Linux / Линукс
13.6K subscribers
7.17K photos
229 videos
28 files
7.64K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
А вы что установите?

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁735
Хакеры угнали трафик Softaculous через BGP и разослали малварь под видом официальных апдейтов

Неизвестные умельцы провернули классическую BGP-атаку, скормив магистральным провайдерам фиктивный маршрут для подсети компании Softaculous. В результате на целых 33 часа весь клиентский трафик, платежные шлюзы и серверы обновлений популярной панели Virtualizor утекли прямиком на подконтрольные злоумышленникам хосты.

Финалом стала полная легализация этого бандитского захвата. Поскольку весь трафик уже шел через серверы хакеров, они без малейших проблем прошли автоматическую валидацию доменов и получили чистые TLS-сертификаты от сервиса Let's Encrypt. Вооружившись легитимными подписями и тотальным доверием со стороны клиентских систем, атакующие выкатили боевой троян под видом официального патча для панелей управления виртуальными серверами.

Вендор рекомендует считать любые системы скомпрометированными по умолчанию, экстренно ротировать ключи API и судорожно искать в дебрях Linux вредоносный файл "java-jre-update.service".

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯165😁4
Драйвер WinBtrfs обновился спустя два года

Энтузиасты продолжают скрещивать несовместимое. Спустя более двух лет тишины в релиз ушла версия WinBtrfs 1.10 — написанного с нуля драйвера, который заставляет платформу Windows нативно понимать сложную линуксовую файловую систему Btrfs. Работает даже на Windows XP и умудряется загружать операционку прямо с чужеродного раздела.

Автору пришлось принудительно отключить поддержку создания RAID-массивов на извлекаемых накопителях, потому что пользователи пытались строить отказоустойчивые системы из обычных USB-флешек. Заодно драйвер отучили падать при нехватке оперативной памяти или места на диске, а также залатали баг с повреждением дерева экстентов при записи снапшотов, который раньше мог легко уничтожить пользовательские данные.

Создатель проекта честно признался, что спихнул анализ багов и ревью коммитов на нейросеть Claude, но сам код принципиально продолжает набивать руками на C++.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥383
Наконец-то правильный мем

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍70😁28💯87🤣2
7,2 млн рублей призового фонда и реальные задачи космической отрасли 🚀

В сентябре пройдет серия КосмоХакатонов для студентов, молодых ученых и специалистов.
Участникам предстоит за два дня разработать собственное решение, поработать с экспертами и представить проект жюри.

Участников ждут:
🛰 реальные задачи космической отрасли
👥 команды от 3 до 5 человек
💻 очный и онлайн-форматы
🧑‍💻 работа с экспертами и трекерами
🏆 финал в Москве

Первый КосмоХакатон стартует уже 4 сентября в Ростове-на-Дону.

Дальше серия продолжится в Красноярске, Нижнем Новгороде, Благовещенске и Санкт-Петербурге, а завершится финалом в Москве.

Участие бесплатное. Присоединиться могут студенты, аспиранты, молодые ученые и специалисты от 18 лет.
🔗 Зарегистрироваться: https://космохакатон.рф
🌚53
Linux From Scratch 13.1 окончательно капитулировало перед systemd

Начиная с тринадцатой ветки, проект выкинул все альтернативные системы инициализации и теперь поставляется исключительно в редакции с вездесущим монолитным systemd.

В свежем талмуде для любителей ручной компиляции обновили почти полсотни базовых пакетов. Теперь страждущим предлагается самостоятельно прогнать через компилятор ядро Linux 7.1.8, свежий тулчейн GCC 16.2.0 и системную библиотеку Glibc 2.44. Авторы вычистили из мануала устаревшие парсеры, зато добавили новую математическую библиотеку, чтобы процесс сборки консольных утилит не казался слишком простым. Также подходе расширенное руководство Beyond LFS. В нем расписано, как собрать из исходников еще тысячу пакетов, включая иксы, графические оболочки и медиаплееры.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23😢14👍2🤣2
За первую неделю после релиза LibreOffice 26.8 был загружен через официальную страницу загрузки на сайте проекта более миллиона раз (в статистике не учтены пользователи дистрибутивов, использующие LibreOffice из штатных репозиториев).

Если рассматривать конкурирующий Apache OpenOffice, то опубликованный в прошлом году выпуск Apache OpenOffice 4.1.16 был загружен за первую неделю 601 тысячу раз, а за месяц 1.805 млн раз, несмотря на нахождение проекта в глубокой стагнации.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤔21
Please open Telegram to view this post
VIEW IN TELEGRAM
😁70🙏7💯4
Большой адронный коллайдер переведут на Debian ради спасения древнего железа

Ученые из Европейской организации по ядерным исследованиям продолжают свои эксперименты, но на этот раз объектом стала их собственная ИТ-инфраструктура. До конца 2026 года ЦЕРН планирует перевести более 2200 промышленных компьютеров, управляющих Большим адронным коллайдером, на грядущий Debian 13. Причина такой радикальной миграции оказалась до банальной: физикам просто жалко денег на апгрейд устаревшего парка техники.

Изначально инженеры собирались плавно переехать на CentOS Stream, но корпоративная машина Red Hat подложила им свинью. Новый дистрибутив по умолчанию собирается под архитектуру x86-64-v2, требуя наличия современных процессорных инструкций, и наотрез отказывается запускаться на антикварном кремнии. Вместо масштабной закупки свежего оборудования руководство решило сменить операционную систему на контроллерах ускорителя, при этом благоразумно оставив основные дата-центры на проверенных RHEL и AlmaLinux.

Экономия на процессорах ожидаемо обернулась для сисадминов новой головной болью. Инженеры ЦЕРН уже жалуются на нехватку вменяемых штатных инструментов для автоматической сборки пакетов в Debian, отсутствие внятной политики для бинарных модулей ядра и кривую работу с версионированием в репозиториях.

Когда-то организация своими руками убила профильный Scientific Linux ради перехода на CentOS, затем Red Hat прикончила стабильную восьмую ветку CentOS, заставив ученых экстренно бежать на AlmaLinux, а теперь в эту сборную солянку вклинился еще и Debian.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣42🔥8👍5🫡4💔3
Думайте

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁89🤔4😢4💯3
Выпуск звукового редактора Audacity 4.0

Основным новшеством, пожалуй, стало полная перепись интерфейса пользователя с использованием фреймворка Qt. Реализована полноценная поддержка экранов с высокой плотностью пикселей (high-DPI).

Помимо этого в интерфейсе реализована поддержка плавающих панелей, а также возможности для закрепления, управления видимостью и перемещения панелей. Добавлены светлая, тёмная и контрастная темы оформления. Предоставлена возможность изменения раскладки элементов в интерфейсе и сохранения новой раскладки в качестве отдельного рабочего пространства. И другие изменения.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍274
Чем дольше смотришь, тем страшнее становится

#предложка

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32😁13💯8🔥2
Amazon начала тестирование дистрибутива Amazon Linux 2027 (AL2027)

Он оптимизирован для облачных окружений и поддерживает интеграцию с инструментами и расширенными возможностями сервиса Amazon EC2. В качестве основы задействована пакетная база Fedora Linux.

Среди измененийотносительно прошлого выпуска Amazon Linux 2023:
При формировании Amazon Linux 2027 задействованы компоненты из Fedora 44 и 45, многие пакеты включают специфичные для Amazon Linux модификации или сопровождаются отдельно от Fedora.
Задействовано собственное ядро Linux, построенное на основе ветки 7.1 и включающее новые драйверы для устройств Elastic Network Adapter (ENA) и Elastic Fabric Adapter (EFA), а также оборудования, применяемого в инфраструктуре Amazon EC2. Обновления для ядра Linux выпускаются с применением технологии "live patching", дающей возможность устранить уязвимости и применить важные исправления к ядру без перезагрузки системы. Включена верификация модулей ядра по цифровой подписи.
Пакеты пересобраны с опциями "-O2 -ftree-vectorize" и с включением оптимизаций на этапе связывания (LTO) для архитектур x86-64-v3 (-march=x86-64-v3, задействованы инструкции AVX и AVX2) и ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
Обновлены системные компоненты, включая GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
Для управления пакетами по умолчанию задействован пакетный менеджер RPM 6.0 и инструментарий DNF5, базовая функциональность управления пакетами в котором вынесена в отдельную библиотеку libdnf5, вместо привязок к PackageKit задействован DNF Daemon, а компоненты на Python переписаны на С++.
Подготовлены бэкпорты с вариантами системных компонентов, оптимизированными для ARM-процессоров Graviton.
В качестве реализации Java используется Amazon Corretto.
Система принудительного контроля доступа SELinux выставлена по умолчанию в режим "enforcing" (в прошлой версии был "permissive").
В OpenSSH, OpenSSL, GnuTLS и NSS включена по умолчанию поддержка постквантовых криптоалгоритмов ML-DSA и SLH-DSA.
Пакеты coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers и wget1 собраны с криптографической библиотекой AWS-LC вместо OpenSSL.
Для управления сетевыми настройками задействован systemd-networkd.


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49😁27😈65💯4
А люди с другой стороны подумают, что тебе 13

@itmemas
😁55
Вышел Live-дистрибутив для сисадминов Grml 2026.08 (кодовое имя Hättiwaritätti)

Он предлагает подборку приложений для выполнения сисадминских работ, возникающих в практике сисадминов, включая восстановление данных после сбоя и разбор инцидентов.

Дистрибутив Grml основан на пакетной базе Debian GNU/Linux и в 2024 году проект году отметил своё двадцатилетие.

В новом выпуске:
Осуществлён переход на пакетную базу Debian 14 (Testing) и ядро Linux 7.1.8.
В состав сборочной системы grml-live, предназначенной для создания собственных Live-сборок, прекращена поддержка работы в chroot-окружениях без псевдо-ФС /proc. Для изоляции grml-live задействованы пространства имён идентификаторов пользователей (user namespace).
Консольный оконный менеджер GNU Screen обновлён до версии 5.0.1, не совместимой на уровне конфигурации с веткой 4.x.
В начальный RAM-диск initramfs добавлен модуль exfat для загрузки с USB-накопителей с ФС ExFAT.


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍142
Please open Telegram to view this post
VIEW IN TELEGRAM
😎51💯31
👩‍💻 Как ядро Linux два года сливало ключи от LUKS в спящем режиме

Правильная настройка безопасности гласит... когда ноут уходит в спящий режим, система обязана затереть ключи шифрования диска в оперативке. Это базовая защита от атак методом холодной перезагрузки.

Но, внезапно, независимый исследователь Инго Блехшмидт раскопал ужасное. Оказалось, что начиная с релиза ядра 6.9 (а это, на минуточку, май 2024 года!) механизм затирки ключей тупо перестал работать 😶. Можно было прописывать что угодно в конфигах, но при переходе в спящий режим ядро оставляло ключи от LUKS висеть в оперативке в открытом виде.

Виновником оказался коммит a28d893eb327, выполнявший перевод подсистемы block/md на новую структуру файлов ядра, что неожиданно сломало логику работы механизма luksSuspend.

Как бы выглядела схема атаки в реале:
Объект закрывает крышку ноута и идет пить кофе. Злоумышленник крадет девайс, переворачивает его, замораживает плашки RAM (баллончиком со сжатым воздухом или жидким азотом, чтобы замедлить деградацию заряда), вытаскивает память и дампит ее на спец.стенде. ПРОФИТ! Мастер-ключ от LUKS у хакера в руках, криптоконтейнер с ценными данными вскрыт без всякого брутфорса.

Два года вся эта дыра работала на современных дистрибутивах Linux 😗

Разрабы ядра признали баг, быстро зафиксили его костылём, но добавили в комментах, что @это не является комплексным решением проблемы".

В файле drivers/md/dm.c был добавлен макрос scoped_with_kernel_creds():

/* Открываем нижележащее устройство с привилегиями ядра, 
а не вызывающего процесса. Иначе учетные данные процесса
привязываются к файлу и не дают очистить thread keyring,
из-за чего cryptsetup сливает ключ LUKS в память. */

scoped_with_kernel_creds()
bdev_file = bdev_file_open_by_dev(dev, mode, _dm_claim_ptr, NULL);


Этот вызов заставляет ядро открывать диск от имени самого ядра (а не от юзера). Из-за этого девайс больше не держит мертвым грузом пользовательские ключи исходного процесса cryptsetup, и они успешно вычищаются сборщиком мусора сразу после закрытия программы.

З.Ы. Только shutdown -h now с полным обесточиванием железа.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28😁6🔥21
Разрабы GNOME решили обсудить и внедрить новый процесс принятия значительных изменений в проект. Например, основе публикации предложений в форме RFC (Request for Comments) и их последующего совместного утверждения. Такую модель на основе RFC планируют применять только в особых случаях, для разрешения тупиковых ситуаций, утверждения глобальных изменений в проекте, затрагивающих методы работы участников или код разных приложений и подсистем, а также архитектурных изменений и крупных переработок интерфейса.

Нынешняя неформальная модель на основе принятия индивидуальных решений приводит к выгоранию участников, затяжным спорам и изнурительному поиску консенсуса в чатах.

Интересно, какой будет механизм разрешения конфликтов, приводящих к зависанию важных RFC.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁5
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29🌚8