LINUX.ORG.RU

Linux


110

4

Всего сообщений: 1399

Образ Ubuntu 24.04.5 отозван

 , , , ,

Группа Ubuntu Linux

Когда пользователь выбирает галочку «установить стороннее программное обеспечение», инсталлятор крашится. Это связано с тем, что есть оставшиеся в десктопном ISO-образе упоминания о поддержке полнодискового шифрования на базе TPM. Это сбивает с толку лежащий в основе установщик Subiquity, несмотря на то, что необходимые для работы этой функции компоненты ранее были удалены.

Отозван только стандартный образ Ubuntu 24.04.5-amd64-desktop.iso. Другие образы Ubuntu 24.04.5, включая версии для ARM64, а также официальные редакции (flavours), не подвержены этому сбою и остаются доступными для скачивания.

Ждем исправления образа.

>>> Подробности (omgubuntu.co.uk)

anonymous
()

В Linux исправлена уязвимость, приводящая к потере данных в пользовательском пространстве, которая существовала с 2023 года

 , ,

Группа Ядро Linux

После вчерашнего выпуска Linux 7.3-rc3 в код было включено важное исправление, устраняющее скрытую ошибку, приводившую к потере данных в пользовательском пространстве, которая существовала в ядре на протяжении последних трёх лет.

В начале месяца была обнародована информация о данной ошибке, а также опубликована небольшая программа на языке C, позволяющая ее воспроизвести. Если ядро работает с включенной поддержкой «transparent hugepages» (THP) и с ограничениями через cgroup, то записи, выполняемые после вызова MADV_FREE, могут быть полностью потеряны.

Эта ошибка не является гипотетической, она проявилась в производственной среде. Для её проявления требуется определённое сочетание использования «transparent hugepages» (THP), вызова MADV_FREE и высокой нагрузки на механизм освобождения памяти. Этот патч исправляет ошибку и сводится к изменению всего одной строки кода.

Патч был включён в рамках слияния x86/urgent на этой неделе. Он также помечен для обратного портирования в текущие поддерживаемые стабильные версии ядра. Ошибка появилась ещё в июле 2023 года и присутствовала в выпусках ядра, начиная с Linux 6.6.

>>> Источник (phoronix.com)

Gonzo
()

Linux From Scratch 13.1

 , ,

Linux From Scratch 13.1
Группа Linux General

Доступно руководство Linux From Scratch 13.1 (LFS), начиная с ветки 13.x формируемое только в виде редакции с системным менеджером systemd. В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя исходные тексты необходимого программного обеспечения. Отдельно развивается редакция Beyond Linux From Scratch, которая дополняет инструкции LFS информацией о сборке и настройке около 1000 программных пакетов, охватывающих различные области применения, от СУБД и серверных систем, до графических оболочек и медиапроигрывателей. Выпуск BLFS 13.1 намерены опубликовать в ближайшие дни.

В Linux From Scratch 13.1 обновлено 46 пакетов, среди которых ядро Linux 7.1.8, Systemd 261.2, GCC 16.2.0, Glibc 2.44, Binutils 2.47, Coreutils 9.11, OpenSSL 4.0.1, Vim 9.2.1025, Perl 5.44.0, Util-linux 2.42.2. Добавлена математическая библиотека mpdecimal 4.0.1. Удалены пакеты XML-Parser и intltool, которые перемещены в редакцию BLFS. Исправлены ошибки в загрузочных скриптах, выполнены редакторские работы в пояснительных материалах по всей книге.

Кроме LFS и BLFS в рамках проекта ранее выпускалось несколько дополнительных книг:

  • «Automated Linux From Scratch» — фреймворк для автоматизации сборки LFS-системы и управлению пакетами;
  • «Cross Linux From Scratch» — описание кроссплатформенной сборки LFS-системы, поддерживаются архитектуры: x86, x86_64, sparc, mips, PowerPC, alpha, hppa, arm;
  • «Hardened Linux From Scratch» — инструкции по повышению безопасности LFS, применению дополнительных патчей и ограничений;
  • «LFS Hints» — подборка дополнительных советов с описанием альтернативных решений для описанных в LFS и BLFS шагов.
  • «Multilib Linux From Scratch» — инструкция по установке Multilib для запуска 32-разядных программ в 64-разрядных окружениях.
  • «Gaming Linux From Scratch» — инструкции по установке в LFS компьютерных игр и сопутствующих программ, таких как Steam и Wine. Руководство охватывает более 100 пакетов.

>>> Источник: OpenNET (opennet.ru)

dataman
()

mklinux-v7.0-mk2

 , mklinux, ,

Группа Linux General

Представлен первый публичный выпуск проекта Multikernel Linux mklinux-v7.0-mk2, развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку CONFIG_MULTIKERNEL, при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.

Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.

( читать дальше... )

>>> Подробности на OpenNET (opennet.ru)

PunkPerson
()

У Linux юбилей — 35 лет!

 , ,

У Linux юбилей — 35 лет!
Группа Ядро Linux

Сегодня ядру нашей замечательной системы исполняется 35 лет!

В этот день в 1991 году студент Хельсинского университета Линус Торвальдс в своëм электронном письме написал в список рассылок Usenet comp.os.minix о том, что он делает свободную систему для систем 386(486) и желает получить обратную связь с пожеланиями: что людям нравится или не нравится в Minix, для дальнейшей реализации идей или пожеланий в системе Линуса.

На момент написания письма Линус уже портировал в свою систему bash 1.08 и gcc 1.40.

>>> Подробности (cmu.edu)

PunkPerson
()

Альт Образование 11.2 доступна для установки

 , , ,

Группа Linux в России

Вышел минорный релиз Альт Образование 11.2.

Сборки доступны для архитектур x86_64 и AArch64 на базе ядра 6.12.

В это обновление вошли ключевые доработки, принятые в мировые апстримы (Xfce, Veyon, ядро Linux), исправления для критического оборудования и новые инструменты для учителей и системных администраторов.

Скачать образ:

( читать дальше... )

>>> Анонс в рассылке altlinux-announce-ru (altlinux.org)

ALTlinux
()

Альт Оркестрация 11.0 — неизменяемая ОС для Kubernetes

 , , ,

Группа Linux в России

Доступен релиз Альт Оркестрация / ALT Orchestra 11.0. Сборка выполнена на базе стабильной ветки репозитория Одиннадцатой платформы (p11 Salvia) для архитектур x86_64 и AArch64 с ядром 6.18 (LTS).

ALT Orchestra - специализированная операционная система для организации Kubernetes-кластеров, разработанная компанией «Базальт СПО» на основе Talos OS.

Отличительные черты:

  • неизменяемая файловая система;
  • управление только через API (без SSH);
  • встроенные механизмы безопасности (TPM, полное шифрование дисков, Secure Boot);
  • поддержка различных сред установки - от bare-metal до облаков и offline-режимов.

( читать дальше... )

>>> Анонс «Альт Оркестрация» 11.0 в рассылке altlinux-announce-ru (altlinux.org)

ALTlinux
()

OpenAI выпустила официальный ChatGPT Desktop для Linux

 , , ,

Группа Проприетарное ПО

11 августа OpenAI объявила о выпуске официального приложения ChatGPT Desktop для Linux. Версия пока имеет статус preview и объединяет в одном настольном клиенте обычный ChatGPT, агентный режим ChatGPT Work и предназначенный для разработки Codex. До этого новый объединённый клиент официально распространялся для Windows и macOS.

На первом этапе OpenAI официально поддерживает:

  • Ubuntu 24.04 LTS и Ubuntu 26.04 LTS;
  • Debian 13;
  • Fedora 43 и Fedora 44;
  • архитектуры x86-64 и ARM64;
  • пакеты .deb и .rpm.

В опубликованном списке пока нет Arch Linux, openSUSE, RHEL и других дистрибутивов. Также OpenAI не заявила пакеты Flatpak, Snap или AppImage. Скачать Linux-версию предлагается через ссылку в официальном анонсе.

( читать дальше... )

>>> Источник (openai.com)

unclestephen
()

Purism выпустила защищённый Linux-ноутбук Librem 16

 , , ,

Группа Hardware and Drivers

Компания Purism выпустила 16-дюймовый ноутбук Librem 16, ориентированный на пользователей, которым важны свободное ПО, конфиденциальность и возможность аппаратного отключения потенциально опасных компонентов. Официальный анонс устройства состоялся 23 июня 2026 года, хотя ряд СМИ обратил внимание на модель только сейчас.

Librem 16 поставляется с разработанным Purism дистрибутивом PureOS, основанным на Debian. PureOS состоит из свободного ПО и входит в список рекомендованных Free Software Foundation дистрибутивов GNU/Linux. Purism заявляет об отсутствии в системе рекламы, запросов на сбор пользовательских данных и фоновых сервисов, передающих сторонним компаниям телеметрию.

Одной из главных особенностей Librem 16 стали два физических переключателя, расположенные над клавиатурой. Первый аппаратно отключает камеру и микрофон, второй — Wi-Fi и Bluetooth. В документации подчёркивается, что при переводе переключателя в положение OFF соответствующие устройства физически отсоединяются и перестают работать, то есть отключение не зависит от состояния операционной системы или драйверов.

( читать дальше... )

>>> Источник (puri.sm)

unclestephen
()

Релиз ALT Workstation 11.2

 , , ,

Группа Linux в России

Вышло обновление рабочей станции ALT Workstation 11.2. Сборка основана на ядре 6.12 LTS, в составе — свежее окружение GNOME 48 и множество улучшений.

( читать дальше... )

Подробнее читайте на ресурсах сообщества:

Новость на basealt.ru

Другие дистрибутивы ALT на сайте загрузки

>>> Анонс «Альт Рабочая станция» 11.2 (altlinux.org)

ALTlinux
()

В drivers/staging ядра Linux перестанут принимать созданные LLM патчи

 , , staging

Группа Ядро Linux

3 августа 2026 года, сопровождающий стабильных веток Linux и подсистемы staging Грег Кроа-Хартман (Greg Kroah-Hartman) объявил о новых правилах приёма изменений в каталог drivers/staging. Поводом стало недавнее «нашествие созданных LLM патчей». Теперь подготовленные языковыми моделями исправления для этой части ядра будут автоматически отклоняться, за исключением подтверждённых исправлений реальных уязвимостей.

Каталог drivers/staging используется для размещения драйверов и других компонентов, которые ещё не соответствуют требованиям основной ветки Linux. Согласно официальной документации ядра, такой код остаётся в staging, пока требует дополнительной работы; после доработки его могут перенести в основную часть ядра, а неразвивающиеся компоненты со временем удаляются.

( читать дальше... )

>>> Источник (kernel.org)

unclestephen
()

Box64 0.4.4

 , ,

Box64 0.4.4
Группа Open Source

2 августа 2026 года состоялся выпуск Box64 0.4.4 — свободного эмулятора, позволяющего запускать программы и игры Linux для архитектуры x86-64 на системах ARM64, RISC-V и LoongArch64. Проект использует динамическую трансляцию машинного кода и по возможности обращается к нативным системным библиотекам, включая libc, SDL, OpenGL и Vulkan. Исходный код распространяется под лицензией MIT.

Основным пользовательским новшеством стал графический конфигуратор box64-configurator, написанный на Python. Он позволяет создавать и изменять профили .box64rc для отдельных программ и игр, выбирать переменные Box64 и просматривать пояснения к ним без ручного редактирования конфигурационного файла. Интерфейс переведён на английский и китайский языки. Для KDE также подготовлен модуль, позволяющий открывать настройки Box64 из контекстного меню исполняемого файла.

Основные изменения Box64 0.4.4:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Линус Торвальдс предложил противникам использования ИИ форкнуть Linux или уйти

 , , ,

15 июля 2026 года Линус Торвальдс жёстко высказался против попыток объявить разработку ядра Linux территорией, свободной от искусственного интеллекта. В сообщении в списке рассылки linux-media он заявил, что Linux «не относится к анти-ИИ-проектам», а несогласные с этим могут воспользоваться предоставляемой свободным ПО возможностью и создать собственное ответвление проекта — либо просто покинуть его. Письмо было отправлено 14 июля в 20:06 по тихоокеанскому времени, что соответствует 15 июля по UTC.

Спор возник в обсуждении возможной интеграции системы учёта патчей Patchwork с Sashiko — открытым агентным средством рецензирования изменений ядра Linux. Система отслеживает общедоступные списки рассылки, анализирует поступающие патчи при помощи языковых моделей и пытается обнаруживать архитектурные ошибки, проблемы безопасности, управления ресурсами и параллельного выполнения. Код Sashiko передан Linux Foundation и распространяется под Apache 2.0, а работу публичного сервиса и расходы на используемые модели оплачивает Google.

( читать дальше... )

>>> Источник (kernel.org)

unclestephen
()

За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра

 , , ,

Группа Безопасность

В списке рассылки linux-cve-announce за период с 09:09 19 июля до 16:27 20 июля 2026 года было опубликовано 432 сообщения об уязвимостях в ядре Linux. Записи получили отдельные идентификаторы CVE и появились в открытом архиве рассылки.

На необычно крупную партию объявлений обратил внимание специалист по безопасности Ян Шауманн. В сообщении для списка oss-security он отметил, что такой поток показывает практическую невозможность вручную оценивать и расставлять приоритеты для каждого отдельного исправления ядра. В качестве наиболее надёжного подхода он назвал регулярное обновление всего парка систем, признав, однако, что в реальной инфраструктуре это не всегда легко осуществить. Исходное обсуждение опубликовано на Openwall.

( читать дальше... )

>>> Источник (openwall.net)

unclestephen
()

В Linux раскрыта уязвимость GhostLock, позволяющая получить root-доступ

 , , , ,

Группа Безопасность

В ядре Linux раскрыта уязвимость CVE-2026-43499, получившая неофициальное название GhostLock. Проблема затрагивает код rtmutex и механизм futex с наследованием приоритета, а её эксплуатация может позволить локальному непривилегированному пользователю повысить права до root. По данным AlmaLinux, уязвимость также может использоваться из контейнера для выхода на хост, если система работает на не обновлённом ядре.

( читать дальше... )

>>> Источник (nist.gov)

unclestephen
()

Linux запустили на игровой приставке Atari Jaguar

 , , ,

Linux запустили на игровой приставке Atari Jaguar
Группа Hardware and Drivers

Разработчик cakehonolulu портировал Linux на игровую приставку Atari Jaguar 1993 года. На консоли удалось загрузить ядро Linux 7.2.0-rc1+ и минимальное пользовательское окружение на базе BusyBox, причём речь идёт не только об эмуляторе, но и о запуске на реальном железе через картридж.

Задача была нетривиальной из-за архитектуры Jaguar. У приставки всего 2 МБ ОЗУ, до 6 МБ ПЗУ на картридже и основной процессор Motorola 68000 без MMU. Для такого железа обычная схема загрузки Linux не подходит, поэтому разработчик использовал NOMMU-режим для m68k/uClinux и плоскую модель памяти.

Чтобы ядро поместилось в ограничения консоли, его разделили между памятью и картриджем: неизменяемые секции вроде .text и .rodata выполняются напрямую из ROM по схеме XIP, а изменяемые .data и .bss размещаются в ОЗУ. Для раннего вывода сообщений был задействован DSP-чип Jerry, у которого есть последовательные линии TXD/RXD и таймеры, а позднее разработчик добавил простой консольный драйвер для чипа Tom, чтобы вывод работал и на реальной приставке. Эти детали описаны в разделе о том, что требуется Linux для загрузки на Jaguar.

Пользовательское окружение пришлось максимально урезать. Из-за отсутствия MMU используются не ELF-файлы, а FLAT-бинарники; BusyBox запускается напрямую как shell, без стандартной установки набора applet-ссылок, поскольку это приводило к нехватке памяти. Также потребовалась настройка uClibc через Buildroot, включая более простую стратегию выделения памяти malloc-simple; подробнее это разобрано в разделе Userspace.

Практической пользы у такого порта почти нет: Atari Jaguar не превращается в удобный Linux-компьютер. Зато эксперимент хорошо показывает, насколько далеко можно протянуть поддержку старого железа в Linux и насколько живучей остаётся архитектура m68k. Исходники модифицированного ядра опубликованы в репозитории cakehonolulu/linux_jag.

>>> Источник (cakehonolulu.github.io)

unclestephen
()

Опубликованы первые патчи для загрузки Linux на Apple M4

 , ,

Группа Apple

Как сообщает Phoronix, опубликован первый набор патчей к ядру Linux с Device Tree-файлами и bindings для SoC Apple Silicon M4, также известного как t8132. Речь пока не о полноценной поддержке MacBook или Mac mini под Linux, а о самом раннем этапе — возможности загрузить ядро и получить базу для дальнейшей работы.

Патчи отправила разработчица Yureka Lilian. В описании серии сказано, что она добавляет начальные Device Tree и dt-bindings для устройств на Apple M4 и во многом повторяет недавнюю работу по M3, вошедшую в цикл Linux 7.2. При этом набор охватывает только минимальный объём оборудования, который нужен как основа для будущей разработки.

В отличие от пользовательского релиза Asahi Linux, эти изменения предназначены прежде всего для апстрима ядра. Поддержки графики, полноценного рабочего стола, Wi-Fi, Bluetooth, NVMe и других важных компонентов пока нет: в документации Asahi Linux по M4 большинство ключевых блоков всё ещё отмечены как TBA, а установщик для устройств M4 указан как недоступный.

Отдельно отмечается, что большая часть работы по приведению M4 в загружаемое состояние сейчас связана не только с ядром, но и с загрузчиком m1n1. Из-за изменений в новых чипах Apple часть настроек CPU теперь выставляется и блокируется iBoot, а запуск SMP пока зависит от дополнительных патчей idle=nop и остаётся нестабильным.

Таким образом, новость важна скорее для разработчиков и энтузиастов, чем для обычных пользователей. Apple M4 сделал первый шаг к поддержке в mainline Linux, но до состояния «установил систему и работаешь» ещё далеко: проекту предстоит довести до ума загрузку, периферию, энергосбережение и особенно графическое ускорение.

>>> Источник (phoronix.com)

unclestephen
()

Bad Epoll: в Linux и Android нашли уязвимость для получения root-доступа

 , ,

Bad Epoll: в Linux и Android нашли уязвимость для получения root-доступа
Группа Безопасность

В ядре Linux раскрыта уязвимость Bad Epoll, зарегистрированная как CVE-2026-46242. Она позволяет обычному локальному пользователю без специальных прав повысить привилегии до root. По данным автора исследования Джэёна Чона, проблема затрагивает не только Linux-десктопы и серверы, но и часть Android-устройств на новых версиях ядра — это отдельно подчёркивается в описании Bad Epoll.

Ошибка находится в подсистеме epoll — стандартном механизме Linux для отслеживания множества файловых дескрипторов, сетевых соединений и событий ввода-вывода. Такие механизмы активно используют серверы, браузеры и сетевые сервисы, поэтому просто отключить epoll нельзя. В техническом разборе уязвимость описана как гонка, приводящая к use-after-free: при одновременном закрытии связанных epoll-объектов один поток освобождает внутренние структуры, а другой продолжает к ним обращаться.

Если точнее, проблема проявляется при ситуации, когда один epoll-дескриптор следит за другим, а оба дескриптора закрываются параллельно. После вызова __ep_remove() поле file->f_ep временно обнуляется, и конкурирующий __fput() может решить, что дополнительная очистка уже не нужна. В результате объект struct eventpoll или связанный с ним struct file освобождается слишком рано, но код продолжает работать с указателями на уже освобождённую память. Именно это и даёт атакующему примитив для повреждения памяти ядра.

Для атаки не нужны дополнительные capabilities и не требуются user namespaces — достаточно наличия CONFIG_EPOLL, что делает проблему особенно неприятной для обычных Linux-систем. Согласно первичному отчёту исследователя, баг был внесён в ядро коммитом 58c9b016e128 в 2023 году, а исправлен коммитом a6dc643c693.

Несмотря на очень узкое окно гонки, исследователь подготовил рабочий эксплойт для Google kernelCTF. В описании эксплуатации показано, как ошибка превращается в 8-байтную запись в освобождённую структуру, затем в утечку памяти ядра через /proc/self/fdinfo, перехват file->f_op->poll и ROP-цепочку для получения root. Для цели lts-6.12.67 заявлена надёжность около 99%, для COS — около 98%; Android-эксплойт, по словам автора, ещё находится в работе.

Под ударом находятся ядра, основанные на ветке 6.4 и новее, если в них не перенесено исправление. Старые Android-устройства на ядрах 6.1, включая Pixel 8 и похожие модели, автор считает неуязвимыми. Пользователям и администраторам остаётся единственный нормальный вариант защиты — установить обновление ядра от своего дистрибутива или вендора устройства.

>>> Подробности (github.com)

unclestephen
()

Apple представила Apple Container 1.0, программу, позволяющую запускать Linux-контейнеры прямо на macOS

 , ,

Apple представила Apple Container 1.0, программу, позволяющую запускать Linux-контейнеры прямо на macOS
Группа Apple

Проект стал развитием ранее открытого решения, которое компания показала около года назад как альтернативу классическим контейнерным платформам вроде Docker. По сути, это CLI-утилита, с помощью которой можно создавать, запускать и публиковать OCI-совместимые контейнеры, с интеграцией в macOS и собственным способом их запуска.

Так как macOS не поддерживает Linux-контейнеры напрямую, Apple использовала подход с легкими виртуальными машинами. Каждый контейнер запускается внутри изолированного Linux-окружения, фактически получая собственную микросистему. Это чем-то напоминает WSL от Microsoft.

( читать дальше... )

>>> Подробности (github.com)

DrRulez
()

Linux 7.1

 ,

Linux 7.1
Группа Ядро Linux

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.1. Среди наиболее заметных изменений: новый драйвер ntfsplus, первая стадия прекращения поддержки CPU i486, удаление старых Ethernet-адаптеров, удаление протоколов ISDN и AX.25, включение по умолчанию механизма Intel FRED, поддержка BPF-обработчиков в io_uring, оптимизация подсистемы подкачки, поддержка субпланировщиков в sched_ext, ввод/вывод в режиме zero-copy в драйвере ublk, ioctl-операция shutdown в Btrfs, динамическое переключение режима производительности в драйвере amd-pstate, поддержка xattr для Unix-сокетов.

В новую версию принято 17275 исправлений от 2589 разработчиков, размер патча — 57 МБ (изменения затронули 13528 файлов, добавлено 751785 строк кода, удалено 405916 строк). В прошлом выпуске было 15624 исправлений от 2477 разработчиков, размер патча — 56 МБ. Около 41% всех представленных в 7.1 изменений связаны с драйверами устройств, примерно 12% изменений имеют отношение к обновлению кода, специфичного для аппаратных архитектур, 14% связано с сетевым стеком, 5% — с файловыми системами и 3% c внутренними подсистемами ядра.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()