Выпуск набора утилит GNU Coreutils 9.10 Ключевые новшества:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64742
Things happen.
Выпуск GCompris 26.0, обучающего набора для детей от 2 до 10 лет Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64741
contrinitiator
honked back 04 Feb 2026 16:36 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-8569-832c-80d9-713449671444
Выпуск офисного пакета LibreOffice 26.2 Ранее метка "Community" добавлялась, чтобы подчеркнуть, что сборка поддерживаться энтузиастами и не нацелена на применение на предприятиях. Несколько лет назад наименование LibreOffice Community было введено для более явного разделения с продуктами для предприятий семейства LibreOffice Enterprise, для которых партнёрскими компаниями предоставляется коммерческая поддержка, возможность получать обновления длительное время (LTS) и дополнительные функции, такие как SLA (Service Level Agreements). В конечном счёте решено убрать метку "Community", так как её наличие при загрузке сбивало с толку и вводило пользователей в замешательство - некоторые считали, что это только версия для некоммерческого применения, в то время как она была без ограничений доступна бесплатно всем без исключения, в том числе корпоративным пользователям.
Наиболее заметные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64739
contrinitiator
honked 04 Feb 2026 11:56 +0100
Наглядный пример — эксперимент с «фантомной дорогой». Исследователи развесили в глухом лесу колонки и на несколько недель включили фонограмму шума трассы с насыщенным трафиком. Без выхлопов и света фар машин, которых можно было бы испугаться, — только звуки дороги. В результате число птиц на территории, подверженной шумовому загрязнению, сократилось на четверть, часть покинула шумный участок, а те, кто остался, потеряли в весе. При этом после окончания эксперимента сообщество восстановилось не сразу.
В лесу или на плато звуковое вторжение квадроциклов, моторных лодок или больших туристических групп заставляет зверей раньше бросать кормежку или вовсе уходить с привычного им участка. В США провели полевые исследования, похожие на эксперимент с птицами: диким животным включали трансляцию звуков из динамиков (шаги и голоса туристов, звуки велосипедов и внедорожников), а расположенные рядом камеры снимали на видео, как животные реагируют на эти звуки. Выяснилось, что шум от больших групп пеших путешественников и велосипедистов вызывал наибольшее беспокойство, а самыми чувствительными к нему оказались лоси и черные медведи.
contrinitiator
honked back 04 Feb 2026 11:38 +0100
in reply to: https://mastodon.moscow/users/fili/statuses/116011631101034976
Грегу Кроа-Хартману присуждена премия за вклад в открытое ПО Премию вручил Дэниел Cтенберг (Daniel Stenberg), президент Европейской академии открытого ПО, автор утилиты curl и участник рабочих групп IETF, развивающих протоколы HTTP и QUIC.
Помимо главной премии учреждены 4 специальные награды (Special Recognitions), присуждённые 5 участникам:
Европейская академия открытого ПО создана при поддержке Европейской комиссии для популяризации и признания выдающихся людей и организаций, занимающихся продвижением открытого программного и аппаратного обеспечения в Европе. Целью является продвижение преимуществ открытых проектов, налаживание сотрудничества и отстаивание общественной и экономической ценности открытых программных и аппаратных технологий. Организация находится на стадии преобразования в независимый некоммерческий фонд, зарегистрированный в Бельгии.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64736
continue
bonked 04 Feb 2026 10:12 +0100
original: hi@romanzolotarev.com
yay! moved from @romanzolotarev@mas.to
like/favorite if this appears in your feed please :)
#selfhosting #snac2 #openbsd
Google переименовал ZetaSQL в GoogleSQL В качестве причины переименования называется унификация под единым брендом названия развиваемого в Google диалекта SQL и связанных с ним библиотек для разбора и парсинга. Предполагается, что переименование ZetaSQL в GoogleSQL уменьшит путаницу и упростит поиск материалов, связанных с технологией GoogleSQL. Репозиторий с открытым кодом ZetaSQL продолжит развиваться той же командой, но под именем GoogleSQL.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64735
Релиз системы управления коллекцией электронных книг Calibre 9 В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64734
contrinitiator
bonked 04 Feb 2026 07:15 +0100
original: Nysh@mastodon.social
Поймалось сказочное в холоде

Выпуск загрузочных прошивок Libreboot 26.01 и Canoeboot 26.01 Libreboot нацелен на формирование системного окружения, позволяющего обойтись без проприетарного ПО настолько, насколько это возможно, не только на уровне операционной системы, но и прошивки, обеспечивающей загрузку. Libreboot дополняет Coreboot средствами для упрощения применения конечными пользователями, формируя готовый дистрибутив, которым может воспользоваться любой пользователь, не имеющий специальных навыков.
По сравнению с прошлым стабильным релизом добавлена поддержка ПК и ноутбуков HP Pro 3500, Topton XE2 N150, ThinkPad T580 и Dell Latitude E7240. Ведётся работа над поддержкой устройств Google Chromebook через интеграцию coreboot-дистрибутива MrChromebox. CoreBoot синхронизирован с репозиторием по состоянию на середину января. С актуальными кодовыми базами синхронизированы компоненты GRUB 2.14, U-Boot, SeaBIOS и flashprog.
Оборудование, поддерживаемое в Libreboot:
Также сформирован выпуск проекта Canoeboot 26.01, который позиционируется как полностью свободная сборка Libreboot, соответствующая требованиям Фонда СПО к свободным дистрибутивам. Выпуск Canoeboot основан на версии Libreboot 26.01, из которой удалены компоненты и изменения, не соответствующие критериям Фонда СПО.
В новой версии Canoeboot реализована поддержка серии ПК
HP Pro 3500 и ноутбука Dell Latitude E7240.
Необходимость в создании отдельной сборки Libreboot объясняется тем, что сформированные Фондом СПО требования к свободным дистрибутивам не допускают поставку бинарных прошивок (firmware) и любых бинарных компонентов драйверов. При этом начиная с 2022 года проект Libreboot перешёл на более прагматичные правила использования бинарных компонентов, позволившие заметно расширить спектр поддерживаемого аппаратного обеспечения. Новой целью проекта Libreboot стала поддержка всего оборудования, поддерживаемого в coreboot, за исключением бинарных компонентов, влияющих на безопасность и надёжность (например, в Libreboot используется me_cleaner для отключения Intel ME). При таком подходе Libreboot потерял статус полностью свободного дистрибутива с позиции Фонда Свободного ПО.
Устройства, поддерживаемые в Canoeboot:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64733
continue
bonked 03 Feb 2026 21:10 +0100
original: Nysh@mastodon.social
Поймалось сказочное в холоде

Выпуск Arti 2.0.0, официальной реализации Tor на языке Rust Arti изначально развивается в форме модульной встраиваемой библиотеки, которую могут использовать различные приложения. При проектировании Arti учтён прошлый опыт разработки Tor, что позволило избежать известных архитектурных проблем, связанных с тем, что реализация на Си вначале была спроектирована как SOCKS-прокси, а уже потом подогнана под другие потребности.
Кроме модернизации архитектуры, причиной переписывания Tor на Rust стало желание повысить защищённость кода за счёт использования языка, обеспечивающего безопасную работу с памятью. По оценке разработчиков Tor, использование языка Rust без блоков "unsafe", позволит не допустить появления как минимум половины от всех типичных уязвимостей в проекте. Кроме того, предполагается, что Rust повысит скорость разработки благодаря выразительности языка и строгих гарантий, позволяющих не тратить время на двойные проверки и написание лишнего кода.
Значительное изменение номера версии связано с внесением изменений, нарушающих обратную совместимость, в соответствии с применяемой проектом моделью семантического версионирования. Прекращена поддержка настроек proxy.socks_port и proxy.dns_port, ранее объявленных устаревшими, на смену которым пришли настройки proxy.socks_listen и proxy.dns_listen. Также прекращена поддержка старого синтаксиса определения серверов директорий (Directory Authority) и помечены экспериментальными все программные интерфейсы crate-пакета arti, которые планируют переместить в другие crate-пакеты или удалить.
Из новой функциональности отмечается поддержка нового типа сокетов
"inet-auto" для автоматического назначения неиспользуемого TCP-порта для RPC-сервера. Продолжена реализация функциональности для релеев и серверов директорий. Для серверов директорий проведена работа по управлению сертификатами, добавлена возможность загрузки, верификации и хранения сертификатов. Для релеев представлена новая модульная архитектура управления цепочками узлов, добавлена поддержка создания каналов связи с другими релеями, поддержка обработки запросов согласования соединений и возможность работы релея в роли сервера при установке TLS-соединения.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64732
contrinitiator
honked back 03 Feb 2026 13:37 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-4969-81cb-8f4b-43a435546025
continue
honked back 03 Feb 2026 13:32 +0100
in reply to: https://shitpost.poridge.club/notes/aia514o999
Какой сумрачный гений из #GoogleProjectZero решил встроить картинки прямо в atom? Более 16 мегабайт, что бы просто обновить ленту публикаций...
$ curl -s --head https://projectzero.google/feed.xml | grep content-length
content-length: 17723364
contrinitiator
honked back 03 Feb 2026 10:07 +0100
in reply to: https://mastodon.social/users/mikrozelenb/statuses/116005846975512913
@mikrozelenb @livefish @wthinker @iron_bug Но интересно встречать сожаления от людей из других регионов. Недавно читал, пишут "не могу собрать денег с соседей на камеру", хочется сказать, блин, чел, у нас во дворе пятиэтажки двадцать камер, мало что ли!))
Выпуск системы управления исходными текстами Git 2.53 По сравнению с прошлым выпуском в новую версию принято 466 изменений, подготовленных при участии 70 разработчиков (21 впервые приняли участие в разработке Git). Основные новшества:
В состав прошлого выпуска было добавлено предупреждение о включении по умолчанию сборки компонентов на языке Rust в Git 2.53. Тем не менее, фактически в версии Git 2.53 лишь добавлены отдельные улучшения поддержки Rust (возможность сборки без GNU sed), но сборка с Rust при использовании Makefile оставлена по умолчанию отключённой (требует выставления флага WITH_RUST), а при использовании Meson автоматически
активируется при наличии компилятора rustc. В версии Git 3.0 инструментарий Rust намерены включить в число обязательных сборочных зависимостей.
$ git repo structure
| Repository structure | Value |
| -------------------- | ---------- |
| * References | |
| * Count | 1.78 k |
| * Branches | 5 |
| * Tags | 1.03 k |
| * Remotes | 749 |
| * Others | 0 |
| | |
| * Reachable objects | |
| * Count | 421.37 k |
| * Commits | 88.03 k |
| * Trees | 169.95 k |
| * Blobs | 162.40 k |
| * Tags | 994 |
| * Inflated size | 7.61 GiB |
| * Commits | 60.95 MiB |
| * Trees | 2.44 GiB |
| * Blobs | 5.11 GiB |
| * Tags | 731.73 KiB |
| * Disk size | 301.50 MiB |
| * Commits | 33.57 MiB |
| * Trees | 77.92 MiB |
| * Blobs | 189.44 MiB |
| * Tags | 578.13 KiB |
Источник: https://www.opennet.ru/opennews/art.shtml?num=64731
contrinitiator
honked back 03 Feb 2026 09:27 +0100
in reply to: https://mastodon.ml/users/livefish/statuses/116005651921905733
@livefish @mikrozelenb @wthinker @iron_bug Да, это безумие. Ну вроде есть регионы не так охваченные установкой камер.
Выпуск Rust Coreutils 0.6.0, повысивший совместимость с GNU Coreutils с 87% до 96% Rust Coreutils
задействован по умолчанию в выпуске Ubuntu 25.10 и применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной лицензией MIT, вместо копилефт-лицензии GPL. Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит util-linux, diffutils, findutils, procps и acl, а также программ sed и login.
В новой версии Rust Coreutils:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64730
contrinitiator
honked back 03 Feb 2026 08:57 +0100
in reply to: https://plasmatrap.com/notes/ai9sye84tw
@wthinker @mikrozelenb @iron_bug @livefish Мне кажется, на каждого прохожего уже по несколько видеокамер, которые постоянно что-то куда-то транслируют, про количество чоповцев уже молчу. Но становится всё опасней и опасней.
continue
bonked 02 Feb 2026 21:13 +0100
original: bsd@mastodon.bot
OpenBSD 7.7 // HTTPD // ERRATA 019 Date: February 2, 2026
Name: 019_httpd.patch
Description: Fix a use-after-free in httpd(8) when using chunked encoding.
Link: https://cdn.openbsd.org/pub/OpenBSD/patches/7.7/common/019_httpd.patch.sig
contrinitiator
honked back 02 Feb 2026 18:26 +0100
in reply to: https://hubzil.la/objects/434e8f70-1469-7af1-abe1-cd2323069444
continue
bonked 02 Feb 2026 17:03 +0100
original: razzlom@quietplace.xyz
Когда ты пишешь [А-Яа-я] ты надеешься, что все буквы входят в эту последовательность, НО
ё особенная и не входит в него.
#regexp
contrinitiator
honked 02 Feb 2026 16:36 +0100
ГБОУ ДОД
contrinitiator
honked 02 Feb 2026 15:26 +0100
Что опять Эйнштейн сделал?
Проект Linux From Scratch прекращает поддержку SysVinit в пользу systemd В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя лишь исходные тексты необходимого программного обеспечения. Beyond Linux From Scratch дополняет инструкции LFS информацией о сборке и настройке прикладных программных пакетов, охватывающих различные области применения, от СУБД и серверных систем, до графических оболочек и медиапроигрывателей.
В качестве причин отказа от развития руководств с SysVinit упоминается нехватка ресурсов и прекращение поддержки SysVinit крупными проектами, такими как GNOME и KDE Plasma. Проект поддерживается небольшой командой добровольцев, которая не справляется с обработкой потока изменений в 88 пакетах LFS и более 1000 пакетов в BLFS, в условиях необходимости проверки всех пакетов на работоспособность в окружениях на базе System V и systemd. Помимо этого последние версии GNOME и KDE Plasma требуют для работы функциональности systemd, которую можно было бы реализовать перейдя на OpenRC, но миграция не решит проблему с перегруженностью редакторов книги.
Брюс также отметил, что это вынужденное решение, которым он не доволен. Systemd включает 1678 файлов на языке C плюс множество файлов с данными, в то время как SysVinit содержит 22 файла на языке C и около 50 небольших bash-скриптов и файлов с данными. Несмотря на значительный перевес systemd в функциональности, по мнению Брюса, после прекращения поддержки SysVinit книга потеряет составляющие, важные для понимания того, как работает система.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64728
continue
bonked 02 Feb 2026 12:51 +0100
original: liilliil@mastodon.online
Ух ты как свет прописан

Набор подсказок для рецензирования изменений в ядре Linux и systemd при помощи AI Также предоставляются шаблоны и списки проверок для выявления и классификации типовых ошибок (примеры для dbus и сетевой подсистемы) и инструкции по формированию через AI автоматизированных отчётов. После рецензирования патчей на выходе формируется файл review-inline.txt, оформленный в виде заготовки email для отправки в список рассылки разработчиков ядра.
Отмечается, что многие ложные срабатывания при анализе изменений через AI вызваны непониманием специфики кодовой базы и опубликованные подсказки нацелены на предоставление AI необходимой информации для принятия верных решений. В настоящее время уровень ложных срабатываний при использовании предложенного набора составляет примерно 10%.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64709
В Debian GNU/Hurd обеспечена сборка 75% пакетов Debian GNU Hurd представляет собой ядро, развиваемое в качестве замены ядра Unix и оформленное в виде набора серверов, работающих поверх микроядра GNU Mach и реализующих различные системные сервисы, такие как файловые системы, сетевой стек, система управления доступом к файлам. Микроядро GNU Mach предоставляет IPC-механизм, используемый для организации взаимодействия компонентов GNU Hurd и построения распределённой мультисерверной архитектуры. Дистрибутив Debian GNU/Hurd сочетает программное окружение Debian c ядром GNU/Hurd и остаётся единственной активно развиваемой платформой Debian, созданной на базе ядра, отличного от Linux (ранее развивался порт Debian GNU/KFreeBSD, но он давно находится в заброшенном состоянии).
Источник: https://www.opennet.ru/opennews/art.shtml?num=64727
Первый публичный релиз ANet, стека для создания защищённых туннелей Основные особенности:
В отличии от WireGuard и OpenVPN, которые имеют узнаваемый handshake (Magic number + Noise Protocol) и характерный TLS-отпечаток, в протоколе ASTP каждый пакет начинается со случайной затравки (nonce 12 байт), за которым идёт шифротекст переменной длины с добавочным заполнением до ближайшего размера блока (настраивается). Для внешнего наблюдателя трафик неотличим от случайного. ANet преподносится как попытка вернуть в VPN "физичность" эпохи флоппинет (HDD у друга), но в цифре: PSK (pre-shared keys), ручное управление маршрутами, "zero-knowledge proof" через fingerprint.
Проект сопровождается кодексом поведения (Code of Conduct), подготовленным в соответствии с принципом "радикальной честности". В правилах прописано "Право на Посыл" (право послать любого разработчика при плохом коде), "Зеркальный Ответ" (жалобы на токсичность игнорируются), первостепенность кода (неважно, кто автор, а важно качество кода) и бан за попытки навязывания политкорректности.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64726
Атака на проект Notepad++, приведшая к выборочной подмене обновлений Атака была проведена через выборочное перенаправление трафика между пользователем и сервером загрузки обновлений. Подмена оказалась возможной из-за уязвимости в механизме верификации и проверки целостности загружаемого обновления. Атакующий, способный вклиниться в транзитный трафик, мог подменить манифест обновления и инициировать вывод запроса на загрузку своего фиктивного обновления и связанных с ним метаданных для проверки целостности.
Дополнительный разбор показал, что атака была реализована на уровне инфраструктуры хостинг-провайдера, что позволило злоумышленникам перехватывать и перенаправлять трафик, адресованный домену notepad-plus-plus.org. Перенаправление осуществлялось выборочно только для определённых пользователей, которым отдавался подменённый манифест с информацией об обновлениях. Первые следы активности атакующих датированы июнем 2025 года, а последние - 10 ноября, но возможность совершения атаки сохранялась до 2 декабря.
Судя по предоставленной провайдером информации, атака стала возможна благодаря взлому одного из серверов для совместного хостинга. 2 сентября лазейка была прикрыта, но атакующие до этого получили учётные данные для подключения к одному из внутренних сервисов, что позволяло им до 2 декабря перенаправлять трафик Notepad++ на свои серверы. 2 декабря подмена обновлений была замечена и провайдер блокировал доступ атакующих. После инцидента сайт Notepad++ был переведён к другому хостинг-провайдеру, более тщательно заботящемуся о безопасности.
В версии Notepad++ 8.8.9 для блокирования подмены обновлений в состав Notepad++ и WinGUp были добавлены обязательные проверки не только цифровых подписей, но и сертификатов для загружаемых файлов, а тауже реализована блокировка применения обновления при неудачной проверке.
В ожидаемом в течение месяца выпуске 8.9.2 дополнительно будет добавлена проверка цифровой подписи для XML-манифеста (XMLDSig), возвращаемого сервером доставки обновлений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64725
В Firefox появилась настройка для отключения AI и активирован режим разделения экрана Для выборочного отключения доступны такие возможности, завязанные на AI, как перевод на другой язык, распознание текста на изображениях и в отсканированных PDF-документах, рекомендации и метки при группировке вкладок, генерация краткого содержимого страницы при предпросмотре ссылок и интерфейс для обращения к чатботам. Каждая из функций может быть включена, деактивирована или блокирована. При блокировке локально устанавливаемые AI-модели удаляются, а элементы интерфейса скрываются.
Дополнительно отмечается включение по умолчанию в ночных сборках Firefox, на основе которых 24 марта будет опубликован Firefox 149, режима Split View. В данном режиме пользователь может бок о бок в одном окне просмотреть содержимое двух вкладок. В Firefox 147 режим Split View по умолчанию отключён и активируется через параметр "browser.tabs.splitView.enabled" на странице about:config, после чего в контекстном меню, показываемом при клике правой кнопкой мыши на вкладках, появится кнопка "Add Split View".
При нажатии данной кнопки содержимое окна разделяется на две части и в правой части открывается содержимое страницы новой вкладки. Если выбрать опцию для группы из двух вкладок, указанные вкладки сразу будут раскрыты рядом с друг другом. Допускается произвольное изменение размера правой и левой области просмотра через перетаскивание мышью полосы-разделителя. Активная вкладка при одновременном просмотре выделяется красной рамкой.
Из изменений в ночных сборках Firefox также отмечается задействование в отдельном поле для поиска, которое можно добавить на панель, тех же механизмов вывода выпадающей информации, что используются в адресной строке AwesomeBar. Кроме того, началось тестирование функции Tab Notes, позволяющей прикреплять произвольные примечания к вкладкам.

Источник: https://www.opennet.ru/opennews/art.shtml?num=64724
Выпуск свободного эмулятора классических квестов ScummVM 2026.1.0 Всего обеспечена возможность запуска более 500 квестов, включая игры компаний LucasArts, Humongous Entertainment, Revolution Software, Cyan и Sierra, такие как Maniac Mansion, Monkey Island, Broken Sword, Myst, Blade Runner, King's Quest 1-7, Space Quest 1-6, Discworld, Simon the Sorcerer, Beneath A Steel Sky, Lure of the Temptress и The Legend of Kyrandia. Поддерживается запуск игр на платформах Linux, Windows, macOS, iOS, Android, PS Vita, Switch, Dreamcast, AmigaOS, Atari/FreeMiNT, RISC OS, Haiku, PSP, PS3, Maemo, GCW Zero и др.
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64720
contrinitiator
honked back 01 Feb 2026 18:05 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-9869-7f80-d059-028815317355
contrinitiator
honked 01 Feb 2026 16:56 +0100
Если рептилоиды сделают так, чтобы стало 4 Луны, ты никогда не докажешь, что раньше одна была, засмеют или сдадут в психушку.
Брус-16 — это учебная 16-битная игровая приставка с оригинальной, минималистичной архитектурой. В отличие от существующих fantasy consoles, Брус-16 проектировался с прицелом на аппаратную реализацию на ПЛИС.
continue
bonked 01 Feb 2026 11:25 +0100
original: grishka@mastodon.social
Компания Meta переписала часть мессенджера WhatsApp на языке Rust Мотивом для переработки послужило выявление в wamedia ошибок, возникавших при обработке некорректно оформленных MP4-файлов. Подобные ошибки были устранены и добавлены проверки корректности файлов, но потенциально библиотека представляла угрозу безопасности из-за вероятного наличия ещё не выявленных похожих ошибок и использования библиотеки при автоматической обработки присылаемых данных. Эксплуатация неисправленной уязвимости в wamedia могла бы привести к выполнению кода через отправку пользователя специально оформленных мультимедийных данных, как это недавно было продемонстрировано в библиотеке Dolby Unified Decoder.
Вместо постепенного переписывания wamedia был создан новый вариант библиотеки на языке Rust, который разрабатывался параллельно с оригинальной версией на C++. В конечном счёте удалось заменить около 160 тысяч строк кода на C++ на 90 тысяч строк кода на Rust.
Ключевыми проблемами при задействовании в WhatsApp кода на Rust стало увеличение размера исполняемого файла из-за интеграции стандартной библиотеки Rust и необходимость адаптации системы сборки с сохранением всех поддерживаемых платформ. При этом версия на Rust не только отличалась заметным сокращением числа строк в коде, но и показала прирост производительности и снижение потребления памяти по сравнению в реализацией на C++.
В настоящее время версия WhatsApp с кодом на Rust доведена до пользователей Android, iOS, macOS, Web, носимых устройств и некоторых других платформ. Утверждается, что опыт внедрения Rust в WhatsApp и распространение новой библиотеки wamedia на миллиарды устройств и браузеров показывает готовность к применению языка Rust в глобальном масштабе.
По данным Meta большинство опасных уязвимостей в развиваемых продуктах вызвано проблемами при работе с памятью в коде на C и C++. Для предотвращения появления подобных уязвимостей компания продвигает три стратегии: использование для нового кода языков, безопасно работающих с памятью; снижение поверхности атаки при проектировании; инвестирование в развитие средств для обеспечения безопасности остающегося кода на C и C++.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64719
Атакующим удалось добавить незамеченный вредоносный код в репозиторий Plone 14 января скомпрометированная учётная запись была заблокирована, а разработчикам проекта рекомендовано проанализировать коммиты с 1 по 14 января. 27 января было обнаружено, что замеченными коммитами дело не ограничилось и атака затронула пять репозиториев проекта (plone/volto, plone/mockup, plone/plone.app.mosaic,
plone/critical-css-cli, plone/plonetheme.barceloneta), в которые был незаметно интегрирован вредоносный код. В случае репозитория plone.app.mosaic, атакующим удалось подменить master-ветку. Атака была проведена спустя два месяца после захвата токена доступа разработчика.
Для интеграции изменений вместо обычных коммитов атакующие воспользовались операцией "force push" (git push с опцией "--force"), позволяющей принудительно заменить ветку во внешнем репозитории своим содержимым и, соответственно, переписать историю изменений (после замены показывается история из ветки, загруженной атакующим). Для предотвращения подобной подмены веток в будущем разработчики Plone включили в GitHub правила, блокирующие операции "force push" для основных веток и тегов.
В репозитории plone.app.mosaic для затруднения выявления компрометации атакующие подставили в master-ветку вредоносный коммит, имеющий фиктивную дату - 18 декабря, полагая, что область поиска вредоносного кода сосредоточится на изменениях, добавленных после их первой активности в репозитории. Вредоносное изменение преподносились в подставленном коммите как начало разработки нового тестового выпуска, но помимо смены номера версии в метаданных (с 4.0.0a1 на 4.0.0a2.dev0) в вызываемый на этапе сборки javascript-файл prettier.config.js был добавлен вредоносный код. Для скрытия при просмотре изменения в терминале код был добавлен в одной строке с легитимной операцией и смещён из видимой области с использованием пробелов. В интерфейсе GitHub данный код также не показывался по умолчанию и требовал нажатия кнопки "Load Diff".
Атака была нацелена в большей степени на разработчиков проекта, чем на пользователей. В релиз вредоносные изменения не вошли. Вредоносный код активировался при сборке, загружал эксплоиты для повышения привилегий, настраивал автозапуск через вызов своих процессов из стартовых скриптов и позволял удалённо управлять сервером. Помимо этого устанавливаемый вредоносный компонент осуществлял поиск и отправку конфиденциальных данных, таких как токены доступа, профили браузеров и ключи от криптокошельков.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64718
Выпуск среды рабочего стола Budgie 10.10.1 Среди изменений в новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64717
continue
bonked 31 Jan 2026 22:41 +0100
original: opennet@honk.any-key.press
Опубликован scx_horoscope, астрологический планировщик задач для ядра Linux Планировщик полностью работоспособен и достаточно стабилен, но не рекомендуется для рабочего применения, так как действительно учитывает при вычислении приоритета процессов ретроградное движение планет и фазы Луны. Для точного определения позиции планет задействован пакет astro.
Задачи классифицируются с учётом знаков зодиака и привязки к небесным телам, например, солнце связывается с критически важными процессами (PID 1, init), луна с интерактивными задачами (редакторы, командные оболочки, эмуляторы терминала), меркурий с сетевыми задачами и вводом/выводом, венера с десктоп-задачами, марс с высоконагруженными приложениями (компиляторы, кодировщики видео), юпитер с активно потребляющими память процессами (СУБД, браузеры), сатурн с системными фоновыми процессами и потоками ядра.
При негативных с точки зрения астрологии факторов влияния положения планет, вычисленного на текущий день, применяется снижение приоритета на 50% для связанного с планетой класса задач. Например, при ретроградном меркурии снижается приоритет для сетевых и интерактивных задач, при ретроградном марсе - ресурсоёмких задач, а при ретроградной венере - десктоп-задач.
На приоритет также влияет текущая фаза луны - в полнолуние интерактивные задачи получают в 1.4 раза больше времени. Огненные и воздушные знаки зодиака повышают приоритет потребляющих CPU задач в 1.5 раза, но снижают приоритет интенсивно расходующих память задач в 0.7 раза. Водные знаки уменьшают приоритет CPU-задач в 0.6 раз, но повышают приоритет расходующих память задач в 1.3 раза.
Из планов на будущее отмечается создание нотальной карты процессов на основе времени их создания, прогнозирование времени завершения процессов по гороскопу и учёт астрологической совместимости при привязке процессов к ядрами CPU.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64711
Опубликован scx_horoscope, астрологический планировщик задач для ядра Linux Планировщик полностью работоспособен и достаточно стабилен, но не рекомендуется для рабочего применения, так как действительно учитывает при вычислении приоритета процессов ретроградное движение планет и фазы Луны. Для точного определения позиции планет задействован пакет astro.
Задачи классифицируются с учётом знаков зодиака и привязки к небесным телам, например, солнце связывается с критически важными процессами (PID 1, init), луна с интерактивными задачами (редакторы, командные оболочки, эмуляторы терминала), меркурий с сетевыми задачами и вводом/выводом, венера с десктоп-задачами, марс с высоконагруженными приложениями (компиляторы, кодировщики видео), юпитер с активно потребляющими память процессами (СУБД, браузеры), сатурн с системными фоновыми процессами и потоками ядра.
При негативных с точки зрения астрологии факторов влияния положения планет, вычисленного на текущий день, применяется снижение приоритета на 50% для связанного с планетой класса задач. Например, при ретроградном меркурии снижается приоритет для сетевых и интерактивных задач, при ретроградном марсе - ресурсоёмких задач, а при ретроградной венере - десктоп-задач.
На приоритет также влияет текущая фаза луны - в полнолуние интерактивные задачи получают в 1.4 раза больше времени. Огненные и воздушные знаки зодиака повышают приоритет потребляющих CPU задач в 1.5 раза, но снижают приоритет интенсивно расходующих память задач в 0.7 раза. Водные знаки уменьшают приоритет CPU-задач в 0.6 раз, но повышают приоритет расходующих память задач в 1.3 раза.
Из планов на будущее отмечается создание нотальной карты процессов на основе времени их создания, прогнозирование времени завершения процессов по гороскопу и учёт астрологической совместимости при привязке процессов к ядрами CPU.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64711
continue
bonked 31 Jan 2026 20:37 +0100
original: virika@mastodon.ml
Когда захотелось чего-то новенького)



contrinitiator
bonked 31 Jan 2026 18:32 +0100
original: iwagpfi@mastodon.social
contrinitiator
bonked 31 Jan 2026 18:31 +0100
original: shuro@friends.deko.cloud
@xenomorph это специально, для ограничения мобильности населения. Миф о Вавилонской башне не теряет актуальности.
Выпуск Pingora 0.7, фреймворка для создания сетевых сервисов Основные возможности Pingora:
Среди изменений в новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64710
continue
bonked 31 Jan 2026 17:13 +0100
original: iwagpfi@mastodon.social
Доступен порт GTK+ 1.3 для Windows 11 GTK+ 1.3 выбран для портирования как представитель "золотой эры" разработки пользовательских интерфейсов, обладающий такими достоинствами, как реализация виджетов на основе базовых примитивов GDK; легковесная компоновка элементов интерфейса без лишних накладных расходов на разбор CSS; простая объектная модель GObject; нативный GDK Win32, взаимодействующий с Windows напрямую без излишних прослоек.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64714
continue
honked back 31 Jan 2026 15:37 +0100
in reply to: https://todon.eu/users/avtonom_org/statuses/115985481419114448
У вас там редирект на Через стационарного провайдера просто виснет загрузка, а на мобильном (мегафон, спб) выдается заглушка, что доступ ограничен на основании фед.закона.
https://linktr.ee/avtonom.org, а вот уже он в свою очередь не открывается из РФ.
contrinitiator
honked back 30 Jan 2026 14:06 +0100
in reply to: https://misskey.vikingkong.xyz/notes/ai4e8squ4toe0xux
@vikingkong Здесь просто проблема усилилась. Следующая по идее должна отвлечь внимание от предыдущей.
Мантра. Этимология_и_происхождение Интересно: знали ли создатели команды (#сяу)
Санскритское слово "мантра" состоит из корня man- «думать», «знать» (от которого происходит также слово «ум» — manas) и суффикса -tra, обозначающего инструмент или локализацию (место). Буквальный перевод: инструмент мышления, инструмент познания.
man в unix санскрит?
contrinitiator
honked back 30 Jan 2026 12:52 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/j3cDy7RN5bmJX1Hh77
«Части Системы сами придумывают угрозы, сами потом с ними борются».
Помешательство на безопасности расплодило огромную массу охранников. Всем нужно обосновывать и нынешние штатное расписание, бюджеты и полномочия, и придумывать, как увеличивать их дальше.
Любая административная Система всегда работает только на расширение, и никогда не борется сама против себя – это можно назвать «правилом №1 Системы».
Разработчики FFmpeg раскритиковали AMD за раздутые патчи В патчах было
отмечено наличие бессмысленного кода и ненужной документации. В частности, в коде имелась константа с именем 8 и значением 8 (const int EIGHT = 8), а также описание излишнего процесса установки gcc и make при помощи пакетного менеджера pacman. Предполагалось, что данные изменения были сгенерированы AI и не замечены из-за недостаточного тщательного рецензирования.
Автор патча сообщил, что осознанно добавил инструкцию по использованию pacman, написанную им 4 года назад, так как счёл, что она будет полезной при установке зависимостей, но если рецензирующий посчитал её излишней, то он удалит её из патча.
В ответ представитель FFmpeg извинился за непонимание и сказал, что даже не представлял, что существуют разработчики, которые не видят отличий между wiki-страницей и сообщением в Git-коммите. Он отметил, что "прикреплённое к коммиту сообщение должно ясно и лаконично пояснять назначение изменения и то, какие оно выполняет действия. Никто не станет выяснять, как компилировать и настраивать окружение по тексту примечания к коммиту".
Источник: https://www.opennet.ru/opennews/art.shtml?num=64707
В прошлом году с удовольствием прошёл Huntdown. Эдакий простенький run&gun, где "простенький" означает "без лишнего". Идеально, когда валяешься с температурой и хочется просто отвлечься на 20-30-40 минут. Можно подзабросить прохождение, а потом вернуться и не нужно вспоминать сложные комбо или запутанные лабиринты локаций. Включил и играешь (бежишь и стреляешь). Анонсировали продолжение: Huntdown: Overtime – Official Reveal Trailer (Q2 2026). Жду.
continue
bonked 30 Jan 2026 11:04 +0100
original: opennet@honk.any-key.press
Выпуск консольного web-браузера Chawan 0.3.3 Основные возможности:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64704
Выпуск консольного web-браузера Chawan 0.3.3 Основные возможности:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64704
contrinitiator
honked back 30 Jan 2026 09:54 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1069-7c5e-2b9f-205340101372
contrinitiator
bonked 30 Jan 2026 09:53 +0100
original: kolobos@fe.disroot.org
Что запомнилось детям больше всего? Конечно же, «суровая камера наказания» — ШИЗО, где их и сфотографировали. Второклассники поразились металлической трубе с крошечным отверстием на двери камеры — через так называемый «волчок» сотрудники могли тайно наблюдать за заключёнными.
contrinitiator
honked back 30 Jan 2026 09:53 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1469-7c70-f257-926994633510
contrinitiator
honked back 30 Jan 2026 09:53 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1469-7c70-f257-926994633510
В Debian 14 намерены удалить слой для совместимости systemd со скриптами sysv-init
Источник: https://www.opennet.ru/opennews/art.shtml?num=64706
contrinitiator
honked 30 Jan 2026 08:09 +0100
Время непростое!
Михаил Успенский с одном из своих последних романов описывал мечту безопасника: там пассажиры на самолётах летали исключительно голыми, в памперсах и прикованными к креслам. Во избежание.
Создан альянс для развития унифицированных компонентов игровых Linux-дистрибутивов Предполагается, что совместная работа над дублирующимися в разных дистрибутивах задачами позволит высвободить время и сфокусировать внимание на развитии специфичной для каждого дистрибутива функциональности. При создании патчей к существующим пакетам участники по возможности будут добиваться принятия подготовленных изменений в основные проекты (upstream), вместо поддержания отдельных наборов патчей, привязанных к поставляемым в дистрибутивах пакетам.
В настоящее время в OGC запущено два проекта - пакет с Linux-ядром OGC Kernel, сфокусированным на оптимальную производительность и эффективность при выполнении игровых приложений, и форк развиваемого компанией Valve композитного сервера Gamescope, включающий поддержку дополнительного оборудования. В составе OGC также планируют совместно развивать фоновый процесс InputPlumber для обработки событий с разных устройств ввода и патчи к различным пакетам компании Valve, используемым в SteamOS.
Дистрибутив Bazzite, основанный на технологиях Fedora Silverblue и оптимизированный для запуска игр, принял решение перейти на использование ядра OGC Kernel, заменить HHD (HandHeld Daemon) на InputPlumber, интегрировать в Steam UI поддержку управления RGB-подсветкой и кулерами, и начать тестирование применения Faugus Launcher в качестве потенциальной замены платформы Lutris.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64705
NVIDIA начала тестирование Linux-клиента для облачного игрового сервиса GeForce NOW Предложенное для загрузки приложение поставляется в формате Flatpak и официально поддерживает работу в Ubuntu 24.04+ и более новых версиях, но может работать и в других дистрибутивах. Возможности и интерфейс программы близки к версиям приложений GeForce NOW для Windows и macOS.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64703
contrinitiator
honked back 29 Jan 2026 20:28 +0100
in reply to: https://mastodon.social/users/coolingfan375/statuses/115979958196456681
@coolingfan375 @iron_bug Ну у нас электричества и интернета не будет, а у начальничков очень даже. Мне такое не нравится.
Релиз свободного воксельного игрового дивжка Luanti 5.15.0 Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64702
Состоялся релиз веб-браузера Vivaldi 7.8 для десктопов Проект ставит своей задачей создание настраиваемого и функционального браузера, сохраняющего приватность данных пользователей. В число основных функций входит блокировщик слежки и рекламы, менеджеры заметок, истории и закладок, приватный режим просмотра, синхронизация, защищённая сквозным шифрованием, режим группировки вкладок, боковая панель, конфигуратор с большим числом настроек, режим горизонтального отображения вкладок, а также в тестовом режиме встроенный почтовый клиент, RSS-ридер и календарь.
В новой версии представлены следующие улучшения:

Источник: https://www.opennet.ru/opennews/art.shtml?num=64701
Выпуск системы проектирования печатных плат LibrePCB 2.0 Из особенностей отмечается интеграция в одном пакете редактора схем и средств управления проектом; простой кросс-платформенный графический интерфейс на базе Qt; применение концепции "умной" библиотеки элементов; использование доступных для ручного разбора форматов библиотеки элементов и проектов; режим Multi-PCB для параллельной разработки разных вариантов плат на базе одной схемы; автоматическая синхронизация списка электрических соединений (netlist) между схемой и раскладкой платы. Программа оснащена многоязычным интерфейсом с поддержкой русского (охват перевода 82%) и украинского языков (охват перевода 72%), предоставляющим возможность наименований элементов на разных языках.
LibrePCB включает в себя интерфейс для управления проектом; редактор электронных схем; редактор многослойных печатных плат; сервис для генерации данных для начала производства; утилиту командной строки librepcb-cli для автоматизации типовых работ (например, проверки и экспорта данных); библиотеку электронных компонентов с навигацией по древовидному категоризованному списку. Имеется интерфейс для подключения различных существующих библиотек элементов, которые могут добавляться как в форме архивов, так и через интеграцию с репозиториями. Поддерживается импорт файлов DXF и экспорт в форматах PDF, SVG и CSV BOM, pick&place X3/CSV, Gerber/Excellon и STEP.
Основные новшества:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64699
contrinitiator
bonked 29 Jan 2026 09:51 +0100
original: shuro@friends.deko.cloud
@kuchinster в данном случае, "другая сторона конфликта" - это те, кто ломает Интернет мне. И это не Палантир. Более того, я абсолютно уверен, что вот это заворачивание своих же граждан в колючую проволоку ради "их же безопасности" контрпродуктивно и с точки зрения противостояния на фронте конфликта глобального влияния. По более чем одной причине. Как минимум - это торпедирует доверие к собственным технологиям, вынуждая пользоваться сомнительными инструментами и провоцируя эффект "запретного плода".
contrinitiator
bonked 29 Jan 2026 09:51 +0100
original: kolobos@fe.disroot.org
Депутаты Госдумы признались, что сами до конца не понимают, что такое “традиционные ценности”, за дискредитацию которых предлагается ввести штрафы. В итоге комитет рекомендовал Госдуме принять законопроект в первом чтении. И особо не вникать в суть вопроса.
Линус Торвальдс принял план передачи управления репозиторием ядра Linux в непредвиденных ситуациях Несмотря на распределённый характер разработки ядра, при котором более 100 мэйнтейнеров работают над изменениями в своих репозиториях, финальные изменения для основной ветки ядра продвигаются через централизованный репозиторий Линуса (torvalds/linux.git). Помимо Линуса право вносить изменения в главный репозиторий имеют несколько доверенных лиц, поэтому фактически репозиторий torvalds/linux.git не является единой точкой отказа.
В 2018 году у проекта был опыт подготовки выпуска ядра 4.18 не Линусом Торвальдсом, а Грегом Кроа-Хартманом, после того как Линус на время отстранился от разработки для переосмысления своей роли в сообществе и развития навыков понимания эмоций людей и действий в конфликтных ситуациях. Предполагается, что когда Линус решит уйти на пенсию, он плавно передаст свои дела преемнику.
При этом до сих пор у сообщества не было чёткого плана действий в случае непредвиденных ситуаций, когда сопровождающие главный репозиторий не смогут или откажутся продолжать выполнение своей работы и передать доступ другим участникам.
В соответствии с принятым планов, при возникновении подобных ситуаций организатором оперативного переключения процесса разработки на новый репозиторий и избрания главного мэйнтейнера назначается ответственный за проведение последнего саммита мэйнтейнеров ядра Linux или, если это невозможно, председатель Технического совета (Technical Advisory Board) организации Linux Foundation.
В случае инцидента план предписывает в течение 72 часов организовать собрание мэйнтейнеров, принимавших участие в последнем саммите мэйнтейнеров ядра Linux. Если саммит не проводится последние 15 месяцев состав участников собрания определит Технический совет Linux Foundation. На собрании будут рассмотрены варианты дальнейшего управления первичным репозиторием и коллективно приняты необходимые решения, например, избран новый "великодушный диктатор" или учреждён совет мэйнтейнеров.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64698

