Dietpi: Информация: В ответ на mayan-edms.com

Созданный на 8 июл. 2018  ·  3Комментарии  ·  Источник: MichaIng/DietPi

https://twitter.com/MayanEDMS/status/1015807347380416512

Мы очень серьезно относимся к безопасности в DietPi:

Если могут быть предъявлены какие-либо претензии (содержащие доказательства и фактическую информацию, подтверждающую их), мы расследуем их и решим с наивысшим приоритетом.

Однако единственные причины, которые я могу найти для этого человека, чтобы сделать это утверждение, основаны на двух комментариях к сообщению, без каких-либо достоверных доказательств или фактической информации, подтверждающей их («здесь-скажи»).

Комментарий 1:

1

Что касается LSB:

  • Начиная с DietPi v6.9, пользователям предлагается изменить свои пароли Linux в системе. Во время 1-го запуска или во время обновления патча.
  • У нас есть оставшиеся установки программного обеспечения (через dietpi-software ), которые выполняются под root . Мы работаем над этим, чтобы гарантировать, что они будут работать как собственные пользователи (https://github.com/Fourdee/DietPi/issues/1877).
    Тем не менее, единственная ситуация, в которой это может быть проблемой безопасности, - это если название программного обеспечения (например, nextcloud) заключалось в намеренном добавлении разного кода в их проект. В этом случае мы должны сообщить об этом общественности и исключить nextcloud из нашей базы данных программного обеспечения.

Что касается собранных данных:

  • Пользователям предлагается ВХОДИТЬ или ВЫХОДИТЬ. Собранные нами анонимные данные можно просмотреть здесь: https://dietpi.com/survey/.
  • Если вы ОТКЛЮЧИТЕСЬ, содержимое вашего файла опроса будет удалено с наших серверов и не будет содержать никакой информации.
  • Эта информация используется только для улучшения DietPi в зависимости от популярности установленного программного обеспечения и выбранного оборудования.
  • Точное содержание загруженного файла отображается в приглашении OPT IN / OUT (см. Ниже).
    survey

Комментарий 2:

2

Что касается упомянутых устройств

  • Мы не поддерживаем упомянутые устройства и не предоставляем для них официальных изображений.
  • Раньше мы предоставляли образы и поддержку для этих устройств, работающих на ARMbian. Однако по разным причинам (включая нестабильность с ARMbian) мы отказались от этих устройств и образов.

Что касается перезаписи файлов конфигурации во время обновлений

  • Да, но не вслепую, а только тогда, когда другой жизнеспособный вариант невозможен. Мы вносим исправления в систему по мере необходимости, чтобы гарантировать правильную работу системы, программ DietPi (и программного обеспечения, установленного с ними).
  • DietPi отличается тем, что он разработан для того, чтобы пользователь мог использовать доступные программы DietPi, что устраняет необходимость ручного редактирования файлов Linux.

В отношении невозможности аудита изменений

  • При значительных изменениях в патчах мы предоставляем пользователю подсказку, чтобы проинформировать его об изменениях во время установки патча.
  • Наши патчи, которые могут изменять файлы конфигурации, нацелены только на установленное программное обеспечение через DietPi и основные системные элементы, от которых зависит работа DietPi.
  • DietPi полностью с открытым исходным кодом, код патча / изменения всегда можно посмотреть здесь: https://github.com/Fourdee/DietPi/blob/master/dietpi/patch_file
Information

Самый полезный комментарий

@Fourdee
Не очень основанная на фактах, более эмоциональная аргументация, подобная аргументации Трампа, в остальном просто очень плохая журналистика, с упоминанием именно тех моментов, о которых мы только что позаботились (как вы очень хорошо упомянули выше).

Это довольно распространенная проблема: если вы позаботитесь о безопасности и конфиденциальности и сделаете вещи более прозрачными, проинформируете пользователей и т. Д., Возникнет впечатление: «А, данные собираются?» "А, мне следовало сменить пароль?" отрицательное впечатление вместо положительного, что на самом деле дела стали более прозрачными и безопасными. Но стоит ожидать, что тот, кто пишет и делится «официальными» рекомендациями, будет смотреть глубже.

Возможно, добавьте к собранным данным: в качестве второго пункта:

  • Точное содержание загруженного файла отображается в приглашении OPT IN / OUT (см. Ниже).

Все 3 Комментарий

@Fourdee
Не очень основанная на фактах, более эмоциональная аргументация, подобная аргументации Трампа, в остальном просто очень плохая журналистика, с упоминанием именно тех моментов, о которых мы только что позаботились (как вы очень хорошо упомянули выше).

Это довольно распространенная проблема: если вы позаботитесь о безопасности и конфиденциальности и сделаете вещи более прозрачными, проинформируете пользователей и т. Д., Возникнет впечатление: «А, данные собираются?» "А, мне следовало сменить пароль?" отрицательное впечатление вместо положительного, что на самом деле дела стали более прозрачными и безопасными. Но стоит ожидать, что тот, кто пишет и делится «официальными» рекомендациями, будет смотреть глубже.

Возможно, добавьте к собранным данным: в качестве второго пункта:

  • Точное содержание загруженного файла отображается в приглашении OPT IN / OUT (см. Ниже).

Если бы только они вложили эти усилия в собственный проект. При целенаправленных усилиях он мог бы быть более успешным и стабильным, чем DietPi.

Действительно, большая команда разработчиков, хотя и включена разработка ядра, но им не нужно заботиться обо всем программном обеспечении, предлагающем связанные части, которые нарушают нашу стабильность в разы, если, например, появляется новое обновление с другим поведением с другими зависимостями.

Жаль, что на самом деле ARMbian и DietPi могут очень сильно улучшать друг друга, как бэкэнд / интерфейс. Хорошее общение, четкое разграничение работы друг друга и соответствующая переадресация отчетов об ошибках в случае, если обе стороны получат большую выгоду. Но да, другая тема ...

Пометка как закрытая.

Была ли эта страница полезной?
0 / 5 - 0 рейтинги