!BrOouUOucaGdxbaRca:nixos.org

NixOS Portuguese

387 Members
Sala de Conversação sobre o ecossistema Nix em português. Ponteada com o grupo do Telegram: https://t.me/nixosbrasil/ Link Matrix: https://matrix.to/#/!BrOouUOucaGdxbaRca:nixos.org18 Servers

Load older messages


SenderMessageTime
12 Jun 2026
@telegram_68827099:t2bot.ioPedroHLCo repo não tem cache pro nixpkgs-unstable, só pro nixos-unstable, mas pelo menos o kernel eu sei que ta cacheado pq a hash ta dando a mesma23:20:54
@telegram_68827099:t2bot.ioPedroHLCEu tentaria dar um follows primeiro23:22:29
@telegram_68827099:t2bot.ioPedroHLCPra não regredir seu sistema23:22:38
@telegram_68827099:t2bot.ioPedroHLCE na próxima vez que for dar um flake bump23:22:52
@telegram_68827099:t2bot.ioPedroHLCAi tirava o follows23:22:58
@telegram_68827099:t2bot.ioPedroHLCOu se você for mais corajoso23:23:08
@telegram_68827099:t2bot.ioPedroHLC nixpkgs.follows = "chaotic/nixpkgs" 23:23:35
@telegram_68827099:t2bot.ioPedroHLChoje em especifico não23:39:46
@telegram_68827099:t2bot.ioPedroHLCo certo era nunca mudar, pq pra mudar vc precisa revisar tudo que mudou junto23:40:08
@telegram_68827099:t2bot.ioPedroHLCtipo, tem defaults que seguram as coisas baseados no stateVersion23:40:33
13 Jun 2026
@telegram_97488386:t2bot.ioGALLY StateVersion:

https://discourse.nixos.org/t/when-should-i-change-system-stateversion/1433
00:17:52
@telegram_319675691:t2bot.ioMarcos Fonseca https://www.phoronix.com/news/Arch-Linux-AUR-400-Compromised 01:27:44
@telegram_319675691:t2bot.ioMarcos FonsecaPelo nix usar pacotes reprodusiveis, está seguro pra esse tipo de ataque?01:28:49
@telegram_319675691:t2bot.ioMarcos FonsecaOu seria mais seguro por outros motivos, ou não tem nada haver e tá tudo mundo lascado e não for paranóico em cada update?01:29:45
@telegram_319675691:t2bot.ioMarcos FonsecaSaquei01:39:28
@telegram_319675691:t2bot.ioMarcos Fonseca* Ou seria mais seguro por outros motivos, ou não tem nada haver e tá tudo mundo lascado se não for paranóico em cada update?01:39:41
@telegram_97488386:t2bot.ioGALLY
tá tudo mundo lascado se não for paranóico em cada update
Esse deveria ser o default.
20:03:25
@telegram_97488386:t2bot.ioGALLYA solução seria conversar com os upstreams para usar o cmake direito.20:04:07
@telegram_1063077630:t2bot.io● Igor Caféimpossivel22:07:11
@telegram_1063077630:t2bot.io● Igor Caféainda mais esse caso q o okada falou22:07:56
@telegram_1063077630:t2bot.io● Igor Café se criar um usuario app e ele so ter acesso a arquivos dele e do grupo apps, e botar a maioria dos programas pra rodar nesse usuario, ja nao diminui a superficie de ataques do tipo? 22:15:12
@telegram_1063077630:t2bot.io● Igor Café tipo ~/.ssh, se tu roda um script ou qualquer coisa no teu user, ele pode ler tua chave privada, se ela n for protegida por senha 22:16:58
@telegram_319675691:t2bot.ioMarcos Fonsecaas vezes eu penso em isolar a home usando bubblewrap, mas sou user non-nixos e ta parecendo bem complicado fazer funcionar e ainda ter acesso as coisas do nix22:37:29
@telegram_319675691:t2bot.ioMarcos FonsecaIsso, cada app é um user23:29:30
@telegram_68827099:t2bot.ioPedroHLCSystemd hardening é o que você quer23:40:57
@telegram_1063077630:t2bot.io● Igor Cafétalvez23:41:28
@telegram_1063077630:t2bot.io● Igor Caféisso eu ja vi que muitos programas no linux fazem... nginx e tal23:41:45
@telegram_1063077630:t2bot.io● Igor Caféso q com o permissionamento simples eh um pouco limitado, tipo se tu quer q tanto o chrome quanto o telegram tenham acesso a pasta downloads, vc vai ter ter q adicionar os dois a um mesmo grupo23:42:52
@telegram_68827099:t2bot.ioPedroHLCTa querendo de mais, desinstala nix, instala qubeos23:43:36
14 Jun 2026
@telegram_1063077630:t2bot.io● Igor Cafésim, cheguei a ver por alto03:19:41

Show newer messages


Back to Room ListRoom Version: 9