Lansarea OpenBSD 7.3

A fost lansată versiunea sistemului de operare UNIX similar cu UNIX OpenBSD 7.3. Proiectul OpenBSD a fost fondat de Theo de Raadt în 1995, după un conflict cu dezvoltatorii NetBSD, care a dus la restricționarea accesului lui Theo la depozitul CVS NetBSD. După aceea, Theo de Raadt împreună cu un grup de susținători a creat un nou sistem de operare deschis bazat pe arborele sursă NetBSD, cu scopuri principale de dezvoltare precum portabilitatea (se susțin 13 platforme hardware), standardizarea, funcționarea corectă, securitatea proactivă și instrumentele criptografice integrate. Dimensiunea imaginii ISO complete pentru instalarea sistemului de bază OpenBSD 7.3 este de 620 MB.

Pe lângă sistemul de operare în sine, proiectul OpenBSD este cunoscut pentru componentele sale, care au fost adoptate în alte sisteme și s-au dovedit a fi unele dintre cele mai sigure și de calitate soluții. Printre acestea se numără: LibreSSL (fork al OpenSSL), OpenSSH, filtrul de pachete PF, demonii de rutare OpenBGPD și OpenOSPFD, serverul NTP OpenNTPD, poșta OpenSMTPD, multiplexorul de terminal text tmux, demonul identd cu implementarea protocolului IDENT, alternativa BSDL a pachetului GNU groff — mandoc, protocolul pentru organizarea sistemelor de redundanță CARP (Common Address Redundancy Protocol), serverul http ușor, utilitarul de sincronizare a fișierelor OpenRSYNC. serverul Au fost implementate apelurile de sistem waitid (așteptarea modificării stării unui proces), pinsyscall (pentru transmiterea informațiilor despre punctul de intrare execve pentru protecția împotriva exploit-urilor ROP), getthrname și setthrname (obținerea și setarea numelui firului).

Îmbunătățiri principale:

  • Pentru toate arhitecturile este utilizat clockintr, un planificator de întreruperi independent de hardware bazat pe temporizator.
  • A fost adăugat sysctl kern.autoconf_serial, care poate fi folosit pentru a urmări modificările stării arborelui de dispozitive în nucleu din spațiul utilizatorului.
  • A fost îmbunătățită suportul pentru sistemele multiprocesor (SMP). Filtrele de evenimente pentru dispozitivele tun și tap au fost transformate în mp-safe. Funcțiile select, pselect, poll, ppoll, getsockopt, setsockopt, mmap, munmap, mprotect, sched_yield, minherit și utrace, precum și ioctl SIOCGIFCONF, SIOCGIFGMEMB, SIOCGIFGATTR și SIOCGIFGLIST au fost eliminate din blocaj. Au fost îmbunătățite bloquele în filtrul de pachete pf. Performanța sistemului și a stivei de rețea pe sistemele multicore a fost crescută.
  • A fost îmbunătățită suportul pentru sistemele multiprocesor (SMP). Filtrele de evenimente pentru dispozitivele tun și tap au fost transferate în categoria mp-safe. Funcțiile select, pselect, poll, ppoll, getsockopt, setsockopt, mmap, munmap, mprotect, sched_yield, minherit și utrace, precum și ioctl SIOCGIFCONF, SIOCGIFGMEMB, SIOCGIFGATTR și SIOCGIFGLIST au fost eliberate de blocări. De asemenea, au fost îmbunătățite gestionarea blocajelor în filtrul de pachete pf. Performanța sistemului și a stivei de rețea pe sistemele multicore a crescut considerabil.
  • Implementarea framework-ului drm (Direct Rendering Manager) a fost sincronizată cu nucleul Linux 6.1.15 (anterior a fost 5.15.69). Driverul amdgpu a adăugat suport pentru GPU-urile Ryzen 7000 «Raphael», Ryzen 7020 «Mendocino», Ryzen 7045 «Dragon Range», Radeon RX 7900 XT/XTX «Navi 31», Radeon RX 7600M (XT), 7700S și 7600S «Navi 33». În amdgpu a fost adăugat suport pentru controlul iluminării de fundal și s-a asigurat funcționarea xbacklight cu driverul X.Org modesetting. Cache-ul shaderelor este acum activat implicit în Mesa.
  • Au fost aduse îmbunătățiri hipervizorului VMM.
  • S-au implementat funcționalități pentru protecția suplimentară a memoriei proceselor în spațiul utilizatorului: apelul de sistem mimmutable și funcția bibliotecară omonimă, care permite fixarea permisiunilor de acces atunci când se reflectă în memorie (memory mappings). După fixare, permisiunile stabilite pentru zona de memorie, de exemplu, interdicția de scriere și execuție, nu pot fi modificate ulterior prin apeluri suplimentare ale funcțiilor mmap(), mprotect() și munmap(), care vor returna o eroare EPERM la încercările de modificare.
  • Pe arhitectura AMD64, pentru apelurile de sistem, a fost activat mecanismul de protecție RETGUARD, destinat să îngreuneze executarea exploitilor bazate pe fuzionarea unor bucăți de cod și tehnici de programare orientată pe returnare.
  • A fost activată o protecție împotriva exploatării vulnerabilităților, bazată pe recompunerea aleatoare a fișierului executabil sshd la fiecare repornire a sistemului. Recompunerea permite smulgerea desfășurării funcțiilor în sshd, făcând mai greu de creat exploituri care utilizează tehnici de programare orientată pe returnare.
  • S-a asigurat o mai agresivă răspândire a adresei stivei pe sisteme de 64 de biți.
  • A fost adăugată protecția împotriva vulnerabilității Spectre-BHB în structurile microarhitecturale ale procesorilor.
  • Pe procesoarele ARM64, pentru spațiul utilizatorului și nucleu, a fost utilizat steagul DIT (Data Independent Timing) pentru a bloca atacurile prin canale laterale care manipulează dependența timpului de executare a instrucțiunilor de datele procesate în aceste instrucțiuni.
  • A fost oferită posibilitatea de a folosi lladdr la determinarea configurațiilor de rețea. De exemplu, pe lângă legarea la numele interfeței (hostname.fxp0), se poate utiliza legarea la adresa MAC (hostname.00:00:6e:00:34:8f).
  • A fost îmbunătățită suportul pentru trecerea în modul de repaus pentru sistemele bazate pe arhitectura ARM64.
  • Suportul pentru procesoarele ARM de la Apple a fost semnificativ extins.
  • A fost adăugat suport pentru noul hardware și includerea de noi drivere.
  • Driverul bwfm pentru plăcile de bază wireless bazate pe cipurile Broadcom și Cypress a implementat suport pentru criptarea WEP.
  • Installerul a îmbunătățit gestionarea RAID software și a implementat suport inițial pentru criptarea discurilor (Guided Disk Encryption).
  • În tmux („multiplexor de terminal”) au fost adăugate comenzi noi scroll-top și scroll-bottom pentru a derula cursorul la început și la sfârșit. Pachetele LibreSSL și OpenSSH au fost actualizate. O revizuire detaliată a îmbunătățirilor poate fi găsită în revizuirile LibreSSL 3.7.0, OpenSSH 9.2 și OpenSSH 9.3.
  • Numărul de pachete pentru arhitectura AMD64 a ajuns la 11764 (fata de 11451), pentru aarch64 - 11561 (fata de 11261), pentru i386 - 10572 (fata de 10225). Printre versiunile aplicațiilor din pachete se numără:
    • Asterisk 16.30.0, 18.17.0 și 20.2.0
    • Audacity 3.2.5
    • CMake 3.25.2
    • Chromium 111.0.5563.110
    • Emacs 28.2
    • FFmpeg 4.4.3
    • GCC 8.4.0 și 11.2.0
    • GHC 9.2.7
    • GNOME 43.3
    • Go 1.20.1
    • JDK 8u362, 11.0.18 și 17.0.6
    • KDE Gears 22.12.3
    • KDE Frameworks 5.103.0
    • Krita 5.1.5
    • LLVM/Clang 13.0.0
    • LibreOffice 7.5.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6 și 5.4.4
    • MariaDB 10.9.4
    • Mono 6.12.0.182
    • Mozilla Firefox 111.0 și ESR 102.9.0
    • Mozilla Thunderbird 102.9.0
    • Mutt 2.2.9 și NeoMutt 20220429
    • Node.js 18.15.0
    • OCaml 4.12.1
    • OpenLDAP 2.6.4
    • PHP 7.4.33, 8.0.28, 8.1.16 și 8.2.3
    • Postfix 3.5.17 și 3.7.3
    • PostgreSQL 15.2
    • Python 2.7.18, 3.9.16, 3.10.10 și 3.11.2
    • Qt 5.15.8 și 6.4.2
    • R 4.2.1
    • Ruby 3.0.5, 3.1.3 și 3.2.1
    • Rust 1.68.0
    • SQLite 2.8.17 și 3.41.0
    • Shotcut 22.12.21
    • Sudo 1.9.13.3
    • Suricata 6.0.10
    • Tcl/Tk 8.5.19 și 8.6.13
    • TeX Live 2022
    • Vim 9.0.1388 și Neovim 0.8.3
    • Xfce 4.18
  • Componentele de la terți care intră în compunerea OpenBSD 7.3 au fost actualizate:
    • Stiva grafică Xenocara bazată pe X.Org 7.7 cu xserver 1.21.6 + patch-uri, freetype 2.12.1, fontconfig 2.14, Mesa 22.3.4, xterm 378, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 13.0.0 (+ patch-uri)
    • GCC 4.2.1 (+ patch-uri) și 3.3.6 (+ patch-uri)
    • Perl 5.36.1 (+ patch-uri)
    • NSD 4.6.1
    • Unbound 1.17
    • Ncurses 5.7
    • Binutils 2.17 (+ patch-uri)
    • Gdb 6.3 (+ patch)
    • Awk 12.9.2022
    • Expat 2.5.0.

    Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster