Lëshimi i OpenBSD 7.3

Lëshimi i sistemit operativ të lirë të ngjashëm me UNIX, OpenBSD 7.3, u paraqit. Projekti OpenBSD u themelua nga Theo de Raadt në vitin 1995 pas një konflikti me zhvilluesit e NetBSD, në rezultat të cilit Theo iu mbyll aksesi në repo-n e CVS të NetBSD. Më pas, Theo de Raadt, së bashku me një grup shokësh, krijoi një sistem operativ të ri të hapur mbi bazën e kodit burimor të NetBSD, me qëllime kryesore zhvillimi që kishin portabilitetin (përkrahja e 13 platformave harduerike), standardizimin, funksionimin e saktë, sigurinë proaktive dhe mjete të integruara kriptografike. Madhësia e imazhit ISO të sistemit OpenBSD 7.3 është 620 MB.

PĂ«rveç sistemit operativ, projekti OpenBSD Ă«shtĂ« i njohur pĂ«r komponentĂ«t e tij, tĂ« cilĂ«t kanĂ« fituar popullaritet nĂ« sisteme tĂ« tjera dhe janĂ« njihen si disa nga zgjidhjet mĂ« tĂ« sigurta dhe cilĂ«sore. NdĂ«r to janĂ«: LibreSSL (fork i OpenSSL), OpenSSH, filtri i paketave PF, demonĂ«t e rutimit OpenBGPD dhe OpenOSPFD, serveri NTP OpenNTPD, dhe email. server OpenSMTPD, shumĂ«pĂ«rdoruesi i terminalit tekstual (analog i GNU screen) tmux, demon identd me implementimin e protokollit IDENT, alternativa BSDL pĂ«r paketĂ«n GNU groff — mandoc, protokolli pĂ«r organizimin e sistemeve tĂ« qĂ«ndrueshme CARP (Common Address Redundancy Protocol), serveri i lehtĂ« http, mjeti i synchronizimit tĂ« skedarĂ«ve OpenRSYNC.

Përmirësimet kryesore:

  • JanĂ« realizuar thirrje sistemore waitid (pritja e ndryshimit tĂ« gjendjes sĂ« procesit), pinsyscall (pĂ«r tĂ« transmetuar informacionin mbi pikĂ«n e hyrjes execve pĂ«r mbrojtjen nga exploit-Ă«t ROP), getthrname dhe setthrname (marrja dhe vendosja e emrit tĂ« thread-it).
  • PĂ«r tĂ« gjitha arkitekturat, Ă«shtĂ« aktivizuar clockintr, njĂ« planifikues ndĂ«rprerjesh i pajisur nga koha, i pavarur nga hardueri.
  • ËshtĂ« shtuar sysctl kern.autoconf_serial, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« ndjekur ndryshimin e gjendjes sĂ« pemĂ«s sĂ« pajisjeve nĂ« bĂ«rthamĂ« nga hapĂ«sira e pĂ«rdoruesit.
  • Shtuar pĂ«rkrahja pĂ«r sistemet me shumĂ« procese (SMP). Filtrat e ngjarjeve pĂ«r pajisjet tun dhe tap u kaluan nĂ« kategorinĂ« mp-safe. JanĂ« hequr bllokimet nga funksionet select, pselect, poll, ppoll, getsockopt, setsockopt, mmap, munmap, mprotect, sched_yield, minherit dhe utrace, si dhe ioctl SIOCGIFCONF, SIOCGIFGMEMB, SIOCGIFGATTR dhe SIOCGIFGLIST. PĂ«rmirĂ«suar puna me bllokimet nĂ« filtrin e paketave pf. Rritja e performancĂ«s sĂ« sistemit dhe grykĂ«sit tĂ« rrjetit nĂ« sistemet me shumĂ« bĂ«rthama.
  • Implementimi i framework-ut drm (Direct Rendering Manager) Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.1.15 (nĂ« versionin e kaluar, 5.15.69). NĂ« driver-in amdgpu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU Ryzen 7000 «Raphael», Ryzen 7020 «Mendocino», Ryzen 7045 «Dragon Range», Radeon RX 7900 XT/XTX «Navi 31», Radeon RX 7600M (XT), 7700S dhe 7600S «Navi 33». NĂ« amdgpu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontrollin e ndriçimit tĂ« prapambetjes dhe Ă«shtĂ« siguruar funksionimi i xbacklight kur pĂ«rdoret driver-i X.Org modesetting. NĂ« Mesa, caching i shenjave Ă«shtĂ« aktivizuar si parazgjedhje.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« hipervizorin VMM.
  • JanĂ« realizuar mundĂ«sitĂ« pĂ«r mbrojtjen e shtesĂ« tĂ« memories sĂ« proceseve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit: thirrja sistemore mimmutable dhe funksioni bibliotekar me tĂ« njĂ«jtin emĂ«r, qĂ« lejon ngjashmĂ«rinĂ« e tĂ« drejtave tĂ« aksesit kur pasqyrohet nĂ« memory (memory mappings). Pas ngjashmĂ«risĂ«, tĂ« drejtat e caktuara pĂ«r njĂ« zonĂ« tĂ« memories, p.sh., ndalimi i shkrimit dhe ekzekutimit, nuk mund tĂ« ndryshohen mĂ« tej pĂ«rmes thirrjeve tĂ« funksioneve mmap(), mprotect() dhe munmap(), tĂ« cilat do tĂ« jepnin njĂ« gabim EPERM nĂ« rast tĂ« pĂ«rpjekjes pĂ«r ndryshim.
  • NĂ« arkitekturĂ«n AMD64, pĂ«r thirrjet sistemore, Ă«shtĂ« aktivizuar mekanizmi i mbrojtjes RETGUARD, i cili synon tĂ« komplikohet pĂ«r realizimin e exploit-eve, tĂ« ndĂ«rtuara me pĂ«rdorimin e huazimeve tĂ« kodit dhe teknikave tĂ« programimit tĂ« orientuar ndaj kthimit.
  • ËshtĂ« aktivizuar mbrojtja nga exploitation e dobĂ«sive, e bazuar nĂ« riparimin e rastĂ«sishĂ«m tĂ« skedarit tĂ« ekzekutueshĂ«m sshd nĂ« çdo ngarkesĂ« tĂ« sistemit. Riparimi e bĂ«n tĂ« paqartĂ« pĂ«rmasat e funksioneve nĂ« sshd, duke e vĂ«shtirĂ«suar krijimin e exploit-eve qĂ« pĂ«rdorin metodat e programimit tĂ« orientuar ndaj kthimit.
  • Siguruar njĂ« rrandomizim mĂ« agresiv tĂ« pozicionit tĂ« stack-ut nĂ« sistemet 64-bit.
  • Shtuar mbrojtja nga dobĂ«sia Spectre-BHB nĂ« strukturat mikroarkitekturore tĂ« procesorĂ«ve.
  • NĂ« procesorĂ«t ARM64, pĂ«r hapĂ«sirĂ«n e pĂ«rdoruesit dhe bĂ«rthamĂ«n Ă«shtĂ« aktivizuar flag DIT (Data Independent Timing) pĂ«r tĂ« bllokuar sulmet nga kanale tĂ« jashtĂ«m, qĂ« manipulojnĂ« varĂ«sinĂ« e kohĂ«s sĂ« ekzekutimit tĂ« instrukcioneve nga tĂ« dhĂ«nat qĂ« trajtohen nĂ« kĂ«to instrukcione.
  • Sigurimi i mundĂ«sisĂ« pĂ«r pĂ«rdorimin e lladdr gjatĂ« pĂ«rcaktimit tĂ« konfigurimeve tĂ« rrjetit. PĂ«r shembull, pĂ«rveç lidhjes me emrin e ndĂ«rfaqes (hostname.fxp0), mund tĂ« pĂ«rdoret lidhja me adresĂ«n MAC (hostname.00:00:6e:00:34:8f).
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r kalimin nĂ« modalitetin e gjumit pĂ«r sistemet e bazuara nĂ« arkitekturĂ«n ARM64.
  • MbĂ«shtetje e konsiderueshme pĂ«r çipat ARM tĂ« Apple Ă«shtĂ« zgjeruar.
  • Shtuar mbĂ«shtetje pĂ«r pajisje tĂ« reja dhe pĂ«rfshirĂ« drivere tĂ« reja.
  • NĂ« driver-in bwfm pĂ«r kartat wireless tĂ« bazuara nĂ« çipat Broadcom dhe Cypress, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r enkriptimin pĂ«r WEP.
  • NĂ« instalues Ă«shtĂ« pĂ«rmirĂ«suar funksionimi me RAID-in e programuar dhe Ă«shtĂ« realizuar mbĂ«shtetje fillestare pĂ«r enkriptimin e disqeve (Guided Disk Encryption).
  • NĂ« tmux («terminal multiplexer») janĂ« shtuar komanda tĂ« reja scroll-top dhe scroll-bottom pĂ«r rrotullimin e kursorit nĂ« fillim dhe fund. Paketat LibreSSL dhe OpenSSH janĂ« pĂ«rditĂ«suar. NjĂ« pĂ«rmbledhje e hollĂ«sishme e pĂ«rmirĂ«simeve mund tĂ« shihet nĂ« rishikimet e LibreSSL 3.7.0, OpenSSH 9.2 dhe OpenSSH 9.3.
  • Numri i porteve pĂ«r arkitekturĂ«n AMD64 ishte 11764 (ishte 11451), pĂ«r aarch64 - 11561 (ishte 11261), pĂ«r i386 - 10572 (ishte 10225). NdĂ«r versionet e aplikacioneve nĂ« porte:
    • Asterisk 16.30.0, 18.17.0 dhe 20.2.0
    • Audacity 3.2.5
    • CMake 3.25.2
    • Chromium 111.0.5563.110
    • Emacs 28.2
    • FFmpeg 4.4.3
    • GCC 8.4.0 dhe 11.2.0
    • GHC 9.2.7
    • GNOME 43.3
    • Go 1.20.1
    • JDK 8u362, 11.0.18 dhe 17.0.6
    • KDE Gears 22.12.3
    • KDE Frameworks 5.103.0
    • Krita 5.1.5
    • LLVM/Clang 13.0.0
    • LibreOffice 7.5.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6 dhe 5.4.4
    • MariaDB 10.9.4
    • Mono 6.12.0.182
    • Mozilla Firefox 111.0 dhe ESR 102.9.0
    • Mozilla Thunderbird 102.9.0
    • Mutt 2.2.9 dhe NeoMutt 20220429
    • Node.js 18.15.0
    • OCaml 4.12.1
    • OpenLDAP 2.6.4
    • PHP 7.4.33, 8.0.28, 8.1.16 dhe 8.2.3
    • Postfix 3.5.17 dhe 3.7.3
    • PostgreSQL 15.2
    • Python 2.7.18, 3.9.16, 3.10.10 dhe 3.11.2
    • Qt 5.15.8 dhe 6.4.2
    • R 4.2.1
    • Ruby 3.0.5, 3.1.3 dhe 3.2.1
    • Rust 1.68.0
    • SQLite 2.8.17 dhe 3.41.0
    • Shotcut 22.12.21
    • Sudo 1.9.13.3
    • Suricata 6.0.10
    • Tcl/Tk 8.5.19 dhe 8.6.13
    • TeX Live 2022
    • Vim 9.0.1388 dhe Neovim 0.8.3
    • Xfce 4.18
  • PĂ«rditĂ«suar komponentĂ«t nga zhvillues tĂ« tretĂ« qĂ« janĂ« pjesĂ« e OpenBSD 7.3:
    • GrafikĂ«t e stack-ut Xenocara bazuar nĂ« X.Org 7.7 me xserver 1.21.6 + patches, freetype 2.12.1, fontconfig 2.14, Mesa 22.3.4, xterm 378, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 13.0.0 (+ patches)
    • GCC 4.2.1 (+ patches) dhe 3.3.6 (+ patches)
    • Perl 5.36.1 (+ patches)
    • NSD 4.6.1
    • Unbound 1.17
    • Ncurses 5.7
    • Binutils 2.17 (+ patches)
    • Gdb 6.3 (+ patch)
    • Awk 12.9.2022
    • Expat 2.5.0.

    Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster