LINUX.ORG.RU

Сообщения unclestephen

 

Box64 0.4.4

 , ,

Box64 0.4.4
Группа Open Source

2 августа 2026 года состоялся выпуск Box64 0.4.4 — свободного эмулятора, позволяющего запускать программы и игры Linux для архитектуры x86-64 на системах ARM64, RISC-V и LoongArch64. Проект использует динамическую трансляцию машинного кода и по возможности обращается к нативным системным библиотекам, включая libc, SDL, OpenGL и Vulkan. Исходный код распространяется под лицензией MIT.

Основным пользовательским новшеством стал графический конфигуратор box64-configurator, написанный на Python. Он позволяет создавать и изменять профили .box64rc для отдельных программ и игр, выбирать переменные Box64 и просматривать пояснения к ним без ручного редактирования конфигурационного файла. Интерфейс переведён на английский и китайский языки. Для KDE также подготовлен модуль, позволяющий открывать настройки Box64 из контекстного меню исполняемого файла.

Основные изменения Box64 0.4.4:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

curl возобновляет приём отчётов об уязвимостях после месячного перерыва

 , , ,

Группа Безопасность

3 августа 2026 года, проект curl возобновляет приём сообщений об уязвимостях через платформу HackerOne. Форма должна открыться в 09:00 CEST, или 10:00 по московскому времени. Весь июль сопровождающие намеренно не принимали и не обрабатывали новые отчёты, объявив период отдыха под названием curl summer of bliss — «лето блаженства curl».

О временной остановке приёма отчётов ведущий разработчик curl Дэниел Стенберг объявил 15 июня. С 1 июля была отключена форма HackerOne, а сообщения, отправленные на адрес команды безопасности, также оставались без рассмотрения. Найденные в течение месяца проблемы исследователям предлагалось сохранить до августа. При этом обычные разделы GitHub для сообщений об ошибках и запросов на включение изменений продолжали работать. «Плохие парни, вероятно, не станут отдыхать. Но мы будем», — объяснил решение Стенберг.

( читать дальше... )

>>> Источник (haxx.se)

unclestephen
()

Tomviz 3.0

 tomviz, , томография

Группа Open Source

2 августа 2026 года компания Kitware объявила о выпуске Tomviz 3.0 — крупнейшего обновления за всю историю проекта. Tomviz представляет собой свободное кроссплатформенное приложение для реконструкции, обработки, анализа и визуализации трёхмерных томографических данных. Исходный код распространяется под лицензией BSD 3-Clause, приложение доступно для Linux, macOS и Windows.

Tomviz используется преимущественно при работе с данными электронной и рентгеновской томографии. Программа позволяет провести полный цикл обработки: загрузить серии проекций, выполнить выравнивание и трёхмерную реконструкцию, выделить интересующие объекты, провести количественный анализ и подготовить визуализацию. Обработку можно дополнять собственными преобразованиями на Python и C++.

( читать дальше... )

>>> Источник (kitware.com)

unclestephen
()

NethSecurity 8.8.0

 ,

NethSecurity 8.8.0
Группа Linux General

29 июля 2026 года представлен NethSecurity 8.8.0 — крупное обновление свободного Linux-дистрибутива для создания межсетевых экранов и сетевых шлюзов. Новая версия переведена с OpenWrt 24.10.5 на OpenWrt 25.12.5, что принесло обновления ядра, сетевого стека, VPN-компонентов и системных библиотек, а также устранило множество уязвимостей.

NethSecurity представляет собой производную от OpenWrt, ориентированную прежде всего на малые и средние организации. Система предоставляет веб-интерфейс для управления межсетевым экраном, несколькими подключениями к интернету, DPI, фильтрацией угроз и VPN на базе IPsec, OpenVPN и WireGuard. Исходный код проекта доступен на GitHub под лицензией GPLv2 или более поздней; готовые установочные образы выпускаются для архитектуры x86-64.

Главным внутренним изменением стал переход с пакетного менеджера opkg на apk, используемый также в новых версиях OpenWrt. Для администраторов, работающих только через веб-интерфейс, переход должен пройти практически незаметно, но команды установки и управления пакетами через терминал теперь отличаются. В основу системы положено ядро Linux 6.12, OpenVPN обновлён до версии 2.7.4, а реализация IPsec strongSwan — до 6.0.3. Разработчики также заявляют об улучшении совместимости с оборудованием, стабильности и общей защищённости системы.

Основные пользовательские изменения:

( читать дальше... )

>>> Источник (nethserver.org)

unclestephen
()

Dasharo 0.9.0

 , dasharo,

Группа Hardware and Drivers

30 июля 2026 года компания 3mdeb представила Dasharo 0.9.0 для материнской платы MSI PRO B850-P WIFI. Разработчики называют выпуск первой открытой прошивкой для современной настольной платформы AMD Ryzen: вместо традиционного проприетарного UEFI в ней используются coreboot 25.12, AMD openSIL и открытая реализация UEFI EDK II.

Впрочем, поддержка процессоров пока ограничена семейством AMD Phoenix на архитектуре Zen 4. Прошивка предназначена для настольных APU Ryzen 8000G — в частности, Ryzen 7 8700G, Ryzen 5 8600G и младших моделей. Тестирование проводилось с Ryzen 5 8600G. Процессоры Ryzen 7000 Raphael, Ryzen 9000 Granite Ridge и модели X3D не поддерживаются и с этой версией не загрузятся: для них необходимы другие ветки openSIL, которые AMD пока не опубликовала.

Dasharo 0.9.0 предоставляет привычный интерфейс UEFI с изменяемым порядком загрузки и автоматическим обнаружением установленных операционных систем. Заявлена загрузка Ubuntu 26.04 LTS и Windows 11 25H2, поддерживаются NVMe, USB, встроенная графика, проводная сеть и Wi-Fi 7. Прошивку можно восстановить или заменить штатным образом MSI при помощи кнопки Flash BIOS и USB-накопителя.

( читать дальше... )

>>> Источник (3mdeb.com)

unclestephen
()

Захотелось ещё раз поплакаться на тему как велика сила привычки, до чего беспощаден маркетинг и вот это всё

 , ,

В общем, периодически стряхиваю пыль с мака, а это проприетарный Unix, так что, в общем-то система не плохая, но до чего же она устарела, ща расскажу:

Не влезал под капот особо, но вот есть там хвалёный GUI, весь такой модный и вкусный, как Орбит сочный арбуз. И всё идёт хорошо, пока по какой-либо причине приложение не начнёт работать не по плану. Просто невозможно ничего прибить мышью. В Linux юзаю Gnome, не разу у меня не было, чтобы по нажатию на крестик приложение не закрывалось через графику.

При том что в Linux я сходу, при старте системы, открываю консоль, с вероятностью 100% она понадобится, не на этой, так на следующей неделе, аптайм у меня по несколько месяцев.

В «идеальном» мире MacOS приложение может не только не закрываться мышью, но и препятствовать перезагрузке или выключению. Очень странно. Такие фризы ловил с каким-то клиентом XMPP и с VSCode. Всё, в таких случаях, решается через консоль, как не странно, да?

Дефолт довольно странный, почему свёрнутое приложение не может быть восстановлено по Alt+Tab, непонятно.

Почему клавиши Home и End не работают? По умолчанию. Может кто знает как починить?

Почему в дефолтной консоли, которая в Linux позволяет так ловко работать, в MacOS даже не умеет в autocomplete параметров?

В общем, получается что оно мне не подходит. По умолчанию, а правило «не тащить в систему стороннее», ну хотя бы поменьше это делать, ограничивает горизонты кастомизации. Так как мне хотелось чтобы уж MacOS не была у меня складом компиляторов, исходников, бинарников и прочего.

Пишу тему чтобы потрепаться, так что давайте, ставьте клоунов, ненужно и прочие радости. О плюсах системы не буду писать, я думаю они тоже у каждого свои. А я о них писал когда выкладывал в галерею.

unclestephen
()

Arch Linux вновь атакуют через AUR, а проект покинул разработчик Foxboron

 , , ,

Разработчики Arch Linux вновь ограничили работу пользовательского репозитория AUR из-за распространения вредоносных пакетов. На фоне продолжающегося инцидента из проекта ушёл Мортен Линдеруд, известный под псевдонимом Foxboron, — разработчик Arch Linux, сопровождающий пакетов и участник команды безопасности. События произошли практически одновременно, однако подтверждений прямой связи между ними нет.

Новая кампания, по данным независимого расследования IFIN, началась 29 июля 2026 года с компрометации пакета openconnect-sso. Злоумышленники использовали в том числе механизм «усыновления» оставшихся без сопровождающего пакетов: после получения контроля в сборочные сценарии AUR добавлялись вредоносные файлы и команды. Уже 30 июля участник команды Arch Linux Робин Кандо объявил, что возможность усыновления пакетов временно отключена:

«Из-за текущего наплыва вредоносных усыновлений пакетов и последующих коммитов через AUR усыновление пакетов сейчас отключено, пока мы разбираемся с ситуацией».

( читать дальше... )

>>> Источник (archlinux.org)

unclestephen
()

Неудачный проект Amazon с Claude превысил бюджет на 860%

 , ,

Внутренний проект Amazon с использованием модели Claude Sonnet обошёлся компании в $1,8 млн, превысив выделенный бюджет на 860%. Как сообщает Financial Times, система должна была автоматически сопоставлять сведения об авторах с карточками товаров в интернет-магазине Amazon, однако в итоге так и не была запущена. Перерасход оставался незамеченным в течение пяти месяцев.

О проблеме старшие инженеры рассказали сотрудникам Amazon на внутренней встрече 28 июля 2026 года. По данным изученных журналистами материалов, причиной расходов стали ошибки в программном коде, отсутствие своевременных ограничений и особенности тарификации больших языковых моделей. Если при традиционной разработке неудачно работающая операция могла обходиться почти бесплатно, то вызывающий модель ИИ агент продолжал расходовать оплачиваемые токены. Один из инженеров охарактеризовал подобные ошибки как «катастрофически дорогие». (BetaNews)

Проект с Claude оказался не единственным. Инструмент для финансового аудита создал около $541 тыс. незапланированных расходов, а система оптимизации логистики и сроков доставки превысила бюджет ещё на $134 тыс. Таким образом, три обнаруженных случая принесли Amazon примерно $2,5 млн дополнительных затрат. (Tom’s Hardware)

Компания заявила, что продолжает экспериментировать с новой технологией, учится использовать её эффективнее и внедряет автоматические ограничения расходов. В Amazon считают, что несколько отдельных неудачных проектов не отражают повседневное применение ИИ во всей компании. (Cybernews)

Проблема усугубляется переходом поставщиков ИИ от фиксированных подписок к оплате за фактически обработанные токены. Расходы особенно сложно предсказывать при использовании автономных агентов, способных многократно обращаться к модели без постоянного участия человека. Amazon уже разрабатывает защитные механизмы, которые должны автоматически останавливать проекты при необычном росте затрат.

unclestephen
()

Выпуск операционной системы NetBSD 11.0

 

Группа BSD

Проект NetBSD объявил о выпуске NetBSD 11.0 — девятнадцатой крупной версии свободной Unix-подобной операционной системы. Релиз состоялся 1 августа 2026 года. Готовые образы и исходный код размещены в официальном каталоге загрузки, а подробное описание изменений приведено на странице выпуска.

Главным нововведением стала первая в стабильной ветке NetBSD поддержка 64-разрядной архитектуры RISC-V. Система может работать в QEMU, а также на одноплатных компьютерах VisionFive 2 и PINE64 STAR64 с процессорами StarFive JH7110. Реализована поддержка VirtIO-устройств, PCIe, сетевых и дисковых контроллеров, виртуального звука, генератора случайных чисел и датчиков температуры. Добавлена и начальная поддержка систем на базе Allwinner D1. Полный перечень изменений для архитектур приведён в официальном анонсе.

Заметно расширена совместимость с программами для Linux. Подсистема compat_linux, позволяющая запускать некоторые Linux-бинарники без отдельной виртуальной машины, получила поддержку epoll, реализованную поверх kqueue, очередей сообщений POSIX и системных вызовов statx, readahead, close_range, waitid, renameat2, clone3, sync_file_range, syncfs и inotify. В ядре также появился совместимый с Linux системный вызов memfd_create, а в procfs — интерфейсы sysvipc и self/limits.

Основные изменения NetBSD 11.0:

( читать дальше... )

>>> Подробности (netbsd.org)

unclestephen
()

Incus 7.3

 ,

Группа Open Source

Представлен выпуск Incus 7.3 — открытой системы управления системными и прикладными контейнерами, а также виртуальными машинами. Релиз опубликован 31 июля 2026 года. Исходный код проекта распространяется под лицензией Apache 2.0; Incus развивается сообществом Linux Containers как ответвление LXD, созданное прежними сопровождающими проекта.

Одним из главных нововведений стала возможность совместного использования графического процессора несколькими виртуальными машинами. Новый тип устройства native-context задействует virtio-gpu и virglrenderer, предоставляя гостевым системам аппаратное 3D-ускорение без полного проброса отдельной видеокарты. В отличие от PCI passthrough, при котором GPU целиком закрепляется за одной машиной, новая схема позволяет обслуживать несколько ВМ одновременно. Пока полноценные драйверы имеются только для Linux: виртуальные машины с Windows при такой конфигурации будут работать без ускорения. (документация)

( читать дальше... )

>>> Источник (linuxcontainers.org)

unclestephen
()

MariaDB прекратит поддержку MySQL Galera Cluster и сосредоточится на собственной СУБД

 , ,

MariaDB прекратит поддержку MySQL Galera Cluster и сосредоточится на собственной СУБД
Группа Open Source

MariaDB напомнила пользователям MySQL Galera Cluster о приближении окончания поддержки проекта. Обслуживание всех актуальных версий сборки Galera для MySQL, включая исправления ошибок и выпуск готовых пакетов, завершится 30 сентября 2026 года. Новые возможности кластеризации после этой даты будут разрабатываться только для MariaDB Galera Cluster.

Основой нынешних публикаций стало не новое объявление: первоначальное заявление MariaDB было опубликовано 1 декабря 2025 года. Тогда вице-президент компании по управлению серверными продуктами и один из основателей MariaDB Макс Метхер сообщил о появлении способа миграции с MySQL Galera Cluster на MariaDB Galera Cluster с «почти нулевым временем простоя». Одновременно он объявил дату окончания поддержки и пояснил: «Мы сосредоточиваем все инновации и разработку новых функций исключительно на MariaDB Galera Cluster».

( читать дальше... )

>>> Источник (theregister.com)

unclestephen
()

Servo 0.4.0

 , ,

Группа Интернет

Опубликован выпуск Servo 0.4.0 — экспериментального браузерного движка, написанного на языке Rust. Релиз состоялся 31 июля 2026 года и объединил 558 изменений, внесённых в проект в течение июня. Готовые сборки демонстрационной оболочки Servo распространяются для Linux, macOS, Windows, Android и OpenHarmony. Исходный код доступен под лицензией MPL 2.0.

Servo создаётся как лёгкий и встраиваемый движок для отображения веб-содержимого в сторонних приложениях. Проект не следует воспринимать как полностью готовую замену Firefox или Chromium: поставляемая вместе с ним оболочка Servoshell прежде всего предназначена для демонстрации возможностей движка и его тестирования. При этом разработчики постепенно улучшают совместимость с настоящими сайтами и формируют стабильный интерфейс для внедрения Servo в другие программы.

В версии 0.4.0 заметно улучшилось отображение сайтов. Разработчики отмечают более правильную компоновку страниц Lichess, а усовершенствованная поддержка вариативных шрифтов сделала значительно читабельнее интерфейсы Zulip и Speedtest. Google Photos и некоторые другие сложные веб-приложения уже работают в Servo, тогда как Google Maps и OpenStreetMap отображаются достаточно хорошо, но пока сохраняют проблемы с интерактивными элементами. Сравнительные снимки Servo 0.3.0 и 0.4.0 опубликованы в официальном отчёте проекта.

Основные изменения Servo 0.4.0:

( читать дальше... )

>>> Подробности (servo.org)

unclestephen
()

Линус Торвальдс предложил противникам использования ИИ форкнуть Linux или уйти

 , , ,

15 июля 2026 года Линус Торвальдс жёстко высказался против попыток объявить разработку ядра Linux территорией, свободной от искусственного интеллекта. В сообщении в списке рассылки linux-media он заявил, что Linux «не относится к анти-ИИ-проектам», а несогласные с этим могут воспользоваться предоставляемой свободным ПО возможностью и создать собственное ответвление проекта — либо просто покинуть его. Письмо было отправлено 14 июля в 20:06 по тихоокеанскому времени, что соответствует 15 июля по UTC.

Спор возник в обсуждении возможной интеграции системы учёта патчей Patchwork с Sashiko — открытым агентным средством рецензирования изменений ядра Linux. Система отслеживает общедоступные списки рассылки, анализирует поступающие патчи при помощи языковых моделей и пытается обнаруживать архитектурные ошибки, проблемы безопасности, управления ресурсами и параллельного выполнения. Код Sashiko передан Linux Foundation и распространяется под Apache 2.0, а работу публичного сервиса и расходы на используемые модели оплачивает Google.

( читать дальше... )

>>> Источник (kernel.org)

unclestephen
()

Единственный координатор уязвимостей GNOME покинет проект на фоне роста числа ИИ-отчётов

 , , , ,

Единственный координатор уязвимостей GNOME покинет проект на фоне роста числа ИИ-отчётов
Группа GNOME

Разработчик GNOME Майкл Катандзаро объявил об отказе от сопровождения централизованного учёта уязвимостей. С 1 ноября 2026 года он перестанет принимать новые сообщения, в течение ноября завершит обработку ранее зарегистрированных вопросов, а 1 декабря окончательно сложит с себя эти обязанности. Катандзаро подчёркивает, что в настоящее время «сейчас никто другой не отслеживает проблемы безопасности GNOME».

( читать дальше... )

>>> Источник (gnome.org)

unclestephen
()

Xen 4.22

 ,

Группа Open Source

30 июля состоялся выпуск свободного гипервизора Xen 4.22. Новая версия расширяет поддержку современных процессоров x86, развивает виртуализацию систем на базе Arm и закладывает основу для будущего запуска гостевых систем на RISC-V. Исходный код Xen распространяется под лицензией GPLv2, архивы выпуска и цифровые подписи доступны на сервере проекта.

( читать дальше... )

>>> Подробности (linuxfoundation.org)

unclestephen
()

AOMedia выпустила открытый рендерер пространственного звука OAR v1

 aomedia, , oar

AOMedia выпустила открытый рендерер пространственного звука OAR v1
Группа Мультимедиа

Альянс открытых медиа AOMedia 30 июля представил Open Audio Renderer 1.0 — эталонную реализацию системы воспроизведения пространственного звука в формате IAMF. Исходный код проекта опубликован на GitHub под лицензией BSD-3-Clause-Clear.

OAR не является новым звуковым кодеком. Формат IAMF описывает упаковку, передачу и структуру иммерсивной звуковой сцены, а рендерер преобразует содержащиеся в ней дорожки и метаданные в сигнал, подходящий для конкретного оборудования слушателя. Таким образом, одна и та же запись может воспроизводиться через обычную стереосистему, многоканальную акустику домашнего кинотеатра или наушники.

Рендерер поддерживает три способа представления звука:

( читать дальше... )

>>> Подробности (aomedia.org)

unclestephen
()

COSMIC Epoch 1.5

 , , , ,

COSMIC Epoch 1.5
Группа Open Source

Компания System76 представила COSMIC Epoch 1.5 — очередное обновление написанного на Rust рабочего окружения для Linux. Выпуск состоялся 29 июля 2026 года, всего через неделю после COSMIC Epoch 1.4, и сосредоточен преимущественно на исправлении ошибок, повышении стабильности композитора и доработке недавно появившегося эффекта матового стекла.

В композиторе cosmic-comp добавлено обходное решение для исправления отображения приложений на базе Chromium, они некорректно отображались при дробном масштабе меньше 100%. Улучшено восстановление после сброса графического процессора: теперь COSMIC не должен аварийно завершаться, если после сброса GPU не удалось сразу создать новый модуль визуализации. Также исправлены взаимная блокировка D-Bus в средстве контроля специальных клавиш, переключение фокуса окон X11 и положение указателя у границ экрана. (полный список изменений)

Основные изменения COSMIC Epoch 1.5:

( читать дальше... )

>>> Подробности (github.com)

unclestephen
()

Krita 5.3.3 и Krita 6.0.3

 

Группа Мультимедиа

Разработчики свободного графического редактора представили корректирующие выпуски Krita 5.3.3 и Krita 6.0.3. Обе версии собраны из общей кодовой базы и практически не отличаются по возможностям, однако Krita 5.3 использует Qt 5, а ветка Krita 6 — Qt 6 и предлагает более полную поддержку Wayland, включая протокол управления цветом и HDR в Linux. Выпуски датированы 29 июля 2026 года.

Разработчики по-прежнему рекомендуют Krita 5.3.3 для повседневной и профессиональной работы. Версия 6.0.3 из-за масштабного перехода с Qt 5 на Qt 6 пока считается экспериментальной, хотя содержит тот же основной набор исправлений.

Основные изменения:

( читать дальше... )

>>> Подробности (krita.org)

unclestephen
()

Проект GCC отказался принимать значимые фрагменты кода, созданные нейросетями

 , ,

Группа GNU's Not Unix

Управляющий комитет GNU Compiler Collection утвердил правила использования больших языковых моделей при разработке компилятора. Согласно официальному объявлению, проект пока будет отклонять все «юридически значимые» изменения, содержащие созданный LLM код или основанные на результатах работы LLM. Решение было опубликовано 29 июля 2026 года.

Под «юридически значимыми» подразумеваются достаточно самостоятельные и оригинальные фрагменты, на которые потенциально распространяется авторское право. Таким образом, запрет касается не только полностью сгенерированных патчей: простого редактирования или частичной переработки ответа нейросети человеком недостаточно, если итоговое изменение всё ещё основано на созданном моделью содержимом. Судя по формулировкам документа, разработчиков беспокоит прежде всего происхождение кода и возможность законно распространять его в составе GCC, а не только качество сгенерированных решений.

( читать дальше... )

>>> Источник (gnu.org)

unclestephen
()

В Xen исправлены 20 уязвимостей, часть из которых позволяет выйти из гостевой системы

 , , ,

Группа Безопасность

Проект Xen 28 июля 2026 года опубликовал сразу 13 бюллетеней безопасности, охватывающих 20 уязвимостей гипервизора и сопутствующих компонентов. Для двенадцати проблем не исключено нарушение изоляции виртуальной машины с получением доступа к хосту. Остальные ошибки позволяют вызвать отказ в обслуживании или раскрыть содержимое памяти.

Одной из наиболее серьёзных проблем стала XSA-508, связанная с загрузчиком pygrub. Разработчики признали, что безопасным может считаться только запуск pygrub в непривилегированном режиме: гостевая система, контролирующая образ диска, потенциально способна использовать ошибки библиотек файловых систем для получения прав средств создания домена, что в обычной конфигурации означает контроль над хостом. Проблема затрагивает все проверенные версии Xen начиная как минимум с 3.2. В качестве защиты предлагается включить bootloader_restrict, отказаться от pygrub или использовать только HVM- и PVH-гостевые системы.

( читать дальше... )

>>> Источник (xen.org)

unclestephen
()