ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: "Денис Смирнов" <mithraen@freesource.info>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Subject: Re: [devel] регилирование карманов (was: О "..." от потенциального пользователя)
Date: Tue, 17 Jul 2012 02:14:13 +0400
Message-ID: <20120716221413.GA4221@mw.mithraen.ru> (raw)
In-Reply-To: <5693713.zYCL8RSoo8@summoner.localdomain>

[-- Attachment #1: Type: text/plain, Size: 1888 bytes --]

On Mon, Jul 16, 2012 at 05:43:52PM +0400, Sergey V Turchin wrote:

SVT> В кармане с nexuiz может нечаянно появиться новая сборка glibc.
SVT> Как это будет регулироваться, неизвестно.
SVT> Варианты(совокупные):
SVT> 1. На стороне пакетного менеджера. Например, базовую систему, ту на которую 
SVT> apt ругается "Ты уверен?", устанавливать только из репозиториев, подписанных 
SVT> определенныма ключами.
SVT> 2. На стороне сборочной системы кармана. Например, блокирование оприделенного 
SVT> списка пакетов и их провайдов/обсолетов.
SVT> 3. На веб-странице кармана. Например, набор логотипов на видном месте, 
SVT> показывающий, является ли источник членом тим, сотрудником ALT или еще каким-
SVT> либо доверенным лицом.

Я бы сделал проще -- использовал виртуальные поддомены для всех карманов,
кроме официальных.

Потому как если нечто скачивается с 'altlinux.org', то понятно, что как
минимум тим, а то и ООО отвечает за качество размещенного там.

Если же скачали с чего-то вроде abc.people.altlinux.org, то отвечает явно
тот самый 'abc', а альт предоставляет лишь хранилище.

Плюс продублировать набором логотипов -- мне эта идея нравится.

А блокирование списка пакетов как мера безопасности не катит. Я с
легкостью соберу пакет с названием nexuiz подменяющий glibc.

Главное что сборка пакета в пакет подразумевает деанонимизацию как минимум
перед кем-то из ООО. Этим мы сводим к минимуму вероятность вредительства.

А вот за качество полностью отвечать невозможно при массовой сборке,
поэтому должна быть явно проведена линия -- вот за это отвечает только
владелец кармана, вот за это уже тим, а вот за это -- ООО.

И я считаю что за карманы отвечают исключительно владельцы карманов, и это
должно быть явно видно.

-- 
С уважением, Денис

http://mithraen.ru/
----------------------------------------------------------------------------

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 198 bytes --]

  parent reply	other threads:[~2012-07-16 22:14 UTC|newest]

Thread overview: 33+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2012-07-15 14:19 [devel] О "=?koi8-r?b?y8HSzcHOwcg=?=" от потенциального пользователя Андрей Черепанов
2012-07-15 14:32 ` Aleksey Novodvorsky
2012-07-15 15:38   ` Андрей Черепанов
2012-07-15 15:48     ` Aleksey Novodvorsky
2012-07-15 17:39       ` Alexander Bokovoy
2012-07-15 21:56         ` [devel] О "..." " Michael Shigorin
2012-07-15 22:07           ` Денис Смирнов
2012-07-15 22:16             ` Michael Shigorin
2012-07-16 13:43             ` [devel] регилирование карманов (was: О "..." от потенциального пользователя) Sergey V Turchin
2012-07-16 14:17               ` [devel] регулирование карманов Michael Shigorin
2012-07-16 14:43                 ` Sergey V Turchin
2012-07-16 22:14               ` Денис Смирнов [this message]
2012-07-17 10:28                 ` [devel] регилирование карманов (was: О "..." от потенциального пользователя) Sergey V Turchin
2012-07-17 12:21                   ` Денис Смирнов
2012-07-17 12:29                     ` Sergey V Turchin
2012-07-17 12:42                       ` Денис Смирнов
2012-07-15 22:05     ` [devel] О "=?koi8-r?b?y8HSzcHOwcg=?=" от потенциального пользователя Денис Смирнов
2012-07-15 22:03   ` Денис Смирнов
2012-07-15 21:53 ` Денис Смирнов
2012-07-16 10:41   ` Андрей Черепанов
2012-07-16 10:46     ` [devel] О "..." " Michael Shigorin
2012-07-15 23:00 ` [devel] О "=?koi8-r?b?y8HSzcHOwcg=?=" " Aleksey Novodvorsky
2012-07-16  8:55   ` [devel] О "..." " Michael Shigorin
2012-07-16  9:03     ` Aleksey Novodvorsky
2012-07-16 10:49   ` [devel] О "=?koi8-r?b?y8HSzcHOwcg=?=" " Андрей Черепанов
2012-07-16 11:05     ` Aleksey Novodvorsky
2012-07-16 13:08       ` [devel] О "..." " Michael Shigorin
2012-07-17 10:57       ` [devel] О "=?koi8-r?b?y8HSzcHOwcg=?=" от потенциального пользователя [закрыто] Андрей Черепанов
2012-07-17 10:59         ` Aleksey Novodvorsky
2012-07-16 13:09 ` [devel] О "=?koi8-r?b?y8HSzcHOwcg=?=" от потенциального пользователя Dmitry V. Levin
2012-07-17 10:58   ` Андрей Черепанов
2012-07-17 22:22     ` Dmitry V. Levin
2012-07-18  8:06       ` [devel] О "..." " Michael Shigorin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20120716221413.GA4221@mw.mithraen.ru \
    --to=mithraen@freesource.info \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git