Rilascio di 9front 10931, un ramo del sistema operativo Plan 9

È stato presentato il rilascio del sistema operativo 9front 10931, pubblicato con il nome in codice «THIS TIME DEFINITELY». Il progetto 9front sviluppa dal 2011 un fork indipendente del sistema operativo distribuito Plan 9 della Bell Labs. Le versioni di installazione pronte sono state create per le architetture i386, x86_64 e per le piattaforme Raspberry Pi 1-4. Il codice è distribuito con licenza MIT. È disponibile un brano musicale associato al rilascio.

L'idea principale di Plan 9 è legata all'eliminazione delle differenze tra risorse locali e remote. Il sistema rappresenta un ambiente distribuito basato su tre principi fondamentali: tutte le risorse possono essere considerate come un insieme gerarchico di file; non c'è differenza nell'accesso a risorse locali e esterne; ogni processo ha il proprio spazio dei nomi mutevole. Per creare un'unica gerarchia distribuita di file-risorse viene utilizzato il protocollo 9P.

Il fork 9front è caratterizzato dall'implementazione di meccanismi di sicurezza aggiuntivi, dall'estensione del supporto hardware, dal miglioramento delle prestazioni nelle reti wireless, dall'aggiunta di nuovi file system, dall'implementazione di un sottosistema audio e di codificatori/decodificatori di formati audio, dal supporto USB, dalla creazione del browser web Mothra, dalla sostituzione del bootloader e del sistema di inizializzazione, applicazione di dati su disco, supporto Unicode, presenza di un emulatore della modalità degli indirizzi reali, supporto per l'architettura AMD64 e per uno spazio di indirizzamento a 64 bit.

Cambîamenti significativi:

  • Nel programma di installazione è inclusa un nuovo file system gefs, progettato specificamente per Plan 9, che supporta gli snapshot ed è ottimizzato per la rapida esplorazione di file in directory molto grandi. Il file system è progettato per garantire l'integrità in caso di guasti, come un'improvvisa interruzione di corrente, e dispone di strumenti per l'auto-diagnosi che impediscono la corruzione nascosta dei dati e il ritorno di dati errati. Inoltre, gefs è completamente compatibile con il tradizionale file system 9p, le cui funzionalità sono state ricreate utilizzando la modalità copy-on-write e la struttura Bε-tree.
  • Nelle utility ip e ipconfig è stata aggiunta la supporto per l'allocazione dinamica indirizzi IP tramite DHCPv6 e la gestione della scadenza dei prefissi per IPv6.
  • È stata rimossa la vulnerabilità CVE-2024-8158, causata da un errore nel meccanismo di autenticazione implementato nella libreria lib9p. La vulnerabilità consente a un utente con un account nel sistema di spacciarsi per un altro utente quando si lavora con il file system. La causa della vulnerabilità è l'assenza di un'adeguata corrispondenza tra il nome utente passato nei messaggi 9p Tauth e Tattach e l'ID UID del cliente fornito dopo l'autenticazione. Il problema si manifesta in tutte le versioni di 9front (l'errore è stato introdotto nel codice di Plan 9 prima della creazione del fork), ma interessa solo le configurazioni con il file system hjfs (nelle configurazioni con i file system cwfs e gefs, non si verifica la vulnerabilità).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster