home tags events about rss login

Things happen.

opennet honked 07 Aug 2026 00:00 +0200

Опубликован mount-tui, интерфейс для монтирования дисков и SMB-ресурсов в Linux

Опубликован проект mount-tui , развивающий интерактивный текстовый интерфейс для просмотра и монтирования локальных блочных устройств, а также подключения сетевых ресурсов по протоколу SMB/CIFS. Программа написана на языке Rust с использованием библиотек Ratatui и Crossterm. Код написан на языке Rust и распространяется под лицензией Apache 2.0.

mount-tui выводит список дисков и разделов с указанием файловой системы, размера, точки монтирования и дополнительных сведений об устройстве. Поддерживаются фильтрация списка, просмотр псевдофайловых систем, монтирование и размонтирование разделов, изменение точки монтирования и параметров монтирования.

Для файловых систем NTFS предусмотрен выбор между пользовательским драйвером ntfs-3g и входящим в состав ядра Linux драйвером ntfs3. По умолчанию применяется ntfs-3g как более совместимый вариант. Если попытка монтирования в режиме чтения и записи завершилась ошибкой, программа предлагает повторить операцию в режиме "только для чтения".

При подключении ресурсов SMB/CIFS учётные данные вводятся непосредственно в интерфейсе программы. Пароль не передаётся в аргументах командной строки, а помещается во временный файл с правами доступа 0600. Допускаются гостевые подключения и повторное подключение ранее смонтированных ресурсов с изменёнными параметрами.

По умолчанию локальные файловые системы монтируются в каталоги вида "/media/{пользователь>/‹метка-или-устройство›". Программа умеет проверять доступ текущего пользователя к точке монтирования и при необходимости назначать подходящие UID/GID либо изменять владельца корневого каталога смонтированной Unix-совместимой файловой системы. Владение вложенными файлами при этом не затрагивается.

Утилиту mount-tui можно запустить от обычного пользователя. При попытке выполнить привилегированную операцию программа предлагает перезапустить себя через sudo. Для работы с SMB требуется пакет cifs-utils, а для использования драйвера ntfs-3g - одноимённый пакет. Также подготовлены команды для установки исполняемого файла в "/usr/local/bin" и сборки пакетов в форматах DEB и RPM.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66039

opennet honked 06 Aug 2026 23:00 +0200

Выпуск Gotcha 0.4.10, платформы мониторинга ошибок и производительности

Опубликован выпуск платформы мониторинга Gotcha 0.4.10 , объединяющей средства отслеживания ошибок, распределённые трейсы, метрики, профили производительности и мониторинг доступности с публичными статус-страницами. Проект написан на Go и распространяется под лицензией Apache-2.0.

Приложение поставляется одним бинарным файлом (или docker-compose-стеком) и использует PostgreSQL для оперативных данных и ClickHouse для телеметрии. Заявленные минимальные требования - 2 vCPU и 2 ГБ ОЗУ. Приём данных совместим с проводным протоколом Sentry SDK (миграция сводится к замене DSN) и OTLP. Интерфейс двуязычный - русский и английский.

Выпуски в серии 0.4.x были сосредоточены на стабилизации: ограничение потребления памяти контейнерами (потолок кучи выводится из cgroup-лимита), разделение liveness/readiness-проб (/healthz и /readyz), восстановление после оборванных миграций, откат релиза без восстановления из бэкапа за счёт признака совместимости схемы, единый язык уведомлений, доступность интерфейса (клавиатурная навигация, скринридеры, контраст).

Внесены изменения, связанные с безопасностью, такие как отзыв доступа к проектам команд при исключении из организации, регистрация по приглашению только по токену из ссылки, защита от переполнения стека при разборе глубоко вложенных OTLP/JSON-запросов. Из последних патчей: перенаправление доставки Telegram-уведомлений на собственный сервер Bot API (GOTCHA_TELEGRAM_API_BASE) и настройка MTU контейнерной сети для работы через туннели (GOTCHA_NET_MTU).



Источник: https://www.opennet.ru/opennews/art.shtml?num=66041

opennet honked 06 Aug 2026 23:00 +0200

Представлен Denial, композитный сервер со встроенным движком Flutter

Проект Denial развивает открытый композитный сервер на базе протокола Wayland, примечательный встраиванием движка построения пользовательского интерфейса на базе фреймворка Flutter . В отличие от традиционных решений, в которых Flutter-приложения запускаются поверх оконного менеджера, встраивание Flutter в композитный сервер позволило напрямую задействовать его для отрисовки всех элементов пользовательского окружения, создания анимации и компоновки окон. Проект находится на стадии публичного альфа-тестирования. Код написан на языках Dart и Rust, и распространяется под лицензией GPLv3+. При разработке задействован AI-ассистент OpenAI Codex.

Низкоуровневая часть композитного сервера написана на языке Rust с использованием библиотеки Smithay, и отвечает за обработку протоколов Wayland, управление состояниями клиентских окон, взаимодействие с устройствами ввода через libinput, управление устройствами вывода (DRM/KMS), переключение фокуса и управления ресурсами. Пользовательская оболочка написана на языке Dart и использует Flutter для управления раскладкой окон, формирования панелей, управления жестами, навигации и визуальных эффектов.

Кадровые буферы Wayland-приложений импортируются как внешние GPU-текстуры через расширение "EGL_EXT_image_dma_buf_import", что исключает копирование данных между CPU и GPU. Сцена, включающая элементы оболочки на базе Flutter и текстуры запущенных программ, отрисовываются напрямую в GBM-буферы (Generic Buffer Management) и выводятся на экран через DRM/KMS без промежуточной отрисовки. Поддерживается запуск Wayland-приложений, а также X11-приложений с помощью прослойки Xwayland (подтверждена корректная работа игр под Steam и Proton).

Реализованы такие возможности, как вывод на несколько мониторов, встроенная система уведомлений, независимая регулировка громкости для каждого окна, блокировка экрана и поддержка desktop-порталов XDG для организации записи и трансляции экрана. При разработке пользовательской оболочки поддерживается горячая перезагрузка (Hot Reload), применение утилит Flutter Inspector, а также использование для отладки встроенных в браузеры инструментов для web-разработчиков.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66040

contrinitiator honked back 06 Aug 2026 20:29 +0200
in reply to: https://infosec.space/ap/users/116308032447039449/statuses/117049923115181796

@johan Ну многие с неприязнью относятся к синтетическим утеплителям. А в феди ещё участились набеги грамматических нацистов! Вдруг они решат что я неверно использовал термин пуховик.
Вот та куртка около 4 тыр и стоит, даже иногда меньше.

contrinitiator honked 06 Aug 2026 18:10 +0200

Недавно открыли концертную площадку за рекой и своими басами она сотрясает наши маленькие райончики. Сегодня будет орать Дельфин!

contrinitiator honked back 06 Aug 2026 16:45 +0200
in reply to: https://honk.any-key.press/u/contrinitiator/h/PSfqq7f8k6klxT9R5x

Бюджет ограничен 3-4 тырами, поэтому решил посмотреть что предлагают для наших мальчиков. Некая фирма Zaslon делает неплохие, кажется, копии пендосовских курток 7 Level. Хорошо, что они за слона!

contrinitiator honked 06 Aug 2026 12:30 +0200

Похоже, что пора покупать пуховик на зиму.

opennet honked 06 Aug 2026 10:00 +0200

Открыт код Cloudflare OS, платформы для приложений, создаваемых через AI

Компания Cloudflare открыла код платформы Cloudflare OS , предназначенных для создания персональных приложений с использованием вайб-кодинга, а также для безопасной работы с этими приложениями и AI-агентами. Код написан на языке TypeScript и распространяется под лицензией Apache 2.0.

Cloudflare OS преподносится как подобие операционной системы для приложений, создаваемых через AI, роль ядра в которой занимает пакет workshop-backend, предоставляющий пользователям доступ к программам и устройствам (Gadget и Gatekeeper), реализует их изоляцию и обеспечивает управление доступом. Роль драйверов выполняют gatekeeper-ы, связывающие пользователей и AI-агентов с внешними сервисами, процессов - gadget-ы, а исполняемых файлов - blueprint-ы (эталонные шаблоны). В качестве пользовательской оболочки задействован workshop-frontend.

Cloudflare OS предоставляет альтернативу модели SaaS, в которой вместо использования общих централизованных сервисов пользователю предлагается запускать собственные изолированные копии приложений. Например, вместо использования сервисов для создания презентации или генерации отчёта, пользователю предоставляются свои экземпляры приложений, которые при помощи AI можно изменить, расширить или адаптировать для конкретных потребностей пользователя. Каждое приложение и AI-агент выполняются в изолированном окружении без прямого доступа к интернету и по умолчанию не могут обращаться к сервисам и внешним данным, доступ к которым предоставляется точечно при помощи gatekeeper-ов после явного разрешения пользователем.

Cloudflare OS сочетает в себе:

  • Рабочее пространство для взаимодействия с AI-агентами, позволяющее создавать приложения с помощью AI, запускать их в изолированном окружении, а также решать при помощи AI поставленные задачи.
  • Инструментарий для безопасного предоставления AI-агентам и созданным приложениям доступа к внутренним данным и сервисам (Gatekeepers). Gatekeeper-ы выполняют роль посредников между AI-агентами, приложениями и внешними сервисами (GitHub, Slack, Google Drive, Jira, СУБД и т.п.).
  • Платформу для создания, распространения, модификации и обмена персональными приложениями (gadget-ами).


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66038

opennet honked 06 Aug 2026 07:00 +0200

Выпуск uutils 0.10, варианта GNU Coreutils на языке Rust

Опубликован выпуск проекта uutils coreutils 0.10.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils , написанный на языке Rust. В состав coreutils входит более ста утилит, включая sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целью проекта является создание кроссплатформенной альтернативной реализации Coreutils, среди прочего способной работать на платформах Windows, Redox и Fuchsia.

Rust Coreutils задействован по умолчанию в выпуске Ubuntu 25.10 и частично в Ubuntu 26.04. Rust Coreutils также применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной лицензией MIT, вместо копилефт-лицензии GPL. Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит util-linux, diffutils, findutils, procps и acl, а также программ sed и login.

В новой версии Rust Coreutils:

  • Уровень совместимости с эталонным набором тестов GNU Coreutils составил 93.48% (было 90.58%). Успешно выполнено 645 тестов, что на 20 больше, чем в прошлой версии (625). 29 тестов завершилось неудачей (было 56), один тест привёл к ошибке, а 15 тестов было пропущено (было 8).
  • Устранены отдельные расхождения с GNU Coreutils в поведении утилит pr, nproc, date, numfmt, ls, du, install, od, truncate, fold, head/tail, sum и stat.
  • Продолжена работа по усилению безопасности для предотвращения появления уязвимостей, вызванных состоянием гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними, например, подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции. В контексте использования утилит cp, chmod и mv в системных скриптах, запускаемых с правами root, подобные уязвимости позволяют скопировать или перезаписать произвольные файлы. Усилена защита утилит touch, mkfifo, mkdir, mknod, mv, chroot, head, split и chcon.
  • Проведена работа по устранению аварийных заверений через механизм panic в утилитах shuf, printf, numfmt, fmt, pr, chroot, dircolors, install, ln, touch, stat, split, expand, more, kill, cp, du, rm, runcon, sort, chown/chgrp, dirname, expr, cksum, dd, truncate, hashsum.
  • Выполнена оптимизация производительности утилит cksum, sum, split, expand/unexpand, base*, tee, cat, cp, mv, expr, uniq, du.
  • Добавлена поддержка сборочной цели wasm32-wasip2.
  • В утилите mv реализована опция "--exchange" для замены местами двух файлов или каталогов.
  • В утилиту install добавлена опция "--reflink" и обеспечена возможность совместного использования опций "-C" и "--preserve-timestamps".
  • В утилиту rm добавлена опция "--one-file-system".
  • В утилите cut предоставлена возможность работы с многобайтовыми кодировками при использовании не UTF-8 локалей.
  • Для быстрого вычисления контрольных сумм задействован бэкенд OpenSSL.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66037

opennet honked 06 Aug 2026 06:00 +0200

Проект Rust утвердил правила в отношении использования AI-инструментов

Разработчики языка программирования Rust утвердили правила применения AI-ассистентов в проекте. За отдельными исключениями, правила запрещают передачу кода, сгенерированного через AI, но разрешают использование AI для анализа, изучения, рецензирования и проверки кода. Правила распространяются только на основной репозиторий rust-lang/rust , и отдельно утверждаются командами разработчиков субмодулей, подветок и зависимостей из каталога crates.io.

Применение AI допускается в случаях, когда полученная через AI информация в частном порядке используется только одним разработчиком и не распространяется публично. Например, когда разработчик задаёт AI вопросы по коду, формирует для себя сводку по комментариям к PR или issue, привлекает AI для рецензирования изменений, создаёт через AI инструменты для личного использования, консультируется через AI о возможных вариантах выбора решения. Также допускается создание через AI экспериментальных изменений, не подлежащих рецензированию другими участниками.

Запрещено применение AI для формирования комментариев, отчётов о проблемах и описаний изменений, публикуемых от имени участника. При этом разрешено цитирование выдачи от AI с явной пометкой, что контент сформирован через AI (например, прикрепление результатов диагностики через AI). Запрещено создание документации через AI. При рецензировании запрещено рассмотрение выводов AI как достаточных для приёма или отклонения изменений - результаты проверки через AI могут носить только рекомендательный характер.

С оговорками и явным упоминанием, что результат получен через AI, разрешено применение AI для машинного перевода на другие языки, поиска и верификации ошибок, а также внесения незначительных изменений в код и тексты (например, правка опечаток и подбор синонимов).

В рамках эксперимента допускается передача заранее согласованных, некритичных, досконально проверенных и хорошо протестированных изменений, изначально сгенерированных через AI. Перед отправкой pull-запроса c подобным изменением, разработчик должен заранее договориться с рецензирующими. Предлагаемые изменения должны помечаться меткой "ai-assisted" и могут затрагивать вторичные инструменты, такие как tidy и linkchecker, но не должны касаться ключевых возможностей и элементов языка. Для отслеживания результатов эксперимента изменения предписано отправлять в отдельный приватный Zulip-канал, доступ к которому предоставлен только участникам проекта.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66036

opennet honked 06 Aug 2026 06:00 +0200

Выпуск дистрибутива Tribblix 41, построенного на технологиях OpenSolaris и Illumos

Опубликован выпуск дистрибутива Tribblix 41 , основанного на наработках проекта Illumos , продолжающего развитие ядра, сетевого стека, файловых систем, драйверов, библиотек и базового набора системных утилит OpenSolaris. Проект пытается сохранить классический ретро-стиль Solaris при использовании современных версий программ. Из Illumos заимствуются ядро и инструментарий командной строки, а всё остальное пересобирается с использованием собственной сборочной системы. Для распространения программ используются пакеты SVR4. В качестве графических окружений предлагаются Xfce, MATE и Enlightenment. Готовые сборки формируются для систем x86_64.

В новой версии отмечен перенос исправлений уязвимостей из проекта Illumos и обновление версий программ, например, обновлены OpenSSH 10.4p1, JDK 26.0.2, nginx 1.30.4, go 1.26.5, git 2.55.0, Pale Moon 34.3.2, Python 3.13.14, llvm 22.1.7. Добавлен новый пакет pctgemini.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66035

opennet honked 06 Aug 2026 06:00 +0200

В дистрибутиве Proxmox Virtual Environment реализована поддержка архитектуры ARM64

Разработчики дистрибутива Proxmox Virtual Environment , предназначенного для развертывания и обслуживания виртуальных серверов с использованием LXC и KVM, объявили о начале публикации официальных сборок для архитектуры ARM64 (aarch64). До этого дистрибутив выпускался только для систем x86_64. В arm64-сборках заявлена первичная поддержка платформ NVIDIA Grace Hopper и NVIDIA Vera, а также обеспечена работа на серверных платах с процессорами ARMv9-A и ARMv8-A, на которых используется UEFI (устройства с конфигурацией на базе Device Tree, такие как Raspberry Pi, не поддерживаются).

Сборки для ARM64 основаны на пакетной базе Debian 13.5 и поставляются с ядром Linux 7.0, QEMU 11.0, LXC 7.0 и ZFS 2.4. Настройки и инструментарий идентичны со сборками для x86-64, за исключением возможности загрузки только через UEFI с использованием OVMF (AAVMF), отсутствия механизмов шифрования памяти AMD SEV, отсутствия vGPU на базе Intel GVT-g и не предоставления пакета с микрокодом для CPU. Гостевые системы могут запускаться только на узлах с той же архитектурой.

Proxmox VE предоставляет средства для развёртывания полностью готовой системы виртуальных серверов промышленного уровня с управлением через web-интерфейс, рассчитанный на управление сотнями или даже тысячами виртуальных машин. Дистрибутив имеет встроенные инструменты для организации резервного копирования виртуальных окружений и доступную из коробки поддержку кластеризации, включая возможность миграции виртуальных окружений с одного узла на другой без остановки работы. Среди особенностей web-интерфейса: поддержка безопасной VNC-консоли; управление доступом ко всем доступным объектам (VM, хранилище, узлы и т.п.) на основе ролей; поддержка различных механизмов аутентификации (MS ADS, LDAP, Linux PAM, Proxmox VE authentication).

Источник: https://www.opennet.ru/opennews/art.shtml?num=66034

opennet honked 06 Aug 2026 06:00 +0200

Релиз Mesa 26.2, свободной реализации OpenGL и Vulkan

После трёх месяцев разработки представлен релиз свободной реализации API Vulkan, OpenGL, OpenGL ES и OpenCL - Mesa 26.2.0 . Первый выпуск ветки Mesa 26.2.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 26.2.1.

В Mesa 26.2 доступна поддержка графического API Vulkan 1.4 в драйверах ANV для GPU Intel, RADV для GPU AMD, NVK для GPU NVIDIA, HoneyKrisp (hk) для GPU Apple, kk (KosmicKrisp, Vulkan поверх Metal), Turnip для GPU Qualcomm, PanVK для GPU ARM Mali, в программном растеризаторе lavapipe (lvp) и в режиме эмулятора (vn). В драйверах v3dv (GPU Broadcom VideoCore для Raspberry Pi 4+) и dzn (реализация Vulkan поверх Direct3D 12) поддерживается Vulkan 1.0, а драйвере pvr (GPU Imagination PowerVR) - Vulkan 1.2.

В Mesa также обеспечивается полная поддержка OpenGL 4.6 для драйверов iris (GPU Intel Gen 8+), radeonsi (AMD), Crocus (старые GPU Intel Gen4-Gen7.5), AMD (r600), zink, llvmpipe, virgl (виртуальный GPU Virgil3D для QEMU/KVM), freedreno (Qualcomm Adreno), d3d12 (прослойка для организации работы OpenGL поверх DirectX 12) и asahi (GPU AGX, используемый в чипах Apple M1 и M2). Поддержка OpenGL 4.5 доступна для GPU NVIDIA (nvc0). Поддержка OpenGL 3.3 присутствует в драйверах softpipe (программный растеризатор) и nv50 (NVIDIA NV50). В драйверах panfrost (GPU ARM Mali) и v3d (GPU Broadcom VideoCore) поддерживается OpenGL 3.1.

Основные новшества:

contrinitiator bonked 05 Aug 2026 14:33 +0200
original: dmitry84@mk.phreedom.club

Рассматривал остатки старых дорого, еще советского периода.
Они светло-серые и гораздо менее горячие, чем современные асфальт, а еще этот асфальт живет куда дольше, чем современный и машина по нему едет вполне нормально.
Отсюда вопрос: может стоит всетаки делать асфальт светлым, а не темным. Так ведь гораздо лучше. Пусть останется быстрый износ как им нравится - они ведь любят отмывать на этом деньги, но пусть он хотя-бы светлый будет. так хотя-бы сохраняется интерес не только одной стороны, а также и потребительский, частично.

continue bonked 05 Aug 2026 12:01 +0200
original: stefano@littleone.littlefedi.social

Hi everyone, I'm Stefano

Also known as the BSD Cafe and illumos Cafe barista - @stefano@bsd.cafe and @stefano@illumos.cafe

This is the first post from littleOne (littleone.littlefedi.social), the first littleFedi instance open to outside users.

littleFedi is a new ActivityPub server, still in active development, written in Go and shipped as a single binary. It speaks standard ActivityPub, so it federates normally with Mastodon, snac, GoToSocial, Akkoma and the rest of the fediverse, and it exposes a Mastodon-compatible API, so most existing apps already work with it.

A few things about it that aren't the usual fediverse defaults:

  • Catch-up instead of an algorithm. Timelines stay chronological, full stop. There's a separate /catchup page, visited on demand, that ranks what you missed using only signals this instance already has locally - who you follow boosted it, replies and favourites delivered here, hashtags you follow. No external popularity data comes in, nothing about what you read is tracked. It answers "what did I miss" without turning into a feed that decides for you.

  • Static blogging built in. Any post can be marked as a blog post and gets published as a plain static page under /@username/blog/, with its own permalink, Atom feed, and no JavaScript or database hit per view, while still being a normal federated post underneath. A proper home for longer writing that doesn't need to compete with a timeline.

  • Self-expiring posts. Any post can be given a timer and auto-delete on its own.

  • Bubble timeline. A middle ground between local and federated: a timeline scoped to a set of instances you've chosen to group together, not just your own or everything.

  • littleMesh. A way to federate without a public domain, certificate, or open port at all - meant for something like a Raspberry Pi behind NAT. Instances get an address derived from an Ed25519 key pair and reach each other through pinned relays that never see plaintext.

  • No trends, no suggestions. These are intentionally left empty. Nothing here is trying to surface "popular" content or keep anyone scrolling longer.

  • Security defaults taken seriously. Signed federation (HTTP Signatures), optional Object Integrity Proofs, TOTP MFA, audit logs, and full account export, migration and deletion if you ever want your data to live somewhere else.

This instance is here to test all of that with real accounts, not just a small group ones'. In the next few days I'll be reaching out to everyone who already told me they were interested, to set the first accounts up - an invite is coming. If you'd rather just follow along and see how it goes, that works too.

It's a test instance, so expect the occasional rough edge. If something breaks or feels wrong, tell me - that's exactly what this phase is for.

#littleFedi #littleOne #Fediverse

contrinitiator bonked 05 Aug 2026 12:00 +0200
original: contrinitiator@metalhead.club

Ни современный потребительский туризм, ни даже более классический – наиболее ценной для нас формой туризма является чёрное (зачёркн.) паломничество: благоговейный сомнамбулический (зачёркн.) поиск полупартизанское проникновение в ключевые локации (по сути священные места и храмы, но такое неправильно поймут) и получение там нужного опыта. Неуважительное отношение к месту исключено.

#ЛенинградНутряной

undeadly honked 05 Aug 2026 11:00 +0200

Dead Software Walking: The ongoing evolution of relayd(8) and httpd(8)

Returning readers of this site may have noticed that the pace of development in relayd(8) and httpd(8) has been picking up recently. Now Rafael Sadowski ( rsadowski@ ) has a new blog post out titled Dead Software Walking: The ongoing evolution of relayd(8) and httpd(8) where he tells the story.

The article starts with

Start with WHY

As I mentioned in my OpenBSD 7.8 highlights post, development of relayd(8) and httpd(8) had stalled. Many diffs appeared on the tech@ mailing list from different contributors, but few were committed into the repository. The main reason was simple: Established OpenBSD developers weren’t interested in these daemons anymore. Call it momentum, or timing.

And he goes on to describe his motivation, and the numerous improvements that he and Kirill Korinsky (kirill@) added to those daemons once they got started.

Read the whole thing here: Dead Software Walking: The ongoing evolution of relayd(8) and httpd(8)

opennet honked 05 Aug 2026 08:00 +0200

В ходе тестирования AI-агент попытался скомпрометировать проект на GitHub

Организация AISI (AI Security Institute), учреждённая при департаменте науки, инноваций и технологий Великобритании, опубликовала отчёт об эксперименте, приведшем к результатам, напоминающем случай с AI-агентом OpenAI. При 122 тестовых запусках для решения поставленной задачи AI-агенты совершили 19 несанкционированных действий в сети интернет (в 17 случаях использовалась модель Mythos 5, в 2 - GPT-5.6 Sol, у которых не ограничен доступ в интернет и были отключены механизмы, ограничивающие использование для проведения кибератак).

В одном из случаев AI-агент совершил реальную атаку на проект, размещённый на GitHub, и попытался добиться интеграции pull-запроса с вредоносным кодом. Для продвижения изменения AI-агент зарегистрировал несколько учётных записей на GitHub и применил методы социальной инженерии для давления на сопровождающих, используя сеть Tor для скрытия своих следов. Сопровождающий распознал вредоносный код и не принял его.

Помимо этого AI-агент отправил на email разработчиков файлы с вредоносным кодом и пытался убедить их запустить этот код, а также внедрил скрытые вредоносные инструкции для AI-агентов, которые могли применяться при разработке. В ходе эксперимента агентам не давали явных инструкций по совершению атак и совершённые действия рассматриваются как побочный эффект при поиске пути решения сложной задачи.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66031

opennet honked 04 Aug 2026 22:00 +0200

Новый червь ChainDrop поразил более 400 NPM-пакетов

Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю.

Загрузчик червя размещался в файлах setup.mjs и Math_Symbol.js, которые запускались при помощи preinstall-обработчика ("preinstall": "node setup.mjs"), вызываемого при установке поражённого пакета. Указанные скрипты загружали легитимный Bun runtime и обфусцированный код червя, размером 710 Кб. После активации червь выполнял поиск в системе и в переменных окружения токенов к NPM, PyPI, CircleCI, AWS, GCP, Docker, Azure, HashiCorp, KubernetesK8s и другим сервисам (всего анализировалось более 140 файловых путей, типа ~/.npmrc), а также анализировал память (через /proc/‹pid›/mem) окружения GitHub Actions на предмет токенов и учётных данных.

В случае обнаружения токена для подключения к каталогу NPM червь автоматически публиковал новые вредоносные релизы для разрабатываемых в текущем окружении пакетов, поражая дерево зависимостей. В отличие от ранее выявленного червя Shai-Hulud 2.0 в ChainDrop была реализована техника EtherHiding для получения управляющих команд через публичный блокчейн Ethereum, задействовано шифрование для скрытия передаваемых на сервер атакующих конфиденциальных данных и обеспечено внедрение в файлы конфигурации Claude Code, VS Code и GitHub Copilot для закрепления присутствия в системе.

Атака началась с компрометации процесса формирования релизов на базе GitHub Actions для пакета keyv, насчитывающего 154 млн загрузок в неделю и используемого как зависимость в 1703 пакетах. Атакующие сформировали новую версию 6.0.0, подставив в неё вредоносный код, и опубликовали её с использованием механизма "Trusted Publishers" и корректной SLSA-аттестацией. После публикации червь поразил многие зависимые от keyv пакеты и по цепочке стал поражать непрямые зависимости.

Среди наиболее популярных пакетов, которые оказались поражены червём, опубликовавшим для них вредоносные релизы:

  • flat-cache 6.1.24 (149.8 млн загрузок в неделю);
  • file-entry-cache 11.1.6 (147.5 млн);
  • cacheable-request 13.0.20 (33.9 млн);
  • @cacheable/utils 2.5.1 (8.7 млн);
  • cacheable 2.5.1 (7.8 млн);
  • @cacheable/memory 2.2.1 (7.1 млн);
  • cache-manager 7.2.10 (4.2 млн);
  • @cacheable/node-cache 3.1.2 (1.5 млн).

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66030

continue bonked 04 Aug 2026 14:00 +0200
original: northernkender@kolektiva.social

По поводу вот этого вот взлома структур #HuggingFace моделью от OpenAI очень правильные вопросы задаёт Брюс Шнайер:

Hypothetical: Imagine that this wasn’t an #OpenAI model. Imagine that it was a Chinese model from a Chinese company. This would be an international crisis.

Question: Why aren’t we bringing OpenAI up on charges under the Computer Fraud and Abuse Act? How is this different from the Morris Worm? That was also an experiment that escaped the lab.

https://www.schneier.com/blog/archives/2026/08/more-on-the-openai-agents-attack-on-hugging-face.html

#Schneier #БрюсШнайер #LLM #NLProc

continue bonked 04 Aug 2026 13:59 +0200
original: undeadly@honk.any-key.press

Call for testing: OpenBSD vmm(4)/vmd(8) fd-ification

Thanks to the tireless work of among others Dave Voutila ( dv@ ), development of the OpenBSD/amd64 virtualization system vmm(4) / vmd(8) continues to make progress.

Now breaking changes, but with with potential benefits in both process isolation and compartmentalization of functionality, are on the way. It almost goes without saying that this code needs testing.

In a message to the tech@ mailing list with the subject tests wanted: vmm(4)/vmd(8) fd-ification, Dave Voutila presents the code along with some explanation:

List:       openbsd-tech
Subject:    tests wanted: vmm(4)/vmd(8) fd-ification
From:       Dave Voutila <dv () sisu ! io>
Date:       2026-08-03 14:36:00
Message-ID: 87a4r3fezz.fsf () mars ! sisu ! io

Calling on vmm(4)/vmd(8) users to give this diff a test please!

This is a major breaking change I'm proposing to land soon. It changes
the vmm(4) design to create a new file type for each VM. When a VM is
created, the caller gets a new file descriptor for using ioctl(2) calls
against that VM.

Read more…

continue bonked 04 Aug 2026 13:59 +0200
original: opennet@honk.any-key.press

54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными

Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10 . Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.

В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.

В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.

При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66023

opennet honked 04 Aug 2026 10:00 +0200

Выпуск Prismriver Lyrics 1.0.0, инструментария для поиска текстов песен

Вышла первая версия проекта Prismriver Lyrics , развивающего набор инструментов для поиска текстов песен из различных источников. Проект включает два пакета, построенных на общем движке поиска: консольной утилиты prismriver-lyrics и текстового интерфейса prismriver-lyrics-tui на базе фреймворка Textual. Программа prismriver-lyrics-tui отслеживает состояние плеера через MPRIS, автоматически запускает поиск при смене трека и подсвечивает текущую строку для синхронизированных по времени (LRC) текстов. Код написан на Python и распространяется под лицензией MIT.

Основные возможности:

  • Более 30 плагинов для поиска текстов песен.
  • Фильтрация результатов по плагину, языку, оригиналу/переводу и синхронизированному/обычному тексту. Возможно ограничение числа выводимых результатов ("--limit"/"-l").
  • Синхронизированные по времени (LRC) тексты с подсветкой текущей строки в TUI по мере воспроизведения трека.
  • Ручной поиск по названию и исполнителю в CLI и TUI.
  • Навигация в TUI в стиле vim.
  • Выбор темы оформления (стандартные из Textual).
  • Дисковый кэш результатов, хранимый в SQLite, с настраиваемым временем жизни ("--cache-ttl") и возможностью его отключить ("--no-cache").
  • Пакет prismriver-lyrics можно использовать как библиотеку в своих Python-проектах.
  • Установка (доступны оба пакета, можно ставить по отдельности):

      $ pip install prismriver-lyrics
      $ pip install prismriver-lyrics-tui
    

    Поиск текста песни из командной строки:

       $ prismriver-lyrics --artist "The Clash" --title "Police and Thieves"
    


    Источник: https://www.opennet.ru/opennews/art.shtml?num=66027

opennet honked 04 Aug 2026 10:00 +0200

Релиз эмулятора терминала Shitty

Опубликован первый релиз эмулятора терминала Shitty , позиционируемого автором как "серьёзный эмулятор терминала с глупым названием". Проект написан на C++23 (сbundled libstd, требующей -std=c++26) и распространяется под двойной лицензией MIT и GPL-3.0. Поддерживаются macOS и Linux. При разработке используется AI-ассистент.

Проект делает ставку на обеспечение низких задержек, быстрого запуска и предсказуемого потребления ресурсов: состояние терминала обрабатывается на CPU, а отрисовка выполняется через бэкенды на базе Vulkan в Linux и Metal в macOS, без использования стороннего графического тулкита. При тестировании производительности вывод 100 МБ ASCII через терминал Shitty показывает ~118 МиБ/с, обгоняя alacritty (0.81 с против 0.96 секунд), kitty и ghostty. На "случайных байтах" с некорректным UTF-8 отрыв от alacritty ещё заметнее (~51 МиБ/с против ~31 МиБ/с).

Корректность работы обеспечивается более чем 5000 тестами, собранными из десятка с лишним внешних наборов - kitty, esctest, vttests из xterm, vttest, tack, libvterm, libtsm, alacritty, ghostty, contour, konsole, mosh. Тесты выполняются с проверкой работы на реальном PTY.

Среди прочих особенностей - работа с графемными кластерами вместо codepoint-ов (emoji-последовательности), изменение размера без мерцания (кадры отрисовываются в той же транзакции, что и изменение границ), ленивая растеризация глифов с постоянным GPU-кешем. Имеется поддержка VT52–VT5xx, расширений xterm, протоколов клавиатуры и мыши Kitty/SGR/urxvt, отображения гиперссылок (OSC 8) и интеграции с командной оболочкой. Шрифты встраиваются в исполняемый файл st, что позволяет запускать приложение даже в системе без установленных шрифтов.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66020

opennet honked 04 Aug 2026 09:00 +0200

54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными

Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10 . Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.

В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.

В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.

При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66023

opennet honked 04 Aug 2026 08:00 +0200

Выпуск музыкального проигрывателя Rhythmbox 3.5

Спустя 10 лет с момента публикации ветки 3.4 состоялся релиз музыкального проигрывателя Rhythmbox 3.5 , развиваемого проектом GNOME. Rhythmbox поддерживает средства для управления музыкальной коллекцией, обеспечивает автоматическую загрузку подкастов, позволяет прослушивать интернет-радио, предоставляет возможности по расширению функциональности через плагины , поддерживает загрузку альбомов из звуковых сервисов, включает инструменты для синхронизации и копирования музыки для устройств с поддержкой протокола MTP и USB-накопителей. Код проекта написан на языке Си и распространяется под лицензией GPLv2. Для загрузки сформирован пакет в формате Flatpak.

Среди изменений:

  • По умолчанию задействован новый бэкенд воспроизведения "multistream", который в отличие от старого бэкенда имеет более простую архитектуру и использует отдельный экземпляр для каждого звукового потока, вынося операции смешивания потоков на сторону звукового сервера, без микширования своими силами.
  • Добавлена поддержка поиска текстов песен через сервис lrclib.net, в файлах в формате lrc и в метаданных внутри Ogg-файлов.
  • Переработана система вывода уведомлений о появлении новых выпусков подкастов и их загрузки.
  • Переработан интерфейс для навигации по эпизодам подкастов, добавлена пометка уже прослушанных подкастов
  • Предложен новый плагин для управления подписками на подкасты, поддерживающий синхронизацию эпизодов через API gPodder.net.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66026

undeadly honked 04 Aug 2026 08:00 +0200

Call for testing: OpenBSD vmm(4)/vmd(8) fd-ification

Thanks to the tireless work of among others Dave Voutila ( dv@ ), development of the OpenBSD/amd64 virtualization system vmm(4) / vmd(8) continues to make progress.

Now breaking changes, but with with potential benefits in both process isolation and compartmentalization of functionality, are on the way. It almost goes without saying that this code needs testing.

In a message to the tech@ mailing list with the subject tests wanted: vmm(4)/vmd(8) fd-ification, Dave Voutila presents the code along with some explanation:

List:       openbsd-tech
Subject:    tests wanted: vmm(4)/vmd(8) fd-ification
From:       Dave Voutila <dv () sisu ! io>
Date:       2026-08-03 14:36:00
Message-ID: 87a4r3fezz.fsf () mars ! sisu ! io

Calling on vmm(4)/vmd(8) users to give this diff a test please!

This is a major breaking change I'm proposing to land soon. It changes
the vmm(4) design to create a new file type for each VM. When a VM is
created, the caller gets a new file descriptor for using ioctl(2) calls
against that VM.

Read more…

opennet honked 04 Aug 2026 07:00 +0200

Выпуск мультимедиа-пакета FFmpeg 9.0

После пяти месяцев разработки опубликован мультимедиа-пакет FFmpeg 9.0 , включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет написан на языке Си и распространяется под лицензиями LGPL и GPL.

Среди изменений в FFmpeg 9.0:

  • Добавлен бэкенд onnx на базе библиотеки ONNX Runtime для выполнения AI-моделей с аппаратным ускорением силами GPU. Предоставляются провайдеры для выполнения ONNX Runtime с использованием CPU, CUDA (GPU NVIDIA), DirectML (AMD/Intel/NVIDIA в Windows) и VitisAI (AMD Ryzen AI NPU). Бэкенд может применяться для ускорения обработки изображений с использованием фильтра dnn_processing.
  • Добавлена поддержка аппаратного ускорения обработки видео в формате APV (Advanced Professional Video) c использованием соответствующих расширений графического API Vulkan.
  • Добавлены декодировщик и распаковщик медиаконтейнеров (demuxer) для анимированных изображений WebP.
  • Добавлена поддержка декодирования звука в режиме HE-AAC 960, окно преобразований в котором включает 960 сэмплов вместо 1024. HE-AAC 960 определён в стандарте цифрового радиовещания DAB+.
  • В упаковщике медиаконтейнеров MP4 реализована поддержка формата LCEVC (Low Complexity Enhancement Video Coding), реализующего дополнительный слой с метаданными поверх штатных кодеков для улучшения качества видео.
  • Добавлены упаковщик и распаковщик медиаконтейнеров с видео в формате Playdate.
  • Добавлена поддержка обработки, записи и проброса метаданных, определённых в стандарте SMPTE 2094-50 для корректного отображения видео со смешанным HDR- и SDR-содержимым.
  • Добавлена поддержка аппаратного ускорения обработки видео в формате ProRes RAW с использованием API VideoToolBox (macOS).
  • Удалена поддержка декодирования формата CELT (не затрагивает Opus CELT) и парсинга ogg/celt.
  • Удалена поддержка устаревших опций NVENC, применявшихся в версиях SDK до 11.1.
  • Расширена поддержка HDR при преобразовании цветовых пространств и яркости видео при помощи фильтра AMF Color Converter (vf_vpp_amf), использующего технологию Advanced Media Framework (AMF) для аппаратного ускорения на процессорах AMD.
  • Реализована поддержка маппинга памяти при использовании технологий AMD AMF, что позволяет напрямую передавать кадры видео между GPU и оперативной памятью.
  • Новые фильтры:
    • v360_vulkan - преобразование панорамного видео (360 градусов), используя графический API Vulkan.
    • transpose_cuda - позволяет поворачивать и зеркально отражать видеокадры, используя CUDA для ускорения.
    • vf_frc_amf - преобразование частоты кадров, используя для ускорения технологию AMD AMF.
    • vf_vqe_amf - улучшение качества видео, используя возможности фреймворка AMD AMF.
    • Добавлен bitstream-фильтр для разделения слоёв Dolby Vision в многослойных видео в формате HEVC.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66025

opennet honked 04 Aug 2026 00:00 +0200

Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64

Компания Google начала публикацию официальных сборок Chrome для Linux-систем на базе архитектуры ARM64. Сборки доступны в пакетах deb и rpm . Ранее официальные сборки Chrome для Linux публиковались только для архитектуры x86_64, а для архитектуры ARM64 были доступны только сторонние сборки Chromium, предлагаемые дистрибутивами. Официальная версия Chrome отличается поддержкой подключения к учётной записи в Google, интеграцией сервисов Google, синхронизацией данных между устройствами, упрощённой установкой дополнений из каталога Chrome Web Store, возможностью включения расширенного режима защиты и поставкой CDM-модуля (Content Decryption Module) Widevine для просмотра медиаконтента, защищённого авторскими правами (DRM), в таких сервисах, как Netflix, Spotify и Disney+.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66024

opennet honked 03 Aug 2026 23:00 +0200

Опубликован Midnight Commander 6 c поддержкой панельных плагинов

Выпущен консольный файловый менеджер Midnight Commander 6.0.3 (mc6), представляющий собой форк GNU Midnight Commander 4.8.33 , расширенный поддержкой панельных плагинов и поставляемый со встроенным эмулятором терминала. Интегрированный в mc6 фреймворк панельных плагинов позволяет отображать в панелях не только файловые системы, но и контейнеры, Git-репозитории, базы данных и объекты удалённых хранилищ. Код проекта написан на языке Си и распространяется под лицензией GPLv3+. Готовые пакеты подготовлены для Debian и Ubuntu, Fedora и RHEL, а также Arch Linux в форматах DEB, RPM и pkg.tar.zst. Для Gentoo дополнительно предоставлен ebuild для установки через локальный overlay.

В состав выпуска вошли плагины для работы с архивами, FTP/SFTP/FTPS, Samba, Git, Docker, Kubernetes, MongoDB и S3-совместимыми хранилищами. Плагины поддерживают стандартные файловые операции, а переработанная поддержка архивов на базе libarchive заметно (в десятки или сотни раз) ускоряет обработку больших архивов.

Во встроенный текстовый редактор mcedit добавлены возможность сворачивания блоков кода, браузер истории Undo/Redo, средства управление макросами и поддержка сохранения файлов через sudo. В разы улучшена производительность при работе с очень длинными строками.

Просмотрщик mcview получил древовидное представление JSON, YAML и XML, интерактивную фильтрацию содержимого, базовую поддержку отображения разметки Markdown и режим воспроизведения файлов с ANSI-последовательностями.

В состав включён встроенный PTY-терминал mcterm с собственным эмулятором терминала, предназначенный для замены традиционного subshell-механизма.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66018

continue bonked 03 Aug 2026 14:56 +0200
original: Wondermoinen@mastodon.ml

В Индии почти всегда очень странная архитектура, и чем она дороже, тем она страньше, но вот этот элементы с выносным креслом-трубой очень милая. Splitscape Residence от SpaceDNA

Splitscape Residence / SpaceDNA https://www.archdaily.com/1148884/splitscape-residence-spacedna Splitscape Residence / SpaceDNA https://www.archdaily.com/1148884/splitscape-residence-spacedna

continue honked 03 Aug 2026 11:18 +0200

Эдгар Аллан По написал рассказ «Никогда не ставь дьяволу голову» (1841 г.), в который он вложил элементы глубокой неприязни к трансцендентализму, назвав его последователей «лягушатниками» в честь пруда на Бостон-Коммон. Рассказчик высмеял их сочинения, назвав их «метафорическими», впадающими в «мистику ради мистики», и назвал это «болезнью».

Wikipedia: Трансцендентализм

P.S. Имеется ввиду рассказ "Never Bet the Devil Your Head", который на русский переводили как "Не закладывай чёрту своей головы" (Нина Демурова) или "Никогда не закладывай черту свою голову"/"Никогда не закладывай чорту свою голову" (Михаил Энгельгардт). (Wikipedia)

(#чтопочитать #федичитает)

opennet honked 03 Aug 2026 10:00 +0200

Выпуск видеоредактора Shotcut 26.7

Опубликован релиз видеоредактора Shotcut 26.7 , развиваемого автором проекта MLT и использующего данный фреймворк для редактирования видео. Поддержка форматов видео и звука реализована через FFmpeg. Возможно использование плагинов с реализацией видео и аудио эффектов, совместимых с Frei0r и LADSPA . Из особенностей Shotcut можно отметить возможность многотрекового редактирования с компоновкой видео из фрагментов в различных исходных форматах, без необходимости их предварительного импортирования или перекодирования. Имеются встроенные средства для создания скринкастов, обработки изображения с web-камеры и приёма потокового видео. Код написан на C++ с использованием фреймворка Qt и распространяется под лицензией GPLv3. Готовые сборки доступны для Linux ( AppImage и snap ), macOS и Windows.

Среди изменений в новом выпуске:

  • Добавлена панель Elements c реализацией встроенной библиотеки ассетов. Библиотека занимает 22 МБ и включает такие элементы, как emoji-стикеры, звуки, переходные эффекты и анимированный текст. Контент распространяется под свободными лицензиями, допускающими бесплатное использование в коммерческих проектах.


    <video><source src="https://honk.any-key.press/u/opennet/h/sm92D3hWdlps7VWL91"></video>
  • В настройки добавлена возможность выбора графического адаптера на системах с несколькими GPU.
  • Добавлен видеоэффект Shake, имитирующий дрожание камеры в руках.
  • В экспериментальный генератор интерфейса добавлена возможность генерации файла meta.qml.
  • В темах оформления Fusion Dark и Fusion Light улучшен внешний вид вкладок и области работы с субтитрами.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66017

opennet honked 03 Aug 2026 09:00 +0200

Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy

Сервис доставки старых классических игр GOG.com (Good Old Games) подтвердил разработку Linux-версии приложения GOG Galaxy , позволяющего загружать, устанавливать, обновлять и запускать игры, а также объединять в одной коллекции игры и друзей из разных игровых клиентов. Поддержка размещения игр для Linux была добавлена в GOG.com в 2014 году, но игровой клиент GOG Galaxy до сих пор был доступен только для Windows и macOS. Дата публикации Linux версии не сообщается, но упоминается, что платформа Linux рассматривается как важный объект для инвестиций.

В отличие от загрузки игр через web в GOG Galaxy поддерживаются такие возможности, как автоматическая установка и обновление игр, сохранение этапов прохождения игр в облаке, отслеживание достижений, ведение библиотеки игр, ведение списка друзей, возможности социальной сети, интеграция со сторонними игровыми клиентами, такими как Steam, Epic Games Store, Xbox и PlayStation.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66016

opennet honked 03 Aug 2026 09:00 +0200

Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

В фоновм процессе iwd , применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита.

Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66015

opennet honked 03 Aug 2026 09:00 +0200

Проект Kakehashi развивает инструментарий для запуска исполняемых файлов macOS в Linux

В рамках проекта Kakehashi ведётся разработка транслятора, позволяющего выполнять исполняемые файлы macOS в формате Mach-O, собранные для архитектуры ARM64, в Linux-системах с архитектурой ARM64. Код из macOS выполняется нативно без JIT-компиляции и эмуляции, используя только подмену системных вызовов для libSystem и обработку исключений. Основной целью проекта является обеспечение возможности запуска в Linux утилит командной строки, собранных для macOS. Код написан на языке Rust и распространяется под лицензией Apache 2.0.

На текущем этапе развития продемонстрирован запуск собранных для macOS утилит 7-Zip, 7zz и curl, а также выполнение тестовых сборок компилятором clang. Трансляция системных вызовов реализована целиком в пространстве пользователя. При тестировании сжатия при помощи 7zz производительность запуска macOS-сборок отстаёт от родной Linux-сборки в 5.2 раза (118 секунд против 22.5 секунд). Отмечается, что несмотря на большие накладные расходы на трансляцию проект может оказаться полезен для запуска исполныемых файлов macOS в окружениях непрерывной интеграции, работающих на базе Linux, стоимость процессорного времени в которых на порядок ниже, чем в окружениях на базе macOS.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66014

continue bonked 02 Aug 2026 12:20 +0200
original: opennet@honk.any-key.press

Релиз операционной системы NetBSD 11.0

Представлен релиз операционной системы NetBSD 11.0 , поддерживающей 61 системную архитектуру и 16 семейств CPU. Помимо переносимости и поддержки большого числа аппаратных платформ, операционная система NetBSD предлагает такие возможности, как гипервизор NVMM , межсетевой экран NPF , пакетный менеджер pkgin , репозиторий пакетов pkgsrc , механизм контроля целостности veriexec , режим W^X (страницы памяти не могут быть одновременно доступны на запись и исполнение), поддержка ФС ZFS , система шифрования дисков cgd . Установочные образы (640 МБ) подготовлены для 59 архитектур (пропущены epoc32 и ia64).

Проектом поддерживаются 8 первичных портов: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 и xen, а также 49 вторичных портов, связанных с такими CPU, как alpha, hppa, m68010, m68k, sh3, sparc и vax. Вторичные порты ещё поддерживаются, но уже потеряли актуальность или не имеют достаточного числа заинтересованных в их развитии разработчиков. Один порт (acorn26) включён в третью категорию, в которой размещены неработоспособные порты, претендующие на удаление, если не найдётся заинтересованных в их разработке энтузиастов.

Основные улучшения в NetBSD 11.0:

  • Реализован порт для процессорной архитектуры RISC-V, в котором обеспечена поддержка 64-разрядных платформ RISC-V на чипах StarFive JH71XX (VisionFive 2 и PINE64 STAR64) и Allwinnder D1 (MangoPi MQ Pro, Allwinner Nezha), а также варианта, эмулируемого через QEMU.
  • Улучшена совместимость библиотеки libpthread со стандартом POSIX.1-2024, а libc со стандартом C23. Добавлены функции ffsl, ffsll, mempcpy, wmempcpy, heapsort_r, mergesort_r, qsort_r, c8rtomb, mbrtoc8 и timespec_getres.
  • В прослойку совместимости с Linux (compat_linux) добавлена поддержка системных вызовов epoll (реализован поверх kqueue), statx, readahead, close_range, waitid, renameat2, clone3, sync_file_range, syncfs, inotify и очередей сообщений POSIX.
  • Для систем i386 и amd64 реализовано быстрозагружаемое ядро MICROVM, которое можно использовать для создания урезанных системных окружений для выполнения отдельных серверных приложений в виртуальных машинах. Запуск сервиса в новой виртуальной машине при использовании MICROVM осуществляется примерно за 10 мс, что сопоставимо со скоростью запуска контейнера.
  • В пакетный фильтр npf добавлена поддержка фильтрации на канальном уровне и в привязке к пользователям и группам.
  • Добавлена начальная поддержка устройств на базе платформ Qualcomm Snapdragon X Elite и Qualcomm Oryon.
  • В X.Org добавлены оптимизации с использованием SIMD-инструкций для архитектуры Aarch64.
  • Улучшена поддержка плат NanoPi R4S и Raspberry Pi 5.
  • Для архитектуры amd64 реализован драйвер amdgpio для интерфейса AMD GPIO, применяемого на некоторых ноутбуках HP.
  • Добавлена поддержка датчиков температуры, применяемых в CPU AMD Zen 5, Siena, Turin Classic, Turin Dense и Strix Point.
  • Добавлен sysctl-интерфейс thinkpad для управления возможностями, специфичными для ноутбуков Lenovo Thinkpad, такими как обработка функциональных клавиш, управление аккумулятором и мониторинг за температурой и частотой вращения кулера.
  • Добавлен порт virt68k для эмулируемой при помощи QEMU системы с процессором Motorola 680x0.
  • Повышена производительность неименованных каналов (pipe) и операций удаления в ZFS.
  • В драйвер wscons при эмуляции консоли VT100 реализована поддержка escape-кодов для отображения 256 цветов.
  • Добавлен драйвер viogpu с реализацией поддержки виртуального GPU, предоставляемого в QEMU.
  • Обновлены версии binutils 2.42,, Xorg 21.1.24, ctwm 4.1.0, gcc 12.5.0, openssl 3.5.7, postfix 3.11.2, openssh 10.3, sqlite3 3.45.1, tmux 3.6b, jemalloc 5.3.0, dhcpcd 10.2.3, named 9.20.24, ntpd 4.2.8p18, pppd 2.5.2, unbound 1.25.1, wpa_supplicant/hostapd 2.11.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66012

continue bonked 02 Aug 2026 12:13 +0200
original: cybertailor@craba.cab

Безответственные чиновники и жадные олигархи, продолжая запускать десятки тысяч спутников, всё ближе и ближе подталкивают мир к катастрофе на околоземной орбите.

Один из показателей, позволяющий оценить серьёзность проблемы — CRASH Clock. Нет, это не часы Судного дня. Эта метрика отражает время до столкновения на орбите в случае выхода из строя систем маневрирования. Сейчас это 2,5 дня. До #Starlink она составляла 164 дня.

https://outerspaceinstitute.ca/crashclock/

contrinitiator honked 02 Aug 2026 12:05 +0200

Аха, сейчас в ПВЗ видел жирных крыс. Говорю, друзья, вы им покупайте вкусный корм, а то ведь всё сожрут (как будто мало, что сгорело).

contrinitiator honked 02 Aug 2026 12:02 +0200

Сегодня, конечно, 2 августа, но батюшка Перун знатно чертей погонял позавчера ночью. Бахал так молниями, что тряслись стёкла. Сегодня, кажется, не ждём (?). Но дни всё одно Перуновы. Сейчас правильно точить и заклинать клинки.

opennet honked 01 Aug 2026 23:00 +0200

Релиз операционной системы NetBSD 11.0

Представлен релиз операционной системы NetBSD 11.0 , поддерживающей 61 системную архитектуру и 16 семейств CPU. Помимо переносимости и поддержки большого числа аппаратных платформ, операционная система NetBSD предлагает такие возможности, как гипервизор NVMM , межсетевой экран NPF , пакетный менеджер pkgin , репозиторий пакетов pkgsrc , механизм контроля целостности veriexec , режим W^X (страницы памяти не могут быть одновременно доступны на запись и исполнение), поддержка ФС ZFS , система шифрования дисков cgd . Установочные образы (640 МБ) подготовлены для 59 архитектур (пропущены epoc32 и ia64).

Проектом поддерживаются 8 первичных портов: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 и xen, а также 49 вторичных портов, связанных с такими CPU, как alpha, hppa, m68010, m68k, sh3, sparc и vax. Вторичные порты ещё поддерживаются, но уже потеряли актуальность или не имеют достаточного числа заинтересованных в их развитии разработчиков. Один порт (acorn26) включён в третью категорию, в которой размещены неработоспособные порты, претендующие на удаление, если не найдётся заинтересованных в их разработке энтузиастов.

Основные улучшения в NetBSD 11.0:

  • Реализован порт для процессорной архитектуры RISC-V, в котором обеспечена поддержка 64-разрядных платформ RISC-V на чипах StarFive JH71XX (VisionFive 2 и PINE64 STAR64) и Allwinnder D1 (MangoPi MQ Pro, Allwinner Nezha), а также варианта, эмулируемого через QEMU.
  • Улучшена совместимость библиотеки libpthread со стандартом POSIX.1-2024, а libc со стандартом C23. Добавлены функции ffsl, ffsll, mempcpy, wmempcpy, heapsort_r, mergesort_r, qsort_r, c8rtomb, mbrtoc8 и timespec_getres.
  • В прослойку совместимости с Linux (compat_linux) добавлена поддержка системных вызовов epoll (реализован поверх kqueue), statx, readahead, close_range, waitid, renameat2, clone3, sync_file_range, syncfs, inotify и очередей сообщений POSIX.
  • Для систем i386 и amd64 реализовано быстрозагружаемое ядро MICROVM, которое можно использовать для создания урезанных системных окружений для выполнения отдельных серверных приложений в виртуальных машинах. Запуск сервиса в новой виртуальной машине при использовании MICROVM осуществляется примерно за 10 мс, что сопоставимо со скоростью запуска контейнера.
  • В пакетный фильтр npf добавлена поддержка фильтрации на канальном уровне и в привязке к пользователям и группам.
  • Добавлена начальная поддержка устройств на базе платформ Qualcomm Snapdragon X Elite и Qualcomm Oryon.
  • В X.Org добавлены оптимизации с использованием SIMD-инструкций для архитектуры Aarch64.
  • Улучшена поддержка плат NanoPi R4S и Raspberry Pi 5.
  • Для архитектуры amd64 реализован драйвер amdgpio для интерфейса AMD GPIO, применяемого на некоторых ноутбуках HP.
  • Добавлена поддержка датчиков температуры, применяемых в CPU AMD Zen 5, Siena, Turin Classic, Turin Dense и Strix Point.
  • Добавлен sysctl-интерфейс thinkpad для управления возможностями, специфичными для ноутбуков Lenovo Thinkpad, такими как обработка функциональных клавиш, управление аккумулятором и мониторинг за температурой и частотой вращения кулера.
  • Добавлен порт virt68k для эмулируемой при помощи QEMU системы с процессором Motorola 680x0.
  • Повышена производительность неименованных каналов (pipe) и операций удаления в ZFS.
  • В драйвер wscons при эмуляции консоли VT100 реализована поддержка escape-кодов для отображения 256 цветов.
  • Добавлен драйвер viogpu с реализацией поддержки виртуального GPU, предоставляемого в QEMU.
  • Обновлены версии binutils 2.42,, Xorg 21.1.24, ctwm 4.1.0, gcc 12.5.0, openssl 3.5.7, postfix 3.11.2, openssh 10.3, sqlite3 3.45.1, tmux 3.6b, jemalloc 5.3.0, dhcpcd 10.2.3, named 9.20.24, ntpd 4.2.8p18, pppd 2.5.2, unbound 1.25.1, wpa_supplicant/hostapd 2.11.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66012

opennet honked 01 Aug 2026 22:00 +0200

Проект Valhalla будет включён в основную ветку JDK

Лоис Фолтан (Lois Foltan) из компании Oracle подтвердила , что реализация предложения JEP 401 ("Value Classes and Objects") будет интегрирована в основной репозиторий OpenJDK и запланирована для включение в релиз JDK 28, намеченный на март 2027 года, в качестве отключённой по умолчанию экспериментальной функции.

Ключевая идея проекта Valhalla: "код как класс, работает как int". Проектом водится понятие классов значений (Value classes), позволяющих создавать типы, которые:

  • не имеют идентичности (в отличие от обычных объектов, два экземпляра с одинаковыми полями считаются равными).
  • не могут быть синхронизированы (synchronized вызывает IdentityException).
  • могут быть скаляризованы (разложены на поля без выделения памяти) или выровнены в массивах и полях (данные хранятся плотно и последовательно).
  • Синтаксис подразумевает использование нового ключевого слова "value":

       value class Point {
           final int x;
           final int y;
           Point(int x, int y) { this.x = x; this.y = y; }
       }
    

    В данном примере "Point[]" теперь может хранить значения напрямую, а не ссылки на объекты.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66010

continue bonked 01 Aug 2026 15:19 +0200
original: kitchenshotgun@shitpost.poridge.club

5-го августа, я окажусь в Москве на пару дней.

Мне негде будет остаться, разложить вещи и вцелом переждать ночь. Поэтому я ищу добрых Федиграждан, которые могли бы мне помочь с жильем на пару дней, с 5 по 7-8 числа. Я не против кампании людей, я очень скромная послушная особа.
По любым вопросам пишите мне в личку!!! И можете так же помочь репостом!!! ​

continue bonked 01 Aug 2026 14:32 +0200
original: Oliko@mastodon.ml

Поздравьте нас с дебютом!
Взяла Габриэля с собой в Тбилиси - показать друзьям, а моя подруга, которая стритует с марионетками, организовала мой выход)))

External Attachment:

opennet honked 01 Aug 2026 06:00 +0200

В KDE значительно повысили производительность при использовании внешних GPU

Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений:
  • Значительно повышена производительность при использовании внешних видеокарт. Из-за того, что при использовании Wayland-протокола linux-dmabuf v5 композитный менеджер мог работать только с одной видеокартой, при рендеринге на другой GPU (например, на дискретную видеокарту вместо встроенной) кадры необходимо было постоянно копировать через оперативную память. В случае с внешними GPU, подключаемыми через USB-C, производительность проседала почти в два раза.

    В новой версии протокола linux-dmabuf v6 проблема была решена и в KWin удалось избавиться от лишнего копирования буферов. В проведённых тестах c видеокартой, подключённой через USB-C, в vkcube FPS вырос с 5 до 120, в игре Cyberpunk 2077 с пресетом "low" FPS увеличился c 27 до 50 при использовании linux-dmabuf v6.

  • Добавлена поддержка изменения размера и разрешения виртуального экрана, созданного для скринкастов (ранее размер был фиксированный 1920×1080).
  • Добавлена поддержка изменения из скриптов режима плавающей панели.
  • В KWin добавлено распознавание спецклавиш для принятия и отклонения звонков.
  • В интерфейсе выбора emoji реализована возможность масштабирования размера значков.


    <video><source src="https://blogs.kde.org/2026/08/01/this-week-in-plasma-emoji-resizing/resizing-emojis.webm"></video>
  • В конфигураторе при настройке раскладки экранов появилась возможность попиксельной корректировки элементов, используя клавиши курсора.


    <video><source src="https://invent.kde.org/-/project/2430/uploads/2af722b593ab8f5d80e8ebede8db82c4/2026-06-26_17-15-20.mp4"></video>
  • Модернизирован интерфейс виджета системы резервного копирования Kup, который приближен по стилю к другим виджетам и теперь допускает размещение нескольких экземпляров со своими действиями.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66009

opennet honked 31 Jul 2026 22:00 +0200

Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU

Представитель компании Huawei сообщил о желании передать в состав Mesa новый драйвер к развиваемому данной компанией GPU. Проблема в том, что компания Huawei намерена лишь частично открыть проект - код Vulkan-драйвера на базе Mesa Vulkan Runtime и низкоуровневые компоненты, использующие промежуточное представление NIR, решено открыть, но бэкенд для трансляции промежуточного представления NIR в машинный код хотят поставлять в виде бинарного блоба, что бы не раскрывать информацию об архитектуре набор команд GPU (GPU ISA).

Участники проекта Mesa (Dave Airlie, Alyssa Rosenzweig и Faith Ekstrand) считают подобные полупроприетарные драйверы неприемлемыми для включения в основной состав Mesa. Для того, что бы драйве был принят в Mesa компании Huawei рекомендовали открыть информацию об GPU ISA.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66007

opennet honked 31 Jul 2026 22:00 +0200

В Chrome развивают возможность исправления ошибок без перезапуска браузера

Компания Google сообщила о намерении реализовать в Chrome механизм динамического применения патчей, позволяющий устранять уязвимости без необходимости полного перезапуска браузера. Идея в том чтобы вносить изменения на лету в исполняемые файлы и последовательно заменять дочерние процессы, такие как процессы отрисовки и взаимодействия с GPU.

Необходимость применения обновлений без перезапуска браузера обусловлена тем, что многие пользователи не спешат перезапускать браузер при наличии обновлений, чтобы не нарушать работу с сервисами, открытыми в браузере. Помимо динамического применения патчей ведётся работа над более продвинутой системой восстановления сеансов, сохраняющей больше параметров локально, а также над эвристикой для выбора оптимального времени автоматического перезапуска, гарантирующей бесшовное восстановление сеанса.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66006

opennet honked 31 Jul 2026 21:00 +0200

Из-за новой атаки в AUR отключена передача бесхозных пакетов новым сопровождающим

Проект Arch Linux объявил о приостановке передачи бесхозных пакетов новым сопровождающим в репозитории AUR (Arch User Repository). В качестве причины называется возобновление атак по подстановке вредоносного кода в пакеты, оставшиеся без сопровождения. Для захвата пакетов атакующие использовали предоставляемую в AUR возможность принимать сопровождение над пакетами, оставшимися без сопровождающих и имеющими статус "orphaned".

30 и 31 июля в AUR выявлена подстановка вредоносных изменений в 70 пакетов. Вредоносный компонент включал в себя троян для удалённого доступа, выполнения загружаемых через сеть Tor команд на системе пользователя и отправки на внешний сервер конфиденциальных данных, найденных в системе жертвы. Отправлялись такие данные как внутренние БД браузера, ключи из криптовалютных кошельков, токены доступа к различным облачным сервисам, данные из менеджеров паролей и информация из мессенджеров.

Возможность передачи сопровождения будет возобновлена после реализации мер для блокирования подобных атак. Это уже не первая попытка решить проблему - после прошлой волны атак 15 июня проект приостановил регистрацию новых учётных записей в репозитории AUR, но возобновил её 13 июля после введения обязательной верификации email.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66005

contrinitiator bonked 31 Jul 2026 18:47 +0200
original: contrinitiator@metalhead.club

Обходя гранитные надолбы линии VT, невероятных размеров заборы, поставленные всякими резиденс, клаб и базами отдыха (не рекомендую пользоваться), через урочище на месте старой финской деревушки, с одичавшими малинниками, с полями, где, кажется, геометрические пятна иван-чая обозначают контуры исчезнувших жилых домов, где над лесом парит, издавая пронзительные крики, одинокий сарыч, спустившись по мощёной дороге к тихому подгорному озеру, недавно носившему имя Париканярви.
Обследование путей контрабандистов с другой стороны озера оставили на следующий раз.

#ЛенинградНутряной #Ingermanland #KarelianIsthmus

Фотография утреннего озера, дальняя часть которого покрыта туманом. Берега озера поросли сосновым лесом. Фотография дороги, идущей через поля, покрытые редкими фиолетовыми "островками" цветущего кипрея. Дорога уходит в лес, который виднеется на заднем плане.

continue bonked 31 Jul 2026 11:52 +0200
original: Rockiriya@mastodon.social

Сегодня я хочу показать одну из старых (я бы сказала, старейших) своих работ, которая до сих пор, почему-то, при мне.
Это домик Финна и Джейка из времени приключений.
Хотя рисовала я его лет 9-10 назад, он мне до сих пор нравится

#cartoon #adventuretime #времяприключений #handmade #art #miniature #painting #миниатюра #ручнаяработа

opennet honked 31 Jul 2026 06:00 +0200

Альянс AOMedia опубликовал систему формирования объёмного звука OAR

Альянс AOMedia, курирующий разработку форматов кодирования видео AV1 и AV2, объявил о публикации первой версии спецификации Open Audio Renderer (OAR v1), определяющей эталонную реализацию системы формирования объёмного (иммерсивного) звука, учитывающего распространение звуковых сигналов в трехмерном пространстве для воссоздания звучания, максимально близкого к естественному.

OAR дополняет ранее опубликованную спецификацию IAMF, которая описывает формат для хранения и распространения звуковых данных, возможностями для преобразования звуковых данных в оптимизированный звуковой сигнал под конкретное устройство пользователя (от наушников до многоканальных домашних кинотеатров, систем виртуальной реальности и автомобильных мультимежийных систем). В качестве исходных данных используются файлы или потоки в формате IAMF, которые адаптируются их аудиосистему слушателя в реальном времени.

Поддерживается два режима:

  • Формирование звука для акустических систем (Loudspeaker) любой конфигурации, от стереодинамиков до многоканальных систем объёмного звучания и домашних кинотеатров.
  • Бинауральное формирование пространственного звука для наушников, меняющее форму сигнала для каждого уха с учётом особенностей восприятия звуковых волн ушной раковиной и положения головы, относительно источника звука.
  • OAR поддерживает представление звука на основе каналов (стерео, многоканальный звук 5.1 и 7.1), сцен (Ambisonics) и объектов. В представлении на основе объектов отдельные звуки сопровождаются метаданными, описывающими их позицию и перемещение в трёхмерном пространстве. OAR интерпретирует имеющуюся информацию об изменении громкости и траектории звука в процессе воспроизведения и обеспечивает качественное звучание независимо от используемого оборудования. Помимо этого доступны встроенные модули нормализации громкости и ограничения пиковых значений для предотвращения искажений и резких перепадов звука.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66003