Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20😁18😈2
Линус Торвальдс использовал ИИ для отладки ошибки в драйвере графического процессора Intel
https://github.com/torvalds/linux/commit/818bebeb63dd6bf5f4e07e145f6cdbace520a34c
[И это был адский сеанс отладки, которому чрезвычайно помог искусственный интеллект, выполнявший большую часть черновой работы.
Я бы хотел назвать это своим неустающим помощником, но ИИ несколько раз прямо заявлял, что это невозможно и неразрешимо, и что мы должны просто написать отчет об этом.
Я подозреваю, что этим вещам обучены люди, которые, возможно, не такие упрямые, как я.
Но хотя ИИ несколько раз был готов сдаться, он продолжал добавлять отладочный код и тщательно анализировать его, когда я нажимал на него. Так что отдавайте должное, и я позволил ИИ написать сообщение о фиксации, приведенное выше.
Это, по сути, однострочное исправление фиктивного "round_up()" на "round_down()", но было выпущено 24 исправления, добавляющих все больше и больше отладочной информации, и 18 загрузок ядра, чтобы, наконец, сузить поиск до этого. - Linus ]
Linux / Линукс🥸
Я потратил весь сегодняшний день на поиск этой проблемы, в перерывах между работой по окну слияния, поскольку она наконец стала воспроизводимой.
И исправление оказалось, по сути, однострочным, хотя сеанс отладки, чтобы до него дойти, таким не был.
Драйвер Xe берет адрес памяти, используемый для выделенной памяти для CCS, и округляет его до ближайшей области 128 КБ.
И это очень-очень неправильно, потому что это означает, что драйвер Xe затем будет *использовать* ту часть памяти, которая не находится на границе 128 КБ. И аппаратный движок тоже будет использовать и записывать в нее.
И когда эта память оказывается использованной для страниц таблиц GPU, происходят очень плохие вещи.
Я подозреваю, что это также объясняет некоторые случайные случайные повреждения экрана, которые я видел — когда память не используется для чего-то столь важного, как таблица страниц, она «лишь» повреждает случайную растровую память и тому подобное.
Я закоммитил исправление как коммит 818bebeb63dd («drm/xe: Don't hand out the flat CCS storage as usable VRAM»).
Добавляю некоторых людей из коммита 37173392741c («drm/xe/vram: fix ccs offset calculation») в копию, потому что именно оттуда пришла проблема. Два года назад. Я не уверен, почему теперь она стала для меня такой воспроизводимой, но, очевидно, изменение поведения пользовательского пространства теперь запускает ее практически при каждом запуске.
Линус
https://github.com/torvalds/linux/commit/818bebeb63dd6bf5f4e07e145f6cdbace520a34c
[И это был адский сеанс отладки, которому чрезвычайно помог искусственный интеллект, выполнявший большую часть черновой работы.
Я бы хотел назвать это своим неустающим помощником, но ИИ несколько раз прямо заявлял, что это невозможно и неразрешимо, и что мы должны просто написать отчет об этом.
Я подозреваю, что этим вещам обучены люди, которые, возможно, не такие упрямые, как я.
Но хотя ИИ несколько раз был готов сдаться, он продолжал добавлять отладочный код и тщательно анализировать его, когда я нажимал на него. Так что отдавайте должное, и я позволил ИИ написать сообщение о фиксации, приведенное выше.
Это, по сути, однострочное исправление фиктивного "round_up()" на "round_down()", но было выпущено 24 исправления, добавляющих все больше и больше отладочной информации, и 18 загрузок ядра, чтобы, наконец, сузить поиск до этого. - Linus ]
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27🫡10👍2😈2
Китайских чиновников пересаживают на отечественный Linux
Министерство гос безопасности предписало ряду гос учреждений отказаться от операционки Майкрософт. Под нож пошла даже специально кастомизированная "Windows 10 China Government Edition", которую американцы годами полировали под требования местных властей. Вместо них будут использоваться китайские дистрибутивы Linux (Kylin OS и UOS (UnionTech OS на базе Deepin)).
Миграция идет в рамках масштабной стратегии импортозамещения зарубежных технологий. В Пекине окончательно пришли к выводу, что укрепить цифровой суверенитет и защитить чувствительные данные можно только одним способом — выбросить весь западный закрытый код из госорганов и пересобрать рабочие места на контролируемых ядрах.
Linux / Линукс🥸
Министерство гос безопасности предписало ряду гос учреждений отказаться от операционки Майкрософт. Под нож пошла даже специально кастомизированная "Windows 10 China Government Edition", которую американцы годами полировали под требования местных властей. Вместо них будут использоваться китайские дистрибутивы Linux (Kylin OS и UOS (UnionTech OS на базе Deepin)).
Миграция идет в рамках масштабной стратегии импортозамещения зарубежных технологий. В Пекине окончательно пришли к выводу, что укрепить цифровой суверенитет и защитить чувствительные данные можно только одним способом — выбросить весь западный закрытый код из госорганов и пересобрать рабочие места на контролируемых ядрах.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Bloomberg.com
China Axing Microsoft Windows From State Agencies Ahead of Plan
China is pulling the plug on an older version of Microsoft Corp.’s Windows tailored for government agencies, taking another step toward rooting out the world’s most popular PC software in a broader effort to reduce its dependence on foreign technology.
👍40😁8❤4💯3😈2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22😎3😈2
Аппаратное ускорение видео и расширение совместимости: вышли релизы Wine 11.16 и Proton 11.0-2
Состоялся экспериментальный релиз открытой прослойки Wine 11.16, предназначенной для запуска Windows-приложений в Unix-подобных операционных системах. Разработчики закрыли 35 отчетов об ошибках и внесли более двухсот правок в кодовую базу. Ключевым техническим новшеством стала поддержка аппаратного ускорения декодирования видео через интерфейс VA-API, а также обновление движка Wine Mono до версии 11.3.0 с поддержкой архитектуры ARM64. Кроме того, инженеры улучшили обработку исключений для механизма ARM64EC, упрощающего эмуляцию x86_64-модулей на ARM-платформах, и устранили ошибки совместимости в таких программах и играх, как Adobe Creative Cloud, Steam, Total Commander, Star Citizen и Command and Conquer 3.
Одновременно с этим Valve представила обновление игрового пакета Proton 11.0-2, использующего наработки Wine для запуска проектов из каталога Steam на Linux. В свежей версии обновили трансляторы графических инструкций DXVK и vkd3d-proton, слой совместимости FEX и библиотеки DXVK-NVAPI. Релиз добавил поддержку девяти новых тайтлов и исправил проблемы с запуском и стабильностью более чем в полусотне популярных игр, включая Diablo IV, Helldivers 2, Marvel Rivals, линейку Forza Horizon, Arma 3, War Thunder и классические стратегии серии Command and Conquer.
Linux / Линукс🥸
Состоялся экспериментальный релиз открытой прослойки Wine 11.16, предназначенной для запуска Windows-приложений в Unix-подобных операционных системах. Разработчики закрыли 35 отчетов об ошибках и внесли более двухсот правок в кодовую базу. Ключевым техническим новшеством стала поддержка аппаратного ускорения декодирования видео через интерфейс VA-API, а также обновление движка Wine Mono до версии 11.3.0 с поддержкой архитектуры ARM64. Кроме того, инженеры улучшили обработку исключений для механизма ARM64EC, упрощающего эмуляцию x86_64-модулей на ARM-платформах, и устранили ошибки совместимости в таких программах и играх, как Adobe Creative Cloud, Steam, Total Commander, Star Citizen и Command and Conquer 3.
Одновременно с этим Valve представила обновление игрового пакета Proton 11.0-2, использующего наработки Wine для запуска проектов из каталога Steam на Linux. В свежей версии обновили трансляторы графических инструкций DXVK и vkd3d-proton, слой совместимости FEX и библиотеки DXVK-NVAPI. Релиз добавил поддержку девяти новых тайтлов и исправил проблемы с запуском и стабильностью более чем в полусотне популярных игр, включая Diablo IV, Helldivers 2, Marvel Rivals, линейку Forza Horizon, Arma 3, War Thunder и классические стратегии серии Command and Conquer.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
GitLab
Wine 11.16 · wine / wine · GitLab
The Wine development release 11.16 is now available. What's new in this release: Mono engine updated to version 11.3.0, including ARM64 support....
👍21🔥3❤2😈1
Прошёл Docker, Terraform и Ansible по отдельности - а самостоятельно поднять инфраструктуру с нуля всё равно не получается?
Дело не в пробелах в знаниях, а в пробеле между курсами: каждый инструмент живёт отдельно, а как собрать всё вместе - никто толком не показывает.
Новый курс «Docker, Terraform, Ansible: от контейнера до инфраструктуры как код» строит один сквозной проект через все три слоя: Docker, Terraform на Yandex Cloud (с рабочим обходом блокировки реестра HashiCorp через network_mirror), Ansible-роли с Vault и идемпотентным деплоем.
Учимся как в проде: сначала реальные баги (например, Docker Hub режется на VM), потом - фикс. Капстоун - отдельный проект, который вручную проверяет ментор на своей инфраструктуре.
Первые 3 дня - промокод LINUX700, скидка 700₽.
[ссылка на курс]
Реклама. Зиновьев Д.Ф. ИНН 505311889875.
Дело не в пробелах в знаниях, а в пробеле между курсами: каждый инструмент живёт отдельно, а как собрать всё вместе - никто толком не показывает.
Новый курс «Docker, Terraform, Ansible: от контейнера до инфраструктуры как код» строит один сквозной проект через все три слоя: Docker, Terraform на Yandex Cloud (с рабочим обходом блокировки реестра HashiCorp через network_mirror), Ansible-роли с Vault и идемпотентным деплоем.
Учимся как в проде: сначала реальные баги (например, Docker Hub режется на VM), потом - фикс. Капстоун - отдельный проект, который вручную проверяет ментор на своей инфраструктуре.
Первые 3 дня - промокод LINUX700, скидка 700₽.
[ссылка на курс]
Реклама. Зиновьев Д.Ф. ИНН 505311889875.
😈3🤣2💔1
Релиз мобильной оболочки Phosh 0.57.0
Опубликован релиз пользовательской оболочки Phosh 0.57.0, предназначенной для смартфонов и планшетов на базе технологий GNOME, библиотеки GTK и композитного сервера Phoc поверх Wayland. Окружение, изначально созданное для смартфона Librem 5, сегодня активно применяется в postmarketOS, Mobian, Fedora Mobile, Droidian и прошивках для устройств Pine64. Ключевым визуальным новшеством версии стало внедрение двухколоночной верхней шторки в горизонтальной ориентации экрана: при свайпе сверху вниз на дисплее одновременно отображаются меню быстрых системных настроек и отдельный список входящих уведомлений.
Разработчики существенно оптимизировали экранную клавиатуру Stevia, перенеся клавиши Tab и Esc в верхнюю панель подсказок для терминальной раскладки, что позволило увеличить площадь основных буквенных кнопок. Мобильный конфигуратор получил обновленные панели управления беспроводными сетями Wi-Fi, Bluetooth и параметрами сотовых операторов, портированные из компонентов GNOME 50.4. Кроме того, в диалогах выбора файлов через системный портал xdg-desktop-portal-phosh появилась поддержка одновременного выделения нескольких объектов, а в мастере первого запуска добавили возможность гибкой настройки групп пользователей.
Технический стек композитора Phoc перевели на библиотеку wlroots 0.20.2 и расширили поддержкой протокола phoc-foreign-toplevel-pidfd для эффективного взаимодействия с окнами верхнего уровня через файловые дескрипторы процессов. В подсистему gmobile добавили калибровки экранных панелей для смартфона Pixel 9a, а также поддержку аппаратных клавиш пробуждения для планшета Juno Tablet 4 и смартфона Nothing Phone 1.
Linux / Линукс🥸
Опубликован релиз пользовательской оболочки Phosh 0.57.0, предназначенной для смартфонов и планшетов на базе технологий GNOME, библиотеки GTK и композитного сервера Phoc поверх Wayland. Окружение, изначально созданное для смартфона Librem 5, сегодня активно применяется в postmarketOS, Mobian, Fedora Mobile, Droidian и прошивках для устройств Pine64. Ключевым визуальным новшеством версии стало внедрение двухколоночной верхней шторки в горизонтальной ориентации экрана: при свайпе сверху вниз на дисплее одновременно отображаются меню быстрых системных настроек и отдельный список входящих уведомлений.
Разработчики существенно оптимизировали экранную клавиатуру Stevia, перенеся клавиши Tab и Esc в верхнюю панель подсказок для терминальной раскладки, что позволило увеличить площадь основных буквенных кнопок. Мобильный конфигуратор получил обновленные панели управления беспроводными сетями Wi-Fi, Bluetooth и параметрами сотовых операторов, портированные из компонентов GNOME 50.4. Кроме того, в диалогах выбора файлов через системный портал xdg-desktop-portal-phosh появилась поддержка одновременного выделения нескольких объектов, а в мастере первого запуска добавили возможность гибкой настройки групп пользователей.
Технический стек композитора Phoc перевели на библиотеку wlroots 0.20.2 и расширили поддержкой протокола phoc-foreign-toplevel-pidfd для эффективного взаимодействия с окнами верхнего уровня через файловые дескрипторы процессов. В подсистему gmobile добавили калибровки экранных панелей для смартфона Pixel 9a, а также поддержку аппаратных клавиш пробуждения для планшета Juno Tablet 4 и смартфона Nothing Phone 1.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍8😈3
14 npm-пакетов притворялись библиотеками для дат и запускали в Linux боевой имплант RedC2
В каталоге менеджера пакетов npm обнаружили 14 вредоносных модулей, выдававших себя за вспомогательные математические библиотеки для работы с датами и календарями.
Вредоносные пакеты из линеек streak-metrics, streak-map и kit-map безупречно выполняли заявленные функции, благодаря чему не вызывали подозрений у разработчиков при тестировании. Однако при первом же импорте через главный файл сборки модули скрытно активировали в Linux-системах нативный исполняемый компонент RedShell, входящий в состав коммерческого набора инструментов RedC2 4.0.
Для маскировки авторы кампании отказались от стандартных установочных скриптов npm: бинарный файл прятался в системных каталогах под видом вспомогательного вычислительного модуля, получал права на выполнение и запускался отдельным изолированным фоновым процессом. После активации имплант связывался с командно-управляющим сервером, предоставляя операторам интерактивную командную оболочку, возможность кражи SSH-ключей и сохраненных учетных записей, создание прокси-туннелей SOCKS5, а также запуск кода напрямую в оперативной памяти. В свежую версию комплекса RedC2 создатели также интегрировали модуль Red Agent на базе языковой модели, который автоматически преобразует текстовые инструкции злоумышленника в готовые цепочки терминальных команд.
Эксперты подчеркивают особую опасность сценария, при котором вредоносный пакет проникает в инфраструктуру через транзитивные зависимости в цепочке сборки. В этом случае разработчик может даже не знать о присутствии опасного модуля среди прямых зависимостей проекта, пока фоновый агент передает контроль над сервером атакующим.
Linux / Линукс🥸
В каталоге менеджера пакетов npm обнаружили 14 вредоносных модулей, выдававших себя за вспомогательные математические библиотеки для работы с датами и календарями.
Вредоносные пакеты из линеек streak-metrics, streak-map и kit-map безупречно выполняли заявленные функции, благодаря чему не вызывали подозрений у разработчиков при тестировании. Однако при первом же импорте через главный файл сборки модули скрытно активировали в Linux-системах нативный исполняемый компонент RedShell, входящий в состав коммерческого набора инструментов RedC2 4.0.
Для маскировки авторы кампании отказались от стандартных установочных скриптов npm: бинарный файл прятался в системных каталогах под видом вспомогательного вычислительного модуля, получал права на выполнение и запускался отдельным изолированным фоновым процессом. После активации имплант связывался с командно-управляющим сервером, предоставляя операторам интерактивную командную оболочку, возможность кражи SSH-ключей и сохраненных учетных записей, создание прокси-туннелей SOCKS5, а также запуск кода напрямую в оперативной памяти. В свежую версию комплекса RedC2 создатели также интегрировали модуль Red Agent на базе языковой модели, который автоматически преобразует текстовые инструкции злоумышленника в готовые цепочки терминальных команд.
Эксперты подчеркивают особую опасность сценария, при котором вредоносный пакет проникает в инфраструктуру через транзитивные зависимости в цепочке сборки. В этом случае разработчик может даже не знать о присутствии опасного модуля среди прямых зависимостей проекта, пока фоновый агент передает контроль над сервером атакующим.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
TrendAI
Prompting the Payload: How an npm Supply Chain Attack Delivers the RedC2 AI-Powered Linux Implant | TrendAI (US)
TrendAI™ Research provides a comprehensive analysis of the RedC2 Linux Implant, a sophisticated threat recently discovered in the npm open-source ecosystem.
✍7😈3
Ушел из жизни бессменный автор и мейнтейнер подсистемы CIFS и SMB3 в ядре Linux
Изначально в рассылке ядра появилась информация о том, что Стив просто уходит с поста мейнтейнера по состоянию здоровья, но вскоре коллеги из Samba team подтвердили самые худшие новости.
Френч был настоящей легендой индустрии и главным автором клиента CIFS, начав пушить код в апстрим еще в далеком 2002 году. Долгие годы он работал инженером в IBM, а с 2018 года перешел в Microsoft, где занимался облачным хранилищем Azure Storage. При этом он до последнего оставался бессменным хранителем ядерного кода CIFS и нового in-kernel SMB-сервера KSMBD.
С релизом ядра Linux 7.3 произойдет вынужденная смена караула:
⏺ Патч со сменой ответственных лиц уже смержен в основную ветку ядра.
⏺ Новыми ко-мейнтейнерами CIFS/SMB3 стали Пауло Алькантара и Намджае Чон.
⏺ Развитие сетевого протокола и поддержка совместимости продолжатся, но уже без участия главного архитектора.
Это огромная потеря для всего сообщества. Стив был одним из тех невидимых титанов, на чьем коде десятилетиями держалась прозрачная сетевая совместимость и обмен файлами между корпоративными серверами и миллионами Linux-систем.
Linux / Линукс🥸
Изначально в рассылке ядра появилась информация о том, что Стив просто уходит с поста мейнтейнера по состоянию здоровья, но вскоре коллеги из Samba team подтвердили самые худшие новости.
Френч был настоящей легендой индустрии и главным автором клиента CIFS, начав пушить код в апстрим еще в далеком 2002 году. Долгие годы он работал инженером в IBM, а с 2018 года перешел в Microsoft, где занимался облачным хранилищем Azure Storage. При этом он до последнего оставался бессменным хранителем ядерного кода CIFS и нового in-kernel SMB-сервера KSMBD.
С релизом ядра Linux 7.3 произойдет вынужденная смена караула:
Это огромная потеря для всего сообщества. Стив был одним из тех невидимых титанов, на чьем коде десятилетиями держалась прозрачная сетевая совместимость и обмен файлами между корпоративными серверами и миллионами Linux-систем.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
😢62🫡42🌚5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁36😈4💯2🤣2