Стоит ли верить дистровотчу? Ещё недавно никому неизвестный Omarchy сейчас переживает небывалую популярность
Linux / Линукс🥸
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔43❤3👍3
Вышел ESP-KVM 0.51.2 — открытая прошивка, которая превращает плату на ESP32-P4 в IP-KVM с доступом к экрану, клавиатуре и мыши удаленного компьютера через браузер и без агента на управляемой машине. Код на C под Apache 2.0, а главное новшество — запись экрана цели на microSD самого устройства.
Запись включается кнопкой в веб-интерфейсе и сохраняется в
Нажатия клавиш и клики мыши можно писать в
Все записи собраны в отдельной панели, откуда их можно скачать, удалить и воспроизвести без полной загрузки, с перемоткой и субтитрами. Реализован и поиск по тексту на экране: устройство раз в три секунды читает знакогенераторные экраны вроде BIOS или консоли и сохраняет прочитанное рядом с видео, так что поиск по фразе показывает, когда она была на экране, и воспроизводит запись с этого момента. Запись, таймлапс и снимок запускаются из сценариев и Home Assistant, а часы синхронизируются по NTP с выбором часового пояса.
Среди других изменений после 0.45.0 — сборки для новых плат, оптимизация
Linux / Линукс🥸
Запись включается кнопкой в веб-интерфейсе и сохраняется в
.ts с H.264 без перекодирования, поскольку пишется тот же поток, что идет зрителям. Частота кадров при записи остается на уровне 21-22 fps, файл играется в VLC и mpv, а прерванный извлечением карты открывается до момента обрыва. Длинная запись делится по 10 минут и останавливается через час, оба значения настраиваются, а отдельной кнопкой сохраняется снимок экрана в JPEG.Нажатия клавиш и клики мыши можно писать в
.srt рядом с видео, по умолчанию заменяя набранный текст точками. Есть и режим видеорегистратора: устройство постоянно держит последние минуты экрана и сохраняет их при событии вроде однотонного экрана или гашения индикатора ATX, после чего ролик конвертируется в MP4 с главами и при включенных уведомлениях уходит в Telegram. Хранить прошлое можно в PSRAM, где оно не занимает карту до события, или на карте короткими фрагментами, что работает и на старых ревизиях чипа. Таймлапс с кадром раз в заданное число секунд укладывает час работы в 14 секунд видео при интервале 10 секунд.Все записи собраны в отдельной панели, откуда их можно скачать, удалить и воспроизвести без полной загрузки, с перемоткой и субтитрами. Реализован и поиск по тексту на экране: устройство раз в три секунды читает знакогенераторные экраны вроде BIOS или консоли и сохраняет прочитанное рядом с видео, так что поиск по фразе показывает, когда она была на экране, и воспроизводит запись с этого момента. Запись, таймлапс и снимок запускаются из сценариев и Home Assistant, а часы синхронизируются по NTP с выбором часового пояса.
Среди других изменений после 0.45.0 — сборки для новых плат, оптимизация
-O2, сценарии с DuckyScript и cron, уведомления в Telegram, одновременная работа microSD и WiFi, ускорение карты и загрузки образа, режим клавиатуры для старых BIOS и горячая замена microSD. В общем, проект превратился в полноценный инструмент для удаленного управления и мониторинга.Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁58💯6
Вышел Pale Moon 35.0.0
Проект по-прежнему предлагает широкие возможности кастомизации и минимизацию потребления памяти, а из кодовой базы выпилены DRM, Social API, WebRTC, PDF-просмотрщик, Crash Reporter, сбор статистики, родительский контроль и средства для людей с ограниченными возможностями. Зато вернули поддержку XUL-расширений и сохранили возможность применять как полноценные, так и легковесные темы оформления.
Что нового в 35.0.0:
Включены по умолчанию прослойки для совместимости с API Document.elementFromPoint, GetAnimations, image.decode(), Intl.DisplayNames, Intl.ListFormat, Intl.RelativeTimeFormat и Streams. В CSS завезли ключевое слово revert-layer и псевдокласс :has(), в CSSStyleSheet реализован метод replaceSync, добавлено свойство adoptedStyleSheets. Режим совместимости с Firefox теперь по умолчанию выставляет версию 140. Улучшена поддержка архитектур LoongArch64 и Mac/PPC, а для Linux и FreeBSD появилась опция сборки NPAPI без GTK2. На Linux заодно повысили производительность набора данных в формах на некоторых сложных страницах.
Linux / Линукс🥸
Проект по-прежнему предлагает широкие возможности кастомизации и минимизацию потребления памяти, а из кодовой базы выпилены DRM, Social API, WebRTC, PDF-просмотрщик, Crash Reporter, сбор статистики, родительский контроль и средства для людей с ограниченными возможностями. Зато вернули поддержку XUL-расширений и сохранили возможность применять как полноценные, так и легковесные темы оформления.
Что нового в 35.0.0:
Включены по умолчанию прослойки для совместимости с API Document.elementFromPoint, GetAnimations, image.decode(), Intl.DisplayNames, Intl.ListFormat, Intl.RelativeTimeFormat и Streams. В CSS завезли ключевое слово revert-layer и псевдокласс :has(), в CSSStyleSheet реализован метод replaceSync, добавлено свойство adoptedStyleSheets. Режим совместимости с Firefox теперь по умолчанию выставляет версию 140. Улучшена поддержка архитектур LoongArch64 и Mac/PPC, а для Linux и FreeBSD появилась опция сборки NPAPI без GTK2. На Linux заодно повысили производительность набора данных в формах на некоторых сложных страницах.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3
jemalloc 5.4: Meta вернула к жизни библиотеку управления памятью
Вышел jemalloc 5.4.0, альтернативная реализация
История любопытная: в июне 2025 года автор проекта прекратил сопровождение и перевел репозиторий в архивный режим, но в марте этого года разработку возобновила Meta, которая применяет jemalloc в своей инфраструктуре. Изначально библиотека создавалась для FreeBSD и используется там по умолчанию с 2005 года. Код на C под BSD.
Что нового: упрощена логика заполнения и сброса tcache, а также диспетчеризации выделения памяти. Унифицированы аллокаторы страниц PAC и HPA, удален усложненный механизм косвенных вызовов через vtable. Все платформо-зависимые операции вынесены в отдельные заголовочные файлы, диспетчеризация
Добавлен флаг EXTENT_ALLOC_FLAG_PINNED для пометки невытесняемых областей маппинга вроде страниц HugeTLB, чтобы их приоритетно переиспользовать. Появились новые интерфейсы
Linux / Линукс🥸
Вышел jemalloc 5.4.0, альтернативная реализация
malloc, оптимизированная для снижения фрагментации и работы на многопроцессорных системах. Для каждого ядра CPU используется своя изолированная область распределения памяти, что дает линейную масштабируемость при росте числа потоков.История любопытная: в июне 2025 года автор проекта прекратил сопровождение и перевел репозиторий в архивный режим, но в марте этого года разработку возобновила Meta, которая применяет jemalloc в своей инфраструктуре. Изначально библиотека создавалась для FreeBSD и используется там по умолчанию с 2005 года. Код на C под BSD.
Что нового: упрощена логика заполнения и сброса tcache, а также диспетчеризации выделения памяти. Унифицированы аллокаторы страниц PAC и HPA, удален усложненный механизм косвенных вызовов через vtable. Все платформо-зависимые операции вынесены в отдельные заголовочные файлы, диспетчеризация
mallctl упрощена, инфраструктура статистики переработана.Добавлен флаг EXTENT_ALLOC_FLAG_PINNED для пометки невытесняемых областей маппинга вроде страниц HugeTLB, чтобы их приоритетно переиспользовать. Появились новые интерфейсы
mallctl для статистики закрепленной памяти. Статистика malloc синхронизирована в читаемом и JSON-форматах. Удалены устаревшие параметры lg_tcache_nslots_mul, tcache_nslots_small_min, tcache_nslots_small_max, tcache_nslots_large, tcache_gc_delay_bytes, lg_tcache_flush_small_div и lg_tcache_flush_large_div.Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10
Please open Telegram to view this post
VIEW IN TELEGRAM
😁66❤14💯4😢3
Уязвимости недели: root в Linux, побег из KVM и Ghostscript
Подъехала очередная порция CVE — с эксплоитами, демонстрациями и всеми делами. Разбираем по порядку.
❤️ Ядро Linux. Четыре уязвимости, дающие непривилегированному локальному пользователю root. Эксплоиты уже готовы и показаны на Fedora 43/44 и Ubuntu 24.04. Устранены в версиях 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.
— DirtyAH6 (CVE-2026-80844) — переполнение буфера в обработчике IPsec AH. Теоретически может быть эксплуатирована и удалённо.
— TUNderflow (CVE-2026-81000) — запись за границы буфера при разборе TUN-пакета.
— PPPoEject (CVE-2026-68121) — use-after-free в драйвере PPPoE.
— DiagSpill (CVE-2026-74469) — переполнение буфера в диагностике SCTP. Тоже теоретически удалённо.
Для первых трёх нужны user namespace или
❤️ KVM. CVE-2026-89775 позволяет сбежать из гостевой системы на хост. Только ARM64, только с вложенной виртуализацией, но если
❤️ Exim 4.100.1. Четыре уязвимости: чтение за границей буфера и неинициализированные данные в Proxy, use-after-free в TLS-on-connect с GnuTLS и SMTP smuggling.
❤️ Ghostscript 10.08.0. CVE-2026-39919 — переполнение буфера в парсере JPEG 2000. Самое сочное: Ghostscript вызывается при создании миниатюр, фоновой индексации и конвертации изображений. Во многих случаях достаточно просто просмотреть каталог с файлом в Nautilus, чтобы сработал эксплоит. А ещё можно подсунуть JPEG или PNG, внутри которого PostScript — MIME-тип определится по содержимому, и Ghostscript его скушает. Устранено в 10.08.0.
❤️ Unbound 1.26.1. Девять уязвимостей, включая CVE-2026-81642 — переполнение буфера при обработке DNSKEY, ведущее к удалённому выполнению кода. Плюс проблемы с DNSSEC, CNAME, DoQ и DoH.
❤️ Suricata 8.0.7. Аж 67 уязвимостей, две критические. Детали не раскрыты, но уровень опасности намекает на удалённое выполнение кода при обработке специально оформленного трафика.
Linux / Линукс🥸
Подъехала очередная порция CVE — с эксплоитами, демонстрациями и всеми делами. Разбираем по порядку.
— DirtyAH6 (CVE-2026-80844) — переполнение буфера в обработчике IPsec AH. Теоретически может быть эксплуатирована и удалённо.
— TUNderflow (CVE-2026-81000) — запись за границы буфера при разборе TUN-пакета.
— PPPoEject (CVE-2026-68121) — use-after-free в драйвере PPPoE.
— DiagSpill (CVE-2026-74469) — переполнение буфера в диагностике SCTP. Тоже теоретически удалённо.
Для первых трёх нужны user namespace или
CAP_NET_ADMIN./dev/kvm доступен непривилегированным (а в RHEL это по умолчанию), можно и привилегии поднять. Причина — банальная: функция расчёта размера возвращала 0, а освобождение страниц воспринимало это как «ничего не делать».Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Hey, it's Asim
A quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpill
Squeezing four more LPEs out of Linux with agentic vuln hunting: CVE-2026-80844, CVE-2026-81000, CVE-2026-68121, and CVE-2026-74469
👍15❤3🙏2
Valve сделала Lepton: Android-игры теперь запускаются в Linux, и это не эмулятор
Valve подготовила Lepton — инструментарий для запуска Android-игр в Linux. И да, это не эмуляция, а полноценный контейнер с системным образом Android.
Сделано это в первую очередь для Steam Frame, VR-шлема на Linux, который Valve продвигает как автономную платформу. Логика простая: если шлем работает на Linux, а игр для Android — море, почему бы не завести их прямо там? Lepton формирует изолированный контейнер, внутри которого крутится Android со всем необходимым для игр. Начинка собрана из наработок Waydroid, Anbox, Halium и Hybris. Образ под GPLv3, инструментарий запуска под MIT.
Для разработчиков приятный бонус: в Android-окружение пробрасываются библиотеки Steamworks, графические драйверы (mesa, zink) и Vulkan-прослойки для оптимизации рендеринга. Плюс интеграция с отладчиками (strace, gdb, lldb, renderdoc) и профилировщиками (perfetto). То есть можно не просто запустить игру, а ещё и понять, почему она тормозит.
Чем Lepton отличается от того же Waydroid:
Запуск под непривилегированным пользователем — никакого root, никаких танцев с правами. Все процессы работают под одним пользователем, изоляции между играми нет — предполагается, что каждая запускается в своём контейнере. Lepton не универсален: выпилены все Android-сервисы, которые не нужны для игр. Зато есть кэширование состояния компонентов, чтобы окружение стартовало быстрее.
Valve аккуратно строит экосистему, где Linux это не альтернатива для избранных, а полноценная игровая платформа. Сначала Proton для Windows-игр, теперь Lepton для Android. Если Steam Frame взлетит, это может стать тем самым мостиком, которого не хватало для массового VR на открытой ОС. И да, это не эмулятор, это контейнер. Разница принципиальная: производительность выше, совместимость лучше, а возни с настройкой меньше.
Linux / Линукс🥸
Valve подготовила Lepton — инструментарий для запуска Android-игр в Linux. И да, это не эмуляция, а полноценный контейнер с системным образом Android.
Сделано это в первую очередь для Steam Frame, VR-шлема на Linux, который Valve продвигает как автономную платформу. Логика простая: если шлем работает на Linux, а игр для Android — море, почему бы не завести их прямо там? Lepton формирует изолированный контейнер, внутри которого крутится Android со всем необходимым для игр. Начинка собрана из наработок Waydroid, Anbox, Halium и Hybris. Образ под GPLv3, инструментарий запуска под MIT.
Для разработчиков приятный бонус: в Android-окружение пробрасываются библиотеки Steamworks, графические драйверы (mesa, zink) и Vulkan-прослойки для оптимизации рендеринга. Плюс интеграция с отладчиками (strace, gdb, lldb, renderdoc) и профилировщиками (perfetto). То есть можно не просто запустить игру, а ещё и понять, почему она тормозит.
Чем Lepton отличается от того же Waydroid:
Запуск под непривилегированным пользователем — никакого root, никаких танцев с правами. Все процессы работают под одним пользователем, изоляции между играми нет — предполагается, что каждая запускается в своём контейнере. Lepton не универсален: выпилены все Android-сервисы, которые не нужны для игр. Зато есть кэширование состояния компонентов, чтобы окружение стартовало быстрее.
Valve аккуратно строит экосистему, где Linux это не альтернатива для избранных, а полноценная игровая платформа. Сначала Proton для Windows-игр, теперь Lepton для Android. Если Steam Frame взлетит, это может стать тем самым мостиком, которого не хватало для массового VR на открытой ОС. И да, это не эмулятор, это контейнер. Разница принципиальная: производительность выше, совместимость лучше, а возни с настройкой меньше.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤75👍20🔥6😁2🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47🤣28❤5
Нейролинукс на горизонте? Доля AI‑патчей в ядро выросла с 0,33% до 17,25%
Каждый шестой патч для Linux Kernel в сентябре был написан с помощью AI. За прошлую неделю разработчики отправили 1634 патча, созданных с участием AI. Это новый рекорд. Доля растёт почти каждый месяц: 0,33% в феврале, 4,07% в апреле, 7,2% в июле, 10,66% в августе и уже 17,25% в сентябре.
Однако не все из отправленных патчей приняли в ядро. Кроме того, автор графика считает случаи, где разработчики сами раскрыли использование AI, но не публикует методику и список патчей. Поэтому цифра может быть как завышена повторными версиями одного патча, так и занижена теми, кто про AI ничего не написал.
Правила Linux Kernel разрешают использовать AI, но автор обязан понимать и уметь защитить каждую отправленную строчку. Мейнтейнер, в свою очередь, может принять такой патч, отправить на дополнительную проверку или сразу отклонить.
Linux / Линукс🥸
Каждый шестой патч для Linux Kernel в сентябре был написан с помощью AI. За прошлую неделю разработчики отправили 1634 патча, созданных с участием AI. Это новый рекорд. Доля растёт почти каждый месяц: 0,33% в феврале, 4,07% в апреле, 7,2% в июле, 10,66% в августе и уже 17,25% в сентябре.
Однако не все из отправленных патчей приняли в ядро. Кроме того, автор графика считает случаи, где разработчики сами раскрыли использование AI, но не публикует методику и список патчей. Поэтому цифра может быть как завышена повторными версиями одного патча, так и занижена теми, кто про AI ничего не написал.
Правила Linux Kernel разрешают использовать AI, но автор обязан понимать и уметь защитить каждую отправленную строчку. Мейнтейнер, в свою очередь, может принять такой патч, отправить на дополнительную проверку или сразу отклонить.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔25😢12❤2🫡2👍1
Google окончательно закрывает проект ChromeOS в его привычном виде: концепцию «системы-браузера» решено закопать, а на замену выкатили линейку Googlebook на базе Android 17.
Первую волну устройств отдали давним партнерам — Dell, Acer и Lenovo уже открыли предзаказы с прайсом от $899 до $1349. Архитектурно получился любопытный франкенштейн: ядро Linux, рантайм и низкоуровневые модули взяли от мобильной платформы, а оконный менеджер, лаунчер и работу с файлами вырезали из ChromeOS, пытаясь склеить из этого полноценную рабочую среду.
Главный упор маркетологи делают на общую экосистему со смартфонами и плотную интеграцию нейросетей. Googlebook умеет запускать приложения прямо из памяти подключенного телефона без их физической установки на ноутбук и дает сквозной доступ к общему накопителю. Для серьезных задач завезли нативные сборки пакета Microsoft 365 и Photoshop, а также оставили возможность гонять чистый софт для Linux в изолированных виртуалках через pKVM.
Не обошлось и без специфических решений: активацию ассистента Gemini повесили на «умный курсор». Чтобы нейросеть проанализировала выделенный текст или картинку, нужно буквально бешено подвигать курсором мыши из стороны в сторону.
Доступные для предзаказа устройства:
Linux / Линукс🥸
Первую волну устройств отдали давним партнерам — Dell, Acer и Lenovo уже открыли предзаказы с прайсом от $899 до $1349. Архитектурно получился любопытный франкенштейн: ядро Linux, рантайм и низкоуровневые модули взяли от мобильной платформы, а оконный менеджер, лаунчер и работу с файлами вырезали из ChromeOS, пытаясь склеить из этого полноценную рабочую среду.
Главный упор маркетологи делают на общую экосистему со смартфонами и плотную интеграцию нейросетей. Googlebook умеет запускать приложения прямо из памяти подключенного телефона без их физической установки на ноутбук и дает сквозной доступ к общему накопителю. Для серьезных задач завезли нативные сборки пакета Microsoft 365 и Photoshop, а также оставили возможность гонять чистый софт для Linux в изолированных виртуалках через pKVM.
Не обошлось и без специфических решений: активацию ассистента Gemini повесили на «умный курсор». Чтобы нейросеть проанализировала выделенный текст или картинку, нужно буквально бешено подвигать курсором мыши из стороны в сторону.
Доступные для предзаказа устройства:
❤️ Lenovo Googlebook ($1,349) 15.3” (2880 x 1800), Intel Core Ultra 5 325, NPU (Neural Processing Unit), ОЗУ 16GB LPDDR5X, 512GB NVMe SSD, Wifi 7, Bluetooth 5.4, 2x USB Type-C Thunderbolt 4, 1x USB 3.2 Type-A, 3.5mm Audio, HDMI 2.0, аккумулятор 70 Wh (до 13 часов автономной работы), вес 1.281 кг.❤️ Dell XPS Googlebook ($1,199) 13.4" (2560 x 1600), Qualcomm Snapdragon X Elite X1E-80-100, NPU, ОЗУ 16GB LPDDR5X, 512GB PCIe Gen 4 SSD, Wifi 7, Bluetooth 5.4, 2x USB Type-C 3.2 (10Gbps) с DisplayPort 1.4, аккумулятор 52 Wh (до 18 часов автономной работы), вес 1 кг.❤️ Acer Googlebook ($899) 14.0" (2880 x 1800), Intel Core Ultra 5 325, NPU, ОЗУ 16GB LPDDR5X, 512GB PCIe Gen 4 SSD, Wifi 7, Bluetooth 6, USB Type-C 3.2 (10Gbps) с DisplayPort 1.4 через USB Type-C, аккумулятор 71 Wh (до 16 часов автономной работы), вес 1.139 кг.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔26😁3🤣3👍2🤯1
Разработчики NetBSD выкатили корректирующий апдейт 10.2
Релиз включает в основном исправления проблем и уявзимостей, выявленных с момента публикации NetBSD 10.1 в декабре 2024 года. Ветка NetBSD 10 будет поддерживаться до релиза NetBSD 12.0. Для загрузки подготовлены установочные образы размером 639 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU. Для новых установок рекомендуется использовать недавно опубликованный релиз NetBSD 11.0.
Из не связанных с исправлением ошибок изменений отмечается поддержка новых версий компиляторов, повышение стабильности работы WiFi-драйвера iwm, решение проблем при работе на системах Olimex A64 и MIPS R5000SC, реализация возможности загрузки ядра для amd64 при вызове qemu с опцией "-kernel". Добавлена поддержка устройств ASIX AX88179A USB Ethernet, Asus USB-N10 Nano B1 Wi-Fi, Realtek RTL8126 5Gbps Ethernet, RTL8125D (rev 0x6890000), RIoTboard i.MX6S IOMUX, VMware PV SCSI. Устранены уязвимости в ipfilter, telnet, TCP-стеке ядра, OpenSSL, Unbound и X.Org. Обновлены версии openssl 3.0.21, tmux 3.6a и xkbcomp 1.5.0.
Linux / Линукс🥸
Релиз включает в основном исправления проблем и уявзимостей, выявленных с момента публикации NetBSD 10.1 в декабре 2024 года. Ветка NetBSD 10 будет поддерживаться до релиза NetBSD 12.0. Для загрузки подготовлены установочные образы размером 639 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU. Для новых установок рекомендуется использовать недавно опубликованный релиз NetBSD 11.0.
Из не связанных с исправлением ошибок изменений отмечается поддержка новых версий компиляторов, повышение стабильности работы WiFi-драйвера iwm, решение проблем при работе на системах Olimex A64 и MIPS R5000SC, реализация возможности загрузки ядра для amd64 при вызове qemu с опцией "-kernel". Добавлена поддержка устройств ASIX AX88179A USB Ethernet, Asus USB-N10 Nano B1 Wi-Fi, Realtek RTL8126 5Gbps Ethernet, RTL8125D (rev 0x6890000), RIoTboard i.MX6S IOMUX, VMware PV SCSI. Устранены уязвимости в ipfilter, telnet, TCP-стеке ядра, OpenSSL, Unbound и X.Org. Обновлены версии openssl 3.0.21, tmux 3.6a и xkbcomp 1.5.0.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤32😁8👍2💔2
systemd 262 вышел спустя три месяца работы, и на этот раз главная тема — минимализм и контейнеры. Разработчики вкомпилировали базовые unit-файлы прямо в бинарник, так что теперь можно запускать systemd как PID1 в контейнере вообще без установки юнитов на диск. Плюс добавили сборку в виде одного статического исполняемого файла.
Из заметного: появилась интеграция с dm-clone для клонирования блочных устройств (настройки через /etc/clonetab, новая утилита systemd-clonesetup), а systemd-sysupdate обзавёлся полноценной базой установленных файлов и командами для управления фичами и компонентами по отдельности, в том числе "рекомендуемые компоненты", которые можно тыкнуть одной командой под своё железо. Отчёты systemd-report теперь можно подписывать криптографически (Ed25519, TPM2 PCR или TSM).
Мелочей тоже вагон: RestartRandomizedDelaySec спасёт от "стада" одновременных рестартов после сбоя, LUOSession намекает на живое обновление ядра без даунтайма, а самый забавный пункт — генерация случайных, но воспроизводимых хостнеймов через символ "$" (система сама выберет слово из списка на основе machine-id). Ну и FSS в journald наконец переехал с libgcrypt на OpenSSL.
Linux / Линукс🥸
Из заметного: появилась интеграция с dm-clone для клонирования блочных устройств (настройки через /etc/clonetab, новая утилита systemd-clonesetup), а systemd-sysupdate обзавёлся полноценной базой установленных файлов и командами для управления фичами и компонентами по отдельности, в том числе "рекомендуемые компоненты", которые можно тыкнуть одной командой под своё железо. Отчёты systemd-report теперь можно подписывать криптографически (Ed25519, TPM2 PCR или TSM).
Мелочей тоже вагон: RestartRandomizedDelaySec спасёт от "стада" одновременных рестартов после сбоя, LUOSession намекает на живое обновление ядра без даунтайма, а самый забавный пункт — генерация случайных, но воспроизводимых хостнеймов через символ "$" (система сама выберет слово из списка на основе machine-id). Ну и FSS в journald наконец переехал с libgcrypt на OpenSSL.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
Release systemd v262 · systemd/systemd
CHANGES WITH 262:
Announcements of Future Feature Removals and Incompatible Changes:
* systemd-logind's integration with the UAPI.1 Boot Loader
Specification (which allows the systemc...
Announcements of Future Feature Removals and Incompatible Changes:
* systemd-logind's integration with the UAPI.1 Boot Loader
Specification (which allows the systemc...
👍11😎3✍2❤1