Linux / Линукс
13.3K subscribers
7K photos
217 videos
27 files
7.43K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
ИИ-спам доконал единственного безопасника проекта GNOME

Единственный человек, который с 2020 года разгребал все уязвимости, Майкл Катанзаро, официально сдался и объявил об уходе. Как обычно, индустрию накрыло лавиной мусорных отчетов об ошибках, сгенерированных нейросетями. Напоследок уставший безопасник решил громко хлопнуть дверью и радикально сократил срок скрытия уязвимостей с девяноста до тридцати дней. Разработчики либо чинят дыру за пару недель, либо вообще кладут на нее болт до самого дедлайна, так что нет смысла скрывать баги по три месяца.

Катанзаро покинет свой пост 1 декабря 2026 года. Если многомиллионное сообщество GNOME не найдет ему замену-волонтера, то уже с 1 ноября проект перестанет принимать информацию о новых уязвимостях.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯36🤣93
NetworkManager 1.58 научился показывать QR-коды и эмулировать IPv4

Разработчики выкатили NetworkManager 1.58.0. В 2026 году индустрия все еще вынуждена городить лютые костыли ради старого протокола IPv4. Новый механизм CLAT позволяет хостам на чистом IPv6 запускать легаси-приложения через виртуальный интерфейс на базе BPF. Пакеты на лету заворачиваются в новый формат и летят на шлюз NAT64. До кучи в релиз завезли поддержку туннелей GENEVE для построения виртуальных сетей поверх физических, чтобы сисадминам было еще проще запутаться в собственной маршрутизации.

Но настоящий прорыв случился в текстовом конфигураторе nmtui. Спустя десятилетия развития консольных интерфейсов там наконец-то появилась кнопка Select для выбора сетевой карты из списка. В меню добавили поиск в стиле текстового редактора vim и кнопку для повторного сканирования беспроводных сетей. А главным киберпанком стала возможность вывести пароль от Wi-Fi в виде огромного пиксельного QR-кода прямо в окно терминала. Также авторы окончательно закопали древний бэкенд dhclient и вырезали поддержку устаревшего API Wext.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🤣41
Не запускай --dangerously-skip-permissions в домашней директории.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡173
Firefox 153 получил ИИ и двести дыр в безопасности

Mozilla выпустила Firefox 153 и продолжает упорно пичкать браузер всем подряд вместо того, чтобы просто нормально открывать веб-страницы. В свежем релизе ветки длительной поддержки разработчики с гордостью рапортуют о встроенном генераторе QR-кодов, пипетке для цвета и возможности склеивать PDF-файлы. Также завезли начальную поддержку Vulkan для аппаратного декодирования видео на Linux.

Для части пользователей выкатили экспериментальный режим "Smart Window", где нейросеть будет навязчиво помогать вам листать интернет. Чтобы оправдать бюджеты на безопасность, инженеры заодно сломали жизнь разработчикам расширений, запретив плагинам доступ к локальным файлам без специальных разрешений. Зато теперь браузер по умолчанию блокирует попытки публичных сайтов просканировать вашу домашнюю сеть на наличие умных чайников и дырявых роутеров.

Пока маркетологи хвастаются экспериментальной поддержкой формата JPEG XL и продвинутым алгоритмом сжатия данных через словари, безопасники латают огромные дыры. В релизе исправили двести шестнадцать уязвимостей, большинство из которых вызваны банальными переполнениями буферов и косяками с памятью. Эти баги позволяли хакерам запускать свой код через специально подготовленные сайты.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣495😢3🌚3🤯2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁41🌚7🤯5
Памятка по database

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍6
Мем из прошлого

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁87🤣165🌚4
This media is not supported in your browser
VIEW IN TELEGRAM
Знаменитое «Nvidia, Fuck You!» Линуса Торвальдса уже много лет остаётся одной из самых обсуждаемых сцен в мире Linux

Произошло это в 2012 году на студенческой Q&A-сессии в Университете Аалто, когда один из студентов пожаловался на некорректную работу технологии NVIDIA Optimus под Linux

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
36😁16😎6💯2
👮‍♂️ Минцифры выкатило Доктрину кибер-контроля до 2035 года

Официальная задача как обычно благая... спасаем пенсионеров 👴 от мошенников из колл-центров. Но если чекнуть документ под микроскопом, то опять вырисовывается архитектура новой Матрицы.

Что будет:

🟢Цифровой токен гражданина... отказ от логинов и СМС.
Государство хочет внедрить криптографический объект - верифицируемый цифровой отпечаток человека. Банки, ОпСоСы и Госуслуги будут обмениваться хешами этого токена.

Т.е. если у гражданна любой аккаунт ломают, то алгоритм меняет статус токена, и тут же, по цепочке, автоматически блокируют переводы в банке и всё остальное. Своеобразный нулевой траст с мгновенной блокировкой человека по всему рунету 😱

🟢 Основой бесшовной идентификации станет связка цифрового токена и единой биометрической системы. Для борьбы с дипфейками впишут обязательный поведенческий анализ и контроль живости. Допустим, чихнул не с той интонацией перед камерой мобилы, алгоритм сбросил твой токен, сиди без денег.

🟢 Отныне вводится понятие "цифровой след" и "электронное доказательство". Теперь логи серверов, метаданные, IP-адреса 🙂 и истории браузеров официально становятся уликами для судов. А еще узаконивают механизм обратного отслеживания - легальный деанон источника трафика в сети.

🟢 Антифрод полностью перекладывают на плечи бизнеса. Компании обяжут проходить гос аудиты своих систем безопасности. Появятся жесткие SLA по реагированию на инциденты. Если через вашу контору или сервис прошли скам-деньги, то вас заставят возвращать их по механизму обратного взыскания с дропов.

Выкатывать доктрину будут в три этапа:
До 2028 пишут ТЗ и законы.
В 2029–2030 заливают в прод и внедряют механизмы.
С 2031 по 2035 полируют систему и натягивают на нее суверенные нейросети.

Анонимность полностью RIP. Береги хэш с молоду 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😢33😈6😁4🤯3🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
😈48🔥20😁5😎2
Работа с правами доступа файлов и директорий в Linux (часть 1)

# chown vasya /file
Назначить пользователя vasya владельцем файла file

# chown -R vasya directory
Рекурсивно обойти директорию directory и назначить пользователя vasya владельцем всех вложенных файлов и директорий

# chown vasya:group /file
Назначить владельца и группу для файла / file

# chmod ugo+rwx /directory
Установить полные права доступа rwx (Read Write eXecute) для всех ugo (User Group Other) на директорию / directory. То же самое можно сделать, используя числовое представление chmod 777 directory

# chmod go-rwx /directory
Удалить все права на директорию / directory для группы и остальных

📚@IT_obrazovach
👍103😁1
Клон SQLite на Rust, воссозданный AI на основе спецификаций

Компания Cursor опубликовала исходный код minisqlite, реализации СУБД SQLite, воссозданной на языке Rust и успешно проходящей официальный набор тестов sqllogictest от проекта SQLite. Проект подготовлен в ходе эксперимента, в котором проверялась эффективность работы AI-моделей GPT-5.5, Grok 4.5, Opus 4.8 и Fable 5, по воссозданию SQLite только на основе официального 835-страничного руководства, без доступа к оригинальному коду, интернету, наборам тестов и исполняемому файлу SQLite. Основная идея эксперимента - использование подробной спецификации в качестве промпта для создания сложного продукта.

Опубликованная реализация основывается на результатах, полученных при использовании AI-модели Opus 4.8. Minisqlite включает около 200 тысяч строк кода на Rust, не содержащего unsafe-блоков в коде библиотеки. Библиотека может открывать файлы, созданные в оригинальном sqlite3, и записывать файлы, которые можно прочитать в sqlite3. Реализация охватывает диалект SQL от SQLite, поддержку транзакций, 90 встроенных функций, планировщик запросов, движок выполнения запросов и движок хранения, совместимый с дисковым форматом SQLite 3. Из внешних зависимостей задействован только пакет elsa, с использованием которого реализован страничный кэш.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤔52🌚2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁73🔥5🌚4🎅2👍1
Нейросеть нашла критическую уязвимость в файловой системе XFS

▪️ Исследователи Qualys попросили ИИ-модель Claude Mythos Preview найти баг, похожий на знаменитый эксплойт Dirty COW. Искусственный интеллект не просто нашел состояние гонки в коде файловой системы XFS, но и написал рабочий эксплойт для получения прав root.

Уязвимость RefluXFS годами скрывалась в механизме клонирования файлов reflink, который включен по умолчанию еще с 2019 года и активно используется в корпоративных дистрибутивах.

▪️ А разработчики Ubuntu в очередной раз наступили на те же грабли со своей песочницей snapd. В утилите snap-confine откопали сразу три уязвимости, главная из которых позволяет локальному атакующему стать суперпользователем через двойное состояние гонки при создании временных директорий. Хакеру достаточно просто успеть создать симлинк в нужную долю секунды, чтобы прописать свои правила в систему.

▪️ Ну и напоследок: безопасники выявили дыру в древнем почтовом сервере Exim, которая благополучно существовала с 2013 года и позволяла поднять привилегии через банальные манипуляции с файлом перенаправления почты.

Пока гиганты индустрии рассказывают про невероятную безопасность своих серверных решений, их системы ломаются через базовые механизмы файловых систем и криво написанные изоляторы пакетов.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥72
Новичок

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57🔥52🤔2
Альт Рабочая станция 11.2 удалила Яндекс Браузер и вернула кнопки окон

Разработчики выкатили обновление отечественного дистрибутива "Альт Рабочая станция 11.2"

В режиме панельного оформления окнам добавили кнопки "Свернуть" и "Развернуть". Для полного счастья в системный конфигуратор Тюнер завезли плагин проверки на соответствие рекомендациям ФСТЭК.

Под капотом тоже произошла революция. В систему добавили поддержку управления контейнерами в режиме rootless через Podman и выкинули Яндекс Браузер из установочного образа. Видимо, встроенные сервисы от поисковика оказались слишком тяжелыми даже для дистрибутива размером в 8 гигабайт. Но самая главная победа — это драйверы NVIDIA. Разработчики наконец-то изменили структуру их поставки, и теперь сисадминам не нужно каждый раз вручную собирать и обновлять ядро после прилета новых видеодрайверов. Чудеса автоматизации уже здесь

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3610😁9🌚2💔2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5511👍5
Разработчики FreeBSD заморозили репозиторий из-за гигантского бинарника Copilot

Кто-то случайно залил в репозиторий бинарный файл размером почти в 150 мегабайт. Это моментально сломало зеркалирование проекта на платформе GitHub, так как там стоит жесткое ограничение на размер одного файла в 100 мегабайт. В итоге вся инфраструктура обновлений оказалась парализована на несколько суток.

Виновником оказался порт github-copilot-cli, который нужен для работы с умным ИИ-помощником от того самого GitHub. Утилита поставляется исключительно в виде закрытых бинарных сборок под Linux, а во FreeBSD работает через слой совместимости Linuxlator. По задумке скрипт должен был просто скачивать нужный архив из сети при установке, но из-за ошибки при обновлении до свежей версии огромный исполняемый файл запихнули прямо в систему контроля версий.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣52
Ядро Linux получило 432 уязвимости за два дня из-за нейросетей

Разработчики устроили сисадминам веселые выходные, вывалив в паблик сразу 432 новые уязвимости за двое суток. Вручную разгрести этот мусор и понять, что нужно патчить в первую очередь, физически невозможно. Эксперты из Akamai Technologies заявляют, что классическая система CVE окончательно сломалась. Предлагать анализировать этот поток через ИИ тоже бессмысленно, ведь "умные" алгоритмы завтра сгенерируют еще сотню таких же отчетов, а накатывать обновления вслепую в корпоративном секторе никто не рискнет.

Еще в мае Линус Торвальдс жаловался, что рассылки ядра стали неуправляемыми из-за бесконечного ИИ-спама. Проблема усугубляется политикой самих мейнтейнеров: в ядре практически любой баг, влияющий на работу системы, автоматически получает статус уязвимости.

На данный момент индустрия загнала себя в ловушку: алгоритмы научились находить проблемы быстрее, чем живые люди способны их осознать и исправить. Ждем, когда нейросети начнут не только находить уязвимости, но и сами накатывать патчи на сервера.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
18😁8
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57
Glibc 2.44 получил долгожданный конфиг и закрыл дыры в DNS

Разработчики выкатили масштабное обновление главной системной библиотеки GNU C Library до версии 2.44. Спустя шесть месяцев напряженного кодинга фундамент любого дистрибутива Linux стал соответствовать свежим стандартам ISO C23 и POSIX.1-2024.

Главным достижением в этом релизе можно считать появление нормального конфигурационного файла. Теперь общесистемные настройки можно прописать в /etc/tunables.conf и применить через утилиту ldconfig, вместо того чтобы жонглировать переменными окружения.

В качестве оптимизации в функцию выделения памяти malloc завезли поддержку огромных страниц THP, чтобы ядро меньше напрягалось при работе с оперативной памятью. Любителей экзотического железа порадовали поддержкой китайской архитектуры LoongArch32, а для модных процессоров AArch64 и RISC-V переписали кучу базовых математических функций с использованием векторных инструкций.

Не обошлось и без традиционного латания дыр. Безопасники закрыли несколько уязвимостей, среди которых выделяется баг в функции gethostbyaddr. Хакеры могли подсунуть приложению кривой ответ от DNS-сервера и заставить систему обработать чужое доменное имя для обхода ограничений доступа.

До кучи исправили падение утилиты iconv при обработке древних кодировок IBM. А для процессоров ARM добавили аппаратную защиту стека возврата, окончательно сломав жизнь любителям ROP-эксплойтов.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍172🔥1