Lansarea OpenBSD 7.6

A fost lansată versiunea sistemului de operare open-source UNIX-like OpenBSD 7.6. Proiectul OpenBSD a fost fondat de Theo de Raadt în 1995, după un conflict cu dezvoltatorii NetBSD, care a dus la restricționarea accesului lui Theo la repository-ul CVS NetBSD. Ulterior, Theo de Raadt și un grup de susținători au creat un nou sistem de operare deschis pe baza codului sursă NetBSD, având ca obiective principale portabilitatea (suports pentru 13 platforme hardware), standardizarea, funcționarea corectă, securitatea proactivă și instrumentele criptografice integrate. Dimensiunea imaginii ISO complete a sistemului de bază OpenBSD 7.6 este de 702 MB.

În afară de sistemul de operare propriu-zis, proiectul OpenBSD este cunoscut pentru componentele sale, care au fost adoptate în alte sisteme și s-au dovedit a fi unele dintre cele mai sigure și de calitate soluții. Printre acestea se numără: LibreSSL (fork al OpenSSL), OpenSSH, filtrul de pachete PF, demonii de rutare OpenBGPD și OpenOSPFD, serverul NTP OpenNTPD, serverul de email OpenSMTPD, multiplexorul de terminale textuale (similar cu GNU screen) tmux, demonul identd cu implementarea protocolului IDENT, alternativa BSDL pentru pachetul GNU groff — mandoc, protocolul pentru organizarea sistemelor redundante CARP (Common Address Redundancy Protocol), serverul http ușor și utilitarul de sincronizare a fișierelor OpenRSYNC.

Îmbunătățiri principale:

  • A fost extinsă suportul pentru arhitectura ARM64. A fost inclus suportul pentru extensia ARM8 EPAN (Enhanced Privileged Access Never), care blochează accesul privilegiat la paginile de memorie utilizate exclusiv pentru executarea codului. A fost adăugat suport pentru procesorul Qualcomm Snapdragon X Elite (X1E80100) și a fost implementată identificarea CPU Cortex-A520AE (Hayes AE) și Cortex-A720AE (Hunter AE). Pentru sistemele bazate pe arhitectura ARM64, a fost implementată o protecție împotriva vulnerabilităților de tip Spectre-V4 și a fost îmbunătățită protecția împotriva vulnerabilităților Spectre-BHB.
  • Pentru sistemele bazate pe arhitectura AMD64, a fost adăugat suportul pentru instrucțiunile AVX-512. A fost implementată o protecție împotriva vulnerabilității RFDS în procesoarele Intel Atom.
  • A fost adăugat suport pentru placa Milk-V Pioneer bazată pe arhitectura RISC-V.
  • Mecanismul msyscall, folosit pentru a marca zonele de memorie din care sunt permise apelurile sistemului, a fost eliminat. În locul msyscall au fost introduse apelurile de sistem mimmutable și pinsyscalls.
  • Au fost realizate îmbunătățiri pentru suportul stărilor de economisire a energiei S0 și pentru trecerea în modul de somn pe echipamente moderne. Pe sistemele amd64, a fost implementat modul „suspend-to-idle”, care poate fi utilizat pe echipamente care nu suportă modul de somn S3. Multe probleme din drivere care împiedicau utilizarea modului de somn au fost rezolvate.
  • O verificare a fost adăugată apelului de sistem readdir pentru a detecta prezența caracterului ‘\/’ în numele fișierelor, pentru a bloca posibilele atacuri asupra aplicațiilor care lucrează cu sisteme de fișiere nesigure.
  • Suport îmbunătățit pentru sistemele multiprocesor (SMP). Au fost adăugate capacități de procesare paralelă a pachetelor UDP și a socket-urilor raw IPv4/IPv6 pe diferite nuclee CPU. Îmbunătățită gestionarea blocărilor pentru socket-urile unix4 și UDP. Socket-urile AF_ROUTE au fost migrate la un nou sistem de gestionare a blocărilor. Apelurile de sistem shutdown, sigsuspend și kbind, precum și timerii TCP și mulți sysctl au fost eliberați de blocarea globală.
  • Îmbunătățiri aduse hipervizorului VMM. A fost adăugată suportul pentru mecanismul AMD SEV (Secure Encrypted Virtualization) pentru a proteja mașinile virtuale de intervenția hipervizorului sau a administratorului sistemului gazdă. Accesul la caracteristicile CPU din mașinile virtuale a fost îmbunătățit. În vmctl a fost adăugată comanda „status -r” pentru a afișa starea doar a mașinilor virtuale care sunt în execuție.
  • Implementarea framework-ului drm (Direct Rendering Manager) a fost sincronizată cu kernelul Linux 6.6.52 (în versiunea anterioară - 6.6.19). În driverul inteldrm a fost implementat suportul pentru GPU utilizat în procesoarele Intel bazate pe microarhitectura Meteor Lake.
  • Funcția scandirat a fost transferată din FreeBSD pentru a itera prin conținutul directoarelor.
  • Clientul vechi DHCP dhclient a fost eliminat din sistemul de bază, în schimb fiind sugerat să se utilizeze un proces de fundal care rulează constant, dhcpleased, disponibil încă de la OpenBSD 6.9, care folosește utilitarul ifconfig pentru a activa autoconfigurarea interfețelor de rețea prin DHCP (activată prin rularea „ifconfig $if autoconf” sau adăugarea „inet autoconf” în /etc/hostname.$if).
  • Utilizarea caracterului cu cod nul în scripturile shell procesate de interpretul de comenzi implicit ksh este interzisă. Prezența caracterelor nule în scripturi va duce acum la încheierea execuției cu un mesaj de eroare, cu excepția cazurilor în care acestea sunt plasate printre date atașate la sfârșitul fișierului, după cod.
  • Utilitarul tar a fost transferat pentru a utiliza implicit formatul PAX când creează arhive. Utilizarea formatului PAX va permite păstrarea unor nume de fișiere mai lungi, gestionarea linkurilor, utilizarea unor informații precise despre timp și includerea în arhivă a fișierelor de dimensiuni foarte mari.
  • În cadrul stivei X11 Xenocara, utilizată în OpenBSD pentru construirea mediului grafic, a fost adăugată biblioteca libva, permițând utilizarea interfeței VA-API (Video Acceleration API) pentru accelerarea hardware a codării și decodării video în diverse formate. Funcționarea accelerării hardware a fost testată cu drivere pentru GPU Intel și AMD utilizând browserul Firefox și playerul video mpv. Driverele necesare pentru funcționarea GPU-ului Intel sunt disponibile în porturile graphics/intel-media-driver și graphics/intel-vaapi-driver, iar pentru GPU-urile AMD sunt utilizate componentele standard din cadrul Mesa.
  • A fost oferită posibilitatea de a rula mediul desktop KDE Plasma 6.
  • A fost adăugată suportul pentru hardware nou și au fost incluse noi drivere legate de componentele diferitelor SoC și suportul pentru controlerele Ethernet. În driverele igc și dwqe a fost adăugată suportul pentru etichetarea hardware VLAN, iar în driverele dwqe, vmx, igc și vio(4) a fost asigurat transferul execuției operațiunilor de rețea către plăcile de rețea.
  • A fost adăugată opțiunea „-fret-clean” în compilator, care curăță adresa de returnare din stivă după terminarea apelului.
  • S-au asigurat funcționarea interfețelor PPP în domeniul de rutare (rdomain).
  • Pentru IPv6 a fost adăugat modul „sysctl net.inet6.ip6.forwarding = 2”, care permite redirecționarea pachetelor doar pentru IPsec.
  • În funcția getsockopt() a fost adăugat suportul pentru flagul SO_ACCEPTCONN, care permite verificarea dacă a fost efectuat pentru socket apelul funcției listen().
  • În iked, implementarea protocolului IKEv2 pentru IPsec, a fost adăugat suportul pentru autentificare, autorizare și contabilizare prin protocolul RADIUS.
  • În serverul RADIUS radiusd a fost adăugat suportul DAE (Dynamic Authorization Extensions), precum și posibilitatea de a plasa setările de contabilizare în radiusd.conf. Au fost adăugate module: radiusd_ipcp pentru configurarea pool-ului, radiusd_file pentru autentificarea printr-un fișier local. În radiusctl a fost adăugată comanda „ipcp delete” pentru eliminarea unei sesiuni specifice fără a întrerupe conexiunea. adreselor IPÎn OpenSMTPD a fost adăugat API smtpd-tables pentru utilizarea tabelelor în smtpd și a fost implementat serviciul K_AUTH pentru extragerea acreditivelor din tabele.
  • A fost adăugat procesul de fundal dhcp6leased pentru obținerea prefixelor IPv6 de la
  • DHCPv6. servere OpenSSH a fost actualizat. Lista modificărilor poate fi consultată în anunțurile OpenSSH 9.8 și OpenSSH 9.9.
  • Numărul de porturi pentru arhitectura AMD64 a fost de 12312 (față de 12309), pentru aarch64 — 12148 (față de 12145), pentru i386 — 10534 (față de 10830). Printre versiunile aplicațiilor în porturi:
  • Asterisk 16.30.1, 18.24.3, 20.9.3
    • Audacity 3.6.3
    • Audacity 3.6.3
    • CMake 3.30.1
    • Chromium 128.0.6613.137
    • Emacs 29.4
    • FFmpeg 4.4.5
    • GCC 8.4.0 și 11.2.0
    • GHC 9.6.6
    • GNOME 46
    • Go 1.23.1
    • JDK 8u402, 11.0.24, 17.0.12 și 21.0.4
    • KDE Applications 24.05.2
    • KDE Frameworks 6.5.0
    • KDE Plasma 6.1.4
    • Krita 5.2.3
    • LLVM/Clang 13.0.0, 16.0.6 și 17.0.6
    • LibreOffice 24.8.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6 și 5.4.7
    • MariaDB 10.9.8
    • Mono 6.12.0.199
    • Mozilla Firefox 130.0.1 și ESR 128.2.0
    • Mozilla Thunderbird 128.2.3
    • Node.js 20.17.0
    • OpenLDAP 2.6.8
    • PHP 8.1.29, 8.2.23 și 8.3.11
    • Postfix 3.9.0
    • PostgreSQL 16.4
    • Python 2.7.18, 3.11.10
    • Qt 5.15.13 (+ patch-uri de la kde) și 6.6.3
    • R 4.4.1
    • Ruby 3.1.6, 3.2.5 și 3.3.5
    • Rust 1.81.0
    • SQLite 3.44.2
    • Shotcut 24.04.28
    • Sudo 1.9.15.5
    • Suricata 7.0.6
    • Tcl/Tk 8.5.19 și 8.6.13
    • TeX Live 2023
    • Vim 9.1.707 și Neovim 0.10.1
    • Xfce 4.18.1
  • Componentelor de la dezvoltatori terți incluse în OpenBSD 7.6 au fost actualizate:
    • Stiva grafică Xenocara bazată pe X.Org 7.7 cu xserver 21.1.13 + patch-uri, freetype 2.13.2, fontconfig 2.14.2, Mesa 23.3.6, xterm 393, xkeyboard-config 2.20, fonttosfnt 1.2.3.
    • LLVM/Clang 16.0.6 (+ patch-uri)
    • GCC 4.2.1 (+ patches) and 3.3.6 (+ patches)
    • Perl 5.38.2 (+ patch-uri)
    • NSD 4.9.1
    • Unbound 1.21.0
    • Ncurses 6.4
    • Binutils 2.17 (+ patch-uri)
    • Gdb 6.3 (+ patches)
    • Awk din 28 iulie 2024.
    • Expat 2.6.3
    • zlib 1.3.1 (+ patches)

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster