The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Неверная трактовка документации Intel привела к уязвимости в..., opennews (?), 10-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


62. "Неверная трактовка документации Intel привела к уязвимости в..."  +3 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 10-Май-18, 17:13 
> 1)Нет нормального прикладного десктопного софта + мало пакетов в целом.

На вкус и цвет. MS Office и Adobe Photoshop не взлетят, это да.

> 2)Иксы, на глаз видно, как медленней работают.

Зависит от видеочипа. С NVIDIA точно будет плохо.

> 3)UFS работает гораздо медленней ext4.

Softupdates можно включить.

> 4)Виртуализации все еще нет.

/me с недоумением смотрит на то как в работающем под vmm(4) CentOS что-то собирает buildroot.

Хотя расти есть куда, конечно.

> 5)Апдейты каждые полгода вручную.

Механизм autoinstall позволяет делать это вообще ничего не предпринимая. Файлы ответов заботливо генерируются инсталлятором уже не первый релиз.

> .. ит.п.
> Система простая и самобытная, но, увы!, на десктоп полноценный не тянет.
> Сама система обновлялась бы с репов, а вся прикладуха типа flatpack или
> snap, было бы круто.

Тогда это было бы не OpenBSD, где каждый узел чётко связан с другими, а трудносопровождаемая каша в модном духе devops.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

74. "Неверная трактовка документации Intel привела к уязвимости в..."  +/
Сообщение от Ку (?), 10-Май-18, 19:34 
Благодарю за адекватные ответы, серьезно.

Видяха Intel, ноут 12 года. Читал, что Иксы патченые у них, мбыть из-за этого.

У Softupdates есть свои минусы, да и пишут, что в основном влияет на скорость создания\удаления файлов. Однако я наблюдал, что приложения стартуют гораздо медленней. В целом было видно, что производительность упала по сравнению с пингвином. Может, действительно, что-то можно было подркутить, но я не осилил.

По мне так лучше когда в репах только все системное. ОС это чугунная неубиваемая сковорода, а прикладуха, то что на ней жаришь. И здесь мне больше импанируют более контейнеры. Установил, не надо - снес, + не нужно ждать обновления в репах. Чтобы однажды установленная ОС работала до смерти железа и оставалась всегда возможность запускать свежую прикладуху.

Поэтому сижу на убунте ЛТС, свежий софт + 5 лет можно не париться с обновлением. Роллинг страдает тем, что может однажды прибить систему, ибо постоянно перелопачивается все и вся. Поэтому на рабочей машине он противопоказан.

Как обновить безопасно Опенка? Если умрет при апдейте, есть возможность откатиться?

Ответить | Правка | Наверх | Cообщить модератору

75. "Неверная трактовка документации Intel привела к уязвимости в..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 10-Май-18, 20:17 
> Благодарю за адекватные ответы, серьезно.
> Видяха Intel, ноут 12 года. Читал, что Иксы патченые у них, мбыть
> из-за этого.

Тогда сложно сказать. Я на Intel'е по жизни сижу, тормоза отмечал только в каком-то из прошлых релизов. Но, может, это я уже просто привык. :)

> У Softupdates есть свои минусы, да и пишут, что в основном влияет
> на скорость создания\удаления файлов.

Да. По сути, softupdates ускоряет процедуры, связанные с изменением метаданных ФС.

> Однако я наблюдал, что приложения стартуют гораздо медленней.
> В целом было видно, что производительность упала по сравнению с
> пингвином. Может, действительно, что-то можно было подркутить, но я не осилил.

Скорее всего, это не ФС виновата, а ld.so: в OpenBSD он включает ряд ориентированных на повышение безопасности мер, которые действительно могут замедлять запуск приложений с большим количеством библиотек. Возможно, там есть простор для разумных оптимизаций, мне трудно сказать.

>[оверквотинг удален]
> чугунная неубиваемая сковорода, а прикладуха, то что на ней жаришь. И
> здесь мне больше импанируют более контейнеры. Установил, не надо - снес,
> + не нужно ждать обновления в репах. Чтобы однажды установленная ОС
> работала до смерти железа и оставалась всегда возможность запускать свежую прикладуху.
>
> Поэтому сижу на убунте ЛТС, свежий софт + 5 лет можно не
> париться с обновлением. Роллинг страдает тем, что может однажды прибить систему,
> ибо постоянно перелопачивается все и вся. Поэтому на рабочей машине он
> противопоказан.
> Как обновить безопасно Опенка?

Я помню только один переезд, который был действительно серьёзным и требовал специальной процедуры — это когда time_t меняли на 64-битный. В остальных случаях штатный алгоритм не меняется уже много лет:

* обновили базовую систему инсталлятором;
* по необходимости подправили файлы в /etc (здесь помогает sysmerge: большую часть работы эта утилита делает сама, требуя внимания только при возникновении неустранимых конфликтов);
* прогнали pkg_add -u.

Всё, система обновлена. Если делать всё это полностью вручную, то при наличии достаточно быстрого подключения к Сети и SSD на всё про всё на десктопе с кучей приложений уходит не больше 30 минут, из которых большую часть времени занимает скачивание и установка новых пакетов.

Также практически всегда гарантируется, что базовое окружение версии N будет достаточно работоспособно с ядром N+1, чтобы произвести обновление системы без инсталлятора. Но для десктопа это малоактуально, ИМХО, проще всё же прогнать инсталлятор.

>  Если умрет при апдейте, есть возможность откатиться?

А почему он должен умереть? Здесь базовая система обновляется одномоментно, таким образом гарантируется её целостность. Если вдруг, скажем, вы обновились с 6.2 до 6.3 и ядро перестало загружаться (лучше ничего нафантазировать не смог), и UKC не помогает, то просто накатите поверх быстренько, не обновляя пакеты, обратно 6.2.

Пакетный менеджер работает сам по себе довольно надёжно, но главное — никогда не поставит систему раком. Просто потому что он не трогает базовую систему.

Я уже вижу как вы скептически хмыкаете. :) Могу лишь напоследок сказать, что одна из причин, за которые я не люблю Linux'ы, — это как раз ад с обновлением системы, так что... Просто попробуйте. Поставьте 6.2, установите на скорую руку набор любимых пакетов, поправьте какие-нибудь конфиги по вкусу, а затем обновите по штатному алгоритму (выше). Многих этот процесс приятно удивляет, если только отсутствие русификации вас не смущает. :)

Ответить | Правка | Наверх | Cообщить модератору

80. "Неверная трактовка документации Intel привела к уязвимости в..."  +/
Сообщение от Ку (?), 10-Май-18, 21:12 
Спасибо за инфу.

Какие конкретно задачи вы решаете на Опенке и как давно?
Что еще используете и для чего?

Ответить | Правка | Наверх | Cообщить модератору

85. "Неверная трактовка документации Intel привела к уязвимости в..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 10-Май-18, 21:44 
> Спасибо за инфу.
> Какие конкретно задачи вы решаете на Опенке и как давно?

Если не считать моего личного ноутбука, являющегося основным компом для всего подряд (от разработки до ютубных котиков) уже лет... уже почти пятнадцать?! — фигасе время-то жизни пролетело... Так вот, если не считать периодически меняющийся ноутбук, то на базе опёнка у меня в отделе разработки, где работаю большую часть времени, развёрнута большая часть инфраструктуры: Java-based бизнес-ПО, wiki, мониторинг и т.д. В качестве платформы виртуализации (большая часть сервисов на виртуалках) используется VMware.

> Что еще используете и для чего?

Помимо опёнка у нас ряд сервисов завязан на Windows Server, плюс зоопарк на стендах (в основном специфические вещи на базе Linux). На ноутбуке держу родную винду на особые случаи (скажем, давеча столкнулся с необходимостью прошивать одну железку, а программа прошивки есть только под Windows).

Ответить | Правка | Наверх | Cообщить модератору

87. "Неверная трактовка документации Intel привела к уязвимости в..."  +/
Сообщение от Ку (?), 10-Май-18, 22:20 
Джаву вращаете на Опенке?
А откуда такая политика, в чем профит?
Спрашиваю, т.к. сам на ней разрабатываю уже лет 12.

В принципе внутри можно что угодно использовать, но вот заказчики не поймут такого выбора.
Убунта ЛТС, ну центос, не более.

Ответить | Правка | Наверх | Cообщить модератору

89. "Неверная трактовка документации Intel привела к уязвимости в..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 10-Май-18, 22:56 
> Джаву вращаете на Опенке?
> А откуда такая политика, в чем профит?

Политика простая: зоопарк обслуживать сложнее, чем однородную среду. Раньше, например, Java-приложения бегали под CentOS; после нескольких смертей файловых систем (ext4 и ext3) на ровном месте мне это надоело, и они тоже переехали на OpenBSD.

> Спрашиваю, т.к. сам на ней разрабатываю уже лет 12.

Сочувствую, мне тоже иногда приходится. :) Кстати, IDEA работает, но не слишком резво — в основном из-за отсутствия нативных библиотек. Это вопрос решаемый, конечно, но мне оно пока что не настолько надо, чтобы переделать порт под полный сборочный цикл, ну и не только мне, видимо. А так — собрать и потыкать проекты можно.

> В принципе внутри можно что угодно использовать, но вот заказчики не поймут
> такого выбора.
> Убунта ЛТС, ну центос, не более.

Если главное, чтобы LTS было, то есть конторы, готовые поддерживать OpenBSD и после официальных сроков устаревания релизов. Любой каприз за ваши деньги, как говорится. :)

А так — да, философия OpenBSD включает в себя предпочтение эволюции скачкообразному развитию. Не хочу разводить флуд на тему что правильнее. :)

Ответить | Правка | Наверх | Cообщить модератору

104. "Неверная трактовка документации Intel привела к уязвимости в..."  –1 +/
Сообщение от Аноним (-), 12-Май-18, 22:42 
> Помимо опёнка у нас ряд сервисов завязан на Windows Server,

И ты, Брут?

> На ноутбуке держу родную винду на особые случаи

...таки даже ты дуалбутчик?

>  а программа прошивки есть только под Windows).

А я таки перелил древний телефон из вайна в порядке научного эксперимента.

Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

112. "Неверная трактовка документации Intel привела к уязвимости в..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Май-18, 23:49 
>> Помимо опёнка у нас ряд сервисов завязан на Windows Server,
> И ты, Брут?
>> На ноутбуке держу родную винду на особые случаи
> ...таки даже ты дуалбутчик?
>>  а программа прошивки есть только под Windows).
> А я таки перелил древний телефон из вайна в порядке научного эксперимента.

Иногда бывают вещи посерьёзнее (да и поинтереснее) древних телефонов. И, кстати, да, под OpenBSD wine отсутствует.

А вообще смешно смотрятся комментарии «и ты, Брут» вместе с рассказом об использовании wine. ;)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру