Linux / Линукс
13.3K subscribers
7K photos
217 videos
27 files
7.43K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
Работа с правами доступа файлов и директорий в Linux (часть 1)

# chown vasya /file
Назначить пользователя vasya владельцем файла file

# chown -R vasya directory
Рекурсивно обойти директорию directory и назначить пользователя vasya владельцем всех вложенных файлов и директорий

# chown vasya:group /file
Назначить владельца и группу для файла / file

# chmod ugo+rwx /directory
Установить полные права доступа rwx (Read Write eXecute) для всех ugo (User Group Other) на директорию / directory. То же самое можно сделать, используя числовое представление chmod 777 directory

# chmod go-rwx /directory
Удалить все права на директорию / directory для группы и остальных

📚@IT_obrazovach
👍103😁1
Клон SQLite на Rust, воссозданный AI на основе спецификаций

Компания Cursor опубликовала исходный код minisqlite, реализации СУБД SQLite, воссозданной на языке Rust и успешно проходящей официальный набор тестов sqllogictest от проекта SQLite. Проект подготовлен в ходе эксперимента, в котором проверялась эффективность работы AI-моделей GPT-5.5, Grok 4.5, Opus 4.8 и Fable 5, по воссозданию SQLite только на основе официального 835-страничного руководства, без доступа к оригинальному коду, интернету, наборам тестов и исполняемому файлу SQLite. Основная идея эксперимента - использование подробной спецификации в качестве промпта для создания сложного продукта.

Опубликованная реализация основывается на результатах, полученных при использовании AI-модели Opus 4.8. Minisqlite включает около 200 тысяч строк кода на Rust, не содержащего unsafe-блоков в коде библиотеки. Библиотека может открывать файлы, созданные в оригинальном sqlite3, и записывать файлы, которые можно прочитать в sqlite3. Реализация охватывает диалект SQL от SQLite, поддержку транзакций, 90 встроенных функций, планировщик запросов, движок выполнения запросов и движок хранения, совместимый с дисковым форматом SQLite 3. Из внешних зависимостей задействован только пакет elsa, с использованием которого реализован страничный кэш.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤔52🌚2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁73🔥5🌚4🎅2👍1
Нейросеть нашла критическую уязвимость в файловой системе XFS

▪️ Исследователи Qualys попросили ИИ-модель Claude Mythos Preview найти баг, похожий на знаменитый эксплойт Dirty COW. Искусственный интеллект не просто нашел состояние гонки в коде файловой системы XFS, но и написал рабочий эксплойт для получения прав root.

Уязвимость RefluXFS годами скрывалась в механизме клонирования файлов reflink, который включен по умолчанию еще с 2019 года и активно используется в корпоративных дистрибутивах.

▪️ А разработчики Ubuntu в очередной раз наступили на те же грабли со своей песочницей snapd. В утилите snap-confine откопали сразу три уязвимости, главная из которых позволяет локальному атакующему стать суперпользователем через двойное состояние гонки при создании временных директорий. Хакеру достаточно просто успеть создать симлинк в нужную долю секунды, чтобы прописать свои правила в систему.

▪️ Ну и напоследок: безопасники выявили дыру в древнем почтовом сервере Exim, которая благополучно существовала с 2013 года и позволяла поднять привилегии через банальные манипуляции с файлом перенаправления почты.

Пока гиганты индустрии рассказывают про невероятную безопасность своих серверных решений, их системы ломаются через базовые механизмы файловых систем и криво написанные изоляторы пакетов.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥72
Новичок

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57🔥52🤔2
Альт Рабочая станция 11.2 удалила Яндекс Браузер и вернула кнопки окон

Разработчики выкатили обновление отечественного дистрибутива "Альт Рабочая станция 11.2"

В режиме панельного оформления окнам добавили кнопки "Свернуть" и "Развернуть". Для полного счастья в системный конфигуратор Тюнер завезли плагин проверки на соответствие рекомендациям ФСТЭК.

Под капотом тоже произошла революция. В систему добавили поддержку управления контейнерами в режиме rootless через Podman и выкинули Яндекс Браузер из установочного образа. Видимо, встроенные сервисы от поисковика оказались слишком тяжелыми даже для дистрибутива размером в 8 гигабайт. Но самая главная победа — это драйверы NVIDIA. Разработчики наконец-то изменили структуру их поставки, и теперь сисадминам не нужно каждый раз вручную собирать и обновлять ядро после прилета новых видеодрайверов. Чудеса автоматизации уже здесь

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3610😁9🌚2💔2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5411👍5
Разработчики FreeBSD заморозили репозиторий из-за гигантского бинарника Copilot

Кто-то случайно залил в репозиторий бинарный файл размером почти в 150 мегабайт. Это моментально сломало зеркалирование проекта на платформе GitHub, так как там стоит жесткое ограничение на размер одного файла в 100 мегабайт. В итоге вся инфраструктура обновлений оказалась парализована на несколько суток.

Виновником оказался порт github-copilot-cli, который нужен для работы с умным ИИ-помощником от того самого GitHub. Утилита поставляется исключительно в виде закрытых бинарных сборок под Linux, а во FreeBSD работает через слой совместимости Linuxlator. По задумке скрипт должен был просто скачивать нужный архив из сети при установке, но из-за ошибки при обновлении до свежей версии огромный исполняемый файл запихнули прямо в систему контроля версий.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣52
Ядро Linux получило 432 уязвимости за два дня из-за нейросетей

Разработчики устроили сисадминам веселые выходные, вывалив в паблик сразу 432 новые уязвимости за двое суток. Вручную разгрести этот мусор и понять, что нужно патчить в первую очередь, физически невозможно. Эксперты из Akamai Technologies заявляют, что классическая система CVE окончательно сломалась. Предлагать анализировать этот поток через ИИ тоже бессмысленно, ведь "умные" алгоритмы завтра сгенерируют еще сотню таких же отчетов, а накатывать обновления вслепую в корпоративном секторе никто не рискнет.

Еще в мае Линус Торвальдс жаловался, что рассылки ядра стали неуправляемыми из-за бесконечного ИИ-спама. Проблема усугубляется политикой самих мейнтейнеров: в ядре практически любой баг, влияющий на работу системы, автоматически получает статус уязвимости.

На данный момент индустрия загнала себя в ловушку: алгоритмы научились находить проблемы быстрее, чем живые люди способны их осознать и исправить. Ждем, когда нейросети начнут не только находить уязвимости, но и сами накатывать патчи на сервера.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
18😁8
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56
Glibc 2.44 получил долгожданный конфиг и закрыл дыры в DNS

Разработчики выкатили масштабное обновление главной системной библиотеки GNU C Library до версии 2.44. Спустя шесть месяцев напряженного кодинга фундамент любого дистрибутива Linux стал соответствовать свежим стандартам ISO C23 и POSIX.1-2024.

Главным достижением в этом релизе можно считать появление нормального конфигурационного файла. Теперь общесистемные настройки можно прописать в /etc/tunables.conf и применить через утилиту ldconfig, вместо того чтобы жонглировать переменными окружения.

В качестве оптимизации в функцию выделения памяти malloc завезли поддержку огромных страниц THP, чтобы ядро меньше напрягалось при работе с оперативной памятью. Любителей экзотического железа порадовали поддержкой китайской архитектуры LoongArch32, а для модных процессоров AArch64 и RISC-V переписали кучу базовых математических функций с использованием векторных инструкций.

Не обошлось и без традиционного латания дыр. Безопасники закрыли несколько уязвимостей, среди которых выделяется баг в функции gethostbyaddr. Хакеры могли подсунуть приложению кривой ответ от DNS-сервера и заставить систему обработать чужое доменное имя для обхода ограничений доступа.

До кучи исправили падение утилиты iconv при обработке древних кодировок IBM. А для процессоров ARM добавили аппаратную защиту стека возврата, окончательно сломав жизнь любителям ROP-эксплойтов.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍152🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍2🔥2
Новые версии Wine 11.14 и Wine-staging 11.14

Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.14. С момента выпуска 11.14 был закрыт 21 отчёт об ошибках и внесено 178 изменений.
Наиболее важные изменения:

▪️ Для платформы FreeBSD реализована поддержка прослойки WoW64 (64-bit Windows-on-Windows), позволяющей выполнять 32-разрядные Windows-приложения в 64-разрядных Unix-системах (WoW64 обеспечивает запуск 32-разрядного кода внутри 64-разрядного процесса).
▪️ В API DirectSound реализована поддержка преобразования объёмного звука в формате 7.1.
▪️ В библиотеку BCrypt добавлена поддержка алгоритма AES-GMAC.
▪️ Обеспечен показ пиктограмм рядом с элементами в стартовом меню.
▪️ Закрыты отчёты об ошибках, связанные с работой приложений: Microsoft Office Word 2016, Adobe Reader 9/11, Falcon BMS 4.37, nProtect Anti-Virus/Spyware 4.0, TaxAct 2025, PCSX2.
▪️ Закрыты отчёты об ошибках, связанные с работой игр: Heroes of the Storm, Hedgewars 1.0.0, 3impact, Xdefiant Beta, Amazing Adventures 2, Marble Marcher Community Edition, Age of Empires I/II.


Одновременно сформирован выпуск проекта Wine Staging 11.14, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 281 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.14 и обновлён код vkd3d. В основной состав Wine перенесена поддержка WM_INPUT-сообщений MOUSE_MOVE_ABSOLUTE (rawinput), передающих абсолютные координаты устройства ввода, получаемые от мыши. Добавлена возможность использования абсолютных кординат в событиях RawMotion (вместо относительных). Обеспечена поддержка отслеживания маппинга кнопок на мыши и обработка событий RawMotion и RawButton в десктоп-обработчике.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍6
Опубликована мобильная платформа Ubuntu Touch 24.04-2.0

Представлена прошивка Ubuntu Touch 24.04-2.0, продолжающая развитие ветки на пакетной базе Ubuntu 24.04. Прошивка развивается проектом UBports, взявшим в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical. Проектом также развивается экспериментальный порт рабочего стола Unity 8, который переименован в Lomiri.

Из-за увеличения размера прошивки, обновление с Ubuntu Touch 24.04-2.0 на некоторых ранее поддерживаемых устройствах не вмещается в зарезервированный для операционной системы раздел. В ближайшие дни сборки будут сформированы для устройств Asus Zenfone Max Pro M1, F(x)tec Pro1X, Fairphone 4/5, JingPad A1, Lenovo Tab M10 HD 2nd Gen, OnePlus Nord N10 5G, OnePlus Nord N100, Rabbit R1, Sony Xperia X, Volla Phone (X, 11, X23, Quintus, Plinius), Xiaomi Poco X3 / X3 NFC, 9/9 Prime, Redmi Note 9 и Zinwa Q25. Для устройств, которые проблематично обновить до нового значительного релиза, предложен корректирующий выпуск 24.04-1.4.
Среди изменений в Ubuntu Touch 24.04-2.0:

▪️ Web-браузер Morph Browser переведён с QtWebEngine 5.15.19 (QWE) на базе устаревшего движка Chromium 87, на более современный стек Qt 6.x с движком Chromium 134. Так как многие программы в Ubuntu Touch остаются на Qt 5 в выпуске Ubuntu Touch 24.04-2.0 поставляются одновременно Qt 5 и Qt 6, что привело к увеличению размера системного образа.
▪️ Добавлен интерфейс (Settings > Plugins > Widevine) для установки CDM-модуля (Content Decryption Module) Widevine для движка Chromium. Widevine даёт возможность без сторонних патчей просматривать медиаконтент, защищённый авторскими правами (DRM), размещаемый на таких сервисах, как Netflix, Spotify и Disney+.
▪️ Добавлена поддержка исключения областей экрана, приходящихся на вырезы под камеру или скруглённые углы на смартфонах.
▪️ В оболочку Lomiri добавлен редактор скриншотов, позволяющий кадрировать, поворачивать и корректировать цвет на изображении.
▪️ Добавлена поддержка прямой отправки документов на принтер для печати. Для включения вывода на печать следует установить необходимые компоненты через интерфейс "System Settings > Printing".
▪️ Улучшена поддержка X11-приложений, распространяемых через каталог Open-Stor.
▪️ Добавлена индикация стационарного сетевого подключения (при работе через док-станцию).
▪️ Повышена надёжность соединений при передаче данных через сети сотовых операторов.
▪️ Предложена экспериментальная поддержка шифрования раздела с данными пользователя на устройствах с поддержкой fscrypt v2.
▪️ Добавлено более 2000 новых emoji.


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍183
Please open Telegram to view this post
VIEW IN TELEGRAM
😈32😁29🌚4
В KDE появиась утилита kscreenctl и реализована автоблокировка удалённых сеансов

Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений:
▪️ Добавлена утилита kscreenctl, идущая на смену screen-doctor и предоставляющая более привычный и структурированный интерфейс командной строки для управления выводом. Поддерживаются такие операции, как определение доступных устройств вывода, включение/выключение устройств вывода и изменение настроек.
▪️ Во встроенном RDP-cервере krdp, позволяющем удалённо подключиться к рабочему столу, реализована поддержка автоматической блокировки сеанса после отсоединения клиента и разблокировки после подключения.
▪️ В менеджере приложений Discover ускорена загрузка пиктограмм для приложений в формате Flatpak. Обеспечена группировка элементов по выполняемым операциям и ранжирование по активности при показе прогресса выполнения операции.
▪️ В менеджере входа обеспечено запоминание последнего сеанса, выбранного каждым пользователем.
▪️ Изменена логика работы комбинаций клавиш Meta + 1-9, применяемых для быстрого переключения задач. В многомониторных конфигурациях данные комбинации клавиш теперь применяются для задач в панели на активном экране, а не панели на экране, помеченным первичным.
▪️ В конфигураторе реализована возможность поиска языков по коду локали, а так же названию на родном или английском языках (т.е. русский язык можно найти по "ru", "русский" и "russian").


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍161
Please open Telegram to view this post
VIEW IN TELEGRAM
29😁14
Выпущен GNU Binutils 2.47 с поддержкой дополнительных расширений RISC-V и новыми опциями

Вместе с выходом на этих выходных GNU C Library 2.44, стал доступен и выпуск GNU Binutils 2.47 — важного набора двоичных утилит, широко используемых в Linux-системах и на других платформах с инструментарием GNU.

Linux / Линукс🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38😁5🤣32
Бесплатно: ИИ-агенты для инженеров и бизнес-задач

Иногда бизнес-задача выглядит так: документы в одном месте, тикеты в другом, логи в третьем, в переписке все друг другу противоречат, а решение нужно ещё вчера.

28 июля в 19:00 на Вечерней школе Слёрма разберём, как ИИ-агенты помогают собирать из этого целостную картину.

Что покажем:
— как агент анализирует документы, тикеты, логи и переписки;
— как вытаскивает главное из шума
— как находит риски и несостыковки
— как подсказывает варианты действий.

Спикер: Дмитрий Дунаев, дата-инженер. Строит озеро данных, выстраивает пайплайны и находится в заложниках у 20 котов.

💚Урок бесплатный, нужна только регистрация на вечернюю школу.
👉 Зарегистрироваться
53
Разработчики Debian решают судьбу ИИ на общем голосовании

Около тысячи разработчиков с правом голоса собрались на общее голосование, чтобы решить судьбу больших языковых моделей в своей экосистеме. На повестке дня стоят два радикальных варианта: либо полностью запретить использование ИИ при разработке пакетов, либо разрешить его, но обвешать разработчиков таким количеством бюрократических условий, что проще будет написать код руками. При этом правила будут касаться только внутренней кухни Debian, потому что контролировать сторонних авторов программ они физически не в состоянии.

Сторонники тотального запрета приводят железобетонные аргументы. Популярная идеология нейросетей "действуй быстро и ломай вещи" вызывает физическую боль у ветеранов дистрибутива. Их пугает неопределенный юридический статус сгенерированного кода, ведь в Debian трепетно относятся к лицензионной чистоте. К тому же нейросети не понимают логику программирования, а просто лепят куски старого и нового синтаксиса в одну кучу. В итоге опытные мейнтейнеры банально выгорают, разгребая тонны мусорного ИИ-кода от новичков. Отдельной строкой идет ненависть к самим ИИ-корпорациям, чьи боты агрессивно сканируют серверы проекта, игнорируя правила приличия и устраивая настоящие DDoS-атаки на инфраструктуру.

Второй лагерь предлагает не останавливать прогресс, а попытаться взять его под контроль. Они хотят разрешить нейросети, но с жесткой персональной ответственностью. Если ты притащил в проект сгенерированный код, то обязан головой отвечать за его безопасность и соблюдение авторских прав. Любое использование чат-ботов придется помечать специальными метками "Generated-By", а автоматическую массовую отправку патчей придется согласовывать с сообществом заранее. И самое главное условие запрещает скармливать сторонним языковым моделям любую конфиденциальную информацию вроде нераскрытых отчетов об уязвимостях. Кажется, даже самые консервативные сисадмины начинают понимать, что отгородиться от искусственного интеллекта стеной из правил уже не получится.

Интересно, а голосовать будут как всегда до правильного по мнению партии ответа?

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36😁83🔥1