![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Fedora 40 намечена реализация второй стадии внедрения универсальных образов ядра" | +/– | ![]() |
Сообщение от opennews (ok), 06-Дек-23, 09:34 | ||
В выпуске Fedora Linux 40 планируют реализовать вторую стадию перехода на модернизированный процесс загрузки, предложенный Леннартом Поттерингом. Отличия от классической загрузки сводятся к использованию вместо образа initrd, формируемого на локальной системе при установке пакета с ядром, унифицированного образа ядра UKI (Unified Kernel Image), генерируемого в инфраструктуре дистрибутива и заверенного цифровой подписью дистрибутива. Предложение пока не рассмотрено комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки дистрибутива Fedora... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от Werwolf![]() | +13 +/– | ![]() |
> Отличия от классической загрузки сводятся к использованию вместо образа initrd, формируемого на локальной системе при установке пакета с ядром, унифицированного образа ядра UKI (Unified Kernel Image), генерируемого в инфраструктуре дистрибутива и заверенного цифровой подписью дистрибутива | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #11, #26, #66, #71, #90, #109 |
2. Сообщение от llolik (ok), 06-Дек-23, 09:51 | +7 +/– | ![]() |
Ну, по стандарту, как я понял, UEFI должен уметь прописывать собственные ключи. Инструмент для создания вот этого самого UKI тоже есть. Т.е., опять-же если я правильно понял, берёшь собираешь этот самый UKI из нужного тебе загрузчика-ядра-initrd -> подписываешь его СВОИМ ключом -> заносишь этот ключ в доверенные UEFI. И, по идее, должно работать. Ну, как-минимум, я так понял. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #5, #6, #93 |
3. Сообщение от Аноним (3), 06-Дек-23, 09:51 | +1 +/– | ![]() |
Федора превращается в андроид( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #59, #72 |
4. Сообщение от Аноним (6), 06-Дек-23, 09:54 | +11 +/– | ![]() |
Боже храни Slackware. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #17 |
5.
Сообщение от Werwolf![]() | +/– | ![]() |
> собираешь этот самый UKI из нужного тебе загрузчика-ядра-initd -> подписываешь его СВОИМ ключом -> заносишь этот ключ в доверенные UEF | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #7 |
6. Сообщение от Аноним (6), 06-Дек-23, 09:56 | +9 +/– | ![]() |
> подписываешь его СВОИМ ключом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #9, #12, #65, #70, #94 |
7. Сообщение от llolik (ok), 06-Дек-23, 10:04 | –1 +/– | ![]() |
Так борются с подменой initrd-образа, вроде как. Теперь если и он ключём не заверен, в составе UKI образа, то загрузка обломится. На сейчас, насколько я понимаю, он не валидируется от слова никак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #8, #15, #68, #104 |
8.
Сообщение от Werwolf![]() | +/– | ![]() |
насколько я помню сенйчас валидируется не образ а то что из образа дёргает ядро, т.е. модули и бинарники.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
9.
Сообщение от Werwolf![]() | +1 +/– | ![]() |
В Tumbleweed с недавних пор так с гейвидией. модуль собирается и подписывается после установки конечно сам, но после ребута сам в mokmanager ручками будь добр заверь что ты ему доверяешь или хрен тебе а не видеодрайвер и графика.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #105 |
10. Сообщение от Васисуалий (?), 06-Дек-23, 10:11 | +1 +/– | ![]() |
Главное чтобы все остальное не потянула за собой. А то останется только openbsd, который нормально работает только на некрожелезе. Но помойки давно уже опустели и ноут с корой дуба в не_убитом состоянии найти большая редкость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #13, #37, #186, #189 |
11. Сообщение от Аноним (11), 06-Дек-23, 10:15 | +1 +/– | ![]() |
Для таких как ты придумали поиск по "rhel luks clevis tang" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #24 |
12. Сообщение от llolik (ok), 06-Дек-23, 10:17 | –6 +/– | ![]() |
>> подписываешь его СВОИМ ключом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #16 |
13. Сообщение от Аноним (11), 06-Дек-23, 10:18 | +/– | ![]() |
Она уже умеет в уникод или всё так де в утилитах аски? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #19, #82 |
14. Сообщение от Аноним (11), 06-Дек-23, 10:18 | +3 +/– | ![]() |
Патрик скоро в другой мир уйдет, что делать будут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #18, #20, #35 |
15. Сообщение от tty0 (?), 06-Дек-23, 10:19 | +5 +/– | ![]() |
Подскажите, а когда было что то крупное с атакой с подменой образа на компьютеры с т. линуксом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #30, #111, #215 |
16. Сообщение от tty0 (?), 06-Дек-23, 10:21 | +/– | ![]() |
Ну если у тебя компьютер размером с квартиру, тогда да, тебе такое решение подходит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #31 |
17. Сообщение от Аноним (18), 06-Дек-23, 10:22 | –3 +/– | ![]() |
Боже, храни Devuan. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #23, #27 |
18. Сообщение от Аноним (18), 06-Дек-23, 10:22 | +/– | ![]() |
Патрик не старше Линуса? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
19. Сообщение от Васисуалий (?), 06-Дек-23, 10:23 | –1 +/– | ![]() |
Зачем тебе юникод в голой консоли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #73, #117 |
20. Сообщение от Васисуалий (?), 06-Дек-23, 10:24 | +/– | ![]() |
Форум никто не отменял. Благо, что у этого дистрибутива полно идейных фанатов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #21, #76 |
21. Сообщение от Васисуалий (?), 06-Дек-23, 10:25 | +/– | ![]() |
Форки* | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
22. Сообщение от Аноним (26), 06-Дек-23, 10:25 | –1 +/– | ![]() |
На удивление полезная инициатива. Уже и так использую такой uefi образ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64 |
23. Сообщение от Васисуалий (?), 06-Дек-23, 10:25 | +/– | ![]() |
Это тот же дебиан но с другой системой инициализации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
24.
Сообщение от Werwolf![]() | +/– | ![]() |
поправьте если я что-то путаю, но емнип это автоматическая разблокировка а не ручная, что меня не сильно то устраивает.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
26. Сообщение от Аноним (26), 06-Дек-23, 10:27 | +1 +/– | ![]() |
Деревня, открой для себя update-initramfs | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #29, #56 |
27. Сообщение от ryoken (ok), 06-Дек-23, 10:27 | +1 +/– | ![]() |
и Gentoo. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #38, #42 |
28. Сообщение от ryoken (ok), 06-Дек-23, 10:28 | +/– | ![]() |
Подскажите, с целью повышения уровня образованности. А вроде же можно собссно весь initrd вкрутить в ядро..? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41, #77, #92, #207 |
29.
Сообщение от Werwolf![]() | +1 +/– | ![]() |
и как update-initramfs по вашему сможет подписать новый образ ключём дистрибутива хранящимся на серверах самого дистра? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #126 |
30. Сообщение от Васисуалий (?), 06-Дек-23, 10:29 | +15 +/– | ![]() |
Никогда. Но кому-то же надо имитировать бурную деятельность типа этого коллективного «поттеринга», который то и дело, что изобретает велосипеды с подачи миллиардных корпораций. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #57 |
31. Сообщение от llolik (ok), 06-Дек-23, 10:31 | –2 +/– | ![]() |
> Ну если у тебя компьютер размером с квартиру, тогда да, тебе такое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #135 |
32. Сообщение от Ю.Т. (?), 06-Дек-23, 10:35 | –2 +/– | ![]() |
Ну если ключи, то выгодополучатели понятны. Смотрю, они эти овладения как бы в розницу рассыпают по дистрам. Потом кааак в одну кучу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33, #46, #230 |
33. Сообщение от Аноним (6), 06-Дек-23, 10:37 | +4 +/– | ![]() |
> выгодополучатели понятны | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
34. Сообщение от Аноним (34), 06-Дек-23, 10:37 | +5 +/– | ![]() |
Контроль хомячков он такой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #44, #75, #146 |
35. Сообщение от Аноним (6), 06-Дек-23, 10:38 | +/– | ![]() |
Я раньше уйду судя по возрасту. А после хоть потоп. Этот мир все равно неизлечимо болен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
36. Сообщение от Аноним (6), 06-Дек-23, 10:41 | +4 +/– | ![]() |
А ты думаешь почему в американской военке до сих пор используют 8 дюймовые дискеты? На новый макпук про уж явно могут наскрести. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #43 |
37. Сообщение от Tita_M (ok), 06-Дек-23, 10:43 | +1 +/– | ![]() |
>А то останется только openbsd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #40 |
38. Сообщение от Аноним (-), 06-Дек-23, 10:44 | +/– | ![]() |
И Росу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
40. Сообщение от Аноним (6), 06-Дек-23, 10:49 | +2 +/– | ![]() |
> Haiku | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #195, #198 |
41. Сообщение от Аноним (41), 06-Дек-23, 10:50 | +/– | ![]() |
Можно,но будет медленно работать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #48 |
42. Сообщение от Аноним (42), 06-Дек-23, 10:54 | +1 +/– | ![]() |
Ту самую генту, основатель которой сам не пользуется линуксом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #45 |
43. Сообщение от Аноним (46), 06-Дек-23, 11:00 | +/– | ![]() |
Потому что переделывать систему ядерного щита дорого. А результат обороноспособности особо не добавит. Ракета все же достаточно тупое устройство там особо нечего вычислять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #47, #78 |
44. Сообщение от FF (?), 06-Дек-23, 11:01 | –2 +/– | ![]() |
Ну вы же уже не собираете из исходников, а качаете из репов бинари в пакетах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #60 |
45. Сообщение от Аноним (6), 06-Дек-23, 11:02 | –1 +/– | ![]() |
Линус тоже пользуется линепсом исключительно в виртуалке на своем макпук про. Линепс это про сервера и встроенные решения, или о десктопе а-ля макось для бедных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #58, #63, #107, #114 |
46. Сообщение от Аноним (46), 06-Дек-23, 11:02 | +/– | ![]() |
Да да ты понял что такое окно Овертона. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
47. Сообщение от Аноним (6), 06-Дек-23, 11:04 | +/– | ![]() |
> Ракета все же достаточно тупое устройство там особо нечего вычислять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #49 |
48. Сообщение от ryoken (ok), 06-Дек-23, 11:09 | +/– | ![]() |
> Можно,но будет медленно работать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
49. Сообщение от Аноним (46), 06-Дек-23, 11:13 | +/– | ![]() |
Ну допустим 8 дискеты убрали в 2019 году, но единственная межконтинентальная ракета США которая сейчас есть разработана в 1970 году. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #222 |
56. Сообщение от Аноним (56), 06-Дек-23, 11:54 | –2 +/– | ![]() |
Фу, какая-то хрень бубуняче-дебиановая. Отуда ты вылез? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
57. Сообщение от Аноним (57), 06-Дек-23, 12:01 | +5 +/– | ![]() |
Или искусственно ограничивает платформу, чтобы все ждали очередной systemd-initpackd и не рыпались дёргать cpio. В GNOME уже давно такое сплошь и рядом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
58. Сообщение от User (??), 06-Дек-23, 12:01 | +/– | ![]() |
... да и там его стараются обмазать *цатью слоями абстракции, чтобы с этой хтонью дела не иметь. Если крутить аппликуху в distroless-контейнерах под управлением кубера-шмубера развернутого на атомарно обновляемых дистрах даже без ssh и трогать это через уеб-интерфейс какого гитляпа, в который коммитишь декларативные портянки - оно и ничосе так, нормальненько. Или вот ораслю с табличкой на сервере: "не обновлять до Страшного Суда" обслуживать можно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #97, #113 |
59. Сообщение от Фёдор робот (?), 06-Дек-23, 12:02 | +/– | ![]() |
Федройд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
60. Сообщение от Аноним (60), 06-Дек-23, 12:04 | +/– | ![]() |
кое-кто сделал сборку из исходников ресурсозатратным и неподъёмным занятием. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
61. Сообщение от Витюшка (?), 06-Дек-23, 12:05 | +2 +/– | ![]() |
Ещё один бред для десктопной системы. Переписать эти образы, без root нельзя. И непонятна ценность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67, #130, #141 |
62. Сообщение от Аноним (57), 06-Дек-23, 12:06 | +5 +/– | ![]() |
Утром встанешь - /usr/ набок ,а /sbin/ взъерошена. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
63. Сообщение от my_name_is_Mud (ok), 06-Дек-23, 12:06 | +2 +/– | ![]() |
Ты если генерируешь бред, то генерируй хоть что-нибудь смешное... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
64. Сообщение от vlad1.96 (ok), 06-Дек-23, 12:07 | +/– | ![]() |
Жму руку! Тоже дивишься от "уровня" тех. подкованности местных анонимусов? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
65. Сообщение от Бывалый смузихлёб (?), 06-Дек-23, 12:14 | +/– | ![]() |
Огораживание хомяков в линуксах истинными его владельцами( собсно, жирнющие корпорации-"спонсоры" ) идёт прямо-таки по плану | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
66. Сообщение от Аноним (68), 06-Дек-23, 12:14 | +1 +/– | ![]() |
> ткните носом, а то я ответа не нашёл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
67. Сообщение от pic (?), 06-Дек-23, 12:23 | +/– | ![]() |
flatpak, snap, appimage | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #69 |
68. Сообщение от Аноним (68), 06-Дек-23, 12:25 | –1 +/– | ![]() |
> Так борются с подменой initrd-образа, вроде как. Теперь если и он ключём не заверен, в составе UKI образа, то загрузка обломится. На сейчас, насколько я понимаю, он не валидируется от слова никак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #84 |
69. Сообщение от vitalif (ok), 06-Дек-23, 12:27 | +/– | ![]() |
и всё кривое и вендорлочное, ага, спасибо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #74, #98 |
70. Сообщение от а што не так (?), 06-Дек-23, 12:30 | +/– | ![]() |
Вы по ssh тоже без авторизации заходите? А то звучит как сюр авторизоваться на своем компьютере. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #85 |
71. Сообщение от Аноним (71), 06-Дек-23, 12:34 | +/– | ![]() |
> в их UKI будет все 100500 инструментов нужных и он будет весить тонну? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
72. Сообщение от birdie (ok), 06-Дек-23, 12:36 | +/– | ![]() |
Fedora becomes secure. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #106 |
73. Сообщение от Аноним (11), 06-Дек-23, 12:36 | +1 +/– | ![]() |
А подумать никак? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #79, #87 |
74. Сообщение от pic (?), 06-Дек-23, 12:36 | +/– | ![]() |
> и всё кривое и вендорлочное, ага, спасибо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
75. Сообщение от birdie (ok), 06-Дек-23, 12:37 | +/– | ![]() |
Это контроль лютого решета, которым является initrd на данный момент. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
76. Сообщение от Аноним (11), 06-Дек-23, 12:40 | +1 +/– | ![]() |
Не нужно переоценить идейных фанатов. Вон у Gtk2, Gnome2 сколько таких было и толку ноль, потому что нужно не только фанатеть, но и усердно работать, писать код, поддерживать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #88 |
77. Сообщение от Аноним (11), 06-Дек-23, 12:41 | +/– | ![]() |
Можно, но не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
78. Сообщение от anonymous (??), 06-Дек-23, 12:41 | –1 +/– | ![]() |
не совсем так, разрядность данных нужна огромная и скорость обработки плюс очевидно надежность. До сих пор это умеют "не только лишь все". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #142 |
79. Сообщение от User (??), 06-Дек-23, 12:42 | –2 +/– | ![]() |
Файловый сервер? На linux'е? Не, не верю... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #211 |
80. Сообщение от Аноним (-), 06-Дек-23, 12:43 | +/– | ![]() |
А разве Лёня не ушёл работать в свой любимый Майкрософт? Он что оттуда распространяет своё влияние? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
82. Сообщение от крокодил мимо.. (?), 06-Дек-23, 13:02 | +1 +/– | ![]() |
> Она уже умеет в уникод или всё так де в утилитах аски? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #138, #194 |
83. Сообщение от Аноним (83), 06-Дек-23, 13:07 | +/– | ![]() |
Это как-то поможет с проблемами с неподписанными модулями Virtualbox при использовании Secure Boot? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
84. Сообщение от Ананимус (?), 06-Дек-23, 13:20 | +/– | ![]() |
> Now compile the kernel it will automatically put the files into a cpio archive and embed it into the kernel image. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #91 |
85. Сообщение от Аноним (-), 06-Дек-23, 13:25 | +3 +/– | ![]() |
> Вы по ssh тоже без авторизации заходите? А то звучит как сюр авторизоваться на своем компьютере. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #124 |
87. Сообщение от Аноним (-), 06-Дек-23, 13:26 | –2 +/– | ![]() |
> Есть файл сервер с 100500 файлами работников из 100500 стран, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #110, #132 |
88. Сообщение от Аноним (-), 06-Дек-23, 13:29 | +1 +/– | ![]() |
> Вон у Gtk2, Gnome2 сколько таких было и толку ноль | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
90. Сообщение от Пряник (?), 06-Дек-23, 13:35 | +1 +/– | ![]() |
Подводишь идею под сомнение очевидно бредовыми вариантами. Но логичным вариантом будет отказ от Fedora! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #100 |
91. Сообщение от Аноним (68), 06-Дек-23, 13:38 | +/– | ![]() |
> ядро пересобирать каждый раз нужно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #115 |
92. Сообщение от Пряник (?), 06-Дек-23, 13:39 | +/– | ![]() |
Так вроде так и есть в некоторых дистрибутивах. По крайней мере точно помню, что не везде используется initrd/dracut. Да и не сразу они появились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
93. Сообщение от _oleg_ (ok), 06-Дек-23, 13:39 | +1 +/– | ![]() |
И в чём смысл такой "защиты"? У кого есть доступ к системе, могут всё это проделать и организовать загрузку вредоносного initrd без проблем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
94. Сообщение от Аноним (94), 06-Дек-23, 13:41 | –1 +/– | ![]() |
Это касается только юзеров с включенным secureboot, к коим ты явно не относишься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
97. Сообщение от Аноним (-), 06-Дек-23, 13:46 | –2 +/– | ![]() |
> А вот так, чтобы что-то прям большое-тяжелое-развесистое прям вот чтобы на серверах с этим самым линексом - г-дь лет пяток как миловал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
98. Сообщение от emdash (?), 06-Дек-23, 13:53 | +/– | ![]() |
никто не запрещает поднимать свои репозитории флатпака, а аппимадж вообще просто сквошфс образ с библиотеками и исполняемым файлом, там просто никакого вендоиа нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #159 |
100.
Сообщение от Werwolf![]() | +/– | ![]() |
> Подводишь идею под сомнение очевидно бредовыми вариантами. Но логичным вариантом будет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #103 |
103. Сообщение от llolik (ok), 06-Дек-23, 14:49 | +/– | ![]() |
> то что они рожают потом в остальные мейнтстримные дистры быстро попадает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
104. Сообщение от penetrator (?), 06-Дек-23, 14:50 | +/– | ![]() |
засунь /boot на шифрованный раздел | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
105. Сообщение от penetrator (?), 06-Дек-23, 14:51 | +2 +/– | ![]() |
достаточно не включать secureboot и все будет нормально ничего не надо будет подписывать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
106. Сообщение от penetrator (?), 06-Дек-23, 14:54 | +/– | ![]() |
а если можно подменить /boot/efi то что уже безопасно? ))))))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #128 |
107. Сообщение от penetrator (?), 06-Дек-23, 14:56 | +/– | ![]() |
не помню я чтобы фредриппер в маки завезли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
108. Сообщение от Tron is Whistling (?), 06-Дек-23, 15:14 | +/– | ![]() |
Я во всём этом вижу единственный плюс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #116, #155 |
109. Сообщение от Тот_ещё_аноним (ok), 06-Дек-23, 16:08 | +/– | ![]() |
Freebsd + дрова от линукса? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #133 |
110. Сообщение от Прыгающий Ленивец (?), 06-Дек-23, 17:01 | +/– | ![]() |
Так редхату глубоко фиолетово до домашних компов. Они делают промышленный дистрибутив. В корп сфере secure boot на машинах сотрудников это стандарт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #137, #172 |
111. Сообщение от Аноним (111), 06-Дек-23, 17:23 | +1 +/– | ![]() |
Обязательно нужно что-то крупное? А если по тихому ломают зашифрованные диски то это по вашему не считается? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
112. Сообщение от Аноним (112), 06-Дек-23, 17:36 | –2 +/– | ![]() |
> на модернизированный процесс загрузки, предложенный Леннартом Поттерингом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #149 |
113. Сообщение от Аноним (113), 06-Дек-23, 17:41 | +/– | ![]() |
На роутерах Линукс без контейнеров. Контейнеры - это у proприерастов-тыртырпрайзников. Но у них всё так - через-опу, ради гонору. Просто на админах экономят - нанимают всяких лохов-пиндусятников, которые Линукс только в виртуалку видели, эксперды г-пди, уеб-интерфейсами всюду тронутые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #125 |
114. Сообщение от Аноним (113), 06-Дек-23, 17:44 | +/– | ![]() |
У меня Арч на ноуте дцать лет работает. Всё настроил, автоматизировал - прелесть. Комп работает, я отдыхаю. Это макось и пинда - для бедных. Умом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #122 |
115. Сообщение от Ананимус (?), 06-Дек-23, 17:50 | +/– | ![]() |
> если не удалять результат сборки - нет, если нужные модули известны и статически слинкованы проблем ещё меньше - никакой initrd/initramfs вообще не нужны | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #118 |
116. Сообщение от Аноним (113), 06-Дек-23, 17:55 | +1 +/– | ![]() |
Вот прям сейчас можешь собрать dracut'ом (--hostonly --uefi /boot/EFI/linux.efi) initrd в efi-программу и стартануть systemd-boot'ом. Унификация и подписи тебе зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #157 |
117. Сообщение от Аноним (117), 06-Дек-23, 18:11 | +/– | ![]() |
Действительно, KOI8-R хватит всем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
118. Сообщение от Аноним (68), 06-Дек-23, 18:25 | +/– | ![]() |
> То есть ты предлагаешь тащить непожатые объектники в пакете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #152 |
120. Сообщение от Аноним (120), 06-Дек-23, 18:50 | +1 +/– | ![]() |
Как ради интересов нескольких корпорастов усложнить жизнь всем пользующим ОС не для загрузок со Стима. Ждем восторженных возгласов опеннетовских Табаки как в Линукс стало еще лучше, чем у других. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
122. Сообщение от Аноним (-), 06-Дек-23, 18:52 | +2 +/– | ![]() |
> У меня Арч на ноуте дцать лет работает. Всё настроил, автоматизировал - прелесть. Комп работает, я отдыхаю. Это макось и пинда - для бедных. Умом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
124. Сообщение от Аноним (68), 06-Дек-23, 19:25 | +/– | ![]() |
> А нафига на домашнем компе пароли и вся эта хрень, если к компу кроме меня физически никто не имеет доступ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #156 |
125. Сообщение от User (??), 06-Дек-23, 19:27 | +/– | ![]() |
> На роутерах Линукс без контейнеров. Контейнеры - это у proприерастов-тыртырпрайзников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #136 |
126. Сообщение от Аноним (26), 06-Дек-23, 19:40 | +/– | ![]() |
Стандартный образ и так будет подписан ключем MS, а если ты такой умный и хочешь менять initrams, то разберешся как его подписать своим ключем, если тебе конечно нужен secure boot. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #134 |
128. Сообщение от Аноним (71), 06-Дек-23, 19:49 | +/– | ![]() |
В EFI все подписано уже лет 5. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #129, #139, #143 |
129. Сообщение от Аноним (71), 06-Дек-23, 19:51 | +/– | ![]() |
В случае windows - больше 10 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
130. Сообщение от Прыгающий Ленивец (?), 06-Дек-23, 19:53 | +/– | ![]() |
> все приложения пользователя имеют доступ ко всем данным других приложений и ключам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #192 |
131. Сообщение от Аноним (71), 06-Дек-23, 19:58 | +/– | ![]() |
Удивительно, как полные ид-ты в безопасности не хотят ее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #140, #144, #150, #151, #175 |
132. Сообщение от Аноним (11), 06-Дек-23, 20:00 | –1 +/– | ![]() |
Для особо одарённых написано "один из случаев". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
133.
Сообщение от Werwolf![]() | +/– | ![]() |
а в вашем комментарии осмысленность изначально не планировалась? что за рандомный набор слов не обременённых общим смыслом?? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #229 |
134.
Сообщение от Werwolf![]() | +/– | ![]() |
> Стандартный образ и так будет подписан ключем MS, а если ты такой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
135. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:24 | +1 +/– | ![]() |
Для доверенной цепочки нужно вначале uefi выкинуть к чертям собачим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #220 |
136. Сообщение от Аноним (113), 06-Дек-23, 20:27 | +/– | ![]() |
> уеб-интерфейса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 Ответы: #147 |
137. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:30 | –1 +/– | ![]() |
Ну вот знакомому из одной крупной конторы выдали ноут с убунтой и полнодисковым шифрованием... Веракриптой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #212 |
138. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:34 | –1 +/– | ![]() |
> если какое-то (консольное) приложение не умеет на лету перекодировку в koi8-r, то это повод его заменить.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #161 |
139. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:37 | –1 +/– | ![]() |
Ага, прям таак подписанно что ух как подписанно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 Ответы: #213 |
140. Сообщение от Аноним (113), 06-Дек-23, 20:37 | +1 +/– | ![]() |
Зачем линуксоиду самому от себя защищаться? Он пока в здравом уме. И железо использует по назначению, а не для прогревания атмосферы ради чувства ложной безопафосности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 |
141. Сообщение от Аноним (113), 06-Дек-23, 20:44 | +/– | ![]() |
Про пространства имен в ядре не слышал? Про eBPF? Хочешь, хоть обызолируйся, даром, никто не уйдет обиженным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #191, #193 |
142. Сообщение от Аноньимъ (ok), 06-Дек-23, 20:45 | –2 +/– | ![]() |
Не выдумывайте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #224 |
143. Сообщение от penetrator (?), 06-Дек-23, 20:54 | +/– | ![]() |
а разве шим не запускает все что угодно? раньше так было... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 Ответы: #181 |
144. Сообщение от Аноним (113), 06-Дек-23, 20:54 | +/– | ![]() |
Тем, кому надо, шифруют диск и где попало его не бросают, а загрузчик на отдельное устройство выносят. А все твои патентованные, для-кого-надо-дырявые, средства защиты загрузки идут в Пинду за ключами и дозволениями от господ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #232 |
146. Сообщение от Аноним (-), 06-Дек-23, 21:23 | +/– | ![]() |
>а потом неудобная страна просто не загрузится | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
147. Сообщение от User (??), 06-Дек-23, 21:40 | +/– | ![]() |
>> уеб-интерфейса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 Ответы: #214 |
149. Сообщение от crypt (ok), 06-Дек-23, 23:11 | –1 +/– | ![]() |
я до сих пор не понимаю, откуда взялся этот человек и почему всего его слушают, включая даже комитет дебиан:( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #231 |
150. Сообщение от crypt (ok), 06-Дек-23, 23:18 | +/– | ![]() |
Забавно. Линуксоиды жалуются, потому что их ограничили. Виндузнятники - потому что защита от дурака недостаточно мощная. Посижу-ка я на FreeBSD, где меня никто не трогает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #154, #163, #190 |
151. Сообщение от Аноним (68), 06-Дек-23, 23:18 | –1 +/– | ![]() |
> Удивительно, как полные ид-ты в безопасности не хотят ее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #165, #171 |
152. Сообщение от Ананимус (?), 06-Дек-23, 23:19 | +/– | ![]() |
> Нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #153 |
153. Сообщение от Аноним (68), 06-Дек-23, 23:42 | +/– | ![]() |
> Тогда смысл твоего предложения не ясен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #196 |
154. Сообщение от Свидетель секты коры дуба (?), 07-Дек-23, 00:17 | +1 +/– | ![]() |
> сделает из линукса еще один виндовс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 Ответы: #197 |
155. Сообщение от Свидетель секты коры дуба (?), 07-Дек-23, 00:20 | +1 +/– | ![]() |
Ты это можешь сделать прямо сейчас. Ядро поддерживает загрузку прямо из uefi. У меня так запускается система, правда выигрыша никакого нет в скорости если юзать grub с нулевой задержкой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #158 |
156. Сообщение от Свидетель секты коры дуба (?), 07-Дек-23, 00:26 | +/– | ![]() |
Инет у 99% юзверей за nat провайдера + nat вайфай роутера, и у тебя тоже, так что спи спокойно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #160 |
157. Сообщение от Tron is Whistling (?), 07-Дек-23, 00:30 | +/– | ![]() |
Ну так это и есть унифицированный UKI внезапно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #162 |
158. Сообщение от Tron is Whistling (?), 07-Дек-23, 00:35 | –1 +/– | ![]() |
Ядро загрузку из UEFI давно поддерживало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 |
159. Сообщение от vitalif (ok), 07-Дек-23, 01:01 | +/– | ![]() |
> никто не запрещает поднимать свои репозитории флатпака, а аппимадж вообще просто сквошфс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
160. Сообщение от Аноним (68), 07-Дек-23, 01:10 | +/– | ![]() |
> Инет у 99% юзверей за nat провайдера + nat вайфай роутера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
161. Сообщение от крокодил мимо.. (?), 07-Дек-23, 01:23 | +/– | ![]() |
> Но оказывается, это повод ПО заменить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #216 |
162. Сообщение от Аноним (113), 07-Дек-23, 01:26 | +/– | ![]() |
Унифицированным он будет, когда из пакетного менеджера для всех одинаковый прилетать будет. А когда я сам собрал, модулей туда напихал на свой вкус, то он мой уникальный, собственный, "кастомный". И этот вариант уже много лет доступен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #177 |
163. Сообщение от Аноним (113), 07-Дек-23, 01:28 | +1 +/– | ![]() |
Я линуксоид, не жалуюсь, всем доволен. А виндузятники всё время стонут, у них кактус, который они всё это время ели-ели, ели-ели, теперь назад выходит. Хотя мы их предупреждали... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 Ответы: #173, #217 |
165. Сообщение от Аноним (165), 07-Дек-23, 03:03 | +/– | ![]() |
Линyпс и на втором пне «работает». Только работой это можно назвать весьма условно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
171. Сообщение от User (??), 07-Дек-23, 07:53 | +1 +/– | ![]() |
Иииии какое отношение этот факт имеет к вопросам безопасности в linux, озвученным выше? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
172. Сообщение от Аноним (172), 07-Дек-23, 08:18 | +/– | ![]() |
Но в новости речь о Федоре 40, которая как раз и позиционируется для домашних компов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #199 |
173. Сообщение от crypt (ok), 07-Дек-23, 08:30 | +/– | ![]() |
> Я линуксоид, не жалуюсь, всем доволен. А виндузятники всё время стонут, у | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #234 |
175. Сообщение от Аноним (68), 07-Дек-23, 09:57 | +/– | ![]() |
> В windows есть VBS/HVCI для этого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #182 |
177. Сообщение от Tron is Whistling (?), 07-Дек-23, 10:35 | +/– | ![]() |
В принципе тоже давно пора - в образ таки запихивать все модули, как минимум для десктопов и серверов оправдано, не для эмбедовки конечно. А какие модули грузить на взлёте - подавать собственно конфигурацией. То, что драцут делает - это редкостное извращение. Всё остальное можно подхватить с корневой FS после загрузки модулей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
181. Сообщение от Аноним (71), 07-Дек-23, 11:21 | +/– | ![]() |
Нет, shim не может физически запустить всё что угодно, если secure boot включен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
182. Сообщение от Аноним (71), 07-Дек-23, 11:23 | +/– | ![]() |
Спасибо, а когда в mainline? Через 15 лет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 Ответы: #185 |
185. Сообщение от Аноним (68), 07-Дек-23, 11:48 | +/– | ![]() |
> а когда в mainline? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #182 |
186. Сообщение от Штыбель (?), 07-Дек-23, 11:55 | +/– | ![]() |
>А то останется только openbsd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
189. Сообщение от Аноним (189), 07-Дек-23, 12:22 | +/– | ![]() |
Есть FreeBSD, illumos, кошерный Linux никуда не денется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
190. Сообщение от mos87 (ok), 07-Дек-23, 12:56 | +/– | ![]() |
Сиди Джо, сиди. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
191. Сообщение от Витюшка (?), 07-Дек-23, 13:33 | +/– | ![]() |
"Про медь и железо слышал? Хоть обстройся космических кораблей и самолётов! Где ты такое видел?". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #225 |
192. Сообщение от Витюшка (?), 07-Дек-23, 13:48 | +/– | ![]() |
А при чём тут это?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 |
193. Сообщение от Витюшка (?), 07-Дек-23, 13:51 | +/– | ![]() |
Это как сказать что для построения базы данных всё есть - функции read и write. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
194. Сообщение от Аноним (194), 07-Дек-23, 13:57 | +/– | ![]() |
>если вам надо в "нативные" иксовые утилиты (а-ля xclipboard) с поддержкой кириллицы, то сперва нужно утилите дать шрифт с iso-8859-5 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #201 |
195. Сообщение от Аноним (194), 07-Дек-23, 13:59 | +1 +/– | ![]() |
Про Redox | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
196. Сообщение от Ананимус (?), 07-Дек-23, 14:04 | +/– | ![]() |
> сходи по ссылке, прочитай, может дойдёт что не нужен никакой отдельный initrd который надо "защищать от подмены" всё прекрасно работает с initramfs слинкованой с ядром | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 Ответы: #200, #209 |
197. Сообщение от crypt (ok), 07-Дек-23, 14:04 | –1 +/– | ![]() |
ну что значит не сделал в первом приближении..? BSOD есть? есть! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #233 |
198. Сообщение от Akteon (?), 07-Дек-23, 14:52 | +/– | ![]() |
если reactos дать половину бюджета города-героя Севатополя - там в 3 года все импортозаместят ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
199. Сообщение от rinat85 (ok), 07-Дек-23, 15:03 | +/– | ![]() |
она позиционируется как тестовый дистрибутив, в котором обкатываются новые пакеты и технологии для серверной версии и версии для рабочих станций, а открытость сообщества, старания в области качества релизов, инфраструктуры - это всё немножко вторичное | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 |
200. Сообщение от Аноним (68), 07-Дек-23, 15:20 | +/– | ![]() |
> Чтобы влинковать initramfs в ядро тебе нужно перелинковывать ядро | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #196 Ответы: #202 |
201. Сообщение от крокодил мимо.. (?), 07-Дек-23, 15:40 | +/– | ![]() |
> А современную DE, которая насквозь с UTF-8, использовать, религия не велит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 |
202. Сообщение от Ананимус (?), 07-Дек-23, 15:52 | –1 +/– | ![]() |
> достаточно через dd впердолить новый имидж фс обратно по тому же адресу где было | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #200 Ответы: #203 |
203. Сообщение от Аноним (68), 07-Дек-23, 16:12 | +/– | ![]() |
> UKI это просто vmlinuz + initramfs | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #202 Ответы: #204 |
204. Сообщение от Ананимус (?), 07-Дек-23, 16:43 | +/– | ![]() |
>> UKI это просто vmlinuz + initramfs | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #203 Ответы: #205 |
205. Сообщение от Аноним (68), 07-Дек-23, 16:57 | +/– | ![]() |
> UKI собирается на твоей машине из vmlinuz и того что дракут нагенерил. То есть относительно vmlinuz + initramfs не меняется буквально ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #204 |
206. Сообщение от Kuromi (ok), 07-Дек-23, 18:48 | –1 +/– | ![]() |
"При вызове образа UKI из UEFI предоставляется возможность проверки целостности и достоверности по цифровой подписи не только ядра, но и содержимого initrd, проверка достоверности которого важна, так как в данном окружении осуществляется извлечение ключей для расшифровки корневой ФС. " | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #228, #235 |
207. Сообщение от anonymos (?), 07-Дек-23, 20:30 | +/– | ![]() |
Не только можно, но и нужно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #208 |
208. Сообщение от ryoken (ok), 08-Дек-23, 08:28 | +/– | ![]() |
> Я даже больше скажу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #207 |
209. Сообщение от Аноним (-), 08-Дек-23, 12:51 | +/– | ![]() |
> Ещё раз... Чтобы влинковать initramfs в ядро тебе нужно перелинковывать ядро, потому | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #196 |
211. Сообщение от Аноним (-), 08-Дек-23, 14:05 | +/– | ![]() |
> Файловый сервер? На linux'е? Не, не верю... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #221 |
212. Сообщение от Аноним (-), 08-Дек-23, 14:07 | +/– | ![]() |
> Ну вот знакомому из одной крупной конторы выдали ноут с убунтой и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
213. Сообщение от Аноним (-), 08-Дек-23, 14:11 | +/– | ![]() |
> Недавно с fwupdate прилетело удаление "не безопасных" ключей, и оно просто казуально, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 |
214. Сообщение от Аноним (-), 08-Дек-23, 14:14 | +/– | ![]() |
> "или какого сильно-кастомного-cli" забыли, да? Фигурное цитирование такое фигурное | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #218 |
215. Сообщение от Аноним (-), 08-Дек-23, 14:18 | +/– | ![]() |
> Подскажите, а когда было что то крупное с атакой с подменой образа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
216. Сообщение от Аноним (-), 08-Дек-23, 14:22 | +/– | ![]() |
> bom-ом, чтобы уж наверняка).. для кириллицы, кмк, koi8 - оч хорошая | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #223 |
217. Сообщение от Аноним (-), 08-Дек-23, 14:41 | +/– | ![]() |
> Я линуксоид, не жалуюсь, всем доволен. А виндузятники всё время стонут, у | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 |
218. Сообщение от User (??), 08-Дек-23, 15:28 | +/– | ![]() |
>> "или какого сильно-кастомного-cli" забыли, да? Фигурное цитирование такое фигурное | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #214 |
220. Сообщение от Аноним (-), 08-Дек-23, 15:34 | +/– | ![]() |
> Дальше ничто не мешает подписать что угодно, хоть тот же груб. Который | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
221. Сообщение от User (??), 08-Дек-23, 15:47 | +/– | ![]() |
>> Файловый сервер? На linux'е? Не, не верю... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #211 |
222. Сообщение от Аноним (-), 08-Дек-23, 15:51 | –2 +/– | ![]() |
> Ну допустим 8 дискеты убрали в 2019 году, но единственная межконтинентальная ракета | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
223. Сообщение от крокодил мимо.. (?), 08-Дек-23, 16:11 | +/– | ![]() |
юникод - это по большей части "от безысходности".. для интересующихся можно ознакомиться с историей UTF-7.. для кириллицы koi8 был (и есть) оптимальной кодировкой, но, ради "унификации", имеем ровно то, что имеем.. (как и совершенно дурацкий "йцукен") | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #216 |
224. Сообщение от Аноним (-), 08-Дек-23, 16:12 | +/– | ![]() |
> Там не скорость а система реального времени. Многое "считает" аналогавая электроника. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #226 |
225. Сообщение от Аноним (225), 08-Дек-23, 16:21 | +/– | ![]() |
> И где это всё есть чтобы работало из коробки, а не было где-то внутри системных вызовов ядра? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #191 |
226. Сообщение от Аноньимъ (ok), 08-Дек-23, 16:51 | +/– | ![]() |
По спутникам есть жёсткие соглашения. Но вообще, могут грохнуть. От конкретных целей до выпуска облака шрапнели на орбите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #224 |
228. Сообщение от крокодил мимо.. (?), 09-Дек-23, 13:11 | +/– | ![]() |
> вещь вещью владеть не может. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 |
229. Сообщение от Аноним (229), 10-Дек-23, 11:35 | +/– | ![]() |
как и во всех твоих, потому что ты читать не умеешь, а все, что не понял называешь имитацией бурной деятельности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
230. Сообщение от Аноним (229), 10-Дек-23, 11:37 | +1 +/– | ![]() |
о, типичный иксперт вылез, для которого любая криптография - непонятная хрень | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
231. Сообщение от Аноним (229), 10-Дек-23, 11:43 | +1 +/– | ![]() |
потому что этот человек предлагает и главное, реализует отличные идеи, в отличие от тебя и местных икспердов-лузеров с корой дуба, способных только ныть и $рать в комментариях | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
232. Сообщение от Аноним (229), 10-Дек-23, 11:46 | +/– | ![]() |
> за ключами и дозволениями от господ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 |
233. Сообщение от Аноним (229), 10-Дек-23, 11:47 | +/– | ![]() |
ты дальше названия-то хоть прочитал, трепло? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #197 |
234. Сообщение от Аноним (229), 10-Дек-23, 11:48 | +/– | ![]() |
пока что все, что он сделал - прекрасно работает и делает жизнь линуксоида лучше, а ноют местные ретрограды на коре дуба | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
235. Сообщение от Аноним (229), 10-Дек-23, 11:50 | +/– | ![]() |
кто тебе мешает своим ключом подписать, трепло? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |