Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

·25.09 Опубликован менеджер установки приложений F-Droid 2.0 (59 +26)
  Проект F-Droid, развивающий каталог открытых приложений для Android, опубликовал официальное мобильное приложение F-Droid 2.0, в котором задействовано современно оформление в стиле Material Design, переписаны ключевые компоненты, переработана система разделения приложений на категории, упрощены процессы поиска и установки приложений, но при этом сохранены привычные методы работы. Код проекта распространяется под лицензией GPLv3.

По умолчанию осуществляется навигация по каталогу свободных программ f-droid.org, но поддерживается подключение к любому другому совместимому с F-Droid репозиторию. Программа выполняет такие задачи, как уведомление о появлении обновлений, автоматическая загрузка и установка обновлений, отсеивание программ, несовместимых с установленной версией Android, поиск нужных программ, проверка целостности по цифровой подписи.

Среди изменений:

  • Приложение полностью переписано на Kotlin и Jetpack Compose, что упростило сопровождение и снизило порог вхождения новых разработчиков.
  • Оформление переделано в соответствие с концепцией Material Design при сохранении фирменного стиля.
  • Навигация сведена к трём разделам Обзор, Поиск и Мои приложения, а настройки и функция передачи приложений на другие устройства (Nearby Swap) перенесены в верхнюю панель.
  • Обеспечен поиск не только по названиям, но и по описаниям и категориям. Реализовано сохранение истории прошлых поисковых запросов.
  • Расширены категории приложений. Добавлены мета-категории, например, раздел Игры разделен на 17 подразделов в соответствии с жанрами игр.
  • Добавлена поддержка фильтрации вывода по категории, совместимости с устройством и отсутствию нежелательных функций.
  • Задействован актуальный API для установки сторонних приложений.
  • По умолчанию включена фоновая проверка и установка обновлений. Ручная проверка перенесена в меню "Мои приложения".
  • Упрощена настройка работы через сеть Tor.
  • Прекращена поддержка платформы Android 6 (требуется как минимум Android 7).
  • Временно отключена функция Nearby для прямого обмена приложениями между устройствами, но она будет возвращена в одном из следующих выпусков.

  1. Главная ссылка к новости
  2. OpenNews: Угроза существованию F-Droid после введения регистрации разработчиков Android-приложений
  3. OpenNews: Проекты F-Droid и Android Rebuilds ввели в строй репозиторий с пересобранным Android SDK
  4. OpenNews: Выпуск менеджера установки свободных приложений F-Droid 1.0
  5. OpenNews: Представлен новый интерфейс к каталогу свободных Android-приложений F-Droid
Обсуждение (59 +26) | Тип: Программы |


·25.09 Доступна система управления версиями Apache Subversion 1.15.0 (70 +10)
  Спустя более шести лет с прошлого значительного выпуска организация Apache Software Foundation опубликовала релиз централизованной системы управления версиями Subversion 1.15.0.

Ключевые улучшения Subversion 1.15:

  • Добавлен режим работы без кэширования базовых ревизий всех файлов на локальной системе (Pristines On Demand), позволяющий сократить размер рабочей копии на диске до 50% за счёт загрузки файлов с сервера по мере необходимости. Ценой снижения потребления дискового пространства является повышение сетевого трафика и увеличение времени при выполнении таких операций, как diff и revert. Отключение кэширования может оказаться полезным при работе с большими репозиториями с редко меняющимися файлами, при размещении рабочей копии на одном хосте с репозиторием, а также на системах с ограниченным дисковом пространством и быстрым сетевым подключением.
  • Реализован новый формат хранения рабочих копий (Format 32), адаптированный для работы без локального кэширования. Предоставлена возможность одновременного использования разных версий форматов рабочих копий, что позволяет сохранить формат ранее созданных рабочих копий без обновления существующих проектов командой "svn upgrade".
  • Добавлена поддержка потокового выполнения операций "svn checkout" и "svn update", значительно повышающего производительность и надёжность. Вместо копирования в промежуточный временный каталог c его последующим разбором, данные теперь сразу записываются в служебный и рабочий каталоги (вместо копирования из промежуточного каталога, файл по месту сохраняется под временным именем, а затем атомарно переименовывается).
  • Реализована новая система сборки на базе инструментария CMake, существенно упрощающая сборку на платформе Windows и интегрируемая с пакетным менеджером vcpkg для автоматической загрузки зависимостей. По умолчанию для всех платформ кроме Windows продолжает использоваться старая система сборки на базе Autoconf.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск системы управления версиями Apache Subversion 1.14.0
  3. OpenNews: GitHub прекращает поддержку Subversion
  4. OpenNews: Выпущена система управления версиями Bazaar 2.7.0
  5. OpenNews: Canonical прекратит поддержку Bazaar в платформе Launchpad
  6. OpenNews: Выпуск распределённой системы управления версиями Mercurial 4.9
Обсуждение (70 +10) | Тип: Программы |


·25.09 Выпуск Samba 4.25.0 (51 +7)
  После 6 месяцев разработки представлен релиз Samba 4.25.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows Server и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 11. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию файлового сервера, сервиса печати и сервера идентификации (winbind). Код проекта написан на языке Си и распространяется под лицензией GPLv3.

Ключевые изменения в Samba 4.25:

  • В реализацию протокола SMB3 добавлена экспериментальная поддержка постоянных файловых дескрипторов (SMB2_CAP_PERSISTENT_HANDLES), позволяющих клиентам продолжить работу с открытыми файлами после обрыва сетевого соединения, перезапуска сервера или переключения нагрузки на запасной сервер. Постоянные дескрипторы позволяют обойтись без повторного открытия файлов после сбоя сервера, что особенно актуально при размещении на файлом сервере Samba виртуальных машин и кластерных БД.

    Для работы требуется предоставить эксклюзивный доступ к SMB-хранилищу и отключить настройки "kernel oplocks", "kernel share modes" и "posix locking", что нарушает совместимость с POSIX и NFS, а также значительно снижает производительность из-за синхронной записи метаданных на диск при каждой операции. Предложено два режим обеспечения отказоустойчивости: full_outage (по умолчанию) - создаётся локальная резервная копия состояния, позволяющая сохранить дескрипторы даже после полного отказа кластера, но увеличивающая нагрузку; partial_outage - более быстрая работа без резервной копии, но дескрипторы теряются, если все узлы кластера одновременно выйдут из строя.

  • Добавлен VFS-модуль vfs_aio_ratelimit, позволяющий задать ограничение интенсивности запросов (rate limit), действующее в контексте всего кластера, а не только в привязке к отдельным узлам. Для координации глобального применения ограничений на каждом узле должен быть запущен фоновый процесс ratelimitd, агрегирующий активность всех процессов smbd на узле и передающий информацию на другие узлы кластера. Включение vfs_aio_ratelimit осуществляется на этапе сборки через указание опции "--with-ratelimitd".
  • Добавлен VFS-модуль vfs_ceph_rgw для Ceph RGW (Object Gateway), позволяющий экспортировать данные из Ceph Object Gateway в виде SMB-хранилища с иерархическим представлением хранимых объектов в форме обычных файлов и каталогов с разделением доступа на уровне POSIX uid/gid.
  • Реализованы уровни функциональности кластера, напоминающие уровни домена и леса в Active Directory и позволяющие поэтапно обновлять узлы в кластере (rolling upgrade). Форматы БД и внутренние форматы обмена сообщениями, влияющие на взаимодействие узлов, изменяются только после явного повышения уровня для всего кластера, что гарантирует совместимость узлов с разными версиями Samba во время обновления. Управление осуществляется через команды "net clusterlevel features|show|showall|upgrade".
  • Для шифрования в домене по умолчанию задействованы алгоритмы aes128-cts-hmac-sha1-96 и aes256-cts-hmac-sha1-96 для доменов с уровнем функциональности 2008 и выше. Изменение блокирует проявление уязвимости CVE-2026-20833, вызванной использованием ненадёжных методов шифрования в Windows Kerberos.
  • В CTDB файлы с блокировками, PID и сокетами перемещены в подкаталоги ctdb/. Скрипт инициализации ctdb.init перемещен в ctdb/doc/examples. Добавлена поддержка мониторинга хостов, таких как DNS-серверы. Функция detect_init_style() и переменная CTDB_INIT_STYLE объявлены устаревшими (вместо них рекомендуется использовать CTDB_PLATFORM_STYLE).

  1. Главная ссылка к новости
  2. OpenNews: В Samba устранены уязвимости, допускающие удалённое выполнение кода в редких конфигурациях
  3. OpenNews: Выпуск Samba 4.24.0
  4. OpenNews: Уязвимость в Samba, позволяющая удалённо выполнить код на сервере
  5. OpenNews: Выпуск Samba 4.23.0 с поддержкой протокола QUIC и активацией Unix-расширений SMB3
  6. OpenNews: В завтрашнем обновлении Windows Server будет нарушена совместимость с Samba
Обсуждение (51 +7) | Тип: Программы |


·25.09 Атаки по сторонним каналам через механизм отслеживания изменений в ФС (61 +15)
  Исследователи из Грацского технического университета (Австрия) выявили серию атак по сторонним каналам (PDF), осуществляемых через механизмы отслеживания изменений в файловой системе. Атаки позволяют отслеживать активность других пользователей на основе анализа событий об обращении к файлам и каталогам через такие API, как inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows и File System Events в macOS. Полученные сведения могут использоваться для воссоздания информации, вводимой пользователем с клавиатуры, для определения открываемых сайтов или для организации clickjacking-атак, осуществляющих наложение содержимого на активное окно в момент перед кликом. Код с реализацией методов атак опубликован под лицензией MIT.

Первый метод атаки продемонстрирован в Linux и вызван возможностью определения доступа к файлам внутри каталога, которые напрямую не доступны для чтения и отслеживания. При помощи функции inotifywatch можно косвенно отслеживать факты изменения файлов внутри каталога через мониторинг самого каталога.

Напрямую у непривилегированного пользователя нет прав доступа на чтение содержимого и отслеживание активности устройства /dev/input/event4, отражающего события клавиатурного ввода. Но события, происходящие с файлом /dev/input/event4, влияют на состояние родительского каталога и могут отслеживаться через мониторинг изменения метаданных каталога /dev/input. Изменение состояния /dev/input/event4 происходит при вводе данных и задержки между фиксируемыми через inotify событиями коррелируют с задержками между нажатиями клавиш на клавиатуре.

Используя методы статистического анализа и учитывая, что при наборе текста задержки между нажатиями зависят от расположения клавиш на клавиатуре, можно с определённой вероятностью воссоздавать вводимую информацию. Например, реакция при вводе буквы "F" быстрее, чем при вводе "Q" или "X", так как для нажатия требуется меньше движений пальцев, также быстрее осуществляется повторное нажатие одной клавиши и нажатие расположенных рядом клавиш ("s" после "a" нажимают значительно быстрее, чем "g" после "s").

Метод также применим для воссоздания ввода в SSH-сеансах при подключении двух разных пользователей к одному SSH-серверу. В этом случае один из пользователей может отслеживать события, возникающие при вводе данных другим пользователем, через мониторинг файла-устройства /dev/pts. Проблема была решена в январских обновлениях ядра 5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.65 и 6.18.3 через запрет генерации событий ACCESS и MODIFY для родительского каталога при доступе или изменении специальных файлов внутри него.

Второй способ атаки позволяет определить момент вывода диалога c запросом параметров аутентификации подсистемой Polkit через отслеживание обращения к исполняемому файлу /usr/bin/pkexec. В этот момент атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального запроса пароля. Не заметивший подмены пользователь может ввести пароль подтверждения операции в окне атакующего. Возможность проведения подобной атаки продемонстрирована в дистрибутивах со средой рабочего стола KDE Plasma.

Предоставляемый платформой Android API FileObserver можно использовать для отслеживания активности с файлами в приватных каталогах других приложений. Например, анализируя активность в каталоге /sdcard/Android/media/com.whatsapp/WhatsApp можно отследить факты удаления, отправки и получения файлов, видео или изображений в WhatsApp, а также узнать имена отправляемых или получаемых файлов.

В Windows оказалось, что включение отслеживания событий для корневого каталога (C:\) передаёт информацию, включая полный файловый путь, о любых событиях со всеми файлами в файловой системе, независимо от прав доступа к файлам. Исследователями продемонстрирована возможность использования данной особенности для отслеживания в реальном времени того, какие сайты пользователи открывают в Firefox (для БД IndexedDB и кэша в Firefox для каждого сайта создаётся отдельный каталог с именем сайта, обращение к которому можно отследить). Реакция Microsoft на данную проблему с безопасностью выдвинута на премию Pwnies Award 2026 в номинации самая неадекватная реакция производителя (Lamest Vendor Response), так как представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.

  1. Главная ссылка к новости
  2. OpenNews: Определение посещаемых сайтов через анализ активности SSD из web-браузера
  3. OpenNews: Реализация DDIO в чипах Intel допускает сетевую атаку по определению нажатий клавиш в сеансе SSH
  4. OpenNews: Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг
  5. OpenNews: Метод идентификации пользователей на сайте по манере ввода с клавиатуры
  6. OpenNews: AI-модель Brain2Qwerty для воссоздания набираемого на клавиатуре текста по записи активности мозга
Обсуждение (61 +15) | Тип: Проблемы безопасности |


·24.09 Выпуск среды рабочего стола COSMIC 1.9.0 (53 +16)
  Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.9.0. Пакеты с COSMIC 1.9.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).

COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.

Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.

Среди изменений:

  • Реализован просмотрщик изображений COSMIC Viewer, предоставляющий встроенные инструменты редактирования (кадрировние, поворот) с возможностью отмены изменений.
  • Опубликован релиз экранной клавиатуры COSMIC OSK, поддерживающей набор с сенсорного экрана или геймпада.
  • Переработано оформление менеджера приложений COSMIC Store, добавлено отображение имени разработчика.
  • Добавлен апплет для адаптивного показа экранной клавиатуры.
  • В композитном менеджере cosmic-comp реализована возможность показа обоев рабочего стола и экранной клавиатуры на экране блокировки системы.
  • В файловом менеджере cosmic-files в диалог сохранения файла добавлены настройки сортировки.
  • В экран входа в систему cosmic-greeter добавлена опциональная поддержка systemd-homed.
  • Реализовано скрытие всех видимых уведомлений в случае включения режима "не беспокоить".
  • В панели предоставлена настройка толщины рамок.
  • В конфигуратор добавлены настройки экранной клавиатуры и реализована опция для показа дня недели.
  • В cosmic-settings-daemon обеспечена синхронизация настроек шрифтов для приложений GNOME.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск среды рабочего стола COSMIC 1.8.0
  3. OpenNews: Выпуск дистрибутива Pop!_OS 24.04, поставляемого с рабочим столом COSMIC
  4. OpenNews: Первый стабильный релиз среды рабочего стола COSMIC
Обсуждение (53 +16) | Тип: Программы |


·24.09 Ubuntu переходит на ускоренный цикл устранения уязвимостей в пакетах с ядром Linux (60 +11)
  Компания Canonical объявила о переходе на унифицированный 2-недельный цикл подготовки обновлений пакетов с ядром Linux с публикацией нового обновления каждую неделю. Цикл разработки обновлений сокращён в связи с увеличением интенсивности выявления уязвимостей в ядре Linux. Новый цикл формирования очередного корректирующего обновления пакета с ядром теперь будет запускаться каждую неделю без разделения на обычные обновления и обновления с устранением уязвимостей.

Доведение до пользователя каждого обновления с устранением уязвимостей будет занимать две недели - одна неделя на подготовку, сборку и базовое тестирование пакета и вторая неделя на расширенное тестирование, выявление регрессий и сертификацию. Таким образом, новые версии пакетов с ядром отныне будут публиковаться раз неделю, а максимальная задержка при устранении опасных уязвимостей не будет превышать двух недель.

Для пользователей, желающих как можно скорее установить исправления уязвимостей и готовых использовать пакет, не прошедший все этапы тестирования, на неделю раньше в репозитории "proposed" будет предоставляться доступ к предварительным обновлениям. Помимо этого, в течение 24-48 часов после публичного появления информации об уязвимости компания Canonical будет публиковать возможные обходные пути блокирования уязвимости, а если обходных путей нет, рекомендовать общие меры по усилению защиты.

Ранее применялась комбинированная схема при которой раз в 4 недели публиковалось обычное обновление пакетов с ядром, а через две недели после начала цикла формирования очередного обычного обновления отдельно публиковалось обновление, включающее исправления только опасных уязвимостей и важных проблем. Подготовка и тестирование обычных обновлений перед публикацией занимало 4 недели, а промежуточных обновлений с устранением уязвимостей - 2 недели.

  1. Главная ссылка к новости
  2. OpenNews: Canonical предоставит для систем ARM64 обновления ядра, не требующие перезагрузки
  3. OpenNews: Юристы Canonical проанализировали лицензионную совместимость модуля ZFS с ядром Linux
  4. OpenNews: Ubuntu сократит время устранения уязвимостей в пакетах с ядром Linux
  5. OpenNews: Для Debian и Ubuntu создан репозиторий со свежими версиями ядра Linux
  6. OpenNews: Ubuntu переходит на использование самых свежих версий ядра в предстоящих релизах
Обсуждение (60 +11) | Тип: К сведению |


·24.09 Qualcomm реализует поддержку чипов Snapdragon X2 в Linux (176 +27)
  Компания Qualcomm объявила о передаче в основной состав ядра Linux изменений, обеспечивающих поддержку устройств на чипах Snapdragon X2, оснащённых CPU Qualcomm Oryon (6-18 ядер в зависимости от модели), AI-ускорителем Hexagon (80 TOPS) и GPU Adreno X2-90. Среди прочего будет подготовлен FastRPC-драйвер для NPU Hexagon и добавлена поддержка новых GPU Adreno в Mesa-драйверы Freedreno, Turnip и Rusticl.

Интеграция поддержки Snapdragon X2 в ядро разделена на несколько этапов. В первую очередь опубликованы компоненты для обеспечения загрузки и базового запуска системы (в качестве менеджера загрузки поддерживается systemd-boot). На втором этапе будут добавлены драйверы для обеспечения базового ввода/вывода, позволяющие подключать различные периферийные устройства через USB, PCIE и UP (Qualcomm Universal Peripheral). На третьем этапе запланирована работа над поддержкой GPU в Mesa-драйверах Freedreno, Turnip и Rusticl, а на четвёртом - публикация FastRPC-драйвера для задействования NPU при локальном выполнении AI-моделей. На заключительном этапе будут добавлены драйверы для управления энергопотреблением и контролем над температурой, а также проведена окончательная стабилизация программного стека и его доведение до полной готовности для предустановки OEM-производителями.

Опубликованные Qualcomm изменения позволят использовать Linux на поступающих в продажу устройствах, оснащённых SoC Snapdragon X2, таких как HP Googlebook 14, Lenovo IdeaPad Vibe, Dell XPS Googlebook, Microsoft Surface Pro 12, Microsoft Surface Laptop 13 и HUMAIN Horizon Ultra. Компании HP, ASUS и HUMAIN изначально будут поставлять свои ноутбуки на базе SoC Snapdragon X2 с платформой Windows, но в первом квартале 2027 года планируют предоставить и официальную поддержку Linux.

Первыми дистрибутивами Linux, для которых будет реализована поддержка Snapdragon X2, станут Debian и Ubuntu. В Debian поддержку планируют интегрировать до конца года, а в Ubuntu - в первом квартале 2027 года (соответствующий анонс уже выпустила компания Canonical). Для желающих протестировать работу Linux на реальном оборудовании не дожидаясь передачи всех изменений в ядро и дистрибутивы, компания Qualcomm открыла доступ к репозиторию с веткой ядра Linux, включающей необходимые патчи, а также предоставила пакеты, скрипты и инструкции по сборке Debian 13 для работы на платах Qualcomm RB1 (QRB2210) и Qualcomm RB3 Gen 2 (QCS6490). Готовые для установки тестовые сборки Debian планируют начать формировать в ближайшее время.

  1. Главная ссылка к новости
  2. OpenNews: Результаты инициативы по обеспечению полноценной поддержки ARM64 в Ubuntu
  3. OpenNews: Qualcomm обеспечит поддержку чипов Snapdragon X Elite в ядре Linux
  4. OpenNews: Компания Qualcomm открыла компоновщик ELD, пригодный для замены GNU Linker
  5. OpenNews: Qualcomm поглощает Arduino. Представлены плата Arduino UNO Q и среда разработки Arduino App Lab
  6. OpenNews: Компания Qualcomm опубликовала дистрибутив Qualcomm Linux 2.0
Обсуждение (176 +27) | Тип: К сведению |


·24.09 Релиз Chrome 154 (89 –5)
  Компания Google опубликовала релиз web-браузера Chrome 154. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 155 в рамках нового двухнедельного цикла разработки запланирован на 6 октября.

Основные изменения в Chrome 154 (1, 2, 3, 4):

  • Продолжено развитие AI-режима, позволяющего взаимодействовать с AI-агентом из адресной строки или со страницы, показываемой при открытии новой вкладки. В новой версии пользователям из США предоставлена возможность использования AI-ассистента Gemini для виртуальной примерки одежды при осуществлении покупок в некоторых интернет-магазинах. В Chrome для iOS реализована поддержка голосового общения с Gemini в режиме реального времени, например, для обсуждения содержимого открытой web-страницы.
  • Удалены программные интерфейсы и технологии, развивавшиеся в рамках инициативы Privacy Sandbox для использования вместо сторонних Cookie. Смысл поставки данных API потерян после решения не прекращать в Chrome поддержку сторонних Cookie. Удалены следующие API: Topics (пришёл на смену API FLoC), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets и requestStorageAccessFor.
  • В версии для платформы Android задействован режим LNP (Local Network Protection), требующий получения отдельного подтверждения для доступа приложения к внутренним интранет-подсетям (192.168.x.x, 10.x.x.x и т.п.). Режим позволяет блокировать атаки на ресурсы в локальной сети и предотвращать сканирования сети с целью скрытой идентификации пользователя и сбора сведений об окружении пользователя.
  • Для выполнения запросов через API Background Fetch теперь требуется получение полномочий LNA (Local Network Access) при отправке данных на серверы в локальной сети (192.168.0.0/16, 10.0.0.0/8 и т.п.) или при обращении к loopback-интерфейсу (127.0.0.0/8). Помимо этого для API Background Fetch применены проверки CORS (Cross-Origin Resource Sharing) для унификации ограничений, применяемых к API Background Fetch и Fetch. Изменения блокируют использование Background Fetch для обхода ограничений Cross-Origin и осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети.
  • Добавлен опциональный режим оптимизации "ServiceWorkerAutoPreload", осуществляющий отправку сетевого запроса параллельно с инициализацией Service Worker-а.
  • Добавлен HTML-элемент <install> и JavaScript API Web Install (метод navigator.install()), предназначенные для вывода сайтом запроса на установку web-приложения. Установка производится после явного подтверждения операции пользователем. Предложенная возможность может применяться при создании каталогов-магазинов web-приложений или для упрощения установки web-приложений для работы с текущим сайтом.
  • Добавлен API Window Shape (метод window.setShape), позволяющий изолированным web-приложениям изменять форму окна, например, создавать непрямоугольные окна, плавающие панели и перекрывающиеся элементы. API пока доступен только в ChromeOS.
  • Добавлены настройки для управления типами контента, к которым применяется автозаполнение в web-формах. Например, можно отключить сохранение и автозаполнение контактных данных и информации для проведения платежей. Также возможна настройка шаблонов URL для отключения автозаполнения в привязке к отдельным сайтам.
  • По умолчанию включён вывод запроса подтверждения операции при обращении к сайтам по HTTP.
  • Добавлена поддержка адаптивного выбора размера iframe-блоков, автоматически подстраиваемого под содержимое для исключения появления внутренних полос прокрутки. Возможность включается через указание CSS-свойства "frame-sizing" (например, "frame-sizing: content-height") в родительской странице и добавление в заголовок содержимого iframe элемента '<meta name="responsive-embedded-sizing" content="allow-origins=*">'.
  • В CSS-свойстве scroll-marker-group реализованы режимы "links" и "tabs" для управление порядком переключения фокуса. В режиме "links" группа маркеров ("::scroll-marker-group") работает как обычное навигационное меню (маркеры прокрутки обрабатываются как ссылки, перебираемые клавишей Tab). В режиме "tabs" группа маркеров работает как набор вкладок, навигация между которыми осуществляется клавишами управления курсом. Также доступно два параметра "before" и "after", которые управляют обработкой группы маркеров относительно контента (при указании "before" маркеры будут обработаны в первую очередь, а "after" - только после завершения навигации по контенту).
  • Реализовано CSS-свойство text-decoration-inset, позволяющее настроить начало и конец отрисовки декораторов (подчёркивание, зачёркивание и т.п.) относительно краёв текста. Например, для сокращения декоратора на 10 пикселей можно указать "text-decoration-inset: 10px;", а для удлинения - "text-decoration-inset: -10px;".
  • В JavaScript-интерфейс Iterator добавлен метод Iterator.prototype.includes для проверки наличия в итераторе определённого элемента.
  • В режиме "Origin trials" реализован механизм Private Verification Tokens (PVT), позволяющий отделять реальных пользователей от ботов через передачу анонимных токенов при открытии сайтов в режиме приватного просмотра, что позволяет обойтись без запроса капчи, обязательной аутентификации и отслеживания через Cookies. Токены отражают прохождение до этого успешной аутентификации или антибот-проверки (уже пройденные на одном сайте проверки используются для подключения к другим сайтам без дополнительных проверок).

Кроме нововведений и исправления ошибок в новой версии устранено 108 уязвимостей. 11 проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. 4 критических проблемы вызваны обращением к уже освобождённой памяти (use-after-free) в AdFilter, WindowDialog, ServiceWorker и API Fullscreen, а 7 - переполнением буфера в WebGL, ANGLE и коде для работы с GPU.

  1. Главная ссылка к новости
  2. OpenNews: Релиз Chrome 152
  3. OpenNews: Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64
  4. OpenNews: В Chrome развивают возможность исправления ошибок без перезапуска браузера
  5. OpenNews: Chrome переходит на двухнедельный цикл подготовки релизов
  6. OpenNews: Cloudflare, Google, Mozilla и Microsoft развивают механизм для отсеивания web-ботов
Обсуждение (89 –5) | Тип: Программы |


·23.09 Доступна децентрализованная система отслеживания ошибок git-bug 0.11 (30 +6)
  Опубликован выпуск проекта git-bug 0.11.0, развивающего систему отслеживания ошибок, хранящую информацию об проблемах и комментарии в форме объектов в репозитории Git. По аналогии с изменениями в исходном коде инструментарий git-bug позволяет помещать информацию об отслеживаемых ошибках во внешние репозитории, используя операцию push, а также извлекать данные из внешнего в локальный репозиторий операцией pull. Код проекта написан на языке Go и распространяется под лицензией GPLv3

Проект git-bug использует обычный репозиторий Git для хранения описаний проблем, базы пользователей и комментариев в версионированном виде. Децентрализованная архитектура Git позволяет работать в offline-режиме с периодической синхронизацией изменений. Из возможностей выделяется поддержка работы с сообщениями об ошибках через командную строку, консольный интерфейс или web-интерфейс, и очень быстрое выполнение операций поиска и навигации по сообщениям об ошибках. Предоставляются прослойки для синхронизации с сервисами отслеживания ошибок GitHub, GitLab, Jira и Launchpad.

Основные новшества:

  • Реализован новый web-интерфейс для навигации по сообщениям о проблемах. Предоставляются такие возможности как поиск и фильтрация содержимого, создание новых отчётов о проблемах, добавление и редактирование комментариев, изменение меток и статуса, просмотр профилей пользователей. Предоставляются по два варианта светлой и тёмной тем оформления. Поддерживается работа с разными репозиториями.

    В web-интерфейс встроена система навигации по коду, позволяющая управлять файлами, просматривать код с подсветкой синтаксиса, отображать документы в формате markdown, отслеживать историю коммитов и оценивать изменения. В дальнейшем планируется реализовать возможности для рецензирования кода и открытия публичного доступа для просмотра содержимого для участников без учётной записи.

  • Решены проблемы в реализации кэша, приводившие к состояниям гонки, рассогласованию данных и неатомарной обработке коммитов.
  • В API добавлена поддержка подписки на события через GraphQL, позволяющая получать сведений об изменениях без периодического опроса состояния.
  • Для сборки релизов задействован инструментарий GoReleaser, позволивший сформировать пакеты в форматах deb, rpm, apk и pkg (Arch Linux), а также задействовать верификацию загрузок по цифровой подписи.

  1. Главная ссылка к новости
  2. OpenNews: Проект gittuf развивает систему криптографической защиты репозиториев Git
  3. OpenNews: В рамках проекта git-annex assistant развивается аналог Dropbox на базе Git
  4. OpenNews: Представлен Seafile, Dropbox-подобный сервер хранения на основе технологий Git
  5. OpenNews: Анонсирован GitTorrent для доступа к Git-репозиториям при помощи BitTorrent
  6. OpenNews: Выпуск Git 2.55 c включением по умолчанию поддержки Rust
Обсуждение (30 +6) | Тип: Программы |


·23.09 Дистрибутив Peppermint OS переходит с X.Org Server на XLibre (77 +19)
  Разработчики Linux-дистрибутива Peppermint OS, построенного на пакетной базе Debian GNU/Linux и предлагающего пользовательское окружение на основе рабочего стола Xfce и файлового менеджера Thunar, анонсировали переход на использование по умолчанию XLibre, форка X.Org Server. XLibre будет задействован в следующем обновлении iso-образов PeppermintOS, до публикации которых для тестирования предложены экспериментальные сборки.

В обозримом будущем Peppermint OS планирует оставаться на стеке X11, так как в среде рабочего стола Xfce намерены продолжать полноценную поддержку X11. По мнению разработчиков Peppermint OS, проект XLibre отлично подходит для пользователей, предпочитающих использовать X11 вместо Wayland, так как в нём продолжена работа по исправлению ошибок, сопровождению, чистке и модернизации оригинальной кодовой базы X.Org Server.

  1. Главная ссылка к новости
  2. OpenNews: Дистрибутив Artix вернулся с XLibre на X.Org Server
  3. OpenNews: Выпуск проекта XLibre XServer 25.2.0, развивающего форк X.Org Server
  4. OpenNews: Представлен GTK2-NG, форк библиотеки GTK2
  5. OpenNews: Проекты Artix Linux и GhostBSD переходят с X.Org Server на XLibre
  6. OpenNews: Сформирован выпуск Linux-дистрибутива Peppermint OS на базе Debian
Обсуждение (77 +19) | Тип: Программы |


·23.09 Выпуск музыкального проигрывателя Fooyin 0.13 (166 +13)
  Состоялся выпуск музыкального проигрывателя Fooyin 0.13, нацеленного на предоставление расширенных возможностей по настройке и адаптации программы под свои предпочтения. В Fooyin предложен набор виджетов с реализацией различных режимов управления музыкальной коллекцией и воспроизведения музыки. Дополнительные возможности могут подключаться в форме плагинов. Для настройки интерфейса предлагается конфигуратор раскладки элементов на экране. Проект написан на языке С++ с использованием библиотеки Qt и распространяется под лицензией GPLv3. Готовые пакеты сформированы для Fedora, Debian и Ubuntu, а также в формате flatpak.

Поддерживается воспроизведение файлов в формате FLAC, MP3, MP4, Vorbis, Opus, WavPack, WAV, AIFF, Musepack, Monkey's Audio, VGM и различных трекерных форматов. Среди возможностей Fooyin: извлечение сведений о порядке и длительности звуковых треков из CUE-файлов, воспроизведение без пауз (gapless), создание, импорт и экспорт списков воспроизведения в форматах M3U/M3U8, фильтрация содержимого музыкальной библиотеки по любым полям, древовидное представление коллекции, редактирование тегов, визуализации при помощи спектрограмм, навигация на уровне каталогов в файловой системе с возможностью прямого воспроизведения выбранных файлов. Для внешнего управления проигрывателем может использоваться D-Bus-интерфейс MPRIS (Media Player Remote Interfacing Specification).

Наиболее заметные улучшения:

  • Добавлена поддержка воспроизведения и риппинга звуковых CD. Реализована проверка целостности файлов и верификация точности оцифровки всего диска. Предложены два режима воспроизведения CD - с использованием плейлистов и очереди треков.
  • В музыкальной библиотеке появилась поддержка сохраняемых фильтров и реализован вывод статистки популярности композиций с возможностью синхронизации с Last.fm. Реализован поиск метаданных MusicBrainz.
  • Добавлена поддержка глобальных комбинаций клавиш.
  • Добавлены настраиваемые пользователем команды "Run Services" для запуска внешних приложений.
  • Предоставлена возможность управления громкостью, зацикливанием и повторным воспроизведением через интерфейс командной строки.
  • Добавлена настройка для блокировки перевода экрана в спящий режим.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск музыкального проигрывателя Qmmp 2.4
  3. OpenNews: Выпуск музыкального проигрывателя Rhythmbox 3.5
  4. OpenNews: Выпуск музыкального проигрывателя Audacious 4.6
  5. OpenNews: Опубликован музыкальный проигрыватель Nocturne 1.0
  6. OpenNews: Новая версия музыкального проигрывателя DeaDBeeF 1.10.1
Обсуждение (166 +13) |


·23.09 Первый выпуск scan, библиотеки разбора текста для C++ с построением конечного автомата при компиляции (94 +11)
  Опубликован первый выпуск библиотеки scan (0.1.0), разбирающей текст в значения по шаблону, известному на этапе компиляции. Шаблон или формат записывается как аргумент шаблона C++ и превращается при компиляции в размеченный детерминированный конечный автомат (tagged deterministic finite automaton, TDFA), обход которого разворачивается по состояниям в код на этапе компиляции с использованием шаблонов C++. Результатом выполнения является значение запрошенного типа. Код проекта написан на C++23 и распространяется под лицензией GPLv3.

   import scan;

   // Совпадает ли вся строка. Каждая точка входа - ещё и адаптор диапазона.
   scan::match<"[a-z]+@[a-z.]+">(address);
   address | scan::match<"[a-z]+@[a-z.]+">;

   // С группами.
   const auto found = scan::match<"([0-9]+)-([a-z]+)">("42-abc");
   found.get<1>().to_view();            // "42"

   // Начало строки, занятое шаблоном, и первое совпадение где угодно.
   scan::starts_with<"[a-z]+">("abc123").whole().to_view();   // "abc"
   scan::search<"[0-9]+">("id=4210x").to_view();              // "4210"

   // Все совпадения и куски между ними - ленивые представления.
   for (const auto& one : text | scan::search_all<"[a-z]+">) { ... }
   const auto fields = "a,bb,,ccc" | scan::split<","> | std::ranges::to<std::vector>();

   // Значения, а не текст.
   struct row { int id; std::string_view name; };
   const row one = scan::scan<"{},{[a-z]+}">(line);

   // Список, сумма типов, вложенная форма.
   struct all { std::vector<int> values; std::variant<int, std::string_view> tail; };
   const all got = scan::scan<"{{}{*,?}} {{[0-9]+}|{[a-z]+}}">("1,2,3 abc");

   // Начало ввода и то, что от него осталось.
   const auto [value, rest] = scan::scan_prefix<"{},{}">(line).take<point>();

   // По записи за раз, из чего угодно.
   for (const row& one : scan::each<"{},{[a-z]+}\\n">(text).of<row>()) { ... }

Диапазон, который можно прочитать лишь однажды, читается без буферизации, поля собираются по мере поступления символов. Сколько символов придётся удержать, шаблон задаёт при компиляции; там, где такого числа нет, чтение отклоняется при компиляции.


   std::istringstream source("set speed 42\\nset gain 7\\n");
   source > std::noskipws;
   struct command { scan::held<16> name; int value; };
   for (const command& one :
        scan::each<"set {[a-z]+} {[0-9]+}\\n">(std::views::istream<char>(source))
            .of<command>()) { ... }
Производительность.

Замеры проведены на Ryzen 9 9950X, clang 22.1.8 с libc++, -O3 -march=native,LTO. Тридцать две записи за проход, медиана семи проходов.


   "([a-z]+),([a-z]+),([a-z]+),([a-z]+),([a-z]+)"    "alpha,bravo,charlie,delta,echo"

     scan::scan<f>.sentinel()      477 нс
     re2c                          554 нс
     scan::scan<f>                 659 нс
     CTRE                          717 нс
     RE2                         15986 нс

   те же пять полей, по двести букв каждое

     scan::scan<f>.sentinel()     57.8 нс
     re2c                          637 нс
     CTRE                          692 нс
     RE2                         11751 нс

   "[email protected]"   распознавание, ничего не извлекается

     scan::match<p>.sentinel().scalar()   436 нс
     scan::match<p>.scalar()              545 нс
     re2c                                1186 нс
     RE2                                 2616 нс
     CTRE                               14339 нс

Свёртка групп по ходу разбора

Типу сообщается, к какой из его групп относится очередной символ, и вычисление выполняется на месте: ни одна итерация цикла не сохраняется, ни одной подстроки не создаётся.


   struct tally { unsigned long value = 0; };
   struct reading { tally number; std::string_view tail; };

   template <>
   struct scan::scanner<tally> {
     static constexpr std::string_view pattern() { return R"(\\(((_+)(X|Y)*)*\\))"; }
     struct state_type { unsigned long total = 0; unsigned place = 0, marks = 0; };
     static constexpr state_type begin_groups() { return {}; }
     static constexpr void opened_group(state_type& one, scan::group_at<0>) {
       one.place = 0; one.marks = 0;
     }
     static constexpr void closed_group(state_type& one, scan::group_at<0>) {
       unsigned long weight = 1;
       for (unsigned step = 1; step < one.place; ++step) weight *= 10;
       one.total += weight * one.marks;
     }
     static constexpr void push_group(state_type& one, scan::group_at<1>, char) {
       ++one.place;
     }
     static constexpr void push_group(state_type& one, scan::group_at<2>, char letter) {
       one.marks += letter == 'Y' ? 2u : 1u;
     }
     static constexpr tally finish_groups(state_type one) { return {one.total}; }
   };

   const reading got =
       scan::scan<"value={}{[a-z]*}">("value=(__X_XX)abcdefgh").of<reading>();
   // got.number.value == 12, got.tail == "abcdefgh"
heap scan::scan<f>.scalar() написанное вручную scan::scan<f>
10 141 ns 41.4 ns 42.5 ns 170 ns
100 439 ns 341 ns 392 ns 1176 ns
1000 3314 ns 3170 ns 3797 ns 11887 ns


Контексты и аллокаторы

Любой объект вызывающей стороны - аллокатор, пул, арену, что угодно ещё - можно передать в тот вызов, который создаёт значение. Тип контекста при этом не теряется: состояние сканера и каждый его хук могут быть шаблонами по нему, так что в сканере не упомянут ни один тип вызывающей стороны.


   struct arena {
     std::pmr::memory_resource* where = nullptr;
     std::pmr::memory_resource* resource() const { return where; }
   };

   struct numbers { std::pmr::vector<int> values; };
   struct both { numbers left; numbers right; };

   template <>
   struct scan::scanner<numbers> {
     static constexpr std::string_view pattern() { return "([0-9]+)(?:,([0-9]+))*"; }

     template <class Told>
     struct state { std::pmr::vector<int> values; int running = 0; };

     static state<scan::default_context_t> begin_groups() { return {}; }

     template <class Told>
       requires requires(const Told& one) { one.resource(); }
     static state<Told> begin_groups(const Told& told) {
       return {std::pmr::vector<int>(told.resource()), 0};
     }

     template <class Told, std::size_t Which>
     static void push_group(state<Told>& one, scan::group_at<Which>, char digit) {
       one.running = one.running * 10 + (digit - '0');
     }
     template <class Told, std::size_t Which>
     static void closed_group(state<Told>& one, scan::group_at<Which>) {
       one.values.push_back(one.running);
       one.running = 0;
     }
     template <class Told>
       static numbers finish_groups(state<Told> one) { return {std::move(one.values)}; }
   };

   std::pmr::monotonic_buffer_resource bytes;
   const arena mine{&bytes};

   scan::scan<"{} {}">(text).of<both>(mine);                            // один на оба места
   scan::scan<"{} {}">(text).of<both>(mine, scan::default_context);     // по одному на место
   scan::scan<"{} {}">(text).of<both>({mine, scan::default_context});   // то же в скобках
   const both got = scan::scan<"{} {}">(text).with(mine);

   // Контексту не обязательно быть своим типом: аллокатор доходит до того,
   // что строит чтение.
   struct two { std::pmr::string name; std::pmr::string tail; };
   const two kept = scan::scan<"{[a-z]+} {[a-z]+}">(text).of<(
       std::pmr::polymorphic_allocator<>(&bytes));

Хук получает сам объект вызывающей стороны, а не копию, поэтому состояние может хранить его адрес: контекст живёт столько же, сколько вызов, а всё чтение происходит внутри этого вызова.

Прочие особенности

  • Два слоя: слой шаблонов (match, starts_with, search, search_all, split) и слой форматов, где "{}" - поле, а значение места определяют поля самого типа.
  • Правило разрешения неоднозначности - leftmost-first, как в Perl, RE2 и CTRE.
  • Всё перечисленное работает и в константных выражениях.
  • Нет lookaround, обратных ссылок и свойств Unicode; шаблоны работают с байтами.
  • Не поддерживаются шаблоны, известные только во время выполнения.
Сборка

Собирается в clang и GCC. Модули C++ не обязательны: доступны заголовочные файлы (include/), которые генерирует из тех же модулей утилита demodulizer - каждый push в main пересобирает, линкует и коммитит их обратно. Единственная зависимость, Boost.PFR, не нужна при включённых binding packs из C++26.


   FetchContent_Declare(scan
     GIT_REPOSITORY https://github.com/j4niwzis/scan.git
     GIT_TAG        v0.1.0)
   FetchContent_MakeAvailable(scan)
   target_link_libraries(mine PRIVATE scan::scan)

  1. Главная ссылка к новости
Обсуждение (94 +11) | Автор: j4niwzis | Тип: Программы |


·23.09 Выпуск системного менеджера systemd 262 (151 –22)
  После трёх месяцев разработки доступен релиз системного менеджера systemd 262. В новой версии реализовано встраивание в процесс минимального набора unit-файлов, обеспечена поддержка сборки со статическим связыванием, проведена интеграция c dm-clone для клонирования блочных устройств, добавлено ведение БД установленных файлов в systemd-sysupdate и обеспечена криптографическая верификация отчётов systemd-report.

Среди изменений в новом выпуске:

  • В исполняемый файл системного менеджера встроен набор базовых unit-файлов (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service и т.п.), которые используются при невозможности загрузить unit-файлы с диска. Подобное встраивание позволяет запускать контейнеры с init-процессом (PID1) на базе systemd без установки unit-файлов.
  • Добавлена поддержка сборки в форме одного статически скомпонованного исполняемого файла, который может применяться для инициализации и запуска сервисов в контейнерах с минимальной начинкой. Для сборки со статическим связыванием при запуске meson следует указать флаги: "--default-library=static --prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Интегрирована поддержка модуля ядра dm-clone, позволяющего на основе доступного в режиме только для чтения блочного устройства создать его клон, допускающий запись. Настройки из /etc/clonetab обрабатываются systemd-clonesetup-generator и сохраняются в форме юнитов [email protected], привязанных к clonesetup.target. Для создания и удаления клонов блочных устройств добавлена утилита systemd-clonesetup.
  • Расширены возможности инструментария systemd-sysupdate, предназначенного для автоматического определения, загрузки и установки обновлений с использованием атомарного механизма замены разделов, файлов или каталогов (используются два независимых раздела/файла/каталога, на одном из которых находится текущий работающий ресурс, а на другом устанавливается очередное обновление, после чего разделы/файлы/каталоги меняются местами). Реализовано поддержание БД с информацией о всех установленных файлах. Добавлена команда "systemd-sysupdate cleanup" для удаления файлов, ставших лишними после обновления системы или не соответствующих текущему шаблону конфигурации. Добавлены команды "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" для управления включением функциональности и компонентов. Реализована концепция рекомендуемых компонентов, например, командой "systemd-sysupdate enable-component --component-suggested" могут быть включены драйверы, необходимые для работы имеющегося оборудования. В команду "systemd-sysupdate update" добавлена опция "--component-all" для обновления разом всех компонентов.
  • В systemd-report добавлена опция "--sign=", реализующая возможность заверения цифровой подписью отчётов, выдаваемых командами "generate" и "upload". Предложены три бэкенда для заверения отчётов: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) и systemd-report-sign-tpm2 (TPM2 PCR).


  • Для сглаживания нагрузки в случае массового перезапуска сервисов после сбоев предложен параметр RestartRandomizedDelaySec, добавляющий случайную задержку перед автоматическим перезапуском сервиса, ограниченную заданными рамками.
  • В slice-юниты добавлен параметр ActivatingConcurrencyMax для ограничения максимального числа одновременно активированных юнитов в иерархии.
  • Для сервисов реализован параметр LUOSession, предназначенный для создания сеансов Live Update Orchestrator, применяемых для обновления ядра в Live-режиме без остановки работы и не теряя состояние системы, устройств и процессов.
  • В socket-юнитах реализованы параметры XAttrEntryPoint, XAttrListen и XAttrAccept, позволяющие прикреплять к UNIX-сокетам расширенные атрибуты (xattr) для их маркировки.
  • Для автоматического назначения легко запоминаемых имён хостов (/etc/hostname) реализован новый символ подстановки "$", заменяемый на элемент из списка слов, выбранный через хэширование с привязкой к идентификатору системы.
  • В утилиту run0 добавлены sudo-совместимые опции -k/--reset-timestamp, -K/--remove-timestamp и -v/--validate для отзыва или обновления временной авторизации, выполненной через polkit.
  • В утилиту systemd-escape добавлена опция "--stdin" для чтения строк из стандартного ввода.
  • В vconsole добавлена переменная окружения FONT_SCALE для настройки уровня масштабирования шрифтов по аналогии с параметром ядра vconsole.font_scale (из значений пока поддерживается только 100% и 200%).
  • Во все команды, поддерживающие опцию "--help", добавлена опция "--introspect-cli" для вывода подсказки в формате JSON для упрощения автоматизации проверки наличия требуемых опций из надстроек и скриптов.
  • При аутентификации с использованием токенов FIDO2 обеспечен показ счётчика оставшихся попыток введения PIN-кода.
  • В systemd-networkd в секции "[Match]" файлов .link, .network и .netdev добавлена проверка MachineTag, позволяющая привязать настройки сети к наличию или отсутствию определённых тегов. В команду "networkctl reload" добавлена опция "--no-reconfigure" для перезагрузки файлов .network и .netdev с диска без перенастройки существующих сетевых линков. В файлах .network в параметрах IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN и Xfrm разрешено указывать несколько имён сетевых устройств, разделённых пробелом.
  • В systemd-journald механизм FSS (Forward Secure Sealing), позволяющий гарантировать неизменность логов, переведён на использование криптофункций из библиотеки OpenSSL вместо libgcrypt. Библиотека libsystemd больше не связывается с libgcrypt.
  • В утилиту systemd-sysctl добавлена опция "--verify", при которой значение параметра sysctl читается после выставления и сверяется с исходным значением для проверки было ли применено изменение. Добавлены опции "--save=FILENAME" и "--revert=FILENAME" для сохранения и восстановления настроек sysctl, размещённых в каталоге /run/sysctl.d/.
  • Добавлена поддержка сборки с библиотекой OpenSSL 4.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск системного менеджера systemd 261
  3. OpenNews: В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители
  4. OpenNews: Во Flatpak намерены сделать systemd обязательной зависимостью
  5. OpenNews: Создан форк systemd без хранения возраста. GrapheneOS отказался верифицировать возраст
  6. OpenNews: В Debian 14 намерены удалить слой для совместимости systemd со скриптами sysv-init
Обсуждение (151 –22) | Тип: Программы |


·22.09 Релиз операционной системы NetBSD 10.2 (46 +17)
  Опубликован релиз операционной системы NetBSD 10.2, который отнесён к категории корректирующих обновлений и включает в основном исправления проблем и уявзимостей, выявленных с момента публикации NetBSD 10.1 в декабре 2024 года. Ветка NetBSD 10 будет поддерживаться до релиза NetBSD 12.0. Для загрузки подготовлены установочные образы размером 639 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU. Для новых установок рекомендуется использовать недавно опубликованный релиз NetBSD 11.0.

Из не связанных с исправлением ошибок изменений отмечается поддержка новых версий компиляторов, повышение стабильности работы WiFi-драйвера iwm, решение проблем при работе на системах Olimex A64 и MIPS R5000SC, реализация возможности загрузки ядра для amd64 при вызове qemu с опцией "-kernel". Добавлена поддержка устройств ASIX AX88179A USB Ethernet, Asus USB-N10 Nano B1 Wi-Fi, Realtek RTL8126 5Gbps Ethernet, RTL8125D (rev 0x6890000), RIoTboard i.MX6S IOMUX, VMware PV SCSI. Устранены уязвимости в ipfilter, telnet, TCP-стеке ядра, OpenSSL, Unbound и X.Org. Обновлены версии openssl 3.0.21, tmux 3.6a и xkbcomp 1.5.0.

  1. Главная ссылка к новости
  2. OpenNews: Доступен NetBSD 9.5, финальный выпуск в ветке 9.x
  3. OpenNews: Релиз операционной системы NetBSD 11.0
  4. OpenNews: ОС NetBSD портирована на системы с процессорами Motorola 68000
  5. OpenNews: Представлен Netbase, порт утилит NetBSD для других Unix-подобных систем
  6. OpenNews: Релиз операционной системы NetBSD 10.1
Обсуждение (46 +17) | Тип: Программы |


·22.09 Выпуск операционной системы Solaris 11.4 SRU95 (45 +9)
  Компания Oracle опубликовала выпуск операционной системы Solaris 11.4 SRU 95 (Support Repository Update), в котором предложена серия значительных изменений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно выполнить команду 'pkg update'. Пользователи также могут воспользоваться бесплатной редакцией Solaris 11.4 CBE (Common Build Environment), развиваемой с использованием модели непрерывной публикации новых версий.

Среди изменений в новой версии:

Обсуждение (45 +9) | Тип: Программы |


Следующая страница (раньше) >>



XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать