Lëshimi i OpenBSD 7.6

Lansohet versioni i sistemit operativ me burim të hapur UNIX-podobnim OpenBSD 7.6. Projekti OpenBSD u themelua nga Theo de Raadt në vitin 1995 pas një konflikti me zhvilluesit e NetBSD, si rezultat i të cilit Theo u mbyll nga qasja në depozitën CVS të NetBSD. Pas kësaj, Theo de Raadt së bashku me një grup krahu themeluan një sistem të ri operativ të hapur mbi bazën e pemës së kodit burimor të NetBSD, ku qëllimet kryesore të zhvillimit ishin portabiliteti (mbështeten 13 platforma harduerike), standardizimi, funksionimi korrekt, siguria proaktive dhe mjete të integruara kriptografike. Madhësia e imazhit ISO të plotë për sistemin bazë OpenBSD 7.6 është 702 MB.

PĂ«rveç sistemit operativ, projekti OpenBSD njihet pĂ«r komponentĂ«t e tij, tĂ« cilĂ«t janĂ« shpĂ«rndarĂ« nĂ« sisteme tĂ« tjera dhe janĂ« treguar si disa nga zgjidhjet mĂ« tĂ« sigurta dhe me cilĂ«si tĂ« lartĂ«. NdĂ«r to: LibreSSL (fork i OpenSSL), OpenSSH, filtri i paketave PF, demonĂ«t e ruterizimit OpenBGPD dhe OpenOSPFD, serveri NTP OpenNTPD, serveri i postĂ«s OpenSMTPD, shumĂ«kĂ«shtuesi i terminaleve tekstuale (analog i GNU screen) tmux, demo identd me pĂ«rvetĂ«simin e protokollit IDENT, alternativa BSDL e paketĂ«s GNU groff — mandoc, protokolli pĂ«r organizimin e sistemeve tĂ« qĂ«ndrueshme CARP (Protokolli i RedundancĂ«s sĂ« Adresave tĂ« Zakonshme), serveri http i lehtĂ«, utilitari i sinkronizimit tĂ« skedarĂ«ve OpenRSYNC.

Përmirësimet kryesore:

  • Ă«shtĂ« zgjeruar mbĂ«shtetje pĂ«r arkitekturĂ«n ARM64. ËshtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r zgjerimin ARM8-EPAN (Enhanced Privileged Access Never), i cili parandalon qasjen privilegjuese nĂ« faqet e memories, tĂ« cilat pĂ«rdoren vetĂ«m pĂ«r ekzekutimin e kodit. ËshtĂ« shtuar mbĂ«shtetje pĂ«r procesorin Qualcomm Snapdragon X Elite (X1E80100) dhe Ă«shtĂ« realizuar identifikimi i CPU Cortex-A520AE (Hayes AE) dhe Cortex-A720AE (Hunter AE). PĂ«r sistemet e bazuara nĂ« arkitekturĂ«n ARM64 Ă«shtĂ« realizuar mbrojtje nga dobĂ«sitĂ« e klasĂ«s Spectre-V4, si dhe Ă«shtĂ« pĂ«rmirĂ«suar mbrojtja nga dobĂ«sitĂ« Spectre-BHB.
  • PĂ«r sistemet e bazuara nĂ« arkitekturĂ«n AMD64 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r instruksionet AVX-512. ËshtĂ« realizuar mbrojtje nga dobĂ«sia RFDS nĂ« procesorĂ«t Intel Atom.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r pllakĂ«n Milk-V Pioneer tĂ« bazuar nĂ« arkitekturĂ«n RISC-V.
  • Mekanizmi msyscall, i cili ishte pĂ«rdorur pĂ«r tĂ« shĂ«njosh zonat e memories nga tĂ« cilat ishte e lejuar tĂ« ekzekutoheshin thirrjet sistemike, Ă«shtĂ« eliminuar. NĂ« vend tĂ« msyscall janĂ« prezantuar thirrjet sistemike mimmutable dhe pinsyscalls.
  • JanĂ« bĂ«rĂ« pĂ«rpjekje pĂ«r tĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r gjendjet energji-saving S0 dhe kalimin nĂ« gjumĂ« nĂ« pajisjet moderne. NĂ« sistemet amd64 Ă«shtĂ« realizuar modaliteti 'suspend-to-idle', i cili mund tĂ« aplikohet nĂ« pajisjet pa mbĂ«shtetje pĂ«r modalitetin e gjumit S3. JanĂ« zgjidhur shumĂ« çështje nĂ« drejtuesit, tĂ« cilat pengonin pĂ«rdorimin e modalitetit tĂ« gjumit.
  • NĂ« thirrjen sistemike readdir Ă«shtĂ« shtuar njĂ« kontroll pĂ«r praninĂ« e karakterit '/' nĂ« emrat e skedarĂ«ve pĂ«r tĂ« bllokuar sulmet e mundshme ndaj aplikacioneve gjatĂ« punĂ«s me sisteme skedarĂ«sh tĂ« pa-besueshĂ«m.
  • PĂ«rmirĂ«simi i mbĂ«shtetjes pĂ«r sisteme shumĂ«procesorĂ«sh (SMP). Shtuar mundĂ«sitĂ« pĂ«r pĂ«rpunim paralel nĂ« bĂ«rthama tĂ« ndryshme CPU tĂ« paketeve UDP dhe soketeve raw IPv4/IPv6. PĂ«rmirĂ«suar funksionimi me bllokimet pĂ«r soketet unix4 dhe UDP. Soketet AF_ROUTE janĂ« kaluar nĂ« njĂ« skemĂ« tĂ« re pune me bllokimet. Thirrjet sistemike shutdown, sigsuspend dhe kbind, si dhe timerat TCP dhe shumĂ« sysctl janĂ« çliruar nga bllokimi global.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« hipervizorin VMM. Shtuar mbĂ«shtetje pĂ«r mekanizmin AMD SEV (Virtualizimi i Enkriptuar tĂ« Sigurt) pĂ«r tĂ« mbrojtur makinat virtuale nga ndĂ«rhyrjet nga hipervizori ose administratori i sistemit host. PĂ«rmirĂ«suar qasja nĂ« mundĂ«sitĂ« e CPU nga makinat virtuale. NĂ« vmctl Ă«shtĂ« shtuar komanda "status -r" pĂ«r tĂ« treguar gjendjen e vetĂ«m makinave virtuale tĂ« nisura.
  • Zbatimi i kornizĂ«s drm (Menaxheri i Shkarkimit tĂ« DrejtpĂ«rdrejtĂ«) Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.6.52 (nĂ« publikimin e kaluar — 6.6.19). NĂ« pilotin inteldrm Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r GPU-nĂ« qĂ« pĂ«rdoret nĂ« procesorĂ«t Intel bazuar nĂ« mikroarkitekturĂ«n Meteor Lake.
  • Funksioni scandirat Ă«shtĂ« transferuar nga FreeBSD pĂ«r tĂ« pĂ«rshkuar pĂ«rmbajtjen e katalogĂ«ve.
  • Klienti i vjetĂ«r DHCP dhclient Ă«shtĂ« hequr nga sistemi bazĂ«, nĂ« vend tĂ« tij ofrohet pĂ«rdorimi i njĂ« procesi prapavijĂ« tĂ« vazhdueshĂ«m dhcpleased, i pĂ«rfshirĂ« qĂ« nga OpenBSD 6.9 dhe qĂ« pĂ«rdor utilitarin ifconfig pĂ«r tĂ« aktivizuar vetĂ«konfigurimin e ndĂ«rfaqeve rrjetĂ«s pĂ«rmes DHCP (aktivizohet pĂ«rmes nisjes "ifconfig $if autoconf" ose duke shtuar "inet autoconf" nĂ« /etc/hostname.$if).
  • PĂ«rdorimi i karakterit me kod zero Ă«shtĂ« ndaluar nĂ« skriptet shell, tĂ« trajtuar nga interpreterin e komandave tĂ« pĂ«rdorur si parazgjedhje ksh. Prania e karaktereve zero nĂ« skripte tani do tĂ« çojĂ« nĂ« pĂ«rfundimin e ekzekutimit me njĂ« mesazh gabimi, pĂ«rveç rasteve kur ato janĂ« vendosur midis tĂ« dhĂ«nave tĂ« bashkĂ«ngjitura nĂ« fund tĂ« skedarit pas kodit.
