Size: a a a

2020 September 23

АБ

Александр Бантьев... in NixOS
источник

АБ

Александр Бантьев... in NixOS
И @dump_stack() в докере пускает подобные штуки
источник

P1

Peter 11111000000 in NixOS
спасибо, буду пробовать
источник

Т

Тима in NixOS
Шифрование делать без lvm не стоит ?
источник

MG

Misha Gusarov in NixOS
У меня где-то FDE под btrfs, без LVM
источник

MG

Misha Gusarov in NixOS
Шифровать много разделов отдельно, конечно, больно.
источник

Т

Тима in NixOS
Так хотел zfs но у меня с ним out of memory, так что старый добрый ext4)
источник

Т

Тима in NixOS
Можно было бы всё в тома загнать и зашифровать и бут и uefi)
источник

ц

ц in NixOS
Uefi ты не зашифруешь никак
источник

АБ

Александр Бантьев... in NixOS
ц
Uefi ты не зашифруешь никак
Но можно избежать tampering с помощью secure boot
источник

MG

Misha Gusarov in NixOS
Да и незачем его шифровать. Только подписать имеет смысл.
источник

ц

ц in NixOS
Александр Бантьев
Но можно избежать tampering с помощью secure boot
Можно, если конкретно поизвращаться
источник

АБ

Александр Бантьев... in NixOS
ц
Можно, если конкретно поизвращаться
Да ладно, вроде не так сложно
источник

ц

ц in NixOS
В апстриме пока нет этой фичи
источник

АБ

Александр Бантьев... in NixOS
Я на раче делал ради эксперимента
источник

АБ

Александр Бантьев... in NixOS
ц
В апстриме пока нет этой фичи
https://github.com/NixOS/nixpkgs/issues/42127#issuecomment-451735815 но вроде не сложно допилить
источник

ц

ц in NixOS
источник

ц

ц in NixOS
Можно пользоваться
источник

MG

Misha Gusarov in NixOS
В арче подписанный шим в репо есть?
источник

ц

ц in NixOS
Но это явно не тривиально всё
источник