<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск дистрибутива NixOS 20.09, использующего пакетный менеджер Nix</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html</link>
    <description>Представлен выпуск дистрибутива NixOS 20.09, основанного на пакетном менеджере Nix и предоставляющего ряд собственных разработок, упрощающих настройку и сопровождение системы. Например, в  NixOS используется единый файл системной конфигурации (configuration.nix), предоставляется возможность быстрого отката обновлений, присутствует поддержка переключения между различными состояниями системы, поддерживается установка индивидуальных пакетов отдельными пользователями (пакет ставится в домашний каталог), возможна одновременная установка нескольких версий одной программы, обеспечены воспроизводимые сборки. Размер полного установочного образа с KDE 1.2 ГБ, GNOME - 1.3 ГБ, сокращённого консольного варианта - 571 МБ...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53986&lt;br&gt;</description>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#32</link>
    <pubDate>Sat, 31 Oct 2020 20:07:00 GMT</pubDate>
    <description>noexec не защищает ни от чего по факту. Добрый вечер.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#31</link>
    <pubDate>Sat, 31 Oct 2020 19:57:42 GMT</pubDate>
    <description>&amp;gt; В нормальных дистрах /home монтируют с опциями nodev,noexec,nosuid специально, чтобы юзвери ничего себе не ставили и не запускали.&lt;br&gt;&lt;br&gt;Ну и кому они нужны эти &quot;нормальные&quot; дистры? Хрен с ним с запуском скомпилированных бинарей -- не все занимаются разработкой, но ведь даже скрипт себе в $PATH не закинуть, не запустить.&lt;br&gt;&lt;br&gt;И главное -- ради чего? Чтобы малварь не могла бы выполнить код? У тебя в $HOME есть куча файликов/директорий с именами, начинающимися с точки, ты проверял сколько среди них таких, которые позволяют вписать в них произвольные команды шелла и потом с радостью запускают их?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (макароновирус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#30</link>
    <pubDate>Sat, 31 Oct 2020 18:39:45 GMT</pubDate>
    <description>Лет 5 назад просидел на нем полгода на ноуте.&lt;br&gt;Все работало нормально до определенного момента. История закончилась тем, что что-то поломалось и пакеты я вообще не мог ставить. Сыпались ошибки.&lt;br&gt;Никакие шаманства и советы не помогли и в итоге снес.&lt;br&gt;Дистр для тех, кто осознает какие плюшки можно получить используя его.&lt;br&gt;Ставить его взамен классического дистра нет смысла, если не предполагается использование фич.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#29</link>
    <pubDate>Fri, 30 Oct 2020 12:55:22 GMT</pubDate>
    <description>&amp;gt; По умолчанию пользователь может ставить в свой профиль что угодно, но выполнять - только от своего имени.&lt;br&gt;&lt;br&gt;Это и есть самый настоящий рассадник вирей.&lt;br&gt;&lt;br&gt;В нормальных дистрах /home монтируют с опциями nodev,noexec,nosuid специально, чтобы юзвери ничего себе не ставили и не запускали. Даже дополнения в бровзере надо запретить устанавливать.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#28</link>
    <pubDate>Fri, 30 Oct 2020 07:31:47 GMT</pubDate>
    <description>&amp;gt; Да мне и на guix&apos;е нормально, ежжи.&lt;br&gt;&lt;br&gt;А можете порекомендовать какой-нибудь более чайникоориентированную инструкцию по установки этого дистрибутива?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (NULL)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#27</link>
    <pubDate>Fri, 30 Oct 2020 02:10:04 GMT</pubDate>
    <description>Кстати, если кто-то подумал про установку setuid бинарника: нельзя. Это могут только nix модули, выполняемые посредством nixos-rebuild, пересобирающим всю систему по глобальному конфигу, который может запускать только root.&lt;br&gt;&lt;br&gt;По умолчанию пользователь может ставить в свой профиль что угодно, но выполнять - только от своего имени.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (NULL)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#26</link>
    <pubDate>Fri, 30 Oct 2020 01:56:56 GMT</pubDate>
    <description>Как уже написали, все пакеты ставятся в /nix/store. Суть установки в пользовательский профиль в том, что генерится новый метапакет user-environment, на который переключается симлинк текущего профиля пользователя /nix/var/nix/profiles/per-user/$&#123;username&#125;/profile . В результате этого:&lt;br&gt;- установленные пакеты защищаются от удаления сборщиком мусора (наподобие добавления в файл world в генте или apt-mark manual в дебиане)&lt;br&gt;- их бинари добавляются в $PATH пользователя (т. к. симлинки на них собраны в поддиректории bin/ метапакета user-environment, на который ссылается симлинк, который добавлен в $PATH)&lt;br&gt;&lt;br&gt;По идее, нет проблем лишить непривелигированных пользователей возможности ставить пакеты, или оставить им возможность ставить только из системной коллекции nixpkgs .&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (microsoft)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#25</link>
    <pubDate>Thu, 29 Oct 2020 19:09:29 GMT</pubDate>
    <description>Ага, можноб еще было вменяемо работать с nix файлами как с ebuild то да, ценыб не было. А так супер запутаные файлы, с супер запутанным и неконсистентным синтаксисом. Да и каждый разраб пакета разную ахинею творит с пакетами как хочет. Мнда... а идея стстемы хорошая.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива NixOS 20.09, использующего пакетный мене... (microsoft)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122256.html#24</link>
    <pubDate>Thu, 29 Oct 2020 19:04:21 GMT</pubDate>
    <description>Ущербные вы.&lt;br&gt;</description>
</item>

</channel>
</rss>
