Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (25 мая - 3 июня).
Случился рабочий перегруз, поэтому произошла задержка на день.
- Релиз Luanti 5.12.0. Luanti - это бывший minetest, клон Minecraft, написаный на плюсах. Из интересного: переход на SDL2 (в том числе для макоси, уря!), починили размытость.
- Firefox выиграл гонку версий. Недавно случились релизы Firefox 139 (а следом Firefox 139.0.1 с фиксом артефактов при использовании GPUI nVidia) и Chrome 137 😅.
- Выпуск проприетарного драйвера NVIDIA 575.57. Из интересного - nvidia-powerd научился, собственно, в power management на ноутбуках (наконец-то начал управлять Dynamic Boost), устранены артефакты отрисовки при использовании
- AMD перевёл набор Linux-драйверов Radeon на открытые драйверы OpenGL и Vulkan. Респект и уважение, конечно, красным, ждем, когда же их драйвера будет можно использовать с конечным софтом без плясок с бубном 🫠.
- Очередная драма в линуксовом ядре, на этот раз с подменой коммитов. История забавная, среагировали правильно, респект и уважение финскому старику (несмотря на, конечно же). Вкраце: Кес Кук, бывший главный сисадмин kernel.org, отправил pull-запрос с измененными подписями и данными о коммитах. Кес отмазывается, создатель git говорит о том, что это было сделано преднамеренно.
На неделе выявили следующие уязвимости:
- Уязвимость в GNU sort, приводящая к выходу за границу буфера. А это корутилза, между прочим. Проблема присутствует с версии 7.2 (2009 год), и пока фикс есть только в форме патча, а сама уязвимость классическая - переполнение целочисленной переменной 🤷♂️.
- Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев. MCP - это такой протокол для работы ИИ-помощников, с помощью него они взаимодействуют с внешним софтом (например, с репозиториями GitHub). Суть уязвимости в том, что ИИшечка может создать pull request в публичный репчик, содержащий приватные данные пользователя (например, в какие приватные репы он засылал код), а дальше можно выдернуть сам приватный код. Забавненько, конечно 🫠.
- Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы. Тут гонка по времени - после аварийного завершения некоего приложения можно успеть подменить обработчик кордампов, которому система скармливает на вход, собственно, кордамп, так как этот процесс не происходит мгновенно. Таким образом непривилегированный процесс может получить хеши паролей.
---
- Релизы дистров и ОСей: Armbian 25.5 и DietPi 9.13, AlmaLinux 10.0, KaOS 2025.05, Alpine Linux 3.22, pfSense CE 2.8.0, Oracle Linux 9.6.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (25 мая - 3 июня).
Случился рабочий перегруз, поэтому произошла задержка на день.
- Релиз Luanti 5.12.0. Luanti - это бывший minetest, клон Minecraft, написаный на плюсах. Из интересного: переход на SDL2 (в том числе для макоси, уря!), починили размытость.
- Firefox выиграл гонку версий. Недавно случились релизы Firefox 139 (а следом Firefox 139.0.1 с фиксом артефактов при использовании GPUI nVidia) и Chrome 137 😅.
- Выпуск проприетарного драйвера NVIDIA 575.57. Из интересного - nvidia-powerd научился, собственно, в power management на ноутбуках (наконец-то начал управлять Dynamic Boost), устранены артефакты отрисовки при использовании
NVreg_PreserveVideoMemoryAllocations=1, исправлена ошибка завершения кедоприложений, которые используют дискретку для рендера.- AMD перевёл набор Linux-драйверов Radeon на открытые драйверы OpenGL и Vulkan. Респект и уважение, конечно, красным, ждем, когда же их драйвера будет можно использовать с конечным софтом без плясок с бубном 🫠.
- Очередная драма в линуксовом ядре, на этот раз с подменой коммитов. История забавная, среагировали правильно, респект и уважение финскому старику (несмотря на, конечно же). Вкраце: Кес Кук, бывший главный сисадмин kernel.org, отправил pull-запрос с измененными подписями и данными о коммитах. Кес отмазывается, создатель git говорит о том, что это было сделано преднамеренно.
На неделе выявили следующие уязвимости:
- Уязвимость в GNU sort, приводящая к выходу за границу буфера. А это корутилза, между прочим. Проблема присутствует с версии 7.2 (2009 год), и пока фикс есть только в форме патча, а сама уязвимость классическая - переполнение целочисленной переменной 🤷♂️.
- Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев. MCP - это такой протокол для работы ИИ-помощников, с помощью него они взаимодействуют с внешним софтом (например, с репозиториями GitHub). Суть уязвимости в том, что ИИшечка может создать pull request в публичный репчик, содержащий приватные данные пользователя (например, в какие приватные репы он засылал код), а дальше можно выдернуть сам приватный код. Забавненько, конечно 🫠.
- Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы. Тут гонка по времени - после аварийного завершения некоего приложения можно успеть подменить обработчик кордампов, которому система скармливает на вход, собственно, кордамп, так как этот процесс не происходит мгновенно. Таким образом непривилегированный процесс может получить хеши паролей.
---
- Релизы дистров и ОСей: Armbian 25.5 и DietPi 9.13, AlmaLinux 10.0, KaOS 2025.05, Alpine Linux 3.22, pfSense CE 2.8.0, Oracle Linux 9.6.
👍2
Тут в телеге теперь сообщения в канал можно присылать админам напрямую.
Нраица! :)
Нраица! :)
Computers were a mistake
Тут в телеге теперь сообщения в канал можно присылать админам напрямую. Нраица! :)
К слову, раз уж такая пляска - присылайте ссылочки на интересные новости, чтобы не опеннетом единым :)
👍1
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (4-9 июня).
На этот раз действительно интересных новостей немного, что компенсируется очередной драмой 🤣.
- Сравнение производительности СУБД Valkey и Redis. В очередной раз апстрим сливает форку 😅. Никогда такого не было, и вот опять. Вкраце - пропускная способность у Valkey на 37% больше для SET и 16% больше для GET, а снижение задержек составило 30% и 60% соответственно.
- Стратегия развития проекта Fedora до 2028 года. Из интересного - хотят поменять свой непонятный Pagure на Forgejo, отказ от Bugzilla, отказ от почтовых списков рассылки в пользу Discourse, движение в сторону атомарно обновляемых редакций. Лично мое мнение, за отказ от почтовых списков рассылок им огромный дизреспект, единственное, что их спасет - это включение аналогичной возможности в Discourse. Можете считать меня старпером, но я даже новости по RSS парсю и отправляю себе на почту, потому что так удобнее 😉.
- Canonical прекратит поддержку Bazaar в платформе Launchpad. Git победил, bazaar в отставку. Ура, товарищи!
- Представлен X11Libre Xserver, форк X.Org Server, избавленный от влияния корпораций. Внутри даже есть некоторая драма (ну любят это дело не-товарищи из Брно, что поделать). Вкраце - Энрико Вайгельт, мейнтейнер дров AMD FCH GPIO и VIRTIO GPIO в ядре Linux, а также активный разработчик X.org и Xnest, форкнул иксы, чтобы разрабатывать их сообществом, без влияния корпораций (freedesktop.org принадлежит Red Hat и Энрико считает, что красношляпа специально замедляет разработку иксов). В ответ Red Hat блокнула его на шитлабе freedesktop.org. Делаем попкорн и наблюдаем за ситуацией 🫠.
- Релизы дистров и ОСей: /e/OS 3.0, Rocky Linux 9.6.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (4-9 июня).
На этот раз действительно интересных новостей немного, что компенсируется очередной драмой 🤣.
- Сравнение производительности СУБД Valkey и Redis. В очередной раз апстрим сливает форку 😅. Никогда такого не было, и вот опять. Вкраце - пропускная способность у Valkey на 37% больше для SET и 16% больше для GET, а снижение задержек составило 30% и 60% соответственно.
- Стратегия развития проекта Fedora до 2028 года. Из интересного - хотят поменять свой непонятный Pagure на Forgejo, отказ от Bugzilla, отказ от почтовых списков рассылки в пользу Discourse, движение в сторону атомарно обновляемых редакций. Лично мое мнение, за отказ от почтовых списков рассылок им огромный дизреспект, единственное, что их спасет - это включение аналогичной возможности в Discourse. Можете считать меня старпером, но я даже новости по RSS парсю и отправляю себе на почту, потому что так удобнее 😉.
- Canonical прекратит поддержку Bazaar в платформе Launchpad. Git победил, bazaar в отставку. Ура, товарищи!
- Представлен X11Libre Xserver, форк X.Org Server, избавленный от влияния корпораций. Внутри даже есть некоторая драма (ну любят это дело не-товарищи из Брно, что поделать). Вкраце - Энрико Вайгельт, мейнтейнер дров AMD FCH GPIO и VIRTIO GPIO в ядре Linux, а также активный разработчик X.org и Xnest, форкнул иксы, чтобы разрабатывать их сообществом, без влияния корпораций (freedesktop.org принадлежит Red Hat и Энрико считает, что красношляпа специально замедляет разработку иксов). В ответ Red Hat блокнула его на шитлабе freedesktop.org. Делаем попкорн и наблюдаем за ситуацией 🫠.
- Релизы дистров и ОСей: /e/OS 3.0, Rocky Linux 9.6.
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Всё будет Россия! 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (10-16 июня).
- В Mesa-драйвер radv добавлена поддержка расширения Vulkan для декодирования видео VP9. Приятно! У меня весь видеоархив перекодирован в vp9 - жрет примерно в 2-3 раза меньше места, чем h264, при "на глаз" таком же качестве. Скоро можно будет на амуде-ноутах еще больше экономить электроэнергию.
- Ubuntu прекращает поддержку сеанса X11 в GNOME. Кратко - с Ubuntu 25.10 у вас только вяленый с XWayland для устаревших приложений. С вероятностью близкой к 100% это все из-за GNOME, который в 49 релизе намерен по-умолчанию отключить поддержку иксов (а в 50 версии - удалить его полностью).
- Опубликована 65 редакция рейтинга самых высокопроизводительных суперкомпьютеров. Там есть небольшая ретроспектива по необходимой мощности для попадания в различный topX.
- В GNOME будет усилена зависимость от systemd. Кратко - в GNOME 49 и 50 некоторые штатные компоненты управления сессиями будут заменены на systemd-шные, что добавит головняка Linux'ам без systemd и *BSD системам.
- Веб-версия свободной стратегической игры Warzone 2100. Помню, что играл в нее на nokia n900, когда в больнице валялся, а теперь в нее можно поиграть и в браузере! Поздравляю с ачивкой разработчиков!
- Apple открыл инструментарий для запуска Linux-контейнеров в macOS. Единственное приятное - без геморроя использовать как amd64, так и arm64 контейнеры OCI, а так получается обычный NIH, и сваливать с Docker'а пока смысла нет (тем более, что полноценная работа предполагается только с новой мажорной версии macOS). Как только macOS 26 релизнется (да, они тоже сменили нумерацию, теперь, видимо, она по году выпуска) - потестирую.
- Прекращена разработка библиотеки управления памятью jemalloc. Разраб работал в лицокниге*, в 2017 уволился и либа развивалась трудоустроенными в компанию разработчиками. Чтобы разгрести техдолг надо делать большой рефакторинг, а на это нету времени и желания. F.
- Очередной отчет о разработке KDE. Из интересного - поддержка wayland-протокола xdg-pip, нормальный поиск по emoji в соответствующем диалоге (ранее искало только по текущей странице), фиксы падений thumbnailer (эта та штука, которая для файловых менеджеров превьюхи генерит).
- Проект Nitrux прекращает разработку рабочего стола NX Desktop в пользу Hyprland. Разработка своего DE - дело трудоемкое и требует большого количества рук, найти которые разработчикам NX Desktop не удалось. Так что теперь там hyprland + waybar.
- Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере. Суть в том, что Konsole регистрирует свои обработчики для ссылок со схемами
- Релизы дистров и ОСей: Альт Сервер 11.0, FreeBSD 14.3, Android 16, ROSA Fresh Server 13.0, Rocky Linux 10.0.
Лицокнига, она же Facebook, принадлежит компании Meta, которая признана экстремистской организацией на территории РФ.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (10-16 июня).
- В Mesa-драйвер radv добавлена поддержка расширения Vulkan для декодирования видео VP9. Приятно! У меня весь видеоархив перекодирован в vp9 - жрет примерно в 2-3 раза меньше места, чем h264, при "на глаз" таком же качестве. Скоро можно будет на амуде-ноутах еще больше экономить электроэнергию.
- Ubuntu прекращает поддержку сеанса X11 в GNOME. Кратко - с Ubuntu 25.10 у вас только вяленый с XWayland для устаревших приложений. С вероятностью близкой к 100% это все из-за GNOME, который в 49 релизе намерен по-умолчанию отключить поддержку иксов (а в 50 версии - удалить его полностью).
- Опубликована 65 редакция рейтинга самых высокопроизводительных суперкомпьютеров. Там есть небольшая ретроспектива по необходимой мощности для попадания в различный topX.
- В GNOME будет усилена зависимость от systemd. Кратко - в GNOME 49 и 50 некоторые штатные компоненты управления сессиями будут заменены на systemd-шные, что добавит головняка Linux'ам без systemd и *BSD системам.
- Веб-версия свободной стратегической игры Warzone 2100. Помню, что играл в нее на nokia n900, когда в больнице валялся, а теперь в нее можно поиграть и в браузере! Поздравляю с ачивкой разработчиков!
- Apple открыл инструментарий для запуска Linux-контейнеров в macOS. Единственное приятное - без геморроя использовать как amd64, так и arm64 контейнеры OCI, а так получается обычный NIH, и сваливать с Docker'а пока смысла нет (тем более, что полноценная работа предполагается только с новой мажорной версии macOS). Как только macOS 26 релизнется (да, они тоже сменили нумерацию, теперь, видимо, она по году выпуска) - потестирую.
- Прекращена разработка библиотеки управления памятью jemalloc. Разраб работал в лицокниге*, в 2017 уволился и либа развивалась трудоустроенными в компанию разработчиками. Чтобы разгрести техдолг надо делать большой рефакторинг, а на это нету времени и желания. F.
- Очередной отчет о разработке KDE. Из интересного - поддержка wayland-протокола xdg-pip, нормальный поиск по emoji в соответствующем диалоге (ранее искало только по текущей странице), фиксы падений thumbnailer (эта та штука, которая для файловых менеджеров превьюхи генерит).
- Проект Nitrux прекращает разработку рабочего стола NX Desktop в пользу Hyprland. Разработка своего DE - дело трудоемкое и требует большого количества рук, найти которые разработчикам NX Desktop не удалось. Так что теперь там hyprland + waybar.
- Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере. Суть в том, что Konsole регистрирует свои обработчики для ссылок со схемами
ssh://, telnet:// и rlogin://. И если нужного приложения в системе не оказывалось - запускался интерпретатор bash. Фикс сделали, ждем обновления KDE Gear в вашем дистрибутиве.- Релизы дистров и ОСей: Альт Сервер 11.0, FreeBSD 14.3, Android 16, ROSA Fresh Server 13.0, Rocky Linux 10.0.
Лицокнига, она же Facebook, принадлежит компании Meta, которая признана экстремистской организацией на территории РФ.
👍2❤1
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (17-23 июня).
- Релиз Git 2.50. Из интересного - Perl теперь не нужен для сборки.
- Arch Linux перешёл на 64-разрядные сборки wine (WoW64). Готовьтесь пересоздавать префиксы, а также готовьтесь к немного сниженной производительности OpenGL.
- Разработчики САПР KiCad раскритиковали Wayland и рекомендовали использовать X11. Фрагментация, безусловно, стреляет по всем, и Wayland не исключение. Получается некоторая XMPP-ситуация - есть набор протоколов (как XEPы), и их поддержка разнится от композитного сервера (прям как с серверами и клиентами в XMPP). Очень хочется верить, что Wayland не постигнет судьба XMPP.
- Релиз среды рабочего стола KDE Plasma 6.4. Я уже описывал в предыдущих постах интересное, которое появлялось в процессе разработки, теперь для вас скомпилировали отдельный ченжлог. Приятных изменений действительно много.
- Релиз ONLYOFFICE 9.0. Из интересного - новый дизайн, просмотр разнообразных диаграмм (даже вроде бы Visio), редактирование PDF с формами, подстановка данных из внешних файлов, поддержка Markdown.
- Планы KDE по прекращению поддержки сеанса X11. Предполагалось, что в KDE 7 поддержку иксов выпилят, однако сейчас стало понятно, что еще в течение пары лет поддержка жить будет. Наблюдаем за ситуацией 👀.
- А вот Kubuntu уже прекращает поставку сеанса X11 в установочных сборках. Начиная с релиза 25.10 там будет только вяленый.
Подборочка уязвимостей:
- Обновление X.Org Server 21.1.17 с устранением 6 уязвимостей. Всем багам 10+ лет 😅.
- Уязвимости в PAM и libblockdev, позволяющие получить права root в системе. Кратко - в библиотеке libblockdev (используется в udisks, который используется чуть более, чем везде) есть уязвимость, которая позволяет получить рутовые права через игнорирование опций монтирования
- Уязвимости в библиотеке libxml2, приводящие к выполнению кода. Нашли 5 уязвимостей, из которых 2 - это выполнение кода, а 3 - use-after-free. Ждем апдейтов в репозиториях. Сразу же можно упомятуть начало драмы о libxml2 - теперь уязвимости рассматриваются, как обычные ошибки, и вообще либа пилится одним человеком в свободное время. Ждем, будет ли какая-то взрывная реакция, или нет, ибо libxml2 используется очень много где.
- Релизы дистров и ОСей: Kali Linux 2025.2, Securonis Linux 3.0, MODICIA 6.12.30 (дистр для создания мультимедии).
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (17-23 июня).
- Релиз Git 2.50. Из интересного - Perl теперь не нужен для сборки.
- Arch Linux перешёл на 64-разрядные сборки wine (WoW64). Готовьтесь пересоздавать префиксы, а также готовьтесь к немного сниженной производительности OpenGL.
- Разработчики САПР KiCad раскритиковали Wayland и рекомендовали использовать X11. Фрагментация, безусловно, стреляет по всем, и Wayland не исключение. Получается некоторая XMPP-ситуация - есть набор протоколов (как XEPы), и их поддержка разнится от композитного сервера (прям как с серверами и клиентами в XMPP). Очень хочется верить, что Wayland не постигнет судьба XMPP.
- Релиз среды рабочего стола KDE Plasma 6.4. Я уже описывал в предыдущих постах интересное, которое появлялось в процессе разработки, теперь для вас скомпилировали отдельный ченжлог. Приятных изменений действительно много.
- Релиз ONLYOFFICE 9.0. Из интересного - новый дизайн, просмотр разнообразных диаграмм (даже вроде бы Visio), редактирование PDF с формами, подстановка данных из внешних файлов, поддержка Markdown.
- Планы KDE по прекращению поддержки сеанса X11. Предполагалось, что в KDE 7 поддержку иксов выпилят, однако сейчас стало понятно, что еще в течение пары лет поддержка жить будет. Наблюдаем за ситуацией 👀.
- А вот Kubuntu уже прекращает поставку сеанса X11 в установочных сборках. Начиная с релиза 25.10 там будет только вяленый.
Подборочка уязвимостей:
- Обновление X.Org Server 21.1.17 с устранением 6 уязвимостей. Всем багам 10+ лет 😅.
- Уязвимости в PAM и libblockdev, позволяющие получить права root в системе. Кратко - в библиотеке libblockdev (используется в udisks, который используется чуть более, чем везде) есть уязвимость, которая позволяет получить рутовые права через игнорирование опций монтирования
nosuid и nodev (таким образом можно в loop-режиме смонтировать некий образ обычному пользователю, который сможет или запустить бинарник от другого пользователя, или получить доступ, например, к /dev/mem и получить доступ к всей памяти машины). Ну а про PAM как обычно - можно и по SSH, и локально, и вообще всяко, если PAM используется для аутентификации и авторизации. Ждем апдейтов в репозитории вашего дистрибутива.- Уязвимости в библиотеке libxml2, приводящие к выполнению кода. Нашли 5 уязвимостей, из которых 2 - это выполнение кода, а 3 - use-after-free. Ждем апдейтов в репозиториях. Сразу же можно упомятуть начало драмы о libxml2 - теперь уязвимости рассматриваются, как обычные ошибки, и вообще либа пилится одним человеком в свободное время. Ждем, будет ли какая-то взрывная реакция, или нет, ибо libxml2 используется очень много где.
- Релизы дистров и ОСей: Kali Linux 2025.2, Securonis Linux 3.0, MODICIA 6.12.30 (дистр для создания мультимедии).
👍2🔥2
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (24 - 30 июня).
- В Fedora 44 намерены прекратить поддержку 32-разрядной архитектуры x86. То есть совсем, никакого вам мультилиба и прочего. С одной стороны - давно пора, 32-битный современный процессор x86 вы не найдете, а не-современные могут уже не тянуть современный софт из-за ограничений, например, в размере оперативной памяти. Основное беспокойство вызывает, конечно же, Wine, для которого подавляющее большинство i686 пакетов и поддерживается, однако, тот же Arch уже перешел на 64-битные сборки, и у меня 32-битные приложения не отвалились. Посмотрим, к чему это все приведет.
- Компания SUSE открыла AI-модель для анализа лицензионной чистоты кода. Интересно, насколько хорошо оно работает. Обязательно потестирую на рабочем коде и напишу ревью, так как такая проблема в коммерческом коде существовала, существует и будет существовать всегда.
- Изменение правил в каталоге дополнений к Firefox. Ожидаем появления некоего подвида protestware, когда, например, будут ограничивать установку дополнений для проживающих в санкционных странах пользователей? 🫠
- Apple обеспечит поддержку разработки Android-приложений на языке Swift. Звучит заманчиво, интересно, во что выльется? Как язык Swift достаточно неплох, и если разработчики смогут по аналогии с Kotlin писать один код на несколько платформ - будет супер. Однако, заголовок, конечно же, кликбейтный - пока только сформирована рабочая группа и раньше, чем через год-другой каких-либо результатов ждать бессмысленно.
- Очередной отчет о развитии KDE. Из интересного - поддержка восстановления состояния окон, улучшения встроенного RPD сервера, улучшения виджета работы с сетью.
- Линус Товальдс намерен исключить Bcachefs из ядра Linux 6.17. Очередная драма, связанная с флоу разработки линуксового ядра и человеком, который этот флоу почему-то не хочет принимать. Ну или, если с другой стороны посмотреть, то это все связано с нежеланием Линуса принимать фиксы ошибок в RC-ветки. Запасаемся попкорном 😉.
- Автор Node.js добивается отмены торговой марки JavaScript. Драма продолжается. В предыдущих сериях: создатель ноды Райан Даль написал открытое письмо Oracle, в котором призывал к отказу от торговой марки "JavaScript", так как это уже давно стало, условно говоря, "именем нарицательным". Ну а Oracle не хочет, конечно же. До 7 августа Oracle должен дать ответ на несколько вопросов агенству по патентам и товарным знакам США, а потом начнется разбирательство. Не забудьте запастись попкорном на август 😉.
Очередные уязвимости:
- Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере. Типичный path traversal. Устранено в 0.13.3, обновляйтесь, если пользуетесь (и особенно если ваш инстанс - публичный).
- Уязвимости в пакетных менеджерах Nix, Lix и Guix. Можно выполнить сторонний код в рамках сборочного процесса и таким образом вмешаться в него (например, подменить файлы). Устранено в Lix 2.93, Nix 2.29 и Guix 1.4.0-38.0e79d5b.
- Релизы дистров и ОСей: OpenWrt 24.10.2, SUSE Linux Enterprise 15 SP7, Oracle Linux 10, Deepin 25, Tails 6.17,
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (24 - 30 июня).
- В Fedora 44 намерены прекратить поддержку 32-разрядной архитектуры x86. То есть совсем, никакого вам мультилиба и прочего. С одной стороны - давно пора, 32-битный современный процессор x86 вы не найдете, а не-современные могут уже не тянуть современный софт из-за ограничений, например, в размере оперативной памяти. Основное беспокойство вызывает, конечно же, Wine, для которого подавляющее большинство i686 пакетов и поддерживается, однако, тот же Arch уже перешел на 64-битные сборки, и у меня 32-битные приложения не отвалились. Посмотрим, к чему это все приведет.
- Компания SUSE открыла AI-модель для анализа лицензионной чистоты кода. Интересно, насколько хорошо оно работает. Обязательно потестирую на рабочем коде и напишу ревью, так как такая проблема в коммерческом коде существовала, существует и будет существовать всегда.
- Изменение правил в каталоге дополнений к Firefox. Ожидаем появления некоего подвида protestware, когда, например, будут ограничивать установку дополнений для проживающих в санкционных странах пользователей? 🫠
- Apple обеспечит поддержку разработки Android-приложений на языке Swift. Звучит заманчиво, интересно, во что выльется? Как язык Swift достаточно неплох, и если разработчики смогут по аналогии с Kotlin писать один код на несколько платформ - будет супер. Однако, заголовок, конечно же, кликбейтный - пока только сформирована рабочая группа и раньше, чем через год-другой каких-либо результатов ждать бессмысленно.
- Очередной отчет о развитии KDE. Из интересного - поддержка восстановления состояния окон, улучшения встроенного RPD сервера, улучшения виджета работы с сетью.
- Линус Товальдс намерен исключить Bcachefs из ядра Linux 6.17. Очередная драма, связанная с флоу разработки линуксового ядра и человеком, который этот флоу почему-то не хочет принимать. Ну или, если с другой стороны посмотреть, то это все связано с нежеланием Линуса принимать фиксы ошибок в RC-ветки. Запасаемся попкорном 😉.
- Автор Node.js добивается отмены торговой марки JavaScript. Драма продолжается. В предыдущих сериях: создатель ноды Райан Даль написал открытое письмо Oracle, в котором призывал к отказу от торговой марки "JavaScript", так как это уже давно стало, условно говоря, "именем нарицательным". Ну а Oracle не хочет, конечно же. До 7 августа Oracle должен дать ответ на несколько вопросов агенству по патентам и товарным знакам США, а потом начнется разбирательство. Не забудьте запастись попкорном на август 😉.
Очередные уязвимости:
- Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере. Типичный path traversal. Устранено в 0.13.3, обновляйтесь, если пользуетесь (и особенно если ваш инстанс - публичный).
- Уязвимости в пакетных менеджерах Nix, Lix и Guix. Можно выполнить сторонний код в рамках сборочного процесса и таким образом вмешаться в него (например, подменить файлы). Устранено в Lix 2.93, Nix 2.29 и Guix 1.4.0-38.0e79d5b.
- Релизы дистров и ОСей: OpenWrt 24.10.2, SUSE Linux Enterprise 15 SP7, Oracle Linux 10, Deepin 25, Tails 6.17,
👍1🔥1
Тем временем пощупал редактор Zed. Что можно вывести из моего двухнедельного опыта работы с ним:
1. Работает действительно крайне быстро, хотя иногда возможны подлагивания интерфейса. За две недели с таким сталкивался пару раз, и это были кратковременные полусекундные лаги.
2. Мне нравится подход конфигурирования через текстовые файлы, а тут еще и автокомплит, и попапы с подсказками по параметрам. Можно открыть бок-о-бок дефолтный конфиг, чтобы не читать документацию на сайте.
3. Все IDE-like фичи - через LSP. Можно настроить как кастомный, так и использовать какой-либо плагин, который можно установить прям из редактора, открыв Extensions.
4. Окно проблем реализовано очень годно - открывается вкладка, в которой для каждой проблемы есть встроенный виджет редактора, и поправить оную можно прямо "на месте", не открывая файл как таковой.
5. ИИшечка интегрируется просто, причем как локальная (через ollama или lmstudio), так и всякие облачные. Есть своя облачная ИИшечка, которая работает адекватно, однако она платная (с триалом, чтобы вас завлечь, конечно же).
6. Терминал открывается как вкладка редактора, что очень удобно для запуска и отладки.
7. Не так давно появился дебаггер (DAP, Debug Adapter Protocol, от создателей LSP). Вполне себе работает.
8. Есть встроенные инструменты работы с git, правда, базовые - только коммит и переключение между ветками доступны в GUI, чуть больше - через командную панель.
А теперь о минусах:
1. Опять же git - неудобно, что единственное представление только в виде списка измененных файлов с полным путем в проекте, хотелось бы увидеть отображение в виде дерева, как в vscode/idea.
2. Отсутствует поддержка группировки окон табами в macOS, однако работа ведется.
3. Отсутствует сохранение запиненных табов. В vscode очень удобно это реализовано - я пиню табы терминала и, если пользуюсь, sqltools, и при переоткрытии проекта они восстанавливаются.
4. Потребление ресурсов не маленькое - 117 МБ на пустом окне, 200-300 МБ у окна с открытым проектом на Go. К этому еще прибавляется потребление памяти gopls'ом, что в определенных случаях может доходить до 1 ГБ в общем. Хотя потребление памяти явно меньше, чем у vscode и немного меньше, чем у idea, но недотягивает до sublime text (у него максимум 100 МБ на том же проекте с теми же открытыми в табах файлами).
Стал бы я рекомендовать вам попробовать этот редактор? Однозначно! Несмотря на минусы, работает софтина быстро, интерфейс не перегружен и пользоваться таким как минимум приятно.
1. Работает действительно крайне быстро, хотя иногда возможны подлагивания интерфейса. За две недели с таким сталкивался пару раз, и это были кратковременные полусекундные лаги.
2. Мне нравится подход конфигурирования через текстовые файлы, а тут еще и автокомплит, и попапы с подсказками по параметрам. Можно открыть бок-о-бок дефолтный конфиг, чтобы не читать документацию на сайте.
3. Все IDE-like фичи - через LSP. Можно настроить как кастомный, так и использовать какой-либо плагин, который можно установить прям из редактора, открыв Extensions.
4. Окно проблем реализовано очень годно - открывается вкладка, в которой для каждой проблемы есть встроенный виджет редактора, и поправить оную можно прямо "на месте", не открывая файл как таковой.
5. ИИшечка интегрируется просто, причем как локальная (через ollama или lmstudio), так и всякие облачные. Есть своя облачная ИИшечка, которая работает адекватно, однако она платная (с триалом, чтобы вас завлечь, конечно же).
6. Терминал открывается как вкладка редактора, что очень удобно для запуска и отладки.
7. Не так давно появился дебаггер (DAP, Debug Adapter Protocol, от создателей LSP). Вполне себе работает.
8. Есть встроенные инструменты работы с git, правда, базовые - только коммит и переключение между ветками доступны в GUI, чуть больше - через командную панель.
А теперь о минусах:
1. Опять же git - неудобно, что единственное представление только в виде списка измененных файлов с полным путем в проекте, хотелось бы увидеть отображение в виде дерева, как в vscode/idea.
2. Отсутствует поддержка группировки окон табами в macOS, однако работа ведется.
3. Отсутствует сохранение запиненных табов. В vscode очень удобно это реализовано - я пиню табы терминала и, если пользуюсь, sqltools, и при переоткрытии проекта они восстанавливаются.
4. Потребление ресурсов не маленькое - 117 МБ на пустом окне, 200-300 МБ у окна с открытым проектом на Go. К этому еще прибавляется потребление памяти gopls'ом, что в определенных случаях может доходить до 1 ГБ в общем. Хотя потребление памяти явно меньше, чем у vscode и немного меньше, чем у idea, но недотягивает до sublime text (у него максимум 100 МБ на том же проекте с теми же открытыми в табах файлами).
Стал бы я рекомендовать вам попробовать этот редактор? Однозначно! Несмотря на минусы, работает софтина быстро, интерфейс не перегружен и пользоваться таким как минимум приятно.
🔥4
Сегодня провел еще эксперимент и смог на своем Maibenben поднять в виртуалке ШINDOWS и поиграть в игры без лагов с макбука. На следующей неделе подготовлю инструкцию.
А как вы считаете, такой вот виртуализированный облачный гейминг имеет право на жизнь?
А как вы считаете, такой вот виртуализированный облачный гейминг имеет право на жизнь?
👍2🫡1
Headless virtual gaming rig 2025-07-05.pdf
462.5 KB
А вот и инструкция, не на следующей неделе, а прямо сейчас, чтобы у вас была возможность развлечься в выходные.
По этой инструкции на Maibenben x568 (Intel Core i7-11800H + RTX 3070) был водружен Proxmox, внутрь которого была водружена Win11. Все работает :)
По этой инструкции на Maibenben x568 (Intel Core i7-11800H + RTX 3070) был водружен Proxmox, внутрь которого была водружена Win11. Все работает :)
👍2
Computers were a mistake
Headless virtual gaming rig 2025-07-05.pdf
Игоря в 120fps (справа сверху), стримится в FHD в 120 fps (слева сверху).
👍2
Computers were a mistake
Игоря в 120fps (справа сверху), стримится в FHD в 120 fps (слева сверху).
Немного разъяснений на тему "насколько это офигенно".
Если у вас оба девайса (и клиент, и сервер) подцеплены кабелем - инпут лага нет, либо же он очень редкий и очень небольшой.
Если у вас клиент на wifi - инпут лага становится чуть больше по количеству, но он такой же небольшой.
А вот если оба клиента по wifi - в соревновательные играть не рекомендую, а вот одиночные игры - очень даже на ура. Инпут лага становится больше и по количеству, и по времени.
Для примера, на незагруженном домашнем 5ГГц wifi:
- Если он не используется, и все на кабелях - то инпут лаг по ощущениям меньше 10мс, причем с частотой раз в час, если не реже. И скорее всего зависит от перегрева/перегруза сервера 🫠.
- Если клиент на wifi, а сервер на проводе - инпут лаг чуть больше по времени (около 15мс), становится длительнее (до нескольких секунд), возникает чаще (несколько раз в час, но не очень часто).
- Если и клиент, и сервер на wifi - ожидайте инпут лага в 10 (почти всегда) - 50 (очень редко) мс, причем он может случаться даже несколько раз за 5 минут и длиться до нескольких секунд.
Если у вас оба девайса (и клиент, и сервер) подцеплены кабелем - инпут лага нет, либо же он очень редкий и очень небольшой.
Если у вас клиент на wifi - инпут лага становится чуть больше по количеству, но он такой же небольшой.
А вот если оба клиента по wifi - в соревновательные играть не рекомендую, а вот одиночные игры - очень даже на ура. Инпут лага становится больше и по количеству, и по времени.
Для примера, на незагруженном домашнем 5ГГц wifi:
- Если он не используется, и все на кабелях - то инпут лаг по ощущениям меньше 10мс, причем с частотой раз в час, если не реже. И скорее всего зависит от перегрева/перегруза сервера 🫠.
- Если клиент на wifi, а сервер на проводе - инпут лаг чуть больше по времени (около 15мс), становится длительнее (до нескольких секунд), возникает чаще (несколько раз в час, но не очень часто).
- Если и клиент, и сервер на wifi - ожидайте инпут лага в 10 (почти всегда) - 50 (очень редко) мс, причем он может случаться даже несколько раз за 5 минут и длиться до нескольких секунд.
👍1
Computers were a mistake
Headless virtual gaming rig 2025-07-05.pdf
Headless virtual gaming rig 2025-07-07.pdf
459.3 KB
Приехал апдейт инструкции по настройке виртуальной машины для игорей.
Изменение только одно - виртуализированной сетевой карте надо указать MTU 1435, иначе через некоторое время до перезагрузки системы виртуализации отваливается обработка UDP пакетов. Это приведет к крайне небольшому увеличению нагрузки (потому что пакеты бить придется и их число возрастет, везде MTU 1500 обычно), но работает стабильно, и мой гигабит, например, утилизируется хорошо.
Изменение только одно - виртуализированной сетевой карте надо указать MTU 1435, иначе через некоторое время до перезагрузки системы виртуализации отваливается обработка UDP пакетов. Это приведет к крайне небольшому увеличению нагрузки (потому что пакеты бить придется и их число возрастет, везде MTU 1500 обычно), но работает стабильно, и мой гигабит, например, утилизируется хорошо.
👍2
Часть 2/2
Подборочка уязвимостей:
- Уязвимости в утилите sudo, позволяющие получить права root в системе. Не забудьте обновиться, особенно если к машине имеют доступ другие пользователи, у которых есть sudo, либо она торчит в эти наши интернеты. Кратенько: можно от root выполнить код при подстановке спецконфига для NSS (`/etc/nsswitch.conf`) и при указании хоста для sudo (параметр `--host`). Причем последнее вообще адовое, ибо можно будет выполнять команды не взирая на ограничения по хостам.
- Атака на через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha. Говорят, что можно извлечь историю звонков, контакты, а также прослушивать разговоры. Поэтому если у вас наушники из списка по ссылке - мониторьте обновление прошивки для них.
- Уязвимости в СУБД Redis и Valkey. Переполнение буфера при подсчете уникальных элементов в множестве. Единственный пока фикс - запрет вызова команд HLL (HyperLogLog) через ACL.
- Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию. Полный набор, так сказать - и выполнение кода, и переполнение буфера. Обновляйтесь по возможности.
- Атака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMD. По классике, можно получить информацию, изначально недоступную для контекста (например, из приложухи пользователя вытащить ключи Wireguard, или данные об IPSec соединении, которые обрабатываются в ядре). Под ударом архитектуры Zen 3 и Zen 4. Так как блокировка уязвимости требует не только обновление микрокода CPU, но и поддержки в ядрах и гипервизорах, нужно ожидать снижение производительнсоти систем с этими процессорами.
- Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей. Много всякого, если все еще используете сего монстра - обновляйтесь!
- GPUHammer - вариант атаки Rowhammer на память GPU. В основном беда настигла всякие облачные AI, которые надо еще подвзломать, поэтому обычным консьюмерам можно расслабиться, а вот всяким GigaChat стоит напрячься 😅.
Подборочка уязвимостей:
- Уязвимости в утилите sudo, позволяющие получить права root в системе. Не забудьте обновиться, особенно если к машине имеют доступ другие пользователи, у которых есть sudo, либо она торчит в эти наши интернеты. Кратенько: можно от root выполнить код при подстановке спецконфига для NSS (`/etc/nsswitch.conf`) и при указании хоста для sudo (параметр `--host`). Причем последнее вообще адовое, ибо можно будет выполнять команды не взирая на ограничения по хостам.
- Атака на через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha. Говорят, что можно извлечь историю звонков, контакты, а также прослушивать разговоры. Поэтому если у вас наушники из списка по ссылке - мониторьте обновление прошивки для них.
- Уязвимости в СУБД Redis и Valkey. Переполнение буфера при подсчете уникальных элементов в множестве. Единственный пока фикс - запрет вызова команд HLL (HyperLogLog) через ACL.
- Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию. Полный набор, так сказать - и выполнение кода, и переполнение буфера. Обновляйтесь по возможности.
- Атака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMD. По классике, можно получить информацию, изначально недоступную для контекста (например, из приложухи пользователя вытащить ключи Wireguard, или данные об IPSec соединении, которые обрабатываются в ядре). Под ударом архитектуры Zen 3 и Zen 4. Так как блокировка уязвимости требует не только обновление микрокода CPU, но и поддержки в ядрах и гипервизорах, нужно ожидать снижение производительнсоти систем с этими процессорами.
- Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей. Много всякого, если все еще используете сего монстра - обновляйтесь!
- GPUHammer - вариант атаки Rowhammer на память GPU. В основном беда настигла всякие облачные AI, которые надо еще подвзломать, поэтому обычным консьюмерам можно расслабиться, а вот всяким GigaChat стоит напрячься 😅.
www.opennet.ru
Уязвимости в утилите sudo, позволяющие получить права root в системе
В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому непривилегированному пользователю выполнить код с правами root, даже если пользователь не упомянут в конфигурации…
👍1
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшие 2 недели (1-14 июля).
На прошлой неделе дайджеста не было из-за большой загрузки на работе, ибо когда релизишь новый функционал... В общем, проблем хватило 🫠
Так как текста много - дайджест будет разбит на 2 сообщения.
Часть 1/2
- Обновление Steam Client для Linux с включением по умолчанию Proton для запуска Windows-игр. Теперь не нужно дополнительно что-то выкачивать или включать, Proton уже у вас. Пустячок-с, но приятненький.
- Лицензия Copyleft-next, развиваемая на смену GPLv3. В этой лицензии хотят учесть паразитизм и двойное лицензирование, то есть через 15 лет код автоматом перелицензируется под пермиссивной лицензией, а также если есть двойное лицензирование (например, с коммерческой лицензией с расширенным функционалом), то код также становится лицензируемым под пермиссивной лицензией, а также автоматический отзыв лицензии в случае нарушения условий использования (например, при закрытии кода у производного произведения). Звучит интересненько, посмотрим, вот что это выльется, но чувствую, что корпорации ее применять не будут.
- Выпуск Angie 1.10.0, форка Nginx. Из интересного - получение списка апстримов от API Docker/Podman, поддержка MTCP (Multipath TCP).
- Очередные отчеты о развитии KDE (раз, два). Из интересного - своя виртуальная клавиатура (наконец-то!), запись скринкаста отдельного окна теперь также пишет и диалоговые окна, и заголовки оных, и даже их тени, поддержка использования планшетные кругляшки-регуляторы как скролл или как управлялки мышкой.
- Let's Encrypt начнёт выдавать TLS-сертификаты для IP-адресов. Это будет полезно, например, для DNS серверов. Сейчас - тесты, доступность для всех обещают сделать к концу года.
- Выпуск почтового клиента Thunderbird 140. Из интересного - экспериментальная (и, вестимо, не полная) поддержка Microsoft Exchange.
- Red Hat представил бесплатный вариант RHEL для разработки приложений на предприятиях. Вроде бы и стало лучше - некоторых ограничений вроде "максимум 16 систем" теперь не стало, но в то же время RHEL можно бесплатно использовать только для разработки и тестирования. В общем, все равно НЕНУЖНО, ибо есть Debian/AlmaLinux/Rocky Linux/Oracle Linux.
- Сравнение производительности сеансов KDE Plasma на базе X11 и Wayland. Автор сравнения делает вывод, что X11 все еще производительнее, чем Wayland, однако цифери показывают, что там разница на уровне погрешности, кроме анализа работы во время простоя и еще нескольких тестов. Безусловно, вяленому есть куда расти и где оптимизироваться. Другое дело, что у меня, например, на иксах постоянные спецэффекты с игорями были, особенно стимовскими, а с вяленым их как не бывало, так что для меня выбор очевиден.
- XLibre-драмы (раз, два). KDE, а следом за ним и NixOS, отказались поддерживать XLibre в качестве рабочего окружения или в своих репозиториях. Последние вообще указывают на низкое качество кода последних изменений. Запасаемся попкорном, похоже, назревает очередная драма.
- Релизы дистров и ОСей: Альт Образование 11.0, Альт Виртуализация 11.0.
Представляю вам мини-дайджест около-айтишных новостей за прошедшие 2 недели (1-14 июля).
На прошлой неделе дайджеста не было из-за большой загрузки на работе, ибо когда релизишь новый функционал... В общем, проблем хватило 🫠
Так как текста много - дайджест будет разбит на 2 сообщения.
Часть 1/2
- Обновление Steam Client для Linux с включением по умолчанию Proton для запуска Windows-игр. Теперь не нужно дополнительно что-то выкачивать или включать, Proton уже у вас. Пустячок-с, но приятненький.
- Лицензия Copyleft-next, развиваемая на смену GPLv3. В этой лицензии хотят учесть паразитизм и двойное лицензирование, то есть через 15 лет код автоматом перелицензируется под пермиссивной лицензией, а также если есть двойное лицензирование (например, с коммерческой лицензией с расширенным функционалом), то код также становится лицензируемым под пермиссивной лицензией, а также автоматический отзыв лицензии в случае нарушения условий использования (например, при закрытии кода у производного произведения). Звучит интересненько, посмотрим, вот что это выльется, но чувствую, что корпорации ее применять не будут.
- Выпуск Angie 1.10.0, форка Nginx. Из интересного - получение списка апстримов от API Docker/Podman, поддержка MTCP (Multipath TCP).
- Очередные отчеты о развитии KDE (раз, два). Из интересного - своя виртуальная клавиатура (наконец-то!), запись скринкаста отдельного окна теперь также пишет и диалоговые окна, и заголовки оных, и даже их тени, поддержка использования планшетные кругляшки-регуляторы как скролл или как управлялки мышкой.
- Let's Encrypt начнёт выдавать TLS-сертификаты для IP-адресов. Это будет полезно, например, для DNS серверов. Сейчас - тесты, доступность для всех обещают сделать к концу года.
- Выпуск почтового клиента Thunderbird 140. Из интересного - экспериментальная (и, вестимо, не полная) поддержка Microsoft Exchange.
- Red Hat представил бесплатный вариант RHEL для разработки приложений на предприятиях. Вроде бы и стало лучше - некоторых ограничений вроде "максимум 16 систем" теперь не стало, но в то же время RHEL можно бесплатно использовать только для разработки и тестирования. В общем, все равно НЕНУЖНО, ибо есть Debian/AlmaLinux/Rocky Linux/Oracle Linux.
- Сравнение производительности сеансов KDE Plasma на базе X11 и Wayland. Автор сравнения делает вывод, что X11 все еще производительнее, чем Wayland, однако цифери показывают, что там разница на уровне погрешности, кроме анализа работы во время простоя и еще нескольких тестов. Безусловно, вяленому есть куда расти и где оптимизироваться. Другое дело, что у меня, например, на иксах постоянные спецэффекты с игорями были, особенно стимовскими, а с вяленым их как не бывало, так что для меня выбор очевиден.
- XLibre-драмы (раз, два). KDE, а следом за ним и NixOS, отказались поддерживать XLibre в качестве рабочего окружения или в своих репозиториях. Последние вообще указывают на низкое качество кода последних изменений. Запасаемся попкорном, похоже, назревает очередная драма.
- Релизы дистров и ОСей: Альт Образование 11.0, Альт Виртуализация 11.0.
👍1