Versiunea OpenBSD 7.1

A fost lansată versiunea sistemului de operare OpenBSD 7.1, o platformă UNIX liberă, multiplatformă. Proiectul OpenBSD a fost înființat de Theo de Raadt în 1995, după un conflict cu dezvoltatorii NetBSD, care a dus la restricționarea accesului lui Theo la depozitul CVS al NetBSD. Ulterior, Theo de Raadt, împreună cu un grup de susținători, a creat un nou sistem de operare deschis bazat pe codul sursă al NetBSD, având ca obiective principale portabilitatea (susținând 13 platforme hardware), standardizarea, funcționarea corectă, securitatea proactivă și facilitățile integrate de criptografie. Dimensiunea imaginii ISO complete de instalare a sistemului de bază OpenBSD 7.1 este de 580 MB.

Pe lângă sistemul de operare în sine, proiectul OpenBSD este cunoscut pentru componentele sale, care au fost adoptate în alte sisteme și s-au dovedit a fi unele dintre cele mai sigure și de calitate soluții. Printre acestea se numără: LibreSSL (fork al OpenSSL), OpenSSH, filtrul de pachete PF, demonii de rutare OpenBGPD și OpenOSPFD, serverul NTP OpenNTPD, poșta OpenSMTPD, multiplexorul de terminal text tmux, demonul identd cu implementarea protocolului IDENT, alternativa BSDL a pachetului GNU groff — mandoc, protocolul pentru organizarea sistemelor de redundanță CARP (Common Address Redundancy Protocol), serverul http ușor, utilitarul de sincronizare a fișierelor OpenRSYNC. serverul Au fost implementate apelurile de sistem waitid (așteptarea modificării stării unui proces), pinsyscall (pentru transmiterea informațiilor despre punctul de intrare execve pentru protecția împotriva exploit-urilor ROP), getthrname și setthrname (obținerea și setarea numelui firului).

Îmbunătățiri principale:

  • A fost anunțat suportul complet pentru calculatoarele Mac echipate cu cipul ARM Apple M1 (Apple Silicon), cum ar fi Apple M1 Pro/Max și Apple T2 Macs. Au fost adăugate drivere pentru SPI, I2C, controlerul DMA, tastatură, touchpad, gestionarea energiei și performanței. Suportul pentru Wi-Fi, GPIO, framebuffer, USB, ecran și unități NVMe a fost asigurat.
  • Suportul pentru arhitectura ARM64 a fost îmbunătățit. Au fost adăugate driverele gpiocharger, gpioleds și gpiokeys, care oferă suport pentru încărcătoare, iluminare și butoane conectate la GPIO (de exemplu, așa cum este implementat în Pinebook Pro). Au fost adăugate noi drivere: mpfclock (controlerul de ceas PolarFire SoC MSS), cdsdhc (controler gazdă Cadence SD/SDIO/eMMC), mpfiic (controler I2C PolarFire SoC MSS) și mpfgpio (GPIO PolarFire SoC MSS).
  • Suportul pentru arhitectura RISC-V 64 a fost îmbunătățit, incluzând driverele uhid și fido, asigurând suportul pentru instalarea pe discuri cu GPT.
  • În utilitarul mount_msdos, utilizarea numelui lung pentru fișiere este activată în mod implicit.
  • Codul colectorului de garbage pentru socket-uri unix a fost reproiectat.
  • sysctl hw.perfpolicy este setat implicit pe «auto», ceea ce implică activarea modului de performanță totală atunci când este conectat la o sursă de alimentare fixă și utilizarea unui algoritm adaptativ pentru alimentarea de la baterie.
  • Suportul îmbunătățit pentru sistemele multiprocesor (SMP). Au fost clasificate ca fiind mp-safe filtrele de evenimente ale canalelor fără nume, kqread, sunetului și socket-urilor, precum și mecanismul BPF. Apelurile de sistem poll, select, ppoll și pselect au fost rescrise și acum sunt implementate pe baza kqueue. Apelurile de sistem kevent, getsockname, getpeername, accept și accept4 au fost eliberate de blocări. A fost adăugat o interfață de nucleu pentru funcțiile atomice load și store, care permit utilizarea tipurilor int și long în elementele structurilor la care se aplică numărarea referințelor.
  • Implementarea cadrelor drm (Direct Rendering Manager) a fost sincronizată cu nucleul Linux 5.15.26 (versiunea anterioară - 5.10.65). În driverul inteldrm a fost adăugată suportul pentru cipurile Intel bazate pe microarhitecturile Elkhart Lake, Jasper Lake și Rocket Lake. În driverul amdgpu a fost implementat suportul pentru APU/GPU Van Gogh, Rembrandt „Yellow Carp” Ryzen 6000, Navi 22 „Navy Flounder”, Navi 23 „Dimgrey Cavefish” si Navi 24 „Beige Goby”.
  • În biblioteca FreeType a fost inclus renderingul subpixeli pentru fonturi.
  • A fost adăugată utilitarul realpath pentru a afișa calea absolută către fișier.
  • Utilitarul rcctl a primit comanda „ls rogue” pentru a arăta procesele de fundal care sunt active, dar nu sunt incluse în rc.conf.local.
  • BPFtrace a implementat suportul pentru variabile în verificări. În btrace au fost adăugate scripturi kprofile.bt pentru profilarea stivei nucleului și runqlat.bt pentru identificarea întârzierilor în activitatea planificatorului.
  • În libc a fost adăugat suportul pentru RFC6840, care definește suportul pentru flagul AD și setarea 'trust-ad' pentru DNSSEC.
  • În apm și apmd a fost inclusă afișarea timpului estimat de reîncărcare a bateriei.
  • A fost oferită posibilitatea de a stoca baza de date capability în /etc/login.conf.d pentru a simplifica adăugarea claselor de conturi personalizate din pachete.
  • În malloc a fost asigurat caching-ul regiunilor de memorie cu dimensiuni de la 128k la 2M.
  • În arhivatorul pax a fost implementat suportul pentru antete extinse cu datele mtime, atime și ctime.
  • În utilitarele gzip și gunzip a fost adăugată opțiunea „-k” pentru a păstra fișierul sursă.
  • În utilitarul openrsync au fost adăugate opțiuni: „—compare-dest” pentru a verifica existența fișierelor în directoare suplimentare; „—max-size” și „—min-size” pentru a restricționa dimensiunea fișierelor.
  • A fost adăugată comanda seq pentru a genera secvențe de numere.
  • Din FreeBSD 13 a fost transferată implementarea universală a funcțiilor trigonometrice (implementările pe asamblare pentru x86 au fost dezactivate).
  • Din FreeBSD a fost transferată implementarea funcțiilor lrint, lrintf, llrint și llrintf (anterior se utiliza implementarea din NetBSD).
  • Utilitarul fdisk a fost actualizat cu numeroase modificări și corecturi privind gestionarea partițiilor de disc.
  • A fost adăugată suportul pentru noi echipamente, inclusiv controlerul Intel PCH GPIO (pentru platformele Cannon Lake H și Tiger Lake H), NXP PCF85063A/TP RTC, Synopsys Designware UART, Intel 2.5Gb Ethernet, SIMCom SIM7600, RTL8156B, MediaTek MT7601U USB wifi, BCM4387 wifi.
  • A fost inclus un set de firmware-uri redeclarate pentru cipurile wireless Realtek, care permit utilizarea driverelor rsu, rtwn și urtwn fără a descărca manual firmware-urile.
  • Programele de driver ixl (Intel Ethernet 700), ix (Intel 82598/82599/X540/X550) și aq (Aquantia AQC1xx) au inclus suport pentru procesarea hardware VLAN-tag-urilor și calcularea/verificarea sumelor de control pentru IPv4, TCP4/6 și UDP4/6.
  • A fost adăugat un driver audio pentru cipurile Intel Jasper Lake. A fost adăugat suport pentru controllerul de jocuri XBox One.
  • Stiva wireless IEEE 802.11 a implementat suport pentru canale de 40MHz în modul 802.11n și suport inițial pentru standardul 802.11ac (VHT). Pentru drivere a fost adăugat un tratant opțional pentru scanarea de fundal. Atunci când se alege un punct de acces, sunt acum privilegiate punctele cu canale de 5GHz, iar apoi sunt selectate punctele cu canale de 2GHz.
  • Implementarea driverului vxlan a fost rescrisă pentru a funcționa independent de subsistemul bridge.
  • În installer, logica de apelare a utilitarului pkg_add a fost revizuită pentru a reduce intensitatea mutărilor de fișiere în timpul actualizării. În fișierul install.site a fost documentat procesul de configurare a instalării și actualizării. Pentru toate arhitecturile, au fost adăugate firmware-uri a căror distribuție este permisă în produse terțe. Pentru instalarea firmware-urilor proprietare disponibile pe suportul de instalare, a fost angajat utilitarul fw_update.
  • În xterm, din motive de securitate, urmărirea mouse-ului este dezactivată implicit.
  • În usbhidctl și usbhidaction, a fost asigurată izolația accesului la sistemul de fișiere prin intermediul apelului de sistem unveil.
  • În dhcpd, a fost asigurată atașarea implicită la interfețele de rețea care sunt inactive (‘down’), pentru a permite primirea pachetelor imediat după activarea interfeței de rețea.
  • În OpenSMTPD (smtpd) a fost activată verificarea TLS pentru conexiunile ieșite ‘smtps://’ și ‘smtp+tls://’.
  • În httpd a fost implementată verificarea versiunii protocolului, a fost adăugată posibilitatea de a defini fișiere proprii pentru mesajele de eroare și a fost îmbunătățită procesarea datelor în format comprimat. De asemenea, în httpd.conf a fost adăugată opțiunea gzip-static pentru livrarea fișierelor deja comprimate, setându-se flagul gzip în antetul content-encoding.
  • În IPsec, parametrul proto din iked.conf permite acum specificarea unei liste de protocoale. Utilitarul ikectl a primit comanda „show certinfo” pentru a arăta autoritățile de certificare de încredere și certificatele acestora. În iked a fost îmbunătățită procesarea mesajelor fragmentate.
  • În rpki-client a fost adăugată suportul pentru verificarea cheilor deschise BGPsec Router și a fost îmbunătățită verificarea certificatelor X509. A fost adăugat un cache pentru fișierele verificate. Compatibilitatea cu RFC 6488 a fost îmbunătățită.
  • În bgpd a fost adăugat parametrul „port”, care poate fi folosit în secțiunile „listen on” și „neighbor” pentru a se lega la un număr de port de rețea non-standard. A avut loc o refactorizare a codului pentru a lucra cu RIB (Routing Information Base), având în vedere sprijinul viitor pentru multipath.
  • În managerul de feronerie tmux („terminal multiplexer”) au fost extinse capabilitățile pentru ieșirea colorată. Au fost adăugate comenzi precum pane-border-format, cursor-colour și cursor-style.
  • În LibreSSL a fost realizată portarea din OpenSSL a suportului pentru RFC 3779 (extensii X.509 pentru adreselor IP și sistemele autonome) și mecanismul de Certificate Transparency (un jurnal public independent al tuturor certificatelor emise și revocate, care permite auditarea independentă a tuturor modificărilor și acțiunilor autorităților de certificare și permitemonitorizarea imediată a oricăror încercări de creare ascunsă a înregistrărilor false). Compatibilitatea cu OpenSSL 1.1 a fost semnificativ îmbunătățită, iar numele algoritmilor de criptare pentru TLSv1.3 sunt identice cu cele din OpenSSL. Multe funcții au fost traduse pentru a folosi calloc(). În libssl și libcrypto a fost adăugată o porțiune mare de noi apeluri.
  • Pachetul OpenSSH a fost actualizat. O analiză detaliată a îmbunătățirilor poate fi găsită în recenziile OpenSSH 8.9 și OpenSSH 9.0. Utilitarul scp a fost, în mod implicit, tradus pentru utilizarea SFTP în locul protocolului SCP/RCP învechit.
  • Numărul de porturi pentru arhitectura AMD64 a fost de 11301 (a fost 11325), pentru aarch64 — 11081 (a fost 11034), pentru i386 — 10136 (a fost 10248). Printre versiunile aplicațiilor din porturi: Asterisk 16.25.1, 18.11.1 și 19.3.1 Audacity 2.4.2 CMake 3.20.3 Chromium 100.0.4896.75 Emacs 27.2 FFmpeg 4.4.1 GCC 8.4.0 și 11.2.0 GNOME 41.5 Go 1.17.7 JDK 8u322, 11.0.14 și 17.0.2 KDE Applications 21.12.2 KDE Frameworks 5.91.0 Krita 5.0.2 LLVM/Clang 13.0.0 LibreOffice 7.3.2.2 Lua 5.1.5, 5.2.4 și 5.3.6 MariaDB 10.6.7 Mono 6.12.0.122 Firefox 99.0 și ESR 91.8.0 Thunderbird 91.8.0 Mutt 2.2.2 și NeoMutt 20211029 Node.js 16.14.2 OpenLDAP 2.4.59 PHP 7.4.28, 8.0.17 și 8.1.4 Postfix 3.5.14 PostgreSQL 14.2 Python 2.7.18, 3.8.13, 3.9.12 și 3.10.4 Qt 5.15.2 și 6.0.4 R 4.1.2 Ruby 2.7.5, 3.0.3 și 3.1.1 Rust 1.59.0 SQLite 2.8.17 și 3.38.2 Shotcut 21.10.31 Sudo 1.9.10 Suricata 6.0.4 Tcl/Tk 8.5.19 și 8.6.8 TeX Live 2021 Vim 8.2.4600 și Neovim 0.6.1 Xfce 4.16
  • Componentelor de la terți incluse în OpenBSD 7.1 au fost actualizate:
    • Stiva grafică Xenocara bazată pe X.Org 7.7 cu xserver 1.21.1 + patch-uri, freetype 2.11.0, fontconfig 2.12.94, Mesa 21.3.7, xterm 369, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 13.0.0 (+ patch-uri)
    • GCC 4.2.1 (+ patch-uri) și 3.3.6 (+ patch-uri)
    • Perl 5.32.1 (+ patch-uri)
    • NSD 4.4.0
    • Unbound 1.15.0
    • Ncurses 5.7
    • Binutils 2.17 (+ patch-uri)
    • Gdb 6.3 (+ patch)
    • Awk 12.10.2021
    • Expat 2.4.7

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster