La sortie du système d'exploitation 9front 10931 a été annoncée, sous le nom de code « THIS TIME DEFINITELY ». Le projet 9front développe depuis 2011 un fork indépendant du système d'exploitation distribué Plan 9, qui n'est pas lié à Bell Labs. Des images d'installation prêtes à l'emploi ont été créées pour les architectures i386, x86_64 et les cartes Raspberry Pi 1-4. Le code est distribué sous la licence MIT. Une composition musicale associée à la sortie est disponible.
L'idée principale de Plan 9 est d'effacer les différences entre les ressources locales et distantes. Le système offre un environnement distribué basé sur trois principes fondamentaux : toutes les ressources peuvent être considérées comme une hiérarchie de fichiers ; il n'y a pas de distinction dans l'accès aux ressources locales et externes ; chaque processus a son propre espace de noms mutable. Le protocole 9P est utilisé pour créer une hiérarchie de fichiers-ressources distribuée unique.
Le fork 9front se distingue par la mise en œuvre de mécanismes de protection supplémentaires, l'extension de la prise en charge du matériel, l'amélioration des performances dans les réseaux sans fil, l'ajout de nouveaux systèmes de fichiers, la réalisation d'un sous-système audio et de codeurs/décodeurs de formats audio, la prise en charge de l'USB, la création du navigateur web Mothra, le remplacement du chargeur de démarrage et du système d'initialisation, ainsi que l'utilisation chiffrement des données sur le disque, la prise en charge de l'Unicode, la présence d'un émulateur de mode d'adresses réelles, et la prise en charge de l'architecture AMD64 et de l'espace d'adresses 64 bits.
Modifications majeures :
- Le nouvel installateur comprend un nouveau système de fichiers gefs, conçu spécialement pour Plan 9, qui prend en charge les instantanés et est optimisé pour un accès rapide aux fichiers dans des répertoires très volumineux. Le FS est conçu pour maintenir l'intégrité en cas de défaillance, comme une coupure de courant imprévue, et est doté de moyens de diagnostique qui empêchent la corruption cachée des données et le retour de données incorrectes. De plus, gefs est entièrement compatible avec le système de fichiers traditionnel 9p, dont les capacités ont été recréées en utilisant le mode copy-on-write et la structure Bε-tree.
- Les utilitaires ip et ipconfig ont été mis à jour pour inclure la prise en charge de l'attribution dynamique adresses IP via DHCPv6 et le traitement de l'expiration des préfixes pour IPv6.
- La vulnérabilité CVE-2024-8158 a été corrigée, causée par une erreur dans le mécanisme d'authentification de la bibliothèque lib9p. Cette vulnérabilité permet à un utilisateur disposant d'un compte dans le système de se faire passer pour n'importe quel autre utilisateur lors de l'interaction avec le système de fichiers. La cause de cette vulnérabilité réside dans le manque de correspondance adéquate entre le nom d'utilisateur transmis dans les messages 9p Tauth et Tattach et l'identifiant UID du client, délivré après que l'utilisateur a réussi à s'authentifier. Le problème se manifeste dans toutes les versions de 9front (l'erreur a été commise dans le code de Plan 9 avant la création du fork), mais elle n'affecte que les configurations avec le système de fichiers hjfs (dans les systèmes avec FS cwfs et gefs, la vulnérabilité ne se manifeste pas).
Source : opennet.ru
