Esitati vabanenud UNIX-põhise operatsioonisüsteemi OpenBSD 7.7 väljaanne. OpenBSD projekt asutati Theo de Raadt'i poolt 1995. aastal pärast konfliktiga NetBSD arendajatega, mille tulemuseks oli Theo juurdepääsu blokeerimine NetBSD CVS-hoidlasse. Pärast seda lõi Theo de Raadt koos mõttekaaslastega NetBSD allikapuu põhjal uue avatud operatsioonisüsteemi, mille peamisteks arengueesmärkideks on ühilduvus (toetatakse 13 riistvaraplatvormi), standardiseerimine, korrektne töö, ennetav turvalisus ja integreeritud krüptograafia. OpenBSD 7.7 põhiteabe täielik installi ISO-pilt on 746 MB.
Lisaks operatsioonisüsteemile on OpenBSD projekt tuntud oma komponentide poolest, mis on levinud teistes süsteemides ja tõestanud end ühtede kõige turvalisemate ja kvaliteetsemate lahendustena. Nende hulgas: LibreSSL (OpenSSL haru), OpenSSH, pakifilter PF, OpenBGPD ja OpenOSPFD marsruutimise demonid, OpenNTPD NTP-server, OpenSMTPD postiserver, tekstiterminali multiplexer (sarnane GNU ekraanile) tmux, identd demon, mis rakendab IDENT protokolli, BSDL alternatiiv GNU groff paketile - mandoc, protokoll tõrketaluvate süsteemide korraldamiseks CARP (Common Address Redundancy Protocol), kergekaaluline http-server, failide sünkroniseerimise utiliidi OpenRSYNC.
Peamised muudatused:
- drm (Direct Rendering Manager) raamistik on sünkroonitud Linuxi tuumaga 6.12.21 (varasem versioon — 6.6.52). inteldrm draiver toetab GPU-d, mida kasutatakse Intel'i Arrow Lake mikroarhitektuuri protsessorites. amdgpu draiveris on lisatud tugi GPU Ryzen AI 300 (Strix Point, Strix Halo, Krackan Point) ja Radeon RX 9070 (Navi 48).
- ARM64 arhitektuuri sadamas on rakendatud SVE (Scalable Vector Extension) vektorite instruktsioonide toetust. Apple M1 ARM-kiipidega süsteemides on rakendatud energiatarbimise seisundite esitamine. Füüsiliste mälu lehtede mappimise mehhanismis (pmap, füüsiline mapimine) on optimeeritud assotsiatiivse tõlke vahemälu (TLB) tühjendamise toimingud, mis on kiirendanud tuuma kogumise testi sooritust umbes 5%. QARMA3 krüptimisega varustatud seadmetes on kasutajaruumi kaitseks sisse lülitatud näidikute autentimine (PAC, Pointer Authentication Code).
- x86_64 süsteemides on QEMU abil toimivates külalissüsteemides rakendatud AMD SEV (Secure Encrypted Virtualization) mehhanismi tugi, mida kasutatakse virtualiseerimise süsteemides kaitsmiseks virtuaalmasinate hüpereemaldajate või host-süsteemi administraatori sekkumise eest. PSP draiveris, mida kasutatakse külalsüsteemide konfigureerimiseks ja käivitamiseks koos AMD SEV-ga, on lisatud käsk püsivara laadimiseks kiipidesse.
- x86_64 süsteemides on lisatud võimalus välja anda DMA mälu, mille suurus ületab 4 GB.
- Parandatud tugi RISC-V, Sparc64, HPPA, i386 ja Powerpc64 arhitektuuridele.
- Parandatud mälu puudumise olukordade (OOM) käitlemine süsteemis.
- ptrace jälgimise mehhanismi on lisatud võimalusi, mis võimaldavad gdb siluri töötluspunktide seadistamist mitme niidi protsessides. Lisatud on käsud protsessori oleku lugemiseks ja kirjutamiseks piirkonnas, kuhu jälgitavas protsessis salvestatakse olek XSAVE instrumendi kasutamisel.
- BPFtrace'i (Bug Tracing) skriptide puhul, mida kasutatakse btrace jälgimissüsteemis, on lisatud toetus mitmerealisetele konstruktsioonidele. Btrace utiliidile on lisatud täiendavad profiilid ja ajavahemike nimetamine (hz, us, ms, s).
- Lisa sysctl parameeter kern.audio.kbdcontrol, mille seadistamine 0 võrra muudab multimeedia heliklahvide funktsioneerimise tavaliste klahvideks.
- Parandatud on tõrgete töötlemist ja laiendatud kontrollimisi uinumise ja ooterežiimide üleminekul.
- Protsesside peatamise koodi on ümber töötatud signaali saabumise korral, mis lahendab mitme niidi protsesside peatamise probleemid, mis avaldusid sellistes pakettides nagu golang ja mpv.
- Parandatud on mitme protsessori süsteemide (SMP) tugi. TCP sisendi ja väljundi ajastite paralleelne töö on tagatud ning süsteemikutsed send() ja recv() on viidud üle ühise lukustuse kasutamisele. Mitmed kasutaja niidid saavad nüüd paralleelselt töötada erinevate pistikute kaudu, samas kui TCP väljund ei takista enam IP-pakettide töötlemist.
Globaalset lukustust on eemaldatud süsteemikutsetest open, openat, ptsignal, psignal ja prsignal, nagu ka sysctl kern.timeout_stats, kern.allowkmem, kern.video.record, net.inet.gre.allow, net.inet.gre.wccp, kern.global_ptrace, kern.wxabort, kern.malloc.kmemstat. Peatetuks on muutunud mp-safe draiverid psp, wsmouse ja wstpad, samuti struktuur video_filtops.
- VMM-hüpperdaja sees on rakendatud võimalus kasutada acpipci PCI-busside kinnitamiseks.
- Pakutakse võimalust määrata alternatiivne poliitika jõudluse seadistustega (perfpolicy), mida rakendatakse süsteemi töötamisel akutoitel.
- Sysctl komandile on lisatud valik "-f file", et laadida kõiki seadeid failist korraga. Rc-skriptides on uut valikut rakendatud sysctl.conf täieliku laadimise jaoks, selle asemel et töödelda rida-realt.
- pkg_add komandis on rakendatud ldconfig'i väljakutse, kui uute pakettide installimise tulemusena muutus jagatud teekide nimekiri.
- Uue riistvara tugi on lisatud. Parandatud on SoC MediaTek ja Qualcomm Snapdragon (sealhulgas X Elite) tuge. Parandatud on Samsung Galaxy Book4 Edge, ThinkPad T14 Gen 5, Vivobook, ThinkPad X1 Nano Gen 2, ThinkPad X13 ja erinevate Chromebookide seadmete tuge. Lisatud on Intel E810 Ethernet 1Gb/10Gb/25Gb/50Gb/100Gb jaoks ice draiver ja Intel Ethernet 82598EB, 82559 ja X540 virtuaalfunktsioonide jaoks ixv draiver. Jätkatakse tööd võrguoperatsioonide teostamise nihutamiseks võrguadapterite poole.
- Sysupgrade'is on käivitatud režiim offline-süsteemide uuendamiseks, kasutades kohalikke faile.
- Fw_update utiliidis on lisatud võimalus laadida (mitte installida) püsivara tavakasutaja õigustes ilma root-õigusteta. Lisatud on lipp „-l” draiverite ja failide nimekirja väljastamiseks.
- SSHD-auth protsessile on lisatud kaitse haavatavuste kasutamise vastu, mis põhineb juhuslikul täitmise faile ümberkorraldamisel iga süsteemi käivitamise ajal (relink). Ümberkorraldamine muudab funktsioonide asukohti vähem ennustatavateks, mis raskendab haavatavuste ära kasutamise meetodite loomist.
- Mountd protsessi isoleerimine on tagatud unveil süsteemi kutsumisega.
- Võrgustiku steigis on rakendatud AF_FRAME soklite ja IFT_ETHER protokollide perede tugi, mis võimaldab rakendustel saata ja vastu võtta Etherneti faile. Väljuvatele UDP ja TCP pakettidele on kasutusele võetud uus hashimise meetod, mis aitab optimeerida liikluse jaotust järjekordade vahel ja kiirendab UDP saatmist IPv4/IPv6 ja TCP saatmist IPv6 kuni (~20%). Tunni seadme jaoks on rakendatud ioctl TUNSCAP ja optimeeritud koostöö tuumaga ja kasutaja ruumiga. Iga niidi jaoks on rakendatud eraldi marsruutimise vahemälu. Vio draiveris on sisse lülitatud multiqueue režiim.
- Pfctl utiliidis võrgu liideste ja järjekordade jaoks on lubatud määrata läbilaskevõime, mis ületab 4Gbit.
- Iked, IPsec IKEv2 protokolli rakenduses, on lisatud valik „natt” NAT-t kasutamiseks sundimiseks.
- Relayd, taustprotsess, mis suunab ja tasakaalustab päringuid, on saanud kliendi toe. TLS-sertifikaatide.
- Võrguleistungite mõõtmisriistamises tcpbench on lisatud TLS-i tugi.
- Bgpd-s on rakendatud RFC 8654 (BGP Laiendatud Teade), RFC 8538 (BGP Teate Teade), vaikimisi on aktiveeritud valik „reject as-set”, tagades Adj-RIB-Out vahemälu.
- LibreSSL 4.1.0 on proovitud katsetamata toega loongarch64 arhitektuuri, pakutud uusi assembleri teostusi SHA-1, SHA-256 ja SHA-512 algoritmide jaoks amd64 arhitektuuri (kasutatakse SHA-NI käsku), uued assembleri teostused SHA-256 ja SHA-512 Aarch64 jaoks (kasutatakse CE laiendust), simplifitseeritud MD5 teostus amd64 jaoks, pakutud sertifikaadi tühistamiste nimekirja (CRL) vahemälu, BoringSSL-i rakendus ML-KEM 768 ja 1024 on üle viidud.
- OpenSSH on värskendatud. Muudatused on nähtavad OpenSSH 10 kuulutuses (DSA digitaalallkirjade tugi eemaldatud, autentimisoperatsioonid eraldatud eraldi protsessi sshd-auth, vaikimisi on lubatud hübriidvõti "mlkem768x25519-sha256").
- AMD64 arhitektuurile on nüüd saadaval 12593 porti (varasem 12312), aarch64 jaoks 12446 (varasem 12148), i386 jaoks 10429 (varasem 10534). Portides rakenduste versioonid:
- Asterisk 16.30.1, 18.26.1, 20.13.0 ja 22.3.0
- Audacity 3.7.3
- CMake 3.31.6
- Chromium 135.0.7049.52
- Emacs 30.1
- FFmpeg 6.1.2
- GCC 8.4.0 ja 11.2.0
- GNOME 47
- Go 1.24.1
- JDK 8u442, 11.0.26, 17.0.14 ja 21.0.6
- KDE Gears 24.12.3
- KDE Frameworks 6.12.0
- KDE Plasma 6.3.3
- Krita 5.2.9
- LLVM/Clang 13.0.0, 16.0.6, 18.1.8, 19.1.7
- LibreOffice 25.2.1.2
- Lua 5.1.5, 5.2.4, 5.3.6, 5.4.7
- MariaDB 11.4.5
- Mono 6.12.0.199
- Mozilla Firefox 137.0 ja ESR 128.9.0
- Mozilla Thunderbird 128.9.0
- Mutt 2.2.14 ja NeoMutt 20250113
- Node.js 22.14.0
- OpenLDAP 2.6.9
- PHP 8.2.28, 8.3.19 ja 8.4.5
- Postfix 3.10.1
- PostgreSQL 17.4
- Python 2.7.18 ja 3.12.9
- Qt 5.15.16 (+ KDE projekti plaastrid) ja 6.8.2
- Ruby 3.2.8, 3.3.7, 3.4.2
- Rust 1.86.0
- SQLite 3.49.1
- Shotcut 25.01.25
- Sudo 1.9.16p1
- Suricata 7.0.7
- Tcl/Tk 8.5.19 ja 8.6.16
- Vim 9.1.1265 ja Neovim 0.10.4
- Xfce 4.20.0
- Värskendatud kolmandate osapoolte komponente, mis kuuluvad OpenBSD 7.7 koosseisu:
- Xenocara graafikupin X.Org 7.7 koos xserver 21.1.16 + plaastrid, freetype 2.13.3, fontconfig 2.15.0, Mesa 23.3.6, xterm 395, xkeyboard-config 2.20, fonttosfnt 1.2.4.
- LLVM/Clang 16.0.6 (+ patchid)
- GCC 4.2.1 (+ patchid) ja 3.3.6 (+ patchid)
- Perl 5.40.1 (+ plaastrid)
- NSD 4.9.1
- Unbound 1.22.0
- Ncurses 6.4
- Binutils 2.17 (+ patchid)
- Gdb 6.3 (+ patchid)
- Awk 20250116
- Expat 2.7.1
- zlib 1.3.1 (+ patchid)
Allikas: opennet.ru
