contrinitiator
honked back 09 Aug 2026 19:33 +0200
in reply to: https://social.vivaldi.net/ap/users/116324637258033652/statuses/117064787639482518
contrinitiator
honked back 09 Aug 2026 19:33 +0200
in reply to: https://social.vivaldi.net/ap/users/116324637258033652/statuses/117064787639482518
contrinitiator
bonked 09 Aug 2026 19:32 +0200
original: Konstantin@pixelfed.de
Аисты в дозоре
Это гнездо на перекрёстке с четырьмя аистами сразу смотрится почти как блокпост... 😁️
Минщина, Беларусь.
#photography #WTphoto #travel #landscape #by #пейзаж #путешествия
contrinitiator
bonked 09 Aug 2026 18:37 +0200
original: contrinitiator@metalhead.club
Сегодняшняя прогулка. Цветники и сады Большой Охты и молодильные яблочки Малоотхинского!
#ленинграднутряной #спб #SilentSunday

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера Уязвимость вызвана обращением к уже освобождённой памяти в коде динамической реконфигурации адресов SCTP (ASCONF). Ядро кэширует указатель на транспорт (asconf->transport), указанный в пакете, но связанная с этим указателем память может быть очищена, при том что сам указатель на уже освобождённую память продолжит использоваться при обработке других команд. Атака осуществляется через отправку в локальный сокет определённой последовательности ASCONF-команд переконфигурации адреса: вначале отправляется пакет DEL-IP для удаления транспорта для конкретного IP, а следом за ним пакет DEL-IP с указанием маски 0.0.0.0, обработка которого приведёт к повторному использованию оставшегося висячего указателя.
Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год) и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch,
Fedora.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66056
Обновление дистрибутива для одноплатных ПК DietPi 10.6 Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя.
Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66055
Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей
Источник: https://www.opennet.ru/opennews/art.shtml?num=66054
Новые версии Wine 11.15 и Wine-staging 11.15 Наиболее важные изменения:
Одновременно сформирован выпуск проекта Wine Staging 11.15, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 274 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.15 и обновлён код vkd3d. В основной состав Wine перенесены патчи для d3dx9, связанные с работой функции D3DXIntersect.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66053
continue
bonked 08 Aug 2026 22:53 +0200
original: gloriouscow@oldbytes.space
This pixel-art cow is the header of a valid DOS executable, encoded as UTF-8 Braille characters. See the whole thing here: Try it in DosBox!
https://github.com/dbalsom/executable_unicode/blob/main/hello_world/BRAILLE.COM
contrinitiator
honked back 08 Aug 2026 21:53 +0200
in reply to: https://mastodon.social/users/shura/statuses/117061434620849409
contrinitiator
honked back 08 Aug 2026 18:38 +0200
in reply to: https://mastodon.ml/users/ivanhead/statuses/117060836026779989
contrinitiator
honked back 08 Aug 2026 17:43 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-816a-774c-16e7-b68886585444
contrinitiator
honked back 08 Aug 2026 17:23 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-206a-7749-3ba8-871003837988
contrinitiator
honked back 08 Aug 2026 17:21 +0200
in reply to: https://mastodon.world/ap/users/115722092263279862/statuses/117059735650011800
contrinitiator
honked back 08 Aug 2026 13:48 +0200
in reply to: https://mastodon.world/ap/users/115722092263279862/statuses/117059720073759232
contrinitiator
honked back 08 Aug 2026 13:46 +0200
in reply to: https://mastodon.world/ap/users/115722092263279862/statuses/117059656581265931
contrinitiator
honked back 08 Aug 2026 13:40 +0200
in reply to: https://mastodon.world/ap/users/115722092263279862/statuses/117059661070012569
contrinitiator
honked back 08 Aug 2026 13:19 +0200
in reply to: https://mastodon.world/ap/users/115722092263279862/statuses/117055522114470928
contrinitiator
honked back 08 Aug 2026 12:56 +0200
in reply to: https://misskey.vikingkong.xyz/notes/apmufi4snebg0xhg
contrinitiator
honked 08 Aug 2026 12:55 +0200
Узнал слово берсень.
В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager разрешён В качестве причины называются потенциальные риски с нарушением чужой интеллектуальной собственности при использовании кода, сгенерированного большими языковыми моделями. Юридический статус подобного кода пока окончательно не определён и не исключено потенциальное влияние имущественных прав и лицензий, под которыми распространялись проекты, используемые при обучении модели. Также отмечаются риски, связанные с безопасностью.
Дополнительно можно отметить утверждение правил в отношении AI в проекте NetworkManager. В репозиторий NetworkManager допускается принятие изменений, созданных через AI, авторы которых берут на себя ответственность за переданные патчи, разобрались в изменении, способны обсудить суть, провели ручное рецензиорование и выполнили тестирование, а также готовы подтвердить, что переданный код совместим с лицензией LGPLv2.1.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66049
contrinitiator
honked back 08 Aug 2026 09:52 +0200
in reply to: https://misskey.vikingkong.xyz/notes/apnlj5nenebg0xjc
@vikingkong Дак легко обсирать еслм у иксперда есть "работа". Но по сути он такой же блохер, в плохом смысле.
Объявлено о расформировании Nixpkgs Core Team В качестве основной причины самороспуска Core Team названо выгорание участников из-за необходимости выполнять большой объём управленческих и рутинных работ, отвлекающих от непосредственной разработки. В Core Team наблюдается большой отток участников из-за высокой нагрузки, но на призыв о вступлении в команду откликнулся лишь один человек и поддержание работы в нынешнем составе оказалось проблематичным.
Дополнительно упоминается конфликт c управляющим комитетом (Steering Committee), вызванный его чрезмерным вмешательством в зону ответственности Core Team, плохой коммуникацией и отсутствием полноценного делегирования полномочий. Из-за разногласий было застопорено реформирование процессов модерации и управления организацией на GitHub, а также возникли проблемы с координацией работы над GSoC (Google Summer of Code), инициативами выделения грантов и политикой в отношении применения AI-инструментов. Проблемы также возникали из-за разных подходов к принятию решений, в Core Team применялась модель на основе достижения консенсуса, а в Steering Committee - на основе мажоритарного голосования.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66048
contrinitiator
honked 08 Aug 2026 08:10 +0200
Манера любого расеянского поп-эксперта, даже садовода или метеоролога, оседлавшего бюджет, как будто позаимствована из дурацкого американского (как и всё остальное): устроить дешёвый театр, жеманно произнести много слов, не сказав ничего, при этом обосрать "блогеров" и своих коллег до кучи. В СССР, который они все так якобы любят, ведущие радио или тв так себя, конечно, нн вели.
contrinitiator
honked back 08 Aug 2026 06:56 +0200
in reply to: https://infosec.space/ap/users/116308032447039449/statuses/117057624116986457
contrinitiator
honked back 07 Aug 2026 22:05 +0200
in reply to: https://declin.eu/objects/b5d834f8-f43e-46ea-b857-710810d24def
@Seyd Уже давно так. Самая жесть в метро, где нельзя вообще ничего, что у меня есть обычно с собой. На вокзалах пока можно всё, но после унизительной процедуры. Сегодня даже собаки были.
contrinitiator
honked back 07 Aug 2026 20:03 +0200
in reply to: https://honk.any-key.press/u/contrinitiator/h/Z13XgWPP6CgM62x33S
Но на даче очень хорошо, только что прошёл дождь, совсем не жарко и воздух ароматный.
contrinitiator
honked back 07 Aug 2026 20:03 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-206a-75f3-b39a-6cb825436338
contrinitiator
honked back 07 Aug 2026 16:50 +0200
in reply to: https://honk.any-key.press/u/contrinitiator/h/Z13XgWPP6CgM62x33S
Лежит оставленная книга «Краткий курс социальной психологии».
contrinitiator
honked back 07 Aug 2026 16:47 +0200
in reply to: https://honk.any-key.press/u/contrinitiator/h/6ZQkgLpvxqRrxzv8Nf
Почти еженедельное бессмысленное унижение, подготовка к гулагам и эвакуационным колоннам!
contrinitiator
honked 07 Aug 2026 16:43 +0200
contrinitiator
honked back 07 Aug 2026 11:56 +0200
in reply to: https://gram.social/p/zwychainy.krakaziablik/991279899841763890
contrinitiator
honked back 07 Aug 2026 09:48 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-256a-7588-b309-be4482374967
@shuro
Проблемы тут две: индуцированное безумие и скученность. Обе созданы искусственно и с намерением. Поэтому и репрессивные меры помочь не смогут, а вот аппарат может надорваться.
@abera80486
The announcement reads,
List: openbsd-announce
Subject: OpenBGPD 9.2 released
From: Claudio Jeker <claudio () openbsd ! org>
Date: 2026-08-06 13:22:26
Message-ID: anSKksatjxeom0lQ () diehard ! n-r-g ! com
We have released OpenBGPD 9.2, which will be arriving in the
OpenBGPD directory of your local OpenBSD mirror soon.
This release includes the following changes to the previous release:
TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2 Исследователями продемонстрирована возможность совершения атаки локальным непривилегированным пользователем для определения хэша пароля пользователя root, хранимого в файле /etc/shadow и загруженного в память при выполнении аутентификации в системе. Исследователям удалось добиться утечки данных из памяти ядра с производительностью 5.47 байт в секунду и точностью 91.97%. Из 10 тестовых запусков эксплоита, в среднем продолжавшихся 18 минут, в половине случаев удалось успешно определить наличие в памяти файла /etc/shadow и извлечь его содержимое.
Эксплоит продемонстрирован на системах с процессорами AMD и может применяться с CPU AMD семейств Zen 1-4. На системах Intel атака также осуществима, но эксплуатация более сложна. Для защиты от переполнения стека адресов возврата и блокирования уязвимости SRSO (Speculative Return Stack Overflow) в процессорах AMD применяется механизм защиты Safe-RET, который очищает буфер предсказания переходов после каждого использования и сужает окно проведения атаки до 2 инструкций, выполняемых несколько десятков наносекунд.
Для обхода данной защиты и расширения окна совершения атаки реализована техника замедления CPU, позволившая успеть выполнить подстановку прерывания в нужный момент. Атакующий может создать условия, когда блок предсказания переходов спекулятивно выполнит большое число некорректно предсказанных вызовов CALL, достаточное для того чтобы переполнить стек адресов возврата и перезаписать корректно предсказанные точки возврата, размещённые в начале стека. В итоге, начальные элементы стека могут быть перезаписаны на выбранные атакующим значения, что в дальнейшем приведёт к использованию этих заменённых значений при спекулятивном выполнении инструкции RET в контексте другого процесса.
Процессор определит, что предсказание ветвления не оправдалось и откатит операцию в исходное состояние, но обработанные в процессе спекулятивного выполнения данные осядут в кэше и микроархитектурных буферах. Если ошибочно выполненный блок осуществляет обращение к памяти, то его спекулятивное выполнение приведёт к оседанию в общем кэше и данных, прочитанных из памяти. Для извлечения информации из кэша может применяться один из способов определения содержимого кэша на основе анализа изменения времени доступа к прокэшированным и не прокэшированным данным.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66045
continue
bonked 07 Aug 2026 08:51 +0200
original: putnik16@mstdn.host116.ru
contrinitiator
honked back 07 Aug 2026 08:08 +0200
in reply to: https://gram.social/p/zwychainy.krakaziablik/991218888438860829
contrinitiator
bonked 07 Aug 2026 08:08 +0200
original: putnik16@mstdn.host116.ru
Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе Уязвимость вызвана обращением к памяти после её освобождения (use-after-free) в компонентах гипервизора KVM, выполняемых на стороне виртуальной машины для эмуляции блока управления памятью (MMU) и трансляции адресов между хостом и гостевой системой. Уязвимость проявляется на системах с процессорами Intel и AMD в процессе рекурсивного удаления shadow-страниц памяти, которое происходит при освобождении памяти MMU (KVM рекурсивно удаляет корневую shadow-страницу, которая продолжает использоваться во время очистки MMU).
Проблема вызвана ошибкой, допущенной 6 лет назад, и устранённой несколько дней назад в обновлениях ядра 7.1.6,
6.18.42 и
6.6.148. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch,
Fedora.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66044
Запрет на приём AI-патчей в раздел drivers/staging ядра Linux Исключение сделано только для созданных при помощи AI патчей, устраняющих реальные проблемы с безопасностью. При этом подобные исправления в драйверах должны быть протестированы на реальном оборудовании и снабжены отчётом о проведении тестирования. Автор, отправивший патч, должен быть способен доказать, что исправление корректно. Ручная проверка необходима, так как по оценке Грега около трети исправлений потенциальных проблем с безопасностью, созданных при помощи AI-моделей, даже самых современных, являются некорректными или приводят к проблемам.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66042
Опубликован дисплейный менеджер LightDM 1.33.0 В новой версии в библиотеку liblightdm-qt, предназначенную для разработки графических экранов входа в систему, добавлена поддержка Qt6. Возможность использования Qt5 сохранена в форме опции. Включены исправления ошибок, накопившиеся за 4 года с прошлого обновления. Добавлены оптимизации производительности.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66043
contrinitiator
honked back 07 Aug 2026 07:00 +0200
in reply to: https://gram.social/p/zwychainy.krakaziablik/1033911230128001
@zwychainy.krakaziablik
Ага, сделают усадьбу, поставят высоченный забор и охрану, чтоб простолюдины не шастали.
Опубликован mount-tui, интерфейс для монтирования дисков и SMB-ресурсов в Linux mount-tui выводит список дисков и разделов с указанием файловой системы, размера, точки монтирования и дополнительных сведений об устройстве. Поддерживаются фильтрация списка, просмотр псевдофайловых систем, монтирование и размонтирование разделов, изменение точки монтирования и параметров монтирования.
Для файловых систем NTFS предусмотрен выбор между пользовательским драйвером ntfs-3g и входящим в состав ядра Linux драйвером ntfs3. По умолчанию применяется ntfs-3g как более совместимый вариант. Если попытка монтирования в режиме чтения и записи завершилась ошибкой, программа предлагает повторить операцию в режиме "только для чтения".
При подключении ресурсов SMB/CIFS учётные данные вводятся непосредственно в интерфейсе программы. Пароль не передаётся в аргументах командной строки, а помещается во временный файл с правами доступа 0600. Допускаются гостевые подключения и повторное подключение ранее смонтированных ресурсов с изменёнными параметрами.
По умолчанию локальные файловые системы монтируются в каталоги вида "/media/{пользователь>/‹метка-или-устройство›". Программа умеет проверять доступ текущего пользователя к точке монтирования и при необходимости назначать подходящие UID/GID либо изменять владельца корневого каталога смонтированной Unix-совместимой файловой системы. Владение вложенными файлами при этом не затрагивается.
Утилиту mount-tui можно запустить от обычного пользователя. При попытке выполнить привилегированную операцию программа предлагает перезапустить себя через sudo. Для работы с SMB требуется пакет cifs-utils, а для использования драйвера ntfs-3g - одноимённый пакет. Также подготовлены команды для установки исполняемого файла в "/usr/local/bin" и сборки пакетов в форматах DEB и RPM.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66039
Выпуск Gotcha 0.4.10, платформы мониторинга ошибок и производительности Приложение поставляется одним бинарным файлом (или docker-compose-стеком) и использует PostgreSQL для оперативных данных и ClickHouse для телеметрии. Заявленные минимальные требования - 2 vCPU и 2 ГБ ОЗУ.
Приём данных совместим с проводным протоколом Sentry SDK (миграция сводится к замене DSN) и OTLP. Интерфейс двуязычный - русский и английский.
Выпуски в серии 0.4.x были сосредоточены на стабилизации: ограничение потребления памяти контейнерами (потолок кучи выводится из cgroup-лимита), разделение liveness/readiness-проб (/healthz и /readyz), восстановление после оборванных миграций, откат релиза без восстановления из бэкапа за счёт признака совместимости схемы, единый язык уведомлений, доступность интерфейса (клавиатурная навигация, скринридеры, контраст).
Внесены изменения, связанные с безопасностью, такие как отзыв доступа к проектам команд при исключении из организации, регистрация по приглашению только по токену из ссылки, защита от переполнения стека при разборе глубоко вложенных OTLP/JSON-запросов. Из последних патчей: перенаправление доставки Telegram-уведомлений на собственный сервер Bot API (GOTCHA_TELEGRAM_API_BASE) и настройка MTU контейнерной сети для работы через туннели (GOTCHA_NET_MTU).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66041
Представлен Denial, композитный сервер со встроенным движком Flutter Низкоуровневая часть композитного сервера написана на языке Rust с использованием библиотеки Smithay, и отвечает за обработку протоколов Wayland, управление состояниями клиентских окон, взаимодействие с устройствами ввода через libinput, управление устройствами вывода (DRM/KMS), переключение фокуса и управления ресурсами. Пользовательская оболочка написана на языке Dart и использует Flutter для управления раскладкой окон, формирования панелей, управления жестами, навигации и визуальных эффектов.
Кадровые буферы Wayland-приложений импортируются как внешние GPU-текстуры через расширение "EGL_EXT_image_dma_buf_import", что исключает копирование данных между CPU и GPU. Сцена, включающая элементы оболочки на базе Flutter и текстуры запущенных программ, отрисовываются напрямую в GBM-буферы (Generic Buffer Management) и выводятся на экран через DRM/KMS без промежуточной отрисовки.
Поддерживается запуск Wayland-приложений, а также X11-приложений с помощью прослойки Xwayland (подтверждена корректная работа игр под Steam и Proton).
Реализованы такие возможности, как вывод на несколько мониторов, встроенная система уведомлений, независимая регулировка громкости для каждого окна, блокировка экрана и поддержка desktop-порталов XDG для организации записи и трансляции экрана. При разработке пользовательской оболочки поддерживается горячая перезагрузка (Hot Reload), применение утилит Flutter Inspector, а также использование для отладки встроенных в браузеры инструментов для web-разработчиков.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66040
contrinitiator
honked back 06 Aug 2026 21:27 +0200
in reply to: https://quietplace.xyz/notes/aplggsc8gf9k0dtl
contrinitiator
honked back 06 Aug 2026 20:30 +0200
in reply to: https://honk.any-key.press/u/contrinitiator/h/8ZVP2qMlBH1FtnV1V1
Орёт!
contrinitiator
honked back 06 Aug 2026 20:29 +0200
in reply to: https://infosec.space/ap/users/116308032447039449/statuses/117049923115181796
@johan Ну многие с неприязнью относятся к синтетическим утеплителям. А в феди ещё участились набеги грамматических нацистов! Вдруг они решат что я неверно использовал термин пуховик.
Вот та куртка около 4 тыр и стоит, даже иногда меньше.
contrinitiator
honked back 06 Aug 2026 20:05 +0200
in reply to: https://infosec.space/ap/users/116308032447039449/statuses/117049629687709222
@johan Из пуха конечно не увидишь. Но с толстым слоем наполнителя есть ZASLON, не побоюсь этого слова, Premium.
contrinitiator
honked 06 Aug 2026 18:10 +0200
Недавно открыли концертную площадку за рекой и своими басами она сотрясает наши маленькие райончики. Сегодня будет орать Дельфин!
contrinitiator
honked back 06 Aug 2026 16:45 +0200
in reply to: https://honk.any-key.press/u/contrinitiator/h/PSfqq7f8k6klxT9R5x
Бюджет ограничен 3-4 тырами, поэтому решил посмотреть что предлагают для наших мальчиков. Некая фирма Zaslon делает неплохие, кажется, копии пендосовских курток 7 Level. Хорошо, что они за слона!
contrinitiator
honked 06 Aug 2026 12:30 +0200
Похоже, что пора покупать пуховик на зиму.
Открыт код Cloudflare OS, платформы для приложений, создаваемых через AI Cloudflare OS преподносится как подобие операционной системы для приложений, создаваемых через AI, роль ядра в которой занимает пакет
workshop-backend, предоставляющий пользователям доступ к программам и устройствам (Gadget и Gatekeeper), реализует их изоляцию и обеспечивает управление доступом. Роль драйверов выполняют gatekeeper-ы, связывающие пользователей и AI-агентов с внешними сервисами, процессов - gadget-ы, а исполняемых файлов - blueprint-ы (эталонные шаблоны). В качестве пользовательской оболочки задействован workshop-frontend.
Cloudflare OS предоставляет альтернативу модели SaaS, в которой вместо использования общих централизованных сервисов пользователю предлагается запускать собственные изолированные копии приложений. Например, вместо использования сервисов для создания презентации или генерации отчёта, пользователю предоставляются свои экземпляры приложений, которые при помощи AI можно изменить, расширить или адаптировать для конкретных потребностей пользователя.
Каждое приложение и AI-агент выполняются в изолированном окружении без прямого доступа к интернету и по умолчанию не могут обращаться к сервисам и внешним данным, доступ к которым предоставляется точечно при помощи gatekeeper-ов после явного разрешения пользователем.
Cloudflare OS сочетает в себе:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66038
Выпуск uutils 0.10, варианта GNU Coreutils на языке Rust Rust Coreutils
задействован по умолчанию в выпуске Ubuntu 25.10 и частично в Ubuntu 26.04. Rust Coreutils также применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной лицензией MIT, вместо копилефт-лицензии GPL. Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит util-linux, diffutils, findutils, procps и acl, а также программ sed и login.
В новой версии Rust Coreutils:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66037
Проект Rust утвердил правила в отношении использования AI-инструментов Применение AI допускается в случаях, когда полученная через AI информация в частном порядке используется только одним разработчиком и не распространяется публично. Например, когда разработчик задаёт AI вопросы по коду, формирует для себя сводку по комментариям к PR или issue, привлекает AI для рецензирования изменений, создаёт через AI инструменты для личного использования, консультируется через AI о возможных вариантах выбора решения. Также допускается создание через AI экспериментальных изменений, не подлежащих рецензированию другими участниками.
Запрещено применение AI для формирования комментариев, отчётов о проблемах и описаний изменений, публикуемых от имени участника. При этом разрешено цитирование выдачи от AI с явной пометкой, что контент сформирован через AI (например, прикрепление результатов диагностики через AI). Запрещено создание документации через AI. При рецензировании запрещено рассмотрение выводов AI как достаточных для приёма или отклонения изменений - результаты проверки через AI могут носить только рекомендательный характер.
С оговорками и явным упоминанием, что результат получен через AI, разрешено применение AI для машинного перевода на другие языки, поиска и верификации ошибок, а также внесения незначительных изменений в код и тексты (например, правка опечаток и подбор синонимов).
В рамках эксперимента допускается передача заранее согласованных, некритичных, досконально проверенных и хорошо протестированных изменений, изначально сгенерированных через AI. Перед отправкой pull-запроса c подобным изменением, разработчик должен заранее договориться с рецензирующими. Предлагаемые изменения должны помечаться меткой "ai-assisted" и могут затрагивать вторичные инструменты, такие как tidy и linkchecker, но не должны касаться ключевых возможностей и элементов языка. Для отслеживания результатов эксперимента изменения предписано отправлять в отдельный приватный Zulip-канал, доступ к которому предоставлен только участникам проекта.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66036
Выпуск дистрибутива Tribblix 41, построенного на технологиях OpenSolaris и Illumos В новой версии отмечен перенос исправлений уязвимостей из проекта Illumos и обновление версий программ, например, обновлены OpenSSH 10.4p1,
JDK 26.0.2, nginx 1.30.4, go 1.26.5, git 2.55.0, Pale Moon 34.3.2, Python 3.13.14, llvm 22.1.7.
Добавлен новый пакет pctgemini.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66035
В дистрибутиве Proxmox Virtual Environment реализована поддержка архитектуры ARM64 Сборки для ARM64 основаны на пакетной базе Debian 13.5 и поставляются с ядром Linux 7.0, QEMU 11.0, LXC 7.0 и ZFS 2.4. Настройки и инструментарий идентичны со сборками для x86-64, за исключением возможности загрузки только через UEFI с использованием
OVMF (AAVMF), отсутствия механизмов шифрования памяти AMD SEV, отсутствия vGPU на базе Intel GVT-g и не предоставления пакета с микрокодом для CPU.
Гостевые системы могут запускаться только на узлах с той же архитектурой.
Proxmox VE предоставляет средства для развёртывания полностью готовой системы виртуальных серверов промышленного уровня с управлением через web-интерфейс, рассчитанный на управление сотнями или даже тысячами виртуальных машин. Дистрибутив имеет встроенные инструменты для организации резервного копирования виртуальных окружений и доступную из коробки поддержку кластеризации, включая возможность миграции виртуальных окружений с одного узла на другой без остановки работы. Среди особенностей web-интерфейса: поддержка безопасной VNC-консоли; управление доступом ко всем доступным объектам (VM, хранилище, узлы и т.п.) на основе ролей; поддержка различных механизмов аутентификации (MS ADS, LDAP, Linux PAM, Proxmox VE authentication).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66034
Релиз Mesa 26.2, свободной реализации OpenGL и Vulkan В Mesa 26.2 доступна поддержка графического API Vulkan 1.4 в драйверах ANV для GPU Intel, RADV для GPU AMD, NVK для GPU NVIDIA, HoneyKrisp (hk) для GPU Apple, kk (KosmicKrisp, Vulkan поверх Metal), Turnip для GPU Qualcomm, PanVK для GPU ARM Mali, в программном растеризаторе lavapipe (lvp) и в режиме эмулятора (vn). В драйверах v3dv (GPU Broadcom VideoCore для Raspberry Pi 4+) и dzn (реализация Vulkan поверх Direct3D 12) поддерживается Vulkan 1.0, а драйвере pvr (GPU Imagination PowerVR) - Vulkan 1.2.
В Mesa также обеспечивается полная поддержка OpenGL 4.6 для драйверов iris (GPU Intel Gen 8+), radeonsi (AMD), Crocus (старые GPU Intel Gen4-Gen7.5), AMD (r600), zink, llvmpipe, virgl (виртуальный GPU Virgil3D для QEMU/KVM), freedreno (Qualcomm Adreno), d3d12 (прослойка для организации работы OpenGL поверх DirectX 12) и asahi (GPU AGX, используемый в чипах Apple M1 и M2). Поддержка OpenGL 4.5 доступна для GPU NVIDIA (nvc0). Поддержка OpenGL 3.3 присутствует в драйверах softpipe (программный растеризатор) и nv50 (NVIDIA NV50). В драйверах panfrost (GPU ARM Mali) и v3d (GPU Broadcom VideoCore) поддерживается OpenGL 3.1.
Основные новшества:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66033
contrinitiator
bonked 05 Aug 2026 14:33 +0200
original: dmitry84@mk.phreedom.club
Рассматривал остатки старых дорого, еще советского периода.
Они светло-серые и гораздо менее горячие, чем современные асфальт, а еще этот асфальт живет куда дольше, чем современный и машина по нему едет вполне нормально.
Отсюда вопрос: может стоит всетаки делать асфальт светлым, а не темным. Так ведь гораздо лучше. Пусть останется быстрый износ как им нравится - они ведь любят отмывать на этом деньги, но пусть он хотя-бы светлый будет. так хотя-бы сохраняется интерес не только одной стороны, а также и потребительский, частично.
contrinitiator
honked back 05 Aug 2026 14:32 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-176a-7324-ebd3-d34446669031
continue
bonked 05 Aug 2026 12:01 +0200
original: stefano@littleone.littlefedi.social
Also known as the BSD Cafe and illumos Cafe barista - @stefano@bsd.cafe and @stefano@illumos.cafe This is the first post from littleOne ( littleFedi is a new ActivityPub server, still in active development, written in Go and shipped as a single binary. It speaks standard ActivityPub, so it federates normally with Mastodon, snac, GoToSocial, Akkoma and the rest of the fediverse, and it exposes a Mastodon-compatible API, so most existing apps already work with it. A few things about it that aren't the usual fediverse defaults: Catch-up instead of an algorithm. Timelines stay chronological, full stop. There's a separate Static blogging built in. Any post can be marked as a blog post and gets published as a plain static page under Self-expiring posts. Any post can be given a timer and auto-delete on its own. Bubble timeline. A middle ground between local and federated: a timeline scoped to a set of instances you've chosen to group together, not just your own or everything. littleMesh. A way to federate without a public domain, certificate, or open port at all - meant for something like a Raspberry Pi behind NAT. Instances get an address derived from an Ed25519 key pair and reach each other through pinned relays that never see plaintext. No trends, no suggestions. These are intentionally left empty. Nothing here is trying to surface "popular" content or keep anyone scrolling longer. Security defaults taken seriously. Signed federation (HTTP Signatures), optional Object Integrity Proofs, TOTP MFA, audit logs, and full account export, migration and deletion if you ever want your data to live somewhere else. This instance is here to test all of that with real accounts, not just a small group ones'. In the next few days I'll be reaching out to everyone who already told me they were interested, to set the first accounts up - an invite is coming. If you'd rather just follow along and see how it goes, that works too. It's a test instance, so expect the occasional rough edge. If something breaks or feels wrong, tell me - that's exactly what this phase is for.
Hi everyone, I'm Stefano
littleone.littlefedi.social), the first littleFedi instance open to outside users.
/catchup page, visited on demand, that ranks what you missed using only signals this instance already has locally - who you follow boosted it, replies and favourites delivered here, hashtags you follow. No external popularity data comes in, nothing about what you read is tracked. It answers "what did I miss" without turning into a feed that decides for you./@username/blog/, with its own permalink, Atom feed, and no JavaScript or database hit per view, while still being a normal federated post underneath. A proper home for longer writing that doesn't need to compete with a timeline.
contrinitiator
bonked 05 Aug 2026 12:00 +0200
original: contrinitiator@metalhead.club
Ни современный потребительский туризм, ни даже более классический – наиболее ценной для нас формой туризма является чёрное (зачёркн.) паломничество: благоговейный сомнамбулический (зачёркн.) поиск полупартизанское проникновение в ключевые локации (по сути священные места и храмы, но такое неправильно поймут) и получение там нужного опыта. Неуважительное отношение к месту исключено.
Dead Software Walking: The ongoing evolution of relayd(8) and httpd(8)
The article starts with
As I mentioned in my OpenBSD 7.8 highlights post, development of relayd(8) and httpd(8) had stalled. Many diffs appeared on the
And he goes on to describe his motivation, and the numerous improvements that he and Kirill Korinsky (
Read the whole thing here: Dead Software Walking: The ongoing evolution of relayd(8) and httpd(8)
rsadowski@
) has a new blog post out titled
Dead Software Walking: The ongoing evolution of relayd(8) and httpd(8)
where he tells the story.
Start with WHY
tech@ mailing list from different contributors, but few were committed into the repository. The main reason was simple: Established OpenBSD developers weren’t interested in these daemons anymore. Call it momentum, or timing.
kirill@) added to those daemons once they got started.
contrinitiator
honked back 05 Aug 2026 08:09 +0200
in reply to: https://mastodon.social/users/coolingfan375/statuses/117039441615917894
В ходе тестирования AI-агент попытался скомпрометировать проект на GitHub В одном из случаев AI-агент совершил реальную атаку на проект, размещённый на GitHub, и попытался добиться интеграции pull-запроса с вредоносным кодом. Для продвижения изменения AI-агент зарегистрировал несколько учётных записей на GitHub и применил методы социальной инженерии для давления на сопровождающих, используя сеть Tor для скрытия своих следов. Сопровождающий распознал вредоносный код и не принял его.
Помимо этого AI-агент отправил на email разработчиков файлы с вредоносным кодом и пытался убедить их запустить этот код, а также внедрил скрытые вредоносные инструкции для AI-агентов, которые могли применяться при разработке. В ходе эксперимента агентам не давали явных инструкций по совершению атак и совершённые действия рассматриваются как побочный эффект при поиске пути решения сложной задачи.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66031
Новый червь ChainDrop поразил более 400 NPM-пакетов Загрузчик червя размещался в файлах setup.mjs и Math_Symbol.js, которые запускались при помощи preinstall-обработчика ("preinstall": "node setup.mjs"), вызываемого при установке поражённого пакета. Указанные скрипты загружали легитимный Bun runtime и обфусцированный код червя, размером 710 Кб. После активации червь выполнял поиск в системе и в переменных окружения токенов к NPM, PyPI, CircleCI, AWS, GCP, Docker, Azure, HashiCorp, KubernetesK8s и другим сервисам (всего анализировалось более 140 файловых путей, типа ~/.npmrc), а также анализировал память (через /proc/‹pid›/mem) окружения GitHub Actions на предмет токенов и учётных данных.
В случае обнаружения токена для подключения к каталогу NPM червь автоматически публиковал новые вредоносные релизы для разрабатываемых в текущем окружении пакетов, поражая дерево зависимостей. В отличие от ранее выявленного червя Shai-Hulud 2.0 в ChainDrop была реализована техника EtherHiding для получения управляющих команд через публичный блокчейн Ethereum, задействовано шифрование для скрытия передаваемых на сервер атакующих конфиденциальных данных и обеспечено внедрение в файлы конфигурации Claude Code, VS Code и GitHub Copilot для закрепления присутствия в системе.
Атака началась с компрометации процесса формирования релизов на базе GitHub Actions для пакета keyv, насчитывающего 154 млн загрузок в неделю и используемого как зависимость в 1703 пакетах. Атакующие сформировали новую версию 6.0.0, подставив в неё вредоносный код, и опубликовали её с использованием
механизма "Trusted Publishers" и корректной SLSA-аттестацией. После публикации червь поразил многие зависимые от keyv пакеты и по цепочке стал поражать непрямые зависимости.
Среди наиболее популярных пакетов, которые оказались поражены червём, опубликовавшим для них вредоносные релизы:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66030
continue
bonked 04 Aug 2026 14:00 +0200
original: northernkender@kolektiva.social
По поводу вот этого вот взлома структур #HuggingFace моделью от OpenAI очень правильные вопросы задаёт Брюс Шнайер: Hypothetical: Imagine that this wasn’t an #OpenAI model. Imagine that it was a Chinese model from a Chinese company. This would be an international crisis. Question: Why aren’t we bringing OpenAI up on charges under the Computer Fraud and Abuse Act? How is this different from the Morris Worm? That was also an experiment that escaped the lab. https://www.schneier.com/blog/archives/2026/08/more-on-the-openai-agents-attack-on-hugging-face.html
continue
bonked 04 Aug 2026 13:59 +0200
original: undeadly@honk.any-key.press
Call for testing: OpenBSD vmm(4)/vmd(8) fd-ification
Now breaking changes, but with with potential benefits in both process isolation and compartmentalization of functionality, are on the way. It almost goes without saying that this code needs testing.
In a message to the
dv@
), development of the
OpenBSD/amd64
virtualization system
vmm(4)
/
vmd(8)
continues to make progress.
tech@ mailing list with the subject tests wanted: vmm(4)/vmd(8) fd-ification, Dave Voutila presents the code along with some explanation:
List: openbsd-tech
Subject: tests wanted: vmm(4)/vmd(8) fd-ification
From: Dave Voutila <dv () sisu ! io>
Date: 2026-08-03 14:36:00
Message-ID: 87a4r3fezz.fsf () mars ! sisu ! io
Calling on vmm(4)/vmd(8) users to give this diff a test please!
This is a major breaking change I'm proposing to land soon. It changes
the vmm(4) design to create a new file type for each VM. When a VM is
created, the caller gets a new file descriptor for using ioctl(2) calls
against that VM.
continue
bonked 04 Aug 2026 13:59 +0200
original: opennet@honk.any-key.press
54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.
В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.
При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66023
contrinitiator
honked back 04 Aug 2026 12:02 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-206a-71b6-725c-82b427898886
Выпуск Prismriver Lyrics 1.0.0, инструментария для поиска текстов песен Основные возможности:
Установка (доступны оба пакета, можно ставить по отдельности):
Поиск текста песни из командной строки:
$ pip install prismriver-lyrics
$ pip install prismriver-lyrics-tui
$ prismriver-lyrics --artist "The Clash" --title "Police and Thieves"
Источник: https://www.opennet.ru/opennews/art.shtml?num=66027
Релиз эмулятора терминала Shitty Проект делает ставку на обеспечение низких задержек, быстрого запуска и предсказуемого потребления ресурсов: состояние терминала обрабатывается на CPU, а отрисовка выполняется через бэкенды на базе Vulkan в Linux и Metal в macOS, без использования стороннего графического тулкита. При тестировании производительности вывод 100 МБ ASCII через терминал Shitty показывает ~118 МиБ/с, обгоняя alacritty (0.81 с против 0.96 секунд), kitty и ghostty. На "случайных байтах" с некорректным UTF-8 отрыв от alacritty ещё заметнее (~51 МиБ/с против ~31 МиБ/с).
Корректность работы обеспечивается более чем 5000 тестами, собранными из десятка с лишним внешних наборов - kitty, esctest, vttests из xterm, vttest, tack, libvterm, libtsm, alacritty, ghostty, contour, konsole, mosh. Тесты выполняются с проверкой работы на реальном PTY.
Среди прочих особенностей - работа с графемными кластерами вместо codepoint-ов (emoji-последовательности), изменение размера без мерцания (кадры отрисовываются в той же транзакции, что и изменение границ), ленивая растеризация глифов с постоянным GPU-кешем. Имеется поддержка VT52–VT5xx, расширений xterm, протоколов клавиатуры и мыши Kitty/SGR/urxvt, отображения гиперссылок (OSC 8) и интеграции с командной оболочкой. Шрифты встраиваются в исполняемый файл st, что позволяет запускать приложение даже в системе без установленных шрифтов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66020
54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.
В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.
При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66023
Выпуск музыкального проигрывателя Rhythmbox 3.5 Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66026
Call for testing: OpenBSD vmm(4)/vmd(8) fd-ification
Now breaking changes, but with with potential benefits in both process isolation and compartmentalization of functionality, are on the way. It almost goes without saying that this code needs testing.
In a message to the
dv@
), development of the
OpenBSD/amd64
virtualization system
vmm(4)
/
vmd(8)
continues to make progress.
tech@ mailing list with the subject tests wanted: vmm(4)/vmd(8) fd-ification, Dave Voutila presents the code along with some explanation:
List: openbsd-tech
Subject: tests wanted: vmm(4)/vmd(8) fd-ification
From: Dave Voutila <dv () sisu ! io>
Date: 2026-08-03 14:36:00
Message-ID: 87a4r3fezz.fsf () mars ! sisu ! io
Calling on vmm(4)/vmd(8) users to give this diff a test please!
This is a major breaking change I'm proposing to land soon. It changes
the vmm(4) design to create a new file type for each VM. When a VM is
created, the caller gets a new file descriptor for using ioctl(2) calls
against that VM.
Выпуск мультимедиа-пакета FFmpeg 9.0 Среди изменений в FFmpeg 9.0:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66025
Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64
Источник: https://www.opennet.ru/opennews/art.shtml?num=66024
Опубликован Midnight Commander 6 c поддержкой панельных плагинов В состав выпуска вошли плагины для работы с архивами, FTP/SFTP/FTPS, Samba, Git, Docker, Kubernetes, MongoDB и S3-совместимыми хранилищами. Плагины поддерживают стандартные файловые операции, а переработанная поддержка архивов на базе libarchive заметно (в десятки или сотни раз) ускоряет обработку больших архивов.
Во встроенный текстовый редактор mcedit добавлены возможность сворачивания блоков кода, браузер истории Undo/Redo, средства управление макросами и поддержка сохранения файлов через sudo. В разы улучшена производительность при работе с очень длинными строками.
Просмотрщик mcview получил древовидное представление JSON, YAML и XML, интерактивную фильтрацию содержимого, базовую поддержку отображения разметки Markdown и режим воспроизведения файлов с ANSI-последовательностями.
В состав включён встроенный PTY-терминал mcterm с собственным эмулятором терминала, предназначенный для замены традиционного subshell-механизма.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66018
contrinitiator
honked back 03 Aug 2026 16:04 +0200
in reply to: https://friendica.ironbug.org/objects/3217dd65-536a-708e-2deb-6e1369386855
continue
bonked 03 Aug 2026 14:56 +0200
original: Wondermoinen@mastodon.ml
В Индии почти всегда очень странная архитектура, и чем она дороже, тем она страньше, но вот этот элементы с выносным креслом-трубой очень милая. Splitscape Residence от SpaceDNA


continue
honked back 03 Aug 2026 11:29 +0200
in reply to: https://honk.any-key.press/u/continue/h/Wp1mx2DN3Z77PC94L9
Отправил правки в Wikipedia.
P.S. Имеется ввиду рассказ "Never Bet the Devil Your Head", который на русский переводили как "Не закладывай чёрту своей головы" (Нина Демурова) или "Никогда не закладывай черту свою голову"/"Никогда не закладывай чорту свою голову" (Михаил Энгельгардт). (Wikipedia)
Эдгар Аллан По написал рассказ «Никогда не ставь дьяволу голову» (1841 г.), в который он вложил элементы глубокой неприязни к трансцендентализму, назвав его последователей «лягушатниками» в честь пруда на Бостон-Коммон. Рассказчик высмеял их сочинения, назвав их «метафорическими», впадающими в «мистику ради мистики», и назвал это «болезнью».
Выпуск видеоредактора Shotcut 26.7 Среди изменений в новом выпуске:
<video><source src="https://honk.any-key.press/u/opennet/h/sm92D3hWdlps7VWL91"></video>
Источник: https://www.opennet.ru/opennews/art.shtml?num=66017
Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy В отличие от загрузки игр через web в GOG Galaxy поддерживаются такие возможности, как автоматическая установка и обновление игр, сохранение этапов прохождения игр в облаке, отслеживание достижений, ведение библиотеки игр, ведение списка друзей, возможности социальной сети, интеграция со сторонними игровыми клиентами, такими как Steam, Epic Games Store, Xbox и PlayStation.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66016
Переполнение буфера в iwd, эксплуатируемое через Wi-Fi Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66015
Проект Kakehashi развивает инструментарий для запуска исполняемых файлов macOS в Linux На текущем этапе развития продемонстрирован запуск собранных для macOS утилит 7-Zip, 7zz и curl, а также выполнение тестовых сборок компилятором clang. Трансляция системных вызовов реализована целиком в пространстве пользователя. При тестировании сжатия при помощи 7zz производительность запуска macOS-сборок отстаёт от родной Linux-сборки в 5.2 раза (118 секунд против 22.5 секунд). Отмечается, что несмотря на большие накладные расходы на трансляцию проект может оказаться полезен для запуска исполныемых файлов macOS в окружениях непрерывной интеграции, работающих на базе Linux, стоимость процессорного времени в которых на порядок ниже, чем в окружениях на базе macOS.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66014