Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В Fedora 40 намечена реализация второй стадии внедрения универсальных образов ядра" | +/– | |
| Сообщение от opennews (ok), 06-Дек-23, 09:34 | ||
В выпуске Fedora Linux 40 планируют реализовать вторую стадию перехода на модернизированный процесс загрузки, предложенный Леннартом Поттерингом. Отличия от классической загрузки сводятся к использованию вместо образа initrd, формируемого на локальной системе при установке пакета с ядром, унифицированного образа ядра UKI (Unified Kernel Image), генерируемого в инфраструктуре дистрибутива и заверенного цифровой подписью дистрибутива. Предложение пока не рассмотрено комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки дистрибутива Fedora... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от Werwolf (ok), 06-Дек-23, 09:34
| +13 +/– | |
> Отличия от классической загрузки сводятся к использованию вместо образа initrd, формируемого на локальной системе при установке пакета с ядром, унифицированного образа ядра UKI (Unified Kernel Image), генерируемого в инфраструктуре дистрибутива и заверенного цифровой подписью дистрибутива | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #11, #26, #66, #71, #90, #109 | ||
| 2. Сообщение от llolik (ok), 06-Дек-23, 09:51 | +7 +/– | |
Ну, по стандарту, как я понял, UEFI должен уметь прописывать собственные ключи. Инструмент для создания вот этого самого UKI тоже есть. Т.е., опять-же если я правильно понял, берёшь собираешь этот самый UKI из нужного тебе загрузчика-ядра-initrd -> подписываешь его СВОИМ ключом -> заносишь этот ключ в доверенные UEFI. И, по идее, должно работать. Ну, как-минимум, я так понял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #5, #6, #93 | ||
| 3. Сообщение от Аноним (3), 06-Дек-23, 09:51 | +1 +/– | |
Федора превращается в андроид( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #59, #72 | ||
| 4. Сообщение от Аноним (6), 06-Дек-23, 09:54 | +11 +/– | |
Боже храни Slackware. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #17 | ||
5.
Сообщение от Werwolf (ok), 06-Дек-23, 09:55
| +/– | |
> собираешь этот самый UKI из нужного тебе загрузчика-ядра-initd -> подписываешь его СВОИМ ключом -> заносишь этот ключ в доверенные UEF | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #7 | ||
| 6. Сообщение от Аноним (6), 06-Дек-23, 09:56 | +9 +/– | |
> подписываешь его СВОИМ ключом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #9, #12, #65, #70, #94 | ||
| 7. Сообщение от llolik (ok), 06-Дек-23, 10:04 | –1 +/– | |
Так борются с подменой initrd-образа, вроде как. Теперь если и он ключём не заверен, в составе UKI образа, то загрузка обломится. На сейчас, насколько я понимаю, он не валидируется от слова никак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #8, #15, #68, #104 | ||
8.
Сообщение от Werwolf (ok), 06-Дек-23, 10:07
| +/– | |
насколько я помню сенйчас валидируется не образ а то что из образа дёргает ядро, т.е. модули и бинарники.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
9.
Сообщение от Werwolf (ok), 06-Дек-23, 10:10
| +1 +/– | |
В Tumbleweed с недавних пор так с гейвидией. модуль собирается и подписывается после установки конечно сам, но после ребута сам в mokmanager ручками будь добр заверь что ты ему доверяешь или хрен тебе а не видеодрайвер и графика.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #105 | ||
| 10. Сообщение от Васисуалий (?), 06-Дек-23, 10:11 | +1 +/– | |
Главное чтобы все остальное не потянула за собой. А то останется только openbsd, который нормально работает только на некрожелезе. Но помойки давно уже опустели и ноут с корой дуба в не_убитом состоянии найти большая редкость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #13, #37, #186, #189 | ||
| 11. Сообщение от Аноним (11), 06-Дек-23, 10:15 | +1 +/– | |
Для таких как ты придумали поиск по "rhel luks clevis tang" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #24 | ||
| 12. Сообщение от llolik (ok), 06-Дек-23, 10:17 | –6 +/– | |
>> подписываешь его СВОИМ ключом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #16 | ||
| 13. Сообщение от Аноним (11), 06-Дек-23, 10:18 | +/– | |
Она уже умеет в уникод или всё так де в утилитах аски? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #19, #82 | ||
| 14. Сообщение от Аноним (11), 06-Дек-23, 10:18 | +3 +/– | |
Патрик скоро в другой мир уйдет, что делать будут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #18, #20, #35 | ||
| 15. Сообщение от tty0 (?), 06-Дек-23, 10:19 | +5 +/– | |
Подскажите, а когда было что то крупное с атакой с подменой образа на компьютеры с т. линуксом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #30, #111, #215 | ||
| 16. Сообщение от tty0 (?), 06-Дек-23, 10:21 | +/– | |
Ну если у тебя компьютер размером с квартиру, тогда да, тебе такое решение подходит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #31 | ||
| 17. Сообщение от Аноним (18), 06-Дек-23, 10:22 | –3 +/– | |
Боже, храни Devuan. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #23, #27 | ||
| 18. Сообщение от Аноним (18), 06-Дек-23, 10:22 | +/– | |
Патрик не старше Линуса? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 19. Сообщение от Васисуалий (?), 06-Дек-23, 10:23 | –1 +/– | |
Зачем тебе юникод в голой консоли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #73, #117 | ||
| 20. Сообщение от Васисуалий (?), 06-Дек-23, 10:24 | +/– | |
Форум никто не отменял. Благо, что у этого дистрибутива полно идейных фанатов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #21, #76 | ||
| 21. Сообщение от Васисуалий (?), 06-Дек-23, 10:25 | +/– | |
Форки* | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 22. Сообщение от Аноним (26), 06-Дек-23, 10:25 | –1 +/– | |
На удивление полезная инициатива. Уже и так использую такой uefi образ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #64 | ||
| 23. Сообщение от Васисуалий (?), 06-Дек-23, 10:25 | +/– | |
Это тот же дебиан но с другой системой инициализации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
24.
Сообщение от Werwolf (ok), 06-Дек-23, 10:27
| +/– | |
поправьте если я что-то путаю, но емнип это автоматическая разблокировка а не ручная, что меня не сильно то устраивает.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 26. Сообщение от Аноним (26), 06-Дек-23, 10:27 | +1 +/– | |
Деревня, открой для себя update-initramfs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #29, #56 | ||
| 27. Сообщение от ryoken (ok), 06-Дек-23, 10:27 | +1 +/– | |
и Gentoo. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #38, #42 | ||
| 28. Сообщение от ryoken (ok), 06-Дек-23, 10:28 | +/– | |
Подскажите, с целью повышения уровня образованности. А вроде же можно собссно весь initrd вкрутить в ядро..? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41, #77, #92, #207 | ||
29.
Сообщение от Werwolf (ok), 06-Дек-23, 10:28
| +1 +/– | |
и как update-initramfs по вашему сможет подписать новый образ ключём дистрибутива хранящимся на серверах самого дистра? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #126 | ||
| 30. Сообщение от Васисуалий (?), 06-Дек-23, 10:29 | +15 +/– | |
Никогда. Но кому-то же надо имитировать бурную деятельность типа этого коллективного «поттеринга», который то и дело, что изобретает велосипеды с подачи миллиардных корпораций. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #57 | ||
| 31. Сообщение от llolik (ok), 06-Дек-23, 10:31 | –2 +/– | |
> Ну если у тебя компьютер размером с квартиру, тогда да, тебе такое | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #135 | ||
| 32. Сообщение от Ю.Т. (?), 06-Дек-23, 10:35 | –2 +/– | |
Ну если ключи, то выгодополучатели понятны. Смотрю, они эти овладения как бы в розницу рассыпают по дистрам. Потом кааак в одну кучу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33, #46, #230 | ||
| 33. Сообщение от Аноним (6), 06-Дек-23, 10:37 | +4 +/– | |
> выгодополучатели понятны | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 34. Сообщение от Аноним (34), 06-Дек-23, 10:37 | +5 +/– | |
Контроль хомячков он такой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #36, #44, #75, #146 | ||
| 35. Сообщение от Аноним (6), 06-Дек-23, 10:38 | +/– | |
Я раньше уйду судя по возрасту. А после хоть потоп. Этот мир все равно неизлечимо болен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 36. Сообщение от Аноним (6), 06-Дек-23, 10:41 | +4 +/– | |
А ты думаешь почему в американской военке до сих пор используют 8 дюймовые дискеты? На новый макпук про уж явно могут наскрести. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #43 | ||
| 37. Сообщение от Tita_M (ok), 06-Дек-23, 10:43 | +1 +/– | |
>А то останется только openbsd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #40 | ||
| 38. Сообщение от Аноним (-), 06-Дек-23, 10:44 | +/– | |
И Росу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 40. Сообщение от Аноним (6), 06-Дек-23, 10:49 | +2 +/– | |
> Haiku | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #195, #198 | ||
| 41. Сообщение от Аноним (41), 06-Дек-23, 10:50 | +/– | |
Можно,но будет медленно работать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #48 | ||
| 42. Сообщение от Аноним (42), 06-Дек-23, 10:54 | +1 +/– | |
Ту самую генту, основатель которой сам не пользуется линуксом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #45 | ||
| 43. Сообщение от Аноним (46), 06-Дек-23, 11:00 | +/– | |
Потому что переделывать систему ядерного щита дорого. А результат обороноспособности особо не добавит. Ракета все же достаточно тупое устройство там особо нечего вычислять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #47, #78 | ||
| 44. Сообщение от FF (?), 06-Дек-23, 11:01 | –2 +/– | |
Ну вы же уже не собираете из исходников, а качаете из репов бинари в пакетах? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #60 | ||
| 45. Сообщение от Аноним (6), 06-Дек-23, 11:02 | –1 +/– | |
Линус тоже пользуется линепсом исключительно в виртуалке на своем макпук про. Линепс это про сервера и встроенные решения, или о десктопе а-ля макось для бедных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #58, #63, #107, #114 | ||
| 46. Сообщение от Аноним (46), 06-Дек-23, 11:02 | +/– | |
Да да ты понял что такое окно Овертона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 47. Сообщение от Аноним (6), 06-Дек-23, 11:04 | +/– | |
> Ракета все же достаточно тупое устройство там особо нечего вычислять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #49 | ||
| 48. Сообщение от ryoken (ok), 06-Дек-23, 11:09 | +/– | |
> Можно,но будет медленно работать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 49. Сообщение от Аноним (46), 06-Дек-23, 11:13 | +/– | |
Ну допустим 8 дискеты убрали в 2019 году, но единственная межконтинентальная ракета США которая сейчас есть разработана в 1970 году. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #222 | ||
| 56. Сообщение от Аноним (56), 06-Дек-23, 11:54 | –2 +/– | |
Фу, какая-то хрень бубуняче-дебиановая. Отуда ты вылез? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 57. Сообщение от Аноним (57), 06-Дек-23, 12:01 | +5 +/– | |
Или искусственно ограничивает платформу, чтобы все ждали очередной systemd-initpackd и не рыпались дёргать cpio. В GNOME уже давно такое сплошь и рядом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 58. Сообщение от User (??), 06-Дек-23, 12:01 | +/– | |
... да и там его стараются обмазать *цатью слоями абстракции, чтобы с этой хтонью дела не иметь. Если крутить аппликуху в distroless-контейнерах под управлением кубера-шмубера развернутого на атомарно обновляемых дистрах даже без ssh и трогать это через уеб-интерфейс какого гитляпа, в который коммитишь декларативные портянки - оно и ничосе так, нормальненько. Или вот ораслю с табличкой на сервере: "не обновлять до Страшного Суда" обслуживать можно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #97, #113 | ||
| 59. Сообщение от Фёдор робот (?), 06-Дек-23, 12:02 | +/– | |
Федройд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 60. Сообщение от Аноним (60), 06-Дек-23, 12:04 | +/– | |
кое-кто сделал сборку из исходников ресурсозатратным и неподъёмным занятием. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 61. Сообщение от Витюшка (?), 06-Дек-23, 12:05 | +2 +/– | |
Ещё один бред для десктопной системы. Переписать эти образы, без root нельзя. И непонятна ценность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #67, #130, #141 | ||
| 62. Сообщение от Аноним (57), 06-Дек-23, 12:06 | +5 +/– | |
Утром встанешь - /usr/ набок ,а /sbin/ взъерошена. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. Сообщение от my_name_is_Mud (ok), 06-Дек-23, 12:06 | +2 +/– | |
Ты если генерируешь бред, то генерируй хоть что-нибудь смешное... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 64. Сообщение от vlad1.96 (ok), 06-Дек-23, 12:07 | +/– | |
Жму руку! Тоже дивишься от "уровня" тех. подкованности местных анонимусов? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 65. Сообщение от Бывалый смузихлёб (?), 06-Дек-23, 12:14 | +/– | |
Огораживание хомяков в линуксах истинными его владельцами( собсно, жирнющие корпорации-"спонсоры" ) идёт прямо-таки по плану | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 66. Сообщение от Аноним (68), 06-Дек-23, 12:14 | +1 +/– | |
> ткните носом, а то я ответа не нашёл | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 67. Сообщение от pic (?), 06-Дек-23, 12:23 | +/– | |
flatpak, snap, appimage | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #69 | ||
| 68. Сообщение от Аноним (68), 06-Дек-23, 12:25 | –1 +/– | |
> Так борются с подменой initrd-образа, вроде как. Теперь если и он ключём не заверен, в составе UKI образа, то загрузка обломится. На сейчас, насколько я понимаю, он не валидируется от слова никак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #84 | ||
| 69. Сообщение от vitalif (ok), 06-Дек-23, 12:27 | +/– | |
и всё кривое и вендорлочное, ага, спасибо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #74, #98 | ||
| 70. Сообщение от а што не так (?), 06-Дек-23, 12:30 | +/– | |
Вы по ssh тоже без авторизации заходите? А то звучит как сюр авторизоваться на своем компьютере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #85 | ||
| 71. Сообщение от Аноним (71), 06-Дек-23, 12:34 | +/– | |
> в их UKI будет все 100500 инструментов нужных и он будет весить тонну? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 72. Сообщение от birdie (ok), 06-Дек-23, 12:36 | +/– | |
Fedora becomes secure. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #106 | ||
| 73. Сообщение от Аноним (11), 06-Дек-23, 12:36 | +1 +/– | |
А подумать никак? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #79, #87 | ||
| 74. Сообщение от pic (?), 06-Дек-23, 12:36 | +/– | |
> и всё кривое и вендорлочное, ага, спасибо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 75. Сообщение от birdie (ok), 06-Дек-23, 12:37 | +/– | |
Это контроль лютого решета, которым является initrd на данный момент. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 76. Сообщение от Аноним (11), 06-Дек-23, 12:40 | +1 +/– | |
Не нужно переоценить идейных фанатов. Вон у Gtk2, Gnome2 сколько таких было и толку ноль, потому что нужно не только фанатеть, но и усердно работать, писать код, поддерживать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #88 | ||
| 77. Сообщение от Аноним (11), 06-Дек-23, 12:41 | +/– | |
Можно, но не нужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 78. Сообщение от anonymous (??), 06-Дек-23, 12:41 | –1 +/– | |
не совсем так, разрядность данных нужна огромная и скорость обработки плюс очевидно надежность. До сих пор это умеют "не только лишь все". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #142 | ||
| 79. Сообщение от User (??), 06-Дек-23, 12:42 | –2 +/– | |
Файловый сервер? На linux'е? Не, не верю... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #211 | ||
| 80. Сообщение от Аноним (-), 06-Дек-23, 12:43 | +/– | |
А разве Лёня не ушёл работать в свой любимый Майкрософт? Он что оттуда распространяет своё влияние? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. Сообщение от крокодил мимо.. (?), 06-Дек-23, 13:02 | +1 +/– | |
> Она уже умеет в уникод или всё так де в утилитах аски? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #138, #194 | ||
| 83. Сообщение от Аноним (83), 06-Дек-23, 13:07 | +/– | |
Это как-то поможет с проблемами с неподписанными модулями Virtualbox при использовании Secure Boot? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. Сообщение от Ананимус (?), 06-Дек-23, 13:20 | +/– | |
> Now compile the kernel it will automatically put the files into a cpio archive and embed it into the kernel image. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #91 | ||
| 85. Сообщение от Аноним (-), 06-Дек-23, 13:25 | +3 +/– | |
> Вы по ssh тоже без авторизации заходите? А то звучит как сюр авторизоваться на своем компьютере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #124 | ||
| 87. Сообщение от Аноним (-), 06-Дек-23, 13:26 | –2 +/– | |
> Есть файл сервер с 100500 файлами работников из 100500 стран, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #110, #132 | ||
| 88. Сообщение от Аноним (-), 06-Дек-23, 13:29 | +1 +/– | |
> Вон у Gtk2, Gnome2 сколько таких было и толку ноль | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 90. Сообщение от Пряник (?), 06-Дек-23, 13:35 | +1 +/– | |
Подводишь идею под сомнение очевидно бредовыми вариантами. Но логичным вариантом будет отказ от Fedora! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #100 | ||
| 91. Сообщение от Аноним (68), 06-Дек-23, 13:38 | +/– | |
> ядро пересобирать каждый раз нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #115 | ||
| 92. Сообщение от Пряник (?), 06-Дек-23, 13:39 | +/– | |
Так вроде так и есть в некоторых дистрибутивах. По крайней мере точно помню, что не везде используется initrd/dracut. Да и не сразу они появились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 93. Сообщение от _oleg_ (ok), 06-Дек-23, 13:39 | +1 +/– | |
И в чём смысл такой "защиты"? У кого есть доступ к системе, могут всё это проделать и организовать загрузку вредоносного initrd без проблем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 94. Сообщение от Аноним (94), 06-Дек-23, 13:41 | –1 +/– | |
Это касается только юзеров с включенным secureboot, к коим ты явно не относишься. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 97. Сообщение от Аноним (-), 06-Дек-23, 13:46 | –2 +/– | |
> А вот так, чтобы что-то прям большое-тяжелое-развесистое прям вот чтобы на серверах с этим самым линексом - г-дь лет пяток как миловал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 98. Сообщение от emdash (?), 06-Дек-23, 13:53 | +/– | |
никто не запрещает поднимать свои репозитории флатпака, а аппимадж вообще просто сквошфс образ с библиотеками и исполняемым файлом, там просто никакого вендоиа нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #159 | ||
100.
Сообщение от Werwolf (ok), 06-Дек-23, 14:09
| +/– | |
> Подводишь идею под сомнение очевидно бредовыми вариантами. Но логичным вариантом будет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #103 | ||
| 103. Сообщение от llolik (ok), 06-Дек-23, 14:49 | +/– | |
> то что они рожают потом в остальные мейнтстримные дистры быстро попадает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 | ||
| 104. Сообщение от penetrator (?), 06-Дек-23, 14:50 | +/– | |
засунь /boot на шифрованный раздел | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 105. Сообщение от penetrator (?), 06-Дек-23, 14:51 | +2 +/– | |
достаточно не включать secureboot и все будет нормально ничего не надо будет подписывать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 106. Сообщение от penetrator (?), 06-Дек-23, 14:54 | +/– | |
а если можно подменить /boot/efi то что уже безопасно? ))))))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #128 | ||
| 107. Сообщение от penetrator (?), 06-Дек-23, 14:56 | +/– | |
не помню я чтобы фредриппер в маки завезли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 108. Сообщение от Tron is Whistling (?), 06-Дек-23, 15:14 | +/– | |
Я во всём этом вижу единственный плюс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #116, #155 | ||
| 109. Сообщение от Тот_ещё_аноним (ok), 06-Дек-23, 16:08 | +/– | |
Freebsd + дрова от линукса? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #133 | ||
| 110. Сообщение от Прыгающий Ленивец (?), 06-Дек-23, 17:01 | +/– | |
Так редхату глубоко фиолетово до домашних компов. Они делают промышленный дистрибутив. В корп сфере secure boot на машинах сотрудников это стандарт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #137, #172 | ||
| 111. Сообщение от Аноним (111), 06-Дек-23, 17:23 | +1 +/– | |
Обязательно нужно что-то крупное? А если по тихому ломают зашифрованные диски то это по вашему не считается? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 112. Сообщение от Аноним (112), 06-Дек-23, 17:36 | –2 +/– | |
> на модернизированный процесс загрузки, предложенный Леннартом Поттерингом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #149 | ||
| 113. Сообщение от Аноним (113), 06-Дек-23, 17:41 | +/– | |
На роутерах Линукс без контейнеров. Контейнеры - это у proприерастов-тыртырпрайзников. Но у них всё так - через-опу, ради гонору. Просто на админах экономят - нанимают всяких лохов-пиндусятников, которые Линукс только в виртуалку видели, эксперды г-пди, уеб-интерфейсами всюду тронутые. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #125 | ||
| 114. Сообщение от Аноним (113), 06-Дек-23, 17:44 | +/– | |
У меня Арч на ноуте дцать лет работает. Всё настроил, автоматизировал - прелесть. Комп работает, я отдыхаю. Это макось и пинда - для бедных. Умом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #122 | ||
| 115. Сообщение от Ананимус (?), 06-Дек-23, 17:50 | +/– | |
> если не удалять результат сборки - нет, если нужные модули известны и статически слинкованы проблем ещё меньше - никакой initrd/initramfs вообще не нужны | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #118 | ||
| 116. Сообщение от Аноним (113), 06-Дек-23, 17:55 | +1 +/– | |
Вот прям сейчас можешь собрать dracut'ом (--hostonly --uefi /boot/EFI/linux.efi) initrd в efi-программу и стартануть systemd-boot'ом. Унификация и подписи тебе зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #157 | ||
| 117. Сообщение от Аноним (117), 06-Дек-23, 18:11 | +/– | |
Действительно, KOI8-R хватит всем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 118. Сообщение от Аноним (68), 06-Дек-23, 18:25 | +/– | |
> То есть ты предлагаешь тащить непожатые объектники в пакете | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #152 | ||
| 120. Сообщение от Аноним (120), 06-Дек-23, 18:50 | +1 +/– | |
Как ради интересов нескольких корпорастов усложнить жизнь всем пользующим ОС не для загрузок со Стима. Ждем восторженных возгласов опеннетовских Табаки как в Линукс стало еще лучше, чем у других. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 122. Сообщение от Аноним (-), 06-Дек-23, 18:52 | +2 +/– | |
> У меня Арч на ноуте дцать лет работает. Всё настроил, автоматизировал - прелесть. Комп работает, я отдыхаю. Это макось и пинда - для бедных. Умом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 | ||
| 124. Сообщение от Аноним (68), 06-Дек-23, 19:25 | +/– | |
> А нафига на домашнем компе пароли и вся эта хрень, если к компу кроме меня физически никто не имеет доступ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #156 | ||
| 125. Сообщение от User (??), 06-Дек-23, 19:27 | +/– | |
> На роутерах Линукс без контейнеров. Контейнеры - это у proприерастов-тыртырпрайзников. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 Ответы: #136 | ||
| 126. Сообщение от Аноним (26), 06-Дек-23, 19:40 | +/– | |
Стандартный образ и так будет подписан ключем MS, а если ты такой умный и хочешь менять initrams, то разберешся как его подписать своим ключем, если тебе конечно нужен secure boot. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #134 | ||
| 128. Сообщение от Аноним (71), 06-Дек-23, 19:49 | +/– | |
В EFI все подписано уже лет 5. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #129, #139, #143 | ||
| 129. Сообщение от Аноним (71), 06-Дек-23, 19:51 | +/– | |
В случае windows - больше 10 лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 130. Сообщение от Прыгающий Ленивец (?), 06-Дек-23, 19:53 | +/– | |
> все приложения пользователя имеют доступ ко всем данным других приложений и ключам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #192 | ||
| 131. Сообщение от Аноним (71), 06-Дек-23, 19:58 | +/– | |
Удивительно, как полные ид-ты в безопасности не хотят ее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #140, #144, #150, #151, #175 | ||
| 132. Сообщение от Аноним (11), 06-Дек-23, 20:00 | –1 +/– | |
Для особо одарённых написано "один из случаев". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
133.
Сообщение от Werwolf (ok), 06-Дек-23, 20:15
| +/– | |
а в вашем комментарии осмысленность изначально не планировалась? что за рандомный набор слов не обременённых общим смыслом?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 Ответы: #229 | ||
134.
Сообщение от Werwolf (ok), 06-Дек-23, 20:17
| +/– | |
> Стандартный образ и так будет подписан ключем MS, а если ты такой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
| 135. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:24 | +1 +/– | |
Для доверенной цепочки нужно вначале uefi выкинуть к чертям собачим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #220 | ||
| 136. Сообщение от Аноним (113), 06-Дек-23, 20:27 | +/– | |
> уеб-интерфейса | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 Ответы: #147 | ||
| 137. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:30 | –1 +/– | |
Ну вот знакомому из одной крупной конторы выдали ноут с убунтой и полнодисковым шифрованием... Веракриптой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #212 | ||
| 138. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:34 | –1 +/– | |
> если какое-то (консольное) приложение не умеет на лету перекодировку в koi8-r, то это повод его заменить.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #161 | ||
| 139. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:37 | –1 +/– | |
Ага, прям таак подписанно что ух как подписанно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #213 | ||
| 140. Сообщение от Аноним (113), 06-Дек-23, 20:37 | +1 +/– | |
Зачем линуксоиду самому от себя защищаться? Он пока в здравом уме. И железо использует по назначению, а не для прогревания атмосферы ради чувства ложной безопафосности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 | ||
| 141. Сообщение от Аноним (113), 06-Дек-23, 20:44 | +/– | |
Про пространства имен в ядре не слышал? Про eBPF? Хочешь, хоть обызолируйся, даром, никто не уйдет обиженным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #191, #193 | ||
| 142. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:45 | –2 +/– | |
Не выдумывайте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #224 | ||
| 143. Сообщение от penetrator (?), 06-Дек-23, 20:54 | +/– | |
а разве шим не запускает все что угодно? раньше так было... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #181 | ||
| 144. Сообщение от Аноним (113), 06-Дек-23, 20:54 | +/– | |
Тем, кому надо, шифруют диск и где попало его не бросают, а загрузчик на отдельное устройство выносят. А все твои патентованные, для-кого-надо-дырявые, средства защиты загрузки идут в Пинду за ключами и дозволениями от господ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 Ответы: #232 | ||
| 146. Сообщение от Аноним (-), 06-Дек-23, 21:23 | +/– | |
>а потом неудобная страна просто не загрузится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 147. Сообщение от User (??), 06-Дек-23, 21:40 | +/– | |
>> уеб-интерфейса | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #136 Ответы: #214 | ||
| 149. Сообщение от crypt (ok), 06-Дек-23, 23:11 | –1 +/– | |
я до сих пор не понимаю, откуда взялся этот человек и почему всего его слушают, включая даже комитет дебиан:( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 Ответы: #231 | ||
| 150. Сообщение от crypt (ok), 06-Дек-23, 23:18 | +/– | |
Забавно. Линуксоиды жалуются, потому что их ограничили. Виндузнятники - потому что защита от дурака недостаточно мощная. Посижу-ка я на FreeBSD, где меня никто не трогает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 Ответы: #154, #163, #190 | ||
| 151. Сообщение от Аноним (68), 06-Дек-23, 23:18 | –1 +/– | |
> Удивительно, как полные ид-ты в безопасности не хотят ее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 Ответы: #165, #171 | ||
| 152. Сообщение от Ананимус (?), 06-Дек-23, 23:19 | +/– | |
> Нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #153 | ||
| 153. Сообщение от Аноним (68), 06-Дек-23, 23:42 | +/– | |
> Тогда смысл твоего предложения не ясен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 Ответы: #196 | ||
| 154. Сообщение от Свидетель секты коры дуба (?), 07-Дек-23, 00:17 | +1 +/– | |
> сделает из линукса еще один виндовс | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 Ответы: #197 | ||
| 155. Сообщение от Свидетель секты коры дуба (?), 07-Дек-23, 00:20 | +1 +/– | |
Ты это можешь сделать прямо сейчас. Ядро поддерживает загрузку прямо из uefi. У меня так запускается система, правда выигрыша никакого нет в скорости если юзать grub с нулевой задержкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #158 | ||
| 156. Сообщение от Свидетель секты коры дуба (?), 07-Дек-23, 00:26 | +/– | |
Инет у 99% юзверей за nat провайдера + nat вайфай роутера, и у тебя тоже, так что спи спокойно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 Ответы: #160 | ||
| 157. Сообщение от Tron is Whistling (?), 07-Дек-23, 00:30 | +/– | |
Ну так это и есть унифицированный UKI внезапно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 Ответы: #162 | ||
| 158. Сообщение от Tron is Whistling (?), 07-Дек-23, 00:35 | –1 +/– | |
Ядро загрузку из UEFI давно поддерживало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 | ||
| 159. Сообщение от vitalif (ok), 07-Дек-23, 01:01 | +/– | |
> никто не запрещает поднимать свои репозитории флатпака, а аппимадж вообще просто сквошфс | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 160. Сообщение от Аноним (68), 07-Дек-23, 01:10 | +/– | |
> Инет у 99% юзверей за nat провайдера + nat вайфай роутера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #156 | ||
| 161. Сообщение от крокодил мимо.. (?), 07-Дек-23, 01:23 | +/– | |
> Но оказывается, это повод ПО заменить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 Ответы: #216 | ||
| 162. Сообщение от Аноним (113), 07-Дек-23, 01:26 | +/– | |
Унифицированным он будет, когда из пакетного менеджера для всех одинаковый прилетать будет. А когда я сам собрал, модулей туда напихал на свой вкус, то он мой уникальный, собственный, "кастомный". И этот вариант уже много лет доступен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 Ответы: #177 | ||
| 163. Сообщение от Аноним (113), 07-Дек-23, 01:28 | +1 +/– | |
Я линуксоид, не жалуюсь, всем доволен. А виндузятники всё время стонут, у них кактус, который они всё это время ели-ели, ели-ели, теперь назад выходит. Хотя мы их предупреждали... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 Ответы: #173, #217 | ||
| 165. Сообщение от Аноним (165), 07-Дек-23, 03:03 | +/– | |
Линyпс и на втором пне «работает». Только работой это можно назвать весьма условно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 | ||
| 171. Сообщение от User (??), 07-Дек-23, 07:53 | +1 +/– | |
Иииии какое отношение этот факт имеет к вопросам безопасности в linux, озвученным выше? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 | ||
| 172. Сообщение от Аноним (172), 07-Дек-23, 08:18 | +/– | |
Но в новости речь о Федоре 40, которая как раз и позиционируется для домашних компов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #199 | ||
| 173. Сообщение от crypt (ok), 07-Дек-23, 08:30 | +/– | |
> Я линуксоид, не жалуюсь, всем доволен. А виндузятники всё время стонут, у | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 Ответы: #234 | ||
| 175. Сообщение от Аноним (68), 07-Дек-23, 09:57 | +/– | |
> В windows есть VBS/HVCI для этого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 Ответы: #182 | ||
| 177. Сообщение от Tron is Whistling (?), 07-Дек-23, 10:35 | +/– | |
В принципе тоже давно пора - в образ таки запихивать все модули, как минимум для десктопов и серверов оправдано, не для эмбедовки конечно. А какие модули грузить на взлёте - подавать собственно конфигурацией. То, что драцут делает - это редкостное извращение. Всё остальное можно подхватить с корневой FS после загрузки модулей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 | ||
| 181. Сообщение от Аноним (71), 07-Дек-23, 11:21 | +/– | |
Нет, shim не может физически запустить всё что угодно, если secure boot включен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 | ||
| 182. Сообщение от Аноним (71), 07-Дек-23, 11:23 | +/– | |
Спасибо, а когда в mainline? Через 15 лет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #175 Ответы: #185 | ||
| 185. Сообщение от Аноним (68), 07-Дек-23, 11:48 | +/– | |
> а когда в mainline? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #182 | ||
| 186. Сообщение от Штыбель (?), 07-Дек-23, 11:55 | +/– | |
>А то останется только openbsd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 189. Сообщение от Аноним (189), 07-Дек-23, 12:22 | +/– | |
Есть FreeBSD, illumos, кошерный Linux никуда не денется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 190. Сообщение от mos87 (ok), 07-Дек-23, 12:56 | +/– | |
Сиди Джо, сиди. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 191. Сообщение от Витюшка (?), 07-Дек-23, 13:33 | +/– | |
"Про медь и железо слышал? Хоть обстройся космических кораблей и самолётов! Где ты такое видел?". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 Ответы: #225 | ||
| 192. Сообщение от Витюшка (?), 07-Дек-23, 13:48 | +/– | |
А при чём тут это?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 | ||
| 193. Сообщение от Витюшка (?), 07-Дек-23, 13:51 | +/– | |
Это как сказать что для построения базы данных всё есть - функции read и write. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 | ||
| 194. Сообщение от Аноним (194), 07-Дек-23, 13:57 | +/– | |
>если вам надо в "нативные" иксовые утилиты (а-ля xclipboard) с поддержкой кириллицы, то сперва нужно утилите дать шрифт с iso-8859-5 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #201 | ||
| 195. Сообщение от Аноним (194), 07-Дек-23, 13:59 | +1 +/– | |
Про Redox | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 196. Сообщение от Ананимус (?), 07-Дек-23, 14:04 | +/– | |
> сходи по ссылке, прочитай, может дойдёт что не нужен никакой отдельный initrd который надо "защищать от подмены" всё прекрасно работает с initramfs слинкованой с ядром | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #153 Ответы: #200, #209 | ||
| 197. Сообщение от crypt (ok), 07-Дек-23, 14:04 | –1 +/– | |
ну что значит не сделал в первом приближении..? BSOD есть? есть! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #154 Ответы: #233 | ||
| 198. Сообщение от Akteon (?), 07-Дек-23, 14:52 | +/– | |
если reactos дать половину бюджета города-героя Севатополя - там в 3 года все импортозаместят ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 199. Сообщение от rinat85 (ok), 07-Дек-23, 15:03 | +/– | |
она позиционируется как тестовый дистрибутив, в котором обкатываются новые пакеты и технологии для серверной версии и версии для рабочих станций, а открытость сообщества, старания в области качества релизов, инфраструктуры - это всё немножко вторичное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #172 | ||
| 200. Сообщение от Аноним (68), 07-Дек-23, 15:20 | +/– | |
> Чтобы влинковать initramfs в ядро тебе нужно перелинковывать ядро | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #196 Ответы: #202 | ||
| 201. Сообщение от крокодил мимо.. (?), 07-Дек-23, 15:40 | +/– | |
> А современную DE, которая насквозь с UTF-8, использовать, религия не велит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #194 | ||
| 202. Сообщение от Ананимус (?), 07-Дек-23, 15:52 | –1 +/– | |
> достаточно через dd впердолить новый имидж фс обратно по тому же адресу где было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #200 Ответы: #203 | ||
| 203. Сообщение от Аноним (68), 07-Дек-23, 16:12 | +/– | |
> UKI это просто vmlinuz + initramfs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #202 Ответы: #204 | ||
| 204. Сообщение от Ананимус (?), 07-Дек-23, 16:43 | +/– | |
>> UKI это просто vmlinuz + initramfs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #203 Ответы: #205 | ||
| 205. Сообщение от Аноним (68), 07-Дек-23, 16:57 | +/– | |
> UKI собирается на твоей машине из vmlinuz и того что дракут нагенерил. То есть относительно vmlinuz + initramfs не меняется буквально ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #204 | ||
| 206. Сообщение от Kuromi (ok), 07-Дек-23, 18:48 | –1 +/– | |
"При вызове образа UKI из UEFI предоставляется возможность проверки целостности и достоверности по цифровой подписи не только ядра, но и содержимого initrd, проверка достоверности которого важна, так как в данном окружении осуществляется извлечение ключей для расшифровки корневой ФС. " | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #228, #235 | ||
| 207. Сообщение от anonymos (?), 07-Дек-23, 20:30 | +/– | |
Не только можно, но и нужно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #208 | ||
| 208. Сообщение от ryoken (ok), 08-Дек-23, 08:28 | +/– | |
> Я даже больше скажу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #207 | ||
| 209. Сообщение от Аноним (-), 08-Дек-23, 12:51 | +/– | |
> Ещё раз... Чтобы влинковать initramfs в ядро тебе нужно перелинковывать ядро, потому | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #196 | ||
| 211. Сообщение от Аноним (-), 08-Дек-23, 14:05 | +/– | |
> Файловый сервер? На linux'е? Не, не верю... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 Ответы: #221 | ||
| 212. Сообщение от Аноним (-), 08-Дек-23, 14:07 | +/– | |
> Ну вот знакомому из одной крупной конторы выдали ноут с убунтой и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 | ||
| 213. Сообщение от Аноним (-), 08-Дек-23, 14:11 | +/– | |
> Недавно с fwupdate прилетело удаление "не безопасных" ключей, и оно просто казуально, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #139 | ||
| 214. Сообщение от Аноним (-), 08-Дек-23, 14:14 | +/– | |
> "или какого сильно-кастомного-cli" забыли, да? Фигурное цитирование такое фигурное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 Ответы: #218 | ||
| 215. Сообщение от Аноним (-), 08-Дек-23, 14:18 | +/– | |
> Подскажите, а когда было что то крупное с атакой с подменой образа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 216. Сообщение от Аноним (-), 08-Дек-23, 14:22 | +/– | |
> bom-ом, чтобы уж наверняка).. для кириллицы, кмк, koi8 - оч хорошая | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #223 | ||
| 217. Сообщение от Аноним (-), 08-Дек-23, 14:41 | +/– | |
> Я линуксоид, не жалуюсь, всем доволен. А виндузятники всё время стонут, у | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 | ||
| 218. Сообщение от User (??), 08-Дек-23, 15:28 | +/– | |
>> "или какого сильно-кастомного-cli" забыли, да? Фигурное цитирование такое фигурное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #214 | ||
| 220. Сообщение от Аноним (-), 08-Дек-23, 15:34 | +/– | |
> Дальше ничто не мешает подписать что угодно, хоть тот же груб. Который | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 | ||
| 221. Сообщение от User (??), 08-Дек-23, 15:47 | +/– | |
>> Файловый сервер? На linux'е? Не, не верю... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #211 | ||
| 222. Сообщение от Аноним (-), 08-Дек-23, 15:51 | –2 +/– | |
> Ну допустим 8 дискеты убрали в 2019 году, но единственная межконтинентальная ракета | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 223. Сообщение от крокодил мимо.. (?), 08-Дек-23, 16:11 | +/– | |
юникод - это по большей части "от безысходности".. для интересующихся можно ознакомиться с историей UTF-7.. для кириллицы koi8 был (и есть) оптимальной кодировкой, но, ради "унификации", имеем ровно то, что имеем.. (как и совершенно дурацкий "йцукен") | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #216 | ||
| 224. Сообщение от Аноним (-), 08-Дек-23, 16:12 | +/– | |
> Там не скорость а система реального времени. Многое "считает" аналогавая электроника. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 Ответы: #226 | ||
| 225. Сообщение от Аноним (225), 08-Дек-23, 16:21 | +/– | |
> И где это всё есть чтобы работало из коробки, а не было где-то внутри системных вызовов ядра? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #191 | ||
| 226. Сообщение от Аноньимъ (ok), 08-Дек-23, 16:51 | +/– | |
По спутникам есть жёсткие соглашения. Но вообще, могут грохнуть. От конкретных целей до выпуска облака шрапнели на орбите. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #224 | ||
| 228. Сообщение от крокодил мимо.. (?), 09-Дек-23, 13:11 | +/– | |
> вещь вещью владеть не может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 | ||
| 229. Сообщение от Аноним (229), 10-Дек-23, 11:35 | +/– | |
как и во всех твоих, потому что ты читать не умеешь, а все, что не понял называешь имитацией бурной деятельности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 | ||
| 230. Сообщение от Аноним (229), 10-Дек-23, 11:37 | +1 +/– | |
о, типичный иксперт вылез, для которого любая криптография - непонятная хрень | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 231. Сообщение от Аноним (229), 10-Дек-23, 11:43 | +1 +/– | |
потому что этот человек предлагает и главное, реализует отличные идеи, в отличие от тебя и местных икспердов-лузеров с корой дуба, способных только ныть и $рать в комментариях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 232. Сообщение от Аноним (229), 10-Дек-23, 11:46 | +/– | |
> за ключами и дозволениями от господ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 | ||
| 233. Сообщение от Аноним (229), 10-Дек-23, 11:47 | +/– | |
ты дальше названия-то хоть прочитал, трепло? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 | ||
| 234. Сообщение от Аноним (229), 10-Дек-23, 11:48 | +/– | |
пока что все, что он сделал - прекрасно работает и делает жизнь линуксоида лучше, а ноют местные ретрограды на коре дуба | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #173 | ||
| 235. Сообщение от Аноним (229), 10-Дек-23, 11:50 | +/– | |
кто тебе мешает своим ключом подписать, трепло? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |