Сегодня 15 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → linux
Быстрый переход

Нативное приложение GeForce Now для Linux вышло из беты, а у генератора кадров понизились задержки

Компания Nvidia завершила бета-тестирование нативного приложения GeForce Now для Linux. Клиент продолжает поддерживать Ubuntu 24.04 и более новые версии. Nvidia также добавила официальный репозиторий Flatpak для установки ПО и будущих обновлений.

 Источник изображений: Nvidia

Источник изображений: Nvidia

О поддержке GeForce Now на Linux рассказывалось ещё в январе. Тогда Nvidia запустила бета-тестирование нативного приложения, сосредоточившись на поддержке Ubuntu 24.04 в качестве тестируемой платформы Linux, хотя пакет Flatpak мог работать и на других дистрибутивах. Шесть месяцев спустя Nvidia сообщила, что в рамках теста изучала отзывы пользователей о бета-версии приложения для улучшения его производительности и стабильности перед сегодняшним полным релизом.

На обновлённой странице загрузки Nvidia теперь указана версия для Linux без прежней пометки «бета-версия». Пользователи могут установить GeForce Now через установщик Nvidia .bin или добавить официальный репозиторий GeForce Now Flatpak и установить пакет com.nvidia.geforceNow напрямую.

Nvidia также сообщила об изменении принципа работы технологии генерации кадров DLSS через GeForce Now. Компания заявляет, что новые облачные оптимизации снижают задержку при включённой генерации кадров, причём разница наиболее заметна при потоковой передаче со скоростью 60 или 120 кадров в секунду в разрешении 1440p и 4K.

Также сообщается, что для пользователей тарифного плана GeForce Now Performance улучшена работа приложения со стороны сервера для игр, интенсивно использующих ресурсы процессора. Nvidia заявляет, что изменения в серверном программном обеспечении могут повысить частоту кадров в некоторых играх. Обновление развёртывается на стороне Nvidia, поэтому от пользователей никаких дополнительных действий не требуется.

На этой неделе компания также добавила в библиотеку игр GeForce Now девять новых игровых проектов, включая Hell Let Loose: Vietnam, Misery, Sandustry и демоверсию пролога Monster Hunter Wilds. В настоящее время сервис поддерживает более 2000 игр для ПК из существующих библиотек пользователей.

OpenAI выпустила десктопное приложение ChatGPT для Linux

Приложение ChatGPT, уже доступное на огромном числе настольных компьютеров по всему миру, пока отсутствовало в одном сегменте — на платформах Linux. Сообщества разработчиков просили OpenAI обратить на себя внимание, и компания исправила это упущение, объявив о выходе предварительной версии ChatGPT для Linux.

 Источник изображения: x.com/OpenAI

Источник изображения: x.com/OpenAI

«Linux был платформой, на которой десктопное приложение было одним из наиболее востребованных, и этот выпуск расширяет поддержку ChatGPT и Codex на все основные настольные ОС», — говорится в заявлении компании. С новым приложением пользователи различных дистрибутивов Linux смогут пользоваться ChatGPT, ChatGPT Work и Codex — выпуск состоялся для аудитории по всему миру.

Предварительная версия программы поддерживает наиболее популярные дистрибутивы, в том числе десктопные варианты Ubuntu 24.04 и 26.04 LTS, Debian 13, Fedora 43 и 44. В сообществе Linux значатся несколько сотен систем, но указанные OpenAI платформы служат основой для большинства их вариантов и производных, так что и они должны быть совместимы с приложением OpenAI. Поддерживаются RPM-пакеты и пакеты Debian для процессоров x64 и Arm64.

Разработчик ChatGPT несколько отстал от своего конкурента в лице Anthropic, которая выпустила настольное приложение Claude для Linux около месяца назад. Оно доступно для Ubuntu 22.04, Debian 12 и более поздних версий этих систем.

ИИ ускорил разработку Linux и добавил работы Линусу Торвальдсу

Руководитель разработки ядра Linux Линус Торвальдс (Linus Torvalds) сообщил, что из-за искусственного интеллекта новой нормой стали очень крупные обновления платформы. Восторгов он по этому поводу не испытывает, но готов принимать происходящее как данность.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Торвальдс каждую неделю публикует отчёты о состоянии обновления ядра, и на минувшей неделе он прямо отметил, что «этот релиз-кандидат огромен». «Даже по стандартам „новой нормы“ это самый большой релиз-кандидат 6, который у нас был за последние годы — по крайней мере, по числу коммитов», — написал он. «Не могу сказать, что я в восторге от размеров всего этого. Но что есть, то есть: новые нормы с большим числом исправлений, многие из которых появились благодаря проверкам различными инструментами ИИ», — добавил он через неделю.

Раньше Линус Торвальдс критиковал идею о том, что хорошая документация может компенсировать созданный ИИ код низкого качества в ядре; и жаловался, что список рассылки по безопасности ядра Linux стал практически неуправляемым из-за потока сгенерированных ИИ отчётов об уязвимостях, многие из которых повторяли друг друга. А потом он отметил, что проект Linux не будет противостоять ИИ.

Его до сих пор тревожит размер седьмого релиз-кандидата для Linux 7.2, но «ничего как такового особо страшного нет — просто здесь много всего». Наиболее крупными изменениями стали исправления s390/zcrypt, возвращение btrfs и некоторые исправления сетевого фильтра ipset. Преимущественно же это мелкие исправления, разбросанные практически повсюду: в драйверах, файловых системах, ядре сети и архитектурном коде. И едва ли эта лавина мелких исправлений задержит выход финальной версии Linux 7.2 — он намечен на следующие выходные.

Linux не достигла 10 % рынка ПК — резкий рост объяснили активностью ИИ-ботов

Сообщения о том, что Linux впервые удалось занять более 10 % рынка настольных компьютеров в Северной Америке, могут не отражать реальную ситуацию, сообщил PC World. Анализ опубликованных данных показывает, что резкий рост, вероятно, связан с активностью ИИ-ботов, а не с массовым переходом пользователей на эту платформу.

 Источник изображения: Grok

Источник изображения: Grok

Основанием для появления таких сообщений стали июльские данные StatCounter, согласно которым доля Linux в Северной Америке превысила 10 %, а в США достигла 11,87 %. При этом мировая доля этой платформы оценивалась в 7,51 %. Однако вскоре внимание привлекли и другие необычные показатели сервиса, включая неожиданное увеличение доли устаревшей Mac OS X, поддержка которой завершилась ещё в 2016 году.

Изучив методику Statcounter, издание Windows Latest обратило внимание, что сервис рассчитывает статистику не по количеству пользователей или устройств, а на основе более чем 3 млрд просмотров страниц в месяц на сайтах, использующих его код отслеживания. Однако такой расчёт указывает на то, что любые изменения в структуре веб-трафика могут заметно повлиять на итоговое распределение долей между операционными системами.

То есть, если сайты начали чаще посещать боты или ИИ-агенты, использующие Linux, их активность автоматически увеличивает долю этой платформы в статистике. Поскольку результаты рассчитываются в пределах 100 %, рост показателей Linux одновременно приводит к снижению доли других операционных систем, даже если число реальных пользователей не изменилось.

Косвенным подтверждением этой версии стали данные Cloudflare Radar. Сервис также зафиксировал увеличение Linux-трафика, но после применения фильтра, исключающего автоматические запросы и учитывающего только действия людей, этот всплеск практически исчез. На этом основании специалисты Windows Latest полагают, что реальный рост популярности Linux за последние месяцы, вероятно, оказался значительно скромнее опубликованных показателей.

Линус Торвальдс посоветовал противникам ИИ «форкнуться»

Главный разработчик Linux Линус Торвальдс (Linus Torvalds) заявил, что проект операционной системы не относится к «противодействующим искусственному интеллекту», а всем недовольным такой позицией участникам проекта он предложил либо покинуть его, либо создать форк ядра.

 Источник изображения: Numan Ali / unsplash.com

Источник изображения: Numan Ali / unsplash.com

«Linux не является одним из этих проектов, направленных против ИИ, а если у кого-то есть с этим проблемы, они могут создать проект с открытым исходным кодом и сделать форк. <..> Или просто уйти», — заявил господин Торвальдс. Известный прагматик, он охарактеризовал ИИ как инструмент, «точно такой же, как и другие инструменты, которыми мы пользуемся. И это, безусловно, полезный инструмент. Год назад это было, наверное, не так „очевидно“, но сегодня это сомнений уже не вызывает. Любой, кто сомневается, явно им не пользовался», — добавил он.

В октябре 2024 года он придерживался другого мнения: посчитал 90 % заявлений об ИИ маркетинговой шумихой, выразил неприязнь в отношении создаваемого технологической отраслью ажиотажа, но допустил, что в ближайшие пять лет ситуация изменится. На деле прошёл лишь 21 месяц. ИИ может быть «несколько болезненным инструментом с точки зрения рабочей нагрузки и просто того, что „он постоянно находит досадные ошибки“. Но спрятать головы в песок и петь во весь голос „ля-ля-ля, я тебя не слышу“, как это делают некоторые — не решение. <..> В сообществе разработчиков ядра мы занимаемся открытым исходным кодом, потому что это помогает в разработке более качественных технологических продуктов, а не по религиозным причинам. Поэтому мы принимаем решения, основываясь прежде всего на технических достоинствах, а не на страхе перед новыми инструментами».

Качество отчётов об ошибках и проверка кода средствами ИИ значительно улучшились, подтвердили другие разработчики — «мир изменился» примерно месяц назад. На деле ИИ предстоит проделать ещё много работы, прежде чем он докажет, что приносит больше пользы, чем вреда. «ИИ не идеален. Но любому, кто указывает на проблемы с ИИ, лучше посмотреть в зеркало и тут же указать на себя. Потому что и естественный интеллект тоже не всегда так уж хорош», — в традиционно резковатой манере высказался Линус Торвальдс.

Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD

Давняя проблема ноутбуков под управлением Linux с графикой AMD Radeon, выражающаяся в зависании дисплея после длительного использования, наконец-то близка к решению. Помощь в поиске решения оказал ИИ-инструмент для программирования Claude Code компании Anthropic, сообщил ресурс Phoronix.

Проблема в работе дисплеев ноутбуков, связанная с ошибкой в драйвере графики ядра Linux AMDGPU, наблюдалась с 2017 года, что свидетельствует о её серьёзности. До этого момента одним способов для её обхода было отключение функции энергосбережения Panel Self Refresh (PSR).

 Источник изображения: Phoronix

Источник изображения: Phoronix

По словам одного из читателей Phoronix, владельца ноутбука Lenovo ThinkPad T14 Gen1 AMD, у которого дисплей «зависает примерно раз в неделю», давняя проблема, похоже, скоро будет решена. Он сообщил, что появились новые патчи, касающиеся объединения обработки DCN vblank/page-flip и других изменений в коде отображения. Хотя предыдущие исправления не дали положительного результата, похоже, что эти последние патчи должны решить проблему, отметил Phoronix. Патчи всё ещё не внесены в основную ветку ядра Linux, но, как ожидается, исправления будут включены в ближайшее время, пишет ресурс.

Phoronix также отметил, что главная особенность решения давней проблемы с дисплеями ноутбуков заключается в том, что для этого программисты использовали Vibe debugging, когда процесс взаимодействия с ИИ-агентом для анализа проблем, поиска их причин и решения осуществляется на естественном языке. Claude Code помог не только определить причину проблемы, но и создать необходимые исправления.

Ядро Linux лишилось поддержки Intel 486 и других «пережитков прошлого»

Вышло ядро ​​Linux 7.1, отразившее изменения, которые назревали годами, включая давно обещанный отказ от поддержки процессора Intel 486 и его аналогов. Изначально удаление поддержки Intel 486 было запланировано в мае 2025 года в версии ядра ​​6.15, но в последнюю минуту было отменено. В общей сложности в ядре 7.1 удалено более 140 000 строк кода. В частности, «под нож» пошла поддержка российских процессоров Baikal, а также драйвера устаревших шин, портов и протоколов.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

В новой версии ядра появился NTFSplus — переработанный драйвер файловой системы NTFS. Он создан но основе оригинального драйвера NTFS только для чтения из 1990-х годов, но теперь может записывать данные на тома NTFS. Драйвер был модернизирован в соответствии с современными методами работы с файловыми системами ядра. NTFSplus полностью заменит драйвер, предоставленный Paragon Software в 2020 году.

Наряду с новым драйвером появилась ntfsprogs-plus — новая и улучшенная версия дополнительных утилит ntfsprogs. Она позволяет исправлять некоторые виды повреждений и ошибок NTFS, поэтому эксперты ожидают, что различные загрузочные носители для восстановления Linux, такие как SystemRescue, GParted Live и Grml, постараются как можно быстрее перейти на ядро ​​7.1.

В новой версии ядра переработана подсистема подкачки памяти. Улучшена обработка файловых систем ext4 и Btrfs. Поддержка файловой системы exFAT также доработана. Непрерывное пространство для файлов может быть предварительно выделено без предварительного обнуления блоков, что ускоряет процесс и уменьшает фрагментацию. Сетевая файловая система CIFS (SMB) получила явную поддержку создания временных файлов.

В ядро Linux 7.1 интегрирован расширяемый планировщик ядра, который ранее являлся эксклюзивом для ядра Oracle Linux UEK-next. Ядро 7.1 улучшило управление питанием как для чипов AMD, так и для Intel, а также отчёты о состоянии батареи на ноутбуках на базе Apple M1 и M2. Безопасность виртуализации KVM на Arm была усилена, как и безопасность доступа к PID (идентификаторам процессов) в виртуальной файловой системе /proc. Поддержка Intel FRED дебютировала ещё в ядре 6.9, но теперь она включена по умолчанию и улучшает производительность на процессорах AMD. Для поддержки Rust в ядре теперь требуется Rust 1.85.

Подробно со всеми изменениями в новой версии ядра можно ознакомиться на сайте Linux Weekly News (LWN.net).

В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде

Исследователи проанализировали серьёзную уязвимость в Linux, которая позволяет повысить права доступа для недоверенных пользователей до уровня root, используя редкую ошибку — всего один ошибочный символ в коде ядра.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Уязвимость, отслеживаемая как CVE-2026-23111, находится в nf_tables — подсистеме ядра Linux, которая обеспечивает возможности фильтрации пакетов. Она используется для управления правилами брандмауэра и заменяет более старые подсистемы, такие как iptables, ip6tables, arptables и ebtables.

Наличие одного ошибочно введённого восклицательного знака в коде, реализующем nf_tables, привело к появлению уязвимости типа use-after-free, которая повреждает память, размещая вредоносный код по адресам памяти, не освобождённым должным образом от предыдущего содержимого. CVE-2026-23111 может использоваться непривилегированным пользователем или процессом для повышения прав доступа в системе до уровня root.

Уязвимость работает за счёт нарушения процесса удаления вердиктов — определений в рамках фреймворка nf_tables, которые решают, соответствует ли пакет правилу, требующему выполнения определённого действия. В этом процессе могут использоваться так называемые элементы catchall, которые действуют как подстановочный знак, если поиск не находит совпадений ни с одним другим элементом в наборе.

Когда карта вердиктов удаляется из памяти, элементы catchall деактивируются, а счётчик ссылок цепочки уменьшается. При возникновении ошибок удаление может быть отменено, а счётчик — увеличен. Уязвимость CVE-2026-23111 позволяет изменить этот процесс. В результате эксплойт может уменьшать значение переменной произвольное количество раз, а затем удалить и освободить цепочку, когда некоторые объекты всё ещё указывают на неё.

«Здесь мы рассмотрели, как один некорректный восклицательный знак привёл к уязвимости использования памяти после освобождения, которую может использовать непривилегированный пользователь в Debian и Ubuntu для повышения привилегий до уровня root. Хотя эксплойт многократно активирует уязвимость использования памяти после освобождения (use-after-free), приводящую к утечке базового адреса ядра, утечке адресов кучи и перехвату потока управления, тесты стабильности показали стабильность более 99 % в неактивной системе», — сообщили в понедельник исследователи компании Exodus Intelligence.

Обнаруженная уязвимость была исправлена в ядре в феврале. Компания FuzzingLabs продемонстрировала эксплойт в апреле. Компания Exodus Intelligence, обнаружившая ошибку, включила свой собственный эксплойт в пост в понедельник. Он работал на Debian и Ubuntu.

CVE-2026-23111 — одна из как минимум трёх мощных уязвимостей повышения привилегий, обнаруженных в Linux за последние недели. Эти уязвимости особенно опасны, поскольку в сочетании с отдельным эксплойтом могут использоваться для обхода встроенных в ОС средств защиты.

Linux не удержал 5-процентную долю в статистике Steam

В марте доля систем под управлением Linux достигла рекордных 5,33 %, а всего два месяца спустя, по итогам мая, платформа откатилась на отметку 3,99 %. Едва ли такие перепады вызваны стойкой тенденцией — это, скорее, статистическая аномалия, пишет ресурс Linuxiac.

 Источник изображения: steampowered.com

Источник изображения: steampowered.com

Доля в 3,99 % по меркам присутствия Linux в игровом сегменте представляется достаточно высоким показателем. Отметку в 3 % в статистике Steam семейство ОС Linux преодолело в конце 2025 года, в марте 2025 года этот показатель резко подскочил до 5,33 %, но спустя всего два месяца это достижение сошло на нет. Доминирующей программной платформой в Steam остаётся Microsoft Windows с долей 93,85 % и ростом на 0,38 п.п.; Apple macOS добрала 0,15 п.п. и выросла до 2,16 % — Linux же лишился этих самых 0,53 (0,38 + 0,15) п.п. по сравнению с апрелем и откатился до 3,99 %. По сравнению с мартом платформа потеряла 1,34 п.п.

 Здесь и далее источник изображения: gamingonlinux.com

Здесь и далее источник изображения: gamingonlinux.com

Что касается распределения по дистрибутивам, то лидером остаётся Arch Linux с долей 0,35 %, за ним следуют Linux Mint 22.3 с 0,31 %, Ubuntu Core 24 с 0,14 % и Ubuntu 24.04 LTS с 0,11 %. На долю других дистрибутивов, в том числе Nobara, Debian, EndeavourOS, Fedora и Manjaro приходятся менее 0,1 %. Наиболее правдоподобным объяснением такой динамики представляется не внезапный отток пользователей Linux, а особенности сбора данных — это добровольный и анонимный опрос, то есть ежемесячные результаты зависят от конкретной выборки пользователей, которые согласились принять в нём участие.

Тенденциям могут способствовать Steam Deck и SteamOS. Портативная консоль от Valve значительно повысила популярность игр на Linux, а среда SteamOS на основе Arch способствовала продвижению Linux как игровой платформы. Если Valve изменила классификацию систем Linux между мартовским и майским опросами, это может объяснить как резкий скачок до 5 %, так и резкое падение ниже 4 %. Наконец, аномальной была и положительная динамика Linux: у системы ушли несколько лет, чтобы подняться с 1 % до 2 %, а планку в 3 % она взяла лишь в 2025 году — поэтому и рост более чем на 2 п.п. до 5,33 % представляется слишком стремительным. В итоге майские 3,99 % представляются как соответствующие долгосрочной траектории роста Linux в Steam. К тому же доля Linux остаётся выше, чем доля macOS.

Новая статья: ОСновной расклад: гид по российским Linux-дистрибутивам

Данные берутся из публикации ОСновной расклад: гид по российским Linux-дистрибутивам

Windows 11 получит более глубокую интеграцию с Linux — специально для разработчиков

Microsoft на конференции Build пообещала превратить Windows 11 в надёжную платформу для разработки. В рамках реализации этой задачи руководитель подразделения Windows Паван Давулури (Pavan Davuluri) сообщил об оптимизации операционной системы для нужд разработчиков путём добавления привычных утилит командной строки и встроенных средств взаимодействия с контейнерами Linux.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Одним из ключевых нововведений в этом направлении стала реализация проекта Coreutils for Windows на базе кроссплатформенного открытого кода uutils, написанного на языке Rust. Эти инструменты разработаны как нативные аналоги утилит GNU coreutils для среды Windows и гарантируют сохранение годами выстраиваемых рабочих процессов при переходах между Linux, macOS, WSL и облачными окружениями.

После прошлогоднего решения открыть исходный код Windows Subsystem for Linux (WSL) компания усилила интеграцию этой подсистемы за счёт внедрения собственных контейнеров. Новый инструмент получил отдельный интерфейс командной строки и API, что позволит специалистам запускать контейнеры Linux непосредственно внутри нативных приложений Windows. Сообщается, что публичная предварительная версия контейнеров WSL станет доступна пользователям в ближайшие месяцы.

Развитие платформы Windows Terminal продолжилось выпуском экспериментальной версии интеллектуального терминала (Intelligent Terminal) с поддержкой протокола Agent Communication Protocol (ACP). Давулури отметил способность нового приложения передавать контекст различным агентам для выполнения запросов и отладки кода без необходимости выхода из консоли. Инструмент сохранил поддержку вкладок, профилей и тем оформления, получив при этом врождённую интеграцию CLI для агентов.

Специально для быстрого развёртывания новых устройств компания выпустила профили Windows Developer Configurations в общий доступ. Этот набор конфигураций автоматически установит пакеты WSL, PowerShell 7 и редактор кода Visual Studio. Операционная система также активирует контроль версий Git в проводнике File Explorer наряду с отображением скрытых файлов.

В Linux обнаружена очередная серьёзная уязвимость — и ей уже десять лет

В ОС Linux обнаружена серьёзная уязвимость, позволяющая любому пользователю получить административный доступ к машине. Ошибка существует в коде платформы с 2016 года — она затрагивает популярные дистрибутивы, в том числе Red Hat, SUSE, Debian, Fedora, AlmaLinux и CloudLinux.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Потенциальный злоумышленник может воспользоваться уязвимостью для чтения закрытых файлов и выполнения команд с наивысшим уровнем привилегий. Уязвимость за номером CVE-2026-46333 имеет среднюю степень угрозы (5,5 из 10). Когда выполняемая с правами администратора программа переходит в режим завершения работы, Linux должен немедленно прерывать доступ других программ к ней. Но из-за ошибки это происходит на долю секунды позже, чем следует, что позволяет обычным, непривилегированным пользователям использовать этот короткий промежуток времени.

Потенциальный злоумышленник может получить копию открытых соединений и файлов закрывающейся программы, прежде чем они исчезнут. Обнаружившие проблему специалисты компании Qualys создали четыре работающих эксплойта, демонстрирующих практическую опасность — работоспособность эксплойтов подтвердилась на дистрибутивах Debian 13, Ubuntu 24.04/26.04, Fedora 43 и 44. Исследователи в конфиденциальном порядке сообщили о проблеме специалистам по безопасности ядра Linux 11 мая 2026 года, и три дня спустя, 14 мая, был выпущен соответствующий патч, но вскоре после этого появился независимый эксплойт, основанный на публичном коммите — это нарушило эмбарго и вынудило разработчиков раскрыть информацию о проблеме.

Администраторам систем рекомендуется немедленно обновить ядро; если это не представляется возможным, следует увеличить значение параметра «kernel.yama.ptrace_scope» до «2», что заблокирует публичные эксплойты. Хостам, на которых на момент действия уязвимости находились недоверенные локальные пользователи, рекомендуется рассматривать ключи SSH и локально кешированные учётные данные как скомпрометированные, и как можно скорее их заменить.

Представлен мощный хакерский мультитул Flipper One — это уже полноценный компьютер на Linux

Создатели устройства Flipper Zero официально анонсировали новую модель, которая получила название Flipper One. Карманный гаджет значительно расширяет возможности оригинала за счёт более высокой производительности, модульной архитектуры и расширяемости — это устройство совершенно нового уровня.

 Источник изображений: flipper.net

Источник изображений: flipper.net

К выходу в продажу Flipper One ещё не готов. Разработчики из Flipper Devices обратились за помощью к сообществу, чтобы оно помогло направить и доработать заключительные этапы создания Flipper One для достижения целей. «Flipper Zero показал, насколько многого можно добиться с помощью узкоспециализированного открытого продукта и сообщества, которое продвинет его дальше, чем ты можешь. Flipper One — результат применения того же подхода к гораздо более масштабной задаче — созданию полностью открытого Arm-устройства под Linux, которое не устареет в момент выпуска. Это, честно говоря, сложно, и в одиночку мы этого сделать не можем, поэтому открываем процесс разработки с самого первого дня», — заявил сооснователь и глава Flipper Devices Павел Жовнер.

Разработчики подчёркивают, что Flipper One — это не улучшенный вариант Flipper Zero; это совершенно разные проекты для разных задач. Flipper One комплектуется системой на чипе Rockchip RK3576 с производительностью на уровне Raspberry Pi 5 и поддержкой накопителей M.2. Чтобы обеспечить полноценную поддержку Linux, предстоит потрудиться: сейчас ведётся работа над управлением питания и поддержкой Alt-mode USB DP; в основную ветку пока полностью не были включены драйверы нейропроцессора, аппаратного декодера видео и других ускорителей.

Для решения текущих задач разработчики создали портал Flipper One со всей документацией: есть подпроекты, посвящённые аппаратной части, механике, ПО для Linux, прошивке микроконтроллера, пользовательскому интерфейсу, документации и тестированию. Rockchip RK3576 включает восьмиядерный Arm-процессор, графику Mali-G52, ИИ-ускоритель и 8 Гбайт оперативной памяти. В паре с ним работает микроконтроллер RP2350 — его можно запустить автономно, обеспечив Flipper One значительный набор функций даже без подключения Linux. При этом основная система на чипе и микроконтроллер взаимодействуют между собой.

Чтобы использовать возможности Flipper One по максимуму, ОС должна быть полностью оптимизирована под него, поэтому ведётся разработка Flipper OS на базе Debian. Ключевым проектом здесь является FlipCTL — фреймворк для взаимодействия с устройством на крошечном экране и помощью пятипозиционного джойстика и нескольких других кнопок. При наличии доступа к большом экрану Flipper One может заряжаться, показывать видео на мониторе и подключать периферийные устройства — всё через один кабель USB Type-C DisplayPort Alt Mode. В наличии также порт HDMI. Для подключения внешних модулей предусмотрены слот M.2 и порт GPIO. Наконец, наличие NPU позволит локально запускать большие языковые модели, но пока реализация этой функции сопряжена с некоторыми сложностями. При наличии подключения к интернету можно будет пользоваться и внешними ИИ-агентами.

«Бессмысленная фиктивная работа»: ИИ завалил разработчиков Linux дублями сообщений об уязвимостях

Основатель Linux Линус Торвальдс (Linus Torvalds) в своём последнем сообщении о состоянии ядра заявил, что «постоянный поток сообщений об ошибках, генерируемых ИИ, сделал список уязвимостей безопасности практически полностью неуправляемым, с огромным дублированием из-за того, что разные люди обнаруживают одни и те же проблемы с помощью одних и тех же инструментов».

 Источник изображения: xAI

Источник изображения: xAI

По мнению Торвальдса, «предельно ясно: если вы обнаружили ошибку с помощью инструментов ИИ, велика вероятность, что кто-то другой тоже её обнаружил». Он назвал дублирующиеся отчёты об ошибках «совершенно бессмысленной рутиной». Торвальдс подчеркнул, что обнаруженные ИИ ошибки по определению не являются секретными, а их обработка в каком-либо закрытом списке — пустая трата времени для всех участников. Более того, это только усугубляет дублирование, потому что авторы сообщений о найденных уязвимостях не видят отчётов других исследователей.

«Инструменты ИИ — это здорово, но только если они действительно помогают, а не причиняют ненужную боль и не создают бессмысленную фиктивную работу. Можете использовать их, но используйте продуктивно и для улучшения пользовательского опыта, — продолжил Торвальдс. — Если вы действительно хотите принести пользу, прочитайте документацию, создайте патч и добавьте реальную ценность к тому, что сделал ИИ. Не будьте тем, кто просто отправляет случайный отчёт, не имея реального понимания».

Старший инженер по безопасности продуктов GitHub Джаром Браун (Jarom Brown) аналогичным образом отреагировал на волну недавних сообщений об ошибках, связанных с ИИ, заявив, что, хотя у GitHub «нет проблем» с инструментами ИИ в целом, сообщения об ошибках, созданные с помощью ИИ, должны быть проверены, чтобы приносить пользу. «Сообщение об ошибке, созданное с помощью ИИ, которое было проверено, воспроизведено и представлено с рабочим доказательством концепции, — это отличная заявка. Непроверенный результат, представленный как есть без воспроизведения или продемонстрированного влияния, — нет», — отметил он.

Браун порекомендовал отдавать приоритет не количеству найденных ошибок, а глубине исследования. По его мнению, одно хорошо исследованное и проверенное сообщение стоит больше, чем десять предположительных — как с точки зрения вознаграждения, так и репутации. Он также обратил внимание, что больше всего на программе GitHub по поиску ошибок зарабатывают те, кто глубоко погружается в проблему и всесторонне её изучает.

Linux снова под ударом: раскрыт эксплойт Fragnesia, который превратит любого пользователя в администратора

Эксперт по кибербезопасности раскрыл подробности универсального эксплойта Fragnesia для локального повышения привилегий в Linux, который позволяет любому непривилегированному пользователю получить полный root-доступ, то есть права суперпользователя. Эксплойт принадлежит к новому классу уязвимостей Dirty Frag и использует логическую ошибку глубоко в сетевой подсистеме ядра Linux. Технические детали вместе с однострочным PoC-кодом (proof of concept — работающий демонстрационный эксплойт) уже находятся в открытом доступе.

 Источник изображения: Gabriel Heinzer / unsplash.com

Источник изображения: Gabriel Heinzer / unsplash.com

Название Fragnesia отсылает к конкретному дефекту в управлении памятью ядра Linux. Как поясняет исследователь Уильям Боулинг (William Bowling) из команды V12 — компании в области кибербезопасности, которая использует агентный ИИ для поиска уязвимостей, — при объединении сетевых буферов внутренняя структура ядра skb (socket buffer) перестаёт учитывать, что фрагмент данных используется совместно с другим процессом. Эта ошибка открывает возможность для злоупотребления подсистемой ESP-in-TCP — протоколом шифрования трафика внутри TCP-соединений. Когда TCP-сокет переводится в определённый режим после того, как данные были переданы из файла через системный вызов splice, ядро ошибочно принимает обычные файловые страницы за зашифрованные данные.

В отличие от большинства серьёзных уязвимостей ядра, Fragnesia не требует сложного состояния гонки — ситуации, при которой результат зависит от порядка выполнения параллельных операций. Вместо этого атака нацелена на страничный кэш VFS — область оперативной памяти, в которой операционная система (ОС) хранит недавно прочитанные файлы для ускорения повторного доступа. Подбирая криптографические nonce (одноразовые числа), атакующий применяет побитовую операцию XOR с нужными значениями непосредственно к кэшированным страницам и тем самым получает возможность изменять содержимое файлов, формально доступных только для чтения.

Исследователь продемонстрировал атаку на практике, перезаписав первые 192 байта системной утилиты /usr/bin/su небольшим вредоносным кодом. В отчёте отмечается, что модификация затрагивает только страничный кэш и не сохраняется на диск, поэтому двоичный файл на носителе остаётся нетронутым. Однако когда система пытается выполнить кэшированную версию основной утилиты su, вместо штатной программы запускается код атакующего, и пользователь получает root-оболочку — командную строку с правами суперпользователя. После этого система остаётся скомпрометированной: любой, кто вызовет утилиту su на этой машине, также получит права администратора, пока кэш не будет очищен вручную или машина не будет перезагружена.

Особую тревогу вызывает простота запуска. Исследователь опубликовал последовательность команд, которая клонирует репозиторий с кодом эксплойта, компилирует его и запускает — всё в одну строку терминала. Уязвимости подвержены все версии ядра Linux, выпущенные до 13 мая 2026 года. Если оперативно установить обновление ядра невозможно, исследователи рекомендуют в качестве временной меры отключить затронутые модули командой rmmod esp4 esp6 rxrpc. Универсальный характер Fragnesia делает немедленную установку патча — исправления программного кода — единственной надёжной мерой защиты для Linux-инфраструктуры.


window-new
Soft
Hard
Тренды 🔥
Новая статья: Grim Dawn: Fangs of Asterkarn — мрачный юбилей. Рецензия 2 ч.
Корпоративный боевик Stick It to the Stickman от создателей Broforce и Anger Foot уйдёт с биржи раннего доступа Steam — новый трейлер и дата выхода 1.0 3 ч.
VLC стал запускаться по 30 секунд — разработчики обвинили Windows Defender 5 ч.
ИИ-гонка превратилась в ценовую войну — OpenAI и Anthropic вынуждены дешеветь из-за Китая 5 ч.
Пошаговые тактики до сих пор в моде: более миллиона игроков добавили Star Wars Zero Company в список желаемого 6 ч.
Разработчики Resonance: A Plague Tale Legacy раскрыли системные требования для игры без апскейлеров — GTX 1060 всё ещё в деле 8 ч.
Ветеран Warner Bros. Games: ремастер подарил The Lord of the Rings: War in the North шанс на успех, которого игру лишило соседство со Skyrim 8 ч.
ИИ разогрел рынок доменов: зона .ai впервые обогнала классическую .com по средней цене 9 ч.
Хакерская группировка Cl0p взломала ресурсы Shell, Philips, GE и десятков других компаний 10 ч.
Meta подключила ИИ к выявлению мошенников в WhatsApp 12 ч.
Dell выпустила 42,5-дюймовый 4K-монитор для видеоконференций со встроенной 8-Мп камерой Sony Starvis 4 ч.
Alphabet сорвала джекпот на SpaceX — вложенные $900 млн превратились почти в $94 млрд 5 ч.
LG построит человекоподобных роботов с мозгами Nvidia — дебют намечен на 2027 год 8 ч.
Raptor Lake переживут своё поколение: Intel продолжит выпускать старые процессоры из-за дорогой DDR5 8 ч.
Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти 8 ч.
Optimal Transit представила плавучий ЦОД Kraaken, который сам генерирует энергию и даёт питьевую воду 8 ч.
Глобальный рынок OLED-мониторов почти удвоился, а лидирует на нём Asus 9 ч.
Nebius наращивает мощности в Европе, строя и арендуя дата-центры в Эстонии, Финляндии и Великобритании 10 ч.
Дешёвые смартфоны вымирают из-за дефицита памяти — продажи устройств дешевле $100 в США рухнули на 64 % 10 ч.
Apple не хватает памяти для MacBook Air — некоторые версии теперь нужно ждать месяц 10 ч.