Hacker News Digest

Тег: #debian

Постов: 21

WriterdeckOS (writerdeckos.com)

writerdeckOS - это минималистичная ОС, превращающая ноутбуки и Chromebook в устройства для чистого письма без отвлекающих факторов. Основанная на Debian Linux, она загружается напрямую в текстовый редактор Tilde, предлагая только необходимое для написания текстов. ОС легковесна и позволяет превратить старые или недорогие ноутбуки в специализированные машины для писателей.

Установка writerdeckOS полностью удаляет предыдущую операционную систему и все данные, поэтому перед началом процесса рекомендуется создать резервные копии. После загрузки система автоматически запускает текстовый редактор Tilde, где для сохранения документа необходимо использовать сочетание клавиш Ctrl+S, так как автосохранение отсутствует.

by surprisetalk • 08 ноября 2025 г. в 18:49 • 177 points

ОригиналHN

#debian#linux#text-editor

Комментарии (102)

  • Обсуждение в основном вращается вокруг идеи минималистской ОС для писателей, но участники поднимают вопросы о практичности, отсутствии автосохранения и других базовых функций, а также о том, что такая ОС может быть непрактичной для долгосрочного использования.
  • Некоторые участники высказывают сомнения в необходимости такой ОС, предлагая вместо этого использовать существующие инструменты, такие как отключение уведомлений и отключение интернета.
  • Обсуждается также, что такая ОС может быть полезна для людей, которые хотят избежать отвлекающих факторов, но в то же время поднимается вопрос о том, что такая ОС может быть неподходящей для других задач, кроме писательства.
  • Участники также обсуждают, что такая ОС может быть небезопасной, так как она не имеет автосохранения, и что это может привести к потере данных.
  • Некоторые участники также высказывают мнение, что вместо того, чтобы создавать новую ОС, можно было бы просто использовать существующие инструменты, такие как отключение уведомлений и отключение интернета, что может быть достаточно для большинства людей.

Hard Rust requirements from May onward (lists.debian.org) 🔥 Горячее 💬 Длинная дискуссия

Debian планирует внедрить обязательные зависимости от Rust в APT не ранее мая 2026 года. Изначально это коснется компилятора Rust, стандартной библиотеки и экосистемы Sequoia. Разработчики отмечают, что код для парсинга .deb, .ar, .tar файлов и верификации HTTP-подписей значительно выиграет от использования безопасного с точки зрения памяти языка и улучшенного подхода к юнит-тестированию.

Мейнтейнерам портов без работающего инструментария Rust дано 6 месяцев на внедрение поддержки, в противном случае их порты будут закрыты. "Важно для проекта в целом иметь возможность двигаться вперед и полагаться на современные инструменты и технологии, а не быть сдерживаемыми попытками втиснуть современное ПО на ретро-устройства", — говорится в сообщении. Это решение отражает стратегический сдвиг Debian в сторону повышения безопасности и надежности системных компонентов.

by rkta • 01 ноября 2025 г. в 07:31 • 363 points

ОригиналHN

#rust#debian#apt#sequoia#http

Комментарии (630)

  • Дискуссия вокруг требования к Rust в Debian выявил, что спор касается не только безопасности, но и поддержки архитектур, лицензий и долгосрочной стабильности.
  • Участники обменялись взаимными обвинениями в «религиозной вовлечённости», «попытке монополизировать инфраструктуру» и «попытке вытеснить C и C++».
  • Некоторые участники подняли вопрос о том, что выбор языка программирования не должен быть предметом политики, а также о том, что влияние на совместимость с другими архитектурами и надежность инструментария.
  • Обсуждение также затронуло вопрос о том, какие именно архитекруры считаются "живыми", и как это влияет на поддержку устаревших систем.
  • В конце концов, участники согласились, что важно сохранить возможность выбора инструментария для разработки, но при этом не забывать о практических последствиях такого выбора.

Dosbian: Boot to DOSBox on Raspberry Pi (cmaiolino.wordpress.com)

Вышла Dosbian 3.0 — специальная дистрибуция для запуска DOS-программ и игр на Raspberry Pi. Версия 3.0 получила обновления для совместимости с Raspberry Pi 5/500 и Dosbox Staging 0.82 с поддержкой MMX-инструкций, обеспечивая впечатляющую производительность. Дистрибуция переработана с нуля на основе Bookworm OS и загружается прямо в Dosbox, позволяя устанавливать необходимое ПО без дополнительной настройки.

Dosbian совместима с моделями Raspberry Pi 3B/3B+/3A+/4B/400/5/500 и поддерживает запуск DOS/Win 3.1/95/98, ретро-игр 90-х, LaunchBox и ScummVM. Пользователи могут создавать виртуальные дискеты (320KB-1.44MB) и жесткие диски (256MB-2GB) через графический интерфейс. Важно отметить, что дистрибуция не содержит авторизованного контента и распространяется как donationware с возможностью модификации.

Проект имеет активное сообщество в Facebook, где пользователи обмениваются опытом по настройке и решению проблем. Автор предупреждает о нелегальных продажах предустановленных версий и рекомендует скачивать образ только с официального блога.

by indigodaddy • 19 октября 2025 г. в 19:26 • 151 points

ОригиналHN

#dosbox#raspberry-pi#debian#retro-gaming#emulation#arm-architecture

Комментарии (59)

  • Проект Dosbian ограничен только Pi 3 и новее, что вызывает вопросы о целесообразности использования Pi Zero и других старых моделей.
  • Использование Facebook для сообщества проекта вызывает удивление, так как это не типичная платформа для технических проектов.
  • Некоторые пользователи высказывают сомнение в необходимости использования Debian как базовой системы, предлагая FreeDOS или другие альтернативы.
  • Обсуждается вопрос о том, что невозможность использования старых моделей Pi может быть связана с архитектурой 64-bit vs 32-bit.
  • Появляется идея о том, что в будущем можно было бы сделать CRT-дисплей с помощью современных технологий, что может решить проблему отсутствия настоящего CRT-дисплея.

Could the XZ backdoor been detected with better Git/Deb packaging practices? (optimizedbyotto.com)

Недавняя обнаружение бэкдора в XZ Utils в 2024 году поставило под вопрос безопасность цепочек поставок ПО. Статья исследует, могли ли лучшие практики упаковки в Debian предотвратить эту угрозу, предлагая руководство по аудиту пакетов и рекомендации по улучшению. Бэкдор в версиях 5.6.0/5.6.1 кратко попал в основные дистрибутивы Linux, включая Debian и Fedora, но благодаря бдительности Андреса Фрейнда был быстро обнаружен и удален. Он заметил регрессию производительности SSH в полсекунды, что привело к обнаружению вредоносного кода.

Автор, разработчик Debian, задает ключевые вопросы: почему упаковщики дистрибутивов не заметили ничего подозрительного при импорте новой версии XZ, насколько легко аудировать текущую цепочку поставок ПО, и нет ли еще скрытых бэкдоров. Статья фокусируется на аудите импорта ПО в Debian и его распространении среди пользователей, подчеркивая необходимость проверки исходных кодов пакетов, а не только бинарных файлов. Автор представляет пошаговое руководство по загрузке и анализу исходных пакетов Debian и upstream, предлагая методы для выявления потенциальных угроз.

by ottoke • 19 октября 2025 г. в 17:38 • 91 points

ОригиналHN

#xz-utils#debian#fedora#linux#ssh#git

Комментарии (73)

  • Сообщество обсуждает, что виноват не только сам факт внедрения кода, но и то, что сборочные системы дистрибутивов не герметичны и не воспроизводимы, что позволило атаке ускользнуть.
  • Участники подчеркивают, что важно не только открытый исходный код, но и возможность (и практика) независимо собрать любой пакет из исходников; это единственный путь к доверию.
  • Некоторые замечают, что даже в открытом исходном коде могут скрываться уязвимости, если нет культуры безопасной разработки и аудита кода.
  • Участники подчеркивают, что важно не только открытый исходный код, но и возможность (и практика) независимо собрать любой пакет из исходников.

FLX1s phone is launched (furilabs.com) 🔥 Горячее 💬 Длинная дискуссия

Первый выпуск Linux-смартфона FuriPhone FLX1s полностью распродан, что демонстрирует высокий спрос на устройства с открытой операционной системой. Телефон работает на Linux, предлагая пользователям полный контроль над программным обеспечением и данными, что особенно ценится энтузиастами и разработчиками.

Уже открыт предзаказ на вторую партию, что позволяет новым покупателям забронировать устройство. Проект поддерживает сообщество через форум, гайды и открытый код на GitHub, подчёркивая commitment к прозрачности и совместной разработке.

by slau • 20 сентября 2025 г. в 11:20 • 307 points

ОригиналHN

#linux#debian#droidian#android#github#smartphones

Комментарии (213)

  • Пользователи обсуждают технические характеристики и практичность нового Linux-телефона FuriPhone FLX1, включая его размер, вес, качество экрана и производительность процессора.
  • Поднимаются вопросы о программном обеспечении: прозрачность описания ОС, использование Debian/Droidian, поддержка Android-приложений и возможность работы с док-станцией.
  • Высказываются сомнения относительно целесообразности покупки из-за нишевости устройства, ограниченной документации и потенциальных проблем с доверием к вендору.
  • Часть комментаторов выражает поддержку и энтузиазм по поводу появления работающего Linux-телефона, готового бросить вызов доминированию Android/iOS.
  • Критикуется негативный тон многих комментариев, характерный для Hacker News, и призывается к более конструктивному обсуждению инновационных продуктов.

Orange Pi RV2 $40 RISC-V SBC: Friendly Gateway to IoT and AI Projects (riscv.org)

Orange Pi RV2: доступный RISC-V компьютер для IoT и AI проектов

Orange Pi RV2 — это бюджетный одноплатный компьютер (SBC) с 8-ядерным RISC-V процессором, предназначенный для разработчиков, энтузиастов и профессионалов. Стоимостью от $40, он предлагает энергоэффективность, слоты NVMe, GPIO-интерфейс и поддержку AI-задач.

Хотя плата отлично подходит для IoT и автоматизации, она не заменяет настольный ПК из-за ограниченной поддержки ПО. Orange Pi RV2 сочетает доступность и инновации, открывая возможности для экспериментов в области RISC-V.

by warrenm • 15 сентября 2025 г. в 15:46 • 91 points

ОригиналHN

#risc-v#iot#single-board-computer#ubuntu#debian#arm#raspberry-pi#x86#llm

Комментарии (82)

  • Ubuntu для RISC-V процессоров без поддержки RVA23 застряла на версии 24.04 без дальнейших обновлений, официального образа Debian также нет.
  • Программная поддержка и документация на оборудование, особенно от Orange Pi, критикуются за недостаточность и неудовлетворительное качество.
  • Производительность RISC-V SBC, включая Orange Pi RV2, оценивается как низкая по сравнению с аналогичными по цене ARM-платами, такими как Raspberry Pi.
  • Основными покупателями одноплатных компьютеров (SBC) считаются энтузиасты и разработчики, работающие с RISC-V, а также рынки Китая и Тайваня.
  • Многие SBC, включая RISC-V и ARM, имеют распаянную память, что ограничивает возможности апгрейда; редкие модели с слотами встречаются среди x86-решений.
  • Потенциал платформы RISC-V видится в её открытости и отсутствии привязки к вендору, несмотря на текущие проблемы с производительностью и поддержкой.
  • Платы часто используются для нишевых задач, прототипирования и в качестве домашних серверов, где не требуется высокая производительность или актуальное ПО.

Recreating the US/* time zone situation (rachelbythebay.com)

by move-on-by • 13 сентября 2025 г. в 16:14 • 107 points

ОригиналHN

#timezone#tzdata#unix#debian

Комментарии (75)

  • Пользователи жалуются на путаницу в именах часовых поясов: устаревшие US/*, дубли EST/EDT, городские селекторы вместо простых смещений.
  • Корень проблемы — в файлах tzdata нет идентификатора зоны; если /etc/localtime не symlink, ПО вынуждено угадывать, выбирая короткое имя («US» вместо «America/…»).
  • Debian по-прежнему показывает пользователю привычные Eastern/Central, но уже маппит их на корректные America/*.
  • Предложения «хранить просто -8/-7» проваливаются: нужны история DST, исключения вроде Аризоны, будущие смены законов.
  • Вывод: единственное надёжное решение — использовать America/Phoenix, America/Los_Angeles и т. д., а не аббревиатуры или смещения.

Debian 13, Postgres, and the US time zones (rachelbythebay.com) 🔥 Горячее

by move-on-by • 12 сентября 2025 г. в 02:33 • 253 points

ОригиналHN

#debian#postgresql#cron#tzdata#iana#timezones

Комментарии (128)

  • В Debian 13 исчезли устаревшие зоны US/* (US/Eastern, US/Pacific и др.); они живут в отдельном пакете tzdata-legacy.
  • Переход тихий: в релиз-ноутс ни слова, многие узнали об изменении, когда ПО перестало стартовать или сломались cron-задачи.
  • Проблема касается не только Debian: GitLab, PostgreSQL, IB TWS, Racket- библиотеки и др. продолжают использовать старые имена.
  • Фикс прост: apt install tzdata-legacy, либо заменить US/Zone на America/City во всех конфигах и базах.
  • Спор в треде: кто виноват — Debian (не предупредил), IANA (удалил без шумихи) или сисадмины (20 лет не следили за backward)?

OpenWrt: A Linux OS targeting embedded devices (openwrt.org)

OpenWrt — Linux для встраиваемых устройств. Вместо статической прошивки даёт полноценную файловую систему и пакетный менеджер: ставь нужные программы, настраивай как хочешь. Разработчикам — готовая платформа; пользователям — полная свобода.

Поддерживаемые модели: таблица совместимости.


Новинки

  • OpenWrt One — первый роутер проекта (Wi-Fi 6, PoE, слот mikroBUS, $89). С каждой покупки $10 — на развитие OpenWrt.
  • Стабильная ветка 24.10.2 (июнь 2025): релиз-ноуты, прошивки.

Быстрый старт


Участие

by pykello • 08 сентября 2025 г. в 16:13 • 193 points

ОригиналHN

#openwrt#linux#embedded-devices#poe#wifi-6#iptables#gl.inet#debian#alpine#opnsense

Комментарии (117)

  • OpenWRT хвалят за стабильность, простоту и надёжность; многие сразу стирают OEM-прошивку и ставят его.
  • Недостатки: архаичное ядро/iptables, сложность обновления, отсутствие централизованного управления сетью, «device-centric» подход.
  • Часть пользователей хотела бы «десктопный» дистрибутив (Debian/Alpine) вместо специализированной системы, особенно на x86 с большим RAM/flash.
  • OpenWRT One пока мало где продаётся, без LUCI, тираж 900 шт; ждут OpenWRT Two от GL.iNet ≈250 $ в 2025 г.
  • Некоторые возвращаются к OEM или OPNsense/pfSense из-за пропускной способности, Broadcom-чипов или необходимости IDS/IPS.

Immich – High performance self-hosted photo and video management (github.com) 🔥 Горячее 💬 Длинная дискуссия

Immich — быстрый и бесплатный аналог Google Фото, который ставится у себя на сервере.
Хранит фото/видео, делает резервные копии, группирует по лицам и геометкам, ищет по объектам и тексту.
Есть веб, мобильные приложения, автозагрузка, совместные альбомы и RAW.
Запускается в Docker за пару минут.

by rzk • 08 сентября 2025 г. в 07:58 • 481 points

ОригиналHN

#docker#sqlite#nextcloud#google-photos#debian#pikapods#github

Комментарии (163)

  • Пользователи хвалят Immich за быстрый рост, «почти идеальный» клиент и удобную замену Google Photos.
  • Ключевые претензии: нет стабильного релиза, агрессивные обновления зависимостей, отсутствие официального пакета в Debian.
  • Некоторые страдают от слабого поиска, отсутствия OCR, сжатия и SQLite-варианта.
  • Часть людей отказывается от самостоятельного хостинга из-за «bus-factor = 1», дорогого блок-хранилила и риска потерять фото.
  • Альтернативы: Ente.io (E2E-шифрование), PhotoPrism, Nextcloud Photos; кто-то просто докупает место у PikaPods.

Removing Guix from Debian (lwn.net)

Guix, функциональный менеджер пакетов вдохновлённый Nix, скоро исчезнет из Debian 12 и 13. Причина — серьёзные уязвимости (CVE-2025-46415/6) в guix-daemon, позволяющие повысить привилегии, и невозможность безопасного бэкпорта: исправления перемешаны с другими изменениями, а проект не выпускает стабильные ветки. Последний релиз Guix 1.4.0 вышел в 2022 г.; проект использует rolling-release. Мэйнтейнер Debian Вагрант Каскадиан признал, что изолировать патчи безопасности «сложнее, чем раньше». Denis Carikli собрал ≈50 патчей в стороннем репозитории, но их качество не подходит для дистрибутивов. Удаление Guix из Debian повлечёт за собой исчезновение пакета из других дистров, использующих его как upstream.

by 6581 • 02 сентября 2025 г. в 14:49 • 123 points

ОригиналHN

#guix#debian#nix#cve#gcc#hurd

Комментарии (38)

  • Guix в Debian отстаёт из-за политики «одна стабильная версия библиотеки» и заморозки релизов; обновить до свежей «ванильной» Guix мешают правила только-багфиксов и совпадение с CVE.
  • Пакет не собирается GCC ≥ 2025-04 из-за несовместимости со стандартами C23/C++23.
  • Popcon показывает <230 установок, но большинство пользователей Debian отключают статистику, так что реальная аудитория выше.
  • Некоторые считают, что Guix лучше запускать bare-metal или в Hurd, а не пытаться вписать в Debian.
  • Общий вывод: разные философии релиз-циклов приводят к конфликту, и поддержка Guix в Debian требует непропорционально много усилий.

A deep dive into Debian 13 /tmp: What's new, and what to do if you don't like it (lowendbox.com)

Debian 13 «Trixie» переносит /tmp из диска в оперативную память (tmpfs).
Плюсы: быстрый доступ, автоматическая очистка при перезагрузке.
Минусы: теперь «забытые» файлы жрут ОЗУ; по умолчанию tmpfs ограничен 50 % RAM.

Как изменить лимит

sudo systemctl edit tmp.mount

Раскомментируйте блок [Mount] и поменяйте size=50% на нужное значение, например size=2G или size=75%. Сохраните, затем:

sudo systemctl daemon-reload
sudo systemctl restart tmp.mount

Как полностью отключить tmpfs-вариант

sudo systemctl mask tmp.mount
sudo reboot

После перезагрузки /tmp снова будет обычной директорией на диске.

Коротко

  • Нужна скорость и не жалко памяти — оставьте tmpfs.
  • Работаете с большими временными файлами — увеличьте лимит или отключите tmpfs.

by shaunpud • 29 августа 2025 г. в 02:39 • 118 points

ОригиналHN

#debian#tmpfs#ram#bash#systemctl#twitter

Комментарии (98)

  • Debian переносит /tmp в tmpfs (ОЗУ), что вызывает споры: кто-то ждёт прироста скорости, кто-то боится нехватки RAM и OOM-killer.
  • Критики указывают: tmpfs-файлы при нехватке памяти уйдут в swap, и чтение с диска станет медленнее, чем если бы файл сразу лежал на диске.
  • На серверах swap часто отключён из-за ECC и предсказуемости, поэтому tmpfs в /tmp воспринимается как риск.
  • Решение «просто используйте /var/tmp» звучит часто, но авто-очистка /tmp и /var/tmp (30 дней) может неожиданно удалить нужные данные.
  • На low-end и SD-картах (Raspberry Pi) tmpfs экономит циклы записи и может быть полезен, если выключен swap.
  • Отключить tmpfs для /tmp можно командой systemctl mask tmp.mount, что рекомендуют многие админы.

Lucky 13: a look at Debian trixie (lwn.net)

Debian 13 «trixie» вышла после двух лет разработки: 14 000 новых пакетов, APT 3.0 по умолчанию и официальная поддержка 64-битного RISC-V.
Версии ПО: GNOME 48, Plasma 6.3, Xfce 4.20, Emacs 30.1, LibreOffice 25.2, ядро 6.12.41 LTS, GCC 14.2, Rust 1.85, Python 3.13, systemd 257.
Поддерживаемые архитектуры: amd64, armhf, arm64, ppc64el, s390x, riscv64. i386 исчез, armel последний релиз.

Обновление из bookworm возможно: конвертируйте sources.list в DEB822 (команда apt modernize-sources появится только в trixie), удалите сторонние пакеты и проверьте, что имена сетевых интерфейсов могут измениться.

Установка: от 64 МБ netboot-ISO до образов Blu-ray; для больших образов рекомендуют BitTorrent или jigdo.

by signa11 • 29 августа 2025 г. в 01:55 • 176 points

ОригиналHN

#debian#gnome#plasma#xfce#emacs#libreoffice#linux#gcc#rust#python

Комментарии (75)

  • Некоторые пользователи считают «unstable» (sid) вполне стабильной для ежедневной работы, другие подчеркивают, что всё же бывают серьёзные сбои.
  • Многие узнали о новом инструменте extrepo для подключения внешних репозиториев, но на Trixie пока встречаются проблемы с зависимостями.
  • Trixie хвалят за «дружелюбие» к пользователю и свежие пакеты, однако NVIDIA-драйверы и CUDA-репы пока не обновлены, что вызывает головную боль.
  • Для более новых версий ПО советуют backports, Flatpak или официальные deb-пакеты Mozilla, чтобы не ждать ESR.
  • Серверные админы считают Debian лучшим выбором для продакшена, но на десктопе ему иногда не хватает свежести.

PinePhone Pro [GNU/Linux smartphone] has been discontinued (social.treehouse.systems)

PINE64 сообщает:
PinePhone Pro временно недоступен. Причина — нехватка компонентов и задержки на фабрике. Поставки возобновятся, как только появятся чипы RK3399S и экраны. Точную дату пока не назвали.

by fsflover • 28 августа 2025 г. в 16:05 • 143 points

ОригиналHN

#pinephone-pro#pine64#gnu-linux#rk3399s#debian#librem-5#fairphone#postmarketos

Комментарии (93)

  • Пользователи сочли PinePhone Pro неудачным продуктом: устаревшее «железо», критические аппаратные дефекты, баги в базовых функциях и отсутствие нормального ПО.
  • Высокая цена (≈ 600 € в Европе) и плохая поддержка покупателей (поломанные устройства, враждебная политика возвратов) добили интерес.
  • Многие ждут «карманный Debian-компьютер» с клавиатурой и сотовой связью, но считают, что Pine64 не смогли сделать ни аппарат, ни софт «на уровне ежедневного драйвера».
  • Некоторые надеются на альтернативы: Librem 5, Fairphone + PostmarketOS, FuriPhone, MNT Pocket Reform, StarLite-планшет, но признают, что Linux-телефоны пока остаются нишей.

The Deletion of Docker.io/Bitnami (community.broadcom.com) 🔥 Горячее 💬 Длинная дискуссия

  • Отложено: удаление каталога docker.io/bitnami перенесено на 29 сентября.
  • Браун-ауты: 28 авг, 2 и 17 сентября по 10 образов будут недоступны 24 ч.
  • С 28 августа новые образы и Helm-чарты больше не публикуются в Docker Hub; исходники остаются на GitHub.

Что меняется

Образы и чарты переезжают в Bitnami Legacy; для продолжения работы обновите CI/CD и кластеры.

Как действовать

  1. Bitnami Secure Images (BSI) — рекомендованный путь; часть бесплатна только для dev/test, продакшен требует подписки.
  2. Bitnami Legacy Registry — временное решение.

BSI предлагает как обновлённые Debian-образы, так и новые Photon Linux hardened (совместимы с теми же Helm-чартами).

by zdkaster • 28 августа 2025 г. в 04:37 • 320 points

ОригиналHN

#docker#bitnami#helm#oci#debian#linux#apache-2#github#broadcom#opensource

Комментарии (213)

  • Broadcom/Bitnami прекращают публикацию готовых образов в публичных регистри, оставляя только исходники под Apache-2, и требуют платной подписки для OCI-хостинга.
  • Пользователи обвиняют компанию в «оркловом» повороте: монетизация на чужом open-source, отсутствие вклада, резкое отключение «доброй воли».
  • Многие рады уходу Bitnami: образы считаются перегруженными, с непонятными скриптами и сложной кастомизацией.
  • Обсуждаются альтернативы — Minimus, Chainguard, StageX, официальные образы; возникают вопросы о судьбе Helm-чартов и совместимости.
  • Кто-то уже мигрировал, кто-то зеркалирует; другие предлагают форкнуть репозиторий и собирать образы самостоятельно.

Happy 100000th birthday, Debian (lists.debian.org)

С днём 100000-летия, Debian!

Сегодня проекту исполняется 100 000 лет — в двоичной системе, или 0x20 (32) в шестнадцатеричной. С момента основания 16 августа 1993 года Debian вырос из небольшого начинания в один из крупнейших дистрибутивов свободного ПО, охватывающий всё — от встраиваемых устройств до кластеров.

Благодарим всех участников и пользователей за вклад и поддержку. Особая признательность командам FTPMaster, Release, Installer, Images, Press, разработчикам, документаторам, переводчикам и всем, кто помог сделать свежий релиз Trixie возможным. Отдельное спасибо Ансгару за решение проблем с подписью кода.

Празднуем сегодня и продолжаем готовить ещё более мощный Forky.

by pabs3 • 18 августа 2025 г. в 04:53 • 90 points

ОригиналHN

#debian#opensource#linux#oss#binary

Комментарии (16)

  • Участники поздравляют Debian с «100000-м» (бинарным) днём рождения и вспоминают Иэна Мёрдока.
  • Debian хвалят за верность идеалам OSS, надёжность «на века» и удобство для headless-систем.
  • Идут шутки о «100000nd birthday» и лингвистике: «th» допустимо, поскольку в бинарной записи последняя цифра 0.
  • Кто-то планирует отметить своё 1 000 000-летие, а другой уже выбрал песню на будущий «бинарный» юбилей.

StarDict sends X11 clipboard to remote servers (lwn.net) 🔥 Горячее 💬 Длинная дискуссия

StarDict — кроссплатформенный словарь GPLv3 — при работе в X11 по умолчанию пересылает выделенный пользователем текст по нешифрованному HTTP на два китайских сервиса: YouDao и dict.cn.

Проблема обнаружена Винсентом Лефевром 4 августа 2025 года при подготовке к Debian 13. Пакет stardict-plugin, который ставится автоматически, содержит плагин YouDao. Функция «scan» (включена по умолчанию) отслеживает выделение мышью и отправляет текст на серверы без шифрования.

На Wayland уязвимости нет: система блокирует чтение чужих выделений, но и «scan» не работает.

Сопровождающий Debian Сяо Шэн Вэнь считает поведение допустимым: функции можно отключить. Лефевр возражает: конфиденциальные возможности не должны быть активны по умолчанию.

Описание пакета упоминает «scan», но не говорит, что YouDao — онлайн-сервис. Сяо предложил вынести сетевые плагины в отдельный пакет, но сомневается в необходимости.

Аналогичные проблемы сообщались в 2009 и 2015 годах; тогда отключили сетевые словари по умолчанию, но плагин YouDao (добавлен в 2016) игнорирует эту настройку.

by pabs3 • 12 августа 2025 г. в 04:08 • 428 points

ОригиналHN

#stardict#x11#wayland#http#debian#gplv3

Комментарии (285)

  • Пакет StarDict по умолчанию отправляет выделенный текст на китайские серверы по нешифрованному HTTP.
  • Мейнтейнер Debian отмахнулся: «в описании пакета всё написано, RTFM».
  • Пользователи возмущены: словарь можно было сделать полностью локальным (≈ 400 МБ), а поведение — опциональным.
  • Уязвимость годами игнорировалась, баг-репорты закрывались как «небаг».
  • Сообщество требует исключить StarDict из репозиториев и пересмотреть политику мейнтейнеров.

Debian 13 arrives with major updates for Linux users – what's new in 'Trixie' (zdnet.com)

  • Debian 13 «Trixie» вышла с ядром 6.12 LTS, systemd 257, GCC 14, LLVM 19, OpenSSL 3.2, GNOME 48, KDE Plasma 6.3, LXQt 2.1, MATE 1.28, Xfce 4.20.
  • Улучшена поддержка ARM64 и RISC-V, добавлены новые драйверы Wi-Fi 7, Btrfs-RAID5/6 стабилен, nftables теперь по умолчанию.
  • Устаревшее убрано: миграция с ifupdown на systemd-networkd, iptablesnftables, sysvinit скрипты.
  • Установщик получил режим unattended и улучшенную локализацию.
  • Безопасность: hardened сборки, SELinux и AppArmor обновлены, добавлена поддержка TPM 2.0 и Secure Boot.
  • Всего 59 000 пакетов; 10-летняя поддержка через LTS и ELTS.

by CrankyBear • 11 августа 2025 г. в 20:37 • 83 points

ОригиналHN

#debian#linux#gnome#kde#btrfs#nftables#selinux#apparmor#tpm#secure-boot

Комментарии (70)

  • Debian 13 Trixie прекращает выпуск 32-битных образов, но 32-битные библиотеки и мультиарх по-прежнему работают.
  • Пользователи старого железа советуют antiX, MX Linux, Void, Alpine и Slackware как дистрибутивы, где x86-32 всё ещё жив.
  • У кого проприетарные драйверы NVIDIA, те после обновления остались на nouveau: «не читал документацию — сам виноват».
  • Для серверов и контейнеров Debian по-прежнему «скучный и надёжный», поэтому многие ставят его и на десктоп ради единообразия.
  • Если нужен «свежак», можно перейти на testing/unstable или ставить софт через Homebrew, но большинству хватает стабильного стека.

Debian GNU/Hurd 2025 released (lists.debian.org)

Debian GNU/Hurd 2025 — неофициальный релиз Debian, но официальный порт.
Основан на «sid» в момент выхода «Trixie».

Архитектуры: i386, amd64; покрытие ~72 % архива Debian.

Новое

  • 64-бит полностью готов, драйверы дисков через Rump (NetBSD).
  • xattr по умолчанию для трансляторов; mmdebstrap из других ОС.
  • Порт Rust, USB-диски и CD через Rump.
  • SMP, xkb-раскладки, framebuffer, acpi, rtc, apic, hpet.
  • Исправления irqs, nfsv3, libports, pipes и др.

Документация

Присоединяйтесь: contributing

by jrepinc • 09 августа 2025 г. в 23:02 • 200 points

ОригиналHN

#debian#hurd#mach#rust#zig#nixos#gnu#sel4#l4#viengoos

Комментарии (107)

  • Hurd — давний проект с микроядром Mach, фактически движимый одним человеком (Samuel Thibault), и сегодня выглядит скорее хобби-экспериментом, чем реальной альтернативой Linux.
  • Участники обсуждают низкую поддержку железа, архаичную архитектуру и отсутствие прогресса: «ждать совершенства — значит никогда не стать готовым».
  • Предлагаются новые микроядра (seL4, L4, Viengoos) и языки (Rust, Zig), но критика считает это погоней за хайпом.
  • GUIX/Nix и GNU Shepherd упоминаются как более живые GNU-ориентированные проекты; GUIX уже умеет запускать Hurd в виртуалке.
  • Итог: Hurd остаётся интересным музейным экспонатом и источником идей, но не готов к «повседневному» использованию.

Debian 13 “Trixie” (debian.org) 🔥 Горячее 💬 Длинная дискуссия

Debian 13 «trixie» вышел 9 августа 2025 года после 2 лет разработки.
Поддержка — 5 лет (Security + LTS).

Десктопы: GNOME 48, KDE Plasma 6.3, LXDE 13, LXQt 2.1, Xfce 4.20.
Пакетов: 69 830 (+14 100 новых, –8 840 устаревших, 44 326 обновлённых).
Размер: 403 ГБ, 1,46 млрд строк кода.
Ядро: 6.12 LTS; первый релиз с официальной поддержкой riscv64.
Архитектуры: amd64, arm64, armel, armhf, ppc64el, riscv64, s390x.
i386 больше не поддерживается; armel последний релиз.

Ключевые обновления: Apache 2.4.64, Bash 5.2.37, BIND 9.20, GCC 14.2, LibreOffice 25.2, MariaDB 11.8, Nginx 1.26, OpenJDK 21, PHP 8.4, PostgreSQL 17, Python 3.13, Rust 1.85, systemd 257 и др.

Облако: образы для EC2, Azure, OpenStack, PlainVM, NoCloud с cloud-init и оптимизированным загрузчиком.
Live-образы: amd64/arm64, GNOME/KDE и др.; установка через Calamares или стандартный установщик.

by ducktective • 09 августа 2025 г. в 18:18 • 850 points

ОригиналHN

#debian#gnome#kde#linux#riscv64#apache#nginx#postgresql#python#rust

Комментарии (343)

  • Debian 13 «Trixie» вышла: 63 % пакетов обновлены, поддержка 7 архитектур, включая RISC-V.
  • i386 теперь только как «amd32»-совместимый, официального ядра/инсталлятора нет.
  • Появился новый формат APT-репозиториев debian.sources, старый sources.list пока работает.
  • 95 % пакетов достигают bit-for-bit воспроизводимости на amd64/arm64/riscv64.
  • /tmp теперь tmpfs по умолчанию (до 50 % ОЗУ), но можно вернуть старое поведение.
  • Пользователи хвалят стабильность, скорость обновления «stable→stable» и отсутствие snap.

Proxmox Virtual Environment 9.0 with Debian 13 released (proxmox.com)

by speckx • 05 августа 2025 г. в 13:57 • 187 points

ОригиналHN

#proxmox#virtualization#debian#linux#virtual-machines#twitter

Комментарии (77)

I would see Proxmox come up in so many homelab type conversations so I tried 8.* on a mini pc. The impression I got was that the project probably provides the most value in a clustered environment or even on a single node if someone prefers using a web UI. What didn't seem very c