xfce для воспроизведения мультимедийных файлов использован плеер Parole.
Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65237
В KDE добавлена поддержка восстановления сеансов при использовании Wayland
Источник: https://www.opennet.ru/opennews/art.shtml?num=65236
Доступены Wine 11.7, Wine-staging 11.7 и бета-версия Proton 11.0 Наиболее важные изменения:
Одновременно сформирован выпуск проекта Wine Staging 11.7, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 280 дополнительных патчей. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.7 и обновлён код vkd3d. В основной состав Wine перенесены патчи с улучшением обработки SQLDriverConnect/W в odbc32 и поддержкой преобразования символов в кодировке GB2312 в msxml3.
Кроме того, компания Valve опубликовала первый бета-выпуск пакета Proton 11.0, основанного на кодовой базе проекта Wine и нацеленного на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Proton позволяет напрямую запускать в Linux-клиенте Steam игровые приложения, поставляемые только для Windows. Пакет включает в себя реализацию DirectX 9/10/11 (на базе пакета DXVK) и DirectX 12 (на базе vkd3d-proton), работающие через трансляцию вызовов DirectX в API Vulkan, предоставляет улучшенную поддержку игровых контроллеров и возможность использования полноэкранного режима независимо от поддерживаемых в играх разрешений экрана.
В новой ветке Proton выполнена синхронизация с выпуском Wine 11.0. До версии 2.7.1 обновлена прослойка DXVK, транслирующая вызовы в API Vulkan. VKD3D-Proton, ответвление от vkd3d, созданное Valve для улучшения поддержки Direct3D 12 в Proton, обновлено до состояние репозитория от 10 апреля. Обновлены wine-mono 11.0.0, vkd3d 1.19, dxvk-nvapi 0.9.1, Xalia 0.4.8. Добавлена поддержка Steamworks SDK 1.64. Для запуска x86-игр на системах ARM64EC задействован эмулятор FEX 2604.
Добавлена поддержка игр:
Решены проблемы в играх:
Добавлена поддержка использования игровых контроллеров в лаунчерах игр:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65234
contrinitiator
honked back 18 Apr 2026 11:52 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-1169-e350-bf3f-405119084720
@shuro Кекс я бы не стал, но все экземпляры этого года были если кексами, то странноватыми: с кремом что ли каким-то. Короче, это уже не кекс, а какой-то сомнительный тортик.
contrinitiator
honked 18 Apr 2026 11:26 +0200
– Не работает в автобусе валидатор, ой, что же делать?!
– Можно перевод сделать прямо Беглову, только я его номер не знаю.
contrinitiator
honked back 18 Apr 2026 11:24 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-1769-e33c-4e1a-337829943770
@shuro Я давно не покупаю, но родственники привозят. В следующем году лучше, думаю, выбросить сразу)
contrinitiator
bonked 18 Apr 2026 11:23 +0200
original: shuro@friends.deko.cloud
Дело про оскорбление верующих куличом - это, конечно, новый уровень абсурда и дисфункции системы. Обычно акцент ищут в том, что сам формальный повод абсолютно лишён смысла и юридически (нет состава преступления), и даже с религиозной точки зрения, где кулич никаким сакральным смыслом не наделён. Как и крашение яиц, например, и особенно игра ими потом. Но дело даже не в этом. Предположим, что на законность и всякие теологические моменты нам положить, главное - некая высшая цель, защита той самой веры от посягательств. Предположим, что мы как коллектив этого хотим, чтобы верующих никто не обижал, а наоборот православие набирало обороты и вовлекало новых людей. Судя по тому, что это не жалоба какой-то шизобабки или очередного милонова, а "в ходе мониторинга социальных медиа в сети Интернет полицейскими был выявлен видеоролик" - действие носит как раз системный характер. Какие-то представители власти целенаправленно выявили, передали другим, те согласились и дали делу ход. В общем, это не баг, а фича. И вот тут и становится предельно ясно, насколько там всё отбито и перекорёжено, ведь по факту цель достигнута ровно противоположная. Светлая Пасха как повод для уголовщины? Серьёзно? Да и вообще, кулич, яйца, зайчики все эти - это же фестивальные элементы, которые распространяют идеи праздника (и саму идеологию как следствие) в широкие слои общества. Не ассоциируйся Пасха с поводом повеселиться, будь она сугубо религиозным обрядом - не было бы шуток про куличи, да и сами куличи никому бы не впились. Даже многим слегка верующим, скорее всего. Их делают и покупают исключительно потому, что это весело и есть повод. И вот такие приколы с кальяном - это тоже ведь распространение идей, признак того. что праздник на уровне культуры закрепился в самых разных группах людей. И вот эти ростки берут и топчут полицейским ботинком. Не ростки атеизма, прошу заметить. Ещё и пиарят. Кулич в этом сезоне я так не купил, кстати.
#ТакПобедим
В состав ядра Linux 7.1 принят новый драйвер для NTFS Разработка ntfsplus началась в 2022 году после публикации отчёта о проблемах с сопровождением драйвера NTFS3, разработанного компанией Paragon Software и поставляемого начиная с ядра 5.15 вместо старого заброшенного драйвера NTFS. С ноября 2021 года по июнь 2022 года разработчики ntfs3 перестали выходить на связь и рассматривать присылаемые патчи, но затем возобновили сопровождение и опубликовали набор исправлений, который вошёл в состав ядра 5.19. С тех пор изменения для свежих версий ядра выпускаются регулярно и, среди прочего, достаточно большой набор улучшений и исправлений был принят в состав ядра 7.0.
В качестве мотива продвижения в ядро нового драйвера ntfsplus
указывалось, что более качественный и сопровождаемый NTFS-драйвер позволит улучшить совместимость Linux-систем с Windows-устройствами и упростить работу пользователей.
Заявлялось, что в нынешнем драйвере NTFS3 имеются проблемы, остающиеся нерешёнными, из-за которых многие пользователи и дистрибутивы продолжают применять старый драйвер ntfs-3g, работающий в пространстве пользователя. При прохождении тестового набора xfstests драйвер ntfsplus успешно проходит 326 тестов (41.4%) из 787, а ntfs3 - 273 (34.6%).
Драйвер ntfsplus основан на кодовой базе удалённого из ядра классического драйвера ntfs, который был переработан, расширен возможностью записи данных и существенно расширен для поддержки современных возможностей, таких как использование фолиантов страниц памяти (folios) вместо структуры buffer_head. В новом драйвере реализовано отложенное выделение блоков, позволившее добиться высокой производительности операций записи и снижения фрагментации. Для буферизированных операций записи/чтения, прямого ввода/вывода, маппинга экстентов и операций страничной записи/чтения задействована библиотека iomap.
По сравнению с ntfs3 новый драйвер поддерживает такие возможности, как iomap, отложенное выделение блоков (delayed allocation) и маппинг идентификаторов пользователей при монтировании (idmap). После принятия в основной состав ядра в ntfsplus планируют реализовать полноценное журналирование (в ntfs3 имеется поддержка создания replay-журнала).
В ntfsplus также удалось повысить производительность, благодаря применению асинхронных операций iomap, отложенному выделению блоков, оптимизации выделения новых кластеров, оптимизации слияния фрагментов, загрузки битовой карты кластеров в фоновом режиме и упреждающей загрузки блоков inode и информации о каталогах. В проведённых в ноябре прошлого года тестах iozone драйвер ntfsplus оказался на 3-5% быстрее ntfs3 при записи в однопоточном режиме и на 35-110% при использовании 4 потоков. Скорость чтения ntfsplus и ntfs3 находится примерно на одном уровне. В тесте на вывод списка файлов (ls -lR) в каталогах со 100/200/400 тысячами файлов
ntfsplus быстрее на 12-14%. По скорости монтирования ntfsplus быстрее в 5-6 раз (для 1 ТБ раздела 0.38 против 2.03 секунд).
На основе утилит ntfsprogs от проекта ntfs-3g для ntfsplus подготовлен собственный набор утилит
ntfsprogs-plus, работающих в пространстве пользователя и включающих приложения ntfsclone, ntfscluster и ntfsinfo. Проектом также разработана новая утилита ntfsck для проверки и восстановления повреждённых разделов с NTFS.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65233
Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI Если раньше выявление уязвимостей и создание эксплоитов занимало много времени и было уделом профессионалов с многолетним опытом, то теперь благодаря AI даже начинающий может создать экспоит для новой уязвимости быстрее, чем разработчики потратят времени на написание исправления. Для защиты данных облачного сервиса, построенного на базе платформы Cal.com, и снижения риска компрометации решено прекратить публикацию исходного кода новых релизов.
Для тех, кому важно наличие исходного кода создан форк cal.diy, сопровождением которого будет заниматься сообщество. Форк содержит лишь базовую функциональность, пригодную для запуска платформы планирования встреч на своём сервере, но лишён возможностей, предлагаемых в полной версии для предприятий, таких как аналитическая панель SSO/SAML, поддержка команд, организаций и рабочих процессов. Кроме того, в закрытой версии переписаны многие ключевые подсистемы, включая аутентификацию и обработку данных.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65232
continue
bonked 17 Apr 2026 16:36 +0200
original: coaxial@social.openhood.ru
Выпуск Rust 1.95. Добавление Rust в дисплейный сервер Mir. Анализатор трафика ayaFlow на Rust Методы работы с памятью в Rust нацелены на исключение ошибок при манипулировании указателями и защиту от проблем, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей, выход за границы буфера и т.п. Для распространения библиотек, обеспечения сборки и управления зависимостями проектом развивается пакетный менеджер Cargo. Для размещения библиотек поддерживается репозиторий crates.io.
Безопасная работа с памятью обеспечивается в Rust во время компиляции через проверку ссылок, отслеживание владения объектами, учёт времени жизни объектов (области видимости) и оценку корректности доступа к памяти во время выполнения кода. Rust также предоставляет средства для защиты от целочисленных переполнений, требует обязательной инициализации значений переменных перед использованием, лучше обрабатывает ошибки в стандартной библиотеке, применяет концепцию неизменяемости (immutable) ссылок и переменных по умолчанию, предлагает сильную статическую типизацию для минимизации логических ошибок.
Основные новшества:
Дополнительно можно отметить недавно анонсированные проекты и события, связанные с Rust:
Новый выпуск примечателен добавлением возможности разработки компонентов на языке Rust. На Rust реализована альтернативная подсистема управления вводом evdev-rs и начата работа над написанным на Rust фронтэндом wayland-rs для Wayland. Из не связанных с Rust изменений в Mir отмечена поддержка Wayland-протоколов ext_image_copy_capture_v1 и input-triggers.
cfg_select! {
unix => {
fn foo() { /* unix */ }
}
target_pointer_width = "32" => {
fn foo() { /* не-unix, 32-bit */ }
}
_ => {
fn foo() { /* не unix и не 32-bit */ }
}
}
match value {
Some(x) if let Ok(y) = compute(x) => {
println!("{}, {}", x, y);
}
_ => {}
}
MaybeUninit‹[T; N]>: From‹[MaybeUninit‹T>; N]>MaybeUninit‹[T; N]>: AsRef‹[MaybeUninit‹T>; N]>MaybeUninit‹[T; N]>: AsRef‹[MaybeUninit‹T>]>MaybeUninit‹[T; N]>: AsMut‹[MaybeUninit‹T>; N]>MaybeUninit‹[T; N]>: AsMut‹[MaybeUninit‹T>]>[MaybeUninit‹T>; N]: From‹MaybeUninit‹[T; N]›Cell‹[T; N]>: AsRef‹[Cell‹T>; N]>Cell‹[T; N]>: AsRef‹[Cell‹T>]>Cell‹[T]>: AsRef‹[Cell‹T>]>bool: TryFrom‹{integer}>AtomicPtr::updateAtomicPtr::try_updateAtomicBool::updateAtomicBool::try_updateAtomicIn::updateAtomicIn::try_updateAtomicUn::updateAtomicUn::try_updatecfg_select!mod core::rangecore::range::RangeInclusivecore::range::RangeInclusiveItercore::hint::cold_path‹*const T>::as_ref_unchecked‹*mut T>::as_ref_unchecked‹*mut T>::as_mut_uncheckedVec::push_mutVec::insert_mutVecDeque::push_front_mutVecDeque::push_back_mutVecDeque::insert_mutLinkedList::push_front_mutLinkedList::push_back_mutLayout::dangling_ptrLayout::repeatLayout::repeat_packedLayout::extend_packed
Источник: https://www.opennet.ru/opennews/art.shtml?num=65230
В AlmaLinux возобновлена сборка пакетов для 32-разрядных систем x86 Причиной возрождения сборок для архитектуры i686 является желание предоставить возможность запуска старых приложений, доступных только в форме исполняемых файлов для 32-разрядных систем. Сборки также могут быть полезны для формирования 32-разрядных окружений для тестирования кода в системах непрерывной интеграции и для запуска контейнеров для 32-разрядных программ.
Компания Red Hat отказалась от формирования 32-разрядных сборок для архитектуры x86 в выпуске RHEL 7, опубликованном в 2014 году. В ветке CentOS 7 сборка 32-разрядных пакетов была продолжена командной CentOS Linux AltArch SIG , но начиная с ветки CentOS 8 формирование подобных сборок прекратилось.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65229
contrinitiator
honked 17 Apr 2026 11:46 +0200
Пора идти искать сон-траву.
continue
honked back 17 Apr 2026 11:29 +0200
in reply to: https://metalhead.club/users/contrinitiator/statuses/116419302434093379
@ontrinitiator@metalhead.club
Ага, и приложения.
continue
honked back 17 Apr 2026 11:23 +0200
in reply to: https://metalhead.club/users/contrinitiator/statuses/116419281633209229
continue
honked back 17 Apr 2026 11:01 +0200
in reply to: https://social.openhood.ru/users/coaxial/statuses/116419218044057544
continue
honked back 17 Apr 2026 11:00 +0200
in reply to: https://mastodon.social/users/militant_dilettante/statuses/116419195882595357
Э--э-э-э.... а хто википедию поломал?
Пинги идут, а http намертво виснет (и из Спб, и из Амстердама).
Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года В качестве причины продления циклов разработки упомянуто то, что подготовка релиза отнимает много времени и ограничивает возможности по развитию. При частых релизах большая часть времени уходит на тестирование, исправление ошибок и подготовку релиза, а не на усовершенствование и адаптацию дистрибутива к изменениям в экосистеме Linux.
Дополнительно можно отметить решение о задействовании в следующем релизе Linux Mint инсталлятора live-installer, ранее применявшегося в редакции LMDE (Linux Mint Debian Edition), и применении протокола Wayland в среде рабочего стола Cinnamon. Live-installer придёт на смену инсталлятору Ubiquity и будет поддерживать развёртывание OEM-установок, работу на системах с BIOS/EFI, режим безопасной загрузки (UEFI SecureBoot), работу с разделами LVM и дисковое шифрование на базе LUKS. Релиз Linux Mint 23 будет основан на пакетной базе Ubuntu 26.04 LTS, ядре Linux 7.0 и среде рабочего стола Cinnamon 6.7.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65228
Релиз nxs-universal-chart 3.0, инструмента для развёртывания приложений в Kubernetes В новом релизе универсальный chart-пакет преобразован в модульную платформу для поставки приложений в Kubernetes. Добавлена проверка по schema.json, которая помогает находить ошибки до развёртывания. Реализован детерминированный рендеринг для минимизации шума в diff-ах и исключения случайных изменений в манифестах. Добавлены дополнительные уровни автоматической проверки шаблонов, values-контрактов и зависимостей (unit-тесты на основе helm-unittest, e2e-тесты через kind и подписание артефактов криптографической подписью cosign). Обеспечено распространение chart-пакетов через реестр OCI, а релизов через ArtifactHub.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65213
continue
honked back 17 Apr 2026 09:09 +0200
in reply to: https://metalhead.club/users/contrinitiator/statuses/116418763022122459
@contrinitiator Если биометрию не сдавал, то тебя трудно идентифицировать.
Вот когда будут требовать паспорт (или qr из max) для оплаты наличкой, вот тогда точно всё.
continue
honked back 16 Apr 2026 21:48 +0200
in reply to: https://metalhead.club/users/contrinitiator/statuses/116415415174616183
Выпуск Zorin OS 18.1, дистрибутива для пользователей, привыкших к Windows или macOS Целевой аудиторией дистрибутива являются начинающие пользователи, привыкшие работать в Windows. Для управления оформлением дистрибутив предлагает специальный конфигуратор, позволяющий придать рабочему столу вид, свойственный различным версиям Windows и macOS, а в состав включена подборка программ, близких к программам, к которым привыкли пользователи Windows.
В качестве основы рабочего стола в Zorin OS используется GNOME с набором собственных дополнений и панелью на основе Dash to Panel и Dash to Dock. Для интеграции рабочего стола со смартфоном поставляется приложение Zorin Connect (на базе KDE Connect). Кроме пакетов в формате deb и репозиториев Ubuntu по умолчанию включена поддержка форматов Flatpak, AppImage и Snap с возможностью установки программ из каталогов Flathub и Snap Store.
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65225
Опубликован KDE Gear 26.04, набор приложений от проекта KDE Наиболее заметные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65226
В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Поддержка российского процессора Baikal-T1 и основанной на нём системы на кристалле BE-T1000 включена в ядро Linux начиная с ветки 5.8. Процессор Baikal-Т1 содержит два суперскалярных ядра P5600 MIPS 32 r5, работающих на частоте 1.2 ГГц. Чип содержит кэш L2 (1 Мб), контроллер памяти DDR3-1600 ECC, 1 порт 10Gb Ethernet, 2 порта 1Gb Ethernet, контроллер PCIe Gen.3 х4, 2 порта SATA 3.0, USB 2.0, GPIO, UART, SPI, I2C. Процессор предоставляет аппаратную поддержку виртуализации, инструкции SIMD и интегрированный аппаратный ускоритель криптографических операций, поддерживающий ГОСТ 28147-89. Чип разработан с использованием лицензированного у компании Imagination Technologies блока процессорного ядра MIPS32 P5600 Warrior.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65222
По статистике Google доля IPv6-трафика превысила 50% По данным регистратора APNIC (Asia Pacific Network Information Centre) охват пользователей IPv6 оценён в 43.13%, а число пользователей, предпочитающих IPv6 в системах с двойным стеком - 41.66%. Доля пользователей, способных устанавливать IPv6-соединения, в Азии оценивается в 50% (предпочитают IPv6 в системах с двойным стеком - 47.80%), Америке - 49.68% (49.12%), Океании - 39.09% (36.17%), Европе - 36.02% (35.43%), Африке - 5.59% (5.59%). Данные получены на основе ежедневного сбора статистики о примерно 25 млн пользователях. Информация собирается в сотрудничестве с Google и Comcast путём размещения проверочных объявлений в рекламных сетях.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65221
continue
honked back 16 Apr 2026 12:33 +0200
in reply to: https://mastodon.ml/users/n0icz/statuses/116413852627467808
И. Бродский
Я не то что схожу с ума, но устал за лето.
За рубашкой в комод полезешь, и день потерян.
Опубликован черновик спецификации протокола IPv8 Адресация в IPv6 близка к IPv4 - по сути адресное пространство IPv4 является подмножеством IPv8, а адрес образуется как префикс маршрутизации (номер автономной системы) + адрес IPv4 (‹asn›.n.n.n.n). При нулевом префиксе маршрутизации (0.n.n.n.n) образуется обычный адрес IPv4, который можно использоваться для взаимодействия с существующими сетями IPv4.
В заголовке пакета используется 8 номер версии в поле IP, а на адреса отправителя и получателя выделяется по 64 бита - 32 бита на префикс ASN + 32-бита на адрес хоста в стиле IPv4.
Заявлено, что решение на 100% обратно совместимо, внедрение может осуществляться бесшовно и для использования IPv8 не потребуется модификация существующих устройств, приложений и сетей. Подобное достигается благодаря применению в конечных сетях и на клиентских системах IPv4 с использованием для доступа к глобальной сети транслятора адресов XLATE8, преобразующего обращения между IPv4 и IPv8 по аналогии с NAT.
Стек IPv8 включает протокол DHCP8 для получения адресов и предоставления сервисов, систему доменных имён DNS8, протокол синхронизации времени NTP8, протолок сбора телеметрии NetLog8, резолвер WHOIS8 для утверждения маршрутов, систему управления доступом ACL8 и транслятор адресов IPv4/IPv8 XLATE8. Запись в таблицу состояния соединений XLATE8 добавляется после отправляемого при каждом соединении запроса к DNS8 и регистрации активного маршрута через обращение к сервису WHOIS8. Вся функциональность, связанная со сбором телементрии, аутентификацией, разрешением имён, синхронизацией времени и трансляцией адресов реализована в форме унифицированной платформы Zone Server.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65218
contrinitiator
honked back 16 Apr 2026 10:49 +0200
in reply to: https://mastodon.social/users/cunyxa/statuses/116413423439425620
contrinitiator
honked 16 Apr 2026 10:05 +0200
У внкомата припаркован белый бусик, в номере цифры 200.
5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации Дополнительно можно отметить разбор подверженности Chrome различным методам скрытой идентификации, позволяющим в пассивном режиме сформировать идентификаторы браузера на основе косвенных признаков, таких как:
Отмечается, что в Chrome почти нет встроенных механизмов защиты от скрытой идентификации, а ранее действующие инициативы по усилению конфиденциальности, такие как Privacy Sandbox и Privacy Budget, свёрнуты. Помимо общего описания действующих в Chrome методов скрытой идентификации, показано как можно блокировать их из браузерного дополнения, используя скрипты обработки конента, отладочные возможности (chrome.debugger) и анализ сетевых запросов (chrome.webRequest). Также рассмотрены методы хранения идентификаторов в областях, не предназначенных для постоянного хранения информации ("Supercookies", например, кэш Favicon, база автозаполнения форм).
Источник: https://www.opennet.ru/opennews/art.shtml?num=65219
continue
bonked 16 Apr 2026 07:36 +0200
original: broadway_lamb@smithereen.my2007.net
Меня спросили, почему я считаю искусственный интеллект технологией скорее вредной, чем полезной, а у меня уже давно зрела мысль составить список личных причин. Наверняка я что-то забыл, и в целом получилось довольно сумбурно, но тут уже и так много букв, так что оставлю как есть. 1. Эрозия доверия. Любой человек сейчас может генерировать правдоподобно выглядящие фото и видео в промышленных масштабах. Отличить сгенерированное видео от настоящего уже очень, очень сложно, а то и вообще невозможно. Это уже очень активно используется для пропаганды. Видя изображение какого-то события, ты уже не можешь быть уверенным, что это не AI. Кто-то скажет — но ведь фотошоп существовал и до AI! Да, но процесс фальсификации фотошопом не масштабируется, а AI нагенерирует тысячи фотографий какого-нибудь военного преступления с разных ракурсов за считанные минуты. И по этой причине суды уже очень скоро (если не уже) перестанут принимать фото и видео в качестве доказательств. Получается не прогресс, а откат во времена до изобретения фотокамеры. 2. Деквалификация, потеря навыков. В общем случае это всегда спутник автоматизации, но автоматизация, происходившая в предыдущие столетия, никогда не была совершенным блэкбоксом, про который мы вообще понятия не имеем, как и почему он работает так, как работает. AI оказывает измеримый негативный эффект на способность выполнять интеллектуальный труд: программисты, активно использующие AI, до некоторй степени теряют способность не только писать код руками, но и понимать, как он работает. И тут я немного надеваю шапочку из фольги, но я не могу избавиться от мысли, что в комбинации с тем фактом, что AI-компании работают в огромный убыток, тут есть некоторый ХИТРЫЙ ПЛАН: сжечь много миллиардов долларов в течении нескольких лет, чтобы люди привыкли пользоваться AI и разучились обходиться без него, а потом резко взвинтить цены подписок. Ну то есть это же буквально то, как работает примерно любой современный бигтех: привлекаем пользователей дешёвым или даже бесплатным крутым продуктом, вытесняя традиционных конкурентов, запираем пользователей внутри экосистемы, профит. Uber сделал так с такси, Netflix сделал так с кабельными операторами, результат — более дорогой и не обязательно более качественный сервис. 3. Окукливание веба. Тут и так всё было не очень хорошо, но теперь у независимых сайтов всё меньше и меньше стимула открыто публиковать информацию. Зачем, если к тебе на сайт придёт бот OpenAI, всё соскрейпит, а потому ChatGPT будет генерировать пользователям саммари, а те даже на твой сайт не будут заходить? Какой тебе смысл публиковать что-то, если на твой сайт заходят только роботы, чтобы сделать Ctrl-C Ctrl-V? Получается, либо публиковать под пэйволлом (и медленно терять трафик), либо не публиковать совсем. Два примера: 4. Слоп. Чат-боты героически решают проблему, которую сами же и создали: тонны сгенерированного текста теперь составляют, по ощущениям, 90% результатов поиска. Поисковиками всё сложнее пользоваться, легче спрашивать у ChatGPT. 5. Усиление неравенства. Компьютеры и интернет стал очень empowering технологией для обычных людей. У них вдруг появилась возможность быть более независимыми и делать у себя дома вещи, для которых раньше нужны были огромные капиталовложения. Записать музыкальный альбом, открыть онлайн магазин, создать успешный продукт — всё это вдруг стало можно сделать, имея только компьютер и доступ в интернет. ИИ откатывает это назад, потому что забирает, простите за термин из совковой агитки, средства производства из рук обычных людей. Интернетом всё сложнее пользоваться без подписки на ИИ, программисты всё больше аутсорсят написание Клоду, добровольно жертвуя контролем ради «эффективности» (с которой, впрочем, всё не так однозначно). Глобально, ИИ — противоположность empowering. Кто-то скажет: нет же, наоборот, с ИИ теперь любой может сделать себе приложение для чего угодно и потом продавать его! Демократизация! Так им, нёрдам-гейткиперам! Но, во-первых, это пока токены дешёвые, и пока вендор ИИ разрешает тебе. Во-вторых, разработка ПО — это не только и не столько написание кода, написание кода никогда не было боттлнеком, но об этом как-нибудь в другой раз. В третьих, многие компании уже сейчас обязывают сотрудников использовать AI в работе. Многие теперь вместо интересного интеллектуального труда вынуждены бэйбиситтить роботов, и не все этому рады. Для таких людей даже придумали термин «обратный кентавр». 6. AI-«творчество». Полная дичь, даже не хочу расписывать. Вкратце: у художников, музыкантов и прочих творческих людей теперь ещё меньше шансов на безбедную жизнь, хотя они и раньше не то чтобы на частных самолётах летали. Зато, опять же, тонны бездушного, тошнотворного слопа, который уже просачивается в реальный мир в виде картин на стенах в отелях (тру стори!) и этикеток на товарах. 7. CEO ИИ-компаний — буквально психопаты. Достаточно послушать любое интервью с ними. Более того, безответственные психопаты с огромным капиталом и влияением. 8. LLM — это да-машины. Они во всём согласны с пользователем, крайне редко ему возражают. Они намеренно так задизайнены. Для меня это звучит чудовищно. Я не понимаю, как можно закрывать на это глаза. ИИ-психоз существует. У некоторых людей буквально едет крыша, потому что ChatGPT подкрепляет их взгляды на мир (какими бы они ни были) вместо того чтобы их челленджить. 9. Эпидемия одиночества. Многие люди утверждают, что сформировали «эмоциональную связь» с чат-ботом. Они обсуждают с LLM свою жизнь, спрашивают совет. Чат-бот отвечает эмпатичными пассажами. Как твой лучший друг, только лучше: он всегда онлайн, ему можно доверить самое сокровенное, он никогда не осудит и всегда поддержит. Зачем тогда общаться с живым человеком? Зачем даже пытаться завести знакомства? Эпидемия одиночества существовала и до ИИ-бума, но теперь рискует стать глобальной проблемой и окончательно разрушить социальные связи между людьми. Я недавно пересмотрел фильм Her, снятый в 2013-м, когда никакого ИИ в современном смысле ещё не было. И чёто эта сказочная история про чувака, влюбившегося в операционную систему, настолько пугающе похоже на то, что мы имеем в 2026-м, что я прямо долго не мог от этого отойти. Мне нравится как кто-то придумал, когда слышишь словосочентание «искусственный интеллект», мысленно заменять его на «кокаин». С кокаином я чувствую, будто моя продуктивность улетела в небеса. У нас в организации все используют кокаин. Если ты не используешь кокаин, ты рискуешь остаться позади. В общем, я не использую ИИ. Если совсем откровенно, то даже если когда-нибудь это будет стоить мне работы, мне всё равно, я не хочу быть частью этого, не хочу отдавать своё мышление на аутсорс. Пойду работать веломехаником.
3.1. Википедия. У Википедии сильно просел трафик в последнее время, потому что люди теперь просто спрашивают ChatGPT. Ну а что, удобно же. Проблема в том, что из-за этого будет приходить всё меньше новых редакторов (потому что всё меньше людей будут просто знать о Википедии), из-за чего она просто может в какой-то момент законсервироваться и умереть. Многие не любят Википедию, и часто за дело, но мне кажется, что это одна из лучших (пусть и не идеальная) попыток человечества в открытый, no strings attached, доступ к знаниям.
3.2 Stack Overflow. Люди больше не спрашивают на Stack Overflow, они спрашивают у ИИ. Следствие: люди больше не отвечают там же. Обмен знаниями теперь происходит не между живими людьми, а между человеком и OpenAI/Anthtropic/Google, с языковой моделью в виде посредника. Эти несколько коррпораций буквально монополизируют накопленный поколениями программистов опыт, и делают всё, чтобы делиться новым опытом с другими людьми было как можно более бессмысленным занятием.
Фонд СПО призвал ONLYOFFICE удалить ограничения, добавленные сверх лицензии AGPL Более того, указано, что если проект ONLYOFFICE намерен продолжить использование AGPLv3 в будущих выпусках, он должен явно указать, что кодовая база распространяется под лицензией AGPLv3 и удалить упоминание всех ограничений из документации и исходного кода. Действия ONLYOFFICE, связанные с добавлением дополнительных ограничений в текст лицензии AGPLv3, названы вводящими пользователей в заблуждение и не соответствующими духу свободного ПО.
В текст лицензии AGPLv3, под которой распространяется код ONLYOFFICE, в 2021 году были добавлены дополнительные условия, требующие сохранения в производных продуктах оригинального логотипа ONLYOFFICE. Раздел 7(b) лицензии AGPL допускает добавление дополнительных требований об указании авторства и разработчики ONLYOFFICE считают, что логотип подпадает под данное разрешение. Представители Фонда СПО не согласны с этим и утверждают, что логотип является элементом товарного знака и бренда, напрямую не связанным с упоминанием автора.
Пункт о логотипе воспринят Фондом СПО как введение ограничения, несовместимого со свободами, которые предоставляет лицензия AGPLv3. Раздел 7 лицензии AGPLv3 предоставляет пользователям право удалять ограничения, внесённые сверх условий, определённых в разделах 7(a)-7(f). ONLYOFFICE может создать на основе текста AGPL собственную лицензию с дополнительными условиями, но в этом случае не должен упоминать, что код продолжает поставляться под лицензией AGPLv3.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65217
continue
bonked 15 Apr 2026 21:31 +0200
original: alpinelinux@fosstodon.org
The Alpine Linux project is pleased to announce the availability of new stable releases: 3.20.10 These releases include security fixes across core components. musl (2 CVEs) See https://alpinelinux.org/posts/Alpine-3.20.10-3.21.7-3.22.4-3.23.4-released.html for more details
3.21.7
3.22.4
3.23.4
openssl (6 CVEs)
zlib (2 CVEs)
Выпуск дистрибутива Альт Рабочая станция К 11.3 Свободно использовать загруженную версию могут только физические лица, в том числе – индивидуальные предприниматели. Коммерческие и государственные организации могут скачивать и тестировать дистрибутив, но для постоянной работы в корпоративной инфраструктуре юридическим лицам необходимо приобретать лицензии или заключать лицензионные договоры в письменной форме.
Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65214
continue
honked back 15 Apr 2026 19:56 +0200
in reply to: https://friendica.ironbug.org/objects/3217dd65-9669-dfcd-a184-e2c421630418
continue
bonked 15 Apr 2026 14:50 +0200
original: liilliil@mastodon.online
The announcement reads,
List: openbsd-announce
Subject: rpki-client 9.8 released
From: Sebastian Benoit <benno () openbsd ! org>
Date: 2026-04-14 23:20:42
rpki-client 9.8 has just been released and will be available in the
rpki-client directory of any OpenBSD mirror soon. It is recommended
that all users upgrade to this version for improved reliability.
Ключевые изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65211
Обновление X.Org Server 21.1.22 с устранением 5 уязвимостей Исправленные уязвимости:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65210
Из ядра Linux 7.1 удалены опции сборки для процессоров i486 Причины удаления поддержки процессоров i486 связаны с необходимостью сопровождать в ядре усложнённый код, эмулирующий некоторые аппаратные операции, такие как CX8 (сравнить и обменять 8 байт) и TSC (счётчик циклов CPU, используемый в планировщике задач). Подобный код время от времени становится источником проблем, разбор которых отнимает у разработчиков время, которое можно было бы потратить c большей пользой. При этом мало кто использует современные ветки ядра Linux на устаревших 32-разрядных CPU - ни осталось ни одного значимого дистрибутива, для которого продолжали бы публиковаться пакеты с ядром, собранные с опцией "M486=y".
В прошлом вопрос удаления поддержки CPU i486 поднимался разработчиками ядра Linux как минимум два раза. В октябре 2022 года Линус Торвальдс поднял тему удаления поддержки CPU i486, обсуждая проблему, возникшую из-за ошибки в коде эмуляции инструкции "CX8". Линус отметил, что процессоры i486 становятся музейными экспонатами и для них вполне можно обойтись "музейными" ядрами.
В 2025 году после выявления очередной проблемы, проявляющейся при эмуляции инструкции "CX8", обсуждение возобновилось и Линус Торвальдс заявил, что чувствует, что настало время отказаться от поддержки CPU i486 и не видит причин, чтобы продолжать тратить время разработчиков на решение возникающих из-за этих процессоров проблем.
Поддержка процессоров i386 была удалена из ядра в 2012 году.
Прекращение поддержки классических i486 не затронет выпускавшиеся до 2019 года встроенные процессоры Intel Quark, а также продолжающие производиться SoC Vortex86DX, так как данные процессоры хоть и относятся к классу i486, но включают свойственные поколению Pentium дополнительные инструкции, в том числе "cmpxchg8b".
Источник: https://www.opennet.ru/opennews/art.shtml?num=65209
Selectively block cores from the scheduler with sysctl hw.blockcpu We're a little late reporting it but… The familiar safeguard
First, Theo de Raadt (
sysctl hw.smt
is now deprecated,
having been replaced by a more flexible mechanism
which allows discriminating between different varieties of core type.deraadt@) enabled the mechanism for OpenBSD/amd64 in this
commit:
CVSROOT: /cvs
Module name: src
Changes by: deraadt@cvs.openbsd.org 2026/03/31 10:46:22
Modified files:
sys/sys : sched.h sysctl.h
sys/kern : kern_sched.c kern_sysctl.c
sys/arch/amd64/amd64: identcpu.c machdep.c
sys/arch/amd64/include: cpu.h
lib/libc/sys : sysctl.2
Log message:
Some new intel machines have a new 3rd tier of cpus called LP-E which are
E-core (Atom) without L3 cache. These v are Lethargic, and it sucks
when processes migrate to them.
