Обсуждение:Hestia: различия между версиями

Материал из ALT Linux Wiki
м (Fedora 12 and unprivileged package installation)
мНет описания правки
 
(не показаны 3 промежуточные версии 2 участников)
Строка 1: Строка 1:
Ой мама.
Ой мама.


[http://lwn.net/Articles/362771/ Ой F12].
[http://lwn.net/Articles/362771/ Ой F12]. (и [http://lwn.net/Articles/365407/ там же])
 
 
== Чем отличается ==
 
В отличие от подхода в федоре 12 - установка пакетов В СИСТЕМУ непривилегированным пользователем в гестии предлагается установка специально адаптированнх и подписанных пакетов К СЕБЕ в  home со своими привилегиями. Естественно, общесистемных проблем такой подход создавать не должен (кроме необходимой кучи места на диске,если пользователи себе одинаковые пакеты установят, хотя и над этим можно подумать).
 
Не вижу достойной цели для этой работы:
* при нежелательности выдачи прав для установки пакетов пользователю
**  Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
*** Есть же понятие "Песочницы". И... вспомни РАФОС-TS - хоть кто-нибудь его взломал? а ведь там можно было запускать практически любое ПО внутри собственных аккаунтов.
 
* для установки пакетов "по желанию"
**  Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно
Это если conflicts не мешают...
 
* для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет)
*#  Это только усложнит поиск: нужно будет рыться ''и'' в системных пакетах, ''и'' в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п.
Да нет, человеку можно показывать ТОЛЬКО прикладные пакеты из этого репозитория, раз уж ему разрешено ставить только их.
 
*#  Для этой цели есть другой подход: https://launchpad.net/gnome-app-install
 
*** имеющий тот же недостаток - ставятся пакеты в систему...
 
* для уменьшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО.
**  Сказано в предположении, что ''всех устроит'' установка прикладного ПО в $HOME
 
*** да, это слишком сильно сказано, согласен.
 
 
Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя.
*** Но все будет изолировано лишь этим пользователем, в отличие от...
 
 
Короче, никакой пользы, кроме вреда, пока не видно

Текущая версия от 01:51, 14 декабря 2009

Ой мама.

Ой F12. (и там же)


Чем отличается

В отличие от подхода в федоре 12 - установка пакетов В СИСТЕМУ непривилегированным пользователем в гестии предлагается установка специально адаптированнх и подписанных пакетов К СЕБЕ в home со своими привилегиями. Естественно, общесистемных проблем такой подход создавать не должен (кроме необходимой кучи места на диске,если пользователи себе одинаковые пакеты установят, хотя и над этим можно подумать).

Не вижу достойной цели для этой работы:

  • при нежелательности выдачи прав для установки пакетов пользователю
    • Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
      • Есть же понятие "Песочницы". И... вспомни РАФОС-TS - хоть кто-нибудь его взломал? а ведь там можно было запускать практически любое ПО внутри собственных аккаунтов.
  • для установки пакетов "по желанию"
    • Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно

Это если conflicts не мешают...

  • для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет)
    1. Это только усложнит поиск: нужно будет рыться и в системных пакетах, и в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п.

Да нет, человеку можно показывать ТОЛЬКО прикладные пакеты из этого репозитория, раз уж ему разрешено ставить только их.

      • имеющий тот же недостаток - ставятся пакеты в систему...
  • для уменьшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО.
    • Сказано в предположении, что всех устроит установка прикладного ПО в $HOME
      • да, это слишком сильно сказано, согласен.


Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя.

      • Но все будет изолировано лишь этим пользователем, в отличие от...


Короче, никакой пользы, кроме вреда, пока не видно