Pas njĂ« vit zhvillimi, u publikua dega e re stabile e serverit tĂ« postĂ«s Postfix â 3.9.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ« u shpall ndalimi i mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.5, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2020. Postfix Ă«shtĂ« njĂ« nga projektet e pakta qĂ« kombinon nĂ« mĂ«nyrĂ« tĂ« njĂ«kohshme siguri tĂ« lartĂ«, besueshmĂ«ri dhe performancĂ«, çka arrihet falĂ« arkitekturĂ«s sĂ« menduar dhe politikĂ«s mjaft strikte tĂ« kodifikimit dhe auditimit tĂ« patches. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencat EPL 2.0 (Eclipse Public License) dhe IPL 1.0 (IBM Public License).
Sipas njĂ« anketimi tĂ« automatizuar tĂ« bĂ«rĂ« nĂ« janar nĂ« rreth 400 mijĂ« postash, serverĂ«sh, Postfix pĂ«rdoret nĂ« 36.81% (njĂ« vit mĂ« parĂ« 33.18%) tĂ« serverĂ«ve tĂ« postĂ«s, shkalla e Exim Ă«shtĂ« 56.61% (njĂ« vit mĂ« parĂ« 60.27%), Sendmail â 3.60% (3.62%), MailEnable â 1.82% (1.86%), MDaemon â 0.40% (0.39%), Microsoft Exchange â 0.19% (0.19%), OpenSMTPD â 0.09% (0.06%).

Novitetet kryesore:
- ĂshtĂ« shtuar njĂ« klient pĂ«r MongoDB, i cili lejon ruajtjen nĂ« kĂ«tĂ« bazĂ« tĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve virtualĂ«, pseudonimeve, listave tĂ« pĂ«rputhjes sĂ« adresave dhe tabelave kontrolluese tĂ« ndryshme. PĂ«r konfigurimin e qasjes nĂ« MongoDB Ă«shtĂ« shtuar tipi i tabelave "mongodb". PĂ«r shembull, "alias_maps = proxy:mongodb:/etc/postfix/mongo.cf", ku mongo.cf Ă«shtĂ« skedari me parametrat e lidhjes nĂ« MongoDB dhe filtrin e kĂ«rkesave.
- Agenti i dorëzimit lokal ka shtuar eksportimin e identifikuesit të rrethit, i cili përcaktohet gjatë seancës SMTP përmes parametrin ENVID (Envelope ID) në komandën ESMTP MAIL (RFC 3461). Identifikuesi regjistrohet në variablin e mjedisit ENVID dhe kalon në agjent të dorëzimit me tub përmes parametrin e komandës "${envid}".
- Në klientët për ruajtjen e të dhënave në MySQL ("mysql:") dhe PostgreSQL ("pgsql:") janë shtuar parametrat: "idle_interval" për përcaktimin e kohës së pasivitetit përpara mbylljes së lidhjes dhe "retry_interval" për vendosjen e një timeri për ri-provajtimin e kërkesave. Si parazgjedhje, parametrat janë vendosur në 60 sekonda. Vlera "retry_interval" mund të zvogëlohet, për shembull, për të shkurtuar kohën e rikuperimit pas gabimeve, në rast se përdoret vetëm një server në atributin "hosts".
- NĂ« klientin pĂ«r MySQL Ă«shtĂ« shtuar parametri "charset" pĂ«r pĂ«rcaktimin e kodifikimit tĂ« shkronjave si parazgjedhje. Si parazgjedhje, pĂ«rdoret vlera "utf8mb4", qĂ« korrespondon me parametrat parazgjedhĂ«s nĂ« MySQL 8.0 (nĂ« versionet mĂ« tĂ« hershme Ă«shtĂ« pĂ«rdorur vlera "latin1"). ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r versionet mĂ« tĂ« vjetra se MySQL 4.0 (dmth. pĂ«r versionet e lĂ«shuara para vitit 2003).
- Ofrimi një mundësi të opsionit për të kërkuar një çelës të hapur (raw) të vetë-nënshkruar për TLS, i cili nuk është i lidhur me një autoritet të besueshëm, në vend të certifikatës X.509. Përdorimi i çelësave raw për autentifikimin e klientëve dhe serverëve përfshihet përmes parametrave "smtpd_tls_enable_rpk = yes" dhe "smtp_tls_enable_rpk = yes", por sjellja gjatë verifikimit varet shumë nga niveli i sigurisë të vendosur dhe mbështetjes së çelësave raw në implementimin lokal të TLS (shih dokumentacionin).
- Shtuar mbĂ«shtetje fillestare pĂ«r skedarĂ«t e konfigurimit OpenSSL. PĂ«r tĂ« specifikuar lidhjen me skedarin me cilĂ«simet TLS Ă«shtĂ« ofruar parametri tls_config_file, dhe pĂ«r tĂ« specifikuar emrin e seksionit me cilĂ«simet nga skedari i konfigurimit â parametri "tls_config_name". Lidheni me skedarĂ«t e konfigurimit tĂ« OpenSSL pĂ«r tĂ« reduktuar varĂ«sinĂ« nga cilĂ«simet e distribucioneve, ndarja e sigurisĂ« sĂ« tĂ« cilĂ«ve mund tĂ« çojĂ« nĂ« rritjen e pĂ«rqindjes sĂ« mesazheve qĂ« dĂ«rgohen pa kriptim.
- NĂ« titujt e mesazheve Ă«shtĂ« ndryshuar formati i numrave tĂ« ditĂ«ve nĂ« data â ditĂ«t nga 1 deri nĂ« 9 tani plotĂ«sohen me zero, dhe jo me hapĂ«sirĂ« (p.sh. "01", "02", etj.). Ky ndryshim Ă«shtĂ« bĂ«rĂ« pasi RFC 5322 rekomandon pĂ«rdorimin e hapĂ«sirave tĂ« vetme si ndarĂ«s nĂ« datat.
- Shtuar mbrojtje nga disa lloje sulmesh "Blind" (sulmet SSRF ndaj klientëve web, të destinuara për t'u drejtuar në serverin përmes SMTP), e cila aplikohet kur është vendosur cilësimi "smtpd_forbid_unauth_pipelining = yes" (në mënyrë të parazgjedhur).
- Në mënyrë të parazgjedhur është aktivizuar cilësimi "smtpd_forbid_bare_newline = normalize", i cili siguron mbrojtje të serverit ndaj sulmeve të tipit "SMTP smuggling", që lejojnë ndarjen e një mesazhi në disa mesazhe të ndryshme përmes përdorimit të një sekuence jo standarde për ndarjen e letrave. Po ashtu, është shtuar mbrojtja nga kryerja e sulmeve të jashtme SMTP smuggling, ku sulmuesi shfrytëzon serverin e bazuar në Postfix për të sulmuar një tjetër server SMTP. Në mënyrë të parazgjedhur është aktivizuar cilësimi "cleanup_replace_stray_cr_lf = yes", i cili zëvendëson karakteret e tepërta <CR> dhe <LF> me hapësirë.
- Në realizimin e klientit DNS, madhësia e rezultateve të kthyer nga kërkesa DNS tani është e kufizuar në 100 regjistra, e cila është 20 herë më shumë se numri maksimal i mbështetur në klientin SMTP. IP-adresat për një server.
- Parametrat "disable_dns_lookup" dhe "permit_mx_backup" janë kaluar në kategorinë e të vjetruarve, si dhe disa parametra të konfigurimit TLS.
- Mbështetje për cilësimet, të cilat u shpallën të pasuara rreth 20 vjet më parë, është ndërprerë: "permit_naked_ip_address", "check_relay_domains" dhe "reject_maps_rbl".
Burimi: opennet.ru
