Обсуждение:Hestia: различия между версиями

Материал из ALT Linux Wiki
Нет описания правки
Нет описания правки
Строка 2: Строка 2:


[http://lwn.net/Articles/362771/ Ой F12].
[http://lwn.net/Articles/362771/ Ой F12].


== Чем отличается ==
== Чем отличается ==
Строка 10: Строка 11:
* при нежелательности выдачи прав для установки пакетов пользователю
* при нежелательности выдачи прав для установки пакетов пользователю
**  Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
**  Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
*** Есть же понятие "Песочницы". И... вспомни РАФОС-TS - хоть кто-нибудь его взломал? а ведь там можно было запускать практически любое ПО внутри собственных аккаунтов.
* для установки пакетов "по желанию"
* для установки пакетов "по желанию"
**  Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно
**  Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно
Это если conflicts не мешают...
* для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет)
* для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет)
*#  Это только усложнит поиск: нужно будет рыться ''и'' в системных пакетах, ''и'' в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п.
*#  Это только усложнит поиск: нужно будет рыться ''и'' в системных пакетах, ''и'' в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п.
Да нет, человеку можно показывать ТОЛЬКО прикладные пакеты из этого репозитория, раз уж ему разрешено ставить только их.
*#  Для этой цели есть другой подход: https://launchpad.net/gnome-app-install
*#  Для этой цели есть другой подход: https://launchpad.net/gnome-app-install
* для уменшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО.
 
*** имеющий тот же недостаток - ставятся пакеты в систему...
 
* для уменьшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО.
**  Сказано в предположении, что ''всех устроит'' установка прикладного ПО в $HOME
**  Сказано в предположении, что ''всех устроит'' установка прикладного ПО в $HOME
*** да, это слишком сильно сказано, согласен.


Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя.
Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя.
*** Но все будет изолировано лишь этим пользователем, в отличие от...


Короче, никакой пользы, кроме вреда, пока не видно
Короче, никакой пользы, кроме вреда, пока не видно

Версия от 13:36, 11 декабря 2009

Ой мама.

Ой F12.


Чем отличается

В отличие от подхода в федоре 12 - установка пакетов В СИСТЕМУ непривилегированным пользователем в гестии предлагается установка специально адаптированнх и подписанных пакетов К СЕБЕ в home со своими привилегиями. Естественно, общесистемных проблем такой подход создавать не должен (кроме необходимой кучи места на диске,если пользователи себе одинаковые пакеты установят, хотя и над этим можно подумать).

Не вижу достойной цели для этой работы:

  • при нежелательности выдачи прав для установки пакетов пользователю
    • Лучше не давать ему вообще никаких прав для установки, раз уж он такой растяпа, верно?
      • Есть же понятие "Песочницы". И... вспомни РАФОС-TS - хоть кто-нибудь его взломал? а ведь там можно было запускать практически любое ПО внутри собственных аккаунтов.
  • для установки пакетов "по желанию"
    • Один пакет как правило не мешает другому, ставить что-то в $HOME для этого необязательно

Это если conflicts не мешают...

  • для упрощения процесса поиска программ неопытным пользователем (системных библиотек и служебных программ в списке не будет)
    1. Это только усложнит поиск: нужно будет рыться и в системных пакетах, и в своих, разработчикам -- изобретать правила перекрытия видимости, которые не всегда прозрачно работать будут и т. п.

Да нет, человеку можно показывать ТОЛЬКО прикладные пакеты из этого репозитория, раз уж ему разрешено ставить только их.

      • имеющий тот же недостаток - ставятся пакеты в систему...
  • для уменьшения обьема основного репозитория пакетов (в котором сейчас "все в кучу" - и прикладное, и системное ПО.
    • Сказано в предположении, что всех устроит установка прикладного ПО в $HOME
      • да, это слишком сильно сказано, согласен.


Я не говорю уже о том, что трояны и спам-агенты работают из-под любого пользователя.

      • Но все будет изолировано лишь этим пользователем, в отличие от...


Короче, никакой пользы, кроме вреда, пока не видно