Представлен (http://shnatsel.blogspot.com/2011/07/weve-just-revolutionize...) проект Glimpse (https://launchpad.net/glimpse), созданный с целью предоставления пользователям Ubuntu удобного средства для запуска и тестирования экспериментальных, нестабильных или непроверенных пакетов программ. При установке программ из экспериментальных PPA-репозиториев или при сборке пакетов вручную пользователь имеет шанс нарушить работоспособность основной системы, например, если программа поведёт себя некорректно или пакет потребует обновления зависимостей, используемых в процессе работы других приложений.
Чтобы обезопасить основную систему от какого либо влияния в процессе тестирования программ, Glimpse предоставляет средства для запуска программ в изолированном chroot-окружении, в котором используется отдельная сокращенная копия дистрибутива. Установка программ и их запуск максимально упрощен и выполняется через графический интерфейс. Из дополнительных удобств отмечается возмо...URL: http://shnatsel.blogspot.com/2011/07/weve-just-revolutionize...
Новость: http://www.opennet.me/opennews/art.shtml?num=31274
zfs и btrfs — вот системы для изолированного запуска нестабильного ПО.Всё остальное — полумеры.
с zfs цмишно ;)
По сабжу - убунта изобрела чрут ;), не осилив даже префикс, не говоря уже об openvz, lxc,xen, ...
>Glimpse предоставляет средства для запуска программ в изолированном chroot-окружении, в котором используется отдельная сокращенная копия дистрибутива. Установка программ и их запуск максимально упрощен и выполняется через графический интерфейс.раньше хоть по ссылкам не ходили.
теперь только заголовок прочитал и сразу в комменты..
SELinux sandbox в федоре весьма неплох. А в 16ой обещают еще и сэндбокс в виртуально окружении сделать бесшовно.
> zfs и btrfs — вот системы для изолированного запуска нестабильного ПО.Я использую KVM с EXT4 и снапшоты силами самого KVM. Они, кстати, еще и состояние оперативки включают, чего ZFS и BTRFS не могут по очевидным причинам. И да, изоляция от основной системы полная, можно rm -rf /* от рута храбро юзать. Главное не вбить его в неправильном окне :D.
Что мешает сделать rm -rf / на zfs, а потом загрузится с клона?
>Что мешает сделать rm -rf / на zfs, а потом загрузится с клона?и это конечно очень легко сделать?
аргументы желательно пруфом.
типа так:
>Выберите метод интерактивной установки Solaris, поскольку установка путем клонирования Solaris не может создать загружаемую корневую файловую систему ZFS.http://download.oracle.com/docs/cd/E19253-01/820-0836/zfsboo...
и это - соляра.
легковесность - оже дело нужное
т.е. теперь вся убунта будет в Glimpse работать ?
сама идея насильно хреначить по несколько несовместимых версий ПО вместе мне противна, но, судя по описанию, убунтовцы сделали это прямее, чем извращенцы из некоторых других дистрибутивов, например, на букву G...
Чем тебе сендбокс портежей и слоты не нравятся?
> Чем тебе сендбокс портежей и слоты не нравятся?Мне вот KVM нравится. Новая тачка у меня бутявится за 20 секунд. Ее можно раздестроить и пересоздать или откатить снапшот.
>> Чем тебе сендбокс портежей и слоты не нравятся?
> Мне вот KVM нравится. Новая тачка у меня бутявится за 20
> секунд. Ее можно раздестроить и пересоздать или откатить снапшот.KVM хочет Intel VT или AMD-SVM, то есть на некоторых тачках это не применимо. К сожалению.
так тяжеловесно как-то
а причем здесь каноникал и разрабы убунту?
Graphical, sandboxed testing of elementary OS daily builds.
Part of: elementary.
Я сначала тоже так подумал: раз убунтоспецифично, значит каноникал.
>а причем здесь каноникал и разрабы убунту?Судя по всему, автор просто не в курсе, что бывают еще какие-то линуксы.
> в котором используется отдельная сокращенная копия дистрибутива.Уже отстойно, не находите? А если нужно ПОЛНОЕ окружение?
Мне подход Gobo-linux больше нравится - ВСЕ программы и их версии имеют независимые каталоги. Нехватает одного - какой-нть readonly режим, чтобы вирус не мог перелезть в чужие проги.
Не нахожу. ИМХО, если нужное полное окружение можно и тестовую машинку организовать. Хотя бы в виртуалке запустить.
> Мне подход Gobo-linux больше нравится - ВСЕ программы и их версии имеют независимые каталоги.Наиболее полно и последовательно этот подход реализован в windows. Так что теперь мы можем наблюдать в полный рост основные достоинства этого подхода - dll hell и полную беззащитность перед вирусами.
> sudo add-apt-repository ppa:glimpse-hackers/stable
> sudo apt-get update
> sudo apt-get install glimpse glimpse-profile-elementary glimpse-profile-ubuntuХмм, надо бы установить этот glimpse для начала в своём chroot-e =)
Похоже, они сделали C:\Program Files с некоторыми дополнительными извратами.
Если они всё равно юзают unionfs, то почему бы не монтировать с его помощью корень в chroot вместо установки туда отдельного дистрибутива?