- A hozzászóláshoz be kell jelentkezni
- 4741 megtekintés
Hozzászólások
Már várom a systemd-t a kernelbe, mivel úgyis annyi mindenért felel simán ott a helye.
Fedora 25, Thinkpad x220
- A hozzászóláshoz be kell jelentkezni
Miért ne lenne minden a kernelben?
- A hozzászóláshoz be kell jelentkezni
jogos, de azért még szerintem lesznek parázs viták melyik webszerver vagy melyik adatbázisszerver kerüljön bele.
"I'd rather be hated for who I am, than loved for who I am not."
- A hozzászóláshoz be kell jelentkezni
FTP szerver legyen benne, ahhoz ragaszkodom!
- A hozzászóláshoz be kell jelentkezni
Ne felejtkezzetek meg a wine-rol sem. Essential part :)
- A hozzászóláshoz be kell jelentkezni
Egy quake kliens is kene, biztos ami biztos.
- A hozzászóláshoz be kell jelentkezni
LAMP stack? En nyertem. :)
- A hozzászóláshoz be kell jelentkezni
Én a Tux webszerverre szavazok.
- A hozzászóláshoz be kell jelentkezni
Mennyivel egyszerübb lenne az élet, lenne egy Distro, maga a Kernel. Slussz.
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Raadasul sokkal biztonsagosabb lenne, nem kellene kulonbozo jogosultsagi szintekkel szarakodni, minden mehetne ring0-ban. :)
--
Worrying about killer AI and the superintelligent robots is like worrying about overcrowding on Mars. - Garry Kasparov
- A hozzászóláshoz be kell jelentkezni
:D
Lehetnének ilyen kódnevei pl., hogy "kemény vagy csoki", meg "die hard", stb...
--
robyboy
- A hozzászóláshoz be kell jelentkezni
amúgy, ha bevágod egy konténerbe, akkor nem kva mindegy?
A docker is kb pont erről szól, hogy mondjuk webszervernél nem kell szarakodni, se jogosultsággal, se vhost-tal, default apache/www-data user, /etc/php.ini globál konfig, stb, aztán szevasz.
--
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
Àgyö optimalizálás. Nem mondom, hogy rossz az irány, de eltünik a szakma szépsége. Szomszéd Pistike 3 egérmozdulattal létrehoz bármit, elöre legyártott elemekböl. "Panel program".
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Azert a docker nem egy biztonsagi megoldas. Nem ez a celja. Ha biztonsagossa akarod tenni, nem kevesebb munka, mint a "normal" beagyazott alkalmazas eseteben. Sot tobb, mert plusz egy reteged van.
- A hozzászóláshoz be kell jelentkezni
...hát a default apache oldal megjelenítéséhez elég. ;)
- A hozzászóláshoz be kell jelentkezni
A puppy linuxnak van kernelbe csomagolt változata is. Ha már úgyis az egész rendszer a memóriában van (és miért ne lenne ott?), akkor miért ne a GRUB töltse be oda.
- A hozzászóláshoz be kell jelentkezni
Szerintem ebbol nagy vita lesz. Nem az volt a terv, hogy a kernel megy a systemd-be? ;]
- A hozzászóláshoz be kell jelentkezni
Nem, arrol volt szo, hogy a systemd lesz a kernel :P
--
L
- A hozzászóláshoz be kell jelentkezni
Nem arról volt szó, hogy nem arról volt szó? :D [roflcopter]
"If I had six hours to chop down a tree, I'd spend the first four hours sharpening the axe."
- A hozzászóláshoz be kell jelentkezni
nem kell kernel, mert ugyis docker container-ben fut minden.
- A hozzászóláshoz be kell jelentkezni
Futhatna a JVM-ben is minden.
- A hozzászóláshoz be kell jelentkezni
WinNT 3.0/3.5-ben még a video driver sem futott kernel szinten.
NT 4.0-ban -sebességnövekedés címszóval- már igen. Dőlt is jobbra-balra a cucc a xar driverek miatt.
Itt is hasonló a történet...
- A hozzászóláshoz be kell jelentkezni
Miért lenne hasonló? Most mindenki TLS modult fog hegeszteni a kernelhez? Nem csak egy lesz, amit a közösség jól kikalapál?
- A hozzászóláshoz be kell jelentkezni
Aztán majd jön a heartbleed és megint az lesz, hogy aki alternatív implementációt használt, az járt jól. Most is van LibreSSL, OpenSSL, GnuTLS, meg amit akarsz, és mindenki eldöntheti, neki melyik projekt fekszik jobban, akár support, akár más miatt.
- A hozzászóláshoz be kell jelentkezni
Nem oda való!
Aztán ha raknak bele egy bugot (igen, direkt), akkor minden kernel (rPI-től a mainframe-ig) támadható lesz.
- A hozzászóláshoz be kell jelentkezni
De ha a hálózat már része a kernelnek, a rajta levő titkosítás miért ne legyen az? Pláne, mikor manapság mindenütt az interneten erőltetik a titkosított adatforgalmat.
Amúgy nincs olyan helyzet, mikor a kernelnek a userland nélkül kellene, hogy kommunikáljon a külvilággal? Most nem a kémprogramokra gondolok :) hanem távdiagnosztika/távfelügyelet.
Esetleg az olcsóbb routereknél se jönne rosszul, ha gyorsabb lenne a TLS feldolgozása.
Tényleg csak laikusként gondolva/kérdezve.
- A hozzászóláshoz be kell jelentkezni
Menjen MINDEN a kernelbe, mert akkor hipergyors lesz minden.
- A hozzászóláshoz be kell jelentkezni
Linux-nak Windows-osodni! A Windowsnak meg Linux-osodni!
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Nekem is ez a bajom ezzel az egésszel. Hagyjuk a fenébe a védett módot, jó lesz a real mód, mint a DOS-os időkben, ha megdöglik, az legalább meg lesz dögölve. :(
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Off:
Kövezzetek meg, olyanon már elgondolkodtam, hogy a kobject-származékokat tök logikus lenne D-BUS-on keresztül kiajánlani (megfelelő access controllal). Lényegében RMI alapon lehetne a drivereket birizgálni.
Ad absurdum eljutnánk oda, hogy a driverek userspace-ben vannak, és csak egy alap interface-t nyomkodnak üzeneteken keresztül.
Né, mikrokernel!
- A hozzászóláshoz be kell jelentkezni
tudtam én, hogy láttam már vmi hasonlót :) https://lists.freedesktop.org/archives/dbus/2005-February/002172.html
- A hozzászóláshoz be kell jelentkezni
Pár mondatban jól összefoglalva, hogy ez miért nem olyan előremutató ötlet, mint amilyennek elsőre hangzik:
https://www.mail-archive.com/haproxy@formilux.org/msg27230.html
- A hozzászóláshoz be kell jelentkezni
A kernelben sok-sok eve ott vannak a crypto algoritmusok, az IPSEC pl. hasznalhatja is oket. Userspace oldalon lehet CPU-gyorsitott variansokat hasznalni, de ha pl. a NIC tud ilyet, vagy egy dedikalt kriptokartya, ahhoz mar kernelspace tamogatas kell.
- A hozzászóláshoz be kell jelentkezni
Na igen, ez egy valasz egy nem letezo problemara ami uj problemakat hozna viszont be. Tiszta systemd meg pulseaudio erzesem van. Csak nehogy ebbol is az legyen. :D
- A hozzászóláshoz be kell jelentkezni
szerintem ez jo otlet. ott a helye, ahogy pl. a pppoe-nek es ipsec-nek is. (regen azok is userspacebe voltak)
es nem hinnem, hogy kotelezo lesz azt hasznalni, aki akar szophat tovabb az userspace agyonforkolt openssl klonokkal :)
ha pedig lesz hozza hw tamogatas (serveres halokartyakban elkepzelheto) az meg jobb.
A'rpi
- A hozzászóláshoz be kell jelentkezni