LINUX.ORG.RU

Fedora 30

 ,


4

2

30 апреля 2019 года, точно в запланированный срок, вышел новый выпуск Fedora 30

Из основных новшеств GNOME 3.32 следующие особенности:

  • Обновленная тема оформления, включая значки приложений, элементы управления, новая цветовая палитра.
  • Удаление «меню приложений» с переносом функционала в окно приложения.
  • Увеличение скорости анимаций интерфейса.
  • Возвращение возможности размещения значков на рабочем столе, при помощи стороннего расширения «Desktop icons»
  • Возможность настройки прав приложений на ресурсы системы
  • Обновленный раздел настройки звука
  • Настраиваемая цветовая температура Night Light


Классический консольный метод обновления с 29 до 30 версии:

    sudo dnf upgrade --refresh
    sudo dnf install dnf-plugin-system-upgrade
    sudo dnf system-upgrade download --releasever=30
    sudo dnf system-upgrade reboot

>>> Подробности обновления

★★★

Проверено: Shaman007 ()
Ответ на: комментарий от SergeySVold

Он для других целей. Нужен прозрачный интерфейс, как в ведроиде. Софтина обратилась туда, куда не надо, пользователю DE запрос выдаёт, мол «вот это вот туда вот за этим просится». И чтобы в GNOME Settings пользователь смог указать в какие каталоги софтина ходить может.

В том виде, как оно есть, оно пригодно айтишников, непригодно для рядового пользователя.

mogwai ★★★★★
()
Ответ на: комментарий от anonymous

Опять приплетаешь что-то, чтобы из несвязных ответов надёргать цитат и увести разговор в степь?

mogwai ★★★★★
()
Ответ на: комментарий от anonymous

Youtube можно через mpv смотреть. Гораздо меньше нагрузка на проц.

rupert ★★★★★
()
Ответ на: комментарий от anonymous

Какое такое назначение?

Дистр не содержит нужного тебе софта. Он уже устарел как хрен знает что. Ну и хренли ты корячишь его на десктоп и плачешь, что дебиан-стайл тебе не подходит?

Deleted
()

Мда

Похоже Fedora 29 будет последней федорой, которой я воспользуюсь. 30-ка из коробки глюкодром, вместе с Гномом 3.32.

BlackV
()
Ответ на: комментарий от Deleted

Оу-оу, я про флатпак не говорил. Я наоборот про то, что надо расширять использование SELinux. Более того, надо в GNOME интегрировать его.

Вот файл keepass, его читать кому-то кроме keepassxc надо? Нет. Браузеру надо куда-то ходить за пределы профиля и Downloads? Нет.

Сейчас мы полагаемся на то, что в репозиторий не попадёт (или быстро пофиксят, если найдут) софт с багами через который возможна утечка данных. Мы полагаемся на то, что браузер не даст расширению прочитать файл с жёсткого диска.

У нас есть хорошая система, которая не даёт веб серверу прочитать случайно оказавшийся в DocumentRoot каталог, если ему не выставлен правильный контекст. Что мешает применить её к данным пользователя на десктопе? Как раз вместо всяких флатпаков и снапов.

Если у приложения будет возможность открыть файл либо явно попросив пользователя выбрать этот файл через системный диалог «Open file», либо попросив пользователя добавить разрешение в SELinux, нам все эти костыли не потребуются.

Добавляем в GNOME Settings/Application список каталогов, куда приложение имеет доступ, список устройств доступных приложению. Добавляем эмуляторам терминала список приложений, которые могут его запускать (ибо в терминале городить огород смысла нет, да и не получится). В диалог свойства файла\каталога добавляем список приложений, которым разрешено его писать\читать. В функции диалогов «открыть\сохранить» добавляем необходимость выставить временного изменения контекста на файл. Приложениям даём интерфейс для «попросить доступ у пользователя». Готово. Полная изоляция приложений есть. Флатпаки и снапы не нужны.

Надо древний софт запустить - настрой селинукс руками, или выключи его. Это будет гораздо лучше, чем несколько пакетных менеджеров работающих в системе параллельно.

mogwai ★★★★★
()
Ответ на: Мда от BlackV

30-ка из коробки глюкодром

29-ая сразу после выхода тоже была не без проблем. Обтесалась за пару месяцев.Подожди. Притрётся.

SergeySVold ★★★★★
()
Ответ на: комментарий от mogwai

непригодно для рядового пользователя

А оно вообще нужно «рядовому» пользователю? Если софтина сунулась не туда куда надо то рядовой всё равно не сможет определить куда она должна а куда нет.

SergeySVold ★★★★★
()
Ответ на: Мда от BlackV

30-ка из коробки глюкодром, вместе с Гномом 3.32.

Свежая 29 была более глючная, не ставь свежие релизы, подожди месяцок.

papin-aziat ★★★★★
()
Ответ на: комментарий от mogwai

Браузеру надо куда-то ходить за пределы профиля и Downloads? Нет.

А если мне надо залить куда-нибудь через браузер файл из папки Projects, мне сначала его надо скопировать в Downloads?

Deleted
()
Ответ на: комментарий от mogwai

Я наоборот про то, что надо расширять использование SELinux
Это только часть проблем, которые пытаются решить контейнеризацей ПО)

Смешались в кучу люди, кони...
Флатпак и аппимадж решает только одну проблему - возможность запустить софтину на абсолютно любом дистре. Всё. Остальные проблемы он создаёт. AppImage эту проблему решают тоже, но при этом не создают кучу проблем. Этот флатпак же притащил кучу новых сущностей, не понятно нахера нужных.

Видишь ли, чтобы анально огородить приложение - есть докер и lxc. А строить кучу контейнеров, каждый со своими зависимостями внутри, дублирует друг друга и т.п. - эт звездец. Т.е. вместо того, чтобы двигаться в сторону dependecy-hell, мы создаём потенциально дырявые наборы софта. А чтобы дыры не так светились - прикидываемся, что мы это завернули в контейнер.

Добавляем в GNOME Settings/Application список каталогов,

Нет у меня гнома. Разупорись с этим бредом. Мне некогда каждую утилиту на каждой машине настраивать, мне самому работать надо. И этот парк обсуживаться тоже должен не вручную. А это ваше хипстерское - ну федорино горе выбросит рано или поздно.

Deleted
()
Ответ на: комментарий от Deleted

Вот файл keepass, его читать кому-то кроме keepassxc надо?

Надо. И дохера кому. Если ты работаешь только за одной машиной и не делаешь бэкапов - изыди с подобными предложениями.

Deleted
()
Ответ на: комментарий от mx__

До 4.3 были только контейнеры. В 4.3 попробовали Permissive, в 4.4 для некоторых был Enforcing, с 5.0 в дефолте. Ага. Как раз отказались от контейнеров :)

Deleted
()
Ответ на: комментарий от SergeySVold

«Рядовой пользователь линукса» не равно «идиот тыкающий везде да»

mogwai ★★★★★
()
Ответ на: комментарий от Deleted

Ты предложение про диалоги «открыть\сохранить» читал?

Нет, не надо, если браузер использует системный диалоги выбора файла.

mogwai ★★★★★
()
Ответ на: комментарий от mogwai

В функции диалогов «открыть\сохранить» добавляем необходимость выставить временного изменения контекста на файл. Приложениям даём интерфейс для «попросить доступ у пользователя»

Ну это неплохое решение

Deleted
()
Ответ на: комментарий от Deleted

Этот флатпак же притащил кучу новых сущностей, не понятно

Тебе не надо, другим надо.

решает только одну проблему

Потому другой проблемы при использовании flatpak нет.

Остальные проблемы он создаёт

Никаких проблем при использовании flatpak не наблюдал. Всё что надо читается, везде где надо - пишется. ЧЯДНТ?

чтобы анально огородить приложение - есть докер

И этот человек что-то против flatpak имеет? Бгг. И опять же, docker создавался для упрощения деплоя, а не для изоляции. Эти хипстеры просто решили, что проще деплоить, когда для каждой софтины крутится «отдельный линукс».

чтобы анально огородить приложение - есть докер и lxc

Кто-то говорил про огораживание приложений?) Приложениям на десктопе в фс нужно ограничивать доступ только к /etc и ~/ Остальное пусть хоть зачитаются.

А строить кучу контейнеров, каждый со своими зависимостями внутри

Я где-то за контейнеры говорил? Где SELinux, где контейнеры, ну?

вместо того, чтобы двигаться в сторону dependecy-hell

Правильно. Вместо того, чтобы двигаться к нему, мы ада стараемся избежать.

Мне некогда каждую утилиту на каждой машине настраивать… И этот парк обсуживаться тоже должен не вручную

У тебя либо бардак, либо взаимоисключающие предложения. Если софт по умолчанию откажется сохранять документ в «Картинки», наоборот порядок будет. Будет проще и стандартизировать работу, и проследить за соблюдением правил. Проще будет автоматизировать управление большим парком десктопов.

Мне некогда каждую утилиту на каждой машине настраивать…

Бедолага, открой уже себе ansible, foreman и freeipa (всё, к слову, разработки Red Hat).

Нет у меня гнома.

Твои проблемы. BTW, чего ты тогда кричишь «не надо»? Больше «бреда» в GNOME реализуют, быстрее нелюбимая тобой DE закопается, ну.

mogwai ★★★★★
()
Последнее исправление: mogwai (всего исправлений: 1)
Ответ на: комментарий от mogwai

Если софт по умолчанию откажется сохранять документ в «Картинки», наоборот порядок будет. Будет проще и стандартизировать работу, и проследить за соблюдением правил. Проще будет автоматизировать управление большим парком десктопов.

Не будь идиотом и подумай, почему «картинки» могут лежать в «документы». И вообще, почему я должен называть каталог с документами именно «документы»? Разупорись.

Бедолага, открой уже себе ansible, foreman и freeipa (всё, к слову, разработки Red Hat).

Ну да. Ты вот сам сначала с ними поработай, а потом учи меня, ок?

Больше «бреда» в GNOME реализуют, быстрее нелюбимая тобой DE закопается, ну.

нелюбимая тобой DE

Сам себе придумал. Понятно. Ничего кроме своего локалхоста не видел.

Deleted
()
Ответ на: комментарий от mogwai

Что мешает мейтейнеру бэкапелки в пакет добавить правило разрешающее читать ей и весь /home?

Собственно, толку тогда от этих пакетов, когда там у всех будет добавлено правило, разрешающее читать весь / ?
Неужели мысль понимать начал?

Deleted
()
Ответ на: комментарий от Deleted

сохранять документ в «Картинки»,

«картинки» могут лежать в «документы»

почему я должен называть каталог с документами именно «документы»?

Называй как хочешь, правило в оркестраторе только изменить не забудь. Но по-умолчанию, уж как-то так повелось, что люди логически мыслят и документы хранят в «документах».

Ты вот сам сначала с ними поработай, а потом учи меня, ок?

Уже. Несколько автономных инфраструктур на базе freeipa из одного Foreman поднято и работает.

Нет у меня гнома.

Сам себе придумал.

Ты мазохист? Тебе нравится DE, но ты её не используешь? О.о

когда там у всех будет добавлено правило, разрешающее читать весь / ?

С чего ты решил, что у всех? Упоролся? Или других по себе судишь? Мейтейнер не дурак, он своему приложению нужные разрешения проставит. Ты же не будешь утверждать, что SELinux сейчас по-дефолту поставляется с открытым доступом везде и всюду?

mogwai ★★★★★
()
Ответ на: комментарий от Deleted

Давай так. Ты сейчас выдохнешь, забудешь тот бред, который ты себе напридумывал. И конкретно по моему предложению ответишь на следующие вопросы. Ещё раз: речь не о добавлении чего-то нового в ядро. Речь об использовании SELinux уже готового и проверенного. Нет только интерфейса в DE. Всё, что я тебе выше говорил, я могу и сейчас организовать ..ну, кроме автоматического получения приложением доступа. Только мутроно и неудобно.

  1. Добавить в диалог открытия файла возможность выставить необходимый контекст файлу, чтобы приложение могло открыть файл, а не вываливалось с ошибкой «отказано в доступе». Фоном, на уровне оболочки, чтобы приложение об этом даже не узнало. Плохо?

  2. Дать приложению интерфейс запроса у пользователя доступа к объекту ФС или устройству, к которому у него сейчас доступа нет - плохо?

  3. Добавить в DE интерфейс в котором человек сможет проверить кто у него может читать\писать определённый каталог - плохо?

  4. Дать возможность пользователю порезать доступ к определённым каталогам каким-нибудь приложениям - плохо?

mogwai ★★★★★
()
Ответ на: комментарий от mogwai

Ты среднестатистичекого пользователя видел? Или думаешь, что они хотя бы знают, что такое SELinux и почему вдруг ого спрашивает? И т.д. и т.п. И интерфейс есть. Если вдруг ты не знал, только пользователю в нём делать незер, поэтому он шлёт уведомление администратору (мне) и юзер заводит в багтрекере таску если что-то не работает. Всё. Юзер не должен быть спецом во всех этих ваших компьютерах. И нехер давать ему посмотреть очередное вложение из почты, которое замаскировалось под очень полезный документ.

Deleted
()
Ответ на: комментарий от Deleted

И как же этот пользователь с андроидом-то справляется, а.. ведь там ему ведроид пишет «разрешить доступ к файлам на устройстве?», а не системному администратору.

Ты на вопросы не ответил, опять в демагогию уводишь.

mogwai ★★★★★
()
Ответ на: комментарий от mogwai

На андроиде у каждого пятого - пачка троянов. Всякие автоподписки и прочая лабуда. Ты правда веришь, что пользователи справляются с андроидом?
Толку отвечать на твои вопросы, когда ты считаешь себя шибко умным. Тебе сказали, что твой подход не верен. Больше что-то объяснять не вижу смысла.

Deleted
()

Тысячи лемми^Wгиков сегодня побежали тестировать очередную бету RHEL.

anonymous
()
Ответ на: комментарий от papin-aziat

Странно, мне казалось ctrl+ins/shift+ins вполне используемые сочетания для копирования/вставки, ну и в mc выделение отдельных файлов (и да я знаю про ctrl+t, но ins как-то более привычно), да собственно даже поведение vim сломалось из-за этого.

BlackV
()
Ответ на: комментарий от Sergius71

Я знаю, более того о проблеме было известно еще в прошлом году, но так как она пользователей единственной локали не касается, никто и не почесался.

BlackV
()

После обновления перестали работать комбинации Ctrl+Insert, Shift+Insert. Только у меня так? Можно это как-то поправить?

anonymous
()
Ответ на: комментарий от Deleted

Ну и хренли ты корячишь его на десктоп и плачешь, что дебиан-стайл тебе не подходит?

Что такое дебиан-стайл?

Это когда ты пытаешься усидеть на двух стульях? Под десктоп релиз +-2 года много, под сервер +-2 года для релиза мало. Это когда любые необходимые решения принимаются по +-10 лет? Примеров множество. Таже поддержка двоичных префиксов при разметке дисков. Это бюрократизация верхушки? Поиск в интернете рулит. Очень интересное чтиво.

Что это?

anonymous
()
Ответ на: комментарий от BlackV

даже инсерт на клавиатуре сломать

Здрасьте, 2019 год. Обычно бывает, что вообще этого нет на клавиатуре.

ЗЫ: я вообще никогда этой клавишей не пользовался.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от fornlr

ЗЫ: я вообще никогда этой клавишей не пользовался.

Я супы не люблю, но это не значит, что они не нужны.

anonymous
()
Ответ на: комментарий от fornlr

Так и ты никто, поэтому insert на месте😉

anonymous
()
Ответ на: комментарий от anonymous

Особенно меня поражает «стабильность» основных компонентов Debian. Так в установщик около 10 лет не могут добавить поддержку двоичных префиксов в раздел «разметка дискового пространства».

Это не критично. Есть более важные дела, нежели проблемы людей, не умеющих в калькуляторы.

Тем более, производители дисков традиционно используют как раз десятичные префиксы.

Десятичные ушли в историю, но Debian он и в Африке Debian.

См. выше.

А в той же Ubuntu разве не десятичные в GUI?

anonymous
()

Встройка intel

Подключил к ноутбуку внешний монитор. Настроил чтобы работал только он, внешний, hdmi. Выдернул провод hdmi. На ноуте экран не включается. Чтобы включить на ноуте нужно опять подключить кабель внешнего монитора и настроить настройку, чтоб заработал ноутбучный экран. Почему такая боль на линуксе? Это же просто: на десяточке, при отключении внешнего монитора(кабеля), экран на ноуте включается автоматом, а здесь нет. Доколе?

Это эпик фейл потому, что при пропадании сетевого напряжения, внешний монитор отключается и например десяточка включает экран ноутбука. Да тем самым сохранит работу. А ваша Федора нет. И я остаюсь с включенным ноутом и его выключенным экраном.

Отложу опять переход на линукс на пару лет. Не готово ещё.

anonymous
()
Ответ на: комментарий от anonymous

Это не критично. Есть более важные дела, нежели проблемы людей, не умеющих в калькуляторы.

Зачем калькуляторы? Только счёты, только хардкор. Зачем человеку транспорт? Только свои ноги, только хардкор.

anonymous
()

Что-то ARM версия в последних релизах не заводится на свистке. Как перешли на dtb, то начались проблемы. Нужного разраба поймать в IRC нереально. Хотя все должно работать и устанавливаться с полоборота, благо утилита arm-installer в образе имеется с подготовленными uboot и прочим.

poshat ★★★
()
Последнее исправление: poshat (всего исправлений: 1)
Ответ на: Встройка intel от anonymous

Незнаю как сейчас точно, может проблема в ядре или гноме или просто в федоре, но в 2014 годах это все работало как надо.

SANSLAR ★★
()
Ответ на: комментарий от Deleted

Ты правда веришь, что тем четырём не надо безопасносить, потому что пятая часть - дебилы?) Что объяснять? Твоя аргументация на уровне «пользователь дурак, он и так все полимеры просрёт» как бе не аргументация.

mogwai ★★★★★
()
Ответ на: Встройка intel от anonymous

Настроил чтобы работал только он...Отложу опять переход на >линукс на пару лет.

И это правильно. Рано тебе еще на линукс переходить. А опция авто переключения мониторов в линукс работала уже давно. " Вы не любите кошек? Вы просто не умеете их готовить!"

SergeySVold ★★★★★
()
Ответ на: комментарий от mogwai

Если опуститься до уровня вашей аргументации, то: бесполезный и дырявий здесь анонимус.

Как ты посмел стричь всех анонимов под одну гребёнку?! Чтобы у тебя dnf в осадок выпал, чтоб твой wayland ещё 10 лет пилили... Тьфу...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.