Nur so eine Idee beim Lesen des Textes:
Container-Distros wären nett.
Da hat man einen Home-Bereich. Verschlüsselt usw. Nenne ich mal "home".
Und halt die Distro am Stück in einem Container "system" der sich nicht ändert. Je nach Release-Häufigkeit macht man einen dritten Container "/usr" der Änderungen enthält.
Die Idee ist dann, das man den "system"-Container einfach den Container aus dem neuen ISO ersetzt, wenn ein neues Release kommt. "/usr" ist so la la weil manches updates sind, anderes aber hinzu-installationen, wenn man z.b. skype dazu haben will und es (natürlich) nicht dabei ist.
Wer kein "/usr" anlegt, hat auch keine Viren oder Trojaner.
Oder halt nur im Home-Verzeichnis weil er sich unbedingt den 0dayz-Firefox und alle gammeligen Extensions installieren musste.
Knoppix ist ansatzweise so etwas. Diese Distros setzen aber nicht auf Geschlossenheit und "boxing" zu Sicherheitszwecken. Meist packen sie sich normal auf Platte aus und sind dann ein normales debian/ubuntu oder sowas.
Bei USB-Installation arbeiten sie partiell boxed. Aber das /usr ist nicht grade klein und mit /home gemischt.
Für Admins wären closed-box-System wo nur "system" und home existiert, am einfachsten.
Auch für Appliances wie Asterisk usw. wäre es wartungs-freier, wenn die User nicht an "system" sondern nur an den Config-Dateien herumfuddeln könnten. Und das würde man per diff zu den default-Configs schnell erkennen.
Das ist doch problemlos möglich.
Du musst nur variable Verzeichnisse auf eigne Platten/Partition auszulagern und beim Setup erneut mounten. Z.B.
/home
/var
/opt
/tmp
und evt. noch /etc, wobei ich eher dazu tendiere, /etc zu sichern und nur die von mir selbst angepassten config files (httpd.conf, smb.conf, etc.) manuell auf das neue System zu kopieren.
Und ich glaube bei dem aktuelle Ubuntu kannst du die Liste der installieren Pakete exportieren und bei Bedarf wieder einspielen.
Ich würde eine eigne Platte empfehlen, dann kann man die System Platte (die kann ja ruhig etwas kleiner sein) komplett löschen und neu installieren. i.d.R. erkennt das Setup die verwendeten Partitionen und ortnet die wieder passend zu.
Das ist total super, wenn man nach dem von Grund auf neu installieren nach dem ersten Starten alle Programmeinstellungen (E-Mail Account etc.) behält und nix mehr einrichten braucht (am Besten kriegt dein neuer User die selbe UID wie der alte, dann hat man keine Probleme mit Berechtigungen)
Kommentare: 222 | letzter Beitrag 26.05. 23:51
Kommentare: 216 | letzter Beitrag 00:27 Uhr
Kommentare: 160 | letzter Beitrag 26.05. 23:16
Kommentare: 93 | letzter Beitrag 26.05. 19:45
Kommentare: 68 | letzter Beitrag 25.05. 12:17
E-Mail an news@golem.de

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

Das Landgericht Hamburg hat entschieden, dass der Blogger und Rechtsanwalt Markus Kompa für ein via Youtube eingebettetes ZDF-Video als Verbreiter haftet. Geklagt hat ein umstrittener Arzt aus München, der zuvor erfolgreich gegen den Bericht der ZDF-Sendung Wiso vorgegangen war.
Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.

Libreoffice könne mehr als Openoffice und biete Entwicklern zudem Vorteile, sagte Michael Meeks auf dem Linuxtag 2012. Außerdem spricht er mit Golem.de über Libreoffice-Online, woran er derzeit arbeitet.