|
| 1.3, Аноним (3), 14:57, 05/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
Это же самый безопасный NIX!
Как жи таг?
Его используют не только школьники, но и военные.
Наверное последние просто в восторге.
| | |
| |
| |
| 3.6, Аноним (6), 15:42, 05/05/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> А в чем, собственно, проблема?
В том, что ты не читал дальше заголовка.
> Доступ к хостам ограничен
А у вас там в локалке все админы, да? В новости же написано:
"Проблема может быть эксплуатирована любым пользователем, способным устанавливать соединения к nix-daemon. По умолчанию все пользователи имеют такую возможность, что позволять поднять свои привилегии до пользователя root в многопользовательских установках Nix."
| | |
| |
| 4.8, Аноним (4), 15:57, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
>А у вас там в локалке все админы, да? В новости же написано:
>"Проблема может быть эксплуатирована любым пользователем, способным устанавливать соединения к nix-daemon. По умолчанию все пользователи имеют такую возможность, что позволять поднять свои привилегии до пользователя root в многопользовательских установках Nix."
Дак к nix-daemon доступ только с хоста
| | |
| |
| 5.21, Аноним (21), 17:36, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Когда у тебя только локалхост с единственным пользователем это действительно не проблема. Но линуксом (втч и этим) пользуются не только на локалхостах. SELinux на Nix не взлетел, видите ли он Дольстре ломает умозрительную иммутабельность /nix/store (а номера инодов и адреса физических блоков не ломают? Того же порядка мета-информация ведь), а добавить метки в NAR-файлы у всех лапки; AppArmor с большего тоже никак, хотя и был признан более подходящим под идеи Nix. В NixOS желающих добавить модуль для SELinux тоже не нашлось, пришлось в своё время написать для кастомера самому, к счастью это несложно. И это дистрибутив с передовыми идеями.
На сегодняшний день, если нужно что-то чуть менее игрушечное, чем юниксовое ugo, приходится брать RH. Там хоть SELinux осилили с грехом пополам.
| | |
| |
| 6.25, Аноним (4), 17:49, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Когда у тебя только локалхост с единственным пользователем это действительно не проблема.
А почему это проблема с 20 000 хостами и 1000 человек в конторе?
| | |
|
|
| 4.27, Аноним (27), 18:01, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> В том, что ты не читал дальше заголовка.
Кажется, это ты не читаешь. Что мешает запускать nix не от рута?
| | |
|
|
|
| |
| 2.10, ырап (?), 16:09, 05/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
99.9 - пользователей NixOS
99.99 - пользователей linux
99.999 - людей
99.9999 - живых
99.99999 - живых и не живых
| | |
| |
| 3.11, 1 (??), 16:11, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> 99.99999 - живых и не живых
А остальные в коме ? O_o
| | |
|
|
| 1.13, Аноним (13), 16:21, 05/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
использую debian unstable 15+ лет. пофигу совершенно что что-то нашли в nixos (хорошо что ищут), все равно на нее перейду как минимум на втором ноутбуке, а в перспективе и на основном
| | |
| 1.18, Аноним (19), 17:06, 05/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Неограниченная рекурсия. Детская ошибка. Квалификация автора и сопровождающего?
| | |
| 1.26, Аноним (26), 18:00, 05/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>Проблема решена ограничением уровня рекурсии в 64 вложенных директории, добавлением сторожевых страниц памяти между стеком и кучей
Опять кто-то не уследил за размерам буфера. Непонятно только, зачем число хардкодить.
| | |
|