Normale Ansicht

12 Features, die Firefox einzigartig machen

12. August 2024 um 06:02

Ein Browser muss heute weit mehr können, als nur Websites darzustellen. Bei allen Gemeinsamkeiten sind es vor allem die Unterschiede, wieso sich Nutzer für den einen oder den anderen Browser entscheiden. Dieser Artikel stellt zwölf einzigartige Firefox-Features vor, die es in dieser Form in keinem anderen Browser gibt.

Hinweis: Natürlich gibt es viele Nischen-Browser, die vielleicht ebenfalls das eine oder andere der hier genannten Features besitzen. Für diesen Artikel wurden die aktuell relevantesten Desktop-Browser angesehen. Das sind Firefox, Chrome, Edge, Brave, Vivaldi, Opera sowie Safari. Selbstverständlich gibt es auch in diesen Browsern Funktionen, die es in Firefox in der Form nicht gibt. Dieser Artikel behandelt besondere Funktionen von Firefox nach Ansicht des Verfassers.

1. Lokale Übersetzungsfunktion

Eine Übersetzungsfunktion gehört heute zum Standard-Repertoire der meisten Browser. Was Firefox von allen anderen unterscheidet, ist die Tatsache, dass der Mozilla-Browser keine eingegeben Texte an einen Cloud-Dienst wie den von Google oder Microsoft senden muss. Stattdessen geschieht die Übersetzung dank lokaler KI vollständig auf dem Gerät des Anwenders. Dies stellt einen erheblichen Privatsphäre-Gewinn für die Nutzer dar und macht die Übersetzungsfunktion auch in einem Umfeld nutzbar, in welchem mit sensiblen Inhalten gearbeitet wird.

In Zukunft wird die Übersetzungsfunktion noch für viele weitere Sprachen zur Verfügung stehen und auch hinsichtlich der Übersetzungsqualität sind weitere Verbesserungen zu erwarten. Neben der vollständigen Website-Übersetzung ist auch die Übersetzung nur von markiertem Text auf auf einer Website sowie die Übersetzung von beliebigem Text möglich, welches einfach in ein Textfeld eingegeben werden kann.

Einzigartige Firefox-Features 2024 Einzigartige Firefox-Features 2024 Einzigartige Firefox-Features 2024

2. Erkennung von gefälschten Produktbewertungen

Einen wichtigen Anwendungsfall für einen Browser stellt Online-Shopping dar. Ein großes Problem beim Online-Shopping sind gefälschte Produktbewertungen, welche die Kunden zum Kauf minderwertiger Ware verführen sollen. Auch dieses Problem löst Mozilla mit Hilfe Künstlicher Intelligenz (KI). Hierfür setzt Mozilla auf seinen hauseigenen Dienst Fakespot. Im deutschsprachigen Raum wird bislang nur Amazon unterstützt, in den USA darüber hinaus auch noch Walmart und Best Buy. Neben einer Bewertung der Glaubwürdigkeit aller Rezensionen zeigt Firefox den tatsächlichen Bewertungsdurchschnitt nach Abzug aller mutmaßlichen Fake-Bewertungen sowie eine Zusammenfassung der wichtigsten Informationen aus den glaubwürdigen Bewertungen an.

Einzigartige Firefox-Features 2024

3. Content-Empfehlungen auf Startseite

Für zwei weitere Funktionen setzt Mozilla ebenfalls auf einen hauseigenen Dienst: Pocket. Zum einen bietet Pocket Content-Empfehlungen auf der Standard-Startseite von Firefox, welche auch beim Öffnen eines neuen Tabs erscheint. Diese Empfehlungen sollen laut Mozilla „informieren, inspirieren, unterhalten und neue, einzigartige Perspektiven aufzeigen“. Die Artikel werden von menschlichen Pocket-Redakteuren „aus einer breiten und vielfältigen Palette von Publikationen ausgewählt, die sich durch sorgfältige, zuverlässige und vertrauenswürdige Berichterstattung auszeichnen“.

Damit unterscheidet sich Firefox von Edge und Brave, welche ebenfalls Artikel auf der Startseite anzeigen können, dabei aber als vollständig automatisierte News-Aggregatoren dienen. Brave zeigt dabei außerdem selbst in der deutschsprachigen Version lediglich englischsprachige Artikel an.

Einzigartige Firefox-Features 2024

4. Später-Lesen-Dienst

Zum anderen dient Pocket als Später-Lesen-Dienst. Wird ein Artikel über eine Browser-Schaltfläche in die persönliche Pocket-Ablage gelegt, steht dieser auf allen Geräten mit Pocket-App oder über die Website zur Verfügung. In Pocket lassen sich die Artikel in einer speziellen Leseansicht ohne Werbung und andere störende Elemente anzeigen und einzelne Textstellen markieren, die App kann die Artikel auch vorlesen und für die Offline-Nutzung speichern.

Einzigartige Firefox-Features 2024 Einzigartige Firefox-Features 2024

5. Cookie-Banner-Blocker

Mittlerweile gibt es sie auf fast jeder Website: Cookie-Dialoge. Diese durch die Europäische Union erzwungene Maßnahme soll theoretisch die Datenschutz-Interessen der Nutzer wahren, führt in der Praxis aber vor allem zu Nutzer-Frust.

Firefox kann viele Cookie-Banner automatisch blockieren. Zwar gibt es für dieses Problem auch Lösungen in anderen Browsern wie Brave und Vivaldi, diese basieren aber lediglich auf Filterlisten für traditionelle Werbeblocker. Der Nachteil ist, dass diese die Dialoge selbst zwar blockieren, damit aber auch potenziell Website-Funktionalität beeinträchtigen. Mozillas Lösung hingegen sieht vor, nicht einfach nur stumpf die Dialoge zu blockieren, sondern im Namen des Nutzers eine Ablehnung durchzuführen. Zwar funktioniert diese Lösung auf weniger Websites, verursacht dafür aber auch weniger Probleme.

6. Einzigartiger Bild-im-Bild-Modus für Videos

Der sogenannte Bild-im-Bild-Modus erlaubt es, Videos von der Website loszulösen und über andere Tabs und sogar Anwendungen zu legen. Firefox war der erste Browser, der mit diesem Feature experimentierte, und während mittlerweile auch andere (aber nicht alle) Browser nachgezogen sind, bleibt Firefox allen anderen Browsern mit diesem Feature weit überlegen.

So ist Firefox der einzige Browser, der mehrere losgelöste Fenster gleichzeitig erlaubt. Außerdem bietet Firefox die Option an, automatisch den Bild-im-Bild-Modus bei Tabwechsel zu aktivieren und bei Rückkehr in den Original-Tab automatisch wieder zu beenden.

Auch der Video-Player des Bild-im-Bild-Modus bietet weit mehr Funktionen in Firefox als in jedem anderen Browser: Die Wiedergabe kann pausiert und wieder gestartet werden, man sieht den Wiedergabe-Fortschritt und kann an eine andere Stelle des Videos springen, ein Wechsel in den Vollbildmodus ist möglich, der Ton kann aus- und wieder eingeschaltet werden, die Lautstärke kann geändert werden und sogar Untertitel werden auf vielen unterstützten Plattformen direkt im Miniatur-Player angezeigt.

Einzigartige Firefox-Features 2024

7. Die umfangreichste Leseansicht aller Browser

Firefox gehörte auch bei der Leseansicht zu den ersten Browsern. Heute bietet so ziemlich jeder Browser dieses Feature an. Worum geht es? Die Leseansicht bereitet Artikel im Web in einer Weise auf, dass sie besonders gut und störungsfrei gelesen werden können. Die Artikel folgen also einer festen Gestaltung, was Schriften, Größen, Abstände und Farben betrifft, irrelevante Elemente wie Werbung werden entfernt.

Dabei gibt es in den verschiedenen Browsern auch verschiedene Optionen der Anpassung. Firefox gehört zu den Browsern mit mehr Optionen zur Textanpassung und erlaubt als einziger Browser sogar eine komplett freie Farbgestaltung. Außerdem lassen sich die Texte sogar vorlesen – ein Feature, welches sonst nur in Edge gefunden werden konnte. Im Komplettpaket bietet Firefox damit den umfangreichsten Lesemodus aller Browser an.

Einzigartige Firefox-Features 2024 Einzigartige Firefox-Features 2024 Einzigartige Firefox-Features 2024 Einzigartige Firefox-Features 2024

8. PDF-Editor, der auch auf Barrierefreiheit achtet

PDF-Dateien betrachten kann jeder Browser, PDF-Dateien bearbeiten jedoch nur Firefox und Edge. Und während es in Edge zwar möglich ist, auf einer PDF-Datei zu schreiben und zu zeichnen, kann Firefox sogar Bilder einfügen. Aber nicht nur das: Firefox fragt bei eingefügten Bildern nach einem Alternativtext – dieser ist wichtig, damit die PDF-Datei zugänglich für Menschen mit Sehbehinderung bleibt. Per lokaler Künstlicher Intelligenz kann Firefox in Zukunft sogar selbständig Alternativtexte für eingefügte Bilder in PDF-Dateien erzeugen.

Einzigartige Firefox-Features 2024

9. Tab-Umgebungen

Tab-Umgebungen sind ein Feature, welches standardmäßig nur in Vorabversionen von Firefox aktiviert ist, aber auch darüber hinaus aktiviert werden kann und ansonsten vor allem durch Erweiterungen wie Mozillas eigener Erweiterung Firefox Multi-Account Containers genutzt werden.

Bei den Tab-Umgebungen handelt sich um ein einzigartiges Privatsphäre-Feature von Firefox. Die Container stellen getrennte Umgebungen unter anderem für Cookies, Local Storage, IndexedDB, den HTTP- und den Bilder-Cache dar. Chronik, Lesezeichen, gespeicherte Passwörter sowie Formulardaten hingegen teilen sich alle Container. Somit handelt es sich um eine einfache Möglichkeit, bestimmte Daten voneinander zu trennen, ohne dafür komplett eigene Browser-Profile nutzen zu müssen.

Ein möglicher Anwendungsfall, der sich daraus ergibt, ist beispielsweise das Anmelden mit sowohl einer privaten als auch mit einer geschäftlichen E-Mail-Adresse beim selben Anbieter – gleichzeitig, ohne einen anderen Browser hinzuziehen oder ein privates Fenster dazu zweckentfremden zu müssen. Als weiteres Beispiel wäre denkbar, auf Facebook angemeldet zu sein, ohne dass Facebook den Benutzer über die Facebook-Buttons auf Webseiten tracken kann. Wenn es um Tracking geht, ist es natürlich auch bis zur Werbung nicht so weit und so ist ein weiteres denkbares Szenario, dass man Webseiten privat besuchen möchte, ohne entsprechende Werbeanzeigen zu sehen, wenn man Firefox für die Arbeit benutzt. Und wer das Mozilla VPN nutzt, kann darüber sogar theoretisch in jedem Tab über einen anderen Standort online sein.

Einzigartige Firefox-Features 2024 Einzigartige Firefox-Features 2024

10. Das mächtigste Erweiterungssystem aller Browser

Die Anpassung via Erweiterungen ist in jedem Browser möglich. Und während es mit der sogenannten WebExtension-Architektur eine große Schnittmenge zwischen allen Browsern gibt, was die Entwicklung browserübergreifend funktionierender Erweiterungen vereinfacht, gibt es doch Unterschiede. So unterstützt Firefox zusätzliche Schnittstellen, welche in Erweiterungen für Chromium-basierte Browser (Chrome, Edge, Brave, Vivaldi, Opera, …) nicht existieren, darunter eine API für Sidebars, welche es sonst nur noch für Opera gibt, oder eine Schnittstelle für die zuvor besprochenen Tab-Umgebungen, die es in keinem anderen Browser gibt.

Aber auch bei Schnittstellen, die für alle Browser zur Verfügung stehen, gibt es Unterschiede. So hat der Entwickler von uBlock Origin, der populärsten Werbeblocker-Erweiterung, bereits vor Jahren erklärt, wieso uBlock Origin in Firefox sehr viel besser als mit allen Chromium-basierten Browsern funktioniert.

Mit dem neuen Manifest v3 schränkt Google die Erweiterungs-Entwickler noch weiter ein. Um beim Beispiel von uBlock Origin zu bleiben, wird es davon in Zukunft nur noch eine stark eingeschränkte Version (uBlock Origin Lite) für Browser geben, welche ausschließlich das Manifest v3 unterstützen.

Einzigartige Firefox-Features 2024

Zwar unterstützt auch Firefox das Manifest v3, Mozilla hat aber bewusst nicht jede Einschränkung übernommen. Und während Google ab dem kommenden Jahr die Ausführung von Manifest v2-Erweiterungen unterbinden wird, hat Mozilla eine langfristige Unterstützung des Manifest v2 zugesagt.

11. Im wahrsten Sinn unbegrenzte Anpassbarkeit

Grenzen setzt natürlich auch Mozilla mit dem Erweiterungssystem. Für erfahrene Nutzer bietet Mozilla aber die Werkzeuge, um wirklich jeden Aspekt des Browsers – sowohl visueller als auch funktioneller Natur – den eigenen Bedürfnissen anzupassen, wozu es in keinem anderen Browser auch nur ansatzweise etwas Vergleichbares gibt. So lässt sich die komplette Browseroberfläche via CSS umgestalten – als wäre es eine Website. Gleiches gilt für die Darstellung von Websites, deren Anpassung via CSS nur in Firefox ganz ohne Add-on möglich ist. Und durch Scripts lassen sich sogar Funktionen ergänzen oder gar bestehende Browser-Funktionen überschreiben.

Tipp: Im deutschsprachigen Forum von camp-firefox.de bieten wir einen eigenen Bereich, der sich nur um Anpassungen dieser Art dreht. Der Nutzer fragt und bekommt in den meisten Fällen eine fertige Lösung, die einfach nur noch übernommen werden muss.

12. Vielfalt bei den Chatbots

Von KI-basierten Chatbots kann man halten, was man will, ich bin selbst kein allzu großer Freund davon. Aber sie sind ein Thema im Jahr 2024. Und deswegen ist zum Abschluss noch einmal Künstliche Intelligenz das Thema. Mittlerweile findet man Chatbot-Integrationen in den allermeisten Browsern. Während man noch keinen Chatbot direkt in Chrome finden kann, bietet Google mit Gemini einen solchen an und hat entsprechende KI-Integrationen teilweise in seinen Services. Edge hat den Copilot integriert, Brave hat mit Leo seinen eigenen Chatbot, für Opera gilt Gleiches mit Aria, die zudem ChatGPT und ChatSonic als weitere Optionen anbieten. Auch von Apple wird über eine Integration für Safari im Herbst spekuliert. Nur Vivaldi hat sich bislang explizit dagegen positioniert.

Mozilla verfolgt einen etwas anderen Ansatz. Während alle anderen auf eigene Lösungen setzen, setzt Mozilla auf bestehende Lösungen und dabei auf Vielfalt. Aktuell kann der Nutzer in Vorab-Versionen von Firefox bereits aus fünf verschiedenen Chatbots wählen: Google Gemini, ChatGPT, Anthropic Claude, HuggingChat sowie Le Chat Mistral. Und noch mehr können in Zukunft folgen. Vor allem, da die Technologie und aktuellen Modelle noch nicht so weit sind, immer zuverlässige Informationen zu liefern, kann es aus Nutzersicht eine gute Idee sein, mehrere Anbieter zu befragen, statt sich auf einen zu verlassen.

Einzigartige Firefox-Features 2024

Bonus: Firefox trägt zur Vielfalt bei den Browser-Engines bei

Was vielen nicht bewusst ist: Ob nun Google Chrome, Microsoft Edge, Brave, Vivaldi, Opera oder viele der kleineren Nischen-Browser: Alle diese Browser nutzen unter der Haube die Chromium-Plattform samt Blink-Engine. Und damit zahlt die Nutzung von jedem dieser Browser auf das Google-Monopol ein und ermöglicht es Google immer mehr, Standardisierungsprozesse zu umgehen und de facto alleine zu bestimmen, wie das Web funktioniert. Für die Vielfalt am Browsermarkt, aber auch die Wahrung der Nutzerinteressen ist es von elementarer Bedeutung, dass es noch Browserhersteller gibt, die sich nicht nur „ins gemachte Nest setzen“, sondern selbst die wertvolle Arbeit der Entwicklung einer Browser-Engine leisten – wie Mozilla mit seiner Gecko-Engine oder Apple mit der WebKit-Engine. Die Entwicklung einer Engine ist die mit Abstand härteste Aufgabe für einen Browserhersteller und der Grund, wieso sich Browserhersteller wie Brave, Vivaldi und Opera, aber selbst ein Milliardenkonzern wie Microsoft die Arbeit lieber sparen. Denn am Ende kostet das sehr viel Geld ohne direkt ersichtlichen Ertrag. Dabei darf die Bedeutung dieser wichtigen Arbeit nicht unterschätzt werden.

Abschluss

Dies war nur eine Auswahl meiner persönlichen Favoriten. Es gibt noch einiges mehr zu entdecken, was es in dieser Form entweder nur in Firefox oder zumindest nicht in jedem anderen Browser gibt. So gibt es beispielsweise zwar in jedem Browser eine Screenshot-Funktion inklusive Möglichkeit, die komplette Website, statt nur den sichtbaren Bereich abzubilden, aber nur Firefox, Edge und Vivaldi machen diese auch für einfache Endanwender leicht zugänglich, während die anderen Browser diese Funktion in den Entwicklerwerkzeugen verstecken. Firefox ist auch der einzige Browser, der einen eigenen Zertifikatsspeicher nutzt und dafür nicht ausschließlich auf den Zertifikatsspeicher des Betriebssystems vertraut, was Vorteile für die Sicherheit von Firefox sowie des Webs im Allgemeinen bringt.

Und jetzt ihr: Was ist euer absolutes Lieblings-Feature von Firefox? Gibt es vielleicht ein Feature, welches ihr in dieser Liste vermisst? Oder besitzt ein anderer Browser ein Feature, welches Firefox eurer Meinung nach unbedingt übernehmen sollte?

Der Beitrag 12 Features, die Firefox einzigartig machen erschien zuerst auf soeren-hentzschel.at.

KDE Plasma 6.1.4 erschienen

Von: MK
12. August 2024 um 04:36

Das KDE-Projekt hat KDE Plasma 6.1.4 veröffentlicht, das vierte stabile Update der neuesten KDE Plasma 6.1-Serie für GNU/Linux-Systeme. Drei Wochen nach KDE Plasma 6.1.3 bringt dieses Update Verbesserungen wie ein flüssigeres Anpassen der Größe von Plasma-Widgets, eine skalierbare Textlistenanzeige im Task-Manager und eine verfeinerte Textsuche in den Systemeinstellungen, um weniger aggressive Suchergebnisse anzuzeigen. KDE Plasma […]

Der Beitrag KDE Plasma 6.1.4 erschienen erschien zuerst auf fosstopia.

Spiral Linux – Debian in besser?

Von: MK
09. August 2024 um 16:30

Spiral Linux ist eine auf Debian basierende Linux-Distribution, die darauf abzielt, eine stabile, benutzerfreundliche und flexible Umgebung für verschiedene Benutzeranforderungen zu bieten. Sie kombiniert die bewährte Stabilität von Debian mit einer modernen und zugänglichen Benutzererfahrung, um sowohl Anfängern als auch fortgeschrittenen Benutzern gerecht zu werden. Das ist Spiral Spiral wird von den selben Entwickler herausgegeben […]

Der Beitrag Spiral Linux – Debian in besser? erschien zuerst auf fosstopia.

COSMIC Desktop Alpha steht zum Testen bereit

Von: MK
09. August 2024 um 08:10

COSMIC hat in der Open-Source-Community in letzter Zeit viel Aufmerksamkeit erregt und die Erwartungen sind hoch. Mehr als zwei Jahre nach der Ankündigung von System76, eine neue Desktop-Umgebung von Grund auf in der Programmiersprache Rust zu entwickeln, ist es nun endlich so weit – und das Warten hat sich gelohnt. Die Alpha-Version von COSMIC steht […]

Der Beitrag COSMIC Desktop Alpha steht zum Testen bereit erschien zuerst auf fosstopia.

Manjaro testet unveränderliche Distro

Von: MK
06. August 2024 um 06:55

Unveränderlichkeit wird offensichtlich zu einem Schlüsselmerkmal in der heutigen Linux-Landschaft. Immer mehr Distributionen beginnen dieses Konzept zu nutzen. Überraschenderweise hat das auf Arch basierende Manjaro gerade einen mutigen Schritt angekündigt: die Einführung seiner neuen unveränderlichen Edition, die derzeit für Community-Tests verfügbar ist. Die Unveränderlichkeit bedeutet, dass die Kern-Dateien und Konfigurationen des Systems im Nur-Lese-Zustand sind. […]

Der Beitrag Manjaro testet unveränderliche Distro erschien zuerst auf fosstopia.

LMDE 6 erhält Cinnamon 6.2

Von: MK
05. August 2024 um 06:00

LMDE dient im Hause Linux Mint als Notfallplan für die Entwickler falls es zu unvorhergesehenen Entwicklungen bei Ubuntu kommt. Ubuntu ist die Basis der regulären Linux Mint Edition, während Debian Stable die Basis für LMDE (Linux Mint Debian Edition) ist. So manche LMDE Nutzer sind jedoch der Meinung, dass LMDE die Führung übernehmen und zur […]

Der Beitrag LMDE 6 erhält Cinnamon 6.2 erschien zuerst auf fosstopia.

