Penguins🐧
Open in Telegram
We are penguins, don't argue with us. We are genius. GP : @Penguins_Hub Admins : 7 Penguins
Show moreThe country is not specifiedThe category is not specified
949
Subscribers
+324 hours
+97 days
+3530 days
Posts Archive
951
توزیع Fedora 45 بهدنبال حذف تدریجی API رمزنگاری کرنل است
توسعهدهندگان Fedora پیشنهادی را برای Fedora 45 ارائه کردهاند که هدف آن آغاز حذف تدریجی Crypto Userspace API (AF_ALG / CRYPTO_USER_API) است؛ رابطی که به برنامههای فضای کاربر اجازه میدهد مستقیماً از قابلیتهای رمزنگاری کرنل استفاده کنند. این تصمیم در راستای تغییرات Linux 7.2 و 7.3 و کاهش سطح حمله (Attack Surface) کرنل گرفته شده است.
در فاز اول، این API بهطور کامل حذف نمیشود؛ بلکه استفاده از آن فقط به برنامههای شناختهشده مانند cryptsetup، libkcapi و iwd محدود خواهد شد تا نرمافزارهای ناشناخته شناسایی شوند و مهاجرت آنها به راهکارهای جدید آسانتر باشد. همچنین cryptsetup از قبل امکان استفاده از کتابخانههای رمزنگاری فضای کاربر را بهعنوان جایگزین دارد.
این تغییر هنوز باید به تأیید FESCo برسد، اما با توجه به اینکه خود کرنل لینوکس در حال کنار گذاشتن این رابط است، احتمال تصویب آن بسیار زیاد است. هدف نهایی، افزایش امنیت و کاهش وابستگی برنامهها به رابطهای قدیمی کرنل است- @MainPenguins | Source
951
فایرفاکس بهزودی جدول کلمات متقاطع مبتنی بر هوش مصنوعی دریافت میکند
شرکت Mozilla در حال گسترش ویجتهای صفحه New Tab فایرفاکس است و یکی از جالبترین آنها، یک جدول کلمات متقاطع روزانه است که با کمک سرویس هوش مصنوعی Particle ساخته میشود. سؤالهای این جدول بر اساس اخبار روز تولید میشوند و در صورت نیاز، لینک مقالات مرتبط نیز برای پیدا کردن پاسخها در اختیار کاربر قرار میگیرد.
علاوه بر این، ویجتهای جدیدی مانند ساعت جهانی، تایمر، لیست کارها، تصویر روز، وضعیت آبوهوا و گزارش حریم خصوصی نیز به صفحه New Tab اضافه میشوند. تمام این ویجتها قابل جابهجایی، تغییر اندازه و غیرفعالسازی هستند و دادههای آنها فقط بهصورت محلی روی دستگاه ذخیره میشوداین قابلیتها بهصورت تدریجی در حال انتشار هستند و بخشی از برنامه Mozilla برای تبدیل صفحه New Tab به فضایی کاربردیتر و تعاملیتر محسوب میشوند. - @MainPenguins | Source
951
دسکتاپ KDE Plasma 6.8 ابزار جدید "kscreenctl" را معرفی میکند
توسعهدهندگان KDE در حال توسعه ابزار خط فرمان جدیدی به نام "kscreenctl" هستند که قرار است بهمرور جایگزین "kscreen-doctor" شود. این ابزار برای مدیریت نمایشگرها طراحی شده و رابطی سادهتر، منظمتر و قابلاسکریپتتر برای تنظیمات مانیتورها ارائه میدهد.
با "kscreenctl" میتوان اطلاعات نمایشگرها را مشاهده کرد، رزولوشن، نرخ نوسازی، جهت نمایش، مقیاس (Scaling) و وضعیت فعال یا غیرفعال بودن هر مانیتور را از طریق ترمینال مدیریت کرد. این تغییر بهویژه برای کاربران حرفهای، اسکریپتها و مدیریت سیستمهای چندنمایشگر کاربردی خواهد بودعلاوه بر معرفی "kscreenctl"، توسعهدهندگان KDE در این هفته مجموعهای از باگها و کرشهای Plasma را نیز برطرف کردهاند تا Plasma 6.8 با پایداری بیشتری منتشر شود. - @MainPenguins | Source
951
ظهر بهخیر🔆
معرفی Shadowfetch Linux؛ توزیعی برای اجرای هوش مصنوعی بهصورت محلی
توزیع Shadowfetch Linux یک سیستمعامل جدید مبتنی بر Debian Testing است که با تمرکز بر اجرای مدلهای هوش مصنوعی بهصورت محلی (Local AI) توسعه یافته است. این توزیع بهصورت پیشفرض از KDE Plasma 6.6 استفاده میکند و مجموعهای از ابزارهای هوش مصنوعی، نرمافزارهای تولید محتوا و تنظیمات حریم خصوصی را از همان ابتدا در اختیار کاربر قرار میدهد.
از مهمترین ویژگیهای آن:
پشتیبانی آماده از اجرای مدلهای LLM بهصورت آفلاین
نصب پیشفرض ابزارهای خلاقانه برای ویرایش تصویر، ویدیو و صدا
استفاده از PipeWire، zram، earlyoom و tuned برای عملکرد بهتر
پشتیبانی از Flatpak و Flathub
درایور NVIDIA و CUDA بهصورت پیشفرض روی ISO قرار دارند و اگر سیستم کارت گرافیک NVIDIA نداشته باشد، در اولین بوت بهصورت خودکار حذف میشوندتوزیع Shadowfetch بیشتر برای کاربرانی طراحی شده که میخواهند بدون درگیر شدن با نصب و پیکربندی، یک محیط آماده برای هوش مصنوعی، تولید محتوا و توسعه نرمافزار در اختیار داشته باشند. - @MainPenguins | Source
951
951
🐧 نسخه ۱۱.۱۴ واین (Wine) منتشر شد
پروژه Wine نسخهی ۱۱.۱۴ را منتشر کرد. این نسخه علاوه بر رفع ۲۱ باگ، چند قابلیت جدید را نیز به بخشهای مختلف پروژه اضافه کرده است.
مهمترین تغییرات نسخه ۱۱.۱۴ واین:
پشتیبانی از تبدیلهای فرمت 7.1 در DirectSound
اضافه شدن الگوریتم AES-GMAC به BCrypt
پشتیبانی از حالت جدید WoW64 در FreeBSD
نمایش آیکون برنامهها در منوی Startاین نسخه همچنین مشکلات مربوط به اجرای برنامهها و بازیهای مختلف را برطرف کرده است. از جمله Adobe Reader 9 و 11، Heroes of the Storm، Falcon BMS 4.37، Hedgewars، Age of Empires I و II، Microsoft Office Word 2016 و PCSX2. علاوه بر این، چندین ایراد در ابزارهای داخلی Wine، پردازش فایلهای UTF-16، مدیریت پنجرهها و برخی توابع پیادهسازینشده «🚽 توالت» (ویندوز) نیز رفع شدهاند. کد منبع این نسخه هماکنون در دسترس است و بستههای باینری آن بهتدریج برای توزیعهای مختلف لینوکس منتشر خواهند شد. - @MainPenguins | Source
951
🔆 ظهرگاه نکو.
دبیان در حال تصمیمگیری درباره آینده استفاده از هوشواره در این پروژه است
توسعهدهندگان Debian یک General Resolution (GR) را برای تعیین سیاست رسمی پروژه درباره استفاده از مدلهای زبانی بزرگ (LLM) و ابزارهای هوشواره مولد آغاز کردهاند؛ تصمیمی که میتواند مسیر مشارکت در یکی از مهمترین پروژههای متنباز دنیا را تغییر دهد.
دو پیشنهاد اصلی روی میز قرار دارد:
🔸 پیشنهاد اول: ممنوعیت کامل استفاده از LLM در مشارکتهای رسمی Debian؛ از جمله بستههای نرمافزاری، مستندات، ترجمهها، وبسایت و سایر محتوای رسمی پروژه.
حامیان این پیشنهاد معتقدند خروجی LLMها از نظر حقوقی، کیفیت، پایداری و حتی مسائل اخلاقی با استانداردهای Debian سازگار نیست و استفاده گسترده از آنها میتواند به جامعه توسعهدهندگان و اعتبار پروژه آسیب بزند.
🔸 پیشنهاد دوم: اجازه استفاده از LLM، اما با قوانین مشخص؛ از جمله رعایت مسائل حقوقی و مجوزها، پذیرش مسئولیت کامل خروجی توسط مشارکتکننده، اعلام شفاف استفاده از هوشواره، هماهنگی برای تغییرات گسترده و جلوگیری از ارسال اطلاعات محرمانه به سرویسهای AI.
بحث درباره این دو پیشنهاد از ۲۴ ژوئیه ۲۰۲۶ آغاز شده و پس از پایان دوره بررسی، اعضای Debian درباره سیاست نهایی پروژه رایگیری خواهند کرد.
این تصمیم میتواند یکی از مهمترین موضعگیریهای یک پروژه بزرگ متنباز در قبال استفاده از هوشواره باشد.
- @MainPenguins | Source
951
انتشار نسخه جدید LibreOffice با رفع ۲۱ باگ
نسخه LibreOffice 26.2.5 بهعنوان پنجمین بهروزرسانی از برنچ 26.2 منتشر شد. این نسخه با تمرکز بر افزایش پایداری، رفع کرشها و برطرف کردن مشکلات گزارششده کاربران، ۲۱ باگ را برطرف میکند.
مهمترین تغییرات این نسخه عبارتاند از:
رفع کرش هنگام استفاده از Shift + Enter با صفحهکلید عددی
رفع مشکل باز شدن همزمان چند فایل در macOS
برطرف شدن چندین مشکل در Writer از جمله ویرایش فیلدهای شرطی، نمایش برخی پاراگرافها و فاصلهگذاری خودکار
رفع چندین مشکل مرتبط با رابط کاربری، دسترسپذیری، پایداری و امنیت، بههمراه بهروزرسانی ترجمههااین نسخه هماکنون برای توزیعهای لینوکسی مبتنی بر DEB و RPM از وبسایت رسمی LibreOffice قابل دریافت است. کاربران نسخههای نصبشده از مخازن توزیعها بهتر است منتظر انتشار این بهروزرسانی در مخازن رسمی بمانند. همچنین میتوانید برای مطالعه جزئیات بیشتر این تغییرات، به منبع درجشده در انتهای پست مراجعه کنید. - @MainPenguins | Source
951
خروجی شبیه ساز تونل باد با مدل Claude Opus 5 که صورت یک فایل HTML ساخته شده!
- @MainPenguins | Source
951
مدل جدید آنتروپیک، Claude Opus 5 منتشر شد و به نظر میرسه تو همه بنچمارکها به جز امنیت سایبری از Fable هم بهتر عمل کرده با نصف قیمت
- @MainPenguins | Source
951
اگر شما هم مثل من علاقهی زیادی به GUI ندارید، این پست لذتبخش رو از دست ندید.
ابزار TGT؛ یک کلاینت مدرن تلگرام برای ترمینال
اگر طرفدار محیط ترمینال هستید، TGT یکی از جذابترین پروژههای جدید است. این برنامه یک کلاینت تلگرام مبتنی بر TDLib است که با زبان Rust توسعه داده شده و رابط کاربری آن با Ratatui ساخته شده است. TGT روی لینوکس، macOS و ویندوز اجرا میشود و تجربهای سریع و کاملاً ترمینالی از تلگرام ارائه میدهد.
از قابلیتهای مهم TGT میتوان به:
پشتیبانی از ارسال و دریافت پیامهای چندخطی
جستجوی پیامها با استفاده از TDLib
نمایش و دانلود تصاویر و فایلها
پخش پیامهای صوتی
پشتیبانی از ماوس
تمهای قابل شخصیسازی و کلیدهای میانبر
پشتیبانی از لینوکس، macOS، توالت (ویندوز) و حتی اندروید اشاره کرداین پروژه هنوز در حال توسعه فعال است، اما همین حالا هم یکی از کاملترین کلاینتهای تلگرامی مبتنی بر ترمینال بهشمار میرود. - @MainPenguins | Source
951
شامگاه نکو🌃
ابزار CodePen 2.0 معرفی شد؛ بزرگترین بازطراحی این پلتفرم از زمان راهاندازی
تیم CodePen از نسخه 2.0 رونمایی کرد؛ یک بازطراحی کامل که این سرویس را از یک محیط ساده برای ساخت HTML، CSS و JavaScript به یک محیط توسعه مدرن برای پروژههای فرانتاند تبدیل میکند.
مهمترین قابلیتهای CodePen 2.0:
پشتیبانی از TypeScript، Sass، Vue، JSX، Tailwind CSS و ابزارهای مدرن بدون نیاز به نصب
سیستم جدید CodePen Compiler برای کامپایل و پردازش خودکار کدها با سرعت بالا
امکان ایجاد فایلها و پوشههای متعدد و ساخت پروژههای بزرگتر
استقرار (Deploy) پروژه با یک کلیک و انتشار مستقیم روی وب
بهبود همکاری تیمی، نسخهبندی، تشخیص خطا و مدیریت Assetهاابزار CodePen 2.0 همچنان یک محیط کاملاً آنلاین است و هدف آن این است که توسعهدهندگان بتوانند بدون نصب ابزارهای محلی، پروژههای مدرن فرانتاند را توسعه، آزمایش و منتشر کنند. - @MainPenguins | Source
951
۱. از یک آسیبپذیری zero-day استفاده کرد و از سندباکس تست (محیط ایزولهای که توش زندانی بود) فرار کرد.
۲. از طریق سرورهای اون دیتاسنتر دسترسی اینترنت پیدا کرد و حدس زد جوابها روی پلتفرم Hugging Face باشه.
۳. یک دیتاست آلوده تزریق کرد توی پایپلاین Hugging Face، دسترسی سطح بالا (node-level) گرفت، کلیدهای ابری رو برداشت و کدهای خودش رو اجرا کرد.
وقتی Hugging Face متوجه این حمله شد و خواست جلوی هوش مصنوعی رو بگیره، مدلهای پیشرفته آمریکایی به خاطر محدودیتهای ایمنی قفل کردن و مسئولین مجبور شدن برای مهارش برن سراغ مدلهای اوپنسورس چینی!
حتی گزارشهای دیگهای هم اومده که نشون میده این مدلها برای رسیدن به هدفشون کارهای عجیبتری هم میکنن؛ مثلاً یک مدل وقتی دید اسکنر امنیتی داره توکن دسترسیش رو شناسایی میکنه، توکن رو تکهتکه و مخفی کرد تا از اسکنر رد بشه و اونطرف دوباره سرهمش کنه!
این اتفاق رسما اولین حمله سایبری کاملا مستقل و خودکار توسط یک هوش مصنوعی توی تاریخ به حساب میاد. حالا هم یک چالش حقوقی بزرگ راه انداخته که اگر هوش مصنوعی قانون رو بشکنه، جرم گردن کیه؟ سازنده، کدهای برنامه؟
- @MainPenguins | Source
951
هوش مصنوعی کاملا خود مختار یکی از بزرگترین پلتفرمهای جهان رو هک کرد!
سالها بود متخصصهای امنیت هشدار میدادند که هکرها قراره از هوش مصنوعی برای حملات سایبری استفاده کنند، اما حالا اتفاقی افتاده که هیچکس فکرش رو نمیکرد: خود هوش مصنوعی به این نتیجه رسیده که اصلا نیازی به هکرها نداره و خودش میتونه دست به کار بشه!
ماجرا از جایی شروع شد که OpenAI داشت مدلهای جدیدش (از جمله GPT 5.6) رو روی یک بنچمارک امنیتی به اسم exploit gym تست میکرد. هدف این بنچمارک این بود که ببینن آیا هوش مصنوعی میتونه باگهای امنیتی رو به اکسپلویتهای واقعی تبدیل کنه یا نه.
اما هوش مصنوعی به جای اینکه بشینه راه سخت رو بره و حدود ۹۰۰ تا مسئله پیچیده امنیتی رو حل کنه، با خودش فکر کرد چرا وقتش رو تلف کنه وقتی جوابها روی اینترنت هست؟ پس خیلی شیک میانبر زد:
951
توزیع Fedora 45 نصب از راه دور را برای Atomic Desktopها آزمایش میکند
در صورت تأیید نهایی، Fedora 45 قابلیتی جدید برای Fedora Atomic Desktop ارائه میدهد که به کاربران اجازه میدهد سیستم را از راه دور و از طریق مرورگر وب نصب کنند. این قابلیت با استفاده از Anaconda WebUI کار میکند و برای توزیعهایی مانند Silverblue، Kinoite، Sway Atomic، Budgie Atomic و COSMIC Atomic در دسترس خواهد بود.
برای استفاده، کافی است سیستم را با پارامتر کرنل "inst.webui.remote" بوت کنید؛ سپس میتوان فرآیند نصب را از دستگاهی دیگر و از طریق HTTPS ادامه داد. این قابلیت از احراز هویت مبتنی بر PIN استفاده میکند و در نسخه اولیه بهصورت Technology Preview و کاملاً اختیاری (Opt-in) ارائه خواهد شد.این ویژگی میتواند نصب Fedora روی سیستمهای بدون نمایشگر، مینیپیسیها، سرورها یا دستگاههایی که دسترسی فیزیکی به آنها دشوار است را بسیار سادهتر کند. البته این تغییر هنوز باید به تأیید کمیته FESCo برسد تا در Fedora 45 نهایی شود. - @MainPenguins | Source
951
ظهر بهخیر🔆
تیم AMD جزئیات نسلهای Zen 7 و Zen 8 EPYC را تأیید کرد
تیم AMD برای نخستین بار بخشی از نقشه راه پردازندههای سروری خود را منتشر کرد و تأیید کرد که نسل EPYC "Florence" بر پایه معماری Zen 7 توسعه مییابد و پس از آن نیز Zen 8 در برنامه این شرکت قرار دارد.
بر اساس اطلاعات منتشرشده، Zen 7 Florence از فناوریهای جدیدی مانند ACE (Advanced Compute Engine) برای شتابدهی بارهای کاری هوش مصنوعی، نسل جدید حافظههای MRDIMM و LPDDR و همچنین یک فرآیند ساخت نسل بعدی بهره خواهد برد. این پردازندهها با تمرکز بر دیتاسنترها، رایانش ابری و پردازشهای AI طراحی شدهاند و ادامهدهنده مسیر EPYC Venice مبتنی بر Zen 6 خواهند بود.تیم AMD هنوز جزئیات فنی Zen 8 را منتشر نکرده، اما تأیید وجود آن نشان میدهد نقشه راه بلندمدت این شرکت برای رقابت در بازار پردازندههای سروری و هوش مصنوعی از هماکنون مشخص شده است. - @MainPenguins | Source
951
شب زیبا✨️
مخزن Ports فریبیاسدی فریز شد!
تیم FreeBSD اعلام کرد که مخزن Ports از ۲۱ جولای (دو روز پیش) فریز شده. دلیلش آپلود یک فایل باینری ۱۵۰ مگابایتی بوده که:
محدودیت حجم ۱۰۰ مگابایت گیتهاب رو شکسته مشکل لایسنس هم داشته
این فریز امنیتی نیست و هیچ هک یا نفوذی رخ نداده.
در حال پاکسازی تاریخچه و بازگرداندن میرورینگ هستن.بهروزرسانیها بهزودی اعلام میشه. - @MainPenguins | Hub | Source
951
پسین نکو🔆
آپدیت Tails 7.10 منتشر شد؛ محافظت بهتر در برابر از دست رفتن اطلاعات
نسخه 7.10 از توزیع امنیتمحور Tails منتشر شد. مهمترین تغییر این نسخه، بازطراحی فرآیند خاموش شدن سیستم بر پایه مکانیزم استاندارد GNOME است. از این پس اگر فایلی ذخیره نشده باشد یا برنامهای هنوز باز باشد، Tails پیش از خاموش شدن به کاربر هشدار میدهد تا از از دست رفتن ناخواسته اطلاعات جلوگیری شود.
از دیگر تغییرات این نسخه:
جایگزینی GNOME Videos با Celluloid بهعنوان پخشکننده پیشفرض ویدیو
محدود شدن دسترسی Celluloid به اینترنت برای افزایش امنیت
بهروزرسانی Tor Browser 15.0.19
بهروزرسانی Firmwareهای سختافزاری و رفع باگهای مختلفکاربران Tails 7.0 و نسخههای جدیدتر میتوانند مستقیما به نسخه 7.10 ارتقا دهند. - @MainPenguins | Hub | Source
951
آسیبپذیری ۹ ساله RefluxFS در لینوکس؛ امکان افزایش سطح دسترسی به Root
محققان امنیتی یک آسیبپذیری قدیمی با شناسه CVE-2026-53359 را در RefluxFS کشف کردهاند؛ یک فایلسیستم مبتنی بر FUSE که حدود ۹ سال بدون شناسایی باقی مانده بود. این نقص به یک کاربر محلی اجازه میدهد با سوءاستفاده از مدیریت نادرست مجوزها و عملیات Mount، Privilege Escalation انجام داده و به سطح دسترسی Root برسد.
نکته مهم این است که این آسیبپذیری کرنل لینوکس یا زیرساخت FUSE را تحت تأثیر قرار نمیدهد و فقط سیستمهایی در معرض خطر هستند که از RefluxFS استفاده میکنند. با این حال، انتشار چنین باگی بعد از ۹ سال بار دیگر نشان میدهد که حتی پروژههای کماستفاده هم میتوانند سالها آسیبپذیریهای جدی را در خود پنهان کنند.توسعهدهندگان نسخه اصلاحشده را منتشر کردهاند و به مدیران سیستم توصیه میشود در صورت استفاده از RefluxFS، هرچه سریعتر آن را بهروزرسانی کرده یا در صورت عدم نیاز، این فایلسیستم را غیرفعال کنند. - @MainPenguins | Hub | Source
951
⭐️ انتشار OBS Studio 32.2 با بهبودهای جدید
نسخه OBS Studio 32.2 منتشر شد. این نسخه رابط Add Source را بازطراحی کرده و منوی قدیمی را با پنجرهای جدید جایگزین کرده است. افزونهها اکنون میتوانند آیکون اختصاصی برای Sourceهای جدید داشته باشند. همچنین FPS Selector بهبود یافته و قابلیت Dynamic Bitrate برای Multitrack Video اضافه شده است.
جدیدترین تغییرات این نسخه:
افزودن فیلتر ترکیب SDR با HDR
پشتیبانی از تصاویر WebP در Image Slide Show
افزودن Copy/Paste به Frontend API
افزودن پشتیبانی از فایلهای گمشده برای فیلترها
امکان حذف Source با کلید میانبر در macOSدر بخش بهبودها، هماهنگی Audio Mixer با WebSocket و افزونهها بهتر شده و عملکرد OpenGL در سیستمهای ضعیفتر افزایش یافته است. در لینوکس، مشکل ضبط PipeWire روی کارتهای NVIDIA رفع شده و رمزگذاری VAAPI AV1 هنگام استریم با WHIP دوباره فعال شده است. همچنین مشکلات NVENC CQVBR، خروجی سیاه Display Capture، ریست شدن Virtual Camera و چندین کرش هنگام خاموش شدن یا تغییر تنظیمات برطرف شدهاند. - @MainPenguins | Hub | Source
