Publikimi i OpenBSD 6.7

Të paraqitura lëshimi i një sistemi operativ UNIX-podobshëm multi-platformë OpenBSD 6.7. Projekti OpenBSD u themelua nga Theo de Raadt në vitin 1995 pas konfliktit me zhvilluesit e NetBSD, si rezultat që Theo humbi qasjen në depozitën CVS të NetBSD. Pas kësaj, Theo de Raadt së bashku me një grup mbështetësish krijoi një sistem të ri operativ të hapur mbi bazën e pemës së kodit të NetBSD, me qëllim kryesor të zhvillimit të cilit ishin transportueshmëria (mbështetjes 12 platforma harduerike), standardizimi, funksionimi i saktë, siguria aktive dhe mjetet e integruara të kriptografisë. Madhësia e paketës së plotë të instalimit të sistemit bazë OpenBSD 6.5 është 407 MB. të sistemit bazë OpenBSD 6.7 është 470 MB.

LibreSSL (OpenSSL), (fork , filtrimi i paketave OpenSSHPF , demonĂ«t e ruteritOpenBGPD dhe OpenOSPFD , serveri NTPOpenNTPD , serveri i postĂ«sOpenSMTPD , shumĂ«pjesĂ«shi i terminalit tekstual (analog i GNU screen), demon tmux, demonstrim identd me realizimin e protokollit IDENT, alternativa BSDL pĂ«r paketĂ«n GNU groff — mandoc, protokolli pĂ«r organizimin e sistemeve tĂ« besueshmĂ«risĂ« CARP (Common Address Redundancy Protocol), i lehtĂ« server http, mjet pĂ«r sinkronizimin e skedarĂ«ve OpenRSYNC.

Ndryshimet kryesore përmirësime:

  • Sistemi i skedarĂ«ve FFS2, i cili pĂ«rdor vlera 64-bit tĂ« kohĂ«s dhe numrave tĂ« blloqeve, aktivizohet si standard nĂ« instalimet e reja pĂ«r shumicĂ«n e arkitekturave tĂ« mbĂ«shtetura, pĂ«rveç FFS (pĂ«rveç landisk, luna88k dhe sgi).
  • Shtuar njĂ« metodĂ« tĂ« re pĂ«r kontrollin e lejueshmĂ«risĂ« pĂ«r thirrjet sistemore, e cila e komplikon shfrytĂ«zimin e dobĂ«sive. Metoda lejon ekzekutimin e thirrjeve sistemore vetĂ«m nĂ«se ato kĂ«rkohen nga zona tĂ« regjistruara paraprakisht tĂ« memories. NjĂ« thirrje sistemore e re msyscall() Ă«shtĂ« propozuar pĂ«r tĂ« shĂ«nuar zonat e memories dhe pĂ«r tĂ« aktivizuar mbrojtjen.
  • Numri i particioneve qĂ« mund tĂ« krijohen nĂ« njĂ« disk Ă«shtĂ« rritur nga 7 nĂ« 15.
  • Kodi pĂ«r analizĂ«n e opsioneve nĂ« cron Ă«shtĂ« shkruar pĂ«rsĂ«ri pĂ«r tĂ« mbĂ«shtetur mundĂ«si tĂ« ngjashme me getopt, si "-ns" dhe pĂ«rsĂ«ritjen e tĂ« njĂ«jtave flamuj. FushĂ« "options" nĂ« crontab Ă«shtĂ« rinovuar nĂ« "flags". NjĂ« flamur "-s" Ă«shtĂ« shtuar nĂ« crontab, ku vetĂ«m njĂ« instancĂ« e detyrĂ«s mund tĂ« ekzekutohet nĂ« tĂ« njĂ«jtĂ«n kohĂ«. NjĂ« operator "~" Ă«shtĂ« shtuar pĂ«r tĂ« specifikuar njĂ« vlerĂ« tĂ« rastĂ«sishme kohe.
  • NĂ« menaxherin e dritareve cwm Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar madhĂ«sinĂ« e dritares nĂ« pĂ«rqindje nga madhĂ«sia e dritares kryesore nĂ« kompozimin me mozaik.
  • PĂ«r arkitekturĂ«n powerpc Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e Clang si standard dhe Ă«shtĂ« aktivizuar njĂ« implementim i pavarur nga arkitektura i mplock.
  • NĂ« apmd Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r kalimin automatik nĂ« modalitetet e pritjes dhe gjumit (-z/-Z) - demoni tani reagon nĂ« mesazhet pĂ«r ndryshimin e ngarkesĂ«s sĂ« baterisĂ« tĂ« dĂ«rguara nga drejtori i kontrollit tĂ« energjisĂ«. Kalimi nĂ« gjumĂ« ndodh me njĂ« vonesĂ« prej 60 sekondash, duke i dhĂ«nĂ« pĂ«rdoruesit kohĂ« pĂ«r tĂ« marrĂ« kontroll.
  • NĂ« serverin HTTP tĂ« ndĂ«rtuar Ă«shtĂ« shtuar variabla e konfigurimit $REQUEST_SCHEME pĂ«r tĂ« ruajtur protokollin origjinal (http ose https) gjatĂ« ridrejtimit, si dhe opsioni "strip" qĂ« lejon pĂ«rdorimin e disa chroot nĂ« /var/www pĂ«r serverĂ«t FastCGI.
  • NĂ« utilitarin top Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r rrotullimin pĂ«rmes çelĂ«save 9 dhe 0.
  • ËshtĂ« prezantuar njĂ« mekanizĂ«m pĂ«r liçensimin e faqeve tĂ« memories nĂ« rend tĂ« pĂ«rmbysur, duke rritur ndjeshĂ«m efikasitetin e lirimit aktiv tĂ« njĂ« numri tĂ« madh faqesh.
  • NĂ« serverin DNS unbound, verifikimi DNSSEC Ă«shtĂ« aktivizuar si standard.
  • Thirrjet sistemore janĂ« liruar nga bllokimi global.
    __thrsleep(2), __thrwakeup(2), close(2), closefrom(2), dup(2), dup2(2), dup3(2), flock(2), fcntl(2), kqueue(2), pipe(2), pipe2(2) dhe nanosleep(2), si dhe pjesa bazë e ioctl(2).
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r harduerin. ËshtĂ« shtuar njĂ« drejtues i ri i iwx pĂ«r çipat e paikuar Intel AX200, dhe nĂ« drejtuesin iwm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet Intel 9260 dhe 9560. ËshtĂ« shtuar drejtuesi rge pĂ«r Realtek 8125 PCI Express 2.5Gb. JanĂ« propozuar shumĂ« drejtues tĂ« rinj pĂ«r tĂ« pĂ«rmirĂ«suar performancĂ«n nĂ« platformat arm64 dhe armv7, pĂ«rfshirĂ« mbĂ«shtetje pĂ«r pllakĂ«n Raspberry Pi 4 dhe mbĂ«shtetje tĂ« pĂ«rmirĂ«suar pĂ«r Raspberry Pi 2 dhe 3.
  • Ă«shtĂ« zgjeruar nĂ«n-sistemi i zĂ«rit sndio. JanĂ« shtuar API-tĂ« sioctl_open dhe utilitari sndioctl pĂ«r tĂ« menaxhuar zĂ«rin pĂ«rmes sndiod. /dev/mixer Ă«shtĂ« hequr, nĂ« vend tĂ« tij tĂ« gjitha portet janĂ« transferuar nĂ« sndio nĂ« vend tĂ« ndĂ«rfaqes sĂ« mixerit tĂ« bĂ«rthamĂ«s. NĂ« sndiod Ă«shtĂ« siguruar pĂ«rdorimi i mekanizmave tĂ« harduerit pĂ«r kontrollin e volumin. PĂ«r tĂ« pĂ«rmirĂ«suar sigurinĂ«, Ă«shtĂ« ndaluar qasja e pĂ«rdoruesve tĂ« zakonshĂ«m nĂ« /dev/audio* dhe /dev/rmidi*.
  • NĂ« stakun wireless Ă«shtĂ« ndaluar lidhja me çdo rrjet Wi-Fi tĂ« disponueshĂ«m qĂ« nuk mbĂ«shtet enkriptimin, pĂ«rveç thirrjes eksplicite tĂ« komandĂ«s "ifconfig join". ËshtĂ« siguruar fillimi i skanimit sfondor tĂ« rrjeteve tĂ« disponueshme kur komandĂ«s "ifconfig scan" i Ă«shtĂ« dhĂ«nĂ« pĂ«rdoruesit root. ËshtĂ« rritur cache e rezultateve tĂ« skanimit. ËshtĂ« shtuar njĂ« flamur "nwflag nomimo" i vendosur pĂ«rmes ifconfig, i cili ndihmon nĂ« eliminimin e humbjes sĂ« paketave nĂ« modin 11n kur pajisja ka ndĂ«rprerĂ«s tĂ« papĂ«rdorur pĂ«r antenat. PĂ«r drejtuesin bwfm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin e skanimit aktiv. Ă«shtĂ« pĂ«rmirĂ«suar kalimi automatik mes rrjeteve wireless pĂ«rmes uljes sĂ« prioriteteve pĂ«r rrjetet qĂ« nuk arritĂ«n tĂ« lidhen.
  • NĂ« stakun rrjetĂ«s Ă«shtĂ« shtuar njĂ« drejtues i ri pppac, nĂ« tĂ« cilin Ă«shtĂ« transferuar realizimi i ndĂ«rfaqes PPP Access Concentrator. CilĂ«simet npppd.conf janĂ« riaktualizuar pĂ«r tĂ« pĂ«rdorur pppac nĂ« vend tĂ« tun. NĂ«se pĂ«rçimi i paketeve Ă«shtĂ« i fikur, Ă«shtĂ« shtuar njĂ« kontroll i pĂ«rputhjes sĂ« adresĂ«s sĂ« destinacionit nĂ« paketĂ« me adresĂ«n e ndĂ«rfaqes rrjetĂ«s. MbĂ«shtetje pĂ«r mobileip Ă«shtĂ« hequr.
  • KĂ«tyre pĂ«rdoruesve pa tĂ« drejta root i Ă«shtĂ« ndaluar pĂ«rdorimi i ioctl pĂ«r tĂ« ndryshuar adresĂ«n e ndĂ«rfaqes rrjetĂ«s dhe pĂ«r tĂ« ndryshuar parametrat e ndĂ«rfaqeve pppoe.
  • NĂ« sysupgrade Ă«shtĂ« mundĂ«suar nisja e pĂ«rditĂ«simeve tĂ« firmware (fw_update) para rivendosjes para pĂ«rditĂ«simit.
  • ËshtĂ« pĂ«rmirĂ«suar thirrja sistemore unveil, e cila siguron izolimin e qasjes nĂ« sistemin e skedarĂ«ve. Numri i aplikacioneve nga sistemi bazĂ« pĂ«r tĂ« cilat Ă«shtĂ« realizuar mbrojtja duke pĂ«rdorur unveil ka arritur nĂ« 82. PĂ«rfshirĂ« nĂ« unveil janĂ« pĂ«rkthyer vmstat, iostat dhe systat.
  • NĂ« crypto(3) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r RSA-PSS.
  • NĂ« DNS resolver unwind Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r DoT (DNS mbi TLS). ËshtĂ« shtuar porosia 'unwindctl status memory'.
  • Implementimi i ipsec Ă«shtĂ« modernizuar nĂ« mĂ«nyrĂ« tĂ« konsiderueshme. ËshtĂ« shtuar mbĂ«shtetje pĂ«r zhvendosjen automatike tĂ« trafikut midis rdomain gjatĂ« enkriptimit dhe dekriptimit pĂ«r mbrojtje nga sulmet pĂ«rmes kanaleve tĂ« jashtme. NĂ« iked Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin e rdomain, dhe nĂ« iked.conf Ă«shtĂ« shtuar opsioni 'rdomain'.
    PĂ«r iked dhe isakmpd nivelin IPSEC_LEVEL_REQUIRE Ă«shtĂ« vendosur si gjithmonĂ«, duke ndaluar pĂ«rpunimin e paketave tĂ« paenkriptuara qĂ« i pĂ«rkasin rrjedhĂ«s. Algoritmet curve25519, ecp256, ecp384, ecp521, modp3072 dhe modp4096 janĂ« shtuar nĂ« konfigurimin e grupit Diffie-Hellman pĂ«r IKE SA. NĂ« iked Ă«shtĂ« ndryshuar metoda e autentikimit nga defekti nĂ« autentikimin me nĂ«nshkrim digjital (RFC 7427). JanĂ« shtuar parametrat ESN nĂ« iked.conf. ËshtĂ« shtuar opsioni '-p' pĂ«r zgjedhjen e njĂ« numri tĂ« pacaktuar UDP-porti.
  • JanĂ« zgjeruar mundĂ«sitĂ« e muxerit tĂ« terminaleve tmux, duke shtuar shumĂ« opsione tĂ« reja.
  • Versioni i serverit tĂ« postĂ«s OpenSMTPD Ă«shtĂ« pĂ«rditĂ«suar. NĂ« filtrat e integruar Ă«shtĂ« realizuar fjala kyçe 'bypass' pĂ«r tĂ« kaluar pĂ«rpunimin nĂ«n kushte tĂ« caktuara. ËshtĂ« lejuar pĂ«rdorimi i emrit tĂ« pĂ«rdoruesit tĂ« sesionit aktual smtpd nĂ« filtrat. NĂ« smtpd.conf Ă«shtĂ« lejuar pĂ«rdorimi i parametrave mail-from dhe rctp-to.
  • Paketa OpenSSH 8.2 Ă«shtĂ« pĂ«rditĂ«suar, e cila ka sjellĂ« mbĂ«shtetje pĂ«r tokenet e autentikimit tĂ« dyfishtĂ« FIDO/U2F. NjĂ« pĂ«rmbledhje e detajuar e pĂ«rmirĂ«simeve mund tĂ« shihet. kĂ«tu.
  • PĂ«rditĂ«suar Paketa LibreSSL, nĂ« tĂ« cilĂ«n Ă«shtĂ« pĂ«rfunduar realizimi i TLS 1.3 mbi bazĂ«n e automatikĂ«ve tĂ« rinj dhe nĂ«n-sistemit tĂ« punĂ«s me regjistrat. Aktualisht Ă«shtĂ« pĂ«rfshirĂ« vetĂ«m pjesa klient e TLS 1.3, ndĂ«rsa pjesa server do tĂ« aktivizohet si defekti nĂ« njĂ« nga lĂ«shimet e ardhshme. Lista e ndryshimeve tĂ« tjera mund tĂ« shikohet nĂ« njoftimet pĂ«r lĂ«shimet. 3.1.0 dhe 3.1.1.
  • Numri i porteve pĂ«r arkitekturĂ«n AMD64 Ă«shtĂ« 11268, pĂ«r aarch64 — 10848, pĂ«r i386 — 10715. KomponentĂ«t nga zhvillues tĂ« tretĂ« nĂ« pĂ«rbĂ«rjen e OpenBSD 6.7 janĂ« pĂ«rditĂ«suar:
    • Steku grafik Xenocara mbi bazĂ«n e X.Org 7.7 me xserver 1.20.8 + patches, freetype 2.10.1, fontconfig 2.12.4, Mesa 19.2.8, xterm 351, xkeyboard-config 2.20;
    • LLVM/Clang 8.0.1 (me patches)
    • GCC 4.2.1 (me patches) dhe 3.3.6 (me patches)
    • Perl 5.30.2 (me patches)
    • NSD 4.2.4
    • Unbound 1.10.0
    • Ncurses 5.7
    • Binutils 2.17 (me patches)
    • Gdb 6.3 (me patches)
    • Awk nga 20 dhjetori 2012.
    • Expat 2.2.8

    Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster