Oracle hat die Version 11.4 SRU 84 (Support Repository Update) des Betriebssystems Solaris veröffentlicht, die eine Reihe von wesentlichen Änderungen und Verbesserungen für die Solaris 11.4-Zweig bietet. Um die in der Aktualisierung vorgeschlagenen Korrekturen zu installieren, genügt es, den Befehl 'pkg update' auszuführen. Benutzer können auch die kostenlose Edition Solaris 11.4 CBE (Common Build Environment) nutzen, die mit einem kontinuierlichen Veröffentlichungsmodell neuer Versionen entwickelt wird.
Zu den Änderungen in der neuen Version gehören:
- Das Team sxadm hat die Erweiterungen RFDS_CLEAR und RFDS_NO hinzugefügt, um den Schutz vor der RFDS-Sicherheitsanfälligkeit (Register File Data Sampling) in Intel-Prozessoren zu verwalten.
- In das Formatierungswerkzeug wurde die Option „-r“ eingeführt, bei der alle Parameter aller Geräte im Verzeichnis /dev anstelle des Ladens der Parameter aus dem dev_info-Cache durchsucht und abgefragt werden. Diese Option kann in Clusterkonfigurationen mit gemeinsamen Festplatten nützlich sein, bei denen sich die Speicherkonfigurationen ändern können, ohne den Cache auf anderen Knoten zu aktualisieren.
- Im Format-Tool wurden die Optionen „-n“ und „-q“ hinzugefügt, um den Aufruf aus Skripten im nicht-interaktiven Modus zu erleichtern. Die Option „-n“ gibt eine Liste der Festplatten und ihrer Attribute aus, während die Option „-q“ die ausgegebene Information auf die Liste und die Parameter der Festplatten beschränkt.
- Das Verhalten des Tools fmthard ähnelt dem des Tools format in Bezug auf das Verbot der Schreibmarkierung auf der Festplatte, wenn Dateisysteme eingehängt sind, sich in einem ZFS-Pool befinden oder SVM- bzw. VXVM-Partitionen vorhanden sind. Außerdem wurde die Option „-f“ hinzugefügt, um die Operation mit der Festplatte trotz eingehängter Partitionen oder aktiver ZFS-Pools zwangsweise auszuführen.
- Die Implementierung des IKEv1-Protokolls (Internet Key Exchange Version 1), das zuvor als veraltet erklärt wurde, wurde in ein separates Paket pkg:/system/network/ike-v1 verschoben, das in zukünftigen Versionen zur Entfernung geplant ist. Im Paket pkg:/system/network/ike bleibt lediglich die Unterstützung für IKEv2 erhalten.
- Das IPQoS-System zur Klassifizierung von Netzwerkpaketen wurde als veraltet erklärt und ist für die Entfernung geplant (pkg://solaris/system/network/ipqos). Zur Reservierung der Bandbreite wird empfohlen, die Tools dladm, dlstat, flowadm und flowstat zu verwenden.
- Das Tool truss bietet die Übermittlung des Rückgabe-Codes des bearbeiteten Kindprozesses, analog zu den Tools ptime und ppriv.
- In sstore werden Warnmeldungen ausgegeben, wenn der Speicherplatz im Verzeichnis /tmp knapp wird, angezeigt, wenn das Verzeichnis zu mehr als 95 % gefüllt ist oder mehr als 10 GB benötigt.
- Dynamische Änderung der Zeitüberschreitungen für laufende virtuelle Disks von LDoms ist erlaubt, mittels des Befehls „ldm set-vdisk timeout=N“.
- Die Stabilität des Dienstes nscd (Name Service Cache) wurde verbessert, da nun zwei Prozesse gestartet werden — einer für die Verarbeitung (nscd-worker) und ein weiterer zur Überwachung der Verfügbarkeit des Arbeitsprozesses (nscd).
- Der Kommando-Interpreter csh und das Tool which wurden aus dem Basisset (pkg:/system/core-os) in ein separates Paket pkg:/legacy/shell/csh verschoben, das weiterhin standardmäßig installiert wird.
- Im Tool file wurde die Erkennung von Debug-Informationen im CTF (Compact C Type Format) in ausführbaren Dateien und Bibliotheken verbessert.
- Die Unterstützung für die Übersetzung der von GCC (GNU CTF) generierten Debug-Informationen in die Solaris CTF-Darstellung wurde hinzugefügt.
- Die kryptografische Bibliothek libsodium und Erweiterungen für deren Nutzung in PHP sind enthalten.
- Das Node.js-Paket wurde auf Version 22 aktualisiert.
- OpenSSH wurde auf Version 10.0 aktualisiert, in der die Unterstützung für den DSA-Algorithmus gestrichen wurde.
- Die folgenden Programme wurden aktualisiert: Apache httpd 2.4.63, BIND 9.18.37, cups 2.4.12, Django 4.2.23, Emacs 30.1, git 2.50.1, GnuPG 2.5.6, gnutls 3.8.9, Golang 1.23.10, Postfix 3.9.1, Python 3.13.3, ruby 3.1.7, Samba 4.21.7, sqlite 3.49.1, sudo 1.9.17p1, wxwidgets 3.2.7, xorg-server 21.1.18.
Quelle: opennet.ru
