home tags events about rss login

Things happen.

opennet honked 07 Oct 2026 21:00 +0000

Релиз Chrome 155 c включением режима HTTPS-First и поддержки формата JPEG XL

Компания Google опубликовала релиз web-браузера Chrome 155 . Одновременно доступен стабильный выпуск свободного проекта Chromium , выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 156 в рамках нового двухнедельного цикла разработки запланирован на 20 октября.

Основные изменения в Chrome 155 (1, 2, 3, 4):

  • Для всех пользователей по умолчанию включена функция "HTTPS-First", выполняющая автоматическое перенаправление HTTP-запросов на HTTPS для публично доступных сайтов, размещаемых не в интранет сетях, таких как 192.168.0.1/16 и 10.0.0.0/8. Для обеспечения работы с сайтами, не поддерживающими HTTPS, реализован откат на HTTP, если после перенаправления не удаётся выполнить запрос по HTTPS или возникают проблемы с сертификатами. При попытке открытия сайта по HTTP выводится специальное предупреждение.
  • Включена по умолчанию поддержка декодирования изображений в формате JPEG XL. Реализация основана на библиотеке jxl-rs, написанной на Rust. JPEG XL позволяет добиться уменьшения размера файлов на 30-50% по сравнению с изображениями JPEG идентичного качества. Среди поддерживаемых расширенных возможностей: HDR, анимация, прозрачность, режим прогрессивной загрузки, плавное ухудшение качества при уменьшении битрейта, сжатие JPEG без потерь, поддержка до 4099 каналов и большой диапазон глубин цвета.
  • Изменено визуальное оформление интерфейса для создания профилей (функциональность осталась прежней). Для платформы Windows добавлен новый этап ознакомления с созданием профилей, показываемый при первом запуске браузера (для Linux и macOS он появится в версии Chrome 158).
  • Расширен спектр устройств, с которыми можно взаимодействовать через API WebHID, предназначенный для низкоуровневого доступа к HID-устройствам (Human interface device, клавиатуры, мыши, геймпады, сенсорные панели) и организации работы без наличия в системе специфичных драйверов.
  • На странице chrome://extensions в меню управления дополнениями добавлен пункт для выставления оценок и написания рецензии на установленные дополнения, который при нажатии перебрасывает на соответствующие страницы в каталоге Chrome Web Store.
  • Реализовано полномочие media-playback-while-not-visible, позволяющее блокировать воспроизведение звука и видео внутри встроенных iframe-ов, когда они не находятся в зоне видимости.
  • Добавлено CSS-свойство margin-trim, позволяющее избавиться от отступов перед первым и после последнего элемента внутри родительского контейнера.
  • Добавлено CSS-свойство text-decoration-skip-spaces, управляющее отображением декораторов (подчёркивание или зачёркивание) под пробелами в тексте.
  • Добавлена CSS-функция symbols() для упрощения настройки использования нестандартных маркеров в списках.
  • В API WebCrypto добавлена поддержка криптоалгоритмов, стойких к подбору на квантовых компьютерах - ML-KEM и ML-DSA, а также алгоритмов ChaCha20-Poly1305 и X-Wing.
  • В API Window Management добавлены новые методы управления окном: maximize(), minimize() и restore() для раскрытия окна на весь экран, сворачивания или восстановления прежнего размера. Также добавлен метод setResizable() для управления возможностью вручную изменять границы окна. В CSS добавлены медиазапросы display-state и resizable, позволяющие определить свёрнуто или развёрнуто окно, и может ли окно менять размер.
  • Добавлены новые встроенные цветовые пространства (PredefinedColorSpace) - srgb-linear и display-p3-linear.
  • Добавлена поддержка текстовых модулей, импортируемых при помощи конструкции 'import ... with { type: "text" }'.
  • Кроме нововведений и исправления ошибок в новой версии устранено 247 уязвимостей. 4 проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Все критические проблемы вызваны обращением к уже освобождённой памяти (use-after-free).

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66420

opennet honked 07 Oct 2026 18:00 +0000

Браузер Blanc с минималистичной плавающей панелью

Доступен новый web-браузер Blanc , предлагающий самобытный интерфейс с минималистичной плавающей панелью, которая заменяет традиционные панели вкладок и инструментов, и сочетает возможности для ввода URL, поиска, переключения между вкладками, навигации и выполнения команд. В качестве причины создания нового браузера упоминается желание вернуть web-страницам роль первичного элемента, избавившись от излишеств и нагромождений, типа встроенных AI-ассистентов. Код написан на JavaScript использованием платформы Electron и движка Chromium, и распространяется под лицензией MIT. При разработке используются AI-инструменты. Сборки формируются для Linux (AppImage), Windows и macOS.

Вкладки показываются в форме выпадающего списка, появляющегося при переключении фокуса на адресную стоку. Поддерживается объединение вкладок в группы, выгрузка содержимого вкладов из памяти без закрытия самих вкладок и показ в одном окне бок о бок двух выбранных вкладок. При наборе в адресной строке "/" появляется список команд, применяемый вместо традиционного меню.


<video><source src="https://github.com/bnfy/blanc/raw/refs/heads/main/docs/superpowers/plans/assets/island-demo.mp4"></video>

По умолчанию включена блокировка рекламы и трекеров на сетевом уровне, используя списки EasyList и EasyPrivacy. Вкладки в приватном режиме открываются в отдельном сеансе, хранящем все данные только в оперативной памяти. Возможно разделения истории, загрузок, данных сайтов и выданных сайтам полномочий через профили.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66417

opennet honked 07 Oct 2026 13:00 +0000

В GitHub выявлено 543 тысячи оставленных в репозиториях действующих токенов, ключей и паролей

Компания Truffle Security опубликовала результаты анализа утечек учётных данных в репозиториях, размещённых на GitHub. В результате сканирования 224 млн репозиториев, насчитывающих 58 миллиардов файлов, было выявлено 543 тысячи уникальных учётных данных (токенов, ключей и паролей), продолжающих действовать. Действующие учётные данные оставались в репозиториях как минимум год, так как в исследовании использовался срез состояния GitHub от 7 августа прошлого года, а проверка актуальности учётных данных, реализованная через пробные обращения к API, сетевым сервисам и хостам, была выполнена в конце июля нынешнего года.

Медианное время нахождения учётных данных в открытом доступе оценено в 784 дня, при том что самые старые ещё действующие ключи доступа были датированы 2009 годом. Около 200 тысяч найденных действующих учётных данных были помещены в репозитории после включения по умолчанию в GitHub механизма для блокировки утечек конфиденциальных данных и токенов доступа, выполняющего проверку на этапе отправки push-запросов. Утечки не были распознаны из-за размещения в форматах, не поддерживаемых в реализованной защите, при том, что непосредственно включение фильтров примерно в два раза снизило утечки распознаваемых учётных данных.

Оказалось, что GitHub успешно выявляет утечки токенов к распространённым сервисам, таким как GitHub, AWS, Slack, SendGrid, Stripe и GCP, но пропускает оставленные в коде параметры подключения к БД, ключи доступа к API Google и закрытые ключи. Параметры подключения к БД и закрытые ключи по умолчанию не блокируются для избежания ложных срабатываний. Ключи доступа к API Google не блокируются, так как имеют префикс AIzaSy, как у открытых ключей Google Maps, предназначенных для интеграции на web-страницы.

Что касается найденных учётных данных, которые оказались нерабочими, то большая часть из них относится к токенам доступа и ключам, связанным с сервисами, предоставляющими механизм отзыва. Например, из 101886 NPM-токенов был выявлен только один действующий (0.001%), из 73048 GitHub-токенов - 260 (0.35%), а из 30437 токенов Hugging Face - 15 (0.05%). Для ключей Stripe показатель выживаемости составил 4%, AWS - 8%, GCP - 8%, Slack - 2%, GitLab - 0.64%. Для сравнения из 12985 выявленных параметров подключения к СУБД PostgreSQL активными остались 11465 (88%), из 2421 параметров подключения к MySQL - 1806 (74%), из 126963 сервисных аккаунтов Google Cloud - 69041 (54%), из 3790 токенов к Docker Hub - 1244 (33%), а из 22800 ключей к SendGrid - 9189 (40%).

До этого исследователи изучили около 7.5 ПБ данных для обучения AI-моделей, распространяемых через Hugging Face, и выявили в них 221 тысячу действующих учётных данных.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66419

opennet honked 07 Oct 2026 11:00 +0000

Третий альфа-выпуск мессенджера Pidgin 3

Представлен третий альфа-выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.97). Выпуск отмечен как ещё не готовый для повседневного применения. Сборки подготовлены в формате Flatpak и размещены в beta-репозитории на Flathub.

Ветка Pidgin 3 разрабатывается с 2011 года, а до этого ещё три года обсуждалась на уровне концепций и идей. В Pidgin 3 выполнен переход на систему типов GObject, библиотек GTK4 и Adwaita, сборочную систему Meson, GPlugin для обработки плагинов, SQLite для хранения истории чатов и GSettings для работы с настройками. Полностью переработан API. Для определения элементов интерфейса задействован GTK Builder XML, а для отображения истории чатов создана собственная библиотека виджетов Talkatu.

В интерфейсе Pidgin 3 объединены в одном окне список контактов и чат. Прекращена поставка консольного клиента Finch (не исключено, что его могут вернуть в будущем). Из протоколов пока развиваются реализации протоколов IRCv3, XMPP, SIP, Demo, Bonjour и Zulip. Ветка Pidgin 3 несовместима с Pidgin 2 и ранее созданными плагинами, но может быть установлена параллельно с имеющимися сборками Pidgin 2.

Среди изменений в представленном тестовом выпуске:

  • Предложен новый набор пиктограмм, отражающих статус участников.
  • Реализовано автоматическое обновление соединения после обрыва связи. Повторные попытки подключения осуществляются раз в минуту и в отличие от Pidgin 2 не ограничены. Время следующей попытки отражается во встроенном планировщике запуска задач по расписанию (Scheduler).
  • Добавлен отдельный диалог управления плагинами.
  • Добавлен класс PurpleHistory, определяющий форму вывода сообщений в чате.
  • Убран признак экспериментальной разработки с плагина с поддержкой протокола обмена сообщениями Zulip, который теперь показывается в списке протоколов, доступных при создании учётной записи.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66416

contrinitiator bonked 07 Oct 2026 10:47 +0000
original: dmitry84@mk.phreedom.club

#photo #dslr #Leica_R90
Озеро Щучье. Ленинградская область.
Продолжаю прощаться с объективом.
Причины: мне тяжело фокусироваться вручную на людей и животных - не успеваю. Когда-то давно успевал, сейчас нет.
В остальном, объектив просто фантастический.

lens Leica R90 lens Leica R90 lens Leica R90 lens Leica R90

contrinitiator honked back 07 Oct 2026 10:45 +0000
in reply to: https://plasmatrap.com/notes/as1fbfzswy

@wthinker
Жуть, конечно. Так и вижу, как дроны тебя сопровождают везде, ведут постоянную съёмку и ждут повода для наказания. В полезность "штрафовать и сажать" не верю от слова совсем. Как будто наши власти мало штрафуют и сажают? Ну будут больше, уже на подходе, держитесь.
@petez @dmitry84 @fishka_star

opennet honked 07 Oct 2026 10:00 +0000

Компрометация регистраторов 3 доменных зон, позволила получить TLS-сертификаты к сервисам Google

Компания Google сообщила об инциденте, в результате которого атакующим удалось получить TLS-сертификаты для отдельных доменов Google (например, google.as), онлайн-сервисов и крупных компаний в зонах ".gh", ".sl" и ".as". Атака совершена через компрометацию регистраторов национальных доменных зон верхнего уровня - ".gh" (Гана), ".sl" (Сьерра-Леоне) и ".as" (Американское Самоа), что позволило заменить DNS-серверы для доменов в этих зонах и перенаправить запросы на серверы злоумышленников. Перенаправив трафик, атакующие смогли подтвердить владение доменами и получить TLS-сертификаты, так как после изменения данных в DNS проверочные запросы от удостоверяющих центров были отправлены не на реальные, а на подменённые хосты и обработаны на них.

Несанкционированное получение сертификатов было выявлено в результате анализа логов Certificate Transparency, в которых удостоверяющие центры отражают все выданные и отозванные сертификаты. Компания Google заблокировала полученные в ходе атаки нелегитимные сертификаты при помощи механизма CRLSets в браузере Chrome, а также добилась отзыва этих сертификатов удостоверяющими центрами. Пока не раскрывается для каких именно доменов были выпущены обманные сертификаты и какие компании пострадали от атаки.

Для минимизации рисков при повторении подобных инцидентов владельцам доменов рекомендовано организовать постоянный мониторинг публичных логов CT (Certificate Transparency) для выявления несанкционированного выпуска сертификатов. В DNS советуют добавить записи CAA (Certification Authority Authorization), определяющие список удостоверяющих центров, которым разрешено выпускать сертификаты для указанного домена. Выставление DNS-записи CAA не защитит от запроса сертификата после подмены DNS, но после возвращения контроля над DNS предотвратит повторный выпуск сертификатов злоумышленниками, используя прокэшированные данные проверки владения доменом.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66415

undeadly honked 07 Oct 2026 06:00 +0000

New laptops and OpenBSD: HP Envy 17-DA0013dx

We have to admit that even users of a well rounded operation system like OpenBSD sometimes encounter hardware that is not quite supported yet.

Fortunately, sometimes the user facing the problematic hardware is an experienced developer like Ian Darwin, and he took the time to write up his experience in a blog post titled Un-hanging the HP Envy 17-DA0013dx for OpenBSD.

The article leads in with,

I recently acquired a lightly-used HP Envy 17" laptop, model DA0013dx, and of course wanted to run OpenBSD on it. It came with Windows 11 on an internal NVME drive. Booting OpenBSD from a USB device failed fast: it hung. To get there, first of course I had to disable "secure boot" in the BIOS.

and chronicles the steps until he reaches the conclusion,

Last words

If you want a modern laptop with a 16:9 touchscreen display to run OpenBSD, the HP Envy is not a bad choice.

If this sounds good to you, go on read the whole thing

undeadly honked 07 Oct 2026 06:00 +0000

openssh-10.6 released

In their usual, unassuming fashion, the OpenSSH project have released a new version, release 10.6 .

The full text of the 10.6 release nodes reads:

OpenSSH 10.6 was released on 2026-10-06. It is available from the
mirrors listed at https://www.openssh.com/.

OpenSSH is a 100% complete SSH protocol 2.0 implementation and
includes sftp client and server support.

Recently the OpenSSH team have received a large number of security
bug reports, many of which are findings from AI models or made with
AI assistance. While many AI reports are determined not to have
security impact when considered in the context of a realistic
threat model, we very much welcome these reports, especially when
combined with human triage, analysis, test-cases and particularly
when accompanied by proposed fixes.

Read more…

undeadly honked 07 Oct 2026 06:00 +0000

LibreSSL 4.2.2 and 4.3.3 released

In a move that hints strongly that the new OpenBSD release is about to drop soon, the LibreSSL project have announced the new stable releases.

The announcement reads,

List:       openbsd-announce
Subject:    LibreSSL 4.2.2 and 4.3.3 released
From:       Brent Cook <busterb () gmail ! com>
Date:       2026-10-06 0:38:40

We have released LibreSSL 4.3.3 and 4.2.2, which are available in the
LibreSSL directory of your local OpenBSD mirror.

Read more…

opennet honked 06 Oct 2026 20:00 +0000

Опубликованы сборки Raspberry Pi OS для ноутбуков и ПК на базе архитектуры x86_64

Проект Raspberry Pi опубликовал новую версию дистрибутива Raspberry Pi OS 2026-10-06 (Raspbian) и объявил о формировании Live-сборки ( 2.6 ГБ ), предназначенной для установки на компьютеры c процессорами на базе архитектуры x86_64. Как и сборки для ARM-плат Raspberry Pi новый вариант построен на пакетной базе Debian 13. Помимо загрузки с USB-носителей версия для ПК включает инсталлятор Calamares, позволяющий установить систему на стационарный жёсткий диск или SSD.

В состав сборки для ПК среди прочего включён сервис Raspberry Pi Connect, предназначенный для удалённого подключения к рабочему столу дистрибутива Raspberry Pi OS через web-браузер. Среда рабочего стола базируется на композитном сервере labwc, использующем библиотеку wlroots от проекта Sway.

Среди изменений в новой версии Raspberry Pi OS: поставка более качественных пиктограмм для меню, появление всплывающих подсказок о сути виджетов и конфигураторе Control Centre, поддержка автомонтирования шифрованных дисков, добавление на панель виджетов для показа заряда аккумуоятора и вызова экранной клавиатуры squeekboard.

Также можно отметить общую модернизацию оформления среды рабочего стола и добавление новой dock-панели в дополнение к классической панели задач. Вместо старого меню программ предложены два виджета для запуска приложений - полноэкранный интерфейс навигации по доступным программам c функцией поиска и встраиваемый в панель виджет, сочетающий список открытых окон и область для быстрого запуска приложений.

Новая dock-панель допускает размещение одновременно со старой панелью задач, например, старая панель может быть закреплена в верхней части окна для отображения индикаторов состояния, а новая dock-панель размещена в нижней части и отвечать за показ списка окон и интерфейса запуска приложений. Состав и размещение панелей настраивается в конфигураторе.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66413

opennet honked 06 Oct 2026 19:00 +0000

Представлена библиотека WinCore для работы Win32-программ в Linux и macOS

Проект WinCore развивает слой совместимости с Win32/WGL, позволяющий компилировать код Windows-программ, написанный на C/C++ с использованием классического API Win32, для запуска в Linux и macOS. WinCore перехватывает классические обработчики Win32 и использует кросс-платформенные бэкенды для отрисовки через SDL3 или SDL2. Код написан на C++ и распространяется под лицензией LGPLv3.

Проект стал результатом переосмысления библиотеки LDL, того же автора, который пришёл к выводу, что вместо проектирования очередного API, логичнее взять проверенный временем процедурный интерфейс Win32 API и сделать его переносимым на разные ОС и устройства. Идея в том, что код пишется по правилам Win32, но нативно компилируется и работает в Windows, Linux и macOS.

Библиотека написана на строгом C++98 для максимальной переносимости, но экспортирует чистые заголовочные файлы C89, что гарантирует обратную совместимость и позволяет легко делать биндинги к Rust, Zig, Python и другим языкам через C FFI. На данный момент добавлено 2 бэкенда - SDL2 и SDL3. В будущем планируется добавить бэкенды для XLib и Wayland.

Автор не ставит цели, эмулировать все возможности Windows и фокусируется только на подсистемах для мультимедиа и движков. В настоящее время реализовано 5 функций Kernel32.dll (управление модулями, системное время и задержки), 25 функций User32.dll (создание окон, циклы сообщений, позиция курсора и обработка ввода), 5 функций Gdi32.dll (выбор пиксельного формата, вывод битмапов и переключение буферов) и 4 функции Opengl32.dll (создание, удаление и активация контекстов WGL).

Источник: https://www.opennet.ru/opennews/art.shtml?num=66412

continue honked back 06 Oct 2026 17:43 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-146a-c51a-ed66-3f9685574648

@iron_bug @limping
Вспомнился бородатый анекдот:

Волки загнали собаку, окружили, хотят сожрать. Собака просит не убивать её, взамен обещает помогать загонять овец и пр.
Волки подумали и оставили собаку в стае. Два года она им помогала, всему учила, показывала места, охотилась вместе с ними.
Настала особенно голодная зима, охоты неудачные, волки голодные, отчаявшиеся. Что делать? Решили всё-таки сожрать собаку. Сожрали. Косточки похоронили. Поставили надгробие. Думают, как подписать, от кого?
"От друзей"? Так вроде какие друзья, раз сожрали... "От врагов"? Так 2 года вместе бок о бок жили, охотились, никто в обиде не был...
Подумали и написали "От коллег"

opennet honked 06 Oct 2026 16:00 +0000

Выпуск OpenSSH 10.6 с устранением уязвимостей

Опубликован выпуск OpenSSH 10.6 , открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Устранены проблемы с безопасностью, большинство из которых выявлены при анализе кода с использованием AI-инструментов (CVE-идентификаторы не назначены):
  • Уязвимость в sftp, позволяющая записать файл за пределы целевой директории при обращении к подконтрольному злоумышленникам серверу.
  • Две уязвимости в реализации GSSAPI в sshd, вызванные сохранением состояния между разными попытками аутентификации. Учётные данные GSSAPI могли сохраняться после неудачной попытки аутентификации и использоваться после последующей успешной попытки аутентификации. Проблемы проявляются при включении настройки GSSAPIAuthentication.
  • В sshd и ssh отключена поддержка сжатия LZ77 из-за возможности проведения атаки по сторонним каналам, позволяющей восстановить содержимое из другого сеанса при подключении через общее с жертвой мультиплексированное соединение, пользуясь тем, что контролируемые злоумышленником входные данные влияют на общую длину передаваемых зашифрованных сообщений (LZ77 заменяет повторяющиеся строки на ссылки в общем для всех каналов буфере).
  • В утилите ssh запрещено использовать символы '$' и '\' в именах пользователей, введённых в командной строке, так с их помощью можно было организовать выполнение кода при подстановке имён в директивы ProxyCommand и Match exec, указанные в настройках.
  • В ssh-keygen исправлена некорректная обработка летнего времени, приводившая к сдвигу срока действия сертификатов на 1 час.
  • С цельб блокирования создания zip-бомб в sshd и ssh добавлена проверка превышения максимального размера пакета при распаковке данных.
  • В sshd решена проблема, позволявшая обойти ограничения ключевого слова "restrict" в файле authorized_keys, которое не применялось к туннелям (PermitTunnel).
  • В sshd устранён некорректный разбор опции "none" внутри блоков Match, которая в некоторых директивах, таких как AuthorizedPrincipalsFile, интерпретировалась как имя файла, а не как признак отключения директивы.
  • В sshd устранено отсутствие сброса root-привилегий на платформах, не поддерживающих передачу файловых дескрипторов и требующих для выделения PTY прав root. Проблема проявляется в QNX 6, SCO OpenServer 5 и при сборке с опцией "--disable-fd-passing".




  • Не связанные с уязвимостями изменения:

    • Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
    • В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.
    • В ssh-keygen и ssh-add реализована проверка политики credProtect в учётных данных для выполнения требований верификации (PIN или биометрия) перед доступом к резидентным ключам на токенах FIDO.
    • В ssh-add добавлен флаг "-P" для пропуска необязательного ввода PIN-кода для токенов FIDO и PKCS#11.
    • В ssh в команде ~I реализован вывод информации о версиях на локальной и удалённой системах.
    • В sftp в команды mkdir/lmkdir добавлен флаг '-p' для создания каталогов при необходимости.
    • В ssh-keygen добавлен режим "hexdump" для экспорта ключей в форме шестнадцатеричных дампов (например, для вставки в документацию).
    • В ssh и sshd в директиве ChannelTimeout разрешено указание таймаутов с точностью до долей секунды.
    • В sshd добавлена опция AgentSocketPath для указания пути к $SSH_AUTH_SOCK при пробросе агента (например, user:.ssh/agent для подкаталогов в $HOME и shared:/tmp для общих каталогов).
    • В ssh-agent добавлен флаг "-A" для указания каталогов с сокетами агента, в котором допустимо указание префиксов "user:" и "shared:" как в опции AgentSocketPath.
    • В sshd проверка открытых ключей отделена от попыток аутентификации. Добавлена опция "PubkeyOptions max-pk-ok:nnnn" для настройки числа попыток проверки открытых ключей (по умолчанию 6), после которых соединение будет разорвано по лимиту MaxAuthTries.
    • В ssh и sshd в опцию TCPKeepAlive добавлена поддержка значения "all", включающего отправку keepalive-пакетов не только для основного соединения, но и для проброшенных через него соединений.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66410

opennet honked 06 Oct 2026 16:00 +0000

24 октября в Москве пройдёт конференция разработчиков на языке Perl

В субботу 24 октября в Москве состоится ежегодная встреча разработчиков, использующих язык программирования Perl. На конференции будут доклады про разработку GUI на Tcl::Tk, использование Perl в составе AI-оркестратора сервисов агрегации, собственный язык с компилятором и первый тайлинговый оконный менеджер, написанный на Perl. На мероприятии также будет предоставлена возможность обсудить актуальные вопросы, пообщаться вживую и обменяться опытом. Участие бесплатное, но требуется предварительная регистрация. Планируется онлайн-трансляция из зала.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66408

contrinitiator honked 06 Oct 2026 14:01 +0000

Я даже не сомневался, куда эта тема с медведями приведёт: сообщают что в Забайкальский природный парк теперь без "сопровождающего" приехать туристам нельзя. Теперь только платно с госинспектором, по заявке за несколько дней. Ждём распространение практики в другие регионы! Медведей мало что ли!

opennet honked 06 Oct 2026 10:00 +0000

Опубликован дистрибутив ROSA Fresh 13.3

Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Fresh 13.3, построенный на платформе rosa 13 . Дистрибутив распространяется свободно и разрабатывается с участием сообщества. Релиз ориентирован на широкий круг пользователей. Для загрузки доступны сборки с рабочими столами KDE 6 ( 4 ГБ ). KDE 5 ( 4 ГБ , LXQt ( 3 ГБ ) и GNOME ( 4 ГБ ), а также сборки для серверов ( 2 ГБ ) и виртуальных машин ( 947 МБ ). В репозитории пакеты собраны для архитектур aarch64, e2kv4, i686, loongarch64, riscv64 и x86_64.

Среди изменений:

  • Ядро Linux обновлено до ветки 6.18 (ранее было 6.12, на старых установках продолжает обновляться ядро 6.12, а новое можно установить как пакет task-kernel-6.18-generic).
  • Улучшена поддержка ноутбуков, видеокарт, WiFi и Bluetooth-адаптеров и сетевых карт. Пакет Mesa обновлён до версии 26.2.3. Обновлены дополнительные драйверы Realtek, прошивки linux-firmware, микрокоды процессоров Intel и AMD. Размер пакета linux-firmware сокращён на ~450 МБ.
  • Все исполняемые файлы и библиотеки снабжены подписями IMA. Режим IMA, запрещающий запуск сторонних исполняемых файлов, можно включить командой "sudo imactl enable".
  • Рабочий стол KDE обновлён до KDE Plasma 6.6, KDE Frameworks 6.29 и KDE Gear 26.04.3. Обновлён графический редактор Krita 6.0.1. По умолчанию продолжает предлагаться сеанс X11, но можно выбрать и Wayland.
  • Реализована функциональность сворачиваемых групп. Улучшен поиск по содержимому файлов и обеспечен поиск по тексту документов в формате RTF.
  • Пометка ярлыков перенесена в левый нижний угол пиктограмм.
  • Добавлена возможность удаления программ через кнопку "Удалить приложение" в контекстном меню, показываемом при клике правой кнопкой мыши на значок в меню приложений (Пуск).
  • Реализована функция проверки микрофона через графический интерфейс.
  • Благодаря оптимизации настроек кеша отложенной записи сокращено время на синхронизацию перед извлечением USB-накопителей и дисков после записи на них большого объёма данных. В настройках монтирования накопителей по умолчанию включена опция noatime для исключения лишних операций записи. Упрощено выполнение смены владельца файла из графического окружения.
  • При подключении принтера или при переходе в связанные с печатью разделы в меню приложений (Пуск) и в конфигураторе, вместо встроенного в KDE интерфейса для управления очередью печати задействована программа system-config-printer, поддерживающая поиск по моделям принтеров и работу с треем.
  • В состав включена программа btrfs-snapshot-gui для работы со снапшотами в BTRFS.
  • Предустановлена программа gnome-network-displays для беспроводной трансляции экрана при помощи протокола Miracast (например, на телевизор).
  • На устройствах с сенсорным экраном в сеансе X11 обеспечен автоматический запуск экранной клавиатуры. Реализован графический интерфейс для настройки автозапуска клавиатуры. Улучшен значок экранной клавиатуры в трее. Для сеанса Wayland предлагается другая экранная клавиатура.
  • Разработана новая графическая утилита для входа в домен Active Directory, FreeIPA и Dynamic Directory. В настройки KDE добавлен раздел ввода в домен. Добавлен механизм монтирования сетевых ресурсов CIFS с авторизацией по Kerberos после входа пользователя в систему и реализована графическая утилита для его настройки.
  • Улучшен внешний вид калькулятора.
  • Офисный пакет LibreOffice обновлён до версии 26.2.4 и дополнен некоторыми улучшениями, впервые появившимися в репозитории Росы/МОС (по возможности изменения переданы в апстрим). Добавлена быстрая вставка гиперссылки для выделенного текста. Ускорена отрисовка при прокрутке предпросмотра в диалоге печати. В библиотеку стилей включён готовый стиль "Таблица с границами". В диалог печати в LibreOffice Calc добавлены выбор режима масштабирования, размера бумаги и её ориентации, а также возможность быстрой настройки полей.
  • В базовую поставку добавлена программа Filelight для визуализации расходования дискового пространства.
  • В состав включена программа-диктофон Krecorder.
  • В настройках KDE обеспечен поиск по ключевым словам на языке системы (в том числе по-русски).
  • В системной библиотеке QtWebEngine и браузере Falkon налажены функции для проверки правописания. Добавел пакет со словарём для QtWebEngine.
  • В Firefox реализовано использование системного хранилища сертификатов в дополнение ко встроенному, что позволило реализовать поддержку сертификатов Минцифры из пакета rootcerts-russia. В предустановленном браузере Chromium сохранена поддержка шифрования трафика по ГОСТ через КриптоПро (интегрирован набор патчей chromium-gost).
  • Продолжено развитие сборок с рабочим столом GNOME, в качестве сеанса по умолчанию в которых предлагается Wayland, но доступен и выбор сеанса X11. Для сохранения поддержки X11 пакеты gnome-shell, mutter и gdm остаются на версии 49, но приложения GNOME обновлены до GNOME 50 или новее. В платформе rosa14 в GNOME останется только поддержка Wayland.
  • Добавлена функция для быстрого удаления программ из контекстного меню в GNOME.
  • В образ с GNOME добавлена программа gdm-settings для настройки экрана входа в систему
  • В файловом менеджере Nautilus реализован показ свободного места.
  • Реализована система автоматической офлайн установки обновлений rosa-offline-updates, при использовании которой пакеты загружаются во время работы компьютера, а устанавливаются при следующем включении. Поддержка rosa-offline-updates интегрирована в графический интерфейс установки обновлений "Светофор".
  • Обновлена Витрина приложений, в которой представлено более 200 приложений из репозитория.
  • Обновлены серверные пакеты, такие как Java OpenJDK 25, .NET 10, node.js 26, postgresql 18, patroni 4.1.5, vip-manager 5.0.0, odyssey 1.5.2, etcd 3.6.12, kubernetes 1.36, cri-tools 1.36, Docker 29.7.2, postfix 3.11, opensmtpd 7.9.0p0, Samba 4.23.11 Добавлены пакеты с PostgreSQL-расширениями pglogical, TimescaleDB, pg_store_plans, credcheck и temporal_tables.
  • В virt-manager добавлена возможность группировки виртуальных машин.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66407

opennet honked 05 Oct 2026 20:00 +0000

Выпуск компоновщика Mold 3.0, развиваемого разработчиком LLVM lld

Опубликован выпуск компоновщика Mold 3.0 , который может применяться в качестве более быстрой прозрачной замены GNU linker на Linux-системах. Проект развивает Rui Ueyama, автор компоновщика LLVM lld . Ключевой особенностью Mold является очень высокая скорость связывания объектных файлов, заметно опережающая компоновщики GNU gold и LLVM lld (компоновка в Mold выполняется со скоростью, всего в два раза медленнее простого копирования файлов утилитой cp). Код написан на языке Rust и распространяется под лицензией MIT.

Уменьшение времени на компоновку позволяет значительно повысить удобство разработки больших проектов за счёт сокращения ожидания в процессе формирования исполняемых файлов при отладке и тестирования изменений. Мотивом к созданию Mold стало раздражение от необходимости ждать завершения компоновки после каждого внесения изменения в код, а также низкая эффективность работы существующих компоновщиков на многоядерных системах и желание опробовать принципиально иную архитектуру компоновки, не прибегая при этом к излишне усложнённым моделям, таким как инкрементальная компоновка.

Высокая производительность компоновки исполняемого файла из большого числа подготовленных компилятором объектных файлов в Mold достигается использованием более быстрых алгоритмов, активным распараллеливанием операций между доступными ядрам CPU и применением более эффективных структур данных. Например, в Mold реализована техника выполнения интенсивных вычислений одновременно с копированием файлов, упреждающая загрузка объектных файлов в память, использование быстрых хэш-таблиц при разрешении символов, сканирование таблиц перемещений в отдельном потоке и дедупликация повторяющихся в разных файлах объединяемых секций.

Ветка Mold 3.0 примечательна переписыванием кодовой базы с C++ (C++20) на язык Rust. Mold 3.0 может использоваться в качестве прозрачной замены Mold 2.42.1, последнего выпуска на языке C++, и поддерживает все ранее доступные опции и целевые архитектуры. Переход на Rust позволил обезопасить проект от потенциальных проблем при обработке повреждённых объектных файлов - в ситуациях, когда версия на С++ аварийно завершалась из-за обращения к областям памяти за пределами буфера, вариант на Rust останавливает работу на этапе проверки границ. Производительность реализации на Rust находится на одном уровне с версией на C++.

Помимо миграции на Rust ключевой целью при разработке ветки 3.0 было повышение совместимости с GNU ld и подготовка проекта к возможности использования в качестве компоновщика по умолчанию в дистрибутивах Linux. Сборочная система заменена с CMake на Cargo, а система тестов с ctest на cargo test. Из зависимостей исключена библиотека oneTBB.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66406

opennet honked 05 Oct 2026 15:00 +0000

Проект PhotoSuite развивает открытый аналог Photoshop

Доступны первые выпуски графического редактора PhotoSuite , разработчик которого поставил перед собой цель создать продукт способный заменить классический Adobe Photoshop и полностью поддерживающий форматы PSD и PSB. Программа поддерживает редактирование растровый и векторной графики, и по возможности воспроизводит рабочие процессы, панели инструментов, диалоги, горячие клавиши и модификаторы, привычные пользователям Photoshop CS6. В качестве основного формата файлов применяется PSD. Заявлено, что сохранённые в PhotoSuite могут без проблем открываться в Photoshop и наоборот.

Код написан на JavaScript и распространяется под лицензией GPLv3. Готовые сборки формируются для Linux, Windows и macOS. Для выполнения в качестве обособленного десктоп-приложения задействована небольшая обвязка на языке Rust, использующая платформу Tauri, предоставляющая возможности для использования родных диалогов и меню, доступа к файловой системе, работы с буфером обмена, вывода на печать и перемещения файлов мышью. По заявлению код опубликован после около года разработки в приватном репозитории. В процессе работы используется AI-ассистент, но развивающий проект разработчик не считает PhotoSuite AI-слопом, так как имеет более 20 лет опыта разработки на JavaScript.

Среди реализованных возможностей:

  • Работа с растровыми и векторными слоями, группами слоёв и масками. Совместимые с Photoshop стили слоёв для создания теней, свечения, тиснения, наложение цвета, градиентов, шаблонов и обводки. Умные объекты и фильтры с поддержкой недеструктивного редактирования.
  • Классический набор инструментов, включая выделение, кадрирование, кисть, штампы, восстанавливающая кисть, ластик, градиент, размытие, осветление/затемнение, перо, текст, фигуры и пипетка.
  • Панорамирование, масштабирование и вращение холста, выравнивание по сетке, линейкам и произвольно выставляемым направляющим.
  • Ведение истории операций с поддержкой отката изменений и сохранения снапшотов состояния.
  • Набор фильтров, поддерживающих многопоточное выполнение и live-предпросмотр.
  • Возможности для коррекции оптических искажений .
  • Задействование WebAssembly для высокопроизводительной обработки изображений.
  • Инструменты для работы с текстом, использующие Typr.js для работы со шрифтами и скомпилированный в WebAssembly движок HarfBuzz для компоновки текста. Поддержка привязки текста к криволинейной направляющей, деформации текста, лигатур OpenType и кернинга.
  • Возможность создания скриптов для автоматизации действий, используя JavaScript/JSX и движок Acorn.
  • Поддержка создания плагинов для интеграции инструментов в боковую панель.
  • Поддержка форматов файлов: PSD, PSB, AI (Adobe Illustrator), XD (Adobe XD), PNG, APNG, JPEG, WebP, AVIF, TIFF, GIF, BMP, TGA, OpenEXR, SVG, PDF, PostScript, EPS, EMF, WMF, DXF, Sketch, FIG (Figma), AF (Affinity Photo/Designer), XCF (GIMP), DNG, CR2, NEF, ARW и специфичных для камер RAW-форматов.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66404

contrinitiator honked back 05 Oct 2026 14:05 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-166a-c3aa-336e-55f134614873

@iron_bug
Да, это типичная история, и никакой вывоз мусора по графику или сорттровка не помогают, потому что всё равно весь мусор оказывается в одной вонючей кучи. Каждый должен сам минимизировать свой мусор, не надеясь на коммунальщиков.
@wthinker @mamohin

opennet honked 05 Oct 2026 12:00 +0000

Анонсировано открытие кода браузера Orion для Linux и Windows

Разработчики поисковой системы Kagi объявили о решении открыть исходный код редакций браузера Orion для платформ Linux и Windows. Детали будущей модели развития и лицензии Orion для указанных платформ намерены опубликовать в течение 30 дней. Рассматривается возможность передачи кода на попечение одной из некоммерческих организаций.

Причиной пересмотра политики в отношении публикации кода стало сворачивание разработки Orion для Linux и Windows в пользу развития только версий для macOS и iOS, так как небольшая компания Kagi не смогла потянуть разработку сложного кросс-платформенного продукта и желает больше не распылять ресурсы, а сосредоточиться только на одном варианте браузера. В заявлении указано, что разработчики Orion потратили много времени и сил на создание версий для Linux и Windows, и считают, что проект заслуживает продолжения разработки, но уже без участия Kagi, а силами заинтересованного сообщества.

Браузер Orion построен на движке WebKit и примечателен блокированием по умолчанию рекламы и кода для отслеживания перемещений, отсутствием сбора и отправки телеметрии, интеграцией с поисковыми сервисами Kagi, дополнительными возможностями кастомизации интерфейса и просматриваемых страниц, поддержкой установки дополнений от Safari, Chrome и Firefox. Браузер также демонстрирует более эффективное освобождение памяти - после закрытия вкладок Orion занимает в 3 раза меньше памяти по сравнению с Safari, в 2.5 раза - по сравнению Chrome и в 2 раза - по сравнению Firefox.

В Orion можно добавлять в панель собственные кнопки для вызова JavaScript-кода или выполнения доступных в браузере функций. Поддерживается изменение шрифтов, отключение закреплённых (непрокручиваемых) заголовков, принудительное применение тёмного оформления для сайтов, а также выборочное отключение JavaScript, Cookie и внешних шрифтов. Имеется режим быстрого удаления HTML-элементов со страниц через их выделение курсором, а также функция редактирования страницы, позволяющая изменить содержимое перед созданием скриншота или сохранением на диск.

Среди других возможностей: вертикальные вкладки, режим быстрого поиска, интеграция с archive.org для просмотра старых версий страниц, режим компактного отображения вкладок, автоскрытие панелей, изменение User Agent, предпросмотр ссылок, группировка вкладок, режим экономии энергии, блокировка автовоспроизведения звука и видео, отключение применяемой на некоторых сайтах блокировки копирования в буфер обмена.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66403

opennet honked 05 Oct 2026 11:00 +0000

Инженер из NVIDIA протестировал уровень задержек при использовании Wayland и X.Org

Камиль Лысик ( Kamil Łysik ), работающий в компании NVIDIA, выступил на конференции XDC 2026 с докладом , в котором рассказал о результатах тестирования задержек вывода информации в окружениях GNOME 49.7 (mutter) и KDE 6.7.4 (kwin) при использовании X.Org Server и Wayland. Задействованный в исследовании код опубликован под лицензией MIT.

В целом выводы сводятся к тому, что различия в отзывчивости не существенны и трудно выделить одного победителя. Наибольшее влияние на задержки, по мнению Камиля, вносят обработка ввода и организация вывода на монитор. Отдельно отмечена технология адаптивного изменения частоты обновления экрана (VRR), включение которой позволило заметно повысить отзывчивость. Также упомянуто решение проблем с задержками, в прошлых тестированиях возникавших при использовании XWayland - в новой кодовой базе XWayland появление дополнительных задержек не зафиксировано.

Предложенный метод оценки отзывчивости интерфейса близок к исследованию, проведённому в июле Марком Неттом. Как и в прошлом исследовании для точного измерения времени от нажатия клавиши до изменения информации на экране использовалось специальное аппаратное устройство на базе микроконтроллера ЕSP32-S3, к которому был подключён фотодиод для фиксации изменения яркости точки на экране, и обеспечена симуляция работы USB-клавиатуры. Для вывода были задействованы видеокарта NVIDIA GeForce RTX 5070 и монитор LG 27GN950. В системе применялось ядро Linux 7.1.7 и набор проприетарных драйверов NVIDIA 610.57.04.




<iframe src="https://www.youtube.com/embed/j5W5ErEMnvM?start=29571"></center> <br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66396">https://www.opennet.ru/opennews/art.shtml?num=66396</a></b></br></center></p></p>

opennet honked 05 Oct 2026 10:00 +0000

Выпуск Phosh 0.58, GNOME-окружения для смартфонов

Опубликован релиз Phosh 0.58 , экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME и используется в postmarketOS , Mobian , ALT Mobile , Droidian , некоторых прошивках для устройств Pine64 и редакции Fedora для смартфонов . Phosh использует композитный сервер Phoc , работающий поверх Wayland, а также собственную экранную клавиатуру. Наработки проекта распространяются под лицензией GPLv3+.

Среди изменений:

  • В быстрых настройках в функцию "caffeine", блокирующую автоотключение экрана, добавлена возможность выбора методов для предотвращения активации спящего режима и блокировки экрана.
  • В уведомление, показываемое после создания скриншота, добавлены кнопки для открытия изображения или просмотра содержимого каталога, в который сохранён скриншот.
  • Улучшено отслеживание запуска приложений и flatpak-пакетов, в которых используется отдельное имя для DBus.
  • В композитном сервере phoc расширена поддержка Wayland-протоколов text-input-v3 и layer-shell-effects для улучшения совместимости с GTK 4.24 и разделения перемещений Wayland-поверхностей композитным сервером и клиентом. Добавлен интерфейс для отрисовки миниатюр, позволивший ускорить их показ на экране.
  • В экранной клавиатуре Stevia предоставлена возможность установки словарей для автодополнения ввода в домашний каталог.
  • В конфигураторе phosh-mobile-settings упрощена фильтрация панелей и задействована логика работы с панелями, как в приложении conf-tweaks.
  • В мастере первого запуска (phosh-first-boot) предоставлены возможности для настройки минимального размера пароля и имени пользователя. При работе с зашифрованными накопителями по умолчанию задействован бэкенд LUKS (Linux Unified Key Setup) из systemd-homed. Включено добавление нового пользователя в группу sudo.
  • В gmobile, набор обработчиков для работы GNOME на мобильных устройствах, добавлена поддержка экранной панели, используемой в Google Pixel 3 XL. Обеспечена поддержка Google Pixel 9a и налажена обработка скруглённых углов экрана смартфона Fairphone 5.
  • В виджет сохранения файлов добавлена функция создания каталогов, а также монтирования и отмонтирования сетевых разделов и SD-карт.
  • Обновлены версии зависимостей: callaudiod 0.1.10, Calls 50.0, cellbroadcastd 0.0.3, feedbackd 0.8.9, feedbackd-device-themes 0.8.9, GNOME 50, iio-sensor-proxy 3.9, mmsd-tng 2.6.4, ModemManager 1.25.95, wlroots 0.20.2, wys 0.1.12.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66402

opennet honked 05 Oct 2026 08:00 +0000

Тео де Раадт предложил изменения для ограничения доступа к ФС через функцию openat

Тео де Раадт предложил включить в OpenBSD новый механизм для уменьшения поверхности атаки, реализованный через расширение возможностей системного вызова openat . Патчи с реализацией дополнительных флагов для openat и open, ограничивающих возможность перехода к верхним каталогам через "/.." и обращения по абсолютным путям, подготовлены для ядра, libc, а также некоторых приложений из базовой системы. Изменения пока не включены в состав OpenBSD-current и находятся на стадии обсуждения среди разработчиков.

Семейство системных вызовов openat(2) работает как аналог open(2) за исключением того, что если в параметре "path" указан относительный путь, то открываемый файл определяется относительно каталога, связанного с файловым дескриптором "fd", а не относительно текущего рабочего каталога. Если передать в openat абсолютный путь, например:

 
   int dirfd = open("/tmp", O_RDONLY | O_DIRECTORY);                       
   int hfd = openat(dirfd, "/etc/hosts", O_RDONLY);

функция openat() проигнорирует "dirfd" и, как следствие, абсолютный путь обработается обычным образом.

Поэтому замена open() на openat() сама по себе не усиливает безопасность программы. Такой вызов может ускорить разбор пути, но не ограничивает доступ к файловой системе. Не гарантируют защиту и флаги, запрещающие абсолютные пути (например, RESOLVE_BENEATH и/или RESOLVE_IN_ROOT для openat2 в Linux): программист должен добавлять их ко всем подходящим вызовам, а при захвате управления процессом атакующий может воспользоваться другими путями открытия файлов.

В ходе работы над утилитой openrsync у Тео возникла необходимость ограничить её возможности по обходу файловой системы, но сделать это при помощи функций unveil() и pledge() не представлялось возможным. Тогда возникла идея о механизме, подобном openat(), но со свойствами безопастности, дополняющими pledge/unveil или даже работающими при их отсуствии.

Основная идея - сделать ограничения частью самого дескриптора каталога. Для этого предлагается флаг F_BELOW, который можно установить через fcntl(), либо флаг O_BELOW для open(). Ограниченный таким образом дескриптор "dirfd" будет разрешать только переходы вниз по дереву каталогов: вызовы openat() с абсолютным путём или с переходом вверх через ".." будут завершаться ошибкой ENOENT. В случае атаки, приводящей к выполнению кода, таблица файловых дескрипторов процесса будет содержать менее функциональные "dirfd", что будет ограничивать поверхность атаки.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66401

opennet honked 04 Oct 2026 21:00 +0000

Проект Rocky Linux анонсировал OpenCourant, форк OpenRadioss

Некоммерческая организация Rocky Enterprise Software Foundation , курирующая разработку дистрибутива Rocky Linux, объявила о создании проекта OpenCourant , который продолжит развитие открытой кодовой базы платформы OpenRadioss после её трансформации в проприетарный продукт. Код проекта продолжит развиваться под лицензией APGLv3 силами сообщества и под управлением некоммерческого фонда, не зависящего от отдельных поставщиков. Для участия в работе над форком приглашаются разработчики, вовлечённые в работу над проектом OpenRadioss до его закрытия.

Код проекта OpenRadioss написан на языке Fortran и был открыт в 2022 году. Несколько дней назад компания Siemens удалила репозиторий OpenRadioss с GitHub, отключила сайт проекта и предложила пользователям перейти на проприетарный продукт Simcenter Radioss. OpenRadioss предназначен для решения задач механики сплошных сред, таких как расчёт прочности инженерных конструкций в высоконелинейных задачах, связанных с большими пластическими деформациями исследуемой среды. Код в основном написан на языке Fortran и поддерживает работу в Linux и Windows. К решаемым проектом задачам относятся проблемы обработки металлов давлением и листовой штамповки, а также симуляция быстропротекающих процессов и механики жидкости и газа.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66400

opennet honked 04 Oct 2026 20:00 +0000

Выпуск компилятора языка D 2.113

Опубликован релиз DMD 2.113 , эталонного компилятора для языка D. Код компилятора распространяется под свободной лицензией BSL (Boost Software License). Поддерживаются системы Linux, Windows, macOS и FreeBSD.

Язык D использует статическую типизацию, обладает синтаксисом, схожим с C/C++, и обеспечивает производительность компилируемых языков. Язык D также заимствует некоторые возможности динамических языков, полезные для повышения эффективности разработки и обеспечения безопасности. Например, имеется поддержка: ассоциативных массивов, косвенного определения типов, автоматического управления памятью, средств параллельного программирования, шаблонов, компонентов для метапрограммирования. Опционально доступен сборщик мусора. В программах на языке D можно использовать библиотеки на языке C, а также некоторые библиотеки на C++ и Objective-C.

Среди изменений в выпуске 2.113:

  • Новый экспериментальный движок Data Flow Analysis ("-preview=fastdfa"), который пытается отслеживать состояние переменных по ходу выполнения функции. Движок анализирует может ли указатель быть null, инициализирована ли переменная, какие значения переменная потенциально может иметь и как состояние меняется после выражений "if", циклов и присваиваний. Также он обнаруживает чтение неинициализированных переменных. Причём анализ умеет проходить через указатели:
      void readFromUninit() @system
      {
        int val1 = void;
        int val2 = val1; // error
    
        int* ptr = &val1;
        int val3 = *ptr; // error
      }
    
  • Добавлен новый типаж, обрабатываемый на этапе компиляции (compile-time trait) "__traits(needsDestruction, T)", который позволяет определять типы, требующие сложного уничтожения.
      class C { ~this(); }
      struct S { ~this(); }
    
      static assert(!__traits(needsDestruction, C));
      static assert(__traits(needsDestruction, S));
      static assert(!__traits(needsDestruction, S[0]));
      static assert(__traits(needsDestruction, S[1]));
    
  • Появилась опциональная проверка, производимая на этапе выполнения, "-check=nullderef=on", позволяющая вместо состояния "crash" получить контролируемую ошибку, которую можно обработать через механизмы core.exception.
  • Добавлен вывод длины статических массивов. Используя символ "$", вывод длины будет происходить автоматически:
       int[$] arr = [1, 2, 3]; // int[3] arr = [1, 2, 3];
    
  • Улучшена реализация "pragma(inline, true)" - компилятор теперь рассматривает такие функции в отдельной стадии "inlining", что важно для высокопроизводительного и шаблонного кода.
  • Улучшен режим диагностики "-vgc", который отслеживает операции, требующие выделения памяти через сборщик мусора. В новой версии реализовано точное определение местоположения вложенной функции и переменной, из-за которых создаётся замыкание (closure).
  • Добавлен новый синтаксис "with(auto x = expression())", который можно применять когда результат выражения нужно временно использовать как объект контекста.
  • Появился механизм для перехвата необработанных исключений, которые выходят за пределы потока. Например, можно глобально или для конкретного потока перехватить исключение и решить, что с ним делать до остановки выполнения из-за фатальной ошибки: логировать; завершить процесс;- передать дальше; выполнить собственную runtime policy.
      filterThreadThrowableHandler = (ref Throwable t)
      {
        ...
      };
    
  • В пакетный менеджер dub добавлена опция "-timeout для использования "dustmite" - инструмента по поиску минимального кода с примером проблемного поведения компилятора.
  • На основе DMD 2.113 выпущен компилятор LDC 1.43, в который добавлено множество улучшений.

    • Реализована поддержка LLVM 22.
    • Существенно улучшена поддержка "WebAssembly". Добавлены поддержка сборщика мусора и исключений. Теперь "DRuntime" и "Phobos" (стандартная библиотека) поддерживают WASI Preview 1, WASI Preview 2 и Emscripten.
    • Кросс-компиляция в "LDC" стала проще и появились готовые дополнения, которые можно указывать при сборке через опцию "-mtriple="
      Windows
        x86_64-windows-msvc
        i686-windows-msvc
      
      Android
        aarch64-linux-android30
        armv7a-linux-androideabi29
        x86_64-linux-android29
        i686-linux-android29
      
      WASI
        wasm32-unknown-wasip1
        wasm32-unknown-wasip2
      
      Emscripten
        wasm32-unknown-emscripten
      
    • Оператор @restrict теперь работает для динамических массивов, что помогает делать авто-векторизацию:
        @ldc.attributes.restrict
        float[] foo(float[] a, float[] b) {
          float[] c;
          c[] = a[] * b[];
          return c;
        }
      
    • Улучшена поддержка встроенного ассемблера в стиле "DMD": "asm { naked; }", для которого реализована возможность применять встроенные в компилятор оптимизации, включая "LTO".
    • В "LDC" добавлена поддержка "dcompute", который теперь умеет внутри вызывать "PTX" и "SPIR-V" для работы на GPU. Ведётся работа по поддержке графических API "metal" и "directx".
    • Дополнительно можно отметить разработку ряда интересных проектов на языке D:

      • В области разработки игр (GameDev) были следующие обновления: в движке Parin улучшена поддержка WASM и добавлены примеры для WASI. В Steam выпущена демонстрация новой игры Rhythm Game Studio, реализованная на D с использованием "SDL3".
      • В области веб-разработки представлен проект crate, упрощающий разработку CRUD веб-приложений. Проект по описанной модели данных позволяет автоматически создавать интерфейсы для протоколов REST, JSON:API, GraphQL и MCP.
      • В области графических интерфейсов разрабатывается написанный на языке D порт "XOrg/XLibre" - xenia. Графический тулкит Sciter получил возможность использовать D вместе с логикой на JS/HTML.
      • Для работы с аудио появились нативные обвязки для LV2 и JACK Audio Connection Kit. Для профессиональных разработчиков аудио-плагинов продолжается развитие библиотеки dplug. Представлен проект синтезатора звука на WASM4.
      • Улучшена поддержка системы сборки Bazel, что упростило сборку смешанных приложений с кодом на C++.
      • Представлены приложения, упрощающие работу с ключами шифрования: neverstored и hideout.
      • В сентябре в Лондоне прошла конференция Dconf2026. Представлены доклады о развитии языка D и проектах, связанных с ним.


      • Источник: https://www.opennet.ru/opennews/art.shtml?num=66399

opennet honked 04 Oct 2026 16:00 +0000

Компилятор EDG C/C++ превращён в открытый проект, развиваемый сообществом

Компания Edison Design Group в связи с прекращением своей деятельности открыла исходный код фронтенда компилятора EDG C/C++ и передала его разработку сообществу. Дальнейшая работа над EDG C/C++ будет вестись под покровительством некоммерческой организации C++ Alliance , предоставляющей инфраструктуру и финансирующей работу над такими проектами, как Boost . Код EDG C/C++ открыт под лицензией Apache 2.0 с исключениями LLVM, убирающими ограничения по включению runtime-частей компилятора в бинарные файлы и решающих проблемы с совместимостью с GPLv2.

Компания Edison Design Group была создана в 1988 году и специализировалась на разработке фронтэнда для языков C и C++, выполняющего работу по препроцессингу, лексическому, синтаксическому и семантическому анализу исходного кода, выявлению ошибок и преобразованию в универсальное промежуточное представление, которое затем используется бэкендом для генерации машинного кода. EDG C/C++ применялся в качестве фронтэнда во многих проприетарных компиляторах и анализаторах кода, включая такие продукты как Intel C++ Compiler, Comeau C++, Microsoft Visual C++, NVIDIA CUDA Compiler, SGI MIPSpro и Portland С/C++.

Помимо преобразования исходного кода в промежуточное представление EDG C/C++ предоставляет возможности для диагностики ошибок в коде c формированием детальной информации о проблемах и их местоположению в коде. При этом фронтэнд не выполняет оптимизацию и лишь генерирует высокоуровневое древовидное структурированное представление на универсальном промежуточном языке, отражающее информацию об объявлениях, операторах и выражениях с привязками к исходному коду для упрощения генерации отладочной информации.

В EDG C/C++ полностью поддерживаются стандарты C++11, C++14 и C++17, частично C++20 и C++23, а также расширения и диалекты Microsoft, GNU и Clang. Одним из основных направлений деятельности после передачи проекта сообществу станет проведение работы по добавлению в EDG полной поддержки актуальных стандартов C++. В долгосрочной перспективе планируется довести EDG C/C++ до состояния полнофункционального компилятора, способного конкурировать с GCC и LLVM/Clang.

На первом этапе сопровождением кодовой базы нового открытого проекта займутся инженеры из EDG, финансирование работы которых обеспечит C++ Alliance. Со временем будут выработаны открытые процессы, позволяющие сторонним участникам принимать активное участие в разработке, сохраняя при этом высокое качество продукта. Комитет, который будет контролировать развитие проекта, возглавит Джон Спайсер (John Spicer), один из ключевых разработчиков EDG C/C++.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66397

continue bonked 04 Oct 2026 12:36 +0000
original: undeadly@honk.any-key.press

Headers Up! What's New in httpd and relayd

As previously noted, Rafael Sadowski (radowski@) has been behind a recent pickup in development of httpd(8) and relayd(8).

Now Rafael has written a new piece, entitled Headers Up! What's New in httpd and relayd, on some of his recent work on httpd(8) and relayd(8).

Among the notable additions are expanded and improved filtering and pattern matching features which make it harder to make a case for putting something like nginx in front of your httpd(8) and relayd(8) setups.

So while we at Undeadly were making notes with a view to reporting on all these features, Rafael himself beat us to it.

His latest article is well worth reading, here.

undeadly honked 04 Oct 2026 12:00 +0000

Headers Up! What's New in httpd and relayd

As previously noted, Rafael Sadowski (radowski@) has been behind a recent pickup in development of httpd(8) and relayd(8).

Now Rafael has written a new piece, entitled Headers Up! What's New in httpd and relayd, on some of his recent work on httpd(8) and relayd(8).

Among the notable additions are expanded and improved filtering and pattern matching features which make it harder to make a case for putting something like nginx in front of your httpd(8) and relayd(8) setups.

So while we at Undeadly were making notes with a view to reporting on all these features, Rafael himself beat us to it.

His latest article is well worth reading, here.

opennet honked 04 Oct 2026 11:00 +0000

Госорганы Нидерландов и Франции внедряют решения на базе NixOS

Министерство внутренних дел и по делам Королевства Нидерландов развивает проект DAWO (Digitaal Autonome Werkomgeving Overheid), нацеленный на создание суверенной рабочей среды для государственных органов, продвигаемой с целью исключения зависимости от иностранных технологических корпораций. В качестве операционной системы для рабочих станций выбран Linux-дистрибутив NixOS . В разработку проекта вовлечены три государственные IT-компании - DICTU, SSC-ICT и DUO-ICT. Первый стабильный релиз DAWO ожидается в следующем году. В настоящее время в пилотном внедрении платформы участвуют четыре муниципалитета. Наработки опубликованы на государственной платформе совместной разработки, созданной на базе Forgejo, и зеркалируется в Codeberg .

Платформу DAWO образуют несколько компонентов:

  • Операционная система DAWO-NixOS на базе NixOS (отдельно предусмотрен резервный вариант на Fedora Kinoite).
  • Облачная инфраструктура DAWO-Cloud.
  • Инструменты для организации совместной работы MijnBureau на базе Nextcloud, Collabora, Element и OpenProject.
  • Система идентификации и управления доступом DAWO-IAM.
  • Инструменты централизованного развёртывания и управления рабочими станциями DAWO-Sextant. Для управления мобильными устройствами планируют использовать Fleet.
  • Мобильная платформа DAWO-Mobile, в качестве основы для которой рассматриваются /e/OS, GrapheneOS и CalyxOS.
  • AI-ассистент DAWO-AI.
  • Дистрибутив NixOS выбран в качестве основного для рабочих станций из-за декларативной модели конфигурации, поддержки воспроизводимых сборок, возможности работы на устаревших системах, наличия средств для аудита и отката изменений, а также развития сообществом без влияния отдельных корпораций. На выбор NixOS также повлияло то, что курирующая проект NixOS некоммерческая организация зарегистрирована в Нидерландах, а авторы пакетного менеджера Nix и первого варианта дистрибутива имеют голландские корни. В качестве претендентов рассматривались openSUSE и Fedora, но были отклонены из-за влияние на их разработку отдельных компаний.

    Похожая инициатива по созданию решения для госорганов на базе NixOS параллельно запущена во Франции. Проект развивает Межминистерское управление по цифровым делам (DINUM) для обеспечения цифрового суверенитета и независимости от иностранного ПО. Для системных администраторов разработан защищённый вариант дистрибутива - Securix, а для обычных пользователей предлагается использовать шаблон Bureautix, который различные ведомства могут адаптировать под свои нужды. До конца года намечено пилотное внедрение платформы примерно на 250 рабочих станциях.

    В Securix применяется аутентификация с использованием аппаратных ключей (FIDO2, TPM2, YubiKey) и загрузка в режиме UEFI Secure Boot. Bureautix представляет собой вариант Securix, адаптированный для установки на системы обычных пользователей. С цельб исключения завязки на сетевую инфраструктуру и недопущение подключения других пользователей к системе принципиально не поддерживается централизованный вход через LDAP или FreeIPA. Для ведения и распространения базы пользователей применяется Git.

    Базовое пользовательское окружение основано на KDE. На выбор предлагаются офисные пакеты LibreOffice, ONLYOFFICE и WPS Office (+ markdown-редактор Typst), для редактирования кода - neovim и vscodium, для электронной почты - thunderbird, neomutt и aerc, для обмена сообщениями - signal-desktop и element-desktop. В качестве браузера задействован Chromium.для просмотра видео - vlc, для ведения заметок obsidian, для просмотра PDF - xournalpp.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66367

contrinitiator honked back 05 Oct 2026 14:05 +0000
in reply to: https://mastodon.world/ap/users/115722092263279862/statuses/117377669896559913

@mamohin
При этом, разумеется, никто не мешает фирмам вываливать мусор в близлежащий овраг. У нас садоводство после этой мусорной реформы всё так же окружено горами мусора, как и прежде. Только строчка в квитанции добавлена.
@wthinker @coolingfan375

opennet honked 04 Oct 2026 09:00 +0000

Выпуск мобильной платформы /e/OS 4.3

Представлен выпуск мобильной платформы /e/OS 4.3 , сфокусированной на конфиденциальности пользовательских данных. Платформа основана Гаэлем Дювалем ( Gaël Duval ), создателем дистрибутива Mandrake Linux. Проект поддерживает 287 моделей смартфонов и формирует сборки прошивок для наиболее популярных из них. На базе смартфонов OnePlus, Fairphone, Teracube, HIROH и Pixel подготовлены собственные редакции устройств, распространяемые с предустановленной прошивкой /e/OS под брендами Murena One, Murena 2, Murena Fairphone 4/5/6, Murena Teracube 2e, Murena Pixel 5/7 и Murena SHIFTphone 8.

Прошивка /e/OS развивается как ответвление от платформы LineageOS (на базе Android), избавленное от привязки к сервисам и инфраструктуре Google для исключения передачи телеметрии на серверы Google и повышения уровня конфиденциальности. Среди прочего, блокируется и неявная отправка информации, например, обращения к серверам Google при проверке доступности сети, резолвинге DNS и определении точного времени.

В поставку входит пакет microG, предлагающий независимые аналоги сервисов Google, что позволяет обойтись без установки проприетарных компонентов. Для определения местоположения по Wi-Fi и базовым станциям (без GPS) прослойка UnifiedNlp, способная работать через BeaconDB, OpenWlanMap, openBmap, OpenCellID, lacells.db и другие альтернативные сервисы. Вместо поисковой системы Google предлагается метапоисковый сервис Murena Find на основе поискового движка Qwant.

Для синхронизации точного времени вместо обращения к NTP-серверу Google запросы отправляются на серверы из коллекции NTP Pool, а вместо DNS-серверов Google (8.8.8.8) используются DNS-серверы текущего провайдера. В web-браузере по умолчанию включён блокировщик рекламы и скриптов для отслеживания перемещений. Для синхронизации файлов и данных приложений разработан собственный сервис, совместимый с инфраструктурой на основе Nextcloud. Серверные компоненты основаны на открытом ПО и доступны для установки на подконтрольных пользователю системах.

Интерфейс пользователя включает собственное окружение для запуска приложений BlissLauncher, улучшенную систему уведомлений, новый экран блокировки и иное стилевое оформление. В BlissLauncher задействован разработанный для /e/OS набор автоматически масштабируемых пиктограмм и отдельная подборка виджетов (например, виджет для показа прогноза погоды).

Проектом также развивается собственный менеджер аутентификации, позволяющий использовать для всех сервисов единую учётную запись (user@murena.io), регистрируемую в процессе первой установки. Учётную запись можно использовать для получения доступа к своему окружению с других устройств или через Web. В облаке Murena Cloud бесплатно предоставляется 1ГБ для хранения своих данных, синхронизации приложений и резервных копий.

Среди входящих в состав приложений: почтовый клиент Mail (форк K9-Mail), web-браузер Cromite (на базе Chromium), программа для работы с камерой OpenCamera, программа для отправки мгновенных сообщений QKSMS, система для ведения заметок nextcloud-notes, PDF-просмотрщик MJ PDF, планировщик opentasks, программа для работы с картами Magic Earth, галерея фотографий gallery3d, файловый менеджер, каталог приложений App Lounge.

Основные изменения в /e/OS 4.3:

  • Перенесены обновления и исправления из платформы LineageOS 23, построенной на кодовой базе Android 16. Прошивка /e/OS для смартфона Fairphone 4 обновлена до Android 16.
  • В приложение /e/OS Backup добавлен вывод сведений о следующем запланированном резервном копировании. Обеспечено сохранение в резервной копии настроек виджета с прогнозом погоды и выбранных обоев. Добавлены оптимизации для приостановки резервного копирования при низком заряде аккумулятора. Добавлено определение использования системы Seedvault для создания шифрованных резервных копий для продолжения её использования вместо /e/OS Backup.
  • В прошивке для смартфона Gigaset GS6 улучшена аутентификация по отпечаткам пальцев, добавлен обработчик для выбора действий при удержании кнопки Action и решена проблема с аварийным завершением работы приложений microG.
  • Обновлены прошивки для компонентов смартфонов Fairphone 6 и Fairphone 4.
  • В менеджере учётных записей улучшена синхронизация контактов для адресной книги.
  • В менеджере паролей прекращено автозаполнение полей с одноразовыми паролями.
  • Для устройств OnePlus, Samsung, Xiaomi и Sony Xperia налажена сборка образов для восстановления (recovery.img).


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66394

opennet honked 03 Oct 2026 21:00 +0000

Выпуск языка программирования Zig 0.17.0

После пяти месяцев разработки опубликован выпуск языка программирования Zig 0.17.0 , развиваемого в качестве современной замены языка Си. В Zig пытаются сохранить простоту, гибкость использования и предсказуемость кодогенерации языка Си, при этом добавляя новшества для более эргономичной и безопасной разработки. Zig предоставляет возможности метапрограммирования (выполнения кода во время компиляции) и современную систему типов, созданную с огладкой на обеспечение безопасности и производительности (опциональные типы вместо нулевых указателей, выравнивание по адресу как часть типа, целочисленные типы с размерностью от 0 до 65535 бит, кортежи и т.д.). Код инструментария распространяется под лицензией MIT.

В подготовке релиза приняли участие 206 разработчиков, которые внесли 925 коммитов. Основные изменения:

  • Переработана сборочная система (Build System), в которой процесс конфигурации отделён от процесса сборки. Переработана система кэширования.
  • Добавлен протокол Build Server Protocol, позволяющий клиентам отслеживать процесс сборки и управлять им.
  • Существенно улучшен собственный ELF-компоновщик.
  • В компиляторе реализована возможность использования инкрементальной компиляции в Linux-окружениях на системах с архитектурой x86_64.
  • Обновлены версии LLVM 22, musl 1.2.5, glibc 2.44, заголовочные файлы ядра Linux 7.2.
  • Расширена поддержка целевых платформ loongarch32 и SPARC64. добавлена поддержка трассировки стека на системах ARM и SPARC. Удалена поддержка некоторых сборочных целей для архитектуры PowerPC с glibc.
  • В языке предложена формальная спецификация грамматики, добавлены новые встроенные функции (@backingInt, @fromBackingInt, @divCeil, @SpirvType и др.), удалены устаревшие конструкции ("a ** b", "void{}", "errdefer |err|", "i0").
  • Инструменты трансляции C-кода вынесены в отдельный пакет translate-c.
  • В стандартной библиотеке предложена новая система выделения памяти SafeAllocator, пригодная для использования в многопоточном коде. Переработан модуль std.zon.parse.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66391

opennet honked 03 Oct 2026 20:00 +0000

Проекты Pop!_OS и COSMIC запретили приём изменений, созданных через AI

Компания System76 внесла в правила приёма pull-запросов для среды рабочего стола COSMIC и в соглашение об участии в разработке дистрибутива Linux-дистрибутива Pop!_OS требования, запрещающие передачу в изменениях или сообщениях о проблемах содержимого, сгенерированного с использованием AI-инструментов. Запрет касается кода, комментариев и текстовых описаний. Вначале в правилах было упомянуто о допустимости использования AI для проведения исследований, тестирования и других похожих задач, но затем это примечание было удалено .

В качестве причин запрета упоминается высокая нагрузка на сопровождающих и желание сосредоточить ресурсы на рецензировании изменений от основных участников и бывалых разработчиков на фоне увеличения числа изменений, создаваемых новичками при помощи AI и часто отклоняемых после проверки.

Исключение сделано только для репозитория cosmic-flatpak, в котором каждый проект самостоятельно управляет своим Flatpak-манифестом, указывающим на код в собственном репоизитории. Через cosmic-flatpak распространяются апплеты и дополнения к COSMIC, устанавливаемые из каталога COSMIC Store и поддерживаемые сторонними разработчиками. При рецензировании изменений в cosmic-flatpak внимание уделяется не коду проекта, а корректности настройки sandbox-изоляции при запуске.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66392

opennet honked 03 Oct 2026 12:00 +0000

Обновление ОС Qubes 4.3.2, использующей виртуализацию для изоляции приложений

Доступен выпуск операционной системы Qubes 4.3.2 , реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). Для работы рекомендуется система с 16 Гб ОЗУ (минимум - 6 Гб) и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d или AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы). Размер установочного образа - 8 ГБ (x86_64).

Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач. Каждый класс приложений (например, работа, развлечения, банковские операции), а также системные сервисы (сетевая подсистема, межсетевой экран, работа с хранилищем, USB-стек и т.п.), работают в отдельных виртуальных машинах, запускаемых с использованием гипервизора Xen. При этом указанные приложения доступны в рамках одного рабочего стола и выделяются для наглядности разным цветом обрамления окна. Каждое окружение имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений, для организации взаимодействия приложений используется специальный сервис.

В качестве основы для формирования виртуальных окружений может применяться пакетная база Fedora и Debian, также сообществом поддерживаются шаблоны для Ubuntu, Gentoo и Arch Linux. Возможна организация доступа к приложениям в виртуальной машине с Windows, а также создание виртуальных машин на базе Whonix для обеспечения анонимного доступа через Tor. Пользовательская оболочка построена на основе Xfce. Когда пользователь запускает из меню приложение, это приложение стартует в определенной виртуальной машине. Содержание виртуальных окружений определяется набором шаблонов.

В новой версии шаблон для виртуальных окружений обновлён до Fedora 44. Пакет с ядром Linux обновлён до версии 7.2. Устранены накопившиеся ошибки и уязвимости, в том числе опасные уязвимости в гипервизоре Xen и критическая уязвимость в утилите "qvm-copy-to-vm", позволяющая обойти изоляцию и выполнить код на уровне Dom0.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66389

opennet honked 03 Oct 2026 12:00 +0000

Выпуск Rust 1.99.0. Microsoft перевёл Rust в число первичных языков

Опубликован релиз языка программирования Rust 1.99 , основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).

Методы работы с памятью в Rust нацелены на исключение ошибок при манипулировании указателями и защиту от проблем, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей, выход за границы буфера и т.п. Для распространения библиотек, обеспечения сборки и управления зависимостями проектом развивается пакетный менеджер Cargo. Для размещения библиотек поддерживается репозиторий crates.io.

Безопасная работа с памятью обеспечивается в Rust во время компиляции через проверку ссылок, отслеживание владения объектами, учёт времени жизни объектов (области видимости) и оценку корректности доступа к памяти во время выполнения кода. Rust также предоставляет средства для защиты от целочисленных переполнений, требует обязательной инициализации значений переменных перед использованием, лучше обрабатывает ошибки в стандартной библиотеке, применяет концепцию неизменяемости (immutable) ссылок и переменных по умолчанию, предлагает сильную статическую типизацию для минимизации логических ошибок.

Основные новшества:

  • Предоставлена возможность создания на языке Rust функций с переменным числом аргументов (variadic), экспортируемых для вызова из проектов на языке Си (C ABI). В качестве последнего элемента списка параметров в подобных функциях может указываться конструкуция "...", которая обрабатывается в Rust при помощи специального типа VaList, работающего аналогично va_list в C.
       unsafe extern "C" fn sum(mut args: ...) -> i32 {
           let a = unsafe { args.next_arg::‹i32›() };
           let b = unsafe { args.next_arg::‹i32›() };
           a + b
       }
    
       fn foo() -> i32 {
           unsafe { sum(0i32, 2i32) }
       }
    
  • Стабилизированы функции Layout::for_value_raw, mem::size_of_val_raw и mem::align_of_val_raw, позволяющие безопасно определять размер и выравнивание по сырым указателям (raw pointer), в том числе при использовании типов с динамическим размером, таких как срезы, без необходимости создания ссылок на данные.
  • В документацию добавлена рекомендация избегать освобождения памяти, на которую была получена статическая ссылка с неограниченным временем жизни (&'static) через вызов Box::leak (round-trip unleaking), так как подобное действие потенциально может привести к проблемам из-за несовместимости с будущими оптимизациями компилятора и подключаемыми механизмами выделения памяти. Вместо создания статической ссылки для временной передачи владения рекомендуется использовать сырые указатели, например, через вызов Box::into_non_null.
  • В разряд стабильных переведена новая порция API, в том числе стабилизированы методы и реализации типажей:
  • В пакетном менеджере cargo реализован новый встроенный профиль "debug", аналогичный профилю "dev" (в будущем возможности для отладки и разработки планируют разделить). При сборке в CI по умолчанию отключена инкрементальная компиляция.
  • Целевая платформа riscv64-unknown-linux-musl переведена на второй уровень поддержки, который подразумевает гарантию сборки, но отсутствие гарантий при прохождении тестового набора.




  • Дополнительно можно отметить недавно анонсированные проекты и события, связанные с Rust:

    • Компания Microsoft перевела Rust в число языков первого уровня и обеспечит его полную поддержку на всех этапах разработки внутри компании. До этого первый уровень поддержки внутри компании предоставлялся для языков C++, C# и TypeScript. Отмечается, что Rust уже используется в более чем 100 репозиториях Microsoft. Среди прочего, компоненты на Rust уже применяются в таких продуктах, как Microsoft 365 и Copilot, а для компилятора MSVC подготовлен отдельный бэкенд rustc_codegen_utc для Rust, основанный на компиляторе rustc.

      В качестве основной цели применения Rust в Microsoft упоминается усиление защищённости кода, критичного с точки зрения безопасности. По словам технического директора Microsoft Azure около 70% всех уязвимостей в Windows вызваны проблемами при работе с памятью, которых можно избежать при использовании Rust.

    • Компания Google удалила из ядра Linux старую реализацию механизма межпроцессного взаимодействия Binder, написанную на языке Си, в пользу нового драйвера Binder IPC, переписанного на Rust. Отмечается, что за 15 лет существования старого драйвера в нём накопились значительный технический долг и обилие усложнений, которые затрудняли поиск ошибок, сопровождение и добавление новых возможностей. Драйвер Binder IPC на Rust признан основным и больше не преподносится как экспериментальная разработка.
    • Опубликован выпуск Arti 2.7.0, реализации инструментария Tor, написанной на языке Rust. Когда код Arti достигнет уровня, способного полностью заменить вариант на Си, разработчики Tor намерены придать Arti статус основной реализации Tor и постепенно прекратить сопровождение реализации на Си. В новой версии проложено развитие функциональности для релеев и серверов директорий (Directory Authority), связанной с парсингом документов, поддержкой зеркалирования серверов директорий и обработкой DNS-трафика. Добавлена реализация RPC для изменения и проверки конфигурации. Устранено несколько уязвимостей - администраторам onion-сервисов рекомендовано срочно обновить свои системы.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66386

opennet honked 03 Oct 2026 09:00 +0000

Новые версии Wine 11.19, Wine-staging 11.19 и D7VK 2.3

Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.19 . С момента выпуска 11.18 был закрыто 23 отчёта об ошибках и внесено 358 изменений.

Наиболее важные изменения:

  • В библиотеке GDIPlus реализована возможность вертикальной отрисовки текста.
  • Таблицы символов обновлены до выпуска Unicode 18.0.0.
  • Реализована поддержка кэширования DNS-запросов.
  • Улучшен парсер VBScript.
  • В mountmgr добавлена поддержка операций IOCTL_DVD_SEND_KEY, IOCTL_DVD_END_SESSION, IOCTL_DVD_GET_REGION, IOCTL_DVD_READ_STRUCTURE, IOCTL_CDROM_CHECK_VERIFY, IOCTL_SCSI_PASS_THROUGH, IOCTL_SCSI_PASS_THROUGH_DIRECT, IOCTL_SCSI_GET_ADDRESS, IOCTL_SCSI_GET_CAPABILITIE и IOCTL_SCSI_GET_INQUIRY_DATA.
  • Закрыты отчёты об ошибках, связанные с работой приложений: ArcGIS Pro, Time clock SBE 1.2/2.2, BOINC, Paint.net 5.2, Steam 4126040.
  • Закрыты отчёты об ошибках, связанные с работой игр: Command Post, Zombie Army 4: Dead War, Evolution: The Game of Intelligent Life, Euro Truck Simulator 2, Aniimo, Desperados 2: Cooper's Revenge, Final Fantasy XI Online, Hard Truck Apocalypse.
  • Параллельно сформирован выпуск проекта Wine Staging 11.19, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 279 дополнительных патчей. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.19 и обновлён код vkd3d. В основной состав Wine перенесены патчи, реализующие структуры для настройки параметров и недостающие определения типов для d3d12.



    Дополнительно можно отметить выпуск проекта D7VK 2.3, развивающего реализацию графических API Direct3D 3, 5, 6 и 7, предложенных компанией Microsoft в 1996, 1997, 1998 и 1999 годах. D7VK работает через трансляцию вызовов в API Vulkan и позволяет при помощи Wine запускать в Linux ретро игры, завязанные на API Direct3D 3, 5, 6 и 7. Код проекта написан на языке C++ и распространяется под лицензией Zlib. В качестве основы при разработке использован код бэкенда d3d9 от проекта DXVK - D7VK преобразует API Direct3D 3, 5, 6 и 7 в вызовы Direct3D 9, которые затем транслируются в API Vulkan. Разработчик не намерен добиваться включения D7VK в состав DXVK, как это было с реализациями Direct3D 8 и Direct3D 9 поверх Vulkan.

    В примечании к выпуску D7VK 2.3 указано, что кодовая база достигла зрелости и проект переводится в режим сопровождения, в котором планируется формировать редкие выпуски с мелкими доработками и исправлением ошибок. Среди изменений:

    • Переход на работу поверх выпуска DXVK 3.1.1.
    • Оптимизация отрисовки теней.
    • Улучшение совместимости с мобильными GPU.
    • Унификация работы с текстурами, материалами и вьюпортами для D3D 3/5/6.
    • Реализация ProcessVerticesStrided для D3D 7.
    • Исправления, улучшающие поддержку игр:

opennet honked 03 Oct 2026 08:00 +0000

Опубликован порт файлового менеджера DOS Navigator на Free Pascal

Подготовлен порт файлового менеджера DOS Navigator , переделанный для сборки с использованием компилятора Free Pascal. На данный момент поддерживается сборка под DOS и Linux. Уже работает отображение панелей, просмотрщик, редактор, выполнение команд, базовые операции с файлами и встроенная игра Тетрис. Для обеспечения лицензионной чистоты в процессе портирования удалены все следы кода оригинальной библиотеки Turbo Vision от Borland (вместо неё используется переписанная на Pascal современная Си-версия tvision ). Кодировка внутри пока однобайтная из-за ограничений исходной архитектуры (в Necromancer DOS Navigator та же проблема). В отдельной ветке utf8-inside идёт перевод на utf8.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66385

contrinitiator honked back 03 Oct 2026 07:31 +0000
in reply to: https://mastodon.ml/users/akhil/statuses/117375763333882837

@akhil Причём я помню ещё, как в девяностые смеялись, чуть ли не Задорнов высмеивал, что в Америке сажают в тюрьму за неуплату налогов. Удивительно, насколько деградировало отношение к людям.
Тогда это казалось смешным бредом. А сейчас человека с копеечным долгом могут отправить на фарш, и ещё вербовщики разводят на каком-то чувстве стыда, перед детьми например. Наоборот же, детей надо воспитывать на совсем противоположных примерах.

contrinitiator honked 03 Oct 2026 07:12 +0000

Визуальный код "родины": не забудьте заплатить, у вас задолженность, ограничения, срок, срок, срок.

contrinitiator honked 03 Oct 2026 05:44 +0000

Вот почему приложение URLRadio играет несколько минут,а потом ввключается? На других девайсах работает нормально. Пока ни один хацкер не помог советом!
#вопрос #urlradio

opennet honked 02 Oct 2026 12:00 +0000

Cloudflare создаёт удостоверяющий центр для бесплатной раздачи TLS-сертификатов

Компания Cloudflare анонсировала создание собственного удостоверяющего центра , нацеленного на предоставление бесплатных TLS-сертификатов, использующих криптоалгоритмы, стойкие к подбору на квантовом компьютере. Одновременно объявлено о покупке удостоверяющего центра GlobalSign, который станет базисом для реализации задуманного проекта и позволит сразу выпускать сертификаты, для которых обеспечен максимальных охват устройств, благодаря присутствию GlobalSign в существующих списках корневых сертификатов. Помимо этого компания Cloudflare подала заявки на включение собственного корневого сертификата в списки корневых сертификатов, поддерживаемые Google, Apple, Microsoft и Mozilla.

Предполагается, что новый общедоступный удостоверяющий центр дополнит сервис Let's Encrypt, доля которого среди удостоверяющих центров оценивается в 39.2% по числу в выданных сертификатов. Завязка почти половины сайтов на один удостоверяющий центр создаёт системные риски в случае сбоев в работе Let's Encrypt из-за отсутствия похожих бесплатных альтернатив. Как и Let's Encrypt сервис Cloudflare будет полностью автоматизирован и позволит управлять сертификатами, используя открытый протокол ACME. Для получения сертификата в сервисе Cloudflare пользователям Let's Encrypt достаточно будет изменить URL в настройках.

Второй задачей нового удостоверяющего центра называется подготовка к переходу на постквантовую криптографию. В 1 квартале 2027 года компания Cloudflare планирует одной из первых реализовать в своём удостоверяющем центре поддержку упрощённого формата сертификатов MTC (Merkle Tree Certificates), рассчитанного на использование с постквантовыми криптоалгоритмами, размер цифровой подписи у которых примерно в 40 раз превышает размер традиционных подписей.

Для сокращения размера данных при каждом TLS-подключении в MTC задействована древовидная структура "Дерево Меркла" (Merkle Tree), в которой каждая ветка верифицирует все нижележащие ветки и узлы, благодаря совместному (древовидному) хешированию. Если при традиционном подходе удостоверяющий центр подписывает каждый сертификат по отдельности, то при использовании MTC, сертификаты объединяются и добавляются в лог на основе дерева Меркла, а подписывается только корневой хэш. При подобной схеме, имея конечный хэш можно удостовериться, что конкретный сертификат включён в текущее подписанное дерево. При подключении к сайту браузер получает сокращённый MTC-сертификат и набор хэшей для математического доказательства его включения в дерево, что позволяет клиенту проверить подлинность сайта на основе подтверждения, что сертификат действительно находится в подписанном дереве.

Удостоверяющий центр Cloudflare будет поддерживать как традиционные, так и MTC-сертификаты, что позволит пользователям плавно перейти на новый формат. Публичный запуск проекта ожидается после завершения тестирования новой инфраструктуры на внутренних сервисах Cloudflare. Cloudflare обязуется обеспечить полную открытость процессов в новом удостоверяющем центре, публиковать воспроизводимые сборки ПО, задействованного для формирования цифровых подписей, проводить аттестацию аппаратных модулей безопасности (HSM), в которых хранятся закрытые ключи, и оперативно раскрывать информацию о проблемах и инцидентах.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66378

opennet honked 02 Oct 2026 09:00 +0000

Компания Siemens трансформировала OpenRadioss в проприетарный продукт

Компания Siemens объявила о прекращении разработки OpenRadioss в форме открытого проекта и преобразовала его в проприетарный продукт. Репозиторий OpenRadioss удалён с GitHub, а сайт openradioss.org теперь перенаправляет пользователей на страницу c информацией о закрытии проекта. Предприятиям, заинтересованным в продолжении использования OpenRadioss, предлагается перейти на проприетарный продукт Simcenter Radioss, а для исследователей, учёных и индустриальных партнёров введена в строй программа Simcenter Radioss R&D Program (SCRDP), позволяющая по специальному соглашению получить доступ к коду платформы.

Код OpenRadioss был открыт в 2022 году под лицензией AGPLv3 и в течение четырёх лет развивался при участии сообщества как исследовательский проект. Теперь компания Siemens решила создать на основе OpenRadioss профессиональный продукт для инженерных расчётов и 3D-симуляции, инвестировать в его развитие и предоставить полноценную поддержку. После удаления репозитория OpenRadioss в сети остаются форки и архивные копии (1, 2, 3, 4, 5).

OpenRadioss предназначен для решения задач механики сплошных сред, таких как расчёт прочности инженерных конструкций в высоконелинейных задачах, связанных с большими пластическими деформациями исследуемой среды. Код в основном написан на языке Fortran и поддерживает работу в Linux и Windows. К решаемым проектом задачам относятся проблемы обработки металлов давлением и листовой штамповки, а также симуляция быстропротекающих процессов и механики жидкости и газа.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66379

opennet honked 02 Oct 2026 09:00 +0000

Доступна Android-прошивка CalyxOS 8.0, не привязанная к сервисам Google

Опубликован выпуск CalyxOS 8.0 , прошивки на основе платформы Android, избавленной от привязок к сервисам Google и предоставляющей дополнительные средства для обеспечения конфиденциальности и безопасности. Новый выпуск переведён на кодовую базу Android 17 и доступен в сборках для устройств Pixel 5-10, Fairphone 4-6, Motorola Moto G32-G84 и SHIFTphone 8.

Вместо сервисов Google в CalyxOS предлагается набор microG c альтернативной реализацией API Google Play, Google Cloud Messaging и Google Maps, не требующей установки проприетарных компонентов Google. Вместо Google Network Location Provider для определения местоположения по Wi-Fi и базовым станциям задействована прослойка, использующая сервисы Positon или BeaconDB. Для преобразования адресов в местоположение (Geocoding Service) задействован Nominatim от проекта OpenStreetMap.

Для управления доступом к сети применяется межсетевой экран Datura, позволяющий ограничивать доступ к сети в привязке к отдельным приложениям, методам подключения (Wi-Fi, мобильная сеть, VPN) и активности (например, можно запретить доступ приложений, выполняемых в фоне). Имеется интерфейс для отслеживания полномочий приложений. По умолчанию используется браузер Calyx Chromium с поисковым движком DuckDuckGo, а в качестве опции доступен Tor Browser. Для установки приложений предлагаются F-Droid и Aurora Store (альтернативный анонимный клиент для Google Play).

Другие особенности CalyxOS:

  • Интерфейс совершения звонков, ориентированный на приватность и позволяющий осуществлять вызововы через мессенджеры Signal и WhatsApp с использованием сквозного шифрования. Обеспечено скрытие из журнала звонков конфиденциальных номеров телефонов, таких как телефоны доверия.
  • Блокировка по умолчанию неизвестных USB-устройств.
  • Функция отключения Wi-Fi, Bluetooth, микрофона и камеры после определённого времени неактивности.
  • Режим блокировки доступа к сети недавно установленных приложений.
  • Возможность использования профилей для разделения рабочей и личной активности с изоляцией данных и приложений между профилями.
  • Интегрированная поддержка VPN c предустановкой приложений для Tor и Riseup. Возможность использования телефона в режиме точки доступа (USB или Wi-Fi) с пробросом трафика через VPN или Tor.
  • Верификация системы по цифровой подписи для защиты от подмены или вредоносного изменения прошивки.
  • Автоматическая ежемесячная доставка обновлений в режиме OTA (over-the-air).
  • Кнопка Panic для экстренной чистки данных и удаления определённых приложений.
  • Автоматическая система создания резервных копий приложений, позволяющая сохранять резервные копии на USB-накопитель или в облачное хранилище Nextcloud c шифрованием на стороне клиента.
  • Использования CoMaps для работы с картами, OnionShare для обмена файлами и Thunderbird для электронной почты.




  • Из изменений в новом выпуске, помимо перехода на Android 17, отмечается:

    • Предоставлены официальные сборки для смартфона Pixel 10a.
    • В утилите device-flasher реализованы дополнительные проверки для предотвращения окирпичивания устройства и добавлена возможность установки прошивки из окружений с macOS.
    • Обновлены поставляемые приложения, включая microG 0.3.17.252432, Chromium 155.0.8059.16 и календарь-планировщик Etar 1.0.57.
    • В файловом менеджере задействовано оформление в стиле Material Design 3.
    • Для планшетов Pixel Tablet добавлена опция для использования десктоп-режима на родном экране.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66382

opennet honked 02 Oct 2026 08:00 +0000

Проект Argon Forge опубликовал оптимизированные сборки графического стека Linux

Представлен проект Argon Forge , в рамках которого формируются оптимизированные сборки ключевых компонентов графического стека Linux: Mesa , Gamescope , DXVK , VKD3D-Proton и Wine . Сборки распространяются через APT-репозитории, размещённые на GitHub Pages, и ориентированы на процессоры с поддержкой AVX2 (x86-64-v3) и AVX-512 (x86-64-v4). Проект ориентирован на пользователей Devuan 6 "Excalibur" и Debian 13 "Trixie", желающих получить максимум производительности от графического стека в играх. Пакеты используют библиотечную базу этих выпусков и не предназначены для установки на более старые версии дистрибутивов. Сборочные скрипты и конфигурации GitHub Actions распространяются под лицензией MIT.

Каждый проект публикуется в двух вариантах, различающихся целевым набором инструкций и суффиксом версии пакета:

  • stable-avx2 (суффикс "avx2") - для процессоров с AVX2, BMI и FMA. Подходит для большинства x86-64 CPU с 2013 года и новее.
  • stable-avx512 (суффикс "avx512") - для процессоров с AVX-512, включая AMD Zen 4 и новее.
  • Для установки необходимо импортировать GPG-ключ репозитория и добавить соответствующий codename в "sources.list". Пример для Mesa:

       curl -fsSL https://argonforge.github.io/mesa-builds/public.asc \
         | sudo gpg --dearmor -o /usr/share/keyrings/argonforge-mesa.gpg
       echo "deb [signed-by=/usr/share/keyrings/argonforge-mesa.gpg] https://argonforge.github.io/mesa-builds stable-avx512 main" \
         | sudo tee /etc/apt/sources.list.d/argonforge-mesa.list
       sudo apt update
       sudo apt install mesa-libgallium mesa-vulkan-drivers libgl1-mesa-dri
    
    

    Аналогичный подход применяется для остальных проектов: достаточно заменить URL и имя файла ключа. Пакеты собраны с использованием Clang и флагов "-march=x86-64-v3 -mtune=znver3" или "-march=x86-64-v4 -mtune=znver4", а также "-O3" и набора флагов выравнивания. Для Wine дополнительно применяется кросс-компиляция Windows-компонентов через llvm-mingw.

    Сборка выполняется автоматически в GitHub Actions при создании тега или ручном запуске. Каждый релиз сопровождается двумя архивами с deb-пакетами для соответствующего варианта ISA. Помимо APT-репозитория, пакеты доступны в разделе "Releases" соответствующих репозиториев. Сборочные скрипты Argon Forge не изменяют лицензии исходных проектов и лишь формируют бинарные пакеты с иными параметрами компиляции.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66380

opennet honked 02 Oct 2026 07:00 +0000

Бета-выпуск Ubuntu 26.10

Представлен бета-выпуск дистрибутива Ubuntu 26.10 "Stonking Stingray", после формирования которого произведена полная заморозка пакетной базы, и разработчики перешли к итоговому тестированию и исправлению ошибок. Релиз запланирован на 15 октября. Ветка 26.10 отнесена к промежуточным выпускам, обновления для которых формируются в течение 9 месяцев. Готовые тестовые образы созданы для Ubuntu, Ubuntu Server , Lubuntu , Kubuntu , Ubuntu Mate , Ubuntu Budgie , Ubuntu Studio , Xubuntu , UbuntuKylin (редакция для Китая), Ubuntu Unity , Edubuntu и Ubuntu Cinnamon .

Основные изменения:

  • Рабочий стол обновлён до выпуска GNOME 51, в котором предложены оптимизации для повышения плавности вывода и исключения подвисаний во время анимации и при большой нагрузке на систему.
  • Обновлены версии пакетов, включая ядро Linux 7.3-rc, GCC 15.2.0, LLVM 22.1.6, APT 3.3.3, Python 3.14.7, .NET 10.0.112, Go 1.27, OpenJDK 25.0.4, Rust 1.97.1, Zig 0.16, Mesa 26.2, LibreOffice 26.8.
  • Осуществлён полный переход на инструментарий uutils coreutils (Rust Coreutils), написанный на языке Rust. Утилиты из состава Rust Coreutils полностью заменили все компоненты пакета GNU Coreutils, включая утилиты cp, mv и rm, которые в Ubuntu 26.04 поставлялись в варианте из GNU Coreutils.
  • Обеспечена официальная поддержка пакета Sequoia PGP с реализацией стандарта OpenPGP на языке Rust. В настоящий момент пакет включён в основной репозиторий, но доступен в качестве опции. В будущем намерены перейти по умолчанию на PGP-инструментарий Sequoia, заменив утилиты gpg и gpgv на sq и sqv.
  • OpenSSH разделён на два пакета - openssh и openssh-gssapi, которые отличаются включением поддержки GSSAPI/Kerberos при сборке. В пакете openssh-gssapi поставляется фоновый процесс openssh-gssapi-server и утилиты openssh-gssapi-client, поддерживающие GSSAPI. По умолчанию в новых установках предлагается openssh, а при обновлении пакет выбирается в зависимости от наличия настроек GSSAPI в файле конфигурации. Разделение произведено для снижения поверхности атаки, так как поддержка GSSAPI реализована в форме внешнего патча, не принятого в основной состав OpenSSH и сомнительного с точки зрения безопасности (весной в патче была выявлена удалённая уязвимость), при том, что поддержка GSSAPI нужна лишь очень небольшому числу пользователей.
  • Обеспечена официальная поддержка плат на базе архитектуры RISC-V - SpacemiT K3 (Pico-ITX, CoM260 kit) и SiFive BigSky.
  • Добавлена начальная поддержка ноутбуков на ARM-чипах Qualcomm Snapdragon X2.
  • Предложена для начального тестирования возможность голосового ввода текста с использованием развиваемой компанией Canonical системы распознавания речи Myna. Сеанс работы с приложением сводится к активации через клавиатурную комбинацию, диктовки вслух и вставки распознанного текста в текущее приложение через симуляцию клавиатурного ввода по мере его произнесения. Для распознавания на выбор могут использоваться AI-модели Whisper, Parakeet или Funasr, выполняемые локально. Из компонентов в базовую поставку пока включено только дополнение к GNOME Shell - Myna Shell, а конфигуратор и AI-модели поставляются отдельной через PPA-репозиторий myna-config и snap-пакеты myna, myna-whisper, myna-parakeet и myna-funasr.
  • В Kubuntu задействованы выпуски KDE Plasma 6.7, KDE Gear 16.08, KDE Frameworks 6.29.0 и Qt 6.11.2. По умолчанию предложен сеанс на базе протокола Wayland. Пакет "plasma-session-x11", обеспечивающий работу сеанса X11, не включён в основную поставку и объявлен не поддерживаемым, но может быть отдельно установлен из репозитория. В выпуске Kubuntu 27.04 намерены полностью прекратить поддержку X11, следом за удалением поддержки X11 в выпуске KDE Plasma 6.8.
  • В Ubuntu Studio в инсталляторе реализован минимальный режим установки, позволяющий установить только необходимый базовый набор специфичных пакетов (тема оформления, настройки звука, оптимизированные настройки), а мультимедийные программы инсталлировать по отдельности. Возможна установка категорий программ: звук, видео, графика, обработка фотографий и т.п., и отдельный выбор рекомендованных зависимостей для каждого пакета. Для пользователей других редакций Ubuntu предоставлена возможность использовать пакет ubuntu-studio-installer для установки предоставляемых в Ubuntu Studio настроек, пакетов и категорий программ.

    Переделан интерфейс настройки звука, который теперь оформлен как одно окно с вкладками. Предоставлена возможность установки отдельного приложения для настройки PipeWire. Добавлены новые приложения для работы со звуком: Sonic Pi, SuperCollider и JNoise, а также набор плагинов SuperCollider 3. Обновлены версии: OBS Studio 32.2.2, FreeShow 1.6.5, QPrompt 2.0.2, RaySession 0.18.0, Patchance 1.4.0, DistroAV 6.2.1, Kdenlive 26.08.1, Krita 6.0.3, GIMP 3.2.6, Ardour 9.8.0, Scribus 1.6.6, Audacity 3.7.8.

  • В Lubuntu задействован выпуск среды рабочего стола LXQt 2.4. Предложен экспериментальный сеанс на базе Wayland, реализованный с использованием дисплейного сервера Mir и композитного менеджера Miriway. Протокол X11 продолжает применяться по умолчанию и прекращать его поддержку в данный момент не планируют, но при этом реализация экрана входа в систему переведена на Miriway и Wayland.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66381

undeadly honked 01 Oct 2026 17:00 +0000

OpenBGPD 9.3 released

In another hint that a new OpenBSD release is close, the OpenBGPD project has announced a new release of its software, version 9.3:

We have released OpenBGPD 9.3, which will be arriving in the
OpenBGPD directory of your local OpenBSD mirror soon.

This release includes the following changes to the previous release:

    * Add shorthand for well-known "DOWNGRADE" BGP community.

    * Remove support old aspa-set table format that included per-provider AFI.
      Rpki-client stopped issuing those with the 8.5 release in July 2023.

    * Use getexecpath in the fork-and-execute privilege separation setup
      and implement portable shims for various other operating systems.

    * Various minor fixes:
       - Improve graceful restart timer handling for multi-AFI/SAFI sessions.
       - Clear the connected nexthop flag when nexthops and nexthops are
	 no longer connected.
       - Fix edge case where an ASPA table update was not applied because the
	 system erroneously thought the table did not change.

OpenBGPD-portable is known to compile and run on FreeBSD and the
Linux distributions Alpine, Debian, Fedora, RHEL/CentOS and Ubuntu.
It is our hope that packagers take interest and help adapt OpenBGPD-portable
to more distributions.

We welcome feedback and improvements from the broader community.
Thanks to all of the contributors who helped make this release
possible.

opennet honked 01 Oct 2026 10:00 +0000

Релиз фреймворка Qt 6.12 LTS

Компания Qt Company опубликовала релиз фреймворка Qt 6.12 , в котором продолжена работа по стабилизации и наращиванию функциональности ветки Qt 6. В Qt 6.12 предоставлена поддержка платформ Windows 10+, macOS 13+, Linux (Ubuntu 22.04/24.04, openSUSE 16, SUSE 15 SP6, RHEL 9.6/10.0, Debian 11.6/12), iOS 17+, Android 9+(API 23+), webOS, WebAssembly, INTEGRITY, VxWorks, FreeRTOS и QNX. Исходный код компонентов Qt поставляется под лицензиями LGPLv3 и GPLv2.

Qt 6.12 получил статус LTS-выпуска, для которого обновления будут формироваться в течение пяти лет для обладателей коммерческой лицензии. Для некоммерческих пользователей время сопровождения составит полгода (до формирования нового значительного выпуска). Поддержка прошлой LTS-ветки Qt 6.8 продлится до октября 2029 года, а поддержка позапрошлой LTS-ветки Qt 6.5 прекращена в этом году.

Основные изменения в Qt 6.12:

  • Признан готовым для широкого применения модуль Qt Canvas Painter, предоставляющий API для аппаратно ускоренной отрисовки 2D-контента и использующий шейдеры для создания сложных визуальных эффектов. Отрисовка осуществляется при помощи движка RHI (Rendering Hardware Interface), поддерживающего различные 3D API (OpenGL, Vulkan, Metal и Direct 3D). На базе Canvas Painter реализован экспериментальный элемент Canvas2D, созданный с оглядкой на HTML-спецификацию Canvas 2D Context и упрощающий использования JavaScript для отрисовки фигур.
  • Добавлен экспериментальный модуль StyleKit, явно разделяющий структуру компонентов интерфейса пользователя и атрибуты стилей, что позволяет избавиться от дублирования кода при реализации светлых, тёмных и высококонтрастных тем оформления. StyleKit предоставляет единый QML API для описания стилей, позволяющий добиться единого стиля в гибридных приложениях, сочетающих классические виджеты и элементы на базе Qt Quick.
  • Расширены возможности модуля Qt Graphs. Для 2D-графиков реализованы новые свойства для кастомизации меток осей и добавлена поддержка логарифмических осей. Добавлены встроенные действия для масштабирования и панорамирования. Добавлена опция для отрисовки при помощи высокопроизводительного бэкенда на базе модуля CanvasPainter, позволяющего визуализировать большие объёмы быстро меняющихся данных.
  • В Qt Quick добавлены QML-типы Safe Area, Context Menu, Double Spin Box и Search Field для вывода неперекрываемого содержимого, контекстных меню, форм ввода чисел и полей отправки поисковых запросов. Расширен QML-тип FlexboxLayout, предназначенный для адаптивной раскладки элементов интерфейса в соответствии с концепцией Flexbox, применяемой в CSS для упрощения вертикального выравнивания элементов.
  • В модуль Vector Image, позволяющий интегрировать в сцены Qt Quick векторные изображения для создания масштабируемых элементов интерфейса, добавлены дополнительные свойства и возможности анимации для изображений в форматах SVG и Lottie.
  • Расширен класс QRangeModel, предоставляющий обвязку над QAbstractItemModel для прямого использования в элементах интерфейса на базе QML и Qt Quick любых перечисляемых типов из C++, включая std::vector, std::tuples и std::array. В новой версии встроена поддержка сортировки данных, реализованы новые свойства для контроля за перемещением в режиме "Drag & Drop", ускорен поиск через метод match(), а также предоставлены настройки для заголовков и отдельных строк/элементов.
  • А модуль gRPC добавлены средства для сжатия сообщений на стороне клиента и ограничения размера входящих сообщений от сервера.
  • В QML-движке реализован механизм Hot Reload, позволяющий редактировать QML-код на лету во время выполнения программы и наблюдать через qmlpreview результат без перезапуска и остановки выполнения приложения.
  • Предоставлена LTS-поддержка платформы HarmonyOS, что упрощает перенос существующих Qt-приложения на смартфоны, планшеты, ПК и автомобильные информационно-развлекательные системы Huawei.
  • Выполнены требования европейского закона Cyber Resilience Act (CRA), нацеленные на поддержание безопасности продукта, оперативное устранение уязвимостей на протяжении жизненного цикла и раскрытие сведений об уязвимостях и инцидентах с безопасностью. В исходном коде выделены компоненты, критически важные с точки зрения безопасности, организована публикация информации о тестировании безопасности и гарантирована интеграция актуальных версий сторонних библиотек.


  • <iframe src="https://www.youtube.com/embed/z01rANRcIRs"></center> <br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66377">https://www.opennet.ru/opennews/art.shtml?num=66377</a></b></br></li></li></li></li></li></li></li></center></li></center></li></ul></p></p>

undeadly honked 01 Oct 2026 10:00 +0000

OpenBSD -current is now "8.0-current"

Theo de Raadt (deraadt@) updated the version of OpenBSD -current from "8.0" to "8.0-current".

List:       openbsd-cvs
Subject:    CVS: cvs.openbsd.org: src
From:       Theo de Raadt <deraadt () cvs ! openbsd ! org>
Date:       2026-09-30 20:44:06
Message-ID: 93920a1f5b4035b8 () cvs ! openbsd ! org

CVSROOT:	/cvs
Module name:	src
Changes by:	deraadt@cvs.openbsd.org	2026/09/30 14:44:06

Modified files:
	sys/conf       : newvers.sh 

Log message:
8.0 -current development

Thes means that those running the latest-and-greatest [via a sufficiently new snapshot or built from source] no longer need to use "-D snap" with pkg_add(1) (and pkg_info(1)).

opennet honked 01 Oct 2026 07:00 +0000

Выпуск дистрибутива OpenMandriva ROME 26.09

Проект OpenMandriva опубликовал релиз OpenMandriva ROME 26.09 , редакции дистрибутива OpenMandriva, использующей модель непрерывной доставки обновлений (rolling-выпуски). Предложенная редакция позволяет получить доступ к новым версиям пакетов, развиваемым для ветки OpenMandriva Lx 7, не дожидаясь формирования классического дистрибутива. Проект развивается силами сообщества после того, как в 2013 году компания Mandriva S.A. передала управление проектом в руки некоммерческой организации "OpenMandriva Association". Для загрузки подготовлены iso-образы размером 3.2 ГБ c рабочими столами KDE, GNOME, LXQt, MATE и Xfce, поддерживающие загрузку в Live-режиме.

Особенности выпуска:

  • Добавлена поддержка пакетов в формате Snap (в дополнение к Flatpak и AppImage).
  • Осуществлён переход на новую ветку пакетного менеджера RPM 6.1.0, которая была дополнена патчем для поддержки секции %pgo в spec-файлах для упрощения включения оптимизаций на основе результатов профилирования кода (PGO, Profile-Guided Optimization). Почти все пакеты собраны с оптимизациями LTO (Link-Time Optimization), а для отдельных пакетов включены оптимизации PGO.
  • Компоненты среды рабочего стола KDE обновлены до версий KDE Plasma 6.7.5, KDE Gear 26.08.1 и KDE Frameworks 6.29.0. Доступны режимы использования KDE с графическим стеком на базе X11 и с Wayland. Обновлены версии GNOME 50.3, Xfce 4.20, LXQt 2.4.0, MATE 1.28 (с экспериментальным сеансом на базе Wayland), hyprland 0.56.2, cosmic 1.7.0, niri 26.04, sway 1.12, i3-wm 4.25.1, icewm 4.1.0, qtile 0.36.0, labwc 0.20.2, miriway 26.08.1, enlightenment 0.27.1, enlightenment e16 1.0.32. Добавлен оконный менеджер Spectrwm.
  • Задействованы новые выпуски MESA 26.2.3, Qt 6.11.2, GTK 4.22.5, ROCm 10.0.0, GStreamer 1.28.6, PipeWire 1.6.9.
  • Обновлены пользовательские приложения: Firefox 156.0, Thunderbird 155.0, LibreOffice 26.8.0.3, Audacity 4.0.0 Blender 5.2.2, VLC 3.0.24, OBS 32.2.2, GIMP 3.2.4, Amarok 3.3.3, Kitty 0.48.2, Inkscape 1.4.4.
  • Обновлена подборка пакетов, связанных с AI: llama-cpp 0.4.1, ollama 0.34.3, whisper-cpp 1.9.4, koboldcpp 1.119, hermes-agent 2026.9.21, opencode 1.18.22, aider 0.86.2, goose 1.50.0, bark-cpp 1.0.0, stable-diffusion.cpp 0.841 и comfyui 0.37.1. Многие из этих пакетов используют GGML 0.24.0 и собраны для ускорения при помощи GPU с использованием ROCm, Vulkan и OpenCL.
  • Обновлены системные компоненты: ядро Linux 7.2.7 (опционально доступен пакет с ядром 7.3.0-rc4), LLVM/Clang 23, GCC 16.2.0, glibc 2.44, grub2 2.16.
  • Проведена подготовка к возможности переключений различных реализации функций выделения памяти malloc в стандартной Си-библиотеке Glibc. Отмечается, что выбор оптимальной для имеющихся задач реализации malloc может повысить производительность до 20%.
  • Ведётся работа по разделению пакетов с ядром для выноса из них отдельных модулей. Идея в том, чтобы свести к минимуму размер базового пакета с ядром за счёт выноса модулей ядра в отдельные пакеты, устанавливаемые только при необходимости в зависимости от имеющегося оборудования.
  • Доведён до готовности новый инструментарий для бутстрапинга, поддерживающий сборку OpenMandriva в chroot-окружении. В экспериментальную ветку OpenMandriva Cooker добавлены патчи для сборки дистрибутива для платформ RISC-V и LoongArch64.
  • Драйверы NVIDIA обновлены до версии 610.57.04. Открытые модули для GPU NVIDIA перенесены в состав ядра для исключения сбоев из-за рассинхронизации версий при обновлении ядра и драйверов NVIDIA. Проприетарные модули и GUI для настройки драйверов NVIDIA поставляются в пакете nvidia, доступном в репозитории non-free.
  • В сборки с GNOME добавлен графический интерфейс UPDragora, разработанный в рамках инициативы Tears of Mandrake и предоставляющий функции для обновления пакетов и всей системы, а также установки и удаления пакетов. Инициативой Tears of Mandrake также развиваются новые модули для управления ресурсами (System Resources), резервного копирования и управления звуком.
  • В качестве браузера по умолчанию в редакциях с KDE и LXQt вместо ungoogled-chromium задействован Helium, основанный на наработках ungoogled-chromium и возвращающий некоторые возможности, удалённые в процессе чистки кода от сервисов Google. На использование Helium переведён инструментарий CEF (Chromium Embedded Framework), что дало возможность использовать в OBS Studio CEF-плагин на основе Helium.
  • Приложения HPLIP и Clementine портированы на Qt6. Графический редактор Krita обновлён до ветки 6.0, использующей Qt6.
  • Обновлены пакеты для запуска Windows-игр, такие как Wine 11.18, DXVK 3.0.2, vkd3d 2.0, vkd3d-proton, proton и proton-experimental. В репозиторий non-free добавлен инсталлятор Steam 1.0.0.86.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66376