Публикувана е версия 2.2 на специализирания команден черупка GNU Rush (Ограничена потребителска черупка), предназначена за използване в системи с ограничен отдалечен достъп, където е необходимо да се ограничат действията на потребителя. Rush позволява да се определи кои функции на командния ред може да използва потребителят и какви ресурси му се предоставят (размер на паметта, процесорно време и т.н.). Например, Rush може да се използва за отдалечено стартиране на програми в chroot среда, което помага за повишаване на сигурността при предоставяне на достъп чрез програми като sftp-server или scp, които по подразбиране имат достъп до цялата файловата система.
В новата версия е добавена възможността за проверка на състоянието на файлове и директории в файловата система (например, сега в правилата може да се проверяват типовете, правата за достъп и притежателите на файловете). Форматът на опции за проверка наподобява използването на командата „test“. Например, за проверка дали пътят съществува и указва на директория, може да се използва конструкцията „match -d /var/lock/sd“.
В допълнение, публикувано е издание на утилитата GNU pies 1.7, предназначена за координиране на стартирането и изпълнението на приложения. На базата на зададената конфигурация, програмата стартира изпълними файлове във фонов режим, следи тяхното изпълнение и позволява свързването на обработчици за различни състояния, например може да рестартира програмата в случай на аварийно прекратяване, да изпълни друга програма или да изпрати уведомление на администратора. Включително, GNU pies може да се използва като init процес, стартиран първи по време на зареждането на системата, и поддържа формат /etc/inittab.
В новата версия на GNU Pies е променен методът на работа с конфигурационните файлове. Вграденото предварително обработващо устройство е премахнато и всеки файл, указан в изразите «#include» и «#include_once», сега се обработва поотделно с помощта на външно предварително обработващо устройство (преди това вграденото предварително обработващо устройство първо разкриваше всички замествания «#include», а след това резултатът се обработваше от външното предварително обработващо устройство m4 като едно цяло). Добавени са нови диагностични изрази ‘#warning «TEXT»‘, ‘#error «TEXT»‘ и ‘#abend «TEXT»‘ за генериране на предупреждения и извеждане на грешки.
Също така може да се отбележи пускането на комплекта GNU mailutils 3.14, който предлага библиотеки и инструменти за извършване на различни задачи, свързани с електронната поща, като анализ на полета в съобщения, работа с пощенски бази данни (mailbox, maildrop, maildir), филтриране на съобщения, извлечение на email адреси и URL адреси, обработка на MIME блокове, извличане на писма от външни сървъри чрез протоколите IMAP4 и POP3 и изпращане на писма по протокола SMTP, включително с използване на TLS, SASL и GSSAPI.
В новата версия на GNU mailutils поддръжката за TLS е пренаписана изцяло. Добавена е настройката tls.handshake-timeout за задаване на таймаут за TLS. Функцията mu_mailbox_append_message_ext е добавена за добавяне на съобщение към mailbox. В утилитата mail е добавена командата unread (U) за премахване на индекса за прочетено съобщение, а в командите за копиране в друг mailbox е осигурено запазването на статуса (прочетено или непрочетено). Кодът на парсерите и сканерите е пренаписан, а за сборка сега са необходими GNU bison и flex. Добавена е възможност за включване на mime-типове в библиотеката libmailutils. В Maildir и MH е спряно отразяването на информацията за подателя, предавана в командата „MAIL FROM“ по време на SMTP сесия, в заглавията X-Envelope-Sender и X-Envelope-Date, вместо това данните се запазват в заглавията Return-Path и Received.
Източник: opennet.ru
