The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступен rebuilderd для независимой верификации Arch Linux п..., opennews (??), 22-Апр-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +/
Сообщение от Sluggard (ok), 22-Апр-20, 13:33 
И какое отношение к официальным (core, extra и community) арчерепам имеют сторонние репозитории пользователей? Насколько я понимаю, даже в community пакеты из AUR попадают только после проверки и одобрения.
Ответить | Правка | Наверх | Cообщить модератору

31. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +2 +/
Сообщение от Аноним84701 (ok), 22-Апр-20, 13:49 
> И какое отношение к официальным (core, extra и community) арчерепам имеют сторонние
> репозитории пользователей? Насколько я понимаю, даже в community пакеты из AUR попадают только после проверки и одобрения.

Ну-у-у, когда нужно похвастатьcя количеством имеющегося софта (или скорее - наличием экзотической версии в не менее экзотической сборке) то почему-то Арчеводы предпочитают кивать на помой^W AUR, а не на core/extra/community :)

Ответить | Правка | Наверх | Cообщить модератору

33. "Доступен rebuilderd для независимой верификации Arch Linux п..."  –1 +/
Сообщение от Sluggard (ok), 22-Апр-20, 15:20 
И какое отношение к официальному Арчу имеют случайные люди, со склонностью к странноватой писькомерке? :)
Ответить | Правка | Наверх | Cообщить модератору

36. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +1 +/
Сообщение от Аноним (23), 22-Апр-20, 15:46 
Такое же как npm к node.js. Нода в целом может работать без npm, но её так никто не использует.
Ответить | Правка | Наверх | Cообщить модератору

51. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +3 +/
Сообщение от Аноним (50), 22-Апр-20, 20:37 
> И какое отношение к официальному Арчу имеют случайные люди, со склонностью к
> странноватой писькомерке? :)

В дикой природе не встечалось ни одного арчевода, который юзает голый коре-систем, все хвалятся набитым доверху пакетами (которые не совсем готовые пакеты, ну да ладно), как сокровищница, АУРом, это не то что эти ваши ppa - вещает каждый арчевод. А почему они так делают и такое говорят, до поди их разбери, дикари-с?!

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

38. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +2 +/
Сообщение от axredneck (?), 22-Апр-20, 16:59 
В случае с AUR хотя бы можно проверить, что ставишь.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

39. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +/
Сообщение от GenuZ (?), 22-Апр-20, 17:57 
Всё лучше, чем в твоей бубунте ppa подключать ради одного пакета и тотчас его отключать, чтобы он системные либы до самосборок васяновских не обновил случайно...
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

40. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +1 +/
Сообщение от Аноним84701 (ok), 22-Апр-20, 18:21 
> Всё лучше, чем в твоей бубунте ppa подключать ради одного пакета и тотчас его отключать, чтобы он системные либы до самосборок васяновских не обновил случайно...

Интересные фантазии. А чем одна помой^W репа-открытая-на-загрузку-для-всех-и-каждого, лучше другой? o_O
Ну и да: там, где у меня убунта, мне хватает вполне штатной бубунтовской репы.


Ответить | Правка | Наверх | Cообщить модератору

42. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +/
Сообщение от nebularia (ok), 22-Апр-20, 18:33 
Во-первых - не для всех и каждого.

Во-вторых - большая часть PKGBUILD будет несколько десятков строк всего. Посмотрел прежде чем ставить, проверил что исходники с официального источника забираются и ставишь.

В своём классе, наверное, лучшее решение. Ты ставишь один пакет, а не целый ppa/оверлей, можешь всё проверить, подправить и/или форкнуть.

Ответить | Правка | Наверх | Cообщить модератору

43. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +1 +/
Сообщение от Аноним84701 (ok), 22-Апр-20, 18:58 
> Во-первых - не для всех и каждого.
> Во-вторых - большая часть PKGBUILD будет несколько десятков строк всего. Посмотрел прежде чем ставить, проверил что исходники с официального источника забираются и ставишь.

И патчи проверить не забыть - а так да, делов-то, искать официальный источник (совсем-совсем не смахивает на виндовс-вей "качаем только со странички автора"), угу.
Вообще-то, основной смысл "реп" и "мейнтейнеров" - забирать на себя рутину с проверкой автора, обновлений (ну и накладывания патчей).

> В своём классе, наверное, лучшее решение. Ты ставишь один пакет, а не
> целый ppa/оверлей, можешь всё проверить, подправить и/или форкнуть.

Если слаще морковки не едал (и не видел генту или порты фри) - все может быть.


Ответить | Правка | Наверх | Cообщить модератору

48. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +/
Сообщение от Аноним (47), 22-Апр-20, 20:04 
Обычно в AUR программы собираются из сырцов, а патчи либо замержены в мастер апстрима, либо находятся на его рассмотрении в виде пулл-реквестов. Всё это ощутимо снижает риск подстановки вредоносного кода.
Если нет серьезных проблем со сборкой или лицензией программы, и есть желающий сопровождать пакет среди доверенных пользователей (Trusted Users), то пакет перемещается из AUR в community.
Ответить | Правка | Наверх | Cообщить модератору

53. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +/
Сообщение от nebularia (ok), 22-Апр-20, 21:06 
> И патчи проверить не забыть - а так да, делов-то, искать официальный
> источник (совсем-совсем не смахивает на виндовс-вей "качаем только со странички автора"),
> угу.
> Вообще-то, основной смысл "реп" и "мейнтейнеров" - забирать на себя рутину с
> проверкой автора, обновлений (ну и накладывания патчей).

Так разве сейчас про официальные репозитории речь? Речь про AUR, который поддерживается сообществом. Уже не всеми подряд, но ещё и не мейнтейнерами. Контент оттуда проверять НАДО. И в арче это можно сделать удобнее всего.

>> В своём классе, наверное, лучшее решение. Ты ставишь один пакет, а не
>> целый ppa/оверлей, можешь всё проверить, подправить и/или форкнуть.
> Если слаще морковки не едал (и не видел генту или порты фри)
> - все может быть.

Фрю не пробовал, генту юзал. И если говорить о пакетах от сообщества, то тут у нас есть оверлеи. И ты либо фигачишь к себе весь оверлей, либо к себе в локальный утаскиваешь один пакет. В первом случае ты добавляешь к себе все пакеты оттуда, а не только нужный. В принципе не беда, можно замаскировать, и тем не менее. Во втором случае ты теряешь апдейты.

> И патчи проверить не забыть - а так да, делов-то, искать официальный

Актуально и с гентой, да.

В случае с арчем ты доверяешь ровно одному пакету (ну, может с зависимостями). Больше того, даже одной версии. И при установке pikaur покажет тебе файлы и можно будет их проверить. При апдейте вообще покажет только дифф.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

54. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +/
Сообщение от nebularia (ok), 22-Апр-20, 21:10 
> Речь про AUR, который поддерживается сообществом. Уже не всеми подряд, но ещё и не мейнтейнерами

Тут немного перепутал, всё-таки в аур можно без аппрува от Trusted User. Что, в целом, только подтверждает необходимость проверки.

Ответить | Правка | Наверх | Cообщить модератору

55. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +/
Сообщение от Аноним84701 (ok), 22-Апр-20, 21:25 
>> И патчи проверить не забыть - а так да, делов-то, искать официальный
>> источник (совсем-совсем не смахивает на виндовс-вей "качаем только со странички автора"),
>> угу.
>> Вообще-то, основной смысл "реп" и "мейнтейнеров" - забирать на себя рутину с
>> проверкой автора, обновлений (ну и накладывания патчей).
> Так разве сейчас про официальные репозитории речь? Речь про AUR, который поддерживается
> сообществом. Уже не всеми подряд, но ещё и не мейнтейнерами.

Хм, вообще-то про официальные - шпилька была как раз в сторону любителей сравнивать AUR с репами дебиана или портами фри или (подставить maintained репу).
С кол. софта в "официальной" (т.е. только с оф. мейнтейнерами) репе у арча, емнип, "не очень".

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

52. "Доступен rebuilderd для независимой верификации Arch Linux п..."  +/
Сообщение от Аноним (50), 22-Апр-20, 20:43 
> Всё лучше, чем в твоей бубунте ppa подключать ради одного пакета и
> тотчас его отключать, чтобы он системные либы до самосборок васяновских не
> обновил случайно...

Ну, это какой-то тугой бубунтоед, который приоритеты пакетов не осилил, ppa ничего не ломают наглухо, всегда можно пуржануть весь ppa с полным откатом, если опустить спорное решение с отдельными ppa, то качество проверки пакетов там вызывает больше доверия, чем к ауровским, они все с цифровой подписью. Другое дело что это добро всё надо отрубать по-хорошему, когда с релиза на релиз перекатываешься, чтобы сюрпризов не получить, поэтому те, кто не хотят этой чихарды пользуются Дебианом, в котором основная масса пакетов именно что из официальных реп, а не как в бубунте - куцый майн, а остальное кто как захочет.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру