| |
| |
| 3.9, Tron is Whistling (?), 00:08, 18/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Но проще, быстрее и надёжнее всё-таки выдернуть кабель питания.
И ещё SSD в микроволновку, чтобы избежать оффлайн-атак. HDD в кислоту.
| | |
|
|
| 1.4, Аноним (4), 23:50, 17/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Чего стоит немного подумать и забрать именно свои 50 копеек из этих предложенных нескольких сотен рублей. Ну это же элементарно, ага
| | |
| 1.5, НектоОткудаТо (?), 23:57, 17/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Разумная заплатка широкого профиля.
Но как-то странно, что реализована она только сейчас.
А не лет 10-15 назад.
| | |
| |
| 2.17, Аноним (17), 01:03, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Что разумного то? Итак большинство пользователей, включая некоторых админов не скажут зачем нужен тот или иной модуль, а вы хотите чтобы они еще списки составили. Будет как с apparmor.
| | |
| |
| 3.18, Аноним (18), 01:21, 18/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
что значит некоторых? типа админ должен все тысячи модулей знать? может гдето в тибете и учат гуру навистывать пинги в модем, но большая часть тех тысяч это лютая экзотика аля ipx протокол который нафиг не нужен
| | |
| |
| 4.23, anonymos (?), 02:28, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Админ должен знать каждый ядерный модуль в администрируемой системе!
Если админ этого не знает, значить это не админ - это "Анукейщик" )
| | |
|
| 3.19, НектоОткудаТо (?), 01:26, 18/05/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Я опираюсь на текст новости.
Из него следует, что утомлённым админам ничего говорить не надо. А надо им один раз запустить скрипт. Который - цитата - "определяет список используемых в текущей системе модулей".
Это лучше чем ничего и никого к рассказам не принуждает)
| | |
| |
| |
| 5.26, НектоОткудаТо (?), 02:55, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Не. Мы под санкциями - нам lsmod не возят.
А вот бельгийцу завезли, и он как раз его в ModuleJail и употребил.
| | |
|
|
|
|
| 1.14, Аноним (14), 00:36, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Если на то пошло, то нужно пересматривать политику управления модулями в системе, а не костыли городить.
| | |
| |
| 2.21, Аноним (18), 01:30, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
как? ну реально, есть полка на ней какието вещи, кто захотел подошел и взял, любое усложнение это очереди, задержки и негатив, вон микрософт пилит ядро "микро" и чета не особото получается - по функционалу так и остались в 2000х, а всякие рейды и вланы, реализованы настолько отвратно, что никто и не пользуется
| | |
| |
| 3.22, Аноним (14), 02:01, 18/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> любое усложнение это очереди, задержки и негатив
а какой-то васянский скрипт в системе вместо нормального конфига не усложнение?
| | |
|
|
| 1.16, 1 (??), 00:45, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
В чем прикол писАть на sh, внутри которого писАть на python?
| | |
| 1.24, мяв (?), 02:30, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
куда логичнее просто запретить загрузку новых модулей, как этотделает лкрг.
а не блеклистить все.
это как минимум менее костыльно, кажется. как бы. свой модуль не-рут не притащит, конешно.
но сам факт как бы, что загрузка модулей таки разрешена.
и !
я уж молчу. что это ломает частенько функионал. именно в том виде, каком оно тут.
надо сначала систему превести в состояние, когда используется все необходимое (т.е. все модули подгрузились), потом загрузку этих модулей сделать обязательной в етс.
и только потом уже форсировать запрет.
опыт лкрг прекрасно уже все это показал и показал, как надо, хз, зачем велик
| | |
| 1.27, Аноним (27), 03:15, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Охх я чувствую что пройдёт время и они узнают что можно собрать ядро вообще без поддержки модулей(или уже нельзя?)
И оставить в нем только то что реально нужно целевой системе.
Вот ещё года 3-4 и они узнают эту фичу, точней нет они переизобретут её.
| | |
| |
| 2.28, anonymos (?), 04:17, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Сейчас переизобрести пока не могут, нет достаточно продвинутого ИИ
Но уже скоро все должно изменится )))
| | |
| 2.30, dannyD (?), 06:44, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>>...они узнают что можно собрать ядро вообще...
поправил, не благодари.
не знаю как в любимой всеми бубунточке, но в дедушке в компилятор искаропки не входит.
считайте, что это вброс.
| | |
| 2.32, Michael (??), 07:08, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Всё ещё можно. И всё необходимое вкомпилить, и вообще поддержку модулей отключить. Но второе не очень удобно.
| | |
|
| 1.31, Ilya Indigo (ok), 07:02, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вместо устранения причины - борьба со следствием.
Если админ точно знает что ему нужно а что нет он просто соберёт статическое ядро без модулей!
Пользователь же никогда не знает какую именно железку ему придётся подключить и для них и предназначены модули, но составить списки нужных он не сможет.
А использовать тот же AI для поиска уязвимостей во всех модулях и устранить их не вариант?
| | |
|