avatud platvormideülene UNIX-taoline operatsioonisüsteem . OpenBSD projekt loodi Theo de Raadti poolt 1995. aastal pärast NetBSD arendajatega, mille tulemuseks oli see, et Theo kaotas juurdepääsu NetBSD CVS-repositooriumile. Pärast seda asutas Theo de Raadt koos mõttekaaslastega NetBSD allika puu baasil uue avatud operatsioonisüsteemi, mille peamised arendamise eesmärgid olid ühilduvus ( 12 riistvaraplatvormi), standardiseerimine, korrektne toimimine, aktiivne turvalisus ja integreeritud krüptograafilised vahendid. Täieliku instalaatori suurus OpenBSD 6.7 põhissüsteemi suurus on 470 MB.
Lisaks operatsioonisüsteemile on OpenBSD projekt tuntud oma komponentide poolest, mis on levinud ka teistes süsteemides ja on tunnustatud kui ühed kõige turvalisemad ja kvaliteetsemad lahendused. Nende hulgas: ( OpenSSL), , paketifilter , marsruutimisdeemonid , NTP-server , postiserver , tekstiterminali multiplexer (sarnane GNU screen'ile) , deemon IDENT protokolli rakendamiseks, GNU groffi BSDL-alternatiiv — , protokoll talitlushäirekindlate süsteemide korraldamiseks CARP (Common Address Redundancy Protocol), kergekaaluline , failide sünkroniseerimise utiliit .
Peamised :
- Uusim FFS2 failisüsteem, mis kasutab 64-bitiseid ajaväärtusi ja plokkide arve, on vaikimisi kasutusel uutes installatsioonides peaaegu kõikide toetatud arhitektuuride jaoks, välja arvatud FFS (välja arvatud landisk, luna88k ja sgi).
- Uus süsteemikutsumise lubatavuse kontrollimismeetod, mis raskendab haavatavuste ekspluateerimist. Meetod lubab süsteemikutsumisi sooritada ainult, kui nendega pöördutakse eelnevalt registreeritud mälu piirkondadest. Mälu piirkondade märgistamiseks ja kaitse aktiveerimiseks on pakutud uut süsteemikutsumist msyscall().
- Olenemata plaadi mahtudest on osade arvu tõusnud 7-lt 15-le, mida saab ühe ketta peale luua.
- Croni valikute analüüsi kood on ümber kirjutatud getopt-sarnaste võimaluste toetamiseks, nagu „-ns” ja sama lipu korduv määramine. Crontabi 'options' väli on ümber nimetatud 'flags'. Crontab on lisatud lipp „-s”, mille puhul saab sama ülesande eksemplari käitada korraga ainult üks. Juhendi „~” on lisatud, et näidata juhuslikku ajaväärtust.
- CWM aknahalduris on rakendatud võimalus määrata akna suurus protsendina esialgse akna suurusest mosaiikkompositsiooni korral.
- Powerpc arhitektuurile on vaikimisi üleminekul kasutusele võetud Clang ja rakendatud arhitektuurist sõltumatu mplock'i teostus.
- Apmd-s on parandatud automaatse oote- ja unerežiimi toetust (-z/-Z) — demon reageerib nüüd toitehalduse draiveri poolt saadetud aku laetuse muutumise sõnumitele. Uneressursse siirdumine toimub 60-sekundilise viivitusega, andes kasutajale aega juhtimist haarata.
- Sisseehitatud HTTP-serverisse on lisatud konfigureerimise muutuja $REQUEST_SCHEME, et säilitada algne protokoll (http või https) ümbersuunamise ajal, samuti valik 'strip', mis võimaldab mitut chroot'i /var/www FastCGI serverites.
- Utiliidi top on nüüd toetatud kerimine klahvidega 9 ja 0.
- Esitatud on mälu lehtede vabastamise mehhanism tagurpidi, mis suurendab oluliselt suure hulga lehtede aktiivse vabastamise tõhusust.
- DNS-serveris unbound on vaikimisi sisse lülitatud DNSSEC-i kontroll.
- Globaalsed süsteemi kõned on vabastatud blokeeringust.
__thrsleep(2), __thrwakeup(2), close(2), closefrom(2), dup(2), dup2(2), dup3(2), flock(2), fcntl(2), kqueue(2), pipe(2), pipe2(2) ja nanosleep(2), samuti põhiosa ioctl(2). - Riistvaratoetust on laienenud. Uus draiver iwx on lisatud Intel AX200 traadita kiipide jaoks ning draiveris iwm on lisatud toetust seadmetele Intel 9260 ja 9560. Draiver rge on lisatud Realtek 8125 PCI Express 2.5Gb jaoks. Palju uusi draivereid on pakutud, et parandada töötlust arm64 ja armv7 plaatides, sealhulgas on lisatud tugi Raspberry Pi 4 plaadi jaoks ning parandatud Raspberry Pi 2 ja 3 toe.
- Helisüsteemi sndio tugi on laienenud. Lisatud on API sioctl_open ja utiliit sndioctl heliga haldamiseks läbi sndiod. /dev/mixer on eemaldatud, mille asemel on kõik portide üleviimine sndiole seadme drivi täiendatud. Sndiod tagab riistvaraliste helitugevuse juhtimise mehhanismide kasutuse. Turvalisuse suurendamiseks on tavakasutajatel keelatud juurdepääs /dev/audio* ja /dev/rmidi*.
- Traadita stack lõpetas ühenduse mis tahes saadaoleva Wi-Fi võrguga, mis ei toeta krüpteerimist, välja arvatud juhul, kui käivitatakse käsitsi käsk «ifconfig join». Tagatakse fonduse skaneerimine saadaolevate võrkude jaoks, kui root kasutaja täidab käsku «ifconfig scan». Skaneerimistulemuste vahemälu on suurendatud. Ifconfig abil on lisatud lipp «nwflag nomimo», mis aitab vältida pakettide kadumist 11n režiimis, kui seadmes on ühendamata antenni portid. Draiver bwfm toetab nüüd aktiivse skaneerimise režiimi. Traadita võrkude vahel automaatset vahetamist on parandatud ühenduste kaugelt alandamise kaudu, millele ei suudeta ühendada.
- Võrgustikus on ilmnenud uus draiver pppac, kuhu on viidud PPP Access Concentratori liidese rakendamine. Seaded npppd.conf on üle viidud pppac kasutamisele tuntud tuni asemel. Pakettide edastamise keelamisel on lisatud sihtadressi kontroll arvesse võtta paketi sihtadresst võrgu liidese aadressiga. Mobileip tugi on eemaldatud.
- Kasutajatel, kellel puuduvad root-õigused, on keelatud kasutada ioctl'i võrguinterfeysi aadressi muutmiseks ja pppoe interfeysiparametrite muutmiseks.
- Sysupgrade'is on tagatud püsivara uuendamise (fw_update) käivitamine enne taaskäivitamist enne uuendamist.
- Parandatud süsteemikutsung unveil, mis tagab juurdepääsu failisüsteemi isoleerimise. Rakenduste arv põhikogumites, millele on rakendatud unveil kaitse, on tõusnud 82ni. Sealhulgas on unveil'le viidud vmstat, iostat ja systat.
- Crypto(3)-s on lisatud RSA-PSS tugi.
- DNS resolvijasse unwind on lisatud DoT (DNS üle TLS) tugi. Lisa käsk 'unwindctl status memory'.
- IPSec'i teostust on oluliselt moderniseeritud. Lisatud on automaatne liikluse liikumine rdomaini vahel krüpteerimisel ja dekrüpteerimisel kaitseks kolmandate osapoolte rünnakute eest. Ikedisse on lisatud rdomain'i muutmise tugi ja iked.conf'sse on lisatud valik 'rdomain'.
Ikedi ja isakmpd jaoks on vaikimisi määratud IPSEC_LEVEL_REQUIRE tase, mis keelab vastava voolu jaoks krüpteerimata pakettide töötlemise. IKE SA jaoks on Diffie-Hellmani rühma seadetesse lisatud algoritmid curve25519, ecp256, ecp384, ecp521, modp3072 ja modp4096. Ikedis on vaikimisi autentimise meetod muudetud digitaalse allkirjaga autentimiseks (RFC 7427). Iked.conf'sse on lisatud ESN seadistused. Lisatud on valik '-p', et valida mittestandardsed UDP-pordi numbrid. - Terminalide multiplexer tmux'i võimalusi on laiendatud, lisatud palju uusi valikuid.
- Postiserver OpenSMTPD versioon on uuendatud. Sisefilteritel on rakendatud 'bypass' märksõna töötlemise vahele jätmiseks määratud tingimustes. Filtrites on lubatud praeguse sessiooni kasutajanime kasutamine smtpd. smtpd.conf'is on parameetrites lubatud mail-from ja rctp-to kasutamine.
- Pakett OpenSSH 8.2 on uuendatud, mis toob kaasa FIDO/U2F kahefaktorilise autentimise tokenite toe. Üksikasjalikku ülevaadet täiustustest saab vaadata. .
- Pakett LibreSSL, milles on valmis saanud TLS 1.3 rakendamine uue lõppautomaatide ja kirje töötlemise alamsüsteemi põhjal. Vaikimisi on hetkel sisse lülitatud vaid TLS 1.3 kliendi osa, serveri osa kavatsetakse vaikimisi aktiveerida ühes tulevastes väljaannetes. Ülejäänud muudatuste loetelu on näha väljaannete teadetes. ja .
- AMD64 arhitektuuri portide arv on 11268, aarch64 puhul 10848, i386 puhul 10715. Avatud BSD 6.7-sse on uuendatud kolmandate osapoolte komponente.
- Xenocara graafikaste, mis põhineb X.Org 7.7 koos xserver 1.20.8 + plaastritega, freetype 2.10.1, fontconfig 2.12.4, Mesa 19.2.8, xterm 351, xkeyboard-config 2.20;
- LLVM/Clang 8.0.1 (plaastritega)
- GCC 4.2.1 (plaastritega) ja 3.3.6 (plaastritega)
- Perl 5.30.2 (plaastritega)
- NSD 4.2.4
- Unbound 1.10.0
- Ncurses 5.7
- Binutils 2.17 (plaastritega)
- Gdb 6.3 (plaastritega)
- Awk alates 20. detsembrist 2012.
- Expat 2.2.8
Allikas: opennet.ru
