<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom"><title>约伊兹的萌狼乡手札 - Parabola</title><link href="/" rel="alternate"></link><link href="/feeds/parabola.atom.xml" rel="self"></link><id>/</id><updated>2017-04-17T00:00:00+08:00</updated><entry><title>用 dm-crypt 加密一下 Parabola</title><link href="/parabola/encrypt_parabola_with_dm_crypt.html" rel="alternate"></link><published>2017-04-17T00:00:00+08:00</published><updated>2017-04-17T00:00:00+08:00</updated><author><name>ホロ</name></author><id>tag:None,2017-04-17:/parabola/encrypt_parabola_with_dm_crypt.html</id><summary type="html">
&lt;p&gt;用 dm-crypt 加密一下 btrfs 上的 Parabola……&lt;/p&gt;

&lt;p&gt;&lt;del&gt;纯粹是闲的无聊……&lt;/del&gt;&lt;/p&gt;

&lt;div class="section" id="id1"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id9"&gt;为啥要加密？&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;简单说：文件加密可以防范失窃，保护隐私or备份数据，和提防某些人……&lt;/p&gt;
&lt;p&gt;复杂点的话……
&lt;a class="reference external" href="https://program-think.blogspot.com/2011/05/file-encryption-overview.html"&gt;看看这个咯~&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="dm-crypt"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id10"&gt;为啥是 dm-crypt?&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;因为是 Linux 内核内置哒~ （好没有说服力的借口呐）&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="id3"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id11"&gt;加密开始前的准备工作&lt;/a&gt;&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p class="first"&gt;准备一个外部硬盘（放加密过程中备份的系统啦）&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p class="first"&gt;一个 Live USB （因为中间要格掉原来的系统……）&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p class="first"&gt;然后备份一下系统。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;btrfs 的话可以用发送快照的方式呗~&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p class="first"&gt;首先创建一个只读快照：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;# btrfs subvolume snapshot -r &amp;lt;源位置&amp;gt; &amp;lt;目标位置&amp;gt;&lt;/p&gt;
&lt;p&gt;例如 btrfs subvolume snapshot -r / /root_backup 就会在 /root_backup 新建一个 / 的快照~&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p class="first"&gt;然后发送出去：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;# btrfs send …&lt;/p&gt;&lt;/blockquote&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/blockquote&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;</summary><content type="html">
&lt;p&gt;用 dm-crypt 加密一下 btrfs 上的 Parabola……&lt;/p&gt;

&lt;p&gt;&lt;del&gt;纯粹是闲的无聊……&lt;/del&gt;&lt;/p&gt;

&lt;div class="section" id="id1"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id9"&gt;为啥要加密？&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;简单说：文件加密可以防范失窃，保护隐私or备份数据，和提防某些人……&lt;/p&gt;
&lt;p&gt;复杂点的话……
&lt;a class="reference external" href="https://program-think.blogspot.com/2011/05/file-encryption-overview.html"&gt;看看这个咯~&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="dm-crypt"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id10"&gt;为啥是 dm-crypt?&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;因为是 Linux 内核内置哒~ （好没有说服力的借口呐）&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="id3"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id11"&gt;加密开始前的准备工作&lt;/a&gt;&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p class="first"&gt;准备一个外部硬盘（放加密过程中备份的系统啦）&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p class="first"&gt;一个 Live USB （因为中间要格掉原来的系统……）&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p class="first"&gt;然后备份一下系统。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;btrfs 的话可以用发送快照的方式呗~&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p class="first"&gt;首先创建一个只读快照：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;# btrfs subvolume snapshot -r &amp;lt;源位置&amp;gt; &amp;lt;目标位置&amp;gt;&lt;/p&gt;
&lt;p&gt;例如 btrfs subvolume snapshot -r / /root_backup 就会在 /root_backup 新建一个 / 的快照~&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p class="first"&gt;然后发送出去：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;# btrfs send &amp;lt;快照名称&amp;gt; | btrfs receive &amp;lt;目标位置&amp;gt;&lt;/p&gt;
&lt;p&gt;例如咱把一个硬盘挂载到了 /mnt 的话：&lt;/p&gt;
&lt;p&gt;# btrfs send /root_backup | btrfs receive /mnt/&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不是 btrfs 的话就自行发挥想象力咯~ （比如
&lt;a class="reference external" href="/arch-linux/get_surface_book.html"&gt;和咱以前一样用 rsync&lt;/a&gt; ~ ）&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="section" id="id4"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id12"&gt;创建加密分区&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;如果汝一开始不是安装了整个 core 组的话，先把 cryptsetup 装上咯~ _(:з」∠)_&lt;/p&gt;
&lt;p&gt;然后创建加密分区：&lt;/p&gt;
&lt;blockquote&gt;
# cryptsetup luksFormat &amp;lt;设备文件的名称&amp;gt;&lt;/blockquote&gt;
&lt;p&gt;如果需要的话，可以在 luksFormat 之前加上一些选项呐：&lt;/p&gt;
&lt;blockquote&gt;
&lt;table border="1" class="stripped docutils highlight black-text white"&gt;
&lt;colgroup&gt;
&lt;col width="14%"/&gt;
&lt;col width="18%"/&gt;
&lt;col width="20%"/&gt;
&lt;col width="48%"/&gt;
&lt;/colgroup&gt;
&lt;thead valign="bottom"&gt;
&lt;tr&gt;&lt;th class="head"&gt;参数的名称&lt;/th&gt;
&lt;th class="head"&gt;这啥？&lt;/th&gt;
&lt;th class="head"&gt;推荐是多少？&lt;/th&gt;
&lt;th class="head"&gt;&lt;del&gt;一些废话&lt;/del&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody valign="top"&gt;
&lt;tr&gt;&lt;td&gt;--cipher&lt;/td&gt;
&lt;td&gt;加密方式&lt;/td&gt;
&lt;td&gt;aes-xts-plain64&lt;/td&gt;
&lt;td&gt;AES 加密算法搭配 XTS 模式&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;--key-size&lt;/td&gt;
&lt;td&gt;密钥长度&lt;/td&gt;
&lt;td&gt;512&lt;/td&gt;
&lt;td&gt;XTS 模式需要两对密钥，
每个的长度是256&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;--hash&lt;/td&gt;
&lt;td&gt;散列算法&lt;/td&gt;
&lt;td&gt;sha512&lt;/td&gt;
&lt;td&gt; &lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;--iter-time&lt;/td&gt;
&lt;td&gt;迭代时间&lt;/td&gt;
&lt;td&gt;&amp;gt;10000&lt;/td&gt;
&lt;td&gt;单位是毫秒。该值越大，暴力破解越难；
但是相应的汝打开加密分区时就要等一下啦~&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/blockquote&gt;
&lt;p&gt;例如这样？&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span class="code-line"&gt;&lt;span&gt;&lt;/span&gt;&lt;span class="c1"&gt;# cryptsetup --cipher aes-xts-plain64 --key-size 512 --hash sha512 --iter-time 10000 luksFormat /dev/nvme0n1p1&lt;/span&gt;&lt;/span&gt;
&lt;span class="code-line"&gt;&lt;/span&gt;
&lt;span class="code-line"&gt;WARNING!&lt;/span&gt;
&lt;span class="code-line"&gt;&lt;span class="o"&gt;========&lt;/span&gt;&lt;/span&gt;
&lt;span class="code-line"&gt;这将覆盖 /dev/nvme0n1p1 上的数据，该动作不可取消。&lt;/span&gt;
&lt;span class="code-line"&gt;&lt;/span&gt;
&lt;span class="code-line"&gt;Are you sure? &lt;span class="o"&gt;(&lt;/span&gt;Type uppercase yes&lt;span class="o"&gt;)&lt;/span&gt;:&lt;/span&gt;
&lt;span class="code-line"&gt;&lt;span class="c1"&gt;# 上面要打大写的 YES&lt;/span&gt;&lt;/span&gt;
&lt;span class="code-line"&gt;&lt;span class="c1"&gt;# 然后输入两遍加密分区的密码。&lt;/span&gt;&lt;/span&gt;
&lt;span class="code-line"&gt;输入密码：&lt;/span&gt;
&lt;span class="code-line"&gt;确认密码：&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;然后等一下就好咯~&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="id5"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id13"&gt;打开加密分区&lt;/a&gt;&lt;/h2&gt;
&lt;blockquote&gt;
# cryptsetup open &amp;lt;已经加密的设备文件名称&amp;gt; &amp;lt;映射名称&amp;gt;&lt;/blockquote&gt;
&lt;p&gt;解密的分区会映射到 /dev/mapper/&amp;lt;汝设置的映射名称&amp;gt; 呗~&lt;/p&gt;
&lt;p&gt;例如咱解密 /dev/nvme0n1p1 ，然后映射到 /dev/mapper/sysroot :&lt;/p&gt;
&lt;blockquote&gt;
# cryptsetup open /dev/nvme0n1p1 sysroot&lt;/blockquote&gt;
&lt;p&gt;接下来就像操作普通分区一样操作 /dev/mapper/sysroot 就好啦~&lt;/p&gt;
&lt;p&gt;然后把刚刚备份好的系统再搬回来 _(:з」∠)_&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;如果汝也是用 btrfs send receive 搬回来的，别忘了让快照可写:&lt;/p&gt;
&lt;blockquote&gt;
# btrfs property set -ts &amp;lt;快照的位置&amp;gt; ro false&lt;/blockquote&gt;
&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div class="section" id="id6"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id14"&gt;重新设置一下系统 ~&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;相比与原来的系统，现在的变化就是分区和启动方式改变了呐~&lt;/p&gt;
&lt;p&gt;下面咱就假设它在 /mnt 啦 ~&lt;/p&gt;
&lt;div class="section" id="fstab-chroot"&gt;
&lt;h3&gt;&lt;a class="toc-backref" href="#id15"&gt;fstab + chroot&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;首先重新生成一下 fstab ：&lt;/p&gt;
&lt;blockquote&gt;
# genfstab -U -p /mnt &amp;gt;&amp;gt; /mnt/etc/fstab&lt;/blockquote&gt;
&lt;p&gt;然后打开它，检查一下有没有问题 ( ⚆ _ ⚆ )&lt;/p&gt;
&lt;p&gt;接着 chroot 进去：&lt;/p&gt;
&lt;blockquote&gt;
# arch-chroot /mnt&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div class="section" id="mkinitcpio"&gt;
&lt;h3&gt;&lt;a class="toc-backref" href="#id16"&gt;mkinitcpio&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;因为加密了嘛，所以要让内核知道怎么解开咯~ （就是带上 encrypt HOOK 啦……&lt;/p&gt;
&lt;p&gt;打开 /etc/mkinitcpio.conf ：&lt;/p&gt;
&lt;blockquote&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p class="first"&gt;为了用键盘加上 keyboard&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p class="first"&gt;如果汝有用 systemd hooks 的话，把 sd-encrypt 添加到 block 和 filesystems 之间咯，像这样：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;HOOKS="base systemd autodetect keyboard modconf block sd-encrypt filesystems fsck"&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p class="first"&gt;不是的话加上 encrypt 咯~&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;HOOKS="base udev autodetect keyboard consolefont modconf block encrypt filesystems fsck"&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;p&gt;最后重新生成一下 initramfs ：&lt;/p&gt;
&lt;blockquote&gt;
# mkinitcpio -p linux&lt;/blockquote&gt;
&lt;p&gt;如果汝在用其它内核的话，用内核的名称（例如 linux-mainline ) 换掉 linux 呐~&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="sysytemd"&gt;
&lt;h3&gt;&lt;a class="toc-backref" href="#id17"&gt;内核参数 （非 sysytemd ）&lt;/a&gt;&lt;/h3&gt;
&lt;blockquote&gt;
如果汝用了 sd-encrypt HOOK，跳过看下面的 &amp;gt;_&amp;lt;&lt;/blockquote&gt;
&lt;p&gt;这时就需要 cryptdevices 参数啦~，大概这么写:&lt;/p&gt;
&lt;blockquote&gt;
cryptdevices=&amp;lt;加密的分区&amp;gt;:&amp;lt;解密后使用的映射&amp;gt;&lt;/blockquote&gt;
&lt;p&gt;例如咱解密 /dev/nvme0n1p1 ，然后映射到 /dev/mapper/sysroot 的话：&lt;/p&gt;
&lt;blockquote&gt;
cryptdevices=/dev/nvme0n1p1:sysroot&lt;/blockquote&gt;
&lt;p&gt;如果有不止一个加密分区的话，就挨个写，然后用分号分开，就像这样：&lt;/p&gt;
&lt;blockquote&gt;
cryptdevices=/dev/nvme0n1p1:sysroot;/dev/nvme0n1p2:sysext&lt;/blockquote&gt;
&lt;p&gt;如果汝是手动设置的 root 参数的话，记得换成刚刚写的映射位置:&lt;/p&gt;
&lt;blockquote&gt;
root=/dev/mapper/sysroot&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div class="section" id="id7"&gt;
&lt;h3&gt;&lt;a class="toc-backref" href="#id18"&gt;内核参数 （ sysytemd ）&lt;/a&gt;&lt;/h3&gt;
&lt;blockquote&gt;
用了 sd-encrypt HOOK 来看啦~&lt;/blockquote&gt;
&lt;p&gt;首先汝需要加密分区的 UUID，lsblk -f 看一下就好啦~&lt;/p&gt;
&lt;p&gt;然后写一个 luks.name 参数:&lt;/p&gt;
&lt;blockquote&gt;
luks.name=&amp;lt;加密的分区的UUID&amp;gt;=&amp;lt;解密后使用的映射&amp;gt;&lt;/blockquote&gt;
&lt;p&gt;像这样？&lt;/p&gt;
&lt;blockquote&gt;
luks.name=160577ec-674c-4792-bdf5-3f4edd4aa00c=sysroot&lt;/blockquote&gt;
&lt;p&gt;如果汝是手动设置的 root 参数的话，记得换成刚刚写的映射位置:&lt;/p&gt;
&lt;blockquote&gt;
root=/dev/mapper/sysroot&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div class="section" id="bootloaders"&gt;
&lt;h3&gt;&lt;a class="toc-backref" href="#id19"&gt;bootloaders&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;GRUB 的话可以把刚刚的内核参数加到 /etc/default/grub 的 GRUB_CMDLINE_LINUX 参数里，
然后重新生成下配置文件咯&lt;/p&gt;
&lt;p&gt;systemd-boot 的话，把刚刚写的内核参数加进 conf 文件里的 options 参数咯~&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="section" id="id8"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id20"&gt;收尾工作&lt;/a&gt;&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;卸载然后关闭加密分区：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;# umount -R &amp;lt;某个挂载点&amp;gt;&lt;/p&gt;
&lt;p&gt;# cryptsetup close &amp;lt;映射名称&amp;gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/blockquote&gt;
&lt;p&gt;如果需要的话，擦除一下刚刚用的备份分区 ( ⚆ _ ⚆ )&lt;/p&gt;
&lt;hr class="docutils"/&gt;
&lt;p&gt;然后重新启动就好啦~&lt;/p&gt;
&lt;/div&gt;
</content><category term="Parabola"></category><category term="加密"></category><category term="dm-crypt"></category></entry><entry><title>换到了 Parabola GNU/Linux Libre</title><link href="/parabola/switch_to_parabola.html" rel="alternate"></link><published>2017-04-06T00:00:00+08:00</published><updated>2017-04-06T00:00:00+08:00</updated><author><name>ホロ</name></author><id>tag:None,2017-04-06:/parabola/switch_to_parabola.html</id><summary type="html">
&lt;p&gt;在 &lt;del&gt;清真&lt;/del&gt; 自由之路越走越远……&lt;/p&gt;


&lt;div class="section" id="id1"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id4"&gt;什么是 Parabola GNU/Linux Libre？&lt;/a&gt;&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;Parabola GNU/Linux-libre 是一个基于 Arch Linux 的自由软件项目，旨在提供完全自由的 GNU/Linux 发行版，并针对 i686，x86_64, ARM 三种 CPU 进行了优化。 Parabola 旨在保持包管理工具的简单化。其主要目的是为了让用户完全掌控自己的系統以及100%的自由软件。 作为一个完全自由的发行版，Parabola GNU/Linux-libre 被列在自由软件基金会上。&lt;/p&gt;
&lt;p&gt;Parabola 发展的重点是简洁，优雅，源代码的正确性和最前沿的自由软件之间的平衡。&lt;/p&gt;
&lt;p&gt;它轻量简约的设计使它易于扩展，可以根据自己的需求来塑造系统。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;就是自由化的 Arch Linux 咯~&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="id2"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id5"&gt;怎么换？&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;a class="reference external" href="https://wiki.parabola.nu/Migration_from_Arch_(%E7%AE%80%E4%BD%93%E4%B8%AD%E6%96%87"&gt;https://wiki.parabola.nu …&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;</summary><content type="html">
&lt;p&gt;在 &lt;del&gt;清真&lt;/del&gt; 自由之路越走越远……&lt;/p&gt;


&lt;div class="section" id="id1"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id4"&gt;什么是 Parabola GNU/Linux Libre？&lt;/a&gt;&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;Parabola GNU/Linux-libre 是一个基于 Arch Linux 的自由软件项目，旨在提供完全自由的 GNU/Linux 发行版，并针对 i686，x86_64, ARM 三种 CPU 进行了优化。 Parabola 旨在保持包管理工具的简单化。其主要目的是为了让用户完全掌控自己的系統以及100%的自由软件。 作为一个完全自由的发行版，Parabola GNU/Linux-libre 被列在自由软件基金会上。&lt;/p&gt;
&lt;p&gt;Parabola 发展的重点是简洁，优雅，源代码的正确性和最前沿的自由软件之间的平衡。&lt;/p&gt;
&lt;p&gt;它轻量简约的设计使它易于扩展，可以根据自己的需求来塑造系统。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;就是自由化的 Arch Linux 咯~&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="id2"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id5"&gt;怎么换？&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;a class="reference external" href="https://wiki.parabola.nu/Migration_from_Arch_(%E7%AE%80%E4%BD%93%E4%B8%AD%E6%96%87"&gt;https://wiki.parabola.nu/Migration_from_Arch_(%E7%AE%80%E4%BD%93%E4%B8%AD%E6%96%87&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;Wiki 写的挺详细的 （咱顺手糊了翻译…… 😂&lt;/p&gt;
&lt;/div&gt;
&lt;div class="section" id="id3"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id6"&gt;然后呢？ 😂&lt;/a&gt;&lt;/h2&gt;
&lt;ul class="simple"&gt;
&lt;li&gt;只比 Arch Linux 少了个无线网卡诶（😂其实本来 Arch 就没剩下多少……，找个 USB 无线网卡插上凑合一下……&lt;/li&gt;
&lt;li&gt;不少官方源的包和 &lt;a class="reference external" href="https://www.parabola.nu/packages/libre/any/your-freedom/"&gt;your-freedom&lt;/a&gt; 冲突， &lt;del&gt;被批判了一番……&lt;/del&gt; ，然后被卸载了。&lt;/li&gt;
&lt;li&gt;Firefox 和 ThunderBird 因为 Mozilla 的商标问题换成了 Iceweasel 和 IceDove ，然而 Firefox 那蜜汁 Emoji 显示…… 😂&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="section" id="del-del"&gt;
&lt;h2&gt;&lt;a class="toc-backref" href="#id7"&gt;&lt;del&gt;没错又水了篇文章……&lt;/del&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;嗯……😂😂😂&lt;/p&gt;
&lt;/div&gt;
</content><category term="Parabola"></category><category term="Arch Linux"></category><category term="GNU"></category><category term="凑数"></category></entry></feed>