continue
honked back 14 Nov 2025 12:03 +0100
in reply to: https://dindon.one/users/oleg_ru/statuses/115547274561802190
continue
honked back 14 Nov 2025 12:03 +0100
in reply to: https://dindon.one/users/oleg_ru/statuses/115547274561802190
Transition to support for 52 partitions In
-current,
Theo de Raadt (deraadt@) has
started
the transition to support for 52 disk partitions
(on a subset of hardware architectures):
CVSROOT: /cvs
Module name: src
Changes by: deraadt@cvs.openbsd.org 2025/11/13 13:59:14
Modified files:
sys/dev/ata : wd.c
sys/kern : kern_pledge.c
sys/sys : disklabel.h dkio.h
sys/scsi : sd.c
sys/dev/isa : fdreg.h
sys/arch/sparc64/dev: fd.c
Log message:
Begin transition to 52-partition support. The partition encoding used
to be lowest 4 bits of dev_t, and now becomes 6. This supplies 64
partitions in struct disklabel.d_partitions[MAXPARTITIONSUNIT], but we
only use 52 of these slots (an architecture can be either 16 partition
or 52 partition, depending on MD define MAXPARTITIONS). The
52-partition limit is due to single-character representation limit of
a-zA-Z. We supply a backwards-compat ioctl for a while which can read
an disklabel structure.
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root Уязвимость выявлена командой проекта SUSE после рецензирования заявки на добавление пакета lightdm-kde-greeter в репозиторий openSUSE Tumbleweed. Проблема присутствует в DBus-сервисе, позволяющем пользователям настраивать собственные темы оформления экрана входа в систему. Сервис реализован в форме обработчика KAuth, запускаемого с правами root. Уязвимость вызвана наличием в коде отдельной логики для обработки настроек, начинающихся со строки "copy_". Для подобных настроек с правами root вызывалась функция, копирующая заданный файл в каталог /var/lib/lightdm, принадлежащий пользователю lightdm. Данная операция применялась для загрузки изображений из каталога пользователя, которые LightDM не мог прочитать напрямую во время отображения экрана входа в систему из-за прав доступа.
Операция копирования выполняется с правами root и после копирования меняется владелец результирующего файла, поэтому данную возможность можно использовать для копирования в публично доступный каталог /var/lib/lightdm файлов, к которым обычные пользователи не имеют доступа, таких как /etc/shadow. Более того, через создание в каталоге /var/lib/lightdm символической ссылки с именем переносимого файла можно организовать перезапись любых файлов в системе.
Если выполнение обработчика смены темы оформления LightDM разрешено в настройках Polkit для непривилегированных пользователей, то рассмотренная уязвимость позволяет поднять привилегии любого пользователя до root. Тем не менее, на практике в Polkit для выполнения данного действия обычно требуется право "auth_admin_keep", подразумевающее необходимость ввода пароля администратора. В этих условиях атака может быть совершена при наличии доступа с правами пользователя lightdm.
Так как для совершения атаки требуются манипуляции с правами пользователя lightdm проблеме присвоен низкий уровень опасности. Предполагается, что уязвимость может применяться в качестве второго звена для повышения привилегий после успешной эксплуатации иной уязвимости в LightDM, позволившей получить доступ к выполнению кода с правами пользователя lightdm.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64250
contrinitiator
honked back 14 Nov 2025 09:18 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-9569-16d0-cd19-ac4684769917
contrinitiator
honked back 14 Nov 2025 09:18 +0100
in reply to: https://declin.eu/objects/0844d443-79c3-4cd5-a7bb-dc522fabfecc
Стабильный релиз Proton 10.0, пакета для запуска Windows-игр в Linux Proton позволяет напрямую запускать в Linux-клиенте Steam игровые приложения, поставляемые только для Windows. Пакет включает в себя реализацию DirectX 8/9/10/11 (на базе пакета DXVK) и DirectX 12 (на базе vkd3d-proton), работающие через трансляцию вызовов DirectX в API Vulkan, предоставляет улучшенную поддержку игровых контроллеров и возможность использования полноэкранного режима независимо от поддерживаемых в играх разрешений экрана. Для увеличения производительности многопоточных игр поддерживаются механизмы "esync" (Eventfd Synchronization) и "futex/fsync".
Среди изменений в новой версии Proton:
Решены проблемы в играх:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64249
Выпуск CRIU 4.2, системы для сохранения и восстановления состояния процессов в Linux Из областей применения технологии CRIU отмечается обеспечение перезагрузки ОС без нарушения непрерывности выполнения длительно выполняемых процессов, Live-миграция изолированных контейнеров, ускорение запуска медленных процессов (можно начать работу с состояния, сохранённого после инициализации), проведение обновлений ядра без перезапуска сервисов, периодическое сохранение состояния длительно выполняемых вычислительных задач для возобновления работы в случае аварийного завершения, балансировка нагрузки на узлы в кластерах, дублирование процессов на другую машину (fork на удалённую систему), создание снапшотов пользовательских приложений в процессе работы для их анализа на другой системе или на случай если потребуется отменить дальнейшие действия в программе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64248
contrinitiator
honked 14 Nov 2025 07:19 +0100
Вчера посидел в читальном зале библиотеки, почитал рандомную книгу, зная, что вряд ли так удастся посидеть почитать где-нибудь в другом месте. Книга оказалась про советских хиппи, и буквально с первых же страниц в ней описания приёма наркотиков, алкоголя и беспорядочного секса, правда, автор умудрился вставить морализаторские куски с высоты своего опыта "взрослого человека" и даже упомянул Украину. Интересно, что никакого "возрастного рейтинга" на ней не было и любой человек может зайти и почитать такую, с точки зрения морализаторов, крамолу. А меня порадовало.
Представлены патчи для Linux, включающие AMDGPU для видеокарт семейства GCN 1.x по умолчанию Следом опубликован патч, активирующий AMDGPU по умолчанию и для семейств видеокарт GCN 1.0 "Southern Island", на которых использование AMDGPU вместо Radeon приводит к вполне сравнимым преимуществам. Карты GCN 1.0 выпускались с 2012 по 2019 год и охватывают такие модели, как
Radeon HD 77xx/78xx/79xx/87xx/88xx/89xx, Radeon R9 280, FirePro W4000-W9000, Radeon Sky 700/900 и Radeon R9 265/270/370.
Среди причин по которым для этих GPU целесообразно использовать AMDGPU вместо Radeon упоминаются:
Упоминается, что, например, видеокарта R9 290 до сих пор фигурирует в статистике Steam, хотя ей уже 10 лет. Ресурс Phoronix отмечает, что топовые представители семейств Hawaii (например R9 390X) до сих пор пригодны для игры в современные игры, например, Baldur's Gate 3 или Cyberpunk 2077 с вполне приличной картинкой.
Также можно отметить, что ведётся работа над поддержкой блоков аппаратного кодирования видео VCE (Video Coding Engine) 1.0, применявшихся в старых GCN.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64242
Опубликован почтовый клиент Thunderbird 145 с поддержкой Microsoft Exchange Ключевые изменения в Thunderbird 145:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64246
Состоялся релиз браузера Vivaldi 7.7 для десктопов Проект ставит своей задачей создание настраиваемого и функционального браузера, сохраняющего приватность данных пользователей. В число основных функций входит блокировщик слежки и рекламы, менеджеры заметок, истории и закладок, приватный режим просмотра, синхронизация, защищённая сквозным шифрованием, режим группировки вкладок, боковая панель, конфигуратор с большим числом настроек, режим горизонтального отображения вкладок, а также в тестовом режиме встроенный почтовый клиент, RSS-ридер и календарь.
В новой версии представлены следующие улучшения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64239
continue
bonked 13 Nov 2025 22:00 +0100
original: Chia@lamp.leemoon.network
Ученые из Варшавского университета обнаружили необычный случай среди плоских червей вида Stenostomum brevipharyngium: некоторые из них начали расти сразу с двумя головами. Вместо обычного хвоста у них появилась вторая полноценная голова с горлом и внутренними органами. Эти черви сохранили способность двигаться и питаться, хотя каждая голова реагировала самостоятельно, что немного осложняло координацию.
Плоские черви давно известны способностью восстанавливать потерянные части тела. Ученые раньше искусственно создавали двухголовых или двуххвостых червей, используя электричество или манипуляции с особыми сигнальными молекулами. Однако у Stenostomum новые головы появились сами по себе, что стало неожиданностью.
Когда исследователи разрезали таких двухголовых червей, обе стороны восстановили себе хвосты. Иногда потомки даже вырастали с головой на том конце, где должна была быть хвостовая часть.
Эти изменения произошли, вероятно, из-за ошибок в работе специальных молекул — морфогенов, которые управляют развитием передней и задней частей тела. Благодаря специальным стволовым клеткам, способные превращаться в любые ткани, плоские черви способны выжить даже при серьезных изменениях своего строения. Аномалии исчезали через несколько месяцев, что указывает на их негенетическую природу.
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64245
Время поддержки LTS-веток Ubuntu увеличено до 15 лет Сервис Ubuntu Pro является платным для коммерческих применений. Для персонального использования предусмотрена возможность бесплатного подключения к Ubuntu Pro для получения расширенных обновлений для 5 машин. Официальным членам Ubuntu Community бесплатно можно получать расширенные обновления для 50 машин.
Что касается других дистрибутивов, 14-летний срок сопровождения предоставляется в дистрибутиве Red Hat Enterprise Linux (10 лет + 4 года дополнительного платного сервиса), 16 лет поддерживается SUSE Linux, 10 лет (5 лет LTS + 5 лет Extended LTS) поддерживается Debian GNU/Linux, 2 года поддерживается openSUSE и 13 месяцев - Fedora Linux.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64240
contrinitiator
honked back 13 Nov 2025 19:19 +0100
in reply to: https://misskey.vikingkong.xyz/notes/af0ra7rj4toe0m9s
@vikingkong @shuro @ZySoua Ну странно не это, а то, как сформулировано - как будто жильцы каждого дома прямо-таки обязаны иметь такой чат. У нас такого нет и не было, была групка вк, но давно не активная.
contrinitiator
honked 13 Nov 2025 17:45 +0100
Ого, в Ленте нашлось какое-то вино с ёжиком Эдом из Молдовы (долго не было оттуда).
continue
bonked 13 Nov 2025 14:04 +0100
original: contrinitiator@metalhead.club
Компания Valve представила приставку Steam Machine и VR-шлем Steam Frame, поставляемые с Linux Приставка Steam Machine оснащена дистрибутивом SteamOS, основанным на Arch Linux и предоставляющим два режима работы интерфейса - оболочку Steam и среду рабочего стола KDE Plasma. Для ускорения запуска игр задействован композитный сервер Gamescope на базе протокола Wayland.
Дистрибутив поставляется с доступной только на чтение корневой ФС, применяет атомарный механизм установки обновлений, поддерживает пакеты Flatpak и использует мультимедийный сервер PipeWire.
Аппаратная начинка основана на специально разработанном для устройства SoC с процессором десктоп-класса на базе микроархитектуры AMD Zen 4 (6 ядер, 12 потоков, 4.8 GHz) и GPU семейства RDNA3 (28 вычислительных блоков, 2.45GHz, заявлена производительность в 6 раз превышающая GPU из Steam Deck). Устройство оснащено 16 ГБ ОЗУ и 8 ГБ видеопамяти, а также SSD-накопителем в 512ГБ или 2 ТБ в зависимости от модели. Среди портов и расширений: слот micro SD, DisplayPort 1.4 (4K 240Hz, 8K 60Hz), HDMI 2.0 (4K 120Hz), Gigabit Ethernet, один порт USB-C 3.2, 4 порта USB-A, Wi-Fi 6E и Bluetooth 5.3. Размер приставки примерно 15x16x16 см.
В Steam Machine встроен беспроводной интерфейс для взаимодействия с игровым контроллером Steam Controller, который в зависимости от комплектации входит в поставку или может приобретаться отдельно. Помимо управления через Steam Controller заявлена возможность использования контроллеров, периферийных устройств и принадлежностей от других производителей. Из особенностей также отмечается наличие цветной светодиодной полосы с настраиваемой анимацией, раздельным управлением 17 светодиодами и возможностью использования для индикации состояния системы (загрузка, установка обновления и т.п.).
Помимо игрового применения Steam Machine может использоваться как рабочая станция со встроенным графическим окружением KDE.
Устройство Steam Frame сочетает в себе персональный компьютер, 3D-шлем и два 3D-контроллера. Устройство работает под управлением дистрибутива SteamOS и может использоваться как обособленно, так и как виртуальный шлем, подключаемый к другому компьютеру или игровой приставке. При обособленной работе поддерживается навигация по каталогу Steam, запуск обычных и VR-игр, работа с приложениями в KDE.
Steam Frame оснащён процессором Snapdragon 8 (ARM64), 16ГБ ОЗУ, накопителем 256GB или 1TB, портом USB-C 2.0, аккумулятором 21.6 Wh Li-ion, Wi-Fi 7, Bluetooth 5.3, 4 встроенными камерами для отслеживания головы и тела пользователя, 2 камерами для отслеживания движения глаз, инфракрасной подсветкой для отслеживания движений в темноте, системой динамиков для объёмного звука, двумя микрофонами. Расширение экрана 2160x2160 на каждый глаз, частота обновления 72-144Hz.
<iframe src="https://www.youtube.com/embed/OmKrKTwtukE?si=Mc6WEPj7LM8hydBS">
Источник: https://www.opennet.ru/opennews/art.shtml?num=64236
Выпуск miracle-wm 0.8, композитного менеджера на базе Wayland и Mir Целью miracle-wm является создание композитного сервера, применяющего мозаичное управление окнами, но более функционального и стильного, чем такие продукты, как Swayfx. При этом проект позволяет использовать и классические приёмы работы с плавающими окнами, например, можно размещать отдельные окна поверх мозаичной сетки или закреплять окна к определённому месту на рабочем столе. Поддерживается виртуальные рабочие столы с возможностью выставления для каждого рабочего стола своего режима работы с окнами по умолчанию (мозаичная компоновка или плавающие окна).
Предполагается, что miracle-wm может оказаться полезным пользователям, которые отдают предпочтение мозаичной компоновке, но желают получить визуальные эффекты и более яркое графическое оформление с плавными переходами и цветами. Конфигурация определяется в формате YAML. Для установки miracle-wm можно использовать команду "sudo snap install miracle-wm --classic".
Основные новшества:
<iframe src="https://www.youtube.com/embed/gWfqACQWRBw?si=ECLsg5iGavsToY4k">
Источник: https://www.opennet.ru/opennews/art.shtml?num=64238
Google оставит в Android возможность установки неверифицированных сторонних приложений Новая опция будет реализована в дополнение к остающейся возможности установки приложений при помощи утилиты "adb" (Android Debug Bridge), требующей подключения устройства к внешнему компьютеру и включения режима разработчика, и предоставления бесплатного типа учётных записей для энтузиастов и студентов, работающего без подтверждения личности, но требующего регистрации в Android Developer Console каждого устройства, на которое приложение может быть установлено.
Новый вариант позволит пользователям самостоятельной установить необходимые неверифицированные приложения, без взавимодействия с их разработчиками. Детали реализации подобной возможности ещё находятся в разработке и будут раскрыты в ближайшие месяцы. Заявлено, что процесс установки неверифицированных приложений будет включать меры для защиты от принуждения, которые затруднят обход проверок безопасности под давлением мошенников, а также предупреждения, растолковывающие возникающие риски.
Компоненты для верификации приложений будут предложены в обновлении Android 16 QPR2, которое будет доведено до пользователей в декабре. Для пользователей уже выпущенных версий Android изменение будет реализовано через обновление компонента Google Play Protect. Начиная с сегодняшнего дня в Android Developer Console началось тестирование интерфейса регистрации и верификации приложений, доступ к которому пока открыт для отдельных приглашённых разработчиков. Возможность прохождения верификации всех разработчиков приложений будет предоставлена в марте 2026 года. В сентябре 2026 года проверка станет обязательной в Бразилии, Индонезии, Сингапуре и Таиланде. В 2027 году практика запрета программ от неверифицированных разработчиков постепенно начнёт применяться и в других странах.
Для верификации разработчик должен зарегистрироваться в сервисе Android Developer Console, если он до этого не зарегистрирован в Google Play, и предоставить такие данные, как ФИО, адрес проживания, email, телефонный номер и фото документа, удостоверяющего личность. Для ограниченных учётных записей студентов и энтузиастов предоставление удостоверяющего документа не требуется. За регистрацию разработчика будет взиматься плата в 25 долларов. Для организаций потребуется подтверждение сайта и предоставление международного идентификатора юридических лиц (DUNS).
После регистрации разработчик должен добавить свои приложения и подтвердить, что он является их автором, предоставив полные имена пакетов и ключи для цифровых подписей. Для предотвращения присвоения авторства над уже существующими чужими пакетами, разработчик должен продемонстрировать возможность формирования цифровых подписей тем же ключом, что был использован для заверения существующих приложений.
Вводимые проверки устанавливаемых приложений являются обязательными только для сертифицированных Android-устройств (сертификацию проходят почти все крупные производители).
Источник: https://www.opennet.ru/opennews/art.shtml?num=64237
continue
bonked 13 Nov 2025 06:50 +0100
original: opennet@honk.any-key.press
Для полноценной работы yt-dlp с YouTube отныне требуется установка JavaScript-движка Поддержка работы с YouTube без JavaScript объявлена в yt-dlp устаревшей. Отмечается, что некоторые видео могут продолжать загружаться без задействования JavaScript-движка, но число поддерживаемых форматов ограничено и предполагается, что со временем ситуация будет ухудшаться. Сбои, возникающие при загрузке контента с YouTube без применения JavaScript, теперь будут рассматриваться разработчиками yt-dlp не как ошибки, а как проблемы, не поддающиеся исправлению. В дальнейшем ожидается, что работа с YouTube без JavaScript станет невозможной.
В качестве поддерживаемых JavaScript runtime заявлены Deno (рекомендован), Node.js, QuickJS, QuickJS-ng и Bun. Помимо этого для работы с JavaScript runtime в yt-dlp требуется установка компонента yt-dlp-ejs, который включён в официальные сборки. Для работы достаточно установить желаемый JavaScript runtime через пакетный менеджер дистрибутива, после чего активировать его при помощи опции "--js-runtimes [deno|quickjs|bun|node]". Движок Deno активируется по умолчанию, поэтому для него "--js-runtimes" можно не указывать. При установке JavaScript runtime вручную, путь к движку можно передать в формате "--js-runtimes deno:/path/to/deno".
Из не связанных с YouTube изменений в новой версии выделяется добавление
новых экстракторов контента для сервисов 1tv.ru/live, classics.nascar.com, mux.com и ardaudiothek.de. Переработан экстрактор для ntv.ru. Улучшена работа экстракторов для twitch, play.tv, googledrive, bunnycdn, kika, nbc и webarchive.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64232
contrinitiator
honked back 13 Nov 2025 06:48 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1269-156b-a240-31c669826089
Лидер VLC стал лауреатом премии European SFS Award 2025 Премия вручается с 2023 года людям, внёсшим значительный вклад в продвижение свободного программного обеспечения в Европе. В 2023 году премию получил Фрэнк Карличек (Frank Karlitschek), создатель облачной платформы NextCloud, а в 2024 году премия была присуждена посмертно Браму Моленару (Bram Moolenaar), автору текстового редактора Vim.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64234
Google начнёт помечать Android-приложения, злоупотребляющие фоновым выполнением Предупреждение будет добавляться на страницу загрузки в случае превышения определённого порогового значения пробуждений в неактивном состоянии смартфона, реализуемых в приложении при помощи механизма Wake Lock в API PowerManager. Wake Lock позволяет приложениям приостановить переход устройства в спящий режим и продолжить фоновое выполнение при выключенном экране.
Совместно с компаний Samsung разработана метрика телеметрии для оценки степени злоупотребления применением Wake Lock. Неприемлемым решено считать суммарное нахождение приложения в состоянии Wake Lock более 2 часов за период в 24 часа. При подсчёте не учитывается время, при котором приложение использовало API для воспроизведения музыки, доступа к местоположению или вызова действий через API JobScheduler.
Предупреждение в Play Store могут добавляться, если злоупотребления Wake Lock выявлены в более чем 5% сеансов приложения на всех устройствах в течение 28 дней. Наличие метки также может негативно отразиться на видимости и рейтинге приложения в каталоге.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64233
continue
honked back 12 Nov 2025 20:29 +0100
in reply to: https://honk.any-key.press/u/continue/h/QD3RM4Z5YmmmwB4c29
yandex-music-downloader, но уже на #python Как сохранить токен доступа описано тут (я просто сохранил весь трафик в har-файл, а затем grep'нул из него строку с
access_token=)
Для полноценной работы yt-dlp с YouTube отныне требуется установка JavaScript-движка Поддержка работы с YouTube без JavaScript объявлена в yt-dlp устаревшей. Отмечается, что некоторые видео могут продолжать загружаться без задействования JavaScript-движка, но число поддерживаемых форматов ограничено и предполагается, что со временем ситуация будет ухудшаться. Сбои, возникающие при загрузке контента с YouTube без применения JavaScript, теперь будут рассматриваться разработчиками yt-dlp не как ошибки, а как проблемы, не поддающиеся исправлению. В дальнейшем ожидается, что работа с YouTube без JavaScript станет невозможной.
В качестве поддерживаемых JavaScript runtime заявлены Deno (рекомендован), Node.js, QuickJS, QuickJS-ng и Bun. Помимо этого для работы с JavaScript runtime в yt-dlp требуется установка компонента yt-dlp-ejs, который включён в официальные сборки. Для работы достаточно установить желаемый JavaScript runtime через пакетный менеджер дистрибутива, после чего активировать его при помощи опции "--js-runtimes [deno|quickjs|bun|node]". Движок Deno активируется по умолчанию, поэтому для него "--js-runtimes" можно не указывать. При установке JavaScript runtime вручную, путь к движку можно передать в формате "--js-runtimes deno:/path/to/deno".
Из не связанных с YouTube изменений в новой версии выделяется добавление
новых экстракторов контента для сервисов 1tv.ru/live, classics.nascar.com, mux.com и ardaudiothek.de. Переработан экстрактор для ntv.ru. Улучшена работа экстракторов для twitch, play.tv, googledrive, bunnycdn, kika, nbc и webarchive.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64232
Адаптация - "Квадроберы", Белград, 7.11.2025
посвятили её в поддержку музыкантов питерской уличной группы "Стоптайм"
Source and state limiters introduced in pf David Gwynne (
dlg@) has
introduced
source and state limiters,
which provide a massive increase in the flexibily
of pf traffic limiting:
CVSROOT: /cvs
Module name: src
Changes by: dlg@cvs.openbsd.org 2025/11/10 21:06:20
Modified files:
sbin/pfctl : parse.y pfctl.8 pfctl.c pfctl_parser.c
pfctl_parser.h
share/man/man5 : pf.conf.5
sys/net : pf.c pf_ioctl.c pf_table.c pfvar.h pfvar_priv.h
Log message:
introduce source and state limiters in pf.
both source and state limiters can provide constraints on the number
of states that a set of rules can create, and optionally the rate
at which they are created. state limiters have a single limit, but
source limiters apply limits against a source address (or network).
the source address entries are dynamically created and destroyed,
and are also limited.
Big news for small /usr partitions Several recent commits have improved
sysupgrade(8)
handling of low free disk space in Firstly, Stuart Henderson (
/usr:sthen@)
modified
the installer to increase free space prior to installing:
CVSROOT: /cvs
Module name: src
Changes by: sthen@cvs.openbsd.org 2025/11/01 06:54:17
Modified files:
distrib/miniroot: install.sub
Log message:
Before extracting on an upgrade, remove share/relink/*, not just
share/relink/usr/lib/*. The old files aren't useful post-upgrade and
this increases the chance of successfully extracting base*.tgz files,
so that people low on space in /usr have a better chance of getting
into the system after a reboot.
"install.sub can delete the entire relink space" deraadt@
continue
bonked 12 Nov 2025 13:50 +0100
original: th3rdsergeevich@mastodon.ml
Я:
Ты не можешь смешивать американский готикпанк с советской попсой, это кринж!
Мой мозг: 
Выпуск свободной платёжной системы GNU Taler 1.1 Код GNU Taler написан на Си и распространяется под лицензиями AGPLv3 и LGPLv3.
В состав входят базовые компоненты, позволяющие организовать работу банка, точки обмена, торговой площадки, кошелька и аудитора. Система позволяет идентифицировать продавцов для налоговой отчётности, но обеспечивает анонимность для покупателей. Финансирование разработки осуществляется на гранты Еврокомиссии и Государственного секретариата Швейцарии по образованию, исследованиям и инновациям (SERI).
Платёжная система GNU Taler не завязана на собственной криптовалюте и работает с уже существующими валютами, такими как доллары, евро и биткоины. Поддержка новых валют осуществляется через привязку к банку, выступающему финансовым гарантом производимых операций. Проект продвигает бизнес-модель, основанную на операциях обмена - деньги из традиционных систем совершения платежей, таких как BitCoin, Mastercard, SEPA, Visa, ACH и SWIFT, преобразуются в анонимные электронные деньги в той же валюте. Пользователь может передавать электронные деньги продавцам, которые затем могут на точке обмена поменять их обратно в реальные деньги.
Уже совершённые транзакции в GNU Taler сохраняют достоверность даже при утечке приватных ключей клиентов, продавцов и точек обмена - формат базы данных позволяет верифицировать все совершённые транзакции и подтверждения их непротиворечивости. Подтверждением платежа для продавцов является криптографическое доказательство перевода в рамках заключённого с клиентом контракта и криптографически подписанное подтверждение о наличии средств на точке обмена. Система не позволяет узнать куда клиент тратит деньги, но даёт возможность отследить поступление средств получателю, сохраняя анонимность отправителя. Подобный подход решает проблемы с налоговым аудитом, свойственные BitCoin.
Для организации работы точки продаж, управления платежами и обслуживания заказов предоставляется приложение для платформы Android, оптимизированное для расчёта с посетителями в ресторане. Имеется плагин для интеграции запускаемого платёжного сервиса с платформой для создания интернет-магазинов WooCommerce, а также плагин для платформы продажи билетов Pretix.
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64229
Выпуск дистрибутива Tribblix 38, построенного на технологиях OpenSolaris и Illumos Среди изменений в новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64228
continue
bonked 12 Nov 2025 10:21 +0100
original: contrinitiator@metalhead.club
Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей Выявленные уязвимости:
Уязвимость имеет смысл только при включении в настройках sudoers флагов rootpw и
targetpw, которые по умолчанию отключены и поддерживаются начиная с версии sudo-rs 0.2.5, опубликованной в апреле. Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя. Уязвимость в том, что поведение не меняется и привилегированный пользователь по-прежнему может использовать свой пароль для выполнения команд под root, хотя при активных флагах targetpw и rootpw должен ввести пароль root.
Проблема вызвана тем, что после аутентификации через sudo пользователь должным образом не отражался в timestamp-файлах, используемых для кэширования учётных данных (UID-идентификатор пользователя, идентификатор сеанса и время начала сеанса). Кэширование применяется для возможности повторного выполнения операций без пароля в течении 15 минут после успешной аутентификации. При выставлении флага targetpw или rootpw в timestamp-файл записывался UID запускающего sudo пользователя вместо UID аутентифицированного пользователя. Уязвимости присвоен средний уровень опасности (4.4 из 10).
/etc/sudoers:
Defaults targetpw
user ALL=(ALL:ALL) ALL
$ sudo -g root whoami
[sudo: authenticate] Password: ‹password for user›
user
$ sudo -u root whoami
root
$ sudo -s
[sudo: authenticate] Password: sudo-rs: timed out
$ testpassword
Источник: https://www.opennet.ru/opennews/art.shtml?num=64226
Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов Устранённые уязвимости:
Среди не связанных с безопасностью изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64225
Релиз Firefox 145 с расширенной защитой от скрытой идентификации Основные новшества в Firefox 145 (1, 2, 3):
Для усиления защиты обеспечен возврат постоянных значений для параметров, которые могут применяться как дополнительный признак для идентификации, а также ограничен доступ к сведениям об оборудовании, таким как число поддерживаемых тачпадом одновременных касаний и число процессорных ядер. Реализована подстановка случайного шума при попытке чтения из скриптов изображений, сгенерированных через элемент canvas. Отключена отрисовка на странице текста с использованием локально установленных нестандартных шрифтов.
Суть метода отслеживания на основе редиректов в том, что код трекера перенаправляет пользователя вначале на свой сайт, а уже с него перебрасывает на целевую страницу, что позволяет трекеру сохранить Cookie и данные в локальном хранилище в привязке к своему сайту. Сохранение данных после перехода на другой сайт позволяет обойти ранее реализованные в браузере методы для блокировки кросс-сайтовых операций - так как промежуточная страница открывается вне контекста другого сайта, на такой странице можно беспрепятственно устанавливать отслеживающие Cookie.
Кроме новшеств и исправления ошибок в Firefox 145 устранено 19 уязвимостей. 10 уязвимостей вызваны проблемами работы с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64223
Доступна мобильная платформа KDE Plasma Mobile 6.5 Поддержка телефонии в Plasma Mobile базируется на телефонном стеке ModemManager и коммуникационном фреймворке Telepathy. Для вывода графики используется композитный сервер kwin_wayland, а для обработки звука применяется PulseAudio. Мобильные версии приложений развиваются в основном составе KDE Gear. Для построения интерфейса приложений задействован набор компонентов Mauikit и фреймворк Kirigami из состава KDE Frameworks, позволяющий создавать универсальные интерфейсы, пригодные для смартфонов, планшетов и ПК.
В состав входят такие приложения, как KDE Connect для сопряжения телефона с рабочим столом, просмотрщик документов Okular, музыкальный проигрыватель VVave, просмотрщики изображений Koko и Pix, система ведения заметок buho, календарь-планировщик calindori, файловый менеджер Index, менеджер приложений Discover, программа для отправки SMS Spacebar, адресная книга plasma-phonebook, интерфейс для осуществления телефонных вызовов plasma-dialer,
браузер plasma-angelfish и мессенджер Spectral.
Среди наиболее заметных изменений:
Добавлена возможность выставления числа столбцов для блока с быстрыми настройками, что может быть полезным для повышения удобства работы на планшетах. Страница с мобильными настройками
теперь показывается только на соответствующих устройствах и скрывается на десктоп-системах.


Источник: https://www.opennet.ru/opennews/art.shtml?num=64222
Проект D7VK развивает реализацию Direct3D 7, работающую поверх API Vulkan Разработчик рассматривал возможность выпуска версии 1.0 вместо 0.3, но потом решил, что до полной готовности ещё нужно решить некоторые проблемы. В примечании также отмечено, что разработчик не будет добиваться включения D7VK в состав DXVK, как это было с реализациями Direct3D 8 и Direct3D 9 поверх Vulkan. Подтверждена работа в D7VK игр Sacrifice, Disciples 2, Emperor: Battle for Dune, Vampire: The Masquerade - Redemption, Screamer 4x4, 1NSANE, Hitman: Codename 47, Rune, X-COM: Enforcer and several.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64221
В спецификацию PDF добавлена поддержка формата изображений JPEG XL Предполагается, что использование в PDF станет стимулом для более широкого распространения формата JPEG XL, несмотря на отказ Google от его поддержки в браузере Chrome (удаление было объяснено низким интересом со стороны экосистемы, отсутствием достаточных преимуществ и желанием снизить нагрузку при сопровождении). В WebKit/Safari обеспечена частичная поддержка JPEG XL, а в Firefox возможность использования JPEG XL доступна только в тестовых выпусках.
JPEG XL был стандартизирован в 2021 году (ISO/IEC 18181) как универсальная замена JPEG, поддерживающая сжатие существующих JPEG-файлов без потери качества, широкий динамический диапазон, высокое разрешение и многослойные изображения. Среди преимуществ JPEG XL:
<iframe src="https://www.youtube.com/embed/DjUPSfirHek?si=7-OnetOI6_5fH35X&start=2284">
Источник: https://www.opennet.ru/opennews/art.shtml?num=64220
contrinitiator
honked 11 Nov 2025 07:20 +0100
Перынь встретила нас традиционным вороньим граем, журавлями или цаплями, величественно кружащими на рекой, чёрным скитским котом, наблюдающим за пришельцами из-за кустов, колоссальным количеством уток, ну и ящерками, выныривающими из воды – вероятно, потомками того самого Ящера, которому в незапамятные времена поклонялись жители этих мест.

Проект компактного столика с питанием от USB, для reflow-пайки в домашних условиях Из-за ограничений по технологиям, в качестве основного нагревателя используется алюминиевая печатная плата. Это уменьшило максимальную температуру в 180°C. Но её более чем достаточно для автоматической пайки низкотемпературными пастами, или для нижнего подогрева. Также есть нагреватель на основе MCH-элементов, работающий до 300°C, но он пока экспериментальный, и заметно дороже (для дома особого смысла нет). В инструкции подробно расписан процесс сборки, а веб-приложение имеет демо-режим, где можно оценить работу интерфейса без "железа".


Источник: https://www.opennet.ru/opennews/art.shtml?num=64217
Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика Инструментарий для извлечения данных из дампов трафика, обучения модели и тестирования работы метода опубликован на GitHub. Возможность проведения атаки продемонстрирована для 28 популярных больших языковых моделей от крупнейших производителей. Например, точность определения запросов на тему "отмывание денег" для многих AI-сервисов составила 100%, при наличии в анализируемом трафике 1 искомого запроса и 10000 запросов, не связанных с нужной темой.
Причиной утечки информации является то, что модели генерируют ответ на запрос пошагово, по одному токену за раз, на каждом шагу используя предыдущий токен в качестве контекста для определения следующего наиболее вероятного слова или фразы. Соответственно, на каждый токен отправляется отдельный сетевой пакет и задержка между пакетами соответствует задержке между определением моделью следующего токена.
В TLS, если не используется сжатие данных, размен шифротекста равен размеру незашифрованного текста плюс константа. При создании модели, сопоставляющей искомые наборы токенов с размером пакетов и задержками между их отправкой, можно достаточно точно определить наличие в трафике искомых тем. В ходе исследования подготовлено три варианта подобных моделей машинного обучения, основанных на архитектурах нейронных сетей LightGBM, Bi-LSTM и BERT. Для каждой модели проведены эксперименты по определению искомой темы при анализе только размера пакетов, только задержек между пакетами и обеих критериев.
Для снижения эффективности пассивного анализа тематики запросов разработчикам AI-сервисов предложено прикреплять случайное добавочное заполнение, буферизировать передачу токенов или выполнять подстановку фиктивных пакетов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64218
Доступен Easyeffects 8.0.0, переведённый с GTK4 на Qt6 Ключевые изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64209
Выпуск дистрибутива MX Linux 25 В новом выпуске:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64215
Выпуск Rust Coreutils 0.4. Расхождение поведения утилиты du в uutils и GNU Coreutils Rust Coreutils
задействован по умолчанию в выпуске Ubuntu 25.10 и применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной лицензией MIT, вместо копилефт-лицензии GPL. Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит util-linux, diffutils, findutils и procps, а также программ sed и login.
В новой версии Rust Coreutils:
Дополнительно можно отметить расхождение в поведении утилиты "du" из наборов uutils и GNU Coreutils, всплывшее после перехода Ubuntu 25.10 на uutils. Разработчики ещё не решили трактовать ли данное расхождение как ошибку, так как с одной стороны в поведении uutils есть логика и тестовый набор GNU Coreutils не выявляет проблем, но с другой стороны несовместимости с GNU Coreutils предписано обрабатывать как ошибки и поведение утилиты du из Busybox соответствует поведению GNU Coreutils.
Разное поведение наблюдается при указании в числе аргументов утилиты "du" нескольких каталогов в ситуации, когда некоторые из каталогов являются подкаталогами других каталогов (например, /var и /var/log). В итоговой строке uutils выводит суммарный размер всех указанных каталогов и показывает фактический размер каждого отдельного каталога. В итоговой строке GNU Coreutils показывается фактический размер, который указанные каталоги занимают на диске, но в списке показываются размеры каждого каталога без с вычетом вложенных каталогов, из-за чего их размер получается меньше фактического. Кроме того, значения, выводимые в GNU Coreutils и Busybox, меняются в зависимости от порядка указания каталогов.
Например, при проверке размера каталогов "/var/log" и "/var", фактический размер которых 1540 и 35494 байт, в GNU Coreutils будет выведено:
В uutils:
В Busybox:
du -smc /var/log /var
1540 /var/log
33954 /var # меньше фактического
35494 total
du -smc /var /var/log
35494 /var # показан только /var и не показан /var/log
35494 total
du -smc /var/log /var
1540 /var/log
35494 /var
37033 total # больше фактического
du -smc /var /var/log
35494 /var
1540 /var/log
37033 total # больше фактического
du -smc /var/log /var
1540 /var/log
33954 /var # меньше фактического
35494 total
du -smc /var /var/log
35494 /var # показан только /var и не показан /var/log
35494 total
Источник: https://www.opennet.ru/opennews/art.shtml?num=64214
contrinitiator
honked back 10 Nov 2025 08:21 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/gZ98P61G4MkMvrZ2VP
На Синичьей горе была такая тишина, какой в границах СПб уже давно нет. Ожидал встретить синиц, но уже наступал вечер, и никаких птиц не было, но вообще в городе орудуют многочисленные стайки пухлых воробьёв.
contrinitiator
honked back 10 Nov 2025 08:18 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/q1nRT63gFF42T8G2xp
Выпуск десктоп-окружения Trinity 14.1.5, продолжающего развитие KDE 3.5 Из особенностей Trinity можно отметить собственные средства для управления параметрами экрана, основанная на udev прослойка для работы с оборудованием, новый интерфейс для настройки оборудования, переход на композитный менеджер Compton-TDE (форк Compton с расширениями TDE), улучшенный конфигуратор сети и механизмы аутентификации пользователей. Окружение Trinity может быть установлено и использовано одновременно с более актуальными выпусками KDE, в том числе предоставлена возможность использования в Trinity уже установленных в системе KDE-приложений. Также присутствуют средства для корректного отображения интерфейса GTK-программ без нарушения единого стиля оформления.
Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64213
Первый выпуск pdsink, стека для стандарта быстрой зарядки USB PD 3.2 Реализованные возможности:
В планах создание драйверов для UCPD в STM32Gxxx / WCH. Пока не планируется (не очень востребована) поддержка режима SRC (источник энергии) и управление режимами кабеля/порта.
В настоящий момент доступные зарядники в основном поддерживают спецификацию USB PD 3.1 (с фиксированным профилем 28 вольт). Версия 3.2 отличается тем, что профили AVS стали обязательными. Т.е. можно будет плавно регулировать напряжение во всём диапазоне. Новые зарядники ожидаются где-то к середине следующего года.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64212
Выпуск среды рабочего стола Budgie 10.9.4 Для управления окнами в Budgie используется оконный менеджер Budgie Window Manager (BWM), являющийся расширенной модификацией базового плагина Mutter. Основу Budgie составляет панель, близкая по организации работы к классическим панелям рабочего стола. Все элементы панели являются апплетами, что позволяет гибко настраивать состав, менять размещение и заменять реализации основных элементов панели на свой вкус. Среди доступных апплетов можно отметить классическое меню приложений, систему переключения задач, область со списком открытых окон, просмотр виртуальных рабочих столов, индикатор управления питанием, апплет управления уровнем громкости, индикатор состояния системы и часы.
Новый выпуск примечателен добавлением поддержки библиотеки libpeas2, позволяющей создавать плагины на языках Си, Python и Vala, используя GObject. Прекращена поддержка написанных на языке Python плагинов для панели Raven (поддержка использования Python для панельных вижетов сохранена).
Добавлена поддержка библиотеки girepository-2.0 (GObject Introspection Repository), обеспечивающей доступ к typelib‑файлам и данным интроспекции, определяющих C API.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64210
continue
bonked 09 Nov 2025 19:15 +0100
original: contrinitiator@honk.any-key.press
Охряные садоводства проплывают в окнах электрички. Вороны купаются в глиняных лужицах оставшихся от строительства «скоростной» железной дороги. Снегири доедают ягоды калины. Сквозь шум утреннего дождя пробивается писк синиц и смех какой-то хищной птицы. От земли тянет запахом прелой и ржавой листвы. #ЛенинградНутряной #pilgrimage
Новгородские рыбаки в вейдерсах заходят почти на серелину Волхова. В окружении вековых дубов в саркофаге в забытом храме покоится Харитина Литовская.

contrinitiator
honked 09 Nov 2025 18:26 +0100
Охряные садоводства проплывают в окнах электрички. Вороны купаются в глиняных лужицах оставшихся от строительства «скоростной» железной дороги. Снегири доедают ягоды калины. Сквозь шум утреннего дождя пробивается писк синиц и смех какой-то хищной птицы. От земли тянет запахом прелой и ржавой листвы. #ЛенинградНутряной #pilgrimage
Новгородские рыбаки в вейдерсах заходят почти на серелину Волхова. В окружении вековых дубов в саркофаге в забытом храме покоится Харитина Литовская.

Компания AMD выпустила версию ПО Ryzer AI для GNU/Linux Обновление позволяет использовать NPU Ryzen AI для моделей CNN (INT8/BF16), NLP (BF16) и крупных языковых моделей (LLM), при этом для комфортной работы LLM требуется не менее 64 ГБ оперативной памяти (минимум 32 ГБ). Доступ к Linux-бинарникам пока ограничен зарегистрированными клиентами AMD, что затрудняет использование и тестирование на Linux.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64208
continue
bonked 09 Nov 2025 12:40 +0100
original: opennet@honk.any-key.press
Выпуск smolBSD 0.2, инструментария для создания быстозагружаемых микро-сборок NetBSD Для создания окружений применяется утилита mksmolnb, которая может запускаться в NetBSD, GNU/Linux и macOS. При сборке в NetBSD в формируемом системном образе применяется файловая система FFS, а при сборке в Linux и macOS - ext2. Проектом обеспечиваются воспроизводимые сборки, позволяющие убедиться, что распространяемые бинарные файлы собраны из предоставляемого исходного кода и не содержат скрытых изменений.
Проектом предоставляются примеры скриптов для запуска создаваемых окружений в QEMU и системе виртуализации Firecracker, реализующей концепцию microVM для достижения производительности на уровне обычных контейнеров при использовании аппаратной виртуализации на базе гипервизора KVM.
Изменения, подготовленные проектом для прямого запуска ядра менеджером виртуальных машин и оптимизации работы в виртуальных машинах, уже приняты в основной состав ядра NetBSD и будут доступны в выпуске NetBSD 11. До выхода релиза NetBSD 11 оптимизированные ядра отдельно публикуются проектом для архитектур x86_64 и i386.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64207
Выпуск smolBSD 0.2, инструментария для создания быстозагружаемых микро-сборок NetBSD Для создания окружений применяется утилита mksmolnb, которая может запускаться в NetBSD, GNU/Linux и macOS. При сборке в NetBSD в формируемом системном образе применяется файловая система FFS, а при сборке в Linux и macOS - ext2. Проектом обеспечиваются воспроизводимые сборки, позволяющие убедиться, что распространяемые бинарные файлы собраны из предоставляемого исходного кода и не содержат скрытых изменений.
Проектом предоставляются примеры скриптов для запуска создаваемых окружений в QEMU и системе виртуализации Firecracker, реализующей концепцию microVM для достижения производительности на уровне обычных контейнеров при использовании аппаратной виртуализации на базе гипервизора KVM.
Изменения, подготовленные проектом для прямого запуска ядра менеджером виртуальных машин и оптимизации работы в виртуальных машинах, уже приняты в основной состав ядра NetBSD и будут доступны в выпуске NetBSD 11. До выхода релиза NetBSD 11 оптимизированные ядра отдельно публикуются проектом для архитектур x86_64 и i386.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64207
Релиз свободного игрового движка OpenMW 0.50 Код проекта написан на С++ и распространяется под лицензией GPLv3. В интерфейсе редактора OpenMW-CS и лаунчера используется Qt, во внутриигровом интерфейсе применяется MyGUI. Для работы с устройствами ввода задействован SDL, а для вывода звука - OpenAL. Готовые сборки подготовлены для Linux (PPA, flatpak), Windows и macOS. Для запуска необходимо наличие файлов с игровыми ресурсами из оригинальной игры Morrowind или установка альтернативного набора ресурсов.
Среди изменений в новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64206
continue
bonked 09 Nov 2025 08:57 +0100
original: cybertailor@craba.cab
Выпуск композитного сервера Hyprland 0.52 и GUI-библиотеки Hyprtoolkit 0.2 Предоставляются возможности для создания визуально привлекательных интерфейсов: градиенты в обрамлении окон, размытие фона, анимационные эффекты и тени. Для расширения функциональности могут подключаться плагины, а для внешнего управления работой предоставляется IPC на базе сокетов. Настройка осуществляется через файл конфигурации, изменения в котором подхватываются на лету без перезапуска. Из функций также выделяются: динамически создаваемые виртуальные рабочие столы; режимы компоновки элементов на экране; глобальная обработка горячих клавиш; управление жестами на тачпаде/сенсорном экране.
В новой версии:
Дополнительно можно отметить первые выпуски инструментария Hyprtoolkit, развиваемого разработчиками Hyprland для создания графических интерфейсов на языке C++, нативно поддерживающих Wayland. Из особенностей Hyprtoolkit заявлен простой C++ API для создания графических приложений, встроенная поддержка анимационных эффектов, завязка на Wayland и упрощённая система тем оформления.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64205
Проект Linux Containers представил атомарно обновляемый дистрибутив IncusOS Системные образы поставляются для архитектур x86_64 и ARM64, и базируются на урезанном окружении Debian 13 и ядре Linux из репозитория Zabbly, формирующего пакеты с "ванильными" версиями ядра для Debian и Ubuntu, дополненные патчами и изменениями настроек для оптимизации запуска контейнеров в окружении на базе инструментария Incus. В качестве файловой системы используется ZFS.
Сборки формируются при помощи инструментария mkosi, созданного Леннартом Поттерингом. Базовое системное окружение подключается в режиме только для чтения. Для установки дополнительных приложений применяется утилита systemd-sysext, позволяющая распространять приложения в форме образов расширения системы (System Extension), содержимое которых накладывается на иерархию /usr/ при помощи OverlayFS.
Поддерживается резервное копирование и восстановление настроек основной системы и данных отдельных приложений, а также сброс настроек в исходное состояние (Factory reset) для всей ОС или выбранных приложений.
Для обновления системы применяется компонент systemd-sysupdate, использующий механизм атомарной замены разделов - присутствует два независимых раздела, на одном из которых находится рабочая система, а в другой устанавливается очередное обновление, после чего разделы меняются местами. Для обеспечения целостности загрузочного окружения применяется загрузка с использованием UEFI Secure Boot и полнодисковое шифрование (LUKS) с хранением информации для расшифровки ключей в TPM 2.0 (Trusted Platform Module).
Начинка системного окружения урезана до минимума и содержит только компоненты, необходимые для запуска Incus. В окружении отсутствует командная оболочка и традиционные возможности для управления из командной строки или удалённого подключения по SSH. Вместо этого все операции управления и настройки производятся только через REST API системы Incus c аутентификацией по клиентскому TLS-сертификату или через OIDC (OpenID Connect). Управление всеми серверами осуществляется централизовано через web-интерфейс Operations Center или CLI-интерфейс Incus. Для переноса контейнеров и виртуальных машин из других систем, таких как VMware vCenter, предоставляется Migration Manager.
Для получения загрузочного образа применяется online-генератор, позволяющий подготовить образ на основе указанных параметров и задать seed-архив с настройками, такими как TLS-сертификат для клиентского доступа, идентификатор блочного устройства для установки и настройки сети (по умолчанию сеть конфигурируется через DHCPv4 или SLAAC (Stateless Address Autoconfiguration)). Интерактивный режиме установки не поддерживается - все параметры для установки и начальной настройки определяются через встроенный блок конфигурации, передаваемый при первой загрузке. Поддерживается установка образа IncusOS как поверх оборудования, так и в виртуальных машинах под управлением платформ libvirt, Incus, Proxmox, VirtualBox и VMware.
Возможности, связанные с хранилищем:
Сетевые возможности:
<iframe src="https://www.youtube.com/embed/Is_HgmwayGs?si=iw51u68HfYOcwxQD">
Источник: https://www.opennet.ru/opennews/art.shtml?num=64203
continue
bonked 08 Nov 2025 11:11 +0100
original: n0icz@mastodon.ml
Коммунистические пацифистские сатанисты всех стран, объединяйтесь*! *под руководством вождессы @sarahquartz, конечно же

continue
bonked 08 Nov 2025 11:09 +0100
original: fstateaudio@mastodon.sdf.org
Apparently there's no Bandcamp Friday this month, but every day is like BCF with Faircamp. Check out the Faircamp Webring, where you can find a bunch of independent music in various genres:
continue
bonked 08 Nov 2025 10:40 +0100
original: pomological@tech.intersects.art
knickerbocker apples, painted by deborah griscom passmore, 1906

continue
bonked 08 Nov 2025 10:27 +0100
original: proycon@social.anaproy.nl
It's taken a while, but sxmo 1.18.0 has been released. It is already available in #postmarketos edge. https://lists.sr.ht/~mil/sxmo-announce/%3CDE31T3S3B8JC.1UAIHFNB7KLUI@willowbarraco.fr%3E
В KDE на 100 МБ снижено потребление памяти. Выпуск Plasma Mobile 25.11 В кодовой базе, на основе которой будет сформирован выпуск KDE Plasma 6.5.3, устранена ошибка, приводившая к аварийному завершению Plasma при удалении виджетов или панелей. Устранено аварийно завершение менеджера приложений Discover при установке приложений в формате Flatpak. Исправлены проблемы, приводившие к большой нагрузке на CPU на странице входа в систему (SDDM) и при открытии диалогов для настройки обоев. Повышена плавность переключения режимов экрана в многомониторных конфигурациях с мониторами, поддерживающими VRR.
Дополнительно можно отметить выпуск мобильной платформы KDE Plasma Mobile 25.11. Готовые сборки KDE Plasma Mobile можно загрузить из тестового репозитория дистрибутива postmarketOS или воспользовавшись Fedora KDE Plasma Mobile Spin. Поддержка телефонии в Plasma Mobile базируется на телефонном стеке ModemManager и коммуникационном фреймворке Telepathy. Для вывода графики используется композитный сервер kwin_wayland, а для обработки звука применяется PulseAudio. Мобильные версии приложений развиваются в основном составе KDE Gear. Для построения интерфейса приложений задействован набор компонентов Mauikit и фреймворк Kirigami из состава KDE Frameworks, позволяющий создавать универсальные интерфейсы, пригодные для смартфонов, планшетов и ПК.
В новой версии представлены изменения в приложении для работы с камерой и в конфигураторе Plasma Settings. В приложении для работы с камерой обеспечено добавление к фотографиям EXIF-данных со временем фото, предоставлена возможность настройки каталога и шаблона сохраняемых имён файлов, улучшена работа с библиотекой libcamera. В конфигураторе появилась поддержка показа всех доступных модулей с настройками. Добавлена возможность использования отдельной кнопки "Apply" для применения изменённых настроек.


Источник: https://www.opennet.ru/opennews/art.shtml?num=64202
continue
bonked 07 Nov 2025 14:37 +0100
original: flacs@mastodon.social
finally some good fucking controller design (third-party PS1)
