OpenBSD 7.7 väljalase

Esitleti vabalt OpenBSD 7.7 UNIX-ist inspireeritud operatsioonisüsteemi väljalase. OpenBSD projekt asutati Theo de Raadi poolt 1995. aastal pärast konflikti NetBSD arendajatega, mille tagajärjel suleti Theo juurdepääs NetBSD CVS-repositooriumile. Seejärel lõi Theo de Raadt koos kaastöötajatega NetBSD lähtekoodipuu baasil uue avatud operatsioonisüsteemi, mille peamised arengueesmärgid olid ühilduvus (toetatakse 13 riistvaraplatvormi), standardiseerimine, korrektne toimimine, proaktiivne turvalisus ja integreeritud krüptograafilised vahendid. OpenBSD 7.7 põhikogu täieliku installimispildi suurus on 746 MB.

Lisaks operatsioonisüsteemile on OpenBSD projekt tuntud oma komponentide poolest, mis on levinud teistes süsteemides ja tuntud kui ühed kõige turvalisemad ja kvaliteetsemad lahendused. Nende hulka kuuluvad: LibreSSL (OpenSSL i haak), OpenSSH, paketifilter PF, marsruuterite demonid OpenBGPD ja OpenOSPFD, NTP-server OpenNTPD, meiliserver OpenSMTPD, tekstiterminali multiplexer (analoog GNU ekraanile) tmux, identd demon, mis rakendab IDENT protokolli, BSDL alternatiiv GNU groff paketile — mandoc, protokoll talitlushäirete korraldamiseks CARP (Common Address Redundancy Protocol), kergekaaluline http-server, failide sünkroniseerimise utiliit OpenRSYNC.

Peamised muudatused:

  • drm (Direct Rendering Manager) raamistik on sünkroniseeritud Linuxi tuumaga 6.12.21 (eelmine versioon — 6.6.52). inteldrm draiveris on implementeeritud GPU tugi Intel'i mikroarhitektuuri Arrow Lake protsessorites. amdgpu draiverisse on lisatud tugi GPU-le Ryzen AI 300 (Strix Point, Strix Halo, Krackan Point) ja Radeon RX 9070 (Navi 48).
  • ARM64 arhitektuuriga süsteemides on rakendatud SVE (Scalable Vector Extension) vektorinstruktsioonide toetust. Apple M1 ARM-kiipidega süsteemides on võimaldatud energiatõhususe riikide seadmise võimalus. Füüsilise mäluleheküljede kaardistamise (pmap) mehhanismis on optimeeritud TLB (Translation Lookaside Buffer) puhverdamise tühjendusoperatsioonid, mis kiirus testimise käigus umbes 5% võrra kiirusel kernel'i koostamisel. QARMA3 krüptograafia toetava riistvara puhul on kasutusele võetud osutite autentimise (PAC, Pointer Authentication Code) alustamine, et kaitsta kasutajaruumi.
  • x86_64 süsteemides, kus QEMU abil töötavad külg-süsteemid, on rakendatud AMD SEV (Secure Encrypted Virtualization) mehhanismi toetust, mida kasutatakse virtualiseerimissüsteemides kaitsmiseks virtuaalmasinad hüpperviisori või host-süsteemi administraatori sekkumise eest. AMD SEV võimaldamiseks külg-süsteemide seadistamisel ja käivitamisel kasutatavas psp draiveris on lisatud käsk firware'i laadimiseks kiipidesse.
  • x86_64 süsteemides on lisatud võimalus jaotada DMA mälupiirkondi, mille suurus ületab 4 GB.
  • RISC-V, Sparc64, HPPA, i386 ja Powerpc64 arhitektuuride tugi on paranenud.
  • Süsteemi mälu nappuse (OOM) olukordade käsitlemine on paranenud.
  • ptrace jälgimise mehhanismi on lisatud funktsionaalsus, mis võimaldab gdb siluri raames seada peatuspunktid mitme lõimega protsessides. Lisatud on käsud jälgitavas protsessis CPU seisundi lugemiseks ja kirjutamiseks, kasutades XSAVE käsku.
  • BT (BPFtrace või Bug Tracing) keeles kirjutatud skriptides, mis on kasutusel btrace jälgimissüsteemis, on lisatud tugi mitmerealiste konstruktsioonide kasutamiseks. btrace utiliiti on täiustatud lisaprofiilide ja ajavahemike nimetuste (hz, us, ms, s) lisamisega.
  • Lisatud sysctl parameeter kern.audio.kbdcontrol, mille väärtuseks 0 seadistamine muudab klaviatuuril olevad multimedia helitaseme juhtimise klahvid tavaliseks klahviks.
  • Veehäirete töötlemist on parendatud ja magamis- ja ooterežiimide ülemineku kontrollimist on laiendatud.
  • Protsesside peatamise kood on ümber töötatud signaalide vastuvõtmise ajal, mis lahendas mitme lõimega protsesside peatamisega seotud probleemid, mis esinesid sellistes paketis nagu golang ja mpv.
  • Parandatud toimetuste toetust mitme protsessori süsteemidele (SMP). Tagatud on TCP sisendid ja väljad töötavad paralleelselt ning süsteemi kutsed send() ja recv() on muudetud kasutama ühist lukku. Mitmed kasutaja teed saavad nüüd paralleelselt töötada erinevate soketitega ning TCP väljastamine ei takista enam IP-pakkide töötlemist.

    Kohalikud blokeerimised on eemaldatud süsteemi kutsest open, openat, ptsignal, psignal ja prsignal, samuti sysctl kern.timeout_stats, kern.allowkmem, kern.video.record, net.inet.gre.allow, net.inet.gre.wccp, kern.global_ptrace, kern.wxabort, kern.malloc.kmemstat. Draiverid psp, wsmouse ja wstpad on muudetud mp-ohututeks, samuti struktuur video_filtops.

  • Hüperviisor VMM-is on rakendatud võimalus kasutada acpipci PCI busside kinnitamiseks.
  • Süsteemi jõudluse seadete (perfpolicy) määramine, mida rakendatakse akust töötamise ajal, on võimaldatud.
  • Sysctl-komandile on lisatud valik "-f file", et laadida kõik seadistused üheskoos failist. rc-skriptides on uus valik rakendatud sysctl.conf laadimiseks täielikult, mitte rida-realt analüüsimiseks.
  • pkg_add meeskonnas on realiseeritud ldconfigi väljakutse, kui uute pakettide installimise tulemusel muutus jagatud raamatukogude nimekiri.
  • Uue riistvara tugi on lisatud. Parandatud on SoC MediaTek ja Qualcomm Snapdragon (sh X Elite) toetust. Parandatud on Samsung Galaxy Book4 Edge, ThinkPad T14 Gen 5, Vivobook, ThinkPad X1 Nano Gen 2, ThinkPad X13 ja erinevate Chromebookide tugi. Lisatud on ice draiver Intel E810 Ethernet 1Gb/10Gb/25Gb/50Gb/100Gb ja ixv draiver Intel Ethernet 82598EB, 82559 ja X540 virtuaalsete funktsioonide jaoks. Jätkub töö, et viia võrguoperatsioonide teostamine võrguadapterite külge.
  • sysupgrade'is on realiseeritud režiim offline-süsteemide uuendamiseks, kasutades kohalikke faile.
  • fw_update utiliiti on lisatud võimalus tavalise kasutajana (ilma root õigusteta) allalaadida (mitte installida) püsivara. Lisatud on -l lipp draiverite ja failide nimekirja kuvamiseks.
  • sshd-auth protsessis on aktiveeritud haavatavuste ärahoidmise kaitse, mis põhineb täitmisfaili juhuslikul ümberkomponeerimisel igal süsteemi käivitamisel (relink). Ümberkomponeerimine muudab funktsioonide nihked vähetõenäoliseks, mistõttu on keeruline luua eksploitide, mis kasutavad tagasi suunatud programmeerimise meetodeid.
  • mountd protsessi isoleerimine on tagatud süsteemi kutsumise unveil abil.
  • Võrguhariduses on rakendatud AF_FRAME soklite ja IFT_ETHER protokollide toimet, mis lubavad rakendustel Etherneti kaadreid saata ja vastu võtta. Väljuvate UDP ja TCP pakettide jaoks on kasutusele võetud uus räsimismeetod, mis optimeerib liikluse jaotust järjekordades ning kiirendab oluliselt (~20%) UDP saatmist IPv4/IPv6 ja TCP jaoks IPv6. TUN-seadmest on rakendatud ioctl TUNSCAP ning optimeeritud tuuma ja kasutajaruumi vahelise suhtluse tõhusust. Kõikide lõimede jaoks on loodud eraldi marsruutimise cache. Vio draiverisse on lisatud multiqueue režiim.
  • pfctl utiliidis on võrguinterfeisse ja järjekordi puhul lubatud määrata ribalaiust, mis ületab 4Gbit.
  • IKEDis, IPsec'i IKEv2 protokolli teostamiseks on lisatud valik 'natt', et sundida nat-t kasutamist.
  • Relayd, taustprotsess, mis suunab ja tasakaalustab päringuid, toetab klientide teenuseid. TLS-sertifikaadid.
  • Võrgutootlikkuse mõõtmisvahend tcpbench toetab nüüd TLS-i.
  • Bgpd-s on toetatud RFC 8654 (BGP laiendatud sõnum), RFC 8538 (BGP teavitussõnum), valik 'reject as-set' on tegevuses vaikeväärtusena, ja Adj-RIB-Out'i cache on rakendatud.
  • LibreSSL 4.1.0-s on lisatud katse tugi arhitektuurile loongarch64, uusi assembleri teostusi SHA-1, SHA-256 ja SHA-512 algoritmidest amd64 arhitektuurile (kasutatakse SHA-NI käsku), uued assembleri teostused SHA-256 ja SHA-512 Aarch64 jaoks (rakendatud CE laiendus), MD5 teostust amd64-s on lihtsustatud, tagatud on tagasi kutsutud sertifikaatide (CRL) nimekirja cache, ja BoringSSL-ist on portitud ML-KEM 768 ja 1024 teostus.
  • OpenSSH on uuendatud. Muudatused on loetletud OpenSSH 10 teadaandes (DSA digitaalsete allkirjade tugi on eemaldatud, autentimisoperatsioonid on eraldi protsessiks sshd-auth, vaikimisi on aktiivne hübriidne võtmevahetuse algoritm 'mlkem768x25519-sha256').
  • AMD64 arhitektuuri sadamate arv kasvas 12593-ni (oli 12312), aarch64-l 12446-ni (oli 12148) ja i386-l 10429-ni (oli 10534). Rakenduste versioonid sadamates:
    • Asterisk 16.30.1, 18.26.1, 20.13.0 ja 22.3.0
    • Audacity 3.7.3
    • CMake 3.31.6
    • Chromium 135.0.7049.52
    • Emacs 30.1
    • FFmpeg 6.1.2
    • GCC 8.4.0 ja 11.2.0
    • GNOME 47
    • Go 1.24.1
    • JDK 8u442, 11.0.26, 17.0.14 ja 21.0.6
    • KDE Gears 24.12.3
    • KDE Frameworks 6.12.0
    • KDE Plasma 6.3.3
    • Krita 5.2.9
    • LLVM/Clang 13.0.0, 16.0.6, 18.1.8, 19.1.7
    • LibreOffice 25.2.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6, 5.4.7
    • MariaDB 11.4.5
    • Mono 6.12.0.199
    • Mozilla Firefox 137.0 ja ESR 128.9.0
    • Mozilla Thunderbird 128.9.0
    • Mutt 2.2.14 ja NeoMutt 20250113
    • Node.js 22.14.0
    • OpenLDAP 2.6.9
    • PHP 8.2.28, 8.3.19 ja 8.4.5
    • Postfix 3.10.1
    • PostgreSQL 17.4
    • Python 2.7.18 ja 3.12.9
    • Qt 5.15.16 (+ KDE projekti plaastrid) ja 6.8.2
    • Ruby 3.2.8, 3.3.7, 3.4.2
    • Rust 1.86.0
    • SQLite 3.49.1
    • Shotcut 25.01.25
    • Sudo 1.9.16p1
    • Suricata 7.0.7
    • Tcl/Tk 8.5.19 ja 8.6.16
    • Vim 9.1.1265 ja Neovim 0.10.4
    • Xfce 4.20.0
  • Uuendatud kolmanda osapoole komponente, mis kuuluvad OpenBSD 7.7 koosseisu:
    • Xenocara graafikustekki X.Org 7.7 baasil, xserver 21.1.16 + plaastrid, freetype 2.13.3, fontconfig 2.15.0, Mesa 23.3.6, xterm 395, xkeyboard-config 2.20, fonttosfnt 1.2.4.
    • LLVM/Clang 16.0.6 (+ patšid)
    • GCC 4.2.1 (+ patšid) ja 3.3.6 (+ patšid)
    • Perl 5.40.1 (+ plaastrid)
    • NSD 4.9.1
    • Unbound 1.22.0
    • Ncurses 6.4
    • Binutils 2.17 (+ plaastritega)
    • Gdb 6.3 (+ plaastritega)
    • Awk 20250116
    • Expat 2.7.1
    • zlib 1.3.1 (+ patšid)

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster