Cloud in a Bottle: making self-hosting accessible to everyone 🔥 Горячее 💬 Длинная дискуссия
Cloud in a Bottle — это открытая платформа для личного облака, которая делает самохостинг простым и приятным, как использование смартфона. Она запускает веб-приложения в изолированных rootless-контейнерах на Ubuntu-машине, обеспечивая безопасность и минимальные изменения в существующем ПО. В отличие от простых хостеров контейнеров вроде Coolify, Cloud in a Bottle предоставляет интегрированную платформу: единый вход, общий доступ к данным между приложениями и единый дашборд для управления. Цель — создать ощущение «облачного смартфона», где установка и использование приложений так же просты, как в закрытых сервисах, но без слежки, рекламы и привязки к корпорациям.
Платформа включает curated каталог приложений с высоким порогом качества, хотя сейчас он небольшой и растёт еженедельно. Управление доступно через веб-интерфейс, поддерживается бесконтактный вход во все приложения после авторизации, а также механизмы безопасного обмена данными между ними. Проект полностью открыт, без телеметрии, и может быть развёрнут самостоятельно на VPS, локальном железе или виртуальной машине. Также предлагается управляемый вариант от компании Imbue с бесплатным кредитом — он использует тот же код и служит бизнес-моделью для поддержки open-source версии. Авторы видят в Cloud in a Bottle способ вернуть цифровую суверенность пользователям и стимулировать создание удобного открытого ПО для широкой аудитории, а не только для технических энтузиастов.
Комментарии (203)
Самохостинг остаётся сложным из-за резервного копирования, доступа к белым IP и доменам, а также долгосрочной поддержки — даже при упрощённой установке пользователи не справляются дольше 3–4 лет из-за износа оборудования и энтропии. Потеря данных без надёжного восстановления — главная причина отказа от проектов; многие не хотят управлять бэкапами вручную, нужен автоматизированный механизм. Без двух машин и репликации самохостинг не решает проблему отказоустойчивости. Совет из прода: каждый сервис должен иметь отдельный sidecar-бэкап, иначе координация между компонентами (например, в Immich) становится неподъёмной. Авторитетный DNS на порту 53 мешает использовать Cloudflare и CDN, что критично для пользователей, заботящихся о безопасности. Ограничения провайдеров и бюрократия при получении белого IP и домена остаются барьером. Пользователи с 2 ГБ ОЗУ и 1–2 ядрами сталкиваются с нестабильностью при запуске нескольких сервисов на одном VPS. Проект теряет уникальность: Cloudron, SelfPrivacy, FreedomBox, Proxmox + community-scripts.org уже предлагают аналогичные функции. Отсутствие Home Assistant и Immich в каталоге приложений — существенный недостаток. Многие предпочитают Tailscale Aperture и exe.dev за простоту подключения и интеграцию с AI, а не изолированные контейнеры. AI-агенты уже помогают в настройке и диагностике, делая самохостинг доступнее для нетехнических пользователей. Для массового принятия нужна мобильная версия с настройкой домена и оплатой с телефона, но это конфликтует с правилами магазинов приложений. Отдельно: часть пользователей обвиняет авторов в спаме в репозиториях без раскрытия связи с проектом, что ставит под сомнение этичность продвижения.
California lawmakers unanimously pass Linux exemption from age-verification law 🔥 Горячее 💬 Длинная дискуссия
Калифорния приняла поправку к закону о верификации возраста, освободив все открытые операционные системы — включая Linux, BSD и SteamOS — от обязательства собирать данные о возрасте пользователей. Исключение распространяется на ПО, распространяемое под лицензиями GPL, MIT, BSD и Apache, что охватывает Debian, Ubuntu, Arch и другие дистрибутивы. Закон теперь не применяется к системам, где пользователи могут свободно копировать, изменять и перераспространять код, а также к библиотекам и зависимостям, устанавливаемым через пакетные менеджеры вроде apt и pacman.
Поправки также устранили абсурдное определение «пользователя», которое автоматически классифицировало всех владельцев устройств как детей, и запретили запрашивать сигнал возраста без прямого законного основания, закрывая путь к злоупотреблениям. Разработчики получили защиту от ответственности за ошибочные сигналы. Windows, macOS, iOS и Android остаются под законом — им нужно будет запрашивать возраст при создании учётной записи с 1 января 2027 года. Статус SteamOS остаётся неясным из-за проприетарного клиента Steam, но GrapheneOS теперь полностью вне юрисдикции закона.
Комментарии (356)
Исключение Linux и открытого ПО из закона о верификации возраста — тактическая уступка, которая может привести к блокировке Linux-клиентов соцсетями: без сигнала возраста от ОС платформы не смогут выполнить требования, а исключение лишь смещает проблему приватности на другие уровни, не решая её. Участники спорят о границах исключения: одни считают, что под него подпадут только Linux, тогда как Android и GrapheneOS могут быть заблокированы; другие предлагают расширить его на браузеры и гипервизоры или вовсе использовать blacklist закрытых коммерческих систем вместо whitelist открытого ПО. Исключение технически обосновано, но юридически хрупко — законодатели могут пересмотреть определение «открытого ПО». Принятие закона единогласно вызывает подозрения в лоббистском давлении и подготовке к отмене исключений. Большинство согласны, что закон — плохая политика: он не решает корневую проблему приватности, не проверяет возраст, а требует передачу сигнала, превращаясь в инструмент слежки. Вместо защиты детей он перекладывает ответственность на разработчиков ОС, игнорируя родительский контроль и образование, а для школьников, уже сталкивающихся с жёсткой цензурой, Linux может остаться единственным путём к открытому интернету. Среди предложений: использовать ZK-доказательства возраста на уровне протокола HTTP и пересылать этот пример законодателям Иллинойса для влияния на аналогичные инициативы.
RustDesk now supports true unattended remote access on Wayland 🔥 Горячее
RustDesk теперь поддерживает полноценный удалённый доступ без участия пользователя на Wayland — включая подключение с экрана входа после перезагрузки и работу с несколькими мониторами. Ранее это было одной из самых сложных задач для Linux-десктопных решений: AnyDesk требует Xorg, а TeamViewer считает Wayland экспериментальным. Теперь RustDesk позволяет подключаться без одобрения на удалённой машине, что особенно ценно для серверов и автоматизированных рабочих мест.
На данный момент функция доступна только в превью-сборке для x86_64 Debian/Ubuntu, в виде отдельного .deb-пакета. Разработчики пока не включают её в основную версию, ожидая обратной связи от реальных пользователей. Планы включают поддержку Fedora и Arch Linux, а затем интеграцию в стандартные релизы. Если вы используете Wayland — особенно с несколькими экранами — стоит протестировать сборку и сообщить о багах или неожиданных сбоях, чтобы ускорить стабилизацию функции.
Комментарии (121)
RustDesk позволяет подключаться без одобрения на удалённой машине — преимущество перед VNC и TeamViewer. Он лучше работает с Wayland, чем VNC, не требует открытия портов или VPN, что повышает удобство и безопасность. При самостоятельном хостинге шифрование соединений по умолчанию отсутствует, но его можно обеспечить через WireGuard или аналогичные средства на уровне сети. Wayland пока не достиг полного функционального паритета с Xorg, но RustDesk помогает преодолеть некоторые ограничения удалённого доступа.
Introducing architecture variants
Ubuntu 25.10 представляет поддержку архитектурных вариантов, в частности amd64v3 (x86-64-v3), позволяя оптимизировать пакеты под современные процессоры без потери совместимости со старым оборудованием. Для этого были изменены dpkg, apt и Launchpad, чтобы создавать несколько версий пакетов для разных уровней архитектуры. В текущем релизе около 2000 пакетов в компоненте "main" уже пересобраны, но они не прошли полное тестирование, поэтому возможны ошибки. Бенчмарки показывают прирост производительности около 1% для большинства пакетов и больше для числовых приложений.
Большинство облачных экземпляров и машин за последние 10 лет поддерживают x86-64-v3, что можно проверить командой ld.so --help | grep '\-v[0-9]'. Чтобы включить amd64v3, нужно установить последнюю версию dpkg и добавить конфигурацию APT::Architecture-Variants "amd64v3"; в /etc/apt/apt.conf.d/99enable-amd64v3, затем обновить систему. Важно, что после установки amd64v3 версий пакетов перенос жесткого диска на старое оборудование без поддержки x86-64-v3 станет невозможен. В 26.04 LTS эта проблема будет решена, а все пакеты будут пересобраны и полноценно протестированы.
Комментарии (138)
- Ubuntu 25.10 предлагает оптимизированные пакеты для x86-64-v3 (AVX2), но не делает акцент на этом в анонсе.
- Сторонние репозитории уже предоставляют оптимизированные пакеты для разных уровней ISA, что делает спор о «1 % прироста» не столь значимым.
- Вопрос о том, стоит ли жертвовать совместимостью ради 1 %, остаётся открытым, особенно если учесть, что в будущем может появиться v4 или v5.
- Пользователи обеспокоены, что не смогут вынуть диск и загрузиться на старом ноутбуке в случае сбоя.
- Сторонние репозитории уже предоставляют оптимизированные пакеты для разных уровней ISA, что делает спор о «1 % прироста» не столь значимым.
Date bug in Rust-based coreutils affects Ubuntu 25.10 automatic updates 💬 Длинная дискуссия
В Ubuntu 25.10 обнаружен баг в Rust-версии команды date из пакета uutils, нарушающий автоматические обновления системы. Проблема затронула облачные развертывания, контейнеры, десктоп и серверные версии. Системы с rust-coreutils версии 0.2.2-0ubuntu2 или ранее подвержены уязвимости, исправленной в версии 0.2.2-0ubuntu2.1. Интересно, что баг не влияет на ручные обновления через apt.
Ubuntu реализует проект "окисления" дистрибутива, переходя на uutils и sudo-rs для версии 25.10, чтобы оценить пригодность Rust-утилит для долгосрочного выпуска в апреле. Этот переход вызвал дискуссию: одни считают, что замена проверенных десятилетиями C-утилит неизбежно приведет к краткосрочным проблемам, другие поддерживают инициативу как необходимую. Также поднимаются вопросы лицензирования MIT вместо GPL и управления проектом uutils.
Комментарии (315)
- Обсуждение вокруг замены GNU coreutils на Rust-версию свелось к тому, что проблема лицензии (GPLv3 vs MIT), а не безопасность, и что в конце концов, как и следовало ожидать, никакой "серьёзной" уязвимости там не было.
- Участники обсуждения отмечают, что даже если бы это была уязвимость, то это была бы не более чем типичная для мейнтейнеров Ubuntu ошибка пакетов, которые не были бы исправлены в нужное время.
- Сообщество высказывает опасения по поводу переписывания критически важных утилит, которые были проверены временем, на новом и потенциально менее стабильном языке программирования.
- Некоторые комментаторы подчеркивают, что обсуждение не касается безопасности, а вопрос лицензии и что это не более чем естественное течение времени и что в конце концов, как и следовало ожидать, никакой "серьёзной" уязвимости там не было.
Retiring Windows 10 and Microsoft's move towards a surveillance state 🔥 Горячее 💬 Длинная дискуссия
Корпорация Microsoft активно продвигает Windows 11, но эта ОС вызывает опасения из-за встроенных функций слежки. Например, функция «Recall» записывает действия пользователя и хранит данные в облаке. Некоторые настройки по умолчанию, как интеграция OneDrive, сложно отключить. Edge сложно заменить как браузер по умолчанию.
Из-за этих проблем конфиденциальности автор рекомендует переходить на Linux. Дистрибутивы вроде Zorin OS или PopOS предлагают интерфейс, похожий на Windows, и подходят для обычных задач. Ubuntu и Elementary OS — тоже жизнеспособные альтернативы.
Автор подчеркивает, что даже геймеры могут найти альтернативы, так как многие игры теперь работают на Linux. Для пользователей со старыми компьютерами подойдет MX Linux. Автор предлагает помощь в миграции.
В целом, Microsoft движется в сторону тотальной слежки, и Linux представляет собой практичную, этичную альтернативу.
Комментарии (195)
- Обсуждение в основном касается перехода с Windows на Linux, при этом подчеркнута проблема аппаратных требований Windows 11, которые ограничивают выбор пользователя и способствуют корпоративному контролю.
- Участники обсуждения подчеркивают, что Microsoft использует TPM и Secure Boot как инструменты для ограничения выбора пользователя и продвижения корпоративного контроля.
- Также обсуждается, что Linux дистрибутивы предоставляют альтернативу, но при этом возникают проблемы с совместимостью и поддержкой.
- Участники также обсуждают, что Microsoft продолжает использовать свою монополию для ограничения выбора пользователя и продвижения корпоративного контроля.
Python 3.14 is here. How fast is it? 🔥 Горячее 💬 Длинная дискуссия
Python 3.14 вышел 8 октября 2025 года. Автор сравнил его с 3.9-3.13, а также с PyPy 3.11, Node.js 24 и Rust 1.90. Для тестов использовались два скрипта: рекурсивный расчет 40-го числа Фибоначчи и пузырьковая сортировка 10 000 элементов. Все тесты запускались на ноутбуке с Intel Core i5 под Ubuntu и ноутбуке Apple M2 под macOS.
Результаты: CPython 3.14 оказался на 10-15% быстрее 3.13 и примерно вдвое быстрее 3.9. JIT в 3.14 работает стабильно, а в 3.13 еще может выдавать сбои. Free-threading в 3.14 показал себя как надежный способ распараллеливать задачи, но прирост не столь драматичен, как ожидалось. PyPy 3.11 оказался в 2-3 раза быстрее CPython 3.14, но требует в 2-3 раза больше памяти. Node.js и Rust оказались в 2-3 раза быстрее, но это сравнение не совсем корректно, так как они не тестировали рекурсию.
Комментарии (499)
- Пользователи обсуждают производительность Python 3.14, сравнивая его с PyPy и другими языками, и обсуждают, почему сообщество продолжает тратить усилия на ускорение CPython вместо перехода на PyPy.
- Несколько комментаторов отмечают, что 3.14 всё ещё значительно уступает PyPy и даже Node.js в ряде тестов, хотя и демонстрирует прогресс.
- Обсуждается, почему Python не может быть переименован в π-thon, несмотря на то, что это было бы логично, и почему не используется возможность перехода на PyPy, несмотря на то, что он быстрее.
- Участники также обсуждают, что, несмотря на то, что Python всё ещё остаётся медленным, он остаётся незаменимым для прототипирования и имеет огромную экосистему библиотек, что делает его незаменимым для многих задач.
- Наконец, обсуждается, что, несмотря на то, что Python медленный, он всё ещё может быть использован для большинства задач, и что важнее всего - он всё ещё может быть использован для большинства задач.
Unofficial Windows 11 requirements bypass tool allows disabling all AI features
Неофициальный инструмент обхода требований Windows 11 теперь умеет отключать все AI-функции
Утилита Rufus, известная возможностью устанавливать Windows 11 на «несовместимое» железо, получила обновление. Теперь она может полностью вырезать из системы компоненты ИИ: Recall, Copilot, Click-to-Do и другие. Достаточно поставить галочку «Disable AI features» при создании загрузочной флешки — и после установки они будут заблокированы на уровне реестра и служб.
Комментарии (104)
- Пользователи жалуются на встроенную рекламу, телеметрию и невозможность полностью отключить «блоат» в Windows; даже сторонние «деблоатеры» регулярно ломаются после обновлений.
- Многие предлагают «чистую» редакцию Windows (LTSC/IoT), но она дороже, лицензируется пачками и всё равно не лишена шпионских модулей.
- Часть разработчиков и геймеров переходит на Linux (Fedora KDE, Mint, Ubuntu) + Proton/Wine; железные проблемы остаются, но «парадоксально, работает лучше, чем Windows».
- Сообщество сомневается, что Microsoft выпустит публичную «Optimal»-версию без телеметрии: слишком выгодны данные пользователей и рекламные вставки.
- Пока нет закона, обязывающего поддерживать старые CPU; официальные требования Win-11 можно обойти Rufus, но это временное решение, и пользователи всё чаще рассматривают полный уход в Linux/BSD.
GMP damaging Zen 5 CPUs? 💬 Длинная дискуссия
Краткая сводка проблемы
Два Ryzen 9950X вышли из строя за несколько месяцев при запуске тестов GMP. На обратной стороне процессоров появилось пятно ≈25 мм². Оба случая при низкой температуре окружающей среды (<20 °C).
Конфигурации
- Ubuntu, Asus B650M-K, 64 ГБ DDR5-4800 ECC, SF450, NH-U9S.
- Gentoo 6.12.31, Asus B650M-A WIFI II, 96 ГБ DDR5-5600 ECC, RM650, NH-U9S.
Возможные причины
- TDP 170 Вт, радиатор рассчитан на 165 Вт.
- Смещённое крепление радиатора (по рекомендации Noctua) выдавило термопасту, возможно, образовались пустоты при термоциклах.
- Процессоры работали под полной нагрузкой: цикл MULX каждый такт.
- Ни разгона, ни повышенного напряжения не было.
Наблюдения
- Оба процессора вышли из строя не сразу, а через пару месяцев максимальной нагрузки.
- Система на 7950X при аналогичной нагрузке стабильна и даже горячее.
Комментарии (196)
- Пользователи массово сообщают о смерти процессоров Ryzen 9 9950X/9950X3D даже без разгона.
- Основные подозрения: слабое охлаждение (NH-U9S на 140 Вт при реальных 200–240 Вт), агрессивные настройки питания/матплаты (PBO, LLC), возможные локальные перегревы, не отлавливаемые датчиками.
- TDP 170 Вт назван маркетинговым; реальное потребление доходит до 235–240 Вт, поэтому «кулер на 165 Вт» изначально недостаточен.
- Некоторые добавляют проблемы с напряжением/питанием от конкретных плат ASRock/ASUS и «рваными» нагрузками вроде GMP или FFT.
- Общий вывод: железо должно само защищаться, но при несоответствии СО, BIOS-настроек и реальных нагрузок защита может не успеть.
AnduinOS 💬 Длинная дискуссия
AnduinOS — лёгкий, приватный, бесплатный дистрибутив на базе Ubuntu.
ISO 2 ГБ, GNOME-оболочка, Flatpak-приложения, никакого слежения.
Совместим с пакетами Ubuntu, подходит для работы, игр, сервера и обучения.
Версии
- LTS 1.1 (Noble Numbat) — до апреля 2029, GNOME 46, ядро 6.11, стабильность.
- Standard 1.3 (Plucky Puffin) — до января 2026, GNOME 48, ядро 6.14, новейшие функции.
Ссылки
«Переход с Windows прошёл безболезненно, система лёгкая и красивая» — пользователи.
Комментарии (179)
- Многие спутали название «AnduinOS» с «ArduinoOS».
- Это одиночный проект китайского инженера Microsoft: ремикс Ubuntu с GNOME, стилизованным под Windows 11.
- Критика: «distro-дистро-дистро» не заслуживает звания OS, не ясен уникальный посыл по сравнению с Mint/Ubuntu.
- Плюсы: простая установка Flatpak, может помочь консервативным пользователям перейти с Windows.
- Минусы: нет ARM-сборки, в скриншотах замечен сомнительный WPS Office, отсутствует описание отличий от Ubuntu.