Versioni e sistemit operativ 9front 10931 Ă«shtĂ« publikuar me emrin kodor «KETA HERĂ ME TĂ VĂRTETĂ». Projekti 9front ka zhvilluar njĂ« fork tĂ« shpĂ«rndarĂ« tĂ« sistemit operativ Plan 9, i pavarur nga kompania Bell Labs qĂ« nga viti 2011. Paketat e gatshme tĂ« instalimit janĂ« formuar pĂ«r arkitekturĂ«n i386, x86_64 dhe pllakave Raspberry Pi 1-4. Kodi shpĂ«rndahet nĂ«n licencĂ«n MIT. NjĂ« kompozim muzikor Ă«shtĂ« nĂ« dispozicion nĂ« lidhje me lĂ«shimin.
Ideja kryesore e Plan 9 është të fshijë dallimet mes burimeve lokale dhe atyre të largëta. Sistemi paraqet një mjedis të shpërndarë, i bazuar në tre parime thelbësore: të gjitha burimet mund të shihen si një grup hierarkik i skedarëve; nuk ka dallim në qasje nga burimet lokale dhe ato të jashtme; çdo proces ka hapësirën e vet të emërtimit të ndryshueshëm. Për të krijuar një hierarki të unifikuar të skedarëve-burim të shpërndarë, përdoret protokolli 9P.
Forku 9front veçohet për implementimin e mekanizmave të tjerë të sigurisë, zgjerimin e mbështetjes për harduerin, përmirësimin e funksionimit në rrjetet wireless, shtimin e sistemeve të reja të skedarëve, implementimin e një nën-sistemi audio dhe kodekëve/decodera të formateve audio, mbështetje për USB, krijimin e shfletuesit të webit Mothra, zëvendësimin e bootloader-it dhe sistemit të fillimit, duke përdorur kriptimit të të dhënave në disk, mbështetje për Unicode, prania e emulatorit të modit të adresave reale, mbështetje për arkitekturën AMD64 dhe hapësirën adresuese 64-bit.
Ndryshime të rëndësishme:
- Në instalues është e inkorporuar një sistem i ri dosjesh gefs, i krijuar posaçërisht për Plan 9, që mbështet snapshot-et dhe është optimizuar për përshpejtimin e skanimit të skedarëve në kataloge shumë të mëdha. Sistemi është projektuar për të ruajtur integritetin në rast të dështimeve, siç është ndërprerja e papritur e energjisë, dhe ka mjete për vetëdiagnostikimin, që parandalojnë dëmtimin e fshehtë të të dhënave dhe rikthimin e të dhënave të sakta. Për më tepër, gefs është plotësisht i përputhshëm me sistemin tradicional të dosjeve 9p, me funksionalitetet e tij të rikrijuara përmes mënyrës copy-on-write dhe strukturës BΔ-tree.
- Ushtritë ip dhe ipconfig kanë marrë mbështetje për shpërndarjen dinamike IP-adresat nëpërmjet DHCPv6 dhe përpunimin e skadimit të kohës së veprimit të prefikseve për IPv6.
- Vulnerabiliteti CVE-2024-8158 është eliminuar, i shkaktuar nga një gabim në mekanizmin e autentifikimit, të implementuar në bibliotekën lib9p. Kjo vulnerabilitet i lejon një përdoruesi me një llogari në sistem të paraqitet si ndonjë përdorues tjetër gjatë punës me sistemin e skedarëve. Shkaku i vulnerabilitetit është mungesa e përputhjes së duhur të emrit të përdoruesit, i transmetuar në mesazhet 9p Tauth dhe Tattach, me identifikuesin UID të klientit, i cili del pas autentifikimit të përdoruesit. Problemi manifestizohet në të gjitha versionet e 9front (gabimi është bërë në kodin e Plan 9 edhe para krijimit të forkut), por prek vetëm konfigurimet me sistemin e skedarëve hjfs (në sistemet me FS cwfs dhe gefs, vulnerabiliteti nuk manifeston).
Burimi: opennet.ru
