Ubuntu 26.04 LTS впервые за годы сменит стандартные приложения — первыми пропадут Totem и System Monitor
Ubuntu 26.04 LTS заменит Totem и System Monitor на современные Showtime и Resources, обновляя стандартные приложения впервые за много лет
Читать: «Ubuntu 26.04 LTS впервые за годы сменит стандартные приложения — первыми пропадут Totem и System Monitor»
#ru
@linux_n_linus | Другие наши каналы
Ubuntu 26.04 LTS заменит Totem и System Monitor на современные Showtime и Resources, обновляя стандартные приложения впервые за много лет
Читать: «Ubuntu 26.04 LTS впервые за годы сменит стандартные приложения — первыми пропадут Totem и System Monitor»
#ru
@linux_n_linus | Другие наши каналы
Сообщество за считанные часы собрало $5 млн на новый Linux-смартфон от Jolla
Jolla запускает новый Linux-смартфон, профинансированный сообществом: открытость, приватность и альтернатива Android в 2026 году
Читать: «Сообщество за считанные часы собрало $5 млн на новый Linux-смартфон от Jolla»
#ru
@linux_n_linus | Другие наши каналы
Jolla запускает новый Linux-смартфон, профинансированный сообществом: открытость, приватность и альтернатива Android в 2026 году
Читать: «Сообщество за считанные часы собрало $5 млн на новый Linux-смартфон от Jolla»
#ru
@linux_n_linus | Другие наши каналы
OpenAI и Anthropic объединились для создания открытых ИИ-агентов под эгидой Linux Foundation
OpenAI и Anthropic создали Agentic AI Foundation под Linux Foundation, объединив MCP, Goose и AGENTS.md в единый стандарт ИИ-агентов
Читать: «OpenAI и Anthropic объединились для создания открытых ИИ-агентов под эгидой Linux Foundation»
#ru
@linux_n_linus | Другие наши каналы
OpenAI и Anthropic создали Agentic AI Foundation под Linux Foundation, объединив MCP, Goose и AGENTS.md в единый стандарт ИИ-агентов
Читать: «OpenAI и Anthropic объединились для создания открытых ИИ-агентов под эгидой Linux Foundation»
#ru
@linux_n_linus | Другие наши каналы
Эксперимент с Rust в ядре Linux официально завершен. Что будет дальше
Эксперимент по внедрению Rust в ядро Linux завершен: язык доказал пользу, но масштабирование упирается в ABI, сложность и техдолг
Читать: «Эксперимент с Rust в ядре Linux официально завершен. Что будет дальше»
#ru
@linux_n_linus | Другие наши каналы
Эксперимент по внедрению Rust в ядро Linux завершен: язык доказал пользу, но масштабирование упирается в ABI, сложность и техдолг
Читать: «Эксперимент с Rust в ядре Linux официально завершен. Что будет дальше»
#ru
@linux_n_linus | Другие наши каналы
В Rust-коде ядра Linux нашли опасный баг, приводивший к kernel panic
В Rust-коде ядра Linux обнаружили опасный баг в Binder, приводивший к повреждению памяти и kernel panic. Исправление уже включено в стабильные обновления
Читать: «В Rust-коде ядра Linux нашли опасный баг, приводивший к kernel panic»
#ru
@linux_n_linus | Другие наши каналы
В Rust-коде ядра Linux обнаружили опасный баг в Binder, приводивший к повреждению памяти и kernel panic. Исправление уже включено в стабильные обновления
Читать: «В Rust-коде ядра Linux нашли опасный баг, приводивший к kernel panic»
#ru
@linux_n_linus | Другие наши каналы
Вышла PatchworkOS — минималистичная ОС, где «все — файл» даже больше, чем в UNIX
PatchworkOS — экспериментальная минималистичная ОС, где процессы, события и ядро представлены как файлы. Проект исследует радикальное развитие идеи «все — файл» в духе UNIX
Читать: «Вышла PatchworkOS — минималистичная ОС, где «все — файл» даже больше, чем в UNIX»
#ru
@linux_n_linus | Другие наши каналы
PatchworkOS — экспериментальная минималистичная ОС, где процессы, события и ядро представлены как файлы. Проект исследует радикальное развитие идеи «все — файл» в духе UNIX
Читать: «Вышла PatchworkOS — минималистичная ОС, где «все — файл» даже больше, чем в UNIX»
#ru
@linux_n_linus | Другие наши каналы
В telnet нашли уязвимость с root-доступом в одну строку — она скрывалась в коде 11 лет
В telnet нашли уязвимость с root-доступом: эксплойт в одну строку скрывался 11 лет и уже используется в атаках GNU InetUtils и CVE-2026-24061
Читать: «В telnet нашли уязвимость с root-доступом в одну строку — она скрывалась в коде 11 лет»
#ru
@linux_n_linus | Другие наши каналы
В telnet нашли уязвимость с root-доступом: эксплойт в одну строку скрывался 11 лет и уже используется в атаках GNU InetUtils и CVE-2026-24061
Читать: «В telnet нашли уязвимость с root-доступом в одну строку — она скрывалась в коде 11 лет»
#ru
@linux_n_linus | Другие наши каналы
💊1
Forwarded from Типичный программист
Что такое импортозамещение на практике? Это сборка инфраструктурного пазла из кусочков разных вендоров, которые с трудом мэтчатся друг с другом. Другими словами — головная боль.
На помощь российским компаниям пришел ПАК виртуализации, где и аппаратная, и программная части созданы, производятся и сопровождаются одной компанией. И о нем наш пятничный кейс.
У команды получилось решение, где архитектура изначально спроектирована так, что добавление нового сервера автоматически увеличивает и вычислительную мощность, и объём хранилища, и отказоустойчивость.
А мы уже ушли серчить следующий кейс 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный программист
Артефакт №5. Категория: «Мониторинг»
Мониторинг сотен серверов и рабочих станций обычно означает агентов на каждом устройстве, лаги в данных и десяток разных консолей. А если обойтись без этого, получать данные в реальном времени и управлять всем из одного интерфейса?
Нужна система, которая дает полную observability через стандартные интерфейсы управления, и она есть у нас. Она подключается к оборудованию по протоколам — Redfish, IPMI, SNMP, Prometheus — и не требует установки софта на целевые хосты.
🤩 Техническая сторона артефакта 🤩
🤩 Отказ от агентов.
🤩 Данные в реальном времени.
🤩 Гибкие алерты на PromQL вместо примитивных пороговых значений.
🤩 KVM через браузер с обходом ограничений CORS для прямого доступа к консоли сервера на аппаратном уровне.
Что скрывает этот артефакт?
Лучше читайте сами.
Ваши предположения, какой будет тематика следующего артефакта?
Мониторинг сотен серверов и рабочих станций обычно означает агентов на каждом устройстве, лаги в данных и десяток разных консолей. А если обойтись без этого, получать данные в реальном времени и управлять всем из одного интерфейса?
Нужна система, которая дает полную observability через стандартные интерфейсы управления, и она есть у нас. Она подключается к оборудованию по протоколам — Redfish, IPMI, SNMP, Prometheus — и не требует установки софта на целевые хосты.
Что скрывает этот артефакт?
Лучше читайте сами.
Ваши предположения, какой будет тематика следующего артефакта?
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный программист
This media is not supported in your browser
VIEW IN TELEGRAM
Как говорят в интернетах:
а вы принесли сегодня пользу бизнесу? Мы — стараемся, а вот ребята из этого кейса уже это сделали. Они смогли ускорить время загрузки страниц сайта онлайн-школы иностранных языков с помощью VPS на базе KVM-виртуализации с серверными NVMe SSD, которые в 600 раз быстрее обычных HDD. В результате бустанулись и бизнес-метрики — конверсии выросли, а операционные затраты снизились. В общем, артефакт абсолютной полезности.Кейс в кейсе, спросите вы? Именно так. Погружайтесь: https://tprg.ru/QZ7H
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Forwarded from Типичный программист
Победителями премии Тпрогер 🐀 становятся...
Здесь играет барабанная дробь и интригующая музыка... Вам нужно только выждать драматическую паузу перед объявлением победителей — в каждой номинации он один, и определяется большинством голосов. Готовы?
В номинации «Продукт года» золотая мышь достается компании:
🐀 NetVision за платформу интеллектуального мониторинга СИМ .
В номинации «Облачный продукт года» побеждает компания:
🐀 Гравитон с паком виртуализации «Гелиус»
Звание «IT-ивент года» вручается компании:
🐀 Островок! за О!Хакатон
И в категории «Дизайн года» первое место занимает компания:
🐀 AcademiaDev за интерактивную инсталляцию .
Каждый ваш лайк, голос влияли на исход премии. Давайте поддержим всех — ставьте 🏆участникам, которые хоть и не заняли призового места, но точно остались в сердечке.
И 🔥, если хотите аналогичных активностей и готовы выбирать еще!
Здесь играет барабанная дробь и интригующая музыка... Вам нужно только выждать драматическую паузу перед объявлением победителей — в каждой номинации он один, и определяется большинством голосов. Готовы?
В номинации «Продукт года» золотая мышь достается компании:
В номинации «Облачный продукт года» побеждает компания:
Звание «IT-ивент года» вручается компании:
И в категории «Дизайн года» первое место занимает компания:
Каждый ваш лайк, голос влияли на исход премии. Давайте поддержим всех — ставьте 🏆участникам, которые хоть и не заняли призового места, но точно остались в сердечке.
И 🔥, если хотите аналогичных активностей и готовы выбирать еще!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На ИИ заглядывайся, но про базу не забывай
Сейчас в DevOps-индустрии активно заходит тема GenAIOps и LLMOps, и у многих появляется соблазн интегрировать в пайплайны ИИ-инструменты. Но важно помнить, что ИИ — это надстройка. Фундамент остается прежним: инфраструктура как код, контейнеризация, CI/CD и управление состояниями. Без этого любая попытка автоматизации обернется новыми дырами, которые придется чинить руками.
Укрепить этот фундамент можно на курсе Яндекс Практикума PRO «DevOps для эксплуатации и разработки». С его помощью вы поймёте инфраструктуру как код, чтобы не просто развертывать кластер, а управлять его состоянием без ручного вмешательства.
Что еще в программе
Инструменты, которые требуют на собеседованиях: Linux, Docker, Kubernetes, Terraform, Ansible, GitLab CI/CD. Инфраструктура для лаб уже развернута — не нужно локально поднимать стенды.
Курс рассчитан на тех, кто уже работает в грейде джун+/мидл.
Есть бесплатная вводная часть — можно сначала попробовать, а потом решать.
Реклама. Рекламодатель: АНО ДПО «Образовательные технологии Яндекса» ИНН 7704282033, erid: 2W5zFJzCuHj
Сейчас в DevOps-индустрии активно заходит тема GenAIOps и LLMOps, и у многих появляется соблазн интегрировать в пайплайны ИИ-инструменты. Но важно помнить, что ИИ — это надстройка. Фундамент остается прежним: инфраструктура как код, контейнеризация, CI/CD и управление состояниями. Без этого любая попытка автоматизации обернется новыми дырами, которые придется чинить руками.
Укрепить этот фундамент можно на курсе Яндекс Практикума PRO «DevOps для эксплуатации и разработки». С его помощью вы поймёте инфраструктуру как код, чтобы не просто развертывать кластер, а управлять его состоянием без ручного вмешательства.
Что еще в программе
Инструменты, которые требуют на собеседованиях: Linux, Docker, Kubernetes, Terraform, Ansible, GitLab CI/CD. Инфраструктура для лаб уже развернута — не нужно локально поднимать стенды.
Курс рассчитан на тех, кто уже работает в грейде джун+/мидл.
Есть бесплатная вводная часть — можно сначала попробовать, а потом решать.
Реклама. Рекламодатель: АНО ДПО «Образовательные технологии Яндекса» ИНН 7704282033, erid: 2W5zFJzCuHj
Linux + AMD в играх обошли Windows 11: что изменилось
PC Games Hardware сравнила CachyOS и Windows 11 на одинаковом железе (Ryzen 7 9800X3D, 10 видеокарт, 10 игр). Связка AMD + Linux оказалась быстрее: в Metro Exodus и Cyberpunk 2077 RT разрыв доходил до 13–26% в пользу Linux, а 1% low (стабильность кадров) на Linux был заметно выше. NVIDIA на Linux, наоборот, теряет около четверти производительности, а некоторые игры не запускаются.
Почему так? Открытый стек Mesa для AMD обновляется быстрее и эффективнее использует Vulkan, чем проприетарные драйверы NVIDIA. Плюс Windows 11 стала тяжелее (телеметрия, Copilot, фоновые процессы). Но Linux остаётся для тех, кто готов мириться с нюансами: античитами, совместимостью не-Steam лаунчеров и настройкой периферии.
Детали с графиками и списком игр — в статье: https://habr.com/ru/companies/x-com/articles/1014254/
PC Games Hardware сравнила CachyOS и Windows 11 на одинаковом железе (Ryzen 7 9800X3D, 10 видеокарт, 10 игр). Связка AMD + Linux оказалась быстрее: в Metro Exodus и Cyberpunk 2077 RT разрыв доходил до 13–26% в пользу Linux, а 1% low (стабильность кадров) на Linux был заметно выше. NVIDIA на Linux, наоборот, теряет около четверти производительности, а некоторые игры не запускаются.
Почему так? Открытый стек Mesa для AMD обновляется быстрее и эффективнее использует Vulkan, чем проприетарные драйверы NVIDIA. Плюс Windows 11 стала тяжелее (телеметрия, Copilot, фоновые процессы). Но Linux остаётся для тех, кто готов мириться с нюансами: античитами, совместимостью не-Steam лаунчеров и настройкой периферии.
Детали с графиками и списком игр — в статье: https://habr.com/ru/companies/x-com/articles/1014254/
👍2🔥1
Forwarded from DevOps для ДевоПсов
Улучшаем Dockerfile: от примитивной базы к multi-stage-решению
Dockerfile можно составить по-разному, и даже самые примитивные его варианты могут работать, но это не значит, что их стоит использовать. Поэтому давайте разбираться, как сделать из Dockerfile конфетку. Для этого читайте статью. Там с каждым шагом Dockerfile становится всё круче с каждым шагом:
🔘 Начинается с наивного подхода — всё работает, но образ тяжеленный, сборка занимает 10 минут, а результат непредсказуем.
🔘 Multi-stage — разделяем сборка и рантайм, финальный образ содержит только бинарник и необходимые runtime-зависимости.
Другие два шага, а также отдельный блок о том, почему не все лучшие практики стоит бездумно выполнять — по ссылке.
Dockerfile можно составить по-разному, и даже самые примитивные его варианты могут работать, но это не значит, что их стоит использовать. Поэтому давайте разбираться, как сделать из Dockerfile конфетку. Для этого читайте статью. Там с каждым шагом Dockerfile становится всё круче с каждым шагом:
Другие два шага, а также отдельный блок о том, почему не все лучшие практики стоит бездумно выполнять — по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Постоянный доступ в Kubernetes: как атакующие закрепляются в кластере и остаются незамеченными
Вы думаете, что если злоумышленник получил доступ к ноутбуку администратора на пять минут — это не страшно? А зря.
Чтобы изменить мнение, советуем почитать перевод статьи Рори Маккьюна «Beyond the Surface» — детальный разбор одного реального вектора атаки на Kubernetes. Автор показывает, как с помощью встроенных механизмов (kubectl debug, containerd, статические манифесты, CSR API, Token Request API) можно:
— получить root-доступ к узлу;
— запустить скрытый контейнер в обход API;
— организовать удалённое управление через Tailscale;
— создать вечные учётные данные, которые невозможно отозвать без ротации корневого сертификата.
В статье — не только техники атак, но и чёткие признаки обнаружения, а главное — меры защиты: изоляция API-сервера от интернета, минимальные привилегии RBAC, централизованные логи узлов.
Полный текст: https://tprg.ru/gfJ6
Вы думаете, что если злоумышленник получил доступ к ноутбуку администратора на пять минут — это не страшно? А зря.
Чтобы изменить мнение, советуем почитать перевод статьи Рори Маккьюна «Beyond the Surface» — детальный разбор одного реального вектора атаки на Kubernetes. Автор показывает, как с помощью встроенных механизмов (kubectl debug, containerd, статические манифесты, CSR API, Token Request API) можно:
— получить root-доступ к узлу;
— запустить скрытый контейнер в обход API;
— организовать удалённое управление через Tailscale;
— создать вечные учётные данные, которые невозможно отозвать без ротации корневого сертификата.
В статье — не только техники атак, но и чёткие признаки обнаружения, а главное — меры защиты: изоляция API-сервера от интернета, минимальные привилегии RBAC, централизованные логи узлов.
Полный текст: https://tprg.ru/gfJ6
Как сделать развертывание в Kubernetes умным
Helm, Kustomize, Argo CD работают, пока ваше приложение простой stateless-сервис. А если нужен строгий порядок запуска, готовая база данных, последовательный пайплайн?
Тут либо приходится писать своего оператора (дорого, сложно, долго), либо надеяться на итоговую согласованность и молиться.
Есть и третий путь. Yoke + Air Traffic Controller (ATC) предлагают логику приложения как код, скомпилированный в WASM.
Вот что вы узнаете из перевода статьи Дэвида Демаре-Мишо:
— как построить пайплайн из трёх задач, где каждая следующая стартует только после успешного завершения предыдущей.
— как организовать координацию с внешними ресурсами.
Если вы еще не знакомы с Yoke и Air Traffic Controller самое время познакомиться.
Helm, Kustomize, Argo CD работают, пока ваше приложение простой stateless-сервис. А если нужен строгий порядок запуска, готовая база данных, последовательный пайплайн?
Тут либо приходится писать своего оператора (дорого, сложно, долго), либо надеяться на итоговую согласованность и молиться.
Есть и третий путь. Yoke + Air Traffic Controller (ATC) предлагают логику приложения как код, скомпилированный в WASM.
Вот что вы узнаете из перевода статьи Дэвида Демаре-Мишо:
— как построить пайплайн из трёх задач, где каждая следующая стартует только после успешного завершения предыдущей.
— как организовать координацию с внешними ресурсами.
Если вы еще не знакомы с Yoke и Air Traffic Controller самое время познакомиться.