View Single Post
Staro 01.07.2024., 22:01   #1099
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,808
Citiraj:
Autor Bubba Pregled postova
S ovakvim izjavama ulazis u poslovicno sklisko podrucje...

Sto je po tebi "kompletan OS"? Sto cini JVM manje "kompletniji" od FreeRTOS ili FreeRTOS od WS2022 Datacenter?

Slicno pitanje, jasno, mozes postaviti i za mnoge druge stvari, poput recimo "CPU-a". Stavljam navodnike namjerno, jer to mozemo koristiti kao meta-pojam. No ono sto te zapravo zelim pitati - je li Motorola 6800 ista manje "CPU" od Intel Xeon Max 9480?

Vjerujem da razumijes moju analogiju i poantu.

/snip

Ono sto ne kuzim zasto esencijalno zaboravljas jest da usporedjujes komercijalni Microsoftov proizvod koji je, pa... "as is" - zajedno s "Linuxom" (i opet su tu navodnici zbog dvosmislenosti pojma) kojeg mozes pretvoriti u OS nekim build sustavom i imati ili ne imati na njemu security kakav zelis.

To je bila moja elementarna poanta - ne postoji nista intrinzicno oko Linux implementacija sto ga cini "sigurnim" u smislu autentifikacije, da, zaista, do razine da ne moras imati root password.

Nista vise od toga.

Hm...da realnije bi bilo usporedivat LAMP/WAMP setup unazad zadnjih 10 godina i ako gledamo Desktop distre recimo Mint / Ubuntu (dakle kao kompletan OS) u odnosu na Windows. Najcesci argument na Linux strani je bio - brze krpanje sigurnosnih rupa makar u moderno vrijeme nisam bas 100% siguran jel zbilja tako (khm...Squid)...



Citiraj:
Autor Bubba Pregled postova
Pogledaj recimo kako je VMS rjesavao neke dijelove segregacije i privilegija korisnika.

https://wiki.vmssoftware.com/ALL_privileges

Mozes pogledati (doduse, standardno upozorenje za P9 okruzenje se klasicno primjenjuje) i kako su Cox i Pike to zamisljali nekada, s vrlo interesantnim konceptima.

https://9p.io/sys/doc/auth.html

Mozes pogledati i kako je security zamisljao Microsoftov Singularity:

https://www.microsoft.com/en-us/rese...7_security.pdf

Cinjenicno i tocno jest da tvoj krunski argument moze biti - VMS i Plan9 su mrtvi (uz dodatak da je P9 bila Bell Labs igracka), a Singularity je bio doslovce dubiozno koristan istrazivacki projekt, no isto tako je i cinjenica da postoje mnoge stvari u kojima Linux i dalje kaska u sigurnosti (ne, to nisu passwordi), a kao jedan od eklatantnih primjera ti je gotovo nikakva podrska za verifikaciju digitalno potpisanih ELF-ova/.so-ova i jos kojesta drugo oko tog cijelog ekosustava.

Znaci li to da ces baciti svoju zadnju distribuciju u smece? Naravno da ne. Ima li opcija za napredak? Jos 30 godina komotno bez da trepnes.

Thanks na linkovima , ovo moram najprije probaviti posto osim BSD-a, Unixoide nisam proucavao. No dali uopce ima sto "modernije" u Linux svijetu sto bi bilo barem nalik onda na "state of the art" ? Ne vjerujem da je guranje systemd u svaki kutak Linux sustava nesto sto bi poboljsalo cijelu situaciju...vise mi se cini kao pokusaj impersonilazacije Windows nacina hendlanja svega uz premalo benefita a previse kompleksnosti.



P.S.- jesam li samo ja ili nam ocajno treba vise ovakvih normalnih diskusija? Na stranu to sto malo spamamo al ono ...zbilja mi fale ovakvi inteligentni razgovori na dnevnoj bazi
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / Micron M.2 2242 1TB / nVidia Geforce RTX 4050 / Windows 11 Pro
Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42
tomek@vz je online   Reply With Quote