| · | 21.08 | Китай переводит некоторые госучреждения с Windows на Linux (21 +3) |
|
По данным издания Bloomberg, Министерство государственной безопасности КНР предписало ряду государственных учреждений отказаться от использования операционной системы Windows 10 China Government Edition в пользу китайских дистрибутивов Linux, таких как Kylin OS и UOS (UnionTech OS на базе Deepin). Миграция реализуется в рамках долгосрочной стратегии по замене иностранных технологий в государственных ведомствах на открытые решения, развиваемые в Китае. Предполагается, что замена позволит укрепить цифровой суверенитет, избавиться от зависимости от продуктов иностранных компаний и укрепить защиту данных.
| ||
|
Обсуждение (21 +3) |
Тип: К сведению |
| ||
| · | 21.08 | Для поддержания дистрибутива Omarchy создана организация Omacom Foundation, получившая 8 млн долларов (13 +1) |
|
Давид Хейнемейер Ханссон (David Heinemeier Hansson), автор веб-фреймворка Ruby on Rails, объявил о создании некоммерческой организации Omacom Foundation, которая в долгосрочной перспективе обеспечит поддержание разработки дистрибутива Omarchy Linux и связанной с ним инфраструктуры. Организация также будет распоряжаться товарными знаками, обеспечивать финансирование и поддерживать открытые проекты и разработчиков, от которых зависит дистрибутив.
Стартовый бюджет организации, составляющий 8 миллионов долларов, сформирован благодаря вкладу 8 основателей фонда, каждый из которых передал проекту 1 млн долларов. В число основателей вошли Майкл Делл (создатель компании Dell), Тоби Лютке (глава Shopify), Патрик Коллисон (руководитель Stripe), Мэтью Принс (руководитель Cloudflare), Давид Хейнемейер Ханссон (автор дистрибутива Omarchy), Джек Дорси (руководитель Block), Брендан Айриб (сооснователь Oculus) и Джейсон Фрид (руководитель 37signals).
| ||
|
Обсуждение (13 +1) |
Тип: К сведению |
| ||
| · | 21.08 | Проект Pine64 приостановил производство Linux-устройств (18 +2) |
|
Проект Pine64, занимающиёся созданием открытых устройств, объявил о приостановке производства Linux-устройств из-за дефицита памяти DRAM и накопителей eMMC. Возможность возобновления производства будет рассмотрена во второй половине следующего года и будут зависеть от цен на DRAM и eMMC. Запасы уже произведённых устройств PineNote и PineTab2 закончатся примерно через 3 месяца. Производство устройств на базе микроконтроллеров, таких как PineTime, PineVoice и Pinecil, продолжится в обычном режиме.
| ||
|
Обсуждение (18 +2) |
Тип: К сведению |
| ||
| · | 21.08 | Релиз серверной JavaScript-платформы Bun 1.4, переписанной с Zig на Rust (41 +2) |
|
Представлен выпуск платформы Bun 1.4, предназначенной для обособленного выполнения приложений, написанных на языках JavaScript и TypeScript, и нацеленной на использование в качестве прозрачной замены платформы Node.js. Ветка 1.4 примечательная переводом кодовой базы с языка Zig на язык Rust, осуществлённым с использованием AI-инструментов Claude. Код продолжает распространяться под лицензией MIT.
В качестве причины переписывания на Rust отмечается желание устранить проблемы в Bun, вызванные утечками памяти, а также наличие разногласий с авторами Zig в плане применения AI для написания кода и неприемлемая для крупных проектов политика Zig в отношении принятия в язык изменений, нарушающих совместимость. В качестве главного преимущества перехода на Rust упоминается возможность отлавливания и предотвращения ошибок при работе с памятью, диагностика которых последние годы отнимала у разработчиков Bun много времени. Судя по проведённым тестам, версия на Rust потребляет на 13-48% меньше памяти, запускается в два раза быстрее и до 5 раз меньше нагружает CPU в режиме простоя. Размер исполняемого файла в версии на Rust сократился на 17%. При запуске при помощи Bun 1.4 приложения Claude Code нагрузка на CPU уменьшилась в два раза. В состав включено 1517 дополнительных тестов для проветки совместимости и устранено более 2900 проблем. В базовую поставку добавлены новые библиотеки Bun.Image, Bun.WebView, Bun.markdown, Bun.cron() и Bun.Terminal. В командах "bun run" и "bun test" реализован режим параллельного запуска (--parallel). Обеспечена совместимость с фреймворками Next.js 16 и vitest. Проект Bun поддерживает большую часть API Node.js. В состав платформы входит набор инструментов для создания и выполнения приложений на языках JavaScript и TypeScript, а также runtime для выполнения JavaScript-приложений без браузера, пакетный менеджер (совместимый с NPM), инструментарий для выполнения тестов, система сборки самодостаточных пакетов и прослойка для встраивания обработчиков, написанных на языке Си. По производительности Bun заметно обгоняет Deno и Node.js (в тестах на базе фреймворка React платформа Bun в 2 раза опережает Deno и почти в 5 раз Node.js). Для выполнения JavaScript задействован JavaScript-движок JavaScriptCore и компоненты проекта WebKit с дополнительными патчами.
| ||
|
Обсуждение (41 +2) |
Тип: Программы |
| ||
| · | 20.08 | Выпуск Rust 1.98.0. Компрометация пакета arrayref, насчитывающего 53 млн загрузок за 3 месяца (185 +6) |
|
Опубликован релиз языка программирования Rust 1.98, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).
Методы работы с памятью в Rust нацелены на исключение ошибок при манипулировании указателями и защиту от проблем, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей, выход за границы буфера и т.п. Для распространения библиотек, обеспечения сборки и управления зависимостями проектом развивается пакетный менеджер Cargo. Для размещения библиотек поддерживается репозиторий crates.io. Безопасная работа с памятью обеспечивается в Rust во время компиляции через проверку ссылок, отслеживание владения объектами, учёт времени жизни объектов (области видимости) и оценку корректности доступа к памяти во время выполнения кода. Rust также предоставляет средства для защиты от целочисленных переполнений, требует обязательной инициализации значений переменных перед использованием, лучше обрабатывает ошибки в стандартной библиотеке, применяет концепцию неизменяемости (immutable) ссылок и переменных по умолчанию, предлагает сильную статическую типизацию для минимизации логических ошибок. Основные новшества:
Дополнительно можно отметить компрометацию популярного crate-пакета arrayref, насчитывающего более 53 млн загрузок за последние 90 дней и применяемого в качестве зависимости у 403 пакетов. Атакующие разместили в репозитории crates.io новые пакеты proc-macro1, proc-macro-en, aovine, arone, aronenao и tinymember, содержащие вредоносный код. После этого в репозитории были опубликованы новые выпуски пакетов arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9 в которые в качестве зависимости был добавлен вредоносный пакет proc-macro1. Вредоносная версия пакета arrayref была размещена 20 августа в 10:15 (MSK) и просуществовала до 11:41, после чего была удалена администраторами crates.io. С сопровождающим arrayref пока не удалось связаться для прояснения ситуации, но предполагается, что его учётные данные были перехвачены злоумышленниками. В пакете proc-macro1 вредоносное изменение присутствовало в сборочном скрипте и осуществляло загрузку исполняемого файла с внешнего сервера. Загруженный файл в Unix-системах сохранялся как /tmp/rust-setup, а в Windows - %TEMP%\rust-setup.ps1 или %TEMP%\rust-setup-launch.vbs. Команда для проверки наличия вредоносных пакетов в осевшем локальном кеше:
find ~/.cargo/registry/cache -type f \( \
-name 'append-only-vec-0.1.9.crate' -o \
-name 'arrayref-0.3.10.crate' -o \
-name 'internment-0.8.7.crate' -o \
-name 'proc-macro1-*.crate' -o \
-name 'proc-macro-en-*.crate' -o \
-name 'aovine-*.crate' -o \
-name 'arone-*.crate' -o \
-name 'aronenao-*.crate' -o \
-name 'tinymember-*.crate' \
\) -print
| ||
|
Обсуждение (185 +6) |
Тип: Программы |
| ||
| · | 20.08 | Релиз пакетного менеджера RPM 6.1 (6 +9) |
|
Опубликован релиз пакетного менеджера RPM 6.1, который будет задействован в выпуске дистрибутива Fedora Linux 45. Проект развивается компанией Red Hat и используется в таких дистрибутивах, как RHEL, Fedora, SUSE, openSUSE, ALT Linux, Rosa Linux, OpenMandriva, Mageia, PCLinuxOS и Tizen. Код проекта распространяется под лицензиями GPLv2 и LGPLv2.
При подготовке RPM 6.1 осуществлён переход на новую схему нумерации релизов. Первая цифра версии меняется при изменении формата RPM-пакетов, а вторая - при добавлении новой функциональности и исправлений, не нарушающих обратную совместимость. Третья цифра указывает на наличие только исправлений ошибок или уязвимостей. Вместо формирования альфа- и бета-версий для тестирования теперь публикуются кандидаты в релизы. Основные изменения в RPM 6.1:
| ||
|
Обсуждение (6 +9) |
Тип: Программы |
| ||
| · | 20.08 | Проект SoLo развивает загрузчик системных so-библиотек для полностью статических Linux-программ (87 +13) |
|
Опубликован проект SoLo, позволяющий полностью статическим Linux-программам, собранным с musl, загружать через dlopen() установленные в системе glibc-библиотеки, в первую очередь GPU-драйверы. Обычно статическая сборка несовместима с драйверами Vulkan и OpenGL, которые дистрибутивы поставляют в виде разделяемых библиотек, собранных с glibc. SoLo снимает это ограничение при помощи встроенного в исполняемый файл загрузчика ELF и прослойки, транслирующей вызовы glibc в musl-рантайм процесса — сам glibc в процесс не загружается, второго libc в процессе не появляется. Код написан на C++ и распространяется под лицензией MIT.
В репозиторий входит наглядный пример: статический исполняемый файл, в котором нет ни интерпретатора, ни динамической секции, штатным для Vulkan способом находит установленный в системе драйвер, загружает его вместе с зависимостями, выполняет вычислительный шейдер и сохраняет результат в PNG. В рамках непрерывной интеграции пример проверяется на Alpine, Fedora и Ubuntu с пакетами Lavapipe из штатных репозиториев этих дистрибутивов. Подход уже используется на практике — им формируются релизные сборки эмулятора терминала Shitty.
| ||
| · | 20.08 | Доступен кандидат в релизы X.Org Server 26.1 (142 +23) |
|
Опубликован кандидат в релизы X.Org Server 26.1.0 (xorg-server 26.0.99.901), который ознаменовал начало фазы тестирования перед финальным стабильным релизом. X.Org Server 26.1.0 станет первым крупным релизом X.Org Server за последние пять лет - предыдущая значимая ветка 21.1 была выпущена в 2021 году.
Ключевые изменения по сравнению с xorg-server 21.1:
Релиз включает все оставшиеся X-серверы, не связанные с Xwayland: Xorg, Xephyr, Xnest, Xvfb, Xwin (для Microsoft Windows) и Xquartz (для macOS). Для тестирования Xorg рекомендуется собирать и запускать с libpciaccess 0.19 (выпущен в марте 2026), так как как минимум одно исправление зависит от нового API, представленного в этом релизе.
| ||
| · | 20.08 | Опубликован KDE Gear 26.08, набор приложений от проекта KDE (23 +8) |
|
После четырёх месяцев разработки представлено августовское сводное обновление приложений KDE Gear 26.08, развиваемых проектом KDE. В составе набора опубликованы выпуски более 250 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной странице. Новые версии отдельных приложений можно загрузить из каталогов Flathub и SnapCraft.
Наиболее заметные изменения:
| ||
|
Обсуждение (23 +8) |
Тип: Программы |
| ||
| · | 20.08 | Компания Canonical представила проект по разработке транслятора с Си на Rust (249 –6) |
|
Компания Canonical анонсировала проект, развиваемый совместной с Бристольским университетом и нацеленный на разработку инструментария для автоматической трансляции кода с языка Си на Rust. Проект ориентирован на перевод больших репозиториев, содержащих сотни тысяч строк кода на Си, в безопасное (без unsafe-операций) и легко сопровождаемое представление на языке Rust. Canonical профинансирует работу исследователей над проектом в течение 3 лет. Развиваемая технология будет опробована для перевода на Rust пакетов AppArmor и snap-confine, чтобы проверить применимость метода к реальным системным компонентам.
В инструментарии будет задействована гибридная модель, комбинирующая технологии на основе машинного обучения с классическими методами анализа, тестирования и формальной верификации. В процессе работы крупные кодовые базы будут разделяться на отдельные фрагменты, транслируемые независимо без потери общего контекста, необходимого для учёта типов, зависимостей и поведения. AI-инструментарий будет обучен на коде существующих проектов, уже переведённых с Си на Rust, для задействования в результирующем коде корректных Rust-абстракций вместо переписывания Си-конструкций на Rust. Помимо этого будет предоставлен инструментарий для проверки результирующего кода, использующий fuzzing-тестирование и элементы формальной верификации, а также средства для отладки и анализа проблем, выявленных в результате проверки. Проект позиционируется как исследовательский и подразумевает не просто создание связки "AI-компиляция-тестирование", а разработку новых методов, обрабатывающих ситуации с неопределенным поведением в коде на Си, указателями и конкурирующими блокировками. Создание нового проекта объясняется тем, что ручное переписывание с Си на Rust требует больших трудозатрат и приводит к потере накопленных исправлений и оптимизаций, традиционные трансляторы создают неидиоматичный и небезопасный Rust-код, а AI-модели плохо масштабируются на крупные репозитории и не гарантируют сохранение поведения программы.
| ||
|
Обсуждение (249 –6) |
Тип: К сведению |
| ||
| · | 20.08 | Выпуск среды рабочего стола COSMIC 1.6.0 (31 +15) |
|
Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.6.0. Пакеты с COSMIC 1.6.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).
COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана. Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland. Среди изменений:
![]()
| ||
|
Обсуждение (31 +15) |
Тип: Программы |
| ||
| · | 20.08 | Выпуск IncidentRelay 2.0, системы для организации дежурств и маршрутизации оповещений (14 +6) |
|
Опубликован выпуск проекта IncidentRelay 2.0, развивающего открытую систему для организации дежурств, маршрутизации оповещений и сопровождения инцидентов, разворачиваемую на собственном сервере (self-hosted). Проект ориентирован на SRE, DevOps и инфраструктурные команды, которым требуется локальная альтернатива облачным платформам управления дежурствами. Код написан на Python и распространяется под лицензией MIT.
IncidentRelay принимает события из Prometheus Alertmanager, Grafana Alerting, Zabbix, Sentry, LibreNMS, RMON, AWS SNS/CloudWatch, Datadog, Uptime Kuma и произвольных webhook-обработчиков. После нормализации событие связывается с сервисом, командой и ротацией, к нему применяются правила маршрутизации и политики эскалации, после чего уведомление направляется текущему дежурному. Для доставки поддерживаются Mattermost, Slack, Telegram, Discord, Microsoft Teams, email, webhook, browser/PWA push и провайдеры голосовых вызовов. Главным новшеством версии 2.0 стал механизм Event Orchestration, предоставляющий отдельный слой обработки событий между входящими интеграциями и жизненным циклом алерта. Основные изменения:
Перед обновлением рекомендуется создать резервную копию базы данных. Необходимые изменения схемы выполняются штатным механизмом миграций IncidentRelay. Для постепенного внедрения Event Orchestration разработчики рекомендуют сначала использовать режимы shadow и hybrid, проверить трассировки выполнения правил и только после этого переключать оркестрацию в режим active.
| ||
| · | 19.08 | Поддержка Firefox 115 ESR продлена до марта 2027 года (97 +24) |
|
Компания Mozilla продлила поддержку ESR-ветки Firefox 115 до марта 2027 года. Поддержка ограничивается только платформами Windows 7-8.1 и macOS 10.12-10.14, для других операционных систем работоспособность Firefox 115 не гарантируется. По статистике Mozilla от 10 августа 2026 года 4.796% пользователей Firefox продолжают использование Windows 7.
| ||
|
Обсуждение (97 +24) |
Тип: К сведению |
| ||
| · | 19.08 | Выпуск языка программирования Go 1.27 (99 +20) |
|
После шести месяцев разработки представлен релиз языка программирования Go 1.27, развиваемого компанией Google при участии сообщества. Язык сочетает высокую производительность, свойственную компилируемым языкам, с такими достоинствами скриптовых языков, как простота написания кода, высокая скорость разработки и защита от ошибок. Код проекта распространяется под лицензией BSD.
Синтаксис Go основан на привычных элементах языка Си с отдельными заимствованиями из языка Оберон. Язык достаточно лаконичен, но при этом код легко читается и воспринимается. Код на языке Go компилируется в обособленные бинарные исполняемые файлы, выполняемые нативно, без использования виртуальной машины (модули профилирования, отладки и другие подсистемы выявления проблем на этапе выполнения интегрируются в виде runtime-компонентов), что позволяет добиться производительности, сопоставимой с программами на языке Си. Проект изначально разрабатывается с оглядкой на многопоточное программирование и эффективную работу на многоядерных системах. Например, на уровне операторов реализованы средства для организации параллельных вычислений и взаимодействия между параллельно выполняемыми методами. Язык также предоставляет встроенные средства защиты от выхода за границы буфера и обеспечивает возможность использования сборщика мусора. Среди изменений в новом выпуске:
| ||
|
Обсуждение (99 +20) |
Тип: Программы |
| ||
| · | 19.08 | Выпуск nginx 1.31.4 (10 +6) |
Опубликован выпуск основной ветки nginx 1.31.4, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и распространяется под лицензией BSD.
| ||
|
Обсуждение (10 +6) |
Тип: Программы |
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |