| · | 02.09 | Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous (70 +7) |
|
Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через протокол BGP, благодаря которому удалось перенаправить трафик подсети с серверами Softaculous на подконтрольный атакующим сервер. В результате атаки, среди прочего, удалось перенаправить обращения к клиентскому web-сайту компании, биллингу и серверам распространения обновлений для ПО Virtualizor, после чего использовать их для распространения вредоносного ПО и атаки на клиентов компании. Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты.
Компания Softaculous поставляет одноимённую платформу для автоматизации установки web-приложений, интегрируемую с панелями управления хостингом cPanel, Plesk, DirectAdmin и ispmanager, а также развивает конструктор сайтов SitePad, панель управления хостингом Webuzo, систему резервного копирования Backuply и панель Virtualizor для управления виртуальными серверами. Во время атаки злоумышленникам удалось опубликовать фиктивное обновление к панели Virtualizor, содержащее вредоносный код. Число пользователей, установивших данное обновление, пока не ясно. Фиктивный BGP-анонс, меняющий маршрутизацию для подсети 162.55.80.0/24, был отправлен из автономной системы AS62390 (NexonHost) через транзитного провайдера AS6204 (Zet.net). Нарушение маршрутизации продолжалось 33 часа с 28 августа 23:57 (MSK) до 30 августа 08:50 (MSK). Вероятность прохождения запроса через сервер атакующего в пиковые фазы атаки оценивалась в 72% (266 из 368 BGP-пиров применили фиктивный маршрут). Пользователям продуктов Softaculous, которыми как правило являются хостинг-провайдеры, рекомендовано проверить свои системы на предмет активности вредоносного ПО и поменять пароль доступа к сервисам Softaculous. Администраторам Virtualizor рекомендовано считать свои системы потенциально скомпрометированными и поменять ключи доступа к API и клиентские ключи. В качестве одного из индикаторов компрометации отмечается появление в системе файла "/etc/systemd/system/java-jre-update.service". Клиентам, вводившим в период атаки номера платёжных карт на сайте softaculous.com/clients, следует проверить наличие подозрительных транзакций. Домены, которые затронула атака:
| ||
|
Обсуждение (70 +7) |
Тип: Проблемы безопасности |
| ||
| · | 02.09 | Выпуск WinBtrfs 1.10, реализации файловой системы Btrfs для Windows (62 +16) |
|
После более двух лет разработки опубликован выпуск проекта WinBtrfs 1.10, развивающего драйвер для использования файловой системы Btrfs на платформе Windows. WinBtrfs не основан на коде Btrfs из ядра Linux, а является созданной с нуля альтернативной реализацией. Поддерживается работа с Windows XP и более новыми выпусками. Драйвер включён в состав операционной системы ReactOS и может применяться для загрузки Windows из раздела с Btrfs. Код написан на языках C/C++ и распространяется под лицензией LGPLv3.
WinBtrfs поддерживает большинство возможностей Linux-версии Btrfs, включая запись и чтение в асинхронном режиме, использование RAID0/1/10/5/6, кэширование, автообнаружение разделов, ACL, символические ссылки, подразделы, снапшоты, жесткие ссылки, разреженные файлы, упреждающее выделение места, сжатие, балансировку, проверку целостности данных, удаление и добавление накопителей, отправку и приём подразделов, изменение размера раздела, расширенные контрольные суммы (xhash, sha256, blake2). Из специфичных возможностей драйвера выделяется реализация альтернативных потоков данных и сопоставление идентификаторов пользователей Linux и Windows. Возможна конвертация существующих разделов NTFS в Btrfs. Среди изменений в новой версии:
| ||
|
Обсуждение (62 +16) |
Тип: Программы |
| ||
| · | 02.09 | Опубликован Linux From Scratch 13.1 (34 +5) |
|
Доступно руководство Linux From Scratch 13.1 (LFS), начиная с ветки 13.x формируемое только в виде редакции с системным менеджером systemd. В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя исходные тексты необходимого программного обеспечения. Отдельно развивает редакция Beyond Linux From Scratch, которая дополняет инструкции LFS информацией о сборке и настройке около 1000 программных пакетов, охватывающих различные области применения, от СУБД и серверных систем, до графических оболочек и медиапроигрывателей. Выпуск BLFS 13.1 намерены опубликовать в ближайшие дни.
В Linux From Scratch 13.1 обновлено 46 пакетов, среди которых ядро Linux 7.1.8, Systemd 261.2, GCC 16.2.0, Glibc 2.44, Binutils 2.47, Coreutils 9.11, OpenSSL 4.0.1, Vim 9.2.1025, Perl 5.44.0, Util-linux 2.42.2. Добавлена математическая библиотека mpdecimal 4.0.1. Удалены пакеты XML-Parser и intltool, которые перемещены в редакцию BLFS. Исправлены ошибки в загрузочных скриптах, выполнены редакторские работы в пояснительных материалах по всей книге. Кроме LFS и BLFS в рамках проекта ранее выпускалось несколько дополнительных книг:
| ||
|
Обсуждение (34 +5) |
Тип: Программы |
| ||
| · | 01.09 | Релиз Firefox 155 (105 +12) |
|
Состоялся релиз web-браузера Firefox 155 и сформированы обновления прошлых веток с длительным сроком поддержки - 153.2.0, 140.15.0 и 115.40.0. Firefox 155 стал первым выпусков, сформированным в рамках нового двухнедельного цикла формирования релизов, который позволит чаще доводить новые возможности до пользователей, обеспечит более предсказуемый процесс формирования релизов и снизит нагрузку на разработчиков перед релизами. На стадию бета-тестирования переведена ветка Firefox 156, релиз которой намечен на 15 сентября.
Основные новшества в Firefox 155 (1, 2, 3):
Кроме новшеств и исправления ошибок в Firefox 155 устранено 109 уязвимостей, большинство из которых вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.
| ||
|
Обсуждение (105 +12) |
Тип: Программы |
| ||
| · | 01.09 | Amazon поглотил компанию DuckLabs, развивающую СУБД DuckDB (46 –4) |
|
Компания Amazon объявила о покупке компании DuckLabs, развивающей открытую СУБД DuckDB. Процесс поглощения завершён 31 августа, сумма сделки не разглашается. Команда разработчиков DuckDB присоединится к AWS и продолжит работу над технологиями DuckDB под руководством сооснователей компании DuckLabs.
Наработки DuckDB планируют использовать для модернизации, упрощения и повышения эффективности аналитического стека, предлагаемого в платформе AWS. Сервис Amazon S3 намерены превратить в хранилище со встроенными возможностями для анализа данных. Кодовая база DuckDB продолжит развиваться в форме открытого проекта, распространяемого под лицензией MIT и курируемого некоммерческой организацией DuckDB Foundation. Отмечается, что присоединение к AWS расширит аудиторию пользователей DuckDB и позволит получить дополнительные ресурсы для реализации новых идей по масштабированию СУБД. СУБД DuckDB концептуально напоминает SQLite и сочетает такие свойства, как компактность, подключение в форме встраиваемой библиотеки, хранение БД в одном файле и CLI-интерфейс, с возможностями и оптимизациями для выполнения аналитических запросов, охватывающих значительную часть хранимых данных, например, выполняющих агрегирование всего содержимого таблиц или слияние нескольких больших таблиц. СУБД поддерживает расширенный диалект языка SQL, включающий дополнительные возможности для обработки сложных, длительно выполняемых и вложенных запросов. Проектом используется оболочка из SQLite, парсер из PostgreSQL, компонент Date Math из MonetDB, своя реализация оконных функций (на базе алгоритма Segment Tree Aggregation), обработчик регулярных выражений на основе библиотеки RE2, собственные оптимизатор запросов, MVCC-механизм управления одновременным выполнением заданий (Multi-Version Concurrency Control), а также векторизованный движок выполнения запросов на базе алгоритма Hyper-Pipelining Query Execution, позволяющий в одной операции разом обрабатывать большие наборы значений.
| ||
|
Обсуждение (46 –4) |
Тип: Программы |
| ||
| · | 01.09 | Предварительный выпуск дистрибутива для игровых консолей SteamOS 3.9.0 (41 +19) |
|
Компания Valve представила предварительный выпуск операционной системы SteamOS 3.9.0. Операционная система SteamOS поставляется в устройствах Steam Deck и с недавних пор используется в игровых консолях некоторых других производителей, таких как Lenovo Legion Go S и ASUS ROG Ally. Для установки следует выставить канал "Steam Deck Preview" в настройках обновления "Settings > System > System Update Channel". Отдельно энтузиастами развивались неофициальные сборки HoloISO и SteamFork, но они находятся в заброшенном состоянии.
Платформа основана на Arch Linux, использует для ускорения запуска игр композитный сервер Gamescope на базе протокола Wayland, поставляется с доступной только на чтение корневой ФС, применяет атомарный механизм установки обновлений, поддерживает пакеты Flatpak, использует мультимедийный сервер PipeWire и предоставляет два режима работы интерфейса (оболочка Steam и рабочий стол KDE Plasma). Среди изменений:
| ||
|
Обсуждение (41 +19) |
Тип: Программы |
| ||
| · | 01.09 | Выпуск uutils 0.11, варианта GNU Coreutils на языке Rust (74 +2) |
|
Опубликован выпуск проекта uutils coreutils 0.11.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils, написанный на языке Rust. В состав coreutils входит более ста утилит, включая sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целью проекта является создание кроссплатформенной альтернативной реализации Coreutils, среди прочего способной работать на платформах Windows, Redox и Fuchsia.
Rust Coreutils задействован по умолчанию в выпуске Ubuntu 25.10 и частично в Ubuntu 26.04. Rust Coreutils также применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной лицензией MIT, вместо копилефт-лицензии GPL. Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит util-linux, diffutils, findutils, procps и acl, а также программ sed и login. В новой версии Rust Coreutils:
Дополнительно можно отметить публикацию компанией Canonical двух экспериментальных образов контейнеров с начинкой для разработки программ на языке Rust, соответствующих спецификации Dev Container. Первый образ включает Rust 1.93, Cargo, rust-analyzer, Clippy, Rustfmt, Miri (интерпретатор для выявления неопределённого поведения), cargo-auditable (аудит сборок), GCC, Clang, LLD, pkg-config, Just, Git, Vim, Helix, Ripgrep, Hyperfine, Bacon, xh и curl. Второй образ помимо этого содержит пакеты для разработки Ubuntu: git-buildpackage, sbuild, ubuntu-dev-tools, devscripts, dh-make, dh-cargo, autopkgtest, cargo-vendor-filterer.
| ||
|
Обсуждение (74 +2) |
Тип: Программы |
| ||
| · | 31.08 | Прекращена LTS-поддержка Debian 11 (69 +13) |
|
Объявлено о завершении срока сопровождения LTS-ветки дистрибутива Debian 11 "Bullseye", сформированного в 2021 году. Выпуск обновлений для LTS-ветки осуществлялся отдельной группой разработчиков LTS Team, созданной из энтузиастов и представителей компаний, заинтересованных в длительной поставке обновлений для Debian.
После окончания LTS-поддержки в рамках расширенной программы "Extended LTS" компания Freexian до 30 июня 2031 года обеспечит для Debian 11 формирование обновлений с устранением уязвимостей в ограниченном наборе пакетов для архитектур i386, amd64, armhf и arm64. Обновления распространяются через внешний репозиторий, поддерживаемый компанией Freexian. Доступ бесплатный для всех желающих, а список поддерживаемых пакетов зависит от общего числа спонсоров и интересующих их пакетов. Напомним, что незначительный и непредсказуемый срок поддержки Debian, который в среднем составлял три года и зависел от активности разработки нового выпуска, был одним из главных препятствий, мешающих внедрению Debian на предприятиях. С введением в практику инициатив LTS и Extended LTS данное препятствие устранено и время поддержки Debian доведено до 10 лет со дня релиза. Для сравнения, в дистрибутиве SUSE Linux Enterprise Server время сопровождения составляет 19 лет, в Red Hat Enterprise Linux - 14 лет (10 лет + 4 года дополнительного платного сервиса), в Oracle Linux - 13 лет (10 лет + 3 года), в Ubuntu - 12 лет (5 лет + 7 лет дополнительный платный сервис), openSUSE - 18 месяцев, Fedora Linux - 13 месяцев.
| ||
|
Обсуждение (69 +13) |
Тип: К сведению |
| ||
| · | 31.08 | Решено закрыть репозиторий Packman, если не найдутся новые сопровождающие (154 +12) |
|
Основатели репозитория пакетов Packman объявили о решении по его сворачиванию 31 декабря 2026 года, если не найдутся желающие продолжить работу над проектом. Проект Packman (не путать с пакетным менеджером pacman) был создан 25 лет назад и развивает независимый репозиторий RPM-пакетов для дистрибутивов openSUSE и SUSE Linux, нацеленный на поставку более свежих версий пакетов или компонентов, которые не могут быть включены в официальные репозитории по юридическим или лицензионным причинам.
Решение о закрытии проекта принято из-за отсутствия времени и сил на продолжение сопровождения при общем снижении у пользователей потребности в классических репозиториях типа Packman на фоне распространения новых технологий поставки программ, таких как Flatpak. Сопровождающие Packman решили не доводить ситуацию до постепенного угасания проекта и оставления пользователей с заброшенными пакетами, а разом завершить проект или передать его в новые руки. Желающим продолжить работу над Packman потребуется создать и поддерживать собственную инфраструктуру. Им будет оказана помощь в настройке и передан накопленный опыт, а также предоставлены системные образы для сборочных серверов и скрипты для публикации и подписи пакетов. Новой команде потребуется выполнять такую работу, как управление хостингом, инфраструктурой сборки и репозиториями, а также заниматься координацией сообщества. Если новая команда не будет сформирована, то 31 декабря 2026 года все серверы сборки и репозитории будут отключены. Как альтернатива рассматривается возможность разделения задач между несколькими командами или интеграция Packman в сервис OBS (openSUSE Build Service), но смысл подобной интеграции сомнителен, так как OBS по лицензионным причинам не позволяет собирать мультимедийные кодеки, для поставки которых и создавался Packman.
| ||
|
Обсуждение (154 +12) |
Тип: К сведению |
| ||
| · | 31.08 | Выпуск свободного видеоредактора OpenShot 4.0 (69 +20) |
|
Представлен выпуск свободной системы нелинейного видеомонтажа OpenShot 4.0.0. Код проекта поставляется под лицензией GPLv3: интерфейс реализован на языке Python и библиотеке Qt, а ядра обработки видео (libopenshot) и звука (libopenshot-audio) написаны на C++ и используют возможности пакета FFmpeg. Готовые сборки подготовлены для Linux (AppImage), Windows и macOS. Одновременно опубликования версии базовых библиотек libopenshot 1.0.0 и libopenshot-audio 1.0.0.
Видеоредактор предоставляет простой пользовательский интерфейс, позволяющий редактировать видео даже начинающим пользователям. Программа поддерживает несколько десятков визуальных эффектов, даёт возможность работы с многотрековыми монтажными шкалами с возможностью перемещения мышью элементов между ними, позволяет масштабировать, кадрировать, выполнять слияние блоков видео, обеспечивать плавное перетекание из одного ролика в другой, производить наложение полупрозрачных областей. Имеется возможность перекодирования видео с предварительным просмотром изменений на лету. Благодаря задействованию библиотек проекта FFmpeg OpenShot поддерживает большое число форматов видео, звука и изображений, включая полную поддержку SVG. Основные изменения:
| ||
|
Обсуждение (69 +20) |
Тип: Программы |
| ||
| · | 31.08 | Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE (111 +11) |
|
Опубликован первый выпуск проекта FreeCORE, развивающего дистрибутив для быстрого развёртывания сетевого хранилища (NAS, Network-Attached Storage) на технологиях FreeBSD и OpenZFS. FreeCORE создан как форк кодовой базы дистрибутива TrueNAS CORE (потомок FreeNAS), в 2024 году переведённого в режим сопровождения, ограниченного исправлением ошибок и проблем с безопасностью. Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.
Изначально порт развивался как внутренний проект для своих клиентов, не готовых переводить свои системы на Linux-дистрибутив TrueNAS SCALE, но желающих получать обновления с устранением уязвимостей после прекращения сопровождения ветки FreeBSD 13, поддержка которой была прекращена 30 апреля. После доведения сборки до должного вида решено опубликовать результат работы как отдельный открытый проект. Первый релиз FreeCORE 15.0-U1 примечателен переводом ветки TrueNAS CORE 13.3, построенной на базе FreeBSD 13, на использование FreeBSD 15. Другие изменения:
Размер установочного образа 1.3 ГБ. Поддерживается обновление существующих установок TrueNAS CORE 13.3 до FreeCORE 15. При портировании автором использовались AI-инструменты, но подготовленные через AI изменения вручную проверялись и тестировались на реальном оборудовании, а автор берёт на себя ответственность за результат.
| ||
|
Обсуждение (111 +11) |
Тип: Программы |
| ||
| · | 30.08 | В калифорнийском законе о верификации возраста утверждено исключение для открытых проектов (99 +15) |
|
Сенат и Ассамблея штата Калифорния утвердили внесение связанных с открытым ПО поправок "AB-1856" в принятый в Калифорнии закон о верификации возраста. В новой редакции закона добавлено исключение для проектов под открытыми лицензиями, разрешающими копирование, распространение и внесение изменений в код. Ранее аналогичные поправки были утверждёны в штате Колорадо и вошли в принятый в начале мая финальный вариант закона CO SB51.
Поправки сужают понятия "провайдер операционной системы" и "приложение", к которым применяются требования по обеспечению верификации возраста. Из действия закона выведены физические и юридические лица, распространяющие операционные системы или приложения под открытыми лицензиями. Отдельные исключения утверждены для распространителей программного обеспечения, которое не предлагается потребителям в форме отдельных исполняемых файлов через магазины-каталоги приложений, а также для платформ, распространяющих дополнения для приложений. Таким образом из области действия закона выпадают каталоги дополнений для браузеров и пакеты, распространяемые через репозитории дистрибутивов и устанавливаемые пакетными менеджерами, такими как apt, dnf и pacman. В соответствии с новыми требованиями разработчики открытых приложений и дистрибутивы, такие как Fedora, Ubuntu, Arch Linux и Debian, поставляющие открытое ПО, не обязаны выполнять требования по верификации возраста. При этом до конца не ясен статус дистрибутивов и платформ, таких как SteamOS, помимо открытых компонентов включающих проприетарные программы или завязанных на внешние проприетарные каталоги приложений. Принятый в Калифорнии Закон о верификации возраста предписывает добавление в операционные системы возможности для указания возраста пользователя на этапе регистрации учётной записи и предоставления приложениям программного интерфейса для определения возраста текущего пользователя. В соответствии с требованиями закона, загруженные и запущенные приложения должны иметь возможность получать от операционной системы информацию о возрасте в 4 градациях: младше 13 лет, от 13 до 16 лет, от 16 до 18 лет, 18 лет и старше. Разработчик приложения должен использовать полученную информацию о возрасте для соблюдения законодательства о защите детей в интернете. За невыполнение требований предусмотрены штрафы до $2500 за неумышленное и до $7500 за умышленное нарушение в отношении каждого пострадавшего ребёнка. Закон вступает в действие в Калифорнии 1 января 2027 года, а в Колорадо - 1 июля 2028 года. Помимо этого, 17 марта в Бразилии вступил в силу закон 15.211/2025 "Digital ECA", который отличается значительными штрафами и жёсткими требованиями - производителям операционных систем и магазинов приложений необходимо проводить строгую проверку возраста с применением методов верификации, таких как проверка документов или прохождение аутентификации в уполномоченных сервисах. При этом из области действия закона выведена "базовая функциональность, необходимая для работы интернета, включая открытые и универсальные технические протоколы и стандарты", а основная ответственность ложится не на операционные системы, а на приложения, которые при необходимости должны внедрять собственные механизмы для предотвращения несанкционированного доступа несовершеннолетних.
| ||
|
Обсуждение (99 +15) |
Тип: К сведению |
| ||
| · | 30.08 | Релиз дистрибутива для создания межсетевых экранов pfSense CE 2.9.0 (9 +6) |
|
Опубликован релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов pfSense CE 2.9.0 (Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать инсталлятор.
Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP. Основные изменения:
| ||
|
Обсуждение (9 +6) |
Тип: Программы |
| ||
| · | 30.08 | Выпуск операционной системы ReactOS 0.4.16 (306 +43) |
|
После полутора лет разработки представлен релиз операционной системы ReactOS 0.4.16, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, а также предлагающий оформление в стиле Windows. Операционная система находится на альфа-стадии разработки. Для загрузки подготовлен загрузочный ISO-образ (198 МБ). Код проекта распространяется под лицензиями GPLv2 и LGPLv2.
После прошлого выпуска внесено 2808 изменений и закрыто 381 отчётов о проблемах. Ключевые изменения:
| ||
|
Обсуждение (306 +43) |
Тип: Программы |
| ||
| · | 29.08 | 98% запросов к git.kernel.org формируют боты, создавая огромную паразитную нагрузку (196 +23) |
|
Константин Рябцев, администратор инфраструктуры kernel.org, опубликовал результаты анализа трафика сервиса git.kernel.org, позволяющего просматривать содержимое git-репозиториев проектов, связанных с разработкой ядра Linux. Ежедневно сервис обрабатывает около 6 млн запросов информации о коммитах, из которых 66% приходятся на ботов, которых удаётся блокировать при помощи системы Anubis. 33% запросов проходят проверку системы Anubis, разрешающей вход только после подбора на языке JavaScript значения, хэш SHA-256 от которого в сочетании с выданной сервером строкой содержит определённое число лидирующих нулей (данная задача требует ресурсов CPU для решения, но не требует ресурсов для проверки).
Точно определить кто из этих 33% люди, а кто продвинутые боты, невозможно, но по характеру обращений сделан вывод, что общая доля легитимных запросов примерно 2%, а остальные 98% приходятся на скрапперы. Одним из признаков ботов рассматриваются прямые запросы старых коммитов в случайных старых ветках, которые маловероятно, что могут понадобиться людям в работе. Активность ботов создаёт огромную паразитную нагрузку на серверы так как вместо того, чтобы один раз загрузить весь код и историю коммитов через операцию "git clone" боты отправляют миллиарды запросов, перебирая все варианты обращения через web-интерфейс и многократно запрашивая одни и те же данные с разными параметрами. Блокировка ботов по IP-адресам и автономным системам достаточно быстро перестала работать, так как боты перешли на отправку запросов с миллионов случайных IP-адресов из домашних или мобильных сетей, полученных в результате активности ботнетов или монетизации браузерных дополнений. С каждого адреса отправляется лишь 4-5 запросов, поэтому блокировать их на уровне межсетевого экрана бесполезно. Какое-то время блокировать боты помогала система Anubis, но со временем боты адаптировали для выполнения предлагаемых в Anubis вычислений. Среди прочего боты научились решать задачу 5 уровня сложности, а дальше повышать уровень проблематично, так как даже пятый уровень требует нескольких секунд вычислений и сильно раздражает легитимных пользователей. В итоге, на обслуживание запросов скрапперов в инфраструктуре kernel.org приходится тратить больше ресурсов, чем на все остальные виды легитимных операций, включая "git clone". На 5 серверах, обслуживающих git.kernel.org, в любой момент времени 14-16 из имеющихся 90 ядер CPU постоянно заняты отображением git-коммитов для ботов. Для того чтобы снизить нагрузку администраторы теперь пытаются урезать возможности сервиса, отключить некоторые ресурсоёмкие операции, ограничить анонимный доступ и сократить число доступных для навигации ссылок.
| ||
|
Обсуждение (196 +23) |
Тип: Тема для размышления |
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |