|

OPENRIOT : un bureau OpenBSD prêt à l’emploi

https://openriot.org

📌 OPENRIOT est une distribution OpenBSD avec un bureau i3 préconfiguré. Contrairement à Linux qui devient un enchevêtrement de paquets et de configurations, OpenBSD reste simple : 20 ans d’audit de sécurité, zéro bloat, zéro politisation. OpenRiot ajoute un bureau i3, fish, Helix, Polybar, et un script d’installation en une commande. C’est du pur BSD : pas de compromis, pas de config dramatique, tout marche. Les avantages d’une distribution BSD sont clairs : code audité par des experts, isolation stricte, pas de systemd, priorité absolue à la sécurité.

L’installation est simple : OpenBSD 7.9 de base, puis curl -fsSL https://openriot.org/setup.sh | sh. Le script installe les paquets, déploie les configurations, et lance le bureau. Les ThinkPad T14s, T490, T480 sont recommandés pour leur support parfait (WiFi, trackpoint, suspend). Pour le WiFi, OpenBSD est sélectif : Intel iwm ou Atheros seulement. Broadcom ? Non. Realtek ? Non. C’est comme ça. Pas de Bluetooth, pas de Secure Boot, pas de fast boot. C’est le prix de la sécurité.

  • 🎯 Une commande : installation OpenBSD + setup.sh → bureau prêt
  • 🪟 i3 + fish + Helix + Polybar : stack cohérente, pas de bloat
  • 💎 OpenBSD 7.9 : le système le plus audité au monde
  • 🛡️ Sécurité avant tout : zéro telemetry, isolation stricte, pas de systemd
  • 🎨 Thème sombre : propre, fonctionnel, pas d’œil qui pique
  • 🔧 Support ThinkPad : T14s, T490, T480, X1 Carbon, X270

Les avantages d’une distribution BSD sont fondamentaux. OpenBSD est réputé pour sa sécurité : 20 ans d’audit continu, une seule cible (pas de forks multiples), une philosophie de « correct by default ». Les développeurs sont des experts qui savent ce qu’ils font. Le code est petit, lisible, auditable. Pas de dépendances transversales, pas de services cachés. C’est l’inverse de Linux où des milliers de contributeurs ajoutent des paquets, des services, des dépendances que personne ne maîtrise complètement.

OpenRiot est le type de projet que j’adore : une vision claire, exécutée avec précision. Comme Omarchy, c’est pas un « framework » ou un « écosystème ». C’est une solution complète, préconfigurée, qui fonctionne sans Bidouille. Le créateur (CyphrRiot) a aussi fait ArchRiot — même philosophie, même créateur. C’est du craft : chaque choix est réfléchi, chaque paquet est justifié. Pas de « on verra plus tard », pas de « c’est expérimental mais on le laisse ». C’est du fini.

Le bureau i3 est configuré avec Polybar, Rofi pour le launcher, et un ensemble d’applications préconfigurées : Firefox (Ungoogled Chromium disponible mais pas Brave), Thunar pour les fichiers, mpv pour les vidéos, rmpc pour la musique. Les raccourcis clavier sont cohérents : Super + D pour le launcher, Super + Return pour le terminal, Super + B pour Firefox. La Polybar montre l’état du système : WiFi, VPN, CPU, RAM, batterie, crypto (Monero, Bitcoin). Tout est visible, tout est contrôlable.

Les réseaux fonctionnent différemment sur OpenBSD : pas de NetworkManager, mais hostname.if(5) pour la config manuelle, et un TUI OpenRiot pour le quotidien. Le WiFi se configure avec join "SSID" wpakey "pass" dans /etc/hostname.iwx0, puis sh /etc/netstart iwx0. C’est simple, c’est BSD, ça marche. La randomisation MAC est intégrée : openriot --random-mac enable pour masquer votre adresse sur les réseaux publics. Attention aux portails captifs et aux 802.1X d’entreprise : ils n’aiment pas les MAC aléatoires.

Le stockage gère les disques USB, le montage, le démontage, le formatage, le chiffrement softraid, et les benchmarks IOPS. L’interface est en TUI : openriot --disk. Le système de backup migrate permet de sauvegarder le home ou le système complet en pur Go — zéro dépendances. C’est le genre d’outil qui fait la différence entre une distribution « utilisable » et une distribution « quotidienne ».

OpenRiot est pour ceux qui veulent un système qui respecte la sécurité sans sacrifier l’expérience utilisateur. Ce n’est pas pour tout le monde : pas de Bluetooth, pas de NVIDIA, pas de Chrome, pas de macOS. Mais pour ceux qui acceptent ces contraintes, c’est le paradis. Un bureau i3 rapide, propre, sécurisé, qui ne vous surveille pas. C’est l’inverse de Linux : pas de bloat, pas de politisation, pas de compromis. Juste du code audité, du design réfléchi, et un bureau qui fonctionne.

Sources

Publications similaires

Laisser un commentaire