LINUX.ORG.RU

Возможность вендорлока в Linux

 


2

3

Так как не все ЛОРовцы внимательно следят за событиями и пропустив разрозненные факты не могут увидеть их взаимные связи то я для того чтобы они их увидели буду сюда постить ссылки на посты указывающие на те или иные возможности вендорлока в Linux.

★★★★★

Последнее исправление: torvn77 (всего исправлений: 1)

Код Мэтью Гаррета замерджен в ядро (комментарий)

Не все поняли (вспомнили) сходу о чем речь. Здесь подробнее http://www.opennet.ru/opennews/art.shtml?num=51591

Речь о том, чтобы огородить root и он теперь был бы фактически не root. С этими включенными патчами root будет ограничен в правах на кое-какие операции. Прям как в винде.

Вендоры мобилок и всяких прочих огороженных устройств давно ждали этой возможности.

Поначалу эта опция даже не активирована в ядре по умолчанию, но лиха беда начало, через некоторое время так и дойдем до необходимости покупать сертификат для подписи драйвера, потому что с неподписанным или самоподписанным на большинстве дистрибутивов работать не будет.

Как на опеннете заметил один анонимус, те кто выдают ключи для Secure Boot легко могут потребовать, чтобы опция была включена в ядре.

Еще одно следствие - некоторые вещи с включенным огораживанием можно будет только через systemd сделать, а не как сейчас - при желании мимо него.

torvn77 ★★★★★
() автор топика

Запости сразу: линукс распространяется под GPL, а следовательно кто угодно имеет возможность залочить ядро как угодно.

Вот собственно и конец ниточки.

morse ★★★★★
()
Ответ на: комментарий от morse

Но не кто угодно может залочку пропихнуть в мейнстрим.

На самом деле у этого патча есть и полезное применение: он действительно может осложнить жизнь взломщикам, но вот явно пахнет тем, что не это главная цель.

praseodim ★★★★★
()

Так уже. Нет разработки, кроме Редхата и айбиэм пророк его.

LongLiveUbuntu ★★★★★
()
Ответ на: комментарий от praseodim

но вот явно пахнет тем, что не это главная цель

Теории заговора. Не люблю теории заговора. Для меня тут пахнет исключительно тем, что мантейнеры дистрибутивов захотели уменьшить число out-of-tree патчей. Не это ли задача апстрима - быть средним арифметическим между версиями в дистрибутивах?

morse ★★★★★
()
20 апреля 2020 г.

если уж берёшь под GPL ибо лень писать самому то делись.

Зачем? Если можно не делиться. Сам Red Hat продвигает DBus именно за этим.

пруф: GPL и мотивация (комментарий)

torvn77 ★★★★★
() автор топика
Ответ на: комментарий от morse

Теории заговора.

это вряд ли. Надо подождать пока отец всея линукса отойдет от дел и начнется передел (извиняюсь за каламбур). Эти патчи станут камнем преткновения в спорах

jtad
()
Последнее исправление: jtad (всего исправлений: 2)
7 июля 2020 г.

поэтому дрм-системы не обеспечивающие безопасность так хорошо заходят в линукс, например. как назвать систему которая не даёт сделать скриншот, но даёт перехватить пароль для судо? вейленд.

Ликвидация EncroChat (комментарий)

torvn77 ★★★★★
() автор топика

Твои тараканы походу твой мозг окончательно доели

anonymous
()

Как теряют связь с землей

Allan Day предлагает в следующем релизе Workstation запретить удаление некоторых «важных системных компонентов»: gnome-control-center, gnome-software, gnome-terminal, yelp.

torvn77 ★★★★★
() автор топика

Ссылка www.linux.org.ru/news/hardware/15824400?cid=15826369 Ссылка на отдельную тему В Mozilla решили, что firefox доломан окончательно, и принялись ломать thunderbird

В Mozilla решили, что firefox доломан окончательно, и принялись ломать thunderbird

С этой целью они выпустили новый «ESR» релиз, thunderbird 78, который при неосторожных обновлениях способен замненить истинный ESR, thunderbird 68. В новом релизе применены следующие методы борьбы против пользователя:

  • Прекращена поддержка главного плагина, который составлял большую часть смысла использования thunderbird - enigmail.
  • Сама по себе поддержка openpgp-шифрования пока вроде как остаётся, но вместо стабильной, хорошо работающей и юниксвейной реализации, gnupg, которая давно уже стала синонимом самих понятий openpgp и end-to-end шифрование почты, предлагается наколеночная rnp, о которой никто никогда не слышал, и в которой непонятно сколько бекдоров.
  • В частности, rnp использует несовместимый с gnupg вендорлокнутый формат хранения ключей. Более точная сверка ключей, чем сверка только их фингерпринтов, теперь сильно затруднена.
  • Вообще, отключена поддержка не только enigmail, но и всех XUL-аддонов, полностью повторяя путь разрушения firefox.
  • Для шифрования почты теперь принудительноприменяются порочные, ложные и ошибочные практики, вроде использования «««мастер»»»-«««пароля»»».

Пользователям рекомендуется как можно скорее запретить у себя в дистрибутивах обновление пакета thunderbird до версии выше 68.

torvn77 ★★★★★
() автор топика
Последнее исправление: torvn77 (всего исправлений: 3)

Шикарный тред, а можно его тоже как-нибудь залочить, чтобы теории заговора сидели тут и не расползались?

t184256 ★★★★★
()

Сообщество Gnome так сильно попртившее людям жизнь порчей DE Gnome 2 и GTK 2 начало показывать свои истинные сепаратисткие намерения и перешли к непосредственному созданию Gnome OS в которой будут задействованы печально известные Systemd и Wayland

Пруф: https://www.opennet.ru/opennews/art.shtml?num=53425

torvn77 ★★★★★
() автор топика
6 апреля 2021 г.

144hz на иксах (комментарий)

Поскольку иксы и вайланд разрабатывают одни и теже люди, причём пренадлежащие корпорации агрессивно насаждающей свой софт с целью захвата рынка, следует ожидать что проблема либо сознательно не устраняется, либо даже специально создана чтобы перегнать наиболее платёжеспособных пользователей на свой софт.

Это очень похоже на правду. Более того, у меня уже давно были подозрения о том, что в иксы вносятся регрессивные изменения. Лет семь назад пробовал я интереса ради железку на ARM soc под Линуксом с иксами. Использовал драйвер fbturbo. Работал он через fb с использованием инструкций neon. 3д конечно не было. Но 2д работало вполне себе прилично. И вот однажды заапдейтились иксы на новую версию. Откуда ни возьмись, появляются тормоза, которые видно невооруженным взглядом. Тащишь окошко мышкой. Указатель мыши двигается с той скоростью, с который его двигаешь. А окно эдак неспешно за ним «доезжает». Если потаскать окошко туда сюда несколько раз, то оно потом само могло несколько секунд, повторяя траекторию мышиного курсора, по экрану «мотаться». Все проверил. Ничего, кроме версии иксов не поменялось. Жалею, что тогда не прогрнал через какой-нибудь diff старую и новую версию исходников иксов.

torvn77 ★★★★★
() автор топика

Скорее всего в chromium некая фича зависит от какого-то системного сервиса (внутри контура systemd) - как вариант, что-то связанное с DNS. Поскольку в ArchLinux используется единственная система инициализации, которая предоставляет этот сервис, то поставили такую зависимость.

Зачем Ungoogled Chromium-у нужен Systemd? (комментарий)

torvn77 ★★★★★
() автор топика
Ответ на: комментарий от torvn77

Ахахахахаха, сторонникам теорий заговора open source не помеха!

t184256 ★★★★★
()

Та же ошибка, что и у FSF - пердолинг с софтом и почти полное игнорирование hardware, где все проблемы и сосредоточены. Trusted Platform Module = treacherous computing, DRM, патенты. На фоне этого вигзи про «линупс сложна нипанятна зонды» и тем более про systemdick это просто смех. Тред больше про IBM/Fedora/Gnome дегенеративный софт, который пока можно игнорить, а на крайняк и заменить на бздю, но есть вещи много важнее, впрочем, кому о чем интересно.

FedyaPryanichkov ★★
()
Последнее исправление: FedyaPryanichkov (всего исправлений: 1)
Ответ на: комментарий от praseodim

Там есть хороший комментарий, я его процитирую:

7 лет назад Гаррет пытался пропихнуть патчи, упрощающие вендорам тивоизацию устройств (практика установки кастрированного линукса без возможности заменить его на нормальный). Был послан Линусом в пешее эротическое.

Принятые сейчас патчи предоставляют универсальный механизм безопасности, аналогичный securelevels. Упрощение тивоизации — побочное следствие, «налог на добавленную функциональность». Гаррет, надо полагать, стремился именно к этому — чтобы вместе с бочкой мёда приняли и ложку экскрементов.

https://www.opennet.ru/openforum/vsluhforumID3/118606.html#99

fernandos ★★★
()

Исследователи извиняются за свои исследования (комментарий)

На правах теории заговора.

Вся эта шумиха запланирована и осуществляется целенаправленно, чтобы втоптать в грязь Linux, а конкретнее - рассеять уверенность людей в его состоятельности для применения в какой-либо серьезной области, где требования надежности и безопасности выше, чем для самодельного роутера дяди Васи.

Линукс, конечно же, выживет, но конечная цель заговорщиков - переход Линукса целиком с С на Раст, и соответственно, полный отказ от GCC в разработке ядра и драйверов, переход на LLVM/clang.

Атака на Столлмана - это звено той же цепочки, сам старпер никому не нужен, а нужно поставить на его место конформистскую давалку с философией «пусть расцветут 1000 цветов» и одобрением рабских пермиссивных лицензий, типа той, под которой разрабатывается LLVM/clang.

torvn77 ★★★★★
() автор топика
Ответ на: комментарий от torvn77

На правах теории заговора.

Сомнительный повод, честно говоря.

Теории заговора существуют и о TOR’е. Мол разрекламированное средство для анонимизации активности пользователей, а на самом деле вся инфраструктура подконтрольна спецслужбам и используется для получения развед-данных. Вы, наверное, и сами видели такого рода комментарии.

Лично мне кажется всё это притянутым за уши. Спецслужбы, конечно, пытаются где-то что-то урвать, но и они не всесильны.

А в ситуации с ядром и университетом - тот тут ситуация тривиальная - линукс знатно обосрался со своим доверием и ревью кода на уровне ниже плинтуса.

anonymous
()
Ответ на: комментарий от anonymous

Любое собирающееся существовать хоть сколь-нибудь долго и живыми сообщество, рвущееся к власти, всегда устраивает многослойный заговор чтоб отсекать чужих, мимикрировать, вовлекать в свои схемы электорат с лозунгами «товагищи! геволюция! все на баггикады!».

«этаконспирологи» просто тупые: их уровень - крутить коровам хвосты в колхозе за бутылку водки, смотреть телевизор, где вся правда и верещать «это конспирология!».

Их ближайший аналог - лягушки которых варили медленно нагревая воду. Нюанс в том, что в том самом опыте лягушки были лоботомированы. «Нормальные» лягухи отлично детектят нагрев воды и пытаются спастись. А лоботомированные - визжат про «конспирологию».

Предполагать связь между внешне разрозненными событиями, особенно в условиях когда явно наблюдается наезд агрессивных и управляемых неизвестно кем sjw - это разумно. Если связь имеет место быть, через некоторое время(лоботомированных надо варить медленно) мы увидим продолжение этой темы с включением в неё редхата и ивм.

salozar
()

было бы правильно для начала понять, что именно сейчас мешает ИМ устроить банальное рабство.

Например

  • лицензия GPL

  • возможность независимым разработчикам добавлять фичи и исправлять баги

  • сопротивление tivoизации со стороны community

может еще есть какие-то моменты. далее, какие у НИХ есть инструменты, например:

  • обвинения в расизме-сексизме-в том что белый мужик-враг народа с затравливанием неугодных

  • обвинения в нарушении CoCа например за misgendering и подобные гоп-наезды и удалении несогласных из «разработчиков».

  • лишение финансирования неугодных организаций.

  • внедрение своих агентов в разработчики. например та баба от интела которая говнодрайвер usb наваяла - явно не за скиллы пропихнута и тут же начала активиствовать.

  • изменение железа так, чтоб новое железо работало только с новыми дровами, которые внезапно пишут «правильные люди» а сторонние разрабы не имеют доступа к нормальной документации.

может что-то еще. А оценить деятельность ЭТИХ по списку и прикидывать куда(на кого) они направят свою деятельность.

salozar
()
20 июня 2021 г.

Google профинансирует работу над Rust for Linux (комментарий)

На наших глазах происходит борьба двух сект, старые|новые свидетели идеального кода на си,

Дело не конкретном языке программирования, а в лицензии и свойствах языка, Rust позволяет проприетарщине подобраться немного ближе к ядру и именно этим и плох.

Так что битва не между сектами языков, это только предлог, битва между сторонниками экономической свободы для всех(копилефт) и свободы обирать общество ради своего обогащения(проприетарщина и пермессивные лицензии)

torvn77 ★★★★★
() автор топика
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от salozar

было бы правильно для начала понять, что именно сейчас мешает ИМ устроить банальное рабство.

ИМХО очень высокая стоимость полной разработки качественного и надёжного софта и аппаратного обеспечения под полностью проприетарными лицензиями, всёж "базар" даёт больше возможностей снизить издержки производства за счёт повторного использования кода и разработок, при этом копилефт даёт более удобный ответ на вопрос: на каких условиях средневековый мастер/эксперт будет согласен опубликовать свои знания.
Копилефт оставляет ренту за монополное владение знанием исключительно в руках автора(двойное лицензирование), но при этом позворляет делиться и обмениваться знаниями при условии что человек эту ренту брать себе не будет, а будет получать доход исключительно со своего труда и консультаций.
При этом исходный владелец знания вполне спокойно может отнестись с тем что два этих вида дохода достанутся исключительно экспертам вторично использующим знание(патенты, чертежи, софт) так как они и при проприетарной работе всё равно заберут себе значительную часть дохода, при том что поставщик первичного знания будетполучать полный доступ на условиях ко всем распространяемым продуктам их труда.

То есть кпилефт можно рассматривать как весьма удачную разновидность кросслицензионных соглашений с максимально возможным охватом тех или иных объектов так назхываемой интелектуальной собственности и участников кросслицензионного договора.

torvn77 ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.