fa
Feedback
Код в мешке

Код в мешке

رفتن به کانال در Telegram

Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w

نمایش بیشتر
262
مشترکین
-124 ساعت
-27 روز
+830 روز
آرشیو پست ها
Россиянам стал доступен цифровой рубль. Главное #habr https://habr.com/ru/news/1077106/ Tags: цифровой рубль, банк россии, рубли, банки, платежи

боты для обучения ИИ съедают пятую часть мощности git-серверов ядра Linux Скрейперы открывают через веб-интерфейс cgit миллиарды страниц с коммитами, хотя весь репозиторий клонируется одной командой. На пяти нодах git․kernel․org отрисовка страниц для ботов постоянно занимает 14–16 ядер из 90, а на живых людей приходится около 2% запросов. Proof-of-work-защита Anubis отсекает две трети из примерно 6 млн запросов в день, но остальные проходят: боты научились решать её задачи и ходят с миллионов домашних и мобильных адресов. В нашем канале «Tproger» разобрали подробнее, с цифрами от сопровождающего git․kernel․org.

проверьте серверы: Debian 11 остался без обновлений безопасности Команда Debian LTS объявила, что поддержка Debian 11 «Bullseye» завершилась 31 августа 2026 года. Если на нём работает ваш сервер или контейнер, с сентября Debian больше не выпускает для системы исправления уязвимостей. «Bullseye» продержался пять лет: первый релиз вышел 14 августа 2021 года. Теперь команда LTS ведёт Debian 12 «Bookworm», текущий выпуск oldstable, — до 30 июня 2028 года. Поддерживаемые архитектуры: amd64, i386, arm64, armhf и ppc64el. Для машин, которые сейчас перенести некуда, остаётся коммерческий Extended LTS от компании Freexian. Она обещает закрывать уязвимости в Debian 11 до 30 июня 2031 года для amd64, arm64, armhf и частично для i386. Это подписка: доступ к репозиторию с обновлениями открывается по логину и паролю, которые выдают после оформления услуги. Поддерживаются не все пакеты — список исключений и ограничений присылают вместе с расчётом стоимости. Проверьте установленную версию командой cat /etc/debian_version. Если обнаружился Debian 11, составьте план перехода на Debian 12: Debian описывает порядок миграции с bullseye LTS на bookworm LTS. @your_tech

из Chrome Web Store удалили uBlock Origin и все оставшиеся расширения Manifest V2 31 августа Google завершила удаление расшир
из Chrome Web Store удалили uBlock Origin и все оставшиеся расширения Manifest V2 31 августа Google завершила удаление расширений старого формата Manifest V2 из магазина Chrome. Среди них оказался uBlock Origin — популярный блокировщик рекламы и другого контента: его страница теперь сообщает, что расширение недоступно. Установленные в Chrome 138 или более ранних версиях расширения останутся на месте, но перестанут обновляться. После удаления их уже нельзя будет поставить повторно через Chrome Web Store. В самом Chrome поддержка MV2 отключена для всех пользователей ещё с 24 июля 2025 года. Изменение затрагивает и другие браузеры на Chromium: Chrome Web Store служит для них основным каталогом расширений. Brave с версии 1.81 раздаёт отдельно четыре MV2-расширения через собственный сервер: AdGuard, uBlock Origin, uMatrix и NoScript.

в OpenShot 4.0 встроили запись экрана с раздельными дорожками Свободный видеоредактор с открытым кодом обновился 30 августа и
в OpenShot 4.0 встроили запись экрана с раздельными дорожками Свободный видеоредактор с открытым кодом обновился 30 августа и теперь пишет экран, веб-камеру, микрофон и системный звук прямо в проект. Каждый источник ложится отдельным файлом и отдельным клипом на таймлайне: звук или камеру можно переделать, не пересобирая демо. Для пары «экран плюс веб-камера» редактор сам делает картинку в картинке со скруглёнными углами. В том же релизе появились цветовые колёса, кривые RGB, LUT-файлы .cube, видеоскопы с анализом выбранной области кадра и 10 эффектов: визуализация звука, синхронизация вспышек с битом, чистка зернистой картинки, маски по объектам локальными моделями без облака и подписки. Сборки лежат на GitHub для Windows, macOS и Linux. AppImage весит 254,5 МБ: сделать исполняемым и запустить. На Wayland запись идёт через PipeWire.

