en
Feedback
Penguins🐧

Penguins🐧

Open in Telegram

We are penguins, don't argue with us. We are genius. GP : @Penguins_Hub Admins : 7 Penguins

Show more
The country is not specifiedThe category is not specified
949
Subscribers
+324 hours
+97 days
+3530 days
Posts Archive
🌼 صبحگاه نکو پنگوئن‌ها؛ لینوکس 7.3 زمان‌بندی پردازنده‌های هیبریدی Intel را بهتر می‌کند چند Patch جدید از Intel قرار است در L
🌼 صبحگاه نکو پنگوئن‌ها؛ لینوکس 7.3 زمان‌بندی پردازنده‌های هیبریدی Intel را بهتر می‌کند چند Patch جدید از Intel قرار است در Linux 7.3 مرج شوند تا Cluster-Aware Scheduling روی پردازنده‌های هیبریدی جدید، با ترکیب هسته‌های P و E بهتر عمل کند. این تغییرات مشکل توزیع نامناسب بار بین Clusterهای هسته‌ها را برطرف می‌کنند و روی Alder Lake، Lunar Lake و Panther Lake هم تست شده‌اند.
🐧 اگه براتون سواله که Cluster-Aware Scheduling چیه باید گفت روشی در کرنل لینوکسه که با درنظرگرفتن ساختار Clusterهای CPU، کارها رو بهتر بین هسته‌ها پخش می‌کنه. این قابلیت مخصوصا روی پردازنده‌های هیبریدی Intel با هسته‌های P و E کمک می‌کنه بار کاری متعادل‌تر تقسیم بشه.
‌ پچ‌ها حالا در شاخه "sched/core" قرار دارند و انتظار می‌ره با انتشار Linux 7.3 وارد کرنل اصلی شوند. - @MainPenguins | Hub | Source

سحر نکو✨️ معرفی Ratty؛ ترمینالی که واقعاً سه‌بعدی است پروژه Ratty یک ترمینال امولاتور GPU-محور و متن‌باز است که ایده‌ی جالبی دارد: چرا ترمینال فقط یک صفحه دوبعدی باشد؟ این پروژه با Rust، Ratatui و موتور گرافیکی Bevy ساخته شده و می‌تواند محتوای ترمینال را روی یک فضای سه‌بعدی نمایش دهد. قابلیت‌های جالب:
نمایش ترمینال در محیط سه‌بعدی
امکان قرار دادن مدل‌های 3D و Sprite داخل ترمینال
کرسر سه‌بعدی به شکل یک موش چرخان
پشتیبانی از تصاویر و پروتکل اختصاصی Ratty Graphics Protocol
رندر GPU برای متن و محتوای ترمینال
امکان اجرای حالت معمول دوبعدی در کنار حالت سه‌بعدی
پروژه هنوز بیشتر جنبه آزمایشی و تجربی دارد، اما ایده‌اش واقعاً متفاوت است: ترمینال به‌عنوان یک محیط گرافیکی سه‌بعدی، نه صرفاً یک grid از کاراکترها، همون چیزی که توی تیم پنگوئن‌ها امشب سرش بحث و جدال های بزرگی داشتیم.. - @MainPenguins | Hub | Source

سحر نکو✨️ معرفی Ratty؛ ترمینالی که واقعاً سه‌بعدی است پروژه Ratty یک ترمینال امولاتور GPU-محور و متن‌باز است که ایده‌ی جالبی دارد: چرا ترمینال فقط یک صفحه دوبعدی باشد؟ این پروژه با Rust، Ratatui و موتور گرافیکی Bevy ساخته شده و می‌تواند محتوای ترمینال را روی یک فضای سه‌بعدی نمایش دهد. قابلیت‌های جالب:
نمایش ترمینال در محیط سه‌بعدی
امکان قرار دادن مدل‌های 3D و Sprite داخل ترمینال
کرسر سه‌بعدی به شکل یک موش چرخان
پشتیبانی از تصاویر و پروتکل اختصاصی Ratty Graphics Protocol
رندر GPU برای متن و محتوای ترمینال
امکان اجرای حالت معمول دوبعدی در کنار حالت سه‌بعدی
پروژه هنوز بیشتر جنبه آزمایشی و تجربی دارد، اما ایده‌اش واقعاً متفاوت است: ترمینال به‌عنوان یک محیط گرافیکی سه‌بعدی، نه صرفاً یک grid از کاراکترها، همون چیزی که توی تیم پنگوئن‌ها امشب سرش بحث و جدال های بزرگی داشتیم.. - @MainPenguins | Hub | Source

دل شب زیبا✨️ نسخه جدید Wine 11.15 منتشر شد این نسخه بیشتر روی بهبود سازگاری، Wayland و رفع باگ‌ها تمرکز دارد. Wine 11.15 در م
دل شب زیبا✨️ نسخه جدید Wine 11.15 منتشر شد این نسخه بیشتر روی بهبود سازگاری، Wayland و رفع باگ‌ها تمرکز دارد. Wine 11.15 در مجموع ۴۱ باگ را برطرف کرده است. مهم‌ترین تغییرات:
اضافه شدن الگوریتم‌های بیشتر KDF در BCrypt
اضافه شدن پشتیبانی از ساخت ARM64EC با حالت MinGW
پشتیبانی از تبدیل فرمت‌های بیشتر در WindowsCodecs
اضافه شدن پشتیبانی از احراز هویت محلی NTLM
دو اصلاح مهم برای Wayland:
رفع مشکل رنگ‌های شسته‌شده به‌دلیل تبدیل دوباره sRGB
رفع جابه‌جایی محتوای برنامه‌های تمام‌صفحه با نسبت تصویر 4:3
رفع یک باگ بسیار قدیمی مربوط به MSXML3 که از سال ۲۰۰۶ باز مانده بود و بعد از حدود ۲۰ سال بالاخره برطرف شد
چندین اصلاح دیگر برای بازی‌ها و برنامه‌هایی مثل WordPerf 7 و QuickBooks 2009. این نسخه یک development release است و بخشی از مسیر توسعه‌ی Wine 12.0 محسوب می‌شود، نه یک نسخه پایدار جدید. 🐧 @MainPenguins | Hub | Source

مجموعه «لینوکس امن» قسمت ۲ شامگاه نکو🌃 چطور بفهمیم کسی از طریق SSH وارد سیستممون شده؟ اگه روی سیستم لینوکسی‌تون SSH فعاله، خیلی راحت می‌تونین بررسی کنین که چه کسانی قبلاً وارد سیستم شدن و حتی از چه IPهایی این کار رو انجام دادن. اول این دستور رو اجرا کنین:
last
این دستور تاریخچه ورود کاربران به سیستم رو نشون میده. مثلاً ممکنه چیزی شبیه این ببینین:
asami    pts/0    192.168.1.10    Fri Aug  8 14:20
root     pts/1    185.xxx.xxx.xxx Fri Aug  8 13:42
ستون IP خیلی مهمه.
اگه IPای می‌بینین که متعلق به خودتون نیست و مطمئن نیستین چه کسی از اون استفاده کرده، باید بیشتر بررسی کنین
برای دیدن ورودهای ناموفق هم می‌تونین از این استفاده کنین:
lastb
البته برای اجرای این دستور معمولاً به دسترسی root نیاز دارین:
sudo lastb
حالا بریم سراغ لاگ‌های خود SSH. در سیستم‌های مبتنی بر Debian و Ubuntu معمولاً می‌تونین با این دستور لاگ‌های SSH رو ببینین:
sudo grep "sshd" /var/log/auth.log
در Fedora و بعضی توزیع‌های دیگه، لاگ‌ها معمولاً از طریق journal قابل بررسی هستن:
sudo journalctl -u sshd
برای اینکه فقط ورودهای موفق رو پیدا کنین:
sudo journalctl -u sshd | grep "Accepted"
مثلاً:
Accepted publickey for asami from 192.168.1.10
یعنی کاربر "asami" با استفاده از کلید SSH از IP "192.168.1.10" با موفقیت وارد شده. برای ورودهای ناموفق هم:
sudo journalctl -u sshd | grep "Failed"
اگر تعداد زیادی تلاش ناموفق از یک IP ناشناس دیدین، ممکنه سیستم شما هدف Brute Force قرار گرفته باشه. اما یه نکته مهم:
دیدن یک IP ناشناس به‌تنهایی به معنی هک شدن سیستم نیست
ممکنه IP مربوط به VPN، شبکه شرکت، سرور، NAT یا حتی یکی از دستگاه‌های خودتون باشه. پس قبل از اینکه نتیجه بگیرین «هک شدم»، باید زمان ورود، نام کاربری، IP و روش احراز هویت رو بررسی کنین. و اگر یک ورود موفق می‌بینین که قطعاً متعلق به شما نیست، موضوع رو جدی بگیرین؛ مخصوصاً اگر کاربر با دسترسی بالا وارد شده باشه. چطور بفهمیم کسی رمز SSH ما رو داره یا فقط داره شانسی امتحان می‌کنه؟ (در آینده) 🐧 @MainPenguins

درایور DirectX 11 برای ماشین‌های مجازی QEMU ساخته شد یک توسعه‌دهنده متن‌باز با نام Osy درایور جدیدی به نام Triton ساخته که ام
درایور DirectX 11 برای ماشین‌های مجازی QEMU ساخته شد یک توسعه‌دهنده متن‌باز با نام Osy درایور جدیدی به نام Triton ساخته که امکان اجرای DirectX 11 را در ویندوزِ مهمان روی ماشین‌های مجازی QEMU فراهم می‌کند. جناب Triton با استفاده از Mesa و virglrenderer در سطح پایین‌تر از APIهای معمول DirectX کار می‌کند و به‌جای دور زدن DirectX، رابط DirectX Device Driver Interface (DDI) را پیاده‌سازی می‌کند. به همین دلیل، برخلاف پروژه قبلی این توسعه‌دهنده یعنی Neptune، نیازی به قرار دادن فایل‌های درایور کنار هر بازی نیست و مشکلات مربوط به برخی سیستم‌های Anti-Cheat هم کاهش پیدا می‌کند.
جالب‌تر اینکه بخش قابل‌توجهی از توسعه این پروژه با کمک مدل‌های هوش مصنوعی Claude Opus 5 و Claude Fable 5 انجام شده و در حال حاضر تعدادی بازی و بنچمارک روی آن اجرا شده‌اند
🐧 @MainPenguins | Hub | Source | GitHub

پسین نکو🔆 آپدیت مهم زیرسیستم Input در Linux 7.2 تیم کرنل لینوکس مجموعه‌ای از تغییرات جدید برای زیرسیستم Input در Linux 7.2 منتشر کرده که بخش قابل‌توجهی از اون‌ها مربوط به رفع باگ‌های امنیتی و مشکلات مربوط به حافظه هست. در این آپدیت چندین مشکل از جمله Information Leak، دسترسی خارج از محدوده حافظه (Out-of-Bounds)، Use-After-Free و مشکلات مربوط به مقداردهی اولیه برطرف شده. از جمله درایورهایی که اصلاح شدن میشه به این موارد اشاره کرد: • evdev • FocalTech • EDT FT5x06 • IForce • CS40L50 Vibra • Synaptics RMI4 • Hynitron CSTxxx • BYD Mouse • PSXPad SPI مثلاً در درایور Synaptics RMI4 چندین مشکل مربوط به F54 برطرف شده؛ از جمله جلوگیری از سرریز بافر، مدیریت خطاهای Worker و جلوگیری از پردازش همزمان بعضی درخواست‌ها. در درایورهای تاچ‌اسکرین Hynitron هم اعتبارسنجی تعداد لمس‌ها و شناسه انگشت‌ها اضافه شده تا ورودی‌های نامعتبر باعث رفتارهای غیرمنتظره نشن. در کنار این اصلاحات امنیتی، پشتیبانی سخت‌افزاری جدید هم اضافه شده. کیبورد داخلی بعضی لپ‌تاپ‌های HONOR و Xiaomi حالا با Quirkهای جدید درایور ATKBD بهتر پشتیبانی میشه؛ مشخصاً برای HONOR ZQC-P و Xiaomi Book Pro 14. از طرف دیگه، درایور XPad حالا از کنترلر ZENAIM LEVERLESS هم پشتیبانی می‌کنه؛ یک کنترلر مخصوص بازی‌های Fighting که طراحی متفاوتی نسبت به گیم‌پدهای معمولی داره. در مجموع، این تغییرات شامل ۱۴ فایل و حدود ۱۰۸ خط کد جدید در مقابل ۳۶ خط حذف‌شده هستن و بخش مهمی از اون‌ها برای افزایش امنیت و پایداری Input در لینوکس انجام شدن. این تغییرات برای Linux 7.2-rc6 ارسال شدن و بخشی از آماده‌سازی کرنل برای انتشار نسخه پایدار Linux 7.2 محسوب میشن. 🐧 @MainPenguins | Hub | Source

به گروه تلگرامی پنگوئن‌ها بپیوندید🐧 https://telegram.me/+WMWSPYearQk3YzQ0

ایلینوی می‌خواد سن کاربرا رو به سیستم‌عامل‌ها بسپره! یه قانون جدید توی ایالت ایلینوی آمریکا تصویب شده که ممکنه برای دنیای لینوکس و متن‌باز حسابی جالب باشه. اسم این قانون HB5511 یا Children's Online Social Media Safety Act هست و هدف اصلیش محافظت از بچه‌ها و نوجوان‌ها در شبکه‌های اجتماعیه. ولی برای رسیدن به این هدف، یه اتفاق نسبتاً عجیب قراره بیفته: سیستم‌عامل‌ها باید بتونن بازه سنی کاربر رو در اختیار اپلیکیشن‌ها قرار بدن. ماجرا از سال ۲۰۲۸ شروع میشه. وقتی روی یک دستگاه مثل گوشی، تبلت یا حتی کامپیوتر حساب کاربری ساخته میشه، باید سن یا تاریخ تولد کاربر مشخص بشه. اما قرار نیست اپلیکیشن‌ها تاریخ تولد دقیق شما رو دریافت کنن. سیستم‌عامل سن کاربر رو به یکی از این چهار دسته تبدیل می‌کنه:
زیر ۱۳ سال
۱۳ تا ۱۵ سال
۱۶ تا ۱۷ سال
۱۸ سال به بالا
بعد اپلیکیشن می‌تونه از طریق یک API یا سازوکار مشابه، همین Age Bracket Signal رو دریافت کنه و بفهمه کاربر تقریباً توی چه رده سنی‌ای قرار داره. یعنی مثلاً به جای اینکه بفهمه «امیر ۲۰ سالشه»، فقط می‌فهمه کاربر ۱۸ سال به بالا هست. خب این اطلاعات قراره چه کاری انجام بده؟ اگر کاربر زیر ۱۸ سال باشه، شبکه اجتماعی باید یه‌سری محدودیت و محافظت پیش‌فرض براش فعال کنه. مثلا:
پروفایل کاربر نباید به شکل عادی برای بزرگسالان ناشناس قابل مشاهده باشه
امکان پیام دادن و ارتباط با افراد ناشناس باید محدود بشه
موقعیت مکانی دقیق کاربر باید مخفی بمونه
بعضی قابلیت‌های فیدهای اعتیادآور و الگوریتم‌های درگیرکننده برای کاربران کم‌سن محدود میشن
ارسال بعضی اعلان‌های مربوط به این فیدها بین ساعت ۱۰ شب تا ۷ صبح ممنوع میشه، مگر اینکه شرایط خاصی مثل رضایت والدین وجود داشته باشه
والدین هم باید امکانات بیشتری برای کنترل بعضی قابلیت‌های حساب فرزندشون داشته باشن
در واقع ایده اصلی قانون اینه که شبکه اجتماعی خودش بدونه کاربر بچه است یا بزرگسال و بر اساس اون، محدودیت مناسب رو اعمال کنه. اما درباره لینوکس چی میشه؟ اینجا قسمت جالب ماجرا شروع میشه.
در بعضی قوانین مشابه، برای سیستم‌عامل‌های متن‌باز یا پروژه‌های FOSS استثناهایی در نظر گرفته شده
اما در متن فعلی قانون ایلینوی، یک معافیت صریح و مشخص برای سیستم‌عامل‌های متن‌باز وجود نداره :(
حتی تعریف قانون از Operating System Provider نسبتاً گسترده است و می‌تونه نهادهای تجاری و غیرانتفاعی‌ای رو که سیستم‌عامل دستگاه رو کنترل، طراحی، برنامه‌نویسی یا تأمین می‌کنن شامل بشه. پس این سؤال پیش میاد که اگر مثلاً یک توزیع لینوکس روی یک لپ‌تاپ نصب شده باشه، چه کسی مسئول ارائه این سیگنال سنیه؟
توزیع لینوکس؟ شرکت سازنده لپ‌تاپ؟ سیستم‌عامل؟ پروژه‌ای که نرم‌افزار رو توسعه داده؟ یا اصلاً هیچ‌کدوم؟
مشکل دقیقاً همینجاست. اکوسیستم لینوکس مثل Windows یا iOS نیست که یک شرکت مشخص همه‌چیز رو کنترل کنه. ممکنه یه نفر لپ‌تاپش رو با Windows بخره، بعد خودش Fedora یا Arch نصب کنه، چندتا پکیج رو تغییر بده و حتی کرنل سفارشی خودش رو بسازه. حالا اینکه قانون در چنین شرایطی دقیقاً چطور قراره اجرا بشه، سؤال بزرگیه. پس یعنی لینوکس قراره توی ایلینوی غیرقانونی بشه؟
نه، این برداشت درست نیست.
قانون نگفته لینوکس ممنوع یا تمام توزیع‌های لینوکس باید احراز هویت سنی داشته باشن الزام‌ها به دسته‌های مشخصی از سازندگان دستگاه‌ها، ارائه‌دهندگان سیستم‌عامل و پلتفرم‌های تحت پوشش قانون مربوط میشه
بنابراین اینکه Fedora، Ubuntu، Arch، Debian یا یک پروژه متن‌باز دیگه دقیقاً مشمول این قانون بشه یا نه، به نحوه تفسیر و اجرای قانون بستگی داره
ولی از اون طرف هم نمی‌شه نگرانی رو کاملاً بی‌اساس دونست.
چون برخلاف بعضی قوانین مشابه، ایلینوی صراحتاً نگفته که پروژه‌های متن‌باز از این قانون معاف هستن
و همین می‌تونه برای پروژه‌های FOSS دردسر درست کنه. جریمه هم کم نیست!
برای نقض این قانون، دادگاه می‌تونه تا ۵۰ هزار دلار جریمه مدنی برای هر تخلف تعیین کنه
البته این عدد با بعضی نسخه‌های قبلی لایحه فرق داره و همون عددیه که در متن نهایی قانون مطرح شده. از کی اجرایی میشه؟
خود قانون از ۱ ژانویه ۲۰۲۸ اجرایی میشه
اما بخش مربوط به دریافت سیگنال سنی از ۱ ژوئیه ۲۰۲۸ وارد مرحله اجرا میشه
یعنی از اون تاریخ، پلتفرم‌های مشمول قانون باید بتونن Age Bracket Signal مربوط به کاربر دستگاه رو دریافت کنن. در نتیجه، نمی‌شه گفت ایلینوی داره لینوکس رو ممنوع می‌کنه
ماجرا بیشتر اینه که یک قانون جدید برای محافظت از کودکان، بخشی از فرآیند تشخیص سن رو به سطح سیستم‌عامل و دستگاه آورده و در متنش هم معافیت واضحی برای نرم‌افزارهای متن‌باز نگذاشته
حالا باید ببینیم توزیع هایی مثل دبیان یا فدورا و.. چطور تحت تاثیر این قانون قرار میگیرن. اطلاع رسانی کنید.. 🐧 @MainPenguins | Source

آپدیت KDE Plasma 6.8 عملکرد Remote Desktop را بهتر می‌کند در KDE Plasma 6.8 عملکرد Remote Desktop بهتر می‌شود و اتصال‌های ضعیف یا ناپایدار هم با تأخیر کمتری کار خواهند کرد. KDE همچنین مشکلی را که باعث نمایش صفحه سیاه در بعضی کلاینت‌های Remote Desktop می‌شد برطرف کرده است. تغییرات مهم:
کاهش Latency در اتصال‌های ضعیف
عملکرد روان‌تر Remote Desktop روی شبکه‌های ناپایدار
رفع مشکل نمایش صفحه سیاه در بعضی کلاینت‌ها
کاهش جزئی مصرف RAM با بارگذاری Clipboard Popup فقط هنگام نیاز
بهبود ظاهر Thumbnailهای Task Manager
نمایش هشدار واضح هنگام وارد کردن نام کاربری نامعتبر
رفع باگ نمایش پنجره اشتباه در Window List هنگام جابه‌جایی بین Virtual Desktopها
نمایش اعلان هنگام ارسال پرینت به پرینتری که در دسترس نیست
نسخه نهایی Plasma 6.8 طبق برنامه قرار است ۱۴ اکتبر ۲۰۲۶ منتشر شود. - @MainPenguins | Source

ظهر نکو🌻 این هفته با GNOME؛ بازطراحی Boxes و قابلیت‌های جدید برای چند اپ در گزارش جدید This Week in GNOME چند تغییر جالب در
ظهر نکو🌻 این هفته با GNOME؛ بازطراحی Boxes و قابلیت‌های جدید برای چند اپ در گزارش جدید This Week in GNOME چند تغییر جالب در اکوسیستم GNOME معرفی شده که مهم‌ترینشان نسخه بتای بازطراحی‌شده GNOME Boxes است. تغییرات مهم:
ابزار GNOME Boxes با معماری جدید و قابلیت‌های بیشتری در نسخه Beta منتشر شده و توسعه‌دهندگان در حال اضافه کردن امکانات جدید به آن هستند
ابزار Papers 51 Beta حالا امکان اضافه کردن امضای تصویری به فایل‌های PDF را فراهم می‌کند
اپدیت Sushi 51، ابزار پیش‌نمایش فایل‌های Nautilus، رابط افزونه‌های جدید، انتقال روان‌تر بین فایل‌ها، پیش‌نمایش امن‌تر HTML، مصرف حافظه کمتر و چندین رفع باگ دریافت کرده است
اپدیت Bazaar 0.9.2 حالا برای قابلیت‌هایی مثل جست‌وجوی GNOME Shell و بروزرسانی خودکار، به‌جای اجرای کامل برنامه از یک پردازش پس‌زمینه سبک استفاده می‌کند؛ در نتیجه مصرف حافظه در حالت پس‌زمینه حداقل ۱۰ برابر کاهش پیدا کرده است
افزونه Tailscale برای GNOME هم حالا امکان مدیریت VPN، انتخاب Exit Node، ارسال فایل با Taildrop و انتشار سرویس‌های محلی از طریق Quick Settings را فراهم می‌کند
- @MainPenguins | Source

شب به‌خیر💫 یه نفر عقب مونده (کوپایلوت) رو برای لینوکس توسعه داده! یک توسعه‌دهنده مستقل، اولین اپلیکیشن دسکتاپ Microsoft Copi
شب به‌خیر💫 یه نفر عقب مونده (کوپایلوت) رو برای لینوکس توسعه داده! یک توسعه‌دهنده مستقل، اولین اپلیکیشن دسکتاپ Microsoft Copilot برای لینوکس را منتشر کرده است. برخلاف نسخه‌های تحت وب، این برنامه تجربه‌ای شبیه به اپلیکیشن‌های بومی ارائه می‌دهد و امکاناتی مثل پنجره مستقل، آیکون سینی سیستم، اعلان‌ها و یکپارچگی بهتر با دسکتاپ را در اختیار کاربران قرار می‌دهد. این اپلیکیشن توسط مایکروسافت توسعه داده نشده و در واقع یک کلاینت غیررسمی است که از نسخه وب Copilot استفاده می‌کند. با این حال، برای کاربران لینوکس راه ساده‌تری نسبت به باز نگه داشتن Copilot در مرورگر فراهم می‌کند. در حال حاضر مایکروسافت نسخه رسمی Copilot را برای لینوکس منتشر نکرده و این پروژه نشان می‌دهد که علاقه کاربران به داشتن یک کلاینت بومی همچنان بالاست. از gtk هم استفاده کرده. - @MainPenguins | Source

«لینوکس امن» قسمت ۱ چطور بفهمیم روی سیستممون Rootkit نصب شده؟ فرض کن یک بدافزار وارد سیستمت شده، اما نه مثل ویروس‌های معمولی؛ بلکه خودش رو داخل کرنل یا ابزارهای سیستمی مخفی کرده. اینجاست که با چیزی به اسم Rootkit طرفیم. درواقع Rootkitها طوری طراحی می‌شن که خودشون رو از چشم کاربر، آنتی‌ویروس و حتی بعضی ابزارهای سیستمی مخفی کنن. مثلا ممکنه فایل‌های خودشون رو از خروجی ls حذف کنن یا پردازش‌هاشون توی ps دیده نشن! اما چطور میشه شک کرد که سیستم آلوده شده؟
پردازش‌های عجیب با مصرف CPU یا RAM غیرعادی
باز بودن پورت‌هایی که خودت هیچ سرویسی روی اون‌ها اجرا نکردی:
ss -tulnp
تغییر فایل‌های مهم سیستم:
rpm -Va      # Fedora / RHEL
debsums -s   # Debian / Ubuntu
نصب و اجرای ابزارهای تشخیص Rootkit:
sudo dnf install rkhunter chkrootkit
sudo rkhunter --check
sudo chkrootkit
اگر یکی از این ابزارها هشداری داد، به معنی آلوده بودن قطعی سیستم نیست. خیلی وقت‌ها هشدارها False Positive هستن و باید با بررسی بیشتر نتیجه‌گیری کرد. در نهایت اگر واقعا به وجود Rootkit مطمئن شدی، امن‌ترین راه اینه که سیستم رو از یک Live USB بوت کنی، اطلاعات مهمت رو بررسی و نسخه پشتیبان بگیری و سیستم‌عامل رو از نو نصب کنی. چون به سیستمی که Rootkit روی اون فعال بوده، دیگه نمیشه کاملاً اعتماد کرد. - @MainPenguins

مجموعه پست‌های «لینوکس امن» قسمت ۱ ~ @MainPenguins
مجموعه پست‌های «لینوکس امن» قسمت ۱ ~ @MainPenguins

توسعه دهندگان NetworkManager سیاست استفاده از هوش مصنوعی در توسعه کد را اعلام کرد پروژه NetworkManager به‌صورت رسمی قوانین اس
توسعه دهندگان NetworkManager سیاست استفاده از هوش مصنوعی در توسعه کد را اعلام کرد پروژه NetworkManager به‌صورت رسمی قوانین استفاده از ابزارهای هوش مصنوعی در توسعه کد را منتشر کرد. بر اساس این سیاست، استفاده از AI برای کمک در برنامه‌نویسی مجاز است، اما مسئولیت کامل کد ارسالی همچنان بر عهده توسعه‌دهنده خواهد بود. مهم‌ترین قوانین:
توسعه‌دهنده باید بتواند تمام کد ارسال‌شده را توضیح دهد
کد باید قبل از ارسال، توسط خود نویسنده بررسی، کامپایل و تست شده باشد
پیام Commit و توضیحات Merge Request باید توسط خود توسعه‌دهنده نوشته شوند، نه هوش مصنوعی
پاسخ به نظرات بازبینی (Code Review) نیز باید شخصاً انجام شود
همچنین Merge Requestهای بزرگ که عمدتاً توسط AI تولید شده‌اند و بازبینی خط‌به‌خط انسانی ندارند، پذیرفته نخواهند شد
هدف این سیاست، جلوگیری از ورود کدهای تولیدشده توسط AI بدون درک کافی توسعه‌دهنده و حفظ کیفیت پروژه است؛ رویکردی که این روزها در بسیاری از پروژه‌های متن‌باز هم در حال گسترش است. - @MainPenguins | Source

ظهر به‌خیر🔆 آسیب‌پذیری ۱۸ ساله‌ای در کرنل لینوکس کشف شد پژوهشگران امنیتی یک آسیب‌پذیری قدیمی در پیاده‌سازی SCTP (Stream Control Transmission Protocol) کرنل لینوکس را شناسایی کرده‌اند که حدود ۱۸ سال بدون شناسایی باقی مانده بود. این نقص می‌تواند توسط یک کاربر محلی برای ایجاد خرابی حافظه (Memory Corruption) و در برخی شرایط، ارتقای سطح دسترسی (Privilege Escalation) مورد سوءاستفاده قرار بگیرد.
این آسیب‌پذیری از راه دور قابل بهره‌برداری نیست و مهاجم باید ابتدا به سیستم دسترسی محلی داشته باشد. همچنین تنها سیستم‌هایی در معرض خطر هستند که پشتیبانی SCTP در آن‌ها فعال و مورد استفاده باشد؛ قابلیتی که روی بسیاری از سیستم‌های دسکتاپ اصلاً استفاده نمی‌شود
توسعه‌دهندگان کرنل این مشکل را برطرف کرده‌اند و وصله امنیتی در شاخه‌های پایدار کرنل منتشر شده است. اگر از توزیع‌هایی مانند Ubuntu، Fedora، Debian یا Arch Linux استفاده می‌کنید، توصیه می‌شود آخرین بروزرسانی‌های امنیتی کرنل را در اولین فرصت نصب کنید. - @MainPenguins | Source

معرفی استاندارد FHS و ساختارش. پارت ۲ مطالعه پارت ۱ توی پارت قبل درباره‌ی بخش بزرگی از ساختار FHS صحبت کردیم، حالا بریم سراغ چند تا دایرکتوری دیگه که هنوز باقی موندن.
/lib
کتابخونه‌های ضروری سیستم اینجا قرار دارن؛ همون فایل‌هایی که برنامه‌های داخل /bin و /sbin برای اجرا بهشون نیاز دارن. مثلا:
/lib/libc.so /lib/libm.so /lib/modules/
داخل
/lib/modules
هم ماژول‌های کرنل قرار دارن که احتمالا اگر تا حالا درایور نصب کرده باشین یا با DKMS کار کرده باشین اسمش به گوشتون خورده. روی خیلی از توزیع‌های جدید این مسیر هم به
/usr/lib
لینک شده.
/lib64
همون داستان /lib هست، فقط مخصوص کتابخونه‌های ۶۴ بیتی. بعضی توزیع‌ها اصلا این مسیر رو ندارن یا به /usr/lib64 لینک شده.
/opt
اگر یه برنامه‌ی بزرگ بخواد همه فایل‌هاش رو داخل یه پوشه‌ی جدا نگه داره، معمولا اینجا نصب میشه. مثلا:
/opt/google/ /opt/discord/ /opt/komeil/ /opt/mitiuwu
اگر مثلا توی arch linux کد ادیتور vscode رو نصب کنید فایل‌هاش رو توی این مسیر پیدا میکنید البته امروزه با وجود Flatpak، Snap و AppImage کمتر از قبل باهاش سر و کار دارین.
/media
وقتی یه فلش یا هارد اکسترنال وصل میکنین، معمولا به صورت خودکار اینجا مونت میشه. مثلا:
/media/amir/USB /media/amir/MySSD
البته بسته به توزیع ممکنه مسیرش یکم فرق کنه.
/mnt
این یکی برای مونت کردن موقتیه. مثلا فرض کنین میخواین یه پارتیشن یا یه ایمیج رو دستی مونت کنین:
/mnt/test /mnt/zobale_windows
خیلی از آموزش‌های لینوکس هم از همین مسیر استفاده میکنن.
/proc
این یکی واقعا فایل نیست! یه فایل‌سیستم مجازیه (توی پارت ۳ توضیح میدیم که فایل سیستم‌های مجازی چی هستن) که اطلاعات کرنل و پردازه‌های در حال اجرا رو نشون میده. مثلا:
/proc/cpuinfo /proc/meminfo /proc/version /proc/1/
اگر خواستین اطلاعات CPU یا RAM رو از ترمینال ببینین، احتمالا یه روزی سر از اینجا درمیارین.
/sys
مثل /proc یه فایل‌سیستم مجازیه، ولی بیشتر برای اطلاعات و کنترل سخت‌افزار و درایورها استفاده میشه. مثلا:
/sys/class/ /sys/block/ /sys/devices/
خیلی از ابزارهای مدیریت سخت‌افزار از اطلاعات این مسیر استفاده میکنن.
/srv
اگر سیستم شما یه سرویس ارائه بده، فایل‌های مربوط به اون معمولا اینجا قرار میگیرن. مثلا وب‌سرور یا FTP. نمونه:
/srv/www /srv/ftp
البته روی سیستم‌های دسکتاپ معمولا زیاد چیزی داخلش پیدا نمیکنین. یه نکته‌ی جالب هم بگم؛ وقتی میگیم "همه چیز توی لینوکس فایل هست" دقیقا منظورمون این نیست که همه چیز روی دیسک ذخیره شده. بعضی مسیرها مثل
/proc
و
/sys
اصلا فایل واقعی نیستن و اطلاعاتشون رو کرنل همون لحظه تولید میکنه. در نهایت بدونین که FHS یه استاندارده، نه یه قانون اجباری. ممکنه بعضی توزیع‌ها ساختار متفاوتی داشته باشن، بعضی مسیرها لینک شده باشن یا حتی بعضی دایرکتوری‌ها وجود نداشته باشن؛ ولی در کل تقریبا تمام توزیع‌های لینوکس از همین ساختار پیروی میکنن. امیدوارم بعد از خوندن این چند پست، وقتی وارد مسیر / شدین دیگه اون همه پوشه‌ی عجیب و غریب براتون ترسناک نباشه =) - @MainPenguins

شامگاه نکو💫 شرکت Keychron فریمور متن‌باز برای موس‌های گیمینگ می‌سازد شرکت Keychron از پروژه ZGM (Zephyr Gaming Mouse) رونمای
شامگاه نکو💫 شرکت Keychron فریمور متن‌باز برای موس‌های گیمینگ می‌سازد شرکت Keychron از پروژه ZGM (Zephyr Gaming Mouse) رونمایی کرد؛ یک فریمور متن‌باز برای موس‌های گیمینگ که با الهام از QMK و ZMK ساخته شده و هدف آن آوردن همان سطح از آزادی و شخصی‌سازی به دنیای موس‌ها است. ویژگی‌های مهم:
توسعه بر پایه Zephyr RTOS
معماری ماژولار برای پشتیبانی از سخت‌افزارهای مختلف
تمرکز روی تأخیر پایین (Low Latency) و عملکرد بالا
امکان شخصی‌سازی رفتار دکمه‌ها، سنسور، اسکرول و نورپردازی
انتشار با مجوز GPL-3.0 و توسعه به‌صورت عمومی روی GitHub
طبق برنامه Keychron، اولین محصولی که از ZGM استفاده می‌کند، موس G6 HE خواهد بود و انتظار می‌رود در سه‌ماهه اول سال ۲۰۲۷ عرضه شود. خودم شخصا به وجود همچین ابزاری به شدت نیاز دارم. - @MainPenguins | Source

ظهر نکو🌻 آپدیت GNOME 50.4 منتشر شد چهارمین بروزرسانی نگهداری GNOME 50 منتشر شد. این نسخه بیشتر روی رفع باگ‌ها، بهبود پایداری
ظهر نکو🌻 آپدیت GNOME 50.4 منتشر شد چهارمین بروزرسانی نگهداری GNOME 50 منتشر شد. این نسخه بیشتر روی رفع باگ‌ها، بهبود پایداری و برطرف کردن مشکلات امنیتی تمرکز دارد و قابلیت جدیدی به دسکتاپ اضافه نمی‌کند. مهم‌ترین تغییرات:
رفع چندین آسیب‌پذیری امنیتی در GDM، از جمله جلوگیری از دور زدن ورود خودکار (Auto Login) و مشکلات مربوط به مدیریت نشست‌ها
بهبود GNOME Shell با رفع باگ انیمیشن‌ها، مشکل جابه‌جایی بین Workspaceها و اصلاح نمایش نشانگر در نمایشگرهای HiDPI
رفع مشکلات Mutter از جمله بهبود رندر نمایشگرها، رفع باگ نمایشگرهای چرخیده و بهبود پشتیبانی از HDR
بروزرسانی GLib برای رفع یک آسیب‌پذیری DoS در GDBusServer و همچنین بروزرسانی سایر اجزای GNOME مانند GVfs و libadwaita
- @MainPenguins | Source

بامداد نکو☁️ بالاخره GNOME Boxes بالاخره ظاهری مدرن پیدا می‌کند توسعه‌دهنده اصلی GNOME Boxes پس از حدود دو سال کار، نسخه بتای
+3
بامداد نکو☁️ بالاخره GNOME Boxes بالاخره ظاهری مدرن پیدا می‌کند توسعه‌دهنده اصلی GNOME Boxes پس از حدود دو سال کار، نسخه بتای بازنویسی‌شده این نرم‌افزار را منتشر کرده است. این نسخه به‌طور کامل به GTK4 و Libadwaita مهاجرت کرده و رابط کاربری قدیمی آن جای خود را به طراحی مدرن‌تر و هماهنگ با نسخه‌های جدید GNOME داده است. تغییرات مهم:
مهاجرت کامل به GTK4 و Libadwaita
نصب خودکار و بدون دردسر زباله (Windows 11) با پیکربندی خودکار Secure Boot و TPM مجازی
پنجره تنظیمات جدید با بخش‌های جداگانه برای منابع، شبکه، اسنپ‌شات‌ها، لاگ‌ها و تنظیمات پیشرفته
امکان Port Forwarding برای SSH و HTTP
اضافه شدن VSOCK برای ارتباط راحت‌تر با ماشین‌های مجازی
پشتیبانی از Snapshotها و مدیریت بهتر ماشین‌های مجازی
یکی از تغییرات بحث‌برانگیز این نسخه، حرکت به سمت مدل Flatpak-only است. توسعه‌دهندگان می‌گویند این کار نگهداری نرم‌افزار را ساده‌تر می‌کند و باعث می‌شود تجربه یکسانی روی تمام توزیع‌ها ارائه شود. - @MainPenguins | Source