The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анонсирован выход Седьмой платформы ALT Linux, opennews (ok), 29-Апр-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Анонсирован выход Седьмой платформы ALT Linux"  –9 +/
Сообщение от Michael Shigorinemail (ok), 30-Апр-13, 02:50 
> Как хорошо развита поддержка свободных дров для Radeon 7000 серии
> (акселерация через glamor);

xorg-drv-glamor есть, какой-либо особой работы для его интеграции не припоминаю.

> поддерживаются ли пакеты с бинарными дровами, теми же свежими версиями Catalyst?

apt-cache search fglrx
:)

> И еще любопытно, что у вас сейчас в плане hardening-технологий для серверных
> дистрибутивов. Ну там selinux, grsecurity, итд.

selinux доступно, grsec вроде никто не занимался до сих пор.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

73. "Анонсирован выход Седьмой платформы ALT Linux"  +1 +/
Сообщение от Stax (ok), 30-Апр-13, 13:26 
Одного факта интеграции мало. Нужно, чтобы реально работало (т.е. акселерация) :) Для этого голой мезы 9.1 может быть недостаточно, могут быть нужны патчи.

Пример проблем: http://www.linux.org.ru/forum/linux-hardware/9075781
http://comments.gmane.org/gmane.comp.freedesktop.xorg.driver...
https://bugs.freedesktop.org/show_bug.cgi?id=59703

Сейчас, увы, мало в каком дистрибутиве полностью готовое решение (ну то есть понятно, что полностью оно быть не может - но может быть активный мейнтейнер, который следит за ситуацией и оперативно тягает свежие патчи, пересобирает драйвер или мезу и выкладывает).


По поводу selinux, опять же, нужно ведь не просто его включать, а иметь политики для основных демонов, и наборы boolean'ов для удобного управления строгостью контроля этих демонов. Но, понятно, это очень большая работа. Тот же RH к этому долго шел;  в 4-ке как раз "был selinux" и все его отключали от того, каким он был, в 5-ке он стал юзабельным для хорошего админа, к 6-ке действительно стало возможно использовать почти в любых системах без изменений политик, максимум значения нескольких boolean'ов поменять - а это все временной период порядка 10-ти лет, при этом трудно быть более активным, чем RH в плане работ по интеграции selinux.

Поэтому и спросил про grsecurity или аналоги - недонастроенный selinux не очень полезен (проще вырубить, т.к. он либо ничего не будет защищать, либо будет мешать), а написать и активно мейнтейнить политики для всех демонов - очень большая работа (даже украсть все готовые политики у редхата и переделать их под свою иерархию каталогов и настройки демонов по умолчанию, потом все перетестировать - ОГРОМНАЯ работа), и для дистростроителей часто разумнее думать о чем-то значительно более легком в интеграции вроде grsecurity.

Ответить | Правка | Наверх | Cообщить модератору

115. "Анонсирован выход Седьмой платформы ALT Linux"  –2 +/
Сообщение от Michael Shigorinemail (ok), 30-Апр-13, 19:28 
> Одного факта интеграции мало. Нужно, чтобы реально работало (т.е. акселерация) :)

Это лучше обсудить с майнтейнером (lakostis@); он явно делал для себя и проверял, но не удивлюсь, если захолдил предыдущий xorg-server (1.13), по крайней мере применительно к fglrx он это упоминал.  Ваше сообщение ему переслал.

> По поводу selinux, опять же, нужно ведь не просто его включать

Именно поэтому и ограничился кратким замечанием -- насколько знаю, основа на месте, а вот что именно с политиками -- особо не интересовался (и предполагал бы, что не готово).

> Поэтому и спросил про grsecurity или аналоги

Понимаю, но не моя парафия.

Ответить | Правка | Наверх | Cообщить модератору

178. "Анонсирован выход Седьмой платформы ALT Linux"  +/
Сообщение от Michael Shigorinemail (ok), 01-Май-13, 16:12 
> Одного факта интеграции мало. Нужно, чтобы реально работало (т.е. акселерация) :)

Насколько понимаю, в p7/sisyphus "как есть" не работает, требуются пакеты Костика: http://lists.unsafe.ru/pipermail/kernels/2013-April/000365.html

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру