Hacker News Digest

Тег: #ubuntu

Постов: 10

Cloud in a Bottle: making self-hosting accessible to everyone (cloudinabottle.org) 🔥 Горячее 💬 Длинная дискуссия

Cloud in a Bottle — это открытая платформа для личного облака, которая делает самохостинг простым и приятным, как использование смартфона. Она запускает веб-приложения в изолированных rootless-контейнерах на Ubuntu-машине, обеспечивая безопасность и минимальные изменения в существующем ПО. В отличие от простых хостеров контейнеров вроде Coolify, Cloud in a Bottle предоставляет интегрированную платформу: единый вход, общий доступ к данным между приложениями и единый дашборд для управления. Цель — создать ощущение «облачного смартфона», где установка и использование приложений так же просты, как в закрытых сервисах, но без слежки, рекламы и привязки к корпорациям.

Платформа включает curated каталог приложений с высоким порогом качества, хотя сейчас он небольшой и растёт еженедельно. Управление доступно через веб-интерфейс, поддерживается бесконтактный вход во все приложения после авторизации, а также механизмы безопасного обмена данными между ними. Проект полностью открыт, без телеметрии, и может быть развёрнут самостоятельно на VPS, локальном железе или виртуальной машине. Также предлагается управляемый вариант от компании Imbue с бесплатным кредитом — он использует тот же код и служит бизнес-моделью для поддержки open-source версии. Авторы видят в Cloud in a Bottle способ вернуть цифровую суверенность пользователям и стимулировать создание удобного открытого ПО для широкой аудитории, а не только для технических энтузиастов.

by zplizzi • 06 сентября 2026 г. в 00:03 • 426 points

ОригиналHN

#cloud#container#coolify#imbue#open-source#rootless#ubuntu#vps#webapp

Комментарии (203)

Самохостинг остаётся сложным из-за резервного копирования, доступа к белым IP и доменам, а также долгосрочной поддержки — даже при упрощённой установке пользователи не справляются дольше 3–4 лет из-за износа оборудования и энтропии. Потеря данных без надёжного восстановления — главная причина отказа от проектов; многие не хотят управлять бэкапами вручную, нужен автоматизированный механизм. Без двух машин и репликации самохостинг не решает проблему отказоустойчивости. Совет из прода: каждый сервис должен иметь отдельный sidecar-бэкап, иначе координация между компонентами (например, в Immich) становится неподъёмной. Авторитетный DNS на порту 53 мешает использовать Cloudflare и CDN, что критично для пользователей, заботящихся о безопасности. Ограничения провайдеров и бюрократия при получении белого IP и домена остаются барьером. Пользователи с 2 ГБ ОЗУ и 1–2 ядрами сталкиваются с нестабильностью при запуске нескольких сервисов на одном VPS. Проект теряет уникальность: Cloudron, SelfPrivacy, FreedomBox, Proxmox + community-scripts.org уже предлагают аналогичные функции. Отсутствие Home Assistant и Immich в каталоге приложений — существенный недостаток. Многие предпочитают Tailscale Aperture и exe.dev за простоту подключения и интеграцию с AI, а не изолированные контейнеры. AI-агенты уже помогают в настройке и диагностике, делая самохостинг доступнее для нетехнических пользователей. Для массового принятия нужна мобильная версия с настройкой домена и оплатой с телефона, но это конфликтует с правилами магазинов приложений. Отдельно: часть пользователей обвиняет авторов в спаме в репозиториях без раскрытия связи с проектом, что ставит под сомнение этичность продвижения.

California lawmakers unanimously pass Linux exemption from age-verification law (tomshardware.com) 🔥 Горячее 💬 Длинная дискуссия

Калифорния приняла поправку к закону о верификации возраста, освободив все открытые операционные системы — включая Linux, BSD и SteamOS — от обязательства собирать данные о возрасте пользователей. Исключение распространяется на ПО, распространяемое под лицензиями GPL, MIT, BSD и Apache, что охватывает Debian, Ubuntu, Arch и другие дистрибутивы. Закон теперь не применяется к системам, где пользователи могут свободно копировать, изменять и перераспространять код, а также к библиотекам и зависимостям, устанавливаемым через пакетные менеджеры вроде apt и pacman.

Поправки также устранили абсурдное определение «пользователя», которое автоматически классифицировало всех владельцев устройств как детей, и запретили запрашивать сигнал возраста без прямого законного основания, закрывая путь к злоупотреблениям. Разработчики получили защиту от ответственности за ошибочные сигналы. Windows, macOS, iOS и Android остаются под законом — им нужно будет запрашивать возраст при создании учётной записи с 1 января 2027 года. Статус SteamOS остаётся неясным из-за проприетарного клиента Steam, но GrapheneOS теперь полностью вне юрисдикции закона.

by shscs911 • 30 августа 2026 г. в 03:15 • 738 points

ОригиналHN

#apt#arch#bsd#debian#gpl#linux#mit#pacman#steamos#ubuntu

Комментарии (356)

Исключение Linux и открытого ПО из закона о верификации возраста — тактическая уступка, которая может привести к блокировке Linux-клиентов соцсетями: без сигнала возраста от ОС платформы не смогут выполнить требования, а исключение лишь смещает проблему приватности на другие уровни, не решая её. Участники спорят о границах исключения: одни считают, что под него подпадут только Linux, тогда как Android и GrapheneOS могут быть заблокированы; другие предлагают расширить его на браузеры и гипервизоры или вовсе использовать blacklist закрытых коммерческих систем вместо whitelist открытого ПО. Исключение технически обосновано, но юридически хрупко — законодатели могут пересмотреть определение «открытого ПО». Принятие закона единогласно вызывает подозрения в лоббистском давлении и подготовке к отмене исключений. Большинство согласны, что закон — плохая политика: он не решает корневую проблему приватности, не проверяет возраст, а требует передачу сигнала, превращаясь в инструмент слежки. Вместо защиты детей он перекладывает ответственность на разработчиков ОС, игнорируя родительский контроль и образование, а для школьников, уже сталкивающихся с жёсткой цензурой, Linux может остаться единственным путём к открытому интернету. Среди предложений: использовать ZK-доказательства возраста на уровне протокола HTTP и пересылать этот пример законодателям Иллинойса для влияния на аналогичные инициативы.

RustDesk now supports true unattended remote access on Wayland (rustdesk.com) 🔥 Горячее

RustDesk теперь поддерживает полноценный удалённый доступ без участия пользователя на Wayland — включая подключение с экрана входа после перезагрузки и работу с несколькими мониторами. Ранее это было одной из самых сложных задач для Linux-десктопных решений: AnyDesk требует Xorg, а TeamViewer считает Wayland экспериментальным. Теперь RustDesk позволяет подключаться без одобрения на удалённой машине, что особенно ценно для серверов и автоматизированных рабочих мест.

На данный момент функция доступна только в превью-сборке для x86_64 Debian/Ubuntu, в виде отдельного .deb-пакета. Разработчики пока не включают её в основную версию, ожидая обратной связи от реальных пользователей. Планы включают поддержку Fedora и Arch Linux, а затем интеграцию в стандартные релизы. Если вы используете Wayland — особенно с несколькими экранами — стоит протестировать сборку и сообщить о багах или неожиданных сбоях, чтобы ускорить стабилизацию функции.

by rustdesk • 14 августа 2026 г. в 16:12 • 295 points

ОригиналHN

#anydesk#deb#debian#remote-access#rustdesk#teamviewer#ubuntu#unattended#wayland#x86-64

Комментарии (121)

RustDesk позволяет подключаться без одобрения на удалённой машине — преимущество перед VNC и TeamViewer. Он лучше работает с Wayland, чем VNC, не требует открытия портов или VPN, что повышает удобство и безопасность. При самостоятельном хостинге шифрование соединений по умолчанию отсутствует, но его можно обеспечить через WireGuard или аналогичные средства на уровне сети. Wayland пока не достиг полного функционального паритета с Xorg, но RustDesk помогает преодолеть некоторые ограничения удалённого доступа.

Introducing architecture variants (discourse.ubuntu.com)

Ubuntu 25.10 представляет поддержку архитектурных вариантов, в частности amd64v3 (x86-64-v3), позволяя оптимизировать пакеты под современные процессоры без потери совместимости со старым оборудованием. Для этого были изменены dpkg, apt и Launchpad, чтобы создавать несколько версий пакетов для разных уровней архитектуры. В текущем релизе около 2000 пакетов в компоненте "main" уже пересобраны, но они не прошли полное тестирование, поэтому возможны ошибки. Бенчмарки показывают прирост производительности около 1% для большинства пакетов и больше для числовых приложений.

Большинство облачных экземпляров и машин за последние 10 лет поддерживают x86-64-v3, что можно проверить командой ld.so --help | grep '\-v[0-9]'. Чтобы включить amd64v3, нужно установить последнюю версию dpkg и добавить конфигурацию APT::Architecture-Variants "amd64v3"; в /etc/apt/apt.conf.d/99enable-amd64v3, затем обновить систему. Важно, что после установки amd64v3 версий пакетов перенос жесткого диска на старое оборудование без поддержки x86-64-v3 станет невозможен. В 26.04 LTS эта проблема будет решена, а все пакеты будут пересобраны и полноценно протестированы.

by jnsgruk • 30 октября 2025 г. в 10:35 • 231 points

ОригиналHN

#amd64#apt#benchmarking#cloud-computing#dpkg#launchpad#ubuntu#x86-64

Комментарии (138)

  • Ubuntu 25.10 предлагает оптимизированные пакеты для x86-64-v3 (AVX2), но не делает акцент на этом в анонсе.
  • Сторонние репозитории уже предоставляют оптимизированные пакеты для разных уровней ISA, что делает спор о «1 % прироста» не столь значимым.
  • Вопрос о том, стоит ли жертвовать совместимостью ради 1 %, остаётся открытым, особенно если учесть, что в будущем может появиться v4 или v5.
  • Пользователи обеспокоены, что не смогут вынуть диск и загрузиться на старом ноутбуке в случае сбоя.
  • Сторонние репозитории уже предоставляют оптимизированные пакеты для разных уровней ISA, что делает спор о «1 % прироста» не столь значимым.

Date bug in Rust-based coreutils affects Ubuntu 25.10 automatic updates (lwn.net) 💬 Длинная дискуссия

В Ubuntu 25.10 обнаружен баг в Rust-версии команды date из пакета uutils, нарушающий автоматические обновления системы. Проблема затронула облачные развертывания, контейнеры, десктоп и серверные версии. Системы с rust-coreutils версии 0.2.2-0ubuntu2 или ранее подвержены уязвимости, исправленной в версии 0.2.2-0ubuntu2.1. Интересно, что баг не влияет на ручные обновления через apt.

Ubuntu реализует проект "окисления" дистрибутива, переходя на uutils и sudo-rs для версии 25.10, чтобы оценить пригодность Rust-утилит для долгосрочного выпуска в апреле. Этот переход вызвал дискуссию: одни считают, что замена проверенных десятилетиями C-утилит неизбежно приведет к краткосрочным проблемам, другие поддерживают инициативу как необходимую. Также поднимаются вопросы лицензирования MIT вместо GPL и управления проектом uutils.

by blueflow • 23 октября 2025 г. в 20:49 • 238 points

ОригиналHN

#apt#containers#coreutils#gpl#mit#rust#ubuntu#uutils

Комментарии (315)

  • Обсуждение вокруг замены GNU coreutils на Rust-версию свелось к тому, что проблема лицензии (GPLv3 vs MIT), а не безопасность, и что в конце концов, как и следовало ожидать, никакой "серьёзной" уязвимости там не было.
  • Участники обсуждения отмечают, что даже если бы это была уязвимость, то это была бы не более чем типичная для мейнтейнеров Ubuntu ошибка пакетов, которые не были бы исправлены в нужное время.
  • Сообщество высказывает опасения по поводу переписывания критически важных утилит, которые были проверены временем, на новом и потенциально менее стабильном языке программирования.
  • Некоторые комментаторы подчеркивают, что обсуждение не касается безопасности, а вопрос лицензии и что это не более чем естественное течение времени и что в конце концов, как и следовало ожидать, никакой "серьёзной" уязвимости там не было.

Retiring Windows 10 and Microsoft's move towards a surveillance state (scottrlarson.com) 🔥 Горячее 💬 Длинная дискуссия

Корпорация Microsoft активно продвигает Windows 11, но эта ОС вызывает опасения из-за встроенных функций слежки. Например, функция «Recall» записывает действия пользователя и хранит данные в облаке. Некоторые настройки по умолчанию, как интеграция OneDrive, сложно отключить. Edge сложно заменить как браузер по умолчанию.

Из-за этих проблем конфиденциальности автор рекомендует переходить на Linux. Дистрибутивы вроде Zorin OS или PopOS предлагают интерфейс, похожий на Windows, и подходят для обычных задач. Ubuntu и Elementary OS — тоже жизнеспособные альтернативы.

Автор подчеркивает, что даже геймеры могут найти альтернативы, так как многие игры теперь работают на Linux. Для пользователей со старыми компьютерами подойдет MX Linux. Автор предлагает помощь в миграции.

В целом, Microsoft движется в сторону тотальной слежки, и Linux представляет собой практичную, этичную альтернативу.

by trinsic2 • 16 октября 2025 г. в 01:00 • 319 points

ОригиналHN

#elementary-os#linux#microsoft#mx-linux#onedrive#pop-os#secure-boot#ubuntu#windows-11#zorin-os

Комментарии (195)

  • Обсуждение в основном касается перехода с Windows на Linux, при этом подчеркнута проблема аппаратных требований Windows 11, которые ограничивают выбор пользователя и способствуют корпоративному контролю.
  • Участники обсуждения подчеркивают, что Microsoft использует TPM и Secure Boot как инструменты для ограничения выбора пользователя и продвижения корпоративного контроля.
  • Также обсуждается, что Linux дистрибутивы предоставляют альтернативу, но при этом возникают проблемы с совместимостью и поддержкой.
  • Участники также обсуждают, что Microsoft продолжает использовать свою монополию для ограничения выбора пользователя и продвижения корпоративного контроля.

Python 3.14 is here. How fast is it? (blog.miguelgrinberg.com) 🔥 Горячее 💬 Длинная дискуссия

Python 3.14 вышел 8 октября 2025 года. Автор сравнил его с 3.9-3.13, а также с PyPy 3.11, Node.js 24 и Rust 1.90. Для тестов использовались два скрипта: рекурсивный расчет 40-го числа Фибоначчи и пузырьковая сортировка 10 000 элементов. Все тесты запускались на ноутбуке с Intel Core i5 под Ubuntu и ноутбуке Apple M2 под macOS.

Результаты: CPython 3.14 оказался на 10-15% быстрее 3.13 и примерно вдвое быстрее 3.9. JIT в 3.14 работает стабильно, а в 3.13 еще может выдавать сбои. Free-threading в 3.14 показал себя как надежный способ распараллеливать задачи, но прирост не столь драматичен, как ожидалось. PyPy 3.11 оказался в 2-3 раза быстрее CPython 3.14, но требует в 2-3 раза больше памяти. Node.js и Rust оказались в 2-3 раза быстрее, но это сравнение не совсем корректно, так как они не тестировали рекурсию.

by pjmlp • 09 октября 2025 г. в 07:40 • 691 points

ОригиналHN

#benchmarking#macos#node.js#performance#pypy#python#rust#ubuntu

Комментарии (499)

  • Пользователи обсуждают производительность Python 3.14, сравнивая его с PyPy и другими языками, и обсуждают, почему сообщество продолжает тратить усилия на ускорение CPython вместо перехода на PyPy.
  • Несколько комментаторов отмечают, что 3.14 всё ещё значительно уступает PyPy и даже Node.js в ряде тестов, хотя и демонстрирует прогресс.
  • Обсуждается, почему Python не может быть переименован в π-thon, несмотря на то, что это было бы логично, и почему не используется возможность перехода на PyPy, несмотря на то, что он быстрее.
  • Участники также обсуждают, что, несмотря на то, что Python всё ещё остаётся медленным, он остаётся незаменимым для прототипирования и имеет огромную экосистему библиотек, что делает его незаменимым для многих задач.
  • Наконец, обсуждается, что, несмотря на то, что Python медленный, он всё ещё может быть использован для большинства задач, и что важнее всего - он всё ещё может быть использован для большинства задач.

Unofficial Windows 11 requirements bypass tool allows disabling all AI features (neowin.net)

Неофициальный инструмент обхода требований Windows 11 теперь умеет отключать все AI-функции

Утилита Rufus, известная возможностью устанавливать Windows 11 на «несовместимое» железо, получила обновление. Теперь она может полностью вырезать из системы компоненты ИИ: Recall, Copilot, Click-to-Do и другие. Достаточно поставить галочку «Disable AI features» при создании загрузочной флешки — и после установки они будут заблокированы на уровне реестра и служб.

by pinewurst • 07 сентября 2025 г. в 04:27 • 141 points

ОригиналHN

#fedora#linux#llm#mint#proton#rufus#telemetry#ubuntu#windows-11#wine

Комментарии (104)

  • Пользователи жалуются на встроенную рекламу, телеметрию и невозможность полностью отключить «блоат» в Windows; даже сторонние «деблоатеры» регулярно ломаются после обновлений.
  • Многие предлагают «чистую» редакцию Windows (LTSC/IoT), но она дороже, лицензируется пачками и всё равно не лишена шпионских модулей.
  • Часть разработчиков и геймеров переходит на Linux (Fedora KDE, Mint, Ubuntu) + Proton/Wine; железные проблемы остаются, но «парадоксально, работает лучше, чем Windows».
  • Сообщество сомневается, что Microsoft выпустит публичную «Optimal»-версию без телеметрии: слишком выгодны данные пользователей и рекламные вставки.
  • Пока нет закона, обязывающего поддерживать старые CPU; официальные требования Win-11 можно обойти Rufus, но это временное решение, и пользователи всё чаще рассматривают полный уход в Linux/BSD.

GMP damaging Zen 5 CPUs? (gmplib.org) 💬 Длинная дискуссия

Краткая сводка проблемы
Два Ryzen 9950X вышли из строя за несколько месяцев при запуске тестов GMP. На обратной стороне процессоров появилось пятно ≈25 мм². Оба случая при низкой температуре окружающей среды (<20 °C).

Конфигурации

  1. Ubuntu, Asus B650M-K, 64 ГБ DDR5-4800 ECC, SF450, NH-U9S.
  2. Gentoo 6.12.31, Asus B650M-A WIFI II, 96 ГБ DDR5-5600 ECC, RM650, NH-U9S.

Возможные причины

  • TDP 170 Вт, радиатор рассчитан на 165 Вт.
  • Смещённое крепление радиатора (по рекомендации Noctua) выдавило термопасту, возможно, образовались пустоты при термоциклах.
  • Процессоры работали под полной нагрузкой: цикл MULX каждый такт.
  • Ни разгона, ни повышенного напряжения не было.

Наблюдения

  • Оба процессора вышли из строя не сразу, а через пару месяцев максимальной нагрузки.
  • Система на 7950X при аналогичной нагрузке стабильна и даже горячее.

by sequin • 27 августа 2025 г. в 16:24 • 221 points

ОригиналHN

#amd#cooling#fft#gentoo#gmp#power-consumption#ryzen#tdp#ubuntu

Комментарии (196)

  • Пользователи массово сообщают о смерти процессоров Ryzen 9 9950X/9950X3D даже без разгона.
  • Основные подозрения: слабое охлаждение (NH-U9S на 140 Вт при реальных 200–240 Вт), агрессивные настройки питания/матплаты (PBO, LLC), возможные локальные перегревы, не отлавливаемые датчиками.
  • TDP 170 Вт назван маркетинговым; реальное потребление доходит до 235–240 Вт, поэтому «кулер на 165 Вт» изначально недостаточен.
  • Некоторые добавляют проблемы с напряжением/питанием от конкретных плат ASRock/ASUS и «рваными» нагрузками вроде GMP или FFT.
  • Общий вывод: железо должно само защищаться, но при несоответствии СО, BIOS-настроек и реальных нагрузок защита может не успеть.

AnduinOS (anduinos.com) 💬 Длинная дискуссия

AnduinOS — лёгкий, приватный, бесплатный дистрибутив на базе Ubuntu.
ISO 2 ГБ, GNOME-оболочка, Flatpak-приложения, никакого слежения.
Совместим с пакетами Ubuntu, подходит для работы, игр, сервера и обучения.

Версии

  • LTS 1.1 (Noble Numbat) — до апреля 2029, GNOME 46, ядро 6.11, стабильность.
  • Standard 1.3 (Plucky Puffin) — до января 2026, GNOME 48, ядро 6.14, новейшие функции.

Ссылки

«Переход с Windows прошёл безболезненно, система лёгкая и красивая» — пользователи.

by TheFreim • 19 августа 2025 г. в 18:42 • 134 points

ОригиналHN

#flatpak#gnome#kernel#linux#lts#os#ubuntu#windows

Комментарии (179)

  • Многие спутали название «AnduinOS» с «ArduinoOS».
  • Это одиночный проект китайского инженера Microsoft: ремикс Ubuntu с GNOME, стилизованным под Windows 11.
  • Критика: «distro-дистро-дистро» не заслуживает звания OS, не ясен уникальный посыл по сравнению с Mint/Ubuntu.
  • Плюсы: простая установка Flatpak, может помочь консервативным пользователям перейти с Windows.
  • Минусы: нет ARM-сборки, в скриншотах замечен сомнительный WPS Office, отсутствует описание отличий от Ubuntu.