Lëshimi OpenBSD 7.4

Çlirohet versioni i sistemit operativ tĂ« lirĂ« dhe UNIX-tĂ« ngjashĂ«m OpenBSD 7.4. Projekti OpenBSD u themelua nga Theo de Raadt nĂ« vitin 1995 pas njĂ« konflikti me zhvilluesit e NetBSD, si rezultat i tĂ« cilit Theo humbi qasjen nĂ« depozitat CVS tĂ« NetBSD. Pas kĂ«saj, Theo de Raadt sĂ« bashku me njĂ« grup mbĂ«shtetĂ«sish krijuan njĂ« sistem tĂ« ri operativ tĂ« hapur nĂ« bazĂ« tĂ« pemĂ«s sĂ« kodit burimor tĂ« NetBSD, me qĂ«llimet kryesore tĂ« zhvillimit qĂ« tĂ« ishin portabiliteti (mbĂ«shteten 13 platforma harduerike), standardizimi, funksionimi i saktĂ«, siguria proaktive dhe mjete tĂ« integruara kriptografike. MadhĂ«sia e imazhit ISO tĂ« plotĂ« tĂ« sistemit bazĂ« OpenBSD 7.4 Ă«shtĂ« 630 MB.

PĂ«rveç sistemit operativ tĂ« vet, projekti OpenBSD Ă«shtĂ« i njohur pĂ«r komponentĂ«t e tij, tĂ« cilĂ«t janĂ« pĂ«rdorur nĂ« sisteme tĂ« tjera dhe janĂ« treguar si disa nga zgjidhjet mĂ« tĂ« sigurta dhe cilĂ«sore. NdĂ«r to janĂ«: LibreSSL (fork i OpenSSL), OpenSSH, filtrimi i paketave PF, demonĂ«t e routingut OpenBGPD dhe OpenOSPFD, serveri NTP OpenNTPD, serveri i postĂ«s OpenSMTPD, multiplexer-i i terminalit tekstual (analog i GNU screen) tmux, demoni identd me realizimin e protokollit IDENT, alternativa BSDL pĂ«r paketĂ«n GNU groff — mandoc, protokolli pĂ«r organizimin e sistemeve tĂ« besueshme CARP (Common Address Redundancy Protocol), serveri i lehtĂ« http dhe utilita pĂ«r sinkronizimin e skedarĂ«ve OpenRSYNC.

Përmirësimet kryesore:

  • PĂ«r arkitekturĂ«n amd64 dhe i386 janĂ« shtuar komponentĂ« pĂ«r pĂ«rditĂ«simin e mikro-kodit tĂ« procesorĂ«ve AMD. Versionet e reja tĂ« mikro-kodit instalohen automatikisht gjatĂ« ngarkesĂ«s. PĂ«r shpĂ«rndarjen e skedarĂ«ve binarĂ« tĂ« mikro-kodit Ă«shtĂ« pĂ«rgatitur porti «ports/sysutils/firmware/amd». Instalimi i mikro-kodit tĂ« ri bĂ«het me ndihmĂ«n e utilitarit fw_update. NjĂ« mbĂ«shtetje e ngjashme pĂ«r pĂ«rditĂ«simin e mikro-kodit pĂ«r procesorĂ«t Intel u realizua nĂ« vitin 2018 dhe u ofrua nĂ« versionin OpenBSD 6.3.
  • PĂ«r bĂ«rthamĂ«n dhe hapĂ«sirĂ«n e pĂ«rdoruesit janĂ« pĂ«rfshirĂ« mekanizmat e mbrojtjes IBT (Indirekt Ndjekja e DegĂ«ve, amd64) dhe BTI (Identifikimi i Objektivit tĂ« DegĂ«ve, arm64), tĂ« destinuara pĂ«r bllokimin e shkeljes sĂ« rendit normal tĂ« ekzekutimit (kontrolli i rrjedhĂ«s) si rezultat i pĂ«rdorimit tĂ« eksploitĂ«ve qĂ« ndryshojnĂ« treguesit e ruajtur nĂ« memorie pĂ«r funksionet (mbrojtja e realizuar nuk lejon qĂ« kodi tĂ« keq tĂ« kalojĂ« nĂ« mes tĂ« funksioneve).
  • NĂ« sistemet me arkitekturĂ« arm64 pĂ«r mbrojtjen e hapĂ«sirĂ«s sĂ« pĂ«rdoruesit Ă«shtĂ« pĂ«rfshirĂ« autentifikimi i treguesve (Pointer Authentication). Kjo teknologji lejon pĂ«rdorimin e instrukcioneve tĂ« specializuara ARM64 pĂ«r tĂ« verifikuar adresat e kthimit duke pĂ«rdorur nĂ«nshkrime digjitale, tĂ« cilat ruhen nĂ« bitĂ«t mĂ« tĂ« lartĂ« tĂ« papĂ«rdorur tĂ« vetĂ« treguesit.
  • CilĂ«simet e kompilatorit sistemik clang, si dhe clang dhe gcc nga portet, janĂ« ndryshuar pĂ«r tĂ« aplikuar mekanizmat e mbrojtjes tĂ« pĂ«rmendur mĂ« sipĂ«r, qĂ« e kanĂ« forcuar ndjeshĂ«m mbrojtjen e tĂ« gjitha aplikacioneve bazĂ« dhe shumicĂ«s sĂ« aplikacioneve nga portet nga eksploitĂ«t qĂ« pĂ«rdorin metodat e programimit tĂ« orientuar nga kthimi (ROP — Return-Oriented Programming). Duke pĂ«rdorur teknikĂ«n ROP, sulmuesi nuk pĂ«rpiqet tĂ« vendosĂ« kodin e tij nĂ« memorie, por operon me copĂ«za udhĂ«zimesh makinerie qĂ« tashmĂ« ekzistojnĂ« nĂ« bibliotekat e ngarkuara, duke pĂ«rfunduar me njĂ« udhĂ«zim pĂ«r tĂ« kthyer kontrollin (zakonisht pĂ«rfundimi i funksioneve tĂ« bibliotekĂ«s). Funksionimi i eksploitit pĂ«rfshin ndĂ«rtimin e njĂ« zinxhiri thirrjesh tĂ« tillave ("gadgets") pĂ«r tĂ« pĂ«rftuar funksionalitetin e dĂ«shiruar.
  • ËshtĂ« shtuar njĂ« thirrje e re sistemike kqueue1, e cila ndryshon nga kqueue duke transferuar flagje. Aktualisht, kqueue1 mbĂ«shtet vetĂ«m flamurin O_CLOEXEC (mbyll kur ekzekutohet) pĂ«r mbylljen automatike tĂ« descriptorĂ«ve tĂ« skedarĂ«ve nĂ« procesin djalĂ« pas thirrjes exec().
  • PĂ«r arkitekturĂ«n amd64 dhe i386 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r pseudo-pajisjen dt pĂ«r tĂ« organizuar gjurmimin dinamik tĂ« sistemit dhe aplikacioneve. PĂ«r tĂ« futur regjistrime tĂ« pĂ«rdoruesit nĂ« logun ktrace Ă«shtĂ« shtuar thirrja sistemike utrace.
  • JanĂ« transferuar rregullimet nga FreeBSD qĂ« eliminojnĂ« sjelljen e paqartĂ« nĂ« pĂ«rdorimin e sistemeve tĂ« skedarĂ«ve MS-DOS.
  • ËshtĂ« çaktivizuar opsioni i montimit softdep, i cili pĂ«rdoret pĂ«r shkrim tĂ« grumbulluar tĂ« vonuar tĂ« metadatat.
  • PĂ«r programet e mbrojtura pĂ«rmes thirrjes sistemike unveil, Ă«shtĂ« lejuar ruajtja e core-d dumps nĂ« katalogun e punĂ«s aktual.
  • PĂ«r arkitekturĂ«n ARM64 Ă«shtĂ« aktivizuar mundĂ«sia pĂ«r tĂ« kaluar nĂ« gjendje tĂ« thella tĂ« papĂ«rdorur (idle), qĂ« janĂ« tĂ« disponueshme nĂ« çipat Apple M1/M2, pĂ«r tĂ« kursyer energji dhe pĂ«r tĂ« realizuar njĂ« modalitet pritjeje.
  • ËshtĂ« shtuar njĂ« mbrojtje anashkalimi pĂ«r vulnerabilitetin Zenbleed nĂ« procesorĂ«t AMD.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r sistemet shumĂ«procesorike (SMP). Funksioni arprequest(), kodi i pĂ«rpunimit tĂ« paketave ARP hyrĂ«se dhe realizimi i identifikimit tĂ« fqinjĂ«ve nĂ« grumbullin IPv6 janĂ« liruar nga bllokimet.
  • Interfaci i sinkronizimit tĂ« tabelave tĂ« filtrit tĂ« paketave pfsync Ă«shtĂ« rrethuar pĂ«r tĂ« pĂ«rmirĂ«suar punĂ«n me bllokimet dhe pĂ«rputhshmĂ«rinĂ« me punĂ«n e ardhshme pĂ«r paralelizimin e grumbullit tĂ« rrjetit.
  • Implementimi i kuadrit drm (Menaxheri i Renderimit tĂ« DrejtĂ«) Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.1.55 (nĂ« versionin e kaluar — 6.1.15). ËshtĂ« pĂ«rmirĂ«suar performanca nĂ« sistemet me procesorĂ« Intel tĂ« bazuar nĂ« mikroarkitekturĂ«n Alder Lake dhe Raptor Lake.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« hipervizorin VMM. NĂ« vmd Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r modelin shumĂ«procesor tĂ« virtio-pajisjeve bllokĂ« dhe rrjetĂ«. NĂ« virtio-pajisjen bllokĂ« Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hyrjen/daljen vektoriale nĂ« modalitetin zero-copy. ËshtĂ« kufizuar aksesi i sistemeve garuese nĂ« modalitetet p-state tĂ« procesorĂ«ve AMD. makinave virtuale lejohet qĂ« tĂ« ri-konfigurohet bĂ«rthama e ngarkimit pĂ«rmes vmctl.
  • Shtuar njĂ« skedar tĂ« ri pĂ«r headerin uchar.h me tipat char32_t dhe char16_t, dhe funksionet c32rtomb(), mbrtoc32(), c16rtomb() dhe mbrtoc16(), tĂ« pĂ«rcaktuara nĂ« standardin C11.
  • Shtuar opsioni "D" nĂ« funksionin malloc pĂ«r identifikimin e rrjedhjeve tĂ« memories duke pĂ«rdorur ktrace ("MALLOC_OPTIONS=D ktrace -tu program") dhe kdump ("kdump -u malloc ...").
  • Shtuar mbĂ«shtetje pĂ«r variablin ${.VARIABLES} nĂ« utilitarin make pĂ«r tĂ« shfaqur emrat e tĂ« gjithĂ« variablave globalĂ« tĂ« vendosur.
  • Shtuar opsionin "-u" nĂ« utilitarin kdump pĂ«r tĂ« zgjedhur pikĂ«t e ndjekjes utrace sipas etiketĂ«s sĂ« specifikuar.
  • Shtuar opsionet "—size-only" dhe "—ignore-times" nĂ« utilitarin openrsync.
  • Shtuar mbĂ«shtetje pĂ«r ndryshimet rastĂ«sore nĂ« cron dhe crontab kur pĂ«rcaktohen diapazone vlerash me njĂ« hap tĂ« caktuar, duke lejuar evitimin e kĂ«rkesave tĂ« njĂ«kohshme pĂ«r burime nga makinat e ndryshme qĂ« kanĂ« rregulla tĂ« ngjashme nĂ« cron. PĂ«r shembull, pĂ«rcaktimi "0~59/30" ose "~/30" nĂ« fushĂ«n e minutave do tĂ« rezultojĂ« nĂ« ekzekutimin e komandĂ«s dy herĂ« nĂ« orĂ« pĂ«rmes intervaleve tĂ« zgjedhura rastĂ«sisht.
  • Shtuar mundĂ«sia e hartimit tĂ« butonave pĂ«r goditje me dy ose tre gishta nĂ« utilitarin wsconsctl.
  • Shtuar mbĂ«shtetje pĂ«r pajisje tĂ« reja dhe pĂ«rfshirĂ« drivere tĂ« reja.
  • PĂ«rmirĂ«suar instalimi nĂ« sisteme me procesorĂ« armv7 dhe arm64.
  • Shtuar mbĂ«shtetje pĂ«r ngarkimin e skedarĂ«ve nga pjesa e sistemit EFI (EFI System Partition).
  • PĂ«rmirĂ«suar mbĂ«shtetja pĂ«r RAID tĂ« programueshĂ«m (softraid) nĂ« instalues. Shtuar mundĂ«sia e vendosjes sĂ« pjesĂ«s rrĂ«njĂ«sore nĂ« softraid nĂ« sistemet riscv64 dhe arm64. Softraid Ă«shtĂ« shtuar nĂ« ramdisk pĂ«r arkitekturĂ«n powerpc64. PĂ«r arm64 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r enkriptimin e disqeve (Guided Disk Encryption).
  • Shtuar kontrollin pĂ«r tĂ« gjitha blloqet nĂ« listĂ«n e lirimit tĂ« vonuar tĂ« memories nĂ« funksionin malloc pĂ«r tĂ« identifikuar situatat e shkruarjes nĂ« zonat e kujtesĂ«s tĂ« liruar.
  • PĂ«r tĂ« ekzekutuar komandĂ«n shutdown, tani kĂ«rkohet qĂ« pĂ«rdoruesi tĂ« shtohet nĂ« grupin "_shutdown", duke lejuar ndarjen e privilegjeve qĂ« lidhen me ndalimin dhe leximin e drejtpĂ«rdrejtĂ« nga pajisjet e diskut.
  • Me anĂ« tĂ« thirrjes sĂ« sistemit unveil, utilitari patch Ă«shtĂ« kufizuar nĂ« akses vetĂ«m nĂ« katalogun e tanishĂ«m, nĂ« katalogun me skedarĂ«t pĂ«rkohĂ«sorĂ« dhe nĂ« skedarĂ«t e listuar nĂ« komandĂ«n e rreshtit.
  • Shtuar sysctl net.inet6.icmp6.nd6_queued pĂ«r tĂ« shfaqur numrin e paketave qĂ« presin pĂ«rgjigje ND6 (ngjashĂ«m me ARP).
  • Siguruar dĂ«rgimin e anonsit pĂ«r routerĂ«t fqinjĂ« me adress IPv6 nĂ« ndĂ«rfaqen rrjetore duke pĂ«rdorur adresĂ«n multicast.
  • Shtuar mbĂ«shtetje fillestare pĂ«r TSO (TCP Segmentation Offload) dhe LRO (TCP Large Receive Offload) pĂ«r pĂ«rpunimin e segmenteve dhe bashkimin e paketave nĂ« anĂ«n e kartĂ«s rrjetore.
  • Rritur ngarkimin e rregullave tĂ« filtrit tĂ« paketave pf nga utilitari pfctl. Aktivizuar pĂ«rpunimi i veprimeve "keep state" dhe "nat-to" pĂ«r pĂ«rgjigjet e rikthyer pĂ«rmes mesazheve ICMP tĂ« gabimeve.
  • Çaktivizuar llogaritjet e checksum-it IP, TCP dhe UDP pĂ«r ndĂ«rfaqet loopback.
  • Shtuar mbĂ«shtetje fillestare VPN IPsec, tĂ« varura nga rrugĂ«timi (route-based).
  • Shtuar mbĂ«shtetje pĂ«r Flowspec nĂ« bgpd (RFC5575, pĂ«r momentin mbĂ«shtetet vetĂ«m shpallja e rregullave flowspec). Zbatimi ASPA (Autonomous System Provider Authorization) Ă«shtĂ« sjellĂ« nĂ« pĂ«rputhje me specifikimet draft-ietf-sidrops-aspa-verification-16 dhe draft-ietf-sidrops-aspa-profile-16, dhe Ă«shtĂ« pĂ«rkthyer nĂ« pĂ«rdorimin e tabelave tĂ« kĂ«rkimit qĂ« nuk varen nga AFI (Address Family Indicator).
  • Rritur performanca e rpki-client nga 30-50%. Shtuar mbĂ«shtetje pĂ«r kompresimin gzip dhe deflate.
  • Paketat LibreSSL dhe OpenSSH janĂ« pĂ«rditĂ«suar. Rishikimi i hollĂ«sishĂ«m i pĂ«rmirĂ«simeve mund tĂ« shikohet nĂ« rishikimet e LibreSSL 3.8.0, OpenSSH 9.4 dhe OpenSSH 9.5.
  • Numri i porteve pĂ«r arkitekturĂ«n AMD64 ishte 11845 (ishte 11764), pĂ«r aarch64 - 11508 (ishte 11561), pĂ«r i386 - 10603 (ishte 10572). NdĂ«r versionet e aplikacioneve nĂ« porte:
    • Asterisk 16.30.1, 18.19.0b, 20.4.0
    • Audacity 3.3.3
    • CMake 3.27.5
    • Chromium 117.0.5938.149
    • Emacs 29.1
    • FFmpeg 4.4.4
    • GCC 8.4.0 dhe 11.2.0
    • GHC 9.2.7
    • GNOME 44
    • Go 1.21.1
    • JDK 8u382, 11.0.20 dhe 17.0.8
    • KDE Applications 23.08.0
    • KDE Frameworks 5.110.0
    • Krita 5.1.5
    • LLVM/Clang 13.0.0 dhe 16.0.6
    • LibreOffice 7.6.2.1
    • Lua 5.1.5, 5.2.4, 5.3.6 dhe 5.4.6
    • MariaDB 10.9.6
    • Mono 6.12.0.199
    • Mozilla Firefox 118.0.1 dhe ESR 115.3.1
    • Mozilla Thunderbird 115.3.1
    • Mutt 2.2.12 dhe NeoMutt 20230517
    • Node.js 18.18.0
    • OpenLDAP 2.6.6
    • PHP 7.4.33, 8.0.30, 8.1.24 dhe 8.2.11
    • Postfix 3.7.3
    • PostgreSQL 15.4
    • Python 2.7.18, 3.9.18, 3.10.13 dhe 3.11.5
    • Qt 5.15.10 dhe 6.5.2
    • R 4.2.3
    • Ruby 3.0.6, 3.1.4 dhe 3.2.2
    • Rust 1.72.1
    • SQLite 3.42.0
    • Shotcut 23.07.29
    • Sudo 1.9.14.2
    • Suricata 6.0.12
    • Tcl/Tk 8.5.19 dhe 8.6.13
    • TeX Live 2022
    • Vim 9.0.1897 dhe Neovim 0.9.1
    • Xfce 4.18
  • PĂ«rditĂ«suar komponentĂ«t nga zhvillues tĂ« tretĂ« qĂ« janĂ« pjesĂ« e OpenBSD 7.3:
    • GrafikĂ«t e stack-ut Xenocara tĂ« bazuar nĂ« X.Org 7.7 me xserver 21.1.8 + patches, freetype 2.13.0, fontconfig 2.14.2, Mesa 22.3.7, xterm 378, xkeyboard-config 2.20, fonttosfnt 1.2.2.
    • LLVM/Clang 13.0.0 (+ patches)
    • GCC 4.2.1 (+ patches) dhe 3.3.6 (+ patches)
    • Perl 5.36.1 (+ patches)
    • NSD 4.7.0
    • Unbound 1.18
    • Ncurses 5.7
    • Binutils 2.17 (+ patches)
    • Gdb 6.3 (+ patch)
    • Awk 12.9.2023
    • Expat 2.5.0.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster