LINUX.ORG.RU

Сообщения sparkie

 

Торвальдс раскритиковал приватный разбор уязвимостей, выявленных при помощи ИИ

 

«В анонсе ядра 7.1-rc4 Линус раскритиковал практику отправки отчётов об уязвимостях, найденных AI-инструментами, в приватный список рассылки security@kernel. org. Он объяснил, что типовые AI-инструменты часто находят одни и те же уязвимости, что приводит к огромному количеству дублирующихся отчётов. Это создаёт чрезмерную нагрузку на сопровождающих, так как список рассылки закрытый, и исследователи не видят, какие проблемы уже были сообщены и обсуждаются.

Линус предписал сообщать об уязвимостях, выявленных при помощи AI, только через публичные списки рассылки (кроме особо критических случаев). Исследователям рекомендуется не пересылать бездумно то, что выдал AI, а сначала проанализировать проблему, убедиться в её существовании, изучить документацию, подготовить патч и проверить, не исправлена ли уже проблема в актуальной кодовой базе.

По его словам, AI-инструменты великолепны, когда действительно помогают, а не создают лишнюю головную боль и бессмысленную имитацию работы.

Тут и добавить нечего.»

Прошу прощения за копипасту.

sparkie
()

И от Microsoft бывает польза...

 , ,

Потырено из vk.

«Когда в марте 2024 года Андрес Фройнд, контрибьютор ядра Linux и инженер Microsoft, разбирался с медленными SSH-логинами на своей Debian-машине, он заметил странность:

`liblzma` (часть `XZ Utils`) жрала подозрительно много CPU, и он продолжил копать. В итоге он вскрыл многоходовую supply-chain-атаку, которая готовилась несколько лет.

Атакующий под именем “Jia Tan” в течение двух лет постепенно внедрялся в небольшой проект XZ Utils – библиотеку сжатия, которая используется практически во всех крупных Linux-дистрибутивах.

Бэкдор находился не в исходниках. Он был зарыт глубоко в build-скриптах. Если бы была использована специально сформированная SSH-ключевая пара, атакующий получил бы удалённый root-доступ к миллионам серверов.

Фройнд обнаружил это за считаные дни до того, как заражённая версия ушла бы в Debian, Fedora, Ubuntu и другие дистрибутивы.

Один человек, одна аномалия, один обычный сеанс дебага – и потенциальная катастрофа для интернета была предотвращена.»

sparkie
()

NetBSD: интервью с разработчиком.

 , , , , юникс

Для меня, как старого «бздуна», всегда было интересно развитие систем BSD. В очередной раз бродя по просторам интернета в поисках чего-то такого, «эдакого», я наткнулся на беседу с Алексеем Чеусовым - одним из разработчиков NetBSD.

https://youtu.be/q-YQqdamUNs?si=XvIaLHDksuFuHHA1

Текстовая версия: https://blog.0x08.ru/netbsd-interview-alexey-cheusov

sparkie
()

Я тут вам покушать принёс...

 , , , ,

Основан GNOME-X11, форк GNOME 50 с возвращённой поддержкой X11 В рамках проекта GNOME-X11 началось развитие форка GNOME 50, в который возвращена возможность работы под управлением X-сервера. Проект развивает независимый энтузиаст, не связанный с сообществом GNOME. В настоящее время в репозитории проекта опубликованы ответвления компонентов gnome-settings-daemon, mutter, gdm, gnome-control-center, gnome-shell, gnome-session и libshew, в которых выполнен откат коммитов, удаляющих поддержку X11.

sparkie
()

История создания ALT Linux. Видео на YouTube.

 , ,

https://youtu.be/tdhq1qopFN0?si=7lPJUG_gOoetsWvl

Для Ъ: Алексей Смирнов вкратце и сжато рассказывает о том, с чего есть-пошёл ALT Linux, а именно:

С чего началась работа над первым Linux-дистрибутивом?

Создание проекта «Сизиф».

Конференции ALT Linux.

Первая крупная поставка с ОС ALT Linux.

О продуктовой линейке ALT Linux.

О свободных лицензиях.

Партнерство.

Учитываются ли интересы заказчиков?

С кем работает ALT Linux?

Что важно для ALT Linux?

sparkie
()

В сообществе Linux появился формальный план смены лидера проекта

 , , линус торвальдс

Сообщество разработчиков ядра Linux утвердило план действий на случай ухода его автора Линуса Торвальдса. Документ описывает, как будет организовано управление проектом, если действующая модель больше не сможет работать.

План был разработан Дэном Уильямсом и обсуждён на саммите разработчиков Linux в Токио. Он не называет конкретного преемника, а описывает процедуру коллективного выбора одного или нескольких сопровождающих проекта. В экстренной ситуации в течение 72 часов должно быть собрано совещание ключевых мейнтейнеров. Если саммита давно не было, состав участников определит Технический совет Linux Foundation, который также координирует переход. Ранее финальные изменения в ядро проходили через репозиторий Торвальдса. Теперь в проекте зафиксирован механизм, который должен сохранить стабильную работу Linux — системы, управляющей огромным количеством устройств: от микроконтроллеров до суперкомпьютеров и даже космической техники.

Источник: https://4pda.to/2026/01/31/452359/v_soobschestve_linux_poyavilsya_formalnyj_p...

sparkie
()

Опубликована среда рабочего стола Orbitiny, использующая Qt

 , , , ,

Возможно, это уже было, так что сильно не пинайте.

Вышел девятый экспериментальный выпуск десктоп-окружения Orbitiny, написанного с нуля на Qt/C++. Проект пробует совместить традиционный рабочий стол с инновационными идеями, такими как управление через экранные жесты, «метки» на иконках файлов и возможность вставки файлов сразу в несколько папок с помощью «корзинки». В обновлении появились новые контекстные меню: можно добавлять файлы в буфер, не очищая его, присоединять изображения друг к другу через Drag&Drop и настраивать «корзинку» каталогов для массовой вставки. Также добавлены настройки мониторов, утилита для скриншотов и порт на Qt 6. Orbitiny пока работает только под X11, но в будущем может получить поддержку Wayland. Это нишевый проект для тех, кому не хватает гибкости в KDE или GNOME и кто готов мириться с сыростью ради интересных экспериментальных функций.

Новость взята с https://www.opennet.ru/opennews/art.shtml?num=62624, а текст с ВК.

sparkie
()

CNews: про литограф и не только.

 , ,

В продолжение разговора: «Как стало известно CNews, стоимость первого российского литографа «Прогресс СТП-350» в конце 2025 г. составляла примерно 392 млн руб. без НДС.

Этот литограф с длиной волны 354,7 нм выпускает «Зеленоградский нанотехнологического центра» («ЗНТЦ»).

Его цена отражена в коммерческом предложении, сделанном одной из российских компаний - производителей микроэлектроники.

В стоимость системы входят доставка до местоположения заказчика, установка оборудования и обучение персонала на территории покупателя.

Стала известна примерная цена российского литографа на 350 нм Срок изготовления и поставки оборудования составляет 18 месяцев со дня оплаты аванса. Размер аванса - 50% от стоимости литографа, следует из документа.

Производительность оборудования - составит 63 пластины диаметром 150 мм в час или 43 пластины диаметром 200 мм.

Цена поставки Согласно тому же коммерческому предложению, цена расширенного гарантийного обслуживания литографа составит 58 млн руб., а стоимость дополнительных пяти лет гарантии — 111 млн руб.

Таким образом цена литографа с продленным сроком гарантии превышает полмиллиарда и составляет 561 млн руб. без НДС.

Расширенная гарантия на литограф длится два года. В нее входят «комплексное покрытие надежности системы», включая ремонт, дистанционную диагностику и т.д.

Допгарантия действует пять лет на все системы за исключением расходных материалов и фотошаблонов. Гарантийный период составляет 12 месяцев для основного оборудования и для запасных частей, а также расходных материалов.

Помимо можно приобрести дополнительные модули: активную виброзащиту за 40 млн руб. и комплект из 24 фотошаблонов за 12 млн руб. (обе цены без НДС).

В случае отмены заказа аванс «ЗНТЦ» не возвращает, следует из документа. И если заказчик откажется от оборудования после его изготовления и готовности к отгрузке, то с него взимается 100% стоимости договора.

«ЗНТЦ» намеревается поставить свой литограф и в «Элемент».

Ответ «ЗНТЦ»:

«В настоящее время мы заключили договора на отложенную поставку, — отмечает представитель «ЗНТЦ». — Данные договора не разглашаем». По его словам, стоимость самого оборудования обусловлена стоимостью материалов, комплектующих и работ. В компании подчеркивают, что стоимость оборудования «является конкурентоспособной по соотношению к аналогичному зарубежному оборудованию».

Вопрос стоимости сервисного обслуживания пока не проработан, подчеркивают в «ЗНТЦ».

«Стоимость очень привлекательная, существенно, на десятки процентов ниже, чем у зарубежных вариантов оборудования на 350 нанометров», — рассказал CNews независимый эксперт и автор Telegram-канала RUSmicro Алексей Бойко.

С ним согласны и два собеседника CNews на рынке микроэлектроники. «Эта цена сопоставима с иностранными аналогами», — говорит один из них.

Но есть и иное мнение.

«С точки зрения мировой рыночной экономики — крайне завышенная стоимость за предлагаемые технические характеристики, — говорит глава «Троичных технологий» Александр Тимошенко. — С точки зрения логики импортозамещения в условиях жестких технологических санкций — вероятно, обоснованная и необходимая цена за создание собственной базовой компетенции в области фотолитографии, даже на уровне 350 нм. Это плата за технологический суверенитет».

О литографе:

Разработка велась совместно с белорусской компанией «Планар» в рамках тендеров Минпромторга, выигранных ЗНТЦ в 2021 г. Работы по литографу были завершены весной 2025 г. Сейчас идет работа над следующим поколением — оборудованием с разрешением 130 нм.

Литограф имеет рабочее поле с площадью 22 х 22 мм и способен обрабатывать пластины, имеющие диаметр в 200 мм.

Рабочая длина волны установки составляет 365 нм. Срок ее службы составляет не менее пяти лет, а вес — 3500 кг.»

Ссылка: https://www.cnews.ru/news/top/2026-01-29_proizvoditelyam_chipov_v_rossii

sparkie
()

Литература по Си++. Кто-то читал это?

 книги по c++, ,

Учу эти ваши «кресты». Надыбал вот это: «Красивый C++. 30 главных правил чистого, безопасного и быстрого кода.» Под общей редакцией некоего Дж. Дэвидсона.

В этой связи имею ряд вопросов. Как например: кто-то читал? Стоит ли оно того?

sparkie
()

Древняя новость об «эльбрусах»

 , ,

Да, я знаю, что я слоупок, но тем не менее...

Ссылка: https://tehnoomsk.ru/archives/21276

Для Ъ: «Стало известно о разработке нового российского процессора Эльбрус

В российских ИТ-блогах и телеграм-каналах появился слайд сентябрьской презентации одного из ведущих российских разработчиков процессоров — компании «МЦСТ». В нем впервые сообщается о разработке нового процессора «Эльбрус-8В7». Что это за процессор?

«Эльбрус-8B7» представляет собой разработанный в России процессор для ноутбуков, настольных компьютеров и встраиваемых ЭВМ. Он создаётся на новой отечественной архитектуре «Эльбрус» уже 7-го поколения (что отразилось в названии).»

Подробности - письмом, то есть по ссылке.

Линукс тут при всём.

sparkie
()

Отыскал ютуб-канал по FreeBSD.

 

Шарясь на днях по просторам этого вашего интернета, я отрыл Ютуб-канал по фряхе. Может быть, кому-то будет полезен данный ресурс?

Канал на бкржуйском, то есть на инглише: https://youtube.com/@freebsdproject?si=hBZSZWnU3N_2ILLp

sparkie
()

Новая тестовая версия Simply Linux 11 доступна для ознакомления!

 ,

Для тех, кто следит за темой.

Обновления интерфейса:

🔸Новый визуальный стиль. Добавлена тема Orchis и её разновидности с различным цветовым оформлением, скруглёнными углами и прозрачностью панели. По умолчанию выбрана Orchis-Light-Compact.

🔸Свежий дизайн. В системе предустановлены новые обои для рабочего стола и загрузчика.

🔸Теперь по умолчанию используется набор значков Papirus.

Работа по усовершенствованию визуальной части продолжается.

Обновления в программах:

🔸Добавлен менеджер паролей Seahorse для хранения и управления паролями и ключами шифрования пользователя.

🔸Приложение cpu-x исключёно. Для просмотра информации о системе оставлен более функциональный hardinfo.

🔸Появилась настройка LightDM GTK Greeter - она отвечает за экран входа в учётную запись пользователя. Теперь можно менять аватар, фон, тему, значки и шрифт на экране входа.

🔸Добавлена возможность настройки Wi-Fi во время установки.

Попробовать новую версию можно здесь: beta.altlinux.org/simply/

sparkie
()

Что нужно знать начинающим разработчикам GNOME?

 

Я просто оставлю это здесь.

https://youtu.be/0tYkdPOxLX8?feature=shared

По просьбам трудящихся (для Ъ): рассказывает Семен Фомченков, релиз-менеджер продукта

В выпуске:

00:00 — Интро

00:07 — Примеры использования GNOME

01:13 — Какие инструменты будут полезны начинающим разработчикам GNOME?

02:46 — Чем полезен портал developer.gnome.org разработчику?

sparkie
()

Мамкин Vibe Hacking с Nmap на Android.

 , infosec, ,

Сочетание ИИ и традиционных инструментов открывает новые возможности — и угрозы. Один из самых любопытных трендов — vibe hacking. Разберём, что это такое, как работает на смартфоне и как защититься.

🔍 Что такое Vibe Hacking? Это концепция в кибербезопасности, которая объединяет интуицию ИИ и традиционные техники взлома. Агент на базе LLM способен автономно анализировать данные разведки, находить и адаптировать тактику в реальном времени, как опытный хакер. Злоумышленники используют це­ль для масштабирования атак и обхода защиты, а защитники — для автоматизации пентестов и красных команд.

🛠 Скрипты vs. Vibe Hacking Обычные скрипты на Bash или Python могут автоматизировать Nmap-сканирование, но LLM выходит дальше: понимает цель, выбирает нужные инструменты, формирует команды и интерпретирует результаты. Это не замена эксперту — это масштабирование его возможностей.

🤖 Nmap + LLM на смартфоне Проект LLM Tools for Nmap позволяет запускать Nmap вместе с LLM прямо на Android: 1. Установите Termux или NetHunter. 2. Установите Nmap и LLM Tools из GitHub. 3. Возможны локальные модели (например, ollama) или облачные с API‑ключом.

На не-root‑устройствах функциональность ограничена (например, без SYN‑сканов), но основной функционал работает.

Урл: https://www.mobile-hacker.com/2025/07/07/vibe-hacking-with-nmap-using-android/

Копипаста с ВКонтакта.

sparkie
()

Ищу документацию к китайским процессорам

 , ,

Робяты!

Может, у кого-то есть ссылки на спецификации к китайским процессорам Loongson?

Был я на официальном сайте, там информации, прямо скажем, небогато.

Да, я помню, что Loongarch — это сильно переработанная архитектура MIPS. Ключевое слово — «сильно».

Заранее благодарю.

Перемещено hobbit из general

sparkie
()

В скором будущем Windows будет управлять обновлениями всех приложений и драйверов.

 , реформы на марше,

Пресса сообщает...

«Microsoft объявила о создании новой платформы для оркестрации обновлений, построенной на существующей инфраструктуре Windows Update. Новинка должна унифицировать процесс обновления всех приложений, драйверов и системных компонентов в Windows.»

Ссылка: https://xakep.ru/2025/05/29/microsoft-orchestration-platform/

sparkie
()

Анонсирован Mecha Comet: карманный ПК на Linux с модульным корпусом.

 , ,

Американский стартап Mecha Systems Inc показал на выставке CES 2025 карманный компьютер Mecha Comet, ориентированный на энтузиастов. Новинка с модульной конструкцией позволяет лёгким движением руки превращать портативный ПК в игровую консоль или инструмент разработчика с широким набором разъёмов.

Ссылка — https://4pda.to/2025/01/08/437167/anonsirovan_mecha_comet_karmannyj_pk_na_lin...

sparkie
()

В России создали V16 для автомобиля Lada из двигателей бензопил.

 

Команда механиков «Гараж 54» реализовала необычный проект, собрав автомобильный двигатель, в основу которого легли 16 двухтактных бензопил фирмы Hüter Technik. Всю эту конструкцию они поместили под капот старого автомобиля Lada.

Источник — https://4pda.to/2025/01/03/436427/v_rossii_sozdali_v16_dlya_avtomobilya_lada_...

sparkie
()

FreeDOS - 30 лет!

 , ,

FreeDOS, свободная операционная система с текстовым интерфейсом, отмечает своё 30-летие. Созданная в 1994 году как альтернатива MS-DOS, система продолжает эволюционировать благодаря усилиям энтузиастов.

Текущая версия FreeDOS — 1.3, при этом крупные обновления выходят с интервалом в 4-6 лет. Такой продолжительный цикл разработки может показаться неоправданным, особенно в сравнении с темпами обновления современных ОС. Однако для FreeDOS, работающей на стыке устаревшего и современного оборудования, каждое обновление — это преодоление технологической пропасти. Разработчики сталкиваются с нетривиальной задаче по обеспечению совместимости ОС с широким спектром оборудования: от 8086 до современных многоядерных систем.

FreeDOS открывает доступ к богатейшему наследию DOS-эры, позволяя запускать культовые игры в их первозданном виде. Duke Nukem, Commander Keen, Biomenace, Wolfenstein 3D — эти и многие другие шедевры обретают вторую жизнь благодаря FreeDOS.

Перемещено hobbit из general

sparkie
()

Выпущен бета-драйвер NVIDIA 555 для Linux.

 , , ,

Выпущен бета-драйвер NVIDIA 555 для Linux с поддержкой явной синхронизации.

Бета-версия графического драйвера NVIDIA 555 для Linux теперь доступна для публичного тестирования с поддержкой явной синхронизации на Wayland и другими улучшениями.

Подробности (английский язык).

sparkie
()

RSS подписка на новые темы