|
2.5, bav (ok), 15:22, 18/01/2012 [^] [^^] [^^^] [ответить]
| +5 +/– |
> И как всегда, появилась ВНЕЗАПНО
Это ты, видимо, на тестинге не сидел. Вот там внезапно, так внезапно.
| |
2.34, Аноним (-), 16:49, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
В смысле внезапно? Давно известно было, и новость на главной есть. А те кто в роллинг-дистрибутивах обновляется наудачу - сами себе злобные буратины. В роллингах сначала надо читать примечания, а потом обновляться, это правило №1.
| |
|
3.84, Аноним (-), 11:57, 19/01/2012 [^] [^^] [^^^] [ответить]
| –2 +/– |
> В роллингах сначала надо
...скрестить пальцы, помолиться тому во что вы там верите и зааплаить :)
| |
|
|
1.2, redwolf (ok), 15:11, 18/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Глупый вопрос... А зачем? Есть же набор источников пакетов, перечисленный на офсайте.
| |
|
2.6, Аноним (-), 15:22, 18/01/2012 [^] [^^] [^^^] [ответить]
| +6 +/– |
Чтобы можно было проверить что это - от разработчиков арча, а не от доброго хакера В. Пупкина, отгружающего полезняшки с двойным дном.
| |
|
3.62, Аноним (-), 22:20, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Ага. А теперь вспоминаем сколько арчу лет и учитываем, что подписи а) появились ТОЛЬКО СЕЙЧАС б) оффициально рекомендуется пока их проверку отключить
| |
|
4.66, Аноним (-), 23:47, 18/01/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Ага. А теперь вспоминаем сколько арчу лет и учитываем, что подписи а)
> появились ТОЛЬКО СЕЙЧАС б) оффициально рекомендуется пока их проверку отключить
Раздолбайство и безответственность, да.
| |
4.80, killer1804 (??), 09:52, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Ага. А теперь вспоминаем сколько арчу лет и учитываем, что подписи а)
> появились ТОЛЬКО СЕЙЧАС б) оффициально рекомендуется пока их проверку отключить
А как это сделать :)) ?
| |
|
|
2.7, bav (ok), 15:25, 18/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Глупый вопрос... А зачем? Есть же набор источников пакетов, перечисленный на офсайте.
Пакет можно подцепить и не на оффсайте. И на оффсайт положить левый пакет.
| |
|
3.11, redwolf (ok), 15:30, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Так ведь пользователь сознательно потянет пакет с левого источника. Если уж он решил, то он и подпись проигнорирует.
Подсунуть левый пакет не так просто. А если уж возникнет такая возможность в связи с человеческим фактором, то его и подпишут. Хотя конечно лишняя степень защиты не помешает.
| |
|
4.14, bav (ok), 15:34, 18/01/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Подсунуть левый пакет не так просто.
Жалкие людишки всегда рады помочь.
| |
4.20, Аноним (-), 15:42, 18/01/2012 [^] [^^] [^^^] [ответить]
| +8 +/– |
Зеркала не являются левыми источниками, однако нет никакой уверенности, что эти зеркала вдруг не окажутся скомпрометированными. КО
| |
|
5.21, Аноним (-), 15:45, 18/01/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
Как впрочем и обычная атака на ДНС с целью подмены ip адресов. Да и много еще чего...
| |
5.46, Аноним (-), 17:22, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Зеркала не являются левыми источниками, однако нет никакой уверенности, что эти зеркала
> вдруг не окажутся скомпрометированными. КО
А еще бывает хакер сломавший сервер с репами. Интересная же мишень - всего 1 взлом, а сколько новых машин в ботнет.
| |
|
4.39, Аноним (-), 16:55, 18/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Подсунуть левый пакет не так просто.
Достаточно просто. Достаточно взломать сервак или вклиниться в траффик вовремя. Первое предпочтительнее по широте охвата аудитории.
| |
|
|
2.17, filosofem (ok), 15:39, 18/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
>Глупый вопрос... А зачем? Есть же набор источников пакетов, перечисленный на офсайте.
От спуфа и MITM никто не застрахован.
Отравить DNS провайдера наверно простейший способ.
Теперь Арчу можно в продакшн, наконец-то.
| |
|
3.48, Crazy Alex (??), 18:02, 18/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
не, мне каждый раз интересно - вы это всерьёз? Насчёт роллинг-дистрибутива в продакшне? Или это какие-то специфические случаи?
| |
|
4.61, An (??), 22:00, 18/01/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
Арч в продакшне может быть лишь в фантазиях у людей, никогда с продакшном дела не имевших. Это как лакмус - ляпнул такое, и все видят твою некомпетентность.
| |
|
5.67, Аноним (-), 23:48, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> продакшном дела не имевших.
Да ладно вам, у японцев же были одноразовые летчики с одноразовыми самолетами. Чего б не быть одноразовым админам с одноразовым продакшном?
| |
|
6.92, Michael Shigorin (ok), 14:12, 19/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Да ладно вам, у японцев же были одноразовые летчики с одноразовыми самолетами.
> Чего б не быть одноразовым админам с одноразовым продакшном?
Так их ещё добросить до потенциального супостата надо...
| |
|
|
6.85, Аноним (-), 11:59, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Кривые руки дистрибутивом не компенсируются.
Зато объем административных работ очень даже зависит от.
| |
|
|
4.74, Аноним (-), 03:03, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> не, мне каждый раз интересно - вы это всерьёз? Насчёт роллинг-дистрибутива в
> продакшне? Или это какие-то специфические случаи?
Вполне обычный случай. Со своей спецификой, да. Арч раздолбайства и криворукости не прощает.
| |
|
5.75, Crazy Alex (ok), 04:46, 19/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну в моём понимании "раздолбайства и криворукости не прощает" - это жирный минус, ибо продакшн должен быть (в числе прочего) в разумных пределах дуракоустойчив всё же. Но ладно. А что он даёт, в продакшне-то?
| |
5.86, Аноним (-), 12:01, 19/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Арч раздолбайства и криворукости не прощает.
Для начала раздолбайство - это когда вы пакеты без подписей в продакшн вкатываете. А как вы при этом проверяете что пакет от авторов, а не хакера Васи Пупкина? Приглашаете FBI провести расследование?
| |
|
4.90, northbear (ok), 12:09, 19/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
Да, вполне в продакшн. Только в этом случае обновления делаются не с публичных репов, с внутреннего репозитория.
Пакеты предварительно обкатываются на тестовых конфигурациях, потом только помещаются в основную внутреннюю репу.
| |
4.98, redwolf (ok), 18:47, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> не, мне каждый раз интересно - вы это всерьёз? Насчёт роллинг-дистрибутива в
> продакшне? Или это какие-то специфические случаи?
Работал в конторе, которая ставила свои сборки генты, поверх которой работал написанный конторой софт, на промышленные компьютеры. Об обновлении, правда, речи не шло, ибо смысла особого оно не имело, а вот когда имеет место жёсткое ограничение в ресурсах, самое оно.
Впрочем, сервера там тоже работали под Calculate, ибо денег на ПО не давали.
| |
|
|
|
|
2.9, bav (ok), 15:28, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> А что, раньше не было? 8[ ]
Она и сейчас, по-умолчанию, отключена.
| |
|
3.41, Аноним (-), 16:58, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Она и сейчас, по-умолчанию, отключена.
Хм, я был лучшего мнения о арчеводах. Такие компетентные вики пишут, а такое глупое упущение - прошляпили.
| |
|
4.54, Аноним (-), 18:43, 18/01/2012 [^] [^^] [^^^] [ответить]
| –3 +/– |
Прежде всего, людям надо чтоб все работало, А не с дурацкими подписями возиться.
После обновления пакман ломается и не работает до того момента, пока юзер не почешется и не заменит конфиг на тот, где подписи отключены, либо разберется во всем и добавит мильен подписей к себе и одобрит их (есть скрипты). Естественно, первый вариант выберет большинство.
| |
|
5.56, Anonymouse (?), 19:08, 18/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
... Естественно, первый вариант выберет большинство.
Вантузоидом можно быть даже на линуксе - то же мне удивил :)
| |
5.69, Аноним (-), 00:07, 19/01/2012 [^] [^^] [^^^] [ответить] | +/– | Подписи не дурацкие А неизбежная плата за прогресс Системы стали сложными и по... большой текст свёрнут, показать | |
|
6.72, Аноним (-), 00:40, 19/01/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
Подписи - не неизбежная плата за прогресс в разных областях, а следствие прогресса в области безопасности. Необходимость шифрования и подписей существовала даже в самые дремучие по меркам интернета времена, просто раньше не всегда на это обращали внимание, а сейчас это приобрело широкий размах. Когда-то и сервера админились через telnet - ужас и кошмар по современным меркам.
| |
|
7.87, Аноним (-), 12:03, 19/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> в самые дремучие по меркам интернета времена,
Во времена флоппинета злоумышленнику можно было просто дать в бубен и проблема как-то не возникала :)
| |
|
|
|
|
|
|
3.99, Аноним (-), 02:30, 20/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> В mint например уже нет
Чего в минте нет? Арча? Да, там убунта и дебиан. У этих с подписями порядок.
| |
|
|
1.8, zomg (?), 15:27, 18/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Один пункт пропустили:
* pacman стал турбореактивным. зависимости резолвятся моментально, необходимое свободное место считается тоже моментально, работа по-сравнению с pacman 3.5.4 визуально ускорилась в несколько раз.
Арч - роскошный дистр.
| |
|
2.12, bav (ok), 15:30, 18/01/2012 [^] [^^] [^^^] [ответить]
| +5 +/– |
> * pacman стал турбореактивным. зависимости резолвятся моментально, необходимое свободное
> место считается тоже моментально, работа по-сравнению с pacman 3.5.4 визуально ускорилась
> в несколько раз.
А волосы стали мягкими и шелковистыми. pacman как в диск упирался, так и продолжает упираться, без pacman-cage тормозит.
| |
|
3.44, Аноним (-), 17:04, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> pacman как в диск упирался, так и продолжает упираться,
Видать хорошая штука раз в диск упирается, а не в сеть/цпу/оперативку, однако.
| |
|
4.45, Аноним (-), 17:22, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Главным образом потому что функционала очень мало. Впрочем, это фича.
> The key to making programs fast is to make them do practically nothing.
Майк Хертель
| |
|
5.47, Аноним (-), 17:24, 18/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Главным образом потому что функционала очень мало. Впрочем, это фича.
>> The key to making programs fast is to make them do practically nothing.
> Майк Хертель
Какой годный псевдоним у Капитана Очевидности.
| |
|
|
|
2.81, killer1804 (??), 09:58, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Арч - роскошный дистр.
Согласен, но
>работа по-сравнению с pacman 3.5.4 визуально ускорилась
> в несколько раз.
У меня вчера pacman -Sy делался с nой попытки, все пакеты ставились только со второй попытки. Не знаю с чем это связанно но надеюсь это будет исправлено.
| |
|
1.13, Аноним (-), 15:30, 18/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
еще роскошнее было наблюдать как pacman не обновляется из-за package-query, а тот из-за pacman'а =\
| |
|
2.15, bav (ok), 15:37, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> еще роскошнее было наблюдать как pacman не обновляется из-за package-query, а тот
> из-за pacman'а =\
Вот уж, как говориться, научи дурака богу молиться.
pacman -Ss package-query || echo Who\'s your Daddy?
| |
2.19, WhereWolf (ok), 15:42, 18/01/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это yaourt не обновляется из-за package-query, а package-query не обновляется из-за pacman'a
В арче всякие сюрпризы случаются, но циклически неразрешимые зависимости пока не попадались. Это, слава Богу, не Мандрива (Панихида по которой, кстати, организована в соседней новости. Кто желает - зайдите, скажите пару слов).
| |
2.22, tyuiop (?), 15:48, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Уточните, откуда у Вас package-query (и при чём здесь разработчики пакмана).
| |
2.49, doomatel (?), 18:03, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Не путайте теплое с мягким. Причем тут пакеты из аура. Не пользуйтесь Арчем - это не Ваш дистрибутив.
| |
|
1.26, Аноним (-), 16:03, 18/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Разработчики дистрибутива Arch Linux сообщили об интеграции менеджера пакетов pacman 4.0.1 (1 млять!!! 4.0 был только в тестинге)
| |
1.27, Аноним (-), 16:18, 18/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Из вышесказанного:
>А что, раньше не было?
>Она и сейчас, по-умолчанию, отключена.
Феерично.
Ну, а по сути, как говорится "не прошло и полгода", только здесь побольше будет. И да, как Вы на нем сидели все это время? Как на пороховой бочке? :) И на серваки, небось, тоже ставили. Молодцы, всем зачет.
| |
1.50, Crazy Alex (??), 18:05, 18/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А вот кто расскажет - в чём профит арча по сравнению с гентой той же? Ну то есть с ней понятно - если хочешь специфические сборки софта, оптимизации под своё железо или свободу от очередной модной фигни, но при этом иметь управление зависимостями - гента годится. А у арча ниша какая? Эта же, или что-то другое?
| |
|
2.58, Аноним (-), 19:31, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Скорость обновления пакетной базы, ну и "модность" (из которой вытекает быстрое решение проблем). Сравнивать было бы вернее с дебианом testing, чем со слакой или гентой.
| |
|
|
4.60, Аноним (-), 19:34, 18/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
плюс, действительно, немного слаковая прямолинейность (у них именуемая словом "простота").
| |
|
5.100, Аноним (-), 02:32, 20/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> "простота").
А у нас говорят что простота - хуже воровства. Наверное, кто-то подозревал что через 100500 лет появятся хакеры, которых хлебом не корми, дай только левый пакет вкатить :)
| |
|
4.64, Аноним (-), 22:47, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> плюс AUR, она же помойка наподобие PPA
да не, ppa - это бинарники. AUR скорее аналог slackbuild для слаквари или упрощенного portage из дженты.
| |
|
5.68, Аноним (-), 23:51, 18/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
По большому счету без разницы. Функционально это просто склад софта, пока не попавшего в основной репо, собранный юзерами Арча. А что оно source-based и можно опции configure провести например - это уже вопрос десятый.
И если проводить параллель с джентой - скорее аналог сторонних оверлеев. Портежи это ABS.
| |
|
|
|
|
3.77, Crazy Alex (ok), 04:50, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Да это я видел - но там как-то совсем вяло. Их почитать - так выходит, что по сравнению с гентой той же преимуществ и нет... Ладно, ещё где-нибудь пороюсь. А то в моду оно, кажется, вошло, а за что - непонятно.
| |
|
4.96, Аноним (-), 17:07, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Да это я видел - но там как-то совсем вяло. Их почитать
> - так выходит, что по сравнению с гентой той же преимуществ
> и нет... Ладно, ещё где-нибудь пороюсь. А то в моду оно,
> кажется, вошло, а за что - непонятно.
не, ну как, собирать не надо =) плюс у них бсд-подобная система инит-скриптов, через rc.conf
может еще, что есть, я арчем недолго пользовался, слишком часто, что-нибудь ломалось после апдейтов.
| |
|
|
|
3.70, Аноним (-), 00:09, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Гента без геморроя.
Не, ну это не спортивно. По моим наблюдениям для гентусятников важен процесс, а не результат :)
| |
|
4.71, Аноним (-), 00:18, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Так набери yaourt -S unity и взирай на процесс.
Можешь опции gcc поковырять, чтобы процесс затянулся, а результат был более непредсказуем.
Хотя, в случае с юнити результат предсказуем в любом случае. Зато процесс... :)
| |
4.78, Crazy Alex (ok), 04:53, 19/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну вот меня гента зацепила USE-флагами. Возможность в одном месте попросить, чтобы никакая зараза не собирала неиспользуемые мной гномовские запчасти, скажем - это вкусно - куча зависимостей отсекается минимумом телодвижений. Так что зря ободщаете :-)
| |
|
5.79, Аноним (-), 06:53, 19/01/2012 [^] [^^] [^^^] [ответить] | +1 +/– | Давай, кто быстрее - задача поставить N пакетов, например, для визуализации баз ... большой текст свёрнут, показать | |
|
6.89, Аноним (-), 12:07, 19/01/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
> - это для консерваторов или разработчиков.
По моим наблюдениям, это для камикадзе. Вот надо вам позарез почту послать вот прям ща. А система то и говорит: отдыхай, чувак. Работать сегодня не будем.
| |
|
7.94, Аноним (-), 15:21, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Да ладно. Они могут Links быстро собрать и через web-интерфейс отправить, или какой-нибудь mailx настроить. Он тоже быстро собирается.
| |
|
|
|
|
3.76, Crazy Alex (ok), 04:48, 19/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
Э нет, попрошу поаккуратнее. У самого дома гента - геморроя особого не заметил по сравнению с привычным дебианом.
| |
|
|
1.51, doomatel (?), 18:08, 18/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Отличная новость. Pacman - замечательный пакетный менеджер. Хвала разрабам. Про увеличение скорости - ни за что бы не поверил, если сам бы не пользовался. Куда ж еще быстрее )
| |
|
2.82, Аноним (82), 10:33, 19/01/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Отличная новость. Pacman - замечательный пакетный менеджер. Хвала разрабам. Про увеличение
> скорости - ни за что бы не поверил, если сам бы
> не пользовался. Куда ж еще быстрее )
я никакого увеличения скорости не заметил у пакмана - как летал, так и летает. Отличный дистр.
| |
|
3.83, Аноним (-), 10:51, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
Ощутимо увеличилась скорость проверки целостности пакетов. Теперь работает молниеносно.
| |
|
|
1.91, Kodir (ok), 12:21, 19/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не совсем понятен текст новости:
> Опция '--recursive' для обновления пакета и всех его зависимостей;
Для обновления ЛЮБОГО пакета или самого пакмана? А какой смысл работы БЕЗ этой опции, если каждая перделка требует именно тех обновлённых зависимостей, с которыми собиралась?
Поправьте плиз.
| |
|
2.93, Michael Shigorin (ok), 14:20, 19/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> А какой смысл работы БЕЗ этой опции, если каждая перделка требует
> именно тех обновлённых зависимостей, с которыми собиралась?
Например, пакет A требует пакет B версии не ниже 2.3.4. Доступна 2.4.6, стоит 2.4.5. Можно просто поставить A и его зависимости будут довольны, а можно за компанию и B вверх подтянуть. (это по самой постановке задачи, с некруглым pacman не сталкивался)
| |
|
|