LINUX.ORG.RU

Я нашел где используют OpenBSD

 ,


0

3

Есть такая компания, genua GmbhH, которая производит всякий appliance типа VPN и роутеров, внезапно, под управлением OpenBSD. И там же работает один из ведущих разработчиков OpenBSD, bluhm@. И все был ничего, но genua обслуживает почти все федеральное правительство Германии и ещё кучу разных правительств ЕС.

И лулз в том, что в отличии от роутеров под управлением лялекса, дыр в продукции genua как-то не видно в публичном пространстве: за все время существования у них одна CVE. Так что есть мнение, что чуваки из OpenBSD оказались правы и все их годы упорного программирования на сишке из подвала дали свои плоды.



Последнее исправление: cumvillain (всего исправлений: 1)

Ответ на: комментарий от d00fy

просто я открыл для себя понятие userbase

Правительство Германии, йопт. Это гораздо более платежеспособный userbase чем пара задротов с докерами.

cumvillain
() автор топика
Ответ на: комментарий от goingUp

Где же аналог OpenWRT на OpenBSD?

APU2 какой-нибудь.

Ну, раз нету, тогда ставим OpenWRT, что делать. А OpenBSD крутая система, да, да)

Это не аналог openwrt. Это аналог циски, palo alto и прочего энтерпрайза.

cumvillain
() автор топика
Ответ на: комментарий от cumvillain

APU2 какой-нибудь.

А на другое нет драйверов

Это не аналог openwrt.

Потому что нет драйверов (2).

Тем временем в линуксе есть несколько проектов типа OpenWRT, потому что драйверы есть)

goingUp ★★★★★
()
Ответ на: комментарий от hateWin

Что линукс на предмет наличия дыр исследует гораздо больше людей и корпораций, чем опенок

Лулз в том, что линукс у каждой компании – свой. Особенно у тех компаний, которые делают appliance. Поэтому даже если дыру нашли и починили в mainline, это вообще не значит, что эту же дыру починил твой вендор.

cumvillain
() автор топика
Ответ на: комментарий от hateWin

Феерический бред.

Ты просто не шаришь.

С чего ты это взял?

Давай начнем с того, что «линуксов» много. Есть mainline, есть stable и есть куча longterm. Это то, что касается апстрима. Дальше начинается веселье.

У каждой компании, которая делает appliance, обычно есть свой репозиторий с ядром, куда они добавляют нужные им штуки вроде драйверов. И этот репозиторий обновляется дай бог раз в релиз, который может занимать много времени. В некоторых случаях до года.

Если у проекта есть кто-то ответственный, он хотя бы раз в релиз пытается обновляться до свежего longterm. Если его нет, код ядра может лежать на версии 5.15.12 до следующего мажорного бампа, что может случиться через, год или вообще никогда.

Добро пожаловать в реальный мир, йопт.

cumvillain
() автор топика
Ответ на: комментарий от hateWin

Он в общем-то прав. Ядро, да и юзерспейс на массовых железяках обновляются практически никогда. Потому что долго, дорого и в общем-то и не нужно. Всё ещё можно встретить 3.10, а то и 2.6.32(да, до сих пор).

И никто это обновлять уже не будет.

Dark_SavanT ★★★★★
()
Ответ на: комментарий от Dark_SavanT

Как человек тащивший железяку с 2.6.32 до 3.1x или около того, скажу что это крайне неблагодарное занятие, благодаря Тролльвардосову «Stable API is non-sense».

Просто все предполагают, что ты это будешь делать постепенно :D

cumvillain
() автор топика
Ответ на: комментарий от cumvillain

Я это и делал постепенно. Ну то есть буквально каждые полгода у тебя твои патчи отваливаются только потому, что решили очередную подсистему потрогать. И так по кругу.

В итоге переехали на openwrt, где большую часть железозависимового обновлял «кто-то другой»

Dark_SavanT ★★★★★
()
Последнее исправление: Dark_SavanT (всего исправлений: 1)
Ответ на: комментарий от Dark_SavanT

Я это и делал постепенно. Ну то есть буквально каждые полгода у тебя твои патчи отваливаются только потому, что решили очередную подсистему потрогать. И так по кругу.

Да, но там обычно мелочь какая-то же.

cumvillain
() автор топика
Ответ на: комментарий от Dark_SavanT

Кстати, в прошлом году нам меняли кое-какую электронику. Валялась пачка контроллеров с чипами 386SX. Я прям всплакнул.

utanho ★★★★★
()
Последнее исправление: utanho (всего исправлений: 1)
Ответ на: комментарий от cumvillain

Иногда мелочь, иногда не очень. Но всё равно требует усилий по обновлению.

В общем я без работы не остансь при любой власти, так сказать. Кто-то должен будет поддерживать какое-нибудь эмбеднутое говно.

Dark_SavanT ★★★★★
()
Ответ на: комментарий от Dark_SavanT

Иногда мелочь, иногда не очень. Но всё равно требует усилий по обновлению.

Я помню что 3.10 был лютый, потому что там block API поменяли почти полностью. И ещё пара таких же релизов была, где подсистему чуть ли не переписывали. Остальное обычно там функция, сюда параметр, тут хелпер принесли.

cumvillain
() автор топика
Ответ на: комментарий от cumvillain

Ещё раз - это всё требует: поправить патчи, протестить в лабе, протестить на производстве, протестить на лояльных клиентах. В итоге выгрести ещё пачку других косяков которые принесли с апдейтом и так далее.

Обновление нескольких тысяч устройств «в поле» - это отдельное развлечение и дополнительная седина периодически.

Dark_SavanT ★★★★★
()
Ответ на: комментарий от Dark_SavanT

Обновление нескольких тысяч устройств «в поле» - это отдельное развлечение и дополнительная седина периодически.

А это в любом случае веселье, даже если API не ломался :D

cumvillain
() автор топика
Ответ на: комментарий от Dark_SavanT

Вроде opensense перекатились на openbsd? Или я что-то спутал?

  • Certain technologies require rewrites (IPsec/Strongswan is not common on OpenBSD)
  • Certain technologies are not available (Netmap and ZFS never made it to OpenBSD)

Походу путаю… Сорян

julixs ★★★
()
Последнее исправление: julixs (всего исправлений: 1)
Ответ на: комментарий от cumvillain

Немцев шото реально прет от OpenBSD.

Они просто хотят, чтобы духовки работали без сбоев. Это очень важно в Германии.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)

Взять lts линукс, вырезать всё кроме нужных сетевых драйверов, настроить лютое разграничение привилегий, обновлять постоянно. Будет норм. Обычно дыры появляются когда пилят вебморды или пихают тысячи фич

ac130kz ★★
()
Ответ на: комментарий от ac130kz

Потом в 10-100x стоимости поддержки всякие утечки, знаем

Ну так это суть топика. С лялексом так не получается, и я думаю что не в последнюю очередь потому что OpenBSD выходит как полноценная ОС и это дисциплинирует.

cumvillain
() автор топика

По моему недолгому опыту с FreeBSD, могу сказать что она показалась логичней и даже проще Линукса. Но многие до сих пор живут в иллюзии, что лучшее побеждает просто потому, что оно лучшее. В жизни это не так.

Отсутствие драйверов, софта, да и вообще фокуса на простых пользователях, отсутствие компаний, таких как RedHat, Canonical которые бизнес делали б на этом, а значит вкладывались бы в продвижение - всё это убило фряху.

Успешный продукт - это всегда результат работы трёх человек: технаря, продажника, и администратора (ген. директор). У Фряхи было только первое…

Kroz ★★★★★
()
Последнее исправление: Kroz (всего исправлений: 1)