Käes on 9front operatsioonisüsteemi versiooni 10931 väljaanne, mille koodinimi on «SELLE KORRA KINDLASTI». 9front projekt, mis on alates 2011. aastast arendanud ettevõttest Bell Labs sõltumatut Plan 9 jaotust, on valmis teinud installimiskogumid arhitektuuridele i386, x86_64 ja Raspberry Pi 1-4 plaatidele. Kood on litsentseeritud MIT litsentsi alusel. Väljalaskmisega on saadaval muusikakompositsioon.
Plan 9 põhikontseptsioon on seotud kohalike ja kaugete ressursside erinevuste kustutamisega. Süsteem esindab jaotatud keskkonda, mis põhineb kolmel põhialusel: kõik ressursid on hierarhiline failikomplekt; kohalike ja väliste ressursside juurde pääsemise vahel ei ole erinevusi; iga protsess omab oma muutuvat nimede ruumi. Ühise jaotatud failide-resursside hierarhia loomiseks kasutatakse protokolli 9P.
9front forkh on tuntud oma täiendavate kaitsemehanismide rakendamise, riistvara toe laiendamise, traadita võrkude töösse paranduste, uute failisüsteemide lisamise, helialgoritmide ja kodeerijate/dekodeerijate rakendamise, USB toe, Mothra veebibrauseri loomise, käivituslaadija ja initsialiseerimissüsteemi asendamise eest. andmete krüptimine ketasel, Unicode toe, reaalse aadressirežiimi emulaatori olemasolu, AMD64 arhitektuuri ja 64-bitise aadressiruumi toe.
Olulised muutused:
- Installeerijas on uus, spetsiaalselt Plan 9 jaoks loodud failisüsteem gefs, mis toetab snapshots'it ja on optimeeritud väga suurte kataloogide kiireks ülesandeks. Failisüsteem on kavandatud säilitama puutumatust, kui juhtub rike, näiteks ootamatu toitekatkestus, ja omab enesediagnoosimise vahendeid, mis välistavad varjatud andmekahjustuse ja vigaste andmete tagastamise. Samuti on gefs täielikult ühilduv traditsioonilise 9p failisüsteemiga, mille võimalused on taasloodud copy-on-write režiimi ja Bε-puu struktuuri kasutamisega.
- ip- ja ipconfig-utiliitidesse on lisatud toe dünaamiliseks jagamiseks IP-aadresse DHCPv6 kaudu ja IPv6-eeltingimuste aegumise töötlemiseks.
- CVE-2024-8158 haavatavus on kõrvaldatud, mis tekkis autentimismehhanismi veast, mis on rakendatud lib9p teegis. See haavatavus võimaldab süsteemis kasutajakonto omaval isikul end esitleda kui mõnd muud kasutajat failisüsteemi kasutamisel. Haavatavuse põhjus on puudulik kasutajanime vastavuse kontroll, mis on edastatud 9p sõnumites Tauth ja Tattach, kliendi UID-idendiga, mis väljastatakse pärast autentimist. Probleem ilmneb kõikides 9fronti versioonides (viga on olnud Plan 9 koodis juba enne hargnemist), kuid mõjutab ainult hjfs failisüsteemiga konfiguratsioone (cwfs ja gefs failisüsteemidega süsteemides seda haavatavust ei esine).
Allikas: opennet.ru
