Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

·07.10 Релиз Chrome 155 c включением режима HTTPS-First и поддержки формата JPEG XL (6 +1)
  Компания Google опубликовала релиз web-браузера Chrome 155. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 156 в рамках нового двухнедельного цикла разработки запланирован на 20 октября.

Основные изменения в Chrome 155 (1, 2, 3, 4):

  • Для всех пользователей по умолчанию включена функция "HTTPS-First", выполняющая автоматическое перенаправление HTTP-запросов на HTTPS для публично доступных сайтов, размещаемых не в интранет сетях, таких как 192.168.0.1/16 и 10.0.0.0/8. Для обеспечения работы с сайтами, не поддерживающими HTTPS, реализован откат на HTTP, если после перенаправления не удаётся выполнить запрос по HTTPS или возникают проблемы с сертификатами. При попытке открытия сайта по HTTP выводится специальное предупреждение.
  • Включена по умолчанию поддержка декодирования изображений в формате JPEG XL. Реализация основана на библиотеке jxl-rs, написанной на Rust. JPEG XL позволяет добиться уменьшения размера файлов на 30-50% по сравнению с изображениями JPEG идентичного качества. Среди поддерживаемых расширенных возможностей: HDR, анимация, прозрачность, режим прогрессивной загрузки, плавное ухудшение качества при уменьшении битрейта, сжатие JPEG без потерь, поддержка до 4099 каналов и большой диапазон глубин цвета.
  • Изменено визуальное оформление интерфейса для создания профилей (функциональность осталась прежней). Для платформы Windows добавлен новый этап ознакомления с созданием профилей, показываемый при первом запуске браузера (для Linux и macOS он появится в версии Chrome 158).
  • Расширен спектр устройств, с которыми можно взаимодействовать через API WebHID, предназначенный для низкоуровневого доступа к HID-устройствам (Human interface device, клавиатуры, мыши, геймпады, сенсорные панели) и организации работы без наличия в системе специфичных драйверов.
  • На странице chrome://extensions в меню управления дополнениями добавлен пункт для выставления оценок и написания рецензии на установленные дополнения, который при нажатии перебрасывает на соответствующие страницы в каталоге Chrome Web Store.
  • Реализовано полномочие media-playback-while-not-visible, позволяющее блокировать воспроизведение звука и видео внутри встроенных iframe-ов, когда они не находятся в зоне видимости.
  • Добавлено CSS-свойство margin-trim, позволяющее избавиться от отступов перед первым и после последнего элемента внутри родительского контейнера.
  • Добавлено CSS-свойство text-decoration-skip-spaces, управляющее отображением декораторов (подчёркивание или зачёркивание) под пробелами в тексте.
  • Добавлена CSS-функция symbols() для упрощения настройки использования нестандартных маркеров в списках.
  • В API WebCrypto добавлена поддержка криптоалгоритмов, стойких к подбору на квантовых компьютерах - ML-KEM и ML-DSA, а также алгоритмов ChaCha20-Poly1305 и X-Wing.
  • В API Window Management добавлены новые методы управления окном: maximize(), minimize() и restore() для раскрытия окна на весь экран, сворачивания или восстановления прежнего размера. Также добавлен метод setResizable() для управления возможностью вручную изменять границы окна. В CSS добавлены медиазапросы display-state и resizable, позволяющие определить свёрнуто или развёрнуто окно, и может ли окно менять размер.
  • Добавлены новые встроенные цветовые пространства (PredefinedColorSpace) - srgb-linear и display-p3-linear.
  • Добавлена поддержка текстовых модулей, импортируемых при помощи конструкции 'import ... with { type: "text" }'.

Кроме нововведений и исправления ошибок в новой версии устранено 247 уязвимостей. 4 проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Все критические проблемы вызваны обращением к уже освобождённой памяти (use-after-free).

  1. Главная ссылка к новости
  2. OpenNews: Релиз Chrome 154
  3. OpenNews: Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64
  4. OpenNews: В Chrome развивают возможность исправления ошибок без перезапуска браузера
  5. OpenNews: 5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации
  6. OpenNews: Chrome переходит на двухнедельный цикл подготовки релизов
Обсуждение (6 +1) | Тип: Программы |


·07.10 Браузер Blanc с минималистичной плавающей панелью (22 –11)
  Доступен новый web-браузер Blanc, предлагающий самобытный интерфейс с минималистичной плавающей панелью, которая заменяет традиционные панели вкладок и инструментов, и сочетает возможности для ввода URL, поиска, переключения между вкладками, навигации и выполнения команд. В качестве причины создания нового браузера упоминается желание вернуть web-страницам роль первичного элемента, избавившись от излишеств и нагромождений, типа встроенных AI-ассистентов. Код написан на JavaScript использованием платформы Electron и движка Chromium, и распространяется под лицензией MIT. При разработке используются AI-инструменты. Сборки формируются для Linux (AppImage), Windows и macOS.

Вкладки показываются в форме выпадающего списка, появляющегося при переключении фокуса на адресную стоку. Поддерживается объединение вкладок в группы, выгрузка содержимого вкладок из памяти без закрытия самих вкладок и показ в одном окне бок о бок двух выбранных вкладок. При наборе в адресной строке "/" появляется список команд, применяемый вместо традиционного меню.

По умолчанию включена блокировка рекламы и трекеров на сетевом уровне, используя списки EasyList и EasyPrivacy. Вкладки в приватном режиме открываются в отдельном сеансе, хранящем все данные только в оперативной памяти. Возможно разделения истории, загрузок, данных сайтов и выданных сайтам полномочий через профили.

  1. Главная ссылка к новости
Обсуждение (22 –11) | Тип: Программы |


·07.10 В GitHub выявлено 543 тысячи оставленных в репозиториях действующих токенов, ключей и паролей (38 +9)
  Компания Truffle Security опубликовала результаты анализа утечек учётных данных в репозиториях, размещённых на GitHub. В результате сканирования 224 млн репозиториев, насчитывающих 58 миллиардов файлов, было выявлено 543 тысячи уникальных учётных данных (токенов, ключей и паролей), продолжающих действовать. Действующие учётные данные оставались в репозиториях как минимум год, так как в исследовании использовался срез состояния GitHub от 7 августа прошлого года, а проверка актуальности учётных данных, реализованная через пробные обращения к API, сетевым сервисам и хостам, была выполнена в конце июля нынешнего года.

Медианное время нахождения учётных данных в открытом доступе оценено в 784 дня, при том что самые старые ещё действующие ключи доступа были датированы 2009 годом. Около 200 тысяч найденных действующих учётных данных были помещены в репозитории после включения по умолчанию в GitHub механизма для блокировки утечек конфиденциальных данных и токенов доступа, выполняющего проверку на этапе отправки push-запросов. Утечки не были распознаны из-за размещения в форматах, не поддерживаемых в реализованной защите, при том, что непосредственно включение фильтров примерно в два раза снизило утечки распознаваемых учётных данных.

Оказалось, что GitHub успешно выявляет утечки токенов к распространённым сервисам, таким как GitHub, AWS, Slack, SendGrid, Stripe и GCP, но пропускает оставленные в коде параметры подключения к БД, ключи доступа к API Google и закрытые ключи. Параметры подключения к БД и закрытые ключи по умолчанию не блокируются для избежания ложных срабатываний. Ключи доступа к API Google не блокируются, так как имеют префикс AIzaSy, как у открытых ключей Google Maps, предназначенных для интеграции на web-страницы.

Что касается найденных учётных данных, которые оказались нерабочими, то большая часть из них относится к токенам доступа и ключам, связанным с сервисами, предоставляющими механизм отзыва. Например, из 101886 NPM-токенов был выявлен только один действующий (0.001%), из 73048 GitHub-токенов - 260 (0.35%), а из 30437 токенов Hugging Face - 15 (0.05%). Для ключей Stripe показатель выживаемости составил 4%, AWS - 8%, GCP - 8%, Slack - 2%, GitLab - 0.64%. Для сравнения из 12985 выявленных параметров подключения к СУБД PostgreSQL активными остались 11465 (88%), из 2421 параметров подключения к MySQL - 1806 (74%), из 126963 сервисных аккаунтов Google Cloud - 69041 (54%), из 3790 токенов к Docker Hub - 1244 (33%), а из 22800 ключей к SendGrid - 9189 (40%).

До этого исследователи изучили около 7.5 ПБ данных для обучения AI-моделей, распространяемых через Hugging Face, и выявили в них 221 тысячу действующих учётных данных.

  1. Главная ссылка к новости
  2. OpenNews: Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird
  3. OpenNews: В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях
  4. OpenNews: GitHub включил по умолчанию систему защиты от утечек токенов к API
  5. OpenNews: Анализ утечек конфиденциальных данных через репозитории на GitHub
  6. OpenNews: Утечка токена для полного доступа к GitHub-репозиториям проекта Python
Обсуждение (38 +9) | Тип: Проблемы безопасности |


·07.10 Третий альфа-выпуск мессенджера Pidgin 3 (31)
  Представлен третий альфа-выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.97). Выпуск отмечен как ещё не готовый для повседневного применения. Сборки подготовлены в формате Flatpak и размещены в beta-репозитории на Flathub.

Ветка Pidgin 3 разрабатывается с 2011 года, а до этого ещё три года обсуждалась на уровне концепций и идей. В Pidgin 3 выполнен переход на систему типов GObject, библиотек GTK4 и Adwaita, сборочную систему Meson, GPlugin для обработки плагинов, SQLite для хранения истории чатов и GSettings для работы с настройками. Полностью переработан API. Для определения элементов интерфейса задействован GTK Builder XML, а для отображения истории чатов создана собственная библиотека виджетов Talkatu.

В интерфейсе Pidgin 3 объединены в одном окне список контактов и чат. Прекращена поставка консольного клиента Finch (не исключено, что его могут вернуть в будущем). Из протоколов пока развиваются реализации протоколов IRCv3, XMPP, SIP, Demo, Bonjour и Zulip. Ветка Pidgin 3 несовместима с Pidgin 2 и ранее созданными плагинами, но может быть установлена параллельно с имеющимися сборками Pidgin 2.

Среди изменений в представленном тестовом выпуске:

  • Предложен новый набор пиктограмм, отражающих статус участников.
  • Реализовано автоматическое обновление соединения после обрыва связи. Повторные попытки подключения осуществляются раз в минуту и в отличие от Pidgin 2 не ограничены. Время следующей попытки отражается во встроенном планировщике запуска задач по расписанию (Scheduler).
  • Добавлен отдельный диалог управления плагинами.
  • Добавлен класс PurpleHistory, определяющий форму вывода сообщений в чате.
  • Убран признак экспериментальной разработки с плагина с поддержкой протокола обмена сообщениями Zulip, который теперь показывается в списке протоколов, доступных при создании учётной записи.

  1. Главная ссылка к новости
  2. OpenNews: Второй альфа-выпуск мессенджера Pidgin 3
  3. OpenNews: Альфа-выпуск мессенджера Pidgin 3 и анонс мессенджера Gaim 3
  4. OpenNews: Предварительный выпуск мессенджера Pidgin 3.0
  5. OpenNews: В плагине ss-otr к Pidgin выявлен вредоносный код
  6. OpenNews: Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14
Обсуждение (31) | Тип: Программы |


·07.10 Компрометация регистраторов 3 доменных зон позволила получить TLS-сертификаты к сервисам Google (47 +11)
  Компания Google сообщила об инциденте, в результате которого атакующим удалось получить TLS-сертификаты для отдельных доменов Google (например, google.as), онлайн-сервисов и крупных компаний в зонах ".gh", ".sl" и ".as". Атака совершена через компрометацию регистраторов национальных доменных зон верхнего уровня - ".gh" (Гана), ".sl" (Сьерра-Леоне) и ".as" (Американское Самоа), что позволило заменить DNS-серверы для доменов в этих зонах и перенаправить запросы на серверы злоумышленников. Перенаправив трафик, атакующие смогли подтвердить владение доменами и получить TLS-сертификаты, так как после изменения данных в DNS проверочные запросы от удостоверяющих центров были отправлены не на реальные, а на подменённые хосты и обработаны на них.

Несанкционированное получение сертификатов было выявлено в результате анализа логов Certificate Transparency, в которых удостоверяющие центры отражают все выданные и отозванные сертификаты. Компания Google заблокировала полученные в ходе атаки нелегитимные сертификаты при помощи механизма CRLSets в браузере Chrome, а также добилась отзыва этих сертификатов удостоверяющими центрами. Пока не раскрывается для каких именно доменов были выпущены обманные сертификаты и какие компании пострадали от атаки.

Для минимизации рисков при повторении подобных инцидентов владельцам доменов рекомендовано организовать постоянный мониторинг публичных логов CT (Certificate Transparency) для выявления несанкционированного выпуска сертификатов. В DNS советуют добавить записи CAA (Certification Authority Authorization), определяющие список удостоверяющих центров, которым разрешено выпускать сертификаты для указанного домена. Выставление DNS-записи CAA не защитит от запроса сертификата после подмены DNS, но после возвращения контроля над DNS предотвратит повторный выпуск сертификатов злоумышленниками, используя прокэшированные данные проверки владения доменом.

  1. Главная ссылка к новости
  2. OpenNews: Утечка хэшей паролей Whois-сервиса интернет-регистратора APNIC
  3. OpenNews: Атака на регистраторов доменов привела к перенаправлению крупнейших сайтов
  4. OpenNews: Уязвимость в EPP-серверах позволяла получить контроль над 19 доменами первого уровня
  5. OpenNews: Попытка получения TLS-сертификатов для чужих доменов mobi, используя просроченный домен с WHOIS-сервисом
  6. OpenNews: Техника атаки, позволившая получить контроль над всеми доменами в зоне .io
Обсуждение (47 +11) | Тип: Проблемы безопасности |


·06.10 Опубликованы сборки Raspberry Pi OS для ноутбуков и ПК на базе архитектуры x86_64 (58 +7)
  Проект Raspberry Pi опубликовал новую версию дистрибутива Raspberry Pi OS 2026-10-06 (Raspbian) и объявил о формировании Live-сборки (2.6 ГБ), предназначенной для установки на компьютеры c процессорами на базе архитектуры x86_64. Как и сборки для ARM-плат Raspberry Pi новый вариант построен на пакетной базе Debian 13. Помимо загрузки с USB-носителей версия для ПК включает инсталлятор Calamares, позволяющий установить систему на стационарный жёсткий диск или SSD.

В состав сборки для ПК среди прочего включён сервис Raspberry Pi Connect, предназначенный для удалённого подключения к рабочему столу дистрибутива Raspberry Pi OS через web-браузер. Среда рабочего стола базируется на композитном сервере labwc, использующем библиотеку wlroots от проекта Sway.

Среди изменений в новой версии Raspberry Pi OS: поставка более качественных пиктограмм для меню, появление всплывающих подсказок о сути виджетов и конфигураторе Control Centre, поддержка автомонтирования шифрованных дисков, добавление на панель виджетов для показа заряда аккумуоятора и вызова экранной клавиатуры squeekboard.

Также можно отметить общую модернизацию оформления среды рабочего стола и добавление новой dock-панели в дополнение к классической панели задач. Вместо старого меню программ предложены два виджета для запуска приложений - полноэкранный интерфейс навигации по доступным программам c функцией поиска и встраиваемый в панель виджет, сочетающий список открытых окон и область для быстрого запуска приложений.

Новая dock-панель допускает размещение одновременно со старой панелью задач, например, старая панель может быть закреплена в верхней части окна для отображения индикаторов состояния, а новая dock-панель размещена в нижней части и отвечать за показ списка окон и интерфейса запуска приложений. Состав и размещение панелей настраивается в конфигураторе.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Raspberry Pi OS 2026-06-18
  3. OpenNews: Новая версия Raspberry Pi OS
  4. OpenNews: Представлен компьютер-клавиатура Raspberry Pi 500+
  5. OpenNews: Для плат Raspberry Pi опубликован генератор системных образов rpi-image-gen
  6. OpenNews: Представлен Raspberry Pi Connect, сервис для подключения к Raspberry Pi OS из браузера
Обсуждение (58 +7) | Тип: К сведению |


·06.10 Представлена библиотека WinCore для работы Win32-программ в Linux и macOS (76 +19)
  Проект WinCore развивает слой совместимости с Win32/WGL, позволяющий компилировать код Windows-программ, написанный на C/C++ с использованием классического API Win32, для запуска в Linux и macOS. WinCore перехватывает классические обработчики Win32 и использует кросс-платформенные бэкенды для отрисовки через SDL3 или SDL2. Код написан на C++ и распространяется под лицензией LGPLv3.

Проект стал результатом переосмысления библиотеки LDL, того же автора, который пришёл к выводу, что вместо проектирования очередного API, логичнее взять проверенный временем процедурный интерфейс Win32 API и сделать его переносимым на разные ОС и устройства. Идея в том, что код пишется по правилам Win32, но нативно компилируется и работает в Windows, Linux и macOS.

Библиотека написана на строгом C++98 для максимальной переносимости, но экспортирует чистые заголовочные файлы C89, что гарантирует обратную совместимость и позволяет легко делать биндинги к Rust, Zig, Python и другим языкам через C FFI. На данный момент добавлено 2 бэкенда - SDL2 и SDL3. В будущем планируется добавить бэкенды для XLib и Wayland.

Автор не ставит цели, эмулировать все возможности Windows и фокусируется только на подсистемах для мультимедиа и движков. В настоящее время реализовано 5 функций Kernel32.dll (управление модулями, системное время и задержки), 25 функций User32.dll (создание окон, циклы сообщений, позиция курсора и обработка ввода), 5 функций Gdi32.dll (выбор пиксельного формата, вывод битмапов и переключение буферов) и 4 функции Opengl32.dll (создание, удаление и активация контекстов WGL).

  1. Главная ссылка к новости
  2. OpenNews: Релиз графической библиотеки LDL 0.3, оптимизированной для маломощных систем
  3. OpenNews: Опубликована мультимедийная библиотека LDL, оптимизированная для маломощных систем
  4. OpenNews: Проект SDL3Lite развивает версию библиотеки SDL3 с поддержкой старых систем
  5. OpenNews: Доступен порт GTK+ 1.3 для Windows 11
Обсуждение (76 +19) | Автор: JordanCpp2 | Тип: Программы |


·06.10 Выпуск OpenSSH 10.6 с устранением уязвимостей (65 +15)
  Опубликован выпуск OpenSSH 10.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Устранены проблемы с безопасностью, большинство из которых выявлены при анализе кода с использованием AI-инструментов (CVE-идентификаторы не назначены):
  • Уязвимость в sftp, позволяющая записать файл за пределы целевой директории на стороне клиента при обращении к подконтрольному злоумышленникам серверу.
  • Две уязвимости в реализации GSSAPI в sshd, вызванные сохранением состояния между разными попытками аутентификации. Учётные данные GSSAPI могли сохраняться после неудачной попытки аутентификации и использоваться после последующей успешной попытки аутентификации. Проблемы проявляются при включении настройки GSSAPIAuthentication.
  • В sshd и ssh отключена поддержка сжатия LZ77 из-за возможности проведения атаки по сторонним каналам, позволяющей восстановить содержимое из другого сеанса при подключении через общее с жертвой мультиплексированное соединение, пользуясь тем, что контролируемые злоумышленником входные данные влияют на общую длину передаваемых зашифрованных сообщений (LZ77 заменяет повторяющиеся строки на ссылки в общем для всех каналов буфере).
  • В утилите ssh запрещено использовать символы '$' и '\' в именах пользователей, введённых в командной строке, так с их помощью можно было организовать выполнение кода при подстановке имён в директивы ProxyCommand и Match exec, указанные в настройках.
  • В ssh-keygen исправлена некорректная обработка летнего времени, приводившая к сдвигу срока действия сертификатов на 1 час.
  • С целью блокирования создания zip-бомб в sshd и ssh добавлена проверка превышения максимального размера пакета при распаковке данных.
  • В sshd решена проблема, позволявшая обойти ограничения ключевого слова "restrict" в файле authorized_keys, которое не применялось к туннелям (PermitTunnel).
  • В sshd устранён некорректный разбор опции "none" внутри блоков Match, которая в некоторых директивах, таких как AuthorizedPrincipalsFile, интерпретировалась как имя файла, а не как признак отключения директивы.
  • В sshd устранено отсутствие сброса root-привилегий на платформах, не поддерживающих передачу файловых дескрипторов и требующих для выделения PTY прав root. Проблема проявляется в QNX 6, SCO OpenServer 5 и при сборке с опцией "--disable-fd-passing".



Не связанные с уязвимостями изменения:

  • Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
  • В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.
  • В ssh-keygen и ssh-add реализована проверка политики credProtect в учётных данных для выполнения требований верификации (PIN или биометрия) перед доступом к резидентным ключам на токенах FIDO.
  • В ssh-add добавлен флаг "-P" для пропуска необязательного ввода PIN-кода для токенов FIDO и PKCS#11.
  • В ssh в команде ~I реализован вывод информации о версиях на локальной и удалённой системах.
  • В sftp в команды mkdir/lmkdir добавлен флаг '-p' для создания каталогов при необходимости.
  • В ssh-keygen добавлен режим "hexdump" для экспорта ключей в форме шестнадцатеричных дампов (например, для вставки в документацию).
  • В ssh и sshd в директиве ChannelTimeout разрешено указание таймаутов с точностью до долей секунды.
  • В sshd добавлена опция AgentSocketPath для указания пути к $SSH_AUTH_SOCK при пробросе агента (например, user:.ssh/agent для подкаталогов в $HOME и shared:/tmp для общих каталогов).
  • В ssh-agent добавлен флаг "-A" для указания каталогов с сокетами агента, в котором допустимо указание префиксов "user:" и "shared:" как в опции AgentSocketPath.
  • В sshd проверка открытых ключей отделена от попыток аутентификации. Добавлена опция "PubkeyOptions max-pk-ok:nnnn" для настройки числа попыток проверки открытых ключей (по умолчанию 6), после которых соединение будет разорвано по лимиту MaxAuthTries.
  • В ssh и sshd в опцию TCPKeepAlive добавлена поддержка значения "all", включающего отправку keepalive-пакетов не только для основного соединения, но и для проброшенных через него соединений.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск OpenSSH 10.5
  3. OpenNews: Доступен OpenSSH 10.4
  4. OpenNews: Релиз OpenSSH 10.3
  5. OpenNews: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
  6. OpenNews: Обновление OpenSSH 10.2
Обсуждение (65 +15) | Тип: Программы |


·06.10 24 октября в Москве пройдёт конференция разработчиков на языке Perl (30 +16)
  В субботу 24 октября в Москве состоится ежегодная встреча разработчиков, использующих язык программирования Perl. На конференции будут доклады про разработку GUI на Tcl::Tk, использование Perl в составе AI-оркестратора сервисов агрегации, собственный язык с компилятором и первый тайлинговый оконный менеджер, написанный на Perl. На мероприятии также будет предоставлена возможность обсудить актуальные вопросы, пообщаться вживую и обменяться опытом. Участие бесплатное, но требуется предварительная регистрация. Планируется онлайн-трансляция из зала.

