LINUX.ORG.RU

Избранные сообщения Infra_HDC

Новости — Безопасность

В Rust Coreutils выявлено 113 уязвимостей. В Ubuntu 26.04 возвращены cp, mv и rm из GNU Coreutils

Группа Безопасность

Компания Canonical опубликовала предварительные итоги внешнего аудита безопасности инструментария uutils coreutils (Rust Coreutils), написанного на языке Rust и частично применяемого в Ubuntu вместо пакета GNU Coreutils. Аудит был выполнен компанией Zellic, имеющей опыт анализа уязвимостей в проектах на языке Rust. В ходе проверки было выявлено 113 проблем с безопасностью.

( читать дальше... )

>>> Источник

 , ,

XMPP
()
Новости — Ubuntu Linux

Ubuntu 26.04 LTS

Группа Ubuntu Linux

23 апреля вышла новая версия Ubuntu 26.04 LTS с долгосрочной поддержкой под кодовым названием “Resolute Raccoon”, которую можно загрузить и установить с официального сайта ubuntu.com.

( читать дальше... )

>>> Подробности на официальном ресурсе canonical.com

 , ,

NeTC
()
Новости — Open Source

ONLYOFFICE признан несовместимым с AGPLv3

ONLYOFFICE признан несовместимым с AGPLv3
Группа Open Source

15 апреля Фонд СПО признал лицензию ONLYOFFICE несовместимой с лицензией AGPLv3. Поводом для разбирательства послужил конфликт вокруг проекта Euro-Office - европейского форка пакета ONLYOFFICE. В марте 2026 года создатели Euro-Office удалили из лицензии AGPLv3 некоторые дополнительные пункты, которые ONLYOFFICE добавил в 2021 году. Эти пункты, в частности, требовали от всех производных продуктов сохранять оригинальный логотип ONLYOFFICE. Разработчики ONLYOFFICE посчитали, что удаление этих требований является нарушением лицензии, и пригрозили судебными исками.

Юрист Фонда СПО Кшиштоф Севич (Krzysztof Siewicz) выступил с официальным разъяснением, встав на сторону Euro-Office. Он заявил, что дополнительные требования ONLYOFFICE выходят за рамки, разрешенные AGPLv3.

( читать дальше... )

>>> Оригинал новости на fsf.org

 , ,

NeTC
()
Новости — Linux в России

Мобильная операционная система AQOS в реестре российского ПО

Мобильная операционная система AQOS в реестре российского ПО
Группа Linux в России

Реестр отечественного программного обеспечения Минцифры пополнился мобильной операционной системой (ОС) AQOS разработчика «Аквариус», следует из протокола заседания Экспертного совета по программному обеспечению на сайте министерства. Компания подала заявку в конце января 2026 года и получила одобрение 17 апреля.

( читать дальше... )

>>> Полный текст новости на ресурсе finance.mail.ru

 ,

NeTC
()
Форум — Development

Учусь писать в journald

Привет, ЛОР.

Я заинклудил <systemd/sd_journal.h> и попробовал простую запись через sd_journal_print(). В лог попадает, через journalctl отображается (если журнал выводить полностью).

Теперь хочу посмотреть записи только от своей программы. В man journalctl есть пример, в качестве единственного параметра указать, например, /usr/bin/nginx, и journalctl должен показать сообщения от него. Но с моей программой такое не проходит, даже когда я задаю полный путь, он пишет «** No entries **».

Из-за чего такое может быть, и от чего это зависит? Может, это срабатывает только для сообщений, записанных через sd_journal_send()?

(Есть ещё ключ -u, но он для служб, запущенных через systemd, там явно указывается юнит. Может, фокус с путём в качестве единственного параметра работает только для того, что запущено через systemd?)

И второй вопрос. Для sd_journal_send(), как я вижу, требуется MESSAGE_ID. Если моя программа выводит разные сообщения, мне для каждого сообщения надо регистрировать отдельный ID? Или как?

 , ,

hobbit
()
Форум — Talks

Свершилось

Объявлены результаты ежегодных выборов лидера проекта Debian. В голосовании приняли участие 347 разработчиков, что составляет 33% от всех участников, имеющих право голоса (в прошлом году явка составила 35.1%, в позапрошлом 35.8%, исторический максимум в 2000 году - 62.25%, минимум в 2016 году - 27.56%). В этом году в выборах участвовал только один кандидат на пост лидера. Прошлый лидер, Андреас Тилле (Andreas Tille), не стал выставлять свою кандидатуру на третий срок.

Новым лидером проекта избрана Шрути Чандран (Sruthi Chandran).

Подробнее

И всё-таки, почему она Шрути, а не Срути?

 

Mischutka
()
Новости — Linux в России

Astra Migration

Astra Migration
Группа Linux в России

«Группа Астра» объявляет о коммерческом релизе нового продукта — Astra Migration, инструмента для автоматической миграции с ОС Windows на ОС Astra Linux. Продукт позволяет переводить на отечественную ОС более 100 рабочих мест параллельно, ускоряя процесс миграции в десятки раз по сравнению с ручным переходом. Astra Migration уже доступен для оформления заказа и призван решить одну из ключевых задач российского ИТ-рынка — массовый и управляемый переход организаций на отечественное программное обеспечение.

( читать дальше... )

Первая публичная демонстрация Astra Migration состоится 20 апреля 2026 года на стенде «Группы Астра» в рамках конференции АКПО-Конф.

>>> Источник

 , ,

XMPP
()
Новости — Ядро Linux

В состав ядра 7.1 принят новый драйвер NTFS

Группа Ядро Linux

Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор изменений с новой реализацией драйвера для файловой системы NTFS. Новый драйвер включён под именем «ntfs», которое ранее использовалось для удалённого из ядра старого драйвера, работавшего в режиме только для чтения. До сих пор основным NTFS-драйвером в ядре оставался ntfs3, добавленный несколько лет назад компанией Paragon Software.

Новая реализация подготовлена разработчиком ядра Намджэ Чжоном (Namjae Jeon), ранее участвовавшим в развитии exFAT, KSMBD и других подсистем. Работа над драйвером велась около четырёх лет и представляет собой переработку исходного NTFS-драйвера ядра с более чистой кодовой базой, в которую добавлены поддержка записи, более современные возможности и улучшенная интеграция с актуальными механизмами ядра Linux.

( читать дальше... )

>>> OpenNet

>>> Подробности

 , ,

unclestephen
()
Новости — Интернет

Представлен черновик IPv8

Группа Интернет

На сайте IETF представлен черновик (Internet-Draft) протокола IPv8, который должен наконец-то прийти на замену устаревшему IPv4, что так и не удалось в полной мере протоколу IPv6.

Главная особенность IPv8 заключается в совместимости с IPv4, который используется в большинстве устройств.

( читать дальше... )

Дополнение от 19.04.2026: низкий уровень публикуемых на ietf.org черновиков, видимо, действительно стал серьёзной проблемой, о чём свидетельствует появление черновика-пародии мяу-протокола draft-meow-mrrp-00, на которую указал @mumpster.

>>> Подробности (ietf.org)

 , ipv8,

DrRulez
()
Форум — Talks

Провайдеры подписали мораторий на расширение каналов связи между Россией и Европой

Собственно, сабж: https://www.rbc.ru/technology_and_media/16/04/2026/69dfc3f49a79474578e12a10 .

Кратко: около 20 владельцев сабжевых зарубежных каналов по инициативе «Минцифры» подписали мораторий на их расширение.

Логика «Минцифры»: люди активнее юзают VPN -> траффик VPN выглядит как зарубежный -> интернет каналы забиваются -> зарубежный траффик из-за дефицита начинает стоить как космический корабль -> людям VPN'ы становятся не по карману -> да здравствует Чебурнет! Ну, либо, народ массово бросает VPN'ы чем освобождает каналы для тех же Википедии и github'а.

 , ,

saahriktu
()
Новости — Проприетарное ПО

Little Snitch for Linux

Группа Проприетарное ПО

Компания Objective Development выпустила Little Snitch for Linux — Linux-версию своего известного инструмента для контроля исходящих сетевых соединений, прежде доступного в основном пользователям macOS. Новый вариант позиционируется не как средство жёсткой защиты системы, а как инструмент контроля приватности: он показывает, какие приложения и к каким узлам обращаются по сети, позволяет блокировать нежелательные соединения и отслеживать историю сетевой активности.

( читать дальше... )

>>> Источник

 

unclestephen
()
Новости — Open Source

Nginx 1.30.0

Группа Open Source

Спустя год разработки, проект Nginx объявил о выходе новой стабильной ветки 1.30.0. В рамках подготовки стабильной версии было исправлено шесть уязвимостей, четыре из которых относятся к модулю обработки медиафайлов и протоколов аутентификации. Ключевым изменением стала поддержка HTTP/3 и QUIC, которая теперь считается готовой для продакшен-сред.

( читать дальше... )

>>> Официальный анонс и changelog на nginx.org

>>> Релиз на GitHub

 , ,

splinter
()
Новости — Android

Podroid — запуск Linux-контейнеров на Android без root-прав

Podroid — запуск Linux-контейнеров на Android без root-прав
Группа Android

Приложение Podroid позволяет пользователю запускать на устройстве под управлением Android облегченную виртуальную машину Alpine Linux с использованием QEMU и предоставляет полностью работоспособную среду выполнения контейнеров Podman со встроенным терминалом.

Приложение для собственной работы использует Termux в качестве эмулятора терминала, Limbo Emulator — основанный на QEMU эмулятор для Android, Podman для запуска контейнера с Alpine Linux.

Из отдельных возможностей: проброс портов из контейнера на реальную Android-систему через SSH.

Приложение для своей работы требует Android 9+ arm64.

Исходный код распространяется по лицензии GNU GPL v2

>>> Подробности на GitHub

 , , , ,

PunkPerson
()
Форум — Talks

Прошу придать первонaчальное ускорение в esp32

Добрый вечер.
Пробую собрать какой нибудь файл для esp32

Пока на виндовс , ковыряю eclipse с плагином , без успеха.

Не подскажите что нибудь с порогом вхождения как ардуино иде?

 , ,

bloodmeri
()
Форум — Desktop

Похоже я нащупал как обуздать Firefox и скармливать ему чуть-чуть памяти

Фокс конкретно достал своим прожорством. Шестнадцать гигов, а я постоянно вижу как всё свапится из-за этого гада. (и не гыкайте мне тут, все браузеры ведут себя одинаково) Ладно бы я что-то сложное делал. Но он явно не отпускает страницы из памяти, хотя уже и выставил кучу всяких уловок. Но вот что мне не давало покоя - этот гад видит сколько в компе памяти и не собирается останавливаться пока не выжрет всё. В результате все программы должны по стеночкам обходить. А тут вы со своими спорами про systemd. И придумал я гадкое, засунул фокса в персональную группу с ограничениями. Сделал так: Создал директорию ~/.config/systemd/user/app-firefox@.service.d/ В ней файл override.conf со следующим содержимым

[Service]
MemoryHigh=1.5G
MemoryMax=4G
MemorySwapMax=0

Перезапустил всё и стало хорошо на душе, фокс стоит на полтора гигах, как вкопанный. Но только включил ютуб, переключился на другое окно с другой вкладкой в другом фоксовском контейнере и всё дико тормозить стало. Я поднял до 2.5G, стало полегче, но всё равно, дойдёт до черты и тормоза лютые сразу. И тут я понял, что он смотрит куда-то в meminfo насчёт доступного рама, но не видит ограничений системды. И поэтому сходу влетает в ограничение, полагая, что все 16 гигов его. Тогда я создал фейковый ~/.fake_meminfo в домашней папке где заменил MemTotal: 4194304 kB и произошло чудо. Всё стало вполне сносно. Но вдруг внезапно он стал падать после нескольких видео на ютубе. Видимо недостаточно я ему наврал. Тога я попросил у ИИ сгенерить meminfo чтобы было похоже, что мы подходим к границе доступной памяти. Вот такой файл ~/.fake_meminfo в итогу получился

MemTotal:        4194304 kB
MemFree:          350000 kB
MemAvailable:     512000 kB
Buffers:           50000 kB
Cached:           600000 kB
SwapCached:            0 kB
Active:          2500000 kB
Inactive:         800000 kB
Active(anon):    2000000 kB
Inactive(anon):     4000 kB
Active(file):     500000 kB
Inactive(file):   800000 kB
SwapTotal:      15580020 kB
SwapFree:       15580020 kB
Dirty:              1000 kB
Writeback:             0 kB
AnonPages:       2000000 kB
Mapped:           400000 kB
Shmem:            150000 kB
Slab:             300000 kB
CommitLimit:    22656768 kB
Committed_AS:   15171448 kB
DirectMap4k:      800000 kB
DirectMap2M:     3000000 kB

а файл override.conf стал таким

[Service]
MemoryHigh=2.5G
MemoryMax=4G
MemorySwapMax=0

# "Обман" - подмена файла для Firefox
BindReadOnlyPaths=/home/pchelobiaka/.fake_meminfo:/proc/meminfo

И… иии… вроде работает. Полноценный Фокс с контейнерами, по собственной воле держит около 2 гигов и не больше.

Спешу поделиться наблюдением. Пробуйте кому интересно. И может что дельное подскажете.

Впервые в жизни придумал как использовать systemd. Хоть и можно было без него, но раз уж он есть, то пусть хоть что-то делает для меня полезное.

Upd.: Важное дополнение. При рассчёте занимаемой памяти я беру не просто размер процесса firefox, но суммы всех процессов фокса вместе взятых. Как оказалось люди не поняли сразу и пфыкают :)

 , , ,

PcheloBiaka
()
Форум — Desktop

Настраиваем тему Qt 6 через kvantum

Раньше я юзал qt6ct, но, к сожалению, софтина отказывается пересобираться с новымии версиями Qt 6. Поэтому пора переходить на kvantum. После его установки нужно его задействовать. У него есть ряд своих тем, но можно скачать альтернативные. Я сейчас опишу как установить тему rose-pine-pine.

Для начала нужно скачать архив темы с https://github.com/rose-pine/kvantum/tree/master/dist и распаковать в ~/.config/Kvantum/ .

Дальше нужно выполнить команду

kvantummanager --set rose-pine-pine

После этого прописываем в ~/.bashrc

export QT_STYLE_OVERRIDE="kvantum"
заодно удаляя строчки с упоминанием qt6ct.

После этого всё должно заработать. Enjoy!

 , , ,

saahriktu
()
Форум — Admin

StrongSwan vs android native client

ку! Господа пишу в первый раз, пару дней как мучаюсь со следующей траблой: Стандартный клиент ведроеда не хотит соединяться с сервером StrongSwan. Но ! ведроид клиент стронг свена - соединяется. Винда и микроты тоже, хотя микроты зачем то хотят доп серт. Добавляет пикантности факт того, что есть более старый сервер с тем же конфигом за исключением отсутствия привязки к fqdn, подключение к которому прекрасно работает. Спасайте, сам уже головой буду скоро о

ipsec.conf

config setup
        charondebug="ike 2, knl 2, cfg 2, net 2, esp 2, dmn 2,  mgr 2"
        uniqueids=yes 
ca server-ca
    auto=add
    cacert=/etc/ipsec.d/cacerts/ca-cert.pem
conn ikev2-vpn
        auto=add
        compress=no
        tupe=tunnel
        keyexchange=ikev2
        fragmentation=yes
        forcencaps=yes
        dpdaction=clear
        dpdelay=300s
        fragmentation=yes
        rekey=no
        left=MyIP
        lefid=@fdqn
        leftcert=server-cert.pem
        leftsendcert=always
        leftsubnet=0.0.0.0/0
        right=%any
        rightid=%any
        rightauth=eap-mschapv2
        rightsourceip=10.1.1.0/24 # подсеть VPN
        rightdns=8.8.8.8
        rightsendcert=never
        eap_identity=%identity
        ike=aes256-sha1-modp1024,3des-sha1-modp1024
        esp=aes256-sha1,3des-sha1

Выдержка из логов

Apr 10 22:19:29 MyHostName ipsec[86651]: 10[CFG] selected proposal: IKE:AES_CBC_128/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/CURVE_25519
Apr 10 22:19:29 MyHostName ipsec[86651]: 10[CFG] received supported signature hash algorithms: sha256 sha384 sha512
Apr 10 22:19:29 MyHostName ipsec[86651]: 10[IKE] remote host is behind NAT
Apr 10 22:19:29 MyHostName ipsec[86651]: 10[CFG] sending supported signature hash algorithms: sha256 sha384 sha512 identity
Apr 10 22:19:29 MyHostName ipsec[86651]: 10[ENC] generating IKE_SA_INIT response 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(FRAG_SUP) N(HASH_ALG) N(CHDLESS_SUP) N(MULT_AUTH) ]
Apr 10 22:19:29 MyHostName ipsec[86651]: 10[NET] sending packet: from #ServerIP#[500] to #ClientP#[9478] (248 bytes)
Apr 10 22:19:29 MyHostName ipsec[86651]: 04[NET] sending packet: from #ServerIP#[500] to #ClientP#[9478]
Apr 10 22:19:29 MyHostName ipsec[86651]: 10[MGR] checkin IKEv2 SA (unnamed)[57] with SPIs 2acbecad070206df_i 3dfdd5559ffd9ba3_r
Apr 10 22:19:29 MyHostName ipsec[86651]: 10[MGR] checkin of IKE_SA successful
Apr 10 22:19:29 MyHostName ipsec[86651]: 03[NET] received packet: from #ClientP#[55858] to #ServerIP#[4500]
Apr 10 22:19:29 MyHostName ipsec[86651]: 03[NET] waiting for data on sockets
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[MGR] checkout IKEv2 SA by message with SPIs 2acbecad070206df_i 3dfdd5559ffd9ba3_r
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[MGR] IKE_SA (unnamed)[57] successfully checked out
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[NET] received packet: from #ClientP#[55858] to #ServerIP#[4500] (496 bytes)
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[ENC] parsed IKE_AUTH request 1 [ IDi IDr SA TSi TSr CPRQ(ADDR ADDR6 DNS DNS6 MASK VER) ]
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[IKE] local endpoint changed from #ServerIP#[500] to #ServerIP#[4500]
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[IKE] remote endpoint changed from #ClientP#[9478] to #ClientP#[55858]
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[CFG] looking for peer configs matching #ServerIP#[fqdn]...#ClientP#[ikev2-vpn]
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[CFG] no matching peer config found
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[IKE] processing INTERNAL_IP4_ADDRESS attribute
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[IKE] processing INTERNAL_IP6_ADDRESS attribute
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[IKE] processing INTERNAL_IP4_DNS attribute
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[IKE] processing INTERNAL_IP6_DNS attribute
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[IKE] processing INTERNAL_IP4_NETMASK attribute
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[IKE] processing APPLICATION_VERSION attribute
Apr 10 22:19:29 MyHostName ipsec[86651]: 14[ENC] generating IKE_AUTH response 1 [ N(AUTH_FAILED) ]

 , , ,

moba
()
Форум — Talks

«Майкрософт Рус» — банкрот

Арбитражный суд Москвы признал банкротом ООО «Майкрософт Рус» — российское подразделение Microsoft.

https://kad.arbitr.ru/Card/1381f27b-153e-4239-9575-37efc184daba

«Вендекапец о котором так долго говорили линуксоиды, наконец настал» - прокоментировал событие председатель комиссии по импортозамещению Валерий Шагаев.

 

Lusine
()
Новости — Open Source

OpenBGPD 9.1

Группа Open Source

Команда разработчиков пакета маршрутизации OpenBGPD 13 апреля 2026 года опубликовала релиз OpenBGPD 9.1. Разработчики отдельно напоминают, что помимо OpenBSD, OpenBGPD-portable работает на FreeBSD и Linux-дистрибутивах Alpine, Debian, Fedora, RHEL/CentOS и Ubuntu.

( читать дальше... )

>>> Основная ссылка новости

 , , ,

unclestephen
()
Форум — Talks

Intel 486 всё, пора обновить оборудование

Разработчики ядра Linux приступили к исключению поддержки процессоров Intel 486, выпускавшихся с 1989 года. Эти изменения планируется интегрировать в версию 7.1.

Программист Инго Молнар предложил патч, который удаляет ключевые параметры конфигурации для данной архитектуры. Линус Торвальдс поддержал инициативу, отметив отсутствие практических причин для сохранения совместимости с устаревшим оборудованием, поскольку это замедляет развитие современных функций ядра.

Источник

 

unclestephen
()