Computers were a mistake
587 subscribers
129 photos
6 videos
7 files
379 links
Kernel panic - not syncing: attempting to resolve IRQL_NOT_LESS_OR_EQUAL.

Для связи: coweram@pztrn.name
Download Telegram
Elasticsearch возвращается на использование открытой лицензии.

Источник: https://www.opennet.ru/opennews/art.shtml?num=61792

В 2021 году проект Elasticsearch (вместе с Kibana и прочим) был переведен на SSPL (на основе AGPLv3). Мол, облачные провайдеры вроде Amazon используют наш труд, но не коммитят обратно никак.

Это привело к созданию форков (OpenSearch например от Amazon, Red Hat и кучи других компаний). Форкнули версию 7.10, оставили ту же лицензию (Apache 2.0) и радуются жизни.

Но что-то видимо пошло не так у эластика, и теперь они перелицензируются под AGPLv3, которая особо ничем не лучше - лицензия требует открыть код вашего приложения, если вы даже используете API (это самая распространенная интерпретация, однако я с ней не согласен).

Вопрос только в "а нахрена теперь этот ваш эластик вообще нужен" :).
👍2
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (7 - 13 сентября).

* nginx перевел разработку на GitHub. Trac, Mercurial теперь в режиме read-only, до 31 декабря сохранена возможность кидаться патчами в список рассылки, а также задавать там вопросы. Среди причин - упрощение взаимодействие с разработчиками и сообществом. Конечно, nginx уже не наш продукт (всмысле, российский), однако такая централизация не может радовать - шитхаб упал, и большая часть софта становится недоступной. Я бы порекомендовал поднимать все-таки свое (gitea например), а на GitHub, если так хочется, зеркалить. Да и нужны ли такому продукту, как nginx, люди, которые не могут освоить нужные инструменты?
* Linux теперь можно собрать на macOS с LLVM. Работает с архитектурой arm64 (это который Apple Silicon). Не знаю, зачем это может понадобиться, но если кто-то сделал - значит, им это нужно.
* Немного уязвимостей приехало в FreeBSD, одна из них уберкритическая (10 из 10). Интересно, а им уже советовали Rust? Ибо уязвимость на десяточку - это Use-After-Free.
* Radicle (git на p2p стероидах) доехал до версии 1.0. Внутри - p2p, хранение кода, задачки, мерж реквесты (тут они названы патчами). Поздравляю проект с достижением! Посмотрим, как пойдет разработка дальше. А, ну и да - написано на Blazingly 🔥 fast 🚀 memory vulnerabilities, written in 100% safe Rust 🦀.
* Почта России переводит 130 тысяч рабочих мест на ALT Linux. Все уже начали предрекать майкрософтокапец, однако охладите свое предвидение - 130 киломест это очень мало. Ничего с макрософагом не случится, а вот Альту может быть будет дан пинок для развития в нужном направлении. А то с юзабилити у них печально.
* Gitlab не отстает от FreeBSD, и словил фиксы 17 уязвимостей, одна из которых походу получит близкую к 10 оценку (сейчас там 9.9, но это все предварительно).
🔥5👍3
Довольно забавно в DN42 товарищ burble сделал кликер. Мало того, что там всякие сетевые штуки, так он еще и немного унижает :)

Ссылка откроется только если вы участник dn42.
👍2
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (14 - 20 сентября).

* KDE Plasma 6.2 в бете. В моем любимом DE очень много нововведений, начиная от мелких, но приятных (вроде показа выбранного профиля энергопотребления на значке батареи в трее) и заканчивая огромными (например, сейчас кеды можно собрать без поддержки иксов в принципе, только Wayland). Ченжлог общими словами по ссылке.
* Пятый бета-выпуск операционной системы Haiku R1. Полтора года спустя приехала новая бетка Haiku. Из интересного: улучшение поддержки темных тем оформления, PowerStatus автоматом ставится в панель задач если есть батарейка на девайсе, приехал экспериментальный порт .Net Core 9, портирование драйверов ФС из фряхи (FAT и UFS2, последняя доступна только для чтения). Тыкал как-то на Thinkpad X220, работала очень даже сносно, думаю попробовать еще раз, но уже на Thinkpad Yoga S1 с Core i5-4200U.
* Приехал Nextcloud Hub 9. Из интересного - федерация не только файлов, но и чата со звонками. Вот если бы не было написано на PHP и звонки с чатами работали нормально на мобилках... В общем, надеемся и верим, я лично Nextcloud как файловое облако использую и всем рекомендую.
* Релиз ядра Linux 6.11. Как обычно, изменений тонна, рекомендую почитать. Мне больше всего понравилась поддержка записи в запущенный исполняемый файл (наверное, для активации проприетари), вторым пунктом по интересности идет увеличение скорости получения рандомных чисел до 15 раз (виртуалки теперь тормозить чтоли перестанут?).
* Состоялся релиз FreeBSD 13.4. Каких-то "вау-изменений" нет, что-то допилили тут, подпилили там, добавили поддержку вот этого (например, на Ryzen 7 7xxx и 8xxx стало возможно получить температуру CPU через sysctl).
* Форк ElasticSearch (OpenSearch) от Amazon перешло под крыло Linux Foundation. То есть теперь не закроют, ура!
* Приехали LLVM 19 и OpenJDK 23. У первого ченжлог на хороший такой талмуд, у последнего - на пару страниц. Погоня за Chrome и Firefox по номеру версии продолжается, наблюдаем за развитием событий.
* После перевода Redis на проприетарную лицензию, Amazon (и тонна других компаний) запилил форк Valkey, вышла версия 8.0. Говорят, будет немного эффективнее Redis, но на практике я сомневаюсь, что вы это когда-либо увидите, если у вас только не сотни гигабайт в Redis (или Valkey) лежит. Просто знайте, что Valkey под BSD и его разрабатывает Madelyn Olson, бывший мейнтейнер Redis.
* Там также приехал GNOME 47. Помимо нововведений, описанных по ссылке, всегда помните, что они ломают (так или иначе) совместимость с дополнениями, без которых GNOME пользовать в принципе неприятно. Так что, арчеводы с GNOME, я вам крайне соболезную.

Какая-то релизная неделя получилась.
👍7🔥31
Как вам такой "дайджест"? Хотите оный на постоянку? Голосуйте реакциями:

- Палец вверх: да, пешы исчо.
- Палец вниз: нет, кг/ам.
👍48👎1
Это заслуживает отдельного поста!

Qualcomm сделала предложение Intel о покупке последней.

Источник: https://www.wsj.com/business/deals/qualcomm-approached-intel-about-a-takeover-in-recent-days-fa114f9d, https://3dnews.ru/1111319/the-wall-street-journal-qualcomm-obratilas-k-intel-s-predlogeniem-eyo-kupit

Вот это, конечно, поворот! А еще интереснее он становится после того, как Intel смогла побить Apple Silicon по энергоэффективности (пусть и в одном из многочисленных тестов)!

Слухи на эту тему пошли еще с начала сентября. Теперь об этом пишут все, а значит, как минимум предложение действительно было сделано. Что будет дальше - наблюдаем, но если сделка произойдет - как вы думаете, что станет с процессорами Core? Будут ли они Qualcomm Core, останется старое название (с Intel), или придумают что-то еще?
👍6
Если вы искали способ установить PWA через Firefox, то вот он: https://addons.mozilla.org/en-US/firefox/addon/pwas-for-firefox/

Расширение упоминается в официальных доках на MDN. Только что проверил на ntfy - выглядит очень даже неплохо 🙂
1
Winamp заопенсорсили.

Источник: https://github.com/WinampDesktop/winamp

Всем известный плеер вылетел в опенсорц. Ну, как вылетел... А вот так:

1. Раскрыли заголовочные файлы от Dolby.
2. Раскрыли код SHOUTсast DNAS.
3. Запретили форканье кода.

В итоге им предложили удалить нафиг свой реп и не позориться. Такое предложение можно только поддержать, ибо товарищи явно не знают, как работает git и как правильно удалять файлы из истории (например, по первому или второму пункту).

Хотя чего еще ожидать от товарищей, которые в плеер впилили NFT? 🙂
👏9
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (21 - 27 сентября). Неделька выдалась насыщенной на интересные и смешные новости.
👍3
* Linux запустили на Intel 4004 — загрузка заняла пять дней. Довольно интересный эксперимент, который показывает, как сильно вперед скакнули требования к вычислительной мощности. Конечно же, полностью бесполезный IRL, на Вояджере ядро 6.10 вы не запустите, но чем бы дитя не тешилось... Да и запускалось можно сказать не на реальном железе, а с помощью эмулятора MIPS, который был написан для Intel 4004, то есть оно работало в несколько раз медленнее, чем могло бы на реальном железе. А оно не могло, потому что Linux никогда не поддерживал 4-битные архитектуры.
* Chrome, который впереди планеты всей по порядковому номеру версии, снова релизнулся. Теперь он 129-й, умеет настраивать содержимое панели инструментов, сравнивать товар из закладок (скорее всего, будет работать криво или не будет работать совсем у нас), добавили экспериментальный режим использования одного системного процесса для отрисовки нескольких вкладок одного сайта, зафиксили косячок-с, позволяющий скриптам ходить на 0.0.0.0 (на 127.0.0.0/8 давным давно было нельзя). Готовимся к потоку багов и взломов из-за второго 😅.
* Тут опросили более 400 мейнтейнеров открытых пакетов, и внезапно выяснили, что они тоже хотят есть (60% не получают за это деньги, и 44% из этих 60% были бы не прочь делать это за зряплату). Какая неожиданность 🙃. Вообще, там много всяких процентов, вопросов и ответов, исследование довольно любопытное.
* Тем временем CentOS признал свой жЫр и начал формировать загрузочные образы для установки с консольным (и только этим) интерфейсом. Но есть один нюанс - сборки эти весят 1.2 гига, в то время как такое же у Debian 12 - 640 метров. Что CentOS туда запихал?
* Как я уже писал ранее, заопенсорсили WinAmp. Культовый, безусловно, плеер музяки, получил очень хреновую процедуру открытия кода, за что разработчиков закономерно гнобят. С момента моего поста, кстати, им еще и багтрекер засрали. Однако более интересно другое: libdiscid, штука для создания discid (идентификатор для связки цифровой и физической версий дисков), использовала лицензию LGPL, которая прямо требует при статической линковке раскрывать исходник всего приложения, а WinAmp, используя эту библиотеку, на момент начала использования libdiscid этого не сделал. Получается, что уже 8 лет как WinAmp нарушает условия LGPL, что может вылиться для разработчиков в огромные проблемы (ну или для AOL/Time Warner, которые владели правами на WinAmp в то время). В общем, не забывайте проверять зависимости ваших приложений, а то натолкнетесь на подобные приколы.
* Valve форкнула wayland-protocols для ускорения продвижения новых протоколов. Спасибо, Габен! Правда, название "frog-protocols" странное, хотелось бы узнать причину выбора оного 😄. А пока можете потыкать это дело в федорке (40 и 41) и арчике, все в основных репах.
* В OpenBSD запретили использование нулевых символов в shell-скриптах. XKCD 927 moment - посмотрели, что везде по-разному обрабатывается нулевой символ (`\0` или `NUL`), и сделали свое, отличное от всех, поведение. Правда, поведение логичное - наличие нулевого символа в скриптах будет аварийно завершать работу оболочки.
* Европейскому регулятору подана жалоба о появлении в Firefox функции отслеживания пользователей. Обвинили Mozilla в скрытом включении в Firefox функции "Privacy Preserving Attribution" (PPA), предназначенной для передачи телеметрии рекламным сетям. Достаем попкорн и наблюдаем за развитием событий.
* Вышла PostgreSQL 17. Ускорили и снизили хотелки по памяти у VACUUM, оптимизировали ввод-вывод, ускорив WAL в пару раз, приехал failover для логической репликации, и еще много всякого.
* Очередные уязвимости критического плана, на этот раз в CUPS. Как обычно - громко кричим, а на самом деле нужен доступ к локальной петле, клавиатуре и прокладке между ней и монитором.
* А еще Valve хочет напрямую участвовать в разработке Arch Linux. Спасибо, Габен (х2)! Контроль через RFC и обсуждение в списках рассылок. Посмотрим, как это будет работать.
7👍4🔥1
* Улучшение работы FreeBSD на ноутбуках названо новой стратегической целью проекта. Достаем еще больше попкорна и наблюдаем, как будут портировать драйвера с Linux. Ладно хоть за бабки корпораций 🙃.
🔥7👍1
По какой-то причине тележенька сделала с моим постом то, что сделала.

Я тоже сижу и ничегошеньки не понимаю 😅
👍3
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (28 сентября - 4 октября). Торренты, уязвимости и Mozilla-драмы.

* После пятилетнего перерыва выпущен BitTorrent-клиент rTorrent 0.10.0. В основном там фиксы багов, основной интерес вызывает фикс краша при сидировании большого количества торрентов.
* Очередной набор CVEшек для Linux и FreeBSD. Что-то где-то недофиксили и фиксят сейчас (libnv в FreeBSD, ядерная либа можно сказать), что-то появилось новенькое (фиксы в гипервизор bhyve в FreeBSD), а что-то будет фикситься вечно (как netfilter в Linux, у которого очередная пачка CVE приехала, в этот раз от Google).
* Релизнулся qBittorrent 5.0. Переезд на qt6 (предыдущие версии не поддерживаются при сборке), обновление зависимостей, переезд на новый стандарт C++, ну и накинули всякого, чего обычно пользователю торрентов не нужно. А нет, вру, в веб-морду приехала темная тема оформления (наконец-то!). По ресурсам кстати сравним с rtorrent, только веб-морда встроенная.
* Драма с uBlock Origin Lite и addons.mozilla.org. Кто-то из админов накосячил и удалил дополнение, развиваемое автором uBlock Origin, с формулировкой "у вас внутри сгенеренный код и вообще отправка пользовательских данных". Рэймонд Хилл послал всех подальше и перестал формировать сборки UBOL для Firefox. Mozilla надавала джуну (видимо) по шеям, восстановила страницу дополнения и извинилась, однако разраб оказался плаксой-ваксой и удалил страницу дополнения с addons.mozilla.org.
* Mozilla объявила о развитии собственной платформы показа рекламы. Видимо, поэтому UBOL и блокнули 😅. В общем, компании надо жить, и жить рекламой - тоже вполне себе вариант. Правда, как это оценят пользователи? Посмотрим по реализации.
* Уязвимость в pam_oath, позволяющая получить права root в системе. Типичная ошибка - отсутствия валидации пути. Фиксы раскатываются. Кстати, в конце этой новости есть новость про authd от Ubuntu, в котором раньше можно было выдать себя за любого пользователя, который управляется authd, и пройти аутентификацию с помощью su, sudo или ssh. Эта проблема также устранена
🫡7👍4
Тем временем Google проиграла в суде Epic Games по поводу альтернативных магазинов приложений.

Источник: https://www.theverge.com/policy/2024/10/7/24243316/epic-google-permanent-injunction-ruling-third-party-stores

Решение довольно интересное:

1. Google будет обязан продвигать альтернативные магазины приложений (типа F-Droid) в Google Play на общих основаниях.
2. Google больше не имеет права требовать реализовывать in-app покупки через Google Play Billing (что, фактически, дает возможность не платить 30% комиссии за платежи).
3. Google запрещено вступать в определенные взаимоотношения с другими компаниями для создания невозможности реализации других магазинов приложений или невозможности использования других платежных систем.

Судья оставил Google 8 месяцев на реализацию этих требований, а Google, конечно же, будет это все обжаловать, такой гешефт уходит из-под носа 😅.

Одна проблема - это все дело произошло в СШП, поэтому непонятно как это будет (и будет ли вообще) распространяться на другие страны. С огромной долей вероятности - никак. Ну а нам-то что, у нас есть RuStore, оно работает, через него можно уже совершать in-app покупки вроде отключения рекламы или пополнения внутриигрового счета премиум-валюты. Пользователям в РФ от этого будет ни холодно, ни жарко, единственно - RuStore (и прочие альтсторы), возможно, появится в Google Play.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Дискорд фсё.

Мир его API.

Может быть, конечно, Discord с нашим правительством в итоге разберется, однако для любого софта есть альтернативы той или иной степени завершенности, и Discord не исключение:

1. Матрица. Опенсорсно, можно поднять у себя, ниразу не похоже на дискорд, но умеет, во-первых, в e2ee шифрование, а во-вторых - в аудио-видео-звонки. Организация каналов, конечно немного иная (точнее - совсем иная 😄), но в принципе работает неплохо. Есть клиенты для всех платформ.
2. Spacebar. Заявляют, что реверс-инжинирят дискорд. Опенсорсненько, можно поднять у себя, но пока далека от полного feature-parity с Discord. Зарегаться у меня пока не получилось, официальный инстанс перегружен 😄.
3. Revolt. Самый фичастый на текущий момент. Голосовой чат точно есть, а вот видео - не нашел. Но я там есть, если хотите потестировать - добавляйте pztrn#8327.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
К слову, есть и другие альтернативы Discord, о которых мало говорят, ибо они были популярны когда-то совсем недавно, но не предоставляют полный список фич Discord'а (в рандомном порядке):

1. TeamSpeak. Проприетарно, все дела. Версия 5 только облачная, а вот версию 3 можно захостить, правда, ключик вам придется как-то добывать. Ну потому что проприетарь. А, и еще - эта штука имеет относительно современный чат и только аудио-связь, в 5 версии. В версии 3 чат как IRC.
2. Mumble. Опенсорц, зрелое, и вообще я использовал сий софт когда отжигал в Urban Terror. Версия 5 этой игори так и не вышла, как и версия 2 Mumble, потому что они идеальны для своей ниши. Audio-only.
3. Jitsi Meet. Тоже опенсорц, аудио-видео-скриншаринг, запись аудио-видео, но без нормального чата. Используем на работе, прям неплохо очень.

Если у вас есть возможность, то я бы порекомендовал пойти по пути "свой Mattermost + Jitsi Meet". Не совсем то, к чему вы привыкли в Discord, но весь нужный функционал в принципе есть. А при наличии железа - можно поднять и свой Jitsi Meet, чтобы никто не заблокировал его 🙂
👍4
Поехали в нижних телеграмах появляться сообщения о том, что через дискорд стримилось видео с беспилотников в штабы, и все такое.

Я не буду утверждать, что это правда, я не военный, я всего-лишь айтишник.

Но если это правда - мужики, ну вот нафейхоа пользовать сервис, зарубежный между прочим, находящийся под вражеской юрисдикцией, со всеми вытекающими, вот для этого вот? Вам что, не могли товарищи из TrueConf той же помочь наладить все? Или любого российского чата? Да бросьте клич среди нижнего телеграма, что вам нужна помощь, быстро соберется народ и поможет вам организовать аудиовизуальную передачу боевых данных в штабы. Я с радостью окажусь в их числе и с радостью помогу, и ссанкции обойдем, и все будет хорошо даже в "международном роуминге" 😄 А Каргач на железо донаты собирать будет, думаю, товарищ Пальма не откажет.

В марте 2022 года стало ясно всем, что использовать зарубежные сервисы - НИЗЗЯ. Ни для чего критичного в делах РФ. Обманут, кинут, заблокируют, надумают и снова кинут! А уж для суперкритичных областей...
Please open Telegram to view this post
VIEW IN TELEGRAM
💯12
Узнал, что у Zulip (это такой самохостящийся чятик с самобытной структурой организации переписок) мобильные уведомления в бесплатной версии только если у вас 10 или менее пользователей.

Сначала я вспомнил про Rocket.Chat, у которых сначала было ограничение на 1000 пушей в месяц у бесплатных пользователей, и которые потом скатились в странный прайсинг. Теперь там бесплатно до 25 пользователей.

Кстати, rocket.chat на meteor (с которым вообще очень трудно взаимодействовать как-то, кроме как из javascript), с mongodb в качестве базюки (что добавит вам "радости" при поддержке, особенно при восстановлении из бэкапов). Zulip тут поприятнее - все-таки ж питон с постгрей.

Однако "что то фигня, что это": оба для нормальной работы будут хотеть 4+ ядер и 4+ гигабайта оперативки. Если с Rocket.Chat это понятно (там все на JS), то у Zulip просто тонна зависимостей, каждая хочет ресурсов.

Тем временем у меня на работе: ~100 активных (~80 за последнюю неделю) пользователей, Mattermost не требует ничего, кроме pgsql, и жрет 400 мбайт оперативки. Поэтому если вы выбираете чатик для группы людей, то рекомендую в первую очередь посмотреть на Mattermost, который практически клон Slack, и который не проблемно поднять на калькуляторе (окей, хотя бы на Raspberry Pi или аналоге).
🫡31👍1
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (5 - 11 октября).

* Обновление fwupd 2.0.0. Из интересного - отвязка от gobject-обвязок и поддержка Darwin. И нет, это не означает, что легко и просто вы теперь можете EFI на макбуках обновлять, но означает, что памяти этот комплекс приложений будет жрать в разы меньше.
* Уязвимость в библиотеке libgsf и уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках. Ни недели без уязвимости! На этот раз пользователи GNOME в опасности, ну и CUPS'ом теперь можно дудосить :). Также там уязвимость в libarchive и дровах для чипов Qualcomm (но это больше для Android).
* Выпуск языка программирования Python 3.13. Из интересного - экспериментальный JIT, экспериментальное отключение GIL (но только при сборке CPython).
* Срелизились кеды 6.2. Изменений много, рекомендую пройтись по посту целиком. Отдельно хочу выделить увеличение максимальной частоты обработки нажатий клавиш с 100 до 200 символов в секунду, так как не понимаю, кому нужна такая скорость обработки нажатий, кроме геймеров (и то больше в MOBA/стратегиях).
* GNOME сокращает персонал. Судя по всему, сократили лиц нетрадиционной ориентации 😅.
* Релизы дистров Linux и других осей: Tails 6.8, OpenBSD 7.6, Ubuntu 24.10.
🔥9🫡2👍1