In 2024 wurde ein Lenovo T570 für Debian Cinnamon beschafft

05. August 2024 um 05:00

Vor einigen Wochen habe ich um Empfehlungen für Laptop-Hardware, eine Linux-Distribution und eine Desktopumgebung gebeten. Für die vielen Rückmeldungen, die ich erhalten habe, an dieser Stelle vielen Dank.

Heute möchte ich euch wissen lassen, welche Kombination es geworden ist.

Die Hardware

Ich habe mich für ein wiederaufbereitetes Lenovo T570 entschieden, welches für günstige 240 Euro im Onlinehandel verfügbar war. Da war dann auch noch für 30 Euro ein Schutzbrief drin, der Flüssigkeiten und Stürze abdeckt.

Mit dem Intel Core-i5 der 6. Generation, 8 GB RAM und einer 256 GB SSD bietet dieses Gerät mehr als ausreichend Leistung.

Das Gerät weist einige Gebrauchsspuren auf. Den Preis empfinde ich dennoch günstig, da Geräte dieser Klasse nicht unter 1.000 Euro Neupreis zu bekommen sind. Viel wichtiger jedoch ist, dass der Nutzer sich ebenfalls über das Gerät freut.

Linux-Distribution und Desktopumgebung

Wer die Wahl hat, hat die Qual. Um mir einen ersten Eindruck zu verschaffen, habe ich mir einen USB-Stick mit Ventoy und einer Auswahl an verschiedenen Linux-Distributionen erstellt. So konnte ich die verschiedenen Live-Systeme booten und prüfen, ob alles funktioniert und wie es sich in der Oberfläche navigieren lässt.

Schlussendlich habe ich mich für Debian Cinnamon entschieden. Dies machte nach dem ersten kurzen Test insgesamt den besten Eindruck. Firefox, Thunderbird, Bookmarks, Desktop-Verknüpfungen und Zoom-Client waren schnell eingerichtet und das Gerät bereit zur Übergabe.

Die Übergabe ist erfolgt

Mit der Übergabe gab es eine kurze Einweisung in das Gerät:

  • Wo schließt man das Netzteil an
  • Wo schaltet man das Gerät ein
  • Wie meldet man sich an
  • Wo findet man die Programme inkl. Tests aller wichtigen Dienste
  • Druck eines Anhangs aus Thunderbird
  • Wie fährt man das Gerät herunter

So reibungslos hat das bisher noch nie geklappt. Die Nutzungserfahrung ist positiv. Wir freuen uns.

Probleme mit VirtualBox 6.1 unter Ubuntu 22.04

31. Juli 2024 um 12:48

Wer sagte noch gleich, dass klassische Release-Distributionen den Rolling Releases überlegen sind, weil sie so stabil seien? Dass es Ausnahmen von der Regel gibt, durfte ich heute erleben. Ich liebe diese Tage, wo auf einmal die normalsten Dinge nicht mehr gehen...

Es galt etwas in einem Softwareprojekt zu testen, das ich hierfür erstmal wieder in Gang bringen musste. Dabei setzt das Projekt auf Vagrant in Kombination mit VirtualBox. Ich habe dazu erstmal das Hostsystem aktualisiert und versucht, mit Vagrant die Maschine aufzusetzen – um dann feststellen zu dürfen, dass Vagrant einen Fehler wirft.

Was ging schief?

Konkret war VirtualBox in die Guru Meditation gefallen. Das tritt dann auf, wenn ein besonders schwerer Fehler auftritt, sodass das Programm nicht ordentlich weiterlaufen kann. Dabei war doch gar nicht viel am Entwicklungssystem verändert worden? Ich halte für solche Entwicklungsprojekte dedizierte Entwicklungsmaschinen vor, auf denen sich das Betriebssystem über die Jahre nicht verändert und die für die tägliche Arbeit auch entsprechend nicht eingesetzt werden. Was ich aber tue: die Zwischenupdates einspielen.

Stellt sich heraus, dass unter Ubuntu 22.04 LTS die Kernelversionen ab 5.15.0-112 den Fehler VERR_VMM_SET_JMP_ABORTED_RESUME wohl verursachen. Der Bug wird schon auf Launchpad, bei ubuntuusers.de und auch im VirtualBox-Forum diskutiert.

Wie kann man das fixen?

Man könnte einereits den Kernel downgraden bzw. einen alten Kernel nutzen, was aber nur kurzfristig Abhilfe schafft. Alternativ gibt es die Flucht nach vorne: entweder Ubuntu auf 24.04 LTS upgraden (habe ich nicht probiert, scheinbar ist der automatische Update-Pfad auch noch gar nicht freigeschaltet) oder VirtualBox auf Version 7.0 updaten. Ich habe mich für letzteren Schritt entschieden und dabei auf die offiziellen VirtualBox-Pakete von Oracle zurückgegriffen, da in den offiziellen Ubuntu-Repos für die Version nur Version 6.1 enthalten ist (was ja bei LTS-Versionen eigentlich auch sinnvoll ist). Das ist natürlich keine schöne Lösung, da man sich fremde Pakete in das System holt – aber sie funktioniert. Man muss allerdings auch bedenken, dass die aktuelle Vagrant-Version, die in den Ubuntu-Repos für 22.04 (jammy) enthalten ist, VirtualBox 7.0 noch gar nicht unterstützt. Folglich muss man dann auch auf die offiziellen Repositories von Hashicorp zurückgreifen – was allerdings angesichts der lizenzrechtlichen Änderungen sowieso bald nötig wird.

Was lernen wir daraus?

Software muss laufend auf Regressionsfehler getestet werden, die durch Updates an anderen Stellen passieren können. Ja, diese Fehler können immer passieren und sind teilweise schwer zu verhindern. Gleichzeitig muss man aber selber auch seine Setups regelmäßig testen, um schnell zu erkennen, dass ggfs. das Kernelupdate schuld war. Mittlerweile vermutet man das aufgrund der Stabilität der Systeme schon fast gar nicht mehr. Ansonsten geht viel Zeit aufgrund der Fehlersuche ins Land. Da ist es auch wenig zuträglich, dass die VirtualBox-Logs scheinbar keine Log Level beinhalten...

Ein Fix seitens Ubuntu steht für diesen Bug im Übrigen noch aus. Theoretisch sollte sich dann das Thema von selbst erledigen, weil die betreffende Änderung im Kernel einfach reverted wird. Ich wollte zwischenzeitlich aber die Workarounds einmal auflisten, sollte jemand ähnliche Probleme haben.

Nextcloud auf dem RasPi – Teil 1

29. Juli 2024 um 04:00

Vor einiger Zeit habe ich beschlossen eine Serie von Artikeln zum Thema Nextcloud auf dem RasPi auf meinem Blog intux.de zu veröffentlichen. Ziel ist es, eine eigene Cloud zu erstellen, die produktiv nutzbar ist. Diese soll später über das Internet erreichbar sein.

Was benötigt man dafür?

Um langfristig sicherzustellen, dass alles funktioniert, empfehle ich, die neueste Hardware zu verwenden, wie den Raspberry Pi 5. Allerdings würde hier auch ein Einplatinencomputer der vorherigen Generation mit 4GB RAM ausreichen.

Hier eine Auflistung der für das Projekt eingesetzten Komponenten:

  • Raspberry Pi 5
  • offizielles Gehäuse für den Raspberry PI 5
  • offizielles Netzteil für den Raspberry PI 5 (8GB RAM)
  • 32GB MicroSD (SanDisk Extreme microSD UHS-I)

Vorbereitung

Diese kleine Anleitung soll helfen, das Projekt Nextcloud auf dem Raspberry Pi nicht nur umzusetzen, sondern auch besser zu verstehen. Der Schwerpunkt liegt dabei auf der Software und der Konfiguration. So können später auftretende Fehler besser lokalisiert und abgestellt werden.

Der Raspberry Pi wird als LAMP-Server (Linux, Apache, MariaDB, PHP) dienen, die Nextcloud zu betreiben. Wie man diese vier Bausteine aufsetzt, zeige ich im folgenden Abschnitt.

Mindmap LAMP-Server
LAMP-Server

Installation

Der erste Baustein der installiert wird, ist Linux. Hierbei handelt es sich um das Betriebssystem Raspberry Pi OS. Dieses spielt man ganz einfach mit dem Raspberry Pi Imager auf die MicroSD.

Hier wählt man (siehe Screenshot) das zu installierende Betriebssystem aus. In diesem Fall ist es das Raspberry Pi OS (64-bit). Im Imager können vorab einige Einstellungen vorgenommen werden. Ich werde in dieser Anleitung einfache Bezeichnungen und Passwörter verwenden. Diese können während der Installation entsprechend frei angepasst werden!

Raspberry Pi Imager - OS und SD-Karte auswählen
Raspberry Pi Imager – OS und SD-Karte auswählen
Raspberry Pi Imager - OS-Einstellungen vornehmen
Raspberry Pi Imager – OS-Einstellungen vornehmen

Über das Zahnrad des Imagers lässt sich das Raspberry Pi OS vorkonfigurieren. Hier trägt man für den Anfang die entsprechenden Daten ein:

Hostname: nextcloud
SSH aktivieren
Benutzername: radiouser
Passwort: geheim

Danach wählt man am PC/Notebook die MicroSD aus, auf die geschrieben werden soll.

Raspberry Pi Imager - Schreibvorgang
Raspberry Pi Imager – Schreibvorgang

Zum Schluss werden die Daten auf die MicroSD geflasht. Ist dies erledigt, kann die Karte ausgeworfen und in den vorbereiteten Raspbberry Pi (Kühlkörper, Gehäuse, Lüfter) geschoben werden. Dieser wird dann via LAN-Kabel mit dem heimischen Router verbunden und über das Netzteil mit Strom versorgt.

Natürlich könnte der RasPi auch via WLAN mit dem Router kommunizieren. Hiervon rate ich jedoch ab, da über die Funkverbindung oft nicht die volle Geschwindigkeit einer Ethernet-Verbindung genutzt werden kann. Weiterhin kann es zu Verbindungsabbrüchen bzw. -lücken kommen.

Nachdem der Raspberry Pi mit Strom versorgt wird, startet dieser. Ist der Raspberry Pi hochgefahren, kann dieser via arp-scan vom PC/Notebook im Netzwerk lokalisiert werden. In meinem Fall hat er die IP-Adresse 192.168.178.136.

sudo apt install arp-scan
sudo arp-scan -l
Identifizieren des RasPi mit arp-scan
Identifizieren des RasPi mit arp-scan

Zugriff auf den Pi erhalte ich nun via zuvor im Imager aktiviertem SSH-Zugang.

ssh Benutzer@IP-Adresse
Zugang via SSH
Zugang via SSH

Ist man eingeloggt, empfiehlt es sich die Lokalisierung über raspi-config auf deutsch (siehe Screenshots) umzustellen. Damit wird Datum und Uhrzeit des Servers an die europäische Zeitzone (Berlin) angepasst.

sudo raspi-config
raspi-config - Localisation Options
raspi-config – Localisation Options
raspi-config - Locale
raspi-config – Locale

Nun wählt man de_DE.UTF-8 UTF-8 aus und deaktiviert en_GB.UTF-8 UTF-8. Die deutsche Lokalisierung wird abschließend noch bestätigt.

raspi-config - de aktivieren
raspi-config – de aktivieren
raspi-config - en deaktivieren
raspi-config – en deaktivieren

Danach wird der Raspberry Pi mit

sudo reboot

neu gestartet. Ist dies geschehen, empfiehlt es sich, das OS zu aktualisieren.

sudo apt update && sudo apt upgrade -y

Danach werden die noch fehlenden 3 Bausteine (Apache 2, MariaDB und PHP) nachinstalliert.

sudo apt install apache2 mariadb-server php php-mysql php-zip php-gd php-json php-curl php-mbstring php-intl php-imagick php-xml php-dom php-bcmath -y

Nachdem die Installation durchgelaufen ist, kann man zum Testen den Webserver Apache via Browser über die Web-Adresse http://ip erreichen.

Anschließend wird die von der Nextcloud benötigte Datenbank installiert. Zuerst wird jedoch die mysql_secure_installation durchgeführt. Ich empfehle hier das Ganze gemäß meinen Empfehlungen (Enter, n, n, y, y, y, y) zu durchlaufen. Hierbei wird für den MariaDB-Server kein separates Root-Passwort vergeben, der anonyme User wird gelöscht, die Remote-Root-Anmeldung wird verboten, die Test-DB wird gelöscht und die Änderungen ausgeführt.

sudo mysql_secure_installation

If you’ve just installed MariaDB, and you haven’t set the root password yet, the password will be blank, so you should just press enter here. Enter

Switch to unix_socker_authentication [Y/n] n
Change the root password? [Y/n] n
Remove anonymous users? [Y/n] y
Disallow root login remotely? [Y/n] y
Remove test database and access to it? [Y/n] y
Reload privilege tables now? [Y/n] y

Nachdem dieser Schritt durchgeführt wurde, kann über folgenden Befehl die Datenbank erstellt werden.

sudo mysql -u root -p

In meinem Fall heißen die Datenbank und der Benutzer „nextcloud“. Die Datenbank liegt dann auf dem „localhost“.

> CREATE DATABASE nextcloud;
> CREATE USER 'nextcloud'@'localhost' IDENTIFIED BY 'geheim';
> GRANT ALL ON nextcloud.* TO 'nextcloud'@'localhost';
> FLUSH PRIVILEGES;
> \q

Im Nachgang wechselt man in das Verzeichnis /var/www/html, wo die Nextcloud installiert wird. Die letzte Version wird vom Entwickler herunter geladen und entpackt. Danach wird die nicht mehr benötigte Zip-Datei wieder gelöscht und die Rechte der Dateien an den Benutzer www-data übertragen.

cd /var/www/html
sudo wget https://download.nextcloud.com/server/releases/latest.zip
sudo unzip *.zip
sudo rm *.zip
sudo chown -R www-data:www-data /var/www/html/nextcloud

Nun ist die Nextcloud über http://ip/nextcloud (http://102.168.178.136/nextcloud) erreichbar. Man legt den Admin fest und trägt die Daten der zuvor erstellten MariaDB-Datenbank in die Eingabemaske ein. Hat das alles geklappt, dann dauert die Einrichtung ein paar Minuten und die Nextcloud steht bereit zum ersten Login des neuen Administrators.

Administrator-Konto anlegen
Administrator-Konto anlegen

Vorschau

Im nächsten Teil zeige ich, wie man die App Collabora Online – Built-in CODE Server (ARM64) in der Nextcloud via Terminal installiert.

Viel Spaß!

Wie wird im Ansible Automation Controller eine neue Inventory Source hinzugefügt?

22. Juli 2024 um 05:00

In diesem Überblick beschreibe ich am Beispiel der Proxmox inventory source, wie eine eigene Inventory Source im Ansible Automation Controller hinzugefügt werden kann.

Die folgenden Schritte wurden mit der Ansible Automation Platform 2.4 getestet. Die einzelnen Schritte sollten in gleicher Weise auch in Ansible AWX ausgeführt werden können.

Um diesem Text folgen zu können, werden Kenntnisse im Umgang mit Ansible und Git auf der Kommandozeile vorausgesetzt.

Der Text verweist, wo möglich, auf bestehende Dokumentation. Es handelt sich bei diesem Text nicht um ein klassisches Tutorial. Er dient mir als Gedächtnisstütze und mag euch eine Anregung sein, bzw. im besten Fall die Wissenslücken schließen, die sich mit der Dokumentation allein nicht schließen lassen.

Ausgangssituation

Abschnitt 18.4.5.1. Inventory sources im Automation Controller User Guide führt die in der Ansible Automation Platform (AAP) unterstützten Inventory Sources auf. Möchte man nun bspw. Proxmox Virtual Environment (PVE), Microsoft Active Directory oder Cisco DNA Center als Quelle für sein Inventar benutzen, wird man auf den ersten Blick nicht fündig.

Für das Beispiel in diesem Text werden Hosts aus der Bestandsliste eines PVE als Inventory Source hinzugefügt. Die dabei verwendete Vorgehensweise kann auch für andere Inventory Plugins verwendet werden. Die Entwicklung von Inventory Plugins ist jedoch nicht Gegenstand dieses Textes. Hierzu wird auf die Dokumentation unter „Developing dynamic inventory“ verwiesen.

Mein Kollege Steffen Scheib hat mir geholfen, das Proxmox-Plugin zu konfigurieren, wofür ich ihm an dieser Stelle nochmal ganz herzlich danke. Es liegt auf meiner Arbeitsstation als Ansible Project in folgender Verzeichnisstruktur vor:

]$ tree proxmox_inventory/
proxmox_inventory/
├── collections
│   └── requirements.yml
├── inventory
│   └── inventory.proxmox.yml
└── vault_password_file

3 directories, 3 files

Mit Ausnahme der Datei vault_password_file wurden alle Dateien und Verzeichnisse in Git aufgenommen. Ich verwende einen einfachen Git-Server in meiner Laborumgebung, auf welchen ich meine lokalen Repositorys pushe. Der Automation Controller synchronisiert das Projekt aus dem Git-Repo, um es als Inventory Source verfügbar zu machen.

Die Vorgehensweise im Überblick

  1. Ansible Credential für Source Control erstellen
  2. Ein Ansible Projekt hinzufügen
  3. Einen Custom Credential Type erstellen
  4. Ein Ansible Inventory hinzufügen

Ansible Credential für Source Control erstellen

Das Proxmox Inventory Plugin befindet sich in einem Git-Repository, auf welches mit SSH-Key-Authentifizierung zugegriffen werden kann. Damit auch der Automation Controller auf dieses Repository zugreifen kann, wird ein Credential vom Typ Source Control erstellt.

Beipsiel für einen Source Control Credential Typ im Ansible Automation Controller

Der SSH-Private-Key wurde von meinem Host hochgeladen und verschlüsselt im Automation Controller gespeichert. Der Key lässt sich in der GUI nicht wieder sichtbar machen, lediglich ersetzen.

Ein Ansible Projekt hinzufügen

Der Dokumentation folgend, wird ein Projekt hinzugefügt:

Beispiel einer ausgefüllten Maske im Automation Controller, zum Hinzufügen eines Projekts.

Wenn alles passt, wird das Projekt nach dem Speichern erfolgreich synchronisiert:

Dieses Projekt wird in einem späteren Schritt zur Erstellung des Inventory benötigt.

Einen Custom Credential Type erstellen

Bevor ich auf die Erstellung selbst eingehe, möchte ich kurz beschreiben, warum dieser Schritt notwendig ist.

Folgender Codeblock zeigt meine Datei inventory.proxmox.yml welche einige mit Ansible Vault verschlüsselte Werte enthält:

]$ cat inventory/inventory.proxmox.yml 
---
plugin: 'community.general.proxmox'
url: 'https://pve.example.com'
user: !vault |
          $ANSIBLE_VAULT;1.1;AES256
          30623661316338386633623162303036346562346238386162633263636164636338393532613565
          3332616265353962326139363533313261623739643765640a623032613034613139653162356266
          34646464323233313964663939643631313539353736313364333433643136306632633065633664
          3234346635396563350a656334353632643830353534386636306365656261356436613662623163
          31663535363264356537336531393731633164613733316537383433653334643433
token_id: !vault |
          $ANSIBLE_VAULT;1.1;AES256
          62356662336534646661353666356263363734666231643932393430336639363032303266636432
          3762343235633335613663393838343532326230353130380a616161313830373265306137346562
          61613662333764393565316362623838633332376366373161646237363163663039613863393439
          3165616664626633390a396465343430373837343662373634653634643138613131633034306432
          62623438366166353765366339323263393833396133653866343833663335663766
token_secret: !vault |
          $ANSIBLE_VAULT;1.1;AES256
          66386338643463373837666164396332306261366634396630306430663937613963346164636433
          3362396566343932393234353439383932316436396437380a336365393038373566383534623136
          30353332383464356664393666383664636536666531663463623232353136353636363366653431
          3234616531623537630a393530643437376363653438643036636436316636616265316361623661
          35313832613063633662363531346164306638373538393164373663633335333863646430663232
          6339343164633865636239356538326438333937366134613738

validate_certs: false

# fail if a variable is not resolvable
strict: true

# facts are required to retrieve proxmox_vmtype
want_facts: true

# only allow qemu VMs
filters:
  - "proxmox_vmtype == 'qemu'"

Auf der Kommandozeile meines Hosts kann ich den Inhalt des Dynamic Inventory wie folgt anzeigen lassen:

ansible-inventory -i inventory/inventory.proxmox.yml --list --vault-password-file vault_password_file

Die Datei vault_password_file befindet sich jedoch nicht im Git, da sie das Passwort im Klartext enthält. Aus diesem Grund möchte ich die Datei auch nicht auf dem Automation Controller ablegen. Irgendwie müssen auf dem Automation Controller jedoch Credentials hinterlegt werden, um die Ansible Vault encrypted_strings zu entschlüsseln. Die Lösung steckt in diesem Kommentar auf Github. Im Automation Controller User Guide gibt es dazu Chapter 11. Custom credential types.

Fertig sieht das dann so aus:

Quelle: https://github.com/ansible/awx/issues/4089#issuecomment-1632066592

Das Schlüssel-Wert-Paar secret: true stellt sicher, dass das Passwort verschlüsselt gespeichert wird. Es kann danach im Automation Controller nicht mehr im Klartext angezeigt werden. Nachdem der neue Credential Typ erstellt ist, kann dieser instanziiert werden:

Beispiel des neuen Custom Credential Typs ‚encrypted_vault_password‘

Das Vault Passwort wird in das entsprechende Formularfeld kopiert. Es ist standardmäßig nicht sichtbar und wird wie oben bereits erwähnt, verschlüsselt gespeichert. Mit diesem Credential verfügt der Automation Controller nun über die notwendigen Informationen, um das Proxmox Inventory auszulesen.

Ein Ansible Inventory hinzufügen

Zuerst wird ein Inventory nach Dokumentation erstellt. Anschließend wird diesem eine Inventory Source hinzugefügt.

Die Formularfelder sind dabei wie folgt zu befüllen:

  • Name: Kann frei vergeben werden
  • Source: Sourced from a Project
  • Credential: Hier wird das im vorangegangenen Schritt erstellte Credential ausgewählt
  • Project: Hier wird das in obigen Abschnitt erstellte Projekt ausgewählt
  • Inventory file: Kann in diesem Fall auf `/ (project root)` gesetzt werden
Eine Inventory Source mit Proxmox als Beispiel

Nach dem Speichern wird die Inventory Source durch Klick auf ‚Sync‘ synchronisiert:

In dieser Ansicht wurde die Inventory Source bereits erfolgreich synchronisiert

Und wir haben 17 Hosts in unserem Inventory:

Damit endet dieser kurze Überblick auch schon. Ich wünsche euch viel Freude bei der Inventarpflege.

Nextcloud Schnelleinstieg

25. Juni 2024 um 04:00

Das Buch „Nextcloud Schnelleinstieg“ von Herbert Hertramph ist in der 1. Auflage 2023 im mitp-Verlag erschienen. Es trägt den Untertitel „Der leichte Weg zur eigenen Cloud – Daten sicher speichern und teilen“. Das Buch hat insgesamt 224 Seiten und ist für Nutzer konzipiert, die sich für die Verwendung von Nextcloud entschieden haben oder dies planen. Es bietet einen umfassenden Einblick in die Funktionalitäten und die Handhabung dieser besonderen Open-Source-Cloud.

Dieses Buch geht weniger auf Installationsmöglichkeiten der Nextcloud ein, gibt aber wertvolle Tipps, wie der Nutzer an eine eigene Nextcloud gelangt, ob als selbst installiertes Filesharing-System auf einem Einplatinencomputer, wie dem Raspberry Pi, einem angemieteten vServer oder als gemanagte Cloud bei einem Nextcloud-Spezialisten.

In seinem Buch konzentriert sich der Autor ausschließlich auf die Benutzung der Nextcloud. Er erklärt den Aufbau und die Funktionen auf eine klare und verständliche Art. Der Einsatz vieler Grafiken und Screenshots unterstützt diese Erklärungen und macht sie leicht nachvollziehbar.

Im Buch von Herbert Hertramph wird keine spezifische Nextcloud-Version genannt, was aufgrund der häufigen Veröffentlichung neuer Hauptversionen des Open-Source-Projekts in etwa alle sechs Monate auch kaum möglich ist.

Herbert Hertramph zeigt anschaulich die vielfältigen Möglichkeiten, die sich durch die Anwendungen Dateien zur Dateiverwaltung, Kalender und Kontakte ergeben. Er erläutert, wie Daten einfach geteilt werden können und wie kollaboratives Arbeiten in der Cloud funktioniert. Zudem werden spannende Apps wie Aufgaben und Deck genauer betrachtet. Deck ist ein nützliches Kanban System zur Planung und Umsetzung eigener Projekte. Mail und Talk werden ebenfalls ausführlich erklärt: Mail ist ein in die Cloud integrierter eMail-Client und Talk eine eigenständige Anwendung für Videokonferenzen.

Außerdem wird detailliert besprochen, wie arbeitserleichternde Clients für PC und Mobiltelefone genutzt werden können und wie Daten, Kontakte und Kalender mit diesen Geräten synchronisiert werden können.

Nextcloud ist ein hochwertiges, ausgereiftes und kostenfreies System, das in zahlreichen Unternehmen und Bildungseinrichtungen eingesetzt wird. Es wurde in Deutschland entwickelt, ist Open Source und bietet eine transparente Plattform. Anders als herkömmliche Cloud-Lösungen umfasst Nextcloud neben den Grundfunktionen wie Filesharing auch einen E-Mail-Client, Video-Konferenzmöglichkeiten und die Integration eines Online-Office, was es zu einem umfassenden Enterprise-Produkt macht.

Das Buch gliedert sich in folgende Kapitel:

  • Die Grundlagen 
  • Anmeldung und Rundgang
  • Dateimanagement
  • Einstellungssache: Nextcloud anpassen
  • Geteilte Cloud ist doppelte Cloud: (Mit-)Benutzer einrichten
  • Terminmanagement: Vom Kalender bis zur Buchungsverwaltung
  • Aufgaben- und Projektplanung
  • Adressbücher und Kontakte teilen
  • Office-Anwendungen und Notiz-Systeme
  • Kommunikation: E-Mail und Talk
  • Weitere nützliche Erweiterungen
  • Nextcloud unterwegs
  • Die sichere Cloud
  • Nextcloud und das papierlose Arbeitszimmer 

Leseproben und Downloads

Inhaltsverzeichnis und Leseprobe

Fazit

Ich kann dieses Buch jedem empfehlen, der bereits über die Verwendung von Nextcloud nachdenkt oder bereits ein solches System nutzt. Selbst erfahrene Nutzer werden wahrscheinlich noch nützliche Hinweise darin finden. Insgesamt bin ich der Meinung, dass es sich lohnt, das Buch anzuschaffen.

Suche Empfehlungen für Hardware und Linux-Distribution

18. Juni 2024 um 19:15

Liebe Leser*innen,
heute seid ihr gefragt. Denn ich möchte von euch wissen, welchen Laptop und welche Linux-Distribution, ihr für ältere, nicht EDV-affine Menschen und Windows-Umsteiger empfehlen könnt.

Hardware

Der Laptop soll über folgende Merkmale verfügen:

  • Größe: 15-17 Zoll
  • Webcam
  • Mikrofon und Lautsprecher
    • für Videokonferenzen
    • zum Schauen von Videos in sozialen Netzwerken
  • Linux- und Windows-Unterstützung

Die Unterstützung von Linux und Windows ist sehr wichtig. Sollte der Feldversuch mit Linux scheitern, möchte auf der gleichen Hardware ein aktuelles Windows-Betriebssystem installieren können.

Mir schwebt etwas in der Richtung der Lenovo IdeaPad oder ein ThinkPad der L-Serie vor, ich bin jedoch auf eure Empfehlungen gespannt.

Desktop-Umgebung

Ich suche nach einer Desktop-Umgebung, die folgende Merkmale bietet:

  • Ein Startmenü, welches sich in der unteren linken Ecke befindet
  • Erstellungen von Anwendungsstartern und Verknüpfungen auf der Desktopoberfläche

Dies sind Muss-Kriterien, die unbedingt erfüllt sein müssen. Ich möchte, dass die Desktopoberfläche diese Eigenschaften in der Standardkonfiguration erfüllt und ich diese nicht erst konfigurieren oder drölfzig Plug-ins installieren muss, um diesen Zustand zu erreichen.

Software

Die wichtigsten Anwendungen sind:

  • Thunderbird für E-Mail
  • Aktuelle Webbrowser (Chrome/Firefox) für den Rest
    • Facebook
    • YouTube
    • Zoom, MS Teams, Webex und wie sie alle heißen
  • Ein PDF-Anzeigeprogramm
  • Libre/Open Office zum Lesen von MS Office-Dokumenten

Linux-Distribution

Die Linux-Distribution muss die oben genannten Anforderungen an die Desktop-Umgebung und die Software erfüllen und dabei stabil allerdings nicht steinalt sein.

Ich möchte nicht vor jeder Videokonferenz mit den Audio-Einstellungen kämpfen müssen, um deutlich zu machen, wo meine Priorität liegt.

Kandidaten, die ich mir ansehen möchte, sind:

Was könnt ihr mir empfehlen? Bitte nutzt die Kommentare und verlinkt, wo möglich zu den Projekten, die ihr empfehlt.

InstructLab: Das erste Training ist beendet

10. Juni 2024 um 05:00

Dies ist die Fortsetzung von „Mit InstructLab zu Large Language Models beitragen“. Hier beschreibe ich, wie es nach dem Training weitergeht.

Das Training auf einer virtuellen Maschine mit Fedora 40 Server, 10 CPU-Threads und 32 GB RAM dauerte 180 Std. 44 Min. 7 Sek. Ich halte an dieser Stelle fest, ohne GPU-Beschleunigung fehlt es mir persönlich an Geduld. So macht das Training keinen Spaß.

Nach dem Training mit ilab train findet man ein brandneues LLM auf dem eigenen System:

(venv) tronde@instructlab:~/src/instructlab$ ls -ltrh models
total 18G
-rw-r--r--. 1 tronde tronde 4.1G May 28 20:34 merlinite-7b-lab-Q4_K_M.gguf
-rw-r--r--. 1 tronde tronde  14G Jun  6 12:07 ggml-model-f16.gguf

Test des neuen Modells

Den Chat mit dem LLM starte ich mit dem Befehl ilab chat -m models/ggml-model-f16.gguf. Das folgende Bild zeigt zwei Chats mit jeweils unterschiedlichem Ergebnis:

Das Bild zeigt zwei Chats mit dem neuen LLM. Es ist zu sehen, dass es zu zwei unterschiedlichen Ausgaben kommt, von denen keine die richtige Antwort liefert.
Zwei Chats mit dem frisch trainierten LLM. Beide Male erhalte ich nicht die erhoffte Antwort.

Fazit

Schade, das hat nicht so funktioniert, wie ich mir das vorgestellt habe. Es kommt weiterhin zu KI-Halluzinationen und nur gelegentlich gesteht das LLM seine Unkenntnis bzw. seine Unsicherheit ein.

Für mich sind damit 180 Stunden Rechenzeit verschwendet. Ich werde bis auf Weiteres keine Trainings ohne Beschleuniger-Karten mehr durchführen. Jedoch werde ich mir von Zeit zu Zeit aktualisierte Releases der verfügbaren Modelle herunterladen und diesen Fragen stellen, deren Antworten ich bereits kenne.

Wenn sich mir die Gelegenheit bietet, diesen Versuch auf einem Rechner mit entsprechender GPU-Hardware zu wiederholen, werde ich die Erkenntnisse hier im Blog teilen.

Erste Praxiserfahrungen mit Ubuntu Server 24.04

03. Juni 2024 um 11:43

In den vergangengenen Wochen habe ich die erste »echte« Ubuntu-Server-Installation durchgeführt. Abgesehen von aktuelleren Versionsnummern (siehe auch meinen Artikel zu Ubuntu 24.04) sind mir nicht allzu viele Unterschiede im Vergleich zu Ubuntu Server 22.04 aufgefallen. Bis jetzt läuft alles stabil und unkompliziert. Erfreulich für den Server-Einsatz ist die Verlängerung des LTS-Supports auf 12 Jahre (erfordert aber Ubuntu Pro); eine derart lange Laufzeit wird aber wohl nur in Ausnahmefällen sinnvoll sein.

Update 1 am 25.6.2024: Es gibt immer noch keinen finalen Fix für fail2ban, aber immerhin einen guter Workaround (Installation des proposed-Fix).

Update 2 am 29.6.2024: Es gibt jetzt einen regulären Fix.

fail2ban-Ärger

Recht befremdlich ist, dass fail2ban sechs Wochen nach dem Release immer noch nicht funktioniert. Der Fehler ist bekannt und wird verursacht, weil das Python-Modul asynchat mit Python 3.12 nicht mehr ausgeliefert wird. Für die Testversion von Ubuntu 24.10 gibt es auch schon einen Fix, aber Ubuntu 24.04-Anwender stehen diesbezüglich im Regen.

Persönlich betrachte ich fail2ban als essentiell zur Absicherung des SSH-Servers, sofern dort Login per Passwort erlaubt ist.

Update 1:

Mittlerweile gibt es einen proposed-Fix, der wie folgt installiert werden kann (Quelle: [Launchpad](https://bugs.launchpad.net/ubuntu/+source/fail2ban/+bug/2055114)):

* In `/etc/apt/sources.list.d/ubuntu.sources` einen Eintrag für `noble-proposed` hinzufügen, z.B. so:

„`
# zusätzliche Zeilen in `/etc/apt/sources.list.d/ubuntu.sources
Types: deb
URIs: http://archive.ubuntu.com/ubuntu/
Suites: noble-proposed
Components: main universe restricted multiverse
Signed-By: /usr/share/keyrings/ubuntu-archive-keyring.gpg
„`

Beachten Sie, dass sich Ort und Syntax für die Angabe der Paketquellen geändert haben.

* `apt update`

* `apt-get install -t noble-proposed fail2ban`

* in `/etc/apt/sources.list.d/ubuntu.sources` den Eintrag für `noble-proposed` wieder entfernen (damit es nicht weitere Updates aus dieser Quelle gibt)

* `apt update`

Update 2: Der Fix ist endlich offiziell freigegeben. apt update und apt full-upgrade, fertig.

/tmp mit tmpfs im RAM

Das Verzeichnis /tmp wird unter Ubuntu nach wie vor physikalisch auf dem Datenträger gespeichert. Auf einem Server mit viel RAM kann es eine Option sein, /tmp mit dem Dateisystemtyp tmpfs im RAM abzubilden. Der Hauptvorteil besteht darin, dass I/O-Operationen in /tmp dann viel effizienter ausgeführt werden. Dagegen spricht, dass die exzessive Nutzung von /tmp zu Speicherproblemen führen kann.

Auf meinem Server mit 64 GiB RAM habe ich beschlossen, max. 4 GiB für /tmp zu reservieren. Die Konfiguration ist einfach, weil der Umstieg auf tmpfs im systemd bereits vorgesehen ist:

systemctl enable /usr/share/systemd/tmp.mount

Mit systemctl edit tmp.mount bearbeiten Sie die neue Setup-Datei /etc/systemd/system/tmp.mount.d/override.conf, die nur Änderungen im Vergleich zur schon vorhandenen Datei /etc/systemd/system/tmp.mount bzw. /usr/share/systemd/tmp.mount enthält.

# wer keinen vi mag, zuerst: export EDITOR=/usr/bin/nano
systemctl edit tmp.mount

In diese Datei einbauen:

# Datei /etc/systemd/system/tmp.mount.d/override.conf
[Mount]
Options=mode=1777,strictatime,nosuid,nodev,size=4G,nr_inodes=1m

Mit einem reboot werden die Einstellungen wirksam.

PS: In Debian 13 wird /tmp mit tmpfs standardmäßig aktiv sein (Quelle). Ubuntu wird in zukünftigen Versionen vermutlich folgen.

Links/Quellen

❌