The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Проект Silverblue будет развивать атомарно обновляемый вариа..."
Отправлено Аноним, 06-Май-18 03:55 
Если вы работаете из под консоли, и ставите проверенные приложения, как apache, nginx, postfix, всякие LAMP-стеки, тогда да. Приложения "ваш друг". Но на каком основании вы понимаете "друг" приложение, или "не друг"? Вы что, отслеживаете коммиты? Вы хоть что-то понимаете в этих коммитах? Врядли. И я не понимаю. Самим фактом установки приложения вы даете безусловные права "делай что хочу, я тебе абсолютно доверяю". Но доверять можно по-разному, на каком основании "абсолютно"? А про уровень и компетенции разработчиков вы в курсе, как они пишут большинство приложений?

Я разработчик ПО и понятия не имею, какое приложение хорошее, а какое плохое. Сегодня всё отлично, а через 5 лет всплывет какой-нибудь коммит с бэкдорчиком, который случайно пропустили. Даже в open source, вспоминаем про скандал с АНБ. Только не предлагайте "настроить firewall" и т.п.

Мир изменился, сейчас ставится огромное количество закрытых приложений. И там огромное количество багов, начиная с ядра Linux и заканчивая всякими сервисами Samba и т.п.

1. Большинство deb-пакетов ставится из PPA, которым изначально нельзя доверять, но приходится. Там какой-то энтузиаст собрал и поддерживает этот софт в актуальном состоянии. Это не официальный пакет, непонятно что там. Смотреть каждый из них? Увольте. Содержать свой персональный PPA репозиторий для всего софта? А flatpak/snap с большой вероятностью буду поддерживаться официально  оригинальным поставщиков ПО. Да, подход с набором проверенных пакетов из репозитория хорош когда у вас сервис, вы точно знаете что вам нужно поставить и ставите с 10 приложений и все. А вот GUI приложение тянет десятки зависимостей.
2. Приложение в идеале будет иметь только необходимый минимум прав, который им нужен.
3. Про безопасность, атомарность и т.п. уже говорили.
4. Почему поощряется? У вас просто нет этих знаний - "вредный" это софт или нет. А когда и если вы поймете - будет уже поздно, ведь у него уже есть root!
5. Система прав в Linux давно уже устарела для пользовательской ОС. И была создана, когда сама система и её целостность была важнее пользовательских данных. Она расчитана на сервера. Мне глубоко плевать если повалится /usr/, /var, /etc. А вот если сотрутся мои фоточки, которые мне больше неоткуда взять, если если кто-то сп...ит информацию о кредитке или коллекцию домашней порнушечки собственного производства - я буду очень опечален, очень. Это поставит под угрозу мою карьеру, репутацию, и т.п. А всякие /usr - да я переустановлю систему, только /home оставьте.
6. И да, большинство коммерческого софта "враги", если хотите конкретнее. Вы для них способ заработать. И если на вас можно заработать как-то еще, например сп...див информацию о ваших предпочтених о фильмах (и показывая потом рекламу с ними), то почему бы этого не сделать? Пользователь же не заметит. А про качественные бесплатные приложения для всего...ну...простите это утопия. Я даже за деньги не могу получить Photoshop или Affinity Photo на Linux. Поэтому если вы хотите чтобы Linux был успешен и для него была куча софта (а я хочу), надо учитывать что мир не только из розовых пони состоит.
7. Я итак смирился с тем, что очень многое обо мне уходит в Google. Но отдавать эту инфу любому софту... это как-то чересчур.
8. Про обновление софта, когда он требует новую библиотеку уже говорили... как вы это будете делать? Да никак =) Надо ждать свежую Ubuntu c обновленной libc.
9. Даже то, что приложения имеют одинаковый доступ, когда запущены "от пользователя" не то. Нужно как в Android, открываешь панельку где все приложения и удобно настраиваешь какое приложение куда может пойти (более гранулярно). А если захочет что-то новое - пусть спрашивает разрешение. Зачем Chrome доступ к файловой системе? Обойдется папкой Downloads. Зачем просмотрщику изображений доступ в интернет? Отключаем.
10. Вспоминаем когда из под root выполнялось "rm -rf /" при установке deb-пакета, кажется homebrew. Случайно, просто разработчики ошиблись и не поставили запятую или пробел, хотели директории со старыми конфигами почистить. Упс...
11. Никогда не делайте "configure && make && sudo make insall" это адский пи...ц. Не то что для пользователя, этого крайне не рекомендуется делать даже разработчикам. Это просто не для этого создавалось. Вы можете в какой-то момент просто поломать всю систему, причем так...что вы больше никогда её не восстановите. Никогда. Это не продвинутые пользователи, это чайники и злые буратины сами себе (хотя бы ./configure --prefix="/home/<user>/.local")
12. А кто мешает, просто ставьте на Atomic, а обычную Fedora. Таких дистрибутивов куча, и они никуда не денутся, хоть в /dev пишите, никто же не запрещает. Но это не про продвинутых пользователей.
13. О какой конфигурации вы говорите? Открываете стандартное приложение "Software", и ищите поиском нужный софт (там уже подключены snap пакеты для Ubuntu) что там настраивать? Потом допилять все фичи, и удобно и единообразно можно будет устанавливать и удалять snap пакеты.
14. Идеологические юниксоиды, они как мамонты. Должны уже все скоро помереть. Я вот всё жду, не дождусь. Хотя бы с того что этот подход крайне устарел. Как и концепция "сейчас из г...на и палок, и tar | sed | awk | bash" смастерим скрипт или даже "программу". Это просто не работает. Берём нормальный Python 3 и погнали.
15. Миру Linux нужны высококачественные приложения, которые умеют тесно интегрироваться со средой (Gnome), общаться по необходимости между собой (шина dbus), поддерживать темы (Adwaita и т.п.), конфигурироваться через стандартные механизмы (gsettings, dconf editor) и т.п. И их должно быть много, и они должны быть платными. Потому что хочется качественных приложений. Всё что вы имеете сейчас, не потому что "open source", а потому что компании оплатили разработчиков для своих целей. Но вот на приложения под пользователей им наплевать. И пока Linux не станет привлекательным для разработчиков платных приложений, будущего как замены Windows/MacOS у него нет.

Итого, это просто огромный, невероятный прорыв в Linux-дистростроении для конечных пользователей.  Это очень и очень круто и система будет значительно надежнее. Просто killer-фича, ничего подобного вроде у Windows и MacOS нет (соседка убила Windows, выдернув шнур питания, когда поругалась с мамой).

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру