TIL...

Aug. 22nd, 2015 03:50 am
[personal profile] ex0_planet
... что systemd не понимает кучу опций в crypttab, в частности keyscript. Что, если вам не повезет, может привести к полной незагружабельности машины. А если повезет — будете просто вводить пароли N раз, сколько есть дисков в crypttab'е.

Поттеринг все ж мудак полный — взять, выкинуть работающую вещь, заменив своими полупереваренными выделениями, и выдавать это за неизбежное наступление светлого будущего. Проблема, между прочим, известна года так с 2011; сама первопричина проблемы смущенно ковыряет носочком пол и мямлит что-то вроде "... ну пока хорошего патча никто не прислал...".

PS. Как это обходить написано здесь.

Date: 2015-08-22 07:05 am (UTC)
From: [identity profile] poor-sysadm.livejournal.com
"*хорошего* патча"

это надо понимать как то, что народ в принципе пытался исправить ситуацию, но всех завернули 'по формальным признакам'?

Date: 2015-08-22 08:22 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
0. а если поместить этот пост под замок, то починят прямо сию же минуту
1. все вопросы к maintainerам дистра
2. раз хорошего патча не прислали, может оно и правда никому не нужно?
3.
смущенно ковыряет носочком пол и мямлит
termini, #2

Date: 2015-08-23 10:05 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
0. это ирония. обыгрывает непонятное стремление высказываться про плохого-плохого пёттёрёнга способом (в жж и на русском языке), практически исключающим любые подвижки в сторону решения проблемы.
1. таки я без понятия, вам они нужнее — вам и искать
2. ссылок бы на «пытались» и «рассматривается». нащот «вынуждены ждать» — всем известно, что это только пж тупой и вредный. вы умные и вам Нужно — вот и придумайте. apulse вон с systemd-shim всякими руки небось не отвалились запилить.
3. я намекал на то, что озвучивание заведомых домыслов/фантазий убедительности вам не добавляет

Date: 2015-08-25 04:15 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
0. подвижкам не способствует разве что сишечка как основной язык разработки. а в качестве примера «починили поломанное» навскидку можно привести отображение прогресса fsck

Date: 2015-08-25 07:03 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
передёргиваете. unit generators (которые в т.ч. и crypttab обрабатывают) можно спокойно писать хоть на php — при условии, что оно отработает быстрее, чем с диска считается.
Edited Date: 2015-08-25 07:06 pm (UTC)

Date: 2015-08-25 07:25 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
Но вот что-то пишущих не видно. И дело даже не в сишечке, а в том что нет желающих насиловать себе мозжечок изучением архитектурных квирков очередного поделия. Хватает как бы других, более насущных задач.
wishful thinking. причина, например, в том, что кейс не нужен немедленно заметному количеству пользователей и да, хватает более других задач.
новое поколение разработчиков решает все те же задачи что и старое, только другим способом?
нет. решают проблемы (старые и новые), старательно игнорируемые старым поколением.

Date: 2015-08-25 08:26 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
Видимо все те пользователи, которым он был настолько нужен в старом cryptsetup, куда-то внезапно делись.
или переехали на генту/slackware. или используют workaroundы. или запилили юнитов для шифрованных разделов, снесли /etc/crypttab и спрашивают главный пароль из systemd-ask-password.
Причем в первом случае за этим игнорированием просматривается идея
которая заключается в «да хер его знает как это корректно сделать, давайте не сделаем никак вообще».
я про http://www.dreamsongs.com/RiseOfWorseIsBetter.html упоминал уже?
и данный кейс, насколько я понимаю, вполне соответствует правилу про completeness в части «In fact, completeness must be sacrificed whenever implementation simplicity is jeopardized.» тем более, что обсуждается второстепенная функциональность.

Date: 2015-08-26 07:51 am (UTC)
develop7: (dero)
From: [personal profile] develop7
коммент выше заскринен за процитированную ссылку

Date: 2015-08-25 06:23 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
0. подвижкам не способствует разве что сишечка как основной язык разработки. а в качестве примера «починили поломанное» навскидку можно привести отображение прогресса fsck

Date: 2015-08-25 07:07 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
1. если устраивало, зачем обновлялись? а так maintainerам оказалось удобнее обслуживать дистр с systemd чем без.

Date: 2015-08-25 07:26 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
это же прекрасно — можно с чистой совестью считать эксперимент провалившимся и начинать проповедовать какой плохой этот ваш systemd

Date: 2015-08-25 07:09 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
2. то-то у меня половина сервисов (иксы, *sql, apparmor etc) батниками стартует. это systemd их так поглотил, оказывается

Date: 2015-08-25 07:38 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
разве что функциональности, запиливать которую начали в лучшем случае после анонса оной в systemd :)
я исхожу из осознания вами факта, мягко скажем, неточности гифки

Date: 2015-08-25 07:13 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
3. конфигурация по ссылке выше (с ключами на обычной флешке) вполне аргументированно обзывается security theater. за то, что ключи элементарно копируются. олсо xkcd://538

Date: 2015-08-25 07:54 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
какой привели, с таким и расправился, да
олсо показали бы свой keyscript что ли

Date: 2015-08-25 08:42 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
я не уверен, что понял, в каком месте оно спрашивает пароли

Date: 2015-10-09 02:04 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
https://github.com/systemd/systemd/commit/e287086b8aa2558356af225a12d9bfea8e7d61ca теперь можно перевернуть методичку на страницу «сделать-то сделали, но чего ж так долго?!»

Date: 2015-10-12 10:33 pm (UTC)
develop7: (dero)
From: [personal profile] develop7
я не являюсь автором данного кода и не обладаю необходимой квалификацией для его полноценного обсуждения. по приведённой ссылке вполне себе можно изложить возражения, сомнения и оскорбления в виде комментариев. которые я охотно почитаю.
Edited Date: 2015-10-12 10:33 pm (UTC)

Profile

ex0_planet

April 2023

S M T W T F S
      1
234567 8
910111213 1415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 25th, 2026 04:42 pm
Powered by Dreamwidth Studios