5 лучших дистрибутивов Linux-Libre для лучшей безопасности

Изображение на главной странице Linux Libre

Linux-Libre — это вариация ядра Linux, которая нацелена на предоставление только свободной и открытой реализации аппаратных драйверов. В настоящее время он поддерживается Фондом Свободного ПО Латинской Америки. Таким образом, дистрибутивы Linux, которые его используют, также продвигают использование свободного и открытого программного обеспечения (FOSS).

Содержание

  • Проблема с бинарными блобами
  • Почему стоит использовать Linux-Libre?
    1. Trisquel Linux-Libre
    1. PureOS
    1. Parabola Linux-Libre
    1. Hyperbola Linux-Libre
  • Часто задаваемые вопросы

Также читайте: Что такое Gentoo Linux и как его установить

Проблема с бинарными блобами

На протяжении многих лет Linux принял тенденцию включать прошивки “бинарные блобы” в свое ядро. Эти бинарные блобы — это небольшие кусочки программного обеспечения, которые предоставляются в виде закрытого бинарного кода от производителя оборудования. Затем они загружаются ядром Linux как есть. В свою очередь, это обеспечивает идеальную поддержку вашего оборудования.

Пример бинарных блобов ядра Linux Libre

Хотя это удобно для тех, кто хочет хорошей совместимости с используемым оборудованием, непрозрачная природа этих бинарных блобов вызывает различные проблемы с безопасностью и надежностью.

Бинарный блоб Linux Libre

Это связано с тем, что бинарные блобы не позволяют сторонним разработчикам проверять исходный код блоба. Таким образом, это может стать проблемой для тех, кто ценит свою безопасность, а также для тех, кто использует свой компьютер для критически важной работы.

Почему стоит использовать Linux-Libre?

Linux-Libre позволяет вам использовать Linux без бинарных блобов и запускать 100% FOSS на вашем компьютере. Однако, поскольку Linux-Libre полагается на открытые драйверы, он не всегда имеет лучшую поддержку оборудования.

Свободное ядро Linux Libre

Несмотря на это, Linux-Libre надежен и работает очень хорошо. Это делает Linux-Libre привлекательным для обычных пользователей, которые хотят иметь стабильную и безопасную установку Linux.

С учетом этого, в этой статье рассматриваются некоторые из лучших дистрибутивов Linux, которые используют ядро Linux-Libre как для обычных, так и для опытных пользователей.

Также читайте: 9 лучших почтовых клиентов для Linux

1. Trisquel Linux-Libre

Trisquel — это простой в использовании дистрибутив Linux-Libre на базе Debian. Он не только получает выгоду от безопасности, предоставляемой Linux-Libre, но также получает стабильные обновления через Debian.

Сайт Trisquel Linux Libre

Более того, Trisquel нацелен на то, чтобы быть максимально удобным для пользователя. Он проведет вас через установку и даже до момента, когда вы впервые загрузите свой компьютер. Это делает его одним из лучших дистрибутивов Linux для нового пользователя компьютера.

Trisquel также обладает рядом функций:

  • Создан и настроен в Галисии, Испания, что делает его одним из немногих дистрибутивов Linux, поддерживающих родную испанскую среду рабочего стола.
  • Поддерживает способ создания зашифрованного тома по умолчанию, что полезно, если вы хотите создать установку Trisquel, которая будет безопасной на уровне жесткого диска.
  • Создан для использования людьми с ограниченными возможностями. Это включает в себя аудиогид, а также настройки, которые вы можете включить для визуальных проблем, таких как дальтонизм и частичная или полная слепота.

2. PureOS

PureOS — это красивый дистрибутив Linux-Libre, который по умолчанию включен в ноутбуки бренда Purism. Подобно Trisquel, он также основан на Debian и получает выгоду от его стабильных пакетов.

Сайт PureOS

В отличие от Trisquel, одной из основных особенностей PureOS является то, что он работает на основе идеи “конвергенции”, поэтому есть функции, которые делают его удобным как на настольных, так и на мобильных экранах.

PureOS также включает в себя следующие функции:

  • Безопасен с самого начала, и команда разработчиков постоянно проверяет и аудитирует потенциальные уязвимости в дистрибутиве.
  • Имеет хорошую поддержку устройств Android через GNOME. В этом случае вы можете подключить свой смартфон к вашему компьютеру, чтобы использовать приложения в PureOS, а также управлять своим компьютером удаленно.
  • Имеет простой менеджер приложений, который позволяет вам легко устанавливать пакеты без использования командной строки. Это полезно для тех, кто хочет использовать свои компьютеры для повседневных задач без использования терминала.

Также читайте: Что такое Doas и как его установить

3. GNU Guix

GNU Guix — это дистрибутив Linux-Libre, который нацелен на создание воспроизводимой операционной системы. Он позволяет вам создать свою собственную систему, которая может воспроизводить саму себя.

Сайт GNU Guix

Это полезно для людей, у которых есть несколько машин, или для тех, кто хочет убедиться, что то, что они устанавливают, всегда одинаково.

GNU Guix также имеет следующие функции:

  • Позволяет вам создать непрерывный снимок вашего компьютера. Это включает как ваши пакеты, так и файлы конфигурации. Благодаря этому вы можете перейти к любой точке в истории вашей системы, что упрощает восстановление после любых сбоев.
  • Позволяет устанавливать несколько версий одного и того же программного обеспечения. Это полезно для тестировщиков, которые хотят проверить программное обеспечение между изменениями версий.
  • Написан на языке Guile Scheme, который основан на Lisp и легко понимаем. GNU Guix не только гибок для опытного пользователя, но и прост в настройке для новичка.

4. Parabola Linux-Libre

Parabola — это дистрибутив Linux-Libre, который нацелен на создание простой и минималистичной установки Linux. Он основан на Arch Linux и ориентирован на опытных пользователей. Parabola может быть мощным дистрибутивом, который одновременно безопасен и передовой.

Сайт Parabola Linux Libre

Более того, приверженность Parabola к безопасности означает, что он проводит аудит пакетов, которые предоставляет. Любая проблема в пакетах Parabola уже была исправлена.

Это полезно для пользователей, которые беспокоятся о проблемах безопасности, которые могут повлиять на их работу на компьютере.

Parabola поставляется с этими функциями:

  • Поставляется с двумя программами — yourfreedom и yourprivacy — которые сканируют вашу систему на наличие любых рисков безопасности и показывают программы, имеющие эти риски.
  • Также поставляется с репозиторием noprism: выбор безопасного программного обеспечения. Программы здесь созданы для работы в небезопасных вычислительных ситуациях.
  • Может установить Parabola без переустановки вашей системы. Пользователи Arch Linux могут мигрировать свою систему на Parabola, используя его источники и обновляя систему оттуда.

Также читайте: Что такое Void Linux и как его установить

5. Hyperbola Linux-Libre

Hyperbola — это дистрибутив Linux-Libre, который нацелен на стабильность и долгосрочную поддержку релизов. Подобно Parabola, Hyperbola является дистрибутивом Linux на базе Arch.

Сайт Hyperbola Linux Libre

Его главное отличие от Parabola — строгая политика стабильности и простоты. Обновления происходят редко, так как они тестируют обновления, чтобы убедиться, что они не сломают систему при обновлениях, что делает его дистрибутивом для рабочих станций, которые всегда должны работать.

Hyperbola демонстрирует свою приверженность простоте и стабильности с помощью следующих функций:

  • Нацелен на сокращение сложности системы Linux путем удаления таких программ, как SystemD. Это позволяет системе работать с меньшими требованиями и иметь меньшую поверхность для появления любых проблем.
  • Поставляется с Xenocara по умолчанию: версия Xorg, которая была исправлена разработчиками OpenBSD, чтобы быть надежной и стабильной.
  • Использует LibreSSL для своих сертификатов SSL и TLS. LibreSSL — это современная ветка OpenSSL, которая ввела обновления, аудиты и исправления, устраняющие проблемы с OpenSSL.

Если все это заставило вас задуматься о том, что нужно для компиляции собственного ядра Linux, вы можете ознакомиться с этим полезным руководством.

Часто задаваемые вопросы

1. С какими проблемами оборудования я могу столкнуться с Linux-Libre?

В большинстве случаев ядро Linux-Libre предоставляет свободную и открытую альтернативу аппаратным драйверам. Однако одной из проблем с этой версией является отсутствие поддержки устройств без открытых драйверов.

Несколько проблем, на которые стоит обратить внимание:

  • Вы используете проприетарную беспроводную карту для Wi-Fi, что обычно происходит, если вы используете беспроводную карту Intel.
  • Вы используете недавнюю видеокарту nVidia, и открытый драйвер, noveuau, еще не имеет версии для нее.

Для первой проблемы вам нужно будет заменить беспроводную карту, которую использует ваш компьютер. Наиболее популярные карты, совместимые с открытым исходным кодом, используют чипы Atheros, которые часто встречаются в картах, таких как TP-LINK и Panda.

Для последней вам нужно будет дождаться версии noveuau, которая поддерживает вашу видеокарту. Обычно это занимает несколько месяцев после выхода новой видеокарты.

2. Является ли Linux-Libre актуальным?

Да! Ядро Linux-Libre активно следует за “основным” ядром Linux. Для любого релиза ядра Linux Linux-Libre выпустит версию для него.

3. Какой дистрибутив Linux-Libre подходит для меня?

Это очень субъективный вопрос. Однако быстрое правило при выборе нового дистрибутива — это то, подходит ли он вашим потребностям. Например, если вы ищете полный дистрибутив, который легко использовать, вам лучше подойдет PureOS и Trisquel Linux-libre.

Однако, если вы больше беспокоитесь о том, чтобы иметь стабильную систему и готовы взломать ее, чтобы заставить все работать, вы, вероятно, найдете GNU Guix идеальным для вас.

Наконец, если вы пользователь, ориентированный на безопасность, или вам нужен компьютер, который должен работать в ситуациях, требующих конфиденциальности, вы можете обнаружить, что использование Parabola и Hyperbola Linux-Libre — это то, что вам нужно.

Это дистрибутивы, которые привержены стабильности выше всего, так что вы можете полагаться на них, чтобы обеспечить безопасность вашей системы.

Кредит изображения: Unsplash