Выполнена формальная верификация безопасности микроядра seL4 для архитектуры AArch64
Завершена
работа над математической формальной верификацией надёжности и безопасности работы микроядра
seL4
на системах с архитектурой набора команд AArch64. Верификация сводится к
математическому доказательству
корректности работы seL4, которое свидетельствует о полном соответствии заданным на формальном языке спецификациям. Доказательство надёжности позволяет использовать seL4 в критически важных системах на базе процессоров ARM64, требующих повышенного уровня безопасности и гарантирующих отсутствие сбоев.
Изначально микроядро seL4 было верифицировано для 32-разрядных процессоров ARM, а позднее для 64-разрядных процессоров x86 и RISC-V.
Верификация гарантирует, что в случае сбоя в одной части системы, данный сбой не распространится на остальную систему и её критические части. В контексте обеспечения безопасности верификация подтверждает, что ядро обеспечивает должный уровень изоляции приложений, не позволяет им получить доступ к информации без авторизации и гарантирует, что в случае компрометации вторичных приложений, атака не распространится на критические важные приложения.
Архитектура микроядра seL4 примечательна выносом частей для управления ресурсами ядра в пространство пользователя и применения для таких ресурсов тех же средств разграничения доступа, как для пользовательских ресурсов. Микроядро не предоставляет готовых высокоуровневых абстракций для управления файлами, процессами, сетевыми соединениями и т.п., вместо этого оно предоставляет лишь минимальные механизмы для управления доступом к физическому адресному пространству, прерываниям и ресурсам процессора. Высокоуровневые абстракции и драйверы для взаимодействия с оборудованием реализуются отдельно поверх микроядра в форме задач, выполняемых на пользовательском уровне. Доступ таких задач к имеющимся у микроядра ресурсам организуется через определение правил.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66127
Апелляционный суд отказал в возобновлении разбирательства с IBM, касающегося прав на Linux
Федеральный апелляционный суд США
отклонил
апелляцию компании Xinuos (UnXis), которая в 2011 году
выкупила
бизнес SCO Group. Компания Xinuos добивалась возобновления
судебного разбирательства
против IBM и Red Hat, которым вменяется передача интеллектуальной собственности SCO в ядро Linux. Коллегия из трёх судей
отказалась
пересматривать ранее вынесенное решение окружного суда США по Южному округу Нью‑Йорка из-за истечения срока исковой давности.
Апелляционный суд также поддержал решение о несостоятельности иска так как компания Xinuos пыталась представить дело как спор о лицензировании чужой собственности, но по мнению суда фактически спор затрагивал право собственности. В поданном иске компания Xinuos утверждала, что корпорация IBM знала, что код, переданный в ядро Linux ей не принадлежит, а имеется лишь неисключительная лицензия на его использование, и передав код IBM нарушила условия этой лицензии.
Напомним, что в 2003 году SCO обвинила компанию IBM в передаче кода Unix разработчикам ядра Linux, после чего было выяснено, что все права на код Unix принадлежат не SCO, а компании Novell. После этого компания Novell подала против SCO иск с обвинением в использовании чужой интеллектуальной собственности для судебного преследования других компаний. Для продолжения нападок на IBM и пользователей Linux у SCO возникла необходимость доказательств своих прав на Unix.
SCO не согласилась с позицией Novell, но после многих лет повторных разбирательств судом было вынесено решение, что при продаже связанного с ОС Unix бизнеса компании SCO компания Novell не передала SCO права на владение своей интеллектуальной собственностью, и все обвинения, выдвинутые юристами SCO к другим компаниям, беспочвенны. В 2021 году компания Xinuos, ставшая правоприемником SCO, попыталась развернуть новую тяжбу, вменяя IBM нарушение антимонопольного законодательства из-за вытеснения конкурирующих систем и незаконное использование интеллектуальной чужой собственности для создания конкурирующего продукта. Рассматривавший дело суд не поддержал иск и Xinuos подала апелляцию, которая в этом месяце была отклонена.
Компания Xinuos намерена подать ходатайство о повторном рассмотрении дела в полном составе Апелляционного суда. Назначение повторного слушания оценивается как маловероятное, так как пересмотр назначается в исключительных случаях при выявлении значительных ошибок в прошлом разбирательстве. По данным юридической фирмы Kaplan, Федеральный апелляционный суд США допустил к пересмотру лишь 0.03% рассмотренных им дел.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66125
Когда-то, пару лет назад, тут на помосте над речкой, стоял просто шалаш. А к этому лету он вырос возмужал, и превратился в избушку. С мостками и маленькой терраской с видом на реку. Видно, места тут животворящие...
А вот дорожка к избушке, и раньше еле заметная за упавшими деревьями, совсем в чаще спряталась. Кабы не знал про это место и не предусмотрительно отбитая точка на навигаторе, то и нашёл бы. И чьи-то очень умелые ручки повалили ещё пару деревьев. Грамотно, словно они сами упали. Как будто в сапёрной роте служили, во взводе маскировки. Чтобы чужие тут не шлялись.
Речка Еленка.
Минщина, Беларусь.
#photography #WTphoto #nature #travel #landscape #by #пейзаж #путешествия #природа
Проект GIMP развивает новый формат изображений, идущий на смену XCF
Разработчики графического редактора GIMP
сообщили
о работе над новым форматом изображений, который придёт на смену формату XCF, обеспечивающему сохранение всех данных, сопутствующих работе над изображением, включая сведения о слоях, выделенных областях, каналах и выставленных направляющих. Отмечается, что формат XCF имеет ряд ограничений и плохо подходит для больших или сложных проектов, таких как многостраничные и анимированные изображения, которые планируют реализовать в ветке GIMP 3.6.
Вместо жёстко структурированного бинарного формата новая реализация, по аналогии с OpenDocument, будет использовать набор файлов с разметкой XML, упакованных в ZIP-архив. Детали реализации пока находятся в разработке, но предполагается, что новый формат ускорит операции сохранения, так как при периодическом сохранении потребуется изменять лишь отдельные части файла, без необходимости перезаписывать всё содержимое, и позволит избавиться от усложнений, мешающих реализовать функцию автоматического сохранения.
Поддержка старого формата XCF будет оставлена для обеспечения обратной совместимости, но функциональность сохранения и загрузки для новых возможностей будет реализовываться только в новом формате, после его окончательной стабилизации.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66124
rpki-client 9.9 released
It's a big day for routing security aficionados. The
OpenBGPD
project (a sub-project of the
OpenBSD
project) have
announced
version 9.9 of
rpki-client(8)
, with various improvements, enhancements and fixes.
The announcement reads
List: openbsd-announce
Subject: rpki-client 9.9 released
From: Sebastian Benoit <benno () openbsd ! org>
Date: 2026-08-23 19:25:37
Message-ID: aotJMUL7356PdqRC () jackline ! openbsd ! adns ! de
rpki-client 9.9 has just been released and will be available in the
rpki-client directory of any OpenBSD mirror soon. It is recommended
that all users upgrade to this version for improved reliability.
Read more…
Выпуск PorteuX 2.8, дистрибутива на основе Slackware
Опубликована
новая версия дистрибутива
PorteuX 2.8
, основанного на Slackware и развиваемого под впечатлением от проектов
Slax
и
Porteus
. Из
особенностей
PorteuX отмечается наличие преднастроенных окружений на базе рабочих столов Cinnamon, COSMIC, GNOME, KDE, LXDE, LXQt, MATE и Xfce, включение аппаратного ускорения обработки мультимедийных файлов на GPU Intel, AMD и NVIDIA, загрузка в Live-режиме за 3 секунды, системный образ в режиме только для чтения с доустановкой приложений из каталога PorteuX App Store, поддержка отката установки обновлений, режим загрузки в ОЗУ (copy2ram) и возможность загрузки по сети. Проектом
сформировано
8 сборок, размером от
577 до 759 МБ
.
