Është lëshuar edicioni i serverit HTTP të lehtë lighttpd 1.4.74, i cili përpiqet të kombinojë performancën e lartë, sigurinë, përputhshmërinë me standardet dhe fleksibilitetin e konfigurimit. Lighttpd është i përshtatshëm për përdorim në sisteme me ngarkesë të lartë dhe synon konsumin e ulët të memories dhe burimeve të CPU-së. Kodi i projektit është shkruar në gjuhën C dhe është bërë në dispozicion nën licencën BSD.
Në këtë version të ri:
- Është ndryshuar sjellja gjatë ruajtjes së të dhënave në regjistër duke përdorur syslog (aktivizohet me parametrin «server.errorlog-use-syslog = ‘enable'») — më parë të gjitha mesazhet dërgoheshin vetëm me prioritetin LOG_ERROR, ndërsa tani prioriteti përzgjidhet në varësi të llojit të mesazhit (LOG_WARNING, LOG_DEBUG).
- Në sistemet me bibliotekën C Musl është realizuar përdorimi i thirrjes sendfile().
- Në modulin mod_dirlisting është shtuar opsioni «dir-listing.sort» për të përcaktuar renditjen e daljes.
- Në mod_deflate është aktivizuar konfigurimi «deflate.allowed-encodings», ndërsa algoritmit bzip2 i është dhënë prioriteti më i ulët në përzgjedhje.
- Në skedarin e konfigurimit është shtuar mbështetje për operatoret «if», «elif», «elsif», «elseif» dhe «else if».
- Në mod_openssl dhe mod_gnutls është shtuar kontrolli i mbështetjes për implementimin e TLS në nivelin e bërthamës Linux (kTLS).
- Është siguruar përputhshmëria me sistemin operativ DragonflyBSD.
Në edicionin e ardhshëm planifikohet të bëhen disa ndryshime që do të dëmtojnë përputhshmërinë. Nga e drejta, do të aktivizohet një grup më i sigurt i enkriptimeve për TLS me mbrojtje ndaj kompromentimit të seancave në rast kapje të çelësave të përhershëm (forward secrecy) dhe përdorimin e enkriptimit të autentikuar (AEAD). Grupi «EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384» planifikohet të zëvendësohet me «EECDH+AESGCM:CHACHA20:!PSK:!DHE».
Një ndryshim tjetër i ardhshëm në përputhshmëri do të jetë ndryshimi në mod_redirect i aplikuar për kodin e redirektimit HTTP/1.1 nga 301 (Moved Permanently) në 308 (Permanent Redirect), nëse parametri «url.redirect-code» nuk është aktivizuar qartë. Në vitin 2025 planifikohet të aktivizohet si e drejta versioni TLSv1.3 (parametri MinProtocol do të ndryshohet në TLSv1.3).
Burimi: opennet.ru
