Юристы X Corp закрыли Nitter и XCancel под угрозой судебных исков
Разрабы популярных сервисов Nitter и XCancel, позволявших читать X (Twitter) без регистрации и рекламы, объявили о немедленном прекращении работы. Жесткое досудебное уведомление от корпорации Илона Маска потребовало полностью остановить деятельность.
Авторы обоих проектов подчинились ультиматуму, остановили свои серверы и пока воздерживаются от развернутых комментариев, ожидая завершения срочных консультаций с адвокатами.
Главная претензия заключается в том, что сервисы несанкционированно обращались к внутреннему API социальной сети, а также неправомерно использовали чужие токены сессий и учетные записи для массового извлечения данных. Уведомления с аналогичными угрозами уже получили и другие разработчики прокси-сервисов, чьи продукты базировались на исходном коде Nitter.
Linux / Линукс🥸
Разрабы популярных сервисов Nitter и XCancel, позволявших читать X (Twitter) без регистрации и рекламы, объявили о немедленном прекращении работы. Жесткое досудебное уведомление от корпорации Илона Маска потребовало полностью остановить деятельность.
Авторы обоих проектов подчинились ультиматуму, остановили свои серверы и пока воздерживаются от развернутых комментариев, ожидая завершения срочных консультаций с адвокатами.
Главная претензия заключается в том, что сервисы несанкционированно обращались к внутреннему API социальной сети, а также неправомерно использовали чужие токены сессий и учетные записи для массового извлечения данных. Уведомления с аналогичными угрозами уже получили и другие разработчики прокси-сервисов, чьи продукты базировались на исходном коде Nitter.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
😢24👍3🌚3
Первый релиз Multikernel Linux для одновременного запуска нескольких ядер на одном железе
Состоялся первый публичный релиз весьма амбициозного проекта Multikernel Linux. Разработчики представили масштабную модификацию, которая позволяет запускать сразу несколько независимых экземпляров ядра на одном физическом компьютере без использования гипервизоров и классической виртуализации.
Базируется эта технология на свежем релизе Linux 7.0 и пока работает исключительно на процессорах архитектуры x86_64. Примечательно, что вся новая архитектура завязана на один единственный сборочный параметр "CONFIG_MULTIKERNEL", при отключении которого получается абсолютно стандартная операционная система без каких-либо изменений.
Linux / Линукс🥸
Состоялся первый публичный релиз весьма амбициозного проекта Multikernel Linux. Разработчики представили масштабную модификацию, которая позволяет запускать сразу несколько независимых экземпляров ядра на одном физическом компьютере без использования гипервизоров и классической виртуализации.
Базируется эта технология на свежем релизе Linux 7.0 и пока работает исключительно на процессорах архитектуры x86_64. Примечательно, что вся новая архитектура завязана на один единственный сборочный параметр "CONFIG_MULTIKERNEL", при отключении которого получается абсолютно стандартная операционная система без каких-либо изменений.
По задумке инженеров, новый подход должен занять идеальную нишу между легковесными контейнерами и тяжелыми виртуальными машинами. В отличие от тех же контейнеров, где все процессы крутятся на одном базовом ядре и фатальная ошибка утягивает в ребут всю систему, здесь каждое окружение получает собственное независимое ядро. Любой критический сбой, паника ядра или успешная хакерская атака останется строго внутри изолированного экземпляра. При этом система полностью лишена главного минуса традиционной виртуализации в виде программной прослойки, отъедающей внушительную часть вычислительных ресурсов.
Под капотом все устроено предельно прагматично и эффективно. Хостовое ядро выступает в роли дирижера, который нарезает доступные мощности процессора, оперативную память и устройства PCI, жестко распределяя их между параллельными ядрами. Каждому запускаемому экземпляру выдается выделенное физическое ядро CPU и собственный кусок оперативной памяти, а за всю оркестрацию без виртуализации отвечает модифицированный SMP-обработчик. Поскольку в такой схеме отсутствует стадия передачи управления виртуальным машинам и двойная трансляция адресов памяти, производительность практически не отличается от работы на голом железе. Тесты показывают, что по сравнению с популярным гипервизором KVM, скорость выполнения базовых системных вызовов в Multikernel вырастает от семи процентов до внушительных двух с половиной раз.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤25👍13🔥3🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁55🔥5
Главные новшества LibreOffice 26.8
Общие изменения
— Смена цветовой темы без перезапуска пакета.
— Встроенная поддержка вариативных шрифтов (OpenType).
— Возможность вырезать лишние трекинговые параметры из URL при вставке гиперссылок.
— Использование escape-последовательностей Unicode в регулярных выражениях при поиске.
Writer (Текст)
— Умное выравнивание: Новый алгоритм (Paragraph Composer) анализирует абзац целиком и равномерно распределяет пробелы между словами по ширине.
— Режим «Черновик» (Draft) скрывает картинки, отступы и колонтитулы, оставляя только текст.
— Режим наглядного сравнения двух версий документа бок о бок в одном окне.
Calc (Таблицы)
— Вставка столбцов с вычисляемыми значениями в сводные таблицы (Pivot Tables).
— Новая команда Shuffle для случайного перемешивания ячеек.
— Impress и Draw (Презентации и векторы)
— Поддержка слайдов и страниц разного размера в пределах одного файла.
— Группировка слайдов в секции для удобной навигации.
— Новые встроенные шаблоны с соотношением сторон 16:9.
Linux / Линукс🥸
Общие изменения
— Смена цветовой темы без перезапуска пакета.
— Встроенная поддержка вариативных шрифтов (OpenType).
— Возможность вырезать лишние трекинговые параметры из URL при вставке гиперссылок.
— Использование escape-последовательностей Unicode в регулярных выражениях при поиске.
Writer (Текст)
— Умное выравнивание: Новый алгоритм (Paragraph Composer) анализирует абзац целиком и равномерно распределяет пробелы между словами по ширине.
— Режим «Черновик» (Draft) скрывает картинки, отступы и колонтитулы, оставляя только текст.
— Режим наглядного сравнения двух версий документа бок о бок в одном окне.
Calc (Таблицы)
— Вставка столбцов с вычисляемыми значениями в сводные таблицы (Pivot Tables).
— Новая команда Shuffle для случайного перемешивания ячеек.
— Impress и Draw (Презентации и векторы)
— Поддержка слайдов и страниц разного размера в пределах одного файла.
— Группировка слайдов в секции для удобной навигации.
— Новые встроенные шаблоны с соотношением сторон 16:9.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤5
Операционка Haiku обзавелась драйверами для RTX и запускается на 128 мегабайтах оперативки
Спустя четверть века разработки энтузиасты выпустили шестую бета-версию R1. Благодаря жесткой оптимизации им удалось загрузить систему с полноценным графическим интерфейсом на железе с 128 мегабайтами ОЗУ на борту. При этом фундаментом выступает нестандартная файловая система OpenBFS, которая умеет хранить метаданные в формате "ключ-значение" и по своей логике напоминает быструю базу данных.
Самая интересная часть обновления кроется в интеграции современных тяжеловесных технологий в эту легковесную классическую архитектуру. Разрабы не просто добавили в репозитории нативную поддержку свежих версий Firefox и компилятора для языка Go. Под капот завезли гипервизор NVMM для запуска виртуальных машин с аппаратным ускорением, а графическую подсистему научили переваривать драйверы NVIDIA для современных видеокарт линейки RTX и новее.
Помимо этого, авторы проекта знатно поработали над общей производительностью. Оптимизация алгоритмов хэширования и кэширования каталогов позволила сократить время сборки тяжелых компонентов почти в два раза, а обработка некоторых типов файлов ускорилась в десятки раз. Сейчас команда уже вовсю тестирует загрузку ОС на архитектуре ARM64 и проводит эксперименты с чипами Apple M1.
Linux / Линукс🥸
Спустя четверть века разработки энтузиасты выпустили шестую бета-версию R1. Благодаря жесткой оптимизации им удалось загрузить систему с полноценным графическим интерфейсом на железе с 128 мегабайтами ОЗУ на борту. При этом фундаментом выступает нестандартная файловая система OpenBFS, которая умеет хранить метаданные в формате "ключ-значение" и по своей логике напоминает быструю базу данных.
Самая интересная часть обновления кроется в интеграции современных тяжеловесных технологий в эту легковесную классическую архитектуру. Разрабы не просто добавили в репозитории нативную поддержку свежих версий Firefox и компилятора для языка Go. Под капот завезли гипервизор NVMM для запуска виртуальных машин с аппаратным ускорением, а графическую подсистему научили переваривать драйверы NVIDIA для современных видеокарт линейки RTX и новее.
Помимо этого, авторы проекта знатно поработали над общей производительностью. Оптимизация алгоритмов хэширования и кэширования каталогов позволила сократить время сборки тяжелых компонентов почти в два раза, а обработка некоторых типов файлов ускорилась в десятки раз. Сейчас команда уже вовсю тестирует загрузку ОС на архитектуре ARM64 и проводит эксперименты с чипами Apple M1.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍11🔥3😈3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁49
This media is not supported in your browser
VIEW IN TELEGRAM
DuckDuckGo выпустил «обычные, *****, солнцезащитные очки», высмеяв все умные гаджеты и ИИ технологии, которые суют куда ни попадя. В очках принципиально нет ни встроенных камер, ни микрофонов, ни функций искусственного интеллекта.
#предложка
Linux / Линукс🥸
#предложка
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥81😁22🌚10❤4
Релиз графической оболочки COSMIC 1.7.0 от создателей Pop!_OS
System76 представила новую версию пользовательского окружения COSMIC 1.7.0. В композитном менеджере появилась поддержка масштабируемых курсоров, которые теперь сохраняют идеальную четкость при любом увеличении. Специально для больших мониторов добавлена опция временного увеличения указателя при активном движении мышью, что позволяет мгновенно найти его на экране. Инструмент экранной лупы получил увеличенный шаг зумирования, избавляющий от необходимости многократно нажимать горячие клавиши.
Значительной доработке подвергся штатный файловый менеджер. Инженеры ускорили работу с сетевыми хранилищами и разрешили переходить по сетевым адресам из любых открытых вкладок. В панели закладок появилась долгожданная функция переименовывания избранных путей. Диалоговое окно выбора программы для открытия файла обзавелось поисковой строкой, а подсистема порталов теперь корректно работает с эмулируемыми устройствами ввода вроде Steam Input.
Помимо этого, авторы исправили ошибки, приводившие к падению системной панели, и обеспечили совместимость скрипта запуска с POSIX sh вместо обязательного использования интерпретатора bash.
Linux / Линукс🥸
System76 представила новую версию пользовательского окружения COSMIC 1.7.0. В композитном менеджере появилась поддержка масштабируемых курсоров, которые теперь сохраняют идеальную четкость при любом увеличении. Специально для больших мониторов добавлена опция временного увеличения указателя при активном движении мышью, что позволяет мгновенно найти его на экране. Инструмент экранной лупы получил увеличенный шаг зумирования, избавляющий от необходимости многократно нажимать горячие клавиши.
Значительной доработке подвергся штатный файловый менеджер. Инженеры ускорили работу с сетевыми хранилищами и разрешили переходить по сетевым адресам из любых открытых вкладок. В панели закладок появилась долгожданная функция переименовывания избранных путей. Диалоговое окно выбора программы для открытия файла обзавелось поисковой строкой, а подсистема порталов теперь корректно работает с эмулируемыми устройствами ввода вроде Steam Input.
Помимо этого, авторы исправили ошибки, приводившие к падению системной панели, и обеспечили совместимость скрипта запуска с POSIX sh вместо обязательного использования интерпретатора bash.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤4🤣1
Canonical выпустила первое корректирующее обновление Ubuntu 26.04.1 LTS
Синхронно с основной версией обновились и все официальные редакции дистрибутива, включая Kubuntu, Xubuntu и Lubuntu. Сроки базовой поддержки десктопной и серверной версий остаются неизменными и продлятся до апреля 2031 года, а при использовании сервиса Ubuntu Pro этот период увеличится еще на десять лет.
В представленном релизе разработчики обновили драйверы NVIDIA, офисный пакет LibreOffice 26.2.5 и системные компоненты GNOME 50. Также в дистрибутив интегрированы микрокоды для новых звуковых кодеков платформы NVIDIA GB300, драйверы для сканеров отпечатков пальцев и прошивки для беспроводных адаптеров Cypress.
При этом глобальное обновление графического стека и переход на новую версию ядра Linux состоятся только в феврале следующего года с выходом сборки Ubuntu 26.04.2. В эту же февральскую версию разработчики перенесут обновленные компоненты подсистемы виртуализации и свежий гипервизор из будущего осеннего релиза Ubuntu 26.10, на тщательное тестирование которых требуется дополнительное время.
Linux / Линукс🥸
Синхронно с основной версией обновились и все официальные редакции дистрибутива, включая Kubuntu, Xubuntu и Lubuntu. Сроки базовой поддержки десктопной и серверной версий остаются неизменными и продлятся до апреля 2031 года, а при использовании сервиса Ubuntu Pro этот период увеличится еще на десять лет.
В представленном релизе разработчики обновили драйверы NVIDIA, офисный пакет LibreOffice 26.2.5 и системные компоненты GNOME 50. Также в дистрибутив интегрированы микрокоды для новых звуковых кодеков платформы NVIDIA GB300, драйверы для сканеров отпечатков пальцев и прошивки для беспроводных адаптеров Cypress.
При этом глобальное обновление графического стека и переход на новую версию ядра Linux состоятся только в феврале следующего года с выходом сборки Ubuntu 26.04.2. В эту же февральскую версию разработчики перенесут обновленные компоненты подсистемы виртуализации и свежий гипервизор из будущего осеннего релиза Ubuntu 26.10, на тщательное тестирование которых требуется дополнительное время.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2💔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😈33👍6💯4
Новая порция критических уязвимостей в Linux и FreeBSD позволяет получить права root
Разработчики опубликовали масштабные пакеты исправлений безопасности, устраняющие ряд опасных локальных уязвимостей, которые позволяют непривилегированным пользователям повысить свои права до уровня суперпользователя.
Во FreeBSD закрыли восемь уязвимостей, затрагивающих поддерживаемые ветки 14 и 15. Среди них выделяются состояния гонки при настройке страниц разделяемой памяти, ошибки обращения к памяти после освобождения в подсистемах UNIX-сокетов, псевдотерминалов и звуковых устройств, а также логические баги в модуле разграничения прав mac_do и драйвере профилирования hwpmc. Дополнительно устранены ошибки в реализации протокола PPP и семь уязвимостей в криптографической библиотеке OpenSSL, включая переполнения буфера и двойное освобождение памяти, потенциально допускающие удаленное выполнение кода.
В ядре Linux также обнаружено несколько критических брешей, для части которых исследователи уже опубликовали рабочие эксплоиты. В частности, ошибка обращения к памяти после освобождения в сокетах AF_UNIX (CVE-2026-53361) позволяет осуществить побег из изолированного контейнера, что было наглядно продемонстрировано на дистрибутивах Ubuntu 24.04, RHEL 10 и Debian 13.
Еще один опубликованный эксплоит использует двойное освобождение памяти в модуле nat_keepalive (CVE-2026-72137) для мгновенного захвата прав root. Кроме того, бреши найдены в шифрованной файловой системе eCryptfs и драйвере ntfs3, где подключение специально подготовленной флешки приводит к выполнению кода с наивысшими привилегиями через механизм автомонтирования. В общей сложности за август в ядре Linux раскрыли информацию о 1668 уязвимостях.
Linux / Линукс🥸
Разработчики опубликовали масштабные пакеты исправлений безопасности, устраняющие ряд опасных локальных уязвимостей, которые позволяют непривилегированным пользователям повысить свои права до уровня суперпользователя.
Во FreeBSD закрыли восемь уязвимостей, затрагивающих поддерживаемые ветки 14 и 15. Среди них выделяются состояния гонки при настройке страниц разделяемой памяти, ошибки обращения к памяти после освобождения в подсистемах UNIX-сокетов, псевдотерминалов и звуковых устройств, а также логические баги в модуле разграничения прав mac_do и драйвере профилирования hwpmc. Дополнительно устранены ошибки в реализации протокола PPP и семь уязвимостей в криптографической библиотеке OpenSSL, включая переполнения буфера и двойное освобождение памяти, потенциально допускающие удаленное выполнение кода.
В ядре Linux также обнаружено несколько критических брешей, для части которых исследователи уже опубликовали рабочие эксплоиты. В частности, ошибка обращения к памяти после освобождения в сокетах AF_UNIX (CVE-2026-53361) позволяет осуществить побег из изолированного контейнера, что было наглядно продемонстрировано на дистрибутивах Ubuntu 24.04, RHEL 10 и Debian 13.
Еще один опубликованный эксплоит использует двойное освобождение памяти в модуле nat_keepalive (CVE-2026-72137) для мгновенного захвата прав root. Кроме того, бреши найдены в шифрованной файловой системе eCryptfs и драйвере ntfs3, где подключение специально подготовленной флешки приводит к выполнению кода с наивысшими привилегиями через механизм автомонтирования. В общей сложности за август в ядре Linux раскрыли информацию о 1668 уязвимостях.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤔4❤2
Токсичный опенсорс во всей красе. Artix Linux сбежал с XLibre обратно на X.Org из-за буллинга
Разрабы Artix Linux, известного в узких кругах своей радикальной нелюбовью к systemd (систему собирают на openrc, runit, dinit или s6), официально расписались в поражении перед человеческим фактором. Начиная с релиза 2026.08, проект полностью сворачивает поддержку графического стека XLibre и принудительно откатывает все пользовательские машины обратно на легаси-код классического X.Org Server.
Причина отката кроется НЕ в фундаментальных архитектурных тупиках, проблемах с драйверами или критических уязвимостях. Очередную опенсорсную инновацию похоронили банальная токсичность и неумение работать с фидбеком.
Хронология краха:
▪️ Artix выступает пионером и одним из первых полностью переезжает на перспективный XLibre, выпиливая старый X.Org.
▪️ Пользователи, предсказуемо столкнувшись с сырым софтом, начинают массово заваливать форум дистрибутива багрепортами и жалобами на отваливающуюся графику.
▪️ Вместо того чтобы поблагодарить за бесплатный QA-тестинг и пойти фиксить баги, разработчики апстрима XLibre страшно оскорбляются таким потоком негатива. Свою обиду они вымещают в виде полномасштабной травли того самого мейнтейнера Artix, который на свою голову внедрял и тянул поддержку их же продукта в дистрибутиве.
В итоге у разработчика закономерно сдали нервы. Он просто дропнул проект, свернул поддержку пакетов и ушел в закат. Без него тянуть экспериментальный графический сервер оказалось некому, поэтому команда Artix приняла логичное решение пустить XLibre под нож. Пакеты удалят из репозиториев, а уже установленные системы принудительно переведут обратно на железобетонный X.Org при следующем обновлении.
Linux / Линукс🥸
Разрабы Artix Linux, известного в узких кругах своей радикальной нелюбовью к systemd (систему собирают на openrc, runit, dinit или s6), официально расписались в поражении перед человеческим фактором. Начиная с релиза 2026.08, проект полностью сворачивает поддержку графического стека XLibre и принудительно откатывает все пользовательские машины обратно на легаси-код классического X.Org Server.
Причина отката кроется НЕ в фундаментальных архитектурных тупиках, проблемах с драйверами или критических уязвимостях. Очередную опенсорсную инновацию похоронили банальная токсичность и неумение работать с фидбеком.
Хронология краха:
▪️ Artix выступает пионером и одним из первых полностью переезжает на перспективный XLibre, выпиливая старый X.Org.
▪️ Пользователи, предсказуемо столкнувшись с сырым софтом, начинают массово заваливать форум дистрибутива багрепортами и жалобами на отваливающуюся графику.
▪️ Вместо того чтобы поблагодарить за бесплатный QA-тестинг и пойти фиксить баги, разработчики апстрима XLibre страшно оскорбляются таким потоком негатива. Свою обиду они вымещают в виде полномасштабной травли того самого мейнтейнера Artix, который на свою голову внедрял и тянул поддержку их же продукта в дистрибутиве.
В итоге у разработчика закономерно сдали нервы. Он просто дропнул проект, свернул поддержку пакетов и ушел в закат. Без него тянуть экспериментальный графический сервер оказалось некому, поэтому команда Artix приняла логичное решение пустить XLibre под нож. Пакеты удалят из репозиториев, а уже установленные системы принудительно переведут обратно на железобетонный X.Org при следующем обновлении.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36🤣31😁7💔5🙏3
Фонд Sovereign Tech Fund профинансирует развитие Flatpak на 508 тысяч евро
Европейский фонд Sovereign Tech Fund решил залить деньгами главную боль современных Linux-десктопов и выделил 508 тысяч евро на доведение до ума пакетного менеджера Flatpak. Вся сумма пойдет на то, чтобы самодостаточные приложения в изолированных окружениях наконец-то смогли безопасно общаться с внешним миром через новые XDG-порталы, не ломая при этом саму концепцию безопасной песочницы.
Интересная часть запланированного апдейта кроется в работе со звуком. Разработчикам предстоит внедрить механизм разделения доступа к сокетам и прописать в WirePlumber адекватные правила управления аудиоустройствами. В результате система сможет выдавать программам право воспроизводить звук через динамики, не предоставляя им при этом автоматический доступ к прослушке микрофона.
Сетевая изоляция тоже перестанет быть фикцией и получит гранулярные настройки. Приложениям можно будет жестко резать доступ на уровне конкретных портов, запрещая выход в глобальную паутину, но оставляя связь с локальной сетью.
Попутно инженеры собираются закрыть зияющие дыры в безопасности при работе с паролями. Для автоматического заполнения учетных данных напишут отдельный защищенный портал, который похоронит необходимость использовать небезопасный механизм NativeMessaging. Сторонние VPN-клиенты наконец-то получат легальный системный шлюз для управления сетевыми соединениями на уровне всей ОС. А чтобы пользователи не страдали от фрагментации, разработчики прикрутят единый портал проверки правописания, заставив все изолированные программы обращаться к одному общему системному словарю.
Теперь создателям софта придется на уровне манифеста жестко декларировать, зачем именно их коду понадобился доступ к конкретному системному порталу, будь то экранный диктор или внешняя файловая система. Это должно радикально упростить аудит кода и модерацию в каталогах приложений.
Linux / Линукс🥸
Европейский фонд Sovereign Tech Fund решил залить деньгами главную боль современных Linux-десктопов и выделил 508 тысяч евро на доведение до ума пакетного менеджера Flatpak. Вся сумма пойдет на то, чтобы самодостаточные приложения в изолированных окружениях наконец-то смогли безопасно общаться с внешним миром через новые XDG-порталы, не ломая при этом саму концепцию безопасной песочницы.
Интересная часть запланированного апдейта кроется в работе со звуком. Разработчикам предстоит внедрить механизм разделения доступа к сокетам и прописать в WirePlumber адекватные правила управления аудиоустройствами. В результате система сможет выдавать программам право воспроизводить звук через динамики, не предоставляя им при этом автоматический доступ к прослушке микрофона.
Сетевая изоляция тоже перестанет быть фикцией и получит гранулярные настройки. Приложениям можно будет жестко резать доступ на уровне конкретных портов, запрещая выход в глобальную паутину, но оставляя связь с локальной сетью.
Попутно инженеры собираются закрыть зияющие дыры в безопасности при работе с паролями. Для автоматического заполнения учетных данных напишут отдельный защищенный портал, который похоронит необходимость использовать небезопасный механизм NativeMessaging. Сторонние VPN-клиенты наконец-то получат легальный системный шлюз для управления сетевыми соединениями на уровне всей ОС. А чтобы пользователи не страдали от фрагментации, разработчики прикрутят единый портал проверки правописания, заставив все изолированные программы обращаться к одному общему системному словарю.
Теперь создателям софта придется на уровне манифеста жестко декларировать, зачем именно их коду понадобился доступ к конкретному системному порталу, будь то экранный диктор или внешняя файловая система. Это должно радикально упростить аудит кода и модерацию в каталогах приложений.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍8❤3
Debian разрешил писать код нейросетями, но с жесткими оговорками
Сообщество самого консервативного Linux-дистрибутива наконец-то завершило масштабное голосование по вопросу использования больших языковых моделей при разработке. Итог оказался максимально бюрократичным. Разработчики проекта не стали полностью запрещать генеративный искусственный интеллект, но и официального благословения на его использование не дали, ограничившись обтекаемыми формулировками про ответственный подход и повышение производительности труда.
По новым правилам любой написанный алгоритмами код юридически приравнивается к результатам ручного труда. Это значит, что к сгенерированным скриптам применяются абсолютно те же стандарты качества и жесткие лицензионные требования. Главный нюанс заключается в том, что мейнтейнерам категорически не рекомендуется заливать в репозитории куски кода без глубокого понимания механики их работы. Если нейросеть допустит критическую ошибку или протащит уязвимость, вся полнота ответственности ляжет исключительно на человека, который нажал кнопку коммита. Примечательно, что добровольно признаваться в использовании ИИ при написании пакета или документации желательно, но совершенно не обязательно.
Отдельный блок нового регламента посвящен базовой информационной безопасности, поскольку проект резонно опасается массовых утечек. Отныне участникам строго запрещено скармливать сторонним облачным сервисам любую чувствительную информацию. Попытка скормить в окно промпта приватные ключи доступа, закрытые учетные данные или информацию о еще не пропатченных уязвимостях нулевого дня будет жестко пресекаться. Вдобавок любые попытки натравить автоматизированных ИИ-агентов на инфраструктуру проекта требуют обязательного предварительного согласования и непрерывного надзора со стороны живого оператора.
Linux / Линукс🥸
Сообщество самого консервативного Linux-дистрибутива наконец-то завершило масштабное голосование по вопросу использования больших языковых моделей при разработке. Итог оказался максимально бюрократичным. Разработчики проекта не стали полностью запрещать генеративный искусственный интеллект, но и официального благословения на его использование не дали, ограничившись обтекаемыми формулировками про ответственный подход и повышение производительности труда.
По новым правилам любой написанный алгоритмами код юридически приравнивается к результатам ручного труда. Это значит, что к сгенерированным скриптам применяются абсолютно те же стандарты качества и жесткие лицензионные требования. Главный нюанс заключается в том, что мейнтейнерам категорически не рекомендуется заливать в репозитории куски кода без глубокого понимания механики их работы. Если нейросеть допустит критическую ошибку или протащит уязвимость, вся полнота ответственности ляжет исключительно на человека, который нажал кнопку коммита. Примечательно, что добровольно признаваться в использовании ИИ при написании пакета или документации желательно, но совершенно не обязательно.
Отдельный блок нового регламента посвящен базовой информационной безопасности, поскольку проект резонно опасается массовых утечек. Отныне участникам строго запрещено скармливать сторонним облачным сервисам любую чувствительную информацию. Попытка скормить в окно промпта приватные ключи доступа, закрытые учетные данные или информацию о еще не пропатченных уязвимостях нулевого дня будет жестко пресекаться. Вдобавок любые попытки натравить автоматизированных ИИ-агентов на инфраструктуру проекта требуют обязательного предварительного согласования и непрерывного надзора со стороны живого оператора.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤10🤔2💔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁103❤5🔥2😎2
Боты создают 98% паразитной нагрузки на git.kernel.org
Админ kernel.org Константин Рябцев опубликовал данные анализа трафика сервиса git.kernel.org, который ежедневно обрабатывает около шести миллионов запросов. Лишь два процента обращений исходят от реальных разработчиков, а остальные 98% генерируют боты-скрапперы.
Вместо стандартной загрузки кода через команду git clone, автоматизированные скрипты перебирают все возможные варианты обращений через веб-интерфейс, многократно запрашивая старые ветки и создавая колоссальную нагрузку на оборудование.
Борьба с проблемой 👇
В текущей ситуации на обслуживание паразитного трафика уходит больше ресурсов, чем на все полезные операции вместе взятые. На пяти серверах проекта до 16 из 90 процессорных ядер непрерывно заняты генерацией страниц для ботов. Для снижения нагрузки администраторы приняли решение урезать функциональность веб-интерфейса, отключить часть ресурсоемких функций, ограничить доступ для анонимных пользователей и сократить количество ссылок для навигации по репозиториям.
Linux / Линукс🥸
Админ kernel.org Константин Рябцев опубликовал данные анализа трафика сервиса git.kernel.org, который ежедневно обрабатывает около шести миллионов запросов. Лишь два процента обращений исходят от реальных разработчиков, а остальные 98% генерируют боты-скрапперы.
Вместо стандартной загрузки кода через команду git clone, автоматизированные скрипты перебирают все возможные варианты обращений через веб-интерфейс, многократно запрашивая старые ветки и создавая колоссальную нагрузку на оборудование.
Борьба с проблемой 👇
⏺ Изначально пытались бороться с помощью системы Anubis, которая требует от устройства посетителя решения вычислительной задачи на JavaScript для получения доступа. Защита успешно отсеивала 66% ботов, но со временем создатели парсеров адаптировали свои скрипты. Сейчас скрапперы успешно решают задачи пятого уровня сложности, а дальнейшее усложнение алгоритма сделает сервис невыносимо медленным для легитимных пользователей.⏺ Традиционная блокировка по IP-адресам полностью потеряла эффективность. Боты перешли на распределенную отправку запросов через миллионы адресов из обычных домашних и мобильных сетей, используя мощности ботнетов и монетизированных расширений для браузеров. Поскольку с каждого IP-адреса отправляется не более пяти запросов, межсетевые экраны не успевают распознать угрозу и заблокировать источник.
В текущей ситуации на обслуживание паразитного трафика уходит больше ресурсов, чем на все полезные операции вместе взятые. На пяти серверах проекта до 16 из 90 процессорных ядер непрерывно заняты генерацией страниц для ботов. Для снижения нагрузки администраторы приняли решение урезать функциональность веб-интерфейса, отключить часть ресурсоемких функций, ограничить доступ для анонимных пользователей и сократить количество ссылок для навигации по репозиториям.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
😢30🫡13🔥5🤯2
Please open Telegram to view this post
VIEW IN TELEGRAM
😎60😁12💔3🌚2👍1