• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    FROORaspberry Pi - miniaturní počítač za 35$
    RORSCHACH
    RORSCHACH --- ---
    LYCO: Občas se fakt divím, čemu jsou někteří lidi v IT ochotni věnovat volný čas. Z paranoii odstraní ze softwaru telemetrii Microsoftu, ale pak binárky plácnou na GitHub (server Microsoftu), web hostujou taky na GitHubu a dají si tam návod, jak ten svůj software nainstalovat přes Windows Package Manager (od Microsoftu) na Windows (od Microsoftu). Asi uplně nechápu záměr a výsledek toho mentálního cvičení.
    LYCO
    LYCO --- ---
    DANYSEK: Ano. Spyware. (VSCodium existuje, je open-source, má stejnou sadu vlastností, a nemá přibalenou "telemetrii".)
    PES
    PES --- ---
    DANYSEK: To nemůžeš říct a vědět s jistotou nikdy (zvláště do budoucnosti). A v tom je právě to jádro problému.
    DANYSEK
    DANYSEK --- ---
    PES: O zadne naruseni bezpecnosti nejde. Nebo snad z toho repa se ti instaluje neco se (znamou a neopravenou) zranitelnosti?
    PES
    PES --- ---
    Aneb proč "učit" ty nejhorší praktiky hned od začátku, že?
    PES
    PES --- ---
    DANYSEK: V tomhle případě jsou debilní akorát ty tvoje kecičky, kterými jen z podivných důvodů (anebo akorát z vlastní omezenosti a hlouposti) obhajuješ přešlapy patřící mezi jedny ze základních porušení bezpečnosti a důvěryhodnosti... A další obvyklé kecy blbečků, ke kterým se tímto řadíš, je to provařené "tak si to dělejte sami a a lépe"...
    CERMI_FOX
    CERMI_FOX --- ---
    PES: jenže uživatel nechce "podporu pro vscode", uživatel výukové distrubuce pro začátečníky chce vývojové prostředí pro XY (např raspi pico) jako readymade ucelený balík. Dotazy na jednotlivé části jsou pak často pod rozlišovací schopností uživatele a zpočátku zbytečně matou.
    Znova upozorňuji, že se nebavíme o serverovém OS, ani o OS pro odborníky.

    Když přijde uživatel automobilu do autoservisu s požadavkem "zkontrolujde, jestli je vše ok a vyměňte provozní kapaliny, které je třeba vyměnit", tak autoservis se taky neptá na konkrétní značku brzdových destiček a jestli chce k novýmu oleji i vyměnit filtry.
    RORSCHACH
    RORSCHACH --- ---
    TR1: Odpovědět ano/ne zvládne, ale s ohledem na to, že nechápe co je to certifikát, balíček, repository a podobný věci, tak je jeho odpověď absolutně irelevantní.

    Berte to třeba takle. Je Arduino po technické stránce nějakej zázrak? Absolutně ne.
    Je to zázrak pro výuku elektroniky? Absolutně ano.

    Proč? Protože něco naprasím do setup a loop, připojím chip do usb, dám nahrád a bliká mi ledka.
    No a pak si zkuste něco podobnýho udělat nad esp-idf nebo třeba nad STM32 ...

    Všechny věci, co systém hází uživateli pod nohy, se nakonec nasčítají a odvádí pozornost od toho, na co ten systém nakonec je. Tím nechci říct, že si ten systém má dělat to chce, ale na druhou stranu u podobnýho projektu bych pochopil, že ho udělají "ready to use" a budou tam nainstalovaný a nastavený všechny potřebný věci pro výuku programování a elektroniky. Jestli k tomu potřebujou IDE od Microsoftu, tak proč ne ...
    DANYSEK
    DANYSEK --- ---
    PES: libi se mi, jak se prednasi o 'spravnem postupu'. Organizace prece ma pravo se rozhodnout libovolne - se vsemi riziky, ktere jakekoliv rozhodnuti prinasi. Je to jejich vec, maji sve duvody... ber, nebo nech byt. Nic prece nikomu nebrani mit svuj fork a delat to jinak/lip. Ale tyhlety kecicky o tom, jak to jini delaji nespravne... takovy socialismus :) My, lid... vam budeme diktovat, co je spravne a co ne.
    PES
    PES --- ---
    CERMI_FOX: Hele, to má být (správný postup) - chcete-li podporu pro M$ VScode (whatwever), nainstalujte tento balíček (z ofic.repo), vnášející do systému důležité věci jako X-Y-Z (repo-klíče-telemetrii), který při instalaci nainstaluje potřebné (po dotazu přidá M$ repo a klíče, opět po dotazu aktivuje telemetrii).

    "Mlaďoši" to odklikají bez čtení (jako obvykle), "dospělejší" si možná přečtou co to dělá v systému (a někteří případně přejdou na Codium/Whatever) a "profi/paranoidní" nic takového nenainstalují a všichni budou "happy" (tedy až na M$, kterému se nedostane takového rozšíření a podmínek pro budoucí vendor-lockin a takového plošného sběru informací - o kterých si třeba můžeme dnes myslet cokoliv, třeba že je to blbost, ale historie mnohokrát ukázala, že i zdánlivá trivialita se v budoucnu může stát zásadní anebo může vytvořit něco zásadního ve spojení s jinými obdobnými "trivialitami" spojenými do celku, jenž se může ve výsledku stát kritickým či dokonce smrtícím)...
    CERMI_FOX
    CERMI_FOX --- ---
    TR1: schopnost přečíst a pochopit anglicky psaný text o certifikátech ve 12 letech a schopnost dobře programovat ve 20 letech spolu nemá žádnou souvislost. Je možný, že současné školství je někde jinde, ale ve 12 letech děcka maj za sebou tak semestr angličtiny a zvládnou říct tak akorát I am a tomato ...
    Měl jsem kroužem programování pro jen o trochu menší děcka a zatímco se schopností vymyslet řešení úlohy většinou neměli problém, pokud je to dostatečně zaujalo, tak byl celkem velký problém s jakýmkoliv systémovým dialogem nebo error hláškou, který něco požadoval anglicky.
    ... dneska se už prostě v dětských letech nezačíná programovat na Didaktiku Gama ani na qbasicu :)

    Kdo chce mít plnou kontrolu nad systémem, tak si tam přeci nenacpe distro, které se chlubí tím, že za něj vše udělá samo, ale dá si tam gentoo nebo co se dneska používá
    TR1
    TR1 --- ---
    RORSCHACH:
    Nezlob se na me, ale pokud se chce nekdo ucit programovat a nezvladne ani odpovedet na jednoduchou otazku yes/no tak stejne skonci u Hello word.
    RORSCHACH
    RORSCHACH --- ---
    Stejně jako tam ten Microsoft někdo přidal, ho může i odebrat. Absolutně absurdní aféra. Chce si to trochu uvědomit, kdo je cílová skupina pro tu Raspberry Pi nadaci. Vždyť je to cílený na školy, elektro kroužky atp. Oni potřebujou, aby si to 12 letej teenager zapojil a fungovalo mu to. Ne aby někde potvrzoval nějaký certifikáty a hodinu něco řešil.
    PISKVOR
    PISKVOR --- ---
    JIMX: Někdo má konzistentní historii a někdo nemá. Velmi konzistentní historii: Embrace, Extend, Extinguish.

    Sorryjako, "ale on slíbil, že tentokrát už bude hodnej, ne jako minule a předtím a předtím a předtím" není zdravej vztah, ani když to tak dělá hodně lidí.
    TEAPACK
    TEAPACK --- ---
    JIMX: když si budeš přidávat repo manuálně, tak to po tobě chce minimálně jedno schválení typu yes/No, místo obvyklého y/N. Takže pokud to během aktualizace přidá repozitář s klíčema, a nezeptá se to, tak je to opravdu dost velký zásah do důvěryhodnosti celého OS... protože doteď jsi nemusel podezírat OS z toho, že si tam dělá defakto co chce, od teď už budeš muset.
    PECA
    PECA --- ---
    RORSCHACH: To já taky, ale rozhodně bych uvítal balíček, optimálně s automatickou aktualizací bez nějakého mého (potenciálně chybného) skriptování.
    RORSCHACH
    RORSCHACH --- ---
    CERMI_FOX: Teď koukám, že v dokumentaci k tý manuální instalaci jsou i nějaký skripty, ale mně to stačilo jen rozbalit a nastavit dvě proměnný, takže jsem to ani dál neřešil.
    JIMX
    JIMX --- ---
    QWWERTY: jako jo, dovedu si představit, že by asi bylo schůdnější, kdyby se ten instalátor zrovna na tohle zeptal ... pro někoho zase ale ta hranice, na co se to má ptát a na co už ne, může být úplně někde jinde a někdo to prostě musel nějak říznout no ... nevidím furt úplně důvod na to nadávat ... zbytečně se tu teď hádáme a stejně výsledek tohodle dohadování nebude mít na nic žádný dopad :-)
    QWWERTY
    QWWERTY --- ---
    JIMX: moji pointou je, ze se mi nelibi pridavani novych klicu a repozitaru do systemu na zaklade nejake "duvery" misto opt-in moznosti ..a je uplne jedno jestli od MSFT nebo odjinud

    napr. pri pridavani novych CA autorit je naprosto bezny se uzivatele zeptat "Chces? Ano/Ne?"
    a cela diskuze se toci okolo toho, proc nekdo udelal "default:yes" misto podobnyho pop-upu
    (ne, nepoustim apt s -y, aby se tam defaultni yes hodilo samo)
    JIMX
    JIMX --- ---
    QWWERTY: já jenom říkám, že nevím, kde bereš tu jistotu, že nemáš celou malinu prolezlou malwerem, kterej ti tam nainstaloval při nějakým updatu samotnej raspi foundation ... důvěřuješ jim, ale zlému strýčkovi Billovi ne? ... tak to řeknu a můžeme jít domů a neřešit to tady naprosto zbytečně půl dopoledne ... :-)
    QWWERTY
    QWWERTY --- ---
    JIMX: plne manualni apt update && upgrade .. zadna automatizace
    co znamena "bez kontroly"? jakoze si mam zjistit, ze v "raspberrypi-sys-mods_20210125_armhf.deb" je nove pridany "/etc/apt/sources.list.d/vscode.list"
    a jedina vec, co se da oznacit za informovani uzivatele je komentar u jedenoho commit v nejakym zapadlym repozitari, protoze nemaji ani "releases" s citelnym changelogem
    Add MS Repo · RPi-Distro/raspberrypi-sys-mods@655cad5 · GitHub
    https://github.com/RPi-Distro/raspberrypi-sys-mods/commit/655cad5aee6457b94fc2336b1ff3c1104ccb4351

    Z toho co pises mi prijde, ze tvuj postup jak osetrit, aby mi nikdo do systemu nepridal GPG klice a repo navic je, ze mam ke kazdymu baliku a knihovne behem apt upgrade prochazet zdrojaky a commity a je to vlastne moje chyba jako admina, ze to nedelam, protoze defaultni opt-in je prece spravne.
    Kliknutím sem můžete změnit nastavení reklam