The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз дистрибутива Linux Mint 20, opennews (??), 27-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Релиз дистрибутива Linux Mint 20"  –2 +/
Сообщение от Аноним (4), 28-Июн-20, 00:38 
А, угу, то есть мейнтейнерами можно доверять безоговорочно?
Пускай лучше уже будет то, что есть от разраба, но в контейнере, чем очередная сборка от Васьки Пупкина, за которую разраб фактически не отвечает из-за возможного обилия всратопатчиков или банальной заморозки версии

Тем более софт и так частенько качается со всяких ппа или в виде деб/рпм, куда можно вообще что угодно запихать без какой-либо защиты.
Или давайте дадим всем полный доступ на комп, где и без рута можно натворить делов? Дашь мне такой доступ, а?

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

14. "Релиз дистрибутива Linux Mint 20"  +1 +/
Сообщение от user90 (?), 28-Июн-20, 00:43 
Важный момент! Ты уже раз поверил мейнтейнерами, а тебя просят еще раз поверить хз кому. А потом еще раз поверить, а потом еще.. очень сильно кой-чего напоминает.

> куда можно вообще что угодно запихать без какой-либо защиты.

Напихать-то можно, но у этого есть еще и зависимости, которые просто так не подменить.

Ответить | Правка | Наверх | Cообщить модератору

36. "Релиз дистрибутива Linux Mint 20"  –1 +/
Сообщение от zzz (??), 28-Июн-20, 04:12 
Ну и какая разница - мейнтейнер дистра (хз-1) вкрутит закладку или мейнтейнер в снапе (хз-2)? А нет никакой разницы. Все эти игры "вот этим можно доверять, а вот этим нет" - чистой воды профанация и синдром утенка, из-за которого мейнтейнеры дистра кажутся непогрешимыми и надежными, хотя по факту их купить всяко выгоднее, бо покрытие бекдором будет ого-го какое.
Ответить | Правка | Наверх | Cообщить модератору

58. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от Адекватный (?), 28-Июн-20, 07:04 
> Ну и какая разница - мейнтейнер дистра (хз-1) вкрутит закладку или мейнтейнер
> в снапе (хз-2)? А нет никакой разницы. Все эти игры "вот
> этим можно доверять, а вот этим нет" - чистой воды профанация
> и синдром утенка, из-за которого мейнтейнеры дистра кажутся непогрешимыми и надежными,
> хотя по факту их купить всяко выгоднее, бо покрытие бекдором будет
> ого-го какое.

Разница в том, что в нормальных дистрах майнтейнеры это уважаемые и проверенные люди, которые всегда рискуют своей репутацией, и команда разработчиков дистрибутива проверяет их, и также очень рискует своей репутацией.
А в снапстор можно положить г@вна, как в гуглплей (или как оно там сейчас называется), если такой пакет поймали на наличие закладки зловреда, его просто выпилят из стора, а "снап-майнтейнер" просто пересоздаст новый аккаунт и попытается залить г@вна снова, нет гарантии, что снап-пакет сделан разработчиком софта, это первое.

А второе: даже если есть подтверждение, что разработчик софта и "снап-майнтейнер" одно и то же лицо, то никто не застрахован от его косяков, потому что разработчики бывают разные и порой собирают свою софтину с теми либами, с которыми захотелось, а это не всегда хорошая идея, потому что зачастую (не всегда) разрабы как мартышки и сороки, тянут всякое новенькое и блескучее, не озадачивая себя мыслями, а как же их софт будет работать в среде, отличной от их системы сборки.

Вообще snap-пакеты по сути своей были сделаны как костыль именно для таких разрабов, т.е. вместо того, чтобы учить разрабов правилам хорошей сборки с оттестированными "системными" либами, начали им попустительствовать создавая каждому свою среду для работы их софта.
И теперь каждая "песочница" в отдельности - живёт своей жизнью, даже если представить, что это всё просто идеально изолировано, что никакой зловред во все времена не проберётся, что на данном историческом этапе далеко не так, то ещё остаётся проблема чрезмерного разбухания и дублирования зависимостей в системе, что по сути дичь полная и за это по-хорошему надо бить по шапке, авось в котелке чего на место встанет!

В всё большая популярность snap-пакетирования и ещё большее полагательство на этот механизм приведёт к тому, что система в итоге превратится в что-то схожее с современным андроидом. В такой ситуации ни о какой экономии ресурсов и безопасности речи нет, всё держится на вере пользователей в светлые помыслы окружающего их мира и их же наплевательстве на свою безопасность. В таком направлении сейчас решила двигаться убунта, среди прочего, и из-за такого тренда я свалил с этого дистра.

Хоть мне и не нравятся многие решения в Linuxmint, однако именно эта инициатива с их стороны, одно из самых разумных решений за историю дистрибутива.

Ответить | Правка | Наверх | Cообщить модератору

72. "Релиз дистрибутива Linux Mint 20"  +3 +/
Сообщение от zzz (??), 28-Июн-20, 08:22 
>это уважаемые и проверенные люди

Обычные люди. Которым ничего не чуждо. Если уж разрабам openssl и опенка заносили, чтобы они добавили бекдоры, то мейнтейнеров купить - как два пальца об асфальт.

>snap-пакеты по сути своей были сделаны как костыль именно для таких разрабов, т.е. вместо того, чтобы учить разрабов правилам хорошей сборки с оттестированными "системными" либами, начали им попустительствовать создавая каждому свою среду для работы их софта

Ну а кто виноват, что линуксоиды наплодили зоопарк несовместимых и частично совместимых линуксов? Не фрагментировали бы платформу своими закидонами, когда одни на glibc, другие на musl, третьи кладут в /opt, четвертые имеют свое особое, уличное мнение касательно версий пакетов и их набора - никакого бы snap и не было. Нет же, "линукс - это свобода, наплодим сотни дистров, чтоб у каждого всё было по-особенному", а потом такие "ой, а почему это разрабы не хотят весь наш зоопарк поддерживать!?"

Ответить | Правка | Наверх | Cообщить модератору

93. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от Аноним (93), 28-Июн-20, 09:26 
>>это уважаемые и проверенные люди
> Обычные люди. Которым ничего не чуждо. Если уж разрабам openssl и опенка
> заносили, чтобы они добавили бекдоры, то мейнтейнеров купить - как два
> пальца об асфальт.

Ну, в этом месте уважаемый zzz дабы не прослыть балаболом прикрепил ссылку на пруф, но при публикации своего поста ссылка куда-то потерялась, исправьте пожалуйста это надоразумение, а то в приличном обществе могут появиться вопросы к вменяемости вашей персоны.
С наилучшими пожеланию благородному zzz, Аноним!

Ответить | Правка | Наверх | Cообщить модератору

95. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от Аноним (95), 28-Июн-20, 09:35 
> Ну а кто виноват, что линуксоиды наплодили зоопарк несовместимых и частично совместимых
> линуксов? Не фрагментировали бы платформу своими закидонами, когда одни на glibc,
> другие на musl, третьи кладут в /opt, четвертые имеют свое особое,
> уличное мнение касательно версий пакетов и их набора - никакого бы
> snap и не было. Нет же, "линукс - это свобода, наплодим
> сотни дистров, чтоб у каждого всё было по-особенному", а потом такие
> "ой, а почему это разрабы не хотят весь наш зоопарк поддерживать!?"

Вся эта "проблема" решается очень просто, разработчик софта делает в лучшем случае статическую линковку и заталкивает это в тарбол, чисто на потестить. А выкладывает только сорцы.

Зоопарк линуксов это не баг, а фича, потому что это среди прочего также и спасательная стратегия от дегенеративных введений типа атомарных обновлений, снапов и DE c CSD. Это одна из главных фич опенсорса - иметь возможность форкать. Разработчиков НИКТО не заставляет опакечивать свои поделия для всего зоопарка, он может опакечивать только для того дистра, которым пользуется сам, или вообще не опакечивать, а просто выложить сорцы. Так всегда было и у вменяемых людей с этим не было проблем.

А вот всякие вскукареки про несвежесть софта решаются ролинговыми дистрами или/и (в том числе, если нужно несколько версий одной софтины) механизмами, подобными пакетному менеджеру из NixOS.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

238. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от zzz (??), 28-Июн-20, 20:55 
Зоопарк - это не баг и не фича, это зоопарк. Было бы два-три стандарта - и все бы только выиграли. Но это же линукс, тут так нельзя, надо обязательно наплодить 100500 вариантов расположения файлов, бинарей, конфигов и логов, в разных дистрах вести разную политику выбрасывания пакетов, чтобы разработчикам было еще интереснее в этом зверинце.
Ответить | Правка | Наверх | Cообщить модератору

92. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от Аноним (237), 28-Июн-20, 09:24 
> вот этим можно доверять

Тогда остается только LFS и пакеты напрямую от разработчиков. Но такую систему неудобно обновлять. Лично я обновления и так отключаю, но по хорошему они нужны, ведь там исправляются уязвимости.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

35. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от leap42 (ok), 28-Июн-20, 03:57 
> А, угу, то есть мейнтейнерами можно доверять безоговорочно?

нет конечно, но за ними проверить можно (скачать сорцы, спеки, собрать локально, верифицировать 1:1). а вот со снапами так не выйдет.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

37. "Релиз дистрибутива Linux Mint 20"  –1 +/
Сообщение от zzz (??), 28-Июн-20, 04:15 
И давно ты качал сырцы, собирал спеки и верифицировал сборку? Для скольких пакетов? Рассказывай всё как на духу, ничего не скрывай, с интересом жду вдохновляющую истории человека, который не верит на слово, а действительно каждый пакет проверяет. Ведь ты же проверяешь, не так ли?
Ответить | Правка | Наверх | Cообщить модератору

42. "Релиз дистрибутива Linux Mint 20"  +1 +/
Сообщение от bergentroll (ok), 28-Июн-20, 05:38 
А зачем? Есть те, кто проверяет, в т. ч. другие мейнтейнеры.
Ответить | Правка | Наверх | Cообщить модератору

73. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от zzz (??), 28-Июн-20, 08:23 
Ну да. Секьюрненько. Linux-вейно.
Ответить | Правка | Наверх | Cообщить модератору

96. "Релиз дистрибутива Linux Mint 20"  +2 +/
Сообщение от bergentroll (ok), 28-Июн-20, 09:36 
> Ну да. Секьюрненько. Linux-вейно.

В общем, да. :) И лучше пока ничего не придумали (или я не в курсе).

Ответить | Правка | Наверх | Cообщить модератору

91. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от Аноним (237), 28-Июн-20, 09:22 
> И давно ты качал сырцы, собирал спеки

Довольно часто в последнее время. Вообще, не вижу в этом проблем. Правда, на старых дистрах приходится немного пошаманить, чтобы собралось.
И эстетичнее собирать в виртуалке или контейнере.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

257. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от leap42 (ok), 29-Июн-20, 04:00 
> И давно ты качал сырцы, собирал спеки и верифицировал сборку? Для скольких
> пакетов? Рассказывай всё как на духу, ничего не скрывай, с интересом
> жду вдохновляющую истории человека, который не верит на слово, а действительно
> каждый пакет проверяет. Ведь ты же проверяешь, не так ли?

Две недели назад. Если внимательно посмотреть на мой ник, то становится понятно что я здорово вовлечен в проект openSUSE (хоть и сижу сейчас на Fedora, но виртуалки и chroot никто не отменял).

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

57. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от iPony129412 (?), 28-Июн-20, 06:31 
> верифицировать 1:1

это же и с Mint не выйдет

> скачать сорцы, спеки, собрать локально. а вот со снапами так не выйдет.

а это можно

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

89. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от Аноним (237), 28-Июн-20, 09:20 
> со снапами так не выйдет

В снапе нет исходников?

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

88. "Релиз дистрибутива Linux Mint 20"  +/
Сообщение от Аноним (237), 28-Июн-20, 09:20 
В ppa есть автоматические проверки.

> софт и так частенько качается со всяких ппа или в виде деб/рпм, куда можно вообще что угодно запихать без какой-либо защиты

Надо качать исходники с официальных сайтов. Собирать самому. Тогда никакие снапы с флатпаками не будут нужны.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру