Hacker News Digest

Тег: #debian

Постов: 12

California lawmakers unanimously pass Linux exemption from age-verification law (tomshardware.com) 🔥 Горячее 💬 Длинная дискуссия

Калифорния приняла поправку к закону о верификации возраста, освободив все открытые операционные системы — включая Linux, BSD и SteamOS — от обязательства собирать данные о возрасте пользователей. Исключение распространяется на ПО, распространяемое под лицензиями GPL, MIT, BSD и Apache, что охватывает Debian, Ubuntu, Arch и другие дистрибутивы. Закон теперь не применяется к системам, где пользователи могут свободно копировать, изменять и перераспространять код, а также к библиотекам и зависимостям, устанавливаемым через пакетные менеджеры вроде apt и pacman.

Поправки также устранили абсурдное определение «пользователя», которое автоматически классифицировало всех владельцев устройств как детей, и запретили запрашивать сигнал возраста без прямого законного основания, закрывая путь к злоупотреблениям. Разработчики получили защиту от ответственности за ошибочные сигналы. Windows, macOS, iOS и Android остаются под законом — им нужно будет запрашивать возраст при создании учётной записи с 1 января 2027 года. Статус SteamOS остаётся неясным из-за проприетарного клиента Steam, но GrapheneOS теперь полностью вне юрисдикции закона.

by shscs911 • 30 августа 2026 г. в 03:15 • 738 points

ОригиналHN

#apt#arch#bsd#debian#gpl#linux#mit#pacman#steamos#ubuntu

Комментарии (356)

Исключение Linux и открытого ПО из закона о верификации возраста — тактическая уступка, которая может привести к блокировке Linux-клиентов соцсетями: без сигнала возраста от ОС платформы не смогут выполнить требования, а исключение лишь смещает проблему приватности на другие уровни, не решая её. Участники спорят о границах исключения: одни считают, что под него подпадут только Linux, тогда как Android и GrapheneOS могут быть заблокированы; другие предлагают расширить его на браузеры и гипервизоры или вовсе использовать blacklist закрытых коммерческих систем вместо whitelist открытого ПО. Исключение технически обосновано, но юридически хрупко — законодатели могут пересмотреть определение «открытого ПО». Принятие закона единогласно вызывает подозрения в лоббистском давлении и подготовке к отмене исключений. Большинство согласны, что закон — плохая политика: он не решает корневую проблему приватности, не проверяет возраст, а требует передачу сигнала, превращаясь в инструмент слежки. Вместо защиты детей он перекладывает ответственность на разработчиков ОС, игнорируя родительский контроль и образование, а для школьников, уже сталкивающихся с жёсткой цензурой, Linux может остаться единственным путём к открытому интернету. Среди предложений: использовать ZK-доказательства возраста на уровне протокола HTTP и пересылать этот пример законодателям Иллинойса для влияния на аналогичные инициативы.

Debian votes to allow "responsible use of generative AI" (lwn.net) 🔥 Горячее 💬 Длинная дискуссия

Debian проголосовало за «ответственное использование генеративного ИИ» в разработке, поддержке и документации проекта. Решение не запрещает и не одобряет использование LLM, но подчеркивает, что все вклады должны соответствовать тем же стандартам качества, корректности, поддерживаемости и правовой соответствия, независимо от инструментов. Ответственность за результат остаётся у участника: он должен проверять, тестировать и при необходимости модифицировать вывод ИИ перед включением в Debian.

Голосование показало отказ от крайних позиций: полные запреты на ИИ (варианты 1 и 3) набрали меньше голосов, чем «Ни один из вышеперечисленных», что указывает на неприязнь к невыполнимым правилам. Участники отмечают, что строгий запрет был бы невозможен в таком большом проекте, а разрешение с акцентом на ответственность — прагматичный компромисс. Некоторые выражают опасения по поводу будущих проблем с поддержкой из-за потенциальной безответственности использования ИИ, но согласны, что текущий курс избегает разрушительных «охот на ведьм» и сохраняет гибкость мейнтейнеров.

by pluc • 29 августа 2026 г. в 14:02 • 478 points

ОригиналHN

#debian#generative-ai#llm

Комментарии (446)

Обсуждение добавляет к статье практический контекст: голосование интерпретируется как отказ от экстремумов, нейтральная опция победила все альтернативы попарно (Condorcet winner), а отсутствие pro-LLM вариантов указывает на разрыв между авторами предложений и избирателями.

  • Суть политики — «каким бы инструментом ни был сделан вклад, ответственность несёт автор»: @chuckadams и @matheusmoreira поддерживают именно качественный фильтр, независимый от происхождения кода.

  • Принцип «понимай код так, будто набрал его сам» как рабочая эвристика: @Tubelord формулирует критерий приёмки, @NietTim напоминает, что этот стандарт существовал задолго до LLM.

  • Спор: @shevy-java против итога голосования, считая нейтральную опцию фактическим одобрением LLM; @lowsong называет это «голосованием за slop». @tulio_ribeiro возражает анализом — Option E победила все альтернативы попарно (даже Option 2 с перевесом 57.8% против 42.2%), с 99.9993% пост-вероятностью по Bradley-Davidson, то есть исход не размытый.

  • Спор: @sheepscreek и @gentlerain настаивают на прагматичном принятии LLM и невозможности запрета, @Grimeton возражает, что без определения «responsible» политика бессодержательна и оставляет статус-кво.

  • Спор: @onesandofgrain и @seizethecheese обсуждают разные формы «slop»: первый видит риск в падении компетенции ревьюеров, второй — что настоящий вред возникает не на уровне строк, а на архитектурном (Claude используется для пропуска этапа проектирования).

  • Совет: @GZGavinZhao ссылается на практику self-assessed AI level для контрибуций (visidata.org) как удобный способ коммуницировать уровень LLM-ассистента ревьюерам и экономить их время.

  • Совет: @new12 ищет открытую политику кодинга, которую можно скормить агентам, и стандарт ревью при agentic-инструментах; конкретного ответа в треде нет.

  • @jhack и @baggy_trough считают, что «истеричные» возражения проиграли; @dooglius добавляет наблюдение: корреляция голосования с pro-LLM позицией была почти линейной, но pro-LLM варианта в списке не было, что показывает разрыв между авторами предложений и избирателями.

  • @kurthr ставит вопрос о правовой устойчивости: суды США сужают copyright на AI-вывод, open source традиционно полагается на авторское право для enforcement, а требование «mental conception» для копипаста не переносится на генерацию.

  • Совет: @firefax описывает личный кейс применения LLM: для короткого shell-скрипта с визуальной проверкой ИИ полезен, чтобы не тянуть «теневой бинарь с UI».

  • @TZubiri отмечает специфику Debian: проект не пишет код, основная нагрузка — review, упаковка, доки и поддержка, поэтому дебаты об AI касаются Debian иначе, чем кодопроизводящих проектов.

RustDesk now supports true unattended remote access on Wayland (rustdesk.com) 🔥 Горячее

RustDesk теперь поддерживает полноценный удалённый доступ без участия пользователя на Wayland — включая подключение с экрана входа после перезагрузки и работу с несколькими мониторами. Ранее это было одной из самых сложных задач для Linux-десктопных решений: AnyDesk требует Xorg, а TeamViewer считает Wayland экспериментальным. Теперь RustDesk позволяет подключаться без одобрения на удалённой машине, что особенно ценно для серверов и автоматизированных рабочих мест.

На данный момент функция доступна только в превью-сборке для x86_64 Debian/Ubuntu, в виде отдельного .deb-пакета. Разработчики пока не включают её в основную версию, ожидая обратной связи от реальных пользователей. Планы включают поддержку Fedora и Arch Linux, а затем интеграцию в стандартные релизы. Если вы используете Wayland — особенно с несколькими экранами — стоит протестировать сборку и сообщить о багах или неожиданных сбоях, чтобы ускорить стабилизацию функции.

by rustdesk • 14 августа 2026 г. в 16:12 • 295 points

ОригиналHN

#anydesk#deb#debian#remote-access#rustdesk#teamviewer#ubuntu#unattended#wayland#x86-64

Комментарии (121)

RustDesk позволяет подключаться без одобрения на удалённой машине — преимущество перед VNC и TeamViewer. Он лучше работает с Wayland, чем VNC, не требует открытия портов или VPN, что повышает удобство и безопасность. При самостоятельном хостинге шифрование соединений по умолчанию отсутствует, но его можно обеспечить через WireGuard или аналогичные средства на уровне сети. Wayland пока не достиг полного функционального паритета с Xorg, но RustDesk помогает преодолеть некоторые ограничения удалённого доступа.

WriterdeckOS (writerdeckos.com)

writerdeckOS - это минималистичная ОС, превращающая ноутбуки и Chromebook в устройства для чистого письма без отвлекающих факторов. Основанная на Debian Linux, она загружается напрямую в текстовый редактор Tilde, предлагая только необходимое для написания текстов. ОС легковесна и позволяет превратить старые или недорогие ноутбуки в специализированные машины для писателей.

Установка writerdeckOS полностью удаляет предыдущую операционную систему и все данные, поэтому перед началом процесса рекомендуется создать резервные копии. После загрузки система автоматически запускает текстовый редактор Tilde, где для сохранения документа необходимо использовать сочетание клавиш Ctrl+S, так как автосохранение отсутствует.

by surprisetalk • 08 ноября 2025 г. в 18:49 • 177 points

ОригиналHN

#debian#linux#text-editor

Комментарии (102)

  • Обсуждение в основном вращается вокруг идеи минималистской ОС для писателей, но участники поднимают вопросы о практичности, отсутствии автосохранения и других базовых функций, а также о том, что такая ОС может быть непрактичной для долгосрочного использования.
  • Некоторые участники высказывают сомнения в необходимости такой ОС, предлагая вместо этого использовать существующие инструменты, такие как отключение уведомлений и отключение интернета.
  • Обсуждается также, что такая ОС может быть полезна для людей, которые хотят избежать отвлекающих факторов, но в то же время поднимается вопрос о том, что такая ОС может быть неподходящей для других задач, кроме писательства.
  • Участники также обсуждают, что такая ОС может быть небезопасной, так как она не имеет автосохранения, и что это может привести к потере данных.
  • Некоторые участники также высказывают мнение, что вместо того, чтобы создавать новую ОС, можно было бы просто использовать существующие инструменты, такие как отключение уведомлений и отключение интернета, что может быть достаточно для большинства людей.

Hard Rust requirements from May onward (lists.debian.org) 🔥 Горячее 💬 Длинная дискуссия

Debian планирует внедрить обязательные зависимости от Rust в APT не ранее мая 2026 года. Изначально это коснется компилятора Rust, стандартной библиотеки и экосистемы Sequoia. Разработчики отмечают, что код для парсинга .deb, .ar, .tar файлов и верификации HTTP-подписей значительно выиграет от использования безопасного с точки зрения памяти языка и улучшенного подхода к юнит-тестированию.

Мейнтейнерам портов без работающего инструментария Rust дано 6 месяцев на внедрение поддержки, в противном случае их порты будут закрыты. "Важно для проекта в целом иметь возможность двигаться вперед и полагаться на современные инструменты и технологии, а не быть сдерживаемыми попытками втиснуть современное ПО на ретро-устройства", — говорится в сообщении. Это решение отражает стратегический сдвиг Debian в сторону повышения безопасности и надежности системных компонентов.

by rkta • 01 ноября 2025 г. в 07:31 • 363 points

ОригиналHN

#apt#debian#http#rust#sequoia

Комментарии (630)

  • Дискуссия вокруг требования к Rust в Debian выявил, что спор касается не только безопасности, но и поддержки архитектур, лицензий и долгосрочной стабильности.
  • Участники обменялись взаимными обвинениями в «религиозной вовлечённости», «попытке монополизировать инфраструктуру» и «попытке вытеснить C и C++».
  • Некоторые участники подняли вопрос о том, что выбор языка программирования не должен быть предметом политики, а также о том, что влияние на совместимость с другими архитектурами и надежность инструментария.
  • Обсуждение также затронуло вопрос о том, какие именно архитекруры считаются "живыми", и как это влияет на поддержку устаревших систем.
  • В конце концов, участники согласились, что важно сохранить возможность выбора инструментария для разработки, но при этом не забывать о практических последствиях такого выбора.

FLX1s phone is launched (furilabs.com) 🔥 Горячее 💬 Длинная дискуссия

Первый выпуск Linux-смартфона FuriPhone FLX1s полностью распродан, что демонстрирует высокий спрос на устройства с открытой операционной системой. Телефон работает на Linux, предлагая пользователям полный контроль над программным обеспечением и данными, что особенно ценится энтузиастами и разработчиками.

Уже открыт предзаказ на вторую партию, что позволяет новым покупателям забронировать устройство. Проект поддерживает сообщество через форум, гайды и открытый код на GitHub, подчёркивая commitment к прозрачности и совместной разработке.

by slau • 20 сентября 2025 г. в 11:20 • 307 points

ОригиналHN

#android#debian#droidian#github#linux#smartphones

Комментарии (213)

  • Пользователи обсуждают технические характеристики и практичность нового Linux-телефона FuriPhone FLX1, включая его размер, вес, качество экрана и производительность процессора.
  • Поднимаются вопросы о программном обеспечении: прозрачность описания ОС, использование Debian/Droidian, поддержка Android-приложений и возможность работы с док-станцией.
  • Высказываются сомнения относительно целесообразности покупки из-за нишевости устройства, ограниченной документации и потенциальных проблем с доверием к вендору.
  • Часть комментаторов выражает поддержку и энтузиазм по поводу появления работающего Linux-телефона, готового бросить вызов доминированию Android/iOS.
  • Критикуется негативный тон многих комментариев, характерный для Hacker News, и призывается к более конструктивному обсуждению инновационных продуктов.

OpenWrt: A Linux OS targeting embedded devices (openwrt.org)

OpenWrt — Linux для встраиваемых устройств. Вместо статической прошивки даёт полноценную файловую систему и пакетный менеджер: ставь нужные программы, настраивай как хочешь. Разработчикам — готовая платформа; пользователям — полная свобода.

Поддерживаемые модели: таблица совместимости.


Новинки

  • OpenWrt One — первый роутер проекта (Wi-Fi 6, PoE, слот mikroBUS, $89). С каждой покупки $10 — на развитие OpenWrt.
  • Стабильная ветка 24.10.2 (июнь 2025): релиз-ноуты, прошивки.

Быстрый старт


Участие

by pykello • 08 сентября 2025 г. в 16:13 • 193 points

ОригиналHN

#alpine#debian#embedded-devices#gl.inet#iptables#linux#openwrt#opnsense#poe#wifi-6

Комментарии (117)

  • OpenWRT хвалят за стабильность, простоту и надёжность; многие сразу стирают OEM-прошивку и ставят его.
  • Недостатки: архаичное ядро/iptables, сложность обновления, отсутствие централизованного управления сетью, «device-centric» подход.
  • Часть пользователей хотела бы «десктопный» дистрибутив (Debian/Alpine) вместо специализированной системы, особенно на x86 с большим RAM/flash.
  • OpenWRT One пока мало где продаётся, без LUCI, тираж 900 шт; ждут OpenWRT Two от GL.iNet ≈250 $ в 2025 г.
  • Некоторые возвращаются к OEM или OPNsense/pfSense из-за пропускной способности, Broadcom-чипов или необходимости IDS/IPS.

Immich – High performance self-hosted photo and video management (github.com) 🔥 Горячее 💬 Длинная дискуссия

Immich — быстрый и бесплатный аналог Google Фото, который ставится у себя на сервере.
Хранит фото/видео, делает резервные копии, группирует по лицам и геометкам, ищет по объектам и тексту.
Есть веб, мобильные приложения, автозагрузка, совместные альбомы и RAW.
Запускается в Docker за пару минут.

by rzk • 08 сентября 2025 г. в 07:58 • 481 points

ОригиналHN

#debian#docker#github#google-photos#nextcloud#pikapods#sqlite

Комментарии (163)

  • Пользователи хвалят Immich за быстрый рост, «почти идеальный» клиент и удобную замену Google Photos.
  • Ключевые претензии: нет стабильного релиза, агрессивные обновления зависимостей, отсутствие официального пакета в Debian.
  • Некоторые страдают от слабого поиска, отсутствия OCR, сжатия и SQLite-варианта.
  • Часть людей отказывается от самостоятельного хостинга из-за «bus-factor = 1», дорогого блок-хранилила и риска потерять фото.
  • Альтернативы: Ente.io (E2E-шифрование), PhotoPrism, Nextcloud Photos; кто-то просто докупает место у PikaPods.

The Deletion of Docker.io/Bitnami (community.broadcom.com) 🔥 Горячее 💬 Длинная дискуссия

  • Отложено: удаление каталога docker.io/bitnami перенесено на 29 сентября.
  • Браун-ауты: 28 авг, 2 и 17 сентября по 10 образов будут недоступны 24 ч.
  • С 28 августа новые образы и Helm-чарты больше не публикуются в Docker Hub; исходники остаются на GitHub.

Что меняется

Образы и чарты переезжают в Bitnami Legacy; для продолжения работы обновите CI/CD и кластеры.

Как действовать

  1. Bitnami Secure Images (BSI) — рекомендованный путь; часть бесплатна только для dev/test, продакшен требует подписки.
  2. Bitnami Legacy Registry — временное решение.

BSI предлагает как обновлённые Debian-образы, так и новые Photon Linux hardened (совместимы с теми же Helm-чартами).

by zdkaster • 28 августа 2025 г. в 04:37 • 320 points

ОригиналHN

#apache-2#bitnami#broadcom#debian#docker#github#helm#linux#oci#opensource

Комментарии (213)

  • Broadcom/Bitnami прекращают публикацию готовых образов в публичных регистри, оставляя только исходники под Apache-2, и требуют платной подписки для OCI-хостинга.
  • Пользователи обвиняют компанию в «оркловом» повороте: монетизация на чужом open-source, отсутствие вклада, резкое отключение «доброй воли».
  • Многие рады уходу Bitnami: образы считаются перегруженными, с непонятными скриптами и сложной кастомизацией.
  • Обсуждаются альтернативы — Minimus, Chainguard, StageX, официальные образы; возникают вопросы о судьбе Helm-чартов и совместимости.
  • Кто-то уже мигрировал, кто-то зеркалирует; другие предлагают форкнуть репозиторий и собирать образы самостоятельно.

StarDict sends X11 clipboard to remote servers (lwn.net) 🔥 Горячее 💬 Длинная дискуссия

StarDict — кроссплатформенный словарь GPLv3 — при работе в X11 по умолчанию пересылает выделенный пользователем текст по нешифрованному HTTP на два китайских сервиса: YouDao и dict.cn.

Проблема обнаружена Винсентом Лефевром 4 августа 2025 года при подготовке к Debian 13. Пакет stardict-plugin, который ставится автоматически, содержит плагин YouDao. Функция «scan» (включена по умолчанию) отслеживает выделение мышью и отправляет текст на серверы без шифрования.

На Wayland уязвимости нет: система блокирует чтение чужих выделений, но и «scan» не работает.

Сопровождающий Debian Сяо Шэн Вэнь считает поведение допустимым: функции можно отключить. Лефевр возражает: конфиденциальные возможности не должны быть активны по умолчанию.

Описание пакета упоминает «scan», но не говорит, что YouDao — онлайн-сервис. Сяо предложил вынести сетевые плагины в отдельный пакет, но сомневается в необходимости.

Аналогичные проблемы сообщались в 2009 и 2015 годах; тогда отключили сетевые словари по умолчанию, но плагин YouDao (добавлен в 2016) игнорирует эту настройку.

by pabs3 • 12 августа 2025 г. в 04:08 • 428 points

ОригиналHN

#debian#gplv3#http#stardict#wayland#x11

Комментарии (285)

  • Пакет StarDict по умолчанию отправляет выделенный текст на китайские серверы по нешифрованному HTTP.
  • Мейнтейнер Debian отмахнулся: «в описании пакета всё написано, RTFM».
  • Пользователи возмущены: словарь можно было сделать полностью локальным (≈ 400 МБ), а поведение — опциональным.
  • Уязвимость годами игнорировалась, баг-репорты закрывались как «небаг».
  • Сообщество требует исключить StarDict из репозиториев и пересмотреть политику мейнтейнеров.

Debian GNU/Hurd 2025 released (lists.debian.org)

Debian GNU/Hurd 2025 — неофициальный релиз Debian, но официальный порт.
Основан на «sid» в момент выхода «Trixie».

Архитектуры: i386, amd64; покрытие ~72 % архива Debian.

Новое

  • 64-бит полностью готов, драйверы дисков через Rump (NetBSD).
  • xattr по умолчанию для трансляторов; mmdebstrap из других ОС.
  • Порт Rust, USB-диски и CD через Rump.
  • SMP, xkb-раскладки, framebuffer, acpi, rtc, apic, hpet.
  • Исправления irqs, nfsv3, libports, pipes и др.

Документация

Присоединяйтесь: contributing

by jrepinc • 09 августа 2025 г. в 23:02 • 200 points

ОригиналHN

#debian#gnu#hurd#l4#mach#nixos#rust#sel4#viengoos#zig

Комментарии (107)

  • Hurd — давний проект с микроядром Mach, фактически движимый одним человеком (Samuel Thibault), и сегодня выглядит скорее хобби-экспериментом, чем реальной альтернативой Linux.
  • Участники обсуждают низкую поддержку железа, архаичную архитектуру и отсутствие прогресса: «ждать совершенства — значит никогда не стать готовым».
  • Предлагаются новые микроядра (seL4, L4, Viengoos) и языки (Rust, Zig), но критика считает это погоней за хайпом.
  • GUIX/Nix и GNU Shepherd упоминаются как более живые GNU-ориентированные проекты; GUIX уже умеет запускать Hurd в виртуалке.
  • Итог: Hurd остаётся интересным музейным экспонатом и источником идей, но не готов к «повседневному» использованию.

Debian 13 “Trixie” (debian.org) 🔥 Горячее 💬 Длинная дискуссия

Debian 13 «trixie» вышел 9 августа 2025 года после 2 лет разработки.
Поддержка — 5 лет (Security + LTS).

Десктопы: GNOME 48, KDE Plasma 6.3, LXDE 13, LXQt 2.1, Xfce 4.20.
Пакетов: 69 830 (+14 100 новых, –8 840 устаревших, 44 326 обновлённых).
Размер: 403 ГБ, 1,46 млрд строк кода.
Ядро: 6.12 LTS; первый релиз с официальной поддержкой riscv64.
Архитектуры: amd64, arm64, armel, armhf, ppc64el, riscv64, s390x.
i386 больше не поддерживается; armel последний релиз.

Ключевые обновления: Apache 2.4.64, Bash 5.2.37, BIND 9.20, GCC 14.2, LibreOffice 25.2, MariaDB 11.8, Nginx 1.26, OpenJDK 21, PHP 8.4, PostgreSQL 17, Python 3.13, Rust 1.85, systemd 257 и др.

Облако: образы для EC2, Azure, OpenStack, PlainVM, NoCloud с cloud-init и оптимизированным загрузчиком.
Live-образы: amd64/arm64, GNOME/KDE и др.; установка через Calamares или стандартный установщик.

by ducktective • 09 августа 2025 г. в 18:18 • 850 points

ОригиналHN

#apache#debian#gnome#kde#linux#nginx#postgresql#python#riscv64#rust

Комментарии (343)

  • Debian 13 «Trixie» вышла: 63 % пакетов обновлены, поддержка 7 архитектур, включая RISC-V.
  • i386 теперь только как «amd32»-совместимый, официального ядра/инсталлятора нет.
  • Появился новый формат APT-репозиториев debian.sources, старый sources.list пока работает.
  • 95 % пакетов достигают bit-for-bit воспроизводимости на amd64/arm64/riscv64.
  • /tmp теперь tmpfs по умолчанию (до 50 % ОЗУ), но можно вернуть старое поведение.
  • Пользователи хвалят стабильность, скорость обновления «stable→stable» и отсутствие snap.