Linux / Линукс
13.3K subscribers
7K photos
218 videos
27 files
7.44K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
s6-rc 0.7: команда reload, новый формат БД и удаление s6-rc-bundle

Вышла новая версия сервисного менеджера s6-rc 0.7.0.0. Появилась команда s6-rc reload и управляющий файл reload-signal для перезапуска длительно работающих сервисов (по умолчанию SIGHUP). Удалена утилита s6-rc-bundle — изменение bundle-наборов без перекомпиляции больше не поддерживается. Предложен новый формат внутренней БД (требуется перекомпиляция и запуск s6-rc-format-upgrade). В s6-rc-set-change добавлены опции -I/-i для конфликтующих зависимостей и -P/-p для автоматического разрешения конфликтов.

В s6 добавлена команда s6-svscanboot для перенаправления логов супервизора, а в s6-svc — опция -l для отправки сигнала перезапуска. В s6-frontend добавлена поддержка пользовательских сервисов и команд s6 live resets6 applys6 enable|disable|start|stop|kill|apply. В HTTP-сервере tipidee реализована поддержка FastCGI и опция cgi_pass_authorization.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁34💯5
Анализ 281 VPN-приложения для Android: 22% передают данные без шифрования, 10% допускают утечку DNS-запросов

Исследователи из Мичиганского университета разработали инструментарий MVPNalyzer и проанализировали 281 популярное VPN-приложение из Google Play (суммарно 2,4 миллиарда установок). В 61 приложении (22%) выявлена передача данных без шифрования вне установленного туннеля, включая прямые обращения к ip-api.com для определения местоположения. В пяти случаях без шифрования передавались файлы конфигурации с параметрами подключения — исследователи подтвердили возможность MITM-атаки для перенаправления трафика на подконтрольный сервер. Проблемные приложения: BambooVPN, VPN Pro, Free VPN, Hexa VPN, 101 VPN (уязвимости устранены только в VPN Pro и Hexa VPN).

В 29 приложениях (10%) происходит утечка трафика за пределы туннеля: в 24 приложениях (360 млн установок) DNS-запросы отправлялись через локальный резолвер или публичные DNS (Google, Cloudflare, AliDNS, DNSPod), в 6 приложениях (54 млн установок) утекал браузерный трафик. В 169 приложениях (60%) не применялась обфускация трафика, что противоречит ожиданиям 82% пользователей, считающих VPN гарантом анонимности.

В 76 приложениях (27%) передавался Android Advertising ID, в 246 приложениях (87%) зафиксировано обращение к рекламным сетям и трекерам (3714 уникальных URL), одно приложение отправляло точные GPS-координаты. В 107 приложениях (38%) применялись небезопасные настройки: в 20 (40 млн установок) — небезопасные методы шифрования, в 96 (728 млн установок) — ненадёжные механизмы аутентификации. В трёх приложениях параметр data-ciphers был выставлен в "none" (отключение шифрования в OpenVPN), в восьми — cipher=none для OpenVPN 2.4, в 61 не были включены директивы для блокировки известных атак.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
15
Любопытный инженер случайно положил сеть собственной компании сканером Nmap

Энтузиазм и желание изучить работу корпоративной сети привели к масштабному сбою в одной технологической компании. Руководитель инженерного отдела решил от скуки протестировать популярную утилиту Nmap. В пятницу вечером он запустил глобальное сканирование всех внутренних узлов и со спокойной душой ушел на выходные, оставив рабочий ноутбук включенным.

Массовый опрос устройств спровоцировал такую огромную нагрузку на оборудование, что корпоративная сеть легла полностью. В выходные глава IT-отдела и операционный директор не смогли подключиться к офису через VPN и были вынуждены экстренно искать причину. Источник перегрузки вычислили только к утру понедельника. Виновник инцидента не стал признаваться в своих экспериментах и соврал, что случайно подхватил вирус во время недавней командировки в Китай.

Легенда сработала безупречно. Служба безопасности целую неделю безуспешно искала на изъятом ноутбуке вредоносное ПО, после чего вернула устройство с настоятельным предупреждением быть осторожнее в заграничных поездках. Этот курьезный случай наглядно доказывает, что банальный сетевой сканер в руках заскучавшего сотрудника способен навредить инфраструктуре не хуже целенаправленной хакерской DDoS-атаки.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚513
FreeBSD окончательно вычистила лицензию GPL из системы

В свежей кодовой базе FreeBSD-CURRENT, из которой потом слепят шестнадцатую версию, не осталось ни одной строчки кода с лицензией GPL. Последними под нож пошли древние утилиты diff3 и dialog. Первую заменили на аналог от OpenBSD, а для второй специально написали собственный костыль bsddialog. Инсталлятор перевели на новые рельсы еще четыре года назад, так что теперь система официально чиста. К релизу FreeBSD 16 в декабре 2027 года в базовой ОС не останется ни капли софта от GNU.

Вся эта юридическая драма тянется уже кучу лет. Главная причина параноидальной чистки в переходе экосистемы GNU на лицензию GPLv3, которую в лагере BSD на дух не переносят из-за жестких ограничений на патенты и тивоизацию. Из-за этого принципиального конфликта разработчикам FreeBSD приходилось годами сидеть на древних версиях утилит, выпущенных еще до смены лицензии. Но постепенно они методично выпиливали всё чужеродное. Сначала выкинули старый GNU patch, потом заменили отладчик gdb на lldb. Дальше под раздачу попал великий и ужасный компилятор GCC, уступивший место Clang, а заодно вышвырнули старый grep и binutils.

Индустрия наблюдает забавный парадокс. Пока одни разработчики радостно тащат в свои проекты любой опенсорсный код с GitHub, закрывая глаза на лицензии, староверы из FreeBSD готовы писать свои собственные аналоги базовых утилит с нуля, лишь бы не замараться об GPLv3. Зато теперь они могут гордо заявлять, что их система — это чистый концентрат свободного кода без всяких юридических примесей

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥46😁8💔6👍3🤣2
Please open Telegram to view this post
VIEW IN TELEGRAM
💯33😁225👍2
Mozilla сокращает цикл подготовки релизов Firefox с четырёх до двух недель. Начиная с сентября новые версии будут выходить каждые две недели: Firefox 155 выйдет 1 сентября, 156 — 15 сентября, 157 — 29 сентября. Последним релизом по старому графику станет Firefox 154 18 августа. В Chrome аналогичный переход на двухнедельный цикл начнётся с 8 сентября (после Chrome 153).

Цель — ускоренная доставка новых возможностей, более предсказуемый процесс и снижение нагрузки на разработчиков перед релизами. Компании планируют отслеживать эффективность и при необходимости корректировать график.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
15🤔8👍3🌚2
Рецепты конфигурации OpenSIPS через призму опыта

Как упростить конфигурации OpenSIPS и Kamailio и избавиться от хардкода и «костылей».

На реальных примерах разберём:
— более эффективные конструкции синтаксиса;
— работу с базами данных и текстовыми псевдобазами;
— готовые рецепты и шаблоны для конфигурационных скриптов;
— инструменты NeoVim и переносимые между OpenSIPS и Kamailio примеры.

Подключайтесь
к вебинару 16 июля в 11-00
😁3
Кто этот человек? Только неправильные ответы!

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁313
Открыт код Chatto, платформы для создания групповых чатов

Код на Go под AGPLv3, запускается из одного исполняемого файла (~70 МБ) без внешних зависимостей и СУБД. Интерфейс — веб-браузер. Все персональные данные и история чатов хранятся в зашифрованном виде с ключами, привязанными к пользователям.

Поддерживаются текстовые чаты, голосовые и видео вызовы, встраивание мультимедиа, трансляция экрана, сквозное шифрование, полнотекстовый поиск, предпросмотр ссылок, статусы пользователей и управление доступом по ролям. Есть API GraphQL и NATS для интеграции, SSO и подключаемые дополнения.

Проект стабилен для рабочих применений, но не вся функциональность реализована: в версии 0.5 появятся модерация и подключение к нескольким серверам, релиз 1.0.0 ожидается через 6–12 месяцев (до него возможны breaking changes).

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍5
Не бойтесь Линукс, примите его 🐧

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
54🔥7😁5👍1
GNOME OS упрощает тестирование экспериментальных версий программ через Test Center и systemd-sysext

Разработчики GNOME OS представили инструментарий GNOME OS Developer Tool Suite, включающий графический интерфейс Test Center для управления экспериментальными изменениями в атомарно обновляемых монолитных системных образах. Test Center позволяет устанавливать тестовые версии приложений по ссылке от разработчика с автоматическим удалением по истечении времени эксперимента. Для системных изменений используются оверлеи systemd-sysext, которые можно откатить в любой момент без нарушения целостности образа.

Параллельно ведётся работа над установкой консольных утилит в системах на основе Flatpak, которые сейчас плохо подходят для распространения CLI-приложений.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚733
Найдены физические компакт-диски Red Flag Linux 3.0 (lost media). Будет интересно

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥393
Ядро Linux 7.0 замедлило нейросети на видеокартах AMD в 42 раза

В грядущем обновлении ядра Linux 7.0.0-28.28 для свежих версий Ubuntu обнаружилась дикая регрессия. Из-за поломанного драйвера amdgpu производительность в задачах с использованием стека AMD ROCm значительно снизилась. Для понимания масштабов: генерация картинки в Stable Diffusion XL через ComfyUI теперь занимает 388 секунд вместо привычных девяти. Скорость упала в 42 раза 🐧

Ошибка прилетела из апстрима ядра 7.0.12, и Canonical прекрасно о ней знает. Но откладывать релиз они не собираются, потому что в пакете зашиты важные патчи безопасности. Официальный совет звучит примерно так: если вам важнее быстро генерировать картинки, а не защищать систему от хакеров, просто не обновляйтесь и сидите с уязвимостями.

Конечно, проблема затронула не только Ubuntu, но и другие дистрибутивы вроде Fedora и CachyOS, которые успели обновиться до проблемной версии. Корень зла уже вырезали в грядущем патче 7.0.13.

Отчаявшимся энтузиастам предлагают костыль в виде запуска ComfyUI с флагом "--disable-mmap".

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19💔73🤯3😈2
Популярный драйвер NTFS-3G раздавал права root через обычные флешки

В коде нашли сразу девять критических уязвимостей, большинство из которых это банальные переполнения буфера. Разработчики выкатили патч 2026.7.7.

Принцип взлома достаточно примитивным. Злоумышленнику не нужно ломать сеть или подбирать пароли, достаточно просто подсунуть пользователю специально подготовленный образ NTFS или флешку с кривой файловой системой. Как только система наивно монтирует этот троянский накопитель, баги в функциях вроде ntfs_ib_copy_tail переполняют буфер и отдают хакеру полный root-доступ к операционной системе. Идеальный способ угнать сервер через забытую на столе USB-флешку.

Интересно, что драйвер работает в пространстве пользователя через механизм FUSE, что в теории должно было жестко изолировать его и защитить ядро от взломов. Но легаси-код на C с полным отсутствием проверок допустимых диапазонов значений помножил всю эту изоляцию на ноль.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22🔥5👍2😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🌚4
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER.

CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов.

Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR.

Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры.

👉 Подробности — по ссылке.
2🤔21
Торвальдс благословил нейросети и отправил противников ИИ делать свой форк

Линус официально разрешил использовать нейросети при написании ядра Linux. Он заявил, что ИИ это просто удобный инструмент, а не вселенское зло. Тем разработчикам, чьи нежные чувства задевает машинный код, Торвальдс предложил собрать вещи, сделать собственный форк ядра и перестать мешать нормальным людям работать. По его словам, отрицать пользу современных алгоритмов сегодня могут только те, кто вообще ими не пользовался.

Отдельно Линус проехался по борцам за социальную справедливость, которые пытаются запретить нейросети по этическим соображениям. Он жестко напомнил, что ядро Linux всегда было и останется сугубо техническим проектом, где качество кода решает всё, а личные обиды никого не волнуют. Торвальдс сравнил противников ИИ с агрессивными вегетарианцами: вы можете не есть мясо по своим личным убеждениям, но не смейте лезть в чужую тарелку и указывать остальным, как им писать код.

Напоследок великий и ужасный раздал оплеух Фонду свободного ПО (FSF). Линус обвинил их в том, что они используют этику как оружие для навязывания своей воли. Именно поэтому, по его словам, сообщество разработчиков ядра принципиально использует термин Open Source, а не Free Software, и терпеть не может приставку GNU в названии системы.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁50👍138💯2😎2
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚26😁16🔥6🎉5👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
💯34
OpenBSD прекратил поддержку аппаратной платформы Loongson из-за регресии в Clang

Эти древние китайские MIPS-процессоры поддерживались с 2010 года, но суровая реальность современных инструментов взяла свое. Причиной радикального шага стала новая версия компилятора Clang 22, которая напрочь отказывается нормально собирать сама себя на платформе mips64el, постоянно выдавая критические сбои и аварийные завершения.

Сопровождающий платформу разработчик честно признался, что у него просто сдали нервы. И его можно понять: одна попытка скомпилировать Clang на слабеньком китайском процессоре занимает 10 дней. Ждать почти полторы недели, чтобы в самом конце получить ошибку сборки из-за кривого порядка байт... такое испытание сломает психику даже самому стойкому фанату открытого кода.

Откатиться на старый добрый GCC 4 тоже не выйдет, потому что современным портам и софту подавай стандарт C++ 11. В итоге разработчики просто махнули рукой и решили, что проще убить поддержку целой платформы, чем тратить месяцы жизни на бесконечные десятидневные компиляции.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30😢11🤔4