Выпуск среды рабочего стола GNOME 50 с удалением поддержки X11 Отныне в GNOME возможно использование только сеанса на базе Wayland, а поддержка работы под управлением X-сервера полностью прекращена. Возможность запуска X11-приложений при помощи XWayland сохраняется. В дистрибутивах поддержка сеанса GNOME на базе X11 ранее была прекращена в Ubuntu 25.10, Fedora 43 и RHEL 10. В библиотеке GTK бэкенд для протокола X11 объявлен устаревшим и в GTK5 планируют оставить только поддержку Wayland. Сеанс на базе протокола Wayland применяется в GNOME по умолчанию с 2016 года.
В Nautilus также сокращено потребление памяти; ускорена загрузка пиктограмм и миниатюр; увеличено покрытие тестами; расширено использование языка Blueprint для формирования интерфейса; задействована библиотека Glycin для sandbox-изоляции декодирования изображений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65015
Things happen.
contrinitiator
bonked 18 Mar 2026 17:36 +0100
original: contrinitiator@metalhead.club
А вот вчера застал закатное солнышко. По размеру кусков, лёд уже больше похож на ладожский. Сегодня ледоход продолжается. #спб #spring2026 #debacle #sunset

contrinitiator
bonked 18 Mar 2026 15:59 +0100
original: burbilog@mastodon.ml
бггггг --- Пользователи госмессенджера Max массово жалуются на принудительную подписку на пропагандистские каналы, включая Z-паблики, от которой невозможно отписаться. Как сообщает «Медуза» со ссылкой на посты на портале «Пикабу», некоторые юзеры обнаружили у себя в приложении каналы, на которые они не подписывались, включая канал Владимира Соловьева и «Армию России». При попытке отписаться кнопка не срабатывает, а у некоторых пользователей мессенджер сразу зависает. Пользователь Kozotrah1975 опубликовал видео, где раз за разом безуспешно нажимает на кнопку «Отписаться от канала». «На телефоне все норм, но на версии для ПК действительно куча каналов, на которые я не подписывался. И нажимаешь отписаться — ничего не происходит», — подтверждает grem17. Hexpl0rer жалуется, что его подписывают на спам-каналы снова после каждой попытки отписки. Некоторые пользователи отмечают, что проблема решается в настройках безопасности, если разрешить добавлять себя в чаты и каналы только контактам
Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu Уязвимость возникает из-за некорректного взаимодействия утилит snap-confine и systemd-tmpfiles, выполняемых с повышенными привилегиями. Утилита snap-confine формирует sandbox-окружение для выполнения snap-приложения, а systemd-tmpfiles осуществляет автоматическую очистку временных файлов и каталогов. По умолчанию утилита systemd-tmpfiles настроена на удаление всех старых файлов и каталогов в /tmp, что может использоваться атакующим для подмены каталога /tmp/.snap в момент после его удаления утилитой systemd-tmpfiles, но до пересоздания командой snap-confine.
Атака сводится к ожиданию запуска процесса очистки временных файлов, подмены каталога /tmp/.snap после его удаления и размещения модифицированной копии библиотек /tmp/.snap/usr/lib/x86_64-linux-gnu.exchange. Атакующему может потребоваться несколько дней ожидания запуска systemd-tmpfiles, так как в Ubuntu 24.04 процесс очистки запускается раз в 10 дней, а в более новых выпусках - раз в 30 дней.
После подмены каталога атакующий добивается инициализации нового sandbox-окружения при помощи snap-confine.
Во время формирования начинки sandbox-окружения во временном каталоге /tmp/.snap атакующий дожидается нужного момента и переименовывает /tmp/.snap/usr/lib/x86_64-linux-gnu.exchange в /tmp/.snap/usr/lib/x86_64-linux-gnu, подменяя таким образом библиотеки и обеспечивая их bind-монтирование с правами root. Таким образом атакующий получает контроль над разделяемыми библиотеками и загрузчиком ld.so, запускаемыми в sandbox-окружении snap, и может добиться выполнения произвольного кода с правами root через запуск любой suid-программы, в которой применяется динамическое связывание.
Имея root-доступ в sandbox-окружении, изолированном через AppArmor и фильтр системных вызовов на базе seccomp, атакующий может скопировать /bin/bash в каталог /var/snap/$SNAP/common/ и выставить ему права "04755" (suid root). Несмотря на то, что права изменены внутри sandbox-окружения, файл с изменёнными правами доступен и в основной системе, поэтому для получения полного root доступа достаточно запустить /var/snap/‹имя_snap_пакета›/common/bash обычным непривилегированным пользователем из штатного системного окружения.
Попутно была выявлена уязвимость в инструментарии
uutils coreutils (Rust Coreutils), аналоге пакета GNU Coreutils, написанном на языке Rust. Уязвимость позволяет непривилегированному пользователю получить права root в системе. Проблема выявлена в процессе рецензирования изменений в Ubuntu 25.10 и устранена обходным путём до релиза Ubuntu 25.10 через поставку /usr/bin/gnurm вместо uutils rm. В пакете uutils проблема была устранена в выпуске uutils coreutils 0.3.0, без отметки в списке изменений об устранении уязвимости (было указано, что в rm, du, chmod и chgrp реализован безопасный метод обхода путей).
Проблема вызвана состоянием гонки в утилите "rm", позволяющем локальному пользователю подменить содержимое каталога на символическую ссылку во время удаления подконтрольного пользователю файла процессом "rm" с правами root. Среди прочего уязвимость может быть эксплуатирована при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который запускается с правами root и рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.
При рекурсивном удалении каталогов утилита rm вначале проверяет все каталоги, а затем последовательно удаляет их в обратном порядке, вызывая функцию rmdir(). Если добиться подмены родительского каталога на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, операция приведёт к удалению каталога, на который указывает символическая ссылка. Таким образом можно добиться не только удаления любого файла в системе, но и повышения привилегий через удаление каталога /tmp/snap-private-tmp/$SNAP/tmp/.snap для подмены содержимого sandbox-окружения snap-пакета (метод получения root аналогичен первой уязвимости).
Источник: https://www.opennet.ru/opennews/art.shtml?num=65014
continue
bonked 18 Mar 2026 13:23 +0100
original: iron_bug@friendica.ironbug.org
пост про настройки мыла. про SPF и SRS. чтобы самой потом не забыть и вдруг кому-то ещё пригодится.
суть проблемы: есть публичный редирект сервер (vanity email forwarding) мыла. хочется отправлять мыло со своего сервера с полем From с этим адресом.
проблема: на стороне получателя ломается проверка SPF, потому что домен в поле From не соответствует айпишнику сервера, с которого реально приходит мыло.
прописать адрес твоего сервера в SPF записи сервера провайдера редиректа невозможно, естессна.
некоторые серверы плюют на эту проблему, если DKIM в порядке, но пишут softfail для SPF, но некоторые серверы отшивают мыло, как спам.
оказывается, есть средство для обхода этой проблемы - хэдер Sender Rewrite Scheme (SRS).
тут есть длинное и подробное пояснение:
upwock.com/fixing-spf-issues-w…
и таки можно запустить небольшой демон для обработки SRS, который будет обрабатывать хэдеры при отправке и получении.
я взяла демон отсюда:
github.com/roehling/postsrsd
и сделала для него пакет для Void Linux:
git.ironbug.org/void-linux-pck…
и далее можно прописать в postfix настройки canonical_maps, как указано в README для этого демона, и всё прекрасно работает, хэдеры дополняются.
и вуаля - проверка SPF - passed для мыла с редиректом в поле From, отправленного с моего сервера.
#email #SPF #SRS #postfix #postsrsd #server #voidlinux #lang ru
continue
bonked 18 Mar 2026 12:58 +0100
original: d6@merveilles.town
uxn in the linux console
⚡⚡⚡ IT'S ALIVE! ⚡⚡⚡ https://git.phial.org/d6/uxn-lfbuxn in the linux console




contrinitiator
honked back 18 Mar 2026 12:45 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-2169-ba7b-4038-fc9528025780
contrinitiator
honked back 18 Mar 2026 11:03 +0100
in reply to: https://social.openhood.ru/users/coaxial/statuses/116249541922341229
В Firefox 149 появится встроенный VPN с 50 ГБ бесплатного трафика Вторым значимым новшеством станет включение по умолчанию в Firefox 149 режима Split View, позволяющего бок о бок в одном окне просмотреть содержимое двух вкладок. Режим активируется через кнопку "Add Split View" в контекстном меню, показываемом при клике правой кнопкой мыши на вкладках. При нажатии данной кнопки содержимое окна разделяется на две части и в правой части открывается содержимое страницы новой вкладки. Если выбрать опцию для группы из двух вкладок, указанные вкладки сразу будут раскрыты рядом с друг другом. Допускается произвольное изменение размера правой и левой области просмотра через перетаскивание мышью полосы-разделителя. Активная вкладка при одновременном просмотре выделяется красной рамкой.
Некоторые другие изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65013
contrinitiator
honked back 18 Mar 2026 10:59 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/1VdthgvY2Lxm6y3267
Да, вероятно, он должен был подняться побольше.

contrinitiator
honked back 18 Mar 2026 10:33 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1969-ba70-6bcb-82c616217099
Проект postmarketOS представил Duranium, атомарно обновляемую редакцию для смартфонов Системное окружение в разделе /usr монтируется в режиме только для чтения с использованием ФС EROFS и верифицируется при каждой загрузке по цифровой подписи. Раздел /usr имеет размер 5GB. Для контроля целостности данных в разделе /usr применяется dm-verity, а при при выявлении модификации содержимого - загрузка блокируется. Проверочный хэш встраивается в унифицированный образ UKI (Unified Kernel Image), объединяющий обработчик для загрузки ядра из UEFI (UEFI boot stub), образ ядра Linux и загружаемое в память системное окружение initrd, применяемое для начальной инициализации на стадии до монтирования корневой ФС. UKI-образ оформляется в виде одного исполняемого файла в формате PE и вызывается загрузчиком UEFI.
Остальные каталоги, кроме /usr, входят в состав корневого раздела, доступного на запись и сохраняемого между перезапусками и обновлениями. Содержимое корневого раздела обязательно шифруется с использованием LUKS2, что обуславливает повышение требований к оборудованию. Шифрованная корневая ФС создаётся во время первой загрузки или после выполнения сброса к заводским настройкам. По умолчанию создаётся пустой ключ, допускающий автоматическую разблокировку шифрованного раздела. В мастере начальной настройки и в конфигураторе пользователю предлагается установить пароль для расшифровки.
Настройки по умолчанию хранятся в составе системного образа в каталоге /usr/share/factory/etc. Во время первой загрузки в каталоге /etc создаются символические ссылки на все файлы в /usr/share/factory/etc, за исключением файлов passwd, group, shadow, fstab, machine-id и hostname. При необходимости изменения настроек в процессе работы, символическая ссылка заменяется на копию файла.
Обновления устанавливаются через замену всего системного образа. На накопителе создаётся два идентичных корневых раздела - активный и пассивный. Новое обновление устанавливается в пассивный раздел, никак не влияя на работу активного. После верификации корректности установленного обновления и успешной перезагрузки разделы меняются местами - раздел с обновлением становится активным, а прошлый активный раздел переводится в пассивный режим и ожидает установки следующего обновления. Если после обновления возникли проблемы с загрузкой, осуществляется автоматический откат на прошлый вариант системы.
Подобный подход значительно упрощает отладку и диагностику проблем, так как разработчики могут точно воспроизвести состояние, при котором возник сбой, без необходимости воспроизводить состав системы пользователя на уровне отдельных пакетов и учитывать имеющиеся комбинации версий пакетов. Недостатком являются более высокие требования к аппаратному обеспечению, что не позволит использовать Duranium на всех устройствах, поддерживаемых в postmarketOS.
Начинка системного образа Duranium формируется из единой с postmarketOS пакетной базы, основанной на Alpine Linux, стандартной Си-библиотеке Musl и наборе утилит BusyBox. Релизы postmarketOS и Duranium получаются почти идентичны по составу, но отличаются разными методами поставки системы. Для формирования, установки и обновления системных образов задействованы компоненты
systemd-sysupdate, systemd-repart и systemd-verity-setup.
Дополнительные приложения устанавливаются в формате Flatpak или с использованием пакетного менеджера Coldbrew. Coldbrew позволяет установить пакеты из репозиториев Alpine Linux в домашний каталог пользователя. При запуске подобные пакеты изолируются при помощи инструментария bubblewrap.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65012
Проект Arch Linux 32 заблокировал доступ из Бразилии из-за закона о верификации возраста При попытке обращения к сайту проекта, форумам, загрузкам и wiki из бразильских подсетей теперь выводится страница о блокировке доступа. Также упоминается о возможной недостижимости pacman-репозиториев проекта из бразильских подсетей. Проект Arch Linux 32 не связан с Arch Linux и развивается отдельным сообществом как независимый форк, основанный в 2017 году после прекращения поддержки 32-разрядных систем x86 в Arch Linux.
Примечание о запрете использования продукта на территории Бразилии также добавлено проектом MidnightBSD. На странице загрузки указано, что начиная с 17 марта 2026 года гражданам Бразилии не разрешается использовать MidnightBSD из-за вступления в силу закона о верификации возраста. Указано, что разработчики не станут пытаться соответствовать требованиям данного закона, так как MidnightBSD не является коммерческой компанией и не имеет средств для оплаты сервисов верификации.
17 марта в Бразилии вступил в силу закон 15.211/2025 "Digital ECA", вводящий систему контроля доступа несовершеннолетних к цифровому контенту. В отличие от похожего закона, принятого в Калифорнии, бразильский вариант отличается более значительными штрафами и жёсткими требованиями. Закон предусматривает штрафы в размере до 10 процентов от годовой выручки или от 10 до 1000 реалов (2-200 долларов) за каждого зарегистрированного пользователя при отсутствии выручки, но в сумме не больше 50 миллионов реалов (13 млн долларов).
Закон требует от производителей операционных систем и магазинов приложений строгой проверки возраста, не ограничивающейся голословным согласием пользователя, что ему больше 18 лет. Для подтверждения требуется внедрение "эффективных и надёжных" методов верификации, таких как проверка документов или прохождение аутентификации в уполномоченных сервисах. Операционная система должна предоставить приложениям API для получения данных о возрасте, а также поддерживать инструменты родительского контроля, позволяющие отслеживать экранное время и ограничивать доступ к контенту только для взрослых.
При этом из сферы действия закона выведена "базовая функциональность, необходимая для работы интернета, включая открытые и универсальные технические протоколы и стандарты". Также отмечается, что операционная система с точки зрения закона выполняет вспомогательную роль, а основная ответственность ложится на приложения, которые при необходимости должны внедрять собственные механизмы для предотвращения несанкционированного доступа несовершеннолетних.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65010
Выпуск Java SE 26 и OpenJDK 26. Проект по интеграции поддержки JavaScript и Python в JVM Java SE 26 отнесён к категории выпусков с обычным сроком поддержки, обновления для которого будут выпускаться до следующего релиза. В качестве ветки с длительным сроком поддержки (LTS) следует использовать Java SE 25, Java SE 21 или Java SE 17, обновления для которых будут выпускаться до 2033, 2031 и 2029 годов соответственно (общедоступные - до сентября 2030, 2028 и 2026 годов). Расширенная поддержка LTS-ветки Java SE 8 продлится до 2030 года, а Java SE 11 - до 2032 года.
Среди изменений в Java SE 26 (1, 2, 3, 4):
Кроме того, компания Oracle анонсировала проект Detroit, который будет развиваться в составе OpenJDK и нацелен на улучшение переносимости между Java, JavaScript и Python. В рамках проекта намерены предоставить возможность встраивания в процесс JVM runtime с JavaScript-движком V8 и интерпретатором CPython. Ранее компания Oracle уже развивала JavaScript-движок Nashorn, работающий поверх виртуальной машины JVM, но свернула проект из-за проблематичности разрабатывать отдельную реализацию JavaScript в условиях, когда основная экосистема завязана на движке V8.
Дополнительно можно отметить публикацию обновления платформы для создания приложений с графическим интерфейсом JavaFX 26. В ближайшие часы также ожидается выпуск универсальной виртуальной машины GraalVM 26, поддерживающей запуск приложений на JavaScript (Node.js), Python, Ruby, R, любых языках для JVM (Java, Scala, Clojure, Kotlin) и языках, для которых может формироваться биткод LLVM (C, C++, Rust).
class Application {
// Было:
// static final UserService USERS = new UserService();
// Теперь можно:
static final StableValue‹UserService› USERS = StableValue.of();
public static UserService users() {
return USERS.orElseSet(UserService::new);
}
}
switch (x.getStatus()) {
case 0 -› "okay";
case 1 -› "warning";
case 2 -› "error";
case int i -› "unknown status: " + i;
}
if (i instanceof byte b) {
... b ...
}
Источник: https://www.opennet.ru/opennews/art.shtml?num=65009
contrinitiator
honked back 17 Mar 2026 19:48 +0100
in reply to: https://mastodon.social/users/Anakoyhren/statuses/116245900214111528
contrinitiator
honked back 17 Mar 2026 18:44 +0100
in reply to: https://mastodon.social/users/Anakoyhren/statuses/116245667483036832
contrinitiator
honked 17 Mar 2026 18:17 +0100
Ух, купил черемшу, очень ароматную. Будет салат.
contrinitiator
bonked 17 Mar 2026 18:10 +0100
original: shuro@friends.deko.cloud
@yura конечно, реестр IMEI и так понятно зачем нужен. Не от дронов и террористов, а чтобы граждане не покупали особо: - телефоны где попало, а не официально ввезенные уважаемыми людьми в правильных магазинах
- без предустановленного RuStore и Max
- чтоб был учёт, порядок (с вытекающим из этого заработком и влиянием)
contrinitiator
bonked 17 Mar 2026 18:09 +0100
original: contrinitiator@metalhead.club
continue
bonked 17 Mar 2026 12:17 +0100
original: shuro@friends.deko.cloud
Забавляет как часто в последнее время слышу (в том числе от живых людей) такие тезисы в оправдание "белых списков" и прочих глушений: мол, это нужно для нашей безопасности и чтобы беспилотник не попал в твой же дом! Отбитость логики поражает, прямо новый уровень хлебушка-воробушка. Даже, если предположить, что подобные меры эффективны (в чём есть сомнения), вроде как, должно быть очевидно, что если цель попасть в любой жилой дом, то достаточно попасть в окружность города (т.е. в круг 10-20-30 км), а там куда ни кинь - именно в дом и влетит. С этим справлялись даже немецкие Фау-2 (1944), летающие чисто на гироскопах, и уж явно за более чем 80 лет развития бабахала возможности растут. Появилось автономное наведение, автоматические довороты на цель, распознавание образов. Тем более, что если хочется расхуярить любую пятиэтажку с бабушками и кошками или чью-то избу, то не обязательно целиться в самую гущу. Очевидно, что точное наведение нужно для поражения каких-то конкретных ценных целей, определённых заранее. И глушат как раз для того, чтобы туда не попало. А попало не туда. Что именно означает "не туда", если дело происходит в населённой местности (особенно центре мегаполиса, где больше всего глушат) - см. выше. Тут, конечно, можно порассуждать на тему морали тоже. Если дрон не удаётся нейтрализовать, то точно ли попадание туда, куда задумывалось, по гуманитарным соображениям хуже попадания туда, чем пугают. Но мы не будем, не положено.
#ПрекрасноеНастоящее (а не #цензура и не #пиZдец)
Facebook возобновил разработку библиотеки управления памятью jemalloc Отмечается, что компания Meta осознала преимущества от применения jemalloc в своей инфраструктуре и решила возобновить работу над кодом данной библиотеки для снижения издержек на сопровождение, модернизации кодовой базы, избавления от технического долга и адаптации аллокатора для новых видов нагрузки и актуального оборудования. Разработка будет продолжена в форме открытого проекта, развиваемого совместно с сообществом и приветствующего подключение к работе сторонних участников.
Библиотека jemalloc была разработана Джейсоном Эвансом (Jason Evans) в 2005 году для FreeBSD 7.0, после чего была портирована в NetBSD и интегрирована в состав Firefox. В 2009 году автор jemalloc перешёл на работу в компанию Facebook, в которой данная библиотека использовалась во внутренних проектах. В 2017 году Джейсон уволился из Facebook, а разработка была продолжена оставшейся командой из Facebook. После переименования в Meta приоритеты компании изменились, развитие библиотеки застопорилось, разработка сосредоточилась только на внутренних потребностях, а общедоступная кодовая база со временем деградировала. Для поддержания общедоступной библиотеки на плаву требовался значительный рефакторинг, но Джейсон
не готов был тратить своё время на эту работу и поэтому 10 месяцев назад перевёл репозиторий в архивный режим.
Среди планов, которые компания Facebook наметила реализовать после возрождения проекта:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65006
contrinitiator
honked back 17 Mar 2026 10:52 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-6969-b86a-48e4-b21122299399
@iron_bug Да, весы как раз сломались в тот момент. Расстаивал часа три, но вряд ли в 2 раза поднялся, максимум в полтора.
contrinitiator
honked 17 Mar 2026 10:10 +0100
Похоже, снесли последний симпатичный домик на ш. Революции в этом дворе. Сносили на выходных, я проезжал и видел груду пыли, а сегодня уже почти ничего не осталось, лишь груда мусора.

Mistral опубликовал Leanstral, AI-модель для вайб-кодинга с формальной верификацией Devstral стала первой открытой моделью, поддерживающей язык программирования Lean 4 и связанный с ним инструментарий для проверки математических доказательств. Lean 4 предоставляет возможности для математического доказательства корректности кода и его соответствия спецификации, что в контексте вайб-кодинга позволяет подтвердить, что сгенерированный AI-моделью код делает именно то, что задумано.
Модель охватывает 119 миллиардов параметров (6.5 млрд активируемых параметров на токен), учитывает контекст в 256 тысяч токенов и опубликована под лицензией Apache 2.0. Загружаемый архив с Leanstral занимает 121 ГБ и пригоден для использования на локальных системах. Для локального запуска могут применяться библиотеки vllm, transformers и SGLang.
Среди прочего модель может применяться для вайб-разработки в открытом агенте mistral-vibe, а также интегрироваться с инструментарием Aeneas для верификации кода на языке Rust. В качестве входных параметров принимается текст и изображения, на выходе выдаётся только текст. Поддерживается анализ содержимого изображений.
Для оценки возможностей AI-моделей с учётом качества проведения формальной верификации кода и написания математических доказательств разработан новый набор тестов FLTEval. В проведённых тестах модель Leanstral ощутимо обогнала существующие открытые модели Qwen3.5 397B-A17B, Kimi-K2.5 1T-A32B и GLM5 744B-A40B, показала сходные результаты с моделями Claude Haiku 4.5 и Claude Sonnet 4.6 от компании Anthropic, но отстала от модели Claude Opus 4.6. В частности, модель Opus набрала
39.6 баллов, а Leanstral - 21.9 при одном проходе и 31.9 при 16 проходах. При этом затраты при использовании Opus составили 1650 долларов, а Leanstral - $18 при одном проходе и $290 при 16 проходах. Модель Haiku набрала 23 балла при затратах $184, а модель Sonnet - 23.7 при затратах $549.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65005
Выпуск мультимедиа-пакета FFmpeg 8.1 Среди изменений в FFmpeg 8.1:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65004
Выпуск файловой системы Bcachefs 1.37.0 В новой версии:
Проектом Bcachefs развивается файловая система, нацеленная на сочетание расширенной функциональности, свойственной Btrfs и ZFS, и уровня производительности, надёжности и масштабируемости, характерного для XFS. Bcachefs поддерживает такие возможности, как включение в раздел нескольких устройств, многослойные раскладки накопителей (нижний слой с часто используемыми данными на базе быстрых SSD, а верхний слой с менее востребованными данными из жестких дисков), репликация (RAID 1/10), кэширование, прозрачное сжатие данных (режимы LZ4, gzip и ZSTD), срезы состояния (снапшоты), верификация целостности по контрольным суммам, коды коррекции ошибок, хранение информации в зашифрованном виде (используются ChaCha20 и Poly1305).
Источник: https://www.opennet.ru/opennews/art.shtml?num=65003
contrinitiator
honked back 16 Mar 2026 20:44 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1369-b85a-85d1-8cd151053078
contrinitiator
honked back 16 Mar 2026 20:35 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1169-b858-2031-998496175659
@iron_bug Ну я такую форму и использую, но до палочки не додумался. Ещё забыл муку просеять, и замешивал на глаз, приблизительно.
contrinitiator
honked 16 Mar 2026 20:09 +0100
Ещё раз решил выпечь #хлеб в духовке, ставил даже в два раза дольше, чем рекомендовали, а внутри кажется сыроват. Что теперь делать хз, пожарить что ли...
contrinitiator
honked back 16 Mar 2026 18:21 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1669-b836-008d-c59425302387
contrinitiator
honked back 16 Mar 2026 17:50 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1969-b81b-581a-5e7936131115
@iron_bug Думаю, всё же это был невский лёд, слишком быстро прошёл. Ладожский идёт несколько дней, и тогда в городе холодает.
contrinitiator
honked 16 Mar 2026 13:28 +0100
contrinitiator
honked back 16 Mar 2026 13:22 +0100
in reply to: https://libranet.de/objects/0b6b25a8-1769-b7ed-acc9-20d857701292
contrinitiator
honked back 16 Mar 2026 13:13 +0100
in reply to: https://tilde.zone/users/johan/statuses/116238754960801040
Выпуск свободной игры SuperTux 0.7.0 Среди изменений в новом выпуске:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65002
contrinitiator
honked back 16 Mar 2026 12:42 +0100
in reply to: https://mastodon.ml/users/dominic/statuses/116237572584744383
@dominic @ivanhead Ну что значит "хавают"? Не верит никто вообще, да и как поверить абсолютной чуши, которую несут (видел ролик, где спрашивают и какую-то бабу в белом халате, и чиновника, типа, а что за болезнь, и они как роботы отвечают "очень опасное заболевание"). Люди сопротивляются как могут, просто пока не дошли до края, за которым даже и попытки диалога не будет.
contrinitiator
bonked 16 Mar 2026 12:41 +0100
original: dominic@mastodon.ml
@ivanhead А по мне - так обычный беспредел. Просто очень неожиданно возникла "какая-то инфекция", как раз перед запуском онвамнедимоновского свечного заводика.
Просто беспредел уже настолько немудрёный, что аж диву даёшься, как народ всё это хавает.
Как пел Слепаков "И не заметить уже невозможно моих двух-ходовых схем."
contrinitiator
honked back 16 Mar 2026 11:44 +0100
in reply to: https://libranet.de/objects/0b6b25a8-3869-b7dc-4844-2dc158757661
contrinitiator
honked back 16 Mar 2026 11:23 +0100
in reply to: https://mastodon.ml/users/ivanhead/statuses/116238341429638708
contrinitiator
honked back 16 Mar 2026 11:15 +0100
in reply to: https://mastodon.ml/users/ivanhead/statuses/116238300506689543
contrinitiator
honked back 16 Mar 2026 11:13 +0100
in reply to: https://shitpost.poridge.club/notes/ajwkvmipxf
contrinitiator
honked back 16 Mar 2026 10:59 +0100
in reply to: https://quietplace.xyz/notes/ajwkqjtvmgk300av
contrinitiator
honked back 16 Mar 2026 10:57 +0100
in reply to: https://libranet.de/objects/0b6b25a8-2169-b7c7-f08d-86a372840120
contrinitiator
honked 16 Mar 2026 10:44 +0100
Увеличение длительности суток составляет 1,33 миллисекунды в столетие — это наиболее высокий темп за последние 3,6 млн лет.
continue
bonked 16 Mar 2026 10:14 +0100
original: opennet@honk.any-key.press
Выпуск CSMWrap 3.0, прослойки для загрузки в режиме BIOS на системах с UEFI Проектом предоставляются 64- и 32-разрядные сборки EFI-приложения, которые достаточно разместить в каталоге /EFI/BOOT/ в разделе с ФС FAT на носителе с операционной системой, способной загружаться только в окружениях с BIOS. UEFI-прошивка распознает подобный носитель и покажет в числе загрузочных устройств. На загружаемом устройстве желательно использовать таблицы разделов в формате MBR.
В ветке CSMWrap 3.0 добавлена поддержка файла конфигурации csmwrap.ini, который можно разместить в одном каталоге с исполняемым файлом EFI для указания дополнительных настроек. Реализована возможность указания в файле конфигурации параметров последовательного порта для отладочного вывода, пути к альтернативному VGABIOS (вместо SeaVGABIOS), PCI-адреса видеокарты, флагов для отключения IOMMU и подавления вывода на экран информации о работе CSMWrap, показываемой помимо баннера и сообщений о сбоях.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64998
Открытый радар AERIS-10, способный отслеживать объекты на расстоянии до 20 км Подготовлено два варианта радиолокационной станции на фазированных антенных решётках - AERIS-10N (Nexus) и AERIS-10E (Extended). Оба варианта используют частоту 10.5 ГГц и используют импульсную линейную частотную модуляцию (LFM). Отличия сводятся к использованию массива плоскостных антенн 8x16 и массива щелевых излучателей в диэлектрически заполненном волноводе 32x16, обеспечивающих дальность действия до 3 км и 20 км, соответственно, а также мощности сигнала (1Wx16 и 10Wx16).
Система модульная с раздельными платами управления питанием, генерации частот и RF-блоками. Для обработки сигналов, сжатия импульсов, вычисления скорости объекта при помощи доплеровского быстрого преобразования Фурье, исключения неподвижных объектов (MTI) и обеспечения постоянного уровня ложных тревог (CFAR) задействован FPGA XC7A100T. Вращение антены на 360° обеспечивает шаговых двигатель. Управление работой и настройка периферийных устройств осуществляется при помощи микроконтроллера STM32F746xx.
Корректировка положения и ориентации в режиме реального времени обеспечивается при помощи GPS и инерциальных датчиков (акселерометр, гироскоп). Реализовано электронное управление сканирующим лучом в пределах ±45° по высоте и азимуту. Возможно одновременное отслеживание движения нескольких объектов. Для управления радаром, наглядного отслеживания движущихся объектов и их сопоставления с картой реализован графический интерфейс.
Сборка радара осуществляется из типовых элементов, имеющихся в широкой продаже. Затраты на чипы и компоненты для изготовления радара в простейшей конфигурации оценивается приблизительно в 5000 долларов. Для сравнения стоимость коммерческих радаров того же класса начинается с 250 тысяч долларов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64999
Выпуск CSMWrap 3.0, прослойки для загрузки в режиме BIOS на системах с UEFI Проектом предоставляются 64- и 32-разрядные сборки EFI-приложения, которые достаточно разместить в каталоге /EFI/BOOT/ в разделе с ФС FAT на носителе с операционной системой, способной загружаться только в окружениях с BIOS. UEFI-прошивка распознает подобный носитель и покажет в числе загрузочных устройств. На загружаемом устройстве желательно использовать таблицы разделов в формате MBR.
В ветке CSMWrap 3.0 добавлена поддержка файла конфигурации csmwrap.ini, который можно разместить в одном каталоге с исполняемым файлом EFI для указания дополнительных настроек. Реализована возможность указания в файле конфигурации параметров последовательного порта для отладочного вывода, пути к альтернативному VGABIOS (вместо SeaVGABIOS), PCI-адреса видеокарты, флагов для отключения IOMMU и подавления вывода на экран информации о работе CSMWrap, показываемой помимо баннера и сообщений о сбоях.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64998
continue
bonked 16 Mar 2026 07:37 +0100
original: omar@mastodon.bsd.cafe
The "rewrite it in rust" has been replaced by the "rewrite it with Claude™".
contrinitiator
bonked 16 Mar 2026 05:42 +0100
original: cunyxa@mastodon.social
приличного человека можно узнать по трём смартфонам:
- для улицы
- для дома
- для мессенджера max
Выпуск River 0.4.0 с разделением композитного и оконного менеджеров River может выполняться как во вложенных сеансах, запущенных поверх других X11- и Wayland-серверов, так и без прослоек, используя для вывода драйверы KMS/DRM. Для разделения функциональности композитного и оконного менеджеров проектом развивается Wayland-протокол river-window-management-v1. В оконный менеджер выносятся такие функции, как декорирование окон, управление фокусом ввода, указателем, клавиатурными комбинациями, позицией и размером окон.
Возможна замена оконных менеджеров на лету, без прерывания сеанса. На выбор предлагается 16 оконных менеджеров, совместимых с River, среди которых имеются оконные менеджеры мозаичные в стиле DWM или xmonad, Emacs-подобные в стиле EXWM, классические стековые и на основе прокручиваемой ленты. Для запуска X11-приложений поддерживается использование Xwayland.
Среди причин разделения композитного и оконного менеджеров упоминается: снижение порога для написания оконных менеджеров; возможность реализации оконных менеджеров на высокоуровневых языках со сборкой мусора, не влияющих на производительность композитного менеджера; возможность горячей замены оконных менеджеров без перезапуска композитного сервера и запущенных графических программ;
упрощение проведение экспериментов, связанных с дизайном оконных менеджеров.
Из ограничений протокола river-window-management-v1 отмечается отсутствие функциональности, выходящей за рамки 2D-операций с рабочим столом, например, не поддерживается создание сложных эффектов и 3D-интерфейсов для систем виртуальной реальности. Эффекты пока ограничиваются простой анимацией, но в будущем планируется реализация более сложных эффектов при помощи шейдеров.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64997
Выпуск мультимодельного IPTV-оркестратора IP_TV-Neon 0.8.2 Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64996
continue
bonked 15 Mar 2026 19:14 +0100
original: contrinitiator@honk.any-key.press
В городе снега почти нет, зато много машин, людей и песка. На севере перешейка снег лежит полосами. Кое-где он даже ещё замёрзший, по нему можно спокойно идти, дальше уже проваливаешься, а потом уже и глубокая лужа, покрытая некрепким ледком. Поднимаешься с дороги на холмы-мяки, проваливаясь в снег по колено, перескакиваешь через чьи-то траншеи и огневые точки, а вершина уже зелёная, и всё пространство, что охватывает глаз, зелёное, птицы поют песни весны. Прямо волшебная зелёная страна с висящими клоками уснеи и брусничными кочками. На картах точки вроде не обозначены, да и вряд ли они слишком высокие, думаю, метров 80. Но чуть спускаешься с одной, как видишь рядом ещё выше. На двух деревьях рядом кто-то соорудил деревянные ступени, но начинаются они не от самой земли, надо каким-то образом подпрыгнуть. Стоит особым образом вытесанный пень — то ли престол, то ли алтарь. Из окопов выглядывает осторожная белка. Идёшь дальше, за ней новая вершина. Потом ещё одна, самая высокая. Ориентир - огромная матёрая сосна, нескольким людям в обхват. А за ней... Как раз Искалеченные Земли. Глядишь вниз, и почти сколько хватает глаз, полосы снега и песка, с пеньками спиленных деревьев, дорожная колея. Вдалеке - непонятно почему пощажённые островки соснового леса.

contrinitiator
honked back 15 Mar 2026 19:13 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1469-b6f2-a9f4-222241581400
contrinitiator
honked 15 Mar 2026 18:43 +0100
В городе снега почти нет, зато много машин, людей и песка. На севере перешейка снег лежит полосами. Кое-где он даже ещё замёрзший, по нему можно спокойно идти, дальше уже проваливаешься, а потом уже и глубокая лужа, покрытая некрепким ледком. Поднимаешься с дороги на холмы-мяки, проваливаясь в снег по колено, перескакиваешь через чьи-то траншеи и огневые точки, а вершина уже зелёная, и всё пространство, что охватывает глаз, зелёное, птицы поют песни весны. Прямо волшебная зелёная страна с висящими клоками уснеи и брусничными кочками. На картах точки вроде не обозначены, да и вряд ли они слишком высокие, думаю, метров 80. Но чуть спускаешься с одной, как видишь рядом ещё выше. На двух деревьях рядом кто-то соорудил деревянные ступени, но начинаются они не от самой земли, надо каким-то образом подпрыгнуть. Стоит особым образом вытесанный пень — то ли престол, то ли алтарь. Из окопов выглядывает осторожная белка. Идёшь дальше, за ней новая вершина. Потом ещё одна, самая высокая. Ориентир - огромная матёрая сосна, нескольким людям в обхват. А за ней... Как раз Искалеченные Земли. Глядишь вниз, и почти сколько хватает глаз, полосы снега и песка, с пеньками спиленных деревьев, дорожная колея. Вдалеке - непонятно почему пощажённые островки соснового леса.

contrinitiator
bonked 15 Mar 2026 17:41 +0100
original: yura@udongein.xyz
Russian government wants to ban Telegram because Ukrainians are recruiting Russians for terrorist attacks.
Ukrainian government wants to ban Telegram because Russians are recruiting Ukrainians for terrorist attacks.
:acat_loading:
contrinitiator
honked back 15 Mar 2026 17:14 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-5169-b6d5-a46c-060663641997
@shuro @Anakoyhren Никогда ничего от них не покупал. Давно известно как они разоряют людей и загаживают землю.
contrinitiator
bonked 15 Mar 2026 17:13 +0100
original: kttrickster@infosec.exchange
Представляю свои страницы про Delta Chat. Я постарался покрыть все популярные вопросы, не перегружая лишней информацией. Учтены актуальные разработки, так как последние месяцы было добавлено много чего интересного, и другие руководства уже устарели. software/delta-chat: Подробная информация о функциях и возможностях, технические детали и ответы на вопросы. guides/delta-chat: Простое руководство по использованию и введение в основные функции. guides/delta-chat-email: Использование с классической электронной почтой для продвинутых пользователей. Я проделал много работы. Надеюсь, вам понравятся эти страницы и сам Delta Chat. Как всегда принимаются любые предложения и исправления.
contrinitiator
bonked 15 Mar 2026 14:57 +0100
original: yura@udongein.xyz
contrinitiator
honked back 15 Mar 2026 14:56 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1369-b686-f1ce-b0f743544363
@iron_bug Да, но схема мутная, я не всё понял. Возможно они ещё стоимость этого единого проезда прибавляют при выезде из города.
contrinitiator
honked back 15 Mar 2026 14:54 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1369-b68d-215b-7cb344532823
contrinitiator
honked back 15 Mar 2026 14:53 +0100
in reply to: https://zhub.link/users/Revertron/statuses/116233396101233790
Создан дистрибутив Ageleless Linux для противодействия законам о проверке возраста Для установки предлагается скрипт become-ageless.sh, позволяющий сконвертировать любой уже установленный Debian GNU/Linux в Ageleless Linux. Скрипт заменяет файл /etc/os-release и включает в него информацию о несоблюдении законов о проверке возраста (COMPLIANCE_STATUS="refused", API_STATUS="refused", VERIFICATION_STATUS="flagrantly noncompliant"), добавляет каталог /etc/ageless/ с отчётами о нарушаемых законах и реализует прототип фиктивного API для выдачи приложениям информации о возрасте пользователей. Реализация API сводится к скрипту /etc/ageless/age-verification-api.sh, который на все запросы выдаёт ошибку "ERROR: Age data not available" с примечанием, что все пользователи в системе имеют неопределённый возраст.
По мере реализации механизмов проверки возраста в дистрибутивах, скрипт намерены расширять средствами для удаления или блокирования подобных механизмов в различных дистрибутивах. Например, в случае реализации D-Bus интерфейса "org.freedesktop.AgeVerification1" в Fedora Linux, скрипт будет адаптирован для применения в Fedora для удаления обработчика, реализующего данный интерфейс, или предоставления пакетов в альтернативным обработчиком, возвращающим неопределённый возраст. Аналогично, в случае появления запроса возраста в инсталляторе Ubuntu, скрипт будет расширен для удаления данного запроса, а если Debian интегрирует в сервис AccountsService передачу информации о возрасте, проект Ageleless Linux возьмёт на себя поддержание изменённого форка AccountsService.
Принятые или находящиеся на стадии утверждения законы, предписывающие реализацию проверки возраста, не запрещают распространение операционных систем без подтверждения возраста, но предусматривают штрафы к поставщикам, ответственным за разработку, лицензирование или установку подобных операционной системы. После запуска скрипта от проекта Ageleless Linux пользователь принимает на себя роль "поставщика операционной системы". Предполагается, что если ребёнок воспользуется компьютером с Ageleless Linux, установивший данный дистрибутив пользователь может рассматриваться как поставщик, предоставивший операционную систему ребёнку без указания его возраста во время создания учётной записи. При этом педполагается, что в подобной ситуации нет пострадавших детей, а есть лишь лица, чей возраст неизвестен.
Проект также намерен распространять устройства на базе платформы Milk-V Duo S, удовлетворяющие предписаниям Закона Калифорнии AB1043, но намеренно не выполняющие его требования. Также планируется запустить каталог приложений store.agelesslinux.org, через который предоставить возможность установки распространяемых устройствах среды обучения языку Python, текстового редактора, игры "Змейка", IRC-клиента с предупреждением об опасности общения с незнакомыми людьми и 8-строчный скрипт "peepee", выводящий на экран слово "peepee" (предполагается, что за установку подобного скрипта без верификации возраста можно получить штраф).
Создатели Ageleless Linux пытаются продемонстрировать абсурдность вводимых законов проверки возраста, распространяя устройства с явным, документированным и преднамеренным нарушением закона AB1043, сулящего получение штрафа. В январе 2027 года подобные устройства планируют раздавать детям на школьных ярмарках и библиотечных мероприятиях.
Отмечается, что получение штрафа лучше всяких обсуждений раскроет суть витиеватых формулировок в законе и позволит понять, подпадает ли изменяющий систему bash-скрипт под определение "поставщик операционной системы", считается ли специализированная плата "устройством общего назначения" и можно ли наложить штрафы за "каждого пострадавшего ребёнка" в случае отсутствия возможности посчитать пострадавших детей.
По мнению автора проекта, принимаемые законы о проверке возраста являются скорее защитным барьером и созданием инфраструктуры слежки, чем заботой о безопасности детей. Предъявляемым законом требованиям уже соответствуют крупнейшие производители, такие как Apple, Google и Microsoft, но при этом законы могут привести к неподъёмным издержкам у небольших производителей ОС и проектов, развиваемых энтузиастами. Во многих случаях не реализовавшим требования проверки возраста проектам проще отказаться от распространения в юрисдикциях с подобными законами, так как затраты на юридическую защиту превысят годовой бюджет большинства открытых проектов.
Напомним, что в ряде штатов США продвигаются законопроекты, предписывающие добавление в операционные системы возможности для указания возраста пользователя на этапе регистрации учётной записи и предоставления приложениям программного интерфейса для определения возрастной группы текущего пользователя (младше 13 лет, от 13 до 16 лет, от 16 до 18 лет, 18 лет и старше) для соблюдения законодательства о защите детей в интернете. За невыполнение требований предусмотрены штрафы до $2500 за неумышленное и до $7500 за умышленное нарушение в отношении каждого пострадавшего ребёнка.
Добавление API для запроса приложениями информации о возрасте пользователя уже обсуждается разработчиками дистрибутивов Ubuntu, Debian, Fedora, Linux Mint и NixOS. Конкретные решения ещё не приняты, но рассматривается возможность реализации необходимого API через xdg-desktop-portal или сервис AccountsService с отправкой запросов через новый D-Bus интерфейс "org.freedesktop.AgeVerification1". Руководитель компании System76, разрабатывающей дистрибутив Pop!_OS, пообщался с сенатором штата Колорадо, являющимся соавтором законопроекта о проверке возраста, который предложил подготовить поправки к законопроекту для исключения открытого ПО из области его действия.
Проект MidnightBSD добавил на страницу загрузки предупреждение о запрете использования MidnightBSD жителям штата Калифорния с 1 января 2027 года и Бразилии с 17 марта 2026 года из-за вступления в силу законов о верификации возраста. В случае утверждения законопроектов запрет также распространится на штаты Колорадо, Иллинойс и Нью-Йорк. Утверждается, что разработчики MidnightBSD планируют выполнить требования законов Калифорнии, Колорадо и Иллинойса, но не станут пытаться соответствовать требованиям законов Бразилии и Нью-Йорка, так как MidnightBSD не является коммерческой компанией и не имеет средств для оплаты сервисов верификации.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64995
contrinitiator
honked back 15 Mar 2026 10:36 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-2369-b679-0ea6-6cd972294855
@iron_bug Раньше считали по зонам,по сути, по километражу. А теперь установили единую цену по городу, а городом считают и некоторые пригороды. Короче на карте территория города вытянута неравномерно в разных направлениях.
Это изменение с этого года, такой популистский шаг, типа на всех видах транспорта проезд единый, но по сути на многих направлениях подорожало.
contrinitiator
bonked 15 Mar 2026 09:59 +0100
original: shuro@friends.deko.cloud
@bifik цензура стала ломать api.telegram.org, соединения отваливаются по таймауту через раз. Пока может помочь настроить таймаут и ретраи побольше, если код позволяет. Потом, наверное, совсем убьют и придётся проксировать.
contrinitiator
honked back 15 Mar 2026 09:58 +0100
in reply to: https://lastfree.space/objects/30d21f2a-8369-b66e-4a78-6d4253447758
contrinitiator
honked back 15 Mar 2026 09:57 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/1KPt1776Hl5P92b29Y
В эту сторону периодически едут компанией ромы, там у них посёлок. Но контроллерша обычно их обходит стороной, я тоже так хочу! Наверное знают волшебное слово.
contrinitiator
honked 15 Mar 2026 10:36 +0100
По новым схемам, электричка в сторону, например, Зеленогорска на одинаковое расстояние стоит раз в пять меньше чем на приозерском направлении. Сегодня еду и вижу, что народу явно поубавилось. Заставляет задуматься!
Ну и каждый раз стыдно платить за билет, понятно же, что моя копеечка пойдёт каким-нибудь проходимцам и в итоге вообще где-нибудь пропадёт, но точно не на улучшение поездки.
contrinitiator
honked back 15 Mar 2026 06:30 +0100
in reply to: https://mastodon.social/users/abera80486/statuses/116230336309936664
Релиз графического редактора GIMP 3.2.0 Среди наиболее значимых улучшений в GIMP 3.2:
Например, если добавить SVG-файл как слой-ссылку, то после редактирования этого файла в векторном графическом редакторе Inkscape, содержимое слоя в GIMP будет автоматически синхронизировано с состоянием отредактированного файла. При этом если в GIMP отмасштабировать или повернуть содержимое слоя-ссылки, то данные изменения не повлияют на качество исходного изображения.
В будущем планируют добавить возможность привязки не только целых изображений, но отдельных слоёв, т.е. как слои-ссылки можно будет привязать выбранные слои из отдельного XCF-файла.

<iframe src="https://peer.tube/videos/embed/64DzkCtrEw9aDr88urpAnj">
Источник: https://www.opennet.ru/opennews/art.shtml?num=64993
Выпуск дистрибутива Debian 13.4 Для загрузки и установки "с нуля" подготовлены установочные сборки c Debian 13.4. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.4, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64992
contrinitiator
honked back 14 Mar 2026 18:08 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/32kKDP28wk3D2r6Xsx
Теперь ломаю голову, не напутал ли я год.
contrinitiator
honked back 14 Mar 2026 18:03 +0100
in reply to: https://misskey.vikingkong.xyz/notes/aju4i77k4toe13g9
contrinitiator
honked back 14 Mar 2026 18:02 +0100
in reply to: https://shitpost.poridge.club/notes/aju48jp2jn
contrinitiator
honked 14 Mar 2026 18:21 +0100
Такие стоят погоды, что в городах просыпаются от спячки разные сущности, даже те, кто просыпаться и не должен. А люди стараются кучковаться в очередях в модные места и имеют склонность ходить по одним и тем же прямым маршрутам. От пыльных и запруженных вылезшим на солнце народом Петроградки выбрались — без карты и намерения — к уединенному военно-морскому бункеру у разорённой церкви. С вершины с нерастаявшим ещё снегом видна чапыгинская телебашня на Чапыгина, куда я ребёнком отправлял письма Хохе. PS С новым 7535 (или 7534?) годом, кстати!
!
contrinitiator
honked back 14 Mar 2026 17:40 +0100
in reply to: https://misskey.vikingkong.xyz/notes/aju3wnna4toe13fy
@vikingkong Отлично смотрится и сейчас. Научная секция фильм другого плана. Он у меня ассоциируется больше с такими совсем сумасшедшими фильмами как Гонгофер, например.
contrinitiator
honked back 14 Mar 2026 17:39 +0100
in reply to: https://mastodon.moscow/users/fili/statuses/116226470589037560
@fili @th3rdsergeevich За последние 5-6 лет должны же выучить урок не верить и стараться ничего не выполнять, что просят от имени гос-ва.
contrinitiator
honked back 14 Mar 2026 17:29 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-2869-b50d-82c3-27d754999204
contrinitiator
honked back 14 Mar 2026 17:26 +0100
in reply to: https://mastodon.moscow/users/fili/statuses/116226466860409394
@fili Ну ты же не согласился, хотя тебе тоже надо было получить услугу. Значит, эта херь (по сути обман) не на всех действует.
contrinitiator
honked back 14 Mar 2026 17:25 +0100
in reply to: https://misskey.vikingkong.xyz/notes/ajtmvzqq4toe13ei
@vikingkong Этот, да, отличное кино. Крутят отреставрированную несколько лет назад версию, правда, я её уже видел, и не раз.
contrinitiator
honked 14 Mar 2026 17:24 +0100
Проходили мимо Ботсада - просто огроменная очередь, кто все эти люди и зачем они туда стоят? Забавно, что рулит очередью престарелый чоповец с эмблемой в*гнера на кепочке.
continue
bonked 14 Mar 2026 13:42 +0100
original: opennet@honk.any-key.press
wolfIP и passt - легковесные стеки TCP/IP, работающие без динамического выделения памяти Проект может использоваться в качестве работающего в пользовательском пространстве TCP/IP-стека, подменяющего сетевой стек Linux, FreeBSD и macOS, а также пригодного для применения во встраиваемых системах на базе FreeRTOS, SafeRTOS, Zephyr, Azure RTOS ThreadX, NuttX, RTEMS, VxWorks и QNX. Помимо этог на базе wolfIP могут создаваться самодостаточные сетевые приложения, запускаемые поверх оборудования (bare-metal). В сочетании с библиотекой wolfSSL предоставляется поддержка TLS 1.3, что позволяет создавать компактные встраиваемые системы, поддерживающие HTTPS.
Основные особенности wolfIP:
Из ограничений wolfIP отмечается возможность использования wolfIP только в роли конечного узла, способного принимать и устанавливать соединения, но не поддерживающего маршрутизацию трафика между сетевыми интерфейсами.
В дополнение можно отметить активное развитие сотрудником Red Hat похожего TCP/IP стека passt, работающего в пользовательском пространстве и не использующем динамическое выделение памяти. Проект passt развивается для организации канала связи между хост-окружением и гостевыми системами в QEMU в качестве более безопасной замены libslirp.
Код passt написан на языке Си, насчитывает около 5000 строк и распространяется под лицензией GPLv2+.
Из особенностей passt можно отметить: поддержка IPv6 помимо IPv4, оптимизации на базе инструкций AVX2, защита от synflood, встроенная поддержка QEMU, libvirt и Podman, пакеты для всех популярных дистрибутивов, сервис ARP proxy, минималистичные серверы DHCPD, DHCPv6 и NDP, seccomp-профиль для блокирования всех неиспользуемых системных вызовов, поддержка NAT, возможность использования в качестве прозрачной замены slirp4netns.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64989
wolfIP и passt - легковесные стеки TCP/IP, работающие без динамического выделения памяти Проект может использоваться в качестве работающего в пользовательском пространстве TCP/IP-стека, подменяющего сетевой стек Linux, FreeBSD и macOS, а также пригодного для применения во встраиваемых системах на базе FreeRTOS, SafeRTOS, Zephyr, Azure RTOS ThreadX, NuttX, RTEMS, VxWorks и QNX. Помимо этог на базе wolfIP могут создаваться самодостаточные сетевые приложения, запускаемые поверх оборудования (bare-metal). В сочетании с библиотекой wolfSSL предоставляется поддержка TLS 1.3, что позволяет создавать компактные встраиваемые системы, поддерживающие HTTPS.
Основные особенности wolfIP:
Из ограничений wolfIP отмечается возможность использования wolfIP только в роли конечного узла, способного принимать и устанавливать соединения, но не поддерживающего маршрутизацию трафика между сетевыми интерфейсами.
В дополнение можно отметить активное развитие сотрудником Red Hat похожего TCP/IP стека passt, работающего в пользовательском пространстве и не использующем динамическое выделение памяти. Проект passt развивается для организации канала связи между хост-окружением и гостевыми системами в QEMU в качестве более безопасной замены libslirp.
Код passt написан на языке Си, насчитывает около 5000 строк и распространяется под лицензией GPLv2+.
Из особенностей passt можно отметить: поддержка IPv6 помимо IPv4, оптимизации на базе инструкций AVX2, защита от synflood, встроенная поддержка QEMU, libvirt и Podman, пакеты для всех популярных дистрибутивов, сервис ARP proxy, минималистичные серверы DHCPD, DHCPv6 и NDP, seccomp-профиль для блокирования всех неиспользуемых системных вызовов, поддержка NAT, возможность использования в качестве прозрачной замены slirp4netns.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64989
Проект TUI Studio развивает визуальную среду для проектирования консольных интерфейсов Проект написан на TypeScript c использованием React, Vite, Zustand, Tailwind CSS и Lucide React. Код распространяется под лицензией MIT. Из особенностей разработки отмечается, что почти весь код TUI Studio написан AI-ассистентом Claude.
В TUI Studio предоставляется более 20 готовых компонентов для формирования интерфейса (кнопки, меню, таблицы, списки, индикатор прогресса, диалоги, всплывающие подсказки и т.п.) и поддерживается 8 тем оформления, а также светлый и тёмный режим, градиентные заливки, ASCII-цвета и акцентные цвета. Имеется возможность отката изменений. Доступен интерфейс для создания своих компонентов. Проекты сохраняются в формате JSON.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64988
Выпуск MouseControl 1.0, открытой альтернативы Logitech Options+ В качестве причины разработки открытой альтернативы отмечается недовольство низкой стабильностью работы Logitech Options+ (например, последний выпуск стал потреблять 40-60% ресурсов CPU на устройствах Intel Macbook Pro) и желанием избавиться от отправки телеметрии, привязки к облачному сервису Logitech и необходимости регистрироваться на сайте Logitech.
Среди возможностей MouseControl:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64987
contrinitiator
honked back 14 Mar 2026 08:22 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1469-b50b-2b2c-20b902664601
contrinitiator
honked back 14 Mar 2026 08:21 +0100
in reply to: https://mastodon.ml/users/th3rdsergeevich/statuses/116226248303428098
@th3rdsergeevich @fili Мне всё время кажется, что люди должны уж поумнеть, перестать бездумно выполнять команды.
contrinitiator
honked back 14 Mar 2026 07:49 +0100
in reply to: https://mastodon.moscow/users/fili/statuses/116226168336815675
В KDE реализованы KIO S3, установка звуковых тем из файлов и режим ввода спецсимволов
Источник: https://www.opennet.ru/opennews/art.shtml?num=64986
contrinitiator
honked 14 Mar 2026 06:56 +0100
contrinitiator
honked back 14 Mar 2026 06:55 +0100
in reply to: https://mastodon.social/users/coolingfan375/statuses/116224324889640636
Выпуск Chrome 146. Анонсированы официальные Linux-сборки Chrome для ARM64 Отдельно компания Google анонсировала публикацию официальных сборок Chrome для Linux-систем на базе архитектуры ARM64. Linux-сборки для ARM64 начнут формироваться во втором квартале 2026 года и будут доступны в пакетах deb и rpm. Ранее официальные сборки Chrome для Linux публиковались только для архитектуры x86_64, а для архитектуры ARM64 были доступны только сторонние сборки Chromium, предлагаемые дистрибутивами. Официальная версия Chrome отличается поддержкой подключения к учётной записи в Google, интеграцией сервисов Google, синхронизацией данных между устройствами, упрощённой установкой дополнений из каталога Chrome Web Store и возможностью включения расширенного режима защиты.
Основные изменения в Chrome 146:
Обращение к внутренним ресурсам используются злоумышленниками для косвенной идентификации и осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети. Для управления попаданием подсетей в категорию внутренних или публичных предложена настройка LocalNetworkAccessIpAddressSpaceOverrides, а для автоматического разрешения доступа для дочерних iframe на основании полномочий родительского iframe-а добавлена настройка
LocalNetworkAccessPermissionsPolicyDefaultEnabled.
Кроме нововведений и исправления ошибок в новой версии устранено 29 уязвимостей. Многие из уязвимостей выявлены в результате автоматизированного тестирования инструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Одной из проблем (переполнение буфера в WebML) присвоен критический уровень опасности, подразумевающий, что уязвимость позволяет обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google учредила 29 премий и выплатила 211 тысяч долларов США, что стало рекордом по размеру выплат в рамках одного релиза (две премии $43000, по одной премии в $36000,
$33000, $11000 и $7000, по две премии в $10000 и $3000, по 4 премии в $2000 и $1000). Размер 12 вознаграждений пока не определён.
const unsanitizedString = "abc ‹script›alert(1)‹" + "/script› def";
const sanitizer1 = new Sanitizer({
elements: ["div", "p", "button", "script"],
});
const target = document.getElementById("target");
target.setHTML(unsanitizedString, { sanitizer: sanitizer1 });
Источник: https://www.opennet.ru/opennews/art.shtml?num=64979
contrinitiator
honked back 13 Mar 2026 21:29 +0100
in reply to: https://honk.any-key.press/u/continue/h/3nSw2zstZqb4J2dnGM
continue
honked back 13 Mar 2026 21:17 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/Ckr83s6j9FRQ75PG5w
contrinitiator
honked back 13 Mar 2026 21:05 +0100
in reply to: https://honk.any-key.press/u/continue/h/35WddNkfZ5SZ5NQ1D6
continue
honked back 13 Mar 2026 20:40 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/686MLF5JJy8463wyJ3
continue
bonked 13 Mar 2026 20:39 +0100
original: contrinitiator@honk.any-key.press
Вышла-таки первая книжка от нашей команды. Не исключено, что в некоторых странах можно угодить в каталажку даже за чтение этого маллеуса малефикарума!

contrinitiator
honked 13 Mar 2026 18:59 +0100
Вышла-таки первая книжка от нашей команды. Не исключено, что в некоторых странах можно угодить в каталажку даже за чтение этого маллеуса малефикарума!

continue
bonked 13 Mar 2026 17:49 +0100
original: tibibo@mastodon.ml
В соседний двор пришла весна.




contrinitiator
honked back 13 Mar 2026 12:20 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1169-b3db-4fef-4f7970493836

