Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·29.07 Проект GCC запретил приём значимых изменений, сгенерированных при помощи AI (31 +10)
  Комитет, управляющий разработкой набора компиляторов GCC (GCC Steering Committee), утвердил правила, регламентирующие применение AI-инструментов при разработке. Правила предписывают не принимать юридически значимые изменения в коде или тексте, сгенерированные при помощи AI или производные от контента, созданного через AI. Юридически значимыми признаются наработки, насчитывающие более 15 строк. Запрет объясняется неопределённостью в вопросах лицензий и авторских прав на результат, сгенерированный большими языковыми моделями.

При этом сопровождающим разрешается принимать любые сценарии тестов, созданные через AI. Правила также не запрещают использование AI для исследований, анализа кода, выявления ошибок, генерации отчётов об ошибках, рецензирования патчей, отладки и других областей применения, не приводящих к включению содержимого в состав проекта. В зависимости от изменения ситуации в будущем возможен пересмотр утверждённых правил, который может произойти не раньше начала 2027 года.

Что касается незначительных изменений, то при их передаче следует явно сообщать о генерации при помощи AI через добавление метки "Assisted-by:". Изменения должен отправлять человек - использование AI для отправки коммитов в репозиторий запрещено, как и указание AI-модели в метке "Signed-off-by:", подтверждающей авторство или наличия прав на отправку кода.

  1. Главная ссылка к новости
  2. OpenNews: LLVM ввёл правила применения AI-инструментов. Curl и Node.js ограничат выплаты за уязвимости из-за AI
  3. OpenNews: Релиз набора компиляторов GCC 16
  4. OpenNews: В игровом движке Godot запретят приём изменений, сгенерированных при помощи AI
  5. OpenNews: В Fedora утверждены правила использования AI-инструментов при разработке
  6. OpenNews: Разработаны правила использования AI в проекте Rust
Обсуждение (31 +10) | Тип: К сведению |


·29.07 Релиз Chrome 151 (18 –6)
  Компания Google опубликовала релиз web-браузера Chrome 151. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 152 запланирован на 25 августа.

Основные изменения в Chrome 151 (1, 2, 3, 4):

  • На странице, показываемой при открытии новой вкладки, реализована возможность автоматического скрытия панели закладок, если пользователь ей регулярно не пользуется. После скрытия пользователю показывается уведомление, позволяющее в один клик вернуть панель. Помимо этого, в конфигуратор в раздел "Appearance" добавлена опция для управления показом панели закладок при открытии новой вкладки. Автоскрытие включено для небольшой части пользователей и будет постепенно доводиться до остальных.
  • Продолжено развитие AI-режима, позволяющего взаимодействовать с AI-агентом из адресной строки или со страницы, показываемой при открытии новой вкладки. В новой версии AI-ассистент Gemini предложен для пользователей из Великобритании и ещё 14 стран. Предоставлена возможность использования Gemini для обработки и генерации файлов.

    Например, пользователь может загрузить в Gemini файлы для задать вопросы по содержимому или использовать для выявления различий в содержимом открытой вкладки. Gemini также теперь может применяться для генерации файлов, таких как документы Google Docs, электронные таблицы и PDF-файлы. Улучшена AI-модель для блокирования мошеннических действий, применяемая в режиме Safe Browsing и позволяющая обнаруживать вредоносные сайты на раннем этапе до попаданиях их в чёрные списки.

  • В адресной строке обеспечен показ кнопки открытия AI-чата для всех поисковых систем, обеспечивающих подобную возможность, а не только для поисковой системы по умолчанию.
  • Во встроенном PDF-просмотрщике реализованы функции для добавления и редактирования текстовых аннотаций, которые, среди прочего, можно использовать для подстановки подписи, чтобы избежать распечатки, ручного подписания и сканирования документа с подписью. Можно помещать поля ввода текста в произвольные части PDF-документа, вводить информацию и настраивать шрифт, цвет и стиль. Пользователь может произвольно перемещать данные поля, изменять их размер и удалять перед тем как сохранить финальный документ со встроенными аннотациями.
  • Удалён параметр AllowLegacyMV2Extensions, позволявший вручную в режиме разработчика загружать дополнения на базе второй версии манифеста. Данный флаг применялся для установки дополнения uBlock Origin обходным путём.
  • Задействован новый движок для разбора XML, написанный на языке Rust с целью исключения ошибок, вызванных некорректной работой с памятью. Помимо XSLT, ранее объявленного устаревшим и намеченного для удаления, новый парсер задействован в API DOMParser, методе XMLHttpRequest.responseXML и при обработке SVG-изображений.
  • В версиях для Linux и macOS изменено визуальное оформление интерфейса для создания профилей (функциональность осталась прежней). Улучшен интерфейс создания профиля при первом запуске в Windows, в котором задействована анимация и звуки, а в конце процесса опционально показывается демонстрация таких возможностей, как Google Lens, менеджера паролей и настройки темы оформления.
  • Прекращена поддержка macOS 12, для установки Chrome 151 требуется как минимум версия macOS 13, выпущенная в октябре 2022 года.
  • Добавлен HTTP-элемент <usermedia>, предназначенный для вставки на страницу кнопок и ссылок для вызова интерфейса подтверждения доступа к камере и микрофону, предоставляемого соответствующими JavaScrip API. Элемент позволяет обойтись без использования JavaScript-метода getUserMedia(), беря не себя работу по запросу разрешений и предоставлению приложению объекта MediaStream.
  • В HTML-элемент <template> добавлена поддержка атрибута "shadowrootslotassignment", позволяющего использовать декларативный синтаксис для определения того, как элементы распределяются в слоты внутри Shadow DOM.
  • В API PerformanceObserver добавлены новые типы собираемой статистики "soft-navigation" и "interaction-contentful-paint", позволяющие отслеживать активность пользователя на одностраничных web-приложениях (SPA, single-page application), включая такие метрики, как LCP (Largest Contentful Paint, время отрисовки наиболее крупного изображения или текста на этапе до того, как пользователь начнёт взаимодействие со страницей) и INP (Interaction to Next Paint, время отрисовки нового контента после клика). В контексте одностраничных web-приложений метрика LCP не привязывается к переходу на новую страницу, а отчитывается относительно клика по ссылке в внутри одной страницы.
  • Внесены улучшения в инструменты для web-разработчиков.

  1. Главная ссылка к новости
  2. OpenNews: На 31 августа намечено удаление из Chrome Web Store всех дополнений, использующих вторую версию манифеста
  3. OpenNews: Релиз Chrome 150
  4. OpenNews: В Chrome 151 будет удалён обходной путь для установки uBlock Origin
  5. OpenNews: В библиотеку ANGLE, используемую в Chrome и Android, добавлена поддержка Wayland
  6. OpenNews: Google случайно раскрыл детали неисправленной уязвимости в Chromium
Обсуждение (18 –6) | Тип: Программы |


·29.07 В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющих обойти изоляцию гостевой системы (29 +6)
  Опубликованы патчи с устранением в гипервизоре Xen 20 уязвимостей, из которых 12 не исключают возможность эксплуатации для нарушения изоляции гостевой системы и выполнения кода на стороне хост-окружения. Остальные проблемы дают возможность инициировать отказ в обслуживании или приводят к утечке памяти. Наиболее серьёзные проблемы:
  • XSA-508 (CVE не назначен) - гостевые системы, в которых используется загрузчик pygrub, могут получить привилегии, в большинстве ситуаций достаточные для управления хост-окружением.
  • CVE-2026-62429 - состояние гонки в коде очистки vNUMA может привести к утечке информации и получения привилегий для доступа к хост-окружению.
  • CVE-2026-42494, CVE-2026-42495, CVE-2026-62423, CVE-2026-62424, CVE-2026-62425 - переполнения буфера в библиотеке libfsimage, возникающие при обработке специально оформленных образов в формате iso9660. Гостевые системы, в которых используется загрузчик pygrub, потенциально могут использовать уязвимости для выполнения кода на стороне хост-окружения.
  • CVE-2026-62434 - гостевые системы, запущенные с использованием механизма PoD (Populated on Demand), могут инициировать операцию возвращения страниц памяти (reclaim), не относящихся к памяти гостевой системы. Проблема может быть использована для повреждения памяти в Xen.
  • CVE-2026-62433 - отсутствие проверки корректности запрашиваемых буферов в реализации гипервызова DM_OP позволяет гостевым системам в режиме HVM получить доступ к данным в стеке, связанным с работой других гостевых систем.
  • CVE-2026-62435, CVE-2026-62436 - состояния гонки при изменении версий grant-table, позволяющие непривилегированному пользователю гостевой системы выполнить код на уровне хост-окружения.
  • CVE-2026-62432 - состояние гонки в evtchn при работе с FIFO-очередями потенциально позволяет из гостевой системы, запущенной в режиме паравиртуализации (PV) на системах x86, выполнить код на стороне хост-окружения.
  • CVE-2026-62428 - неправильная обработка типов (Type Confusion) при выполнении операции grant-copy с grant-table позволяет непривилегированному пользователю гостевой системы получить доступ к хост-окружению.

  1. Главная ссылка к новости
  2. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  3. OpenNews: Broadcom работает над переводом VMware Workstation на гипервизор KVM на платформе Linux
  4. OpenNews: CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP
  5. OpenNews: QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы
  6. OpenNews: Выпуск гипервизора Xen 4.21
Обсуждение (29 +6) | Тип: Проблемы безопасности |


·29.07 Выпуск оптимизатора энергопотребления и производительности auto-cpufreq 3.1 (20 +6)
  Опубликован релиз утилиты auto-cpufreq 3.1.0, предназначенной для автоматической оптимизации скорости работы CPU и энергопотребления в системе. Утилита отслеживает состояние аккумулятора ноутбука, нагрузку на CPU, температуру CPU и активность в системе, и в зависимости от ситуации и выбранных опций динамически активирует режимы энергосбережения или высокой производительности. Поддерживается работа на устройствах с процессорами Intel, AMD и ARM. Для управления может использоваться графический интерфейс на базе GTK или консольная утилита. Код написан на языке Python и распространяется под лицензией LGPLv3.

Среди поддерживаемых возможностей: мониторинг частоты, нагрузки и температуры CPU, регулирование частоты и режимов энергопотребления CPU в зависимости от заряда аккумулятора, температуры и нагрузки на систему, автоматическая оптимизация производительности CPU и энергопотребления.

Auto-cpufreq может использоваться для автоматического продления времени автономной работы ноутбуков без постоянного урезания каких-то возможностей. В отличие от утилиты TLP, auto-cpufreq не только позволяет выставлять режимы экономии энергопотребления при автономной работе устройства, но и временно включать режим высокой производительности (turbo boost) при выявлении повышения нагрузки на систему.

В новой версии:

  • В графический интерфейс добавлен режим мониторинга.
  • В графическом интерфейсе реализованы настройки для изменения режимов работы Bluetooth.
  • Добавлена возможность определения пути к файлу для управления режимом conservation_mode на различных моделях ноутбуков Lenovo.
  • Добавлена опция enforce_platform_profile для выбора режима переопределения профиля c настройками для платформы (если "true" то остаётся старое поведение с применением профиля каждые 2 секунды, а если "flase", то профиль применяется только при изменении режима питания - от сети или от аккумулятора).

  1. Главная ссылка к новости
  2. OpenNews: Выпуск оптимизаторов энергопотребления auto-cpufreq 3.0.0 и TLP 1.9.1
  3. OpenNews: Новый вариант патча для оптимизации энергопотребления ноутбуков с CPU Haswell и Broadwell в Linux
  4. OpenNews: Эксперимент с CPU Intel позволил на 40 процентов снизить энергопотребление в Linux
  5. OpenNews: Сравнение энергопотребления Chrome, Firefox и IE
  6. OpenNews: Релиз PowerTOP 2.6, инструмента для оптимизации энергопотребления Linux-системы
Обсуждение (20 +6) | Тип: Программы |


·28.07 В ночных сборках доступен для тестирования новый интерфейс Firefox (153 –49)
  В ночных сборках Firefox доступен для тестирования новый интерфейс пользователя, выполненной в рамках проекта Nova. Основные изменения:
  • Скруглены кнопки вкладок и поля адресной строки.
  • В отдельно выделенную цветом область помещены панель вкладок, панель навигации и боковая панель.
  • В панели инструментов размещены отдельные кнопки для перехода в режим приватного просмотра и использования встроенного VPN.
  • Упрощён доступ к группировке вкладок, вертикальным вкладкам и режиму просмотра бок о бок двух вкладок.
  • Возвращена возможность включения компактного режима, в котором элементы интерфейса занимают меньше экранного пространства.
  • Обновлены пиктограммы, которые теперь выглядят чище и более сбалансированы в светлых и тёмных темах.
  • Изменена цветовая палитра, в которой задействованы оттенки фиолетового цвета и более светлые тёплые тона.
  • Реализован эффект свечения вокруг кнопки активной вкладки.
  • Изменены отступы между всеми элементами интерфейса.

  1. Главная ссылка к новости
  2. OpenNews: Релиз Firefox 153
  3. OpenNews: Firefox переходит на двухнедельный цикл подготовки релизов
  4. OpenNews: Mozilla представила план развития Firefox
  5. OpenNews: Представлен обновлённый интерфейс Firefox
  6. OpenNews: В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave
Обсуждение (153 –49) | Тип: К сведению |


·28.07 Выпуск smolvm 1.7, инструментария для создания запускаемых виртуальных машин (47 +4)
  Доступен выпуск инструментария smolvm 1.7, позволяющего изолировать выполнение Linux-приложений в отдельных быстрозапускаемых виртуальных машинах. Smolvm даёт возможность упаковать приложение в образ виртуальной машины "smolmachine" или самодостаточный исполняемый файл, включающей все необходимые зависимости, который затем можно запускать на любых хостах с той же архитектурой CPU. Упакованные подобным образом приложения выполняются в отдельной виртуальной машине со своим ядром. При запуске в Linux используется гипервизора KVM, в macOS - Hypervisor.framework, а в Windows - Windows Hypervisor Platform. Код проекта написан на языке Rust и распространяется под лицензией Apache 2.0.

Для изоляции процессов с использованием гипервизора применяется библиотека libkrun. Ядро Linux поставляется в форме, встроенной в разделяемую библиотеку libkrunfw. Образы формируется в формате OCI, что позволяет использовать smolvm для запуска в микро-VM существующих образов из Docker Hub, ghcr.io и других реестров, совместимых с OCI.

Время запуска виртуальной машины составляет примерно 200 мс, что всего в два раза больше, чем запуск контейнера, но в десятки раз меньше, чем запуск полноценной гостевой системы. Память для виртуальной машины выделяется и возвращается хост-системе динамически при помощи virtio-драйвера balloon. Во время простоя запускаемого в виртуальной машине процесса, связанный с vCPU цикл тоже приостанавливается, т.е. при неактивности отсутствуют накладные расходы.

Из областей применения отмечается распространение программ в переносимых и самодостаточных исполняемых файлах, изоляция не заслуживающих доверия приложений, запуск docker-контейнеров с более высоким уровнем изоляции, создание сохраняющих своё состояние окружений при разработке программ, использование git и SSH без копирования закрытых ключей в виртуальную машину (пробрасывая из хост-системы через SSH agent).

Возможен запуск в виртуальных машинах графических приложений с перенаправлением доступа к хостовому GPU через virtio-gpu или Venus (API Vulkan поверх virtio). Инструментарий командной строки smolvm и менеджер виртуальных машин выполняются с привилегиями текущего пользователя. Возможен проброс каталогов из хост-системы в виртуальную машину.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Kata Containers 4.0 с изоляцией контейнеров при помощи виртуализации
  3. OpenNews: Компания Amazon опубликовала систему виртуализации Firecracker 1.0
  4. OpenNews: Выпуск smolBSD 0.2, инструментария для создания быстрозагружаемых микро-сборок NetBSD
  5. OpenNews: Venus - виртуальный GPU для QEMU и KVM, реализованный на базе API Vulkan
Обсуждение (47 +4) | Тип: Программы |


·28.07 Выпуск интегрированного набора интернет-приложений SeaMonkey 2.53.24 (38 +16)
  Опубликован выпуск набора интернет-приложений SeaMonkey 2.53.24, объединяющего в одном продукте web-браузер, почтовый клиент, клиент NNTP-конференций, систему агрегации новостных лент (RSS/Atom) и WYSIWYG-редактор html-страниц Composer. В форме предустановленных дополнений предлагаются IRC-клиент ChatZilla, набор средств для web-разработчиков DOM Inspector и календарь-планировщик Lightning. В новый выпуск перенесены исправления и изменения из актуальной кодовой базы Firefox (SeaMonkey 2.53 основан на браузерном движке Firefox 60.8 с портированием связанных с безопасностью исправлений и некоторых улучшений из актуальных веток Firefox). В новой версии присутствуют только исправления ошибок.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск интегрированного набора интернет-приложений SeaMonkey 2.53.23
Обсуждение (38 +16) | Тип: Программы |


·28.07 Использование GPU для ускорения обработки сетевых пакетов в ядре Linux (122 +49)
  Для обсуждения разработчиками ядра Linux опубликован набор патчей c реализацией механизма KNOD, позволяющего использовать GPU AMD для ускорения обработки сетевых пакетов. KNOD взаимодействует с GPU напрямую, без обращения к фреймворкам в пространстве пользователя, таким как AMD ROCm и NVIDIA CUDA, самостоятельно управляет очередями GPU и выполняет JIT-компиляцию BPF-программ обработки пакетов для выполнения на GPU. Пакеты для обработки перенаправляются из памяти сетевого адаптера в GPU с использованием DMA и Device Memory TCP.

Из сетевых возможностей сетевого стека, выполнение которых можно ускорить при помощи GPU, отмечаются обработчики сетевых протоколов, IPsec, туннели, шифрование, netfilter, управление трафиком, OVS (Open vSwitch) и XDP. На данном этапе развития внимание проекта сосредоточено на ускорении подсистемы XDP (eXpress Data Path), которая дополняет eBPF возможностью запускать BPF-программы на уровне сетевого драйвера, с поддержкой прямого доступа к DMA-буферу пакетов и работой на стадии до выделения памяти сетевым стеком.

При выполнении таких операций, как балансировка нагрузки на транспортном уровне (L4 OSI) и IPsec-шифрование через XDP, производительность упирается в число ядер CPU. В контексте KNOD подобные BPF-программы при помощи JIT-компилятора транслируются в машинный код GPU и выполняются на GPU. Применение GPU даёт возможность тысячам потоков параллельно выполнять одну и ту же программу над разными сетевыми пакетами, перенося нагрузку с CPU на GPU и позволяя масштабировать пропускную способность за счёт массового параллелизма GPU (SIMT), а не количества ядер CPU.

Проект может использоваться на системах с видеокартами AMD на базе архитектуры GCN. Выбор GPU AMD объясняется наличием полноценного открытого драйвера AMDGPU, интегрированного в основной состав ядра Linux, в котором документирована функциональность, необходимая для организации вычислений на GPU без лишних прослоек и абстракций. В будущем не исключается реализация поддержки GPU Intel. Поддержка GPU NVIDIA пока затруднена из-за отсутствия полноценного открытого драйвера в основном составе ядра (имеющийся драйвер Nouveau пока непригоден для использования в KNOD).

  1. Главная ссылка к новости
  2. OpenNews: Опубликована платформа LibreQoS 2.0 для оптимизации трафика
  3. OpenNews: Архитектура набора команд BPF получила статус предложенного стандарта
  4. OpenNews: Lunatik - инструментарий для создания в ядре Linux обработчиков на языке Lua
  5. OpenNews: Nokia представила сетевую операционную систему SR Linux для маршрутизаторов
  6. OpenNews: Компания AMD открыла модуль ядра GIM для виртуализации GPU
Обсуждение (122 +49) | Тип: К сведению |


·27.07 В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации (37 +10)
  Компания Canonical объявила о решении поставлять новые версии компонентов стека виртуализизации в будущих промежуточных выпусках Ubuntu 26.04 LTS. Поставка будет налажена по аналогии с тем как в прошлых LTS-веках поставлялись новые версии ядра Linux и графического стека, перенесённые из обычных релизов Ubuntu, выпущенных после LTS-версии. Обновления будут выпускаться для пакетов qemu-hwe (гипервизор и эмулятор), libvirt-hwe (инструментарий для управления виртуализацией), edk2-hwe (OVMF-прошивка) и seabios-hwe (для совместимости с BIOS) каждые 6 месяцев в течение первых двух лет жизненного цикла LTS-ветки.

Помимо этого продолжит сопровождаться базовый стек виртуализации, поставляемый изначально в Ubuntu 26.04, что даст пользователям возможность выбора - оставаться на стабильном старом наборе пакетов или использовать новые версии, предлагающие расширенные возможности, такие как улучшенная поддержка конфиденциальных вычислений (AMD SEV-SNP и Intel TDX) и аппаратных ускорителей.

  1. Главная ссылка к новости
  2. OpenNews: Релиз дистрибутива Ubuntu 26.04
  3. OpenNews: Выпуск Ubuntu 24.04.4 LTS c обновлением графического стека и ядра Linux
Обсуждение (37 +10) | Тип: К сведению |


·27.07 Отчёт о развитии FreeBSD за второй квартал 2026 года (65 +27)
  Опубликован отчёт о развитии проекта FreeBSD за второй квартал 2026 года. Владлен Пополитов перевёл полный отчёт на русский язык. Выжимка интересных проектов:
  • Sylve - унифицированная платформа управления системой, предоставляющая web-интерфейс для управления виртуальными машинами (на базе Bhyve), jail-окружениями, ZFS-хранилищем и сетевым взаимодействием.
  • Развивается модульный двухэтапный инсталлятор Parthenope, написанный на языке Lua. Почти готов фронтэнд с текстовым интерфейсом пользователя. Планируется создание фронтэндов для CLI и web-интерфейса.
  • В состав включена утилита smart для извлечения данных S.M.A.R.T. и мониторинга состояния накопителей с интерфейсами ATA, NVMe и SCSI.
  • Финальная стадия реализации API Process Descriptor, аналога имеющегося в Linux механизма pidfd, решающего проблемы с повторным использованием PID-идентификаторов процессов (pidfd связывается с конкретным процессом и не меняется, в том время как PID может быть привязан к другому процессу после завершения текущего процесса, ассоциированного с этим PID).
  • Развивается новый планировщик задач с более предсказуемым поведением, раздельным управлением задержками и ресурсами CPU, а также расширенными возможностями, такими как планирование на гибридных CPU, планирование c учётом энергопотребления и иерархическое планирование.
  • Проект по интеграции поддержки режимов низкого энергопотребления S0ix и s2idle (Suspend-To-Idle), которые позволят снизить энергопотребление при использовании FreeBSD на современных ноутбуках с процессорами Intel и AMD, некоторые из которых не поддерживают режим сна S3. Также продолжается работа по самодостаточной поддержке спящего режима (Hibernate) без использования возможностей прошивок для сохранения состояния системы.
  • Работа над поддержкой стандарта ACPI CPPC (Collaborative Processor Performance Control), позволяющего операционным системам управлять уровнями производительности и эффективности CPU.
  • На базе LinuxKPI, прослойки для запуска Linux-драйверов во FreeBSD, развиваются беспроводной стек, синхронизированный с ядром Linux 7.0 и предоставляющий драйверы Intel iwlwifi, Realtek rtw88/rtw89, Mediatek mt76, Qualcomm Atheros ath10k, ath11k и ath12k, и Broadcom brcmfmac.
  • Работа по синхронизации графических драйверов i915 и amdgpu с ядром Linux 6.14.
  • Во FreeBSD-CURRENT добавлен драйвер для туннелей GENEVE (Generic Network Virtualization Encapsulation), применяемых в программно-определяемых сетях (SDN) и для построения виртуальных сетей поверх физической сети.
  • Добавлена поддержка метрик маршрутизации, применяемых на маршрутизаторах для принятия решений о выборе маршрута (приоритетными являются шлюзы с меньшими метриками).
  • Проект по реализации родной поддержки протокола MPLS (Multiprotocol Label Switching).
  • Разработка HID-драйверов bthidbus и bthid для устройств ввода, подключаемых через Bluetooth.
  • Создан совместимый с ядром Linux 7.0 драйвер ntsync, позволяющий существенно поднять производительность Windows-игр, запускаемых при помощи Wine. Драйвер реализует символьное устройство /dev/ntsync и набор примитивов для синхронизации, применяемых в ядре Windows NT.
  • Портирование приложения Raspberry Pi Imager с интерфейсом для настройки и установки системных образов для плат Raspberry Pi.
  • Работа по добавлению инструментария командой строки Arduino CLI в коллекцию портов.
  • Созданы драйверы для платы Banana Pi R64 и R2-PRO на базе чипов MediaTek MT7622 и Rockchip RK 3568.
  • Началась работа по поддержке платформы FreeBSD в инструментарии AMD ROCm.

  1. Главная ссылка к новости
  2. OpenNews: Порты FreeBSD временно заморожены из-за добавления слишком большого файла
  3. OpenNews: Возобновлена работа над ОС NextBSD, сочетающей технологии FreeBSD и macOS
  4. OpenNews: Базовая система FreeBSD-CURRENT избавлена от компонентов под лицензией GPL
  5. OpenNews: Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода
  6. OpenNews: Релиз FreeBSD 15.1
Обсуждение (65 +27) | Тип: Обобщение |


·27.07 Выпуск композитного сервера Wayfire 0.11 (72 +7)
  Опубликован релиз композитного сервера Wayfire 0.11, использующего Wayland и позволяющего формировать нетребовательные к ресурсам интерфейсы пользователя c 3D-эффектами в стиле 3D-плагинов к Compiz (переключение экранов через 3D-куб, пространственная раскладка окон, морфинг при работе с окнами и т.п.). Wayfire поддерживает расширение функциональности через плагины и предоставляет гибкую систему настройки. Код проекта написан на языке C++ и распространяется под лицензией MIT.

Проект построен на базе библиотеки wlroots, развиваемой разработчиками пользовательского окружения Sway и предоставляющей базовые функции для организации работы композитного менеджера на базе Wayland. Для управления сеансами могут применяться systemd, elogind или seatd. Поддерживается запуск X11-приложений при помощи XWayland. В качестве панели можно использовать wf-shell от разработчиков Wayfire или стороннюю панель LavaLauncher. Проектом также развивается библиотека для работы с файлами конфигурации wf-config и графический конфигуратор wcm.

Указано, что выпуск Wayfire 0.11 скорее всего будет последним перед релизом 1.0, подчёркивающим готовность продукта для широкого использования. Среди изменений в Wayfire 0.11:

  • Улучшена поддержка дробного масштабирования за счёт перехода на использование чисел с плавающей запятой для для расчёта геометрии и хранения логических координат. В большинстве приложений, включая Firefox и Chrome и приложения на GTK4 и Qt, изменение привело к повышению чёткости вывода текста при установке нецелых значений масштабирования вывода.
  • В Xwayland реализована возможность отрисовки окон в физическом пиксельном разрешении монитора для предотвращения размытия содержимого на экранах с высокой плотностью пикселей.
  • Добавлена возможность назначения цветовых профилей (ICC) для мониторов и включения поддержки HDR при отрисовке с использованием графического API Vulkan.
  • Работа эффектов 2D- и 3D-трансформаций окон, а также эффекта "желе" (Wobbly) адаптирована для использования с бэкендом отрисовки на базе API Vulkan.
  • Добавлена утилита wayfire-plugin для установки, обновления, пересборки и удаления плагинов из командой строки.
  • Реализована возможность активации плагинов без перезапуска композитного сервера, если включены плагины ipc и ipc-rules.
  • Добавлена поддержка протоколов Wayland ext_image_capture_source_v1, ext_image_copy_capture_manager_v1, ext_foreign_toplevel_list_v1, ext-data-control-v1, security-context-v1 и linux-drm-syncobj-v1.
  • Интегрирована поддержка глобальных меню KDE AppMenu и GTK global-menu.
  • Добавлен режим, позволяющий временно развернуть на весь экран одно окно, сохранив его место в мозаичной компоновке.
  • Реализованы три режима работы кнопки раскрытия окна: на весь экран - клик левой кнопкой, по вертикали - средней и по горизонтали - правой.
  • Добавлены настройки масштабирования шрифтов, кнопок и отступов, а также изменения силы размытия в зависимости от прозрачности окна.
  • В IPC предоставлена возможность анализа и настройки окон до их появления на экране, а также получения и установки свойств окон в реальном времени. Добавлены события об изменении конфигурации мониторов и создаваемые плагинами события.
  • Оболочка рабочего стола wf-shell (wf-background, wf-panel, wf-dock) портирована на GTK4. Добавлен блокировщик экрана и предложены новые виджеты.

  1. Главная ссылка к новости
  2. OpenNews: Воссоздание пользовательской оболочки Unity с использованием Wayfire и Libadwaita
  3. OpenNews: Выпуск композитных серверов Wayfire 0.10 и wlmaker 0.6, использующих Wayland
  4. OpenNews: Первый тестовый выпуск композитного сервера Xfwl4 от проекта Xfce
  5. OpenNews: Доступен композитный сервер Nourish 1.0.0
  6. OpenNews: Выпуск композитного сервера Hyprland 0.56
Обсуждение (72 +7) | Тип: Программы |


·26.07 Представлены Buz и Cruller, форки JavaScript-платформы Bun, продолжающие развитие на языке Zig (78 +18)
  После объявления о переводе JavaScript-платформы Bun на язык Rust при помощи AI и задействования Rust в кодовой базе, на основе которой формируется ветка Bun 1.4, несколько энтузиастов объявили о создании форков платформы, продолжающих развитие с использованием языка Zig.

Проект Buz подхватил разработку старой кодовой базы Bun с последнего коммита перед переходом на Rust. Среди особенностей форка заявлено задействование новых возможностей языка Zig и переход на сборочный инструментарий Zig для реализации поддержки очень быстрых инкрементальных пересборок платформы, выполняемых менее чем за секунду. Целью Buz является возможность использования в качестве прозрачной замены Bun и прохождение всех новых тестов, развиваемых для версии Bun на Rust. Из проводимых проектом работ также отмечается модернизация некоторых компонентов с использованием штатной стандартной библиотеки Zig и проведение чистки старой кодовой базы от неактуального кода или кода, созданного через AI, для уменьшения технического долга (уже удалено около 11 тысяч строк кода).

Автор форка является противником применения AI, но для разбора уже имеющегося в старой кодовой базе Bun кода, созданного при помощи AI, планируется привлечь AI-инструменты, так как по его мнению вручную разобрать и привести в порядок около 600 тысяч строк "AI-слопа" нереально. До приведения кодовой базы в вид, пригодный для ручной разработки, решено не принимать pull-запросы от людей. При этом AI рассматривается как временный инструмент для чистки кодовой базы и применения идиоматичного языка Zig, чтобы в будущем поддерживать проект без помощи AI.


Второй форк основан на коде Bun 1.3.14 (последний выпуск на Zig), и опубликован под именем Cruller. Форк ограничен разработкой только Bun Runtime для запуска готовых JavaScript-приложений на сервере и сосредоточен на переводе кода на использование языка Zig 0.16 вместо Zig 0.15. Расширенные возможности Bun, такие как управление пакетами, интеграция с TypeScript, N-API, SQL-клиенты, shell и система тестов, не охватываются форком.

Cruller переведён на новую систему сборки и использует прослойки для API, которые изменились между версиями Zig 0.15 и 0.16. Из специфичных возможностей отмечается модуль для встраивания сгенерированного кода, позволяющий создавать автономные сборки, не требующие подгрузки JavaScript-файлов во время выполнения. По сравнению с Bun 1.3.14 размер исполняемого файла Cruller уменьшен с 88 до 73 МБ (-18%), производительность нового Runtime осталась примерно на том же уровне (для сравнения, размер исполняемого файла Bun на Rust сократился на 20%, а производительность увеличилась на 2-5%).

При разработке Cruller AI-ассистенты не применяются для генерации кода, а используются только как вспомогательные инструменты для помощи в миграции на Zig 0.16, отладки и написании тестов. Архитектурные решения, рецензирование кода и проверку результатов осуществляет человек.

  1. Главная ссылка к новости
  2. OpenNews: Утверждён перевод JavaScript-платформы Bun на язык Rust
  3. OpenNews: Опубликована платформа Node.js 26.0.0
  4. OpenNews: В JavaScript-платформе Bun добавлена поддержка вызова кода на языке Си
  5. OpenNews: Автор платформы Bun проводит эксперимент по переписыванию с Zig на Rust
  6. OpenNews: Платформа Deno 2.9 c поддержкой Deno Desktop для создания десктоп-приложений
Обсуждение (78 +18) | Тип: Программы |


·26.07 Выпуск среды запуска WASM-4-игр W4ME Station и прошивки WiPhone Lab для кнопочных телефонов (25 +9)
  Доступен первый публичный выпуск W4ME Station, среды выполнения для запуска неизменённых игровых картриджей WASM-4 на устройствах с поддержкой CLDC 1.1 и MIDP 2.0, таких как кнопочные телефоны середины 2000-х годов. Код написан на языке Java, сохраняет совместимость с Java 1.3 и распространяется под лицензией MIT. В поставку включены 13 игр и демонстрационных картриджей, среди которых Sokoban, Wasm Wars, Watris, Glowfish Chess, Duck Maze, Rubido, Untangle и Plasma Cube. Сформированы две сборки - полная (275 КБ) с поддержкой просмотра файлов через JSR-75 и базовая сборка для устройств без API FileConnection. Разработка ведётся с применением AI-инструментов.

Для выполнения картриджей используется интерпретатор WebAssembly без JIT-компиляции. Перед запуском модули проходят проверку, после чего промежуточное представление W4IR может сохраняться в постоянном кэше RMS. Реализованы интерфейсы WASM-4 для графики, текста, ввода, звука, дискового хранилища и трассировки, а также поддержка двух игровых контроллеров. Дополнительные файлы ".wasm" можно устанавливать через HTTP или HTTPS, указывать в виде "file://"-ссылки либо выбирать через файловый интерфейс JSR-75. После установки картриджи копируются в RMS и могут запускаться без повторного доступа к исходному файлу или сети.

Поддерживается управление клавишами телефона, аппаратной клавиатурой, указателем и экранным сенсорным контроллером. Производительность зависит от реализации виртуальной машины конкретного телефона. Картриджи, требующие больших вычислительных ресурсов, могут работать слишком медленно на реальных устройствах. Например, режим игры против компьютера в Glowfish Chess пока непригоден для практического использования, но режим игры двух пользователей на одном телефоне работает.




Дополнительно можно отметить другой проект того же автора - WiPhone Lab, развивающий неофициальную ветку прошивки 0.8.30 для программируемого телефона WiPhone на базе чипа ESP32, совершающего звонки через Wi-Fi с использованием SIP/VoIP. В проекте сохранены штатные функции телефона, включая телефонию, адресную книгу, сообщения и настройки.

В состав прошивки добавлен системный тест производительности и корректности работы устройства, который охватывает оба ядра процессора, целочисленные операции и вычисления с плавающей запятой, внутреннюю память и PSRAM, аудиокодеки, отрисовку, передачу данных на дисплей и чтение Flash-памяти. Для автоматизированного тестирования предусмотрен работающий через UART протокол @WP1 и клиент на языке Python. Также реализована система воспроизводимых сборок, формирующая идентификатор на основе SHA-256, манифест сборки, ELF-файл и карту памяти.

Для демонстрации возможностей прошивки подготовлены порты игр Doom и Gravity Defied. В Doom поддерживаются звуковые эффекты и музыка через эмулятор OPL2, при включении которых производительность составляет около 14 кадров в секунду при разрешении 320×240 (в Gravity Defied без звука - примерно 22 кадра в секунду). Игры не входят в стандартную сборку и для запуска Doom пользователь должен самостоятельно предоставить совместимый IWAD-файл. Код портов Doom и Gravity Defied распространяется под лицензией GPLv2, основная прошивка - под WiPhone Public License 1.0.

  1. Главная ссылка к новости
  2. OpenNews: Доступен ELKS 0.9, вариант ядра Linux для старых 16-разрядных процессоров Intel
  3. OpenNews: Обновление операционной системы MenuetOS 1.57.70, написанной на ассемблере
  4. OpenNews: Выпуск проекта FPDoom 1.20251101, развивающего порты Doom и других игр для кнопочных телефонов
  5. OpenNews: Система трассировки лучей, реализованная на языке SQL
  6. OpenNews: Выполнено дизассемблирование микрокода i386 и создан открытый CPU z386
Обсуждение (25 +9) | Автор: mulfyx | Тип: Программы |


·25.07 Проект Debian проводит общее голосование о допустимости применения AI при разработке (383 +23)
  Проект Debian объявил о проведении общего голосования (GR, general resolution) разработчиков по вопросу использования больших языковых моделей и AI-инструментов в процессе разработки дистрибутива. Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian. Рассматриваемый вопрос охватывает только применение AI в Debian (работа над пакетами, разрабатываемыми в Debian проектами, web-ресурсами, переводами, документацией и сообщениями в официальной переписке) и не затрагивает использующие AI upstream-проекты, поставку связанных с AI пакетов и принятие патчей, созданных в upstream-проектах при помощи AI. Для голосования предложено два пункта: запретить использование AI и разрешить AI при обязательном соблюдении некоторых условий.

Сторонники запрета использования AI при разработке Debian полагают, что философия AI "действуй быстро, не боясь что-то сломать" противоречит принципам Debian, который заслужил репутацию стабильной платформы. Доводы против применения AI:

  • Правила Debian запрещают принимать код, имеющий неопределённую лицензию или имеющий проблемы с авторскими правами. Применение AI не может гарантировать абсолютной ясности в вопросах лицензий и авторских прав - авторские права на код, сгенерированный через AI, пока имеют неопределённый юридический статус.
  • Большие языковые модели не понимают логику, а лишь генерируют статистически вероятный текст на основе массива данных, используемого при обучении модели. В случае использования AI для создания пакетов большая языковая модель будет отталкиваться от общей информации о пакетах, созданных в разные периоды. Так как синтаксис спецификаций и предпочитаемые методы оформления пакетов со временем менялись, предполагается, что сгенерированный через AI пакет будет представлять собой смесь практик из разных периодов.
  • Проверка кода от новичков, генерирующих изменения через AI, создаст дополнительную нагрузку на рецензирующих и будет способствовать их выгоранию. Помимо этого, применяя AI, новички получают готовое решение и не учатся реальным процессам и пониманию деталей формирования пакетов, что со временем не позволит им стать полноценной заменой старым разработчикам.
  • Компании, разрабатывающие большие языковые модели, действуют неэтично и создают большую паразитную нагрузку на инфраструктуру, применяя при обучении моделей индексирующих ботов, не считающихся с правилами в robots.txt, игнорирующих лицензии и по сути устраивающих DDoS-атаки на серверы Debian, вынуждая проект тратить ресурсы на блокирование и усложнять работу легитимных пользователей (введение проверок, ограничение доступа незарегистрированным участникам, попадание под блокировку полезных ботов и т.п.).

Разработчики, выступающие за применение AI в Debian, считают, что AI-инструменты будут полезными для работы и улучшения Debian, несмотря на имеющиеся риски (проблемы с качеством, дальнейшим сопровождением кода, авторским правом, экологией и агрессивным скрапингом). Предлагается разрешить использование AI при разработке, но при выполнении следующих условий:

  • Условия использования AI-инструментов не должны накладывать ограничений, которые конфликтуют с правилами распространения, модификации и использования в контексте Debian.
  • Если результат работы AI включает чужой код или материалы, разработчик обязан убедиться, что имеет право передать этот результат под соответствующей открытой лицензией.
  • Участники несут полную ответственность за вклад, созданный при помощи AI, и должны гарантировать качество, безопасность и соблюдение лицензий. Участники обязаны полностью понимать суть предлагаемых изменений и быть готовыми их обосновать.
  • Явное информирование об использовании AI при передаче кода, обсуждении ошибок и формировании сообщений, если с его помощью выполнена значительная часть работы. Информация о применении AI может передаваться через Git-метки "Generated-By:" или "Assisted-By:".
  • Перед массовой или автоматизированной отправкой изменений, сгенерированных через AI, необходимо заранее обсудить это с сообществом. Любой автоматизированный процесс должен контролироваться человеком, берущим на себя ответственность за поведение и результаты этого процесса.
  • Запрещено использовать AI-инструменты, передающие данные сторонним провайдерам, при обработке конфиденциальной или закрытой информации, такой как приватная переписка и нераскрытые публично отчёты об уязвимостях.

  1. Главная ссылка к новости
  2. OpenNews: Проект Debian начал общее голосование по критериям открытости AI-моделей
  3. OpenNews: Голосование технического комитета Debian официально завершено в пользу systemd
  4. OpenNews: Рекомендации по использованию AI при разработке открытого кода
  5. OpenNews: Разработчики Debian утвердили возможность проведения тайного голосования
  6. OpenNews: Проект Debian начал общее голосование по вопросу поставки проприетарных прошивок
Обсуждение (383 +23) | Тип: К сведению |


·25.07 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris (71 +13)
  Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей - устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов.

Некоторые проблемы в открытых проектах Oracle:

  • 19 проблем с безопасностью в Java SE. 17 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Пять наиболее опасных проблем в Java SE имеют уровень опасности 7.5-7.8 и затрагивают инсталлятор, скриптинг, Little CMS и библиотеки функций. Уязвимости устранены в выпусках Java SE 26.0.2, 25.0.4, 21.0.12, 17.0.29, 11.0.32, 8u492.
  • 41 уязвимость в сервере MySQL, из которых две имеют уровень опасности больше 8. Наиболее опасная уязвимость (уровень опасности 8.4) позволяет совершить локальную атаку через плагин групповой репликации. Вторая уязвимость (уровень опасности 8.2) присутствует в плагине X (mysqlx) и может быть эксплуатирована удалённо без прохождения аутентификации. Новые версии MySQL Community Server с исправлением пока не сформированы.
  • 16 уязвимостей в VirtualBox, шесть из которых помечены как опасные (уровень опасности 7.4-7.8). Детали о характере уязвимостей не раскрываются. Проблемы устранены в выпуске VirtualBox 7.2.14.
  • 6 уязвимостей в Solaris, из которых 5 помечены как опасные (уровень опасности 7.0-7.8). Проблемы проявляются в файловых системах и утилитах. Одна уязвимость допускает совершение удалённой атаки через протокол RAD. Уязвимости устранены в обновлении Solaris 11.4 SRU94.

  1. Главная ссылка к новости
  2. OpenNews: Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle
  3. OpenNews: Компания Oracle опубликовала ядро Unbreakable Enterprise Kernel 8.2
Обсуждение (71 +13) | Тип: Проблемы безопасности |


Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру