Linux / Линукс
13.3K subscribers
7.01K photos
220 videos
27 files
7.44K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
ReactOS запустил Half-Life 2 на реальном оборудовании

Разработчики продемонстрировали запуск Half-Life 2 на реальном оборудовании с разрешением 2560x1440 на NVIDIA GeForce GTX 960 и SoundBlaster Audigy с проприетарными драйверами (NVIDIA 368.61, Audigy SupportPack 7.0). Ранее были успешно запущены Half-Life и Unreal Tournament 2004.

Также в ReactOS добавлен системный вызов cbNtGetCurrentProcessorNumberEx (определение номера CPU) — первый реализованный из ядра NT 6 (Windows Vista/Server 2008). До этого проект ограничивался совместимостью с NT 5.2 (Windows XP/Server 2003).

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍397🔥5
Опубликован проект BSDun — модуль ядра Linux, позволяющий запускать немодифицированные ELF-исполняемые файлы FreeBSD в Linux. Используется chroot-окружение /compat/freebsd

Реализовано около 250 системных вызовов FreeBSD, SystemV IPC, сетевые функции, futex, sysctl MIB, prctl, таймеры и ioctl. Для работы используется механизм kprobe, перехватывающий системные вызовы. Уже запущены pkg, nginx, mc, ping, xeyes, xfce4-panel, Thunar, LibreOffice, Midori, Epiphany, Chromium, VScode.

Модуль не претендует на включение в основное ядро (из-за отсутствия поддержки OS Personalities). Автор написал код с использованием Claude Code.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27🤣5👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38💯9👍21
This media is not supported in your browser
VIEW IN TELEGRAM
В ядре Linux раскопали очередной эксплойт, который показал успешность выполнения 99%

Баг CVE-2026-46242 с кодовым названием Bad Epoll живет в подсистеме epoll и представляет собой классический use-after-free. Суть проста: из-за состояния гонки (race condition) два куска ядра одновременно пытаются почистить один и тот же объект. Пока один поток освобождает память, второй продолжает туда писать, позволяя атакующему создать ROP-цепочку и забрать себе полные права на систему.

Интересно, что ИИ от Anthropic, который недавно проверял этот же кусок кода, баг просто пропустил. Окно для гонки составляло всего шесть инструкций, поэтому детектор KASAN молчал, не давая рантайму сигналов об ошибке.

Тем не менее, корейский исследователь Джейён Чон умудрился растянуть этот тайминг и добился почти 100% безотказности эксплойта на LTS-ядрах.

Под угрозой все дистрибутивы с ядром 6.4 и новее, а также свежие Android-девайсы (от 6.6).

Код с этой дырой жил в ядре с весны 2023 года, а патч выкатили только в апреле 2026. Отключить epoll без превращения системы в тыкву физически невозможно, так как на нем завязаны все базовые сетевые компоненты.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥14🤯5
Вот почему надо ставить Ubuntu 😁

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
26😁8😎6👍3
Моя сестра установила Arch!!


Кажется, это было не по доброй воле..

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚32😁15👍3🔥21
В прошивках Tenda найден бэкдор, дающий доступ к web-интерфейсу с правами администратора в обход аутентификации

В прошивках маршрутизаторов, коммутаторов, точек доступа и систем видеонаблюдения Tenda выявлен бэкдор (CVE-2026-11405), позволяющий получить доступ к web-интерфейсу с правами администратора, минуя штатную аутентификацию. Проблема в процессе /bin/httpd: при неудачной проверке пароля по MD5 вызывается функция GetValue("sys.rzadmin.password"), проверяющая совпадение с предопределённым паролем в прошивке. При совпадении создаётся сеанс с правами администратора.

Для эксплуатации достаточно доступа к HTTP/HTTPS-интерфейсу. Затронуты прошивки для FH1201, W15E, AC10, AC5, AC6 и других устройств. Рекомендуется ограничить доступ к web-интерфейсу из внешних сетей.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
17😁3🤣3👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁39😈6😢2💯2💔1
Ubuntu завершила интеграцию ARM64: пакеты в основном архиве, Livepatch, Steam через FEX и Secure Boot на Snapdragon

Команда Ubuntu Foundations Team подвела итоги года работы над полноценной поддержкой ARM64. Основные достижения:

— Пакеты ARM64 перенесены из портов (ports.ubuntu.com) в основной архив (archive.ubuntu.com), что повысило скорость и надёжность загрузки.

— Livepatch (исправления ядра без перезагрузки) распространён на ARM64 (Ubuntu 26.04 LTS и Ubuntu Core 26).

— Собран стабильный snap-пакет Steam для ARM64 с эмуляцией x86 через FEX (поддержка GPU, Wine, Proton, DXVK, vkd3d), протестирован на Snapdragon X Elite, NVIDIA DGX Spark и Radxa Orion O6.

— Добавлена поддержка ноутбуков на Snapdragon X Elite (Lenovo Thinkpad X13s/T14s, Dell XPS 9345) с Secure Boot через EFI-прослойку stubble (Device Tree в UKI-подобном образе).

— Google анонсировал Chrome для ARM64 Linux с Widevine DRM (Netflix, Spotify, Disney+) — интеграция планируется в snap-пакеты Firefox и Spotify.

— Добавлены snap-пакеты OnlyOffice, FreeCAD, Teams for Linux для ARM64.


Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍143
Бабушкин ПК сильно тормозил, так что....

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😎36🤣12🌚6🔥21
Во FreeBSD исправили 22 уязвимости, включая RCE через RTSP в libalias и 13 локальных повышений привилегий

Вышли обновления FreeBSD 15.1-RELEASE-p1, 15.0-RELEASE-p11, 14.4-RELEASE-p7 и 14.3-RELEASE-p16, закрывающие 22 уязвимости.

Среди них:
▪️ CVE-2026-49420 (RCE): переполнение буфера в libalias (RTSP) в пакетном фильтре ipfw и natd. Специально оформленный RTSP-трафик может вызвать переполнение стека и удалённое выполнение кода с правами root. Обходные пути: блокировать alias_smedia.ko, убрать libalias_smedia.so из /etc/libalias.conf или заблокировать порты 554 и 7070.

▪️ Локальное повышение привилегий (13 уязвимостей):
CVE-2026-49415: состояние гонки в execve (procfs/linprocfs).
CVE-2026-49422: use-after-free в tcp_rack.ko.
CVE-2026-49419: underflow счётчика ссылок в Jail.
CVE-2026-49429: переполнение буфера в OpenZFS (ioctl ZFS_IOC_USERSPACE_MANY).
CVE-2026-49427, CVE-2026-49428: use-after-free в largepage (sendfile SF_NOCACHE, open/fspacectl O_TRUNC).
CVE-2026-49421: unlinkat/funlinkat с AT_RESOLVE_BENEATH.
CVE-2026-49418: use-after-free в msync(MS_INVALIDATE).
CVE-2026-49416: целочисленное переполнение в vt (ioctl CONS_HISTORY).
CVE-2026-49413: LD_PRELOAD в Linuxulator через suid.
CVE-2026-49412: use-after-free в IPV6_MSFILTER.
CVE-2026-45258: mmap в sound (/dev/dsp).
CVE-2026-45257: KTLS — перезапись страничного кэша.

▪️ Менее опасные: утечки стека в waitid (Linuxulator) и compat32, DoS в KTLS, переполнения в iconv.


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍6
Это так?

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔33😁12😎63💯2
LineageOS запустил статистику использования: почти 1,5 млн активных установок, из которых только 26% — официальные сборки, 74% — неофициальные. Лидер по числу установок — Waydroid (231 тыс.), за ним Xiaomi Mi 8 (111 тыс.), Motorola moto g7 power (50 тыс.), Samsung Galaxy S7 (42 тыс.).

По странам: США (339 тыс.), Китай (298 тыс.), Бразилия (280 тыс.), Россия (62 тыс.), Вьетнам (55 тыс.). В России и США 2/3 установок — не на смартфоны (Waydroid, Nintendo Switch, Raspberry Pi). В Китае лидирует Xiaomi Mi 8, в Бразилии — Motorola moto g7, во Вьетнаме — Samsung Galaxy S7.

Только 8,8% используют последнюю LineageOS 23.2, 8,1% — 22.2, 5,4% — 21.1. 73,4% — на устаревших версиях (20.0 — 29,9%, 18.1 — 23,7%, 17.1 — 14,3%, 19.1 — 5,5%). Для 18, 19, 20 доступны июльские патчи. Для 16 и 17 — исправления до ноября 2025. Для 14 и 15 — планируется адаптация.

Начата разработка LineageOS 24 (Android 17). Появился web-установщик через WebUSB. Обновлён Updater с Material 3 Expressive и потоковой установкой A/B-обновлений.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
32🔥2🎉2
Голый Линукс — запуск ядра-одиночки

Linux - не операционная система, а только ядро для неё. Всё остальное приходит от проекта GNU (и других). И вот интересно - на что годится ядро само по себе? Автор этого материала устроил маленький эксперимент - создал чистую виртуальную машину и попробовал запустить ядро Linux "без всего".

👀Читать

📚@IT_obrazovach
86👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
28😁15👍3
Как в Bash заменить пробелы в названиях файлов и каталогов нижними подчеркиваниями

Файлы и каталоги, создаваемые в графическом интерфейсе операционных систем, работающих на базе Linux, могут иметь в названиях пробелы. Копирование/перемещение таких файлов скриптом может быть невозможно, поэтому предварительно пробелы в их названиях заменяются нижними подчеркиваниями.

Замещение будем производить при помощи оператора tr, подменяя в цикле пробел » » на нижнее подчеркивание «». Содержимое директории обрабатывается файл за файлом, в процессе замены производится перемещение изначального файла/каталога в переименованный командой  tr:

for i in ;do mv «$i» echo $i| tr » » «»; done

В случае если необходимо обрабатывать подобным образом только файлы с определенным расширением — его можно задать дополнительно, например, в виде .jpg

📚@IT_obrazovach
👍17🤣32
В NPM 12.0 по умолчанию отключён запуск скриптов при установке пакетов

Опубликован выпуск пакетного менеджера NPM 12.0, входящего в поставку Node.js и применяемого для распространения модулей на языке JavaScript. Новая версия примечательна прекращением по умолчанию запуска скриптов во время установки пакетов. Предполагается, что изменение усложнит проведение атак через компрометацию зависимостей и замедлит распространение червей, активируемых из установочных скриптов.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉185👍3
Вышел NPM 12.0.

Ключевое изменение: настройка allowScripts по умолчанию выставлена в "off", поэтому скрипты (preinstall, install, postinstall) и компиляция C/C++ через node-gyp (binding.gyp) больше не запускаются автоматически при установке. Для их запуска требуется явное разрешение через npm approve-scripts (с указанием пакетов или --all). Также по умолчанию отключена автоматическая загрузка зависимостей из Git-репозиториев и прямых ссылок на tar-архивы (--allow-git и --allow-remote установлены в "none").

Анонсирован запрет GAT-токенов без 2FA для критических операций (с августа). С января 2027 года прямая публикация пакетов с использованием токенов, обходящих 2FA, будет запрещена — пакеты будут попадать в staging-раздел до ручного подтверждения сопровождающим. Для автоматической публикации предлагается механизм "Trusted Publishers" на основе OpenID Connect (OIDC) с ограниченными по времени токенами.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9
Линус Торвальдс: «Я больше не программист, я лидер разработки»

Создатель Linux окончательно эволюционировал в типичного менеджера. На саммите в Мумбаи он признался, что почти перестал читать чужой код и больше не считает себя программистом. Теперь он гордо называет себя ведущим разработчиком, который просто раздает советы и разруливает конфликты при слиянии веток. Из рабочих инструментов у великого и ужасного остались только Git, электронная почта и поисковик Google.

Параллельно Линус решил устроить массовую зачистку ядра от цифрового нафталина. Под нож пошла поддержка древних процессоров 486 серии без аппаратной плавающей точки и прочего музейного железа.

Досталось и фанатикам языка Rust. Торвальдс осадил хайп, заявив, что модный синтаксис не спасет от дыр в логике. Если программист пишет кривые алгоритмы, то переписывание на Rust просто сделает этот кривой код безопасным для памяти, но работать он от этого лучше не станет. Сам создатель ядра по-прежнему предпочитает старую добрую сишку.

Но главная боль современного Linux — это нейросети. По словам Торвальдса, ИИ генерирует невероятное количество мусорных отчетов об ошибках и галлюцинаций, заставляя живых мейнтейнеров тратить часы на проверку этого бреда. Даже когда нейросеть выдает рабочий патч, это обычно просто бездумный медицинский пластырь, который лечит симптом, но оставляет корень проблемы. Хотя иногда ИИ всё же находит постыдные баги двадцатилетней давности, от которых краснеет всё сообщество. Сам же Линус нашел нейросетям куда более важное применение... он использует их, чтобы пририсовывать Годзиллу на свои фотографии из отпуска

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7310🤔5😢4👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄32🌚124😁1
В среде рабочего стола Cinnamon реализована полноценная поддержка Wayland

Разработчики дистрибутива Linux Mint объявили о стабилизации поддержки протокола Wayland в среде рабочего стола Cinnamon. В кодовой базе, на основе которой формируется будущий стабильный выпуск Cinnamon 6.8 практически достигнут паритет в функциональности при работе с использованием X11 и Wayland. В Cinnamon 6.8 будет полностью поддерживаться как работа с использованием X11, так с Wayland. Намеченный на декабрь выпуск Linux Mint 23 станет первым, в котором поддержка Wayland в Cinnamon не будет рассматриваться экспериментальной.

Среди недавних улучшений в Cinnamon:
▪️ При использовании Walyand обеспечен корректный выбор размера и позиционирование новых окон, всплывающих диалогов и контекстных меню.
▪️ При работе через Walyand реализовано корректное переключение фокуса ввода.
▪️ Устранены многие ошибки в Cinnamon, muffin, cinnamon-session и Xwayland, приводившие к аварийному завершению работы при использовании Wayland.
▪️ Улучшена поддержка многомониторных конфигураций и KVM-переключателей мониторов в окружении c Wayland.
▪️ В приложениях, использующих Wayland или запускаемых через Xwayland, а также в композитном сервере и десктоп-сеансе задействовано аппаратное ускорение графики, реализованное через Wayland-протоколы wl_drm и zwp_linux_dmabuf_v1, а также аппаратно ускоренную работу GBM поверх EGL на видеокартах NVIDIA.
▪️ Предоставлена полная поддержка экранов с высокой плотностью пикселей (HiDPI) при использовании Wayland. Решены проблемы с масштабированием пиктограмм и курсоров мыши. Устранены ошибки, проявлявшиеся в приложениях на движке Chromium, таких как Slack и VSCode.
▪️ При использовании Wayland реализована работа индикаторов прогресса выполнения операции, например, показа прогресса копирования файлов в кнопке на панели.
▪️ Обеспечен запуск базовых приложений, запускаемых через pkexec, в качестве Wayland-клиентов без применения Xwayland.
▪️ Добавлена команда "cinnamon-list-windows" для упрощения получения списка всех открытых окон и определения их позиции, размера, данных о HiDPI и связанных с ними приложениях и бэкендах.
▪️ В композитном сервере Muffin обеспечено округление до целых чисел координат и размеров всех графических элементов библиотеки Clutter для более точного позиционирования и чёткой отрисовки апплетов и компонентов рабочего стола.
▪️ Добавлена поддержка юнитов systemd для пользовательских сеансов (graphical-session.target), активируемых для запуска сопутствующих сервисов в привязке к графическому сеансу.


Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🎉8💔5🔥4