U prezantua lëshimi i sistemit operativ të lirë UNIX-ndjashëm OpenBSD 7.3. Projekti OpenBSD u themelua nga Theo de Raadt në vitin 1995 pas një konflikti me zhvilluesit e NetBSD, pasi që Theo u mbyll nga depoja CVS e NetBSD. Pas kësaj, Theo de Raadt së bashku me një grup bashkëpunëtorësh krijuan një sistem operativ të ri të hapur mbi bazën e pemës së kodit burimor të NetBSD, me qëllime kryesore si: portabiliteti (përkrahjen e 13 platformave harduerike), standardizimi, funksionimi i saktë, siguria proaktive dhe mjetet e kriptografisë të integruara. Madhësia e imazhit ISO për instalimin e plotë të sistemit bazë OpenBSD 7.3 është 620 MB.
PĂ«rveç sistemit operativ, projekti OpenBSD Ă«shtĂ« i njohur pĂ«r komponentĂ«t e tij, tĂ« cilat janĂ« shpĂ«rndarĂ« nĂ« sisteme tĂ« tjera dhe kanĂ« treguar veten si disa nga zgjidhjet mĂ« tĂ« sigurta dhe cilĂ«sore. Midis tyre janĂ«: LibreSSL (fork i OpenSSL), OpenSSH, filtri i paketave PF, demonĂ«t e rrugĂ«timit OpenBGPD dhe OpenOSPFD, serveri NTP OpenNTPD, posta OpenSMTPD, multiplexori i terminaleve tekstuale (analog i GNU screen) tmux, demon identd me implementimin e protokollit IDENT, alternativa BSDL e paketĂ«s GNU groff â mandoc, protokolli pĂ«r organizimin e sistemeve me qĂ«ndrim tĂ« qĂ«ndrueshĂ«m CARP (Common Address Redundancy Protocol), serveri http i lehtĂ«, utilita pĂ«r sinkronizimin e skedarĂ«ve OpenRSYNC. server Njoftuar pĂ«rfundimisht mbĂ«shtetje pĂ«r kompjuterĂ«t Mac tĂ« pajisur me çipin ARM Apple M1 (Apple Silicon), si Apple M1 Pro/Max dhe Apple T2 Macs. Shtuar drejtuesit pĂ«r SPI, I2C, kontrolluesin DMA, tastierĂ«n, panelin e prekjeve, menaxhimin e energjisĂ« dhe performancĂ«s. Siguruar mbĂ«shtetje pĂ«r Wi-Fi, GPIO, framebuffer, USB, ekranin, dhe diskĂ«t NVMe.
Përmirësimet kryesore:
- Janë realizuar thirrje sistemore waitid (pritja e ndryshimit të gjendjes së procesit), pinsyscall (për transmetimin e informacionit për pikën e hyrjes execve për mbrojtje nga sulmet ROP), getthrname dhe setthrname (marrja dhe vendosja e emrit të thread-it).
- Për të gjitha arkitekturat është angazhuar clockintr, caktuesi i ndërprerjeve të varur nga koha i pavarur nga hardueri.
- Shtuar sysctl kern.autoconf_serial, i cili mund të përdoret për të ndjekur ndryshimin e gjendjes së pemës së pajisjeve në bërthamë nga hapësira e përdoruesit.
- Kërkesa për mbështetje të sistemeve shumëprocesorike (SMP) është përmirësuar. Filtrat e gjendjeve për pajisjet tun dhe tap janë transferuar në kategorinë mp-safe. Janë eliminuar bllokimet e funksioneve select, pselect, poll, ppoll, getsockopt, setsockopt, mmap, munmap, mprotect, sched_yield, minherit dhe utrace, si dhe ioctl SIOCGIFCONF, SIOCGIFGMEMB, SIOCGIFGATTR dhe SIOCGIFGLIST. Puna me bllokimet në filtrin e paketave pf është përmirësuar. Performanca e sistemit dhe e grumbullit të rrjetit është rritur në sistemet me shumë bërthama.
- Implementimi i kornizĂ«s drm (Menaxheri i Renderimit tĂ« DrejtpĂ«rdrejtĂ«) Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.1.15 (nĂ« lĂ«shimin e kaluar â 5.15.69). NĂ« driverin amdgpu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU-tĂ« Ryzen 7000 "Raphael", Ryzen 7020 "Mendocino", Ryzen 7045 "Dragon Range", Radeon RX 7900 XT/XTX "Navi 31", Radeon RX 7600M (XT), 7700S dhe 7600S "Navi 33". NĂ« amdgpu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r menaxhimin e ndriçimit tĂ« prapme dhe Ă«shtĂ« siguruar funksionimi i xbacklight me pĂ«rdorimin e driverit X.Org modesetting. NĂ« Mesa Ă«shtĂ« aktivizuar si parazgjedhje memorizimi i shenjave.
- Janë bërë përmirësime në hipervizor VMM.
- Sistemi ka realizuar mundësi për mbrojtje të shtuar të memories së proceseve në hapësirën e përdoruesit: thirrja sistemike mimmutable dhe funksioni i saj i bibliotekës së quajtur njëlloj, i cili lejon të ngrihen të drejtat e aksesit gjatë reflektimit në memorie (memory mappings). Pas ngjitjes, të drejtat e vendosura për zonën e memories, për shembull, ndalimi i shkrimit dhe ekzekutimit, nuk mund të ndryshohen më tej përmes thirrjeve të tjera të funksioneve mmap(), mprotect() dhe munmap(), të cilat gjatë përpjekjes për të ndryshuar do të japin gabim EPERM.
- Në arkitekturën AMD64, për thirrjet sistemike është përfshirë mekanizmi i mbrojtjes RETGUARD, i cili ka për qëllim të vështirësojë ekzekutimin e eksploitëve të ndërtuar duke përdorur marrjen e copeve të kodit dhe teknikat e programimit të orientuar drejt rikthimit.
- Mbrojtja nga eksploitimi i vulnerabiliteteve është përfshirë, e bazuar në ripërpilimin rastësor të skedarit ekzekutiv sshd në çdo ngarkesë të sistemit. Ripërpilimi bën të pamundur parashikimin e pozita të funksioneve në sshd, duke e bërë më të vështirë krijimin e eksploitëve që përdorin metoda të programimit të orientuar drejt rikthimit.
- Siguruar një rastësorim më agresiv të pozicionit të stack-ut në sistemet 64-bit.
- Kësaj iu shtua mbrojtja nga vulnerabiliteti Spectre-BHB në strukturat mikroarkitekturore të procesorëve.
- Në procesorët ARM64 për hapësirën e përdoruesit dhe kernelin është aktivizuar flaka DIT (Data Independent Timing) për të bllokuar sulmet përmes kanaleve të jashtme, të cilat manipulojnë varësinë e kohës së ekzekutimit të instruksioneve nga të dhënat që përpunohen në ato instruksione.
- Siguruar mundësinë e përdorimit të lladdr gjatë përcaktimit të konfigurimeve rrjetë. Për shembull, përveç lidhjes me emrin e ndërfaqes (hostname.fxp0), mund të përdoret lidhja me adresën MAC (hostname.00:00:6e:00:34:8f).
- Përmirësuar mbështetje për kalimin në modalitetin e gjumit për sistemet e bazuara në arkitekturën ARM64.
- Shtuar dukshëm mbështetje për çipat ARM të Apple.
- Shtuar mbështetje për pajisje të reja dhe përfshirë në grup ne driver-a të rinj.
- Në driverin bwfm për kartat e wireless me çipet Broadcom dhe Cypress është realizuar mbështetje për enkriptim për WEP.
- Në instalues është përmirësuar funksionimi me RAID programatik dhe është realizuar mbështetje fillestare për enkriptimin e disqeve (Guided Disk Encryption).
- Në tmux («terminal multiplexer») janë shtuar komandat e reja scroll-top dhe scroll-bottom për të rrotulluar kursorin në fillim dhe në fund. Pakot LibreSSL dhe OpenSSH janë përditësuar. Një pasqyrë e detajuar e përmirësimeve mund të shihet në rishikimet e LibreSSL 3.7.0, OpenSSH 9.2 dhe OpenSSH 9.3.
- Numri i porteve pĂ«r arkitekturĂ«n AMD64 arriti 11764 (ishte 11451), pĂ«r aarch64 â 11561 (ishte 11261), pĂ«r i386 â 10572 (ishte 10225). NĂ« mesin e versioneve tĂ« aplikacioneve nĂ« porte:
- Asterisk 16.30.0, 18.17.0 dhe 20.2.0
- Audacity 3.2.5
- CMake 3.25.2
- Chromium 111.0.5563.110
- Emacs 28.2
- FFmpeg 4.4.3
- GCC 8.4.0 dhe 11.2.0
- GHC 9.2.7
- GNOME 43.3
- Go 1.20.1
- JDK 8u362, 11.0.18 dhe 17.0.6
- KDE Gears 22.12.3
- KDE Frameworks 5.103.0
- Krita 5.1.5
- LLVM/Clang 13.0.0
- LibreOffice 7.5.1.2
- Lua 5.1.5, 5.2.4, 5.3.6 dhe 5.4.4
- MariaDB 10.9.4
- Mono 6.12.0.182
- Mozilla Firefox 111.0 dhe ESR 102.9.0
- Mozilla Thunderbird 102.9.0
- Mutt 2.2.9 dhe NeoMutt 20220429
- Node.js 18.15.0
- OCaml 4.12.1
- OpenLDAP 2.6.4
- PHP 7.4.33, 8.0.28, 8.1.16 dhe 8.2.3
- Postfix 3.5.17 dhe 3.7.3
- PostgreSQL 15.2
- Python 2.7.18, 3.9.16, 3.10.10 dhe 3.11.2
- Qt 5.15.8 dhe 6.4.2
- R 4.2.1
- Ruby 3.0.5, 3.1.3 dhe 3.2.1
- Rust 1.68.0
- SQLite 2.8.17 dhe 3.41.0
- Shotcut 22.12.21
- Sudo 1.9.13.3
- Suricata 6.0.10
- Tcl/Tk 8.5.19 dhe 8.6.13
- TeX Live 2022
- Vim 9.0.1388 dhe Neovim 0.8.3
- Xfce 4.18
- Komponentët e zhvilluesve të tretë që përfshihen në OpenBSD 7.3 janë përditësuar:
- Stoku grafik Xenocara i bazuar në X.Org 7.7 me xserver 1.21.6 + patches, freetype 2.12.1, fontconfig 2.14, Mesa 22.3.4, xterm 378, xkeyboard-config 2.20, fonttosfnt 1.2.2.
- LLVM/Clang 13.0.0 (+ patch)
- GCC 4.2.1 (+ patch) dhe 3.3.6 (+ patch)
- Perl 5.36.1 (+ patches)
- NSD 4.6.1
- Unbound 1.17
- Ncurses 5.7
- Binutils 2.17 (+ patch)
- Gdb 6.3 (+ patch)
- Awk 12.9.2022
- Expat 2.5.0.
Burimi: opennet.ru
