A fost introdusă versiunea 9 a sistemului de operare 10931front, publicată sub numele de cod „DEFINITIV DE DATA ASTA”. Din 9, proiectul 2011front a dezvoltat o furcă a sistemului de operare distribuit Plan 9, independent de Bell Labs. Sunt generate ansambluri de instalare gata pentru arhitecturile i386, x86_64 și plăcile Raspberry Pi 1-4. Codul este distribuit sub licența MIT. Este disponibilă o piesă muzicală dedicată lansării.
Ideea principală din spatele Planului 9 este de a estompa distincția dintre resursele locale și cele de la distanță. Sistemul este un mediu distribuit bazat pe trei principii de bază: toate resursele pot fi considerate ca un set ierarhic de fișiere; nu există nicio diferență în accesul la resursele locale și externe; Fiecare proces are propriul său spațiu de nume mutabil. Pentru a crea o ierarhie distribuită unificată a fișierelor de resurse, se folosește protocolul 9P.
Furca 9front este remarcabilă pentru implementarea unor mecanisme de securitate suplimentare, suport hardware extins, rețele wireless îmbunătățite, adăugarea de noi sisteme de fișiere, implementarea unui subsistem de sunet și a unor codificatoare/decodificatoare de format audio, suport USB, crearea browserului web Mothra, înlocuirea bootloader-ului și a sistemului de inițializare și utilizarea... criptare dannyx pe disc, suport Unicode, prezența unui emulator de mod de adresă real, suport pentru arhitectura AMD64 și spațiu de adrese pe 64 de biți.
Schimbări semnificative:
- Programul de instalare include noul sistem de fișiere gefs, creat special pentru Plan 9, care acceptă instantanee și optimizat pentru iterarea rapidă a fișierelor din directoare foarte mari. Sistemul de fișiere este conceput pentru a menține integritatea în cazul unor defecțiuni, cum ar fi o întrerupere de urgență a curentului și are capabilități de autodiagnosticare pentru a preveni coruperea datelor ascunse și returnarea datelor incorecte. În același timp, gefs este pe deplin compatibil cu sistemul tradițional de fișiere 9p, ale cărui capabilități sunt recreate folosind modul copiere la scriere și structura Bε-tree.
- Suportul pentru alocare dinamică a fost adăugat la utilitarele ip și ipconfig. adrese IP prin DHCPv6 și gestionarea expirării prefixului IPv6.
- S-a rezolvat vulnerabilitatea CVE-2024-8158 cauzată de o eroare în mecanismul de autentificare implementat în biblioteca lib9p. Vulnerabilitatea permite unui utilizator cu un cont în sistem să uzurpare identitatea oricărui alt utilizator atunci când lucrează cu sistemul de fișiere. Cauza vulnerabilității este lipsa mapării corecte a numelui de utilizator transmis în mesajele 9p Tauth și Tattach cu UID-ul clientului emis după ce utilizatorul a trecut autentificarea. Problema apare în toate versiunile de 9front (eroarea a fost făcută în codul Plan 9 chiar înainte de crearea furcăturii), dar afectează doar configurațiile cu sistemul de fișiere hjfs (vulnerabilitatea nu apare pe sistemele cu sistemele de fișiere cwfs și gefs). ).
Sursa: opennet.ru
