The Valuable News weekly series is dedicated to provide summary about news, articles and other interesting stuff mostly but not always related to the UNIX or BSD systems. Whenever I stumble upon something worth mentioning on the Internet I just put it here.
Today the amount information that we get using various information streams is at massive overload. Thus one needs to focus only on what is important without the need to grep(1) the Internet everyday. Hence the idea of providing such information ‘bulk’ as I already do that grep(1).
UNIX
Curated List of Awesome OpenBSD Resources.
https://github.com/ligurio/awesome-openbsd
Xsunaba Allows Applications X11 Sandbox on OpenBSD.
https://github.com/morgant/Xsunaba
OpenBSD sysinfo Script.
https://github.com/e-zk/openbsd-sysinfo
Checksumming in Filesystems and Why ZFS is Doing It Right.
https://oshogbo.vexillium.org/blog/73/
MATE 1.24 Released.
https://mate-desktop.org/blog/2020-02-10-mate-1-24-released/
KDE Plasma 5.18.0 LTS.
https://kde.org/announcements/plasma-5.18.0.php
OpenBSD – Create Encrypted RAID1.
https://gist.github.com/dsendkowski/47ccbe31932dd5a2910de6d16cf8470b
FreeNAS 11.3 Released and Update Overview.
https://youtube.com/watch?v=FayzZZpDq4I
DragonFlyBSD Improves Its TMPFS Implementation for Better Throughput Performance.
https://www.phoronix.com/scan.php?page=news_item&px=DragonFlyBSD-TMPFS-Throughput
Nextcloud 18.0.1 Available.
https://nextcloud.com/blog/nextcloud-18-0-1-is-out/
Check Logs of Central syslog-ng Log Host on FreeBSD.
https://blog.socruel.nu/freebsd/check-logs-of-syslog-ng-log-host-on-freebsd.html
Howto Secure FreeBSD.
https://fleximus.org/howto/secure-freebsd
BSD Now 337 – Kubernetes on Bhyve.
https://www.bsdnow.tv/337
NetBSD Fundraising 2020.
https://blog.netbsd.org/tnf/entry/fundraising_2020
In Other BSDs for 2020/02/15.
https://www.dragonflydigest.com/2020/02/15/24150.html
NetBSD 9.0 Announced with AARCH64 Support and NVMM Hypervisor and Updated ZFS.
https://www.netbsd.org/releases/formal-9/NetBSD-9.0.html
DragonflyBSD 5.8-RC1 Available.
https://www.phoronix.com/scan.php?page=news_item&px=DragonFlyBSD-5.8-RC1-Released
FreeBSD ZFS AMIs Now Available.
https://www.daemonology.net/blog/2019-02-16-FreeBSD-ZFS-AMIs-now-available.html
Manage Networking on FreeBSD Using Ansible Module.
https://galaxy.ansible.com/kompasmedia/networking
Operating System Footprint for LAMP Stack on Linux and FreeBSD.
https://twitter.com/Alohomora83/status/1229368852745728000
FreeBSD pkg-provides 0.7.0 Released.
https://github.com/rosorio/pkg-provides/releases/tag/v0.7.0
Hardware
HPE ProLiant MicroServer Gen10 Plus is (Not) Worth Getting Excited About.
https://www.servethehome.com/hpe-proliant-microserver-gen10-plus-is-worth-getting-excited-about/
Backblaze Hard Drive Stats for 2019.
https://www.backblaze.com/blog/hard-drive-stats-for-2019/
Life
People Born Blind are Mysteriously Protected from Schizophrenia.
https://www.vice.com/en_us/article/939qbz/people-born-blind-are-mysteriously-protected-from-schizophrenia
Other
Signal is Finally Bringing Its Secure Messaging to the Masses.
https://www.wired.com/story/signal-encrypted-messaging-features-mainstream/
The Lost Art of Color Cycling – Animating with Color.
https://youtu.be/LUbrzg21X9c
W FreeBSD 12.1 jest Plasma 5.17. Zastanawia mnie czy da radę zrobić identyczną konfigurację firewall pf w FreeBSD tak jak mam w iptables? Czy FreeBSD obsługuje karty wifi Ralink corp. RT3090 Wireless 802.11n 1T/1R PCIe?
LikeLike
Jest juz nawet 5.18.1 jakby co:
Musisz tylko uzywac repozytorium latest jak ponizej:
… a konfiguracje identyczna jak iptables pewnie sie da, mozesz uzyc narzedzia fwbuilder – http://fwbuilder.sourceforge.net/ – do przetlumaczenia regul z iptables na pf.
FreeBSD obsluguje RT3090 przez sterownik ral(4) wiecej szczegolow – https://man.freebsd.org/ral – pod tym linkiem.
Pozdrowienia.
LikeLike
Dzięki za odpowiedź. Nie muszę przetłumaczenia reguł z iptables, chcę po prostu zainstalować FreeBSD i zablokować cały ruch przychodzący i wychodzący, a zezwolić tylko na połączenia, które ja sam zapoczątkowałem i wyszły ode mnie. Coś na wzór tego.
iptables -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m conntrack –ctstate ESTABLISHED,RELATED -j ACCEPT
Ostatnio psuje mi się laptop, czy gdybym nabył coś nowszego z procesorem AMD Ryzen 3000 series to FreeBSD go wykryje? Wtedy lepiej siedzieć na wersji FreeBSD 12.1 czy lepiej wybrać wersję 13?
LikeLike
To co napisales powyzej dla iptables bedzie wygladalo w PF tak jak ponizej:
Szczegoly i wiecej przykladow tutaj:
https://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-pf.html
Odnosnie laptopa, to 12.1 dziala na przyklad na ThinkPad T495 ale WiFi chyba nie dziala jeszcze:
LikeLike
To które marki laptopów maja najbardziej zgodne karty wifi pod FreeBSD, dawne IBM czyli Lenovo będzie lepsze od ASUSA? Z tego co widzę tylko ASUS, Acer i HP sprzedaje laptopy z Ryzenami 3550H. Jest jeszcze drugi sposób, wpiąć popularną kartę wifi na USB od jakiegoś TP-Linka. Teraz nie mam dostępu do połączenia przewodowego, jestem w delegacji i korzystam wyłącznie z wifi. Gdy instalowałem Archa z konsoli, to jego obraz iso posiada taki pakiet wifi-menu dzięki niemu w konsoli nawiązuje połączenie wifi i mogę zainstalować system czy doinstalować potrzebne sterowniki do wifi i networkmanager. A czy obraz iso FreeBSD w którejś wersji CD lub DVD posiada taki program do nawiązania połączenia z tekstowego instalatora?
LikeLike
Tu nie chodzi o marke, w 2010 czy 2011 mialo duze znaczenie czy masz Dell Latitude E6400/E6410 lub ThinkPad T410/T420/W510/W520 czy jakiegos Asusa/Acera z dupy. Dzisiaj wszystko jest z dupy, nie ma juz porzadnych laptopow ani marek. Nawet Macbooki sa z dupy. Pozatym czy wezmiesz dzisiaj ThinkPad czy Asus to i tak skonczysz z ta sama karta WiFi Intel albo Realtek, nie ma to znaczenia. Chodzi o to ze to dosc nowe sprzety i przez to nie maja jeszcze obslugi po stronie FreeBSD.
Mozesz tez kupic taka mala karte 802.11n USB 150Mbps ktora prawie nie wystaje z portu (jak nadajnik Legitech Unified).
Podczas instalacji w instalatorze FreeBSD masz mozliwosc skanowania i polaczenia sie do sieci WiFi, szczegoly tutaj:
https://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/bsdinstall-post.html
Pozdrawiam.
LikeLike
Po prostu nie chcę już laptopa intela z tym całym IME. Dlatego, że wtedy nawet jak masz niszowy system, to Snowden mówił, że nadal mogą cie podsłuchiwać przez podsystem IME, który działa na JVM i jest niezależny od Windows, Linux, BSD. Do tego w laptopie stale jest podłączona bateria i może gdzieś w tle dzięki UEFI w połączeniu z IME wysyłać transmisję z mikrofonu. Te wersje Ryzen z serii 2700 są już dość stare, więc powinno działać.
LikeLike
Intel ma ME (Management Engine) a AMD ma PSP (Platform Security Processor). Maja dokladnie to samo zadanie i taki sam zasieg, mozliwosci, itd.
Co wiecej Intel ME mozesz wylaczyc za pomoca tego ponizej, a AMD nie:
https://github.com/corna/me_cleaner
… i AMD PSP tez ma dziury:
https://hardware.slashdot.org/story/18/01/07/2015226/after-intel-me-researchers-find-security-bug-in-amds-sps-secret-chip-on-chip
ZEN/Ryzen/ROME takze maja to PSP.
Niestety dzisiaj nawet wiele procesorow ARM64 takze ma taki odpowiednik.
Jedyny ‘wolny’ bastion to OpenPOWER, ale nie ma z tym laptopow:
https://raptorcs.com/content/BK1B01/intro.html
LikeLike
Jest więcej takich laptopów z open hardware ARM, ale to bardzo słabe procesory. Najlepiej korzystać z procesora desktopowego. Gdy wyłączysz z gniazdka to masz pewność, że nic nie nasłuchuje. Dlatego te laptopy, smartfony i wszystko z bateriami jest niepewne. AMD ma mniej luk
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=intel
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=amd
LikeLike
Niby sa, jak na przyklad PINEBOOK PRO:
https://www.pine64.org/pinebook-pro/
… ale co z tego skoro maja nieuzywalna klawiature a tam gdzie powinien byc DEL jest POWER ON/OFF? 🙂
… ja juz wole stare dobre i sprawdzone ThinkPad T520/T420/W520/X220 z 2011 roku z porzadnym uzytecznym ukladem klawiatury niz jakies modne wspolczesne nieuzyteczne (ergonomicznie) laptopy.
LikeLike
Gdy instalowałem KDE5, teraz się chyba na to mówi Plasma 5, to FreeBSD pobrało mi 1000MB danych z wszystkimi tymi pierdołami i gierkami QT5. W Archu mogę wybrać z trzech opcji plasma-meta, plasma i wersje minimalną plasma-desktop. Czy w FreeBSD da radę zainstalować KDE5 w bardziej minimalnej wersji?
LikeLike
Mozna, po prostu nie instaluj ‘meta’ portu ktory wali wszystko tylko zainstaluj rzeczy/paczki ktore potrzebujesz.
LikeLike
Wreszcie i Lenovo doceniło Ryzeny. Co do tej Plasmy to w Archu jest 5.18.2 czyli FreeBSD ładnie goni nowości.
https://twojepc.pl/news39807/Lenovo-ThinkPad-T14-i-T14s-teraz-z-procesorami-Intel-lub-AMD-Ryzen.html
LikeLike
KDE/Plasma generalnie od dluzszego czasu jest w sumie up-to-date na FreeBSD. Z GNOME3 bywa roznie, raczej duzy strzal/update od czasu do czasu.
LikeLike