Zvažuji přechod z Linuxu na FreeBSD

Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #60 kdy: 29. 03. 2025, 00:10:03 »
To už je na tom BSD tak bídně, že se musí snažit dělat skrytou reklamu a nahánět užíváky po rootu?
Že máš balíček maximálně Q starý vůbec nemusí znamenat, že ho někdo korektně udržuje.
Zajímalo by mne, jakým způsobem může někdo špatně udržovat balíček s tři měsíce starými zdrojovými kódy?
Zdrojové kódy byly prohlášeny za stabilní před třemi měsíci.
To může být naopak více problémové, provozovat něco 3 roky starého i když zabalené v balíčku "stabilní", protože málo která chyba je opravdu prohlášena za bezpečnostní hrozbu, aby se vynutil upgrade. A spousta chyb se odstraní jen z vyšší verzí.


CPU

  • *****
  • 1 040
    • Zobrazit profil
    • E-mail
Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #61 kdy: 29. 03. 2025, 08:22:41 »

Jj, odchází jim vývojáři, ale všechno mají ťip-ťop super aktuálni a opravené :-D  Používají samoléčitelný kód, tak se i chyby samy opravují :-D

Takže fakt BSDčkáři přišli doplnit stavy :-D
Kdybych se neznal s několika lidmi, kteří BSD dělali na fulltime deset let a sami řekli, že to skomírá, tak bych ti i věřil :-D
« Poslední změna: 29. 03. 2025, 08:28:35 od CPU »

Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #62 kdy: 29. 03. 2025, 09:27:14 »

Jj, odchází jim vývojáři, ale všechno mají ťip-ťop super aktuálni a opravené :-D  Používají samoléčitelný kód, tak se i chyby samy opravují :-D

Takže fakt BSDčkáři přišli doplnit stavy :-D
Kdybych se neznal s několika lidmi, kteří BSD dělali na fulltime deset let a sami řekli, že to skomírá, tak bych ti i věřil :-D

Balíčky které potřebuji a všechny které jsem zkoumal jsou aktuální (nebo aktuální za 3 dny s novým čtvrtletím budou) a i kdyby nebyly, umím si je sám připravit, protože to není přesložitělé a 3 roky staré jak v debianu.   No zrovna zde mi přijde argument o skomírání docela irelevantní.

Také jde o to, že ti co free BSD používají z vlastního rozhodnutí (a ne rozhodnutí jejich zaměstnavatele), tak  nemají potřebu se na to téma hádat někde na fóru a free BSD používají dále. Navenek to vypadá, že freeBSD skomírá, ale  věřím že má spousty spokojených tichých uživatelů, kteří komunikují spíše výjimečně.
A spousty problémů a nedokonalostí zvládnout odstranit nebo obejít sami, nebo je to jednodušší než v Debianu nebo Redhatu. Je kuriózní, že freebsd je mnohem konzervativnější (věci zbytečně nemění a nekomplikuje), přesto má ale balíčky novější. No nevýhoda možná je, že je to spíše jako debian testing než stable, ale s výhodou, že se upgraduje (kromě bezpečnosti) jen jednou za čtvrt roku, což je zjevně nutné si ručně pohlídat. Jaké s tím budou dlouhodobě potíže nevím. Debian testing je nutné upgradovat pod dohledem hodně často, což není moc dlouhodobě udržitelné, možná přechodně a pak až vyjde další stable, tak zaparkovat do stable.

Já to vidím tak, že dnes je doba plná hype.  Všichni chtějí dělat co je zrovna IN. A freeBSD in není. To já jsem na věci co jsou hrozně IN naopak opatrný, protože to bývá často nafouknutá bublina. Navíc je v té oblasti přetlak a zvýšená konkurence a slepota.

Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #63 kdy: 29. 03. 2025, 09:39:29 »
Je kuriózní, že freebsd je mnohem konzervativnější (věci zbytečně nemění a nekomplikuje)

Aha. No, mohl bych povyprávět třeba o loňském bezva nápadu pod záminkou opravu "zranitelnosti" "vylepšit" pf firewall posbíráním náhodných commitů z OpenBSD za posledních asi 15 let, přičemž umělci motající se kolem (dnes už prakticky closed source) pfSense jich pár desítek "nedopatřením" vynechali a u dalších si nevšimli, že už to bylo mezitím dávno revertnuto (protože to bylo rozbité), takže rozjebali IPv6 takovým způsobem, že se z toho dodneška ještě úplně nevzpamatovali.
« Poslední změna: 29. 03. 2025, 09:41:14 od LolPhirae »

Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #64 kdy: 29. 03. 2025, 13:09:54 »
Je kuriózní, že freebsd je mnohem konzervativnější (věci zbytečně nemění a nekomplikuje)

Aha. No, mohl bych povyprávět třeba o loňském bezva nápadu pod záminkou opravu "zranitelnosti" "vylepšit" pf firewall posbíráním náhodných commitů z OpenBSD za posledních asi 15 let, přičemž umělci motající se kolem (dnes už prakticky closed source) pfSense jich pár desítek "nedopatřením" vynechali a u dalších si nevšimli, že už to bylo mezitím dávno revertnuto (protože to bylo rozbité), takže rozjebali IPv6 takovým způsobem, že se z toho dodneška ještě úplně nevzpamatovali.

Nic k tomu nemohu najít. Nějaký zdroj informací?



Bych mohl říct, že když se tlačil systemd jako novinka, tak to vedlo i k tomu, že počítač kolikrát ani nenastartoval. Pořád to měnili. Nyní se to dá, ale několik let to bylo rozdrbané.


Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #65 kdy: 29. 03. 2025, 13:22:08 »
Nic k tomu nemohu najít. Nějaký zdroj informací?

Story začíná zhruba tady úplně zcestnou "zranitelností"

Citace
a crafted Echo Request packet after a Neighbor Solicitation (NS) can trigger an Echo Reply.

Výsledky po "opravě" viz Bug 280701 a sequel,  dodnes je stav nadmíru výtečný, viz např. commenty ke shora nalinkovanému bugu, nebo třeba jako když máte pár mašin za firewallem s NATem, tak pingnout ven na stejný cíl jde jen z jedné Bug 283795

Vše v režii matlalů z Netgate, kteří už stihli víceméně zlikvidovat komunitní pfSense.

Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #66 kdy: 29. 03. 2025, 23:25:09 »
Nic k tomu nemohu najít. Nějaký zdroj informací?

Story začíná zhruba tady úplně zcestnou "zranitelností"

Citace
a crafted Echo Request packet after a Neighbor Solicitation (NS) can trigger an Echo Reply.

Výsledky po "opravě" viz Bug 280701 a sequel,  dodnes je stav nadmíru výtečný, viz např. commenty ke shora nalinkovanému bugu, nebo třeba jako když máte pár mašin za firewallem s NATem, tak pingnout ven na stejný cíl jde jen z jedné Bug 283795

Vše v režii matlalů z Netgate, kteří už stihli víceméně zlikvidovat komunitní pfSense.

To si jako ti lidi s netgate rozbili ten svůj proprietární router co prodávají a který je založený na freebsd a nejsou schopni to dát půl roku do pořádku?  A jediné řešení je ty jejich příspěvky ručně odstranit?

Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #67 kdy: 30. 03. 2025, 04:49:12 »
To si jako ti lidi s netgate rozbili ten svůj proprietární router co prodávají a který je založený na freebsd a nejsou schopni to dát půl roku do pořádku?  A jediné řešení je ty jejich příspěvky ručně odstranit?

Mě už to ani moc nepřekvapuje, vzpomeňme si, co tahle firma zatáhla za hrůzu do FreeBSD při implementaci Wireguardu.

Jinak zjevně to podle mých pokusů pořád není ve stavu, v jakém to bylo před nápadem udělat z ICMP(v6) stateful protokol a ty zanesené bugy jsou natolik fatální a způsobující tak bizarní chování v nejrůznějších situacích, že na debugování fakt nemám čas. Přestal jsem to aktualizovat (tedy v případě komunitní verze pfSense není co, již rok a čtvrt nic nevypustili) a tak nějak vůbec nasazovat, protože těmito upstream zoufalostmi domrvili i OPNsense (backport tzv. "oprav" do FreeBSD 14.x) a "vanilla" FreeBSD.

Přitom zrovna na ty routery to bylo výborné. Ach jo.  :-X :-\

Re:Zvažuji přechod z Linuxu na FreeBSD
« Odpověď #68 kdy: 30. 03. 2025, 23:24:55 »
No ten příklad s tím wireguard je také docela hrozný.  Co provedou příště? A přitom pro wireguard existují i user space implementace, které je možné použít bez zásahu do jádra.

Mám ale obavy, že do Linuxu mohou přispívat také podobní, komerčně pohánění "experti".  Protože se kolim Linuxu toho hodně děje, snadněji se to tam ztratí a asi také neprojde něco až tak hrozné, ale zase případů může být více.
A bohužel psát o takových věcech není moc populární, neb napsat článek na téma "Jak nám zase sprasili kernel" není ničí sen.



Zkusím tedy mé problémy s replikací databází, výrazné, náhodné spomalení SQL dotazů a write aplification na ZFS zopakovat s nějakým jiným Linuxem.  Jiné jádro, jiný Linux (ne Debian), bez lxc containru, aby prostě všechno bylo pokud možno jinak. Jestli to bude dělat také.