View previous topic :: View next topic |
Author |
Message |
Benve l33t
Joined: 13 Mar 2003 Posts: 897 Location: Italy Romagna
|
Posted: Tue Nov 23, 2004 1:57 pm Post subject: [BINMERGE] Pacchetti binari per Gentoo |
|
|
Ciao.
Io Marco Fabbri, Matteo Bertoni e Enrico D'Angelo dell'università di Bologna, stiamo lavorando su un progetto universitario.
Il nome di sviluppo del progetto è binmerge.
Binmerge è un sistema di gestione dei pacchetti binari per Gentoo GNU/Linux.
L'idea non è nuova e varie volte è stata esposta da me e altri sul forum.
Il tutto parte dalla considerazione che avere un repository di binari di Gentoo non è possibile. Ci sono troppi binari e sono ingestibili, anche se si restringono i binari ad una sola architettura (x86) e con ottimizzazioni generiche (i686). Il problema è dato dalle USEFlags: ogni ebuild infatti può essere compilato in 2^n modi diversi, con n = numero di USEFlags.
Una soluzione al problema è usare i pacchetti che quotidianamente gli utenti compilano sulle proprie macchine. Ora ognuno compila per se i software, se quello che compila lo condividesse, altri potrebbero usarlo.
Binmerge vuole essere un sistema che permette il p2p tra utenti dei pacchetti compilati.
Al momento siamo in fase "planning". Presto vi passo il link a un po di documentazione. |
|
Back to top |
|
|
fedeliallalinea Administrator
Joined: 08 Mar 2003 Posts: 31021 Location: here
|
Posted: Tue Nov 23, 2004 2:04 pm Post subject: |
|
|
L'idea mi pare ottima cosi' si possono anche condividere pacchetti compilati su altre arch. L'unica cosa che mi sfugge e' come sapere prima come e' stato compilato un pacchetto? _________________ Questions are guaranteed in life; Answers aren't. |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Tue Nov 23, 2004 2:06 pm Post subject: Re: [BINMERGE] Pacchetti binari per Gentoo |
|
|
Benve wrote: | Io Marco Fabbri, Matteo Bertoni e Enrico D'Angelo dell'università di Bologna, stiamo lavorando su un progetto universitario.
Il nome di sviluppo del progetto è binmerge.
Binmerge è un sistema di gestione dei pacchetti binari per Gentoo GNU/Linux. |
Non so come mai ma mi era venuto questo sospetto
Naturalmente verrà presentato ufficialmente sabato al GDay, vero? _________________ Ciao da me! |
|
Back to top |
|
|
Benve l33t
Joined: 13 Mar 2003 Posts: 897 Location: Italy Romagna
|
Posted: Tue Nov 23, 2004 2:28 pm Post subject: Re: [BINMERGE] Pacchetti binari per Gentoo |
|
|
randomaze wrote: |
Naturalmente verrà presentato ufficialmente sabato al GDay, vero? |
Purtroppo ancora non ho niente di funzionante da presentare. Posso illustrarlo a voce |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Tue Nov 23, 2004 2:33 pm Post subject: |
|
|
Mi pare davvero una buona idea
Tienici aggiornati. _________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Tue Nov 23, 2004 2:35 pm Post subject: Re: [BINMERGE] Pacchetti binari per Gentoo |
|
|
Benve wrote: | Purtroppo ancora non ho niente di funzionante da presentare. Posso illustrarlo a voce |
Mi sembra un'ottima cosa
Il tuo turno inizia alle 17.15, di quanto tempo hai bisogno?
Ti servono le slides vuote? _________________ Ciao da me! |
|
Back to top |
|
|
Benve l33t
Joined: 13 Mar 2003 Posts: 897 Location: Italy Romagna
|
Posted: Tue Nov 23, 2004 2:42 pm Post subject: Re: [BINMERGE] Pacchetti binari per Gentoo |
|
|
randomaze wrote: | Benve wrote: | Purtroppo ancora non ho niente di funzionante da presentare. Posso illustrarlo a voce |
Mi sembra un'ottima cosa
Il tuo turno inizia alle 17.15, di quanto tempo hai bisogno?
Ti servono le slides vuote? |
Io pensavo ad una chiacchierata tra di noi, non ad una conferenza
Ancora non abbiamo definito bene tutte le parti del progetto. Al limite posso spiegare cosa avevamo in mente con un paio di lucidi. |
|
Back to top |
|
|
=DvD= Veteran
Joined: 25 Mar 2004 Posts: 1353
|
Posted: Tue Nov 23, 2004 2:43 pm Post subject: |
|
|
heeh io son sempre a fare il criticone, me ne rendo conto, ma...
Come faccio a sapere che il binario che mi mandano non sia corrotto con del codice cambiato? (tipo troiani o similia)?
E poi considera che si può compilare con varie versioni di gcc... |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Tue Nov 23, 2004 2:47 pm Post subject: |
|
|
=DvD= wrote: |
[CUT]
Come faccio a sapere che il binario che mi mandano non sia corrotto con del codice cambiato? (tipo troiani o similia)?
[CUT]
|
A questo credo non ci sia soluzione pernso che ti debba fidare. _________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Tue Nov 23, 2004 2:49 pm Post subject: Re: [BINMERGE] Pacchetti binari per Gentoo |
|
|
Benve wrote: | Io pensavo ad una chiacchierata tra di noi, non ad una conferenza
Ancora non abbiamo definito bene tutte le parti del progetto. Al limite posso spiegare cosa avevamo in mente con un paio di lucidi. |
Perfetto... hai appena vinto un Minitalk di 15 minuti circa _________________ Ciao da me! |
|
Back to top |
|
|
Benve l33t
Joined: 13 Mar 2003 Posts: 897 Location: Italy Romagna
|
Posted: Tue Nov 23, 2004 2:51 pm Post subject: |
|
|
=DvD= wrote: |
Come faccio a sapere che il binario che mi mandano non sia corrotto con del codice cambiato? (tipo troiani o similia)?
|
Ogni pacchetto verrà firmato da chi lo crea, questo garantirà l'integrità dello stesso e permetterà di rintracciare l'autore.
Se si crea un pacchetto con un troian, chi lo crea si prende le sue responsabilità. Come minimo viene radiato dal sistema.
=DvD= wrote: |
E poi considera che si può compilare con varie versioni di gcc... |
Già considerato |
|
Back to top |
|
|
fedeliallalinea Administrator
Joined: 08 Mar 2003 Posts: 31021 Location: here
|
Posted: Tue Nov 23, 2004 2:51 pm Post subject: Re: [BINMERGE] Pacchetti binari per Gentoo |
|
|
randomaze wrote: | Perfetto... hai appena vinto un Minitalk di 15 minuti circa |
Quando lo aggiungi fammi sapere che lo metto anche sul forum gechi _________________ Questions are guaranteed in life; Answers aren't. |
|
Back to top |
|
|
=DvD= Veteran
Joined: 25 Mar 2004 Posts: 1353
|
Posted: Tue Nov 23, 2004 2:53 pm Post subject: |
|
|
gutter wrote: |
A questo credo non ci sia soluzione pernso che ti debba fidare. |
Va bene, ma io non mi fido.
Mi spiego: Dovessi fidarmi di uno del forum anche a ochi chiusi, a xchis diedi root in ssh ...
Ma fidarmi di un utente qualsiasi di p2p... voglio dire il primo malitenzionato che passa potrebbe usare binmerge per mettere suo codice nelle macchine altrui.
Preciso che dico queste cose per aiutarvi ad avere un oggetto migiore alla fine!!! =D
non voglio essere antipatico!! |
|
Back to top |
|
|
fedeliallalinea Administrator
Joined: 08 Mar 2003 Posts: 31021 Location: here
|
Posted: Tue Nov 23, 2004 2:57 pm Post subject: |
|
|
Vabbe e' solo in planning mode binemerge. Magari benve trova il modo per fare tutto questo in modo sicuro _________________ Questions are guaranteed in life; Answers aren't. |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Tue Nov 23, 2004 2:59 pm Post subject: Re: [BINMERGE] Pacchetti binari per Gentoo |
|
|
fedeliallalinea wrote: | Quando lo aggiungi fammi sapere che lo metto anche sul forum gechi |
Fatto.
=DVD=, Benve é da un pò di mesi che pensa questa cosa (dovrebbero esserci un paio di thread).... secondo me ha qualche idea in proposito _________________ Ciao da me! |
|
Back to top |
|
|
Benve l33t
Joined: 13 Mar 2003 Posts: 897 Location: Italy Romagna
|
Posted: Tue Nov 23, 2004 3:00 pm Post subject: |
|
|
=DvD= wrote: |
Va bene, ma io non mi fido.
Mi spiego: Dovessi fidarmi di uno del forum anche a ochi chiusi, a xchis diedi root in ssh ...
Ma fidarmi di un utente qualsiasi di p2p... voglio dire il primo malitenzionato che passa potrebbe usare binmerge per mettere suo codice nelle macchine altrui.
|
Il sistema all'inizio sarà chiuso. Non tutti potranno sottomettere pacchetti. Solo gli utenti registrati, dove si possa associare ad una persona la propria firma gpg con cui si firmano i pacchetti.
Tutti queste cose sono state bene o male già pensate. Ora mi metto a scrivere come funziona il tutto, altrimenti è inutile scrivere frasi staccate nel forum. |
|
Back to top |
|
|
fedeliallalinea Administrator
Joined: 08 Mar 2003 Posts: 31021 Location: here
|
Posted: Tue Nov 23, 2004 3:02 pm Post subject: |
|
|
Benve wrote: | Ora mi metto a scrivere come funziona il tutto, altrimenti è inutile scrivere frasi staccate nel forum. |
bene aspettero le specifiche del progetto _________________ Questions are guaranteed in life; Answers aren't. |
|
Back to top |
|
|
faber Tux's lil' helper
Joined: 19 Mar 2003 Posts: 75
|
Posted: Tue Nov 23, 2004 3:09 pm Post subject: |
|
|
se uno inserisce un trojan nel sistema benve, noto praticante di kung fu, viene e ti carica di mazzate..
A parte questo non e' possibile sapere se c'e' un trojan, ma NON e' parimenti a priori possibile sapere se il distfile che stiamo scaricando per poi essere compilato e' corrotto, o c'e' qualche trojan dentro. E' una fiducia che tu dai a chi fa il digest e chi fa il sorgente.
E' comunque molto piu' facile distribuirne tramite pacchetti precompilati, ma credo che firma digitale del pacchetto, sistema di trusting in stile PGP siano dei buoni deterrenti affinche' gli utenti maliziosi (come direbbe il mio prof di sicurezza) siano scoraggiati, in quanto ricordo che e' un bel reato danneggiare e/o intromettersi in sistemi informatici altrui.
Infine, binmerge (nome di sviluppo, il finale sara' Longhorn XP 2005), se funzionera' come PGP, ovvero a buonsenso della comunita', ha buone possibilita' di rimanere in media sulla retta via, seguendo le orme del modello a cui si ispira.
Per concludere:
quando sara' pronto vi aspettiamo tutti al nostro banchettino da Certification Authority: gazzosa gratis. _________________ Se hai in mano un martello, tutto quello che vedi ti sembrano chiodi. |
|
Back to top |
|
|
Benve l33t
Joined: 13 Mar 2003 Posts: 897 Location: Italy Romagna
|
Posted: Tue Nov 23, 2004 3:35 pm Post subject: |
|
|
faber wrote: |
Per concludere:
quando sara' pronto vi aspettiamo tutti al nostro banchettino da Certification Authority: gazzosa gratis. |
Vi chiederete perchè gazzosa.
Voi non lo sapete ma Fabbri è astemio |
|
Back to top |
|
|
theRealMorpheu5 l33t
Joined: 26 Feb 2004 Posts: 841 Location: Vicenza, IT
|
Posted: Tue Nov 23, 2004 7:27 pm Post subject: |
|
|
faber wrote: | A parte questo non e' possibile sapere se c'e' un trojan, ma NON e' parimenti a priori possibile sapere se il distfile che stiamo scaricando per poi essere compilato e' corrotto, o c'e' qualche trojan dentro. E' una fiducia che tu dai a chi fa il digest e chi fa il sorgente. |
Stavo per dirlo io :clap: |
|
Back to top |
|
|
Dhaki Guru
Joined: 16 Jun 2004 Posts: 325 Location: Ticino - CH
|
Posted: Tue Nov 23, 2004 8:26 pm Post subject: |
|
|
Doh questa si che é una buona idea, pittosto e anzicheno!
Sono proprio curioso di vedere come evolve la cosa. |
|
Back to top |
|
|
Jecko_Hee Tux's lil' helper
Joined: 20 Aug 2003 Posts: 142 Location: Svizzera/Ticino
|
Posted: Tue Nov 23, 2004 9:14 pm Post subject: |
|
|
Dhaki wrote: | pittosto e anzicheno!
|
[OT]
... mi ricorda un certo Lord Wells, mi sbaglio?
[/OT]
e per non dire solo cose OT, complimenti per il progetto, mi sembra una buona idea. _________________ Negli anni 60 una delle tante ragazze di Fonzie, dopo aver fatto "petting", gli disse: "FONZIE, SE NON TI LECCHI LE DITA GODI SOLO A META'!"
EVITIAMO GLI OT - LINEE GUIDA DEL FORUM |
|
Back to top |
|
|
Raffo Veteran
Joined: 23 Apr 2004 Posts: 1019 Location: Berlin
|
Posted: Tue Nov 23, 2004 9:17 pm Post subject: |
|
|
ottima idea, aspetto di leggere e/o vedere qualcosa di più. coraggio |
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Wed Nov 24, 2004 12:15 am Post subject: |
|
|
Mi sembra un'idea grandiosa! _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
SteelRage Apprentice
Joined: 17 Nov 2003 Posts: 192
|
Posted: Wed Nov 24, 2004 1:36 am Post subject: |
|
|
se risucite a usare bittorrent per il tutto... sarebbe ancora meglio
(fra l'altro ricordo che i developers avevano discusso riguardo all'ipotesi di usare bittorrent per mettere a disposizione i distfiles, in modo da alleggerire il carico dei server... poi non so come sia andata a finire, ma suppongo cha la cosa sia morta lì, per i problemi di sicurezza intrinseci a bittorrent... peccato) _________________ In the end we only see to change light to dark dark to light light to dark dark to light. |
|
Back to top |
|
|
|