Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·14.08 В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители (32 +2)
  Разработчики проекта systemd приступили к изучению и устранению давней архитектурной проблемы в компоненте "systemd-journald", приводящей к многократному завышению объёма записываемых на диск данных (write amplification) по сравнению с фактическим объёмом логов.

История тянется с марта 2020 года, когда в системе отслеживания ошибок был зарегистрирован отчёт, в котором было продемонстрировано, что генерирование около 500 КБ текстовых логов выливается в более чем 700 МБ физических операций записи на SSD. Разработчики systemd тогда наотрез отказались признавать проблему: мейнтейнеры заявили исследовательские претензии в духе "вы не понимаете, как работают файловые системы", отказались от проведения профилирования и закрыли заявку со вердиктом "not actionable". Комментарии разработчиков собрали сотни отрицательных оценок от пользователей, однако позиция проекта осталась непреклонной.

В начале 2026 года был отправлен повторный отчёт о проблеме, в ходе обсуждения которого независимый разработчик ValdikSS провёл подробное профилирование с использованием изолированных cgroup и loop-устройств, наглядно доказав механизм возникновения проблемы: из-за использования отображаемых в память файлов (mmap) и двоичных хэш-таблиц запись даже одного текстового сообщения размером 750 байт приводит к модификации отпечатков в памяти, вызывая сброс на диск полных 4-килобайтных страниц и генерацию от 50 до 70 КБ итогового ввода/вывода на уровне блочного устройства.

После вчерашнего попадания отчёта о проблеме на главную страницу Hacker News и публикации неопровержимых синтетических тестов мейнтейнеры проекта изменили риторику и начали работу над оптимизацией механизмов сброса кэша и структуры хранения индексов journald. В данном случае разработчики systemd продемонстрировали типичный для корпоративного Open Source подход: критический недочёт в инфраструктурном компоненте игнорировался годами, пока ущерб репутации проекта в сообществе не превысил издержки на его исправление.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск системного менеджера systemd 261 и форка liberated-systemd 261
  3. OpenNews: Во Flatpak намерены сделать systemd обязательной зависимостью
  4. OpenNews: В Debian 14 намерены удалить слой для совместимости systemd со скриптами sysv-init
  5. OpenNews: Создатель systemd и мэйнтейнер VFS ушли из Microsoft и основали компанию Amutable
Обсуждение (32 +2) | Автор: Artem S. Tashkinov | Тип: К сведению |


·14.08 Релиз языка программирования ShardScript 0.5 (1 +1)
  Состоялся релиз ShardScript 0.5, встраиваемого строго типизированного скриптового языка программирования с C-подобным синтаксисом. Язык ориентирован на выразительность высокоуровневых конструкций и простоту интеграции. В состав релиза входят интерпретатор, обновлённая стандартная библиотека (STL), официально поддерживаемые сторонние модули и прототип LSP-сервера для Windows.Реализация ShardScript написана на языке С++ и распространяется под лицензией Apache 2.0. Бинарные сборки доступны для платформ Windows и Linux.

Среди возможностей языка: cтатическая типизация с выводом типов; C-подобный синтаксис; поддержка обобщённых типов (Generics), перечислений и функциональных цепочек обработки данных; стандартная библиотека (STL) с функциями для работы с файловой системой, вводом/выводом, структурами данных, датами и сериализации.

Среди изменений в новой версии:

  • Добавлена поддержка конструкции "switch". Поддерживается перегрузка оператора "== "для пользовательских типов внутри блоков "case".
    
       amount: int = 10;
       switch (amount)
       {
           case 1:  { println("Один"); }
           case 2:  { println("Два"); }
           default: { println("Больше"); }
       }
    
  • Добавлено выражение "switch" с поддержкой сопоставления типа через оператор "is". На данный момент не стоит ожидать значительного прироста производительности от использования "switch", так как реализация не оптимизирована и пока просто последовательно проверяет эквивалентность значений:
    
       animal: IAnimal = GetAnimal();
       println(switch animal
       {
           is Dog d => "Это собака: " + d.Woof,
           is Cat => "Это кот",
           _ => "Неизвестное животное"
       });
    
  • Добавлен синтаксис инициализации массивов с динамически задаваемым размером - "new T[size]".
  • В перечисления (Enums) добавлена поддержка метода ToString() и операции сравнения на равенство.
  • Для типа IEnumerable<T> реализованы LINQ-подобные методы: Select, Where и OrderBy для обработки данных в функциональном стиле.
  • В модуль работы со временем (shard.time) добавлены типы DateTime и TimeSpan, реализована поддержка UTC/Local, обеспечена конвертация эпохального времени, добавлены вычисления с датами и форматирование строк.
  • В потоки ввода/вывода добавлены классы StreamReader, StreamWriter, BinaryReader и BinaryWriter.
  • Реализована безопасная генерация временных файлов (Path.CreateTempFile, Path.GetTempPath) и объединение путей через оператор деления (/).
  • В stdio метод input() теперь принимает строку-запрос ('input("Введите имя: ")').
  • Добавлен метод stdio.Dump<T>(obj) для форматированного вывода структуры объектов с подсветкой синтаксиса и защитой от циклических ссылок.
  • Для JSON реализована типизация через JsonNodeKind, свойства-геттеры (IsNull, IsObject, IsArray), явное приведение типов через оператор "as" и прямой доступ к полям.
  • Улучшено формирование трассировки стека (Stack Trace) при обработке исключений.

  1. Главная ссылка к новости
Обсуждение (1 +1) | Автор: Rikitav | Тип: Программы |


·14.08 Обход изоляции памяти на системах с CPU AMD через манипуляции с контроллером памяти (62 +13)
  На конференции Black Hat 2026 продемонстрирован метод атаки, использующий swizzle-режим контроллеров памяти AMD для обхода изоляции памяти и чтения или записи произвольных данных из памяти, включая области с микрокодом CPU и память, выделенную PSP-процессору (Platform Security Processor). Метод позволяет обойти встроенные механизмы шифрования памяти (AMD SME/SEV), нарушить изоляцию виртуальных машин и перезаписать микрокод процессора. Для манипуляций с контроллером памяти требуется выполнение кода на уровне ядра, что снижает опасность представленной техники атаки.

Режим "swizzle" изменяет логику адресации оперативной памяти для исключения конфликтов, возникающих при последовательном доступе, возникающих при чтении из разных строк в одном банке памяти. Для исключения подобных конфликтов в режиме "swizzle" контроллер применяет операцию XOR к части битов адреса для разделения последовательно идущих блоков данных по разным банкам памяти. Атака сводится к манипуляциям с режимом "swizzle" на работающей системе для перераспределения физических адресов на лету.

Прототип атаки продемонстрирован на процессорах AMD семейства 16h, применявшихся в консолях PS4 и Xbox One, в которых регистры конфигурации адресации контроллера памяти были документированы и отсутствовал механизм их блокировки после загрузки системы. В процессорах AMD семейства 17h и более новых (начиная с Zen) компания AMD реализовала механизм блокировки доступа к регистрам конфигурации контроллера памяти, а также добавила защиту от подмены копии микрокода, сбрасываемого в оперативную память во время перехода процессора в спящий режим (C6).

  1. Главная ссылка к новости
  2. OpenNews: Уязвимость в CPU AMD, позволяющая обойти механизм защиты SEV (Secure Encrypted Virtualization)
  3. OpenNews: Уязвимость в CPU AMD, приводящая к переполнению микроархитектурного стека
  4. OpenNews: Google опубликовал инструментарий для анализа и изменения микрокода AMD
  5. OpenNews: CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP
  6. OpenNews: Атака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMD
Обсуждение (62 +13) | Тип: Проблемы безопасности |


·14.08 Для KDE Plasma 6.6 обеспечено сопровождение в течение 3 лет (47 +19)
  Организация KDE e.V., совместно с компаниями Kubuntu Focus и Techpaladin Software, представила инициативу по обеспечению LTS-поддержки ветки KDE Plasma 6.6, подразумевающую формирование исправлений в течение как минимум трёх лет.

В прошлом году проект KDE прекратил поддержание LTS-веток и делегировал их сопровождение разработчикам дистрибутивов, желающим поставлять старые версии KDE Plasma. Решение было принято в связи с большими трудозатратами на разбор проблем из-за использования в дистрибутивах специфичных программных стеков или рассинхронизации состояния пакетов с актуальной кодовой базой KDE. Фактически только дистрибутив Kubuntu использовал LTS-ветку, а Debian и openSUSE игнорировали её. Кроме того, LTS-поддержка не была полноценной и подразумевала лишь бэкпортирование отдельных исправлений в KDE Plasma без тестирования в системе непрерывной интеграции, и не охватывала библиотеки KDE Frameworks и приложения KDE Gear.

Для сопровождения старого стека KDE компания Kubuntu Focus, занимающаяся производством ноутбуков, поставляемых с Kubuntu, выделила 100 тысяч долларов, которые будут потрачены на продолжение исправления ошибок в ветках KDE Plasma 6.6, KDE Frameworks 6.24 и KDE Gear 25.12, поставляемых в дистрибутиве Kubuntu 26.04. Работа по сопровождению будет выполнена компанией Techpaladin Software, директором которой является Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE.

Помимо этого отдельно выделены средства на добавление в инфраструктуру KDE трёх дополнительных узлов c системой непрерывной интеграции, на которых будет осуществляться тестирование работы KDE в Kubuntu 26.04.

  1. Главная ссылка к новости
  2. OpenNews: KDE прекращает формирование LTS-релизов и реформирует отправку телеметрии
  3. OpenNews: Проект SonicDE продолжил развитие KDE для систем с X11
  4. OpenNews: В KDE Plasma 6.8 решено прекратить поддержку X11
  5. OpenNews: Размер кодовой базы KDE достиг 8 млн строк кода
  6. OpenNews: Релиз среды рабочего стола KDE Plasma 6.7
Обсуждение (47 +19) | Тип: К сведению |


·13.08 NVIDIA опубликовала стабильный выпуск Linux-клиента для игрового сервиса GeForce NOW (63 +7)
  Компания NVIDIA представила первый стабильный выпуск приложения для платформы Linux, позволяющего подключаться к облачному сервису GeForce NOW, обеспечивающему запуск игр на серверах NVIDIA с трансляцией ввода/вывода на систему пользователя. При помощи приложения пользователь получает доступ в виртуальному игровому компьютеру с видеокартой NVIDIA RTX 5080, поддерживающему удалённый доступ с разрешениями 1440p и 4K и частотой кадров 60 или 120 FPS.

Предложенное для загрузки приложение поставляется в формате Flatpak и официально поддерживает работу в Ubuntu 24.04+ и более новых версиях, но может работать и в других дистрибутивах. Возможности и интерфейс программы близки к версиям приложений GeForce NOW для Windows и macOS. Помимо платной подписки в сервисе GeForce NOW предоставляется урезанный бесплатный вариант с показом рекламы и такими ограничениями, как доступность только 2000 игр, отключение трассировки лучей, максимальное разрешение 1080p и время непрерывной игры в 1 чаc.

  1. OpenNews: В KDE включена поддержка тройной буферизации вывода на системах c GPU NVIDIA
  2. OpenNews: Valve работает над поддержкой GPU NVIDIA в SteamOS
  3. OpenNews: Расширение системной памяти через подкачку в видеопамяти NVIDIA
  4. OpenNews: Выпуск проприетарного драйвера NVIDIA 610.43.02
  5. OpenNews: NVIDIA опубликовала CUDA-oxide, компилятор из Rust в CUDA
Обсуждение (63 +7) | Тип: Программы |


·13.08 Выпуск музыкального проигрывателя Qmmp 2.4 (135 +17)
  Опубликован выпуск музыкального проигрывателя Qmmp 2.4. В состав плеера входит два интерфейса: "простой", с использованием стандартных элементов, и "классический", который копирует интерфейс Xmms/Winamp/Audacious. Для вывода звука могут использоваться OSS4 (FreeBSD), ALSA (Linux), Pulse Audio, JACK, QtMultimedia, Icecast, WaveOut (Win32), DirectSound (Win32) и WASAPI (Win32). Код написан на языке C++ с использованием библиотеки Qt и распространяется под лицензией GPLv2. Готовые пакеты сформированы для Ubuntu.

Среди изменений в Qmmp 2.4:

  • Групповое редактирование тегов (в виде отдельного модуля).
  • Встроенный редактор текстов песен.
  • В диалоге настроек добавлена возможность отказаться от внесённых изменений (кнопки ОК/Отмена).
  • В редакторе тегов добавлена кнопка "ОК" для одновременного внесения изменений и закрытия.
  • Настройка приоритетов модулей.
  • Поддержка id3v2-тегов для FLAC-файлов.
  • Библиотеки плеера (libqmmp/libqmmpui) переведены на использование идиомы PIMPL, для некоторых классов появились операторы копирования и конструкторы с перемещением.
  • Возможность проигрывать файлы MIDI и WavPack из архивов.
  • Получение текста песни из Интернета только по запросу пользователя (опция).
  • Поддержка файлов Opus в контейнере Webm.
  • Улучшения простого интерфейса пользователя: настройка цветов тёмного режима для плейлиста и визуализации, возможность скрыть строку состояния.
  • Улучшение поддержки командной строки: создание/удаление плейлистов, вместо номера плейлиста теперь можно использовать его имя.
  • В режима группировки появилась возможность отображения исполнителя/альбома в дополнительной строке группы.

Одновременно выпущен набор дополнительных модулей Qmmp Plugin Pack 2.4, в который добавлен модуль для проигрывания midi-файлов с помощью библиотеки libtimidity (как альтернатива wildmidi в основной поставке).

  1. Главная ссылка к новости
  2. OpenNews: Выпуск музыкального проигрывателя Qmmp 2.3
  3. OpenNews: Новая версия музыкального проигрывателя DeaDBeeF 1.10.1
  4. OpenNews: Опубликован музыкальный проигрыватель Nocturne 1.0
  5. OpenNews: Выпуск музыкального проигрывателя Audacious 4.6
  6. OpenNews: Выпуск музыкального проигрывателя Rhythmbox 3.5
Обсуждение (135 +17) | Автор: Аноним | Тип: Программы |


·13.08 Зафиксировано существенное замедление запуска VLC после обновления Windows 11 (160 +22)
  Разработчики проекта VideoLan предупредили пользователей о регрессии, проявляющейся на платформе Windows 11 в виде 30-секундного зависания перед началом воспроизведения некоторых видов файлов, включая MP3. Регрессия объясняется ошибкой, допущенной в приложении Microsoft Defender и проявляющейся после установки последнего обновления Windows 11. Из-за ошибки файл plugins.dat с кэшем плагинов VLC был помещён Microsoft Defender в карантин.

Для устранения подвисаний рекомендовано переустановить VLC, очистить или перегенерировать кэш плагинов командой "vlc --reset-plugins-cache". Также проблема может быть решена через добавление vlc.exe в список исключений Microsoft Defender.

  1. Главная ссылка к новости
  2. OpenNews: Проект VideoLAN опубликовал dav2d, декодировщик для видео в формате AV2
  3. OpenNews: На выставке CES 2026 продемонстрирован прототип VLC 4.0 с поддержкой видеокодека AV2
  4. OpenNews: Выпуск медиаплеера VLC 3.0.23
  5. OpenNews: Лидер VLC стал лауреатом премии European SFS Award 2025
  6. OpenNews: VLC достиг 6 миллиардов загрузок и реализовал автоматическую генерацию субтитров
Обсуждение (160 +22) |


·13.08 Выпуск утилиты для синхронизации файлов Rsync 3.5.0 с устранением 33 уязвимостей (30 +15)
  Опубликован релиз Rsync 3.5.0, утилиты для синхронизации файлов и резервного копирования, позволяющей минимизировать трафик за счёт инкрементального копирования изменений. В качестве транспорта могут быть использованы ssh, rsh или собственный протокол rsync. Поддерживается организация работы анонимных rsync-серверов, оптимально подходящих для обеспечения синхронизации зеркал. Код проекта распространяется под лицензией GPLv3. Новая версия примечательна проведением работы по усилению безопасности и устранением 33 уязвимостей, большинство из которых выявлено в процессе аудита обработки файловых путей и реализации протокола. Одной уязвимости присвоен критический уровень опасности, 17 - высокий, а 15 - средний.

Среди исправленных проблем:

  • Критическая уязвимость в реализации протокола (CVE-2026-53791), позволяющая при работе в режиме "proxy protocol = true" подменить свой IP-адрес и обойти правила ограничения доступа через прямое подключение с выставлением заголовка PROXY и указанием в нём другого адреса.
  • Возможность подстановки дополнительных команд и аргументов (CVE-2026-53790) при вызове внешних команд через переменную окружения RSYNC_CONNECT_PROG, exec-обработчики или обвязку rsync-ssl. Уязвимость возникает из-за вставки без экранирования получаемых из вне значений, таких как имя хоста, имя модуля и имя пользователя.
  • Запись за пределы выделенного буфера из-за того, что не учитывался размер финального обратного слэша в правилах фильтров (CVE-2026-70461), неверной обрабатывались жёсткие ссылки (CVE-2026-70458) и не учитывался нулевой символ при разборе максимального числа аргументов (CVE-2026-70456).
  • 11 уязвимостей, вызванных некорректной работой с символическими ссылками. Проблемы могут быть эксплуатированы локальным пользователем, имеющим возможность подменить файлы или каталоги, на которые ссылаются опции при запуске привилегированного процесса rsync. Уязвимости могут привести к чтению (CVE-2026-53802) и записи (CVE-2026-53803) произвольных файлов в файловой системе, а также к выходу за пределы chroot-каталога. Например, если rsync запускается с опцией "--log-file=/tmp/rsync.log", то атакующий может подменить rsync.log на символическую ссылку "/root/.ssh/authorized_keys" и добиться добавления своих данных в файл authorized_keys. Также атакующий мог воспользоваться состоянием гонки и заменить целевой каталог на символическую ссылку в момент после завершения сканирования содержимого, но до начала выполнения операции копирования.
  • Выход за пределы допустимого базового каталога при использовании обвязки rrsync (CVE-2026-53783), которая проверяла путь с помощью realpath(), после чего запускала rsync с тем же путём. Атака сводится к замене пути на символическую ссылку в момент между проверкой и фактическим использованием.
  • Серия уязвимостей, приводящих к отказу в обслуживании или повышенному потреблению ресурсов при работе фонового процесса (CVE-2026-70455, CVE-2026-70453) или исчерпанию лимита на число подключений (CVE-2026-70464).
  • Уязвимость (CVE-2026-70452) в реализации блокировки хостов "hosts deny", приводившая к предоставлению доступа, если имя хоста не резолвится в DNS.

Изменения, нарушающие обратную совместимость:

  • Символические ссылки вместо целевого каталога (например, если при запуске "rsync -a src/ /backup/" каталог /backup ссылается на /mnt/disk) теперь допускаются только если они принадлежат текущему пользователю или root.
  • При включении режима "proxy protocol = true" соединения теперь принимаются только при наличии настройки "proxy protocol hosts", определяющей список допустимых прокси-серверов.
  • На всех платформах унифицирована обработка символических ссылок на директории внутри копируемого дерева и задействован последовательный обход каталогов с использованием режима O_NOFOLLOW.

  1. Главная ссылка к новости
  2. OpenNews: Регрессии в rsync 3.4.3 и принятие изменений, подготовленных с использованием AI
  3. OpenNews: Уязвимость в rsync, позволяющая повысить свои привилегии в системе
  4. OpenNews: В состав macOS включён openrsync от проекта OpenBSD
  5. OpenNews: В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте
  6. OpenNews: Выпуск утилиты для синхронизации файлов Rsync 3.3.0. Эндрю Триджелл возвращается в проект
Обсуждение (30 +15) | Тип: Проблемы безопасности |


·12.08 Планы по модернизации интерфейса GNOME Shell (145 +18)
  Тобиас Бернард (Tobias Bernard) из команды, отвечающей за дизайн пользовательского интерфейса GNOME, опубликовал список идей и планов по улучшению интерфейса GNOME Shell:
  • Выпадающее окно с результатами поиска в обзорном режиме, накладываемое на содержимое, а не заменяющее его, и закрываемое при клике в область за пределами окна. Изменение планируют реализовать в осеннем выпуске GNOME 51.

  • Дополнительные типы контента и действия в результатах поиска, например, фильтрация вывода, показ эскизов содержимого файлов и поддержка выполнения нескольких действий с результатами поиска.
  • Наглядное редактирование содержимого панели быстрых настроек, позволяющее пользователю добавлять и удалять кнопки по своему усмотрению.
  • Упрощение содержимого всплывающего окна с календарём и возможность масштабирования его компоновки в зависимости от доступных дополнительных данных, таких как прогноз погоды, часы для разных часовых поясов и намеченные события.
  • Вынос списка непрочитанных уведомлений из окна календаря в блок с быстрыми настройками.
  • Модернизация возможностей перемещения окон в режиме drag&drop. Поддержка перетаскивания мышью эскизов в обзорном режиме для перемещения окон между существующими виртуальными рабочими столами или для создания нового виртуального рабочего стола. Перемещение окна к границе экрана для разделения экрана в мозаичном режиме. Перемещение окна к границе экрана с удержанием для перемещения на следующий или предыдущий виртуальный экран.
  • Продвижение гибридного мозаичного режима (mosaic), автоматически выбирающего оптимальную раскладку окон без перекрытия, предоставляя при этом возможность ручной корректировки.

  • Модернизация интерфейса переключения между окнами по Alt+Tab, в котором пытаются совместить группировку окон по приложениям с возможностью переключения между недавно открытыми окнами, независимо от того, к какому приложению они относятся. В интерфейсе, вызываемом по Alt+Tab, предлагают раздельно показывать четыре недавно открытых окна и группировать все остальные окна в привязке к приложениями.
  • Изменение представления имеющихся пользователей на экране входа в систему через отображение их аватаров на масштабируемой в зависимости от числа пользователей сетке.
  • Замена квадратного индикатора заряда аккумулятора на широкий и более информативный прямоугольный индикатор с выделением цветом уровня заряда.
  • Возможность создания панелей c прозрачным фоном, индикаторы и кнопки в которых накладываются на обои рабочего стола.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск среды рабочего стола GNOME 50 с удалением поддержки X11
  3. OpenNews: Основан GNOME-X11, форк GNOME 50 с возвращённой поддержкой X11
  4. OpenNews: Инициатива по упрощению тестирования экспериментальных версий программ в GNOME OS
  5. OpenNews: Изменения в отслеживании проблем с безопасностью в GNOME
  6. OpenNews: В GNOME планируют изменить модель управления окнами
Обсуждение (145 +18) | Тип: К сведению |


·12.08 Релиз дистрибутива Manjaro Linux 26.1 (82 +10)
  Представлен релиз дистрибутива Manjaro Linux 26.1, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив примечателен наличием упрощённого и дружественного пользователю процесса установки, поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов. Manjaro поставляется в виде live-сборок с графическими окружениями KDE (5.2 ГБ), GNOME (5 ГБ) и Xfce (4.9 ГБ), сформированными для архитектуры x86_64 и различных плат на базе процессоров ARM. При участии сообщества дополнительно развиваются сборки с Budgie, Cinnamon, Deepin, LXQt и i3.

Для управления репозиториями в Manjaro используется собственный инструментарий BoxIt, спроектированный по образу Git. Репозиторий поддерживается по принципу непрерывного включения обновлений (rolling), но новые версии проходят дополнительную стадию стабилизации. Кроме собственного репозитория, имеется поддержка использования репозитория AUR (Arch User Repository). Дистрибутив снабжён графическим инсталлятором и графическим интерфейсом для настройки системы.

Особенности выпуска:

  • Ядро Linux обновлено до версии 7.1 Дополнительно доступны пакеты с LTS-выпусками ядра 6.12 и 6.18.
  • Редакция на базе GNOME обновлена до выпуска GNOME 50.
  • Редакция на основе KDE обновлена до версий KDE Plasma 6.7, KDE Frameworks 6.28 и KDE Gear 26.04.
  • Редакция на основе Xfce остаётся на версии 4.20.

  1. Главная ссылка к новости
  2. OpenNews: Релиз дистрибутива Manjaro Linux 26.0
  3. OpenNews: Игровая консоль OrangePi Neo, поставляемая с Manjaro Linux
  4. OpenNews: Альфа-выпуск атомарной редакции Manjaro Summit
  5. OpenNews: Дистрибутив Manjaro внедряет систему отправки телеметрии о системе
  6. OpenNews: Vivaldi выбран браузером по умолчанию в Linux-дистрибутиве Manjaro Cinnamon
Обсуждение (82 +10) | Тип: Программы |


·12.08 Компания OpenAI начала тестирование десктоп-приложения ChatGPT для Linux (139 –31)
  Компания OpenAI объявила о доступности предварительной версии проприетарного десктоп-приложения ChatGPT для платформы Linux, предоставляющего интерфейс для использования ChatGPT, ChatGPT Work и AI-агента Codex. Приложение доступно для загрузки в форматах deb и rpm в сборках для архитектур x64 и ARM64. Заявлена поддержка дистрибутивов Ubuntu 24.04/26.04, Debian 13 и Fedora 43/44.

  1. Главная ссылка к новости
Обсуждение (139 –31) | Тип: Программы |


·12.08 Выпуск эмулятора QEMU 11.1.0 (31 +28)
  Представлен релиз проекта QEMU 11.1.0. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации в QEMU производительность выполнения кода в изолированном окружении близка к аппаратной системе за счёт прямого выполнения инструкций на CPU и задействования гипервизора Xen или модуля KVM в Linux, или модуля NVMM в NetBSD.

Изначально проект был создан Фабрисом Белларом (Fabrice Bellard) с целью обеспечения возможности запуска собранных для платформы x86 исполняемых файлов Linux на архитектурах, отличных от x86. За годы разработки была добавлена поддержка полной эмуляции для 14 аппаратных архитектур, число эмулируемых аппаратных устройств превысило 400. При подготовке версии 11.1.0 внесено более 3200 изменений от 285 разработчиков.

Ключевые улучшения, добавленные в QEMU 11.1:

  • В эмуляторе контроллеров UFS (Universal Flash Storage) реализованы возможности, определённые в спецификации UFS 4.1: режим HID (Host-Initiated Defragmentation) для выполнения дефрагментации и механизм Write Booster для кэширования данных на стороне устройства.
  • Добавлено virtio-устройство vhost-user-rtc, позволяющее использовать virtio-rtc в фоновых процессах vhost-user для ускорения обращения к часам реального времени (RTC) без лишних переключений контекста.
  • В графическом интерфейсе улучшена работа с виртуальными консолями, добавлена опция "encoding" для указания кодировки символов и реализован новый отдельный VNC-сервер "qemu-vnc".
  • В эмулятор архитектуры ARM добавлена поддержка 30 процессорных расширений, таких как FEAT_FAMINMAX, FEAT_FP8, FEAT_LUT и FEAT_MTE4. Добавлен новый тип эмулируемых систем imx8mp-evk, основанный на на i.MX 8MM Evaluation kit. В устройствах 'virt' предоставлена возможность выбора технологии кэширования. В бэкенде 'hvf', использующем для ускорения Apple Hypervisor Framework, реализована поддержка вложенной виртуализации и vGIC (Virtual Generic Interrupt Controller).
  • В эмуляторе архитектуры HPPA улучшена поддержка ОС HP-UX 9 и обновлена прошивка SeaBIOS-hppa 25.
  • В эмулятор архитектуры PowerPC добавлена возможность использования расширения MPIPL (Memory-Preserving Initial Program Load) для резервирования памяти после сброса. Реализована поддержка эмуляции вспомогательных блоков управления памятью (MMU).
  • В эмулятор архитектуры RISC-V добавлена поддержка плат K230 и Tenstorrent. Реализованы расширения архитектуры набора команд для big-endian-систем.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск эмулятора QEMU 11.0.0
  3. OpenNews: QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы
  4. OpenNews: Разработчик io_uring выявил в QEMU проблему, в 50-80 раз замедлявшую fdmon в режиме простоя
  5. OpenNews: QEMU на пути удаления поддержки 32-разрядных хост-систем
  6. OpenNews: Основатель QEMU и FFmpeg опубликовал JavaScript-движок Micro QuickJS


·11.08 Релиз языка программирования Mojo 1.0 (138 +5)
  Представлен стабильный релиз языка программирования Mojo 1.0, который ознаменовал стабилизацию языка и реализацию всех базовых возможностей. Выпуск оценивается как готовый к повсеместному использованию и позволяющий начать разрабатывать крупные проекты, не опасаясь появления в языке изменений, нарушающих совместимость.

В состав платформы включены компоненты, необходимые для разработки приложений на языке Mojo, включая компилятор, runtime, интерактивную REPL-оболочку для сборки и запуска программ, отладчик, дополнение к редактору кода Visual Studio Code (VS Code) с поддержкой автодополнения ввода, форматирования кода и подсветки синтаксиса, модуль для интеграции с Jupyter для сборки и запуска Mojo notebook. Исходный код стандартной библиотеки Mojo открыты под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Исходный код компилятора планируют открыть после завершения стабилизации внутренней архитектуры.

Язык Mojo развивается под руководством Криса Латнера (Chris Lattner), основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++. Проект преподносится как язык общего назначения, расширяющий возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов.

Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.

Язык поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.

Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке Mojo преобразуются в низкоуровневый промежуточный код MLIR (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.

Одновременно сформирован выпуск движка MAX Framework 26.5, предлагающего платформу для разработок в области машинного обучения. MAX Framework дополняет инструментарий Mojo средствами для разработки и отладки приложений, использующих модели машинного обучения в различных форматах (TensorFlow, PyTorch, ONNX и т.п.). В версии 26.5 добавлена возможность установки только необходимых зависимостей, используя синтаксис max["имя"], а также добавлена поддержка двух новых семейств AI-моделей - GLM-5.2 и Nemotron-H.

  1. Главная ссылка к новости
Обсуждение (138 +5) | Тип: К сведению |


·11.08 Выпуск OpenSSH 10.5 (20 +23)
  Опубликован выпуск OpenSSH 10.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные изменения:
  • Для работы переносимой версии OpenSSH теперь требуется наличие поддержки криптографии на базе эллиптических кривых (ECC - Elliptic Curve Cryptography) в библиотеке libcrypto, включая поддержку эллиптической кривой NISTP521. В реализациях libcrypto от проектов LibreSSL, OpenSSL, BoringSSL и AWS LC подобная поддержка включена по умолчанию.
  • В утилите ssh-keygen при сбросе пароля к закрытым ключам для токенов FIDO реализовано выставление флагов touch-required и verify-required, требующих получения подтверждения от пользователя.
  • В утилите ssh изменён порядок применения сертификатов при аутентификации по открытым ключам - в первую очередь теперь применяются FIDO-ключи, не требующие действий со стороны пользователя, а в последнюю очередь ключи, запрашивающие верификацию по PIN-коду или биометрии.
  • Добавлена команда "ssh -Z user", выводящая ключи в порядке их использования для аутентификации по открытым ключам.
  • Устранены проблемы с безопасностью:
    • Исправлена некорректная обработка запросов на привязку сессии при блокировке SSH Agent, приводившая к тому, что вместо отказа в доступе, SSH Agent позволял удалённо выполнять операции, которые должны были быть доступны только локально, такие как добавление PKCS#11 токенов и использование ключей, привязанных в настройках к конкретным серверам.
    • В ssh-клиенте устранено потенциальное обращение к памяти после её освобождения (use-after-free), проявляющееся при мультиплексировании SSH-подключений через один сокет в случае добавления нового проброса портов в момент, когда клиент все ещё ждёт от сервера ответа на открытие предыдущего проброса.
    • В sshd налажено корректное применение ограничений, заданных через флаг "restrict" в файле authorized_keys, для перенаправляемых туннелей.

  1. Главная ссылка к новости
  2. OpenNews: Доступен OpenSSH 10.4
  3. OpenNews: Релиз OpenSSH 10.3
  4. OpenNews: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
  5. OpenNews: Обновление OpenSSH 10.2
Обсуждение (20 +23) | Тип: Программы |


·11.08 Linux Mint опубликовал HWE-сборку с ядром Linux 7.0 (36 +12)
  Разработчики дистрибутива Linux Mint опубликовали обновлённые iso-образы, поставляемые с более новой версией ядра Linux. Для выпуска Linux Mint 22.3, изначально поставляемого с ядром 6.14, опубликовано HWE-обновление (Hardware Enablement) с версией ядра 7.0, перенесённой из Ubuntu 26.04 и подготовленной для включения в Ubuntu 24.04.5 LTS. Предполагается, что публикация подобных промежуточных обновлений iso-образов решит возникающие у пользователей проблемы с поддержкой нового оборудования, на фоне продления цикла подготовки релизов и решении опубликовать следующий выпуск Linux Mint в конце декабря 2026 года, а не в начале сентября.

Помимо этого разработчики Linux Mint объявили о создании нового интерфейса для управления пакетами с ядром Linux, который будет задействован вместо старых инструментов, встроенных в менеджер обновлений (Update Manager). Новая реализация поддерживает как Linux Mint, так и LMDE, и сфокусирована на управлении сериями ядер, а не отдельными ядрами. Пользователь может указать какие серии ядер необходимо отслеживать и сколько старых версий оставлять в системе. При установке обновления ядра старые версии будут удаляться автоматически в соответствии с заданными настройками. При этом доступны и опции для ручного запуска чистки старых ядер, а также возможность просмотра истории удаления старых версий.

  1. Главная ссылка к новости
  2. OpenNews: В среде рабочего стола Cinnamon реализована полноценная поддержка Wayland
  3. OpenNews: Linux Mint начал публиковать HWE-сборки с более новым ядром
  4. OpenNews: Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года
  5. OpenNews: Linux Mint развивает новый хранитель экрана и намерен реже выпускать релизы
  6. OpenNews: Релиз дистрибутива Linux Mint 22.3
Обсуждение (36 +12) | Тип: К сведению |


Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру