• [^] # Re: FreeBSD 4.9 est sortie

    Posté par . En réponse à la dépêche FreeBSD 4.9 est sortie. Évalué à 4.

    - Pf (le système de filtrage d'OpenBSD et de FreeBSD a partir de la 5) qui est vraiment bon.

    Faux. Il y a certes eu un port qui est très complet (mais pas très stable et en aucun cas une compile-time option comme IPF) mais ce n'est en aucun cas un travail supporté officiellement par FreeBSD. IPFW a au contraire été totalement réécrit pour utiliser en interne un microcode similaire à celui utilisé pour traduire des BPF. Ca le rend beaucoup plus rapide (temps d'exécution constant pour des listes d'IP) et très facilement extensible (les keywords pullulent récemment, de limit à ipsec en passant par les keepalives, ...). Ce n'est plus qu'une question de volonté pour que IPFW rattrape PF (sauf pour le NAT, faut brûler natd).

    - La licence, BSD Vs GPL, selon l'usage, l'une peut etre plus avantageuse que l'autre.

    Là ça en devient philosophique. La licence BSD c'est une licence d'un groupe d'universitaire souhaitant faire part de son travail, supposé "state of the art", à la plus grande portion possible de l'humanité ./
    La GPL, c'est une initiative respectable (mais critiquable qd même) d'imposer une vision particulière de la liberté appliquée aux logiciels.

    - Le support de différents matériels, parfois meilleur sous Linux (cartes graphiques NVidia ? modems ADSL USB, etc...), parfois meilleur sous BSD (les cartes crypt sous OpenBSD ?).

    Les développeurs font ce qu'ils peuvent, cependant la différence flagrante en termes d'utilisateurs n'encouragent pas les éditeurs et constructeurs à porter leurs logiciels ou drivers vers *BSD. C'est alors aux dev de tenter le portage...

    A noter que le framework d'OpenBSD pour les crypto devices a été porté à FreeBSD (un peu amélioré dit on même :) et c'est désormais NetBSD qui s'y intéresse.

    - La sécurité, mais la, ca va déraper au troll....

    Je mets le pieds dedans ! :)
    TrustedBSD c'est une initiative cohérente (et payée en partie par la DARPA) pour développer une compatibilité avec le (non-)standard POSIX.1e. Ce sont des MACs (bcp de policies dont SEBSD, un clone de SELinux), des ACLs, des capabilites etc. C'est déjà très avancé dans FreeBSD 5 et ça sera fini pour la 6.

    D'autre part OpenBSD a tjrs été très à cheval sur l'audit, et FreeBSD dispose de son propre projet, certes moins médiatisé (http://www.freebsd.org/auditors.html(...)).

    Il y a également des tas de projets de stack protection (-fstack, les fonctionnalités dispo par défaut chez OpenBSD et NetBSD, etc.).

    Et la crypto est adorée (passwords blowfish, gbde pour chiffrer son disque sous FreeBSD, vnconfig -k pour OpenBSD, ...).

    - La portablilité (NetBSD)

    Ca c'est grâce à son architecture directement pensé dans cette optique. OpenBSD en profite également. FreeBSD est à part, cependant il y a beaucoup de progrès à partir de la série 5. La portabilité est enfin devenu un enjeu pour FreeBSD, et les ports sparc, ia64 ou ppc (en cours ou terminé) le prouvent.

    PS : c'est dingue comme cette niouses met en lumière la faible connaissance que les linuxiens ont des *BSD, je croyais pourtant que c'était les spécialistes de la diversité ? :))