@shuro
Ну и всё же для меня автомобили захватили общее пространство несравнимо больше, но это уже как бы стало нормой.
@Seyd Это да.
Выпуск системы глубокого инспектирования пакетов nDPI 6.0
Проект
ntop
, развивающий инструменты для захвата и анализа трафика,
опубликовал
инструментарий для глубокого инспектирования пакетов
nDPI 6.0
, продолжающий развитие библиотеки
OpenDPI
. Проект nDPI основан после безуспешной попытки передачи изменений в
репозиторий
OpenDPI, который остался без сопровождения. Код nDPI написан на языке Си и
распространяется
под лицензией LGPLv3.
Система позволяет определять в трафике используемые протоколы уровня приложений, анализируя характер сетевой активности без привязки к сетевым портам (может определять известные протоколы, обработчики которых принимают соединения на нестандартных сетевых портах, например, если http отдаётся не с 80 порта, или, наоборот, когда какую-то другую сетевую активность пытаются закамуфлировать под http через запуск на 80 порту).
Отличия от OpenDPI сводятся к поддержке дополнительных протоколов, портированию для платформы Windows, оптимизации производительности, адаптации для применения в приложениях для мониторинга трафика в режиме реального времени (убраны некоторые специфичные возможности, замедлявшие движок), возможности сборки в форме модуля ядра Linux и поддержке определения субпротоколов.
Поддерживается определение 56 типов сетевых угроз (flow risk) и более 450 протоколов и приложений (от OpenVPN, Tor, QUIC, SOCKS, BitTorrent и IPsec до Telegram, Viber, WhatsApp, PostgreSQL и обращений к Gmail, Office 365, Google Docs и YouTube). Имеется декодировщик серверных и клиентских SSL-сертификатов, позволяющий определить протокол (например, Citrix Online и Apple iCloud), используя сертификат шифрования. Для анализа содержимого pcap-дампов или текущего трафика через сетевой интерфейс поставляется утилита nDPIreader.
В новом выпуске:
- Изменены условия лицензирования. Базовая библиотека nDPI продолжает поставляться под лицензией LGPLv3, но некоторые модули разбора трафика, такие как DNS, QUIC и TLS, переведены на двойную лицензию: LGPLv3 для некоммерческих проектов и коммерческая лицензия для проектов, используемых для получения прибыли.
- Добавлена возможность выявления и блокирования DoS-атак класса
Slowloris, Slow POST и Slow GET, при которых клиент принимает ответ или отправляет запрос очень медленно, не закрывая соединения и но не допуская прерывания по таймауту, что позволяет исчерпать лимит на число активных соединений.
- Повышена надёжность формирования отпечатков трафика JA4, позволяющих выявлять вредоносную активность. Для снижения вероятности ложных срабатываний реализовано выборочное вычисление хэшей JA4, которое не охватывает некоторые зависящие от сессии расширения TLS, например, расширение для возобновления сеансов через предварительно согласованные ключи (PSK), снижающие уникальность хэшей JA4.
- Добавлена поддержка механизма трассировки USDT (Userland Statically Defined Tracing), интегрируемого в приложение и не создающего дополнительной нагрузки в выключенном состоянии. USDT позволяет инспектировать работу
nDPI при помощи утилит bpftrace и perf на рабочих серверах без применения отдельных отладочных сборок.
- Добавлена поддержка инспектирования протоколов Meshtastic, libp2p, YGGDRASIL и Nebula, применяемых в оверлейных и mesh-сетях.
- Реализована возможность классификации данных в форматах JSON и MsgPack, а также разделение активности, связанной с разными сервисами GitHub (Copilot, Packages, Actions) и Proton (Mail, Pass, Drive, Calendar, Docs, Wallet, Lumo, Meet).
- Добавлена поддержка выделения в трафике голосовых- и видеовызовов.
- Предложены новые категории управления контентом: дети, поисковые системы, насилие, наркотики и оружие.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66198
В Firefox для iOS встроен блокировщик рекламы
Компания Mozilla
объявила
о
появлении
в
Firefox для iOS
встроенного блокировщика рекламы. Добавленная возможность позволяет блокировать рекламные блоки и код для отслеживания перемещений пользователя на этапе до его загрузки. В отличие от
интегрированного
в настольную версию Firefox компонента
adblock-rust
, в версии Firefox для iOS
задействована
технология Content Blocker, предоставляемая движком Apple WebKit. Для включения блокировщика добавлена настройка "Settings > Browsing > Ad Blocker", которая отключена по умолчанию.
В качестве списка для фильтрации рекламы используется EasyList, но в блокировщике применяется мягкий режим отсеивания рекламы - блокируются только внешние рекламные блоки. Не подпадают под блокировку встроенная реклама, напрямую показываемая сайтом, и реклама в поисковой выдаче. Блокировщик также не затрагивает спонсорский контент, показываемый на странице открытия новой вкладки.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66206
Казаки какие-то, карлики, прокуратура... Примерно как мексиканский карнавал смерти.
@shuro
К сожалению это не только на цифровых площадках, но и в обычной жизни. Это какой-то общий тренд: бинарное восприятие (либо полностью "за", либо полностью "против"). Видел любопытное мнение, что введение в общеобразовательную программу риторики, логики и этики (как изучаемых дисциплин) может улучшить положение.
А по поводу именно цифровых площадок: это хорошо видно по некоторым серверам федимира, где в правилах чётко указано, что если ты продвигаешь чужой пост, то ты должен быть с ним полностью согласен (как если бы это были твои слова). Если я продвигаю какой-то пост, это не значит, что я с ним согласен. Это значит, что я хочу повысить его репрезентацию в информационном пространстве: "Эй, посмотрите, а вот ещё интересное мнение по этому поводу!" (я могу не считать это мнение верным, но оно всё равно может заслуживать внимания).
CERN переведёт систему управления ускорителем на Debian, но оставит RHEL/AlmaLinux в датацентрах
Представители Европейской организации по ядерным исследованиям (
CERN
)
упомянули
в своём выступлении на конференции MiniDebConf о планах до конца 2026 года перевести с RHEL на Debian 13 более 2200 промышленных и встраиваемых компьютеров, применяемых для управления ускорительным комплексом, в который входит Большой адронный коллайдер и ряд независимых экспериментальных установок. Отдельно
уточняется
, что миграция не затронет датацентры и экспериментальные системы, на которых будет продолжено использование RHEL/AlmaLinux.
Изначально инженеры CERN планировали перейти на CentOS Stream, но отказались от данного шага из-за сборки пакетов для архитектуры
x86-64-v2 ("-march=x86-64-v2"), которая охватывает расширения SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF и CMPXCHG16B, что не позволяет использовать дистрибутив на старом оборудовании. Из проблем, с которыми пришлось столкнуться при внедрении Debian отмечается недостаток к полноценных штатных инструментах для автоматической сборки и публикации пакетов, а также отсутствие официальной политики в отношении бинарных модулей ядра и проблемы с поддержкой в некоторых инструментах работы с несколькими версиями одного пакета в одном репозитории.
В своё время организация CERN была одним из ключевых разработчиков дистрибутива Scientific Linux, разработка которого была свёрнута в 2019 году в пользу CentOS. В 2022 году после изменения политики компании Red Hat в отношении сопровождения CentOS и преждевременного сворачивания поддержки ветки CentOS 8 организация CERN перешла на AlmaLinux в качестве штатного дистрибутива для сопровождения экспериментов, но продолжила использование уже развёрнутых системы на базе CentOS и RHEL до окончания жизненного цикла задействованных выпусков.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66202
У меня нет смартфона…
«У меня нет смартфона» — это, по моему опыту, самое простое объяснение, самый короткий способ заставить людей взять себя в руки и предпринять необходимые действия, чтобы я мог жить, не прикованный к маленькому экрану и не зависящий от огромной американской мегакорпорации.
. . .
Мы кладём все яйца в одну корзину. И молоко, и вода, и дом, и мебель, и близкие. В электрическую корзину с автоматическим закрыванием, дистанционно управляемую иностранной организацией, которая открыто шпионит за нами и хочет выжать из нас как можно больше денег. Почему-то считается странным не любить эту корзину.
©Ploum
Вся статья, интересная, кстати, тут (англ.): ploum.net/2026-09-02-i_dont_ha…
#smartphone #смартфон #телефон
External Attachment: I Don’t Have a Smartphone…
Hey kids! It's the start of the Fall semester, and I'm again teaching "Advanced Programming in the UNIX Environment".
The syllabus and all course materials including all code examples are available here:
https://stevens.netmeister.org/631/
As usual, we'll be using #NetBSD as our main platform. All video lectures are public and available for free on YouTube:
https://www.youtube.com/playlist?list=PL0qfF8MrJ-jxMfirAdxDs9zIiBg2Wug0z
I'll be posting individual lecture videos and related links in this thread throughout the semester.
#programming #unix #apue
External Attachment: https://stevens.netmeister.org/631/
Новый коллажик
Сомнительный, но окэй
#Нышество_коллажи
Храм, на который скидывались всем районом, и который потом оброс забором, охранной будкой и отжал часть парка, по неизвестным причинам стала проводить на своей площадке дни памяти одной из бесчисленных трагедий последнего времени. Сегодня я наверное наблюдал уже апогей "праздненства", с рамками металлоискателей, силовиками, детьми обряженными в разнообразную форму, возложением венков у каменных статуй. Сегодня хороший день для сбора гавваха.
@shuro > В целом, их услуги действительно необходимы довольно ограниченному срезу общества, а для остальных совокупный эффект индустрии доставки, скорее, отрицательный. Страны, где это явление хорошо развилось, это уже ощутили. Расцвет доставки приводит к вытеснению традиционной розницы, а затем к росту цен и снижению качества - так как выбора нет (и в смысле выбора товара, и способа приобретения). Так что, по сути, их привлекают как исполнителей для продвижения довольно-таки неприятных вещей. И политически тоже - это и горизонтальные связи разрушает, и усиливает государственный контроль.
С этим согласен, но ты говоришь о явлении, а виноватыми делаешь исполнителей. Тут же логичней ответственность перераспределить. Скажем, есть стратегический уровень, когда государство собирает всех жителей в нескольких мегаполисах, где они вынуждены буквально ходить друг у друга по головам; есть тактический, где корпрорации заинтересованы в выжимании максимума денег с минимумом вложений, что заставляет, например, курьеров носиться как сумасшедшие; есть уровень "простых людей", которые заказывают доставки и сами же как бы курьерами возмущаются.
За неделю после релиза загружено более миллиона копий LibreOffice 26.8
Организация The Document Foundation
опубликовала
статистику загрузок релиза
LibreOffice 26.8
. Сообщается, что за первую неделю LibreOffice 26.8 был загружен через официальную страницу загрузки на сайте проекта 1.031 млн раз (в статистике не учтены пользователи дистрибутивов, использующие LibreOffice из штатных репозиториев).
Если рассматривать конкурирующий проект Apache OpenOffice, то опубликованный в прошлом году выпуск Apache OpenOffice 4.1.16 был загружен за первую неделю 601 тысячу раз, а за месяц 1.805 млн раз, несмотря на нахождение проекта в глубокой стагнации.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66204
@shuro
Ну я писал, что в целом против массовой доставки, но если сравнивать пользу и вред от учителей и курьеров, то даже не знаю.
Выпуск nginx 1.31.5 и njs 1.0.1
Опубликован
выпуск основной ветки
nginx 1.31.5
, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и
распространяется
под лицензией BSD.
В новом выпуске:
- Добавлен Rest API для внешнего управления, позволяющий удалённо перезагружать конфигурацию, получать данные о настройках и просматривать статус рабочих процессов. Для включения поддержки API предусмотрена сборочная опция "--with-control-api" и аргумент командой строки "-l". Рекомендуется привязывать API к unix-сокету (nginx -l unix:/path/to/sock). Для обращения к API можно использовать утилиту Curl.
- Добавлена возможность использования переменной, начинающейся с символа "$", в качестве значения директивы Location. Значение переменной, вычисленное в момент выполнения, определяет условия входа в блок Location. Подобные Location могут использоваться внутри других блоков Location или сами содержать вложенные Location.
map $arg_foo $pred {
bar 1;
qux 1;
}
location $pred {
root html;
}
- Реализован модуль ngx_http_json_module, предоставляющий возможности для разбора данных в формате JSON, извлечения отдельных полей из JSON и использования этих полей в качестве переменных в конфигурации nginx.
- Добавлена директива "client_body_early_read", включение которой приводит к чтению тела запроса сразу после получения заголовков.
Одновременно доступен выпуск njs 1.0.1, модуля для интеграции интерпретатора языка JavaScript в http-сервер nginx. Njs позволяет использовать сценарии JavaScript в файлах конфигурации для расширения возможностей nginx. Скрипты могут использоваться для определения расширенной логики обработки запросов, формирования конфигурации, динамической генерации ответов, модификации запроса/ответа или быстрого создания заглушек с решением проблем в web-приложениях. Код проекта написан на Си и распространяется под лицензией BSD.
В выпуске njs 1.0.1 устранены три уязвимости: переполнение буфера в функции xml.exclusiveC14n (CVE-2026-78689),обход ограничения доступа через js_access (CVE-2026-18329) и вызов аварийного завершения рабочего процесса через манипуляции с ngx.fetch (CVE-2026-78222).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66201
@mo Есть одно практическое руководство: Генри Дэвид Торо "Уолден, или Жизнь в лесу"
План, если совсем просто, такой: жизни, работы, дохода и будущего за пределами собянинских мегаполисов быть не должно. Просто и банально людей сгоняют с земли и больше ничего. Лес рубить нельзя, знамо чей бизнес. Грибы и ягоды продавать нельзя, невелено. Рыбу ловить нельзя, тоже бизнес уважаемых людей, куриц и свиней держите? Не забудьте зарегистрировать, маркировать, отчитаться и тд...
...Страшнее, чем кредитно-цифровое крепостное право, русский народ еще бед не знал. Вы пока конечно можете не верить, а когда после войны за селом начнут надзирать дроны-полицейские, тогда уже не до смеха станет.
@mo Есть одно практическое руководство: Генри Дэвид Торо "Уолден, или Жизнь в лесу"
Стоит считать, что в древности и у балтославян наиболее важными богами были две фигуры: *Perkūnas и *Wеlinas. На это, помимо древнерусских письменных источников указывает и такое обстоятельство как мордовские балто-славянские заимствования. Это Велень-паз (V́eĺeń-pas) – бог-покровитель общины и Пурьгине-паз (Puŕǵińe-pas) – бог Грома, связанный с дубами.
@shuro Ну и формальное обучение есть и у "неквалифицированных" работников, разница только во времени и в отсутствии "диплома". Неквалифицированного труда не бывает.
@mirsusarch Ну это не только в ПЕДе.
@shuro Но я бы не преувеличивал значимость этих пяти лет. У меня в дипломе тоже есть слово "преподаватель", и подозреваю, что даже сейчас меня без заморочек взяли бы учителем только на этом основании, хотя закончил я вуз хрен знает когда. Само нахождение на должности педагога мало добавляет к этим теоретическим знаниям, скорее, наоборот. Это как раз к комментарию о том, что педагоги-де учились всю жизнь и поменять работу им сложно - потому и приходится заниматься всякими фальсификациями (это прямо не говорилось, но подразумевалось, наверное). Так им достаточно просто пойти в курьеры! То же касается и полицейских.
Редкие солнечные деньки в #спб (какая-то череда мрачнейших циклонов накрывает): грустный котик у мотика (всегда там сидит, покормили) и странный крыжовник, меня еле отговорили попробовать (отговорили - т.к. растёт прямо у дороги).
#Urbanexploration #urbannature
Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous
Атакующие смогли
подменить
элементы инфраструктуры компании Softaculous, осуществив
подстановку
фиктивного маршрута через BGP, благодаря которой удалось перенаправить трафик подсети с серверами Softaculous на подконтрольный атакующим сервер. В результате атаки, среди прочего, удалось перенаправить обращения к клиентскому web-сайту компании, биллингу и серверам распространения обновлений для ПО Virtualizor, после чего использовать их для распространения вредоносного ПО и атаки на клиентов компании. Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты.
Компания Softaculous поставляет одноимённую платформу для автоматизации установки web-приложений, интегрируемую с панелями управления хостингом cPanel, Plesk, DirectAdmin и ispmanager, а также развивает конструктор сайтов SitePad, панель управления хостингом Webuzo, систему резервного копирования Backuply и панель Virtualizor для управления виртуальными серверами. Во время атаки злоумышленникам удалось опубликовать фиктивное обновление к панели Virtualizor, содержащее вредоносный код. Число пользователей, установивших данное обновление, пока не ясно.
Фиктивный BGP-анонс, меняющий маршрутизацию для подсети 162.55.80.0/24, был отправлен из автономной системы AS62390 (NexonHost) через транзитного провайдера AS6204 (Zet.net). Нарушение маршрутизации продолжалось 33 часа с 28 августа 23:57 (MSK) до 30 августа 08:50 (MSK). Вероятность прохождения запроса через сервер атакующего в пиковые фазы атаки оценивалась в 72% (266 из 368 BGP-пиров применили фиктивный маршрут).
Пользователям продуктов Softaculous, которыми как правило являются хостинг-провайдеры, рекомендовано проверить свои системы на предмет активности вредоносного ПО и поменять пароль доступа к сервисам Softaculous. Администраторам Virtualizor рекомендовано считать свои системы потенциально скомпрометированными и поменять ключи доступа к API и клиентские ключи. В качестве одного из индикаторов компрометации отмечается появление в системе файла "/etc/systemd/system/java-jre-update.service". Клиентам, вводившим в период атаки номера платёжных карт на сайте softaculous.com/clients, следует проверить наличие подозрительных транзакций.
Домены, которые затронула атака:
- a.softaculous.com,
- ampps.com,
- api.sitepad.com,
- api.softaculous.com,
- api.virtualizor.com,
- api.webuzo.com,
- backuply.com,
- files.ampps.com,
- files.sitepad.com,
- files.softaculous.com,
- files.virtualizor.com,
- files.webuzo.com,
- pagelayer.com,
- popularfx.com,
- server.softaculous.com,
- sitepad.com,
- softaculous.com, v
- irtualizor.com,
- webuzo.com,
- www.ampps.com,
- www.backuply.com,
- www.popularfx.com,
- www.sitepad.com,
- www.softaculous.com,
- www.virtualizor.com,
- www.webuzo.com.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66196
@vaynerman
Не так часто сливаются после первого же вопроса, ну да ладно.
@fili
Наяривание на квалификацию мне тоже сложно понять. В чём "квалифицирован" современный педагог и любой казённый человек понятно: в угадывании мыслей начальства и сидении на стуле. У любого курьера уже после месяца работы опыт коммуникации с людьми намного выше.
Выпуск WinBtrfs 1.10, реализации файловой системы Btrfs для Windows
После более двух лет разработки
опубликован
выпуск проекта
WinBtrfs 1.10
, развивающего драйвер для использования файловой системой Btrfs на платформе Windows. WinBtrfs не основан на коде Btrfs из ядра Linux, а является созданной с нуля альтернативной реализацией. Поддерживается работа с Windows XP и более новыми выпусками. Драйвер включён в состав операционной системы
ReactOS
и
может применяться
для загрузки Windows из раздела с Btrfs. Код написан на языках C/C++ и
распространяется
под лицензией LGPLv3.
WinBtrfs поддерживает большинство возможностей Linux-версии Btrfs, включая запись и чтение в асинхронном режиме, использование RAID0/1/10/5/6, кэширование, автообнаружение разделов, ACL, символические ссылки, подразделы, снапшоты, жесткие ссылки, разряжённые файлы, упреждающее выделение места, сжатие, балансировку, проверку целостности данных, удаление и добавление накопителей, отправку и приём подразделов, изменение размера раздела, расширенные контрольные суммы (xhash, sha256, blake2). Из специфичных возможностей драйвера выделяется реализация альтернативных потоков данных и сопоставление идентификаторов пользователей Linux и Windows. Возможна конвертация существующих разделов NTFS в Btrfs.
Среди изменений в новой версии:
- Добавлена поддержка записи битовых карт с информацией о свободном месте.
- Реализована возможность сохранения мелких файлов в блоках с метаданными (inline) в сжатом виде.
