Se ha presentado la versión 9front 10931 del sistema operativo, publicada bajo el nombre en código «THIS TIME DEFINITELY». El proyecto 9front ha estado desarrollando, desde 2011, un fork de la distribución del sistema operativo Plan 9 que no depende de Bell Labs. Se han creado instalaciones para arquitecturas i386, x86_64 y las placas Raspberry Pi 1 a 4. El código se distribuye bajo la licencia MIT. Está disponible una composición musical relacionada con el lanzamiento.
La idea principal de Plan 9 se centra en borrar las diferencias entre los recursos locales y remotos. El sistema representa un entorno distribuido, basado en tres principios fundamentales: todos los recursos pueden verse como un conjunto jerárquico de archivos; no hay distinción en el acceso a recursos locales y externos; cada proceso tiene su propio espacio de nombres mutable. Para crear una jerarquía unificada de archivos-recursos distribuidos se utiliza el protocolo 9P.
El fork 9front es notable por la implementación de mecanismos adicionales de seguridad, la ampliación del soporte de hardware, la mejora del funcionamiento en redes inalámbricas, la adición de nuevos sistemas de archivos, la implementación de un subsistema de audio y codificadores/decodificadores de formatos de audio, soporte para USB, la creación del navegador web Mothra, la sustitución del gestor de arranque y del sistema de inicialización. cifrado de datos en el disco, soporte de Unicode, presencia de un emulador de modo de direcciones reales, soporte para la arquitectura AMD64 y espacio de direcciones de 64 bits.
Cambios significativos:
- El instalador incluye un nuevo sistema de archivos gefs, creado específicamente para Plan 9, que soporta instantáneas y está optimizado para la rápida búsqueda de archivos en directorios muy grandes. Este sistema de archivos está diseñado para mantener la integridad en caso de fallos, como apagones repentinos, y tiene medios de autodiagnóstico que evitan la corrupción oculta de datos y el retorno de datos incorrectos. Al mismo tiempo, gefs es completamente compatible con el tradicional sistema de archivos 9p, cuyas capacidades han sido recreadas utilizando un modo de copia en escritura y estructuras de Bε-tree.
- A las utilidades ip e ipconfig se les ha añadido soporte para la asignación dinámica direcciones IP a través de DHCPv6 y el manejo del tiempo de expiración de prefijos para IPv6.
- Se ha corregido la vulnerabilidad CVE-2024-8158, ocasionada por un error en el mecanismo de autenticación implementado en la biblioteca lib9p. Esta vulnerabilidad permite a un usuario con una cuenta en el sistema hacerse pasar por cualquier otro usuario al interactuar con el sistema de archivos. La causa de la vulnerabilidad es la falta de una correcta correspondencia entre el nombre de usuario transmitido en los mensajes 9p Tauth y Tattach, y el identificador UID del cliente, que se emite después de que el usuario se autentica. El problema se manifiesta en todas las versiones de 9front (el error fue introducido en el código de Plan 9 antes de que se creara el fork), pero solo afecta las configuraciones con el sistema de archivos hjfs (en sistemas con FS cwfs y gefs, la vulnerabilidad no se presenta).
Fuente: opennet.ru
