The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Началось бета-тестирование FreeBSD 12.0, opennews (??), 20-Окт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Началось бета-тестирование FreeBSD 12.0"  –6 +/
Сообщение от _ (??), 21-Окт-18, 06:26 
... все изменения от 11 к 12 влезли в пол экрана ... :-\
Ответить | Правка | Наверх | Cообщить модератору

14. "Началось бета-тестирование FreeBSD 12.0"  –5 +/
Сообщение от Аноним (14), 21-Окт-18, 07:40 
Я только не понимаю зачем они 1 цифру меняют, могли бы только 4. Видимо много радости по поводу armv7 (а вот был бы gcc, давно бы на всех кофеварках запустили).
Ответить | Правка | Наверх | Cообщить модератору

16. "Началось бета-тестирование FreeBSD 12.0"  +1 +/
Сообщение от Ivan_83 (ok), 21-Окт-18, 08:13 
На самом деле изменений больше.
Например SO_REUSEPORT_LB для балансировки входящих соединений между несколькими listen сокетами.
Вроде Маккузик вкатил уже нечто чтобы TRIM отправлялось более разумно и не так грузило девайс.
Какие то улучшения в плане совместимости с дровами на видюхи из линукса: вега на 12 фре вроде как работает.
Это только из того что я вспомнил сходу и что мне интересно.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

20. "Началось бета-тестирование FreeBSD 12.0"  +1 +/
Сообщение от Аноним (20), 21-Окт-18, 09:47 
Vimage же включили по умолчанию.
Ответить | Правка | Наверх | Cообщить модератору

17. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Catwoolfii (ok), 21-Окт-18, 08:18 
Там как минимум еще должны ofed поправить. Еще хотелось бы iser на таргете....
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

24. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от КГБ СССР (?), 21-Окт-18, 10:17 
Если мажорную версию не менять на каждый чих, то как-то не очень модно-молодёжно.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

28. "Началось бета-тестирование FreeBSD 12.0"  –1 +/
Сообщение от пох (?), 21-Окт-18, 10:53 
видимые среднесферическому юзверю в вакууме - да, и это в общем нормально.

тем более что значительно большая их часть давно втянута и в 11.

а про изменения под капотом юзверю знать незачем, а то может расстроиться.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

31. "Началось бета-тестирование FreeBSD 12.0"  +2 +/
Сообщение от curver (ok), 21-Окт-18, 10:59 
Изменений в 12 версии действительно очень много. Судя по всему это то что автор новости сходу вспомнил. Надо ждать релиз нотесов там все будет.

Из того что вспомнил я:

Нормальная поддержка NUMA систем.
Значительно доработана VM подсистема.
Ускореный ipfw, частично переведен на локлесс систему блокировок.
Переписанный IPsec.
Обновлена реализация и улучшена интеграция ZFS.
Свежие видеодрайверы для Intel и AMD видеокарт.
Inode-ы в подсистеме VFS теперь 64-битные.
В ядре реализована поддержка ifuncs.
Множество оптимизаций, система стала более отзывчива.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

35. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от КГБ СССР (?), 21-Окт-18, 11:08 
> Множество оптимизаций, система стала более отзывчива.

Более отзывчива, чем 4.11?

Ответить | Правка | Наверх | Cообщить модератору

37. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от curver (ok), 21-Окт-18, 11:19 
На двухнодовой NUMA машине однозначное ДА!)
Ответить | Правка | Наверх | Cообщить модератору

36. "Началось бета-тестирование FreeBSD 12.0"  –1 +/
Сообщение от . (?), 21-Окт-18, 11:14 
> Переписанный IPsec.

backport в 11

> Обновлена реализация и улучшена интеграция ZFS.

backport в 11 (и лучше бы этого не делали, потому что стало "всем хуже")

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

39. "Началось бета-тестирование FreeBSD 12.0"  –1 +/
Сообщение от curver (ok), 21-Окт-18, 11:23 
> backport в 11 (и лучше бы этого не делали, потому что стало "всем хуже")

Там в VM-подсистеме были соответствующие ZFS-фиксы. Не готов сказать бекпортировали их или нет.

К ZFS в FreeBSD все еще много замечаний, но лед тронулся.

Ответить | Правка | Наверх | Cообщить модератору

200. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от FreeAnonymous (?), 22-Окт-18, 13:06 
> К ZFS в FreeBSD все еще много замечаний...

да, уж не столько, сколько в линухе...

Ответить | Правка | Наверх | Cообщить модератору

157. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Аноним (157), 22-Окт-18, 01:30 
Vega дрова через совместимость с linux реализовали?
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

223. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от iZENemail (ok), 23-Окт-18, 13:06 
Оно на линуксе-то сейчас через пень-колоду (не)работает, а вы хотели бы такое же на Фрю...
Ответить | Правка | Наверх | Cообщить модератору

252. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Аноним (-), 24-Окт-18, 22:15 
> Оно на линуксе-то сейчас через пень-колоду (не)работает

Ващет уже работает и довольно хорошо - игроделы всерьез AAA игры запускают на этом. Ну а что, вулкан есть, GL 4.5 есть, скорость приличная. И все это - опенсорц к тому же. Так что valve даже несколько человек к себе нанял, патчить радеоновские драйверы под свои нужды.

Ответить | Правка | Наверх | Cообщить модератору

255. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от iZENemail (ok), 24-Окт-18, 22:24 
>> Оно на линуксе-то сейчас через пень-колоду (не)работает
> Ващет уже работает

На Ubuntu 18.04 с ядром Linux 4.15 графика на Ryzen 2200G/2400G (графическое ядро Vega) работает через раз - нужно обновлять ядро по крайней мере до 4.16 и 4.19, доступного в Ubuntu 18.10. Задавал вопрос на LOR'е и из ответов владельцев данной аппаратно-программной конфигурации сложилось впечатление довольно сырой не готовой поддержки с надеждой на будущие выпуски ядер вплоть до Linux 4.20.

https://www.linux.org.ru/news/ubuntu/14546510/page5#comment-...

Ответить | Правка | Наверх | Cообщить модератору

124. "Началось бета-тестирование FreeBSD 12.0"  –1 +/
Сообщение от xm (ok), 21-Окт-18, 18:55 
На самом деле, это то, что вспомнили сходу.
Там дофигищи нового. Из заметного, к примеру OpenSSL 1.1.1 и базовая система в pkg.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

151. "Началось бета-тестирование FreeBSD 12.0"  –5 +/
Сообщение от Ivan_83 (ok), 21-Окт-18, 22:18 
OpenSSL в базе ущербный всегда был и будет, если бы система могла собраться без него - я бы собрал.
Ставлю libressl из портов и собираю всё только с ним.
Те это так себе улучшение, ровно как и обновлённый ntpd - который тоже уродский и хотя бы выпиливается без проблем.
Ответить | Правка | Наверх | Cообщить модератору

154. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Аноним (157), 22-Окт-18, 01:04 
C ntpd что не так?
Ответить | Правка | Наверх | Cообщить модератору

160. "Началось бета-тестирование FreeBSD 12.0"  +2 +/
Сообщение от xm (ok), 22-Окт-18, 02:11 
Конфиг очень сложный для неосиляторов.
Ответить | Правка | Наверх | Cообщить модератору

186. "Началось бета-тестирование FreeBSD 12.0"  –1 +/
Сообщение от Ivan_83 (ok), 22-Окт-18, 11:56 
Он отбитый на всю голову.
Совершенно никак его нельзя настроить так, чтобы он работал только как клиент и никак не слушал запросы на вешнем интерфейсе.
При этом там 100500 настроек. Но чтобы добиться желаемого нужно писать правило на фаере.
Пару раз он тихо переставал отдавать время в локалку после очередного апгрейда и нужно было докручивать конфиг.

В OpenNTPd всего ничего настроек, из которых хватит 1-2 для вменяемой работы в роли только клиента.

Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

201. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от FreeAnonymous (?), 22-Окт-18, 13:08 
> В OpenNTPd всего ничего настроек, из которых хватит 1-2 для вменяемой работы в роли только клиента.

аутентификацию по ключу сделали?

Ответить | Правка | Наверх | Cообщить модератору

207. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Ivan_83 (ok), 22-Окт-18, 13:36 
Мне это не нужно ни разу, как и всякие мультикасты/броадкасты для ntp.
Ответить | Правка | Наверх | Cообщить модератору

159. "Началось бета-тестирование FreeBSD 12.0"  –1 +/
Сообщение от xm (ok), 22-Окт-18, 01:52 
Простая мысль что отсутствие (n)SSL в базе означaет без SSH, как я вижу, в голову не приходит...
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору

162. "Началось бета-тестирование FreeBSD 12.0"  –1 +/
Сообщение от пох (?), 22-Окт-18, 07:07 
уже не означает, но доступны полтора шифра и один mac, те самые, которым непонятно, можно ли доверять вообще.

но это еще отсутствие возможности хотя бы порты скачать - потому что альтернативно-одаренные прорвавшиеся к рулю того же гитхаба, очень беспокоятся о твоей безопасТности, запретив все неправильные методы скачивания содержимого, не требующие запуска у тебя кривого опасного кода.

неработающий ntpdate, неработающий wifi, это только вот что сразу в голову приходит.

Увы, это мусорное bloatware внедрилось прочно, намертво, избавиться от него уже невозможно.

nsa довольно потирает ладошки.

Ответить | Правка | Наверх | Cообщить модератору

173. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Аноним (-), 22-Окт-18, 09:06 
> безопасТности, запретив все неправильные методы скачивания содержимого, не требующие
> запуска у тебя кривого опасного кода.

Это например какие? Плейнтекстом, когда браузилку (git, whatever) покормит черти чем вообще любой транзитный роутер и что там еще? При таком подходе можно DOS на 8086 поставить сразу. Нет никаких колец привилегий дурацких, и никакие спектры с мелтдаунами не страшны! Даже если вдруг что-то такое и всплывет, данные и так доступны как минимум всем кто на компьютере выполняется, так что какая разница?! :)

Ответить | Правка | Наверх | Cообщить модератору

202. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от нах (?), 22-Окт-18, 13:10 
> Плейнтекстом, когда браузилку (git, whatever) покормит черти чем вообще любой транзитный роутер
> и что там еще?

каааакой ужас

а я вот гораздо больше боюсь сюрприза непосредственно на твоем любимом гитхлябе, чем на "транзитном роутере".

потому что инженеру оператора a) нахрен не надо b) сложно или вообще невозможно что-то устроить и не огрести за это c) нахрен лично ты ему не сдался d) попробуй-ка подбросить мне что-то в открытую сессию, не зная ни что придет в голову мне скачать, ни когда, и так, чтобы я не начал аккуратненько выяснять, что это было и откуда взялось - сразу же, как докачается.

гораздо проще и результативнее в очередной раз спереть твой прекрасный секьюрный ключ от гитхряпа и положить закладку прямо в твой защищенный прекрасным tls код. В отличие от так и остающейся теоретической предыдущей идеи - сто раз так именно и делали, и еще не раз будут.

Ответить | Правка | Наверх | Cообщить модератору

253. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Аноним (-), 24-Окт-18, 22:19 
> а я вот гораздо больше боюсь сюрприза непосредственно на твоем любимом гитхлябе,
> чем на "транзитном роутере".

Да он не мой любимый - и по этой причине я таки проверяю что в комитах подсунули если код именно оттуда.

> потому что инженеру оператора a) нахрен не надо b) сложно или вообще
> невозможно что-то устроить и не огрести за это c) нахрен лично
> ты ему не сдался d) попробуй-ка подбросить мне что-то в открытую
> сессию, не зная ни что придет в голову мне скачать, ни
> когда, и так, чтобы я не начал аккуратненько выяснять, что это
> было и откуда взялось - сразу же, как докачается.

Много теоретизмов. А практически, оператор врезающий свою рекламу или дерущий премиум за посещение сайта - обычное дело. И все теории идут лесом, разбиваясь о практику.

> гораздо проще и результативнее в очередной раз спереть твой прекрасный секьюрный ключ
> от гитхряпа и положить закладку прямо в твой защищенный прекрасным tls

И как, интересно, планируется спереть у меня ключ?

> код. В отличие от так и остающейся теоретической предыдущей идеи -
> сто раз так именно и делали, и еще не раз будут.

Это работает только на совсем раздолбаях. Им и в код бэкдор можно подсунуть. Но те кто не совсем раздолбай - на ошибках все же учатся. В лучшем случае - на чужих. В хучшем - на своих.

Ответить | Правка | Наверх | Cообщить модератору

172. "Началось бета-тестирование FreeBSD 12.0"  +1 +/
Сообщение от Аноним (-), 22-Окт-18, 09:04 
> Простая мысль что отсутствие (n)SSL в базе означaет без SSH

Кто сказал такую глупость? У ssh свой собственный протокол. Правда тоже не ахти какой, но от SSL сам по себе не зависит. У именно openbsd'шного ssh так зависимость от библы ssl нынче опциональна. Можно и без нее собрать, правда, останется только авторизация по ключам, на основе 25519.

Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

196. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от xm (ok), 22-Окт-18, 12:52 
Да, уже посмотрел. Спасибо за инфо.
Но там ещё есть местa, куда зависимость прибита гвоздями.
Ответить | Правка | Наверх | Cообщить модератору

254. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Аноним (-), 24-Окт-18, 22:23 
> Да, уже посмотрел. Спасибо за инфо.

SSLем пользуются потому что там куча крипто реализована, а не потому что протокол.

> Но там ещё есть местa, куда зависимость прибита гвоздями.

Опеньсдшники довольно давно уже анонсировали отрывание зависимости - но тогда останется только 25519 и только ключи. А как раз потому что этого достаточно как минимального джентльменского набора чтобы ваши клиент и сервер могли снюхаться, но совместимость с остальными пойдет курить бамбук - потому что кучи крипто у вас теперь нет. И если вон тот сервак (или клиент) умеет только RSA-чтототам - блин, а у вас нет монстра с реализацией RSA...

Ответить | Правка | Наверх | Cообщить модератору

188. "Началось бета-тестирование FreeBSD 12.0"  –2 +/
Сообщение от Ivan_83 (ok), 22-Окт-18, 12:01 
За новостями надо следить.
Тут уже писали что OpenSSH может собираться без OpenSSL, при этом там становится меньше доступных алгоритмов.
Но лично для меня это не проблема, я собираю систему без OpenSSH, я его ставлю из портов.
У меня нет желания ждать пока окаменелость в базе обновится, или когда там найдётся очередной баг и нужно будет пересобирать всю систему для его обновления.
Точно так же я не собираю ещё очень много всего что входит в систему ибо оно мне не надо.
И ядро у меня порезанное - там только то, что в моём белом списке.
Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

194. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от xm (ok), 22-Окт-18, 12:49 
На тот момент, когда я последний раз собирал систему из сырцов SSH без OpenSSL не собирался.
Впрочем, вы, похоже, сами только об этом узнали.
Вы можете, конечно, делать у себя что вы хотите. Например использовать кривой OpenNTPd или LibreSSL без поддержки TLS 1.3. Вообще, судя по подходам вам бы лучше в OpenBSD с его принципом "безопасность через отсутствие функционала".
Ответить | Правка | Наверх | Cообщить модератору

206. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Ivan_83 (ok), 22-Окт-18, 13:34 
Я пробовал собирать без OpenSSL ещё во времена 9, кажется.
Проблема не в OpenSSH, который мне в базе тоже не нужен и который я не собираю, проблема в другом софте который из базы не выносится, том же geli и прочем, которому нужны то хэши то что то ещё из OpenSSL.
Ответить | Правка | Наверх | Cообщить модератору

203. "Началось бета-тестирование FreeBSD 12.0"  +1 +/
Сообщение от FreeAnonymous (?), 22-Окт-18, 13:13 
> У меня нет желания ждать пока окаменелость в базе обновится

окаменелость, говорите? :))

$ uname -sr && ssh -V
FreeBSD 11.2-RELEASE-p4
OpenSSH_7.5p1, OpenSSL 1.0.2o-freebsd  27 Mar 2018

deb9:~> ssh -V
OpenSSH_7.4p1 Debian-10+deb9u4, OpenSSL 1.0.2l  25 May 2017

cent7:~> ssh -V
OpenSSH_7.4p1, OpenSSL 1.0.2k-fips  26 Jan 2017

> или когда там найдётся очередной баг и нужно будет пересобирать всю систему для его обновления.

да.
тяжело вам с фрёй :(

Ответить | Правка | К родителю #188 | Наверх | Cообщить модератору

205. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Ivan_83 (ok), 22-Окт-18, 13:31 
OpenSSH_7.7p1, LibreSSL 2.7.4
Ответить | Правка | Наверх | Cообщить модератору

212. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от xm (ok), 22-Окт-18, 16:42 
Спасибо. Вы один из немногих адекватных линуксоидов здесь.
В принципе, речь и идёт о базе и то, что туда сейчас таки затащили OpenSSL 1.1.1 это очень и очень хорошо. Давно пора TLS 1.3 в массовый продакшн.
Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

218. "Началось бета-тестирование FreeBSD 12.0"  +/
Сообщение от Аноним (218), 23-Окт-18, 10:13 
Это, похоже, перепечатка из wiki.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру