LINUX.ORG.RU

openKylin 3.0

 openkylin, , ,

Группа Linux General

Опубликован выпуск Linux-дистрибутива openKylin 3.0, развиваемого Китайской электронной корпорацией при участии нескольких сотен различных китайских организаций, образовательных учреждений, исследовательских центров, производителей программного обеспечения и оборудования. Дистрибутив развивает собственную, независимую от других дистрибутивов, пакетную базу. Разработка ведётся под открытыми лицензиями (в основном GPLv3) в репозиториях, размещённых на gitee.com. Готовые установочные сборки сформированы для архитектур X86_64 (8 ГБ), ARM64 (6.7 ГБ), Loong64 (4.3 ГБ) и RISC-V (5 ГБ) в вариантах для серверов и десктоп-систем.

В дистрибутиве задействована пользовательская оболочка UKUI (Ultimate Kylin User Interface), придерживающаяся классической модели организации рабочего стола для ПК и предоставляющая опциональный режим для планшетов, управляемый с сенсорного экрана и поддерживающий экранную клавиатуру. Изначально пользовательская оболочка была основана как форк рабочего стола MATE, но впоследствии была практически полностью переделана и переведена на компоненты, написанные на языке С++ с использованием библиотеки Qt, но частично заимствованные из KDE или созданные с нуля.

В качестве основной панели применяется форк панели от проекта LXQt, но боковая панель и меню созданы собственными силами. Центр управления приложениями и конфигуратор основаны на компонентах из KDE. Для управления звуком задействован мультимедийный сервер PipeWire. В качестве файлового менеджера предлагается Peony, переписанный на Qt форк Caja/Nautilus из MATE.

Из специфичных возможностей openKylin выделяется механизм управления жизненным циклом процессов «Graded Freeze», позволяющий замораживать неиспользуемые приложения, не завершая их работу, но возвращая системе выделенные процессам ресурсы. Graded Freeze также даёт возможность расставлять разным классам приложений разные приоритеты выполнения и потребления ресурсов.

В дистрибутиве имеются встроенные средства для интеграции с мобильными устройствами под управлением платформы Android, организации взаимодействия между системными устройствами и Android-устройствами, предоставления доступа к экрану, синхронизации файлов и поиска. Для запуска мобильных приложений, написанных для Android, предоставляется специальное окружение KMRE. Запуск Windows-приложений обеспечивается при помощи Wine.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

xtermcontrol 3.11

 , , xtermcontrol, ,

xtermcontrol 3.11
Группа Open Source

После более полутора лет затишья состоялся выпуск 3.11 консольной утилиты xtermcontrol для просмотра и динамического управления свойствами xterm: цветами, заголовком, шрифтом и размером.

Поддерживаются сворачивание и разворачивание окна, перемещение на передний или задний план, максимизация размера и восстановление в прежний вид, а также сброс настроек.

А опытным пользователям xtermcontrol позволяет вводить любые последовательности команд управления xterm.

Проект написан на языке C и распространяется по лицензиям GNU GPL 2+.

( читать дальше... )

>>> Видео

>>> Исходный код на GitHub

>>> Подробности на GitHub (github.com)

dataman
()

Cloudflare высвободила 100 ТБ оперативной памяти оптимизацией DNS-кэша

 , , , ,

Группа Интернет

27 августа в Cloudflare рассказали о событии из разряда «однострочный патч с мультипликативным эффектом»: небольшая экономия памяти на одной структуре данных, будучи умноженной на сотни миллиардов экземпляров, превращается в десятки терабайт. Правда, в данном случае одним однострочным патчем дело не ограничилось — инженеры последовательно внесли пять сравнительно небольших изменений в представление записей DNS-кэша и в итоге высвободили около 100 ТБ оперативной памяти.

Оптимизации проводились в Big Pineapple — написанной преимущественно на Rust платформе Cloudflare, лежащей в основе публичного DNS-резолвера 1.1.1.1, Gateway DNS, DNS Firewall, AS112 и других DNS-сервисов компании. В каждый момент времени Big Pineapple хранит более 250 млрд записей DNS-кэша, поэтому всего один лишний байт на запись означает более 250 ГБ памяти на всей инфраструктуре.

Cloudflare начала развёртывание изменений 18 мая и завершила его 6 июля 2026 года. Оптимизация состояла из пяти основных этапов:

( читать дальше... )

>>> Источник (cloudflare.com)

unclestephen
()

Bubblewrap 0.12

 bubblewrap, , , ,

Группа Open Source

Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.

Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.

Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

 , , , ,

Группа Безопасность

Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:

  • CVE-2026-53361обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
  • CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
  • Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
  • Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
  • Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

mklinux-v7.0-mk2

 , mklinux, ,

Группа Linux General

Представлен первый публичный выпуск проекта Multikernel Linux mklinux-v7.0-mk2, развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку CONFIG_MULTIKERNEL, при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.

Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.

( читать дальше... )

>>> Подробности на OpenNET (opennet.ru)

PunkPerson
()

LLVM 23

 , , , ,

LLVM 23
Группа Разработка

После шести месяцев разработки представлен релиз проекта LLVM 23.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.

Начиная с ветки 18.x проект перешёл на новую схему формирования номеров версий, в соответствии с которой нулевой выпуск («N.0») используется в процессе разработки, а первая стабильная версия снабжается номером «N.1». Код проекта распространяется под лицензией Apache 2.0.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Шестой бета-выпуск операционной системы Haiku R1

 ,

Группа Open Source

После двух лет разработки и спустя неделю после того как проекту исполнилось 25 лет опубликован шестой бета-выпуск операционной системы Haiku R1. Изначально проект был создан как реакция на закрытие ОС BeOS и развивался под именем OpenBeOS, но был переименован в 2004 году из-за претензий, связанных с использованием в названии торговой марки BeOS. Для оценки работы нового выпуска подготовлено несколько загрузочных Live-образов (x86_64, x86 (rit.edu) 1.4 ГБ). Исходные тексты большей части ОС Haiku распространяются под свободной лицензией MIT (opensource.org), исключение составляют некоторые библиотеки, медиа-кодеки и компоненты, заимствованные из других проектов.

ОС Haiku ориентирована на персональные компьютеры, использует собственное ядро, построенное на основе модульной архитектуры, оптимизированное для высокой отзывчивости на действия пользователя и эффективного выполнения многопоточных приложений. Для разработчиков представлен объектно-ориентированный API. Система напрямую базируется на технологиях BeOS 5 и нацелена на бинарную совместимость с приложениями для данной ОС. Минимальное требование к оборудованию: CPU Pentium и 384 МБ ОЗУ (рекомендовано Pentium4 и 512 МБ ОЗУ, а при выполнении сборки b — 2 ГБ ОЗУ).

В качестве файловой системы используется OpenBFS, поддерживающая расширенные атрибуты файлов, журналирование, 64-разрядные указатели, поддержку хранения мета-тэгов (для каждого файла можно сохранить атрибуты в форме ключ=значение, что делает ФС похожей на БД) и специальных индексов для ускорения выборки по ним. Для организации структуры директорий используются «B+ tree» деревья. Из кода BeOS в состав Haiku включён файловый менеджер Tracker и панель Deskbar, исходные тексты которых были открыты после ухода BeOS со сцены.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Как много игр вы прошли из тех, что приобрели?

 , ,

Linux, благодаря Ave Gaben стал игровой платформой, поэтому подавляющее число игр отлично работают через слои эмуляции DirectX, или даже нативно. Поэтому на этом моменте нет смысла особо отвлекаться.

Но есть другая статистика, что игровая индустрия продаёт игры тем кто в них потом не играет, по разным причинам. Студии-везунчики отлично распродали новый тайтл? Поиграли в него от силы 30% купивших игру.

Например в тексте How many PC games get bought - but not played? от 5 марта 2024 года, авторы пишут что

по данным публичных Steam-профилей, в среднем 32,7% игр в библиотеке не запускались, а у медианного игрока — 51,5% библиотеки не запускалось. Там же объясняется роль бандлов, Humble Choice, скидок и покупки “на потом”.

В другой статье Steam users have spent $19 billion on games they’ve never played от 29 июня 2024 года тоже говорится о том, что маркетинг работает просто на отлично:

PCGamesN вместе со SteamIDFinder посчитали около $1,9 млрд незапущенных игр в публичных профилях и экстраполировали до $19 млрд на весь Steam

Для участия в опросе войдите или зарегистрируйтесь.

>>> Результаты

unclestephen
()

Еще топики

Август 2026

Август 2026

RSS-подписка на новости

Канал в Telegram