Linux / Линукс
13.3K subscribers
7K photos
217 videos
27 files
7.43K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации

Canonical решила поставлять новые версии компонентов стека виртуализизации в будущих промежуточных выпусках Ubuntu 26.04 LTS. Поставка будет налажена по аналогии с тем как в прошлых LTS-веках поставлялись новые версии ядра Linux и графического стека, перенесённые из обычных релизов Ubuntu, выпущенных после LTS-версии.

Обновления будут выпускаться для пакетов qemu-hwe (гипервизор и эмулятор), libvirt-hwe (инструментарий для управления виртуализацией), edk2-hwe (OVMF-прошивка) и seabios-hwe (для совместимости с BIOS) каждые 6 месяцев в течение первых двух лет жизненного цикла LTS-ветки.

Помимо этого продолжит сопровождаться базовый стек виртуализации, поставляемый изначально в Ubuntu 26.04, что даст пользователям возможность выбора - оставаться на стабильном старом наборе пакетов или использовать новые версии, предлагающие расширенные возможности, такие как улучшенная поддержка конфиденциальных вычислений (AMD SEV-SNP и Intel TDX) и аппаратных ускорителей.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🙏2
Модуль ядра Linux — это точка входа в системную разработку

Здесь уже недостаточно знать команды ОС, важно понимать архитектуру ядра, сборку, загрузку и отладку на низком уровне.

🔔 3 августа в 20:00 МСК приглашаем вас на открытый урок, где мы разберём, зачем нужны модули ядра, как они встраиваются в работу операционной системы и какую роль играют в расширении её возможностей.

На занятии вы:
- узнаете, как создать собственный модуль, собрать его, запустить и отладить с помощью буфера сообщений ядра dmesg.
- получите практические инструкции, с которых можно начать разработку под ядро Linux.

Открытый урок проходит в преддверии старта курса «Разработка ядра Linux».

Зарегистрируйтесь, если хотите сделать первый уверенный шаг от обычной работы с Linux к системному программированию: https://otus.ru/lessons/linux-kernel

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
FreeBSD учится засыпать на ноутбуках и копирует драйверы у Linux

Разработчики FreeBSD выкатили отчет за второй квартал 2026 года. В системе появится унифицированный веб-интерфейс Sylve для управления виртуалками и хранилищем ZFS. Заодно авторы переписывают древний инсталлятор на язык Lua, обещая когда-нибудь прикрутить к нему управление через браузер.

Под капотом инженеры героически пытаются заставить систему нормально уходить в спящий режим на современных ноутбуках. Оказывается, производители железа давно отказались от старого режима S3, и теперь разработчикам приходится с нуля пилить поддержку состояний S0ix и s2idle, чтобы батарея не высаживалась за пару часов в рюкзаке.

До кучи в систему завезли аналог линуксового механизма pidfd для решения проблем с путаницей идентификаторов процессов и начали делать новый планировщик задач, который наконец-то поймет, как работать с модными гибридными процессорами.

Также интересно, насколько сильно независимая операционка стала зависеть от Linux. Через прослойку LinuxKPI разработчики без стеснения тянут беспроводные драйверы из ядра Linux 7.0 и графику из версии 6.14. Они даже притащили драйвер ntsync, чтобы геймеры могли запускать Windows-игры через Wine с нормальным FPS. А на десерт началась работа по поддержке стека AMD ROCm. Берем старое надежное ядро и аккуратно прикручиваем к нему все достижения соседнего пингвина? 😄

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31👍5😈5
Ветеран FreeCAD бросил проект своей жизни из-за нейросетей

Разработчики открытого ПО продолжают священную войну против искусственного интеллекта. Председатель ассоциации FreeCAD Йорик ван Хавр заявил, что отходит от дел. Человек отдал проекту почти двадцать лет своей жизни, но теперь категорически отказывается мириться с новым курсом на внедрение ИИ. По его словам, нейросети и опенсорс абсолютно несовместимы.

Йорик обвиняет ИИ в разрушении экологии, нарушении авторских прав и этических проблемах. Но главная боль заключается в другом. Разработчик уверен, что крупные технологические гиганты используют нейросети для захвата независимых проектов, которые изначально создавались как безопасная гавань от корпоративного влияния.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😢46👍13🫡21
Основные директории файловой системы

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🌚63😁1🤔1
Видеокарты AMD заставили фильтровать сетевой трафик

Разработчики ядра Linux выкатили набор патчей KNOD, который окончательно стирает грань между видеокартой и сетевым оборудованием. Теперь графические процессоры от AMD будут не только рисовать пиксели, но и напрямую переваривать сетевые пакеты. Самое интересное в этой технологии то, что она полностью игнорирует тяжелые пользовательские прослойки вроде ROCm или CUDA. Ядро само берет BPF-программы, компилирует их на лету в машинный код видеокарты и гоняет пакеты через прямой доступ к памяти DMA.

Индустрия дошла до того момента, когда обычные серверные процессоры банально задыхаются от объемов трафика при балансировке нагрузки или сложном шифровании. Вместо того чтобы покупать еще больше дорогих центральных камней, инженеры решили использовать массовый параллелизм видеокарт. Теперь тысячи графических ядер будут одновременно проверять сетевые пакеты на низком уровне еще до того, как они вообще попадут в основной стек системы. Это идеальный способ загрузить простаивающие фермы для майнинга полезной работой по маршрутизации данных.

В этой бочке инноваций есть огромная ложка дегтя для фанатов зеленого лагеря. Технология работает исключительно на видеокартах AMD с архитектурой GCN. Причина стара как мир: у красных есть нормальный открытый драйвер AMDGPU, который встроен прямо в ядро Linux со всей необходимой документацией. В будущем инженеры планируют прикрутить поддержку железа от Intel, а вот владельцы NVIDIA предсказуемо остаются за бортом. Их закрытые проприетарные драйверы сюда не пускают, а открытый Nouveau всё еще слишком слаб для таких низкоуровневых фокусов с памятью.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯31👍12🔥6🎉32
Похоже, что в ядре 7.0 есть несколько проблем. Несколько человек обновились до него и столкнулись с аварийными остановками ядра.

С этой проблемой сталкиваются не все. Похоже, что пользователи, столкнувшиеся с ней, установили VirtualBox из репозитория Mint или у них установлены драйверы Broadcom.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20😎7
🪆 Матрешка для параноиков: smolvm 1.7 запихнет каждое приложение в отдельную виртуальную машину

Разработчики выкатили новую версию инструментария smolvm, который возводит изоляцию приложений в абсолют. Теперь предлагается упаковывать каждую программу в образ smolmachine или огромный самодостаточный исполняемый файл, внутри которого зашит свой собственный кусок ядра Linux.

Проект написан на модном языке Rust и позволяет запускать этот программный бутерброд на любой популярной операционной системе через встроенные гипервизоры.

Создатели с гордостью заявляют, что их микро-виртуалка стартует всего за 200 миллисекунд. Зато уровень паранойи удовлетворен полностью: приложение работает в абсолютной изоляции, динамически отжирает память через специальный драйвер и засыпает вместе с виртуальным процессором во время простоя.

Утилита даже научилась запускать тяжелые образы из публичных реестров, превращая и без того неповоротливые контейнеры в еще более тяжелые виртуальные машины со своим ядром.

Отдельно радует проброс графики. Инженеры прикрутили поддержку API Vulkan, чтобы вы могли запускать графические приложения внутри виртуальной машины, запущенной внутри вашего десктопа. В качестве сценариев использования авторы предлагают изолировать не заслуживающие доверия программы и собирать безопасные среды разработки. Индустрия уверенно движется к тому моменту, когда для запуска обычного текстового редактора нам потребуется поднимать отдельный кластер виртуальных машин с пробросом видеокарты и многоуровневой виртуализацией.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
13🤯6👍4🎉3
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣48💯72😁1
В ночных сборках доступен для тестирования новый интерфейс Firefox 🦊

Разработчики Mozilla в очередной раз решили спасти падающую долю рынка не улучшением движка, а перекрашиванием кнопок. В ночных сборках браузера появился интерфейс Nova. Дизайнеры тотально скруглили кнопки вкладок и поле адресной строки, чтобы браузер стал максимально похож на мобильное приложение.

Для полного визуального счастья панель навигации, вкладки и боковую панель засунули в отдельную выделенную цветом зону, попутно поигравшись с отступами между всеми элементами интерфейса. Новая цветовая палитра теперь пестрит оттенками фиолетового и светлыми теплыми тонами, а вокруг активной вкладки прикрутили эффект свечения.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16😁8🌚6💔62
Гипервизор Xen разрешил гостевым системам взламывать хосты

Разработчики гипервизора Xen выкатили пачку экстренных обновлений, закрывающих сразу двадцать уязвимостей. И если восемь из них просто приводят к отказу в обслуживании или утечке памяти, то оставшиеся двенадцать полностью умножают на ноль саму концепцию виртуализации.

Эти дыры позволяют гостевой системе вырваться из своей песочницы и выполнить любой код на стороне физического хоста.

Главной звездой этого парада уязвимостей стал загрузчик pygrub и библиотека libfsimage. Хакеру достаточно просто скормить системе специально оформленный образ диска в древнем формате iso9660, чтобы вызвать классическое переполнение буфера. После этого гостевая машина получает привилегии, которых с головой хватает для захвата контроля над всем физическим сервером.

Вдобавок исследователи нашли целую россыпь состояний гонки при работе с очередями и таблицами грантов, что позволяет вырваться на свободу даже самому обычному непривилегированному пользователю внутри виртуальной машины.

Под капотом популярного гипервизора творится настоящий хаос. Из-за отсутствия базовых проверок гостевые системы могут читать чужие данные из стека или возвращать себе страницы памяти, которые им вообще не принадлежат.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17🤣6😈21👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁39👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡3🌚1
npm начал проверять пакеты на вирусы и сломал скрипты автоматизации

Разработчики менеджера пакетов npm внезапно осознали, что их репозиторий превратился в огромную свалку для вирусов и троянов. Чтобы хоть как-то спасти ситуацию, Microsoft и GitHub прикрутили обязательное автоматическое сканирование кода при каждой публикации.

Теперь команда "npm publish" больше не означает, что ваш код сразу доступен миру. Пакет отправляется в цифровое чистилище на проверку, которая может длиться от пяти до пятнадцати минут. Идеальный подарок для всех DevOps-инженеров, чьи сборочные конвейеры годами были завязаны на мгновенную доступность свежих пакетов в реестре.

Отдельная бюрократическая пытка ждет авторов так называемых утилит двойного назначения. Если вы пишете легальные инструменты для пентеста или обфускаторы, которые сканер может принять за вирус, готовьтесь к унижениям. Теперь в файле "package.json" нужно обязательно прописывать специальную метку, а в корне проекта создавать текстовый документ "DISCLOSURE" с подробными оправданиями того, зачем вашей программе нужны подозрительные функции. Видимо, корпоративные безопасники искренне верят, что настоящие хакеры постесняются написать фейковое оправдание для своего стилера паролей и покорно уйдут с платформы.

В качестве контрольного выстрела авторам таких специфичных утилит принудительно включают двухфакторную аутентификацию. А если автоматика решит, что ваш код слишком похож на малварь, публикацию просто заблокируют, оставив вам лишь призрачный шанс на успешную апелляцию в техподдержку.

Программистам придется массово переписывать свои скрипты автоматизации, добавляя туда костыли с бесконечными циклами ожидания и повторными попытками скачивания, пока npm соизволит одобрить их свежий релиз.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
10😁8👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁70💯83
😱 Росфинмониторинг внес Павла Дурова в перечень террористов и экстремистов. Скорость коммитов в государственном репозитории зашкаливает.

Пытаться задушить Телегу на техническом уровне L7 модели OSI через коробки ТСПУ - это оказалось дорого, долго и неэффективно. Протоколы мутируют, а юзвери моментально поднимают прокси и тоннели ⌨️

Поэтому если ты не можешь заблокировать трафик сервиса, ты должен сделать его использование токсичным и уголовно наказуемым... перекрыть ему финансовый кислород.

Какие возникают риски для нас (в любом случае ждём разъяснений):

🟢 Угроза для обычных юзеров. Premium, покупка звезд, внутренний криптокошелек, покупка никнеймов и анонимных номеров на фрагменте. С сегодняшнего дня любая транзакция в сторону сервисов Telegram может соотноситься со статьей 205.1 УК РФ (Содействие террористической деятельности или финансирование терроризма). От 8 до 15 лет строгоча. Сесть на 10 лет за анимированный эмодзи в статусе - это может быть уже не панорама 🤦‍♂

🟢 В ТГ крутятся миллиарды рублей рекламных бюджетов. Ни одно белое российское юрлицо больше не сможет занести деньги в Telegram Ads или оплатить корпоративные подписки. Отделы комплаенса и бухгалтерии просто заблокируют любые проводки, чтобы гендиректор не уехал отдыхать в СИЗО 🤐

🟢 Блокчейн TON, который глубоко интегрирован в мессенджер, сейчас окажется под колоссальным давлением. Любые шлюзы, P2P-маркеты и обменники, работающие с TON внутри РФ, автоматически становятся инструментами теневого финансирования запрещенки.

Посмотрим что будет с рынком рекламы...🤑

На всякий случай можно отвязать все банковские карты и автопродления из настроек ТГ.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣14🌚4🙏2👍1💔1
Проект GCC запретил принимать сгенерированный нейросетями код

Староверы выпустили жесткий свод правил, который категорически запрещает принимать в проект любые юридически значимые изменения, сгенерированные искусственным интеллектом. Значимым куском кода комитет назначил объем свыше пятнадцати строк.

Логика в том, что все боятся судебных исков за нарушение авторских прав, так как юридический статус машинной генерации до сих пор висит в воздухе. Теперь каждый патч будет рассматриваться так, чтобы в святая святых компилятора не просочилась ни одна строчка из популярных языковых моделей.

Правда, в этих запретах зияют огромные дыры. Нейросетям разрешили писать сценарии для тестов, ведь на авторские права в тестовом окружении всем глубоко плевать. Также алгоритмы можно использовать для отладки, поиска багов и анализа архитектуры, главное чтобы этот машинный труд не попадал в итоговые коммиты.

Если же вы сгенерировали крошечный фикс на три строчки, вам придется публично повесить на себя клеймо в виде метки Assisted-by. Заодно комитет запретил роботам самостоятельно отправлять патчи в репозиторий, видимо всерьез опасаясь, что автоматика начнет пушить свои бэкдоры напрямую от имени языковых моделей.

Индустрия с интересом наблюдает, как комитет собирается контролировать этот абсурдный лимит в пятнадцать строк. Абсолютно непонятно, что мешает разработчику скормить задачу нейросети, слегка переименовать переменные и выдать результат за свой собственный гениальный код. Никаких рабочих детекторов сгенерированного кода не существует, поэтому весь этот манифест держится исключительно на честном слове и паранойе юристов. Забавно, что пересмотреть эти консервативные правила обещают не раньше 2027 года, когда нейросети, вероятно, уже научатся писать компиляторы целиком с нуля...

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤔6