LINUX.ORG.RU

Сообщения DrRulez

 

Apple представила Apple Container 1.0, программу, позволяющую запускать Linux-контейнеры прямо на macOS

 , ,

Apple представила Apple Container 1.0, программу, позволяющую запускать Linux-контейнеры прямо на macOS
Группа Apple

Проект стал развитием ранее открытого решения, которое компания показала около года назад как альтернативу классическим контейнерным платформам вроде Docker. По сути, это CLI-утилита, с помощью которой можно создавать, запускать и публиковать OCI-совместимые контейнеры, с интеграцией в macOS и собственным способом их запуска.

Так как macOS не поддерживает Linux-контейнеры напрямую, Apple использовала подход с легкими виртуальными машинами. Каждый контейнер запускается внутри изолированного Linux-окружения, фактически получая собственную микросистему. Это чем-то напоминает WSL от Microsoft.

( читать дальше... )

>>> Подробности (github.com)

DrRulez
()

Apple выложила код своей постквантовой криптографии на GitHub

 , corecrypto

Группа Open Source

Apple выложила на GitHub исходники corecrypto, которая отвечает за шифрование, цифровые подписи, хеширование и генерацию случайных чисел (своей низкоуровневой криптографической библиотеки) и подробно рассказала, как проверяет защиту iPhone, macOS от будущих квантовых атак.

Именно через неё работают Security framework, CryptoKit и CommonCrypto. В репозитории появились реализации ML-KEM и ML-DSA — двух постквантовых алгоритмов, которые Apple выбрала для своей криптографии. Первый нужен для безопасного обмена ключами шифрования, второй — для цифровых подписей.

Оба стандарта утверждены NIST как защита от угроз будущих квантовых компьютеров. Cамое интересное — не сами алгоритмы, а то, как Apple всё это проверяет. Компания выдала технический разбор о том, как тестировала код перед публикацией.

Обычных тестов им оказалось мало: пришлось строить собственную систему формальной верификации, потому что существующие инструменты не покрывали все сценарии. Проблема в том, что corecrypto работает сразу на множестве устройств с разными версиями Apple Silicon, а часть кода написана не только на C, но и вручную оптимизирована под ARM64. В итоге Apple утверждает, что формальная верификация уже помогла найти критические ошибки, которые обычное тестирование пропустило. К примеру, apple обнаружила пропущенный шаг в ранней реализации ML-DSA. В некоторых случаях это могло приводить к некорректным криптографическим вычислениям.

>>> Подробности (github.com)

DrRulez
()

Notepad++ теперь доступен на macOS как нативное приложение

 ,

Notepad++ теперь доступен как нативное приложение для macOS. Это свободный текстовый редактор, поддерживающий множество языков программирования и подходящий для обработки текстовых данных в целом. Для его использования не требуется никаких дополнительных инструментов вроде Wine, Porting Kit или средств эмуляции. Это полноценное нативное приложение, разработанное с соблюдением условий лицензии GNU.

Благодаря мощному инструменту для редактирования текста Scintilla, программа Notepad++ для Mac написана на языке Objective C++. Для обеспечения высокой скорости выполнения и минимальных размеров программы используются нативные API данной платформы.

Разработка проекта началась 10 марта 2026 года. Программа распространяется в формате универсального бинарного файла, подписанного сертификатом Apple Developer ID и утвержденного Apple. Программа работает как на устройствах на базе процессоров Apple Silicon (M1–M5), так и на компьютерах с процессорами Intel. В программе отсутствует функция сбора данных, реклама и любые другие элементы, связанные с передачей информации третей стороне.

Механизм управление плагинами (равно как и они сами) поддерживается в версии Notepad++ для macOS.

>>> GitHub

Официальный сайт (может не открываться из РФ)

Перемещено dataman из opensource

DrRulez
()

Представлен черновик IPv8

 , ipv8,

Группа Интернет

На сайте IETF представлен черновик (Internet-Draft) протокола IPv8, который должен наконец-то прийти на замену устаревшему IPv4, что так и не удалось в полной мере протоколу IPv6.

Главная особенность IPv8 заключается в совместимости с IPv4, который используется в большинстве устройств.

( читать дальше... )

Дополнение от 19.04.2026: низкий уровень публикуемых на ietf.org черновиков, видимо, действительно стал серьёзной проблемой, о чём свидетельствует появление черновика-пародии мяу-протокола draft-meow-mrrp-00, на которую указал @mumpster.

>>> Подробности (ietf.org) (ietf.org)

DrRulez
()

Из Ubuntu 26.04 LTS планируется исключить утилиту «Программы и обновления»

 

Группа Ubuntu Linux

Объявлено, что в грядущем выпуске Ubuntu 26.04 LTS утилита Software & Updates будет исключена из стандартного набора приложений при чистой установке. В Canonical аргументируют это решение тем, что многие функции инструмента являются избыточно сложными или потенциально опасными для рядовых пользователей.

Основное опасение вызывает возможность отключения доступа к главным репозиториям Ubuntu через графический интерфейс. Случайная деактивация этих источников может привести к невозможности установки критически важных обновлений системы.

По словам Жан-Батиста Лаллемана из Canonical, управление подписками Ubuntu Pro в новой версии дистрибутива перенесено в приложение Центр безопасности (Security Center), реализованное на базе Snap. Отказ от предустановки старой утилиты, написанной на GTK3, позволит инженерам не тратить ресурсы на её поддержку в течение жизненного цикла Ubuntu 26.04.

Изменения затронут только графический интерфейс. Пакет software-properties-common, обеспечивающий работу основных инструментов командной строки для управления репозиториями и PPA, останется в системе. Такие команды, как add-apt-repository, продолжат функционировать в штатном режиме.

Пользователи, которым необходим графический интерфейс для управления зеркалами, PPA или поведением обновлений, смогут установить утилиту самостоятельно. Пакет software-properties-gtk сохранен в репозитории main релиза 26.04 LTS. Для его возвращения достаточно выполнить стандартную команду установки через apt.

>>> Подробности (omgubuntu.co.uk)

DrRulez
()

NVIDIA отказалась от проприетарной лицензии для Tile IR

 ,

NVIDIA отказалась от проприетарной лицензии для Tile IR
Группа Open Source

В качестве рождественского подарка сообществу открытого программного обеспечения NVIDIA сделала открытым промежуточное представление CUDA Tile IR, отказавшись от проприетарной лицензии.

( читать дальше... )

>>> Подробности на securitylab.ru (securitylab.ru)

DrRulez
()

GNOME.org вводит официальный запрет на публикацию расширений с кодом, сгенерированным искусственным интеллектом

 ,

GNOME.org вводит официальный запрет на публикацию расширений с кодом, сгенерированным искусственным интеллектом

Команда, отвечающая за хостинг расширений GNOME.org, объявила о прекращении приема новых дополнений для рабочего окружения GNOME Shell, если их код был создан с помощью генеративного искусственного интеллекта. В официальные правила проверки был добавлен соответствующий пункт, запрещающий подобные загрузки.

Решение обусловлено растущим числом заявок на публикацию в каталоге extensions.gnome.org, которые были сгенерированы ИИ. Новое правило в руководстве четко указывает, что такой код будет отклонен.

( читать дальше... )

>>> Подробности (phoronix.com)

DrRulez
()

Новый вирус-шифровальщик 01flip

 , , ,

Новый вирус-шифровальщик 01flip
Группа Безопасность

Новый шифровальщик 01flip, написанный на Rust, всё чаще начал появляться в атаках на организации в Азиатско-Тихоокеанском регионе. По данным подразделения Unit 42 компании Palo Alto Networks, активность пока затронула ограниченное число целей, но включает структуры, связанные с критической инфраструктурой в Юго-Восточной Азии.

( читать дальше... )

>>> Подробности (paloaltonetworks.com)

DrRulez
()

Ubuntu 25.10: обнаружена уязвимость в sudo-rs

 , ,

Ubuntu 25.10: обнаружена уязвимость в sudo-rs
Группа Ubuntu Linux

Ubuntu 25.10 вновь столкнулась с проблемами при переходе на Rust-утилиты: на этот раз под удар попал sudo-rs — переписанная на Rust версия классической команды sudo. В коде обнаружены две уязвимости средней степени опасности, одна из которых получила идентификатор CVE-2025-64170.

( читать дальше... )

>>> Подробности (launchpad.net)

DrRulez
()

Cloudflare открыла tokio-quiche — движок, на котором работает iCloud

 , ,

Группа Open Source

Компания Cloudflare открыла исходный код своей асинхронной библиотеки tokio-quiche — системы, объединяющей протокол QUIC и фреймворк Tokio для языка Rust. Этот проект используется в инфраструктуре компании уже несколько лет: именно на tokio-quiche работают прокси-сервера Proxy B в Apple iCloud Private Relay, новое поколение прокси-платформ Cloudflare Oxy, а также клиент MASQUE в приложении Warp, заменяющий туннели WireGuard на каналы связи на основе QUIC. По данным разработчиков, библиотека обрабатывает миллионы HTTP/3-запросов в секунду с минимальными задержками и высокой пропускной способностью.

( читать дальше... )

>>> Подробности (cloudflare.com)

DrRulez
()

Проблема флага O_DIRECT

 , , ,

Проблема флага O_DIRECT
Группа Linux General

Даже пользователь без прав администратора способен вызвать необратимую рассинхронизацию дисков.

В Linux обнаружена серьёзная уязвимость, существующая уже более десяти лет, и связана она с механизмом программного RAID при использовании флага O_DIRECT. Проблема позволяет привести массив в несогласованное состояние, причём без каких-либо ошибок или предупреждений со стороны системы. Несмотря на то, что баг впервые был зарегистрирован ещё в 2015 году, интерес к нему вновь возрос в контексте современных задач, таких как живая миграция виртуальных машин.

( читать дальше... )

>>> Подробности (kernel.org)

DrRulez
()

CVE-2025-6454: Критическая уязвимость в GitLab

 ,

CVE-2025-6454: Критическая уязвимость в GitLab
Группа Безопасность

Платформа для совместной разработки GitLab сообщила об устранении критической уязвимости, получившей идентификатор CVE-2025-6454. Проблема затронула серверные инсталляции Community и Enterprise Edition и позволяла выполнять запросы к внутренним ресурсам через специально сформированные заголовки веб-хуков.

( читать дальше... )

>>> Подробности (gitlab.com)

DrRulez
()

Уязвимости в Linux-клиентах PureVPN

 , ,

Уязвимости в Linux-клиентах PureVPN
Группа Безопасность

Ведущий блога Anagogistis, обнаружил серьёзные уязвимости в Linux-клиентах PureVPN, которые подрывают базовые гарантии анонимности и защиты трафика. Проблемы затрагивают как графическую версию (2.10.0), так и консольную (2.0.1). Обе были протестированы на Ubuntu 24.04.3 LTS.

Главная брешь связана с тем, что при переподключении к Wi-Fi или выходе системы из спящего режима реальный IPv6-адрес пользователя становится видимым. В консольном клиенте с активированной функцией Internet Kill Switch сервис автоматически сообщает о восстановлении соединения, но в это время система получает маршруты IPv6 через Router Advertisements, и пакеты начинают уходить в обход VPN-туннеля. Так как политика ip6tables по умолчанию остаётся в состоянии ACCEPT, трафик свободно покидает компьютер напрямую.

GUI-клиент добавляет ещё больше риска. При разрыве соединения он корректно блокирует IPv4 и выводит уведомление о потере сессии, но при этом IPv6-трафик продолжает передаваться без ограничений до тех пор, пока пользователь вручную не нажмёт кнопку Reconnect. Таким образом, остаётся значительный временной промежуток, когда данные уходят в открытый интернет.

Не менее опасен и способ, которым клиент работает с настройками брандмауэра.

( читать дальше... )

>>> Подробности (anagogistis.com)

DrRulez
()

Великий китайский файрвол утёк на торренты

 , ,

Великий китайский файрвол утёк на торренты
Группа Безопасность

В сеть утекли свыше 500 ГБ внутренних данных «Великого китайского файрвола».

В Китае произошла крупнейшая в истории утечка данных системы, известной как «Великий китайский файрвол». Как подтвердили независимые исследователи, в открытый доступ попало свыше 500 ГБ внутренних документов, включая исходный код, рабочие журналы и рабочие сообщения, относящиеся к этой системе.

Сообщается, что в утечке содержатся полные сборочные материалы для платформы глубокого анализа пакетов (DPI). Они раскрывают архитектуру коммерческой платформы Tiangou, которая позволяет провайдерам и пограничным шлюзам выявлять и блокировать инструменты обхода цензуры, такие как VPN, SSL-фингерпринтинг и регистрация сессий.

Документы свидетельствуют, что данная система развернута в 26 дата-центрах Мьянмы, где используется для мониторинга более 81 млн одновременных TCP-соединений и массовой блокировки контента.

Известно, что архив был скопирован хакерскими группами, в том числе Enlace Hacktivista

>>> Подробности (gfw.report)

DrRulez
()

Microsoft открыла BASIC для MOS 6502

 ,

Microsoft открыла BASIC для MOS 6502
Группа Open Source

Microsoft официально открыла исходный код своей первой версии BASIC для процессора MOS 6502, который десятилетиями существовал лишь в виде утечек, музейных копий и неофициальных сборок. Теперь он опубликован под лицензией MIT и доступен для изучения и модификации.

( читать дальше... )

>>> Подробности (microsoft.com)

DrRulez
()

KDE представила обновления Karton с интеграцией SPICE и новым пользовательским интерфейсом

 ,

Группа KDE

Менеджер виртуальных машин KDE Karton представляет собой SPICE-клиент на Qt с рендерингом дисплея и поддержкой аудио. Qt-альтернатива GNOME Boxes использует libosinfo для конфигурации ВМ.

( читать дальше... )

>>> Подробности (kde.org)

DrRulez
()

Plague: бэкдор на основе PAM для Linux

 , ,

Группа Безопасность

По информации команды Nextron Systems, в течение года вредоносный модуль под названием Plague оставался незаметным для средств защиты Linux-систем, несмотря на его активное распространение и глубокую интеграцию в критическую часть системы — стек аутентификации. Обнаружить его удалось лишь благодаря анализу артефактов, загруженных на VirusTotal в конце июля 2024 года. Ни один из них до сих пор не распознан антивирусами как угроза, что указывает на крайне высокий уровень маскировки и осторожности разработчиков.

( читать дальше... )

>>> Подробности (nextron-systems.com)

DrRulez
()

Systemd 258 rc1: теперь умеет сбрасывать систему к заводским настройкам

 

Systemd 258 rc1: теперь умеет сбрасывать систему к заводским настройкам
Группа Linux General

Вышел первый тестовый релиз systemd 258 — крупного обновления системного менеджера для Linux, запланированного для второй половины 2025 года. Версия 258-rc1 включает свыше 260 изменений, охватывающих как внутренние улучшения, так и появление новых инструментов.

Одно из нововведений касается файла /etc/hostname. Теперь в нём можно использовать символы вопроса (?), которые будут автоматически заменяться шестнадцатеричными значениями, полученными из идентификатора машины. Это упрощает развёртывание унифицированных, но уникальных имён хостов на множестве устройств.

Добавлена утилита systemd-factory-reset, позволяющая запрашивать или отменять сброс к заводским настройкам при следующей перезагрузке. Также появилась команда systemd-pty-forward — она создаёт псевдотерминал, запускает в нём процесс и пересылает вывод обратно в вызывающий терминал.

В рамках поддержки доверенных вычислений теперь можно встраивать UEFI-прошивки в образы ядра (UKI), реализуя сценарии «bring your own firmware».

Конфигурация загрузчика systemd-boot получила параметр reboot-on-error, который активируется при неудачной загрузке выбранной записи.

Виртуальные машины, запускаемые через systemd-vmspawn, теперь могут использовать непривилегированные сетевые интерфейсы. А udev добавляет новое свойство ID_AV_LIGHTS=, с помощью которого можно разрешать доступ обычным пользователям к USB-индикаторам.

Интерфейсы отладки Android, такие как ADB, Fastboot и ADB DbC, теперь автоматически помечаются как доступные для непривилегированных пользователей.

Поддержка системных credentials (учётных данных) теперь распространяется и на монтируемые точки (mount units), а не только на службы. Кроме того, зашифрованные credentials могут использоваться в пользовательских службах.

Введено условие ConditionKernelModuleLoaded=, позволяющее запускать юниты только при наличии определённого загруженного модуля ядра . Также systemd 258 активирует учётные квоты на /tmp/ и /dev/shm/ при использовании tmpfs.

Появился новый тип задания lenient, при котором попытка остановить активный юнит приведёт к немедленному отказу всей транзакции. Добавлены новые параметры для управления квотами на каталоги состояния, кэша и логов (StateDirectoryQuota=, CacheDirectoryQuota=, LogsDirectoryQuota=).

Наконец, представлены новые службы пользователя systemd-nspawn@.service и systemd-vmspawn@.service, а также единый machines.target для их группового управления.

Поддержка cgroup v1 окончательно удалена. А в следующем релизе — systemd 259 — планируется прекратить и поддержку скриптов System V.

>>> Подробности (github.com)

DrRulez
()

Manjaro KDE переходит на Wayland по умолчанию

 ,

Manjaro KDE переходит на Wayland по умолчанию
Группа KDE

Команда Manjaro Linux планирует сделать Wayland сессией по умолчанию для окружения KDE Plasma и дисплейного менеджера SDDM. Изменение затронет будущие релизы и направлено на повышение стабильности и безопасности системы.

Следом за Ubuntu, о переходе на Wayland по умолчанию объявили разработчики Manjaro Linux. Изменения коснутся редакции дистрибутива с окружением KDE Plasma и дисплейным менеджером SDDM.

По словам разработчиков, окружение Plasma на Wayland достигло достаточной стабильности, чтобы использовать его в качестве основного. В подтверждение этого он предложил участникам сообщества Manjaro пройти опрос, чтобы оценить опыт использования Wayland на их устройствах.

Для большинства современных графических решений переход не должен вызвать проблем. А именно:

  • Поддерживаются все актуальные GPU от AMD и Intel (выпущенные за последние ~15 лет).
  • Работает с открытым драйвером NVIDIA (nouveau).
  • Совместим с проприетарным драйвером NVIDIA, если используется не устаревшая версия (без суффиксов -470xx или -390xx), либо установлен открытый драйвер с суффиксом -open.

Разработчики понимают, что не все пользователи готовы к смене графического стека. Для владельцев неподдерживаемого оборудования или тех, кто по иным причинам хочет остаться на X11, в будущем будет предложен способ сохранить текущую конфигурацию по умолчанию.

>>> Подробности (manjaro.org)

DrRulez
()

C++ теряет монополию: Qt больше не зависит от единственного языка

 ,

Команда Qt объявила о новой инициативе под названием Qt Bridging Technology — проекте, который должен значительно расширить языковую совместимость популярного кроссплатформенного фреймворка. Хотя исторически Qt тесно связан с C++ и давно имеет Python-обвязки, теперь разработчики готовят полноценную поддержку сразу для нескольких языков.

На протяжении двух лет инженеры Qt работали над тем, чтобы сделать фреймворк доступным не только для C++ и Python, но и для других популярных экосистем. В рамках проекта Qt Bridges они намерены предоставить полноценные инструменты для разработки интерфейсов на C#, Kotlin/Java, Rust и Swift . Также появятся новые API, которые позволят создавать обвязки и для других языков программирования.

Сейчас код проекта ещё недоступен, а сама страница Qt Bridges пока представляет собой форму подписки на новости. Однако Qt Group уже обозначила направление: они хотят, чтобы Qt стал универсальным инструментом для создания интерфейсов вне зависимости от используемого языка. Подробности обещают раскрыть в ближайшее время.

Подробности

Перемещено CrX из development

DrRulez
()