publikimi i një sistemi operativ të lirë, shumëplatformësh, të ngjashëm me UNIX . Projekti OpenBSD u themelua nga Theo de Raadt në vitin 1995, pas me zhvilluesit e NetBSD, si rezultat i të cilit Theo humbi qasje në depot CVS të NetBSD. Pas kësaj, Theo de Raadt me një grup mbështetësish krijoi një sistem të ri operativ të hapur mbi bazën e pemës së kodit burimor të NetBSD, me qëllimet kryesore të zhvillimit të cilit ishin portabiliteti ( 13 platformave harduerike), standardizimi, funksionimi korrekt, siguria aktive dhe mjete të integruara kriptografike. Madhësia e paketës instalimi madhësia e sistemit bazë OpenBSD 6.5 është 407 MB.
PĂ«rveç sistemit operativ, projekti OpenBSD Ă«shtĂ« i njohur pĂ«r komponentĂ«t e tij, tĂ« cilat janĂ« shpĂ«rndarĂ« nĂ« sisteme tĂ« tjera dhe janĂ« shfaqur si disa nga zgjidhjet mĂ« tĂ« sigurta dhe cilĂ«sore. NdĂ«r to: ( i OpenSSL, , filtri i paketave , demonĂ«t e rrugĂ«ve , serveri NTP , serveri i postĂ«s , multiplikatori i terminaleve tekstual (analog i GNU screen) , demon me realizimin e protokollit IDENT, alternativa BSDL pĂ«r paketĂ«n GNU groff â , protokoll pĂ«r organizimin e sistemeve me qĂ«ndrim tĂ« dyfishtĂ« CARP (Common Address Redundancy Protocol), server i lehtĂ« server, utilitar pĂ«r synchronizimin e skedarĂ«ve .
Ndër ndryshimet më të dukshme: u prezantua një version portativ i bgpd, i përshtatur për punë në sisteme të tjera operative; Xenocara dhe tcpdump u çliruan nga nevoja për privilegje root; për amd64 dhe i386 si parazgjedhje përdoret lidhësi LDD; mbështetja për MPLS është përmirësuar ndjeshëm; është forcuar mbrojtja ndaj exploiteve që përdorin teknika Return-Oriented Programming (ROP); u shtua serveri i thjeshtë rekurziv DNS unwind; në kernel u integrua një detektor i sjelljes së papërcaktuar; u prezantua gjithashtu një implementim i vet i mjetit rsync.
Main :
- Gjatë ndërtimit për arkitekturat amd64 dhe i386, si parazgjedhje përdoret lidhësi LDD, i zhvilluar nga projekti LLVM. Për arkitekturën mips64 u shtua mbështetja për ndërtim me përdorimin e Clang;
- Drejtues të rinj pvclock për kohëmatësin e paravirtualizuar KVM dhe ixl për Intel Ethernet 700. Drejtuesi uaudio është zëvendësuar me një implementim të ri me mbështetje për USB Audio 2.0.
- ĂshtĂ« pĂ«rmirĂ«suar funksionimi i drejtuesve tĂ« pajisjeve pa tel bwfm, iwn, iwm dhe athn. NĂ« stack-un pa tel Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r mesazhet RTM_80211INFO pĂ«r transmetimin e informacionit tĂ« detajuar mbi gjendjen e ndĂ«rfaqes te komandat dhclient dhe route. ĂshtĂ« ndryshuar sjellja e parazgjedhur gjatĂ« lidhjes me rrjetet pa tel â nĂ«se ekziston njĂ« listĂ« e konfiguruar pĂ«r lidhje automatike, OpenBSD tani nuk lidhet mĂ« me rrjete tĂ« panjohura tĂ« hapura (pĂ«r tĂ« rikthyer sjelljen e mĂ«parshme, mund tĂ« shtoni njĂ« rrjet bosh nĂ« listĂ«);
- NĂ« stack-un e rrjetit janĂ« prezantuar drejtues tĂ« rinj tĂ« pseudo-pajisjeve bpe (Backbone Provider Edge) dhe mpip (MPLS IP layer 2). PĂ«r ndĂ«rfaqet MPLS Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r konfigurimin e domeneve alternative tĂ« rutimit. ĂshtĂ« mundĂ«suar funksionimi i drejtuesit vlan duke anashkaluar pĂ«rpunimin e radhĂ«ve dhe me dalje tĂ« drejtpĂ«rdrejtĂ« nĂ« ndĂ«rfaqen prind tĂ« rrjetit. NĂ« ifconfig Ă«shtĂ« shtuar modaliteti txprio pĂ«r menaxhimin e kodimit tĂ« prioritetit nĂ« header-at e paketave tĂ« tuneluara (mbĂ«shtetet pĂ«r drejtuesit vlan, gre, gif dhe etherip);
- Në implementimin e filtrit bpf është shtuar mundësia për të përdorur mekanizmin e hedhjes poshtë (drop) pa kapjen e paketave. Kjo mundësi përdoret në tcpdump për filtrim në fazën fillestare të mbërritjes së paketës në pajisje;
- NĂ« instalues Ă«shtĂ« ofruar mbĂ«shtetje pĂ«r pĂ«r shtimin e imazhit tĂ« diskut nĂ« RAMDISK tĂ« kernelit. ĂshtĂ« siguruar heqja e disa komponentĂ«ve tĂ« versioneve tĂ« vjetra gjatĂ« procesit tĂ« pĂ«rditĂ«simit tĂ« sistemit;
- ĂshtĂ« pĂ«rmirĂ«suar thirrja e sistemit , e cila siguron izolimin e qasjes nĂ« sistemin e skedarĂ«ve. NĂ« versionin e ri Ă«shtĂ« shtuar pĂ«rcaktimi i pĂ«rputhjeve ndaj direktoriumit tĂ« punĂ«s sĂ« procesit aktual gjatĂ« analizimit tĂ« shtigjeve relative. ĂshtĂ« ndaluar pĂ«rdorimi i stat dhe access pĂ«r komponentĂ«t e kufizuar tĂ« shtigjeve tĂ« skedarĂ«ve. PĂ«r aplikacionet ospfd, ospf6d, rebound, getconf, kvm_mkdb, bdftopcf, Xserver, passwd, spamlogd, spamd, sensorsd, snmpd, htpasswd dhe ifstated Ă«shtĂ« zbatuar mbrojtje duke pĂ«rdorur unveil;
- Në Clang janë përmirësuar mjetet për bllokimin e përdorimit të teknikave të programimit të orientuar nga kthimi (ROP), gjë që ka mundësuar ulje të ndjeshme të numrit të gadget-eve polimorfike që gjenden në skedarët ekzekutues përfundimtarë për arkitekturat i386 dhe amd64;
- Në Clang janë rritur performanca dhe siguria gjatë përdorimit të
mekanizmit të mbrojtjes , i cili synon ta vështirësojë ekzekutimin e exploiteve të ndërtuara me huazim fragmentesh kodi dhe teknika të programimit të orientuar nga kthimi. Për të përshpejtuar punën, të dhënat sipas mundësisë vendosen në regjistra në vend të stack-ut, ndërsa gjatë kthimit përdoret më me efikasitet cache-i i procesorit. RETGUARD tani përdoret gjithashtu në vend të mbrojtjes tradicionale të stack-ut në sistemet amd64 dhe arm64; - Janë përmirësuar veglat që lidhen me stack-un e rrjetit: Në pcap-filter është shtuar mbështetja për filtrimin e paketave MPLS. Në ospfd, ospf6d dhe ripd është shtuar mundësia e konfigurimit të prioriteteve të rutimit. Në
ripd Ă«shtĂ« shtuar mbrojtje e bazuar nĂ« mekanizmin . NĂ« ifconfig janĂ« shtuar mĂ«nyrat sff dhe sffdump pĂ«r marrjen e informacionit diagnostik nga transmetuesit optikĂ«; - ĂshtĂ« prezantuar versioni i parĂ« i resolver-it tĂ« ri , i cili pĂ«rpunon kĂ«rkesa rekursive DNS dhe pranon lidhje vetĂ«m nĂ« ndĂ«rfaqen 127.0.0.1.
Unwind është projektuar për përdorim në sisteme klienti, si p.sh. laptopë që lëvizin midis rrjeteve të ndryshme pa tel. Nëse zbulohet bllokimi i trafikut DNS në rrjetin lokal, unwind kalon në përdorimin e adresës së serverit rekursiv DNS të marrë përmes DHCP, por vazhdon periodikisht të provojë zgjidhjen e emrave vetë dhe, sapo kërkesat direkte të fillojnë të kalojnë, rikthehet te përdorimi i pavarur i serverëve DNS; - Në bgpd është bërë punë për uljen e konsumit të memories, është shtuar një optimizues i thjeshtë rregullash (bashkon rregullat e filtrimit që ndryshojnë vetëm nga grupet e filtrave), është ndryshuar procesi i konfigurimit të BGP MPLS VPN, është shtuar mbështetja për IPv6 BGP MPLS VPN, është zbatuar funksionaliteti «as-override» për të zëvendësuar AS-në e fqinjit me AS-në lokale në rrugë, është shtuar mundësia e përputhjes me disa communitie në një rregull, janë shtuar shenjat e reja të përputhjes «*», «local-as» dhe «neighbor-as», është përmirësuar puna me grupe të mëdha rregullash, janë shtuar komanda të reja për punë me grupet e sistemeve autonome fqinje («bgpctl neighbor group», «bgpctl show neighbor group», «bgpctl show rib neighbor group»), ndërsa në bgpctl është shtuar mundësia e shtimit të rrjeteve në tabelat BGP VPN. Për herë të parë është përgatitur varianti i portueshëm OpenBGPD-portable, gati për përdorim në sisteme të ndryshme nga OpenBSD;
- ĂshtĂ« shtuar opsioni pĂ«r zbulimin e rasteve tĂ« sjelljes sĂ« papĂ«rcaktuar nĂ« kernelin e OpenBSD.
- Programi tcpdump është çliruar plotësisht nga përdorimi i privilegjeve root;
- ĂshtĂ« pĂ«rmirĂ«suar performanca e malloc nĂ« aplikacionet me shumĂ« fije;
- Në përbërje është shtuar versioni fillestar i programit me implementimin e vet të mjetit të sinkronizimit të skedarëve rsync;
- ĂshtĂ« pĂ«rditĂ«suar versioni i serverit tĂ« postĂ«s OpenSMTPD, ku nĂ« smtpd.conf Ă«shtĂ« shtuar kriteri i ri i pĂ«rputhjes «from rdns», qĂ« lejon zgjedhjen e seancave bazuar nĂ« zgjidhjen e DNS-sĂ« sĂ« kundĂ«rt (pĂ«rcaktimi i emrit tĂ« hostit nga IP). GjatĂ« kĂ«rkimit nĂ« tabela Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« shprehjeve tĂ« rregullta;
- ĂshtĂ« pĂ«rditĂ«suar paketa OpenSSH 8.0; njĂ« pĂ«rmbledhje e detajuar e pĂ«rmirĂ«simeve mund tĂ« shihet ;
- ĂshtĂ« pĂ«rditĂ«suar paketa LibreSSL; njĂ« pĂ«rmbledhje e detajuar e pĂ«rmirĂ«simeve mund tĂ« shihet nĂ« njoftimet e publikimeve dhe ;
- Në Mandoc është përmirësuar ndjeshëm dalja në HTML, është përmirësuar paraqitja e tabelave dhe është shtuar flamuri «-O» për të hapur faqen me përkufizimin e termit të specifikuar;
- Janë zgjeruar mundësitë e stack-ut grafik Xenocara: serveri X tani nuk kërkon më instalim me flamurin setuid për t'u nisur. Në drejtuesin Mesa radeonsi është aktivizuar mbështetja për përshpejtimin harduerik për GPU-të Southern Islands (Radeon HD 7000) dhe Sea Islands (Radeon HD 8000);
- Portet nĂ« gjuhĂ«n C++ pĂ«r arkitekturat qĂ« nuk mbĂ«shteten nga Clang tani janĂ« ndĂ«rtuar duke pĂ«rdorur GCC nga portet. Numri i porteve pĂ«r arkitekturĂ«n AMD64 arriti nĂ« 10602, pĂ«r aarch64 â 9654, ndĂ«rsa pĂ«r i386 â 10535. Nga aplikacionet e disponueshme nĂ« porte, dallohen:
- Asterisk 16.2.1
- Audacity 2.3.1
- CMake 3.10.2
- Chromium 73.0.3683.86
- FFmpeg 4.1.3
- GCC 4.9.4 dhe 8.3.0
- GNOME 3.30.2.1
- Go 1.12.1
- JDK 8u202 dhe 11.0.2+9-3
- LLVM/Clang 7.0.1
- LibreOffice 6.2.2.2
- Lua 5.1.5, 5.2.4 dhe 5.3.5
- MariaDB 10.0.38
- Mono 5.18.1.0
- Mozilla Firefox 66.0.2 dhe ESR 60.6.1
- Mozilla Thunderbird 60.6.1
- Node.js 10.15.0
- OpenLDAP 2.3.43 dhe 2.4.47
- PHP 7.1.28, 7.2.17 dhe 7.3.4
- Postfix 3.3.3 dhe 3.4.20190106
- PostgreSQL 11.2
- Python 2.7.16 dhe 3.6.8
- R 3.5.3
- Ruby 2.4.6, 2.5.5 dhe 2.6.2
- Rust 1.33.0
- Sendmail 8.16.0.41
- SQLite3 3.27.2
- Suricata 4.1.3
- Tcl/Tk 8.5.19 dhe 8.6.8
- TeX Live 2018
- Vim 8.1.1048 dhe Neovim 0.3.4
- Xfce 4.12
- Komponentët e zhvilluesve të palëve të treta, të përfshirë në OpenBSD 6.5:
- Stack-u grafik Xenocara i bazuar në X.Org server 1.19.7 me patch-e, freetype 2.9.1, fontconfig 2.12.4, Mesa 18.3.5, xterm 344, xkeyboard-config 2.20;
- LLVM/Clang 7.0.1 (me patch-e)
- GCC 4.2.1 (me patches) dhe 3.3.6 (me patches)
- Perl 5.28.1 (me patch-e)
- NSD 4.1.27
- Unbound 1.9.1
- Ncurses 5.7
- Binutils 2.17 (me patches)
- Gdb 6.3 (me patches)
- Awk 10 Gusht, 2011
- Expat 2.2.6
Burimi: opennet.ru
