Райан Даль vs Oracle: битва за имя JavaScript
Создатель Node.js требует отозвать торговую марку "JavaScript" у Oracle. После игнорирования открытого письма (2024) он подал в USPTO три претензии:
— Введение в заблуждение при продлении марки (отклонено: Oracle приложила скриншот Node.js как "своего продукта"!);
— Термин стал общеупотребимым;
— Oracle не использует марку в реальных продуктах.
Аргументы Дала:
1. "JavaScript" — общее название языка (ECMA-262), а не бренд Oracle. Миллионы разработчиков используют термин без связи с компанией.
2. Марка (унаследованная от Sun) заброшена: Oracle не контролирует язык, не выпускает JS-движки.
Ставки высоки:
— До 7 августа Oracle должна ответить на претензии;
— 6 сентября начнётся разбирательство;
— 20k+ подписей петиции за отмену марки;
— Сейчас проекты в "серой зоне": например, "Конференция JavaScript" так и не создана из-за страха перед Oracle.
Linux / Линукс🥸
Создатель Node.js требует отозвать торговую марку "JavaScript" у Oracle. После игнорирования открытого письма (2024) он подал в USPTO три претензии:
— Введение в заблуждение при продлении марки (отклонено: Oracle приложила скриншот Node.js как "своего продукта"!);
— Термин стал общеупотребимым;
— Oracle не использует марку в реальных продуктах.
Аргументы Дала:
1. "JavaScript" — общее название языка (ECMA-262), а не бренд Oracle. Миллионы разработчиков используют термин без связи с компанией.
2. Марка (унаследованная от Sun) заброшена: Oracle не контролирует язык, не выпускает JS-движки.
Ставки высоки:
— До 7 августа Oracle должна ответить на претензии;
— 6 сентября начнётся разбирательство;
— 20k+ подписей петиции за отмену марки;
— Сейчас проекты в "серой зоне": например, "Конференция JavaScript" так и не создана из-за страха перед Oracle.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🙏2❤1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁49🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁40😢6❤4
Уязвимости в утилите sudo, позволяющие получить права root в системе
В пакете sudo выявлена уязвимость (CVE-2025-32463), позволяющая любому непривилегированному пользователю выполнить код с правами root, даже если пользователь не упомянут в конфигурации sudoers. Проблеме подвержены дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf, например, возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 и Fedora 41.
Уязвимость проявляется в конфигурации по умолчанию и подтверждена в выпусках sudo с 1.9.14 по 1.9.17 (потенциально затрагивает все версии, начиная с 1.8.33). Проблема устранена в обновлении sudo 1.9.17p1.
В версии sudo 1.9.17p1 также устранена ещё одна уязвимость (CVE-2025-32462), позволяющая выполнить команды с правами root, но проявляющаяся только в конфигурациях sudoers, параметр "host" в которых выставлен в значение, отличное от ALL или имени текущего хоста. Уязвимость вызвана ошибкой, из-за которой опция "-h" ("--host") действовала не только в сочетании с опцией "-l" ("--list") для вывода привязанных к хосту привилегий, но и при запуске команд. Таким образом пользователь мог указать при вызове sudo любой хост и обойти ограничения правил sudoers, привязанных к имени хоста.
Linux / Линукс🥸
В пакете sudo выявлена уязвимость (CVE-2025-32463), позволяющая любому непривилегированному пользователю выполнить код с правами root, даже если пользователь не упомянут в конфигурации sudoers. Проблеме подвержены дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf, например, возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 и Fedora 41.
Уязвимость проявляется в конфигурации по умолчанию и подтверждена в выпусках sudo с 1.9.14 по 1.9.17 (потенциально затрагивает все версии, начиная с 1.8.33). Проблема устранена в обновлении sudo 1.9.17p1.
В версии sudo 1.9.17p1 также устранена ещё одна уязвимость (CVE-2025-32462), позволяющая выполнить команды с правами root, но проявляющаяся только в конфигурациях sudoers, параметр "host" в которых выставлен в значение, отличное от ALL или имени текущего хоста. Уязвимость вызвана ошибкой, из-за которой опция "-h" ("--host") действовала не только в сочетании с опцией "-l" ("--list") для вывода привязанных к хосту привилегий, но и при запуске команд. Таким образом пользователь мог указать при вызове sudo любой хост и обойти ограничения правил sudoers, привязанных к имени хоста.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯27😁6🤣5👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38😁12🤔1
Обновление Steam Client для Linux с включением по умолчанию Proton для запуска Windows-игр
Выпуск примечателен включением по умолчанию пакета Proton для запуска игр, не имеющих родной сборки для Linux. Ранее для данной возможности требовалось отдельно активировать опцию "Enable SteamPlay for other noscripts" в настройках. Также в версии для Linux ускорена установка обновлений, которая в некоторых ситуациях занимала минуты, а теперь выполняется за несколько секунд.
Из общих улучшений отмечается сокращение времени запуска Steam Client для игроков с очень большим числом игр, добавленных не через Steam. Реализована система отслеживания производительности игр, выводимая поверх экрана (In-Game Overlay) и показывающая детальную информацию о частоте кадров, потреблении ресурсов CPU и производительности GPU. В данном выпуске режим мониторинга доступен только для Windows, а для Linux его обещают включить в одном из следующих обновлений.
Linux / Линукс🥸
Выпуск примечателен включением по умолчанию пакета Proton для запуска игр, не имеющих родной сборки для Linux. Ранее для данной возможности требовалось отдельно активировать опцию "Enable SteamPlay for other noscripts" в настройках. Также в версии для Linux ускорена установка обновлений, которая в некоторых ситуациях занимала минуты, а теперь выполняется за несколько секунд.
Из общих улучшений отмечается сокращение времени запуска Steam Client для игроков с очень большим числом игр, добавленных не через Steam. Реализована система отслеживания производительности игр, выводимая поверх экрана (In-Game Overlay) и показывающая детальную информацию о частоте кадров, потреблении ресурсов CPU и производительности GPU. В данном выпуске режим мониторинга доступен только для Windows, а для Linux его обещают включить в одном из следующих обновлений.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤36🎉10😁5
Linux / Линукс
В Fedora планируют полностью прекратить поддержку 32-разрядной архитектуры x86 (i686) в версии 44, которая выйдет весной 2026 года. Это означает, что больше не будет сборки 32-битных пакетов и библиотек multilib, необходимых для запуска старых приложений на…
Fedora 43: 32-битные приложения и старый X11 остаются
Сообщество Fedora отклонило предложение полностью прекратить поддержку 32-битных приложений (
Также было решительно отвергнуто предложение включить в дистрибутив Xlibre – скандальный форк
В очередной раз выяснилось, что желание запустить старую игру в Steam – более мощная сила, чем стремление к чистоте кодовой базы.
Linux / Линукс🥸
Сообщество Fedora отклонило предложение полностью прекратить поддержку 32-битных приложений (
i686 multilib) в будущем релизе Fedora 43. Главной движущей силой протеста стало игровое сообщество: представители дистрибутива Bazzite (аналог SteamOS на базе Fedora) прямо заявили, что такой шаг убьет их проект, так как множество игр в Steam до сих пор являются 32-битными.Также было решительно отвергнуто предложение включить в дистрибутив Xlibre – скандальный форк
X.org. Причина проста: лидер форка известен своими резкими обвинениями в адрес Red Hat в саботаже X11 ради продвижения Wayland. Предложение интегрировать в дистрибутив, спонсируемый Red Hat, продукт от ее ярого критика было ожидаемо обречено.В очередной раз выяснилось, что желание запустить старую игру в Steam – более мощная сила, чем стремление к чистоте кодовой базы.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🤣8❤4🎉2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33👍7
Выпуск дистрибутива Альт Образование 11.0
Дистрибутив предназначен для повседневного использования дошкольными организациями, школами, вузами, средними специальными учебными заведениями. Продукт распространяется в рамках Лицензионного договора, который предоставляет возможность свободного использования физическими лицами. Коммерческие и государственные организации могут загружать и тестировать дистрибутив, но для постоянной работы в корпоративной инфраструктуре юридическим лицам необходимо приобретать лицензии или заключать лицензионные договоры в письменной форме. Сборки подготовлены для платформ x86_64 и AArch64.
Основные изменения по сравнению с прошлой веткой:
— Обновлены версии пакетов.
— Прекращено формирование образов для 32-битных архитектур.
— Вместо Xfce по умолчанию предложена среда рабочего стола KDE Plasma 6 на базе Wayland. Xfce доступен как опция.
— Добавлено приложение "Альт Центр" (altcenter) для просмотра информации о системе, настройки, установки и удаления компонентов.
— В инсталляторе предоставлена возможность настройки сети на стадии до начала установки пакетов.
— Из дистрибутива удалены средства организации видеоконференцсвязи, itest, scilab и monodevelop.
Linux / Линукс🥸
Дистрибутив предназначен для повседневного использования дошкольными организациями, школами, вузами, средними специальными учебными заведениями. Продукт распространяется в рамках Лицензионного договора, который предоставляет возможность свободного использования физическими лицами. Коммерческие и государственные организации могут загружать и тестировать дистрибутив, но для постоянной работы в корпоративной инфраструктуре юридическим лицам необходимо приобретать лицензии или заключать лицензионные договоры в письменной форме. Сборки подготовлены для платформ x86_64 и AArch64.
Основные изменения по сравнению с прошлой веткой:
— Обновлены версии пакетов.
— Прекращено формирование образов для 32-битных архитектур.
— Вместо Xfce по умолчанию предложена среда рабочего стола KDE Plasma 6 на базе Wayland. Xfce доступен как опция.
— Добавлено приложение "Альт Центр" (altcenter) для просмотра информации о системе, настройки, установки и удаления компонентов.
— В инсталляторе предоставлена возможность настройки сети на стадии до начала установки пакетов.
— Из дистрибутива удалены средства организации видеоконференцсвязи, itest, scilab и monodevelop.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🤣22
Please open Telegram to view this post
VIEW IN TELEGRAM
😁64💯9🌚4🙏2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁45🎉3💯1
Третий предварительный выпуск мессенджера Pidgin 3.0
Выпуск отмечен как имеющий уровень качества предварительной альфа-версии, не рассчитанной на повседневное применение. Сборки подготовлены в формате Flatpak (пока доступен только архив с кодом).
Ветка Pidgin 3 разрабатывается с 2011 года, а до этого ещё три года обсуждалась на уровне концепций и идей. В Pidgin 3 выполнен переход на систему типов GObject, библиотеки GTK4 и Adwaita, сборочную систему Meson, GPlugin для обработки плагинов, SQLite для хранения истории чатов и GSettings для работы с настройками. Полностью переработан API.
Linux / Линукс🥸
Выпуск отмечен как имеющий уровень качества предварительной альфа-версии, не рассчитанной на повседневное применение. Сборки подготовлены в формате Flatpak (пока доступен только архив с кодом).
Ветка Pidgin 3 разрабатывается с 2011 года, а до этого ещё три года обсуждалась на уровне концепций и идей. В Pidgin 3 выполнен переход на систему типов GObject, библиотеки GTK4 и Adwaita, сборочную систему Meson, GPlugin для обработки плагинов, SQLite для хранения истории чатов и GSettings для работы с настройками. Полностью переработан API.
Наиболее заметным улучшением в новой версии стало добавление в конфигуратор секций Appearance, Privacy и Development. В секции Appearance предложена опция для показа элементов форматирования сообщений. В секции Privacy можно отключить отправку данных для индикации набора текста. В секции Development предоставлена возможность активации режима для разработчиков, упрощающего отладку плагинов и предоставляющего доступ к ещё находящимся в разработке возможностям, таким как поддержка протоколов Bonjour и XMPP.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13😁2🕊1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁44👍1🤯1
GNOME 49 убивает Evince: встречайте Rust-овый Papers
С релиза GNOME 49 просмотрщик документов Evince заменят на Papers — его же форк, но переписанный на GTK4 и Rust. Уже сейчас он доступен в Ubuntu 25.04 как стандартный «Document Viewer».
Чем Papers лучше?
— Высокая производительность (благодаря Rust);
— Современный интерфейс;
— Автообновление документа при изменении файла;
— Интеграция цифровых подписей.
Что убрали:
• Поддержку Windows и формата DVI;
• Фоновый процесс papersd;
• Отдельную панель аннотаций (теперь — через контекстное меню/горячие клавиши).
Linux / Линукс🥸
С релиза GNOME 49 просмотрщик документов Evince заменят на Papers — его же форк, но переписанный на GTK4 и Rust. Уже сейчас он доступен в Ubuntu 25.04 как стандартный «Document Viewer».
Чем Papers лучше?
— Высокая производительность (благодаря Rust);
— Современный интерфейс;
— Автообновление документа при изменении файла;
— Интеграция цифровых подписей.
Что убрали:
• Поддержку Windows и формата DVI;
• Фоновый процесс papersd;
• Отдельную панель аннотаций (теперь — через контекстное меню/горячие клавиши).
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🤣19❤3😢2🎉1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60😁24💯17🤯3🌚3
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54😁16
Второй кандидат в релизы инсталлятора Debian 13
Опубликован второй кандидат в релизы инсталлятора следующего значительного релиза Debian 13 "Trixie". Релиз Debian 13 ожидается в середине июля. В настоящее время насчитывается 136 критических ошибок, блокирующих релиз, что соответствует уровню, наблюдаемому во время публикации прошлых релизов.
Среди изменений по сравнению с прошлой тестовой версией инсталлятора:
Linux / Линукс🥸
Опубликован второй кандидат в релизы инсталлятора следующего значительного релиза Debian 13 "Trixie". Релиз Debian 13 ожидается в середине июля. В настоящее время насчитывается 136 критических ошибок, блокирующих релиз, что соответствует уровню, наблюдаемому во время публикации прошлых релизов.
Среди изменений по сравнению с прошлой тестовой версией инсталлятора:
— В busybox прекращена поставка утилиты wget.
— В apt-setup отключено включение cdrom в число источников для загрузки пакетов, если установочный носитель не является реальным CD.
— Версия ядра Linux обновлена до 6.12.33+deb13.
— Прекращено выставление опции "--force-overwrite" в DPKG_UNPACK_OPTIONS.
— В средствах для людей с ограниченными возможностями улучшен синтез речи.
— В grub-installer по умолчанию активирован параметр "force-efi-extra-removable", решающий проблемы с некоторыми EFI-прошивками, некорректно работающими с загрузочными переменными EFI.
— В partman-crypto обеспечена установка systemd-cryptsetup вместе с cryptsetup-initramfs.
— Добавлена опция для восстановления систем с Btrfs, установленных инсталлятором Calamares, применяемым в некоторых Live-сборках Debian.
— В systemd-boot-installer обеспечена установка пакета shim-signed на системах amd64 и arm64 для использования режима UEFI Secure Boot.
— В console-setup добавлена поддержка клавиатур MTP и SPI, применяемых в ноутбуках Apple, таких как M1 MacBook Pro и M2 MacBook Air.
— В udeb с образом ядра для систем amd64 добавлен драйвер pinctrl-intel для GPIO-контроллеров Intel.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🤣6