[Topic DIscussion] 【灌水贴】wayland已经杀成红海,RC版本treeland何时到来?
Tofloor
poster avatar
熊爷不是好惹的
deepin
2024-04-05 13:56
Author

熊熊🐻最近看到wayland协议在各个大发行版,甚至是一些小众发行版中都已经开始广泛应用。而国内的openkylin也已经Wayland桌面。而deepin的treeland却依然悄无声息,尤其是b3,明面儿上彻底没有了切换入口。希望大家来谈谈,尤其是大咖们谈谈。透露下treeland的开发进展。以及RC版本何时发布?会不会在RC版本中搭载成熟treeland桌面呢?

Reply Favorite View the author
All Replies
2 / 2
To page
superJunior
deepin
2024-04-06 17:44
#21
dreamcast

這不是卡脖子的問題,而是display manager和window system的安全隱患不比OS本身少,以前一直不愿意用Gnome、KDE、...就是因為覺得很容易有bug被人繞過display manager之類進入系統(不是在說autologin)。X11巨大又混亂的源代碼也是它被人放棄轉投wayland的初衷。你無法完全知道他們掌握著多少wayland中沒公開的漏洞的,所以只有自己的才是最接近在掌握之中的。

別重覆多次投入資源了,直接上方天。很多人喜歡拿蘋果做對比,我也用它來對比一下,蘋果也沒有用X11做Mac OS X的原生display server而是用Quartz。而且用方天對將來在PC上跑原生純鴻蒙應用應該很有用,iOS也用Quartz哦。

啥意思😥 dm de 和低层的x11 wayland都跟系统鉴权没关系啊,全删了都不影响系统,没有密码,它们自己也获取不了权限。真那么害怕,应该关心systemd, ssh, network manager, firewalld这些能直接扒你底裤看你信息的底层组件,有的作者身份还存争议。鸿蒙deepin uos openeuler不照样用。

Reply View the author
dreamcast
deepin
2024-04-06 18:13
#22
superJunior

啥意思😥 dm de 和低层的x11 wayland都跟系统鉴权没关系啊,全删了都不影响系统,没有密码,它们自己也获取不了权限。真那么害怕,应该关心systemd, ssh, network manager, firewalld这些能直接扒你底裤看你信息的底层组件,有的作者身份还存争议。鸿蒙deepin uos openeuler不照样用。

很明顯你沒試過lock screen後被人在沒有你密碼的情況下unlock你的screen,或在沒有你的密碼但login列表中有你用戶名的情況下login到你的desktop。

Reply View the author
mozixun
deepin
2024-04-06 22:45
#23
dreamcast

這不是卡脖子的問題,而是display manager和window system的安全隱患不比OS本身少,以前一直不愿意用Gnome、KDE、...就是因為覺得很容易有bug被人繞過display manager之類進入系統(不是在說autologin)。X11巨大又混亂的源代碼也是它被人放棄轉投wayland的初衷。你無法完全知道他們掌握著多少wayland中沒公開的漏洞的,所以只有自己的才是最接近在掌握之中的。

別重覆多次投入資源了,直接上方天。很多人喜歡拿蘋果做對比,我也用它來對比一下,蘋果也沒有用X11做Mac OS X的原生display server而是用Quartz。而且用方天對將來在PC上跑原生純鴻蒙應用應該很有用,iOS也用Quartz哦。

如果你认为wayland和x11有很多漏洞没爆出来,那么为什么这次xz的事情一下就解决了,而且只是影响Fedora和Debian这种上游中的上游。如果掌握不了它们的漏洞,那方天的漏洞老早也被它们掌握了,因为方天引擎也是开源项目,你只能承认自己黑客技术不够(

Reply View the author
mozixun
deepin
2024-04-06 22:49
#24
buyike

就怕出现安卓的事件,华为为安卓奉献了那么多的代码,结果说封就封了。

哪封了,封的是GMS,不是安卓!谷歌要封也封不住

谷歌的杀手锏是GMS不是安卓(AOSP)!是封禁了GMS,导致华为手机无法使用国外应用(会报错缺少谷歌Play服务)而销量王炸,不是封禁了安卓

真封了AOSP,鸿蒙哪来的AOSP(ART)用跑安卓软件,开发鸿蒙分区结构和系统分区目录排布清一色"仿照"的AOSP。toybox二进制文件演都不演直接编译拿来

而且就算谷歌明着说不给华为AOSP,我自己扒拉一份源码下来给华为不就行了,谷歌还不能拿我怎样

Reply View the author
dreamcast
deepin
2024-04-07 18:14
#25
mozixun

如果你认为wayland和x11有很多漏洞没爆出来,那么为什么这次xz的事情一下就解决了,而且只是影响Fedora和Debian这种上游中的上游。如果掌握不了它们的漏洞,那方天的漏洞老早也被它们掌握了,因为方天引擎也是开源项目,你只能承认自己黑客技术不够(

首先我不是黑客,所以你也不用刪那句, wayland有沒有暴出來的我們先放下,就說wayland當初的初衷理由就是X11的代碼太多沒人維護又多又亂是wayland那幫人開始時自己說的。至於screensaver或login/display manager的你也可以翻一下歷史。至於xz是運氣的問題,假若發現它的人不公佈也繼續藏下去的,早發現當然好解決。如果用華為的方天,估計大概率維護者是華為的人,除非出現了叛徒,被偽裝志愿維護者植入的機會相對低很多。

Reply View the author
mozixun
deepin
2024-04-07 23:01
#26
dreamcast

首先我不是黑客,所以你也不用刪那句, wayland有沒有暴出來的我們先放下,就說wayland當初的初衷理由就是X11的代碼太多沒人維護又多又亂是wayland那幫人開始時自己說的。至於screensaver或login/display manager的你也可以翻一下歷史。至於xz是運氣的問題,假若發現它的人不公佈也繼續藏下去的,早發現當然好解決。如果用華為的方天,估計大概率維護者是華為的人,除非出現了叛徒,被偽裝志愿維護者植入的機會相對低很多。

x11当时代码臃肿只是一个原因,更重要的原因是它的工作原理以及兼容适配已经落后于时代。比如不支持多点触控,不支持HDR高分辨率,不支持可变刷新率等,在我老电脑上Wayland和x11的速度能明显感受到差异。

而且,就算RHEL或者英特尔准备植后门,国内老早就有人发现了,与其关注这个不如去劝谏华为的OpenEuler去用统信UAPP主动防御而不是SELinux

Reply View the author
dreamcast
deepin
2024-04-07 23:10
#27
mozixun

x11当时代码臃肿只是一个原因,更重要的原因是它的工作原理以及兼容适配已经落后于时代。比如不支持多点触控,不支持HDR高分辨率,不支持可变刷新率等,在我老电脑上Wayland和x11的速度能明显感受到差异。

而且,就算RHEL或者英特尔准备植后门,国内老早就有人发现了,与其关注这个不如去劝谏华为的OpenEuler去用统信UAPP主动防御而不是SELinux

憑什麼說"國內老早有人發現"?

xz後門也不見得是"國內老早有人發現"。

Reply View the author
mozixun
deepin
2024-04-08 22:09
#28
dreamcast

憑什麼說"國內老早有人發現"?

xz後門也不見得是"國內老早有人發現"。

因为xz的问题在于它是小型开源中间件,在处于重视与不被重视的裂缝之间,因此在此之前的确没人发现

但是统信UOS,RHEL等下游,没一个商业发行版受到影响

Reply View the author
dreamcast
deepin
2024-04-09 00:01
#29
mozixun

因为xz的问题在于它是小型开源中间件,在处于重视与不被重视的裂缝之间,因此在此之前的确没人发现

但是统信UOS,RHEL等下游,没一个商业发行版受到影响

但你之前說法是假設用主動式入侵檢測系統國內老早有人發現,而事實又不是國內老早有人發現,然後把原因歸咎xz是小型開源插件,這說法就總覺得有點牽強。我只能說國內老早有人發現的前提必須是這個後門的特征引起檢測系統的警惕,但沒有一個檢測系統是萬無一失的,特別是在不該設太多限制的普通用戶環境裡。

Reply View the author
mozixun
deepin
2024-04-09 20:39
#30
dreamcast

但你之前說法是假設用主動式入侵檢測系統國內老早有人發現,而事實又不是國內老早有人發現,然後把原因歸咎xz是小型開源插件,這說法就總覺得有點牽強。我只能說國內老早有人發現的前提必須是這個後門的特征引起檢測系統的警惕,但沒有一個檢測系統是萬無一失的,特別是在不該設太多限制的普通用戶環境裡。

的确,如果是主动式入侵刻意留下后门,那么理论的确难防,我说得的确有点牵强。

但是迄今为止,还没有开源社区能完成在开放源码的情况下瞒天过海的任务,因为早几年这个问题已经被我国的人指出了,当时关于开源代码和commit瞒天过海的论文,最早是我国提出的

如果真的是企业级安全,源码都是要彻底审查的,所以这次出事只在上游发行版而不是商业发行版,xz前几次的提交均不能触发这个漏洞,只有最后一次提交才触发了(从不触发到触发,并不是加一行代码就行的)

Reply View the author
superJunior
deepin
2024-04-12 02:17
#31
dreamcast

很明顯你沒試過lock screen後被人在沒有你密碼的情況下unlock你的screen,或在沒有你的密碼但login列表中有你用戶名的情況下login到你的desktop。

你來教教我無密碼unlock screen跟哪個有關係? wayland還是dm? 怎麼實現的?

麻煩別這麼狂熱中二,只會影響華為的形象。

Reply View the author
dreamcast
deepin
2024-04-15 14:08
#32
superJunior

你來教教我無密碼unlock screen跟哪個有關係? wayland還是dm? 怎麼實現的?

麻煩別這麼狂熱中二,只會影響華為的形象。

十幾二十年前的,你自己去挖歷史,就xscreensaver,不要告訴我wayland的不會,未出現的問題不代表不能出現。

至於你說我狂熱,只是你的偏見而已,如果是deepin自己造display server或視𥦬引擎,我也會支持,問題是deepin完全沒有這人力資源去搞display server或視𥦬引擎。

Reply View the author
superJunior
deepin
2024-04-16 17:14
#33
dreamcast

十幾二十年前的,你自己去挖歷史,就xscreensaver,不要告訴我wayland的不會,未出現的問題不代表不能出現。

至於你說我狂熱,只是你的偏見而已,如果是deepin自己造display server或視𥦬引擎,我也會支持,問題是deepin完全沒有這人力資源去搞display server或視𥦬引擎。

deepin自己造就漏洞了? 华为就没漏洞了?少点中二言论

Reply View the author
dreamcast
deepin
2024-04-16 17:50
#34
superJunior

deepin自己造就漏洞了? 华为就没漏洞了?少点中二言论

那你這回覆是小二言論。

Reply View the author
银丝糖
deepin
2024-10-13 07:03
#35
It has been deleted!
2 / 2
To page