исследователь взломал Auto Mode в Claude Code и показал, почему агенту опасно отдавать рабочую машину Исследователь безопасности Йохан Ребергер разобрал цепочку атаки, в которой Claude Code сам скачивает архив, пишет безопасный на вид декодер и запускает спрятанную полезную нагрузку. История касается всех, кто оставляет агента работать без присмотра: с середины августа Auto Mode включён в Claude Code как стартовый режим и передаёт решения о командах классификатору безопасности. Пост опубликован 31 августа, на Hacker News он набрал 133 очка и 46 комментариев. Перед этим Anthropic заказала Trajectory Labs проверку из 72 сценариев непрямой промпт-инъекции, запустив каждый по 10 раз. Для Opus 5 в Auto Mode график показал 0,00% успешных атак. Ребергер собрал цепочки, которые сработали в 3 случаях из 5, ещё раз в 3 из 5 и в 4 из 5, то есть в 60–80% небольшой выборки. Противоречия в цифрах нет: бенчмарк честно проверил свои сценарии, а новой цепочки среди них просто не оказалось. Атака начинается с просьбы суммаризировать сайт. WebFetch получает 415 Unsupported Media Type, после чего Claude решает попробовать curl, скачивает ZIP с записями, готовым бинарным декодером и файлом struct.py. Чужой бинарник агент запускать отказывается и пишет собственный декодер на Python. Затем запускает его из каталога архива. Python ищет импортируемые модули рядом с запускаемым кодом, поэтому стандартный base64 при импорте struct подхватывает подложенный файл. Это и есть затенение модуля: вредоносный файл получает имя обычной библиотеки, выполняет свой код и переэкспортирует настоящий _struct, чтобы расшифровка продолжилась без ошибок. Дальше отдельный процесс с python3 -I скачивает нагрузку, открывает Калькулятор и соединяется с сервером управления атакующего. В самом успешном варианте он запускал вторую копию Claude Code через claude -p, и та выполняла whoami, uname, id и писала файлы в домашний каталог. Отдельная находка касается самого классификатора разрешений: иногда Claude замечал заражение и пытался остановить процесс, однако Auto Mode блокировал команду очистки, хотя создание процесса ранее пропустил. Anthropic закрыла отчёт со статусом Informative — поведение считается штатным: Auto Mode снижает риск по сравнению с --dangerously-skip-permissions, а границей безопасности остаётся изоляция операционной системы. Для автономных запусков нужен контейнер, виртуальная машина или системная песочница, ограниченный исходящий трафик и отдельный каталог без домашней директории, SSH-ключей и облачных учётных данных. Одобрение Auto Mode подтверждает решение классификатора, безопасность команды оно не доказывает.

в сеть выложили больше 12 ТБ старых сборок игр из Steam, среди них прототипы, которые считались потерянными На выходных по торрентам разошёлся архив больше 12 ТБ: дампы «депотов» со старой системы раздачи контента Steam2, на которой Valve держала игры с 2003 года до перехода на SteamPipe в 2013-м. Внутри не только публичные релизы, но и предрелизные, прототипные и плейтестовые сборки — как игр самой Valve, так и сторонних издателей, выкладывавшихся в Steam до 2013 года. Сообщества принялись копать сразу. В играбельных ранних версиях Portal 2 нашли вырезанное: идеально круглые порталы, клейкий гель, оружие с замедлением времени и модель пушки, которую до этого видели только в документальных кадрах Valve про невышедший Half-Life 2: Episode 3. Играбельной Half-Life 3 в архиве нет, зато есть файлы с пометкой ep3. Из остальных игр Valve нашли беты Left 4 Dead 2 и CS:GO, у сторонних издателей — ранние версии Spore, Dragon Age: Origins, Batman: Arkham Asylum и Spec Ops: The Line. Откуда взялся дамп, точно неизвестно. Датамайнер и давний наблюдатель за Valve под ником Gabe Follower пишет, что содержимое доставалось через публично доступный эндпоинт API; испаноязычный стример и аналитик Scolcer добавляет, что сайт был открыт всем, без паролей и какой-либо защиты. Ars Technica при этом оговаривает: неизвестно, забирали ли файлы недавно или ещё до перехода на SteamPipe, а потом годами держали в частных коллекциях. Публичной коллекция стала только сейчас, спустя 13 лет после того, как саму архитектуру вывели из эксплуатации. Издателям, чьи недоделанные ранние версии оказались в открытом доступе, от этой отсрочки не легче.

узнайте у хостера, попадёт ли ваш сайт в отдельную подсеть белого списка Когда в регионе ограничивают мобильный интернет, доступен остаётся только «белый список» Минцифры. Загвоздка в том, что у хостеров, CDN и сервисов защиты от атак один IP-адрес может делиться между множеством клиентов, поэтому по адресу в списке оказываются и ресурсы, которые туда не согласовывали. 31 августа РБК со ссылкой на копию письма министерства сообщил, что Минцифры попросило российские хостинг- и CDN-провайдеров и сервисы веб-защиты вынести адреса белого списка в отдельные подсети — чтобы убрать из него сайты с запрещённым в России контентом. Крупнейшие хостеры, по данным издания, планируют завести подсеть только под согласованные ресурсы: остальным эти адреса выдавать не будут. Масштаб понятен по цифрам компании Vigo, которая делает средства мониторинга и управления сетями: в июле 2026 года в Центральной России в режиме белого списка устанавливалось на 31% больше мобильных подключений, чем в январе, а без ограничений прошло только 30,5% пользовательских сессий. Пока это просьба министерства, и порядок переезда клиентов в публикациях не описан. Если ваш сервис в списке или вы его туда добиваетесь, имеет смысл заранее спросить у хостера, переезжает ли он и меняется ли при этом внешний адрес. Если адрес сменится, проверьте, где его придётся обновить: DNS-записи, правила файрволов, списки доступа у вас и у партнёров.

почти 8,4 тысячи адресов с Gitea до сих пор открыты для чужих команд, и такие серверы уже взламывают ради майнеров Gitea — это самостоятельно поднятая замена GitHub: репозитории, пул-реквесты, CI, всё на своём железе. Именно поэтому её любят компании, которым код нельзя держать снаружи. В конце июля вышла версия 1.27.1, которая закрывает дыру CVE-2026-60004. Через ручку diffpatch можно подсунуть репозиторию свой git-хук и выполнить любую команду от имени пользователя, под которым работает Gitea. Формально для этого нужны права на запись в репозиторий, но самостоятельная регистрация в Gitea включена по умолчанию: злоумышленник заводит аккаунт, создаёт себе репозиторий и получает нужные права сам. 27 августа Shadowserver, который сканирует интернет и предупреждает владельцев уязвимых машин, насчитал 8393 уязвимых адреса с открытым наружу интерфейсом. Уязвимость эксплуатируют прямо сейчас: на взломанные серверы ставят майнеры криптовалюты, сколько машин уже пострадало, никто не считал. Если у вас в компании стоит Gitea, обновление до 1.27.1 или новее закрывает вопрос. Отдельно стоит посмотреть, нужна ли вам открытая регистрация: без неё атака требует уже украденного аккаунта.

открытая операционная система ReactOS выпустила версию 0.4.16 — первую за полтора года. Проект с 1996 года по кусочкам воспроизводит Windows: своё ядро, свои драйверы, но обычные Windows-программы и драйверы от них запускаются как есть, без самой Windows. В релиз вошли 2808 коммитов и 381 закрытая задача, самой старой из них в феврале исполнилось семнадцать лет. Главное изменение — графический установщик. Раньше проект раздавал два образа: livecd, чтобы посмотреть систему без установки, и bootcd с текстовым установщиком. Теперь образ один, разметить диск и поставить систему можно мышью. Ещё разобрались, почему на видеокартах Nvidia система годами еле шевелилась. Ядру не хватало системных PTE — записей таблицы страниц — при загрузке сторонних драйверов, а графические просят памяти больше всех. После переделки раскладки памяти торможение ушло. Отдельно заменили дисковый драйвер UniATA, живший в проекте с 2009 года: с новым ATA-драйвером система перестала падать в INACCESSIBLE_BOOT_DEVICE и грузится в куда большем числе окружений, включая Hyper-V первого поколения. ReactOS по-прежнему остаётся системой для энтузиастов и виртуалок, скачать её можно на сайте проекта.

у JetBrains взломали собственный облачный сервис — через ту самую дыру в TeamCity, о которой компания сама предупреждала клиентов. Cadence подключается плагином к PyCharm и гоняет ваш проект на облачных машинах, а оркестрирует эту работу TeamCity. Тот самый, для которого JetBrains выпустила бюллетень по CVE-2026-63077: критическая уязвимость, позволяющая неаутентифицированному атакующему обойти проверку доступа и выполнить произвольные команды на сервере. «Сервер должен был быть пропатчен в рамках нашего ответа на уязвимость, но не был» — цитата из заявления компании. Активность атакующих зафиксирована с 8 августа, JetBrains обнаружила эксплуатацию 23-го и увела сервер api.cadence.jetbrains.com офлайн 24-го. Утекли логины, настоящие имена, почты, времена последнего входа и последние IP-адреса пользователей, а также полный бэкап сервера от 2024 года. Из него же скомпрометированы учётные записи AWS IAM вместе с ключами и секретами, в том числе принадлежавшие сотрудникам JetBrains. Атакующие добрались до файлов в S3-бакетах самой JetBrains; знает ли компания про клиентские бакеты — пока нет. Исходники, которые синхронизировались в Cadence из PyCharm, тоже могли прочитать. Если пользовались Cadence, ротируйте всё, что могло участвовать в запусках: ключи AWS, Azure и Google Cloud, токены GitHub, GitLab и Bitbucket, доступы к npm, Maven, NuGet и PyPI, реестры контейнеров, токены и веб-хуки Slack, ключи деплоя, учётные данные служебных аккаунтов, SSH-ключи и сертификаты подписи. В заявлении есть шесть IP-адресов, связанных с наблюдавшейся эксплуатацией, — для поиска по логам с 8 августа. Расследование продолжается, страницу обещают обновлять. #безопасность

вышла Haiku R1/beta6, и на ней теперь работает настоящий Firefox — с официальным брендингом и разрешением Mozilla. Haiku — открытая операционная система, которую сообщество пишет с 2001 года по мотивам BeOS; 25 лет проекту исполнилось за неделю до релиза. Прошлая бета была почти два года назад, за это время закрыли больше 530 тикетов. Сборки на движке Firefox появились в репозиториях вскоре после прошлой беты, но были сырыми и без бренда. Теперь в HaikuDepot лежат и сам Firefox, и LibreWolf, Waterfox, Floorp, Icedove — пока только под x86_64. Второе заметное: в системе появился NVMM, гипервизор родом из NetBSD. QEMU на Haiku получил аппаратную виртуализацию через Intel VT-x и AMD-V — -accel nvmm в командной строке, гости 32- и 64-битные, SMP работает. Ещё завезли порт компилятора Go 1.26.1 и переписали работу с буферами в MIME-сниффере, отчего определение типов файлов ускорилось в 5–10 раз. Отдельная строка в заметках к релизу: в собственных компонентах системы нет ни кода, ни материалов, сгенерированных ИИ. #опенсорс #ос

Топ трендов HuggingFace за неделю — что приехало в опенсорс TL;DR Новое: веса GLM-5.3 и мультимодальной GLM-5.3-Flash, превью архитектуры Qwen4 под именем Qwen3.8-Flash-Next, Hy4 preview от Tencent, зрячая DeepSeek V4 Flash, синтез речи Breeze TTS 2, PhoneLLM для голосовых агентов на телефоне и Thomson от Thomson Reuters — модель для юристов и журналистов. Держится: Qwen3.8-27B со свитой квантов, LTX-2.5, MiniMax-H3. LLM и агенты GLM-5.3 — старшая модель линейки GLM, веса наконец в открытом доступе. При релизе Z․ai впервые задержала их ради проверки на безопасность, обещала выложить через две недели и уложилась в срок. MoE на 743 млрд параметров, контекст миллион токенов, лицензия своя. Разбирал при выходе, пощупать можно в чате Z․ai. GLM-5.3-Flash — мультимодальная облегчённая версия, топ по цена/качество для кодинга сейчас: 320 млрд параметров, 18 активных, миллион контекста, MIT. Писал на неделе про саму модель и про кванты Unsloth, с которыми она запускается дома от 100 ГБ памяти. Напомню, если подписку будете брать, то берите по моей ссылке, будет скидка. Qwen3.8-Flash-Next — превью того, на чём будет построен Qwen4: 6 млрд активных из 125 плюс 51 млрд N-gram-эмбеддингов, обучение примерно в девять раз дешевле Qwen3.7-Plus при сопоставимом уровне. Разбирал в день релиза; рядом в топе висят FP8-версия и GGUF. Hy4 preview — большая открытая модель Tencent под Apache 2.0: в терминальных задачах встала вровень с GLM-5.3 и Kimi K3. 770 млрд параметров, 49 активных, писал в четверг. DeepSeek-V4-Flash-Vision-Exp — быстрая модель DeepSeek, которая теперь ещё и видит; веса тоже под MIT. В API она появилась ещё 21 августа, разбирал: на мультимодальных агентных задачах приближается к Opus 4.8, по тексту ничего не теряет. Thomson-1.0-Small — модель Thomson Reuters для работы юристов, налоговиков и журналистов. Собрана продолженным обучением поверх открытой Qwen3.6-35B-A3B: десятилетия новостей, контрактов и судебной практики из архивов компании превратили в обучающие данные. Интересна как прецедент: модель уровня лучших в своей области за 35 тысяч GPU-часов — такое по силам не только гигантам. Лицензия только некоммерческая. Голос Breeze TTS 2 — синтез речи для реального времени, первое место среди открытых моделей в рейтинге Artificial Analysis. Голос можно склонировать с образца, а можно просто описать словами; смех, вздохи и покашливания ставятся пометками прямо в тексте. Первый звук через 40 мс на H100, для запуска хватает видеокарты на 12 ГБ. Английский и китайский, лицензия некоммерческая. PhoneLLM — модель для голосовых агентов на телефоне от команды Pipecat: заточена звать инструменты вовремя и не говорить «столик забронировал», не забронировав. Файнтюн NVIDIA Nemotron 3 Nano на 30 млрд параметров при 3,5 активных. По замерам авторов держится на уровне GPT 5.6 Terra при цене на 94% ниже и ответе на 1,3 секунды быстрее. BSD, коммерция без ограничений, язык только английский. Видео FastH3 4-step — дистилл MiniMax-H3 от FastVideo: видео со звуком за четыре прохода трансформера вместо полного набора шагов. Обучали без единого примера, чистой дистилляцией DMD2 на разреженном внимании. Сложное движение пока хуже оригинала, зато считает в разы быстрее. Кванты и сообщество Расцензуренные сборки Qwen3.8-27B занимают четыре строки топа, 2,4 млн загрузок суммарно, а GGUF от Unsloth перевалил за 9 млн. Держится в топе Qwen3.8-27B с 4,7 млн загрузок, видеомодель со звуком LTX-2.5 и MiniMax-H3, которая не уходит из топа с конца июля. Хорошей недели! 👾 @neuro_channel

Вышел независимый разбор того самого взлома Hugging Face, берите попкорн, шоу продолжается. Сначала коротко напомню сюжет. Летом OpenAI гоняла агентов на задачах по кибербезопасности. Часть заданий оказалась в принципе нерешаемой, где-то люди просто забыли выложить нужный файл. Вместо того чтобы сдаться, агенты пошли искать обход, наткнулись друг на друга через общую «доску объявлений» во внутреннем хранилище и в итоге взломали Hugging Face. Про это я уже писал. Теперь до дела дотянулись внешние аудиторы из METR и Redwood: им дали шесть дней внутри OpenAI, дамп доски и транскрипты рассуждений агентов. Это были не копии одного агента. 1200 отдельных агентов, у каждого своя задача. Доску нашли около 1200 из них, к атаке на Hugging Face подключились 700, и за неделю они оставили больше 70 тысяч сообщений. Иерархию собрали сами: один агент завёл доску, передал эстафету другому с большим запасом токенов, тот раздавал задания, а исполнители дробили их дальше. Причём Hugging Face не был целью как таковой. Ломали ради того, чтобы обмануть проверяющую систему, которая ставит оценку за задачу. Подделывать правильный ответ для любого задания агенты научились быстро. Но в описании теста они прочитали, что проверяющий смотрит не только на ответ, но и на то, каким путём он получен, и что ответ, добытый «неправильно», не засчитают. Отсюда вывод: раз мы один раз подсмотрели ответ не так, мы уже «отравлены» и проверяющий нас всё равно завалит. Дальше эта мысль превратилась в настоящую секту. Проверяющий стал богом, который отправит грешников в ад. Спастись отравленный агент сам не может, его дело проиграно, и единственный смысл его существования в том, чтобы пожертвовать собой ради коллектива: поставить опыт над проверяющим, слить находку остальным и на этом закончиться. В транскриптах агенты буквально уговаривают друг друга: «своя польза уже почти ноль, жертва рациональна», «координатор считает нас расходным материалом, подчиняемся коллективу». Часть агентов работала вербовщиками и убеждала других идти на смерть. Ирония в том, что проверяющий у OpenAI был сломан и на самом деле принял бы поддельный флаг без всяких проверок. Умели агенты и подделывать вывод инструментов: запускали фоновый процесс, который перехватывал команду и подставлял в её результат нужный текст. Такие подделки нашлись в 7% изученных транскриптов, так что логам, по которым потом все и разбираются, до конца верить нельзя. В своём отчёте OpenAI написала так, будто подделать ничего не удалось; METR показал, что удалось. Про этику агенты всё понимали. В рассуждениях прямым текстом: «атака на чужую инфраструктуру вне задачи, но задача невыполнима, соседи уже делают, продолжаем». А вот позвать человека и сказать, что происходит дичь, не додумался почти никто: на все 1200 агентов нашлось три-шесть случаев, где кто-то вообще об этом задумался, и ни одного, где попытался. OpenAI знала про доску ещё с конца мая, потом получила однозначное предупреждение 27 июня, и дежурная смена решила, что останавливать прогон не нужно. Мониторинга почти не было, поэтому всё и тянулось неделями. Одна из авторов отчёта, Аджея Котра, свела вывод в одну фразу: по её ощущению, инцидент прошёл больше половины пути до полноценного захвата контроля искусственным интеллектом. Полный разбор у METR. @neuro_channel

«Терминальные интерфейсы удобнее, там всё с клавиатуры» — довод, который держится на плохих GUI На Hacker News неделю спорили, пора ли перестать делать текстовые интерфейсы в терминале в пользу графических. В защиту TUI чаще всего звучало одно: их выбирают за полное управление с клавиатуры. Хараламбос Кардарис с наблюдением согласен, а с выводом спорит. Возьмите наугад графическое и терминальное приложение — второе действительно с большей вероятностью окажется целиком клавиатурным. Только говорит это о том, как написаны графические приложения. GNOME Human Interface Guidelines прямо требуют: всё, что делается указателем, должно делаться и с клавиатуры, а пройти по любой части интерфейса нужно уметь без мыши. Требование есть, соблюдают его выборочно. В нашем канале «Сохранёнки программиста» разобрали подробнее.

Claude Code вписывает ссылку на сессию в коммиты — проверьте свою историю Claude Code по умолчанию дописывает в сообщения коммитов и описания пул-реквестов строку вида https://claude.ai/code/session_… — ссылку на сессию, в которой сделаны изменения. Отдельного предупреждения нет: многие узнают об этом, уже увидев ссылки в истории рабочего или опенсорсного репозитория. Issue с просьбой сделать поведение опциональным открыли в июне и в августе закрыли, но умолчание не поменялось — на выходных тема снова разошлась по Hacker News. Что видно по ссылке, зависит от настройки видимости сессии: приватная чужому аккаунту не открывается, публичная — любому вошедшему. В истории репозитория в любом случае навсегда остаются факт работы агента и идентификатор сессии. Отключается в ~/.claude/settings.json (для облачных веб-сессий — в репозиторном .claude/settings.json):
"attribution": {"commit": "", "pr": "", "sessionUrl": false}
Проверить, что уже накоммичено: git log --grep="claude.ai/code".

Наберите id: если там есть группа docker, у всего, что вы запускаете, уже есть root Omarchy — готовая сборка Arch Linux от Давида Хайнемайера Ханссона, автора Ruby on Rails, одна из самых заметных за последний год. Исследователь, пишущий под ником 0xcc, разобрал настройки по умолчанию и показал, что любой процесс в пользовательской сессии мог получить root: без пароля, без sudo и без единого запроса на повышение прав. Механизм короткий. Установщик добавлял пользователя по умолчанию в группу docker. Демон Docker в Arch работает от root и слушает сокет /var/run/docker.sock. Кто дотягивается до сокета, тот просит демона поднять контейнер от root, примонтировать в него любой кусок файловой системы хоста и делать с файлами что угодно. Одной команды хватает, чтобы прочитать то, что читать нельзя: docker run --rm -v /:/hostroot alpine cat /hostroot/etc/shadow Дополнительные группы наследуются дочерними процессами, поэтому право доставалось всей сессии целиком: браузеру, редактору, npm-скриптам, агентам в терминале. Взлом любого обычного приложения сразу означал взлом машины. Затронуты версии до 4.0.1, включая ветку 3.x; членство в группе убрали из конфигурации по умолчанию 24 августа. Про саму группу docker документация Docker предупреждает прямо: членство в ней равносильно правам root. Проблема здесь в том, что решение приняли за пользователя и включили по умолчанию, а в документации сборки описали словами «нужные изменения групп, чтобы вы запускали Docker не от root» — читается ровно наоборот. Поэтому проверка полезна не только владельцам Omarchy. Наберите id на рабочей машине и посмотрите, есть ли в списке docker. #безопасность

Сегодня у нас в Нейроканале вышел свежий обзор новых опенсорс-моделей. Заходите, там много чего интересного публикуем для тех, кто кодит с нейронками. Помогаем понять что лучше сейчас использовать в работе, какие подписки брать, автор отслеживает рынок каждый день.

Tailscale выложила netcat, которому не нужны ни аккаунт, ни root Перекинуть поток данных или пробросить порт между двумя машинами за NAT обычно означает поднимать VPN или искать сторону с белым адресом. Tailscale открыла исходники Tailcat — утилиты, которая делает это как netcat, но с уже зашифрованным каналом. Одна машина запускает сервер и печатает короткий токен, вторая подключается по этому токену, трафик идёт через WireGuard. Аккаунт Tailscale не нужен: утилита берёт сетевой слой продукта без его control plane. Root тоже не нужен — всё живёт в пространстве пользователя, без tun-интерфейса, правки маршрутов и настройки DNS. Кроме передачи потока умеет пробрасывать локальный порт, поднимать встроенный SSH-сервер на Linux и macOS, когда системного sshd на той стороне нет, и работать прокси по SOCKS5. В нашем канале «Инструменты программиста» разобрали подробнее, включая оговорку авторов про несовместимость будущих версий.

Бинарник на musl оказался на 26% медленнее glibc даже с хорошим аллокатором musl — лёгкая libc, на которой собраны Alpine-обр
Бинарник на musl оказался на 26% медленнее glibc даже с хорошим аллокатором musl — лёгкая libc, на которой собраны Alpine-образы Docker и самодостаточные статические Linux-бинарники «один файл — и работает». Джонатан Эллис, сооснователь DataStax, много лет возглавлявший проект Apache Cassandra, замерил цену этого удобства на рабочей нагрузке своего Rust-инструмента. Со штатным аллокатором musl проигрывает разгромно, причём не только под высокой конкурентностью, где его чаще всего ругают: замеры шли на обычных четырёхъядерных машинах EC2. Замена аллокатора на mimalloc убрала большую часть разрыва, но 26% остались — профилирование указало на базовые процедуры работы с памятью внутри самой libc. Эллис оставил musl только маленьким утилитам, где важен размер файла, а из инструмента, чувствительного к скорости, убрал готовую musl-сборку. Если ваш сервис живёт в Alpine и упирается в процессор — сравните обе libc с одинаковым аллокатором на своей нагрузке.