2/2
- Релизы дистров и ОСей: Simply Linux 11.0 (ALT на крысе, распространяется по EULA), MiniOS 5 (штука на базе Debian 13 с XFCE), CachyOS 250824, MODICIA 6.12.41 (для создателей мультимедиа-контента), AerynOS 2025.08, Linux From Scratch 12.4 и Beyond Linux From Scratch 12.4, Linux Mint 22.2, Debian 13.1 и 12.12, первый альфа выпуск дистрибутива KDE Linux, Armbian 25.8 и DietPi 9.16.
- Релизы дистров и ОСей: Simply Linux 11.0 (ALT на крысе, распространяется по EULA), MiniOS 5 (штука на базе Debian 13 с XFCE), CachyOS 250824, MODICIA 6.12.41 (для создателей мультимедиа-контента), AerynOS 2025.08, Linux From Scratch 12.4 и Beyond Linux From Scratch 12.4, Linux Mint 22.2, Debian 13.1 и 12.12, первый альфа выпуск дистрибутива KDE Linux, Armbian 25.8 и DietPi 9.16.
👍2
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшие 3 недели (19 августа - 8 сентября).
1/2
- Возобновлён судебный процесс о законности применения блокировщиков рекламы. Юристы компании Axel Springer утверждают, что изменяемые блокировщиками рекламы дерево узлов DOM и конструкции CSS являются формой представления программного кода и защищены авторским правом. Максимально забавная ситуация, пойду защищу авторскими правами
- В разработку редактора кода Zed инвестировано $42 млн. Создан Zedless, форк Zed. Во-первых, можно поздравить товарищей, пиливших ранее Atom, Electron и Tree-Sitter, ибо в них совсем недавно влили 35 млн. долларов, что привело их к цифре общих вливаний в 42 млн. долларов. Редактор этот на самом деле годный, работает быстро, кушает немного (но Sublime Text, например, еще меньше), даже интерфейс работы с гитом совсем базовый появился недавно. А во-вторых, они слишком увлеклись всяким облачным и ИИшечным, что их в итоге форкнули в Zedless, где идет упор на конфиденциальность и самохост.
- Очередной отчет о развитии KDE (и финансовый еще). Из интересного: KDE Initial System Setup (KISS) - мастер начальной настройки KDE.
- Выпуск PowerDNS Authoritative Server 5.0. Самым интересным новшеством стало появление вьюх (views), по аналогии с BIND9. Это штука, которая в зависимости от адреса оригинации отдает разные ответы по одному и тому же доменному имени. Например, для LAN можно отдавать одни записи, а для WAN - другие. Осталось теперь интегрировать рекурсор 🫠.
- Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг. На любую хитрую гайку всегда найдется свой не менее хитрый болт. Будьте аккуратны и не кликайте на диалоги подстановки паролей, которые хоть на миллиметр отличаются от диалогов ваших менеджеров паролей.
- В сертифицированных Android-устройствах запретят установку приложений, незарегистрированных в Google. "Лавры" яблока не дают покоя, особенно учитывая давление со стороны европейских властей в плане рекламного бизнеса. Прикрывают это статистикой, по которой вредоносы в 50 раз чаще ставятся в обход Google Play Store, однако все мы знаем, зачем это (чтобы стричь купоны с in-app покупок), и очень интересно, как это повлияет на RuStore.
- Опубликован эмулятор QEMU 10.1.0. Самое интересное тут - это поддержка компиляции в WASM с помощью Emscripten. Ждем ретрооперационки в браузере не только на JS, но и в виде виртуалок?
- Возможное повреждение CPU AMD Zen 5 при использовании библиотеки GNU MP. Вообще, ключевое тут - на 170 Вт процессор воткнули кулер, который может отвести максимум 165 Вт, и потом они удивляются, а как же так, а почему же проц погорел... Дежурное напоминание - ваша система охлаждения процессора должна обеспечивать хотя бы 20% запас по теплоотводу, чтобы у вас процессор чувствовал себя хорошо. Не будьте такими идиотами, как разработчики GNU MP 😅.
- Отчёт о развитии FreeBSD за второй квартал 2025 года. Мне больше всего понравилась поддержка разработки Sylve, софтинки, которая дает возможность через веб управлять bhyve в стилистике интерфейса Proxmox.
Представляю вам мини-дайджест около-айтишных новостей за прошедшие 3 недели (19 августа - 8 сентября).
1/2
- Возобновлён судебный процесс о законности применения блокировщиков рекламы. Юристы компании Axel Springer утверждают, что изменяемые блокировщиками рекламы дерево узлов DOM и конструкции CSS являются формой представления программного кода и защищены авторским правом. Максимально забавная ситуация, пойду защищу авторскими правами
.body {}, чтоли. А пока этого не произошло - готовим поп-корн. Много поп-корна.- В разработку редактора кода Zed инвестировано $42 млн. Создан Zedless, форк Zed. Во-первых, можно поздравить товарищей, пиливших ранее Atom, Electron и Tree-Sitter, ибо в них совсем недавно влили 35 млн. долларов, что привело их к цифре общих вливаний в 42 млн. долларов. Редактор этот на самом деле годный, работает быстро, кушает немного (но Sublime Text, например, еще меньше), даже интерфейс работы с гитом совсем базовый появился недавно. А во-вторых, они слишком увлеклись всяким облачным и ИИшечным, что их в итоге форкнули в Zedless, где идет упор на конфиденциальность и самохост.
- Очередной отчет о развитии KDE (и финансовый еще). Из интересного: KDE Initial System Setup (KISS) - мастер начальной настройки KDE.
- Выпуск PowerDNS Authoritative Server 5.0. Самым интересным новшеством стало появление вьюх (views), по аналогии с BIND9. Это штука, которая в зависимости от адреса оригинации отдает разные ответы по одному и тому же доменному имени. Например, для LAN можно отдавать одни записи, а для WAN - другие. Осталось теперь интегрировать рекурсор 🫠.
- Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг. На любую хитрую гайку всегда найдется свой не менее хитрый болт. Будьте аккуратны и не кликайте на диалоги подстановки паролей, которые хоть на миллиметр отличаются от диалогов ваших менеджеров паролей.
- В сертифицированных Android-устройствах запретят установку приложений, незарегистрированных в Google. "Лавры" яблока не дают покоя, особенно учитывая давление со стороны европейских властей в плане рекламного бизнеса. Прикрывают это статистикой, по которой вредоносы в 50 раз чаще ставятся в обход Google Play Store, однако все мы знаем, зачем это (чтобы стричь купоны с in-app покупок), и очень интересно, как это повлияет на RuStore.
- Опубликован эмулятор QEMU 10.1.0. Самое интересное тут - это поддержка компиляции в WASM с помощью Emscripten. Ждем ретрооперационки в браузере не только на JS, но и в виде виртуалок?
- Возможное повреждение CPU AMD Zen 5 при использовании библиотеки GNU MP. Вообще, ключевое тут - на 170 Вт процессор воткнули кулер, который может отвести максимум 165 Вт, и потом они удивляются, а как же так, а почему же проц погорел... Дежурное напоминание - ваша система охлаждения процессора должна обеспечивать хотя бы 20% запас по теплоотводу, чтобы у вас процессор чувствовал себя хорошо. Не будьте такими идиотами, как разработчики GNU MP 😅.
- Отчёт о развитии FreeBSD за второй квартал 2025 года. Мне больше всего понравилась поддержка разработки Sylve, софтинки, которая дает возможность через веб управлять bhyve в стилистике интерфейса Proxmox.
^^ как вы поняли, Паша все еще обсирается с асинхронщиной :)
💯3
Мигрирую тут свои проекты на golangci-lint v2 и увидел вот такое в линтерах. Можно сделать так, чтобы golangci-lint теперь орал, если функции не отсортированы по алфавиту в файликах.
Теперь я знаю, за что меня будут дико ненавидеть все коллеги🤣
Теперь я знаю, за что меня будут дико ненавидеть все коллеги
Please open Telegram to view this post
VIEW IN TELEGRAM
😭2
https://github.com/redhat-developer/vscode-yaml/issues/666
Мне кажется, сия таска никогда не будет закрыта. Номер даже намекает на сложность)
А хотелось бы. Например, в gitea actions вы хрен заставите нормально работать кеш со своим образом с тулчейном (по образу моего https://code.pztrn.name/containers/go-toolbox). Вам нужно все делать отдельными экшонами, через задницу. В общем,
и проблема в том, что
1. Поправили схему, убрав
2. Дали возможность ямловому LSP скармливать аналог
Но так как ничего этого нет - мучаемся, улыбаемся и машем 😅.
Мне кажется, сия таска никогда не будет закрыта. Номер даже намекает на сложность)
А хотелось бы. Например, в gitea actions вы хрен заставите нормально работать кеш со своим образом с тулчейном (по образу моего https://code.pztrn.name/containers/go-toolbox). Вам нужно все делать отдельными экшонами, через задницу. В общем,
actions/cache не хочет кешировать мой /home/container, говорит, что путь пуст, хотя это 100% не так - туда гошечка кеш модулей и кеш сборки от линтера пишет. В качестве обходного решения - примонтировать volume с хоста, что решается такой конструкцией в файле воркфлоу:jobs:
Linting:
runs-on: "ubuntu-22.04"
container:
volumes:
- "bunker-go-cache:/home/container"
и проблема в том, что
container требует наличия image по схеме, по которой валидирует VSCode (и ямловое расширение от красношапки). А на самом деле нет, раннер вполне себе прожевывает такой воркфлоу, только VSCode ругается на missing property. А мог бы и не ругаться, если бы:1. Поправили схему, убрав
image из обязательных параметров.2. Дали возможность ямловому LSP скармливать аналог
//nolint.Но так как ничего этого нет - мучаемся, улыбаемся и машем 😅.
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (9 - 15 сентября). Интересного собралось прилично.
1/2
- Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю. По аналогии с недавними "взломами" npmjs и pypi, было прозрачное проксирование с домена в зоне
- К слову, Rust оказался не во всем Blazing Fast и только-только присоединился к языкам, инфраструктура которых (crates.io) пострадала от фишинга. Тут даже github.com проксировали, и тоже использовали домен, который прям подсознательно принимается как официальный (rustfoundation.dev).
- Пятый экспериментальный выпуск среды рабочего стола Orbitiny. Шагают семимильными шагами, однако. Как доберусь до клиентского Linux'a - сразу потестирую.
- В AlmaLinux решено по умолчанию включить репозиторий CRB с дополнительными пакетами. Затрагивает только AlmaLinux 10, как я понимаю, так что если вам сие не нужно и вы не на десятке - расслабляемся. Но вообще ситуация забавная, когда пакет из EPEL требует что-то из CRB (другого репозитория).
- Реализована многопользовательская DOOM-подобная игра, написанная на SQL. Теперь DOOM запускали и на базах данных 👍. Из приколов - многопользовательский режим.
- Первый выпуск Term.Everything для запуска графических приложений в терминале. Штука интересная, открываются варианты с нормальной изоляцией доступа к графическим приложениям, которые запускаются на удаленных серверах, с помощью стандартных линуксовых и около-линуксовых штук (вроде FreeIPA), без плясок с бубном вокруг VNC/RDP/etc. Для работы требуется терминал с поддержкой расширения вывода растровой графики (а это что-то вроде kitty, konsole, iTerm2).
- В пакетах с ядром для openSUSE отключена поддержка BCacheFS. Аукается история с мейнтейнером оной в мейллисте разработчиков ядра Linux и вывод разработки в режим "внешнего сопровождения". Если по-понятному, то: "хотите новых фиксов и фич bcachefs? пересобирайте ядро, в дереве лежит старый код". Однако разработчик не растерялся и теперь модуль bcachefs для ядра будет собираться через DKMS. На фоне этого openSUSE и Debian согласились повременить с отключением модуля ФС в ядре до выхода новой версии с поддержкой DKMS.
- OpenFix от Selectel. Инициатива направлена на расширение списка доступных пакетов в Debian и исправление ошибок в пакетах и коде, применяемом в этом дистре, а также на переписывание полумертвых, но "ядерных" проектов на Rust (типа libxml2). Мое уважение компании, правда, и некоторый дизреспект одновременно. Во-первых, мысль эта прекрасная, а то, что есть вознаграждение - вообще хорошо, ибо поможет расширить круг участвующих людей в проекте. Во-вторых, эффективность этого, скорее всего, будет минимальна, ибо и переписывание, и создание/поддержка пакетов - затратные по времени работы, и за условные 200к переписать libxml2 желающие, может быть, и найдутся, а поддерживать далее бесплатно - вряд ли. То же самое и с пакетами, особенно в условиях доступности Docker'a. Понаблюдаем за проектом, однозначно.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (9 - 15 сентября). Интересного собралось прилично.
1/2
- Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю. По аналогии с недавними "взломами" npmjs и pypi, было прозрачное проксирование с домена в зоне
.help. Ситуация забавная, а вот последствия не очень, поэтому если вы используете один (или несколько) пакетов из новости - возможно, вам стоит сделать внеочередной релиз. А если вы используете DuckDB, то это прямо is-a-must, потому что его тоже затронуло.- К слову, Rust оказался не во всем Blazing Fast и только-только присоединился к языкам, инфраструктура которых (crates.io) пострадала от фишинга. Тут даже github.com проксировали, и тоже использовали домен, который прям подсознательно принимается как официальный (rustfoundation.dev).
- Пятый экспериментальный выпуск среды рабочего стола Orbitiny. Шагают семимильными шагами, однако. Как доберусь до клиентского Linux'a - сразу потестирую.
- В AlmaLinux решено по умолчанию включить репозиторий CRB с дополнительными пакетами. Затрагивает только AlmaLinux 10, как я понимаю, так что если вам сие не нужно и вы не на десятке - расслабляемся. Но вообще ситуация забавная, когда пакет из EPEL требует что-то из CRB (другого репозитория).
- Реализована многопользовательская DOOM-подобная игра, написанная на SQL. Теперь DOOM запускали и на базах данных 👍. Из приколов - многопользовательский режим.
- Первый выпуск Term.Everything для запуска графических приложений в терминале. Штука интересная, открываются варианты с нормальной изоляцией доступа к графическим приложениям, которые запускаются на удаленных серверах, с помощью стандартных линуксовых и около-линуксовых штук (вроде FreeIPA), без плясок с бубном вокруг VNC/RDP/etc. Для работы требуется терминал с поддержкой расширения вывода растровой графики (а это что-то вроде kitty, konsole, iTerm2).
- В пакетах с ядром для openSUSE отключена поддержка BCacheFS. Аукается история с мейнтейнером оной в мейллисте разработчиков ядра Linux и вывод разработки в режим "внешнего сопровождения". Если по-понятному, то: "хотите новых фиксов и фич bcachefs? пересобирайте ядро, в дереве лежит старый код". Однако разработчик не растерялся и теперь модуль bcachefs для ядра будет собираться через DKMS. На фоне этого openSUSE и Debian согласились повременить с отключением модуля ФС в ядре до выхода новой версии с поддержкой DKMS.
- OpenFix от Selectel. Инициатива направлена на расширение списка доступных пакетов в Debian и исправление ошибок в пакетах и коде, применяемом в этом дистре, а также на переписывание полумертвых, но "ядерных" проектов на Rust (типа libxml2). Мое уважение компании, правда, и некоторый дизреспект одновременно. Во-первых, мысль эта прекрасная, а то, что есть вознаграждение - вообще хорошо, ибо поможет расширить круг участвующих людей в проекте. Во-вторых, эффективность этого, скорее всего, будет минимальна, ибо и переписывание, и создание/поддержка пакетов - затратные по времени работы, и за условные 200к переписать libxml2 желающие, может быть, и найдутся, а поддерживать далее бесплатно - вряд ли. То же самое и с пакетами, особенно в условиях доступности Docker'a. Понаблюдаем за проектом, однозначно.
👍1
2/2
- Ну и вдогоночку сразу же: libxml2 осталась без сопровождающего. Ранее Ник Велнхофер сложил с себя полномочия сопровождающего библиотеки libxslt. А ведь эта либа пользуется прям ВЕЗДЕ: GNOME, Xfce, Mate, Cinnamon, Budgie, LibreOffice, Epiphany, libvirt, BIND, VirtualBox, lldb, Flatpak, Evolution, clang-tools, xsltproc, PostgreSQL, Pacemaker, Apache httpd, Zypper, Scribus (и это только то, что не поленился перечислить автор новости на OpenNET!). Сразу вспоминается соответствующий мем.
- VMScape - атака на CPU AMD и Intel, обходящая изоляцию между гипервизором и гостевой системой. Атака класса Spectre-BTI (branch target injection) и позволяет, например, получить ключи шифрования дисков. Влияние фикса на производительность оценивается в районе 10%, они уже сделаны, добавлены в ядро. Ждем апдейтов.
- Утечка документации и кода, связанного с работой Великого китайского фаервола. Около 600 ГБ данных утекли в сеть, из которых стало ясно, например, что в Казахстане используется та же система, что и в КНР, а ниразу не отечественный СОРМ.
- Релизы дистров и ОСей: первый альфа-выпуск FreeBSD 15.0, Clear NDR 1.0 (дистрибутив для создания систем обнаружения вторжений), Q4OS 6.1.
- Ну и вдогоночку сразу же: libxml2 осталась без сопровождающего. Ранее Ник Велнхофер сложил с себя полномочия сопровождающего библиотеки libxslt. А ведь эта либа пользуется прям ВЕЗДЕ: GNOME, Xfce, Mate, Cinnamon, Budgie, LibreOffice, Epiphany, libvirt, BIND, VirtualBox, lldb, Flatpak, Evolution, clang-tools, xsltproc, PostgreSQL, Pacemaker, Apache httpd, Zypper, Scribus (и это только то, что не поленился перечислить автор новости на OpenNET!). Сразу вспоминается соответствующий мем.
- VMScape - атака на CPU AMD и Intel, обходящая изоляцию между гипервизором и гостевой системой. Атака класса Spectre-BTI (branch target injection) и позволяет, например, получить ключи шифрования дисков. Влияние фикса на производительность оценивается в районе 10%, они уже сделаны, добавлены в ядро. Ждем апдейтов.
- Утечка документации и кода, связанного с работой Великого китайского фаервола. Около 600 ГБ данных утекли в сеть, из которых стало ясно, например, что в Казахстане используется та же система, что и в КНР, а ниразу не отечественный СОРМ.
- Релизы дистров и ОСей: первый альфа-выпуск FreeBSD 15.0, Clear NDR 1.0 (дистрибутив для создания систем обнаружения вторжений), Q4OS 6.1.
👍1
Computers were a mistake
https://github.com/electron/electron/issues/48311 Ну... Tahoe... Обновился, блин :)
Отличная иллюстрация liquid ass. Видео можно было бы и не менять.
В настоящий момент я на макпуке не делаю ровным счетом ничего, но запущено электроноподелий:
- Яндекс Музыка (на паузе)
- Bitwarden
- Ferdium
- Delta Chat
- Singularity
- SiYuan
- VSCode
В настоящий момент я на макпуке не делаю ровным счетом ничего, но запущено электроноподелий:
- Яндекс Музыка (на паузе)
- Bitwarden
- Ferdium
- Delta Chat
- Singularity
- SiYuan
- VSCode
Computers were a mistake
Отличная иллюстрация liquid ass. Видео можно было бы и не менять. В настоящий момент я на макпуке не делаю ровным счетом ничего, но запущено электроноподелий: - Яндекс Музыка (на паузе) - Bitwarden - Ferdium - Delta Chat - Singularity - SiYuan - VSCode
Ровным. Счетом. Ничего.
А GPU жрется :)
А GPU жрется :)
🌚4
Computers were a mistake
https://github.com/electron/electron/issues/48311 Ну... Tahoe... Обновился, блин :)
GitHub
High GPU Usage by WindowServer When Opening Projects in VS Code After macOS 26 Update · Issue #267022 · microsoft/vscode
Does this issue occur when all extensions are disabled?: Yes VS Code Version: 1.104.0 (Universal) OS Version: macos 26 Darwin arm64 25.0.0 Steps to Reproduce: After updating to macOS 26, I encounte...
🔥2
Computers were a mistake
https://github.com/microsoft/vscode/issues/267022 Пошла жара! (:
GitHub
[MacOS 26 Tahoe] High GPU usage by WindowServer on Intel-based MacBook Pro (2019, 16-inch) when running VSCode · Issue #267065…
Does this issue occur when all extensions are disabled?: Yes/No VS Code Version: 1.104.0 (Universal) OS Version: macOS 26 (Tahoe) Device: MacBook Pro 16-inch, 2019 (Intel chip) GPU: AMD Radeon Pro ...
🔥1
Computers were a mistake
Отличная иллюстрация liquid ass. Видео можно было бы и не менять. В настоящий момент я на макпуке не делаю ровным счетом ничего, но запущено электроноподелий: - Яндекс Музыка (на паузе) - Bitwarden - Ferdium - Delta Chat - Singularity - SiYuan - VSCode
Итак, почему же это все является liquid ass, и скорее всего править надо не только electron (для поддержки Metal 4), но и ждать macOS 26.1.
Во-первых, потому что кучно пошли баг-репорты. Уже не только в electron, но и в vscode залетело как минимум 2 репорта. Причем проблема в electron явно есть, так как GPU usage становится намного меньше, если окно электроноподелия уменьшить в размерах. Проверено, кстати, еще и на приложениях типа SiYuan (заметочник), Яндекс Музыка, Ferdium. Кстати, bitwarden у меня открывается в небольшом окошке (где-то 1/3 от экрана 14"), но влияние есть - вместо подскоков до 25-40% GPU подскакивает до 10-15%.
Во-вторых, полностью избавляет от повышенного использования GPU переключение в полноэкранный режим. То есть проблема с WindowManager и композитингом окон, которые по какой-то причине не могут в Metal 4, явно присутствует, и полноэкранный контекст явно спасает.
Так что если вы не готовы сидеть в полноэкранке во всех электроноприложениях (например, если у вас большой внешний монитор) - то рекомендую подождать как минимум macOS 26.1 И патча на electron И, соответственно, пока электроноподелия ваши обновятся.
Во-первых, потому что кучно пошли баг-репорты. Уже не только в electron, но и в vscode залетело как минимум 2 репорта. Причем проблема в electron явно есть, так как GPU usage становится намного меньше, если окно электроноподелия уменьшить в размерах. Проверено, кстати, еще и на приложениях типа SiYuan (заметочник), Яндекс Музыка, Ferdium. Кстати, bitwarden у меня открывается в небольшом окошке (где-то 1/3 от экрана 14"), но влияние есть - вместо подскоков до 25-40% GPU подскакивает до 10-15%.
Во-вторых, полностью избавляет от повышенного использования GPU переключение в полноэкранный режим. То есть проблема с WindowManager и композитингом окон, которые по какой-то причине не могут в Metal 4, явно присутствует, и полноэкранный контекст явно спасает.
Так что если вы не готовы сидеть в полноэкранке во всех электроноприложениях (например, если у вас большой внешний монитор) - то рекомендую подождать как минимум macOS 26.1 И патча на electron И, соответственно, пока электроноподелия ваши обновятся.
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (16 - 23 сентября).
- Очередная атака на оперативку. В этот раз обошли защиту от Rowhammer и во много раз ускорили возможность применения того же Rowhammer или других атак на RAM. В очередной раз убеждаемся, что самый безопасный компьютер - это выключенный по питанию.
- Самораспространяющийся червь поразил 187 пакетов в NPM. В продолжение последних атак на PyPI и NPM, которые перехватывали ключи доступа через проксирование оригинальных сайтов, приехала свежая атака, причем в классе, о котором обычно слышат пользователи Windows - самораспространяющийся червь. Вкраце: попадая на машину, оно анализирует все, до чего доберется, и если детектит ноду с пакетиками, запиливает себя в package.json для дальнейшего распространения, а также пытается внедриться в 20 наиболее популярных пакетов, к которым червь смог получить доступ с помощью угнанного токена npmjs. А еще репчик делает с названием "Shai-Hulud", куда в двойном base64 кодировании засовывает информацию о системе, в файл data.json. Таких репчиков много, и становится больше.
- Выпуск среды рабочего стола GNOME 49. Самым "интересным" изменением является отключение сборки с X11 по-умолчанию (которую можно вернуть на этапе сборки компонентов).
- Опубликован стандарт WebAssembly 3.0. Из интересного - поддержка 64-битного адресного пространства (4ГБ RAM -> 16 ЕБ (экзабайт), но в браузерах ограничение 16 ГБ), поддержка сборки мусора, хвостовые вызовы и обработка исключений.
- Релиз браузера Vivaldi 7.6. Из интересного - возможность настроить панель вкладок как любую другую панель. То есть вы можете перенести туда все кнопки (типа "Перезагрузить страницу") и получить одну панель в браузере в принципе. Очень интересно выглядит, хочу попробовать.
- Представлен Multikernel, механизм для одновременного выполнения нескольких ядер Linux. Вкраце - Docker на максималках. Ядро можно "запинить" на определенные ядра CPU, остальные ресурсы будут использоваться совместно (диск, RAM, сеть, и т.д.). Будет хорошим вариантом тестировать новые релизы ядер для вашего продуктивного окружения.
- Бета-выпуск KDE Plasma 6.5. Все, что постилось ранее в выжимках из отчетов разработки KDE, теперь можно протестировать в unstable-репозиториях вашего дистрибутива (но не факт).
- Релиз пакетного менеджера RPM 6.0. Из интересного - поддержка 4гб+ файлов, прекращение поддержки формата RPM3 (RPM4 все еще работает), проверка подписей пакетов по-умолчанию и переезд на rust-имплементацию gnupg (sequoia-sq), обновление уже импортированных gpg-ключей.
- Релизы дистров и ОСей: Tails 7.0, бетка Ubuntu 25.10, бетка Fedora 43,
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (16 - 23 сентября).
- Очередная атака на оперативку. В этот раз обошли защиту от Rowhammer и во много раз ускорили возможность применения того же Rowhammer или других атак на RAM. В очередной раз убеждаемся, что самый безопасный компьютер - это выключенный по питанию.
- Самораспространяющийся червь поразил 187 пакетов в NPM. В продолжение последних атак на PyPI и NPM, которые перехватывали ключи доступа через проксирование оригинальных сайтов, приехала свежая атака, причем в классе, о котором обычно слышат пользователи Windows - самораспространяющийся червь. Вкраце: попадая на машину, оно анализирует все, до чего доберется, и если детектит ноду с пакетиками, запиливает себя в package.json для дальнейшего распространения, а также пытается внедриться в 20 наиболее популярных пакетов, к которым червь смог получить доступ с помощью угнанного токена npmjs. А еще репчик делает с названием "Shai-Hulud", куда в двойном base64 кодировании засовывает информацию о системе, в файл data.json. Таких репчиков много, и становится больше.
- Выпуск среды рабочего стола GNOME 49. Самым "интересным" изменением является отключение сборки с X11 по-умолчанию (которую можно вернуть на этапе сборки компонентов).
- Опубликован стандарт WebAssembly 3.0. Из интересного - поддержка 64-битного адресного пространства (4ГБ RAM -> 16 ЕБ (экзабайт), но в браузерах ограничение 16 ГБ), поддержка сборки мусора, хвостовые вызовы и обработка исключений.
- Релиз браузера Vivaldi 7.6. Из интересного - возможность настроить панель вкладок как любую другую панель. То есть вы можете перенести туда все кнопки (типа "Перезагрузить страницу") и получить одну панель в браузере в принципе. Очень интересно выглядит, хочу попробовать.
- Представлен Multikernel, механизм для одновременного выполнения нескольких ядер Linux. Вкраце - Docker на максималках. Ядро можно "запинить" на определенные ядра CPU, остальные ресурсы будут использоваться совместно (диск, RAM, сеть, и т.д.). Будет хорошим вариантом тестировать новые релизы ядер для вашего продуктивного окружения.
- Бета-выпуск KDE Plasma 6.5. Все, что постилось ранее в выжимках из отчетов разработки KDE, теперь можно протестировать в unstable-репозиториях вашего дистрибутива (но не факт).
- Релиз пакетного менеджера RPM 6.0. Из интересного - поддержка 4гб+ файлов, прекращение поддержки формата RPM3 (RPM4 все еще работает), проверка подписей пакетов по-умолчанию и переезд на rust-имплементацию gnupg (sequoia-sq), обновление уже импортированных gpg-ключей.
- Релизы дистров и ОСей: Tails 7.0, бетка Ubuntu 25.10, бетка Fedora 43,
Computers were a mistake
Итак, почему же это все является liquid ass, и скорее всего править надо не только electron (для поддержки Metal 4), но и ждать macOS 26.1. Во-первых, потому что кучно пошли баг-репорты. Уже не только в electron, но и в vscode залетело как минимум 2 репорта.…
Тем временем коллективный разум на шитхабе нашел решение проблемы с перформансом электроноприложений (и всей системы). Суммаризировал в посте.
Надо отключить тени под окнами хромоприложений с помощью задания переменной окружения
Надо отключить тени под окнами хромоприложений с помощью задания переменной окружения
CHROME_HEADLESS=1. Два варианта в посте на шитхабе описаны.GitHub
Electron-based apps cause a huge system-wide lag on macOS 26 · Issue #48311 · electron/electron
Maintainer update From @MarshallOfSound (#48311 (comment)): Hey folks, anyone experiencing this issue can you please raise a Feedback (via Feedback Assistant) with Apple. Make sure you send it whil...
👍1
Computers were a mistake
Итак, почему же это все является liquid ass, и скорее всего править надо не только electron (для поддержки Metal 4), но и ждать macOS 26.1. Во-первых, потому что кучно пошли баг-репорты. Уже не только в electron, но и в vscode залетело как минимум 2 репорта.…
It turns out Electron was overriding a private AppKit API (_cornerMask) to apply custom corner masks to vibrant views.
This method is called by WindowServer to calculate the shadow of the window. I'm speculating that Apple uses some sort of memoization by reference, and this method breaks the memoization and forces WindowServer to repeatedly recalculate and repaint the shadow.
Яркий пример, что "ко-ко-ко, во всем виновата ОС" не всегда подходит.
Оказалось, что виноват-таки electron. Вот так это фиксится. Ничего от эпола ждать не надо.
Ждем, пока помержат, побэкпортят, а ваши любимые приложения обновятся на версию с исправлением.
❤2
Увидел прекрасное в обновлениях микроты:
Приятно, когда компания не ставит (сильные) палки в колеса.
*) routerboot - fixed load of other kernels (e.g. OpenWrt) on NAND-less boards with MT762x, IPQ40xx, QCA955x and QCA953x CPUs ("/system routerboard upgrade" required);
Приятно, когда компания не ставит (сильные) палки в колеса.
https://zen-browser.app
А прикольно сделали дизигн, к слову! Неплохая экономия вертикального пространства.
А прикольно сделали дизигн, к слову! Неплохая экономия вертикального пространства.
zen-browser.app
Zen Browser
Beautifully designed, privacy-focused, and packed with features.
❤4
Computers were a mistake
- Релиз браузера Vivaldi 7.6. Из интересного - возможность настроить панель вкладок как любую другую панель. То есть вы можете перенести туда все кнопки (типа "Перезагрузить страницу") и получить одну панель в браузере в принципе. Очень интересно выглядит, хочу попробовать.
А вот так выглядит свежий Vivaldi с настроенным сайдбаром.
Похоже на zen browser, к слову, но чуть-чуть не то, не так красиво :)
Похоже на zen browser, к слову, но чуть-чуть не то, не так красиво :)
👍2👎1
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (23 - 29 сентября).
- Релиз СУБД PostgreSQL 18. Из интересного - нативная поддержка UUIDv7, асинхронный ввод-вывод для чтения, распараллеливание при поиске по составным индексам и JSON, отдача прошлого значения при обновлении строки, расширение вывода EXPLAIN ANALYZE, множественные ускорения различных операций.
- Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе. Все из-за отсутствия проверки наличия объекта перед выполнением над ним операций. Обновляемся как только появится возможность в вашем дистрибутиве.
- Google подтвердил грядущее слияние Android и Chrome OS. Режим рабочего стола в принципе уже появился в Android 15, ждем полировки. Было бы интересно попробовать вместо ноута работать на мобилке, цепляя монитор, клавиатуру и мышку.
- Релизы дистров и ОСей: OpenWrt 24.10.3, elementary OS 8.0.2, KaOS 2025.09.
👀 Если вы наткнулись на интересную новость - присылайте ее в сообщения каналу!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (23 - 29 сентября).
- Релиз СУБД PostgreSQL 18. Из интересного - нативная поддержка UUIDv7, асинхронный ввод-вывод для чтения, распараллеливание при поиске по составным индексам и JSON, отдача прошлого значения при обновлении строки, расширение вывода EXPLAIN ANALYZE, множественные ускорения различных операций.
- Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе. Все из-за отсутствия проверки наличия объекта перед выполнением над ним операций. Обновляемся как только появится возможность в вашем дистрибутиве.
- Google подтвердил грядущее слияние Android и Chrome OS. Режим рабочего стола в принципе уже появился в Android 15, ждем полировки. Было бы интересно попробовать вместо ноута работать на мобилке, цепляя монитор, клавиатуру и мышку.
- Релизы дистров и ОСей: OpenWrt 24.10.3, elementary OS 8.0.2, KaOS 2025.09.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2