Level 256 | Steam Deck, GNOME, Fedora Linux
رفتن به کانال در Telegram
Освещаю события в IT, меняющие мир. Навигация по каналу: https://t.me/level_256/325 Поддержать Level 256 финансово: https://level-256.writeas.com/donate По любым вопросам: @shdwchn10
نمایش بیشتر404
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
Пятница? Нет, ФетчеПятница!
Делимся в комментах фетчами или скриншотами вашего рабочего стола! А также заходите в наш чатик, чтобы просто поболтать.
А ещё у нас есть Matrix Space. Чаты телеги и матрицы связанны мостом.
#FetchFriday
Level 256
Steam получил обновлённый режим Big Picture с интерфейсом от Steam Deck
Пока что новый Big Picture доступен только в Steam Client beta и спрятан за параметром запуска Steam
-gamepadui.
Наконец-то старый Big Picture выкинут.
https://store.steampowered.com/news/app/593110/view/3394051164709183116
#Valve #Steam #SteamDeck
Level 256Релиз Fedora Linux 37 отложен на две недели из-за нераскрытой уязвимости в OpenSSL
Релиз F37 уже один раз был перенесён с 25го октября на 1е ноября и нынешние релиз-кандидаты достаточно стабильны, за исключением тройки блокеров.
Однако, 1го ноября будет раскрыта информация о новой критичной уязвимости в OpenSSL. У проекта Fedora нет никакого желания публиковать релиз с незакрытой критичной уязвимостью, поэтому релиз F37 перенесён на две недели. Нынешняя предполагаемая дата релиза — 15 ноября.
https://fedoramagazine.org/fedora-linux-37-update/
#Fedora #F37 #Linux
Level 256
Эта неделя в GNOME. #66 Foundation Updates
https://level-256.writeas.com/twig-66
Возвращаюсь в строй! В этот раз GNOME Foundation радует нас прогрессом по внедрению платежей в Flathub. Скорее бы уже!
#L256 #TWIG #GNOME #Linux #Flathub
Level 256
F значит ФетчеПятница
Делимся в комментах фетчами или скриншотами вашего рабочего стола! А также заходите в наш чатик, чтобы просто поболтать.
А ещё у нас есть Matrix Space. Чаты телеги и матрицы связанны мостом.
#FetchFriday
Level 256
Steam Deck на сайте Steam теперь продаётся без очереди и Valve запустила продажи официальной док-станци
Вот и кончилось время, когда за Steam Deck приходилось отстоять огромную очередь. Что сам Steam Deck, что его док-станция теперь должны доставляться в течение одной-двух недель.
Анонсированная док-станция получила следующие разъёмы: DisplayPort 1.4, HDMI 2.0, USB-C PD, Gigabit Ethernet, ×3 USB-A 3.1 Gen1. В комплекте блок питания с USB-C кабелем.
https://store.steampowered.com/steamdeck
#Valve #Steam #SteamDeck #SteamDeckDock
Level 256
PinApp — создавайте и редактируйте ярлыки приложений.
С помощью PinApp вы можете:
- Легко изменить значок приложения, который не вписывается в вашу тему
- Создавать пользовательские ярлыки для веб-сайтов
- Скрывать приложения, которые вы не хотите видеть.
- Изменять свойства в файлах .desktop
Flathub | GitHub | Багтрекер
#WeeklyApp #PinApp
Level 256
Эта неделя в GNOME. #63 Experiments and Prototypes
https://level-256.writeas.com/twig-63
Вдруг откуда не возьмись, появился… Fractal 5.alpha1
#L256 #TWIG #GNOME #Linux
Level 256
За один месяц количество отправленных Steam Deck выросло на четверть и превысило миллион устройств!
Количество Steam Deck в статистике "Steam Hardware & Software Survey" за сентябрь выросло до 17.07% (на 3.35%) от общего числа установок Steam на Linux.
Также, на недавно прошедшей KDE Akademy 2022, Дэвид Эдмондсон заявил, что Valve уже отправила более миллиона Steam Deck! Немного неясно, откуда у Дэвида эта информация, ибо он не сотрудник Valve, а сама компания пока не раскрывает цифр, но хорошо, если это правда.
#Valve #Steam #SteamDeck #SteamOS #Linux
Level 256
Релиз ядра Linux 6.0
Вчера Линус Торвальдс анонсировал Linux 6.0. Наиболее значимые изменения:
- Добавлен Runtime Verification — механизм верификации для проверки корректности работы на критически важной инфраструктуре
- API H.265/HEVC для userspace объявлен стабильным
- Поддержка установки имени хоста через параметр ядра
hostname=
- Btrfs получила поддержку второй версии протокола send, которая позволяет отправлять блоки размером больше 64КиБ, читать и писать сжатые данные и также привносит другие оптимизации. В этой же версии ядра, Btrfs получила ускорение операций прямого чтения вплоть до 3x раз
- Для XFS реализована поддержка асинхронной буферизированной записи средствами IO_uring. Также повышена масштабируемость XFS на системах с большим количеством ядер CPU
- Добавлен блочный драйвер IO_uring для userspace
- Поддержка Qualcomm Snapdragon 8cx Gen3
- Поддержка новых RISC-V расширений: Zicbom, Zihintpause, и Sstc
- Поддержка Intel SGX2
- Поддержка IBM PowerVM Platform KeyStore
- Экспериментальная поддержка Intel Arc A750 и A770
- Работа над грядущей поддержкой AMD RDNA3
- Поддержка Raspberry Pi 4 в драйвере V3D
- Добавлен драйвер звука для платформы AMD Ryzen 7000 "Raphael"
Поздравляю всех с 6.0! Надеюсь, в следующем году мы увидим мощные решения на ARM от Qualcomm, которые будут поддерживаться ядром. 8cx Gen3 это только начало.
Как обычно, Linux 6.0 можно ожидать в стабильных репозиториях Fedora Linux 36 примерно через месяц.
Более полный список изменений на phoronix
#L256 #ChangeLog #Linux #NTFS
Level 256Press F to FetchFriday
Делимся в комментах фетчами или скриншотами вашего рабочего стола! А также заходите в наш чатик, чтобы просто поболтать!
А ещё у нас есть Matrix Space. Чаты телеги и матрицы связанны мостом.
#FetchFriday
Level 256
Добавлен портал для глобальных шорткатов
https://github.com/flatpak/xdg-desktop-portal/pull/711
Новый портал пока ещё нигде не реализован, но надеюсь, в скором времени, в GNOME Wayland будет возможно использовать всякие вещи типа push-to-talk. Да, новый портал точно позволяет делать такие вещи.
#XDG #Flatpak #GNOME #Linux
Level 256
Мокап переработанной страницы поиска GNOME Shell от Алана Дэя
#GNOME #Mockup #Linux
Level 256
Как избежать последствий уязвимостей?
1. Обновить все клиенты.
2. Пересоздать облачный бэкап через настройки безопасности, если он был до этого создан.
3. Не верифицировать новые устройства и аккаунты до обновления клиентов. Если вы недавно проводили подобные верификации, то они могут быть скомпрометированы.
Что сделано для избежания подобных проблем в будущем?
Matrix принимает крайние меры, чтобы избежать будущих уязвимостей в E2EE. Вы заметили, что matrix-rust-sdk, hydrogen-sdk и другие SDK второго и третьего поколения не были затронуты ошибками, являющимися первопричиной критических проблем. Именно поэтому команда Matrix работает над заменой SDK первого поколения на чистую, тщательно написанную реализацию на Rust в виде matrix-rust-sdk, сопровождаемую постоянным независимым публичным аудитом.
Начат процесс аудита matrix-rust-sdk с аудита vodozemac проводимого Least Authority в мае, и запланировано ещё три согласованных аудита, охватывающих matrix-rust-sdk-crypto, matrix-rust-sdk и весь эталонный стек Matrix. По иронии судьбы, работы по устранению уязвимостей в старых SDK сильно повлияли на сроки завершения работ по matrix-rust-sdk-crypto, но Matrix будет переходить к новой проверенной кодовой базе так быстро, как только сможет.
В ближайшие месяцы Matrix представит первое в истории крупное обновление версий Olm и Megolm, чтобы исправить проблему усечения MAC-адресов, выявленную в ходе аудита vodozemac, и снизить риск дальнейших проблем с переадресацией ключей. Новые диалоги будут по умолчанию использовать версию 2 Olm/Megolm для обеспечения безопасности, а существующие диалоги могут быть опционально обновлены (аналогично обновлению "версии комнаты" в Matrix сегодня). Matrix также запустит обширное E2E тестирование с использованием Polyjuice и Traffic Light для стресс-тестирования шифрования и повышения надёжности.
Наконец, продолжатся исследования по наложению Matrix на Messaging Layer Security (MLS) — стандарт, предложенный IETF для сквозного шифрования групповых сообщений. Эта работа была отложена из-за вышеупомянутых действий по смягчению последствий, но в остальном она продвигается успешно, и команде не терпится увидеть, как децентрализованная MLS проявит себя в реальности против Olm+Megolm v2.
Команда Matrix просит прощения перед сообществом за неудобства и сбои, связанные с этими проблемами, и поблагодарить всех за терпение, пока проблемы были в процессе решения.
Первоисточник
#Element #Matrix #SecurityAdvisory
Level 256
Уязвимости в реализациях end-to-end шифрования во многих клиентах Matrix
TL;DR:
- Две критические уязвимости в E2E шифровании были обнаружены в SDK, на которых работают Element, Beeper, Cinny, SchildiChat, Circuli,
Synod.im и любые другие клиенты на базе matrix-js-sdk, matrix-ios-sdk или matrix-android-sdk2.
- Эти уязвимости уже исправлены, и не было обнаружено свидетельств их использования в реальной жизни. Для использования всех критических уязвимостей требуется сотрудничество со зловредным домашним сервером (сервер, на котором вы регистрировались).
- Пожалуйста, немедленно обновите клиенты, чтобы быть защищенным от этих уязвимостей. Версии Element с заплатками:
- v1.11.7 для Element Desktop/Web (уже доступно на Flathub)
- v1.5.1 для Element Android (уже доступно в Google Play)
- v1.4.36-1 для Element F-Droid (должно быть доступно в F-Droid в ближайшее время)
- v1.9.7 для Element iOS (уже доступно в AppStore)
- Клиенты с другими реализациями шифрования (включая Fractal, Hydrogen, ElementX, Nheko, FluffyChat, Syphon, Timmy, Gomuks и Pantalaimon) не затронуты; это не баг в протоколе.
- В Matrix очень серьезно относятся к безопасности сквозного шифрования, и они постоянно проводят серии публичных независимых аудитов для защиты от уязвимостей. В будущем будут внесены некоторые изменения в протокол, чтобы обеспечить дополнительные уровни защиты.
В рамках аудита, исследователями из Лондонского университета Royal Holloway, Университета Шеффилда и Brave Software, были обнаружены две критические уязвимости, позволяющие злонамеренным администраторам серверов атаковать своих пользователей. Данные уязвимости являются проблемами реализации в matrix-js-sdk и производных, и не являются проблемами протокола Matrix. Только SDK первого поколения (созданные до появления спецификации протокола) и его производные имели эти ошибки. matrix-rust-sdk (и другие SDK 2-го/3-го поколения) не затронуты этими уязвимостями.
Две уязвиомости приводят к трём сценариям атак, все из которых предотвращены сегодняшними релизами:
- "Key/Device Identifier Confusion in SAS Verification" (CVE-2022-39250) — В matrix-js-sdk существовала ошибка, из-за которой он путал идентификаторы устройств и ключи перекрёстной подписи (под капотом ключи перекрёстной подписи представлены как устройства). Эта уязвимость могла эскплуатироваться зловредным администратором сервера, чтобы нарушить проверку на основе эмодзи, когда используется перекрёстная подпись, аутентифицируя себя, а не проверяемого пользователя. Эта ошибка присутствует только в matrix-js-sdk (не в SDK для iOS или Android).
- "Trusted Impersonation" (CVE-2022-39251 для matrix-js-sdk, CVE-2022-39255 для matrix-ios-sdk и CVE-2022-39248 для matrix-android-sdk2) — matrix-js-sdk (и производные SDK) страдали от ошибки, связанной с нарушением протокола, когда SDK неправильно принимал сообщения на устройство, зашифрованные Megolm, а не Olm, приписывая их отправителю Megolm, а не реальному отправителю. В результате злоумышленник мог подделать доверенного отправителя сообщений to-device, что позволяло ему отправлять поддельные сообщения to-device на устройства — например, поддельные ключи для подделки старых сообщений от других пользователей.
- "Malicious key backup" — вышеупомянутая ошибка "trusted impersonation" в matrix-js-sdk (и производных SDK) может быть использована злонамеренным администратором домашнего сервера для добавления вредоносного бэкапа ключей к учётной записи пользователя при определенных необычных условиях с целью извлечения ключей сообщений. Хотя команде Matrix неизвестно о случаях использования этой возможности в реальных условиях, из осторожности рекомендуется проверить настройки резервного копирования ключей. Если вы особенно параноидальны, вы можете сбросить настройки резервного копирования ключей. Эта проблема не имеет отдельного CVE, так как основная причина та же, что и в "trusted impersonation".
Первоисточник
#Element #Matrix #SecurityAdvisory
Level 256Aviator — кодировщик видео AV1/Opus.
Aviator позволяет просто и удобно перекодировать видео в самый передовой в мире открытый кодек AV1. Кодируйте свои любимые медиафайлы в суперэффективные файлы с невероятным качеством на бит, используя кодировщик SVT-AV1 и Opus для кодирования аудио.
Flathub | GitHub | Донаты | Багтрекер
#WeeklyApp #Aviator
Level 256
В Fedora отключено аппаратное ускорение VA-API в Mesa для кодеков H.264, H.265 (HEVC) и VC-1
Что перестанет работать?
Аппаратное ускорение кодеков H.264, H.265 и VC-1 через Mesa. Изменение уже попало в репозитории Fedora Linux 37 и будет бекпортировано в Fedora Linux 36.
Что продолжит работать?
Аппаратное ускорение кодеков VP8, VP9 и AV1. Именно в двух последних кодеках закодировано большинство видео на YouTube. Также продолжит свою работу программный декодинг H.264, H.265 и VC-1, если вопрос с данными кодеками у вас уже был решён ранее.
Кого затронет данное изменение и на что оно повлияет?
Больше всего должны пострадать владельцы ноутбуков, потому что аппаратное декодирование видео полезно для снижения нагрузки на CPU и повышения времени автономной работы. Но изменение затрагивает только Mesa, поэтому пользователи драйверов Intel i915 и проприетарных NVIDIA в порядке, ведь в данных случаях за декодирование видео отвечают intel-vaapi-driver, intel-media-driver и драйвер NVIDIA соответственно. Задеты только пользователи AMDGPU и Nouveau. Т.е. по факту, только пользователи видеокарт AMD.
Почему это произошло?
Недавно команда по юридическим вопросам Red Hat поняла, что проглядела вопрос поставки аппаратного декодирования запатентованных кодеков. После этого, в Mesa был направлен патч, позволяющий контролировать этот процесс на этапе компиляции, а в Fedora эти кодеки отключили.
Но ведь производитель моей видеокарты уже заплатил за кодеки!
Вендоры не платят за патенты.
Как это можно исправить?
Ждать решения RPM Fusion по данному вопросу — они вполне могут поставлять свою Mesa с включённым аппаратным декодированием всех кодеков. Также спасёт использование софта с Flathub, т.к. там данная проблема не наблюдается. Либо переходите на свободные кодеки, такие как VP9 и AV1, что должно избавить от подобных проблем.
TL;DR: Пользователи Fedora с видеокартами AMD лишились аппаратного ускорения запатентованных кодеков, таких как H.264, H.265 (HEVC) и VC-1. Проблема преимущественно важна на ноутбуках и есть шансы, что через RPM Fusion можно будет вернуть всё назад.
#Fedora #Mesa #AMD #Linux #Law
Level 256
Эта неделя в GNOME. #62 Forty-three!
https://level-256.writeas.com/twig-62
Ну когда уже Telegrand на Flathub зальют…
#L256 #TWIG #GNOME #Linux
Level 256
Начинаем Фетчепятницу!
Делимся в коментах фетчами или скриншотами вашего рабочего стола! А также заходите в наш чат, чтобы просто поболтать!
У нас ещё и Matrix Space есть. Чаты телеги и матрицы связанны мостом.
#FetchFriday
Level 256
В качестве пробы пера, заливаю гайд по установке RPM Fusion и кодеков на YouTube канал. Я разжевал всё очень сильно, гайд должен быть понятен любому начинающему пользователю Fedora. Так что если у вас есть такие на примете и они всё ещё страдают без кодеков, то скидывайте им это видео.
Прошу подписаться на YouTube-канал, потому что после пары пробных видео, я всё-таки начну лить видео по Steam Deck. Надеюсь будет интересно. Как говорится, первый блин CUMом, так что обкатываю процесс не на видео по Steam Deck.
https://youtu.be/L-DHGuBeGc0
Этот же гайд есть в текстовом формате. Ещё через пару часов залью на сайт немного обновлённый гайд по Fedora Linux, потому что скоро релиз F37, да и вообще давно надо было там некоторые вещи поправить.
#Fedora #Linux
Level 256
