Wydanie OpenBSD 7.9

Wydano wydanie wolnego systemu operacyjnego UNIX-podobnego OpenBSD 7.9. Projekt OpenBSD został założony przez Theo de Raadt w 1995 roku po konflikcie z deweloperami NetBSD, w wyniku którego Theo stracił dostęp do repozytorium CVS NetBSD. Po tym Theo de Raadt wraz z grupą zwolenników stworzył nowy otwarty system operacyjny na bazie drzewa źródłowego NetBSD, którego głównymi celami rozwoju były przenośność (obsługiwanych jest 13 platform sprzętowych), standaryzacja, poprawne działanie, proaktywne bezpieczeństwo oraz zintegrowane środki kryptograficzne. Rozmiar pełnego obrazu ISO podstawowego systemu OpenBSD 7.9 wynosi 762 MB.

Oprócz samego systemu operacyjnego, projekt OpenBSD znany jest z komponentów, które zyskały popularność w innych systemach i zostały uznane za jedne z najbardziej bezpiecznych oraz jakościowych rozwiązań. Wśród nich znajduje się: LibreSSL (fork OpenSSL), OpenSSH, filtr pakietów PF, demony routingu OpenBGPD i OpenOSPFD, serwer NTP OpenNTPD, pocztowy OpenSMTPD, multiplexer terminali tekstowych (odpowiednik GNU screen) tmux, demon identyfikacji identd z implementacją protokołu IDENT, alternatywa pakietu GNU groff - mandoc, protokół organizacji systemów odpornych na awarie CARP (Common Address Redundancy Protocol), lekki serwer http, oraz narzędzie do synchronizacji plików OpenRSYNC. serwer OpenSMTPD, multiplexer terminali tekstowych (odpowiednik GNU screen) tmux, demon identd z realizacją protokołu IDENT, BSDL-alternatywa dla pakietu GNU groff — mandoc, protokół organizujący systemy odporne na awarie CARP (Common Address Redundancy Protocol), lekki serwer http, narzędzie do synchronizacji plików OpenRSYNC.

OpenBSD 7.9 to 60. wydanie projektu. Główne zmiany:

  • W harmonogramie zadań dla architektur amd64 i arm64 wprowadzono mechanizm do zarządzania użyciem rdzeni CPU w zależności od ich wydajności. Aby wykluczyć określone typy rdzeni w pracy harmonogramu, zaproponowano zmienną sysctl „hw.blockcpu”, przyjmującą flagi: S do wykluczenia rdzeni logicznych (SMT), P — rdzeni standardowych, E — rdzeni energooszczędnych (wolniejszych o 20-50%) i L — rdzeni spowolnionych (najwolniejszych). Domyślnie ustawiana jest wartość SL.
  • Wprowadzono możliwość opóźnionej hibernacji (delayed hibernation) w celu zapobiegania całkowitemu rozładowaniu baterii w trybie uśpienia. Istota mechanizmu polega na tym, że na początku system przechodzi w tryb uśpienia, w którym pamięć RAM pozostaje aktywna i znajduje się w tym stanie przez czas określony za pomocą zmiennej sysctl machdep.hibernatedelay. Po upływie tego czasu system budzi się i natychmiast przechodzi w tryb uśpienia (hibernacja), w którym zawartość pamięci RAM jest zapisywana na trwałym nośniku.
  • Implementacja frameworka drm (Direct Rendering Manager) i sterowników graficznych dla GPU AMD i Intel jest zsynchronizowana z jądrem Linux 6.18.22 (w poprzedniej wersji — 6.12.50).
  • Dodano wsparcie dla pracy jako system gościa w systemach wirtualizacji opartych na Apple Hypervisor. Wersje OpenBSD dla architektury arm64 mogą być wykorzystywane w maszynach wirtualnych macOS na sprzęcie z chipami ARM Apple Silicon.
  • Dodano miniaturowe jądro vmboot, umożliwiające inicjalizację środowiska dla maszyny wirtualnej opartej na hipernadzorze vmd po aktualizacji za pomocą sysupgrade.
  • Sterowniki PCI otrzymały możliwość zmiany stanu zużycia energii, co zostało wprowadzone w sterowniku xhci do przejścia w tryb niskiego zużycia energii oraz do uśpienia towarzyszącego kontrolera USB4.
  • Dodana podstawowa implementacja niskopoziomowego API FUSE, wystarczająca do kompilacji i uruchomienia sterownika lowntfs-3g.
  • Dodano wsparcie dla Wi-Fi 6 (802.11ax).
  • Rozszerzone wsparcie dla sprzętu oraz dodane nowe sterowniki dla kontrolerów USB4, kontrolerów PCIe Cadence, Qualcomm SC7280, Qualcomm GENI UART, kontrolera SPI Intel LPSS, modemu Quectel EC200A LTE.
  • Na systemach amd64 dodano możliwość ładowania plików z jądrem z partycji EFI, co można wykorzystać do umieszczania bootloadera i bsd.rd w partycji EFI w celu uruchomienia instalatora.
  • Dodano wywołanie systemowe __pledge_open, umożliwiające libc otwieranie ważnych plików, takich jak urządzenie generatora liczb pseudolosowych oraz baza stref czasowych, nawet gdy mechanizmy pledge i unveil to uniemożliwiają. Otwarte w ten sposób pliki są dostępne tylko w trybie odczytu, a funkcje write, chmod, chflags, chown, ftruncate i fdpassing są dla nich zabronione.
  • Do urządzenia sieciowego veb (Wirtualny Most Ethernetowy) dodano wsparcie dla VLAN.
  • Domyślnie włączona automatyczna konfiguracja IPv6 (SLAAC).
  • Zaktualizowano OpenSSH, LibreSSL i OpenBGPD. Listę zmian można zobaczyć w ogłoszeniach OpenSSH 10.3, LibreSSL 4.3 i OpenBGPD 9.1.
  • Liczba portów dla architektury AMD64 wyniosła 13044 (wcześniej 12651), dla aarch64 — 12883 (wcześniej 12506), dla i386 — 10631 (wcześniej 10457). Wśród wersji aplikacji w portach:
    • Asterisk 22.9.0
    • Audacity 3.7.7
    • CMake 4.2.3
    • Chromium 147.0.7727.101
    • Emacs 30.2
    • FFmpeg 8.0.1
    • GCC 15.2.0
    • GNOME 49
    • Go 1.26.2
    • JDK 25.0.2
    • KDE Gear 25.12.3, KDE Frameworks 6.23.0, KDE Plasma 6.6.4
    • Krita 5.2.16
    • LLVM/Clang 21.1.8
    • LibreOffice 26.2.2.2
    • Lua 5.4.8
    • MariaDB 11.4.10
    • Mono 6.14.1
    • Firefox 150.0
    • Thunderbird 140.10.0
    • Node.js 22.22.2
    • OpenLDAP 2.6.13
    • PHP 8.5.5
    • Postfix 3.11.1
    • PostgreSQL 18.3
    • Python 3.13.13
    • Qt 6.10.2
    • Ruby 4.0.2
    • Rust 1.94.1
    • SQLite 3.51.3
    • Shotcut 26.2.26
    • Sudo 1.9.17p2
    • Suricata 7.0.7
    • Tcl/Tk 9.0.3
    • Vulkan 1.4.341.0
    • Wayland 1.24.0 z kompozytorami serwerami Labwc, Mango, Niri, Sway i Wayfire.
    • Xfce 4.20.0
  • Zaktualizowano komponenty od zewnętrznych deweloperów zawartych w OpenBSD 7.9:
    • Stos graficzny Xenocara oparty na X.Org 7.7 z xserver 21.1.21 + łatki, freetype 2.14.2, fontconfig 2.17.1, Mesa 25.0.7, xterm 406, xkeyboard-config 2.20, fonttosfnt 1.2.4.
    • LLVM/Clang 19.1.7 (+ poprawki)
    • GCC 4.2.1 (+ łatki)
    • Perl 5.42.2 (+ łatki)
    • NSD 4.14.2
    • Unbound 1.24.2 (w tej wersji występuje krytyczna luka w implementacji DNSSEC, umożliwiająca zdalne wykonanie kodu).
    • Ncurses 6.4
    • Binutils 2.17 (+ poprawki)
    • Gdb 6.3 (+ łatki)
    • Awk 20250116
    • Expat 2.7.5
    • zlib 1.3.2 (+ łaty)

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster