| · | 03.08 | Выпуск видеоредактора Shotcut 26.8 (23 +8) |
|
Опубликован релиз видеоредактора Shotcut 26.8, развиваемого автором проекта MLT и использующего данный фреймворк для редактирования видео. Поддержка форматов видео и звука реализована через FFmpeg. Возможно использование плагинов с реализацией видео и аудио эффектов, совместимых с Frei0r и LADSPA. Из особенностей Shotcut можно отметить возможность многотрекового редактирования с компоновкой видео из фрагментов в различных исходных форматах, без необходимости их предварительного импортирования или перекодирования. Имеются встроенные средства для создания скринкастов, обработки изображения с web-камеры и приёма потокового видео. Код написан на C++ с использованием фреймворка Qt и распространяется под лицензией GPLv3. Готовые сборки доступны для Linux (AppImage и snap), macOS и Windows.
Среди изменений в новом выпуске:
| ||
|
Обсуждение (23 +8) |
Тип: Программы |
| ||
| · | 03.08 | Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy (41 +25) |
|
Сервис доставки старых классических игр GOG.com (Good Old Games) подтвердил разработку Linux-версии приложения GOG Galaxy, позволяющего загружать, устанавливать, обновлять и запускать игры, а также объединять в одной коллекции игры и друзей из разных игровых клиентов. Поддержка размещения игр для Linux была добавлена в GOG.com в 2014 году, но игровой клиент GOG Galaxy до сих пор был доступен только для Windows и macOS. Дата публикации Linux версии не сообщается, но упоминается, что платформа Linux рассматривается как важный объект для инвестиций.
В отличие от загрузки игр через web в GOG Galaxy поддерживаются такие возможности, как автоматическая установка и обновление игр, сохранение этапов прохождения игр в облаке, отслеживание достижений, ведение библиотеки игр, ведение списка друзей, возможности социальной сети, интеграция со сторонними игровыми клиентами, такими как Steam, Epic Games Store, Xbox и PlayStation.
| ||
|
Обсуждение (41 +25) |
Тип: К сведению |
| ||
| · | 03.08 | Переполнение буфера в iwd, эксплуатируемое через Wi-Fi (31 +6) |
|
В фоновом процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита.
Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.
| ||
|
Обсуждение (31 +6) |
Тип: Проблемы безопасности |
| ||
| · | 03.08 | Проект Kakehashi развивает инструментарий для запуска исполняемых файлов macOS в Linux (61 +6) |
|
В рамках проекта Kakehashi ведётся разработка транслятора, позволяющего выполнять исполняемые файлы macOS в формате Mach-O, собранные для архитектуры ARM64, в Linux-системах с архитектурой ARM64. Код из macOS выполняется нативно без JIT-компиляции и эмуляции, используя только подмену системных вызовов для libSystem и обработку исключений. Основной целью проекта является обеспечение возможности запуска в Linux утилит командной строки, собранных для macOS. Код написан на языке Rust и распространяется под лицензией Apache 2.0.
На текущем этапе развития продемонстрирован запуск собранных для macOS утилит 7-Zip, 7zz и curl, а также выполнение тестовых сборок компилятором clang. Трансляция системных вызовов реализована целиком в пространстве пользователя. При тестировании сжатия при помощи 7zz производительность запуска macOS-сборок отстаёт от родной Linux-сборки в 5.2 раза (118 секунд против 22.5 секунд). Отмечается, что несмотря на большие накладные расходы на трансляцию проект может оказаться полезен для запуска исполныемых файлов macOS в окружениях непрерывной интеграции, работающих на базе Linux, стоимость процессорного времени в которых на порядок ниже, чем в окружениях на базе macOS.
| ||
|
Обсуждение (61 +6) |
Тип: Программы |
| ||
| · | 01.08 | Релиз операционной системы NetBSD 11.0 (79 +26) |
|
Представлен релиз операционной системы NetBSD 11.0, поддерживающей 61 системную архитектуру и 16 семейств CPU. Помимо переносимости и поддержки большого числа аппаратных платформ, операционная система NetBSD предлагает такие возможности, как гипервизор NVMM, межсетевой экран NPF, пакетный менеджер pkgin, репозиторий пакетов pkgsrc, механизм контроля целостности veriexec, режим W^X (страницы памяти не могут быть одновременно доступны на запись и исполнение), поддержка ФС ZFS, система шифрования дисков cgd. Установочные образы (640 МБ) подготовлены для 59 архитектур (пропущены epoc32 и ia64).
Проектом поддерживаются 8 первичных портов: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 и xen, а также 49 вторичных портов, связанных с такими CPU, как alpha, hppa, m68010, m68k, sh3, sparc и vax. Вторичные порты ещё поддерживаются, но уже потеряли актуальность или не имеют достаточного числа заинтересованных в их развитии разработчиков. Один порт (acorn26) включён в третью категорию, в которой размещены неработоспособные порты, претендующие на удаление, если не найдётся заинтересованных в их разработке энтузиастов. Основные улучшения в NetBSD 11.0:
| ||
|
Обсуждение (79 +26) |
Тип: Программы |
| ||
| · | 01.08 | Проект Valhalla будет включён в основную ветку JDK (102 +10) |
|
Лоис Фолтан (Lois Foltan) из компании Oracle подтвердила, что реализация предложения JEP 401 ("Value Classes and Objects") будет интегрирована в основной репозиторий OpenJDK и запланирована для включение в релиз JDK 28, намеченный на март 2027 года, в качестве отключённой по умолчанию экспериментальной функции.
Ключевая идея проекта Valhalla: "код как класс, работает как int". Проектом вводится понятие классов значений (Value classes), позволяющих создавать типы, которые:
Синтаксис подразумевает использование нового ключевого слова "value":
value class Point {
final int x;
final int y;
Point(int x, int y) { this.x = x; this.y = y; }
}
В данном примере "Point[]" теперь может хранить значения напрямую, а не ссылки на объекты.
| ||
| · | 01.08 | В KDE значительно повысили производительность при использовании внешних GPU (49 +18) |
Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений:
| ||
|
Обсуждение (49 +18) |
Тип: Обобщение |
| ||
| · | 31.07 | Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU (124 +46) |
|
Представитель компании Huawei сообщил о желании передать в состав Mesa новый драйвер к развиваемому данной компанией GPU. Проблема в том, что компания Huawei намерена лишь частично открыть проект - код Vulkan-драйвера на базе Mesa Vulkan Runtime и низкоуровневые компоненты, использующие промежуточное представление NIR, решено открыть, но бэкенд для трансляции промежуточного представления NIR в машинный код GPU хотят поставлять в бинарном виде, чтобы не раскрывать информацию об архитектуре набор команд GPU (GPU ISA).
Участники проекта Mesa (Dave Airlie, Alyssa Rosenzweig и Faith Ekstrand) считают подобные полупроприетарные драйверы неприемлемыми для включения в основной состав Mesa. Для того, что бы драйвер был принят в Mesa компании Huawei рекомендовали открыть информацию об архитектуре набор команд GPU.
| ||
|
Обсуждение (124 +46) |
Тип: К сведению |
| ||
| · | 31.07 | В Chrome развивают возможность исправления ошибок без перезапуска браузера (42 –1) |
|
Компания Google сообщила о намерении реализовать в Chrome механизм динамического применения патчей, позволяющий устранять уязвимости без необходимости полного перезапуска браузера. Идея в том чтобы вносить изменения на лету в исполняемые файлы и последовательно заменять дочерние процессы, такие как процессы отрисовки и взаимодействия с GPU.
Необходимость применения обновлений без перезапуска браузера обусловлена тем, что многие пользователи не спешат перезапускать браузер при наличии обновлений, чтобы не нарушать работу с сервисами, открытыми в браузере. Помимо динамического применения патчей ведётся работа над более продвинутой системой восстановления сеансов, сохраняющей больше параметров локально, а также над эвристикой для выбора оптимального времени автоматического перезапуска, гарантирующей бесшовное восстановление сеанса.
| ||
|
Обсуждение (42 –1) |
Тип: К сведению |
| ||
| · | 31.07 | Из-за новой атаки в AUR отключена передача бесхозных пакетов новым сопровождающим (66 +20) |
|
Проект Arch Linux объявил о приостановке передачи бесхозных пакетов новым сопровождающим в репозитории AUR (Arch User Repository). В качестве причины называется возобновление атак по подстановке вредоносного кода в пакеты, оставшиеся без сопровождения. Для захвата пакетов атакующие использовали предоставляемую в AUR возможность принимать сопровождение над пакетами, оставшимися без сопровождающих и имеющими статус "orphaned".
30 и 31 июля в AUR выявлена подстановка вредоносных изменений в 70 пакетов. Вредоносный компонент включал в себя троян для удалённого доступа, выполнения загружаемых через сеть Tor команд на системе пользователя и отправки на внешний сервер конфиденциальных данных, найденных в системе жертвы. Отправлялись такие данные как внутренние БД браузера, ключи из криптовалютных кошельков, токены доступа к различным облачным сервисам, данные из менеджеров паролей и информация из мессенджеров. Возможность передачи сопровождения будет возобновлена после реализации мер для блокирования подобных атак. Это уже не первая попытка решить проблему - после прошлой волны атак 15 июня проект приостановил регистрацию новых учётных записей в репозитории AUR, но возобновил её 13 июля после введения обязательной верификации email.
| ||
|
Обсуждение (66 +20) |
Тип: Проблемы безопасности |
| ||
| · | 31.07 | Альянс AOMedia опубликовал систему формирования объёмного звука OAR (125 +23) |
|
Альянс AOMedia, курирующий разработку форматов кодирования видео AV1 и AV2, объявил о публикации первой версии спецификации Open Audio Renderer (OAR v1), определяющей эталонную реализацию системы формирования объёмного (иммерсивного) звука, учитывающего распространение звуковых сигналов в трехмерном пространстве для воссоздания звучания, максимально близкого к естественному.
OAR дополняет ранее опубликованную спецификацию IAMF, которая описывает формат для хранения и распространения звуковых данных, возможностями для преобразования звуковых данных в оптимизированный звуковой сигнал под конкретное устройство пользователя (от наушников до многоканальных домашних кинотеатров, систем виртуальной реальности и автомобильных мультимедийных систем). В качестве исходных данных используются файлы или потоки в формате IAMF, которые адаптируются под аудиосистему слушателя в реальном времени. Поддерживается два режима:
OAR поддерживает представление звука на основе каналов (стерео, многоканальный звук 5.1 и 7.1), сцен (Ambisonics) и объектов. В представлении на основе объектов отдельные звуки сопровождаются метаданными, описывающими их позицию и перемещение в трёхмерном пространстве. OAR интерпретирует имеющуюся информацию об изменении громкости и траектории звука в процессе воспроизведения и обеспечивает качественное звучание независимо от используемого оборудования. Помимо этого доступны встроенные модули нормализации громкости и ограничения пиковых значений для предотвращения искажений и резких перепадов звука.
| ||
|
Обсуждение (125 +23) |
Тип: К сведению |
| ||
| · | 30.07 | Keychron анонсировал ZGM, открытую прошивку для игровых мышей (83 +24) |
|
Компания Keychron, специализирующая на производстве устройств ввода, представила проект ZGM (Zephyr Gaming Mouse), в рамках которого развивается первая полноценная открытая прошивка для игровых мышей. Проект нацелен на создание платформы, которую легко собирать, изучать, кастомизировать и расширять. Основное внимание при разработке уделяется минимизации задержек, гибкости адаптации для нового оборудования и обеспечению простоты длительного сопровождения продукта. В настоящее время прошивка находится на ранней стадии проектирования, релиз намечен на 1 квартал 2027 года. Код будет опубликован под лицензией GPLv3. Первым устройством, поддерживающим установку ZGM, станет игровая мышь G6 HE.
В качестве основы прошивки будет задействована операционная система реального времени Zephyr. Для поддержки различных вариантов аппаратной компоновки мышей предложена модульная архитектура драйверов, в которой драйверы для датчиков, кнопок, колёс прокрутки и подсветки вынесены в отдельные заменяемые и расширяемые слои. Для повышения отзывчивости и снижения задержек при обработке ввода будут оптимизированы опрос (polling) датчиков, обработка кнопок, кликов и вращения колеса. На одном уровне будут поддерживаться как проводные, так и беспроводные мыши. Отмечается, что компания Keychron участвует в разработке открытой прошивки для клавиатур QMK, и этот опыт построения экосистемы с привлечением сообщества оказался успешным и позволил сделать клавиатуры более настраиваемыми, прозрачными и удобными. Но для игровых мышей пока применяются только закрытые прошивки, не позволяющие проверить или модифицировать код, отвечающий за обработку кликов, тонкую настройку датчиков, работу колеса, подсветку и организацию беспроводной связи. Проект ZGM призван создать открытую платформу, при помощи которой разработчики программных и аппаратных компонентов смогут экспериментировать, делиться улучшениями и разрабатывать новые прошивки игровых мышей.
| ||
|
Обсуждение (83 +24) |
Тип: К сведению |
| ||
| · | 30.07 | Выпуск гипервизора Xen 4.22 (40 +13) |
|
После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.22. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Формирование обновлений для ветки Xen 4.22 продлится до августа 2029 года, а публикация исправлений уязвимостей до августа 2031 года. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation.
Ключевые изменения в Xen 4.22:
| ||
|
Обсуждение (40 +13) |
Тип: Программы |
| ||
| · | 30.07 | Представлен singularity-shell - неофициальный клиент планировщика задач Singularity (96 –49) |
|
Представлен singularity-shell - неофициальный настольный клиент планировщика задач Singularity. Код написан на языке C++ с использованием библиотеки Qt и распространяется под лицензией GPLv3. Пакет singularity-shell доступен для установки из репозитория Роса 13.
Официальное настольное приложение представляет из себя упакованную в Electron веб-версию, способную работать без интернета, однако поставляется только как snap-пакет, а значит, чтобы им пользоваться, нужно прогружать в память не только блоб Electron, но и посторонний набор библиотек, что видится неразумной тратой ресурсов портативного компьютера, а запускать посторонние исполняемые файлы опасно. С помощью AI-модели Kimi K3 был сделан работающий прототип на системном QtWebEngine, которое запускает поставляемый в составе snap JavaScript, а затем с помощью AI-модели DeepSeek V4 Pro он был доработан до требуемого состояния. Местами при необходимости делаются подстановки javascript и CSS для корректировки запускаемого без изменений оригинального javascript/electron приложения. Реализовать работу печати плана дня, крепко завязанную на Chromium/Electron, пока не удалось. В остальном приложение выполняет свою основную функцию - работу оффлайн и синхронизацию с сервером, чего нельзя достичь при использовании обычной веб-версии. При первом запуске скачивается snap-пакет, из которого извлекается полезная часть на JavaScript: ![]() Затем в фоне выполняется проверка наличия обновлений (которую можно отключить флагом командной строки). ![]() ![]() ![]() Реализовано сохранение масштаба: ![]()
| ||
| · | 29.07 | Проект GCC запретил приём значимых изменений, сгенерированных при помощи AI (241 +42) |
|
Комитет, управляющий разработкой набора компиляторов GCC (GCC Steering Committee), утвердил правила, регламентирующие применение AI-инструментов при разработке. Правила предписывают не принимать юридически значимые изменения в коде или тексте, сгенерированные при помощи AI или производные от контента, созданного через AI. Юридически значимыми признаются наработки, насчитывающие более 15 строк. Запрет объясняется неопределённостью в вопросах лицензий и авторских прав на результат, сгенерированный большими языковыми моделями.
При этом сопровождающим разрешается принимать любые сценарии тестов, созданные через AI. Правила также не запрещают использование AI для исследований, анализа кода, выявления ошибок, генерации отчётов об ошибках, рецензирования патчей, отладки и других областей применения, не приводящих к включению содержимого в состав проекта. В зависимости от изменения ситуации в будущем возможен пересмотр утверждённых правил, который может произойти не раньше начала 2027 года. Что касается незначительных изменений, то при их передаче следует явно сообщать о генерации при помощи AI через добавление метки "Assisted-by:". Изменения должен отправлять человек - использование AI для отправки коммитов в репозиторий запрещено, как и указание AI-модели в метке "Signed-off-by:", подтверждающей авторство или наличия прав на отправку кода.
| ||
|
Обсуждение (241 +42) |
Тип: К сведению |
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |