gladilov.org.ru 

928 заметок с тегом

интересное

Всякие интересности.



Позднее Ctrl + ↑

Леннарт ’мать его’ Поттеринг представил systemd-homed

Леннарт Поттеринг (Lennart Poettering) на конференции All Systems Go 2019 представил новый компонент системного менеджера systemd — systemd-homed, нацеленный на обеспечение переносимости домашних каталогов пользователей и их отделения от системных настроек. Основная идея проекта в создании самодостаточных окружений для данных пользователя, которые можно переносить между разными системами, не заботясь о синхронизации идентификаторов и конфиденциальности.

Окружение домашнего каталога поставляется в форме монтируемого файла-образа, данные в котором зашифрованы. Параметры учётных данных пользователя привязаны к домашнему каталогу, а не к системным настройкам — вместо /etc/passwd и /etc/shadow используется профиль в формате JSON, хранимый в каталоге ~/.identity. В профиле указаны параметры, необходимые для работы пользователя, включая данные об имени, хэше пароля, ключах для шифрования, квотах и предоставляемых ресурсах. Профиль может быть заверен цифровой подписью, хранимой на внешнем токене Yubikey.

Показать

Параметры также могут включать дополнительные сведения, такие как ключи для SSH, данные для биометрической аутентификации, изображение, email, адрес, часовой пояс, язык, лимиты на число процессов и память, дополнительные флаги монтирования (nodev, noexec, nosuid), данные о применяемых пользователем серверах IMAP/SMTP, информация о включении родительского контроля, параметры резервного копирования и т. п. Для запроса и разбора параметров предоставляется API Varlink.

Назначение и обработка UID/GID производится динамически в каждой локальной системе, к которой подключается домашний каталог. При помощи предложенной системы пользователь может держать свой домашний каталог при себе, например на Flash-накопителе, и получать рабочее окружение на любом компьютере без явного заведения на нём учётной записи (наличие файла с образом домашнего каталога приводит к синтезу пользователя).

Для шифрования данных предлагается использовать подсистему LUKS2, но systemd-homed также позволяет использовать и другие бэкенды, например, для незашифрованных каталогов, Btrfs, Fscrypt и сетевых разделов CIFS. Для управления переносимыми каталогами предложена утилита homectl, которая позволяет создавать и активировать образы домашних каталогов, а также изменять их размер и задавать пароль.

На уровне системы работа обеспечивается следующими компонентами:
systemd-homed.service — управляет домашним каталогом и встраивает JSON-записи напрямую в образы домашнего каталога;
– pam_systemd — обрабатывает параметры из JSON-профиля при входе пользователя и применяет их в контексте активируемого сеанса (проводит аутентификацию, настраивает переменные окружения и т. п.);
– systemd-logind.service — обрабатывает параметры из JSON-профиля при входе пользователя, применяет различные настройки управления ресурсами и выставляет лимиты;
– nss-systemd — модуль NSS для glibc, синтезирует классические записи NSS на основе JSON-профиля, предоставляя обратную совместимость с UNIX API для обработки пользователей (/etc/password);
– PID 1 — динамически создаёт пользователей (синтезирует по аналогии с применением директивы DynamicUser в unit-ах) и делает их видимыми для остальной системы;
– systemd-userdbd.service — транслирует учётные записи UNIX/glibc NSS в записи JSON и предоставляет унифицированный API Varlink для запроса и перебора записей.

Из достоинств предложенной системы отмечается возможность управления пользователями при монтировании каталога /etc в режиме только для чтения, отсутствие необходимости синхронизации идентификаторов (UID/GID) между системами, независимость пользователя от конкретного компьютера, блокировка данных пользователя во время перехода в спящий режим, применение шифрования и современных методов аутентификации. Systemd-homed планируется включить в основной состав systemd в выпуске 244 или 245.

Видео

На Опёнке сразу забурлили, вот несколько комментариев с противоположными мнениями: Показать



Объясните недалёкому, для чего нужен systemd-homed?


– Для корпораций, в будущем твой домашний каталог будет на их серверах в облаке, а локальный компьютер будет тивоизирован и у тебя не будет к нему root доступа.


– Потому что это только в убогой винде все настройки лежат кучкой, в папке c:\windows\system32\config и ещё шести файлах профиля, которые суммарно составляют «реестр Windows». В гениальной же Linux настройки равномерно размазаны тонким слоем по всей системе. И если пользователь захочет просто скопировать окружение на другой комп, он затрахается собирать конфиги по всему диску, ибо где только они не разбросаны... Разве что в своп-разделе нет, и то ещё не уверен — не удивлюсь, если есть и такие компоненты системы, которые их даже там хранят.
Вот для того, чтоб прошерстить весь диск и собрать всё это барахло в единую кучку, и предназначена данная штука.


– что бы когда будет нужно (уже не в столь далёком будущем), отправить «товарищу майору» (или сэру мэйджору?) всё, что можно найти в «домике». Естественно, предварительно открыв канал через уже придуманный systemd. А кто не согласится — отключим газ. Ну или комп. Или хотя бы домик — что бы доказуху не потёрли.
Чует моё сердце, что этот sd довром не кончится — нас ждут весёлые времена и масса открытий. И, возможно, в самое ближайшее время.

Источник

2019   Linux   в мире   досуг   интересное   сеть   сисадминство   события   софт

Древо жизни

Французский биолог-эволюционист Дамьен де Вьен (Damien M. de Vienne) из Лионского университета создал интерактивную карту всех известных видов живых существ на Земле, существующих и вымерших. Она содержит информацию о 802639 (в версии для широкой аудитории) видах, как ныне существующих, так и вымерших. Карта состоит из трех основных групп (доменов), выделение которых предположил в 1990 году основатель молекулярной филогенетики Карл Вёзе. Первый домен — археи, одноклеточные организмы, не имеющие ни ядра, ни других органелл (3733 вида ). Вторая — бактерии (277426 видов), третья — эукариоты, то есть организмы с ядерными клетками (521480 видов).

Показать

Карта существует в трёх вариантах, в которых различаются и само древо, и количество и источники сопроводительной информации. Версия для широкой аудитории (Lifemap general public) включает возможность добавлять в описания видов изображения и ссылки на статьи в Википедии, а если соответсвующей статьи нет, пользователю предлагается её создать. Версия Lifemap NCBI содержит всю таксономию по данным NCBI и обновляется раз в неделю. Кликнув на нужный узел древа, пользователь получает дополнительные сведения о количестве видов в таксоне, ссылку на веб-страницу NCBI с описанием таксона и возможность скачать соответствующий участок древа. При желании в этой версии можно создать дополнительный слой и в нем показать все виды указанного таксона, геном которых уже секвенирован. Третья версия называется Lifemap OTOL (Open Tree of Life). В ней пользователю доступно филогенетическое древо согласно OTOL.

Источник

2019   в мире   досуг   интересное   события

371 год назад Паскалем доказано существование давления атмосферы

19 сентября 1648 года Блез Паскаль провёл опыт, доказавший существование атмосферного давления.

В конце 1646 года до французского города Руана (где в то время жила семья Паскалей) докатилась молва об удивительных итальянских опытах с пустотой (опыты Торричелли). Паскаль с увлечением их повторяет, экспериментируя не только с ртутью (как Торричелли), но и с водой, маслом, красным вином, для чего ему потребовались бочки вместо чашек и трубки длиной около 15 м. Эти эффектные опыты проводились прямо на улицах Руана, радуя его жителей.

Паскаль верил, что в трубке Торричелли действительно есть пустота, и упорно искал этому доказательство. Решающий эксперимент был проведен 19 сентября 1648 года. По просьбе Блеза Паскаля его зять Флорен Перье проделал опыт, доказавший существование атмосферного давления и опровергший утверждение Аристотеля о том, что «природа боится пустоты». Надо сказать, что в те времена во Франции за выступление против Аристотеля можно было попасть на каторгу.

Показать

При помощи запаянной с одного конца стеклянной трубки, опрокинутой другим концом в чашечку с ртутью, предстояло измерить, на какую высоту поднимается в ней жидкий металл у подножия и на вершине горы Пюи-де-Дом (1647 метров) в Клермоне. Как Паскаль и предполагал, на вершине столбик ртути остановился на более низкой отметке — ведь там толща земной атмосферы ровно на 1647 метров меньше. При такой высоте горы разница уровней ртути составила более 8 см, что, по словам Перье, «повергло свидетелей эксперимента в удивление и восхищение».

В честь этого открытия единицу измерения давления назвали «паскалем». А зять ученому понадобился потому, что сам он передвигался на костылях и подняться на гору просто не смог бы.

187 лет назад родился знаменитый терапевт С. П. Боткин

5 [17] сентября 1832 года в Москве родился знаменитый терапевт, основоположник научной медицины в России Сергей Петрович Боткин. Его отец, крупный чаеторговец, купец 1-й гильдии и потомственный почетный гражданин, был дважды женат и имел 25 детей, из которых выжило 14 — 9 сыновей и 5 дочерей. Почти все они стали знамениты: среди братьев Сергея Петровича есть литераторы, живописцы, староста храма Христа Спасителя, одна из племянниц была замужем за поэтом Александром Фетом, другая — за московским городской головой и лидером партии «октябристов» Николаем Гучковым. Сам же Боткин стал первым среди русских врачей лейб-медиком (прежде царская семья доверяла лишь иноземцам), возглавлял Общество русских врачей. Он сделал очень многое для улучшения санитарных условий и уменьшения смертности в России, организовал первые в стране клиническую и экспериментальную лаборатории, откуда вышел первый русский нобелевский лауреат физиолог Иван Павлов, а желтуху, об инфекционной природе которой и методах её лечения говорится в его трудах, так и стали называть болезнью Боткина. Его сыновья Сергей и Евгений пошли дальше по отцовской стезе.

1108 лет назад заключён первый договор Руси с Византией

15 сентября 911 года князь Олег после успешного похода на Константинополь заключил договор с Византией. Летопись рассказывает, как «иде Олег на Грекы», взяв с собой союзников — «множество Варяг, и Словен, и Чюдь, и Кривичи, и Мерю, и Деревляни, и Радимичи, и Поляны, и Северо, и Вятичи, и Хорваты, и Дулебы, и Тиверцы» — и «на конях и на кораблях приде к Царюграду».

Когда греки преградили путь по Босфору, Олег повелел поставить ладьи на катки и, подняв паруса, с попутным ветром перебросить их в Золотой Рог, откуда Константинополь был более уязвим. Напуганные появлением войска у столицы, византийцы вынуждены были заключить мир. Из текста договора известно, что в походе участвовало 2000 ладей, «а в корабле по 40 мужь».

Показать

Договор устанавливал дружественные отношения Византии и Киевской Руси, определял порядок выкупа пленных, наказания за уголовные преступления, совершённые греческими и русскими купцами в Византии, правила ведения судебного процесса и наследования, создавал благоприятные условия торговли для русских и греков, изменял береговое право. Отныне вместо захвата выброшенного на берег судна и его имущества, владельцы берега обязывались оказывать помощь в их спасении.

Также по условиям договора русские купцы получили право жить в Константинополе по полгода, империя обязывалась содержать их в течение этого времени за счет казны. Им было предоставлено право беспошлинной торговли в Византии. И еще допускалась возможность найма русских на военную службу в Византии.

Договоры Руси с Византией — первые известные международные договоры Древней Руси, основные из них были заключены в 911, 944, 971 годах. Сохранились только древнерусские тексты договоров, переведённые с греческого языка на старославянский, и дошедшие в составе «Повести временных лет», куда были включены в начале 12 века.

Прочтённые книги — 04.09.2019

Прочёл
    Воспоминания И. В. Бабушкина (1893-1900) — Бабушкин И. В.

Воспоминания профессионального революционера-большевика, который очень активно участвовал в рабочем движении и в издательстве «Искры». Бабушкин родился в крестьянской семье в селе Леденгское Вологодской губернии, рано лишился отца, голодал и нищенствовал. Два года прожил у дяди, ходил в земскую школу и помогал в ямщицкой работе. В 1883 мать отвезла Бабушкина в Петербург и отдала «мальчиком» в зеленную лавку. Хроническое недосыпание и недоедание закончирись больницей, после которой Иван Бабушкин устроился учеником слесаря в торпедную мастерскую в Кронштадте. В 1891 после четырехлетнего ученичества Бабушкина поступил в механическую мастерскую Семянниковского завода в Петербурге. Здесь в 1894 Бабушкин посещал вечернюю, воскресную шкоду и занимался в марксистском кружке, где вел занятия В. И. Ленин, под чьим влиянием Бабушкин стал профессиональным революционером. В 1895 активно участвовал в работе Петербургского «Союза борьбы за освобождение рабочего класса». В 1896 арестован и выслан под гласный надзор полиции на три года в Екатеринослав. Здесь Бабушкин был пропагандистом на заводах, перешел на нелегальное положение. В 1900 Бабушкин приехал к Ленину в Псков и стал одним из первых агентов газеты «Искра» и ее корреспондентом. В конце 1901 Бабушкин был арестован, но к лету 1902 бежал и, не зная ни одного иностранного языка, добрался к Ленину в Лондон. Ленин уговорил Бабушкина написать «Воспоминания» о своей жизни, которые были изданы в 1925. В 1902 Бабушкин вернулся в Петербург, где боролся с «экономистами» и с рабочими организациями С. В. Зубатова. В 1903 вновь арестован и выслана Восточную Сибирь. Будучи амнистирован в 1905, Бабушкин активно участвовал в революции. Был членом Иркутского комитета РСДРП. В ноябре отправился в Читу, чтобы достать оружие для вооруженного восстания в Иркутске. На обратном пути был захвачен карательной экспедицией генерала А. Н. Меллера-Закомельского и расстрелян без суда и следствия вместе со своими товарищами.

2019   досуг   интересное   книги   моё чтиво

105 лет назад Санкт-Петербург был переименован в Петроград

(18) 31 августа 1914 года столица Российской империи — Санкт-Петербург — сменила своё название на Петроград.

Один из красивейших городов мира, основанный в 1703 году царём Петром I и названный городом Святого Петра на немецкий манер (изначально — на голландский), ещё в 19 веке в ряде поэтических произведений именуется «градом Петра» и «Петроградом» на славянский манер. Однако, вряд ли кто-то из русских поэтов, употребляя этот литературный оборот, предполагал, что столица Российской империи будет переименована.

Показать

Начало Первой Мировой войны привело российское общество к сильному патриотическому подъёму, который, нравится нам это или нет, вылился в антинемецкие настроения, дошедшие до крайностей. Безусловно, большое число выходцев из обрусевших немецких семей, занимало немало важных постов в политической жизни страны. Немало их находилось и на командных должностях в армии и на флоте. Этническое происхождение ещё не могло стать поводом для каких-либо гонений, преследований или насмешек. Однако, произошло именно так.

На этой волне стали появляться настроения и высказывания относительно названия столицы Российской империи. Одним из наиболее широко известных документов, высказывавших и призывавших население поддержать идею смены названия столицы, стало обращение чешской Петербургской колонии. Этот документ собрал большое число подписей.

(18) 31 августа 1914 года, спустя месяц после начала войны с Германией, Санкт-Петербург указом императора Николая II был переименован в Петроград. Новое название, несмотря на введение в документооборот, не прижилось среди коренного населения города. В кругах интеллигенции переименование было воспринято тоже весьма неоднозначно. Многие видные политические деятели, а также деятели культуры отреагировали на это событие неприязненно, посчитав необоснованным отказ от исторического названия.

Но именно под именем Петрограда город на Неве завершил свой период истории в качестве столицы страны, когда в 1918 году решением Совнаркома столица была перенесена в Москву. К тому же история имени «Петроград» была недолгой, так как уже в январе 1924 года город вновь сменил название. Теперь он стал Ленинградом в память об умершем «вожде мирового пролетариата» В.И. Ленине.

Своё первоначальное историческое название город вернул в сентябре 1991 года по итогам референдума, проведённого среди жителей города, вновь став Санкт-Петербургом.

2019   досуг   интересное   история   памятные даты   Россия   юбилей

Инициатива Microsoft по включению поддержки exFAT в ядро Linux

Компания Microsoft опубликовала технические спецификации на файловую систему exFAT и выразила готовность передать права на использование всех связанных с exFAT патентов для безвозмездного использования в Linux. Отмечается, что опубликованной документации достаточно для создания переносимой реализации exFAT, полностью совместимой с продуктами Microsoft. Конечной целью инициативы является добавление поддержки exFAT в основной состав ядра Linux.

Показать

Участники организации Open Invention Network (OIN), в число которых входит и Microsoft, обязуются не предъявлять судебных претензий за использование своих технологий в компонентах «системы Linux» («Linux System»). Но exFAT не входит в их число, поэтому на данную технологию не распространяются обязательства Microsoft в области предоставления возможности использования своих патентов. Для снятия угрозы патентных претензий компания Microsoft планирует добиться включение драйвера exFAT в число компонентов, входящих в следующую редакцию определения «системы Linux». Таким образом, связанные с exFAT патенты попадут в область действия соглашения, заключённого между участниками OIN.

Примечательно, что раньше патенты на exFAT были ключевым звеном в большинстве претензий Microsoft, затрагивающих предустановку решений на базе Linux. Драйвер с реализацией exFAT шесть лет назад был открыт компанией Samsung под лицензией GPLv2, но он до сих пор остаётся не включён в основной состав ядра Linux из-за опасности предъявления компанией Microsoft иска о нарушении патентов. На сайте Microsoft до сих пор остаётся страница с информацией о необходимости получения лицензии на использование exFAT.

Файловая система exFAT была создана Microsoft для устранения ограничений FAT32 при использовании на Flash-накопителях большого объема. Поддержка файловой системы exFAT появилась в Windows Vista Service Pack 1 и Windows XP с Service Pack 2. Максимальный размер файла по сравнению с FAT32 был расширен с 4 Гб до 16 эксабайт, устранено ограничение на максимальный размер раздела в 32 Гб, для уменьшения фрагментации и увеличения скорости введена битовая карта свободных блоков, ограничение на число файлов в одной директории поднято до 65 тыс., предусмотрена возможность хранения ACL.

Источник

2019   Linux   в мире   досуг   интересное   события   софт
Ранее Ctrl + ↓
Наверх