Доступен (http://www.freedomboxfoundation.org/news/FreedomBox-0.3/inde... третий выпуск проекта FreedomBox (https://wiki.debian.org/FreedomBox), в рамках которого развивается концепция персональных серверов, нацеленных на обеспечение защиты персональных данных пользователей. Все развиваемые проектом наработки доступны (https://wiki.debian.org/FreedomBox/Manual/Jessie) через штатные репозитории Debian. Установочные образы подготовлены (http://ftp.skolelinux.org/pub/freedombox/0.3/) для Rasbperry Pi, BeagleBone, DreamPlug и системы виртуализации VirtualBox (i386/amd64). При желании можно сформировать собственный образ при помощи специального инсталлятора Freedom-Maker (https://www.freedomboxfoundation.org/code/) и инструмента freedombox-setup (http://packages.qa.debian.org/f/freedombox-setup.html) для первичной настройки образа в процессе сборки и при первой загрузке.
Основные новшества:
- Поддержка плат BeagleBone (https://en.wikipedia.org/wiki/BeagleBoard#BeagleBone);
- Возможность использования скрытых сервисов Tor (Hidden Services), которые позволяют создавать анонимные серверные приложения, принимающие соединения по TCP, но не имеющие конкретного адреса и месторасположения. Возможна работа Ejabberd/JWChat и ownCloud в качестве скрытых сервисов.
- Все экземпляры FreedomBox теперь работают в роли мостового узла Tor (Tor Bridge), обеспечивая маршрутизацию внутри сети Tor, но не выполняя функции выходных узлов;- Включение Tor obfsproxy (https://www.torproject.org/projects/obfsproxy.html.en) с транспортом scramblesuit (http://www.cs.kau.se/philwint/scramblesuit/) для скрытия характера трафика между клиентом и узлом Tor;
- Прекращена поставка предопределённого пароля для пользователя root. Пока оставлен пользователь, имеющий возможность выполнять команды через sudo, но и он будет скоро удалён;
- Разработка переключена на unstable-репозиторий Debian;
- Новые образы формируется по умолчанию с системным менеджером systemd;
- Автоматическая установка и управление межсетевым экраном (https://wiki.debian.org/FreedomBox/Firewall) в интерфейсе Plinth. Межсетевой экран включен по умолчанию и реализован через firewalld;
- Значительная переработка Plinth (https://github.com/jvasile/Plinth), web-интерефейса для управления всеми аспектами работы FreedomBox. Интерфейс переведён на использование Python3, Django и Bootstrap 3;
- В Plinth добавлен фреймворк для управления пакетами, позволяющий доустанавливать приложения по мере необходимости.
- В freedom-maker добавлена поддержка создания образов VirtualBox для архитектуры amd64. По умолчанию предлагается ФС Btrfs.
Проект FreedomBox основан Эбеном Могленом (Eben Moglen), профессором права Колумбийского университета, занимающимся юридической поддержкой Фонда свободного программного обеспечения. Целью проекта является предоставление средств для создания недорогих персональных серверов с низким энергопотреблением, которые пользователи смогут использовать для хранения своих персональных данных и для обеспечения безопасных коммуникаций, не прибегая к обращению к внешним централизованным сервисам.
Подразумевается, что сервер доступен постоянно, что в будущем позволит при наличии множества подобных типовых серверов сформировать децентрализованную сеть, на базе которой будет обеспечена работа сервисов, предоставляющих функции распределённой социальной сети, безопасной электронной почты, организации зашифрованной голосовой и видеосвязи, обмена контентом и анонимной публикации информации. Сервер также может использоваться для обеспечения безопасности домашней сети, для организации связи в условиях сетевой цензуры, как прокси для контроля за передаваемыми данными или для блокирования возможных утечек персональных сведений.
URL: http://www.freedomboxfoundation.org/news/FreedomBox-0.3/inde...
Новость: http://www.opennet.me/opennews/art.shtml?num=41595
>FreedomBoxЗабавное название. Ну хоть не FreedomCage :)
>По умолчанию задействована ФС Btrfs.Весьма необычное и спорное решение.
>Забавное название.Согласен. Если учесть, что там systemd внутри, так вообще смешно становится. "Freedom" Box.
systemd ущемляет вашу свободу?
Да.
Да// другой аноним
Именно так.
А чем именно он ущемляет свободу?
Да
Ущемляет мою свободу использовать другую просто систему инициализации.
>>Забавное название.
> Согласен. Если учесть, что там systemd внутри, так вообще смешно становится. "Freedom"
> Box.Видимо им ехать необходимо, а не "шашечьки"!
> по умолчанию с системным менеджером systemdУжас.
потерпите немного
Когда-то, всех возмущала "Барби с интернет эксплорером", а теперь сыстемды. :D
http://gl.weburg.net/00/news/3/13378/newssame_new/401772.jpg
> Когда-то, всех возмущала "Барби с интернет эксплорером", а теперь сыстемды. :DBut is http://blog.halon.org.uk/2014/11/barbie-the-debian-developer/ no more!!
Когда ж вам надоест бубнить за systemd? Ей богу, задолбали!
> Прекращена поставка предопределённого пароля для пользователя root. Пока оставлен пользователь,
> имеющий возможность выполнять команды через sudo, но и он будет скоро удалён;То есть если случится еще один Heartbleed, надо будет дождаться новой сборки с исправленнием и целиком накатить ее на коробку?
Хочешь приватности - юзай Tox.
Гарантий разумеется никаких, но по крайней мере архитектурно все правильно - децентрализация p2p и открытые исходники.
> Хочешь приватности - юзай Tox....который айпишники светит всем подряд :)
Приватность != анонимность
> Все экземпляры FreedomBox теперь работают в роли мостового узла Tor (Tor Bridge), обеспечивая маршрутизацию внутри сети Tor, но не выполняя функции выходных узловНаконец-то, хоть кто-то озадачился насчет "кто все эти люди, владеющие всеми этими нодами?" Только не надо рассказывать, что всё это энтузиасты, пожалуйста.