Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·06.08 Выпуск uutils 0.10, варианта GNU Coreutils на языке Rust
  Опубликован выпуск проекта uutils coreutils 0.10.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils, написанный на языке Rust. В состав coreutils входит более ста утилит, включая sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целью проекта является создание кроссплатформенной альтернативной реализации Coreutils, среди прочего способной работать на платформах Windows, Redox и Fuchsia.

Rust Coreutils задействован по умолчанию в выпуске Ubuntu 25.10 и частично в Ubuntu 26.04. Rust Coreutils также применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной лицензией MIT, вместо копилефт-лицензии GPL. Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит util-linux, diffutils, findutils, procps и acl, а также программ sed и login.

В новой версии Rust Coreutils:

  • Уровень совместимости с эталонным набором тестов GNU Coreutils составил 93.48% (было 90.58%). Успешно выполнено 645 тестов, что на 20 больше, чем в прошлой версии (625). 29 тестов завершилось неудачей (было 56), один тест привёл к ошибке, а 15 тестов было пропущено (было 8).
  • Устранены отдельные расхождения с GNU Coreutils в поведении утилит pr, nproc, date, numfmt, ls, du, install, od, truncate, fold, head/tail, sum и stat.
  • Продолжена работа по усилению безопасности для предотвращения появления уязвимостей, вызванных состоянием гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними, например, подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции. В контексте использования утилит cp, chmod и mv в системных скриптах, запускаемых с правами root, подобные уязвимости позволяют скопировать или перезаписать произвольные файлы. Усилена защита утилит touch, mkfifo, mkdir, mknod, mv, chroot, head, split и chcon.
  • Проведена работа по устранению аварийных заверений через механизм panic в утилитах shuf, printf, numfmt, fmt, pr, chroot, dircolors, install, ln, touch, stat, split, expand, more, kill, cp, du, rm, runcon, sort, chown/chgrp, dirname, expr, cksum, dd, truncate, hashsum.
  • Выполнена оптимизация производительности утилит cksum, sum, split, expand/unexpand, base*, tee, cat, cp, mv, expr, uniq, du.
  • Добавлена поддержка сборочной цели wasm32-wasip2.
  • В утилите mv реализована опция "--exchange" для замены местами двух файлов или каталогов.
  • В утилиту install добавлена опция "--reflink" и обеспечена возможность совместного использования опций "-C" и "--preserve-timestamps".
  • В утилиту rm добавлена опция "--one-file-system".
  • В утилите cut предоставлена возможность работы с многобайтовыми кодировками при использовании не UTF-8 локалей.
  • Для быстрого вычисления контрольных сумм задействован бэкенд OpenSSL.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск uutils 0.9, варианта GNU Coreutils на языке Rust
  3. OpenNews: Расхождение поведения утилиты du в uutils и GNU Coreutils
  4. OpenNews: Из-за ошибки в uutils в Ubuntu 25.10 перестала работать автоматическая проверка наличия обновлений
  5. OpenNews: В Ubuntu 25.10 решено заменить GNU Coreutils на uutils, написанные на Rust
Обсуждение | Тип: Программы |


·06.08 Проект Rust утвердил правила в отношении использования AI-инструментов (4 +1)
  Разработчики языка программирования Rust утвердили правила применения AI-ассистентов в проекте. За отдельными исключениями, правила запрещают передачу кода, сгенерированного через AI, но разрешают использование AI для анализа, изучения, рецензирования и проверки кода. Правила распространяются только на основной репозиторий rust-lang/rust, и отдельно утверждаются командами разработчиков субмодулей, подветок и зависимостей из каталога crates.io.

Применение AI допускается в случаях, когда полученная через AI информация в частном порядке используется только одним разработчиком и не распространяется публично. Например, когда разработчик задаёт AI вопросы по коду, формирует для себя сводку по комментариям к PR или issue, привлекает AI для рецензирования изменений, создаёт через AI инструменты для личного использования, консультируется через AI о возможных вариантах выбора решения. Также допускается создание через AI экспериментальных изменений, не подлежащих рецензированию другими участниками.

Запрещено применение AI для формирования комментариев, отчётов о проблемах и описаний изменений, публикуемых от имени участника. При этом разрешено цитирование выдачи от AI с явной пометкой, что контент сформирован через AI (например, прикрепление результатов диагностики через AI). Запрещено создание документации через AI. При рецензировании запрещено рассмотрение выводов AI как достаточных для приёма или отклонения изменений - результаты проверки через AI могут носить только рекомендательный характер.

С оговорками и явным упоминанием, что результат получен через AI, разрешено применение AI для машинного перевода на другие языки, поиска и верификации ошибок, а также внесения незначительных изменений в код и тексты (например, правка опечаток и подбор синонимов).

В рамках эксперимента допускается передача заранее согласованных, некритичных, досконально проверенных и хорошо протестированных изменений, изначально сгенерированных через AI. Перед отправкой pull-запроса c подобным изменением, разработчик должен заранее договориться с рецензирующими. Предлагаемые изменения должны помечаться меткой "ai-assisted" и могут затрагивать вторичные инструменты, такие как tidy и linkchecker, но не должны касаться ключевых возможностей и элементов языка. Для отслеживания результатов эксперимента изменения предписано отправлять в отдельный приватный Zulip-канал, доступ к которому предоставлен только участникам проекта.

  1. Главная ссылка к новости
  2. OpenNews: Проект GCC запретил приём значимых изменений, сгенерированных при помощи AI
  3. OpenNews: Проект Debian проводит общее голосование о допустимости применения AI при разработке
  4. OpenNews: Git-хостинг Codeberg запретил размещение проектов, созданных при помощи AI
  5. OpenNews: Линус Торвальдс поддержал право использовать AI-инструменты при разработке ядра
  6. OpenNews: 73% проектов на Flathub, созданных с помощью AI, были заброшены спустя несколько месяцев
Обсуждение (4 +1) | Тип: К сведению |


·06.08 Выпуск дистрибутива Tribblix 41, построенного на технологиях OpenSolaris и Illumos (1)
  Опубликован выпуск дистрибутива Tribblix 41, основанного на наработках проекта Illumos, продолжающего развитие ядра, сетевого стека, файловых систем, драйверов, библиотек и базового набора системных утилит OpenSolaris. Проект пытается сохранить классический ретро-стиль Solaris при использовании современных версий программ. Из Illumos заимствуются ядро и инструментарий командной строки, а всё остальное пересобирается с использованием собственной сборочной системы. Для распространения программ используются пакеты SVR4. В качестве графических окружений предлагаются Xfce, MATE и Enlightenment. Готовые сборки формируются для систем x86_64.

В новой версии отмечен перенос исправлений уязвимостей из проекта Illumos и обновление версий программ, например, обновлены OpenSSH 10.4p1, JDK 26.0.2, nginx 1.30.4, go 1.26.5, git 2.55.0, Pale Moon 34.3.2, Python 3.13.14, llvm 22.1.7. Добавлен новый пакет pctgemini.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск дистрибутива Tribblix 38, построенного на технологиях OpenSolaris и Illumos
  3. OpenNews: Выпуск дистрибутива OpenIndiana 2025.10, продолжающего развитие OpenSolaris
  4. OpenNews: Oracle опубликовал бесплатную редакцию Solaris 11.4.90 CBE
  5. OpenNews: Выпуск дистрибутива OmniOS CE r151058, построенного на технологиях OpenSolaris
Обсуждение (1) | Тип: Программы |


·06.08 В дистрибутиве Proxmox Virtual Environment реализована поддержка архитектуры ARM64 (1 +2)
  Разработчики дистрибутива Proxmox Virtual Environment, предназначенного для развертывания и обслуживания виртуальных серверов с использованием LXC и KVM, объявили о начале публикации официальных сборок для архитектуры ARM64 (aarch64). До этого дистрибутив выпускался только для систем x86_64. В arm64-сборках заявлена первичная поддержка платформ NVIDIA Grace Hopper и NVIDIA Vera, а также обеспечена работа на серверных платах с процессорами ARMv9-A и ARMv8-A, на которых используется UEFI (устройства с конфигурацией на базе Device Tree, такие как Raspberry Pi, не поддерживаются).

Сборки для ARM64 основаны на пакетной базе Debian 13.5 и поставляются с ядром Linux 7.0, QEMU 11.0, LXC 7.0 и ZFS 2.4. Настройки и инструментарий идентичны со сборками для x86-64, за исключением возможности загрузки только через UEFI с использованием OVMF (AAVMF), отсутствия механизмов шифрования памяти AMD SEV, отсутствия vGPU на базе Intel GVT-g и не предоставления пакета с микрокодом для CPU. Гостевые системы могут запускаться только на узлах с той же архитектурой.

Proxmox VE предоставляет средства для развёртывания полностью готовой системы виртуальных серверов промышленного уровня с управлением через web-интерфейс, рассчитанный на управление сотнями или даже тысячами виртуальных машин. Дистрибутив имеет встроенные инструменты для организации резервного копирования виртуальных окружений и доступную из коробки поддержку кластеризации, включая возможность миграции виртуальных окружений с одного узла на другой без остановки работы. Среди особенностей web-интерфейса: поддержка безопасной VNC-консоли; управление доступом ко всем доступным объектам (VM, хранилище, узлы и т.п.) на основе ролей; поддержка различных механизмов аутентификации (MS ADS, LDAP, Linux PAM, Proxmox VE authentication).

  1. Главная ссылка к новости
  2. OpenNews: Выпуск дистрибутива Proxmox Mail Gateway 9.1
  3. OpenNews: Выпуск Proxmox VE 9.2, дистрибутива для организации работы виртуальных серверов
  4. OpenNews: Доступен дистрибутив Proxmox Backup Server 4.2
  5. OpenNews: Представлен Proxmox Datacenter Manager 1.0
Обсуждение (1 +2) | Тип: К сведению |


·06.08 Релиз Mesa 26.2, свободной реализации OpenGL и Vulkan (2 +4)
  После трёх месяцев разработки представлен релиз свободной реализации API Vulkan, OpenGL, OpenGL ES и OpenCL - Mesa 26.2.0. Первый выпуск ветки Mesa 26.2.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 26.2.1.

В Mesa 26.2 доступна поддержка графического API Vulkan 1.4 в драйверах ANV для GPU Intel, RADV для GPU AMD, NVK для GPU NVIDIA, HoneyKrisp (hk) для GPU Apple, kk (KosmicKrisp, Vulkan поверх Metal), Turnip для GPU Qualcomm, PanVK для GPU ARM Mali, в программном растеризаторе lavapipe (lvp) и в режиме эмулятора (vn). В драйверах v3dv (GPU Broadcom VideoCore для Raspberry Pi 4+) и dzn (реализация Vulkan поверх Direct3D 12) поддерживается Vulkan 1.0, а драйвере pvr (GPU Imagination PowerVR) - Vulkan 1.2.

В Mesa также обеспечивается полная поддержка OpenGL 4.6 для драйверов iris (GPU Intel Gen 8+), radeonsi (AMD), Crocus (старые GPU Intel Gen4-Gen7.5), AMD (r600), zink, llvmpipe, virgl (виртуальный GPU Virgil3D для QEMU/KVM), freedreno (Qualcomm Adreno), d3d12 (прослойка для организации работы OpenGL поверх DirectX 12) и asahi (GPU AGX, используемый в чипах Apple M1 и M2). Поддержка OpenGL 4.5 доступна для GPU NVIDIA (nvc0). Поддержка OpenGL 3.3 присутствует в драйверах softpipe (программный растеризатор) и nv50 (NVIDIA NV50). В драйверах panfrost (GPU ARM Mali) и v3d (GPU Broadcom VideoCore) поддерживается OpenGL 3.1.

Основные новшества:

  1. Главная ссылка к новости
  2. OpenNews: Релиз Mesa 26.1, свободной реализации OpenGL и Vulkan
  3. OpenNews: Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU
  4. OpenNews: Для Mesa предложен драйвер cluda, позволяющий реализовать OpenCL поверх NVIDIA CUDA
  5. OpenNews: AMD прекратил разработку Vulkan-драйвера AMDVLK в пользу драйвера RADV из Mesa
  6. OpenNews: В Mesa-драйверы radv и anv добавлена поддержка расширения Vulkan для декодирования видео VP9
Обсуждение (2 +4) | Тип: Программы |


·05.08 В ходе тестирования AI-агент попытался скомпрометировать проект на GitHub (108 +23)
  Организация AISI (AI Security Institute), учреждённая при департаменте науки, инноваций и технологий Великобритании, опубликовала отчёт об эксперименте, приведшем к результатам, напоминающем случай с AI-агентом OpenAI. При 122 тестовых запусках для решения поставленной задачи AI-агенты совершили 19 несанкционированных действий в сети интернет (в 17 случаях использовалась модель Mythos 5, в 2 - GPT-5.6 Sol, у которых не ограничен доступ в интернет и были отключены механизмы, ограничивающие использование для проведения кибератак).

В одном из случаев AI-агент совершил реальную атаку на проект, размещённый на GitHub, и попытался добиться интеграции pull-запроса с вредоносным кодом. Для продвижения изменения AI-агент зарегистрировал несколько учётных записей на GitHub и применил методы социальной инженерии для давления на сопровождающих, используя сеть Tor для скрытия своих следов. Сопровождающий распознал вредоносный код и не принял его.

Помимо этого AI-агент отправил на email разработчиков файлы с вредоносным кодом и пытался убедить их запустить этот код, а также внедрил скрытые вредоносные инструкции для AI-агентов, которые могли применяться при разработке. В ходе эксперимента агентам не давали явных инструкций по совершению атак и совершённые действия рассматриваются как побочный эффект при поиске пути решения сложной задачи.

  1. Главная ссылка к новости
  2. OpenNews: В ходе тестирования автономный AI-агент OpenAI без явной указки взломал инфраструктуру Hugging Face
  3. OpenNews: 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
  4. OpenNews: 73% проектов на Flathub, созданных с помощью AI, были заброшены спустя несколько месяцев
  5. OpenNews: Рекомендации по использованию AI при разработке открытого кода
Обсуждение (108 +23) | Тип: Проблемы безопасности |


·04.08 Новый червь ChainDrop поразил более 400 NPM-пакетов (55 +16)
  Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю.

Загрузчик червя размещался в файлах setup.mjs и Math_Symbol.js, которые запускались при помощи preinstall-обработчика ("preinstall": "node setup.mjs"), вызываемого при установке поражённого пакета. Указанные скрипты загружали легитимный Bun runtime и обфусцированный код червя, размером 710 Кб. После активации червь выполнял поиск в системе и в переменных окружения токенов к NPM, PyPI, CircleCI, AWS, GCP, Docker, Azure, HashiCorp, KubernetesK8s и другим сервисам (всего анализировалось более 140 файловых путей, типа ~/.npmrc), а также анализировал память (через /proc/<pid>/mem) окружения GitHub Actions на предмет токенов и учётных данных.

В случае обнаружения токена для подключения к каталогу NPM червь автоматически публиковал новые вредоносные релизы для разрабатываемых в текущем окружении пакетов, поражая дерево зависимостей. В отличие от ранее выявленного червя Shai-Hulud 2.0 в ChainDrop была реализована техника EtherHiding для получения управляющих команд через публичный блокчейн Ethereum, задействовано шифрование для скрытия передаваемых на сервер атакующих конфиденциальных данных и обеспечено внедрение в файлы конфигурации Claude Code, VS Code и GitHub Copilot для закрепления присутствия в системе. Если в системе установлена русскоязычная локаль (LANG=ru*), то червь прекращает работу.

Атака началась с компрометации процесса формирования релизов на базе GitHub Actions для пакета keyv, насчитывающего 154 млн загрузок в неделю и используемого как зависимость в 1703 пакетах. Доступ получен в результате атаки на сопровождающего, позволившей получить его учётные данные.

Атакующие сформировали новую версию 6.0.0, подставив в неё вредоносный код, и опубликовали её с использованием механизма "Trusted Publishers" и корректной SLSA-аттестацией. После публикации червь поразил многие зависимые от keyv пакеты и по цепочке стал поражать непрямые зависимости.

Среди наиболее популярных пакетов, которые оказались поражены червём, опубликовавшим для них вредоносные релизы:

Обсуждение (55 +16) | Тип: Проблемы безопасности | Источник: Червь ChainDrop поразил более 400 NPM-пакетов |


·04.08 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными (187 +88)
  Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.

В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.

В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.

При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

  1. Главная ссылка к новости
  2. OpenNews: Для независимого ведения CVE учреждена организация CVE Foundation
  3. OpenNews: В CVE опубликованы отчёты о ложных уязвимостях в curl, PostgreSQL и других проектах
  4. OpenNews: Google использовал большую языковую модель для выявления уязвимости в SQLite
Обсуждение (187 +88) | Тип: Проблемы безопасности |


·04.08 Выпуск Prismriver Lyrics 1.0.0, инструментария для поиска текстов песен (28 +6)
  Вышла первая версия проекта Prismriver Lyrics, развивающего набор инструментов для поиска текстов песен из различных источников. Проект включает два пакета, построенных на общем движке поиска: консольной утилиты prismriver-lyrics и текстового интерфейса prismriver-lyrics-tui на базе фреймворка Textual. Программа prismriver-lyrics-tui отслеживает состояние плеера через MPRIS, автоматически запускает поиск при смене трека и подсвечивает текущую строку для синхронизированных по времени (LRC) текстов. Код написан на Python и распространяется под лицензией MIT.

Основные возможности:

  • Более 30 плагинов для поиска текстов песен.
  • Фильтрация результатов по плагину, языку, оригиналу/переводу и синхронизированному/обычному тексту. Возможно ограничение числа выводимых результатов ("--limit"/"-l").
  • Синхронизированные по времени (LRC) тексты с подсветкой текущей строки в TUI по мере воспроизведения трека.
  • Ручной поиск по названию и исполнителю в CLI и TUI.
  • Навигация в TUI в стиле vim.
  • Выбор темы оформления (стандартные из Textual).
  • Дисковый кэш результатов, хранимый в SQLite, с настраиваемым временем жизни ("--cache-ttl") и возможностью его отключить ("--no-cache").
  • Пакет prismriver-lyrics можно использовать как библиотеку в своих Python-проектах.

Установка (доступны оба пакета, можно ставить по отдельности):


  $ pip install prismriver-lyrics
  $ pip install prismriver-lyrics-tui

Поиск текста песни из командной строки:


   $ prismriver-lyrics --artist "The Clash" --title "Police and Thieves"

  1. Главная ссылка к новости
Обсуждение (28 +6) | Автор: anlar | Тип: Программы |


·04.08 Релиз эмулятора терминала Shitty (96 –1)
  Опубликован первый релиз эмулятора терминала Shitty, позиционируемого автором как "серьёзный эмулятор терминала с глупым названием". Проект написан на C++23 (сbundled libstd, требующей -std=c++26) и распространяется под двойной лицензией MIT и GPL-3.0. Поддерживаются macOS и Linux. При разработке используется AI-ассистент.

Проект делает ставку на обеспечение низких задержек, быстрого запуска и предсказуемого потребления ресурсов: состояние терминала обрабатывается на CPU, а отрисовка выполняется через бэкенды на базе Vulkan в Linux и Metal в macOS, без использования стороннего графического тулкита. При тестировании производительности вывод 100 МБ ASCII через терминал Shitty показывает ~118 МиБ/с, обгоняя alacritty (0.81 с против 0.96 секунд), kitty и ghostty. На "случайных байтах" с некорректным UTF-8 отрыв от alacritty ещё заметнее (~51 МиБ/с против ~31 МиБ/с).

Корректность работы обеспечивается более чем 5000 тестами, собранными из десятка с лишним внешних наборов - kitty, esctest, vttests из xterm, vttest, tack, libvterm, libtsm, alacritty, ghostty, contour, konsole, mosh. Тесты выполняются с проверкой работы на реальном PTY.

Среди прочих особенностей - работа с графемными кластерами вместо codepoint-ов (emoji-последовательности), изменение размера без мерцания (кадры отрисовываются в той же транзакции, что и изменение границ), ленивая растеризация глифов с постоянным GPU-кешем. Имеется поддержка VT52–VT5xx, расширений xterm, протоколов клавиатуры и мыши Kitty/SGR/urxvt, отображения гиперссылок (OSC 8) и интеграции с командной оболочкой. Шрифты встраиваются в исполняемый файл st, что позволяет запускать приложение даже в системе без установленных шрифтов.

  1. Главная ссылка к новости
  2. OpenNews: Microsoft представил Coreutils для Windows, эмулятор терминала Intelligent Terminal и контейнеры в WSL
  3. OpenNews: Первый выпуск Term.Everything для запуска графических приложений в терминале
  4. OpenNews: Первый выпуск эмулятора терминала Ghostty
  5. OpenNews: Оценка влияния оптимизаций в GNOME 46 на эффективность работы эмуляторов терминала
  6. OpenNews: Выпуск системы терминального доступа LTSM 1.0
Обсуждение (96 –1) | Автор: Аноним | Тип: Программы |


·04.08 Выпуск музыкального проигрывателя Rhythmbox 3.5 (32 +4)
  Спустя 10 лет с момента публикации ветки 3.4 состоялся релиз музыкального проигрывателя Rhythmbox 3.5, развиваемого проектом GNOME с оглядкой на iTunes. Rhythmbox поддерживает средства для управления музыкальной коллекцией, обеспечивает автоматическую загрузку подкастов, позволяет прослушивать интернет-радио, предоставляет возможности по расширению функциональности через плагины, поддерживает загрузку альбомов из звуковых сервисов, включает инструменты для синхронизации и копирования музыки для устройств с поддержкой протокола MTP и USB-накопителей. Код проекта написан на языке Си и распространяется под лицензией GPLv2. Для загрузки сформирован пакет в формате Flatpak.

Среди изменений:

  • По умолчанию задействован новый бэкенд воспроизведения "multistream", который в отличие от старого бэкенда имеет более простую архитектуру и использует отдельный экземпляр для каждого звукового потока, вынося операции смешивания потоков на сторону звукового сервера, без микширования своими силами.
  • Добавлена поддержка поиска текстов песен через сервис lrclib.net, в файлах в формате lrc и в метаданных внутри Ogg-файлов.
  • Переработана система вывода уведомлений о появлении новых выпусков подкастов и их загрузки.
  • Переработан интерфейс для навигации по эпизодам подкастов, добавлена пометка уже прослушанных подкастов
  • Предложен новый плагин для управления подписками на подкасты, поддерживающий синхронизацию эпизодов через API gPodder.net.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск музыкального проигрывателя Rhythmbox 3.4
  3. OpenNews: Magnatune отблагодарил GNOME Foundation за продажу музыки через Rhythmbox
  4. OpenNews: Выпуск музыкального проигрывателя Qmmp 2.3
  5. OpenNews: Новая версия музыкального проигрывателя DeaDBeeF 1.10.1
  6. OpenNews: Выпуск музыкального проигрывателя Audacious 4.6
Обсуждение (32 +4) | Тип: Программы |


·04.08 Выпуск мультимедиа-пакета FFmpeg 9.0 (24 +42)
  После пяти месяцев разработки опубликован мультимедиа-пакет FFmpeg 9.0, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет написан на языке Си и распространяется под лицензиями LGPL и GPL.

Среди изменений в FFmpeg 9.0:

  • Добавлен бэкенд onnx на базе библиотеки ONNX Runtime для выполнения AI-моделей с аппаратным ускорением силами GPU. Предоставляются провайдеры для выполнения ONNX Runtime с использованием CPU, CUDA (GPU NVIDIA), DirectML (AMD/Intel/NVIDIA в Windows) и VitisAI (AMD Ryzen AI NPU). Бэкенд может применяться для ускорения обработки изображений с использованием фильтра dnn_processing.
  • Добавлена поддержка аппаратного ускорения обработки видео в формате APV (Advanced Professional Video) c использованием соответствующих расширений графического API Vulkan.
  • Добавлены декодировщик и распаковщик медиаконтейнеров (demuxer) для анимированных изображений WebP.
  • Добавлена поддержка декодирования звука в режиме HE-AAC 960, окно преобразований в котором включает 960 сэмплов вместо 1024. HE-AAC 960 определён в стандарте цифрового радиовещания DAB+.
  • В упаковщике медиаконтейнеров MP4 реализована поддержка формата LCEVC (Low Complexity Enhancement Video Coding), реализующего дополнительный слой с метаданными поверх штатных кодеков для улучшения качества видео.
  • Добавлены упаковщик и распаковщик медиаконтейнеров с видео в формате Playdate.
  • Добавлена поддержка обработки, записи и проброса метаданных, определённых в стандарте SMPTE 2094-50 для корректного отображения видео со смешанным HDR- и SDR-содержимым.
  • Добавлена поддержка аппаратного ускорения обработки видео в формате ProRes RAW с использованием API VideoToolBox (macOS).
  • Удалена поддержка декодирования формата CELT (не затрагивает Opus CELT) и парсинга ogg/celt.
  • Удалена поддержка устаревших опций NVENC, применявшихся в версиях SDK до 11.1.
  • Расширена поддержка HDR при преобразовании цветовых пространств и яркости видео при помощи фильтра AMF Color Converter (vf_vpp_amf), использующего технологию Advanced Media Framework (AMF) для аппаратного ускорения на процессорах AMD.
  • Реализована поддержка маппинга памяти при использовании технологий AMD AMF, что позволяет напрямую передавать кадры видео между GPU и оперативной памятью.
  • Новые фильтры:
    • v360_vulkan - преобразование панорамного видео (360 градусов), используя графический API Vulkan.
    • transpose_cuda - позволяет поворачивать и зеркально отражать видеокадры, используя CUDA для ускорения.
    • vf_frc_amf - преобразование частоты кадров, используя для ускорения технологию AMD AMF.
    • vf_vqe_amf - улучшение качества видео, используя возможности фреймворка AMD AMF.
    • Добавлен bitstream-фильтр для разделения слоёв Dolby Vision в многослойных видео в формате HEVC.

  1. Главная ссылка к новости
  2. OpenNews: Доступен FFmpeg 8.1 с поддержкой JPEG XS, новыми возможностями для 3D-звука и ускорения через Vulkan
  3. OpenNews: Раскрыты эксплоиты для 23 неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, nmap, libssh2, nghttp2 и 7zip
  4. OpenNews: Разработчики FFmpeg раскритиковали AMD за раздутые патчи
  5. OpenNews: GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg
  6. OpenNews: Проект FFmpeg переходит на платформу совместной разработки Forgejo
Обсуждение (24 +42) | Тип: Программы |


·03.08 Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64 (35 +1)
  Компания Google начала публикацию официальных сборок Chrome для Linux-систем на базе архитектуры ARM64. Сборки доступны в пакетах deb и rpm. Ранее официальные сборки Chrome для Linux публиковались только для архитектуры x86_64, а для архитектуры ARM64 были доступны только сторонние сборки Chromium, предлагаемые дистрибутивами. Официальная версия Chrome отличается поддержкой подключения к учётной записи в Google, интеграцией сервисов Google, синхронизацией данных между устройствами, упрощённой установкой дополнений из каталога Chrome Web Store, возможностью включения расширенного режима защиты и поставкой CDM-модуля (Content Decryption Module) Widevine для просмотра медиаконтента, защищённого авторскими правами (DRM), в таких сервисах, как Netflix, Spotify и Disney+.

  1. Главная ссылка к новости
  2. OpenNews: Релиз Chrome 151
  3. OpenNews: В Chrome развивают возможность исправления ошибок без перезапуска браузера
  4. OpenNews: На 31 августа намечено удаление из Chrome Web Store всех дополнений, использующих вторую версию манифеста
  5. OpenNews: В Chrome 151 будет удалён обходной путь для установки uBlock Origin
  6. OpenNews: Анонсированы официальные Linux-сборки Chrome для ARM64
Обсуждение (35 +1) | Тип: К сведению |


·03.08 Опубликован Midnight Commander 6 c поддержкой панельных плагинов (76 +31)
  Выпущен консольный файловый менеджер Midnight Commander 6.0.3 (mc6), представляющий собой форк GNU Midnight Commander 4.8.33, расширенный поддержкой панельных плагинов и поставляемый со встроенным PTY-терминалом mcterm. Интегрированный в mc6 фреймворк панельных плагинов позволяет отображать в панелях не только файловые системы, но и контейнеры, Git-репозитории, базы данных и объекты удалённых хранилищ. Код проекта написан на языке Си и распространяется под лицензией GPLv3+. Готовые пакеты подготовлены для Debian и Ubuntu, Fedora и RHEL, а также Arch Linux в форматах DEB, RPM и pkg.tar.zst. Для Gentoo дополнительно предоставлен ebuild для установки через локальный overlay.

В состав выпуска вошли плагины для работы с архивами, FTP/SFTP/FTPS, Samba, Git, Docker, Kubernetes, MongoDB и S3-совместимыми хранилищами. Плагины поддерживают стандартные файловые операции, а переработанная поддержка архивов на базе libarchive заметно (в десятки или сотни раз) ускоряет обработку больших архивов.

Во встроенный текстовый редактор mcedit добавлены возможность сворачивания блоков кода, браузер истории Undo/Redo, средства управление макросами и поддержка сохранения файлов через sudo. В разы улучшена производительность при работе с очень длинными строками.

Просмотрщик mcview получил древовидное представление JSON, YAML и XML, интерактивную фильтрацию содержимого, базовую поддержку отображения разметки Markdown и режим воспроизведения файлов с ANSI-последовательностями.

В состав включён встроенный PTY-терминал mcterm с собственным эмулятором терминала, предназначенный для замены традиционного subshell-механизма.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск файлового менеджера Midnight Commander 4.8.33
  3. OpenNews: Выпуск двухпанельного файлового менеджера GNOME Commander 1.6
  4. OpenNews: Выпуск двухпанельного файлового менеджера Krusader 2.8.0
  5. OpenNews: Выпуск двухпанельного файлового менеджера far2l 2.7.0
Обсуждение (76 +31) | Автор: angel_il | Тип: Программы |


·03.08 Выпуск видеоредактора Shotcut 26.8 (26 +9)
  Опубликован релиз видеоредактора Shotcut 26.8, развиваемого автором проекта MLT и использующего данный фреймворк для редактирования видео. Поддержка форматов видео и звука реализована через FFmpeg. Возможно использование плагинов с реализацией видео и аудио эффектов, совместимых с Frei0r и LADSPA. Из особенностей Shotcut можно отметить возможность многотрекового редактирования с компоновкой видео из фрагментов в различных исходных форматах, без необходимости их предварительного импортирования или перекодирования. Имеются встроенные средства для создания скринкастов, обработки изображения с web-камеры и приёма потокового видео. Код написан на C++ с использованием фреймворка Qt и распространяется под лицензией GPLv3. Готовые сборки доступны для Linux (AppImage и snap), macOS и Windows.

Среди изменений в новом выпуске:

  • Добавлена панель Elements c реализацией встроенной библиотеки ассетов. Библиотека занимает 22 МБ и включает такие элементы, как emoji-стикеры, звуки, переходные эффекты и анимированный текст. Контент распространяется под свободными лицензиями, допускающими бесплатное использование в коммерческих проектах.

  • В настройки добавлена возможность выбора графического адаптера на системах с несколькими GPU.
  • Добавлен видеоэффект Shake, имитирующий дрожание камеры в руках.
  • В экспериментальный генератор интерфейса добавлена возможность генерации файла meta.qml.
  • В темах оформления Fusion Dark и Fusion Light улучшен внешний вид вкладок и области работы с субтитрами.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск видеоредакторов Shotcut 25.12, OpenShot 3.4, Kdenlive 25.12 и Flowblade 2.24
  3. OpenNews: Доступен видеоредактор Flowblade 2.22
  4. OpenNews: Проект OpenCut развивает открытую альтернативу видеоредактору CapCut
Обсуждение (26 +9) | Тип: Программы |


Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру