OpenBSD 6.6 Verëffentlechung

stattfonnt huet Verëffentlechung vun engem gratis Cross-Plattform UNIX-ähnlechen Betribssystem OpenBSD 6.6. Den OpenBSD Projet gouf vum Theo de Raadt am 1995 gegrënnt no Konflikt mat den NetBSD Entwéckler, als Resultat vun deem den Teo Zougang zum NetBSD CVS Repository verweigert gouf. Duerno hunn den Theo de Raadt an e Grupp vu wéi-minded Leit en neien oppene Betribssystem erstallt op Basis vum NetBSD Quellbaum, d'Haaptziler vun deem waren Portabilitéit (ënnerstëtzt vun 13 Hardware Plattformen), Standardiséierung, korrekt Operatioun, aktiv Sécherheet an integréiert Kryptografesch Tools. Voll Installatioun Gréisst ISO Bild OpenBSD 6.6 Basissystem ass 460 MB.

Zousätzlech zum Betribssystem selwer ass den OpenBSD-Projet bekannt fir seng Komponenten, déi an anere Systemer verbreet sinn a sech als ee vun de séchersten a qualitativsten Léisungen bewisen hunn. Ënnert hinnen: LibreSSL (Forschett OpenSSL), OpenSSH, Paketfilter PF, Routing Daemons OpenBGPD an OpenOSPFD, NTP Server OpenNTPD, Mailserver OpenSMTPD, Textterminal Multiplexer (ähnlech wéi GNU Écran) tmux, Daemon ident mat enger Implementatioun vum IDENT Protokoll, eng BSDL Alternativ zum GNU groff Package - mandoc, Protokoll fir Feeler-tolerant Systemer ze organiséieren CARP (Common Address Redundancy Protocol), liicht Gewiicht http Server, Datei Synchroniséierung Utility OpenRSYNC.

Haaptstrooss Verbesserungen:

  • D'Utilitéit ass abegraff sysupgrade, virgesinn fir automatesch de System op eng nei Verëffentlechung ze aktualiséieren. Sysupgrade luet déi néideg Dateien fir den Upgrade erof, kontrolléiert se mat ënnerschreiwen, kopéiert de ramdisk bsd.rd op bsd.upgrade an initiéiert e System Neistart. De Bootloader, deen d'Präsenz vu bsd.upgrade entdeckt huet, fänkt un automatesch erofzelueden an automatesch de System aktualiséieren. Fir déi viregt Branche vun OpenBSD 6.5 ass e Syspatch virbereet ginn, deen Sysupgrade bäidréit an Iech erlaabt dëst Utility ze benotzen fir Äre System op OpenBSD 6.6 op amd64, arm64 an i386 Architekturen ze upgraden andeems Dir "syspatch && sysupgrade" ausféiert;
  • Fir Cavium OCTEON (mips64) Prozessoren gëtt Clang als Haaptkompiler vum Basissystem benotzt. Optional Ënnerstëtzung fir ze bauen mat Clang gouf fir d'powerpc Architektur bäigefüügt. Fir armv7 an i386 Architekturen ass de GCC Compiler par défaut behënnert (nëmmen Clang ass lénks);
  • Driver abegraff amdgpu fir AMD GPUs. Driver aktualiséiert drm (Direct Rendering Manager). D'Fäegkeet fir onprivilegéiert Benotzer bäigefüügt fir op den Drm-Apparat ze kommen andeems de Besëtzer vum Apparat beim éischte Zougang geännert gëtt. Den inteldrm a radeondrm Treibercode ass mat dem Linux Kernel 4.19.78 synchroniséiert. Zousätzlech Ënnerstëtzung fir GPUs benotzt an Intel Broxton / Apollo Lake, Amber Lake, Gemini Lake, Coffee Lake, Whisky Lake a Comet Lake Chips;
  • Linux kompatibel Interface implementéiert acpi an dobäi ACPI Ënnerstëtzung an radeon an amdgpu Chauffeuren;
  • Chauffeur dobäi aplgpio fir GPIO Controller benotzt an Intel Apollo Lake SoC;
  • Verbesserte Ënnerstëtzung fir SAS3 Controller, verbessert Zouverlässegkeet vun der Fuerderkennung beim Boot, an zousätzlech Ënnerstëtzung fir 64-Bit DMA am mpii-Treiber;
  • Spezifizéierung Ënnerstëtzung gouf fir PCI Apparater ëmgesat virtio 1.0;
  • Ënnerstëtzung bäigefüügt fir kryptografesch Koprozessoren, déi an AMD Ryzen CPUs / APUs benotzt ginn. Added ksmn Chauffer fir thermesch Sensoren déi an der 17. Generatioun vun AMD Prozessoren benotzt ginn;
  • Verbesserte Ënnerstëtzung fir ARM64 Architektur. Zousätzlech Ënnerstëtzung fir Systemer baséiert op CPU Ampere eMAG. Dobäi nei Chauffeuren fir SoC Amlogic, Allwinner A64, i.MX8M, Armada 3700. Dobäi Ënnerstëtzung fir CPU Cortex-A65;
  • D'Kapazitéit fir empfaange Paketen op den Netzstack am Batchmodus ze vermëttelen ass op all drahtlose Treiber bäigefüügt ginn, verschidde Pakete gläichzäiteg an engem Ënnerbriechung veraarbecht;
  • Verbesserte Dateisystem Cache Leeschtung op Computeren mat AMD64 Architektur;
  • Verbesserte Startx an Xinit Funktionalitéit op modern Systemer mat Inteldrm, Radeondrm an Amdgpu Grafiken Treiber;
  • D'Entdeckung System Uruff gouf verbessert fir Fichier System Zougang Isolatioun ze bidden. D'Zuel vun Uwendungen aus dem Basissystem, fir dee Schutz mat der Entféierung implementéiert ass, ass op 77 erhéicht ginn;
  • D'getrlimit, setrlimit, liesen a schreiwen System rifft, wéi och de Code fir Zougang Ressource Limite an änneren Fichier Positiounen, goufen aus global Spär geläscht;
  • Verbesserte Methode fir Spectre Schwachstelle bei Intel CPUs ze blockéieren. Zousätzlech Schutz vun Attacken MDS (Microarchitectural Data Sampling) Klass an Intel Prozessoren;
  • ntpd huet elo e séchere Modus fir d'Systemuhr an der Startzäit ze setzen an ze recuperéieren, och an der Verontreiung vun enger selbstänneg ugedriwwener Auer;
  • D'Kapazitéit fir reegelméisseg Ausdréck an der Sich, Match an Ersatzbefehl ze benotzen ass an den tmux Terminal Multiplexer bäigefüügt. En einfache Menüsystem mat Maus oder Tastaturkontroll bäigefüügt. Fir de Menü an der Statusbar ze weisen, gëtt de Kommando "Display-Menu" proposéiert. Implementéiert automatesch Scrollen wann Dir de Mauscursor iwwer déi iewescht oder ënnescht Kante vum Écran bewegt wärend Dir Gebidder auswielt;
  • Verbesserte Leeschtung vun bgpd. De Code fir Gemeinschaftsmatching gouf nei geschriwwe ginn, d'Aarbecht vu Konfiguratiounen mat verschiddene Gemeinschaften an enger grousser Zuel vu Peer ass wesentlech beschleunegt ginn. Added 'show mrt neighbors' Kommando op bgpctl;
  • Am DNS Resolver ofwénken zousätzlech Ënnerstëtzung fir Spärlëschten;
  • Zousätzlech Utility snmp mat der Ëmsetzung vun engem neie SNMP Client deen snmpctl ersat huet;
  • D'Versioun vum OpenSMTPD Mail Server gouf aktualiséiert. Eng API bäigefüügt fir extern Filteren ze schreiwen déi separat iwwer Ports verdeelt kënne ginn. Ënnerstëtzung fir agebaute Filtere gouf och bäigefüügt, déi einfach Filterfunktionalitéit fir erakommen Sessiounen ubitt. Zousätzlech Optioun fir gefilterte Mail an de Junk Verzeechnes an mail.maildir ze liwweren. Ënnerstëtzung fir de Proxy-v2 Protokoll gouf implementéiert, wat Iech erlaabt en SMTP Server hannert engem Proxy ze placéieren. Ënnerstëtzung fir ECDSA Certificaten gouf implementéiert.
  • Den OpenSSH 8.1 Package gouf aktualiséiert, en detailléierte Iwwerbléck iwwer d'Verbesserunge ka fonnt ginn hei;
  • De LibreSSL Package gouf aktualiséiert, an deem d'Porting vun der RSA_METHOD Struktur vun OpenSSL 1.1 ofgeschloss ass, wat d'Benotzung vu verschiddenen Implementatioune vu Funktiounen erlaabt fir mat RSA ze schaffen;
  • D'Zuel vun den Ports fir d'AMD64 Architektur war 10736, fir aarch64 - 10075, fir i386 - 10682. Komponente vun Drëtt-Partei Entwéckler abegraff an OpenBSD 6.6 goufen aktualiséiert:
    • Xenocara Grafiken Stack baséiert op X.Org 7.7 mat xserver 1.20.5 + Patches, freetype 2.10.1, fontconfig 2.12.4, Mesa 19.0.8, xterm 344, xkeyboard-config 2.20;
    • LLVM/Clang 8.0.1 (mat Patches)
    • GCC 4.2.1 (mat Patches) an 3.3.6 (mat Patches)
    • Perl 5.28.2 (mat Patches)
    • NSD 4.2.2 eng
    • Ongebonnen 1.9.4
    • Ncurses 5.7
    • Binutils 2.17 (mat Patches)
    • Gdb 6.3 (mat Patches)
    • Aug 10, 2011
    • Expat 2.2.8

    Source: opennet.ru

Setzt e Commentaire