Peaaegu aasta arendustööde jĂ€rel on vĂ€lja antud uus stabiilne Postfixi meiliserveri versioon â 3.10.0. Samuti on teatatud Postfix 3.6 haru toetamise lĂ”petamisest, mis ilmus 2021. aasta alguses. Projekti kood on kirjutatud C keeles ning jagatakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) litsentside all.
Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab kĂ”rget turvalisust, usaldusvÀÀrsust ja efektiivsust, mida on saavutatud mitme protsessi arhitektuuri abil, mis isolatsioonib erinevaid töötlejaid, samuti rangete koodide koostamise ja patchide auditite poliitikate kaudu. MĂ€luvigade kaitseks kasutatakse projektis kaitstud versioone mĂ€lu eraldamiseks ja vabastamiseks mĂ”eldud funktsioonidest, samuti abstraktsete funktsioonide komplekti puhvritega (kontrollides puhvriĂŒleseid ja vabastatud mĂ€lu juurdepÀÀsu), failitegevustega, vĂ€ljundi vormindamise, puhverdatud sisendi/vĂ€ljundi ja stringide töötlemisega (sealhulgas vĂ”imalustega töötada mittetĂ€ielike stringidega ja stringide automaatne suuruse muutmine).
Vastavalt veebruari automatiseeritud uuringule kasutab umbes 550 tuhat postiserverit serveritePostfix 37.64% (aasta tagasi 36.81%), Exim 56.03% (aasta tagasi 56.61%), Sendmail 3.39% (3.60%), MailEnable 1.80% (1.82%), MDaemon 0.39% (0.40%), Microsoft Exchange 0.19% (0.19%), OpenSMTPD 0.10% (0.09%).

PÔhilised uuendused:
- Lisatud on vĂ”imalus kasutada TLS krĂŒptoalgoritme, mis on vastupidavad kvantkompuutrite rĂŒnnakutele. Nende algoritmide kasutamiseks on vajalik OpenSSL 3.5 teeki, mis hetkel ei ole veel vĂ€ljatöötamisest kaugemale jĂ”udnud. Postfixis uute post-kvantaarsete algoritmide valikuks ei ole sisse viidud uut TLS-gruppide sĂŒntaksit, vaid toetutakse OpenSSL seadistustele, mis vĂ”tavad kasutusele parameetri âtls_eecdh_auto_curvesâ ja âtls_ffdhe_auto_groupsâ tĂŒhjade vÀÀrtustega.
- Lisatud on toe sĂ”numipealkirjale âTLS-Required: noâ (RFC 8689), mille korral toimub kohaletoimetamine isegi kui pole vĂ”imalik rakendada tls turvapoliitikat. Antud pealkirja olemasolul töötab SMTP-klient reĆŸiimis âsmtp_tls_security_level = mayâ, st ei kontrolli sertifikaati serverile ja vĂ”ib naasta avatud tekstiandmete edastamise ĂŒhendusele. JĂ€rgmises olulises Postfixi versioonis plaanitakse rakendada SMTP laiendust REQUIRETLS.
- Lisatud on toetust TLS-RPT (Transport Layer Security Reporting) protokollile, mis vĂ”imaldab jĂ€lgida kohaletoimetamise tĂ”rkeid, kui krĂŒpteeritud ĂŒhenduse loomine, mis on ette nĂ€htud DANE (DNS-based Authentication of Named Entities) vĂ”i MTA-STS (MTA Strict Transport Security) laienduste kasutamisel, ebaĂ”nnestub. Meiliklient mÀÀrab DNS-is TLS-RPT parameetrid, pĂ€rast mida saadavad meiliserverid aruandeid eduka ja ebaĂ”nnestunud TLS-ĂŒhenduste kohta MX-serveritele, mis teenindavad domeeni. Teostus pĂ”hineb libtlsrpt raamatukogul.
- Lisatud on seadistus âsmtpd_hide_client_session = yesâ, mis keelab kliendi seansi teabe sisestamise, kui SMTP-server lisab pealkirja âReceived:â. NĂ€ide kĂ€rbitud pealkirjast: âReceived: by mail.example.com (Postfix) id postfix-queue-id for ; Day, dd Mon yyyy hh:mm:ss tz-offset (zone)â.
- Lisatud on vĂ”imalus MIME-koodida (RFC 2047) nimesid genereeritud Postfixi pealkirjades âFrom:â, mis sisaldavad mitte-ASCII mĂ€rke. Pakutud kodeerimisskeem vĂ”imaldab vĂ€ltida SMTPUTF8 (RFC 6531) rakenduste kasutuselevĂ”ttu, mida kĂ”ik rakendused ei toeta. MIME-kodeeringu tulemus nĂ€eb vĂ€lja nagu â"=?charset?Q?gibberish?=:â. Algse koodimise mÀÀramiseks on lisatud parameeter âfull_name_encoding_charsetâ, mille vaikevÀÀrtus on utf8.
- Muudetud on loogikat ebaĂ”nnestunud ĂŒhenduste töötlemisel, kui seadistustes on mÀÀratud âmysql:â vĂ”i âpgsql:â ainult ĂŒks server. Sellist serverit kĂ€sitletakse nĂŒĂŒd koormuse tasakaalustajana ning ainsa tĂ”rke korral saadetakse uus pĂ€ring kohe, ilma 60-sekundilise viivituseta.
- Milteris on ellu viidud teabe kajastamine logis seoses sÔnumi karantiini paigutamise pÔhjusega.
- SMTP-serveris on tagatud jĂ€rgu identifikaatori vĂ”i âNOQUEUEâ vÀÀrtuse logimine ĂŒhenduse lĂ”petamisel ajakulu, katkestamise vĂ”i eksimuste arvu ĂŒletamise tĂ”ttu. Sel juhul logib puhastusprotsess âqueueid: canceledâ sĂ”numite jaoks, millel on alanud, kuid lĂ”petamata tehing.
- Dovecoti SASL kliendis logitakse nĂŒĂŒd, kui vĂ€ljastatakse sĂ”num âInvalid authentication mechanismâ, see autentimismehhanism, mida ei Ă”nnestunud kasutada. SMTP-server logib nĂŒĂŒd 'reject' kirjeid, nĂ€idates sasl_method, sasl_username ja sasl_sender seadistuste vÀÀrtusi.
- Kuna muutusi kohaliku protokolli kasutamisel, mida kohaletoimetamise agent kasutab, tuleb pÀrast Postfixi versiooni uuendamist kÀivitada kÀsk «postfix reload» vÔi kÀsk «postfix stop» ja «postfix start». Vastasel juhul kuvatakse logis hoiatus «unexpected attribute smtputf8 from xxx socket (expecting: sendopts)».
Allikas: opennet.ru
