Die Veröffentlichung von 9front 10931, Abzweigungen vom Betriebssystem Plan 9

Die Veröffentlichung des Betriebssystems 9front 10931, veröffentlicht unter dem Codenamen „DIESMAL DEFINITIV“. Das Projekt 9front entwickelt seit 2011 einen unabhängigen Fork des verteilten Betriebssystems Plan 9, das nicht mit Bell Labs verbunden ist. Fertige Installationspakete wurden für die Architekturen i386, x86_64 und die Raspberry Pi 1-4 Plattformen erstellt. Der Code wird unter der MIT-Lizenz verbreitet. Eine zur Veröffentlichung passende Musikkomposition ist verfügbar.

Die Hauptidee von Plan 9 besteht darin, die Unterschiede zwischen lokalen und entfernten Ressourcen zu beseitigen. Das System stellt eine verteilte Umgebung dar, die auf drei grundlegenden Prinzipien basiert: Alle Ressourcen können als hierarchisches Set von Dateien betrachtet werden; es gibt keinen Unterschied beim Zugriff auf lokale und externe Ressourcen; jeder Prozess hat seinen eigenen variablen Namensraum. Der 9P-Protokoll wird verwendet, um eine einheitliche verteilte Hierarchie von Datei-Ressourcen zu schaffen.

Der Fork 9front ist bemerkenswert für die Implementierung zusätzlicher Schutzmechanismen, die Erweiterung der Hardwareunterstützung, die Verbesserung der Funktionalität in drahtlosen Netzwerken, die Hinzufügung neuer Dateisysteme, die Implementierung eines Audiosystems und von Audioformat-Kodierern/Dekodierern, die Unterstützung von USB, die Entwicklung des Webbrowsers Mothra, die Ersetzung des Bootloaders und des Initialisierungssystems, die Anwendung von Datenverschlüsselung auf der Festplatte, die Unterstützung von Unicode, die Verfügbarkeit eines Emulators für den Real-Adressen-Modus, die Unterstützung der AMD64-Architektur und des 64-Bit-Adressraums.

Bedeutende Änderungen:

  • Der Installer enthält ein neues Dateisystem gefs, das speziell für Plan 9 entwickelt wurde, Snapshots unterstützt und für das schnelle Durchsuchen von Dateien in sehr großen Verzeichnissen optimiert ist. Das FS ist so konzipiert, dass es die Integrität im Falle von Störungen, wie z.B. einem plötzlichen Stromausfall, bewahrt und verfügt über Selbstdiagnosemittel, die verdeckte Datenbeschädigung und die Rückgabe falscher Daten verhindern. Gleichzeitig ist gefs vollständig kompatibel mit dem traditionellen Dateisystem 9p, dessen Funktionen unter Verwendung des Copy-on-Write-Modus und der Struktur Bε-tree nachgebildet wurden.
  • Die Tools ip und ipconfig haben Unterstützung für die dynamische Zuweisung IP-Adressen über DHCPv6 und die Verarbeitung des Ablaufs von Präfixen für IPv6 hinzugefügt.
  • Die Schwachstelle CVE-2024-8158, die durch einen Fehler im Authentifizierungsmechanismus der Bibliothek lib9p verursacht wurde, wurde behoben. Diese Schwachstelle ermöglicht es einem Benutzer mit einem Konto im System, sich als jeder andere Benutzer im Umgang mit dem Dateisystem auszugeben. Der Grund für die Schwachstelle ist das Fehlen einer ordnungsgemäßen Zuordnung des Benutzernamens, der in den 9p-Nachrichten Tauth und Tattach übertragen wird, zur UID des Clients, die nach der Authentifizierung des Benutzers vergeben wird. Das Problem tritt in allen Versionen von 9front auf (der Fehler wurde im Code von Plan 9 bereits vor der Erstellung des Forks gemacht), betrifft jedoch nur Konfigurationen mit dem Dateisystem hjfs (in Systemen mit den Dateisystemen cwfs und gefs tritt die Schwachstelle nicht auf).

Quelle: opennet.ru

60GB SSD 8Gb DDR4