... что systemd не понимает кучу опций в crypttab, в частности keyscript. Что, если вам не повезет, может привести к полной незагружабельности машины. А если повезет — будете просто вводить пароли N раз, сколько есть дисков в crypttab'е.
Поттеринг все ж мудак полный — взять, выкинуть работающую вещь, заменив своими полупереваренными выделениями, и выдавать это за неизбежное наступление светлого будущего. Проблема, между прочим, известна года так с 2011; сама первопричина проблемы смущенно ковыряет носочком пол и мямлит что-то вроде "... ну пока хорошего патча никто не прислал...".
PS. Как это обходить написано здесь.
Поттеринг все ж мудак полный — взять, выкинуть работающую вещь, заменив своими полупереваренными выделениями, и выдавать это за неизбежное наступление светлого будущего. Проблема, между прочим, известна года так с 2011; сама первопричина проблемы смущенно ковыряет носочком пол и мямлит что-то вроде "... ну пока хорошего патча никто не прислал...".
PS. Как это обходить написано здесь.
no subject
Date: 2015-08-22 07:05 am (UTC)это надо понимать как то, что народ в принципе пытался исправить ситуацию, но всех завернули 'по формальным признакам'?
no subject
Date: 2015-08-22 09:19 am (UTC)no subject
Date: 2015-08-24 10:34 pm (UTC)То есть, он даже не понимает нихуя что ломает.
no subject
Date: 2015-08-22 08:22 pm (UTC)1. все вопросы к maintainerам дистра
2. раз хорошего патча не прислали, может оно и правда никому не нужно?
3. termini, #2
no subject
Date: 2015-08-22 09:02 pm (UTC)1. А что, остались немаргинальные дистры без системд?
2. Пытались. Единственная проблема что keyscript рассматривается сейчас как non-systemd way, и поэтому все сейчас вынуждены ждать пока господин пэжэ не придумает что-нибудь получше.
3. Я тащемта и не скрывал своего предвзятого отношения к господину пэжэ. Факты про реализацию keyscript в systemd от этого не меняются.
no subject
Date: 2015-08-23 10:05 pm (UTC)1. таки я без понятия, вам они нужнее — вам и искать
2. ссылок бы на «пытались» и «рассматривается». нащот «вынуждены ждать» — всем известно, что это только пж тупой и вредный. вы умные и вам Нужно — вот и придумайте. apulse вон с systemd-shim всякими руки небось не отвалились запилить.
3. я намекал на то, что озвучивание заведомых домыслов/фантазий убедительности вам не добавляет
no subject
Date: 2015-08-24 06:55 pm (UTC)1. Меня вполне устраивало так, как было. Почему они приходят и ломают?
2. Может, еще на хабр написать? Проблема с системд в том, что он не интегрируется с экосистемой, а пожирает ее. Что в конечном итоге ведет к фрагментации (не два сорта инита и три пакетных менеджера, а по-взрослому).
3. Зачем мне кого-то убеждать, любой желающий может собрать конфигурацию с keyscript в crypttab'е и убедиться. А потом пойти в мейллисты и найти там залупу Поттеринга.
no subject
Date: 2015-08-25 04:15 pm (UTC)no subject
Date: 2015-08-25 04:39 pm (UTC)no subject
Date: 2015-08-25 07:03 pm (UTC)no subject
Date: 2015-08-25 07:13 pm (UTC)Еще раз, дело не в unit generators, и не в обработке crypttab'а как такового, а в keyscripts. Сам ПэЖэ предлагает написать password agent для такого (о проблемах самих password agent'ов умолчим).
Но вот что-то пишущих не видно. И дело даже не в сишечке, а в том что нет желающих насиловать себе мозжечок изучением архитектурных квирков очередного поделия. Хватает как бы других, более насущных задач.
Хватит уже переписывать из пустого в порожнее — это что, и есть так называемое "развитие", когда новое поколение разработчиков решает все те же задачи что и старое, только другим способом?
no subject
Date: 2015-08-25 07:25 pm (UTC)no subject
Date: 2015-08-25 07:42 pm (UTC)Фак. Видимо все те пользователи, которым он был настолько нужен в старом cryptsetup, куда-то внезапно делись. Умерли, наверное, или отправились на Марс.
> проблемы ..., старательно игнорируемые старым поколением.
Пока больше похоже на то, что old school игнорирует одни проблемы, а поттеринги — другие. Причем в первом случае за этим игнорированием просматривается идея — я про http://www.dreamsongs.com/RiseOfWorseIsBetter.html упоминал уже?
no subject
Date: 2015-08-25 08:26 pm (UTC)no subject
Date: 2015-08-28 09:08 pm (UTC)Откуда же берутся все те возмущенные толпы в мейллистах?
> спрашивают главный пароль из systemd-ask-password.
Вот тут не понял. Сосистемд и так прекрасно умеет спрашивать пароль. Как это позволит открыть все остальные тома с тем же ключом?
> данный кейс, насколько я понимаю, вполне соответствует правилу про completeness в части «In fact, completeness must be sacrificed whenever implementation simplicity is jeopardized.»
Как бы ровно наоборот. Сам ПэЖэ там где-то пишет нащот того что "complexity here is for correctness". Только почему-то correctness в его понимании выглядит как-то странно: архитектурные навороты, которые непонятно какую реальность вообще отражают, и к тому же полнотой не отличаются.
no subject
Date: 2015-08-26 07:51 am (UTC)no subject
Date: 2015-08-25 06:23 pm (UTC)no subject
Date: 2015-08-25 07:07 pm (UTC)no subject
Date: 2015-08-25 07:15 pm (UTC)no subject
Date: 2015-08-25 07:26 pm (UTC)no subject
Date: 2015-08-25 07:49 pm (UTC)no subject
Date: 2015-08-25 07:09 pm (UTC)no subject
Date: 2015-08-25 07:16 pm (UTC)https://lh3.googleusercontent.com/-bZId5j2jREQ/U-vlysklvCI/AAAAAAAACrA/B4JggkVJi38/w426-h284/bd0fb252416206158627fb0b1bff9b4779dca13f.gif
no subject
Date: 2015-08-25 07:38 pm (UTC)я исхожу из осознания вами факта, мягко скажем, неточности гифки
no subject
Date: 2015-08-25 07:55 pm (UTC)no subject
Date: 2015-08-25 07:13 pm (UTC)no subject
Date: 2015-08-25 07:21 pm (UTC)ПЖ взял учебный, практически, пример и геройски с ним расправился. Если б он хоть примерно понимал с чем работает, то сообразил бы, что ключ может быть хоть на смарткарте, хоть в gpg и закрыт пассфразой.
no subject
Date: 2015-08-25 07:54 pm (UTC)олсо показали бы свой keyscript что ли
no subject
Date: 2015-08-25 08:02 pm (UTC)no subject
Date: 2015-08-25 08:42 pm (UTC)no subject
Date: 2015-08-25 08:45 pm (UTC)no subject
Date: 2015-10-09 02:04 pm (UTC)no subject
Date: 2015-10-12 06:32 pm (UTC)Раньше у меня хотя бы был выбор, использовать разные ключи для разных дисков, или нет.
no subject
Date: 2015-10-12 10:33 pm (UTC)no subject
Date: 2015-10-12 10:50 pm (UTC)