moneymaker4ever
Commodore
- Registriert
- März 2008
- Beiträge
- 4.162
Interessanterweise will Chrome den Download lieber nicht zulassen, "deepin-....iso kann nicht sicher heruntergeladen werden",
ist das bei anderen auch so?
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Soweit ich weiß hat das auch irgendetwas mit Legacy- Programmen zu tun, die zwingend einige Elemente der alten Systemsteuerung brauchen. Wäre natürlich schöner wenn die neue Systemsteuerung wenigstens alle Einstellungen der alten vornehmen könnte... Man muss halt auch immer Bedenken das Windows eigentlich eine einmalige Abwärtskompatiblität bietet und deshalb sehr viele Altlasten berücksichtigen muss, bei Linux ist teilweise schon nach einer Version schluss wenn die Pakete nicht immer angepasst werden.M@tze schrieb:Da gebe ich dir recht. Traurig dass immer noch größere Teile der Windows 10 Systemsteuerung nicht vom Design her umgestellt wurden.
moneymaker4ever schrieb:Interessanterweise will Chrome den Download lieber nicht zulassen, "deepin-....iso kann nicht sicher heruntergeladen werden", Anhang anzeigen 1019404 ist das bei anderen auch so?
So "schlimm" ist das nicht.0x8100 schrieb:chinauos.com
Will das gemurkse, dass Microsoft da betreibt nicht verteidigen und hab mich selbst schon mehr als genug darüber ausgekotzt.aid0nex schrieb:Selbst ein kostenloses China Linux bekommt das hin, was Microsoft 5,5 Jahre nach öffentlichen Windows 10 Release noch nicht geschafft hat: Ein durchgehendes Unified Design durch das gesamte OS hinweg. 🙄
doch, es ist schlimm. es zeigt nämlich, dass sie ihre infrastruktur nicht im griff haben.lokon schrieb:So "schlimm" ist das nicht.
Scheint UnionTech zu sein - also ein https://en.wikipedia.org/wiki/Unity_Operating_System - die haben wohl Deepin "gekauft" - deepin.com und chinauos.com haben die gleiche IP Adresse.
lokon schrieb:So "schlimm" ist das nicht.
Scheint UnionTech zu sein - also ein https://en.wikipedia.org/wiki/Unity_Operating_System - die haben wohl Deepin "gekauft" - deepin.com und chinauos.com haben die gleiche IP Adresse.
hinter der Distribution steht vlt. nur ein einzelner dev /wenige (war mal thema im forum/news)ContractSlayer schrieb:
lokon schrieb:das cert ist von LetsEncrypt und ein falscher bzw. fehlender "subjectaltName" ist nicht ungewöhnlich lt. google zumindest
$ openssl s_client -connect cdimage.deepin.com:443 < /dev/null | openssl x509 -noout -text | grep -C3 -i dns
depth=2 O = Digital Signature Trust Co., CN = DST Root CA X3
verify return:1
depth=1 C = US, O = Let's Encrypt, CN = R3
verify return:1
depth=0 CN = chinauos.com
verify return:1
DONE
CA Issuers - URI:http://r3.i.lencr.org/
X509v3 Subject Alternative Name:
DNS:*.chinauos.com, DNS:*.packages.chinauos.com, DNS:chinauos.com
X509v3 Certificate Policies:
Policy: 2.23.140.1.2.1
Policy: 1.3.6.1.4.1.44947.1.1.1
sowas triviales darf nicht passieren. wer weiss wie lange das da schon so läuft. kann man ja mal die nächsten tage beobachten, ob es gefixt wird. aber alleine dass der download der iso und der checksumme über die gleiche ungesicherte verbindung laufen, zeigt doch schon ein nicht-verständnis des eigentlichen problems und das sollte einem zu denken geben. ich würde mein betriebssystem nicht solchen leuten anvertrauen.lokon schrieb:eine Fehlkonfiguration passiert immer mal wieder
lokon schrieb:bei Banken-assoziierte Seiten - Hilfeseiten - gibt es auch shared-hosting mit vielen altNames - zB wissen.consorsbank.de - beim draufklicken sehe ich eine "LLC" und eine andere Domain im CN - weil die ganzen altNames nur in Detailansicht sichtbar sind
Es gibt nur keine "Namensliste" von "bösen" Admins oder Programmierern (oder Managern), die so etwas verzapfen - oder die ganzen Hintertüren mit "default" Passwörtern einbauen - bei so vielen Sicherheitslücken sind das immer die gleichen oder doch unterschiedliche ?.0x8100 schrieb:ich würde mein betriebssystem nicht solchen leuten anvertrauen
es ist egal, ob der downloadserver mit http oder mit https arbeitet. mit hilfe der checksumme kann ich sehen, ob ich das original habe oder nicht. nur wenn die angegebene checksumme an der quelle (die homepage von deepin) nicht vertrauenswürdig ist (da nur http bzw. kein gültiges https), dann ist das nunmal hinfällig.lokon schrieb:Bei den Spiegelservern im Ausland sind mehrheitlich http gelistet - das "Sicherheitsdenken" bzw. -bewußtsein könnte also etwas anders sein.
Die gravierenden Sicherheitslücken sind doch gerade im Desktop und folglich dann auf jeder Distribution vorhanden. 🤦ContractSlayer schrieb:Wer bedenken hat was den Datenschutz von Deepin betrifft, kann auch nur die
Deepin Desktop Oberfläche für unterschiedliche Linux Distros verwenden
also ich hab jetzt 2x das Garuda(Manjaro) bei meinen Kindern installiert. Danke für die News, hier ist immer mal was interessantes dabei.abcddcba schrieb:Mal eine andere Frage. Es kommen ja hier ständig News über Distributionen. Aber wer nutzt denn überhaupt welche abseits von den verbreitetsten?