Penguins🐧
Open in Telegram
We are penguins, don't argue with us. We are genius. GP : @Penguins_Hub Admins : 7 Penguins
Show moreThe country is not specifiedThe category is not specified
949
Subscribers
+324 hours
+97 days
+3530 days
Posts Archive
949
🌼 صبحگاه نکو پنگوئنها؛
لینوکس 7.3 زمانبندی پردازندههای هیبریدی Intel را بهتر میکند
چند Patch جدید از Intel قرار است در Linux 7.3 مرج شوند تا Cluster-Aware Scheduling روی پردازندههای هیبریدی جدید، با ترکیب هستههای P و E بهتر عمل کند.
این تغییرات مشکل توزیع نامناسب بار بین Clusterهای هستهها را برطرف میکنند و روی Alder Lake، Lunar Lake و Panther Lake هم تست شدهاند.
🐧 اگه براتون سواله که Cluster-Aware Scheduling چیه باید گفت روشی در کرنل لینوکسه که با درنظرگرفتن ساختار Clusterهای CPU، کارها رو بهتر بین هستهها پخش میکنه. این قابلیت مخصوصا روی پردازندههای هیبریدی Intel با هستههای P و E کمک میکنه بار کاری متعادلتر تقسیم بشه. پچها حالا در شاخه "sched/core" قرار دارند و انتظار میره با انتشار Linux 7.3 وارد کرنل اصلی شوند. - @MainPenguins | Hub | Source
949
سحر نکو✨️
معرفی Ratty؛ ترمینالی که واقعاً سهبعدی است
پروژه Ratty یک ترمینال امولاتور GPU-محور و متنباز است که ایدهی جالبی دارد: چرا ترمینال فقط یک صفحه دوبعدی باشد؟ این پروژه با Rust، Ratatui و موتور گرافیکی Bevy ساخته شده و میتواند محتوای ترمینال را روی یک فضای سهبعدی نمایش دهد.
قابلیتهای جالب:
نمایش ترمینال در محیط سهبعدی
امکان قرار دادن مدلهای 3D و Sprite داخل ترمینال
کرسر سهبعدی به شکل یک موش چرخان
پشتیبانی از تصاویر و پروتکل اختصاصی Ratty Graphics Protocol
رندر GPU برای متن و محتوای ترمینال
امکان اجرای حالت معمول دوبعدی در کنار حالت سهبعدیپروژه هنوز بیشتر جنبه آزمایشی و تجربی دارد، اما ایدهاش واقعاً متفاوت است: ترمینال بهعنوان یک محیط گرافیکی سهبعدی، نه صرفاً یک grid از کاراکترها، همون چیزی که توی تیم پنگوئنها امشب سرش بحث و جدال های بزرگی داشتیم.. - @MainPenguins | Hub | Source
949
سحر نکو✨️
معرفی Ratty؛ ترمینالی که واقعاً سهبعدی است
پروژه Ratty یک ترمینال امولاتور GPU-محور و متنباز است که ایدهی جالبی دارد: چرا ترمینال فقط یک صفحه دوبعدی باشد؟ این پروژه با Rust، Ratatui و موتور گرافیکی Bevy ساخته شده و میتواند محتوای ترمینال را روی یک فضای سهبعدی نمایش دهد.
قابلیتهای جالب:
نمایش ترمینال در محیط سهبعدی
امکان قرار دادن مدلهای 3D و Sprite داخل ترمینال
کرسر سهبعدی به شکل یک موش چرخان
پشتیبانی از تصاویر و پروتکل اختصاصی Ratty Graphics Protocol
رندر GPU برای متن و محتوای ترمینال
امکان اجرای حالت معمول دوبعدی در کنار حالت سهبعدیپروژه هنوز بیشتر جنبه آزمایشی و تجربی دارد، اما ایدهاش واقعاً متفاوت است: ترمینال بهعنوان یک محیط گرافیکی سهبعدی، نه صرفاً یک grid از کاراکترها، همون چیزی که توی تیم پنگوئنها امشب سرش بحث و جدال های بزرگی داشتیم.. - @MainPenguins | Hub | Source
949
دل شب زیبا✨️
نسخه جدید Wine 11.15 منتشر شد
این نسخه بیشتر روی بهبود سازگاری، Wayland و رفع باگها تمرکز دارد. Wine 11.15 در مجموع ۴۱ باگ را برطرف کرده است.
مهمترین تغییرات:
اضافه شدن الگوریتمهای بیشتر KDF در BCrypt
اضافه شدن پشتیبانی از ساخت ARM64EC با حالت MinGW
پشتیبانی از تبدیل فرمتهای بیشتر در WindowsCodecs
اضافه شدن پشتیبانی از احراز هویت محلی NTLMدو اصلاح مهم برای Wayland:
رفع مشکل رنگهای شستهشده بهدلیل تبدیل دوباره sRGB
رفع جابهجایی محتوای برنامههای تمامصفحه با نسبت تصویر 4:3
رفع یک باگ بسیار قدیمی مربوط به MSXML3 که از سال ۲۰۰۶ باز مانده بود و بعد از حدود ۲۰ سال بالاخره برطرف شدچندین اصلاح دیگر برای بازیها و برنامههایی مثل WordPerf 7 و QuickBooks 2009. این نسخه یک development release است و بخشی از مسیر توسعهی Wine 12.0 محسوب میشود، نه یک نسخه پایدار جدید. 🐧 @MainPenguins | Hub | Source
949
مجموعه «لینوکس امن» قسمت ۲
شامگاه نکو🌃
چطور بفهمیم کسی از طریق SSH وارد سیستممون شده؟
اگه روی سیستم لینوکسیتون SSH فعاله، خیلی راحت میتونین بررسی کنین که چه کسانی قبلاً وارد سیستم شدن و حتی از چه IPهایی این کار رو انجام دادن.
اول این دستور رو اجرا کنین:
last
این دستور تاریخچه ورود کاربران به سیستم رو نشون میده.
مثلاً ممکنه چیزی شبیه این ببینین:
asami pts/0 192.168.1.10 Fri Aug 8 14:20 root pts/1 185.xxx.xxx.xxx Fri Aug 8 13:42ستون IP خیلی مهمه.
اگه IPای میبینین که متعلق به خودتون نیست و مطمئن نیستین چه کسی از اون استفاده کرده، باید بیشتر بررسی کنینبرای دیدن ورودهای ناموفق هم میتونین از این استفاده کنین:
lastb
البته برای اجرای این دستور معمولاً به دسترسی root نیاز دارین:
sudo lastb
حالا بریم سراغ لاگهای خود SSH.
در سیستمهای مبتنی بر Debian و Ubuntu معمولاً میتونین با این دستور لاگهای SSH رو ببینین:
sudo grep "sshd" /var/log/auth.log
در Fedora و بعضی توزیعهای دیگه، لاگها معمولاً از طریق journal قابل بررسی هستن:
sudo journalctl -u sshd
برای اینکه فقط ورودهای موفق رو پیدا کنین:
sudo journalctl -u sshd | grep "Accepted"
مثلاً:
Accepted publickey for asami from 192.168.1.10یعنی کاربر "asami" با استفاده از کلید SSH از IP "192.168.1.10" با موفقیت وارد شده. برای ورودهای ناموفق هم:
sudo journalctl -u sshd | grep "Failed"
اگر تعداد زیادی تلاش ناموفق از یک IP ناشناس دیدین، ممکنه سیستم شما هدف Brute Force قرار گرفته باشه.
اما یه نکته مهم:
دیدن یک IP ناشناس بهتنهایی به معنی هک شدن سیستم نیستممکنه IP مربوط به VPN، شبکه شرکت، سرور، NAT یا حتی یکی از دستگاههای خودتون باشه. پس قبل از اینکه نتیجه بگیرین «هک شدم»، باید زمان ورود، نام کاربری، IP و روش احراز هویت رو بررسی کنین. و اگر یک ورود موفق میبینین که قطعاً متعلق به شما نیست، موضوع رو جدی بگیرین؛ مخصوصاً اگر کاربر با دسترسی بالا وارد شده باشه. چطور بفهمیم کسی رمز SSH ما رو داره یا فقط داره شانسی امتحان میکنه؟ (در آینده) 🐧 @MainPenguins
949
درایور DirectX 11 برای ماشینهای مجازی QEMU ساخته شد
یک توسعهدهنده متنباز با نام Osy درایور جدیدی به نام Triton ساخته که امکان اجرای DirectX 11 را در ویندوزِ مهمان روی ماشینهای مجازی QEMU فراهم میکند.
جناب Triton با استفاده از Mesa و virglrenderer در سطح پایینتر از APIهای معمول DirectX کار میکند و بهجای دور زدن DirectX، رابط DirectX Device Driver Interface (DDI) را پیادهسازی میکند. به همین دلیل، برخلاف پروژه قبلی این توسعهدهنده یعنی Neptune، نیازی به قرار دادن فایلهای درایور کنار هر بازی نیست و مشکلات مربوط به برخی سیستمهای Anti-Cheat هم کاهش پیدا میکند.
جالبتر اینکه بخش قابلتوجهی از توسعه این پروژه با کمک مدلهای هوش مصنوعی Claude Opus 5 و Claude Fable 5 انجام شده و در حال حاضر تعدادی بازی و بنچمارک روی آن اجرا شدهاند🐧 @MainPenguins | Hub | Source | GitHub
949
پسین نکو🔆
آپدیت مهم زیرسیستم Input در Linux 7.2
تیم کرنل لینوکس مجموعهای از تغییرات جدید برای زیرسیستم Input در Linux 7.2 منتشر کرده که بخش قابلتوجهی از اونها مربوط به رفع باگهای امنیتی و مشکلات مربوط به حافظه هست.
در این آپدیت چندین مشکل از جمله Information Leak، دسترسی خارج از محدوده حافظه (Out-of-Bounds)، Use-After-Free و مشکلات مربوط به مقداردهی اولیه برطرف شده.
از جمله درایورهایی که اصلاح شدن میشه به این موارد اشاره کرد:
• evdev
• FocalTech
• EDT FT5x06
• IForce
• CS40L50 Vibra
• Synaptics RMI4
• Hynitron CSTxxx
• BYD Mouse
• PSXPad SPI
مثلاً در درایور Synaptics RMI4 چندین مشکل مربوط به F54 برطرف شده؛ از جمله جلوگیری از سرریز بافر، مدیریت خطاهای Worker و جلوگیری از پردازش همزمان بعضی درخواستها.
در درایورهای تاچاسکرین Hynitron هم اعتبارسنجی تعداد لمسها و شناسه انگشتها اضافه شده تا ورودیهای نامعتبر باعث رفتارهای غیرمنتظره نشن.
در کنار این اصلاحات امنیتی، پشتیبانی سختافزاری جدید هم اضافه شده.
کیبورد داخلی بعضی لپتاپهای HONOR و Xiaomi حالا با Quirkهای جدید درایور ATKBD بهتر پشتیبانی میشه؛ مشخصاً برای HONOR ZQC-P و Xiaomi Book Pro 14.
از طرف دیگه، درایور XPad حالا از کنترلر ZENAIM LEVERLESS هم پشتیبانی میکنه؛ یک کنترلر مخصوص بازیهای Fighting که طراحی متفاوتی نسبت به گیمپدهای معمولی داره.
در مجموع، این تغییرات شامل ۱۴ فایل و حدود ۱۰۸ خط کد جدید در مقابل ۳۶ خط حذفشده هستن و بخش مهمی از اونها برای افزایش امنیت و پایداری Input در لینوکس انجام شدن.
این تغییرات برای Linux 7.2-rc6 ارسال شدن و بخشی از آمادهسازی کرنل برای انتشار نسخه پایدار Linux 7.2 محسوب میشن.
🐧 @MainPenguins | Hub | Source
949
ایلینوی میخواد سن کاربرا رو به سیستمعاملها بسپره!
یه قانون جدید توی ایالت ایلینوی آمریکا تصویب شده که ممکنه برای دنیای لینوکس و متنباز حسابی جالب باشه.
اسم این قانون HB5511 یا Children's Online Social Media Safety Act هست و هدف اصلیش محافظت از بچهها و نوجوانها در شبکههای اجتماعیه.
ولی برای رسیدن به این هدف، یه اتفاق نسبتاً عجیب قراره بیفته: سیستمعاملها باید بتونن بازه سنی کاربر رو در اختیار اپلیکیشنها قرار بدن.
ماجرا از سال ۲۰۲۸ شروع میشه.
وقتی روی یک دستگاه مثل گوشی، تبلت یا حتی کامپیوتر حساب کاربری ساخته میشه، باید سن یا تاریخ تولد کاربر مشخص بشه.
اما قرار نیست اپلیکیشنها تاریخ تولد دقیق شما رو دریافت کنن.
سیستمعامل سن کاربر رو به یکی از این چهار دسته تبدیل میکنه:
زیر ۱۳ سال
۱۳ تا ۱۵ سال
۱۶ تا ۱۷ سال
۱۸ سال به بالابعد اپلیکیشن میتونه از طریق یک API یا سازوکار مشابه، همین Age Bracket Signal رو دریافت کنه و بفهمه کاربر تقریباً توی چه رده سنیای قرار داره. یعنی مثلاً به جای اینکه بفهمه «امیر ۲۰ سالشه»، فقط میفهمه کاربر ۱۸ سال به بالا هست. خب این اطلاعات قراره چه کاری انجام بده؟ اگر کاربر زیر ۱۸ سال باشه، شبکه اجتماعی باید یهسری محدودیت و محافظت پیشفرض براش فعال کنه. مثلا:
پروفایل کاربر نباید به شکل عادی برای بزرگسالان ناشناس قابل مشاهده باشه
امکان پیام دادن و ارتباط با افراد ناشناس باید محدود بشه
موقعیت مکانی دقیق کاربر باید مخفی بمونه
بعضی قابلیتهای فیدهای اعتیادآور و الگوریتمهای درگیرکننده برای کاربران کمسن محدود میشن
ارسال بعضی اعلانهای مربوط به این فیدها بین ساعت ۱۰ شب تا ۷ صبح ممنوع میشه، مگر اینکه شرایط خاصی مثل رضایت والدین وجود داشته باشه
والدین هم باید امکانات بیشتری برای کنترل بعضی قابلیتهای حساب فرزندشون داشته باشندر واقع ایده اصلی قانون اینه که شبکه اجتماعی خودش بدونه کاربر بچه است یا بزرگسال و بر اساس اون، محدودیت مناسب رو اعمال کنه. اما درباره لینوکس چی میشه؟ اینجا قسمت جالب ماجرا شروع میشه.
در بعضی قوانین مشابه، برای سیستمعاملهای متنباز یا پروژههای FOSS استثناهایی در نظر گرفته شده
اما در متن فعلی قانون ایلینوی، یک معافیت صریح و مشخص برای سیستمعاملهای متنباز وجود نداره :(حتی تعریف قانون از Operating System Provider نسبتاً گسترده است و میتونه نهادهای تجاری و غیرانتفاعیای رو که سیستمعامل دستگاه رو کنترل، طراحی، برنامهنویسی یا تأمین میکنن شامل بشه. پس این سؤال پیش میاد که اگر مثلاً یک توزیع لینوکس روی یک لپتاپ نصب شده باشه، چه کسی مسئول ارائه این سیگنال سنیه؟
توزیع لینوکس؟ شرکت سازنده لپتاپ؟ سیستمعامل؟ پروژهای که نرمافزار رو توسعه داده؟ یا اصلاً هیچکدوم؟مشکل دقیقاً همینجاست. اکوسیستم لینوکس مثل Windows یا iOS نیست که یک شرکت مشخص همهچیز رو کنترل کنه. ممکنه یه نفر لپتاپش رو با Windows بخره، بعد خودش Fedora یا Arch نصب کنه، چندتا پکیج رو تغییر بده و حتی کرنل سفارشی خودش رو بسازه. حالا اینکه قانون در چنین شرایطی دقیقاً چطور قراره اجرا بشه، سؤال بزرگیه. پس یعنی لینوکس قراره توی ایلینوی غیرقانونی بشه؟
نه، این برداشت درست نیست.قانون نگفته لینوکس ممنوع یا تمام توزیعهای لینوکس باید احراز هویت سنی داشته باشن الزامها به دستههای مشخصی از سازندگان دستگاهها، ارائهدهندگان سیستمعامل و پلتفرمهای تحت پوشش قانون مربوط میشه
بنابراین اینکه Fedora، Ubuntu، Arch، Debian یا یک پروژه متنباز دیگه دقیقاً مشمول این قانون بشه یا نه، به نحوه تفسیر و اجرای قانون بستگی دارهولی از اون طرف هم نمیشه نگرانی رو کاملاً بیاساس دونست.
چون برخلاف بعضی قوانین مشابه، ایلینوی صراحتاً نگفته که پروژههای متنباز از این قانون معاف هستنو همین میتونه برای پروژههای FOSS دردسر درست کنه. جریمه هم کم نیست!
برای نقض این قانون، دادگاه میتونه تا ۵۰ هزار دلار جریمه مدنی برای هر تخلف تعیین کنهالبته این عدد با بعضی نسخههای قبلی لایحه فرق داره و همون عددیه که در متن نهایی قانون مطرح شده. از کی اجرایی میشه؟
خود قانون از ۱ ژانویه ۲۰۲۸ اجرایی میشه
اما بخش مربوط به دریافت سیگنال سنی از ۱ ژوئیه ۲۰۲۸ وارد مرحله اجرا میشهیعنی از اون تاریخ، پلتفرمهای مشمول قانون باید بتونن Age Bracket Signal مربوط به کاربر دستگاه رو دریافت کنن. در نتیجه، نمیشه گفت ایلینوی داره لینوکس رو ممنوع میکنه
ماجرا بیشتر اینه که یک قانون جدید برای محافظت از کودکان، بخشی از فرآیند تشخیص سن رو به سطح سیستمعامل و دستگاه آورده و در متنش هم معافیت واضحی برای نرمافزارهای متنباز نگذاشتهحالا باید ببینیم توزیع هایی مثل دبیان یا فدورا و.. چطور تحت تاثیر این قانون قرار میگیرن. اطلاع رسانی کنید.. 🐧 @MainPenguins | Source
949
آپدیت KDE Plasma 6.8 عملکرد Remote Desktop را بهتر میکند
در KDE Plasma 6.8 عملکرد Remote Desktop بهتر میشود و اتصالهای ضعیف یا ناپایدار هم با تأخیر کمتری کار خواهند کرد. KDE همچنین مشکلی را که باعث نمایش صفحه سیاه در بعضی کلاینتهای Remote Desktop میشد برطرف کرده است.
تغییرات مهم:
کاهش Latency در اتصالهای ضعیف
عملکرد روانتر Remote Desktop روی شبکههای ناپایدار
رفع مشکل نمایش صفحه سیاه در بعضی کلاینتها
کاهش جزئی مصرف RAM با بارگذاری Clipboard Popup فقط هنگام نیاز
بهبود ظاهر Thumbnailهای Task Manager
نمایش هشدار واضح هنگام وارد کردن نام کاربری نامعتبر
رفع باگ نمایش پنجره اشتباه در Window List هنگام جابهجایی بین Virtual Desktopها
نمایش اعلان هنگام ارسال پرینت به پرینتری که در دسترس نیستنسخه نهایی Plasma 6.8 طبق برنامه قرار است ۱۴ اکتبر ۲۰۲۶ منتشر شود. - @MainPenguins | Source
949
ظهر نکو🌻
این هفته با GNOME؛ بازطراحی Boxes و قابلیتهای جدید برای چند اپ
در گزارش جدید This Week in GNOME چند تغییر جالب در اکوسیستم GNOME معرفی شده که مهمترینشان نسخه بتای بازطراحیشده GNOME Boxes است.
تغییرات مهم:
ابزار GNOME Boxes با معماری جدید و قابلیتهای بیشتری در نسخه Beta منتشر شده و توسعهدهندگان در حال اضافه کردن امکانات جدید به آن هستند
ابزار Papers 51 Beta حالا امکان اضافه کردن امضای تصویری به فایلهای PDF را فراهم میکند
اپدیت Sushi 51، ابزار پیشنمایش فایلهای Nautilus، رابط افزونههای جدید، انتقال روانتر بین فایلها، پیشنمایش امنتر HTML، مصرف حافظه کمتر و چندین رفع باگ دریافت کرده است
اپدیت Bazaar 0.9.2 حالا برای قابلیتهایی مثل جستوجوی GNOME Shell و بروزرسانی خودکار، بهجای اجرای کامل برنامه از یک پردازش پسزمینه سبک استفاده میکند؛ در نتیجه مصرف حافظه در حالت پسزمینه حداقل ۱۰ برابر کاهش پیدا کرده است
افزونه Tailscale برای GNOME هم حالا امکان مدیریت VPN، انتخاب Exit Node، ارسال فایل با Taildrop و انتشار سرویسهای محلی از طریق Quick Settings را فراهم میکند- @MainPenguins | Source
949
شب بهخیر💫
یه نفر عقب مونده (کوپایلوت) رو برای لینوکس توسعه داده!
یک توسعهدهنده مستقل، اولین اپلیکیشن دسکتاپ Microsoft Copilot برای لینوکس را منتشر کرده است. برخلاف نسخههای تحت وب، این برنامه تجربهای شبیه به اپلیکیشنهای بومی ارائه میدهد و امکاناتی مثل پنجره مستقل، آیکون سینی سیستم، اعلانها و یکپارچگی بهتر با دسکتاپ را در اختیار کاربران قرار میدهد.
این اپلیکیشن توسط مایکروسافت توسعه داده نشده و در واقع یک کلاینت غیررسمی است که از نسخه وب Copilot استفاده میکند. با این حال، برای کاربران لینوکس راه سادهتری نسبت به باز نگه داشتن Copilot در مرورگر فراهم میکند.
در حال حاضر مایکروسافت نسخه رسمی Copilot را برای لینوکس منتشر نکرده و این پروژه نشان میدهد که علاقه کاربران به داشتن یک کلاینت بومی همچنان بالاست.
از gtk هم استفاده کرده.
- @MainPenguins | Source
949
«لینوکس امن» قسمت ۱
چطور بفهمیم روی سیستممون Rootkit نصب شده؟
فرض کن یک بدافزار وارد سیستمت شده، اما نه مثل ویروسهای معمولی؛ بلکه خودش رو داخل کرنل یا ابزارهای سیستمی مخفی کرده. اینجاست که با چیزی به اسم Rootkit طرفیم.
درواقع Rootkitها طوری طراحی میشن که خودشون رو از چشم کاربر، آنتیویروس و حتی بعضی ابزارهای سیستمی مخفی کنن. مثلا ممکنه فایلهای خودشون رو از خروجی ls حذف کنن یا پردازشهاشون توی ps دیده نشن!
اما چطور میشه شک کرد که سیستم آلوده شده؟
پردازشهای عجیب با مصرف CPU یا RAM غیرعادی
باز بودن پورتهایی که خودت هیچ سرویسی روی اونها اجرا نکردی:
ss -tulnp
تغییر فایلهای مهم سیستم:
rpm -Va # Fedora / RHEL
debsums -s # Debian / Ubuntu
نصب و اجرای ابزارهای تشخیص Rootkit:
sudo dnf install rkhunter chkrootkit
sudo rkhunter --check
sudo chkrootkit
اگر یکی از این ابزارها هشداری داد، به معنی آلوده بودن قطعی سیستم نیست. خیلی وقتها هشدارها False Positive هستن و باید با بررسی بیشتر نتیجهگیری کرد.
در نهایت اگر واقعا به وجود Rootkit مطمئن شدی، امنترین راه اینه که سیستم رو از یک Live USB بوت کنی، اطلاعات مهمت رو بررسی و نسخه پشتیبان بگیری و سیستمعامل رو از نو نصب کنی. چون به سیستمی که Rootkit روی اون فعال بوده، دیگه نمیشه کاملاً اعتماد کرد.
- @MainPenguins949
توسعه دهندگان NetworkManager سیاست استفاده از هوش مصنوعی در توسعه کد را اعلام کرد
پروژه NetworkManager بهصورت رسمی قوانین استفاده از ابزارهای هوش مصنوعی در توسعه کد را منتشر کرد. بر اساس این سیاست، استفاده از AI برای کمک در برنامهنویسی مجاز است، اما مسئولیت کامل کد ارسالی همچنان بر عهده توسعهدهنده خواهد بود.
مهمترین قوانین:
توسعهدهنده باید بتواند تمام کد ارسالشده را توضیح دهد
کد باید قبل از ارسال، توسط خود نویسنده بررسی، کامپایل و تست شده باشد
پیام Commit و توضیحات Merge Request باید توسط خود توسعهدهنده نوشته شوند، نه هوش مصنوعی
پاسخ به نظرات بازبینی (Code Review) نیز باید شخصاً انجام شود
همچنین Merge Requestهای بزرگ که عمدتاً توسط AI تولید شدهاند و بازبینی خطبهخط انسانی ندارند، پذیرفته نخواهند شدهدف این سیاست، جلوگیری از ورود کدهای تولیدشده توسط AI بدون درک کافی توسعهدهنده و حفظ کیفیت پروژه است؛ رویکردی که این روزها در بسیاری از پروژههای متنباز هم در حال گسترش است. - @MainPenguins | Source
949
ظهر بهخیر🔆
آسیبپذیری ۱۸ سالهای در کرنل لینوکس کشف شد
پژوهشگران امنیتی یک آسیبپذیری قدیمی در پیادهسازی SCTP (Stream Control Transmission Protocol) کرنل لینوکس را شناسایی کردهاند که حدود ۱۸ سال بدون شناسایی باقی مانده بود. این نقص میتواند توسط یک کاربر محلی برای ایجاد خرابی حافظه (Memory Corruption) و در برخی شرایط، ارتقای سطح دسترسی (Privilege Escalation) مورد سوءاستفاده قرار بگیرد.
این آسیبپذیری از راه دور قابل بهرهبرداری نیست و مهاجم باید ابتدا به سیستم دسترسی محلی داشته باشد. همچنین تنها سیستمهایی در معرض خطر هستند که پشتیبانی SCTP در آنها فعال و مورد استفاده باشد؛ قابلیتی که روی بسیاری از سیستمهای دسکتاپ اصلاً استفاده نمیشودتوسعهدهندگان کرنل این مشکل را برطرف کردهاند و وصله امنیتی در شاخههای پایدار کرنل منتشر شده است. اگر از توزیعهایی مانند Ubuntu، Fedora، Debian یا Arch Linux استفاده میکنید، توصیه میشود آخرین بروزرسانیهای امنیتی کرنل را در اولین فرصت نصب کنید. - @MainPenguins | Source
949
معرفی استاندارد FHS و ساختارش.
پارت ۲
مطالعه پارت ۱
توی پارت قبل دربارهی بخش بزرگی از ساختار FHS صحبت کردیم، حالا بریم سراغ چند تا دایرکتوری دیگه که هنوز باقی موندن.
/libکتابخونههای ضروری سیستم اینجا قرار دارن؛ همون فایلهایی که برنامههای داخل /bin و /sbin برای اجرا بهشون نیاز دارن. مثلا:
/lib/libc.so /lib/libm.so /lib/modules/داخل
/lib/modulesهم ماژولهای کرنل قرار دارن که احتمالا اگر تا حالا درایور نصب کرده باشین یا با DKMS کار کرده باشین اسمش به گوشتون خورده. روی خیلی از توزیعهای جدید این مسیر هم به
/usr/libلینک شده.
/lib64همون داستان /lib هست، فقط مخصوص کتابخونههای ۶۴ بیتی. بعضی توزیعها اصلا این مسیر رو ندارن یا به /usr/lib64 لینک شده.
/optاگر یه برنامهی بزرگ بخواد همه فایلهاش رو داخل یه پوشهی جدا نگه داره، معمولا اینجا نصب میشه. مثلا:
/opt/google/ /opt/discord/ /opt/komeil/ /opt/mitiuwuاگر مثلا توی arch linux کد ادیتور vscode رو نصب کنید فایلهاش رو توی این مسیر پیدا میکنید البته امروزه با وجود Flatpak، Snap و AppImage کمتر از قبل باهاش سر و کار دارین.
/mediaوقتی یه فلش یا هارد اکسترنال وصل میکنین، معمولا به صورت خودکار اینجا مونت میشه. مثلا:
/media/amir/USB /media/amir/MySSDالبته بسته به توزیع ممکنه مسیرش یکم فرق کنه.
/mntاین یکی برای مونت کردن موقتیه. مثلا فرض کنین میخواین یه پارتیشن یا یه ایمیج رو دستی مونت کنین:
/mnt/test /mnt/zobale_windowsخیلی از آموزشهای لینوکس هم از همین مسیر استفاده میکنن.
/procاین یکی واقعا فایل نیست! یه فایلسیستم مجازیه (توی پارت ۳ توضیح میدیم که فایل سیستمهای مجازی چی هستن) که اطلاعات کرنل و پردازههای در حال اجرا رو نشون میده. مثلا:
/proc/cpuinfo /proc/meminfo /proc/version /proc/1/اگر خواستین اطلاعات CPU یا RAM رو از ترمینال ببینین، احتمالا یه روزی سر از اینجا درمیارین.
/sysمثل /proc یه فایلسیستم مجازیه، ولی بیشتر برای اطلاعات و کنترل سختافزار و درایورها استفاده میشه. مثلا:
/sys/class/ /sys/block/ /sys/devices/خیلی از ابزارهای مدیریت سختافزار از اطلاعات این مسیر استفاده میکنن.
/srvاگر سیستم شما یه سرویس ارائه بده، فایلهای مربوط به اون معمولا اینجا قرار میگیرن. مثلا وبسرور یا FTP. نمونه:
/srv/www /srv/ftpالبته روی سیستمهای دسکتاپ معمولا زیاد چیزی داخلش پیدا نمیکنین. یه نکتهی جالب هم بگم؛ وقتی میگیم "همه چیز توی لینوکس فایل هست" دقیقا منظورمون این نیست که همه چیز روی دیسک ذخیره شده. بعضی مسیرها مثل
/procو
/sysاصلا فایل واقعی نیستن و اطلاعاتشون رو کرنل همون لحظه تولید میکنه. در نهایت بدونین که FHS یه استاندارده، نه یه قانون اجباری. ممکنه بعضی توزیعها ساختار متفاوتی داشته باشن، بعضی مسیرها لینک شده باشن یا حتی بعضی دایرکتوریها وجود نداشته باشن؛ ولی در کل تقریبا تمام توزیعهای لینوکس از همین ساختار پیروی میکنن. امیدوارم بعد از خوندن این چند پست، وقتی وارد مسیر / شدین دیگه اون همه پوشهی عجیب و غریب براتون ترسناک نباشه =) - @MainPenguins
949
شامگاه نکو💫
شرکت Keychron فریمور متنباز برای موسهای گیمینگ میسازد
شرکت Keychron از پروژه ZGM (Zephyr Gaming Mouse) رونمایی کرد؛ یک فریمور متنباز برای موسهای گیمینگ که با الهام از QMK و ZMK ساخته شده و هدف آن آوردن همان سطح از آزادی و شخصیسازی به دنیای موسها است.
ویژگیهای مهم:
توسعه بر پایه Zephyr RTOS
معماری ماژولار برای پشتیبانی از سختافزارهای مختلف
تمرکز روی تأخیر پایین (Low Latency) و عملکرد بالا
امکان شخصیسازی رفتار دکمهها، سنسور، اسکرول و نورپردازی
انتشار با مجوز GPL-3.0 و توسعه بهصورت عمومی روی GitHubطبق برنامه Keychron، اولین محصولی که از ZGM استفاده میکند، موس G6 HE خواهد بود و انتظار میرود در سهماهه اول سال ۲۰۲۷ عرضه شود. خودم شخصا به وجود همچین ابزاری به شدت نیاز دارم. - @MainPenguins | Source
949
ظهر نکو🌻
آپدیت GNOME 50.4 منتشر شد
چهارمین بروزرسانی نگهداری GNOME 50 منتشر شد. این نسخه بیشتر روی رفع باگها، بهبود پایداری و برطرف کردن مشکلات امنیتی تمرکز دارد و قابلیت جدیدی به دسکتاپ اضافه نمیکند.
مهمترین تغییرات:
رفع چندین آسیبپذیری امنیتی در GDM، از جمله جلوگیری از دور زدن ورود خودکار (Auto Login) و مشکلات مربوط به مدیریت نشستها
بهبود GNOME Shell با رفع باگ انیمیشنها، مشکل جابهجایی بین Workspaceها و اصلاح نمایش نشانگر در نمایشگرهای HiDPI
رفع مشکلات Mutter از جمله بهبود رندر نمایشگرها، رفع باگ نمایشگرهای چرخیده و بهبود پشتیبانی از HDR
بروزرسانی GLib برای رفع یک آسیبپذیری DoS در GDBusServer و همچنین بروزرسانی سایر اجزای GNOME مانند GVfs و libadwaita- @MainPenguins | Source
949
+3
بامداد نکو☁️
بالاخره GNOME Boxes بالاخره ظاهری مدرن پیدا میکند
توسعهدهنده اصلی GNOME Boxes پس از حدود دو سال کار، نسخه بتای بازنویسیشده این نرمافزار را منتشر کرده است. این نسخه بهطور کامل به GTK4 و Libadwaita مهاجرت کرده و رابط کاربری قدیمی آن جای خود را به طراحی مدرنتر و هماهنگ با نسخههای جدید GNOME داده است.
تغییرات مهم:
مهاجرت کامل به GTK4 و Libadwaita
نصب خودکار و بدون دردسر زباله (Windows 11) با پیکربندی خودکار Secure Boot و TPM مجازی
پنجره تنظیمات جدید با بخشهای جداگانه برای منابع، شبکه، اسنپشاتها، لاگها و تنظیمات پیشرفته
امکان Port Forwarding برای SSH و HTTP
اضافه شدن VSOCK برای ارتباط راحتتر با ماشینهای مجازی
پشتیبانی از Snapshotها و مدیریت بهتر ماشینهای مجازییکی از تغییرات بحثبرانگیز این نسخه، حرکت به سمت مدل Flatpak-only است. توسعهدهندگان میگویند این کار نگهداری نرمافزار را سادهتر میکند و باعث میشود تجربه یکسانی روی تمام توزیعها ارائه شود. - @MainPenguins | Source
