Ilmus väljaande 9front 10931, mis on avaldatud koodnimega «THIS TIME DEFINITELY». 9fronti projekt on alates 2011. aastast arendanud Bell Labsi ettevõttest sõltumatut Plan 9 jaotatud operatsioonisüsteemi. Valmis installipaketid on loodud arhitektuuridele i386, x86_64 ja Raspberry Pi 1-4 platvormidele. Kood on litsentseeritud MIT litsentsi alusel. Väljalaskega on kaasas muusikakompositsioon.
Plan 9 peamine idee seisneb kohalike ja kaug-ressursside erinevuste kustutamises. Süsteem on jaotatud keskkond, mis põhineb kolmel põhiprintsipiaalil: kõiki ressursse võib käsitleda hierarhilise failikomplektina; ei ole erinevust kohalike ja välistoodete juurdepääsul; igal protsessil on oma muutuv nimepind. Ühtse jaotatud failide-resursside hierarhia loomiseks kasutatakse protokolli 9P.
9fronti fork on tuntud täiendavate kaitsemehhanismide, riistvara toe laiendamise, paremaks tööks traadita võrkudes, uute failisüsteemide lisamise, helialuseksüsteemi ja helifailide kodeerijate/dekodeerijate rakendamise, USB toe olemasolu, brauseri Mothra loomise, tõukeratta ja algsüsteemi asendamise, rakendamise poolest. andmete krüpteerimine ketas, Unicode toe olemasolu, reaalse aadressirežiimi emulaatori olemasolu, AMD64 arhitektuuri ja 64-bitise aadressiruumi toe olemasolu.
Olulised muudatused:
- Installeerijasse on lisatud uus failisüsteem gefs, mis on loodud spetsiaalselt Plan 9 jaoks, toetab snapshots ja on optimeeritud väga suurte kataloogide kiireks sirvimiseks. FS on projekteeritud andmete terviklikkuse säilitamiseks, kui esineb rike, näiteks ootamatu toitekatkestus, ja tal on enesediagnoosimisvahendid, mis takistavad varjatud andmekahjustusi ja valeandmete tagastamist. Samuti on gefs täielikult ühilduv traditsioonilise failisüsteemiga 9p, mille võimalused on rekonstrueeritud kasutades copy-on-write režiimi ja Bε-tree struktuuri.
- Käsku ip ja ipconfig on lisatud dünaamilise jaotamise tugi IP-aadresse DHCPv6 kaudu ja IPv6 eelistamise aegumise töötlemine.
- Rikkumine CVE-2024-8158 on kõrvaldatud, mis tuleneb tõrkest autentimismehhanismis, mis on rakendatud lib9p raamatukogus. See haavatavus võimaldab süsteemis oleva kontoga kasutajal end muu kasutajana esitleda failisüsteemist töötades. Rikkumise põhjuseks on kasutajanime, mis edastatakse 9p- sõnumites Tauth ja Tattach, mitte korralik sidumine kliendi UID-identifikaatoriga, mis väljastatakse pärast kasutaja autentimise lõpetamist. Probleem esineb kõigis 9fronti versioonides (tõrge on koodis Plan 9 juba enne forki loomist), kuid see mõjutab ainult hjfs failisüsteemiga konfiguratsioone (cwfs ja gefs failisüsteemidega süsteemides haavatavus ei ilmne).
Allikas: opennet.ru
