LINUX.ORG.RU

Стали бы Вы использовать платный дистрибутив (и для ДЕСКТОПА, и для СЕРВЕРОВ), если бы он был шикарным, безопасным, и с реально работающей технической поддержкой?

 , , , ,


0

1

It's incredible amazing awesome, ЛОР!

!!!>>>>>Господа, я серьёзно. Не надо писать шутки про макось и говно. Лучше дочитайте до конца и выскажете конструктивную критику.<<<<<

Стали бы Вы юзать платный дистрибутив линукс, если:
0. Техподдержка реально решает вопросы (правильно оформленный багрепорт обязательно рассматривается и фиксится). Присланные патчи реально читаются и включаются в основное дерево после тестирования (сразу, а не через 2 года). В платиновой версии поддержки может сама заниматься поддержкой пакетов нужно Вам внешнего ПО, тестирует на Вашем оборудовании, включает поддержку и тестирование дополнительного ПО.
1. Обновления поставляются постоянно, используется нормальный транзакционный менеджер пакетов с автоматическим бекапом всех конфигов и приложений до установки пакета с возможностью моментального отката. Опционально делает снапшот.
2. Поддержка ZFS как корня из коробки, aufs3 из коробки, все проприетарные прошивки автоматически скачиваются при установке (нет проблем с оборудованием), поддержка возможности установить проприетарные драйвера для видеокарт и принтеров из коробки (с гарантией работоспособности даже после обновления).
3. Три ветки: экспериментальная с самым свежим ПО, и стабильная. Приложения из экспериментальной ветки легко (прозрачно для пользователя) устанавливаются в chroot-окружение, к которому автоматически подключаются /mnt/, /media/, /home и другие каталоги, пробрасываются иксы и пульса. И hardened-ветка с защиненными вариантами конфигураций и приложений: не скомпиленные для данной системы приложения вообще не будут работать, ABI полностью нарушен.
4. Кошерный псевдографический установщик с поддержкой публикации файла-конфига установки на сервере вендора. В результате просто запускаете диск, вводите число и установка пошла. Поддержка установки по сети в один клик. Конфиги могут быть удобно сгенерированны мастером, автоматически установлены нужные ssh-ключи, автоматически установлено нужное ПО (включая puppet, chef, icinga-клиент).
5. ПО будет содержать все патчи от RHEL, Ubuntu и самого вендора, а не был кривым голым говном, как, например, в генте.
6. Поставляется студия сборки (включая таковую на стороне вендора через веб) как у суси. Можно создать правила сборки и тестирования для любого пакета, после чего он автоматически будет собираться для всех архитектур, а также при обновлениях либ. Т.е. один раз занёс свои исходники на сервер, настроил сборку, после этого постоянно получаешь готовые бинарные пакеты.
7. Тестирование со всеми существующими комплектами автоматического тестирования. QA-команда для ручных тестов. Списки гарантированно работающего оборудования и тестирование на нём каждой новой версии.
8. Сверхдлительная поддержка стабильных веток.
9. Включено множество ПО-форков, типа bareos, icinga и т.д вместо старого неработающего говна.
10. Коллекции ПО. Теперь после установки на лаптоп Вы внезапно не обнаружите, что для работы через WiFi или 3G у Вас нет приложений, а для поддержки принтера или сканера нет установленных свободных драйверов. Или нет набора кодеков.
11. Подборки внешнего ПО. Удобное ПО из github'a и прочих внешних ресурсов будет интегрировано в систему, для него будет написана документация, оно будет просмотрено на предмет троянов, также будет запущено в виртуальном окружении для автоматического анализа поведения.
12. Полноценная поддержка SELinux'а, браузер исполняется в изолированном контейнере с парой общих папок (но не home).
Графически приложения могут быть запущены в контейнере с разным уровнем доступа (без ФС, r/w ФС без сети, с сетью, ro ФС) в одну команду.
13. Средства мониторинга и бекапирования уже встроены в ОС и работают сразу после установки.
14. «Безопасный режим». Если ОС не загружается, то можно загрузиться со встроенной RO live-системы для отката последних изменений, развёртки бекапа, отката на снапшот. Все функции вызываются в одну команду.
15. Полная поддержка LinuxIMA и TPM. Теперь приложения вообще не исполнится, пока у него нет цифровой подписи, либо пока не включен режим девелопера и оно не внесено в список исключений (добавлением его цифровой подписи).
16. Полная поддержка шифрования и смарт-карт из коробки.


Какая ценовая политика бы Вас устроила? Скажем, 2000 рублей за лицензию (10000 за 10 лицензий, 80 000 за 100), поддержка (включая доступ к обновлениям) за 500 рублей в месяц (до 5 лицензий, после - 300 рублей в месяц за каждую доп. лицензию).

☆☆☆

Последнее исправление: ktulhu666 (всего исправлений: 5)

один из лучших постов в треде:

готов платить (даже чуть переплатить или проставить пива) за оборудование с открытыми дровами в том числе за нормальную поддержку на любом линуксе и желательно без бинарщины

anonymous
()
Ответ на: комментарий от King_Carlo

Тогда должна быть коробочная версия со стразами.

Это в обычной версии (которая будет поставляться в белом, серебряном, тёмносеребряном и чёрном цветах). А в люксурити (премиум) версии будет золотая коробка с золотой флешкой (в R/O режиме). И всё инкрустировано бриллиантами. Или нужны ещё опции и аксессуары?

ktulhu666loromaidan
()
Ответ на: комментарий от targitaj

Поздравляю с завершением квеста.

Спасибо, но настоящий квест только начинается!

ktulhu666loromaidan
()
Ответ на: комментарий от itn

| шика-арно | реа-ально

жуть, блеск, красота-а, и т.п.

anonymous
()

Я бы не стал. Меня устраивают стандартные дистрибутивы. Советую подумать над созданием ноутбука, в котором будет хорошо поддерживаемое железо с открытыми драйверами. И продавать его с какой-нибудь Ubuntu и гарантией поддержки. Если бы мне нужен был линукс, я был бы готов заплатить за такой ноутбук 20% наценки. Конечно ноутбук должен быть не самодельным, а перелицензированным у известной компании (вроде Asus), чтобы в любом уголке мира можно было гарантийно отремонтировать. Ну и нормальная начинка, нормальный крепкий корпус, в общем эдакий Thinkpad.

Legioner ★★★★★
()
Ответ на: комментарий от gh0stwizard

брутфорс на su

если пользователь использовал для пароля национальные символы, а не инглиш или, лучше, не только инглиш — фактически, нереально. даже за год. проверено.

next_time ★★★★★
()
Ответ на: комментарий от gh0stwizard

и да, поскольку у юзера нет доступа на чтение к файлу с хешами паролей, единственный вариант — ломать непосредственно на юзерской машине, а это нужно сделать не спалившись (юзер заметит нарастание нагрузки на проц до 100%) т.о. обозначенное время (неделю-две-месяц-год) следует умножать в 10 раз.

next_time ★★★★★
()
Ответ на: комментарий от next_time

Отвечу на два твоих поста. Да, локальные символы Ъ-защита, проверено на md5. Вообще идеальный шифр (может даже круче чем всякие blowfish :) Ибо в разных ОС, разные реализации, latin1-only, или с поддержкой кодировок. А если ты не угодал в какой кодировке подсовывать словарь... ну, лет через 100 может и найдешь коллизию =)

обозначенное время (неделю-две-месяц-год) следует умножать в 10 раз

Пример с su был для затравки. Можно делать много всякой пакости, тот же ботнет. Намного прибыльней, сечешь? :)

gh0stwizard ★★★★★
()

Сомневаюсь, что такой может существовать, тк люблю канпелять, в тч девелоперские версии пакетов.

anonymous
()

За что бы я платил, так это за страховку, что в пакетах из репозитория нет вредоносного ПО. Причем, если бы это кто-то делал для популярных дистрибутивов то тоже бы пользовался.

APPLE_OS_XX_OS_XY
()
Ответ на: комментарий от gh0stwizard

Пример с su был для затравки. Можно делать много всякой пакости, тот же ботнет. Намного прибыльней, сечешь? :)

ок, так согласен)

next_time ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.