Publikimi i OpenBSD 7.0

OpenBSD 7.0, një sistem operativ falas dhe ndërplatformor i ngjashëm me UNIX, është publikuar. Ky shënon publikimin e 51-të të projektit, i cili do të festojë 26-vjetorin e tij më 18 tetor. Projekti OpenBSD u themelua nga Theo de Raadt në vitin 1995 pas një konflikti me zhvilluesit e NetBSD, i cili rezultoi në mohimin e qasjes së Theos në depo CVS të NetBSD. Pas kësaj, de Raadt dhe një grup individësh me të njëjtat ide krijuan një sistem operativ të ri me burim të hapur, bazuar në pemën burimore të NetBSD. Qëllimet kryesore të zhvillimit të këtij sistemi të ri operativ ishin lëvizshmëria (mbështetje për 13 platforma harduerike), standardizimi, funksionimi i saktë, siguria proaktive dhe mjetet e integruara kriptografike. Imazhi i plotë ISO i instalimit të sistemit bazë OpenBSD 7.0 është 554 MB.

PĂ«rtej vetĂ« sistemit operativ, projekti OpenBSD Ă«shtĂ« i njohur pĂ«r komponentĂ«t e tij, tĂ« cilĂ«t janĂ« adoptuar nga sisteme tĂ« tjera dhe janĂ« vendosur si disa nga zgjidhjet mĂ« tĂ« sigurta dhe me cilĂ«si tĂ« lartĂ«. KĂ«to pĂ«rfshijnĂ«: LibreSSL (njĂ« degĂ«zim i OpenSSL), OpenSSH, filtrin e paketave PF, daemon-Ă«t e rrugĂ«zimit OpenBGPD dhe OpenOSPFD, serverin NTP OpenNTPD dhe serverin e postĂ«s. server OpenSMTPD, njĂ« multipleksues terminali teksti (i ngjashĂ«m me GNU screen), tmux, demoni identd me njĂ« implementim tĂ« protokollit IDENT, njĂ« alternativĂ« BSDL ndaj paketĂ«s GNU groff — mandoc, njĂ« protokoll pĂ«r organizimin e sistemeve tolerante ndaj gabimeve CARP (Common Address Redundancy Protocol), njĂ« server HTTP i lehtĂ« dhe programi i sinkronizimit tĂ« skedarĂ«ve OpenRSYNC.

Përmirësimet kryesore:

  • ËshtĂ« shtuar njĂ« port pĂ«r sisteme 64-bitĂ«she bazuar nĂ« arkitekturĂ«n RISC-V. Aktualisht, mbĂ«shtetja Ă«shtĂ« e disponueshme nĂ« pllakat HiFive Unmatched dhe pjesĂ«risht nĂ« PolarFire SoC Icicle Kit.
  • Porta ARM64 pĂ«rmirĂ«son, por ende nuk i mbĂ«shtet plotĂ«sisht, pajisjet Apple me procesorin M1. Aktualisht, ajo mbĂ«shtet instalimin e OpenBSD nĂ« njĂ« disk GPT dhe pĂ«rfshin drajverĂ« pĂ«r USB 3, NVME, GPIO dhe SPMI. PĂ«rveç M1, porta ARM64 zgjeron gjithashtu mbĂ«shtetjen pĂ«r Raspberry Pi 3 Model B+ dhe pllakat e bazuara nĂ« Rockchip RK3399 SoC.
  • PĂ«r arkitekturĂ«n AMD64, kompiluesi GCC Ă«shtĂ« i çaktivizuar si parazgjedhje (vetĂ«m Clang Ă«shtĂ« i aktivizuar). MĂ« parĂ«, GCC ishte i çaktivizuar pĂ«r arkitekturat armv7 dhe i386.
  • MbĂ«shtetja pĂ«r platformĂ«n SGI Ă«shtĂ« ndĂ«rprerĂ«.
  • PĂ«r platformat amd64, arm64, i386, sparc64 dhe powerpc64, kompilimi i bĂ«rthamĂ«s me mbĂ«shtetje pĂ«r sistemin dinamik tĂ« gjurmimit dt Ă«shtĂ« aktivizuar si parazgjedhje. Ofruesi i kprobes Ă«shtĂ« shtuar pĂ«r mbledhjen e informacionit tĂ« ngjarjeve nĂ« nivel bĂ«rthame.
  • btrace tani mbĂ«shtet operatorĂ«t "<" dhe ">" nĂ« filtra dhe ofron rezultate tĂ« kohĂ«s sĂ« qĂ«ndrimit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit kur analizohet pirgu i kernelit.
  • U shtua skedari i konfigurimit /etc/bsd.re-config, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« konfiguruar kernelin nĂ« kohĂ«n e nisjes dhe pĂ«r tĂ« aktivizuar/çaktivizuar pajisje tĂ« caktuara.
  • Siguron zbulimin e pranisĂ« sĂ« pajisjeve TPM 2.0 dhe ekzekutimin e saktĂ« tĂ« komandave pĂ«r kalimin nĂ« modalitetin e gjumit (zgjidh problemin me zgjimin e laptopĂ«ve ThinkPad X1 Carbon Gen 9 dhe ThinkPad X1 Nano).
  • Implementimi i kqueue Ă«shtĂ« ndryshuar nĂ« pĂ«rdorimin e mutex-eve.
  • ËshtĂ« zbatuar mundĂ«sia pĂ«r tĂ« konfiguruar madhĂ«sinĂ« e buffer-it pĂ«r socket-et PF_UNIX nĂ«pĂ«rmjet sysctl. MadhĂ«sia e parazgjedhur e buffer-it Ă«shtĂ« rritur nĂ« 8 KB.
  • MbĂ«shtetja pĂ«r sistemet me shumĂ« procesorĂ« (SMP) Ă«shtĂ« pĂ«rmirĂ«suar. Thirrja pmap_extract() Ă«shtĂ« zhvendosur nĂ« klasĂ«n mp-safe nĂ« sistemet hppa dhe amd64. Kodi pĂ«r numĂ«rimin e referencave nĂ« objekte anonime, pjesĂ« e trajtuesit tĂ« pĂ«rjashtimeve, dhe funksionet lseek, connect dhe setrtable janĂ« hequr nga kyçi i pĂ«rbashkĂ«t i kernelit. Memorjet e mesazheve tĂ« panikut janĂ« zbatuar veçmas pĂ«r secilĂ«n bĂ«rthamĂ« tĂ« CPU-sĂ«.
  • Implementimi i kornizĂ«s drm (Direct Rendering Manager) Ă«shtĂ« i sinkronizuar me bĂ«rthamĂ«n. Linux 5.10.65. Drajveri inteldrm ka mbĂ«shtetje tĂ« pĂ«rmirĂ«suar pĂ«r çipat Intel bazuar nĂ« mikroarkitekturĂ«n Tiger Lake. Drajveri amdgpu tani mbĂ«shtet Navi 12, Navi 21 "Sienna Cichlid", GPU-tĂ« Arcturus dhe APU-nĂ« Cezanne "Green Sardine" Ryzen 5000.
  • Shtuar mbĂ«shtetje pĂ«r harduer tĂ« ri, duke pĂ«rfshirĂ« Aquantia AQC111U/AQC112U USB Ethernet, Aquantia 1/2.5/5/10Gb/s PCIe Ethernet, Cadence GEM, Broadcom BCM5725 dhe RTL8168FP/RTL8111FP/RTL8117. MbĂ«shtetje e pĂ«rmirĂ«suar pĂ«r platformat Intel bazuar nĂ« mikroarkitekturĂ«n Tiger Lake. Shtuar drajverin ucc pĂ«r tastierat me ndĂ«rfaqen USB HID Consumer Control, tĂ« cilat pĂ«rdorin butonat e hapjes sĂ« aplikacioneve, riprodhimit tĂ« audios dhe volumit.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« hipervizorin VMM. ËshtĂ« shtuar njĂ« limit prej 512 VCPU-sh pĂ«r makinĂ« virtuale. Problemet e bllokimit tĂ« VCPU-sĂ« janĂ« zgjidhur. Sfondi i menaxhimit tĂ« makinĂ«s virtuale vmd tani mbĂ«shtet mbrojtje kundĂ«r sistemeve mysafire me drajverĂ« keqdashĂ«s virtio.
  • Programi i skadimit tĂ« kohĂ«s Ă«shtĂ« portuar nga NetBSD, duke ju lejuar tĂ« kufizoni kohĂ«n e ekzekutimit tĂ« komandave.
  • Programi i sinkronizimit tĂ« skedarĂ«ve openrsync zbaton opsionet "pĂ«rfshi" dhe "pĂ«rjashto".
  • Programi ps ofron mundĂ«sinĂ« pĂ«r tĂ« shfaqur informacion nĂ« lidhje me grupet e lidhura.
  • Komanda "dired-jump" Ă«shtĂ« shtuar nĂ« redaktuesin e tekstit mg.
  • ShĂ«rbimet fdisk dhe newfs kanĂ« pĂ«rmirĂ«suar mbĂ«shtetjen pĂ«r disqet me madhĂ«si sektori 4K. fdisk ka rishkruar kodin e inicializimit MBR/GPT dhe ka shtuar njohjen e ndarjeve tĂ« mĂ«poshtme GPT: "BIOS Boot", "APFS", "APFS ISC", "APFS Recovry" (sic), "HiFive FSBL" dhe "HiFive BBL". Opsioni "-A" Ă«shtĂ« shtuar pĂ«r inicializimin e GPT pa fshirĂ« ndarjet e nisjes.
  • PĂ«r tĂ« shpejtuar funksionimin, programi traceroute tani pĂ«rpunon paketat e testimit dhe pyetjet DNS nĂ« modalitetin asinkron.
  • Programi doas ofron tre pĂ«rpjekje pĂ«r tĂ« futur njĂ« fjalĂ«kalim.
  • Xterm siguron izolimin e aksesit nĂ« sistemin e skedarĂ«ve duke pĂ«rdorur thirrjen e sistemit unvelop(). Proceset FTP mbrohen duke pĂ«rdorur thirrjen pledge.
  • U implementua dalja nĂ« regjistrin e informacionit rreth pĂ«rdorimit tĂ« gabuar tĂ« parametrit tĂ« formatimit "%n" nĂ« funksionin printf.
  • Implementimi i IPsec nĂ« iked tani mbĂ«shtet konfigurimin e DNS-it nga ana e klientit.
  • NĂ« snmpd, mbĂ«shtetja pĂ«r protokollet SNMPv1 dhe SNMPv2c Ă«shtĂ« çaktivizuar si parazgjedhje nĂ« favor tĂ« pĂ«rdorimit tĂ« SNMPv3.
  • Proceset dhcpleased dhe resolvd janĂ« tĂ« aktivizuara si parazgjedhje, duke ju lejuar tĂ« konfiguroni adresat IPv4 nĂ«pĂ«rmjet DHCP. Programi dhclient mbetet njĂ« opsion. Komanda "nameserver" Ă«shtĂ« shtuar nĂ« programin e route pĂ«r tĂ« kaluar informacionin e serverit DNS te resolvd.
  • LibreSSL shton mbĂ«shtetje pĂ«r API-n TLSv3 tĂ« OpenSSL 1.1.1 dhe aktivizon njĂ« validator tĂ« ri X.509 qĂ« verifikon saktĂ« certifikatat e nĂ«nshkruara kryqĂ«zisht.
  • OpenSMTPD tani mbĂ«shtet opsionet TLS "cafile=(path)", "nosni", "noverify" dhe "servername=(name)". SMTP tani ju lejon tĂ« zgjidhni parametrat e kodit dhe protokollit TLS.
  • Paketa OpenSSH Ă«shtĂ« pĂ«rditĂ«suar. NjĂ« pĂ«rmbledhje e detajuar e pĂ«rmirĂ«simeve mund tĂ« gjendet kĂ«tu: OpenSSH 8.7, OpenSSH 8.8. MbĂ«shtetja pĂ«r nĂ«nshkrimet dixhitale rsa-sha Ă«shtĂ« çaktivizuar.
  • Numri i porteve pĂ«r arkitekturĂ«n AMD64 ishte 11325, pĂ«r aarch64 - 11034, pĂ«r i386 - 10248. NdĂ«r versionet e aplikacioneve nĂ« porte: FFmpeg 4.4 GCC 8.4.0 dhe 11.2.0 GNOME 40.4 Go 1.17 JDK 8u302, 11.0.12 dhe 16.0.2 Aplikacionet KDE 21.08.1 Kornizat KDE 5.85.0 LLVM/Clang 11.1.0 LibreOffice 7.2.1.2 Lua 5.1.5, 5.2.4 dhe 5.3.6 MariaDB 10.6.4 Node.js 12.22.6 PHP 7.3.30, 7.4.23 dhe 8.0.10 Postfix 3.5.12 PostgreSQL 13.4 Python 2.7.18, 3.8.12 dhe 3.9.7 Qt 5.15.2 dhe 6.0.4 Ruby 2.6.8, 2.7.4 dhe 3.0.2 Rust 1.55.0 SQLite 3.35.5 Xfce 4.16
  • KomponentĂ«t e pĂ«rditĂ«suar tĂ« palĂ«ve tĂ« treta tĂ« pĂ«rfshira me OpenBSD 7.0:
    • Stack grafike Xenocara bazuar nĂ« X.Org 7.7 me arna xserver 1.20.13 +, tip i lirĂ« 2.10.4, fontconfig 2.12.4, Mesa 21.1.8, xterm 367, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 11.1.0 (+ arna)
    • GCC 4.2.1 (+ arna) dhe 3.3.6 (+ arna)
    • Perl 5.32.1 (+ arna)
    • NSD 4.3.7
    • Pa lidhje 1.13.3
    • Mallkimi 5.7
    • Binutils 2.17 (+ arna)
    • Gdb 6.3 (+ patch)
    • Awk 18.12.2020/XNUMX/XNUMX
    • Ekspedimi 2.4.1

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster