Обсуждение:Hestia: различия между версиями
м (Fedora 12 and unprivileged package installation) |
мНет описания правки |
||
(не показаны 3 промежуточные версии 2 участников) | |||
Строка 1: | Строка 1: | ||
Ой мама. | Ой мама. | ||
[http://lwn.net/Articles/362771/ Ой F12]. | [http://lwn.net/Articles/362771/ Ой F12]. (и [http://lwn.net/Articles/365407/ там же]) | ||
== Чем отличается == | |||
В отличие от подхода в федоре 12 - установка пакетов В СИСТЕМУ непривилегированным пользователем в гестии предлагается установка специально адаптированнх и подписанных пакетов К СЕБЕ в home со своими привилегиями. Естественно, общесистемных проблем такой подход создавать не должен (кроме необходимой кучи места на диске,если пользователи себе одинаковые пакеты установят, хотя и над этим можно подумать). | |||
Не вижу достойной цели для этой работы: | |||
* при нежелательности выдачи прав для установки пакетов пользователю | |||
** Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно? | |||
*** Есть же понятие "Песочницы". И... вспомни РАФОС-TS - хоть кто-нибудь его взломал? а ведь там можно было запускать практически любое ПО внутри собственных аккаунтов. | |||
* для установки пакетов "по желанию" | |||
** Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно | |||
Это если conflicts не мешают... | |||
* для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет) | |||
*# Это только усложнит поиск: нужно будет рыться ''и'' в системных пакетах, ''и'' в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п. | |||
Да нет, человеку можно показывать ТОЛЬКО прикладные пакеты из этого репозитория, раз уж ему разрешено ставить только их. | |||
*# Для этой цели есть другой подход: https://launchpad.net/gnome-app-install | |||
*** имеющий тот же недостаток - ставятся пакеты в систему... | |||
* для уменьшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО. | |||
** Сказано в предположении, что ''всех устроит'' установка прикладного ПО в $HOME | |||
*** да, это слишком сильно сказано, согласен. | |||
Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя. | |||
*** Но все будет изолировано лишь этим пользователем, в отличие от... | |||
Короче, никакой пользы, кроме вреда, пока не видно |
Текущая версия от 01:51, 14 декабря 2009
Ой мама.
Чем отличается
В отличие от подхода в федоре 12 - установка пакетов В СИСТЕМУ непривилегированным пользователем в гестии предлагается установка специально адаптированнх и подписанных пакетов К СЕБЕ в home со своими привилегиями. Естественно, общесистемных проблем такой подход создавать не должен (кроме необходимой кучи места на диске,если пользователи себе одинаковые пакеты установят, хотя и над этим можно подумать).
Не вижу достойной цели для этой работы:
- при нежелательности выдачи прав для установки пакетов пользователю
- Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
- Есть же понятие "Песочницы". И... вспомни РАФОС-TS - хоть кто-нибудь его взломал? а ведь там можно было запускать практически любое ПО внутри собственных аккаунтов.
- Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
- для установки пакетов "по желанию"
- Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно
Это если conflicts не мешают...
- для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет)
- Это только усложнит поиск: нужно будет рыться и в системных пакетах, и в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п.
Да нет, человеку можно показывать ТОЛЬКО прикладные пакеты из этого репозитория, раз уж ему разрешено ставить только их.
- Для этой цели есть другой подход: https://launchpad.net/gnome-app-install
- имеющий тот же недостаток - ставятся пакеты в систему...
- для уменьшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО.
- Сказано в предположении, что всех устроит установка прикладного ПО в $HOME
- да, это слишком сильно сказано, согласен.
Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя.
- Но все будет изолировано лишь этим пользователем, в отличие от...
Короче, никакой пользы, кроме вреда, пока не видно