LINUX.ORG.RU

Домашний офис удаленщика, наверное

 

Уверен, таких постов тут с сотню, а то и более, посмотрев галерею, захотелось поделиться своим.

Исторически собиралось и пересобиралось, пережило переезд, смотрел на удобство, смотрел, чего не хватает.

Компик - на китайском зеоне E5-2696v3 и такой же китайской материнке, 64Gb оперативки и Rtx 5060 ti. Операционочка - Gentoo.

Мониторов - 2. Один основной на 24 дюйма, какой-то Dexp, с 75 заявленными герцами, а второй на 7, (но система его видит как 9) дюймов, под основным. На него удобно терминал с логами перетащить или папку какую, когда файлы перетаскиваешь между окнами.

Подсветка за основным монитором, которая в стену светит - лента светодиодная, теплая, в бп компа воткнул. Оч советую, особенно если весь день за компом сидите - глаза разгружает.

Слева - кусочек стеллажа виден, там домашняя инфра живет: роутер, медиаконвертр провайдера, сервер домашний (минипк), принтер и ибп, чтобы все это добро, включая комп, пережило 1 - 2 минуты, пока генератор не стартанет.

Mavotronik
()

Google ввела новые правила по установке приложений из сторонних источников

 , , , ,

Google ввела новые правила по установке приложений из сторонних источников
Группа Android

Google начала вводить новый порядок установки приложений от неверифицированных разработчиков на Android, т. е. из сторонних источников, отличных от Google Play, который предполагает 24-часовой период ожидания для разрешения установки.

Менеджер по взаимодействию с сообществом Android Мишаал Рахман отмечает, что это лишь первый этап расширенного процесса по верификации разработчиков, мотивированный борьбой с мошенничеством и вредоносным ПО. На сайте с объявлением (см. подробности) ведëтся опрос среди читателей об их мнении на счëт эффективности данной меры.

Процесс намеренно усложнили, и теперь он выглядит следующим образом:

  • Открыть «Параметры разработчика» и выберите «Приложения от непроверенных разработчиков»;

  • Включить параметр «Разрешить приложения от непроверенных разработчиков»;

  • Авторизоваться с помощью кода (ключа) от экрана блокировки;

  • Подтвердить, что никто не просил пользователя разрешить установку из сторонних источников;

  • Перезагрузить телефон и подождать 24 часа;

  • Вернуться в настройки и выбрать, разрешить ли приложения от непроверенных разработчиков на семь дней или бессрочно.

При попытке установить приложение всё равно появится предупреждение, но пользователь сможет выбрать «Установить» в любом случае.

После включения этой опции не нужно будет оставлять включённым режим разработчика, если же временно отключить установку из непроверенных источников, то еë можно будет снова включить в течение 10 минут без необходимости снова ждать 24 часа. ADB остаётся исключением, поэтому пользователи, которым удобнее использовать этот способ, по‑прежнему могут устанавливать или обновлять приложения без длительных ожиданий.

Внедрение проверки разработчиков начнётся 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде. Первоначально она будет охватывать приложения, распространяемые через Google Play, HONOR App Market, OPPO App Market, Galaxy Store, Palm Store, V‑Appstore и GetApps, а затем распространится на все регионы и установки в 2027 году.

>>> Подробности (androidauthority.com)

PunkPerson
()

Атака на пакет arrayref Rust

 , , ,

Группа Безопасность

Атака на цепочку поставок: вредоносный код в crates.io через пакет arrayref

20 августа 2026 года Команда безопасности Rust (Rust Security Response Team) сообщила об обнаружении вредоносных пакетов в реестре crates.io, связанных с популярной библиотекой arrayref.

Что произошло

20 августа 2026 года в 7:15 UTC команда получила сообщение о том, что пакет proc-macro1 является вредоносным. После проверки выяснилось, что его build-скрипт загружал вредоносное ПО.

Пакет proc-macro1, а также связанные с ним proc-macro-en, aovine, arone, aronenao и tinymember были удалены из реестра.

Дальнейшее расследование показало, что широко используемый пакет arrayref был недавно перевыпущен с добавленной зависимостью от вредоносного proc-macro1, при этом последние версии были помечены как yanked. Команда удалила вредоносную версию и восстановила ранее ошибочно отозванные версии.

Аналогичным образом пострадали другие пакеты того же автора — internment и append-only-vec. По ним были приняты те же меры. Аккаунт автора заблокирован в качестве меры предосторожности. По имеющимся данным, сам автор arrayref не действовал злонамеренно — вероятнее всего, были скомпрометированы его компьютер или учётные данные. Команда пытается связаться с ним.

Что нужно сделать пользователям

Рекомендуется проверить локальные зависимости на предмет использования следующих вредоносных версий, удалённых с crates.io:

  • append-only-vec@0.1.9
  • arrayref@0.3.10
  • internment@0.8.7
  • proc-macro1, proc-macro-en, aovine, arone, aronenao, tinymember (любые версии)

Проверить наличие этих пакетов в локальном кэше можно следующей командой:

find ~/.cargo/registry/cache -type f \( \
  -name 'append-only-vec-0.1.9.crate' -o \
  -name 'arrayref-0.3.10.crate' -o \
  -name 'internment-0.8.7.crate' -o \
  -name 'proc-macro1-*.crate' -o \
  -name 'proc-macro-en-*.crate' -o \
  -name 'aovine-*.crate' -o \
  -name 'arone-*.crate' -o \
  -name 'aronenao-*.crate' -o \
  -name 'tinymember-*.crate' \
\) -print

Благодарности

Команда Rust поблагодарила исследователей Nextron Systems GmbH за первоначальное обнаружение проблемы и сообщение о ней, а также сотрудников, участвовавших в устранении инцидента.

>>> Источник (rust-lang.org)

yatazet
()

Заготовка для 3D оконного менеджера

 bevy, , , ,

  • Слева вверху запущена nvtop, показывает характеристики и метрики двух видеокарт rtx 4090 48gb mod, на которых крутятся LLM.

  • Справа вверху — утилита btop, запущенная на той же машине (с видеокартами): Dual xeon CPU E5-2697 v4, 128GB DDR4, 2TB NVMe (под модели), 128GB SSD (под систему)

  • Пониже запущен tmux, в котором работает агент pi.dev, через который собственно и производится вайбкодинг (для локальных LLM советую именно pi.dev)

  • Ну и на первом плане neofetch с моего ноутбука, где запущена графическая среда

Модели, которые кодируют код:

  • Deepseek v4 flash 0731 IQ3_XXS (хорошо, но к сожалению не умеет CV (компьютерное зрение))

  • Недавно вышедший Qwen3.8-27B Q8 - тоже хорош, с поддержкой CV, что внезапно оказалось критичном при разработке UI приложений

Стек технологий в тегах.

gagarin0
()

Вкусил тайлинга в 2026

 , ,

Всем привет. Сидел я себе на Xfce, сидел, вроде бы всё устраивает. Настраивается легко, программы уже за годы устаканились, меняю что-то редко… Но тут решил я посмотреть, а чем так всех повально захватывает тайлинг? Установил я, значится, Hyprland, панельку к нему взял Waybar, да и начал напиливать десктоп, который я заслужил. Результат ещё не окончательный, по ходу дела, возможно, что-то будет меняться. Но в целом, мне нравится, всё красиво и плавно, хотя, если ставить целью десктоп, которым бы мог пользоваться как я, так и неподготовленный человек, то делов выше крыши.

yars068
()

Альт Образование 11.2 доступна для установки

 , , ,

Группа Linux в России

Вышел минорный релиз Альт Образование 11.2.

Сборки доступны для архитектур x86_64 и AArch64 на базе ядра 6.12.

В это обновление вошли ключевые доработки, принятые в мировые апстримы (Xfce, Veyon, ядро Linux), исправления для критического оборудования и новые инструменты для учителей и системных администраторов.

Скачать образ:

( читать дальше... )

>>> Анонс в рассылке altlinux-announce-ru (altlinux.org)

ALTlinux
()

Как вы относитесь к системам жидкостного охлаждения?

 

Я думаю тут имеет место быть «парадокс выжившего», тот у кого с системами жидкостного охлаждения (СЖО) всё обошлось хорошо, рассказывает что это «норм», а тот у кого она потекла и убила оборудование, даёт отрицательные отзывы. Меня отговаривали от СЖО все, даже продавцы этих систем, после того как я заводил разговор о гарантиях в случае повреждения оборудования.

Для участия в опросе войдите или зарегистрируйтесь.

>>> Результаты

unclestephen
()

Еще топики

Август 2026

Август 2026

RSS-подписка на новости

Канал в Telegram