Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·26.07 Представлены Buz и Cruller, форки JavaScript-платформы Bun, продолжающие развитие на языке Zig (31 +11)
  После объявления о переводе JavaScript-платформы Bun на язык Rust при помощи AI и задействования Rust в кодовой базе, на основе которой формируется ветка Bun 1.4, несколько энтузиастов объявили о создании форков платформы, продолжающих развитие с использованием языка Zig.

Проект Buz подхватил разработку старой кодовой базы Bun с последнего коммита перед переходом на Rust. Среди особенностей форка заявлено задействование новых возможностей языка Zig и переход на сборочный инструментарий Zig для реализации поддержки очень быстрых инкрементальных пересборок платформы, выполняемых менее чем за секунду. Целью Buz является возможность использования в качестве прозрачной замены Bun и прохождение всех новых тестов, развиваемых для версии Bun на Rust. Из проводимых проектом работ также отмечается модернизация некоторых компонентов с использованием штатной стандартной библиотеки Zig и проведение чистки старой кодовой базы от неактуального кода или кода, созданного через AI, для уменьшения технического долга (уже удалено около 11 тысяч строк кода).

Автор форка является противником применения AI, но для разбора уже имеющегося в старой кодовой базе Bun кода, созданного при помощи AI, планируется привлечь AI-инструменты, так как по его мнению вручную разобрать и привести в порядок около 600 тысяч строк "AI-слопа" нереально. До приведения кодовой базы в вид, пригодный для ручной разработки, решено не принимать pull-запросы от людей. При этом AI рассматривается как временный инструмент для чистки кодовой базы и применения идиоматичного языка Zig, чтобы в будущем поддерживать проект без помощи AI.


Второй форк основан на коде Bun 1.3.14 (последний выпуск на Zig), и опубликован под именем Cruller. Форк ограничен разработкой только Bun Runtime для запуска готовых JavaScript-приложений на сервере и сосредоточен на переводе кода на использование языка Zig 0.16 вместо Zig 0.15. Расширенные возможности Bun, такие как управление пакетами, интеграция с TypeScript, N-API, SQL-клиенты, shell и система тестов, не охватываются форком.

Cruller переведён на новую систему сборку и использует прослойки для API, которые изменились между версиями Zig 0.15 и 0.16. Из специфичных возможностей отмечается модуль для встраивания сгенерированного кода, позволяющий создавать автономные сборки, не требующие подгрузки JavaScript-файлов во время выполнения. По сравнению с Bun 1.3.14 размер исполняемого файла Cruller уменьшен с 88 до 73 МБ (-18%), производительность нового Runtime осталась примерно на том же уровне (для сравнения, размер исполняемого файла Bun на Rust сократился на 20%, а производительность увеличилась на 2-5%).

При разработке Cruller AI-ассистенты не применяются для генерации кода, а используются только как вспомогательные инструменты для помощи в миграции на Zig 0.16, отладки и написании тестов. Архитектурные решения, рецензирование кода и проверку результатов осуществляет человек.

  1. Главная ссылка к новости
  2. OpenNews: Утверждён перевод JavaScript-платформы Bun на язык Rust
  3. OpenNews: Опубликована платформа Node.js 26.0.0
  4. OpenNews: В JavaScript-платформе Bun добавлена поддержка вызова кода на языке Си
  5. OpenNews: Автор платформы Bun проводит эксперимент по переписыванию с Zig на Rust
  6. OpenNews: Платформа Deno 2.9 c поддержкой Deno Desktop для создания десктоп-приложений
Обсуждение (31 +11) | Тип: Программы |


·26.07 Выпуск среды запуска WASM-4-игр W4ME Station и прошивки WiPhone Lab для кнопочных телефонов (14 +5)
  Доступен первый публичный выпуск W4ME Station, среды выполнения для запуска неизменённых игровых картриджей WASM-4 на устройствах с поддержкой CLDC 1.1 и MIDP 2.0, таких как кнопочные телефоны середины 2000-х годов. Код написан на языке Java, сохраняет совместимость с Java 1.3 и распространяется под лицензией MIT. В поставку включены 13 игр и демонстрационных картриджей, среди которых Sokoban, Wasm Wars, Watris, Glowfish Chess, Duck Maze, Rubido, Untangle и Plasma Cube. Сформированы две сборки - полная (275 КБ) с поддержкой просмотра файлов через JSR-75 и базовая сборка для устройств без API FileConnection. Разработка ведётся с применением AI-инструментов.

Для выполнения картриджей используется интерпретатор WebAssembly без JIT-компиляции. Перед запуском модули проходят проверку, после чего промежуточное представление W4IR может сохраняться в постоянном кэше RMS. Реализованы интерфейсы WASM-4 для графики, текста, ввода, звука, дискового хранилища и трассировки, а также поддержка двух игровых контроллеров. Дополнительные файлы ".wasm" можно устанавливать через HTTP или HTTPS, указывать в виде "file://"-ссылки либо выбирать через файловый интерфейс JSR-75. После установки картриджи копируются в RMS и могут запускаться без повторного доступа к исходному файлу или сети.

Поддерживается управление клавишами телефона, аппаратной клавиатурой, указателем и экранным сенсорным контроллером. Производительность зависит от реализации виртуальной машины конкретного телефона. Картриджи, требующие больших вычислительных ресурсов, могут работать слишком медленно на реальных устройствах. Например, режим игры против компьютера в Glowfish Chess пока непригоден для практического использования, но режим игры двух пользователей на одном телефоне работает.




Дополнительно можно отметить другой проект того же автора - WiPhone Lab, развивающий неофициальную ветку прошивки 0.8.30 для программируемого телефона WiPhone на базе чипа ESP32, совершающего звонки через Wi-Fi с использованием SIP/VoIP. В проекте сохранены штатные функции телефона, включая телефонию, адресную книгу, сообщения и настройки.

В состав прошивки добавлен системный тест производительности и корректности работы устройства, который охватывает оба ядра процессора, целочисленные операции и вычисления с плавающей запятой, внутреннюю память и PSRAM, аудиокодеки, отрисовку, передачу данных на дисплей и чтение Flash-памяти. Для автоматизированного тестирования предусмотрен работающий через UART протокол @WP1 и клиент на языке Python. Также реализована система воспроизводимых сборок, формирующая идентификатор на основе SHA-256, манифест сборки, ELF-файл и карту памяти.

Для демонстрации возможностей прошивки подготовлены порты игр Doom и Gravity Defied. В Doom поддерживаются звуковые эффекты и музыка через эмулятор OPL2, при включении которых производительность составляет около 14 кадров в секунду при разрешении 320×240 (в Gravity Defied без звука - примерно 22 кадра в секунду). Игры не входят в стандартную сборку и для запуска Doom пользователь должен самостоятельно предоставить совместимый IWAD-файл. Код портов Doom и Gravity Defied распространяется под лицензией GPLv2, основная прошивка - под WiPhone Public License 1.0.

  1. Главная ссылка к новости
  2. OpenNews: Доступен ELKS 0.9, вариант ядра Linux для старых 16-разрядных процессоров Intel
  3. OpenNews: Обновление операционной системы MenuetOS 1.57.70, написанной на ассемблере
  4. OpenNews: Выпуск проекта FPDoom 1.20251101, развивающего порты Doom и других игр для кнопочных телефонов
  5. OpenNews: Система трассировки лучей, реализованная на языке SQL
  6. OpenNews: Выполнено дизассемблирование микрокода i386 и создан открытый CPU z386
Обсуждение (14 +5) | Автор: mulfyx | Тип: Программы |


·25.07 Проект Debian проводит общее голосование о допустимости применения AI при разработке (207 +11)
  Проект Debian объявил о проведении общего голосования (GR, general resolution) разработчиков по вопросу использования больших языковых моделей и AI-инструментов в процессе разработки дистрибутива. Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian. Рассматриваемый вопрос охватывает только применение AI в Debian (работа над пакетами, разрабатываемыми в Debian проектами, web-ресурсами, переводами, документацией и сообщениями в официальной переписке) и не затрагивает использующие AI upstream-проекты, поставку связанных с AI пакетов и принятие патчей, созданных в upstream-проектах при помощи AI. Для голосования предложено два пункта: запретить использование AI и разрешить AI при обязательном соблюдении некоторых условий.

Сторонники запрета использования AI при разработке Debian полагают, что философия AI "действуй быстро, не боясь что-то сломать" противоречит принципам Debian, который заслужил репутацию стабильной платформы. Доводы против применения AI:

  • Правила Debian запрещают принимать код, имеющий неопределённую лицензию или имеющий проблемы с авторскими правами. Применение AI не может гарантировать абсолютной ясности в вопросах лицензий и авторских прав - авторские права на код, сгенерированный через AI, пока имеют неопределённый юридический статус.
  • Большие языковые модели не понимают логику, а лишь генерируют статистически вероятный текст на основе массива данных, используемого при обучении модели. В случае использования AI для создания пакетов большая языковая модель будет отталкиваться от общей информации о пакетах, созданных в разные периоды. Так как синтаксис спецификаций и предпочитаемые методы оформления пакетов со временем менялись, предполагается, что сгенерированный через AI пакет будет представлять собой смесь практик из разных периодов.
  • Проверка кода от новичков, генерирующих изменения через AI, создаст дополнительную нагрузку на рецензирующих и будет способствовать их выгоранию. Помимо этого, применяя AI, новички получают готовое решение и не учатся реальным процессам и пониманию деталей формирования пакетов, что со временем не позволит им стать полноценной заменой старым разработчикам.
  • Компании, разрабатывающие большие языковые модели, действуют неэтично и создают большую паразитную нагрузку на инфраструктуру, применяя при обучении моделей индексирующих ботов, не считающихся с правилами в robots.txt, игнорирующих лицензии и по сути устраивающих DDoS-атаки на серверы Debian, вынуждая проект тратить ресурсы на блокирование и усложнять работу легитимных пользователей (введение проверок, ограничение доступа незарегистрированным участникам, попадание под блокировку полезных ботов и т.п.).

Разработчики, выступающие за применение AI в Debian, считают, что AI-инструменты будут полезными для работы и улучшения Debian, несмотря на имеющиеся риски (проблемы с качеством, дальнейшим сопровождением кода, авторским правом, экологией и агрессивным скрапингом). Предлагается разрешить использование AI при разработке, но при выполнении следующих условий:

  • Условия использования AI-инструментов не должны накладывать ограничений, которые конфликтуют с правилами распространения, модификации и использования в контексте Debian.
  • Если результат работы AI включает чужой код или материалы, разработчик обязан убедиться, что имеет право передать этот результат под соответствующей открытой лицензией.
  • Участники несут полную ответственность за вклад, созданный при помощи AI, и должны гарантировать качество, безопасность и соблюдение лицензий. Участники обязаны полностью понимать суть предлагаемых изменений и быть готовыми их обосновать.
  • Явное информирование об использовании AI при передаче кода, обсуждении ошибок и формировании сообщений, если с его помощью выполнена значительная часть работы. Информация о применении AI может передаваться через Git-метки "Generated-By:" или "Assisted-By:".
  • Перед массовой или автоматизированной отправкой изменений, сгенерированных через AI, необходимо заранее обсудить это с сообществом. Любой автоматизированный процесс должен контролироваться человеком, берущим на себя ответственность за поведение и результаты этого процесса.
  • Запрещено использовать AI-инструменты, передающие данные сторонним провайдерам, при обработке конфиденциальной или закрытой информации, такой как приватная переписка и нераскрытые публично отчёты об уязвимостях.

  1. Главная ссылка к новости
  2. OpenNews: Проект Debian начал общее голосование по критериям открытости AI-моделей
  3. OpenNews: Голосование технического комитета Debian официально завершено в пользу systemd
  4. OpenNews: Рекомендации по использованию AI при разработке открытого кода
  5. OpenNews: Разработчики Debian утвердили возможность проведения тайного голосования
  6. OpenNews: Проект Debian начал общее голосование по вопросу поставки проприетарных прошивок
Обсуждение (207 +11) | Тип: К сведению |


·25.07 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris (67 +9)
  Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей - устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов.

Некоторые проблемы в открытых проектах Oracle:

  • 19 проблем с безопасностью в Java SE. 17 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Пять наиболее опасных проблем в Java SE имеют уровень опасности 7.5-7.8 и затрагивают инсталлятор, скриптинг, Little CMS и библиотеки функций. Уязвимости устранены в выпусках Java SE 26.0.2, 25.0.4, 21.0.12, 17.0.29, 11.0.32, 8u492.
  • 41 уязвимость в сервере MySQL, из которых две имеют уровень опасности больше 8. Наиболее опасная уязвимость (уровень опасности 8.4) позволяет совершить локальную атаку через плагин групповой репликации. Вторая уязвимость (уровень опасности 8.2) присутствует в плагине X (mysqlx) и может быть эксплуатирована удалённо без прохождения аутентификации. Новые версии MySQL Community Server с исправлением пока не сформированы.
  • 16 уязвимостей в VirtualBox, шесть из которых помечены как опасные (уровень опасности 7.4-7.8). Детали о характере уязвимостей не раскрываются. Проблемы устранены в выпуске VirtualBox 7.2.14.
  • 6 уязвимостей в Solaris, из которых 5 помечены как опасные (уровень опасности 7.0-7.8). Проблемы проявляются в файловых системах и утилитах. Одна уязвимость допускает совершение удалённой атаки через протокол RAD. Уязвимости устранены в обновлении Solaris 11.4 SRU94.

  1. Главная ссылка к новости
  2. OpenNews: Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle
  3. OpenNews: Компания Oracle опубликовала ядро Unbreakable Enterprise Kernel 8.2
Обсуждение (67 +9) | Тип: Проблемы безопасности |


·25.07 Выпуск стандартной Си-библиотеки Glibc 2.44 (45 +16)
  После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.44 (glibc), которая полностью следует требованиям стандартов ISO C23 и POSIX.1-2024. В создании нового выпуска приняли участие 85 разработчиков.

Из реализованных в Glibc 2.44 улучшений можно отметить:

  • Предоставлена возможность размещения общесистемных настроек в файле /etc/tunables.conf и их применения при запуске утилиты ldconfig.
  • В утилиту ldconfig добавлена возможность установки предварительно подготовленных файлов ld.so.cache.
  • Добавлена поддержка архитектуры LoongArch32 (LA32R, LA32S) в дополнение к LoongArch64.
  • Добавлена настройка "glibc.elf.thp", включающая применение больших страниц памяти THP (Transparent Huge Pages) в функции malloc при маппинге сегментов в режиме только для чтения, при наличии поддержки THP в ядре. Допустимый размер страницы памяти в malloc при использовании THP ограничивается значением MAX_THP_PAGESIZE (если размер страницы THP больше MAX_THP_PAGESIZE, то THP-режим в malloc отключается).
  • Из проекта CORE-MATH перенесены оптимизированные варианты математических функций cosh, sinh и tanh. Ранее перенесённые функции синхронизированы с версиями из CORE-MATH.
  • Для стандарта C++26 макрос assert переведён на списки с переменным числом аргументов (variadic).
  • Добавлена поддержка статического связывания в режиме PIE (Position-Independent Executable) для архитектур arm-*-linux-gnueabi (используется опция "-static-pie").
  • Для платформ AArch64 реализована поддержка всех операций, предоставляемых через расширение GCS (Guarded Control Stack), для аппаратной защиты адресов возврата из функций и блокирования эксплоитов, использующих методы возвратно-ориентированного программирования. При включении режима ENFORCED или OVERRIDE запрещается отключение операций GCS из программ в пространстве пользователя.
  • Добавлены варианты функций log, exp, sin, cas, sinh, cosh, asinh, acosh, atanh и powr, оптимизированные для архитектуры AArch64 с использованием векторных расширений SVE и AdvSIMD.
  • Добавлены варианты функций memcmp, memccpy, memchr, memcpy, memmove, stpncpy, strcmp, strchr, strcpy, strncmp, strncpy, strlen и strrchr, оптимизированные для архитектуры RISC-V с использованием векторных инструкций.
  • Добавлен вариант функции memchr, оптимизированный для процессоров Power10.
  • Устранены уязвимости:
    • CVE-2026-4437 - уязвимость в функциях gethostbyaddr и gethostbyaddr_r, позволяющая DNS-серверу вернуть специально оформленный ответ, который приведёт к обработке иного доменного имени, указанного в дополнительных секциях ответа, что может применяться для обхода ограничений доступа на основе отрезолвленных доменов.
    • CVE-2026-4046 - аварийное завершение приложений, использующих функцию iconv(), при перекодировании специально оформленных данных в кодировках IBM1390 и IBM1399.
    • CVE-2026-4438 - возвращение функциями gethostbyaddr и gethostbyaddr_r некорректных имён хостов, не соответствующих требованиям спецификации, при обращении к вредоносному DNS-серверу.

    1. Главная ссылка к новости
    2. OpenNews: Выпуск стандартных Си-библиотек Glibc 2.43 и newlib 4.6.0
    3. OpenNews: Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45
    4. OpenNews: Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen
    5. OpenNews: Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc
    6. OpenNews: Уязвимость в Glibc, эксплуатируемая через скрипты на PHP
Обсуждение (45 +16) | Тип: Программы |


·25.07 В KDE появиась утилита kscreenctl и реализована автоблокировка удалённых сеансов (15 +7)
  Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений:
  • Добавлена утилита kscreenctl, идущая на смену kscreen-doctor и предоставляющая более привычный и структурированный интерфейс командной строки для управления выводом. Поддерживаются такие операции, как определение доступных устройств вывода, включение/выключение устройств вывода и изменение настроек.
  • Во встроенном RDP-cервере krdp, позволяющем удалённо подключиться к рабочему столу, реализована поддержка автоматической блокировки сеанса после отсоединения клиента и разблокировки после подключения.
  • В менеджере приложений Discover ускорена загрузка пиктограмм для приложений в формате Flatpak. Обеспечена группировка элементов по выполняемым операциям и ранжирование по активности при показе прогресса выполнения операции.
  • В менеджере входа обеспечено запоминание последнего сеанса, выбранного каждым пользователем.
  • Изменена логика работы комбинаций клавиш Meta + 1-9, применяемых для быстрого переключения задач. В многомониторных конфигурациях данные комбинации клавиш теперь применяются для задач в панели на активном экране, а не панели на экране, помеченном первичным.
  • В конфигураторе реализована возможность поиска языков по коду локали, а так же названию на родном или английском языках (т.е. русский язык можно найти по "ru", "русский" и "russian").

  1. Главная ссылка к новости
  2. OpenNews: В KDE реализована отрисовка теней окон на стороне сервера для приложений, подобных Steam и Discord
  3. OpenNews: В KDE улучшена анимация и прекращена поддержка OpenGL в KWin. Уязвимость в обработчике "Open New Window"
  4. OpenNews: В KDE включена поддержка тройной буферизации вывода на системах c GPU NVIDIA
  5. OpenNews: Релиз среды рабочего стола KDE Plasma 6.7
  6. OpenNews: Размер кодовой базы KDE достиг 8 млн строк кода
Обсуждение (15 +7) | Тип: Обобщение |


·25.07 Выпуск whatbroke 0.3.0, инструмента для сравнения поведения AI-агента между двумя запусками (8 –7)
  Опубликован выпуск whatbroke 0.3.0, инструмента командной строки для сравнения поведения AI-агента между двумя запусками. Код написан на языке TypeScript и распространяется под лицензией MIT.

При смене модели, правке промпта или обновлении фреймворка агент может внешне отвечать как прежде, но незаметно перестать вызывать нужный инструмент или изменить аргументы вызова. Текстовый diff такие поломки не видит. Whatbroke записывает лог трассировки работы агента в формате JSONL и показывает информацию о том, какие вызовы инструментов исчезли, какие аргументы изменились, как сдвинулись стоимость и задержки, какие итоговые ответы поменялись.

Есть прокси-режим, не требующий изменения кода: достаточно направить OPENAI_BASE_URL или ANTHROPIC_BASE_URL на локальный прокси. Поскольку агенты недетерминированы, каждый сценарий можно записать несколько раз - для каждого отличия выводится частота повторения, а шум, присутствовавший ещё в базовых запусках, автоматически понижается до информационного уровня.

В версии 0.3.0 добавлена команда "import" для конвертации готовых логов OpenTelemetry (GenAI semantic conventions), Langfuse и LangSmith, а также флаг "--fail-on" для интеграции в CI (код возврата 1 при ломающих изменениях). Инструмент детерминирован и работает полностью локально, без API-ключей, логи не покидают машину пользователя.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск GNU Diffutils 3.4 с поддержкой цветного вывода
  3. OpenNews: httpdiff - утилита для наглядной оценки различий в HTTP-ответах
  4. OpenNews: pkgdiff - анализатор различий пакетов
  5. OpenNews: Разработка новых вариантов diff и grep для обработки сложных структур данных
  6. OpenNews: apgdiff - утилита для быстрого обновления схемы данных в PostgreSQL
Обсуждение (8 –7) | Автор: Arthi Arumugam | Тип: Программы |


·25.07 Новые версии Wine 11.14 и Wine-staging 11.14 (39 +16)
  Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.14. С момента выпуска 11.14 был закрыт 21 отчёт об ошибках и внесено 178 изменений.

Наиболее важные изменения:

  • Для платформы FreeBSD реализована поддержка прослойки WoW64 (64-bit Windows-on-Windows), позволяющей выполнять 32-разрядные Windows-приложения в 64-разрядных Unix-системах (WoW64 обеспечивает запуск 32-разрядного кода внутри 64-разрядного процесса).
  • В API DirectSound реализована поддержка преобразования объёмного звука в формате 7.1.
  • В библиотеку BCrypt добавлена поддержка алгоритма AES-GMAC.
  • Обеспечен показ пиктограмм рядом с элементами в стартовом меню.
  • Закрыты отчёты об ошибках, связанные с работой приложений: Microsoft Office Word 2016, Adobe Reader 9/11, Falcon BMS 4.37, nProtect Anti-Virus/Spyware 4.0, TaxAct 2025, PCSX2.
  • Закрыты отчёты об ошибках, связанные с работой игр: Heroes of the Storm, Hedgewars 1.0.0, 3impact, Xdefiant Beta, Amazing Adventures 2, Marble Marcher Community Edition, Age of Empires I/II.

Одновременно сформирован выпуск проекта Wine Staging 11.14, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 281 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.14 и обновлён код vkd3d. В основной состав Wine перенесена поддержка WM_INPUT-сообщений MOUSE_MOVE_ABSOLUTE (rawinput), передающих абсолютные координаты устройства ввода, получаемые от мыши. Добавлена возможность использования абсолютных координат в событиях RawMotion (вместо относительных). Обеспечена поддержка отслеживания маппинга кнопок на мыши и обработка событий RawMotion и RawButton в десктоп-обработчике.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Wine 11.13
  3. OpenNews: Сравнение отзывчивости ввода в X11 и Wayland
  4. OpenNews: Новые версии D7VK 2.0 и DXVK 3.0.2, реализаций Direct3D поверх API Vulkan
  5. OpenNews: Стабильный релиз Proton 11.0, пакета для запуска Windows-игр в Linux
Обсуждение (39 +16) | Тип: Программы |


·24.07 Опубликована мобильная платформа Ubuntu Touch 24.04-2.0 (29 +9)
  Представлена прошивка Ubuntu Touch 24.04-2.0, продолжающая развитие ветки на пакетной базе Ubuntu 24.04. Прошивка развивается проектом UBports, взявшим в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical. Проектом также развивается экспериментальный порт рабочего стола Unity 8, который переименован в Lomiri.

Из-за увеличения размера прошивки, обновление с Ubuntu Touch 24.04-2.0 на некоторых ранее поддерживаемых устройствах не вмещается в зарезервированный для операционной системы раздел. В ближайшие дни сборки будут сформированы для устройств Asus Zenfone Max Pro M1, F(x)tec Pro1X, Fairphone 4/5, JingPad A1, Lenovo Tab M10 HD 2nd Gen, OnePlus Nord N10 5G, OnePlus Nord N100, Rabbit R1, Sony Xperia X, Volla Phone (X, 11, X23, Quintus, Plinius), Xiaomi Poco X3 / X3 NFC, 9/9 Prime, Redmi Note 9 и Zinwa Q25. Для устройств, которые проблематично обновить до нового значительного релиза, предложен корректирующий выпуск 24.04-1.4.

Среди изменений в Ubuntu Touch 24.04-2.0:

  • Web-браузер Morph Browser переведён с QtWebEngine 5.15.19 (QWE) на базе устаревшего движка Chromium 87, на более современный стек Qt 6.x с движком Chromium 134. Так как многие программы в Ubuntu Touch остаются на Qt 5, в выпуске Ubuntu Touch 24.04-2.0 поставляются одновременно Qt 5 и Qt 6, что привело к увеличению размера системного образа.
  • Добавлен интерфейс (Settings > Plugins > Widevine) для установки CDM-модуля (Content Decryption Module) Widevine для движка Chromium. Widevine даёт возможность без сторонних патчей просматривать медиаконтент, защищённый авторскими правами (DRM), размещаемый на таких сервисах, как Netflix, Spotify и Disney+.
  • Добавлена поддержка исключения областей экрана, приходящихся на вырезы под камеру или скруглённые углы на смартфонах.
  • В оболочку Lomiri добавлен редактор скриншотов, позволяющий кадрировать, поворачивать и корректировать цвет на изображении.
  • Добавлена поддержка прямой отправки документов на принтер для печати. Для включения вывода на печать следует установить необходимые компоненты через интерфейс "System Settings > Printing".
  • Улучшена поддержка X11-приложений, распространяемых через каталог Open-Stor.
  • Добавлена индикация стационарного сетевого подключения (при работе через док-станцию).
  • Повышена надёжность соединений при передаче данных через сети сотовых операторов.
  • Предложена экспериментальная поддержка шифрования раздела с данными пользователя на устройствах с поддержкой fscrypt v2.
  • Добавлено более 2000 новых emoji.

  1. Главная ссылка к новости
  2. OpenNews: Релиз мобильной платформы Ubuntu Touch 24.04-1.3. Смартфон Volla Plinius с Ubuntu Touch
  3. OpenNews: Воссоздание пользовательской оболочки Unity с использованием Wayfire и Libadwaita
  4. OpenNews: Релиз мобильной платформы Ubuntu Touch 24.04-1.2
  5. OpenNews: Выпуск AsteroidOS 2.0, Linux-платформы для умных часов, использующей Qt
  6. OpenNews: Опубликована мобильная платформа Ubuntu Touch 24.04-1.0, переведённая на Ubuntu 24.04
Обсуждение (29 +9) | Тип: Программы |


·24.07 Представлен aeman, инструмент планирования работы инженерных команд (27)
  Разработчики облачной платформы Cozystack опубликовали исходный код aeman, системы ежедневного планирования для инженерных команд, построенной поверх GitHub Projects v2. Инструмент развивает идею ежедневной доски: инженер видит ровно те задачи, которыми занимается сегодня, а всё отложенное исчезает с доски до того дня, когда за эту задачу кто-то возьмётся. Код написан на языке Go (веб-интерфейс — TypeScript/React) и распространяется под лицензией Apache-2.0.

Основные возможности:

  • Персональная доска дня (Me): задачи инженера из всех его команд на выбранный день, сгруппированные в четыре цветовые зоны — срочное ("сделать сегодня кровь из носу"), обычная запланированная работа, незапланированное (прилетевшее в течение дня) и "делать, если всё остальное готово". У каждой карточки ползунок готовности 0-100%, стадия (Review / Locked / Recurrent / Done), счётчик возраста и автоматически распознаваемые ссылки на issue/PR; сбоку - панель заметок, живущих в контексте дня.
  • Командная доска (Team): сетка "люди × зоны" на выбранный день с быстрым созданием и назначением задач; режим "View as" позволяет лидеру команды посмотреть на доску глазами конкретного инженера.
  • Однодневные спринты, считаемые вперёд: операция "carry-over" одним действием переносит незавершённые задачи в новый день, завершённые остаются в истории, регулярные задачи пересоздаются автоматически. Кнопки "+1 день" и "+1 неделя" откладывают задачу, скрывая её с доски до нужной даты.
  • Недельный план команды с полосами "к среде" и "к пятнице", перетаскиванием задач плана на исполнителей и общим прогресс-баром недели.
  • Механика рецензирования (связанная карточка у рецензирующего с автоматическим освобождением оригинала по завершении), подзадачи с наследуемым прогрессом родителя и учёт незапланированной работы отдельной зоной.
  • Журнал действий по каждой карточке: перемещения, изменения прогресса, смены спринтов - пригоден для аудита и построения статистики.

Отличительная особенность архитектуры - полное отсутствие собственной базы данных: единственным хранилищем выступает GitHub Projects v2. Каждая карточка - это "item" на доске GitHub, все атрибуты (зона, прогресс, спринт, план) - обычные поля проекта, которые aeman при необходимости создаёт автоматически. Ту же доску можно открыть в штатном интерфейсе GitHub, а отказаться от инструмента можно в любой момент - данные остаются у пользователя и не требуют миграции. Заметки и журнал также хранятся в GitHub: у draft-карточек — в теле карточки за специальным маркером, у карточек, привязанных к issue или PR, - обычными комментариями, а служебные события собираются в один пополняемый лог-комментарий, чтобы не засыпать подписчиков уведомлениями.

Проект поставляется одним исполняемым файлом со встроенным через go:embed веб-интерфейсом, JSON REST API, WebSocket-потоком обновлений и MCP-сервером. API построен по образцу Kubernetes: сущности оформлены ресурсами с kind/metadata/spec (Card, Sprint, Ordering, Presence), клиент работает по схеме "list + watch" с событиями ADDED/MODIFIED/DELETED — каждая открытая вкладка действует как informer с локальным кэшем, и правки коллег появляются на всех экранах примерно за секунду.

Для обхода медленных GraphQL-мутаций GitHub и отстающих от записи реплик чтения запись организована по схеме "write-behind": изменения мгновенно применяются к серверному кэшу и рассылаются клиентам, а в GitHub отправляются фоновой очередью с ограничением темпа, повторами и объединением последовательных изменений по аналогии с DeltaFIFO в Kubernetes (несколько правок одного поля сливаются в один запрос с итоговым значением, текст заметок при этом не теряется). Недавние собственные записи временно считаются достовернее свежих чтений из GitHub, что исключает видимые «откаты» интерфейса при отставании реплик; источником истины при конфликтах остаётся GitHub.

Встроенный MCP-сервер позволяет AI-агентам (например, Claude) участвовать в процессе наравне с людьми: создавать и перемещать карточки, вести заметки и проводить "carry-over". Отдельного API для агентов нет - их действия проходят через тот же доменный слой с теми же проверками. Хранилище скрыто за интерфейсом Backend: заявлены планы по git-бэкенду с хранением карточек файлами в репозитории, а движок доски можно встраивать в собственные инструменты как Go-библиотеку.

Для локального запуска достаточно аутентифицированного GitHub CLI: aeman открывает интерфейс на 127.0.0.1:8765 и работает с любым проектом GitHub Projects v2, создавая недостающие поля автоматически. Для командной работы предусмотрен многопользовательский режим со входом через GitHub OAuth (готовый docker-compose в комплекте) и Helm-чарт для развёртывания в Kubernetes.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Cozystack 0.35, открытой PaaS-платформы на базе Kubernetes
  3. OpenNews: Опубликован код COSI-драйвера для SeaweedFS
  4. OpenNews: Первый альфа-выпуск etcd-оператора для Kubernetes
  5. OpenNews: Проект Cozystack выпустил Talm, менеджер конфигураций для Talos Linux
Обсуждение (27) | Автор: kvaps |


·24.07 Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии (15 +16)
  Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44.

Уязвимость даёт возможность перезаписать содержимое любого файла в файловой системе XFS, созданной с поддержкой reflink (в mkfs.xfs выставляется по умолчанию с 2019 года и бэкпортирован в RHEL 8), при наличии доступа к этому файлу на чтение. Операция reflink позволяет создавать копии файлов путём клонирования метаданных файла и создания ссылки на уже имеющиеся данные без их фактического копирования (данные разделяются только после внесения изменений с использованием механизма copy-on-write).

Атака сводится к созданию при помощи reflink принадлежащего пользователю клона файла, такого как /etc/passwd или /usr/bin/su, и инициированию возникновения состояния гонки через отправку одновременных запросов к клону в режиме O_DIRECT. Из-за некорректно выставляемой блокировки при выполнении операции copy-on-write, возникает короткое временное окно, на протяжении которого блок будет скопирован, но счётчик ссылок ещё не обновлён, что приведёт к записи в физический блок, закреплённый за исходным файлом. Изменение сохраняется напрямую в физических блоках на диске без изменения состояния inode (SUID-бит не сбрасывается) и не отражаясь в страничном кэше (чтобы изменения стали видны в системе, можно использовать вызов "posix_fadvise(POSIX_FADV_DONTNEED)").

Эксплуатация возможна в конфигурации по умолчанию при наличии в ФС XFS каталога, в который атакующий может записываться файлы, и доступности на чтение suid-файлов, а также файлов с системными настройками или скриптами. Наличие уязвимости и необходимых для атаки настроек подтверждено в RHEL 8-10 (+ CentOS, Rocky, AlmaLinux, Oracle Linux, CloudLinux 8-10), Fedora Server 31+, Amazon Linux 2023 и Amazon Linux 2 AMI. В Debian, Ubuntu, Fedora Workstation, SLES, openSUSE и Arch Linux файловая системе XFS по умолчанию не применяется в корневом разделе и подверженность проблеме зависит от выбора XFS при установке. Ветка RHEL 7 проблеме не подвержена, а ветка RHEL 8 уязвима только при установке с нуля (при обновлении с RHEL 7 reflink не включается).

Проблема проявляется начиная с выпуска 4.11 (февраль 2017 года) и устранена в ядре Linux 14 июня. Исправление включено в состав корректирующих выпусков ядра 7.1.4, 6.18.39 и 6.12.96. Статус устранения уязвимости в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.


Помимо этого за последние дни выявлено ещё несколько уязвимостей, позволяющих поднять свои привилегии в системе:



·23.07 Выпуск дистрибутива Альт Рабочая станция 11.2 (128 +10)
  Опубликовано обновление дистрибутива Linux "Альт Рабочая станция 11.2", предлагающего среду рабочего стола GNOME и ориентированного для работы в офисе и дома. Сборки подготовлены для архитектур x86_64 и aarch64, и построены на 11 платформе ALT. Для загрузки сформирован установочный iso-образ (8.2 ГБ).

Свободно использовать загруженную версию могут только физические лица, в том числе – индивидуальные предприниматели. Коммерческие и государственные организации могут скачивать и тестировать дистрибутив, но для постоянной работы в корпоративной инфраструктуре юридическим лицам необходимо приобретать лицензии или заключать лицензионные договоры в письменной форме.

Основные изменения:

  • Обновлены версии пакетов, среди которых ядро Linux 6.12.94 (в репозитории опционально доступна версия 6.18), GNOME 48 (GNOME Software 49), GTK 4.20.3, libadwaita 1.8.3 и Systemd 257.9.
  • Обновлён режим панельного оформления ALT Panelmode. При переходе в панельный режим окнам добавляются кнопки "Свернуть" и "Развернуть". Менеджер буфера обмена clipboard-indicator заменён на Copyous. В Dash to Panel в качестве системного монитора задействовано приложение "Ресурсы". Реализован механизм dist-extensions для гибкой настройки системных расширений для каждого режима оформления.
  • В конфигуратор Тюнер (Tuner) добавлены новые плагины для управления системными пакетами и репозиториями, управления Альт Компонентами, проверки системы на соответствие рекомендациям ФСТЭК для несертифицированных систем, вывода информации о системе, переключения схем оформления для старых приложений, настройки Firejail, настройки экрана входа и управления ALT Panelmode.
  • Предложена новая система управления группами пакетов "Альт Компоненты", использующая формат alterator-entry. Доступно более 50 компонентов, например, с наборами мультимедийных, офисных и сетевых приложений.
  • Добавлена поддержка управления контейнерами в режиме rootless, используя Podman. В состав включены графический интерфейс для управления Podman, эмулятор терминала Ptyxis и инструментарий Distrobox.
  • По умолчанию добавлены компоненты для установки пакетов в формате Flatpak. В качестве опции возможно подключение репозитория Flathub.
  • Добавлена универсальная система сборки и управления пакетами Stapler и предустановлен опциональный репозиторий AIDES.
  • Предложено новое приложение для показа прогноза погоды (alt-weather-adw).
  • Добавлен пакет alt-workstation-gnome-main-menu для преднастройки меню приложений.
  • В состав iso-образа включены приложения: программа сжатия видео Constrict, менеджер скринкастов Kooha, Markdown-редактор Апостроф, среда разработки GNOME Builder, управление ярлыками Pins, подсказка при вызове отсутствующих программ "Command Not Found", профили для запуска в режиме киоска.
  • Изменена структура поставки драйверов NVIDIA и убрана необходимость вручную обновлять ядро после обновления пакетов NVIDIA.
  • Из iso-образа исключён Яндекс Браузер.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск дистрибутива Альт Рабочая станция К 11.4
  3. OpenNews: Мобильная платформа ALT Mobile 11.0, построенная на технологиях GNOME
  4. OpenNews: Выпуск дистрибутива Simply Linux 11.1
  5. OpenNews: Выпуск дистрибутива Альт Сервер 11.0
  6. OpenNews: Опубликована одиннадцатая платформа ALT
Обсуждение (128 +10) | Тип: Программы |


·23.07 Порты FreeBSD временно заморожены из-за добавления слишком большого файла (78 +11)
  Разработчики FreeBSD объявили о решении временно заморозить репозиторий с коллекцией портов в связи с инцидентом, вызванным помещением в порты бинарного файла размером 150 МБ. Данная операция привела к нарушению зеркалирования портов на GitHub из-за превышения ограничения на максимальный размер файла, которое на GitHub составляет 100 МБ. Для проведения чистки и удаления из истории репозитория бинарных данных с сомнительной лицензией введена заморозка от внесения изменений, которая продолжается уже около двух суток. Информация о том, как подобный файл был помещён в дерево портов, пока не приводится, но утверждается, что нет оснований считать репозиторий скомпрометированным.

Дополнение: Вызвавший проблему большой файл при обновлении до новой версии был помещён в порт github-copilot-cli, распространяющий утилиту командной строки для работы с сервисом GitHub Copilot. Утилита поставляется GitHub только в форме готовых бинарных сборок для Linux, без исходного кода. Порт github-copilot-ci с октября прошлого года распространял подобные сборки для запуска во FreeBSD через Linuxlator (сборки загружаются при установке порта, но из-за ошибки при переходе на версию 1.0.72 в сам порт попал исполняемый файл copilot, размером 149 МБ).

  1. Главная ссылка к новости
  2. OpenNews: Базовая система FreeBSD-CURRENT избавлена от компонентов под лицензией GPL
  3. OpenNews: Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода
  4. OpenNews: Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю
  5. OpenNews: Arch Linux отключил регистрацию новых учётных записей в AUR
  6. OpenNews: Инфраструктура проекта FreeBSD подверглась взлому, не исключена подмена пакетов
Обсуждение (78 +11) | Тип: К сведению |


·23.07 Клон SQLite на Rust, воссозданный AI на основе спецификаций (144 –11)
  Компания Cursor опубликовала исходный код minisqlite, реализации СУБД SQLite, воссозданной на языке Rust и успешно проходящей официальный набор тестов sqllogictest от проекта SQLite. Проект подготовлен в ходе эксперимента, в котором проверялась эффективность работы AI-моделей GPT-5.5, Grok 4.5, Opus 4.8 и Fable 5, по воссозданию SQLite только на основе официального 835-страничного руководства, без доступа к оригинальному коду, интернету, наборам тестов и исполняемому файлу SQLite. Основная идея эксперимента - использование подробной спецификации в качестве промпта для создания сложного продукта.

Опубликованная реализация основывается на результатах, полученных при использовании AI-модели Opus 4.8. Minisqlite включает около 200 тысяч строк кода на Rust, не содержащего unsafe-блоков в коде библиотеки. Библиотека может открывать файлы, созданные в оригинальном sqlite3, и записывать файлы, которые можно прочитать в sqlite3. Реализация охватывает диалект SQL от SQLite, поддержку транзакций, 90 встроенных функций, планировщик запросов, движок выполнения запросов и движок хранения, совместимый с дисковым форматом SQLite 3. Из внешних зависимостей задействован только пакет elsa, с использованием которого реализован страничный кэш.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск СУБД SQLite 3.53
  3. OpenNews: Переписывание кода при помощи AI для перелицензирования открытых проектов
  4. OpenNews: Проблемы с соблюдением авторского права при переписывании ScanCode на Rust при помощи AI
  5. OpenNews: Anthropic опубликовал Си-компилятор, созданный AI-моделью Claude Opus и способный собрать ядро Linux
  6. OpenNews: pgrust - клон PostgreSQL на Rust, проходящий все регрессионные тесты
Обсуждение (144 –11) | Тип: Программы |


·23.07 Выпуск среды рабочего стола COSMIC 1.4.0 (67 +13)
  Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.4.0. Пакеты с COSMIC 1.4.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).

COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.

Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.

Основные изменения:

  • Задействована новая звуковая тема "cosmic-sound-theme", которая пришла на смену старому набору системных звуков из gtk-темы pop-os.
  • В композитном менеджере cosmic-comp повышена точность позиционирования указателя мыши у края экрана, осуществлён переход с математической библиотеки cgmath на glam, улучшена работа с системными менеджерами, отличными от systemd, исправлено более 10 ошибок.
  • В файловом менеджере cosmic-files добавлена поддержка отката на GIO при проблемах с открытием содержимого через MTP.
  • В приложении cosmic-monitor, выводящем информацию о системе, запущенных процессах и потреблении ресурсов, добавлена функция принудительного завершения работы и разрешено переключение типов графиков CPU и GPU.
  • Устранены ошибки, приводившие к аварийному завершению работы панели при изменении уровня масштабирования вывода.
  • В конфигуратор добавлена возможность настойки градации изменения громкости.
  • Обеспечен запуск портала xdg-desktop-portal-cosmic в виде сервиса systemd с выводом лога через journald.

Дополнительно можно отметить публикацию компанией System76 наглядного обзора изменений в COSMIC, добавленных за последние несколько месяцев (1,2,3,4).



  1. Главная ссылка к новости
  2. OpenNews: Выпуск среды рабочего стола COSMIC 1.3.0
  3. OpenNews: Выпуск среды рабочего стола COSMIC 1.2.0
  4. OpenNews: Доступна среда рабочего стола COSMIC 1.1.0
  5. OpenNews: Первый стабильный релиз среды рабочего стола COSMIC
  6. OpenNews: Выпуск дистрибутива Pop!_OS 24.04, поставляемого с рабочим столом COSMIC
Обсуждение (67 +13) | Тип: Программы |


Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру