Email or username:

Password:

Forgot your password?
Dr. Quadragon ❌

youtube.com/watch?v=gwUf8pwoA5

Тут SteamDeck обещает корневую файловую систему по умолчанию монтировать в read-only.

И на самом деле это хорошо. Это как безопасная розетка - ребенок палец случайно туда не вставит, но те кому реально надо разобрать смогут.

Сообщество правда этот момент недопоняло.

И я вот думаю - да это же идеальный use-case для оверлейной ФС! Типа, вот у тебя базовый образ, он неизменяем. Но в саму ФС можно внести изменения, они просто запишутся на слой выше. Случись чего - можно просто снести верхний слой, и у тебя свежая система. Ну или загрузиться только с нижнего слоя, а верхний - смотнтировать в поддиректорию для проведения восстановительных работ. Неплохая же мысль, а?

13 comments
Mo Rijndael (archive)

@drq те, кто сможет перемонтировать в rw те и оверлей наложат. Если надо будет :blobcatderpdeer:

Dr. Quadragon ❌

@termonoid Эммм... Какой смысл? Я имею в виду проектировать систему изначально с использованием оверлея вместо строгого ro

Mo Rijndael (archive)

@drq а зачем? Среднестатистическому юзеру не надо лазать в системные файлы

:umu: :umu:
@drq Android так делает практически с самого начала своего существования.
:umu: :umu:
@drq И что, много девайсов сломалось?

Делать read-only rootfs -- это очень-очень хорошая идея. Мне не ясны цели тех, кто это решение критикует. Впрочем я таких и не видел.
Шуро
@drq А обновляться это как будет?
Dr. Quadragon ❌

@shuro Единым образом, видимо

Шуро
@drq "Ну, такое."

Хотя, если предполагается, что это законченная система, не предполагающая кастомизации, может, и ничего.

Если же мы о ПК, то лично я не вижу особых преимуществ по сравнению с привычной моделью.
Mo Rijndael (archive)

@shuro кастомизациями заниматься надо в папке для пользовательских данных

@drq

Шуро
@drq @termonoid И что от этого изменится? :)

Ну да, появится возможность "сброса на заводские". Её и так можно обеспечить простой перезаписью системного раздела из резервного образа.

А в остальном мы получим либо потерю гибкости (если всё значимое будет на закрытом разделе), либо такую же возможность всё сломать.
@drq @termonoid И что от этого изменится? :)

Ну да, появится возможность "сброса на заводские". Её и так можно обеспечить простой перезаписью системного раздела из резервного образа.
Шуро
@drq @termonoid Так же напоминаю, что в Винде, например, переход к этой модели на практике ухудшил безопасность в ряде популярных случаев :)
MrClon

@drq я думал во всех этих околосмартфоновых девайсах это достаточно стандарный подход

Evv1L :blobcatlaptop:

@drq Fedora Silverblue по такому же принципу работает, вроде.

Go Up