Александр Ларсон (Alexander Larsson), активный разработчик GNOME и сопровождающий таких проектов, как Nautilus, Gnome-vfs и Dia, представил (https://blogs.gnome.org/alexl/2015/03/31/official-gnome-sdk-.../) первый выпуск GNOME SDK runtime и инструментария xdg-app (https://github.com/alexlarsson/xdg-app), предназначенных для организации распространения графических приложений в самодостаточных контейнерах, не привязанных к конкретному дистрибутиву Linux и надёжно изолирующих приложение от остальной системы. Контейнеры позволяют упростить распространение сторонних программ, не входящих в штатные репозитории дистрибутивов, за счет подготовки одного универсального контейнера без формирования отдельных сборок для каждого дистрибутива.
Изолированное окружение формируется из двух компонентов: типового системного окружения (runtime), устанавливаемого через специальный репозиторий (http://sdk.gnome.org/repo/), и дополнительных зависимостей (bundle), связанных с приложением. В сумме runtime и bundle образуют начинку контейнера, при том, что runtime устанавливается отдельно и привязывается сразу к нескольким контейнерам, что позволяет обойтись без дублирования общих для контейнеров системных файлов. В одной системе может быть установлено несколько разных runtime (GNOME, KDE) или несколько версий одного runtime (GNOME 3.14, GNOME 3.16), в зависимости от требований используемых программ. Контейнер с приложением в качестве зависимости использует привязку только к определённому runtime, без учета отдельных пакетов, из которых состоит runtime. Все недостающие элементы упаковываются непосредственно вместе с приложением. При формировании контейнера содержимое runtime монтируется как раздел /usr, а bundle монтируется в директорию /self.
GNOME SDK runtime выступает в роли аналога SDK для разработчиков контейнеров и включает помимо файлов, используемых для запуска программы, компоненты, требуемые для сборки приложения. Для формирования контейнера, запуска и управления его выполнением предоставляется специальная утилита xdg-app (https://github.com/alexlarsson/xdg-app). Runtime сформированы для GNOME 3.16 и библиотек FreeDesktop. Утилита xdg-app уже помещена в corp-репозиторий (https://copr.fedoraproject.org/coprs/amigadave/xdg-app) Fedora 21 и 22.
В качестве примеров, сформированы (https://people.gnome.org/~alexl/test-apps/repo/) контейнеры для gedit, GNOME Builder и glxgears. Для установки runtime достаточно выполнить "<font color="#461b7e">xdg-app install-runtime --user gnome-sdk org.gnome.Platform 3.16</font>", а для загрузки приложения "<font color="#461b7e">xdg-app install-app --user test-apps org.gnome.gedit</font>", предварительно подключив репозитории командой "<font color="#461b7e">xdg-app add-remote --user gnome-sdk http://sdk.gnome.org/repo/</font>" и "<font color="#461b7e">xdg-app add-remote --user --no-gpg-verify test-apps https://people.gnome.org/~alexl/test-apps/repo/</font>.... Для запуска упакованной в контейнер программы можно использовать команду "<font color="#461b7e">xdg-app run org.gnome.gedit</font>".
Начинка runtime и контейнеров приложений формируется с использованием технологии OSTree (http://www.opennet.me/opennews/art.shtml?num=37750), при которой образ атомарно обновляется из Git-подобного хранилища, позволяющего применять методы версионного контроля к компонентам дистрибутива (например, можно быстро откатить систему к прошлому состоянию). RPM-пакеты транслируются в репозиторий OSTree при помощи специальной прослойки rpm-ostree (http://rpm-ostree.cloud.fedoraproject.org/). Отдельная установка и обновление пакетов внутри рабочего окружения не поддерживается, система обновляется не на уровне отдельных компонентов, а целиком, атомарно меняя своё состояние. Предоставляются средства для инкрементального применения обновлений, избавляющие от необходимости полной замены образа при каждом обновлении.Формируемое изолированное окружение полностью независимо от используемого дистрибутива, не имеет доступа к файлам и процессам пользователя или основной системы, не может напрямую обращаться к оборудованию, за исключением вывода через DRI, и сетевой подсистеме.
Вывод графики и организация ввода реализована при помощи протокола Wayland (X11 не поддерживается). Взаимодействия со внешней средой построено на основе системы обмена сообщениями kdbus. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces) и SELinux. Для вывода звука применяется PulseAudio.URL: https://blogs.gnome.org/alexl/2015/03/31/official-gnome-sdk-.../
Новость: http://www.opennet.me/opennews/art.shtml?num=41949
Выглядит оно все конечно интересно, но что-то есть сильные сомнения что это будет работать.
Уже работает. А если вспомнить докер...
> активный разработчик GNOME...ну совсем не палятся.
Отвратительная идея. Причём в ней плохо практически всё. И установка софта пользователем, и желание запускать на машине недоверенный софт, и оторванность от пакетной системы дистрибутива, и таскание библиотек с собой, и простота распростанения бинарного софта - прямая дорога для проприетарщины.
А вы не задумывались, почему на линуксе так мало игр? Потому что они все будут все равно проприетарными. Вариант сделать пакеты для установки бинарщины, как в макосях, без колдовства с консолью - вполне норм. Пакетный менеджер то из системы не вырезают... На маках две системы вполне удачно сосуществуют.
С таким подходом, linux как игровую платформу можно даже не рассматривать - будет глючить и тормозить. Static linking прекрасно позволяет тягать все свое с собой, да и производительность от него только в выигрыше.
Последнее, что меня интересует в линуксе (и вне его) - это игры.
Вы же хотели больше юзеров на линукс. А мечты могут и сбыться :(
Ты опознал в Алексе Шаттлворта?
А как же тогда налёт маргинальщины, некро- и зоофилии, декаданс и желание странного? Будет больше юзеров, вы весь свой иномирный налёт растеряете. Непорядочек будет.
Вы меня с кем-то путаете. Мне абсолютно наплевать, сколько людей пользуется линуксом. Лишь бы он моим задачам удовлетворял. Если уж на то пошло, это скорее во вред - ради простоты для "чайника" сильно усложнили архитектура и система стала менее понятной и управляемой. Тот же NM - хороший пример.
> А вы не задумывались, почему на линуксе так мало игр?Уже давно не мало.
Меньше, чем в вантузе, но точно уже не мало.И для них уже есть стим-сдк, свободный и бесплатный. Тоже не зависит от дистра. При этом есть плюшки для стимовских разработок, но можно использовать и абсолютно автономно, вкючая плагин к блендеру.
Задумывались. А ты задумывался, ну вот в Стиме уже есть и средство доставки проприетарщины и уголок хранения яростного булшита для тех, кому лень разбираться, как делать правильно. А игр всё одно меньше. Задумывался почему?
Почему? Разрабы игр наконец всосали, что никакая стимось не взлетит, что это просто игрушка Гейба и тогда накуй оно надо дополнительно корячиться ради 1% маргинальщины, у которой к тому же, в большинстве своём, та же винда в дуал-буте стоит? Я правильно ловлю суть?
Спрашивать надо у разрабов, но имхо - суть ты словил совершенно неправильно.
>в ней плохо практически всё
>и простота распростанения бинарного софтаНепредвзятый комментарий такой непредвзятый
Setup.exe?
> Setup.exe?Да, только уже кроссплатформенный.
Некоторые проприетарщики создают бинарники только для юбунты, а я остаюсь с федориным-горем ни с чем. А теперь всем будет доступно все! Ура, товарищи!
Сравнил контейнер с пальцем.
Похоже на первоапрельскую шутку, но очень страшную.
Смешно.
А как вы будете совмещать контейнер и direct rendering? Нормальные проги, конечно, могут и без 3D, но вот про браузеры этого не скажешь - начинают жутко тормозить по поводу и без.
это специальный способ выкинуть из гнома ещё остающуюся в нём пользу.
Контейнер -- это не виртуальная машина, а всего лишь легковестное unshare .И вообще -- графика, работающая через Wayland -- какие имеет проблемы с 3D?
только одну — она не существует
мне нра
Сделал pacman -Rsn gnome. Пишу из коншольки и попукиваю от счастья! От блин! Обосррр..
почему и установка "runtime" и установка "application" -- идёт через подключение репозитория?что если злоумышленник подсунит мне "runtime" вместо "application" ? или подсунит завирусованное "application" вместо ранее установленного другого "application" другого автора ?
какой мне смысл от изолированного "безопасного" запуска, если злоумышленник может сотворить своё зло -- ещё в момент ДО этого запуска? :-D
короче... подключение репозиториев (которые в итоге всё своё говно сваливают -- в *одну* сраную кучу) -- это огромный минус этой системы.
в остальном -- молоднцы. хорошая работа.
>подсунитподсунет
Коммиты в ostree подписываются через gpg
Поясните пожалуйста если приложение работает не взаимодействуя с ОС, то каковы будут её размеры. Ведь все библиотеки придётся запихивать внутрь этого контейнера.