<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В рамках проекта TinyWare подготовлена новая сборка Slackware</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html</link>
    <description>Подготовлены сборки проекта TinyWare (http://www.tinyware.ru/), основанные на 32-разрядной версии Slackware-Current и поставляемые с  32- и 64-разрядными вариантами ядра Linux 4.19. Размер iso-образа (http://www.tinyware.ru/iso/) 800 Мб.&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные изменения (http://www.tinyware.ru/documentation/features.html), по сравнению с оригинальным Slackware:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Установка на 4 раздела &quot;/&quot;, &quot;/boot&quot;, &quot;/var&quot; и &quot;/home&quot;. Разделы &quot;/&quot; и &quot;/boot&quot; монтируются в режиме только для чтения, а &quot;/home&quot; и &quot;/var&quot; в режиме noexec (запрет исполнения);&lt;br&gt;&lt;br&gt;-  Патч к ядру CONFIG_SETCAP. Модуль setcap может отключать заданные системные возможности (capabilities), или включать их для всех пользователей. Модуль настраивается суперпользователем  во время работы системы через интерфейс sysctl или файлы /proc/sys/setcap и может замораживаться от внесения изменений до следующей перезагрузки.&lt;br&gt; В штатном режиме в системе отключены CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) и 21(CAP_SYS_ADMIN). В обычное состояние </description>

<item>
    <title>В рамках проекта TinyWare подготовлена новая сборка Slackwar... (Павел Отредиез)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#37</link>
    <pubDate>Thu, 25 Jul 2019 20:35:42 GMT</pubDate>
    <description>Стоит переделать все на Debian? Или оставить Slackware? Или вообще не нужно и нефиг заморачивться? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта TinyWare подготовлена новая сборка Slackwar... (vantoo)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#36</link>
    <pubDate>Tue, 25 Jun 2019 04:17:51 GMT</pubDate>
    <description>Мсье знает толк в извращениях. &lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта TinyWare подготовлена новая сборка Slackwar... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#35</link>
    <pubDate>Mon, 24 Jun 2019 19:59:03 GMT</pubDate>
    <description>То-то и оно, что потом обычный пользователь видит процессы других. Не выход. А polkit ему нужен, хотя бы, чтобы выключить комп. &lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) &apos;то же самое&apos; (Michael Shigorin)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#34</link>
    <pubDate>Mon, 24 Jun 2019 19:15:05 GMT</pubDate>
    <description>Ну если совсем всё то же самое -- то это разве что ядро собирать (у нас варианты &quot;32-битный юзерспейс с 64-битным ядром&quot; никогда не поддерживались именно в репозитории, хотя руками, конечно, можно было и так накрутить).&lt;br&gt;&lt;br&gt;Что-то на тему ограничения доступа к /proc в альте бывало достаточно долго, но примерно после kernel-fix-security-altsec имени lakostis&#064; (когда -ow для 2.6 так и не появилось, что ли, а подмножество функциональности ему хотелось) вроде никто не делал.&lt;br&gt;&lt;br&gt;Если интересно -- думаю, стоит повесить FR на kernel-image-un-def в багзилу.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта TinyWare подготовлена новая сборка Slackwar... (Michael Shigorin)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#33</link>
    <pubDate>Mon, 24 Jun 2019 19:10:57 GMT</pubDate>
    <description>&amp;gt; Не соотечественникам, а соотечественнику.&lt;br&gt;&lt;br&gt;Сперва подумал -- уж не Хоттабыч ли :-)&lt;br&gt;&lt;br&gt;&amp;gt; Патч к ядру PROC_RESTRICT_ACCESS&lt;br&gt;&lt;br&gt;Напомнило активные деньки -ow patch.&lt;br&gt;&lt;br&gt;&amp;gt; UMASK установлен в 077&lt;br&gt;&lt;br&gt;Тоже чё-то знакомое, но уж не помню, где...&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта TinyWare подготовлена новая сборка Slackwar... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#32</link>
    <pubDate>Mon, 24 Jun 2019 17:22:50 GMT</pubDate>
    <description>Почему?&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта TinyWare подготовлена новая сборка Slackwar... (анонимус)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#31</link>
    <pubDate>Mon, 24 Jun 2019 17:14:12 GMT</pubDate>
    <description>Создаётся специальная группа, пользователь polkitd добавляется в неё, файловая система proc монтируется с опцией gid=&amp;lt;GID&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта TinyWare подготовлена новая сборка Slackwar... (Павел Отредиез)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#29</link>
    <pubDate>Mon, 24 Jun 2019 12:01:37 GMT</pubDate>
    <description>Раз люди хорошо восприняли. Тогда песенка Openbsd https://youtu.be/0fOjsIxinDk&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта TinyWare подготовлена новая сборка Slackwar... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/117714.html#28</link>
    <pubDate>Mon, 24 Jun 2019 11:45:42 GMT</pubDate>
    <description>Polkit отрубается при таком fstab для обычного юзера. :(&lt;br&gt;</description>
</item>

</channel>
</rss>
