Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (23 - 30 марта).
* Релиз ядра Linux 6.14. Из интересного: улучшения балансировки btrfs, некешируемый ввод-вывод (должно быть полезно с быстрыми NVME SSD), драйвер ntsync (должен хорошенько ускорить виндовые приложения, в частности, игори), возможность использовать SHA512 для подписи модулей ядра, включение поддержки arm64 в драйверах VirtualBox.
* Разработчики GRUB2 рассматривают возможность использования языка Rust. Судя по всему, в среднесрочной перспективе сишечка встанет в один ряд с ADA, Cobol и похожими языками, так как все больше проектов переходят на Rust.
* Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes. Речь про развиваемый самим кубером проект, а не от разработчиков F5. В общем, обновляйтесь, если пользуете.
* Обновление почтового сервера Exim 4.98.2 с устранением уязвимости. Собственно, опять проблема с работой с памятью. Может, и Exim пора переписать на Rust? 🫠
* Для KDE разрабатывают новый менеджер входа для замены SDDM. Если SDDM разрабатывался как универсальное решение, то новый Plasma Login Manager будет тесно интегрирован с KDE. При проектировании оного "золотым стандартом" назвали, как ни странно, GDM. Посмотрим, что из этого получится, ибо проект на стадии MVP и пока не готов к повсеместному использованию.
* Google переходит к разработке Android за закрытыми дверями с открытием кода после релизов. Скорее всего это решение выльется только в задержки релизов открытых прошивок типа LineageOS, которые будут подготавливаться уже после залития слепка кода в публичный репозиторий. Цель, конечно же, декларируется как "упрощение разработки и поддержки", однако посмотрим, во что это выльется.
* В ядро Linux добавлена поддержка работы в качестве хост-системы для Hyper-V. Изначально эта поддержка появилась аж в 2020 году для Azure Linux, однако она была оформлена в виде патчей, а теперь это прям в ядре. Кстати, эта новость еще раз показывает, что вендекапец близко, раз даже сама Microsoft использует Linux в своих проектах, где есть виртуализация 😅.
* Утечка пользовательской базы списка рассылки автора сервиса HaveIBeenPwned. Happens even with the best of us. Дежурное напоминание про постоянную проверку ссылок в письмах, а также адресов отправителей.
* GitHub вводит лимит в сто тысяч репозиториев для одной организации. Интересно, у кого-то уже есть близкое к этому количество репозиториев? Поделитесь в комментариях ссылками, если знаете.
* Очередной отчет о разработке KDE. Из интересного: реализация протокола fifo для Wayland (и сильное снижение нагрузки на GPU), поддержка xdg-портала Clipboard (будет нормальная работа с буфером обмена для изолированных приложений), возможность переключаться между окнами с помощью Meta+Tab (привет, мигранты с Apple).
* Релизы дистров и ОСей: Finnix 250 (Live-дистрибутив для системных администраторов), AerynOS 2025.03 (бывший Serpent OS), Zorin OS 17.3, Q4OS 5.8, Rescuezilla 2.6.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (23 - 30 марта).
* Релиз ядра Linux 6.14. Из интересного: улучшения балансировки btrfs, некешируемый ввод-вывод (должно быть полезно с быстрыми NVME SSD), драйвер ntsync (должен хорошенько ускорить виндовые приложения, в частности, игори), возможность использовать SHA512 для подписи модулей ядра, включение поддержки arm64 в драйверах VirtualBox.
* Разработчики GRUB2 рассматривают возможность использования языка Rust. Судя по всему, в среднесрочной перспективе сишечка встанет в один ряд с ADA, Cobol и похожими языками, так как все больше проектов переходят на Rust.
* Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes. Речь про развиваемый самим кубером проект, а не от разработчиков F5. В общем, обновляйтесь, если пользуете.
* Обновление почтового сервера Exim 4.98.2 с устранением уязвимости. Собственно, опять проблема с работой с памятью. Может, и Exim пора переписать на Rust? 🫠
* Для KDE разрабатывают новый менеджер входа для замены SDDM. Если SDDM разрабатывался как универсальное решение, то новый Plasma Login Manager будет тесно интегрирован с KDE. При проектировании оного "золотым стандартом" назвали, как ни странно, GDM. Посмотрим, что из этого получится, ибо проект на стадии MVP и пока не готов к повсеместному использованию.
* Google переходит к разработке Android за закрытыми дверями с открытием кода после релизов. Скорее всего это решение выльется только в задержки релизов открытых прошивок типа LineageOS, которые будут подготавливаться уже после залития слепка кода в публичный репозиторий. Цель, конечно же, декларируется как "упрощение разработки и поддержки", однако посмотрим, во что это выльется.
* В ядро Linux добавлена поддержка работы в качестве хост-системы для Hyper-V. Изначально эта поддержка появилась аж в 2020 году для Azure Linux, однако она была оформлена в виде патчей, а теперь это прям в ядре. Кстати, эта новость еще раз показывает, что вендекапец близко, раз даже сама Microsoft использует Linux в своих проектах, где есть виртуализация 😅.
* Утечка пользовательской базы списка рассылки автора сервиса HaveIBeenPwned. Happens even with the best of us. Дежурное напоминание про постоянную проверку ссылок в письмах, а также адресов отправителей.
* GitHub вводит лимит в сто тысяч репозиториев для одной организации. Интересно, у кого-то уже есть близкое к этому количество репозиториев? Поделитесь в комментариях ссылками, если знаете.
* Очередной отчет о разработке KDE. Из интересного: реализация протокола fifo для Wayland (и сильное снижение нагрузки на GPU), поддержка xdg-портала Clipboard (будет нормальная работа с буфером обмена для изолированных приложений), возможность переключаться между окнами с помощью Meta+Tab (привет, мигранты с Apple).
* Релизы дистров и ОСей: Finnix 250 (Live-дистрибутив для системных администраторов), AerynOS 2025.03 (бывший Serpent OS), Zorin OS 17.3, Q4OS 5.8, Rescuezilla 2.6.
🔥6👍1👎1
Всех с первым апреля! Не забывайте сегодня рассматривать все новости (особенно айтишные) критически 🙂
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (31 марта - 6 апреля).
* Restic 0.18 с фиксом уязвимости для параноиков. Вкраце - из-за CDC (Content-Defined Chunking) была возможность выяснить наличие файла в зашифрованной резервной копии. Починили, поэтому если вы параноите (или храните бэкапы в совсем ненадежных хранилищах типа OneDrive) - рекомендую обновиться.
* Релиз Firefox 137 с поддержкой группировки вкладок. Практически калька с хромоногих, теперь и в лисе. Включается не сразу для всех, если у вас после обновления фичи нет - в
* Первые публичные версии Nelm, форка Helm для развёртывания приложений в Kubernetes. Выглядит (по заявлениям) интереснее Helm, уже кинул в рабочий чятик, посмотрим, что скажут.
* Опубликован Valkey 8.1, форк СУБД Redis от Amazon, Google, Oracle и Ericsson. Напомню, что Redis теперь под SSPL, которая заставляет вас открывать код вашего приложения, если вы просто используете Redis. В этой версии в основном оптимизации, но которые могут привести к ускорению работы с софтинкой до 20-30%.
* Релиз пакетного менеджера APT 3.0.0. Из интересного - переработан интерфейс пользователя (теперь все разноцветное и в принципе более явно разделено на блоки), apt-key совсем-совсем все.
* Релизы дистров и ОСей: CachyOS 250330, GoboLinux 017.01, Rockbox 4.0 (прошивка для аудиоплееров), Tails 6.14.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (31 марта - 6 апреля).
* Restic 0.18 с фиксом уязвимости для параноиков. Вкраце - из-за CDC (Content-Defined Chunking) была возможность выяснить наличие файла в зашифрованной резервной копии. Починили, поэтому если вы параноите (или храните бэкапы в совсем ненадежных хранилищах типа OneDrive) - рекомендую обновиться.
* Релиз Firefox 137 с поддержкой группировки вкладок. Практически калька с хромоногих, теперь и в лисе. Включается не сразу для всех, если у вас после обновления фичи нет - в
about:config ставим browser.tabs.groups.enabled в true. Также из интересного - возможность в консоли разработчика подменить реальный ответ на данные из файла.* Первые публичные версии Nelm, форка Helm для развёртывания приложений в Kubernetes. Выглядит (по заявлениям) интереснее Helm, уже кинул в рабочий чятик, посмотрим, что скажут.
* Опубликован Valkey 8.1, форк СУБД Redis от Amazon, Google, Oracle и Ericsson. Напомню, что Redis теперь под SSPL, которая заставляет вас открывать код вашего приложения, если вы просто используете Redis. В этой версии в основном оптимизации, но которые могут привести к ускорению работы с софтинкой до 20-30%.
* Релиз пакетного менеджера APT 3.0.0. Из интересного - переработан интерфейс пользователя (теперь все разноцветное и в принципе более явно разделено на блоки), apt-key совсем-совсем все.
* Релизы дистров и ОСей: CachyOS 250330, GoboLinux 017.01, Rockbox 4.0 (прошивка для аудиоплееров), Tails 6.14.
👍6
Прикрутил тут LLMку к VSCode, работает сносно, причем и автодополнение, и генерация по запросу. Можно сделать такое же для IDEA, но так как мы несанкционированы к использованию - модифицируйте гайд сами)
Итак, прикручиваем ИИшечку к VSCode, которая запускается локально и никуда не передает данные:
1. Ставим ollama
2.
3.
4. Ставим расширение continue.dev (vscode, idea/goland).
5. Добавляем новый локальный агент, у вас откроется редактор yaml (в vscode, в idea/goland мб иначе), туда вставляем это:
После сохранения у вас все включится автоматически)
пункт 3 надо всегда делать вручную в консольке. И это пожалуй все, из минусов. Для работы рекомендую GPU с 6+ ГБ памяти.
Продолжаю тестировать и вести наблюдение👀 . Хочу еще попробовать потыкать разные модельки и составить некий рейтинг, что для бэка на Go годно, а что - нет.
Итак, прикручиваем ИИшечку к VSCode, которая запускается локально и никуда не передает данные:
1. Ставим ollama
2.
ollama pull qwen2.5-coder:3b3.
ollama run qwen2.5-coder:3b4. Ставим расширение continue.dev (vscode, idea/goland).
5. Добавляем новый локальный агент, у вас откроется редактор yaml (в vscode, в idea/goland мб иначе), туда вставляем это:
name: Local Assistant
version: 1.0.0
schema: v1
models:
- name: Autodetect
provider: ollama
model: AUTODETECT
- name: Autodetect
provider: ollama
model: AUTODETECT
roles:
- autocomplete
context:
- provider: code
- provider: docs
- provider: diff
- provider: terminal
- provider: problems
- provider: folder
- provider: codebase
После сохранения у вас все включится автоматически)
пункт 3 надо всегда делать вручную в консольке. И это пожалуй все, из минусов. Для работы рекомендую GPU с 6+ ГБ памяти.
Продолжаю тестировать и вести наблюдение
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13
Computers were a mistake
Прикрутил тут LLMку к VSCode, работает сносно, причем и автодополнение, и генерация по запросу. Можно сделать такое же для IDEA, но так как мы несанкционированы к использованию - модифицируйте гайд сами) Итак, прикручиваем ИИшечку к VSCode, которая запускается…
Итак, наблюдения за 2.5 дня:
1. Сегодня оно мне по открытой в соседней вкладке миграции сгенерила структуру гошную. Валидно, но не отсортировала поля, чтобы они компактно лежали в памяти, а не жрали лишние байты. Несущественно,
2. Я всего пару раз ручками писал мантру
3. Продолжая п.1 - структуру сгенерило, тип для enum в БД тоже прописало в структуре, а вот сам алиас не запилила автоматически, пришлось написать
4. По сигнатуре функции в пакете работы с БД (стороже), на основании контекста (открытых вкладок других файлов сторожа и миграции БД) сразу сгенерило функцию, причем именно в том стиле кода, в котором написано все остальное.
5. Генерация по запросу в чат с LLMкой в сайдбаре хорошо учитывает контекст - несколько файлов оно мне тупо сгенерило, что ориентировочно сэкономило мне 5 часов кодинга вручную.
6. С нуля генерирует логически верные, но структурированно неправильные файлы, пока ей не скормишь контекст (что ожидаемо в принципе). Например, оно мне всю приложуху засунуло в
Выводы: пользовать можно, время экономит неплохо, пальцы устают теперь меньше при написании кода. Вот только я рекомендую LLMки использовать уже опытным разработчикам и строго для экономии времени, если вы джун - лучше ручками себя поднатаскайте сначала.
1. Сегодня оно мне по открытой в соседней вкладке миграции сгенерила структуру гошную. Валидно, но не отсортировала поля, чтобы они компактно лежали в памяти, а не жрали лишние байты. Несущественно,
fieldalignment -fix меня спас.2. Я всего пару раз ручками писал мантру
if err != nil {}, оно все генерило за меня.3. Продолжая п.1 - структуру сгенерило, тип для enum в БД тоже прописало в структуре, а вот сам алиас не запилила автоматически, пришлось написать
type AliasName, чтобы оно сгенерило и алиас, и все возможные значения в константы сразу за ним запихнуло.4. По сигнатуре функции в пакете работы с БД (стороже), на основании контекста (открытых вкладок других файлов сторожа и миграции БД) сразу сгенерило функцию, причем именно в том стиле кода, в котором написано все остальное.
5. Генерация по запросу в чат с LLMкой в сайдбаре хорошо учитывает контекст - несколько файлов оно мне тупо сгенерило, что ориентировочно сэкономило мне 5 часов кодинга вручную.
6. С нуля генерирует логически верные, но структурированно неправильные файлы, пока ей не скормишь контекст (что ожидаемо в принципе). Например, оно мне всю приложуху засунуло в
main.go, хотя там и пара сервисных структур, и работа с БД.Выводы: пользовать можно, время экономит неплохо, пальцы устают теперь меньше при написании кода. Вот только я рекомендую LLMки использовать уже опытным разработчикам и строго для экономии времени, если вы джун - лучше ручками себя поднатаскайте сначала.
🔥9
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (7 - 13 апреля).
* Альфа-выпуск пакетного менеджера RPM 6.0. Он будет в Fedora 43, из интересного - возможность собирать пакеты размером более 4 ГБ (привет, Gitlab OmniBus!), прекращение поддержки формата RPM3, автоматическая проверка и автоматическое создание подписей для пакетов, прекращение поддержки хешей MD5, SHA1 и DSA, а также поддержка обновления уже известных GPG ключей.
* Искажение авторства патчей Rust-обвязок к подсистеме DRM. Очередная драма в стане разработчиков ядра Linux. На этот раз разработчик Nouveau взял код rust-обвязок, который создавался в рамках проекта Asahi Linux для армовых макпуков, реструктуризировал, немного поправил код регистрации компонентов, и выдал код за свой, с указанием Co-Developed-By основного автора (Asahi Lina). В ответ Лина указала, что фактически новых фич нет и весь код ее, и ее нужно было указать основным разработчиком вместе с Данило Круммрихом (который разработчик nouveau). Он спросил в каких патчах и файлах это сделать, так как у него нет времени на срачи, а аргумент, что без его работы этих патчей в принципе не существовало, Лина признавать не хотела. В итоге последняя психанула и сказала, что ее код теперь лицензируется под CC-0 и, мол, "делайте с ним что хотите". Тем временем в тред пришел Дейв Эйрли (мейнтейнер подсистемы DRM) и сказал, что код авторства Лины будет соответствующим образом помечен, не пытаясь разыгрывать драмы. Однако, драма уже произошла 😅. Кстати, тут ходят слухи, что Лина и Гектор Мартин (еще один разработчик Asahi Linux) - это один и тот же человек.
* Очередной отчет о статусе разработки KDE. Из интересного - повышена производительность вывода при изменении яркости (наблюдались просадки FPS), фиксы падений KWin (аж 4 штуки), переработано окно управления хоткеями для приложений.
Эта неделя была богата на всякие уязвимости:
* Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов. В просмотрщике файлов помощи GNOME есть возможность выполнить рандомный JS код, а в GIMP - выполнение кода при открытии файлов XWD (что-то типа устаревшего формата скриншотов) и FLI (анимашки от Autodesk). И если первое довольно критичное, то второе я, например, за все 17 лет с никсами вообще ниразу не пользовал, что не отменяет необходимости обновиться.
* Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares. Все по классике - use-after-free и переполнение буфера. У первой софтины фикс ожидается, у c-ares - обновляемся на 1.34.5 и выше.
* CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP. От AMD фиксы есть, но для SEV требуется обновление BIOS, так что следите за апдейтами на сайте производителя материнки.
* Опубликованы результаты аудита безопасности кодовой базы PHP. Выявлено 27 проблем, из которых 2 - критические. Ждем фиксов и обновляемся.
* Релизы дистров и ОСей: FreeDOS 1.4, Proxmox VE 8.4.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (7 - 13 апреля).
* Альфа-выпуск пакетного менеджера RPM 6.0. Он будет в Fedora 43, из интересного - возможность собирать пакеты размером более 4 ГБ (привет, Gitlab OmniBus!), прекращение поддержки формата RPM3, автоматическая проверка и автоматическое создание подписей для пакетов, прекращение поддержки хешей MD5, SHA1 и DSA, а также поддержка обновления уже известных GPG ключей.
* Искажение авторства патчей Rust-обвязок к подсистеме DRM. Очередная драма в стане разработчиков ядра Linux. На этот раз разработчик Nouveau взял код rust-обвязок, который создавался в рамках проекта Asahi Linux для армовых макпуков, реструктуризировал, немного поправил код регистрации компонентов, и выдал код за свой, с указанием Co-Developed-By основного автора (Asahi Lina). В ответ Лина указала, что фактически новых фич нет и весь код ее, и ее нужно было указать основным разработчиком вместе с Данило Круммрихом (который разработчик nouveau). Он спросил в каких патчах и файлах это сделать, так как у него нет времени на срачи, а аргумент, что без его работы этих патчей в принципе не существовало, Лина признавать не хотела. В итоге последняя психанула и сказала, что ее код теперь лицензируется под CC-0 и, мол, "делайте с ним что хотите". Тем временем в тред пришел Дейв Эйрли (мейнтейнер подсистемы DRM) и сказал, что код авторства Лины будет соответствующим образом помечен, не пытаясь разыгрывать драмы. Однако, драма уже произошла 😅. Кстати, тут ходят слухи, что Лина и Гектор Мартин (еще один разработчик Asahi Linux) - это один и тот же человек.
* Очередной отчет о статусе разработки KDE. Из интересного - повышена производительность вывода при изменении яркости (наблюдались просадки FPS), фиксы падений KWin (аж 4 штуки), переработано окно управления хоткеями для приложений.
Эта неделя была богата на всякие уязвимости:
* Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов. В просмотрщике файлов помощи GNOME есть возможность выполнить рандомный JS код, а в GIMP - выполнение кода при открытии файлов XWD (что-то типа устаревшего формата скриншотов) и FLI (анимашки от Autodesk). И если первое довольно критичное, то второе я, например, за все 17 лет с никсами вообще ниразу не пользовал, что не отменяет необходимости обновиться.
* Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares. Все по классике - use-after-free и переполнение буфера. У первой софтины фикс ожидается, у c-ares - обновляемся на 1.34.5 и выше.
* CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP. От AMD фиксы есть, но для SEV требуется обновление BIOS, так что следите за апдейтами на сайте производителя материнки.
* Опубликованы результаты аудита безопасности кодовой базы PHP. Выявлено 27 проблем, из которых 2 - критические. Ждем фиксов и обновляемся.
* Релизы дистров и ОСей: FreeDOS 1.4, Proxmox VE 8.4.
❤2🔥2
Спустя 8 с копейками лет я теперь могу оставлять комментарии без премодерации.
Нафига, а главное - зачем? :)
Нафига, а главное - зачем? :)
🌚15
Интересное наблюдение на свеженькой macOS (Sequoia), в которой изменился фаервол - теперь для каждого приложения необходимо выдавать доступ "на поиск устройств в локальной сети", иначе приложение, судя по всему, запускается в изолированной сети, в которой нет маршрутов никуда (по аналогии с неймспейсами в Linux).
Так вот, чтобы запустить Minecraft через один известный лаунчер на букву Т (неофициальный), надо пользоваться терминалом, у которого есть разрешение на доступ к сети. Если запустить JAR двойным кликом в Finder - сети в Minecraft не будет.
(да, я только вышел из криокамеры)
Так вот, чтобы запустить Minecraft через один известный лаунчер на букву Т (неофициальный), надо пользоваться терминалом, у которого есть разрешение на доступ к сети. Если запустить JAR двойным кликом в Finder - сети в Minecraft не будет.
(да, я только вышел из криокамеры)
🫡2
Please open Telegram to view this post
VIEW IN TELEGRAM
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (14 - 20 апреля). Эта неделя богата на релизы дистров на все случаи жизни.
* Переполнение буфера в Perl, связанное с обработкой символов. Очередное переполнение буфера, старперам срочно обновляться! Ну или если вы используете Proxmox 😅.
* MITRE не получил финансирования для дальнейшего ведения базы CVE-индентификаторов уязвимостей. Но не переживайте, все уже вертали взад, деняк дали, CVE Foundation создали, чтобы вы DONUTили. Без CVEшек не останемся.
* Инциденты с безопасностью в репозиториях PyPI и crates.io. Как мне "нравится" в таких местах слово "инциденты", нет бы назвать нормально... В общем, все пофиксили, переживать не о чем, взлома, так сказать, пятых точек, не было.
* В Android появится опция для автоматической перезагрузки после 3 дней неактивности. Исключение возможности использовать уязвимости для доступа к пользовательским данным ребутом! Как тебе такое, Илон Маск? 🫠
* Выпуск KDE Gear 25.04, набора приложений от проекта KDE. Из интересного - поддержка LSP в KDevelop, улучшения в Merkuro (новый PIM, кроме почты) при отображении задач и выходных.
* Релизы дистров и ОСей: MX Linux 23.6, OpenWrt 24.10.1, Manjaro Linux 25.0, Fedora Linux 42, TrueNAS 25.04, Deepin 23.1, Ubuntu 25.04, Chrome OS 135, DietPi 9.12.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (14 - 20 апреля). Эта неделя богата на релизы дистров на все случаи жизни.
* Переполнение буфера в Perl, связанное с обработкой символов. Очередное переполнение буфера, старперам срочно обновляться! Ну или если вы используете Proxmox 😅.
* MITRE не получил финансирования для дальнейшего ведения базы CVE-индентификаторов уязвимостей. Но не переживайте, все уже вертали взад, деняк дали, CVE Foundation создали, чтобы вы DONUTили. Без CVEшек не останемся.
* Инциденты с безопасностью в репозиториях PyPI и crates.io. Как мне "нравится" в таких местах слово "инциденты", нет бы назвать нормально... В общем, все пофиксили, переживать не о чем, взлома, так сказать, пятых точек, не было.
* В Android появится опция для автоматической перезагрузки после 3 дней неактивности. Исключение возможности использовать уязвимости для доступа к пользовательским данным ребутом! Как тебе такое, Илон Маск? 🫠
* Выпуск KDE Gear 25.04, набора приложений от проекта KDE. Из интересного - поддержка LSP в KDevelop, улучшения в Merkuro (новый PIM, кроме почты) при отображении задач и выходных.
* Релизы дистров и ОСей: MX Linux 23.6, OpenWrt 24.10.1, Manjaro Linux 25.0, Fedora Linux 42, TrueNAS 25.04, Deepin 23.1, Ubuntu 25.04, Chrome OS 135, DietPi 9.12.
Только что объяснял BI-девочке контрагента (это от бузинес интеллидженс, а не то, о чем вы подумали 🤣 ) что ее datagrip или их тулза для работы с БД открывает транзакцию, делает изменения и транзакцию не коммиттит, что приводит к тому, что вы сидите по полчаса ждете выполнения запроса.
Сразу вспоминаю о том, что мне на собесах выказывают удивление, что я разрабов по опсовой части поверхностно гоняю. А потом эти товарищи не могут побороть недостаток файловых дескрипторов или правильно chmod'нуть что-то при сборке контейнера или на девовской виртуалке.
Сразу вспоминаю о том, что мне на собесах выказывают удивление, что я разрабов по опсовой части поверхностно гоняю. А потом эти товарищи не могут побороть недостаток файловых дескрипторов или правильно chmod'нуть что-то при сборке контейнера или на девовской виртуалке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Решил потыкать тут OpenIDE, которая форк Intellij IDEA Community, планирую обзорчик позже написать.
Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки родного языка с чувством, толком, расстановкой.
Мужики, вам не стыдно, а?
Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки родного языка с чувством, толком, расстановкой.
Мужики, вам не стыдно, а?
🔥10
Computers were a mistake
Решил потыкать тут OpenIDE, которая форк Intellij IDEA Community, планирую обзорчик позже написать. Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки…
Вкраце:
1. Обмазываемся LSP (конфигурация в основном вручную, вплоть до конфигурационных JSON).
2. Ставим Database Navigator.
3. Запиливаем в проекты editorconfig.
4. Отключаем Smart Indent (!!!).
5. Ставим File Watchers и настраиваем вотчеры (типа gofumpt).
И в принципе как-то жить пытаться можно.
1. Обмазываемся LSP (конфигурация в основном вручную, вплоть до конфигурационных JSON).
2. Ставим Database Navigator.
3. Запиливаем в проекты editorconfig.
4. Отключаем Smart Indent (!!!).
5. Ставим File Watchers и настраиваем вотчеры (типа gofumpt).
И в принципе как-то жить пытаться можно.
Кстати, OpenIDE заопенсорсились (эй, GigaIDE, где сорцы-то?). Недолго думая, запилил им багрепорт про поддержку гошечки 🙂
gitflic.ru
Поддержка Go · Проблема #174 · openide/openide
Проблемы · openide/openide
👍1
Конфигурирование OpenIDE (от 2025-04-26).pdf
335.4 KB
Небольшой гайд по конфигурации OpenIDE. Версия первая, неоконченная, явно будут дополнения, но потом :)
В гайде упор идет на гошечку, так как я гофер, однако история про LSP подойдет в принципе всем и для всех языков, для которых LSP присутствует (читай: есть плагин для vscode).
В гайде упор идет на гошечку, так как я гофер, однако история про LSP подойдет в принципе всем и для всех языков, для которых LSP присутствует (читай: есть плагин для vscode).
👍3🔥2
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (21 - 27 апреля).
* 14 уязвимостей в библиотеке libsoup, используемой в GNOME. Либа используется для HTTP запросов везде в GNOME, поэтому обновляйтесь. Там все по классике - переполнение буфера, use-after-free, разыменовывание NULL указателя.
* Релиз почтового сервера Mox 0.0.15. Примечателен он тем, что в себе содержит все необходимое для работы - SMTP/IMAP4, SPF, DKIM, DMARC, DNSBL, и прочие крутые аббревиатуры, используемые в мире электронной почты. А также у него есть встроенный админский интерфейс, почтовый клиент и кабинет пользователя, в котором он может как минимум себе пароль сменить. По номеру версии понятно, что они еще нестабильны и пользовать в продуктиве наверное не стоит, но наблюдать за развитием однозначно надо.
* Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена. Суть: при подтверждении владением домена по email помимо домена в сертификат прописывался валидным домен адреса электропочты, таким образом можно было попробовать получить валидный сертификат, скажем, для яндексовой или гугловой почты. Багу закрыли, злоупотреблений уязвимостью не обнаружили.
* В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME. Настало время все-таки переходить всем с X11 на Wayland, я это сделал года 3 назад и никаких проблем не поимел (ну, почти), чего и всем желаю.
* QEMU 10.0.0. Из интересного - нормальное аппаратное ускорение на macOS в виртуалках (устройства "apple-gfx-pci" для интеловских устройств и "apple-gfx-mmio" - для ARM). Интересно, можно ли будет в виртуалку накатить винду и игорять в игори? 😅
* Компания AMD открыла модуль ядра GIM для виртуализации GPU. Интересно тут то, что, в отличие от nVidia, AMD обещает поддержку GPU виртуализации потребительских видеокарт, что звучит прямо таки "ах как вкусно". Наблюдаем за развитием событий.
* Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов. К io_uring, оказывается, много претензий по безопасности, и вот сейчас через асинхронный и ускоренный ввод-вывод, оказывается, можно внедрять руткиты, запускать приложения и делать все то, что делают вирусы, при этом оставаясь незамеченными для всяких IDE (это которые Intrusion Detection Environment), DLP и подобными. Кстати, Google у себя везде это добро отключает (ChromeOS, Android, сервера).
* Очередной отчет о разработке KDE. Из интересного: в вариации главного меню Kickoff добавлено отображение метки "NEW" для недавно установленных приложений, добавлено предупреждение об обращении приложений к микрофону, если он замьючен, в KMenuEdit (редактор элементов главного меню) добавлена у приложений галочка принудительного запуска на дискретной видеокарте.
* Релизы дистров и ОСей: CRUX 3.8, OpenMandriva Lx 6.0.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (21 - 27 апреля).
* 14 уязвимостей в библиотеке libsoup, используемой в GNOME. Либа используется для HTTP запросов везде в GNOME, поэтому обновляйтесь. Там все по классике - переполнение буфера, use-after-free, разыменовывание NULL указателя.
* Релиз почтового сервера Mox 0.0.15. Примечателен он тем, что в себе содержит все необходимое для работы - SMTP/IMAP4, SPF, DKIM, DMARC, DNSBL, и прочие крутые аббревиатуры, используемые в мире электронной почты. А также у него есть встроенный админский интерфейс, почтовый клиент и кабинет пользователя, в котором он может как минимум себе пароль сменить. По номеру версии понятно, что они еще нестабильны и пользовать в продуктиве наверное не стоит, но наблюдать за развитием однозначно надо.
* Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена. Суть: при подтверждении владением домена по email помимо домена в сертификат прописывался валидным домен адреса электропочты, таким образом можно было попробовать получить валидный сертификат, скажем, для яндексовой или гугловой почты. Багу закрыли, злоупотреблений уязвимостью не обнаружили.
* В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME. Настало время все-таки переходить всем с X11 на Wayland, я это сделал года 3 назад и никаких проблем не поимел (ну, почти), чего и всем желаю.
* QEMU 10.0.0. Из интересного - нормальное аппаратное ускорение на macOS в виртуалках (устройства "apple-gfx-pci" для интеловских устройств и "apple-gfx-mmio" - для ARM). Интересно, можно ли будет в виртуалку накатить винду и игорять в игори? 😅
* Компания AMD открыла модуль ядра GIM для виртуализации GPU. Интересно тут то, что, в отличие от nVidia, AMD обещает поддержку GPU виртуализации потребительских видеокарт, что звучит прямо таки "ах как вкусно". Наблюдаем за развитием событий.
* Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов. К io_uring, оказывается, много претензий по безопасности, и вот сейчас через асинхронный и ускоренный ввод-вывод, оказывается, можно внедрять руткиты, запускать приложения и делать все то, что делают вирусы, при этом оставаясь незамеченными для всяких IDE (это которые Intrusion Detection Environment), DLP и подобными. Кстати, Google у себя везде это добро отключает (ChromeOS, Android, сервера).
* Очередной отчет о разработке KDE. Из интересного: в вариации главного меню Kickoff добавлено отображение метки "NEW" для недавно установленных приложений, добавлено предупреждение об обращении приложений к микрофону, если он замьючен, в KMenuEdit (редактор элементов главного меню) добавлена у приложений галочка принудительного запуска на дискретной видеокарте.
* Релизы дистров и ОСей: CRUX 3.8, OpenMandriva Lx 6.0.
👍3
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (28 апреля - 4 мая).
* Линус Торвальдс раскритиковал регистронезависимые файловые системы. Полностью поддерживаю финна тут, потому что реально хорошего алгоритма, который покроет хотя бы 95% случаев приведения юникодных имен файлов к одному регистру, не существует.
* Проект PyXL развивает процессор для выполнения байткода Python. Логично, сначала Apple ускоряет в своих процессорах JS (точнее, одну очень неприятную инструкцию работы с числами, из-за чего JS начинает на Apple Silicon практически "летать"), теперь настала пора ускорять другие медленные языки, которые невозможно по какой-либо причине починить кодом. Колесо Сансары сделало очередной оборот - сначала были ускорители работы чисел с плавающей точкой (сопроцессоры для 80X86, помните такие?), потом - платы захвата изображения и графические ускорители, потом - ASIC'и для криптовалют, а теперь ускоряем Python отдельной платкой 🫠.
* Релиз Firefox 138. Из интересного в этой версии - новый интерфейс управления профилями, доступный из любого окна браузера (раньше надо было параметр
* Использование zip-бомбы для борьбы с вредоносными web-ботами. Боевые действия ведутся не только в зоне СВО, а и в этих наших интернетах. Например, если пожать /dev/zero с помощью brotli - можно в 81 мегабайт уместить 100 терабайт нулей. Предлагается такой архивчик отдавать по скрытым от пользователя ссылкам, которые помечены флагом "nofollow" и которые исключены из обработки поисковиками в robots.txt. Метод забавный, однако если вы накосячите с конфигурацией, то имеется ненулевой шанс улететь в черные списки или на далекие позиции в выдаче поисковиков.
* Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0. Теперь Redis будет под AGPLv3, которая не особо то и лучше той же SSPL, особенно учитывая разные трактовки первой. Например, там есть пункт 13, который некоторые разработчики могут трактовать как "если вы используете нашу софтину - то не забудьте и свою софтину заопенсорсить". Ну а я как советовал всем KeyDB (в основном из-за бесплатного и хорошо работающего multi-master), так и буду впредь.
Подборочка уязвимостей последней недели. Не забудьте обновить все указанные ниже компоненты:
* Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK. VSOCK используется для взаимодействия приложений в гостевых системах с хостом при использовании виртуализации. Исправлено в последних патчах для всех поддерживаемых веток, LTS дистры вроде бы тоже закрыли сию дыру.
* Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля. Ошибка довольно простая и детская - отсутствие валидации пользовательского ввода, поэтому можно было в качестве логина ввести что-то типа
* Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird. Браузер в пре-альфе, однако мало ли вы его пользуете, поэтому обновитес!
---
* Релизы дистров и ОСей: OpenBSD 7.7 (в этот раз без песни, как и предыдущие 3 релиза, но с артворком), 4MLinux 48.0, Sculpt 25.04 (скорее, SDK для разработки приложений, может работать поверх разных ядер, не только Linux), DragonFlyBSD 6.4.1.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (28 апреля - 4 мая).
* Линус Торвальдс раскритиковал регистронезависимые файловые системы. Полностью поддерживаю финна тут, потому что реально хорошего алгоритма, который покроет хотя бы 95% случаев приведения юникодных имен файлов к одному регистру, не существует.
* Проект PyXL развивает процессор для выполнения байткода Python. Логично, сначала Apple ускоряет в своих процессорах JS (точнее, одну очень неприятную инструкцию работы с числами, из-за чего JS начинает на Apple Silicon практически "летать"), теперь настала пора ускорять другие медленные языки, которые невозможно по какой-либо причине починить кодом. Колесо Сансары сделало очередной оборот - сначала были ускорители работы чисел с плавающей точкой (сопроцессоры для 80X86, помните такие?), потом - платы захвата изображения и графические ускорители, потом - ASIC'и для криптовалют, а теперь ускоряем Python отдельной платкой 🫠.
* Релиз Firefox 138. Из интересного в этой версии - новый интерфейс управления профилями, доступный из любого окна браузера (раньше надо было параметр
-P указывать), а также возможность отобразить полный путь до ресурса в консоли разработчика на вкладке "Network".* Использование zip-бомбы для борьбы с вредоносными web-ботами. Боевые действия ведутся не только в зоне СВО, а и в этих наших интернетах. Например, если пожать /dev/zero с помощью brotli - можно в 81 мегабайт уместить 100 терабайт нулей. Предлагается такой архивчик отдавать по скрытым от пользователя ссылкам, которые помечены флагом "nofollow" и которые исключены из обработки поисковиками в robots.txt. Метод забавный, однако если вы накосячите с конфигурацией, то имеется ненулевой шанс улететь в черные списки или на далекие позиции в выдаче поисковиков.
* Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0. Теперь Redis будет под AGPLv3, которая не особо то и лучше той же SSPL, особенно учитывая разные трактовки первой. Например, там есть пункт 13, который некоторые разработчики могут трактовать как "если вы используете нашу софтину - то не забудьте и свою софтину заопенсорсить". Ну а я как советовал всем KeyDB (в основном из-за бесплатного и хорошо работающего multi-master), так и буду впредь.
Подборочка уязвимостей последней недели. Не забудьте обновить все указанные ниже компоненты:
* Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK. VSOCK используется для взаимодействия приложений в гостевых системах с хостом при использовании виртуализации. Исправлено в последних патчах для всех поддерживаемых веток, LTS дистры вроде бы тоже закрыли сию дыру.
* Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля. Ошибка довольно простая и детская - отсутствие валидации пользовательского ввода, поэтому можно было в качестве логина ввести что-то типа
-f root и вот вы уже зарутовали хост 🫠. Исправлено в finit 4.11.* Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird. Браузер в пре-альфе, однако мало ли вы его пользуете, поэтому обновитес!
---
* Релизы дистров и ОСей: OpenBSD 7.7 (в этот раз без песни, как и предыдущие 3 релиза, но с артворком), 4MLinux 48.0, Sculpt 25.04 (скорее, SDK для разработки приложений, может работать поверх разных ядер, не только Linux), DragonFlyBSD 6.4.1.
Computers were a mistake
Конфигурирование OpenIDE (от 2025-04-26).pdf
Конфигурирование_OpenIDE_ред_2,_от_2025_05_07.pdf
351.6 KB
Вторая версия гайда по настройке OpenIDE для гоферов. Изменения:
1. Smart Indent как будто "прососался" и теперь работает хорошо.
2. Заставил
1. Smart Indent как будто "прососался" и теперь работает хорошо.
2. Заставил
gofumpt таки работать как FIle Watcher, тем самым убрав лаг после сохранения до форматирования файлов.👍2
В чатике OpenIDE появился кадр, который крестовик (это те, кто на C++ пишут), и который не знает, что такое LSP.
Он считает, что это что-то облачное.
Пригораем всем чятиком🫠
Он считает, что это что-то облачное.
Пригораем всем чятиком
Please open Telegram to view this post
VIEW IN TELEGRAM
#личное
Накопилось прилично материала, да и отчебучивают они дико, что уж...
Запилил канал про моих собак. Когда айтишечка выбешивает - я их наглаживаю, наигрываю и потом иду с ними гулять. Работает примерно так же, как с котиками, только эти еще и защитить могут (как минимум свой корм🫠 ).
Присоединяйтесь, если любите песиков и хотите немного юмора! 🙂
Накопилось прилично материала, да и отчебучивают они дико, что уж...
Запилил канал про моих собак. Когда айтишечка выбешивает - я их наглаживаю, наигрываю и потом иду с ними гулять. Работает примерно так же, как с котиками, только эти еще и защитить могут (как минимум свой корм
Присоединяйтесь, если любите песиков и хотите немного юмора! 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Троепесье
Три песеля, которые сделают Ваш день.
❤5