Lansarea OpenBSD 6.5

A văzut lumina zilei versiune a unui sistem de operare UNIX similar, gratuit și multiplatformă OpenBSD 6.5. Proiectul OpenBSD a fost fondat de Theo de Raadt în 1995, după un conflict cu dezvoltatorii NetBSD, în urma căruia accesul la repository-ul CVS NetBSD a fost restricționat pentru Theo. După acest incident, Theo de Raadt, împreună cu un grup de susținători, a creat un nou sistem de operare open-source bazat pe arborii de cod sursă ai NetBSD, având ca scopuri principale portabilitatea (susținută pe 13 platforme hardware), standardizarea, funcționalitatea corectă, securitatea activă și instrumentele criptografice integrate. Dimensiunea imaginii ISO complete de instalare a sistemului de bază OpenBSD 6.5 este de 407 MB. În plus față de sistemul de operare, proiectul OpenBSD este cunoscut pentru componentele sale, care au fost adoptate în alte sisteme și s-au dovedit a fi unele dintre cele mai sigure și de calitate soluții. Printre acestea se numără:

LibreSSL OpenSSL), (fork OpenSSH , filtrul de pachetePF , demonii de rutareOpenBGPD și OpenOSPFD , serverul NTPOpenNTPD , serverul de emailOpenSMTPD , multiplexorul de terminal text (similar cu GNU screen)tmux , demonulidentd cu implementarea protocolului IDENT, alternativă BSDL pentru pachetul GNU groff — mandoc , protocol pentru organizarea sistemelor de redundanță CARP (Common Address Redundancy Protocol), server http ușor, utilitar de sincronizare a fișierelor OpenRSYNCPrintre cele mai notabile modificări: o versiune portabilă a bgpd, adaptată pentru a funcționa pe alte sisteme de operare, eliminarea utilizării privilegiilor root în Xenocara și tcpdump, utilizarea de către default a linker-ului LDD pentru amd64 și i386, suport îmbunătățit pentru MPLS, protecție întărită împotriva exploiturilor prin tehnici de programare orientată pe returnare (ROP), a fost adăugat un server DNS recursiv simplu unwind, integratorul a inclus un detector de comportament nesigur, iar utilitarul rsync a fost implementat în mod propriu. La compilare pentru arhitecturile amd64 și i386, linker-ul LDD dezvoltat de proiectul LLVM este utilizat în mod implicit. Suport pentru arhitectura mips64 a fost adăugat la compilarea utilizând Clang;.

Noi drivere pvclock pentru timerul KVM paravirtualizat și ixl pentru Intel Ethernet 700. Driverul uaudio a fost înlocuit cu o nouă implementare care suportă USB Audio 2.0.

Principalele îmbunătățiri:

  • La compilarea pentru arhitecturile amd64 și i386, linker-ul LDD dezvoltat de proiectul LLVM este utilizat în mod implicit. Suport pentru arhitectura mips64 a fost adăugat la compilarea utilizând Clang;
  • Noi drivere pvclock pentru timerul KVM paravirtualizat și ixl pentru Intel Ethernet 700. Driverul uaudio a fost înlocuit cu o nouă implementare care suportă USB Audio 2.0.
  • A fost îmbunătățită funcționarea driverelor pentru dispozitivele wireless bwfm, iwn, iwm și athn. În stivă wireless a fost adăugată suport pentru mesajele RTM_80211INFO pentru transmiterea detaliilor despre starea interfeței către comenzile dhclient și route. Comportamentul implicit la conectarea la rețelele wireless a fost modificat — în cazul în care există o listă de conexiuni automate configurată, OpenBSD acum nu se va conecta la rețele wireless deschise necunoscute (pentru a reveni la comportamentul anterior, se poate adăuga o rețea goală în listă);
  • În stiva de rețea au fost introduse drivere noi pentru dispozitivele virtuale bpe (Backbone Provider Edge) și mpip (MPLS IP layer 2). Pentru interfețele MPLS a fost adaugat suport pentru configurarea domeniilor alternative de rutare. Funcționarea driverului vlan a fost îmbunătățită prin ocolirea procesării cozii, redirecționând în mod direct către interfața de rețea părinte. În ifconfig a fost adăugat un mod txprio pentru gestionarea codării priorității în antetele pachetelor tunelate (este suportat pentru driver-urile vlan, gre, gif și etherip);
  • În implementarea filtrului bpf a fost adăugată posibilitatea de a aplica mecanismul de abandonare (drop) fără capturarea pachetelor. Această capacitate este utilizată în tcpdump pentru filtrarea în etapa inițială de primire a pachetelor de către dispozitiv;
  • În installer a fost asigurat suportul pentru rdsetroot pentru a adăuga o imagine de disc în RAMDISK-ul nucleului. A fost asigurat eliminarea unor componente din versiunile mai vechi în timpul procesului de actualizare a sistemului;
  • Apelul de sistem unveil, care asigură izolația accesului la sistemul de fișiere. În noua versiune a fost adăugată definirea corespondențelor în raport cu directorul de lucru al procesului curent atunci când se analizează căile relative. Utilizarea stat și access pentru componentele limitate ale căilor de fișiere este interzisă. Protecția folosind unveil a fost implementată pentru aplicațiile ospfd, ospf6d, rebound, getconf, kvm_mkdb, bdftopcf, Xserver, passwd, spamlogd, spamd, sensorsd, snmpd, htpasswd și ifstated;
  • În Clang au fost îmbunătățite instrumentele pentru blocarea utilizării tehnicilor de programare orientate pe returnare (ROP), ceea ce a permis o reducere semnificativă a numărului de gadgeturi polimorfe întâlnite în fișierele executabile rezultate pentru arhitecturile i386 și amd64;
  • În Clang a fost crescută performanța și securitatea utilizând
    mecanismul de protecție RETGUARD, destinat la complicarea execuției exploit-urilor bazate pe utilizarea împrumutului de fragmente de cod și a tehnicilor de programare orientată pe returnare. Pentru a accelera procesul, datele sunt plasate, când este posibil, în registre, iar la returnare se utilizează mai eficient cache-ul procesorului. RETGUARD este acum utilizat în locul protecției tradiționale a stivei pe sistemele amd64 și arm64;
  • Utilitarele legate de stiva de rețea au fost îmbunătățite: pcap-filter a adăugat suport pentru filtrarea pachetelor MPLS. O posibilitate de configurare a priorităților de rutare a fost adăugată în ospfd, ospf6d și ripd.
    Protecția bazată pe mecanismul a fost adăugată în ripd. pledge. Modurile sff și sffdump pentru obținerea informațiilor de diagnostic de la transceiverele optice au fost adăugate în ifconfig;
  • A fost lansată prima versiune a noului rezolver. unwind, să proceseze solicitările DNS recursive și să accepte conexiuni doar pe interfața 127.0.0.1.
    Unwind este conceput pentru utilizare pe sisteme client, cum ar fi laptopurile, care se deplasează între diferite rețele wireless. În cazul detectării blocării traficului DNS în rețeaua locală, unwind comută pe utilizarea adresei serverului DNS recursiv furnizate prin DHCP, dar continuă să încerce periodic să efectueze rezolvarea pe cont propriu și de îndată ce solicitările directe încep să treacă, revine la interogarea pe cont propriu a serverelor DNS;
  • În bgpd, s-a lucrat la reducerea consumului de memorie, a fost adăugat un optimizator simplu de reguli (care efectuează fuzionarea regulilor de filtrare care diferă doar prin seturi de filtre), a fost modificat procesul de configurare a BGP MPLS VPN, s-a adăugat suport pentru IPv6 BGP MPLS VPN, a fost implementată funcționalitatea „as-override” pentru înlocuirea AS-ului vecin cu AS-ul local în căi, a fost adăugată posibilitatea de a se potrivi cu mai multe comunități într-o singură regulă, a fost îmbunătățită gestionarea unor seturi mari de reguli, au fost adăugate comenzi noi pentru a lucra cu grupuri de sisteme autonome vecine („bgpctl neighbor group”, „bgpctl show neighbor group”, „bgpctl show rib neighbor group”), în bgpctl a fost adăugată posibilitatea de a adăuga rețele în tabelele BGP VPN. A fost pregătită pentru prima dată o variantă portabilă a OpenBGPD-portable, gata de utilizare în sisteme diferite de OpenBSD;
  • O opțiune a fost adăugată kubsan pentru identificarea cazurilor de comportament nedeterminat în nucleul OpenBSD.
  • Utilitarul tcpdump a fost complet eliberat de utilizarea privilegiilor root;
  • Performanța malloc a fost îmbunătățită în aplicațiile multi-thread;
  • A fost adăugată o versiune inițială a programului La compilare pentru arhitecturile amd64 și i386, linker-ul LDD dezvoltat de proiectul LLVM este utilizat în mod implicit. Suport pentru arhitectura mips64 a fost adăugat la compilarea utilizând Clang; cu o implementare proprie a utilitarului de sincronizare a fișierelor rsync;
  • A fost actualizată versiunea serverului de poștă OpenSMTPD, în care s-a adăugat un nou criteriu de potrivire „from rdns” în smtpd.conf, permițând selectarea serviciilor pe baza rezolvării DNS inverse (determinația numelui gazdelor prin IP). Când se caută în tabele, a fost adăugat suport pentru expresii regulate;
  • Pachetul OpenSSH 8.0 a fost actualizat, un rezumat detaliat al îmbunătățirilor poate fi consultat aici;
  • Pachetul LibreSSL a fost actualizat, un rezumat detaliat al îmbunătățirilor poate fi consultat în anunțurile de lansare 2.9.0 și 2.9.1;
  • În Mandoc, ieșirea în HTML a fost semnificativ îmbunătățită, a fost îmbunătățită redarea tabelelor și a fost adăugată opțiunea „-O” pentru deschiderea paginii cu definiția termenului specificat;
  • Capabilitățile stivei grafice Xenocara au fost extinse: serverul X nu mai necesită instalarea cu flagul setuid pentru a porni. În driverul Mesa radeonsi a fost inclus suportul pentru accelerare hardware pentru GPU Southern Islands (Radeon HD 7000) și Sea Islands (Radeon HD 8000);
  • Porturile în limbajul C++ pentru arhitecturi care nu sunt suportate în Clang sunt acum compilate folosind GCC din porturi. Numărul de porturi pentru arhitectura AMD64 a fost de 10602, pentru aarch64 — 9654, pentru i386 — 10535. Dintre aplicațiile din porturi, au fost menționate:
    • Asterisk 16.2.1
    • Audacity 2.3.1
    • CMake 3.10.2
    • Chromium 73.0.3683.86
    • FFmpeg 4.1.3
    • GCC 4.9.4 și 8.3.0
    • GNOME 3.30.2.1
    • Go 1.12.1
    • JDK 8u202 și 11.0.2+9-3
    • LLVM/Clang 7.0.1
    • LibreOffice 6.2.2.2
    • Lua 5.1.5, 5.2.4 și 5.3.5
    • MariaDB 10.0.38
    • Mono 5.18.1.0
    • Mozilla Firefox 66.0.2 și ESR 60.6.1
    • Mozilla Thunderbird 60.6.1
    • Node.js 10.15.0
    • OpenLDAP 2.3.43 și 2.4.47
    • PHP 7.1.28, 7.2.17 și 7.3.4
    • Postfix 3.3.3 și 3.4.20190106
    • PostgreSQL 11.2
    • Python 2.7.16 și 3.6.8
    • R 3.5.3
    • Ruby 2.4.6, 2.5.5 și 2.6.2
    • Rust 1.33.0
    • Sendmail 8.16.0.41
    • SQLite3 3.27.2
    • Suricata 4.1.3
    • Tcl/Tk 8.5.19 și 8.6.8
    • TeX Live 2018
    • Vim 8.1.1048 și Neovim 0.3.4
    • Xfce 4.12
  • Componentele de dezvoltare externe incluse în OpenBSD 6.5:
    • Stiva grafică Xenocara bazată pe X.Org server 1.19.7 cu patch-uri, freetype 2.9.1, fontconfig 2.12.4, Mesa 18.3.5, xterm 344, xkeyboard-config 2.20;
    • LLVM/Clang 7.0.1 (cu patch-uri)
    • GCC 4.2.1 (cu patch-uri) și 3.3.6 (cu patch-uri)
    • Perl 5.28.1 (cu patch-uri)
    • NSD 4.1.27
    • Unbound 1.9.1
    • Ncurses 5.7
    • Binutils 2.17 (cu patch-uri)
    • Gdb 6.3 (cu patch-uri)
    • Awk Aug 10, 2011
    • Expat 2.2.6

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster