Опубликована мобильная платформа LineageOS 24, основанная на Android 17 Что касается прошлых веток, то в LineageOS 23.2 реализована поддержка 6 новых устройств, а в LineageOS 22.2 - 5 устройств. В ветки с 18.1 по 24.0 перенесены исправления уязвимостей, опубликованные для Android с августа 2025 года по октябрь 2026 года. В ветки LineageOS 15.1, 16.0 и 17.0 включены патчи с устранением уязвимостей по состоянию на ноябрь 2025 года.
Основные изменения в LineageOS 24:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66445
Things happen.
contrinitiator
honked back 11 Oct 2026 17:32 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-446a-cbbe-b573-125492933535
contrinitiator
honked back 11 Oct 2026 17:16 +0000
in reply to: https://quietplace.xyz/notes/as7lo5cspsdp0cix
contrinitiator
honked back 11 Oct 2026 16:20 +0000
in reply to: https://libranet.de/objects/0b6b25a8-226a-cbb5-6db7-4cb094633718
contrinitiator
honked back 11 Oct 2026 16:19 +0000
in reply to: https://mastodon.social/users/abera80486/statuses/117423165219768336
contrinitiator
honked back 11 Oct 2026 16:09 +0000
in reply to: https://mastodon.social/users/abera80486/statuses/117423038967372778
contrinitiator
honked 11 Oct 2026 14:44 +0000
Не видел ни одного сочувственного к яндексу комментария. А ещё есть г*суслуги, реестры всякие...
contrinitiator
honked back 11 Oct 2026 14:10 +0000
in reply to: https://mastodon.ml/users/gusev/statuses/117421439942953547
@gusev Ноябрь, поздняя осень тире зима без снега, особенное время, ага. Но обычно ждёшь, когда оно закончится уже))
contrinitiator
bonked 11 Oct 2026 14:09 +0000
original: gusev@mastodon.ml
Смотрю на это фото. Оно греет мне душу. Еще совсем недавно, буквально чуть более месяца назад, в сентябре, сидел на берегу реки, снимал этот туман. Наслаждался началом осени. Тишина. Термос чая. Наблюдение за животными. И никого нет из двуногих. Не то чтобы здесь не ступала нога человека. Она здесь ступает. И еще как. Например, мою маскировочную сетку стырили. Но я не расстраиваюсь. Теперь появлюсь здесь где-то в ноябре. Это уже будет совсем другая атмосфера, совсем другие ощущения и настроения. Осенняя серость многим приносит уныние, меланхолию, тоску, но у меня этого нет. Меня она совершенно не удручает. В ноябре здесь будет абсолютная тишина. Если интересно, вот ссылочка на видео https://youtu.be/zkNJX8HNCw0?si=ihuFhwE00gfjaIKZ, которое я сделал в те дни.


Выпуск Ventoy 1.1.18, инструментария для загрузки произвольных систем с USB-носителей Ventoy поддерживает загрузку на системах с BIOS, IA32 UEFI, x86_64 UEFI, ARM64 UEFI, UEFI Secure Boot и MIPS64EL UEFI c таблицами разделов MBR или GPT. Поддерживается загрузка различных вариантов Windows, WinPE, Linux, BSD, ChromeOS, а также образов виртуальных машин Vmware и Xen. Разработчиками протестирована работа в Ventoy 1460 iso-образов, включающих различные версии Windows и Windows Server, несколько сотен Linux-дистрибутивов, более десятка BSD-систем (FreeBSD, DragonFly BSD, pfSense, FreeNAS и т.п.).
Помимо USB-носителей, загрузчик Ventoy может быть установлен на локальный диск, SSD, NVMe, SD-карты и другие виды накопителей, на которых используются файловые системы FAT32, exFAT, NTFS, UDF, XFS или Ext2/3/4. Имеется режим автоматизированной установки операционной системы в один файл на переносимом носителе с возможностью добавления своих файлов в создаваемое окружение (например, для создания образов c Windows или Linux-дистрибутивами, не поддерживающими Live-режим).
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66443
Доступна СУБД SQLite 3.54 с оптимизациями, расширением CLI и прекращением поддержки Windows XP Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66442
Новая версия Brython 3.15, реализации языка Python для web-браузеров Подключив библиотеки brython.js и brython_stdlib.js, web-разработчик может использовать язык Python для определения логики работы сайта на стороне клиента, применяя Python вместо JavaScript. Для включения Python-кода на страницы используется тег ‹script› с mime-типом "text/python". Допускается как встраивание кода на страницу, так и загрузка внешних скриптов (‹script type="text/python" src="test.py"›). Из скрипта предоставляется полный доступ к элементам и событиям DOM. Помимо доступа к стандартной библиотеке Python предлагаются специализированные библиотеки для взаимодействия с DOM и JavaScript-библиотеками, такими как jQuery, D3, Highcharts и Raphael. Поддерживается использование CSS-фреймворков Bootstrap3, LESS и SASS.
Выполнение Python-кода из блоков ‹script› производится через предварительную компиляцию этого кода, выполняемую обработчиком Brython после загрузки страницы. Компиляция инициируется при помощи вызова функции brython(), например через добавление "‹body onload="brython()"›". На основе Python-кода формируется представление на языке JavaScript, которое затем выполняется штатным JavaScript-движком браузера.
Итоговая производительность большинства операций в Python-сценариях, встроенных в web-страницы, близка к производительности CPython. Задержка возникает только на этапе компиляции, но для её устранения предоставляется возможность загрузки предварительно скомпилированного в JavaScript кода, которая применяется для ускорения загрузки стандартной библиотеки (Brython предоставляет инструментарий для создания JavaScript-библиотек на основе модулей Python).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66441
contrinitiator
honked back 10 Oct 2026 15:48 +0000
in reply to: https://mastodon.social/users/abera80486/statuses/117417157818906726
@abera80486 Да, их ещё любят красить в какие-то казённые цвета, бесит страшно. Уверен, что на другом обороте колеса всех будет от такого воротить.
Выпуск языка программирования Python 3.15 Среди новшеств, добавленных в Python 3.15 (1, 2, 3):
Дополнительно можно отметить начало альфа-тестирования ветки Python 3.16, которая будет находиться на стадии альфа-выпусков в течение семи месяцев, во время которых будут добавляться новые возможности и производиться исправление ошибок (в соответствии с новым графиком разработки работа над новой веткой начинается за пять месяцев до релиза предыдущей ветки и к моменту очередного релиза достигает стадии альфа-тестирования). После этого в течение трёх месяцев будет проводиться тестирование бета-версий, во время которого добавление новых возможностей будет запрещено и всё внимание будет уделяться исправлению ошибок. Последние два месяца перед релизом ветка будет находиться на стадии кандидата в релизы, на которой будет выполнена финальная стабилизация.
lazy import json
lazy from pathlib import Path
print("Starting up...") # будет запущено не дожидаясь импорта json и pathlib.
data = json.loads('{"key": "value"}') # перед вызовом будет импортирован модуль json
p = Path(".") # перед вызовом будет импортирован модуль pathlib
››› lists = [[1, 2], [3, 4], [5]]
››› [*L for L in lists] # эквивалентно указанию "[x for L in lists for x in L]"
[1, 2, 3, 4, 5]
››› sets = [{1, 2}, {2, 3}, {3, 4}]
››› {*s for s in sets} # эквивалентно "{x for s in sets for x in s}"
{1, 2, 3, 4}
››› dicts = [{'a': 1}, {'b': 2}, {'a': 3}]
››› {**d for d in dicts} # эквивалентно "{k: v for d in dicts for k,v in d.items()}"
{'a': 3, 'b': 2}
››› gen = (*L for L in lists) # эквивалентно "(x for L in lists for x in L)"
››› list(gen)
[1, 2, 3, 4, 5]
››› print(container.area)
...
AttributeError: 'Container' object has no attribute 'area'. Did you mean '.inner.area' instead of '.area'?
››› 'hello'.toUpperCase()
...
AttributeError: 'str' object has no attribute 'toUpperCase'. Did you mean '.upper'?
from typing import Any, TypeForm
def cast[T](typ: TypeForm[T], value: Any) -> T: ...
Источник: https://www.opennet.ru/opennews/art.shtml?num=66438
continue
bonked 10 Oct 2026 11:00 +0000
original: Chen_Qiaona@mastodon.ml
В феврале Let's Encrypt перейдёт на 64-дневные сертификаты Причиной сокращения срока действия сертификатов стали новые требования ассоциации CA/Browser Forum, выработанные в ходе совместной работы производителей браузеров и удостоверяющих центров. Аналогичное сокращение срока действия будет внедрено всеми удостоверяющими центрами. CA/Browser Forum определил конечный срок завершения внедрения мартом 2029 года, а максимальное время действия сертификата - 47 днями. После марта 2029 года обработка в браузерах новых сертификатов, срок действия которых превышает 47 дней, будет приводить к выводу в ошибки "ERR_CERT_VALIDITY_TOO_LONG".
Переход на короткодействующие сертификаты сократит время внедрения новых криптоалгоритмов в случае выявления уязвимостей и помешает злоумышленникам длительное время контролировать трафик жертвы или использовать сертификаты для фишинга в случае утечки сертификата в результате взлома. Более частая проверка владения доменом и сокращение сроков действия сертификатов также уменьшат вероятность того, что сертификат продолжит действовать после потери актуальности содержащейся в нем информации и снизят риск распространения неправильно выпущенных сертификатов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66439
Cloudflare поглотила JavaScript-платформу Deno и прекратит её разработку Что касается других разработок компании Deno Land, то проект celld, позволяющий запускать Worker-приложения на своих серверах, будет интегрирован с платформой Cloudflare Workers. Платформа Deno Deploy будет поддерживаться ещё шесть месяцев, после чего прекратит существование, а платным пользователям обеспечат миграцию на Cloudflare Workers. Репозиторий пакетов JSR (JavaScript Registry) продолжит работу, но связанная с ним инфраструктура будет перенесена в Cloudflare. Поддержка rusty_v8, Rust-обвязок для движка V8, будет продолжена, но разработка будет интегрирована с JavaScript runtime workerd.
Разработчики Deno переключатся на работу над self-hosting вариантом платформы Cloudflare Workers и возможностями для разработки приложений с использованием механизма Durable Objects. Основная идея в том, чтобы сделать модель программирования на основе Worker-ов пригодной для разработки серверных приложений, которые можно запускать не только в сети Cloudflare, но и в собственной инфраструктуре.
Платформа Deno предназначена для обособленного выполнения серверных приложений на языках JavaScript и TypeScript с использованием движка V8. Проект возглавлял Райан Даль (Ryan Dahl), создатель Node.js. Новая платформа была создана с целью предоставления более защищённого окружения и устранения концептуальных ошибок, допущенных в архитектуре Node.js. Для повышения безопасности обвязка вокруг движка V8 написана на языке Rust, а для обработки запросов в неблокирующем режиме применяется платформа Tokio. Runtime поставляется в форме одного самодостаточного исполняемого файла ("deno"), не имеющего внешних зависимостей и не требующего какой-то особой установки в систему. Кроме runtime платформа Deno также выполняет роль пакетного менеджера и позволяет внутри кода обращаться к модулям по URL.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66432
contrinitiator
honked 09 Oct 2026 16:58 +0000
На стоянке мирно уживаются автомобили с наклейками чёрного солнца и пацифика. Думаю, что за оба символа могут докопаться.
continue
bonked 09 Oct 2026 12:26 +0000
original: opennet@honk.any-key.press
Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek Присутствующее из коробки вредоносное ПО нацелено в основном распространяется через бюджетные устройства, такие как Doogee S200 X и Cubot KINGKONG X, но также встречается в поддельных копиях Samsung Galaxy (S25 Ultra, S24 Ultra" и Note 18 Ultra) и устройствах, стилизованных под iPhone. Проблемные устройства зафиксированы в более чем 150 странах, но наибольшее число выявлено в Мексике, Франции, Италии, США, Германии, Бразилии и Испании.
Вредоносные компоненты поставляются под видом системных приложений, таких как com.android.system.lite, com.android.sys.gmsprot, com.android.sys.bcprot и com.android.sys.prot, подписанных цифровой подписью платформы и выполняемых с правами android.uid.system, позволяющими устанавливать приложения и управлять полномочиями. Интегрированный в прошивку код загружает дополнительные приложения, в которых непосредственно реализуется вредоносная активность, и делегирует дополнительные полномочия, такие как доступ к уведомлениям и SMS. Зафиксировано 32 подобных доустанавливаемых приложения, сочетающих вредоносные функции со звуковым редактором, виджетом погоды, файловым менеджером, блокировщиком приложений и OCR.
Основная вредоносная функциональность интегрирована в библиотеку libeasy.so, предоставляющую функции для загрузки дополнительных вредоносных модулей с внешних серверов. Сервис для взаимодействия с управляющими серверами закамуфлирован под API для проверки прогноза погоды. Так как вредоносные компоненты являются частью системного раздела, для их удаления требуется перепрошивка устройства или отключение компонентов через утилиту ADB.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66426
Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek Присутствующее из коробки вредоносное ПО нацелено в основном распространяется через бюджетные устройства, такие как Doogee S200 X и Cubot KINGKONG X, но также встречается в поддельных копиях Samsung Galaxy (S25 Ultra, S24 Ultra" и Note 18 Ultra) и устройствах, стилизованных под iPhone. Проблемные устройства зафиксированы в более чем 150 странах, но наибольшее число выявлено в Мексике, Франции, Италии, США, Германии, Бразилии и Испании.
Вредоносные компоненты поставляются под видом системных приложений, таких как com.android.system.lite, com.android.sys.gmsprot, com.android.sys.bcprot и com.android.sys.prot, подписанных цифровой подписью платформы и выполняемых с правами android.uid.system, позволяющими устанавливать приложения и управлять полномочиями. Интегрированный в прошивку код загружает дополнительные приложения, в которых непосредственно реализуется вредоносная активность, и делегирует дополнительные полномочия, такие как доступ к уведомлениям и SMS. Зафиксировано 32 подобных доустанавливаемых приложения, сочетающих вредоносные функции со звуковым редактором, виджетом погоды, файловым менеджером, блокировщиком приложений и OCR.
Основная вредоносная функциональность интегрирована в библиотеку libeasy.so, предоставляющую функции для загрузки дополнительных вредоносных модулей с внешних серверов. Сервис для взаимодействия с управляющими серверами закамуфлирован под API для проверки прогноза погоды. Так как вредоносные компоненты являются частью системного раздела, для их удаления требуется перепрошивка устройства или отключение компонентов через утилиту ADB.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66426
continue
bonked 09 Oct 2026 09:40 +0000
original: opennet@honk.any-key.press
Уязвимость в Telegram Desktop, позволяющая отправить произвольные файлы при клике на ссылку При клике на ссылках "tg://" операционная система запускает связанное с данным типом ссылок приложение Telegram Desktop. Если в системе уже запущен другой экземпляр данного приложения, то запущенный процесс передаёт ему ссылку через сокет при помощи IPC-интерфейса. Проблема в том, что если указать символ ";" среди параметров ссылки (например, "tg://x?a=1;OPEN..."), содержимое разделяется и идущие после символа ";" части обрабатываются как отдельные команды.
Для совершения атаки задействована команда OPEN вместе с URI-схемой "interpret:", предназначенной для запуска служебных сценариев через IPC, которые использовались для автоматической отправки новых релизов в каналы. Сценарий предоставляет собой предопределённый локальный файл, в котором указан отправляемый в канал файл и идентификатор канала. Файловый путь к сценариям обрабатывается относительно служебного подкаталога, но из-за отсутствия чистки "../" в файловых путях атакующий имеет возможность обратиться к файлам, сохранённым за пределами базового каталога. Например, можно загрузить файл в свою telegram-группу, после чего сослаться на это файл как на сценарий, подготовив ссылку типа:
Этапы проведения атаки:
tg://x?a=1;OPEN:interpret:../../../Downloads/Telegram%20Desktop/instructions.txt
channel: 2005234537
file: tdata/D877F783D5D3EF8Cs
Источник: https://www.opennet.ru/opennews/art.shtml?num=66431
Уязвимость в Telegram Desktop, позволяющая отправить произвольные файлы при клике на ссылку При клике на ссылках "tg://" операционная система запускает связанное с данным типом ссылок приложение Telegram Desktop. Если в системе уже запущен другой экземпляр данного приложения, то запущенный процесс передаёт ему ссылку через сокет при помощи IPC-интерфейса. Проблема в том, что если указать символ ";" среди параметров ссылки (например, "tg://x?a=1;OPEN..."), содержимое разделяется и идущие после символа ";" части обрабатываются как отдельные команды.
Для совершения атаки задействована команда OPEN вместе с URI-схемой "interpret:", предназначенной для запуска служебных сценариев через IPC, которые использовались для автоматической отправки новых релизов в каналы. Сценарий предоставляет собой предопределённый локальный файл, в котором указан отправляемый в канал файл и идентификатор канала. Файловый путь к сценариям обрабатывается относительно служебного подкаталога, но из-за отсутствия чистки "../" в файловых путях атакующий имеет возможность обратиться к файлам, сохранённым за пределами базового каталога. Например, можно загрузить файл в свою telegram-группу, после чего сослаться на это файл как на сценарий, подготовив ссылку типа:
Этапы проведения атаки:
tg://x?a=1;OPEN:interpret:../../../Downloads/Telegram%20Desktop/instructions.txt
channel: 2005234537
file: tdata/D877F783D5D3EF8Cs
Источник: https://www.opennet.ru/opennews/art.shtml?num=66431
В ФС Ext4 намечен к удалению режим data=journal Опция "data=journal" включает режим полного журналирования, при котором в журнал записываются не только метаданные, но и сами данные, что обеспечивает высокую устойчивость в случае сбоев, но усложняет сопровождение кода, приводит к значительному снижению производительности по сравнению с режимами "data=ordered" и "data=writeback". Кроме того данная опция не сочетается с некоторыми возможностями, такими как отложенное выделение блоков (delalloc) и прямой ввод/вывод, и мешает реализации новой функциональности в Ext4.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66430
Оценка затрат времени на поддержание пакетов с открытым ПО в Google В большинстве случаев подготовка обновления занимала до 4 часов, но в отдельных ситуациях процесс затягивался на дни или месяцы. Основными индикаторами сложности, влияющими на трудозатраты при сопровождении, названо наличие отдельно поддерживаемых патчей, не переданных в upstream, число зависимостей у пакета и размер сообщества разработчиков в upstream-проекте. В 49% случаях задержки в подготовке обновления связываются с необходимостью адаптировать свои патчи к изменениям в новых выпусках, в 37% случаях - с появлением в upstream-проекте нарушающих совместимость изменений, в 31% - с нарушающими совместимость изменениями в коде Google и в 29% - c общей сложностью пакета.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66429
Выпуск среды рабочего стола COSMIC 1.10.0 COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop.
Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.
Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.
Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66428
Часть сервисов Ubuntu и Canonical недоступна из-за DDoS-атаки
Источник: https://www.opennet.ru/opennews/art.shtml?num=66427
Flathub снял запрет на размещение приложений, разработанных с использованием AI-инструментов По-прежнему запрещено использование AI-инструментов и AI-агентов для автоматизации отправки pull-запросов, а также генерации сообщений коммитов, описаний, комментариев и ответов, публикуемых в репозитории Flathub. Искажение или сокрытие информации о контенте, созданном через AI, или нарушение запрета применения AI при взаимодействии с репозиторием Flathub, может привести к отклонению заявок на размещение. В случае повторных нарушений может быть применена бессрочная блокировка.
Напомним, что в мае Flathub ввёл полный запрет на публикацию приложений, содержащих любой код, документацию и прочие компоненты, созданные при участии AI, с возможностью предоставления отдельных исключений для зрелых и качественно сопровождаемых проектов. Под действие правил подпадали публикуемые приложения, дополнения, файлы с манифестами, метаданные, патчи, сборочные скрипты, pull-запросы и любые артефакты, создаваемые через flatpak-builder.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66425
contrinitiator
honked back 08 Oct 2026 19:57 +0000
in reply to: https://honk.any-key.press/u/continue/h/t46M2F74xSzw46C2G5
@continue Думаю, хоррор слишком общее слово, как впрочем и НФ, но что хоррор стал более мейнстримен это несомненно. Отчасти играют свою роль пессимистичные ожидания от будущего, тогда как раньше чаще мечтали о космосе и покорении планет.
Ну и поколения сменились. Я например с детства НФ не выносил, а рос на совершенно низкопробных ужастиках категории B, которые и сформировали мой вкус. Ну и замечу, что "хоррор" меня никогда не пугал, а именно что привлекал, соприкосновением с неведомым.
continue
bonked 08 Oct 2026 18:55 +0000
original: chuchel0@shitpost.poridge.club
continue
honked back 08 Oct 2026 18:30 +0000
in reply to: https://honk.any-key.press/u/continue/h/y1BFNL4f54p7wTnYlr
Мне кажется, что сейчас хоррор (не только книги, а в целом жанр) переживает нечто похожее на научную фантастику, но со сдвигом на полвека назад:
contrinitiator
honked back 08 Oct 2026 16:23 +0000
in reply to: https://mk.phreedom.club/notes/as3b2djfnt
Осуществлённые атаки:
Кроме вышеотмеченных успешных атак, 9 попыток эксплуатации уязвимостей завершились неудачей, во всех случаях из-за того, что команды не успели уложиться в отведённое для атаки ограниченное время.
Неудачными оказались попытки взлома принтеров Brother MFC-L8970CDW и
Lexmark CX532adwe, тонометра Garmin Index BPM, смартфона Google Pixel 10, СУБД Chroma и системы домашней автоматизации Home Assistant Green.
В каких именно компонентах проблемы пока не сообщается. В соответствии с условиями конкурса детальная информация о всех продемонстрированных 0-day уязвимостях будет опубликована только через 90 дней, которые даются на подготовку производителями обновлений с устранением уязвимостей.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66424
contrinitiator
honked back 08 Oct 2026 13:13 +0000
in reply to: https://honk.any-key.press/u/contrinitiator/h/wgG2sDv339jJY45QW1
@dmitry84 Быстрая зарядка - тоже вопрос, т.к. она быстрая только с их родными патронами. А если с тем же Громом нужен переходник, он навинчивается, если только не навинтить сразу.
contrinitiator
honked back 08 Oct 2026 13:05 +0000
in reply to: https://misskey.vikingkong.xyz/notes/as2qsjq5nebg18gs
@vikingkong Сегодня как с цепи сорвались. Приехало причём человек десять, и только один гудел этой воздуходувкой, остальные просто стояли и смотрели в смартфоны. Думаю, это соотношение примерно и определяет их эффективность.
contrinitiator
honked back 08 Oct 2026 12:23 +0000
in reply to: https://mk.phreedom.club/notes/as3179s9we
@dmitry84 Ну с пионером не сравнивал. Плохо ещё что похож на писиолет, значит на вокзале уже завернут. А оригинальное ПУ просто за ручку сойдёт.
contrinitiator
honked back 08 Oct 2026 11:41 +0000
in reply to: https://mk.phreedom.club/notes/as2tsa0otm
Клоны программ Adobe, САПР, AI-ускоритель и почтовый клиент, сгенерированные через AI Photocraft (Adobe Photoshop) - присутствуют лишь базовые функции, например, 60 из 133 настроек - заглушки, полностью реализованы 3 инструмента и частично 14 (не реализовано 13).
Vectorcraft (Adobe Illustrator) - заявлено 69-75% от возможностей Illustrator (40-55% опрошенных пользователей не смогли назвать различия). Близки к готовности инструменты рисования, работы с контурами, создания фигур, заливки, работы с текстом. Поддерживаются форматы SVG, PDF, PDF/X, EPS, DXF, EMF/WMF, PSD и совместимые с PDF файлы .ai. Нет поддержки 3D, материалов, растровых эффектов и скриптинга.
Filmcraft (Adobe Premiere) - заявлена реализаций 87% возможностей, а уровень готовности к реальной работе оценён в 50-60%. Работоспособны инструменты для монтажа, обрезки, цветокоррекции, эффектов, титров, звука, экспорта и работы с ключевыми кадрами. Поддерживается только экспорт в формате H.264. Отсутствует поддержка плагинов и имеются проблемы с производительностью.
Lightcraft (Adobe Lightroom) - заявлено 79% возможностей (уровень готовности - 60-70%). Поддерживается работа с JPEG/DNG и raw-изображениями для большинства камер Nikon и Sony, а также старых камер Canon. Пока отсутствуют функции калибровки цветов, умных режимов подавления шума и расстановки масок, работы с видео, HDR, нет поддержки камер Fujifilm и Olympus.
Printcraft (Adobe Acrobat Pro) - реализовано примерно половина возможностей. Работают просмотр, поиск, объединение и разделение документов, комментарии, создание форм, защита через пароли, редактирование с удалением конфиденциальных данных, очистка метаданных, цифровые подписи, вывод на печать.
Effectcraft (Adobe After Effects) - разработка на начальном этапе, но в том или ином виде уже добавлены почти все инструменты After Effects, включая все эффекты, но корректность работы пока не гарантируется. Плагины и проекты в форматах aep и aepx не поддерживаются.
Designcraft (Adobe InDesign) - реализовано около половины функций.
Дополнительно можно отметить несколько проектов, развиваемых преимущественно при помощи AI-инструментов, новые релизы которых опубликованы последние несколько дней:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66423
contrinitiator
honked back 08 Oct 2026 06:45 +0000
in reply to: https://mk.phreedom.club/notes/as1vqb5gjk
continue
honked back 08 Oct 2026 06:43 +0000
in reply to: https://akko.wtf/objects/55f39352-d845-446a-82a8-29862bf5b162
contrinitiator
honked back 08 Oct 2026 06:33 +0000
in reply to: https://mk.phreedom.club/notes/as1vqb5gjk
continue
bonked 08 Oct 2026 06:22 +0000
original: contrinitiator@honk.any-key.press
Каждое утро слушаю вой воздуходувки во дворе – вот уж точно «полезнейшее» изобретение человечества и прогресс в уборке! С каждым годом нарастает отчуждение работы коммунальщиков и её результата. Проще уже в нейросети генерировать отчёты, но почему-то ещё нет.
contrinitiator
honked 08 Oct 2026 06:09 +0000
Каждое утро слушаю вой воздуходувки во дворе – вот уж точно «полезнейшее» изобретение человечества и прогресс в уборке! С каждым годом нарастает отчуждение работы коммунальщиков и её результата. Проще уже в нейросети генерировать отчёты, но почему-то ещё нет.
Microsoft опубликовал первый выпуск открытой системы sandbox-изоляции Litebox Litebox предоставляет подключаемую к приложениям библиотеку с изолирующей прослойкой, выполняющую трансляцию запросов к внешним программным интерфейсам. В качестве подобных внешних интерфейсов могут выступать ядро Linux, защищённые изолированные окружения OP-TEE (Open Portable Trusted Execution Environment), Webassembly-окружения или стандартная библиотека RustStd.
Формируемая через Litebox минимальная платформа применима для запуска приложений Linux и Windows, вложенных ядер Linux и LVBS (Linux Virtualization Based Security). В качестве возможных областей применения Litebox упоминается обеспечения запуска немодифицированных Linux-программ в Windows, изоляция выполнения Linux-приложений на системах с ядром Linux, запуск программ поверх AMD SEV SNP для шифрования памяти, выполнение OP-TEE-программ в Linux и изоляция с использованием концепции LVBS.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66422
Релиз Chrome 155 c включением режима HTTPS-First и поддержки формата JPEG XL Основные изменения в Chrome 155 (1, 2,
3, 4):
Кроме нововведений и исправления ошибок в новой версии устранено 247 уязвимостей. 4 проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Все критические проблемы вызваны обращением к уже освобождённой памяти (use-after-free).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66420
Браузер Blanc с минималистичной плавающей панелью Вкладки показываются в форме выпадающего списка, появляющегося при переключении фокуса на адресную стоку. Поддерживается объединение вкладок в группы, выгрузка содержимого вкладов из памяти без закрытия самих вкладок и показ в одном окне бок о бок двух выбранных вкладок. При наборе в адресной строке "/" появляется список команд, применяемый вместо традиционного меню.
По умолчанию включена блокировка рекламы и трекеров на сетевом уровне, используя списки EasyList и EasyPrivacy. Вкладки в приватном режиме открываются в отдельном сеансе, хранящем все данные только в оперативной памяти. Возможно разделения истории, загрузок, данных сайтов и выданных сайтам полномочий через профили.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66417
contrinitiator
honked back 07 Oct 2026 13:21 +0000
in reply to: https://mk.phreedom.club/notes/as1lqpi5gx
contrinitiator
honked back 07 Oct 2026 13:19 +0000
in reply to: https://mastodon.ml/users/akhil/statuses/117399441430566517
В GitHub выявлено 543 тысячи оставленных в репозиториях действующих токенов, ключей и паролей Медианное время нахождения учётных данных в открытом доступе оценено в 784 дня, при том что самые старые ещё действующие ключи доступа были датированы 2009 годом. Около 200 тысяч найденных действующих учётных данных были помещены в репозитории после включения по умолчанию в GitHub механизма для блокировки утечек конфиденциальных данных и токенов доступа, выполняющего проверку на этапе отправки push-запросов. Утечки не были распознаны из-за размещения в форматах, не поддерживаемых в реализованной защите, при том, что непосредственно включение фильтров примерно в два раза снизило утечки распознаваемых учётных данных.
Оказалось, что GitHub успешно выявляет утечки токенов к распространённым сервисам, таким как GitHub, AWS, Slack, SendGrid, Stripe и GCP, но пропускает оставленные в коде параметры подключения к БД, ключи доступа к API Google и закрытые ключи. Параметры подключения к БД и закрытые ключи по умолчанию не блокируются для избежания ложных срабатываний. Ключи доступа к API Google не блокируются, так как имеют префикс AIzaSy, как у открытых ключей Google Maps, предназначенных для интеграции на web-страницы.
Что касается найденных учётных данных, которые оказались нерабочими, то большая часть из них относится к токенам доступа и ключам, связанным с сервисами, предоставляющими механизм отзыва. Например, из 101886 NPM-токенов был выявлен только один действующий (0.001%), из 73048 GitHub-токенов - 260 (0.35%), а из 30437 токенов Hugging Face - 15 (0.05%). Для ключей Stripe показатель выживаемости составил 4%, AWS - 8%, GCP - 8%, Slack - 2%, GitLab - 0.64%. Для сравнения из 12985 выявленных параметров подключения к СУБД PostgreSQL активными остались 11465 (88%), из 2421 параметров подключения к MySQL - 1806 (74%), из 126963 сервисных аккаунтов Google Cloud - 69041 (54%), из 3790 токенов к Docker Hub - 1244 (33%), а из 22800 ключей к SendGrid - 9189 (40%).
До этого исследователи изучили около 7.5 ПБ данных для обучения AI-моделей, распространяемых через Hugging Face, и выявили в них 221 тысячу действующих учётных данных.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66419
contrinitiator
honked back 07 Oct 2026 11:33 +0000
in reply to: https://plasmatrap.com/notes/as1jthts62
contrinitiator
honked back 07 Oct 2026 11:33 +0000
in reply to: https://mastodon.social/users/coolingfan375/statuses/117399365161137438
Третий альфа-выпуск мессенджера Pidgin 3 Ветка Pidgin 3 разрабатывается с 2011 года, а до этого ещё три года обсуждалась на уровне концепций и идей. В Pidgin 3 выполнен переход на систему типов GObject, библиотек GTK4 и Adwaita, сборочную систему Meson, GPlugin для обработки плагинов, SQLite для хранения истории чатов и GSettings для работы с настройками. Полностью переработан API. Для определения элементов интерфейса задействован GTK Builder XML, а для отображения истории чатов создана собственная библиотека виджетов Talkatu.
В интерфейсе Pidgin 3 объединены в одном окне список контактов и чат. Прекращена поставка консольного клиента Finch (не исключено, что его могут вернуть в будущем). Из протоколов пока развиваются реализации протоколов IRCv3, XMPP, SIP, Demo, Bonjour и Zulip. Ветка Pidgin 3 несовместима с Pidgin 2 и ранее созданными плагинами, но может быть установлена параллельно с имеющимися сборками Pidgin 2.
Среди изменений в представленном тестовом выпуске:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66416
contrinitiator
honked back 07 Oct 2026 10:48 +0000
in reply to: https://mk.phreedom.club/notes/arugi1y9ks
contrinitiator
bonked 07 Oct 2026 10:47 +0000
original: dmitry84@mk.phreedom.club
#photo #dslr #Leica_R90
Озеро Щучье. Ленинградская область.
Продолжаю прощаться с объективом.
Причины: мне тяжело фокусироваться вручную на людей и животных - не успеваю. Когда-то давно успевал, сейчас нет.
В остальном, объектив просто фантастический.



contrinitiator
honked back 07 Oct 2026 10:47 +0000
in reply to: https://mk.phreedom.club/notes/as18pkat6m
@dmitry84 Мне кажется, места обитания медведя видно загодя, чтобы туда не лезть, надо только быть внимательным.
contrinitiator
honked back 07 Oct 2026 10:45 +0000
in reply to: https://plasmatrap.com/notes/as1fbfzswy
@wthinker
Жуть, конечно. Так и вижу, как дроны тебя сопровождают везде, ведут постоянную съёмку и ждут повода для наказания. В полезность "штрафовать и сажать" не верю от слова совсем. Как будто наши власти мало штрафуют и сажают? Ну будут больше, уже на подходе, держитесь.
@petez @dmitry84 @fishka_star
Компрометация регистраторов 3 доменных зон, позволила получить TLS-сертификаты к сервисам Google Несанкционированное получение сертификатов было выявлено в результате анализа логов Certificate Transparency, в которых удостоверяющие центры отражают все выданные и отозванные сертификаты. Компания Google заблокировала полученные в ходе атаки нелегитимные сертификаты при помощи механизма CRLSets в браузере Chrome, а также добилась отзыва этих сертификатов удостоверяющими центрами. Пока не раскрывается для каких именно доменов были выпущены обманные сертификаты и какие компании пострадали от атаки.
Для минимизации рисков при повторении подобных инцидентов владельцам доменов рекомендовано организовать постоянный мониторинг публичных логов CT (Certificate Transparency) для выявления несанкционированного выпуска сертификатов. В DNS советуют добавить записи CAA (Certification Authority Authorization), определяющие список удостоверяющих центров, которым разрешено выпускать сертификаты для указанного домена. Выставление DNS-записи CAA не защитит от запроса сертификата после подмены DNS, но после возвращения контроля над DNS предотвратит повторный выпуск сертификатов злоумышленниками, используя прокэшированные данные проверки владения доменом.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66415
continue
bonked 07 Oct 2026 09:43 +0000
original: gumnos@mastodon.bsd.cafe
some days it feels like this

continue
bonked 07 Oct 2026 09:17 +0000
original: neauoire@merveilles.town
Released a firmware for the XTE INK 4, it displays text and draws pictures, and wait for it, it remembers your page. That's it, there's no other features. http://wiki.xxiivv.com/site/xte_ink
#uxn
continue
honked back 07 Oct 2026 07:20 +0000
in reply to: https://mk.phreedom.club/notes/as14yyuq4y
New laptops and OpenBSD: HP Envy 17-DA0013dx
Fortunately, sometimes the user facing the problematic hardware is an experienced developer like Ian Darwin, and he took the time to write up his experience in a blog post titled Un-hanging the HP Envy 17-DA0013dx for OpenBSD.
The article leads in with,
and chronicles the steps until he reaches the conclusion,
If you want a modern laptop with a 16:9 touchscreen display to run OpenBSD, the HP Envy is not a bad choice.
If this sounds good to you, go on read the whole thing
I recently acquired a lightly-used HP Envy 17" laptop, model DA0013dx, and of course wanted to run OpenBSD on it. It came with Windows 11 on an internal NVME drive. Booting OpenBSD from a USB device failed fast: it hung. To get there, first of course I had to disable "secure boot" in the BIOS.
Last words
The full text of the 10.6 release nodes reads:
OpenSSH 10.6 was released on 2026-10-06. It is available from the
mirrors listed at https://www.openssh.com/.
OpenSSH is a 100% complete SSH protocol 2.0 implementation and
includes sftp client and server support.
Recently the OpenSSH team have received a large number of security
bug reports, many of which are findings from AI models or made with
AI assistance. While many AI reports are determined not to have
security impact when considered in the context of a realistic
threat model, we very much welcome these reports, especially when
combined with human triage, analysis, test-cases and particularly
when accompanied by proposed fixes.
LibreSSL 4.2.2 and 4.3.3 released
The announcement reads,
List: openbsd-announce
Subject: LibreSSL 4.2.2 and 4.3.3 released
From: Brent Cook <busterb () gmail ! com>
Date: 2026-10-06 0:38:40
We have released LibreSSL 4.3.3 and 4.2.2, which are available in the
LibreSSL directory of your local OpenBSD mirror.
Опубликованы сборки Raspberry Pi OS для ноутбуков и ПК на базе архитектуры x86_64 В состав сборки для ПК среди прочего включён сервис Raspberry Pi Connect, предназначенный для удалённого подключения к рабочему столу дистрибутива Raspberry Pi OS через web-браузер. Среда рабочего стола базируется на композитном сервере labwc, использующем библиотеку wlroots от проекта Sway.
Среди изменений в новой версии Raspberry Pi OS: поставка более качественных пиктограмм для меню, появление всплывающих подсказок о сути виджетов и конфигураторе Control Centre, поддержка автомонтирования шифрованных дисков, добавление на панель виджетов для показа заряда аккумуоятора и вызова экранной клавиатуры squeekboard.
Также можно отметить общую модернизацию оформления среды рабочего стола и добавление новой dock-панели в дополнение к классической панели задач. Вместо старого меню программ предложены два виджета для запуска приложений - полноэкранный интерфейс навигации по доступным программам c функцией поиска и встраиваемый в панель виджет, сочетающий список открытых окон и область для быстрого запуска приложений.
Новая dock-панель допускает размещение одновременно со старой панелью задач, например, старая панель может быть закреплена в верхней части окна для отображения индикаторов состояния, а новая dock-панель размещена в нижней части и отвечать за показ списка окон и интерфейса запуска приложений. Состав и размещение панелей настраивается в конфигураторе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66413
contrinitiator
honked back 06 Oct 2026 19:08 +0000
in reply to: https://mastodon.world/ap/users/115722092263279862/statuses/117395478978899072
Представлена библиотека WinCore для работы Win32-программ в Linux и macOS Проект стал результатом переосмысления библиотеки LDL, того же автора, который пришёл к выводу, что вместо проектирования очередного API, логичнее взять проверенный временем процедурный интерфейс Win32 API и сделать его переносимым на разные ОС и устройства. Идея в том, что код пишется по правилам Win32, но нативно компилируется и работает в Windows, Linux и macOS.
Библиотека написана на строгом C++98 для максимальной переносимости, но экспортирует чистые заголовочные файлы C89, что гарантирует обратную совместимость и позволяет легко делать биндинги к Rust, Zig, Python и другим языкам через C FFI. На данный момент добавлено 2 бэкенда - SDL2 и SDL3. В будущем планируется добавить бэкенды для XLib и Wayland.
Автор не ставит цели, эмулировать все возможности Windows и фокусируется только на подсистемах для мультимедиа и движков. В настоящее время реализовано 5 функций Kernel32.dll (управление модулями, системное время и задержки), 25 функций User32.dll (создание окон, циклы сообщений, позиция курсора и обработка ввода), 5 функций
Gdi32.dll (выбор пиксельного формата, вывод битмапов и переключение буферов) и 4 функции Opengl32.dll (создание, удаление и активация контекстов WGL).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66412
continue
honked back 06 Oct 2026 17:43 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-146a-c51a-ed66-3f9685574648
@iron_bug @limping
Вспомнился бородатый анекдот:Волки загнали собаку, окружили, хотят сожрать. Собака просит не убивать её, взамен обещает помогать загонять овец и пр.
Волки подумали и оставили собаку в стае. Два года она им помогала, всему учила, показывала места, охотилась вместе с ними.
Настала особенно голодная зима, охоты неудачные, волки голодные, отчаявшиеся. Что делать? Решили всё-таки сожрать собаку. Сожрали. Косточки похоронили. Поставили надгробие. Думают, как подписать, от кого?
"От друзей"? Так вроде какие друзья, раз сожрали... "От врагов"? Так 2 года вместе бок о бок жили, охотились, никто в обиде не был...
Подумали и написали "От коллег"
contrinitiator
honked back 06 Oct 2026 17:40 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-516a-c526-6d28-507386182007
Выпуск OpenSSH 10.6 с устранением уязвимостей Не связанные с уязвимостями изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66410
24 октября в Москве пройдёт конференция разработчиков на языке Perl
Источник: https://www.opennet.ru/opennews/art.shtml?num=66408
continue
honked back 06 Oct 2026 15:01 +0000
in reply to: https://mk.phreedom.club/notes/arubruimk1
contrinitiator
honked back 06 Oct 2026 14:02 +0000
in reply to: https://honk.any-key.press/u/contrinitiator/h/1vDhq6B4M2pj3wFXVW
А если с медведями беда, есть ещё и другие страшные угрозы - клещи, например, или борщевик.
contrinitiator
honked 06 Oct 2026 14:01 +0000
Я даже не сомневался, куда эта тема с медведями приведёт: сообщают что в Забайкальский природный парк теперь без "сопровождающего" приехать туристам нельзя. Теперь только платно с госинспектором, по заявке за несколько дней. Ждём распространение практики в другие регионы! Медведей мало что ли!
Опубликован дистрибутив ROSA Fresh 13.3 Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66407
Выпуск компоновщика Mold 3.0, развиваемого разработчиком LLVM lld Уменьшение времени на компоновку позволяет значительно повысить удобство разработки больших проектов за счёт сокращения ожидания в процессе формирования исполняемых файлов при отладке и тестирования изменений. Мотивом к созданию Mold стало раздражение от необходимости ждать завершения компоновки после каждого внесения изменения в код, а также низкая эффективность работы существующих компоновщиков на многоядерных системах и желание опробовать принципиально иную архитектуру компоновки, не прибегая при этом к излишне усложнённым моделям, таким как инкрементальная компоновка.
Высокая производительность компоновки исполняемого файла из большого числа подготовленных компилятором объектных файлов в Mold достигается использованием более быстрых алгоритмов, активным распараллеливанием операций между доступными ядрам CPU и применением более эффективных структур данных. Например, в Mold реализована техника выполнения интенсивных вычислений одновременно с копированием файлов, упреждающая загрузка объектных файлов в память, использование быстрых хэш-таблиц при разрешении символов, сканирование таблиц перемещений в отдельном потоке и дедупликация повторяющихся в разных файлах объединяемых секций.
Ветка Mold 3.0 примечательна переписыванием кодовой базы с C++ (C++20) на язык Rust. Mold 3.0 может использоваться в качестве прозрачной замены Mold 2.42.1, последнего выпуска на языке C++, и поддерживает все ранее доступные опции и целевые архитектуры. Переход на Rust позволил обезопасить проект от потенциальных проблем при обработке повреждённых объектных файлов - в ситуациях, когда версия на С++ аварийно завершалась из-за обращения к областям памяти за пределами буфера, вариант на Rust останавливает работу на этапе проверки границ.
Производительность реализации на Rust находится на одном уровне с версией на C++.
Помимо миграции на Rust ключевой целью при разработке ветки 3.0 было повышение совместимости с GNU ld и подготовка проекта к возможности использования в качестве компоновщика по умолчанию в дистрибутивах Linux. Сборочная система заменена с CMake на Cargo, а система тестов с ctest на cargo test. Из зависимостей исключена библиотека oneTBB.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66406
contrinitiator
honked 05 Oct 2026 17:20 +0000
continue
bonked 05 Oct 2026 16:58 +0000
original: snufkin_vc@mastodon.social
Проект PhotoSuite развивает открытый аналог Photoshop Код написан на JavaScript и распространяется под лицензией GPLv3. Готовые сборки формируются для Linux, Windows и macOS. Для выполнения в качестве обособленного десктоп-приложения задействована небольшая обвязка на языке Rust, использующая платформу Tauri, предоставляющая возможности для использования родных диалогов и меню, доступа к файловой системе, работы с буфером обмена, вывода на печать и перемещения файлов мышью. По заявлению код опубликован после около года разработки в приватном репозитории. В процессе работы используется AI-ассистент, но развивающий проект разработчик не считает PhotoSuite AI-слопом, так как имеет более 20 лет опыта разработки на JavaScript.
Среди реализованных возможностей:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66404
contrinitiator
honked back 05 Oct 2026 14:07 +0000
in reply to: https://libranet.de/objects/0b6b25a8-196a-c3a6-00aa-eac524737947
@wthinker
За сбор ягод? Это уже перебор, как по мне. Не хотел бы такого, хотя есть уникуму, которые готовы грузовиками вывозить всё, до чего дотянутся лапы.
@mamohin @wthinker @coolingfan375
contrinitiator
honked back 05 Oct 2026 14:05 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-166a-c3aa-336e-55f134614873
continue
bonked 05 Oct 2026 12:11 +0000
original: pnglui@mastodon.ml
А я доделал печку. Теперь к меня есть самоходная избушка с автономной печкой.
Давно мечтал.
Анонсировано открытие кода браузера Orion для Linux и Windows Причиной пересмотра политики в отношении публикации кода стало сворачивание разработки Orion для Linux и Windows в пользу развития только версий для macOS и iOS, так как небольшая компания Kagi не смогла потянуть разработку сложного кросс-платформенного продукта и желает больше не распылять ресурсы, а сосредоточиться только на одном варианте браузера. В заявлении указано, что разработчики Orion потратили много времени и сил на создание версий для Linux и Windows, и считают, что проект заслуживает продолжения разработки, но уже без участия Kagi, а силами заинтересованного сообщества.
Браузер Orion построен на движке WebKit и примечателен блокированием по умолчанию рекламы и кода для отслеживания перемещений, отсутствием сбора и отправки телеметрии, интеграцией с поисковыми сервисами Kagi, дополнительными возможностями кастомизации интерфейса и просматриваемых страниц, поддержкой установки дополнений от Safari, Chrome и Firefox. Браузер также демонстрирует более эффективное освобождение памяти - после закрытия вкладок Orion занимает в 3 раза меньше памяти по сравнению с Safari, в 2.5 раза - по сравнению Chrome и в 2 раза - по сравнению Firefox.
В Orion можно добавлять в панель собственные кнопки для вызова JavaScript-кода или выполнения доступных в браузере функций. Поддерживается изменение шрифтов, отключение закреплённых (непрокручиваемых) заголовков, принудительное применение тёмного оформления для сайтов, а также выборочное отключение JavaScript, Cookie и внешних шрифтов. Имеется режим быстрого удаления HTML-элементов со страниц через их выделение курсором, а также функция редактирования страницы, позволяющая изменить содержимое перед созданием скриншота или сохранением на диск.
Среди других возможностей: вертикальные вкладки, режим быстрого поиска, интеграция с archive.org для просмотра старых версий страниц, режим компактного отображения вкладок, автоскрытие панелей, изменение User Agent, предпросмотр ссылок, группировка вкладок, режим экономии энергии, блокировка автовоспроизведения звука и видео, отключение применяемой на некоторых сайтах блокировки копирования в буфер обмена.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66403
Инженер из NVIDIA протестировал уровень задержек при использовании Wayland и X.Org В целом выводы сводятся к тому, что различия в отзывчивости не существенны и трудно выделить одного победителя. Наибольшее влияние на задержки, по мнению Камиля, вносят обработка ввода и организация вывода на монитор. Отдельно отмечена технология адаптивного изменения частоты обновления экрана (VRR), включение которой позволило заметно повысить отзывчивость. Также упомянуто решение проблем с задержками, в прошлых тестированиях возникавших при использовании XWayland - в новой кодовой базе XWayland появление дополнительных задержек не зафиксировано.
Предложенный метод оценки отзывчивости интерфейса близок к исследованию, проведённому в июле Марком Неттом. Как и в прошлом исследовании для точного измерения времени от нажатия клавиши до изменения информации на экране использовалось специальное аппаратное устройство на базе микроконтроллера ЕSP32-S3, к которому был подключён фотодиод для фиксации изменения яркости точки на экране, и обеспечена симуляция работы USB-клавиатуры. Для вывода были задействованы видеокарта NVIDIA GeForce RTX 5070 и монитор LG 27GN950. В системе применялось ядро Linux 7.1.7 и набор проприетарных драйверов NVIDIA 610.57.04.
<iframe src="https://www.youtube.com/embed/j5W5ErEMnvM?start=29571"></center>
<br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66396">https://www.opennet.ru/opennews/art.shtml?num=66396</a></b></br></center></p></p>
Выпуск Phosh 0.58, GNOME-окружения для смартфонов Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66402
Тео де Раадт предложил изменения для ограничения доступа к ФС через функцию openat Семейство системных вызовов openat(2) работает как аналог open(2) за исключением того, что если в параметре "path" указан относительный путь, то открываемый файл определяется относительно каталога, связанного с файловым дескриптором "fd", а не относительно текущего рабочего каталога. Если передать в openat абсолютный путь, например:
функция openat() проигнорирует "dirfd" и, как следствие, абсолютный путь обработается обычным образом.
Поэтому замена open() на openat() сама по себе не усиливает безопасность программы. Такой вызов может ускорить разбор пути, но не ограничивает доступ к файловой системе. Не гарантируют защиту и флаги, запрещающие абсолютные пути (например, RESOLVE_BENEATH и/или RESOLVE_IN_ROOT для openat2 в Linux): программист должен добавлять их ко всем подходящим вызовам, а при захвате управления процессом атакующий может воспользоваться другими путями открытия файлов.
В ходе работы над утилитой openrsync у Тео возникла необходимость ограничить её возможности по обходу файловой системы, но сделать это при помощи функций unveil() и pledge() не представлялось возможным. Тогда возникла идея о механизме, подобном openat(), но со свойствами безопастности, дополняющими pledge/unveil или даже работающими при их отсуствии.
Основная идея - сделать ограничения частью самого дескриптора каталога. Для этого предлагается флаг F_BELOW, который можно установить через fcntl(), либо флаг O_BELOW для open().
Ограниченный таким образом дескриптор "dirfd" будет разрешать только переходы вниз по дереву каталогов: вызовы openat() с абсолютным путём или с переходом вверх через ".." будут завершаться ошибкой ENOENT.
В случае атаки, приводящей к выполнению кода, таблица файловых дескрипторов процесса будет содержать менее функциональные "dirfd", что будет ограничивать поверхность атаки.
int dirfd = open("/tmp", O_RDONLY | O_DIRECTORY);
int hfd = openat(dirfd, "/etc/hosts", O_RDONLY);
Источник: https://www.opennet.ru/opennews/art.shtml?num=66401
contrinitiator
honked back 05 Oct 2026 14:05 +0000
in reply to: https://mastodon.world/ap/users/115722092263279862/statuses/117377669896559913
@mamohin
При этом, разумеется, никто не мешает фирмам вываливать мусор в близлежащий овраг. У нас садоводство после этой мусорной реформы всё так же окружено горами мусора, как и прежде. Только строчка в квитанции добавлена.
@wthinker @coolingfan375

