Linux / Линукс
Все о мире Свободного Программного Обеспечения 🤝 Для связи - @raz_raz 💬 Чат - t.me/linuxgram_chat 🔷 ВК - vk.com/linux0ids 💡 Предложка - @linux_gram_bot Заказать рекламу через биржу: https://telega.in/c/linux_gram
Показати більше📈 Аналітичний огляд Telegram-каналу Linux / Линукс
Канал Linux / Линукс (@linux_gram) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 13 059 підписників, посідаючи 9 772 місце в категорії Технології та додатки та 50 872 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 13 059 підписників.
За останніми даними від 04 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 103, а за останні 24 години на 3, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 18.73%. Протягом перших 24 годин після публікації контент зазвичай збирає 13.59% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 2 445 переглядів. Протягом першої доби публікація в середньому набирає 1 775 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 37.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як linux, линукс, ядро, vasya, драйвер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Все о мире Свободного Программного Обеспечения
🤝 Для связи - @raz_raz
💬 Чат - t.me/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot
Заказать рекламу через биржу:
https://telega.in/c/linux_gram”
Завдяки високій частоті оновлень (останні дані отримано 05 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 05 червня | +2 | |||
| 04 червня | +10 | |||
| 03 червня | +8 | |||
| 02 червня | +12 | |||
| 01 червня | +9 |
| 2 | Cообщество Rust вводит правила использования нейросетей
Главный постулат новых правил: прямая загрузка сгенерированного ИИ кода в основной репозиторий rust-lang/rust строго запрещена. Алгоритмам не доверят писать ядро языка. Однако Rust не запрещает нейросети полностью, разработчикам разрешено использовать ИИ локально: чтобы задавать вопросы по чужому коду, делать саммари из гигантских веток комментариев к PR или писать скрипты для личного пользования.
Правила бьют и по любителям генерировать тексты. Строго запрещено публиковать от своего имени ИИ-комментарии, баг-репорты, описания коммитов и официальную документацию (если уж очень хочется, нужно делать явную пометку-цитату).
Единственное исключение для кода - это заранее согласованные с проверяющими мелкие правки (например, во вторичных тулзах вроде линтеров). Такой код должен обязательно помечаться тегом ai-assisted и отправляться в специальный приватный канал для жесткого контроля эксперимента.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX | 1 196 |
| 3 | Регрессии в rsync 3.4.3 и AI-патчи
После выхода rsync 3.4.3 с исправлением шести уязвимостей появились регрессии: ошибки при нескольких --compare-dest, невозможность сборки на ядрах Linux <5.6 (из-за openat2), поломка формата «хост::модуль/путь» и --delete-missing-args с --files-from, сбои в tmux и на старых macOS, ошибки modtime_nsec и изменение поведения --link-dest. Недовольство вызвали и 50 изменений, подготовленных через AI.
Основатель rsync Эндрю Триджелл пояснил: проект захлестнула лавина AI-сгенерированных отчётов об уязвимостях. В 3.4.3 он сознательно пошёл на риск поломки редких сценариев, не покрытых старыми тестами, чтобы закрыть дыры. Регрессии исправят в 3.4.4. Эндрю почти 60, и вместо путешествий он тратит время на уязвимости, поэтому привлёк AI (Claude + перекрёстная проверка Codex/Gemini) для генерации нового тестового набора на Python.
Linux / Линукс 🥸 | 1 379 |
| 4 | Телеграм-канал о мировых новостях. Мы "В Эфире"
Все актуальные события — в нашем канале.
Пишем только то, что действительно важно сегодня.
Без километров текста и экспертных экспертов.
Иногда — с шуткой, всегда — по делу.
Загляни и подпишись, мы не будем спамить 😊
Подписаться
#реклама
О рекламодателе | 1 292 |
| 5 | Linux / Линукс 🥸 | 1 460 |
| 6 | Критическая DoS-уязвимость в серверах nginx, Apache, IIS, Envoy и Pingora
Исследовательская фирма Calif раскрыла информацию об уязвимости «HTTP/2 Bomb» (CVE-2026-49975 присвоен для Apache httpd, но проблема затрагивает большинство популярных веб-серверов в конфигурации HTTP/2 по умолчанию). Атака позволяет удалённо исчерпать всю доступную память сервера за секунды, используя комбинацию двух техник, известных около десятилетия.
Атака сочетает два вектора. Первый — HPACK-бомба (компрессия заголовков). Клиент отправляет запрос с тысячами однобайтовых ссылок на заголовки в индексе HPACK, что на сервере приводит к полноценному выделению памяти под каждый заголовок, создавая коэффициент усиления до 5700:1. Второй — блокировка управления потоком (Slowloris-style hold). Клиент устанавливает нулевое окно управления потоком, заставляя сервер удерживать соединение открытым и не освобождать выделенную память. В результате однобайтовые данные в запросе заставляют сервер выделить гигабайты памяти и никогда её не отпускать.
Метрики воздействия (32 ГБ памяти):
Envoy 1.37.2: ~10 секунд (коэффициент ~5700:1)
Apache httpd 2.4.67: ~18 секунд (~4000:1)
nginx 1.29.7: ~45 секунд (~70:1)
Microsoft IIS (Windows Server 2025): ~45 секунд для 64 ГБ.
При невозможности обновления рекомендуется временно отключить HTTP/2 (http2 off; в nginx, Protocols http/1.1 в Apache) или ограничить память рабочих процессов через cgroups/ulimit, чтобы атакованный worker завершался по OOM, не приводя к зависанию всей системы.
Linux / Линукс 🥸 | 1 614 |
| 7 | IT-магистратура ИТМО, МИФИ в партнёрстве с Яндексом
Освойте высокооплачиваемую IT-профессию. Актуальные программы ИТМО и МФТИ 2026 года, диплом гособразца, много практики от Яндекса. Гибкий график, обучение полностью онлайн, господдержка оплаты, отсрочка от армии
Узнать больше
#реклама 16+
practicum.yandex.ru
О рекламодателе | 1 553 |
| 8 | Инженер за сутки отвязал браслет Whoop 5.0 от платной подписки
Инженер под ником bennett провел реверс-инжиниринг фитнес-трекера Whoop 5.0 и выпустил бесплатное приложение Goose с открытым исходным кодом. Оригинальный гаджет требует подписку за 199 долларов в год, без которой устройство не показывает данные пользователю.
Автор не украл ни строчки проприетарного кода Whoop и даже не трогал их официальный API. Он просто заставил гаджет напрямую отдавать данные по Bluetooth на его собственный локальный бэкенд, написанный на Rust.
За одни сутки разработчик успел поднять соединение, прикрутить обработку пульса, трекинг сна, расчет вариабельности сердечного ритма (HRV), уровня кислорода в крови (SpO2) и даже локального ИИ-тренера. Пока проект находится на стадии альфа-версии для гиков, умеющих собирать код из исходников, но уже 13 июня 2026 года автор обещает выкатить публичную бету в TestFlight.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX | 1 747 |
| 9 | Внутренний покой
Linux / Линукс 🥸 | 1 951 |
| 10 | Опубликован инструментарий nbd-vram, позволяющий выделить область видеопамяти (VRAM) графической карты NVIDIA и подключить её к системе как блочное устройство через NBD (Network Block Device) для использования в качестве раздела подкачки. Это особенно полезно на ноутбуках с впаянной оперативной памятью: например, на системе с 16 ГБ ОЗУ и GeForce RTX 3070 (8 ГБ VRAM) можно добавить около 7 ГБ дополнительной виртуальной памяти.
Производительность последовательного чтения — около 1,3 ГБ/с, задержки ниже чем у NVMe. В сочетании с zram (сжатие подкачки в ОЗУ) и обычной подкачкой на SSD можно нарастить адресуемый объём до 46 ГБ. Реализация не требует загрузки собственных модулей ядра, используется штатный драйвер nbd.
Настройка через systemd-сервис vram-swap-nbd.service (переменные VRAM_SETUP_SIZE_MB и VRAM_SWAP_PRIORITY). Есть опция активации только при питании от сети. Требуется NVIDIA GPU с поддержкой CUDA (GeForce RTX/GTX), драйвер NVIDIA с libcuda.so.1, ядро Linux новее 3.0 и пакет nbd-client.
Linux / Линукс 🥸 | 1 995 |
| 11 | Linux / Линукс 🥸 | 1 979 |
| 12 | Microsoft выпустила нативный порт Coreutils для Windows, форк терминала с ИИ и встроенные WSL-контейнеры
На конференции Build 2026 корпорация представила сразу три инструмента для разработчиков. Во-первых, Coreutils for Windows — нативный порт Linux-утилит (cat, cp, ls, grep, find и др.), работающий без WSL или виртуализации. Реализация основана на кроссплатформенном Rust-проекте uutils, утилиты объединены в один исполняемый файл coreutils.exe с жёсткими ссылками для каждого отдельного вызова. Установка через winget install Microsoft.Coreutils.
Во-вторых, Intelligent Terminal — экспериментальный форк Windows Terminal с интегрированным ИИ-агентом. Любой ACP-совместимый агент (Copilot, Claude, Codex, Gemini) может через боковую панель анализировать вывод команд, автоматически обнаруживать ошибки и предлагать или выполнять исправления. Управляется хоткеями (Ctrl+Shift+. для панели, Ctrl+Alt+. для ошибок). Устанавливается отдельно, не заменяя штатный Windows Terminal.
В-третьих, WSL-контейнеры — встроенная в WSL система для создания, запуска и управления Linux-контейнерами с собственным CLI и API, без зависимости от сторонних платформ. Публичная превью ожидается в ближайшие месяцы в одном из обновлений WSL.
Linux / Линукс 🥸 | 2 376 |
| 13 | 🔈 Новый VPS/VDS-сервис от упоротых инфраструктурщиков
Давно дружим с CORTEL, это ребята про enterprise решения для крупняка. Сейчас они запустили отдельный бренд для аренды VPS/VDS — Serverum.
Это сервис, где можно выбрать VPS, оплатить и сразу начать пользоваться. Подойдёт для dev/stage-сред, тестовых стендов, ботов, pet-проектов, небольших сервисов и других задач, где нужен сервер без лишней возни.
Внутри:
— собственная проприетарная платформа
— отечественные решения
— защищённая инфраструктура
— низкие цены
— живая поддержка от инженерной команды
Сейчас ребята запускают первых пользователей и собирают честную обратную связь от тех, кто реально работает с инфраструктурой.
Можно зайти, потыкать, взять VPS под задачу и написать фидбек.
👉 Serverum.ru | 1 915 |
| 14 | Как выглядит 120 кВт вычислительной мощи. Оцените масштаб исторического разрыва.
А в это же время отечественный энтерпрайз скребет по сусекам, пытаясь закупить сервера, потому что легальные поставки прикрыты. Эволюция пошла разными путями... технологическая сингулярность наступает, а мы просто будем за ней наблюдать 😰
Типичный 🥸 Сисадмин | 1 313 |
| 15 | Виртуальный сервер в аренду в Турции или России.
Отказоустойчивый виртуальный облачный сервер на базе виртуализации VMWARE по модели подписки.
- Бесплатная миграция инфраструктуры в Турцию
- Размещайте ресурсы в Турции или России и оплачивайте в рублях, турицких лирах или евро.
- Храните резервные копии данных за рубежом для минимизации рисков
- Продолжайте использовать импортное ПО, скачивайте обновления и патчи, общайтесь с техподдержкой
- Доступность сервиса — от 99,982% SLA
- Дата центры Tier III в России и Турции
- Почасовой биллинг и постоплата
Подключите услугу сегодня со скидкой 50% на инфраструктуру.
Подать заявку
#реклама
cloud4y.ru
О рекламодателе | 1 036 |
| 16 | И в чем он не прав?
Linux / Линукс 🥸 | 2 033 |
| 17 | Вебинар 10.06.2026: про быстрый запуск ИИ-моделей в прод
Приглашаем ИТ-специалистов, ML-инженеров и всех, кто внедряет ИИ в компаниях!
Запуск ИИ-моделей может превратиться в головную боль: нужно собирать стек, нанимать DevOps/ML-инженеров, вручную управлять серверами с GPU и переплачивать за простой. А мониторинг показывает только «железо», но не поведение самой модели как сервиса.
На вебинаре расскажем про готовую среду для запуска моделей — Inference Platform, чтобы вы могли перейти от настройки инфраструктуры к использованию моделей.
Вы узнаете:
• Как использовать ваши модели без DevOps инженеров
• Как экономично работать с переменной нагрузкой
• Как запускать большие модели для агентских сценариев
• Как разработчик AI-ассистента развертывает модели и масштабирует ресурсы без простоя
Приходите!
Записаться
#реклама 16+
my.mts-link.ru
О рекламодателе | 1 774 |
| 18 | Canonical выпустил утилиту workshop: изолированные окружения для разработки одной командой
Компания представила инструментарий workshop, позволяющий одной командой создавать в Ubuntu изолированные окружения для разработки, машинного обучения и AI-агентов. Начинка окружения описывается в одном YAML-файле, что позволяет точно воспроизвести его на любых компьютерах.
Окружение формируется из независимых SDK, которыми можно делиться через каталог SDK Store. Доступны SDK для Ollama, OpenCode, NVIDIA CUDA, AMD ROCm и других. Для низкоуровневого управления контейнерами используется LXD 6.8. Инструментарий устанавливается как snap-пакет, код написан на Go под лицензией GPLv3.
Linux / Линукс 🥸 | 1 930 |
| 19 | Краткая история того, как комьюнити Linux пробило себе ногу... классика OpenSource-драмы
@itmemas | 1 661 |
| 20 | Атакующие внедрили вредоносный червь mini-shai-hulud в 32 NPM-пакета Red Hat
В результате компрометации процесса формирования релизов на базе GitHub Actions в репозиториях RedHatInsights злоумышленники опубликовали в NPM 64 вредоносные версии (по две на каждый из 32 пакетов Red Hat Cloud Services). В пакеты был интегрирован червь mini-shai-hulud, размещённый в index.js и активируемый через preinstall-обработчик при установке пакета.
После активации червь искал токены к NPM, PyPI, CircleCI, AWS, GCP, Docker, Azure, HashiCorp, Kubernetes и закрытые ключи SSH, отправляя найденные данные злоумышленникам. Если находился токен к NPM, червь автоматически публиковал новые вредоносные релизы для пакетов в текущем окружении, поражая дерево зависимостей.
Доступ к GitHub Actions был получен через компрометацию учётной записи сотрудника Red Hat. Атакующие напрямую отправили коммиты в репозитории javascript-clients, frontend-components и platform-frontend-ai-toolkit, минуя рецензирование. В ci.yaml подставлялся скрипт _index.js, который через полномочие "id-token: write" запрашивал у GitHub токен OIDC и использовал его для аутентификации в NPM через механизм "trusted publishing".
NPM-пакеты, содержащие вредоносный код:
@redhat-cloud-services/chrome (2.3.1, 2.3.2)
@redhat-cloud-services/compliance-client (4.0.3, 4.0.4)
@redhat-cloud-services/config-manager-client (5.0.4, 5.0.5)
@redhat-cloud-services/entitlements-client (4.0.11, 4.0.12)
@redhat-cloud-services/eslint-config-redhat-cloud-services (3.2.1, 3.2.2)
@redhat-cloud-services/frontend-components (7.7.2, 7.7.3)
@redhat-cloud-services/frontend-components-advisor-components (3.8.2)
@redhat-cloud-services/frontend-components-config (6.11.3, 6.11.4)
@redhat-cloud-services/frontend-components-config-utilities (4.11.2, 4.11.3)
@redhat-cloud-services/frontend-components-notifications (6.9.2, 6.9.3)
@redhat-cloud-services/frontend-components-remediations (4.9.2, 4.9.3)
@redhat-cloud-services/frontend-components-testing (1.2.1, 1.2.2)
@redhat-cloud-services/frontend-components-translations (4.4.1, 4.4.2)
@redhat-cloud-services/frontend-components-utilities (7.4.1, 7.4.2)
@redhat-cloud-services/hcc-feo-mcp (0.3.1, 0.3.2)
@redhat-cloud-services/hcc-kessel-mcp (0.3.1, 0.3.2)
@redhat-cloud-services/hcc-pf-mcp (0.6.1, 0.6.2)
@redhat-cloud-services/host-inventory-client (5.0.3, 5.0.4)
@redhat-cloud-services/insights-client (4.0.4, 4.0.5)
@redhat-cloud-services/integrations-client (6.0.4, 6.0.5)
@redhat-cloud-services/javascript-clients-shared (2.0.8, 2.0.9)
@redhat-cloud-services/notifications-client (6.1.4, 6.1.5)
@redhat-cloud-services/patch-client (4.0.4, 4.0.5)
@redhat-cloud-services/quickstarts-client (4.0.11, 4.0.12)
@redhat-cloud-services/rbac-client (9.0.3, 9.0.4)
@redhat-cloud-services/remediations-client (4.0.4, 4.0.5)
@redhat-cloud-services/rule-components (4.7.2, 4.7.3)
@redhat-cloud-services/sources-client (3.0.10, 3.0.11)
@redhat-cloud-services/topological-inventory-client (3.0.10, 3.0.11)
@redhat-cloud-services/tsc-transform-imports (1.2.2)
@redhat-cloud-services/types (3.6.1, 3.6.2, 3.6.4)
@redhat-cloud-services/vulnerabilities-client (2.1.8, 2.1.9)
Linux / Линукс 🥸 | 2 091 |
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
