avaldab vaba platvormidevaheline UNIX-tüüpi operatsioonisüsteem . OpenBSD projekt asutati Theo de Raadt'i poolt 1995. aastal pärast NetBSD arendajatega, mille tagajärjel suleti Theo juurdepääs NetBSD CVS hoidlaruumile. Pärast seda lõi Theo de Raadt koos mõttekaaslastega NetBSD lähtekoodipuust uue avatud operatsioonisüsteemi, mille arengueesmärkideks olid ühilduvus ( 12 riistvara platvormi), standardiseerimine, tõrkevaba toimimine, aktiivne turvalisus ja integreeritud krüptograafia. Täisvalik installifailide põhisüsteemi OpenBSD 6.7 suurus on 470 MB.
Lisaks operatsioonisüsteemile on OpenBSD projekt tuntud oma komponentide poolest, mis on levinud teistes süsteemides ja on tõestanud end kui üheks kõige turvalisemaks ja kvaliteetsemaks lahenduseks. Nende seas: ( OpenSSL), , paketifilter , marsruutimisdemonid , NTP-server , postiserver , teksti terminali multiplexer (sarnane GNU screen'ile) , demon IDENT protokolli, GNU groff paketi BSDL alternatiiviga — , CARP (Ühiseid Aadressi Üksuse Protokoll) tõrkekindlate süsteemide korraldamiseks mõeldud protokoll, kergekaaluline , failide sünkroonimise utiliit .
Peamised :
- Failisüsteem FFS2, mis kasutab 64-bitiseid ajaväärtusi ja plokkide arvu, on vaikimisi aktiivne uutes installatsioonides peaaegu kõikide toetatud arhitektuuride jaoks, välja arvatud FFS (välja arvatud landisk, luna88k ja sgi).
- Lisatud on uus meetod süsteemikutsungite valideerimise kontrollimiseks, mis muudab haavatavuste ärakasutamise keerukamaks. Meetod lubab süsteemikutsungeid täita ainult siis, kui neid kutsutakse eelnevalt registreeritud mälupiirkondadest. Mälupiirkondade märgistamiseks ja kaitse aktiveerimiseks on ette nähtud uus süsteemikutsung msyscall().
- Sektsioonide arvu, mida saab ühel kettal luua, on suurendatud 7-lt 15-le.
- Cron'i valikute parsimise kood on ümber kirjutatud, et toetada getopt-tüüpi võimalusi, nagu "-ns" ja korduvate lipukeste määramist. Crontab'i "options" väli on ümber nimetatud "flags"'iks. Crontab'ile on lisatud lipp "-s", mille korral võib ülesanne käitada ainult ühte korda korraga. Juhend "~" on lisatud juhusliku aja väärtuse määramiseks.
- Aknamanageris cwm on ellu viidud võimalus määrata akna suurus protsentuaalselt põhiosa akna suurusest mosaiikkompositsiooni korral.
- PowerPC arhitektuuri jaoks on vaikesätetena ülemineku tegemine Clang'i kasutamisele, ning rakendatud arhitektuurist sõltumatu mplock'i teostus.
- Apmd-s on parandatud automaatset üleminekut ooterežiimi ja unerežiimi (-z/-Z) — demon reageerib nüüd toitehalduse draiveri saatmisele aku laadimise muutuse teadetest. Uneriiki üleminek toimub 60 sekundi viivitusega, andes kasutajale aega juhtimist enda kätte võtta.
- Sisseehitatud HTTP-serverisse on lisatud konfiguratsiooni muutuja $REQUEST_SCHEME, et säilitada algne protokoll (http või https) suunamisel, samuti valik "strip", mis võimaldab kasutada mitut chroot'i /var/www FastCGI serverite jaoks.
- Utiliidil top on nüüd toe kerimiseks klahvide 9 ja 0 abil.
- Esitatud on mälu lehekülgede vabastamise mehhanism tagurpidi, mis märkimisväärselt suurendab aktiivsete lehekülgede vabastamise efektiivsust.
- DNS-serveris unbound on vaikimisi lubatud DNSSEC kontroll.
- Globaalset lukustamist on vabastatud süsteemiväljakutsetest.
__thrsleep(2), __thrwakeup(2), close(2), closefrom(2), dup(2), dup2(2), dup3(2), flock(2), fcntl(2), kqueue(2), pipe(2), pipe2(2) ja nanosleep(2), samuti põhiosa ioctl(2). - Riistvara tugi on laienenud. Uus iwx draiver on lisatud Intel AX200 traadita kiipidele, samuti on iwm draiverisse lisatud tugi seadmetele Intel 9260 ja 9560. Uus rge draiver on lisatud Realtek 8125 PCI Express 2.5Gb jaoks. Palju uusi draivereid on pakutud, et parandada töötlust arm64 ja armv7 plaatidel, sealhulgas on lisatud tugi Raspberry Pi 4 plaadile ja parandatud tugi Raspberry Pi 2 ja 3 jaoks.
- Heli laienev heli subsystem sndio. Lisatud API sioctl_open ja utiliit sndioctl heli haldamiseks läbi sndiod. /dev/mixer on eemaldatud, kõik sadamad on suunatud sndio le, selle asemel et kasutada tuuma mixer liidest. sndiod-is on tagatud riistvaraliste helitugevuse juhtimise mehhanismide kasutamine. Turvalisuse suurendamiseks on tavakasutajate juurdepääs /dev/audio* ja /dev/rmidi* keelatud.
- Traadita stackis on peatatud ühendamine mis tahes saadaval oleva Wi-Fi võrguga, mis ei toeta krüpteerimist, välja arvatud juhul, kui käivitada käsk „ifconfig join”. Tagatud on taustaskaneerimise käivitamine kergesti juurdepääsetavate võrkude jaoks, kui kasutaja root käivitab käsu „ifconfig scan”. Skaneerimistulemuste vahemälu on suurendatud. Lisatud on ifconfigi kaudu seadistatav lipp „nwflag nomimo”, mis aitab vältida pakettide kaotamist režiimis 11n, kui seadmes on ühendamata antennide pordid. Draiverile bwfm on lisatud aktiivse skaneerimise režiimi tugi. Parandatud on automaatset vahetamist traadita võrkude vahel, andes madalama prioriteedi neile võrkudele, millega ei õnnestunud ühenduda.
- Vergeetehnuhkes tõug hiilis neti steki uut draiverit pppac, kuhu on viidud PPP Access Concentratori liidese teostus. Npppd.conf seaded on muudetud pppac kasutamiseks tun asemel. Pakettide suunamise väljalülitamisel on lisatud sihtriba aadressi kontroll vastavuses võrgu liidese aadressiga. Eemaldatud on mobileip tugi.
- Kasutajatele, kellel ei ole root õigusi, on keelatud kasutada ioctl-i võrgu liidese aadressi muutmiseks ja pppoe liidese parameetrite muutmiseks.
- Sysupgrade'is on tagatudokumentide uuendamise (fw_update) käivitamine enne taaskäivitust soovitud uuendamisel.
- Omandatud on süsteemi kõne unveil, mis tagab failisüsteemi juurde pääsu eraldatuse. Põhiseadmest rakenduste arv, mille jaoks on rakendatud unveil kaitse, on tõusnud 82-ni. Sealhulgas on unveil-ile viidud vmstat, iostat ja systat.
- Crypto(3)-s on lisatud RSA-PSS tugi.
- DNS-resolver unwind on saanud DoT (DNS üle TLS) toe. Lisatud on käsk „unwindctl status memory“.
- IPSeci teostus on oluliselt moderniseeritud. Lisatud on automaatse liikluse ülekande tugi rdomain'i vahel krüpteerimise ja dekrüpteerimise ajal, et kaitsta külgkanali rünnakute eest. Ikedisse on lisatud rdomain'i muutmise tugi ning iked.conf'i on lisatud valik ‘rdomain’.
Iked'i ja isakmpd'i vaikimisi tase on seadistatud IPSEC_LEVEL_REQUIRE'ks, mis keelab krüpteerimata pakettide töötlemise, mis vastavad voogudele. Diffie-Hellmani grupi seadistustele IKE SA jaoks on lisatud algoritmid curve25519, ecp256, ecp384, ecp521, modp3072 ja modp4096. Iked'i vaikimisi autentimismeetod on muudetud digitaalallkirja autentimiseks (RFC 7427). Iked.conf'i on lisatud ESN seaded. Lisatud on valik „-p“ mittestandardsel UDP-pordil valimiseks. - Tmuxi terminalide multiplexer'it on laiendatud, lisatud on palju uusi seadistusi.
- OpenSMTPD meilirakenduse versioon on uuendatud. Sisseehitatud filtrites on rakendatud märksõna „bypass“, et teatud tingimustel käsitlusest mööda minna. Filtrites on lubatud kasutada väljundmeili kasutajanime smtpd jooksva seansi kontekstis. Smtpd.conf'is on parameetrites lubatud mail-from ja rctp-to kasutamine.
- Avatud on OpenSSH 8.2, mis toetab FIDO/U2F kaheastmelise autentimise toeke. Üksikasjalikku ülevaadet täiustustest saab vaadata .
- pakett LibreSSL, millel on valmis TLS 1.3 rakenduse uus lõppautomaat ja salvestussüsteem. Vaikimisi on praegu lubatud ainult TLS 1.3 kliendi osa, serveriosa plaanitakse tulevastes väljalasketes vaikimisi aktiveerida. Ülejäänud muudatuste nimekirja saab näha väljaannete teadetes ja .
- AMD64 arhitektuuri porte on 11268, aarch64 puhul 10848 ja i386 jaoks 10715. On värskendatud OpenBSD 6.7 koosseisu kuuluvate kolmandate osapoolte komponente:
- Graafiline stack Xenocara X.Org 7.7 põhjal koos xserver 1.20.8 + plaastritega, freetype 2.10.1, fontconfig 2.12.4, Mesa 19.2.8, xterm 351, xkeyboard-config 2.20;
- LLVM/Clang 8.0.1 (plaasterdatud)
- GCC 4.2.1 (plaasterdatud) ja 3.3.6 (plaasterdatud)
- Perl 5.30.2 (plaastreid sisaldav)
- NSD 4.2.4
- Unbound 1.10.0
- Ncurses 5.7
- Binutils 2.17 (plaasterdatud)
- Gdb 6.3 (plaasterdatud)
- Awk alates 20. detsember 2012.
- Expat 2.2.8
Allikas: opennet.ru
