The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Fedora 41 намерены удалить network-scripts и разрешить обновление атомарных редакций без пароля

31.05.2024 23:13

В выпуске Fedora 41 предложено удалить пакет network-scripts, обеспечивающий поддержку классических скриптов для настройки сети, основанных на использовании команд ifup и ifdown. Подобные скрипты объявлены устаревшими с 2018 года. В качестве причины удаления называются планы по удалению ISC dhcp, сопровождение которого было прекращено в конце 2022 года.

Содержимое network-scripts сильно завязано на ISC dhcp и его перевод на другой DHCP-клиент не представляется возможным из-за прекращения разработки пакета. Вместо команд ifup и ifdown рекомендовано использовать утилиту nmcli из NetworkManager или команду networkctl. Удаление network-scripts не приведёт прекращению работы старых сетевых конфигураций ifcfg, так как пакетом NetworkManager-initscripts-ifcfg-rh предоставляются альтернативные компоненты для их поддержки.

Кроме того, можно отметить намерение внести в Fedora 41 изменения в правила Polkit, регулирующие доступ к фоновому процессу rpm-ostree в сборках дистрибутива Fedora, применяющих атомарную модель обновления (Fedora Atomic Desktops). Изменения разрешат обычным непривилегированным пользователям выполнять операцию обновления системы без ввода пароля администратора.

При этом изменения также расширят число привилегированных операций, требующих ввода пароля, при их выполнении администратором. Подобное изменение рассматривается как дополнительная мера для подтверждения выполнения администратором опасных операций, таких как изменение параметров ядра, установка пакетов из локальной ФС и смена системного образа. Операции установки/удаления пакетов из штатных репозиториев, обновления системы и отката изменений останутся доступны для администратора без ввода пароля.

Предложения пока находятся на стадии обсуждения и не рассмотрены комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки дистрибутива Fedora.

  1. Главная ссылка к новости (https://www.mail-archive.com/d...)
  2. OpenNews: В Fedora одобрена поставка в пакете asahi-installer исполняемых файлов для macOS
  3. OpenNews: В Fedora 41 одобрена поставка сборки с композитным менеджером Miracle
  4. OpenNews: В Fedora 41 утверждён переход на пакетный менеджер DNF5
  5. OpenNews: Представлено семейство атомарно обновляемых дистрибутивов Fedora Atomic Desktops
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/61283-fedora
Ключевые слова: fedora
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (43) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:23, 31/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    Как они надоели. Мне перепиливать кучу скриптов.
     
     
  • 2.3, Аноним (3), 23:49, 31/05/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Как они надоели. Мне перепиливать кучу скриптов.

    А зачем ты вооьбще пользуешься федорой?
    Да и можно просто не обновляться и все.

     
     
  • 3.13, Афанасий (?), 08:12, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +4 +/
    В твой дистрибутив подобное именение прилетит через пару лет.
     
     
  • 4.21, Ефрщ (?), 11:24, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ты думаешь он так редко обновляется?
     
     
  • 5.25, YetAnotherOnanym (ok), 12:09, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Не обязательно, просто все предпочитают предоставить юзерам федоры право спотыкаться на подводных камнях.
     
  • 2.12, Афанасий (?), 08:10, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У тебя времени с 2018 года было много. Ничего, потратишь своего времени минут десять, а дальше на много лет забудешь по эти настройки.

    Приведи пример своего конфигурации, для которой так тяжело с 2018 года произвести миграцию.

     

  • 1.2, Аноним (2), 23:29, 31/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Уже год как переехал на systemd-networkd, все устраивает.
     

  • 1.7, Аноним (7), 01:15, 01/06/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Пользуюсь исключительно systemd-networkd практически с момента его появления. Вопрос к FESCo только один: чего так долго тянули?
     
  • 1.8, Аноним (8), 02:06, 01/06/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >При этом изменения также расширят число привилегированных операций, требующих ввода пароля, при их выполнении администратором. Подобное изменение рассматривается как дополнительная мера для подтверждения выполнения администратором опасных операций, таких как изменение параметров ядра, установка пакетов из локальной ФС
    >установка пакетов из локальной ФС

    Установка с их протрояненых серверов - хорошо, установка с пользовательской машины - плохо.

     
     
  • 2.36, Аноним (36), 18:51, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Протрояненный сервер у тебя под кроватью. В репозитории пакеты подписаны, у всех контрольные суммы, так что без разницы с какого зеркала качать, хоть с васян.ру. Если пакеты подменены, ты просто не сможешь их поставить.
     
     
  • 3.42, Аноним (8), 20:19, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Это смотря кем подменены.
     

  • 1.9, wd (?), 07:43, 01/06/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >Изменения разрешат обычным непривилегированным пользователям выполнять операцию обновления системы без ввода пароля администратора.

    зачем?

     
     
  • 2.11, Аноним (36), 08:05, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Федора это новая Убунта
     
     
  • 3.18, Аноним (18), 09:03, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошая попытка но, нет. Федора теперь чуть пропатченный арч, который теперь будет ещё и обновляться без предупреждения.
     
     
  • 4.26, Аноним (36), 12:21, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Прямо в заголовке:

    > разрешить обновление атомарных редакций без пароля

    Без пароля, а не без предупреждения. В атомарных редакциях.

    Ты вообще видел их атомарные редакции? Какой, к черту, Арч, это совершенно другой принцип развития дистрибутива. Там большая часть корня ридонли, система обновляется как в vcs, сразу всё дерево.

    Они из сильверблю пытаются сделать юзерфрендли систему, где пользователю не надо нигде ковыряться шаловливыми ручками. Поэтому да, это новая Убунта. И у них больше шансов с этим как-то взлететь.

     
     
  • 5.38, Аноним (38), 19:01, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как пользователь и того и другого есть сказато то, что к сожалению или к счастью... большой текст свёрнут, показать
     
     
  • 6.43, Аноним (36), 00:57, 02/06/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > и всем её пользователям придётся это жрать безальтернативно

    Как будто в вендах или макоси как-то иначе происходит.

    Суть атомарных редакций для десктопа в том, что вот вам готовый срез базовой системы, где компоненты оттестированы автоматикой для работы друг с другом, а дальше наворачивайте контейнерами всё остальное. Кому достаточно десктопного софта, ставят флэтпаки, можно поставить одним кликом и радоваться жизни. Кому нужно что-то ещё, пожалуйста, подман и тулбокс, чтобы гадить в песочницы, а не в систему.

    Убунта тоже пытается со снапами в эту сторону бежать, но получается не очень. Редхат, видимо, может себе позволить тратить ресурсы ещё и на то, чтобы исследовать возможности создания десктопного дистрибутива, а Каноникал десктоп в основном раскрашивает и двигает панели.

     
     
  • 7.44, Аноним (38), 09:28, 02/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Выше речь была не об атомарной Fedora, атомарная мне воо... большой текст свёрнут, показать
     
     
  • 8.45, Аноним (36), 14:37, 02/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А новость, внезапно, об атомарных редакциях Fedora Речь не о резервном копирова... большой текст свёрнут, показать
     
     
  • 9.48, Dead Maximus (?), 19:29, 02/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    И что, тут как бы все в курсе, что про атомурную Федору новость,но комментариии ... большой текст свёрнут, показать
     
     
  • 10.52, Аноним (36), 23:48, 03/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    У тебя аргументация в стиле у меня всё работает Замечательно, у меня тоже Но... большой текст свёрнут, показать
     
  • 3.22, Ефрщ (?), 11:29, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Fedora (RedHat) - локомотив линукса, Ubuntu комерционализированные паразиты + свое костылестроение. Логика отсуствует в твое фразе.
     
     
  • 4.27, Аноним (36), 12:26, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ты просто ничего не знаешь и ничего не понял.


     
  • 4.33, Аноним (33), 15:03, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Локомотив linux'а - kernel.org.
     
  • 4.39, Аноним (38), 19:05, 01/06/2024 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     

     ....ответы скрыты (13)

  • 1.10, Аноним (-), 07:54, 01/06/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Поделитесь своим опытом федоры. Я вот сколько не ставил на своем лаптопе, всегда какие то проблемы, для начала с дефолтными настройками селинукс вообще система грузится через раз. Десктоп (использовал спин кде) также жесть как лагал. Разбираться с селинукс как юзеру аппармора нет вообще никакого желания, как я и думаю у 99% юзеров. И это называется поставил и поехал?? Да из коробки это хуже какой нибудь убунты, она хотя бы работает, хоть и со снапами, а еще там божественный убунту фонт по дефолту. Не система, а натуральная клетка для подопытных крыс красной шляпы.
     
     
  • 2.14, Аноним (14), 08:14, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    skill issue
     
  • 2.16, Афанасий (?), 08:28, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Какие именно проблемы с SELinux?

    Использую Fedora долгое время, еще с версий Fedora Core. Двадцать лет прошло... И не припомню существенных проблем SELinux. Какие-то проблемы были у пользователей видеокарт от зелёный, но сам с подобным ввиду использования карт от AMD не сталкивался.

     
     
  • 3.19, Аноним (19), 09:06, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Лэптоп на нвидии от Clevo был, но из коробки наверное там ноувеа стоят, энивей выводил через встройку интел. Как я понял из коробки микрокод не загружается для проца (лол для "безопасной" системы из коробки), это по части хардварных ошибок; графика нещадно лагала на натив железе, только на федоре такое, в qubes os где дом0 тоже федора, и других системах таких проблем не было. Сессии хорг и вяленд обе. Вывод - проблема с преднастроенным селинукс из коробки, дальше копать не хотелось. Почему она грузится через раз тоже загадка, но подозреваю что так как дофига репортов селинукс через встроенный репортер, это тоже связано с ним. Вывод - конечный юзер недоволен, используйте арч линукс, там за тебя решения не принимают и ошибок в нем не возникает никогда.
     
  • 2.23, Аноним (23), 11:49, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Менял недавно manjaro. Потому что надоело разбираться с отсутствием аппаратной поддержки h264, которую они выпилили, а нормальных альтернатив для её возвращения не реализовали (в отличие от OpenSuse, Fedora).

    Пробовал разные дистры и проверял FPS в одной игре (на vulkan) с помощью mangohud:
    Manjaro, EndeavourOS, Garuda ~13-14 fps;
    OpenSuse tumbleweed ~12 fps;
    kubuntu ~14 fps;
    Solus ~19 fps;
    Nobara ~21-22 fps;
    Fedora ~21-22 fps.

    С SELinux не разбирался, что это за зверь и нафиг он нужен на домашнем ноуте, просто отключил. Про установку Apparmor, вместо SELinux пока не думал.

     
     
  • 3.24, Аноним (36), 12:06, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Про установку Apparmor, вместо SELinux пока не думал

    И не думай. В Fedora с этим ничего не выйдет.

    SELinux запрещает приложениям ходить туда, куда они не должны. На десктопе мастхев для всякой проприетари.

     
  • 3.40, Аноним (38), 19:18, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    gt оверквотинг удален Зависит от того, что за игра и какие она технологии испо... большой текст свёрнут, показать
     
  • 2.35, randomize (?), 18:25, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Пользуюсь только стабильными ветками стабильных дистрибутивов, все остальное - на посмотреть. Федору вспоминаю с ужасом.
     
     
  • 3.41, Аноним (38), 19:28, 01/06/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кому что, на самом деле среди линуксоидов, в том числе русскоговорящих есть полн... большой текст свёрнут, показать
     
     
  • 4.47, Аноним (36), 15:39, 02/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > разница в том, что Fedora это полигон новья, а deb-based более консервативные системы

    Особенно Ubuntu с релизами раз в полгода, консервативнее некуда.

     
     
  • 5.49, Dead Maximus (?), 19:37, 02/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >> разница в том, что Fedora это полигон новья, а deb-based более консервативные системы
    > Особенно Ubuntu с релизами раз в полгода, консервативнее некуда.

    А что не так-то? Что мешает сидеть на одних LTS и менять каждые два-три года? Или что мешает дить на одном LTS даже 5, а то и 10 лет по программе Ubuntu Pro?!

    Если в одном месте не свербит рачеводство, то вполне себе можно жить на LTS-версиях достаточно продолжительное время.

    Кто-то себе выдумывает проблемы, а потом с ними героически сражается на просторах интернета! ))

     
     
  • 6.53, Аноним (36), 00:17, 04/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Понимаешь, само наличие Ubuntu LTS и дебиановского стейбла не делает "deb-based" "более консервативными". Сама по себе Убунта не более стабильна чем Федора.

    Дебиан вот новые ядра получает за время жизни релиза, а в CentOS/RHEL одна и та же версия пять/десять лет подряд патчится. Кто тут "более консервативен"?

     

  • 1.29, pic (?), 13:17, 01/06/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Изменения разрешат обычным непривилегированным пользователям выполнять операцию обновления системы без ввода пароля администратора.

    Быстро они, в Endless OS тоже без ввода пароля.

    Образ системы всё равно нужно обновлять, так к чему пароль для обновления? (данное высказывание не относится к традиционным дистрибутивам)

     
  • 1.30, Гость (??), 13:22, 01/06/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Так ещё c времён 34 федоры > RHEL 9 фактически забросили поддержку network-scripts, от удаления ничего значительно не изменится!
     
  • 1.34, Аноним (34), 18:18, 01/06/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как же хорошо обкатываю на бета-тестерах. Ой как хорошо.
     
  • 1.37, Аноним (38), 18:52, 01/06/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    "Изменения разрешат обычным непривилегированным пользователям выполнять операцию обновления системы без ввода пароля администратора" - наитупейшее решение, которое только можно было придумать в этом вопросе!
     
     
  • 2.46, Аноним (36), 15:36, 02/06/2024 [^] [^^] [^^^] [ответить]  
  • +/
    У тебя ведь десяток десктопных пользователей на одной машине с сильверблю, так? Расскажи, как ты так ухитрился и какие проблемы ты этим решаешь?

    И не забудь рассказать про своё решение с разрешениями на обновление атомарной системы.

    Ты ведь, наверное, помнишь, что с rpm-ostree обновления будут применены только после перезагрузки?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру