TAG

#Linux

36 篇文章

TechLab 所有關於「Linux」嘅文章、評測同教學,由最新排起。

Void Linux 禁 AI 代寫:113 個套件被棄養後的維護代價3C 產品

Void Linux 禁 AI 代寫:113 個套件被棄養後的維護代價

Void Linux 要求所有提交內容由人類原創,一名維護者承認以 AI 撰寫版本比較後,將 113 個套件標示為無主。事件焦點在於政策邊界與維護接棒能力。

7 天前
HAProxy 執行檔遭植入後門:後端日誌為何可能毫無痕跡Tech News

HAProxy 執行檔遭植入後門:後端日誌為何可能毫無痕跡

Rapid7 發現針對南韓組織的 Linux 攻擊工具,惡意 HAProxy 可在代理層攔截指令與竊取 Cookie。事件提醒維運團隊:後端 access log 並不足以還原網站入口層的風險。

13 天前
Linus 用 AI 追 Intel GPU bug:肯做苦工,但幾次叫人放棄3C 產品

Linus 用 AI 追 Intel GPU bug:肯做苦工,但幾次叫人放棄

Intel Xe GPU driver 一個記憶體邊界錯誤,令部分機器開機後黑畫面。Linus Torvalds 用 AI 幫手加診斷碼同分析數據,但 AI 幾次判定問題無解。呢次經歷幾具體咁示範咗 coding agent 擅長咩,同點解工程師仍然要掌舵。

30 天前
三部 Linux PC 保持同一手感:dotfiles、套件清單同 secrets 分開管3C 產品

三部 Linux PC 保持同一手感:dotfiles、套件清單同 secrets 分開管

XDA 作者將三部 Linux PC 嘅 dotfiles、套件清單同工作檔案分開管理,換機時毋須複製整隻硬碟。實際照做仲要分清共用設定、硬件專屬項目同 secrets,否則同步得愈徹底,出錯同洩漏資料嘅範圍都會愈大。

1 個月前
Interrupt Injection 繞過 Spectre v2 防線,Intel/AMD 影響要分開睇Tech News

Interrupt Injection 繞過 Spectre v2 防線,Intel/AMD 影響要分開睇

MIT CSAIL 研究人員搵到 Spectre v2 防線入面一個極短時間空隙,再用硬件中斷污染分支預測。研究涵蓋四款 Intel/AMD CPU,但完整讀取 kernel 記憶體嘅攻擊只喺 AMD Zen 2 Linux 上完成,實際風險較集中喺共用 server 同雲端環境。

1 個月前
Debian 開投票定 AI 寫 code 規矩:披露、版權同責任點樣計3C 產品

Debian 開投票定 AI 寫 code 規矩:披露、版權同責任點樣計

Debian Developer 正喺度表決點樣處理 AI-assisted contribution,選項由全面禁止到附條件接受都有。對用 Codex、Copilot 參與開源項目嘅 developer,最實際係搞清楚披露、授權、敏感資料同人工審核責任。

1 個月前
RTX 5090 嘅 VRAM 拎嚟頂 RAM?WSL2 跑到,但代價唔細3C 產品

RTX 5090 嘅 VRAM 拎嚟頂 RAM?WSL2 跑到,但代價唔細

XDA 作者用 nbd-vram,成功喺 WSL2 將約 7GB RTX 5090 VRAM 變成 swap。不過實測隨機讀取輸俾 VHDX,仲要關掉一項防死鎖保護先跑到。呢招可以幫 containers 同編譯避過爆 RAM,卻唔等於真係加咗 system RAM。

1 個月前
mini PC 加個 HDMI-CEC 轉接器就變客廳遊戲機?接法、設定同伏位拆解3C 產品

mini PC 加個 HDMI-CEC 轉接器就變客廳遊戲機?接法、設定同伏位拆解

UGREEN 85996P 可以經 DisplayPort 幫部分 Linux mini PC 接通 HDMI-CEC,做到手掣喚醒電腦後開電視兼轉輸入。不過 US$20 只係美國參考價,4K 高刷新率、VRR、HDR 同休眠表現亦要逐部機、逐部電視試。

1 個月前
舊 Android 手機跑 Docker 唔使 root:Podroid 有得玩,但未夠班做長開 server3C 產品

舊 Android 手機跑 Docker 唔使 root:Podroid 有得玩,但未夠班做長開 server

舊 Android 手機有 CPU、RAM、儲存同流動數據,攞嚟跑幾個自架 app 的確幾吸引。Podroid 仲可以免 root 開 Alpine Linux VM,再跑 Docker 或 Podman。不過 ARM image、port、Android 殺背景程序、長插電同保安設定,樣樣都會影響佢有幾實用。

1 個月前
RISC-V 商用核心首證可受 Spectre 攻擊,Linux 防護未追上硬件Tech News

RISC-V 商用核心首證可受 Spectre 攻擊,Linux 防護未追上硬件

研究人員喺三款商用亂序執行 RISC-V 核心重現多類 Spectre 攻擊,仲用 C910 讀到 Linux kernel 記憶體。不過完整攻擊要配合指定 kernel 同 BPF 設定,唔代表每粒 RISC-V 都可以照辦煮碗。現時指令集、compiler 同 Linux 防護之間仲有唔少缺口。

1 個月前
ChatGPT Linux 官方版終於到,開發者要裝定繼續用 Codex CLI?Tech News

ChatGPT Linux 官方版終於到,開發者要裝定繼續用 Codex CLI?

OpenAI 首次預覽 Linux 版 ChatGPT 桌面 app,將 Chat、Work 同 Codex 放入同一介面,亦支援本機程式庫。不過官方下載頁同文件仲未完全更新,香港亦未列入 ChatGPT 支援地區,現階段未必人人裝得到。

1 個月前
Linux 7.2 如期推進,AI 搵 bug 正改寫 kernel 開發節奏3C 產品

Linux 7.2 如期推進,AI 搵 bug 正改寫 kernel 開發節奏

Linux 7.2-rc7 收到大量細修正,當中唔少源自 AI 工具協助睇 code。不過 Linus 冇講過 AI 已經搵 bug 快過人,更冇交低審核權;變化在於問題湧現得密咗,維護者要花更多時間驗證、修正同決定收唔收。

1 個月前
Windows 開發者仲使唔使 dual boot?WSL、虛擬機同原生 Linux 點揀3C 產品

Windows 開發者仲使唔使 dual boot?WSL、虛擬機同原生 Linux 點揀

XDA 作者分享自己點樣停用 dual boot,改喺 Windows 11 入面處理 Linux 開發。WSL 2 而家確實頂得住好多 CLI、web development 同 container 任務,不過檔案擺位、網絡、硬件同隔離要求,仍然會左右你應唔應該留低原生 Linux。

1 個月前
舊外置 SSD 點樣安全試 Linux:由備份、裝機到還原一次講清3C 產品

舊外置 SSD 點樣安全試 Linux:由備份、裝機到還原一次講清

想認真試 Linux,又唔想切割 Windows 內置碟,舊外置 SSD 係相對低風險嘅做法。不過插碟安裝唔代表萬無一失:揀錯目標碟、放錯 EFI bootloader、亂關 Secure Boot,一樣可以令 Windows 開唔返。以下由備份、安裝、兼容測試講到還原。

2 個月前
外置 SSD 裝完整 Linux:彈性高過 Live USB,但有幾個伏要避3C 產品

外置 SSD 裝完整 Linux:彈性高過 Live USB,但有幾個伏要避

將完整 Linux 裝入外置 SSD,可以帶住同一套開發環境周圍用,檔案、app 同設定全部保留。不過佢同 Live USB 差好遠,安裝時揀錯磁碟、bootloader 放錯位,隨時搞到主機開唔到。呢篇拆清效能、UEFI、加密同相容性要點。

2 個月前
Ubuntu 26.04 命令列靜靜換上 Rust:安全多咗,兼容風險仲喺度3C 產品

Ubuntu 26.04 命令列靜靜換上 Rust:安全多咗,兼容風險仲喺度

升級 Ubuntu 26.04 LTS 之後,大家照樣輸入 sudo、ls 同 date,不過底層已有一批工具改用 Rust。記憶體安全的確減少咗一大類高危漏洞,但新程式仲要面對邏輯錯誤、冷門參數、舊 scripts 同 server 管理工具嘅兼容問題。

2 個月前
舊 Windows 10 laptop 升唔到 Windows 11:改做家用 server 前要知嘅事3C 產品

舊 Windows 10 laptop 升唔到 Windows 11:改做家用 server 前要知嘅事

Windows 11 擋住一批舊 laptop 官方升級,但部機未必冇用。裝 Linux、Home Assistant OS 或 Docker,可以改做備份、影音同智能家居 server;不過硬碟健康、耗電、權限、更新同遠端存取都要先處理好。

2 個月前
Linux 一口氣出 440 個 CVE 公告,代表大型保安災難嗎?Tech News

Linux 一口氣出 440 個 CVE 公告,代表大型保安災難嗎?

Linux kernel 團隊兩日內集中處理 440 個 CVE 記錄,數字背後牽涉批次公告、保守編配同早已合併嘅修補。Ubuntu、Debian、Fedora 同 RHEL 用戶應跟發行版更新,唔好逐個 CVE 估風險或者亂換上游 kernel。

2 個月前
用 Raspberry Pi 長期監察屋企寬頻:測速紀錄點樣先幫到你報障3C 產品

用 Raspberry Pi 長期監察屋企寬頻:測速紀錄點樣先幫到你報障

一個新開源工具可以用 Raspberry Pi 每小時測速、畫圖同經 Telegram 報告。不過單靠 speed test 未足以證明 ISP 限速;控制好測試環境,再按電訊商指定方法重測,啲長期紀錄先幫到你搵故障同報修。

2 個月前
Android 手機裝 Debian 真係頂到 laptop?XDA 實試做到改 code,限制同樣明顯3C 產品

Android 手機裝 Debian 真係頂到 laptop?XDA 實試做到改 code,限制同樣明顯

XDA 作者用 Termux 同 PRoot 喺 Android 手機裝 Debian,成功跑 Node.js、Git、Neovim、Python 同 Claude Code,連實際 project 都開得郁。不過原文冇交代手機型號,亦冇測試圖像 app、外接螢幕同 GPU,距離完整 laptop 體驗仲有明顯差距。

2 個月前
HollowByte 冇 CVE 仲易走漏:OpenSSL server 點查版本同補洞Tech News

HollowByte 冇 CVE 仲易走漏:OpenSSL server 點查版本同補洞

OpenSSL 嘅 HollowByte 可借細小 TLS 輸入放大記憶體消耗,Okta 實驗更見到 glibc 記憶體碎片持續佔位。麻煩位係佢冇 CVE,常見掃描工具未必會報警;維運人員要自行核對 OpenSSL 分支、Linux 套件修補紀錄,再重啟所有載入舊 library 嘅服務。

2 個月前
Ubuntu 同 Fedora 點樣擺 AI 入 Linux,開發者先係最直接受影響嗰班3C 產品

Ubuntu 同 Fedora 點樣擺 AI 入 Linux,開發者先係最直接受影響嗰班

Linux 發行版開始處理 AI 整合,Ubuntu 選擇用 Snap 包起本機模型同系統功能,Fedora 就研究獨立開發者桌面。兩邊都未打算硬塞雲端 AI 入現有系統,真正影響開發者嘅係模型點裝、硬件加速有冇人維護,同埋功能可唔可以完整移除。

2 個月前
Flathub 標記嘅 AI app 七成停更,vibe coding 留低一筆維護賬3C 產品

Flathub 標記嘅 AI app 七成停更,vibe coding 留低一筆維護賬

有人翻查 Flathub 標上「AI Slop」標籤嘅 submission,發現 120 個相關 repository 入面,88 個已停更或者消失。不過呢批數據冇普通 app 對照組,證明唔到 AI 直接令人棄坑;佢揭示得最清楚嘅,其實係快速生成 app 點樣將維護成本推咗畀平台同用戶。

2 個月前
Linus 唔禁 AI 寫 Linux,maintainer 要面對更多 review 壓力3C 產品

Linus 唔禁 AI 寫 Linux,maintainer 要面對更多 review 壓力

Linus Torvalds 表明 Linux 唔會全面禁止開發者用 AI 工具,貢獻仍然按技術成效判斷。焦點落喺 Sashiko 呢類 agentic reviewer:團隊聲稱佢捉到部分人手審查漏網嘅 bug,但假陽性、審查成本同邊個負責,先會決定 AI 幫到 maintainer 幾多。

2 個月前