gentoo.ru
Общение на окологентушные темы
gentoo@conference.gentoo.ru
Воскресенье, 8 марта 2015< ^ >
winterheart установил(а) тему: Gentoo Linux || FAQ: http://www.gentoo.ru/faq || Вставки более 3 строк → app-text/wgetpaste || Логи: http://gentoo.ru/jabber/logs/ || Языками чешут в talks@conference.gentoo.ru ||  Фортунки http://fortunes.gentoo.ru || Gentoo.RU переехал целиком на Yandex || Gentoo Iron Penguin
Конфигурация комнаты
Участники комнаты

GMT+3
[00:00:47] beelzebubbie вышел(а) из комнаты
[00:05:55] bober2000 вошёл(а) в комнату
[00:14:45] slepnoga вышел(а) из комнаты
[00:34:23] mva вышел(а) из комнаты
[00:49:47] Civilian вышел(а) из комнаты: Replaced by new connection
[00:49:57] Civilian вошёл(а) в комнату
[01:08:13] Desu вышел(а) из комнаты
[01:18:26] <L29Ah> ставь, я разрешаю
[01:19:42] <0xd34df00d> L29Ah: свали, ты нерационален
[01:20:55] <L29Ah> ну хотя бы на твой вопрос смог ответить
[01:32:29] <Civilian> L29Ah: не ответил же
[01:32:39] <Civilian> L29Ah: он спросил "может ли как-то", а ты ему разрешил
[01:32:46] <Civilian> он не разрешения спрашивал же
[01:33:00] <Civilian> правильный ответ должен содержать описание того "как"
[01:42:04] medvedko вышел(а) из комнаты
[01:47:08] mva вошёл(а) в комнату
[01:49:03] olegon вышел(а) из комнаты
[02:09:29] <L29Ah> поставить freebsd-sources?
[02:10:11] <Civilian> L29Ah: а сам пробовал?
[02:14:48] <L29Ah> нет
[02:19:13] <Civilian> L29Ah: а что советуешь нерабочее решение?
[02:21:20] <L29Ah> с чего бы оно нерабочее? там хидеров нету?
[02:21:29] <L29Ah> а если найду?
[02:22:29] <Civilian> L29Ah: оно не встанет на Linux :)
[02:22:33] <Civilian> не поверишь
[02:23:08] <L29Ah> архив не распакуется?
[02:23:22] <L29Ah> ну руками распакует, проблема ппц
[02:23:42] bober2000 вышел(а) из комнаты
[02:23:45] <Civilian> L29Ah: зависимости
[02:24:03] <Civilian> L29Ah: ему нужно решение для сборки под FreeBSD
[02:24:33] <L29Ah> он просил хедеры, сорь
[02:25:29] <mva> А что, кроссдев не умеет под бсдю собирать?
[02:25:55] <Civilian> L29Ah: ну так ты не поставишь чисто хедеры таким способом. По зависимостям у тебя потянутся libc в бинарном виде от BSD, что не очень совместимо
[02:36:03] mva вышел(а) из комнаты: Replaced by new connection
[02:36:13] mva вошёл(а) в комнату
[03:14:23] ruda вышел(а) из комнаты
[03:29:28] mva вышел(а) из комнаты: Replaced by new connection
[03:29:38] mva вошёл(а) в комнату
[03:29:49] mva вышел(а) из комнаты
[03:58:59] hitecnologys вошёл(а) в комнату
[04:11:55] hitecnologys вышел(а) из комнаты
[05:04:36] Civilian вышел(а) из комнаты
[05:04:51] Civilian вошёл(а) в комнату
[05:06:53] fsteinel вышел(а) из комнаты: Disconnected: closed
[05:28:40] Civilian вышел(а) из комнаты
[05:32:59] medvedko вошёл(а) в комнату
[07:39:11] diko вошёл(а) в комнату
[08:23:13] beelzebubbie вошёл(а) в комнату
[08:36:58] olegon вошёл(а) в комнату
[08:37:14] olegon вышел(а) из комнаты
[08:38:16] olegon вошёл(а) в комнату
[09:05:48] diko вышел(а) из комнаты: Replaced by new connection
[09:05:58] diko вошёл(а) в комнату
[09:34:23] nis вошёл(а) в комнату
[09:42:20] bober2000 вошёл(а) в комнату
[10:20:19] slepnoga вошёл(а) в комнату
[10:21:01] slepnoga вышел(а) из комнаты
[10:21:11] slepnoga вошёл(а) в комнату
[10:21:57] qnikst вышел(а) из комнаты
[10:22:22] qnikst вошёл(а) в комнату
[10:24:50] Desu вошёл(а) в комнату
[10:37:09] mva вошёл(а) в комнату
[10:37:52] slepnoga вышел(а) из комнаты
[10:38:24] slepnoga вошёл(а) в комнату
[10:54:07] slepnoga вышел(а) из комнаты
[10:59:34] WiseLord вошёл(а) в комнату
[11:02:28] Desu вышел(а) из комнаты: Replaced by new connection
[11:02:38] Desu вошёл(а) в комнату
[11:09:08] conformist вышел(а) из комнаты
[11:10:25] slepnoga вошёл(а) в комнату
[11:25:31] conformist вошёл(а) в комнату
[11:32:03] <Magistr> чатик ниж хелп [blocks B      ] <x11-base/xorg-server-1.16.4-r1 ("<x11-base/xorg-server-1.16.4-r1" is blocking app-admin/eselect-opengl-1.3.1-r4)
[blocks B      ] <=app-emulation/emul-linux-x86-opengl-20140508 ("<=app-emulation/emul-linux-x86-opengl-20140508" is blocking app-admin/eselect-opengl-1.3.1-r4)
[11:32:03] slepnoga вышел(а) из комнаты
[11:32:07] <Magistr> оно меня убивает (
[11:33:49] <Nikoli> Magistr: да замаскируй все app-emulation/emul-linux-x86*
[11:34:22] <L29Ah> удоли ёпт
[11:34:34] <L29Ah> // ппц у этого вашего portage unhelpful сообщения
[11:34:57] <Nikoli> у вашего? на палудисе что ли сидишь?
[11:35:00] <L29Ah> да
[11:35:40] <Magistr> удолить неинтересно проблема основная в 1й строке
[11:35:49] <L29Ah> интересно
[11:35:52] <Nikoli> L29Ah: это то поделие, в котором до сих пор нет поддержки INSTALL_MASK?
[11:35:55] <L29Ah> eselect-opengl тебе не нужен
[11:36:14] <Magistr> почему ?
[11:36:23] <L29Ah> Nikoli: я не знаю что это
[11:36:27] <L29Ah> наверное этого нет в PMS
[11:36:41] <Nikoli> Magistr: пора на abi_x86_32 переходить
[11:36:55] <L29Ah> о, знатный костыль
[11:37:20] <L29Ah> нету, но можно накостылять в виде хука, удаляющего лишние файлы перед копированием в систему
[11:37:31] <Nikoli> L29Ah: INSTALL_MASK="/usr/share/gtk-doc
/usr/share/zsh"
[11:37:45] <L29Ah> http://paludis.exherbo.org/trac/ticket/108 даже уже реализовано
[11:38:22] <L29Ah> когда буду ставить генту на микроволновку, воспользуюсь наверное
[11:38:25] <Nikoli> L29Ah: видел я эту задачу давно, там  Resolution set to wontfix
[11:38:31] <Nikoli> т.е. лесом послали
[11:38:35] <L29Ah> а теперь попробуй прочитать комментарии
[11:39:12] <Nikoli> "If anyone writes such a hook, feel free to reopen this and I'll add it to the demo hooks, though."
[11:39:20] <Nikoli> оно так и не reopen
[11:40:27] <Nikoli> и в paludis не только INSTALL_MASK не хватает
[11:40:51] <Nikoli> я думал на него перейти, но объём велосипедостроительства чрезмерный
[11:41:20] <Nikoli> многие вещи, которые давно умеет portage, либо через самодельные костыли, либо никак
[11:41:37] <Nikoli> L29Ah: paludis умеет sandbox?
[11:42:17] <Nikoli> я про FEATURES="cgroup ipc-sandbox network-sandbox sandbox userpriv usersandbox"
[11:42:38] <Nikoli> когда последний раз смотрел, то cgroup ipc-sandbox network-sandbox не было точно
[11:42:53] <L29Ah> я не знаю что это за фичи
[11:43:02] medvedko вышел(а) из комнаты
[11:43:24] <L29Ah> звучит как "позвать unshare"
[11:43:30] <L29Ah> наверное не умеет
[11:43:39] <Nikoli> https://github.com/gentoo/portage/blob/master/man/make.conf.5
[11:43:41] <L29Ah> да и кому это нужно, когда у ебилдов есть рутовый доступ?
[11:43:50] <Nikoli> нет у них такого доступа
[11:43:53] <L29Ah> есть
[11:43:58] <Nikoli> в portage во всяком случае
[11:44:08] <L29Ah> в pkg_postinst() запихни rm -rf /*
[11:44:17] <L29Ah> узнаешь много интересного
[11:44:44] CarelessChaser вошёл(а) в комнату
[11:44:59] <Nikoli> L29Ah: такое легко отследить
[11:45:22] <L29Ah> да, обнаружить стёртый / довольно легко, тут не поспоришь
[11:45:27] <Nikoli> в дереве подобных фокусов нет, а ебилды из оверлее достаточно читать перед установкой
[11:45:43] <L29Ah> тогда зачем тебе хитрый сендбоксинг?
[11:46:06] slepnoga вошёл(а) в комнату
[11:46:23] <Nikoli> L29Ah: чтобы не читать полностью исходники каждого пакета
[11:46:31] <L29Ah> system-wide mandatory access control тут гораздо разумнее будет
[11:46:34] <L29Ah> вот поэтому.
[11:46:39] <Nikoli> src_* выполнять нужно изолировано
[11:46:43] <Nikoli> особенно src_test
[11:47:18] <L29Ah> о том, что потом эти бинарники будут запускаться на твоём вычислителе без сендбоксов, ты забываешь?
[11:47:19] <Nikoli> ну, FEATURES sesandbox тоже есть у portage
[11:47:29] <L29Ah> > system-wide
[11:47:30] <Nikoli> а вот умеет ли paludis selinux так?
[11:47:41] <L29Ah> это костыли, а не безопасность
[11:47:57] <Nikoli> нет, это дополнительные уровни защиты
[11:48:03] <L29Ah> если у тебя зло в исходниках пакета, ты ему не помешаешь таким образом
[11:48:21] <Nikoli> почему же не помешаю?
[11:48:23] <L29Ah> ⇒ это бессмысленная трата времени и внимания
[11:48:26] <L29Ah> [11:37:42]<L29Ah> о том, что потом эти бинарники будут запускаться на твоём вычислителе без сендбоксов, ты забываешь?
[11:48:44] <Nikoli> так запускать их можно от отдельного пользователя
[11:48:53] <L29Ah> portage - это отдельный пользователь
[11:52:10] <Nikoli> вот только прав у него несколько больше других пользователей, поэтому и нужны дополнительные ограничения для src_*
[11:52:45] <Nikoli> даже в группу portage советуют только особо доверенных пользователей добавлять
[11:53:19] <L29Ah> эти ограничения никак не связаны с его "правами"
[11:53:32] <L29Ah> если ты про ipc и сеть
[11:55:48] <Nikoli> почему же? ограничить возможность других пользователей взаимодействовать с процессами пользователя portage очень даже полезно
[11:56:44] <L29Ah> я чего-то не понимаю в этой жизни, похоже
[11:59:02] <Nikoli> L29Ah: многие src_test могут слушать на 0.0.0.0 или 127.0.0.1
[11:59:50] ruda вошёл(а) в комнату
[12:10:01] <L29Ah> покрутил крутилку паранойи, согласился, вернул обратно // моей не хватает даже на grsec rbac :/
[12:11:00] mva вышел(а) из комнаты
[12:16:50] <Nikoli> L29Ah: а просто grsec+pax?
[12:17:13] <Nikoli> без mac оно очень легко и быстро настраивается
[12:19:20] <L29Ah> уже стоят
[12:19:24] <L29Ah> мне мак интересен
[12:20:39] <L29Ah> но автообучение выдаёт что-то неработающее
[12:21:57] <Nikoli> sec-policy/* не используешь?
[12:22:10] <L29Ah> а они есть для grsec?
[12:22:29] <Nikoli> думал, ты selinux используешь
[12:23:14] <L29Ah> гуглы говорят selinux гораздо страшнее, а я хочу чтобы оно помещалось в голову без экстраординарных усилий
[12:24:13] <Nikoli> по моим ощущениям selinux куда более часто используемое и отлаженное решение, чем rbac
[12:24:23] Desu вышел(а) из комнаты
[12:24:27] <Nikoli> и в gentoo вроде он поддерживается хорошо
[12:24:52] <L29Ah> а ты тискал их обоих?
[12:26:20] jam666 вошёл(а) в комнату
[12:30:33] Desu вошёл(а) в комнату
[12:32:23] Civilian вошёл(а) в комнату
[12:36:17] ruda вышел(а) из комнаты
[12:48:02] <nis> тискать обоих сразу - да вы батенька гигант
[12:48:55] Civilian вышел(а) из комнаты
[12:50:15] Civilian вошёл(а) в комнату
[12:51:41] L29Ah выгнали из комнаты: мат
[12:57:12] qnikst вышел(а) из комнаты: Replaced by new connection
[12:57:22] qnikst вошёл(а) в комнату
[13:25:19] Vurtatoo вошёл(а) в комнату
[13:35:25] WiseLord вышел(а) из комнаты
[13:35:58] beelzebubbie вышел(а) из комнаты
[13:47:46] slepnoga вышел(а) из комнаты: Replaced by new connection
[13:47:56] slepnoga вошёл(а) в комнату
[13:51:10] mva вошёл(а) в комнату
[13:53:59] qnikst вышел(а) из комнаты
[13:54:09] qnikst вошёл(а) в комнату
[13:59:56] 0xd34df00d вышел(а) из комнаты: Disconnected: Received SIGTERM
[13:59:56] jam666 вышел(а) из комнаты: Disconnected: Received SIGTERM
[14:06:50] fsteinel вошёл(а) в комнату
[14:07:15] ruda вошёл(а) в комнату
[14:07:28] jam666 вошёл(а) в комнату
[14:07:28] 0xd34df00d вошёл(а) в комнату
[14:12:00] mva вышел(а) из комнаты
[14:13:00] mva вошёл(а) в комнату
[14:23:21] mva вышел(а) из комнаты
[14:25:38] mva вошёл(а) в комнату
[14:31:12] qnikst вышел(а) из комнаты
[14:31:54] qnikst вошёл(а) в комнату
[14:33:50] Magistr вышел(а) из комнаты
[14:35:45] qnikst вышел(а) из комнаты: Replaced by new connection
[14:35:55] qnikst вошёл(а) в комнату
[14:43:46] Magistr вошёл(а) в комнату
[14:50:17] jam666 вышел(а) из комнаты: Disconnected: Received SIGTERM
[14:50:17] 0xd34df00d вышел(а) из комнаты: Disconnected: Received SIGTERM
[14:53:24] beelzebubbie вошёл(а) в комнату
[14:54:35] bober2000 вышел(а) из комнаты
[15:23:40] bober2000 вошёл(а) в комнату
[15:24:37] diko вышел(а) из комнаты: Left Vacuum-IM
[15:27:21] <evadim> http://devopsreactions.tumblr.com/post/112502661235/watching-systemd-evolve
[15:27:47] 0xd34df00d вошёл(а) в комнату
[15:37:02] ruda вышел(а) из комнаты
[15:46:30] jam666 вошёл(а) в комнату
[15:53:55] hitecnologys вышел(а) из комнаты
[15:54:01] qnikst вышел(а) из комнаты: Replaced by new connection
[15:54:11] qnikst вошёл(а) в комнату
[15:58:59] hitecnologys вошёл(а) в комнату
[16:27:29] Magistr вышел(а) из комнаты
[16:28:34] Magistr вошёл(а) в комнату
[16:55:09] qnikst вышел(а) из комнаты
[16:56:18] qnikst вошёл(а) в комнату
[16:57:34] qnikst вышел(а) из комнаты: Replaced by new connection
[16:57:44] qnikst вошёл(а) в комнату
[16:58:00] medvedko вошёл(а) в комнату
[17:08:51] qnikst вышел(а) из комнаты
[17:09:01] qnikst вошёл(а) в комнату
[17:27:53] mva вышел(а) из комнаты
[17:29:06] beelzebubbie вышел(а) из комнаты
[17:33:50] qnikst вышел(а) из комнаты
[17:34:42] qnikst вошёл(а) в комнату
[17:45:30] beelzebubbie вошёл(а) в комнату
[17:48:51] qnikst вышел(а) из комнаты
[17:49:41] qnikst вошёл(а) в комнату
[18:04:18] qnikst вышел(а) из комнаты: Replaced by new connection
[18:04:28] qnikst вошёл(а) в комнату
[18:06:43] CarelessChaser вышел(а) из комнаты
[18:20:47] qnikst вышел(а) из комнаты
[18:20:57] qnikst вошёл(а) в комнату
[19:37:44] Vurtatoo вышел(а) из комнаты
[19:40:24] qnikst вышел(а) из комнаты
[19:40:34] qnikst вошёл(а) в комнату
[20:13:52] mva вошёл(а) в комнату
[20:28:28] nordwind вошёл(а) в комнату
[20:28:45] <nordwind>                                                                           
[20:29:26] <nordwind> http://www.gentoo.ru/node/28552 модераторы?
[20:29:48] slepnoga вышел(а) из комнаты
[20:29:58] slepnoga вошёл(а) в комнату
[20:30:31] WiseLord вошёл(а) в комнату
[20:33:39] qnikst вышел(а) из комнаты
[20:33:39] slepnoga вышел(а) из комнаты
[20:34:22] qnikst вошёл(а) в комнату
[20:42:58] WiseLord вышел(а) из комнаты
[20:44:46] WiseLord вошёл(а) в комнату
[20:49:04] slepnoga вошёл(а) в комнату
[20:51:44] beelzebubbie вышел(а) из комнаты
[20:52:28] beelzebubbie вошёл(а) в комнату
[21:09:13] <Civilian> nordwind: кстати, там вроде энное колличество космосимов повыходило
[21:10:53] qnikst вышел(а) из комнаты: Replaced by new connection
[21:11:03] qnikst вошёл(а) в комнату
[21:13:41] <Deda_Zych> самые православные космосимы - это Kerbal Space Program и Orbiter
[21:13:47] <Deda_Zych> остальное - сраная ересь
[21:14:06] Night Nord вошёл(а) в комнату
[21:18:32] <nordwind> эм? а подробнее
[21:23:42] <nordwind> по моему все ждут это https://robertsspaceindustries.com/
[21:23:59] qnikst вышел(а) из комнаты: Replaced by new connection
[21:24:09] qnikst вошёл(а) в комнату
[21:24:34] medvedko вышел(а) из комнаты
[21:26:40] <nis> Civilian: http://habrahabr.ru/post/252483/
[21:27:26] <nis> Civilian: Это как если бы вы разобрали боинг 747 и увидели, что топливопровод держится вешалкой для одежды, а шасси смотаны изолентой.
[21:29:02] <Magistr> universe sandbox too
[21:30:30] <Civilian> nordwind: ага, хотя на elite можно посмотреть (если 50 фунтов не жалко, оно все же их не стоит)
[21:30:59] <nordwind> суммы внушают
[21:31:02] <Civilian> nis: ну а иногда это не далеко от истины
[21:31:22] <nis> ага
[21:31:42] <nis> Civilian: учитывая то где я работаю, скажу что эта не такая уж и редкая практика
[21:34:59] <slepnoga> Это как если бы вы разобрали боинг 747 и увидели, что топливопровод держится вешалкой для одежды, а шасси смотаны изолентой.
[21:35:16] <slepnoga> интересно, он самолет разбирал ? :)
[21:35:29] <slepnoga> врядли конешно
[21:38:58] <evadim> да уж
[21:39:11] <nis> slepnoga: я лично рулевую тягу у копейки прикручивал проволокой от заборной сетки
[21:39:33] <nis> не спрашивай зачем
[21:39:41] <evadim> помнится, мелкие дырки крыльях можно официально заклеивать скотчем, алюминиевым таким правда =)
[21:39:50] <nis> ага
[21:39:53] <nis> знаю такой
[21:42:29] jam666 вышел(а) из комнаты: Disconnected: closed
[22:09:33] <slepnoga> П.С  - ну когда они научатся программить хотя бы на уровне  надежности коммерческого транспорта 90-х  - тогда пускай и тыкают в самолеты и машины
[22:20:39] Desu вышел(а) из комнаты
[22:24:43] Desu вошёл(а) в комнату
[22:26:55] slepnoga вышел(а) из комнаты: Replaced by new connection
[22:27:05] slepnoga вошёл(а) в комнату
[22:35:20] Sun][ вошёл(а) в комнату
[22:38:56] ruda вошёл(а) в комнату
[22:44:33] Magistr вышел(а) из комнаты
[22:48:31] jam666 вошёл(а) в комнату
[22:54:27] qnikst вышел(а) из комнаты: Replaced by new connection
[22:54:37] qnikst вошёл(а) в комнату
[23:00:40] slepnoga вышел(а) из комнаты
[23:07:28] jam666 вышел(а) из комнаты: Disconnected: Replaced by new connection
[23:07:38] jam666 вошёл(а) в комнату
[23:08:31] ruda вышел(а) из комнаты
[23:11:32] slepnoga вошёл(а) в комнату
[23:29:03] nis вышел(а) из комнаты
[23:44:10] ruda вошёл(а) в комнату
Powered by ejabberd Powered by Erlang Valid XHTML 1.0 Transitional Valid CSS!