Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

·24.09.2026 Ubuntu переходит на ускоренный цикл устранения уязвимостей в пакетах с ядром Linux (20 +1)
  Компания Canonical объявила о переходе на унифицированный 2-недельный цикл подготовки обновлений пакетов с ядром Linux с публикацией нового обновления каждую неделю. Цикл разработки обновлений сокращён в связи с увеличением интенсивности выявления уязвимостей в ядре Linux. Новый цикл формирования очередного корректирующего обновления пакета с ядром теперь будет запускаться каждую неделю без разделения на обычные обновления и обновления с устранением уязвимостей.

Доведение до пользователя каждого обновления с устранением уязвимостей будет занимать две недели - одна неделя на подготовку, сборку и базовое тестирование пакета и вторая неделя на расширенное тестирование, выявление регрессий и сертификацию. Таким образом, новые версии пакетов с ядром отныне будут публиковаться раз неделю, а максимальная задержка при устранении опасных уязвимостей не будет превышать двух недель.

Для пользователей, желающих как можно скорее установить исправления уязвимостей и готовых использовать пакет, не прошедший все этапы тестирования, на неделю раньше в репозитории "proposed" будет предоставляться доступ к предварительным обновлениям. Помимо этого, в течение 24-48 часов после публичного появления информации об уязвимости компания Canonical будет публиковать возможные обходные пути блокирования уязвимости, а если обходных путей нет, рекомендовать общие меры по усилению защиты.

Ранее применялась комбинированная схема при которой раз в 4 недели публиковалось обычное обновление пакетов с ядром, а через две недели после начала цикла формирования очередного обычного обновления отдельно публиковалось обновление, включающее исправления только опасных уязвимостей и важных проблем. Подготовка и тестирование обычных обновлений перед публикацией занимало 4 недели, а промежуточных обновлений с устранением уязвимостей - 2 недели.

  1. OpenNews: Canonical предоставит для систем ARM64 обновления ядра, не требующие перезагрузки
  2. OpenNews: Юристы Canonical проанализировали лицензионную совместимость модуля ZFS с ядром Linux
  3. OpenNews: Ubuntu сократит время устранения уязвимостей в пакетах с ядром Linux
  4. OpenNews: Для Debian и Ubuntu создан репозиторий со свежими версиями ядра Linux
  5. OpenNews: Ubuntu переходит на использование самых свежих версий ядра в предстоящих релизах
Обсуждение (20 +1) | Тип: К сведению |
·24.09.2026 Qualcomm реализует поддержку чипов Snapdragon X2 в Linux (111 +19)
  Компания Qualcomm объявила о передаче в основной состав ядра Linux изменений, обеспечивающих поддержку устройств на чипах Snapdragon X2, оснащённых CPU Qualcomm Oryon (6-18 ядер в зависимости от модели), AI-ускорителем Hexagon (80 TOPS) и GPU Adreno X2-90. Среди прочего будет подготовлен FastRPC-драйвер для NPU Hexagon и добавлена поддержка новых GPU Adreno в Mesa-драйверы Freedreno, Turnip и Rusticl.

Интеграция поддержки Snapdragon X2 в ядро разделена на несколько этапов. В первую очередь опубликованы компоненты для обеспечения загрузки и базового запуска системы (в качестве менеджера загрузки поддерживается systemd-boot). На втором этапе будут добавлены драйверы для обеспечения базового ввода/вывода, позволяющие подключать различные периферийные устройства через USB, PCIE и UP (Qualcomm Universal Peripheral). На третьем этапе запланирована работа над поддержкой GPU в Mesa-драйверах Freedreno, Turnip и Rusticl, а на четвёртом - публикация FastRPC-драйвера для задействования NPU при локальном выполнении AI-моделей. На заключительном этапе будут добавлены драйверы для управления энергопотреблением и контролем над температурой, а также проведена окончательная стабилизация программного стека и его доведение до полной готовности для предустановки OEM-производителями.

Опубликованные Qualcomm изменения позволят использовать Linux на поступающих в продажу устройствах, оснащённых SoC Snapdragon X2, таких как HP Googlebook 14, Lenovo IdeaPad Vibe, Dell XPS Googlebook, Microsoft Surface Pro 12, Microsoft Surface Laptop 13 и HUMAIN Horizon Ultra. Компании HP, ASUS и HUMAIN изначально будут поставлять свои ноутбуки на базе SoC Snapdragon X2 с платформой Windows, но в первом квартале 2027 года планируют предоставить и официальную поддержку Linux.

Первыми дистрибутивами Linux, для которых будет реализована поддержка Snapdragon X2, станут Debian и Ubuntu. В Debian поддержку планируют интегрировать до конца года, а в Ubuntu - в первом квартале 2027 года (соответствующий анонс уже выпустила компания Canonical). Для желающих протестировать работу Linux на реальном оборудовании не дожидаясь передачи всех изменений в ядро и дистрибутивы, компания Qualcomm открыла доступ к репозиторию с веткой ядра Linux, включающей необходимые патчи, а также предоставила пакеты, скрипты и инструкции по сборке Debian 13 для работы на платах Qualcomm RB1 (QRB2210) и Qualcomm RB3 Gen 2 (QCS6490). Готовые для установки тестовые сборки Debian планируют начать формировать в ближайшее время.

  1. OpenNews: Результаты инициативы по обеспечению полноценной поддержки ARM64 в Ubuntu
  2. OpenNews: Qualcomm обеспечит поддержку чипов Snapdragon X Elite в ядре Linux
  3. OpenNews: Компания Qualcomm открыла компоновщик ELD, пригодный для замены GNU Linker
  4. OpenNews: Qualcomm поглощает Arduino. Представлены плата Arduino UNO Q и среда разработки Arduino App Lab
  5. OpenNews: Компания Qualcomm опубликовала дистрибутив Qualcomm Linux 2.0
Обсуждение (111 +19) | Тип: К сведению |
·24.09.2026 Релиз Chrome 154 (77 –2)
  Компания Google опубликовала релиз web-браузера Chrome 154. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 155 в рамках нового двухнедельного цикла разработки запланирован на 6 октября.

Основные изменения в Chrome 154 (1, 2, 3, 4):

  • Продолжено развитие AI-режима, позволяющего взаимодействовать с AI-агентом из адресной строки или со страницы, показываемой при открытии новой вкладки. В новой версии пользователям из США предоставлена возможность использования AI-ассистента Gemini для виртуальной примерки одежды при осуществлении покупок в некоторых интернет-магазинах. В Chrome для iOS реализована поддержка голосового общения с Gemini в режиме реального времени, например, для обсуждения содержимого открытой web-страницы.
  • Удалены программные интерфейсы и технологии, развивавшиеся в рамках инициативы Privacy Sandbox для использования вместо сторонних Cookie. Смысл поставки данных API потерян после решения не прекращать в Chrome поддержку сторонних Cookie. Удалены следующие API: Topics (пришёл на смену API FLoC), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets и requestStorageAccessFor.
  • В версии для платформы Android задействован режим LNP (Local Network Protection), требующий получения отдельного подтверждения для доступа приложения к внутренним интранет-подсетям (192.168.x.x, 10.x.x.x и т.п.). Режим позволяет блокировать атаки на ресурсы в локальной сети и предотвращать сканирования сети с целью скрытой идентификации пользователя и сбора сведений об окружении пользователя.
  • Для выполнения запросов через API Background Fetch теперь требуется получение полномочий LNA (Local Network Access) при отправке данных на серверы в локальной сети (192.168.0.0/16, 10.0.0.0/8 и т.п.) или при обращении к loopback-интерфейсу (127.0.0.0/8). Помимо этого для API Background Fetch применены проверки CORS (Cross-Origin Resource Sharing) для унификации ограничений, применяемых к API Background Fetch и Fetch. Изменения блокируют использование Background Fetch для обхода ограничений Cross-Origin и осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети.
  • Добавлен опциональный режим оптимизации "ServiceWorkerAutoPreload", осуществляющий отправку сетевого запроса параллельно с инициализацией Service Worker-а.
  • Добавлен HTML-элемент <install> и JavaScript API Web Install (метод navigator.install()), предназначенные для вывода сайтом запроса на установку web-приложения. Установка производится после явного подтверждения операции пользователем. Предложенная возможность может применяться при создании каталогов-магазинов web-приложений или для упрощения установки web-приложений для работы с текущим сайтом.
  • Добавлен API Window Shape (метод window.setShape), позволяющий изолированным web-приложениям изменять форму окна, например, создавать непрямоугольные окна, плавающие панели и перекрывающиеся элементы. API пока доступен только в ChromeOS.
  • Добавлены настройки для управления типами контента, к которым применяется автозаполнение в web-формах. Например, можно отключить сохранение и автозаполнение контактных данных и информации для проведения платежей. Также возможна настройка шаблонов URL для отключения автозаполнения в привязке к отдельным сайтам.
  • По умолчанию включён вывод запроса подтверждения операции при обращении к сайтам по HTTP.
  • Добавлена поддержка адаптивного выбора размера iframe-блоков, автоматически подстраиваемого под содержимое для исключения появления внутренних полос прокрутки. Возможность включается через указание CSS-свойства "frame-sizing" (например, "frame-sizing: content-height") в родительской странице и добавление в заголовок содержимого iframe элемента '<meta name="responsive-embedded-sizing" content="allow-origins=*">'.
  • В CSS-свойстве scroll-marker-group реализованы режимы "links" и "tabs" для управление порядком переключения фокуса. В режиме "links" группа маркеров ("::scroll-marker-group") работает как обычное навигационное меню (маркеры прокрутки обрабатываются как ссылки, перебираемые клавишей Tab). В режиме "tabs" группа маркеров работает как набор вкладок, навигация между которыми осуществляется клавишами управления курсом. Также доступно два параметра "before" и "after", которые управляют обработкой группы маркеров относительно контента (при указании "before" маркеры будут обработаны в первую очередь, а "after" - только после завершения навигации по контенту).
  • Реализовано CSS-свойство text-decoration-inset, позволяющее настроить начало и конец отрисовки декораторов (подчёркивание, зачёркивание и т.п.) относительно краёв текста. Например, для сокращения декоратора на 10 пикселей можно указать "text-decoration-inset: 10px;", а для удлинения - "text-decoration-inset: -10px;".
  • В JavaScript-интерфейс Iterator добавлен метод Iterator.prototype.includes для проверки наличия в итераторе определённого элемента.
  • В режиме "Origin trials" реализован механизм Private Verification Tokens (PVT), позволяющий отделять реальных пользователей от ботов через передачу анонимных токенов при открытии сайтов в режиме приватного просмотра, что позволяет обойтись без запроса капчи, обязательной аутентификации и отслеживания через Cookies. Токены отражают прохождение до этого успешной аутентификации или антибот-проверки (уже пройденные на одном сайте проверки используются для подключения к другим сайтам без дополнительных проверок).

Кроме нововведений и исправления ошибок в новой версии устранено 108 уязвимостей. 11 проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. 4 критических проблемы вызваны обращением к уже освобождённой памяти (use-after-free) в AdFilter, WindowDialog, ServiceWorker и API Fullscreen, а 7 - переполнением буфера в WebGL, ANGLE и коде для работы с GPU.

  1. OpenNews: Релиз Chrome 152
  2. OpenNews: Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64
  3. OpenNews: В Chrome развивают возможность исправления ошибок без перезапуска браузера
  4. OpenNews: Chrome переходит на двухнедельный цикл подготовки релизов
  5. OpenNews: Cloudflare, Google, Mozilla и Microsoft развивают механизм для отсеивания web-ботов
Обсуждение (77 –2) | Тип: Программы |
·23.09.2026 Доступна децентрализованная система отслеживания ошибок git-bug 0.11 (26 +4)
  Опубликован выпуск проекта git-bug 0.11.0, развивающего систему отслеживания ошибок, хранящую информацию об проблемах и комментарии в форме объектов в репозитории Git. По аналогии с изменениями в исходном коде инструментарий git-bug позволяет помещать информацию об отслеживаемых ошибках во внешние репозитории, используя операцию push, а также извлекать данные из внешнего в локальный репозиторий операцией pull. Код проекта написан на языке Go и распространяется под лицензией GPLv3

Проект git-bug использует обычный репозиторий Git для хранения описаний проблем, базы пользователей и комментариев в версионированном виде. Децентрализованная архитектура Git позволяет работать в offline-режиме с периодической синхронизацией изменений. Из возможностей выделяется поддержка работы с сообщениями об ошибках через командную строку, консольный интерфейс или web-интерфейс, и очень быстрое выполнение операций поиска и навигации по сообщениям об ошибках. Предоставляются прослойки для синхронизации с сервисами отслеживания ошибок GitHub, GitLab, Jira и Launchpad.

Основные новшества:

  • Реализован новый web-интерфейс для навигации по сообщениям о проблемах. Предоставляются такие возможности как поиск и фильтрация содержимого, создание новых отчётов о проблемах, добавление и редактирование комментариев, изменение меток и статуса, просмотр профилей пользователей. Предоставляются по два варианта светлой и тёмной тем оформления. Поддерживается работа с разными репозиториями.

    В web-интерфейс встроена система навигации по коду, позволяющая управлять файлами, просматривать код с подсветкой синтаксиса, отображать документы в формате markdown, отслеживать историю коммитов и оценивать изменения. В дальнейшем планируется реализовать возможности для рецензирования кода и открытия публичного доступа для просмотра содержимого для участников без учётной записи.

  • Решены проблемы в реализации кэша, приводившие к состояниям гонки, рассогласованию данных и неатомарной обработке коммитов.
  • В API добавлена поддержка подписки на события через GraphQL, позволяющая получать сведений об изменениях без периодического опроса состояния.
  • Для сборки релизов задействован инструментарий GoReleaser, позволивший сформировать пакеты в форматах deb, rpm, apk и pkg (Arch Linux), а также задействовать верификацию загрузок по цифровой подписи.

  1. OpenNews: Проект gittuf развивает систему криптографической защиты репозиториев Git
  2. OpenNews: В рамках проекта git-annex assistant развивается аналог Dropbox на базе Git
  3. OpenNews: Представлен Seafile, Dropbox-подобный сервер хранения на основе технологий Git
  4. OpenNews: Анонсирован GitTorrent для доступа к Git-репозиториям при помощи BitTorrent
  5. OpenNews: Выпуск Git 2.55 c включением по умолчанию поддержки Rust
Обсуждение (26 +4) | Тип: Программы |
·23.09.2026 Выпуск системного менеджера systemd 262 (151 –21)
  После трёх месяцев разработки доступен релиз системного менеджера systemd 262. В новой версии реализовано встраивание в процесс минимального набора unit-файлов, обеспечена поддержка сборки со статическим связыванием, проведена интеграция c dm-clone для клонирования блочных устройств, добавлено ведение БД установленных файлов в systemd-sysupdate и обеспечена криптографическая верификация отчётов systemd-report.

Среди изменений в новом выпуске:

  • В исполняемый файл системного менеджера встроен набор базовых unit-файлов (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service и т.п.), которые используются при невозможности загрузить unit-файлы с диска. Подобное встраивание позволяет запускать контейнеры с init-процессом (PID1) на базе systemd без установки unit-файлов.
  • Добавлена поддержка сборки в форме одного статически скомпонованного исполняемого файла, который может применяться для инициализации и запуска сервисов в контейнерах с минимальной начинкой. Для сборки со статическим связыванием при запуске meson следует указать флаги: "--default-library=static --prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Интегрирована поддержка модуля ядра dm-clone, позволяющего на основе доступного в режиме только для чтения блочного устройства создать его клон, допускающий запись. Настройки из /etc/clonetab обрабатываются systemd-clonesetup-generator и сохраняются в форме юнитов systemd-clonesetup@.service, привязанных к clonesetup.target. Для создания и удаления клонов блочных устройств добавлена утилита systemd-clonesetup.
  • Расширены возможности инструментария systemd-sysupdate, предназначенного для автоматического определения, загрузки и установки обновлений с использованием атомарного механизма замены разделов, файлов или каталогов (используются два независимых раздела/файла/каталога, на одном из которых находится текущий работающий ресурс, а на другом устанавливается очередное обновление, после чего разделы/файлы/каталоги меняются местами). Реализовано поддержание БД с информацией о всех установленных файлах. Добавлена команда "systemd-sysupdate cleanup" для удаления файлов, ставших лишними после обновления системы или не соответствующих текущему шаблону конфигурации. Добавлены команды "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" для управления включением функциональности и компонентов. Реализована концепция рекомендуемых компонентов, например, командой "systemd-sysupdate enable-component --component-suggested" могут быть включены драйверы, необходимые для работы имеющегося оборудования. В команду "systemd-sysupdate update" добавлена опция "--component-all" для обновления разом всех компонентов.
  • В systemd-report добавлена опция "--sign=", реализующая возможность заверения цифровой подписью отчётов, выдаваемых командами "generate" и "upload". Предложены три бэкенда для заверения отчётов: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) и systemd-report-sign-tpm2 (TPM2 PCR).


  • Для сглаживания нагрузки в случае массового перезапуска сервисов после сбоев предложен параметр RestartRandomizedDelaySec, добавляющий случайную задержку перед автоматическим перезапуском сервиса, ограниченную заданными рамками.
  • В slice-юниты добавлен параметр ActivatingConcurrencyMax для ограничения максимального числа одновременно активированных юнитов в иерархии.
  • Для сервисов реализован параметр LUOSession, предназначенный для создания сеансов Live Update Orchestrator, применяемых для обновления ядра в Live-режиме без остановки работы и не теряя состояние системы, устройств и процессов.
  • В socket-юнитах реализованы параметры XAttrEntryPoint, XAttrListen и XAttrAccept, позволяющие прикреплять к UNIX-сокетам расширенные атрибуты (xattr) для их маркировки.
  • Для автоматического назначения легко запоминаемых имён хостов (/etc/hostname) реализован новый символ подстановки "$", заменяемый на элемент из списка слов, выбранный через хэширование с привязкой к идентификатору системы.
  • В утилиту run0 добавлены sudo-совместимые опции -k/--reset-timestamp, -K/--remove-timestamp и -v/--validate для отзыва или обновления временной авторизации, выполненной через polkit.
  • В утилиту systemd-escape добавлена опция "--stdin" для чтения строк из стандартного ввода.
  • В vconsole добавлена переменная окружения FONT_SCALE для настройки уровня масштабирования шрифтов по аналогии с параметром ядра vconsole.font_scale (из значений пока поддерживается только 100% и 200%).
  • Во все команды, поддерживающие опцию "--help", добавлена опция "--introspect-cli" для вывода подсказки в формате JSON для упрощения автоматизации проверки наличия требуемых опций из надстроек и скриптов.
  • При аутентификации с использованием токенов FIDO2 обеспечен показ счётчика оставшихся попыток введения PIN-кода.
  • В systemd-networkd в секции "[Match]" файлов .link, .network и .netdev добавлена проверка MachineTag, позволяющая привязать настройки сети к наличию или отсутствию определённых тегов. В команду "networkctl reload" добавлена опция "--no-reconfigure" для перезагрузки файлов .network и .netdev с диска без перенастройки существующих сетевых линков. В файлах .network в параметрах IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN и Xfrm разрешено указывать несколько имён сетевых устройств, разделённых пробелом.
  • В systemd-journald механизм FSS (Forward Secure Sealing), позволяющий гарантировать неизменность логов, переведён на использование криптофункций из библиотеки OpenSSL вместо libgcrypt. Библиотека libsystemd больше не связывается с libgcrypt.
  • В утилиту systemd-sysctl добавлена опция "--verify", при которой значение параметра sysctl читается после выставления и сверяется с исходным значением для проверки было ли применено изменение. Добавлены опции "--save=FILENAME" и "--revert=FILENAME" для сохранения и восстановления настроек sysctl, размещённых в каталоге /run/sysctl.d/.
  • Добавлена поддержка сборки с библиотекой OpenSSL 4.

  1. OpenNews: Выпуск системного менеджера systemd 261
  2. OpenNews: В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители
  3. OpenNews: Во Flatpak намерены сделать systemd обязательной зависимостью
  4. OpenNews: Создан форк systemd без хранения возраста. GrapheneOS отказался верифицировать возраст
  5. OpenNews: В Debian 14 намерены удалить слой для совместимости systemd со скриптами sysv-init
Обсуждение (151 –21) | Тип: Программы |
·22.09.2026 Компания Valve представила экспериментальный видеокодек Pyrowave (112 +35)
  Компания Valve объявила о включении в состав бета-версии клиента Steam видеокодека Pyrowave, оптимизированного для потокового вещания видео с низкими задержками в сетях с высокой пропускной способностью. Кодек добавлен в качестве опции в сервис Steam Remote Play, позволяющий вести вещание игрового процесса или транслировать вывод на свою систему при игре на других устройствах. В Linux-версии Steam кодек становится доступен при активации в настройках режима SteamRT3. Реализация кодека написана на языке C++ и распространяется под лицензией MIT.

Кодек поддерживает только раздельное кодирование каждого кадра (intra-only), независимо от соседних кадров (все кадры являются ключевыми, межкадровое сжатие не используется). Подобный подход позволяет добиться очень высокой точности передачи картинки и исключить появление артефактов при движении и резкой смене заднего плана. При кодировании изображений применяется дискретное вейвлет-преобразование с фильтром CDF 9/7, по аналогии с форматом JPEG2000, и тривиальным энтропийным кодированием, позволяющим эффективно распараллеливать вычисления.

Кодек очень требователен к пропускной способности канала связи - по сравнению с другими потоковыми кодеками Pyrowave требует передачи в 5-10 раз больше трафика. Рекомендовано использование кодека для трансляции и доступа к играм в локальной сети с подключением к гигабитным портам Ethernet. По умолчанию битрейт выбирается автоматически в зависимости от контента, но при ограниченной пропускной способности сетей предоставляется настройка для задания верхней границы битрейта (допустимые значения от 100 до 500 Mbit/s).

Pyrowave оптимизирован для очень быстрого кодирования и декодирования с задействованием GPU и полностью реализован в форме вычислительных шейдеров. При наличии достаточной пропускной способности (битрейт на уровне ~200+ mbit/s) кодек демонстрирует минимальные задержки на уровне 0.1 мс при качестве 1080p и 0.2 мс при качестве 4K. Для устойчивости к потере пакетов в Pyrowave применяется изолированное кодирование блоками 64x64.

Поддерживается HDR и цветовые пространства YCbCr 4:2:0 и 4:4:4. HDR включается автоматически при его поддержке на стороне хоста и клиента. Формат кодирования цвета 4:4:4 требует более ресурсоёмких вычислений и увеличивает трафик, поэтому отключён по умолчанию и рекомендован для активации при трансляции содержимого рабочего стола или необходимости повышения читаемости текста на видео.

  1. OpenNews: Опубликована библиотека OpenAPV 1 с эталонной реализацией видеокодека APV
  2. OpenNews: Альянс AOMedia объявил о стабилизации видеокодека AV2
  3. OpenNews: Альянс AOMedia развивает звуковой кодек OAC (Open Audio Codec), основанный на Opus
  4. OpenNews: Доступен звуковой кодек Opus 1.6
  5. OpenNews: Опубликован свободный видеокодек Theora 1.2
Обсуждение (112 +35) | Тип: К сведению |
·21.09.2026 Представлены первые ноутбуки Googlebook, оснащённые Android (194 –15)
  Компания Google объявила о доступности для предзаказа трёх первых моделей ноутбуков Googlebook, созданных компаниями Acer, Dell и Lenovo (в разработке также находятся модели от ASUS и HP). Отправка устройств по предзаказам начнётся 4 октября. Серия Googlebook построена на базе платформы Android 17 и идёт на смену устройствам Chromebook, поставлявшимся с операционной системой ChromeOS. Платформа Googlebook преподносится как переход от традиционных операционных систем к умным системам, в которые тесно интегрированы AI-сервисы.

Интерфейс пользователя основан на реализованном в Android десктоп-режиме для больших экранов, позволяющем одновременно работать с окнами нескольких приложений по аналогии с традиционной средой рабочего стола. Из Android также задействованы ядро Linux, GKI-модули (Generic Kernel Image), компоненты взаимодействия с оборудованием (HAL), Android Runtime, Android API, системные фоновые процессы и библиотеки. Из Chrome OS перенесён интерфейс запуска приложений (Launcher), файловый менеджер, а также отдельные системные сервисы.

Поддерживается бесшовное взаимодействие со смартфонами на базе платформы Android и предоставляется возможность устанавливать созданные для Android приложения из каталога Google Play. Из интерфейса Googlebook также можно запускать приложения, установленные на связанном смартфоне, не доставая смартфон и не переустанавливая приложения на ноутбуке. В файловом менеджере предоставляется доступ к содержимому Android-смартфонов и имеется возможность переносить, просматривать и искать файлы на разных Android-устройствах пользователя.

В платформу встроен AI-ассистент Gemini, который активируется при помощи умного курсора - достаточно подёргать курсор из стороны в сторону, и курсор перейдёт в режим вывода контекстных подсказок, появляющихся при его наведении на любой интересующий контент на экране. Например, после наведения курсора на дату в письме AI-ассистент предложит назначить встречу, а при выборе курсором нескольких изображений можно сгенерировать новое изображение на их основе. Подобным образом можно сравнивать контент и задавать AI-ассистенту вопросы о содержимом. При помощи AI также осуществляется создание пользовательских виджетов - достаточно нажать кнопку создания виджета и естественным языком описать, что хочется получить.

В базовую поставку входят такие приложения, как Google Chrome, Google Docs, Gmail, Google Drive, Google Gemini, Google Calendar, Google Photos и YouTube. Помимо Android-приложений и игр из Google Play, предоставляется возможность установки Adobe Photoshop, Adobe Lightroom, CapCut, Microsoft 365 и некоторых других нативных программ. Для запуска игр, выпускаемых для ПК, можно использовать сервис GeForce NOW. Возможен просмотр видео с платформ Netflix и HBO Max. Запуск Linux-программ осуществляется в виртуализированном окружении, для строгой изоляции памяти в котором применяется pKVM (Protected KVM).

Доступные для предзаказа устройства:

  • Lenovo Googlebook ($1,349) 15.3” (2880 x 1800), Intel Core Ultra 5 325, NPU (Neural Processing Unit), ОЗУ 16GB LPDDR5X, 512GB NVMe SSD, Wifi 7, Bluetooth 5.4, 2x USB Type-C Thunderbolt 4, 1x USB 3.2 Type-A, 3.5mm Audio, HDMI 2.0, аккумулятор 70 Wh (до 13 часов автономной работы), вес 1.281 кг.
  • Dell XPS Googlebook ($1,199) 13.4" (2560 x 1600), Qualcomm Snapdragon X Elite X1E-80-100, NPU, ОЗУ 16GB LPDDR5X, 512GB PCIe Gen 4 SSD, Wifi 7, Bluetooth 5.4, 2x USB Type-C 3.2 (10Gbps) с DisplayPort 1.4, аккумулятор 52 Wh (до 18 часов автономной работы), вес 1 кг.
  • Acer Googlebook ($899) 14.0" (2880 x 1800), Intel Core Ultra 5 325, NPU, ОЗУ 16GB LPDDR5X, 512GB PCIe Gen 4 SSD, Wifi 7, Bluetooth 6, USB Type-C 3.2 (10Gbps) с DisplayPort 1.4 через USB Type-C, аккумулятор 71 Wh (до 16 часов автономной работы), вес 1.139 кг.

  1. OpenNews: Поставка ОС Aluminium намечена на 2028 год. Поддержка ChromeOS сохранится до 2034 года
  2. OpenNews: Утечка видео с интерфейсом ОС Aluminium, развиваемой Google на смену Chrome OS
  3. OpenNews: Google развивает ОС Aluminium для ноутбуков и планшетов
  4. OpenNews: Google подтвердил грядущее слияние Android и Chrome OS
  5. OpenNews: В Android встроена возможность запуска графических Linux-приложений
Обсуждение (194 –15) | Тип: К сведению |
·20.09.2026 Valve опубликовала инструментарий Lepton для запуска Android-игр в Linux (121 +64)
  Компания Valve развивает инструментарий Lepton, позволяющий запускать в Linux игры, поставляемые для платформы Android. Проект рассчитан на интеграцию со Steam Client и создан для предоставления возможности запуска Android-игр с поддержкой устройств виртуальной реальности на VR-шлеме Steam Frame, поставляемом с Linux.

Lepton формирует изолированный контейнер с системным образом платформы Android, включающий всё необходимое для запуска Android-игр. Начинка сформирована c использованием патчей и компонентов от проектов Waydroid, Anbox, Halium и Hybris. Наработки для сборки образа с Android, применяемого для исполнения игр в Linux, распространяются под лицензией GPLv3, а инструментарий для организации процесса запуска игр с использованием подготовленного образа - под лицензией MIT.

В Lepton также включены дополнительные возможности, помогающие разработчикам игр перенести свои Android-игры в Steam. В формируемое Android-окружение пробрасываются используемые в хостовой ОС библиотеки Steam/Steamworks, графические драйверы (mesa, zink) и Vulkan-прослойки для оптимизации рендеринга и снижения детализации по краям экрана. Поддерживается интеграция с различными отладчиками (strace, gdb, lldb, renderdoc) и профилировщиками (perfetto).

Отличия Lepton от существующих проектов, реализующих окружения для запуска Android-приложений в Linux:

  • Запуск под непривилегированным пользователем и отсутствие настроек и действий для которых нужны права root.
  • Все процессы в Lepton запускаются под одним непривилегированным пользователем. Отсутствует изоляция между играми, запускаемыми в Android-окружении - предполагается, что каждая Android-игра запускается в отдельном Android-контейнере.
  • Lepton не рассчитан на универсальное применение и содержит только минимальную функциональность, необходимую для запуска игр. Отключены многие Android-сервисы, не применяемые в играх.
  • Кэширование состояния различных компонентов для ускорения запуска Android-окружений.

  1. OpenNews: Проект Waydroid развивает пакет для запуска Android в дистрибутивах GNU/Linux
  2. OpenNews: Проект Anbox развивает окружение для запуска Android-приложений в дистрибутивах Linux
  3. OpenNews: Проект Halium нацелен на унификацию основы мобильных Linux-платформ, отличных от Android
  4. OpenNews: Компания Valve представила приставку Steam Machine и VR-шлем Steam Frame, поставляемые с Linux
  5. OpenNews: libhybris - прослойка для выполнения поверх Glibc привязанных к Bionic компонентов Android
Обсуждение (121 +64) | Тип: Программы |
·20.09.2026 Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata (130 +20)
  Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.
  • Раскрыты сведения о четырёх уязвимостях в ядре Linux, дающих непривилегированному локальному пользователю возможность выполнить код с правами root. Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для всех уязвимостей подготовлены эксплоиты, работа которых продемонстрирована в Fedora 43/44 и Ubuntu 24.04. Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости (AH6/XFRM, TUN, PPPoE и SCTP).
    • DirtyAH6 (CVE-2026-80844, эксплоит) - переполнение буфера в обработчике IPsec AH (Authentication Header), возникающее из-за отсутствия проверки указанных в заголовке значений. Помимо локального осуществления атаки, уязвимость при специфичных условиях теоретически может быть эксплуатирована удалённо.
    • TUNderflow (CVE-2026-81000, эксплоит) - запись за пределы выделенного буфера при разборе некорректно оформленного TUN-пакета.
    • PPPoEject (CVE-2026-68121, эксплоит) - обращение к уже освобождённой памяти в драйвере PPPoE.
    • DiagSpill (CVE-2026-74469, эксплоит) - переполнение буфера в средствах диагностки протокола SCTP. Помимо локального осуществления атаки, уязвимость при специфичных условиях теоретически может быть эксплуатирована удалённо.
  • Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала "0", подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала "0" как фактическое значение и не очищала страницы памяти.
  • В выпуске почтового сервера Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
  • В пакете Ghostscript 10.08.0 устранена уязвимость (CVE-2026-39919), вызванная переполнением буфера в коде для разбора формата JPEG 2000 при указании некорректных значений субсэмплинга. Проблема может привести к выполнению кода при обработке в Ghostscript специально оформленных файлов PDF с интегрированными изображениями в формате JPEG 2000. Опасность уязвимости усугубляет то, что Ghostscript вызывается в процессе создания миниатюр на рабочем столе, при фоновой индексации данных и при преобразовании изображений. Для успешной атаки во многих случаях достаточно просто загрузить файл с эксплоитом или просмотреть каталог с ним в Nautilus. Уязвимости в Ghostscript также можно эксплуатировать через обработчики изображений на базе пакетов ImageMagick и GraphicsMagick, передав в них JPEG или PNG-файл, в котором вместо картинки находится код PostScript (такой файл будет обработан в Ghostscript, так как MIME-тип распознаётся по содержимому, а не полагаясь на расширение). Проблема устранена в Ghostscript 10.08.0.
  • В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на сервере. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
  • В системе обнаружения и предотвращения атак Suricata 8.0.7 устранено 67 уязвимостей, из которых две помечены как критические. Сведения о проблемах пока не раскрываются, но судя по уровню опасности уязвимости допускают удалённое выполнение кода при обработке специально оформленного трафика.

Обсуждение (130 +20) | Тип: Проблемы безопасности |
·18.09.2026 Стабильный выпуск СУБД MariaDB 13.0 (18 +14)
  Представлен выпуск СУБД MariaDB 13.0.2, который отмечен как первый стабильный релиз ветки 13.0. Ветка MariaDB 13.0 отнесена к промежуточным выпускам (rolling), продолжающим постепенное развитие функциональности и сопровождаемым до стабильного релиза следующей ветки. Одновременно доступен выпуск MariaDB 13.1.1, имеющий статус кандидата в релизы.

Проектом MariaDB развивается ответвление от MySQL, сохраняющее обратную совместимость и отличающееся интеграцией дополнительных движков хранения и расширенных возможностей. Развитие MariaDB курирует независимая организация MariaDB Foundation в соответствии с открытым и прозрачным процессом разработки, не зависящим от отдельных производителей. MariaDB поставляется вместо MySQL во многих дистрибутивах Linux (RHEL, SUSE, Fedora, openSUSE, Slackware, OpenMandriva, ROSA, Arch Linux, Debian) и внедрён в таких крупных проектах, как Wikipedia, Google Cloud SQL и Nimbuzz.

Среди изменений в ветке MariaDB 13.0:

  • Добавлено выражение "TYPE .. IS REF CURSOR" для объявления ссылочного типа данных для курсора, который может использоваться для возвращения результата SQL-запроса или набора строк из хранимых процедур и функций.
  • Предоставлена возможность использования типа RECORD в параметрах процедур и в значениях, возвращаемых функциями.
  • Добавлен хинт оптимизатора QB_NAME(), позволяющий присвоить имя блоку запроса для последующего применения инструкций по оптимизации этого блока.
  • Добавлена поддержка исполняемых комментариев "/*!! ... */", раскрываемых только в версиях, старее заданной. Например, если в версии MariaDB 10.0 нужно выполнить конструкцию "CREATE OR REPLACE TABLE", а более старых версиях - "CREATE TABLE IF NOT EXISTS":
    
       CREATE /*!100000 OR REPLACE */ TABLE /*!!100000 IF NOT EXISTS */ t1 ...
    
  • В таблицу INFORMATION_SCHEMA.SYSTEM_VARIABLES добавлен столбец IS_DEPRECATED для пометки устаревших переменных, а в таблицах INFORMATION_SCHEMA.STATISTICS и INFORMATION_SCHEMA.COLUMNS появился столбец CREATE_OPTIONS со сведениями о специфичных для движков возможностях выражения "CREATE TABLE".
  • Предоставлена возможность настройки формата времени, указываемого в логах плагина для проведения аудита.
  • Обеспечено атомарное выполнение операции "CREATE OR REPLACE TABLE".
  • Реализована конструкция "UPDATE ... RETURNING", позволяющая обновить строки и сразу вернуть их изменённые значения.
  • Добавлена переменная innodb_log_archive для включения режима сохранения файлов с WAL-логами (вместо цикличной перезаписи лога в одном файле, после заполнения запись переключается на новый файл).
  • В движке MEMORY ускорена работа индексов (UNIQUE INDEX) для столбцов типа CHAR.

  1. OpenNews: Опубликована новая LTS-ветка СУБД MariaDB 12.3
  2. OpenNews: Доступна СУБД MariaDB 12.0
  3. OpenNews: Выпуск СУБД MySQL 9.6.0
  4. OpenNews: Инициативы по сближению MySQL с сообществом и форсированию разработки
  5. OpenNews: Новая модель управления MySQL, нацеленная на привлечение сообщества к разработке
Обсуждение (18 +14) | Тип: Программы |
·17.09.2026 Релиз языка программирования Mojo 1.1 (127 +2)
  Представлен релиз языка программирования Mojo 1.1. Код компилятора и сопутствующего инструментария, необходимого для сборки проектов на языке Mojo, распространяется под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Выпуск Mojo 1.1 примечателен началом приёма в кодовую базу компилятора изменений от сторонних участников.

Язык Mojo развивается под руководством Криса Латнера (Chris Lattner), основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++. Проект преподносится как язык общего назначения, расширяющий возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов.

Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.

Язык поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.

Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке Mojo преобразуются в низкоуровневый промежуточный код MLIR (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.

Среди изменений в Mojo 1.1:

  • Сокращено время компиляции за счёт более быстрой обработки t-строк и неявных преобразований. Повышена производительность генерируемого кода.
  • В LSP-сервере (Language Server Protocol) реализована возможность исправления частых опечаток в коде на языке Mojo.
  • Добавлен сокращённый синтаксис, позволяющий не указывать названия типов, которые можно автоматически определить исходя из контекста. Например, вместо "SIMD[DType.float64, 4]" теперь можно писать "SIMD[.float64, 4]".
  • Расширен перечень API в стандартной библиотеке, имеющих статус стабильных (например, стабилизированы String, SIMD и List).
  • Продолжен перевод API с устаревшей формы замыканий, передаваемых как параметры, обрабатываемые во время компиляции, на унифицированные замыкания, передаваемые в виде аргументов, обрабатываемых во время выполнения.
  • Удалены возможности, ранее помеченные как устаревшие: ключевые слова fn, alias, __comptime_assert, а также конструкции "@parameter if" и "@parameter for".

Одновременно сформирован выпуск движка MAX Framework 26.6, предлагающего платформу для разработок в области машинного обучения. MAX Framework дополняет инструментарий Mojo средствами для разработки и отладки приложений, использующих модели машинного обучения в различных форматах (TensorFlow, PyTorch, ONNX и т.п.). В MAX Framework 26.6 добавлена поддержка генерации звука с использованием модели MiniMax-Music3, позволяющая создавать стерео музыку с частотой дискретизации 44.1 кГц на основе текстового описания. Существенно повышена производительность при работе на системах с GPU NVIDIA и AMD. Добавлена поддержка AI-моделей Inkling и GLM-5.3, а также расширена поддержка семейств моделей Kimi, Qwen и Gemma.

  1. OpenNews: Открыт код компилятора для языка программирования Mojo
  2. OpenNews: Релиз языка программирования Mojo 1.0
  3. OpenNews: Создатель LLVM развивает новый язык программирования Mojo
Обсуждение (127 +2) | Тип: Программы |
·17.09.2026 NVIDIA представила CUDA Rust для разработки GPU-ядер на языке Rust (124 +7)
  Компания NVIDIA объявила о развитии инструментария CUDA Rust, позволяющего использовать язык Rust для разработки ядер, выполняемых на стороне GPU. Инструментарий обеспечивает безопасность работы с памятью на этапе компиляции и предотвращает возникновение состояний гонки. В следующем году CUDA Rust планируют довести до уровня, пригодного для разработки рабочих проектов, аналогичного инструментариям CUDA C++ и CUDA Python.

Инструментарий CUDA Rust поддерживает две модели разработки параллельно исполняемых ядер - SIMT (Single Instruction, Multiple Threads) и Tale. Модель SIMT позволяет на низком уровне определять логику одного потока, запускать тысячи таких потоков и управлять ими. Модель Tile предлагает более высокий уровень абстракции, в котором вместо явного управления отдельными потоками определяются алгоритмы действия с блоками данных (tile), а все манипуляции с потоками, синхронизацию доступа, управление памятью и распределение данных по тензорным ядрам берёт на себя компилятор Tile IR.

Для разработки на языке Rust с использованием модели SIMT развивается компилятор cuda-oxide, позволяющий компилировать код на языке Rust, использующий штатную систему типов и модель владения Rust, напрямую в инструкции для выполнения в виртуальной машине CUDA PTX (Parallel Thread Execution). Ядра для GPU создаются на обычном Rust, но выполняются в окружении no_std и могут использовать только функции из библиотеки libcore и специализированные Rust-абстракции, без доступа к стандартной библиотеке Rust (libstd).

В CUDA-ядрах на Rust допускается применение защиты через систему типов (safe), использование блоков unsafe и обращение к низкоуровневым аппаратным инструкциям. Для обеспечения безопасности предлагается тип DisjointSlice, гарантирующий, что каждый поток получает эксклюзивный доступ только к своим данным. Код cuda-oxide распространяется под лицензией Apache 2.0.

Для применения модели Tail предлагается библиотека cutile-rs, позволяющая использовать идеоматический язык Rust для создания кода, компилируемого напрямую в CUDA-ядра. Cutile-rs применяет предлагаемые в Rust строгие правила владения и заимствования к коду, выполняемому на GPU. Ядро оформляется как однопоточная программа, работающая с блоком данных, а компилятор сам разбивает вычисления на потоки и обеспечивает их синхронизацию. Потокам предоставляется совместный доступ к неизменяемым тензорам, а для безопасного доступа к изменяемым тензорам применяется их разделение на непересекающиеся блоки. Код cutile-rs распространяется под лицензией Apache 2.0.

  1. OpenNews: Выпуск ZLUDA 6, универсальной открытой реализации технологии CUDA
  2. OpenNews: NVIDIA опубликовала CUDA-oxide, компилятор из Rust в CUDA
  3. OpenNews: Проект LibreCUDA для запуска кода CUDA на GPU NVIDIA без проприетарного Runtime
  4. OpenNews: NVIDIA препятствует разработке транслирующих прослоек для запуска CUDA на других платформах
  5. OpenNews: AMD развивает основанный на LLVM универсальный компилятор C++ и CUDA для CPU/GPU
Обсуждение (124 +7) | Тип: Программы |
·17.09.2026 Выпуск Java SE 27 и OpenJDK 27 (103 +14)
  После шести месяцев разработки компания Oracle опубликовала платформу Java SE 27 (Java Platform, Standard Edition 27), в качестве эталонной реализации которой используется открытый проект OpenJDK. За исключением удаления некоторых устаревших возможностей в Java SE 27 сохранена обратная совместимость с прошлыми выпусками платформы Java - большинство ранее написанных Java-проектов без изменений будут работоспособны при запуске под управлением новой версии. Готовые для установки сборки Java SE 27 (JDK, JRE и Server JRE) подготовлены для Linux (x86_64, AArch64), Windows (x86_64) и macOS (x86_64, AArch64). Разработанная в рамках проекта OpenJDK эталонная реализация Java SE 27 полностью открыта под лицензией GPLv2 с исключениями GNU ClassPath, разрешающими динамическое связывание с коммерческими продуктами.

Java SE 27 отнесён к категории выпусков с обычным сроком поддержки, обновления для которого будут выпускаться до следующего релиза. В качестве ветки с длительным сроком поддержки (LTS) следует использовать Java SE 25, Java SE 21 или Java SE 17, обновления для которых будут выпускаться до 2033, 2031 и 2029 годов соответственно (общедоступные - до сентября 2030, 2028 и 2026 годов). Расширенная поддержка LTS-ветки Java SE 8 продлится до 2030 года, а Java SE 11 - до 2032 года.

Среди изменений в Java SE 27 (1, 2, 3, 4):

  • По умолчанию для всех окружений задействован сборщик мусора G1 (Garbage-First), который ранее применялся для серверных систем. G1 оптимизирован для использования на многопроцессорных системах с большим объёмом памяти и балансирования между предсказуемостью задержек и высокой пропускной способностью. В процессе работы G1 разделяет память на множество мелких регионов и в первую очередь очищает те регионы, где больше неиспользуемых объектов и меньше активно используемых данных.
  • В HotSpot JVM по умолчанию задействованы компактные заголовки объектов. Размер заголовков на 64-разрядных системах уменьшен с 96 до 64 бит, что сократило потребление памяти и повысило вероятность попадания данных в процессорный кэш. В тестах SPECjbb2015 потребление памяти снизилось на 22%, нагрузка на CPU уменьшилась на 8%, а число операций сборки мусора снизилось на 15%. При тестировании парсера JSON время прохождения тестов сократилось на 10%.
  • В реализацию TLS 1.3 добавлена поддержка гибридных схем согласования ключей, комбинирующий алгоритм ML-KEM (CRYSTALS-Kyber), устойчивый для подбора на квантовых компьютерах, с классическими алгоритмами на базе эллиптических кривых ECDHE: X25519MLKEM768 (ECDHE с кривой X25519 + ML-KEM-768), SecP256r1MLKEM76 (ECDHE с кривой secp256r1 + ML-KEM-768) и SecP384r1MLKEM1024 (ECDHE с кривой secp384r1 + ML-KEM-1024). В API javax.net.ssl данные схемы включены по умолчанию и для применения не требуют изменения приложений.
  • В инструментарий JDK Flight Recorder (JFR), применяемый для мониторинга, профилирования и диагностики производительности, добавлена поддержка очистки в сохраняемой диагностической информации аргументов командной строки, начальных значений переменных окружения и системных свойств. Изменение позволяет предотвратить утечку конфиденциальных данных, которые обрабатывает профилируемый процесс, таких как передаваемые через переменные окружения токены авторизации и ключи доступа к API.
  • Реализована третья предварительная редакция API Lazy Constants для работы с объектами, содержащими неизменяемые данные и обрабатываемыми в JVM как константы. К подобным объектам применяются оптимизации производительности, аналогичные полям с ключевым словом "final". В отличие от "final" новый API разделяет создание постоянных значений и их инициализацию, гарантирует, что значение может быть инициализировано только один раз, сокращает время запуска программ и позволяет применять в пользовательском коде оптимизации сворачивания констант (constant-folding), ранее использовавшиеся только во внутреннем коде JDK.
    
       class Application {
           // Было:
           // static final UserService USERS = new UserService();
           // Теперь можно:
           static final StableValue<UserService> USERS = StableValue.of();
    
           public static UserService users() {
              return USERS.orElseSet(UserService::new);
           }
        }
    
    
  • В механизме сопоставления с образцом предложен пятый предварительный вариант возможности использования примитивных типов (int, byte, char и другие базовые типы, не являющиеся объектами) во всех видах шаблонов, в операторе "instanceof" и в блоках "switch".
    
       switch (x.getStatus()) {
           case 0 -> "okay";
           case 1 -> "warning";
           case 2 -> "error";
           case int i -> "unknown status: " + i;
       }
       if (i instanceof byte b) {
        ... b ...
       }
    
  • Предложен для тестирования седьмой предварительный вариант API для cтруктурированного параллелизма (Structured Concurrency), упрощающего разработку многопоточных приложений за счёт обработки нескольких задач, выполняемых в разных потоках, как единого блока.
  • Реализована двенадцатая тестовая реализация API Vector, предоставляющего функции для векторных вычислений, которые выполняются с использованием векторных инструкций процессоров x86_64 и AArch64 и позволяют одновременно применить операции сразу к нескольким значениям (SIMD). В отличие от предоставляемых в JIT-компиляторе HotSpot возможностей по автовекторизации скалярных операций, новый API даёт возможность явно управлять векторизацией для параллельной обработки данных.
  • Доступен третий предварительный вариант API для кодирования и декодирования объектов с криптографическими ключами, сертификатами и списками отозванных сертификатов, используя формат PEM (Pivacy-Enhanced Mail).

Дополнительно можно отметить публикацию обновления платформы для создания приложений с графическим интерфейсом JavaFX 27. В ближайшие часы также ожидается выпуск универсальной виртуальной машины GraalVM 27, поддерживающей запуск приложений на JavaScript (Node.js), Python, Ruby, R, любых языках для JVM (Java, Scala, Clojure, Kotlin) и языках, для которых может формироваться биткод LLVM (C, C++, Rust).

  1. OpenNews: Выпуск Java SE 26 и OpenJDK 26. Проект по интеграции поддержки JavaScript и Python в JVM
  2. OpenNews: Выпуск Java SE 25 LTS и OpenJDK 25
  3. OpenNews: Доступна платформа Jakarta EE 11, продолжающая развитие Java EE
  4. OpenNews: Выпуск Java SE 24 и OpenJDK 24
  5. OpenNews: Выпуск Java SE 23 и OpenJDK 23
Обсуждение (103 +14) | Тип: Программы |
·16.09.2026 Выпуск среды рабочего стола GNOME 51 (168 +23)
  После шести месяцев разработки опубликован выпуск среды рабочего стола GNOME 51. Для быстрой оценки возможностей GNOME 51 предложены специализированные Live-сборки на основе openSUSE и установочной образ, подготовленный в рамках инициативы GNOME OS. GNOME 51 также уже включён в состав экспериментальных сборок Ubuntu 26.10 и Fedora 45.

В новом выпуске:

  • В композитном сервере Mutter переработан механизм вывода кадров на экран, что позволило повысить плавность вывода и устранить подвисания во время анимации и при большой нагрузке на систему. За счёт сокращения числа операций копирования буферов повышена эффективность захвата экрана, как при программной, так и при аппаратной отрисовке. Обеспечено запоминание уровня яркости между перезагрузками или переключениями режима HDR.
  • В конфигураторе (GNOME Settings) на устройствах с акселерометром реализована опция автоматической смены ландшафтной и портретной ориентации экрана при повороте устройства. Улучшено центрирование содержимого. В настройки устройств ввода добавлена опция для автоматического отключения тачпада при подключении мыши. В настройках беспроводной сети удалена поддержка небезопасного протокола WEP. Добавлена возможность активации SSH-сервера при обращении к сокету. Улучшен интерфейс регистрации отпечатков пальцев. В диалог About добавлена кнопка для просмотра примечаний к релизу.

  • В инструменты удалённого подключения к рабочему столу (Remote Desktop) добавлена возможность проброса смарт-карт для работы с локально подключённой смарт-картой на удалённом компьютере. Для корпоративных сетей предоставлена возможность аутентификации через Kerberos.
  • В файловом менеджере реализован индикатор, показывающий число одновременно перетаскиваемых файлов. Обеспечено автоматическое выделение новых файлов, появившихся после копирования. Прекращён сброс выделения при клике правой кнопкой мыши по пустой области. Проведена работа по повышению отзывчивости интерфейса, исключению блокировки приложений при выполнении медленных операций и ускорению обновления информации о содержимом больших каталогов. Обеспеченна группировка уведомлений, выводимых файловым менеджером.

  • В web-браузере Epiphany (GNOME Web) реализован более лёгкий и читаемый интерфейс контекстных рекомендаций, показываемых по мере набора в адресной строке. Добавлена комбинация клавиш Ctrl+Shift+C для быстрого копирования ссылки на страницу. Для генерация надёжных паролей задействована библиотека pwquality. Устранены ошибки во встроенном менеджере паролей.
  • В менеджере приложений (GNOME Software) реализован вывод предупреждения при попытке установки устаревших приложений, для которых уже не выпускаются обновления. Перед установкой пакетов Flatpak добавлен показ списка всех запрашиваемых прав. Задействовано кэширование данных приложения и оптимизирована загрузка пиктограмм для ускорения запуска.
  • В программе для работы с картами добавлена поддержка загрузки offline-карт выбранной области для использования без доступа к интернету. Обеспечен показ в реальном времени информации об опоздании общественного транспорта, а также прибытии и отправлении поездов и автобусов с выбранного вокзала или остановки.
  • В календаре-планировщике проведена оптимизация производительности, плавности прокрутки и отзывчивости интерфейса при работе с большими календарями. Добавлена поддержка просмотра места проведения мероприятий на карте в приложении GNOME Maps. Реализован режим высокой контрастности. Переработано оформление диалога создания событий. Улучшена поддержка ссылок на мероприятия в Microsoft Teams.
  • В просмотрщике изображений (Loupe) добавлена возможность просмотра метаданных с информацией об авторе, авторских правах, объективе камеры и встроенном цветовом профиле (ICC).
  • Приложение File Previewer (sushi), используемое для предпросмотра содержимого файлов, переведено на библиотеку GTK4, компоненты оформления интерфейса libadwaita, бэкенд изолированной загрузки изображений Glycin и язык построения интерфейса Blueprint. В File Previewer также реализована поддержка тёмной темы оформления и плавающих панелей инструментов, модернизирован код для использования модулей EcmaScript.
  • В просмотрщике документов (Papers) добавлена поддержка добавления рукописных подписей, нарисованных мышью или подставленных в форме изображения. По умолчанию включена печать текстовых аннотаций. Улучшена отрисовка при дробном масштабировании. Обеспечено запоминание размера и параметров предпросмотра.
  • В экран входа в систему добавлена поддержка нескольких механизмов аутентификации, включая вход через корпоративные web-сервисы.
  • Задействованы векторные изображения курсоров, поставляемые в формате SVG, которые остаются чёткими при любом масштабе и разрешении экрана.
  • Для хранения паролей и ключей вместо gnome-keyring задействован компонент oo7 (D-Bus Secret Service provider), написанный на Rust.
  • Библиотека GTK обновлена до ветки 4.24 с поддержкой привязки (snapping) содержимого к границам физических пикселей устройства и переходом на SVG для отрисовки пиктограмм.
  • Удалена поддержка устаревших программных интерфейсов драйверов NVIDIA.

  1. OpenNews: Планы развития Ubuntu Desktop 26.10
  2. OpenNews: Выпуск среды рабочего стола GNOME 50 с удалением поддержки X11
  3. OpenNews: Основан GNOME-X11, форк GNOME 50 с возвращённой поддержкой X11
  4. OpenNews: Планы по модернизации интерфейса GNOME Shell
  5. OpenNews: Реформирование процесса утверждения значительных изменений в GNOME
Обсуждение (168 +23) | Тип: Программы | Интересно
·16.09.2026 Выпуск платформы обмена файлами OpenCloud 8.0 (74 +26)
  Опубликован релиз платформы OpenCloud 8.0, позволяющей развернуть на своём сервере систему для обмена файлами и совместной работы над контентом. Проект преподносится как открытая альтернатива проприетарным системам Microsoft SharePoint, Google Drive и Dropbox, соответствующая требованиям действующего в Европейском союзе постановления GDPR.

Проект основан как форк платформы OCIS (ownCloud Infinite Scale). В отличие от старой кодовой базы ownCloud и ответвившегося от неё проекта NextCloud серверная часть OCIS была переписана с языка PHP на Go. Создатели OpenCloud попытались избавить кодовую базу от лишней функциональности и сосредоточиться на максимально качественной реализации основной задачи - совместной работы с файлами.

Cерверная часть написана на языке Go, распространяется под лицензией Apache 2.0 и поддерживает программные интерфейсы WebDAV, gRPC, Microsoft RESTful Web API Graph, OCS, OCM 1.1 и OpenID Connect. Сервер реализован с использованием концепции микросервисов и может масштабироваться от установки на платы Raspberry Pi до больших многосерверных внедрений.

Десктоп-клиент написан на С++ с использованием Qt, опубликован под лицензией GPLv3 и поддерживает сборку для Windows, macOS и Linux. В клиент также встроена функция синхронизации файлов и монтирования совместного хранилища в виде виртуальной файловой системы. Web-интерфейс написан на TypeScript с использованием фреймворка Vue.js и предложен под лицензией AGPLv3. Имеются мобильные приложения для Android и iOS.

Помимо функций для хранения и обмена файлами, а также синхронизированного доступа к коллекции файлов с разных устройств, OpenCloud включает возможности для совместного редактирования документов в режиме реального времени, интеграции с офисным пакетом Collabora Online и редактором Markdown Editor (ToastUI), извлечения текста из изображений и отсканированных документов, использования протокола ICAP для проверки загружаемых файлов в антивирусных пакетах.

Для публикуемых файлов можно ограничивать время жизни, предоставлять доступ по ссылке и защищать содержимое паролем. Для упрощения навигации по файлам поддерживаются теги, фильтры и полнотекстовый поиск. В системе отслеживается вся история работы с файлами и предоставляется поддержка отката изменений на определённую версию в прошлом. Возможна организация командной работы с закреплением подкаталогов ("рабочих пространств") за отдельными командами.

Для администратора предоставляется интерфейс детализированного управления правами доступа и пользователями (например, можно разрешить пользователю только просмотр или только загрузку в хранилище). Поддерживается управление доступом на основе ролей (RBAC - Role-Based Access Control). В платформе применяется архитектура Privacy-First, подразумевающая, что пользователь OpenCloud с правами администратора не может получить доступ к контенту пользователей.

В новой версии:

  • В текстовом редакторе реализована возможность одновременной работы нескольких людей над файлами в формате Markdown и ocnote с отражением вносимых изменений в реальном времени. Появилась возможность подключения пользователей в режиме только для чтения, которые могут лишь наблюдать за подготовкой документа.
  • Настройки поисковых движков Bleve и OpenSearch унифицированы для выдачи похожих результатов независимо от поискового бэкенда (по умолчанию предлагается движок Bleve, но поставляется и OpenSearch, который лучше подходит для крупных проектов) Снижено потребление памяти при использовании движка Bleve (с 1.1 ГБ до 120 МБ при индексации 100 тысяч файлов).
  • Добавлена поддержка движущихся фотографий с возможностью из предпросмотра при наведении мыши или по нажатию кнопки.
  • Ускорена прокрутка и отрисовка миниатюр для каталогов с большим числом изображений (1000+).
  • Обновлён дизайн страниц ввода пароля, предупреждения об отказе в доступе и загрузки конфиденциальных файлов.
  • Добавлена возможность использования системного диалога для управления выводом на печать, поддерживающего экспорт в PDF.
  • В панель добавлена кнопка "More actions", в которую переносятся инструменты, не вместившиеся в ширину окна.
  • Для 37 языков программирования реализована подсветка синтаксиса, среди прочего работающая внутри блоков с кодом в Markdown-файлах.
  • Обеспечена поставка тем оформления в форме Docker-образов.

  1. OpenNews: Выпуск Nextcloud Hub 26 Winter, платформы для организации совместной работы
  2. OpenNews: Google ограничил полномочия Android-приложения Nextcloud
  3. OpenNews: Представлен открытый офисный пакет Collabora Office
  4. OpenNews: Первый стабильный выпуск открытого офисного пакета Euro-Office
  5. OpenNews: Выпуск платформы обмена файлами OpenCloud 6.0
Обсуждение (74 +26) | Тип: Программы |
Следующая страница (раньше) >>



XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать