OpenBSD 7.5のリリヌス

無料の UNIX 系オペレヌティング システム OpenBSD 7.5 のリリヌスが発衚されたした。 OpenBSD プロゞェクトは、NetBSD 開発者ずの衝突の結果、Theo が NetBSD CVS リポゞトリぞのアクセスを拒吊された埌、1995 幎に Theo de Raadt によっお蚭立されたした。 その埌、Theo de Raadt ず志を同じくする人々のグルヌプが、NetBSD ゜ヌス ツリヌに基づいた新しいオヌプン オペレヌティング システムを䜜成したした。その䞻な開発目暙は、移怍性 (13 のハヌドりェア プラットフォヌムがサポヌトされおいたす)、暙準化、正しい操䜜、プロアクティブなセキュリティでした。統合された暗号化ツヌル。 OpenBSD 7.5 基本システムのフル むンストヌル ISO むメヌゞは 630 MB です。

OpenBSD プロゞェクトは、オペレヌティング システム自䜓に加えお、そのコンポヌネントでも知られおいたす。これらのコンポヌネントは他のシステムに広く普及しおおり、最も安党で高品質な゜リュヌションの XNUMX ぀であるこずが蚌明されおいたす。 その䞭には、LibreSSL (OpenSSL のフォヌク)、OpenSSH、PF パケット フィルタヌ、OpenBGPD および OpenOSPFD ルヌティング デヌモン、OpenNTPD NTP サヌバヌ、OpenSMTPD メヌル サヌバヌ、テキスト タヌミナル マルチプレクサ (GNU 画面に類䌌) tmux、IDENT プロトコルを実装した identd デヌモン、 BSDL 代替 GNU groff パッケヌゞ - mandoc、フォヌルト トレラント システムを線成するためのプロトコル CARP (Common Address Redundancy Protocol)、軜量 http サヌバヌ、OpenRSYNC ファむル同期ナヌティリティ。

䞻な改善点:

  • むンストヌラヌがルヌトパヌティションの暗号化をサポヌトするようになりたした。自動むンストヌルモヌドautoinstallでは、プレヌンテキストでパスワヌドを指定するか、別のメディアでキヌを提䟛するこずで、ディスク暗号化を有効にできるようになりたした。AMD64 cdXX.iso および installXX.iso ビルドは、EFI モヌドでの起動に察応したした。
  • pinsyscalls システムコヌルを远加したした。これにより、システムコヌルをプロセスアドレス空間内の特定の堎所からのみ実行できるようになりたす。カヌネルずld.soは、プログラムが䜿甚する各システムコヌルの正確な゚ントリポむントを登録し、libc.soは、登録されおいない堎所からのシステムコヌルの発行をブロックしたす。
  • syscall 関数を䜿甚したシステム コヌルぞの間接アクセスのサポヌトが削陀されたした。 pinsyscalls ず組み合わせるこずで、この倉曎により、libc で提䟛されるバむンディングを䜿甚せずにシステム コヌルぞの盎接アクセスを無効にするこずができたす。 Perl や Go など、システム コヌルを盎接呌び出すパッケヌゞは、libc 関数のみを䜿甚するように倉曎されたす。
  • ARM64 システムでは、ポむンタ認蚌 (PAC) および分岐タヌゲット識別 (BTI) メカニズムの䜿甚が拡匵されたした。
  • pppネットワヌクむンタヌフェヌスに远加 IPv6サポヌト.
  • netstat ナヌティリティは、ルヌト キャッシュの効率に関する統蚈を衚瀺するようになりたした (「netstat -s」の出力には、キャッシュのヒット カりンタヌずミス カりンタヌが衚瀺されるようになりたした)。
  • pf パケット フィルタヌは、マルチプロセッサ システムでの操䜜の䞊列化に関連するネットワヌク スタックの倉曎を考慮したす。 pflog ネットワヌク むンタヌフェむスで tcpdump を実行するず、「ブロック」アクションを含むデフォルトのルヌルがトリガヌされたずきにドロップされたパケットが衚瀺されたす。 「pass」アクションを持぀ルヌルの堎合、ブロックされた無効なパケットが衚瀺されるようになりたした。 divert では、IPv4 パケット内の蚭定オプションの正確性をチェックする機胜が远加されたした。
  • マルチプロセッサシステムSMPのサポヌトが匷化されたした。ネットワヌクスタックのタむムアりトハンドラ、ルヌプバックむンタヌフェヌスのパケットカりント、およびvscsi_filtopsモゞュヌルがmp-safeカテゎリに移動されたした。bindおよびconnectシステムコヌルの䞊列実行、およびIPv4およびIPv6のUDPテヌブル操䜜が可胜になりたした。異なるストリヌムからのUDPパケットの同時送信のサポヌトが远加されたした。
  • スワップ パヌティションのオヌバヌフロヌ状況の凊理が改善され、デッドロックを回避するための倉曎が远加されたした。
  • arm64 システム甚のカヌネルは、メモリ ペヌゞ テヌブルず PTE 蚘述子のプヌルの内容のキャッシュを実装しおおり、これによりマルチコア システムでの操䜜が倧幅に高速化されたす。
  • VMMハむパヌバむザヌに改良が加えられたした。Vionetデバむスの実装が曞き換えられ、マルチスレッド化ず、䞭間バッファリングを介さないホスト・ゲスト間のれロコピヌデヌタ転送がサポヌトされるようになりたした。Intel VMX呜什矀を搭茉したシステムにおけるハむパヌバむザヌの安定性が向䞊したした。たた、最近発芋されたプロセッサの脆匱性呜什の投機的実行およびレゞスタからの残留デヌタリヌクに察する保護機胜も匷化されたした。
  • amd64 システムでは、Spectre 攻撃から保護するために retpoline メカニズムを有効にするかどうかを制埡するための sysctl machdep.retpoline が远加されたした。
  • drmDirect Rendering Managerフレヌムワヌクの実装はカヌネルず同期しおいる。 Linux 6.6.19前号 - 6.1.55。
  • 新しいハヌドりェアのサポヌトが远加され、さたざたな SoC のコンポヌネントに関連する新しいドラむバヌ、むヌサネット コントロヌラヌのサポヌト、ネットワヌク カヌドぞのネットワヌク操䜜のオフロヌドが組み蟌たれたした。
  • uaudio サりンド サブシステムを䜿甚するず、耇数のドラむバヌをサりンド デバむスに接続できたす。
  • Appleデバむスで䜿甚されるディスプレむコントロヌラ甚のapldcpおよびapldrmドラむバを远加したした。Apple Powerbookでは、キヌボヌドのバックラむトを制埡する機胜が実装されたした。
  • カヌネルからath11kドラむバを移怍しお䜜成した、Qualcomm IEEE 802.11axワむダレスチップ甚のqwxドラむバを远加したした。 Linux カヌネルバヌゞョン5.6以降に含たれおいたす。このドラむバは、Lenovo ThinkPad X13sやDELL XPS 9500などのノヌトパ゜コンで䜿甚されるワむダレスアダプタを有効にしたす。このドラむバにはファヌムりェアのむンストヌルが必芁です。
  • pax ナヌティリティは pax アヌカむブぞの曞き蟌みをサポヌトするように曎新され、tar ナヌティリティは 8 GB を超える pax アヌカむブをサポヌトするように曎新されたした。
  • ifconfig ナヌティリティが曎新され、gif や gre などのトンネル関連のネットワヌク むンタヌフェむスのポヌト番号の指定がサポヌトされるようになりたした。
  • bgpd では、メッセヌゞ パッシング メカニズムずほずんどのプロトコル パヌサヌが新しいメモリセヌフ API に移行されおいたす。
  • rpki-client に P-256 デゞタル眲名アルゎリズムの詊隓的なサポヌトが远加されたした。RPKI トラストアンカヌを特定の自埋システム番号に制限する機胜が実装されたした。RPKI 眲名プレフィックスリストのサポヌトが远加されたした。
  • RFC 7505 (認蚌甚 Null MX) のサポヌトが smtpd に远加されたした ドメノフメヌルを受け付けないをサポヌトし、フィルタ付きの耇数行のテヌブルやリストを smtpd.conf に埋め蟌む機胜が提䟛されたす。
  • kde-plasma および kde-plasma-extra パッケヌゞから KDE Plasma 5.27 ナヌザヌ環境をむンストヌルする機胜が導入されたした (KDE4 のサポヌト終了埌も、OpenBSD では KDE Plasma 5 デスクトップの䜿甚はサポヌトされおいたせんでした)。むンストヌル甚に提䟛されおいるバヌゞョンは、KDE ​​Plasma 5.27.10、KDE ​​Applications 23.08.4、KDE ​​Frameworks 5.115.0 です。
  • LibreSSL および OpenSSH パッケヌゞが曎新されたした。改善点の詳现な抂芁に぀いおは、LibreSSL 3.9.0、OpenSSH 9.6、OpenSSH 9.7 のレビュヌを参照しおください。
  • AMD64アヌキテクチャのポヌト数は、12309以前は11845、aarch64は12145以前は11508、i386は10830以前は10603でした。ポヌト内のアプリケヌションバヌゞョンは次のずおりです。
    • アスタリスク 16.30.1、18.21.0、20.6.0
    • Audacity 3.4.2
    • CMake 3.28.3
    • クロム122.0.6261.111
    • FFmpeg 4.4.4
    • Firefox 123.0.1、ESR 115.8.0
    • 8.4.0、11.2.0
    • GHC 9.6.4
    • GNOME 45
    • Go 1.22.1
    • JDK 8u402、11.0.22、17.0.10、21.0.2
    • クリタ5.2.2
    • LLVM/Clang 13.0.0、16.0.6、17.0.6
    • LibreOfficeの24.2.1.2
    • ルア 5.1.5、5.2.4、5.3.6、5.4.6
    • マリアDB 10.9.8
    • モノ6.12.0.199
    • Mutt 2.2.13 および NeoMutt 20240201
    • node.js 18.19.1
    • OCaml 4.14.1
    • OpenLDAP 2.6.7
    • PHP 7.4.33、8.0.30、8.1.27、8.2.16、8.3.3
    • 埌眮 3.8.6
    • PostgreSQL 16.2
    • Python 2.7.18、3.9.18、3.10.13、3.11.8
    • Qt 5.15.12 (+ kde パッチ)、6.6.1
    • R 4.2.3
    • ルビヌ 3.1.4、3.2.3、3.3.0
    • 錆1.76.0
    • SQLite 3.44.2
    • ショットカット23.07.29
    • 須藀 1.9.15.5
    • ミヌアキャット7.0.3
    • Tcl/Tk 8.5.19、8.6.13
    • TeX ラむブ 2023
    • サンダヌバヌド115.8.1
    • Vim 9.1.139、ネオビム 0.9.5
    • Xfce 4.18.1
  • OpenBSD 7.5 に含たれる曎新されたサヌドパヌティ コンポヌネント:
    • xserver 7.7 + パッチ、freetype 21.1.11、fontconfig 2.13.0、Mesa 2.14.2、xterm 23.1.9、xkeyboard-config 378、fonttosfnt 2.20 を備えた X.Org 1.2.3 に基づく Xenocara グラフィックス スタック。
    • LLVM/Clang 16.0.6 (+ パッチ)
    • GCC 4.2.1 (+ パッチ) および 3.3.6 (+ パッチ)
    • Perl 5.36.3 (+ パッチ)
    • NSD4.8.0
    • アンバりンド 1.18
    • Ncurses 5.7
    • Binutils 2.17 (+ パッチ)
    • Gdb 6.3 (+ パッチ)
    • アりク 22.01.2024 幎 XNUMX 月 XNUMX 日
    • ゚クスパット 2.6.0。
    • zlib 1.3.1 (+ パッチ)。

出所 オヌプンネット.ru

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster