The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Jonathon F закрыл доступ к ряду популярных PPA-репозиториев, opennews (?), 15-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


122. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +3 +/
Сообщение от Anonimous (?), 15-Дек-19, 23:08 
Я удивлен фирмам, пользующиеся васянскими сборками. Не никаких гарантий, что он не подсунет какую-то гадость или из-за  того, что у него плохой день не решит свалить ваш бизнес.

Вот еще один пример такой ситуации.

Тут даже крупным фирмам, типа канониклов, с трудом доверяешь. Телеграммные отключения зарубежного инета показали многим, насколько они зависимы от левой пятки других людей.

Чем кого-то не устраивают сборки того же ZoL от каноникла? Если уж так сильно не могут жить из-за конкретной фичи/патча, которого нет в стандатрных репах, то, блин, пересоберите сами. Это скорее исключительная ситуация, чем обыденность, там работы на один рабочий день в худшем случае, с автоматизацией последующих сборок и т.п., зато все будет свое.

Да и у парня бомбануло на ровном месте. Подумаешь, попросили сделать что-то бесплатное, конкретно для них. Такое ощущение, что он живет в каком-то волшебном мире, где никто не пытался сесть ему на шею. Послал бы их подальше да пошел заниматься другими делами, нет, нервы треплет себе и другим, вони поднял на весь инет.

Ответить | Правка | Наверх | Cообщить модератору

158. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  –1 +/
Сообщение от пох. (?), 16-Дек-19, 00:27 
> Я удивлен фирмам, пользующиеся васянскими сборками. Не никаких гарантий, что он не
> подсунет какую-то гадость

хуже - он может еще и нечаянно удалить какую-то гадость, подсунутую кем-то другим!

Потому что ВЕСЬ этот ваш шва6одный софт, за малыми исключениями, разрабатываемыми корпорациями (впрочем, как известно, все они просто филалы АНБ и их софту тем более доверять нельзя) - внезапно, от точно таких же васянов и исходит.

> Чем кого-то не устраивают сборки того же ZoL от каноникла? Если уж

ну например тем, что там позапрошлая версия, с известными проблемами?

> так сильно не могут жить из-за конкретной фичи/патча, которого нет в
> стандатрных репах, то, блин, пересоберите сами. Это скорее исключительная ситуация, чем

ну так и реп, как видим, пара десятков. Но нет, пересобрать сами могут не только лишь все, некоторые не могут тратить рабочий день на сборку, а перед этим рабочий месяц на изучение технологии этой сборки. (я вот так и не научился - г-но у дебиана документация, увы)

> обыденность, там работы на один рабочий день в худшем случае, с
> автоматизацией последующих сборок и т.п., зато все будет свое.

а зачем, когда оно вот уже кем-то собрано и вроде нормально работает?

> Да и у парня бомбануло на ровном месте. Подумаешь, попросили сделать что-то
> бесплатное, конкретно для них. Такое ощущение, что он живет в каком-то

и кинули, угу (причем эти вот - даже пересобрать как им нравится чужую существующую сборку ниасилили, как видим). Ну и он решил их кинуть в ответ, чисто поржать - почему нет?

> волшебном мире, где никто не пытался сесть ему на шею. Послал
> бы их подальше да пошел заниматься другими делами, нет, нервы треплет
> себе и другим, вони поднял на весь инет.

судя по поднявшейся вони - любителей попользоваться на халявку таки задело - не зря старался.

Интересно, найдется хоть один спонсор? Что-то подозреваю, что нет.
(прежде чем визжать - дайте себе труд перечитать, _что_ требуется спонсировать)

Ответить | Правка | Наверх | Cообщить модератору

163. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Anonimous (?), 16-Дек-19, 00:52 
Если все делать по уму, то с васянскими сборками проблемы хотя бы в том, что нет точных гарантий сколько они будут поддерживаться и как быстро будут закрываться дыры.

Чувак может заболеть, быть в отпуске, умереть. И фиг бы с ZoL, чтобы на нее повлиять нужен как минимум локальный доступ. Но чел собирал и, например, джаву, торчащую в инет. Теперь у всех, кто ему доверился, будет стоять необновляемая джава. Спасибо ему за его работу.

Если нужна версия не из стандартных реп, все же проще и надежнее подписаться на релизы необходимого тебе ПО и уже в твоих руках будет ответственность на то, как быстро ты будешь делать свою сборку. Но в фирме, которая это будет использовать, должны понимать, что каждая нестандартная софтина будет требовать человека, который должен за ней закреплен.

Ответить | Правка | Наверх | Cообщить модератору

238. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от SOska (?), 16-Дек-19, 09:03 
Ой ява не обновится, ну так будь героем, собери и выложи, что за бесплатно ни ни?
Ответить | Правка | Наверх | Cообщить модератору

249. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от пох. (?), 16-Дек-19, 09:40 
наоборот - он за зарплату хочет. Ну, в принципе, если эту телегу задвинуть перед начальством - может прозвучать и убедительно.

Ответить | Правка | Наверх | Cообщить модератору

248. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  –1 +/
Сообщение от пох. (?), 16-Дек-19, 09:39 
> Если все делать по уму, то с васянскими сборками проблемы хотя бы в том, что нет
> точных гарантий сколько они будут поддерживаться и как быстро будут закрываться дыры.

точную гарантию тебе не даст даже коммерческая лицензия редхатобиэма - завтра внезапно у них изменились планы - и твоя система объявлена deprecated, EOL через месяц, EOS через три, рекомендуемый путь миграции - пустая клеточка в таблице (такое уже сто раз бывало, если ты не в курсе)

> Чувак может заболеть, быть в отпуске, умереть.

да, как-то лет десять назад приключилась прекраснейшая история с чуть ли не remote exploit в ведре линуха (вроде все же local root, но я уже просто подзабыл детали) - однострочное исправление в lkml опубликовали вместе с эксплойтом. А редхатовский индус по пересборке - то ли запил, то ему визу не продлили, то ли еще какая беда слуцилась.

ДВЕ НЕДЕЛИ ни в одном, с-ка, "шва6одном и независимом" дистрибутиве (включая коммерческую suse и полукоммерческую ubuntu) никто даже не мяукал! Ну, потом, понятно, индус то ли вернулся из нирваны, то ли нового наняли, приехал патч в rh, его быстро-быстро скопипастили и радостно отрапортовали о невиданном успехе все остальные. Месяц уже почти и прошел.

> и уже в твоих руках будет ответственность на то, как быстро ты будешь делать свою сборку.

и если тебя автобусом переедет или ты просто в отпуске и мобилу уже утопил в мертвом море - у конторы БОЛЬШИЕ проблемы, это тебе не ppa скачать. Плюс у тебя на работе, наверное, есть чем заняться помимо отслеживания обновлений, уязвимостей, обновлений и поломов сборочных инструментов и т д.

> Но в фирме, которая это будет использовать, должны понимать, что каждая нестандартная софтина
> будет требовать человека, который должен за ней закреплен.

трех. Один подменяет этого человека, и еще один - присматривает за этими подозрительными интеллигентами.

Поэтому мелкой фирме (или крупной, но которой эта тема вообще не по профилю) лучше бы все же пользоваться наработками community, какими бы унылыми те не были. (нанять нормальных аутсорсеров, которые именно собирать обучены, и тем живут - увы, из области фантастики, ненаучной)

Особняком стоят только те, у кого уже налажана и как-то более-менее автоматизирована и регламентирована (а не васян-знает как оно там устроено) сборка собственых пакетов - а такие встречаются одна из миллиона.


Ответить | Правка | К родителю #163 | Наверх | Cообщить модератору

389. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Michael Shigorinemail (ok), 16-Дек-19, 23:54 
> Особняком стоят только те, у кого уже налажана и как-то более-менее
> автоматизирована и регламентирована (а не васян-знает как оно там
> устроено) сборка собственых пакетов

Не только сборка, ещё проверка.  Например, sisyphus_check для многих наших партнёров оказывался открытием -- сперва неприятным (и в паре моментов так и остаётся -- http://bugzilla.altlinux.org/15376 для примера), но обычно вскрывающим всё-таки их баги, а не наши тараканы.

> - а такие встречаются одна из миллиона.

Ответить | Правка | Наверх | Cообщить модератору

405. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Аноним (266), 17-Дек-19, 07:28 
>> Особняком стоят только те, у кого уже налажана и как-то более-менее
>> автоматизирована и регламентирована (а не васян-знает как оно там
>> устроено) сборка собственых пакетов
> Не только сборка, ещё проверка.  Например, sisyphus_check для многих наших партнёров
> оказывался открытием -- сперва неприятным (и в паре моментов так и
> остаётся -- http://bugzilla.altlinux.org/15376 для примера), но обычно вскрывающим всё-таки
> их баги, а не наши тараканы.

Вот ведь, нашли проблему на ровном месте. Чейнджлоги из спеков следует просто взять и удалить, как учили меня "коллеги" из ROSA. ;-)

Ответить | Правка | Наверх | Cообщить модератору

388. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Michael Shigorinemail (ok), 16-Дек-19, 23:50 
> Если все делать по уму, то с васянскими сборками проблемы хотя бы
> в том, что нет точных гарантий сколько они будут поддерживаться и
> как быстро будут закрываться дыры.

Вам ещё столько предстоит в жизни открыть удивительного для себя...

Ответить | Правка | К родителю #163 | Наверх | Cообщить модератору

298. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от orere (?), 16-Дек-19, 11:54 
А давайте не забывать, что этот парень сам всё выложил в свободный доступ - мол пользуйтесь. А потом взял и кинул тех людей, которые понадеялись на его репозиторий - ведь он не прекратил обновления, а удалил всё (напоминает nnm и lef-tpad). Он где-то заявлял сбор средств на обновления? В посте про это не написано.

> и кинули, угу

И кто его кинул? Кто-то обещал заплатить, но не заплатил?

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

391. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Michael Shigorinemail (ok), 16-Дек-19, 23:56 
> И кто его кинул? Кто-то обещал заплатить, но не заплатил?

Пожалуйста, переведите свой комментарий на английский.  Нам очень нужно, так что к утру надеюсь увидеть готовый перевод, пожалуйста.  Нет, бюджета на это не предусмотрено, но нужно.  Спасибо за сотрудничество.

Ответить | Правка | Наверх | Cообщить модератору

364. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Аноним (266), 16-Дек-19, 18:36 
> Ну и он решил их
> кинуть в ответ, чисто поржать - почему нет?

Шаришь. Нельзя купить (отнятое) время. Смех продлевает жизнь.

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

217. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Аноним (81), 16-Дек-19, 05:54 
> Не никаких гарантий, что он не подсунет какую-то гадость или из-за  того, что у него плохой день не решит свалить ваш бизнес.

УК РФ 273. Аналоги, наверняка, есть в любой стране.

Одно дело сломать пакет по ошибке, другое сознательно.

Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

336. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Гентушник (ok), 16-Дек-19, 15:29 
И что, эта статья даст вам какие-то гарантии что такого не случится или может компенсацию вы получите?
Ответить | Правка | Наверх | Cообщить модератору

365. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Аноним (266), 16-Дек-19, 18:46 
> И что, эта статья даст вам какие-то гарантии что такого не случится
> или может компенсацию вы получите?

Так то могут и домой вломиться, если не удастся получить пароль (или иные требуемые данные) эксплуатируя ПО. А некоторым счастливчикам и медовую ловушку подослать. Но это сильно другой уровень.

Ответить | Правка | Наверх | Cообщить модератору

369. "Jonathon F закрыл доступ к ряду популярных PPA-репозиториев"  +/
Сообщение от Гентушник (ok), 16-Дек-19, 18:58 
> Так то могут и домой вломиться, если не удастся получить пароль (или
> иные требуемые данные) эксплуатируя ПО. А некоторым счастливчикам и медовую ловушку
> подослать. Но это сильно другой уровень.

Это всё конечно прекрасно и может даже и сработает, но будет происходить уже после того как бизнес пострадает. И, как я уже говорил выше, далеко не факт что получится содрать какую-то компенсацию с этого условного Васи Пупкина.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру