[bouncer]up緊,就快得

發表失敗
發表失敗
原因: 確定
蘋果酒 34日
望返arch package 佢地都係接copy kernel.org既release tar
所以睇返上面version number應該冇事

至於用6.12 你希望nixos快D package [sosad] O:-)

已經有啦,backport咗去 release-25.11 channel
都算快手,五個鐘頭前嘅事
https://github.com/NixOS/nixpkgs/pull/515037/files
但正常人用stable係用nixos-25.11 channel, 所以我都唔知幾時先有,可能要等多幾日:-(
用咗咁耐都唔係好知佢地點運作[sosad]

有冇得自己build住先?

我諗可以直接喺flake加個release-25.11 input, 之後 set
{ boot.kernelPackages = inputs.release-25.11.legaecyPackages.${pkgs.stdenv.hostPlatform.system}.linuxPackages_6_12; }

但直接用linuxPackages_6_18仲簡單
蘋果酒 34日
其實我係用緊hardened kernel + hardened profile
kernel只係去到6.12.69, 本身諗住用住blocklist方法之後等佢慢慢上6.12.85
但啱啱check返,原來呢兩樣野nixos-unstable經delete咗:o) 即係一個月後上nixos-26.05我又要大執個config
吊nixos越嚟越垃圾,成能日都話unmaintain之後cut features[fuck]
蘋果酒 34日
https://github.com/NixOS/nixpkgs/pull/502342#issuecomment-4193494350
真係好貼心[sosad]
build 個kernel唔知要build幾耐#cn# #cn# #cn#
タナトス 34日
https://github.com/NixOS/nixpkgs/pull/502342#issuecomment-4193494350
真係好貼心[sosad]
build 個kernel唔知要build幾耐#cn# #cn# #cn#

係時侯轉gentoo #yup#
失落豬 34日
https://github.com/NixOS/nixpkgs/pull/502342#issuecomment-4193494350
真係好貼心[sosad]
build 個kernel唔知要build幾耐#cn# #cn# #cn#

我手build 6.18 Fedora & Slackware 兩用
要做過夜[sosad2]lm

又要再做一次
又想試7.1個新ntfs driver
十字鎅豆腐 34日
其實我係用緊hardened kernel + hardened profile
kernel只係去到6.12.69, 本身諗住用住blocklist方法之後等佢慢慢上6.12.85
但啱啱check返,原來呢兩樣野nixos-unstable經delete咗:o) 即係一個月後上nixos-26.05我又要大執個config
吊nixos越嚟越垃圾,成能日都話unmaintain之後cut features[fuck]

hardened profile 係咪指nixpkgs入邊個嗰hardened profile?
之前都有諗住用 但睇睇吓發覺已經無咗[sosad]

26.05 轉咗去default用initrd.systemd 如果本身initrd有custom config應該都要搞一排O:-)
十字鎅豆腐 34日
https://github.com/NixOS/nixpkgs/pull/502342#issuecomment-4193494350
真係好貼心[sosad]
build 個kernel唔知要build幾耐#cn# #cn# #cn#

我手build 6.18 Fedora & Slackware 兩用
要做過夜[sosad2]lm

又要再做一次
又想試7.1個新ntfs driver

部steam deck build kernel通常都2個鐘左右
十字鎅豆腐 34日
https://github.com/NixOS/nixpkgs/pull/502342#issuecomment-4193494350
真係好貼心[sosad]
build 個kernel唔知要build幾耐#cn# #cn# #cn#

係時侯轉gentoo #yup#

用guix#hoho#
蘋果酒 34日
https://github.com/NixOS/nixpkgs/pull/502342#issuecomment-4193494350
真係好貼心[sosad]
build 個kernel唔知要build幾耐#cn# #cn# #cn#

係時侯轉gentoo #yup#

[sosad] [sosad] [sosad] [banghead] [banghead] [banghead]
唔好 我無自虐傾向 [sosad]
蘋果酒 34日
https://github.com/NixOS/nixpkgs/pull/502342#issuecomment-4193494350
真係好貼心[sosad]
build 個kernel唔知要build幾耐#cn# #cn# #cn#

我手build 6.18 Fedora & Slackware 兩用
要做過夜[sosad2]lm

又要再做一次
又想試7.1個新ntfs driver

下 一個kernel俾兩個distro用都得嘅咩[sosad]
要過夜。。。咁成日update咪要好多時間
蘋果酒 34日
其實我係用緊hardened kernel + hardened profile
kernel只係去到6.12.69, 本身諗住用住blocklist方法之後等佢慢慢上6.12.85
但啱啱check返,原來呢兩樣野nixos-unstable經delete咗:o) 即係一個月後上nixos-26.05我又要大執個config
吊nixos越嚟越垃圾,成能日都話unmaintain之後cut features[fuck]

hardened profile 係咪指nixpkgs入邊個嗰hardened profile?
之前都有諗住用 但睇睇吓發覺已經無咗[sosad]

26.05 轉咗去default用initrd.systemd 如果本身initrd有custom config應該都要搞一排O:-)

yes, 其實只係一堆config嘅collection, copy落自己config都好容易
https://github.com/NixOS/nixpkgs/blob/nixos-25.11/nixos/modules/profiles/hardened.nix
如果用嘅話,留意返入面有啲config會break home-manager / chromium / containers / hyperthreading

咩係[boot.]initrd.systemd
nixos班人真係好鐘意systemd:o)
我有[boot.]initrd.secrets嗰啲用嚟解鎖luks filesystems[shocking] 唔知有無影響
蘋果酒 34日
https://github.com/NixOS/nixpkgs/pull/502342#issuecomment-4193494350
真係好貼心[sosad]
build 個kernel唔知要build幾耐#cn# #cn# #cn#

我手build 6.18 Fedora & Slackware 兩用
要做過夜[sosad2]lm

又要再做一次
又想試7.1個新ntfs driver

部steam deck build kernel通常都2個鐘左右

點解你咁快佢咁慢[sosad]

用guix#hoho#

感覺仲未成熟,會玩死自己[sosad]
蘋果酒 34日
https://www.youtube.com/watch?v=PFLpDc909yY
Brodie都Hi點解成個月stable都未有patchxx( xx( xx(
十字鎅豆腐 34日
其實我係用緊hardened kernel + hardened profile
kernel只係去到6.12.69, 本身諗住用住blocklist方法之後等佢慢慢上6.12.85
但啱啱check返,原來呢兩樣野nixos-unstable經delete咗:o) 即係一個月後上nixos-26.05我又要大執個config
吊nixos越嚟越垃圾,成能日都話unmaintain之後cut features[fuck]

hardened profile 係咪指nixpkgs入邊個嗰hardened profile?
之前都有諗住用 但睇睇吓發覺已經無咗[sosad]

26.05 轉咗去default用initrd.systemd 如果本身initrd有custom config應該都要搞一排O:-)

yes, 其實只係一堆config嘅collection, copy落自己config都好容易
https://github.com/NixOS/nixpkgs/blob/nixos-25.11/nixos/modules/profiles/hardened.nix
如果用嘅話,留意返入面有啲config會break home-manager / chromium / containers / hyperthreading

參考吓先 另外有個flake叫nix-mineral睇落都唔錯
之前睇過有個blog post話極端paranoid嘅話可以除咗 /nix 以外嘅filesystem mount option都set noexec 呢個我有啲想試吓[sosad]

咩係[boot.]initrd.systemd
nixos班人真係好鐘意systemd:o)
我有[boot.]initrd.secrets嗰啲用嚟解鎖luks filesystems[shocking] 唔知有無影響

以我所知就係stage 1會轉做systemd 如果有複雜嘅boot logic其實用systemd都唔錯
蘋果酒 34日
其實我係用緊hardened kernel + hardened profile
kernel只係去到6.12.69, 本身諗住用住blocklist方法之後等佢慢慢上6.12.85
但啱啱check返,原來呢兩樣野nixos-unstable經delete咗:o) 即係一個月後上nixos-26.05我又要大執個config
吊nixos越嚟越垃圾,成能日都話unmaintain之後cut features[fuck]

hardened profile 係咪指nixpkgs入邊個嗰hardened profile?
之前都有諗住用 但睇睇吓發覺已經無咗[sosad]

26.05 轉咗去default用initrd.systemd 如果本身initrd有custom config應該都要搞一排O:-)

yes, 其實只係一堆config嘅collection, copy落自己config都好容易
https://github.com/NixOS/nixpkgs/blob/nixos-25.11/nixos/modules/profiles/hardened.nix
如果用嘅話,留意返入面有啲config會break home-manager / chromium / containers / hyperthreading

參考吓先 另外有個flake叫nix-mineral睇落都唔錯
之前睇過有個blog post話極端paranoid嘅話可以除咗 /nix 以外嘅filesystem mount option都set noexec 呢個我有啲想試吓[sosad]

咩係[boot.]initrd.systemd
nixos班人真係好鐘意systemd:o)
我有[boot.]initrd.secrets嗰啲用嚟解鎖luks filesystems[shocking] 唔知有無影響

以我所知就係stage 1會轉做systemd 如果有複雜嘅boot logic其實用systemd都唔錯

nix-mineral好似唔錯,不過幾複雜,遲啲轉會先
用noexec我諗會太strict
原來initrd轉systemd即係用佢嚟做luks volume解鎖,我用緊grub所以應該要disable佢
蘋果酒 34日
https://upload.hkgolden.media/comment/iwd5ohto.jxj2w3vgbde.rlwji2ksyrw.ctw.jpg
compiling#cn# #cn# #cn# #cn#
蘋果酒 34日
最後用咗個半鐘完工,好彩無fail
@十字鎅豆腐 btw點解你steam要build kernel[???] [???]
十字鎅豆腐 33日
最後用咗個半鐘完工,好彩無fail
@十字鎅豆腐 btw點解你steam要build kernel[???] [???]

好似係因為佢用valve kernel 有一堆custom driver

https://samuel.dionne-riel.com/blog/2024/11/20/whats-in-a-steam-deck-kernel-anyway.html
蘋果酒 33日
有無人玩過copy.fail個exploit?
好似話玩過之後部機個su binary會壞咗[sosad] 唔知可以點搞返好
蘋果酒 33日
最後用咗個半鐘完工,好彩無fail
@十字鎅豆腐 btw點解你steam要build kernel[???] [???]

好似係因為佢用valve kernel 有一堆custom driver

https://samuel.dionne-riel.com/blog/2024/11/20/whats-in-a-steam-deck-kernel-anyway.html

原來係custom kernel:O
失落豬 33日
有無人玩過copy.fail個exploit?
好似話玩過之後部機個su binary會壞咗[sosad] 唔知可以點搞返好

想玩[sosad]
有事個功能我無特別開

我個ESP有份systemrescue
睇下用佢救唔救到
蘋果酒 33日
有無人玩過copy.fail個exploit?
好似話玩過之後部機個su binary會壞咗[sosad] 唔知可以點搞返好

想玩[sosad]
有事個功能我無特別開

我個ESP有份systemrescue
睇下用佢救唔救到

好似話一用copy.fail gain到root access之後個su就會壞咗
之後就咁run su都會自動passwordless root access[banghead]

好似話slackware冇python3.10, 見到有人tailer made咗個特別版本exploit專俾Slackware用[sosad]
但最好對比過啲code先好run以防萬一#cn#
失落豬 33日
有無人玩過copy.fail個exploit?
好似話玩過之後部機個su binary會壞咗[sosad] 唔知可以點搞返好

想玩[sosad]
有事個功能我無特別開

我個ESP有份systemrescue
睇下用佢救唔救到

好似話一用copy.fail gain到root access之後個su就會壞咗
之後就咁run su都會自動passwordless root access[banghead]

好似話slackware冇python3.10, 見到有人tailer made咗個特別版本exploit專俾Slackware用[sosad]
但最好對比過啲code先好run以防萬一#cn#

-current 係 3.12.13 #cn#

會唔會係exploit完改咗root做無密碼[sosad]

玩完望下 shadow & passwd 就知
失落豬 33日
有無人玩過copy.fail個exploit?
好似話玩過之後部機個su binary會壞咗[sosad] 唔知可以點搞返好

想玩[sosad]
有事個功能我無特別開

我個ESP有份systemrescue
睇下用佢救唔救到

好似話一用copy.fail gain到root access之後個su就會壞咗
之後就咁run su都會自動passwordless root access[banghead]

好似話slackware冇python3.10, 見到有人tailer made咗個特別版本exploit專俾Slackware用[sosad]
但最好對比過啲code先好run以防萬一#cn#

-current 係 3.12.13 #cn#

會唔會係exploit完改咗root做無密碼[sosad]

玩完望下 shadow & passwd 就知

搵到你講個Slackware版
分別係 Python 3.10 先有個splice
而且提過permission有唔同,可以用/bin/mount代替

我原版同Slackware版都試過

我個su permission 係 rws--x--x
兩個版本都無權開嚟玩
但改咗針對/bin/mount後
個 exploit 又真係發動到su @_@
但係我開波前設咗root密碼
唔入仍然係su唔到

一句講晒,我個Slackware應該安全 [slick]
得閒轉去Fedora再試
失落豬 33日
再睇一次/bin/mount
本應普通user唔寫得
但係玩完copyfail之後係被改過
變咗無密碼直入root shell
原來個功能無咗

[shocking] Hi Hi中伏![shocking]
跳到頁尾