Согласно своему письму в список рассылки OpenBSD, Wim Vandeputte, один из разработчиков и активистов этой системы, в декабре посетит Москву. С собой он привезет некоторое количество официальных футболок, дисков и постеров, которые в России нигде не продаются.
Планируется устроить неофициальную встречу поклонников OpenBSD, да и всех любителей BSD-систем вообще.
Тихо и незаметно вчера отметили мы в пивнушке выход одиннадцатой Слаки. И в процессе отмечания родился у меня экспромт. Действительно, ведь Слака, к сожалению, все реже обнаруживается на компьютерах линуксоидов, постепенно переходя с десктопов и серверов в фольклор и народное творчество. А потому - без посвящения в стихах не обойтись.
"С чего начинаются линуксы?"
С чего начинаются линкусы?
Со Слаки, которая тру.
С процесса снесения виндовса,
И глаз, что красны поутру.
А может, они начинаются
С болванки, что гуру принес?
С исошек, что долго качаются,
С щетины и длинных волос.
Конечно, они начинаются
С копания в man'ах всегда.
С прочтения документации
И с гугля - без них никуда.
С чего начинаются линкусы?
С ядра, GPL'я и GNU,
С консольных команд многочисленных,
Все помнят хотя бы одну.
С чего начинаются линуксы?
С пароля и логина "root".
С дурацких постов анонимусов,
Что вечно на ЛОРе живут.
Дистрибов - огномное множество,
Их ставить не стоит труда.
Ведь все кроме Слаки - убожество,
Ведь Слака - она навсегда.
Все, что на планете имеется,
От неба до грязных дорог,
На Слаке пойдет, разумеется,
И Патрик, конечно же, бог.
Всю жизнь использовал на десктопах FreeBSD, в том числе и на своем VAIO PCG-V505BX. Решил попробовать OpenBSD, которую люблю всем сердцем, но на десктопах юзать не доводилось.
В двух словах - ужасно :) Тормозная, ACPI не работает (пересобранное с ним ядро виснет), сенсоры не детектятся, яркость экрана и индикатор заряда батарейки делаются костылями через линуксовый picturebook. Одним словом, работать можно - но и только.
Экспириенс, однако.
Разработчик Linux из OSL, Greg Kroah-Hartman, представил доклад, в котором постарался развеять основные домыслы и заблуждения, связанные с ядром Linux.
В ироничной форме обсуждаются такие часто поднимаемые вопросы как непостоянство kernel API, отсутствие у Linux красивого "правильного" дизайна, отсутствие 'plug-n-play' на уровне, сравнимом с Windows, и т.п.
В конце заявляется, что все хорошо, и постепенный захват мирового господства идет по плану :)
Выпущен первый релиз новой ветки squid-2.6.
Как сообщает opennet.ru, из ключевых новшеств можно отметить:
Изменен метод конфигурирования в качестве прозрачного прокси или акселератора, теперь настроить работу данных подсистем стало значительно проще. Директивы httpd_accel_* объявлены устаревшими, на смену им пришли ключи "accelerated" и "transparent";
Squid теперь может объединять несколько запросов от разных клиентов к одному хосту в один запрос к серверу;
Возможность гибкой настройки информации выводимой в логи;
Новые подсистемы аутентификации: Digest LDAP, Native Windows basic, NTLM, negotiate;
Дополнительные параметры в ACL директивах, связанные с поддержкой SSL;
Учет содержимого HTTP заголовка X-Forwarded-For в ACL;
После долгих обсуждений, коллектив разработчиков NetBSD, в лице Christos Zoulas, решил удалить MTA Sendmail из базовой системы. Причина - не прекращающаяся череда уязвимостей в этом программном продукте. Критичного для пользователей NetBSD ничего нет - уже давно в этой ОС в качестве штатного МТА по умолчанию используется Postfix.
Решение имеет смысл, однако оно весьма спорное. Так, разработчики OpenBSD идут другим путем, проводя аудит кода всей системы, улучшая все компонены. Известный факт, что sendmail в OpenBSD довольно сильно отличается от "стокового" варианта. Что ж, более старшая NetBSD пошла другим путем.
Я по жизни не злой, но намедни меня обуяла брутальная злоба на все человечество. И я решил привести десктоп в соответствии с моими душевными порывами :)
P.S.: Злоба попустила, а десктоп остался.
1 мая на всех ftp-серверах проекта OpenBSD официально выложена новая версия этой свободной, функциональной и безопасной операционной системы. Как всегда, в системе - масса улучшений, в том числе:
- новая подсистема сенсоров (hw.sensors) для мониторинга оборудования сервера
- Открытый драйвер nfe для Nvidia NForce, написанный с нуля, долой binary blob!
- Переработанная, улучшенная ftp-proxy(8)
- Улучшения в ipsecctl(8), утилите, позволяющей поднять ipsec буквально за пару минут.
- Улучшения в hostapd(8) и всей беспроводной подсистеме.
И многое, многое другое. Для полного списка изменений смотрите ссылку.
Вышел artwork и песенка, посвященная грядущему релизу OpeBSD 3.9. На этот раз едкая сатира разработчиков обращена в сторону вендоров, выпускающих binary-only (BLOB) драйвера для своего железа.
Отсутствие исходных кодов драйверов и спецификаций к железу - это невозможность аудита качества кода, его улучшения, портирования на другие системы, полноценной поддержки системой. К сожалению, в opensource-сообществе многие мирятся с таким положением дел. OpenBSD - открытая система, остается верна своим принципам во всем.
Вышла версия 8.13.6 самого популярного почтового сервера. В новой версии исправлена серьезная ошибка (CVE-2006-0058), позволяющая удаленному пользователю выполнять на целевой системе произвольные команды с правами пользователя, запустившего sendmail (часто это root). Уязвимы все предыдущие версии, разработчики рекомендуют всем срочно обновиться.
OliveBSD - это новый LiveCD на основе OpenBSD 3.8, заточенный под десктоп. Основной упор делается на большое количество десктоп-софта, установленного и настроенного для использования "из коробки".
Удобно для новичков, желающих попробовать OpenBSD, и узнать, какова она в роли десктоп ОС.
Anonym.OS это основанный на OpenBSD 3.8 Live CD для анонимной безопасной работы в сети. В состав системы входят жесткие настройки фильтрации входящего и исходящего трафика, разрешенный трафик пропускается через специализированные прокси, такие как Privoxy, остальное блокируется. Также для работы используется система распределенных анонимных прокси-серверов Tor (http://tor.eff.org/). В довершение, используются технологии сокрытия версии ОС для защиты от фингерпринтинга.
Сетевая подсистема IEEE 802.11 во FreeBSD обеспечивает работу беспроводных протоколов. Код обработки beacon фреймов и probe response фреймов подвержен переполнению буфера. Это может сказаться, например, во время сканирования наличия беспроводных сетей. Как результат, атакующий, способный броадкастить специально сформированные фреймы вышеуказанных типов, может выполнить произвольный код в контексте ядра системы.
Воркэраундов нет, рекомендуется обновить систему до RELENG_6 или RELENG_6_0.
Разработчик Linux, Jeff Garzik, написал о довольно печальном состоянии WiFi в ядре. Причина этому - отсутствие реального майнтейнера подсистемы 802.11, со взглядом в будущее, со своими видениями и перспективами. Jeff пишет, что в настоящее время поддержка WiFi в ядре находится на таком уровне, на каком было все ядро в версии 0.99 - нет поддержки многих устройств, устаревший беспроводной стек (HostAP), и совершенное отсутствие перспектив, т.к. этим некому заниматься.
По сути, Jeff признал, что все плохо, и призвал людей взяться за беспроводной стек в Linux как следует. Для начала - хотя бы найти реального майнтейнера.
Хотелось бы узнать, почему в списке http://uptime.netcraft.co.uk/up/today/top.avg.html присутствуют, в основном, BSD и даже Windows, но нет ни одного Linux. Многие знакомые линуксоиды, которым я задавал этот вопрос, почему-то болезненно относились к моему вопросу. Но у меня и в мыслях нету holy war'а. Чисто технический вопрос. Без флейма.
На официальном сайте проекта FreeBSD опубликован список различных проектов и идей, которые неплохо бы воплотить в жизнь в системе, да только все руки не доходят. Поэтому сообщество предлагает всем добровольцам, обладающих желанием и соответствующими знаниями, принять участие в реализации таких вещей, как поддержка autofs, документирование всех sysctl-переменных либо звуковой подсистемы, реализация iSCSI, поддержки PCI Hotplug и ACPI suspend-to-disc, интеграция некоторых фич из родственных систем (DragonFlyBSD) и прочее.
Это значит, что проект FUSE4FreeBSD (http://fuse4bsd.creo.hu/) "дорос" до вполне юзабельного состояния (версия 0.2.20 вышла 3го ноября), и теперь является официальной частью портов FreeBSD (декларируется работа под FreeBSD 6.x/7.x).
$ sudo mount_fusefs auto /mnt/fuse/toxahost sshfs toxa@toxahost.ru:
$ mount | grep fuse
/dev/fuse4 on /mnt/fuse/toxahost (fusefs, local, synchronous)
В День Знаний команда разработчиков OpenSSH выпустила очередной bugfix/feature-релиз самого популярного средства удаленного администрирования *nix-машин.
В новом релизе - два незначительных security-фикса, увеличен размер ключей по умолчанию, некоторые улучшения в управлении соединениями, новый метод сжатия данных (чтобы не так зависеть от уязвимостей в библиотеке zlib).