lëshimi i një sistemi operativ UNIX të ngjashëm me shumë platforma . Projekti OpenBSD u themelua nga Theo de Raadt në vitin 1995 pas me zhvilluesit e NetBSD, si rezultat i të cilit Theo humbi qasje në depot CVS të NetBSD. Pas kësaj, Theo de Raadt me një grup mbështetësish krijoi një sistem të ri operativ të hapur mbi bazën e pemës së kodit burimor të NetBSD, me qëllimet kryesore të zhvillimit të cilit ishin portabiliteti ( 12 platforma harduore), standardizimi, funksionimi korrekt, siguria aktive dhe ndihmat e kriptografisë të integruara. Madhësia e imazhit të plotë të instalimit të sistemit bazë OpenBSD 6.7 është 470 MB.
PĂ«rveç sistemit operativ, projekti OpenBSD Ă«shtĂ« i njohur pĂ«r komponentĂ«t e tij, tĂ« cilat janĂ« shpĂ«rndarĂ« nĂ« sisteme tĂ« tjera dhe janĂ« shfaqur si disa nga zgjidhjet mĂ« tĂ« sigurta dhe cilĂ«sore. NdĂ«r to: ( i OpenSSL, , filtri i paketave , demonĂ«t e rrugĂ«ve , serveri NTP , serveri i postĂ«s , multiplikatori i terminaleve tekstual (analog i GNU screen) , demon me realizimin e protokollit IDENT, alternativa BSDL pĂ«r paketĂ«n GNU groff â , protokoll pĂ«r organizimin e sistemeve me qĂ«ndrim tĂ« dyfishtĂ« CARP (Common Address Redundancy Protocol), server i lehtĂ« server, utilitar pĂ«r synchronizimin e skedarĂ«ve .
Main :
- Sistemi i skedave FFS2, i cili përdor vlera kohore dhe numra bllokesh 64-bitë, është aktivizuar si standard për instalimet e reja për pothuajse të gjitha arkitekturave të mbështetura në vend të FFS (përveç landisk, luna88k dhe sgi).
- ĂshtĂ« shtuar njĂ« metodĂ« e re pĂ«r verifikimin e lejes pĂ«r thirrjet e sistemit, e cila e pĂ«rkeqĂ«son mĂ« tej shfrytĂ«zimin e dobĂ«sive. Metoda lejon ekzekutimin e thirrjeve tĂ« sistemit vetĂ«m nĂ«se ato bĂ«hen nga zona tĂ« regjistruara paraprakisht tĂ« memories. PĂ«r tĂ« shĂ«nuar zonat e memories dhe pĂ«r tĂ« aktivizuar mbrojtjen Ă«shtĂ« propozuar njĂ« thirrje e re sistemore msyscall().
- Numri i ndarjeve, të cilat mund të krijohen në një disk, është rritur nga 7 në 15.
- PĂ«rpunimi i kodit pĂ«r opsionet nĂ« cron Ă«shtĂ« ribĂ«rĂ« pĂ«r tĂ« mbĂ«shtetur funksione tĂ« ngjashme me getopt, si "-ns" dhe pĂ«rsĂ«ritjen e tĂ« njĂ«jtave shenjat. Fusha "options" nĂ« crontab Ă«shtĂ« ribĂ«rĂ« si "flags". NĂ« crontab Ă«shtĂ« shtuar flagu "-s", i cili lejon qĂ« vetĂ«m njĂ« shembull i detyrĂ«s tĂ« mund tĂ« ekzekutohet nĂ« tĂ« njĂ«jtĂ«n kohĂ«. ĂshtĂ« shtuar operatori "~" pĂ«r tĂ« pĂ«rcaktuar njĂ« vlerĂ« tĂ« rastĂ«sishme kohe.
- Në menaxherin e dritareve cwm është realizuar mundësia e përcaktimit të madhësisë së dritares në përqindje të madhësisë së dritares kryesore në kompozitë mozaiku.
- Për arkitekturën powerpc është bërë kalimi në përdorim të Clang si parazgjedhje dhe është angazhuar një implementim i pavarur nga arkitektura i mplock.
- NĂ« apmd Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r kalimin automatik nĂ« gjendjet e pritjes dhe gjumit (-z/-Z) â dekti tani reagon ndaj mesazheve tĂ« ndryshimit tĂ« ngarkesĂ«s sĂ« baterisĂ« qĂ« dĂ«rgohen nga drejtuesi i kontrollit tĂ« energjisĂ«. Kalimi nĂ« gjumĂ« ndodh me njĂ« vonesĂ« prej 60 sekondash, duke i dhĂ«nĂ« pĂ«rdoruesit kohĂ« pĂ«r tĂ« marrĂ« kontrollin.
- Në shërbimin e integruar HTTP është shtuar variabla e konfigurimit $REQUEST_SCHEME për të ruajtur protokollin origjinal (http ose https) gjatë rindërkohjes, si dhe opsioni "strip", duke lejuar përdorimin e disa chroot në /var/www për serverët FastCGI.
- Në utilitarin top është shtuar mbështetje për të lëvizur me çelësat 9 dhe 0.
- ĂshtĂ« paraqitur mekanizmi i lirimit tĂ« faqeve tĂ« memories nĂ« rendin e kundĂ«rt, qĂ« rrit ndjeshĂ«m efektivitetin e lirimit aktiv tĂ« njĂ« numri tĂ« madh faqesh.
- Në serverin DNS unbound është e aktivizuar si parazgjedhje kontrolli DNSSEC.
- Janë hequr bllokimet globale në thirrjet sistemike
__thrsleep(2), __thrwakeup(2), close(2), closefrom(2), dup(2), dup2(2), dup3(2), flock(2), fcntl(2), kqueue(2), pipe(2), pipe2(2) dhe nanosleep(2), si dhe pjesa baze e ioctl(2). - ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r pajisjet. ĂshtĂ« shtuar njĂ« drejtues i ri i iwx pĂ«r çipat wireless Intel AX200, dhe nĂ« drejtuesin iwm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet Intel 9260 dhe 9560. ĂshtĂ« shtuar drejtuesi rge pĂ«r Realtek 8125 PCI Express 2.5Gb. JanĂ« propozuar shumĂ« drejtues tĂ« rinj pĂ«r tĂ« pĂ«rmirĂ«suar funksionimin nĂ« bordet arm64 dhe armv7, duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r bordin Raspberry Pi 4 dhe pĂ«rmirĂ«simin e mbĂ«shtetjes pĂ«r Raspberry Pi 2 dhe 3.
- Sistema audio sndio Ă«shtĂ« zgjeruar. API tĂ« reja sioctl_open dhe utilitare sndioctl janĂ« shtuar pĂ«r menaxhimin e tingujve pĂ«rmes sndiod. ĂshtĂ« eliminuar "/dev/mixer", dhe tĂ« gjitha portet tani janĂ« transferuar nĂ« sndio nĂ« vend tĂ« ndĂ«rfaqes mixer tĂ« bĂ«rthamĂ«s. NĂ« sndiod Ă«shtĂ« siguruar pĂ«rdorimi i mekanizmave harduerikĂ« pĂ«r kontrollin e volumit. Pentru sigurinĂ« e shtuar, Ă«shtĂ« ndaluar qasja e pĂ«rdoruesve tĂ« zakonshĂ«m nĂ« "/dev/audio*" dhe "/dev/rmidi*".
- NĂ« stekĂ«n pa tel, Ă«shtĂ« ndaluar lidhja me çdo rrjet Wi-Fi tĂ« disponueshĂ«m qĂ« nuk mbĂ«shtet enkriptimin, pĂ«rveç thirrjeve tĂ« qarta tĂ« komandĂ«s "ifconfig join". ĂshtĂ« siguruar nisja e skanimit nĂ« sfond tĂ« rrjeteve tĂ« disponueshme gjatĂ« ekzekutimit tĂ« komandĂ«s "ifconfig scan" nga pĂ«rdoruesi root. ĂshtĂ« rritur cache-i i rezultateve tĂ« skanimit. ĂshtĂ« shtuar flagu "nwflag nomimo" qĂ« mund tĂ« vendoset pĂ«rmes ifconfig, i cili ndihmon nĂ« eliminimin e humbjes sĂ« paketave nĂ« modalitetin 11n kur ka porte tĂ« papĂ«r lidhura pĂ«r antena. PĂ«r drejtuesin bwfm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modalitetin e skanimit aktiv. ĂshtĂ« pĂ«rmirĂ«suar kalimi automatizuar midis rrjeteve pa tel duke ulur prioritetin pĂ«r rrjetet qĂ« dĂ«shtuan tĂ« lidhen.
- Në stakun e rrjetit është shtuar një driver i ri pppac, ku është realizuar ndërfaqja PPP Access Concentrator. Cilësimet e npppd.conf janë përshtatur për përdorimin e pppac në vend të tun. Kur redirektimi i paketave është i çaktivizuar, është shtuar një kontroll për përputhshmërinë e adresës së qëllimit në paketë me adresën e ndërfaqes rrjetit. Mbështetja për mobileip është hequr.
- Përdoruesve pa të drejta root u është ndaluar përdorimi i ioctl për të ndryshuar adresën e ndërfaqes rrjetit dhe për të modifikuar parametrat e ndërfaqeve pppoe.
- Në sysupgrade është siguruar nisja e përditësimit të firmware-ve (fw_update) para rinisjes gjatë përditësimit.
- Sistemi i thirrjeve unveil është përmirësuar, i cili siguron izolim të qasjes në sistemin e skedarëve. Numri i aplikacioneve nga sistemi bazë që tani kanë mbrojtje me përdorimin e unveil është rritur në 82. Ndër to, vmstat, iostat dhe systat janë transferuar në unveil.
- Në crypto(3) është shtuar mbështetje për RSA-PSS.
- NĂ« DNS rezolvuesin unwind Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r DoT (DNS mbi TLS). ĂshtĂ« shtuar komanda "unwindctl status memory".
- Ka pasur njĂ« modernizim tĂ« konsiderueshĂ«m tĂ« zbatimit tĂ« ipsec. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r zhvendosjen automatike tĂ« trafikut midis rdomain gjatĂ« enkriptimit dhe dekriptimit pĂ«r mbrojtje nga sulmet pĂ«rmes kanaleve tĂ« jashtme. NĂ« iked Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin e rdomain, dhe nĂ« iked.conf Ă«shtĂ« shtuar opsioni 'rdomain'.
Për iked dhe isakmpd niveli IPSEC_LEVEL_REQUIRE është vendosur në parazgjedhje, duke ndaluar përpunimin e paketave të pakriptura që përputhen me shtrirjen. Algoritmet curve25519, ecp256, ecp384, ecp521, modp3072 dhe modp4096 janë shtuar në cilësimet e grupit Diffie-Hellman për IKE SA. Metoda e autentifikimit të iked është ndryshuar në autentifikim përmes nënshkrimit digjital (RFC 7427). Cilësimet ESN janë shtuar në iked.conf. Shtohet opsioni "-p" për të zgjedhur një numër UDP porti jo standard. - Janë zgjeruar mundësitë e multiplexuesit të terminaleve tmux, janë shtuar shumë opsione të reja.
- Versioni i serverit të postës OpenSMTPD është përditësuar. Në filtrat e integruar është realizuar fjala kyçe "bypass" për të anashkaluar përpunimin nën kushte të caktuara. Lejohet përdorimi në filtrat e emrit të përdoruesit të sesionit aktual smtpd. Në smtpd.conf në parametrat është lejuar përdorimi i mail-from dhe rctp-to.
- Paketa OpenSSH 8.2 është përditësuar, e cila tani ka mbështetje për tokenet e autentikimit dy-faktor FIDO/U2F. Rishikimi i detajuar i përmirësimeve mund të shihet .
- paketa LibreSSL, e cila ka arritur gatishmërinë e implementimit të TLS 1.3 mbi një automat të ri dhe një sistem të punës me regjistrat. Deri tani, vetëm pjesa e klientit e TLS 1.3 është aktivizuar si par default, ndërsa pjesa server do të aktivizohet si par default në një nga versionet e ardhshme. Lista e ndryshimeve të tjera mund të shihet në njoftimet e lëshimeve dhe .
- Numri i porteve për arkitekturën AMD64 ishte 11268, për aarch64 - 10848, për i386 - 10715. Komponentët nga zhvilluesit e tretë të përditësuar që janë përfshirë në OpenBSD 6.7:
- Stoku grafik Xenocara mbi X.Org 7.7 me xserver 1.20.8 + patches, freetype 2.10.1, fontconfig 2.12.4, Mesa 19.2.8, xterm 351, xkeyboard-config 2.20;
- LLVM/Clang 8.0.1 (me patches)
- GCC 4.2.1 (me patches) dhe 3.3.6 (me patches)
- Perl 5.30.2 (me patches)
- NSD 4.2.4
- Unbound 1.10.0
- Ncurses 5.7
- Binutils 2.17 (me patches)
- Gdb 6.3 (me patches)
- Awk nga 20 dhjetori 2012.
- Expat 2.2.8
Burimi: opennet.ru
