该来源采用摘要模式,本站展示内容摘要,请前往原站阅读全文。
在 Linux 游戏社区多年请求之后,GOG Galaxy 游戏启动器将原生支持 Linux。GOG 有游戏的 Linux 版本可以下载,但只能通过网站下载,GOG Galaxy 客户端只支持 Windows 和 macOS 操作系统。GOG 没有公布支持 Linux 的时间,只是表示正在开发中。GOG Galaxy 类似 Steam 客户端,支持自动游戏安装和更新、云端存档同步、成就追踪、游戏时长统计、游戏库管理、商店浏览、 好友列表和社交功能等等。在 Valve 的 Proton 推动下,Linux 对游戏的支持日益改进,越来越多的游戏公司也认识到了 Linux 的重要性。 https://www.linuxjournal.co
Valve 公布了 2026 年 7 月的 Steam 硬件和软件调查,Steam 用户中使用 Linux 比例从 3 月的 5.33%、4 月的 4.52%、5 月的 3.99% 以及 6 月的 3.69% 之后再次超过 4% 达到 4.01%。Windows 操作系统的比例占 93.67%,OSX 占 2.32%,其中 Windows 11 占 70.26% 而已经停止支持的 Windows 10 占 23.30%,游戏玩家中仍然有超过五分之一使用 Windows 10。其它数据显示:简体中文用户比例占 22.52%,英语用户占 39.61%。玩家使用英特尔 CPU 的比例占 53.76%,AMD 占 46.24%。 https
前一段时间未知身份的攻击者创建了一系列新账号,然后通过这些账号接管无人维护的 Arch User Repository(AUR)孤儿包,植入恶意代码,推送恶意更新。Arch Linux DevOps 团队现在宣布关闭 AUR 孤儿包的领养和修改功能。AUR 中有逾 107,000 个软件包,其中近 14,000 个无人维护可供认领,此前任何注册用户都可以认领和修改这些无人维护的软件包。在攻击发生之后,Arch Linux 关闭了新用户注册功能,后注册功能于 7 月 13 日恢复。对恶意负荷的分析显示,攻击者的目的是通过植入远程访问木马窃取用户数据。 https://www.solidot.org/story?sid=84647 ht
Debian 项目正在讨论如何使用 LLM 以及是否允许使用 LLM。其中一个提议是明确禁止使用 LLM,但只限于 Debian 本身,上游项目以及上游安全补丁不包含在内。另一个提议是允许 AI 辅助贡献,但需要确保 AI 生成代码符合 Debian 的各项规定,贡献者需要承担责任和履行披露义务。开发者指出,LLM 存在版权和许可方面的问题,也不能确保质量和准确性,会增加社区审核者的负担,AI 公司在训练大模型时无视版权和许可抓取数据,伤害了整个自由软件社区,对无数用户依赖的网站发起了一波波拒绝服务攻击,它的训练也消耗大量资源。 https://www.debian.org/vote/2026/vote_002
由于 AI 生成安全报告大量涌入,GNOME 项目宣布改变安全报告处理方式。首先是 GNOME 项目将安全漏洞披露时间从行业标准的 90 天缩短至 30 天,原因是大部分 GNOME 安全问题会在一到三周内修复,或者干脆不修。其二禁止 AI 生成的安全报告,由于今天的大部分安全报告包含了 AI 生成的内容,这些安全报告将会直接关闭。 https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/
Linus Torvalds 在内核邮件列表上强调,Linux 内核项目不是一个反 AI 的项目,也从来不是一个“社会正义战士”项目。AI 因为对社会产生越来越大的影响而日益受到争议,Linux 内核作为一个大型开源项目,参与者中也有不少人持反 AI 立场。Linus 说,如果有人想要在内核推动反 AI 议题,那么他们最好创建分支或离开。AI 是一种有用的工具,AI 相关问题不涉及它是否“有用”,它确实也可能会对维护者带来痛苦,但解决方法不是像鸵鸟那样将头埋在沙里,而是确保 AI 工具能真正帮助维护者。内核不会阻止开发者使用 AI 工具,而 AI 和人类的自然智能一样都不完美。开源项目的社会意义从来都是附带的,参与开源项目主要是为了
Linus Torvalds 曾说过大模型(LLM)会让程序员的生产力提升十倍。他在 2026 年印度开源峰会上说,这个数字并不科学,是他随口胡扯的。他说如今的希望是 LLM 给程序员带来的生产力提升能超过其造成的生产力损失。他说,大模型生成的垃圾远多于有用代码,而 AI 生成的 bug 报告浪费了维护者大量的时间精力。Torvalds 称大量 LLM 生成的补丁是无意义的创可贴,或许能解决当前问题,但类似 bug 仍然留在那里,随时可能在其他地方再次出现。他称自己会用 LLM 制作原型,LLM 生成的代码并不能直接使用,但是一个尝试新想法的好方法。他认为 LLM 还无法生成修复内核 bug 的补丁。 https://www.zdn
OpenMandriva 项目发生一起破坏事件,开发者出于透明原则公布了事件经过:有多个新人加入了项目团队,其中之一是 Mumble 项目的 Davide Beatrici,他比较知名因此获得了团队的信任,获得了管理员权限。同时加入的还有 Beatrici 的朋友。但他的朋友在发行版的 Matrix 聊天室对其他人进行了攻击和辱骂,导致其他人退出。此人最终被踢出。在朋友被踢出之后 Beatrici 也离开了项目。鉴于此开发者切断了他维护的镜像连接。但此举却激怒了 Beatrici,他滥用其管理权限删除了 GitHub 上的部分库,在 cooker 库中发布了一个空包,导致所有 gnome 和 cosmic 软件包失效,破坏使用 gn
Linux Mint 发行版项目开发的 Cinnamon 是少数仍然不支持 Wayland 只兼容 X11 的桌面环境。但这种情况即将发生改变。Linux Mint 项目宣布,他们在支持 Wayland 上投入了大量精力,如今 Wayland 支持已经相当稳定,足以媲美 X11,因此 Wayland 支持不再被视为实验性,下个版本的 Cinnamon 将同时支持 Wayland 和 X11。Cinnamon 的下一个版本 v6.8 将包含在计划于圣诞节发布的 Linux Mint 新版本中。 https://blog.linuxmint.com/?p=5046
微软发布了 Windows Subsystem for Linux (WSL)容器的公开预览版本。容器已成为现代开发的基础部分——从云原生应用、AI工作负载到测试和部署流水线。WSL 容器通过提供一个内置的、企业级的方式,在 Windows 上创建、运行和管理 Linux 容器,简化了这一体验,不再需要额外的第三方工具。 https://devblogs.microsoft.com/commandline/wsl-container-is-now-available-for-public-preview/ https://github.com/microsoft/WSL/releases/tag/2.9.3
Linus Torvalds 在内核邮件列表上宣布释出 Linux 7.2-rc1。主要变化包括:Cache Aware Scheduling,性能优化、修复 Linux 7.1 的新 NTFS 驱动,完全移除 strncpy API,新 ARCTIC Fan Controller 驱动,AMD ISP4 驱动,初步支持 AMDGPU HDMI 2.1 FRL,等等。 https://lore.kernel.org/all/CAHk-=wiMaLpPbO+46RqC1=tYBYt9Z2yPJvswjKBJXh3FDxaaog@mail.gmail.com/ https://www.phoronix.com/news/Linux-7.
由用户递交的软件仓库 Arch User Repository(AUR)最近遭遇了大规模恶意攻击,攻击者创建了一系列新账号,然后通过这些账号接管无人维护的软件包(被称为 orphaned packages),植入恶意代码,推送恶意更新。Arch 项目的维护者现已关闭了新用户注册,正在讨论如何处理这些被恶意滥用的无人维护软件包。AUR 中的软件包由用户递交,其他用户可通过搜索下载 PKGBUILD 文件、解依、编译、安装和更新软件。它不提供软件的二进制版本。目前 AUR 中有逾 107,000 个软件包,其中近 14,000 个无人维护可供认领。任何注册用户都可以认领和修改无人维护的软件包。它提供的软件包未经审核,风险由用户自己承担。
在 6 年 362 个补丁之后,Linux 7.2 内核终于完全移除了 strncpy() 函数。strncpy() 是一个 C 语言字符串复制函数,内核文档将其标记为“极度危险(actively dangerous)”。strncpy()是一类内存错误的主要来源:包含敏感数据的内核缓冲区可能会在未终止字符串边界外泄漏字节,导致内存信息泄露。strncpy()被 5 个不同函数取代:strscpy() 用于 NUL 结尾的目的地址,strscpy_pad() 用于 NUL 结尾零填充的目标地址, strtomem_pad() 用于非 NUL 结尾固定宽度字段,memcpy_and_pad() 用于显式填充的有边界复制,memcpy(
Canonical 宣布将为 Ubuntu 桌面加入语音文本转录 AI 功能,它正在征询用户对该功能的反馈。预计于今年 10 月发布的 Ubuntu 26.10 将包含被称为 Myna 的 AI 功能的早期版本。在 Myna 中,语音识别在名为 Canonical Inference Snap 的沙盒组件中进行,Speech Orchestrator 负责管理会话,Audio Adapter 处理麦克风拾取的音频,在音频到达模型前对其进行降噪和分块处理。语音识别将在本地进行,一旦安装相应模型后就不再需要连接互联网。音频数据也不会被长期保存,将在会话结束后立即被丢弃。Myna 暂时不会支持语音输入密码、持续监听、翻译等功能。 http
Arch Linux 项目的用户软件仓库 Arch User Repository(AUR)上周遭遇了大规模恶意攻击,在处理了逾 1500 个软件包之后开发者认为问题已经得到了控制。然而仅仅过了一天,AUR 遭遇了新一轮的恶意攻击,这一次攻击者使用了代码混淆技术掩盖其意图。AUR 是用户贡献的软件包库,并非官方软件库,Arch Linux 项目可能需要暂时下线 AUR 以免遭遇一轮又一轮的恶意攻击。 https://www.phoronix.com/news/Arch-Linux-AUR-More-Malware
因所在时区差异 Linus Torvalds 在美国时间周日早晨释出了 Linux 7.1。主要新特性包括:移除了部分基于 486 的旧架构;龙芯加入高内存支持;因缺乏维护移除 RISC-V 立即执行支持;新 clone()flags 简化进程管理;io_uring 子系统加入 BPF 支持;ublk 用户空间块驱动支持零拷贝 I/O;sched_ext 初步支持子调度器(sub-scheduler);改进交换机制;完全重写 NTFS 实现,等等。 https://lore.kernel.org/lkml/[email protected]
提供 Flatpak 打包应用的 Linux 应用商店 Flathub 更新了其生成式 AI 政策,事实上禁止 AI 生成应用。Flathub 声明:不允许提交包含 AI 生成或 AI 辅助代码、文档或其它内容的应用。提交 AI 应用会直接被拒绝而无需进一步审查。屡次违反政策会导致被永久禁止提交应用。开发者表示他们受够了此类应用,但以前递交和批准的 AI 辅助编程应用不会被追溯,仍然可以正常使用。 https://docs.flathub.org/docs/for-app-authors/requirements#generative-ai-policy https://github.com/flathub-infra/docume
加州年龄验证法律的修正案将豁免大部分 Linux 发行版和自由开源软件。年龄验证法律要求操作系统提供商在设置询问用户年龄。该法案的修改版 AB-1856 缩小了适用的操作系统提供商和应用程序的范围:(2) “操作系统提供商”不包括在许可条款允许接收方复制、重新分发和修改该软件的情况下,分发操作系统或应用程序的个人或实体。(2) “应用程序”不包括其本身并未作为独立可执行应用程序、通过受监管的应用程序商店向消费者提供的软件组件。Valve 的 SteamOS 平台仍然受到影响,因为它的 Steam 客户端是受监管的应用商店。 https://www.phoronix.com/news/California-AB-1856
Linux 作者 Linus Torvalds 在北美开源峰会上谈论了 AI,他认为 AI 工具正在重塑内核开发,但他坚称 AI 只是一种不错的工具,不会完全替代程序员。Torvalds 称内核最近两个版本的 commits 数增加了 20%,他一开始以为是内核版本号从 6.x 跳到 7.x 而让开发者兴奋不已,结果发现是因为 AI 辅助编程工具过去半年有了显著进步。他承认 AI 工具降低贡献者的门槛,但它真正的影响是社会而不是技术层面,一个例子就是安全邮件列表涌入了大量重复性的 bug 报告。为应对这一情况,内核制定了新规则。Torvalds 同时督促安全研究人员不要提前披露漏洞利用,内核最近发现了四个提权漏洞,但维护者还没收到通
在 openSUSE 之后,Fedora 发行版移除了深度桌面环境包(Deepin Desktop)。2025 年初 SUSE 安全团队在一次例行审查中发现深度桌面环境有名叫 deepin-feature-enable 的软件包,该软件包是在 2021 年 4 月加入的,并没有咨询或通知 SUSE,它包含了一个“许可协议对话框(license agreement dialog)”,基本上说讲因为 openSUSE 的安全规定,它禁用了 deepin-api 和 deepin-daemon 需要的所有 dbus 和 polkit 功能,这可能导致 Deepin Desktop 不能正常工作,部分功能无效。如果用户不在意这些安全问题,可
已加载全部资讯