Hirdetés
- sziku69: Szólánc.
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Luck Dragon: Asszociációs játék. :)
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- eBay-es kütyük kis pénzért
- GoodSpeed: Márkaváltás sok-sok év után
- D@reeo: Pi-hole és a Telekom Sagemcom F@st 5670 DNS beállítása
- N€T0X|N: Poloskahegy
- sziku69: Fűzzük össze a szavakat :)
- bb0t: Ikea PAX gardrób és a pokol logisztikája
-
LOGOUT
Linux kezdőknek - érdemes beleolvasni, mielőtt kérdezel
Új hozzászólás Aktív témák
-
-
-
válasz
urandom0
#89158
üzenetére
Ezt bizton allithatom, hogy nem igy van. A ceges Windows-os laptop hatarozottan nem hasznalhato, amikor megjelenik a desktop, utana meg kell legalabb 1 perc (de inkabb 2), hogy teljesen elkussoljon minden es hasznalatra kesz legyen - es SSD-n van, sehol nincsenek HDD-k hasznalatban.
-
-
válasz
urandom0
#89127
üzenetére
Ezzel az a baj, hogy nem optimalizálás, csak optikai tuning. Linuxon belépek a GUI-n és amint ott a desktop, használhatom is. Windows-on a desktop megjelenésekor valójában még nem fejeződött be a boot folyamat, tehát még akár perceken keresztül is használhatatlan, nert magas a CPU, a RAM és az I/O terhelés.
MOD:látom, más is írta.
-
-
-
-
-
-
válasz
tordaitibi
#89053
üzenetére
Frawly mashol is aktiv, nem csak itt...
-
-
-
-
válasz
tordaitibi
#89020
üzenetére
Várjál, kitalálom: Frawly volt...
-
-
-
Bitwardenben a jelszavak (mint minden normalis jelszo-managerben) a kliens oldalon kerulnek titkositasra a jelszavak es csak azutan kerulnek fel a halozatra. Tehat ha valaki betor a szerverre es megszerez egy csomo jelszot, azzal meg nem megy semmire, mert tudnia kene a mesterjelszobol derivalt kulcsot, ami feloldja a titkositast.
Szivesen folytatom privatban, vagy a kiberbiztonsagi topicban, eleget offoltunk itt.
-
Okes, tisztazzuk: ha egy website SSL/TLS titkositast hasznal, az annyit jelent, hogy kozted es a webszerver kozott titkositott csatornan aramlanak az adatok - semmi tobbet. Ha az a webszerver egy tamado kezeben van, fujhatod a titkositast. Ha magaban az SSL/TLS protokoll implementaciojaban hiba van, fujhatod. Ha tegyuk fel, a Google valamelyik oldalara mesz fel, ami SSL/TLS titkositast hasznal, szuper biztonsagban vagy, amig mondjuk egy Yahoo-fele kokler hulyetol be nem huz valamit, akik meg elcseszik a sajat reszuk korrekt deplymentjet/implementaciojat.
Alapbol egy bizalomra epul az egesz HTTPS koncepcio: megbizol abban, aki kiadja a partnerednek a certifikaciot arrol, hogy o az, akinek mondja magat. Tegyuk fel, hogy a partnered megbizhato, tenyleg az, akinek kiadja magat.
De mi van a Root CA-val, aki ezt a tanusitvanyt kiallitja? Torhetetlen? Biztos, hogy torhetetlen? Megbizhato? Tudja auditalhatoan bizonyitani, hogy amit o kiad a kezebol, mint tanusitvany, az tenyleg megbizhato? -
-
Na, itt alljunk megy egy pillanatra...
Attol, hogy "megbizhato" oldalakat latogatsz, nem vagy vedve, egy pillanatra sem. Barmilyen oldal lehet fertozott, tehat a kriterium, miszerint leteznek "megbizhato" oldalak, semmis.
Amit megtehetsz a biztonsagert: frissen tartod a BIOS-t/UEFI-t, a tobbi eszkozod firmware-jet (pl. a routeredet is). Ezutan frissen tartod az OS-t es az alkalmazasaidat. Harmadszor: nem kattintgatsz linkekre esz nelkul es elolvasod, mit irt ki a szamitogeped, a telefonod, ertelmezed. Ha egy kapott link gyanus, nem kattintasz ra (pl. azt allitja magarol, hogy a Amazon kuldte, de ha raviszed az egered, akkor vmi realamazon.com lesz a link); ha ismeretlen helyrol kapsz emailt varatlanul, reportolod a francba, ha gyanus. Konfigurald fel a tuzfalad, mert a Linuxokban alapbol ritkan van rendesen beallitva.
-
Léteznek ultrabiztonságos számítógépek, így ismered meg: nincs fent az interneten, nem csatlakozik semmilyen hálózathoz, nincs benne semmilyen háttértár és nincs bekapcsolva sem.
Az, hogy egy rendszer mikor tekinthető biztonságosnak, sokmindentől függ. Felhasználó típusa, törvényi és compliance szükségletek - ezek mind-mind befolyásolják ezt, plusz a risk appetite szintén. Hol használják, milyen a környezet, amiben működnie kell - csupa-csupa tényezők, nincs one fits for all, különben mindenki azt használná.
-
-
-
Ohmm... Nem.
GNU rendszer nincs. Stallman elkezdte irni, de vegul nem lett sajat kernele, igy lett a Linux kernelbol GNU/Linux.
Ubuntu alapu egyebkent, de csak free software van benne. -
válasz
tordaitibi
#88822
üzenetére
Persze, hogy ra tudsz csatlakozni, hiszen ezert csinaltad.
A titkositott csatorna - ha jol emlexem - eleve TLS-sel jon letre, de certeket adhatsz a gepeknek is, meg a usereknek is. Jelszo sehova nem utazik sem titkositott csatornan, sem titkositatlanul - itt elolvashatod, hogyan megy a certes autentikacio. Megadhato mindegyik szerveren, hogy csak es kizarolag certtel lehet autentikalni, igy nem kell attol tartnod, hogy mas gep is belep - viszont ehhez kell legalabb egy cert, ami megbizhato CA-tol van.
VPN eseten az is szabalyozhato, hogy minden halozati forgalom menjen at a VPN-en, vagy csak bizonyosak. Ha elobbit valasztod, akkor a Tuzfoldrol es a Hawaii-szigetekrol is az itteni VPN-szerveren megy keresztul a kapcsolat (az egyebkent is lassu kapcsolat meg lassabb lesz), viszont minden forgalmat tudsz monitorozni, vagy csak bizonyos forgalmat iranyitasz at rajta, de ekkor a tobbi forgalmat nem tudod monitorozni. Szinten figyelembe veendo ilyenkor, hogyan fizetsz az internetert.
A megosztasokrol nem tudok tul sokat mondani, mert nincs veluk tapasztalatom, de ha azt mondod, hogy csak a VPN-es cimtartomanybol erhetoek el, akkor mas nem fog hozzaferni. Nem feltetlenul a VPN, vagy a share beallitasoknal kell ezt kezelned, lehet, hogy tuzfalon - de ismetlem, nincs ezzel tapasztalatom.
-
-
-
Bocs, de azert itt vannak fogalmi zavarok, ezeket mielobb rogzitsd fejben.
TCP - kapcsolat orientalt protokoll (Transmission Control Protocol)
UDP - kapcsolat nelkuli protokoll (User Datagram Protocol)Egy csomag vagy TCP, vagy UDP, egyszerre nem lehet mindketto. A TCP-nel a fogado oldalon megvarsz minden csomagot es visszajelzel a forras fele, melyiket kaptad meg, igy a kuldo oldal is tudja, mit kell esetleg ujrakuldeni.
UDP-nel ilyen nincs, tobbek kozott ezert is gyorsabb a TCP-nel. A kuldo csak elkuldi es csokolom, ha a fogado oldal nincs ra felkeszitve, vagy nem tudja eleg gyorsan fogadni, akkor elvesznek a csomagok. -
válasz
urandom0
#88740
üzenetére
Szerintem nem így van. RHEL6-ból készült a CentOS 6.5, amibe érkeztek a tervezett újdonságok az újabb RHEL-be és amikor ott már stabil lett, kiadták az RHEL-t.
Egyébként sem tűnik logikusnak, hogy a pénzes kiadás a beta, az ingyenes meg a stabil.
Aztán tévedhetek is persze...
-
válasz
fatpingvin
#88731
üzenetére
Igen, van neki néhány "remekműve": avahi, systemd, pulseaudio - mind a kifogástalan, hibamentes működéséről ismert.
-
-
válasz
fatpingvin
#88707
üzenetére
Az, hogy nem igazan mukodik. Valamelyik KDE alrendszer bugos a stable-ben (mar nem emlekszem melyik), ennek kovetkezteben megfagy az sddm (asszem ez van alapbol Debianban) es van, hogy tobbszor egymas utan is kepes ezt eljatszani.
Testingben mar ujabb ez az alrendszer, de nem veletlenul hasznalok stable-t.
-
válasz
tordaitibi
#88708
üzenetére
Ossze sem tudom szamolni, hanyszor szaladtam erre ra... de orulok, hogy a terv elso fele muxik
-
-
-
válasz
tordaitibi
#88692
üzenetére
Megosztanad, mi volt a megoldas?
-
válasz
tordaitibi
#88659
üzenetére
Oke, akkor tegyuk rendet.
Amit Te szeretnel, az egy FTP szerver - legalabbis innen ugy tunik. Ha a biztonsagra is akarsz adni, akkor SSH szerver (FTP plain textben autentikal).
Esetleg ha nem oriasi az adatmennyiseg, akkor Google Drive (esetleg tobb regisztracio, ha nem akarsz fizetni erte) - file es konyvtar szinten tudod megosztani a file-okat (view, edit, comment).
-
-
válasz
tordaitibi
#88652
üzenetére
Csak file-okat akarsz elerni, vagy streamet akarsz nezni?
-
válasz
tordaitibi
#88643
üzenetére
Ilyet altalaban akkor lattam, amikor BIOS modban van a VM, de UEFI-modban lett telepitve.
-
-
válasz
tordaitibi
#88630
üzenetére
Peldaul Google-ben

https://en.wikipedia.org/wiki/OpenMediaVaultEgyebkent meg nem ertem a parat: az OMV egy Debian - mennyi ideig tart feldobni ra egy ntfs-3g-t?

-
-
válasz
fatpingvin
#88533
üzenetére
Kerdes, rendszeres-e a frissites, vagy alkalomszeru. Ha rendszeresen csinalod (pl. felorankent), esetleg nem kell az inotify, csak csekkolod a last modify date-et es restartolod a service-t, ha egy bizonyos idointervallumon belul van (frissult).
Persze ha nem rendszeres, akkor kelleni fog az inotify, meg egy script/service.
-
válasz
fatpingvin
#88531
üzenetére
A filehozzaferes-triggerrel az lehet a baj, hogy hozzanyulsz a file-hoz es lehet, hogy az irasa meg nem fejezodik be, amikorra a dnsmasq restart elindul, netan befejezodik, tehat mindenkeppen biztositanod kellene, hogy befejezodjon az iras, mielott restartolod a service-t.
-
Már említettem, meg azt is, hogy wrapper az apt körül. A különbség a színes TUI-n kívül, hogy több szálon is képes letölteni a csomagokat. Kevésbé jön ki ez az előny, ha kevés és apró csomagot kell csak frissíteni, de dist-upgrade, vagy Kali használata esetén viszont nagyon.
-
-
-
válasz
fatpingvin
#88379
üzenetére
Azért azt láthatod, hogy a nagyon kezdők meg vannak rettenve a terminaltól, valsz nekik készült a GUI wrapper - még azt is megkockáztatom, hogy a Kapitány screenshotján zenity ablakot látunk.
Korábban a Synaptic is csak egy GUI wrapper volt az apt/dpkg körül.
-
válasz
fatpingvin
#88377
üzenetére
Te most kevered a szezont a fazonnal.
Az "Apply full system update" valószínűleg egy csomagból jön, aminek a karbantartója nem vette figyelembe, hogy esetleg user input jöhet.
Minden más csak mellébeszélés.
-
-
-
-
Debiant érdemes ismerni, nemigen lehet megborítani és szerintem kezdőknek is jó - az egyetlen kizáró ok tényleg a játék.
Ha az fontos, akkor inkább Mint - vagy játszol Heroes III-at
Egyébként mindenkinek ajánlom figyelmébe a nala csomagkezelőt. Egy wrapper az apt körül, több szálon képes csomagokat tölteni.
-
-
-
-
-
-
válasz
CPT.Pirk
#88244
üzenetére
Igazából attól függ, milyen környezetben használod. Otthonra teljesen jó, vállalati környezetben már nem annyira: kell valaki, aki gondosan kitalálja, mihez kell hozzáférés és mihez nem; ha ez megvan, kell egy disztribúciós rendszer, amivel szétszórod; mfa konfigot nem feltétlenül viszi magával; audit finding lehet.
-
-
válasz
agentswitch
#88231
üzenetére
https://arstechnica.com/information-technology/2020/10/popular-chromium-ad-blockers-caught-stealing-user-data-and-accessing-accounts/
-
válasz
agentswitch
#88231
üzenetére
Igen, az enyém, majd megnézem.
-
-
válasz
tordaitibi
#88208
üzenetére
Nem egészen, plusz Gregory nem is ezt írta

sudo + guiapp az adott user jogosultságait teheti tönkre, plusz ha indítasz egy GUI-s filekezelőt, átadhatja az emelt jogosultságait GUI-s text editornak.
Persze ha szerver és nincs GUI, akkor sudo nano, sudo vi nem lehet gond.
-
-
-
válasz
arcoskönyv
#88177
üzenetére
A driverek BSD-n problémásak, VGA és network fronton is gondok lehetnek, hogy egyebekről ne beszéljünk.
-
-
-
-
Koszi. A szomoru az ebben az egeszben, hogy Lefebvre nem erre hivatkozott a valaszaban, meg javitasi megoldast sem kinalt, hanem annyit mondott, hogy a Debianrol es Ubunturol erkezo felhasznaloknak meg kell tanulniuk a mintesiteseket. Kar, hogy tisztan latszott, az ellenproba Kalin tortent...
-
Nos, ime (rosszul emlekeztem a reszletekre, de kiprobalhatnatok, ha Mintet hasznaltok) - trimmelve:
Title:
User password kept in memory
Status in Linux Mint:
Invalid
Bug description:
1. Linux Mint 18 "Sarah" Cinnamon 64-bit edition
2. Typed "apt upgrade" then "sudo !!" and then "apt update" and "apt
upgrade"
3. My password stayed in memory after the "sudo !!" command even if I
didn't use "sudo" as I could issue apt update and apt upgrade without
providing my password again.
4. It is expected to throw and error message for "apt update" and "apt
upgrade" if I use it without "sudo".
5. Always.Here are the things happened in LM18 (text saved from gnome-terminal):
user@Bismarck ~ $ apt upgrade
[sudo] password for user:
user@Bismarck ~ $ sudo !!
sudo apt upgrade
[sudo] password for user:
Reading package lists... Done
Building dependency tree
Reading state information... Done
Calculating upgrade... Done
The following packages will be upgraded:
bind9-host dnsutils libbind9-140 libdns-export162 libdns162 libisc-export160 libisc160 libisccc140 libisccfg140 liblwres141 vivaldi-stable
11 to upgrade, 0 to newly install, 0 to remove and 0 not to upgrade.
Need to get 49.6 MB of archives.
After this operation, 6,767 kB of additional disk space will be used.
Do you want to continue? [Y/n] ^C
user@Bismarck ~ $ apt update
Get:1 http://ftp.ticklers.org/archive.ubuntu.org/ubuntu xenial InRelease [247 kB]
Ign:2 http://www.mirrorservice.org/sites/packages.linuxmint.com/packages sarah InRelease
Hit:3 http://www.mirrorservice.org/sites/packages.linuxmint.com/packages sarah Release
trim
The same try on Kali:
user@kali-core:~$ apt update
W: chmod 0700 of directory /var/lib/apt/lists/partial failed - SetupAPTPartialDirectory (1: Operation not permitted)
E: Could not open lock file /var/lib/apt/lists/lock - open (13: Permission denied)
E: Unable to lock directory /var/lib/apt/lists/
W: Problem unlinking the file /var/cache/apt/pkgcache.bin - RemoveCaches (13: Permission denied)
W: Problem unlinking the file /var/cache/apt/srcpkgcache.bin - RemoveCaches (13: Permission denied)
E: Could not open lock file /var/lib/dpkg/lock - open (13: Permission denied)
E: Unable to lock the administration directory (/var/lib/dpkg/), are you root?
user@kali-core:~$ sudo !!
sudo apt update
[sudo] password for user:
Get:1 http://ftp.hands.com/kali kali-rolling InRelease [30.5 kB]
trim^C
user@kali-core:~$ Failed to import the site module
Traceback (most recent call last):
File "/usr/lib/python3.5/site.py", line 580, in <module>
main()
File "/usr/lib/python3.5/site.py", line 567, in main
known_paths = addsitepackages(known_paths)
File "/usr/lib/python3.5/site.py", line 343, in addsitepackages
if os.path.isdir(sitedir):
File "/usr/lib/python3.5/genericpath.py", line 42, in isdir
st = os.stat(s)
KeyboardInterrupt
apt update
W: chmod 0700 of directory /var/lib/apt/lists/partial failed - SetupAPTPartialDirectory (1: Operation not permitted)
E: Could not open lock file /var/lib/apt/lists/lock - open (13: Permission denied)trim
user@kali-core:~$ sudo apt update
Hit:1 http://ftp.hands.com/kali kali-rolling InRelease
Reading package lists... Done
Building dependency tree
Reading state information... Done
61 packages can be upgraded. Run 'apt list --upgradable' to see them.
user@kali-core:~$ apt update
W: chmod 0700 of directory /var/lib/apt/lists/partial failed - SetupAPTPartialDirectory (1: Operation not permitted)
E: Could not open lock file /var/lib/apt/lists/lock - open (13: Permission denied)A bug reportot ne keressetek Launchpaden, mert le lett torolve.
-
No mindjart visszakeresem az emailt, kozkivanatra.
natë: kezdoknek az Ubuntu/Mint/Manjaro teljesen jo, amig ki nem novi es megtanulja hasznalni a rendszert. Azutan - igenytol fuggoen - johet komolyabb is, pl. Debian. A Debian - ahogy elhangzott, altalaban regebbi csomagokat tartalmaz, upgrade-elni csak testing branchra teressel lehet - de akkor oda a stabilitas es a sebesseg. Persze a regi csomagok azt is okozhatjak, hogy ujabb hardverek tamogatasa problemas lehet.
Hardcore arcoknak Slackware, Gentoo, bitagyuaknak LFS.Anyway, a Slackware a kedvencem, gyorsabb es stabilabb, mint a Debian (ami onmagaban nagy szo), de mindent kezzel kell csinalni. Nincs automatikus GUI config generalas, a usernek kell csinalni; nincs fuggoseg kezeles, a usernek kell csinalni; sok esetben nincs binary csomag, a usernek kell csinalni.
-
Nyitsz egy terminalt, amiben hasznalod a sudo-t - pl. apt-hoz. Nyitsz egy masikat egy oraval kesobb, ott is hasznalod es emlekszik a jelszavadra. 1 oraval kesobb egy total mas sessionben... Reportoltam, mint security issue, Lefebvre meg bezarta, hogy nem bug, hanem feature. Ekkor intettem bucsut a Mintnek.
CPT.Pirk: fogalmam sincs, de az evek soran tobbszor is ki akartam probalni, mindig elojott ez a hiba.
growler: nalam az meg experimental feature es akkor kerul stable-be, ha a disztribuciok nagy tobbsege alapkent implementalja, addig nem. Pont eleg alkalommal szivtam mar a filesystemek koruli dolgokkal, hogy ne menjek ilyenbe bele (volt adatvesztesem is).
-
válasz
CPT.Pirk
#88055
üzenetére
Debian meg KDE sosem voltak puszipajtik, meg a KDE-n kivul van legalabb 8 masik ismertebb DE, tehat nem lehet azt mondani, hogy nincs valasztasi lehetoseg.
Debian helyett mi johet szoba? Ubuntu: egy bloat szembekopese az open source-nak; Mint: amig komoly biztonsagi hiba van benne es Lefebvre feature-kent adja el, addig szoba sem johet; MX: mar nem emlekszem, mi volt a nyugom vele.
"Ezért mondom, hogy bármelyik másik népszerű disztró jobb választás otthoni gépre, mint egy Debian. - és otthoni gép alatt nem azt értem, amiről sysadminok lépnek be a szerverereikre dolgozni HO-ban, hanem amivel böngészel, játszol, kikapcsolódsz, stb."
Bocs, de nem ezt mondtad, hanem azt, hogy desktopra nem jo - ez igy nem igaz. ("Ezekben az években nem a Debian-t javasolnám otthonra asztali disztrónak...
")Pont a Firefox-mizeria idejen gondolkodtam, kutattam, mi johetne szoba, de nem talaltam megfelelo utodot, pedig honapokig keresgeltem - pedig meg az Arch vonalat is megneztem a Garuda szemelyeben, de a) btrfs nem johet szoba, mint filesystem, es b) az, hogy esetenkent orakig varjak egy forditasra, nekem nem felel meg (vagy legalabbis az altalam fellelheto informaciok szerint a mongodb-t forditani kene forrasbol Arch-on). Pure Arch szinten nem, a bleeding edge update-ek nemhogy nem felelnek meg, hanem teljesseggel elfogadhatatlanok. Manjaro telepito meg vegtelen ciklusba lepett vm-ben az orszag kivalasztasanal. Probakeppen vm-ben: Endeavour Artemis Nova, Blackarch - mar nem emlekszem a nyugjeikre, legalabb 1 eve volt.
Debian vonalon van egy valagnyi Ubuntu-alapu (fentiek miatt nyema), Sparky (testing...), Parrot (meg egy Debianhoz kepest is kenyelmetlen volt).
Fedora-Suse eleve nyema.
Nem kerdojelezem meg senki donteset, aki mast hasznal, biztosan vannak ugyanolyan megalapozott ervei, mint nekem. Azt viszont vitatom, hogy a Debian nem jo desktopra, mert igenis jo, csak masok igenyeinek esetleg nem felel meg - ezt el tudom fogadni.
ui: mar nem emlekszem, melyik disztro volt, de az vm-ben nem volt hajlando rendesen megcsinalni a setupot (allandoan lefagyott), a jelenlegi rendszerem meg ertekesebb annal, hogy kockaztassak egy eles installt.
-
-
-
-
-
A virtualizacio valamennyit hozzaad a vm-ben futo OS biztonsagahoz, de onmagaban nem szignifikansat - a komolyabb addicionalis vedelemhez a vedelmi retegeket pont ugyanugy fel kell huzni, mint a host OS eseten. Pelda: a sajat blogom a sajat laptopomon futott, egy Debianban futo Debianban. A lenyege az volt, hogy a host OS-en futott egy reverse proxy, hogy megszurje a blog fele aramlo forgalmat. A reverse proxy nelkul ertelme nem lett volna a virtualizalasnak.
-
-
-
-
-
-
Nagyon koszonom, igazabol en egyfele ertelmezesre gondoltam: nem ocsaroljuk a masik rendszert, a) ovodas, es b) van annak a rendszernek eppen eleg baja

De egyebkent a tobbfele, egymastol fuggetlen ertelmezes valos, noha ram nem vonatkozik legalabb egy: dual-boot van a laptopomon, mert nem vagyok hajlando szivatni magam Debian alatt a zart nV driverrel, ami viszont kellene jatekhoz. Inkabb vettem egy masik SSD-t a Windows-nak

-
-
-
-
Ha már egy ideje használod az újabb kernelt és nincs gond vele, törölhetőek az előző, pláne, ha a /boot külön filerendszeren van - előbb-utóbb elfogy a hely és nem fogod tudni felrakni az újabb kerneleket.
Discord a Debiannál bizony lehet elavult. Frissebbet beszerezhetsz a Discord weblapjáról, vagy használod a webes felületen.
-
Mindamellett, hogy le a kalappal csixy előtt, pár apróságra felhívnám a figyelmet:
- a filmek és sorozatok nem a fontos kategória (hacsak nem nagyon régi, mára elérhetetlen művekről van szó)
- TeamViewer credentials-t nem rakunk ki publikus internetre, akkor sem, ha csak live session alatt megy -
-
-
válasz
#63718632
#87484
üzenetére
Hogy is fogalmazzak... nem tevedes, hanem tevhit. Lehet biztonsagosabb, ha a csomag keszitoje torodik ezzel es lehet sokkal kevesbe biztonsagos, ha nem - mert az egyszeri user azt hiszi, hogy biztonsagban van.
MOD: csak a vicc kedveert raktam VM-be egy Ubuntu 20.04-et, eleve a default rendszerben mar van 3 snap, amibol ketto a GNOME-e (eleve nem is ertem, a temaknak minek a snap?).Bob:
- a flathub is community repo - de nem ez a lenyeges. "Gyari" repokat hasznalva ilyen nemigen fordul elo velemenyem szerint, mert vagy lesz a csomagnak masik maintainere, vagy a disztribucio kiadasaert felelos szervezet "lelovi" a csomagot - jobb esetben nem kerul bele a kovetkezo kiadasba, security issue eseten meg torlesre jelolheti.
- igen, minden community repo potencialis veszelyforras - de ez nem indokolhatja, hogy meg nagyobbra nyissuk a risk surface-t (az sem veletlen, hogy pl. Androidon kihangsulyozzak: lehetoleg csak a Play Store-bol telepits (es meg sokszor igy is becsuszik a gixer)).Lehet egyebkent ignoralni a rizikofaktorokat, csak ne tegyunk ugy, mintha ez normalis lenne.
-
Mindegyik korul hype van, a flatpak a Red Hat csomagja, a snap a Canonicale (Ubuntu). Raadasul a snap eleg sneaky az Ubuntuban, mert amikor beirod, hogy sudo apt install akarmi, nem biztos, hogy deb csomagbol telepit, lehet, hogy snapbol - vagy legalabbis az utolso Ubuntu tesztelesem soran igy volt, par eve.
Egyebkent ha megnezed, a marketing mindig igy mukodik: minden szep, minden szep, rozsaszin kodben van, a hatranyokrol meg senki nem szol egy szot sem.
-
Nem, mert a) nem azt teszteltem es b) nem infrastrukturalis elem nalam, igy nincs felrakva

Nem hasznaltam su-t es tobbszor egymas utan is elinditottam, mert nem hittem a szememnek.Rimuru: igen, a supply chain attack mar egyebkent is fenyeget szinte mindenkit, aki szamitogepet hasznal, szerintem nem erdemes ezt a risk surface-t meg nagyobbra nyitni csak azert, hogy a Red Hat, a Canonical, vagy akarki atvehesse az iranyitast a Linux-vilag folott - mar a systemd is nagy lepes a corporate linux fele, nem kell tetezni.
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux disztribúciókkal még csak ismerkedők számára. A szerveres kérdések nem ebbe a topicba tartoznak.
Kérdés előtt olvasd el a topik összefoglalóját!
Haladó Linuxos kérdések topikja.
Linux felhasználók OFF topikja
Milyen program ami... [link]
Shell script kérdésekkel látogassatok el a topikjába
- Teszt Már csak két hónap van hátra a Windows 10 nyugdíjazásáig, ideje előrelépni
- Teszt [Linux] Vanilla OS, egy Debian alapú immutable operációs rendszer
- Teszt [Linux] Aeon Desktop, egy immutable operációs rendszer az OpenSUSE-tól
- Teszt [Linux] A Flatpak
- Bejegyzés MS Office365 Linuxon
- Bejegyzés [Linux] Futtassunk bármely disztrót a terminálunkban
- Bejegyzés Alpine Linux telepítés mindenféle low-end dologra
- Hír Zöld utat adott a nyílt forráskódú Linux meghajtóknak az NVIDIA
- Boyoye digitális beltéri HD tv antenna / 12 hó jótállás
- HIBÁTLAN iPhone 13 mini 128GB Blue -1 ÉV GARANCIA - Kártyafüggetlen, MS3139, 100% Akkumulátor
- Gamer PC-Számíógép! Csere-Beszámítás! I7 13700F / RTX 4070Ti Super 16GB OC / 32GB DDR5 / 1TB SSD
- Gamer PC-Számítógép! Csere-Beszámítás! I5 10500T / RTX 3050 / 32GB DDR4 / 512 SSD!
- Lenovo ThinkPad T14S Gen1 Ryzen5 4650U/8GB RAM Refurbished - Garancia - Akció!
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: Laptopműhely Bt.
Város: Budapest

")


