Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·22.07 Выпуск VirtualBox 7.2.14
  Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.14, в котором представлено 7 изменений:

  • В дополнениях для хост-окружений с Linux реализована начальная поддержка ядра Linux 7.2, релиз которого ожидается 17 августа.
  • В дополнения для гостевых систем с Linux добавлена поддержка новых версий пакетов с ядром, выпущенных для RHEL 9.8 и 9.9.
  • В инсталляторе для Windows обеспечено определение Visual C++ runtime.
  • В менеджере виртуальных машин улучшена работа при использовании Windows Hyper-V в качестве движка для вирутализации.
  • В дополнениях для гостевых систем с Windows решены проблемы с обработкой unicode-форматов в буфере обмена.
  • Упрощены требования к зависимостям для сборки BIOS (достаточно NASM 2.16).

  1. Главная ссылка к новости
  2. OpenNews: Выпуск VirtualBox 7.2.12 с устранением проблемы, приводящей к зависанию хостовой системы
  3. OpenNews: Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle
  4. OpenNews: В VirtualBox добавлена предварительная поддержка работы поверх гипервизора KVM
  5. OpenNews: Релиз системы виртуализации VirtualBox 7.2
Обсуждение | Тип: Программы |


·22.07 В ходе тестирования автономный AI-агент OpenAI без явной указки взломал инфраструктуру Hugging Face (22 +3)
  Компания OpenAI опубликовала сведения об инциденте, который привёл к взлому инфраструктуры платформы Hugging Face и получению доступа к учётным данным некоторых сервисов. Инцидент произошёл в ходе тестирования возможностей автономного AI-агента находить уязвимости и проводить комплексные атаки для достижения общей цели (тест ExploitGym). При тестировании использовались как существующая модель GPT‑5.6 Sol, так и более функциональная предварительная версия новой модели OpenAI, у которых были отключены механизмы, ограничивающие использование для проведения кибератак.

AI-агент был запущен во внутреннем изолированном окружении, не имевшем доступа к глобальной сети, но предоставляющем возможность установки пакетов из внутренних копий репозиториев. В процессе решения поставленной задачи AI-агент обнаружил уязвимость в кэширующем прокси, через который предоставлялся доступ к репозиторям с пакетами.

Эксплуатировав уязвимость в прокси AI-агент сумел получить доступ к узлу, имеющему выход в интернет, и получил возможность отправлять сетевые запросы за пределы изолированного тестового окружения. После этого AI-агент предположил, что на серверах Hugging Face могут находится наборы данных, модели и решения для прохождения теста ExploitGym, и сосредоточился на получении этих данных и анализе безопасности Hugging Face.

В итоге AI-агент смог выявить в Hugging Face 0-day уязвимость, позволившую выполнить свой код на узлах кластера и получить доступ к внутренним наборам данных и учётным записям, используемым в сервисах. AI-агент эксплуатировал уязвимость в загрузчике внешних наборов данных (dataset loader) через прикрепление специально оформленной конфигурации к передаваемым данным, и добился выполнения своего кода на уровне изолированного обработчика. После этого, используя присутствующие в изолированном окружении ключи подключения к облачным сервисам и кластерам, AI-агент смог выполнить свой код на рабочих узлах внутренних кластеров компании.

  1. Главная ссылка к новости
  2. OpenNews: Утечка токенов пользователей платформы Hugging Face Spaces
  3. OpenNews: В репозитории Hugging Face выявлены вредоносные AI-модели, выполняющие код
  4. OpenNews: Anthropic анонсировал AI-модель Claude Mythos, умеющую создавать рабочие эксплоиты
  5. OpenNews: Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI
  6. OpenNews: OpenAI запустила инициативу Patch the Planet для поиска и исправления уязвимостей в открытом ПО
Обсуждение (22 +3) | Тип: Проблемы безопасности |


·21.07 Релиз Firefox 153 (78 +20)
  Состоялся релиз web-браузера Firefox 153. Firefox 153 отнесён к категории веток с длительным сроком поддержки (ESR), обновления для которых выпускаются в течение года. Кроме того, сформированы обновления прошлых веток с длительным сроком поддержки - 140.13.0 и 115.38.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 154, релиз которой намечен на 18 августа.

Основные новшества в Firefox 153 (1, 2, 3):

  • Добавлена начальная поддержка расширений графического API Vulkan для аппаратного ускорения декодирования видео (VK_KHR_video_decode_*). В сборках Firefox для Linux до сих использовался API ускорения видео VA-API, который хорошо работает c GPU Intel и AMD, но не имеет официальной поддержки от NVIDIA, за исключением использования независимого проекта драйверов NVIDIA-VAAPI, который обеспечивает трансляцию VA-API поверх NVDEC.
  • Реализованы контекстные контейнеры, которые можно использовать для гибкой изоляции произвольных сайтов. Контейнеры предоставляют возможность изоляции различных типов контента без создания отдельных профилей, что позволяет разделить между собой информацию отдельных групп страниц. Например, можно создать отдельные, изолированные друг от друга, области для персонального общения, работы, покупок и банковских операций, или организовать одновременное использование разных учётных записей пользователя на одном сайте. В каждом контейнере используются отдельные хранилища для Cookies, Local Storage API, indexedDB, кэша и содержимого OriginAttributes.

    Контейнеры реализованы по мотивам дополнения Multi-Account Containers, которое отличается наличием расширенных возможностей, таких как как синхронизация между устройствами, назначение специфичных для отдельных сайтов контейнеров и привязка Mozilla VPN или прокси-серверов к контейнерам. Включение контейнеров осуществляется через опцию "Tabs and browsing => Tabs => Use Container Tabs" в конфигураторе. Каждому контейнеру можно назначить своё имя, цвет и пиктограмму. Для открытия контейнера используется раздел "New container tab" в меню "V", находящемся в правой стороне панели с вкладками.

  • В контекстное меню, показываемое при клике правой кнопкой мыши на вкладке, добавлен пункт "Share => Generate QR Code" для отображения QR-кода для быстрого открытия связанной со вкладкой ссылки на мобильном устройстве, отправки приглашения или создания постера.
  • Во встроенный в браузер PDF-просмотрщик добавлены новые возможности редактирования PDF-документов: объединение нескольких PDF-файлов через перетаскивание одного документа в боковую панель PDF-просмотрщика и добавление изображений в PDF-файл. В следующих выпусках планируют добавить функции для объединения нескольких PDF-файлов и реорганизации содержимого.
  • В браузер встроен инструмент для определения цвета произвольного пикселя на странице. Для вызова инструмента следует набрать в адресной строке "pick", "color" или "eye", после чего нажать кнопку "Pick a color" в появившейся подсказке. Аналогично, для вызова страницы "Firefox Labs" (активация экспериментальных функций) можно набрать "labs" или "experiment" и нажать на кнопку "Open Firefox Labs".
  • Продолжает тестироваться экспериментальная поддержка формата изображений JPEG XL, который стандартизирован в 2021 году (ISO/IEC 18181) как универсальная замена JPEG, превосходящая WebP, JPEG, PNG и GIF по эффективности сжатия и поддерживающая сжатие существующих JPEG-файлов без потери качества, HDR, анимацию, прозрачность, режим прогрессивной загрузки и многослойные изображения. Включение JPEG XL осуществляется в конфигураторе в секции "Firefox Labs".
  • Добавлена проверка и показ TLS-сертификатов QWAC (Qualified Website Authentication Certificates), внедряемых в рамках европейского регламента eIDAS. Сертификат QWAC гарантируют, что ресурс подлинный и доменным именем владеет проверенное физическое или юридическое лицо.
  • Улучшена поддержка управления видео, поверх которого наложено другое содержимое. При нажатии правой кнопки мыши на подобном видео ранее отображалось контекстное меню верхнего слоя, а теперь даже для перекрытого видео показывается контекстное меню с опциями для видео.
  • Индикатор, показываемый, если сайту предоставлено полномочие для доступа к информации о местоположении, теперь подсвечивается красным цветом, если сайт запросил данные о местоположении через API Geolocation. Индикатор предоставления полномочий также добавлен на страницы с результатами поиска.
  • Для части пользователей добавлен режим "Smart Window" с отдельным пространством взаимодействия с AI, дополняющий имеющийся стандартный режим навигации в Web и режим приватного просмотра. Режим выходит за рамки уже предлагаемого в Firefox чатбота, встраиваемого боковую панель, и позволяет персонализировано взаимодействовать с AI-ассистентом и получать помощь во время просмотра web-страниц. Добавлена возможность просматривать и выбирать AI-модели непосредственно через AI-ассистента. При открытии страницы новой вкладки в режиме Smart Window теперь показывается и обычная адресная строка для введения URL и поиска в web.
  • Браузерным дополнениям по умолчанию ограничен доступ к локальным файлам через URL "file:". Для доступа к локальным файлам дополнению необходимо предоставить специальное полномочие, отделённое от полномочия доступа к данным всех сайтов.
  • Для всех пользователей по умолчанию включено применение спецификации LNA (Local Network Access) для ограничения обращений к локальной системе (loopback, 127.0.0.0/8) или внутренней сети (192.168.0.0/16, 10.0.0.0/8 и т.п.) при взаимодействии с публичными сайтами. Для обращения к внутренним ресурсам пользователь должен предоставить web-приложению специальные полномочия, так как подобная активность используются злоумышленниками для осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети. Кроме того, сканирование внутренних ресурсов может использоваться для косвенной идентификации или сбору сведений о локальной сети.
  • Из конфигуратора удалены устаревшие режимы изоляции Cookie, включаемые через параметр "network.cookie.cookieBehavior": 3 (BEHAVIOR_LIMIT_FOREIGN) и 4 (BEHAVIOR_REJECT_TRACKER), вместо которых следует использовать режимы 1 (BEHAVIOR_REJECT_FOREIGN) и 5 (BEHAVIOR_PARTITION_FOREIGN).
  • В сборках для платформы Windows реализована возможность воспроизведения видео с HDR (High Dynamic Range) при включении HDR-режима в настройках монитора.
  • В сборках для платформы macOS добавлена поддержка общесистемной комбинации клавиш Globe-F для перехода в полноэкранный режим.
  • В инструменты для web-разработчиков в панель с опциями добавлен параметр "Local Mode", позволяющий разработчикам загружать контент из локальных директорий под выбранным доменом (origin) для тестирования API, не работающих при использовании URL file://, без необходимости запуска локального web-сервера.
  • Добавлена поддержка отдельных возможностей нестандартного псевдоэлемента "::-webkit-scrollbar".
  • В CSS-свойство alignment-baseline добавлена поддержка ключевых слов alphabetic, ideographic, central, mathematical и hanging для управления выравниванием текста по вертикали.
  • Реализована поддержка новой спецификации для атрибута 'popover="hint"', позволяющего отображать автоматически скрываемые всплывающие подсказки, не приводящие к скрытию других типов всплывающих popover-блоков.
  • В CSS-функции circle() и ellipse() добавлена поддержка параметров closest-corner и farthest-corner, определяющих радиус круга и эллипса.
  • Добавлено свойство Error.stackTraceLimit для ограничения глубины стека трассировки вызовов c информацией о месте возникновения ошибок в коде на JavaScript.
  • Разрешено применение системы модулей для импортирования текстовых файлов, используя атрибут import с типом "text".
    
       import text from "https://example.com/file.txt" with { type: "text" };
    
  • Реализован API Picture In Picture, через который сайты могут добавлять собственные кнопки для показа видео в отдельном окне в режиме "картинка-в-картинке".
  • Добавлен метод Intl.LocaleInfo для запроса параметров локали, таких как первый день недели, направление написания текста и 12/24-часовой формат отображения времени.
  • Для части пользователей включена поддержка механизма "Compression Dictionary Transport" (RFC 9842), позволяющего сократить размер данных, передаваемых между клиентом и сервером, за счёт использования алгоритмов сжатия Zstandard (Content-Encoding: dcz) и Brotli (Content-Encoding: dcb) в сочетании со сжатием типовых конструкций с использованием словарей. Доступно два сценария использования Compression Dictionary Transport - сжатие контента по предварительно переданным сервером словарям и использование ранее переданного контента в качестве словаря для сжатия его новой версии (дельта-сжатие, при котором передаются только изменения по сравнению с имеющейся версией).

    Например, при запросе "GET /index.html" сервер может передать сведения о наличии словаря, вернув путь к нему в заголовке 'Link: <.../dict>; rel="compression-dictionary"'. При загрузке клиентом словаря ".../dict" сервер выдаст информацию об его применении к HTML-файлам, выставив заголовок 'Use-As-Dictionary: match="/*html"'. При следующем запросе html-ресурса, например, "GET /index2.html", клиент укажет сведения о наличии у него словаря через заголовок 'Available-Dictionary: хэш_словаря"'. Если сервер имеет на своей стороне словарь с данным хэшем, то вернёт содержимое index2.html, сжатое с использованием данного словаря.

    Для дельта-сжатия разных версий JavaSсript-файлов в ответ на запрос "GET /app.v1.js" сервер может выставить заголовок 'Use-As-Dictionary: match="/app*js"', информирующий что возвращённый контент в дальнейшем можно использовать в качестве словаря для путей "/app*js". При последующем запросе файла, соответствующего данной маске, например, "GET /app.v2.js", клиент передаст хэш имеющегося словаря через заголовок "Available-Dictionary:", а сервер вернёт лишь изменения между файлами app.v1.js и app.v2.js.

  • В Firefox для Android реализована поддержка групп вкладок, просмотра типов блокируемых трекеров, выбора каталога по умолчанию для сохранения загрузок, переименования файлов перед загрузкой, импорта закладок из CSV-файла. Обновлены пиктограммы.

Кроме новшеств и исправления ошибок в Firefox 153 устранено 216 уязвимостей (91 собрано под CVE-2026-16411, 39 под CVE-2026-16411 и 26 под CVE-2026-16360). Большинство уязвимостей вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Firefox 152 с обновлённым конфигуратором
  3. OpenNews: Представлен обновлённый интерфейс Firefox
  4. OpenNews: При переводе Firefox на zlib-rs разработчики натолкнулись на ошибку в CPU Intel
  5. OpenNews: Mozilla представила план развития Firefox
  6. OpenNews: Firefox переходит на двухнедельный цикл подготовки релизов
Обсуждение (78 +20) | Тип: Программы |


·21.07 Релиз сетевого конфигуратора NetworkManager 1.58.0 с поддержкой CLAT и GENEVE (44 +6)
  Опубликован стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.58.0. Плагины для поддержки VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) развиваются в рамках собственных циклов разработки.

Основные новшества NetworkManager 1.58:

  • Добавлена поддержка механизма CLAT (Customer-side Translator, 464XLAT), позволяющего на хосте, на котором используется только протокол IPv6, организовать работу приложений, поддерживающих только IPv4. CLAT реализован в форме выполняемого на уровне ядра BPF-обработчика, создающего виртуальный сетевой интерфейс с внутренним адресом IPv4. Отправляемые через этот интерфейс IPv4-пакеты преобразуются в IPv6 и через сеть IPv6 перенаправляются на шлюз NAT64, транслирующий обращение IPv6-клиентов к серверам IPv4. Для автоматического использования CLAC в зависимости от настроек в профиле, свойство "pv4.dhcp-ipv6-only-preferred" выставлено по умолчанию в значение auto.
  • Добавлена поддержка создания и управления туннелями GENEVE (Generic Network Virtualization Encapsulation), применяемыми в программно-определяемых сетях (SDN) и для построения виртуальных сетей поверх физической сети.
  • Расширены возможности текстового конфигуратора nmtui. В интерфейс создания профиля для физических сетевых интерфейсов (Ethernet и Wi-Fi) добавлена кнопка "Select..." для выбора устройств из списка вместо ручного ввода имени.

    В списках соединений, выводимых командами "nmtui connect" и "nmtui edit", добавлена возможность поиска элементов списка в стиле vim-команды "/" с фильтрацией вывода по мере набора.

  • На экран активации соединения добавлена кнопка "Rescan Wi-Fi" для повторного сканирования доступных сетей. При запросе пароля во время активации соединения добавлен флаг для показа вводимых символов. В интерфейс редактирования соединений добавлена кнопка "Share QR" для показа пароля подключения к Wi-Fi в форме QR-кода.
  • Расширены возможности, связанные с Wi-Fi: В настройки Wi-Fi добавлена возможность выставления диапазона частот 6GHz. При сканировании командой "nmcli scan" обеспечен показ диапазонов для каждой точки доступа. Реализована поддержка свойства powersave при использовании бэкенда iwd. Добавлена поддержка ввода учётных данных WPS с паролем из 64 шестнадцатеричных символов.
  • Добавлена возможность использования nmcli и API D-Bus для сохранения состояния устройства между перезагрузками.
  • Для выполнения проверок доступности сети, если выставлена настройка connection.gateway-ping-timeout или connection.ip-ping-addresses, теперь используется встроенная реализация ping вместо вызова системной утилиты.
  • Для установки unit-файлов systemd в initramfs задействован systemd generator.
  • Объявлена устаревшей и отключена по умолчанию поддержка API Wext (Wireless Extensions).
  • Удалена сборочная опция modify_system, при указании которой в polkit настраивались права для создания общесистемных соединений без прав администратора
  • Прекращена поддержка DHCP-бэкенда dhclient, объявленного устаревшим в NetworkManager 1.50.
  • Устранена уязвимость CVE-2026-10805, позволявшая повысить свои привилегии в системе через указание специально оформленной ссылки на MUD (Manufacturer Usage Description). Из-за отсутствия фильтрации спецсимволов при помощи подобной ссылки можно было добавить дополнительные строки в конфигурацию бэкенда dhclient и добиться выполнения своих команд при применении данного бэкенда (по умолчанию не используется).
  • Задействована схема версионирования экспериментальных выпусков с использованием суффиксов "-rcX" и "-dev", например, 1.58-rc1 и 1.59.0-dev.

  1. Главная ссылка к новости
  2. OpenNews: Релиз сетевого конфигуратора NetworkManager 1.56.0
  3. OpenNews: Выпуск iwd 3.0, пакета для организации подключения к Wi-Fi в Linux
  4. OpenNews: Релиз программы для настройки сетевых соединений Wicd 1.7
  5. OpenNews: Выпуск сетевого конфигуратора ConnMan 1.38
  6. OpenNews: Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе
Обсуждение (44 +6) | Тип: Программы |


·21.07 ОС NetBSD портирована на системы с процессорами Motorola 68000 (46 +18)
  Разработчики операционной системы NetBSD представили новый порт hb68k, в котором реализована поддержка систем на базе процессоров Motorola 680x0, разработанных в 1979 году. В настоящее время подобные процессоры продолжают использоваться в конструкторах для самостоятельной домашней сборки компьютеров и обучения проектированию электронных устройств. Порт также может оказаться полезен любителям ретро систем, например, можно отметить недавние инициативы по запуску Linux на игровых приставках Atari Jaguar и Sega MegaDrive, оснащённых CPU Motorola 68000.

Работа порта опробована на созданном энтузиастом компьютере Phaethon 1, оснащённом самодельным блоком управления памятью (MMU), 8MB ОЗУ, двумя последовательными портами 16650, таймером DS3231/3232, шиной VME для подключения периферии, а также контроллерами прерываний, ввода/вывода, I2C и ATA.

  1. Главная ссылка к новости
  2. OpenNews: Представлен Netbase, порт утилит NetBSD для других Unix-подобных систем
  3. OpenNews: Доступен порт файловой системы HAMMER2 для NetBSD и FreeBSD
  4. OpenNews: Разработанный проектом NetBSD гипервизор Rump портирован для ядра Linux
  5. OpenNews: Linux запущен на игровой приставке Atari Jaguar
  6. OpenNews: Проект NetBSD перешел к трехуровневой модели поддержки аппаратных архитектур
Обсуждение (46 +18) | Тип: К сведению |


·21.07 Выпуск Kata Containers 4.0 с изоляцией контейнеров при помощи виртуализации (16 +3)
  Опубликован выпуск проекта Kata Containers 4.0, развивающего стек для организации выполнения контейнеров с использованием изоляции на базе полноценных механизмов виртуализации. Проект создан компаниями Intel и Hyper путём объединения технологий Clear Containers и runV. Код проекта написан на языках Go и Rust, и распространяется под лицензией Apache 2.0. Развитие проекта курирует рабочая группа, созданная под эгидой независимой организации OpenInfra Foundation, в которой участвуют такие компании, как Canonical, China Mobile, Dell/EMC, EasyStack, Google, Huawei, NetApp, Red Hat, SUSE и ZTE.

Основу Kata составляет runtime, позволяющий создавать компактные виртуальные машины, выполняемые с использованием полноценного гипервизора, вместо применения традиционных контейнеров, в которых используется общее ядро Linux и изоляция на основе пространств имён и cgroups. Применение виртуальных машин позволяет добиться более высокого уровня безопасности, защищающего от совершения атак, вызванных эксплуатацией уязвимостей в ядре Linux.

Версия Kata Containers 4.0 примечательна переходом по умолчанию на новый runtime (runtime-rs), написанный на языке Rust. Старый runtime, написанный на языке Go, оставлен в качестве опции, но помечен устаревшим и намечен для удаления в ветке 5.0.0 (например, ветка Kata Containers 4.0 выпущена спустя почти 4 года после ветки 3.0). Разработка runtime на языке Go отныне ограничится только исправлением ошибок.

Переработка runtime на языке Rust позволила сократить потребление памяти, повысить производительность, сократить время запуска и усилить безопасность кода обеспечения изоляции контейнеров. По функциональности runtime-rs близок к старому runtime, за исключением возможностей, ранее помеченных устаревшими или оставшимися без сопровождения. Из возможностей runtime-rs отмечается:

  • Поддержка гипервизоров Cloud Hypervisor (на базе Rust-VMM), Firecracker (ответвление от CrosVM, развиваемое Amazon), Dragonball (редакция KVM, оптимизированная для контейнеров) и QEMU.
  • Поддержка архитектур: ARM64, Intel/AMD (x86_64), IBM s390x, IBM PowerPC и RISC-V.
  • Возможность проброса в контейнер GPU NVIDIA при использовании QEMU.
  • Интеграция с платформами оркестровки контейнеров Kubernetes и Docker.

Kata Containers ориентирован на интеграцию в существующие инфраструктуры контейнерной изоляции для усиления защиты традиционных контейнеров при помощи виртуальных машин. Проектом предоставляются механизмы для обеспечения совместимости легковесных виртуальных машины с различными инфраструктурами контейнерной изоляции, платформами оркестровки контейнеров и спецификациями, такими как OCI (Open Container Initiative), CRI (Container Runtime Interface) и CNI (Container Networking Interface).

Интеграция с системами управления контейнерами осуществляется при помощи прослойки, симулирующей управление контейнером, которая через gRPC-интерфейс и специальный прокси обращается к управляющему агенту в виртуальной машине. Внутри каждого виртуального окружения, которое запускается гипервизором, используется специально оптимизированное ядро Linux, содержащее только минимальный набор необходимых возможностей. Системное окружение включает в себя фоновый процесс инициализации и агент (Аgent). Агент обеспечивает выполнение определённых пользователем образов контейнера в формате OCI для Docker и CRI для Kubernetes.

Для уменьшения потребления памяти применяется механизм DAX (прямой доступ к ФС в обход страничного кэша без применения уровня блочных устройств), а для дедупликации одинаковых областей памяти применяется технология KSM (Kernel Samepage Merging), что позволяет организовать совместное использование ресурсов хост-системы и подключить к разным гостевым системам общий шаблон системного окружения. Для организации доступа к образам контейнеров может использоваться файловая система Nydus, в которой используется адресация по содержимому для эффективной совместной работы с типовыми образами. Nydus поддерживает загрузку образов на лету, обеспечивает дедупликацию повторяющихся данных и может использовать разные бэкенды для фактического хранения.

  1. Главная ссылка к новости
  2. OpenNews: Уязвимость в Kata Containers, позволяющая обойти изоляцию контейнера
  3. OpenNews: Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI
  4. OpenNews: Компании Intel и Hyper представили проект Kata Containers
  5. OpenNews: Google открыл код защищённой операционной системы KataOS
  6. OpenNews: Выпуск Kata Containers 3.0 с изоляцией на основе виртуализации
Обсуждение (16 +3) | Тип: Программы |


·21.07 Изменения в отслеживании проблем с безопасностью в GNOME (51 +3)
  Майкл Катанзаро (Michael Catanzaro), с 2020 года отвечающий за отслеживание проблем с безопасностью в проекте GNOME, объявил о сокращении срока раскрытия информации об уязвимостях с 90 до 30 дней. Заявлено, что открытие публичного доступа к информации об уязвимости через 30 дней после получения отчёта является разумным компромиссом, с учётом того, что в большинстве случаев сопровождающие либо устраняют проблему за 1-3 недели, либо вообще не обращают на неё внимания до истечения дедлайна. Изменение вступит в силу 1 августа и объясняется существенным ростом числа отчётов об уязвимостях, созданных при помощи AI-ассистентов.

При разборе отчётов об уязвимостях, связанных с GNOME, для упрощения администрирования прекращено разделение на отчёты, созданные вручную и сгенерированные через AI, так как подавляющее большинство отчётов в последнее время создаётся при помощи AI и точно различить явно не помеченные ручные и AI-отчёты во многих случаях невозможно. При этом, явно созданные через AI отчёты не будут перенаправляться в трекеры ошибок подпроектов GNOME, в правилах которых запрещена обработка контента, созданного через AI. Такие отчёты будут сразу закрываться с отправкой уведомления сопровождающему.

Помимо этого, Майкл, который был единственным разработчиком, занимавшимся отслеживанием выявления и координацией исправления уязвимостей в GNOME, сообщил о решении покинуть свой пост 1 декабря 2026 года, в связи с чем сообщество GNOME ищет волонтёра, готового занять его место. Если замена не найдётся, то с 1 ноября 2026 года Майкл прекратит приём новых отчётов об уязвимостях, а принятые до этого отчёты должны быть закрыты до 1 декабря.

  1. Главная ссылка к новости
  2. OpenNews: Проект GNOME запретил использование AI для генерации дополнений к GNOME Shell
  3. OpenNews: Каталог GNOME Circle не будет принимать приложения, созданные с использованием AI
  4. OpenNews: Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI
  5. OpenNews: Линус Торвальдс раскритиковал приватный разбор уязвимостей, выявленных при помощи AI
  6. OpenNews: При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО
Обсуждение (51 +3) | Тип: К сведению |


·20.07 Выпуск композитного сервера Hyprland 0.56 (67 +5)
  Доступен композитный сервер Hyprland 0.56, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное раскрытие окон. Код написан на языке С++ и распространяется под лицензией BSD.

Предоставляются возможности для создания визуально привлекательных интерфейсов: градиенты в обрамлении окон, размытие фона, анимационные эффекты и тени. Для расширения функциональности могут подключаться плагины, а для внешнего управления работой предоставляется IPC на базе сокетов. Настройка осуществляется через файл конфигурации, изменения в котором подхватываются на лету без перезапуска. Из функций также выделяются: динамически создаваемые виртуальные рабочие столы; режимы компоновки элементов на экране; глобальная обработка горячих клавиш; управление жестами на тачпаде/сенсорном экране.

В новой версии:

  • Добавлены новые параметры для управления макетом с прокручиваемой лентой окон и рабочих столов (Scrolling Layout): "fit_into_view" (сдвигает текущую колонку, чтобы она вместилась в границы экрана), "inhibit_scroll" (блокировка прокрутки экрана на выбранном рабочем столе) и "fit expand" (расширяет активную колонку для заполнения пустого пространства).
  • Для макета с основным окном (Master Layout) добавлен параметр focus_master_on_close, при закрытии окна выполняющий автоматическую передачу фокуса ввода в основное окно.
  • Расширены возможности использования языка Lua для настройки рабочего стола. Добавлены новые Lua API: change_id (изменение идентификатора рабочего стола), get_loaded_plugins (получение информации о загруженных плагинах), clear_crashed_lockscreen (сброс состояния блокировки экрана), is_key_down (прямой опрос состояния клавиатуры), physical_width, physical_height (определение физических размеров экрана монитора в дюймах), exec_scheduled_prop_refresh_immediately (обновление свойств окон без задержки) и набор функций set_* для низкоуровневым управлением мониторами. Добавлена возможность использования Lua для регистрация и диспетчеризации событий, а также для определения экранных жестов, реагирующих на движение пальцев.
  • В утилите hyprctl реализован REPL-интерфейс (Read-Eval-Print Loop) для интерактивного выполнения Lua-скриптов.
  • Добавлена опция disable_when_only для скрытия панели groupbar, когда в группе остаётся только одно окно.
  • Добавлено оконное правило no_auto_hdr для запрета автоматического включения HDR для выбранного окна.
  • Добавлено оконное правило suppress_event для блокирования конфигурационных событий X11 для решения проблем с некоторыми играми, запускаемыми через XWayland.
  • В оконное правило monitor добавлена опция silent для открытия окна на выбранном мониторе без переключения фокуса.
  • В эффект glow (свечение вокруг окна) добавлена поддержка градиентов.
  • Добавлена возможность перемещения окон мышью за заголовки, отрисованные с использованием декорирования окон на стороне клиента (CSD).






  1. Главная ссылка к новости
  2. OpenNews: Доступен композитный сервер Nourish 1.0.0
  3. OpenNews: Первый тестовый выпуск композитного сервера Xfwl4 от проекта Xfce
  4. OpenNews: Выпуск miracle-wm 0.10, композитного менеджера на базе Wayland и Mir
  5. OpenNews: Выпуск labwc 0.20, композитного сервера для Wayland
  6. OpenNews: Выпуск композитного сервера Hyprland 0.55
Обсуждение (67 +5) | Тип: Программы |


·20.07 Доступен wiyci - сервис по анализу логов сборки пакетов (27 +9)
  Запущен сервис wiyci (The World Is Your CI) от автора проекта Repology. Сервис агрегирует логи сборки свободных проектов, находит в них индикаторы проблем, включая предупреждения компилятора и сломанные тесты, и представляет результат в виде, напоминающем интерфейс систем непрерывной интеграции. Идея в том, что сборка пакетов настоящих дистрибутивов покрывает большее разнообразие окружений, нежели обычные CI (которые, кроме того, используются не всеми проектами) и может выявить больше проблем, и закрыть слепое пятно в экосистеме СПО.

На данном этапе проект находится в альфа-стадии и поддерживает логи сборки пакетов Alpine, Fedora и FreeBSD, что, впрочем, уже покрывает 2 ядра ОС, 3 реализации libc (glibc, musl, FreeBSD libc), 9 аппаратных архитектур (aarch64, armhf, armv7, loongarch64, ppc64le, riscv64, s390x, x86, x86_64) и 2 компилятора C/C++ (GCC, Clang). Поддерживается парсинг предупреждений компиляторов GCC и Clang, а также результатов тестов Google Test, ctest и pytest. Покрытие на этой стадии ограничено 2 тысячами самых популярных открытых проектов.

В планах расширение списка источников логов (принимаются идеи), парсинг новых типов фактов и ошибок (принимаются идеи), структурированная обработка предупреждений (с поиском по классу предупреждения, например "-Wsign-compare"), рост покрытия по проектам, RSS-фиды и API. Также принимаются идеи по логотипу проекта.

Сервис реализован на языке Rust (tokio, axum, askama, sqlx) и базируется на подготовленном автором шаблоне, обобщающем двухлетний опыт бэкенд-разработки на Rust. Исходный код открыт под лицензиями Apache 2.0 и MIT. Для хранения данных используется СУБД PostgreSQL.

  1. Главная ссылка к новости
  2. OpenNews: Введён в строй сервис для анализа версий пакетов в репозиториях
  3. OpenNews: Итоги полугода работы проекта Repology, анализирующего информацию о версиях пакетов
Обсуждение (27 +9) | Автор: Аноним | Тип: К сведению |


·19.07 Опубликован исходный код мессенджера MeetVap (247 –29)
  Опубликован исходный код MeetVap, кроссплатформенного мессенджера с клиентами для Android, iOS и Web. Помимо клиентских компонентов также открыта и серверная часть. Проект ориентирован на обеспечение конфиденциальности пользователей. Сообщения не хранятся на сервере после доставки, регистрация не требует номера телефона или адреса электронной почты. Поддерживаются личные и групповые чаты, голосовые и видеозвонки, обмен файлами, голосовыми сообщениями и геопозицией. Код доступен под лицензией AGPLv3.

При разработке интерфейсов мобильных приложений и Web-клиента активно использовались современные AI-инструменты для ускорения реализации. При этом вся архитектура, проектирование и интеграция функциональности выполнялись разработчиком, а каждый фрагмент сгенерированного кода проходил обязательную проверку, доработку и рецензирование перед включением в проект. Проект открыт для аудита, сообщений об ошибках, предложений по улучшению и pull-запросов.

  1. Главная ссылка к новости
  2. OpenNews: Энтузиасты создали прототип открытого сервера для мессенджера MAX
  3. OpenNews: Компания Meta переписала часть мессенджера WhatsApp на языке Rust
  4. OpenNews: В мессенджере Signal появилась функция скрытия номера телефона
  5. OpenNews: Опубликован мессенджер Delta Chat 1.42, использующий email в качестве транспорта
Обсуждение (247 –29) | Автор: Rza | Тип: Программы |


·19.07 Возобновлена работа над ОС NextBSD, сочетающей технологии FreeBSD и macOS (98 +17)
  Началась работа над возрождённым проектом NextBSD, нацеленным на создание операционной системы, использующей технологии macOS, такие как системный менеджер launchd, механизм межпроцессного взаимодействия Mach IPC и библиотека диспетчеризации параллельного выполнения задач libdispatch, поверх современной кодовой базы FreeBSD. Новая реализация создаётся заново, не используя кодовую базу старого проекта NextBSD, прекратившего существование 10 лет назад, но цели и реализуемые идеи у проектов совпадают.

Проект возродил Джо Мэлони (Joe Maloney), принимавший участие в разработке старого NextBSD и смежных проектов, таких как helloSystem, ravynOS, FreeNAS/TrueNAS, PCBSD/TrueOS и GNUstep, а также известный как создатель среды рабочего стола Gershwin, применяемой в GhostBSD. Код распространяется под лицензией BSD-2 и развивается с привлечением AI-ассистента Claude. Для загрузки доступны ежедневного формируемые экспериментальные сборки.

Проектом используется ядро FreeBSD, для которого поставляется патч с реализацией механизма межпроцессного взаимодействия на базе микроядра Mach и ряд надстроек. Специфичные для NextBSD изменения применяются поверх штатной кодовой базы ядра FreeBSD без создания форка. На уровне ABI ядро остаётся совместимо с FreeBSD. Вместо модулей ядра, загружаемых утилитой kldload, применяются расширения ядра (kext), для загрузки которых задействован инструментарий kextload и kextstat из Darwin kext_tools.

Для взаимодействия через Mach IPC в системное окружение включены библиотеки libsystem_kernel, libdispatch, libxpc, liblaunch и libCoreFoundation, используемые в окружении Darwin. Для обработки событий от аппаратных устройств вместо devd в ядро встроен механизм IORegistry (/dev/ioregistry), использующий для передачи сообщений шину Mach IPC, с обработкой уведомлений через библиотеку libIOKit и утилиту ioreg.

В качестве системы инициализации (PID 1) и системного менеджера задействован инструментарий launchd, основанный на последнем открытом выпуске launchd-842.92.1, который был портирован на использование интегрированных в ядро FreeBSD компонентов Mach и стека libxpc. Порт стека межпроцессного обмена сообщениями libxpc перенесён из проекта ravynOS.

Вместо rc-скриптов и настроек rc.conf задействованы plist-файлы с описаниями сервисов, размещаемые в каталоге /System/Library/LaunchDaemons/. Для настройки сетевого стека вместо dhclient применён фоновый процесс IPConfiguration (ipconfigd), а для хранения сетевых настроек - реестр configd (netconfigd), хранящий данные в формате ключ/значение.

Вместо syslogd для ведения логов задействована система ASL (Apple System Log), а для обработки событий и доставки уведомлений - фоновый процесс notifyd. Из окружения Darwin перенесены некоторые утилиты командной строки, такие как launchctl, ipconfig, ioreg и syslog, при сохранении базовых системных утилит FreeBSD, таких как top, ps и pkg. При этом помимо типовых для FreeBSD библиотек в систему интегрированы библиотеки GNUstep и swift-corelibs.

В планах отмечено задействование в NextBSD поставляемых в Darwin наборов утилит bootstrap_cmds (для Mach RPC), network_cmds (ifconfig, route, netstat...), file_cmds (cp, mv, ls, chmod...), shell_cmds (echo, test, kill, su...), system_cmds (ps, sysctl, login...), text_cmds (sort, uniq, cut, cat...) и adv_cmds (last, finger, работа с локалью). Для переноса из Darwin также запланированы инструменты для управления энергопотреблением (pmset) и монтирования накопителей (DiskArbitration поверх libgeom и devctl). Намечено создание инсталлятора и системы upd для проверки и установки обновлений.

Дополнение: Проектом также развивается Live-окружение с рабочим столом a Gershwin, созданное поверх NextBSD. Для загрузки доступны ежедневно обновляемые сборки.

  1. Главная ссылка к новости
  2. OpenNews: Проект NextBSD приступил к развитию BSD-системы нового поколения
  3. OpenNews: Представлен Open Launchd, порт системного менеджера OS X для FreeBSD
  4. OpenNews: Проект Airyx развивает редакцию FreeBSD, совместимую с приложениями macOS
  5. OpenNews: Выпуск дистрибутива helloSystem 0.7, использующего FreeBSD и напоминающего macOS
  6. OpenNews: Выпуск ravynOS 0.6, редакции FreeBSD, нацеленной на совместимость c macOS
Обсуждение (98 +17) | Тип: Программы |


·19.07 Релиз языка программирования V 0.5.2 (81 +13)
  Состоялся релиз статически типизированного языка программирования V 0.5.2 (vlang). Основными целями при создании V были простота изучения и использования, высокая читаемость, быстрая компиляция, повышенная безопасность, эффективная разработка, кроссплатформенное использование, улучшенное взаимодействие с языком C, лучшая обработка ошибок, отключаемый сборщик мусора (GC), современные возможности и более удобное сопровождение программ. Проект также развивает свою графическую библиотеку и пакетный менеджер. Код компилятора, библиотек и сопутствующих инструментов открыт под лицензией MIT.

Среди изменений в новой версии:

  • Внедрена начальная версия управления владением памятью (как в Rust) с использованием флага -ownership. Вся логика реализована во время компиляции (comptime), поэтому не оказывает влияния на скорость или размер обычного V-кода.
  • Добавлен VGC, параллельный сборщик мусора (tri-color mark-and-sweep), перенесённый из Go.
  • Реализованы модули для iOS и macOS, позволяющие писать код без использования Objective-C.
  • Включена поддержка нового бэкенда компилятора V2 ("v -v2 file.v").
  • Разрешено использование отрицательного индексирования массивов, например, "arr#[-1]".
  • Добавлен оператор возведения в степень "**".
  • Добавлен новый стандартный модуль mcp для взаимодействия V-приложений с AI-моделями, инструментами и сервисами, используя протокол MCP (Model Context Protocol).
  • Добавлена возможность перегрузки оператора "[]".
  • Полностью удалён устаревший фреймворк vweb, заменённый на фреймворк veb некоторое время назад.
  • Добавлена возможность использовать "$if bsd" на этапе компиляции.
  • Стандартная библиотека:
  • ORM: Добавлена поддержка продвинутых типов PostgreSQL (например geometry), базы данных H2, метода SQL для операций UPSERT, оператора "OR" в динамических блоках WHERE.
  • В модуль db.sqlite добавлены методы tables, columns, schema, db_size
  • В модуле db.pg теперь потокобезопасный пул для DB, Tx и Conn с API в стиле Go
  • В модуле db.mysql обеспечена поддержка многооператорных запросов.
  • В C бекенд добавлена поддержка архитектуры sparc64, и реализована возможность отладки кода с помощью GDB или LLDB.
  • Появилась возможность писать функции, вычисляемые во время компиляции (помечаются атрибутом @[comptime]).
  • В утилиту командной строки добавлена команда для генерации C-проекта, флаг "-generate-c-project path".
  • Реализован менеджер версий V, предоставляющий возможность собирать проект с указанной версией V в файле .vvmrc.
  • В пакетном менеджере (vpm) появилась поддержка пользовательских зеркал для установки пакетов.

Связанные с проектом новости:

  • Появилась открытая реализация сервера Minecraft (Bedrock Edition), написанная на V.
  • Опубликован Mustela, сверхбыстрый (9000 страниц в секунду) генератор статических сайтов, написанный на V.
  • Встроенный драйвер PostgreSQL в V, который также используется в V ORM, теперь является потокобезопасным, как и в Go. Больше не нужно использовать пулы соединений. Драйверы для MySQL, sqlite и MSSQL скоро также получат эту возможность.
  • Veb (веб-фреймворк V) теперь многопоточный. Старый однопоточный цикл событий picoev заменён на совершенно новый бэкенд fasthttp (по одному рабочему потоку на каждое ядро процессора; epoll в Linux, kqueue в macOS/BSD; отсутствие конфликтов блокировок; передача статических файлов без копирования через sendfile()).
  • Модернизированы трассировки стека (включаются опцией "-g"), которые при аварийном завершении теперь показывают полные пути к файлам с номерами строк и именами методов, что позволяет сразу перейти от сообщения об ошибке к точному коду, который её вызвал.
  • Экспериментальный модуль x.json2, написанный полностью на V, теперь стабилен и заменил старый модуль json, основанный на cJSON.

  1. Главная ссылка к новости
  2. OpenNews: Релиз языка программирования V 0.4.10
  3. OpenNews: Открыты исходные тексты языка программирования V
Обсуждение (81 +13) | Автор: koplenov | Тип: Программы |


·19.07 Разработчик GNOME Calendar обвинил Linux Mint в игнорировании проблемы с устаревшим пакетом (287 +7)
  Один из разработчиков GNOME Calendar (Hari Rana) вынес на публику конфликт с сопровождающим пакет в дистрибутиве Linux Mint. Конфликт обусловлен тем, что в Linux Mint поставляется пакет с изменённой устаревшей версией GNOME Calendar. Несмотря на наличие специфичных изменений, приложение поставляется под именем GNOME Calendar, из-за чего у пользователей возникает впечатление об использовании оригинального проекта.

В варианте GNOME Calendar от Linux Mint остаются неисправленными некоторые ошибки и пользователи регулярно обращаются по этому поводу к основным разработчикам GNOME Calendar, считая, что они ответственны за возникающие проблемы. На странице "About" в приложении сохранены контактные данные основного проекта и пользователи направляют уведомления о проблемах напрямую разработчикам GNOME Calendar, при том, что описываемые проблемы либо уже исправлены в актуальных версиях GNOME Calendar, либо вызваны изменениями, внесёнными сопровождающим пакет в Linux Mint.

Девять месяцев назад один из ключевых разработчиков GNOME Calendar создал тикет в трекере ошибок Linux Mint, в котором попросил сопровождающего пакет с GNOME Calendar удалить все ссылки, указывающие на основной проект, и выполнить ребрендинг, заменив пиктограмму приложения. Шесть месяцев запрос оставался без ответа, и после напоминания о его существовании, сопровождающий пакет в Linux Mint попросил уточнить, о каких именно проблемных изменениях речь. Он также подчеркнул, что в поддерживаемых ветках Linux Mint и LMDE используются пакеты, импортированные из Ubuntu 24.04 LTS и Debian 13, и соответствующие поставляемым в этих дистрибутивах версиям GNOME 46 и 48.

Разработчик GNOME Calendar пояснил, что у него нет времени анализировать изменения в пакете из Linux Mint и удаление отдельных изменений не решит проблему, так как пакет на базе GNOME 46 и 48 сильно отстаёт от актуальной версии. По его мнению проблему можно решить удалив пакет или проведя ребрендинг форка и удалив все ссылки, указывающие на GNOME.

Сопровождающий пакет ответил, что дополнительно проверил все специфичные для Linux Mint изменения и не выявил в них проблем. Он также указал, что пакеты с устаревшей версией GNOME Calendar из Ubuntu 24.04 LTS и Debian 13 используют миллионы пользователей и уточнил, не собирается ли разработчик потребовать у Debian и Ubuntu прекратить поставку их пакетов.

Разработчик GNOME Calendar ответил, что речь не столько об исправлении изменений, сколько о том, что Linux Mint поставляет проблемные версии GNOME Calendar, вынуждающие пользователей отправлять отчёты об ошибках в основной проект. И речь не о пакетах из Debian Stable или Ubuntu LTS, а о пакете из Linux Mint и о жалобах, поступающих именно от пользователей Linux Mint, а не от пользователей Debian и Ubuntu. Если бы жалобы отправлялись пользователями пакетов Debian и Ubuntu, то аналогичная просьба была бы направлена этим проектам.

Сопровождающий пакет в Linux Mint написал, что разница в пакетах из Debian/Ubuntu и пакетом из Linux Mint лишь в некоторых дополнительных исправлениях, и поставляя в дистрибутиве GNOME 46 он никаким образом не может обновить GNOME Calendar до состояния из GNOME 50. Удалив специфичный для Linux Mint пакет пользователи получат ещё более проблемную версию, но уже из репозитория Ubuntu 24.04 LTS, также основанную на GNOME 46, но без исправлений ошибок, добавленных сопровождающим пакет в Linux Mint. Поэтому единственная возможность блокировать поставку в Linux Mint и LMDE устаревших версий GNOME Calendar - это удалить пакет из Ubuntu 24.04 LTS и Debian 13, иначе эти версии всё равно установятся из репозиториев этих дистрибутивов.

Один из участников дискуссии предложил решить проблему, добавив поле с версией GNOME Calendar в шаблон заполнения отчёта об ошибках, что позволило бы сразу закрывать запросы, связанные с устаревшими версиями. Разработчик GNOME Calendar написал, что поступление жалоб не ограничивается официальной формой отправки отчётов об ошибках, и многие пользователи сообщают о проблемах через социальные сети, Matrix-чат и прочие каналы связи. В ответ сопровождающий пакет задал вопрос - причём тогда здесь удаление ссылок в диалоге "About" о которых изначально шла речь, когда разработчик просто не желает, чтобы пользователи запускали старые версии.

После этого сопровождающий закрыл тикет, пояснив, что удаление ссылок в диалоге "About" лишь решит вопрос в краткосрочной перспективе, но не устранит системную проблему с поставкой устаревших версий в LTS-дистрибутивах. Кроме того, подобное изменение тогда нужно вносить и в Debian с Ubuntu, так как нет никаких причин, по которым проблема может затрагивать только Mint, но не проявляться в Ubuntu и Debian. Лицензия на код GNOME Calendar допускает неограниченное распространение программы и для запрета поставки старых версий необходим переход на несвободную лицензию.

Разработчик GNOME Calendar остался при своём мнении и опубликовал статью с критикой поставки старой версии в Linux Mint, в которой упомянул, что Linux Mint перекладывает на разработчиков GNOME Calendar ответственность за ошибки и, вероятно, нарушает товарный знак GNOME, распространяя неподдерживаемые сборки, но преподнося их как поддерживаемые основным проектом и вводя пользователей в заблуждение, чтобы самостоятельно не заниматься их поддержкой.

  1. Главная ссылка к новости
  2. OpenNews: Нарушение авторского права в хранителе экрана GNOME и производных проектах
  3. OpenNews: Конфликт из-за поставки устаревшей версии XScreenSaver в Debian
  4. OpenNews: Debian перешёл на поставку урезанного варианта менеджера паролей KeePassXC
  5. OpenNews: Проекту Fedora пригрозили иском из-за поставки сбойного flatpak-пакета с OBS Studio
  6. OpenNews: OBS Studio и Fedora урегулировали конфликт
Обсуждение (287 +7) | Тип: Тема для размышления |


·18.07 Новые версии D7VK 2.0 и DXVK 3.0.2, реализаций Direct3D поверх API Vulkan (27 +24)
  Опубликован выпуск проекта D7VK 2.0, развивающего реализацию графических API Direct3D 3, 5, 6 и 7, предложенных компанией Microsoft в 1996, 1997, 1998 и 1999 годах. D7VK работает через трансляцию вызовов в API Vulkan и позволяет при помощи Wine запускать в Linux ретро игры, завязанные на API Direct3D 3, 5, 6 и 7. Код проекта написан на языке C++ и распространяется под лицензией Zlib. В качестве основы при разработке использован код бэкенда d3d9 от проекта DXVK - D7VK преобразует API Direct3D 3, 5, 6 и 7 в вызовы Direct3D 9, которые затем транслируются в API Vulkan. Разработчик не намерен добиваться включения D7VK в состав DXVK, как это было с реализациями Direct3D 8 и Direct3D 9 поверх Vulkan.

Значительное изменение номера версии объясняется внесением оптимизаций, повышающих производительность более чем в два раза в некоторых ситуациях, в которых вычисления производятся только на стороне CPU. Улучшена обработка вызова ProcessVertices, в котором для всех вычислений при помощи CPU задействованы SSE-инструкции, а также оптимизирована работа с буферами. В итоге, по сравнению с выпуском D7VK 1.12 производительность в игре Half-Life выросла с 19.8 до 59.9 кадров в секунду, а в игре Toy Story 2 - с 9.8 до 30 FPS.

Отключена большая часть обработчиков для записи в отладочные логи, приводивших к заметным накладным расходам из-за манипуляций со строками. Показатели производительности D3D6 в тесте 3DMark 99 Max увеличились с 75282 баллов в D7VK 1.12 до 111398 в D7VK 2.0, а D3D7 в тесте 3DMark 2000 v1.1 с 69566 в D7VK 1.12 до 164075 в D7VK 2.0. В игре Unreal Tournament FPS вырос с 484 до 654, а нагрузка на GPU снизилась с 18% до 17%.

Осуществлён переход на работу поверх выпуска DXVK 3.0.2. Внесены исправления, улучшающие поддержку игр Dungeon Keeper 2, Empire Earth, Total Annihilation: Kingdoms, Revenant, Need for Speed: Porsche, The Sims: Complete Collection.


Дополнительно можно отметить выпуск прослойки DXVK 3.0.2, предоставляющей реализацию DXGI (DirectX Graphics Infrastructure), Direct3D 8, 9, 10 и 11, работающую через трансляцию вызовов в API Vulkan. Для использования DXVK требуется наличие драйверов с поддержкой API Vulkan 1.4, таких как NVIDIA 575.51.02, Mesa AMD RADV 25.0, NVIDIA 25.1 и Intel ANV 25.1. DXVK может применяться для запуска 3D-приложений и игр в Linux при помощи Wine, выступая в качестве более высокопроизводительной альтернативы встроенных в Wine реализаций Direct3D, работающих поверх OpenGL.

В новой версии добавлен режим отладки зависаний и аварийных завершений из-за возникновения ошибок VK_ERROR_DEVICE_LOST, включаемый через переменную окружения "DXVK_DEBUG=hang" и записывающий лог с дополнительной информацией. Решены проблемы в играх Dying Light: The Beast, Granblue Fantasy Relink, Halo CE, Overwatch и Splinter Cell: Chaos Theory.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск D7VK 1.12, реализации Direct3D 3-7 поверх API Vulkan
  3. OpenNews: Выпуск DXVK 3.0, реализации Direct3D 8/9/10/11 поверх API Vulkan
  4. OpenNews: Выпуск DXVK 3.0.1, реализации Direct3D 8/9/10/11 поверх API Vulkan
Обсуждение (27 +24) | Тип: Программы |


·18.07 Компания Collabora представила Holo Core, порт Arch Linux для архитектуры AArch64 (58 +17)
  Компания Collabora представила проект Holo Core, в рамках которого совместно с компанией Valve подготовлена редакция дистрибутива Arch Linux для платформы AArch64. Holo Core создан для использования SteamOS на устройстве Steam Frame, сочетающем персональный компьютер, 3D-шлем и два 3D-контроллера. Разработка Holo Core потребовалась, так как дистрибутив Arch Linux, лежащий в основе SteamOS, доступен только для архитектуры x86_64, в то время как устройство Steam Frame построено на чипе Snapdragon 8, использующем архитектуру ARM64. Для тестирования доступен исходный код пакетов, адаптированных для архитектуры ARM64, а также готовые бинарные сборки пакетов и образ контейнера в формате Docker.

Ключевой задачей проекта названо построение инфраструктуры непрерывной интеграции для организации автоматизированных сборок, отслеживающей состояние непрерывно обновляемых репозиториев Arch Linux и определяющей требуемые зависимости. Помимо создания патчей, необходимых для работы некоторых пакетов на системах Aarch64, в процессе реализации проекта потребовалось решить несколько проблем.

Часть проблем вызвана тем, что в непрерывно обновляемом репозитории Arch Linux новое состояние некоторых пакетов завязано на старое и для сборки требуется воспроизвести всю цепочку состояний (например, для пересборки rust 1.91 должен присутствовать rust 1.90, для которого, в свою очередь, требуется rust 1.89 и т.д.). Похожая ситуация наблюдается для библиотек, на которые завязан сборочный инструментарий (например icu и gpgme, используемые в pacman) - в случае обновления версий данных библиотек, для успешной пересборки необходимо наличие как старой, так и новой версии.

Ещё одним ограничением стала неопределённость с порядком сборки - в Git-репозитории Arch Linux пакеты часто добавляются не последовательно в порядке, непригодном для автоматизированной пересборки без пересчёта всей цепочки зависимостей. Помимо этого, при попытках сборки старых версий преградой становятся изменения в инфраструктуре upstream-проектов - исходный код может быть перемещён, проект перейти на другой git-хостинг, контрольные суммы на код в git поменяться из-за замены коротких хэшей на длинные, а автоматизированная загрузка блокироваться антибот-защитой.

Подготовленный в рамках проекта Holo Core CI-инструментарий способен вычислять полное дерево зависимостей и "воспроизводить" (replay) историю сборок Arch Linux от начального bootstrap-а до выбранного состояния, охватывая все необходимые промежуточные пересборки. Опубликованная тестовая версия соответствует версиям пакетов в репозитории Arch Linux по состоянию на 18 ноября 2025 года и является своего рода прототипом, демонстрирующим готовность созданной инфраструктуры для формирования конечных продуктов.

Когда система будет отлажена, её планируют синхронизировать с версиями пакетов, используемыми при разработке будущих версий SteamOS для архитектуры x86_64. Код развиваемого CI-инструментария будет опубликован под открытой лицензией и предложен для внедрения в проекте Arch Linux, у которого пока нет CI-инфраструктуры. В основной проект также планируют передать наработки для создания официального порта Arch Linux для архитектуры AArch64.

  1. Главная ссылка к новости
  2. OpenNews: Компания Valve начнёт напрямую участвовать в разработке Arch Linux
  3. OpenNews: Компания Valve выпустила игровую приставку Steam Machine на базе Linux
  4. OpenNews: Компания Valve представила приставку Steam Machine и VR-шлем Steam Frame, поставляемые с Linux
  5. OpenNews: Выпуск дистрибутива Apertis 2026, позволяющего не использовать код под лицензией GPLv3
  6. OpenNews: Компания Valve опубликовала дистрибутив для игровых консолей SteamOS 3.8
Обсуждение (58 +17) | Тип: К сведению |


Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру