OpenBSD 7.5 väljaande tulek.

Avaldati avatud UNIXi-laadse operatsioonisüsteemi OpenBSD 7.5 versioon. OpenBSD projekt asutati Theo de Raadt'i poolt 1995. aastal pärast konflikti NetBSD arendajatega, mille tulemusena suleti Theo juurdepääs NetBSD CVS-repositooriumile. Pärast seda lõi Theo de Raadt koos mõttekaaslastega NetBSD lähtekoodipuust uue avatud operatsioonisüsteemi, mille peamised arengueesmärgid olid kaasaskantavus (toetatakse 13 riistvara platvormi), standardimine, korrektne töö, proaktiivne turvalisus ja integreeritud krüptograafilised vahendid. OpenBSD 7.5 põhiversiooni täieliku installatsiooni ISO-pilt on suurusega 630 MB.

Lisaks operatsioonisüsteemile on OpenBSD projekt tuntud oma komponentide poolest, mis on levinud teistes süsteemides ja tõestanud end ühtede kõige turvalisemate ja kvaliteetsemate lahendustena. Nende hulgas: LibreSSL (OpenSSL haru), OpenSSH, pakifilter PF, OpenBGPD ja OpenOSPFD marsruutimise demonid, OpenNTPD NTP-server, OpenSMTPD postiserver, tekstiterminali multiplexer (sarnane GNU ekraanile) tmux, identd demon, mis rakendab IDENT protokolli, BSDL alternatiiv GNU groff paketile - mandoc, protokoll tõrketaluvate süsteemide korraldamiseks CARP (Common Address Redundancy Protocol), kergekaaluline http-server, failide sünkroniseerimise utiliidi OpenRSYNC.

Peamised täiustused:

  • Installijasse on lisatud toetust juurepartitsiooni krüpteerimisele. Automatiseeritud paigaldusrežiimis (autoinstall) on võimalik lubada ketaste krüpteerimist, määrates selgesõnaliselt parooli või pakkudes võtmeid eraldi andmesalves. AMD64 arhitektuuri jaoks on loodud versioonid cdXX.iso ja installXX.iso, mis on kohandatud EFI-režiimis käivitamiseks.
  • Lisatud süsteemikõne pinsyscalls, mis võimaldab lubada süsteemikõnedele juurdepääsu ainult teatud kohtadest protsessi aadressiruumi. Tuuma ja ld.so saavad registreerida täpset sisenemiskohta igasuguses süsteemikõnes, mida programm ja libc.so teek kasutavad, et hiljem blokeerida süsteemikõnede saatmine registreerimata kohtadest.
  • Eemaldatud tugi süsteemikõnede kaudseks käsitlemiseks läbi syscall funktsiooni. Koos pinsyscalls'iga muudatus võimaldab keelata otsese juurdepääsu süsteemikõnedele ilma libc poolt pakutavate pakendite kasutamiseta. Paketid, kus esineb otsene juurdepääs süsteemikõnedele, näiteks Perl ja Go, on muudetud kasutama ainult libc funktsioone.
  • ARM64 süsteemides on laiendatud näitajate autentimise mehhanismide (PAC - Pointer Authentication) ja haru sihtkohtade tuvastamise (BTI - Branch Target Identification) kasutamist.
  • ppp võrgu liidesesse on lisatud IPv6 toetus.
  • netstat utiliidi abil on rakendatud marsruutide puhverserveri efektiivsuse statistika väljastamine (käsu 'netstat -s' väljundis kuvatakse nüüd vahetuse ja möödasõitude loendurid).
  • Pakettifiltris pf on arvestatud muudatused võrgu-kogumisvõrgustikus, mis on seotud mitme protsessoriga süsteemide toimingute paralleelse täitmisega. Tcpdump utiliidi provoos, kasutades võrgu liidest pflog, näidatakse pakette, mis on blokeeritud vaikimisi reegli tõttu tegevusega «block». «Pass» tegevusega reeglite puhul on näidatud blokeeritud ebaõigeid pakette. Divertisse on lisatud valideerimise kontroll IPv4 pakettide valikute määratlemisel.
  • Täiendatud on mitme protsessoriga süsteemide (SMP) tuge. Ajalooajamite töötlejad võrgu kogumisvõrgustikus, loopback liidese pakettide arvu lugemine ja mooduli vscsi_filtops on kantud mp-safe klassi. Kasutusele on võetud süsteemiülese kutsungite bind ja connect paralleelne täitmine ning IPv4 ja IPv6 UDP tabelitega toimingud. Lisatud on toetust erinevate voogude kaudu UDP-pakettide samaaegseks saatmiseks.
  • Kohandatud on vahetusfaili ületäitmise olukordade töötlemist ja lisatud muudatused omavaheliste lukustuste välistamiseks.
  • Yада igale arm64 süsteemile on rakendatud mälu lehtede tabelite ja PTE-deskriptorite sisu vahemälu, mis kiirendab tööprotsesse mitmekesistel süsteemidel.
  • Parandused on tehtud VMM hüperviisorisse. Vionet seade on ümber kirjutatud, et toetada mitme lõime tööd ja andmete edastamist hostist külalisüsteemi zero-copy režiimis ilma vahemälu kasutamata. Hüperviisori stabiilsus on suurenenud Intel VMX juhistega süsteemides. Lisatud on täiendav kaitse hiljuti avastatud protsessorite haavatavuste eest, mis on seotud spekuleeriva juhiste täitmise ja jääkandmete registreid lekke suhtes.
  • Amd64 süsteemidele on lisatud sysctl machdep.retpoline, et juhtida retpoline mehhanismi sisselülitamist Spectre klassi rünnakute kaitsmiseks.
  • Drm (Direct Rendering Manager) raamistik on sünkroniseeritud Linuxi yädaga 6.6.19 (eelmine väljaanne — 6.1.55).
  • Uue riistvara tugi on lisatud ja koos uute draiveritega, mis on seotud erinevate SoC komponentide, Etherneti kontrollereid ja võrgutoimingute edastamise toetusega võrgu kaartide poole.
  • Uaudio helisüsteemis on lubatud mitu draiverit heliseadmete jaoks.
  • Apple'i seadmetes kasutatavate ekraanide kontrollerite jaoks on lisatud apldcp ja apldrm draiverid. Apple Powerbooki jaoks on rakendatud klaviatuuri valguse juhtimise võimalus.
  • Lisatud on Qualcomm IEEE 802.11ax juhtmevaba kiipide jaoks qwx draiver, mis on saadud ath11k draiveri portimise teel Linuxi kärjest (saadaval alates harust 5.6). Draiver võimaldab kasutada juhtmevabu adaptereid, mida leidub sellistes sülearvutites nagu Lenovo ThinkPad X13s ja DELL XPS 9500. Draiveri tööks on vajalik tarkvarafailide installimine.
  • pax utiliidile on lisatud võimalus kirjutada pax-arhiividesse ning tar utiliidile on lisatud tugi suurtematele kui 8 GB pax-arhiividele.
  • ifconfig utiliidile on lisatud tugi portide numbrite määramiseks tunnelitega seotud võrguliideste, nagu gif ja gre, jaoks.
  • bgpd-s on sõnumite edastamise mehhanism ja enamus protokollide parseritest viidud üle uuele mäluhaldus API-le.
  • rpki-clientis on lisatud eksperimentaalne tugi digitaalsete allkirjade algoritmile P-256. Rakendatud on võimalus piirata RPKI Trust Anchor tegevust ainult teatud autonoomsete süsteemide numbritega. Lisatud on RPKI allkirjastatud prefiksiloendi tugi.
  • smtpd-s on lisatud tugi RFC 7505-le ("Null MX" identifitseerimise jaoks, mis ei aktsepteeri posti) ning võimaldatud on mitmerealiste tabelite ja filterloendite paigutamine smtpd.conf-i. domeenideKDE Plasma 5.27 kasutajakeskkonna installimise võimalus pakettidest kde-plasma ja kde-plasma-extra (pärast KDE4 toe lõppu on KDE Plasma 5 töölaud OpenBSD-s endiselt mittefunktsionaalne). Paigaldamiseks on saadaval KDE Plasma 5.27.10, KDE rakendused 23.08.4 ja KDE raamistiku 5.115.0 versioonid.
  • LibreSSL ja OpenSSH paketid on ajakohastatud. Üksikasjaliku ülevaate täiustustest saab vaadata LibreSSL 3.9.0, OpenSSH 9.6 ja OpenSSH 9.7 ülevaatest.
  • AMD64 arhitektuuri portide arv on: 12309 (oli 11845), aarch64 puhul — 12145 (oli 11508), i386 puhul — 10830 (oli 10603). Rakenduste versioonid portides:
  • Asterisk 16.30.1, 18.21.0, 20.6.0
    • Audacity 3.4.2
    • CMake 3.28.3
    • Chromium 122.0.6261.111
    • FFmpeg 4.4.4
    • Firefox 123.0.1, ESR 115.8.0
    • GCC 8.4.0, 11.2.0
    • GHC 9.6.4
    • GNOME 45
    • Go 1.22.1
    • JDK 8u402, 11.0.22, 17.0.10, 21.0.2
    • Krita 5.2.2
    • LLVM/Clang 13.0.0, 16.0.6, 17.0.6
    • LibreOffice 24.2.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6, 5.4.6
    • Mutt 2.2.13 ja NeoMutt 20240201
    • MariaDB 10.9.8
    • Mono 6.12.0.199
    • Node.js 18.19.1
    • OCaml 4.14.1
    • OpenLDAP 2.6.7
    • PHP 7.4.33, 8.0.30, 8.1.27, 8.2.16, 8.3.3
    • Postfix 3.8.6
    • PostgreSQL 16.2
    • Python 2.7.18, 3.9.18, 3.10.13, 3.11.8
    • Qt 5.15.12 (+ kde plaastrid), 6.6.1
    • R 4.2.3
    • Ruby 3.1.4, 3.2.3, 3.3.0
    • Rust 1.76.0
    • Shotcut 23.07.29
    • SQLite 3.44.2
    • Suricata 7.0.3
    • Sudo 1.9.15.5
    • Suricata 7.0.3
    • Tcl/Tk 8.5.19, 8.6.13
    • TeX Live 2023
    • Thunderbird 115.8.1
    • Vim 9.1.139, Neovim 0.9.5
    • Xfce 4.18.1
  • Värskendatud kolmandate osapoolte komponente, mis kuuluvad OpenBSD 7.5 koosseisu:
    • Graafikaste Xenocara, mis põhineb X.Org 7.7, koos xserver 21.1.11 + plekkide, freetype 2.13.0, fontconfig 2.14.2, Mesa 23.1.9, xterm 378, xkeyboard-config 2.20, fonttosfnt 1.2.3.
    • LLVM/Clang 16.0.6 (+ patchid)
    • GCC 4.2.1 (+ plaastrid) ja 3.3.6 (+ plaastrid)
    • Perl 5.36.3 (+ plekid)
    • NSD 4.8.0
    • Unbound 1.18
    • Ncurses 5.7
    • Binutils 2.17 (+ patchid)
    • Gdb 6.3 (+ plaastrid)
    • Awk 22.01.2024
    • Expat 2.6.0.
    • zlib 1.3.1 (+ plekid).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster