По поводу вот этого вот взлома структур #HuggingFace моделью от OpenAI очень правильные вопросы задаёт Брюс Шнайер:
Hypothetical: Imagine that this wasn’t an #OpenAI model. Imagine that it was a Chinese model from a Chinese company. This would be an international crisis.
Question: Why aren’t we bringing OpenAI up on charges under the Computer Fraud and Abuse Act? How is this different from the Morris Worm? That was also an experiment that escaped the lab.
https://www.schneier.com/blog/archives/2026/08/more-on-the-openai-agents-attack-on-hugging-face.html
#Schneier #БрюсШнайер #LLM #NLProc
Call for testing: OpenBSD vmm(4)/vmd(8) fd-ification
Thanks to the tireless work of among others Dave Voutila (
dv@
), development of the
OpenBSD/amd64
virtualization system
vmm(4)
/
vmd(8)
continues to make progress.
Now breaking changes, but with with potential benefits in both process isolation and compartmentalization of functionality, are on the way. It almost goes without saying that this code needs testing.
In a message to the tech@ mailing list with the subject tests wanted: vmm(4)/vmd(8) fd-ification, Dave Voutila presents the code along with some explanation:
List: openbsd-tech
Subject: tests wanted: vmm(4)/vmd(8) fd-ification
From: Dave Voutila <dv () sisu ! io>
Date: 2026-08-03 14:36:00
Message-ID: 87a4r3fezz.fsf () mars ! sisu ! io
Calling on vmm(4)/vmd(8) users to give this diff a test please!
This is a major breaking change I'm proposing to land soon. It changes
the vmm(4) design to create a new file type for each VM. When a VM is
created, the caller gets a new file descriptor for using ioctl(2) calls
against that VM.
Read more…
54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
Исследователи из компании JFrog
проанализировали
опубликованные на днях
55 отчётов
об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat
присвоила
в своих базах уровень 10 из 10, а SUSE -
9.8 из 10
. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.
В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.
В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.
При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66023
@shuro
Это оскорбление представителя власти, ну и угроза безопасности государства.
@putnik16 @johan
Выпуск Prismriver Lyrics 1.0.0, инструментария для поиска текстов песен
Вышла
первая версия проекта
Prismriver Lyrics
, развивающего набор инструментов для поиска текстов песен из различных источников. Проект включает два пакета, построенных на общем движке поиска: консольной утилиты prismriver-lyrics и текстового интерфейса prismriver-lyrics-tui на базе фреймворка Textual. Программа prismriver-lyrics-tui отслеживает состояние плеера через MPRIS, автоматически запускает поиск при смене трека и подсвечивает текущую строку для синхронизированных по времени (LRC) текстов. Код написан на Python и
распространяется
под лицензией MIT.
Основные возможности:
- Более 30 плагинов для поиска текстов песен.
- Фильтрация результатов по плагину, языку, оригиналу/переводу и
синхронизированному/обычному тексту. Возможно ограничение числа выводимых результатов ("--limit"/"-l").
- Синхронизированные по времени (LRC) тексты с подсветкой текущей строки в TUI по мере воспроизведения трека.
- Ручной поиск по названию и исполнителю в CLI и TUI.
- Навигация в TUI в стиле vim.
- Выбор темы оформления (стандартные из Textual).
- Дисковый кэш результатов, хранимый в SQLite, с настраиваемым временем жизни ("--cache-ttl") и возможностью его отключить ("--no-cache").
- Пакет prismriver-lyrics можно использовать как библиотеку в своих
Python-проектах.
Установка (доступны оба пакета, можно ставить по отдельности):
$ pip install prismriver-lyrics
$ pip install prismriver-lyrics-tui
Поиск текста песни из командной строки:
$ prismriver-lyrics --artist "The Clash" --title "Police and Thieves"
Источник: https://www.opennet.ru/opennews/art.shtml?num=66027
Релиз эмулятора терминала Shitty
Опубликован
первый релиз эмулятора терминала
Shitty
, позиционируемого автором как "серьёзный эмулятор терминала с глупым названием". Проект написан на C++23 (сbundled libstd, требующей -std=c++26) и
распространяется
под двойной лицензией MIT и GPL-3.0. Поддерживаются macOS и Linux. При разработке используется AI-ассистент.
Проект делает ставку на обеспечение низких задержек, быстрого запуска и предсказуемого потребления ресурсов: состояние терминала обрабатывается на CPU, а отрисовка выполняется через бэкенды на базе Vulkan в Linux и Metal в macOS, без использования стороннего графического тулкита. При тестировании производительности вывод 100 МБ ASCII через терминал Shitty показывает ~118 МиБ/с, обгоняя alacritty (0.81 с против 0.96 секунд), kitty и ghostty. На "случайных байтах" с некорректным UTF-8 отрыв от alacritty ещё заметнее (~51 МиБ/с против ~31 МиБ/с).
Корректность работы обеспечивается более чем 5000 тестами, собранными из десятка с лишним внешних наборов - kitty, esctest, vttests из xterm, vttest, tack, libvterm, libtsm, alacritty, ghostty, contour, konsole, mosh. Тесты выполняются с проверкой работы на реальном PTY.
Среди прочих особенностей - работа с графемными кластерами вместо codepoint-ов (emoji-последовательности), изменение размера без мерцания (кадры отрисовываются в той же транзакции, что и изменение границ), ленивая растеризация глифов с постоянным GPU-кешем. Имеется поддержка VT52–VT5xx, расширений xterm, протоколов клавиатуры и мыши Kitty/SGR/urxvt, отображения гиперссылок (OSC 8) и интеграции с командной оболочкой. Шрифты встраиваются в исполняемый файл st, что позволяет запускать приложение даже в системе без установленных шрифтов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66020
54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
Исследователи из компании JFrog
проанализировали
опубликованные на днях
55 отчётов
об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat
присвоила
в своих базах уровень 10 из 10, а SUSE -
9.8 из 10
. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.
В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.
В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.
При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66023
Выпуск музыкального проигрывателя Rhythmbox 3.5
Спустя 10 лет с момента публикации ветки 3.4
состоялся
релиз музыкального проигрывателя
Rhythmbox 3.5
, развиваемого проектом GNOME. Rhythmbox поддерживает средства для управления музыкальной коллекцией, обеспечивает автоматическую загрузку подкастов, позволяет прослушивать интернет-радио, предоставляет возможности по расширению функциональности через
плагины
, поддерживает загрузку альбомов из звуковых сервисов, включает инструменты для синхронизации и копирования музыки для устройств с поддержкой протокола MTP и USB-накопителей. Код проекта написан на языке Си и
распространяется
под лицензией GPLv2. Для загрузки
сформирован
пакет в формате Flatpak.
Среди изменений:
- По умолчанию задействован новый бэкенд воспроизведения "multistream", который в отличие от старого бэкенда имеет более простую архитектуру и использует отдельный экземпляр для каждого звукового потока, вынося операции смешивания потоков на сторону звукового сервера, без микширования своими силами.
- Добавлена поддержка поиска текстов песен через сервис lrclib.net, в файлах в формате lrc и в метаданных внутри Ogg-файлов.
- Переработана система вывода уведомлений о появлении новых выпусков подкастов и их загрузки.
- Переработан интерфейс для навигации по эпизодам подкастов, добавлена пометка уже прослушанных подкастов
- Предложен новый плагин для управления подписками на подкасты, поддерживающий синхронизацию эпизодов через API gPodder.net.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66026
Call for testing: OpenBSD vmm(4)/vmd(8) fd-ification
Thanks to the tireless work of among others Dave Voutila (
dv@
), development of the
OpenBSD/amd64
virtualization system
vmm(4)
/
vmd(8)
continues to make progress.
Now breaking changes, but with with potential benefits in both process isolation and compartmentalization of functionality, are on the way. It almost goes without saying that this code needs testing.
In a message to the tech@ mailing list with the subject tests wanted: vmm(4)/vmd(8) fd-ification, Dave Voutila presents the code along with some explanation:
List: openbsd-tech
Subject: tests wanted: vmm(4)/vmd(8) fd-ification
From: Dave Voutila <dv () sisu ! io>
Date: 2026-08-03 14:36:00
Message-ID: 87a4r3fezz.fsf () mars ! sisu ! io
Calling on vmm(4)/vmd(8) users to give this diff a test please!
This is a major breaking change I'm proposing to land soon. It changes
the vmm(4) design to create a new file type for each VM. When a VM is
created, the caller gets a new file descriptor for using ioctl(2) calls
against that VM.
Read more…
Выпуск мультимедиа-пакета FFmpeg 9.0
После пяти месяцев разработки
опубликован
мультимедиа-пакет
FFmpeg 9.0
, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет написан на языке Си и
распространяется
под лицензиями LGPL и GPL.
Среди изменений в FFmpeg 9.0:
- Добавлен бэкенд onnx на базе библиотеки ONNX Runtime для выполнения AI-моделей с аппаратным ускорением силами GPU. Предоставляются провайдеры для выполнения ONNX Runtime с использованием CPU, CUDA (GPU NVIDIA), DirectML (AMD/Intel/NVIDIA в Windows) и VitisAI (AMD Ryzen AI NPU). Бэкенд может применяться для ускорения обработки изображений с использованием фильтра dnn_processing.
- Добавлена поддержка аппаратного ускорения обработки видео в формате APV (Advanced Professional Video) c использованием соответствующих расширений графического API Vulkan.
- Добавлены декодировщик и распаковщик медиаконтейнеров (demuxer) для анимированных изображений WebP.
- Добавлена поддержка декодирования звука в режиме HE-AAC 960, окно преобразований в котором включает 960 сэмплов вместо 1024. HE-AAC 960 определён в стандарте цифрового радиовещания DAB+.
- В упаковщике медиаконтейнеров MP4 реализована поддержка формата LCEVC (Low Complexity Enhancement Video Coding), реализующего дополнительный слой с метаданными поверх штатных кодеков для улучшения качества видео.
- Добавлены упаковщик и распаковщик медиаконтейнеров с видео в формате Playdate.
- Добавлена поддержка обработки, записи и проброса метаданных, определённых в стандарте SMPTE 2094-50 для корректного отображения видео со смешанным HDR- и SDR-содержимым.
- Добавлена поддержка аппаратного ускорения обработки видео в формате
ProRes RAW с использованием API VideoToolBox (macOS).
- Удалена поддержка декодирования формата CELT (не затрагивает Opus CELT) и парсинга ogg/celt.
- Удалена поддержка устаревших опций NVENC, применявшихся в версиях SDK до 11.1.
- Расширена поддержка HDR при преобразовании цветовых пространств и яркости видео при помощи фильтра AMF Color Converter (vf_vpp_amf), использующего технологию Advanced Media Framework (AMF) для аппаратного ускорения на процессорах AMD.
- Реализована поддержка маппинга памяти при использовании технологий AMD AMF, что позволяет напрямую передавать кадры видео между GPU и оперативной памятью.
- Новые фильтры:
- v360_vulkan - преобразование панорамного видео (360 градусов), используя графический API Vulkan.
- transpose_cuda - позволяет поворачивать и зеркально отражать видеокадры, используя CUDA для ускорения.
- vf_frc_amf - преобразование частоты кадров, используя для ускорения технологию
AMD AMF.
- vf_vqe_amf - улучшение качества видео, используя возможности фреймворка AMD AMF.
- Добавлен bitstream-фильтр для разделения слоёв Dolby Vision в многослойных видео в формате HEVC.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66025
Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64
Компания Google
начала
публикацию официальных сборок Chrome для Linux-систем на базе архитектуры ARM64. Сборки доступны в пакетах
deb
и
rpm
. Ранее официальные сборки Chrome для Linux
публиковались
только для архитектуры x86_64, а для архитектуры ARM64 были доступны только сторонние сборки Chromium, предлагаемые дистрибутивами. Официальная версия Chrome отличается поддержкой подключения к учётной записи в Google, интеграцией сервисов Google, синхронизацией данных между устройствами, упрощённой установкой дополнений из каталога Chrome Web Store, возможностью включения расширенного режима защиты и поставкой CDM-модуля (Content Decryption Module) Widevine для просмотра медиаконтента, защищённого авторскими правами (DRM), в таких сервисах, как Netflix, Spotify и Disney+.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66024
Опубликован Midnight Commander 6 c поддержкой панельных плагинов
Выпущен
консольный файловый менеджер
Midnight Commander 6.0.3
(mc6), представляющий собой форк
GNU Midnight Commander 4.8.33
, расширенный поддержкой панельных плагинов и поставляемый со встроенным эмулятором терминала. Интегрированный в mc6 фреймворк панельных плагинов позволяет отображать в панелях не только файловые системы, но и контейнеры, Git-репозитории, базы данных и объекты удалённых хранилищ. Код проекта написан на языке Си и
распространяется
под лицензией GPLv3+. Готовые пакеты
подготовлены
для Debian и Ubuntu, Fedora и RHEL, а также Arch Linux в форматах DEB, RPM и pkg.tar.zst. Для Gentoo дополнительно предоставлен ebuild для установки через локальный overlay.
В состав выпуска вошли плагины для работы с архивами, FTP/SFTP/FTPS, Samba, Git, Docker, Kubernetes, MongoDB и S3-совместимыми хранилищами. Плагины поддерживают стандартные файловые операции, а переработанная поддержка архивов на базе libarchive заметно (в десятки или сотни раз) ускоряет обработку больших архивов.
Во встроенный текстовый редактор mcedit добавлены возможность сворачивания блоков кода, браузер истории Undo/Redo, средства управление макросами и поддержка сохранения файлов через sudo. В разы улучшена производительность при работе с очень длинными строками.
Просмотрщик mcview получил древовидное представление JSON, YAML и XML, интерактивную фильтрацию содержимого, базовую поддержку отображения разметки Markdown и режим воспроизведения файлов с ANSI-последовательностями.
В состав включён встроенный PTY-терминал mcterm с собственным эмулятором терминала, предназначенный для замены традиционного subshell-механизма.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66018
@iron_bug Под грозу хорошо спится.
В Индии почти всегда очень странная архитектура, и чем она дороже, тем она страньше, но вот этот элементы с выносным креслом-трубой очень милая. Splitscape Residence от SpaceDNA
Отправил правки в Wikipedia.
Эдгар Аллан По написал рассказ «Никогда не ставь дьяволу голову» (1841 г.), в который он вложил элементы глубокой неприязни к трансцендентализму, назвав его последователей «лягушатниками» в честь пруда на Бостон-Коммон. Рассказчик высмеял их сочинения, назвав их «метафорическими», впадающими в «мистику ради мистики», и назвал это «болезнью».
Wikipedia: Трансцендентализм
P.S. Имеется ввиду рассказ "Never Bet the Devil Your Head", который на русский переводили как "Не закладывай чёрту своей головы" (Нина Демурова) или "Никогда не закладывай черту свою голову"/"Никогда не закладывай чорту свою голову" (Михаил Энгельгардт). (Wikipedia)
(#чтопочитать #федичитает)
Выпуск видеоредактора Shotcut 26.7
Опубликован
релиз видеоредактора
Shotcut 26.7
, развиваемого автором проекта
MLT
и использующего данный фреймворк для редактирования видео. Поддержка форматов видео и звука реализована через FFmpeg. Возможно использование плагинов с реализацией видео и аудио эффектов, совместимых с
Frei0r
и
LADSPA
. Из
особенностей
Shotcut можно отметить возможность многотрекового редактирования с компоновкой видео из фрагментов в различных исходных форматах, без необходимости их предварительного импортирования или перекодирования. Имеются встроенные средства для создания скринкастов, обработки изображения с web-камеры и приёма потокового видео. Код
написан
на C++ с использованием фреймворка Qt и распространяется под лицензией GPLv3. Готовые сборки
доступны
для Linux (
AppImage
и
snap
), macOS и Windows.
Среди изменений в новом выпуске:
- Добавлена панель Elements c реализацией встроенной библиотеки ассетов. Библиотека занимает 22 МБ и включает такие элементы, как emoji-стикеры, звуки, переходные эффекты и анимированный текст. Контент распространяется под свободными лицензиями, допускающими бесплатное использование в коммерческих проектах.
<video><source src="https://honk.any-key.press/u/opennet/h/sm92D3hWdlps7VWL91"></video>
- В настройки добавлена возможность выбора графического адаптера на системах с несколькими GPU.
- Добавлен видеоэффект Shake, имитирующий дрожание камеры в руках.
- В экспериментальный генератор интерфейса добавлена возможность генерации файла meta.qml.
- В темах оформления Fusion Dark и Fusion Light улучшен внешний вид вкладок и области работы с субтитрами.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66017
Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy
Сервис доставки старых классических игр
GOG.com
(Good Old Games)
подтвердил
разработку Linux-версии приложения
GOG Galaxy
, позволяющего загружать, устанавливать, обновлять и запускать игры, а также объединять в одной коллекции игры и друзей из разных игровых клиентов. Поддержка размещения игр для Linux была
добавлена
в GOG.com в 2014 году, но игровой клиент GOG Galaxy до сих пор был доступен только для Windows и macOS. Дата публикации Linux версии не сообщается, но упоминается, что платформа Linux рассматривается как важный объект для инвестиций.
В отличие от загрузки игр через web в GOG Galaxy поддерживаются такие возможности, как автоматическая установка и обновление игр, сохранение этапов прохождения игр в облаке, отслеживание достижений, ведение библиотеки игр, ведение списка друзей, возможности социальной сети, интеграция со сторонними игровыми клиентами, такими как Steam, Epic Games Store, Xbox и PlayStation.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66016
Переполнение буфера в iwd, эксплуатируемое через Wi-Fi
В фоновм процессе
iwd
, применяемом для организации подключения Linux-систем к беспроводной сети,
выявлена
уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF.
Доступен
прототип эксплоита.
Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66015
Проект Kakehashi развивает инструментарий для запуска исполняемых файлов macOS в Linux
В рамках проекта
Kakehashi
ведётся разработка транслятора, позволяющего выполнять исполняемые файлы macOS в формате Mach-O, собранные для архитектуры ARM64, в Linux-системах с архитектурой ARM64. Код из macOS выполняется нативно без JIT-компиляции и эмуляции, используя только подмену системных вызовов для libSystem и обработку исключений. Основной целью проекта является обеспечение возможности запуска в Linux утилит командной строки, собранных для macOS. Код написан на языке Rust и
распространяется
под лицензией Apache 2.0.
На текущем этапе развития продемонстрирован запуск собранных для macOS утилит 7-Zip, 7zz и curl, а также выполнение тестовых сборок компилятором clang. Трансляция системных вызовов реализована целиком в пространстве пользователя. При тестировании сжатия при помощи 7zz производительность запуска macOS-сборок отстаёт от родной Linux-сборки в 5.2 раза (118 секунд против 22.5 секунд). Отмечается, что несмотря на большие накладные расходы на трансляцию проект может оказаться полезен для запуска исполныемых файлов macOS в окружениях непрерывной интеграции, работающих на базе Linux, стоимость процессорного времени в которых на порядок ниже, чем в окружениях на базе macOS.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66014
@mamohin Юридический статус неясен, но физически наличествуют.
@mamohin Кота им держать не положено!
@vikingkong Но такая жара может быть предвестником грозы.
Релиз операционной системы NetBSD 11.0
Представлен
релиз операционной системы
NetBSD 11.0
, поддерживающей
61 системную архитектуру
и 16 семейств CPU. Помимо переносимости и поддержки большого числа аппаратных платформ, операционная система NetBSD предлагает такие возможности, как гипервизор
NVMM
, межсетевой экран
NPF
, пакетный менеджер
pkgin
, репозиторий пакетов
pkgsrc
, механизм контроля целостности
veriexec
, режим
W^X
(страницы памяти не могут быть одновременно доступны на запись и исполнение), поддержка ФС
ZFS
, система шифрования дисков
cgd
. Установочные образы (640 МБ)
подготовлены
для 59 архитектур (пропущены epoc32 и ia64).
Проектом поддерживаются 8 первичных портов: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 и xen, а также 49 вторичных портов, связанных с такими CPU, как alpha, hppa, m68010, m68k, sh3, sparc и vax. Вторичные порты ещё поддерживаются, но уже потеряли актуальность или не имеют достаточного числа заинтересованных в их развитии разработчиков. Один порт (acorn26) включён в третью категорию, в которой размещены неработоспособные порты, претендующие на удаление, если не найдётся заинтересованных в их разработке энтузиастов.
Основные улучшения в NetBSD 11.0:
- Реализован порт для процессорной архитектуры RISC-V, в котором обеспечена поддержка 64-разрядных платформ RISC-V на чипах StarFive JH71XX (VisionFive 2 и PINE64 STAR64) и Allwinnder D1 (MangoPi MQ Pro, Allwinner Nezha), а также варианта, эмулируемого через QEMU.
- Улучшена совместимость библиотеки libpthread со стандартом POSIX.1-2024, а libc со стандартом C23.
Добавлены функции ffsl, ffsll, mempcpy, wmempcpy, heapsort_r, mergesort_r, qsort_r, c8rtomb, mbrtoc8 и timespec_getres.
- В прослойку совместимости с Linux (compat_linux) добавлена поддержка системных вызовов epoll (реализован поверх kqueue), statx, readahead, close_range, waitid, renameat2, clone3, sync_file_range, syncfs, inotify и очередей сообщений POSIX.
- Для систем i386 и amd64 реализовано быстрозагружаемое ядро MICROVM, которое можно использовать для создания урезанных системных окружений для выполнения отдельных серверных приложений в виртуальных машинах.
Запуск сервиса в новой виртуальной машине при использовании MICROVM осуществляется примерно за 10 мс, что сопоставимо со скоростью запуска контейнера.
- В пакетный фильтр npf добавлена поддержка фильтрации на канальном уровне и в привязке к пользователям и группам.
- Добавлена начальная поддержка устройств на базе платформ Qualcomm Snapdragon X Elite и Qualcomm Oryon.
- В X.Org добавлены оптимизации с использованием SIMD-инструкций для архитектуры Aarch64.
- Улучшена поддержка плат NanoPi R4S и Raspberry Pi 5.
- Для архитектуры amd64 реализован драйвер amdgpio для интерфейса AMD GPIO, применяемого на некоторых ноутбуках HP.
- Добавлена поддержка датчиков температуры, применяемых в CPU AMD Zen 5, Siena, Turin Classic, Turin Dense и Strix Point.
- Добавлен sysctl-интерфейс thinkpad для управления возможностями, специфичными для ноутбуков Lenovo Thinkpad, такими как обработка функциональных клавиш, управление аккумулятором и мониторинг за температурой и частотой вращения кулера.
- Добавлен порт virt68k для эмулируемой при помощи QEMU системы с процессором Motorola 680x0.
- Повышена производительность неименованных каналов (pipe) и операций удаления в ZFS.
- В драйвер wscons при эмуляции консоли VT100 реализована поддержка escape-кодов для отображения 256 цветов.
- Добавлен драйвер viogpu с реализацией поддержки виртуального GPU, предоставляемого в QEMU.
- Обновлены версии binutils 2.42,, Xorg 21.1.24, ctwm 4.1.0,
gcc 12.5.0,
openssl 3.5.7,
postfix 3.11.2,
openssh 10.3,
sqlite3 3.45.1,
tmux 3.6b,
jemalloc 5.3.0,
dhcpcd 10.2.3,
named 9.20.24,
ntpd 4.2.8p18,
pppd 2.5.2,
unbound 1.25.1,
wpa_supplicant/hostapd 2.11.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66012
@shuro Хм... а я думал всеобщая ненависть переключилась на самокатчиков.
Безответственные чиновники и жадные олигархи, продолжая запускать десятки тысяч спутников, всё ближе и ближе подталкивают мир к катастрофе на околоземной орбите.
Один из показателей, позволяющий оценить серьёзность проблемы — CRASH Clock. Нет, это не часы Судного дня. Эта метрика отражает время до столкновения на орбите в случае выхода из строя систем маневрирования. Сейчас это 2,5 дня. До #Starlink она составляла 164 дня.
https://outerspaceinstitute.ca/crashclock/
Аха, сейчас в ПВЗ видел жирных крыс. Говорю, друзья, вы им покупайте вкусный корм, а то ведь всё сожрут (как будто мало, что сгорело).
Сегодня, конечно, 2 августа, но батюшка Перун знатно чертей погонял позавчера ночью. Бахал так молниями, что тряслись стёкла. Сегодня, кажется, не ждём (?). Но дни всё одно Перуновы. Сейчас правильно точить и заклинать клинки.
Релиз операционной системы NetBSD 11.0
Представлен
релиз операционной системы
NetBSD 11.0
, поддерживающей
61 системную архитектуру
и 16 семейств CPU. Помимо переносимости и поддержки большого числа аппаратных платформ, операционная система NetBSD предлагает такие возможности, как гипервизор
NVMM
, межсетевой экран
NPF
, пакетный менеджер
pkgin
, репозиторий пакетов
pkgsrc
, механизм контроля целостности
veriexec
, режим
W^X
(страницы памяти не могут быть одновременно доступны на запись и исполнение), поддержка ФС
ZFS
, система шифрования дисков
cgd
. Установочные образы (640 МБ)
подготовлены
для 59 архитектур (пропущены epoc32 и ia64).
Проектом поддерживаются 8 первичных портов: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 и xen, а также 49 вторичных портов, связанных с такими CPU, как alpha, hppa, m68010, m68k, sh3, sparc и vax. Вторичные порты ещё поддерживаются, но уже потеряли актуальность или не имеют достаточного числа заинтересованных в их развитии разработчиков. Один порт (acorn26) включён в третью категорию, в которой размещены неработоспособные порты, претендующие на удаление, если не найдётся заинтересованных в их разработке энтузиастов.
Основные улучшения в NetBSD 11.0:
- Реализован порт для процессорной архитектуры RISC-V, в котором обеспечена поддержка 64-разрядных платформ RISC-V на чипах StarFive JH71XX (VisionFive 2 и PINE64 STAR64) и Allwinnder D1 (MangoPi MQ Pro, Allwinner Nezha), а также варианта, эмулируемого через QEMU.
- Улучшена совместимость библиотеки libpthread со стандартом POSIX.1-2024, а libc со стандартом C23.
Добавлены функции ffsl, ffsll, mempcpy, wmempcpy, heapsort_r, mergesort_r, qsort_r, c8rtomb, mbrtoc8 и timespec_getres.
- В прослойку совместимости с Linux (compat_linux) добавлена поддержка системных вызовов epoll (реализован поверх kqueue), statx, readahead, close_range, waitid, renameat2, clone3, sync_file_range, syncfs, inotify и очередей сообщений POSIX.
- Для систем i386 и amd64 реализовано быстрозагружаемое ядро MICROVM, которое можно использовать для создания урезанных системных окружений для выполнения отдельных серверных приложений в виртуальных машинах.
Запуск сервиса в новой виртуальной машине при использовании MICROVM осуществляется примерно за 10 мс, что сопоставимо со скоростью запуска контейнера.
- В пакетный фильтр npf добавлена поддержка фильтрации на канальном уровне и в привязке к пользователям и группам.
- Добавлена начальная поддержка устройств на базе платформ Qualcomm Snapdragon X Elite и Qualcomm Oryon.
- В X.Org добавлены оптимизации с использованием SIMD-инструкций для архитектуры Aarch64.
- Улучшена поддержка плат NanoPi R4S и Raspberry Pi 5.
- Для архитектуры amd64 реализован драйвер amdgpio для интерфейса AMD GPIO, применяемого на некоторых ноутбуках HP.
- Добавлена поддержка датчиков температуры, применяемых в CPU AMD Zen 5, Siena, Turin Classic, Turin Dense и Strix Point.
- Добавлен sysctl-интерфейс thinkpad для управления возможностями, специфичными для ноутбуков Lenovo Thinkpad, такими как обработка функциональных клавиш, управление аккумулятором и мониторинг за температурой и частотой вращения кулера.
- Добавлен порт virt68k для эмулируемой при помощи QEMU системы с процессором Motorola 680x0.
- Повышена производительность неименованных каналов (pipe) и операций удаления в ZFS.
- В драйвер wscons при эмуляции консоли VT100 реализована поддержка escape-кодов для отображения 256 цветов.
- Добавлен драйвер viogpu с реализацией поддержки виртуального GPU, предоставляемого в QEMU.
- Обновлены версии binutils 2.42,, Xorg 21.1.24, ctwm 4.1.0,
gcc 12.5.0,
openssl 3.5.7,
postfix 3.11.2,
openssh 10.3,
sqlite3 3.45.1,
tmux 3.6b,
jemalloc 5.3.0,
dhcpcd 10.2.3,
named 9.20.24,
ntpd 4.2.8p18,
pppd 2.5.2,
unbound 1.25.1,
wpa_supplicant/hostapd 2.11.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66012
Проект Valhalla будет включён в основную ветку JDK
Лоис Фолтан (Lois Foltan) из компании Oracle
подтвердила
, что реализация предложения
JEP 401
("Value Classes and Objects") будет интегрирована в основной репозиторий OpenJDK и запланирована для включение в релиз JDK 28, намеченный на март 2027 года, в качестве отключённой по умолчанию экспериментальной функции.
Ключевая идея проекта Valhalla: "код как класс, работает как int". Проектом водится понятие классов значений (Value classes), позволяющих создавать типы, которые:
value class Point {
final int x;
final int y;
Point(int x, int y) { this.x = x; this.y = y; }
}
В данном примере "Point[]" теперь может хранить значения напрямую, а не ссылки на объекты.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66010
5-го августа, я окажусь в Москве на пару дней.
Мне негде будет остаться, разложить вещи и вцелом переждать ночь. Поэтому я ищу добрых Федиграждан, которые могли бы мне помочь с жильем на пару дней, с 5 по 7-8 числа. Я не против кампании людей, я очень скромная послушная особа.
По любым вопросам пишите мне в личку!!! И можете так же помочь репостом!!!
@liilliil Да, она хороша.
Хотя внутренне (архитектурно) мне NT 4 ближе.
(#чётржу)
@Oliko
Выглядит очень здорово!
Долго такому учиться?
Поздравьте нас с дебютом!
Взяла Габриэля с собой в Тбилиси - показать друзьям, а моя подруга, которая стритует с марионетками, организовала мой выход)))
External Attachment:
how many people run #openbsd here?
like = you run it on server
boost = you run it on desktop/laptop :)
❤️
Initial ‘R’. Hours of Charles of Angoulême, France ca. 1475-1500. BnF, Latin 1173, fol. 5r.
#medieval #MedievalArt
В KDE значительно повысили производительность при использовании внешних GPU
Опубликован
очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений:
- Значительно повышена производительность при использовании внешних видеокарт. Из-за того, что при использовании Wayland-протокола linux-dmabuf v5 композитный менеджер мог работать только с одной видеокартой, при рендеринге на другой GPU (например, на дискретную видеокарту вместо встроенной) кадры необходимо было постоянно копировать через оперативную память. В случае с внешними GPU, подключаемыми через USB-C, производительность проседала почти в два раза.
В новой версии протокола linux-dmabuf v6 проблема была решена и в KWin удалось избавиться от лишнего копирования буферов. В проведённых тестах c видеокартой, подключённой через USB-C, в vkcube FPS вырос с 5 до 120, в игре Cyberpunk 2077 с пресетом "low" FPS увеличился c 27 до 50 при использовании linux-dmabuf v6.
- Добавлена поддержка изменения размера и разрешения виртуального экрана, созданного для скринкастов (ранее размер был фиксированный 1920×1080).
- Добавлена поддержка изменения из скриптов режима плавающей панели.
- В KWin добавлено распознавание спецклавиш для принятия и отклонения звонков.
- В интерфейсе выбора emoji реализована возможность масштабирования размера значков.
