- A hozzászóláshoz be kell jelentkezni
- 573 megtekintés
Hozzászólások
Tehát, még egyszer:
Ha nem akarunk izgalmakat és instabil rendszert, maradunk az LTS-en.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Én még azon is gondolkodom, hogy csak a támogatási idő miatt Linux Mintről visszatérek Ubuntura, aktiválom az ingyenes Pro-t és tíz évig jó vagyok. Addigra talán a Wayland is összeszedi magát.
Én az egész politikát kib@sznám a hupról. De a népnek cirkusz kell, az üzemeltetőnek meg látogatottság.
- A hozzászóláshoz be kell jelentkezni
A 22.04 LTS aktivált Pro-val 2032-ig támogatott. A 24.04 LTS aktivált Pro-val még plusz évekig. Semmi sem indokolja az ugrabugrát.

trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Él nélkül kérdezem: pl a 22.04-nél a pro támogatás 2032-ig mit jelent? Addig tolják ki rájuk a friss browsereket is, vagy egy idő után már csak sec fixeket backportolnak?
- A hozzászóláshoz be kell jelentkezni
Addig tolják ki rájuk a friss browsereket is
Igen. A Firefox verzióm 144.0.2 ... A Thunderbird ugyanígy frissül felfelé. De ezeket már többször leírtam.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Jó, de még csak 2025 van. 2032-ig így lesz, ezt jelenti a támogatás? Függőségek avulása miatt érdekel, ha megoldják hogy 2032-ig kapja a 22.04 a friss böngészőket az nagy jóság, egyben kicsit hihetetlen is.
- A hozzászóláshoz be kell jelentkezni
Úgy tudom, hogy a kritikus felhasználói és rendszerszoftvereket végig frissítik. Vagyis a böngészőt igen, de pl. a libreoffice-t nem.
Én az egész politikát kib@sznám a hupról. De a népnek cirkusz kell, az üzemeltetőnek meg látogatottság.
- A hozzászóláshoz be kell jelentkezni
Az durva ha végig frissítik. Húzni kell vele a fuggőségeket is, rust, llvm, stb., amikkel meg szinte mindent. Ezért érdekelne, hogy ezt hogy csinálják. Gondolom nem snap-os cuccok ezek.
- A hozzászóláshoz be kell jelentkezni
A Firefox biztosan az. Bár, ez engem felhasználóként kb. semennyire sem érint. Szól, hogy frissült, indítsam újra. Kb. ennyit látok belőle.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A Firefox az snap, és a Mozilla a publishere, úgyhogy az Ubuntu semmit se kell tegyen a karbantartásért.
A Thunderbird is snap, de úgy látom, hogy annak Canonical a publishere.
Mintha pont ezert tértek át snap-re, hogy ne kelljen a függőségeket folyton frissíteni az egész oprendszeren. Az, hogy teljesen átadták a karbantartást másnak az már a bónusz. :)
- A hozzászóláshoz be kell jelentkezni
Annak nem sok értelme lenne, hogy egy 2032-ig kereskedelmileg támogatott (értsd: fizetős) operációs rendszerben a fizető ügyfelek egy elavult, lyukas böngészőt kapjanak. Abból könnyen még per is kerekedhetne, hiszen közületek, intézmények, vállalatok is használják.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nekem jelenleg három dolog igazán fontos: egy normális webböngésző, Docker (vagy valami hasonló technológia) és a phpStorm. Ha ezek jól működnek, a többit el tudom engedni. :)
Én az egész politikát kib@sznám a hupról. De a népnek cirkusz kell, az üzemeltetőnek meg látogatottság.
- A hozzászóláshoz be kell jelentkezni
Nem tudtam hogy trey ilyen "laggard" (ő szokta mondani), bezzeg én már Debian 13-on vagyok :D
- A hozzászóláshoz be kell jelentkezni
Nekem az motoz a fejemben, hogy de miért nem jó 2 évente - akár desktopon, akár szerveren - az LTS-ről LTS-re frissítgetés.
- A hozzászóláshoz be kell jelentkezni
Mert olyan gépem van (Lenovo T470), amin az újabb verziók már nem adnak semmit. Nem akarok a waylanddal és egyebekkel szívni, nekem csak az kell, hogy működjön.
Én az egész politikát kib@sznám a hupról. De a népnek cirkusz kell, az üzemeltetőnek meg látogatottság.
- A hozzászóláshoz be kell jelentkezni
Majd meglesz az is, ha nagyon ráérünk. Nem kell megjavítani azt, ami működik. Főleg nem, ha azzal keresed a kenyered.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Vagy használhatod a Linux Mint Debian Edition-t. Azzal sem sietnek szerencsére.
- A hozzászóláshoz be kell jelentkezni
És akkor kapsz ilyet:
** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to "store now, decrypt later" attacks.
** The server may need to be upgraded. See https://openssh.com/pq.html
Aztán mégis kell frissíteni. Pedig RHEL8 még évekig jó lenne.
- A hozzászóláshoz be kell jelentkezni
Ez szerintem 10.1-es openssh kliens verzió felett jön elő, ha a szerver verzió viszonylag régi. Itt vannak a részletek: https://www.openssh.org/pq.html
- A hozzászóláshoz be kell jelentkezni
RHEL8 és társai mutatják pár hete. Így buzdítva az embert a frissítésre, hiába lenne még vagy 4 évig supposed.
- A hozzászóláshoz be kell jelentkezni
Úgy érted, hogy pár hete frissítetted a kliensedet, ami (például) RHEL8 esetén kiabál, hogy nem "post-quantum secure". Lásd még a linket, amit trey-nek küldtem.
- A hozzászóláshoz be kell jelentkezni
Aha és hiába akarnék kiforrott régi stabil OS-en maradni ha ilyenek beficcennek akkor kell menni előre.
- A hozzászóláshoz be kell jelentkezni
A szervert frissitettem és ssh banner-ben jön az üzenet.
Ez leginkább azért meglepő, mert a fent linkelt dokumentáció egyértelműen a kliens viselkedéséről szól. De most mélyebbre ástam neked és a fenti hibaüzenetet triggerelő kód a kliens kódjában található, az ssh_login függvényben.
https://github.com/openssh/openssh-portable/blob/master/sshconnect.c#L1…
- A hozzászóláshoz be kell jelentkezni
Közben alám szerkesztettél :) Ez jelenleg egy teljesen elméleti probléma, ha nagyon zavar az ssh kliensnél a zaj, akkor mehet a configba a Match block - akár host specifikusan - és a "WarnWeakCrypto no".
Egyébként szerintem ha ez valóban probléma lesz, akkor lesz RHEL8-ra hivatalos update-elt openssh szerver. Teljesen valószínűtlen, hogy emiatt bárki céges Enterprise Linux user nekiáll distribet frissítgetni, ha amúgy support cikluson belül van és lefedi az igényét a rendszer.
- A hozzászóláshoz be kell jelentkezni
Ez a "decrypt later" mennyire later vajon? Mert ha majd 20 év múlva lesz olyan kvantumgép, ami visszafejti, akkor nem érzem a nagy fenyegetést.
- A hozzászóláshoz be kell jelentkezni
Már leírtam egyszer, Shor algoritmussal eddig a 7x3 = 21 volt a legnagyobb publikus kulcs, amit sikerült faktorizálni.
Na, majd ha 1000 bit körül járnak, akkor kezdhetünk aggódni. Hagyományos algoritmussal eddig 829 bites RSA-t már faktorizáltak, elképzelhetőnek tartom, hogy NSA szintű helyeken az 1000 bitet is tudják, de hogy nem kvantumszámítógéppel, abban biztos vagyok.
- A hozzászóláshoz be kell jelentkezni
Csak 5 percet túrtam eddig, de nem egyértelmű, hogy mi a konkrét hiba. Érti valaki?
Amúgy ezt az újraírósdit egyáltalán nem értem. Én mindig valami újat akarok programozni inkább. Semmi érdekeset nem találnék a du újraírásában. Lenne az a pénz, de hobbiból? Minek?
- A hozzászóláshoz be kell jelentkezni
"A gonosz képtelen újat alkotni. Ő csak megrontja és tönkreteszi, amit a jó felépített, vagy létrehozott" - J. R. R. Tolkien
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "
- A hozzászóláshoz be kell jelentkezni