Релиз Firefox 155
Состоялся
релиз web-браузера
Firefox 155
и сформированы обновления
прошлых веток
с длительным сроком поддержки -
153.2.0
,
140.15.0
и
115.40.0
. Firefox 155 стал первым выпусков, сформированным в рамках нового
двухнедельного цикла
формирования релизов, который позволит чаще доводить новые возможности до пользователей, обеспечит более предсказуемый процесс формирования релизов и снизит нагрузку на разработчиков перед релизами. На стадию
бета-тестирования
переведена
ветка Firefox 156, релиз которой намечен на 15 сентября.
Основные новшества в Firefox 155 (1, 2, 3):
- Для всех пользователей из США, Канады и Франции активирован режим "Smart Window", предоставляющий отдельное пространство взаимодействия с AI, дополняющее имеющийся стандартный режим навигации в Web и режим приватного просмотра. В новой версии добавлены персонализированные подсказки для быстрого запуска чата с AI на ранее затрагиваемые темы, значительно ускорено цитирование источников при поиске через сервис exa.ai, улучшены рекомендации по группировке связанных вкладок и автоназначение имён группам вкладок.
- В адресной строке рядом с пиктограммой щита реализовано отображение числа трекеров, заблокированных на просматриваемом сайте. Возможность пока активирована лишь для части пользователей, для включения на странице about:config можно выставить параметр "browser.urlbar.trackerCount.featureGate".
- В настройках предоставлена возможность изменения порядка отображения контейнеров в списках.
- В сборках для платформы Windows в web-играх появилась возможность использования игровых контроллеров, совместимых с Nintendo Switch Pro.
- Вложенность блоков и функций CSS ограничена 75 уровнями для защиты от аварийного завершения при обработке конструкций со слишком большим уровнем вложенности.
- Домен для проверки сетевой доступности и выявления наличия captive-портала изменён с detectportal.firefox.com на firefox-portal-detection.com.
- Прекращена обработка ссылок "mailto:" без явных действий пользователя (web-страница теперь не может автоматически инициировать открытие почтового клиента).
- При печати PDF-файлов, содержимое документа, размером меньше печатной страницы, теперь может быть отмасштабировано для заполнения всего листа.
- В инструментах для web-разработчиков опции для эмуляции возможностей CSS перенесены в новую панель, показываемую при нажатии кнопки "@" в окне Rules. Добавлена опция для эмуляции медиазапроса "prefers-reduced-motion". В отладчик JavaScript добавлена комбинация клавиш Ctrl+Alt+B для включения или отключения разом всех точек останова.
- В просмотрщике JSON реализована поддержка показа документов в формате "JSON Lines" (JSONL и NDJSON), в которых в каждой строке размещается отдельный JSON-объект.
- Реализована CSS-функция progress() для вычисления позиции величины относительно указанных минимального и максимального значений ("progress(5, 0, 10)" вернёт 0.5).
- Добавлена CSS-функция alpha(), позволяющая изменить альфа-канал (степень прозрачности) для указанного цвета.
- Добавлена поддержка нового синтаксиса CSS-функции attr(attr-name attr-type, fallback-value), допускающего работу со значениями HTML-атрибутов любых типов, а не только со строками.
- Добавлена поддержка методов Promise.allKeyed и Promise.allSettledKeyed, которые аналогичны Promise.all() и Promise.allSettled(), за исключением принятия и возвращения объектов вместо массивов.
- Добавлена поддержка расширения бинарного формата WebAssembly, позволяющего сократить размер WebAssembly-модулей с большим числом импортируемых элементов.
- В WebAssembly добавлена поддержка 128-разрядных арифметических инструкций i64.add128, i64.sub128, i64.mul_wide_s и i64.mul_wide_u.
- Предоставлена возможность использования в HTTP/3 второй версии протокола QUIC (RFC 9369).
- Для SVG-элемента ‹a› в JavaScript-интерфейсе SVGAElement предоставлен тот же набор свойств URL, что доступны для ссылок в HTML.
- Добавлено CSS-свойство "font-width", аналогичное ранее доступному свойству "font-stretch".
- В API WebTransport реализована поддержка групп отправки для управления распределением пропускной способности между потоками (createSendGroup()), отправки датаграмм (createWritable()) и генерации ключей, привязанных к TLS-сессии (exportKeyingMaterial()).
- В версии для Android реализован переход к редактированию панели инструментов после длительного нажатия на любую кнопку на панели. Упрощено исключение вкладок из группы. Изменена чувствительность активации функции резюмирования страницы встряхиванием смартфона.
Кроме новшеств и исправления ошибок в Firefox 155 устранено 109 уязвимостей, большинство из которых вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66187
Amazon поглотил компанию DuckLabs, развивающую СУБД DuckDB
Компания Amazon
объявила
о
покупке
компании DuckLabs, развивающей открытую СУБД
DuckDB
. Процесс покупки завершён 31 августа, сумма сделки не разглашается. Команда разработчиков DuckDB присоединится к AWS и продолжит работу над технологиями DuckDB под руководством сооснователей компании DuckLabs.
Наработки DuckDB планируют использовать для модернизации, упрощения и повышения эффективности аналитического стека, предлагаемого в платформе AWS. Сервис Amazon S3 намерены превратить в хранилище со встроенными возможностями для анализа данных. Кодовая база DuckDB продолжит развиваться в форме открытого проекта, распространяемого под лицензией MIT и курируемого некоммерческой организацией DuckDB Foundation. Отмечается, что присоединение к AWS расширит аудиторию пользователей DuckDB и позволит получить дополнительные ресурсы для реализации новых идей по масштабированию СУБД.
СУБД DuckDB концептуально напоминает SQLite и сочетает такие свойства, как компактность, подключение в форме встраиваемой библиотеки, хранение БД в одном файле и CLI-интерфейс, с возможностями и оптимизациями для выполнения аналитических запросов, охватывающих значительную часть хранимых данных, например, выполняющих агрегирование всего содержимого таблиц или слияние нескольких больших таблиц. СУБД поддерживает расширенный диалект языка SQL, включающий дополнительные возможности для обработки сложных, длительно выполняемых и вложенных запросов.
Проектом используется оболочка из SQLite, парсер из PostgreSQL, компонент Date Math из MonetDB, своя реализация оконных функций (на базе алгоритма Segment Tree Aggregation), обработчик регулярных выражений на основе библиотеки RE2, собственные оптимизатор запросов, MVCC-механизм управления одновременным выполнением заданий (Multi-Version Concurrency Control), а также векторизованный движок выполнения запросов на базе алгоритма Hyper-Pipelining Query Execution, позволяющий в одной операции разом обрабатывать большие наборы значений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66189
Предварительный выпуск дистрибутива для игровых консолей SteamOS 3.9.0
Компания Valve
представила
предварительный выпуск операционной системы
SteamOS 3.9.0
. Операционная система SteamOS поставляется в устройствах Steam Deck и
с недавних пор
используется в игровых консолях некоторых других производителей, таких как Lenovo Legion Go S и ASUS ROG Ally. Для установки следует выставить канал "Steam Deck Preview" в настройках обновления "Settings > System > System Update Channel". Отдельно энтузиастами развивались неофициальные сборки
HoloISO
и
SteamFork
, но они находятся в заброшенном состоянии.
Платформа основана на Arch Linux, использует для ускорения запуска игр композитный сервер Gamescope на базе протокола Wayland, поставляется с доступной только на чтение корневой ФС, применяет атомарный механизм установки обновлений, поддерживает пакеты Flatpak, использует мультимедийный сервер PipeWire и предоставляет два режима работы интерфейса (оболочка Steam и рабочий стол KDE Plasma).
Среди изменений:
- Среда рабочего стола обновлена до выпуска KDE Plasma 6.7 (ранее была ветка 6.4).
- Осуществлена синхронизация с пакетной базой Arch Linux. Ядро Linux обновлено до версии 7.2 (ранее поставлялась версия 6.16). Задействованы свежие версии графических драйверов.
- В загрузчике улучшена совместимость с некоторыми материнскими платами.
- Для декстоп-режима разрешена активация в настройках хранителя экрана.
- Для новых установок в качестве бэкенда для подключения к беспроводным сетям по умолчанию задействован пакет wpa_supplicant (ранее установленные системы продолжают использовать iwd, но могут переключиться на wpa_supplicant в конфигураторе). В wpa_supplicant реализована возможность быстрого переподключения к WiFi после выхода из спящего режима (ранее данная возможность была доступна только в iwd).
- Добавлена начальная поддержка гибернации, спящего режима, при котором содержимое памяти сохраняется на диск. Режим пока недоступен в интерфейсе Game Mode.
- Улучшена работа SteamOS в виртуальных машинах с поддержкой аппаратного ускорения графики (virtio-gpu, venus).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66188
Выпуск uutils 0.11, варианта GNU Coreutils на языке Rust
Опубликован
выпуск проекта
uutils coreutils 0.11.0
(Rust Coreutils), развивающего аналог пакета
GNU Coreutils
, написанный на языке Rust. В состав coreutils входит более ста утилит, включая sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целью проекта является создание кроссплатформенной альтернативной реализации Coreutils, среди прочего способной работать на платформах Windows, Redox и Fuchsia.
Rust Coreutils
задействован по умолчанию в выпуске Ubuntu 25.10 и частично в Ubuntu 26.04. Rust Coreutils также применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной лицензией MIT, вместо копилефт-лицензии GPL. Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит util-linux, diffutils, findutils, procps и acl, а также программ sed и login.
В новой версии Rust Coreutils:
- Уровень совместимости с эталонным набором тестов GNU Coreutils составил 95.33% (было 94.44%). Успешно выполнено 653 теста, что на 8 больше, чем в прошлой версии (645). 22 теста завершились неудачей (было 29), а 15 тестов было пропущено (было 15).
- Интегрирован новый движок для диагностики проблем, основанный на библиотеке ariadne и выводящий при запуске утилит в терминале наглядные отчёты об ошибках c пометкой аргументов командной строки, из-за которых возникла проблема. Визуализация ошибок задействована в утилитах chmod, mkdir, mkfifo, mknod, install, tr, expr, sort, numfmt, cut, env, head, tail, truncate, split, shred, stdbuf, od, seq, dd, stat, join, csplit, ls, df и du. Для отключения диагностических отчётов предложена переменная окружения UUTILS_DIAG.
- При сборке релизов активированы оптимизации на основе результатов профилирования кода (PGO - Profile-guided optimization), позволяющие генерировать более оптимальный код на основе анализа особенностей выполнения программы. По оценке разработчиков прирост производительности при выполнении некоторых операций составил до 31%.
- Проведена оптимизация производительности утилит cp (+32.93%), join (в 2.5 раза быстрее, чем GNU за счёт отключения лишних сравнений локали), od, ptx (+4%), nl, tail, expand, unexpand, numfmt и sort. Как ошибки стали рассматриваться ситуации с выполнением операций заметно медленнее чем в GNU Coreutils.
- Устранены отдельные расхождения с GNU Coreutils в поведении утилит
pr, numfmt, join, id, mkdir, fold, sort, stat, od и date.
- Реализованы специфичные для GNU Coreutils опции: "uname -A", "uname --all-labeled", "cut -F", "cut --whitespace-delimited", "pr --columns", "pr --join-lines", "pr -f".
- В утилитах mv, cp, rm, chmod, stdbuf проведена работа по усилению безопасности для предотвращения появления уязвимостей, вызванных состоянием гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними, например, подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции. В контексте использования утилит cp, chmod и mv в системных скриптах, запускаемых с правами root, подобные уязвимости позволяют скопировать или перезаписать произвольные файлы.
- Проведена работа по устранению аварийных завершений в утилитах split, yes, sort, stat, csplit, ls, od, nl, pr, csplit, dd, touch, tail, tac, who.
- Реализованы варианты утилит kill и uptime для Windows.
- Прекращено использование пакетов byteorder, same-file, filetime, winapi-util, file_diff, mockstream, binary-heap-plus, compare, arrayref (недавно был скомпрометирован), exacl и dns-lookup в пользу функций из библиотек std, rustix и windows-sys.
- В утилиты ls и comm добавлена поддержка свойств локали "collation", позволяющих выполнять сопоставления с учётом смысла символов (например, при сравнении может не приниматься во внимание знак ударения).
- Улучшена работа с многобайтовыми символами в утилитах nl и cut.
Дополнительно можно отметить публикацию компанией Canonical двух экспериментальных образов контейнеров с начинкой для разработки программ на языке Rust, соответствующих спецификации Dev Container.
Первый образ включает Rust 1.93, Cargo, rust-analyzer, Clippy, Rustfmt, Miri (интерпретаор для выявления неопределённого поведения), cargo-auditable (аудит сборок),
GCC, Clang, LLD, pkg-config, Just, Git, Vim, Helix, Ripgrep, Hyperfine, Bacon, xh и curl. Второй образ помимо этого содержит пакеты для разработки Ubuntu: git-buildpackage, sbuild, ubuntu-dev-tools, devscripts, dh-make, dh-cargo, autopkgtest, cargo-vendor-filterer.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66185
Прекращена LTS-поддержка Debian 11
Объявлено
о завершении
срока сопровождения
LTS-ветки дистрибутива Debian 11 "Bullseye",
сформированного
в 2021 году. Выпуск обновлений для LTS-ветки осуществлялся отдельной группой разработчиков
LTS Team
, созданной из энтузиастов и представителей компаний, заинтересованных в длительной поставке обновлений для Debian.
После окончания LTS-поддержки в рамках расширенной программы "Extended LTS" компания Freexian до 30 июня 2031 года обеспечит для Debian 11 формирование обновлений с устранением уязвимостей в ограниченном наборе пакетов для архитектур i386, amd64, armhf и arm64. Обновления распространяются через внешний репозиторий, поддерживаемый компанией Freexian. Доступ бесплатный для всех желающих, а список поддерживаемых пакетов зависит от общего числа спонсоров и интересующих их пакетов.
Напомним, что незначительный и непредсказуемый срок поддержки Debian, который в среднем составлял три года и зависел от активности разработки нового выпуска, был одним из главных препятствий, мешающих внедрению Debian на предприятиях. С введением в практику инициатив LTS и Extended LTS данное препятствие устранено и время поддержки Debian доведено до 10 лет со дня релиза. Для сравнения, в дистрибутиве SUSE Linux Enterprise Server время сопровождения составляет 19 лет, в Red Hat Enterprise Linux - 14 лет (10 лет + 4 года дополнительного платного сервиса), в Ubuntu - 12 лет (5 лет + 7 лет дополнительный платный сервис), openSUSE - 18 месяцев, Fedora Linux - 13 месяцев.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66184
Решено закрыть репозиторий Packman, если не найдутся новые сопровождающие
Основатели репозитория пакетов Packman
объявили
о решении по его сворачиванию 31 декабря 2026 года, если не найдутся желающие продолжить работу над проектом. Проект
Packman
(не путать с пакетным менеджером
pacman
) был создан 25 лет назад и развивает независимый репозиторий RPM-пакетов для дистрибутивов openSUSE и SUSE Linux, нацеленный на поставку более свежих версий пакетов или компонентов, которые не могут быть включены в официальные репозитории по юридическим или лицензионным причинам.
Решение о закрытии проекта принято из-за отсутствие времени и сил на продолжение сопровождения при общем снижении у пользователей потребности в классических репозиториях типа Packman на фоне распространения новых технологий поставки программ, таких как Flatpak. Сопровождающие Packman решили не доводить ситуацию до постепенного угасания проекта и оставления пользователей с заброшенными пакетами, а разом завершить проект или передать его в новые руки.
Желающим продолжить работу над Packman потребуется создать и поддерживать собственную инфраструктуру. Им будет оказана помощь в настройке и передан накопленный опыт, а также предоставлены системные образы для сборочных серверов и скрипты для публикации и подписи пакетов. Новой команде потребуется выполнять такую работу, как управление хостингом, инфраструктурой сборки и репозиториями, а также заниматься координацией сообщества. Если новая команда не будет сформирована, то 31 декабря 2026 года все серверы сборки и репозитории будут отключены.
Как альтернатива рассматривается возможность разделение задач между несколькими командами или интеграция Packman в сервис OBS (openSUSE Build Service), но смысл подобной интеграции сомнителен, так как OBS по лицензионным причинам не позволяет собирать мультимедийные кодеки, для поставки которых и создавался Packman.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66181
Выпуск свободного видеоредактора OpenShot 4.0
Представлен
выпуск свободной системы нелинейного видеомонтажа
OpenShot 4.0.0
. Код проекта поставляется под лицензией GPLv3: интерфейс
реализован
на языке Python и библиотеке Qt, а ядра обработки видео (
libopenshot
) и звука (
libopenshot-audio
) написаны на C++ и используют возможности пакета FFmpeg. Готовые сборки
подготовлены
для Linux (AppImage), Windows и macOS. Одновременно опубликования версии базовых библиотек
libopenshot 1.0.0
и
libopenshot-audio 1.0.0
.
Видеоредактор предоставляет простой пользовательский интерфейс, позволяющий редактировать видео даже начинающим пользователям. Программа поддерживает несколько десятков визуальных эффектов, даёт возможность работы с многотрековыми монтажными шкалами с возможностью перемещения мышью элементов между ними, позволяет масштабировать, кадрировать, выполнять слияние блоков видео, обеспечивать плавное перетекание из одного ролика в другой, производить наложение полупрозрачных областей. Имеется возможность перекодирования видео с предварительным просмотром изменений на лету. Благодаря задействованию библиотек проекта FFmpeg OpenShot поддерживает большое число форматов видео, звука и изображений, включая полную поддержку SVG.
Основные изменения:
- Добавлен режим цветокоррекции (Color View), позволяющий наглядно (с предпросмотром) менять экспозицию, контраст, насыщенность, цветовую температуру и оттенки. Для глобальной цветокоррекции и выборочных операций, таких как применения более холодных оттенков для теней и более тёплых для светлых участков, предоставляются цветовые колёса (Color Wheels), а для выборочного изменения яркости, контраста и отдельных RGB-каналов - цветовые кривые (Color Curves).
Поддерживается загрузка готовых шаблонов изменения цвета в формате LUT (файлы .cube). Возможно изменение параметров яркости и цвета в динамике с привязкой к ключевым кадрам. Для анализа информации о яркости и цвете предложены видеоскопы Luma Waveform, Histogram, RGB Parade и Vectorscope, а также инструмент Region, позволяющий провести анализ только выделенной области. В меню клипа добавлены опции для быстрого применения цветовых фильтров, такие как Auto Contrast, Lift Shadows, Warm Up и Boost Color.
- Добавлен интерфейс для записи видео и звука, поддерживающий многотрековую запись из разных источников (камера, содержимое экрана, микрофон, системные звуки) с размещением каждой записи в форме отдельного трека на временной шкале, которые можно редактировать раздельно. При одновременной записи с web-камеры и содержимого экрана, видео с камеры можно выводить в форме отдельного окна поверх экрана, а при записи звука одновременно воспроизводить содержимое проекта и выполнять озвучку через микрофон. Имеется режим записи дублей, при котором записи сохраняются в файлы на диск, но не добавляются на временную шкалу. При записи применяются системные возможности, предоставляемые в Windows, macOS и Linux (X11 и Linux Wayland через PipeWire).
- Предложено 10 новых эффектов:
- Beat Sync (цветовые слои, реагирующие на ритм и громкость звука)
- Film Grain (анимированная зернистость в стиле старой киноплёнки)
- Denoise Image (шумоподавление, учитывающее движение)
- Shadow (мягкие падающие тени)
- Glow (внешнее или внутреннее свечение)
- Displacement Map (искажение одного клипа с учётом содержимого из другого видео или изображения)
- Timer (таймеры прямого и обратного отсчета)
- Color Grade (цветокоррекция)
- Object Mask (создание анимированных масок вокруг выделенных объектов)
- Audio Visualization (анимированная визуализация звука)
- Добавлен эффект Object Mask, позволяющий выделять объекты по нескольким опорным точкам и отслеживать их перемещение в кадре с помощью AI-моделей (YOLO, EfficientSAM, Cutie), выполняемых на локальной системе. Маски можно использовать для изоляции объекта или для обработки окружающего фона (например, для размытия или удаления фона). AI-модели загружаются на выбор пользователя.
- Реализация интерактивной временной шкалы переписана с использованием фреймворка Qt (ранее применялись HTML5, JavaScript и AngularJS). Из новых возможностей отмечается улучшенная работа с ключевыми кадрами, плавное масштабирование, компактные меню клипов, видимые пиктограммы эффектов при уменьшении масштаба и возможность редактирования времени в линейке для перемещения позиции воспроизведения.
- Проведена значительная оптимизация производительности движка libopenshot и редактора видео. Эффект Blur (размытие) стал быстрее на 61.8%, а Sharpen (резкость) - на 12.8%. Отрисовка временной шкалы ускорена на 3.4%. Повышена производительность видеоскопов, цветокоррекции и визуализации звука, например, некоторые режимы визуализации теперь могут обновляться со скоростью 1000 кадров в секунду.
- Проведена реорганизация структуры контекстного меню, которое разделено на логические группы, упрощающие доступ к различным инструментам и настройкам. Добавлены новые пресеты для определения движения камеры и эффектов появление/исчезновение, учитывающих пропорции исходного видео для исключения чёрных полос.
- Улучшен предпросмотр при редактировании субтитров. Добавлена поддержка экспорта анимированных титров в формате MP4.
- Улучшена совместимость с пакетом 3D-моделирования Blender 5.x, а также поддержка импорта и экспорта данных в форматах Final Cut Pro XML, EDL, FLAC и SVG. Добавлены пресеты экспорта для платформ TikTok, Instagram, Facebook, Snapchat и LinkedIn.
- Расширена совместимость с Qt 6 и PySide6. Улучшена поддержка Wayland. Добавлена поддержка XDG-порталов для доступа к файлам и захвата экрана при изолированном запуске. Улучшено масштабирование на экранах с высокой плотностью пикселей. Расширена поддержка системных тем оформления.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66182
Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE
Опубликован первый выпуск проекта
FreeCORE
, развивающего дистрибутив для быстрого развёртывания сетевого хранилища (NAS, Network-Attached Storage) на технологиях FreeBSD и OpenZFS. FreeCORE создан как форк кодовой базы дистрибутива TrueNAS CORE (потомок FreeNAS), в 2024 году
переведённого
в режим сопровождения, ограниченного исправлением ошибок и проблем с безопасностью. Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции
TrueNAS SCALE
, в которой используется ядро Linux и пакетная база Debian.
Изначально порт развивался как внутренний проект для своих клиентов, не готовых переводить свои системы на Linux-дистрибутив TrueNAS SCALE, но желающих получать обновления с устранением уязвимостей после прекращения сопровождения ветки FreeBSD 13, поддержка которой была прекращена 30 апреля. После доведения сборки до должного вида решено опубликовать результат работы как отдельный открытый проект.
Первый релиз FreeCORE 15.0-U1 примечателен переводом ветки TrueNAS CORE 13.3, построенной на базе FreeBSD 13, на использование FreeBSD 15. Другие изменения:
- Добавлена возможность использования аппаратных токенов (WebAuthn) в качестве второго фактора при аутентификации в web-интерфейсе.
- Добавлена поддержка одноразовых паролей (OTP) при подключении к консоли.
- В состав включён драйвер drm-66-kmod для отрисовки через GPU на хосте и проброса доступа к GPU в jail-окружения.
- Добавлен сервис rar2fs для доступа к rar-архивам как к файловой системе, доступной только на чтение (позволяет предоставлять сетевой доступ к архивам без их распаковки).
- Изменено оформление web-интерфейса, терминал с правами root выделен в отдельную опцию, не включённую по умолчанию. Консоли для jail-окружений и виртуальных машин, а также системные процессы используют тот же терминал, но не зависят от настроек shell-доступа с правами root.
- Клиент и сервер OpenVPN заменены на WireGuard.
- Удалён код для сбора и отправки телеметрии, такой как отчёты об аварийном завершении и сведения о работе в дистрибутиве.
- Удалены привязки к коммерческим дополнениям, таким как средства для обеспечения отказоустойчивости, KMIP, управление портами Fibre Channel и интеграция с TrueCommand.
- Удалён серверный пакет MinIO и утилита minio-client из-за прекращения их сопровождения.
Размер установочного образа 1.3 ГБ. Поддерживается обновление существующих установок TrueNAS CORE 13.3 до FreeCORE 15. При портировании автором используются AI-инструменты, но подготовленные через AI изменения вручную проверяются на реальном оборудовании и автор берёт на себя ответственность за результат.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66180
В калифорнийском законе о верификации возраста утверждено исключение для открытых проектов
Сенат и Ассамблея штата Калифорния
утвердили
внесение связанных с открытым ПО поправок "
AB-1856
" в
принятый
в Калифорнии закон о верификации возраста. В новой редакции закона добавлено исключение для проектов под открытыми лицензиями, разрешающими копирование, распространение и внесение изменений в код. Ранее аналогичные поправки были
утверждёны
в штате Колорадо и вошли в принятый в начале мая
финальный вариант
закона
CO SB51
.
Поправки сужают понятия "провайдер операционной системы" и "приложение", к которым применяются требования по обеспечению верификации возраста. Из действия закона выведены физические и юридические лица, распространяющие операционные системы или приложения под открытыми лицензиями.
Отдельные исключения утверждены для распространителей программного обеспечения, которое не предлагается потребителям в форме отдельных исполняемых файлов через магазины-каталоги приложений, а также для платформ, распространяющих дополнения для приложений. Таким образом из области действия закона выпадают каталоги дополнений для браузеров и пакеты, распространяемые через репозитории дистрибутивов и устанавливаемые пакетными менеджерами, такими как apt, dnf и pacman.
В соответствии с новыми требованиями разработчики открытых приложений и дистрибутивы, такие как Fedora, Ubuntu, Arch Linux и Debian, поставляющие открытое ПО, не обязаны выполнять требования по верификации возраста. При этом до конца не ясен статус дистрибутивов и платформ, таких как SteamOS, помимо открытых компонентов включающих проприетарные программы или завязанных на внешние проприетарные каталоги приложений.
Принятый в Калифорнии Закон о верификации возраста предписывает добавление в операционные системы возможности для указания возраста пользователя на этапе регистрации учётной записи и предоставления приложениям программного интерфейса для определения возраста текущего пользователя. В соответствии с требованиями закона, загруженные и запущенные приложения должны иметь возможность получать от операционной системы информацию о возрасте в 4 градациях: младше 13 лет, от 13 до 16 лет, от 16 до 18 лет, 18 лет и старше.
Разработчик приложения должен использовать полученную информацию о возрасте для соблюдения законодательства о защите детей в интернете. За невыполнение требований предусмотрены штрафы до $2500 за неумышленное и до $7500 за умышленное нарушение в отношении каждого пострадавшего ребёнка. Закон вступает в действие в Калифорнии 1 января 2027 года, а в Колорадо - 1 июля 2028 года.
Помимо этого, 17 марта в Бразилии вступил в силу закон 15.211/2025 "Digital ECA", который отличается значительными штрафами и жёсткими требованиями - производителям операционных систем и магазинов приложений необходимо проводить строгую проверку возраста с применением методов верификации, таких как проверка документов или прохождение аутентификации в уполномоченных сервисах. При этом из области действия закона выведена "базовая функциональность, необходимая для работы интернета, включая открытые и универсальные технические протоколы и стандарты", а основная ответственность ложится не на операционные системы, а на приложения, которые при необходимости должны внедрять собственные механизмы для предотвращения несанкционированного доступа несовершеннолетних.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66179
Релиз дистрибутива для создания межсетевых экранов pfSense CE 2.9.0
Опубликован
релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов
pfSense CE 2.9.0
(Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать
инсталлятор
.
Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.
Основные изменения:
- Компоненты базовой системы обновлены до FreeBSD 16-CURRENT. Обновлены версии программ, например, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
- В SSH-сервере предоставлена возможность использования постквантовых алгоритмов шифрования, отключена поддержка устаревших и ненадёжных киптоалгоритмов.
- Прекращена поддержка криптографических ключей длиной менее 2048 бит. При обнаружении в процессе обновления ненадёжных или просроченных сертификатов доступа к web-интерфейсу система автоматически сгенерирует и установит новый сертификат.
- Добавлена функция для автоматического продления срока действия самоподписанных сертификатов или сертификатов, выпущенных встроенным удостоверяющим центром (CA).
- Добавлена частичная экспериментальная поддержка нового режима трансляции адресов "Port Restricted Cone", реализующего динамический маппинг между исходным портом клиента и внешним IP-адресом (корректно работает в ситуации, когда несколько разных клиентов используют один и тот же номер исходного порта при подключении к одному хосту).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66174
Выпуск операционной системы ReactOS 0.4.16
После полутора лет разработки
представлен
релиз операционной системы
ReactOS 0.4.16
, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, а также предлагающий оформление в стиле Windows. Операционная система находится на альфа-стадии разработки. Для загрузки
подготовлен
загрузочный
ISO-образ
(198 МБ). Код проекта
распространяется
под лицензиями GPLv2 и LGPLv2.
После прошлого выпуска внесено 2808 изменений и закрыто 381 отчётов о проблемах. Ключевые изменения:
- Предложен унифицированный BootCD, сочетающий в одном iso-файле Live-окружение для ознакомления с системой и инсталлятор для установки ReactOS на постоянный носитель.
- Добавлен графический интерфейс для установки, обновления и восстановления системы, пришедший на смену ранее предлагаемому текстовому инсталлятору. Новый инсталлятор оформлен в форме многостраничного "мастера" и оснащён редактором дисковых разделов.
- Улучшена совместимость с проприетарными видеодрайверами. Среди прочего, устранено проседание производительности при использовании драйверов NVIDIA и решены проблемы с появлением чёрного экрана в OpenGL-приложениях при использовании драйверов AMD. Благодаря внедрению подсистем KMDF (Kernel-Mode Driver Framework) и WDDM (Windows Display Driver Model) удалось реализовать поддержку большинства видеодрайверов, доступных для Windows XP и Windows Server 2003.
- Добавлен новый драйвер sklhdaudbus для HD Audio, построенный с использованием фреймворка KMDF (Kernel Mode Driver Framework) и позволяющий использовать любые контроллеры HD Audio, совместимые с Windows XP и Windows Server 2003.
Драйвер корректно поддерживает переход в спящий режим, предоставляет возможность доступа к AudioDSP на платформах Intel и совместим с драйверами для QEMU и VMWare. Улучшено определение звуковых устройств и повышена бинарная совместимость со звуковым стеком Windows. В интерфейсе настройки звука обеспечено корректное сохранение между перезагрузками состояния ползунков громкости и баланса.
<video><source src="https://reactos.org/img/project-news/reactos-0416-released/hdaudbus.mp4"></video>
- Реализован новый ATA-драйвер хранилища, поддерживающий работу с устройствами SATA, PATA, ATAPI, AHCI и SCSI, решивший проблемы с задержками при загрузке и совместимый с виртуальными машинами Hyper-V.
- В утилите chkdsk реализована возможность проверки и восстановления целостности разделов с ФС FAT при использовании драйвера Microsoft FastFAT.
- Добавлена утилита cleanmgr с графическим интерфейсом для чистки лишней информации на диске (например, очистки корзины и удаления временных файлов). Программа совместима с расширениями для утилиты Windows Disk Cleanup, определяющими логику удаления остаточных и временных файлов от сторонних программ и системы.
- Добавлен новый драйвер DC21X4 для сетевых адаптеров DECchip 21x4, востребованный при использовании систем виртуализации, таких как Microsoft Virtual PC 2007 и Hyper-V Generation 1.
- Добавлена поддержка асинхронных сетевых операций.
- Реализован новый тип установки - Server Core, выступающий аналогом режима Windows Server Core для загрузки системы без графической оболочки (без explorer shell), но с полноценной подсистемой Win32 для запуска серверных программ.
- Прекращена строгая привязка к API Windows Server 2003, что позволило начать работу по синхронизации с кодовой базой Wine 10 (ранее использовался код из Wine 2.x и 3.x). В состав включена прослойка WineVDM для запуска 16-разрядных приложений Windows.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66178
98% запросов к git.kernel.org формируют боты, создавая огромную паразитную нагрузку
Константин Рябцев, администратор инфраструктуры kernel.org,
опубликовал
результаты анализа трафика сервиса git.kernel.org, позволяющего просматривать содержимое git-репозиториев проектов, связанных с разработкой ядра Linux. Ежедневно сервис обрабатывает около 6 млн запросов информации о коммитах, из которых 66% приходятся на ботов, которых удаётся блокировать при помощи системы
Anubis
. 33% запросов проходят проверку системы Anubis, разрешающей вход только после
подбора
на языке JavaScript значения, хэш SHA-256 от которого в сочетании с выданной сервером строкой содержит определённое число лидирующих нулей (данная задача требует ресурсов CPU для решения, но не требует ресурсов для проверки).
Точно определить кто из этих 33% люди, а кто продвинутые боты, невозможно, но по характеру обращений сделан вывод, что общая доля легитимных запросов примерно 2%, а остальные 98% приходятся на скрапперы. Одним из признаков ботов рассматриваются прямые запросы старых коммитов в случайных старых ветках, которые маловероятно, что могут понадобиться людям в работе. Активность ботов создаёт огромную паразитную нагрузку на серверы так как вместо того, чтобы один раз загрузить весь код и историю коммитов через операцию "git clone" боты отправляют миллиарды запросов, перебирая все варианты обращения через web-интерфейс и многократно запрашивая одни и те же данные с разными параметрами.
Блокировка ботов по IP-адресам и автономным системам достаточно быстро перестала работать, так как боты перешли на отправку запросов с миллионов случайных IP-адресов из домашних или мобильных сетей, полученных в результате активности ботнетов или монетизации браузерных дополнений. С каждого адреса отправляется лишь 4-5 запросов, поэтому блокировать их на уровне межсетевого экрана бесполезно.
Какое-то время блокировать боты помогала система Anubis, но со временем боты адаптировали для выполнения предлагаемых в Anubis вычислений. Среди прочего боты научились решать задачу 5 уровня сложности, а дальше повышать уровень проблематично, так как даже пятый уровень требует нескольких секунд вычислений и сильно раздражает легитимных пользователей.
В итоге, на обслуживание запросов скрапперов в инфраструктуре kernel.org приходится тратить больше ресурсов, чем на все остальные виды легитимных операций, включая "git clone". На 5 серверах, обслуживающих git.kernel.org, в любой момент времени 14-16 из имеющихся 90 ядер CPU постоянно заняты отображением git-коммитов для ботов. Для того чтобы снизить нагрузку администраторы теперь пытаются урезать возможности сервиса, отключить некоторые ресурсоёмкие операции, ограничить анонимный доступ и сократить число доступных для навигации ссылок.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66171
Выпуск дистрибутива openKylin 3.0, развиваемого крупнейшими китайскими компаниями
Опубликован
выпуск Linux-дистрибутива
openKylin 3.0
, развиваемого
Китайской электронной корпорацией
при участии нескольких сотен различных китайских организаций, образовательных учреждений, исследовательских центров, производителей программного обеспечения и оборудования. Дистрибутив развивает собственную, независимую от других дистрибутивов, пакетную базу. Разработка ведётся под открытыми лицензиями (в основном GPLv3) в
репозиториях
, размещённых на gitee.com. Готовые установочные сборки
сформированы
для архитектур X86_64 (8 ГБ), ARM64 (6.7 ГБ), Loong64 (4.3 ГБ) и RISC-V (5 ГБ) в вариантах для серверов и десктоп-систем.
В дистрибутиве задействована пользовательская оболочка UKUI (Ultimate Kylin User Interface), придерживающаяся классической модели организации рабочего стола для ПК и предоставляющая опциональный режим для планшетов, управляемый с сенсорного экрана и поддерживающий экранную клавиатуру. Изначально пользовательская оболочка была основана как форк рабочего стола MATE, но впоследствии была практически полностью переделана и переведена на компоненты, написанные на языке С++ с использованием библиотеки Qt, но частично заимствованные из KDE или созданные с нуля.
В качестве основной панели применяется форк панели от проекта LXQt, но боковая панель и меню созданы собственными силами. Для управления окнами применяется оконный менеджер, ответвлённый от KWin и поддерживающий работу с использованием X11 и Wayland (можно выбрать на экране входа в систему). Из KDE также задействованы центр управления приложениями и конфигуратор. Для управления звуком задействован мультимедийный сервер PipeWire. В качестве файлового менеджера предлагается Peony, переписанный на Qt форк Caja/Nautilus из MATE.
Из специфичных возможностей openKylin выделяется механизм управления жизненным циклом процессов "Graded Freeze", позволяющий замораживать неиспользуемые приложения, не завершая их работу, но возвращая системе выделенные процессам ресурсы. Graded Freeze также даёт возможность расставлять разным классам приложений разные приоритеты выполнения и потребления ресурсов.
В дистрибутиве имеются встроенные средства для интеграции с мобильными устройствами под управлением платформы Android, организации взаимодействия между системными устройствами и Android-устройствами, предоставления доступа к экрану, синхронизации файлов и поиска. Для запуска мобильных приложений, написанных для Android, предоставляется специальное окружение KMRE. Запуск Windows-приложений обеспечивается при помощи Wine.
Изменения в версии openKylin 3.0:
- Обеспечена интеграция AI-агента KylinBot, позволяющего применять AI во всех частях системы. Добавлен AI-инструментарий
Kylin-CUA для автоматизации действий на рабочем столе. При помощи протокола MCP AI-агент может использоваться для работы с системными утилитами, выполнения действий с рабочим столом, управления системой, дисплеем, сетью и периферийными устройствами. Поддерживается подключение альтернативных AI-агентов, таких как WorkBuddy, OpenClaw и Raccoon Work. Для разработки собственных AI-расширений и задействования альтернативных больших языковых моделей предложен AI SDK.
- Реализована поддержка механизма Air Gestures, позволяющего управлять системой при помощи жестов руками перед камерой (например, взмах ладонью вверх и вниз для прокрутки или сжатие ладони в кулак для создания скриншота).
- Рабочий стол обновлён до версии UKUI 4.24. Задействован новый композитный менеджер WLCOM, использующий Wayland.
- Панель задач разделена на три независимые визуальные зоны для пиктограмм закреплённых/запущенных приложений, виджетов и системного лотка.
- Добавлена поддержка голосового ввода и экранного ридера.
- Реализованы динамические эффекты для обоев рабочего стола.
- В файловом менеджере расширены функции предпросмотра содержимого и выполнения операций над группой файлов в пакетном режиме.
- Интегрирована поддержка постквантовых алгоритмов шифрования ML-KEM-768, ML-DSA-2 и SLH-DSA-128s. Задействована криптографическая библиотека openHiTLS, созданная китайскими организациями.
- В состав включены аналоги утилит wget и time, переписанные на Rust. kylin-ki18n, заменяющий оригинальный инструмент ki18n.
- Добавлена поддержка 14 языков, включая русский.
- Обновлены версии программ, включая ядро Linux 7.0, GCC 15, glibc 2.42, LLVM 22, JDK 25, glibc 2.42, Python 3.14, Mesa 26, Wayland 1.24, Qt 6.8, GTK 4.22, OpenSSL 3.5, NetworkManager 1.54, PipeWire 1.6, FFmpeg 8.
<video><source src="https://www.openkylin.top/upload/video/202608/1787205184652909.mp4"></video>
<video><source src="https://www.openkylin.top/upload/video/202608/1786702319161845.mp4"></video>
Источник: https://www.opennet.ru/opennews/art.shtml?num=66170
Игровой движок Luanti удалён из Google Play из-за ошибочной жалобы, сгенерированной AI
Разработчики свободного игрового движка Luanti, позволяющего создавать игры в стиле Minecraft,
сообщили
об удалении мобильного приложения проекта из каталога Google Play после поступления жалобы о нарушении авторских прав, связанных с игрой Minecraft. Блокировка произведена на основании действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Жалоба отправлена от имени Microsoft компанией Tracer.AI, специализирующейся на использовании AI для автоматического поиска нарушений и отправки требований удаления контента.
Разработчики Luanti настаивают, что обвинение в нарушении авторских прав не соответствует действительности и удаление произведено необоснованно из-за непроверенного вручную ложного срабатывания AI-системы компании Tracer.AI. Отправленная жалоба не содержит доказательств нарушения и включает только размытые общие формулировки, утверждающие о поставке в составе приложения ассетов, скопированных из оригинальной игры Minecraft. Какие именно компоненты Luanti нарушают авторские права не указано, упоминается лишь общий факт регистрации прав на продукт Minecraft Java Edition 1.9 в Бюро авторского права США.
Разработчики Luanti подали апелляцию, но в прошлый раз восстановление приложения в Google Play, удалённого после ложной жалобы, заняло 46 дней вместо 10-14 дней, определённых в законе DMCA. В апелляции заявлено, что приложение Luanti не содержит проприетарного кода и ассетов из Minecraft или других игр. В состав входит только движок, инструменты для создания контента и простейшие примеры текстур собственной разработки (пример готовой игры не входит в поставку с 2023 года). Сама концепция использования вокселей не может быть интеллектуальной собственностью Microsoft, так как элементы использования текстурированных 3D-кубов для формирования окружающего пространства применялись в играх до появления Minecraft, например, в игре Infiniminer.
Похожие инциденты с ошибочным удалением по требованию Tracer.AI уже фиксировались в прошлом. Например, в феврале по ложной жалобе от Tracer.AI из каталога Steam была удалена игра Allumeria, но вскоре восстановлена после публичной огласки и отзыва заявления о нарушении интеллектуальной собственности Microsoft. В 2023 году компания Tracer.AI уже добивалась удаления из Google Play Android-приложения Luanti, но после апелляции приложение было восстановлено.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66168
Разработчики Debian проголосовали за ответственное использование AI при разработке
Опубликованы
результаты общего голосования (GR, general resolution) разработчиков проекта Debian, участвующих в сопровождении пакетов и поддержании инфраструктуры, на котором был
рассмотрен вопрос
использования больших языковых моделей и AI-инструментов при разработке дистрибутива. В голосовании победил пятый пункт "
Ответственное использование генеративного AI
".
Выбранный вариант не одобряет, но и не запрещает применение AI при разработке, поддержке, создании документации и формировании пакетов. Признаётся, что при ответственном использовании AI-инструменты могут существенно повысить производительность труда участников, освободить от рутины и высвободить время для более сложной и творческой работы.
К созданному через AI коду предложено применять те же стандарты качества и лицензионные требования, что и коду написанному вручную. Не рекомендуется передача результатов работы AI без проверки, тестирования и понимания сути изменения. Вся ответственность за подготовленные через AI изменения ложится на разработчиков, передавших их в проект.
Вопросы с авторскими правами и лицензированием работ, созданных через AI, решаются в рамках уже существующей политики Debian.
Раскрытие информации об использовании AI рекомендуется, но не является обязательным. Запрещено применение сторонних AI-сервисов для работы с конфиденциальными данными, такими как ключи доступа и учётные данные, а также для разбора ещё публично не обнародованных уязвимостей. Совершение массовых автоматизированных действий при помощи AI требует предварительного обсуждения и должно выполняться под надзором человека.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66169
В Android вводят требования к потреблению памяти приложениями
Компания Google
объявила
о введении нового требования к качеству приложений для платформы Android, нацеленному на сокращение потребления памяти приложениями в условиях дефицита оперативной памяти на рынке смартфонов. Требования начнут применяться с февраля 2027 года. Приложения, метрики работы которых превышают пороговые значения, могут столкнуться с ограничениями на публикацию в каталоге Google Play и снижением места в выдаче.
Метрики, которые будут отслеживаться для выявления проблем с потреблением памяти:
- Потребление динамической памяти (RSS + данные, вытесненные в раздел подкачки) при активном состоянии приложения и работе в фоне.
- Использование памяти под битовые карты изображений (bitmap), которые не должны занимать память, когда приложение не отображается и работает в фоне.
- Оптимизация исполняемого кода в формате DEX (Dalvik Executable). Приложения должны использовать инструменты, такие как R8, для оптимизации DEX-кода, удаления неиспользуемых конструкций и обфускации (задействование коротких имён классов, методов и полей) для уменьшения размера данных, загружаемых в память.
Пороговые значения определены в зависимости от объёма оперативной памяти, которой оснащено устройство. Например, на устройствах с 4 ГБ ОЗУ приложение может израсходовать не более 2 ГБ памяти в активном состоянии и 1 ГБ при работе в фоне, на устройствах с 8 ГБ ОЗУ - 2.25 ГБ и 1.5 ГБ, c 12 ГБ ОЗУ - 3.25 ГБ и 1.75 ГБ, с 16 ГБ ОЗУ - 4.25 ГБ и 2 ГБ соответственно. Для игр лимиты выше: на устройствах с 4 ГБ ОЗУ игра может занять не более 2.25 ГБ памяти в активном состоянии и 2 ГБ при работе в фоне, на устройствах с 8 ГБ ОЗУ - 3.5 ГБ и 2.75 ГБ, c 12 ГБ ОЗУ - 4 ГБ и 3.2 ГБ, с 16 ГБ ОЗУ - 5 ГБ и 3.5 ГБ.
Помимо этого вводятся требования к бесшовному переносу приложений при смене устройства. С апреля 2027 года все приложения, кроме игр, поддерживающее вход в учётную запись, должны автоматически восстанавливать состояние при переносе на новое устройство при помощи API Android Restore Credentials.
Дополнительно можно отметить добавление в ветку Android 17 возможностей для повышения безопасности сетевых соединений:
- Включение поддержки TLS-расширения ECH (Encrypted ClientHello) для скрытия домена в HTTPS-трафике. ECH продолжает развитие расширения ESNI (Encrypted Server Name Indication) и используемого для шифрования информации о параметрах TLS-сеансов, таких как запрошенное доменное имя. Ключевое отличие ECH от ESNI в том, что в ECH вместо шифрования на уровне отдельных полей целиком шифруется всё TLS-сообщение ClientHello, что позволяет блокировать утечки через поля, которые не охватывает ESNI, например, поле PSK (Pre-Shared Key).
- Добавление запроса полномочий для сканирования локальной сети приложениями или подключения к устройствам в локальной сети (Local Network Protection).
- Включение по умолчанию механизма CT (Certificate Transparency), обеспечивающего ведение публичного лога всех выданных и отозванных сертификатов. CT позволяет выявлять сертификаты, созданные в обход штатных рабочих процессов удостоверяющего центра (например, скрытое создание сертификата в результате злоупотребления сотрудника или компрометации удостоверяющего центра).
- Мобильным операторам предоставлена возможность отключения поддержки сети 2G по умолчанию для блокирования атак, использующих принудительное переключения смартфона на сеть 2G для обхода механизмов фильтрации спама и доставки мошеннических SMS.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66166
Дистрибутив Artix вернулся с XLibre на X.Org Server
Разработчики дистрибутива Artix Linux
объявили
о прекращении поддержки XLibre и возвращении сборок на использование X.Org Server, начиная с выпуска Artix 2026.08. Пакеты XLibre больше не будут распространяться и на уже установленных системах будут заменены на пакеты с X.Org Server. Artix был одним из первых проектов, полностью перешедших на XLibre. Дистрибутив основан на пакетной базе Arch Linux и примечателен использованием вместо systemd системных менеджеров
openrc
,
runit
,
dinit
и
s6
, на выбор пользователя.
В качестве причины отказа от использования XLibre упоминается слишком большое число сообщений о проблемах, публикуемых пользователями в форуме. Подобные публикации привели к негативной реакции со стороны проекта XLibre и травле одного из разработчиков Artix, занимавшегося внедрением XLibre и его поддержкой в дистрибутиве. После нападок разработчик ушёл из проекта и прекратил сопровождение пакетов с XLibre.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66165
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
Во FreeBSD устранено
8 уязвимостей
, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.
- CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF, применяемой для настройки размера страницы разделяемой памяти. Проблема вызвана отсутствием выставления блокировки при выполнении операции проверки изменения размера, что позволяло через отправку двух одновременных запросов с разным размером добиться выставления некорректных параметров объекта.
- CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY, применяемым для управления псевдотерминалом. Проблема вызвана некорректной работой с блокировками.
- CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP (Point-to-Point Protocol), вызванные некорректной проверкой размера обрабатываемых параметров.
- CVE-2026-58092 - логическая ошибка в модуле mac_do, предоставляющем функциональность для запуска команд под другим пользователем. Проблема вызвана изменением структуры хранения информации о правах пользователей - основной идентификатор группы пользователя был перенесён в отдельную структуру, но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению.
- CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART, применяемом для синхронного запуска воспроизведения из нескольких звуковых устройств. Уязвимости вызвана некорректной работой с блокировками и проявляется на системах с несколькими звуковыми устройствами.
- CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.
- CVE-2026-58089 - логическая ошибка в драйвере hwpmc, предназначенном для отслеживания производительности, из-за которой сбор статистики не отключался после повышения привилегий при использовании для suid root процессов. Проблема позволяет обычному пользователю отслеживать активность в привилегированных процессах.
- CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl, вызванные переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL. Потенциально некоторые из проблем не исключают организацию удалённого выполнения кода.
Несколько опасных проблем, позволяющих локальному пользователю получить права root, также выявлены в ядре Linux:
- CVE-2026-53361 - обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0,
6.18.38,
6.12.95 и
6.6.144.
- CVE-2026-72137 - двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
- Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
- Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
- Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66158
Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak
Разработчики инструментария для сборки самодостаточных пакетов Flatpak
объявили
о выделении фондом
STF
(Sovereign Tech Fund) 508 тысяч евро на финансирование разработки и развитие проекта до конца 2027 года. Средства планируют потратить на устранение ограничений платформы, создание новых
XDG-порталов
для безопасного доступа к внешним ресурсам из изолированного окружения и модернизацию инфраструктуры. Среди намеченных к реализации новых возможностей:
- Механизм для разделения доступа к сокетам, добавление в WirePlumber правил для управления доступа к устройствам и создание XDG-портала для настройки прав доступа для звука. Развиваемая функциональность разделит полномочия для записи и воспроизведения звука, что даст возможность предоставлять доступ к громкоговорителям без доступа к микрофону.
- Система гранулированной сетевой изоляции приложения от хост-окружения, позволяющая управлять доступом на уровне сетевых портов и использовать абстракции, типа хоста, локальной сети и глобальной сети.
- XDG-портал для VPN, позволяющий сторонним VPN-приложениям управлять сетевыми соединениями на уровне всей системы.
- XDG-портал для проверки правописания, дающий возможность использовать один общий словарь во всех приложениях в системе, включая программы, запускаемые в изолированных окружениях.
- XDG-портал для автоматического заполнения паролей, решающий проблемы с небезопасным использованием сервиса NativeMessaging.
- Система, позволяющая приложениям декларировать необходимость доступа к определённым порталам (например, программа может потребовать доступ к внешнему экранному ридеру) для упрощения рецензирования проектов в каталогах приложений.
- Абстрактная система для декларирования сервисов, предоставляемых приложениями.
- Портирование порталов на библиотеку libdex, добавление интеграционных тестов и улучшение диалогов запроса полномочий.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66157
Обновление дистрибутива Ubuntu 26.04.1 LTS
Компания Canonical
представила
первый корректирующий выпуск дистрибутива
Ubuntu 26.04.1 LTS
, в который
включены
обновления для нескольких сотен пакетов, связанные с устранением
уязвимостей
и
проблем
, влияющих на стабильность. В новой версии также исправлены ошибки в инсталляторе и загрузчике. Релиз Ubuntu 26.04.1 ознаменовал прохождение базовой стабилизации LTS-выпуска - пользователям прошлой LTS-ветки Ubuntu 24.04 теперь будет предложено осуществить обновление до ветки
26.04
.
Одновременно опубликованы аналогичные обновления
Kubuntu 26.04.1 LTS, Ubuntu Budgie 26.04.1 LTS, Lubuntu 26.04.1 LTS,
Ubuntu Kylin 26.04.1 LTS, Ubuntu Studio 26.04.1 LTS, Xubuntu 26.04.1 LTS, Edubuntu 26.04.1 LTS и Ubuntu Cinnamon 26.04.1 LTS. Использовать представленные сборки имеет смысл только для новых установок - установленные ранее конфигурации Ubuntu 26.04 получат все присутствующие в Ubuntu 26.04.1 изменения через штатную систему установки обновлений. Поддержка выпуска обновлений и исправлений проблем безопасности для серверной и десктоп редакций Ubuntu 26.04 LTS продлится до апреля 2031 года (плюс ещё 10 лет для пользователей сервиса Ubuntu Pro).
Из изменений в новом выпуске можно отметить обновление до новых корректирующих версий пакетов GTK 4.22.4, LibreOffice 26.2.5, snapd 2.76.1, NVIDIA 580.159.03 и 595.71.05, libadwaita 1.9.1, AppArmor 5.0.2, at-spi2-core 2.60.4, GDM 50.1, nautilus 50.2.2, gnome-control-center 50.3, gnome-remote-desktop 50.2, gnome-session 50.1, papers 50.2, orca 50.2. Добавлен драйвер для сканеров отпечатков пальцев egis_etu905. Обеспечена поддержка звукового кодека ALC4080, используемого в платформе NVIDIA GB300. Добавлены файлы прошивки для Wi-Fi чипов Cypress 43439. Добавлены дополнительные прошивки для компонентов ноутбуков Lenovo (Cirrus Amps) и Dell (Cirrus CS35L56).
Добавлена поддержка плат DeepComputing FML13V05 и SpacemiT K3 CoM260 IFX, а также новых моделей тачпадов Elan и Synaptic.
Интеграция новой версии ядра Linux, драйверов, компонентов графического стека и стека виртуализации ожидается в запланированном на февраль выпуске Ubuntu 26.04.2, так как данные компоненты будут импортированы из выпуска Ubuntu 26.10, который будет готов только осенью и потребует дополнительное время на тестирование. Среди прочего, в отличие от прошлых LTS-веток, в Ubuntu 26.04.2 будут перенесены обновления пакетов qemu-hwe (гипервизор и эмулятор), libvirt-hwe (инструментарий для управления виртуализацией), edk2-hwe (OVMF-прошивка) и seabios-hwe (для совместимости с BIOS).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66156
Релиз набора компиляторов LLVM 23
После шести месяцев разработки
представлен
релиз проекта
LLVM 23.1.0
, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.
Начиная с ветки 18.x проект перешёл на новую схему формирования номеров версий, в соответствии с которой нулевой выпуск ("N.0") используется в процессе разработки, а первая стабильная версия снабжается номером "N.1". Код проекта распространяется под лицензией Apache 2.0.
Среди улучшений в Clang 23:
- Добавлена поддержка OpenCL C 3.1 (-cl-std=CL3.1).
- Возможности, связанные с языком С:
- Реализованы функции циклического битового сдвига stdc_rotate_left_{uc,us,ui,ul,ull} и stdc_rotate_right_{uc,us,ui,ul,ull}, а также функции изменения порядка следования элементов массива в памяти __builtin_stdc_memreverse8, stdc_memreverse8 и stdc_memreverse8u{8,16,32,64}, определённые в заголовочном файле stdbit.h для будущего стандарта C2y.
- Разрешено обращаться к элементам структур через оператор "." внутри константных выражений (constexpr).
- В функциях форматирования строк, таких как printf и scanf, реализована поддержка появившихся в стандарте C23 модификаторов размера: "%wN" для типа intN_t, "%wfN" для типа int_fastN_t, "%H" для типа _Decimal32, "%D" для типа _Decimal64 и "%DD" для типа _Decimal128.
- Возможности, связанные с С++:
- Во встроенной функции __is_trivially_equality_comparable реализована поддержка сравнения перечислений (enum).
- Во всех режимах C++ разрешено использование ключевого слова "auto" для автоматического вывода типов параметров функций.
- Добавлены флаги "-std=c++2d" и "-std=gnu++2d" для тестирования возможностей, развиваемых для стандарта, который выйдет после C++26.
- Добавлена поддержка дополнительных именованных универсальных escape-символов.
- Появившаяся в спецификации C++26 возможность использования структурированных привязок (structured binding) в контексте "constexpr" и "constinit" расширена поддержкой кортежеподобных структур (ранее поддерживались массивы и простые структуры).
- Добавлена частичная поддержка утверждённого в стандарте C++26 оператора "template for" для перебора элементов на этапе компиляции в стиле обычного цикла. При выполнении "template for" тело цикла раскрывается для каждого элемента и каждая итерация обрабатывается в отдельной области видимости, в которой элемент последовательности, по которой итерируется цикл, является константой для каждой итерации и может участвовать в константных выражениях (constexpr). В контексте рефлексии "template for" может применяться для обхода свойств классов или перечислений.
- Частично реализовано декорирование имён (Itanium mangling, создание уникальных имён символов для компоновщика), используемых для доступа к элементам пакета параметров по индексу.
- Добавлена поддержка предложенного в стандарте C++20 синтаксиса для более эффективного определения зависимостей между модулями.
- Арифметические операции с указателями после приведения производных и базовых типов теперь определяются как неопределённое поведение, что позволяет применять оптимизацию на основе девиртуализации вызовов.
- Разрешено явно специализировать или создавать экземпляры operator() для generic-лямбд.
- В операторах преобразования типов разрешено не указывать ключевое слово "typename" перед именем шаблона.
- Разрешено объявлять специализации членов класса в области видимости класса.
- В структурированных привязках (structured binding) для инициализаторов, возвращающих временные значения (prvalue), задействованы не ссылочные типы.
- Добавлены встроенные функции __builtin_stdc_rotate_left, __builtin_stdc_rotate_right, __builtin_bitreverseg, __builtin_elementwise_clmul, __builtin_elementwise_pext, __builtin_elementwise_pdep, __builtin_stdc_leading_zeros, __builtin_stdc_leading_ones, __builtin_stdc_trailing_zeros, __builtin_stdc_trailing_ones, __builtin_stdc_first_leading_zero, __builtin_stdc_first_leading_one, __builtin_stdc_first_trailing_zero, __builtin_stdc_first_trailing_one, __builtin_stdc_count_zeros, __builtin_stdc_count_ones, __builtin_stdc_has_single_bit, __builtin_stdc_bit_width, __builtin_stdc_bit_floor, __builtin_stdc_bit_ceil.
- Добавлены функции stdbit.h, применимые в константных выражениях (constexpr):
- stdc_leading_zeros_{uc,us,ui,ul,ull}, stdc_leading_ones_{uc,us,ui,ul,ull},
- stdc_trailing_zeros_{uc,us,ui,ul,ull}, stdc_trailing_ones_{uc,us,ui,ul,ull},
- stdc_first_leading_zero_{uc,us,ui,ul,ull}, stdc_first_leading_one_{uc,us,ui,ul,ull}, stdc_first_trailing_zero_{uc,us,ui,ul,ull}, stdc_first_trailing_one_{uc,us,ui,ul,ull},
- stdc_count_zeros_{uc,us,ui,ul,ull}, stdc_count_ones_{uc,us,ui,ul,ull},
- stdc_has_single_bit_{uc,us,ui,ul,ull},
- stdc_bit_width_{uc,us,ui,ul,ull}, stdc_bit_floor_{uc,us,ui,ul,ull}, stdc_bit_ceil_{uc,us,ui,ul,ull}.
- В большинство встроенных функций "__atomic_" добавлена поддержка значений с плавающей запятой и указателей.
- Добавлен заголовочный файл endian.h, включающий POSIX-функции для манипуляции порядком следования байт.
- Поддерживаемая версия Unicode обновлена с 15.1 до 18.0.
- В инструментарий для Linux и Windows добавлена поддержка механизма multilib, включаемого через флаг "-fmultilib-flag" и позволяющего использовать отдельные версии библиотек и заголовочных файлов для разных архитектур.
- Добавлены новые флаги компилятора:
- -fms-anonymous-structs / -fno-ms-anonymous-structs - включение/выключение поддержки расширений Microsoft для анонимных структур.
- --precompile-reduced-bmi - генерация сокращённого BMI (Binary Module Interface) для импортируемого модуля.
- -fdiagnostics-show-inlining-chain - показ информации об inline-развёртывании при диагностике при помощи атрибутов [[gnu::warning]] и [[gnu::error]].
- -fcrash-diagnostics-tar - создание tar-архива с файлами для воспроизведения аварийного завершения для упрощения диагностики сбоев в компиляторе.
- -fwin-cfg-mechanis - выбор режима защиты CFG (Control Flow Guard) для платформы Windows (automatic, dispatch и check).
- -fstrict-bool - обработка загружаемых из памяти однобайтовых булевых значений только как 0 и 1.
- Добавлены атрибуты:
- stack_protector_ignore - выборочное отключение проверки безопасности локальных переменных внутри функции.
- [[clang::no_outline]] - запрещает оптимизатору разделать код помеченной функции.
- __attribute__((overflow_behavior)) - определяет поведение (wrap или trap) при переполнении чисел разных типов.
- __attribute__((__personality__(...))) - назначение функции для раскрутки стека при возникновении исключений.
- Расширены средства диагностики и статического анализа, добавлены новые проверки (несколько десятков улучшений, связанных с диагностикой).
- В бэкенд для архитектуры X86 добавлена поддержка процессоров AMD на базе микроархитектуры Zen 6 (-march=znver6). Добавлена поддержка расширения набора команд AVX512BMM и реализованы встроенные функции на его основе.
- В бэкенд для архитектуры AArch64 добавлена поддержка процессоров Arm AGI CPU (armagicpu), Hisilicon hip12 (hip12) и NVIDIA Rigel (rigel).
- В бэкенде AMDGPU реализована начальная поддержка GPU GFX1310 на базе архитектуры RDNA 5. Добавлены встроенные функции __builtin_amdgcn_processor_is и __builtin_amdgcn_is_invocable.
- Улучшены бэкенды для архитектур ARM, RISC-V, LoongArch64, MIPS, SystemZ, WebAssembly и PowerPC.
- В компоновщике LLD реализовано распараллеливание загрузки входных файлов и маркировки секций для сокращения времени связывания крупных проектов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66153
Выпуск Bubblewrap 0.12, прослойки для создания изолированных окружений
Опубликована
новая версия инструментария для организации работы изолированных окружений
Bubblewrap 0.12
, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и
распространяется
под лицензией LGPLv2.1+.
Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме "mount --bind" (например, при запуске c опцией "bwrap --ro-bind /usr /usr" раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.
Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется "user namespace".
В новом выпуске:
- Лицензия на код изменена с LGPL 2.0+ на LGPL 2.1+.
- Прекращена поддержка сборки в форме исполняемого файла, получающего дополнительные привилегии при помощи флага suid root. Наличие в системе поддержки "user namespace" теперь обязательно. В качестве причины называется трудоёмкость сопровождения варианта с флагом suid на фоне повсеместной поддержки "user namespace" в дистрибутивах.
- Добавлена опция "--not-a-security-boundary", при выставлении которой некоторые сбои при настройке изолированного sandbox-окружения, такие как перемонтирование подраздела, не приводят к аварийному завершению.
- Добавлена сборочная опция "assume_kernel", отключающая обеспечение обратной совместимости с ядрами Linux, более старыми, чем указанная версия. Например, указание версий 5.6.0+ приведёт к исключению альтернативной реализации функциональности "openat2(RESOLVE_IN_ROOT)".
Источник: https://www.opennet.ru/opennews/art.shtml?num=66151
NVIDIA ведёт переговоры о покупке Hugging Face за 12.9 миллиардов долларов
По данным издания Business Insider, NVIDIA
ведёт переговоры
о покупке компании
Hugging Face
, развивающей одноимённую
платформу
для распространения AI-моделей и наборов данных для машинного обучения. Утверждается, что соглашение пока не достигнуто и переговоры могут сорваться. При этом по информации издания The Information, полученной от сотрудника, вовлечённого в процесс переговоров, компании
согласовали
сумму сделки, которая составит 12.9 миллиардов долларов. Названная сумма существенно превышает доход Hugging Face, который за минувший год
составил
150 млн долларов.
В 2023 году компания NVIDIA инвестировала в Hugging Face 235 млн долларов, после чего бизнес Hugging Face был оценён в $4.5 млрд. В 2025 году NVIDIA намеревалась инвестировать ещё $500 млн, что увеличило бы оценку до $7 млрд, но представители Hugging Face отказались от предложения, не желая иметь доминирующего инвестора, способного влиять на принимаемые решения. Продажа Hugging Face также обсуждалась с Microsoft, но компании не договорились и переговоры были прерваны.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66150
Шестой бета-выпуск операционной системы Haiku R1
После двух лет разработки и спустя неделю после того как проекту исполнилось 25 лет
опубликован
шестой бета-выпуск операционной системы
Haiku R1
. Изначально проект был создан как реакция на закрытие ОС BeOS и развивался под именем OpenBeOS, но был переименован в 2004 году из-за претензий, связанных с использованием в названии торговой марки BeOS. Для оценки работы нового выпуска
подготовлено
несколько загрузочных Live-образов (
x86_64
,
x86
1.4 ГБ). Исходные тексты большей части ОС Haiku распространяются под свободной лицензией
MIT
, исключение составляют некоторые библиотеки, медиа-кодеки и компоненты, заимствованные из других проектов.
ОС Haiku ориентирована на персональные компьютеры, использует собственное ядро, построенное на основе модульной архитектуры, оптимизированное для высокой отзывчивости на действия пользователя и эффективного выполнения многопоточных приложений. Для разработчиков представлен объектно-ориентированный API. Система напрямую базируется на технологиях BeOS 5 и нацелена на бинарную совместимость с приложениями для данной ОС. Минимальное требование к оборудованию: CPU Pentium и 384 МБ ОЗУ (рекомендовано Pentium4 и 512 МБ ОЗУ, а при выполнении сборки b - 2 ГБ ОЗУ).
В качестве файловой системы используется OpenBFS, поддерживающая расширенные атрибуты файлов, журналирование, 64-разрядные указатели, поддержку хранения мета-тэгов (для каждого файла можно сохранить атрибуты в форме ключ=значение, что делает ФС похожей на БД) и специальных индексов для ускорения выборки по ним. Для организации структуры директорий используются "B+ tree" деревья. Из кода BeOS в состав Haiku включён файловый менеджер Tracker и панель Deskbar, исходные тексты которых были открыты после ухода BeOS со сцены.
Основные новшества:
- Добавлена поддержка актуальных выпусков Firefox и основанных на технологиях Mozilla проектов, таких как LibreWolf, Waterfox, Floorp и Icedove (Thunderbird), которые теперь можно установить через репозиторий HaikuDepot.
<img alt="" src="https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1787774259.png">
- Портирован гипервизор NVMM (NetBSD Virtual Machine Monitor), при помощи которого в QEMU теперь можно запускать виртуальные машины, используя механизмы аппаратной виртуализации Intel VT-x и AMD-V.
- Проектом HaikuPorts обеспечена поддержка портов различных программ, включая многие приложения KDE и GNOME. В репозиторий добавлен порт компилятора и runtime для языка программирования Go.
- Внесены многочисленные оптимизации производительности, которые в совокупности привели к сокращению времени сборки HaikuWebKit почти в два раза (с 4h53m до 2h33m). В 5-10 раз ускорена обработка MIME-типов. Ускорены реализации функций хэширования. В ядре улучшена работа с блокировками в VFS и системе управления памятью. Повышена производительность неименованных каналов. Повышена эффективность кэширования элементов каталогов и inode, что привело к значительному ускорению операций при работе с большим числом файлов.
- Проведён рефакторинг управления памятью. Улучшена работа в условиях нехватки памяти. На 20% снижено потребление памяти структурами в packagefs. Повышена эффективность работы с атрибутами памяти и mprotect-областями. В libc добавлена новая реализация функции malloc, основанная на коде из OpenBSD. Улучшена реализация mmap. Внесённые оптимизации позволили загрузить Haiku в графическом режиме на 32-разрядной системе, имеющей всего 128 МБ ОЗУ.
- В файловом менеджере Tracker при нажатии клавиши Shift при открытом меню реализовано изменение действия некоторых элементов меню (например, вместо помещения в корзину показывается кнопка для удаления).
- В интерфейсе поиска файлов добавлена возможность ограничение поиска определёнными директориями.
- В SoftwareUpdater реализовано автоматическое удаление старых состояний пакетов, спустя определённое время после их удаления. В утилите pkgman реализован вывод рекомендации по запуску команды "pkgman cleanup" при обнаружении большого числа старых состояний пакетов.
- Во встроенную утилиту для создания скриншотов, вызываемую клавишей PrintScreen, добавлена поддержка выделения сохраняемой области на экране.
- В утилите Team monitor, вызываемой нажатием Ctrl+Alt+Del, обеспечена группировка не-GUI приложений, запущенных программой с графическим интерфейсом.
- В менеджер разделов DriveSetup добавлено меню "Disk image" для работы с дисковыми образами (монтирование образов, копирование содержимого дисковых разделов в образы и наоборот).
- В дисплейном сервере и оконном менеджере app_server реализована поддержка переподключения приложений и восстановления их состояния (после аварийного завершения app_server все ранее запущенные приложения теперь автоматически переподключаются).
- В индикаторе состояния аккумуляторов PowerStatus добавлена поддержка систем с несколькими аккумуляторами.
- В различных приложениях улучшена поддержка тёмного режима оформления и HiDPI.
- В утилите launch_roster реализована возможность отображения состояния всех сервисов и работ в табличном формате.
- В ФС FAT добавлена поддержка 4KB-секторов и дисков, размером более 2TB. В BFS оптимизировано сканирование свободных блоков.
- Улучшена поддержка аппаратного обеспечения, выпущенного за последние 5 лет. Решены проблемы с выводом звука. Расширена поддержка Ethernet и Wi-Fi адаптеров с интерфейсом USB за счёт переноса драйверов из FreeBSD и OpenBSD.
- Расширена совместимость с POSIX, добавлена поддержка функций getresuid, setresuid, getresgid, setresgid, pipe3, dup2, mkostemp,
reallocarray, memmem, qsort_r, posix_devctl,
pthread_getcpuclockid и
posix_spawn_file_actions_add[f]chdir, а также флагов
O_CLOFORK, MSG_CMSG_CLOEXEC, MSG_CMSG_CLOFORK,
SOCK_SEQPACKET, MSG_TRUNC, MSG_PEEK и WCOREDUMP.
- Добавлена поддержка функций, специфичных для систем GNU и BSD:
getloadavg, closefrom и closerange.
- Улучшена совместимость с API FUSE, применяемом в реализациях ФС squashfs и exFAT.
- Продолжено развитие порта для архитектуры ARM64, который теперь успешно загружается в виртуальной машине. Проводятся эксперименты по запуску Haiku на системах с чипами Apple M1.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66149
Релиз Chrome 152
Компания Google
опубликовала
релиз web-браузера
Chrome 152
. Одновременно доступен стабильный выпуск свободного проекта
Chromium
, выступающего основой Chrome. Браузер Chrome
отличается
от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей
RLZ-параметров
при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 153 в рамках нового
двухнедельного
цикла разработки запланирован на 8 сентября.
Основные изменения в Chrome 152 (1, 2,
3, 4):
- Реализована, но пока не включена по умолчанию, собственная схема URI "googlechrome://", позволяющая внешним сайтам, открытым в других браузерах, при переходе по ссылке вызывать Chrome для отображения страницы.
- На 31 августа намечено удаление из каталога Chrome Web Store всех дополнений, использующих вторую версию манифеста Chrome, определяющего возможности и ресурсы, доступные для дополнений, написанных с использованием API WebExtensions. Уже установленные дополнения останутся на системах пользователей, но не смогут получать обновления и их нельзя будет переустановить в случае удаления из браузера.
- Протокол CUP (Client Update Protocol), применяемый при обращении к серверам доставки обновлений компонентов браузера и расширений, переведён на использование постквантовых алгоритмов шифрования.
- В сборках для Windows добавлена возможность использования Windows ACL для блокирования чтения и изменения памяти процессов Chrome. Так как блокировка может вызвать проблемы с совместимостью с некоторыми антивирусными пакетами, системами предотвращения утечек данных или средствами для людей с ограниченными возможностями, отмеченный механизм защиты не включён по умолчанию (для активации следует выставить флаг chrome://flags/#enable-process-isolation-ui flag to Enabled и выбрать режим изоляции процесса на странице chrome://settings/system).
- Для изолированных web-приложений (IWA, Isolated Web App) предоставлена возможность создания субприложений, позволяющих в рамках одной IWA-установки поставлять несколько программ, имеющих свои имена, пиктограммы и средства интеграции с системой (например, ассоциации для обработки определённых типов файлов). Подобные субприложения отображаются как отдельные программы, но поставляются в одном общем пакете. В версии для ChromeOS дополнительно для IWA-программ реализован безрамочный режим открытия, при котором содержимое приложения раскрывается на всё пространство окна браузера, заменяя среди прочего рамки и заголовок.
- В версии для Android при включении режима расширенной защиты (Safe Browsing > Enhanced protection) обеспечен вывод предупреждений об открытии потенциально вредоносных сайтов. Предупреждение блокирует открытие сайта до того как пользователь подтвердит операцию.
- В версии для Android добавлен новый унифицированный экран для управления автозаполнением и паролями, сводящий в одном месте данные, применяемые при автозаполнении форм, такие как адреса и пароли.
- Добавлен API CPU Performance для получения информации об уровне производительности и характеристиках процессора. В настройках (Settings > Performance > Speed > Override CPU performance tier) предоставлена возможность ручной установки уровня производительности, сообщаемого сайтам. Доступны следующие уровни: 0 - производительность не известна, 1 - низкая производительность, 2 - средняя, 3 - высокая, 4 - ультра.
- В программный интерфейс CSSPseudoElement, позволяющий работать с псеведоэлементами CSS из JavaScript, добавлена поддержка псеведоэлементов "::backdrop" (для обработки действий с фоном модальных окон, например, можно организовать закрытие диалога при клике на фоновой области), "::scroll-marker" (для обработки событий взаимодействия с индикаторами прокрутки) и "::view-transition" (для перехвата анимации перехода из одного состояния в другое).
- Реализован HTTP-заголовок Connection-Allowlists, через который можно передать список шаблонов URL, по которым странице разрешено отправлять сетевые запросы. При выставлении заголовка выполняемый в контексте страницы JavaScript-код или Web Worker-ы не смогут обратиться к URL, не подпадающим под указанный список.
- В CSS добавлена функция alpha(), позволяющая изменить альфа-канал (степень прозрачности) для указанного цвета.
- Добавлено CSS-свойство window-drag, позволяющее определить область окна десктопных web-приложений (PWA), обрабатываемую как заголовок окна, за который окно можно переместить мышью.
- Для редактируемых HTML-элементов, таких как ‹input> и ‹textarea›, добавлен атрибут "autocorrect", позволяющий управлять применением автокоррекции к данным, вводимым пользователем.
Кроме нововведений и исправления ошибок в новой версии устранено 327 уязвимостей. Десяти проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. 8 критических проблем вызваны обращением к уже освобождённой памяти (use-after-free), 1 - недостаточной проверкой не заслуживающих доверия входных данных и 1 - использованием неинициализированных переменных.
Дополнительно можно отметить реализацию экспериментальной поддержки поставки Chrome для Linux в пакетах в формате Flatpak, взаимодействие с системой при использовании которых осуществляется через применение XDG-порталов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66143
Выпуск офисного пакета LibreOffice 26.8
Организация The Document Foundation
опубликовала
релиз офисного пакета
LibreOffice 26.8
. Готовые установочные пакеты
подготовлены
для различных дистрибутивов Linux, Windows и macOS. Наиболее заметные
изменения
:
- Обеспечено выставление разного цвета фона верхней панели (Notebookbars) в разных модулях (Writer, Calc, Draw и Impress). В режиме разделения инструментов по вкладкам появились метки категорий.
Добавлена возможность переключения между вкладками в панели, используя тачпад или колесо мыши.
- Предоставлена возможность изменения цветовой темы без перезапуска приложения.
- В панели инструментов, боковой панели и выпадающем блоке форматирования унифицирован список стилей, который теперь везде выглядит одинаково и не теряет стандартные стили после добавления собственных.
- В диалог настройки стиля страницы и в боковую панель добавлены дополнительные размеры страниц A0, A1, A2, B0, B1, B2 и B3.
- В боковой панели в диалоге управления стилями реализована возможность независимого применения фильтров стилей.
- Предоставлена возможность настройки комбинаций клавиш в привязке к отдельным документам.
- Реализована встроенная поддержка вариативных шрифтов OpenType (variable fonts), в которых толщина, ширина и другие стилистические характеристики глифа могут произвольно меняться. Вместо отдельного описания каждого представления, комбинации возможных вариантов определяются в одном шрифтовом ресурсе через определения возможных delta-отклонений от базового глифа с получением результата через применение интерполяции.
- В диалоге поиска и замены текста в регулярных выражениях реализована возможность использования escape-последовательностей для кодирования Unicode-символов, например, "\u000A" для перевода строки или "\u0041" для буквы "A" в верхнем регистре.
- При задействовании в интерфейсе базовых VCL-виджетов, реализован вывод предупреждения c предложением установить пакет интеграции с рабочим столом (например, libreoffice-kf6 для KDE).
- Обеспечено корректное использование шрифтов, имена которых меняются в зависимости от выставленного в системе языка. Документы, созданные при использовании одного языка в интерфейсе, теперь корректно отображаются с нужными шрифтами в интерфейсах с другим языком, если эти шрифты установлены в системе.
- В конфигурациях без установленного дополнения APSO (Alternative Python Script Organizer) предоставлена возможность открытия Python-скриптов в системном текстовом редакторе из диалога управления макросами.
- В диалоге вставки гиперссылки добавлена опция для вырезания параметров из URL ("?a=b&c=d...").
- Для диалогов, способных изменять свой размер, на платформе Windows добавлена кнопка для раскрытия окна на всё доступное пространство.
- Добавлен фильтр для поиска в подключённых пользователем словарях.
- Внесены многочисленные улучшения в обработку и отображение текста на языках с начертанием справа-налево.
- В Writer и Calc разрешено редактирование существующих стилей таблиц.
- Изменения в редакторе документов Writer:
- Добавлен режим наглядного сравнения документов, позволяющий в одном окне бок о бок оценить различия в двух документах или разных версиях одного документа.
- Реализован новый движок компоновки абзацев (Paragraph Composer), разбивающий текст на строки и распределяющий пробелы при выравнивании по ширине с учётом не только наполнения текущей строки, но и идущих следом строк. Новый движок позволяет равномерно распределить пустоты во всех строках абзаца, исключив ситуации, когда одна строка почти полностью заполнена, а другая почти пустая из-за соседства длинных слов.
- Добавлена опция "View ▸ Grids and Helplines ▸ Display Baseline Grid" для визуализации макетной сетки, по которой производится выравнивание букв по нижней границе строк. В настройках возможно выставление произвольного цвета горизонтальным направляющим (Tools ▸ Options ▸ LibreOffice ▸ Appearance ▸ Customizations ▸ Baseline grid).
- При включения функция выравнивания по базовой сетке реализовано корректное выравнивание врезок текста.
- Добавлена поддержка чтения и реэкспорта DOCX-файлов со свойствами стилей для скрытия элементов и показа в галерее. В фильтрах импорта и экспорта DOCX также обеспечена корректная обработка комментариев к удалённой области текста. Комментарии к удалённому тексту в режиме отслеживания изменений теперь отображаются зачёркнутыми, как и сам текст.
- Добавлен режим просмотра "Черновик" (View ▸ Draft), оставляющий только текст и скрывающий отвлекающие элементы оформления, такие как отступы, колонтитулы и изображения.
- В боковой панели в строке быстрого поиска реализована поддержка поиска в комментариях. Опции быстрого поиска теперь показывают сразу в панели, без открытия модального диалога.
- Добавлена опция, отключающая удаление выделенного текста при начале ввода новых символов без снятия выделения (Tools ▸ Options ▸ LibreOffice Writer ▸ Formatting Aids: Typing: ☑ Typing replaces selection).
- Добавлена поддержка сортировки заголовков разделов документа в алфавитном порядке.
- В диалог подсчёта слов добавлены данных о числе слов до и после курсора.
- В режиме экспертной настройки добавлена возможность переопределения содержимого выпадающего списка стилей, используя параметры ShowDefaultStyles, ShowUsedStyles, ShowFavouriteStyles и ShowUserDefinedStyles в группе org.openoffice.Office.Common.
- Повышена производительность открытия очень больших документов с изображениями.
- Изменения в табличном процессоре Calc:
- В сводных таблицах (Pivot Tables) добавлена возможность вставки столбцов со значениями, не подставляемыми напрямую, а вычисляемыми на основе данных из электронной таблицы.
- В панели инструментов кнопка управления границами преобразована в комбинированную кнопку, которая помимо выпадающего меню со списков доступных типов рамок, теперь запоминает выбранный стиль и при повторном нажатии сразу выбирает его, а меню показывает только при нажатии на значок со стрелкой.
- Добавлена команда Shuffle для рандомизации порядка ячеек в выбранном диапазоне.
- Добавлен режим "тихой" блокировки ввода некорректных данных без вывода предупреждений.
- Улучшена совместимость с форматом XLSX при принудительном переносе строк внутри ячеек при создании ссылок.
- Улучшен интерфейс для изменения форматирования текста в заголовке и футере ячеек.
- Разрешено указание относительного размера шрифтов при определении стиля ячеек.
- Добавлена клавиатурная комбинация Ctrl + Home для перевода курсора на первую занятую ячейку.
- Изменения в системе создания презентаций Impress:
- Предоставлена возможность создания слайдов разного размера в одной презентации.
- Добавлена поддержка группировки слайдов в секции, что может использоваться для навигации с учётом структуры презентации. В боковой панели и в панели управления страницей предоставлена возможность отображения заданных пользователем имён слайдов, рядом с их номерами.

- Реализована возможность доступа к палитрам цветовых тем через верхнюю панель.
- Добавлена возможность переключения между нумерованным и маркированным стилями списков с сохранением их структуры.
- Реализованы варианты встроенных шаблонов презентаций, имеющие соотношения сторон 16:9, в дополнение к изначально предлагаемым вариантам 4:3. При использовании данных шаблонов смена формата слайда с 4:3 на 16:9 теперь не приводит к растягиванию фона.
- В режиме показа презентации обеспечено автоматическое масштабирования пиктограмм в опциональной навигационной панели в зависимости от размера окна.
- В Draw добавлена опция для использования колеса мыши для масштабирования вместо прокрутки. Для скроллинга колесом мыши в данном режиме следует удерживать клавишу Ctrl. Реализована возможность создания страниц разного размера в одном документе.
- В Base реализована поддержка фильтрации по дате или времени при работе с СУБД Firebird. Решена проблема с удалением комментариев к SQL-запросу при переключении на другой запрос в Design View.
- В Chart реализована возможность импорта и пересохранения файлов в формате OOXML, содержащих новые типы диаграмм ("chartex"), добавленные в Microsoft Office. При этом LibreOffice пока не может отображать и редактировать такие диаграммы, и показывает вместо них заглушки с информацией о том, что они не поддерживаются.
- В Math добавлен диалог для создания матриц.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66090
Первый выпуск mklinux для одновременного выполнения нескольких экземпляров ядра Linux
Представлен
первый публичный выпуск проекта
Multikernel Linux
(mklinux-v7.0-mk2),
развивающего
вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку "CONFIG_MULTIKERNEL", при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.
Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.
Хостовое ядро обеспечивает распределение имеющихся CPU, памяти и PCI-устройств между параллельно работающими дополнительными экземплярами ядра. Каждый экземпляр выполняется на отдельном выделенном ядре CPU, работает с закреплёнными за ним устройствами и имеет доступ к выделенной области физической памяти. Одновременное выполнение нескольких ядер осуществляется без виртуализации, используя SMP-обработчик, распределяющий доступные CPU. Поддерживается динамическое выделение ресурсов запускаемым окружениям и обеспечение предсказуемой производительности.
Благодаря исключению свойственных виртуализации накладных расходов,
производительность при использовании Multikernel оценивается как близкая к производительности выполнения на отдельном оборудовании. При использовании Multikernel отсутствует стадия передачи управления между виртуальными машинами (VM exit), не используются страницы памяти второго уровня, отдельная модель устройств и трансляция IOMMU. При сравнении с гипервизором KVM при использовании Multikernel отмечается повышение производительности различных системных вызовов и функций от 1.07 до 2.5 раз (fork + exit - 1.07x, write() - 1.39x, AF_UNIX - 1.55x, Pipe - 2.18x, переключение контекста - 2.50x), пропускная способность и задержки при работе с памятью находятся на одном уровне.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66142
Опубликован Armbian 26.8, дистрибутив для одноплатных компьютеров
Опубликован
выпуск Linux-дистрибутива
Armbian 26.8
, предоставляющего компактное системное окружение для
одноплатных компьютеров
с процессорами на базе архитектур ARM, RISC-V и x86, поддерживающее различные модели Raspberry Pi, Odroid, Orange Pi, Banana Pi, Helios64, pine64, Nanopi и Cubieboard на базе процессоров Allwinner, Amlogic, Actionsemi, Freescale / NXP, Marvell Armada, Rockchip, Radxa и Samsung Exynos.
Для формирования сборок используются пакетные базы Debian и Ubuntu, но все компоненты полностью пересобирается при помощи собственной сборочной системы с включением оптимизаций для уменьшения размера, увеличения производительности и применения дополнительных механизмов защиты. Например, раздел /var/log монтируется с использованием zram и хранится в ОЗУ в сжатом виде со сбросом данных на накопитель раз в день или при завершении работы. Раздел /tmp монтируется при помощи tmpfs.
Проектом поддерживается более 30 вариантов сборок ядра Linux для разных платформ ARM и ARM64. Предоставляется SDK для упрощения создания своих системных образов, пакетов и редакций дистрибутива. Для подкачки используется ZSWAP. При входе по SSH предоставляется опция для использования двухфакторной аутентификации. В состав входит эмулятор box64, позволяющий запускать программы, собранные для процессоров на базе архитектуры x86. Предлагаются готовые пакеты для запуска пользовательских окружений на базе KDE, GNOME, Budgie, Cinnamon, i3wm, Mate, Xfce и Xmonad.
Основные изменения в Armbian 26.8:
- Переписан инсталлятор, который теперь поставляется в форме модуля
armbian-config вместо обособленного скрипта и охвачен при проведении unit-тестирования. Для работы с flash-памятью поддерживаются интерфейсы SPI (Serial Peripheral Interface) и MTD (Memory Technology Device), реализованы отдельные обработчики для eMMC и NVMe, добавлена поддержка замены загрузчика.
- До версии 2.0 обновлён инструментарий Armbian Imager, предоставляющий интерфейс для выбора и загрузки системных образов, записи на SD-карту и начальной настройки системы. Для плат на чипах Qualcomm c памятью UFS (Universal Flash Storage) добавлена возможность прошивки, используя инструментарий QDL (Qualcomm Device Loader). Улучшено определение подключённых устройств в Windows и Linux. Предоставлена возможность сборки UEFI-образов в форме загрузочных Live ISO, которые можно использовать с IPMI Virtual CD и облачными окружениями, поддерживающими только формат образов ISO.
- Ядро Linux обновлено до версии 7.1. В экспериментальном репозитории
также доступен пакет с ядром 7.2, собранный для платформ rockchip64, meson64, mvebu64, sunxi и bcm2711.
- Загрузчик U-Boot обновлён до версии 2026.07 для плат Rockchip RK35xx, Amlogic, i.MX6 и mvebu.
- В отдельном репозитории предложены свежие драйверы беспроводных устройств rtl8852bs, rtl8189es, rtl8192eu и uwe5622.
- Реализована поддержка плат:
- Anbernic RG DS и RG Vita Pro
- Radxa Cubie A7Z и Dragon Q6A/Q8B
- Seeed reComputer RK3576 и RK3588 DevKit
- TI BeagleBadge и TMDS64EVM
- Orange Pi 4 Pro и Zero 3W
- Sovol Zero и SV08
- Walnut Pi Box и 1B
- EmbedFire LubanCat 5IO
- LuckFox Nova
- SpacemiT K3 Pico-ITX
- Milk-V DuoS
- Avnet MaaXBoard 8ULP
- NanoPi NEO3 Plus
- KICKPI K3B
- Graperain G3568 v2
- EASY EAI Nano
- Mellow Fly C5
- CIX P1,
- Xiaomi Pad 6S Pro
- Tanix TX6S
- Возобновлена поддержка платы Banana Pi R2.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66141
Выпуск среды рабочего стола COSMIC 1.7.0
Компания System76, разрабатывающая Linux-дистрибутив
Pop!_OS
,
опубликовала
выпуск среды рабочего стола
COSMIC 1.7.0
. Пакеты с COSMIC 1.7.0 доступны в дистрибутиве
Pop!_OS 24.04
и в ближайшее время ожидаются в
Fedora
,
NixOS
,
Arch Linux
,
openSUSE
,
Aeyrin OS
,
Redox
и
CachyOS
. Код написан на языке Rust и
распространяется
под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).
COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop.
Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.
Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.
Среди изменений:
- В композитном менеджере появилась поддержка масштабируемых курсоров, сохраняющих чёткость при увеличении размера.
- В инструменте "увеличительное стекло" увеличен шаг изменения масштаба, что позволило уменьшить число нажатий горячих клавиш при необходимости приблизить содержимое.
- Реализован
эффект временного увеличения размера курсора при активном хаотичном движении мышью для упрощения определения его местоположения на экране. Для включения эффекта в конфигуратор добавлена соответствующая опция.
- В диалог открытия файлов в выбранных приложениях ("Open with") добавлено поле для поиска приложений.
- В xdg-desktop-portal-cosmic реализован портал org.freedesktop.portal.RemoteDesktop, позволяющий использовать эмулируемые устройства ввода, например, применять Steam Input для управления клавиатурой и мышью.
- В файловом менеджере повышена производительность работы с сетевыми ФС и разрешена навигация по сетевым хранилищам из любых вкладок (например, ввод smb://server/share в адресной строке теперь допускается во вкладках для просмотра локальных файлов). Добавлена поддержка переименования элементов в панели с избранными файловыми путями.
- Исправлены ошибки, приводившие к аварийному завершению работы панели.
- В скрипте start-cosmic обеспечена совместимость с POSIX sh (ранее требовался bash).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66140
Nitter и XCancel прекратили работу из-за угрозы судебного иска
Разработчики проекта
Nitter
получили от компании X Corp, управляющей социальной сетью X (Twitter), уведомление с требованием прекращения незаконной деятельности (
cease and desist
) под угрозой предъявления судебного иска. Проект Nitter предоставлял альтернативный сайт для просмотра сообщений из социальной сети X без регистрации учётной записи и развивал
свободный
(GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов.
Во избежании вовлечения в судебное разбирательство работа сайта nitter.net была прекращена, разработка остановлена, а репозиторий проекта на GitHub переведён в архивный режим. На сайте проекта указано, что автор пока воздерживается давать какие-либо комментарии по поводу случившегося до проведения консультации с юристом.
Аналогичное уведомление получил сервис XCancel также предоставлявший возможность просмотра сообщений с X.com. Работа сервиса остановлена, а подробности не разглашаются до завершения консультации с юристами. Помимо Nitter и XCancel аналогичное уведомление от X Corp было направлено сопровождающим и других прокси-сервисов, использующих код Nitter.
В письме был объявлен ультиматум с требованием остановить работу сервиса до 1:00 (MSK) 26 августа. Утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter и XCancel вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66138