Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Jiří Eischmann

Stran: 1 [2] 3 4
16
Bazar / Re:Prodam: MacBook Air 13" Early 2015
« kdy: 01. 08. 2018, 19:08:01 »
Proto mě zarazilo, že někdo tvrdí, že na Rootu, který má podobný obsah jako ony weby, je třetina macařů.

17
Bazar / Re:Prodam: MacBook Air 13" Early 2015
« kdy: 01. 08. 2018, 17:53:23 »
Jsi tady nový ? Macy tady jdou celkem slušně na odbyt, má ho zhruba každý třetí - čtvrtý čtenář.

To máte odkud? Nemám přístup ke statistikám Rootu, ale několika dalších českých webů zaměřených na open source ano a nikde podíl macOS nepřeleze 10 %.

18
Desktop / Re:Enterprise desktop
« kdy: 04. 06. 2018, 19:25:10 »
U nás podporujeme několik tisíc desktopů s RHEL. IT se pokud možno co nejvíce drží výchozích voleb, všechen software třetích stran je s novou verzí nejdříve otestovaný, než se pustí na uživatele. Uživatel nemá práva roota, aby si nemohl systém libovolně měnit atd.

Sorry ale jako vyvojar potrebuji mit plnou kontrolu nad systemem, nemuzete mne zamknout jako sekretarku. To ze pridani 3rd party knihovny rozbije system snad svedci o "kvalite" operacniho systemu. Treba v macOS se vam to bezne nepovede pokud neni posvecena Applem.
Na jednu stranu si stěžujete, že nechcete, aby vás ten systém svazoval, na druhou nechcete, aby vám to systém dovolil, když to není posvěcené. U linuxové distribuce to je jednoduché: co je v oficiálních repozitářích, je posvěcené. Co je odjinud, to není. Vzhledem k tomu, že balíček může naprosto cokoliv, tak každý z nich má potenciál systém rozbít. V extrémním případu systém i vymazat. Když člověk instaluje balíček odjinud, tak je to jeho vědomé rozhodnutí. Musí si ten repozitář přidat, balíček z něj nainstalovat. Nemyslím si, že my jsme uživatelé toho typu, kterým je potřeba něco takového zakazovat.
Pokud se ale člověk chce vyvarovat problémům, instaluje jen z oficiálních repozitářů, v extrémním případě tu immutable verzi distribuce, které prostě balíčku cokoliv ze systému přepsat nedovolí. 
Chcete-li co nejjistější upgrady, dejte si Fedora Atomic Workstation. Systém nechte tak, jak jste jej dostal, protože jen v takovém stavu vám může tvůrce zaručit, že to bude fungovat.
...
instalujte do kontejnerů

1. linux desktop ve vychozim stavu nefunguje tak jak potrebuji
2. na nejjistejsi upgrade jsem uz vyzral - neupgradovat, cisty install je 1000x otestovanejsi vec nez jakykoli upgrade
3. jo narvu si tam kontejnery nebo virtualy aby mi vubec neco fungovalo? tak nac mi je pak linux desktop, kdyz nemuzu servery a services spoustet nativne v plne rychlosti ? To pak muzu rovnou prejit uplne na macOS kde mam 100% jistotu ze mi epel balicek nerozbije desktop  8)

Pan Eischmanne kvituji vasi fundovanou snahu veci nejen vysvetlit ale i dat konkretni reseni na nektere z mych problemu ohledem linuxdesktopu. Bohuzel ma predstava o kvalitnim desktopu je jinde a moje workaroundy jsou jistejsi. Na ciste instalaci systemu neni vubec nic spatneho, to ze to linuxaci neradi slysi neni muj problem. Obvykle je to i rychlejsi nez zaloha stavajiciho systemu, prubnout upgrade, resit problemy, rezignovat, zvazovat revert zalohy...

Já vám to nijak neberu. Každý máme jinou zkušenost. Já na počítačích, které spravuji, upgraduji vesele x krát po sobě, ale respektuji, že někomu víc vyhovuje čistá instalace. Jinak ta instalace do kontejnerů rozhodně není špatný nápad z pohledu stability. Ono to totiž nikdy nebude ono, když vývojové prostředí a produkční systém (v tomto případě desktopová stanice) jedno jest. Člověk si musí kvůli vývoji instalovat různé custom verze komponent, které se v lepším případě do systému instalují vedle těch systémových, v horším je přepisují. V kontejneru nebo VM to má člověk pěkně izolované bez dopadu na systém a v případě kontejneru je ten dopad na výkon minimální. Jen to má vyšší nároky na paměť. Tímhle směrem se dnes ubírají všichni: Windows, macOS, Android, ChromeOS,... Paměť je levná a ta izolace má své neoddiskutovatelné výhody.

19
Desktop / Re:Enterprise desktop
« kdy: 04. 06. 2018, 16:06:12 »
Jak píšu výše, záleží na tom, co s tím systémem děláte. Pokud používáte nějaké niché prostředí, které maintainuje jeden člověk a téměř nikdo netestuje, tak se samozřejmě něco takového může stát. To samé, pokud si tam uděláte hromadu vlastních úprav.

Ale nic svetoborneho, jen aby to vypadalo nejak lepe - temy z gnome-look.org, murrine a pixbuff engines, trosku poladit subpixel rendering fontu a to je asi vse. Knihovny vesmes original + epel. A i tak malo staci aby to neprezilo upgrade. Co rozmrdalo sitovku nevim, mozna Pulse Secure VPN connector neco dobastlil do jadra - netusim a nechci tusit. Co rozbilo zvukovu tusim, zrejme se neco menilo v svate trojici pulseaudio/alsa/oss a dopadlo to seredne, tohle ladit normalni clovek nebude a radeji da clean install nebo testne livecd jestli to vubec v nove verzi jde.
Pro enterprise desktop si predstavuji, ze takove zakladni veci upgrade preziji.

No, jestli jste do Fedory instaloval balíčky z EPELu, který je pro RHEL 6 a 7, tak už se ani moc nedivím. Chcete enterprise stabilitu, ale enterprise přístup k tomu systému moc nemáte.

U nás podporujeme několik tisíc desktopů s RHEL. IT se pokud možno co nejvíce drží výchozích voleb, všechen software třetích stran je s novou verzí nejdříve otestovaný, než se pustí na uživatele. Uživatel nemá práva roota, aby si nemohl systém libovolně měnit atd. Někteří naši zákazníci, kteří mají i desítky tisíc stanic, ten systém mají uzamčený ještě víc.

Chcete-li co nejjistější upgrady, dejte si Fedora Atomic Workstation. Systém nechte tak, jak jste jej dostal, protože jen v takovém stavu vám může tvůrce zaručit, že to bude fungovat, ne po x random změnách, a aplikace si provozujte a balíčky z EPELu instalujte do kontejnerů. Ostatně přesně takto funguje některými tady opěvovaný ChromeOS, jehož kouzlo nespočívá v ničem jiném než v tom, že nedovolí uživateli na samotný systém sáhnout. Ano, je to v určitých směrech omezující, ale řešení, kde by měl uživatel maximální volnost, na jakou je zvyklý u tradičních linuxových distribucí, a přitom měl předvídatelnost a spolehlivost immutable systémů jako ChromeOS, ještě nikdo nevymyslel.

20
Desktop / Re:Enterprise desktop
« kdy: 04. 06. 2018, 11:58:58 »
S tou Fedorou se vam povedl dobry vtip. Fedrou sice mam rad ale z vlastni neblahe zkusenosti co se tyce upgradu je to vystavni kus toho jak se da upgrade podelat. Tusim pri prechodu z 25 na 26 jsem jenom ziral. Prihlasim se na svuj desktop a pic, nikde nic, zelena louka, defaultni nastaveni. Zvukovka nejde. Ethernet nejde (!).

Jak píšu výše, záleží na tom, co s tím systémem děláte. Pokud používáte nějaké niché prostředí, které maintainuje jeden člověk a téměř nikdo netestuje, tak se samozřejmě něco takového může stát. To samé, pokud si tam uděláte hromadu vlastních úprav.

Já na počítačích, které spravuju, používám výchozí Fedora Workstation. Ty zkušenosti s upgradem sledujeme ve větším rozsahu a troufám si tvrdit, že 95 % uživatelů nemá po upgradu problémy. Ano, 5 % je pořád hodně, ale to už u systému, do kterého si člověk může nainstalovat cokoliv a udělat jakoukoliv změnu, asi o mnoho lepší nebude. Tady pomůže až immutable OS, který prostě neumožní do základního systému vrtat.

Jinak tomu, že byste používal na síťování výchozí NM, a síť se vám po upgradu takto rozpadla se zdráhám uvěřit. Zrovna NM je dost intenzivně automaticky testovaný při každé aktualizaci a o to víc při upgradu. Tam jedině, že by si to člověk rozbil nějakým nestandardním klikátkem.

Obecně nejvíc problémů při upgradu Fedory je hardwarová kompatibilita, protože s novou verzí přichází také nový kernel, který má rozdílný set ovladačů a jejich verzích a může se stát, že s novou verzí nemusí hardware dobře fungovat, nebo byl ovladač třeba úplně vyřazený, protože se o něj nikdo nestaral. Garantovat funkčnost na libovolné hardwarové konfiguraci, která na světě existuje, je nemožné a neumí to ani Windows nebo macOS. Tady je potřeba se držet výrobců, kteří se starají, aby ovladače pro komponenty, které používají, byly v kernelu dobře udržované (třeba Dell). U macOS taky nikdo nečeká, že si koupí nějaký random Acer, nainstaluje si na něj Hackintosh a bude mu to skvěle fungovat.

21
Desktop / Re:Enterprise desktop
« kdy: 04. 06. 2018, 11:20:43 »
A hlavne dodrzuji zlate pravidlo nikdy neupgradovat distro. Odzalohovat /home /usr/local a /opt a pekne cistou instalaci jednou za rok...

Ten postup jsi odkoukal v seriálu Pat a Mat?

Zivotni zkusenosti :-) Radeji si vyhradit den na cistou instalaci, ktera je nejak otestovana nez resit 3 dny proc se upgrade nepovedl, co zapomneli soudruzi pri upgrade otestovat, proc se rozbila vpn, kde zmizely moje nastaveni, proc byly prepsane konfiguraky atd atd. Nestoji to za to. Na desktopu rozhodne ne.

Zajímavé... já osobně spravuju asi 10 desktopů v práci a rodině a takové problémy po upgradu nemívám. Nový systém instaluju jenom na nový hardware, což na pracovním notebooků znamená 5-6 upgradů v řadě. Teď jsem na jeden problém na jednom z počítačů po upgradu narazil, po x letech: tiskárna netiskla. Stačilo ji odebrat a znovu přidat a tiskla vesele dál. A to je spíš výjimka, jinak ty počítače spravuju stylem: dojdu, upgraduju, zkontroluju, že to funguje, a nashle zase za půl roku.
Ale je fakt, že se snažím držet výchozích voleb, nerozvrtávám ty systémy balíčky třetích stran, nedělám v nich nějaké velké custom úpravy. Problém upgradů u Linuxu je především v tom, že Linux umožňuje správci udělat v systému prakticky cokoliv a to "cokoliv" lze těžko u upgradu tvůrci distribuce otestovat. Tady pomůže až immutable OS.

22
Desktop / Re:Enterprise desktop
« kdy: 04. 06. 2018, 10:27:46 »
Vzhledem k tomu, že aplikace na Windows jsou vzhledově výrazně víc roztříštěné než na Linuxu a přesto mají Windows >80 % trhu, bych to za nějakou výraznou překážku úspěchu Linuxu na desktopu nepovažoval.

Jinak jaký je rozdíl ve správě fontů a antialiasingu mezi Waylandem a Xorgem? AFAIK si tohle řeší grafické frameworky, které můžou sdílet nastavení třeba skrze Fontconfig a to bez ohledu na to, jestli běží na Waylandu nebo X.

23
Desktop / Re:Enterprise desktop
« kdy: 04. 06. 2018, 09:56:14 »
@Jiří Eischmann u me reakce o LTS slo o to ze jde realne o jiny pristup nez Fedora, tam i kdyz se tvaris jinak, velmi casto  bugreportu je zaver resen "tato verze Fedory uz neni podporovana, zavirame" ;-)

To, že se hodně bugreportů nevyřeší, neznamená, že se bugy neopravují. Já můžu mluvit za desktop a třeba u GNOME je hodně správců balíčků také vývojáři v upstreamu a často sledují jenom upstreamovou bugzillu. Opravují chyby v upstreamu a pravidelně uvolňují opravné verze jako aktualizace ve Fedoře, aniž by třeba bugy v RH bugzille řešili. Mně osobně se ten přístup moc nelíbí, protože uživatelé jsou obecně odkazováni na RHBZ a pak jim to dává zdání, že ty bugy nikdo neřeší.

Ale obecně jsem nepotkal mnoho upstreamových vývojářů, kteří by si stěžovali, že by jejich software byl ve Fedoře špatně spravovaný. Tím ale nechci říct, že se to nestává. Třeba teď řeším, že QGIS má už 3 měsíce novou verzi a vývojář neodpovídá a neaktualizuje na ni ve Fedoře. Rozdíl je v tom, že v distribucích jako Fedora nebo Debian je toto problém a dřív nebo později se to řeší. Dívám se, že v 18.04 LTS je ta samá verze jako ve Fedoře. Jenže ta má poslední aktualizaci ještě z Debianu, s největší pravděpodobností nemá v Ubuntu svého správce a zůstane tak netknutá dalších 5 let až do EOL bez ohledu, kolik upstreamoví vývojáři vydají oprav. A takto to je s tisícovkami dalších balíčků v Ubuntu. Pamatuji se, jak nás to frustrovalo, když jsme dělali knížky o Ubuntu. Třeba překlady se jednou naimportovaly a zůstaly tak 5 let. A my mohli jen brečet, že nám uživatelé píší, že ten systém z knížky není pořádně přeložený do češtiny.