  1. Главная ссылка к новости
  2. OpenNews: Доступен язык программирования Perl 5.44
  3. OpenNews: Язык Perl поднялся с 27 на 10 место в рейтинге Tiobe
  4. OpenNews: 27 сентября в Москве пройдёт конференция разработчиков на языке Perl
  5. OpenNews: Переполнение буфера в Perl, связанное с обработкой символов
Обсуждение (30 +16) | Автор: zhmylove | Тип: К сведению |


·06.10 Опубликован дистрибутив ROSA Fresh 13.3 (65 +15)
  Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Fresh 13.3, построенный на платформе rosa 13. Дистрибутив распространяется свободно и разрабатывается с участием сообщества. Релиз ориентирован на широкий круг пользователей. Для загрузки доступны сборки с рабочими столами KDE 6 (4 ГБ). KDE 5 (4 ГБ, LXQt (3 ГБ) и GNOME (4 ГБ), а также сборки для серверов (2 ГБ) и виртуальных машин (947 МБ). В репозитории пакеты собраны для архитектур aarch64, e2kv4, i686, loongarch64, riscv64 и x86_64.

Среди изменений:

  • Ядро Linux обновлено до ветки 6.18 (ранее было 6.12, на старых установках продолжает обновляться ядро 6.12, а новое можно установить как пакет task-kernel-6.18-generic).
  • Улучшена поддержка ноутбуков, видеокарт, WiFi и Bluetooth-адаптеров и сетевых карт. Пакет Mesa обновлён до версии 26.2.3. Обновлены дополнительные драйверы Realtek, прошивки linux-firmware, микрокоды процессоров Intel и AMD. Размер пакета linux-firmware сокращён на ~450 МБ.
  • Все исполняемые файлы и библиотеки снабжены подписями IMA. Режим IMA, запрещающий запуск сторонних исполняемых файлов, можно включить командой "sudo imactl enable".
  • Рабочий стол KDE обновлён до KDE Plasma 6.6, KDE Frameworks 6.29 и KDE Gear 26.04.3. Обновлён графический редактор Krita 6.0.1. По умолчанию продолжает предлагаться сеанс X11, но можно выбрать и Wayland.
  • Реализована функциональность сворачиваемых групп. Улучшен поиск по содержимому файлов и обеспечен поиск по тексту документов в формате RTF.
  • Пометка ярлыков перенесена в левый нижний угол пиктограмм.
  • Добавлена возможность удаления программ через кнопку "Удалить приложение" в контекстном меню, показываемом при клике правой кнопкой мыши на значок в меню приложений (Пуск).
  • Реализована функция проверки микрофона через графический интерфейс.
  • Благодаря оптимизации настроек кеша отложенной записи сокращено время на синхронизацию перед извлечением USB-накопителей и дисков после записи на них большого объёма данных. В настройках монтирования накопителей по умолчанию включена опция noatime для исключения лишних операций записи. Упрощено выполнение смены владельца файла из графического окружения.
  • При подключении принтера или при переходе в связанные с печатью разделы в меню приложений (Пуск) и в конфигураторе, вместо встроенного в KDE интерфейса для управления очередью печати задействована программа system-config-printer, поддерживающая поиск по моделям принтеров и работу с треем.
  • В состав включена программа btrfs-snapshot-gui для работы со снапшотами в BTRFS.
  • Предустановлена программа gnome-network-displays для беспроводной трансляции экрана при помощи протокола Miracast (например, на телевизор).
  • На устройствах с сенсорным экраном в сеансе X11 обеспечен автоматический запуск экранной клавиатуры. Реализован графический интерфейс для настройки автозапуска клавиатуры. Улучшен значок экранной клавиатуры в трее. Для сеанса Wayland предлагается другая экранная клавиатура.
  • Разработана новая графическая утилита для входа в домен Active Directory, FreeIPA и Dynamic Directory. В настройки KDE добавлен раздел ввода в домен. Добавлен механизм монтирования сетевых ресурсов CIFS с авторизацией по Kerberos после входа пользователя в систему и реализована графическая утилита для его настройки.
  • Улучшен внешний вид калькулятора.
  • Офисный пакет LibreOffice обновлён до версии 26.2.4 и дополнен некоторыми улучшениями, впервые появившимися в репозитории Росы/МОС (по возможности изменения переданы в апстрим). Добавлена быстрая вставка гиперссылки для выделенного текста. Ускорена отрисовка при прокрутке предпросмотра в диалоге печати. В библиотеку стилей включён готовый стиль "Таблица с границами". В диалог печати в LibreOffice Calc добавлены выбор режима масштабирования, размера бумаги и её ориентации, а также возможность быстрой настройки полей.
  • В базовую поставку добавлена программа Filelight для визуализации расходования дискового пространства.
  • В состав включена программа-диктофон Krecorder.
  • В настройках KDE обеспечен поиск по ключевым словам на языке системы (в том числе по-русски).
  • В системной библиотеке QtWebEngine и браузере Falkon налажены функции для проверки правописания. Добавел пакет со словарём для QtWebEngine.
  • В Firefox реализовано использование системного хранилища сертификатов в дополнение ко встроенному, что позволило реализовать поддержку сертификатов Минцифры из пакета rootcerts-russia. В предустановленном браузере Chromium сохранена поддержка шифрования трафика по ГОСТ через КриптоПро (интегрирован набор патчей chromium-gost).
  • Продолжено развитие сборок с рабочим столом GNOME, в качестве сеанса по умолчанию в которых предлагается Wayland, но доступен и выбор сеанса X11. Для сохранения поддержки X11 пакеты gnome-shell, mutter и gdm остаются на версии 49, но приложения GNOME обновлены до GNOME 50 или новее. В платформе rosa14 в GNOME останется только поддержка Wayland.
  • Добавлена функция для быстрого удаления программ из контекстного меню в GNOME.
  • В образ с GNOME добавлена программа gdm-settings для настройки экрана входа в систему
  • В файловом менеджере Nautilus реализован показ свободного места.
  • Реализована система автоматической офлайн установки обновлений rosa-offline-updates, при использовании которой пакеты загружаются во время работы компьютера, а устанавливаются при следующем включении. Поддержка rosa-offline-updates интегрирована в графический интерфейс установки обновлений "Светофор".
  • Обновлена Витрина приложений, в которой представлено более 200 приложений из репозитория.
  • Обновлены серверные пакеты, такие как Java OpenJDK 25, .NET 10, node.js 26, postgresql 18, patroni 4.1.5, vip-manager 5.0.0, odyssey 1.5.2, etcd 3.6.12, kubernetes 1.36, cri-tools 1.36, Docker 29.7.2, postfix 3.11, opensmtpd 7.9.0p0, Samba 4.23.11 Добавлены пакеты с PostgreSQL-расширениями pglogical, TimescaleDB, pg_store_plans, credcheck и temporal_tables.
  • В virt-manager добавлена возможность группировки виртуальных машин.

  1. Главная ссылка к новости
  2. OpenNews: Опубликован дистрибутив ROSA Fresh 13.2
  3. OpenNews: Опубликован дистрибутив ROSA Fresh Server 13.0
  4. OpenNews: Доступен дистрибутив ROSA Fresh 13
Обсуждение (65 +15) | Автор: mikhailnov | Тип: Программы |


·05.10 Выпуск компоновщика Mold 3.0, развиваемого разработчиком LLVM lld (216 +2)
  Опубликован выпуск компоновщика Mold 3.0, который может применяться в качестве более быстрой прозрачной замены GNU linker на Linux-системах. Проект развивает Rui Ueyama, автор компоновщика LLVM lld. Ключевой особенностью Mold является очень высокая скорость связывания объектных файлов, заметно опережающая компоновщики GNU gold и LLVM lld (компоновка в Mold выполняется со скоростью, всего в два раза медленнее простого копирования файлов утилитой cp). Код написан на языке Rust и распространяется под лицензией MIT.

Уменьшение времени на компоновку позволяет значительно повысить удобство разработки больших проектов за счёт сокращения ожидания в процессе формирования исполняемых файлов при отладке и тестирования изменений. Мотивом к созданию Mold стало раздражение от необходимости ждать завершения компоновки после каждого внесения изменения в код, а также низкая эффективность работы существующих компоновщиков на многоядерных системах и желание опробовать принципиально иную архитектуру компоновки, не прибегая при этом к излишне усложнённым моделям, таким как инкрементальная компоновка.

Высокая производительность компоновки исполняемого файла из большого числа подготовленных компилятором объектных файлов в Mold достигается использованием более быстрых алгоритмов, активным распараллеливанием операций между доступными ядрам CPU и применением более эффективных структур данных. Например, в Mold реализована техника выполнения интенсивных вычислений одновременно с копированием файлов, упреждающая загрузка объектных файлов в память, использование быстрых хэш-таблиц при разрешении символов, сканирование таблиц перемещений в отдельном потоке и дедупликация повторяющихся в разных файлах объединяемых секций.

Ветка Mold 3.0 примечательна переписыванием кодовой базы с C++ (C++20) на язык Rust. Mold 3.0 может использоваться в качестве прозрачной замены Mold 2.42.1, последнего выпуска на языке C++, и поддерживает все ранее доступные опции и целевые архитектуры. Переход на Rust позволил обезопасить проект от потенциальных проблем при обработке повреждённых объектных файлов - в ситуациях, когда версия на С++ аварийно завершалась из-за обращения к областям памяти за пределами буфера, вариант на Rust останавливает работу на этапе проверки границ. Производительность реализации на Rust находится на одном уровне с версией на C++.

Помимо миграции на Rust ключевой целью при разработке ветки 3.0 было повышение совместимости с GNU ld и подготовка проекта к возможности использования в качестве компоновщика по умолчанию в дистрибутивах Linux. Сборочная система заменена с CMake на Cargo, а система тестов с ctest на cargo test. Из зависимостей исключена библиотека oneTBB.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск компоновщика Mold 2.0, развиваемого разработчиком LLVM lld
  3. OpenNews: В OpenBSD для sshd применена перекомпоновка во время загрузки
  4. OpenNews: Компания Qualcomm открыла компоновщик ELD, пригодный для замены GNU Linker
  5. OpenNews: Разработчики из Google предложили разработать свою libc для LLVM
Обсуждение (216 +2) | Тип: Программы |


·05.10 Проект PhotoSuite развивает открытый аналог Photoshop (216 +15) ↻
  Доступны первые выпуски графического редактора PhotoSuite, разработчик которого поставил перед собой цель создать продукт, способный заменить классический Adobe Photoshop и полностью поддерживающий форматы PSD и PSB. Программа поддерживает редактирование растровой и векторной графики, и по возможности воспроизводит рабочие процессы, панели инструментов, диалоги, горячие клавиши и модификаторы, привычные пользователям Photoshop CS6. В качестве основного формата файлов применяется PSD. Заявлено, что PSD-файлы, сохранённые в PhotoSuite, могут без проблем открываться в Photoshop и наоборот.

Код написан на JavaScript и распространяется под лицензией GPLv3. Готовые сборки формируются для Linux, Windows и macOS. Для выполнения в качестве обособленного десктоп-приложения задействована небольшая обвязка на языке Rust и платформа Tauri, предоставляющая возможности для использования родных диалогов и меню, доступа к файловой системе, работы с буфером обмена, вывода на печать и перемещения файлов мышью. По заявлению автора проекта, код опубликован после около года разработки в приватном репозитории. В процессе работы используется AI-ассистент, но развивающий проект разработчик не считает PhotoSuite AI-слопом, так полностью контролирует процесс, имея более 20 лет опыта разработки на JavaScript.

Среди реализованных возможностей:

  • Работа с растровыми и векторными слоями, группами слоёв и масками. Совместимые с Photoshop стили слоёв для создания теней, свечения, тиснения, наложение цвета, градиентов, шаблонов и обводки. Умные объекты и фильтры с поддержкой недеструктивного редактирования.
  • Классический набор инструментов, включая выделение, кадрирование, кисти, штампы, восстанавливающая кисть, ластик, градиенты, размытие, осветление/затемнение, перо, текст, фигуры и пипетка.
  • Панорамирование, масштабирование и вращение холста. Выравнивание по сетке, линейкам и произвольно выставляемым направляющим.
  • Ведение истории операций с поддержкой отката изменений и сохранения снапшотов состояния.
  • Набор фильтров, поддерживающих многопоточное выполнение и live-предпросмотр.
  • Возможности для коррекции оптических искажений.
  • Задействование WebAssembly для высокопроизводительной обработки изображений.
  • Инструменты для работы с текстом, использующие Typr.js для работы со шрифтами и скомпилированный в WebAssembly движок HarfBuzz для компоновки текста. Поддержка привязки текста к криволинейной направляющей, деформации текста, лигатур OpenType и кернинга.
  • Возможность создания скриптов для автоматизации действий, используя JavaScript/JSX и движок Acorn.
  • Поддержка создания плагинов для интеграции инструментов в боковую панель.
  • Поддержка форматов файлов: PSD, PSB, AI (Adobe Illustrator), XD (Adobe XD), PNG, APNG, JPEG, WebP, AVIF, TIFF, GIF, BMP, TGA, OpenEXR, SVG, PDF, PostScript, EPS, EMF, WMF, DXF, Sketch, FIG (Figma), AF (Affinity Photo/Designer), XCF (GIMP), DNG, CR2, NEF, ARW и специфичных для камер RAW-форматов.

Дополнение 1: Автор проекта удалил код из репозитория и разместил вместо него сообщение о проведении внутреннего аудита. Код пока остаётся доступен в форках. Также удалён изначальный анонс и все ответы автора на вопросы при обсуждении.

Дополнение 2: Код удалён после обвинения в плагиате от разработчика online-редактора изображений Photopea.

Дополнение 3: Доступ к коду восстановлен.

  1. Главная ссылка к новости
  2. OpenNews: Релиз графического редактора GIMP 3.2.6
  3. OpenNews: Проект GIMP развивает новый формат рабочих файлов, идущий на смену XCF
  4. OpenNews: Выпуск PhotoGIMP 3.1, надстройки над GIMP, стилизованной под Photoshop
Обсуждение (216 +15) ↻ | Тип: Программы |


·05.10 Анонсировано открытие кода браузера Orion для Linux и Windows (72 +22)
  Разработчики поисковой системы Kagi объявили о решении открыть исходный код редакций браузера Orion для платформ Linux и Windows. Детали будущей модели развития и лицензии Orion для указанных платформ намерены опубликовать в течение 30 дней. Рассматривается возможность передачи кода на попечение одной из некоммерческих организаций.

Причиной пересмотра политики в отношении публикации кода стало сворачивание разработки Orion для Linux и Windows в пользу развития только версий для macOS и iOS, так как небольшая компания Kagi не смогла потянуть разработку сложного кросс-платформенного продукта и желает больше не распылять ресурсы, а сосредоточиться только на одном варианте браузера. В заявлении указано, что разработчики Orion потратили много времени и сил на создание версий для Linux и Windows, и считают, что проект заслуживает продолжения разработки, но уже без участия Kagi, а силами заинтересованного сообщества.

Браузер Orion построен на движке WebKit и примечателен блокированием по умолчанию рекламы и кода для отслеживания перемещений, отсутствием сбора и отправки телеметрии, интеграцией с поисковыми сервисами Kagi, дополнительными возможностями кастомизации интерфейса и просматриваемых страниц, поддержкой установки дополнений от Safari, Chrome и Firefox. Браузер также демонстрирует более эффективное освобождение памяти - после закрытия вкладок Orion занимает в 3 раза меньше памяти по сравнению с Safari, в 2.5 раза - по сравнению Chrome и в 2 раза - по сравнению Firefox.

В Orion можно добавлять в панель собственные кнопки для вызова JavaScript-кода или выполнения доступных в браузере функций. Поддерживается изменение шрифтов, отключение закреплённых (непрокручиваемых) заголовков, принудительное применение тёмного оформления для сайтов, а также выборочное отключение JavaScript, Cookie и внешних шрифтов. Имеется режим быстрого удаления HTML-элементов со страниц через их выделение курсором, а также функция редактирования страницы, позволяющая изменить содержимое перед созданием скриншота или сохранением на диск.

Среди других возможностей: вертикальные вкладки, режим быстрого поиска, интеграция с archive.org для просмотра старых версий страниц, режим компактного отображения вкладок, автоскрытие панелей, изменение User Agent, предпросмотр ссылок, группировка вкладок, режим экономии энергии, блокировка автовоспроизведения звука и видео, отключение применяемой на некоторых сайтах блокировки копирования в буфер обмена.

  1. Главная ссылка к новости
  2. OpenNews: Началось альфа-тестирование браузера Orion для Linux
  3. OpenNews: UnGoogled Chromium, браузер, ориентированный на приватность
  4. OpenNews: Опубликован Tangram 2.0, web-браузер на основе WebKitGTK
  5. OpenNews: Открыты исходные тексты web-браузера Kiwi
  6. OpenNews: Открыт код BrowserBox Pro, платформы для удалённой изоляции браузера
Обсуждение (72 +22) | Тип: К сведению |


·05.10 Инженер из NVIDIA протестировал уровень задержек при использовании Wayland и X.Org (159 +31)
  Камиль Лысик (Kamil Łysik), работающий в компании NVIDIA, выступил на конференции XDC 2026 с докладом, в котором рассказал о результатах тестирования задержек вывода информации в окружениях GNOME 49.7 (mutter) и KDE 6.7.4 (kwin) при использовании X.Org Server и Wayland. Задействованный в исследовании код опубликован под лицензией MIT.

В целом выводы сводятся к тому, что различия в отзывчивости не существенны и трудно выделить одного победителя. Наибольшее влияние на задержки, по мнению Камиля, вносят обработка ввода и организация вывода на монитор. Отдельно отмечена технология адаптивного изменения частоты обновления экрана (VRR), включение которой позволило заметно повысить отзывчивость. Также упомянуто решение проблем с задержками, в прошлых тестированиях возникавших при использовании XWayland - в новой кодовой базе XWayland появление дополнительных задержек не зафиксировано.

Предложенный метод оценки отзывчивости интерфейса близок к исследованию, проведённому в июле Марком Неттом. Как и в прошлом исследовании для точного измерения времени от нажатия клавиши до изменения информации на экране использовалось специальное аппаратное устройство на базе микроконтроллера ЕSP32-S3, к которому был подключён фотодиод для фиксации изменения яркости точки на экране, и обеспечена симуляция работы USB-клавиатуры. Для вывода были задействованы видеокарта NVIDIA GeForce RTX 5070 и монитор LG 27GN950. В системе применялось ядро Linux 7.1.7 и набор проприетарных драйверов NVIDIA 610.57.04.



  1. Главная ссылка к новости
  2. OpenNews: Сравнение отзывчивости ввода в X11 и Wayland
  3. OpenNews: Сравнение производительности игр при использовании Wayland и X.org
  4. OpenNews: Сравнение производительности сеансов KDE Plasma на базе X11 и Wayland
  5. OpenNews: Состояние поддержки Wayland в проприетарных драйверах NVIDIA
Обсуждение (159 +31) | Тип: Обобщение |


·05.10 Выпуск Phosh 0.58, GNOME-окружения для смартфонов (19 +9)
  Опубликован релиз Phosh 0.58, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME и используется в Nura (postmarketOS), Mobian, ALT Mobile, Droidian, некоторых прошивках для устройств Pine64 и редакции Fedora для смартфонов. Phosh использует композитный сервер Phoc, работающий поверх Wayland, а также собственную экранную клавиатуру. Наработки проекта распространяются под лицензией GPLv3+.

Среди изменений:

  • В быстрых настройках в функцию "caffeine", блокирующую автоотключение экрана, добавлена возможность выбора методов для предотвращения активации спящего режима и блокировки экрана.
  • В уведомление, показываемое после создания скриншота, добавлены кнопки для открытия изображения или просмотра содержимого каталога, в который сохранён скриншот.
  • Улучшено отслеживание запуска приложений и flatpak-пакетов, в которых используется отдельное имя для DBus.
  • В композитном сервере phoc расширена поддержка Wayland-протоколов text-input-v3 и layer-shell-effects для улучшения совместимости с GTK 4.24 и разделения перемещений Wayland-поверхностей композитным сервером и клиентом. Добавлен интерфейс для отрисовки миниатюр, позволивший ускорить их показ на экране.
  • В экранной клавиатуре Stevia предоставлена возможность установки словарей для автодополнения ввода в домашний каталог.
  • В конфигураторе phosh-mobile-settings упрощена фильтрация панелей и задействована логика работы с панелями, как в приложении conf-tweaks.
  • В мастере первого запуска (phosh-first-boot) предоставлены возможности для настройки минимального размера пароля и имени пользователя. При работе с зашифрованными накопителями по умолчанию задействован бэкенд LUKS (Linux Unified Key Setup) из systemd-homed. Включено добавление нового пользователя в группу sudo.
  • В gmobile, набор обработчиков для работы GNOME на мобильных устройствах, добавлена поддержка экранной панели, используемой в Google Pixel 3 XL. Обеспечена поддержка Google Pixel 9a и налажена обработка скруглённых углов экрана смартфона Fairphone 5.
  • В виджет сохранения файлов добавлена функция создания каталогов, а также монтирования и отмонтирования сетевых разделов и SD-карт.
  • Обновлены версии зависимостей: callaudiod 0.1.10, Calls 50.0, cellbroadcastd 0.0.3, feedbackd 0.8.9, feedbackd-device-themes 0.8.9, GNOME 50, iio-sensor-proxy 3.9, mmsd-tng 2.6.4, ModemManager 1.25.95, wlroots 0.20.2, wys 0.1.12.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Phosh 0.57.0, GNOME-окружения для смартфонов
  3. OpenNews: Продолжение развития GNOME Shell для мобильных устройств
  4. OpenNews: Мобильная платформа ALT Mobile 11.0, построенная на технологиях GNOME
  5. OpenNews: Дистрибутив для мобильных устройств postmarketOS переименован в Nura
Обсуждение (19 +9) | Тип: Программы |


Следующая страница (раньше) >>



XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг: