Please open Telegram to view this post
VIEW IN TELEGRAM
😁60👍3
Дистрибутив Peppermint OS переходит с X.Org Server на XLibre
XLibre будет задействован в следующем обновлении iso-образов PeppermintOS, до публикации которых для тестирования предложены экспериментальные сборки.
В обозримом будущем Peppermint OS планирует оставаться на стеке X11, так как в Xfce будут продолжать полноценную поддержку X11. По мнению разработчиков Peppermint OS, проект XLibre отлично подходит для пользователей, предпочитающих использовать X11 вместо Wayland, так как в нём продолжена работа по исправлению ошибок, сопровождению, чистке и модернизации оригинальной кодовой базы X.Org Server.
Linux / Линукс🥸
XLibre будет задействован в следующем обновлении iso-образов PeppermintOS, до публикации которых для тестирования предложены экспериментальные сборки.
В обозримом будущем Peppermint OS планирует оставаться на стеке X11, так как в Xfce будут продолжать полноценную поддержку X11. По мнению разработчиков Peppermint OS, проект XLibre отлично подходит для пользователей, предпочитающих использовать X11 вместо Wayland, так как в нём продолжена работа по исправлению ошибок, сопровождению, чистке и модернизации оригинальной кодовой базы X.Org Server.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥6😁2🤯2
Выпуск музыкального проигрывателя Fooyin 0.13
Fooyin 0.13 продолжает создавать плеер, который можно подкрутить под себя буквально до последнего пикселя. Это тот редкий вид софта, где раскладку интерфейса собираешь сам из виджетов, а не мучаешься с тем, что придумали дизайнеры. Написан на C++/Qt, лицензия GPLv3, пакеты есть для Fedora, Debian, Ubuntu и Flatpak.
Главная фишка релиза - это полноценная поддержка CD: можно не только слушать диски, но и рипать их с проверкой целостности и верификацией точности оцифровки всего диска. Библиотека обзавелась сохраняемыми фильтрами, статистикой популярности с синхронизацией через Last.fm и поиском метаданных через MusicBrainz, то есть теги теперь можно подтягивать автоматически.
Из мелочей: глобальные горячие клавиши (работают даже если Fooyin свёрнут), настраиваемые команды для запуска внешних приложений и управление громкостью/повтором через командную строку. Плюс наконец добавили блокировку ухода экрана в сон при прослушивании😴
Linux / Линукс🥸
Fooyin 0.13 продолжает создавать плеер, который можно подкрутить под себя буквально до последнего пикселя. Это тот редкий вид софта, где раскладку интерфейса собираешь сам из виджетов, а не мучаешься с тем, что придумали дизайнеры. Написан на C++/Qt, лицензия GPLv3, пакеты есть для Fedora, Debian, Ubuntu и Flatpak.
Главная фишка релиза - это полноценная поддержка CD: можно не только слушать диски, но и рипать их с проверкой целостности и верификацией точности оцифровки всего диска. Библиотека обзавелась сохраняемыми фильтрами, статистикой популярности с синхронизацией через Last.fm и поиском метаданных через MusicBrainz, то есть теги теперь можно подтягивать автоматически.
Из мелочей: глобальные горячие клавиши (работают даже если Fooyin свёрнут), настраиваемые команды для запуска внешних приложений и управление громкостью/повтором через командную строку. Плюс наконец добавили блокировку ухода экрана в сон при прослушивании
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍8🌚2
Google выкатила Chrome 154 🕸
В выпуске устранено 11 критических уязвимостей с возможностью выполнения кода за пределами песочницы — 4 из них use-after-free (AdFilter, WindowDialog, ServiceWorker, Fullscreen API), 7 переполнений буфера в WebGL/ANGLE/GPU-коде.
Также Google похоронила Privacy Sandbox: удалили Topics, Protected Audience, Attribution Reporting и прочий набор API, который должен был заменить сторонние куки. Смысл в них пропал ещё когда Google передумала убивать third-party cookies, но убрали код только сейчас. Взамен привезли Local Network Protection на Android — теперь приложению нужно отдельное разрешение, чтобы лезть во внутреннюю сеть (192.168.x.x и подобное), что должно прикрыть сканирование локалки для деанона пользователя и атаки на роутеры с принтерами.
Gemini продолжает расползаться по браузеру: американцам добавили виртуальную примерку одежды через AI в магазинах, а в iOS-версии теперь можно голосом обсуждать содержимое открытой страницы прямо с ассистентом.
Вдобавок для разработчиков завезли нативный HTML-элемент
Из реально полезного в коде — закрытие древней лазейки, через которую вредоносные сайты могли втихую щупать устройства в вашей локалке. В версии для Android включили механизм защиты LNP, который требует явного подтверждения перед обращением к подсетям
Linux / Линукс🥸
В выпуске устранено 11 критических уязвимостей с возможностью выполнения кода за пределами песочницы — 4 из них use-after-free (AdFilter, WindowDialog, ServiceWorker, Fullscreen API), 7 переполнений буфера в WebGL/ANGLE/GPU-коде.
Также Google похоронила Privacy Sandbox: удалили Topics, Protected Audience, Attribution Reporting и прочий набор API, который должен был заменить сторонние куки. Смысл в них пропал ещё когда Google передумала убивать third-party cookies, но убрали код только сейчас. Взамен привезли Local Network Protection на Android — теперь приложению нужно отдельное разрешение, чтобы лезть во внутреннюю сеть (192.168.x.x и подобное), что должно прикрыть сканирование локалки для деанона пользователя и атаки на роутеры с принтерами.
Gemini продолжает расползаться по браузеру: американцам добавили виртуальную примерку одежды через AI в магазинах, а в iOS-версии теперь можно голосом обсуждать содержимое открытой страницы прямо с ассистентом.
Вдобавок для разработчиков завезли нативный HTML-элемент
<install> для быстрой установки веб-приложений и механизм анонимных токенов PVT, призванный избавить приватные вкладки от бесконечных капч со светофорами.Из реально полезного в коде — закрытие древней лазейки, через которую вредоносные сайты могли втихую щупать устройства в вашей локалке. В версии для Android включили механизм защиты LNP, который требует явного подтверждения перед обращением к подсетям
192.168.x.x или 10.x.x.x. Заодно прикрутили жесткие проверки CORS для Background Fetch. Это блокирует классические атаки, когда незаметный скрипт на открытой веб-странице отправлял фоновые запросы в админку вашего домашнего роутера, сетевого принтера или корпоративного портала.Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5💔2
Qualcomm делает очередной заход на территорию взрослого десктопного Linux: чипмейкер начал проталкивать в основную ветку ядра поддержку свежего кремния Snapdragon X2. Под капотом у нового поколения чипов — кастомные процессорные ядра Oryon (до 18 штук), видеоядро Adreno X2-90 и нейромодуль Hexagon на 80 TOPS под локальные ИИ-задачи. В отличие от привычной мобильной практики, когда вендоры вываливают в сеть гору закрытых бинарников и бросают пользователей на произвол судьбы, здесь Qualcomm взялась за дело по канонам: графику сразу пилят под открытые Mesa-драйверы Freedreno и Turnip, а NPU заведут через штатный FastRPC.
Правда, светлое будущее наступит не сразу — апстрим разбили на пять неспешных этапов. Сначала систему научат просто загружаться через systemd-boot, затем подключат ввод-вывод для периферии по USB и PCIe, следом прикрутят GPU с NPU, и только под занавес займутся энергопотреблением и контролем температур. Официальная поддержка в пакетных базах Debian и Ubuntu доедет до пользователей только к концу года или в первом квартале 2027-го. При этом первые ноутбуки на Snapdragon X2 — от Dell XPS и Microsoft Surface до Lenovo IdeaPad — появятся на прилавках заметно раньше. Разумеется, на Windows, а фанатам свободного софта пока предлагают самостоятельно компилировать патченное ядро на отладочных платах.
Linux / Линукс🥸
Правда, светлое будущее наступит не сразу — апстрим разбили на пять неспешных этапов. Сначала систему научат просто загружаться через systemd-boot, затем подключат ввод-вывод для периферии по USB и PCIe, следом прикрутят GPU с NPU, и только под занавес займутся энергопотреблением и контролем температур. Официальная поддержка в пакетных базах Debian и Ubuntu доедет до пользователей только к концу года или в первом квартале 2027-го. При этом первые ноутбуки на Snapdragon X2 — от Dell XPS и Microsoft Surface до Lenovo IdeaPad — появятся на прилавках заметно раньше. Разумеется, на Windows, а фанатам свободного софта пока предлагают самостоятельно компилировать патченное ядро на отладочных платах.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Qualcomm
Inside Snapdragon Summit 2026: Agentic AI PCs, Googlebooks and Linux | Qualcomm
Explore the agentic AI PCs, Googlebook laptops, Linux support and partner devices powered by Snapdragon unveiled at Snapdragon Summit 2026.
👍25❤3🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁68❤6
Ubuntu переходит на ускоренный цикл устранения уязвимостей в пакетах с ядром Linux
Canonical объявила о переходе на унифицированный 2-недельный цикл подготовки обновлений пакетов с ядром Linux с публикацией нового обновления каждую неделю. Цикл разработки обновлений сокращён в связи с увеличением интенсивности выявления уязвимостей в ядре Linux. Новый цикл формирования очередного корректирующего обновления пакета с ядром теперь будет запускаться каждую неделю без разделения на обычные обновления и обновления с устранением уязвимостей.
Доведение до пользователя каждого обновления с устранением уязвимостей будет занимать две недели - одна неделя на подготовку, сборку и базовое тестирование пакета и вторая неделя на расширенное тестирование, выявление регрессий и сертификацию. Таким образом, новые версии пакетов с ядром отныне будут публиковаться раз неделю, а максимальная задержка при устранении опасных уязвимостей не будет превышать двух недель.
Для пользователей, желающих как можно скорее установить исправления уязвимостей и готовых использовать пакет, не прошедший все этапы тестирования, на неделю раньше в репозитории "proposed" будет предоставляться доступ к предварительным обновлениям. Помимо этого, в течение 24-48 часов после публичного появления информации об уязвимости компания Canonical будет публиковать возможные обходные пути блокирования уязвимости, а если обходных путей нет, рекомендовать общие меры по усилению защиты.
Ранее применялась комбинированная схема при которой раз в 4 недели публиковалось обычное обновление пакетов с ядром, а через две недели после начала цикла формирования очередного обычного обновления отдельно публиковалось обновление, включающее исправления только опасных уязвимостей и важных проблем. Подготовка и тестирование обычных обновлений перед публикацией занимало 4 недели, а промежуточных обновлений с устранением уязвимостей - 2 недели.
Linux / Линукс🥸
Canonical объявила о переходе на унифицированный 2-недельный цикл подготовки обновлений пакетов с ядром Linux с публикацией нового обновления каждую неделю. Цикл разработки обновлений сокращён в связи с увеличением интенсивности выявления уязвимостей в ядре Linux. Новый цикл формирования очередного корректирующего обновления пакета с ядром теперь будет запускаться каждую неделю без разделения на обычные обновления и обновления с устранением уязвимостей.
Доведение до пользователя каждого обновления с устранением уязвимостей будет занимать две недели - одна неделя на подготовку, сборку и базовое тестирование пакета и вторая неделя на расширенное тестирование, выявление регрессий и сертификацию. Таким образом, новые версии пакетов с ядром отныне будут публиковаться раз неделю, а максимальная задержка при устранении опасных уязвимостей не будет превышать двух недель.
Для пользователей, желающих как можно скорее установить исправления уязвимостей и готовых использовать пакет, не прошедший все этапы тестирования, на неделю раньше в репозитории "proposed" будет предоставляться доступ к предварительным обновлениям. Помимо этого, в течение 24-48 часов после публичного появления информации об уязвимости компания Canonical будет публиковать возможные обходные пути блокирования уязвимости, а если обходных путей нет, рекомендовать общие меры по усилению защиты.
Ранее применялась комбинированная схема при которой раз в 4 недели публиковалось обычное обновление пакетов с ядром, а через две недели после начала цикла формирования очередного обычного обновления отдельно публиковалось обновление, включающее исправления только опасных уязвимостей и важных проблем. Подготовка и тестирование обычных обновлений перед публикацией занимало 4 недели, а промежуточных обновлений с устранением уязвимостей - 2 недели.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🤔3❤1
Возьмите сервер с GPU на сутки — без переплат
Нужно настроить инференс модели, протестировать гипотезу, запустить генерацию, обработать данные или провести ML-эксперименты? А может, вам нужен сервер для прототипирования или 3D-рендеринга видео, где возможностей обычного VPS уже не хватает?
В FirstVDS можно арендовать VDS с GPU посуточно и использовать вычислительные мощности только тогда, когда они действительно нужны. Доступны готовые образы ОС с предустановленными драйверами NVIDIA и CUDA — для быстрого запуска.
Стоимость VDS с vGPU начинается от 299 ₽/сутки. Для ресурсоёмких задач доступныVDS с GPU Passthrough (выделенной физической видеокартой) — от 1 150 ₽/сутки.
👉 Попробуйте VDS с vGPU
Реклама. АО "ИОТ". ИНН 7731399513.
Нужно настроить инференс модели, протестировать гипотезу, запустить генерацию, обработать данные или провести ML-эксперименты? А может, вам нужен сервер для прототипирования или 3D-рендеринга видео, где возможностей обычного VPS уже не хватает?
В FirstVDS можно арендовать VDS с GPU посуточно и использовать вычислительные мощности только тогда, когда они действительно нужны. Доступны готовые образы ОС с предустановленными драйверами NVIDIA и CUDA — для быстрого запуска.
Стоимость VDS с vGPU начинается от 299 ₽/сутки. Для ресурсоёмких задач доступныVDS с GPU Passthrough (выделенной физической видеокартой) — от 1 150 ₽/сутки.
👉 Попробуйте VDS с vGPU
Реклама. АО "ИОТ". ИНН 7731399513.
❤1👍1
System76 продолжает возводить собственный Rust-оазис вдали от капризов GNOME: свет увидел релиз окружения COSMIC 1.9.0.
Свежая сборка уже доступна в Pop!_OS 24.04, а в ближайшие дни доедет до репозиториев Arch, Fedora и NixOS.
В этом релизе появился собственный просмотрщик изображений COSMIC Viewer со встроенным кадрированием и поворотом, а также экранная клавиатура COSMIC OSK с поддержкой геймпада. Магазин приложений COSMIC Store получил редизайн и теперь показывает имя разработчика.
Также добавили сортировку в диалог сохранения файлов, режим "не беспокоить" теперь реально прячет все уведомления, а не половину, и появилась синхронизация настроек шрифтов с GNOME-приложениями.
Linux / Линукс🥸
Свежая сборка уже доступна в Pop!_OS 24.04, а в ближайшие дни доедет до репозиториев Arch, Fedora и NixOS.
В этом релизе появился собственный просмотрщик изображений COSMIC Viewer со встроенным кадрированием и поворотом, а также экранная клавиатура COSMIC OSK с поддержкой геймпада. Магазин приложений COSMIC Store получил редизайн и теперь показывает имя разработчика.
Также добавили сортировку в диалог сохранения файлов, режим "не беспокоить" теперь реально прячет все уведомления, а не половину, и появилась синхронизация настроек шрифтов с GNOME-приложениями.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥7💔2🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24❤2🤯2👍1🤔1
Исследователи из Граца припомнили старую истину — если система хоть что-то сообщает о происходящем, этим можно воспользоваться для слежки, даже если напрямую доступа у вас нет.
Оказалось, что API вроде
Самый красивый вектор провернули в Linux: обычный юзер не может напрямую читать сырые данные клавиатуры из
❤️ Впрочем, Linux отделался малой кровью... В KDE Plasma исследователи настроили слежку за обращением к бинарнику
❤️ На Android через банальный
❤️ А на Windows всё оказалось совсем просто: подписка на события корневого диска
Кстати, в Microsoft заявили, что возможность подглядывать за файлами всех пользователей и процессов системы — это не уязвимость, а «недокументированная возможность».
Linux / Линукс🥸
Оказалось, что API вроде
inotify в Linux, FileObserver в Android и вызовы файловых событий в Windows текут метаданными даже там, где у непривилегированного пользователя нет никаких прав. Код с реализацией методов атак опубликован под лицензией MIT.Самый красивый вектор провернули в Linux: обычный юзер не может напрямую читать сырые данные клавиатуры из
/dev/input/event4, зато может подписаться на метаданные родительской папки /dev/input. Каждое нажатие клавиши микроскопически дергает каталог, а по задержкам между таймингами (пальцы тянутся к «Q» или «X» дольше, чем к соседним клавишам) статистика легко восстанавливает вводимый текст. В свежих ядрах лазейку уже прикрыли, запретив каталогам генерировать события на спецфайлах, но сам факт чтения ввода без рута впечатляет./usr/bin/pkexec: как только система пытается спросить пароль суперпользователя, зловред мгновенно выкатывает поверх родного окна фейковую форму авторизации Polkit и уводит пароль.FileObserver удалось без особых разрешений мониторить приватную папку WhatsApp, вытягивая имена пересылаемых файлов и фиксируя активность переписки.C:\ сливает пути вообще ко всем файловым операциям в ОС в обход любых разграничений прав, позволяя в реальном времени вычислять открытые сайты в Firefox по именам создаваемых папок кэша.Кстати, в Microsoft заявили, что возможность подглядывать за файлами всех пользователей и процессов системы — это не уязвимость, а «недокументированная возможность».
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣44❤2👍2🔥2
F-Droid выкатил мажорное обновление 2.0
Разработчики полностью переписали кодовую базу на современном стеке Kotlin и Jetpack Compose, заодно натянув на приложение актуальный Material Design.
Навигацию утрамбовали в три вкладки («Обзор», «Поиск», «Мои приложения»), поиск научили шерстить описания программ и помнить историю запросов, а фоновое обновление аппок теперь включено по умолчанию. Вдобавок упростили выход в сеть через Tor, настроили каталогизацию игр по жанрам и отрезали поддержку Android 6.
Без временных потерь не обошлось: локальную передачу файлов по воздуху (Nearby Swap) на время переезда отключили, пообещав вернуть чуть позже.
Linux / Линукс🥸
Разработчики полностью переписали кодовую базу на современном стеке Kotlin и Jetpack Compose, заодно натянув на приложение актуальный Material Design.
Навигацию утрамбовали в три вкладки («Обзор», «Поиск», «Мои приложения»), поиск научили шерстить описания программ и помнить историю запросов, а фоновое обновление аппок теперь включено по умолчанию. Вдобавок упростили выход в сеть через Tor, настроили каталогизацию игр по жанрам и отрезали поддержку Android 6.
Без временных потерь не обошлось: локальную передачу файлов по воздуху (Nearby Swap) на время переезда отключили, пообещав вернуть чуть позже.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤4
С Днём Рождения, GNU! 🎉
27 сентября 1983 года Ричард Столлман объявил о проекте GNU, чтобы люди могли свободно использовать и модифицировать программное обеспечение.
Цифровой мир сегодня был бы другим без GNU.
Спасибо, Ричард Столлман!
Linux / Линукс🥸
27 сентября 1983 года Ричард Столлман объявил о проекте GNU, чтобы люди могли свободно использовать и модифицировать программное обеспечение.
Цифровой мир сегодня был бы другим без GNU.
Спасибо, Ричард Столлман!
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56🎉31❤8
UPDATE — оператор обновления данных в MySQL 🗂
Если в таблице нужно изменить значение в уже существующей строке, используют команду UPDATE. Она позволяет обновлять записи точечно, но важно правильно задать условие: без него изменения могут затронуть всю таблицу.
Этот запрос меняет значение price только у записи с id = 1.
С помощью UPDATE можно изменить сразу несколько полей:
Этот запрос обновляет параметры price и quantity у записи с id = 2.
💡 UPDATE используют, когда нужно:
➖ изменить значение в конкретной записи,
➖ обновить несколько полей за один запрос,
➖ выбрать строки по условию,
➖ массово изменить набор записей.
🔗 SQL — это база для работы с базами.
Если хотите не просто понять одну команду, а уверенно собирать запросы и менять данные без ошибок, регистрируйтесь на бесплатный мини-курс «MySQL для новичков» от Академии Selectel➡️
Программа состоит из коротких уроков, которые помогут пройти путь от установки и настройки СУБД до создания таблиц, управления пользователями и основных операций с данными.
Реклама. АО "Селектел". erid:2W5zFHxo7xM
Если в таблице нужно изменить значение в уже существующей строке, используют команду UPDATE. Она позволяет обновлять записи точечно, но важно правильно задать условие: без него изменения могут затронуть всю таблицу.
UPDATE products
SET price = 50500
WHERE id = 1;
Этот запрос меняет значение price только у записи с id = 1.
С помощью UPDATE можно изменить сразу несколько полей:
UPDATE products
SET price = 78500, quantity = 3
WHERE id = 2;
Этот запрос обновляет параметры price и quantity у записи с id = 2.
Если хотите не просто понять одну команду, а уверенно собирать запросы и менять данные без ошибок, регистрируйтесь на бесплатный мини-курс «MySQL для новичков» от Академии Selectel
Программа состоит из коротких уроков, которые помогут пройти путь от установки и настройки СУБД до создания таблиц, управления пользователями и основных операций с данными.
Реклама. АО "Селектел". erid:2W5zFHxo7xM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6