Veröffentlichung von OpenBSD 7.6

Die Veröffentlichung des freien, UNIX-ähnlichen Betriebssystems OpenBSD 7.6 wurde vorgestellt. Das OpenBSD-Projekt wurde 1995 von Theo de Raadt gegründet, nachdem es zu Konflikten mit den Entwicklern von NetBSD gekommen war, aufgrund derer Theo der Zugriff auf das CVS-Repository von NetBSD entzogen wurde. Daraufhin gründete Theo de Raadt zusammen mit Gleichgesinnten ein neues offenes Betriebssystem auf der Basis des Quellbaum von NetBSD, dessen Hauptziele die Portabilität (unterstützt 13 Hardwareplattformen), Standardisierung, korrekte Funktionsweise, proaktive Sicherheit und integrierte kryptografische Mittel sind. Die Größe des vollständigen Installations-ISO-Images des Basissystems OpenBSD 7.6 beträgt 702 MB.

Neben dem Betriebssystem ist das OpenBSD-Projekt für seine Komponenten bekannt, die in anderen Systemen weit verbreitet sind und sich als eine der sichersten und qualitativ hochwertigsten Lösungen etabliert haben. Dazu gehören: LibreSSL (ein Fork von OpenSSL), OpenSSH, der Paketfilter PF, die Routing-Dämonen OpenBGPD und OpenOSPFD, der NTP-Server OpenNTPD, der Mailserver OpenSMTPD, der Terminalsynchronisierer tmux (eine Alternative zu GNU screen), der identd-Dämon mit der Implementierung des IDENT-Protokolls, die BSDL-Alternative zum GNU groff-Paket – mandoc, das Protokoll zur Einrichtung von ausfallsicheren Systemen CARP (Common Address Redundancy Protocol), ein leichter HTTP-Server und das Dateisynchronisierungstool OpenRSYNC.

Wesentliche Verbesserungen:

  • Die Unterstützung der ARM64-Architektur wurde erweitert. Es wird nun die Unterstützung der ARM8-Erweiterung EPAN (Enhanced Privileged Access Never) angeboten, die privilegierten Zugriff auf Speicherseiten, die nur zur Ausführung von Code verwendet werden, blockiert. Die Unterstützung für den Qualcomm Snapdragon X Elite (X1E80100) Prozessor wurde hinzugefügt, und die Erkennung von CPU Cortex-A520AE (Hayes AE) und Cortex-A720AE (Hunter AE) wurde implementiert. Für Systeme auf Basis der ARM64-Architektur wurde ein Schutz gegen Schwachstellen der Klasse Spectre-V4 realisiert und der Schutz gegen Spectre-BHB-Schwachstellen verbessert.
  • Für Systeme auf Basis der AMD64-Architektur wurde die Unterstützung für AVX-512-Instruktionen hinzugefügt. Es wurde ein Schutz gegen die RFDS-Sicherheitsanfälligkeit in Intel Atom-Prozessoren implementiert.
  • Die Unterstützung für die Milk-V Pioneer-Platine auf Basis der RISC-V-Architektur wurde hinzugefügt.
  • Der Mechanismus msyscall, der verwendet wurde, um Speicherbereiche zu kennzeichnen, aus denen Systemaufrufe ausgeführt werden dürfen, wurde entfernt. Anstelle von msyscall kommen nun die Systemaufrufe mimmutable und pinsyscalls zum Einsatz.
  • Es wurden Arbeiten zur Verbesserung der Unterstützung für Energiesparzustände S0 und den Übergang in den Schlafmodus auf moderner Hardware durchgeführt. Auf amd64-Systemen wurde der Modus „suspend-to-idle“ implementiert, der auf Geräten ohne Unterstützung für den S3-Schlafmodus verwendet werden kann. Viele Probleme in den Treibern, die die Nutzung des Schlafmodus behinderten, wurden behoben.
  • Im Systemaufruf readdir wurde eine Überprüfung auf das Vorhandensein des Zeichens ‘/’ in Dateinamen hinzugefügt, um mögliche Angriffe auf Anwendungen bei der Arbeit mit nicht vertrauenswürdigen Dateisystemen zu blockieren.
  • Verbesserte Unterstützung für Mehrprozessorsysteme (SMP). Funktionen für die parallele Verarbeitung von eingehenden UDP-Paketen und raw-Sockets für IPv4/IPv6 auf verschiedenen CPU-Kernen wurden hinzugefügt. Die Arbeit mit Sperren für Unix4- und UDP-Sockets wurde verbessert. AF_ROUTE-Sockets wurden auf ein neues Sperrkonzept umgestellt. Globale Sperren bei den Systemaufrufen shutdown, sigsuspend und kbind sowie bei TCP-Timern und vielen sysctl wurden entfernt.
  • Verbesserungen im Hypervisor VMM wurden vorgenommen. Unterstützung für den Mechanismus AMD SEV (Secure Encrypted Virtualization) wurde hinzugefügt, um virtuelle Maschinen vor Eingriffen durch den Hypervisor oder den Administrator des Hosts zu schützen. Der Zugriff auf CPU-Funktionen aus virtuellen Maschinen wurde verbessert. Im vmctl-Befehl wurde die Möglichkeit "status -r" hinzugefügt, um den Status nur der laufenden virtuellen Maschinen anzuzeigen.
  • Die Implementierung des drm (Direct Rendering Manager)-Frameworks wurde mit dem Linux-Kernel 6.6.52 synchronisiert (in der vorherigen Version — 6.6.19). Im Intel-DRM-Treiber wurde Unterstützung für die GPU implementiert, die in den Intel-Prozessoren basierend auf der Mikroarchitektur Meteor Lake verwendet wird.
  • Die Funktion scandirat zur Iteration über den Inhalt von Verzeichnissen wurde aus FreeBSD übertragen.
  • Der alte DHCP-Client dhclient wurde aus dem Basissystem entfernt. Stattdessen wird empfohlen, den ständig laufenden Hintergrundprozess dhcpleased zu verwenden, der seit OpenBSD 6.9 verfügbar ist und das Tool ifconfig nutzt, um die automatische Konfiguration von Netzwerkinterfaces über DHCP zu aktivieren (dies erfolgt durch den Befehl „ifconfig $if autoconf“ oder durch Hinzufügen von „inet autoconf“ in \/etc\/hostname.$if).
  • Die Verwendung des Null-Zeichens in Shell-Skripten, die mit dem standardmäßig verwendeten Kommandointerpreter ksh verarbeitet werden, ist untersagt. Das Vorhandensein von Null-Zeichen in Skripten führt nun zu einem Abbruch der Ausführung mit einer Fehlermeldung, es sei denn, sie befinden sich in den Daten, die am Ende der Datei nach dem Code angehängt werden.
  • Das Dienstprogramm tar wurde so konfiguriert, dass es standardmäßig das PAX-Format zum Erstellen von Archiven verwendet. Die Verwendung des PAX-Formats ermöglicht es, längere Dateinamen zu speichern, Links zu verarbeiten, präzise Zeitinformationen zu nutzen und sehr große Dateien in das Archiv aufzunehmen.
  • Im X11-Stack Xenocara, der in OpenBSD für die Erstellung von grafischen Umgebungen verwendet wird, wurde die Bibliothek libva hinzugefügt. Diese ermöglicht die Verwendung der VA-API (Video Acceleration API) für die Hardwarebeschleunigung der Kodierung und Dekodierung von Videos in verschiedenen Formaten. Die funktionierende Hardwarebeschleunigung wurde mit Treibern für Intel- und AMD-GPUs unter Verwendung des Browsers Firefox und des Video Players mpv getestet. Die erforderlichen Treiber für Intel-GPUs befinden sich in den Ports graphics/intel-media-driver und graphics/intel-vaapi-driver, während für AMD-GPUs die Standardkomponenten aus Mesa verwendet werden.
  • Die Möglichkeit, die KDE Plasma 6 Desktopumgebung zu starten, wurde bereitgestellt.
  • Unterstützung für neue Hardware wurde hinzugefügt, und neue Treiber für verschiedene SoC-Komponenten sowie Ethernet-Controller sind nun enthalten. Die Treiber igc und dwqe unterstützen nun die Hardware-Tagging von VLANs, während die Treiber dwqe, vmx, igc und vio(4) die Ausführung von Netzwerkoperationen auf die Netzwerkkarten auslagern.
  • Dem Compiler wurde die Option „-fret-clean“ hinzugefügt, die die Rückgabeadresse im Stack nach Abschluss des Aufrufs bereinigt.
  • Die Funktionsweise von PPP-Schnittstellen im Routing-Domain (rdomain) ist sichergestellt.
  • Für IPv6 wurde der Modus „sysctl net.inet6.ip6.forwarding = 2“ hinzugefügt, der die Weiterleitung von Paketen nur für IPsec erlaubt.
  • Die Funktion getsockopt() unterstützt jetzt das Flag SO_ACCEPTCONN, welches es ermöglicht zu überprüfen, ob der Socket erfolgreich mit der Funktion listen() aufgerufen wurde.
  • Im iked, der Implementierung des IKEv2-Protokolls für IPsec, wurde die Unterstützung für Authentifizierung, Autorisierung und Abrechnung über das RADIUS-Protokoll hinzugefügt.
  • Der RADIUS-Server radiusd unterstützt nun DAE (Dynamic Authorization Extensions) sowie die Möglichkeit, Abrechnungseinstellungen in radiusd.conf zu platzieren. Module hinzugefügt: radiusd_ipcp zur Konfiguration eines Pools, radiusd_file zur Authentifizierung über eine lokale Datei. In radiusctl wurde der Befehl „ipcp delete“ hinzugefügt, um eine bestimmte Sitzung zu löschen, ohne die Verbindung zu trennen. IP-AdressenIn OpenSMTPD wurde die API smtpd-tables zur Verwendung von Tabellen in smtpd hinzugefügt, und der Dienst K_AUTH wurde implementiert, um Anmeldeinformationen aus Tabellen abzurufen.
  • Ein Hintergrundprozess dhcp6leased wurde hinzugefügt, um IPv6-Präfixe von DHCPv6 zu erhalten.
  • OpenSSH wurde aktualisiert. Die Liste der Änderungen finden Sie in den Ankündigungen von OpenSSH 9.8 und OpenSSH 9.9. Server DHCPv6.
  • OpenSSH wurde aktualisiert. Die Änderungen können in den Ankündigungen zu OpenSSH 9.8 und OpenSSH 9.9 eingesehen werden.
  • Die Anzahl der Ports für die AMD64-Architektur beträgt 12312 (früher 12309), für aarch64 - 12148 (früher 12145), für i386 - 10534 (früher 10830). Unter den Anwendungsversionen in den Ports:
    • Asterisk 16.30.1, 18.24.3, 20.9.3
    • Audacity 3.6.3
    • CMake 3.30.1
    • Chromium 128.0.6613.137
    • Emacs 29.4
    • FFmpeg 4.4.5
    • GCC 8.4.0 und 11.2.0
    • GHC 9.6.6
    • GNOME 46
    • Go 1.23.1
    • JDK 8u402, 11.0.24, 17.0.12 und 21.0.4
    • KDE Anwendungen 24.05.2
    • KDE Frameworks 6.5.0
    • KDE Plasma 6.1.4
    • Krita 5.2.3
    • LLVM/Clang 13.0.0, 16.0.6 und 17.0.6
    • LibreOffice 24.8.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6 und 5.4.7
    • MariaDB 10.9.8
    • Mono 6.12.0.199
    • Mozilla Firefox 130.0.1 und ESR 128.2.0
    • Mozilla Thunderbird 128.2.3
    • Node.js 20.17.0
    • OpenLDAP 2.6.8
    • PHP 8.1.29, 8.2.23 und 8.3.11
    • Postfix 3.9.0
    • PostgreSQL 16.4
    • Python 2.7.18, 3.11.10
    • Qt 5.15.13 (+ Patches von kde) und 6.6.3
    • R 4.4.1
    • Ruby 3.1.6, 3.2.5 und 3.3.5
    • Rust 1.81.0
    • SQLite 3.44.2
    • Shotcut 24.04.28
    • Sudo 1.9.15.5
    • Suricata 7.0.6
    • Tcl/Tk 8.5.19 und 8.6.13
    • TeX Live 2023
    • Vim 9.1.707 und Neovim 0.10.1
    • Xfce 4.18.1
  • Die Komponenten von Drittanbietern, die in OpenBSD 7.6 enthalten sind, wurden aktualisiert:
    • Der Grafik-Stack Xenocara basiert auf X.Org 7.7 mit xserver 21.1.13 + Patches, freetype 2.13.2, fontconfig 2.14.2, Mesa 23.3.6, xterm 393, xkeyboard-config 2.20, fonttosfnt 1.2.3.
    • LLVM/Clang 16.0.6 (+ Patches)
    • GCC 4.2.1 (+ Patches) und 3.3.6 (+ Patches)
    • Perl 5.38.2 (+ Patches)
    • NSD 4.9.1
    • Unbound 1.21.0
    • Ncurses 6.4
    • Binutils 2.17 (+ Patches)
    • Gdb 6.3 (+ Patches)
    • Awk vom 28. Juli 2024.
    • Expat 2.6.3
    • zlib 1.3.1 (+ Patches)

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster