View Single Post
Staro 01.07.2024., 21:04   #1098
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,753
Citiraj:
Autor tomek@vz Pregled postova
Pricam naravno kad gledamo kompletan OS.
S ovakvim izjavama ulazis u poslovicno sklisko podrucje...

Sto je po tebi "kompletan OS"? Sto cini JVM manje "kompletniji" od FreeRTOS ili FreeRTOS od WS2022 Datacenter?

Slicno pitanje, jasno, mozes postaviti i za mnoge druge stvari, poput recimo "CPU-a". Stavljam navodnike namjerno, jer to mozemo koristiti kao meta-pojam. No ono sto te zapravo zelim pitati - je li Motorola 6800 ista manje "CPU" od Intel Xeon Max 9480?

Vjerujem da razumijes moju analogiju i poantu.

/snip

Ono sto ne kuzim zasto esencijalno zaboravljas jest da usporedjujes komercijalni Microsoftov proizvod koji je, pa... "as is" - zajedno s "Linuxom" (i opet su tu navodnici zbog dvosmislenosti pojma) kojeg mozes pretvoriti u OS nekim build sustavom i imati ili ne imati na njemu security kakav zelis.

To je bila moja elementarna poanta - ne postoji nista intrinzicno oko Linux implementacija sto ga cini "sigurnim" u smislu autentifikacije, da, zaista, do razine da ne moras imati root password.

Nista vise od toga.

Citiraj:
P.S.- daj mi malo detaljnije ovu drugu recenicu obrazlozi na sto tocno mislis da malo proucim.
Pogledaj recimo kako je VMS rjesavao neke dijelove segregacije i privilegija korisnika.

https://wiki.vmssoftware.com/ALL_privileges

Mozes pogledati (doduse, standardno upozorenje za P9 okruzenje se klasicno primjenjuje) i kako su Cox i Pike to zamisljali nekada, s vrlo interesantnim konceptima.

https://9p.io/sys/doc/auth.html

Mozes pogledati i kako je security zamisljao Microsoftov Singularity:

https://www.microsoft.com/en-us/rese...7_security.pdf

Cinjenicno i tocno jest da tvoj krunski argument moze biti - VMS i Plan9 su mrtvi (uz dodatak da je P9 bila Bell Labs igracka), a Singularity je bio doslovce dubiozno koristan istrazivacki projekt, no isto tako je i cinjenica da postoje mnoge stvari u kojima Linux i dalje kaska u sigurnosti (ne, to nisu passwordi), a kao jedan od eklatantnih primjera ti je gotovo nikakva podrska za verifikaciju digitalno potpisanih ELF-ova/.so-ova i jos kojesta drugo oko tog cijelog ekosustava.

Znaci li to da ces baciti svoju zadnju distribuciju u smece? Naravno da ne. Ima li opcija za napredak? Jos 30 godina komotno bez da trepnes.
__________________
https://2.71828182845904523536028747...966967627.com/

Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote