The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент по получению контроля над пакетами в репозитории AUR, opennews (??), 27-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Эксперимент по получению контроля над пакетами в репозитории..."  –8 +/
Сообщение от лютый жабби.... (?), 27-Окт-22, 14:33 
>Проблемы AUR-помойки

лет 5-6 сидел в Арче, AUR не нужен. (а с появлением void и весь арч не нужен)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

24. "Эксперимент по получению контроля над пакетами в репозитории..."  +3 +/
Сообщение от Аноним (24), 27-Окт-22, 15:34 
Один ты тут самый нужный(НЕТ).
Ответить | Правка | Наверх | Cообщить модератору

31. "Эксперимент по получению контроля над пакетами в репозитории..."  +8 +/
Сообщение от I.F.K. (?), 27-Окт-22, 16:51 
>>Проблемы AUR-помойки
> лет 5-6 сидел в Арче, AUR не нужен. (а с появлением void
> и весь арч не нужен)

Без AURопомойки на Арче пц как грустно, там в официальных репах пакетов кот наплакал.
Что по сабжу, печально конечно, но ожидаемо. Кто юзает Арч и не учитывает, что он может быть дыряв и наивно полагает, что качество его сборки и секурность выше, чем у промышленных систем, тот ССЗБ!

Арч это про новинки и опробывание новых фич, а не про суперсекурность, стабильность и порядок и продуманность в архитектуре системы.

Это как гараж энтузиаста-инжЫнера, в котором автомобиль быстро собирают/пересобирают, ради придавки к скорости и мощности, там некогда мастырить красивые кресла, ремни и подушки безопасности, зачастую там и дверей с креслами вообще нет, гоняют с голым кузовом, зато, почти что с самыми последними открытиями и изобретениями по улучшению возможностей железа. Это про таких людей, про изобретателей, тестировщиков, которым надо быстро собрать простой как сапог пакет и обкатать, также быстро.

Кто ожидает от Арча другого, на полном серьёзе, тот наивный, заблуждающийся человек.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

43. "Эксперимент по получению контроля над пакетами в репозитории..."  +1 +/
Сообщение от Diozan (ok), 27-Окт-22, 17:11 
Спасибо, кэп.
Ответить | Правка | Наверх | Cообщить модератору

75. "Эксперимент по получению контроля над пакетами в репозитории..."  +/
Сообщение от Аноним (75), 27-Окт-22, 19:19 
>качество его сборки и секурность выше, чем у промышленных систем, тот ССЗБ!

Согласен, но аргументация в стиле "ынтыпрайз это круто и надежно, потому что это ынтырпрайз". Продуманность в арчике есть, проблема, что дикий rolling без минимальных выдержек + серьёзные претензии к ЛПРам, которые ведутся на всякое гно, типа системд.
>Арч это про новинки и опробывание новых фич,

Возможно, но лучше почитать https://wiki.archlinux.org/title/Arch_Linux#Principles
>а не про суперсекурность,

Секурность уровня ваниллы/апстрима.
>стабильность и порядок

Rolling не то чтобы подразумевает спотыкания, но неизбежно к ним приводит.
>и продуманность в архитектуре системы.

Продуманность есть (или была до затягивания поделки Лёньки).
По новости.
AUR - Arch User Repository - сборник *рецептов* для сборки пакетов, это совсем не [бинарный] репо community. Там дискляймер висит на входе для тупеньких.
>DISCLAIMER: AUR packages are user produced content. Any use of the provided files is at your own risk.

Но ещё раз, aur это не репозитарий, а каталог сборочных сценариев (от себя отмечу ну очень разного качества, хотя тут же оговорюсь, что в среднем по палате они там нормального качества).
Новость - докопка в стиле, что в pre- и post- скрипты можно положить патч Бармина в прямом виде. Можно добавить в сценарий сборки наложение патча из левого [злоумышленника] источника. Можно, как в этом примере зарегать домен (который издох), откуда тягались сорсы и подменить их, если там стоит вместо хэша skip (который следовало применять только для вытягивания исходных кодов по vcs). В конце концов можно залить пару-тройку или наоборот туеву хучу откровенных зловредительских сценариев сборки, и горделиво кричать, мол аур помойка, потому что позволяет заливать такие сценарии. Он позволяет заливать любые сценарии.
И да, любители Yaourt (и других однокнопочных хэлперов) должны страдать - собирать пакет, не прочитав сценарий сборки PKGBUILD - большая глупость, всё равно что ездить на летней резине зимой, а потом сетовать, де, дорогу не чистят, сидя в сугробе в кювете.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

83. "Эксперимент по получению контроля над пакетами в репозитории..."  +/
Сообщение от I.F.K. (?), 27-Окт-22, 20:29 
>>качество его сборки и секурность выше, чем у промышленных систем, тот ССЗБ!
> Согласен, но аргументация в стиле "ынтыпрайз это круто и надежно, потому что
> это ынтырпрайз". Продуманность в арчике есть, проблема, что дикий rolling без
> минимальных выдержек + серьёзные претензии к ЛПРам, которые ведутся на всякое
> гно, типа системд.
>>Арч это про новинки и опробывание новых фич,
> Возможно, но лучше почитать https://wiki.archlinux.org/title/Arch_Linux#Principles

Мало ли что там в принципах, декларировать - не значит исполняется всеми на практике, обещать - не значит жениться.
По факту есть достаточная доля тестировщиков, как и самих разработчиков, которым проще обкатывать свои поделия на Арче, на арчеюзерах, по ряду причин, от технических, до "мировоззренческих".
>>а не про суперсекурность,
> Секурность уровня ваниллы/апстрима.
>>стабильность и порядок

Если речь про AUR, то не только, и да, я знаю, что AUR вообще васянство неофициальное, но речь не об этом же.
В остальном, ванила - не значит секурнее версии, которую патчили в продакшон-проекте.

> Rolling не то чтобы подразумевает спотыкания, но неизбежно к ним приводит.
>>и продуманность в архитектуре системы.
> Продуманность есть (или была до затягивания поделки Лёньки).

Продуманность это относительное понятие, смотря с чем сравнивать и какие требования вы предъявляете.
На фоне других проектов Arch довольно прост, в этом сила, но из этого выходят и минусы, для кого-то они достаточно весомые, чтобы этот дистрибутив не использовать.

Systemd сломал принцип KISS, как по мне. Ну и переусложнён, а значит имеет потенциально больше проблем и возможностей натыкать туда всякой гадости. Но, если даже абстрагироваться от него, то в Арче и без него достаточно проблем, с точки зрения, как рядового пользователя, так и продакшона.

> По новости.
> AUR - Arch User Repository - сборник *рецептов* для сборки пакетов, это
> совсем не [бинарный] репо community. Там дискляймер висит на входе для
> тупеньких.
>>DISCLAIMER: AUR packages are user produced content. Any use of the provided files is at your own risk.
> Но ещё раз, aur это не репозитарий, а каталог сборочных сценариев (от
> себя отмечу ну очень разного качества, хотя тут же оговорюсь, что
> в среднем по палате они там нормального качества).

Спасибо КЭП, я не опровергал этого и не утверждал обратного, но если вы просто хотели ещё раз для аудитории, которая не в курсе, об этом сообщить, то ОК, пусть будет!

>[оверквотинг удален]
> зарегать домен (который издох), откуда тягались сорсы и подменить их, если
> там стоит вместо хэша skip (который следовало применять только для вытягивания
> исходных кодов по vcs). В конце концов можно залить пару-тройку или
> наоборот туеву хучу откровенных зловредительских сценариев сборки, и горделиво кричать,
> мол аур помойка, потому что позволяет заливать такие сценарии. Он позволяет
> заливать любые сценарии.
> И да, любители Yaourt (и других однокнопочных хэлперов) должны страдать - собирать
> пакет, не прочитав сценарий сборки PKGBUILD - большая глупость, всё равно
> что ездить на летней резине зимой, а потом сетовать, де, дорогу
> не чистят, сидя в сугробе в кювете.

Новость, как новость. Понятное дело, что официально к Арчу по этой теме не докопаться, потому что это неофициальный "нерепозиторий непакетов", однако, разумные адекватные пользователи Арча, а такие внезапно есть, и без этого знают что к чему, если логика и опыт есть, они и так ожидают возможности чего-то подобного. Скорее ЦА жертв подобных "атак", это "рачешкoлoта", которые наслушались про протухлые пакеты, и что условная бубунта нимодна и для лохов, потсоны не будут уважать..., не знаю что там сейчас из аргументов уже у них, не слежу за цирком.

Ответить | Правка | Наверх | Cообщить модератору

118. "Эксперимент по получению контроля над пакетами в репозитории..."  +1 +/
Сообщение от лютый жабби.... (?), 28-Окт-22, 08:20 
>Без AURопомойки на Арче пц как грустно, там в официальных репах пакетов кот наплакал.

ты не кэп, ты сказочник. пакетов под 10к, просто не надо зацикливаться на знакомых названиях.
ВСЕГДА, когда меняешь дистриб, возникает "блин, тут нет windowmaker (зато есть icewm). нет xlockmore, зато есть xtrlock.
нет geeqie, есть что-то другое ит итп

вот на centos + epel можно сказать что больновато на десктопе, на арче вообще нет дискомфорта. в том числе и со стабильностью.

арчешкольник - это не юзер арча, а хейтер арча )))

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

131. "Эксперимент по получению контроля над пакетами в репозитории..."  +/
Сообщение от Аноним (131), 28-Окт-22, 20:55 
>пакетов под 10к

13468 шт
В переводе на дебьяновские, кстати, все 20к, ибо не разбивают пакеты на -dev -help -debug итп

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру