Итоговая подборка наиболее важных и заметных событий 2025 года, связанных с открытыми проектами и информационной безопасностью:
Обновления дистрибутивов и ОС:
Debian 13;
Debian GNU/Hurd 2025;
Deepin 25;
Devuan 6.0;
elementary OS 8.1;
Fedora Linux 42, 43;
FreeDOS 1.4;
Linux Mint 22.2;
NixOS 25.05, 25.11;
OpenMandriva Lx 6.0;
openSUSE Leap 16.0;
OpenWrt 24.10;
Pop!_OS 24.04;
Qubes 4.3.0;
ReactOS 0.4.15;
Red Hat Enterprise Linux 10, 10.1;
SUSE 16;
Ubuntu 25.04, 25.10;
Whonix 18.0;
Дистрибутив KDE Linux;
Изменения в дистрибутивах:
BSD:
Мобильные платформы:
Android:
Управление пакетами:
Новые пользовательские окружения и проекты
COSMIC 1.0;
MicroPythonOS;
Orbitiny;
QNX Developer Desktop;
XLibre 25.0 — форк X.Org Server;
X-сервер Phoenix;
Среда рабочего стола Gershwin от GhostBSD.
Новый менеджер входа для KDE;
Среды рабочего стола:
Обновление композитных серверов:
GUI:
Графическая библиотека Cosmoe.
GPU и драйверы:
Продвижение Wayland:
KDE Plasma 6.8 будет оставлен только Wayland;
Term.Everything для запуска GUI в терминале;
Wayback для запуска рабочих столов X11 в окружениях Wayland;
Wayback — композитный сервер Wayland для запуска окружений X11;
Wayland 1.24;
Wayland в драйверах NVIDIA;
Из GNOME удалён код для поддержки X11;
План поддержки X11 в KDE;
Разделение поддержки X11 и Wayland в kwin;
Удаление поддержки X11 в GNOME.
Мультимедия:
Кодеки:
Графика:
Моделирование и 3D:
Игры:
Новые открытые проекты:
СУБД:
Web:
Браузеры:
Офисные пакеты:
Машинное обучение:
Файловые системы:
Виртуализация и контейнеры:
Серверные приложения:
Ядро Linux:
LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux;
Unbreakable Enterprise Kernel 8;
Основные изменения в ядре:
Шифрование:
Уязвимости в процессорах:
Методы атак:
Исследования:
Локальные уязвимости:
Удалённые уязвимости:
Взломы:
Приватность:
Уязвимости в маршрутизаторах и оборудовании:
Уязвимости в прошивках и загрузчиках:
Проблемы в репозиториях:
Сбои:
Атаки на инфраструктуры:
Инциденты:
- Конфликты:
- Конфликт вокруг домена putty.org;
- Конфликт модераторов NixOS с управляющим советом;
- Намерение исключить Bcachefs из ядра Linux;
- Отказ Python от гранта;
- Отход Automattic от разработки WordPress;
- Протест японского сообщества Mozilla Support;
- Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостей;
- Угроза иска OBS Studio против Fedora;
- Удаление мэйнтейнеров RubyGems.org и создание Gem Cooperative;
- Уход лидера Asahi Linux;
- Уход мэйнтейнера Nouveau;
- Уход сопровождающего Dash to Panel.
-
Санкции и блокировки:
- F-Droid под угрозой закрытия;
- GitHub перевёл Organic Maps в архивный режим;
- Google ограничил Android-приложение Nextcloud;
- Microsoft C/C++ Extension заблокирован в форках VS Code;
- Блокировка Rockchip MPP из-за копирования кода из FFmpeg;
- Блокировка всех пользователей из Великобритании на форуме Haiku;
- Блокировка сторонников форка WordPress;
- Отключение uBlock Origin в Chrome Web Store;
- Ошибочное удаление дополнений к VSCode;
- Соблюдение санкций в открытом ПО.
- Форки:
- Поглощения, объединения и совместные проекты:
- Судебные разбирательства:
-
Патенты и авторские права:
- Инициатива по отмене торговой марки JavaScript;
- Применение книг для обучения AI-моделей признано добросовестным использованием;
- Ребрендинг Фонда Apache;
- Смена имени проекта Varnish-Cache из-за торговой марки;
- Суть использования DRM видеосервисами;
- Удаление Mozilla обязательства не продавать данные пользователей.
- Законы и правила:
-
Лицензии:
- AI-модель для анализа лицензионной чистоты кода;
- Maintenance Fee — плата за сопровождение открытого кода;
- Open WebUI перешёл на проприетарную лицензию;
- PHP переходит на лицензию BSD;
- Planka перешёл на несвободную лицензию;
- Redis вернулся на открытую лицензию;
- Дистрибутив Apertis без кода под лицензией GPLv3;
- Критерии открытости AI-моделей от Debian;
- Лицензия Copyleft-next;
- Условия использования Firefox.
- Продвижение СПО:
-
Платформы разработки:
- Cервис совместной разработки Fedora Forge;
- В Fedora предложено задействовать Flathub;
- Устойчивость публичных репозиториев, таких как PyPI, Сrates.io, Packagist и Maven.
- Языки программирования и компиляторы:
- Средства разработки:
- Python:
- Безопасное программирование:
-
Rust:
- 8% src-пакетов в Debian Sid завязаны на Rust;
- Chrome переведён на Skrifa, написанный на Rust;
- Fish переписан на Rust;
- GotaTun — реализация VPN WireGuard на Rust;
- Moss — Linux-совместимое ядро на Rust;
- Rust 1.84—1.92;
- Rust 2024;
- Rust в Git;
- Rust в GRUB2;
- Rust как зависимость в CPython;
- Rust переведён в категорию основных функций ядра Linux;
- sudo-rs в Ubuntu;
- Ubuntu заменяет GNU Coreutils на uutils;
- Авторство Rust-обвязок к подсистеме DRM;
- Включение Rust-кода в ядро в обход мэйнтейнеров;
- Включение в ядро Linux драйвера Nova для GPU NVIDIA;
- В ядро принят Binder на Rust;
- Грег Кроа-Хартман о Rust в ядре;
- Драйвер Nova для GPU NVIDIA;
- Драйвер Tyr для GPU Mali;
- Код на Rust в APT;
- Компоненты FreeBSD на Rust;
- Конфликт при продвижении Rust в ядро;
- Позиция Линуса Торвальдса в отношении приёма изменений на Rust;
- Спецификация Rust;
- Успехи продвижения Rust в Android;
- Уход мэйнтейнера DMA Mapping и ConfigFS из-за Rust.
- Системные компоненты:
- Аппаратное обеспечение:
- Прошивки:
- Сетевая инфраструктура:
- Стандарты:
-
Механизмы защиты:
- capsudo для замены sudo;
- FlippyRAM;
- Intel и AMD стандартизируют ChkTag;
- Suricata 8.0;
- Защита от бэкдоров через повторяемую сборку;
- Микроядро Xous и SoC Baochip-1x;
- Программно-аппаратная платформа CHERIoT 1.0 для создания защищённых программ;
- Усиление защиты в Clang.
- Новые ОС и дистрибутивы:
- ОС Embox.
- Android 16, 16 QPR2;
- LineageOS 23;
- Linux-терминал в Android;
- В Android добавлена поддержка запуска графических Linux-приложений;
- Непрерывно обновляемая ветка Android Canary;
- Ограничение информации об уязвимостях, исправленных в Android;
- Переход к разработке Android за закрытыми дверями;
- Поддержка Android в Swift;
- Прекращение публикации кода для Google Pixel в Android AOSP.
- Cinnamon 6.6;
- GNOME 48, 49;
- KDE Gear 25.04, 25.08, 25.12;
- KDE Plasma 6.3, 6.4, 6.5;
- LXQt 2.2.0, 2.3.0;
- MaXX Interactive Desktop 2.2;
- Sway 1.11;
- Trinity 14.1.5;
- Ubuntu прекращает поддержку сеанса X11 в GNOME;
- В Fedora оставлен только GNOME на базе Wayland;
- Прекращение разработки NX Desktop;
- FFmpeg 8.0;
- OBS Studio 31.1, 32.0;
- PipeWire 1.4;
- Началась разработка видеоредактора OpenCut.
- Doom для САПР KiCAD и осциллографа;
- Godot 4.4, форк Redot;
- Lossless Scalings Frame Generation для Linux;
- Open 3D Engine 25.10;
- Proton 10.0;
- SteamOS 3.7;
- Wine 10;
- Игровая консоль Lenovo на базе SteamOS;
- Игровая консоль OrangePi Neo с Manjaro Linux;
- Опубликован код игры Team Fortress 2;
- Приставка Steam Machine с Linux.
- Apple открыл сборочную систему Swift Build;
- Google открыл Pebble OS для умных часов;
- Intel открыл iaprof;
- OpenZL для сжатия структурированных наборов данных;
- Qualcomm открыл компоновщик ELD;
- TuxTape — инфраструктура live-патчей к ядру Linux;
- Открытие Intel Tofino P4;
- Открытие недостающего кода умных часов Pebble Watch;
- Открыт инструментарий для VST и ASIO;
- Открыт код Windows Subsystem for Linux;
- Открыт код игр серии Command & Conquer;
- Открыт код игры Блицкриг;
- Открыт код ядра BlueOS;
- Открытый человекоподобный робот;
- Яндекс открыл Perforator.
- Micro QuickJS;
- Node.js 24, 25.
- Dillo 3.2.0.
- Firefox 134—146;
- Firefox как AI-браузер;
- Firefox перешёл с Mercurial на Git;
- Включение WebGPU в Firefox и Safari;
- Диверсификация бизнеса Mozilla;
- Новые требования к Firefox-дополнениям;
- Фишинг Mozilla.
- Chrome 132—143;
- Возвращение JPEG-XL в Chrome;
- Отказ от блокировки сторонних Cookie в Chrome;
- Прекращение поддержки XSLT в Chromium.
- LibreOffice 25.2, 25.8;
- ONLYOFFICE 9.0, 9.1, 9.2;
- OpenCloud 1.0;
- Thunderbird Pro и Thundermail в стиле Gmail;
- Открытый офисный пакет Collabora Office;
- Платёжная система GNU Taler 1.0.
- AI-возможности Chrome;
- AI-модель Devstral для кода;
- AI-модель синтеза речи Zonos;
- Google представил открытый NPU Coral;
- Использование AI для портирования драйвера ftape;
- Ограничения AI в GNOME;
- Оценка числа ошибок в AI-коде;
- Правила использования AI при разработке Fedora;
- Применение AI замедляет разработку ПО.
- AMD открыл модуль для виртуализации GPU;
- Flatpak 1.16;
- IncusOS;
- Linux как Dom0 в Hyper-V;
- Proxmox Datacenter Manager;
- Proxmox VE 9.0;
- QEMU 10.0, 10.1, 10.2;
- TinyKVM для виртуализации процессов;
- VirtualBox 7.2;
- Xen 4.20, 4.21;
- Запуск графических Linux-приложений в Android;
- Механизм Multikernel;
- Платформа виртуализации SEAPATH;
- Поддержка контейнеров с Linux в macOS;
- Система sandbox-изоляции Landrun.
- 6.13: режим ленивого вытеснения в планировщике задач, поддержка атомарной записи в XFS и Ext4, механизм «multigrain timestamps», адаптивный режим включения полинга в сетевой подсистеме, возможность сборки с оптимизациями AutoFDO, поддержка механизма защиты ARM65 Guarded Control Stack, изоляция виртуальных машин при помощи расширения ARM CCA, раздельные стеки в BPF, удаление ReiserFS, драйвер virtual-cpufreq, netlink API net-shaper, режим монтирования tmpfs без учёта регистра символов, поддержка POSIX-расширений в SMB3, драйвер AMD Cache Optimizer.
- 6.14: драйвер ntsync c примитивами синхронизации Windows NT, настройка балансировки операций чтения в Btrfs RAID1, поддержка reflink в XFS в режиме realtime, возможность некэшируемого буферизированного ввода/вывода, dmem cgroup для ограничения памяти GPU, задействование io_uring в FUSE, делегирование атрибутов в NFS, поддержка атомарной записи в Device mapper, ускорение символических ссылок, управление возможностью выполнения скриптов, поддержка чипов Qualcomm Snapdragon 8 Elite, драйвер для NPU AMD.
- 6.15: механизм аудита в Landlock, режим закрепления маппинга памяти, подсистема fwctl, драйвер Nova для GPU NVIDIA, реализация хост-системы для гипервизора Hyper-V, поддержка зонированных устройств хранения в XFS, оптимизация сетевой подсистемы, удаление опции HIGHMEM64G, scrub-проверка в Bcachefs, возможность контроля над операциями через io_uring.
- 6.16: драйвер для ускорения OpenVPN, механизм Kexec HandOver, включение по умолчанию пятиуровневых таблиц страниц памяти для x86, удаление протокола DCCP, блочный драйвер zloop, возможность отправки core-дампов через UNIX-сокет, поддержка атомарной записи в XFS, offload-обработка звука для USB-устройств, оптимизации в Ext4, виртуальный драйвер TPM (Trusted Platform Module), полноценная реализация Device Memory TCP, поддержка неименованных каналов в io_uring, подготовка к интеграции DRM-драйвера Asahi, механизм «usermode queue» в драйвере AMDGPU, поддержка Intel TDE (Trusted Domain Extensions) и Intel APE (Advanced Performance Extensions).
- 6.17: повышение производительности Btrfs, системные вызовы file_getattr() и file_setattr(), унификация однопроцессорных и многопроцессорных конфигураций в планировщике задач, модуль DAMON_STAT со статистикой доступа к памяти, поддержка Live-патчей на системах ARM64, отправка core-дампов через сокет AF_UNIX, лимитирование SCHED_EXT через cgroup, упрощённая настройка защиты от уязвимостей в CPU, сборка в Clang с инициализацией переменных в стеке, защита от подмены /proc, расширение подсистемы RV (Runtime Verification), ограничение сокетов AF_UNIX через AppArmor, алгоритм контроля перегрузок TCP DualPI2.
- 6.18: dm-pcache для дискового кэширования в энергонезависимой памяти (PMEM), удаление Bcachefs, online-режим проверки XFS, драйверы Binder (Android IPC) и Tyr (GPU Mali) на Rust, возможность создания USB-драйверов на Rust, оптимизация кэширования в аллокаторе памяти SLUB, адресация пространств имён по файловым дескрипторам, ускорение работы подкачки (swap), верификация BPF-программ по цифровой подписи, виртуализация Intel CET в KVM, сетевой протокол PSP (гибрид TLS и IPsec), поддержка IP-расширения AccECN, оптимизация UDP-стека.
- OpenSSH 10.0, 10.1;
- OpenSSL 3.5.0;
- opkssh для аутентификации в SSH через OpenID Connect;
- Proton Authenticator;
- TLS-сертификаты Let’s Encrypt для IP-адресов;
- VeraCrypt 1.26.18;
- zssh;
- Математически верифицированные криптоалгоритмы в Python;
- Начало производства чипов OpenTitan;
- Сертификаты Let’s Encrypt будут действовать 45 дней;
- Устаревание 11 методов верификации доменов для TLS-сертификатов.
- Обход верификации в OpenPGP.js.
- CDC-атака на системы резервного копирования;
- Clickjacking-атака на менеджеры паролей;
- MadeYouReset — DoS на HTTP/2;
- Phoenix — атака на чипы DDR5;
- Pixnapping для определения содержимого экрана;
- Атака Whisper Leak;
- Атака на GitHub Copilot;
- Доступ к приватным репозиториям GitHub;
- Использование io_uring для обхода анализаторов системных вызовов.
- ADOdb;
- ClamAV;
- ConnMan, c-ares;
- Erlang/OTP SSH;
- Exim;
- FreeBSD rtsold;
- FreeType;
- Git;
- GitLab и ruby-saml;
- GNOME Help, GIMP;
- GnuPG;
- Gogs;
- KDE Konsole;
- ksmbd;
- Ladybird;
- libpng;
- LibreOffice;
- libsoup;
- MITM в OpenSSH;
- Musl;
- Net-SNMP;
- Nixpkgs;
- OpenH264;
- OpenSSL 3.6.0;
- OpenVPN;
- OpenVPN;
- Perl;
- React;
- Red Hat OpenShift AI;
- Redis, Valkey;
- rsync;
- Rust-библиотеки для TAR;
- Samba;
- SUSE Manager;
- tar-fs, 7-Zip;
- Обход экранирования кавычек в psql;
- Подстановка SQL-запроса в Exim.
- 17 из 20 VPN-сервисов передают не верную информацию о странах;
- Facebook и Yandex уличены в деанонимизации сеансов в браузерах;
- Google оставит в Android возможность установки неверифицированных сторонних приложений;
- KDE отказывается от TLS и реформирует телеметрию;
- Анализ отправляемой браузерами телеметрии;
- Браузерные дополнения вовлекают в построение распределённой сети загрузки контента для AI-ботов;
- Подробности о верификации разработчиков Android-приложений;
- Приватность StarDict в Debian;
- Сворачивание Privacy Sandbox;
- Утечка кода Великого китайского фаервола;
- Утилита Oniux от Tor.
- 3.1 млн накрученных звёзд на GitHub;
- 4 вредоносных пакета в crates.io;
- OSS Rebuild для выявления вредоносных изменений в пакетах;
- Вредоносные пакеты в AUR;
- Вредоносные пакеты в AUR;
- Вредоносные пакеты в crates.io;
- Вторая атака червя на NPM;
- Инциденты с безопасностью в PyPI и crates.io;
- Компрометация 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю;
- Компрометация NPM-пакета xrpl;
- Компрометация NPM-пакетов DuckDB;
- Ложная блокировка NPM-пакета Stylus;
- Скомпрометировано 817 репозиториев на GitHub;
- Уязвимость из-за удаления зависимости в PyPI;
- Фишинг crates.io;
- Фишинг сопровождающих пакеты в PyPI;
- Червь в NPM.
- Вредоносные 3D-модели для атаки на Blender;
- Контроль над кластером Kubernetes через уязвимости в ingress-nginx;
- Утечка 400 тысяч секретов из-за червя Shai-Hulud 2;
- Уязвимости для компрометации пакетов Fedora и openSUSE;
- Уязвимость в SSL.com, позволявшая получить сертификат для чужого домена;
- Фишинг-атака на сопровождающих NPM-пакеты.
- Блокировка WinRing0 в Windows;
- Инцидент с перехватом DNS-сервера MasterCard;
- Компрометация служебного интерфейса Subaru;
- Подстановка iVentoy корневого сертификата в Windows;
- Угроза сворачивания CVE;
- Удаление Deepin из openSUSE;
- Утечка БД DeepSeek.
За год на OpenNET было опубликовано 1520 новостей, на которые было оставлено 173 тысячи комментариев. Осенью 2025 года проекту OpenNET исполнилось 29 лет.
Источник: http://www.opennet.ru/opennews/art.shtml?num=64555
