tgindex
Computers were a mistake

Computers were a mistake

Статистика

Kernel panic - not syncing: attempting to resolve IRQL_NOT_LESS_OR_EQUAL. Для связи: coweram@pztrn.name

Последний пост
10 авг.
Последнее чтение
15:27
Постов за неделю
4
Всего постов
21
Тип
открытый
Язык
русский
Категория
Технологии (по похожим)
В каталоге с
12 авг.
Подписчики
586
+1 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
707
20 постов
Вовлечённость
120,6%
к подписчикам
Постов в день
0,6
всего 21
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
715
1/48двое суток
819
1/72трое суток
883

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Этот дайджест можно прочитать и обсудить в новостной группе ru.comp.coweram.digests на NNTP-сервере news.oldproto.ru.

  • 3/3 Прочее: - Отчёт о развитии FreeBSD за второй квартал 2026 года. Из интересного - новый инсталлятор на Lua с поддержкой CLI, TUI и Web, новый планировщик задач, поддержка режимов питания S0ix и s2idle, поддержка метрик маршрутизации, HID-драйвера для bluetooth устройств, linuxkpi и драйвера для Wi-Fi чипов из Linux. - Использование GPU для ускорения обработки сетевых пакетов в ядре Linux. Довольно интересная штука, позволяющая перенести в принципе обработку сетевых пакетов на GPU (пока только AMD). Наблюдаем за развитием, ибо выглядит как возможность относительно недорого депрекейтнуть хитрые сетевые железки стоимостью гигатонны тугриков. - Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU. Хотят открыть все, кроме архитектуры набора команд GPU (GPU ISA), его хотят блобом распространять. Разработчики Mesa, конечно же, против. - Очередной отчет о развитии KDE. Из интересного - значительно повышена производительность при использовании внешних (подключаемых, например, по USB-C) видеокарт. - Объявлено о расформировании Nixpkgs Core Team. Не путайте с управляющим комитетом! Это товарищи, которые пилили дистр с пакетами, товарищи выгорели, а новой крови не влилось (на призыв откликнулся только 1 человек). - В дистрибутиве Proxmox Virtual Environment реализована поддержка архитектуры ARM64. Пока что поддерживаются только специализированные платы вроде NVIDIA Grace Hopper и NVIDIA Vera, возможна работа на arm64, который работает на UEFI и имеет ACPI. Одноплатники пока не поддерживаются. Возможно запускать только UEFI-виртуалки, BIOS не поддерживается. - Релизы дистров и ОСей: Xen 4.22, NetBSD 11.0, DietPi 10.6. Этот дайджест можно прочитать и обсудить в новостной группе ru.comp.coweram.digests на NNTP-сервере news.oldproto.ru. Также у меня появился канал в MAX, присоединяйтесь!

  • 2/3 Уязвимости, атаки, митигации: - В репозитории PyPI введён запрет на изменение релизов спустя 14 дней после публикации. Собственно, последствия череды недавних атак и подмен релизных файлов. Адекватные разработчики все равно не будут заменять/дополнять файлы ручками. - Из-за новой атаки в AUR отключена передача бесхозных пакетов новым сопровождающим. Писал об этом недавно, но на текущий момент ничего не реализовали из защитных мер, поэтому обновлять в AUR пакеты невозможно. В списке рассылки aur-general проскакивало несколько вариантов, включая "аутсорс" проверки пользователям, но от разработчиков обновлений пока нет. - Переполнение буфера в iwd, эксплуатируемое через Wi-Fi. Обновляйтесь как только приедет апдейт, исправление пока в виде патча. В подавляющем большинстве дистрибутивов использование уязвимости будет вызывать DoS, на arm32 и дистрах, которые собирают IWD без PIE, canary и FORTIFY - перехват управления приложением/DoS. - 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными. Галлюцинации ИИ моделей as it is, или почему ВАЖНО проверять то, что сделала ИИшечка. - Новый червь ChainDrop поразил более 400 NPM-пакетов. Нет слов, одни маты размером с node_modules 🫠. В общем, будьте аккуратнее. - Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе. Атакующий может получить рута на хосте при наличии рута в госте, а ошибке - 6 лет (скоро в первый класс 🫠). Патчи уже доступны в свежих ядрах, обновляйтесь. - TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2. Скорость атаки - ~6 байт в секунду, за 18 минут смогли увести непривилегированным пользователем файл /etc/shadow. Фикс с блокировкой возможности эксплуатации уже в свежих ядрах. - SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера. Для эксплуатации требуется локальный доступ, а ошибка уже совершеннолетняя (да, ей 18 лет, допущена она в ядре 2.6.25 от 2008 года). Фикс уже есть в свежих ядрах.

  • Доброго времени суток! Представляю вашему вниманию дайджест около-айтишных новостей за прошедшие 2 недели (28 июля - 10 августа). Из-за большого количества интересностей он будет разбит на 3 (!) части. 1/3 ИИшное: - Линус Торвальдс поддержал право использовать AI-инструменты при разработке ядра. Пользуем, но проверяем, рецензируем, ибо ИИ должен помогать, а SJW могут идти лесом. Не могу не поддержать адекватный подход. - Git-хостинг Codeberg запретил размещение проектов, созданных при помощи AI. Но на всякий случай у вас есть вот это 🫠. - Проект Debian проводит общее голосование о допустимости применения AI при разработке. Причины те же самые, что и у codeberg - непонятен правовой статус такого кода (ибо это компиляция из уже написанного, фактически), а также большая нагрузка на сопровождающих из-за новичков, вооружившихся ИИ. Почитать предложения и посмотреть результаты можно тут. - Проект GCC запретил приём значимых изменений, сгенерированных при помощи AI. Как и с Debian, разработчикам непонятен правовой статус такого кода, поэтому до 2027 года разработчики GCC могут использовать ИИ для всего, кроме написания кода (именно в 2027 году возможен пересмотр правил, согласно регламенту). - Проект Rust утвердил правила в отношении использования AI-инструментов. Все как и в случае с gcc - полностью генерировать код ИИшкой нельзя, но можно использовать оную для рецензирования и проверки кода. - Запрет на приём AI-патчей в раздел drivers/staging ядра Linux. Тут уже мысль другая - drivers/staging задумывался как поле для обучения новичков. Исключение - патчи безопасности, их принимать будут.

  • 6 авг.1 13057

    Последние полгода, помимо работы, я был занят пет-проектом, о котором хочу рассказать. Слышали же о Usenet (NNTP)? Так вот, мой пет-проект, собственно, стать частью Usenet сети и сделать к ней отличного кроссплатформенного клиента! Кроссплатформенный - значит вообще везде (веб, декстопы, мобилки), но без электрона. Я уже делал как-то к этому подход, только с веб-мордой на FUDforum, но эту связку оказалось неудобно поддерживать. Пока что удалось провернуть только первый этап (стать поднять NNTP сервер и стать частью Usenet сети), второй пока в стадии очень раннего прототипа (фактически - только десктопный UI). Но уже даже по завершении первого этапа это все можно пользовать! Объявляю об открытии oldproto.ru - проекта, который специально рассчитан на использование, обсуждение и разработку с использованием старых (или даже древних) протоколов. Они, конечно, потихоньку помирают, но имплементировать/хостить всякое, что было в ходу, скажем, лет 30-40 назад - это как минимум прикольно. Сайт проекта - https://oldproto.ru Пока на нем информации мало (только статистика NNTP сервера и правила пиринга), но в ближайшее время буду это дело тоже исправлять. На этих выходных должен задеплоить более "красивший" сайт (ну, или может быть на следующих, тут как карта семейной жизни ляжет ¯⧹_(ツ)_⧸¯). Далее в планах - сделать нормальную панель управления пользователя, ибо NNTP явно будет не первым протоколом для общения. Как вы можете поучаствовать? Во-первых, вы можете написать на usenet@oldproto.ru, coweram@pztrn.name (да, у этого канала есть пошта!), либо в сообщения группы, и запросить учетку, отправив желаемый логин. Пока что автоматизации нет, делаю все ручками, пароли в htaccess-like файлике ¯⧹_(ツ)_⧸¯. Во-вторых, вы можете поднять свой NNTP сервер. Правила пиринга - https://oldproto.ru/peering.html, писать - по контактам из п.1. Для облегчения деплоя можете пользовать мой контейнер с INN2, который, собственно, и работает на oldproto.ru. На сервере доступны только текстовые группы, и то не все - всякую шелуху стараюсь не пирить. Это же означает, что некоторые интересные группы могут отсутствовать на моем сервере, поэтому вы можете запросить появление этой группы, пишите в oldproto.talks в Usenet :). Список Usenet/NNTP клиентов можно посмотреть тут, я рекомендую Thunderbird для GUI и tin для CLI.

  • Списки рассылки Debian иногда выдают перлы из харбора: Thanks for the help! Sid doesn't scare me, since it's based on Arch, and it's even less stable.

  • Минвайл в AUR очередная волна вредоносных изменений в пакеты. Пока что есть сообщения о: monitorets python-unpackable python-jaraco.packaging imeditor python-aiofile passbook-git easywifi-git python-app_paths cast_control python-daemons python-buildlog-consultant…

  • Минвайл в AUR очередная волна вредоносных изменений в пакеты. Пока что есть сообщения о: monitorets python-unpackable python-jaraco.packaging imeditor python-aiofile passbook-git easywifi-git python-app_paths cast_control python-daemons python-buildlog-consultant python-types-setuptools В общем, повремените с обновлениями :)

  • 28 июл.1 27934

    2/2 Подборка уязвимостей (не забудьте обновиться!): - Обновление nginx 1.31.3 с устранением RCE-уязвимости. Переполнение буфера, use after free. Классика. - Обновление NTFS-3G 2026.7.7 с устранением 9 уязвимостей. Переполнение буфера, чтение за границами выделенного буфера. - В OpenBSD устранена локальная уявзимость, позволяющая получить права root. И на старуху бывает проруха! Тут use after free. - Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере. Или почему я не использую wordpress нигде и никому не советую. - 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap. ИИшечка прямо лютует (ибо большинство уязвимостей выявлено с помощью ИИ), а тем, у кого включен IPv6, особое предупреждение - там обработка спецпакета UDP может выйти за пределы буфера и появляется возможность выполнить код с правами root. - Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии. Ядрышко обновляем, snapd удаляем, exim, надеюсь, вы уже не пользуете же, да? - 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris. Вот и Oracle на свои продукты ИИшечку натравила. 19 - java se, 41 - mysql, 16 - virtualbox, 6 - solaris. Остальное, видимо, что-то проприетарно-закрытое. - Релизы дистров и ОСей: OPNsense 26.7, Whonix 18.2, Альт Рабочая станция 11.2, Ubuntu Touch 24.04-2.0, РЕД ОС 8.0.3 и РЕД ОС 7.3.7. Также у меня появился канал в MAX, присоединяйтесь!

  • 28 июл.1 11252

    Доброго времени суток! Представляю вашему вниманию дайджест около-айтишных новостей за прошедшие 2 недели (14 - 27 июля). 1/2 - Инициатива по упрощению тестирования экспериментальных версий программ в GNOME OS. Фактически гномосеки сделали свой Test Flight. - Представлены X-сервер Frame и рабочий стол CHasm, написанные на ассемблере. Когда сильно заморочился с ИИшечкой и перфомансом. Практическая ценность на текущий момент сомнительная, но наблюдать за проектом будет интересно. - Очередные еженедельные отчеты о развитии KDE. Из интересного - отрисовка теней на сервере у приложений вроде Steam и Discord (у которых нет теней в вяленом), установка CPU affinity (привязки процесса к CPU) в System Monitor, утилита kscreenctl для управления устройствами вывода. - Компания Collabora представила Holo Core, порт Arch Linux для архитектуры AArch64. В отличие от множества других компаний, которые используют Linux в своих продуктах, от Valve есть огромная польза, за что им респект. Теперь список пополнился, фактически, портом на arm64, ибо в очках виртуальной реальности от Valve используется Snapdragon 8. - Разработчик GNOME Calendar обвинил Linux Mint в игнорировании проблемы с устаревшим пакетом. Очередная драма из мира СПО, от одного чтения новости я убедился в том, что заднеприводные, как обычно, жгут, так сказать, по-взрослому. Канадский разработчик индийского (!!!) происхождения нетрадиционной ориентации (осуждаем и порицаем), фактически, пожаловался на то, что пользователи дистрибутивов с длительным циклом поддержки (например, Debian или Ubuntu LTS) запускают старые версии разрабатываемого им ПО. Кстати, быстренько глянув в его mastodon, увидел псто о том, что мейнтейнер из Fedora EPEL посоветовал ему обратиться к врачу. Горячо поддерживаю это направление! - Возобновлена работа над ОС NextBSD, сочетающей технологии FreeBSD и macOS. В прошлый раз эта история закончилось ровно в тот момент, когда закончились деньги на развитие. Посмотрим, когда эта история закончится в этот раз. - В ходе тестирования автономный AI-агент OpenAI без явной указки взломал инфраструктуру Hugging Face. В ближайшее время кибербез явно выйдет на новый уровень, постарайтесь не отстать 🫠. - Сооснователь Twitter представил открытую коммуникационную платформу Buzz. Выглядит интересно, но из-за Nostr и децентрализации никуда далее техногиков это не уйдет, ибо бизнесу нужен контроль над IP, а не вот это вот все. А, еще без учетки openai или anthropic вы в этот "мессенджер" не зайдете 🫠. - Дерево портов FreeBSD временно заморожено из-за добавления в порты слишком большого файла. Самое забавное, что тут "подкозлила ИИшка" - это был пакет github-copilot-cli, из-за криворукости мейнтейнера оного в гитцы залетел бинарник в 149 мегабайт, а github, куда порты зеркалятся, поддерживает максимум 100 мегабайт. Скажем спасибо Yuri Victorovich. - Bun завершил перенос с Zig на Rust, после чего разработчики проектов публично разругались. Сразу после этого появились форки, которые продолжают развитие кодовой базы на Zig и без использования ИИ. Как думаете, выживут ли они?

  • Интересное с просторов Usenet (помните, такой форум был раньше, перед вебом?): 10**9 questions = 1 gigawhat

  • У кого пятничный деплой - тот я. Спасибо гуглу за это, они захотели прямую ссылку на Privacy Policy, чтобы пользователь не скроллил, а бизнес посчитал это критической проблемой ¯⧹_(ツ)_⧸¯.

  • Computers were a mistake pinned «Этта... https://max.ru/channel_coweram Канал в Максе теперь публичный 🫠.»

  • Этта... https://max.ru/channel_coweram Канал в Максе теперь публичный 🫠.

  • 2/2 Подборка уязвимостей, брешей и всякого подобного: - Брешь в инфраструктуре Python, позволявшая подменить ссылки на релизы на сайте python.org. У меня глаза на лоб полезли - если указать юзера "admin" и любой ключ, то вы могли изменить ссылки на загрузку Python, а также подменить чексуммы. И ладно это - уязвимость присутствовала с 2014 года! - Раскрыты эксплоиты для 23 неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, nmap, libssh2, nghttp2 и 7zip. Обновляйтесь, если еще не успели! Внутри все классическое - переполнения, отсутствие валидации либо экранирования спецсимволов, немного приправлено (R)CE. - Проблемы с очисткой ключей шифрования диска из ОЗУ при переходе Linux в ждущий режим. Портирование cryptsetup-suspend выявило, что с 2024 года при переходе в ждущий режим ключи от дисочков из памяти не очищались, то есть можно было через полную перезагрузку по питалову взять дамп свапа и достать ключики. Исправление уже готово и в релизе cryptsetup 2.8.7, так что обновляйтесь. - Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе. Классическое "разработчики забили на валидацию данных", причем как в пакетах, так и в метаданных о них, которые загружаются с сервера. Обновляйтесь, если пользуете сей пакетник. - Бэкдор в прошивках Tenda, позволяющий получить доступ с правами администратора. Обновляйтесь, если пользуете, там статический админский пароль. - Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода. Там много всякого, включая около-10/10 штуки, поэтому если вы фряху пользуете - найдите время и обновитесь, релизы уже сформированы. - GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM. Очередная подборка громко названных уязвимостей в ядре Linux, позволяющие получить рута. Эксплоиты есть для всего, как и фиксы в ядре. Обновляйтесь по возможности. - Релизы дистров и ОСей: KaOS 2026.06, QSOE (QNX-like OS), Mageia 10, CachyOS 260628, Slackel 9.0, ArchBang Linux 010726, OpenWrt 25.12.5, Qualcomm Linux 2.0, Deepin 25.2, Debian 12.15 и 13.6, B1ackOS GNU/Linux (роллинг на базе Debian Sid). Также у меня есть канал в MAX, присоединяйтесь, там появились комментарии!

  • Доброго времени суток! Представляю вашему вниманию дайджест около-айтишных новостей за прошедшие 3 недели (23 июня - 13 июля). 1/2 - Первый тестовый выпуск композитного сервера Xfwl4 от проекта Xfce. Крыска понемногу присоединяется к миру Wayland, что не может не радовать. - Компания Valve выпустила игровую приставку Steam Machine на базе Linux. Безусловно, компании респект за то, что двигает Linux в игровые массы, однако там всего 8 ГБ видеопамяти, то есть играть в 4К или "псевдо-4К" (это которые изогнутые мониторы) с нормальным FPS не получится. Говорю как обладатель такого монитора и 8 ГБ видеокарточки - лучше FullHD. - Еженедельные отчеты о развитии KDE. Из интересного - тройная буферизация с GPU nVidia, прекращение поддержки OpenGL (OpenGL ES остается), а еще исправили одну уязвимость в механизме действия "Open New Window" (опять фиговая валидация!), Spectacle теперь может писать звук в скринкастах, выхлопали много Breeze-хардкода. - Microsoft реализовал Linux-контейнеры в WSL. Выглядит интересно, но теперь у вас будет больше геморроя с настройкой инструментария для разработки. - Очередная чистка ядра Linux. В этот раз нюкают код поддержки старых ARM платформ, EFS (из OS IRIX). - Linux портирован для игровых приставок Sega MegaDrive. Интересный эксперимент, учитывая старость платформы и то, что внутри ничего не было (вроде MMU или адекватного объема RAM). Следом за этим Linux запустили на Atari Jaguar. Тут тоже интересно, ибо у приставки не было таймера и использовали таймеры DSP. - На kernel.org по ошибке удалили со всех зеркал архивы с кодом ядра. Happens even with the best of us. Хорошее напоминание о необходимости проверки бэкапов и их разворачиваемости. - Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей. Ну а что поделать, самый популярный опен-сорс. - Опубликован BSDun, модуль для запуска исполняемых файлов FreeBSD в Linux. Штука, написанная на С, с помощью ИИ, так что будьте аккуратны. Ну а судя по названию - понятно, откуда разработчик, тем более он вроде бы в комментариях к новости отметился. - В полку селф-хостед корпоративных чатов прибыло - открыли код Chatto. Слышу о нем впервые, но он написан на Go (радостно!) и является заменой слака и маттермоста. Киллерфича (по инфе с сайта) для меня - поддержка созвонов без сторонних сервисов. Надо будет потестировать.

  • Как вы знаете, я люблю Ferdium и делать всякие чятики так, чтобы они использовали максимальное количество свободного пространства. Пожалуй, самый "любимый" мною для этих экспериментов - это веб-версии тележеньки. И вот в очередной раз они поправили DOM с таблицей…

  • 22 июн.1 40052

    А теперь универсальный CSS для Telegram A/K: /* Telegram A start */ .MessageList .messages-container, #MiddleColumn .middle-column-footer { width: 100%; } .Message { --max-width: 100%; } /* Telegram A end */ /* Telegram K start */ .bubbles-inner { …

  • 22 июн.1 32252

    Доброго времени суток! Представляю вашему вниманию дайджест около-айтишных новостей за прошедшую неделю (16 - 22 июня). - KDE Plasma 6.7. Из интересного - движок оформления Union, сохранение/восстановление сеанса Wayland, разнообразные улучшения в Discover, Plasma Bigscreen, различные оптимизации KWin. Также представлен недельный отчет о разработке KDE, где из интересного - плавная смена темы оформления при ее переключении в настройках, а также фикс краша KWin (готовится выпуск 6.7.1). - Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle. Плановый выпуск апдейтов, конечно же, не мог обойтись без фиксов уязвимостей. Не забудьте обновиться. - При переводе Firefox на zlib-rs разработчики натолкнулись на ошибку в CPU Intel. Вкраце: LLVM 22 при генерации кода неправильно работает с регистрами. Патчи для всего уже есть, в LLVM 23 проблема не проявляется. - Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC. Не забудьте обновиться. - Стандартизирован HTTP-метод QUERY, комбинирующий возможности GET и POST. То есть если вы раньше все спокойно решали через POST и все работало отлично, то теперь у вас есть выбор теперь уже из трех штук. Конечно, это логически выверенный дополнительный глагол, потому что в среднем ограничение на длину ссылки - 4 или 8 кб (чаще 4 причем), что делает GET сильно малополезным для тех, кто пользует UUIDы, например. - Релизы дистров и ОСей: FreeBSD 15.1, Android 17, SteamOS 3.8, Альт Рабочая станция К 11.4, Raspberry Pi OS 2026-06-18, postmarketOS 26.06. Также у меня появился канал в MAX, присоединяйтесь!

  • 16 июн.1 45333

    Доброго времени суток! Представляю вашему вниманию дайджест около-айтишных новостей за прошедшую неделю (9 - 15 июня). - Возрождение разработки Ubuntu MATE после ухода основателя проекта. Исошника для 26.04 не будет, но вы можете обновиться но "свеженький" MATE 1.28 через apt. Сейчас новая команда разработки дистра под руководством лидера Lubuntu разгребает ошибки. - Альянс AOMedia объявил о стабилизации видеокодека AV2. Несмотря на внушительный список участников, в ближайшее время доступно будет только софтверный декодинг/энкодинг, поэтому бежать в новый формат смысла особого пока нет. - Lets Encrypt ввёл запрет на выдачу сертификатов для стран под санкциями США. Уже в интернетах доступны размышления-скандалы по поводу Max, у которого уже отзывают серты, и что будет в принципе со всеми проектами из РФ. Попутно GlobalSign начал отзыв EV-сертификатов у компаний, находящихся под санкциями. - Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин. Кратко - побег из курятника, то есть возможность из виртуалки записать данные в память хоста (ну а дальше все мы знаем - комбинируем уязвимости и вот у нас уже RCE из десятка оных). Затронуты всякие кортексы, неоверсы и олимпусы от nVidia. Патчи есть для ядра linux и Xen, но еще ни в один релиз патчи не вошли. - Первый стабильный выпуск открытого офисного пакета Euro-Office. По сути пока это просто ребрендинг, но The Document Foundation уже пожурили их за продвижение макрософагского OOXML, а также за то, что назвались "первым открытым европейским офисным пакетом", ибо есть LibreOffice и OpenOffice. - В Fedora выявлена подмена взломанного участника AI-агентом для продвижения сомнительных изменений. Тут прям драма в нескольких актах, почитайте, как злоумышленники могут подготавливать почву для своих козней. Более прекрасен, конечно же, факт разоблачения. - Как я писал ранее, некие товарищи скомпрометировали 469 пакетов в репозитории AUR. Потом нашли еще некоторое количество пакетов. А сейчас зарегистрироваться там нельзя. Конечно же, количество пакетов, по ощущениям от переписки, превышает означенное число. - Власти США предписали Anthropic приостановить доступ к AI-моделям Fable 5 и Mythos 5. Основная причина - модели могут искать уязвимости в софте. Однако, как заявляет Anthropic, другие модели, которые доступны сейчас, тоже могут это делать, и непонятно, почему ограничения коснулись конкретно их моделей. Пока они работают над восстановлением доступа с юридической стороны, можно попробовать взломать Пентагон с помощью Gemini ¯\_(ツ)_⧸¯. - Релиз ядра Linux 7.1. Из интересного: новый драйвер ntfsplus, первая стадия прекращения поддержки CPU i486, удаление старых Ethernet-адаптеров, протоколов и драйверов, удаление протоколов ISDN и AX.25, включение по умолчанию механизма Intel FRED, поддержка BPF-обработчиков в io_uring, оптимизация подсистемы подкачки, поддержка субпланировщиков в sched_ext, ввод/вывод в режиме zero-copy в драйвере ublk, ioctl-операция “shutdown” в Btrfs, динамическое переключение режима производительности в драйвере amd-pstate, поддержка xattr для Unix-сокетов. - Релизы дистров и ОСей: Alpine Linux 3.24, GentleOS (с ретро GUI, для ОЧЕНЬ винтажных ПК), Proxmox Mail Gateway 9.1. Также у меня появился канал в MAX, присоединяйтесь!

Computers were a mistake — tgindex