URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 110629
[ Назад ]

Исходное сообщение
"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"

Отправлено opennews , 07-Мрт-17 22:38 
Компания НТЦ ИТ РОСА опубликовала (https://www.rosalinux.ru/2017/03/07/%D0%BA%D0.../) обновление дистрибутива ROSA Desktop Fresh R8.1 (http://wiki.rosalab.ru/ru/index.php/%D0%9F%D1...). Для свободной загрузки подготовлены (http://mirror.rosalab.ru/rosa/rosa2014.1/iso/ROSA.Fresh.R8/R.../) DVD-сборки для платформ i586 и x86_64 с рабочим столом на основе KDE 4 (2 Гб). Выпуск предназначен в основном для пользователей, которым нужно установить стабильное LTS-окружение ROSA Desktop на новом оборудовании.

В новой версии поставляется ядро Linux 4.9, Mesa 13.0.2 с поддержкой OpenGL 4.5. Расширена поддержка оборудования, в том числе, благодаря обновлению ядра Linux, добавлена поддержка систем на базе процессоров  Intel Skylake.   Добавлена поддержка последних моделей принтеров и модемов. В modemmanager реализован показ трафика. Для видеоредакторов на базе MLT включена поддержка аппаратного ускорения на стороне GPU. Отключены дублирующие NetworkManager сервисы systemd, а также дублирующий journalctl сервис rsyslog.  В openSSL добавлена поддержка алгоритмов шифрования ГОСТ.

URL: https://www.rosalinux.ru/2017/03/07/%D0%BA%D0.../
Новость: http://www.opennet.me/opennews/art.shtml?num=46158


Содержание

Сообщения в этом обсуждении
"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 07-Мрт-17 23:06 
"а также дублирующий journalctl сервис rsyslog"

Это кто кого дублирует? Вспомнилась сказка про лису, которая попросилась в заячью избушку пожить


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Vladjmir , 07-Мрт-17 23:27 
> Отключены дублирующие NetworkManager сервисы systemd, а также дублирующий journalctl сервис rsyslog.

А зачем у них были дублирующие сервисы?


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено YetAnotherOnanym , 08-Мрт-17 18:50 
Вооот, какой-то фанбой Поттеринга тебе уже минус за этот вопрос поставил.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено keleg , 09-Мрт-17 10:04 
> А зачем у них были дублирующие сервисы?

systemd с обновлением притащил, заметили и отключили.



"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Sluggard , 07-Мрт-17 23:28 
Свежее ядро и Меса, но при этом ламповые четверокеды. Любопытно.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 08-Мрт-17 06:59 
Меса старая, и, внезапно, в Tumbleweed тоже можно использовать 4-ые кеды, что я и делаю, при этом используя самые последние kde applications.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено vitvegl , 08-Мрт-17 16:47 
Единственные хорошые "кеды" были в 20 федоре. Очень стабильные.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 08-Мрт-17 17:25 
> Единственные хорошые "кеды" были в 20 федоре. Очень стабильные.

Моя ваша не понимать.
Моя понимать версию кед, а не версию чего-то где они когда-то были.
У меня сейчас KDE 4.14.29 / KDE Apps 16.12.2 на openSUSE Tumbleweed
Полёт отличный!


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 08-Мрт-17 17:29 
Илья, а не поделитесь своим опытом использования 4 кед в тамблвиде? Буду премного благодарен.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 08-Мрт-17 21:50 
> Илья, а не поделитесь своим опытом использования 4 кед в тамблвиде? Буду
> премного благодарен.

Поделюсь.

1 sudo zypper ar -cfp100 https://download.opensuse.org/repositories/home:/wolfi323:/b... KDE4;

Все конфликты разрешать удалением существующих пакетов

2 sudo zypper in -r KDE4 ark baloo-core baloo-file dolphin kactivities4 kate kate-python-plugins kde-gtk-config kde-gtk-config-lang kdebase4-workspace kdebase4-workspace-branding-upstream kdebase4-workspace-l10n-ru kdebase4-workspace-plasma-calendar kfilemetadata kfind kscreen-lang kwrite plasma-addons plasmoid-folderview plasmoid-smooth-tasks2 plasmoid-yawp

Проверяем, всё ли удалили

3 sudo zypper rm kactivitymanagerd plasma5-addons plasma5-workspace dolphin-part baloo5-file

Блокируем пакеты из Plasma 5

4 sudo zypper al kactivitymanagerd plasma5-addons plasma5-workspace dolphin-part baloo5-file

Смотрим список репозиториев

5 zypper lr

У меня "Oss" имя базового Oss репозитория, вы должны посмотреть и подставить ваше имя или псевдоним Oss репозитория в следующую команду после флага "-r".

Блокируем пакеты из Oss, которые некорректно работают.

6 sudo zypper al -r Oss ark kdebase4-workspace kate kwrite

Обновляем и проверяем, ничего ли не забыли.

7 sudo zypper dup

Вроде всё, можно перезагрузить иксы или комп.

На всякий случай лучше записать ливкде флешку.
Определяем устройство с флешкой, а потом подставляем в of (обычно /dev/sdb)

8 fdisk -l

9 wget -P/tmp -OopenSUSE.iso https://download.opensuse.org/tumbleweed/iso/openSUSE-Tumble... && dd bs=4M if=/tmp/openSUSE.iso of=/dev/sdb && rm /tmp/openSUSE.iso

После этого смело можно пнрезагружаться и проверять KDE4.

У меня когда-то были 2 проблемы:
1 При установке плазмоида календаря ругалось на конфликт файлов.
Решается любым образом, но лучше перезаписать из KDE4

2 Когда-то при загрузки кеды не хотели грузится и выдавали какую-то ошибку
Решается заходом через терминал от обычного пользователя и и чисткой rm -r ~/.gnupg/*

Мы с Wolfi поддерживаем эту репу, он тестирует в Leap я в Tumbleweed.
Если интересно могу подробнее рассказать почему порядок подключения репы именно такой.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Игорь Арбичев , 09-Мрт-17 18:32 
Илья, спасибо за ответ. Еще у меня есть как бы философский вопрос. Команда KDE постепенно переводит кдешные приложения на Plasma5. Значит, в этот момент кдешные приложения, написанные на четвертых кутях, перестают развиваться, то есть у них новые версии уже не появляются?

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 09-Мрт-17 19:51 
> Илья, спасибо за ответ. Еще у меня есть как бы философский вопрос.
> Команда KDE постепенно переводит кдешные приложения на Plasma5. Значит, в этот
> момент кдешные приложения, написанные на четвертых кутях, перестают развиваться, то есть
> у них новые версии уже не появляются?

Пожалуйста. :-)
KDE, ныне Plasma, состоит из 3-ёх основных частей.
1 Framwork (Библиотеки)
2 Workspace (Оболочка)
3 Applications (Приложения)

KDE-шные приложения, работают на библиотеках плазмы, но от оболочки они, большинство из них, не зависят и они могут выполнятся как в оболочке KDE, так и в оболочке Plasma.

Applications регулярно развиваются и в openSUSE сейчас свежайшая версия 16.12.2, большинство из которых у меня сейчас работают из оболочки KDE 4.

Единственные современные приложения, которые у меня работают не корректно это dolphin и kate, (В dolphin иконки на директориях не отображаются, а в SQL плагине к kate Mysql вместо данных выводит какую-то кашу) по этому их я использую со старыми версиями 15.04.3 / 4.14.2 соответственно. А также к старому dolphin нужны и старые libkonq5, baloo и ark, как и старому kate старый kwrite. Все остальные приложения okular, gwenview, ktorrent, kmail и прочие свежие и вполне нормально работают, ну как нормально, okular как тёк, так и течёт, ktorrent как был недоделанным, так и остался, но все они свежие, ещё заметил kdialog в 16.12 и без того урезали, так что возможно откачу и kdialog на старый.

Так что развитие есть, но самое заметные среди них это урезание функционала, прям как в гноме.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 20:46 
Да, в составе KDE Applications есть либо KDE4-версии программ, либо KF5. Как только очередную программу переводят на KF5, KDE4-версии для неё больше не выходят. В гите ещё могут быть какие-то коммиты (например, в pykde4), но в новые релизы KDE Applications это не попадает.

Сейчас дела обстоят так, что большая часть приложений из состава KDE Applications уже переведена на KF5. На KDE4 осталась пара десятков игр, программы сомнительной нужности типа KMouseTool и разве что kget с kopete из того, что реально может кому-то пригодиться.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Игорь Арбичев , 10-Мрт-17 13:00 
>Да, в составе KDE Applications есть либо KDE4-версии программ, либо KF5. Как только очередную программу переводят на KF5, KDE4-версии для неё больше не выходят.

Так вот этого я и боялся!


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено aperon , 22-Дек-17 14:36 
И KMouseTool и KGet переведены на KF5. А Amarok вот нет.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 08-Мрт-17 19:00 
Дистрибутивы накладывают свои патчи на Qt/KDE/etc, так что иногда бывает, что какой-то баг в одном дистрибутиве (и в апстриме) ещё есть, а в другом его уже исправили. К фичам это тоже относится. Например, в OpenSUSE и Rosa Firefox собирается с патчами, улучшающими интеграцию браузера с KDE (в Rosa интеграции чуть больше - работает фича "Сделать фоновым рисунком рабочего стола" в KDE4 для картинок в Firefox, а в OpenSUSE нет), а в Fedora этих патчей нет.

Другое дело, что именно Fedora никогда не отличалась особым вниманием к допиливанию KDE. Так что если "Единственные хорошые "кеды" были в 20 федоре", то может только по сравнению с другими релизами Fedora, но не с другими дистрибутивами.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 08-Мрт-17 21:56 
> (в Rosa интеграции чуть больше - работает фича "Сделать фоновым рисунком рабочего стола" в KDE4 для картинок в Firefox, а в OpenSUSE нет),

И я только рад что этой оффтопной глупости в openSUSE нет.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 06:45 
В Gnome она и в openSUSE есть, её только в KDE нет, потому что:
1. Разработчики Firefox посчитали, что интеграцию браузера с OS/DE достаточно сделать для винды, мака и гнома
2. В OpenSUSE решили, что для KDE интеграция тоже нужна, поэтому Wolfgang Rosenauer уже много лет поддерживает соответствующий набор патчей
3. Однако в KDE нет удобной возможности поменять обои через вызов DBus или как-то ещё из скрипта/стороннего приложения (просто записать изменения в конфиг тоже не катит, т.к. на экране обои от этого сразу не поменяются)
4. Поэтому в OpenSUSE на месте функции смены обоев просто заглушка:

NS_IMETHODIMP
nsKDEShellService::GetCanSetDesktopBackground(bool* aResult)
{
  *aResult = true;
  return NS_OK;
}

NS_IMETHODIMP
nsKDEShellService::SetDesktopBackground(nsIDOMElement* aElement,
                                          PRInt32 aPosition)
{
    return NS_ERROR_NOT_IMPLEMENTED;
}

Это ещё хуже, чем в других дистрибутивах, т.к. пункт в контекстное меню Firefox для изображений в KDE это добавляет (GetCanSetDesktopBackground возвращает NS_OK), но он не работает (NS_ERROR_NOT_IMPLEMENTED) - окно с настройками обоев появляется (где preview и выбор между Fill, Tile, Stretch и т.д.), но кнопка применить ничего не делает. Радоваться тут нечему.

В Росе в KDE 4 обои можно менять через вызов DBus (патч: https://abf.rosalinux.ru/import/kdebase4-workspace/blob/rosa...) , так что вместо NS_ERROR_NOT_IMPLEMENTED там реализация функции. В апстрим этот патч пару лет назад не приняли, т.к. сказали, что разработка KDE 4 закончена и новые фичи туда добавляться не будут, только поддержка старых ещё какое-то время.

В Plasma 5 в апстриме уже реализовали функцию смены обоев через вызов DBus, но пока что она работает только если виджеты рабочего стола разблокированы. Как доведут до ума, может и в OpenSUSE Wolfgang Rosenauer починит установку обоев из Firefox.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 09-Мрт-17 10:20 
Понятно, благодарю за подробное разъяснение.
Но единственный раз, когда мне пригодилась эта фича на оффтопике, это в студенческие годы на каких-то лабах, где почти на голых, причём ограниченной со всех сторон 2к было не возможно просмотреть фотографии (скриншоты с экспериментами лабы), и только в IE через эту фичу, я мог увидеть скриншот на рабочем столе.
Это был единственный случай использования этой фичи, возможно если бы не тот случай, я бы даже не знал про существования онной.
Ну зачем современному пользователю это делать, я ума не приложу.

1 В KDE есть рад дополнительных опций как именно заменить обою (масштабирование, масштабирование с кадрированием, по центру и тд)

2 В KDE может быть несколько мониторов и комнат, а также xinerama (экран растянутый на 2  и более манитов).

И как в этом случае должен поступить браузер? Откуда он узнает где и как именно я хочу заменить обои?

Не хочу показаться выступающим с позиции того, что если мне не нужно - значит никому не нужно, но наличие/отсутствие этой фичи никак не тянет на показатель того, насколько качественно в дистрибутиве готовят кеды.

> В Росе в KDE 4 обои можно менять через вызов DBus

Уточните, в какой версии, в какой-то старой, уже не поддерживаемой или в последней?
Если в росе на последняя свежая версия позволяет поставить на себя 4-ые кеды, нормально с ними работать и поддерживать подобные экзотические фишки - то да это прекрасно!

В openSUSE этого сделать из коробки нельзя, но благодаря нашим с wolfi323 усилиям, это хоть и не из коробки, но всё же стало возможным, причём если что-то отваливается, например в kde Apps 16.12 из kde-l10n-xx выпилили локализацию для 4-ой плазмы, и все плазмоиды оказались без локализации. мы её отдельным пакетом kdebase4-workspace-l10n-xx вернули на место.
И сейчас на Tumbleweed со всем свежаком и без каких-либо конфликтов и ограничений, конечно не считая того, что gtk3 полностью не настраиваемая, у меня 4-ые кеды работают не хуже, чем работали на  12,3.

Это, в моём понимании, точнее возможность сделать подобное куда лучше характеризует поддержку какого-либо софта, нежели наличия из коробки экзотических фич.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 12:09 
> И как в этом случае должен поступить браузер? Откуда он узнает где и как именно я хочу заменить обои?

Браузер в этом смысле тупoй, он просто ставит обои на все рабочие столы с выбранным типом размещения (растянуть, обрезать и т.п.). Но на самом деле большинству пользователей именно это и было надо. Равно как и наличие всего одного рабочего стола по дефолту. Они просто видят в и-нете красивую картинку и ставят её себе на рабочий стол в пару кликов прямо из браузера.

> наличие/отсутствие этой фичи никак не тянет на показатель того, насколько качественно в дистрибутиве готовят кеды

Само по себе нет, но в итоге из таких мелочей и складывается общее впечатление. По наличию дополнительных собственных багфиксов, собственных фич, собственных программ/виджетов и т.д. Т.к. обычно это идёт поверх качественно собранных пакетов.

> Уточните, в какой версии, в какой-то старой, уже не поддерживаемой или в последней?

В том числе в последней, как раз в марте выйдет R9 на основе платформы (репозиториев) rosa2016.1, в качестве основной DE там будет Plasma 5, но образы с KDE 4 тоже будут как дополнительные. Часть пакетов ради этого дублируется (konsole -> plasma5-konsole, ark -> plasma5-ark, dolphin -> plasma5-dolphin), т.е. собираются и новые KF5-версии из KDE Apps 16.12, и старые KDE4-версии.

С локализацией тоже всё ок и там, и там (аналогично OpenSUSE в ki18n используется патч для fallback-путей, так что получилось избежать файловых конфликтов между kde-l10n и kde5-l10n). Хотя реализовано это немного иначе, чем в OpenSUSE, но не суть. К слову, когда я изучал, как другие дистрибутивы решили проблему конфликтов локализаций между старыми и новыми версиями KDE, то в старой реализации этого патча из OpenSUSE поправил баг и отослал его Hrvoje Senjan, так что тоже в небольшой степени причастен к повышению качества KDE в OpenSUSE, хоть и не пользуюсь :-)


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 09-Мрт-17 12:48 
> Но на самом деле большинству пользователей именно это и было надо. Равно как и наличие всего одного рабочего стола по дефолту. Они просто видят в и-нете красивую картинку и ставят её себе на рабочий стол в пару кликов прямо из браузера.

То чувство, когда себя чувствуешь или слишком старым или слишком уникальным. :-)
Я вас понимаю, даже с вами согласен, но себя на месте большинства не могу представить. :-)

Я рад! :-) Это в любом случае здорово, что в Rosa с такой заботой относятся к KDE4 - это прекрасно! :-)
Также здорово, что вы и другие, не будем и про Alt забывать, причастны к улучшению локализации и кед в целом! Моя вам благодарность! :-)

Буду про это помнить, а возможно може быть и попробую поставить Rosa. :-)


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 14-Мрт-17 06:45 
Кстати, может для OpenSUSE тоже пригодится такой патч, сейчас сделал его для Росы: https://abf.rosalinux.ru/import/plasma5-integration/blob/ros...

Суть в том, что если использовать KDE4, то поменять внешний вид KF5-приложений можно только правкой конфига (хотя может и можно попытаться вынести kcm_colors.so и ещё ряд kcm_* из plasma-desktop в отдельные пакеты, чтобы можно было их установить в KDE4, а потом использовать через kcmshell5).

Но если стиль в конфиге поменять тривиально, то с цветовой схемой есть нюанс - в plasma-integration используется чтенение схемы по имени файла, а не по имени схемы. Т.е. то, что через настройки KDE запишется в конфиг как "ColorScheme=Breeze Dark", при использовании plasma-integration не сработает, т.к. файл схемы называется "BreezeDark.colors", а не "Breeze Dark.colors".

Патч добавляет fallback-варианты, если дефолтный способ поиска цветовой схемы не срабатывает. Сперва по указанному в конфиге имени ищется цветовая схема там, где лежат цветовые схемы Plasma 5, но если даже так ничего не найдено, то дальше указанная схема ищется в KDE4-пути, как самый крайний вариант.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 15-Мрт-17 14:51 
Благодарю.
У меня просьба.
Если у вас с английским языком нормально, можете вы об этом написать Wolfgang-у на wbauer@tmo.at можно указать, что по просьбе 13ilya.
А то у меня с английским языком туго, и при переводе я могу многое исказить, при том, что он немец.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 16-Мрт-17 18:23 
Написал ему :-) Ещё про несколько других патчей написал, которые сделал на днях для kdebase4-runtime и kdebase4-workspace. Чтобы при смене стиля виджетов, темы иконок и цветовой схемы в KDE 4 эти изменения также отражались на KF5-приложениях. При этом стиль виджетов для KF5 меняется только если доступен соответствующий выбранному Qt4-стилю Qt5-стиль, иначе оформление просто слетело бы. Для KDE 4 это очень полезные изменения, т.к. основная часть KDE Applications уже на KF5, и если пользователь будет менять дефолтное оформление на что-то своё, то очень удивится, что для большинства программ ничего не меняется.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 16-Мрт-17 22:57 
Огромнейшая вам благодарность! :-)
Возможно, у меня из-за этого в dolphin на kf5 не отображались иконки для папок, назначенные из ~/.local/share/icons/.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 17-Мрт-17 12:32 
А, ну это ещё одна недоработка в plasma-integration. Вот список путей, по которым plasma-integration ищет иконки:
https://cgit.kde.org/plasma-integration.git/tree/src/platfor...

Сделал патч, который добавляет ~/.local/share/icons/ в список путей для поиска:
https://abf.rosalinux.ru/import/plasma5-integration/blob/ros...

Спасибо за подсказку, что с ~/.local/share/icons/ могут быть проблемы. :-) Я раньше только на системных темах иконок тестировал и даже подумать не мог, что в апстриме забудут про ~/.local/share/icons/.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено vitvegl , 08-Мрт-17 22:01 
>[оверквотинг удален]
> баг в одном дистрибутиве (и в апстриме) ещё есть, а в
> другом его уже исправили. К фичам это тоже относится. Например, в
> OpenSUSE и Rosa Firefox собирается с патчами, улучшающими интеграцию браузера с
> KDE (в Rosa интеграции чуть больше - работает фича "Сделать фоновым
> рисунком рабочего стола" в KDE4 для картинок в Firefox, а в
> OpenSUSE нет), а в Fedora этих патчей нет.
> Другое дело, что именно Fedora никогда не отличалась особым вниманием к допиливанию
> KDE. Так что если "Единственные хорошые "кеды" были в 20 федоре",
> то может только по сравнению с другими релизами Fedora, но не
> с другими дистрибутивами.

это тоже верно. 20 федора была очень стабильной. KDE 4.11 работало очень хорошо как и на мощных системах, так и на дохленьких атомах (это производительность видео). Она была вполне хороша. Начиная с 22 федоры, все поламали. вообще после выхода kf5 KDE стал ненужен.

До этого смотрел кеды везде, так что вот так. В седьмой редакции альта тоже неплох, но там другие проблемы (отсутствие apparmor'а, например).


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 07-Мрт-17 23:55 
баг с невозможностью редактировать about:config у firefox исправили? очень мешает. а так вполне для казуального юзера вроде меня подходит

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 08-Мрт-17 14:45 
Почему перестали указывать минимальные системные требования? И оффсайт посылает:

Ошибка при установлении защищённого соединения
An error occurred during a connection to www.rosalinux.ru.
Cannot communicate securely with peer: no common encryption algorithm(s).

(Error code: ssl_error_no_cypher_overlap)


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 08-Мрт-17 22:23 
> (Error code: ssl_error_no_cypher_overlap)

Куда им там отечественный дистр писать, если они даже Let's Encrypt не могут осилить.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 07:00 
Ну давай, расскажи, что именно не так со стороны сервера, как надо было настраивать :-) Посмотрим на твою компетентность в этом вопросе, раз вызвался учить.

https://www.ssllabs.com/ssltest/analyze.html?d=www.rosalinux.ru в помощь.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 09-Мрт-17 10:55 
Извиняюсь,

Error code: ssl_error_no_cypher_overlap
перепутал с
Error code: SEC_ERROR_CERT_SIGNATURE_ALGORITHM_DISABLED.

Но дальнейший анализ показал, что не очень-то я и сильно ошибся.

Всё же гораздо информативней проверять тут
https://ssldecoder.org/?host=www.rosalinux.ru

Из чего сразу видно отсутствие HSTS и OCSP Stapling-а, но дело не в этом, пролистав ниже видим.

1 warning!
SHA-1 certificate. Upgrade (re-issue) to SHA-256 or better.

Signature Algorithm    sha1WithRSAEncryption

Во в этом-то и проблема, возможно некоторые браузер отшивают абсолютно все сертификаты с SHA1, что есть верно!

И посмотрите как должно быть.
https://ssldecoder.org/?host=ilya.pp.ua
Никакой красноты, всё чёрно-белое-зелёное. :-)

А тут и вовсе я понятия не имею, как получить результат ниже A+, даже если я OCSP Stapling   отключаю, у меня всё равно A+
https://www.ssllabs.com/ssltest/analyze.html?d=ilya.pp.ua

И всё же я считаю баланс безопасности/производительности у меня не оптимальным.
Для этого мне нужен приватный ключ не rsa 4096, а ec25519, но это Let's Encrypt, да и не один CA пока не предоставляет. :-(

P.S. Прошу всех анонимов и прочих троллей удержаться от комментариев по поводу того, что это за сайт. Это мой талисман, самый первый сайт, который я сверстал читая самоучитель лет 10 назад и с тех пор это мой талисман на основном домене. :-)

Хотите покритиковать, критикуйте мой текущий, над которым я сейчас работаю.https://aliya.ilya.pp.ua (Кстати при заходе именно по этому URL с хоста автоопределяет язык предпочтения пользователя браузера, что не часто вижу в современный реалиях)


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 12:31 
> SHA-1 certificate. Upgrade (re-issue) to SHA-256 or better.

Написал админу :-) Но я думаю, что тот пользователь просто с какого-то сильно старого браузера попробовал зайти, поэтому у него и не открылся сайт.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 12:38 
> Signature Algorithm    sha1WithRSAEncryption

А, ну это не у www.rosalinux.ru, а корневой сертификат GeoTrust Primary Certification Authority.

In trust store  GeoTrust Global CA   Self-signed
Fingerprint SHA1: de28f4a4ffe5b92fa3c503d1a349a7f9962a8212
Pin SHA256: h6801m+z8v3zbgkRHpq6L29Esgfzhj89C1SyUCOQmqU=
RSA 2048 bits (e 65537) / SHA1withRSA
Weak or insecure signature, but no impact on root certificate


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 09-Мрт-17 13:07 
>> Signature Algorithm    sha1WithRSAEncryption  
>А, ну это не у www.rosalinux.ru, а корневой сертификат GeoTrust Primary Certification Authority.

Вы понимаете, что это ещё хуже?
Ваша безопасность построена на дырявом сертификате CA, к которому нет доверия.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 12:46 
А на ilya.pp.ua nginx или apache используется?

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 09-Мрт-17 13:10 
> А на ilya.pp.ua nginx или apache используется?

https://test.ilya.pp.ua
Пока apache, nginx + php-fpm я ещё пока не осилили, как и Postgresql, но это стоит у меня в ближайших планах. :-)


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 12-Мрт-17 20:47 
> Ну давай, расскажи, что именно не так со стороны сервера, как надо было настраивать :-) Посмотрим на твою компетентность в этом вопросе, раз вызвался учить.
>
> https://www.ssllabs.com/ssltest/analyze.html?d=www.rosalinux.ru в помощь.

"Server sent fatal alert: handshake_failure" в половине браузеров — вот что не так со стороны сервера.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 08:11 
Видимо, используется слишком старый браузер или что-то в нём не так с настройками шифрования (нужна поддержка хоть чего-то из TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256).

Можно зайти на https://www.ssllabs.com/ssltest/viewMyClient.html и глянуть, какие протоколы и наборы шифров поддерживает используемый браузер.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аааааааа , 09-Мрт-17 14:45 
opera 12.16 под ubuntu 10.04... конфигурация "по умолчанию"...
Но надеюсь вы понимаете, что это ошибка сайта, а не пользователя. Будь у меня хоть ie4, сайт должен отображаться, хотябы с надписью о том, что изза наличия фильдоперсового скрипта отрисовки тени у выподающего меню, вы не получите вообще ни байта дополнительной текстовой информации, не говоря уже на урл исошника...

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 15:59 
Проблема не в том, что старый браузер не сможет правильно отрендерить картинку, а что старые протоколы уязвимы к атакам, а новые слишком старыми браузерами не поддерживаются. В некоторых случаях это ещё можно исправить патчами (например, у меня Firefox 24 ESR поддерживал TLS 1.2 с TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 и TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256), но с Opera так не получится из-за закрытых исходников. Жертвовать безопасностью ради поддержки старых браузеров вряд ли разумное решение.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 09-Мрт-17 16:10 
FF 20-й... из той же убунты - ошибка:

При соединении с www.rosalinux.ru произошла ошибка.
Установка защищённого соединения с этим узлом не удалась: отсутствуют общие алгоритм(ы) шифрования.
(Код ошибки: ssl_error_no_cypher_overlap)

> ...Жертвовать безопасностью...

Безопасность чего? Описания дистрибутива? Как мне, конкретному пользователю получить хоть какую то информацию о ROSA Desktop Fresh? Гуглить игнорируя все ссылки на офсайт?!?! Ну глупо же!


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 09-Мрт-17 16:25 
Build identifier: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.1.16) Gecko/20101206 SeaMonkey/2.0.11 - тоже фиг...

Connection Interrupted
The document contains no data.
The network link was interrupted while negotiating a connection. Please try again.


links2 - тоже
                   +---------------- Error -----------------+                  
                   |                                        |                  
                   |  Error loading https://rosalinux.ru/:  |   &n...
                   |                                        |                  
                   |               SSL error                |                  
                   |                                        |                  
                   |               [ Cancel ]               |                  
                   +----------------------------------------+                  
...

Ипическая сила - https://translate.google.com/translate?sl=en&tl=ru&js=y&prev...

И какого мнения должен быть пользователь о вас и ваших продуктах или о "не безопасном" гугле?


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 17:15 
Естественно, проблема будет со всеми слишком старыми браузерами. Но боюсь, это далеко не самая важная проблема из тех, которые ждут таких пользователей в и-нете...

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аааааааа , 10-Мрт-17 00:38 
Чегото проблем особо в виду "устаревания" браузера, в интернете не испытываю... вебморда почты, поисковики, новостные сайты, справочные матерьялы да форумы - работают без проблем... даже ютуб видео показывает...
Интересно, кроме меня многие "росу" обошли изза этого? Есть лог?

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 11-Мрт-17 04:58 
> Интересно, кроме меня многие "росу" обошли изза этого? Есть лог?

Тут совершенно без понятия, к сожалению. Я же не админ, а мейнтейнер KDE :-) К администрированию сервера никак не причастен. Но попробую на следующей неделе узнать у админа.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено fi , 10-Мрт-17 15:15 
тут вы не правы. После отключения java & co в фф52 и выпиливанние ее в 53 скорей всего новые версии будут иметь ограниченное применение.  Сам уже поставил versionlock на firefox-45

Более того, сайт только для просмотра не пускает - это нонсенс, как минимум надо кабинет, если такой имеется, делать отдельно, а только статические страницы отдельно.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 09-Мрт-17 20:19 
Зачем вам links2?
Будь мужиком - смотри сайт через curl! :-)

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аааааааа , 10-Мрт-17 00:43 
пытался хоть както до сайта достучаться...

Смотреть через curl не сложно, сложно "рендерить" страницу в голове, особенно если она частично js скриптами собирается:)



"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено ке , 09-Мрт-17 20:14 
заюзай более менее новый браузер из более поздних версий дистрибутива.

Там лишь библиотеки кое какие нужны по новее и все. А их можно стянуть с лаунчпада, к примеру.

Так же можно поставить старую версию браузера на новый дистрибутив, нужно лишь библиотеки поставить


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аааааааа , 10-Мрт-17 00:49 
Ну хорошо, что не рекомендуют более новый комп покупать :)

А вообще тут проще "обойти" это изделие, если даже при попытки входа на сайт сталкиваешся с такими "граблями", то страшно подумать, что ждёт при попытки использовании ПО...


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 08-Мрт-17 22:32 
>В modemmanager реализован показ трафика.

Почему это не добавят во всякие knetworkmanager, network-manager-applet и тому подобное добро? До сих пор с ностальгией вспоминаю когда-то моргавший индикаторами в трее gnome-ppp.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Celcion , 09-Мрт-17 13:51 
Мне одному непонятно - в чем проблема включить по умолчанию TearFree? Ну режет же глаз пипец просто. Или тут, как обычно, "дружественный для простого пользователя дистрибутив, но как сделать не рвущийся в нескольких местах кадр - копайся в форумах и фигачь текстовые конфиги в консоли"?
Создатели этого чуда вообще сами им пользуются? Им как, норм, что по видео постоянно гребенка бегает?

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 16:00 
> Создатели этого чуда вообще сами им пользуются? Им как, норм, что по
> видео постоянно гребенка бегает?

А какой видеодрайвер?


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним Аналитег , 09-Мрт-17 16:12 
А есть варианты? Тиринг и Nvidia это синонимы.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 09-Мрт-17 17:00 
ХЗ, у меня nVidia с проприетарными дровами, уже даже забыл, когда тиринг наблюдал, хотя и карты менялись, и версии драйверов. Видимо, есть варианты.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Ilya Indigo , 09-Мрт-17 20:17 
> А есть варианты? Тиринг и Nvidia это синонимы.

У меня GeForce 7000M и на nouveau я вообще не знаю что такое тиринг.
Когда раз в год какой-то аноним ноет тут про него, захожу на википедию, смотреть что это такое и как это выглядит, понимаю что такого у меня никогда не было, а потом снова забываю что именно это такое, так и сейчас не могу вспомнить. :-)


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним Аналитег , 09-Мрт-17 23:35 
Эх, не уточнил, разумеется блоб. Чтоб на этот тиринг посмотреть достаточно отключить вертикальною синхронизацию, например переменной перед запуском приложения vblank_mode=0 или перманентно в конфиге ~/.drirc.

"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Celcion , 11-Мрт-17 11:58 
> Эх, не уточнил, разумеется блоб. Чтоб на этот тиринг посмотреть достаточно отключить
> вертикальною синхронизацию, например переменной перед запуском приложения vblank_mode=0
> или перманентно в конфиге ~/.drirc.

Хорошо ли понятно, что прописывание чего-то куда-то в конфиги ручками для того, чтобы избавиться от достаточно серьезной проблемы, присутствующей _по умолчанию_ - это ну совсем никак нельзя назвать "дружественным к пользователю" дистрибутивом?
Ведь это означает, что ты поставил систему - и она сразу же вынуждает тебя лезть в гугль и искать решение, причем оно будет требовать куда-то лезть и что-то прописывать. Если вы правда считаете, что это нормально, то... Ну, даже и не знаю что сказать. :-)


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Celcion , 11-Мрт-17 11:54 
> А какой видеодрайвер?

nVidia, AMD, Intel. Везде дефолтный открытый драйвер.
Что именно во фразе "по умолчанию" было непонятно? Система поставлена, запущена - гребенка. На всех трех основных типах видеочипов. На большинстве помогает включение OpenGL и VSync с полной перерисовкой, но это не всегда работает и часто вызывает достаточно ощутимые рывки по изображению.


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Pulfer , 11-Мрт-17 17:13 
> Что именно во фразе "по умолчанию" было непонятно?

Было непонятно, на каком железе и с каким драйвером это проявилось, т.к. это не что-то такое, что легко воспроизводится, если поставить дистрибутив на любое железо с настройками "по умолчанию"


"Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"
Отправлено Аноним , 11-Мрт-17 17:47 
Starting Dracut Emergency Shell...

Десяточку не ждём.