Size: a a a

2017 October 09

NK

ID:386950677 in KDE Россия
На то и монолитно
источник

PA

Pit Artamonov in KDE Россия
не особо то оно монолитно😃
источник

PA

Pit Artamonov in KDE Россия
но речь не о том.
источник

NK

ID:386950677 in KDE Россия
Pit Artamonov
не особо то оно монолитно😃
Но микроядром его тоже не назовёшь)
источник

PA

Pit Artamonov in KDE Россия
и то верно
источник

PA

Pit Artamonov in KDE Россия
размыты грани нынче
источник

J

Jacobtey in KDE Россия
Gribs
А знаете что ещё смешнее? Арчеводы, у которых половина софта с аура, тоже так любят говорить.
а что не так с AUR?
источник

NK

ID:290610061 in KDE Россия
Pit Artamonov
Как мне нравятся эти люди - у меня линуксы, меня не взломают😃
Я за сколько лет не встречал ни одного случая или упоминания взлома домашней системы - только пару раз упоминания убунтят, которые из левых васянских ппа или напрямую с форумов скачивали бинарники и запускали, но от этого опенбсд не спасет даже. Только прямые атаки на сервера, у которых какая-то дырявая хрень типа самбы смотрит в сеть. Бывают еще случаи, когда серверные погромисты вместо использования пустых маяков позволяют пользователям исполнять скрипты напрямую, но это уже шиза погромиста и админа, который не пресек. А от всеми нынче любимого по мистеру роботу дудоса, с помощью которого они чуть ли не пентагон ломали XD, спасает настроенный fail2ban.
источник

PA

Pit Artamonov in KDE Россия
Окидоки. Десктопные ляликсы и я поломанными не видел, оно правда
источник

NK

ID:290610061 in KDE Россия
На админских форумах время от времени размещают баунти за хак сервера, там же и отчеты с логами этих действ выкладывают. А совсем недавно в софтаче давали даже ssh доступ к пека с какой-то настроенной йоба-безопасностью, но это уже такое себе, как мне кажется - локальных уязвимостей для поднятия прав предостаточно.
источник

NK

ID:290610061 in KDE Россия
Хотя если по поводу почти изолированной домашней системы уверенность почти 100%-я, то по поводу сервера уверенности никакой конечно нет - остается только каждые пару дней накатывать патчи безопасности.
источник

AP

Alexander P in KDE Россия
Pit Artamonov
мне таки всегда интересно было посмотреть на этих людей. которые читают исходники того, что собирают
Я читаю только скрипты для сборки. На исходники я просто полагаюсь, надеясь, что они нормальные.
источник

AP

Alexander P in KDE Россия
Всяко пакеты собирают из тех же сырков, поэтому проблем быть не должно
источник

NK

ID:290610061 in KDE Россия
А есть кстати какая-то инфа, сколько за историю арча (ну и про обс тоже интересно) было замечено вредоносных инжектов?
источник

G

Gribs in KDE Россия
Jacobtey
а что не так с AUR?
Ну мы либо пользуемся чем-то типа yaourta и доверяем всем пакетам, надеясь что pkgbuild не уведет у нас пароль от sudoers акка, либо забиваем на обновления потому что вручную следить за зоопарком пакетов не очень.
источник

AP

Alexander P in KDE Россия
Gribs
Ну мы либо пользуемся чем-то типа yaourta и доверяем всем пакетам, надеясь что pkgbuild не уведет у нас пароль от sudoers акка, либо забиваем на обновления потому что вручную следить за зоопарком пакетов не очень.
Эээ, вручную? А pacman -Syu уже всё?
источник

AP

Alexander P in KDE Россия
ну и в йогурте тоже самое
источник

J

Jacobtey in KDE Россия
Gribs
Ну мы либо пользуемся чем-то типа yaourta и доверяем всем пакетам, надеясь что pkgbuild не уведет у нас пароль от sudoers акка, либо забиваем на обновления потому что вручную следить за зоопарком пакетов не очень.
что мешает открыть pkgbuild и пробежаться взглядом по коду. его там немного
источник

G

Gribs in KDE Россия
Jacobtey
что мешает открыть pkgbuild и пробежаться взглядом по коду. его там немного
ничего кроме лени. Хочется чтобы процесс обновления был как можно проще.
источник

G

Gribs in KDE Россия
Alexander P
Эээ, вручную? А pacman -Syu уже всё?
разве таким образом пакман обновит ауровские пакеты?
источник