Προς το περιεχόμενο

ΕΛ/ΛΑΚ: Επικαιρότητα - Τελευταία Νέα


DIMITRISG

Προτεινόμενες αναρτήσεις

Openmandriva 4.3 σημερα
https://www.openmandriva.org/en/news/article/openmandriva-lx-4-3-released
https://www.phoronix.com/scan.php?page=news_item&px=OpenMandriva-Lx-4.3

Αν ξερει κανεις τι σημαινει το lx στο ονομα ας με διαφωτισει. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Για τους αποκαλούμενους "χρεπολάτρες" μια διανομή που υπόσχεται να τρέξει ακόμα και σε ένα 486SX. Δείτε την παρουσίαση στην FOSSDEM για την AOSC OS/Retro.

https://fosdem.org/2022/schedule/event/retro_aosc/

Και προφανώς τρέχει SystemD – an proud of it. 😛
FLFVB1EXMAggiCj.jpeg.18d9df7501674344c25da5dcb4dfe9d6.jpeg

Δείτε την παρουσίαση, γιατί αρκετή παραπληροφόρηση έχει γίνει εδώ μέσα. Τώρα αν πραγματικά έχεις κάποιο τέτοιο μηχάνημα, και θέλεις να το αξιοποιήσεις, συνιστώ τακτικές επισκέψεις στον γιατρό και συχνούς διαγνωστικούς ελέγχους.

image.png

Επεξ/σία από asfodelus
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μου φαίνεται παράξενο να προσπαθούν να κρύψουν κώδικα κάπου με το ενδεχόμενο να τον βρει κάποιος ειδικός και να γίνει χαμός. Από την στιγμή που η Ίντελ είναι η μαμά του backdoor και ακολουθούν Nvidia Samsung amd arm αφήνοντας υποψίες διάφορα κράτη την αφαίρεση υπολογιστών με Ίντελ επεξεργαστή και στροφή προς τον risc-v.

Ακόμα και η administration του μπαιτεν ξερίζωσε ότι xeon υπήρχε σε δημόσιο κτήριο της Αμερικής.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
1 ώρα πριν, rhtoras είπε

rhtorικό το ερώτημα φυσικά

Κάποιος κάπου είπε "Show me the code". Τόσα χρόνια η ίδια καραμέλα. δυο γραμμούλες κώδικα να το αποδεικνύει τόσα χρόνια δεν βρέθηκαν; Ξέρω είναι πολύ ο κώδικας να αναλυθεί. Βασικά το μόνο που λέει η προηγούμενη πρόταση είναι πόσο άσχετοι είσαστε.
 

1 ώρα πριν, rhtoras είπε

αν εσύ ήθελες να βάλεις malware ή backdoor θα το έβαζες σε ένα init που έχει μεγάλο userbase ή σε ένα που έχει μικρότερο ?

Σαν το γνωστό ανέκδοτο "Εκεί ήταν η γυναίκα μου ας πήγαινες". Βασικά εγώ θα το έβαζα κάπου που δεν θα κοίταζε κανένας, κάπου που δεν χρησιμοποιείτε σε επαγγελματικά περιβάλλοντα που περνάνε απο Audit τον κώδικα και δεν τα χρησιμοποιεί η αμερικάνικη κυβέρνηση ή ο στρατός.
 

1 ώρα πριν, mphxths είπε

Eπειδη η φαση με την NSA εχει κουρασει , το μονο που ακουστηκε , απο τον πατερα του Λινους αν δεν κανω λαθος ειναι οτι προσεγγισε η NSA τον Λινους και του ζητησαν να βαλει καμμια backdoor στον κερνελ , αλλα προφανως αυτος αρνηθηκε.

 Ο πατέρας του Linus είναι ένας αριστερός πολιτικός και το είπε όταν ρωτήθηκε. Θα μπορούσε να πεί κάτι άλλο;
 

1 ώρα πριν, mphxths είπε

Αν υπαρχουν αποδειξεις οτι η NSA εχει βαλει το χερακι της σε καποιο υπο-προτζεκτ , ας μας ενημερωσει καποιος σχετικα... μπορει να μας εχει διαφυγει καποια πληροφορια.

Πολλές φορές. Επίσημα. Πριν κανένα χρόνο είχε περάσει κάποια πρωτόκολλα κρυπτογράφησης για ΙοΤ.   Αλλά το σημαντικότερο είναι το SELinux  https://en.wikipedia.org/wiki/Security-Enhanced_Linux

Μιας και τα χρησιμοποιεί η αμερικάνικη κυβέρνηση και ο στρατός δεν πρέπει να προξενεί έκπληξη. Και μπήκαν μια χαρά στον πυρήνα και εξετάστηκαν λεπτομερώς. Όλα αυτά στα φανερά. Αυτό είναι το πλεονέκτημα του ανοικτού κώδικα απέναντι στον κλειστό. Ακόμα και αν ο κώδικάς είναι κλειστός πάλι μπορείς να βρεις τις τρύπες και τα κενά ασφαλείας. Απλά με μεγάλη δυσκολία. Κάθε προγραμματιστής το καταλαβαίνει αυτό.  Που είναι λοιπόν τα περιβόητα backdoors; 10 χρόνια τα ακούμε και ακόμα να τα δούμε. Κάπου ένα έλεος και σταματήστε να κάνετε ζημία. (Ξέρω κάθε ένας έχει στο τσεπάκι κάποια παλιά bugs που έχουν φτιαχτεί, αλλά ένα bug δεν είναι backdoor)

Θεωρητικά αυτό είναι και το πλεονέκτημα του ανοικτού κώδικα. Το να το αρνείσαι είναι σαν να λες τι Linux τι Windows το ίδιο πράγμα.   Το επιχείρημα του πολύ κώδικα είναι για τον πέο. Είναι σαν να λες πως ένα χωράφι  600 τμ έχει 6 φορές περισσότερους χοχλιούς απο ένα χωράφι 100 τμ. Αλλά το μόνο που δείχνει είναι πως δεν είναι χοχλιδολόγος.

Η ποιότητα του κώδικα, η εκτεταμένη χρήση του σε εμπορικές και κυβερνητικές εφαρμογές, το πόσα μάτια των βλέπουν είναι σημαντικά. Ενα init που δεν το χρησιμοποιεί κανείς, δεν έχει δοκιμαστεί, δεν το έχουν φτιάξει σοβαροί προγραμματιστές, έχει περισσότερες πιθανότητες. Αν αρχίσει να χρησιμοποιείτε τότε θα βρεθούν εκατοντάδες edge cases. Απλή λογική. Αν λάβεις μόνο υπόψιν σου το υποτιθέμενο μέγεθος του κώδικά, τότε δεν πρέπει να χρησιμοποιείς το Docker, το Firefox, το LibreOffice ακόμα και τον ίδιο τον πυρήνα. Έχουν συγκριτικά δεκαπλάσιες ποσότητες.

Επίσης (κλασική ρητόρια ρητορική) αποκρύβει το γεγονός πως το SystemD δεν είναι ένα init system. H σύγκριση αν γίνει θα πρέπει να γίνει στο systemd-init για να έχει νόημα. Αν δε βάλεις μαζί όλα όσα αντικαθιστά το πιθανότερο είναι να προκύψει μικρότερος κώδικας. Κάθε προγραμματιστής το καταλαβαίνει αυτό.  

Δυστυχώς δεν θα έχουμε κάποιο αξιόλογο εναλλακτικό init. Αυτή είναι η τραγωδία του SystemD.  To έχουν πάρει εργολαβικά καράσχετοι που δεν έχουν ιδέα από προγραμματισμό.
 

ΥΓ: Όπως βλέπετε Ρήτορας και σοβαρή κουβέντα εδώ μέσα είναι κάτι αδύνατον να συμβεί

Επεξ/σία από asfodelus
  • Like 1
  • Thanks 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το γράφω με την επίγνωση ότι μόλις διαβαστεί θα σβηστεί.

Το γεγονός ότι κάποιοι νοηματοδοτούνται μέσω του μίσους προς τον δημιουργό του systemD (ή το systemd αυτό καθεαυτό) ή με το να λένε ξεπουλημένους αυτούς που χρησιμοποιούν windows κλπ γιατί δεν έχουν ζωή μάλλον έξω από αυτό με ξεπερνά σαν άνθρωπο.

 

Ο ρήτορας είναι απλά ένας ατσούμπαλος αγγελιοφόρος αυτών των κελευσμάτων

  • Thanks 2
  • Confused 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 4/2/2022 στις 7:04 ΠΜ, jim_p είπε

Slackware 15 σημερα, 10 χρονια μετα τη 14.0!
https://www.phoronix.com/scan.php?page=news_item&px=Slackware-15.0-Released

λέτε να το γυρίσουμε? Δεν έχω βάλει ΠΟΤΕ σλακ..!

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

31 λεπτά πριν, rearshooter είπε

λέτε να το γυρίσουμε? Δεν έχω βάλει ΠΟΤΕ σλακ..!

Αρχαια διανομη , σοβαρη διανομη ... κουραστικη διανομη :)

  • Confused 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

18 λεπτά πριν, mphxths είπε

Αρχαια διανομη , σοβαρη διανομη ... κουραστικη διανομη :)

σοβαρά το σκέφτομαι...πρέπει να έχουν κάνει σχολαστική δουλειά... λειτουργικό δίκην βράχου!!!με προβληματίζει μόνο το "εύρος" των πακέτων...ένα ψάξιμο το δικαιούται! ὀψόμεθα!

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...