Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

·25.09.2026 Доступна система управления версиями Apache Subversion 1.15.0 (104 +11)
  Спустя более шести лет с прошлого значительного выпуска организация Apache Software Foundation опубликовала релиз централизованной системы управления версиями Subversion 1.15.0.

Ключевые улучшения Subversion 1.15:

  • Добавлен режим работы без кэширования базовых ревизий всех файлов на локальной системе (Pristines On Demand), позволяющий сократить размер рабочей копии на диске до 50% за счёт загрузки файлов с сервера по мере необходимости. Ценой снижения потребления дискового пространства является повышение сетевого трафика и увеличение времени при выполнении таких операций, как diff и revert. Отключение кэширования может оказаться полезным при работе с большими репозиториями с редко меняющимися файлами, при размещении рабочей копии на одном хосте с репозиторием, а также на системах с ограниченным дисковом пространством и быстрым сетевым подключением.
  • Реализован новый формат хранения рабочих копий (Format 32), адаптированный для работы без локального кэширования. Предоставлена возможность одновременного использования разных версий форматов рабочих копий, что позволяет сохранить формат ранее созданных рабочих копий без обновления существующих проектов командой "svn upgrade".
  • Добавлена поддержка потокового выполнения операций "svn checkout" и "svn update", значительно повышающего производительность и надёжность. Вместо копирования в промежуточный временный каталог c его последующим разбором, данные теперь сразу записываются в служебный и рабочий каталоги (вместо копирования из промежуточного каталога, файл по месту сохраняется под временным именем, а затем атомарно переименовывается).
  • Реализована новая система сборки на базе инструментария CMake, существенно упрощающая сборку на платформе Windows и интегрируемая с пакетным менеджером vcpkg для автоматической загрузки зависимостей. По умолчанию для всех платформ кроме Windows продолжает использоваться старая система сборки на базе Autoconf.

  1. OpenNews: Выпуск системы управления версиями Apache Subversion 1.14.0
  2. OpenNews: GitHub прекращает поддержку Subversion
  3. OpenNews: Выпущена система управления версиями Bazaar 2.7.0
  4. OpenNews: Canonical прекратит поддержку Bazaar в платформе Launchpad
  5. OpenNews: Выпуск распределённой системы управления версиями Mercurial 4.9
Обсуждение (104 +11) | Тип: Программы |
·25.09.2026 Выпуск Samba 4.25.0 (55 +8)
  После 6 месяцев разработки представлен релиз Samba 4.25.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows Server и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 11. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию файлового сервера, сервиса печати и сервера идентификации (winbind). Код проекта написан на языке Си и распространяется под лицензией GPLv3.

Ключевые изменения в Samba 4.25:

  • В реализацию протокола SMB3 добавлена экспериментальная поддержка постоянных файловых дескрипторов (SMB2_CAP_PERSISTENT_HANDLES), позволяющих клиентам продолжить работу с открытыми файлами после обрыва сетевого соединения, перезапуска сервера или переключения нагрузки на запасной сервер. Постоянные дескрипторы позволяют обойтись без повторного открытия файлов после сбоя сервера, что особенно актуально при размещении на файлом сервере Samba виртуальных машин и кластерных БД.

    Для работы требуется предоставить эксклюзивный доступ к SMB-хранилищу и отключить настройки "kernel oplocks", "kernel share modes" и "posix locking", что нарушает совместимость с POSIX и NFS, а также значительно снижает производительность из-за синхронной записи метаданных на диск при каждой операции. Предложено два режим обеспечения отказоустойчивости: full_outage (по умолчанию) - создаётся локальная резервная копия состояния, позволяющая сохранить дескрипторы даже после полного отказа кластера, но увеличивающая нагрузку; partial_outage - более быстрая работа без резервной копии, но дескрипторы теряются, если все узлы кластера одновременно выйдут из строя.

  • Добавлен VFS-модуль vfs_aio_ratelimit, позволяющий задать ограничение интенсивности запросов (rate limit), действующее в контексте всего кластера, а не только в привязке к отдельным узлам. Для координации глобального применения ограничений на каждом узле должен быть запущен фоновый процесс ratelimitd, агрегирующий активность всех процессов smbd на узле и передающий информацию на другие узлы кластера. Включение vfs_aio_ratelimit осуществляется на этапе сборки через указание опции "--with-ratelimitd".
  • Добавлен VFS-модуль vfs_ceph_rgw для Ceph RGW (Object Gateway), позволяющий экспортировать данные из Ceph Object Gateway в виде SMB-хранилища с иерархическим представлением хранимых объектов в форме обычных файлов и каталогов с разделением доступа на уровне POSIX uid/gid.
  • Реализованы уровни функциональности кластера, напоминающие уровни домена и леса в Active Directory и позволяющие поэтапно обновлять узлы в кластере (rolling upgrade). Форматы БД и внутренние форматы обмена сообщениями, влияющие на взаимодействие узлов, изменяются только после явного повышения уровня для всего кластера, что гарантирует совместимость узлов с разными версиями Samba во время обновления. Управление осуществляется через команды "net clusterlevel features|show|showall|upgrade".
  • Для шифрования в домене по умолчанию задействованы алгоритмы aes128-cts-hmac-sha1-96 и aes256-cts-hmac-sha1-96 для доменов с уровнем функциональности 2008 и выше. Изменение блокирует проявление уязвимости CVE-2026-20833, вызванной использованием ненадёжных методов шифрования в Windows Kerberos.
  • В CTDB файлы с блокировками, PID и сокетами перемещены в подкаталоги ctdb/. Скрипт инициализации ctdb.init перемещен в ctdb/doc/examples. Добавлена поддержка мониторинга хостов, таких как DNS-серверы. Функция detect_init_style() и переменная CTDB_INIT_STYLE объявлены устаревшими (вместо них рекомендуется использовать CTDB_PLATFORM_STYLE).

  1. OpenNews: В Samba устранены уязвимости, допускающие удалённое выполнение кода в редких конфигурациях
  2. OpenNews: Выпуск Samba 4.24.0
  3. OpenNews: Уязвимость в Samba, позволяющая удалённо выполнить код на сервере
  4. OpenNews: Выпуск Samba 4.23.0 с поддержкой протокола QUIC и активацией Unix-расширений SMB3
  5. OpenNews: В завтрашнем обновлении Windows Server будет нарушена совместимость с Samba
Обсуждение (55 +8) | Тип: Программы |
·25.09.2026 Атаки по сторонним каналам через механизм отслеживания изменений в ФС (62 +15)
  Исследователи из Грацского технического университета (Австрия) выявили серию атак по сторонним каналам (PDF), осуществляемых через механизмы отслеживания изменений в файловой системе. Атаки позволяют отслеживать активность других пользователей на основе анализа событий об обращении к файлам и каталогам через такие API, как inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows и File System Events в macOS. Полученные сведения могут использоваться для воссоздания информации, вводимой пользователем с клавиатуры, для определения открываемых сайтов или для организации clickjacking-атак, осуществляющих наложение содержимого на активное окно в момент перед кликом. Код с реализацией методов атак опубликован под лицензией MIT.

Первый метод атаки продемонстрирован в Linux и вызван возможностью определения доступа к файлам внутри каталога, которые напрямую не доступны для чтения и отслеживания. При помощи функции inotifywatch можно косвенно отслеживать факты изменения файлов внутри каталога через мониторинг самого каталога.

Напрямую у непривилегированного пользователя нет прав доступа на чтение содержимого и отслеживание активности устройства /dev/input/event4, отражающего события клавиатурного ввода. Но события, происходящие с файлом /dev/input/event4, влияют на состояние родительского каталога и могут отслеживаться через мониторинг изменения метаданных каталога /dev/input. Изменение состояния /dev/input/event4 происходит при вводе данных и задержки между фиксируемыми через inotify событиями коррелируют с задержками между нажатиями клавиш на клавиатуре.

Используя методы статистического анализа и учитывая, что при наборе текста задержки между нажатиями зависят от расположения клавиш на клавиатуре, можно с определённой вероятностью воссоздавать вводимую информацию. Например, реакция при вводе буквы "F" быстрее, чем при вводе "Q" или "X", так как для нажатия требуется меньше движений пальцев, также быстрее осуществляется повторное нажатие одной клавиши и нажатие расположенных рядом клавиш ("s" после "a" нажимают значительно быстрее, чем "g" после "s").

Метод также применим для воссоздания ввода в SSH-сеансах при подключении двух разных пользователей к одному SSH-серверу. В этом случае один из пользователей может отслеживать события, возникающие при вводе данных другим пользователем, через мониторинг файла-устройства /dev/pts. Проблема была решена в январских обновлениях ядра 5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.65 и 6.18.3 через запрет генерации событий ACCESS и MODIFY для родительского каталога при доступе или изменении специальных файлов внутри него.

Второй способ атаки позволяет определить момент вывода диалога c запросом параметров аутентификации подсистемой Polkit через отслеживание обращения к исполняемому файлу /usr/bin/pkexec. В этот момент атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального запроса пароля. Не заметивший подмены пользователь может ввести пароль подтверждения операции в окне атакующего. Возможность проведения подобной атаки продемонстрирована в дистрибутивах со средой рабочего стола KDE Plasma.

Предоставляемый платформой Android API FileObserver можно использовать для отслеживания активности с файлами в приватных каталогах других приложений. Например, анализируя активность в каталоге /sdcard/Android/media/com.whatsapp/WhatsApp можно отследить факты удаления, отправки и получения файлов, видео или изображений в WhatsApp, а также узнать имена отправляемых или получаемых файлов.

В Windows оказалось, что включение отслеживания событий для корневого каталога (C:\) передаёт информацию, включая полный файловый путь, о любых событиях со всеми файлами в файловой системе, независимо от прав доступа к файлам. Исследователями продемонстрирована возможность использования данной особенности для отслеживания в реальном времени того, какие сайты пользователи открывают в Firefox (для БД IndexedDB и кэша в Firefox для каждого сайта создаётся отдельный каталог с именем сайта, обращение к которому можно отследить). Реакция Microsoft на данную проблему с безопасностью выдвинута на премию Pwnies Award 2026 в номинации самая неадекватная реакция производителя (Lamest Vendor Response), так как представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.

  1. OpenNews: Определение посещаемых сайтов через анализ активности SSD из web-браузера
  2. OpenNews: Реализация DDIO в чипах Intel допускает сетевую атаку по определению нажатий клавиш в сеансе SSH
  3. OpenNews: Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг
  4. OpenNews: Метод идентификации пользователей на сайте по манере ввода с клавиатуры
  5. OpenNews: AI-модель Brain2Qwerty для воссоздания набираемого на клавиатуре текста по записи активности мозга
Обсуждение (62 +15) | Тип: Проблемы безопасности |
·24.09.2026 Ubuntu переходит на ускоренный цикл устранения уязвимостей в пакетах с ядром Linux (55 +12)
  Компания Canonical объявила о переходе на унифицированный 2-недельный цикл подготовки обновлений пакетов с ядром Linux с публикацией нового обновления каждую неделю. Цикл разработки обновлений сокращён в связи с увеличением интенсивности выявления уязвимостей в ядре Linux. Новый цикл формирования очередного корректирующего обновления пакета с ядром теперь будет запускаться каждую неделю без разделения на обычные обновления и обновления с устранением уязвимостей.

Доведение до пользователя каждого обновления с устранением уязвимостей будет занимать две недели - одна неделя на подготовку, сборку и базовое тестирование пакета и вторая неделя на расширенное тестирование, выявление регрессий и сертификацию. Таким образом, новые версии пакетов с ядром отныне будут публиковаться раз неделю, а максимальная задержка при устранении опасных уязвимостей не будет превышать двух недель.

Для пользователей, желающих как можно скорее установить исправления уязвимостей и готовых использовать пакет, не прошедший все этапы тестирования, на неделю раньше в репозитории "proposed" будет предоставляться доступ к предварительным обновлениям. Помимо этого, в течение 24-48 часов после публичного появления информации об уязвимости компания Canonical будет публиковать возможные обходные пути блокирования уязвимости, а если обходных путей нет, рекомендовать общие меры по усилению защиты.

Ранее применялась комбинированная схема при которой раз в 4 недели публиковалось обычное обновление пакетов с ядром, а через две недели после начала цикла формирования очередного обычного обновления отдельно публиковалось обновление, включающее исправления только опасных уязвимостей и важных проблем. Подготовка и тестирование обычных обновлений перед публикацией занимало 4 недели, а промежуточных обновлений с устранением уязвимостей - 2 недели.

  1. OpenNews: Canonical предоставит для систем ARM64 обновления ядра, не требующие перезагрузки
  2. OpenNews: Юристы Canonical проанализировали лицензионную совместимость модуля ZFS с ядром Linux
  3. OpenNews: Ubuntu сократит время устранения уязвимостей в пакетах с ядром Linux
  4. OpenNews: Для Debian и Ubuntu создан репозиторий со свежими версиями ядра Linux
  5. OpenNews: Ubuntu переходит на использование самых свежих версий ядра в предстоящих релизах
Обсуждение (55 +12) | Тип: К сведению |
·24.09.2026 Qualcomm реализует поддержку чипов Snapdragon X2 в Linux (184 +29)
  Компания Qualcomm объявила о передаче в основной состав ядра Linux изменений, обеспечивающих поддержку устройств на чипах Snapdragon X2, оснащённых CPU Qualcomm Oryon (6-18 ядер в зависимости от модели), AI-ускорителем Hexagon (80 TOPS) и GPU Adreno X2-90. Среди прочего будет подготовлен FastRPC-драйвер для NPU Hexagon и добавлена поддержка новых GPU Adreno в Mesa-драйверы Freedreno, Turnip и Rusticl.

Интеграция поддержки Snapdragon X2 в ядро разделена на несколько этапов. В первую очередь опубликованы компоненты для обеспечения загрузки и базового запуска системы (в качестве менеджера загрузки поддерживается systemd-boot). На втором этапе будут добавлены драйверы для обеспечения базового ввода/вывода, позволяющие подключать различные периферийные устройства через USB, PCIE и UP (Qualcomm Universal Peripheral). На третьем этапе запланирована работа над поддержкой GPU в Mesa-драйверах Freedreno, Turnip и Rusticl, а на четвёртом - публикация FastRPC-драйвера для задействования NPU при локальном выполнении AI-моделей. На заключительном этапе будут добавлены драйверы для управления энергопотреблением и контролем над температурой, а также проведена окончательная стабилизация программного стека и его доведение до полной готовности для предустановки OEM-производителями.

Опубликованные Qualcomm изменения позволят использовать Linux на поступающих в продажу устройствах, оснащённых SoC Snapdragon X2, таких как HP Googlebook 14, Lenovo IdeaPad Vibe, Dell XPS Googlebook, Microsoft Surface Pro 12, Microsoft Surface Laptop 13 и HUMAIN Horizon Ultra. Компании HP, ASUS и HUMAIN изначально будут поставлять свои ноутбуки на базе SoC Snapdragon X2 с платформой Windows, но в первом квартале 2027 года планируют предоставить и официальную поддержку Linux.

Первыми дистрибутивами Linux, для которых будет реализована поддержка Snapdragon X2, станут Debian и Ubuntu. В Debian поддержку планируют интегрировать до конца года, а в Ubuntu - в первом квартале 2027 года (соответствующий анонс уже выпустила компания Canonical). Для желающих протестировать работу Linux на реальном оборудовании не дожидаясь передачи всех изменений в ядро и дистрибутивы, компания Qualcomm открыла доступ к репозиторию с веткой ядра Linux, включающей необходимые патчи, а также предоставила пакеты, скрипты и инструкции по сборке Debian 13 для работы на платах Qualcomm RB1 (QRB2210) и Qualcomm RB3 Gen 2 (QCS6490). Готовые для установки тестовые сборки Debian планируют начать формировать в ближайшее время.

  1. OpenNews: Результаты инициативы по обеспечению полноценной поддержки ARM64 в Ubuntu
  2. OpenNews: Qualcomm обеспечит поддержку чипов Snapdragon X Elite в ядре Linux
  3. OpenNews: Компания Qualcomm открыла компоновщик ELD, пригодный для замены GNU Linker
  4. OpenNews: Qualcomm поглощает Arduino. Представлены плата Arduino UNO Q и среда разработки Arduino App Lab
  5. OpenNews: Компания Qualcomm опубликовала дистрибутив Qualcomm Linux 2.0
Обсуждение (184 +29) | Тип: К сведению |
·24.09.2026 Релиз Chrome 154 (89 –5)
  Компания Google опубликовала релиз web-браузера Chrome 154. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 155 в рамках нового двухнедельного цикла разработки запланирован на 6 октября.

Основные изменения в Chrome 154 (1, 2, 3, 4):

  • Продолжено развитие AI-режима, позволяющего взаимодействовать с AI-агентом из адресной строки или со страницы, показываемой при открытии новой вкладки. В новой версии пользователям из США предоставлена возможность использования AI-ассистента Gemini для виртуальной примерки одежды при осуществлении покупок в некоторых интернет-магазинах. В Chrome для iOS реализована поддержка голосового общения с Gemini в режиме реального времени, например, для обсуждения содержимого открытой web-страницы.
  • Удалены программные интерфейсы и технологии, развивавшиеся в рамках инициативы Privacy Sandbox для использования вместо сторонних Cookie. Смысл поставки данных API потерян после решения не прекращать в Chrome поддержку сторонних Cookie. Удалены следующие API: Topics (пришёл на смену API FLoC), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets и requestStorageAccessFor.
  • В версии для платформы Android задействован режим LNP (Local Network Protection), требующий получения отдельного подтверждения для доступа приложения к внутренним интранет-подсетям (192.168.x.x, 10.x.x.x и т.п.). Режим позволяет блокировать атаки на ресурсы в локальной сети и предотвращать сканирования сети с целью скрытой идентификации пользователя и сбора сведений об окружении пользователя.
  • Для выполнения запросов через API Background Fetch теперь требуется получение полномочий LNA (Local Network Access) при отправке данных на серверы в локальной сети (192.168.0.0/16, 10.0.0.0/8 и т.п.) или при обращении к loopback-интерфейсу (127.0.0.0/8). Помимо этого для API Background Fetch применены проверки CORS (Cross-Origin Resource Sharing) для унификации ограничений, применяемых к API Background Fetch и Fetch. Изменения блокируют использование Background Fetch для обхода ограничений Cross-Origin и осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети.
  • Добавлен опциональный режим оптимизации "ServiceWorkerAutoPreload", осуществляющий отправку сетевого запроса параллельно с инициализацией Service Worker-а.
  • Добавлен HTML-элемент <install> и JavaScript API Web Install (метод navigator.install()), предназначенные для вывода сайтом запроса на установку web-приложения. Установка производится после явного подтверждения операции пользователем. Предложенная возможность может применяться при создании каталогов-магазинов web-приложений или для упрощения установки web-приложений для работы с текущим сайтом.
  • Добавлен API Window Shape (метод window.setShape), позволяющий изолированным web-приложениям изменять форму окна, например, создавать непрямоугольные окна, плавающие панели и перекрывающиеся элементы. API пока доступен только в ChromeOS.
  • Добавлены настройки для управления типами контента, к которым применяется автозаполнение в web-формах. Например, можно отключить сохранение и автозаполнение контактных данных и информации для проведения платежей. Также возможна настройка шаблонов URL для отключения автозаполнения в привязке к отдельным сайтам.
  • По умолчанию включён вывод запроса подтверждения операции при обращении к сайтам по HTTP.
  • Добавлена поддержка адаптивного выбора размера iframe-блоков, автоматически подстраиваемого под содержимое для исключения появления внутренних полос прокрутки. Возможность включается через указание CSS-свойства "frame-sizing" (например, "frame-sizing: content-height") в родительской странице и добавление в заголовок содержимого iframe элемента '<meta name="responsive-embedded-sizing" content="allow-origins=*">'.
  • В CSS-свойстве scroll-marker-group реализованы режимы "links" и "tabs" для управление порядком переключения фокуса. В режиме "links" группа маркеров ("::scroll-marker-group") работает как обычное навигационное меню (маркеры прокрутки обрабатываются как ссылки, перебираемые клавишей Tab). В режиме "tabs" группа маркеров работает как набор вкладок, навигация между которыми осуществляется клавишами управления курсом. Также доступно два параметра "before" и "after", которые управляют обработкой группы маркеров относительно контента (при указании "before" маркеры будут обработаны в первую очередь, а "after" - только после завершения навигации по контенту).
  • Реализовано CSS-свойство text-decoration-inset, позволяющее настроить начало и конец отрисовки декораторов (подчёркивание, зачёркивание и т.п.) относительно краёв текста. Например, для сокращения декоратора на 10 пикселей можно указать "text-decoration-inset: 10px;", а для удлинения - "text-decoration-inset: -10px;".
  • В JavaScript-интерфейс Iterator добавлен метод Iterator.prototype.includes для проверки наличия в итераторе определённого элемента.
  • В режиме "Origin trials" реализован механизм Private Verification Tokens (PVT), позволяющий отделять реальных пользователей от ботов через передачу анонимных токенов при открытии сайтов в режиме приватного просмотра, что позволяет обойтись без запроса капчи, обязательной аутентификации и отслеживания через Cookies. Токены отражают прохождение до этого успешной аутентификации или антибот-проверки (уже пройденные на одном сайте проверки используются для подключения к другим сайтам без дополнительных проверок).

Кроме нововведений и исправления ошибок в новой версии устранено 108 уязвимостей. 11 проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. 4 критических проблемы вызваны обращением к уже освобождённой памяти (use-after-free) в AdFilter, WindowDialog, ServiceWorker и API Fullscreen, а 7 - переполнением буфера в WebGL, ANGLE и коде для работы с GPU.

  1. OpenNews: Релиз Chrome 152
  2. OpenNews: Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64
  3. OpenNews: В Chrome развивают возможность исправления ошибок без перезапуска браузера
  4. OpenNews: Chrome переходит на двухнедельный цикл подготовки релизов
  5. OpenNews: Cloudflare, Google, Mozilla и Microsoft развивают механизм для отсеивания web-ботов
Обсуждение (89 –5) | Тип: Программы |
·23.09.2026 Доступна децентрализованная система отслеживания ошибок git-bug 0.11 (30 +6)
  Опубликован выпуск проекта git-bug 0.11.0, развивающего систему отслеживания ошибок, хранящую информацию об проблемах и комментарии в форме объектов в репозитории Git. По аналогии с изменениями в исходном коде инструментарий git-bug позволяет помещать информацию об отслеживаемых ошибках во внешние репозитории, используя операцию push, а также извлекать данные из внешнего в локальный репозиторий операцией pull. Код проекта написан на языке Go и распространяется под лицензией GPLv3

Проект git-bug использует обычный репозиторий Git для хранения описаний проблем, базы пользователей и комментариев в версионированном виде. Децентрализованная архитектура Git позволяет работать в offline-режиме с периодической синхронизацией изменений. Из возможностей выделяется поддержка работы с сообщениями об ошибках через командную строку, консольный интерфейс или web-интерфейс, и очень быстрое выполнение операций поиска и навигации по сообщениям об ошибках. Предоставляются прослойки для синхронизации с сервисами отслеживания ошибок GitHub, GitLab, Jira и Launchpad.

Основные новшества:

  • Реализован новый web-интерфейс для навигации по сообщениям о проблемах. Предоставляются такие возможности как поиск и фильтрация содержимого, создание новых отчётов о проблемах, добавление и редактирование комментариев, изменение меток и статуса, просмотр профилей пользователей. Предоставляются по два варианта светлой и тёмной тем оформления. Поддерживается работа с разными репозиториями.

    В web-интерфейс встроена система навигации по коду, позволяющая управлять файлами, просматривать код с подсветкой синтаксиса, отображать документы в формате markdown, отслеживать историю коммитов и оценивать изменения. В дальнейшем планируется реализовать возможности для рецензирования кода и открытия публичного доступа для просмотра содержимого для участников без учётной записи.

  • Решены проблемы в реализации кэша, приводившие к состояниям гонки, рассогласованию данных и неатомарной обработке коммитов.
  • В API добавлена поддержка подписки на события через GraphQL, позволяющая получать сведений об изменениях без периодического опроса состояния.
  • Для сборки релизов задействован инструментарий GoReleaser, позволивший сформировать пакеты в форматах deb, rpm, apk и pkg (Arch Linux), а также задействовать верификацию загрузок по цифровой подписи.

  1. OpenNews: Проект gittuf развивает систему криптографической защиты репозиториев Git
  2. OpenNews: В рамках проекта git-annex assistant развивается аналог Dropbox на базе Git
  3. OpenNews: Представлен Seafile, Dropbox-подобный сервер хранения на основе технологий Git
  4. OpenNews: Анонсирован GitTorrent для доступа к Git-репозиториям при помощи BitTorrent
  5. OpenNews: Выпуск Git 2.55 c включением по умолчанию поддержки Rust
Обсуждение (30 +6) | Тип: Программы |
·23.09.2026 Выпуск системного менеджера systemd 262 (151 –22)
  После трёх месяцев разработки доступен релиз системного менеджера systemd 262. В новой версии реализовано встраивание в процесс минимального набора unit-файлов, обеспечена поддержка сборки со статическим связыванием, проведена интеграция c dm-clone для клонирования блочных устройств, добавлено ведение БД установленных файлов в systemd-sysupdate и обеспечена криптографическая верификация отчётов systemd-report.

Среди изменений в новом выпуске:

  • В исполняемый файл системного менеджера встроен набор базовых unit-файлов (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service и т.п.), которые используются при невозможности загрузить unit-файлы с диска. Подобное встраивание позволяет запускать контейнеры с init-процессом (PID1) на базе systemd без установки unit-файлов.
  • Добавлена поддержка сборки в форме одного статически скомпонованного исполняемого файла, который может применяться для инициализации и запуска сервисов в контейнерах с минимальной начинкой. Для сборки со статическим связыванием при запуске meson следует указать флаги: "--default-library=static --prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Интегрирована поддержка модуля ядра dm-clone, позволяющего на основе доступного в режиме только для чтения блочного устройства создать его клон, допускающий запись. Настройки из /etc/clonetab обрабатываются systemd-clonesetup-generator и сохраняются в форме юнитов systemd-clonesetup@.service, привязанных к clonesetup.target. Для создания и удаления клонов блочных устройств добавлена утилита systemd-clonesetup.
  • Расширены возможности инструментария systemd-sysupdate, предназначенного для автоматического определения, загрузки и установки обновлений с использованием атомарного механизма замены разделов, файлов или каталогов (используются два независимых раздела/файла/каталога, на одном из которых находится текущий работающий ресурс, а на другом устанавливается очередное обновление, после чего разделы/файлы/каталоги меняются местами). Реализовано поддержание БД с информацией о всех установленных файлах. Добавлена команда "systemd-sysupdate cleanup" для удаления файлов, ставших лишними после обновления системы или не соответствующих текущему шаблону конфигурации. Добавлены команды "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" для управления включением функциональности и компонентов. Реализована концепция рекомендуемых компонентов, например, командой "systemd-sysupdate enable-component --component-suggested" могут быть включены драйверы, необходимые для работы имеющегося оборудования. В команду "systemd-sysupdate update" добавлена опция "--component-all" для обновления разом всех компонентов.
  • В systemd-report добавлена опция "--sign=", реализующая возможность заверения цифровой подписью отчётов, выдаваемых командами "generate" и "upload". Предложены три бэкенда для заверения отчётов: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) и systemd-report-sign-tpm2 (TPM2 PCR).


  • Для сглаживания нагрузки в случае массового перезапуска сервисов после сбоев предложен параметр RestartRandomizedDelaySec, добавляющий случайную задержку перед автоматическим перезапуском сервиса, ограниченную заданными рамками.
  • В slice-юниты добавлен параметр ActivatingConcurrencyMax для ограничения максимального числа одновременно активированных юнитов в иерархии.
  • Для сервисов реализован параметр LUOSession, предназначенный для создания сеансов Live Update Orchestrator, применяемых для обновления ядра в Live-режиме без остановки работы и не теряя состояние системы, устройств и процессов.
  • В socket-юнитах реализованы параметры XAttrEntryPoint, XAttrListen и XAttrAccept, позволяющие прикреплять к UNIX-сокетам расширенные атрибуты (xattr) для их маркировки.
  • Для автоматического назначения легко запоминаемых имён хостов (/etc/hostname) реализован новый символ подстановки "$", заменяемый на элемент из списка слов, выбранный через хэширование с привязкой к идентификатору системы.
  • В утилиту run0 добавлены sudo-совместимые опции -k/--reset-timestamp, -K/--remove-timestamp и -v/--validate для отзыва или обновления временной авторизации, выполненной через polkit.
  • В утилиту systemd-escape добавлена опция "--stdin" для чтения строк из стандартного ввода.
  • В vconsole добавлена переменная окружения FONT_SCALE для настройки уровня масштабирования шрифтов по аналогии с параметром ядра vconsole.font_scale (из значений пока поддерживается только 100% и 200%).
  • Во все команды, поддерживающие опцию "--help", добавлена опция "--introspect-cli" для вывода подсказки в формате JSON для упрощения автоматизации проверки наличия требуемых опций из надстроек и скриптов.
  • При аутентификации с использованием токенов FIDO2 обеспечен показ счётчика оставшихся попыток введения PIN-кода.
  • В systemd-networkd в секции "[Match]" файлов .link, .network и .netdev добавлена проверка MachineTag, позволяющая привязать настройки сети к наличию или отсутствию определённых тегов. В команду "networkctl reload" добавлена опция "--no-reconfigure" для перезагрузки файлов .network и .netdev с диска без перенастройки существующих сетевых линков. В файлах .network в параметрах IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN и Xfrm разрешено указывать несколько имён сетевых устройств, разделённых пробелом.
  • В systemd-journald механизм FSS (Forward Secure Sealing), позволяющий гарантировать неизменность логов, переведён на использование криптофункций из библиотеки OpenSSL вместо libgcrypt. Библиотека libsystemd больше не связывается с libgcrypt.
  • В утилиту systemd-sysctl добавлена опция "--verify", при которой значение параметра sysctl читается после выставления и сверяется с исходным значением для проверки было ли применено изменение. Добавлены опции "--save=FILENAME" и "--revert=FILENAME" для сохранения и восстановления настроек sysctl, размещённых в каталоге /run/sysctl.d/.
  • Добавлена поддержка сборки с библиотекой OpenSSL 4.

  1. OpenNews: Выпуск системного менеджера systemd 261
  2. OpenNews: В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители
  3. OpenNews: Во Flatpak намерены сделать systemd обязательной зависимостью
  4. OpenNews: Создан форк systemd без хранения возраста. GrapheneOS отказался верифицировать возраст
  5. OpenNews: В Debian 14 намерены удалить слой для совместимости systemd со скриптами sysv-init
Обсуждение (151 –22) | Тип: Программы |
·22.09.2026 Компания Valve представила экспериментальный видеокодек Pyrowave (114 +39)
  Компания Valve объявила о включении в состав бета-версии клиента Steam видеокодека Pyrowave, оптимизированного для потокового вещания видео с низкими задержками в сетях с высокой пропускной способностью. Кодек добавлен в качестве опции в сервис Steam Remote Play, позволяющий вести вещание игрового процесса или транслировать вывод на свою систему при игре на других устройствах. В Linux-версии Steam кодек становится доступен при активации в настройках режима SteamRT3. Реализация кодека написана на языке C++ и распространяется под лицензией MIT.

Кодек поддерживает только раздельное кодирование каждого кадра (intra-only), независимо от соседних кадров (все кадры являются ключевыми, межкадровое сжатие не используется). Подобный подход позволяет добиться очень высокой точности передачи картинки и исключить появление артефактов при движении и резкой смене заднего плана. При кодировании изображений применяется дискретное вейвлет-преобразование с фильтром CDF 9/7, по аналогии с форматом JPEG2000, и тривиальным энтропийным кодированием, позволяющим эффективно распараллеливать вычисления.

Кодек очень требователен к пропускной способности канала связи - по сравнению с другими потоковыми кодеками Pyrowave требует передачи в 5-10 раз больше трафика. Рекомендовано использование кодека для трансляции и доступа к играм в локальной сети с подключением к гигабитным портам Ethernet. По умолчанию битрейт выбирается автоматически в зависимости от контента, но при ограниченной пропускной способности сетей предоставляется настройка для задания верхней границы битрейта (допустимые значения от 100 до 500 Mbit/s).

Pyrowave оптимизирован для очень быстрого кодирования и декодирования с задействованием GPU и полностью реализован в форме вычислительных шейдеров. При наличии достаточной пропускной способности (битрейт на уровне ~200+ mbit/s) кодек демонстрирует минимальные задержки на уровне 0.1 мс при качестве 1080p и 0.2 мс при качестве 4K. Для устойчивости к потере пакетов в Pyrowave применяется изолированное кодирование блоками 64x64.

Поддерживается HDR и цветовые пространства YCbCr 4:2:0 и 4:4:4. HDR включается автоматически при его поддержке на стороне хоста и клиента. Формат кодирования цвета 4:4:4 требует более ресурсоёмких вычислений и увеличивает трафик, поэтому отключён по умолчанию и рекомендован для активации при трансляции содержимого рабочего стола или необходимости повышения читаемости текста на видео.

  1. OpenNews: Опубликована библиотека OpenAPV 1 с эталонной реализацией видеокодека APV
  2. OpenNews: Альянс AOMedia объявил о стабилизации видеокодека AV2
  3. OpenNews: Альянс AOMedia развивает звуковой кодек OAC (Open Audio Codec), основанный на Opus
  4. OpenNews: Доступен звуковой кодек Opus 1.6
  5. OpenNews: Опубликован свободный видеокодек Theora 1.2
Обсуждение (114 +39) | Тип: К сведению |
·21.09.2026 Представлены первые ноутбуки Googlebook, оснащённые Android (195 –14)
  Компания Google объявила о доступности для предзаказа трёх первых моделей ноутбуков Googlebook, созданных компаниями Acer, Dell и Lenovo (в разработке также находятся модели от ASUS и HP). Отправка устройств по предзаказам начнётся 4 октября. Серия Googlebook построена на базе платформы Android 17 и идёт на смену устройствам Chromebook, поставлявшимся с операционной системой ChromeOS. Платформа Googlebook преподносится как переход от традиционных операционных систем к умным системам, в которые тесно интегрированы AI-сервисы.

Интерфейс пользователя основан на реализованном в Android десктоп-режиме для больших экранов, позволяющем одновременно работать с окнами нескольких приложений по аналогии с традиционной средой рабочего стола. Из Android также задействованы ядро Linux, GKI-модули (Generic Kernel Image), компоненты взаимодействия с оборудованием (HAL), Android Runtime, Android API, системные фоновые процессы и библиотеки. Из Chrome OS перенесён интерфейс запуска приложений (Launcher), файловый менеджер, а также отдельные системные сервисы.

Поддерживается бесшовное взаимодействие со смартфонами на базе платформы Android и предоставляется возможность устанавливать созданные для Android приложения из каталога Google Play. Из интерфейса Googlebook также можно запускать приложения, установленные на связанном смартфоне, не доставая смартфон и не переустанавливая приложения на ноутбуке. В файловом менеджере предоставляется доступ к содержимому Android-смартфонов и имеется возможность переносить, просматривать и искать файлы на разных Android-устройствах пользователя.

В платформу встроен AI-ассистент Gemini, который активируется при помощи умного курсора - достаточно подёргать курсор из стороны в сторону, и курсор перейдёт в режим вывода контекстных подсказок, появляющихся при его наведении на любой интересующий контент на экране. Например, после наведения курсора на дату в письме AI-ассистент предложит назначить встречу, а при выборе курсором нескольких изображений можно сгенерировать новое изображение на их основе. Подобным образом можно сравнивать контент и задавать AI-ассистенту вопросы о содержимом. При помощи AI также осуществляется создание пользовательских виджетов - достаточно нажать кнопку создания виджета и естественным языком описать, что хочется получить.

В базовую поставку входят такие приложения, как Google Chrome, Google Docs, Gmail, Google Drive, Google Gemini, Google Calendar, Google Photos и YouTube. Помимо Android-приложений и игр из Google Play, предоставляется возможность установки Adobe Photoshop, Adobe Lightroom, CapCut, Microsoft 365 и некоторых других нативных программ. Для запуска игр, выпускаемых для ПК, можно использовать сервис GeForce NOW. Возможен просмотр видео с платформ Netflix и HBO Max. Запуск Linux-программ осуществляется в виртуализированном окружении, для строгой изоляции памяти в котором применяется pKVM (Protected KVM).

Доступные для предзаказа устройства:

  • Lenovo Googlebook ($1,349) 15.3” (2880 x 1800), Intel Core Ultra 5 325, NPU (Neural Processing Unit), ОЗУ 16GB LPDDR5X, 512GB NVMe SSD, Wifi 7, Bluetooth 5.4, 2x USB Type-C Thunderbolt 4, 1x USB 3.2 Type-A, 3.5mm Audio, HDMI 2.0, аккумулятор 70 Wh (до 13 часов автономной работы), вес 1.281 кг.
  • Dell XPS Googlebook ($1,199) 13.4" (2560 x 1600), Qualcomm Snapdragon X Elite X1E-80-100, NPU, ОЗУ 16GB LPDDR5X, 512GB PCIe Gen 4 SSD, Wifi 7, Bluetooth 5.4, 2x USB Type-C 3.2 (10Gbps) с DisplayPort 1.4, аккумулятор 52 Wh (до 18 часов автономной работы), вес 1 кг.
  • Acer Googlebook ($899) 14.0" (2880 x 1800), Intel Core Ultra 5 325, NPU, ОЗУ 16GB LPDDR5X, 512GB PCIe Gen 4 SSD, Wifi 7, Bluetooth 6, USB Type-C 3.2 (10Gbps) с DisplayPort 1.4 через USB Type-C, аккумулятор 71 Wh (до 16 часов автономной работы), вес 1.139 кг.

  1. OpenNews: Поставка ОС Aluminium намечена на 2028 год. Поддержка ChromeOS сохранится до 2034 года
  2. OpenNews: Утечка видео с интерфейсом ОС Aluminium, развиваемой Google на смену Chrome OS
  3. OpenNews: Google развивает ОС Aluminium для ноутбуков и планшетов
  4. OpenNews: Google подтвердил грядущее слияние Android и Chrome OS
  5. OpenNews: В Android встроена возможность запуска графических Linux-приложений
Обсуждение (195 –14) | Тип: К сведению |
·20.09.2026 Valve опубликовала инструментарий Lepton для запуска Android-игр в Linux (121 +66)
  Компания Valve развивает инструментарий Lepton, позволяющий запускать в Linux игры, поставляемые для платформы Android. Проект рассчитан на интеграцию со Steam Client и создан для предоставления возможности запуска Android-игр с поддержкой устройств виртуальной реальности на VR-шлеме Steam Frame, поставляемом с Linux.

Lepton формирует изолированный контейнер с системным образом платформы Android, включающий всё необходимое для запуска Android-игр. Начинка сформирована c использованием патчей и компонентов от проектов Waydroid, Anbox, Halium и Hybris. Наработки для сборки образа с Android, применяемого для исполнения игр в Linux, распространяются под лицензией GPLv3, а инструментарий для организации процесса запуска игр с использованием подготовленного образа - под лицензией MIT.

В Lepton также включены дополнительные возможности, помогающие разработчикам игр перенести свои Android-игры в Steam. В формируемое Android-окружение пробрасываются используемые в хостовой ОС библиотеки Steam/Steamworks, графические драйверы (mesa, zink) и Vulkan-прослойки для оптимизации рендеринга и снижения детализации по краям экрана. Поддерживается интеграция с различными отладчиками (strace, gdb, lldb, renderdoc) и профилировщиками (perfetto).

Отличия Lepton от существующих проектов, реализующих окружения для запуска Android-приложений в Linux:

  • Запуск под непривилегированным пользователем и отсутствие настроек и действий для которых нужны права root.
  • Все процессы в Lepton запускаются под одним непривилегированным пользователем. Отсутствует изоляция между играми, запускаемыми в Android-окружении - предполагается, что каждая Android-игра запускается в отдельном Android-контейнере.
  • Lepton не рассчитан на универсальное применение и содержит только минимальную функциональность, необходимую для запуска игр. Отключены многие Android-сервисы, не применяемые в играх.
  • Кэширование состояния различных компонентов для ускорения запуска Android-окружений.

  1. OpenNews: Проект Waydroid развивает пакет для запуска Android в дистрибутивах GNU/Linux
  2. OpenNews: Проект Anbox развивает окружение для запуска Android-приложений в дистрибутивах Linux
  3. OpenNews: Проект Halium нацелен на унификацию основы мобильных Linux-платформ, отличных от Android
  4. OpenNews: Компания Valve представила приставку Steam Machine и VR-шлем Steam Frame, поставляемые с Linux
  5. OpenNews: libhybris - прослойка для выполнения поверх Glibc привязанных к Bionic компонентов Android
Обсуждение (121 +66) | Тип: Программы |
·20.09.2026 Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata (130 +21)
  Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.
  • Раскрыты сведения о четырёх уязвимостях в ядре Linux, дающих непривилегированному локальному пользователю возможность выполнить код с правами root. Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для всех уязвимостей подготовлены эксплоиты, работа которых продемонстрирована в Fedora 43/44 и Ubuntu 24.04. Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости (AH6/XFRM, TUN, PPPoE и SCTP).
    • DirtyAH6 (CVE-2026-80844, эксплоит) - переполнение буфера в обработчике IPsec AH (Authentication Header), возникающее из-за отсутствия проверки указанных в заголовке значений. Помимо локального осуществления атаки, уязвимость при специфичных условиях теоретически может быть эксплуатирована удалённо.
    • TUNderflow (CVE-2026-81000, эксплоит) - запись за пределы выделенного буфера при разборе некорректно оформленного TUN-пакета.
    • PPPoEject (CVE-2026-68121, эксплоит) - обращение к уже освобождённой памяти в драйвере PPPoE.
    • DiagSpill (CVE-2026-74469, эксплоит) - переполнение буфера в средствах диагностки протокола SCTP. Помимо локального осуществления атаки, уязвимость при специфичных условиях теоретически может быть эксплуатирована удалённо.
  • Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала "0", подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала "0" как фактическое значение и не очищала страницы памяти.
  • В выпуске почтового сервера Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
  • В пакете Ghostscript 10.08.0 устранена уязвимость (CVE-2026-39919), вызванная переполнением буфера в коде для разбора формата JPEG 2000 при указании некорректных значений субсэмплинга. Проблема может привести к выполнению кода при обработке в Ghostscript специально оформленных файлов PDF с интегрированными изображениями в формате JPEG 2000. Опасность уязвимости усугубляет то, что Ghostscript вызывается в процессе создания миниатюр на рабочем столе, при фоновой индексации данных и при преобразовании изображений. Для успешной атаки во многих случаях достаточно просто загрузить файл с эксплоитом или просмотреть каталог с ним в Nautilus. Уязвимости в Ghostscript также можно эксплуатировать через обработчики изображений на базе пакетов ImageMagick и GraphicsMagick, передав в них JPEG или PNG-файл, в котором вместо картинки находится код PostScript (такой файл будет обработан в Ghostscript, так как MIME-тип распознаётся по содержимому, а не полагаясь на расширение). Проблема устранена в Ghostscript 10.08.0.
  • В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на сервере. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
  • В системе обнаружения и предотвращения атак Suricata 8.0.7 устранено 67 уязвимостей, из которых две помечены как критические. Сведения о проблемах пока не раскрываются, но судя по уровню опасности уязвимости допускают удалённое выполнение кода при обработке специально оформленного трафика.

Обсуждение (130 +21) | Тип: Проблемы безопасности |
·18.09.2026 Стабильный выпуск СУБД MariaDB 13.0 (18 +14)
  Представлен выпуск СУБД MariaDB 13.0.2, который отмечен как первый стабильный релиз ветки 13.0. Ветка MariaDB 13.0 отнесена к промежуточным выпускам (rolling), продолжающим постепенное развитие функциональности и сопровождаемым до стабильного релиза следующей ветки. Одновременно доступен выпуск MariaDB 13.1.1, имеющий статус кандидата в релизы.

Проектом MariaDB развивается ответвление от MySQL, сохраняющее обратную совместимость и отличающееся интеграцией дополнительных движков хранения и расширенных возможностей. Развитие MariaDB курирует независимая организация MariaDB Foundation в соответствии с открытым и прозрачным процессом разработки, не зависящим от отдельных производителей. MariaDB поставляется вместо MySQL во многих дистрибутивах Linux (RHEL, SUSE, Fedora, openSUSE, Slackware, OpenMandriva, ROSA, Arch Linux, Debian) и внедрён в таких крупных проектах, как Wikipedia, Google Cloud SQL и Nimbuzz.

Среди изменений в ветке MariaDB 13.0:

  • Добавлено выражение "TYPE .. IS REF CURSOR" для объявления ссылочного типа данных для курсора, который может использоваться для возвращения результата SQL-запроса или набора строк из хранимых процедур и функций.
  • Предоставлена возможность использования типа RECORD в параметрах процедур и в значениях, возвращаемых функциями.
  • Добавлен хинт оптимизатора QB_NAME(), позволяющий присвоить имя блоку запроса для последующего применения инструкций по оптимизации этого блока.
  • Добавлена поддержка исполняемых комментариев "/*!! ... */", раскрываемых только в версиях, старее заданной. Например, если в версии MariaDB 10.0 нужно выполнить конструкцию "CREATE OR REPLACE TABLE", а более старых версиях - "CREATE TABLE IF NOT EXISTS":
    
       CREATE /*!100000 OR REPLACE */ TABLE /*!!100000 IF NOT EXISTS */ t1 ...
    
  • В таблицу INFORMATION_SCHEMA.SYSTEM_VARIABLES добавлен столбец IS_DEPRECATED для пометки устаревших переменных, а в таблицах INFORMATION_SCHEMA.STATISTICS и INFORMATION_SCHEMA.COLUMNS появился столбец CREATE_OPTIONS со сведениями о специфичных для движков возможностях выражения "CREATE TABLE".
  • Предоставлена возможность настройки формата времени, указываемого в логах плагина для проведения аудита.
  • Обеспечено атомарное выполнение операции "CREATE OR REPLACE TABLE".
  • Реализована конструкция "UPDATE ... RETURNING", позволяющая обновить строки и сразу вернуть их изменённые значения.
  • Добавлена переменная innodb_log_archive для включения режима сохранения файлов с WAL-логами (вместо цикличной перезаписи лога в одном файле, после заполнения запись переключается на новый файл).
  • В движке MEMORY ускорена работа индексов (UNIQUE INDEX) для столбцов типа CHAR.

  1. OpenNews: Опубликована новая LTS-ветка СУБД MariaDB 12.3
  2. OpenNews: Доступна СУБД MariaDB 12.0
  3. OpenNews: Выпуск СУБД MySQL 9.6.0
  4. OpenNews: Инициативы по сближению MySQL с сообществом и форсированию разработки
  5. OpenNews: Новая модель управления MySQL, нацеленная на привлечение сообщества к разработке
Обсуждение (18 +14) | Тип: Программы |
·17.09.2026 Релиз языка программирования Mojo 1.1 (127 +2)
  Представлен релиз языка программирования Mojo 1.1. Код компилятора и сопутствующего инструментария, необходимого для сборки проектов на языке Mojo, распространяется под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Выпуск Mojo 1.1 примечателен началом приёма в кодовую базу компилятора изменений от сторонних участников.

Язык Mojo развивается под руководством Криса Латнера (Chris Lattner), основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++. Проект преподносится как язык общего назначения, расширяющий возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов.

Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.

Язык поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.

Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке Mojo преобразуются в низкоуровневый промежуточный код MLIR (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.

Среди изменений в Mojo 1.1:

  • Сокращено время компиляции за счёт более быстрой обработки t-строк и неявных преобразований. Повышена производительность генерируемого кода.
  • В LSP-сервере (Language Server Protocol) реализована возможность исправления частых опечаток в коде на языке Mojo.
  • Добавлен сокращённый синтаксис, позволяющий не указывать названия типов, которые можно автоматически определить исходя из контекста. Например, вместо "SIMD[DType.float64, 4]" теперь можно писать "SIMD[.float64, 4]".
  • Расширен перечень API в стандартной библиотеке, имеющих статус стабильных (например, стабилизированы String, SIMD и List).
  • Продолжен перевод API с устаревшей формы замыканий, передаваемых как параметры, обрабатываемые во время компиляции, на унифицированные замыкания, передаваемые в виде аргументов, обрабатываемых во время выполнения.
  • Удалены возможности, ранее помеченные как устаревшие: ключевые слова fn, alias, __comptime_assert, а также конструкции "@parameter if" и "@parameter for".

Одновременно сформирован выпуск движка MAX Framework 26.6, предлагающего платформу для разработок в области машинного обучения. MAX Framework дополняет инструментарий Mojo средствами для разработки и отладки приложений, использующих модели машинного обучения в различных форматах (TensorFlow, PyTorch, ONNX и т.п.). В MAX Framework 26.6 добавлена поддержка генерации звука с использованием модели MiniMax-Music3, позволяющая создавать стерео музыку с частотой дискретизации 44.1 кГц на основе текстового описания. Существенно повышена производительность при работе на системах с GPU NVIDIA и AMD. Добавлена поддержка AI-моделей Inkling и GLM-5.3, а также расширена поддержка семейств моделей Kimi, Qwen и Gemma.

  1. OpenNews: Открыт код компилятора для языка программирования Mojo
  2. OpenNews: Релиз языка программирования Mojo 1.0
  3. OpenNews: Создатель LLVM развивает новый язык программирования Mojo
Обсуждение (127 +2) | Тип: Программы |
·17.09.2026 NVIDIA представила CUDA Rust для разработки GPU-ядер на языке Rust (124 +7)
  Компания NVIDIA объявила о развитии инструментария CUDA Rust, позволяющего использовать язык Rust для разработки ядер, выполняемых на стороне GPU. Инструментарий обеспечивает безопасность работы с памятью на этапе компиляции и предотвращает возникновение состояний гонки. В следующем году CUDA Rust планируют довести до уровня, пригодного для разработки рабочих проектов, аналогичного инструментариям CUDA C++ и CUDA Python.

Инструментарий CUDA Rust поддерживает две модели разработки параллельно исполняемых ядер - SIMT (Single Instruction, Multiple Threads) и Tale. Модель SIMT позволяет на низком уровне определять логику одного потока, запускать тысячи таких потоков и управлять ими. Модель Tile предлагает более высокий уровень абстракции, в котором вместо явного управления отдельными потоками определяются алгоритмы действия с блоками данных (tile), а все манипуляции с потоками, синхронизацию доступа, управление памятью и распределение данных по тензорным ядрам берёт на себя компилятор Tile IR.

Для разработки на языке Rust с использованием модели SIMT развивается компилятор cuda-oxide, позволяющий компилировать код на языке Rust, использующий штатную систему типов и модель владения Rust, напрямую в инструкции для выполнения в виртуальной машине CUDA PTX (Parallel Thread Execution). Ядра для GPU создаются на обычном Rust, но выполняются в окружении no_std и могут использовать только функции из библиотеки libcore и специализированные Rust-абстракции, без доступа к стандартной библиотеке Rust (libstd).

В CUDA-ядрах на Rust допускается применение защиты через систему типов (safe), использование блоков unsafe и обращение к низкоуровневым аппаратным инструкциям. Для обеспечения безопасности предлагается тип DisjointSlice, гарантирующий, что каждый поток получает эксклюзивный доступ только к своим данным. Код cuda-oxide распространяется под лицензией Apache 2.0.

Для применения модели Tail предлагается библиотека cutile-rs, позволяющая использовать идеоматический язык Rust для создания кода, компилируемого напрямую в CUDA-ядра. Cutile-rs применяет предлагаемые в Rust строгие правила владения и заимствования к коду, выполняемому на GPU. Ядро оформляется как однопоточная программа, работающая с блоком данных, а компилятор сам разбивает вычисления на потоки и обеспечивает их синхронизацию. Потокам предоставляется совместный доступ к неизменяемым тензорам, а для безопасного доступа к изменяемым тензорам применяется их разделение на непересекающиеся блоки. Код cutile-rs распространяется под лицензией Apache 2.0.

  1. OpenNews: Выпуск ZLUDA 6, универсальной открытой реализации технологии CUDA
  2. OpenNews: NVIDIA опубликовала CUDA-oxide, компилятор из Rust в CUDA
  3. OpenNews: Проект LibreCUDA для запуска кода CUDA на GPU NVIDIA без проприетарного Runtime
  4. OpenNews: NVIDIA препятствует разработке транслирующих прослоек для запуска CUDA на других платформах
  5. OpenNews: AMD развивает основанный на LLVM универсальный компилятор C++ и CUDA для CPU/GPU
Обсуждение (124 +7) | Тип: Программы |
Следующая страница (раньше) >>



XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать