The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Alpine Linux покинул наиболее активный сопровождающий, opennews (??), 31-Июл-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Alpine Linux покинул наиболее активный сопровождающий"  +7 +/
Сообщение от Аноним (13), 31-Июл-23, 23:09 
Очередное яркое подтверждение ненужности пакетно-дистрибутивной системы. И собирания всего мира на одних либах.  Как и сама концепция размазывания программ по операционной системе тонким слоем. Человек верил в неё и сломался вместо того чтобы просто остановится и сделать нормальную ОС.

Докер сам по себе сделан как попытка решения именно этой проблемы, но как видно он сам от неё зависит и страдает. Был бы линукс другим (нормальным) никаких докеров никогда не понадобилось.

Ответить | Правка | Наверх | Cообщить модератору

31. "Alpine Linux покинул наиболее активный сопровождающий"  +4 +/
Сообщение от Аноним (110), 01-Авг-23, 00:11 
> Очередное яркое подтверждение ненужности пакетно-дистрибутивной системы. И собирания всего мира на одних либах.  Как и сама концепция размазывания программ по операционной системе тонким слоем.

О, экспертиза подьехала.

Смысл "собирания всего мира на одних либах" в том, чтобы уменьшить поверхность атаки.
Как бы вся суть сабжа именно в повышенных требованиях к обеспечению безопасности.

А вы предлагаете его наоборот увеличивать: чтобы, условно, вместо одной дыры в одной либе получит 20 дыр в 20 ее разных версиях. Именно так, по-вашему, выглядит "нормальная" ОС? Так она уже существует - Windows зовется ("дуршлаг" в переводе с английского).

Ответить | Правка | Наверх | Cообщить модератору

39. "Alpine Linux покинул наиболее активный сопровождающий"  +/
Сообщение от Аноним (13), 01-Авг-23, 00:44 
Поверхность атаки, Карл! Экспертиза подъехала. Комментаторы опеннета как обычно пробивают дно не сумев закончить школу.

Типа если у тебя нет софта и ты сидишь на всех древних либах это безопасТно. В докерах сейчас все сидят и у них 20 либ как раз и есть и нет никаких проблема. Дуршлаг если что у тебя в голове.

Ответить | Правка | Наверх | Cообщить модератору

47. "Alpine Linux покинул наиболее активный сопровождающий"  +/
Сообщение от Аноним (110), 01-Авг-23, 01:41 
> В докерах сейчас все сидят и у них 20 либ как раз и есть

Шта? Как ты получишь в одном докерном образе с одним условным Alpine Linux и одним пакетным менеджером на борту 20 версий одной и той же библиотеки. Ты же только что писал, мол, беда в "собирании всего мира на одних либах", а теперь оказывается в этом "нет никаких проблем". Я смотрю, ты последовательный.

Ответить | Правка | Наверх | Cообщить модератору

65. "Alpine Linux покинул наиболее активный сопровождающий"  +/
Сообщение от Sw00p aka Jerom (?), 01-Авг-23, 06:19 
>Как ты получишь в одном докерном образе с одним условным Alpine Linux

дыркер в дыркере и билет на концерт Кобзона :) делов то

Ответить | Правка | Наверх | Cообщить модератору

81. "Alpine Linux покинул наиболее активный сопровождающий"  +1 +/
Сообщение от вй (?), 01-Авг-23, 07:23 
Речь не о конкретных версиях библиотек, а о том, что обновив одну библиотеку с исправлением уязвимости, не нужно обновлять/пересобирать все программы, её использующие.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

123. "Alpine Linux покинул наиболее активный сопровождающий"  +1 +/
Сообщение от амоним (?), 01-Авг-23, 14:00 
мсье слабо понимает о чем говорит.
есть такое понятие - управление цепочками поставок. и большие ребята это делают. и в том числе, для этого существуют базовые образы и прочее. еще есть проверка зависимостей на безопаснсть, еще есть политики отслеживания и обновления всего этого добра. корпоративные версии билиотек в конце концов.
и весь этот цирк с конями нужен только для того, чтобы не взломали приложеньки, которые точат в докерах, собираются разными командами и проч. с 220ю версиями зависимостей.
а типа рассовали какашки по докерам и зыбыли как страшный сон - надеюсь у вас очень низкая должность и решений серьезнее, чем что съесть на обед вы не принимаете, иначе сочувствую вашему работодателю )
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

70. "Alpine Linux покинул наиболее активный сопровождающий"  +1 +/
Сообщение от n00by (ok), 01-Авг-23, 06:53 
>> Очередное яркое подтверждение ненужности пакетно-дистрибутивной системы. И собирания всего мира на одних либах.  Как и сама концепция размазывания программ по операционной системе тонким слоем.
> О, экспертиза подьехала.
> Смысл "собирания всего мира на одних либах" в том, чтобы уменьшить поверхность
> атаки.

Спасибо за экспертизу. Действительно, поверхность уменьшена до парадного входа LD_PRELOAD.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

33. "Alpine Linux покинул наиболее активный сопровождающий"  +/
Сообщение от Аноним (49), 01-Авг-23, 00:23 
NixOS уже есть, работает, пользуемся, в том числе и в контейнерах. Каждый выбирает страдания по душе. Кому-то по душе софт под musl патчить, кому-то с Nix разбираться. Кому-то и вовсе за еду приходится жизнью рисковать на потеху толпе. Вселенная многогранна. Омммм…
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

36. "Alpine Linux покинул наиболее активный сопровождающий"  +/
Сообщение от йцук (?), 01-Авг-23, 00:35 
>Очередное яркое подтверждение ненужности пакетно-дистрибутивной системы. И собирания всего мира на одних либах.  Как и сама концепция размазывания программ по операционной системе тонким слоем. Человек верил в неё и сломался вместо того чтобы просто остановится и сделать нормальную ОС.

А тогда какая ОС с вашей точки зрения нормальная? Андроид?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

40. "Alpine Linux покинул наиболее активный сопровождающий"  –1 +/
Сообщение от Аноним (13), 01-Авг-23, 00:44 
Что не так с Андроидом? Жду подробный ответ.
Ответить | Правка | Наверх | Cообщить модератору

66. "Alpine Linux покинул наиболее активный сопровождающий"  +2 +/
Сообщение от Sw00p aka Jerom (?), 01-Авг-23, 06:22 
то же что и с бсд, когда кричат про вифи дрова какие-то
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру