Please open Telegram to view this post
VIEW IN TELEGRAM
❤46😁29🌚13
Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy
Сервис доставки старых классических игр GOG.com (Good Old Games) подтвердил разработку Linux-версии приложения GOG Galaxy, позволяющего загружать, устанавливать, обновлять и запускать игры, а также объединять в одной коллекции игры и друзей из разных игровых клиентов.
Поддержка размещения игр для Linux была добавлена в GOG.com в 2014 году, но игровой клиент GOG Galaxy до сих пор был доступен только для Windows и macOS. Дата публикации Linux версии не сообщается, но упоминается, что платформа Linux рассматривается как важный объект для инвестиций.
В отличие от загрузки игр через web в GOG Galaxy поддерживаются такие возможности, как автоматическая установка и обновление игр, сохранение этапов прохождения игр в облаке, отслеживание достижений, ведение библиотеки игр, ведение списка друзей, возможности социальной сети, интеграция со сторонними игровыми клиентами, такими как Steam, Epic Games Store, Xbox и PlayStation.
Linux / Линукс🥸
Сервис доставки старых классических игр GOG.com (Good Old Games) подтвердил разработку Linux-версии приложения GOG Galaxy, позволяющего загружать, устанавливать, обновлять и запускать игры, а также объединять в одной коллекции игры и друзей из разных игровых клиентов.
Поддержка размещения игр для Linux была добавлена в GOG.com в 2014 году, но игровой клиент GOG Galaxy до сих пор был доступен только для Windows и macOS. Дата публикации Linux версии не сообщается, но упоминается, что платформа Linux рассматривается как важный объект для инвестиций.
В отличие от загрузки игр через web в GOG Galaxy поддерживаются такие возможности, как автоматическая установка и обновление игр, сохранение этапов прохождения игр в облаке, отслеживание достижений, ведение библиотеки игр, ведение списка друзей, возможности социальной сети, интеграция со сторонними игровыми клиентами, такими как Steam, Epic Games Store, Xbox и PlayStation.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤35👍4🔥4
В июле был установлен новый рекорд по количеству сгенерированных ИИ патчей, отправленных в ядро Linux – 2 144 новых изменения.
Пока что каждый месяц этого года обновлял предыдущий рекорд...
Linux / Линукс🥸
Пока что каждый месяц этого года обновлял предыдущий рекорд...
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🤣8🫡5😎2🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁54💯3❤2🌚2🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚25❤4😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤46💯4
54 из 55 выявленных через ИИ уязвимостей в SQLite оказались фиктивными
Эксперты из JFrog взялись проверять свежую пачку из 55 уязвимостей в базе данных SQLite и выяснили, что 54 из них оказались галлюцинацией искусственного интеллекта.
Организация MITRE не глядя раздала всем выдумкам официальные идентификаторы CVE, а вендоры вроде Red Hat и SUSE на панике влепили главной угрозе 10 баллов из 10. По факту 54 из 55 найденных дыр оказались банальными галлюцинациями языковых моделей.
Детальный разбор показал, что ИИ просто не умеет в матчасть. Главный баг с обращением к освобожденной памяти ссылался на функцию, которой вообще не существовало в указанной версии SQLite. В других репортах нейросеть выдумывала файлы, путала аргументы или обвиняла в утечках кода модули, которые чисто архитектурно не умеют освобождать память, а лишь помечают ее для перезаписи. Приложенные прототипы эксплоитов предсказуемо оказались нерабочим мусором, не способным вызвать даже банальный краш базы данных.
Linux / Линукс🥸
Эксперты из JFrog взялись проверять свежую пачку из 55 уязвимостей в базе данных SQLite и выяснили, что 54 из них оказались галлюцинацией искусственного интеллекта.
Организация MITRE не глядя раздала всем выдумкам официальные идентификаторы CVE, а вендоры вроде Red Hat и SUSE на панике влепили главной угрозе 10 баллов из 10. По факту 54 из 55 найденных дыр оказались банальными галлюцинациями языковых моделей.
Детальный разбор показал, что ИИ просто не умеет в матчасть. Главный баг с обращением к освобожденной памяти ссылался на функцию, которой вообще не существовало в указанной версии SQLite. В других репортах нейросеть выдумывала файлы, путала аргументы или обвиняла в утечках кода модули, которые чисто архитектурно не умеют освобождать память, а лишь помечают ее для перезаписи. Приложенные прототипы эксплоитов предсказуемо оказались нерабочим мусором, не способным вызвать даже банальный краш базы данных.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46😈3👍2🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29😁12🌚4
Релиз эмулятора терминала Shitty
Разработчик называет его «серьезным терминалом с глупым названием». Проект написан на C++23 (требующем для сборки флаг
К слову, автор не скрывает, что активнейше привлекал ИИ-ассистентов для написания кода.
Главный упор сделан на скорость, мгновенный старт и минимальные задержки. Мозги и состояние терминала крутятся на процессоре, а вот отрисовка рендерится напрямую через Vulkan на Linux и Metal на macOS, без всяких прослоек и тяжелых графических тулкитов.
Бенчмарки показывают, что Shitty умудрился обогнать признанных королей скорости в лице Alacritty, Kitty и Ghostty: вывод 100 МБ ASCII пролетает на скорости ~118 МиБ/с, а на битых UTF-8 байтах разрыв с конкурентами становится совсем неприличным.
Под капотом завезли полноценную поддержку VT52–VT5xx, протокол гиперссылок (OSC 8), Kitty-протоколы мыши и клавы, а также честную работу с графемными кластерами, чтобы составные эмодзи не расползались.
Из интересных фич - избавление от мерцания при изменении размера окна (ресайз и кадр синхронизированы в одной транзакции) и шрифты, встроенные прямо в бинарник
Linux / Линукс🥸
Разработчик называет его «серьезным терминалом с глупым названием». Проект написан на C++23 (требующем для сборки флаг
-std=c++26), распространяется под двойной лицензией MIT/GPL-3.0 и работает на Linux и macOS. К слову, автор не скрывает, что активнейше привлекал ИИ-ассистентов для написания кода.
Главный упор сделан на скорость, мгновенный старт и минимальные задержки. Мозги и состояние терминала крутятся на процессоре, а вот отрисовка рендерится напрямую через Vulkan на Linux и Metal на macOS, без всяких прослоек и тяжелых графических тулкитов.
Бенчмарки показывают, что Shitty умудрился обогнать признанных королей скорости в лице Alacritty, Kitty и Ghostty: вывод 100 МБ ASCII пролетает на скорости ~118 МиБ/с, а на битых UTF-8 байтах разрыв с конкурентами становится совсем неприличным.
Под капотом завезли полноценную поддержку VT52–VT5xx, протокол гиперссылок (OSC 8), Kitty-протоколы мыши и клавы, а также честную работу с графемными кластерами, чтобы составные эмодзи не расползались.
Из интересных фич - избавление от мерцания при изменении размера окна (ресайз и кадр синхронизированы в одной транзакции) и шрифты, встроенные прямо в бинарник
st. Так что терминал заведется и отрисует красивый текст даже на абсолютной голом минималистичном дистрибутиве. За корректность отвечает пачка из более чем 5000 тестов, прогнанных через реальный PTY.Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28😁9
Please open Telegram to view this post
VIEW IN TELEGRAM
😁69👍7❤2
Червь ChainDrop заразил 400+ пакетов с миллиардами скачиваний
Экосистему Node.js сотрясла одна из крупнейших атак в истории: неизвестные запустили самораспространяющегося червя ChainDrop, который умудрился заразить 444 пакета и сгенерировать более 2200 вредоносных релизов. В эпицентре катастрофы оказались базовые библиотеки вроде
Атака стартовала с компрометации аккаунта мейнтейнера
Если ChainDrop находил валидный токен к NPM, он автоматически заражал локальные проекты разработчика, публиковал их свежие вредоносные релизы и по цепочке заражал зависимости. Внутри червя обнаружилось немало хакерских фишек:
🟠 EtherHiding: получение C2-команд прямо из смарт-контрактов в блокчейне Ethereum;
🟠 Закрепление: внедрение шпионских конфигов в VS Code, GitHub Copilot и Claude Code;
🟠 Патриотический чекер: полная самоликвидация и остановка работы, если в системе обнаруживалась русскоязычная локаль (
Под удар попали такие гиганты, как
Linux / Линукс🥸
Экосистему Node.js сотрясла одна из крупнейших атак в истории: неизвестные запустили самораспространяющегося червя ChainDrop, который умудрился заразить 444 пакета и сгенерировать более 2200 вредоносных релизов. В эпицентре катастрофы оказались базовые библиотеки вроде
keyv, flat-cache и file-entry-cache, суммарно собирающие полмиллиарда скачиваний в неделю.Атака стартовала с компрометации аккаунта мейнтейнера
keyv. Злоумышленники пробрались в его GitHub Actions и выкатили вредоносную версию 6.0.0 под видом легитимного обновления с честной SLSA-аттестацией. При установке пакета срабатывал хук preinstall, который незаметно подтягивал Bun runtime и запускал 710-килобайтный обфусцированный скрипт. Далее червь начинал пылесосить систему: шлепал по 140 путям в поисках ключей AWS, GCP, Kubernetes, а также выскребал память /proc/<pid>/mem в раннерах GitHub Actions.Если ChainDrop находил валидный токен к NPM, он автоматически заражал локальные проекты разработчика, публиковал их свежие вредоносные релизы и по цепочке заражал зависимости. Внутри червя обнаружилось немало хакерских фишек:
LANG=ru*).Под удар попали такие гиганты, как
cacheable-request (33.9 млн скачиваний/неделя), @cacheable/utils (8.7 млн) и cache-manager (4.2 млн). Разработчикам сейчас настоятельно рекомендуется перевыпустить все токены окружений, заглянуть в настройки своих AI-ассистентов и проверить версионность библиотек в package-lock.json.Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22😁14❤5👍4🌚3
Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64
Сборки доступны в пакетах deb и rpm. Ранее официальные сборки Chrome для Linux публиковались только для архитектуры x86_64, а для архитектуры ARM64 были доступны только сторонние сборки Chromium, предлагаемые дистрибутивами.
Официальная версия Chrome отличается поддержкой подключения к учётной записи в Google, интеграцией сервисов Google, синхронизацией данных между устройствами, упрощённой установкой дополнений из каталога Chrome Web Store, возможностью включения расширенного режима защиты и поставкой CDM-модуля (Content Decryption Module) Widevine для просмотра медиаконтента, защищённого авторскими правами (DRM), в таких сервисах, как Netflix, Spotify и Disney+.
Linux / Линукс🥸
Сборки доступны в пакетах deb и rpm. Ранее официальные сборки Chrome для Linux публиковались только для архитектуры x86_64, а для архитектуры ARM64 были доступны только сторонние сборки Chromium, предлагаемые дистрибутивами.
Официальная версия Chrome отличается поддержкой подключения к учётной записи в Google, интеграцией сервисов Google, синхронизацией данных между устройствами, упрощённой установкой дополнений из каталога Chrome Web Store, возможностью включения расширенного режима защиты и поставкой CDM-модуля (Content Decryption Module) Widevine для просмотра медиаконтента, защищённого авторскими правами (DRM), в таких сервисах, как Netflix, Spotify и Disney+.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Google
Google Chrome - The Fast & Secure Web Browser Built to be Yours
Chrome is the official web browser from Google, built to be fast, secure, and customizable. Download now and make it yours.
🌚13❤9😁3👍2
Читали ли вы книги о Linux и считаете ли вы это эффективным методом изучения системы?
Linux / Линукс🥸
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🤔5❤4
Rust-сообщество закручивает гайки для нейросетей
Разработчики официально утвердили регламент использования AI-ассистентов в проекте. Свежие правила распространяются на главный репозиторий rust-lang/rust и ставят жесткий заслон на пути кода, сгенерированного нейросетями. За редкими исключениями, сливать выплюнутый нейросетью код напрямую в пул-реквесты отныне строго запрещено.
При этом проект разрешил привлекать ИИ для индивидуальной работы. Разработчикам можно задавать нейросетям вопросы по коду, генерировать выжимки из гигантских тредов и крутить локальные эксперименты. Однако публиковать AI-комментарии, отчеты о багах или документацию от своего имени запрещено, а рецензентам категорически запретили опираться на вердикты нейросетей при одобрении или отклонении изменений.
Впрочем, разработчики все же оставили небольшую форточку для осторожных экспериментов. В репозиторий допускаются некритичные и досконально проверенные ИИ-изменения (например, правки во вспомогательных утилитах вроде
Linux / Линукс🥸
Разработчики официально утвердили регламент использования AI-ассистентов в проекте. Свежие правила распространяются на главный репозиторий rust-lang/rust и ставят жесткий заслон на пути кода, сгенерированного нейросетями. За редкими исключениями, сливать выплюнутый нейросетью код напрямую в пул-реквесты отныне строго запрещено.
При этом проект разрешил привлекать ИИ для индивидуальной работы. Разработчикам можно задавать нейросетям вопросы по коду, генерировать выжимки из гигантских тредов и крутить локальные эксперименты. Однако публиковать AI-комментарии, отчеты о багах или документацию от своего имени запрещено, а рецензентам категорически запретили опираться на вердикты нейросетей при одобрении или отклонении изменений.
Впрочем, разработчики все же оставили небольшую форточку для осторожных экспериментов. В репозиторий допускаются некритичные и досконально проверенные ИИ-изменения (например, правки во вспомогательных утилитах вроде
tidy или linkchecker), но только при условии предварительного согласования с ревьюерами. Такие коммиты обязаны помечаться маркером ai-assisted, а само обсуждение эксперимента спрятали в отдельный приватный Zulip-канал для участников проекта.Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍7😢1