<?xml version="1.0" encoding="UTF-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>奇客的资讯，重要的东西</title><link>https://linux.solidot.org</link><atom:link href="http://rss.144-124-237-35.sslip.io/solidot/linux" rel="self" type="application/rss+xml"></atom:link><description>奇客的资讯，重要的东西 - Powered by AtomRSS</description><generator>AtomRSS</generator><webMaster>contact@atomgroup.dev (AtomRSS)</webMaster><language>en</language><lastBuildDate>Sat, 08 Aug 2026 14:54:54 GMT</lastBuildDate><ttl>5</ttl><item><title>GOG Galaxy 将原生支持 Linux</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
在 Linux 游戏社区多年请求之后，GOG Galaxy 游戏启动器将原生支持 Linux。GOG 有游戏的 Linux 版本可以下载，但只能通过网站下载，GOG Galaxy 客户端只支持 Windows 和 macOS 操作系统。GOG 没有公布支持 Linux 的时间，只是表示正在开发中。GOG Galaxy 类似 Steam 客户端，支持自动游戏安装和更新、云端存档同步、成就追踪、游戏时长统计、游戏库管理、商店浏览、 好友列表和社交功能等等。在 Valve 的 Proton 推动下，Linux 对游戏的支持日益改进，越来越多的游戏公司也认识到了 Linux 的重要性。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://www.linuxjournal.com/content/gog-officially-expands-linux-support-native-galaxy-client-development                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84992</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84992</guid><pubDate>Mon, 03 Aug 2026 10:49:00 GMT</pubDate><author>来自泰山和蚁人</author><category>Linux</category></item><item><title>Steam 用户中使用 Linux 比例超过 4%</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Valve 公布了 2026 年 7 月的 Steam 硬件和软件调查，Steam 用户中使用 Linux 比例从 3 月的 5.33%、4 月的 4.52%、5 月的 3.99% 以及 6 月的 3.69% 之后再次超过 4% 达到 4.01%。Windows 操作系统的比例占 93.67%，OSX 占 2.32%，其中 Windows 11 占 70.26% 而已经停止支持的 Windows 10 占 23.30%，游戏玩家中仍然有超过五分之一使用 Windows 10。其它数据显示：简体中文用户比例占 22.52%，英语用户占 39.61%。玩家使用英特尔 CPU 的比例占 53.76%，AMD 占 46.24%。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://store.steampowered.com/hwsurvey/                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84985</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84985</guid><pubDate>Sun, 02 Aug 2026 12:30:00 GMT</pubDate><author>来自树语</author><category>Linux</category></item><item><title>Arch Linux 关闭 AUR 孤儿包的领养和修改功能</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
前一段时间未知身份的攻击者创建了一系列新账号，然后通过这些账号接管无人维护的 Arch User Repository(AUR)孤儿包，植入恶意代码，推送恶意更新。Arch Linux DevOps 团队现在宣布关闭 AUR 孤儿包的领养和修改功能。AUR 中有逾 107,000 个软件包，其中近 14,000 个无人维护可供认领，此前任何注册用户都可以认领和修改这些无人维护的软件包。在攻击发生之后，Arch Linux 关闭了新用户注册功能，后注册功能于 7 月 13 日恢复。对恶意负荷的分析显示，攻击者的目的是通过植入远程访问木马窃取用户数据。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://www.solidot.org/story?sid=84647&lt;br&gt;
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/message/DRDEU3JUSC72CB265XHXPFA3DFSLXPBP/                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84979</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84979</guid><pubDate>Fri, 31 Jul 2026 15:54:00 GMT</pubDate><author>来自少数派报告</author><category>Linux</category></item><item><title>Debian 讨论是否允许使用 LLM</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Debian 项目正在讨论如何使用 LLM 以及是否允许使用 LLM。其中一个提议是明确禁止使用 LLM，但只限于 Debian 本身，上游项目以及上游安全补丁不包含在内。另一个提议是允许 AI 辅助贡献，但需要确保 AI 生成代码符合 Debian 的各项规定，贡献者需要承担责任和履行披露义务。开发者指出，LLM 存在版权和许可方面的问题，也不能确保质量和准确性，会增加社区审核者的负担，AI 公司在训练大模型时无视版权和许可抓取数据，伤害了整个自由软件社区，对无数用户依赖的网站发起了一波波拒绝服务攻击，它的训练也消耗大量资源。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://www.debian.org/vote/2026/vote_002                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84922</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84922</guid><pubDate>Sat, 25 Jul 2026 15:53:00 GMT</pubDate><author>来自终极之门</author><category>Debian</category></item><item><title>GNOME 项目禁止 AI 生成的安全报告</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
由于 AI 生成安全报告大量涌入，GNOME 项目宣布改变安全报告处理方式。首先是 GNOME 项目将安全漏洞披露时间从行业标准的 90 天缩短至 30 天，原因是大部分 GNOME 安全问题会在一到三周内修复，或者干脆不修。其二禁止 AI 生成的安全报告，由于今天的大部分安全报告包含了 AI 生成的内容，这些安全报告将会直接关闭。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84889</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84889</guid><pubDate>Wed, 22 Jul 2026 06:18:00 GMT</pubDate><author>来自洋槐树下</author><category>GNOME</category></item><item><title>Linux 内核不反对使用 AI 工具</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Linus Torvalds 在内核邮件列表上强调，Linux 内核项目不是一个反 AI 的项目，也从来不是一个“社会正义战士”项目。AI 因为对社会产生越来越大的影响而日益受到争议，Linux 内核作为一个大型开源项目，参与者中也有不少人持反 AI 立场。Linus 说，如果有人想要在内核推动反 AI 议题，那么他们最好创建分支或离开。AI 是一种有用的工具，AI 相关问题不涉及它是否“有用”，它确实也可能会对维护者带来痛苦，但解决方法不是像鸵鸟那样将头埋在沙里，而是确保 AI 工具能真正帮助维护者。内核不会阻止开发者使用 AI 工具，而 AI 和人类的自然智能一样都不完美。开源项目的社会意义从来都是附带的，参与开源项目主要是为了获得更好的技术，不是出于宗教信仰。内核项目的决策主要基于技术优势，而非对新工具的恐惧。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://lore.kernel.org/all/CAHk-%3Dwi4zC%2BZe8e%2Bp3tMv8TtG_80KzsZ1syL9anBtmEh5Z40vg@mail.gmail.com/                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84836</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84836</guid><pubDate>Wed, 15 Jul 2026 09:16:00 GMT</pubDate><author>来自外星人</author><category>Linux</category></item><item><title>Linus Torvalds 谈 AI 和垃圾补丁</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Linus Torvalds 曾说过大模型（LLM）会让程序员的生产力提升十倍。他在 2026 年印度开源峰会上说，这个数字并不科学，是他随口胡扯的。他说如今的希望是 LLM 给程序员带来的生产力提升能超过其造成的生产力损失。他说，大模型生成的垃圾远多于有用代码，而 AI 生成的 bug 报告浪费了维护者大量的时间精力。Torvalds  称大量 LLM 生成的补丁是无意义的创可贴，或许能解决当前问题，但类似 bug 仍然留在那里，随时可能在其他地方再次出现。他称自己会用 LLM 制作原型，LLM 生成的代码并不能直接使用，但是一个尝试新想法的好方法。他认为 LLM 还无法生成修复内核 bug 的补丁。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://www.zdnet.com/article/open-source-summit-linus-torvalds/                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84816</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84816</guid><pubDate>Mon, 13 Jul 2026 11:48:00 GMT</pubDate><author>来自乌鸦从高塔坠落</author><category>Linux</category></item><item><title>OpenMandriva 项目发生破坏事件</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
OpenMandriva 项目发生一起破坏事件，开发者出于透明原则公布了事件经过：有多个新人加入了项目团队，其中之一是 Mumble 项目的 Davide Beatrici，他比较知名因此获得了团队的信任，获得了管理员权限。同时加入的还有 Beatrici 的朋友。但他的朋友在发行版的 Matrix 聊天室对其他人进行了攻击和辱骂，导致其他人退出。此人最终被踢出。在朋友被踢出之后 Beatrici 也离开了项目。鉴于此开发者切断了他维护的镜像连接。但此举却激怒了 Beatrici，他滥用其管理权限删除了 GitHub 上的部分库，在 cooker 库中发布了一个空包，导致所有 gnome 和 cosmic 软件包失效，破坏使用 gnome 或 cosmic 的用户的系统。OpenMandriva 项目目前正致力于恢复已删除的库，恢复失效包的功能。项目披露这一情况旨在提醒开源社区注意 Davide Beatrici。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://forum.openmandriva.org/t/statement-regarding-attempted-distribution-sabotage/8997                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84789</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84789</guid><pubDate>Thu, 09 Jul 2026 07:01:00 GMT</pubDate><author>来自为了我们的家园</author><category>Mandriva</category></item><item><title>Cinnamon 下个版本将支持 Wayland</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Linux Mint 发行版项目开发的 Cinnamon 是少数仍然不支持 Wayland 只兼容 X11 的桌面环境。但这种情况即将发生改变。Linux Mint 项目宣布，他们在支持 Wayland 上投入了大量精力，如今 Wayland 支持已经相当稳定，足以媲美 X11，因此 Wayland 支持不再被视为实验性，下个版本的 Cinnamon 将同时支持 Wayland 和 X11。Cinnamon 的下一个版本 v6.8 将包含在计划于圣诞节发布的 Linux Mint 新版本中。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://blog.linuxmint.com/?p=5046                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84788</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84788</guid><pubDate>Thu, 09 Jul 2026 05:59:00 GMT</pubDate><author>来自十二魔</author><category>Linux</category></item><item><title>微软发布 WSL 容器的预览版</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
微软发布了 Windows Subsystem for Linux (WSL)容器的公开预览版本。容器已成为现代开发的基础部分——从云原生应用、AI工作负载到测试和部署流水线。WSL 容器通过提供一个内置的、企业级的方式，在 Windows 上创建、运行和管理 Linux 容器，简化了这一体验，不再需要额外的第三方工具。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://devblogs.microsoft.com/commandline/wsl-container-is-now-available-for-public-preview/&lt;br&gt;
https://github.com/microsoft/WSL/releases/tag/2.9.3                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84726</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84726</guid><pubDate>Wed, 01 Jul 2026 05:59:00 GMT</pubDate><author>来自未来学大会</author><category>Linux</category></item><item><title>Linux 7.2-rc1 释出</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Linus Torvalds 在内核邮件列表上宣布释出 Linux 7.2-rc1。主要变化包括：Cache Aware Scheduling，性能优化、修复 Linux 7.1 的新 NTFS 驱动，完全移除 strncpy API，新 ARCTIC Fan Controller 驱动，AMD ISP4 驱动，初步支持 AMDGPU HDMI 2.1 FRL，等等。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://lore.kernel.org/all/CAHk-=wiMaLpPbO+46RqC1=tYBYt9Z2yPJvswjKBJXh3FDxaaog@mail.gmail.com/&lt;br&gt;
https://www.phoronix.com/news/Linux-7.2-rc1-Released                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84703</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84703</guid><pubDate>Mon, 29 Jun 2026 06:04:00 GMT</pubDate><author>来自女神觉醒</author><category>Linux</category></item><item><title>回顾对 AUR 的攻击</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
由用户递交的软件仓库 Arch User Repository(AUR)最近遭遇了大规模恶意攻击，攻击者创建了一系列新账号，然后通过这些账号接管无人维护的软件包（被称为 orphaned packages），植入恶意代码，推送恶意更新。Arch 项目的维护者现已关闭了新用户注册，正在讨论如何处理这些被恶意滥用的无人维护软件包。AUR 中的软件包由用户递交，其他用户可通过搜索下载 PKGBUILD 文件、解依、编译、安装和更新软件。它不提供软件的二进制版本。目前 AUR 中有逾 107,000 个软件包，其中近 14,000 个无人维护可供认领。任何注册用户都可以认领和修改无人维护的软件包。它提供的软件包未经审核，风险由用户自己承担。其它 Linux 发行版也都有类似的软件仓库，如 Fedora 的 Copr，openSUSE 的 Open Build Service (OBS)，Ubuntu 的 Personal Package Archives (PPA)。但这些服务与 AUR 有显著区别：它们提供了类似官方软件包的构建环境，而且不允许预编译二进制文件或私有软件。AUR 的规定过于宽松而在这次攻击中遭到了滥用。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://lwn.net/SubscriberLink/1077619/f7b07c5489fdd43a/&lt;br&gt;
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/4JRS73YVTE7JUYHHE3ZDUIHXYHXZ3YQQ/&lt;br&gt;
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/YWSB5N3NQMDHQZDJN2FHX6J2HEA4BYYN/                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84647</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84647</guid><pubDate>Mon, 22 Jun 2026 14:47:00 GMT</pubDate><author>来自红女王</author><category>Linux</category></item><item><title>Linux 7.2 内核完全移除 strncpy 函数</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
在 6 年 362 个补丁之后，Linux 7.2 内核终于完全移除了 strncpy() 函数。strncpy() 是一个 C 语言字符串复制函数，内核文档将其标记为“极度危险（actively dangerous）”。strncpy()是一类内存错误的主要来源：包含敏感数据的内核缓冲区可能会在未终止字符串边界外泄漏字节，导致内存信息泄露。strncpy()被 5 个不同函数取代：strscpy() 用于 NUL 结尾的目的地址，strscpy_pad() 用于 NUL 结尾零填充的目标地址， strtomem_pad() 用于非 NUL 结尾固定宽度字段，memcpy_and_pad() 用于显式填充的有边界复制，memcpy()用于已知长度的内存复制。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://linux.slashdot.org/story/26/06/21/1810200/after-six-years-of-work-and-over-360-patches-linux-72-finally-removes-bug-prone-strncpy                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84644</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84644</guid><pubDate>Mon, 22 Jun 2026 10:55:00 GMT</pubDate><author>来自你在天堂里遇见的下一个人</author><category>Linux</category></item><item><title>Canonical 将为 Ubuntu 桌面加入语音文本转录 AI 功能</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Canonical 宣布将为 Ubuntu 桌面加入语音文本转录 AI 功能，它正在征询用户对该功能的反馈。预计于今年 10 月发布的 Ubuntu 26.10 将包含被称为 Myna 的 AI 功能的早期版本。在 Myna 中，语音识别在名为 Canonical Inference Snap 的沙盒组件中进行，Speech Orchestrator 负责管理会话，Audio Adapter 处理麦克风拾取的音频，在音频到达模型前对其进行降噪和分块处理。语音识别将在本地进行，一旦安装相应模型后就不再需要连接互联网。音频数据也不会被长期保存，将在会话结束后立即被丢弃。Myna 暂时不会支持语音输入密码、持续监听、翻译等功能。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://discourse.ubuntu.com/t/introducing-myna-speech-to-text-for-ubuntu-desktop/84251                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84638</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84638</guid><pubDate>Mon, 22 Jun 2026 06:02:00 GMT</pubDate><author>来自失忆者</author><category>Ubuntu</category></item><item><title>Arch Linux 遭遇新一轮 AUR 恶意程序攻击</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Arch Linux 项目的用户软件仓库 Arch User Repository(AUR)上周遭遇了大规模恶意攻击，在处理了逾 1500 个软件包之后开发者认为问题已经得到了控制。然而仅仅过了一天，AUR 遭遇了新一轮的恶意攻击，这一次攻击者使用了代码混淆技术掩盖其意图。AUR 是用户贡献的软件包库，并非官方软件库，Arch Linux 项目可能需要暂时下线 AUR 以免遭遇一轮又一轮的恶意攻击。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://www.phoronix.com/news/Arch-Linux-AUR-More-Malware                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84587</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84587</guid><pubDate>Mon, 15 Jun 2026 15:04:00 GMT</pubDate><author>来自羚羊与秧鸡</author><category>Linux</category></item><item><title>Linux 7.1 释出</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
因所在时区差异 Linus Torvalds 在美国时间周日早晨释出了 Linux 7.1。主要新特性包括：移除了部分基于 486 的旧架构；龙芯加入高内存支持；因缺乏维护移除 RISC-V 立即执行支持；新 clone()flags 简化进程管理；io_uring 子系统加入 BPF 支持；ublk 用户空间块驱动支持零拷贝 I/O；sched_ext 初步支持子调度器（sub-scheduler）；改进交换机制；完全重写 NTFS 实现，等等。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://lore.kernel.org/lkml/CAHk-=wi4BF4bMhZNZ1tqs+FFV4OuZRe3ZqdWB+LxRLmRweUzQw@mail.gmail.com/T/#u&lt;br&gt;
https://kernelnewbies.org/Linux_7.1                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84577</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84577</guid><pubDate>Mon, 15 Jun 2026 05:21:00 GMT</pubDate><author>来自力量</author><category>Linux</category></item><item><title>Flathub 禁止 AI 生成的应用</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
提供 Flatpak 打包应用的 Linux 应用商店 Flathub 更新了其生成式 AI 政策，事实上禁止 AI 生成应用。Flathub 声明：不允许提交包含 AI 生成或 AI 辅助代码、文档或其它内容的应用。提交 AI 应用会直接被拒绝而无需进一步审查。屡次违反政策会导致被永久禁止提交应用。开发者表示他们受够了此类应用，但以前递交和批准的 AI 辅助编程应用不会被追溯，仍然可以正常使用。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://docs.flathub.org/docs/for-app-authors/requirements#generative-ai-policy&lt;br&gt;
https://github.com/flathub-infra/documentation/commit/992f57b30de98ddbd5e80959e9672998c83c8c97&lt;br&gt;
https://social.treehouse.systems/@barthalion/116657011366876079                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84437</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84437</guid><pubDate>Fri, 29 May 2026 15:54:00 GMT</pubDate><author>来自怒火重燃</author><category>Linux</category></item><item><title>加州年龄验证法律将豁免大部分 Linux 发行版</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
加州年龄验证法律的修正案将豁免大部分 Linux 发行版和自由开源软件。年龄验证法律要求操作系统提供商在设置询问用户年龄。该法案的修改版 AB-1856 缩小了适用的操作系统提供商和应用程序的范围：(2) “操作系统提供商”不包括在许可条款允许接收方复制、重新分发和修改该软件的情况下，分发操作系统或应用程序的个人或实体。(2) “应用程序”不包括其本身并未作为独立可执行应用程序、通过受监管的应用程序商店向消费者提供的软件组件。Valve 的 SteamOS 平台仍然受到影响，因为它的 Steam 客户端是受监管的应用商店。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://www.phoronix.com/news/California-AB-1856                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84401</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84401</guid><pubDate>Tue, 26 May 2026 07:11:00 GMT</pubDate><author>来自基因突变</author><category>Linux</category></item><item><title>Linus Torvalds 谈 AI</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
Linux 作者 Linus Torvalds 在北美开源峰会上谈论了 AI，他认为 AI 工具正在重塑内核开发，但他坚称 AI 只是一种不错的工具，不会完全替代程序员。Torvalds 称内核最近两个版本的 commits 数增加了 20%，他一开始以为是内核版本号从 6.x 跳到 7.x 而让开发者兴奋不已，结果发现是因为 AI 辅助编程工具过去半年有了显著进步。他承认 AI 工具降低贡献者的门槛，但它真正的影响是社会而不是技术层面，一个例子就是安全邮件列表涌入了大量重复性的 bug 报告。为应对这一情况，内核制定了新规则。Torvalds 同时督促安全研究人员不要提前披露漏洞利用，内核最近发现了四个提权漏洞，但维护者还没收到通知研究员就提前公开，他说这些人喜欢引人瞩目。他不认为闭源能解决安全问题，闭源实际上更糟，因为 AI 无法帮助你修复 bug。Torvalds 说维护工作依赖于人而不是代码，作为最高级别的维护者，他的工作不是写代码而是与人合作，他不会用 AI 来与人合作，并建议其他人也不要这么做。他始终认为 AI 只是不错的工具，不会完全取代程序员。他的工作经历就凸显了工具的进步给程序员带来的生产力提升：他最开始是手动输入机器代码，然后用汇编器，接着是编译器，最后是今天的 AI 辅助编程。他认为 AI 在改变编程，但并没有改变编程的本质。开发者仍然需要理解工具生成了什么。对于任何长期运行的系统，“你不仅要理解指令，还要理解最终结果，因为这是你能长期维护它的唯一途径。”AI 并不能取代人类判断、社区规范以及对所构建系统的深刻理解，“软件非常复杂，管理复杂基础设施复杂性的唯一真正有效方法是开源”，而 AI 只是程序员工具箱中的又一个工具。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://www.zdnet.com/article/linus-torvalds-has-a-love-hate-relationship-with-ai/                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84376</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84376</guid><pubDate>Fri, 22 May 2026 14:16:00 GMT</pubDate><author>来自星空暗流</author><category>Linux</category></item><item><title>Fedora 移除深度桌面环境包</title><description>&lt;div class=&quot;p_mainnew&quot;&gt;
在 openSUSE 之后，Fedora 发行版移除了深度桌面环境包（Deepin Desktop）。2025 年初 SUSE 安全团队在一次例行审查中发现深度桌面环境有名叫 deepin-feature-enable 的软件包，该软件包是在 2021 年 4 月加入的，并没有咨询或通知 SUSE，它包含了一个“许可协议对话框（license agreement dialog）”，基本上说讲因为 openSUSE 的安全规定，它禁用了 deepin-api 和 deepin-daemon 需要的所有 dbus 和 polkit 功能，这可能导致 Deepin Desktop 不能正常工作，部分功能无效。如果用户不在意这些安全问题，可选择点击确认，之后会自动安装缺少的 dbus 和 polkit。安全团队的调查发现，deepin-daemon 中的核心组件从未递交进行安全审查，它们被悄悄的引入到了 openSUSE 中。鉴于 Deepin 社区过去几年多次违规，openSUSE 决定移除 Deepin Desktop。Fedora 项目随后也对深度桌面环境包展开安全审查，期间开发者发现难以联系部分深度软件包的维护者，因为安全担忧和软件包缺乏维护，它最终决定移除深度桌面环境。
&lt;p&gt;&lt;/p&gt;
&lt;!--more--&gt;
&lt;p&gt;&lt;/p&gt;
&lt;br&gt;
https://pagure.io/fesco/issue/3409&lt;br&gt;
https://www.phoronix.com/news/Fedora-Removing-Deepin                &lt;/div&gt;
            </description><link>https://www.solidot.org/story?sid=84353</link><guid isPermaLink="false">https://www.solidot.org/story?sid=84353</guid><pubDate>Wed, 20 May 2026 10:43:00 GMT</pubDate><author>来自基因先知者</author><category>Redhat</category></item></channel></rss>