Size: a a a

2020 July 16

AY

Alex Ya in Linux Чат
занятный разговор вышел)
источник

AY

Alex Ya in Linux Чат
сайт с законопроектами Госдумы недоступен в Firefox из-за устаревшего сертификата безопасности

Сайт «Законотворчество» sozd.duma.gov.ru использует защищенное соединение на базе протокола TLS 1.1. А браузер Firefox, начиная с версии 78, не поддерживает протоколы TLS ниже 2.0.

TLS 1.1 — устаревающий протокол и в скором времени его поддержку прекратят Chrome, Safari и MS Edge. Чтобы обеспечить поддержку TLS 2.0, сервер Nginx, на котором работает сайт Госдумы, достаточно пересобрать — это может занять максимум полдня.

Почему они этого до сих пор не сделали, остаётся загадкой.

UPD: Сейчас сайт sozd.duma.gov.ru заработал. Судя по всему, эти полдня были потрачены не зря и TLS был обновлён до 1.2. Спасибо внимательным читателям за информацию :)
источник

⛧ ᛡᚢᚾᛁ Connor41 ᚳᚩᛞ ... in Linux Чат
Alex Ya
Страуструп пишет что для этой задачи нужно юзать графы.
я просто такое в 10м классе писал, вот предложил)
источник

С

Сергей in Linux Чат
Alex Ya
сайт с законопроектами Госдумы недоступен в Firefox из-за устаревшего сертификата безопасности

Сайт «Законотворчество» sozd.duma.gov.ru использует защищенное соединение на базе протокола TLS 1.1. А браузер Firefox, начиная с версии 78, не поддерживает протоколы TLS ниже 2.0.

TLS 1.1 — устаревающий протокол и в скором времени его поддержку прекратят Chrome, Safari и MS Edge. Чтобы обеспечить поддержку TLS 2.0, сервер Nginx, на котором работает сайт Госдумы, достаточно пересобрать — это может занять максимум полдня.

Почему они этого до сих пор не сделали, остаётся загадкой.

UPD: Сейчас сайт sozd.duma.gov.ru заработал. Судя по всему, эти полдня были потрачены не зря и TLS был обновлён до 1.2. Спасибо внимательным читателям за информацию :)
Сайт госдумы это хуйня, даром никому не нужен.А вот госзакупки, криптопро и прочая херь, это серьёзнее. (хотя по большому счёту тоже не нужны, так навязывают)
источник

AY

Alex Ya in Linux Чат
Сергей
Сайт госдумы это хуйня, даром никому не нужен.А вот госзакупки, криптопро и прочая херь, это серьёзнее. (хотя по большому счёту тоже не нужны, так навязывают)
сайт госдумы нужен как минимум, чтобы скидывать лапшу с ушей
источник

AY

Alex Ya in Linux Чат
⛧ ᛡᚢᚾᛁ Connor41 ᚳᚩᛞ ⛧
я просто такое в 10м классе писал, вот предложил)
ага. А потом еще уговаривать пришлось)))....
источник

М(

Майкл (Michael) in Linux Чат
Ребят, подскажите такую неурядицу с Ubuntu.

Есть пакеты в репе universe (та, которая под сообществом) вроде tor browser, telegram и т. п. Они не поддерживаются компанией, но поддерживаются сообществом.

И вот, почему, учитывая комьюнити Ubuntu, никак не могут обновить эти пакеты, и они лежат со старыми уязвимостями в репах без исправлений?
источник

B

Begs.hs in Linux Чат
Потому что депенденси-хэлл
источник

М(

Майкл (Michael) in Linux Чат
Begs.hs
Потому что депенденси-хэлл
Не знаю что это... но с моим знанием английского и линукса, подозреваю, что это связано с проблемами с зависимостями. Верно?

Если да, можете вкратце описать, в чем именно беда?
источник

М(

Майкл (Michael) in Linux Чат
Подогнать зависимости под пакет, или пакет под зависимости)
источник

B

Begs.hs in Linux Чат
Майкл (Michael)
Не знаю что это... но с моим знанием английского и линукса, подозреваю, что это связано с проблемами с зависимостями. Верно?

Если да, можете вкратце описать, в чем именно беда?
Полагаю, это не главная беда, но описано на википедии (https://ru.m.wikipedia.org/wiki/Dependency_hell)
Wikipedia
Dependency hell
Dependency hell (англ. ад зависимостей) — это антипаттерн управления конфигурацией, разрастание графа взаимных зависимостей программных продуктов и библиотек, приводящее к сложности установки новых и удаления старых продуктов. В сложных случаях различные установленные программные продукты требуют наличия разных версий одной и той же библиотеки. В наиболее сложных случаях один продукт может косвенно потребовать сразу две версии одной и той же библиотеки. Проблемы с зависимостями возникают у общих пакетов/библиотек, у которых некоторые другие пакеты имеют зависимости от несовместимых и различных версий общих пакетов. Если установлена одна версия общего пакета/библиотеки, для решения этой проблемы автоматизатору тестирования/программисту/администратору понадобится получить новые или старые версии зависимых пакетов. Это, в свою очередь, может нарушить работу других зависимых пакетов и добавить проблем в другой набор пакетов, таким образом образуя настоящий ад.
источник

B

Begs.hs in Linux Чат
Скорее всего просто мейнтейнеры не сильно то и заинтересованы в доставке новых версий программ
источник

С

Сергей in Linux Чат
Майкл (Michael)
Подогнать зависимости под пакет, или пакет под зависимости)
Подгонять НИЧТО НИ ПОДО ЧТО НЕ НУЖНО. Нужно ставить as is.
источник

B

Begs.hs in Linux Чат
Сергей
Подгонять НИЧТО НИ ПОДО ЧТО НЕ НУЖНО. Нужно ставить as is.
Если бы ничего не нужно было подгонять, никто бы не придумал Snap и Flatpak
источник

B

Begs.hs in Linux Чат
Они по сути выполняют единственную функцию - разрешают ад зависимостей путём эмбеддинга всего рантайма программы в один "пакет"
источник

С

Сергей in Linux Чат
Если ты разбираешься, тогда нужно править, конечно пакет. Но это не подгонка, а правка исходников.Подгонка- это была одна зависимость, ты правишь на другую, поменьше, авось заработает. Так пусть делает @begggs
источник

С

Сергей in Linux Чат
А вообще нужно конкретнее. Тоже пришлось недавно подобной херью страдать. Зависимостей нет, скачиваешь их исходники, собираешь, те требуют ещё зависимостей. Ну а как? Всё вручную, ибо качаешь со сторонних репозиториев.
источник

B

Begs.hs in Linux Чат
Составлять пакеты со списками зависимостей и паковать бинарники - забота мейнтейнеров
источник

B

Begs.hs in Linux Чат
Если же есть возможность скомпилировать пакет, никаких проблем с зависимостями и не будет
источник

B

Begs.hs in Linux Чат
К примеру, на роллинг-дистрибутивах все библиотеки всегда самых новых версий и поэтому ад зависимостей сведён к минимуму
источник