ĂshtĂ« publikuar rilizimi i serverit http tĂ« lehtĂ« lighttpd 1.4.74, i cili pĂ«rpiqet tĂ« kombinojĂ« performancĂ«n e lartĂ«, sigurinĂ«, pĂ«rputhshmĂ«rinĂ« me standardet dhe fleksibilitetin nĂ« konfigurim. Lighttpd Ă«shtĂ« e pĂ«rshtatshme pĂ«r pĂ«rdorim nĂ« sisteme me ngarkesĂ« tĂ« lartĂ« dhe synon njĂ« konsum tĂ« ulĂ«t tĂ« memories dhe burimeve tĂ« CPU. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.
NĂ« versionin e ri:
- Sjellja gjatĂ« ruajtjes sĂ« tĂ« dhĂ«nave nĂ« log Ă«shtĂ« ndryshuar duke pĂ«rdorur syslog (aktivizohet me parametrin "server.errorlog-use-syslog = 'enable'") â mĂ« parĂ« tĂ« gjitha mesazhet dĂ«rgoheshin vetĂ«m me prioritet LOG_ERROR, ndĂ«rsa tani prioriteti pĂ«rzgjidhet nĂ« varĂ«si tĂ« llojit tĂ« mesazhit (LOG_WARNING, LOG_DEBUG).
- Në sistemet me bibliotekën C Musl është siguruar përdorimi i thirrjes sendfile().
- Në modul mod_dirlisting është shtuar opsioni "dir-listing.sort" për të përcaktuar renditjen e daljeve.
- Në mod_deflate është përfshirë konfigurimi "deflate.allowed-encodings", dhe algoritmi bzip2 ka marrë prioritetin më të ulët në përzgjedhje.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r operatorĂ«t "if", "elif", "elsif", "elseif" dhe "else if" nĂ« skedarin e konfigurimit.
- Në mod_openssl dhe mod_gnutls është shtuar kontrolli i mbështetjes për implementimin e TLS në nivelin e bërthamës së Linux (kTLS).
- ĂshtĂ« siguruar pĂ«rputhshmĂ«ria me sistemin operativ DragonflyBSD.
Në versionin e ardhshëm pritet të bëhen disa ndryshime që cenojnë përputhshmërinë. Si parazgjedhje do të aktivizohet një grup më të sigurt të cifrave për TLS me mbrojtje ndaj kompromis të seancave në rast kapje të çelësave afatgjatë (forward secrecy) dhe me përdorimin e cifrimit të autentifikuar (AEAD). Grupi "EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384" pritet të zëvendësohet me "EECDH+AESGCM:CHACHA20:!PSK:!DHE".
Ndryshimi i dytë i përputhshmërisë në të ardhmen do të jetë ndryshimi në mod_redirect ku për kodin e redirectit për HTTP/1.1 nga 301 (Moved Permanently) në 308 (Permanent Redirect), nëse parametrat "url.redirect-code" nuk janë të vendosur me qartësi. Në vitin 2025 pritet të aktivizohet parazgjedhja e versionit TLSv1.3 (parametri MinProtocol do të ndryshohet në TLSv1.3).
Burimi: opennet.ru
