Для тех, кто еще не знаком с фреймворком: он реализует акторную модель - дизайн-паттерн из мира Erlang/Elixir. Это не виртуальная машина BEAM, а скорее аналог библиотеки OTP для построения распределенных систем.
Этот релиз получился очень большим, поэтому я остановлюсь на ключевых изменениях.
(
читать дальше...
)
30 августа на MiniDebConf Winterthur 2026 инженеры CERN Федерико Вага и Никос Ципинакис
представили доклад «Controlling CERN’s Accelerators with Debian»
, посвящённый переводу компьютеров системы управления ускорительным комплексом с дистрибутивов семейства Red Hat на Debian. Согласно опубликованным CERN материалам,
до конца 2026 года Debian 13 должен быть установлен более чем на 2200 промышленных компьютерах и встраиваемых системах
. 1 сентября это отдельно
подтвердила Debian Publicity Team
.
При этом речь не идёт о полном отказе CERN от RHEL или AlmaLinux. В начале презентации авторы специально вынесли на отдельные слайды фразы
«WE WILL NOT TALK ABOUT DATA CENTERS»
и
«WE WILL NOT TALK ABOUT EXPERIMENTS»
: миграция касается прежде всего Front-End Computers (FEC), непосредственно управляющих оборудованием ускорителей.
В документации Linux @ CERN
RHEL и AlmaLinux по-прежнему перечислены среди поддерживаемых систем, а для AlmaLinux 9 и 10 продолжает поддерживаться интеграция с инфраструктурой CERN. Таким образом, заголовки о полном «прощании с Red Hat и IBM» несколько преувеличивают масштаб изменений.
(
читать дальше...
)
Состоялся выпуск 4.0.0
Audacity
— свободного многоплатформенного (Windows, Linux, macOS, FreeBSD и другие) аудиоредактора звуковых файлов, ориентированного на работу с несколькими дорожками.
Изменения
В Audacity 4 интерфейс приложения переписан на
Qt
и содержит множество улучшений, повышающих удобство использования, в том числе новую модель редактирования клипов. Большинство рабочих процессов из Audacity 3 остались доступными, но некоторые элементы управления были перемещены или изменены.
(
читать дальше...
)
>
>
>
Презентация на youtube
28 августа сопровождающий стабильных веток ядра Linux Грег Кроа-Хартман
опубликовал фрагмент материалов к своему предстоящему докладу на Kernel Recipes 2026
с графиком «CVEs per release». Судя по представленным данным, в выпусках Linux 6.9-6.19 исправлялось в среднем около 500 проблем с назначенными CVE, начиная с Linux 7.0 показатель превысил тысячу, а в Linux 7.2 - полторы тысячи. При сохранении текущей динамики число исправляемых CVE за цикл разработки может приблизиться или превысить 2000.
При этом речь идёт именно о
CVE, исправленных в соответствующем цикле
, а не о двух тысячах новых уязвимостей, появившихся в очередной версии ядра. На прямой вопрос об этом Кроа-Хартман
ответил одним словом: «Fixed»
. В той же дискуссии он намекнул на причину резкого изменения графика: «как будто какие-то случайные инструменты за последние месяцы стали немного лучше находить ошибки».
(
читать дальше...
)
Собственный промежуточный язык (подробнее:
ir.md
).
Классические оптимизаторы кода и экспериментальная оптимизация на обученной нейросети (подробнее:
ml-opt.md
).
Встроенный ассемблер.
Собственный отладчик на уровне исходного кода:
без внешних форматов;
точки останова, пошаговая отладка, а также чтение и запись переменных в реальном времени с опцией компилятора
--debug-hooks
;
без gdb, PDB и DWARF.
Тестирование во время компиляции: функции с атрибутом
@test
запускаются в интерпретаторе компилятора командой
mettle test
, без создания бинарного файла. Команда
mettle trace
интерпретирует одну функцию и выводит построчное отслеживание значений. Команда
--pgo
интерпретирует функцию
main()
на этапе сборки и передаёт измеренные частоты вызовов обратно в оптимизатор (подробнее:
testing.md
).
Проверка безопасности памяти командой
--safe
(подробнее:
memory-safety.md
).
Состоялся выпуск 6.0.4
mc6 (github.com)
— форка Midnight Commander, развиваемого
@angel_il
.
Версия 6.0.4 основана на GNU Midnight Commander 4.8.33.
Форк развивается по пяти направлениям:
Расширяемые панельные плагины и API, позволяющий им передавать данные друг другу.
Скрипты на Lua, где сам язык — плагин, а не часть ядра.
Просмотрщик структурированных данных, двоичных форматов, журналов и терминальных записей.
Редактор: плагины, рисование, сворачивание, фильтрация, история.
Состоялся выпуск gswitch 0.6.6 – свободной утилиты для Linux (X11 и Wayland), которая по команде исправляет уже набранный текст в неверной раскладке. Программа не пытается угадывать язык во время ввода: пользователь сам запускает преобразование последнего слова, текста после последнего Enter или выделенного фрагмента.
(
читать дальше...
)
После более двух лет разработки
опубликован
выпуск проекта
WinBtrfs 1.10
, развивающего драйвер для использования файловой системой Btrfs на платформе Windows. WinBtrfs не основан на коде Btrfs из ядра Linux, а является созданной с нуля альтернативной реализацией. Поддерживается работа с Windows XP и более новыми выпусками. Драйвер включён в состав операционной системы ReactOS и может применяться для загрузки Windows из раздела с Btrfs. Код написан на языках C/C++ и распространяется под лицензией
LGPLv3
.
WinBtrfs поддерживает большинство возможностей Linux-версии Btrfs, включая запись и чтение в асинхронном режиме, использование RAID0/1/10/5/6, кэширование, автообнаружение разделов, ACL, символические ссылки, подразделы, снапшоты, жесткие ссылки, разреженные файлы, упреждающее выделение места, сжатие, балансировку, проверку целостности данных, удаление и добавление накопителей, отправку и приём подразделов, изменение размера раздела, расширенные контрольные суммы (xhash, sha256, blake2). Из специфичных возможностей драйвера выделяется реализация
альтернативных потоков данных
и сопоставление идентификаторов пользователей Linux и Windows. Возможна
конвертация
существующих разделов NTFS в Btrfs.
Среди
изменений
в новой версии:
Добавлена поддержка записи битовых карт с информацией о свободном месте.
Реализована возможность сохранения мелких файлов в блоках с метаданными (inline) в сжатом виде.
Улучшена работа с извлекаемыми накопителями. Прекращена поддержка создания RAID-массивов на извлекаемых накопителях.
Повышена надёжность восстановления после ошибок, вызванных нехваткой оперативной памяти (OOM) или исчерпанием свободного места на накопителе (ENOSPC).
Устранены аварийные завершения, возникавшие при перемещении файлов между подразделами и при одновременном создании большого числа файлов.
Устранена ошибка, приводившая к повреждению дерева экстентов при записи снапшотов.
Исправлена взаимная блокировка при работе с жёсткими ссылками.
Проведён рефакторинг внутренних структур и констант для их приближения к вариантам, используемым в Linux.
При рецензировании изменений и разборе ошибок задействован AI-ассистент Claude, но код как и раньше создаётся исключительно вручную.
Доступно
руководство
Linux From Scratch 13.1
(LFS), начиная с ветки 13.x
формируемое
только в виде редакции с системным менеджером systemd. В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя исходные тексты необходимого программного обеспечения. Отдельно развивается редакция
Beyond Linux From Scratch
, которая дополняет инструкции LFS информацией о сборке и настройке около 1000 программных пакетов, охватывающих различные области применения, от СУБД и серверных систем, до графических оболочек и медиапроигрывателей. Выпуск BLFS 13.1 намерены опубликовать в ближайшие дни.
В Linux From Scratch 13.1
обновлено
46 пакетов, среди которых ядро Linux 7.1.8, Systemd 261.2, GCC 16.2.0, Glibc 2.44, Binutils 2.47, Coreutils 9.11, OpenSSL 4.0.1, Vim 9.2.1025, Perl 5.44.0, Util-linux 2.42.2. Добавлена математическая библиотека
mpdecimal 4.0.1
. Удалены пакеты XML-Parser и intltool, которые перемещены в редакцию BLFS. Исправлены ошибки в загрузочных скриптах, выполнены редакторские работы в пояснительных материалах по всей книге.
Кроме LFS и BLFS в рамках проекта ранее выпускалось несколько дополнительных книг:
«
Cross Linux From Scratch
» — описание кроссплатформенной сборки LFS-системы, поддерживаются архитектуры: x86, x86_64, sparc, mips, PowerPC, alpha, hppa, arm;
«
Hardened Linux From Scratch
» — инструкции по повышению безопасности LFS, применению дополнительных патчей и ограничений;
«
LFS Hints
» — подборка дополнительных советов с описанием альтернативных решений для описанных в LFS и BLFS шагов.
«
Multilib Linux From Scratch
» — инструкция по установке Multilib для запуска 32-разядных программ в 64-разрядных окружениях.
«
Gaming Linux From Scratch
» — инструкции по установке в LFS компьютерных игр и сопутствующих программ, таких как Steam и Wine.
Руководство
охватывает более 100 пакетов.
1 сентября 2026 года вышла новая версия свободной операционной системы реального времени Embox.
Embox предназначена для встраиваемых систем. Главной идей является использование ПО для Linux без Linux. ОС является POSIX-совместимой и кроссплатформенной (ARM, MIPS, x86, RISC-V, Microblaze, SPARC, PowerPC, E2K), имеет аналог ./configure; make; make install, поддерживает C++. Есть поддержка ряда файловых систем: FAT, ext2/3/4, поддержка сетевого, графического и остальных системных стеков. Доступны популярные ЯП: Python, Lisp TCL, Ruby, Lua, JS, Scheme.
ОС написана на языке C, отличается гибкой конфигурируемостью на уровне исходных текстов имеет аналог описания аппаратуры device tree. Это делает создание конечных устройств на базе проекта очень простой задачей.
Embox распространяется на условиях двухпунктной лицензии BSD.
Embox включена в реестр российского ПО.
Отдельно обращаем внимание на добавление и улучшение поддержки подсистем для различной периферии (моторов, датчиков, CAN подсистемы, USB в режиме устройства), а также улучшение поддержки проекта Ardupilot и улучшение поддержки российских чипов (k1921vg015, k1921vg1t, be1000). Данные работы позволяют создать открытую платформу для создания полетных контроллеров на российской элементной базе.
Накануне дня знаний вышел первый релиз VibePM — прототипа системы управления проектами для тех, кому хочется странного.
Особенности VibePM:
Процессный подход
— проект рассматривается не как набор связанных задач, а как система бизнес-процессов со своими входами, выходами и назначенными ресурсами.
Однозадачность ресурсов
— с точки зрения автора многозадачность ресурсов — чертовски плохая бизнес-практика, поэтому VibePM поддерживает только однозадачный режим работы ресурсов.
Сетевое планирование
— в отличие от большинства систем управления проектами в VibePM реализовано построение сетевых моделей типа
Работы-дуги
(Activity on Arrow) и соответствующее визуальное представление сетевых моделей.
Бюджетирование
— большинство систем управления проектами поддерживают создание бюджета расходов, в VibePM реализовано гибкое моделирование финансовых процессов проекта на основе настраиваемых плана счетов, шаблонов проводок и привязок проводок к работам и ресурсам, что позволяет получать оценки временных рядов финансовых показателей проектов.
Учёт рисков
— VibePM позволяет оценивать риски по времени и стоимости проектов.
Отчётность и терминология
— VibePM позволяет адаптировать состав и структуру генерируемых отчётов, а также используемую в них терминологию под требования пользователя.
Прототип
— VibePM в текущем состоянии — это
действующий прототип
системы управления проектами, он подходит студентам, обучающимся управлению проектами, и энтузиастам, корпоративные функции типа глобального планирования и ролевой модели пользователей сознательно исключены из плана разработки.
Программа написана на Python и использует:
PyQt5
numpy
pandas
scipy
graphviz
crazy_cpm
— движок сетевого моделирования с поддержкой CPM и PERT.
Большая часть кода и документации сгенерирована с помощью
DeepSeek
.
Автор
намеренно отказался
от использования реляционных баз данных при разработке программы.
VibePM выпускается под лицензией AGPLv3.
Объявлено
о завершении срока сопровождения LTS-ветки дистрибутива Debian 11 «Bullseye», сформированного в 2021 году. Выпуск обновлений для LTS-ветки осуществлялся отдельной группой разработчиков LTS Team, созданной из энтузиастов и представителей компаний, заинтересованных в длительной поставке обновлений для Debian.
(
читать дальше...
)
27 августа специалисты компании VulnCheck
опубликовали продолжение расследования
заводских прошивок маршрутизаторов китайского производителя Shenzhen Zhibotong Electronics, более известного под маркой Zbtlink. После обнаруженного в начале августа механизма удалённого доступа ENDLESSDOORS исследователи нашли в более старых прошивках ещё два компонента с похожими возможностями - DARKLANTERN и SPEAKINGSTONE.
Важно, что речь идёт
не об уязвимости самого OpenWrt
. Zbtlink использует Linux и OpenWrt в качестве основы своих заводских прошивок, добавляя поверх них собственные закрытые бинарные компоненты и сценарии запуска. Именно в этих добавленных производителем компонентах
были обнаружены механизмы удалённого управления
, позволяющие выполнять команды с правами
root
.
(
читать дальше...
)
После 10 месяцев разработки состоялся выпуск 10.48 библиотеки
PCRE2
, реализующей PERL-совместимые регулярные выражения, с исправлениями ошибок безопасности, а также с исправлениями и небольшими улучшениями в работе библиотеки. Проект написан на языке C и распространяется по лицензии BSD 3.
В состав библиотеки также входит консольная утилита
pcre2grep
.
(
читать дальше...
)
Пока терминал открыт и машина не ушла в сон - такая конструкция работает. -акрыл сессию, перезагрузился, ноутбук заснул на час - таймер исчез. Напоминание о звонке или о еде на плите в такой схеме слишком хрупкое.
Мне были нужны
одноразовые
напоминания, которые:
не пропадают после перезагрузки и спящего режима;
гарантированно привлекают внимание (через уведомления рабочего стола);
не тянут за собой канбан, проекты и «когда-нибудь».
Так появилась
rmd
- лёгкая CLI-утилита с фоновым демоном для Linux.
Без аргументов
rmd
выводит список ближайших активных напоминаний. Поддерживаются относительные интервалы, дни недели и точные даты. Подробнее о
синтаксисе времени
можно почитать в документации.
Пример списка уведомлений
Просто напоминалка
Это
не
менеджер задач. Нет повторяющихся проектов, досок, списков «прочитать потом». Уведомления задуманы только для событий с дедлайном по времени: еда на плите, созвон через 10 минут, «выйти из дома».
Если нужен todo с проектами - это другой класс инструментов. У
rmd
намеренно более узкая специализация.
От
sleep && notify-send
отличается наличием:
фонового демона: systemd user service или автозапуск из CLI;
сохранения состояния:
~/.local/state/rmd/reminders.json
- напоминания остаются после перезагрузки;
обработки пропущенных срабатываений: если машина была выключена, приходит одно сгруппированное уведомление.
Стек: Linux + notification daemon. Написано на Rust, без тяжёлого runtime вокруг одной утилиты.
Внутреннее устройство
CLI общается с демоном по Unix-сокету. Демон держит таймеры в памяти и атомарно пишет JSON на диск. В момент срабатывания уходит уведомление по D-Bus. При старте демон проверяет, не было ли пропусков, пока система была выключена.
Требования:
Из crates.io:
cargo install rmd-cli
(бинарь называется
rmd
)
Альтернативы
Инструменты вроде
at
,
cron
,
systemd timers
и полноценных todo-менеджеров решают смежные задачи. Мне не хватало инструмента под узкий сценарий:
ввёл время и текст в одной строке - получил гарантированное уведомление, которое не пропадёт после перезагрузки
. Без аккаунта в облаке и без ежедневного ритуала «разобрать входящие».
Если вы тоже устали от
sleep && notify-send
и не хотите ради чайника заводить пятый таск-трекер - имеет смысл попробовать.
31 августа стало известно о переводе инфраструктуры 11 российских аэропортов с VMware на российскую систему виртуализации zVirt. На сайте разработчика Orion soft опубликованы отдельные материалы о внедрении в аэропортах
Уфы (orionsoft.ru)
,
Шереметьево
,
Пулково
,
Анапы
,
Сочи
,
Краснодара
,
Кольцово
,
Казани
,
Красноярска (Емельяново)
,
Волгограда
и
Внуково
.
Во всех описанных случаях ранее применялась VMware. В качестве причин замены Orion soft называет прекращение технической поддержки и получения обновлений после ухода VMware с российского рынка, а также требования импортозамещения для объектов критической информационной инфраструктуры. Например, в
кейсе аэропорта Уфы
говорится о поэтапной миграции с предварительным тестированием и минимизацией простоев, а в
кейсе Красноярска
- о переносе виртуальных машин с VMware с минимальными перерывами в работе критичных сервисов.
(
читать дальше...
)
В инфраструктуре ALT Linux произошло важное обновление. В сервисе ALT Linux ID теперь доступен полноценный личный кабинет пользователя.
Что нового:
Управление профилем, паролем и способами входа.
Добавление и управление SSH- и GPG-ключами.
Просмотр и завершение активных сессий.
Раздел «Уведомления» (в разработке).
ALT Linux ID уже используется для аутентификации на ALT Linux Space и Matrix-сервере altlinux.org. Расширение функциональности сервиса никак не влияет на доступ к репозиториям пакетов.
Важно:
для членов ALT Linux Team с почтовыми адресами в домене
@altlinux.org
потребуется принудительный сброс пароля учётной записи.
Сервис на этапе активной обкатки. Сообщения об ошибках и пожелания приветствуются:
После полутора лет разработки
представлен
релиз операционной системы
ReactOS 0.4.16
, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, а также предлагающий оформление в стиле Windows. Операционная система находится на альфа-стадии разработки. Для загрузки
подготовлен
загрузочный
ISO-образ
(198 МБ). Код проекта
распространяется
под лицензиями GPLv2 и LGPLv2.
После прошлого выпуска внесено 2808 изменений и закрыто 381 отчётов о проблемах.
(
читать дальше...
)
Так как меня не устраивали существующие мессенджеры для локальной сети, я написал свой. Если у кого-то ещё сходные требования, можете пользоваться.
Что умеет Сообщалка:
общий список всех сообщений от всех собеседников;
отбор сообщений по собеседнику или группе собеседников (группы добавляются и редактируются администратором);
отправка сообщений собеседнику или группе;
поиск по регулярному выражению;
просмотр сообщений за указанную дату или несколько дней перед датой;
позволяет отметить факт ознакомления с сообщением одним щелчком;
позволяет вставлять в сообщение изображения в любое место (как принято в письмах и как нет в мессенджерах);
позволяет цитировать сообщения (в том числе несколько в одном сообщении) и по щелчку переходить к процитированному;
позволяет редактировать отправленное сегодня сообщение и хранит историю;
серверная часть хранит сообщения в каталоге в виде читаемых файлов, изображения в одном экземпляре;
полностью переносима в рамках Windows/Linux/MacOS, работает на любой архитектуре процессора;
не имеет внешних зависимостей, кроме языка программирования Racket.
Что не умеет и вряд ли будет:
шифрование канала: если надо, можно ставить stunnel;
много пользователей: интерфейс на данный момент не предполагает прокрутку списка пользователей, но за счёт этого все данные на сервере в памяти и работает очень быстро;
вложение файлов: я считаю, что если файл нужен, то его надо выкладывать на файловый сервер и давать ссылку,
а не превращать средство общения в хранилище файлов;
видео и аудио: если надо позвонить, логичнее кинуть ссылку на jitsi или что в команде принято.
Опубликован
релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов
pfSense CE 2.9.0
(Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать
инсталлятор
.
Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.
Основные
изменения
:
Компоненты базовой системы обновлены до FreeBSD 16-CURRENT. Обновлены версии программ, например, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
В SSH-сервере предоставлена возможность использования постквантовых алгоритмов шифрования,
отключена
поддержка устаревших и ненадёжных киптоалгоритмов.
Прекращена поддержка криптографических ключей длиной менее 2048 бит. При обнаружении в процессе обновления ненадёжных или просроченных сертификатов доступа к web-интерфейсу система автоматически сгенерирует и установит новый сертификат.
Добавлена функция для автоматического продления срока действия самоподписанных сертификатов или сертификатов, выпущенных встроенным удостоверяющим центром (CA).
Добавлена
частичная экспериментальная поддержка нового режима трансляции адресов «Port Restricted Cone», реализующего динамический маппинг между исходным портом клиента и внешним IP-адресом (корректно работает в ситуации, когда несколько разных клиентов используют один и тот же номер исходного порта при подключении к одному хосту).
Мы разрабатываем
Timeline Studio
- открытый видеоредактор, который запускается в браузере и старается выполнять как можно больше операций локально, без обязательной отправки исходных материалов на сервер.
Репозиторий распространяется по лицензии MIT:
github.com/MartinDelophy/ai-video-editor
(
читать дальше...
)
Опубликован
выпуск Linux-дистрибутива
openKylin 3.0
, развиваемого
Китайской электронной корпорацией
при участии нескольких сотен различных китайских организаций, образовательных учреждений, исследовательских центров, производителей программного обеспечения и оборудования. Дистрибутив развивает собственную, независимую от других дистрибутивов, пакетную базу. Разработка ведётся под открытыми лицензиями (в основном GPLv3) в
репозиториях
, размещённых на gitee.com. Готовые установочные сборки
сформированы
для архитектур X86_64 (8 ГБ), ARM64 (6.7 ГБ), Loong64 (4.3 ГБ) и RISC-V (5 ГБ) в вариантах для серверов и десктоп-систем.
В дистрибутиве
задействована
пользовательская оболочка
UKUI
(Ultimate Kylin User Interface), придерживающаяся классической модели организации рабочего стола для ПК и предоставляющая опциональный режим для планшетов, управляемый с сенсорного экрана и поддерживающий экранную клавиатуру. Изначально пользовательская оболочка была
основана
как форк рабочего стола MATE, но впоследствии была практически полностью переделана и переведена на компоненты, написанные на языке С++ с использованием библиотеки Qt, но частично заимствованные из KDE или созданные с нуля.
В качестве основной панели
применяется
форк панели от проекта
LXQt
, но
боковая панель
и
меню
созданы собственными силами.
Центр управления приложениями
и
конфигуратор
основаны на компонентах из KDE. Для управления звуком задействован мультимедийный сервер PipeWire. В качестве файлового менеджера предлагается
Peony
, переписанный на Qt форк Caja/Nautilus из MATE.
Из специфичных
возможностей
openKylin выделяется механизм управления жизненным циклом процессов «Graded Freeze», позволяющий замораживать неиспользуемые приложения, не завершая их работу, но возвращая системе выделенные процессам ресурсы. Graded Freeze также даёт возможность расставлять разным классам приложений разные приоритеты выполнения и потребления ресурсов.
В дистрибутиве
имеются
встроенные средства для интеграции с мобильными устройствами под управлением платформы Android, организации взаимодействия между системными устройствами и Android-устройствами, предоставления доступа к экрану, синхронизации файлов и поиска. Для запуска мобильных приложений, написанных для Android, предоставляется специальное окружение KMRE. -апуск Windows-приложений обеспечивается при помощи Wine.
(
читать дальше...
)
dataman
https://www.linux.org.ru/news/debian/18369031
https://www.linux.org.ru/news/debian/18369031
Разработчики Debian проголосовали за ответственное использование AI при разработке
Sat, 29 Aug 2026 09:54:55 +0300
Опубликованы
результаты общего голосования (GR, general resolution) разработчиков проекта Debian, участвующих в сопровождении пакетов и поддержании инфраструктуры, на котором был
рассмотрен вопрос
использования больших языковых моделей и AI-инструментов при разработке дистрибутива. В голосовании победил пятый пункт «
Ответственное использование генеративного AI
».
Выбранный вариант не одобряет, но и не запрещает применение AI при разработке, поддержке, создании документации и формировании пакетов. Признаётся, что при ответственном использовании AI-инструменты могут существенно повысить производительность труда участников, освободить от рутины и высвободить время для более сложной и творческой работы.
К созданному через AI коду предложено применять те же стандарты качества и лицензионные требования, что и коду написанному вручную. Не рекомендуется передача результатов работы AI без проверки, тестирования и понимания сути изменения. Вся ответственность за подготовленные через AI изменения ложится на разработчиков, передавших их в проект. Вопросы с авторскими правами и лицензированием работ, созданных через AI, решаются в рамках уже существующей политики Debian.
Раскрытие информации об использовании AI рекомендуется, но не является обязательным. -апрещено применение сторонних AI-сервисов для работы с конфиденциальными данными, такими как ключи доступа и учётные данные, а также для разбора ещё публично не обнародованных уязвимостей. Совершение массовых автоматизированных действий при помощи AI требует предварительного обсуждения и должно выполняться под надзором человека.
После более полутора лет затишья состоялся выпуск 3.11 консольной утилиты
xtermcontrol
для просмотра и динамического управления свойствами xterm: цветами, заголовком, шрифтом и размером.
Поддерживаются сворачивание и разворачивание окна, перемещение на передний или задний план, максимизация размера и восстановление в прежний вид, а также сброс настроек.
А опытным пользователям xtermcontrol позволяет вводить любые последовательности команд управления xterm.
Проект написан на языке C и распространяется по лицензиям GNU GPL 2+.
(
читать дальше...
)
>
>
>
Видео
>
>
>
Исходный код
на GitHub
27 августа в Cloudflare
рассказали о событии
из разряда «однострочный патч с мультипликативным эффектом»: небольшая экономия памяти на одной структуре данных, будучи умноженной на сотни миллиардов экземпляров, превращается в десятки терабайт. Правда, в данном случае одним однострочным патчем дело не ограничилось - инженеры последовательно внесли пять сравнительно небольших изменений в представление записей DNS-кэша и в итоге высвободили около 100 ТБ оперативной памяти.
Оптимизации проводились в
Big Pineapple
- написанной преимущественно на Rust платформе Cloudflare, лежащей в основе публичного DNS-резолвера 1.1.1.1, Gateway DNS, DNS Firewall, AS112 и других DNS-сервисов компании. В каждый момент времени Big Pineapple
хранит более 250 млрд записей DNS-кэша
, поэтому всего один лишний байт на запись означает более 250 ГБ памяти на всей инфраструктуре.
Cloudflare начала развёртывание изменений 18 мая и
завершила его 6 июля 2026 года
. Оптимизация состояла из пяти основных этапов:
(
читать дальше...
)
Опубликована
новая версия инструментария для организации работы изолированных окружений
Bubblewrap 0.12
, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и
распространяется
под лицензией LGPLv2.1+.
Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи
tmpfs
создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме
mount --bind
(например, при запуске c опцией
bwrap --ro-bind /usr /usr
раздел
/usr
пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги
CLONE_NEWNET
и
CLONE_NEWUTS
.
Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы
CLONE_NEWUSER
(user namespace) и
CLONE_NEWPID
(PID namespace), а для запрета получения новых привилегий применяется режим
PR_SET_NO_NEW_PRIVS
. Для получения необходимых привилегий используется «user namespace».
(
читать дальше...
)
Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:
CVE-2026-53361
—
обращение
к памяти после её освобождения в реализации сокетов
AF_UNIX
. В открытом доступе опубликован
эксплоит
, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема
устранена
в обновлениях ядра 7.1.0,
6.18.38
,
6.12.95
и
6.6.144
.
CVE-2026-72137
— двойное освобождение памяти в модуле
nat_keepalive
. Проблема проявляется начиная с ядра 6.11 и
устранена
в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе
опубликован
рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости
(CVE
не назначен
) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
Уязвимость
(CVE
не назначен
) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом
suid root
при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав
root
при автомонтировании USB-накопителя).
Всего за август
раскрыта
информация о 1668 уязвимостях в ядре Linux.
Представлен
первый публичный выпуск проекта
Multikernel Linux
mklinux-v7.0-mk2
, развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку
CONFIG_MULTIKERNEL
, при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.
Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.
(
читать дальше...
)
После шести месяцев разработки
представлен
релиз проекта
LLVM 23.1.0
, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.
Начиная с ветки 18.x проект перешёл на новую схему формирования номеров версий, в соответствии с которой нулевой выпуск («N.0») используется в процессе разработки, а первая стабильная версия снабжается номером «N.1». Код проекта
распространяется
под лицензией Apache 2.0.
(
читать дальше...
)