Linux / Линукс
13.7K subscribers
7.2K photos
229 videos
28 files
7.67K links
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
Стоит ли верить дистровотчу? Ещё недавно никому неизвестный Omarchy сейчас переживает небывалую популярность

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔433👍3
Вышел ESP-KVM 0.51.2 — открытая прошивка, которая превращает плату на ESP32-P4 в IP-KVM с доступом к экрану, клавиатуре и мыши удаленного компьютера через браузер и без агента на управляемой машине. Код на C под Apache 2.0, а главное новшество — запись экрана цели на microSD самого устройства.

Запись включается кнопкой в веб-интерфейсе и сохраняется в .ts с H.264 без перекодирования, поскольку пишется тот же поток, что идет зрителям. Частота кадров при записи остается на уровне 21-22 fps, файл играется в VLC и mpv, а прерванный извлечением карты открывается до момента обрыва. Длинная запись делится по 10 минут и останавливается через час, оба значения настраиваются, а отдельной кнопкой сохраняется снимок экрана в JPEG.

Нажатия клавиш и клики мыши можно писать в .srt рядом с видео, по умолчанию заменяя набранный текст точками. Есть и режим видеорегистратора: устройство постоянно держит последние минуты экрана и сохраняет их при событии вроде однотонного экрана или гашения индикатора ATX, после чего ролик конвертируется в MP4 с главами и при включенных уведомлениях уходит в Telegram. Хранить прошлое можно в PSRAM, где оно не занимает карту до события, или на карте короткими фрагментами, что работает и на старых ревизиях чипа. Таймлапс с кадром раз в заданное число секунд укладывает час работы в 14 секунд видео при интервале 10 секунд.

Все записи собраны в отдельной панели, откуда их можно скачать, удалить и воспроизвести без полной загрузки, с перемоткой и субтитрами. Реализован и поиск по тексту на экране: устройство раз в три секунды читает знакогенераторные экраны вроде BIOS или консоли и сохраняет прочитанное рядом с видео, так что поиск по фразе показывает, когда она была на экране, и воспроизводит запись с этого момента. Запись, таймлапс и снимок запускаются из сценариев и Home Assistant, а часы синхронизируются по NTP с выбором часового пояса.

Среди других изменений после 0.45.0 — сборки для новых плат, оптимизация -O2, сценарии с DuckyScript и cron, уведомления в Telegram, одновременная работа microSD и WiFi, ускорение карты и загрузки образа, режим клавиатуры для старых BIOS и горячая замена microSD. В общем, проект превратился в полноценный инструмент для удаленного управления и мониторинга.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145
Please open Telegram to view this post
VIEW IN TELEGRAM
😁58💯6
Вышел Pale Moon 35.0.0

Проект по-прежнему предлагает широкие возможности кастомизации и минимизацию потребления памяти, а из кодовой базы выпилены DRM, Social API, WebRTC, PDF-просмотрщик, Crash Reporter, сбор статистики, родительский контроль и средства для людей с ограниченными возможностями. Зато вернули поддержку XUL-расширений и сохранили возможность применять как полноценные, так и легковесные темы оформления.

Что нового в 35.0.0:
Включены по умолчанию прослойки для совместимости с API Document.elementFromPoint, GetAnimations, image.decode(), Intl.DisplayNames, Intl.ListFormat, Intl.RelativeTimeFormat и Streams. В CSS завезли ключевое слово revert-layer и псевдокласс :has(), в CSSStyleSheet реализован метод replaceSync, добавлено свойство adoptedStyleSheets. Режим совместимости с Firefox теперь по умолчанию выставляет версию 140. Улучшена поддержка архитектур LoongArch64 и Mac/PPC, а для Linux и FreeBSD появилась опция сборки NPAPI без GTK2. На Linux заодно повысили производительность набора данных в формах на некоторых сложных страницах.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103
jemalloc 5.4: Meta вернула к жизни библиотеку управления памятью

Вышел jemalloc 5.4.0, альтернативная реализация malloc, оптимизированная для снижения фрагментации и работы на многопроцессорных системах. Для каждого ядра CPU используется своя изолированная область распределения памяти, что дает линейную масштабируемость при росте числа потоков.

История любопытная: в июне 2025 года автор проекта прекратил сопровождение и перевел репозиторий в архивный режим, но в марте этого года разработку возобновила Meta, которая применяет jemalloc в своей инфраструктуре. Изначально библиотека создавалась для FreeBSD и используется там по умолчанию с 2005 года. Код на C под BSD.

Что нового: упрощена логика заполнения и сброса tcache, а также диспетчеризации выделения памяти. Унифицированы аллокаторы страниц PAC и HPA, удален усложненный механизм косвенных вызовов через vtable. Все платформо-зависимые операции вынесены в отдельные заголовочные файлы, диспетчеризация mallctl упрощена, инфраструктура статистики переработана.

Добавлен флаг EXTENT_ALLOC_FLAG_PINNED для пометки невытесняемых областей маппинга вроде страниц HugeTLB, чтобы их приоритетно переиспользовать. Появились новые интерфейсы mallctl для статистики закрепленной памяти. Статистика malloc синхронизирована в читаемом и JSON-форматах. Удалены устаревшие параметры lg_tcache_nslots_mul, tcache_nslots_small_min, tcache_nslots_small_max, tcache_nslots_large, tcache_gc_delay_bytes, lg_tcache_flush_small_div и lg_tcache_flush_large_div.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
10
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6614💯4😢3
Уязвимости недели: root в Linux, побег из KVM и Ghostscript

Подъехала очередная порция CVE — с эксплоитами, демонстрациями и всеми делами. Разбираем по порядку.

❤️ Ядро Linux. Четыре уязвимости, дающие непривилегированному локальному пользователю root. Эксплоиты уже готовы и показаны на Fedora 43/44 и Ubuntu 24.04. Устранены в версиях 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.
DirtyAH6 (CVE-2026-80844) — переполнение буфера в обработчике IPsec AH. Теоретически может быть эксплуатирована и удалённо.
TUNderflow (CVE-2026-81000) — запись за границы буфера при разборе TUN-пакета.
PPPoEject (CVE-2026-68121) — use-after-free в драйвере PPPoE.
DiagSpill (CVE-2026-74469) — переполнение буфера в диагностике SCTP. Тоже теоретически удалённо.
Для первых трёх нужны user namespace или CAP_NET_ADMIN.

❤️ KVM. CVE-2026-89775 позволяет сбежать из гостевой системы на хост. Только ARM64, только с вложенной виртуализацией, но если /dev/kvm доступен непривилегированным (а в RHEL это по умолчанию), можно и привилегии поднять. Причина — банальная: функция расчёта размера возвращала 0, а освобождение страниц воспринимало это как «ничего не делать».

❤️ Exim 4.100.1. Четыре уязвимости: чтение за границей буфера и неинициализированные данные в Proxy, use-after-free в TLS-on-connect с GnuTLS и SMTP smuggling.

❤️ Ghostscript 10.08.0. CVE-2026-39919 — переполнение буфера в парсере JPEG 2000. Самое сочное: Ghostscript вызывается при создании миниатюр, фоновой индексации и конвертации изображений. Во многих случаях достаточно просто просмотреть каталог с файлом в Nautilus, чтобы сработал эксплоит. А ещё можно подсунуть JPEG или PNG, внутри которого PostScript — MIME-тип определится по содержимому, и Ghostscript его скушает. Устранено в 10.08.0.

❤️ Unbound 1.26.1. Девять уязвимостей, включая CVE-2026-81642 — переполнение буфера при обработке DNSKEY, ведущее к удалённому выполнению кода. Плюс проблемы с DNSSEC, CNAME, DoQ и DoH.

❤️ Suricata 8.0.7. Аж 67 уязвимостей, две критические. Детали не раскрыты, но уровень опасности намекает на удалённое выполнение кода при обработке специально оформленного трафика.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍153🙏2
Fedora на Samsung Tab S9

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍54🔥8😢4
Valve сделала Lepton: Android-игры теперь запускаются в Linux, и это не эмулятор

Valve подготовила Lepton — инструментарий для запуска Android-игр в Linux. И да, это не эмуляция, а полноценный контейнер с системным образом Android.

Сделано это в первую очередь для Steam Frame, VR-шлема на Linux, который Valve продвигает как автономную платформу. Логика простая: если шлем работает на Linux, а игр для Android — море, почему бы не завести их прямо там? Lepton формирует изолированный контейнер, внутри которого крутится Android со всем необходимым для игр. Начинка собрана из наработок Waydroid, Anbox, Halium и Hybris. Образ под GPLv3, инструментарий запуска под MIT.

Для разработчиков приятный бонус: в Android-окружение пробрасываются библиотеки Steamworks, графические драйверы (mesa, zink) и Vulkan-прослойки для оптимизации рендеринга. Плюс интеграция с отладчиками (strace, gdb, lldb, renderdoc) и профилировщиками (perfetto). То есть можно не просто запустить игру, а ещё и понять, почему она тормозит.

Чем Lepton отличается от того же Waydroid:
Запуск под непривилегированным пользователем — никакого root, никаких танцев с правами. Все процессы работают под одним пользователем, изоляции между играми нет — предполагается, что каждая запускается в своём контейнере. Lepton не универсален: выпилены все Android-сервисы, которые не нужны для игр. Зато есть кэширование состояния компонентов, чтобы окружение стартовало быстрее.

Valve аккуратно строит экосистему, где Linux это не альтернатива для избранных, а полноценная игровая платформа. Сначала Proton для Windows-игр, теперь Lepton для Android. Если Steam Frame взлетит, это может стать тем самым мостиком, которого не хватало для массового VR на открытой ОС. И да, это не эмулятор, это контейнер. Разница принципиальная: производительность выше, совместимость лучше, а возни с настройкой меньше.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
75👍20🔥6😁2🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47🤣285
Нейролинукс на горизонте? Доля AI‑патчей в ядро выросла с 0,33% до 17,25%

Каждый шестой патч для Linux Kernel в сентябре был написан с помощью AI. За прошлую неделю разработчики отправили 1634 патча, созданных с участием AI. Это новый рекорд. Доля растёт почти каждый месяц: 0,33% в феврале, 4,07% в апреле, 7,2% в июле, 10,66% в августе и уже 17,25% в сентябре.

Однако не все из отправленных патчей приняли в ядро. Кроме того, автор графика считает случаи, где разработчики сами раскрыли использование AI, но не публикует методику и список патчей. Поэтому цифра может быть как завышена повторными версиями одного патча, так и занижена теми, кто про AI ничего не написал.

Правила Linux Kernel разрешают использовать AI, но автор обязан понимать и уметь защитить каждую отправленную строчку. Мейнтейнер, в свою очередь, может принять такой патч, отправить на дополнительную проверку или сразу отклонить.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔25😢122🫡2👍1
Никсос юзеры, объясните

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🤣7
Google окончательно закрывает проект ChromeOS в его привычном виде: концепцию «системы-браузера» решено закопать, а на замену выкатили линейку Googlebook на базе Android 17.

Первую волну устройств отдали давним партнерам — Dell, Acer и Lenovo уже открыли предзаказы с прайсом от $899 до $1349. Архитектурно получился любопытный франкенштейн: ядро Linux, рантайм и низкоуровневые модули взяли от мобильной платформы, а оконный менеджер, лаунчер и работу с файлами вырезали из ChromeOS, пытаясь склеить из этого полноценную рабочую среду.

Главный упор маркетологи делают на общую экосистему со смартфонами и плотную интеграцию нейросетей. Googlebook умеет запускать приложения прямо из памяти подключенного телефона без их физической установки на ноутбук и дает сквозной доступ к общему накопителю. Для серьезных задач завезли нативные сборки пакета Microsoft 365 и Photoshop, а также оставили возможность гонять чистый софт для Linux в изолированных виртуалках через pKVM.

Не обошлось и без специфических решений: активацию ассистента Gemini повесили на «умный курсор». Чтобы нейросеть проанализировала выделенный текст или картинку, нужно буквально бешено подвигать курсором мыши из стороны в сторону.

Доступные для предзаказа устройства:
❤️ Lenovo Googlebook ($1,349) 15.3” (2880 x 1800), Intel Core Ultra 5 325, NPU (Neural Processing Unit), ОЗУ 16GB LPDDR5X, 512GB NVMe SSD, Wifi 7, Bluetooth 5.4, 2x USB Type-C Thunderbolt 4, 1x USB 3.2 Type-A, 3.5mm Audio, HDMI 2.0, аккумулятор 70 Wh (до 13 часов автономной работы), вес 1.281 кг.

❤️ Dell XPS Googlebook ($1,199) 13.4" (2560 x 1600), Qualcomm Snapdragon X Elite X1E-80-100, NPU, ОЗУ 16GB LPDDR5X, 512GB PCIe Gen 4 SSD, Wifi 7, Bluetooth 5.4, 2x USB Type-C 3.2 (10Gbps) с DisplayPort 1.4, аккумулятор 52 Wh (до 18 часов автономной работы), вес 1 кг.

❤️ Acer Googlebook ($899) 14.0" (2880 x 1800), Intel Core Ultra 5 325, NPU, ОЗУ 16GB LPDDR5X, 512GB PCIe Gen 4 SSD, Wifi 7, Bluetooth 6, USB Type-C 3.2 (10Gbps) с DisplayPort 1.4 через USB Type-C, аккумулятор 71 Wh (до 16 часов автономной работы), вес 1.139 кг.


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔26😁3🤣3👍2🤯1
Доля Linux в Северной Америке выросла до 15,65%, а по всему миру – до 8,76%.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73😁3🎉3
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2😁2🤯1
Разработчики NetBSD выкатили корректирующий апдейт 10.2

Релиз включает в основном исправления проблем и уявзимостей, выявленных с момента публикации NetBSD 10.1 в декабре 2024 года. Ветка NetBSD 10 будет поддерживаться до релиза NetBSD 12.0. Для загрузки подготовлены установочные образы размером 639 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU. Для новых установок рекомендуется использовать недавно опубликованный релиз NetBSD 11.0.

Из не связанных с исправлением ошибок изменений отмечается поддержка новых версий компиляторов, повышение стабильности работы WiFi-драйвера iwm, решение проблем при работе на системах Olimex A64 и MIPS R5000SC, реализация возможности загрузки ядра для amd64 при вызове qemu с опцией "-kernel". Добавлена поддержка устройств ASIX AX88179A USB Ethernet, Asus USB-N10 Nano B1 Wi-Fi, Realtek RTL8126 5Gbps Ethernet, RTL8125D (rev 0x6890000), RIoTboard i.MX6S IOMUX, VMware PV SCSI. Устранены уязвимости в ipfilter, telnet, TCP-стеке ядра, OpenSSL, Unbound и X.Org. Обновлены версии openssl 3.0.21, tmux 3.6a и xkbcomp 1.5.0.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92
Please open Telegram to view this post
VIEW IN TELEGRAM
32😁8👍2💔2
systemd 262 вышел спустя три месяца работы, и на этот раз главная тема — минимализм и контейнеры. Разработчики вкомпилировали базовые unit-файлы прямо в бинарник, так что теперь можно запускать systemd как PID1 в контейнере вообще без установки юнитов на диск. Плюс добавили сборку в виде одного статического исполняемого файла.

Из заметного: появилась интеграция с dm-clone для клонирования блочных устройств (настройки через /etc/clonetab, новая утилита systemd-clonesetup), а systemd-sysupdate обзавёлся полноценной базой установленных файлов и командами для управления фичами и компонентами по отдельности, в том числе "рекомендуемые компоненты", которые можно тыкнуть одной командой под своё железо. Отчёты systemd-report теперь можно подписывать криптографически (Ed25519, TPM2 PCR или TSM).

Мелочей тоже вагон: RestartRandomizedDelaySec спасёт от "стада" одновременных рестартов после сбоя, LUOSession намекает на живое обновление ядра без даунтайма, а самый забавный пункт — генерация случайных, но воспроизводимых хостнеймов через символ "$" (система сама выберет слово из списка на основе machine-id). Ну и FSS в journald наконец переехал с libgcrypt на OpenSSL.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😎321