

EU Official Dc Server
We look forward to welcoming everyone here who is committed to defending the EU
Fedora, Gerçekten de Bir RedHat Laboratuvarıdır.
Bu yazıyı bir redhat karşıtı olarak yazmadım, veya fedora kötülemek içinde yazmadım. Ama insanların Fedora'da RedHat etkisini yok saymasını istemiyorum.
Öncelikle Fedora yönetim kurulu FESCO'nun büyük çoğunluğunu doğrudan redhat mühendisleri oluşturuyor. Ayrıca FPL(Fedora Proje Lideri) doğrudan RedHat şirketi tarafından atanıyor. Genellikle bunların yetkileri bir lider veya diktatör kadar yüksek olmasa da, projenin ana rotasını redhat'in oluşturduğu aşikar(Fedora Proje Liderinin konumu bir Liderden ziyade bir yön belirleyici şeklindedir). Ayrıca RedHat Enterprise Linux(RHEL), Fedora ELN paket sistemi yardımıyla sürümlerini çıkarabiliyor(veya centos stream).
Ve gördüğüm kadarıyla GRUB patchlarında, GNU yazısını kaldıran patchlar ve IBM PowerPC'ye özel patchlar bulunuyor. Bunların tamamen masum olduğunu da düşünüyorum bu arada.
Siz bu konu hakkında ne düşünüyorsunuz?
Rus İmparatorluğu olarak, Misakı Milli Sınırlarını Tanıyoruz.
Rus İmparatorluğu, Anatolian Vilayets hükümetinin tek türk hükümeti olduğunu kabul etmiş, Osmanlı hükümetini ise gayrimeşru saymıştır. Osmanlı hükümeti, mandacı bir hükümettir. Halkın desteklemediği, dinci hükümetler ölmeye mahkumdur.
Anadolunun birliğini, Anatolian Vilayets'in çevredeki anadolu türkü çoğunluklu bölgeleri almasını destekliyoruz.
DTG PROJESİ
Proje DTG(Denizi Turana Getirme)
Bu projeyle birlikte, güzel türkiyemizin saldırı yüzeyi küçülecek, ülkemiz güneyden mülteci almayacak ve ülkemizi savunmak çok daha kolaylaşacak. Bu proje türkiyemizi kesinlikle kurtaracak.
Ayrıca bu projeyle birlikte morla işaretlenmiş bölgeye art çalışmaları yapılacak(ben yapmayacam) ve ülkemizin istihdamı artacak.
Projeye alternatif proje: Embedded Misakı Milli(Kısıtlı Milli Sınırlar) Bu proje ise doğu sınırlarında misakı milliyi, gürcistan tarafında batumu ve kıbrıs tarafında ise kuzey kıbrısın ilhakını kapsayacak.
[ Removed by Reddit ]
[ Removed by Reddit on account of violating the content policy. ]
[ Removed by Reddit ]
[ Removed by Reddit on account of violating the content policy. ]
[ Removed by Reddit ]
[ Removed by Reddit on account of violating the content policy. ]
Ulan subda hertarafa s2nizin keyfine göre saldırıyorsunuz, sonra da biri trnin sınırlarını siz saldırıyorsunuz diye silince overlayi olan biri düzeltsin diyorsunuz, gidiyoruz biz düzeltiyoruz. Aktivite arıyorsanız kuzey suriyede ve kerkükte kürtlere veya ermenistana dalın, salın su haritayıkaşmerler
GNOME Geliştiricileri, GNOME Resource'u Gnome System Monitor ile Replace'lemeyi düşünüyor.
Görsel 1- This Week İn Gnome'da Sophie adli Gnome Geliştiricisinin bu hafta yazdığı bir yazı
Görsel 2-Gnome Resources'un görünümü
Görsel 3-Gnome System Monitor'un görünümü
Bu hafta GNOME'da, Gnome ekosisteminin genişletilmesini sağlayan GNOME Circle uygulamalarının yonetilmesini ve kabulünü sağlayan Circle comittee ye katkilari olan ve GNOME ekosistemindeki uygulamalara katkıları büyük olan Sophie Herold, GNOME Circle'a kabul edilen Gnome resources uygulamasının Gnome Core'a da kabul edilmesinin konuşulduğunu söyledi.
Peki Gnome Core'a kabul edilmesi ne demek?
Bir uygulama Gnome Core'a kabul edilince dağıtımlar yavaş yavaş o uygulamayı Gnome core a kabul edilmiş uygulamayla replacelemeye başlar. Yani bir dağıtımda Gnome ve ekstra paketlerini kurdugumuzda yanında Gnome-system-monitor yerine Gnome-resources gelecek.
GNOME Resources'un GNOME System Monitor'a karsi iyi olan yanları neler?
- System Monitor, Cpp ve C ile yazılmış bir proje, Resources ise büyük ölçüde rust ve GTK4+libadwaita ile yazılmış bir proje.
- Gorsellerden de gördüğünüz gibi Resources, System Monitor'a kıyasla çok daha fazla özellikleri var ve daha güzel görünüyor. Ayrıca daha fonksiyonel.
- Resources'un yeni Gnome altyapılarına yeni olduğu için daha uyum sağladığını düşünüyorum. Ayrıca incelemedim ama muhtemelen kod kalitesi daha yüksek, büyük ölçüde tek dille yazildifindan ötürü.
XDG Desktop Portal Kritik Sandbox Escape Zafiyeti (CVE-2026-55888 and CVE-2026-55889)
XDG-Desktop-Portal bilmeyenler için Flatpak'in ve Snap'in de kullandığı sandboxlanmış uygulamalar için bir iletişim aracıdır. Sandboxlanmış bir uygulama örnek olarak Kamera'ya erişmek istediğinde direkt erişemez, onun yerine xdg-desktop-portal'a kameraya erişmek için izin ister ve xdg-desktop-portal'da masaüstünde kullanıcıya "xxx uygulaması kameraya erişsin mi" gibi bir Yes/No sorusu sorar.
Bu zafiyetlerde xdg-desktop-portal'ın exploitlenebileceği keşfedilmiş. Biri bellek hatası biride dbus servislerinden kaynaklanan "muhtemelen" race condition hatası.
Bu zafiyetler neye yol açabilirdi?
Zafiyetler sayesinde, bir sandboxlanmış flatpak veya snap paketi, kendini ortalama sandboxlanmamış sistem paketi yetkilerine çıkarabiliyordu. Yani dümdüz rpm/deb ile kurdugunuz veya paket yöneticinizle kurdugunuz paketler kadar yani ortalama bir sistem uygulaması kadar. O internetten kurdunuz firefox.deb dosyası sizin sistem uygulamalarınıza erişebilir, kullanıcı dosyalarınızı değiştirebilir okuyabilir. Ki bu da 50 yıllık unix ve unix-like sistemlerin bize hediyesi, kullanıcının başlattığı tüm uygulamalar eğer sandbox gibi katmanlar araya girmediyse o kullanıcının yetkileriyle çalışır. Zaten XDG-Desktop-Portal süreci de kullanıcı haklarıyla çalışan bir süreçtir.
Herneyse bu postu geleneksel paketleme standartlarına veya unix'in geri kalmışlığına sövmek için açmadım devam edelim.
Peki nasıl hasar minimuma çekilebilirdi?
SELinux veya Apparmor ile xdg-desktop-portal sürecinin yetkilerini kısıtlayarak hasar minimuma çekilebilirdi. Teknik olarak xdg-desktop-portal açıklarının bir kısmı xdg-desktop-portal sürecinin haklarını ele geçirebildiğinden hakları kısıtlanmış bir sistemi ele geçirmenin bir anlamı olmayacaktır.
**Ne yapmanız lazım**
xdg-desktop-portal sürümünüzü 1.22.1'e güncelleyin dostlar
RHEL/Fedora/CentOS Nasıl Yeni Sürüm Çıkarır? (Postta muhtemelen bilmedikleriniz var)
Fedora'da geliştiriciler, yeni bir paket çıkaracakları zaman önce Rawhide Gating denen bir kapıya paketlerini eklerler, burada temel testlerden geçerler ve bu temel testlerden geçerse Rawhide sürümüne paketin eklenmesine izin verilir.
Rawhide sürümüne paket eklendikten sonra Fedora yeni sürüm çıkaracağı zaman yaklaşık 6 ay sonra gibi bir beta sürümü yayınlar ve onun paketlerini dondurur. Kullanıcılar bug problemlerini çözdükten sonra çıkış zamanı esnasında Fedora maintainerleri GO veya NO-GO kararı verir, bu karar adından da anlaşılacağı üzere kritik bir hata yoksa sürümü cikar kararıdır.
Bu kararlar verildikten sonra örnek olarak Fedora 44 sürümüne yeni bir güncelleme geleceği zaman Rawhide havuzundan paket güncellemesi alınır ve Bodhi adlı bir mekanizmaya sokulur, kullanıcılar + ve - oyları vererek paketin hazır olup olmadığını puanlayip ona göre Fedora'nın son stabil sürümüne gönderilir.
​
​
Peki, RHEL sürümleri nasıl yapılır?
RHEL bir kendi başına dağıtım değil, arkaplanda Fedora paketlerini baz alan bir dağıtımdır. Ama bunu farklı yapar.
Fedora Rawhide havuzunda paketleri derleyen Fedora Enterprise Linux Nino(ELN) projesi, Fedora derleme kuralları yerine RHEL derleme kurallarını kullanır. Çünkü Fedora derleme kuralları daha masaüstü/laptop odakliyken RHEL derleme kuralları daha sunucu/stabilite odaklıdır.
CentOS Stream ekibi, Fedora ELN'de bir snapshot alıp dondurur ve kurumsal dünyaya test etmesi için sunar. Artık Fedora'nın Cutting edge havası yerine Debian'ın da uyguladığı stable releasing yöntemi uygulanmaktadır. Yani 6.12 kernel sürümünü CentOS Stream kullanıyorsa ve 6.13'te bazı önemli güvenlik güncelleştirmeleri ve optimizasyon sorunlarını gideren güncellemeleri backporting yöntemiyle 6.12 sürümüne portlayip 6.12'nin alt dalı olarak sunar. CentOS Stream, RHEL'in yeni sürümü için bir stabilizasyon sürecidir.
​
RHEL, CentOS Streamden bir anlık görüntü alarak yeni RHEL sürümünün temelini oluşturur. Burada askeri düzey stabilite testlerine girerek RHEL'in yeni sürümü veya daha doğrusu ürünü piyasaya sürülür.
​
Bu post, sizin GNOME'a bakış açınızı değiştirebilir
Dünya üzerinde arayüz kullanıcı deneyimi testleri sıklıkla yapılmıyor veya GNOME gibi genel kullanıcı tarafında niş masaüstü arayüzleri sıralamaya dahil edilmiyor. Fakat edilseydi Adwaita tasarım diliyle GNOME'un güzel sonuçlar elde edeceğine eminim.
KDE tarafında, geriye dönük uyumluluğu korumak amaçlı arayüzü duzeltemiyorlar, KDE Union gibi projelere başvuruyorlar. Özellikle systemsetting gibi uygulamalarda bütünlüğü sağlamakta zorlaniyorlar.
Cosmic dersek, şuanda stabil değil fakat ileride muhtemelen yerine oturacaktır. Çoğu açıdan GNOME'a yaklasabilecegini en azından şuan düşünmüyorum.
Cinnamon, zaten bir Gnome forku. Kesinlikle modern değil. Modern olduğunu düşünen varsa GNOME'un eskiden kullandığı kütüphanelerini kullandıklarını hatırlatirim.
Tiling VM desek, çoğu kullanıcı buna alışık değil ve yazılımcı veya masabasi işlerle uğraşanlar dışındakilerin kesinlikle kullanabileceğini düşünmüyorum.
Ayrıca Gnome, kendini neredeyse her konuda kanıtlamış ve saf bir masaüstü ortamı. Google Mühendislerinin kullandığı gLinux, Canonical'ın işletim sistemi Ubuntu, Fedora, openSUSE'nin varsayılan hali, RHEL, ZorinOS, Debian varsayılani GNOME kullanıyor. Kesinlikle bir dependency hell değil ve büyük ölçüde saf. Adwaita tasarım diliyle bir bütün içerisinde.
### Eksik kaldığını düşündüklerim
Varsayılan olarak arayüze fonksiyonellik için kopyalama tahtası miydi neydi onu extension yüklemeden açabilmek güzel olabilirdi, fonksiyonellik açısından yenilikler getirilebilir.
Eklentiler genel anlamda güvensiz, eklenti sandbox'u uzun vadede eklenebilir. Bir makalede bunun GNOME'un en başından beri tasarlanis şeklinden dolayı olmasının zor oldugu söyleniyordu, ama uzun vadede şart.
İstediğim birkaç uygulama var screen keyboard gibi.
Koskoca post içerisinde Gnome'u ovecek birçok şeyim ve eleştirecek üç noktam varsa, RedHat/Fedora/Canonical/Google gibi şirketler ve genel topluluk buna güveniyorsa, sanırım bir bildikleri olmalı. Ve masaüstü özelleştirmek adına GNOME'u sığ düşüncelerle kötülemek yerine özelleştirmesinin zor olduğunu ve guncellemelerde eklentilerin bozulmasını öne sürüp gecebilmelisiniz. Ayrıca guncellemelerde eklentilerin bozulmasi GNOME ekibinin bilerek yaptığı birşey olduğundan ve eklentilerin sürekli güncellenmesi gerektiğinden bunu da bir eksi olarak sayabiliriz, fakat GNOME'un genel anlamda iyi olmadığını göz ardı edemeyiz.
Windows biz isteseydik çok daha iyi olabilirdi | Windows 10X
Görselde gördüğünüz bir özelleştirilmiş Windows 11 değil, Microsoft'un Windows 10X işletim sistemi. Gördüğünüz gibi arayüzde büyük yenilikler yapılmış, peki sizce bu bir süslenmiş Windows mu? Hayır. Bu bir immutable işletim sistemi, daha çok chromebook rakiplerine karşı geliştirilen bir işletim sistemi.
​
Arkaplanda güncelleme yapma kabiliyetine sahip, bunu da "State Seperation" mimarisiyle sağlıyor. State Seperation mimarisi Android'in A/B partition sistemine çok benzer bir yapıdadır.
OEM'ler bunu iptal ettiğinde Microsoft bunu Windows 11'e eklemekten vazgeçti, nedeni çok fazla disk alanı kapsaması.
​
Bir sandboxing mimarisine sahipti, kayıt defteri salt okunurdu ve her uygulama kendi kayıt defterini kullanıyordu. Sistem çok daha stabildi, guvenliydi.
OEM'ler bunu iptal ettiğinde Microsoft bunu Windows 11'e sistemij derinliklerinden bazı bölümleri aç kapa yapilabilecek şekilde ekledi, iptal edilmesinin nedeni sandboxing'in performansı ve programları yavaşlatması.
​
Driverlarin çok büyük bir bölümü Userspace'e taşınmıştı, ve muhtemelen ileriki zamanlarda mikrokernelli Windows görecektik.
Bu performansi biraz azaltiyordu ve OEM'ler bunu kabul etmedi.
​
Virtualization Based Security mantığını çok yoğun kullanıyordu, bu sayede sistem guvenliydi.
​
Microsoft hesap zorunlulugu kalkmıştı, muhtemelen bunu Satya Nadella geri getiricekti. Cortana kaldırıldı, kullanıcıların canını sıktığı için. Muhtemelen bunu Satya Nadella Copilot ile replace edecekti.
​
Fakat OEM'ler bunu kabul etmeyince Microsoft, Copilot+ adında yenilikçi bir program başlattı. Siz benim donanımsal ihtiyaçlarımi karşılayın bende size Copilot+ etiketi ve daha modern bir işletim sistemi vereyim. Bu daha modern işletim sistemi Windows 10X kadar radikal olmasa da Windows 11'den daha güvenli olduğu söylenebilir
SFC ve Vizio Davası, SFC serefsijlik mi yapıyor?
Software Freedom Conservancy ile Vizio arasında geçen davanın olayının kısaca özeti: Vizio kendi cihazlarının işletim sistemi kerneli olarak Linux'u seçiyor, fakat işletim sistemini kapalı kaynak olarak sunuyor ve üstüne yazılımı değiştirememenizi sağlayan tivoization bariyerini üstüne koyuyor(Gplv2 lisansı tivoizationa izin veren bir lisanstır.).
SFC ise bu durumu açıkça lisans ihlali olarak nitelendiriyor. Ama gplv2'de ki bir maddeyi öne sürerek Gplv2'nin tivoizationu da kısıtladığını iddia ediyor. Yani kısaca Gplv2'yi Gplv3 sınırlarına genişletiyor ve bu serefsijlik.
Eğer SFC'nin bu Tivoizationla ilgili maddesi SFC lehine kabul edilseydi şuanda özellikle linux kerneli dahil gplv2 lisanslı tüm yazılımlardan şirketler kaçınırdı, android dahil çoğu yazılım bitme noktasına gelebilirdi. Tabiiki Orange Country mahkemesinin bir yerel üst mahkeme oluşu ve federal olmayışı durumu federal düzeye çekince ve şirketlerin de buna karşı oluşu göz önüne alınınca federal düzeyde durumun çözülebileceği kesinliğe yakın, ancak kısa süreli bir kriz kaçınılmaz olurdu.
Davanın suanki durumu: SFC kaynak kodunu talep etmesine ve mahkeme kararıyla vizio'nun kaynak kodunu vermesine teşvik edilmesine rağmen Vizio sadece kaynak kodunun bir kısmını verip tekrar derlenemeyen bir kaynak kodu verdiği için SFC avukatları tekrar bu durumu taşıdı. SFC lehine kaynak kod mevzusunun sonuçlanması 10-19 Ağustos tarihleri arasında bekleniyor.
Tivoization işi iptal olmuş durumda, SFC bu durumda iyi ki başarısız oldu.
Peki Linus bu duruma nasıl bakıyor: Davayı iki kötü tarafın karışıklıgından ibaret olarak nitelendiriyor.
Tivozasyon olayını Vizio lehinde destekliyor, kaynak kod olayını ise SFC lehinde. Has opencı, benim gibi düşünüyor oda. Kaynak: https://social.kernel.org/search?query=vizio
Ayrıca SFCnin olay hakkındaki düşünceleri:
At the age of 14, I created an operating system with an extremely small attack surface (0-byte binary) and exceptional stability
"The best code is no code at all. The most secure code is the code you never write."
~Jeff Atwood
A Very secure, minimal(0 byte) and formally verified OS.
Json Lisansı ve İronik Olaylar
Json, programlar arasında veri alışverişi yapmak için kullanılan insanlar tarafından okunmasi ve yazılması kolay olan bir veri biçimlendirme formatidir.
Eskiden kullanılan JSON Lisansı, çoğu bakımdan MIT ile aynıdır. Fakat tek bir satır hariç: "The Software shall be used for Good, not Evil." (Bu Yazılım, iyi amaçlar için kullanılmalıdır, kötü değil)
Bu madde sebebiyle olan bazı olaylar şunlardır:
- 2010 yılında Android JSON lisansının Free Software lisansı olmadığı için bazı Json kutuphanelerini rewrite etti.
- Debian ve Fedora, bu lisansın Özgür yazılım lisansı olmadığı için ana depolarinda kullanmayı reddetti
- IBM(HANİ SU REDHAT'İN DE SAHİPLERİ) AVUKATLARİ, GÖRSELDE GÖRDÜĞÜNÜZ CROCKFORD ADLİ İNSANDAN, HER TÜRLÜ KÖTÜLÜK, ŞER VE HAİNCE İŞLER YAPMAK İCİN ÖZEL İZİN ALDİ.
Kaynak: https://www.maggieoates.com/blog/json-and-good-not-evil/