<video><source src="https://blogs.kde.org/2026/08/01/this-week-in-plasma-emoji-resizing/resizing-emojis.webm"></video>
- В конфигураторе при настройке раскладки экранов появилась возможность попиксельной корректировки элементов, используя клавиши курсора.
<video><source src="https://invent.kde.org/-/project/2430/uploads/2af722b593ab8f5d80e8ebede8db82c4/2026-06-26_17-15-20.mp4"></video>
- Модернизирован интерфейс виджета системы резервного копирования Kup, который приближен по стилю к другим виджетам и теперь допускает размещение нескольких экземпляров со своими действиями.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66009
Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU
Представитель компании Huawei
сообщил
о желании передать в состав Mesa новый драйвер к развиваемому данной компанией GPU. Проблема в том, что компания Huawei намерена лишь частично открыть проект - код Vulkan-драйвера на базе Mesa Vulkan Runtime и низкоуровневые компоненты, использующие промежуточное представление NIR, решено открыть, но бэкенд для трансляции промежуточного представления NIR в машинный код хотят поставлять в виде бинарного блоба, что бы не раскрывать информацию об архитектуре набор команд GPU (GPU ISA).
Участники проекта Mesa (Dave Airlie, Alyssa Rosenzweig и Faith Ekstrand) считают подобные полупроприетарные драйверы неприемлемыми для включения в основной состав Mesa. Для того, что бы драйве был принят в Mesa компании Huawei рекомендовали открыть информацию об GPU ISA.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66007
В Chrome развивают возможность исправления ошибок без перезапуска браузера
Компания Google
сообщила
о намерении реализовать в Chrome механизм динамического применения патчей, позволяющий устранять уязвимости без необходимости полного перезапуска браузера. Идея в том чтобы вносить изменения на лету в исполняемые файлы и последовательно заменять дочерние процессы, такие как процессы отрисовки и взаимодействия с GPU.
Необходимость применения обновлений без перезапуска браузера обусловлена тем, что многие пользователи не спешат перезапускать браузер при наличии обновлений, чтобы не нарушать работу с сервисами, открытыми в браузере. Помимо динамического применения патчей ведётся работа над более продвинутой системой восстановления сеансов, сохраняющей больше параметров локально, а также над эвристикой для выбора оптимального времени автоматического перезапуска, гарантирующей бесшовное восстановление сеанса.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66006
Из-за новой атаки в AUR отключена передача бесхозных пакетов новым сопровождающим
Проект Arch Linux
объявил
о приостановке передачи бесхозных пакетов новым сопровождающим в репозитории AUR (Arch User Repository). В качестве причины называется возобновление
атак
по подстановке вредоносного кода в пакеты, оставшиеся без сопровождения. Для захвата пакетов атакующие использовали предоставляемую в AUR возможность принимать сопровождение над пакетами, оставшимися без сопровождающих и имеющими статус "orphaned".
30 и 31 июля в AUR выявлена подстановка вредоносных изменений в 70 пакетов. Вредоносный компонент включал в себя троян для удалённого доступа, выполнения загружаемых через сеть Tor команд на системе пользователя и отправки на внешний сервер конфиденциальных данных, найденных в системе жертвы. Отправлялись такие данные как внутренние БД браузера, ключи из криптовалютных кошельков, токены доступа к различным облачным сервисам, данные из менеджеров паролей и информация из мессенджеров.
Возможность передачи сопровождения будет возобновлена после реализации мер для блокирования подобных атак. Это уже не первая попытка решить проблему - после прошлой волны атак 15 июня проект приостановил регистрацию новых учётных записей в репозитории AUR, но
возобновил её 13 июля после введения обязательной верификации email.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66005
Обходя гранитные надолбы линии VT, невероятных размеров заборы, поставленные всякими резиденс, клаб и базами отдыха (не рекомендую пользоваться), через урочище на месте старой финской деревушки, с одичавшими малинниками, с полями, где, кажется, геометрические пятна иван-чая обозначают контуры исчезнувших жилых домов, где над лесом парит, издавая пронзительные крики, одинокий сарыч, спустившись по мощёной дороге к тихому подгорному озеру, недавно носившему имя Париканярви.
Обследование путей контрабандистов с другой стороны озера оставили на следующий раз.
#ЛенинградНутряной #Ingermanland #KarelianIsthmus
Сегодня я хочу показать одну из старых (я бы сказала, старейших) своих работ, которая до сих пор, почему-то, при мне.
Это домик Финна и Джейка из времени приключений.
Хотя рисовала я его лет 9-10 назад, он мне до сих пор нравится
#cartoon #adventuretime #времяприключений #handmade #art #miniature #painting #миниатюра #ручнаяработа
Альянс AOMedia опубликовал систему формирования объёмного звука OAR
Альянс AOMedia, курирующий разработку форматов кодирования видео AV1 и AV2,
объявил
о публикации первой версии спецификации
Open Audio Renderer
(OAR v1), определяющей эталонную реализацию системы формирования объёмного (иммерсивного) звука, учитывающего распространение звуковых сигналов в трехмерном пространстве для воссоздания звучания, максимально близкого к естественному.
OAR дополняет ранее опубликованную спецификацию IAMF, которая описывает формат для хранения и распространения звуковых данных, возможностями для преобразования звуковых данных в оптимизированный звуковой сигнал под конкретное устройство пользователя (от наушников до многоканальных домашних кинотеатров, систем виртуальной реальности и автомобильных мультимежийных систем). В качестве исходных данных используются файлы или потоки в формате IAMF, которые адаптируются их аудиосистему слушателя в реальном времени.
Поддерживается два режима:
- Формирование звука для акустических систем (Loudspeaker) любой конфигурации, от стереодинамиков до многоканальных систем объёмного звучания и домашних кинотеатров.
- Бинауральное формирование пространственного звука для наушников, меняющее форму сигнала для каждого уха с учётом особенностей восприятия звуковых волн ушной раковиной и положения головы, относительно источника звука.
OAR поддерживает представление звука на основе каналов (стерео, многоканальный звук 5.1 и 7.1), сцен (Ambisonics) и объектов. В представлении на основе объектов отдельные звуки сопровождаются метаданными, описывающими их позицию и перемещение в трёхмерном пространстве. OAR интерпретирует имеющуюся информацию об изменении громкости и траектории звука в процессе воспроизведения и обеспечивает качественное звучание независимо от используемого оборудования. Помимо этого доступны встроенные модули нормализации громкости и ограничения пиковых значений для предотвращения искажений и резких перепадов звука.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66003
Keychron анонсировал ZGM, открытую прошивку для игровых мышей
Компания Keychron, специализирующая на производстве устройств ввода,
представила
проект
ZGM
(Zephyr Gaming Mouse), в рамках которого
развивается
первая полноценная открытая прошивка для игровых мышей. Проект нацелен на создание платформы, которую легко собирать, изучать, кастомизировать и расширять. Основное внимание при разработке уделяется минимизации задержек, гибкости адаптации для нового оборудования и обеспечению простоты длительного сопровождения продукта. В настоящее время прошивка находится на ранней стадии проектирования, релиз намечен на 1 квартал 2027 года. Код будет опубликован под лицензией GPLv3. Первым устройством, поддерживающим установку ZGM, станет игровая мышь G6 HE.
В качестве основы прошивки будет задействована операционная система реального времени Zephyr. Для поддержки различных вариантов аппаратной компоновки мышей предложена модульная архитектура драйверов, в которой драйверы для датчиков, кнопок, колёс прокрутки и подсветки вынесены в отдельные заменяемые и расширяемые слои. Для повышения отзывчивости и снижения задержек при обработке ввода будут оптимизированы опрос (polling) датчиков, обработка кнопок, кликов и вращения колеса. На одном уровне будут поддерживаться как проводные, так и беспроводные мыши.
Отмечается, что компания Keychron уже разрабатывает открытую прошивку для клавиатур QMK, и этот опыт построения экосистемы с привлечением сообщества оказался успешным и позволил сделать клавиатуры более настраиваемыми, прозрачными и удобными. Но для игровых мышей пока применяются только закрытые прошивки, не позволяющие проверить или модифицировать код, отвечающий за обработку кликов, тонкую настройку датчиков, работу колеса, подсветку и организацию беспроводной связи. Проект ZGM призван создать открытую платформу, при помощи которой разработчики программных и аппаратных компонентов смогут экспериментировать, делиться улучшениями и разрабатывать новые прошивки игровых мышей.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66002
Выпуск гипервизора Xen 4.22
После 8 месяцев разработки
опубликован
релиз свободного гипервизора
Xen 4.22
. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Формирование обновлений для ветки Xen 4.22
продлится
до августа 2029 года, а публикация исправлений уязвимостей до августа 2031 года. Код проекта написан на языке Си и
распространяется
под лицензией GPLv2+. Разработка ведётся в
составе
организации Linux Foundation.
Ключевые изменения в Xen 4.22:
- В Си-версию xenstored, библиотеку libxl и утилиту xl добавлена возможность выставления квот на ресурсы в хранилище Xenstore, выделяемые каждому домену (изолированной среде, в которой запускается виртуальная машина). Для выставления квот предложены команды "xl xenstore-quota-get" и "xl xenstore-quota-set", а также настройка "xenstore_quota" для файлов конфигурации.
- В Си-версию xenstored добавлена возможность ограничения глубины вложенности при отслеживании изменений (watch depth) в Xenstore. Глубина задаётся через параметр "-d ‹depth›" в xenstore-watch или параметр "depth" в XS_WATCH.
- Для процессоров AMD Zen5 реализована поддержка ограничения интенсивности блокировок шины (Bus Lock Threshold), позволяющего исключить проседание производительности всей системы при некорректном использовании атомарных инструкций в гостевых системах, выполняемых в режиме HVM.
- Для систем x86 в отдельных модулях multiboot реализована возможность загружать обновления микрокода из архивов в формате CPIO.
- В xenpm добавлена команда "get-core-temp" для запроса данных о температуре CPU на платформах Intel.
- Для систем ARM реализована возможность перевода виртуальных машин в ждущий режим с сохранением состояния в ОЗУ через интерфейс vPSCI.
- Продолжена адаптация для процессоров Armv8-R (real-time), использующих блок защиты памяти (MPU) вместо классического блока управления памятью (MMU).
- Прекращена поддержка ARM-расширения ThumbEE (Thumb Execution Environment).
- Добавлена поддержка спецификации FF-A 1.2 (Firmware Framework for Arm A-profile).
- Для систем RISC-V на стороне гипервизора добавлена поддержка расширения SSTC (Supervisor-mode Standard Timer Extension).
- Для систем RISC-V реализована поддержка подключения обработчиков для сборки окружений под виртуальные машины (CONFIG_DOMAIN_BUILD_HELPERS), при помощи которых можно автоматизировать загрузку ядра Linux и initrd.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66000
Using ThinkPad T480 as a mobile phone | maroš grego
https://grego.site/blog/thinkphone
#thinkpad #t480 #libreboot
LLVM toolchain coming to OpenBSD/sparc64
Yes, you read that right. Modern development tools in the form of the
LLVM
compiler infrastructure is well on its way to supporting
OpenBSD/sparc64
along with other more conventional architectures.
The support is now ready for testing, via a patch set presented by Kirill A. Korinsky (kirill@) in a message to the tech@ mailing list, with the subject LLVM toolchain for sparc64.
The message reads,
List: openbsd-tech
Subject: LLVM toolchain for sparc64
From: Kirill A. Korinsky <kirill () korins ! ky>
Date: 2026-07-30 11:38:55
Message-ID: 87jyqcogfk.wl-kirill () korins ! ky
Folks,
I'd like to commit to devel/llvm/22 and gnu/llvm my cumulative patch for
support sparc64 by LLVM toolchain.
Read more…
@n0icz А как же вопрос: можно ли ей сдавать не свои зубы?
@amanita_muscaria @Limows
Я бы начал с того, что бы понять что вообще такое "пентиум селерон 386":
- Intel 80386? Там пеньками (и тем более селеронами) вообще "не пахло".
- Intel Celeron? Даже первые модели (на базе второго пня) не только сопр имели, там уже набор MMX инструкций был.
@iron_bug
Не, тут явно новая партия напечатана.
@Chia
У меня долгое время стоял трек: Sepultura Ft. Lucian Pavarotti - Roots Bloody Roots.
Но потом сработал принцип: хочешь возненавидеть песню -- поставь её на будильник. С тех пор не меняю дефолтный звук будильника.
Представлен singularity-shell - неофициальный клиент планировщика задач Singularity
Представлен
singularity-shell
- неофициальный настольный клиент планировщика задач
Singularity
. Код написан на языке C++ с использованием библиотеки Qt и
распространяется
под лицензией GPLv3. Пакет singularity-shell доступен для установки из репозитория
Роса 13
.
Официальное настольное приложение представляет из себя упакованную в Electron веб-версию, способную работать без интернета, однако поставляется только как snap-пакет, а значит, чтобы им пользоваться, нужно прогружать в память не только блоб Electron, но и посторонний набор библиотек, что видится неразумной тратой ресурсов портативного компьютера, а запускать посторонние исполняемые файлы опасно.
С помощью AI-модели Kimi K3 был сделан работающий прототип на системном QtWebEngine, которое запускает поставляемый в составе snap JavaScript, а затем с помощью AI-модели DeepSeek V4 Pro оно было доработано до требуемого состояния. Местами при необходимости делаются подстановки javascript и CSS для корректировки запускаемого без изменений оригинального javascript/electron приложения.
Реализовать работу печати плана дня, крепко завязанную на Chromium/Electron, пока не удалось. В остальном приложение выполняет свою основную функцию - работу оффлайн и синхронизацию с сервером, чего нельзя достичь при использовании обычной веб-версии.
При первом запуске скачивается snap-пакет, из которого извлекается полезная часть на JavaScript:
Затем в фоне выполняется проверка наличия обновлений (которую можно отключить флагом командной строки).
Реализовано сохранение масштаба:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65999
Проект GCC запретил приём значимых изменений, сгенерированных при помощи AI
Комитет, управляющий разработкой набора компиляторов GCC (GCC Steering Committee),
утвердил
правила,
регламентирующие
применение AI-инструментов при разработке. Правила предписывают не принимать
юридически значимые
изменения в коде или тексте, сгенерированные при помощи AI или производные от контента, созданного через AI. Юридически значимыми признаются наработки, насчитывающие более 15 строк. Запрет объясняется неопределённостью в вопросах лицензий и авторских прав на результат, сгенерированный большими языковыми моделями.
При этом сопровождающим разрешается принимать любые сценарии тестов, созданные через AI. Правила также не запрещают использование AI для исследований, анализа кода, выявления ошибок, генерации отчётов об ошибках, рецензирования патчей, отладки и других областей применения, не приводящих к включению содержимого в состав проекта. В зависимости от изменения ситуации в будущем возможен пересмотр утверждённых правил, который может произойти не раньше начала 2027 года.
Что касается незначительных изменений, то при их передаче следует явно сообщать о генерации при помощи AI через добавление метки "Assisted-by:". Изменения должен отправлять человек - использование AI для отправки коммитов в репозиторий запрещено, как и указание AI-модели в метке "Signed-off-by:", подтверждающей авторство или наличия прав на отправку кода.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65998
Релиз Chrome 151
Компания Google
опубликовала
релиз web-браузера
Chrome 151
. Одновременно доступен стабильный выпуск свободного проекта
Chromium
, выступающего основой Chrome. Браузер Chrome
отличается
от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей
RLZ-параметров
при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 152 запланирован на 25 августа.
Основные изменения в Chrome 151 (1, 2,
3, 4):
- На странице, показываемой при открытии новой вкладки, реализована возможность автоматического скрытия панели закладок, если пользователь ей регулярно не пользуется. После скрытия пользователю показывается уведомление, позволяющее в один клик вернуть панель. Помимо этого, в конфигуратор в раздел "Appearance" добавлена опция для управления показом панели закладок при открытии новой вкладки. Автоскрытие включено для небольшой части пользователей и будет постепенно доводиться до остальных.
- Продолжено развитие AI-режима, позволяющего взаимодействовать с AI-агентом из адресной строки или со страницы, показываемой при открытии новой вкладки. В новой версии AI-ассистент Gemini предложен для пользователей из Великобритании и ещё 14 стран. Предоставлена возможность использования Gemini для обработки и генерации файлов.
Например, пользователь может загрузить в Gemini файлы для задать вопросы по содержимому или использовать для выявления различий в содержимом открытой вкладки. Gemini также теперь может применяться для генерации файлов, таких как документы Google Docs, электронные таблицы и PDF-файлы. Улучшена AI-модель для блокирования мошеннических действий, применяемая в режиме Safe Browsing и позволяющая обнаруживать вредоносные сайты на раннем этапе до попаданиях их в чёрные списки.
- В адресной строке обеспечен показ кнопки открытия AI-чата для всех поисковых систем, обеспечивающих подобную возможность, а не только для поисковой системы по умолчанию.
- Во встроенном PDF-просмотрщике реализованы функции для добавления и редактирования текстовых аннотаций, которые, среди прочего, можно использовать для подстановки подписи, чтобы избежать распечатки, ручного подписания и сканирования документа с подписью.
Можно помещать поля ввода текста в произвольные части PDF-документа, вводить информацию и настраивать шрифт, цвет и стиль. Пользователь может произвольно перемещать данные поля, изменять их размер и удалять перед тем как сохранить финальный документ со встроенными аннотациями.
- Удалён параметр AllowLegacyMV2Extensions, позволявший вручную в режиме разработчика загружать дополнения на базе второй версии манифеста. Данный флаг применялся для установки дополнения uBlock Origin обходным путём.
- Задействован новый движок для разбора XML, написанный на языке Rust с целью исключения ошибок, вызванных некорректной работой с памятью. Помимо XSLT, ранее объявленного устаревшим и намеченного для удаления, новый парсер задействован в API DOMParser, методе XMLHttpRequest.responseXML и при обработке SVG-изображений.
- В версиях для Linux и macOS изменено визуальное оформление интерфейса для создания профилей (функциональность осталась прежней).
Улучшен интерфейс создания профиля при первом запуске в Windows, в котором задействована анимация и звуки, а в конце процесса опционально показывается демонстрация таких возможностей, как Google Lens, менеджера паролей и настройки темы оформления.
- Прекращена поддержка macOS 12, для установки Chrome 151 требуется как минимум версия macOS 13, выпущенная в октябре 2022 года.
- Добавлен HTTP-элемент ‹usermedia›, предназначенный для вставки на страницу кнопок и ссылок для вызова интерфейса подтверждения доступа к камере и микрофону, предоставляемого соответствующими JavaScrip API.
Элемент позволяет обойтись без использования JavaScript-метода getUserMedia(), беря не себя работу по запросу разрешений и предоставлению приложению объекта MediaStream.
- В HTML-элемент ‹template› добавлена поддержка атрибута "shadowrootslotassignment", позволяющего использовать декларативный синтаксис для определения того, как элементы распределяются в слоты внутри Shadow DOM.
- В API PerformanceObserver добавлены новые типы собираемой статистики "soft-navigation" и "interaction-contentful-paint", позволяющие отслеживать активность пользователя на одностраничных web-приложениях (SPA, single-page application), включая такие метрики, как LCP (Largest Contentful Paint, время отрисовки наиболее крупного изображения или текста на этапе до того, как пользователь начнёт взаимодействие со страницей) и INP (Interaction to Next Paint, время отрисовки нового контента после клика). В контексте одностраничных web-приложений метрика LCP не привязывается к переходу на новую страницу, а отчитывается относительно клика по ссылке в внутри одной страницы.
- Внесены улучшения в инструменты для web-разработчиков.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65996
Мой отчётик об ICFPC 2026: https://blog.tty8.org/posts/2026-07-29-icfpc-2026.html
Задача показалась чересчур сложной, важный сокомандник отвалился, коллаборации над кодом не случилось, написанный код оказался ненужным. Ну хоть два дня на Хаскеле попрограммировал, и на том спасибо :)
(Продолжаю писать отчёты на русском, т.к. хочу побольше движухи вокруг ICFPC, а в русскоязычном пространстве её как-то не наблюдается.)
#ICFPC #ICFPContest
External Attachment: https://blog.tty8.org/posts/2026-07-29-icfpc-2026.html
Все дети на районе ходят в майках "Король и шут".
My new isopods!
My new isopods!
I found these brickwork isopods (*Porcellio spinicornis*) under the boards in my garden.
uwu
(#isopod #isopods)
External Attachment: https://vhs.absturztau.be/w/p37c53UvUm5K1Fka6Bk8FD
External Attachment: https://peertube-taube.s3.eu-central-1.wasabisys.com/videos/3efd4877-4c01-4679-a33d-542cc319b969-1080.mp4
External Attachment: https://vhs.absturztau.be/api/v1/videos/ba8d7df1-e4a0-4bab-b384-e47383375dff/metadata/339581
External Attachment: https://vhs.absturztau.be/lazy-static/torrents/2b51f1f1-2a53-46f5-8872-b67a41f2b1a5-1080.torrent
External Attachment: magnet:?xs=https%3A%2F%2Fvhs.absturztau.be%2Flazy-static%2Ftorrents%2F2b51f1f1-2a53-46f5-8872-b67a41f2b1a5-1080.torrent&xt=urn:btih:264efabd6b88f24518eca7a863a480e60f527e3b&dn=My+new+isopods!&tr=https%3A%2F%2Fvhs.absturztau.be%2Ftracker%2Fannounce&tr=wss%3A%2F%2Fvhs.absturztau.be%3A443%2Ftracker%2Fsocket&ws=https%3A%2F%2Fpeertube-taube.s3.eu-central-1.wasabisys.com%2Fvideos%2F3efd4877-4c01-4679-a33d-542cc319b969-1080.mp4
External Attachment: https://peertube-taube.s3.eu-central-1.wasabisys.com/videos/e34308ef-c163-4946-9dbe-4f50f94a5f5a-720.mp4
External Attachment: https://vhs.absturztau.be/api/v1/videos/ba8d7df1-e4a0-4bab-b384-e47383375dff/metadata/339587
External Attachment: https://vhs.absturztau.be/lazy-static/torrents/36e78adb-c372-487b-a8c9-28d0fe4cb935-720.torrent
External Attachment: magnet:?xs=https%3A%2F%2Fvhs.absturztau.be%2Flazy-static%2Ftorrents%2F36e78adb-c372-487b-a8c9-28d0fe4cb935-720.torrent&xt=urn:btih:55b59af4d815bb4a51c1bc0423fac32ee22ce81a&dn=My+new+isopods!&tr=https%3A%2F%2Fvhs.absturztau.be%2Ftracker%2Fannounce&tr=wss%3A%2F%2Fvhs.absturztau.be%3A443%2Ftracker%2Fsocket&ws=https%3A%2F%2Fpeertube-taube.s3.eu-central-1.wasabisys.com%2Fvideos%2Fe34308ef-c163-4946-9dbe-4f50f94a5f5a-720.mp4
External Attachment: https://peertube-taube.s3.eu-central-1.wasabisys.com/videos/9b2f8df1-3062-4def-b7eb-e5c1749914dc-480.mp4
External Attachment: https://vhs.absturztau.be/api/v1/videos/ba8d7df1-e4a0-4bab-b384-e47383375dff/metadata/339585
External Attachment: https://vhs.absturztau.be/lazy-static/torrents/05a9c8a7-8b4e-4a95-9562-774b66c6bf6b-480.torrent
External Attachment: magnet:?xs=https%3A%2F%2Fvhs.absturztau.be%2Flazy-static%2Ftorrents%2F05a9c8a7-8b4e-4a95-9562-774b66c6bf6b-480.torrent&xt=urn:btih:ca6e3b71e7586a7b44abaeb411dbb097befb2e9d&dn=My+new+isopods!&tr=https%3A%2F%2Fvhs.absturztau.be%2Ftracker%2Fannounce&tr=wss%3A%2F%2Fvhs.absturztau.be%3A443%2Ftracker%2Fsocket&ws=https%3A%2F%2Fpeertube-taube.s3.eu-central-1.wasabisys.com%2Fvideos%2F9b2f8df1-3062-4def-b7eb-e5c1749914dc-480.mp4
External Attachment: https://peertube-taube.s3.eu-central-1.wasabisys.com/videos/02d0ee57-8ff4-43d8-b98e-7c6924e5e6a1-360.mp4
External Attachment: https://vhs.absturztau.be/api/v1/videos/ba8d7df1-e4a0-4bab-b384-e47383375dff/metadata/339582
External Attachment: https://vhs.absturztau.be/lazy-static/torrents/44578373-31ca-4321-825c-d0869b90117f-360.torrent
External Attachment: magnet:?xs=https%3A%2F%2Fvhs.absturztau.be%2Flazy-static%2Ftorrents%2F44578373-31ca-4321-825c-d0869b90117f-360.torrent&xt=urn:btih:cacbac4ad4b88b91778ebbc71380d7faff3b9a7d&dn=My+new+isopods!&tr=https%3A%2F%2Fvhs.absturztau.be%2Ftracker%2Fannounce&tr=wss%3A%2F%2Fvhs.absturztau.be%3A443%2Ftracker%2Fsocket&ws=https%3A%2F%2Fpeertube-taube.s3.eu-central-1.wasabisys.com%2Fvideos%2F02d0ee57-8ff4-43d8-b98e-7c6924e5e6a1-360.mp4
External Attachment: https://peertube-taube.s3.eu-central-1.wasabisys.com/videos/b2639713-5b55-4498-a4ad-04657b47330a-240.mp4
External Attachment: https://vhs.absturztau.be/api/v1/videos/ba8d7df1-e4a0-4bab-b384-e47383375dff/metadata/339584
External Attachment: https://vhs.absturztau.be/lazy-static/torrents/9ffcbd8e-91f8-4568-9d68-840a546eb984-240.torrent
External Attachment: magnet:?xs=https%3A%2F%2Fvhs.absturztau.be%2Flazy-static%2Ftorrents%2F9ffcbd8e-91f8-4568-9d68-840a546eb984-240.torrent&xt=urn:btih:bb80e844afebcef59a17a11ded2d8eb87ccc451f&dn=My+new+isopods!&tr=https%3A%2F%2Fvhs.absturztau.be%2Ftracker%2Fannounce&tr=wss%3A%2F%2Fvhs.absturztau.be%3A443%2Ftracker%2Fsocket&ws=https%3A%2F%2Fpeertube-taube.s3.eu-central-1.wasabisys.com%2Fvideos%2Fb2639713-5b55-4498-a4ad-04657b47330a-240.mp4
External Attachment: https://peertube-taube.s3.eu-central-1.wasabisys.com/streaming-playlists/hls/ba8d7df1-e4a0-4bab-b384-e47383375dff/5fde4381-f250-4526-bb82-ff07dbcba6e0-master.m3u8
External Attachment: tracker-http
External Attachment: tracker-websocket
@hakudzero
Ещё вот тут ссылка на исходный код не работает из gemini браузеров (проверил на AV-98, amfora и Lagrange):
$ echo "gemini://hakudzero.gemcities.com/notes/2026-07-01-glow_smotrim_documenty_markdown_v_terminale.gmi" | openssl s_client -crlf -quiet -connect hakudzero.gemcities.com:1965 2> /dev/null | head
20 text/gemini
# Glow: смотрим документы markdown в терминале
📆 2026-07-01 21:13
𝐆𝐥𝐨𝐰 - отличная программа для просмотра markdown документов в терминале.
=> github.com/charmbracelet/glow Исходный код glow
В Alt Linux устанавливается командой
> apt-get install glow
Например:
AV-98> ls -l
[1] Исходный код glow (gemini://hakudzero.gemcities.com/notes/github.com/charmbracelet/glow)
Нужно явно указать протокол https://
В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы
Опубликованы
патчи с устранением в гипервизоре Xen
20 уязвимостей
, из которых 12 не исключают возможность эксплуатации для нарушения изоляции гостевой системы и выполнения кода на стороне хост-окружения. Остальные проблемы дают возможность инициировать отказ в обслуживании или приводят к утечке памяти. Наиболее серьёзные проблемы:
- XSA-508 (CVE не назначен) - гостевые системы, в которых используется загрузчик pygrub, могут получить привилегии, в большинстве ситуаций достаточные для управления хост-окружением.
- CVE-2026-62429 - состояние гонки в коде очистки vNUMA может привести к утечке информации и получения привилегий для доступа к хост-окружению.
- CVE-2026-42494, CVE-2026-42495, CVE-2026-62423, CVE-2026-62424, CVE-2026-62425 - переполнения буфера в библиотеке libfsimage, возникающие при обработке специально оформленных образов в формате iso9660. Гостевые системы, в которых используется загрузчик pygrub, потенциально могут использовать уязвимости для выполнения кода на стороне хост-окружения.
- CVE-2026-62434 - гостевые системы, запущенные с использованием механизма PoD (Populated on Demand), могут инициировать операцию возвращения страниц памяти (reclaim), не относящихся к памяти гостевой системы. Проблема может быть использована для повреждения памяти в Xen.
- CVE-2026-62433 - отсутствие проверки корректности запрашиваемых буферов в реализации гипервызова DM_OP позволяет гостевым системам в режиме HVM получить доступ к данным в стеке, связанным с работой других гостевых систем.
- CVE-2026-62435, CVE-2026-62436 - состояния гонки при изменении версий
grant-table, позволяющие непривилегированному пользователю гостевой системы выполнить код на уровне хост-окружения.
- CVE-2026-62432 - состояние гонки в evtchn при работе с FIFO-очередями потенциально позволяет из гостевой системы, запущенной в режиме паравиртуализации (PV) на системах x86, выполнить код на стороне хост-окружения.
- CVE-2026-62428 -
неправильная обработка типов (Type Confusion) при выполнении операции grant-copy с grant-table позволяет непривилегированному пользователю гостевой системы получить доступ к хост-окружению.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65995
Выпуск оптимизатора энергопотребления и производительности auto-cpufreq 3.1
Опубликован
релиз утилиты
auto-cpufreq 3.1.0
, предназначенной для автоматической оптимизации скорости работы CPU и энергопотребления в системе. Утилита отслеживает состояние аккумулятора ноутбука, нагрузку на CPU, температуру CPU и активность в системе, и в зависимости от ситуации и выбранных опций динамически активирует режимы энергосбережения или высокой производительности. Поддерживается работа на устройствах с процессорами Intel, AMD и ARM. Для управления может использоваться графический интерфейс на базе GTK или консольная утилита. Код написан на языке Python и
распространяется
под лицензией LGPLv3.
Среди поддерживаемых возможностей: мониторинг частоты, нагрузки и температуры CPU, регулирование частоты и режимов энергопотребления CPU в зависимости от заряда аккумулятора, температуры и нагрузки на систему, автоматическая оптимизация производительности CPU и энергопотребления.
Auto-cpufreq может использоваться для автоматического продления времени автономной работы ноутбуков без постоянного урезания каких-то возможностей. В отличие от утилиты TLP, auto-cpufreq не только позволяет выставлять режимы экономии энергопотребления при автономной работе устройства, но и временно включать режим высокой производительности (turbo boost) при выявлении повышения нагрузки на систему.
В новой версии:
- В графический интерфейс добавлен режим мониторинга.
- В графическом интерфейсе реализованы настройки для изменения режимов работы Bluetooth.
- Добавлена возможность определения пути к файлу для управления режимом conservation_mode на различных моделях ноутбуков Lenovo.
- Добавлена опция enforce_platform_profile для выбора режима переопределения профиля c настройками для платформы (если "true" то остаётся старое поведение с применением профиля каждые 2 секунды, а если "flase", то профиль применяется только при изменении режима питания - от сети или от аккумулятора).
Источник: https://www.opennet.ru/opennews/art.shtml?num=65994