Linux / Линукс
13.6K subscribers
7.17K photos
229 videos
28 files
7.64K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
Amazon начала тестирование дистрибутива Amazon Linux 2027 (AL2027)

Он оптимизирован для облачных окружений и поддерживает интеграцию с инструментами и расширенными возможностями сервиса Amazon EC2. В качестве основы задействована пакетная база Fedora Linux.

Среди измененийотносительно прошлого выпуска Amazon Linux 2023:
При формировании Amazon Linux 2027 задействованы компоненты из Fedora 44 и 45, многие пакеты включают специфичные для Amazon Linux модификации или сопровождаются отдельно от Fedora.
Задействовано собственное ядро Linux, построенное на основе ветки 7.1 и включающее новые драйверы для устройств Elastic Network Adapter (ENA) и Elastic Fabric Adapter (EFA), а также оборудования, применяемого в инфраструктуре Amazon EC2. Обновления для ядра Linux выпускаются с применением технологии "live patching", дающей возможность устранить уязвимости и применить важные исправления к ядру без перезагрузки системы. Включена верификация модулей ядра по цифровой подписи.
Пакеты пересобраны с опциями "-O2 -ftree-vectorize" и с включением оптимизаций на этапе связывания (LTO) для архитектур x86-64-v3 (-march=x86-64-v3, задействованы инструкции AVX и AVX2) и ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
Обновлены системные компоненты, включая GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
Для управления пакетами по умолчанию задействован пакетный менеджер RPM 6.0 и инструментарий DNF5, базовая функциональность управления пакетами в котором вынесена в отдельную библиотеку libdnf5, вместо привязок к PackageKit задействован DNF Daemon, а компоненты на Python переписаны на С++.
Подготовлены бэкпорты с вариантами системных компонентов, оптимизированными для ARM-процессоров Graviton.
В качестве реализации Java используется Amazon Corretto.
Система принудительного контроля доступа SELinux выставлена по умолчанию в режим "enforcing" (в прошлой версии был "permissive").
В OpenSSH, OpenSSL, GnuTLS и NSS включена по умолчанию поддержка постквантовых криптоалгоритмов ML-DSA и SLH-DSA.
Пакеты coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers и wget1 собраны с криптографической библиотекой AWS-LC вместо OpenSSL.
Для управления сетевыми настройками задействован systemd-networkd.


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49😁27😈65💯4
А люди с другой стороны подумают, что тебе 13

@itmemas
😁55
Вышел Live-дистрибутив для сисадминов Grml 2026.08 (кодовое имя Hättiwaritätti)

Он предлагает подборку приложений для выполнения сисадминских работ, возникающих в практике сисадминов, включая восстановление данных после сбоя и разбор инцидентов.

Дистрибутив Grml основан на пакетной базе Debian GNU/Linux и в 2024 году проект году отметил своё двадцатилетие.

В новом выпуске:
Осуществлён переход на пакетную базу Debian 14 (Testing) и ядро Linux 7.1.8.
В состав сборочной системы grml-live, предназначенной для создания собственных Live-сборок, прекращена поддержка работы в chroot-окружениях без псевдо-ФС /proc. Для изоляции grml-live задействованы пространства имён идентификаторов пользователей (user namespace).
Консольный оконный менеджер GNU Screen обновлён до версии 5.0.1, не совместимой на уровне конфигурации с веткой 4.x.
В начальный RAM-диск initramfs добавлен модуль exfat для загрузки с USB-накопителей с ФС ExFAT.


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍142
Please open Telegram to view this post
VIEW IN TELEGRAM
😎51💯31
👩‍💻 Как ядро Linux два года сливало ключи от LUKS в спящем режиме

Правильная настройка безопасности гласит... когда ноут уходит в спящий режим, система обязана затереть ключи шифрования диска в оперативке. Это базовая защита от атак методом холодной перезагрузки.

Но, внезапно, независимый исследователь Инго Блехшмидт раскопал ужасное. Оказалось, что начиная с релиза ядра 6.9 (а это, на минуточку, май 2024 года!) механизм затирки ключей тупо перестал работать 😶. Можно было прописывать что угодно в конфигах, но при переходе в спящий режим ядро оставляло ключи от LUKS висеть в оперативке в открытом виде.

Виновником оказался коммит a28d893eb327, выполнявший перевод подсистемы block/md на новую структуру файлов ядра, что неожиданно сломало логику работы механизма luksSuspend.

Как бы выглядела схема атаки в реале:
Объект закрывает крышку ноута и идет пить кофе. Злоумышленник крадет девайс, переворачивает его, замораживает плашки RAM (баллончиком со сжатым воздухом или жидким азотом, чтобы замедлить деградацию заряда), вытаскивает память и дампит ее на спец.стенде. ПРОФИТ! Мастер-ключ от LUKS у хакера в руках, криптоконтейнер с ценными данными вскрыт без всякого брутфорса.

Два года вся эта дыра работала на современных дистрибутивах Linux 😗

Разрабы ядра признали баг, быстро зафиксили его костылём, но добавили в комментах, что @это не является комплексным решением проблемы".

В файле drivers/md/dm.c был добавлен макрос scoped_with_kernel_creds():

/* Открываем нижележащее устройство с привилегиями ядра, 
а не вызывающего процесса. Иначе учетные данные процесса
привязываются к файлу и не дают очистить thread keyring,
из-за чего cryptsetup сливает ключ LUKS в память. */

scoped_with_kernel_creds()
bdev_file = bdev_file_open_by_dev(dev, mode, _dm_claim_ptr, NULL);


Этот вызов заставляет ядро открывать диск от имени самого ядра (а не от юзера). Из-за этого девайс больше не держит мертвым грузом пользовательские ключи исходного процесса cryptsetup, и они успешно вычищаются сборщиком мусора сразу после закрытия программы.

З.Ы. Только shutdown -h now с полным обесточиванием железа.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28😁6🔥21
Разрабы GNOME решили обсудить и внедрить новый процесс принятия значительных изменений в проект. Например, основе публикации предложений в форме RFC (Request for Comments) и их последующего совместного утверждения. Такую модель на основе RFC планируют применять только в особых случаях, для разрешения тупиковых ситуаций, утверждения глобальных изменений в проекте, затрагивающих методы работы участников или код разных приложений и подсистем, а также архитектурных изменений и крупных переработок интерфейса.

Нынешняя неформальная модель на основе принятия индивидуальных решений приводит к выгоранию участников, затяжным спорам и изнурительному поиску консенсуса в чатах.

Интересно, какой будет механизм разрешения конфликтов, приводящих к зависанию важных RFC.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁5
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29🌚8
Please open Telegram to view this post
VIEW IN TELEGRAM
😎736🔥5
Forwarded from DevOps MemOps
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁67💔5
Firefox 157 (релиз 29 сентября) существенно переделают интерфейс пользователя

В основу ляжет интерфейс Nova, который по умолчанию станет новым лицом Firefox. Кому не терпится уже сейчас можно ковырнуть about:config и выставить browser.nova.enabled = true.

Кнопки вкладок закруглили, панель вкладок, навигации и боковую панель запихнули в общую цветную область. Вернули компактный режим, упростили доступ к группировке вкладок и вертикальным вкладкам, добавили отдельные кнопки для приватного режима и встроенного VPN.

Пиктограммы перерисовали, палитру разбавили фиолетовым и тёплыми тонами. Но главное теперь в браузере есть свечение вокруг активной вкладки. Вряд ли это ускорит загрузку страниц, но выглядит как минимум забавно.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22😢1221💔1
Forwarded from alice@rem34:~
😁8212🔥1
В Asahi Linux обеспечена официальная поддержка устройств Apple на чипах M3

Разрабы проекта Asahi, нацеленного на портирование Linux для работы на компьютерах Mac, объявили о реализации официальной поддержки компьютеров Mac на чипах Apple M3. Заявлена возможность работы на устройствах MacBook и iMac серий M3, M3 Pro и M3 Max (Mac Studio/M3 Ultra пока не поддерживается).

Уровень поддержки оборудования для Apple M3 близок к уровню для устройств M1 и M2. Ограничения в функциональности касаются полной поддержки дисплейного процессора (DCP) и GPU, а также недостаточной производительности и эффективности энергопотребления при использовании 3D-ускорения. Из-за неполной поддержки DCP, которую в скором времени обещают довести до должного уровня, на MacBook отключён порт HDMI и отмечаются проблемы с переходом в спящий режим.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥2
Оцените обои

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51😁21😢9👍53
Вышел FreeBSD 14.5 🥸

Теперь в ядре есть Linux‑совместимый inotify — можно отслеживать изменения в файлах привычными средствами, а в libc уже готовы нужные функции. Для тех, кто переживает за безопасность, добавили sysctl‑настройку, которая режет непривилегированный доступ к переменным ядра. Любители FAT32 оценят: msdosfs теперь нормально переваривает Unicode и даже эмодзи в именах файлов.

Ещё пара штрихов: утилита pwd теперь по стандарту POSIX по умолчанию показывает путь с учётом символических ссылок, а не «куда они ведут». В mt и libmt добавили поддержку свежих ленточных картриджей LTO‑10 и LTO‑10P.

Драйверы тоже прокачали: acpi научился управлять энергопотреблением на Mac с двумя GPU, smartpqi подружился с новыми контроллерами Microchip, а вот 32‑битные Mac на Intel в asmc больше не поддерживаются — время идёт.

Загрузчик lualoader обзавёлся командами для переключения загрузочных окружений и обработкой симлинков, а bsdinstall теперь без проблем ставит UEFI‑загрузку. Чтобы система не падала из‑за драйверов NVIDIA, их по умолчанию внесли в чёрный список при ранней загрузке. Ну и по мелочи: добавили новые функции в math.h, обновили кучу компонентов (от LLVM/Clang до OpenSSL), а старый набор lpr отправили в архив — в FreeBSD 16 его вообще уберут, так что пора привыкать к CUPS или LPRng.

Поддержка FreeBSD 14.5 продлится до 30 июня 2027 года, ветка 14 будет жить до ноября 2028‑го. Следующий шаг — 14.6 в марте 2027‑го, а параллельно уже растёт ветка 15 (актуальная версия — 15.1).

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🤔4🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁42🎄72👍1
Omarchy Linux собрал почти 15 миллионов долларов за две недели

Давид Хейнемейер Ханссон, автор Ruby on Rails, объявил, что его некоммерческий фонд Omacom Foundation за две недели получил ещё 7 миллионов долларов сверх изначальных 8. Итого — 14,95 миллиона на развитие дистрибутива Omarchy Linux. Среди меценатов засветились глава Coinbase Брайан Армстронг, основатель Dropbox Дрю Хьюстон, создатель TapTap Юньцзе Дай и ещё пара небедных людей, отстегнувших по миллиону. Компании 1Password и 37signals обязались давать по 100 тысяч в год три года подряд.

К движухе подсосались и ИИ-гиганты. Meta Superintelligence подарила токенов для AI-инструментов на 1,5 миллиона, а OpenAI, Anthropic и Fireworks накинули по 150 тысяч каждый.

Сам дистрибутив — это Arch Linux, но не «голая» база, а тщательно подобранный набор софта под вкусы автора. Ханссон решил не гадать, что нужно «среднему пользователю», а собрал систему для себя: Neovim, Chromium, LibreOffice, Spotify, собственный терминал Foot и Zoom. Всё это работает на Hyprland с мозаичной компоновкой окон и фирменной оболочкой на Quickshell. По факту это "линукс для одного человека", который внезапно стал модным.

За 18 дней ISO скачали 200 тысяч раз, а в статистике пользователей 1Password Omarchy уже второй после Fedora. Кто бы мог подумать, что личный конфиг Дэвида окажется востребованнее, чем иные корпоративные поделки.

Это самые дорогие дотфайлы на Арч когда-либо созданные

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔40😁7😢5👍3🕊3
Производительность Windows 11 сравнили с Fedora 🏎

PhoneBuff взяли два одинаковых Dell XPS 13 с Intel Core 5 320 и 8 ГБ ОЗУ, поставили на один Windows 11, на другой Fedora, и начали мерить. При старте обе системы загрузились одинаково, но дальше Windows показала своё истинное лицо: в простое, с парой утилит Dell, Defender и Edge WebView2, она сожрала 85,2% оперативки. Fedora в тех же условиях — всего 31%.

Дальше — веселее. Встроенный архиватор Fedora распаковал 6 ГБ за 12 секунд, а "Проводник" Windows ковырялся 57 секунд. Поставили 7-Zip — стало 17 секунд, то есть сторонний софт в 3 раза быстрее системного. Отдельный позор: VS Code, который сама Microsoft и разработала, на Fedora работал заметно шустрее, чем на родной Windows.

Единственная категория, где Windows взяла верх, — игры. Но в Cyberpunk 2077 разрыв оказался совсем небольшим.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🤣17🤔3😁1