Lëshimi i OpenBSD 7.7

Është paraqitur lëshimi i sistemit operativ të lirë UNIX-opinues OpenBSD 7.7. Projekti OpenBSD është themeluar nga Theo de Raadt në vitin 1995 pas një konflikti me zhvilluesit e NetBSD, si rezultat i të cilit Theo humbi aksesin në depot CVS të NetBSD. Pas kësaj, Theo de Raadt me një grup besnikësh krijuan një sistem të ri operativ të hapur mbi bazën e pemës së kodit burimor të NetBSD, ku objektivat kryesore të zhvillimit ishin portabiliteti (mbështeten 13 platforma harduerike), standardizimi, funksionimi korrekt, siguria proaktive dhe mjetet e kriptografisë të integruara. Madhësia e imazhit të plotë të instalimit ISO të sistemit bazë OpenBSD 7.7 është 746 MB.

Përveç sistemit operativ, projekti OpenBSD njihet për komponentët e tij, të cilët janë shpërndarë në sisteme të tjera dhe janë treguar si disa nga zgjidhjet më të sigurta dhe me cilësi të lartë. Ndër to: LibreSSL (fork i OpenSSL), OpenSSH, filtri i paketave PF, demonët e ruterizimit OpenBGPD dhe OpenOSPFD, serveri NTP OpenNTPD, serveri i postës OpenSMTPD, shumëkështuesi i terminaleve tekstuale (analog i GNU screen) tmux, demo identd me përvetësimin e protokollit IDENT, alternativa BSDL e paketës GNU groff — mandoc, protokolli për organizimin e sistemeve të qëndrueshme CARP (Protokolli i Redundancës së Adresave të Zakonshme), serveri http i lehtë, utilitari i sinkronizimit të skedarëve OpenRSYNC.

Ndryshimet kryesore:

  • Implementimi i kornizës drm (Menaxheri i Renderimit të Drejtë) është sinkronizuar me bërthamën Linux 6.12.21 (në lëshimin e kaluar — 6.6.52). Në drejtuesin inteldrm është realizuar mbështetje për GPU-në, e përdorur në procesorët Intel mbi bazën e mikroarkitekturës Arrow Lake. Në drejtuesin amdgpu është shtuar mbështetje për GPU-në Ryzen AI 300 (Strix Point, Strix Halo, Krackan Point) dhe Radeon RX 9070 (Navi 48).
  • Në portin për arkitekturën ARM64 është realizuar mbështetje për grupin e instruksioneve vektoriale SVE (Zgjatje e Vektorit Të Shkallueshëm). Në sistemet me çipa ARM të Apple M1 është siguruar ndarja e gjendjeve të konsumit të energjisë. Në mekanizmin e mapimit të faqeve fizike të memories (pmap, mapimi fizik) janë optimizuar operacionet e pastrimit të buffer-it të përkthimit asociativ (TLB), që ka përshpejtuar realizimin e testit të ndërtimit të bërthamës rreth 5%. Në pajisjet me mbështetje për enkriptimin QARMA3 për mbrojtjen e hapësirës së përdoruesit është aktivizuar autentifikimi i treguesve (PAC, Kodi i Autentifikimit të Treguesve).
  • Në sistemet x86_64 për sisteme mysafirësh, të ekzekutuar duke përdorur QEMU, është implementuar mbështetje për mekanizmin AMD SEV (Virtualizimi i Enkriptuar të Sigurt), i përdorur në sistemet e virtualizimit për mbrojtje makinat virtuale nga ndërhyrja e hipervizorit ose administratorit të sistemit host. Në driverin psp, i përdorur për konfiguruar dhe nisur sistemet mysafire me përfshirjen e AMD SEV, është shtuar një komandë për ngarkimin e firmware në çip.
  • Në sistemet x86_64 është shtuar mundësia për alokimin e zonave të memorie për DMA me madhësi më të madhe se 4 GB.
  • është përmirësuar mbështetja për arkitekturave RISC-V, Sparc64, HPPA, i386 dhe Powerpc64.
  • është përmirësuar trajtimi i situatave të mungesës së memories në sistem (OOM).
  • Në mekanizmin e gjurmimit ptrace janë shtuar mundësi që lejojnë vendosjen e pikave të ndaljes në procese shumëfishe në debugin gdb. Janë shtuar komanda për të lexuar dhe shkruar zonën ku ruhet gjendja e procesorit në procesin e ndjekur kur përdoret instrukcioni XSAVE.
  • Në skenarët në gjuhën BT (BPFtrace ose Bug Tracing), të përdorur në sistemin e gjurmimit btrace, është shtuar mbështetje për struktura shumë-rreshtore. Udhëzuesi btrace është pasuruar me profile të reja dhe emra për intervalet e kohës (hz, us, ms, s).
  • Është shtuar parametri sysctl kern.audio.kbdcontrol, i cili kur vendoset në 0 do të trajtojë çelësat multimedia të kontrollit të volumit në tastierë si çelësa normalë.
  • Është përmirësuar trajtimi i dështimeve dhe janë zgjeruar kontrollimet gjatë kalimit në gjumin dhe gjendjet e pritjes.
  • Kodi për ndalimin e proceseve në pranim të sinjaleve është rregulluar, duke zgjidhur problemet me ndalimin e proceseve shumëfishe, të shfaqura në paketa si golang dhe mpv.
  • Është përmirësuar mbështetja për sistemet shumëprocesorë (SMP). Është siguruar funksionimi paralel i timerëve të hyrjes dhe daljes TCP, ndërsa thirrjet sistemike send() dhe recv() janë transferuar për të përdorur një bllokim të përbashkët. Disa rrjedha përdoruesi tani mund të punojnë paralelisht me socket të ndryshme, dhe dalja TCP nuk e bllokon më përpunimin e paketave IP.

    Thirrjet sistemike open, openat, ptsignal, psignal dhe prsignal janë çliruar nga bllokimi global, si dhe sysctl kern.timeout_stats, kern.allowkmem, kern.video.record, net.inet.gre.allow, net.inet.gre.wccp, kern.global_ptrace, kern.wxabort, kern.malloc.kmemstat. Janë transferuar në nivelin mp-safe driverët psp, wsmouse dhe wstpad, si dhe struktura video_filtops.

  • Në hipervizorin VMM është implementuar mundësia e përdorimit të acpipci për lidhjen e baseve PCI.
  • Është ofruar mundësia për të përcaktuar një politikë alternative me cilësime të performancës (perfpolicy), e cila aplikohet kur sistemi punon nga batere.
  • Ekspeditës sysctl iu shtua opsioni "-f file" për të ngarkuar të gjitha cilësimet një herë nga një skedar. Në skenarët rc, opsioni i ri u aplikua për të ngarkuar në mënyrë të plotë sysctl.conf, në vend të analizës rresht pas rreshti.
  • Në komandën pkg_add është realizuar thirrja ldconfig, nëse si rezultat i instalimit të paketeve të reja ndryshoi lista e bibliotekave të ndara.
  • I është shtuar mbështetje për pajisje të reja. Është përmirësuar mbështetje për SoC MediaTek dhe Qualcomm Snapdragon (përfshirë X Elite). Është përmirësuar mbështetje për pajisjet Samsung Galaxy Book4 Edge, ThinkPad T14 Gen 5, Vivobook, ThinkPad X1 Nano Gen 2, ThinkPad X13 dhe disa Chromebook-e të ndryshme. Është shtuar drejtuesi ice për Intel E810 Ethernet 1Gb/10Gb/25Gb/50Gb/100Gb dhe drejtuesi ixv për funksionet virtuale Intel Ethernet 82598EB, 82559 dhe X540. Është vazhduar puna për të çuar ekzekutimin e operacioneve rrjet në anën e kartave rrjet.
  • Në sysupgrade është realizuar një mod për azhurnimin offline të sistemeve duke përdorur paketa të ruajtura në sistemin lokal të skedarëve.
  • Në utilitarin fw_update është shtuar mundësia për ngarkimin (jo instalimin) e firmware-ve nga një përdorues i zakonshëm pa të drejtat root. Është shtuar flag ‘-l’ për të shfaqur listën e drejtuesve dhe skedarëve.
  • Për procesin sshd-auth është aktivizuar mbrojtja nga shfrytëzimi i dobësive, e bazuar në rikompozimin e rastësishëm të skedarit ekzekutues çdo herë që sistemi ngarkohet (relink). Rikompilimi e bën të parashikueshëm zhvendosjen e funksioneve, gjë që e vështirëson krijimin e eksploitëve që përdorin metoda të programimit të orientuar mbrapsht.
  • Është siguruar izolimi i procesit mountd duke përdorur thirrjen sistemike unveil.
  • Në stekën rrjetike është realizuar mbështetje për soket AF_FRAME dhe familjen e protokolleve IFT_ETHER, që i lejojnë aplikacionet të dërgojnë dhe pranojnë kadra Ethernet. Për paketa të daljes UDP dhe TCP është përdorur një metodë e re e hash-it, që ka optimizuar shpërndarjen e trafikut nëpër radhë dhe ka përshpejtuar dukshëm (~20%) dërgimin e UDP për IPv4/IPv6 dhe TCP për IPv6. Për pajisjen tun është realizuar ioctl TUNSCAP dhe është optimizuar ndërveprimi midis bërthamës dhe hapësirës përdoruese. Është realizuar një memorie e veçantë për secilën fije për ruajtjen e rrugëve. Në drejtuesin vio është aktivizuar moda multiqueue.
  • Në utilitarin pfctl për ndërfaqet rrjet dhe radhët është lejuar përcaktimi i kapacitetit që kalon 4Gbit.
  • Në iked, implementimi i protokollit IKEv2 për IPsec, është shtuar opsioni «natt» për përdorimin e detyrueshëm të nat-t.
  • Në relayd, procesi prapa skenës për ridrejtimin dhe balancimin e kërkesave, është implementuar mbështetje për klientët. TLS-sertifikata.
  • Instrumenti për matjen e performancës rrjetore tcpbench ka shtuar mbështetje për TLS.
  • Në bgpd është implementuar mbështetje për RFC 8654 (BGP Mesazhi i Zgjeruar), RFC 8538 (Mesazhi i Njoftimit BGP), opsioni «reject as-set» është aktivizuar si parazgjedhje, dhe është siguruar keshi i Adj-RIB-Out.
  • Në LibreSSL 4.1.0 është shtuar mbështetje eksperimentale për arkitekturën loongarch64, janë propozuar implementime të reja të asamblesë për algoritmet SHA-1, SHA-256 dhe SHA-512 për arkitekturën amd64 (në përdorim është instruksioni SHA-NI), implementime të reja të asamblesë për SHA-256 dhe SHA-512 për Aarch64 (në përdorim është zgjerimi CE), është thjeshtuar implementimi i MD5 për amd64, dhe është siguruar keshi i listës së certifikatave të tërhequra (CRLs), është transferuar nga BoringSSL implementimi i ML-KEM 768 dhe 1024.
  • OpenSSH është azhurnuar. Lista e ndryshimeve mund të shihet në njoftimin për OpenSSH 10 (mbështetja për nënshkrimet dixhitale DSA është hequr, operacionet e autentifikimit janë ndarë në një proces të veçantë sshd-auth, dhe algoritmi hibrid i shkëmbimit të çelësave «mlkem768x25519-sha256» është aktivizuar si parazgjedhje).
  • Numri i porteve për arkitekturën AMD64 është 12593 (ishte 12312), për aarch64 — 12446 (ishte 12148), për i386 — 10429 (ishte 10534). Ndër versionet e aplikacioneve në porte:
    • Asterisk 16.30.1, 18.26.1, 20.13.0 dhe 22.3.0
    • Audacity 3.7.3
    • CMake 3.31.6
    • Chromium 135.0.7049.52
    • Emacs 30.1
    • FFmpeg 6.1.2
    • GCC 8.4.0 dhe 11.2.0
    • GNOME 47
    • Go 1.24.1
    • JDK 8u442, 11.0.26, 17.0.14 dhe 21.0.6
    • KDE Gears 24.12.3
    • KDE Frameworks 6.12.0
    • KDE Plasma 6.3.3
    • Krita 5.2.9
    • LLVM/Clang 13.0.0, 16.0.6, 18.1.8, 19.1.7
    • LibreOffice 25.2.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6, 5.4.7
    • MariaDB 11.4.5
    • Mono 6.12.0.199
    • Mozilla Firefox 137.0 dhe ESR 128.9.0
    • Mozilla Thunderbird 128.9.0
    • Mutt 2.2.14 dhe NeoMutt 20250113
    • Node.js 22.14.0
    • OpenLDAP 2.6.9
    • PHP 8.2.28, 8.3.19 dhe 8.4.5
    • Postfix 3.10.1
    • PostgreSQL 17.4
    • Python 2.7.18 dhe 3.12.9
    • Qt 5.15.16 (+ patch nga projekti KDE) dhe 6.8.2
    • Ruby 3.2.8, 3.3.7, 3.4.2
    • Rust 1.86.0
    • SQLite 3.49.1
    • Shotcut 25.01.25
    • Sudo 1.9.16p1
    • Suricata 7.0.7
    • Tcl/Tk 8.5.19 dhe 8.6.16
    • Vim 9.1.1265 dhe Neovim 0.10.4
    • Xfce 4.20.0
  • Kompentët nga zhvilluesit e tretë, që përfshihen në OpenBSD 7.7 janë azhurnuar:
    • Stoku grafik Xenocara i bazuar në X.Org 7.7 me xserver 21.1.16 + patches, freetype 2.13.3, fontconfig 2.15.0, Mesa 23.3.6, xterm 395, xkeyboard-config 2.20, fonttosfnt 1.2.4.
    • LLVM/Clang 16.0.6 (+ patches)
    • GCC 4.2.1 (+ patches) dhe 3.3.6 (+ patches)
    • Perl 5.40.1 (+ patches)
    • NSD 4.9.1
    • Unbound 1.22.0
    • Ncurses 6.4
    • Binutils 2.17 (+ patch)
    • Gdb 6.3 (+ patches)
    • Awk 20250116
    • Expat 2.7.1
    • zlib 1.3.1 (+ patches)

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster