home tags events about login

opennet honked 15 Aug 2026 00:00 +0200

В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители

Разработчики проекта systemd приступили к изучению и устранению давней архитектурной проблемы в компоненте "systemd-journald", приводящей к многократному завышению объёма записываемых на диск данных (write amplification) по сравнению с фактическим объёмом логов.

История тянется с марта 2020 года, когда в системе отслеживания ошибок был зарегистрирован отчёт, в котором было продемонстрировано, что генерирование около 500 КБ текстовых логов выливается в более чем 700 МБ физических операций записи на SSD. Разработчики systemd тогда наотрез отказались признавать проблему: мейнтейнеры заявили исследовательские претензии в духе "вы не понимаете, как работают файловые системы", отказались от проведения профилирования и закрыли заявку со вердиктом "not actionable". Комментарии разработчиков собрали сотни отрицательных оценок от пользователей, однако позиция проекта осталась непреклонной.

В начале 2026 года был отправлен повторный отчёт о проблеме, в ходе обсуждения которого независимый разработчик ValdikSS провёл подробное профилирование с использованием изолированных cgroup и loop-устройств, наглядно доказав механизм возникновения проблемы: из-за использования отображаемых в память файлов (mmap) и двоичных хэш-таблиц запись даже одного текстового сообщения размером 750 байт приводит к модификации отпечатков в памяти, вызывая сброс на диск полных 4-килобайтных страниц и генерацию от 50 до 70 КБ итогового ввода/вывода на уровне блочного устройства.

После вчерашнего попадания отчёта о проблеме на главную страницу Hacker News и публикации неопровержимых синтетических тестов мейнтейнеры проекта изменили риторику и начали работу над оптимизацией механизмов сброса кэша и структуры хранения индексов journald. В данном случае разработчики systemd продемонстрировали типичный для корпоративного Open Source подход: критический недочёт в инфраструктурном компоненте игнорировался годами, пока ущерб репутации проекта в сообществе не превысил издержки на его исправление.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66082

opennet honked 15 Aug 2026 00:00 +0200

Релиз языка программирования ShardScript 0.5

Состоялся релиз ShardScript 0.5 , встраиваемого строго типизированного скриптового языка программирования с C-подобным синтаксисом. Язык ориентирован на выразительность высокоуровневых конструкций и простоту интеграции. В состав релиза входят интерпретатор, обновлённая стандартная библиотека (STL), официально поддерживаемые сторонние модули и прототип LSP-сервера для Windows.Реализация ShardScript написана на языке С++ и распространяется под лицензией Apache 2.0. Бинарные сборки доступны для платформ Windows и Linux.

Среди возможностей языка: cтатическая типизация с выводом типов; C-подобный синтаксис; поддержка обобщённых типов (Generics), перечислений и функциональных цепочек обработки данных; стандартная библиотека (STL) с функциями для работы с файловой системой, вводом/выводом, структурами данных, датами и сериализации.

Среди изменений в новой версии:

  • Добавлена поддержка конструкции "switch". Поддерживается перегрузка оператора "== "для пользовательских типов внутри блоков "case".
       amount: int = 10;
       switch (amount)
       {
           case 1:  { println("Один"); }
           case 2:  { println("Два"); }
           default: { println("Больше"); }
       }
    
  • Добавлено выражение "switch" с поддержкой сопоставления типа через оператор "is". На данный момент не стоит ожидать значительного прироста производительности от использования "switch", так как реализация не оптимизирована и пока просто последовательно проверяет эквивалентность значений:
       animal: IAnimal = GetAnimal();
       println(switch animal
       {
           is Dog d => "Это собака: " + d.Woof,
           is Cat => "Это кот",
           _ => "Неизвестное животное"
       });
    
  • Добавлен синтаксис инициализации массивов с динамически задаваемым размером - "new T[size]".
  • В перечисления (Enums) добавлена поддержка метода ToString() и операции сравнения на равенство.
  • Для типа IEnumerable‹T› реализованы LINQ-подобные методы: Select, Where и OrderBy для обработки данных в функциональном стиле.
  • В модуль работы со временем (shard.time) добавлены типы DateTime и TimeSpan, реализована поддержка UTC/Local, обеспечена конвертация эпохального времени, добавлены вычисления с датами и форматирование строк.
  • В потоки ввода/вывода добавлены классы StreamReader, StreamWriter, BinaryReader и BinaryWriter.
  • Реализована безопасная генерация временных файлов (Path.CreateTempFile, Path.GetTempPath) и объединение путей через оператор деления (/).
  • В stdio метод input() теперь принимает строку-запрос ('input("Введите имя: ")').
  • Добавлен метод stdio.Dump‹T›(obj) для форматированного вывода структуры объектов с подсветкой синтаксиса и защитой от циклических ссылок.
  • Для JSON реализована типизация через JsonNodeKind, свойства-геттеры (IsNull, IsObject, IsArray), явное приведение типов через оператор "as" и прямой доступ к полям.
  • Улучшено формирование трассировки стека (Stack Trace) при обработке исключений.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66080

opennet honked 14 Aug 2026 10:00 +0200

Обход изоляции памяти на системах с CPU AMD через манипуляции с контроллером памяти

На конференции Black Hat 2026 продемонстрирован метод атаки, использующий swizzle-режим контроллеров памяти AMD для обхода изоляции памяти и чтения или записи произвольных данных из памяти, включая области с микрокодом CPU и память, выделенную PSP-процессору (Platform Security Processor). Метод позволяет обойти встроенные механизмы шифрования памяти (AMD SME/SEV), нарушить изоляцию виртуальных машин и перезаписать микрокод процессора. Для манипуляций с контроллером памяти требуется выполнение кода на уровне ядра, что снижает опасность представленной техники атаки.

Режим "swizzle" изменяет логику адресации оперативной памяти для исключения конфликтов, возникающих при последовательном доступе, возникающих при чтении из разных строк в одном банке памяти. Для исключения подобных конфликтов в режиме "swizzle" контроллер применяет операцию XOR к части битов адреса для разделения последовательно идущих блоков данных по разным банкам памяти. Атака сводится к манипуляциям с режимом "swizzle" на работающей системе для перераспределения физических адресов на лету.

Прототип атаки продемонстрирован на процессорах AMD семейства 16h, применявшихся в консолях PS4 и Xbox One, в которых регистры конфигурации адресации контроллера памяти были документированы и отсутствовал механизм их блокировки после загрузки системы. В процессорах AMD семейства 17h и более новых (начиная с Zen) компания AMD реализовала механизм блокировки доступа к регистрам конфигурации контроллера памяти, а также добавила защиту от подмены копии микрокода, сбрасываемого в оперативную память во время перехода процессора в спящий режим (C6).

Источник: https://www.opennet.ru/opennews/art.shtml?num=66079

opennet honked 14 Aug 2026 09:00 +0200

Для KDE Plasma 6.6 обеспечено сопровождение в течение 3 лет

Организация KDE e.V., совместно компаниями Kubuntu Focus и Techpaladin Software, представила инициативу по обеспечению LTS-поддержки ветки KDE Plasma 6.6, подразумевающую формирование исправлений в течение как минимум трёх лет.

В прошлом году проект KDE прекратил поддержание LTS-веток и делегировал их сопровождение разработчикам дистрибутивов, желающим поставлять старые версии KDE Plasma. Решение было принято в связи с большими трудозатратами на разбор проблем из-за использования в дистрибутивах специфичных программных стеков или рассинхронизации состояния пакетов с актуальной кодовой базой KDE. Фактически только дистрибутив Kubuntu использовал LTS-ветку, а Debian и openSUSE игнорировали её. Кроме того, LTS-поддержка не была полноценной и подразумевала лишь бэкпортирование отдельных исправлений в KDE Plasma без тестирования в системе непрерывной интеграции, и не охватывала библиотеки KDE Frameworks и приложения KDE Gear.

Для сопровождения старого стека KDE компания Kubuntu Focus, занимающаяся производством ноутбуков, поставляемых с Kubuntu, выделила 100 тысяч долларов, которые будут потрачены на продолжение исправления ошибок в ветках KDE Plasma 6.6, KDE Frameworks 6.24 и KDE Gear 25.12, поставляемых в дистрибутиве Kubuntu 26.04. Работа по сопровождению будет выполнена компанией Techpaladin Software, директором которой является Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE.

Помимо этого отдельно выделены средства на добавление в инфраструктуру KDE трёх дополнительных узлов c системой непрерывной интеграции, на которых будет осуществляться тестирование работы KDE в Kubuntu 26.04.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66078

opennet honked 14 Aug 2026 00:00 +0200

NVIDIA опубликовала стабильный выпуск Linux-клиента для игрового сервиса GeForce NOW

Компания NVIDIA представила первый стабильный выпуск приложения для платформы Linux, позволяющего подключаться к облачному сервису GeForce NOW , обеспечивающему запуск игр на серверах NVIDIA с трансляцией ввода/вывода на систему пользователя. При помощи приложения пользователь получает доступ в виртуальному игровому компьютеру с видеокартой NVIDIA RTX 5080, поддерживающему удалённый доступ с разрешениями 1440p и 4K и частотой кадров 60 или 120 FPS.

Предложенное для загрузки приложение поставляется в формате Flatpak и официально поддерживает работу в Ubuntu 24.04+ и более новых версиях, но может работать и в других дистрибутивах. Возможности и интерфейс программы близки к версиям приложений GeForce NOW для Windows и macOS. Помимо платной подписки в сервисе GeForce NOW предоставляется урезанный бесплатный вариант с показом рекламы и такими ограничениями, как доступность только 2000 игр, отключение трассировки лучей, максимальное разрешение 1080p и время непрерывной игры в 1 чаc.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66077

opennet honked 14 Aug 2026 00:00 +0200

Выпуск музыкального проигрывателя Qmmp 2.4

Опубликован выпуск музыкального проигрывателя Qmmp 2.4 . В состав плеера входит два интерфейса: "простой", с использованием стандартных элементов, и "классический", который копирует интерфейс Xmms/Winamp/Audacious. Для вывода звука могут использоваться OSS4 (FreeBSD), ALSA (Linux), Pulse Audio, JACK, QtMultimedia, Icecast, WaveOut (Win32), DirectSound (Win32) и WASAPI (Win32). Код написан на языке C++ с использованием библиотеки Qt и распространяется под лицензией GPLv2. Готовые пакеты сформированы для Ubuntu.

Среди изменений в Qmmp 2.4:

  • Групповое редактирование тегов (в виде отдельного модуля).
  • Встроенный редактор текстов песен.
  • В диалоге настроек добавлена возможность отказаться от внесённых изменений (кнопки ОК/Отмена).
  • В редакторе тегов добавлена кнопка "ОК" для одновременного внесения изменений и закрытия.
  • Настройка приоритетов модулей.
  • Поддержка id3v2-тегов для FLAC-файлов.
  • Библиотеки плеера (libqmmp/libqmmpui) переведены на использование идиомы PIMPL, для некоторых классов появились операторы копирования и конструкторы с перемещением.
  • Возможность проигрывать файлы MIDI и WavPack из архивов.
  • Получение текста песни из Интернета только по запросу пользователя (опция).
  • Поддержка файлов Opus в контейнере Webm.
  • Улучшения простого интерфейса пользователя: настройка цветов тёмного режима для плейлиста и визуализации, возможность скрыть строку состояния.
  • Улучшение поддержки командной строки: создание/удаление плейлистов, вместо номера плейлиста теперь можно использовать его имя.
  • В режима группировки появилась возможность отображения исполнителя/альбома в дополнительной строке группы.
  • Одновременно выпущен набор дополнительных модулей Qmmp Plugin Pack 2.4, в который добавлен модуль для проигрывания midi-файлов с помощью библиотеки libtimidity (как альтернатива wildmidi в основной поставке).

    <img alt="" src="https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1786655035.png">

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66076

opennet honked 13 Aug 2026 12:00 +0200

Зафиксировано существенное замедление запуска VLC после обновления Windows 11

Разработчики проекта VideoLan предупредили пользователей о регрессии, проявляющейся на платформе Windows 11 в виде 30-секундного зависания перед началом воспроизведения некоторых видов файлов, включая MP3. Регрессия объясняется ошибкой, допущенной в приложении Microsoft Defender и проявляющейся после установки последнего обновления Windows 11. Из-за ошибки каталог с кэшем плагинов VLC был помещён Microsoft Defender в карантин.

Для устранения подвисаний рекомендовано переустановить VLC, очистить или перегенерировать кэш плагинов командой "vlc --reset-plugins-cache". Также проблема может быть решена через добавление vlc.exe в список исключений Microsoft Defender.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66075

opennet honked 13 Aug 2026 12:00 +0200

Выпуск утилиты для синхронизации файлов Rsync 3.5.0 с устранением 33 уязвимостей

Опубликован релиз Rsync 3.5.0 , утилиты для синхронизации файлов и резервного копирования, позволяющей минимизировать трафик за счёт инкрементального копирования изменений. В качестве транспорта могут быть использованы ssh, rsh или собственный протокол rsync. Поддерживается организация работы анонимных rsync-серверов, оптимально подходящих для обеспечения синхронизации зеркал. Код проекта распространяется под лицензией GPLv3. Новая версия примечательна проведением работы по усилению безопасности и устранением 33 уязвимостей, большинство из которых выявлено в процессе аудита обработки файловых путей и реализации протокола. Одной уязвимости присвоен критический уровень опасности, 17 - высокий, а 15 - средний.

Среди исправленных проблем:

  • Критическая уязвимость в реализации протокола (CVE-2026-53791), позволяющая при работе в режиме "proxy protocol = true" подменить свой IP-адрес и обойти правила ограничения доступа через прямое подключение с выставлением заголовка PROXY и указанием в нём другого адреса.
  • Возможность подстановки дополнительных команд и аргументов (CVE-2026-53790) при вызове внешних команд через переменную окружения RSYNC_CONNECT_PROG, exec-обработчики или обвязку rsync-ssl. Уязвимость возникает из-за вставки без экранирования получаемых из вне значений, таких как имя хоста, имя модуля и имя пользователя.
  • Запись за пределы выделенного буфера из-за того, что не учитывался размер финального обратного слэша в правилах фильтров (CVE-2026-70461), неверной обрабатывались жёсткие ссылки (CVE-2026-70458) и не учитывался нулевой символ при разборе максимального числа аргументов (CVE-2026-70456).
  • 11 уязвимостей, вызванных некорректной работой с символическими ссылками. Проблемы могут быть эксплуатированы локальным пользователем, имеющим возможность подменить файлы или каталоги, на которые ссылаются опции при запуске привилегированного процесса rsync. Уязвимости могут привести к чтению (CVE-2026-53802) и записи (CVE-2026-53803) произвольных файлов в файловой системе, а также к выходу за пределы chroot-каталога. Например, если rsync запускается с опцией "--log-file=/tmp/rsync.log", то атакующий может подменить rsync.log на символическую ссылку "/root/.ssh/authorized_keys" и добиться добавления своих данных в файл authorized_keys. Также атакующий мог воспользоваться состоянием гонки и заменить целевой каталог на символическую ссылку в момент после завершения сканирования содержимого, но до начала выполнения операции копирования.
  • Выход за пределы допустимого базового каталога при использовании обвязки rrsync (CVE-2026-53783), которая проверяла путь с помощью realpath(), после чего запускала rsync с тем же путём. Атака сводится к замене пути на символическую ссылку в момент между проверкой и фактическим использованием.
  • Серия уязвимостей, приводящих к отказу в обслуживании или повышенному потреблению ресурсов при работе фонового процесса (CVE-2026-70455, CVE-2026-70453) или исчерпанию лимита на число подключений (CVE-2026-70464).
  • Уязвимость (CVE-2026-70452) в реализации блокировки хостов "hosts deny", приводившая к предоставлению доступа, если имя хоста не резолвится в DNS.
  • Изменения, нарушающие обратную совместимость:

    • Символические ссылки вместо целевого каталога (например, если при запуске "rsync -a src/ /backup/" каталог /backup ссылается на /mnt/disk) теперь допускаются только если они принадлежат текущему пользователю или root.
    • При включении режима "proxy protocol = true" соединения теперь принимаются только при наличии настройки "proxy protocol hosts", определяющей список допустимых прокси-серверов.
    • На всех платформах унифицирована обработка символических ссылок на директории внутри копируемого дерева и задействован последовательный обход каталогов с использованием режима O_NOFOLLOW.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66073

opennet honked 13 Aug 2026 01:00 +0200

Планы по модернизации интерфейса GNOME Shell

Тобиас Бернард ( Tobias Bernard ) из команды, отвечающей за дизайн пользовательского интерфейса GNOME, опубликовал список идей и планов по улучшению интерфейса GNOME Shell:
  • Выпадающее окно с результатами поиска в обзорном режиме, накладываемое на содержимое, а не заменяющее его, и закрываемое при клике в область за пределами окна. Изменение планируют реализовать в осеннем выпуске GNOME 51.


    <video><source src="https://blogs.gnome.org/shell-dev/files/2026/07/search-results-transition.webm"></video>
  • Дополнительные типы контента и действия в результатах поиска, например, фильтрация вывода, показ эскизов содержимого файлов и поддержка выполнения нескольких действий с результатами поиска.
  • Наглядное редактирование содержимого панели быстрых настроек, позволяющее пользователю добавлять и удалять кнопки по своему усмотрению.
  • Упрощение содержимого всплывающего окна с календарём и возможность масштабирования его компоновки в зависимости от доступных дополнительных данных, таких как прогноз погоды, часы для разных часовых поясов и намеченные события.
  • Вынос списка непрочитанных уведомлений из окна календаря в блок с быстрыми настройками.
  • Модернизация возможностей перемещения окон в режиме drag&drop. Поддержка перетаскивания мышью эскизов в обзорном режиме для перемещения окон между существующими виртуальными рабочими столами или для создания нового виртуального рабочего стола. Перемещение окна к границе экрана для разделения экрана в мозаичном режиме. Перемещение окна к границе экрана с удержанием для перемещения на следующий или предыдущий виртуальный экран.
  • Продвижение гибридного мозаичного режима (mosaic), автоматически выбирающего оптимальную раскладку окон без перекрытия, предоставляя при этом возможность ручной корректировки.


    <video><source src="https://blogs.gnome.org/shell-dev/files/2026/07/mosaic-open-close.webm"></video>
  • Модернизация интерфейса переключения между окнами по Alt+Tab, в котором пытаются совместить группировку окон по приложениям с возможностью переключения между недавно открытыми окнами, независимо от того, к какому приложению они относятся. В интерфейсе, вызываемом по Alt+Tab, предлагают раздельно показывать четыре недавно открытых окна и группировать все остальные окна в привязке к приложениями.
  • Изменение представления имеющихся пользователей на экране входа в систему через отображение их аватаров на масштабируемой в зависимости от числа пользователей сетке.
  • Замена квадратного индикатора заряда аккумулятора на широкий и более информативный прямоугольный индикатор с выделением цветом уровня заряда.
  • Возможность создания панелей c прозрачным фоном, индикаторы и кнопки в которых накладываются на обои рабочего стола.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66072

opennet honked 13 Aug 2026 00:00 +0200

Планы по модернизации интерфейса GNOME Shell

Тобиас Бернард ( Tobias Bernard ) из команды, отвечающей за дизайн пользовательского интерфейса GNOME, опубликовал список идей и планов по улучшению интерфейса GNOME Shell:
  • Выпадающее окно с результатами поиска в обзорном режиме, накладываемое на содержимое, а не заменяющее его, и закрываемое при клике в область за пределами окна. Изменение планируют реализовать в осеннем выпуске GNOME 51.


    <video><source src="https://blogs.gnome.org/shell-dev/files/2026/07/search-results-transition.webm"></video>
  • Дополнительные типы контента и действия в результатах поиска, например, фильтрация вывода, показ эскизов содержимого файлов и поддержка выполнения нескольких действий с результатами поиска.
  • Наглядное редактирование содержимого панели быстрых настроек, позволяющее пользователю добавлять и удалять кнопки по своему усмотрению.
  • Упрощение содержимого всплывающего окна с календарём и возможность масштабирования его компоновки в зависимости от доступных дополнительных данных, таких как прогноз погоды, часы для разных часовых поясов и намеченные события.
  • Вынос списка непрочитанных уведомлений из окна календаря в блок с быстрыми настройками.
  • Модернизация возможностей перемещения окон в режиме drag&drop. Поддержка перетаскивания мышью эскизов в обзорном режиме для перемещения окон между существующими виртуальными рабочими столами или для создания нового виртуального рабочего стола. Перемещение окна к границе экрана для разделения экрана в мозаичном режиме. Перемещение окна к границе экрана с удержанием для перемещения на следующий или предыдущий виртуальный экран.
  • Продвижение гибридного мозаичного режима (mosaic), автоматически выбирающего оптимальную раскладку окон без перекрытия, предоставляя при этом возможность ручной корректировки.


    <video><source src="https://blogs.gnome.org/shell-dev/files/2026/07/mosaic-open-close.webm"></video>
  • Модернизация интерфейса переключения между окнами по Alt+Tab, в котором пытаются совместить группировку окон по приложениям с возможностью переключения между недавно открытыми окнами, независимо от того, к какому приложению они относятся. В интерфейсе, вызываемом по Alt+Tab, предлагают раздельно показывать четыре недавно открытых окна и группировать все остальные окна в привязке к приложениями.
  • Изменение представления имеющихся пользователей на экране входа в систему через отображение их аватаров на масштабируемой в зависимости от числа пользователей сетке.
  • Замена квадратного индикатора заряда аккумулятора на широкий и более информативный прямоугольный индикатор с выделением цветом уровня заряда.
  • Возможность создания панелей c прозрачным фоном, индикаторы и кнопки в которых накладываются на обои рабочего стола.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66072

opennet honked 12 Aug 2026 23:00 +0200

Релиз дистрибутива Manjaro Linux 26.1

Представлен релиз дистрибутива Manjaro Linux 26.1 , построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив примечателен наличием упрощённого и дружественного пользователю процесса установки, поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов. Manjaro поставляется в виде live-сборок с графическими окружениями KDE (5.2 ГБ), GNOME (5 ГБ) и Xfce (4.9 ГБ), сформированными для архитектуры x86_64 и различных плат на базе процессоров ARM. При участии сообщества дополнительно развиваются сборки с Budgie, Cinnamon, Deepin, LXQt и i3.

Для управления репозиториями в Manjaro используется собственный инструментарий BoxIt, спроектированный по образу Git. Репозиторий поддерживается по принципу непрерывного включения обновлений (rolling), но новые версии проходят дополнительную стадию стабилизации. Кроме собственного репозитория, имеется поддержка использования репозитория AUR (Arch User Repository). Дистрибутив снабжён графическим инсталлятором и графическим интерфейсом для настройки системы.

Особенности выпуска:

  • Ядро Linux обновлено до версии 7.1 Дополнительно доступны пакеты с LTS-выпусками ядра 6.12 и 6.18.
  • Редакция на базе GNOME обновлена до выпуска GNOME 50.
  • Редакция на основе KDE обновлена до версий KDE Plasma 6.7, KDE Frameworks 6.28 и KDE Gear 26.04.
  • Редакция на основе Xfce остаётся на версии 4.20.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66071

opennet honked 12 Aug 2026 09:00 +0200

Компания OpenAI начала тестирование десктоп-приложения ChatGPT для Linux

Компания OpenAI объявила о доступности предварительной версии десктоп-приложения ChatGPT для платформы Linux, предоставляющего интерфейс для использования ChatGPT, ChatGPT Work и AI-агента Codex. Приложение доступно для загрузки в форматах deb и rpm в сборках для архитектур x64 и ARM64. Заявлена поддержка дистрибутивов Ubuntu 24.04/26.04, Debian 13 и Fedora 43/44.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66070

opennet honked 12 Aug 2026 09:00 +0200

Выпуск эмулятора QEMU 11.1.0

Представлен релиз проекта QEMU 11.1.0 . В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации в QEMU производительность выполнения кода в изолированном окружении близка к аппаратной системе за счёт прямого выполнения инструкций на CPU и задействования гипервизора Xen или модуля KVM в Linux, или модуля NVMM в NetBSD.

Изначально проект был создан Фабрисом Белларом (Fabrice Bellard) с целью обеспечения возможности запуска собранных для платформы x86 исполняемых файлов Linux на архитектурах, отличных от x86. За годы разработки была добавлена поддержка полной эмуляции для 14 аппаратных архитектур, число эмулируемых аппаратных устройств превысило 400. При подготовке версии 11.1.0 внесено более 3200 изменений от 285 разработчиков.

Ключевые улучшения, добавленные в QEMU 11.1:

  • В эмуляторе контроллеров UFS (Universal Flash Storage) реализованы возможности, определённые в спецификации UFS 4.1: режим HID (Host-Initiated Defragmentation) для выполнения дефрагментации и механизм Write Booster для кэширования данных на стороне устройства.
  • Добавлено virtio-устройство vhost-user-rtc, позволяющее использовать virtio-rtc в фоновых процессах vhost-user для ускорения обращения к часам реального времени (RTC) без лишних переключений контекста.
  • В графическом интерфейсе улучшена работа с виртуальными консолями, добавлена опция "encoding" для указания кодировки символов и реализован новый отдельный VNC-сервер "qemu-vnc".
  • В эмулятор архитектуры ARM добавлена поддержка 30 процессорных расширений, таких как FEAT_FAMINMAX, FEAT_FP8, FEAT_LUT и FEAT_MTE4. Добавлен новый тип эмулируемых систем imx8mp-evk, основанный на на i.MX 8MM Evaluation kit. В устройствах 'virt' предоставлена возможность выбора технологии кэширования. В бэкенде 'hvf', использующем для ускорения Apple Hypervisor Framework, реализована поддержка вложенной виртуализации и vGIC (Virtual Generic Interrupt Controller).
  • В эмуляторе архитектуры HPPA улучшена поддержка ОС HP-UX 9 и обновлена прошивка SeaBIOS-hppa 25.
  • В эмулятор архитектуры PowerPC добавлена возможность использования расширения MPIPL (Memory-Preserving Initial Program Load) для резервирования памяти после сброса. Реализована поддержка эмуляции вспомогательных блоков управления памятью (MMU).
  • В эмулятор архитектуры RISC-V добавлена поддержка плат K230 и Tenstorrent. Реализованы расширения архитектуры набора команд для big-endian-систем.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66069

opennet honked 11 Aug 2026 23:00 +0200

Релиз языка программирования Mojo 1.0

Представлен стабильный релиз языка программирования Mojo 1.0 , который ознаменовал стабилизацию языка и реализацию всех базовых возможностей. Выпуск оценивается как готовый к повсеместному использованию и позволяющий начать разрабатывать крупные проекты, не опасаясь появления в языке изменений, нарушающих совместимость.

В состав платформы включены компоненты, необходимые для разработки приложений на языке Mojo, включая компилятор, runtime, интерактивную REPL-оболочку для сборки и запуска программ, отладчик, дополнение к редактору кода Visual Studio Code (VS Code) с поддержкой автодополнения ввода, форматирования кода и подсветки синтаксиса, модуль для интеграции с Jupyter для сборки и запуска Mojo notebook. Исходный код стандартной библиотеки Mojo открыты под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Исходный код компилятора планируют открыть после завершения стабилизации внутренней архитектуры.

Язык Mojo развивается под руководством Криса Латнера (Chris Lattner), основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++. Проект преподносится как язык общего назначения, расширяющий возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов.

Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.

Язык поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.

Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке Mojo преобразуются в низкоуровневый промежуточный код MLIR (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.

Одновременно сформирован выпуск движка MAX Framework 26.5, предлагающего платформу для разработок в области машинного обучения. MAX Framework дополняет инструментарий Mojo средствами для разработки и отладки приложений, использующих модели машинного обучения в различных форматах (TensorFlow, PyTorch, ONNX и т.п.). В версии 26.5 добавлена возможность установки только необходимых зависимостей, используя синтаксис max["имя"], а также добавлена поддержка двух новых семейств AI-моделей - GLM-5.2 и Nemotron-H.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66066

opennet honked 11 Aug 2026 23:00 +0200

Выпуск OpenSSH 10.5

Опубликован выпуск OpenSSH 10.5 , открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные изменения :
  • Для работы переносимой версии OpenSSH теперь требуется наличие поддержки криптографии на базе эллиптических кривых (ECC - Elliptic Curve Cryptography) в библиотеке libcrypto, включая поддержку эллиптической кривой NISTP521. В реализациях libcrypto от проектов LibreSSL, OpenSSL, BoringSSL и AWS LC подобная поддержка включена по умолчанию.
  • В утилите ssh-keygen при сбросе пароля к закрытым ключам для токенов FIDO реализовано выставление флагов touch-required и verify-required, требующих получения подтверждения от пользователя.
  • В утилите ssh изменён порядок применения сертификатов при аутентификации по открытым ключам - в первую очередь теперь применяются FIDO-ключи, не требующие действий со стороны пользователя, а в последнюю очередь ключи, запрашивающие верификацию по PIN-коду или биометрии.
  • Добавлена команда "ssh -Z user", выводящая ключи в порядке их использования для аутентификации по открытым ключам.
  • Устранены проблемы с безопасностью:
    • Исправлена некорректная обработка запросов на привязку сессии при блокировке SSH Agent, приводившая к тому, что вместо отказа в доступе, SSH Agent позволял удалённо выполнять операции, которые должны были быть доступны только локально, такие как добавление PKCS#11 токенов и использование ключей, привязанных в настройках к конкретным серверам.
    • В ssh-клиенте устранено потенциальное обращение к памяти после её освобождения (use-after-free), проявляющееся при мультиплексировании SSH-подключений через один сокет в случае добавления нового проброса портов в момент, когда клиент все ещё ждёт от сервера ответа на открытие предыдущего проброса.
    • В sshd налажено корректное применение ограничений, заданных через флаг "restrict" в файле authorized_keys, для перенаправляемых туннелей.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66065

opennet honked 11 Aug 2026 10:00 +0200

Linux Mint опубликовал HWE-сборку с ядром Linux 7.0

Разработчики дистрибутива Linux Mint опубликовали обновлённые iso-образы, поставляемые с более новой версией ядра Linux. Для выпуска Linux Mint 22.3 , изначально поставляемого с ядром 6.14, опубликовано HWE-обновление (Hardware Enablement) с версией ядра 7.0, перенесённой из Ubuntu 26.04 и подготовленной для включения в Ubuntu 26.04.5 LTS. Предполагается, что публикация подобных промежуточных обновлений iso-образов решит возникающие у пользователей проблемы с поддержкой нового оборудования, на фоне продления цикла подготовки релизов и решении опубликовать следующий выпуск Linux Mint в конце декабря 2026 года, а не в начале сентября.

Помимо этого разработчики Linux Mint объявили о создании нового интерфейса для управления пакетами с ядром Linux, который будет задействован вместо старых инструментов, встроенных в менеджер обновлений (Update Manager). Новая реализация поддерживает как Linux Mint, так и LMDE, и сфокусирована на управление сериями ядер, а не отдельными ядрами. Пользователь можно указать какие серия ядер необходимо отслеживать и сколько старых версий оставлять в системе. При установке обновления ядра старые версии будут удаляться автоматически в соответствии с заданными настройками. При этом доступы и опции для ручного запуска чистки старых ядер, а также возможность просмотра истории удаления старых версий.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66063

opennet honked 11 Aug 2026 09:00 +0200

Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird

Компания Mozilla объявила о замене GPG-ключа, применяемого для заверения цифровой подписью артефактов релизов Firefox и Thunderbird, таких как tar-архивы, RPM-пакеты и файлы с контрольными суммами. Замена произведена в связи с инцидентом, в результате которого назашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий компании на GitHub, доступный ограниченному числу участников проекта, которые имели доступ к применению ключа через внутренние сервисы.

Анализ логов аудита не выявил доказательств доступа третьих лиц к ключу во время его нахождения в репозитории на GitHub. Для большинства пользователей замена ключа не потребует выполнения каких-либо действий. Исключения составляют только пользователи, вручную проверяющие цифровые подписи или устанавливающие RPM-пакеты с официальными сборками Firefox от Mozilla. В данных случаях потребуется явно импортировать новый открытый ключ и отозвать старый.

Пользователям Fedora до выпуска 42 включительно (в Fedora 43 ключ будет заменён автоматически) и RHEL/Rocky/Almalinux необходимо выполнить:

   sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
   sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
   sudo dnf clean all

В openSUSE и SUSE:

   sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
   sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
   sudo zypper refresh


Источник: https://www.opennet.ru/opennews/art.shtml?num=66062

opennet honked 11 Aug 2026 09:00 +0200

Второй тестовый выпуск композитного сервера Xfwl4 от проекта Xfce

Представлен второй предварительный выпуск композитного сервера Xfwl4 , использующего протокол Wayland. Xfwl4 написан на языке Rust с использованием библиотеки Smithay . Проект не пересекается с кодовой базой оконного менеджера xfwm4, но нацелен на реализацию всей имеющейся в xfwm4 функциональности, вплоть до возможности использования существующих настроек xfconf и интерфейса конфигурации с учётом специфики использования Wayland вместо X11. Функциональность Xfwl4 намерены довести до уровня, при котором пользователь сможет переключаться между Xfwl4 и xfwm4, не замечая различий.

Из расширенных функций Xfwl4 отмечается существенная переработка логики запуска сеансов, реализация Wayland-протокола xdg-session-management и поддержка запуска X11-приложений при помощи XWayland. Xfwl4 построен поверх библиотеки Smithay, предоставляющей реализацию почти всех официальных расширений протокола Wayland, а также протоколов wlroots и KDE. Код Xfwl4 распространяется под лицензией GPLv3 (для сравнения код оконного менеджера xfwm4 распространяется под GPLv2).

Изменения во второй предварительной версии сводятся к исправлению ошибок, улучшению совместимости с xfwm4 и добавлению недостающей функциональности. Например, добавлена поддержка раскрытия окон по вертикали и горизонтали, реализован протокол xfce-foreign-toplevel-management-private-v1, предложен диалог для подтверждения принудительного завершения зависших приложений, добавлены клавиатурные комбинации для цикличного переключения между окнами и приложениями, появилась возможность изменения прозрачности окна через горизонтальную прокрутку мышью в области заголовка окна.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66061

opennet honked 11 Aug 2026 08:00 +0200

Выпуск сборочной системы Meson 1.12.0

Опубликован релиз сборочной системы Meson 1.12.0 , которая используется для сборки таких проектов, как X.Org Server, Mesa, QEMU, Lighttpd, systemd, GStreamer, Wayland, GNOME и GTK. Код Meson написан на языке Python и поставляется под лицензией Apache 2.0.

Ключевой целью развития Meson является обеспечение высокой скорости сборочного процесса в сочетании с удобством и простотой использования. Вместо утилиты make при сборке по умолчанию применяется инструментарий Ninja, но возможно применение и других бэкендов, таких как Xcode и Visual Studio. В систему встроен многоплатформенный обработчик зависимостей, позволяющий использовать Meson для сборки пакетов для дистрибутивов. Правила сборки задаются на упрощённом предметно-ориентированном языке, отличаются хорошей читаемостью и понятны пользователю (по задумке авторов разработчик должен тратить минимум времени на написание правил).

Поддерживается кросс-компиляция и сборка в Linux, Illumos/Solaris, FreeBSD, NetBSD, DragonFly BSD, Haiku, macOS и Windows с использованием GCC, Clang, Visual Studio и других компиляторов. Возможна сборка проектов на различных языках программирования, включая C, C++, Fortran, Java, D и Rust. Поддерживается инкрементальный режим сборки, при котором пересобираются только компоненты, напрямую связанные с изменениями, внесёнными с момента прошлой сборки. Meson можно использовать для формирования повторяемых сборок, при которых запуск сборки в разных окружениях приводит к генерации полностью идентичных исполняемых файлов.

Основные новшества Meson 1.12:

  • Добавлена поддержка файла CACHEDIR.TAG, размещаемого в сборочном каталоге для исключения включения в резервные копии генерируемых при сборке временных файлов.
  • Добавлена сборочная цель clippy-json, которая запускает линтер Clippy и формирует для Rust-analyzer информацию о предупреждениях и ошибках в формате JSON.
  • Добавлены объект и функция default(), предназначенные для сброса именованных аргументов к значениям по умолчанию.
  • В метод generator.process() добавлен аргумент "depends" для прямого связывания сгенерированных файлов с другими сборочными целями.
  • В объект "include_directories" добавлен метод to_list() для вывода списка абсолютных путей подключаемых директорий.
  • Добавлены функции для преобразования строк в целые числа и наоборот - str.to_int() и int.to_string().
  • В команду "meson format" добавлена опция "--subprojects", применяемая вместе с "--recursive" для охвата подпроектов при рекурсивном разборе.
  • Добавлена поддержка платформ OpenHarmony и HarmonyOS (OHOS), обрабатываемых как Android.
  • При определении своих сборочных целей и тестов разрешено указания внешних программ в именованных аргументах "input" и "depends".
  • Добавлена возможность раздельной сборки подпроектов для компьютера сборщика и целевой платформы через указание в subproject() и meson.override_find_program() именованного аргумента "native".
  • В команду "meson test" добавлена опция "--exclude" для пропуска отдельных тестов.
  • Прекращена поддержка Python 3.7, 3.8 и 3.9.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66060

opennet honked 11 Aug 2026 00:00 +0200

Представлен ReTransmission, форк BitTorrent-клиента Transmission

В рамках проекта ReTransmission началась разработка форка BitTorrent-клиента Transmission . К разработке форка подключились Чарльз Керр ( Charles Kerr ), ключевой разработчик проекта, внёсший большинство изменений, а также Ят Хо ( Yat Ho ), занимающий третье место по числу коммитов. В качестве причины создания форка упоминается урегулирование конфликта между сопровождающими по вопросу целесообразности добавления новых сопровождающих.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66057

opennet honked 09 Aug 2026 11:00 +0200

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера

В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость ( CVE-2026-64564 ), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.

Уязвимость вызвана обращением к уже освобождённой памяти в коде динамической реконфигурации адресов SCTP (ASCONF). Ядро кэширует указатель на транспорт (asconf->transport), указанный в пакете, но связанная с этим указателем память может быть очищена, при том что сам указатель на уже освобождённую память продолжит использоваться при обработке других команд. Атака осуществляется через отправку в локальный сокет определённой последовательности ASCONF-команд переконфигурации адреса: вначале отправляется пакет DEL-IP для удаления транспорта для конкретного IP, а следом за ним пакет DEL-IP с указанием маски 0.0.0.0, обработка которого приведёт к повторному использованию оставшегося висячего указателя.

Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год) и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66056

opennet honked 09 Aug 2026 10:00 +0200

Обновление дистрибутива для одноплатных ПК DietPi 10.6

Сформирован выпуск DietPi 10.6 , дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен на пакетной базе Debian и доступен в сборках для более, чем 50 плат. DietPi также может применяться для создания компактных окружений для виртуальных машин и обычных ПК на базе архитектуры x86_64. Сборки для плат отличаются небольшим размером (в среднем 130 МБ) по сравнению с Raspberry Pi OS и Armbian. Инструментарий для сборки и сопровождения дистрибутива распространяется под лицензией GPLv2.

Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя.

Среди изменений:

  • Добавлена поддержка плат Orange Pi 4 Pro и Orange Pi Zero 3W на базе SoC Allwinner A733. В предоставленных сборках задействованы ядро Linux 6.6 и U-Boot от Xunlong.
  • Добавлена поддержка плат Odroid M1, M1S и M2 на базе SoC Rockchip RK3568, RK3566 и RK3588.
  • Для плат на чипах Allwinner, Amlogic и Rockchip добавлен драйвер для USB-клавиатур ASUS.
  • В информации, показываемой при входе, для всех примонтированных устройств теперь отображаются сведения об используемом дисковом пространстве, а также сообщения о сбоях в сервисах systemd и блокировках через Fail2Ban для всех сетевых интерфейсов.
  • Для плат RISC-V в DietPi-Software реализована возможность развёртывания узла для сети IPFS.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66055

opennet honked 09 Aug 2026 09:00 +0200

Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4 , в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
  • CVE-2026-20337 - запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.
  • CVE-2026-20345 - переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.
  • CVE-2026-20339 - целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.
  • CVE-2026-20338 - обращение к памяти после её освобождение в обработчике ZIP-архивов.
  • CVE-2026-20346 - целочисленное переполнение в парсере формата PDF.
  • CVE-2026-20347 - целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.
  • CVE-2026-20348 - исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.
  • CVE-2025-8088 - извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66054

opennet honked 09 Aug 2026 09:00 +0200

Новые версии Wine 11.15 и Wine-staging 11.15

Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.15 . С момента выпуска 11.14 был закрыт 41 отчёт об ошибках и внесено 207 изменений.

Наиболее важные изменения:

  • Добавлена поддержка локальной аутентификации при помощи NTLM. В msv1_0 реализована функция ntlm_SpQueryCredentialsAttributes.
  • В библиотеку BCrypt добавлена поддержка алгоритмов BCRYPT_TLS1_{1,2}_KDF_ALGORITHM и BCRYPT_HKDF_ALGORITHM, а также реализована возможность задания вектора инициализации (BCRYPT_INITIALIZATION_VECTOR).
  • Добавлена поддержка сборки для архитектуры ARM64EC (ARM64 Emulation Compatible) с использованием инструментария Mingw. Архитектура ARM64EC применяется для упрощения портирования на системы ARM64 приложений, изначально написанных для систем x86_64, и позволяет выполнять в окружении ARM64 отдельные модули с кодом x86_64 при помощи эмулятора.
  • В наборе библиотек WindowsCodecs добавлена поддержка преобразования пиксельных форматов из 32bppBGRA и 32bppPBGRA в 64bppPRGBA, из 64bppPRGBA в 128bppRGBAFloat и из 64bppPRGBA в 128bppPRGBAFloat.
  • Закрыты отчёты об ошибках, связанные с работой приложений: Adobe CS6, Notepad++, Nokia Music Player, QuickBooks SS 2009, cmd.exe, MPC-HC 1.7.13, WinSCP, Steam, Mugen, Touhou 8, Final Burn Neo, YNAB 4, Pegasus, IrfanView, KakaoTalk, WordPerfect 7.
  • Закрыты отчёты об ошибках, связанные с работой игр: Rise of Legends, Lemmings Revolution, Tom Clancy's Rainbow Six: Lockdown, Final Fantasy XI Online, Amnesia: Rebirth.
  • Одновременно сформирован выпуск проекта Wine Staging 11.15, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 274 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.15 и обновлён код vkd3d. В основной состав Wine перенесены патчи для d3dx9, связанные с работой функции D3DXIntersect.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66053

opennet honked 08 Aug 2026 10:00 +0200

В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager разрешён

Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях или на wiki-страницах. Из областей в которых разрешено применение AI при разработке Java называются отладка и рецензирование кода.

В качестве причины называются потенциальные риски с нарушением чужой интеллектуальной собственности при использовании кода, сгенерированного большими языковыми моделями. Юридический статус подобного кода пока окончательно не определён и не исключено потенциальное влияние имущественных прав и лицензий, под которыми распространялись проекты, используемые при обучении модели. Также отмечаются риски, связанные с безопасностью.

Дополнительно можно отметить утверждение правил в отношении AI в проекте NetworkManager. В репозиторий NetworkManager допускается принятие изменений, созданных через AI, авторы которых берут на себя ответственность за переданные патчи, разобрались в изменении, способны обсудить суть, провели ручное рецензиорование и выполнили тестирование, а также готовы подтвердить, что переданный код совместим с лицензией LGPLv2.1.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66049

opennet honked 08 Aug 2026 09:00 +0200

Объявлено о расформировании Nixpkgs Core Team

Команда Nixpkgs Core Team объявила о своём расформировании в связи с выгоранием участников и накопившемся системном кризисе управления в сообществе. Команда координировала работу над репозиторием пакетов Nixpkgs , применяемом в дистрибутиве NixOS, и также выполняла такие задачи, как урегулирование разногласий между мейнтейнерами и утверждение новых участников.

В качестве основной причины самороспуска Core Team названо выгорание участников из-за необходимости выполнять большой объём управленческих и рутинных работ, отвлекающих от непосредственной разработки. В Core Team наблюдается большой отток участников из-за высокой нагрузки, но на призыв о вступлении в команду откликнулся лишь один человек и поддержание работы в нынешнем составе оказалось проблематичным.

Дополнительно упоминается конфликт c управляющим комитетом (Steering Committee), вызванный его чрезмерным вмешательством в зону ответственности Core Team, плохой коммуникацией и отсутствием полноценного делегирования полномочий. Из-за разногласий было застопорено реформирование процессов модерации и управления организацией на GitHub, а также возникли проблемы с координацией работы над GSoC (Google Summer of Code), инициативами выделения грантов и политикой в отношении применения AI-инструментов. Проблемы также возникали из-за разных подходов к принятию решений, в Core Team применялась модель на основе достижения консенсуса, а в Steering Committee - на основе мажоритарного голосования.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66048