ĂshtĂ« lĂ«shuar edicioni i serverit HTTP tĂ« lehtĂ« lighttpd 1.4.74, i cili pĂ«rpiqet tĂ« kombinojĂ« performancĂ«n e lartĂ«, sigurinĂ«, pĂ«rputhshmĂ«rinĂ« me standardet dhe fleksibilitetin e konfigurimit. Lighttpd Ă«shtĂ« i pĂ«rshtatshĂ«m pĂ«r pĂ«rdorim nĂ« sisteme me ngarkesĂ« tĂ« lartĂ« dhe synon konsumin e ulĂ«t tĂ« memories dhe burimeve tĂ« CPU-sĂ«. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe Ă«shtĂ« bĂ«rĂ« nĂ« dispozicion nĂ«n licencĂ«n BSD.
Në këtë version të ri:
- ĂshtĂ« ndryshuar sjellja gjatĂ« ruajtjes sĂ« tĂ« dhĂ«nave nĂ« regjistĂ«r duke pĂ«rdorur syslog (aktivizohet me parametrin «server.errorlog-use-syslog = âenable'») â mĂ« parĂ« tĂ« gjitha mesazhet dĂ«rgoheshin vetĂ«m me prioritetin LOG_ERROR, ndĂ«rsa tani prioriteti pĂ«rzgjidhet nĂ« varĂ«si tĂ« llojit tĂ« mesazhit (LOG_WARNING, LOG_DEBUG).
- Në sistemet me bibliotekën C Musl është realizuar përdorimi i thirrjes sendfile().
- Në modulin mod_dirlisting është shtuar opsioni «dir-listing.sort» për të përcaktuar renditjen e daljes.
- Në mod_deflate është aktivizuar konfigurimi «deflate.allowed-encodings», ndërsa algoritmit bzip2 i është dhënë prioriteti më i ulët në përzgjedhje.
- Në skedarin e konfigurimit është shtuar mbështetje për operatoret «if», «elif», «elsif», «elseif» dhe «else if».
- Në mod_openssl dhe mod_gnutls është shtuar kontrolli i mbështetjes për implementimin e TLS në nivelin e bërthamës Linux (kTLS).
- ĂshtĂ« siguruar pĂ«rputhshmĂ«ria me sistemin operativ DragonflyBSD.
Në edicionin e ardhshëm planifikohet të bëhen disa ndryshime që do të dëmtojnë përputhshmërinë. Nga e drejta, do të aktivizohet një grup më i sigurt i enkriptimeve për TLS me mbrojtje ndaj kompromentimit të seancave në rast kapje të çelësave të përhershëm (forward secrecy) dhe përdorimin e enkriptimit të autentikuar (AEAD). Grupi «EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384» planifikohet të zëvendësohet me «EECDH+AESGCM:CHACHA20:!PSK:!DHE».
Një ndryshim tjetër i ardhshëm në përputhshmëri do të jetë ndryshimi në mod_redirect i aplikuar për kodin e redirektimit HTTP/1.1 nga 301 (Moved Permanently) në 308 (Permanent Redirect), nëse parametri «url.redirect-code» nuk është aktivizuar qartë. Në vitin 2025 planifikohet të aktivizohet si e drejta versioni TLSv1.3 (parametri MinProtocol do të ndryshohet në TLSv1.3).
Burimi: opennet.ru
