The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию, opennews (??), 18-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +17 +/
Сообщение от Аноним (29), 18-Апр-24, 23:55 
Порочная во всех смыслах технология, которая противоречит изначальной идеологии юникс с общими библиотеками. Теперь каждый калькулятор тянет с собой половину ОС на пару гигов. В общем, нет, спасибо, я уж как-то на дебиане с xfce4 с божественной во (всех смыслах) темой "xfce classicLooks".
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +6 +/
Сообщение от Аноним (18), 19-Апр-24, 00:22 
Эти все философии юниксов это хорошо ровно до того момента, когда в систему надо поставить что-то новое (Ещё не в репе) или старое (Уже не в репе), и у этого чего-то есть какие-то зависимости, которые тоже, как вы понимаете, вероятно ещё/уже не в репе. Вот тут пляски и начинаются. Но всё равно, конечно, аппимейдж лучше.
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +3 +/
Сообщение от Аноним (29), 19-Апр-24, 00:29 
Когда требуется что-то супер-пупер свежее (мне лично никогда такого не требовалось), можно самостоятельно скомпилировать, если автору лень предоставлять статически слинкованный бинарник. Да, сложно, требуется квалификация, но в юниксе не место домохозяйкам.
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +2 +/
Сообщение от Аноним (63), 19-Апр-24, 07:00 
Коллега выше прав. Но к примеру, проблемы в корпоративных приложениях не в том, что требуются свежие пакеты, а в том, что требуется что-то устаревшее.
Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от scriptkiddis (?), 19-Апр-24, 15:56 
И ты решил только пол дела. Ну как всегда, юнюхвейнинько.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

22. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –4 +/
Сообщение от Аноним (22), 19-Апр-24, 00:30 
Просто всем нужна Гента и не будет таких проблем. Настоящие проблемы возникают когда нужно поставить библиотеки с разными версиями или строго определённые версии. И для этого как раз есть контейнеры.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

33. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от bdrbt (ok), 19-Апр-24, 02:15 
Для этого есть статическая линковка, а не контейнеры.
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –8 +/
Сообщение от Аноним (22), 19-Апр-24, 02:28 
Статическая линковка, во-первых, существенно увеличивает размер бинарей. Во-вторых есть ABI/API и остальная система и не всегда просто так можно одновременно работать в одной системе с разными версиями либ. В третьих, кроме so-шек есть другие ЯП, конфигы и данные в пакетах, которые тоже имеют версии и их никуда статически прилинковать нельзя. Садись, два.
Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от pic (?), 19-Апр-24, 13:53 
flatpak создан для решения далеко не только проблемы dll hell.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

109. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от тыквенное латте (?), 19-Апр-24, 13:58 
> flatpak создан для решения далеко не только проблемы dll hell.

он создан для решения одной проблемы (текущей практики разработки лапками) путём создания другой.

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –1 +/
Сообщение от EULA (?), 19-Апр-24, 06:13 
Вот поэтому для библиотек существует указание версии в имени и симлинки для самой последней версии, а линковке есть возможность задать конкретную версию библиотеки.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

103. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (103), 19-Апр-24, 13:09 
>нужно поставить библиотеки с разными версиями или строго определённые версии

Странно читать, что человек, предлагающий Генту, для разных версий предлагает какие то богомерзкие контейнеры, при том, что это штатная функциональность Генты.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

105. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от тыквенное латте (?), 19-Апр-24, 13:17 
>>нужно поставить библиотеки с разными версиями или строго определённые версии
> Странно читать, что человек, предлагающий Генту, для разных версий предлагает какие то
> богомерзкие контейнеры, при том, что это штатная функциональность Генты.

ничего странного, гентушник ряженый.

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (31), 19-Апр-24, 02:05 
>это хорошо ровно до того момента, когда в систему надо поставить что-то новое (Ещё не в репе) или старое

Выбирай подходлящий дистр, в котором оно или не старое, или не новое. Или выбирай долгоживущие  lts-ы, где оно десятилетиями не устаревает и нового ничего нет. Так нет же, все хотят плясок на канате без шеста с закрытми глазами и сальтами, и готовы для этого тащить десятки гигабайт одного и того же мусора

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

66. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (63), 19-Апр-24, 07:07 
LTS - не панацея. Вот есть одно известное всем коллегам приложение, которому всего-то 2 года. Оно нормально работает в Ubuntu 18.04 (LTS!), Debian 9.12, Astra 1.7.3. И не работает в Ubuntu 22.04 (LTS), Debian 12 и Astra 1.7.5.
Ответить | Правка | Наверх | Cообщить модератору

140. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (140), 23-Апр-24, 10:27 
Так как LTS в Убунту - иллюзия и маркетинговая привлекалочка после года 16-го, 18-го примерно. Когда на самом деле они плывут по технологиям и версиям в пределах одного долгосрочного релиза.

У них смысл LTS искажён до: долго портируют обновления к софту, версии которого лихо обновляли.

А стабильности функционала у них нет. Могут в любой момент выбросить что угодно.

Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –6 +/
Сообщение от Аноним (20), 19-Апр-24, 00:24 
Эту "идеологию" где-то кто-то формулировал, или ты ее сейчас выдумал? И причем тут вообще темы, флатпаки могут через портал получать настройки оформления.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

23. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –4 +/
Сообщение от errandrunner (?), 19-Апр-24, 00:56 
Можешь не спорить, тут сейчас прибежит кучка фанатиков и будет доказывать, что у них ничего никогда не работает и что бесы из фридесктоп им задали документацию

Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (34), 19-Апр-24, 02:21 
> Порочная во всех смыслах технология, которая противоречит изначальной идеологии юникс
> с общими библиотеками. Теперь каждый калькулятор тянет с собой половину ОС
> на пару гигов. В общем, нет, спасибо, я уж как-то на
> дебиане с xfce4 с божественной во (всех смыслах) темой "xfce classicLooks".

Есть такая прикольная штука distrobox, с ней в систему можно затащить хоть ауропомойку, если нужно, а руление этими самыми плоскопакетами, чем их больше в системе, тем больше геморроя с их рулением, жиреют и тупеют со временем.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

44. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –3 +/
Сообщение от MegaFon929 (ok), 19-Апр-24, 03:56 
Вот только ядро Linux тоже не следует концепции Unix. Так что ваша претензия через чур бессмысленная. Ядро Linux монолитное
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

70. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (69), 19-Апр-24, 08:05 
А ядро оригинального UNIX (TM) v7 следовало концепции Unix?
Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –2 +/
Сообщение от MegaFon929 (ok), 19-Апр-24, 09:40 
Ну как бы да. Там по концепции микросерверов. Одна задача - один компонент ядра.
Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +1 +/
Сообщение от AleksK (ok), 19-Апр-24, 08:23 
Так как раз флэтпаки тоже имеют зависимости, так что если калькулятор у тебя вытянул зависимости то следующий флэтпак будет использовать их.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

123. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от iPony129412 (?), 19-Апр-24, 19:44 
Один калькулятор потянет KDE 5.21 с кучей мусора. А второй KDE 5.22 с кучей мусора
Ответить | Правка | Наверх | Cообщить модератору

125. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +1 +/
Сообщение от AleksK (ok), 19-Апр-24, 20:55 
> Один калькулятор потянет KDE 5.21 с кучей мусора. А второй KDE 5.22
> с кучей мусора

Очередной надуманный пример.

Ответить | Правка | Наверх | Cообщить модератору

134. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от iPony129412 (?), 22-Апр-24, 05:08 
не надуманный, а из реальности
Ответить | Правка | Наверх | Cообщить модератору

136. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от AleksK (ok), 22-Апр-24, 09:07 
> не надуманный, а из реальности

Тогда может покажешь вывод flatpak list?

Ответить | Правка | Наверх | Cообщить модератору

137. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от iPony129412 (?), 22-Апр-24, 09:49 
Не покажу, я во второй раз в это наступать не хочу без крайне необходимости.
Хотя уже слышу - "это уже было очень давно (полтора года назад) и неправда".
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от iPony129412 (?), 22-Апр-24, 09:55 
Ну и ещё сразу за тебя напишу ещё один ответ "а причём тут Flatpak? это конкретные создатели конкртеного ПО плохие".


Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

93. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –5 +/
Сообщение от n00by (ok), 19-Апр-24, 10:51 
> противоречит изначальной идеологии юникс с общими библиотеками.

Не стоит выдавать свои фантазии за концепции УНИХ.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

106. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –2 +/
Сообщение от senaemail (ok), 19-Апр-24, 13:32 
> Порочная во всех смыслах технология, которая противоречит изначальной идеологии юникс с общими библиотеками. Теперь каждый калькулятор тянет с собой половину ОС на пару гигов. В общем, нет, спасибо, я уж как-то на дебиане с xfce4 с божественной во (всех смыслах) темой "xfce classicLooks".

flatpak не надо использовать для каждого калькулятора, но для каких-то уникальных приложений, которых может быть десяток-другой. Причём не только закрытых собственнических. Например на том же Дебиане 12 c божественной XFCE сломали pysolfc. А вот из flatpak можно поставить и всё работает.

И проприетарщину, тот же skype/zoom/teamviewer/anydesk и т.п. при необходимости тоже лучше поставить во flatpak, чтобы ограничить их возможности. Игрушки те же...

И какие-нибудь видеоредакторы и прочую мультимедию, которые зависят от обновлённых версий библиотек, которых нет в 12 Дебиана тоже лучше поставить во флэтпаке, чтобы не портить систему.

Короче инструмент полезный, если применять для того, для чего он предназначен.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

127. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +1 +/
Сообщение от laindono (ok), 20-Апр-24, 01:43 
Я всегда считал, что следование идеологии юникс обязывает покупку сертифицированния на юникс.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру