Фонд Sovereign Tech Fund профинансирует развитие Flatpak на 508 тысяч евро
Европейский фонд Sovereign Tech Fund решил залить деньгами главную боль современных Linux-десктопов и выделил 508 тысяч евро на доведение до ума пакетного менеджера Flatpak. Вся сумма пойдет на то, чтобы самодостаточные приложения в изолированных окружениях наконец-то смогли безопасно общаться с внешним миром через новые XDG-порталы, не ломая при этом саму концепцию безопасной песочницы.
Интересная часть запланированного апдейта кроется в работе со звуком. Разработчикам предстоит внедрить механизм разделения доступа к сокетам и прописать в WirePlumber адекватные правила управления аудиоустройствами. В результате система сможет выдавать программам право воспроизводить звук через динамики, не предоставляя им при этом автоматический доступ к прослушке микрофона.
Сетевая изоляция тоже перестанет быть фикцией и получит гранулярные настройки. Приложениям можно будет жестко резать доступ на уровне конкретных портов, запрещая выход в глобальную паутину, но оставляя связь с локальной сетью.
Попутно инженеры собираются закрыть зияющие дыры в безопасности при работе с паролями. Для автоматического заполнения учетных данных напишут отдельный защищенный портал, который похоронит необходимость использовать небезопасный механизм NativeMessaging. Сторонние VPN-клиенты наконец-то получат легальный системный шлюз для управления сетевыми соединениями на уровне всей ОС. А чтобы пользователи не страдали от фрагментации, разработчики прикрутят единый портал проверки правописания, заставив все изолированные программы обращаться к одному общему системному словарю.
Теперь создателям софта придется на уровне манифеста жестко декларировать, зачем именно их коду понадобился доступ к конкретному системному порталу, будь то экранный диктор или внешняя файловая система. Это должно радикально упростить аудит кода и модерацию в каталогах приложений.
Linux / Линукс🥸
Европейский фонд Sovereign Tech Fund решил залить деньгами главную боль современных Linux-десктопов и выделил 508 тысяч евро на доведение до ума пакетного менеджера Flatpak. Вся сумма пойдет на то, чтобы самодостаточные приложения в изолированных окружениях наконец-то смогли безопасно общаться с внешним миром через новые XDG-порталы, не ломая при этом саму концепцию безопасной песочницы.
Интересная часть запланированного апдейта кроется в работе со звуком. Разработчикам предстоит внедрить механизм разделения доступа к сокетам и прописать в WirePlumber адекватные правила управления аудиоустройствами. В результате система сможет выдавать программам право воспроизводить звук через динамики, не предоставляя им при этом автоматический доступ к прослушке микрофона.
Сетевая изоляция тоже перестанет быть фикцией и получит гранулярные настройки. Приложениям можно будет жестко резать доступ на уровне конкретных портов, запрещая выход в глобальную паутину, но оставляя связь с локальной сетью.
Попутно инженеры собираются закрыть зияющие дыры в безопасности при работе с паролями. Для автоматического заполнения учетных данных напишут отдельный защищенный портал, который похоронит необходимость использовать небезопасный механизм NativeMessaging. Сторонние VPN-клиенты наконец-то получат легальный системный шлюз для управления сетевыми соединениями на уровне всей ОС. А чтобы пользователи не страдали от фрагментации, разработчики прикрутят единый портал проверки правописания, заставив все изолированные программы обращаться к одному общему системному словарю.
Теперь создателям софта придется на уровне манифеста жестко декларировать, зачем именно их коду понадобился доступ к конкретному системному порталу, будь то экранный диктор или внешняя файловая система. Это должно радикально упростить аудит кода и модерацию в каталогах приложений.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍8❤3
Debian разрешил писать код нейросетями, но с жесткими оговорками
Сообщество самого консервативного Linux-дистрибутива наконец-то завершило масштабное голосование по вопросу использования больших языковых моделей при разработке. Итог оказался максимально бюрократичным. Разработчики проекта не стали полностью запрещать генеративный искусственный интеллект, но и официального благословения на его использование не дали, ограничившись обтекаемыми формулировками про ответственный подход и повышение производительности труда.
По новым правилам любой написанный алгоритмами код юридически приравнивается к результатам ручного труда. Это значит, что к сгенерированным скриптам применяются абсолютно те же стандарты качества и жесткие лицензионные требования. Главный нюанс заключается в том, что мейнтейнерам категорически не рекомендуется заливать в репозитории куски кода без глубокого понимания механики их работы. Если нейросеть допустит критическую ошибку или протащит уязвимость, вся полнота ответственности ляжет исключительно на человека, который нажал кнопку коммита. Примечательно, что добровольно признаваться в использовании ИИ при написании пакета или документации желательно, но совершенно не обязательно.
Отдельный блок нового регламента посвящен базовой информационной безопасности, поскольку проект резонно опасается массовых утечек. Отныне участникам строго запрещено скармливать сторонним облачным сервисам любую чувствительную информацию. Попытка скормить в окно промпта приватные ключи доступа, закрытые учетные данные или информацию о еще не пропатченных уязвимостях нулевого дня будет жестко пресекаться. Вдобавок любые попытки натравить автоматизированных ИИ-агентов на инфраструктуру проекта требуют обязательного предварительного согласования и непрерывного надзора со стороны живого оператора.
Linux / Линукс🥸
Сообщество самого консервативного Linux-дистрибутива наконец-то завершило масштабное голосование по вопросу использования больших языковых моделей при разработке. Итог оказался максимально бюрократичным. Разработчики проекта не стали полностью запрещать генеративный искусственный интеллект, но и официального благословения на его использование не дали, ограничившись обтекаемыми формулировками про ответственный подход и повышение производительности труда.
По новым правилам любой написанный алгоритмами код юридически приравнивается к результатам ручного труда. Это значит, что к сгенерированным скриптам применяются абсолютно те же стандарты качества и жесткие лицензионные требования. Главный нюанс заключается в том, что мейнтейнерам категорически не рекомендуется заливать в репозитории куски кода без глубокого понимания механики их работы. Если нейросеть допустит критическую ошибку или протащит уязвимость, вся полнота ответственности ляжет исключительно на человека, который нажал кнопку коммита. Примечательно, что добровольно признаваться в использовании ИИ при написании пакета или документации желательно, но совершенно не обязательно.
Отдельный блок нового регламента посвящен базовой информационной безопасности, поскольку проект резонно опасается массовых утечек. Отныне участникам строго запрещено скармливать сторонним облачным сервисам любую чувствительную информацию. Попытка скормить в окно промпта приватные ключи доступа, закрытые учетные данные или информацию о еще не пропатченных уязвимостях нулевого дня будет жестко пресекаться. Вдобавок любые попытки натравить автоматизированных ИИ-агентов на инфраструктуру проекта требуют обязательного предварительного согласования и непрерывного надзора со стороны живого оператора.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤10🤔2💔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁103❤5🔥2😎2
Боты создают 98% паразитной нагрузки на git.kernel.org
Админ kernel.org Константин Рябцев опубликовал данные анализа трафика сервиса git.kernel.org, который ежедневно обрабатывает около шести миллионов запросов. Лишь два процента обращений исходят от реальных разработчиков, а остальные 98% генерируют боты-скрапперы.
Вместо стандартной загрузки кода через команду git clone, автоматизированные скрипты перебирают все возможные варианты обращений через веб-интерфейс, многократно запрашивая старые ветки и создавая колоссальную нагрузку на оборудование.
Борьба с проблемой 👇
В текущей ситуации на обслуживание паразитного трафика уходит больше ресурсов, чем на все полезные операции вместе взятые. На пяти серверах проекта до 16 из 90 процессорных ядер непрерывно заняты генерацией страниц для ботов. Для снижения нагрузки администраторы приняли решение урезать функциональность веб-интерфейса, отключить часть ресурсоемких функций, ограничить доступ для анонимных пользователей и сократить количество ссылок для навигации по репозиториям.
Linux / Линукс🥸
Админ kernel.org Константин Рябцев опубликовал данные анализа трафика сервиса git.kernel.org, который ежедневно обрабатывает около шести миллионов запросов. Лишь два процента обращений исходят от реальных разработчиков, а остальные 98% генерируют боты-скрапперы.
Вместо стандартной загрузки кода через команду git clone, автоматизированные скрипты перебирают все возможные варианты обращений через веб-интерфейс, многократно запрашивая старые ветки и создавая колоссальную нагрузку на оборудование.
Борьба с проблемой 👇
⏺ Изначально пытались бороться с помощью системы Anubis, которая требует от устройства посетителя решения вычислительной задачи на JavaScript для получения доступа. Защита успешно отсеивала 66% ботов, но со временем создатели парсеров адаптировали свои скрипты. Сейчас скрапперы успешно решают задачи пятого уровня сложности, а дальнейшее усложнение алгоритма сделает сервис невыносимо медленным для легитимных пользователей.⏺ Традиционная блокировка по IP-адресам полностью потеряла эффективность. Боты перешли на распределенную отправку запросов через миллионы адресов из обычных домашних и мобильных сетей, используя мощности ботнетов и монетизированных расширений для браузеров. Поскольку с каждого IP-адреса отправляется не более пяти запросов, межсетевые экраны не успевают распознать угрозу и заблокировать источник.
В текущей ситуации на обслуживание паразитного трафика уходит больше ресурсов, чем на все полезные операции вместе взятые. На пяти серверах проекта до 16 из 90 процессорных ядер непрерывно заняты генерацией страниц для ботов. Для снижения нагрузки администраторы приняли решение урезать функциональность веб-интерфейса, отключить часть ресурсоемких функций, ограничить доступ для анонимных пользователей и сократить количество ссылок для навигации по репозиториям.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
😢30🫡13🔥5🤯2
Please open Telegram to view this post
VIEW IN TELEGRAM
😎60😁12💔3🌚2👍1
Команда pstree
Похожа на
В простейшей форме, когда
Чтобы отключить объединение идентичных веток, примените:
Если в качестве аргумента указано имя пользователя,
Linux / Линукс🥸
Похожа на
ps, но вместо перечисления запущенных процессов, она показывает их в виде дерева.В простейшей форме, когда
pstree вызывается без какой-либо опции или аргументов, она отображает иерархическую древовидную структуру всех запущенных процессов.Чтобы отключить объединение идентичных веток, примените:
pstree -cЕсли в качестве аргумента указано имя пользователя,
pstree отображает только процессы, принадлежащие этому пользователю:pstree usernamepstree также позволяет выделить процессы для лучшего визуального представления. Аргумент -h выделит текущий процесс и все его предки:pstree -hLinux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19❤4✍2👍1
Калифорния освободила Linux от принудительной проверки возраста
Возможно американские чиновники стали догадываться, что заставить открытый исходный код спрашивать у пользователя паспорт технически невозможно. Сенат Калифорнии экстренно пропатчил свой закон о верификации возраста, добавив официальное исключение для проектов под свободными лицензиями. Теперь мейнтейнерам Linux-дистрибутивов не придется прикручивать к своим системам модули для проверки документов.
Изначально по новым правилам создатели операционных систем обязаны внедрить жесткий контроль на этапе создания учетной записи. Система должна аппаратно сортировать пользователей по четырем возрастным корзинам и предоставлять специальный программный интерфейс, через который любое скачанное приложение сможет узнать возраст текущего юзера. За отказ сливать данные о возрасте разработчикам грозили астрономические штрафы до 7500 долларов за каждого пострадавшего ребенка.
Но когда дело дошло до технической реализации, юристы споткнулись о пакетные менеджеры и философию открытого кода.
Linux / Линукс🥸
Возможно американские чиновники стали догадываться, что заставить открытый исходный код спрашивать у пользователя паспорт технически невозможно. Сенат Калифорнии экстренно пропатчил свой закон о верификации возраста, добавив официальное исключение для проектов под свободными лицензиями. Теперь мейнтейнерам Linux-дистрибутивов не придется прикручивать к своим системам модули для проверки документов.
Изначально по новым правилам создатели операционных систем обязаны внедрить жесткий контроль на этапе создания учетной записи. Система должна аппаратно сортировать пользователей по четырем возрастным корзинам и предоставлять специальный программный интерфейс, через который любое скачанное приложение сможет узнать возраст текущего юзера. За отказ сливать данные о возрасте разработчикам грозили астрономические штрафы до 7500 долларов за каждого пострадавшего ребенка.
Но когда дело дошло до технической реализации, юристы споткнулись о пакетные менеджеры и философию открытого кода.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉75🔥7❤2😁1
Тридцать лет в вечной альфе: ReactOS обновилась до версии 0.4.16 и научилась сохранять громкость звука
Энтузиасты проекта ReactOS после полутора лет затишья выкатили релиз 0.4.16, закрыв почти четыре сотни багрепортов и влив в кодовую базу около трех тысяч правок. Система все так же гордо несет знамя вечной альфа-версии, но теперь весит 198 мегабайт и пытается свести легаси-архитектуру с современным железом.
Главным визуальным прорывом стал окончательный отказ от синего текстового инсталлятора. На смену ему пришел полноценный графический мастер установки с редактором дисковых разделов, упакованный в гибридный Live-образ. Для сисадминов завезли специальный режим Server Core, который запускает ОС без графической оболочки проводника, но оставляет полноценную подсистему Win32 для работы серверных утилит.
Под капотом произошла масштабная переборка драйверного стека. Благодаря внедрению подсистем KMDF и WDDM операционка наконец-то научилась адекватно работать с проприетарными видеодрайверами NVIDIA без диких просадок производительности и перестала выпадать в черный экран в OpenGL-приложениях на картах AMD.
Звуковой стек перевели на новый драйвер HD Audio, попутно решив фундаментальную проблему: система наконец-то научилась сохранять положение ползунков громкости и баланса между перезагрузками. Дисковую подсистему пересадили на свежий ATA-драйвер с поддержкой AHCI и SCSI, добавили утилиту очистки диска cleanmgr и внедрили прослойку WineVDM для запуска древнего 16-битного софта.
Самым тектоническим сдвигом стал отказ от жесткой привязки к кодовой базе Windows Server 2003. Разработчики начали синхронизацию с актуальной кодовой базой Wine 10, оставив позади наработки времен версий 2.x и 3.x. Это позволит перенести годы чужого труда по совместимости с современными библиотеками без необходимости вручную изобретать каждый велосипед.
Linux / Линукс🥸
Энтузиасты проекта ReactOS после полутора лет затишья выкатили релиз 0.4.16, закрыв почти четыре сотни багрепортов и влив в кодовую базу около трех тысяч правок. Система все так же гордо несет знамя вечной альфа-версии, но теперь весит 198 мегабайт и пытается свести легаси-архитектуру с современным железом.
Главным визуальным прорывом стал окончательный отказ от синего текстового инсталлятора. На смену ему пришел полноценный графический мастер установки с редактором дисковых разделов, упакованный в гибридный Live-образ. Для сисадминов завезли специальный режим Server Core, который запускает ОС без графической оболочки проводника, но оставляет полноценную подсистему Win32 для работы серверных утилит.
Под капотом произошла масштабная переборка драйверного стека. Благодаря внедрению подсистем KMDF и WDDM операционка наконец-то научилась адекватно работать с проприетарными видеодрайверами NVIDIA без диких просадок производительности и перестала выпадать в черный экран в OpenGL-приложениях на картах AMD.
Звуковой стек перевели на новый драйвер HD Audio, попутно решив фундаментальную проблему: система наконец-то научилась сохранять положение ползунков громкости и баланса между перезагрузками. Дисковую подсистему пересадили на свежий ATA-драйвер с поддержкой AHCI и SCSI, добавили утилиту очистки диска cleanmgr и внедрили прослойку WineVDM для запуска древнего 16-битного софта.
Самым тектоническим сдвигом стал отказ от жесткой привязки к кодовой базе Windows Server 2003. Разработчики начали синхронизацию с актуальной кодовой базой Wine 10, оставив позади наработки времен версий 2.x и 3.x. Это позволит перенести годы чужого труда по совместимости с современными библиотеками без необходимости вручную изобретать каждый велосипед.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤30🔥5🤔3😢2🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53
Энтузиасты воскресили закрытую FreeBSD-версию TrueNAS под именем FreeCORE
Первый релиз открытого проекта FreeCORE, который продолжает развитие дистрибутива для быстрого развертывания сетевых хранилищ на базе технологий FreeBSD и OpenZFS. Платформа создана как форк кодовой базы TrueNAS CORE.
В 2024 году компания iXsystems перевела оригинальный проект в режим ограниченного сопровождения, сосредоточившись на развитии решения TrueNAS SCALE с ядром Linux. Изначально FreeCORE развивался как внутренний корпоративный продукт для клиентов, которые не желали переходить на Linux-системы, но остро нуждались в исправлениях уязвимостей после прекращения поддержки ветки FreeBSD 13. Доведя сборку до стабильного состояния, разработчики решили представить результат своей работы широкой аудитории.
Что нового:
Linux / Линукс🥸
Первый релиз открытого проекта FreeCORE, который продолжает развитие дистрибутива для быстрого развертывания сетевых хранилищ на базе технологий FreeBSD и OpenZFS. Платформа создана как форк кодовой базы TrueNAS CORE.
В 2024 году компания iXsystems перевела оригинальный проект в режим ограниченного сопровождения, сосредоточившись на развитии решения TrueNAS SCALE с ядром Linux. Изначально FreeCORE развивался как внутренний корпоративный продукт для клиентов, которые не желали переходить на Linux-системы, но остро нуждались в исправлениях уязвимостей после прекращения поддержки ветки FreeBSD 13. Доведя сборку до стабильного состояния, разработчики решили представить результат своей работы широкой аудитории.
Что нового:
Ключевым нововведением версии FreeCORE 15.0-U1 стал глобальный перевод системы с устаревшей FreeBSD 13 на современную базу FreeBSD 15. Создатели проекта уделили большое внимание безопасности платформы: в веб-интерфейсе появилась возможность использования аппаратных токенов WebAuthn в качестве второго фактора аутентификации, а при подключении к консоли теперь поддерживаются одноразовые пароли. Авторы полностью удалили код для сбора и отправки любой телеметрии, включая отчеты об аварийном завершении работы. Из дистрибутива также вырезаны все привязки к коммерческим проприетарным дополнениям, среди которых были средства отказоустойчивости, управление портами Fibre Channel и интеграция с TrueCommand. Устаревшие клиенты и серверы OpenVPN уступили место более современному протоколу WireGuard.
Системные возможности расширились за счет включения драйвера drm-66-kmod, который обеспечивает аппаратную отрисовку графики на хосте и позволяет пробрасывать доступ к видеокартам напрямую в изолированные jail-окружения. Для удобной работы с архивами добавлен сервис rar2fs, предоставляющий сетевой доступ к файлам формата RAR как к полноценной файловой системе в режиме только для чтения без их распаковки. Серьезной переработке подверглось оформление веб-интерфейса. Доступ к терминалу с правами суперпользователя выделен в отдельную опцию и отключен по умолчанию, при этом консоли для виртуальных машин функционируют независимо от настроек корневого доступа.
В рамках оптимизации кодовой базы из системы исключен пакет MinIO из-за прекращения его официального сопровождения. Установочный образ занимает 1,3 гигабайта, система поддерживает бесшовное обновление существующих инсталляций TrueNAS CORE 13.3 до новой версии. В процессе портирования системы автор активно применял нейросетевые инструменты написания кода, однако все изменения прошли тщательную ручную проверку и тестирование на реальном оборудовании.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
FreeCORE
FreeCORE continues TrueNAS CORE 13.3 as an independently maintained operating system for NAS appliances, with in-place upgrades to FreeCORE 15.0.
2🔥20❤4🌚3👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60❤5🤯5
Репозиторий Packman для openSUSE закроют в конце 2026 года
Создатели старейшего независимого репозитория Packman устали тянуть эту лямку. Проект, который четверть века снабжал пользователей openSUSE проприетарными мультимедийными кодеками и свежим софтом, официально пойдет под нож 31 декабря 2026 года. Единственный шанс на спасение - если найдутся альтруисты, готовые взвалить на себя всю инфраструктуру.
Основатели признались, что у них закончились силы. К тому же, классические репозитории стремительно теряют актуальность на фоне универсальных форматов вроде Flatpak. Мейнтейнеры решили уйти красиво и разом дернуть рубильник, чтобы не кормить сообщество заброшенными зомби-пакетами.
Интеграция в официальный сервис openSUSE Build Service невозможна из-за лицензионных ограничений: туда просто не пустят запатентованные кодеки, ради которых Packman изначально и создавался. Так что желающим спасти проект придется за свой счет оплачивать серверы и копаться в скриптах сборки. В противном случае любителям openSUSE предстоит заново познать всю боль настройки мультимедиа без привычного спасательного круга.
Жаль проект или вы узнали о нем только после закрытия?
Linux / Линукс🥸
Создатели старейшего независимого репозитория Packman устали тянуть эту лямку. Проект, который четверть века снабжал пользователей openSUSE проприетарными мультимедийными кодеками и свежим софтом, официально пойдет под нож 31 декабря 2026 года. Единственный шанс на спасение - если найдутся альтруисты, готовые взвалить на себя всю инфраструктуру.
Основатели признались, что у них закончились силы. К тому же, классические репозитории стремительно теряют актуальность на фоне универсальных форматов вроде Flatpak. Мейнтейнеры решили уйти красиво и разом дернуть рубильник, чтобы не кормить сообщество заброшенными зомби-пакетами.
Интеграция в официальный сервис openSUSE Build Service невозможна из-за лицензионных ограничений: туда просто не пустят запатентованные кодеки, ради которых Packman изначально и создавался. Так что желающим спасти проект придется за свой счет оплачивать серверы и копаться в скриптах сборки. В противном случае любителям openSUSE предстоит заново познать всю боль настройки мультимедиа без привычного спасательного круга.
Жаль проект или вы узнали о нем только после закрытия?
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15💔10🙏3
Завершилась официальная LTS-поддержка Debian 11
Команда LTS Team официально прекратила выпуск стандартных обновлений безопасности для ветки 2021 года, оставив системных администраторов наедине с необходимостью планировать мучительный апгрейд или искать обходные пути.
Впрочем, для любителей не трогать то, что работает, лазейка все еще осталась. Французская компания Freexian подхватила эстафету в рамках программы Extended LTS и пообещала латать дыры в ограниченном наборе пакетов вплоть до лета 2031 года. Этот внешний репозиторий доступен бесплатно, но список живых пакетов напрямую зависит от щедрости коммерческих спонсоров. Подобные костыли позволяют растянуть жизненный цикл системы до десяти лет, хотя на фоне корпоративных мастодонтов вроде SUSE с их девятнадцатью годами поддержки или Red Hat с четырнадцатью годами это все еще выглядит скромной попыткой угодить консервативному бизнесу.
Linux / Линукс🥸
Команда LTS Team официально прекратила выпуск стандартных обновлений безопасности для ветки 2021 года, оставив системных администраторов наедине с необходимостью планировать мучительный апгрейд или искать обходные пути.
Впрочем, для любителей не трогать то, что работает, лазейка все еще осталась. Французская компания Freexian подхватила эстафету в рамках программы Extended LTS и пообещала латать дыры в ограниченном наборе пакетов вплоть до лета 2031 года. Этот внешний репозиторий доступен бесплатно, но список живых пакетов напрямую зависит от щедрости коммерческих спонсоров. Подобные костыли позволяют растянуть жизненный цикл системы до десяти лет, хотя на фоне корпоративных мастодонтов вроде SUSE с их девятнадцатью годами поддержки или Red Hat с четырнадцатью годами это все еще выглядит скромной попыткой угодить консервативному бизнесу.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡29❤4👍1
Хакеры угнали трафик Softaculous через BGP и разослали малварь под видом официальных апдейтов
Неизвестные умельцы провернули классическую BGP-атаку, скормив магистральным провайдерам фиктивный маршрут для подсети компании Softaculous. В результате на целых 33 часа весь клиентский трафик, платежные шлюзы и серверы обновлений популярной панели Virtualizor утекли прямиком на подконтрольные злоумышленникам хосты.
Финалом стала полная легализация этого бандитского захвата. Поскольку весь трафик уже шел через серверы хакеров, они без малейших проблем прошли автоматическую валидацию доменов и получили чистые TLS-сертификаты от сервиса Let's Encrypt. Вооружившись легитимными подписями и тотальным доверием со стороны клиентских систем, атакующие выкатили боевой троян под видом официального патча для панелей управления виртуальными серверами.
Вендор рекомендует считать любые системы скомпрометированными по умолчанию, экстренно ротировать ключи API и судорожно искать в дебрях Linux вредоносный файл "java-jre-update.service".
Linux / Линукс🥸
Неизвестные умельцы провернули классическую BGP-атаку, скормив магистральным провайдерам фиктивный маршрут для подсети компании Softaculous. В результате на целых 33 часа весь клиентский трафик, платежные шлюзы и серверы обновлений популярной панели Virtualizor утекли прямиком на подконтрольные злоумышленникам хосты.
Финалом стала полная легализация этого бандитского захвата. Поскольку весь трафик уже шел через серверы хакеров, они без малейших проблем прошли автоматическую валидацию доменов и получили чистые TLS-сертификаты от сервиса Let's Encrypt. Вооружившись легитимными подписями и тотальным доверием со стороны клиентских систем, атакующие выкатили боевой троян под видом официального патча для панелей управления виртуальными серверами.
Вендор рекомендует считать любые системы скомпрометированными по умолчанию, экстренно ротировать ключи API и судорожно искать в дебрях Linux вредоносный файл "java-jre-update.service".
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16❤5😁4
Драйвер WinBtrfs обновился спустя два года
Энтузиасты продолжают скрещивать несовместимое. Спустя более двух лет тишины в релиз ушла версия WinBtrfs 1.10 — написанного с нуля драйвера, который заставляет платформу Windows нативно понимать сложную линуксовую файловую систему Btrfs. Работает даже на Windows XP и умудряется загружать операционку прямо с чужеродного раздела.
Автору пришлось принудительно отключить поддержку создания RAID-массивов на извлекаемых накопителях, потому что пользователи пытались строить отказоустойчивые системы из обычных USB-флешек. Заодно драйвер отучили падать при нехватке оперативной памяти или места на диске, а также залатали баг с повреждением дерева экстентов при записи снапшотов, который раньше мог легко уничтожить пользовательские данные.
Создатель проекта честно признался, что спихнул анализ багов и ревью коммитов на нейросеть Claude, но сам код принципиально продолжает набивать руками на C++.
Linux / Линукс🥸
Энтузиасты продолжают скрещивать несовместимое. Спустя более двух лет тишины в релиз ушла версия WinBtrfs 1.10 — написанного с нуля драйвера, который заставляет платформу Windows нативно понимать сложную линуксовую файловую систему Btrfs. Работает даже на Windows XP и умудряется загружать операционку прямо с чужеродного раздела.
Автору пришлось принудительно отключить поддержку создания RAID-массивов на извлекаемых накопителях, потому что пользователи пытались строить отказоустойчивые системы из обычных USB-флешек. Заодно драйвер отучили падать при нехватке оперативной памяти или места на диске, а также залатали баг с повреждением дерева экстентов при записи снапшотов, который раньше мог легко уничтожить пользовательские данные.
Создатель проекта честно признался, что спихнул анализ багов и ревью коммитов на нейросеть Claude, но сам код принципиально продолжает набивать руками на C++.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38❤3
7,2 млн рублей призового фонда и реальные задачи космической отрасли 🚀
В сентябре пройдет серия КосмоХакатонов для студентов, молодых ученых и специалистов.
Участникам предстоит за два дня разработать собственное решение, поработать с экспертами и представить проект жюри.
Участников ждут:
🛰 реальные задачи космической отрасли
👥 команды от 3 до 5 человек
💻 очный и онлайн-форматы
🧑💻 работа с экспертами и трекерами
🏆 финал в Москве
Первый КосмоХакатон стартует уже 4 сентября в Ростове-на-Дону.
Дальше серия продолжится в Красноярске, Нижнем Новгороде, Благовещенске и Санкт-Петербурге, а завершится финалом в Москве.
Участие бесплатное. Присоединиться могут студенты, аспиранты, молодые ученые и специалисты от 18 лет.
🔗 Зарегистрироваться: https://космохакатон.рф
В сентябре пройдет серия КосмоХакатонов для студентов, молодых ученых и специалистов.
Участникам предстоит за два дня разработать собственное решение, поработать с экспертами и представить проект жюри.
Участников ждут:
🛰 реальные задачи космической отрасли
👥 команды от 3 до 5 человек
💻 очный и онлайн-форматы
🧑💻 работа с экспертами и трекерами
🏆 финал в Москве
Первый КосмоХакатон стартует уже 4 сентября в Ростове-на-Дону.
Дальше серия продолжится в Красноярске, Нижнем Новгороде, Благовещенске и Санкт-Петербурге, а завершится финалом в Москве.
Участие бесплатное. Присоединиться могут студенты, аспиранты, молодые ученые и специалисты от 18 лет.
🔗 Зарегистрироваться: https://космохакатон.рф
🌚5❤3
Linux From Scratch 13.1 окончательно капитулировало перед systemd
Начиная с тринадцатой ветки, проект выкинул все альтернативные системы инициализации и теперь поставляется исключительно в редакции с вездесущим монолитным systemd.
В свежем талмуде для любителей ручной компиляции обновили почти полсотни базовых пакетов. Теперь страждущим предлагается самостоятельно прогнать через компилятор ядро Linux 7.1.8, свежий тулчейн GCC 16.2.0 и системную библиотеку Glibc 2.44. Авторы вычистили из мануала устаревшие парсеры, зато добавили новую математическую библиотеку, чтобы процесс сборки консольных утилит не казался слишком простым. Также подходе расширенное руководство Beyond LFS. В нем расписано, как собрать из исходников еще тысячу пакетов, включая иксы, графические оболочки и медиаплееры.
Linux / Линукс🥸
Начиная с тринадцатой ветки, проект выкинул все альтернативные системы инициализации и теперь поставляется исключительно в редакции с вездесущим монолитным systemd.
В свежем талмуде для любителей ручной компиляции обновили почти полсотни базовых пакетов. Теперь страждущим предлагается самостоятельно прогнать через компилятор ядро Linux 7.1.8, свежий тулчейн GCC 16.2.0 и системную библиотеку Glibc 2.44. Авторы вычистили из мануала устаревшие парсеры, зато добавили новую математическую библиотеку, чтобы процесс сборки консольных утилит не казался слишком простым. Также подходе расширенное руководство Beyond LFS. В нем расписано, как собрать из исходников еще тысячу пакетов, включая иксы, графические оболочки и медиаплееры.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23😢14👍2🤣2