Inlägg

Inlägg som Djhg2000 har skrivit i forumet
Av Djhg2000
Skrivet av anthra:

Lite besserwisser här.
Både Pine64s Pinephone och Purisms Librem är amerikanska telefoner och det här är en tråd om europeiska alternativ.

Även om jag håller tummarna för att det går bra för både Pine64 och Purism, är de europeiska alternativen som jag känner till: nederländska Fairphone, tyska Volla och finländska Jolla.

Fairphone:
https://forum.fairphone.com/t/operating-systems-for-fairphone...
TL;DR: Sailfish OS, Ubuntu Touch, Postmarket OS, Mobian/Droidan
(Fairphone finns i flera olika modeller, olika modeller klarar olika OS)

Volla kan köra Sailfish OS, Ubuntu Touch, Postmarket OS, Mobian/Droidan
(Volla har flera olika modeller, olika modeller klarar olika OS)

Jollas senaste telefon C2 kan i dagsläget bara köra Jollas egna Sailfish OS.

Då får jag vara lite besserwisser tillbaka och påpeka att PinePhone är kinesisk, om jag minns rätt designad i Hong Kong och tillverkad i Shenzhen.

Men på ämnet europesiska telefoner har du missat tyska SHIFT. Deras SHIFT6mq har stöd i både pmOS och Mobian, dessutom med U-Boot istället för Fastboot så man slipper förhålla sig till Androids halvproprietära partitionstabeller (källkoden är öppen i AOSP men vad jag vet finns ingen öppen detaljerad spec).

Av Djhg2000
Skrivet av klein:

Har en pine64 telefon.. Den skall man kunna köra i olika OS.

Om man installerar Biktorgj-firmware på modemet (Quectels egna firmware är, eller iallafall var, galet buggig) är det en mycket väl fungerande telefon. 3GB RAM och A64-SoC håller tillbaka den mycket (för lite RAM för Waydroid) och det tog till moderkortsrevision v1.2b innan de fick koll på de värsta hårdvarubuggarna men i övrigt är den nog den bästa telefonen om man vill leka med alternativa telefon-OS.

Av Djhg2000
Skrivet av klein:

Där skulle kunna bidra med pengar. Man bränner ändå pengar på mycket junk inom EU, men att få fram ett OS som inte är Made in USA eller China borde lika högt upp på dagordningen

Ville vara säker innan jag svarade så det tog fram till nu, men postmarketOS får redan pengar från EU genom NGI (Next Generation Internet): https://ngi.eu

Sedan röstar jag med plånboken också. Har köpt PinePhone både i pmOS Edition och Mobian Edition (där en del av pengarna går till respektive projekt) och har bidragit med kod och mycket testning till båda. Ändå är de inte riktigt redo för vardagligt bruk av de som använder Android idag, men mjukvarustacken är mycket mer användbar idag än den var i början av Mobians historia.

Mycket tack vare Purism som faktiskt har dumpat relativt massiva resurser på PureOS och det täta samarbetet med Mobian. Många missförstår också varför Librem 5 är en dyr telefon; delvis för att vinstmarginalen ska räcka till att finansiera utvecklartiden men också för att telefonerna inte har några subventioner från förinstallerade appar. Värt att tänka på när man skaffar Android-telefoner.

Av Djhg2000
Skrivet av AndreaX:

Det är åas även många icke kinesiska bolag som tillhandahåller upplåsare, om inte för alla så åtminstone vissa modeller. Att ha en olåst lur redan från början är inte särskilt bra.

Men ja, problemet för eftermarknadsutvecklare är oftast just helt eller delvis frånvaro av öppenhet för både hård och mjukvara.

Jag tror du missförstod vad jag menade. Det är alltså möjligheten att låsa upp bootloader som det hänger upp sig på, men även de kinesiska har en upplåsningsprocedur. Samsung står ut i och med att de inte tar bort valet "OEM Unlocking" från utvecklarmenyn.

Google-telefoner är också lätta att låsa upp men nu när de kör sin egen SoC går det inte att dela lika mycket kod med andra telefoner längre, så efter Pixel 6 och framåt så finns det experimentella patchar som får igång kerneln med serieportsladdar lödda till moderkortet men inte så mycket mer. Där är det större chans att kunna köra något baserat på Halium, som UBPorts eller Droidian, där libhybris ligger som ett översättningslager mellan en Android-kernel och en i övrigt relativt normal Linux-miljö.

Av Djhg2000
Skrivet av klein:

Det skulle vara trevligt med ett mobil os som kom ifrån EU. Sedan är frågan hur mycket man kan lita på EU , vill bli nya STASI med nya chat control. Men glöm det där snacket om att man kan bojkotta USA..

Däremot skulle EU kunna ställa krav på t.ex Samsung att hårdvara på deras mobiler var så öppen , att man kan installera alternativ OS.

En fråga som är mer intressant, hur mycket dyrare kommer hårdvaran bli framöver?

Du kan vara intresserad av postmarketOS och Mobian. Utvecklade som globala hobbyprojekt så de har inte riktigt hemland, men många utvecklare sitter i europa.

Kompatibla telefoner för pmOS är huvudsakligen kinesiska telefoner eftersom de inte har låsta bootloaders men en handfull telefoner från Samsung går att boota. Dock fungerar inte samtal via telefonnätet helt perfekt än då det bara delvis finns stöd för modemen (Qualcomm-modem gör ibland konstiga saker och/eller kraschar).

Av Djhg2000
Skrivet av Airikr:

Jag är också väldigt trött på politik, men ibland måste man inse fakta att man kommer inte undan (tyvärr). Jag döljer alla toots som handlar om Trump, Musk och liknande skit på Mastodon (för att "bevisa" hur trött jag också är på skiten).

Självklart får man använda vilken tjänst man själv vill använda. Jag bara ger information om vad som händer i bakgrunden, som ett företag kanske vill försöka dölja eller liknande för allmänheten. Man får då själv bilda sin egna uppfattning och ta ett eget beslut om man vill börja eller fortsätta använda tjänsten.

I och med att den här tråden handlar om att använda tjänster som inte har med främst USA att göra över huvud taget, så ville jag bara ge information om vad som har varit på "hetgröten" gällande Proton, efter att världen (främst i USA) blev mer... vad kan man kalla det för? Jo, nu vet jag! Mer 40-taligt.

Nu drar jag mig ur denna diskussion Om du eller någon annan vill fortsätta diskutera, skicka ett PM.

Om du är trött på politik så behöver du inte ta upp politik. Alltså ursäkta tonen men jag tycker inte det är hederligt att framföra ett politiskt argument och sedan omedelbart försöka ta avstånd från argumentet.

Inget personligt alls, ser bara resonemangskategorin "inte politiskt, men politikfråga X, hejdå" alldeles för mycket på nästan samtliga forum nuförtiden.

Skrivet av rwkk:

Tråden handlar om Europeiska alternativ och då är det relevant att nämna om något har Amerikanska kopplingar.

Anställdas politiska åsikter tillhör inte frågan. Till exempel gillar jag strutglass, men det betyder inte att jag håller med alla andra som gillar strutglass i andra frågor än just strutglass.

Om det finns något av substans, till exempel att Proton skulle ägas av ett amerikanskt moderföretag, då hade det varit relevant. Annars är det en omtolkning av frågeställningen till vilka företag som har lösa kopplingar till amerikansk politik.

Av Djhg2000
Skrivet av Airikr:

Som har/hade knytningar till USA (deras ekonomi, hittar inte reddit-inlägget nu på grund av det var för många år sen). Sen sägs det även att CEO'n är en Trump-älskare på grund av en "tweet" (om inlägg på X ens heter det nu efter Musks köp av Twitter). Jag vill inte säga något mer om det, utan låter blogginlägget på Medium svara på den frågan (varning för (vad jag såg vid snabb skrollning genom inlägget) mycket politiksnack, regelbrytning?).

Min rekommendation istället för svinigt dyra Proton? Posteo (stödjer SMTP/IMAP) eller Tuta (stödjer inte SMTP/IMAP). Båda är baserade i Tyskland och främst Posteo använder sig av grön energi. Tyskland är världskänt för och ha stenhårda integritetslagar.

Snälla sluta med Trump hit och MAGA dit, så trött på att allt ska handla om politik. Det är ett så uttjatat ämne att jag inte bryr mig längre.

Vad jag bryr mig om är om tjänsten i sig är bra och det får jag nog påstå att Proton är. Mail har fungerat bra för mig i flera år och prissättningen tycker jag är rimlig, kanske lite jobbigt att det inte går att snacka rak IMAP med servrarna (finns en brygga som löser det men har inte haft motivationen att testa än). Appen för Android och websidan fungerar dock ypperligt så är inte så värst bekymrad över det, appen fungerar till och med bra i postmarketOS med Waydroid.

Av Djhg2000

Google - > Qwant

Google Maps - > Magic Earth (Android-app som använder open streetmap)

Google Mail - > Proton Mail

Google Contacts - > The Good Cloud (baserad på Nextcloud, drivs som sidoprojekt av riktigt datacenter)

YouTube har jag inte riktigt någon bra ersättare för, men PeerTube är distruberad så tekniskt sett är det iallafall inte bara amerikanska servrar med spegling på europeiska servrar. Inte mycket innehåll där än men en gång i tiden fanns det inte mycket på YouTube heller...

Av Djhg2000
Skrivet av andelf:

sudo eller klicka Ja på UAC är inte enkelt för en, någorlunda rätt konfigurerad, maskin i produktion. Maskiner i hemmiljö kan iofs tas över för att användas för botnät etc.. Att hemanvändare kör som admin är ett problem..

Så kan man se på det, men då får vi inte heller glömma att säkerhetshål för att eskalera privilegier också dyker upp ibland. Det som är farligt är inte bara enskilda säkerhetshål utan även kedjning av säkerhetshål.

Ta till exempel att du har en server med virtuella maskiner. En av maskinerna kör gammal Ubuntu med en root-expolit, som kedjar in i en hypervisor-exploit för att köra kod som libvirtd, som kedjar in i denna exploit för att gå från libvirt-användaren (som ofta har hårdvaruaccess med begränsningar) till konto med äkta root på servern genom någon patchad instruktion. Väldigt hypotetiskt men inte otänkbart scenario.

Av Djhg2000
Skrivet av Yoshman:

"Sårbarheten kräver full behörighet (”ring 0”) och eftersom en omstart raderar mikrokod som har lästs in med metoden är den framför allt ett hot från de som har fysisk åtkomst till en dator."

Det där stämmer väl inte givet att CVE-informationen säger

"Improper signature verification in AMD CPU ROM microcode patch loader may allow an attacker with local administrator privilege to load malicious microcode, potentially resulting in loss of integrity of x86 instruction execution, loss of confidentiality and integrity of data in x86 CPU privileged context and compromise of SMM execution environment."

D.v.s. det som krävs är att man lyckas bli lokal administratör på datorn, något som är full möjligt även om man är inloggad via nätverk.

Det som man i första hand ska ha med sig här är: ovan är i sig nog inte ett stort problem i praktiken förutsatt att man håller sitt OS uppdaterat. Det är därför ett exempel på varför det kommer vara en dålig idé att köra vidare på t.ex. Windows 10 när det slutar få säkerhetsuppdateringar. I stort sätt varje månad patchas OS-buggar som kan ge lokal admin.

Forskarna som hittade buggen har släppt ett verktyg för att ladda egen mikrokod här https://github.com/google/security-research/tree/master/pocs/...

Från vad jag kan se räcker det med enkel "sudo" i Linux, så i Windows lär det inte vara mer än att klicka "Ja" på en administratörsprompt ellen något annat av de otal sätt det finns att komma in bakvägen genom andra program.

Det är tyvärr ett kontinuerligt problem att nyhetsrapportering inte förstår vad "local admininstrator" innebär och problemet är mycket större än bara vad som skrivs på SweClockers.

Av Djhg2000
Skrivet av AGI:

Vilket gnäll det var här inne. Vad spelar det för roll vad det står i den juridiska texten?
Påverkar det spelupplevelsen?

Om man inte kan ha en spelupplevelse så är nog svaret på om den är ändrad odefinierad.

Av Djhg2000

Gillar inte NVIDIA men får ändå medge att det är en positiv överraskning att de äntligen släpper PhysX öppet. Kanske för sent för att vara användbart och de äger fortfarande patenten, men det är ett steg i rätt riktning så jag tycker att de bör få lite beröm för att de bättrar sig.

Av Djhg2000
Skrivet av Yoshman:

Har inte använt FEX-Emu, men beskrivningen man gör är "som QEMU-user" vilket då betyder att man har samma begränsning som de andra.

FEX (och Box86/Box64) använder bara JIT för ISA där det verkligen behövs, biblioteksanrop länkas om till bibliotek kompilerade för den underliggande arkitekturen.

Ta till exempel ett enkelt x86-spel på ARMv8; anrop till SDL, ALSA, glibc, etc. går till ARMv8-versioner av biblioteken medan x86-opcodes översätts till ARMv8-opcodes (om jag inte minns fel appliceras även viss grad av mönsterigenkänning i ett av projekten). Eftersom det inte finns perfekta översättningar av alla opcodes så tappar man naturligtvis prestanda när de behöver emuleras och hur mycket beror på hur mycket av x86-beteendet man kan tumma på, men som det ser ut redan nu är både FEX och Box86/Box64 betydligt snabbare än QEMU-user.

Helt enkelt snabbare emulering genom att bara emulera vad som faktiskt behöver emuleras, när det går att kompilera om bibliotek med öppen källkod på traditionellt vis.

Av Djhg2000
Skrivet av Gunrunner:

Blir nog till att köra SteamOS och en linux dist på sidan för allt annat, än att uppdatera till W11. Då W10 slutar fungera helt.

SteamOS har ett välfungerande skrivbordsläge. Om man bara ska spela och surfa så räcker det förvånansvärt långt.

Den stora uppförsbacken jag har sett för nya Linux-användare är hur man installerar program; man ska använda pakethanterare istället för att gå till programmets hemsida och hämta ett installationsprogram (som ibland har sönder systemet).

Pakethanterare (idag oftast distributionens egna och flatpak) ser till att filer som tillhör andra program inte skrivs över, vet hur man tar bort filerna om man avinstallerar ett program så det inte finns så mycket skräp kvar, vet hur man uppdaterar program och sparar utrymme genom att dela underliggande bibliotek. Ett vanligt missförstånd är dock att det bara går att installera program som kommer via distributionens källor, men det går lätt att lägga till fler som ett programs egna eller till exempel Flathub. Allt med tillhörande grafiska verktyg.

Av Djhg2000
Av Djhg2000

Svarade litet för att det är vad jag mekar mest med just nu, men att jag föredrar det är kanske lite starkt. Båda har sina sidor och vilket som är roligast beror på vad man gör med den och vad den är till för.

Av Djhg2000
Skrivet av dlq84:

Var tror du Chromium, some Vivaldi är baserat på, kommer ifrån?

Det är inte en så glasklar fråga som många tror. Chromium är baserad på Blink-motorn (Google), som är baserad på WebKit (Apple), som i sin tur är baserad på KHTML (K Desktop Environment). Det må vara amerikanska företag som har centraliserat utvecklingen men KHTML är mer organiskt.

Numera använder inte ens Konqueror själv KHTML som standardmotor men den finns fortfarande som val, bredvid WebEngine som är baserad på Blink men med Google-bitarna bortrivna (likt hur Brave och Vivaldi gör men kanske mer extremt).

Av Djhg2000

Jag kan gärna ta Dell-servern om den finns kvar

Av Djhg2000
Skrivet av Barsk66:

Jag sa ju också att det var illa. Ska ju inte hända. Men om det nu ändå händer (mänskliga faktorn du vet o.s.v). Vad ska Samsung då göra? Trolla med knäna? Gjort är ju gjort och det enda man då kan göra är att åtgärda problemen. Gratis fix är ju grejt. Iofs är ju också det ett besvär för du står utan din pryl ett tag och måste köra den till postombudet etc kan jag anta. Så visst kan man kanske tycka att nån form av ersättning kan vara på sin plats som plåster på såren, nån rabattkod kanske jag vet inte.

Och Chromecast var kanske ett dåligt exempel, men det är i vart fall nära oavsett vad du tycker för firmware fungerade ju inte pga en teknisk orsak. Just den gången berodde det på ett certifikat tydligen. Firmware brickar ju av nån orsak, certifikat en av dem. Men det är ju bara att googla på brickade hårdvaror vid firmware-uppgraderingar så hittar du helt säkert fler bättre exempel.

Min LG OLED hade nån form av problem med nätdelen vilket föranledde att de skickade ut tekniker till alla som hade köpt en sådan och bytte den på plats. No problemo och bästa sortens kundvård helt klart, men det är ju också rätt bökigt att skicka in en 77" TV...

Så visst kan man vara besviken på Samsung för att de inte gjort allt helt rätt, men arg? Varför då?
Det är så mycket näthat idag för struntsaker, jag fattar inte det.

Bara så vi är klara med det så var Chromecast-problemet alltså en avsaknad av uppdatering. Säkerhetscertifikat har alltid ett utgångsdatum och samma sak kommer att hända igen dagen då Google till slut inte uppdaterar certifikatet alls.

Men jag tycker det är helt motiverat att vara arg på Samsung när de automatiskt uppdaterar sönder så nya prylar. Hade varit en annan sak om det var en lite för hetsig app som autouppdaterade en riktigt gammal produkt som aldrig var tänkt att uppdateras utanför en servicemiljö, men det finns inga ursäkter för en misslyckad uppdatering längre. Det finns så många tekniska lösningar som industrin har utvecklat att det borde vara nästan omöjligt att bricka en enhet genom firmware, även om man aktivt försöker.

För övrigt samma sak med Microsoft Windows. Till och med Windows 98 kunde känna igen när datorn inte lyckades starta och stängde av drivrutinen som kom efter den sista som laddades efter förra startförsöket. Primitivt med dagens mått men ändå mer robust än vad som tydligen skeppas numera.

Av Djhg2000

Längtar efter nästa steg i utvecklingen där alla förstår att bara för att något står på internet betyder det inte att det är sant. Tillbaka till papperstidningar och att prata med folk man känner från offline-världen.