  • Utilitari tar Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e formatit PAX si formati i parazgjedhur pĂ«r krijimin e arkivave. PĂ«rdorimi i formatit PAX do tĂ« mundĂ«sojĂ« ruajtjen e emrave tĂ« skedarĂ«ve mĂ« tĂ« gjatĂ«, pĂ«rpunimin e lidhjeve, pĂ«rdorimin e tĂ« dhĂ«nave tĂ« sakta tĂ« kohĂ«s dhe vendosjen nĂ« arkiv tĂ« skedarĂ«ve me madhĂ«si shumĂ« tĂ« madhe.
  • NĂ« komponentin X11 tĂ« stack-ut Xenocara, i pĂ«rdorur nĂ« OpenBSD pĂ«r tĂ« formuar mjedisin grafik, Ă«shtĂ« shtuar biblioteka libva, e cila mundĂ«son pĂ«rdorimin e ndĂ«rfaqes programuese VA-API (Video Acceleration API) pĂ«r pĂ«rshpejtimin harduerik tĂ« kodimit dhe dekodimit tĂ« videove nĂ« formate tĂ« ndryshme. Funksionimi i pĂ«rshpejtimit harduerik Ă«shtĂ« testuar me drejtorĂ«t pĂ«r GPU Intel dhe AMD gjatĂ« pĂ«rdorimit tĂ« shfletuesit Firefox dhe lojĂ«rave tĂ« videove mpv. DrejtorĂ«t e nevojshĂ«m pĂ«r punĂ«n me GPU Intel ofrohen nĂ« portet graphics/intel-media-driver dhe graphics/intel-vaapi-driver, ndĂ«rsa pĂ«r punĂ«n me GPU AMD pĂ«rdoren komponentĂ«t e zakonshĂ«m nga pĂ«rbĂ«rĂ«sit e Mesa.
  • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« nisur mjedisin e desktopit KDE Plasma 6.
  • Shtuar mbĂ«shtetje pĂ«r pajisje tĂ« reja dhe janĂ« pĂ«rfshirĂ« drejtorĂ« tĂ« rinj tĂ« lidhur me komponentĂ«t e ndryshĂ«m SoC dhe mbĂ«shtetje pĂ«r kontrollet Ethernet. NĂ« drejtorĂ«t igc dhe dwqe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«retiketimin harduerik VLAN, ndĂ«rsa nĂ« drejtorĂ«t dwqe, vmx, igc dhe vio(4) Ă«shtĂ« siguruar nxjerrja e ekzekutimit tĂ« operacioneve rrjet nga anĂ« tĂ« kartelave rrjet.
  • NĂ« kompilator Ă«shtĂ« shtuar opsioni "-fret-clean", qĂ« kryen pastrimin e adresĂ«s sĂ« kthimit nĂ« stok pas pĂ«rfundimit tĂ« thirrjes.
  • Siguruar funksionimi i PPP-interfeseve nĂ« domenin e rrugĂ«zimit (rdomain).
  • PĂ«r IPv6 Ă«shtĂ« shtuar mĂ«nyra "sysctl net.inet6.ip6.forwarding = 2", e cila lejon ridrejtimin e pakove vetĂ«m pĂ«r IPsec.
  • NĂ« funksionin getsockopt() Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r flamurin SO_ACCEPTCONN, qĂ« lejon tĂ« kontrollohet nĂ«se Ă«shtĂ« kryer thirrja e funksionit listen() pĂ«r soketin.
  • NĂ« iked, implementimi i protokollit IKEv2 pĂ«r IPsec, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r autentikimin, autorizimin dhe llogarinĂ« pĂ«rmes protokollit RADIUS.
  • NĂ« serverin RADIUS radiusd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r DAE (Dynamic Authorization Extensions), si dhe mundĂ«sia e vendosjes sĂ« cilĂ«simeve tĂ« llogaritjes nĂ« radiusd.conf. JanĂ« shtuar modulet: radiusd_ipcp pĂ«r konfigurimin e pool-it, radiusd_file pĂ«r autentikimin pĂ«rmes njĂ« skedari lokal. NĂ« radiusctl Ă«shtĂ« shtuar komanda "ipcp delete" pĂ«r fshirjen e njĂ« sesioni tĂ« caktuar pa shqyer lidhjen. IP-adresatNĂ« OpenSMTPD Ă«shtĂ« shtuar API smtpd-tables pĂ«r pĂ«rdorimin e tabelave nĂ« smtpd dhe Ă«shtĂ« implementuar shĂ«rbimi K_AUTH pĂ«r nxjerrjen e tĂ« dhĂ«nave tĂ« akredituara nga tabelat.
  • ËshtĂ« shtuar procesi nĂ« sfond dhcp6leased pĂ«r marrjen e prefikseve IPv6 nga
  • DHCPv6. serverĂ«sh OpenSSH Ă«shtĂ« pĂ«rditĂ«suar. Lista e ndryshimeve mund tĂ« shihet nĂ« njoftimet e OpenSSH 9.8 dhe OpenSSH 9.9.
  • Numri i porteve pĂ«r arkitekturĂ«n AMD64 arriti 12312 (ishte 12309), pĂ«r aarch64 — 12148 (ishte 12145), pĂ«r i386 — 10534 (ishte 10830). NdĂ«r versionet e aplikacioneve nĂ« porte:
  • Asterisk 16.30.1, 18.24.3, 20.9.3
    • Audacity 3.6.3
    • Audacity 3.6.3
    • CMake 3.30.1
    • Chromium 128.0.6613.137
    • Emacs 29.4
    • FFmpeg 4.4.5
    • GCC 8.4.0 dhe 11.2.0
    • GHC 9.6.6
    • GNOME 46
    • Go 1.23.1
    • JDK 8u402, 11.0.24, 17.0.12 dhe 21.0.4
    • KDE Applications 24.05.2
    • KDE Frameworks 6.5.0
    • KDE Plasma 6.1.4
    • Krita 5.2.3
    • LLVM/Clang 13.0.0, 16.0.6 dhe 17.0.6
    • LibreOffice 24.8.1.2
    • Lua 5.1.5, 5.2.4, 5.3.6 dhe 5.4.7
    • MariaDB 10.9.8
    • Mono 6.12.0.199
    • Mozilla Firefox 130.0.1 dhe ESR 128.2.0
    • Mozilla Thunderbird 128.2.3
    • Node.js 20.17.0
    • OpenLDAP 2.6.8
    • PHP 8.1.29, 8.2.23 dhe 8.3.11
    • Postfix 3.9.0
    • PostgreSQL 16.4
    • Python 2.7.18, 3.11.10
    • Qt 5.15.13 (+ patches nga kde) dhe 6.6.3
    • R 4.4.1
    • Ruby 3.1.6, 3.2.5 dhe 3.3.5
    • Rust 1.81.0
    • SQLite 3.44.2
    • Shotcut 24.04.28
    • Sudo 1.9.15.5
    • Suricata 7.0.6
    • Tcl/Tk 8.5.19 dhe 8.6.13
    • TeX Live 2023
    • Vim 9.1.707 dhe Neovim 0.10.1
    • Xfce 4.18.1
  • PĂ«rditĂ«shuar komponentĂ«t nga zhvillues tĂ« tretĂ«, qĂ« janĂ« pjesĂ« e OpenBSD 7.6:
    • Grafiku i stakĂ«s Xenocara mbi X.Org 7.7 me xserver 21.1.13 + patches, freetype 2.13.2, fontconfig 2.14.2, Mesa 23.3.6, xterm 393, xkeyboard-config 2.20, fonttosfnt 1.2.3.
    • LLVM/Clang 16.0.6 (+ patches)
    • GCC 4.2.1 (+ patches) dhe 3.3.6 (+ patches)
    • Perl 5.38.2 (+ patches)
    • NSD 4.9.1
    • Unbound 1.21.0
    • Ncurses 6.4
    • Binutils 2.17 (+ patch)
    • Gdb 6.3 (+ patches)
    • Awk nga 28 korriku 2024.
    • Expat 2.6.3
    • zlib 1.3.1 (+ patches)

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster