Versiuni noi ale nginx 1.27.5, fork-ul FreeNginx 1.27.6 și modulul JavaScript njs 0.8.10

A fost lansată versiunea principală a nginx 1.27.5, în care continuă dezvoltarea de noi funcționalități. În ramura stabilă 1.26.x, care este susținută în paralel, se aduc doar modificări legate de remedierea erorilor critice și a vulnerabilităților. În continuare, pe baza ramurii principale 1.27.x va fi formată ramura stabilă 1.28. Codul proiectului este scris în limbajul C și este distribuit sub licența BSD.

Printre modificările din nginx 1.27.5:

  • Pentru conexiunile care folosesc protocolul QUIC, a fost adăugată suportul pentru algoritmul de control al congestiei CUBIC (RFC 9438), al cărui funcționare constă în creșterea treptată a dimensiunii feronției de congestie până la apariția pierderii de pachete, după care dimensiunea feronției revine la valoarea de dinaintea pierderii. În testele efectuate, utilizarea CUBIC a permis reducerea timpului de transfer al unui fișier de 500 MB cu 24% la întârzieri de 40 ms și BDP de 750K (Productul de Întârziere a Lățimii de Bandă) și cu 73% la întârzieri de 100 ms și BDP de 9M.
  • Dimensiunea maximă a sesiunilor SSL care pot fi cashed în memorie partajată a fost crescută la 8192.
  • S-a reușit construirea cu biblioteca C Musl.
  • S-au făcut lucrări de optimizare a performanței și remedie a erorilor în implementarea HTTP/3.
  • Au fost corectate erorile în implementarea directivelor „grpc_ssl_password_file”, „proxy_ssl_password_file” și „uwsgi_ssl_password_file”, care apăreau la încărcare certificatelor SSL și cheile de criptare din variabile.
  • Au fost eliminate problemele cu setarea variabilelor $ssl_curve și $ssl_curves atunci când se utilizează implementări conectabile ale curbelor eliptice în OpenSSL.

De asemenea, se poate menționa publicarea versiunilor stabile ale proiectului FreeNginx 1.27.5 și 1.27.6, un fork al Nginx. Dezvoltarea fork-ului este condusă de Maxim Dunin, unul dintre dezvoltatorii cheie ai Nginx. FreeNginx este poziționat ca un proiect non-profit, care asigură dezvoltarea codului sursă al Nginx fără intervenția corporate.

Modificările în FreeNginx 1.27.5 și 1.27.6:

  • Problemele la utilizarea OpenSSL 3.5 au fost rezolvate (numele grupului X25519MLKEM768 nu apărea în variabilele $ssl_curve și $ssl_curves).
  • S-a eliminat închiderea neașteptată a procesului de lucru în configurațiile cu directiva proxy_ssl_password_file, care se manifesta la specificarea variabilelor în directiva proxy_ssl_certificate și proxy_ssl_certificate_key.
  • Directiva listen a fost extinsă pentru a adăuga suportul pentru parametrul multipath.
  • Utilizarea repetată a sesiunilor SSL între servere, care utilizează certificate diferite în directiva ssl_trusted_certificate, este interzisă atunci când este activată verificarea certificatelor SSL pentru clienți.
  • S-a rezolvat problema cu reutilizarea sesiunilor în contextul altuia server virtual când se utilizează TLSv1.3 cu OpenSSL 1.1.1e+.
  • S-a rezolvat problema în utilizarea zlib-ng.

În plus, a fost lansată versiunea njs 0.8.10, un modul pentru integrarea interpretatorilor de limbaj JavaScript în serverul http nginx. Se sprijină conectarea diferitelor motoare JavaScript. Ca bază, este propus propriul motor QuickJS, cu suport pentru specificația ECMAScript 2023. Njs permite utilizarea scripturilor JavaScript în configurație pentru a extinde funcționalitățile nginx. Scripturile pot fi utilizate pentru a defini logica avansată de procesare a cererilor, generarea configurației, generarea dinamică a răspunsurilor, modificarea cererii/răspunsului sau crearea rapidă de stub-uri pentru rezolvarea problemelor în aplicațiile web.

Modificări în njs 0.8.10:

  • În motorul JavaScript QuickJS a fost adăugat suport pentru API-ul WebCrypto, TextEncoder și TextDecoder.
  • În motorul QuickJS au fost adăugate module noi: querystring, crypto și xml.
  • A fost adăugat suport pentru biblioteca QuickJS-NG.
  • În modulul nginx a fost implementată citirea conținutului r.requestText și r.requestBuffer dintr-un fișier temporar.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster