ĂshtĂ« nĂ« dispozicion dalja e projektit Wifibox 0.10, e cila ka pĂ«r qĂ«llim zgjidhjen e problemit tĂ« pĂ«rdorimit tĂ« adaptuesve pa tel nĂ« FreeBSD, pĂ«r tĂ« cilĂ«t mungojnĂ« drejtuesit e nevojshĂ«m. Funksionaliteti i adaptuesve problematik pĂ«r FreeBSD sigurohet pĂ«rmes lançimit tĂ« njĂ« sistemi mysafir me Linux, nĂ« tĂ« cilin ngarkohen drejtuesit origjinalĂ« tĂ« pajisjeve pa tel pĂ«r Linux.
Instalimi i sistemit mysafir me drejtuesit është automatizuar, dhe të gjithë komponentët e nevojshëm janë organizuar si një paketë e gatshme Wifibox, e cila lancsohet gjatë ngarkimit me ndihmën e shërbimit rc të ofruar. Po ashtu, trajtohet saktësisht kalimi në gjumë. Mjedisi potencialisht mund të përdoret për çdo kartë WiFi, që mbështetet në Linux, por është testuar kryesisht në çipat Intel. Po ashtu, është verifikuar puna e saktë në sistemet me çipa pa tel Qualcomm Atheros dhe AMD RZ608 (MediaTek MT7921K).
Sistemi mysafir lançohet me ndihmën e hipervizorit Bhyve, në të cilin organizohet kalimi i aksesit në kartën pa tel. Për punë është e nevojshme një sistem që mbështet virtualizimin harduerik (AMD-Vi ose Intel VT-d). Përmbajtja e sistemit mysafir është e bazuar në distribucionin Alpine Linux, e ndërtuar mbi bibliotekën sistemike Musl dhe grupin e utiliteteve BusyBox. Madhësia e imazhit zë në disk rreth 30MB dhe konsumon rreth 90MB memorje operative.
Për t'u lidhur me rrjetin pa tel përdoret paketa wpa_supplicant, skedarët e konfigurimit të së cilës sinkronizohen me rregullimet nga mjedisi primar FreeBSD. Soketi menaxhues Unix i krijuar nga wpa_supplicant kalon në mjedisin host, çka lejon përdorimin e utiliteteve standarde të FreeBSD për lidhjen dhe punën me rrjetin pa tel, duke i përfshirë utilitetet wpa_cli dhe wpa_gui (net/wpa_supplicant_gui).
NĂ« daljen e re Ă«shtĂ« riparuar mekanizmi i kalimit tĂ« WPA nĂ« mjedisin kryesor, çka ka mundĂ«suar punĂ«n si me wpa_supplicant ashtu edhe me hostapd. ĂshtĂ« ulur sasia e nevojshme tĂ« memorjes pĂ«r sistemin mysafir. PĂ«rkrahja pĂ«r FreeBSD 13.0-RELEASE Ă«shtĂ« ndalur.
Përveç kësaj, mund të përmenden përmirësimet e drejtuesve që ofrohen në FreeBSD për kartat pa tel në çipat Intel dhe Realtek. Me mbështetje nga organizata FreeBSD Foundation, vazhdon zhvillimi i drejtuesit të ri iwlwifi, i përfshirë në FreeBSD 13.1. Ky drejtues është i bazuar në drejtuesin e Linux dhe kodin nga nën-sistemi Linux net80211, mbështet standardin 802.11ac dhe mund të përdoret me çipat e rinj pa tel Intel. Drejtuesi ngarkohet automatikisht gjatë ngarkimit kur zbulohet karta e nevojshme pa tel. Funksionaliteti i komponentëve të pjesës pa tel të Linux sigurohet përmes një shtrese LinuxKPI. Më parë, një drejtues i ngjashëm ishte portuar për FreeBSD.
Paralelisht, ka filluar zhvillimi i drejtuesve rtw88 dhe rtw89 për çipat pa tel Realtek RTW88 dhe RTW89, të cilët gjithashtu zhvillohen duke transferuar drejtuesit përkatës nga Linux dhe punojnë përmes shtresës LinuxKPI. Drejtuesi rtw88 është tashmë gati për testimin fillestar, ndërsa drejtuesi rtw89 është ende në fazën e zhvillimit.
Për më tepër, mund të përmendet publikimi i detajeve dhe eksploitat e gatshme, të lidhura me një dobësi (CVE-2022-23088) në stack-un pa tel të FreeBSD, e cila u eliminua në përditësimin e prillit. Dobësia lejon ekzekutimin e kodit tuaj në nivelin e kernelit përmes dërgimit të një kadri të formuar posaçërisht në momentin që klienti është në modin e skanimit të rrjetit (në fazën para lidhjes me SSID). Problemi është shkaktuar nga mbushja e tamponit në funksionin ieee80211_parse_beacon() gjatë analizës së kadrove beacon, të dërguara nga pika e aksesit. Mbushja është bërë e mundur për shkak të mungesës së verifikimit të përputhshmërisë mes madhësisë aktuale të të dhënave dhe madhësisë të kaluar në fushën e titullit. Problemi shfaqet në versionet e FreeBSD të formuara që nga viti 2009.

Në mesin e ndryshimeve të fundit që nuk lidhen me stack-un pa tel në FreeBSD: është optimizuar koha e ngarkimit, e cila në sistemin testues është reduktuar nga 10 në 8 sekonda; është implementuar moduli GEOM gunion për shpërndarjen në një disk tjetër të ndryshimeve të bëra mbi diskun, i cili është i disponueshëm në modalitetin vetëm për lexim; për API-në kriptografike të kernelit janë përgatitur primitivët kriptografikë XChaCha20-Poly1305 AEAD dhe curve25519, të nevojshëm për drejtuesin. VPN WireGuard.
Burimi: opennet.ru
