Обсуждение:Hestia: различия между версиями
Нет описания правки |
Nbr (обсуждение | вклад) Нет описания правки |
||
Строка 2: | Строка 2: | ||
[http://lwn.net/Articles/362771/ Ой F12]. | [http://lwn.net/Articles/362771/ Ой F12]. | ||
== Чем отличается == | == Чем отличается == | ||
Строка 10: | Строка 11: | ||
* при нежелательности выдачи прав для установки пакетов пользователю | * при нежелательности выдачи прав для установки пакетов пользователю | ||
** Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно? | ** Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно? | ||
*** Есть же понятие "Песочницы". И... вспомни РАФОС-TS - хоть кто-нибудь его взломал? а ведь там можно было запускать практически любое ПО внутри собственных аккаунтов. | |||
* для установки пакетов "по желанию" | * для установки пакетов "по желанию" | ||
** Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно | ** Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно | ||
Это если conflicts не мешают... | |||
* для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет) | * для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет) | ||
*# Это только усложнит поиск: нужно будет рыться ''и'' в системных пакетах, ''и'' в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п. | *# Это только усложнит поиск: нужно будет рыться ''и'' в системных пакетах, ''и'' в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п. | ||
Да нет, человеку можно показывать ТОЛЬКО прикладные пакеты из этого репозитория, раз уж ему разрешено ставить только их. | |||
*# Для этой цели есть другой подход: https://launchpad.net/gnome-app-install | *# Для этой цели есть другой подход: https://launchpad.net/gnome-app-install | ||
* для | |||
*** имеющий тот же недостаток - ставятся пакеты в систему... | |||
* для уменьшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО. | |||
** Сказано в предположении, что ''всех устроит'' установка прикладного ПО в $HOME | ** Сказано в предположении, что ''всех устроит'' установка прикладного ПО в $HOME | ||
*** да, это слишком сильно сказано, согласен. | |||
Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя. | Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя. | ||
*** Но все будет изолировано лишь этим пользователем, в отличие от... | |||
Короче, никакой пользы, кроме вреда, пока не видно | Короче, никакой пользы, кроме вреда, пока не видно |
Версия от 16:36, 11 декабря 2009
Ой мама.
Чем отличается
В отличие от подхода в федоре 12 - установка пакетов В СИСТЕМУ непривилегированным пользователем в гестии предлагается установка специально адаптированнх и подписанных пакетов К СЕБЕ в home со своими привилегиями. Естественно, общесистемных проблем такой подход создавать не должен (кроме необходимой кучи места на диске,если пользователи себе одинаковые пакеты установят, хотя и над этим можно подумать).
Не вижу достойной цели для этой работы:
- при нежелательности выдачи прав для установки пакетов пользователю
- Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
- Есть же понятие "Песочницы". И... вспомни РАФОС-TS - хоть кто-нибудь его взломал? а ведь там можно было запускать практически любое ПО внутри собственных аккаунтов.
- Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
- для установки пакетов "по желанию"
- Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно
Это если conflicts не мешают...
- для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет)
- Это только усложнит поиск: нужно будет рыться и в системных пакетах, и в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п.
Да нет, человеку можно показывать ТОЛЬКО прикладные пакеты из этого репозитория, раз уж ему разрешено ставить только их.
- Для этой цели есть другой подход: https://launchpad.net/gnome-app-install
- имеющий тот же недостаток - ставятся пакеты в систему...
- для уменьшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО.
- Сказано в предположении, что всех устроит установка прикладного ПО в $HOME
- да, это слишком сильно сказано, согласен.
Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя.
- Но все будет изолировано лишь этим пользователем, в отличие от...
Короче, никакой пользы, кроме вреда, пока не видно