Sortie de OpenBSD 7.0

La version de l'OS libre et multiplateforme similaire à UNIX OpenBSD 7.0 a été annoncée. Il est à noter que c'est la 51e version du projet, qui fêtera ses 26 ans le 18 octobre. Le projet OpenBSD a été fondé par Theo de Raadt en 1995 après un conflit avec les développeurs de NetBSD, qui a conduit à la fermeture de l'accès de Theo au dépôt CVS de NetBSD. Suite à cela, Theo de Raadt et un groupe de partenaires ont créé un nouveau système d'exploitation open source à partir du code source de NetBSD, avec pour principaux objectifs la portabilité (support de 13 plateformes matérielles), la normalisation, la fiabilité, la sécurité proactive et les outils cryptographiques intégrés. La taille de l'image ISO complète du système de base OpenBSD 7.0 est de 554 Mo.

En plus du système d'exploitation lui-même, le projet OpenBSD est connu pour ses composants qui ont été largement adoptés dans d'autres systèmes et reconnus comme parmi les solutions les plus sûres et de la plus haute qualité. Parmi eux : LibreSSL (un fork d'OpenSSL), OpenSSH, le filtre de paquets PF, les démons de routage OpenBGPD et OpenOSPFD, le serveur NTP OpenNTPD, le système de messagerie OpenSMTPD, le multiplexeur de terminal texte (analogique à GNU screen) tmux, le démon identd avec mise en œuvre du protocole IDENT, l'alternative BSDL au paquet GNU groff — mandoc, le protocole pour l'organisation de systèmes résilients CARP (Common Address Redundancy Protocol), un serveur http léger, l'outil de synchronisation de fichiers OpenRSYNC. serveur OpenSMTPD, le multiplexeur de terminal texte (analogique à GNU screen) tmux, le démon identd avec mise en œuvre du protocole IDENT, l'alternative BSDL au paquet GNU groff — mandoc, le protocole pour l'organisation de systèmes résilients CARP (Common Address Redundancy Protocol), un serveur http léger, l'outil de synchronisation de fichiers OpenRSYNC.

Améliorations principales :

  • Un port pour les systèmes 64 bits basés sur l'architecture RISC-V a été ajouté. Actuellement, il est pris en charge sur les cartes HiFive Unmatched et partiellement sur le PolarFire SoC Icicle Kit.
  • Dans le port pour les plateformes ARM64, le support des appareils Apple avec le processeur M1 a été amélioré, mais n'est pas encore complètement finalisé. En l'état actuel, l'installation d'OpenBSD sur un disque avec GPT est supportée, et des pilotes pour USB 3, NVME, GPIO et SPMI sont disponibles. En plus du M1, le support pour Raspberry Pi 3 Model B+ et les cartes basées sur SoC Rockchip RK3399 a également été élargi dans le port ARM64.
  • Pour l'architecture AMD64, le compilateur GCC est désactivé par défaut (seul Clang est maintenu). Précédemment, GCC avait été désactivé pour les architectures armv7 et i386.
  • Le support de la plateforme SGI a été arrêté.
  • Pour les plateformes amd64, arm64, i386, sparc64 et powerpc64, la compilation du noyau avec support du système de traçage dynamique dt est activée par défaut. Un fournisseur kprobes a été ajouté pour collecter des informations sur les événements au niveau du noyau.
  • Dans btrace, le support des opérateurs « » a été implémenté dans les filtres, et le temps passé dans l'espace utilisateur est affiché lors de l'analyse de la pile du noyau.
  • Un fichier de configuration /etc/bsd.re-config a été ajouté, qui peut être utilisé pour configurer le noyau au démarrage et activer/désactiver certains appareils.
  • La détection des appareils TPM 2.0 a été assurée et les commandes pour passer en mode veille sont correctement exécutées (résolvant le problème de réveille des ordinateurs portables ThinkPad X1 Carbon Gen 9 et ThinkPad X1 Nano).
  • L'implémentation de kqueue a été modifiée pour utiliser des mutex.
  • Il est maintenant possible de configurer la taille du tampon pour les sockets PF_UNIX via sysctl. La taille du tampon par défaut a été augmentée à 8 Ko.
  • Le support des systèmes multiprocesseurs (SMP) a été amélioré. L'appel pmap_extract() a été rendu mp-safe sur les systèmes hppa et amd64. Le code de comptage des références sur les objets anonymes, une partie du gestionnaire d'exceptions et les fonctions lseek, connect et setrtable ont été extraits du verrouillage général du noyau. Des buffers de messages spécifiques à chaque cœur CPU ont été implémentés en cas de crash.
  • La mise en œuvre du framework drm (Direct Rendering Manager) a été synchronisée avec le noyau Linux 5.10.65. Dans le pilote inteldrm, le support des puces Intel basées sur l'architecture Tiger Lake a été amélioré. Dans le pilote amdgpu, le support des GPU Navi 12, Navi 21 « Sienna Cichlid », Arcturus et APU Cezanne « Green Sardine » Ryzen 5000 a été ajouté.
  • Le support de nouveaux matériels a été ajouté, y compris Aquantia AQC111U/AQC112U USB Ethernet, Aquantia 1/2.5/5/10Gb/s PCIe Ethernet, Cadence GEM, Broadcom BCM5725, RTL8168FP/RTL8111FP/RTL8117. Le support des plateformes Intel basées sur l'architecture Tiger Lake a été amélioré. Un pilote ucc pour les claviers avec interface USB HID Consumer Control, utilisant des boutons d'appel d'applications, de contrôle de la lecture audio et de réglage du volume, a été ajouté.
  • Des améliorations ont été apportées à l'hyperviseur VMM. Un limite de 512 VCPU par machine virtuelle a été ajoutée. Des problèmes de verrouillage VCPU ont été résolus. Dans le backend de gestion des machines virtuelles vmd, un support pour la protection contre les systèmes invités avec des pilotes malveillants virtio a été ajouté.
  • L'outil timeout a été transféré depuis NetBSD, permettant de limiter le temps d'exécution des commandes.
  • Dans l'outil de synchronisation de fichiers openrsync, les options « include » et « exclude » ont été implémentées.
  • Dans l'outil ps, des informations sur les groupes associés ont été ajoutées.
  • Dans l'éditeur de texte mg, la commande « dired-jump » a été ajoutée.
  • Dans les outils fdisk et newfs, le support des disques avec une taille de secteur de 4 Ko a été amélioré. Dans fdisk, le code d'initialisation MBR/GPT a été refait et la reconnaissance des partitions GPT « BIOS Boot », « APFS », « APFS ISC », « APFS Recovery » (sic), « HiFive FSBL » et « HiFive BBL » a été ajoutée. Une option « -A » pour initialiser GPT sans supprimer les partitions de démarrage a été ajoutée.
  • Dans l'outil traceroute, pour accélérer le fonctionnement, le traitement des paquets de vérification et des requêtes DNS en mode asynchrone a été implémenté.
  • Dans l'outil doas, trois tentatives de saisie de mot de passe sont fournies.
  • Dans xterm, l'isolation d'accès au système de fichiers a été assurée à l'aide de l'appel système unveil(). Les processus ftpd sont protégés grâce à la promesse pledge.
  • Le journal des informations sur une utilisation incorrecte du paramètre de formatage «%n» dans la fonction printf a été mis en œuvre.
  • La mise en œuvre d'IPsec dans iked a ajouté la prise en charge de la configuration DNS côté client.
  • Dans snmpd, le support des protocoles SNMPv1 et SNMPv2c a été désactivé par défaut en faveur de l'utilisation de SNMPv3.
  • Les processus dhcpleased et resolvd, qui permettent la configuration des adresses IPv4 via DHCP, sont activés par défaut. L'outil dhclient reste dans le système comme option. La commande «nameserver» a été ajoutée à l'outil route pour transmettre les informations sur le serveur DNS à resolvd.
  • LibreSSL a ajouté la prise en charge de l'API TLSv3 d'OpenSSL 1.1.1 et a activé un nouveau validateur X.509 qui prend en charge une vérification correcte des certificats croisés signés.
  • OpenSMTPD a ajouté la prise en charge des options TLS «cafile=(path)», «nosni», «noverify» et «servername=(name)». Dans smtp, il est maintenant possible de choisir les paramètres des algorithmes et protocoles TLS.
  • Le paquet OpenSSH a été mis à jour. Un aperçu détaillé des améliorations peut être consulté ici : OpenSSH 8.7, OpenSSH 8.8. Le support des signatures numériques rsa-sha a été désactivé.
  • Le nombre de ports pour l'architecture AMD64 est de 11325, pour aarch64 — 11034, pour i386 — 10248. Parmi les versions des applications dans les ports : FFmpeg 4.4, GCC 8.4.0 et 11.2.0, GNOME 40.4, Go 1.17, JDK 8u302, 11.0.12 et 16.0.2, KDE Applications 21.08.1, KDE Frameworks 5.85.0, LLVM/Clang 11.1.0, LibreOffice 7.2.1.2, Lua 5.1.5, 5.2.4 et 5.3.6, MariaDB 10.6.4, Node.js 12.22.6, PHP 7.3.30, 7.4.23 et 8.0.10, Postfix 3.5.12, PostgreSQL 13.4, Python 2.7.18, 3.8.12 et 3.9.7, Qt 5.15.2 et 6.0.4, Ruby 2.6.8, 2.7.4 et 3.0.2, Rust 1.55.0, SQLite 3.35.5, Xfce 4.16.
  • Les composants tiers compris dans OpenBSD 7.0 ont été mis à jour :
    • La pile graphique Xenocara basée sur X.Org 7.7 avec xserver 1.20.13 + patchs, freetype 2.10.4, fontconfig 2.12.4, Mesa 21.1.8, xterm 367, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 11.1.0 (+ patchs)
    • GCC 4.2.1 (+ patchs) et 3.3.6 (+ patchs)
    • Perl 5.32.1 (+ patchs)
    • NSD 4.3.7
    • Unbound 1.13.3
    • Ncurses 5.7
    • Binutils 2.17 (+ correctifs)
    • Gdb 6.3 (+ patch)
    • Awk 18.12.2020
    • Expat 2.4.1

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster