Автор Тема: Сериозни уязвимости  (Прочетена 1235 пъти)

spec1a

  • Напреднали
  • *****
  • Публикации: 5802
    • Профил
Re: Сериозни уязвимости
« Отговор #15 -: Jul 04, 2025, 13:33 »
   Аз пък действам по следния начин:

   Имам един куп виртуални машини,голям брой от тях са с Убунту,
и на тях пускам  apt update  && apt upgrade .
Ако се счупи нещо (случва се ...), анализирам причините, и копирам на
хоста си само читавото (само нечупещото се) така,че поддържам
основната си с-ма актуална и сигурна, без да пускам apt update  && apt upgrade
 а и не ми пищи за проблеми със зависимостите.
Разбира се поддържам си записки,кое къде съм сменил ...
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8047
    • Профил
Re: Сериозни уязвимости
« Отговор #16 -: Jul 04, 2025, 14:31 »
Федора и няколко други са го измисли обаче.
Непроменяеми системи.
Такива, на които основните системни файлове и конфигурации са защитени от промени по време на работа.
На практика, не можеш и да ги ъпгрейднеш.

Всеки път като правиш ъпгрейд на системата, изграждаш нов имидж на самата система.
Понеже системата е непроменяема, тя е и неделима. Не можеш да ъпгрейднеш нищо по нея.
Например ядро или пък някой драйвер, дисплей мениджъра или каквото друго се сетиш.
Всичко е едно цяло.
Понеже не можеш да правиш промени, трябва да рестартираш след ъпгрейд.
И стартираш новия имидж, който е изграден.
При проблеми, просто стартираш предишния.

И така… Актуализацията заменя стария имидж с нов.
Промените, които се правят ( като например мрежовите настройки, резолюция на дисплея и подобни), се записват в отделен слой или контейнер.

Така постигаш и почти сто процента стабилност.
За да се скапе нещо, трябва да ти откаже хардуера.
Лесно е за възстановяване, ако нещо не тръгне наред.

Потребителските пакети са изолирани от системата

Може би ще я пробвам, като намеря време.

Но такова нещо определено си струва да се инсталира на човек, който не знае нищо за Линукс и просто иска да си ползва машината за всекидневните глупости.
Не може да я прецака и тя просто ще бачка, ако не стане нещо по хардуера.
Чудя се, дали е възможно и да се хакне.

Преди половин година бях намислил нещо да пробвам покрай micro-VM, но се оказа по-сложно, отколкото си мислех и ще трябва повече време да му отделя.

« Последна редакция: Jul 04, 2025, 14:36 от 4096bits »
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 5802
    • Профил
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8047
    • Профил
Re: Сериозни уязвимости
« Отговор #18 -: Jul 05, 2025, 07:52 »
Говоря за Atomic Desktops.

Като идеш на сайта на федора, имаш меню Get Fedora и те са там.

https://fedoraproject.org/atomic-desktops/
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.