Linux и Линус
СтатистикаВернули Линуса Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Другие наши проекты: https://tprg.ru/media
- Последний пост
- 16 апр.
- Последнее чтение
- 00:41
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Как сделать развертывание в Kubernetes умным Helm, Kustomize, Argo CD работают, пока ваше приложение простой stateless-сервис. А если нужен строгий порядок запуска, готовая база данных, последовательный пайплайн? Тут либо приходится писать своего оператора (дорого, сложно, долго), либо надеяться на итоговую согласованность и молиться. Есть и третий путь. Yoke + Air Traffic Controller (ATC) предлагают логику приложения как код, скомпилированный в WASM. Вот что вы узнаете из перевода статьи Дэвида Демаре-Мишо: — как построить пайплайн из трёх задач, где каждая следующая стартует только после успешного завершения предыдущей. — как организовать координацию с внешними ресурсами. Если вы еще не знакомы с Yoke и Air Traffic Controller самое время познакомиться.
Постоянный доступ в Kubernetes: как атакующие закрепляются в кластере и остаются незамеченными Вы думаете, что если злоумышленник получил доступ к ноутбуку администратора на пять минут — это не страшно? А зря. Чтобы изменить мнение, советуем почитать перевод статьи Рори Маккьюна «Beyond the Surface» — детальный разбор одного реального вектора атаки на Kubernetes. Автор показывает, как с помощью встроенных механизмов (kubectl debug, containerd, статические манифесты, CSR API, Token Request API) можно: — получить root-доступ к узлу; — запустить скрытый контейнер в обход API; — организовать удалённое управление через Tailscale; — создать вечные учётные данные, которые невозможно отозвать без ротации корневого сертификата. В статье — не только техники атак, но и чёткие признаки обнаружения, а главное — меры защиты: изоляция API-сервера от интернета, минимальные привилегии RBAC, централизованные логи узлов. Полный текст: https://tprg.ru/gfJ6
Улучшаем Dockerfile: от примитивной базы к multi-stage-решению Dockerfile можно составить по-разному, и даже самые примитивные его варианты могут работать, но это не значит, что их стоит использовать. Поэтому давайте разбираться, как сделать из Dockerfile конфетку. Для этого читайте статью. Там с каждым шагом Dockerfile становится всё круче с каждым шагом: 🔘 Начинается с наивного подхода — всё работает, но образ тяжеленный, сборка занимает 10 минут, а результат непредсказуем. 🔘 Multi-stage — разделяем сборка и рантайм, финальный образ содержит только бинарник и необходимые runtime-зависимости. Другие два шага, а также отдельный блок о том, почему не все лучшие практики стоит бездумно выполнять — по ссылке.
Linux + AMD в играх обошли Windows 11: что изменилось PC Games Hardware сравнила CachyOS и Windows 11 на одинаковом железе (Ryzen 7 9800X3D, 10 видеокарт, 10 игр). Связка AMD + Linux оказалась быстрее: в Metro Exodus и Cyberpunk 2077 RT разрыв доходил до 13–26% в пользу Linux, а 1% low (стабильность кадров) на Linux был заметно выше. NVIDIA на Linux, наоборот, теряет около четверти производительности, а некоторые игры не запускаются. Почему так? Открытый стек Mesa для AMD обновляется быстрее и эффективнее использует Vulkan, чем проприетарные драйверы NVIDIA. Плюс Windows 11 стала тяжелее (телеметрия, Copilot, фоновые процессы). Но Linux остаётся для тех, кто готов мириться с нюансами: античитами, совместимостью не-Steam лаунчеров и настройкой периферии. Детали с графиками и списком игр — в статье: https://habr.com/ru/companies/x-com/articles/1014254/
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Победителями премии Тпрогер 🐀становятся... Здесь играет барабанная дробь и интригующая музыка... Вам нужно только выждать драматическую паузу перед объявлением победителей — в каждой номинации он один, и определяется большинством голосов. Готовы? В номинации «Продукт года» золотая мышь достается компании: 🐀NetVision за платформу интеллектуального мониторинга СИМ. В номинации «Облачный продукт года» побеждает компания: 🐀Гравитон с паком виртуализации «Гелиус» Звание «IT-ивент года» вручается компании: 🐀Островок! за О!Хакатон И в категории «Дизайн года» первое место занимает компания: 🐀AcademiaDev за интерактивную инсталляцию. Каждый ваш лайк, голос влияли на исход премии. Давайте поддержим всех — ставьте 🏆участникам, которые хоть и не заняли призового места, но точно остались в сердечке. И 🔥, если хотите аналогичных активностей и готовы выбирать еще!
🍔 Артефакт №7. Категория: «Производительность» 🍔 Как говорят в интернетах: а вы принесли сегодня пользу бизнесу? Мы — стараемся, а вот ребята из этого кейса уже это сделали. Они смогли ускорить время загрузки страниц сайта онлайн-школы иностранных языков с помощью VPS на базе KVM-виртуализации с серверными NVMe SSD, которые в 600 раз быстрее обычных HDD. В результате бустанулись и бизнес-метрики — конверсии выросли, а операционные затраты снизились. В общем, артефакт абсолютной полезности. 🤩Внутри статьи кроются: принципы архитектуры, семь фич и описание кейса со школой. Кейс в кейсе, спросите вы? Именно так. Погружайтесь: https://tprg.ru/QZ7H
Артефакт №5. Категория: «Мониторинг» Мониторинг сотен серверов и рабочих станций обычно означает агентов на каждом устройстве, лаги в данных и десяток разных консолей. А если обойтись без этого, получать данные в реальном времени и управлять всем из одного интерфейса? Нужна система, которая дает полную observability через стандартные интерфейсы управления, и она есть у нас. Она подключается к оборудованию по протоколам — Redfish, IPMI, SNMP, Prometheus — и не требует установки софта на целевые хосты. 🤩Техническая сторона артефакта 🤩 🤩Отказ от агентов. 🤩Данные в реальном времени. 🤩Гибкие алерты на PromQL вместо примитивных пороговых значений. 🤩KVM через браузер с обходом ограничений CORS для прямого доступа к консоли сервера на аппаратном уровне. Что скрывает этот артефакт? Лучше читайте сами. Ваши предположения, какой будет тематика следующего артефакта?
💎 Артефакт №3. Категория: «Виртуализация» 💎 Что такое импортозамещение на практике? Это сборка инфраструктурного пазла из кусочков разных вендоров, которые с трудом мэтчатся друг с другом. Другими словами — головная боль. На помощь российским компаниям пришел ПАК виртуализации, где и аппаратная, и программная части созданы, производятся и сопровождаются одной компанией. И о нем наш пятничный кейс. У команды получилось решение, где архитектура изначально спроектирована так, что добавление нового сервера автоматически увеличивает и вычислительную мощность, и объём хранилища, и отказоустойчивость. 🤩 Что скрывает этот артефакт? 🤩 🤩 Принцип «единой ответственности»: как свести в одну точку разработку железа, софта и поддержки, чтобы не приходилось искать крайнего. 🤩 Экономику гиперконвергенции, при которой стоимость инфраструктуры сокращается на 35-40%. 🤩 Среду для миграции виртуальных машин без остановки бизнеса. А мы уже ушли серчить следующий кейс 👀
В telnet нашли уязвимость с root-доступом в одну строку — она скрывалась в коде 11 лет В telnet нашли уязвимость с root-доступом: эксплойт в одну строку скрывался 11 лет и уже используется в атаках GNU InetUtils и CVE-2026-24061 Читать: «В telnet нашли уязвимость с root-доступом в одну строку — она скрывалась в коде 11 лет» #ru @linux_n_linus | Другие наши каналы
Вышла PatchworkOS — минималистичная ОС, где «все — файл» даже больше, чем в UNIX PatchworkOS — экспериментальная минималистичная ОС, где процессы, события и ядро представлены как файлы. Проект исследует радикальное развитие идеи «все — файл» в духе UNIX Читать: «Вышла PatchworkOS — минималистичная ОС, где «все — файл» даже больше, чем в UNIX» #ru @linux_n_linus | Другие наши каналы
В Rust-коде ядра Linux нашли опасный баг, приводивший к kernel panic В Rust-коде ядра Linux обнаружили опасный баг в Binder, приводивший к повреждению памяти и kernel panic. Исправление уже включено в стабильные обновления Читать: «В Rust-коде ядра Linux нашли опасный баг, приводивший к kernel panic» #ru @linux_n_linus | Другие наши каналы
Эксперимент с Rust в ядре Linux официально завершен. Что будет дальше Эксперимент по внедрению Rust в ядро Linux завершен: язык доказал пользу, но масштабирование упирается в ABI, сложность и техдолг Читать: «Эксперимент с Rust в ядре Linux официально завершен. Что будет дальше» #ru @linux_n_linus | Другие наши каналы
OpenAI и Anthropic объединились для создания открытых ИИ-агентов под эгидой Linux Foundation OpenAI и Anthropic создали Agentic AI Foundation под Linux Foundation, объединив MCP, Goose и AGENTS.md в единый стандарт ИИ-агентов Читать: «OpenAI и Anthropic объединились для создания открытых ИИ-агентов под эгидой Linux Foundation» #ru @linux_n_linus | Другие наши каналы
Сообщество за считанные часы собрало $5 млн на новый Linux-смартфон от Jolla Jolla запускает новый Linux-смартфон, профинансированный сообществом: открытость, приватность и альтернатива Android в 2026 году Читать: «Сообщество за считанные часы собрало $5 млн на новый Linux-смартфон от Jolla» #ru @linux_n_linus | Другие наши каналы
Ubuntu 26.04 LTS впервые за годы сменит стандартные приложения — первыми пропадут Totem и System Monitor Ubuntu 26.04 LTS заменит Totem и System Monitor на современные Showtime и Resources, обновляя стандартные приложения впервые за много лет Читать: «Ubuntu 26.04 LTS впервые за годы сменит стандартные приложения — первыми пропадут Totem и System Monitor» #ru @linux_n_linus | Другие наши каналы
В Python 3.17 предложили сделать Rust обязательным. CPython ждет крупнейшая реформа за 10 лет Python 3.17 может сделать Rust обязательным: CPython готовят к крупнейшей реформе за десятилетие — ради безопасности, скорости и будущего без GIL Читать: «В Python 3.17 предложили сделать Rust обязательным. CPython ждет крупнейшая реформа за 10 лет» #ru @linux_n_linus | Другие наши каналы