Neber to jako nějaký bashing Ubuntu. To má samozřejmě i své silné stránky, ale zrovna toto mezi ně nepatří a proto pro mě jako grál stability není, pokud neberu stabilitu pouze jako neměnnost.

24
Desktop / Re:Enterprise desktop
« kdy: 03. 06. 2018, 16:51:33 »
Desktop na RHELu se testuje intenzivně (jenom třeba na každé aktualizaci Firefoxu se spouští stovky testů), samotný desktop ani tak zastaralý není. 7.5 obsahuje rok staré GNOME, každý rok se upgradují klíčové aplikace (LO, Inkscape, GIMP,...), ovladače pro nový hardware se backportují. Když si člověk přidá repozitáře EPEL, dostane se i na solidní zásobu balíčků.

Já osobně ale i tak dávám přednost Fedoře a myslím, že na individuálním desktopu/notebooku (ne v hromadném nasazení) to je lepší volba. Ta úroveň testování je tam taky vysoká (má tým asi 10 placených testerů a už dost rozsáhlou automatizaci).

Jinak jak se tady někdo pohoršoval nad tím, že si někdo zpochybňuje stabilitu Ubuntu LTS... Jeho problém je především v tom, že se tam problémy zakonzervují. Hodně oprav z upstreamu se nedostane ani do oficiálně podporovaných komponent, protože na to maintainer prostě nemá čas (v Canonicalu dnes celý desktop udržuje pár lidí) a balíčky v universe převážně správce ani nemají. Vývojáři v upstreamu jsou pak frustrovaní, protože dostávají od uživatelů Ubuntu hlášení chyb, které jsou v upstreamu opravené i několik let, a uživatelé jsou zase odkazovaní na nejrůznější repozitáře třetích stran a PPA, aby se dostali k opraveným verzím.
Ona je totiž ta stabilita v podobě neměnnosti dosti dvojsečná zbraň.

25
Starou Operu jsem používal, dokonce jsem byl jedním z jejich největších propagátorů v ČR, ale je to prostě mrtvá věc. Kompatibilita s aktuálními webovými technologiemi špatná, bezpečnost strašlivá. A lepší už to nebude, naopak se to bude jenom zhoršovat.

26
Distribuce / Re:OpenVPN na Fedora 28
« kdy: 25. 05. 2018, 17:27:43 »
Je to UX bug, uživatel by vážně neměl měnit SELinux labely na souborech, aby si mohl nastavit VPN. Ty komponenty jednotlivě fungují tak, jak mají, ale dohromady pro uživatele moc nepracují.

27
https://www.ssllabs.com/ssltest/viewMyClient.html

A vůbec, 4 roky starý browser? Really?

Taky jsem si říkal. Ale někoho asi baví chodit s holým zadkem do trní :-)

28
Desktop / Re:Názor na Gnome Photos a Gnome Documents
« kdy: 24. 05. 2018, 16:44:33 »
Přikládám odkaz na relevantní bug v upstreamu: https://gitlab.gnome.org/GNOME/gnome-photos/issues/27

29
Distribuce / Re:OpenVPN na Fedora 28
« kdy: 24. 05. 2018, 14:51:43 »
Prošel jsem znovu celý postup přidání OpenVPN skrze GUI Gnome a nikde na mě zmínka o ~/.cert "nevyskočila". Nicméně díky.

Je to UX bug. Upstreamové klikátko nepočítá s tím, že by mohla distribuce omezovat, kde jsou certifikáty uložené. Řeším to se security teamem, tak snad to bude brzy vyřešené ke spokojenosti uživatelů s OpenVPN.

30
Desktop / Re:Názor na Gnome Photos a Gnome Documents
« kdy: 21. 05. 2018, 15:20:15 »
A kde je problém si vyznačiť fotky napríklad od 1.7. do 14.7. Tunis a kliknúť na album?
Proc delat veci navic? Mam adresare a aplikaci ktera je prochazi a nemusim nic vyznacovat. Stejne, jednotlive soubory ma smyslplne pomenovane malo kdo tak ze vyhledavani - hlavni vyhoda knihovem nefungune.

Proč by to měla být práce navíc? Stáhnu si fotky do počítače a místo, abych je dával do jednoho adresáře "Tunis", je jedním úkonem otaguju "Tunis". Výsledek pro vyhledávání a zobrazení je ten samý. Výhoda databáze oproti adresářové struktuře je v tom, že těch pohledů tam můžu mít řadu (vlastní tagy, informace z EXIFu,...). Nevýhoda potom v tom, že ty informace nejsou často přenositelné mezi programy, a taky v tom, že pokud člověk doteď žil na adresářové struktuře, tak to zorgazovat vyžaduje nějakou energii, pokud ten software nebere názvy adresářů automaticky jako atribut fotky.

Stran: 1 [2] 3 4