Sidee looga ilaaliyaa kumbuyuutarkaaga weerarada

Aad ayey ugu fiicantahay qof walba, kahor intaadan guda galin adkeynta kooxdaada, waxaan rabaa inaan kuu sheego in rakibayaasha aan uqorsheynayo Gentoo uu horeyba ugujiray wajigiisii ​​hore ee alfa 😀 taas micnaheedu waa in nooca noocani yahay mid adag oo inbadan lagu tijaabiyo isticmaaleyaasha, laakiin waqti isku mid ah wali waxaa jira waddo dheer oo loo maro, iyo jawaab celinta ka soo baxda heerarkan (pre-alpha, alpha, beta) ayaa gacan ka geysan doonta qeexidda astaamaha muhiimka u ah geeddi-socodka 🙂 Kuwa xiiseynaya…

https://github.com/ChrisADR/installer

. Weli waxaan haystaa nooca Ingiriisiga oo keliya, laakiin waxaan rajeynayaa beta inay horeyba u leedahay tarjumaadda Isbaanishka sidoo kale (Waxaan tan ka baranayaa tarjumaadaha waqtiga loogu talagalay ee loo yaqaan 'Python', sidaa darteed weli waxaa jira waxyaabo badan oo la ogaan karo)

Adkeyn

Markaan ka hadleyno adkeyn, waxaan tixraacnaa ficillo badan oo kala duwan ama nidaamyo caqabad ku ah helitaanka nidaamka kombiyuutarka, ama shabakadaha nidaamyada. Taasi waa si sax ah sababta ay u tahay maaddo aad u ballaadhan oo kaamil ah iyo faahfaahin. Maqaalkan waxaan ku qori doonaa qaar ka mid ah waxyaabaha ugu muhiimsan ama la soo jeediyey ee ah in la tixgeliyo markii la ilaalinayo nidaamka, waxaan isku dayi doonaa inaan ka baxo kuwa ugu xasaasisan uguna yar kuwa dhaliisha yar, laakiin aniga oo aan wax badan u galin maadada tan iyo mid kasta oo ka mid ah qodobbada waxay noqon doontaa mawduuca maqaal u gaar ah.

Helitaanka jirka

Shaki la'aan tani waa dhibaatada ugu horreysa uguna muhiimsan ee kooxaha, maadaama haddii weeraryahanku uu si fudud jidh ahaan ugu heli karo kooxda, waxaa horey loogu tirin karaa inay yihiin koox lumisay. Tani waa run labadaba xarumaha xogta waaweyn iyo laptop-yada shirkadda dhexdooda ah. Mid ka mid ah tallaabooyinka ugu muhiimsan ee ilaalinta dhibaatadan ayaa ah furayaasha heerka BIOS, dhammaan kuwa ay arrintani ku cusub tahay, waxaa suurtagal ah in fure loo dhigo marin u helka jirka ee BIOS, qaabkan haddii qof doonayo inuu wax ka beddelo xuduudaha soo galitaanka iyo ka bilow kombiyuutarka nidaam toos ah, ma noqon doonto shaqo fudud.

Hadda tani waa wax aasaasi ah runtiina way shaqaysaa haddii runti loo baahdo, waxaan soo maray dhowr shirkadood oo aan tani macno lahayn, maxaa yeelay waxay aaminsan yihiin in "waardiyuhu" albaabku ka badan yahay inta ku filan ee looga hortegi karo gelitaanka jirka . Laakiin aan u nimaadno meel wax yar ka horumarsan.

raaxo

Ka soo qaad ilbiriqsi in "weeraryahan" uu horay u helay marin u helista kombiyuutarka, talaabada xigta waa in la kaydiyo wax kasta oo jira oo adag iyo qayb. LUKS (Dejinta Furaha Midaysan ee Linux) Waa qeexitaan sir ah, iyo waxyaabo kale LUKS waxay u oggolaaneysaa qayb in lagu keydiyo furaha, qaabkan, markii nidaamku bilowdo, haddii furaha aan la aqoon, qeybsiga lama dhejin karo ama lama akhrin karo.

shaki badan

Xaqiiqdii waxaa jira dad u baahan heer "ugu badnaan" nabadgelyo, tanina waxay keenaysaa in la ilaaliyo xitaa qaybta ugu yar ee nidaamka, si fiican, dhinacani wuxuu gaarayaa heerkiisii ​​ugu sarreeyay. Kernel-ka 'Linux' waa qaabka ay software-kaagu ula fal-galaan qalabka, haddii aad ka ilaaliso barnaamijkaaga inuu "arko" qalabka, ma awoodi doono inuu waxyeelleeyo qalabka. Tusaale ahaan, waxaan wada ognahay sida "halista ah" USB ee fayrasku leeyahay marka aan ka hadlayno Windows, maxaa yeelay hubaal USB wuxuu ka koobnaan karaa koodhadh Linux ah oo laga yaabo ama aan waxyeello u lahayn nidaam, haddii aan ka dhigno kernel inuu aqoonsado nooca USB (firmware) aan dooneyno, nooc kasta oo kale oo USB ah ayaa si fudud loo iska indha tiri karaa kooxdeena, wax runtii xoogaa xad dhaaf ah, laakiin way shaqeyn kartaa iyadoo ku xiran duruufaha.

adeegyada

Markii aan ka hadlayno adeegyada, erayga ugu horreeya ee maskaxda ku soo dhaca waa "kormeer", tanina waa wax aad muhiim u ah, tan iyo mid ka mid ah waxyaabaha ugu horreeya ee weeraryahan sameeyo marka uu gelayo nidaamka waa inuu ilaaliyo xiriirka. Samaynta falanqaynta xilliyeed ee xidhiidhada imanaya iyo gaar ahaan kuwa baxaya ayaa aad muhiim ugu ah nidaamka.

Waxyaabaha la tuuri karo

Hadda, dhammaanteen waan ka maqalnay iptables, waa aalad u oggolaanaysa soo saarista xogta gelitaanka iyo ka bixitaanka xeerarka heerka kernel, tani dhab ahaan waa waxtar, laakiin sidoo kale waa seef laba af leh. Dad badan ayaa aaminsan in markay haystaan ​​"firewall" ay mar hore xor ka yihiin nooc kasta oo gelitaan ama ka bixid nidaamka ah, laakiin ma jiraan wax runta ka sii fog, tani waxay u adeegi kartaa oo keliya sidii saameyn placebo xaalado badan. Waa la ogyahay in gidaarrada gidaarku ku shaqeeyaan sharciyo, kuwanna runti waa laga gudbi karaa ama lagu khiyaanayn karaa in loo oggolaado xogta in lagu dhex mariyo dekedaha iyo adeegyada sharcigu u arko inuu yahay "mid la oggol yahay", waa arrin uun hal-abuurnimo 🙂

Degganaanshaha vs rogid-sii deynta

Hadda tani waa arrin muran badan ka taagan meelo badan ama xaalado, laakiin aan kuu sharaxo aragtidayda. Aniga oo xubin ka ah kooxda amniga ee ilaalisa arrimo badan oo ku saabsan laanta xasilloon ee qaybintayada, waxaan ka warqabaa in badan, ku dhowaad dhammaan dayacanka ka jira mashiinnada isticmaalayaasha 'Gentoo'. Hadda, qaybinta sida Debian, RedHat, SUSE, Ubuntu iyo kuwa kale oo badan ayaa isku mar mara isla wax, waqtiyada falcelintooduna way kala duwanaan karaan iyadoo kuxiran duruufo badan.

Aynu aadno tusaale cad, hubaal qof walbaa wuxuu ka maqlay Meltdown, Specter iyo taxane dhan oo war ah oo maalmahan ku soo wareegayey internetka, sidoo kale, laanta ugu badan ee "sii-dayn-sii-dayn" ee xarkaha ayaa durba la dhajiyay, dhibaataduna waa been Markaad u keenayso hagaajintaas iniinyaha hore, dib u soo celinta dhab ahaantii waa shaqo adag oo adag. Hadda wixii intaa ka dambeeya, weli waa inay ku tijaabiyaan soo-saareyaasha qaybinta, isla marka baaristu dhammaato, waxaa heli kara oo keliya dadka isticmaala caadiga ah. Maxaan rabaa inaan ku helo tan? Sababtoo ah qaabka sii-deynta-sii-deynta wuxuu nooga baahan yahay inaan wax badan ka ogaanno nidaamka iyo siyaabaha loo badbaadin karo haddii wax dhacaan, laakiin taasi waa wanaagsan, maxaa yeelay ilaalinta dayactirka buuxa ee nidaamka wuxuu leeyahay dhowr saameyn taban labada maamul iyo adeegsade.

Ogow barnaamijkaaga

Kani waa isku dar aad u qiimo badan markaad maareynaysid, waxyaabaha sida fudud u ah qorista warka softiweerka aad isticmaasho ayaa kaa caawin kara inaad horay u sii ogaatid ogeysiisyada amniga, sidan ayaad ku abuuri kartaa qorshe falcelin isla markaana isla markaa arag Waqti ayey qaadataa qaybinta kasta si loo xalliyo dhibaatooyinka, had iyo jeer way fiicantahay in laga hortago arrimahan maxaa yeelay in ka badan 70% weerarada shirkadaha waxaa fuliya softiweer dhacay.

Dib-u-eegis

Markay dadku ka hadlayaan adkeynta, waxaa badanaa la rumeeyaa in koox "hoy ah" ay caddeyn u tahay wax walba, oo aysan jirin wax been ah oo intaas ka badan. Sida tarjumaaddeeda suugaaneed ay tilmaamayso, adkeyn waxay tilmaamaysaa in waxyaabo ka sii dhib badan yihiin, MA AHAN wax aan macquul ahayn ... laakiin marar badan dad badan ayaa u maleynaya in tani ay ku lug leedahay sixir madow iyo xeelado badan sida malabyada ... tani waa mid dheeri ah, laakiin haddii aadan sameyn karin waxyaabaha aasaasiga u ah sida haysashada softiweer barnaamij la cusbooneysiiyay oo luuqad ah ... looma baahna in la abuuro shabakado firxad ah iyo kooxo ka soo horjeedda tallaabooyinka ... Waxaan sidaas u leeyahay maxaa yeelay waxaan arkay dhowr shirkadood oo ay weydiistaan ​​noocyada PHP 4 illaa 5 (sida muuqata waa la joojiyay) ... waxyaabo maanta jira waxaa lagu yaqaan inay leeyihiin boqolaal hadaanay ahayn kumanaan cilladood oo amniga ah, laakiin haddii shirkadu aysan la socon karin tikniyoolajiyadda, waxtar ma leh haddii ay inta kale sameeyaan.

Sidoo kale, haddii aan dhammaanteen adeegsaneyno softiweer bilaash ah ama furan, waqtiga falcelinta cilladaha amniga badanaa waa wax yar, dhibaatadu waxay imaaneysaa markii aan la macaamileyno software-ka lahaanshaha, laakiin waxaan taas ugu dhaafayaa maqaal kale oo aan weli rajeynayo inaan dhowaan qoro.

Aad baad ugu mahadsantahay imaatinkaaga halkan 🙂 salaan


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.

  1.   galloped dijo

    Excelente

    1.    ChrisADR dijo

      Aad baad u mahadsantahay ings salaan

  2.   Norman dijo

    Waxa aan ugu jeclahay waa fududaanta markii aan arimahan kahadlayo, amaanka waqtiyadan.mahadsanid waxaan kusii nagaan doonaa Ubuntu ilaa iyo intaanay baahi weyn uqabin maxaa yeelay kamaqan qaybinta daaqadaha 8.1 ee daaqada daqiiqad. Salaan kadib.

    1.    ChrisADR dijo

      Waad salaaman tahay, runtii kooxaha amniga ee Debian iyo Ubuntu waa kuwo wax ku ool ah 🙂 Waxaan arkay sida ay kiisaska ugu maareeyaan xawaare layaableh waxayna runtii hubaal ka dhigayaan in adeegsadayaashoodu ay dareemaan nabadgelyo, ugu yaraan haddii aan ku sugnaan lahaa Ubuntu, waxaan dareemi lahaa xoogaa amni ah 🙂
      Salaan kadib, oo run, waa arin fudud ... amniga in kabadan farshaxanka madoow waa arin ku saabsan shuruudaha ugu yar 🙂

  3.   Alberto cardona dijo

    Aad baad ugu mahadsantahay tabarucaadkaaga!
    Aad u xiiso badan, gaar ahaan qaybta sii deynta Rolling.
    Kuma aanan xisaabtamin taas, haddaba waa inaan maareeye ka dhigaa Gentoo si aan u arko kala duwanaanshaha aniga iyo Devuan.
    Salaan weyn iyo ps si aan ula wadaago gelitaankan shabakadaha bulshada si macluumaadkaan u gaaro dad badan !!
    Gracias!

    1.    ChrisADR dijo

      Waa lagusoo dhaweynayaa Alberto 🙂 deyn buu ku lahaa inuu ahaa qofkii ugu horeeyey ee ka jawaaba codsigii barta hore 🙂 salaan kadib hadana waxaan kusii wadaa liiskaas sugaya in la qoro 🙂

  4.   jolt2bolt dijo

    Hagaag, ku adkaynta qallafsanaanta daawadayaasha banaanka, waxay lamid noqon doontaa inaad ka tagto kombuyuutarka oo aad u nugul haddii ay dhacdo isticmaalka sanboxing tusaale ahaan. Waxaa la yaab leh, qalabkaagu wuxuu ka badbaado badnaan doonaa daawadayaasha lakabyada nabadgelyada ee aad codsaneyso ... qosol, sax?

    1.    ChrisADR dijo

      tani waxay i xasuusineysaa tusaale soo bandhigi kara maqaal dhan ... adoo adeegsanaya -fsanitize = cinwaanka isku-duwaha ayaa naga dhigi kara inaan u maleyno in software-ka la soo ururiyey uu noqon doono "mid aamin ah", laakiin waxba kama sii dheereyn karaan runta, waan ogahay a horumariye ah oo isku dayay Halkii uu kula shaqeyn lahaa kooxda oo dhan ... waxay noqotay inay fududaato in la weeraro mid ka mid ah iyada oo aan la adeegsan ASAN ... isku mid ayaa lagu dabaqayaa dhinacyo kala duwan, iyadoo la adeegsanayo lakabyo qaldan marka aadan ogeyn waxa ay yihiin samee, waa ka dhaawac badan tahay inaadan waxba isticmaalin 😛 Waxaan u maleynayaa inay tahay wax ay tahay inaan dhammaanteen tixgelinno markaan isku dayeyno inaan ilaalino nidaam ... taas oo nagu soo celinaysa xaqiiqda ah in tani aysan ahayn sixir madow, laakiin waa caqli caadi ah 🙂 mahadsanid fikradaada

  5.   Kiro dijo

    Aragtidayda, nuglaanta ugu halista badan waxay lamid tahay helitaanka jirka iyo qaladka aadanaha, wali waa qalabka, ka tagista Meltdown iyo Specter dhinac, tan iyo waqtiyadii hore waxaa loo arkay inay yihiin noocyo dixiriga dixiriga ah ee LoveLetter oo ku qoran BIOS qalabka. , sida noocyada firmware ee qaarkood ee loo yaqaan 'SSD' loo ogolaaday fulinta koodhka fog iyo tan ugu xun aragtidayda Intel Management Engine, taas oo ah dhammaystirnaan buuxda oo ku saabsan asturnaanta iyo amniga, maxaa yeelay hadda wixii ka dambeeya ma aha haddii qalabku leeyahay sirta AES, obfuscation ama nooc kasta adkaanta, maxaa yeelay xitaa haddii kumbuyuutarku ka maqnaado IME-ga ayaa ku wareejin doona.

    Iyo sidoo kale si isku mid ah 200 Tinkpad X2008 oo adeegsanaya LibreBoot ayaa ka ammaan badan kombiyuutar kasta oo hadda jira.

    Waxa ugu xun ee xaaladdan ku saabsan ayaa ah inay xal u la’dahay, maxaa yeelay Intel, AMD, Nvidia, Gygabite ama shirkad soo saarta qalabka dhexdhexaadka ah midkoodna kuma sii deyn doono GPL ama liisan kale oo bilaash ah, naqshadeynta qalabka hadda jira, maxaa yeelay maxaad u maalgelinaysaa milyan doollar in qof kale u soo guuriyo fikirka dhabta ah.

    Hanti-wadaaga qurux badan.

    1.    ChrisADR dijo

      Run ahaantii Kra 🙂 way iska cadahay inaad sifiican ugu xeel dheertahay arimaha amaanka 😀 maxaa yeelay runti barnaamijyada iyo qalabka gaarka loo leeyahay waa arin taxaddar leh, laakiin nasiib daro taasi wax yar baa laga qabtaa "adkaynta", maadaama sidaad u leedahay, taasi waa wax ka baxsada dhammaan dadka wax dhimanaya, marka laga reebo kuwa yaqaan barnaamijyada iyo elektarooniga.

      Salaan iyo mahadsanid wadaagida 🙂

  6.   si qarsoodi ah dijo

    Aad u xiiso badan, hadda cashar qayb kasta waxay u fiicnaan lahayd xD

    By the way, sidee khatar u tahay haddii aan dhigo Raspberry Pi oo aan furo dekeddaha lagama maarmaanka u ah isticmaalka iskaa u gaarka ah ama server-ka ka baxsan guriga?
    Taasi waa inaan aad u xiiseynayo laakiin ma garanayo haddii aan waqti u helayo inaan dib u eego diiwaanada gelitaanka, hubi goobaha amniga waqti ka waqti, iwm iwm ...

  7.   Julaay dijo

    Wax ku biir aad u fiican, waad ku mahadsantahay wadaagida aqoontaada.