Jump to...
redirecting...

Log for Ubuntu 台灣社群

976GB
Green with envy 以及 Nvidia-settings無法設定風扇轉速
有人知道原因嗎?
請教下各位,最近使用指令更新Ubuntu,然後連續下載了5個小時都沒有下載完,請問是什麼原因啊?網路連接感覺沒有問題
大概是某個套件的 mirror 爛網了
網路服務提供商是哪家?有可能是被服務商限速
鏡像網址跟ISP
之前碰過一次,後來去設定改掉優先使用台灣或靠臺灣近的套件來源就好了
不過現在系統感覺越來越聰明,這問題也只碰過一次
我用的就是台灣的。可能是我近一個月沒有及時更新的緣故吧
以前用vpn還能解決問題,現在就算用vpn也沒有
可是我上網都沒問題啊
你上網通常是過加密連線,但是你下載軟體通常不是
是嗎?可是這種情況是最近半個月才出現的,之前不用任何工具,就直接更新就可以了
我都懷疑是不是沒有及時更新的緣故了
近半個月...比較有可能是最近才加進去的阻擋規則吧
先確定你的鏡像站跟ISP個別是誰吧?
我是從Ubuntu官網直接下載的。然後更新源是台灣的。至於ISP是對岸的
聽起來很不意外不是?
你如果機器在對岸,怎麼不用對岸的鏡像站?
因為怕特色
那不穩就是必然風險,特別鏡像站是台灣
誰知道對岸的鏡像站會不會添加一些特色
香港的我都不用
所以 apt 才會驗證簽章啊
在對岸想用台灣的鏡像站隨時都有可能被擋
你要擔心特色你可以更新錢跟其他鏡像站的 checksum 做比對囉
對,驗簽章就是怕被串改
應該不會吧,我觀察了下載詳情,除了速度慢,好像沒別的問題。例如一個才50兆的文件竟然要下載一個鐘頭
那你在問什麼呢?下載速度慢不是你已知且願意承擔的既定事項了嗎?
放在一個月前,幾百兆的更新檔案只需要2分鐘就搞定了
如果你的系統本身是沒有被加料過的,驗證簽章可以確定檔案的出處真的是 Canonical 官方,不管你這個檔案是從哪裡下載到
我以為是別的技術問題
這個特性讓你用中國鏡像也不至於有太大風險
明天我截圖來看
截圖是要看什麼???
中國確實…
就是給你們看看哪裡有問題啊,我自己不懂這些
別的技術問題,大概只會有大家都知道的「技術」問題囉
翻牆是個技術活
我就是不想用工具才用Ubuntu的
Ubuntu好像不須要用工具
要說近半個月有什麼事情,大概就是台灣前總統訪中吧
沒有不需要工具,只是可能你覺得那些不算是工具...
用 Ubuntu 不代表牆就會消失吧
這也能影響。。。?
我猜你對牆的理解可能存在一些誤區
偉大的祖國不可能列表告訴你哪些有影響哪些沒影響吧,只能猜測
有些軟體用Ubuntu好像不需要用工具
可以
直接更新系統的時候,會一起更新的
唉...
我怎麼覺得牆不能光靠VPN ?
其實要認真鎖的話VPN根本沒用
翻牆就是需要額外對網路路由動手腳,你覺得有工具只是因為 Win 內建沒那些東西而 Ubuntu 會有(或是安裝步驟讓你無感),但設定都不會是預設能翻牆的,一定要改
說到翻牆,我發現一個奇怪的問題,就是所有vpn如果在手機和Ubutu上用好像一點問題都沒有。但如果在win10上用,就一點作用都不起
至少我的理解跟你一樣,以前聽到SS混淆之類的,那表示不太可能不靠工具就直接翻
他們不會全鎖的,畢竟他們自己也要用
Never say never 😂
有政治因素介入的話,會
不要問為什麼我知道
這個我知道。我是說他們不會全中國都封鎖的。除非維尼熊真的瘋了
莫非定律
不過目前來看,維尼熊也確實離瘋不遠了
小心離題歐
說到Ubuntu
我記得幾年前,第一次安裝的時候
總之 GFW 什麼時候要縮緊/放鬆限制是不可能公告周知的,你只能猜測
所以你半個月前用台灣鏡像站台OK不代表一直都OK
安裝過程中很慢很慢,因為安裝過程要下載,畢竟鏡像站在台灣。記得當時用了大半夜才下載和安裝完成
而且,既然你提到中國ISP
這過程又沒加密
但去年我再次安裝Ubuntu的時候,這種情況是沒有的,整個安裝過程只用了不到30分鐘
以前我用中國網路硬碟的連線過程也有點怪異,有分網通跟電信載點
而且鏡像站依然是台灣的
信任鏈是一環扣一環的過程,會不會你在一開始的安裝 ISO 就被污染,後面就都是徒勞 😂
然後一直順順的用到了現在。知道最近我才發現更新出問題了
網路快不快,從 A 到 B 只要一個環節慢就會慢
Linux From Scratch
不可能吧,我是在Ubuntu英文官網下載的lSO的啊
網路的傳輸也是一個節點一個節點串在一起的
現在的時候還用了VPN。就是為了怕污染
Ubuntu 英文官網也不是不能假冒
印象中專有名詞是路由
用谷歌搜的
沒有,從來沒有變聰明過
一直都一樣笨
如果你對 APT 如何驗證安裝包的技術不清楚,那對於如何驗證 Ubuntu 英文官網是不是真的,可能也不是那麼了解
我記得可以
被 GFW route 去其他境內點下載也是能作到的
你從對岸ISP用台灣mirror是在想什麼
技術上能作到 dns 污染就能作到轉導去其他位置
所以觀念跟技術底子還是得打好
你把我的疑惑說出來了
[sticker](media:AAMCBAADHQI9GfldAAEByKZmJ7rsNdbQbvVtauZoL7daf3pFBwACXwEAAnscSQAB8y4AARGio_0uAQAHbQADNAQ@telegram)
你這樣說倒是提醒我了,我用的win10的lSO就是沒有掛VPN在微軟台灣官網下載的。所以從安裝到現在,vpn一直在win10上無效
你到底在說什麼東西
這又是另外一件事情了XDDD
[sticker](media:AAMCBQADHQI9GfldAAEByKpmJ7syBtxRta9_IFb7h04NbsIv_QAC6wMAArmaEh0QYTTTn7gBtQEAB20AAzQE@telegram)
我在想,如果牆想當所有台灣的Ubuntu 節點
這種情況下,牆又知道你用VPN 🤔
建議直接不要用中國的機器
這樣就不用煩惱網路很爛的問題了
我用的維基百科提供的網址
電腦是自己組裝的,用的都是韓國和台灣貨
聽過 man-in-the-middle attack 嗎?
我一開始不是說了嘛,為了純淨的系統
如果你用的是中國的 ISP,透過他拿到的所有資訊都要當作是不可信的(他告訴你這個資訊是從台灣傳來、是微軟傳來、是 Canonical 官網都不一定是真的),除非你有一個健全的機制去驗證
這種我一般都建議開心就好
我剛才的疑惑就是
目前的GFW是足以偵測VPN的
我知道你的意思
台灣也很多個mirror,你可以換一個試試
哪個用起來開心就用哪個
好的,明天試試
那不單單只是不要在中國的網站上搜索的問題...
之前用的鏡像站好像是台灣的什麼中央網路公司什麼的,名字我忘了
我明白你的意思
[sticker](media:AAMCBQADHQI9GfldAAEByL9mJ71G6JQuvYjmIbleGCpnYVylUwACjwADwZuBCODWHUh3sb7iAQAHbQADNAQ@telegram)
[sticker](media:AAMCBAADHQI9GfldAAEByMBmJ71JYB-5UFdlB-zrioyor7hdGAACXwEAAnscSQAB8y4AARGio_0uAQAHbQADNAQ@telegram)
但這需要移民了
你覺得你明白就好...
那不是在哪個國家的問題,只是中國是做得最粗糙蠻橫的一個
台灣……沒有這家公司……
你不要太在意細節
國網中心..................吧?
怎麼覺得不是公司而是國網什麼單位…
對對對
是我記錯了
就是國網中心
國網中心就...政府機構不意外阿
當然不會和中國網路有任何連接
八成要繞世界一圈才連得到
好像是默認的,不是我自己選的
不如選個美國
以前選過,都連不上,還不如台灣的,起碼台灣能連上
但這些都是上個Ubuntu版本的事情了
現在的版本,我安裝後就一直在用台灣的
直到最近才發現無法更新了
是說,沒仔細研究過 APT 有沒有防 replay attack 的機制,畢竟如果走 HTTP,我可以弄個假的讓使用者以為都沒有更新?
總之以目前的認知來說使用中國自己的 Ubuntu 軟體鏡像站是沒問題的(因為軟體包管理系統會檢查 PGP 簽名,簽名不吻合就會拒絕使用那個來源的軟體)
請改用本地的軟體鏡像服務,最近又是接近 520 又是 8964 的台灣的網路被中國獨裁政權限制那也只是剛剛好而已
是進度條都沒有停止進度了,幾個小時都不動
理論上是可行的,不過做這個小動作大概一下子就被發現了
半個月前可是分分鐘就更新完了
是說,可以這麼作嗎?

假設A透過GFW連到TW Ubuntu
然後GFW發現中間的連線有異常就丟百度版Ubuntu 跟A
去跟 ISP 以及政府單位問啊,我沒看起來像是習近平嗎?
都是靠PGP信任鍊
不要一直在緬懷過去了,GFW的設定說變就變,變化很快的~
就算改解析過去一樣會檢查 Ubuntu 發行的 PGP 簽名,不能夠偽造資料
只要你系統裡面信任庫沒問題,中間用什麼傳輸方式都沒關係
我只是來詢問技術的,好想問題也發現了,可能就是接近敏感期了吧
喔喔!原來如此
但只要 Ubuntu 在某個時間點有漏洞,我把鏡像站 freeze 在那個時間點,使用者就會維持在有洞的狀態,PGP 還是會過
這就是另一個問題了,他還是有保證資料沒被中間人修改
網路出問題找網路服務提供商排查問題才是正確做法,我們只能跟你說在中國用中國不友善的地區的網路服務會出問題也只是剛剛好的而已
你要是習包子,我一定要XXX🤣
我不是解釋了嗎,我一開始以為是技術問題,所以才來詢問各位的啊
那既然已經分析出是線路的問題,那我明天就去換個鏡像看看
4,但可以改用 HTTPS 連線來迴避這個問題,除非鏡像服務的 TLS 私鑰洩漏要不然不可能偽裝成那個鏡像服務
像 DNSSEC 就會有簽章效期的問題,沒辦法無止盡 replay 下去
git clone
build......
[sticker](media:AAMCBQADHQI9GfldAAEByOxmJ8HQYuyFB2uvsgqHSOrN162apQAC3AoAAnEjigJCLjnzzwUuaQEAB20AAzQE@telegram)
之前在其他群也問過類似的問題的樣子
我自己是因為這樣都會盡量用 HTTPS,不過預設好像會是 HTTP 的樣子?還是現在不一樣了?
應該只是預設有https支援,但沒有用https
以前還要手動裝https的支援才能用
還是 HTTP 為主,不過鏡像服務太久沒更新其實是相對容易穿幫的不太可能這樣做
好像是考慮 HTTPS 量大的時候加密也吃鏡像資源
應該還好吧,現代CPU的加解密效率都蠻高的
至少10Gbps沒有壓力
太久時間都是 0 軟體包可以更新很快就有系統管理者會起疑心了
裸奔省資源
是啊,時代真的不一樣了
這確實
雖然效率高,但多了TLS還是慢很多
不過刻意騙客戶端軟體沒過時的攻擊方式個人認為是可行的,說不定可以想辦法避免這個問題
總覺得以後搞不好能開始推 https 鏡像了
一直都有吧
HTTPS 可以解決某部分的問題,但是解決不了裝乖兩年但突然不演了的鏡像站 😆
apt就很笨
總覺得要引入簽章效期才能解決
這樣鏡像沒有乖乖 sync 就會被抓到
還要吃點mirror list
爛掉的mirror可以找下一個
想要可以吃外部 mirror list 但自己設定優先度的功能,不然有時候會遇到用 ping 或是地區決定連哪個,但那個站反應快是快,頻寬卻超級窄
全都用 archive.ubuntu.com 最沒問題了啦
慢死 ✔️
慢死那是你自己的問題