a kto by to na linuxe hral? Myslis ze gamer ma cas furt nieco instalovat, kompilovat a pamata si prikazy? Keby tie hry robili pre linux tak si ich nikto nezahra a radsej pojdu von hrat futbal. V takomto horku ak nemas klimatizaciu tak sa da v kancelarii vydrzat len velmi tazko. Druha vec je ze ked je vonku silne slnko tak sa mozes spalit, ale opalovaci krem s vysokym ochrannym faktorom by na to mohol pomoct?
naopak, linux gamer by mel najednou HROMADU casu, nemusel by si instalacky programu nekde tahat po netu, nemusel by je pak instalovat s 10x stlacenim tlacitka next, nemusel by si sam hlidat zda vyjde nova verze techto programu aby cele kolecko delat rucne znovu...
instalace aktualizaci vsech programu a celeho systemu by mu nezpomalovala pocitac, kdyz by pak dal pocitac vypnout tak by necekal s koukanim na "nevypinejte pocitac, dokoncuji se aktualizace" a pak pri naslednem zapnuti by necekal s koukanim na "jeste se dokoncuji aktualizace", aby po nastartovani se mu zobrailo "jeste sme nasli nejake aktualizace ktere sme predtim najit neumeli" a opet cele kolecko znova...
linux gamer by jednoduse naklikal programy co chce nainstalovat a pak zmacknul tlacitko pouzit, aktualizace by se mu resili automaticky, pri restartovani by se zadne aktualizace nedokoncovali protoze uz by vse bylo hotove...
navic pokud by mu odesla deska, tak by prehodil disk na jinou desku a za stejnejch par vterin jako predchozi pocitac, by mu nastartoval system, i kdyz by slo o jine cpu, jinej radic... kdyz by strcil USB zarizeni do jineho portu, tak by necekal nez se mu nainstaluje ovladac na totozne zarizeni co uz pretim mel davno nainstalovane a pouzivane v jinem portu... atd, atd...
Ještě neopomínejte na aktulizace, které zničí načítání/grub (lze vyřešit příkazem jedním)/ prostředí/ zálohu.
Poslední velká aktulizace mi málem odpálila krevní točiště, jelikož se vysralo načítání a protože jsem se dostal na úvodní obrazovku (zadal jsem heslo a vrátilo mě to zpět na úvodní), přemazala se záloha tím špatným.
To u linuxu neřešíte... a přechod LTS je opravdu jednoduché..
Tři minuty jednou za čas by asi byly akceptovatelný, kdyby
- byla záruka, že to budou jenom tři minuty, a ne pět pokusů po 30 minutách + reinstalace
- v případě selhání aktualizace byla cesta zpět (bod obnovení nefunguje, volba jinýho jádra v GRUBu jo)
- se to nedělo na noťasech techniků v terénu, u obchodníků když mají prezentovat, u školitelů,...
- kdyby to zohlednilo, že NTB jede z baterky a nespustil 20 minut instalace v případě, že baterka stačí na 15 minut (s rozbitím filesystému jako bonus)
- kdyby to aspoň aktualizovalo i aplikace, když už je tam takový overhead
- kdyby to nezabrzdilo první spuštění aplikací po aktualizaci systému
- kdyby se to nedělo samo ve chvílích, kdy to nepotřebuješ, třeba při řízení nějakýho automatickýho testu v řádu dní nebo týdnů
- bylo zaručeno, že po aktualizaci bude systém funkční
- to zachovalo konfiguraci, kterou si uživatel nastaví
- to nevyměnilo ovladače zařízení za nekompatibilní
- to dokázalo ošetřit 0-day vulnerabilities
A nic z těch bodů to, kupodivu, nezvládá.
> v případě selhání aktualizace byla cesta zpět (bod obnovení nefunguje, volba jinýho jádra v GRUBu jo)
Možnost multibootu stále existuje.
> se to nedělo na noťasech techniků v terénu, u obchodníků když mají prezentovat, u školitelů,..
Od jisté verze je v natavení aktualizací možno říct, aby je systém po dobu cca 35 dní automaticky neinstaloval. To mi přijde jako docela rozumný kompromis – jednou za měsíc si prostě čas najdu a ty aktualizace nechám nainstalovat.
> to zachovalo konfiguraci, kterou si uživatel nastaví
Moje nedávná zkušenost s Raspbianem ukazuje, že v tom Windows nejsou samy :-). Dokonce nebylo potřeba ani dist-upgrade.
> byla záruka, že to budou jenom tři minuty, a ne pět pokusů po 30 minutách + reinstalace
Pokud nepočítám velké aktualizace (ty vydávné cca jednou za půlrok), tak se na ty tři minuty nedostávám (obvykle tak 10-20 vteřin max.). Ale bude záležet na druhu disku.
> to dokázalo ošetřit 0-day vulnerabilities
To nedokáže na 100 % nic.
> kdyby to aspoň aktualizovalo i aplikace, když už je tam takový overhead
Vývojáři aplikací zřejmě nechtějí absolvovat proces přidání jejich díla do Windows Update (až na výjimky). Minimálně u ovladačů je možné aktualizace posílat i touto cestou. A pokud mermomocí chtějí provádět aktualizace při odhlašování/vypínání, mohou si pro tento účel napsat službu.
"Možnost multibootu stále existuje."
Mluvím o situaci, kdy je na stroji jeden OS a něco se dodrbe. Když se to stalo posledně manželce na Fedoře, tak oprava byla jednoduchá: "Restartuj to a jak tam bude tabulka s odpočítáváním, najeď šipkou o jedno dolů a zmáčkni Enter. Večer na to mrknu." U Widlí a jejich bodu obnovení je podmínka pro BFU, že najede GUI. Pokus o obnovu je na cca 2-3 hodiny (aspoň to tak bylo u XP, aktuálně nevím) a po těch třech hodinách to stejně nenaběhlo. Nouzový režim navíc rozhází ikony na ploše, protože 640x480.
"Od jisté verze je v natavení aktualizací možno říct, aby je systém po dobu cca 35 dní automaticky neinstaloval. To mi přijde jako docela rozumný kompromis – jednou za měsíc si prostě čas najdu a ty aktualizace nechám nainstalovat."
Ty si ho najdeš. V kanclu nebo jako pařan. Ale ne vždycky to jde. Představ si třeba test v klimatické komoře s cyklováním teploty a vlhkosti, který trvá třeba 60 dní a potřebuješ non-stop celou dobu přes USB sledovat, jestli prototypy reagují a v jakým jsou stavu. Na komplu s Widlema tohle neuděláš. Stejně jako když použiješ klasický PC jako nějaký malý server pro tým...
"Moje nedávná zkušenost s Raspbianem ukazuje, že v tom Windows nejsou samy :-). Dokonce nebylo potřeba ani dist-upgrade."
Takže ti to změnilo výchozí aplikace, rozdrbalo nastavení sítě a pro jistotu vyhodilo ovladače grafiky?
"Pokud nepočítám velké aktualizace (ty vydávné cca jednou za půlrok), tak se na ty tři minuty nedostávám (obvykle tak 10-20 vteřin max.). Ale bude záležet na druhu disku."
Ne, to záleží na tom, jak se vyspí generátor náhodných delayů. Na různých strojích se stejným HW a imagem disku to vždycky trvá různě dlouho. Gratuluj si, že zrovna ty patříš k vyvoleným.
"To nedokáže na 100 % nic."
Jasně, ale to, že nedosáhneš 100% není důvod se nepokusit o 95%. Widle jsou maximálně na 5%, protože
- záplata vyjde 1x za měsíc, ať se děje co chce. Takže pokud praskne zranitelnost den po aktualizaci, máš 30 dní smůlu
- záplata je součást šílenýho balíku, který rozbije něco jinýho a M$ ho komplet revertne po stížnostech od uživatelů
- záplata se netýká SW třetích stran, kde jsou taky díry (Adobe FLASH Player například). Musíš si hlídat všechno a dělat to ručně.
"Vývojáři aplikací zřejmě nechtějí absolvovat proces přidání jejich díla do Windows Update (až na výjimky). Minimálně u ovladačů je možné aktualizace posílat i touto cestou."
Jasně, a proto měsíc píšou a testujou svoje řešení, který není zadarmo... Nebo se na aktualizace vybodnou úplně.
"A pokud mermomocí chtějí provádět aktualizace při odhlašování/vypínání, mohou si pro tento účel napsat službu."
To jo, akorát že:
- je to proces, který leze ven a něco instaluje do systému. Odladěný a důkladně otestovaný kus SW, specializovaný na aktualizace, je mnohem bezpečnější řešení.
- expert na grafiku ti napíše program pro grafiku, ale musí vytvořit i proces na update - podpisy SW, jejich ověření,... Víš jistě, že to zvládne tak, aby v tom nebyly díry?
- takový proces úplně zbytečně žere systémový prostředky (CPU, RAM, prostor v SysTray, konektivita)
- takový proces komukoliv na cestě vyžvaní, že používáš aplikaci XY, už jenom podle dotazu na update server. Takže další díra do soukromí a nápověda pro někoho, kdo se ti chce dostat do systému.
"Ty si ho najdeš. V kanclu nebo jako pařan. Ale ne vždycky to jde. Představ si třeba test v klimatické komoře s cyklováním teploty a vlhkosti, který trvá třeba 60 dní a potřebuješ non-stop celou dobu přes USB sledovat, jestli prototypy reagují a v jakým jsou stavu. Na komplu s Widlema tohle neuděláš. Stejně jako když použiješ klasický PC jako nějaký malý server pro tým..."
Sorry, takovy pocitac byva z 99,9% bud izolovany, nebo v domene a tam si updaty ridis uplne jak chces (vlastni updatovaci server). A podle licence nesmis desktopovy system pouzivat jako server....s tim muzeme nesouhlasit, ale licencne to ciste neni, tak proc by Ti to meli usnadnovat....
"Ne, to záleží na tom, jak se vyspí generátor náhodných delayů. Na různých strojích se stejným HW a imagem disku to vždycky trvá různě dlouho. Gratuluj si, že zrovna ty patříš k vyvoleným."
to je taky docela nesmysl, ktery platil max u umeleho zdrzovani Win7 updatu.....
"Jasně, ale to, že nedosáhneš 100% není důvod se nepokusit o 95%. Widle jsou maximálně na 5%, protože
- záplata vyjde 1x za měsíc, ať se děje co chce. Takže pokud praskne zranitelnost den po aktualizaci, máš 30 dní smůlu
- záplata je součást šílenýho balíku, který rozbije něco jinýho a M$ ho komplet revertne po stížnostech od uživatelů
- záplata se netýká SW třetích stran, kde jsou taky díry (Adobe FLASH Player například). Musíš si hlídat všechno a dělat to ručně."
Kdyz je to velka dira, zaplatuji hned i u MS, par takovych prikladu v posledni dobe bylo. Updaty tretich stran si v tom mnozstvi fakt nedokazu predstavit.....to by byla bezpecnost asi jako na Androidu, takze by se tech updatu akorat kazdej bal....
2Petr M: V desitkach se do nouzaku nedostanes, nejde to, pokud na to nemyslis predem a nepovolis si to dokud ty widle jeste fungujou. Kdyz uz ti gui nenastartuje, ses v loji, protoze ta kouzelna nabidka/klavesa je proste vypnuta ...
A pro pobaveni publika, otevrete si tenhle soubor ve w10 ... c:\Windows\WindowsUpdate.log ... to aby ste se meli cim bavit az budete resti proc to nefunguje.
Apropos, libovolnej nonM$ proces aktualizaci zere tisicinu prostredku, protoze widle potrebujou 8 jader a 8GB ram na hodinu jen na to, aby zjistily, ze zadny dalsi aktualziace nejsou.
> Linux Kernel Live-Patch service to treba umi ;) V Ubuntu zdarma pro 3 domaci pocitace/1 email ucet
Live patching je podporován i ve Windows (hot patching), ale neznám detaily, takže nemám představu, na jaké druhy úprav jej lze či nelze použít. Původní binárky ale musí být zkompilovaná s podporou tohoto přístupu.
V nedeli jsem resil jeden win10 pocitac, ktery po aktualizaci mel vsechny soubory uzivatele read only. Nejdriv jsem si myslel, ze uzivatel delal nejake blbosti, pak jsem nasel, ze ten problem ma docela dost lidi a od stejneho data. Hadejte. Ano byla to win10 aktualizace, ktera zrusila vlastnictvi vsech souboru daneho uzivatele a priradila je uzivateli system. SUPER! Uz ma liniux ve virtualboxu a po teto zkusenosti uvazuje o pouzivani linuxu :). Ma par programu, ktere v linuxu nejde nahradit a asi nikdy nepujde. Scia (Nemetchek company) by se mela nad sebou zamyslet a pridat port pro linux.
Mozna tak v pohadce. Jo a co ja resil notasu, kde ho nekdo takhle v dobre vire vypl, jenze behem tech 3(microsoft-)minut, tj hodiny dosla baterka a cele se to pokakalo... nebo ten posledni velky update na win10, je to byla zabava kdyz to nestihl stahnout nebo nainstalovat najednou, coz i na dost vykonem hernim pc zabralo klidne dve hodiny, tak sup pri dalsim startu stahujeme a instalujeme od 0, joo to je zabava na to cekat:) Nebo ted, dostaly se mi pod ruce jedny win8, aktualizace se nejak zapomely a nekonecny boot loop..ani recovery mod nenajede...
Jakoze nejsem zadny militantni propagator linux desktopu a windows pouzivam paralelne leta a proste nektere veci jsou v linuxu holt na vyssi urovni....
windows nabizi vice zpusobu obnovy
nejjednodussi a vetsinou staci - pri bootu F8, Last Good ...
dalsi - dtto - Safe mode, pak bud graficky do Advanced Protection, nebo z command line rstrui.exe
dalsi - instalacni dvd, po nabootovani nedat Install now ale vlevo dole Repair
to ze je nekdo debil a neumi ovladat ani windows ...
Az na ten detail ze F8 v desitkach pri bootu nefunguje, a tahle ficura ani v predchozich widlich nikdy nijak nefungovala, protoze M$ proste nezvladne ani neco tak trivialniho, jako nastartovat system v konfiguraci ve ktery byl nainstalovanej. A repair samozrejme taky nefunguje, a to ani v pripade, ze nabootujes z instalacky. Kdyz nahodou nejakym zazrakem jo (kazdej obchodak sebou bezne nosi iso a ma admin prava ...) tak je to proces na hodiny s vysledkem prevazne 0.
btw: preinstalovaval sem znamemu starej NB HP NC2400 (U2500 1.2GHz, 2GB RAM, 1.8" 4200rpm ZIF/ATA, GPU GMA950), mel tam Win7 a byli neskutecne pomale, startovalo to asi 3minuty, zobrazeni vlastnosti ikony na plose trvalo asi 10-15s... nainstaloval sem Xubuntu 18.04, system startuje 50s, vlastnosti ikone na plose zobrazene za ~1-2s, system je v pohode pouzitelnej a FF dava YT na 720p...
out-of-box behali veskere ovladace, grafika/zvuk/wifi/suspend&resume, dokonce i "touch control" pro podsviceni a i ovladani hlasitost (je vice bodova, s tim ze postupnym prejizdenim po nekolik cm delce se postupne pridava/odebira hlasitost)...