- Улучшена работа с извлекаемыми накопителями. Прекращена поддержка создания RAID-массивов на извлекаемых накопителях.
- Повышена надёжность восстановления после ошибок, вызванных нехваткой оперативной памяти (OOM) или исчерпанием свободного места на накопителе (ENOSPC).
- Устранены аварийные завершения, возникавшие при перемещении файлов между подразделами и при одновременном создании большого числа файлов.
- Устранена ошибка, приводившая к повреждению дерева экстентов при записи снапшотов.
- Исправлена взаимная блокировка при работе с жёсткими ссылками.
- Проведён рефакторинг внутренних структур и констант для их приближения к вариантам, используемым в Linux.
- При рецензировании изменений и разборе ошибок задействован AI-ассистент Claude, но код как и раньше создаётся исключительно вручную.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66197
Опубликован Linux From Scratch 13.1
Доступно
руководство
Linux From Scratch 13.1
(LFS), начиная с ветки 13.x
формируемое
только в виде редакции с системным менеджером systemd. В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя исходные тексты необходимого программного обеспечения. Отдельно развивает редакция
Beyond Linux From Scratch
, которая дополняет инструкции LFS информацией о сборке и настройке около 1000 программных пакетов, охватывающих различные области применения, от СУБД и серверных систем, до графических оболочек и медиапроигрывателей. Выпуск BLFS 13.1 намерены опубликовать в ближайшие дни.
В Linux From Scratch 13.1 обновлено 46 пакетов, среди которых ядро Linux 7.1.8, Systemd 261.2, GCC 16.2.0, Glibc 2.44, Binutils 2.47, Coreutils 9.11, OpenSSL 4.0.1, Vim 9.2.1025, Perl 5.44.0, Util-linux 2.42.2. Добавлена математическая библиотека mpdecimal 4.0.1. Удалены пакеты
XML-Parser и intltool, которые перемещены в редакцию BLFS. Исправлены ошибки в загрузочных скриптах, выполнены редакторские работы в пояснительных материалах по всей книге.
Кроме LFS и BLFS в рамках проекта ранее выпускалось несколько дополнительных книг:
- "Automated Linux From Scratch" - фреймворк для автоматизации сборки LFS-системы и управлению пакетами;
- "Cross Linux From Scratch" - описание кроссплатформенной сборки LFS-системы, поддерживаются архитектуры: x86, x86_64, sparc, mips, PowerPC, alpha, hppa, arm;
- "Hardened Linux From Scratch" - инструкции по повышению безопасности LFS, применению дополнительных патчей и ограничений;
- "LFS Hints" - подборка дополнительных советов с описанием альтернативных решений для описанных в LFS и BLFS шагов.
- "Multilib Linux From Scratch" - инструкция по установке Multilib для запуска 32-разядных программ в 64-разрядных окружениях.
- "Gaming Linux From Scratch" - инструкции по установке в LFS компьютерных игр и сопутствующих программ, таких как Steam и Wine. Руководство охватывает более 100 пакетов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66195
@vaynerman
Я вижу, когда человеку не терпится поделиться своими знаниями!
@fili
Релиз Firefox 155
Состоялся
релиз web-браузера
Firefox 155
и сформированы обновления
прошлых веток
с длительным сроком поддержки -
153.2.0
,
140.15.0
и
115.40.0
. Firefox 155 стал первым выпусков, сформированным в рамках нового
двухнедельного цикла
формирования релизов, который позволит чаще доводить новые возможности до пользователей, обеспечит более предсказуемый процесс формирования релизов и снизит нагрузку на разработчиков перед релизами. На стадию
бета-тестирования
переведена
ветка Firefox 156, релиз которой намечен на 15 сентября.
Основные новшества в Firefox 155 (1, 2, 3):
- Для всех пользователей из США, Канады и Франции активирован режим "Smart Window", предоставляющий отдельное пространство взаимодействия с AI, дополняющее имеющийся стандартный режим навигации в Web и режим приватного просмотра. В новой версии добавлены персонализированные подсказки для быстрого запуска чата с AI на ранее затрагиваемые темы, значительно ускорено цитирование источников при поиске через сервис exa.ai, улучшены рекомендации по группировке связанных вкладок и автоназначение имён группам вкладок.
- В адресной строке рядом с пиктограммой щита реализовано отображение числа трекеров, заблокированных на просматриваемом сайте. Возможность пока активирована лишь для части пользователей, для включения на странице about:config можно выставить параметр "browser.urlbar.trackerCount.featureGate".
- В настройках предоставлена возможность изменения порядка отображения контейнеров в списках.
- В сборках для платформы Windows в web-играх появилась возможность использования игровых контроллеров, совместимых с Nintendo Switch Pro.
- Вложенность блоков и функций CSS ограничена 75 уровнями для защиты от аварийного завершения при обработке конструкций со слишком большим уровнем вложенности.
- Домен для проверки сетевой доступности и выявления наличия captive-портала изменён с detectportal.firefox.com на firefox-portal-detection.com.
- Прекращена обработка ссылок "mailto:" без явных действий пользователя (web-страница теперь не может автоматически инициировать открытие почтового клиента).
- При печати PDF-файлов, содержимое документа, размером меньше печатной страницы, теперь может быть отмасштабировано для заполнения всего листа.
- В инструментах для web-разработчиков опции для эмуляции возможностей CSS перенесены в новую панель, показываемую при нажатии кнопки "@" в окне Rules. Добавлена опция для эмуляции медиазапроса "prefers-reduced-motion". В отладчик JavaScript добавлена комбинация клавиш Ctrl+Alt+B для включения или отключения разом всех точек останова.
- В просмотрщике JSON реализована поддержка показа документов в формате "JSON Lines" (JSONL и NDJSON), в которых в каждой строке размещается отдельный JSON-объект.
- Реализована CSS-функция progress() для вычисления позиции величины относительно указанных минимального и максимального значений ("progress(5, 0, 10)" вернёт 0.5).
- Добавлена CSS-функция alpha(), позволяющая изменить альфа-канал (степень прозрачности) для указанного цвета.
- Добавлена поддержка нового синтаксиса CSS-функции attr(attr-name attr-type, fallback-value), допускающего работу со значениями HTML-атрибутов любых типов, а не только со строками.
- Добавлена поддержка методов Promise.allKeyed и Promise.allSettledKeyed, которые аналогичны Promise.all() и Promise.allSettled(), за исключением принятия и возвращения объектов вместо массивов.
- Добавлена поддержка расширения бинарного формата WebAssembly, позволяющего сократить размер WebAssembly-модулей с большим числом импортируемых элементов.
- В WebAssembly добавлена поддержка 128-разрядных арифметических инструкций i64.add128, i64.sub128, i64.mul_wide_s и i64.mul_wide_u.
- Предоставлена возможность использования в HTTP/3 второй версии протокола QUIC (RFC 9369).
- Для SVG-элемента ‹a› в JavaScript-интерфейсе SVGAElement предоставлен тот же набор свойств URL, что доступны для ссылок в HTML.
- Добавлено CSS-свойство "font-width", аналогичное ранее доступному свойству "font-stretch".
- В API WebTransport реализована поддержка групп отправки для управления распределением пропускной способности между потоками (createSendGroup()), отправки датаграмм (createWritable()) и генерации ключей, привязанных к TLS-сессии (exportKeyingMaterial()).
- В версии для Android реализован переход к редактированию панели инструментов после длительного нажатия на любую кнопку на панели. Упрощено исключение вкладок из группы. Изменена чувствительность активации функции резюмирования страницы встряхиванием смартфона.
Кроме новшеств и исправления ошибок в Firefox 155 устранено 109 уязвимостей, большинство из которых вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66187
Amazon поглотил компанию DuckLabs, развивающую СУБД DuckDB
Компания Amazon
объявила
о
покупке
компании DuckLabs, развивающей открытую СУБД
DuckDB
. Процесс покупки завершён 31 августа, сумма сделки не разглашается. Команда разработчиков DuckDB присоединится к AWS и продолжит работу над технологиями DuckDB под руководством сооснователей компании DuckLabs.
Наработки DuckDB планируют использовать для модернизации, упрощения и повышения эффективности аналитического стека, предлагаемого в платформе AWS. Сервис Amazon S3 намерены превратить в хранилище со встроенными возможностями для анализа данных. Кодовая база DuckDB продолжит развиваться в форме открытого проекта, распространяемого под лицензией MIT и курируемого некоммерческой организацией DuckDB Foundation. Отмечается, что присоединение к AWS расширит аудиторию пользователей DuckDB и позволит получить дополнительные ресурсы для реализации новых идей по масштабированию СУБД.
СУБД DuckDB концептуально напоминает SQLite и сочетает такие свойства, как компактность, подключение в форме встраиваемой библиотеки, хранение БД в одном файле и CLI-интерфейс, с возможностями и оптимизациями для выполнения аналитических запросов, охватывающих значительную часть хранимых данных, например, выполняющих агрегирование всего содержимого таблиц или слияние нескольких больших таблиц. СУБД поддерживает расширенный диалект языка SQL, включающий дополнительные возможности для обработки сложных, длительно выполняемых и вложенных запросов.
Проектом используется оболочка из SQLite, парсер из PostgreSQL, компонент Date Math из MonetDB, своя реализация оконных функций (на базе алгоритма Segment Tree Aggregation), обработчик регулярных выражений на основе библиотеки RE2, собственные оптимизатор запросов, MVCC-механизм управления одновременным выполнением заданий (Multi-Version Concurrency Control), а также векторизованный движок выполнения запросов на базе алгоритма Hyper-Pipelining Query Execution, позволяющий в одной операции разом обрабатывать большие наборы значений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66189
Предварительный выпуск дистрибутива для игровых консолей SteamOS 3.9.0
Компания Valve
представила
предварительный выпуск операционной системы
SteamOS 3.9.0
. Операционная система SteamOS поставляется в устройствах Steam Deck и
с недавних пор
используется в игровых консолях некоторых других производителей, таких как Lenovo Legion Go S и ASUS ROG Ally. Для установки следует выставить канал "Steam Deck Preview" в настройках обновления "Settings > System > System Update Channel". Отдельно энтузиастами развивались неофициальные сборки
HoloISO
и
SteamFork
, но они находятся в заброшенном состоянии.
Платформа основана на Arch Linux, использует для ускорения запуска игр композитный сервер Gamescope на базе протокола Wayland, поставляется с доступной только на чтение корневой ФС, применяет атомарный механизм установки обновлений, поддерживает пакеты Flatpak, использует мультимедийный сервер PipeWire и предоставляет два режима работы интерфейса (оболочка Steam и рабочий стол KDE Plasma).
Среди изменений:
- Среда рабочего стола обновлена до выпуска KDE Plasma 6.7 (ранее была ветка 6.4).
- Осуществлена синхронизация с пакетной базой Arch Linux. Ядро Linux обновлено до версии 7.2 (ранее поставлялась версия 6.16). Задействованы свежие версии графических драйверов.
- В загрузчике улучшена совместимость с некоторыми материнскими платами.
- Для декстоп-режима разрешена активация в настройках хранителя экрана.
- Для новых установок в качестве бэкенда для подключения к беспроводным сетям по умолчанию задействован пакет wpa_supplicant (ранее установленные системы продолжают использовать iwd, но могут переключиться на wpa_supplicant в конфигураторе). В wpa_supplicant реализована возможность быстрого переподключения к WiFi после выхода из спящего режима (ранее данная возможность была доступна только в iwd).
- Добавлена начальная поддержка гибернации, спящего режима, при котором содержимое памяти сохраняется на диск. Режим пока недоступен в интерфейсе Game Mode.
- Улучшена работа SteamOS в виртуальных машинах с поддержкой аппаратного ускорения графики (virtio-gpu, venus).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66188
@akhil Да, давно покойник, онкология.
@continue Ага, тоже заценил.
Here it is, now I *do* have a list!
Weird little guys of FOSS:
https://drewdevault.com/weird-guys/
@shuro
Ну курьеров я ценю всяко выше чем полицаев и учителей, от них куда меньше вреда, и хотя бы какая-то польза людям.
@vikingkong
@petez
Або смерть!
@vikingkong @shuro
Адаптация feat. Владимир Котляров - Лихомор Dance
#ЧтоПослушать #NowPlaying
Flea - Honora
Немного красивого джаза от бас-гитариста из RHCP
#ЧтоПослушать #NowPlaying
@shuro
Автовладельцы много препятствий встретили? Болтовни будет много, ага, но в целом нас никто не спросит ни о чём.
@vikingkong
@vikingkong
Ну да, средний курьер кажется человеком безобидным и
зависимым. Именно это хейт и пораждает, т.к. обывалам нужно на ком-то выплеснуть эмоции. @shuro
Выпуск uutils 0.11, варианта GNU Coreutils на языке Rust
Опубликован
выпуск проекта
uutils coreutils 0.11.0
(Rust Coreutils), развивающего аналог пакета
GNU Coreutils
, написанный на языке Rust. В состав coreutils входит более ста утилит, включая sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целью проекта является создание кроссплатформенной альтернативной реализации Coreutils, среди прочего способной работать на платформах Windows, Redox и Fuchsia.
Rust Coreutils
задействован по умолчанию в выпуске Ubuntu 25.10 и частично в Ubuntu 26.04. Rust Coreutils также применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной лицензией MIT, вместо копилефт-лицензии GPL. Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит util-linux, diffutils, findutils, procps и acl, а также программ sed и login.
В новой версии Rust Coreutils:
- Уровень совместимости с эталонным набором тестов GNU Coreutils составил 95.33% (было 94.44%). Успешно выполнено 653 теста, что на 8 больше, чем в прошлой версии (645). 22 теста завершились неудачей (было 29), а 15 тестов было пропущено (было 15).
- Интегрирован новый движок для диагностики проблем, основанный на библиотеке ariadne и выводящий при запуске утилит в терминале наглядные отчёты об ошибках c пометкой аргументов командной строки, из-за которых возникла проблема. Визуализация ошибок задействована в утилитах chmod, mkdir, mkfifo, mknod, install, tr, expr, sort, numfmt, cut, env, head, tail, truncate, split, shred, stdbuf, od, seq, dd, stat, join, csplit, ls, df и du. Для отключения диагностических отчётов предложена переменная окружения UUTILS_DIAG.
- При сборке релизов активированы оптимизации на основе результатов профилирования кода (PGO - Profile-guided optimization), позволяющие генерировать более оптимальный код на основе анализа особенностей выполнения программы. По оценке разработчиков прирост производительности при выполнении некоторых операций составил до 31%.
- Проведена оптимизация производительности утилит cp (+32.93%), join (в 2.5 раза быстрее, чем GNU за счёт отключения лишних сравнений локали), od, ptx (+4%), nl, tail, expand, unexpand, numfmt и sort. Как ошибки стали рассматриваться ситуации с выполнением операций заметно медленнее чем в GNU Coreutils.
- Устранены отдельные расхождения с GNU Coreutils в поведении утилит
pr, numfmt, join, id, mkdir, fold, sort, stat, od и date.
- Реализованы специфичные для GNU Coreutils опции: "uname -A", "uname --all-labeled", "cut -F", "cut --whitespace-delimited", "pr --columns", "pr --join-lines", "pr -f".
- В утилитах mv, cp, rm, chmod, stdbuf проведена работа по усилению безопасности для предотвращения появления уязвимостей, вызванных состоянием гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними, например, подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции. В контексте использования утилит cp, chmod и mv в системных скриптах, запускаемых с правами root, подобные уязвимости позволяют скопировать или перезаписать произвольные файлы.
- Проведена работа по устранению аварийных завершений в утилитах split, yes, sort, stat, csplit, ls, od, nl, pr, csplit, dd, touch, tail, tac, who.
- Реализованы варианты утилит kill и uptime для Windows.
- Прекращено использование пакетов byteorder, same-file, filetime, winapi-util, file_diff, mockstream, binary-heap-plus, compare, arrayref (недавно был скомпрометирован), exacl и dns-lookup в пользу функций из библиотек std, rustix и windows-sys.
- В утилиты ls и comm добавлена поддержка свойств локали "collation", позволяющих выполнять сопоставления с учётом смысла символов (например, при сравнении может не приниматься во внимание знак ударения).
- Улучшена работа с многобайтовыми символами в утилитах nl и cut.
Дополнительно можно отметить публикацию компанией Canonical двух экспериментальных образов контейнеров с начинкой для разработки программ на языке Rust, соответствующих спецификации Dev Container.
Первый образ включает Rust 1.93, Cargo, rust-analyzer, Clippy, Rustfmt, Miri (интерпретаор для выявления неопределённого поведения), cargo-auditable (аудит сборок),
GCC, Clang, LLD, pkg-config, Just, Git, Vim, Helix, Ripgrep, Hyperfine, Bacon, xh и curl. Второй образ помимо этого содержит пакеты для разработки Ubuntu: git-buildpackage, sbuild, ubuntu-dev-tools, devscripts, dh-make, dh-cargo, autopkgtest, cargo-vendor-filterer.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66185
@vaynerman
Любопытнл, а если термометром пользоваться зимой, то что он покажет? Глобальное похолодание?
@fili
@vikingkong
Я думал, ты либертарианец!
@shuro
@shuro
Ну на мой взгляд, массовая доставка, как и кикшеринг, это вообще лишнее, но курьеры тут просто крайние.
@vikingkong
Прекращена LTS-поддержка Debian 11
Объявлено
о завершении
срока сопровождения
LTS-ветки дистрибутива Debian 11 "Bullseye",
сформированного
в 2021 году. Выпуск обновлений для LTS-ветки осуществлялся отдельной группой разработчиков
LTS Team
, созданной из энтузиастов и представителей компаний, заинтересованных в длительной поставке обновлений для Debian.
После окончания LTS-поддержки в рамках расширенной программы "Extended LTS" компания Freexian до 30 июня 2031 года обеспечит для Debian 11 формирование обновлений с устранением уязвимостей в ограниченном наборе пакетов для архитектур i386, amd64, armhf и arm64. Обновления распространяются через внешний репозиторий, поддерживаемый компанией Freexian. Доступ бесплатный для всех желающих, а список поддерживаемых пакетов зависит от общего числа спонсоров и интересующих их пакетов.
Напомним, что незначительный и непредсказуемый срок поддержки Debian, который в среднем составлял три года и зависел от активности разработки нового выпуска, был одним из главных препятствий, мешающих внедрению Debian на предприятиях. С введением в практику инициатив LTS и Extended LTS данное препятствие устранено и время поддержки Debian доведено до 10 лет со дня релиза. Для сравнения, в дистрибутиве SUSE Linux Enterprise Server время сопровождения составляет 19 лет, в Red Hat Enterprise Linux - 14 лет (10 лет + 4 года дополнительного платного сервиса), в Ubuntu - 12 лет (5 лет + 7 лет дополнительный платный сервис), openSUSE - 18 месяцев, Fedora Linux - 13 месяцев.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66184
@nestab 👍
Тут Ермен новый сингл выкатил.
https://ermenanti.bandcamp.com/track/feat-dance
Лихомор-Дэнс
#музыка
Решено закрыть репозиторий Packman, если не найдутся новые сопровождающие
Основатели репозитория пакетов Packman
объявили
о решении по его сворачиванию 31 декабря 2026 года, если не найдутся желающие продолжить работу над проектом. Проект
Packman
(не путать с пакетным менеджером
pacman
) был создан 25 лет назад и развивает независимый репозиторий RPM-пакетов для дистрибутивов openSUSE и SUSE Linux, нацеленный на поставку более свежих версий пакетов или компонентов, которые не могут быть включены в официальные репозитории по юридическим или лицензионным причинам.
Решение о закрытии проекта принято из-за отсутствие времени и сил на продолжение сопровождения при общем снижении у пользователей потребности в классических репозиториях типа Packman на фоне распространения новых технологий поставки программ, таких как Flatpak. Сопровождающие Packman решили не доводить ситуацию до постепенного угасания проекта и оставления пользователей с заброшенными пакетами, а разом завершить проект или передать его в новые руки.
Желающим продолжить работу над Packman потребуется создать и поддерживать собственную инфраструктуру. Им будет оказана помощь в настройке и передан накопленный опыт, а также предоставлены системные образы для сборочных серверов и скрипты для публикации и подписи пакетов. Новой команде потребуется выполнять такую работу, как управление хостингом, инфраструктурой сборки и репозиториями, а также заниматься координацией сообщества. Если новая команда не будет сформирована, то 31 декабря 2026 года все серверы сборки и репозитории будут отключены.
Как альтернатива рассматривается возможность разделение задач между несколькими командами или интеграция Packman в сервис OBS (openSUSE Build Service), но смысл подобной интеграции сомнителен, так как OBS по лицензионным причинам не позволяет собирать мультимедийные кодеки, для поставки которых и создавался Packman.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66181
@shuro
Да уж, охуенная коммерция у курьеров! Если у кого коммерция, то скорее у сервисов проката, но они платят нашим начальничкам, так что всё по делу. Помню, как раз автомобилисты так аргументируют, что, вот, я езжу важную работу работать и потому ставлю везде машины и создаю пробки.
А так, если очень хочется, можно начать с запретов праздных прогулок, или бесплатного выгула собак - это тоже может быть коммерческой деятельностью.
@vikingkong
@vikingkong
Просто надо понимать, что никакие "законы" не помогут, это утопия. Стучать на отдельных курьеров или писать гневные посты, потому что тебе неуютно, тоже. Надо быть терпимей и надеяться, что всё это скоро закончится)))
@shuro
@soucecalve читаю, что теперь р.Херота переименована.
На старых картах: https://retromap.ru/04200912_1419329_z14_43.437277,39.921827
@vikingkong
Вся наша жизнь это искусственно увеличенное количество абсурда и страданий. @shuro
@vikingkong Дичь, но такова реальность. Для меня дичь во дворе озираться, чтобы в тебя не въехал автомобиль, ну и вообще искать место где пройти из-за припаркованных машин. Это зло несоразмерное с курьерами на тротуаре, но "все привыкли". Есть множество видов опасностей и причин для возмущения, а есть темы, которые педалируются специально, вот на них чаще всего и обращают внимание.
@shuro
@iron_bug К добру они ничего не делают, взять любой закон или правило.
@mamohin Да, но может иногда не помешает.
@shuro
@iron_bug Тут есть районы, где с мелкими собачёнками на длинных поводках чуть ли не каждый первый прогуливается. И да, даже обходить таких бывает проблематично.
@petez Собаку внатяг вели, я потому и решился объехать. Так-то понятно, что лучше было этого не делать, но уж так обстоятельства сложились и я был уверен что получится.
@shuro
@petez @shuro Кстати, да, надо было поблагодарить и пожелать хорошего дня!
@shuro И, насколько я вижу, курьеры меньше всего заинтересованы в столкновении, потому что им даже гневный пост в соцсети потом некогда писать.
@iron_bug Да опять какие-то реестры вводят, кур с цыплятами регистрировать.
@shuro К сожалению, курьерам есть куда.
Выпуск свободного видеоредактора OpenShot 4.0
Представлен
выпуск свободной системы нелинейного видеомонтажа
OpenShot 4.0.0
. Код проекта поставляется под лицензией GPLv3: интерфейс
реализован
на языке Python и библиотеке Qt, а ядра обработки видео (
libopenshot
) и звука (
libopenshot-audio
) написаны на C++ и используют возможности пакета FFmpeg. Готовые сборки
подготовлены
для Linux (AppImage), Windows и macOS. Одновременно опубликования версии базовых библиотек
libopenshot 1.0.0
и
libopenshot-audio 1.0.0
.
Видеоредактор предоставляет простой пользовательский интерфейс, позволяющий редактировать видео даже начинающим пользователям. Программа поддерживает несколько десятков визуальных эффектов, даёт возможность работы с многотрековыми монтажными шкалами с возможностью перемещения мышью элементов между ними, позволяет масштабировать, кадрировать, выполнять слияние блоков видео, обеспечивать плавное перетекание из одного ролика в другой, производить наложение полупрозрачных областей. Имеется возможность перекодирования видео с предварительным просмотром изменений на лету. Благодаря задействованию библиотек проекта FFmpeg OpenShot поддерживает большое число форматов видео, звука и изображений, включая полную поддержку SVG.
Основные изменения:
- Добавлен режим цветокоррекции (Color View), позволяющий наглядно (с предпросмотром) менять экспозицию, контраст, насыщенность, цветовую температуру и оттенки. Для глобальной цветокоррекции и выборочных операций, таких как применения более холодных оттенков для теней и более тёплых для светлых участков, предоставляются цветовые колёса (Color Wheels), а для выборочного изменения яркости, контраста и отдельных RGB-каналов - цветовые кривые (Color Curves).
Поддерживается загрузка готовых шаблонов изменения цвета в формате LUT (файлы .cube). Возможно изменение параметров яркости и цвета в динамике с привязкой к ключевым кадрам. Для анализа информации о яркости и цвете предложены видеоскопы Luma Waveform, Histogram, RGB Parade и Vectorscope, а также инструмент Region, позволяющий провести анализ только выделенной области. В меню клипа добавлены опции для быстрого применения цветовых фильтров, такие как Auto Contrast, Lift Shadows, Warm Up и Boost Color.
- Добавлен интерфейс для записи видео и звука, поддерживающий многотрековую запись из разных источников (камера, содержимое экрана, микрофон, системные звуки) с размещением каждой записи в форме отдельного трека на временной шкале, которые можно редактировать раздельно. При одновременной записи с web-камеры и содержимого экрана, видео с камеры можно выводить в форме отдельного окна поверх экрана, а при записи звука одновременно воспроизводить содержимое проекта и выполнять озвучку через микрофон. Имеется режим записи дублей, при котором записи сохраняются в файлы на диск, но не добавляются на временную шкалу. При записи применяются системные возможности, предоставляемые в Windows, macOS и Linux (X11 и Linux Wayland через PipeWire).
- Предложено 10 новых эффектов:
- Beat Sync (цветовые слои, реагирующие на ритм и громкость звука)
- Film Grain (анимированная зернистость в стиле старой киноплёнки)
- Denoise Image (шумоподавление, учитывающее движение)
- Shadow (мягкие падающие тени)
- Glow (внешнее или внутреннее свечение)
- Displacement Map (искажение одного клипа с учётом содержимого из другого видео или изображения)
- Timer (таймеры прямого и обратного отсчета)
- Color Grade (цветокоррекция)
- Object Mask (создание анимированных масок вокруг выделенных объектов)
- Audio Visualization (анимированная визуализация звука)
- Добавлен эффект Object Mask, позволяющий выделять объекты по нескольким опорным точкам и отслеживать их перемещение в кадре с помощью AI-моделей (YOLO, EfficientSAM, Cutie), выполняемых на локальной системе. Маски можно использовать для изоляции объекта или для обработки окружающего фона (например, для размытия или удаления фона). AI-модели загружаются на выбор пользователя.
- Реализация интерактивной временной шкалы переписана с использованием фреймворка Qt (ранее применялись HTML5, JavaScript и AngularJS). Из новых возможностей отмечается улучшенная работа с ключевыми кадрами, плавное масштабирование, компактные меню клипов, видимые пиктограммы эффектов при уменьшении масштаба и возможность редактирования времени в линейке для перемещения позиции воспроизведения.
- Проведена значительная оптимизация производительности движка libopenshot и редактора видео. Эффект Blur (размытие) стал быстрее на 61.8%, а Sharpen (резкость) - на 12.8%. Отрисовка временной шкалы ускорена на 3.4%. Повышена производительность видеоскопов, цветокоррекции и визуализации звука, например, некоторые режимы визуализации теперь могут обновляться со скоростью 1000 кадров в секунду.
- Проведена реорганизация структуры контекстного меню, которое разделено на логические группы, упрощающие доступ к различным инструментам и настройкам. Добавлены новые пресеты для определения движения камеры и эффектов появление/исчезновение, учитывающих пропорции исходного видео для исключения чёрных полос.
- Улучшен предпросмотр при редактировании субтитров. Добавлена поддержка экспорта анимированных титров в формате MP4.
- Улучшена совместимость с пакетом 3D-моделирования Blender 5.x, а также поддержка импорта и экспорта данных в форматах Final Cut Pro XML, EDL, FLAC и SVG. Добавлены пресеты экспорта для платформ TikTok, Instagram, Facebook, Snapchat и LinkedIn.
- Расширена совместимость с Qt 6 и PySide6. Улучшена поддержка Wayland. Добавлена поддержка XDG-порталов для доступа к файлам и захвата экрана при изолированном запуске. Улучшено масштабирование на экранах с высокой плотностью пикселей. Расширена поддержка системных тем оформления.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66182
@shuro Ну во дворах приучились к тому, что кто-то может ехать, и с разной скоростью. Вообще полезно понимать что ты не один на дороге.
@nzm Спасибо, но, если что, мой комментарий был написан в рамках постиронии.
@shuro
Как уж не люблю сигналить, но видимо придётся начинать.
Родное государство решило пересчитать кур.
@iron_bug
Да, мне тоже CDEK нравится из того, что есть.
Хотя слышал в интернете, что если заказывать доставку с курьером до двери, то бывали случаи, когда эти самые курьеры сливали данные спаммерам (возможно это какой-то недобросовестный подрядчик развозит). Поэтому предпочитаю у них вариант "склад-склад".
@timursagdenov
Да, я тоже старался подгадать отделение, рядом с которым буду сегодня, что бы забрать.
Любопытно, официально заявляется про сбой:
Видим обращения пользователей по поводу перебоев в работе сервиса. Это связано с плановым обновлением внутренних систем. Специалисты уже завершают работы, по нашей оценке, сервисы выйдут в штатный режим в течение ближайших часов
По сарафанному радио есть слухи, что их ломанули и зашифровали.
@shuro
К автомобилям во дворах привыкли же. Почва есть, но хотелось бы чтобы люди хотя бы рефлексировали.
@vikingkong
Я просто помню лет 5-10 назад был в похожей ситуации именно на почте: "электронное" получение не работало, а по паспорту забрал без проблем. Пару лет назад заходил: электронная очередь с номерами не работает, только живая очередь со всем её "прелестями" (цифровизация на тот момент сильно хромала даже в такой простой локальной системе, которая мне кажется первоочередной).
Но да, сейчас всё идёт в сторону одной большой централизации на госуслуги.
@shuro Да, возможно, я просто давно не был на почте (стараюсь избегать и)
К тому же вопросу: еду я спокойно по тротуару, а впереди идёт девка с собачёнкой на длинном поводке, перегораживает дорогу, как они любят. Я снижаю скорость, предпринимаю нечеловеческие усилия, чтоб объехать собачку по грязной обочине (с другой стороны не получалось), и уже объехав вижу округлившиеся глаза хозяйки, которая судорожно начинает дёргать на себя поводок. И самое обидное, что она сказала подруге, когда я уезжал: «Вот сука, даже не смотрит!» Ну да, ну да.
Думаю, если бы на мне был номер, эта дура по своей глупости и из-за своего страха, написала бы какую-нибудь кляузу, хотя я не причинил ей ни малейшего вреда.
и еще упомяну пару мультов, которые в целом впечатлили.
Осторожно! В обоих мочилово. Хорошо переплетенное с сюжетом, поэтому выглядит реалистично и еще более жестоко.
Боевые сцены динамичные но не в кашу, великолепны. Психологически продуманный сюжет и персонажи. Треки классные тоже.
"Да будет ночь" (в оригинале 将夜 согласна)
"За гранью времени" (в оригинале 光阴之处 тащем-то "Там, где сияет тьма", "Область сияния мрака")
Я не большой любитель жутей, но 5+ из 5.
Свеженькие достаточно. Не завершены.
Сборник безумных лубочных сказок, над которым мы работали с покойным Колей Останиным (не понял, почему поставили такой дисклеймер, наркотики там не употребляют).
Простонародный Амадис
(#чтопочитать)
В один из последних солнечных дней лета произошёл поход к Кириасальскому мосту, через финские урочища, неведомо кем и для чего насыпанные курганы, на берег Сайянйоки, где возвышается прокудливая берёза, явно бывшая центром нечестивого змеиного культа в незапамятные времена. Наш проводник, деятель параллельного кино Алексей, несомненно, черпал свои познания из «Невыразимых культов», запретной Книги Эйбона, а также, вполне возможно, заглядывал в Некрономикон безумного Абдуллы Альхазреда.
#ЛенинградНутряной
#сегодня пришёл в CDEK, а у них "система лежит, когда поднимут -- непонятно". Мдя.... При всей моей искренней нелюбви к почте: там в такой ситуации посылку бы выдали по паспорту и заполнению какой-нибудь бумажки.
Судя по всему современный мир переходит от "структурализма" (строгих работоспособных компьютерных систем) к "пост-структурализму" (стохастические системы и, банально, плавающие баги). Неработающая система это часть современного подхода к работе. Грубо говоря: если отрабатывает 9 из 10 запусков, значит всё работает.
Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE
Опубликован первый выпуск проекта
FreeCORE
, развивающего дистрибутив для быстрого развёртывания сетевого хранилища (NAS, Network-Attached Storage) на технологиях FreeBSD и OpenZFS. FreeCORE создан как форк кодовой базы дистрибутива TrueNAS CORE (потомок FreeNAS), в 2024 году
переведённого
в режим сопровождения, ограниченного исправлением ошибок и проблем с безопасностью. Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции
TrueNAS SCALE
, в которой используется ядро Linux и пакетная база Debian.
Изначально порт развивался как внутренний проект для своих клиентов, не готовых переводить свои системы на Linux-дистрибутив TrueNAS SCALE, но желающих получать обновления с устранением уязвимостей после прекращения сопровождения ветки FreeBSD 13, поддержка которой была прекращена 30 апреля. После доведения сборки до должного вида решено опубликовать результат работы как отдельный открытый проект.
Первый релиз FreeCORE 15.0-U1 примечателен переводом ветки TrueNAS CORE 13.3, построенной на базе FreeBSD 13, на использование FreeBSD 15. Другие изменения:
- Добавлена возможность использования аппаратных токенов (WebAuthn) в качестве второго фактора при аутентификации в web-интерфейсе.
- Добавлена поддержка одноразовых паролей (OTP) при подключении к консоли.
- В состав включён драйвер drm-66-kmod для отрисовки через GPU на хосте и проброса доступа к GPU в jail-окружения.
- Добавлен сервис rar2fs для доступа к rar-архивам как к файловой системе, доступной только на чтение (позволяет предоставлять сетевой доступ к архивам без их распаковки).
- Изменено оформление web-интерфейса, терминал с правами root выделен в отдельную опцию, не включённую по умолчанию. Консоли для jail-окружений и виртуальных машин, а также системные процессы используют тот же терминал, но не зависят от настроек shell-доступа с правами root.
- Клиент и сервер OpenVPN заменены на WireGuard.
- Удалён код для сбора и отправки телеметрии, такой как отчёты об аварийном завершении и сведения о работе в дистрибутиве.
- Удалены привязки к коммерческим дополнениям, таким как средства для обеспечения отказоустойчивости, KMIP, управление портами Fibre Channel и интеграция с TrueCommand.
- Удалён серверный пакет MinIO и утилита minio-client из-за прекращения их сопровождения.
Размер установочного образа 1.3 ГБ. Поддерживается обновление существующих установок TrueNAS CORE 13.3 до FreeCORE 15. При портировании автором используются AI-инструменты, но подготовленные через AI изменения вручную проверяются на реальном оборудовании и автор берёт на себя ответственность за результат.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66180
В один из последних солнечных дней лета произошёл поход к Кириасальскому мосту, через финские урочища, неведомо кем и для чего насыпанные курганы, на берег Сайянйоки, где возвышается прокудливая берёза, явно бывшая центром нечестивого змеиного культа в незапамятные времена. Наш проводник, деятель параллельного кино Алексей, несомненно, черпал свои познания из «Невыразимых культов», запретной Книги Эйбона, а также, вполне возможно, заглядывал в Некрономикон безумного Абдуллы Альхазреда.
#ЛенинградНутряной
В калифорнийском законе о верификации возраста утверждено исключение для открытых проектов
Сенат и Ассамблея штата Калифорния
утвердили
внесение связанных с открытым ПО поправок "
AB-1856
" в
принятый
в Калифорнии закон о верификации возраста. В новой редакции закона добавлено исключение для проектов под открытыми лицензиями, разрешающими копирование, распространение и внесение изменений в код. Ранее аналогичные поправки были
утверждёны
в штате Колорадо и вошли в принятый в начале мая
финальный вариант
закона
CO SB51
.
Поправки сужают понятия "провайдер операционной системы" и "приложение", к которым применяются требования по обеспечению верификации возраста. Из действия закона выведены физические и юридические лица, распространяющие операционные системы или приложения под открытыми лицензиями.
Отдельные исключения утверждены для распространителей программного обеспечения, которое не предлагается потребителям в форме отдельных исполняемых файлов через магазины-каталоги приложений, а также для платформ, распространяющих дополнения для приложений. Таким образом из области действия закона выпадают каталоги дополнений для браузеров и пакеты, распространяемые через репозитории дистрибутивов и устанавливаемые пакетными менеджерами, такими как apt, dnf и pacman.
В соответствии с новыми требованиями разработчики открытых приложений и дистрибутивы, такие как Fedora, Ubuntu, Arch Linux и Debian, поставляющие открытое ПО, не обязаны выполнять требования по верификации возраста. При этом до конца не ясен статус дистрибутивов и платформ, таких как SteamOS, помимо открытых компонентов включающих проприетарные программы или завязанных на внешние проприетарные каталоги приложений.
Принятый в Калифорнии Закон о верификации возраста предписывает добавление в операционные системы возможности для указания возраста пользователя на этапе регистрации учётной записи и предоставления приложениям программного интерфейса для определения возраста текущего пользователя. В соответствии с требованиями закона, загруженные и запущенные приложения должны иметь возможность получать от операционной системы информацию о возрасте в 4 градациях: младше 13 лет, от 13 до 16 лет, от 16 до 18 лет, 18 лет и старше.
Разработчик приложения должен использовать полученную информацию о возрасте для соблюдения законодательства о защите детей в интернете. За невыполнение требований предусмотрены штрафы до $2500 за неумышленное и до $7500 за умышленное нарушение в отношении каждого пострадавшего ребёнка. Закон вступает в действие в Калифорнии 1 января 2027 года, а в Колорадо - 1 июля 2028 года.
Помимо этого, 17 марта в Бразилии вступил в силу закон 15.211/2025 "Digital ECA", который отличается значительными штрафами и жёсткими требованиями - производителям операционных систем и магазинов приложений необходимо проводить строгую проверку возраста с применением методов верификации, таких как проверка документов или прохождение аутентификации в уполномоченных сервисах. При этом из области действия закона выведена "базовая функциональность, необходимая для работы интернета, включая открытые и универсальные технические протоколы и стандарты", а основная ответственность ложится не на операционные системы, а на приложения, которые при необходимости должны внедрять собственные механизмы для предотвращения несанкционированного доступа несовершеннолетних.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66179
Релиз дистрибутива для создания межсетевых экранов pfSense CE 2.9.0
Опубликован
релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов
pfSense CE 2.9.0
(Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать
инсталлятор
.
Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.
Основные изменения:
- Компоненты базовой системы обновлены до FreeBSD 16-CURRENT. Обновлены версии программ, например, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
- В SSH-сервере предоставлена возможность использования постквантовых алгоритмов шифрования, отключена поддержка устаревших и ненадёжных киптоалгоритмов.
- Прекращена поддержка криптографических ключей длиной менее 2048 бит. При обнаружении в процессе обновления ненадёжных или просроченных сертификатов доступа к web-интерфейсу система автоматически сгенерирует и установит новый сертификат.
- Добавлена функция для автоматического продления срока действия самоподписанных сертификатов или сертификатов, выпущенных встроенным удостоверяющим центром (CA).
- Добавлена частичная экспериментальная поддержка нового режима трансляции адресов "Port Restricted Cone", реализующего динамический маппинг между исходным портом клиента и внешним IP-адресом (корректно работает в ситуации, когда несколько разных клиентов используют один и тот же номер исходного порта при подключении к одному хосту).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66174
Сборник безумных лубочных сказок, над которым мы работали с покойным Колей Останиным (не понял, почему поставили такой дисклеймер, наркотики там не употребляют).
Простонародный Амадис
(#чтопочитать)
Выпуск операционной системы ReactOS 0.4.16
После полутора лет разработки
представлен
релиз операционной системы
ReactOS 0.4.16
, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, а также предлагающий оформление в стиле Windows. Операционная система находится на альфа-стадии разработки. Для загрузки
подготовлен
загрузочный
ISO-образ
(198 МБ). Код проекта
распространяется
под лицензиями GPLv2 и LGPLv2.
После прошлого выпуска внесено 2808 изменений и закрыто 381 отчётов о проблемах. Ключевые изменения:
- Предложен унифицированный BootCD, сочетающий в одном iso-файле Live-окружение для ознакомления с системой и инсталлятор для установки ReactOS на постоянный носитель.
- Добавлен графический интерфейс для установки, обновления и восстановления системы, пришедший на смену ранее предлагаемому текстовому инсталлятору. Новый инсталлятор оформлен в форме многостраничного "мастера" и оснащён редактором дисковых разделов.
- Улучшена совместимость с проприетарными видеодрайверами. Среди прочего, устранено проседание производительности при использовании драйверов NVIDIA и решены проблемы с появлением чёрного экрана в OpenGL-приложениях при использовании драйверов AMD. Благодаря внедрению подсистем KMDF (Kernel-Mode Driver Framework) и WDDM (Windows Display Driver Model) удалось реализовать поддержку большинства видеодрайверов, доступных для Windows XP и Windows Server 2003.
- Добавлен новый драйвер sklhdaudbus для HD Audio, построенный с использованием фреймворка KMDF (Kernel Mode Driver Framework) и позволяющий использовать любые контроллеры HD Audio, совместимые с Windows XP и Windows Server 2003.
Драйвер корректно поддерживает переход в спящий режим, предоставляет возможность доступа к AudioDSP на платформах Intel и совместим с драйверами для QEMU и VMWare. Улучшено определение звуковых устройств и повышена бинарная совместимость со звуковым стеком Windows. В интерфейсе настройки звука обеспечено корректное сохранение между перезагрузками состояния ползунков громкости и баланса.
<video><source src="https://reactos.org/img/project-news/reactos-0416-released/hdaudbus.mp4"></video>
- Реализован новый ATA-драйвер хранилища, поддерживающий работу с устройствами SATA, PATA, ATAPI, AHCI и SCSI, решивший проблемы с задержками при загрузке и совместимый с виртуальными машинами Hyper-V.
- В утилите chkdsk реализована возможность проверки и восстановления целостности разделов с ФС FAT при использовании драйвера Microsoft FastFAT.
- Добавлена утилита cleanmgr с графическим интерфейсом для чистки лишней информации на диске (например, очистки корзины и удаления временных файлов). Программа совместима с расширениями для утилиты Windows Disk Cleanup, определяющими логику удаления остаточных и временных файлов от сторонних программ и системы.
- Добавлен новый драйвер DC21X4 для сетевых адаптеров DECchip 21x4, востребованный при использовании систем виртуализации, таких как Microsoft Virtual PC 2007 и Hyper-V Generation 1.
- Добавлена поддержка асинхронных сетевых операций.
- Реализован новый тип установки - Server Core, выступающий аналогом режима Windows Server Core для загрузки системы без графической оболочки (без explorer shell), но с полноценной подсистемой Win32 для запуска серверных программ.
- Прекращена строгая привязка к API Windows Server 2003, что позволило начать работу по синхронизации с кодовой базой Wine 10 (ранее использовался код из Wine 2.x и 3.x). В состав включена прослойка WineVDM для запуска 16-разрядных приложений Windows.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66178
98% запросов к git.kernel.org формируют боты, создавая огромную паразитную нагрузку
Константин Рябцев, администратор инфраструктуры kernel.org,
опубликовал
результаты анализа трафика сервиса git.kernel.org, позволяющего просматривать содержимое git-репозиториев проектов, связанных с разработкой ядра Linux. Ежедневно сервис обрабатывает около 6 млн запросов информации о коммитах, из которых 66% приходятся на ботов, которых удаётся блокировать при помощи системы
Anubis
. 33% запросов проходят проверку системы Anubis, разрешающей вход только после
подбора
на языке JavaScript значения, хэш SHA-256 от которого в сочетании с выданной сервером строкой содержит определённое число лидирующих нулей (данная задача требует ресурсов CPU для решения, но не требует ресурсов для проверки).
Точно определить кто из этих 33% люди, а кто продвинутые боты, невозможно, но по характеру обращений сделан вывод, что общая доля легитимных запросов примерно 2%, а остальные 98% приходятся на скрапперы. Одним из признаков ботов рассматриваются прямые запросы старых коммитов в случайных старых ветках, которые маловероятно, что могут понадобиться людям в работе. Активность ботов создаёт огромную паразитную нагрузку на серверы так как вместо того, чтобы один раз загрузить весь код и историю коммитов через операцию "git clone" боты отправляют миллиарды запросов, перебирая все варианты обращения через web-интерфейс и многократно запрашивая одни и те же данные с разными параметрами.
Блокировка ботов по IP-адресам и автономным системам достаточно быстро перестала работать, так как боты перешли на отправку запросов с миллионов случайных IP-адресов из домашних или мобильных сетей, полученных в результате активности ботнетов или монетизации браузерных дополнений. С каждого адреса отправляется лишь 4-5 запросов, поэтому блокировать их на уровне межсетевого экрана бесполезно.
Какое-то время блокировать боты помогала система Anubis, но со временем боты адаптировали для выполнения предлагаемых в Anubis вычислений. Среди прочего боты научились решать задачу 5 уровня сложности, а дальше повышать уровень проблематично, так как даже пятый уровень требует нескольких секунд вычислений и сильно раздражает легитимных пользователей.
В итоге, на обслуживание запросов скрапперов в инфраструктуре kernel.org приходится тратить больше ресурсов, чем на все остальные виды легитимных операций, включая "git clone". На 5 серверах, обслуживающих git.kernel.org, в любой момент времени 14-16 из имеющихся 90 ядер CPU постоянно заняты отображением git-коммитов для ботов. Для того чтобы снизить нагрузку администраторы теперь пытаются урезать возможности сервиса, отключить некоторые ресурсоёмкие операции, ограничить анонимный доступ и сократить число доступных для навигации ссылок.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66171
@vikingkong ПИЗДА всё же поприятнее.
@iron_bug У бати забрал, видать. Или у мамаши. Но раньше он бы носил "Кэннибал корпс".
@shuro Есть такое!
@shuro
Да ну нахуй! Кто здесь хуями с порога кроет? Впервые слышу.
@nzm
@shuro
Подозреваю, что банкоматы не дают деньги, а забирают!
@frssoft @shuro
@frssoft мало кто знает, что банкоматы на самом деле печатают деньги, а вся эта возня с инкассацией лишь имитация, чтобы все думали, что денежная масса постоянна.
@wthinker
Смотря какие мосты, если обычные автомобильные, то это парамилитарии Минтранса, стратегические охраняют военные или даже ФСБ!
@vikingkong @shuro @PseudoCube
@shuro Так это те же что и на вокзалах! Но вообще бродить по некоторым мостам прикольно!
По вокзалу носится пацан в футболке «следственный комитет Российской Федерации».
#вокруг
Выпуск дистрибутива openKylin 3.0, развиваемого крупнейшими китайскими компаниями
Опубликован
выпуск Linux-дистрибутива
openKylin 3.0
, развиваемого
Китайской электронной корпорацией
при участии нескольких сотен различных китайских организаций, образовательных учреждений, исследовательских центров, производителей программного обеспечения и оборудования. Дистрибутив развивает собственную, независимую от других дистрибутивов, пакетную базу. Разработка ведётся под открытыми лицензиями (в основном GPLv3) в
репозиториях
, размещённых на gitee.com. Готовые установочные сборки
сформированы
для архитектур X86_64 (8 ГБ), ARM64 (6.7 ГБ), Loong64 (4.3 ГБ) и RISC-V (5 ГБ) в вариантах для серверов и десктоп-систем.
В дистрибутиве задействована пользовательская оболочка UKUI (Ultimate Kylin User Interface), придерживающаяся классической модели организации рабочего стола для ПК и предоставляющая опциональный режим для планшетов, управляемый с сенсорного экрана и поддерживающий экранную клавиатуру. Изначально пользовательская оболочка была основана как форк рабочего стола MATE, но впоследствии была практически полностью переделана и переведена на компоненты, написанные на языке С++ с использованием библиотеки Qt, но частично заимствованные из KDE или созданные с нуля.
В качестве основной панели применяется форк панели от проекта LXQt, но боковая панель и меню созданы собственными силами. Для управления окнами применяется оконный менеджер, ответвлённый от KWin и поддерживающий работу с использованием X11 и Wayland (можно выбрать на экране входа в систему). Из KDE также задействованы центр управления приложениями и конфигуратор. Для управления звуком задействован мультимедийный сервер PipeWire. В качестве файлового менеджера предлагается Peony, переписанный на Qt форк Caja/Nautilus из MATE.
Из специфичных возможностей openKylin выделяется механизм управления жизненным циклом процессов "Graded Freeze", позволяющий замораживать неиспользуемые приложения, не завершая их работу, но возвращая системе выделенные процессам ресурсы. Graded Freeze также даёт возможность расставлять разным классам приложений разные приоритеты выполнения и потребления ресурсов.
В дистрибутиве имеются встроенные средства для интеграции с мобильными устройствами под управлением платформы Android, организации взаимодействия между системными устройствами и Android-устройствами, предоставления доступа к экрану, синхронизации файлов и поиска. Для запуска мобильных приложений, написанных для Android, предоставляется специальное окружение KMRE. Запуск Windows-приложений обеспечивается при помощи Wine.
Изменения в версии openKylin 3.0:
- Обеспечена интеграция AI-агента KylinBot, позволяющего применять AI во всех частях системы. Добавлен AI-инструментарий
Kylin-CUA для автоматизации действий на рабочем столе. При помощи протокола MCP AI-агент может использоваться для работы с системными утилитами, выполнения действий с рабочим столом, управления системой, дисплеем, сетью и периферийными устройствами. Поддерживается подключение альтернативных AI-агентов, таких как WorkBuddy, OpenClaw и Raccoon Work. Для разработки собственных AI-расширений и задействования альтернативных больших языковых моделей предложен AI SDK.
- Реализована поддержка механизма Air Gestures, позволяющего управлять системой при помощи жестов руками перед камерой (например, взмах ладонью вверх и вниз для прокрутки или сжатие ладони в кулак для создания скриншота).
- Рабочий стол обновлён до версии UKUI 4.24. Задействован новый композитный менеджер WLCOM, использующий Wayland.
- Панель задач разделена на три независимые визуальные зоны для пиктограмм закреплённых/запущенных приложений, виджетов и системного лотка.
- Добавлена поддержка голосового ввода и экранного ридера.
- Реализованы динамические эффекты для обоев рабочего стола.
- В файловом менеджере расширены функции предпросмотра содержимого и выполнения операций над группой файлов в пакетном режиме.
- Интегрирована поддержка постквантовых алгоритмов шифрования ML-KEM-768, ML-DSA-2 и SLH-DSA-128s. Задействована криптографическая библиотека openHiTLS, созданная китайскими организациями.
- В состав включены аналоги утилит wget и time, переписанные на Rust. kylin-ki18n, заменяющий оригинальный инструмент ki18n.
- Добавлена поддержка 14 языков, включая русский.
- Обновлены версии программ, включая ядро Linux 7.0, GCC 15, glibc 2.42, LLVM 22, JDK 25, glibc 2.42, Python 3.14, Mesa 26, Wayland 1.24, Qt 6.8, GTK 4.22, OpenSSL 3.5, NetworkManager 1.54, PipeWire 1.6, FFmpeg 8.
<video><source src="https://www.openkylin.top/upload/video/202608/1787205184652909.mp4"></video>
<video><source src="https://www.openkylin.top/upload/video/202608/1786702319161845.mp4"></video>
Источник: https://www.opennet.ru/opennews/art.shtml?num=66170
Игровой движок Luanti удалён из Google Play из-за ошибочной жалобы, сгенерированной AI
Разработчики свободного игрового движка Luanti, позволяющего создавать игры в стиле Minecraft,
сообщили
об удалении мобильного приложения проекта из каталога Google Play после поступления жалобы о нарушении авторских прав, связанных с игрой Minecraft. Блокировка произведена на основании действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Жалоба отправлена от имени Microsoft компанией Tracer.AI, специализирующейся на использовании AI для автоматического поиска нарушений и отправки требований удаления контента.
Разработчики Luanti настаивают, что обвинение в нарушении авторских прав не соответствует действительности и удаление произведено необоснованно из-за непроверенного вручную ложного срабатывания AI-системы компании Tracer.AI. Отправленная жалоба не содержит доказательств нарушения и включает только размытые общие формулировки, утверждающие о поставке в составе приложения ассетов, скопированных из оригинальной игры Minecraft. Какие именно компоненты Luanti нарушают авторские права не указано, упоминается лишь общий факт регистрации прав на продукт Minecraft Java Edition 1.9 в Бюро авторского права США.
Разработчики Luanti подали апелляцию, но в прошлый раз восстановление приложения в Google Play, удалённого после ложной жалобы, заняло 46 дней вместо 10-14 дней, определённых в законе DMCA. В апелляции заявлено, что приложение Luanti не содержит проприетарного кода и ассетов из Minecraft или других игр. В состав входит только движок, инструменты для создания контента и простейшие примеры текстур собственной разработки (пример готовой игры не входит в поставку с 2023 года). Сама концепция использования вокселей не может быть интеллектуальной собственностью Microsoft, так как элементы использования текстурированных 3D-кубов для формирования окружающего пространства применялись в играх до появления Minecraft, например, в игре Infiniminer.
Похожие инциденты с ошибочным удалением по требованию Tracer.AI уже фиксировались в прошлом. Например, в феврале по ложной жалобе от Tracer.AI из каталога Steam была удалена игра Allumeria, но вскоре восстановлена после публичной огласки и отзыва заявления о нарушении интеллектуальной собственности Microsoft. В 2023 году компания Tracer.AI уже добивалась удаления из Google Play Android-приложения Luanti, но после апелляции приложение было восстановлено.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66168
Разработчики Debian проголосовали за ответственное использование AI при разработке
Опубликованы
результаты общего голосования (GR, general resolution) разработчиков проекта Debian, участвующих в сопровождении пакетов и поддержании инфраструктуры, на котором был
рассмотрен вопрос
использования больших языковых моделей и AI-инструментов при разработке дистрибутива. В голосовании победил пятый пункт "
Ответственное использование генеративного AI
".
Выбранный вариант не одобряет, но и не запрещает применение AI при разработке, поддержке, создании документации и формировании пакетов. Признаётся, что при ответственном использовании AI-инструменты могут существенно повысить производительность труда участников, освободить от рутины и высвободить время для более сложной и творческой работы.
К созданному через AI коду предложено применять те же стандарты качества и лицензионные требования, что и коду написанному вручную. Не рекомендуется передача результатов работы AI без проверки, тестирования и понимания сути изменения. Вся ответственность за подготовленные через AI изменения ложится на разработчиков, передавших их в проект.
Вопросы с авторскими правами и лицензированием работ, созданных через AI, решаются в рамках уже существующей политики Debian.
Раскрытие информации об использовании AI рекомендуется, но не является обязательным. Запрещено применение сторонних AI-сервисов для работы с конфиденциальными данными, такими как ключи доступа и учётные данные, а также для разбора ещё публично не обнародованных уязвимостей. Совершение массовых автоматизированных действий при помощи AI требует предварительного обсуждения и должно выполняться под надзором человека.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66169
В Android вводят требования к потреблению памяти приложениями
Компания Google
объявила
о введении нового требования к качеству приложений для платформы Android, нацеленному на сокращение потребления памяти приложениями в условиях дефицита оперативной памяти на рынке смартфонов. Требования начнут применяться с февраля 2027 года. Приложения, метрики работы которых превышают пороговые значения, могут столкнуться с ограничениями на публикацию в каталоге Google Play и снижением места в выдаче.
Метрики, которые будут отслеживаться для выявления проблем с потреблением памяти:
- Потребление динамической памяти (RSS + данные, вытесненные в раздел подкачки) при активном состоянии приложения и работе в фоне.
- Использование памяти под битовые карты изображений (bitmap), которые не должны занимать память, когда приложение не отображается и работает в фоне.
- Оптимизация исполняемого кода в формате DEX (Dalvik Executable). Приложения должны использовать инструменты, такие как R8, для оптимизации DEX-кода, удаления неиспользуемых конструкций и обфускации (задействование коротких имён классов, методов и полей) для уменьшения размера данных, загружаемых в память.
Пороговые значения определены в зависимости от объёма оперативной памяти, которой оснащено устройство. Например, на устройствах с 4 ГБ ОЗУ приложение может израсходовать не более 2 ГБ памяти в активном состоянии и 1 ГБ при работе в фоне, на устройствах с 8 ГБ ОЗУ - 2.25 ГБ и 1.5 ГБ, c 12 ГБ ОЗУ - 3.25 ГБ и 1.75 ГБ, с 16 ГБ ОЗУ - 4.25 ГБ и 2 ГБ соответственно. Для игр лимиты выше: на устройствах с 4 ГБ ОЗУ игра может занять не более 2.25 ГБ памяти в активном состоянии и 2 ГБ при работе в фоне, на устройствах с 8 ГБ ОЗУ - 3.5 ГБ и 2.75 ГБ, c 12 ГБ ОЗУ - 4 ГБ и 3.2 ГБ, с 16 ГБ ОЗУ - 5 ГБ и 3.5 ГБ.
Помимо этого вводятся требования к бесшовному переносу приложений при смене устройства. С апреля 2027 года все приложения, кроме игр, поддерживающее вход в учётную запись, должны автоматически восстанавливать состояние при переносе на новое устройство при помощи API Android Restore Credentials.
Дополнительно можно отметить добавление в ветку Android 17 возможностей для повышения безопасности сетевых соединений:
- Включение поддержки TLS-расширения ECH (Encrypted ClientHello) для скрытия домена в HTTPS-трафике. ECH продолжает развитие расширения ESNI (Encrypted Server Name Indication) и используемого для шифрования информации о параметрах TLS-сеансов, таких как запрошенное доменное имя. Ключевое отличие ECH от ESNI в том, что в ECH вместо шифрования на уровне отдельных полей целиком шифруется всё TLS-сообщение ClientHello, что позволяет блокировать утечки через поля, которые не охватывает ESNI, например, поле PSK (Pre-Shared Key).
- Добавление запроса полномочий для сканирования локальной сети приложениями или подключения к устройствам в локальной сети (Local Network Protection).
- Включение по умолчанию механизма CT (Certificate Transparency), обеспечивающего ведение публичного лога всех выданных и отозванных сертификатов. CT позволяет выявлять сертификаты, созданные в обход штатных рабочих процессов удостоверяющего центра (например, скрытое создание сертификата в результате злоупотребления сотрудника или компрометации удостоверяющего центра).
- Мобильным операторам предоставлена возможность отключения поддержки сети 2G по умолчанию для блокирования атак, использующих принудительное переключения смартфона на сеть 2G для обхода механизмов фильтрации спама и доставки мошеннических SMS.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66166
Дистрибутив Artix вернулся с XLibre на X.Org Server
Разработчики дистрибутива Artix Linux
объявили
о прекращении поддержки XLibre и возвращении сборок на использование X.Org Server, начиная с выпуска Artix 2026.08. Пакеты XLibre больше не будут распространяться и на уже установленных системах будут заменены на пакеты с X.Org Server. Artix был одним из первых проектов, полностью перешедших на XLibre. Дистрибутив основан на пакетной базе Arch Linux и примечателен использованием вместо systemd системных менеджеров
openrc
,
runit
,
dinit
и
s6
, на выбор пользователя.
В качестве причины отказа от использования XLibre упоминается слишком большое число сообщений о проблемах, публикуемых пользователями в форуме. Подобные публикации привели к негативной реакции со стороны проекта XLibre и травле одного из разработчиков Artix, занимавшегося внедрением XLibre и его поддержкой в дистрибутиве. После нападок разработчик ушёл из проекта и прекратил сопровождение пакетов с XLibre.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66165
@nett00n Десктоп-пользователи фряхи тихо-спокойно решают свои повседневные задачи.
Но если мы не будем говорить о них, то будет казаться, что их совсем нет ;)