Nova distribuição Brasileira: Emmi Linux

85. Re: Nova distribuição Brasileira: Emmi Linux

Bilufe
bilufe

(usa XUbuntu)

Enviado em 17/04/2017 - 12:36h

p4ulodi4s escreveu:

slackjeff escreveu:

i SlackJeff, tudo bem?

Muito obrigado por ter disponibilizado o código fonte e por explicar a correção de segurança que você vez para o Emmi.

Tenho bastante interesse e curiosidade sobre o assunto, você se importa de responder mais algumas perguntas?

Você informou que o kernel com a correção se perdeu, o Debian já tem essa falha corrigida?

Você pode explicar como essa falha permite controle de forma remota? Eu dei uma olhada nos links, mas parece que essa falha no buffer concede acesso de forma local.

Você fez o commit dos arquivos do XFCE no formato tarball e aparentemente não criou um fork do repositório original, você pode indicar quais os arquivos você alterou? Pode ser apenas um arquivo, para que a gente possa começar a dar uma olhada...


Sim é uma falha local, porem não deixa de ser uma falha e um perigo...
Quando eu publiquei sobre o assunto no post que o amigo indicou, eu confesso que me equivoquei em falar sobre o acesso remoto, porem eu decidi arrumar por questões obvias de ataques.
Se a falha foi encontrada tudo bem por acesso local, não da para arriscar, ainda mais quando foi você que compilou o kernel e fez algumas pequenas mudanças.
Se desse alguma me*** com algum usuário que estava usando a distribuição, iria cair tudo para nos a falha.

O Debian já corrigiu sim, porem quem usa os seguintes kernels (3.2.78-1, 3.16.39-1) NO DEBIAN está vulnerável, aconselho a baixar o patch e fazer as correções, se for pra compilar é muita trabalheira e risco de dar me***.
https://security-tracker.debian.org/tracker/CVE-2017-2636

Sobre o xfce, olhe na pasta XFCE Panel, alterações foram feitas ai somente.


configure complete, now type 'make' and pray.
Meu Blog: http://slackjeff.blogspot.com.br
https://emmilinux.github.io
Projeto: Emmi Linux
Tradutor PT-BR: Calculate Linux
Tradutor PT-BR: Arya-Linux




Boa tarde senhores.

SlackJeff, parabéns por ter identificado a falha, concordo plenamente, sendo remota ou local toda falha é um perigo... Apenas fiquei na dúvida se tinha me escapado algo nos artigos que você mandou...

Sobre o código do XFCE, eu fiz um fork do seu projeto no github e baixei os arquivos, mas não consegui identificar as alterações do Emmi... Fiz um script para comparar( com o comando diff ) cada arquivo do tarball xfce4-panel-4.12.0.tar.bz2 do seu projeto com o que é disponibilizado pela equipe da XFCE, mas, aparentemente, os 2 são iguais. Você pode ter feito o upload do arquivo original por engano?

Você pode fazer um fork do XFCE no github ( igual aos outros projetos que estão no https://github.com/Emmilinux ) para que a gente possa contribuir e acompanhar as alterações ?

Código original fornecido pela equipe do XFCE: http://archive.xfce.org/xfce/4.12/fat_tarballs/

Obrigado, Paulo Dias.
Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


A diferença está apenas nos arquivos de configuração, nada além disso.


  


86. Re: Nova distribuição Brasileira: Emmi Linux

Paulo Dias
p4ulodi4s

(usa XUbuntu)

Enviado em 17/04/2017 - 12:38h

Freud_Tux escreveu:

bilufe escreveu:

Freud_Tux escreveu:

p4ulodi4s escreveu:

Oi senhores.

Realmente é lamentável a falta de tolerância que esse tópico está tendo... É necessário aceitar todas as opiniões...

Para o idealizador do projeto, por favor, entenda o posicionamento contrário de alguns membros... Depois do Kurumin, vários usuários tentaram ser o próximo Morimoto e a maioria fez isso usurpando o trabalho dos outros....

Eu não acredito que seja necessária outra distribuição para PCs fracos ou outra distribuição brasileira ou ainda outra distribuição para usuários iniciantes...

Porém, você pode criar o seu projeto sem precisar dá aprovação de ninguém, você tem essa liberdade.

Eu tenho algumas dúvidas sobre o seu projeto, a maioria delas devido a falta de informação.

Quando o Emmi era baseado no opensuse, você afirmou que corrigiu uma falha grave de segurança, mas que falha é essa? O que ela afeta? Como aplico essa correção na minha instalação do opensuse?

Agora o projeto é baseado no Debian e você afirma que alterou o código do XFCE para economizar recursos. O que você fez? Onde está o código fonte alterado? Eu quero economizar recursos na minha instalação do Xubuntu.

Nas palavras do Linus: Falar é fácil, me mostre o código.

Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


Concordo com você!

Mas o lance do projeto deles, é que está muuiittooo bagunçado, realizam alterações e não divulgam... Um hora alguém vai denunciar ao Debian e XFCE por exemplo, e ai que o projeto para de vez...

T+



-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


Até agora o Metamorphose Linux está de pé, e o refisefuqueiro renomeou vários softwares livres para chamar de seus.


Como eu nunca usei essa coisa antes, então estou totalmente por fora do que eles fizeram.
Bora arranjar uma treta com os caras?
Você descola a lista da "pirataria" deles, e a gente entra entra em contato com os devs dos programas originais.

Bora? :D ><

T+


-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


Pessoal, apesar de me parecer uma atitude errada, alterar apenas o nome de um projeto talvez não caracterize violação da licença.

Se o projeto original é creditado e os fontes estão disponíveis( ainda que só troque o nome ), é difícil afirmar que houve violação da licença.

Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


87. Re: Nova distribuição Brasileira: Emmi Linux

Paulo Dias
p4ulodi4s

(usa XUbuntu)

Enviado em 17/04/2017 - 12:42h

bilufe escreveu:

p4ulodi4s escreveu:

slackjeff escreveu:

i SlackJeff, tudo bem?

Muito obrigado por ter disponibilizado o código fonte e por explicar a correção de segurança que você vez para o Emmi.

Tenho bastante interesse e curiosidade sobre o assunto, você se importa de responder mais algumas perguntas?

Você informou que o kernel com a correção se perdeu, o Debian já tem essa falha corrigida?

Você pode explicar como essa falha permite controle de forma remota? Eu dei uma olhada nos links, mas parece que essa falha no buffer concede acesso de forma local.

Você fez o commit dos arquivos do XFCE no formato tarball e aparentemente não criou um fork do repositório original, você pode indicar quais os arquivos você alterou? Pode ser apenas um arquivo, para que a gente possa começar a dar uma olhada...


Sim é uma falha local, porem não deixa de ser uma falha e um perigo...
Quando eu publiquei sobre o assunto no post que o amigo indicou, eu confesso que me equivoquei em falar sobre o acesso remoto, porem eu decidi arrumar por questões obvias de ataques.
Se a falha foi encontrada tudo bem por acesso local, não da para arriscar, ainda mais quando foi você que compilou o kernel e fez algumas pequenas mudanças.
Se desse alguma me*** com algum usuário que estava usando a distribuição, iria cair tudo para nos a falha.

O Debian já corrigiu sim, porem quem usa os seguintes kernels (3.2.78-1, 3.16.39-1) NO DEBIAN está vulnerável, aconselho a baixar o patch e fazer as correções, se for pra compilar é muita trabalheira e risco de dar me***.
https://security-tracker.debian.org/tracker/CVE-2017-2636

Sobre o xfce, olhe na pasta XFCE Panel, alterações foram feitas ai somente.


configure complete, now type 'make' and pray.
Meu Blog: http://slackjeff.blogspot.com.br
https://emmilinux.github.io
Projeto: Emmi Linux
Tradutor PT-BR: Calculate Linux
Tradutor PT-BR: Arya-Linux




Boa tarde senhores.

SlackJeff, parabéns por ter identificado a falha, concordo plenamente, sendo remota ou local toda falha é um perigo... Apenas fiquei na dúvida se tinha me escapado algo nos artigos que você mandou...

Sobre o código do XFCE, eu fiz um fork do seu projeto no github e baixei os arquivos, mas não consegui identificar as alterações do Emmi... Fiz um script para comparar( com o comando diff ) cada arquivo do tarball xfce4-panel-4.12.0.tar.bz2 do seu projeto com o que é disponibilizado pela equipe da XFCE, mas, aparentemente, os 2 são iguais. Você pode ter feito o upload do arquivo original por engano?

Você pode fazer um fork do XFCE no github ( igual aos outros projetos que estão no https://github.com/Emmilinux ) para que a gente possa contribuir e acompanhar as alterações ?

Código original fornecido pela equipe do XFCE: http://archive.xfce.org/xfce/4.12/fat_tarballs/

Obrigado, Paulo Dias.
Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


A diferença está apenas nos arquivos de configuração, nada além disso.


Pode ter alguma alteração nos outros tarballs...

Conforme indicado pelo SlackJeff, verifiquei apenas o xfce4-panel-4.12.0.tar.bz2 .

Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


88. Re: Nova distribuição Brasileira: Emmi Linux

Bilufe
bilufe

(usa XUbuntu)

Enviado em 17/04/2017 - 12:42h

Alguém poderia conferir o código do Emmi-software-manager para ver se há diferença para o software original, o Tuquito Software Manager?
https://github.com/sidneiweber/emmi-software-manager

Alguém poderia conferir o código do instalador, para ver se há diferença entre o instalador do Debian?
https://github.com/sidneiweber/live-installer

Sobre o Metamorphose Linux, atualmente o único software que eles continuam a chamar de seu, é o Metamorphose-pendrive, usb-live-creator um software já conhecido no mundo Linux mas que no Metamorphose foi renomeado para Metamorphose Pendrive.
Antigamente haviam mais outros dois softwares, um relacionado ao Wine e o outro era um plugin do compiz para vídeo 3D, eles chamavam de Metamorphose Compiz-alguma coisa, mas o plugin não tinha nada de "Metamorphose".



89. Re: Nova distribuição Brasileira: Emmi Linux

Paulo Dias
p4ulodi4s

(usa XUbuntu)

Enviado em 17/04/2017 - 12:56h

bilufe escreveu:

Alguém poderia conferir o código do Emmi-software-manager para ver se há diferença para o software original, o Tuquito Software Manager?
https://github.com/sidneiweber/emmi-software-manager

Alguém poderia conferir o código do instalador, para ver se há diferença entre o instalador do Debian?
https://github.com/sidneiweber/live-installer

Sobre o Metamorphose Linux, atualmente o único software que eles continuam a chamar de seu, é o Metamorphose-pendrive, usb-live-creator um software já conhecido no mundo Linux mas que no Metamorphose foi renomeado para Metamorphose Pendrive.
Antigamente haviam mais outros dois softwares, um relacionado ao Wine e o outro era um plugin do compiz para vídeo 3D, eles chamavam de Metamorphose Compiz-alguma coisa, mas o plugin não tinha nada de "Metamorphose".


Como foi feito o fork, você pode verificar através dos commits feitos pela equipe do Emmi:

https://github.com/sidneiweber/emmi-software-manager/commits/master

https://github.com/sidneiweber/live-installer/commits/master

Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


90. Re: Nova distribuição Brasileira: Emmi Linux

Jefferson Rocha
slackjeff

(usa Slackware)

Enviado em 17/04/2017 - 13:40h

Tá virando amor platônico entre o bilufe e o projeto! kkkk
Foi modificado várias coisas, e não somente na parte gráfica do negocio quer um exemplo? pegue e faça um fork do tuquito software manager e tenta instalar um programa.
Pegue o instalador deles e joga em uma distro qualquer para teste, para ver se vai funcionar.
Vale ressaltar que o Tuquito foi descontinuado em 2012, e todos os créditos foram mantidos, afinal ninguém é programador sem ética.
Do resto é ter calma e paciência, ideias novas não surgem do nada, pegamos a base do tuquito exatamente para melhorar o codigo e aparencia e por novas funções, poderíamos pegar o instalador do Linux mint e não mexer em nada, afinal já é completo não é? mas fizemos o contrario pegamos o instalador do tuquito que é seco e está descontinuado e estamos melhorando.
A única coisa que adicionamos de "autoria" foi o maintainer, trocamos por nós, mas a autoria deles estão no código.

Agora se for começar a argumentar/discussão sobre pegar uma base de um projeto, teremos que voltar lá com o Unix e o Minix o Minix/Linux e o próprio bem sucedido Pop3/Fetchmail entre outros.
Sofware livre é isso!
abraço



configure complete, now type 'make' and pray.
Meu Blog: http://slackjeff.blogspot.com.br
https://emmilinux.github.io
Projeto: Emmi Linux
Tradutor PT-BR: Calculate Linux
Tradutor PT-BR: Arya-Linux








91. Re: Nova distribuição Brasileira: Emmi Linux

Patrick
Freud_Tux

(usa Outra)

Enviado em 17/04/2017 - 16:09h

p4ulodi4s escreveu:

Freud_Tux escreveu:

bilufe escreveu:

Freud_Tux escreveu:

p4ulodi4s escreveu:

Oi senhores.

Realmente é lamentável a falta de tolerância que esse tópico está tendo... É necessário aceitar todas as opiniões...

Para o idealizador do projeto, por favor, entenda o posicionamento contrário de alguns membros... Depois do Kurumin, vários usuários tentaram ser o próximo Morimoto e a maioria fez isso usurpando o trabalho dos outros....

Eu não acredito que seja necessária outra distribuição para PCs fracos ou outra distribuição brasileira ou ainda outra distribuição para usuários iniciantes...

Porém, você pode criar o seu projeto sem precisar dá aprovação de ninguém, você tem essa liberdade.

Eu tenho algumas dúvidas sobre o seu projeto, a maioria delas devido a falta de informação.

Quando o Emmi era baseado no opensuse, você afirmou que corrigiu uma falha grave de segurança, mas que falha é essa? O que ela afeta? Como aplico essa correção na minha instalação do opensuse?

Agora o projeto é baseado no Debian e você afirma que alterou o código do XFCE para economizar recursos. O que você fez? Onde está o código fonte alterado? Eu quero economizar recursos na minha instalação do Xubuntu.

Nas palavras do Linus: Falar é fácil, me mostre o código.

Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


Concordo com você!

Mas o lance do projeto deles, é que está muuiittooo bagunçado, realizam alterações e não divulgam... Um hora alguém vai denunciar ao Debian e XFCE por exemplo, e ai que o projeto para de vez...

T+



-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


Até agora o Metamorphose Linux está de pé, e o refisefuqueiro renomeou vários softwares livres para chamar de seus.


Como eu nunca usei essa coisa antes, então estou totalmente por fora do que eles fizeram.
Bora arranjar uma treta com os caras?
Você descola a lista da "pirataria" deles, e a gente entra entra em contato com os devs dos programas originais.

Bora? :D ><

T+


-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


Pessoal, apesar de me parecer uma atitude errada, alterar apenas o nome de um projeto talvez não caracterize violação da licença.

Se o projeto original é creditado e os fontes estão disponíveis( ainda que só troque o nome ), é difícil afirmar que houve violação da licença.

Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


Paulo, eu acho que é errado, a partir do ponto que não se cria nada de novo, mas se pega um programa X, e se muda o nome do mesmo.
Por exemplo:
O cara vai vê o Gimp e pensa:
- Poxa legal!
- Mas Gimp não é legal. Já sei!
- Vou chamá-lo de "PhotoFakeFail".

Ai a criatura pega o código do Gimp, muda todos os nomes de Gimp, para o o nome que ele achou bom, troca o logo e pronto!
Sai por ai disponibilizando com esse novo nome.
Isso além de errado, é pra lá de anti ético, é roubo de capital intelectual, apropriação indevida... Esse caso acima, não está na GPL, mas tá mais pro 171 mesmo :p.

Mas se alguém pega o Gimp, faz alterações que o deixem mais leve por exemplo, e modifica toda a estrutura dele, criando um fork, ai não teria problema (desde que libere o fonte dessas mudanças claro). Isso tá na GPL. Ai sim, surge um fork e etc.

Mas vou dar uma fuçada com mais tempo nesses pacotes que o Bilufe comentou que foram "apoderados", e descobrir qual é a deles.

T+

-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


92. Re: Nova distribuição Brasileira: Emmi Linux

Paulo Dias
p4ulodi4s

(usa XUbuntu)

Enviado em 17/04/2017 - 16:26h


Sim, eu também acho errado.

Linux Professional Institute - LPIC-1
Novell Certified Linux Administrator - CLA
Oracle Certified Associate, Java SE Programmer - OCA

http://twitter.com/p4ulodi4s
http://www.prminformatica.com.br/


93. Re: Nova distribuição Brasileira: Emmi Linux

Jefferson Rocha
slackjeff

(usa Slackware)

Enviado em 17/04/2017 - 16:44h

Se o cara pega o Gimp troca a cor do fundo dele e bota uma imagem nova e icon e troca o nome para "super gimp", não está errado e nem lhe renderá um possivel "processo" desde que o código esteja na GPL, o codigo fonte disponivel, e mantido os créditos do desenvolvedor que criou.
O grande problema, que é antiético da parte do desenvolvedor.
Eu mesmo já fiz templates de sites e disponibilizei, sem uma licença...Tempos depois o template estava sendo usado em um site e não tinha os créditos mantidos, o pior, não trocaram nem as cores, e estava bem grande o "Template orgulhosamente criado por fulano", foi até sacanagem.
Mas é a vida, eu não botei crédito e o "codificador de quintal" não teve ética, são duas coisas que devem andar juntas, Programação e ética.

Em relação ao projeto Emmi, tudo está no Github, se não está ainda, é porque não está pronto e não está na distribuição na momento.
Até porque utilizamos lá para ficar bem visível, e tbm como um meio de "backup" e alterações.



configure complete, now type 'make' and pray.
Meu Blog: http://slackjeff.blogspot.com.br
https://emmilinux.github.io
Projeto: Emmi Linux
Tradutor PT-BR: Calculate Linux
Tradutor PT-BR: Arya-Linux








94. Re: Nova distribuição Brasileira: Emmi Linux

Clodoaldo Santos
clodoaldops

(usa Linux Mint)

Enviado em 17/04/2017 - 17:08h

É tanto mimimi que até mudei de SO
http://migre.me/ws9EP

**********************************************
Meu Blog
http://dicaslinuxmint.blogspot.com.br/


95. Re: Nova distribuição Brasileira: Emmi Linux

Patrick
Freud_Tux

(usa Outra)

Enviado em 17/04/2017 - 20:36h

slackjeff escreveu:

Se o cara pega o Gimp troca a cor do fundo dele e bota uma imagem nova e icon e troca o nome para "super gimp", não está errado e nem lhe renderá um possivel "processo" desde que o código esteja na GPL, o codigo fonte disponivel, e mantido os créditos do desenvolvedor que criou.
O grande problema, que é antiético da parte do desenvolvedor.
Eu mesmo já fiz templates de sites e disponibilizei, sem uma licença...Tempos depois o template estava sendo usado em um site e não tinha os créditos mantidos, o pior, não trocaram nem as cores, e estava bem grande o "Template orgulhosamente criado por fulano", foi até sacanagem.
Mas é a vida, eu não botei crédito e o "codificador de quintal" não teve ética, são duas coisas que devem andar juntas, Programação e ética.

Em relação ao projeto Emmi, tudo está no Github, se não está ainda, é porque não está pronto e não está na distribuição na momento.
Até porque utilizamos lá para ficar bem visível, e tbm como um meio de "backup" e alterações.



configure complete, now type 'make' and pray.
Meu Blog: http://slackjeff.blogspot.com.br
https://emmilinux.github.io
Projeto: Emmi Linux
Tradutor PT-BR: Calculate Linux
Tradutor PT-BR: Arya-Linux







É o mesmo que eu escrevi acima ><.
A GPL permite que sejam alterados, desde que seja disponibilizado o código fonte com as alterações.
Mas pegar, alterar e chamar de seu (parafraseando o Bilufe :D), ai já é a sacanagem das sacanagens.
A microsoft tentou isso uma vez com uma penca de bibliotecas do Gnu/Linux e se ferrou lindamente!

Vou ver depois com calma o lance do metamorphose, se for sacanagem... Ai ai... :D... ><

E sinto muito por terem kibado o layout que você desenvolveu, eu sei bem como é isso...

Clodô!
Isso ai é o que?
"Imint" rsrsrs

T+

-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


96. Re: Nova distribuição Brasileira: Emmi Linux

Patrick
Patrick03

(usa Linux Mint)

Enviado em 17/04/2017 - 22:11h

Esse pessoal não tem o que fazer haha, bando de desocupados, principalmente o Bilufe, se o projeto do Jeff acabar por tuas besteiras tu vai ficar satisfeito kakaka, sei lá, vai subir um negócio no teu coração ou algo do tipo? Isso é meio triste.


Bando de mimimi esse pessoal aí, a comunidade Linux no geral já foi melhor.

O Jeff tem muita paciência, se não eu já teria caçado cada um desses aí hahaha e mandado tomar bem longe.

---------------------------------------
Corrija-me quando necessário!
---------------------------------------