rilascio di un sistema operativo UNIX-like multipiattaforma libero . Il progetto OpenBSD è stato fondato da Theo de Raadt nel 1995 dopo con gli sviluppatori di NetBSD, che ha portato alla chiusura dell'accesso di Theo al repository CVS di NetBSD. Dopo ciò, Theo de Raadt, insieme a un gruppo di sostenitori, ha creato un nuovo sistema operativo open source basato sull'albero dei codici sorgente di NetBSD, con gli obiettivi principali di sviluppare portabilità ( 13 piattaforme hardware), standardizzazione, corretto funzionamento, sicurezza attiva e strumenti crittografici integrati. La dimensione del pacchetto di installazione completo del sistema di base OpenBSD 6.6 è di 460 MB.
Oltre al sistema operativo stesso, il progetto OpenBSD è noto per i suoi componenti, che sono stati adottati in altri sistemi e si sono dimostrati tra le soluzioni più sicure e di alta qualità. Tra questi: ( OpenSSL), , filtro pacchetti , demoni di routing , server NTP , server di posta , multiplexer di terminale testuale (simile a GNU screen) , demone con implementazione del protocollo IDENT, alternativa BSDL al pacchetto GNU groff — , protocollo per l'organizzazione di sistemi tolleranti ai guasti CARP (Common Address Redundancy Protocol), leggero , strumento per la sincronizzazione dei file .
Principali :
- È inclusa l'utilità , all'aggiornamento automatico del sistema alla nuova versione. Sysupgrade scarica i file necessari per l'aggiornamento, li verifica mediante , copia ramdisk bsd.rd in bsd.upgrade e avvia il riavvio del sistema. Il bootloader, rilevando la presenza di bsd.upgrade, inizia il caricamento automatico e l'aggiornamento automatico del sistema. Per il ramo precedente OpenBSD 6.5 è stato preparato syspatch, che aggiunge sysupgrade e consente, tramite questo strumento, di aggiornare il sistema a OpenBSD 6.6 su architetture amd64, arm64 e i386 eseguendo «syspatch && sysupgrade»;
- Per i processori Cavium OCTEON (mips64) il compilatore principale del sistema di base utilizzato è Clang. Per l'architettura powerpc è stato aggiunto il supporto opzionale per la compilazione con Clang. Per le architetture armv7 e i386 il compilatore GCC è disattivato per impostazione predefinita (è rimasto solo Clang);
- È stato incluso il driver per GPU AMD. Il driver (Direct Rendering Manager) è stato aggiornato. È stata aggiunta la possibilità di accesso agli utenti non privilegiati al dispositivo drm mediante il cambio di proprietario del dispositivo al primo accesso. Il codice dei driver inteldrm e radeondrm è stato sincronizzato con il kernel Linux 4.19.78. È stato aggiunto il supporto per le GPU utilizzate nei chip Intel Broxton/Apollo Lake, Amber Lake, Gemini Lake, Coffee Lake, Whiskey Lake e Comet Lake;
- È stato implementato un'interfaccia compatibile con Linux per ed è stato aggiunto il supporto ACPI nei driver radeon e amdgpu;
- Aggiunto il driver per i controller GPIO utilizzati nei SoC Intel Apollo Lake;
- È stato migliorato il supporto per i controller SAS3, aumentata l'affidabilità nel riconoscimento dei dispositivi durante l'avvio e aggiunto il supporto per DMA a 64 bit nel driver mpii;
- Per i dispositivi PCI è stato implementato il supporto per la specifica 1.0;
- È stato aggiunto il supporto per i coprocessori crittografici utilizzati nelle CPU/APU AMD Ryzen. È stato aggiunto il driver ksmn per i sensori di temperatura utilizzati nella 17ª generazione di processori AMD;
- Migliorato il supporto per l'architettura ARM64. Aggiunto il supporto per sistemi basati su CPU Ampere eMAG. Aggiunti nuovi driver per SoC Amlogic, Allwinner A64, i.MX8M, Armada 3700. Aggiunto il supporto per CPU Cortex-A65;
- Tutti i driver wireless hanno ora la possibilità di inviare i pacchetti ricevuti nello stack di rete in modalità batch, elaborando più pacchetti in un'unica interruzione;
- Aumentate le prestazioni della cache dei file system sui computer con architettura AMD64;
- Regolata la funzionalità di startx e xinit sui sistemi moderni, utilizzando i driver grafici inteldrm, radeondrm e amdgpu;
- Raffinato il sistema di chiamata unveil, che garantisce l'isolamento dell'accesso al file system. Il numero di applicazioni del sistema di base per cui è stata implementata la protezione mediante unveil è salito a 77;
- Eliminate le blocchi globali per le chiamate di sistema getrlimit, setrlimit, read e write, così come il codice per l'accesso ai limiti delle risorse e il cambio di posizione nei file;
- Migliorato il metodo di blocco delle vulnerabilità Spectre nella CPU Intel. Aggiunta protezione contro di tipo MDS (Microarchitectural Data Sampling) nei processori Intel;
- In ntpd è stata introdotta una modalità sicura per impostare e ricevere i valori dell'orologio di sistema durante l'avvio, anche in assenza di un orologio con alimentazione autonoma;
- Nel multiplexer di terminali tmux è stata aggiunta la possibilità di utilizzare espressioni regolari nei comandi search, match e substitute. È stato introdotto un semplice sistema di menu controllabile con il mouse o la tastiera. Per mostrare il menu nella barra di stato è stato proposto il comando «display-menu». È stata implementata lo scorrimento automatico quando il cursore del mouse supera i bordi superiore o inferiore dello schermo durante la selezione di aree;
- Le prestazioni di bgpd sono state migliorate. Il codice per il confronto delle community è stato riscritto, accelerando notevolmente il funzionamento delle configurazioni con più community e un numero elevato di peer. In bgpctl è stato aggiunto il comando ‘show mrt neighbors’;
- Nel risolutore DNS aggiunta la supporto per le liste di blocco;
- Aggiunta l'utility con l'implementazione di un nuovo client SNMP, che ha sostituito snmpctl;
- È stata aggiornata la versione del server di posta OpenSMTPD. È stata aggiunta l'API per scrivere filtri esterni, che possono essere distribuiti separatamente tramite porte. Inoltre, è stata aggiunta la supporto per filtri integrati che forniscono semplici funzioni di filtro delle sessioni in arrivo. È stata aggiunta un'opzione per la consegna della posta filtrata nella cartella Junk in mail.maildir. È stato implementato il supporto per il protocollo proxy-v2, che consente di posizionare il server SMTP dietro a un proxy. È stato implementato il supporto per i certificati ECDSA.
- È stato aggiornato il pacchetto OpenSSH 8.1, è possibile visualizzare un riepilogo dettagliato delle migliorie. ;
- È stato aggiornato il pacchetto LibreSSL, in cui è stata completata la portabilità della struttura RSA_METHOD da OpenSSL 1.1, consentendo l'uso di diverse implementazioni delle funzioni per lavorare con RSA;
- Il numero di porte per l'architettura AMD64 è stato pari a 10736, per aarch64 — 10075, per i386 — 10682. Sono stati aggiornati i componenti di terze parti inclusi in OpenBSD 6.6:
- Il stack grafico Xenocara basato su X.Org 7.7 con xserver 1.20.5 + patch, freetype 2.10.1, fontconfig 2.12.4, Mesa 19.0.8, xterm 344, xkeyboard-config 2.20;
- LLVM/Clang 8.0.1 (con patch)
- GCC 4.2.1 (con patch) e 3.3.6 (con patch)
- Perl 5.28.2 (con patch)
- NSD 4.2.2
- Unbound 1.9.4
- Ncurses 5.7
- Binutils 2.17 (con patch)
- Gdb 6.3 (con patch)
- Awk 10 agosto 2011
- Expat 2.2.8
Fonte: opennet.ru
