LINUX.ORG.RU

OpenBSD 7.8

 ,

OpenBSD 7.8

1

4

Как всегда осенью, вышел очередной релиз OpenBSD

Основные изменения:

  • В порту для архитектуры ARM64 добавлена поддержка плат Raspberry Pi 5, реализован драйвер acpicpu, обеспечена работа apm (Advanced Power Management) и sysctl hw.cpuspeed на устройствах с чипами Qualcomm Snapdragon X Elite.
  • Реализована поддержка флага FD_CLOFORK (close-on-fork) для закрытия файлового дескриптора для дочерних процессов после вызова функции fork(). По сравнению с остальными реализациями обеспечен сброс данного флага после вызова функции exec() из соображений безопасности и удобства.
  • Добавлена подсистема для выполнения высокоуровневых операций выделения, планирования и диспетчеризации программных прерываний (soft interrupt dispatcher).
  • Ядро переведено на использование наносекунд вместо тиков таймера при выполнении функции sleep, что позволяет избежать потери точности из-за преобразований из наносекунд в тики и обратно при инициировании операций из библиотечных функции в пространстве пользователя.
  • Повышена совместимость с файловыми системами на базе механизма FUSE (Filesystem in Userspace), в реализации которых используется библиотека libfuse.
  • Улучшена поддержка спящего и ждущего режимов. Обеспечено предварительное выделение рабочей области для спящего режима во время загрузки. Добавлена возможность использования ждущего режима при подключении устройств через GPIO. Добавлена поддержка перевода в ждущий режим ноутбуков с CPU AMD при использовании режима пониженного энергопотребления S0ix. Реализован sysctl ddb.suspend, позволяющий пропустить перевод в ждущий режим драйверов inteldrm и amdgpu, чтобы экран оставался активным. Повышена надёжность работы ждущего режима S3 при использовании графического драйвера amdgpu.
  • Усовершенствована поддержка многопроцессорных систем (SMP). Обеспечено распараллеливание работы TCP-стека на разных ядрах CPU. Для обработки TCP-трафика и входящих сетевых пакетов теперь может использоваться до 8 потоков (но не больше, чем ядер CPU). Реализовано параллельное выполнение операций пересборки фрагментов IPv6-пакетов и разбора параметров маршрутизации IPv6. Избавлены от глобальной блокировки системные вызовы close() и listen().
  • Реализация фреймворка drm (Direct Rendering Manager) синхронизирована с ядром Linux 6.12.50 (в прошлом выпуске - 6.12.21). Добавлены новые драйверы qcdrm и qcdpc для DRM-подсистемы чипов Qualcomm Snapdragon и DisplayPort-контроллера Qualcomm.
  • Реализована поддержка работы OpenBSD в виртуальных машинах kvm/qemu при использовании для защиты гостевой системы расширения AMD SEV-ES (Encrypted State). В гипервизор vmd добавлена возможность запуска гостевых систем в режиме AMD SEV-ES, для включения которого в vm.conf добавлен параметр «seves». Обновлены эмулируемые Virtio-устройства network, block, entropy и scsi, в которых реализована поддержка спецификации Virtio 1.2.
  • Утилита pkg-config переведена с собственной реализации на Perl на использование инструментария pkgconf 2.4.3, написанного на Си.
  • В качестве утилиты watch, периодически запускающей команды и показывающей их вывод, задействована программа iwatch.
  • В скрипт security, выполняющий периодическую проверку безопасности, добавлена функциональность для создания резервных копий GPT/MBR. Для восстановления копии GPT/MBR из файла в утилиту fdisk добавлена опция «-R».
  • В фоновый процесс apmd добавлена опция «-w процент» и обработчик /etc/apm/warnlow для организации вывода предупреждения при снижении заряда аккумулятора ниже указанного уровня.
  • Реализована новая система профилирования gprof, использующая системный вызов profil.
  • Расширена поддержка оборудования и добавлены новые драйверы:
    • acpiwmi - Windows Management Instrumentation;
    • amdpmc - контроллер управления энергопотреблением AMD;
    • bcmmip - контроллер MSI BCM2712;
    • bcmstbgpio - контроллер GPIO Broadcom;
    • bcmstbintc - контроллер прерываний Broadcom;
    • bcmstbpinctrl - Broadcom pin multiplexing;
    • bcmstbrescal - Broadcom reset calibration controller;
    • bcmstbreset - Broadcom reset controller;
    • rpone - Raspberry Pi RP1 peripheral controller;
    • rpiclock - Raspberry Pi RP1 clock controller;
    • rpipwm - Raspberry Pi RP1 PWM controller;
    • rpirtc - Raspberry Pi real-time clock;
    • iasuskbd(4) - ASUS I2C HID.
  • В драйвер web-камер uvideo добавлено поддержка кодека H.264.
  • Добавлен фоновый процесс lldpd с реализацией протоколов LLDP (Link Layer Discovery Protocol) и утилита lldp для управления им.
  • Добавлен фоновый процесс bpflogd для захвата сетевых пакетов при помощи bpf (Berkeley Packet Filter) и их записи в лог в формате tcpdump.
  • В iked, реализации протокола IKEv2 для IPsec, добавлена возможность загрузки нескольких сертификатов из файла.
  • Библиотека LibreSSL обновлена до версии 4.2.0, в которой предложен API для использования алгоритма обмена ключами ML-KEM (CRYSTALS-Kyber), стойкого к подбору на квантовом компьютере.
  • Обновлён OpenSSH. Список изменений можно посмотреть в анонсах OpenSSH 10.1 и 10.2:
  • Число портов для архитектуры AMD64 составило 12651 (было 12593), для aarch64 - 12506 (было 12446), для i386 - 10457 (было 10429). Среди версий приложений в портах:
    • Asterisk 22.5.2
    • Audacity 3.7.5
    • CMake 3.31.8
    • Chromium 141.0.7390.54
    • Emacs 30.2
    • FFmpeg 6.1.3
    • GCC 8.4.0 и 11.2.0
    • GHC 9.8.3
    • GNOME 48
    • Go 1.25.1
    • JDK 8u462, 11.0.28, 17.0.16, 21.0.8 и 25.0.0
    • KDE Applications 25.08.1
    • KDE Frameworks 6.18.0
    • KDE Plasma 6.4.5
    • Krita 5.2.13
    • LLVM/Clang 19.1.7, 20.1.8 и 21.1.2
    • LibreOffice 25.8.1.1
    • Lua 5.1.5, 5.2.4, 5.3.6 и 5.4.7
    • MariaDB 11.4.7
    • Mono 6.12.0.199
    • Mozilla Firefox 143.0.3 и ESR 140.3.1
    • Mozilla Thunderbird 143.3.1
    • Mutt 2.2.15 и NeoMutt 20250905
    • Node.js 22.20.0
    • OCaml 4.14.2
    • OpenLDAP 2.6.10
    • PHP 8.2.29, 8.3.26 и 8.4.13
    • Postfix 3.5.25 и 3.10.1
    • PostgreSQL 17.6
    • Python 2.7.18 и 3.12.11
    • Qt 5.15.16 (+ патчи от kde) и 6.8.3
    • R 4.5.1
    • Ruby 3.2.9, 3.3.9 и 3.4.6
    • Rust 1.90.0
    • SQLite 3.50.4
    • Shotcut 25.08.16
    • Sudo 1.9.17p2
    • Suricata 7.0.7
    • Tcl/Tk 8.5.19 и 8.6.16
    • TeX Live 2025
    • Vim 9.1.1706 и Neovim 0.11.4
    • Xfce 4.20.0
  • Обновлены компоненты от сторонних разработчиков, входящие в состав OpenBSD 7.8:
    • Графический стек Xenocara на базе X.Org 7.7 с xserver 21.1.18 + патчи, freetype 2.13.3, fontconfig 2.15.0, Mesa 25.0.7, xterm 399, xkeyboard-config 2.20, fonttosfnt 1.2.4.
    • LLVM/Clang 19.1.7 (+ патчи)
    • GCC 4.2.1 (+ патчи) и 3.3.6 (+ патчи)
    • Perl 5.40.1 (+ патчи)
    • NSD 4.3.0
    • Unbound 1.24.0
    • Ncurses 6.4
    • Binutils 2.17 (+ патчи)
    • Gdb 6.3 (+ патчи)
    • Awk 20250116
    • Expat 2.7.3
    • zlib 1.3.1 (+ патчи)

>>> Подробности

★★★★★

Проверено: CrX ()
Последнее исправление: CrX (всего исправлений: 3)
Ответ на: комментарий от sanyo1234

Это было бы показателем на сравнимых объемах деплоев. Если ей никто ее пользуется, ее никто не пентестит.

tinykey
()
Ответ на: комментарий от tinykey

И если бы отключение питания не портило файловую систему, оставляя капитана без доступа, о чем-то можно было рассуждать. Но плохая ФС даже appliance делает очень ненадежным.

Лично у меня на домашнем интернет шлюзе OpenBSD регулярно (примерно раз в неделю) переживает отключение через нажатие кнопки «Off» на UPS. За 2 года файловая система OpenBSD отвалилась всего однажды и вероятно даже не из-за отключения питания, а из-за электромагнитных помех, потому что ZFS рабочей станции чувствовала себя намного хуже в том смысле, что иногда даже лагала при записи и чтении совсем маленьких фрагментов (при этом огромное количество CRC ошибок).

Но на рабочей станции постоянно относительно большой поток записи на ZFS, а на OpenBSD - только логи. Починилась OpenBSD перезагрузкой с установочного CD и запуском утилиты ремонта FS.

Сомневаюсь, что в нормальном облачном ДЦ типа Linode уровня tier 4 в OpenBSD порушится FS хотя бы 1 раз в 10 лет, но даже если это и произойдёт, то легко зайти через Cloud Manager и починить минут за 5 вручную или быстрее (меньше 1 минуты) при наличии автоматизирующего скрипта для ремонта.

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 2)
Ответ на: комментарий от sanyo1234

За 2 года файловая система OpenBSD отвалилась всего однажды

Это неприемлемый, очень плохой результат.

и вероятно даже не из-за отключения питания, а из-за электромагнитных помех

ЭМИ от термоядерного взрыва?

ZFS рабочей станции чувствовала себя намного хуже в том смысле, что иногда даже лагала при записи и чтении совсем маленьких фрагментов (при этом огромное количество CRC ошибок)

Это означает только одно - у вас протухло железо :)

Frohike
()
Ответ на: комментарий от Frohike

ЭМИ от термоядерного взрыва?

От вредителей, которых якобы не существует.

Это означает только одно - у вас протухло железо :)

Укорачивание всех кабелей (начиная от питания 220В и заканчивая SATA) и защита тканью Фарадея (в т.ч. на окна) сильно помогает (снижает количество CRC на порядки).

sanyo1234
()
Ответ на: комментарий от sanyo1234

От вредителей, которых якобы не существует.

Сосед за стеной вынул магнетрон из микроволновки и коварно включил?

Укорачивание всех кабелей (начиная от питания 220В и заканчивая SATA) и защита тканью Фарадея (в т.ч. на окна) сильно помогает (снижает количество CRC на порядки).

Кактус на системник не забудьте поставить.

Frohike
()
Ответ на: комментарий от Frohike

Это неприемлемый, очень плохой результат.

Плохим такой результат был бы в ДЦ Linode tier 4.

При питании от обычной домашней сети 220В даже без заземления, и почти постоянно в условиях помех такой результат IMHO превосходит даже идеальные ожидания и нисколько не хуже ext3/ext4.

После добавления ZFS файлера при должной защите фильтрами и разделительными трансформаторами будут исключены вообще любые отклонения FS от нормы даже в условиях помех.

sanyo1234
()
Ответ на: комментарий от Frohike

Сосед за стеной вынул магнетрон из микроволновки и коварно включил?

Такое поведение ZFS было даже в ПФР, наверно кто-то установил магнетрон в подвал? У вас кстати шапка для чего такая нарядная ? :)

sanyo1234
()
Ответ на: комментарий от sanyo1234

Такое поведение ZFS было даже в ПФР

Неудивительно, при том сколько они платят, странно, что там вообще хоть что-то работает.

У вас кстати шапка для чего такая нарядная ?

Это шапочка из фольги, почти как у вас, но фирменная.

Frohike
()
Ответ на: комментарий от sanyo1234

и почти постоянно в условиях помех

Каких помех? Внешних или в сети 220В? Если в сети 220, то я вас обрадую, импульсному блоку питания глубоко фиолетово на помехи и отклонения от штатного вольтажа, он будет давать чистые 12, 5 и 3.3В.

Frohike
()
Последнее исправление: Frohike (всего исправлений: 1)
Ответ на: комментарий от Frohike

Внешних или в сети 220В?

Внешние из окон, наводятся на все инженерные конструкции, в т.ч. на сеть 220В, интернет кабели и т.п.

Если в сети 220, то я вас обрадую, импульсному блоку питания глубоко фиолетово на помехи и отклонения от штатного вольтажа, он будет давать чистые 12, 5 и 3.3В.

Даже без волшебных помех при загрузке хотя бы ноута после разделительного и понижающего трансформатора, по тональности его мелодий и частоте мерцания настолькой лампы, включенной рядом с ним, я могу примерно определить в какой стадии находится его загрузка.

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

Внешние из окон, наводятся на все инженерные конструкции, в т.ч. на сеть 220В, интернет кабели и т.п.

Англичанка гадит?

Frohike
()
Ответ на: комментарий от Frohike

Англичанка гадит?

Мне неизвестно, кто управляет этой системой.

Хотя судя по гастрономическим предпочтениям Dimez (он тут упоминал, что «мацей чуть не подавился» (c)), можно сделать некоторые предположения, если он не вбрасывает дезу.

На анекдот.ру писали про МОСковский САД.

Pentium MMX кстати вроде дизайнили там же, так что надо более ранние модели?

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 4)
Ответ на: комментарий от sanyo1234

Если речь о трудоустроенных

Ага, ещё и о тех кто от мамы съехал и девственность потерял. Пардон, забыл что в разговорах с бздунами эти моменты надо уточнять :-D

из списка разрешённого

Я как раз в составлении подобных списков участвую - и бзди там и вправду нет и не будет. Потому что то посмешище, что там вместо TCP/IP стека использовать на реальной нагрузке просто нереально: у нас расходы на инфру в разы подскочат - просто чтобы осилить то, с чем GNU/Linux тривиально справляется. А если сравнивать с чем он справляется нетривиально (eBPF, XDP и т. п.) то вообще на порядок.

в чатиках OpenBSD инфа иногда просачивается

А-ха-ха!!! То есть у этих фимозных присутствуют одновременно 2 взаимоисключающие теории заговора: что бздю тайно не дают использовать и что её при этом тайно используют! Такой шизофрении даже я не ожидал :-D :-D :-D

zabbal ★★★★★
()
Ответ на: комментарий от tinykey

Супервизия это одно из базовых требований в реальном применении ОС.

Дык то в реальном - бздунам-то это зачем? Они прекрасно знают как инженеры относятся к идее запихнуть это убожество в прод :)

zabbal ★★★★★
()
Ответ на: комментарий от sanyo1234

Понимаешь, новость про опенок, как и про остальные бсди - собирают много срача.

Бсдя не нужна, пишут они. Но не пишут, кому не нужна. Им, ну предположим, не нужна. Ну а вот мне нужна. Но тут сразу обьяснят, что ты не правильно живешь. Но тут никто не спрашивал мнения, живу как хочу.

Slack ★★★★★
() автор топика
Последнее исправление: Slack (всего исправлений: 1)
Ответ на: комментарий от Slack

Бсдя не нужна, пишут они. Но не пишут, кому не нужна.

В этом топике пишут, что не видно смысла. Пользоваться тебе никто запретить, очевидно, не может.

tinykey
()
Ответ на: комментарий от sanyo1234

защита тканью Фарадея (в т.ч. на окна) сильно помогает

Так-то я тоже считаю что фанатичному ламерью место в огороженных клетках, но не знал что оно само с этим согласно :-D

zabbal ★★★★★
()
Ответ на: комментарий от sanyo1234

На анекдот.ру писали про МОСковский САД.

Pentium MMX кстати вроде дизайнили там же, так что надо более ранние модели?

после разделительного и понижающего трансформатора, по тональности его мелодий и частоте мерцания настолькой лампы, включенной рядом с ним, я могу примерно определить в какой стадии находится его загрузка.

И вот этот упоротый - яростно напрыгивает на любой невосторженный коммент в треде. Бздуны, как вам такой союзничек? Самим-то не брезгливо?

zabbal ★★★★★
()
Ответ на: комментарий от zabbal

на любой невосторженный коммент в треде. Бздуны, как вам такой союзничек?

В чатике OpenBSD разрешён к использованию всего один тип эмодзи?

sanyo1234
()
Ответ на: комментарий от zabbal

Вспомнился этаж знакомого из 90-х, огороженного метлаллической клеткой, чтобы алко гопники не заблевали его и не изрисовали своими особо одарёнными неприличными надписями. И таки они срулили в Канаду, потому что клетка не помогла удержать атаки хулиганья на улице.

sanyo1234
()
Ответ на: комментарий от urxvt

Чем проще вещь, тем проще её изучить.

Для изучальщиков есть MINIX и всякие порты UNIX v7 на современное железо. Нахрена нужна OpenBSD для этого? Что там изучать-то?

hateyoufeel ★★★★★
()
Ответ на: комментарий от tinykey

А где-то есть актуальные исследования что openbsd безопаснее?

Ну вот же, прямо на главной написано: " Only two remote holes in the default install, in a heck of a long time! "

Ты прямо как маленький!

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

OpenBSD — это другой кейс: это не учебный пример, а реальная, современная, рабочая ОС с акцентом на безопасность, надежность и чистоту кода.

чего нет в MINIX или v7-портах:

  1. Современная безопасность «из коробки»

    • W^X, ASLR, PF firewall, pledge/veil, secure memory management.
    • Реализация реальной безопасной среды для пользователей и сетевых сервисов.
    • Можно изучать, как строятся механизмы предотвращения эксплойтов на уровне ядра.
  2. Современный стек сетей и сервисов

    • OpenBSD поддерживает полноценный IPv6, PF для NAT и фильтрации, HTTPS/SSL/TLS через встроенные утилиты.
    • Настройка сети, VPN, шифрование — чистый практический опыт, а не «теоретический пример».
  3. Разработка и сопровождение ядра в реальной системе

    • MINIX и v7 очень старые и примитивные. В OpenBSD ядро современное, POSIX-совместимое, с поддержкой SMP, современного оборудования.
    • Можно изучать реальные драйверы, интеграцию с hw, управление памятью.
  4. Безопасная система сборки и портов

    • В отличие от «учебного» MINIX, OpenBSD имеет систему ports, pkg_add и «audited» пакеты, где можно изучать, как строится безопасный и поддерживаемый софт на базе исходников.
  5. Практика администрирования реальной UNIX-системы

    • Даже если цель учебная, администрирование OpenBSD развивает понимание реальных сценариев: резервное копирование, логирование, мониторинг, автоматизация.
  6. Читаемый, чистый код

    • Один из главных плюсов OpenBSD — акцент на читаемость и качество кода. Отличная практика для изучения современного UNIX-подобного кода без хаоса Linux-ядра.

Если коротко: MINIX — чтобы понять «как устроена ОС»; OpenBSD — чтобы понять «как делается современная безопасная UNIX-система» и получить опыт, который реально пригодится в индустрии.

sanyo1234
()
Ответ на: комментарий от hateyoufeel

Ну вот же, прямо на главной написано: " Only two remote holes in the default install, in a heck of a long time! "

Когда у них в IPv6 стеке нашли дыру, они смешно изворачивались: IPv6 есть не у всех, значит за дыру не считается. Те ещё клоуны.

tinykey
()
Ответ на: комментарий от sanyo1234

В OpenBSD нет ничего современного. Понять «как делается современная безопасная UNIX-система» на примере OpenBSD можно только если использовать её как пример того, как делать не надо. С другой стороны, выражение «современная UNIX-система» – вообще чудовищный оксюморон.

P.S. поговорил с LLM, день прошёл не зря!

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

В отличие от «учебного» MINIX, OpenBSD имеет систему ports, pkg_add и «audited» пакеты, где можно изучать, как строится безопасный и поддерживаемый софт на базе исходников.

У них чрезвычайно архаичная система сборки и самый медленный пакетный менеджер в мире. Вот что-что, а вот это студентам точно показывать не надою

tinykey
()
Ответ на: комментарий от sanyo1234

Современная безопасность «из коробки»

Это поделие для ниосиляторов что-то минимально настроить, понятно.

Современный стек сетей и сервисов

Настолько современный, что есть решительно везде.

Разработка и сопровождение ядра в реальной системе

Сопровождаете ядро?

Практика администрирования реальной UNIX-системы. Понимание реальных сценариев: резервное копирование, логирование, мониторинг, автоматизация.

Такие сложные сценарии, что ими обычно занимается младший техник между заправкой картриджей и распитием пива.

Читаемый, чистый код

Читаете?

Frohike
()
Последнее исправление: Frohike (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

AIX

Большинство программистов, сисадминов, девопсов, тестировщиков, и и любых других инженеров в широком смысле этого слова, AIX в своей профессиональной жизни не увидят ни разу.

macOS

Весь unix там мертвый, о чем говорят регулярные страдания портирующих свой софт под macOS. Актуальный API к unix отношения имеет мало.

tinykey
()
Ответ на: комментарий от Frohike

Читаете?

Около года назад я портировал nelua.io на OpenBSD, посмотрел их код, вполне приятный.

sanyo1234
()
Ответ на: комментарий от tinykey

Большинство программистов, сисадминов, девопсов, тестировщиков, и и любых других инженеров в широком смысле этого слова, AIX в своей профессиональной жизни не увидят ни разу.

Но есть риск, что могут увидеть OpenBSD, какая печалька ?

sanyo1234
()
Ответ на: комментарий от sanyo1234

Но есть риск, что могут увидеть OpenBSD, какая печалька ?

Ты хоть раз видел OpenBSD в дикой природе за последние пять лет? Вот и я нет.

tinykey
()
Ответ на: комментарий от Frohike

Это поделие для ниосиляторов что-то минимально настроить, понятно.

Лучше вручную настраивать 100500 правил для LSM и других сесурити настроек линупса?

sanyo1234
()
Ответ на: комментарий от sanyo1234

Лучше вручную настраивать 100500 правил для LSM и других сесурити настроек линупса?

Если мы говорим про роутер, то как только ты получил доступ к shell, игра окончена. Никакие LSM тебе уже не помогут.

tinykey
()
Ответ на: комментарий от tinykey

Если мы говорим про роутер, то как только ты получил доступ к shell,

А как получить удалённый доступ к shell, если OpenSSH пускает только по аппаратным неизвлекаемым ключам, а файрвол только с определённых IP адресов?

Использовать невидимые трояны на компах админов и различные бэкдоры?

sanyo1234
()
Ответ на: комментарий от sanyo1234

А как получить удалённый доступ к shell, если OpenSSH пускает только по аппаратным неизвлекаемым ключам, а файрвол только с определённых IP адресов?

Дыра в IPv6 стеке, которая была выявлена в OpenBSD в 2022 году, например.

tinykey
()
Ответ на: удаленный комментарий

Я вот как раз опенка юзаю для того, чтобы не красноглазить. Это же система из серии - поставил и забыл. Я не обслуживаю его никак. Оно не ломается. Вышел релиз раз в полгода - сказал sysupgrade в день релиза - и у тебя все обновилось, и ничего не отвалилось, все работает. Переехать на новую тачку - ок - копируешь хомяк и 10 файлов из etc в etc. Всё.

У меня в дуалбуте стоит сейчас федора (поставил ее, потому что убунта не умеет из коробки ставится на часть диска с шифрованием, а пердолится в консольке не хотел, федора вот смогла). Когда поставил - «вау, прям как винда, все работает само, вэйланд,шмейланд,докер,шмокер». Красивая, обои нескучные, опять же. И все замечательно до тех пор, пока это тварь тебе не скажет уведомлением - «у вас обновление, установить?». И почти каждый раз после этого, - маленькие, но проблемы. У меня вот когда-то был ВАЗ 2109 - вот он был всегда в состоянии «всегда ранен, и никогда не убит». Ты едешь, все норм, но задний стоп-сигнал не работает. Починишь, фара работает - дворник перестал. Дворник заработал - печка сломалась. И так вот по кругу, но она едет. Федора тоже самое. Ну и где красноглазие то? Бсдя, которая просто работает, либо линукс, который постоянно чинишь?

Вот скоро по идее новая федора выйдет - я вот точно не пойду ее обновлять в день релиза, как опенка.

Slack ★★★★★
() автор топика
Ответ на: комментарий от sanyo1234

выражение «современная UNIX-система» – вообще чудовищный оксюморон.

AIX или macOS ?

AIX давно сдохла, привет. В macOS, как и в Linux, от UNIX остался только самый базовый примитивный API. В остальном ни там ни там никаким UNIX не пахнет уже очень давно.

Вообще, UNIX как концепт начал дохнуть с появлением сокетов ещё 40 лет назад, а добил его гуй (в т.ч. X11).

hateyoufeel ★★★★★
()
Ответ на: комментарий от Slack

У меня в дуалбуте стоит сейчас федора (поставил ее, потому что убунта не умеет из коробки ставится на часть диска с шифрованием, а пердолится в консольке не хотел, федора вот смогла). Когда поставил - «вау, прям как винда, все работает само, вэйланд,шмейланд,докер,шмокер». Красивая, обои нескучные, опять же. И все замечательно до тех пор, пока это тварь тебе не скажет уведомлением - «у вас обновление, установить?». И почти каждый раз после этого, - маленькие, но проблемы. У меня вот когда-то был ВАЗ 2109 - вот он был всегда в состоянии «всегда ранен, и никогда не убит». Ты едешь, все норм, но задний стоп-сигнал не работает. Починишь, фара работает - дворник перестал. Дворник заработал - печка сломалась. И так вот по кругу, но она едет. Федора тоже самое. Ну и где красноглазие то? Бсдя, которая просто работает, либо линукс, который постоянно чинишь?

Хочу напомнить, что по умолчанию, в OpenBSD нет никаких полезных программ кроме нишевых сетевых сервисов, tmux и OpenSSH. Поэтому сравнивать это все несколько бессмысленно.

tinykey
()
Ответ на: комментарий от sanyo1234

получить опыт, который реально пригодится в индустрии

Бгыы, индустрия вот только не в курсе что подобное тормозное старьё без поддержки современного железа ей может пригодится :)

zabbal ★★★★★
()
Ответ на: комментарий от tinykey

Хочу напомнить, что по умолчанию, в OpenBSD нет никаких полезных программ кроме нишевых сетевых сервисов, tmux и OpenSSH.

Для моих use cases использования OpenBSD именно OpenSSH и нужен в первую очередь в комплекте с остальным набором безопасности из коробки, включая pledge и kern.securelevel=2.

sanyo1234
()
Ответ на: комментарий от tinykey

AIX в своей профессиональной жизни не увидят ни разу

А оно ещё живо где-то? Это же считалось безнадёжно устаревшим легаси ещё в позапрошлом десятилетии.

zabbal ★★★★★
()
Ответ на: комментарий от sanyo1234

Для моих use cases использования OpenBSD именно OpenSSH и нужен в первую очередь в комплекте с остальным набором безопасности из коробки, включая pledge и kern.securelevel=2.

Там человек сравнивает Fedora с каким-то DE и дефолтный OpenBSD. Очевидно, что это сравнение некорректно.

tinykey
()
Ответ на: комментарий от sanyo1234

По данным CVEDetails, общее число записей для Linux kernel — порядка ≈ 11 035 CVE

vs около 200 уязвимостей в OpenBSD, из которых опасных пара десятков? А при использовании только SSH, IPsec и NFS и вовсе единицы?

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

vs около 200 уязвимостей в OpenBSD, из которых опасных пара десятков? А при использовании только SSH, IPsec и NFS и вовсе единицы?

Ты опять забываешь, что кроме N (количество CVE) ещё очень важен M (количество попыток найти CVE). Сравнивать N имеет смысл только при сопоставимом M.

tinykey
()
Ответ на: комментарий от sanyo1234

А при использовании только SSH, IPsec и NFS и вовсе единицы?

Так если взять только то крохотное подмножество функциональности GNU/Linux, которое смогла реализовать бздя, то окажется что уязвимостей там сравнимое количество. Или ещё меньше - за счёт более высокого качества кода.

zabbal ★★★★★
()
Ответ на: комментарий от zabbal

Я вот использую openbsd на одном из своих ноутов. Зачем? Для того же, для чего использую открытый классический камин. Толку от него в плане отопления мало, но атмосфера живого открытого огонька доставляет досуга ради. Так же и с openbsd.

slew
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.