Майкл Хадсон-Дойл (Michael Hudson-Doyle) из команды Ubuntu Foundations Team сообщил о решении удалить из основного состава Ubuntu пакет popcon (popularity-contest), применявшийся для передачи анонимизированной телеметрии о загрузке, установке, обновлении и удалении пакетов. На основе собранных данных формировались отчёты о популярности приложений и используемых архитектурах, которые использовались разработчиками для принятия решений о включении тех или иных программ в базовую поставку. Popcon входил в поставку c 2006 года, но начиная с выпуска Ubuntu 18.04 данный пакет и связанный с ним серверный бэкенд находились в неработоспособном виде.Подробнее: https://www.opennet.dev/opennews/art.shtml?num=53369
Нет, на самом деле это пакет из Debian, и там он прежде всего нужен для формирования приоритетности пакетов в очереди попадания на первый iso образ, если человек добровольно принимал участие в анонимизированном опросе пакетов, то статистика устанавливаемых пакетов отправлялась для изучения и на основе популярности того или иного пакета выносилось решение, что будут класть на первый iso образ, что на второй и так далее. Также на основе этого в теории могли выносить на голосование какой софт будет дефотным, но это не для вопросов о том, что поддерживать, а что подзабить.Подзабивают из-за того, что у пакета может не остаться майнтейнеров, если никто не подхватил, то его скорее выкинут, чем оставят неподдерживаемым.
По сути этот пакет это телеметрия, просто по дефолту она отключена, а тот кто желает принимать участие в опросе, тот её включает, а то что он выпиливается с убунты, скорее показывает, что у них есть какая-то своя телеметрия, и этот пакет им без надобности, в байки о том, что они не смогли завести пакет из Дебиана я не верю, потому что если им надо, то сразу они умеют испецифический патчинг под свои хотелки разных пакетов, и затаскивать сырьё и недотест, а тут пакет не шмогли из Дебиана перенести, чтобы не сломать.
> что у них есть какая-то своя телеметрияЕстественно. /etc/update-motd.d/50-motd-news (выполняется при каждом входе в систему):
USER_AGENT="curl/$curl_ver $lsb $platform $cpu $uptime cloud_id/$cloud_id"
...
curl --connect-timeout "$WAIT" --max-time "$WAIT" -A "$USER_AGENT" -o- "$u" >"$NEWS" 2>"$ERR";
Как отключить: https://raymii.org/s/tutorials/Disable_dynamic_motd_and_motd...
забавный там постскриптум:
Never thought that a simple message on your console could be so complex and used for statistics and spam.Причем ни малейшей гарантии что после рутинного обновления (непременно - critical! ведь это же pam!) не включится обратно, или что он все-все просмотрел и ничего не пропустил.
P.S. кто знает, что это за хлам и откуда берется:
chmod -x /etc/update-motd.d/80-livepatch
chmod -x /etc/update-motd.d/51-cloudguest
chmod -x /etc/update-motd.d/10-help-text
(ну то есть про первый все ясно, а следующие?)
Забавная ерунда. Я думал в базовой поставке Ubuntu идут базовые репозитории, в которых можно учитывать количество скачиваемого того или иного софта, но конечно же это лучше делать на устройстве пользователя, это же Linux, а не какой-нибудь там проприетарный Windows.
Это так же забавно, как люди верят в защиту своих данных Telegram. Только если ваши данные не продаются рекламодателям, значит они продаются кому-то ещё, а анонимность вам может обеспечить только полное отключение интернета, так что забейте на то что я тут написал.
> Забавная ерунда. Я думал в базовой поставке Ubuntu идут базовые репозитории, в
> которых можно учитывать количество скачиваемого того или иного софта, но конечно
> же это лучше делать на устройстве пользователя, это же Linux, а
> не какой-нибудь там проприетарный Windows.Вы не вникли в суть, им не надо статистика скачанного, этот пакет собирает статистику установленного в систему, а это не одно и то же.
И да это Linux, а не Windows какой-то проприетарный, где тебя не спросят, а телеметрию включат, более того, даже если ты отключишь её сам, система решит, что ты, видимо "ошибся" и поправит это недоразумение и так будет постоянно, потому что пользователь windows не может сам хотеть отключения телеметрии, возможно было временное помутнение рассудка и он отключал его несколько раз, но заботливый Windows с пониманием относится к недомоганиям пользователей...
> Это так же забавно, как люди верят в защиту своих данных Telegram.
> Только если ваши данные не продаются рекламодателям, значит они продаются кому-то
> ещё,По телеграмму ничего не могу сказать, потому что не пользуюсь, не понравилась жёсткая привязка к телефону, непрозрачная "открытость кода", известные проблемы, которые порождены архитектурой, как и сама архитектура. Известные плюсы не возбуждают и не завораживают.
> а анонимность вам может обеспечить только полное отключение интернета, так
> что забейте на то что я тут написал.В интернете можно быть анонимным, зависит от степени необходимости защиты вашей анонимности, вот например, это сообщение я опубликовал при помощи VPN данные о моей дислокации, как и о реальном IP, который постоянно меняется не вы, не тащмайор опеннета не узнают, в теории это можно попробовать сделать, однако именно у тащмайора на это нет ни средств, ни полномочий.
Он накидал все в кучу.
Во-первых обезличенная статистика установки пакетов идет на пользу конечным пользователям. Если не хотите никакой телеметрии для начала надо отключить Intel Management Engine ну или ставить Linux from the scratch.
Windows это проприетарная ОС, сравнение не корректное, тут даже обсуждать нечего.
Telegram это проприетарный, централизованный мессенджер, к чему он тут переплетен, тоже не понятно.
> Он накидал все в кучу.
> Во-первых обезличенная статистика установки пакетов идет на пользу конечным пользователям.О том, что мне как пользователю полезно, уж я как пользователь сам как-нибудь порешаю
> Если не хотите никакой телеметрии для начала надо отключить Intel Management
> Engine ну или ставить Linux from the scratch.И при чём тут Intel ME и установка LFS, вы точно понимаете что значит одно и другое?
> Windows это проприетарная ОС, сравнение не корректное, тут даже обсуждать нечего.
> Telegram это проприетарный, централизованный мессенджер, к чему он тут переплетен, тоже
> не понятно.Что упомянули, то и разобрали, работаем с тем, что Родина рожает ;)
>И при чём тут Intel ME и установка LFS, вы точно понимаете что значит одно и другое?Я понимаю, что если ты такой параноик, то LFS твой единственный выбор. А ещё я понимаю, что как бы ты не надувал щечки, без открытого железа, это все ерунда. Ты видимо сам непонимаешь что такое Intel ME.
>Что упомянули, то и разобрали, работаем с тем, что Родина рожает ;)
Чья Родина, кто работает? К чему вообще ТГ был переплетен?
> "В интернете можно быть анонимным, зависит от степени необходимости защиты вашей анонимности, вот например, это сообщение я опубликовал при помощи VPN данные о моей дислокации, как и о реальном IP, который постоянно меняется не вы, не тащмайор опеннета не узнают, в теории это можно попробовать сделать, однако именно у тащмайора на это нет ни средств, ни полномочий."Не будь таким наивным. Если бы ты нужен был кому-то, знали бы кто ты, где ты и читали бы твой траф на раз-два.
>> "В интернете можно быть анонимным, зависит от степени необходимости защиты вашей анонимности, вот например, это сообщение я опубликовал при помощи VPN данные о моей дислокации, как и о реальном IP, который постоянно меняется не вы, не тащмайор опеннета не узнают, в теории это можно попробовать сделать, однако именно у тащмайора на это нет ни средств, ни полномочий."
> Не будь таким наивным. Если бы ты нужен был кому-то, знали бы
> кто ты, где ты и читали бы твой траф на раз-два.Отнюдь, к наивности это не имеет отношения, я же написал, что зависит от СТЕПЕНИ ЗАЩИТЫ АНОНИМНОСТИ, т.е. если бы я понимал, что мои текущие действия будут интересны тем, кто как вам кажется в силах и в возможностях узнать "кто ты, где ты и читали бы твой траф на раз-два.", то соответственно СТЕПЕНИ ПОТЕНЦИАЛЬНОЙ ОПАСНОСТИ будут и меры противодействия "узнаванию" "кто", "где" и этому самому "раз-два".
> Вы не вникли в суть, им не надо статистика скачанного, этот пакет собирает статистику
> установленного в систему, а это не одно и то же.ну разумеется, "это другое!" (ведь все кругом только и делают что качают бинарные пакеты не для того чтобы их поставить, а просто так, поразвлечься, канал забить)
На самом деле это действительно другое - потому что убунточка (как и дебиан) не контролирует все сотни своих зеркал по всему миру, и не видит, что именно вы там качали (поэтому качай-качай с яндекса, нечего ресурсы главных серверов тратить, а отчетик по результатам - вооот сюда, пожалуйста, пришли)> И да это Linux, а не Windows какой-то проприетарный, где тебя не спросят, а телеметрию включат
да, да, это не windows какой проприетарный, где НЕЛЬЗЯ загрузиться в первй раз, не ответив ЯВНО на вопрос о том, чем именно ты готов поделиться (включая возможность, правда, только в корпоративной версии, ответить "ничем! у меня вообще сеть изолинованная!") - тут данные о тебе сливают еще до конца начальной установки, без всякого лишнего шума и пыли.
Ок, сливали. Теперь ниасилили поддержку сервера (может, просто дебиан не такой белый и пушистый и _серверную_ часть инфраструктуры не открыл, слегка изменив по дороге протокол?) - и, решили, что 50-motd-news вполне достаточно о тебе сливает.Да-да. Это ж не windows какой проприетарный, "это другое!" - покажи-ка мне хоть одно упоминание об этом spyware в документации убунточки, или вопрос ДО его запуска - точно ли ты хочешь этим всем поделиться, с возможностью сказать "нет" или хотя бы просто прервать установку и сказать "ну вас нафиг, я буду использовать софт, который обо мне ничего не сливает".
Отдельный приз им за неуклюжую попытку обойти DLP-системы, спрятав слив не в нормальном GET/POST, а, внезапно, User-Agent. Конечно же это первое место, которое приходит в голову для передачи параметров запроса.
>> Вы не вникли в суть, им не надо статистика скачанного, этот пакет собирает статистику
>> установленного в систему, а это не одно и то же.
> ну разумеется, "это другое!" (ведь все кругом только и делают что
> качают бинарные пакеты не для того чтобы их поставить, а просто
> так, поразвлечься, канал забить)
> На самом деле это действительно другое - потому что убунточка (как и
> дебиан) не контролирует все сотни своих зеркал по всему миру, и
> не видит, что именно вы там качали (поэтому качай-качай с яндекса,
> нечего ресурсы главных серверов тратить, а отчетик по результатам - вооот
> сюда, пожалуйста, пришли)Да, ещё можно скачать пакет один раз в локальное зеркало, где телеметрию не отправляют, а установить его на кучу машин, варианты бывают, о том и речь, что данный пакет скорее про живые установки на железо, а не про скачку.
>[оверквотинг удален]
> Ок, сливали. Теперь ниасилили поддержку сервера (может, просто дебиан не такой белый
> и пушистый и _серверную_ часть инфраструктуры не открыл, слегка изменив по
> дороге протокол?) - и, решили, что 50-motd-news вполне достаточно о тебе
> сливает.
> Да-да. Это ж не windows какой проприетарный, "это другое!" - покажи-ка мне
> хоть одно упоминание об этом spyware в документации убунточки, или вопрос
> ДО его запуска - точно ли ты хочешь этим всем поделиться,
> с возможностью сказать "нет" или хотя бы просто прервать установку и
> сказать "ну вас нафиг, я буду использовать софт, который обо мне
> ничего не сливает".Без понятия, я не утверждал, что убунта не собирает телеметрию, следите внимательней за тем, на что отвечаете, или это вы дальше начали на тему рассуждать?
В любом случае, что там сейчас твориться в убунте не моя забота и я не мониторю события, у меня её уже давно нет ни на одной машине, для меня проект давно зашкварился и не представляет интереса.
> известные проблемы, которые порождены архитектурой, как и сама архитектураКак раз с общей архитектурой у Телеграма всё отлично. Именно облачная основа позволяет мгновенную синхронизацию и до 2 гигабайт на файл без сроков и ограничений.
Для личного общения аналогов просто нет.
Хотел плюсануть и промахнулся :(
Он ерунду написал, все правино.
> По сути этот пакет это телеметрияКакой догадливый буратина...
> просто по дефолту она отключена
по дефолту в божественной бубунточке она не только не отключена, она автоматически незаметно для тебя, анон, выполняется при КАЖДОЙ новой установке. (И, разумеется, к тому моменту, когда ты можешь ее выключить, если вообще откуда-то узнал об этой нужной и полезнейшей фиче - все данные о тебе уже отправлены - это к сказочкам другого анона что якобы оно там чего-то спрашивает.)
Но, видимо, действительно, на эту информацию просто не нашлось покупателей, а поддерживать сервер, обрабатывающий миллионы сливов с, повторю, каждого васянского локалхоста, при каждой переустановке (например, потому что он не сумел выйти из vi) - довольно дорого.
А своя телеметрия лежит себе тихо в /etc/motd.d/, не отсвечивает.
>> По сути этот пакет это телеметрия
> Какой догадливый буратина...А что там догадываться, об его функции известно, это открытая информация и при установке Debian о функциях пакета явно указывается при вопросе включать его или нет?
>> просто по дефолту она отключена
> по дефолту в божественной бубунточке она не только не отключена, она автоматически
> незаметно для тебя, анон, выполняется при КАЖДОЙ новой установке. (И, разумеется,
> к тому моменту, когда ты можешь ее выключить, если вообще откуда-то
> узнал об этой нужной и полезнейшей фиче - все данные о
> тебе уже отправлены - это к сказочкам другого анона что якобы
> оно там чего-то спрашивает.)Внимательно читайте сообщение на которое отвечаете, а то получается, что вы перевираете и отвечаете на то, что сами выдумали, про дефолтное отключенное состояние речь была о Дебиане, это нативный пакет из него, как там в убунтах дело обстоит речь была ниже.
> Нет, на самом деле это пакет из DebianИ там он, поди, работает -- как и серверная часть? ;-)
А это разве не действительно важная инфа, что нужно поддерживать, а на что можно и подзабить?
И как потом прикажете вас убеждать, что эта телеметрия - хорошая и правильная?
Так говоришь, словно whoopsie/apport/etc уже удалили из штатной поставки
Я не вижу ничего страшного в сборе обезличенной иинформации о пакетах.
Наше правительство и корпорации и так уже знают о нас все или практически все и знания о тем какими программами я пользуюсь на Убунте, никакк не повлияет на меня.
Зато это вижу я: никак не могу придумать как можно применить это знание мне на пользу, зато могу представить себе способы применить его мне во вред. И надо быть форменным болваном чтобы помогать другим гадить себе.
Не будь болваном, поведай нам, какие есть способы применить эту статистику тебе во вред.
> Не будь болваном, поведай нам, какие есть способы применить эту статистику тебе во вред.Укатать в мой адрес не просто эксплойтом наобум, а для вполне конкретной версии вон той программы, например - куда как результативнее.
> Зато это вижу я: никак не могу придумать как можно применить это
> знание мне на пользу, зато могу представить себе способы применить его
> мне во вред. И надо быть форменным болваном чтобы помогать другим
> гадить себе.Например я участвую в опросе популярности пакетов Debian добровольно, осознанно, более того, с подачи таких как мы xfce стали класть в первый образ установщика (это не только от установки этого пакета зависело, но и от голосования), также как и другие пакеты, которые набрали вес по опросам, может быть это не так актуально сейчас для тех, у кого везде есть интернет и к тому же резиновый, я также поголовно везде использую netinstall, а вот раньше это было вполне актуально и до сих пор - там, где с интернетом не очень.
Не понимаю чем может навредить анонимный опрос, даже не анонимный лично мне бы не навредил, зато Debian всегда спрашивает в таких моментах, что делать - включать сбор статистики или нет, и дефолтно все эти дела отключены, а убунта, а что убунта?..
Убунта пусть живёт своей жизнью, раз ступила на тонкий лёд - пусть плавает!
Добровольные опросники по софту - это несколько иная категория ЦА энтузиастов, и не показатель желаний остальной массы
Если у основной массы появятся какие-то осознанные желания - они знают, где находится добровольный опросник. Не идут - значит сказать им нечего.
> Добровольные опросники по софту - это несколько иная категория ЦА энтузиастов, и
> не показатель желаний остальной массыНу так поэтому в Debian этот пакет предлагается с пояснением что это такое во время установки, но дефолтно оно отключено, т.е. чтобы включить сбор статистики - надо выбрать это явно, т.е. так как и должно быть повсеместно в практике подобных вопросов.
Вся телеметрия отключена, кому надо - включает, как в нормальных дистрибутивах, не?
Лично я не вижу проблем с этим в Debian, ну а раз у убунтуев не так, так что теперь, может убунтоюзерам норм кушать что дают с лопаты?!
Менйнтейнеры дистрибутивов - не правительство и даже на корпорацию не всегда тянут.
Я не понял что ты хотел сказать
Это другое. Понимать надо.
Ламеры ставят убуну а потом ноют про телеметрию. А нафига вы нужны вообще, от вас никакой пользы.
Нормальные люди ставят Дебиан и не ноют.
Нормальные люди ставят винду, а куколды должны страдать
И как тут не поверить в телепатию. Хотел написать именно это предложение слово в слово, а оно уже тут!
😂
😬
Рабы майкрософта, дуют что они думают что думаю.
Лучше словарь себе прикупи по толерастии куколд хренов
Так толсто работать в 2020 году, это даже не смешно.
popcon - это дэбиановский пакет .
Кстати, в Debian при установке предлагает установить popcon, но от него можно легко отказаться. (И в диалоговом окне, которое спрашивает, надо ли его ставить, по умолчанию стоит вариант "Нет")
Вы, конечно, проверили все стописят вариантов установщика, включая серверные, которым, вообще-то, противопоказано выводить какие-то там "диалоговые окна"?
Нафига его вообще включать в офлайн дистры, если по соглашению отправки нужен доступ в интернет...
Просто когда захочет отправить - пускай качают пакет.
Не хотел бы тебя огорчать, но у убунточки НЕТ больше "оффлайн-дистров", во всяком случае - серверных, прямо вот с той самой 18.01 (я не собираюсь это spyware себе ставить, поэтому про "десктопы" ничего не могу сказать - но, помнится, в 20й обещали единый установщик?)Оно даже НЕ НАЧНЕТ установку нормально, если не получит сеть. Потому что пытается оттуда загрузить модули для установщика (нет, пропустить этот этап нельзя, даже если они нахрен не сдались). Нет, я тоже не понимаю, почему они не уместились на не влезающий в стандартный размер dvd image образ "live" установщика, и что за мусор там вообще лежит вместо этого.
А если даже ты молодец и подсунул локальное зеракало - ему ВСЕ РАВНО нужен интернет для установки.
Потому что зачем-то очень-очень надо. Конечно же - ради заботы о тебе, Анон! А вовсе не ради того чтобы лишний раз стукнуться в подконтрольную инфраструктуру - чисто на всякий случай.
> Не хотел бы тебя огорчать, но у убунточки НЕТ больше "оффлайн-дистров", во всяком случае - серверных, прямо вот с той самой 18.0118.01? Знаток Ubuntu detected. Собственно, такова и цена комментариям "знатоков".
да-да, знаток - ты у нас. Все-все цифирки и точки правильно зазубрил.
А мне они нахер неинтересны и помнить их незачем.Собственно, такова и цена твоим тявканьям, знаток.
По факту, что на диске с дистрибутивом - 700G какого-то мусора, а офлайновая установка напрочь отсутствует, тебе, разумеется, возразить нечего.
Во какого от него толку, если я уже сколько лет отправляю сведения, а в базовой поставке mc нет? Как вообще работать в голой консоли без mc? Ни в Ubuntu, не в Debian, не Devuan...Имхо, бесполезная фигня, которая только жрёт траффик...
Мц не нужен
Работать в шелле
Шелл не нужен
Работать с перфокартами
Внешние интерфейсы не нужны, вычислять в уме, а последующем уровне перейти из телесной формы в энергетическую.
Как? Ну вот так apt install mc. А кому Вы сведения отправляете?
Я ХЗ. Установщик вежливо спрашивает - на вас постучать, в чём вы порно с котятами смотрите? Я говорю, - стучи. А как и когда он это делает, я не знаю. Да и порно с котятами у меня нет...
>работать в голой консоли без mcnnn,fff,ranger
еще убогий фар вспомни
> Как вообще работать в голой консоли без mc?Tip: Прочтите разок ABS -- и этим вопросом Вы задаваться больше не будете. С системой гораздо удобнее *говорить*, а не жать на F-ки или иконочки. Просто говорить надо научиться. =)
А зачем учиться, если можно сразу жмакать?Правда, откуда в голове у анонов интуитивные знания о назначении функциональных кнопочек (неиспользуемых в современном мире, по-моему, уже вообще вот нигде, кроме клонов давно всеми забытого и никем не использовавшегося вне пределов exUSSR уродливого досового файлменеджера - настолько, что ябл вон вообще их повыпилил с клавиатур) - загадка.
> А зачем учиться, если можно сразу жмакать?Однажды вечером Мастер Фу и Ньюби посетили собрание программистов, которые встретились, чтобы поучиться друг у друга. Один из программистов спросил у Ньюби, к какой школе принадлежит он и его учитель. Когда Ньюби сказал ему, что он и его учитель — последователи Великого Пути Unix, программист презрительно усмехнулся.
"Средства командной строки Unix грубые и отсталые, — насмешливо сказал он. — Современные, правильно спроектированные операционные системы делают все через графический интерфейс пользователя".
Мастер Фу не проронил ни слова, но указал на Луну. Находившийся поблизости пес залаял на руку учителя.
"Я не понимаю вас",— сказал программист.
Мастер Фу молчал и показал на образ Будды. Потом он указал на окно.
"Что вы хотите мне этим сказать?" — спросил программист.
Мастер Фу указал на голову программиста. Потом он указал на камень.
"Почему вы не можете сказать яснее?" — потребовал программист.
Мастер Фу задумчиво нахмурился, дважды щелкнул программиста по носу и бросил его в находившийся рядом мусорный контейнер.
Пока программист пытался выбраться из горы мусора, пес ходил рядом и лаял на него.
В этот момент программист достиг просветления.
Одно другому не мешает.
Отправлять накопившиеся сведения об ошибках и падениях вручную. Через напоминания, например. Захотел отправил, не захотел, просто закрыл.
Один модуль убрали, сколько ещё осталось?
Ха, ну вот тебе так прямо все на блюдечке подай и принеси!Но как минимум, остался apport (в котором раз в неделю, кстати, совершенно случайно находят code exec) и motd. И избавиться от обоих ДО первого срабатывания крайне нетривиально.
Если первый еще можно отнести к условно-заботе о пользователях (в конце-концов, он должен срабатывать только если у пользователя уже что-то явно поломано - правда, пользователю от его срабатывания пользы никакой, а слив его инфы может произойти преизрядный - достаточно просто подсунуть ему пакет, работающий с его паролями или какой чувствительной информацией - и "внезапно" вызывающий запуск apport - причем через день, разумеется, обновить, небыло, кокиевашидокозательства?) то на втором вообще негде пробы ставить.Но корпорация зла у нас - microsoft, смотри не перепутай!
В Gentoo тоже теперь установить систему можешь c distfiles.gentoo.org? а через пару неделек добавляй зеркальце ftp://mirror.yandex.ru/gentoo-distfilesи не нагружай основу.) С другой стороны по-моему лучше уж в самом деле своей гэбне сливаться чем дяде Сэму.)
Поздравляю Дебилианщиков и Убунтоидов.
Стрёмно. Меньше всего тех, что реально делает что-то продвинутое и полезное. Выходило раньше: хомячки несмыслёныши имели шанс задавливать действительно нужные пакеты."100500489 мух не могут ошибаться". Если в Убу догадались - это хорошо.
Разве человечность не подразумевает слежку друг за другом неотъемлёмым правом? :)