Linux / Линукс
13.2K subscribers
7K photos
217 videos
27 files
7.43K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
Ветеран FreeCAD бросил проект своей жизни из-за нейросетей

Разработчики открытого ПО продолжают священную войну против искусственного интеллекта. Председатель ассоциации FreeCAD Йорик ван Хавр заявил, что отходит от дел. Человек отдал проекту почти двадцать лет своей жизни, но теперь категорически отказывается мириться с новым курсом на внедрение ИИ. По его словам, нейросети и опенсорс абсолютно несовместимы.

Йорик обвиняет ИИ в разрушении экологии, нарушении авторских прав и этических проблемах. Но главная боль заключается в другом. Разработчик уверен, что крупные технологические гиганты используют нейросети для захвата независимых проектов, которые изначально создавались как безопасная гавань от корпоративного влияния.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😢46👍13🫡21
Основные директории файловой системы

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🌚63😁1🤔1
Видеокарты AMD заставили фильтровать сетевой трафик

Разработчики ядра Linux выкатили набор патчей KNOD, который окончательно стирает грань между видеокартой и сетевым оборудованием. Теперь графические процессоры от AMD будут не только рисовать пиксели, но и напрямую переваривать сетевые пакеты. Самое интересное в этой технологии то, что она полностью игнорирует тяжелые пользовательские прослойки вроде ROCm или CUDA. Ядро само берет BPF-программы, компилирует их на лету в машинный код видеокарты и гоняет пакеты через прямой доступ к памяти DMA.

Индустрия дошла до того момента, когда обычные серверные процессоры банально задыхаются от объемов трафика при балансировке нагрузки или сложном шифровании. Вместо того чтобы покупать еще больше дорогих центральных камней, инженеры решили использовать массовый параллелизм видеокарт. Теперь тысячи графических ядер будут одновременно проверять сетевые пакеты на низком уровне еще до того, как они вообще попадут в основной стек системы. Это идеальный способ загрузить простаивающие фермы для майнинга полезной работой по маршрутизации данных.

В этой бочке инноваций есть огромная ложка дегтя для фанатов зеленого лагеря. Технология работает исключительно на видеокартах AMD с архитектурой GCN. Причина стара как мир: у красных есть нормальный открытый драйвер AMDGPU, который встроен прямо в ядро Linux со всей необходимой документацией. В будущем инженеры планируют прикрутить поддержку железа от Intel, а вот владельцы NVIDIA предсказуемо остаются за бортом. Их закрытые проприетарные драйверы сюда не пускают, а открытый Nouveau всё еще слишком слаб для таких низкоуровневых фокусов с памятью.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯30👍11🔥6🎉32
Похоже, что в ядре 7.0 есть несколько проблем. Несколько человек обновились до него и столкнулись с аварийными остановками ядра.

С этой проблемой сталкиваются не все. Похоже, что пользователи, столкнувшиеся с ней, установили VirtualBox из репозитория Mint или у них установлены драйверы Broadcom.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20😎6
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🪆 Матрешка для параноиков: smolvm 1.7 запихнет каждое приложение в отдельную виртуальную машину

Разработчики выкатили новую версию инструментария smolvm, который возводит изоляцию приложений в абсолют. Теперь предлагается упаковывать каждую программу в образ smolmachine или огромный самодостаточный исполняемый файл, внутри которого зашит свой собственный кусок ядра Linux.

Проект написан на модном языке Rust и позволяет запускать этот программный бутерброд на любой популярной операционной системе через встроенные гипервизоры.

Создатели с гордостью заявляют, что их микро-виртуалка стартует всего за 200 миллисекунд. Зато уровень паранойи удовлетворен полностью: приложение работает в абсолютной изоляции, динамически отжирает память через специальный драйвер и засыпает вместе с виртуальным процессором во время простоя.

Утилита даже научилась запускать тяжелые образы из публичных реестров, превращая и без того неповоротливые контейнеры в еще более тяжелые виртуальные машины со своим ядром.

Отдельно радует проброс графики. Инженеры прикрутили поддержку API Vulkan, чтобы вы могли запускать графические приложения внутри виртуальной машины, запущенной внутри вашего десктопа. В качестве сценариев использования авторы предлагают изолировать не заслуживающие доверия программы и собирать безопасные среды разработки. Индустрия уверенно движется к тому моменту, когда для запуска обычного текстового редактора нам потребуется поднимать отдельный кластер виртуальных машин с пробросом видеокарты и многоуровневой виртуализацией.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
13🤯6👍3🎉3
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣47💯62😁1
В ночных сборках доступен для тестирования новый интерфейс Firefox 🦊

Разработчики Mozilla в очередной раз решили спасти падающую долю рынка не улучшением движка, а перекрашиванием кнопок. В ночных сборках браузера появился интерфейс Nova. Дизайнеры тотально скруглили кнопки вкладок и поле адресной строки, чтобы браузер стал максимально похож на мобильное приложение.

Для полного визуального счастья панель навигации, вкладки и боковую панель засунули в отдельную выделенную цветом зону, попутно поигравшись с отступами между всеми элементами интерфейса. Новая цветовая палитра теперь пестрит оттенками фиолетового и светлыми теплыми тонами, а вокруг активной вкладки прикрутили эффект свечения.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16😁8🌚6💔62
Гипервизор Xen разрешил гостевым системам взламывать хосты

Разработчики гипервизора Xen выкатили пачку экстренных обновлений, закрывающих сразу двадцать уязвимостей. И если восемь из них просто приводят к отказу в обслуживании или утечке памяти, то оставшиеся двенадцать полностью умножают на ноль саму концепцию виртуализации.

Эти дыры позволяют гостевой системе вырваться из своей песочницы и выполнить любой код на стороне физического хоста.

Главной звездой этого парада уязвимостей стал загрузчик pygrub и библиотека libfsimage. Хакеру достаточно просто скормить системе специально оформленный образ диска в древнем формате iso9660, чтобы вызвать классическое переполнение буфера. После этого гостевая машина получает привилегии, которых с головой хватает для захвата контроля над всем физическим сервером.

Вдобавок исследователи нашли целую россыпь состояний гонки при работе с очередями и таблицами грантов, что позволяет вырваться на свободу даже самому обычному непривилегированному пользователю внутри виртуальной машины.

Под капотом популярного гипервизора творится настоящий хаос. Из-за отсутствия базовых проверок гостевые системы могут читать чужие данные из стека или возвращать себе страницы памяти, которые им вообще не принадлежат.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16🤣6😈21👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁37👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡3🌚1
npm начал проверять пакеты на вирусы и сломал скрипты автоматизации

Разработчики менеджера пакетов npm внезапно осознали, что их репозиторий превратился в огромную свалку для вирусов и троянов. Чтобы хоть как-то спасти ситуацию, Microsoft и GitHub прикрутили обязательное автоматическое сканирование кода при каждой публикации.

Теперь команда "npm publish" больше не означает, что ваш код сразу доступен миру. Пакет отправляется в цифровое чистилище на проверку, которая может длиться от пяти до пятнадцати минут. Идеальный подарок для всех DevOps-инженеров, чьи сборочные конвейеры годами были завязаны на мгновенную доступность свежих пакетов в реестре.

Отдельная бюрократическая пытка ждет авторов так называемых утилит двойного назначения. Если вы пишете легальные инструменты для пентеста или обфускаторы, которые сканер может принять за вирус, готовьтесь к унижениям. Теперь в файле "package.json" нужно обязательно прописывать специальную метку, а в корне проекта создавать текстовый документ "DISCLOSURE" с подробными оправданиями того, зачем вашей программе нужны подозрительные функции. Видимо, корпоративные безопасники искренне верят, что настоящие хакеры постесняются написать фейковое оправдание для своего стилера паролей и покорно уйдут с платформы.

В качестве контрольного выстрела авторам таких специфичных утилит принудительно включают двухфакторную аутентификацию. А если автоматика решит, что ваш код слишком похож на малварь, публикацию просто заблокируют, оставив вам лишь призрачный шанс на успешную апелляцию в техподдержку.

Программистам придется массово переписывать свои скрипты автоматизации, добавляя туда костыли с бесконечными циклами ожидания и повторными попытками скачивания, пока npm соизволит одобрить их свежий релиз.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
10😁5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁55💯42