Lanzamiento de OpenBSD 7.0

Se presenta la versión del sistema operativo UNIX libre y multiplataforma OpenBSD 7.0. Se destaca que esta es la 51ª versión del proyecto, que cumplirá 26 años el 18 de octubre. El proyecto OpenBSD fue fundado por Theo de Raadt en 1995 tras un conflicto con los desarrolladores de NetBSD, que resultó en el cierre de su acceso al repositorio CVS de NetBSD. Posteriormente, Theo de Raadt, junto con un grupo de colaboradores, creó un nuevo sistema operativo de código abierto basado en el árbol de código fuente de NetBSD, cuyo principales objetivos son la portabilidad (con soporte para 13 plataformas de hardware), la estandarización, el funcionamiento correcto, la seguridad proactiva y herramientas criptográficas integradas. El tamaño de la imagen ISO de instalación completa del sistema base OpenBSD 7.0 es de 554 MB.

Además del propio sistema operativo, el proyecto OpenBSD es conocido por sus componentes, que se han difundido en otros sistemas y se han consolidado como algunas de las soluciones más seguras y de calidad. Entre ellos se encuentran: LibreSSL (un fork de OpenSSL), OpenSSH, el filtro de paquetes PF, los demonios de enrutamiento OpenBGPD y OpenOSPFD, el servidor NTP OpenNTPD, el correo electrónico servidor OpenSMTPD, el multiplexor de terminales de texto (similar a GNU screen) tmux, el demonio identd con implementación del protocolo IDENT, la alternativa BSDL al paquete GNU groff — mandoc, el protocolo para la organización de sistemas tolerantes a fallos CARP (Common Address Redundancy Protocol), un servidor http ligero, la herramienta de sincronización de archivos OpenRSYNC.

Principales mejoras:

  • Se ha añadido un puerto para sistemas de 64 bits basados en la arquitectura RISC-V. Actualmente se admite la operación en placas HiFive Unmatched y parcialmente en PolarFire SoC Icicle Kit.
  • En el puerto para plataformas ARM64, se ha mejorado, aunque aún no se ha completado, el soporte para dispositivos Apple con el procesador M1. En su estado actual, se admite la instalación de OpenBSD en un disco con GPT y hay controladores para USB 3, NVMe, GPIO y SPMI. Además del M1, en el puerto ARM64 también se ha ampliado el soporte para Raspberry Pi 3 Model B+ y placas basadas en SoC Rockchip RK3399.
  • Para la arquitectura AMD64, el compilador GCC está deshabilitado por defecto (solo se ha dejado Clang). Anteriormente, GCC fue deshabilitado para las arquitecturas armv7 e i386.
  • Se ha dejado de dar soporte a la plataforma SGI.
  • Para las plataformas amd64, arm64, i386, sparc64 y powerpc64, se ha habilitado por defecto la compilación del núcleo con soporte para el sistema de trazado dinámico dt. Se ha añadido el proveedor kprobes para recopilar información sobre eventos a nivel de núcleo.
  • En btrace se ha implementado soporte para los operadores "" en los filtros y se ha garantizado la salida del tiempo que se pasa en el espacio de usuario al analizar la pila del núcleo.
  • Se ha añadido un archivo de configuración /etc/bsd.re-config que se puede usar para configurar el núcleo durante el arranque y habilitar/deshabilitar ciertos dispositivos.
  • Se ha asegurado la detección de dispositivos TPM 2.0 y se ha garantizado la ejecución correcta de comandos para entrar en modo de suspensión (resolviendo el problema de despertar las laptops ThinkPad X1 Carbon Gen 9 y ThinkPad X1 Nano).
  • La implementación de kqueue ha sido trasladada para utilizar mutexes.
  • Se ha implementado la posibilidad de configurar a través de sysctl el tamaño del búfer para los sockets PF_UNIX. El tamaño del búfer por defecto se ha incrementado a 8 KB.
  • Se ha mejorado el soporte para sistemas multiprocesador (SMP). Se ha clasificado como mp-safe la llamada pmap_extract() en sistemas hppa y amd64. Se ha extraído el código del bloqueo global del núcleo para contar referencias a objetos anónimos, parte del manejador de excepciones y las funciones lseek, connect y setrtable. Se han implementado búferes de mensajes distintos para cada núcleo de CPU en caso de pánico.
  • La implementación del marco drm (Direct Rendering Manager) se ha sincronizado con el núcleo de Linux 5.10.65. En el controlador inteldrm se ha mejorado el soporte para chips Intel basados en la microarquitectura Tiger Lake. En el controlador amdgpu se ha implementado el soporte para GPU Navi 12, Navi 21 "Sienna Cichlid", Arcturus y APU Cezanne "Green Sardine" Ryzen 5000.
  • Se ha añadido soporte para nuevo hardware, incluyendo Aquantia AQC111U/AQC112U USB Ethernet, Aquantia 1/2.5/5/10Gb/s PCIe Ethernet, Cadence GEM, Broadcom BCM5725, RTL8168FP/RTL8111FP/RTL8117. Se ha mejorado el soporte para plataformas Intel basadas en la microarquitectura Tiger Lake. Se ha añadido un controlador ucc para teclados con interfaz USB HID Consumer Control, que utilizan botones para llamar aplicaciones, controlar la reproducción de audio y ajustar el volumen.
  • Se han realizado mejoras en el hipervisor VMM. Se ha añadido un límite de 512 VCPU por máquina virtual. Se han resuelto problemas con bloqueos de VCPU. En el backend para la gestión de máquinas virtuales vmd se ha añadido soporte para la protección de sistemas invitados con controladores maliciosos virtio.
  • Se ha portado la utilidad timeout desde NetBSD, que permite limitar el tiempo de ejecución de comandos.
  • En la utilidad de sincronización de archivos openrsync se han implementado las opciones "include" y "exclude".
  • En la utilidad ps se ha asegurado la salida de información sobre grupos asociados.
  • En el editor de texto mg se ha añadido el comando "dired-jump".
  • En las utilidades fdisk y newfs se ha mejorado el soporte para discos con un tamaño de sector de 4K. En fdisk se ha reformulado el código de inicialización de MBR/GPT y se ha añadido el reconocimiento de particiones GPT "BIOS Boot", "APFS", "APFS ISC", "APFS Recovery" (sic), "HiFive FSBL" y "HiFive BBL". Se ha añadido la opción "-A" para inicializar GPT sin eliminar las particiones de arranque.
  • En la utilidad traceroute, para acelerar el funcionamiento, se ha implementado el procesamiento asíncrono de paquetes de verificación y consultas DNS.
  • En la utilidad doas se han proporcionado tres intentos para la entrada de la contraseña.
  • En xterm se ha asegurado el aislamiento del acceso al sistema de archivos mediante la llamada al sistema unveil(). Los procesos ftpd están protegidos mediante pledge.
  • Se ha implementado el registro de información sobre el uso incorrecto del parámetro de formato «%n» en la función printf.
  • Se ha añadido soporte para la configuración de DNS del lado del cliente en la implementación de IPsec en iked.
  • En snmpd, el soporte para los protocolos SNMPv1 y SNMPv2c está desactivado por defecto en favor de SNMPv3.
  • Por defecto, los procesos dhcpleased y resolvd están habilitados, permitiendo la configuración de direcciones IPv4 a través de DHCP. La utilidad dhclient se deja en el sistema como opción. Se ha añadido el comando «nameserver» a la utilidad route para enviar información sobre el servidor DNS a resolvd.
  • Se ha añadido soporte para la API TLSv3 de OpenSSL 1.1.1 en LibreSSL y se ha activado un nuevo validador X.509 que soporta la verificación correcta de certificados firmados cruzadamente.
  • Se ha añadido soporte para las opciones TLS «cafile=(path)», «nosni», «noverify» y «servername=(name)» en OpenSMTPD. En smtp se permite elegir los parámetros de cifrado y protocolos TLS.
  • Se ha actualizado el paquete OpenSSH. Puedes ver un resumen detallado de las mejoras aquí: OpenSSH 8.7, OpenSSH 8.8. Se ha desactivado el soporte para firmas digitales rsa-sha.
  • El número de puertos para la arquitectura AMD64 es 11325, para aarch64 — 11034, para i386 — 10248. Entre las versiones de aplicaciones en puertos: FFmpeg 4.4, GCC 8.4.0 y 11.2.0, GNOME 40.4, Go 1.17, JDK 8u302, 11.0.12 y 16.0.2, KDE Applications 21.08.1, KDE Frameworks 5.85.0, LLVM/Clang 11.1.0, LibreOffice 7.2.1.2, Lua 5.1.5, 5.2.4 y 5.3.6, MariaDB 10.6.4, Node.js 12.22.6, PHP 7.3.30, 7.4.23 y 8.0.10, Postfix 3.5.12, PostgreSQL 13.4, Python 2.7.18, 3.8.12 y 3.9.7, Qt 5.15.2 y 6.0.4, Ruby 2.6.8, 2.7.4 y 3.0.2, Rust 1.55.0, SQLite 3.35.5, Xfce 4.16.
  • Se han actualizado los componentes de terceros que forman parte de OpenBSD 7.0:
    • La pila gráfica Xenocara basada en X.Org 7.7 con xserver 1.20.13 + parches, freetype 2.10.4, fontconfig 2.12.4, Mesa 21.1.8, xterm 367, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 11.1.0 (+ parches)
    • GCC 4.2.1 (+ parches) y 3.3.6 (+ parches)
    • Perl 5.32.1 (+ parches)
    • NSD 4.3.7
    • Unbound 1.13.3
    • Ncurses 5.7
    • Binutils 2.17 (+ parches)
    • Gdb 6.3 (+ parche)
    • Awk 18.12.2020
    • Expat 2.4.1

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster