Gentoo derlemelerinde güvenliği sağlayan şey nedir?

277726

Hectopat
Katılım
3 Eylül 2019
Mesajlar
1.944
Makaleler
4
Çözümler
16
Gentoo forumda gördüğüm konulara göre derlemeler ile uygulamalarımızı opsiyonel özelliklerini kurmadan ya da kurarak yüklenebildiğini öğrendim. Örneğin Firefox da opsiyonel olarak seçeceğimiz özellikler neler? Mesela Firefox derliyorum ama pocket ve Online hesap girişi, Firefox Sync gibi eklentiler benim için gereksiz. Bunları yüklemeden derleyebiliyor muyum? Bize artı olarak verilen özellikler önemli. Mesela Arch da AUR deposundan yay -s yazıyorsun yüklüyorsun. Gentoo da bu olay nasıl? Bir de bu derlemeler de güvenliği kim sağlıyor? Gentoo'nun Debian gibi virüsler için paketlerini kontrol ediyor mu? Ediyorsa biz derlediğimiz de nasıl ediyor?

Gentoo, Arch gibi basit bir şekilde yükleniyor mu? - Arch çok abarttıklarını düşünüyorum. Gentoo kurulumuna da baktım da wiki de o kadar zor gözükmüyor. Zaten orada ne yazıyorsa aynısını yazıp geçiyoruz. Hata olunca da wiki sayfasına bakarız. Şahsen Arch da böyle kurdum ve yarım saatte falan halletmiştim. -

Gentoo'yu Arch'tan daha iyi yapan özellik nedir?

Gentoo'nun virüs güvenliğinden emin olabilir miyiz? - Mesela Debian'ın virüs güvenliğinden onların developerları tarafından bakılarak emin olabiliyoruz. Ayrıca open Source olduğu için herkes bakabiliyor ama şahsen herkesin güvenlik için buna zaman ayırcağını pek düşünmüyorum. O yüzden ilk başta developerları tarafından kontrol edildiğinden emin olmak isterim. Gerçi çoğu distro bunları kontrol ediyordur ama Gentoo da derleme olduğundan dolayı, kendi paketlerinden yüklemenin Gentoo kullanmanın bir anlamı olmadığını düşündürüyor. Gerçi kendi paketlerinden yükleyerek de derleniyor olabilir. -

Arch'ta yapabildiğim her şeyi Gentoo ile yapabilir miyim? Yapabilirsem de Arch yerine Gentoo kullanmamın nedeni ne olacak?

Genel olarak Gentoo da derleme yaptığımızda CPU'nun o uygulamayı daha iyi çalıştırdığını öğrendim. Tamam, herkes uygulamasının hızlı çalışmasını vs. ister ama Gentoo'nun bu özelliklerinden yararlanırken Arch kadar stabil olabilecek mi? Misal ben uzun bir süre Manjaro kullandım ve hiçbir zaman bozmadım. Şu an Arch kullanıyorum ve biliyorum ki kurcalamadıkça bozulmayacak. Timeshift bile kurmuyorum.

Gentoo ile masaüstü görünümünü macOS vb. şekilde yapılmaya izin veriyor mu? - Büyük ihtimalle veriyordur ama belki bu özellikleri yaparken falan derleme ile yaptığımız için daha stabil hatta belki Arch'tan daha stabil oluyor diyebilir miyiz diye merak ediyorum. -

Genel olarak sorularım bunlar. Ekstra olarak Arch vs Gentoo ile ilgili ekleyeceğiniz sorular ve cevaplarınızı beklerim.

@gen2, @Linuxginar
 
Derleyici flaglerini ve programa ait opsiyonel özellikleri kendin seçebiliyorsun. Güvenlik ile alakalı olanlar arasında varsayılan olarak kullanılmayanları kullanma ve Total saldırı yüzeyini küçültme imkanın oluyor yani. Kerneli elle derlemenin sunduğu bir avantaj daha var bunlara ek olarak.


Çok iyi ama yazılanlara göre bunun ile alakalı bilginiz yoksa burayı geçin diyor. Acaba illaki çok iyi mi bilmemiz lazım? Mesela ben Arch'ı ve Linux'u çok aşırı bildiğimi düşünmüyorum ama yine de wikiden bakarak, forumdan konu açarak sürekli öğreniyorum. Bu Gentoo da çok daha ileri seviye gerektirecek mi? Açıkçası güvenliğim için öğrenirim ama çok da aşırı bilmem gerekiyorsa bana zaman kaybına yol açmasın. Açıkçası ben @gen2 dediği çakışmalardan çok korkuyorum. Biraz daha araştırdım da bu hardening sayfasında bayağı bir bilgi edinmek gerektiğini öğrendim çünkü tamamen gizlilik ve güvenlik adına bunu yapıyormuşlar. Stabilite vs. konularında herhangi bir şey söyleyemiyorlar. Açıkçası güvenliğim için bunu öğrenip test ederim ama ben Gentoo'yu hazırlayınca ayarlarımı vs. hepsini tutmak istiyorum. Yani main distrom olsun istiyorum ki artık distro Hopping'den çok sıkıldım. Arch da tam benim istediğim gibiydi ve açıkçası Arch da kalacaktım ama AUR ve systemd güvenlik sorunlarından dolayı openrc veya init bir sisteme geçmek istiyorum. Ayrıca Void Linux da hardened edilebiliyormuş sanırım. Belki zorlanırsam Void geçebilirim. Hatta belki Void'i stabilite olarak, Gentoo'yu da main distrom olarak kullanabilirim. Gerçi yedeklemelerimi başka bir yere yaparsam Gentoo bozulsa da sorun olmaz? - Tabii ki nasıl yaparım önce öğrenmem lazım. Eğer yapabilirsem, Atom veya vscodium kodlarımı, XAMPP kodlarımı otomatik olarak böldüğüm diğer yedek alana Cloud Online gibi aktarma kodu falan yazabilirim. -
 
@277726 Gentoo varsayılanlarının üzerine ekleme yaparak gidersen kendi ayağına sıkmazsın muhtemelen. Kullandığın uygulamalara AppArmor ve sandbox poliçeleri yazmak dışında öyle çok bilgi gerektiren bir kısım yok. Tabii ki uyguladığın ayarların ne tür değişikliklerde bulunduğunu araştırıp öğrenmen olası bir sorunda işine yarar.

Olduğunu iddia eden başka biri daha vardı ama AUR güvenlik riski değil. İçerisinde zararlı bulunsun veya bulunmasın opsiyonel bir repo zaten. aur.archlinux.org adresine girdiğinde kalın harflerle yazan cümle bu:

DISCLAIMER: AUR packages are user produced content. Any use of the provided files is at your own risk.
 

Geri
Yukarı