Ключевые изменения:
- Для организации работы многослойной ФС, позволяющей объединять несколько директорий в единую виртуальную ФС, вместо aufs по умолчанию задействован проект aufs-ng, развиваемый c нуля разработчиками PorteuX. Aufs-ng поддерживает идентичный с aufs дисковый формат и набор опций, но использует более современные подсистемы ядра Linux, позволившие уменьшить число глобальных блокировок и ускорить операции копирования.
- В Xfce вместо оконного менеджера xfwm4 в сеансе на базе X11 задействован собственный форк xfwm4-gl, переведённый на использование OpenGL для отрисовки (при отсутствии поддержки OpenGL осуществляется откат на XRender). Задействование xfwm4-gl позволило поднять производительность отрисовки примерно на 10%, сократить энергопотребление, обеспечить поддержку адаптивного включения vsync и реализовать отключение композитинга при запуске приложений в полноэкранном режиме. В сеансе на базе Wayland в
Xfce продолжено применение композитного менеджера labwc.
- В NTFS-разделах разрешено использование двоеточия в именах файлов, что решило проблемы совместимости с Wine и Proton. Предоставлена возможность использования драйверов ntfs и ntfs3 на выбор пользователя (по умолчанию включается ntfs).
- Добавлена опция для сохранения всей информации, выводимой initrd при загрузке
- В окружении COSMIC приложение gnome-system-monitor заменено на
cosmic-monitor.
- В состав включён пакет gnome-session-sysvinit и добавлен патч для отключения systemd в GNOME.
- Для KDE добавлены пакеты appstream-qt, qtkeychain и zint.
- Прекращён автозапуск Bluetooth-стека Bluez.
- Задействованы новые версии сред рабочего стола Cinnamon 6.6.9, COSMIC 1.6.0, GNOME 50.4, KDE Plasma 6.7.4.
- Обновлены версии пакетов, например, ядро Linux 7.2, GCC 16.2.0, FFmpeg 9.0.1, Mesa 26.2.1, драйверы NVIDIA 610.57.04
Источник: https://www.opennet.ru/opennews/art.shtml?num=66120
We are pleased to release tmp.0ut 5 Volume!
Get your viruses, rootkits, strange ELFs, weird machines, tiny files, cool art, and phresh beats here!!
https://tmpout.sh/5/
Подготовлен RDP-клиент для KolibriOS
Опубликован
RDPClient
для операционной системы
KolibriOS
, написанной на ассемблере. В качестве инструментария кросс-компиляции использовался Kos-32 на базе GCC-5.4.0. Для реализации шифрованного канала задействована статически скомпонованная библиотека BearSSL. Учитывая ограничения самой KolibriOS и её инструментария, разработка велась на языке Си с обращением к системным вызовам напрямую. При разработке использовался AI-ассистент Claude.
Реализованные возможности: динамическое изменение размера окна, воспроизведение звука с удалённого рабочего стола, поддержка 15/16/24/32-битных глубин цвета. EGFX-режимы, двунаправленный текстовый буфер обмена. Нереализованные возможности: иные буферы обмена кроме текста, проброс диска, H264-кодек, проброс устройств.
Один из возможных сценариев использования - реализация тонкого клиента, подобного RDPKiosk, но на KolibriOS.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66104
Доступен Bazzite Deck 44, дистрибутив для игровых консолей
Представлен
релиз дистрибутива
Bazzite Deck 44
(Handheld Edition), предназначенного для использования на телеприставках и игровых консолях, таких как Steam Deck, Asus Ally, GPD, Ayn и MSI Claw. Дистрибутив оптимизирован для управления через геймпады и предлагает программный стек, близкий к SteamOS, но построенный на технологиях атомарно обновляемых редакций Fedora Linux 44 (
Fedora Kinoite
и
Fedora Silverblue
).
В отличие от основной версии для ПК редакция Bazzite Deck предлагает по умолчанию интерфейс на базе игрового режима Steam (Game Mode) с возможностью запуска традиционных рабочих столов KDE и GNOME в качестве опции. Приложения устанавливаются в формате Flatpak или в форме контейнеров.
По данным сервиса ProtonDB проект Bazzite занимает четвёртое место (9.5%) в рейтинге популярности дистрибутивов Linux, применяемых любителями компьютерных игр, уступая лишь CachyOS (21.1%), Arch Linux (14.9%) и Linux Mint (10.6%). На пользователей Bazzite 44 приходится около 8.3% трафика в каталоге Flathub (если отбросить неидентифицированные дистрибутивы - 30%). Для сравнения доля пользователей Fedora 44 в Flathub оценивается в 9.9%, а Cachyos - 3.9%.
Основные новшества:
- Сеанс на базе Steam Game Mode приближен к SteamOS и теперь позволяет управлять большинством настроек, включая параметры ограничения энергопотребления (TDP, Thermal Design Power) и RGB-подсветки, в графическом интерфейсе Steam. В состав включены компоненты InputPlumber для управления игровыми контроллерами, SteamOS-Manager для настройки, PowerStation для управления энергопотреблением.
- Добавлен компонент OpenGamepadUI, через который предоставлены дополнительные возможности, недоступные в Steam, такие как изменения режимов для устройств ввода.
- Предоставлена возможность установки плагинов, подготовленных сообществом.
- В графический интерфейс Steam интегрированы средства для отслеживания новых версий и обновления дистрибутива. Добавлен новый графический интерфейс Bazzite Updater для управления обновлениями.
- Для переключения между разными GPU на устройствах с гибридной графикой (встроенный GPU + дискретная видеокарта) задействовано приложение CardWire, предлагающее наглядный интерфейс пользователя. CardWire позиционируется как замена подсистемы switcheroo и утилиты supergfxctl,
реализованная через eBPF-обработчик.
- Задействовано ядро Linux 7.2 с патчами от проекта OGC, оптимизированное для повышения производительности и эффективности при выполнении компьютерных игр, а также включающее VRAM-патчи от Valve и бэкпортированные из ветки 7.3 улучшения для планировщика задач.
- Для систем с GPU AMD добавлена поддержка технологии HDMI 2.1 FRL (Fixed Rate Link), позволяющей передавать несжатые видео с качеством 4K/120Hz и 8K/60Hz.
- Добавлена утилита bpftune для автоматической оптимизации настроек сетевого стека ядра для игр.
- Обновлены версии Mesa 26.2.1, композитного сервера Gamescope (из git) и каталога приложений Bazaar.
- Переписано приложение Bazzite Portal, реализующее экран приветствия, запускаемый при первом входе в систему и предлагающий возможности для изменения базовых настроек и установки дополнительных приложений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66119
Выпуск Phosh 0.57.0, GNOME-окружения для смартфонов
Опубликован
релиз
Phosh 0.57
, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME и используется в
postmarketOS
,
Mobian
,
ALT Mobile
,
Droidian
, некоторых прошивках для устройств Pine64 и редакции
Fedora для смартфонов
. Phosh использует композитный сервер
Phoc
, работающий поверх Wayland, а также собственную экранную клавиатуру. Наработки проекта
распространяются
под лицензией GPLv3+.
Среди изменений:
- При горизонтальной ориентации экрана реализована двухколоночная верхняя панель, активируемая скользящим жестом сверху-вниз. В одной колонке показывается меню быстрых настроек, а во второй список уведомлений.
- Реализован, но пока отключён по умолчанию, анимированный эффект перехода от текущего приложения к экрану с обзором запущенных программ.
- В композитном сервере Phoc осуществлён переход на выпуск библиотеки wlroots 0.20.2. Реализован Wayland-протокол phoc-foreign-toplevel-pidfd, позволяющий использовать файловые дескрипторы процессов (pidfd) для взаимодействия с окнами верхнего уровня.
- В экранной клавиатуре Stevia в раскладке для терминала клавиши Tab и Esc перенесены в верхнюю панель с подсказками автодополнения ввода, что позволило увеличить размер клавиш, отображаемых для символов в нижнем регистре.
- В конфигураторе phosh-mobile-settings добавлены новые панели для настройки Wi-Fi, сетевых подключений, Bluetooth и учётных записей у мобильных операторов, основанные на конфигураторах из GNOME 50.4. При открытии панели управления установкой обновлений предоставлена индикация о проверке наличия обновлений.
- В xdg-desktop-portal-phosh в портале для выбора файла реализована возможность открытия разом нескольких файлов.
- В виджете pfs добавлена возможность выбора сразу нескольких файлов.
- В мастере начальной настройки phosh-first-boot в панели управления пользователями разрешено создание дополнительных групп.
- В gmobile, набор обработчиков для работы GNOME на мобильных устройствах, добавлена поддержка экранных панелей смартфона Pixel 9a, а также клавиш выхода из спящего режима для устройств
Juno Tablet 4 и Nothing Phone 1.
- Обновлены версии зависимостей:
callaudiod 0.1.10,
Calls 50.0,
cellbroadcastd 0.0.3,
feedbackd 0.8.9,
feedbackd-device-themes 0.8.9,
iio-sensor-proxy 3.9,
mmsd-tng 2.6.4,
ModemManager 1.25.95,
wlroots 0.20.2,
wys 0.1.12.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66117
Проект Python опубликовал документацию на русском языке
Объявлено
о переводе на русский язык
официальной документации
по языку программирования Python. На русском языке доступны
руководство по Python
, а также
первые три главы
справочника по языку Python.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66116
Ну, я пишу, что вижу. Видать, мало кто хочет заморачиваться.
@iron_bug @alado
@contrinitiator яблоки можно сушить. просто резать ломтиками, раскладывать на солнце или, если есть место, где-нибудь на чердаке или под навесом. самый быстрый способ их утилизации. можно ещё мочить их в бочках. для этого ничего не нужно, только бочка, яблоки и вода и травы. яблоки закладываются в бочку, перекладываются соломой и пряными травами, заливаются водой, сверху кладётся груз, чтобы не всплывали. тащемта, всё. через месяц или два мочёные яблоки готовы. если бочка стоит где-нибудь в подвале или другом прохладном месте, то в бочке они могут храниться достаточно долго, наверное, всю зиму и больше.
тащемта, в интернете много рецептов "яблоки мочёные в бочке". есть разные варианты, но классический, деревенский, делается без сахара и прочей придури. только яблоки, солома и вода. ну и немного пряностей, если есть желание.
можно ещё делать джем из яблок. очень вкусно и очень много яблок на него нужно. но его делать долго, их нужно запаривать и уваривать (мы делали это на печи), и перетирать сквозь сито, чтобы не было косточек и шкурок. либо чистить их перед запариванием. это долго и нудно. но джем получается офигенный.
@alado У меня нет. А дичку использовать можно?
@alado Вот это дело!
Есть даже альтушки неофолкеры!
@combo Дак фейков Луны и без меня многовато.
@mamohin Да, меня тоже такое смущает, вроде грибы склонны вбирать в себя как губка.
Что за дела, не пойму! Обнаружил ложку в ящике, не помню, чья она и откуда, но написано made in Japan, нержавейка, вроде и японское качество должно быть, и в таком виде! Что с этим делать?
На дачах яблоками заполнены все канавы и выгребные ямы – никто не знает, что делать с таким урожаем, воистину, новое варварство!
Ну и добровольно взяв на себя роль амбассадора ярмарки в Митрополичем саду, на месте несбывшегося петроградского крематория, поведаю, что лавки там ломятся от товаров, есть и вонючие сыры, и сладкие меды, псковские и уссурийские колдуны, и сектанты из Сибири, которые нальют тебе разве что чаю, и даже темнолицые торговцы в разукрашенных одеждах из стран, где живут плешивые люди. В лужах и кустах копошатся воробьи, которых в этом году тоже видим-невидимо, а за воробьями из кустов наблюдают коты и облизываются. И всё это в окружении достраивающейся инфраструктуры цифрового левиафана в виде красных труб.
#ЛенинградНутряной #спб
Если кто-то вдруг по досадному недоразумению пропустил то спешите слушать свежий сингл аподемуса:
https://apodemus.bandcamp.com/album/station
Новые версии Wine 11.16 и Proton 11.0-2
Опубликован
экспериментальный выпуск открытой реализации Win32 API -
Wine 11.16
. С момента выпуска
11.15
был закрыто 35 отчётов об ошибках и внесено 244 изменения.
Наиболее важные изменения:
- Реализована возможность аппаратного ускорения декодирования видео, используя VA-API.
- Движок Wine Mono обновлён до выпуска 11.3.0, в котором добавлена поддержка сборки для архитектуры ARM64.
Wine Mono представляет собой дистрибутив Framework Mono, предназначенный для использования в Wine вместо проприетарного компонента .NET Framework.
- Улучшена обработка исключений в сборках для архитектуры ARM64EC (ARM64 Emulation Compatible), которая применяется для упрощения портирования на системы ARM64 приложений, изначально написанных для систем x86_64, и позволяет выполнять в окружении ARM64 отдельные модули с кодом x86_64 при помощи эмулятора.
- Закрыты отчёты об ошибках, связанные с работой приложений: Adobe Creative Cloud, Visual C++ Build Tools 2015, Klik and Play, WMI core 1.5, Silhouette studio, Backpacker, Total Commander, regedit, Acrobat Reader DC, Yabridge, Steam.
- Закрыты отчёты об ошибках, связанные с работой игр: Command and Conquer 3 Tiberium Wars, Pettersson und Findus, Commandos: Behind Enemy Lines, Just Grandma and Me, Stratego, SteelSeries GG 110.0, Star Citizen.
Кроме того, компания Valve опубликовала релиз проекта Proton 11.0-2, основанного на кодовой базе проекта Wine и нацеленного на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Наработки проекта распространяются под лицензией BSD. Proton позволяет напрямую запускать в Linux-клиенте Steam игровые приложения, поставляемые только для Windows. Пакет включает в себя реализацию DirectX 8/9/10/11 (на базе пакета DXVK) и DirectX 12 (на базе vkd3d-proton), работающие через трансляцию вызовов DirectX в API Vulkan, предоставляет улучшенную поддержку игровых контроллеров и возможность использования полноэкранного режима независимо от поддерживаемых в играх разрешений экрана.
Среди изменений в новой версии Proton:
- Обновлены версии Wine Mono 11.2.0, FEX-2607, vkd3d-proton v3.0a-252, dxvk 2.7.1-49, vkd3d 2.0 и dxvk-nvapi 0.9.2.
- Добавлена поддержка игр:
- AsteroidsHD
- Heroes of the Three Kingdoms 7
- Konkan Coast Pirate Solutions
- Otherworld Legends 战魂铭人
- Plain Sight
- Portal Worlds
- SMILE GAME BUILDER
- Tetrageddon Games
- Warhammer: Dark Omen (Classic)
- Решены проблемы в играх:
- Arc Raiders
- Arma 3
- Borderlands Game of the Year Enhanced
- Call of Duty (2003)
- Command & Conquer 3: Kane's Wrath
- Command & Conquer 3: Tiberium Wars
- Command & Conquer: Generals
- Command & Conquer Generals Zero Hour
- Command & Conquer Red Alert 3
- Command & Conquer: Renegade
- Crysis 2 Remastered
- Dakka Squadron - Flyboyz Edition
- Dark and Darker
- Diablo IV
- DIRT 5
- Dungeons & Dragons: Chronicles of Mystara
- Edge Catalyst
- Escape from Monkey Island
- Exanima
- Forza Horizon 4, 5, 6
- Helldivers 2
- HITMAN World of Assassination
- Homeworld 2 Classi
- Hyperdevotion Noire: Goddess Black Heart
- Idle Iktah
- Imperiums: Greek Wars
- KeepUp Survival
- Legend of Mana
- Lucid Blocks
- Marvel Rivals
- Metal Gear Solid V: The Phantom Pain
- Moero Chronicle
- Natural Selection 2
- Need for Speed Hot Pursuit Remastered
- No Limits 2 Roller Coaster Simulatio
- Path of Exile
- Portal 2
- Psycho-Sleuth Demo
- Resident Evil 2
- Rocket League
- RPGMaker Engine
- SCP: Secret Laboratory
- SHOGUN: Total War
- Squad
- STAR WARS Starfighter
- Terraria
- The King of Fighters XIII Global Match
- The Talos Principle
- Tom Clancy’s The Division 2
- Vagante
- Warhammer: Dark Omen (Classic)
- War Thunder
- Worms Armageddon
- Xalia for Batman: Arkham City GOTY
- Zombie Estate 2
Источник: https://www.opennet.ru/opennews/art.shtml?num=66114
@mamohin Ну городские грибы я не ем, хотя может и зря...
@fili Иногда плавают!
Китай переводит некоторые госучреждения с Windows на Linux
По
данным
издания Bloomberg, Министерство государственной безопасности КНР предписало ряду государственных учреждений отказаться от использования операционной системы
Windows 10 China Government Edition
в пользу китайских дистрибутивов Linux, таких как
Kylin OS
и
UOS
(UnionTech OS на базе Deepin). Миграция реализуется в рамках долгосрочной стратегии по замене иностранных технологий в государственных ведомствах на открытые решения, развиваемые в Китае. Предполагается, что замена позволит укрепить цифровой суверенитет, избавиться от зависимости от продуктов иностранных компаний и укрепить защиту данных.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66109
Для поддержания дистрибутива Omarchy создана организация Omacom Foundation, получившая 8 млн долларов
Давид Хейнемейер Ханссон (
David Heinemeier Hansson
), автор веб-фреймворка Ruby on Rails,
объявил
о создании некоммерческой организации Omacom Foundation, которая в долгосрочной перспективе обеспечит поддержание разработки дистрибутива
Omarchy Linux
и связанной с ним инфраструктуры. Организация также будет распоряжаться товарными знаками, обеспечивать финансирование и поддерживать открытые проекты и разработчиков, от которых зависит дистрибутив.
Стартовый бюджет организации, составляющий 8 миллионов долларов, сформирован благодаря вкладу 8 основателей фонда, каждый из которых передал проекту 1 млн долларов. В число основателей вошли Майкл Делл (создатель компании Dell), Тоби Лютке (глава Shopify), Патрик Коллисон (руководитель Stripe), Мэтью Принс (руководитель Cloudflare), Давид Хейнемейер Ханссон (автор дистрибутива Omarchy), Джек Дорси (руководитель Block), Брендан Айриб (сооснователь Oculus) и
Джейсон Фрид (руководитель 37signals).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66110
Проект Pine64 приостановил производство Linux-устройств
Проект
Pine64
, занимающиёся созданием открытых устройств,
объявил
о приостановке производства
Linux-устройств
из-за дефицита памяти DRAM и накопителей eMMC. Возможность возобновления производства будет рассмотрена во второй половине следующего года и будут зависеть от цен на DRAM и eMMC. Запасы уже произведённых устройств PineNote и PineTab2 закончатся примерно через 3 месяца. Производство устройств на базе микроконтроллеров, таких как PineTime, PineVoice и Pinecil, продолжится в обычном режиме.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66112
Релиз серверной JavaScript-платформы Bun 1.4, переписанной с Zig на Rust
Представлен
выпуск платформы
Bun 1.4
, предназначенной для обособленного выполнения приложений, написанных на языках JavaScript и TypeScript, и нацеленной на использование в качестве прозрачной замены платформы Node.js. Ветка 1.4 примечательная переводом кодовой базы с языка Zig на язык Rust, осуществлённым с использованием AI-инструментов Claude. Код продолжает
распространяться
под лицензией MIT.
В качестве причины переписывания на Rust отмечается желание устранить проблемы в Bun, вызванные утечками памяти, а также наличие разногласий с авторами Zig в плане применения AI для написания кода и неприемлемая для крупных проектов политика Zig в отношении принятия в язык изменений, нарушающих совместимость. В качестве главного преимущества перехода на Rust упоминается возможность отлавливания и предотвращения ошибок при работе с памятью, диагностика которых последние годы отнимала у разработчиков Bun много времени.
Судя по проведённым тестам, версия на Rust потребляет на 13-48% меньше памяти, запускается в два раза быстрее и до 5 раз меньше нагружает CPU в режиме простоя. Размер исполняемого файла в версии на Rust сократился на 17%. При запуске при помощи Bun 1.4 приложения Claude Code нагрузка на CPU уменьшилась в два раза.
В состав включено 1517 дополнительных тестов для проветки совместимости и устранено более 2900 проблем. В базовую поставку добавлены новые библиотеки Bun.Image, Bun.WebView, Bun.markdown, Bun.cron() и Bun.Terminal. В командах "bun run" и "bun test" реализован режим параллельного запуска (--parallel). Обеспечена совместимость с фреймворками Next.js 16 и vitest.
Проект Bun поддерживает большую часть API Node.js. В состав платформы входит набор инструментов для создания и выполнения приложений на языках JavaScript и TypeScript, а также runtime для выполнения JavaScript-приложений без браузера, пакетный менеджер (совместимый с NPM), инструментарий для выполнения тестов, система сборки самодостаточных пакетов и прослойка для встраивания обработчиков, написанных на языке Си. По производительности Bun заметно обгоняет Deno и Node.js (в тестах на базе фреймворка React платформа Bun в 2 раза опережает Deno и почти в 5 раз Node.js). Для выполнения JavaScript задействован JavaScript-движок JavaScriptCore и компоненты проекта WebKit с дополнительными патчами.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66111
@mamohin Ну а у меня во дворе (в городе) шампиньоны.
Сосед алкаш сообщил, что "грибы попёрли". Но как их искать в такой мокроте.
Выпуск Rust 1.98.0. Компрометация пакета arrayref, насчитывающего 53 млн загрузок за 3 месяца
Опубликован
релиз языка программирования
Rust 1.98
, основанного проектом Mozilla, но ныне
развиваемого
под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования
сборщика мусора
и
runtime
(runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).
Методы работы с памятью в Rust нацелены на исключение ошибок при манипулировании указателями и защиту от проблем, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей, выход за границы буфера и т.п. Для распространения библиотек, обеспечения сборки и управления зависимостями проектом развивается пакетный менеджер Cargo. Для размещения библиотек поддерживается репозиторий crates.io.
Безопасная работа с памятью обеспечивается в Rust во время компиляции через проверку ссылок, отслеживание владения объектами, учёт времени жизни объектов (области видимости) и оценку корректности доступа к памяти во время выполнения кода. Rust также предоставляет средства для защиты от целочисленных переполнений, требует обязательной инициализации значений переменных перед использованием, лучше обрабатывает ошибки в стандартной библиотеке, применяет концепцию неизменяемости (immutable) ссылок и переменных по умолчанию, предлагает сильную статическую типизацию для минимизации логических ошибок.
Основные новшества:
- Для типов с плавающей запятой f32 и f64 реализованы алгебраические методы для сложения, вычитания, умножения, деления и нахождения остатка, реализующие оптимизацию, похожую на опцию "-ffast-math" в компиляторах C/C++. Подобные методы допускают изменение порядка операций, когда это необходимо для оптимизаций, таких как векторизация циклов. Например, при вычислении
"a + b + c + d" при использовании обычного сложения компилятор всегда выполнит вычисление в одном порядке "((a + b) + c) + d", а при использовании метода algebraic_add может сгруппировать выражение как "(a + b) + (c + d)" и выполнить "(a + b)" и "(c + d)" параллельно при помощи инструкций SIMD. Ценой применения алгебраических методов является недетерминированность результатов вычисления, которые могут меняться в пределах погрешности.
- Для всех примитивных целочисленных типов реализован встроенный метод "format_into" для преобразования чисел в строки, который может применяться вместо пакета itoa. В качестве параметра передаётся буфер NumBuffer‹Self›, размер которого гарантированно достаточен для записи любого значения используемого типа в десятичном виде. На выходе возвращается отформатированная строка &str, время жизни которой привязано к буферу.
- Взаимодействие между обвязкой ManuallyDrop и умным указателем Box теперь не приводит к неопределённому поведению.
- В разряд стабильных переведена новая порция API, в том числе стабилизированы методы и реализации типажей:
- Целевые платформы thumbv7a-none-eabi, thumbv7a-none-eabihf, thumbv7r-none-eabi, thumbv7r-none-eabihf и thumbv8r-none-eabihf переведены на второй уровень поддержки, который подразумевает гарантию сборки, но отсутствие гарантий при прохождении тестового набора.
- Добавлена поддержка платформ powerpc64-unknown-linux-gnuelfv2 и aarch64-unknown-linux-pauthtest, для которых обеспечен третий уровень поддержки. Третий уровень охватывает базовую поддержку, но без автоматизированного тестирования, публикации официальных сборок и проверки возможности сборки кода.
Дополнительно можно отметить компрометацию популярного crate-пакета arrayref, насчитывающего более 53 млн загрузок за последние 90 дней и применяемого в качестве зависимости у 403 пакетов. Атакующие разместили в репозитории crates.io новые пакеты proc-macro1, proc-macro-en, aovine, arone, aronenao и tinymember, содержащие вредоносный код. После этого в репозитории были опубликованы новые выпуски пакетов arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9 в которые в качестве зависимости был добавлен вредоносный пакет proc-macro1. Вредоносная версия пакета arrayref была размещена 20 августа в 10:15 (MSK) и просуществовала до 11:41, после чего была удалена администраторами crates.io.
С сопровождающим arrayref пока не удалось связаться для прояснения ситуации, но предполагается, что его учётные данные были перехвачены злоумышленниками. В пакете proc-macro1 вредоносное изменение присутствовало в сборочном скрипте и осуществляло загрузку исполняемого файла с внешнего сервера. Загруженный файл в Unix-системах сохранялся как /tmp/rust-setup, а в Windows - %TEMP%\rust-setup.ps1 или %TEMP%\rust-setup-launch.vbs.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66108
Релиз пакетного менеджера RPM 6.1
Опубликован
релиз пакетного менеджера
RPM 6.1
, который будет задействован в выпуске дистрибутива Fedora Linux 45. Проект развивается компанией Red Hat и используется в таких дистрибутивах, как RHEL, Fedora, SUSE, openSUSE, ALT Linux, Rosa Linux, OpenMandriva, Mageia, PCLinuxOS и Tizen. Код проекта
распространяется
под лицензиями GPLv2 и LGPLv2.
При подготовке RPM 6.1 осуществлён переход на новую схему нумерации релизов. Первая цифра версии меняется при изменении формата RPM-пакетов, а вторая - при добавлении новой функциональности и исправлений, не нарушающих обратную совместимость. Третья цифра указывает на наличие только исправлений ошибок или уязвимостей. Вместо формирования альфа- и бета-версий для тестирования теперь публикуются кандидаты в релизы.
Основные изменения в RPM 6.1:
- Для разделения доступа к хранилищу ключей вместо использования общей блокировки транзакций задействована отдельная блокировка, что решило проблему с остановкой обработки всех запросов к
rpmdb во время выполнения транзакций.
- Возвращено использование по умолчанию системы NSS (Name Service Switch) для поиска пользователей и групп.
- На системах ядром 5.11+ и библиотекой glibc 2.34+ повышена эффективность закрытия файловых дескрипторов, что в некоторых ситуациях сократило время установки на 26%.
- Добавлен новый синтаксис модификаторов для макросов (имя_макроса‹модификаторы›), изменяющих поведение макросов. Реализованы два модификатора: "l" (literal, отключает обработку символа "%" внутри тела макроса) и "o" (one-shot, выполнение макроса только при первом вызове с последующим использованием прокэшированного значения).
- В выражение "%define" добавлены опции: "-e" для раскрытия тела максроса только во время определения и "-g" для размещения макроса в глобальном контексте. Комбинация данных опций эквивалентна выражению "%global".
- Улучшена обработка ошибок, связанных со сборкой и верификацией.
- Улучшена работа плагина rpm-plugin-syslog с systemd-journal.
- В утилите rpmsign реализована возможность заверения файлов цифровой подписью с использованием токенов PKCS11.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66106
Проект SoLo развивает загрузчик системных so-библиотек для полностью статических Linux-программ
Опубликован проект
SoLo
, позволяющий полностью статическим Linux-программам, собранным с musl, загружать через dlopen() установленные в системе glibc-библиотеки, в первую очередь GPU-драйверы. Обычно статическая сборка несовместима с драйверами Vulkan и OpenGL, которые дистрибутивы поставляют в виде разделяемых библиотек, собранных с glibc. SoLo снимает это ограничение при помощи встроенного в исполняемый файл загрузчика ELF и прослойки, транслирующей вызовы glibc в musl-рантайм процесса — сам glibc в процесс не загружается, второго libc в процессе не появляется. Код написан на C++ и
распространяется
под лицензией MIT.
В репозиторий входит наглядный пример: статический исполняемый файл, в котором нет ни интерпретатора, ни динамической секции, штатным для Vulkan способом находит установленный в системе драйвер, загружает его вместе с зависимостями, выполняет вычислительный шейдер и сохраняет результат в PNG. В рамках непрерывной интеграции пример проверяется на Alpine, Fedora и Ubuntu с пакетами Lavapipe из штатных репозиториев этих дистрибутивов. Подход уже используется на практике — им формируются релизные сборки эмулятора терминала Shitty.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66103
Доступен кандидат в релизы X.Org Server 26.1
Опубликован
кандидат в релизы X.Org Server 26.1.0 (xorg-server 26.0.99.901), который ознаменовал начало фазы тестирования перед финальным стабильным релизом. X.Org Server 26.1.0 станет первым крупным релизом X.Org Server за последние пять лет - предыдущая значимая ветка 21.1 была
выпущена
в 2021 году.
Ключевые изменения по сравнению с xorg-server 21.1:
- Удаление системы сборки autoconf/automake в пользу поддержки только Meson.
- Xwayland выделен в отдельный проект и больше не входит в состав xorg-server (из кодовой базы удалено более 21 тысячи строк кода).
- Отключены по умолчанию байтово-инвертированные клиенты (byte-swapped clients), позволяющие на клиенте и сервере использовать разный порядок байтов.
- Отключены по умолчанию соединения с сервером шрифтов.
- Добавлена поддержка событий DPMSInfoNotify из DPMS 1.2.
- В xorg.conf добавлена поддержка XFixes 6.1 и опция AllowForceTerminate.
- Добавлена DRM-платформа (Direct Rendering Manager) для BSD-систем.
- Логи для не-root пользователей перемещены в каталог $XDG_STATE_HOME/xorg.
- В Xvfb реализована поддержка нескольких дисплейных контроллеров (CRTC) и до 13 кнопок мыши.
- Удалены устаревшие расширения DMX, EXA и shadow pixmap.
- В состав включены дополнительные тесты.
Релиз включает все оставшиеся X-серверы, не связанные с Xwayland: Xorg, Xephyr, Xnest, Xvfb, Xwin (для Microsoft Windows) и Xquartz (для macOS). Для тестирования Xorg рекомендуется собирать и запускать с libpciaccess 0.19 (выпущен в марте 2026), так как как минимум одно исправление зависит от нового API, представленного в этом релизе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66101
Опубликован KDE Gear 26.08, набор приложений от проекта KDE
После четырёх месяцев разработки
представлено
августовское сводное обновление приложений KDE Gear 26.08, развиваемых проектом KDE. В составе набора
опубликованы
выпуски более 250 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на
данной странице
. Новые версии отдельных приложений можно загрузить из каталогов
Flathub
и
SnapCraft
.
Наиболее заметные изменения:
- В файловом менеджере Dolphin улучшена интеграция с KDE Connect для сопряжения смартфона с рабочим столом - при навигации по файлам на смартфоне в панели теперь отображается кнопка "Open KDE Connect", позволяющая перейти в приложение "KDE Connect" для взаимодействия с мобильным устройством.
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/dolphin_kdeconnect_cc.webm"></video>
При просмотре директории с большим числом файлов предоставлена возможность открытия расширенной панели фильтрации содержимого комбинацией "Ctrl + i" для показа файлов, подпадающих под текстовую строку, маску или регулярное выражение.
Добавлена поддержка группировки файлов и директорий независимо от выбранного режима сортировки (например, можно отсортировать файлы в алфавитном порядке и затем сгруппировать их по типам файлов).
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/dolphin_grouping.webm"></video>
В контекстное меню вкладок добавлены кнопки для удаления вкладки справа или слева от текущей.
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/dolphin_closetabs.webm"></video>
- В просмотрщике документов Okular усовершенствованы возможности для подписания документов; объединены диалоги с настройками приложения и бэкендов; добавлена поддержка выделения разом всей строки тремя кликами; при работе с аннотациями обеспечено автоматическое включение выделенного текста при добавлении примечания; реализована возможность переноса примечаний и комментариев между документами через буфер обмена.
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/Okular_complete_cc.webm"></video>
- В эмулятор терминала Konsole добавлена возможность перемещения мышью файла во внешнее приложение через клик на имени файла в терминале, удерживая клавишу Alt (например, таким способом можно передать файловый путь к изображению в редактор изображений или путь к текстовому файлу в текстовый редактор). Аналогичным способом можно перемещать URL, email-адреса и коды цветов (например, можно перетащить мышью URL из терминала в браузер для открытия страницы).
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/konsole_drag.webm"></video>
- В видеоредакторе Kdenlive в эффектах трансформации реализована возможность свободного перемещения осей вращения в кадре (ранее ось вращения была всегда зафиксирована строго по центру).
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/kdenlive_transform.webm"></video>
В эффекте "Карта градиента" появилась возможность добавления произвольного числа точек для управления переходом цветов. В эффекте "Кривые" разрешено независимо настраивать каждый цветовой канал.
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/kdenlive_gradient.webm"></video>
Во временной шкале реализована возможность выделения группы клипов для копирования в отдельную вложенную последовательность (sequence). Добавлена функция автоматического создания звуковых дорожек, необходимых для клипа. Реализована возможность менять дорожки местами через их перетаскивание мышью. Добавлена поддержка назначения своих цветов для разных типов объектов на временной шкале.
В редакторе титров реализовано копирование и вставка объектов через буфер обмена. Появилась возможность скругления углов прямоугольных рамок. Обеспечена привязка перемещаемых объектов к другим элементам, краям или центру экрана, используя наглядные направляющие.
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/kdenlive_titler.webm"></video>
- Предложен новый интерфейс программы обучения музыке Minuet, адаптирующийся для экранов настольных систем и мобильных устройств.
<video><source src="https://cdn.kde.org/promo/Announcements/Apps/26.08/minuet_cc.webm"></video>
Источник: https://www.opennet.ru/opennews/art.shtml?num=66105
Australian tech death sounds like something i'd normally never give a chance, but for some reason I'm on my 3rd listen through today of Psycroptic -Pulse of Annihilation. I can't get enough today.
Good reminder to try new things in genres that have let you down in the past. Might just find a pleasant surprise.
https://psycroptic.bandcamp.com/album/the-pulse-of-annihilation
Орёл, Орловская область | Orel, Orel region, 2015.
(c) Artem Lezhepekov
#closeuprussia #artemlezhepekov #rf #photography #photo
@rf
Wrote a few lines about my Mastodon.el configuration — mostly about 2 custom functions to use Nerd Icons instead of default emojis:
https://eugene-andrienko.com/2026-08-20-emacs-mastodon.html
#Emacs #MastodonEl
Компания Canonical представила проект по разработке транслятора с Си на Rust
Компания Canonical
анонсировала
проект, развиваемый совместной с Бристольским университетом и нацеленный на разработку инструментария для автоматической трансляции кода с языка Си на Rust. Проект ориентирован на перевод больших репозиториев, содержащих сотни тысяч строк кода на Си, в безопасное (без unsafe-операций) и легко сопровождаемое представление на языке Rust. Canonical профинансирует работу исследователей над проектом в течение 3 лет. Развиваемая технология будет опробована для перевода на Rust пакетов AppArmor и snap-confine, чтобы проверить применимость метода к реальным системным компонентам.
В инструментарии будет задействована гибридная модель, комбинирующая технологии на основе машинного обучения с классическими методами анализа, тестирования и формальной верификации. В процессе работы крупные кодовые базы будут разделяться на отдельные фрагменты, транслируемые независимо без потери общего контекста, необходимого для учёта типов, зависимостей и поведения. AI-инструментарий будет обучен на коде существующих проектов, уже переведённых с Си на Rust, для задействования в результирующем коде корректных Rust-абстракций вместо переписывания Си-конструкций на Rust.
Помимо этого будет предоставлен инструментарий для проверки результирующего кода, использующий fuzzing-тестирование и элементы формальной верификации, а также средства для отладки и анализа проблем, выявленных в результате проверки. Проект позиционируется как исследовательский и подразумевает не просто создание связки "AI-компиляция-тестирование", а разработку новых методов, обрабатывающих ситуации с неопределенным поведением в коде на Си, указателями и конкурирующими блокировками.
Создание нового проекта объясняется тем, что ручное переписывание с Си на Rust требует больших трудозатрат и приводит к потере накопленных исправлений и оптимизаций, традиционные трансляторы создают неидиоматичный и небезопасный Rust-код, а AI-модели плохо масштабируются на крупные репозитории и не гарантируют сохранение поведения программы.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66099
Выпуск среды рабочего стола COSMIC 1.6.0
Компания System76, разрабатывающая Linux-дистрибутив
Pop!_OS
,
опубликовала
выпуск среды рабочего стола
COSMIC 1.6.0
. Пакеты с COSMIC 1.6.0 доступны в дистрибутиве
Pop!_OS 24.04
и в ближайшее время ожидаются в
Fedora
,
NixOS
,
Arch Linux
,
openSUSE
,
Aeyrin OS
,
Redox
и
CachyOS
. Код написан на языке Rust и
распространяется
под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).
COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop.
Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.
Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.
Среди изменений:
- Добавлена возможность индивидуального изменения уровня громкости и параметров вывода в привязке к отдельным приложениям.
- В эмуляторе терминала реализована возможность настройки визуального разделения границ между панелями.
- В файловом менеджере в поисковой строке реализована поддержка операций копирования и вставки через буфер обмена.
- Проведена подготовка к реализации возможностей для захвата ввода и удалённого доступа к рабочему столу. Добавлена поддержка протокола эмуляции ввода EI (Emulated Input).
- В композитном менеджере реализована поддержка 6 версии протокола linux-dmabuf, в которой предоставлены средства для работы с несколькими видеокартами при необходимости рендеринга на другом GPU (например, на дискретной видеокарте вместо встроенной).
- При отображении обоев рабочего стола учтены сведения о повороте изображения, присутствующие в метаданных EXIF.
- В cosmic-greeter добавлена поддержка изображений в форматах JPEG-XL и AVIF, а также задействован Wayland-протокол cosmic-keymap-unstable-v1.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66098
Выпуск IncidentRelay 2.0, системы для организации дежурств и маршрутизации оповещений
Опубликован
выпуск проекта
IncidentRelay 2.0
, развивающего открытую систему для организации дежурств, маршрутизации оповещений и сопровождения инцидентов, разворачиваемую на собственном сервере (self-hosted). Проект ориентирован на SRE, DevOps и инфраструктурные команды, которым требуется локальная альтернатива облачным платформам управления дежурствами. Код написан на Python и
распространяется
под лицензией MIT.
IncidentRelay принимает события из Prometheus Alertmanager, Grafana Alerting, Zabbix, Sentry, LibreNMS, RMON, AWS SNS/CloudWatch, Datadog, Uptime Kuma и произвольных webhook-обработчиков. После нормализации событие связывается с сервисом, командой и ротацией, к нему применяются правила маршрутизации и политики эскалации, после чего уведомление направляется текущему дежурному. Для доставки поддерживаются Mattermost, Slack, Telegram, Discord, Microsoft Teams, email, webhook, browser/PWA push и провайдеры голосовых вызовов.
Главным новшеством версии 2.0 стал механизм Event Orchestration, предоставляющий отдельный слой обработки событий между входящими интеграциями и жизненным циклом алерта. Основные изменения:
- Добавлен визуальный редактор правил оркестрации. Правила могут применяться глобально или к отдельному сервису, объединяться во вложенные группы условий и последовательно изменять приоритет, уровень важности, метки, команду, маршрут, способ группировки, политики уведомлений и эскалации;
- Реализованы действия для подавления, отбрасывания и приостановки обработки событий, извлечения значений при помощи регулярных выражений и JSON Path, разделения строк, создания переменных и преобразования значений;
- Конфигурация оркестрации разделена на редактируемые черновики и неизменяемые опубликованные версии. Поддерживаются проверка конфигурации, публикация, откат на предыдущую версию и добавление комментариев к изменениям;
- Предусмотрены режимы disabled, shadow и active. В режиме shadow результаты выполнения правил сохраняются для анализа, но не влияют на реальную маршрутизацию. Для переходного периода доступны режимы совместимости legacy, hybrid и orchestration;
- Добавлены средства симуляции и повторного воспроизведения событий. Они позволяют проверить правила на нормализованном событии или исходном payload интеграции без создания реального алерта. Для анализа результатов предоставляются трассировка выполнения, Explain-данные и метрики теневого режима;
- Реализованы переиспользуемые webhook-действия, выполняемые асинхронно после обработки события. Заголовки хранятся в зашифрованном виде, секреты скрываются в API и журналах, а обращения к частным сетям по умолчанию запрещены. Можно настроить тайм-ауты, повторные попытки и список разрешённых внутренних адресов;
- Добавлена интеграция с Uptime Kuma, принимающая стандартные webhook-сообщения о состоянии мониторов. Реализованы нормализация состояний UP и DOWN, определение важности, обработка тегов и новый тип входящего маршрута uptime_kuma;
- Для silences и окон плановых работ появились параметры apply_to_existing и reactivate_on_end. Первый позволяет применить подавление к уже открытым алертам, а второй определяет, следует ли возобновить их обработку после завершения периода подавления. Приостанавливаются и восстанавливаются уведомления, напоминания и цепочки эскалации;
- Для персональных API-токенов введены раздельные права чтения и изменения групп, команд, пользователей, маршрутов, каналов, сервисов, ротаций, политик, окон обслуживания, heartbeat-проверок, SSO и оркестраций. Старые агрегированные права resources:read, resources:write и * сохранены для обратной совместимости;
- Добавлен интерфейс журнала аудита с фильтрацией и постраничным выводом. В журнале фиксируются операции с оркестрациями, webhook-действиями, silences и окнами плановых работ, при этом конфиденциальные значения удаляются из отображаемых данных;
- В web-интерфейсе появилась тёмная тема и пользовательские настройки языка и оформления. Добавлена французская локализация, расширены переводы разделов оркестрации и обслуживания, исправлено редактирование правил сопоставления групп SSO;
- Улучшена работа heartbeat-проверок: исключено повторное создание событий о просрочке, восстановление сигнала корректно закрывает алерт и отправляет уведомление о решении проблемы, унифицировано представление временных меток;
- Подготовлена документация по развёртыванию в Kubernetes при помощи Helm. В Helm-чарт добавлен отдельный обработчик Slack Socket Mode, необходимый для работы интерактивных кнопок подтверждения и закрытия инцидентов;
- Усилена защита исходящих HTTP-запросов, регулярных выражений и конфиденциальных данных, централизована обработка UTC и часовых поясов, переработаны вычисления расписаний ротаций и расширено покрытие автоматическими тестами.
Перед обновлением рекомендуется создать резервную копию базы данных. Необходимые изменения схемы выполняются штатным механизмом миграций IncidentRelay. Для постепенного внедрения Event Orchestration разработчики рекомендуют сначала использовать режимы shadow и hybrid, проверить трассировки выполнения правил и только после этого переключать оркестрацию в режим active.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66094
Поддержка Firefox 115 ESR продлена до марта 2027 года
Компания Mozilla
продлила
поддержку
ESR-ветки Firefox 115 до марта 2027 года. Поддержка ограничивается только платформами Windows 7-8.1 и macOS 10.12-10.14, для других операционных систем работоспособность Firefox 115 не гарантируется. По
статистике
Mozilla от 10 августа 2026 года 4.796% пользователей Firefox продолжают использование Windows 7.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66097
Выпуск языка программирования Go 1.27
После шести месяцев разработки
представлен
релиз языка программирования
Go 1.27
, развиваемого компанией Google при участии сообщества. Язык сочетает высокую производительность, свойственную компилируемым языкам, с такими достоинствами скриптовых языков, как простота написания кода, высокая скорость разработки и защита от ошибок. Код проекта
распространяется
под лицензией BSD.
Синтаксис Go основан на привычных элементах языка Си с отдельными заимствованиями из языка Оберон. Язык достаточно лаконичен, но при этом код легко читается и воспринимается. Код на языке Go компилируется в обособленные бинарные исполняемые файлы, выполняемые нативно, без использования виртуальной машины (модули профилирования, отладки и другие подсистемы выявления проблем на этапе выполнения интегрируются в виде runtime-компонентов), что позволяет добиться производительности, сопоставимой с программами на языке Си.
Проект изначально разрабатывается с оглядкой на многопоточное программирование и эффективную работу на многоядерных системах. Например, на уровне операторов реализованы средства для организации параллельных вычислений и взаимодействия между параллельно выполняемыми методами. Язык также предоставляет встроенные средства защиты от выхода за границы буфера и обеспечивает возможность использования сборщика мусора.
Среди изменений в новом выпуске:
- Реализована поддержка обобщённых (generic) методов, позволяющих объявлять собственные параметры типов и добавлять обобщённые функции непосредственно в пространство имён конкретного типа данных, без объявления на уровне всего пакета. Например, вместо раздельного объявления методов для каждого типа теперь можно использовать один обобщённый метод для всех типов:
// Было
func (r *Rand) Int32N(n int32) int32
func (r *Rand) Int64N(n int64) int64
func (r *Rand) IntN(n int) int
// Стало
func (r *Rand) N[Int intType](n Int) Int
- При инициализации структур в качестве ключа разрешено использовать любой допустимый селектор полей, что позволяет напрямую инициализировать поля вложенных или встроенных структур:
type Habitat struct {
Burrow string
}
type Gopher struct {
Name string
Habitat // встроенная структура
}
g := Gopher{
Name: "Gopher",
Burrow: "Burrow #42",
}
- Расширен механизм автоматического вывода типов для функций, который теперь применяется во всех контекстах присвоения переменной, что позволяет использовать обобщённые (generic) функции без явного указания типов аргументов.
func GenericFormatter[T any](v T) string {
return fmt.Sprintf("value: %v", v)
}
type IntFormatter func(int) string
formatters := []IntFormatter{GenericFormatter}
fn := IntFormatter(GenericFormatter)
ch := make(chan IntFormatter, 1)
ch ‹- GenericFormatter
- В команду "go fix" добавлены новые модернизаторы кода: atomictypes, embedlit, slicesbackward и unsafefuncs для переписывания устаревших конструкций atomic, упрощения объявления встроенных структур, использования slices.Backward при переборе срезов, и замене конструкций с unsafe.Pointer на более безопасные варианты.
- В команде "go doc" реализована поддержка запросов "package@version", например, "go doc example.com/pkg@v1.2.3".
- Повышена эффективность выделения памяти для мелких объектов, размером менее 80 байт. В приложениях, интенсивно создающих мелкие объекты оптимизация приводит к повышению производительности примерно на 1%.
- В пакет runtime/pprof добавлен профиль goroutineleak для автоматического определения постоянно заблокированных сопрограмм.
- Добавлен пакет encoding/json/v2 с новой реализацией функций для обработки данных в формате JSON.
- Добавлен пакет crypto/mldsa с реализацией постквантового алгоритма формирования цифровых подписей ML-DSA (FIPS 204).
- Добавлен пакет uuid для генерации и разбора UUID-идентификаторов.
- Добавлены пакеты simd и simd/archsimd с экспериментальной поддержкой распараллеливания выполнения операций над данными c использованием процессорных инструкций SIMD (Single Instruction, Multiple Data).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66095
Выпуск nginx 1.31.4
Опубликован
выпуск основной ветки
nginx 1.31.4
, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и
распространяется
под лицензией BSD.
В новом выпуске:
- В директиву "proxy_protocol", применяемую в модулях stream и mail, добавлена поддержка второй версии протокола PROXY.
- Запросы к бэкендам HTTP/2 и gRPC теперь всегда отправляются с псевдо-заголовком ":authority", а запросы к бэкендам HTTP/1.1 - с заголовком "Host".
Источник: https://www.opennet.ru/opennews/art.shtml?num=66096
Открыт код компилятора для языка программирования Mojo
Разработчики языка программирования Mojo
открыли
исходный код
компилятора
и сопутствующего инструментария, необходимого для сборки проектов на языке Mojo. Код
открыт
под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Ранее в открытом доступе находился только код стандартной библиотеки, а код компилятора обещали открыть после стабилизации внутренней архитектуры, что было достигнуто в опубликованном на прошлой неделе релизе Mojo 1.0. Изменения от сторонних участников в кодовую базу компилятора пока не принимаются, но возможность передачи изменений планируют реализовать до конца года.
Язык Mojo развивается под руководством Криса Латнера (Chris Lattner), основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++. Проект преподносится как язык общего назначения, расширяющий возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов.
Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.
Язык поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.
Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке Mojo преобразуются в низкоуровневый промежуточный код MLIR (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66092
Выпуск VirtualBox 7.2.16
Компания Oracle
опубликовала
корректирующий релиз системы виртуализации
VirtualBox 7.2.16
, в котором представлено
9 изменений
:
- В дополнениях для гостевых систем и хост-окружений с Linux улучшена работа с общим буфером обмена на системах с Wayland.
- В дополнениях для хост-окружений с Linux реализована поддержка ядер
7.1 с включённым механизмом Intel FRED (Flexible Return and Event Delivery), обеспечивающим возвращение информации о низкоуровневых событиях при помощи процессорной инструкции IRET вместо передачи событий через таблицу IDT (Interrupt Descriptor Table).
- В дополнениях для гостевых систем с Linux устранены проблемы с пакетом с ядром из дистрибутива RHEL 9.8.
- В GUI налажен вывод предупреждений при проблемах с импортом образов в формате OVF и реализована корректная обработка недоступных виртуальных машин.
- Повышена производительность 3D-операций в виртуальном видеоадаптере VMSVGA.
- Устранено зависание при остановке записи видео после большого числа обновления дисплея.
- Решены проблемы со сборкой хостовых компонентов с OpenSSL 4.0.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66091
Релиз Firefox 154
Состоялся
релиз web-браузера
Firefox 154
и сформированы обновления
прошлых веток
с длительным сроком поддержки -
153.1.0
,
140.13.0
и
115.38.0
. На стадию
бета-тестирования
в ближайшее время будет
переведена
ветка Firefox 155, релиз которой намечен на 1 сентября.
Основные новшества в Firefox 154 (1, 2, 3):
- Применение спецификации LNA (Local Network Access) расширено на WebSocket-соединения. LNA ограничивает обращение к локальной системе (loopback, 127.0.0.0/8) или внутренней сети (192.168.0.0/16, 10.0.0.0/8 и т.п.) при взаимодействии с публичными сайтами. Для обращения к внутренним ресурсам пользователь должен предоставить web-приложению специальные полномочия, так как подобная активность используются злоумышленниками для осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети. Открытие сайтом WebSocket-соединения к устройвству в локальной сети теперь приведён к показу пользователю диалога подтверждения операции.
- В режим "Smart Window" добавлена возможность использования AI для рекомендации группировки вкладок и назначения имени каждой группе. Smart Window предоставляет отдельное пространством взаимодействия с AI, дополняющий имеющийся стандартный режим навигации в Web и режим приватного просмотра.
- Предоставлена возможность отмены для отдельных сайтов операций очистки Cookie и данных сайтов при завершении работы, сохранив при этом для этих сайтов защиту от отслеживания и ограничения, связанные с Cookie.
- Функция перевода содержимого всей странницы, теперь охватывает и содержимое iframe-блоков, интегрированных в страницу. Обеспечена идентификация языка на этапе загрузки страницы.
- В адресную строку добавлено действие "Manage AI" для быстрого перехода к разделу настройки параметров AI в конфигураторе
- При принудительной перезагрузке страницы (нажатие на кнопку "обновить" с удержанием клавиши Shift) теперь дополнительно очищается содержимое кэша favicon-миниатюр.
- Значительно ускорена операции смены позиции в потоке при просмотре видео.
- Во встроенном PDF-просмотрщике реализована подсветка выделяемого текста по аналогии с тем как выделяется текст на web-страницах.
- По умолчанию при создании новых и давно не используемых профилей прекращено размещение кнопки "Firefox View" в панели. Кнопку можно вернуть через интерфейс кастомизации панели.
- Добавлены CSS-свойства "text-box-trim" и "text-box-edge", позволяющие точно управлять отступами до и после текста. Свойство "text-box-trim" определяет область обрезки (верх, низ или с обоих сторон), а "text-box-edge" задаёт способ обрезки краёв.
- Добавлены CSS-функции sibling-index() и sibling-count() для стилизации элементов на основе позиции или числа соседних элементов.
- Реализован интерфейс для ввода времени, показываемый при использовании элементов ‹input type="time"› и ‹input type="datetime-local"›.
- Реализован HTTP-заголовок No-Vary-Search, через который можно настроит правила кэширования запросов с учётом передаваемых в URL параметров (например, можно исключить неважные параметры при определении наличия прокэшированного варианта страницы).
- В JavaScript-интерфейс Iterator добавлена поддержка синхронно выполняемых методов Iterator.prototype.chunks (разбивает элементы итератора на последовательные непересекающиеся группы), Iterator.prototype.windows (перебор элементов итератора методом cкользящего окна, Iterator.prototype.includes (проверка наличия в итераторе определённого элемента) и Iterator.prototype.join (объединяет все элементы итератора в одну строку).
- В просмотрщике данных в формате JSON Viewer в нижней части экрана теперь показывается полный путь до выбранного элемента.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66087
@iron_bug Да, я пока просто смотрю что да как.
Деревянные киты - Бесконечный стук шагов (Психея Cover) Live @ DTH Studios
https://youtu.be/T5mDYO2IywA
Ну я проникся
#music