Lansimi i OpenBSD 7.3

U prezantua lëshimi i sistemit operativ të lirë UNIX-ndjashëm OpenBSD 7.3. Projekti OpenBSD u themelua nga Theo de Raadt në vitin 1995 pas një konflikti me zhvilluesit e NetBSD, pasi që Theo u mbyll nga depoja CVS e NetBSD. Pas kësaj, Theo de Raadt së bashku me një grup bashkëpunëtorësh krijuan një sistem operativ të ri të hapur mbi bazën e pemës së kodit burimor të NetBSD, me qëllime kryesore si: portabiliteti (përkrahjen e 13 platformave harduerike), standardizimi, funksionimi i saktë, siguria proaktive dhe mjetet e kriptografisë të integruara. Madhësia e imazhit ISO për instalimin e plotë të sistemit bazë OpenBSD 7.3 është 620 MB.

PĂ«rveç sistemit operativ, projekti OpenBSD Ă«shtĂ« i njohur pĂ«r komponentĂ«t e tij, tĂ« cilat janĂ« shpĂ«rndarĂ« nĂ« sisteme tĂ« tjera dhe kanĂ« treguar veten si disa nga zgjidhjet mĂ« tĂ« sigurta dhe cilĂ«sore. Midis tyre janĂ«: LibreSSL (fork i OpenSSL), OpenSSH, filtri i paketave PF, demonĂ«t e rrugĂ«timit OpenBGPD dhe OpenOSPFD, serveri NTP OpenNTPD, posta OpenSMTPD, multiplexori i terminaleve tekstuale (analog i GNU screen) tmux, demon identd me implementimin e protokollit IDENT, alternativa BSDL e paketĂ«s GNU groff – mandoc, protokolli pĂ«r organizimin e sistemeve me qĂ«ndrim tĂ« qĂ«ndrueshĂ«m CARP (Common Address Redundancy Protocol), serveri http i lehtĂ«, utilita pĂ«r sinkronizimin e skedarĂ«ve OpenRSYNC. server Njoftuar pĂ«rfundimisht mbĂ«shtetje pĂ«r kompjuterĂ«t Mac tĂ« pajisur me çipin ARM Apple M1 (Apple Silicon), si Apple M1 Pro/Max dhe Apple T2 Macs. Shtuar drejtuesit pĂ«r SPI, I2C, kontrolluesin DMA, tastierĂ«n, panelin e prekjeve, menaxhimin e energjisĂ« dhe performancĂ«s. Siguruar mbĂ«shtetje pĂ«r Wi-Fi, GPIO, framebuffer, USB, ekranin, dhe diskĂ«t NVMe.

Përmirësimet kryesore:

  • JanĂ« realizuar thirrje sistemore waitid (pritja e ndryshimit tĂ« gjendjes sĂ« procesit), pinsyscall (pĂ«r transmetimin e informacionit pĂ«r pikĂ«n e hyrjes execve pĂ«r mbrojtje nga sulmet ROP), getthrname dhe setthrname (marrja dhe vendosja e emrit tĂ« thread-it).
  • PĂ«r tĂ« gjitha arkitekturat Ă«shtĂ« angazhuar clockintr, caktuesi i ndĂ«rprerjeve tĂ« varur nga koha i pavarur nga hardueri.
  • Shtuar sysctl kern.autoconf_serial, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« ndjekur ndryshimin e gjendjes sĂ« pemĂ«s sĂ« pajisjeve nĂ« bĂ«rthamĂ« nga hapĂ«sira e pĂ«rdoruesit.
  • KĂ«rkesa pĂ«r mbĂ«shtetje tĂ« sistemeve shumĂ«procesorike (SMP) Ă«shtĂ« pĂ«rmirĂ«suar. Filtrat e gjendjeve pĂ«r pajisjet tun dhe tap janĂ« transferuar nĂ« kategorinĂ« mp-safe. JanĂ« eliminuar bllokimet e funksioneve select, pselect, poll, ppoll, getsockopt, setsockopt, mmap, munmap, mprotect, sched_yield, minherit dhe utrace, si dhe ioctl SIOCGIFCONF, SIOCGIFGMEMB, SIOCGIFGATTR dhe SIOCGIFGLIST. Puna me bllokimet nĂ« filtrin e paketave pf Ă«shtĂ« pĂ«rmirĂ«suar. Performanca e sistemit dhe e grumbullit tĂ« rrjetit Ă«shtĂ« rritur nĂ« sistemet me shumĂ« bĂ«rthama.
  • Implementimi i kornizĂ«s drm (Menaxheri i Renderimit tĂ« DrejtpĂ«rdrejtĂ«) Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.1.15 (nĂ« lĂ«shimin e kaluar — 5.15.69). NĂ« driverin amdgpu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU-tĂ« Ryzen 7000 "Raphael", Ryzen 7020 "Mendocino", Ryzen 7045 "Dragon Range", Radeon RX 7900 XT/XTX "Navi 31", Radeon RX 7600M (XT), 7700S dhe 7600S "Navi 33". NĂ« amdgpu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r menaxhimin e ndriçimit tĂ« prapme dhe Ă«shtĂ« siguruar funksionimi i xbacklight me pĂ«rdorimin e driverit X.Org modesetting. NĂ« Mesa Ă«shtĂ« aktivizuar si parazgjedhje memorizimi i shenjave.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« hipervizor VMM.
  • Sistemi ka realizuar mundĂ«si pĂ«r mbrojtje tĂ« shtuar tĂ« memories sĂ« proceseve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit: thirrja sistemike mimmutable dhe funksioni i saj i bibliotekĂ«s sĂ« quajtur njĂ«lloj, i cili lejon tĂ« ngrihen tĂ« drejtat e aksesit gjatĂ« reflektimit nĂ« memorie (memory mappings). Pas ngjitjes, tĂ« drejtat e vendosura pĂ«r zonĂ«n e memories, pĂ«r shembull, ndalimi i shkrimit dhe ekzekutimit, nuk mund tĂ« ndryshohen mĂ« tej pĂ«rmes thirrjeve tĂ« tjera tĂ« funksioneve mmap(), mprotect() dhe munmap(), tĂ« cilat gjatĂ« pĂ«rpjekjes pĂ«r tĂ« ndryshuar do tĂ« japin gabim EPERM.
  • NĂ« arkitekturĂ«n AMD64, pĂ«r thirrjet sistemike Ă«shtĂ« pĂ«rfshirĂ« mekanizmi i mbrojtjes RETGUARD, i cili ka pĂ«r qĂ«llim tĂ« vĂ«shtirĂ«sojĂ« ekzekutimin e eksploitĂ«ve tĂ« ndĂ«rtuar duke pĂ«rdorur marrjen e copeve tĂ« kodit dhe teknikat e programimit tĂ« orientuar drejt rikthimit.
  • Mbrojtja nga eksploitimi i vulnerabiliteteve Ă«shtĂ« pĂ«rfshirĂ«, e bazuar nĂ« ripĂ«rpilimin rastĂ«sor tĂ« skedarit ekzekutiv sshd nĂ« çdo ngarkesĂ« tĂ« sistemit. RipĂ«rpilimi bĂ«n tĂ« pamundur parashikimin e pozita tĂ« funksioneve nĂ« sshd, duke e bĂ«rĂ« mĂ« tĂ« vĂ«shtirĂ« krijimin e eksploitĂ«ve qĂ« pĂ«rdorin metoda tĂ« programimit tĂ« orientuar drejt rikthimit.
  • Siguruar njĂ« rastĂ«sorim mĂ« agresiv tĂ« pozicionit tĂ« stack-ut nĂ« sistemet 64-bit.
  • KĂ«saj iu shtua mbrojtja nga vulnerabiliteti Spectre-BHB nĂ« strukturat mikroarkitekturore tĂ« procesorĂ«ve.
  • NĂ« procesorĂ«t ARM64 pĂ«r hapĂ«sirĂ«n e pĂ«rdoruesit dhe kernelin Ă«shtĂ« aktivizuar flaka DIT (Data Independent Timing) pĂ«r tĂ« bllokuar sulmet pĂ«rmes kanaleve tĂ« jashtme, tĂ« cilat manipulojnĂ« varĂ«sinĂ« e kohĂ«s sĂ« ekzekutimit tĂ« instruksioneve nga tĂ« dhĂ«nat qĂ« pĂ«rpunohen nĂ« ato instruksione.
  • Siguruar mundĂ«sinĂ« e pĂ«rdorimit tĂ« lladdr gjatĂ« pĂ«rcaktimit tĂ« konfigurimeve rrjetĂ«. PĂ«r shembull, pĂ«rveç lidhjes me emrin e ndĂ«rfaqes (hostname.fxp0), mund tĂ« pĂ«rdoret lidhja me adresĂ«n MAC (hostname.00:00:6e:00:34:8f).
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r kalimin nĂ« modalitetin e gjumit pĂ«r sistemet e bazuara nĂ« arkitekturĂ«n ARM64.
  • Shtuar dukshĂ«m mbĂ«shtetje pĂ«r çipat ARM tĂ« Apple.
  • Shtuar mbĂ«shtetje pĂ«r pajisje tĂ« reja dhe pĂ«rfshirĂ« nĂ« grup ne driver-a tĂ« rinj.
  • NĂ« driverin bwfm pĂ«r kartat e wireless me çipet Broadcom dhe Cypress Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r enkriptim pĂ«r WEP.
  • NĂ« instalues Ă«shtĂ« pĂ«rmirĂ«suar funksionimi me RAID programatik dhe Ă«shtĂ« realizuar mbĂ«shtetje fillestare pĂ«r enkriptimin e disqeve (Guided Disk Encryption).
  • NĂ« tmux («terminal multiplexer») janĂ« shtuar komandat e reja scroll-top dhe scroll-bottom pĂ«r tĂ« rrotulluar kursorin nĂ« fillim dhe nĂ« fund. Pakot LibreSSL dhe OpenSSH janĂ« pĂ«rditĂ«suar. NjĂ« pasqyrĂ« e detajuar e pĂ«rmirĂ«simeve mund tĂ« shihet nĂ« rishikimet e LibreSSL 3.7.0, OpenSSH 9.2 dhe OpenSSH 9.3.
  • Numri i porteve pĂ«r arkitekturĂ«n AMD64 arriti 11764 (ishte 11451), pĂ«r aarch64 — 11561 (ishte 11261), pĂ«r i386 — 10572 (ishte 10225). NĂ« mesin e versioneve tĂ« aplikacioneve nĂ« porte:
    • Asterisk 16.30.0, 18.17.0 dhe 20.2.0
    • Audacity 3.2.5
    • CMake 3.25.2
    • Chromium 111.0.5563.110
    • Emacs 28.2
    • FFmpeg 4.4.3
    • GCC 8.4.0 dhe 11.2.0
    • GHC 9.2.7
    • GNOME 43.3
    • Go 1.20.1
    • JDK 8u362, 11.0.18 dhe 17.0.6
    • KDE Gears 22.12.3
    • KDE Frameworks 5.103.0
    • Krita 5.1.5
    • LLVM/Clang 13.0.0
    • LibreOffice 7.5.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6 dhe 5.4.4
    • MariaDB 10.9.4
    • Mono 6.12.0.182
    • Mozilla Firefox 111.0 dhe ESR 102.9.0
    • Mozilla Thunderbird 102.9.0
    • Mutt 2.2.9 dhe NeoMutt 20220429
    • Node.js 18.15.0
    • OCaml 4.12.1
    • OpenLDAP 2.6.4
    • PHP 7.4.33, 8.0.28, 8.1.16 dhe 8.2.3
    • Postfix 3.5.17 dhe 3.7.3
    • PostgreSQL 15.2
    • Python 2.7.18, 3.9.16, 3.10.10 dhe 3.11.2
    • Qt 5.15.8 dhe 6.4.2
    • R 4.2.1
    • Ruby 3.0.5, 3.1.3 dhe 3.2.1
    • Rust 1.68.0
    • SQLite 2.8.17 dhe 3.41.0
    • Shotcut 22.12.21
    • Sudo 1.9.13.3
    • Suricata 6.0.10
    • Tcl/Tk 8.5.19 dhe 8.6.13
    • TeX Live 2022
    • Vim 9.0.1388 dhe Neovim 0.8.3
    • Xfce 4.18
  • KomponentĂ«t e zhvilluesve tĂ« tretĂ« qĂ« pĂ«rfshihen nĂ« OpenBSD 7.3 janĂ« pĂ«rditĂ«suar:
    • Stoku grafik Xenocara i bazuar nĂ« X.Org 7.7 me xserver 1.21.6 + patches, freetype 2.12.1, fontconfig 2.14, Mesa 22.3.4, xterm 378, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 13.0.0 (+ patch)
    • GCC 4.2.1 (+ patch) dhe 3.3.6 (+ patch)
    • Perl 5.36.1 (+ patches)
    • NSD 4.6.1
    • Unbound 1.17
    • Ncurses 5.7
    • Binutils 2.17 (+ patch)
    • Gdb 6.3 (+ patch)
    • Awk 12.9.2022
    • Expat 2.5.0.

    Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster