The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Подведены итоги голосования о системах инициализации в Debian, opennews (??), 28-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Подведены итоги голосования о системах инициализации в Debia..."  –7 +/
Сообщение от Аноним (13), 28-Дек-19, 09:19 
>Дебьян давно сдулся уже, те люди, которые были в Дебьяне с самого начала

Ну не хватает голосов у партии ретроградов. Что поделать? Да и в самом systemd нет ничего плохого, кроме как  привязки другого софта к нему.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

14. "Подведены итоги голосования о системах инициализации в Debia..."  +5 +/
Сообщение от Аноним (14), 28-Дек-19, 09:30 
Конечно нет если ты не видишь дальше своего носа. Или если ты не 15 рублевый из МежБизМаш.
Ответить | Правка | Наверх | Cообщить модератору

17. "Подведены итоги голосования о системах инициализации в Debia..."  –14 +/
Сообщение от Аноним (13), 28-Дек-19, 09:42 
Пока ядро и GNUшные программы будут работать без systemd, ничего критичного не происходит.
Ответить | Правка | Наверх | Cообщить модератору

19. "Подведены итоги голосования о системах инициализации в Debia..."  +11 +/
Сообщение от Аноним (14), 28-Дек-19, 09:48 
Когда они пришли за GNU ... ты тоже молчал.
Ответить | Правка | Наверх | Cообщить модератору

24. "Подведены итоги голосования о системах инициализации в Debia..."  +2 +/
Сообщение от Аноним (24), 28-Дек-19, 10:12 
>ты тоже молчал.

Всяко лучше, чем ныть все время о том, как нас копрорации пытаются заставить делать те, или иные вещи. Пошел бы альтернативу GNOME запилил. Или еще чего-нибудь, что намертво привязано к systemd. Я то исхожу из того, что чтобы ни случилось, всегда будет альтернатива. Ну, по-крайней мере до тех пор, пока компьютеры не станут продавать по пасспортам, со встроенными зондами (те что сейчас, еще весьма примитивны) и... Ну в общем пока столлмановская антиутопия не произошла. С другой стороны, мы к ней медленно, но уверенно идем.

Ответить | Правка | Наверх | Cообщить модератору

27. "Подведены итоги голосования о системах инициализации в Debia..."  +4 +/
Сообщение от Аноним (23), 28-Дек-19, 10:18 
Gentoo отвязала Gnome от Systemd.
Ответить | Правка | Наверх | Cообщить модератору

47. "Подведены итоги голосования о системах инициализации в Debia..."  +2 +/
Сообщение от Аноним (47), 28-Дек-19, 12:21 
Гном — тоже ГНУ. И это — единственная незаменимая программа, требующая systemd. Всё остальное можно заменить не напрягаясь, и только смена DE требует усилий.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

52. "Подведены итоги голосования о системах инициализации в Debia..."  +2 +/
Сообщение от Аноним (52), 28-Дек-19, 12:30 
...Пока что...
Ответить | Правка | Наверх | Cообщить модератору

120. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Аноним (120), 28-Дек-19, 22:58 
Замена DE вообще не требует усилий.
emegre ...
Он же железный. пусть сам работает.
Ответить | Правка | Наверх | Cообщить модератору

196. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Аноним (-), 29-Дек-19, 20:04 
> emegre ...

Это хто? :)

> Он же железный. пусть сам работает.

Если вы про кусок бидона в генте - он таки не железный а программный.

Ответить | Правка | Наверх | Cообщить модератору

73. "Подведены итоги голосования о системах инициализации в Debia..."  +7 +/
Сообщение от anonymous (??), 28-Дек-19, 15:11 
Например, init=/bin/bash из-за systwmd уже не так функционален, как раньше. Не можешь посмотреть логи, убрать сервисы из загрузки (хотя можно ручным удалением symlink-ов) и т.п.

А все потому, что утилиты systemd-шные не работают в таком режиме, а всё больше подсистем на них завязаны.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

135. "Подведены итоги голосования о системах инициализации в Debia..."  +1 +/
Сообщение от Аноним (-), 29-Дек-19, 03:17 
А все потому что большинство людей предпочитает нынче перераскатать образ или откатить снапшот чем заниматься такой порнографией. Это в многократно быстрее и эффективнее.

А если логи и прочее - это forensic уже скорее и там текстовые логи скорее проблема - подделать как делать нефиг. И все буквари для мелких пакостников этому учат.

Ответить | Правка | Наверх | Cообщить модератору

148. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Анони (?), 29-Дек-19, 04:26 
> А если логи и прочее - это forensic уже скорее и там
> текстовые логи скорее проблема - подделать как делать нефиг. И все
> буквари для мелких пакостников этому учат.

То ли дело в системде - если сильно-сильно верить очередным заверениям Лёньки, то …

Ответить | Правка | Наверх | Cообщить модератору

197. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Аноним (-), 29-Дек-19, 20:06 
> То ли дело в системде - если сильно-сильно верить очередным заверениям Лёньки, то …

...то можно найти академ статью брателло Лени, который разработал tamper-resistant систему логгирования. Леня прикинул что штука хорошая да и взял в оборот. И там единственный способ вредительства - снести лог совсем, что заметно. А вот подкорректировать пару записей задним числом не выйдет. Неудобно для тех кто любит себя из логов непаливно удалять.

Ответить | Правка | Наверх | Cообщить модератору

201. "Подведены итоги голосования о системах инициализации в Debia..."  +2 +/
Сообщение от анонн (ok), 29-Дек-19, 21:25 
>> То ли дело в системде - если сильно-сильно верить очередным заверениям Лёньки, то …
> ...то можно найти академ статью брателло Лени, который разработал tamper-resistant систему логгирования.
> Леня прикинул что штука хорошая да и взял в оборот.

Вообще-то, на моменты выхода этой "фичи" статья была недоступна:
https://lwn.net/Articles/512895/
> The paper on FSPRG has not been published but will be soon,

(soon у нас составило где-то около года, если мне не изменяет память. И в академ-статье, в качестве практического применения упоминался journald).
> is part of the journald logging component of the systemd system and service manager, the core piece of many modern commercial Linux-based operating systems [31].

такой вот занятный фактик.


> И там единственный способ вредительства - снести лог совсем, что заметно.
> А вот подкорректировать пару записей задним числом не выйдет. Неудобно для
> тех кто любит себя из логов непаливно удалять.

Статья - это хорошо. Но ее ж еще желательно и прочитать, а не повторять, который год, "вытяжку" из рекламного буклета^W^W блога Поттеринга.

Цитата из академ-статьи брателло:

> In practice, it might be difficult to find ‘the right’ frequency with which keys should be evolved to the next epoch. Recall that, even if forward-secure log authentication is in place, an intruder cannot be prevented from manipulating the log entries of the epoch in which he got access to a system. This suggests that keys should be updated at least every few seconds — and even more often to obtain protection against fully-automated attack tools.

намек в документации:
https://www.freedesktop.org/software/systemd/man/journalctl....
> --interval=
> Specifies the change interval for the sealing key when generating an FSS key
> pair with --setup-keys. Shorter intervals increase CPU consumption but
> shorten the time range of undetectable journal alterations. Defaults to 15min.

Неприятные вопросы, оставленные Великим Рыжим без ответа
https://web.archive.org/web/20180216231737/https://plus.goog...

Разборка на LWN
https://lwn.net/Articles/512895/
> So long as a sealing operation happens before the attacker gets a chance to tamper with the logs, their fingerprints will be sealed with the rest of the log data
> The default value surprisingly leaves a rather large window for an attacker who immediately turns to altering the log file, though.
>  One also wonders if subtle (or not so subtle) manipulations of the system clock might be a way to subvert or otherwise interfere with the key generation.

Т.е. у любителей себя непалевно из логов удалять, скорее всего, будут минуты для удаления себя из свежих логов. Хотя хватит и трети секунды для отработки зачищающего логи скрипта - о чем совсем не умалчивают в академ-статье (но ее ж читать надо, да )) ), советуя интервалы в пару секунд и чаще. Против выставленных 15 минут (МИНУТ, Карл!) по умолчанию.

Все как обычно - то ли кто-то, почти анонимно анонимный, опять теоретизирует (с умным и уверенным видом - этого не отнять), то ли опять все ошибаются и только почти-трехсоты^W анонимные анонимы знают, как оно на самом деле ))

Ответить | Правка | Наверх | Cообщить модератору

228. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Аноним (-), 30-Дек-19, 01:13 
> Вообще-то, на моменты выхода этой "фичи" статья была недоступна:

Я думаю что при доступности брателлы это не особо большая проблема для программиста...

> И в академ-статье, в качестве практического применения упоминался journald).

Могу предположить что браты-акробаты подыгрывали друг другу. А не должны? На мой вкус практическая реализация + академстатья намного лучше абстрактной академстатьи.

> такой вот занятный фактик.

Странный вы человек - считаете что браты-акробаты живут в вакууме и контактировать между собой вообще не могут, а если вдруг - заговор, не иначе.

> не повторять, который год, "вытяжку" из рекламного буклета^W^W блога Поттеринга.

У меня пдфник с статьей братца Поттеринга. Нормальный буклет, читабельный.

> Цитата из академ-статьи брателло:

...рассказывающей что мир не идеален, все такое. Честная оценка возможностей разработанной технологии - чем-то плохо?

> Неприятные вопросы, оставленные Великим Рыжим без ответа

Сейчас в Plus ответить невозможно при всем желании :)

> https://lwn.net/Articles/512895/

Да, это затрагивает довольно интересные аспекты. Которые, однако, до Поттеринга вообще учитывали разве что профессиональные forensics. WADA привет передавала админам которые часы скрутить нормально не могут, кстати.

> Т.е. у любителей себя непалевно из логов удалять, скорее всего, будут минуты
> для удаления себя из свежих логов. Хотя хватит и трети секунды
> для отработки зачищающего логи скрипта -

Хочу посмотреть на атакующего который за треть секунды все обтяпает на неизвестной ему системе, чтобы потом еще и правка логов была актуальна.

Ну и это, вы конечно же покажете технологию работающую лучше в тех же допущениях? Или предложите расслабиться и сделать интрудерам удобно? Морды у интрудеров треснут.

> опять все ошибаются и только почти-трехсоты^W анонимные анонимы знают, как оно
> на самом деле ))

Я не виноват что вас понесло. Правда я не понял в каком месте вы предложили свое решение лучше. Решение расслабиться и позволить хакерью вытворять что угодно без малейших неудобств по-моему не лучше нифига.

Ответить | Правка | Наверх | Cообщить модератору

244. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от анонн (ok), 30-Дек-19, 13:32 
>> Вообще-то, на моменты выхода этой "фичи" статья была недоступна:
> Я думаю что при доступности брателлы это не особо большая проблема для программиста...

Но вот для остальных, имевших желание проверить или хотя бы понять очередные улучшизмы …
Но да, сомневаться в Великом - ересь!

>> Цитата из академ-статьи брателло:
> ...рассказывающей что мир не идеален, все такое. Честная оценка возможностей разработанной технологии - чем-то плохо?

Наверное тем, что противоречит предыдущим заявлениям анонимного анонима:
"единственный способ вредительства - снести лог совсем, что заметно. А вот подкорректировать пару записей задним числом не выйдет" ?
Т.е. аноним то ли на самом деле не читал, то ли читал - но не понял, то ли понял - но умышленно вводил в заблуждение.

>> Неприятные вопросы, оставленные Великим Рыжим без ответа
> Сейчас в Plus ответить невозможно при всем желании :)

Ну да - 4 года Рыжий ждал и формулировал. И уже совсем-совсем собрался возражать, а тут раз и злобный Google сделал ответ невозможным </sarcasm>

> Ну и это, вы конечно же покажете технологию работающую лучше в тех
> же допущениях? Или предложите расслабиться и сделать интрудерам удобно?
> ...
> Я не виноват что вас понесло. Правда я не понял в каком
> месте вы предложили свое решение лучше. Решение расслабиться и позволить хакерью
> вытворять что угодно без малейших неудобств по-моему не лучше нифига.

Т.е., как и ожидалось, подтверждения заявления "единственный способ вредительства - снести лог совсем ... подкорректировать пару записей задним числом не выйдет" не будет, будет детский сад с подменой темы, переводом стрелок и классическим "сделай лучше или не смей хулить Великого!".
Не, сорян, мне эта демагогия ради демагогии не интересна.


Ответить | Правка | Наверх | Cообщить модератору

265. "Подведены итоги голосования о системах инициализации в Debia..."  –1 +/
Сообщение от Аноним (-), 31-Дек-19, 04:05 
> Но вот для остальных, имевших желание проверить или хотя бы понять очередные улучшизмы …

На данный момент есть и доки и сорцы, какие проблемы?

> "единственный способ вредительства - снести лог совсем, что заметно. А вот подкорректировать
> пару записей задним числом не выйдет" ?

Ну так покажите практическую атаку такого плана? Тулсы для скрипткидисов, как для текстовых логов? И все такое? А то для текстовых у меня есть. В научных целях, разумеется.

> будет, будет детский сад с подменой темы, переводом стрелок и классическим
> "сделай лучше или не смей хулить Великого!".

Детский сад - это вдаряться в перфекционизм и пространные разглагольствования при неспособности показать решение лучше под те же допущения. Нет, пардон, ремотный сервак - это уже совсем другие допущения, с другими областями применимости.

> Не, сорян, мне эта демагогия ради демагогии не интересна.

Ну так сорян, этот мир работает так. Пространные разглагольствования не котируются. Ты либо выдвигаешь решения со свойствами лучше, либо используют уж что есть. Забив на твой трындеж про неидеальность - просто потому что альтернативы под те же допущения еще менее идеальны. Как то - текстовые логи просто и на халяву подделываются любым желающим. И сейчас, и через час, и даже через день. Что не очень хорошо.

Ответить | Правка | Наверх | Cообщить модератору

215. "Подведены итоги голосования о системах инициализации в Debia..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 29-Дек-19, 23:25 
> А если логи и прочее - это forensic уже скорее

Это когда автомонтирование (с автооткатом журнала) -- особенно милое дело, например?

> и там текстовые логи скорее проблема - подделать как делать нефиг

Ага, на лог-сервере, у которого слушает в эту сторону один порт.  Угу.

Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

229. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Аноним (-), 30-Дек-19, 01:16 
> Это когда автомонтирование (с автооткатом журнала) -- особенно милое дело, например?

Forensic'а у которого это случается - надо уволить за профнепригодность.

> Ага, на лог-сервере, у которого слушает в эту сторону один порт.  

Рояль в кустах это здорово, конечно. Но он почему-то только у советского пролетариата бывает.

Ответить | Правка | Наверх | Cообщить модератору

242. "Подведены итоги голосования о системах инициализации в Debia..."  +2 +/
Сообщение от Anonymoustus (ok), 30-Дек-19, 12:38 
>> Ага, на лог-сервере, у которого слушает в эту сторону один порт.
> Рояль в кустах это здорово, конечно. Но он почему-то только у советского
> пролетариата бывает.

Лог-сервер — это рояль в кустах?

Ответить | Правка | Наверх | Cообщить модератору

266. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Аноним (-), 31-Дек-19, 04:08 
> Лог-сервер — это рояль в кустах?

А как же. Этот рояль есть только у махровых энтерпрайзников. Никто не говорит что это плохой рояль или чего там еще, но какому-нибудь захолустному пианисту может быть немного накладно и непрактично распихивать рояли по всем кустам мимо которых он ходит.

Ответить | Правка | Наверх | Cообщить модератору

325. "Подведены итоги голосования о системах инициализации в Debia..."  +1 +/
Сообщение от Anonymoustus (ok), 05-Янв-20, 09:53 
>> Лог-сервер — это рояль в кустах?
> А как же. Этот рояль есть только у махровых энтерпрайзников. Никто не
> говорит что это плохой рояль или чего там еще, но какому-нибудь
> захолустному пианисту может быть немного накладно и непрактично распихивать рояли по
> всем кустам мимо которых он ходит.

То есть системда — выбор мамкиных локалхостеров? Ты ведь это имеешь в виду, анон? ;)

Ответить | Правка | Наверх | Cообщить модератору

341. "Подведены итоги голосования о системах инициализации в Debia..."  +2 +/
Сообщение от Аноним (-), 10-Янв-20, 09:56 
> То есть системда — выбор мамкиных локалхостеров? Ты ведь это имеешь в виду, анон? ;)

Если посмотреть список участников конф по системде - там мамкиных локалхостеров довольно много, некоторые из них даже довольно жирные :)

Ответить | Правка | Наверх | Cообщить модератору

350. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Michael Shigorinemail (ok), 11-Мрт-20, 22:32 
>> Это когда автомонтирование (с автооткатом журнала) --
>> особенно милое дело, например?
> Forensic'а у которого это случается - надо уволить
> за профнепригодность.

Сюрприз, дебиановский initrd так делает.  И всё вон то "професиональное", что на нём слеплено -- по умолчанию ровно так себя и ведёт: http://forensicswiki.org/wiki/Forensic_Live_CD_issues

Уважение среди этих производных лично у меня вызывает только grml.

А вот у http://altlinux.org/rescue есть специально обученный режим forensic ;-) (правда, строго говоря, проверен коллегой из ib-group он был во времена nightly.altlinux.org/p7)

Ответить | Правка | К родителю #229 | Наверх | Cообщить модератору

351. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Аноним (-), 12-Мрт-20, 07:21 
> Сюрприз, дебиановский initrd так делает.

Когда человек называет себя нечто, подразумевается что он разбирается теме. Это отличает профи от профана.

ИМХО если кто положился на дефолты, не проверив состояние дел сам - какой он forensic? Человек не обладает мышлением и квалификацией для выполнения этой работы. Отсюда и вывод про профнепригодность. Уважающий себя спец и самоотвод возьмет, если надо. Зачем позориться халтурой?

>  И всё вон то "професиональное", что на нём слеплено --

"Не все то золото что блестит". Это и безопсников касается.

> Уважение среди этих производных лично у меня вызывает только grml.

Я не профессиональный forensic или датарек, однако когда цепляю неизвестный винч, принимаю меры для того чтобы _сначала_ образ, БЕЗ отсебятины, а _потом_ остальное. С _копией_. Рефлинки в этом прикольны, это страховка, но времена и расход места почти как у бесстраховочного варианта.

В случае data recovery - т.к. лишнее насилие винча чревато тем что он ласты склеит до того как образ снят - и тогда печаль. Автоматика на раз удумает долбить доступы в проблемную диру - раскидает пыль от запила по гермобоксу, винч умрет, и тогда даже матерые про не факт что вынут (за это они и не любят разгребать за профанами).

> А вот у http://altlinux.org/rescue есть специально обученный режим forensic ;-)

У меня есть свой молоток. И я научился ковать.

Ответить | Правка | Наверх | Cообщить модератору

31. "Подведены итоги голосования о системах инициализации в Debia..."  +2 +/
Сообщение от Анони (?), 28-Дек-19, 10:37 
> в самом systemd нет ничего плохого

Да, наверно это удобно.
Но у меня пару раз в неделю комп при старте SDDM зависает, вводишь ребут, оно тоже зависает. В Squeeze и Wheezy такого не было. И это на Федоре, т.к. нужен свежий софт без сюрпризов и роллингов.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

60. "Подведены итоги голосования о системах инициализации в Debia..."  –2 +/
Сообщение от AleksK (ok), 28-Дек-19, 12:49 
Это не systemd виноват а вероятнее всего Биос, у меня на ноуте тоже по началу система через раз грузилась пока не вышло обновление Биоса и на ядрах после 4.19 все заработало стабильно.
Ответить | Правка | Наверх | Cообщить модератору

66. "Подведены итоги голосования о системах инициализации в Debia..."  +2 +/
Сообщение от Аноним (66), 28-Дек-19, 13:54 
Да нет, ловил то же самое в mint после обновления до 19.2 с любой версией ядра от 4.15 до 5.3. Проблема исчезла после обновления 19.3. Полагаю после обновления версии systemd. А вот до того как acpid заменили на systemd такой проблемы не возникало, и более того, её можно было легко диагностировать.
Ответить | Правка | Наверх | Cообщить модератору

189. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от AleksK (ok), 29-Дек-19, 18:10 
> А вот до того
> как acpid заменили на systemd такой проблемы не возникало, и более
> того, её можно было легко диагностировать.

acpid это служба управления электропитанием через ACPI и в Ubuntu никуда она не делась причем тут systemd?

Ответить | Правка | Наверх | Cообщить модератору

110. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от 0x0 (?), 28-Дек-19, 19:39 
Проблемы всякие с компами случаются. Из личного юзерского экспириенса могу только заключить, что связка Fedora+SDDM=systemd там не причём :)
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

111. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от 0x0 (?), 28-Дек-19, 19:43 
*при условии, что мы все платформу x86_64 тут имели ввиду, я надеюсь :))
Ответить | Правка | Наверх | Cообщить модератору

175. "Подведены итоги голосования о системах инициализации в Debia..."  +/
Сообщение от Анони (?), 29-Дек-19, 16:28 
Это уже второй комп, причём первый был на Интел, ныне на АМД. С 29 по 31 проблемы. В Федоре не особо шевелятся баги исправлять, вряд новое клепать, закрываются по старости.
Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

210. "Подведены итоги голосования о системах инициализации в Debia..."  +1 +/
Сообщение от Аноним (-), 29-Дек-19, 22:56 
> Это уже второй комп, причём первый был на Интел, ныне на АМД.
> С 29 по 31 проблемы. В Федоре не особо шевелятся баги
> исправлять, вряд новое клепать, закрываются по старости.

Федора - тестовый полигон редхата. Закроют баги когда RHEL релизить будут. И то те которые RH волнуют.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру