The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root

28.10.2025 09:47

Организация FreeBSD Foundation объявила о реализации поддержки воспроизводимых сборок, позволяющих убедиться, что распространяемые бинарные файлы собраны из предоставляемого исходного кода и не содержат скрытых изменений. Одновременно заявлено о предоставлении возможности сборки FreeBSD в непривилегированных окружениях, не требующих наличия прав root. Избавление от компонентов, выполняемых во время сборки с правами root, позволит повысить безопасность инфраструктуры для формирования релизов FreeBSD, снизить поверхность атаки на сборочное окружение и упростить организацию автоматизированных сборок.

На этапе сборки права root были необходимы для создания файлов устройств, выставления прав доступа и монтирования дополнительных файловых систем (например, при создании дисковых образов). Изменения для замены подобных действий на операции, не требующие прав root, добавлены в находящуюся в экспериментальную ветку FreeBSD, но в дальнейшем будут перенесены и в ветку, на основе которой формируется релиз FreeBSD 15.0. Помимо сборки релиза из исходного кода, без прав root теперь также могут создаваться такие артефакты, как iso-образы для создания установочных и загрузочных Flash-накопителей, системные образы для виртуальных машин и облачных платформ.

Что касается воспроизводимых сборок, то они позволяют добиться идентичности бинарных файлов, формируемых из исходного кода в разных сборочных окружениях. Любой желающий теперь может лично убедиться, что распространяемые бинарные файлы собраны из предоставляемых исходных текстов, не полагаясь лишь на доверие к сборочной инфраструктуре проекта, компрометация компилятора или сборочного инструментария в которой может привести к подстановке скрытых закладок.

При формировании воспроизводимых сборок учитываются такие нюансы, как точное соответствие зависимостей; использование неизменного состава и версий сборочного инструментария; идентичный набор опций и настроек по умолчанию; сохранение порядка сборки файлов (применение тех же методов сортировки); отключение добавления компилятором непостоянной служебной информации, такой как случайные значения, ссылки на файловые пути и данные о дате и времени сборки. На воспроизводимость сборок также влияют ошибки и состояния гонки в инструментарии.

  1. Главная ссылка к новости (https://freebsdfoundation.org/...)
  2. OpenNews: Началось альфа-тестирование FreeBSD 15
  3. OpenNews: Отчёт о развитии FreeBSD за второй квартал 2025 года
  4. OpenNews: openSUSE тестирует поддержку повторяемых сборок
  5. OpenNews: В Live-образах Debian 12 реализована поддержка повторяемых сборок
  6. OpenNews: Утверждено обеспечение повторяемых сборок в Fedora 43
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64124-freebsd
Ключевые слова: freebsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (91) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:51, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –18 +/
    Это все давным давно в ALT Linux есть
     
     
  • 2.4, Аноним (4), 09:58, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У Альт что-то такое есть https://tests.reproducible-builds.org/debian/reproducible.html ?
     
     
  • 3.10, r2d0 (?), 10:30, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как бы давно

    https://www.altlinux.org/%D0%92%D0%BE%D1%81%;D0%BF%D1%80%D0%BE%D0%B8%D0%B7%D0%B2%D0%BE%D0%B4%D0%B8%D0%BC%D0%B0%D1%8F_%D1%81%D0%B1%D0%BE%D1%80%D0%BA%D0%B0

     
     
  • 4.13, r2d0 (?), 10:40, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Норм ссылка
    https://www.altlinux.org/Features
     
  • 4.24, Аноним (4), 11:10, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Можно ссылку не на вики, а на результаты. Столько проектов пересобираются успешно, столько не пересобираются успешно, а эти вообще не собрались.
    Про git.altlinux.org я знаю, и что там можно даже FTBFS посмотреть.
    Тем не менее, что у них есть система отслеживания похожая по развесистости на ту, которая у Debian, я не видел.
     
     
  • 5.25, r2d0 (?), 11:31, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пишут, что все пакеты в Sisyphus собраны воспроизводимыми

    https://www.altlinux.org/Hasher

     
  • 2.19, Аноним (19), 10:50, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +12 +/
    Ну дак Альт это просто пересборщики пакетов, а FreeBSD сами ОС пишут и сами воспроизводимые сборки делают.
     
     
  • 3.30, Аноним (30), 12:19, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Как будто, и прикладной софт они сами пишут.
     
     
  • 4.40, Аноним (40), 13:31, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Конечно нет, они ж не дебиан чтоб все миллион пакетов в репах самому написать (сарказм)
     
     
  • 5.58, Аноним (58), 17:00, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Конечно нет, они ж не дебиан чтоб все миллион пакетов в репах
    > самому написать (сарказм)

    У дебиана debootstrap, cdebootstrap и проч - есть. Позволяет набрать rootfs по списку пакетов грубо говоря. В фре такого как обычно - не завезли.

     
     
  • 6.65, Аноним (40), 18:32, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И все-все-все пакеты в репозитории дебиана были написаны дебианом? Даже libreoffice, kde, chromium? Если нет, то непонятно к чему тут твой ысер про debootstrap, если я отвечал на вот это: "Как будто, и прикладной софт они сами пишут."
     
     
  • 7.76, Аноним (-), 20:37, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > И все-все-все пакеты в репозитории дебиана были написаны дебианом?

    Не понимаю при чем тут это. Генерация рутфс ОС по списку пакетов, и кем они написаны - как таковые 2 совершенно разные ипостаси. И минимальный дебиан - это то что apt в состоянии запустить. Все остальное можно сделать им. КМК это намного логичнее в таком виде.

    >  Даже libreoffice, kde, chromium? Если нет, то непонятно к чему тут твой ысер про
    > debootstrap, если я отвечал на вот это: "Как будто, и прикладной
    > софт они сами пишут."

    И тем не менее, у сабжа нет ничего сравнимого с вон тем. А при том оно тем что относится к генерации систем, в том числе и воспроизводимой. Пусть и на чуть ином уровне.

     
  • 6.82, Аноним (82), 23:34, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В фре такого как обычно - не завезли.

    Не, ты опять как обычно - не смог пройти мимо темы о БСД (в которой ты ни ухом ни рылом), без <эт-самого> лужи.
    https://cgit.freebsd.org/src/tree/tools/tools/tinybsd?h=releng%2F7.0 (100 лет в обед)

     
  • 6.115, bOOster (ok), 08:52, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Во Фре есть Jails. С 2000 годов. И там все замечательно в изолированном пространстве собирается. Только оголтелые есстественно об этом не знают.
    "Чукча не читатель, чукча писатель"...
     
  • 2.27, User (??), 11:51, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А что Альт уже FreeBSD пересобирает? Не знал, подскажите ссылку, на сайте ничего про это не нашел.
     
     
  • 3.36, Аноним (36), 12:52, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    когда коту делать нечего он FreeBSD пересобирает
     
  • 2.29, Аноним (29), 12:16, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    МШ, ты забыл залогиниться. но спасибо за новость;)
     
  • 2.53, Аноним (53), 16:33, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    а в альте есть компоненты с закрытым кодом и несвободными лицензиями?
     
     
  • 3.69, Аноним (69), 18:45, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Есть
     
     
  • 4.74, Аноним (53), 20:26, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я имею в виду не сторонние, а он компании Альт
     
  • 2.107, Анонним (?), 22:29, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    это в этому унылом г.. не с чем не совместимом? ах да.. это самобытное такое.
    Скрестили apt с rpm и гордимся.
     
  • 2.114, bOOster (ok), 08:44, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Только вот полноценных Jail нет. В которых,  на FreeBSD, можно все это делать задолго до того момента когда Alt в пеленки дристать перестал..  
     

  • 1.3, Аноним (3), 09:57, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Можно только порадоваться. Но что делать, если большинству пользователей необходимы свежие nwjs и electon, а они внезапно не работают и не компилируются? Хотя, казалось бы, это гцц компилировать проблема каждое обновление, а тут такой же шланг. Может быть, чем-то не тем заняты?
     
     
  • 2.6, Аноним (6), 10:22, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Шланг тут в базе, с ним проблем нет. А вот электроны и прочая не в почёте — всё-таки изначальная ориентация у системы не десктоп. Тот же WPS Office собирается сильно по ситуации, но там линукслятор, где колесо из костылей просто пытается крутиться и идти одновременно.
     
     
  • 3.7, Аноним (6), 10:23, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Эээ, почему у нас номера одинаковые?
     
     
  • 4.9, Аноним (9), 10:29, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ИИ считает что вы одинаковые и присвоил одно и тоже значение.D
     
  • 4.26, Аноним (26), 11:43, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а, так вот что означали эти чиселки
     
  • 4.66, Аноним (53), 18:34, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    С одного айпи
     
  • 2.34, DeerFriend (?), 12:45, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Докеры с подманами разве не для этого были придуманы?
     
     
  • 3.43, User (??), 14:03, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, "да" - но с ними, внезапно - тоже "нет".
     
  • 2.99, Электроноподелия (?), 16:07, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А это что по твоему: https://cgit.freebsd.org/ports/tree/devel/electron38?
     
     
  • 3.101, Аноним (3), 16:51, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Это, судя по всему, так называемые "порты". Иными словами, помойка, в которой ничего не собирается и не работает, как правило. Немного старая версия, но раньше и того не было. А nwjs где? Это довольно разные вещи, и в целом они приложения друга друга не запускают, сложности с плагинами.
     

  • 1.5, Аноним (6), 10:19, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И в XLibre сейчас над работой без root корпеют. Неужели стало доходить, что поголовные sudo и suid -- злое зло?
     
     
  • 2.15, Аноним (69), 10:44, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >И в XLibre сейчас над работой без root корпеют.

    Так ведь было же уже, не? Они ещё один велосипед делают?

     
  • 2.38, Аноним (40), 13:13, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Исксы давно уже без рута работают с тех пор как kms в ядре появился. У меня в NetBSD xorg работает без рута.
     

  • 1.8, Аноним (9), 10:26, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Чуть проще с джайлами будет и всё. В принципе и так хорошо жилось,но пусть будет.
     
  • 1.11, Аноним (69), 10:33, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –14 +/
    Уже заканчивался 2025 год, а бсдшники только-только начали реализовывать базовые вещи из NixOS. А о возможности декларативно описать систему, какие программы установить и их конфиги, после чего собрать это одной коммандой, бсдшники, я так полагаю, они ещё даже не задумывались.
     
     
  • 2.12, Минона (ok), 10:39, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    https://opennet.ru/60724-nixbsd
     
     
  • 3.21, Тфьу (?), 11:00, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ого! Спасибо за ссылку! Ознакомлюсь.
     
     
  • 4.22, Тфьу (?), 11:03, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ознакомился. Проект выглядит довольно заброшенным.
     
  • 2.14, Аноним (14), 10:41, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >они ещё даже не задумывались

    Все правильно, твоя NixOS еще даже не задумывалась, когда бздя рулила и педалила на серверах. Но ты продолжай держать нас в курсе. И да, дистры идут каждый своей дорогой, развиваются в разные стороны, разные юзкейсы. Но ты об этом не в курсе, мыслишь прямо (как кишка прямая), ага.

     
     
  • 3.17, Аноним (69), 10:45, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >когда бздя рулила и педалила на серверах

    Этот повод для гордости давным давно прошёл.
    >И да, дистры идут каждый своей дорогой

    Только одни идут прямо и быстро, а другие петляют и никак не догонят.

     
  • 3.75, Аноним (53), 20:29, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    freebsd даже не задумывалась, когда на серверах рулил unix, и где он теперь
     
     
  • 4.102, Аноним (102), 17:03, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вот и не правда.
     
  • 2.16, Аноним (9), 10:44, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Pkg давно существует и СистемД нет.
     
  • 2.18, Мемоним (?), 10:46, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > собрать это одной коммандой

    make world

     
     
  • 3.20, Аноним (69), 10:54, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Ну и где тут установка и настройка софта? Вы этой командой nginx поднимите, чтобы он сразу сертификаты подхватил и так далее? Вы этой командой максимум его поставите.

    Ну а про софт вне репозитория я вообще молчу.

     
     
  • 4.56, Мемоним (?), 16:52, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну и где тут установка и настройка софта?

    https://man.freebsd.org/cgi/man.cgi?rc.conf

    Как сразу все нужные пакеты поставить не знаю, я БСД не пользуюсь. Но вижу, что многие идеи никса позаимствованы из БСД. Ну и улучшены местами (а местами ухудшены).

     
  • 4.87, G0Dzilla (??), 07:35, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кастомный билд системы с прикладным софтом вместе собрать одной командой? Мсье знает толк в...
     
  • 2.44, User (??), 14:11, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да как бы... эээ... идея тащить это все непосредственно _в систему_ пришла в голову не только лишь всем, а только и исключительно вот самизнаетекому - и с учетом широты распространения - можно сделать обоснованное предположение, да?

    Комуннада - пользуют ansible-salt-puppet-chef - блин, думаю я что у cfengine и то установок больше будет... Более того - оно, не то, чтобы "относительно переносимо" получается - но еще и - вот чудо-то! умудряется не ломать формат конфиги через два обновления-на-третье )

     
     
  • 3.49, Аноним (69), 16:01, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Да как бы... эээ... идея тащить это все непосредственно _в систему_ пришла в голову не только лишь всем, а только и исключительно вот самизнаетекому - и с учетом широты распространения - можно сделать обоснованное предположение, да?

    Если мысли нет, то не надо писать многабукаф.
    >Комуннада - пользуют ansible-salt-puppet-chef - блин, думаю я что у cfengine и то установок больше будет...

    Ну и насколько этот суррогат функционален? Можно ли с его помощью установить систему целиком? Насколько им можно пользоваться, на условном арче - или сегодня соберётся, а завтра - нет? Насколько им можно починить поломанную систему?
    >но еще и - вот чудо-то! умудряется не ломать формат конфиги через два обновления-на-третье )

    Сейчас бы о сроке жизник конфига переживать.

     
     
  • 4.50, User (??), 16:20, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>Да как бы... эээ... идея тащить это все непосредственно _в систему_ пришла в голову не только лишь всем, а только и исключительно вот самизнаетекому - и с учетом широты распространения - можно сделать обоснованное предположение, да?
    > Если мысли нет, то не надо писать многабукаф.

    Ну, не пишите - глядишь, за умного сойдете.

    >>Комуннада - пользуют ansible-salt-puppet-chef - блин, думаю я что у cfengine и то установок больше будет...
    > Ну и насколько этот суррогат функционален? Можно ли с его помощью установить
    > систему целиком? Насколько им можно пользоваться, на условном арче - или
    > сегодня соберётся, а завтра - нет? Насколько им можно починить поломанную
    > систему?

    Оу. Ну, яснее сказать "да я понятия не имею, как в этом вашем современном ИТ все устроено!" пожалуй что и не получится. "Бойтесь человека, который читал одну книгу"(С), ага

    >>но еще и - вот чудо-то! умудряется не ломать формат конфиги через два обновления-на-третье )
    > Сейчас бы о сроке жизник конфига переживать.

    Действительно.

     
     
  • 5.68, Аноним (69), 18:43, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Оу. Ну, яснее сказать "да я понятия не имею, как в этом вашем современном ИТ все устроено!" пожалуй что и не получится.

    Если вы так компетентны, то опишите, как будет выглядеть сборка кастомного ядра с этими утилитами, чтобы при выходе нового ядра оно автоматически пересобралось с текущей конфигурацией?

     
     
  • 6.78, User (??), 20:45, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>Оу. Ну, яснее сказать "да я понятия не имею, как в этом вашем современном ИТ все устроено!" пожалуй что и не получится.
    > Если вы так компетентны, то опишите, как будет выглядеть сборка кастомного ядра
    > с этими утилитами, чтобы при выходе нового ядра оно автоматически пересобралось
    > с текущей конфигурацией?

    Да, прикинь? Инструменты для организации ci/cd, нужные примерно 0,01% установок в современном ит ТОЖЕ не интегрированы в супер-дупер конфиг...
    Если немного подумаешь - может даже догадаешься, почему.

     
     
  • 7.90, Аноним (69), 09:28, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я правильно понимаю, что те суррогаты, которые вы предлагаете, не в состоянии заменить ядро на самособранное и автоматически пересобирать при новом релизе? Ну и зачем вы их упомянули?
     
     
  • 8.92, User (??), 10:59, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет Вы не понимаете, что примерно ничего не понимаете Это как с вимером гово... текст свёрнут, показать
     
     
  • 9.93, Аноним (69), 12:07, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Задача - это левый вопрос, к теме не относящийся Например, если есть локальный ... большой текст свёрнут, показать
     
     
  • 10.95, User (??), 14:15, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не-не Это первый и главный вопрос Вот нету у индустрии задачи отгружать после... большой текст свёрнут, показать
     
     
  • 11.96, Аноним (69), 15:26, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Где вы вообще увидели последнее ядро Может хватит фантазировать Решаются кем... большой текст свёрнут, показать
     
     
  • 12.98, User (??), 16:03, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну откуда ж мне знать, что вы имели в виду, когда написали чтобы при выходе нов... большой текст свёрнут, показать
     
     
  • 13.100, Аноним (69), 16:50, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Любая новая версия ядра в какой-то ветке, хоть lts с новыми патчами, типа 5 4 30... большой текст свёрнут, показать
     
     
  • 14.104, User (??), 18:44, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот примерно в 99 практических случаев - как пакет твоего дистрибутива обнов... большой текст свёрнут, показать
     
     
  • 15.108, Аноним (69), 22:39, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вы опять отвечаете не на мой вопрос, а на какой-то другой Я спрашиваю как именн... большой текст свёрнут, показать
     
     
  • 16.113, User (??), 07:29, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А я еще раз повторяю, что в озвученном варианте вопрос лишен какого-либо практич... большой текст свёрнут, показать
     
     
  • 17.116, Аноним (69), 10:39, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Умерьте вашу фантазию, и перестаньте пропускать половину моих слов Я вам раньше... большой текст свёрнут, показать
     
     
  • 18.117, User (??), 11:12, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Умерьте вашу фантазию, и перестаньте пропускать половину моих слов Я вам раньше... большой текст свёрнут, показать
     
     
  • 19.118, Аноним (69), 11:55, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Штатная - это я сделал git clone и оно автоматически заработало Прям совсем сов... большой текст свёрнут, показать
     
  • 4.51, Аноним (51), 16:24, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Можно ли с его помощью установить систему целиком?

    А с никс ос можно?


    В комплекте идет огрызок, который умеет только систему конфижить еле-еле. А диски как? Эээ вручную. Ну или там на гите дискио есть, как работает и не развалится/забросится хз, не официально же.

    Как быть с пользовательскими настройками. Ну также, там в интернетах хоум менагер есть.

    Системдбут не грузит бтрфс, лакс. Ну, читай матнж по грабу, там можно, только секюре бут отключи, там еще не допили.

    Ах, да и не забывай, все писать ай юз никс бтв

     
     
  • 5.70, Аноним (69), 18:47, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну или там на гите дискио есть
    >Ну также, там в интернетах хоум менагер есть

    Как хорошо, что вы уже об этом знаете, и дополнительно вам объяснять не надо.
    >не официально же.

    Покажите место, где сделано лучше.

     
     
  • 6.85, Аноним (85), 03:43, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Покажите место, где сделано лучше.

    IaC пример? А нет такого дистра. Но это не значит, что этот PoC (NixOs) стоит сейчас использовать. Правда, ему лет 20. Мб, если все то, что описали выше, войдет в официальную редакцию, уберут нерабочие копии предыдущих состояний системы, то будет толк.

    Для прода лучше использовать виртуальные машины.

     
     
  • 7.91, Аноним (69), 09:30, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Для прода лучше использовать виртуальные машины.

    Я не спрашиваю про прод, я спрашиваю про то, чем я могу заменить NixOS у себя. И вы мне предлагаете какой-то костыль, который ещё и более затратным будет.

     
     
  • 8.106, Аноним (106), 19:19, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я бы для дома обычный дистр взял, типа Debian, fedora, etc Не так часто его н... текст свёрнут, показать
     
  • 3.57, Аноним (58), 16:56, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А еще на поверку сапожник оказывается без сапог, дома вообще наслаждается экспер... большой текст свёрнут, показать
     
     
  • 4.60, User (??), 17:20, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты опять с двух ног ворвался с мнением по вопросу, который не то, что "не понял", а и "не прочитал" даже?

    Сделай упражнение - попробуй сформулировать тезис, которому ты, якобы, "оппонируешь" - и соотнеси свое писево с этим тезисом - найдешь что-нибудь общее, сообщи письмом через почту россии.

     

  • 1.31, Аноним (31), 12:31, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > сборки без прав root

    "Этот компьютер" (с) всё ближе и ближе.

     
     
  • 2.42, Аноним (42), 13:54, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Эм, тут явно речь о том, что до текущего момента процесс сборки требовал наличия root прав, а не то, что отбирают рутовые права.
     
     
  • 3.48, Аноним (48), 14:50, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > а не то, что отбирают рутовые права.

    Но кого это интересует, если можно прям сразу начать истерить про "Этот компьютер"

     
  • 3.72, Аноним (31), 19:09, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    То, что раньше требовало рута, а сейчас они пускают в это без рута, наводит на мысль, что просто сделали дырокол, чтобы всё работало.
     
  • 2.55, Аноним (55), 16:48, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > "Этот компьютер" (с) всё ближе и ближе.

    Плойку купи. Или свитч (не сетевой, нинтенду). Там тебе вообще сразу прямым текстом объяснят - НеВаш компьютер :)

     

  • 1.33, Аноним (33), 12:45, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Всего-то повторили то, что в линухах уже четверть века как данность.
     
  • 1.47, name (??), 14:49, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Они все еще под рутом качают, распаковывают и устанавливают пакеты? Какая к черту безопасность.
     
     
  • 2.83, АнОним (?), 01:05, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А в чём собственно разница, скачать под обычным пользователем и всё равно устанавливать под рутом? Где тут безопасность улучшилась от отсутствыя рута?
     

  • 1.54, Аноним (55), 16:47, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > были необходимы для создания файлов устройств,

    Они что, до сих пор это МАНУАЛЬНО делают? O_O

    > выставления прав доступа и монтирования дополнительных файловых систем (например, при создании дисковых образов)

    Для всяких правов и проч сто лет как fakeroot был. А монтирование... это что, господа безопасники дадут кому попало маунтить что попало?

     
     
  • 2.71, Аноним (31), 18:56, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > господа безопасники дадут кому попало маунтить что попало?

    Да. И тут они могут надыроколить...

     

  • 1.61, Имя (?), 17:33, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > заявлено о предоставлении возможности сборки FreeBSD в непривилегированных окружениях, не требующих наличия прав root

    На дворе стоял конец 2025 года. Охренеть успехи у них там.

     
     
  • 2.86, нах. (?), 07:29, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Внезапно, не так это и просто. И, главное - нахрен ненужно. Как и "воспроизводимые сборки", которые никто и не собирается "воспроизводить".

    Ну чем бы дети не тешились, лишь бы в в настоящий код не лезли, его чинить некому уже совсем.

    А так - грантик пилится, лавешка мутится.

     
     
  • 3.94, Аноним (69), 12:09, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >И, главное - нахрен ненужно.

    Ага, особенно не нужна сборка без рут прав.

     

  • 1.63, Fareast (ok), 18:20, 28/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    что круто фри или опен бсд?
     
     
  • 2.73, Аноним (9), 19:16, 28/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Open умеет только открытые дрова видео.
     
  • 2.84, Аноним (-), 02:57, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Бери совместимость железа как основу. Ведь *BSD — это как раз тот случай, когда периферия подбирается под ОС, в отличие от Linux, который поддерживает почти всё из коробки и конфигов.
     
     
  • 3.97, abi (?), 15:33, 29/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > BSD — это как раз тот случай, когда периферия подбирается под ОС

    Это для любой системы справедливо. Например, для оффтопика надо обращать внимание чтобы на оборудовании было написано Designed for Microsoft Windows или Plug & Play. В руководстве написано.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру