История изменений
Исправление
ktulhu666,
(текущая версия)
:
Так что (даже если тупо посмотреть на все дистрибутивы) монолитное ведро - это уже удел всяких бзднунов и их идеалогии (типа «ну у нас же не какой-нибудь линукс с его 100500 строками кода в ведре и куче аудиторов, у нас тут мейнейнерам нужно войну и мир написать, чтобы они патч из 15 строк включили в релиз, который раз в 100500 лет выходит» (если не ошибаюсь, нормальных средств автообновления бздуны так и не написали. поправьте меня), «ну у нас монолитное ведро, значит модуль-троян не подгрузят» и «ну у нас же не линукс, у нас openbsd/netbsd, система, которая изначально разрабатывалась безопасной. ну и что, что нас никто не поддерживает, нет аудиторов, и разрабатывают систему 2,5 анонимуса, переписывая код из линукса, ну и что, что у нас старое ПО, и нормальный менеджер пакетов появился год назад, ну и что, что мы не смогли бекпортировать в своё старомодное говнище portage из gentoo, из-за чего у нас половину установки пакета нужно делать вручную, ну и что, что мы не осилили IMA, нормальный MAC, современную защиту памяти и виртуализацию, TrustedBoot и другие технологии безопасности, зато у нас есть монолитное ведро, в которое никто ничего не подгрузит» (только мы манулы не читаем, а только 3.14здим про безопасность, а система из коробки голой жопой к миру повернута, поэтому мы не заблокируем доступ в памяти через псевдоустройство, да и своё монолитное говноведро на RW-устройстве разместим и проверять до загрузке его ЭЦП не будет) ).
Исходная версия
ktulhu666,
:
Так что (даже если тупо посмотреть на все дистрибутивы) монолитное ведро - это уже удел всяких бзднунов и их идеалогии (типа «ну у нас же не какой-нибудь линукс с его 100500 строками кода в ведре и куче аудиторов, у нас тут мейнейнерам нужно войну и мир написать, чтобы они патч из 15 строк включили в релиз, который раз в 100500 лет выходит», «ну у нас монолитное ведро, значит модуль-троян не подгрузят» и «ну у нас же не линукс, у нас openbsd/netbsd, система, которая изначально разрабатывалась безопасной. ну и что, что нас никто не поддерживает, нет аудиторов, и разрабатывают систему 2,5 анонимуса, переписывая код из линукса, ну и что, что у нас старое ПО, и нормальный менеджер пакетов появился год назад, ну и что, что мы не смогли бекпортировать в своё старомодное говнище portage из gentoo, из-за чего у нас половину установки пакета нужно делать вручную, ну и что, что мы не осилили IMA, нормальный MAC, современную защиту памяти и виртуализацию, TrustedBoot и другие технологии безопасности, зато у нас есть монолитное ведро, в которое никто ничего не подгрузит» (только мы манулы не читаем, а только 3.14здим про безопасность, а система из коробки голой жопой к миру повернута, поэтому мы не заблокируем доступ в памяти через псевдоустройство, да и своё монолитное говноведро на RW-устройстве разместим и проверять до загрузке его ЭЦП не будет) ).