Lëshimi i OpenBSD 7.4

Versioni e sistemit operativ UNIX me burim të lirë OpenBSD 7.4 është paraqitur. Projektin OpenBSD e themeloi Theo de Raadt në vitin 1995 pas një konflikti me zhvilluesit e NetBSD, i cili rezultoi në mbylljen e aksesit të Theo në depot CVS të NetBSD. Pas kësaj, Theo de Raadt së bashku me një grup mbështetësish krijuan një sistem të ri operativ të hapur bazuar në pemën e kodit burimor të NetBSD, ku qëllimet kryesore të zhvillimit përfshinin portabilitetin (mbështet 13 platforma harduerike), standardizimin, funksionimin e saktë, sigurinë proaktive dhe mjetet e kriptografisë të integruara. Madhësia e imazhit të plotë të instalimit ISO të sistemit bazë OpenBSD 7.4 është 630 MB.

PĂ«rveç sistemit operativ, projekti OpenBSD njihet pĂ«r komponentĂ«t e tij, tĂ« cilĂ«t janĂ« shpĂ«rndarĂ« nĂ« sisteme tĂ« tjera dhe janĂ« treguar si disa nga zgjidhjet mĂ« tĂ« sigurta dhe me cilĂ«si tĂ« lartĂ«. NdĂ«r to: LibreSSL (fork i OpenSSL), OpenSSH, filtri i paketave PF, demonĂ«t e ruterizimit OpenBGPD dhe OpenOSPFD, serveri NTP OpenNTPD, serveri i postĂ«s OpenSMTPD, shumĂ«kĂ«shtuesi i terminaleve tekstuale (analog i GNU screen) tmux, demo identd me pĂ«rvetĂ«simin e protokollit IDENT, alternativa BSDL e paketĂ«s GNU groff — mandoc, protokolli pĂ«r organizimin e sistemeve tĂ« qĂ«ndrueshme CARP (Protokolli i RedundancĂ«s sĂ« Adresave tĂ« Zakonshme), serveri http i lehtĂ«, utilitari i sinkronizimit tĂ« skedarĂ«ve OpenRSYNC.

Përmirësimet kryesore:

  • PĂ«r arkitekturat amd64 dhe i386 janĂ« shtuar komponentĂ« pĂ«r pĂ«rditĂ«simin e mikro-kodit pĂ«r procesorĂ«t AMD. Versionet e reja tĂ« mikro-kodit installet automatikisht gjatĂ« ngarkimit. PĂ«r shpĂ«rndarjen e skedarĂ«ve binarĂ« me mikro-kod Ă«shtĂ« pĂ«rgatitur porta «ports/sysutils/firmware/amd». Instalimi i mikro-kodit tĂ« ri kryhet me ndihmĂ«n e utilitarit tĂ« zakonshĂ«m fw_update. MbĂ«shtetje tĂ« ngjashme pĂ«r pĂ«rditĂ«simin e mikro-kodit pĂ«r procesorĂ«t Intel u realizua nĂ« vitin 2018 dhe u ofrua nĂ« lĂ«shimin e OpenBSD 6.3.
  • PĂ«r bĂ«rthamĂ«n dhe hapĂ«sirĂ«n e pĂ«rdoruesit janĂ« pĂ«rfshirĂ« mekanizmat e mbrojtjes IBT (Indirekt ShkĂ«putja e Ndihmonve, amd64) dhe BTI (Identifikimi i QĂ«llimit tĂ« ShkĂ«putjes, arm64), tĂ« destinuara pĂ«r tĂ« bllokuar shkeljen e rendit normal tĂ« ekzekutimit (kontrolli i fluksit) si rezultat i aplikimit tĂ« eksploiteve qĂ« ndryshojnĂ« treguesit nĂ« funksione qĂ« ruhen nĂ« memorie (mbrojtja e realizuar nuk lejon qĂ« kodi keqdashĂ«s tĂ« bĂ«jĂ« kalimin nĂ« mes tĂ« funksionit).
  • NĂ« sistemet me arkitekturĂ« arm64 Ă«shtĂ« pĂ«rfshirĂ« autentifikimi i treguesve (Pointer Authentication) pĂ«r mbrojtjen e hapĂ«sirĂ«s sĂ« pĂ«rdoruesit. Teknologjia lejon pĂ«rdorimin e instruksioneve tĂ« specializuara ARM64 pĂ«r tĂ« verifikuar adresat e rikthimit me anĂ« tĂ« nĂ«nshkrimeve digjitale, tĂ« cilat ruhen nĂ« bitĂ«t e sipĂ«rm tĂ« pavendosur tĂ« treguesit tĂ« vet.
  • CilĂ«sitĂ« e kompajlerit sistemik clang, si dhe clang dhe gcc nga portet, janĂ« modifikuar pĂ«r t'u aplikuar mekanizmat e mbrojtjes tĂ« pĂ«rmendur mĂ« sipĂ«r, duke forcuar ndjeshĂ«m mbrojtjen e tĂ« gjitha aplikacioneve bazĂ« dhe shumicĂ«s sĂ« aplikacioneve nga portet nga shpĂ«rthimet qĂ« pĂ«rdorin metodat e programimit tĂ« orientuar nga kthimi (ROP - Return-Oriented Programming). Duke pĂ«rdorur teknikĂ«n ROP, sulmuesi nuk pĂ«rpiqet tĂ« vendosĂ« kodin e tij nĂ« memorje, por operon me copĂ«za tĂ« udhĂ«zimeve makine qĂ« tashmĂ« ekzistojnĂ« nĂ« bibliotekat e ngarkuara, qĂ« pĂ«rfundojnĂ« me njĂ« udhĂ«zim pĂ«r kthimin e kontrollit (zakonisht, kĂ«to janĂ« fundet e funksioneve tĂ« bibliotekave). Funksionimi i shpĂ«rthimit reduktohet nĂ« ndĂ«rtimin e njĂ« zinxhiri thirrjesh nga kĂ«to blloqe "gadgets" pĂ«r tĂ« fituar funksionalitetin e kĂ«rkuar.
  • JanĂ« shtuar njĂ« thirrje e re sistemike kqueue1, e cila ndryshon nga kqueue nĂ« mĂ«nyrĂ«n e transmetimit tĂ« flakĂ«ve. Aktualisht nĂ« kqueue1 mbĂ«shtetet vetĂ«m flaka O_CLOEXEC (close-on-exec) pĂ«r mbylljen automatike tĂ« descriptorĂ«ve tĂ« skedarĂ«ve nĂ« procesin e fĂ«mijĂ«s pas thirrjes exec().
  • PĂ«r arkitekturat amd64 dhe i386, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r pseudopajisjen dt pĂ«r organizimin e ndjekjes dinamike tĂ« sistemit dhe aplikacioneve. PĂ«r tĂ« futur regjistrime tĂ« pĂ«rdoruesve nĂ« log ktrace Ă«shtĂ« shtuar thirrja sistemike utrace.
  • JanĂ« transferuar rregullimet nga FreeBSD qĂ« eliminojnĂ« sjelljen e pazakontĂ« kur pĂ«rdoren sistemet e skedarĂ«ve MS-DOS.
  • ËshtĂ« çaktivizuar opsioni i montimit softdep, i aplikuar pĂ«r shkrimin e grupuar tĂ« vonuar tĂ« metadatat.
  • Programet e mbrojtura me thirrjen sistemike unveil lejohen tĂ« ruajnĂ« core-dumps nĂ« katalogun aktual tĂ« punĂ«s.
  • PĂ«r arkitekturĂ«n ARM64 Ă«shtĂ« aktivizuar mundĂ«sia e kalimit nĂ« streset e thella inactive (idle), tĂ« disponueshme nĂ« çipat Apple M1/M2, pĂ«r kursimin e energjisĂ« dhe realizimin e gjendjes sĂ« pritjes.
  • ËshtĂ« shtuar njĂ« mbrojtje anashkalimi ndaj dobĂ«sisĂ« Zenbleed nĂ« procesorĂ«t AMD.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r sistemet shumĂ«pĂ«rpunuese (SMP). ËshtĂ« eliminuar bllokimi i funksionit arprequest(), kodi i pĂ«rpunimit tĂ« paketave ARP hyrĂ«se dhe implementimi i pĂ«rcaktimit tĂ« fqinjĂ«ve nĂ« rrjetin IPv6.
  • Interface i sinhronizimit tĂ« tabelave tĂ« filtrit tĂ« paketave pfsync Ă«shtĂ« riparuar pĂ«r tĂ« pĂ«rmirĂ«suar funksionimin me bllokimet dhe pajtueshmĂ«rinĂ« me punĂ«n e ardhshme pĂ«r paralelizimin e piles sĂ« rrjetit.
  • Implementimi i framework-ut drm (Direct Rendering Manager) Ă«shtĂ« sinkronizuar me kernelin Linux 6.1.55 (nĂ« versionin e mĂ«parshĂ«m — 6.1.15). ËshtĂ« pĂ«rmirĂ«suar puna nĂ« sistemet me procesorĂ« Intel tĂ« bazuar nĂ« mikroarkitekturĂ«n Alder Lake dhe Raptor Lake.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« hipervizorin VMM. NĂ« vmd Ă«shtĂ« realizuar pĂ«rkrahja e modelit shumĂ«-procesor pĂ«r pajisje virtio bllok dhe rrjetesh. NĂ« pajisjen virtio bllok Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hyrje/ dalje vektoriale nĂ« modalitetin zero-copy. ËshtĂ« kufizuar aksesin e sistemeve mikse nĂ« modet p-state tĂ« procesorĂ«ve AMD. PronarĂ«t makinat virtuale lejohet qĂ« pĂ«rmes vmctl tĂ« ripĂ«rcaktojnĂ« kernelin e ngarkimit.
  • ËshtĂ« shtuar njĂ« skedar i ri pĂ«rfshirĂ«s uchar.h me tipet char32_t dhe char16_t, dhe funksionet c32rtomb(), mbrtoc32(), c16rtomb() dhe mbrtoc16(), tĂ« pĂ«rcaktuara nĂ« standardin C11.
  • NĂ« funksionin malloc Ă«shtĂ« shtuar njĂ« opsion "D" pĂ«r tĂ« identifikuar shkarkimet e memories duke pĂ«rdorur ktrace ("MALLOC_OPTIONS=D ktrace -tu program") dhe kdump ("kdump -u malloc 
").
  • NĂ« utilitarin make Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r variablĂ«n ${.VARIABLES} pĂ«r tĂ« printuar emrat e tĂ« gjitha variablave globale tĂ« vendosura.
  • NĂ« utilitarin kdump Ă«shtĂ« shtuar opsioni "-u" pĂ«r tĂ« zgjedhur pikat e gjurmimit utrace sipas etiketĂ«s sĂ« dhĂ«nĂ«.
  • NĂ« utilitarin openrsync janĂ« shtuar opsionet "—size-only" dhe "—ignore-times".
  • NĂ« cron dhe crontab Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zhvendosje tĂ« rastĂ«sishme kur specifikohen intervale vlerash me hap tĂ« caktuar, duke lejuar shmangien e kĂ«rkesĂ«s sĂ« menjĂ«hershme pĂ«r burime nga makina tĂ« ndryshme qĂ« kanĂ« rregulla tĂ« njĂ«jta nĂ« cron. PĂ«r shembull, specifikimi "0~59/30" ose "~/30" nĂ« fushĂ«n e minutave do tĂ« çojĂ« nĂ« ekzekutimin e komandĂ«s dy herĂ« nĂ« orĂ« nĂ«pĂ«rmjet intervaleve tĂ« rastĂ«sisht tĂ« zgjedhura nĂ« radhĂ«.
  • NĂ« utilitarin wsconsctl Ă«shtĂ« shtuar mundĂ«sia e hartimit tĂ« butonave pĂ«r prekjet me dy ose tre gishta nĂ« touchpad.
  • Shtuar mbĂ«shtetje pĂ«r pajisje tĂ« reja dhe pĂ«rfshirĂ« nĂ« grup ne driver-a tĂ« rinj.
  • ËshtĂ« pĂ«rmirĂ«suar instaluar nĂ« sisteme me procesorĂ« armv7 dhe arm64.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e skedarĂ«ve nga ndarja EFI (EFI System Partition).
  • NĂ« instalues Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r RAID softuerik (softraid). ËshtĂ« shtuar mundĂ«sia e vendosjes sĂ« ndarjes rrĂ«njĂ«sore nĂ« softraid nĂ« sistemet riscv64 dhe arm64. Softraid Ă«shtĂ« shtuar nĂ« ramdisk pĂ«r arkitekturĂ«n powerpc64. PĂ«r arm64 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r enkriptimin e disqeve (Guided Disk Encryption).
  • NĂ« funksionin malloc Ă«shtĂ« shtuar kontrolli i tĂ« gjitha blloqeve nĂ« listĂ«n e çlirimit tĂ« vonuar tĂ« memories pĂ«r tĂ« identifikuar situatat e shkrimit nĂ« zonĂ«n e çliruar tĂ« memories.
  • PĂ«r tĂ« kryer komandĂ«n shutdown tani kĂ«rkohet shtimi i pĂ«rdoruesit nĂ« grupin «_shutdown», i cili mundĂ«son ndarjen e autorizimeve lidhur me pĂ«rfundimin e punĂ«s dhe leximin e drejtpĂ«rdrejtĂ« nga pajisjet e diskut.
  • NĂ«pĂ«rmjet thirrjes sĂ« sistemit unveil, utilitari patch Ă«shtĂ« i kufizuar nĂ« qasje vetĂ«m nĂ« katalogun aktual, katalogun e skedarĂ«ve pĂ«rkohĂ«sorĂ« dhe skedarĂ«t e listuar nĂ« komandĂ«n e linjĂ«s.
  • ËshtĂ« shtuar sysctl net.inet6.icmp6.nd6_queued pĂ«r tĂ« treguar numrin e paketave qĂ« presin pĂ«rgjigje ND6 (nĂ« pĂ«rputhje me ARP).
  • GjatĂ« konfigurimit tĂ« adresĂ«s IPv6 nĂ« ndĂ«rfaqen rrjet, Ă«shtĂ« siguruar dĂ«rgimi i njoftimeve pĂ«r routeurĂ«t fqinjĂ« pĂ«r adresĂ«n multicast.
  • ËshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r TSO (TCP Segmentation Offload) dhe LRO (TCP Large Receive Offload) pĂ«r pĂ«rpunimin e segmenteve dhe bashkimin e paketave nĂ« anĂ«n e kartĂ«s rrjet.
  • ËshtĂ« pĂ«rshpejtuar ngarkimi nga bĂ«rthamja e rregullave tĂ« filtrit tĂ« paketave pf nga utilitari pfctl. ËshtĂ« pĂ«rfshirĂ« trajtimi i veprimeve «keep state» dhe «nat-to» pĂ«r mesazhet e gabimeve qĂ« kthehen pĂ«rmes ICMP.
  • JanĂ« çaktivizuar llogaritjet e kontrollit tĂ« shumave IP, TCP dhe UDP pĂ«r ndĂ«rfaqet loopback.
  • Shtuar mbĂ«shtetje fillestare pĂ«r VPN IPsec, tĂ« varura nga routing (route-based).
  • NĂ« bgpd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r Flowspec (RFC5575, aktualisht mbĂ«shtetet vetĂ«m shpallja e rregullave flowspec). Implementimi i ASPA (Autonomous System Provider Authorization) Ă«shtĂ« pĂ«rshtatur sipas specifikimeve draft-ietf-sidrops-aspa-verification-16 dhe draft-ietf-sidrops-aspa-profile-16, dhe Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e tabelave tĂ« kĂ«rkimeve qĂ« nuk varen nga AFI (Address Family Indicator).
  • Performanca e rpki-client Ă«shtĂ« rritur me 30-50%. ËshtĂ« shtuar mbĂ«shtetje pĂ«r kompresimin gzip dhe deflate.
  • JanĂ« pĂ«rditĂ«suar paketat LibreSSL dhe OpenSSH. NjĂ« pasqyrĂ« e detajuar e pĂ«rmirĂ«simeve mund tĂ« shikohet nĂ« pasqyrat e LibreSSL 3.8.0, OpenSSH 9.4 dhe OpenSSH 9.5.
  • Numri i porteve pĂ«r arkitekturĂ«n AMD64 arriti nĂ« 11845 (ishte 11764), pĂ«r aarch64 - 11508 (ishte 11561), pĂ«r i386 - 10603 (ishte 10572). NdĂ«r versionet e aplikacioneve nĂ« porte:
    • Asterisk 16.30.1, 18.19.0, 20.4.0
    • Audacity 3.3.3
    • CMake 3.27.5
    • Chromium 117.0.5938.149
    • Emacs 29.1
    • FFmpeg 4.4.4
    • GCC 8.4.0 dhe 11.2.0
    • GHC 9.2.7
    • GNOME 44
    • Go 1.21.1
    • JDK 8u382, 11.0.20 dhe 17.0.8
    • KDE Applications 23.08.0
    • KDE Frameworks 5.110.0
    • Krita 5.1.5
    • LLVM/Clang 13.0.0 dhe 16.0.6
    • LibreOffice 7.6.2.1
    • Lua 5.1.5, 5.2.4, 5.3.6 dhe 5.4.6
    • MariaDB 10.9.6
    • Mono 6.12.0.199
    • Mozilla Firefox 118.0.1 dhe ESR 115.3.1
    • Mozilla Thunderbird 115.3.1
    • Mutt 2.2.12 dhe NeoMutt 20230517
    • Node.js 18.18.0
    • OpenLDAP 2.6.6
    • PHP 7.4.33, 8.0.30, 8.1.24 dhe 8.2.11
    • Postfix 3.7.3
    • PostgreSQL 15.4
    • Python 2.7.18, 3.9.18, 3.10.13 dhe 3.11.5
    • Qt 5.15.10 dhe 6.5.2
    • R 4.2.3
    • Ruby 3.0.6, 3.1.4 dhe 3.2.2
    • Rust 1.72.1
    • SQLite 3.42.0
    • Shotcut 23.07.29
    • Sudo 1.9.14.2
    • Suricata 6.0.12
    • Tcl/Tk 8.5.19 dhe 8.6.13
    • TeX Live 2022
    • Vim 9.0.1897 dhe Neovim 0.9.1
    • Xfce 4.18
  • KomponentĂ«t e zhvilluesve tĂ« tretĂ« qĂ« pĂ«rfshihen nĂ« OpenBSD 7.3 janĂ« pĂ«rditĂ«suar:
    • Stoku grafik Xenocara i bazuar nĂ« X.Org 7.7 me xserver 21.1.8 + patch, freetype 2.13.0, fontconfig 2.14.2, Mesa 22.3.7, xterm 378, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 13.0.0 (+ patch)
    • GCC 4.2.1 (+ patch) dhe 3.3.6 (+ patch)
    • Perl 5.36.1 (+ patches)
    • NSD 4.7.0
    • Unbound 1.18
    • Ncurses 5.7
    • Binutils 2.17 (+ patch)
    • Gdb 6.3 (+ patch)
    • Awk 12.9.2023
    • Expat 2.5.0.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster