LINUX.ORG.RU

OpenBSD 6.1

 ,


0

3

Команда проекта OpenBSD представила новый выпуск свободной, кросс-платформенной UNIX-подобной операционной системы, основанной на исходном коде 4.4BSD.

Основные изменения:

  • Новая песня: Winter of 95.
  • Изменения связанные с поддержкой платформ:
    • Добавлена поддержка arm64, clang(1) используется как системный компилятор.
    • loongson теперь поддерживает системы с процессорами Loongson 3A и чипсетом RS780E.
    • Прекращена поддержка armish, sparc и zaurus.
  • Улучшения драйверов:
    • Добавлен драйвер acpials(4) для ACPI-сенсоров света и подсветки.
    • Добавлен драйвер acpihve(4) для поддержки добавочной энтропии Hyper-V.
    • Добавлен драйвер dwge(4) для поддержки сетевых карт Designware GMAC 10/100/Gigabit Ethernet.
    • Добавлен драйвер htb(4) для PCI-мостов Loongson 3A.
    • Добавлен драйвер hvn(4) для сетевых интерфейсов Hyper-V.
    • Добавлен драйвер hyperv(4) для работы OpenBSD в качестве гостя Hyper-V.
    • Добавлен драйвер iatp(4) для Atmel maXTouch тач-скрина.
    • Добавлен драйвер imxtemp(4) для поддержки температурных датчиков Freescale i.MX6.
    • Добавлен драйвер leioc(4) для низкоуровневого контроллера ввода-вывода Loongson 3A.
    • Добавлен драйвер octmmc(4) для MMC-контроллера OCTEON.
    • Добавлен драйвер ompinmux(4) для мультиплексирования контактов OMAP.
    • Добавлен драйвер psci(4) для ARM-интерфейса состояний энергосбережения.
    • Добавлен драйвер simplefb(4) для работы фреймбуфера, использующего device-tree.
    • Добавлен драйвер sximmc(4) для поддержки MMC/SD/SDIO контроллеров Allwinner A1X/A20.
    • Добавлен драйвер tpm(4) для поддержки TPM-устройств.
    • Добавлен драйвер uwacom(4) для поддержки USB-планшетов Wacom.
    • Добавлен драйвер xbf(4) для виртуальных дисков Xen Blkfront.
    • Добавлен драйвер xp(4) для со-процессора ввода-вывода LUNA-88K HD647180X.
    • Добавлен интерфейс для управления гипервизором VMM vmmci(4).
    • В драйвер em(4) добавлена поддержка Kaby Lake и Lewisburg PCH Ethernet.
    • В драйвер ure(4) добавлена поддержка устройств на основе RTL8153 USB 3.0 Gigabit Ethernet .
    • Улучшена поддержка ACPI для современной техники Apple, включая S3-сон и восстановление из сна.
    • В драйвере ix(4) добавлена поддержка устройств 10 Gigabit Ethernet семейства X550 .
  • Улучшения беспроводного стека IEEE 802.11:
    • Драйвер ral(4) теперь поддерживает устройства на базе Ralink RT3900E (RT5390, RT3292).
    • Драйверы iwm(4) и iwn(4) теперь поддерживают SGI (short guard interval) в режиме 11n.
    • Добавлена новая реализация алгоритма MiRa, предназначенного для адаптации скорости.
    • Драйвер iwn(4) теперь поддерживает 802.11n MIMO (MCS 0-15).
    • Драйвер athn(4) теперь поддерживает 802.11n, а также MIMO (MCS 0-15) и hostap-режим.
    • Драйвер iwn(4) теперь поддерживает захват MIMO-кадров в режиме монитора.
    • Драйверы rtwn(4) и urtwn(4) теперь поддерживают адаптацию скорости AMRR (пока что только устройства на базе 8188EU и 8188CE).
    • Протокол TKIP/WPA1 теперь отключён по умолчанию.
  • Общие улучшения сетевого стека:
    • Добавлен драйвер псевдо-устройства switch(4) вместе с новыми программами switchd(8) и switchctl(8).
    • Новый способ работы mobileip(4) для псевдо-устройства gre(4).
    • Реализован режим многоточечного соединения в vxlan(4).
    • route(8) и netstat -r теперь отображают все флаги маршрутизации корректно, а также полностью документированы в странице netstat(1).
    • Большие TCP-потоки теперь локально сохраняются в mbuf-кластерах для улучшения работы с памятью. Максимальный размер TCP-буфера для отправки и приёма был увеличен с 256 килобайт до 2 мегабайт. Это повлекло изменение TCP-отпечатка OpenBSD для pf(4). Лимит по умолчанию для mbuf-кластеров увеличен. Новые значения можно проверить при помощи netstat -m и отрегулировать при помощи параметра kern.maxclusters через sysctl(8)
    • Код сетевого стека был значительно упрощён чтобы облегчить переход к многопроцессорному сетевому стеку.
      Код обработки прерываний и многопроцессорных блокировок в сетевом стеке был переработан.
    • Улучшена обработка фрагментов IPv6. Стандарт RFC 5722 в pf(4) теперь соблюдается корректнее.
    • ipsecctl(8) теперь в зависимости от адресов может автоматически группировать SA-группы вместе. Ядро теперь предоставляет информацию о группах, а команда ipsecctl -s sa теперь выводит список IPsec SA-групп.
  • Улучшения установщика:
    • Установщик теперь использует разделение привилегий для загрузки и проверки подписи установочных файлов.
    • Установочные файлы теперь будут загружаться через HTTPS по умолчанию, в случае если используемое зеркало поддерживает его.
    • Установщик теперь учитывает сообщения filename, bootfile-name, server-name, tftp-server-name, next-server со стороны DHCP-сервера при автоматических обновлениях или установке системы.
  • Улучшения в демонах маршрутизации и сети в пространстве пользователя:
    • ping(8) и ping6(8) теперь объединены.
    • ripd(8) теперь поддерживает p2p-сеансы с адресами в разных подсетях.
    • smnpd(8) теперь поддерживает несколько прослушивающих сетевых сокетов.
    • ospfd(8) и ospf6d(8) теперь поддерживают изменение MTU на лету.
    • bgpd(8) теперь поддерживает BGP Large Communities (RFC 8092).
    • bgpd(8) теперь поддерживает BGP Administrative Shutdown Communication (draft-ietf-idr-shutdown)
  • Улучшения безопасности:
    • Все общие библиотеки, все динамические и статические исполняемые файлы, а также ld.so(4) теперь используют RELRO («read-only after relocation»).
    • Размер виртуального адресного пространства на платформе mips64 был увеличен с 2 гигабайт до 1 терабайта.
    • Реализован PIE на платформе arm.
    • route6d(8) теперь исполняется с меньшими привилегиями.
    • syslogd(8) теперь может проверять сертификаты клиента для входящих соединений.
    • Привилегированный родительский процесс syslogd теперь вызывает exec(2) для перемешивания расположения случайной памяти.
    • Функция recallocarray(3) переработана для уменьшения риска некорректного очищения пямяти.
    • Группа функций SHA512_256 была добавлена в libc.
    • Группа функций форматирования printf(3) теперь может сообщать в системный лог когда %s формат используется с нулевым указателем.
    • Улучшено обнаружение переполнений буфера при использовании функции malloc(3).
    • Удалена поддержка монтирования файловых систем при помощи mount(8) для пользователей, отличных от суперпользователя.
  • Улучшения vmm(4)/ vmd(8):
    • Добавлена поддержка i386 и amd64 хостов.
    • Полезная нагрузка (payload) для BIOS теперь предоставляется через vmm-firmware, загружается через fw_update(1).
    • Добавлена поддержка Linux-гостей.
    • Улучшена обработка прерываний и эмуляции устаревших (legacy) устройств.
    • Добавлена поддержка виртуальных машин более чем с 2 гигабайтами памяти.
    • vmd(8) теперь использует модель fork+exec.
    • vmd(8)/ vm.conf(5) теперь поддерживают автоматическую настройку bridge(4) и switch(4) для сетевых интерфейсов виртуальных машин.
    • vmctl(8) теперь поддерживает корректное завершение работы через vmmci(4).
  • Прочие выделенные улучшения:
    • Добавлена утилита syspatch(8) для применения бинарных обновлений безопасности и стабильности к базовой системе.
    • acme-client(1) включен в базовую систему.
    • Добавлен дисплейный менеджер xenodm(1).
    • Добавлены свойства символов кодировки UTF-8 в библиотеку C.
    • Реализована частичная поддержка редактирования типа линии UTF-8 для vi-подобного режима ввода ksh(1).
    • Реализована поддержка UTF-8 в column(1).
    • Производительность и параллельность выполнения функции malloc(3) в многопоточных процессах была улучшена.
    • Поддержка Эстонской раскладки клавиатуры.
    • syslogd(8) теперь поддерживает опцию -Z для вывода временной отметки (timestamp) в формате RFC 5424 ISO. Теперь можно вести записи в лог-файл в UTC, включая год, часовой пояс и доли секунд. Формат по умолчанию всё ещё остаётся RFC 3164 BSD.
    • Опции syslogd(8) -a, -T и -U теперь могут быть переданы более чем один раз для указания нескольких источников информации.
    • В doas(1) добавлена поддержка постоянной аутентификации с блокировкой сеанса.
    • sq(4) был исправлен для приёма широковещательных пакетов в не-прослушивающем режиме при отсутствии настроенного IP-адреса. Это позволяет интерфейсу работать с DHCP.
    • fdisk(8) теперь учитывает текущий MBR или GPT формат при инициализации диска.
    • softraid(4) теперь использует эффективный параллельный ввод-вывод при переконфигурации (rebuild) RAID5- массивов.
    • umass(4) больше не предполагает, что ATAPI или UFI устройства имеет только 1 LUN.
    • scsi(4) теперь корректно обнаруживает конец ленты на LTO5-устройствах.
    • httpd(8) теперь поддерживает SNI через libtls для поддержки нескольких https веб-сайтов на одном IP-адресе.
    • Добавлена утилита ocspcheck(8), для проверки OCSP-статуса сертификатов. Полученные результаты могут быть сохранены и использованы для OCSP stapling.
    • relayd(8) и httpd(8) теперь поддерживают возобновление сеанса TLS используя TLS session tickets.
  • mandoc 1.14.1:
    • Новый формат файла mandoc.db(5): man(1), apropos(1) и makewhatis(8) больше не зависят от SQLite3.
    • Значительно улучшенная обработка и вывод HTML и CSS.
    • В man(1) улучшен внутренний поиск при помощи less(1) : t
    • Новый режим вывода разметки mandoc(1) -mdoc -T.
  • Улучшены man-руководства и прочая документация системы.
  • Порты и пакеты:
    • alpha: 7413, amd64: 9714, arm: 7501, hppa: 6422, i386: 9697, mips64: 8072, mips64el: 6880, powerpc: 7703, sparc64: 8606;
      • AFL 2.39b, Chromium 57.0.2987.133, Emacs 21.4 и 25.1, GCC 4.9.4, GHC 7.10.3, Gimp 2.8.18, GNOME 3.22.2, Go 1.8, Groff 1.22.3, JDK 7u80 и 8u121, KDE 3.5.10 и 4.14.3 (+обновления KDE4 core), LLVM/Clang 4.0.0, LibreOffice 5.2.4.2, Lua 5.1.5, 5.2.4, и 5.3.4, MariaDB 10.0.30, Mono 4.6.2.6, Mozilla Firefox 52.0.2esr и 52.0.2, Mozilla Thunderbird 45.8.0, Mutt 1.8.0, Node.js 6.10.1, Ocaml 4.03.0, OpenLDAP 2.3.43 и 2.4.44, PHP 5.5.38, 5.6.30, и 7.0.16, Postfix 3.2.0 и 3.3-20170218, PostgreSQL 9.6.2, Python 2.7.13, 3.4.5, 3.5.2 и 3.6.0, R 3.3.3, Ruby 1.8.7.374, 2.1.9, 2.2.6, 2.3.3 и 2.4.1, Rust 1.16.0, Sendmail 8.15.2, SQLite3 3.17.0, Sudo 1.8.19.2, Tcl/Tk 8.5.18 и 8.6.4, TeX Live 2015, Vim 8.0.0388, Xfce 4.12;
    • Система также включает в себя следующие сторонние компоненты:
      • Xenocara (основана на X.Org 7.7 с xserver 1.18.3 + патчи, freetype 2.7.1, fontconfig 2.12.1, Mesa 13.0.6, xterm 327, xkeyboard-config 2.20);
      • LLVM/Clang 4.0.0 (+ патчи), GCC 4.2.1 (+ патчи) и 3.3.6 (+ патчи), Gdb 6.3 (+ патчи), Perl 5.24.1 (+ патчи);
      • NSD 4.1.15;
      • Unbound 1.6.1;
      • Ncurses 5.7;
      • Binutils 2.17 (+ патчи), Awk (от 10 августа 2011 года);
      • Expat 2.1.1;

>>> Подробности

★★

Проверено: Shaman007 ()
Последнее исправление: Arlecchino (всего исправлений: 1)

релиз без песенки - радость на ветер

песня тока 25-го будет

но, конечно, всех братьев и причастных - ПОЗ ДРА ВЛЯ Ю! сам-то с 6-го числа на 6.1 сижу

buratino ★★★★★
()

Новый режим вывода разметки mandoc(1) -mdoc -T.

ничё не понял, что это значит? мож, имеется ввиду то, что сейчас mandoc может в markdown выводить?

buratino ★★★★★
()
Ответ на: комментарий от Arlecchino

Ненужно, давай ты.

потом модеры снесут эту новость с формулировкой (стырено с опеннета)

по 6.0 я новость и на лор и на опеннет с одного имени отправлял

buratino ★★★★★
()
Ответ на: комментарий от buratino

Влом вникать в особенности опеннета и его разметки, пости ты.
Если что, в текст новости дай ссылку на моё разрешение (ц).

Arlecchino ★★
() автор топика

bgpd(8) теперь поддерживает BGP Large Communities (RFC 8092).

А где inter as

ne-vlezay ★★★★★
()

Арлекино с Буратино. Шапито какое-то

anonymous
()
Ответ на: комментарий от Arlecchino

глобальная какая-то новость. я когда ещё в преданонсе увидел про эстонскую клавиатуру, я сразу решил, что про это писать точно не буду :)

buratino ★★★★★
()
Ответ на: комментарий от int13h

что там с виртуализацией и многопоточностью?

лучше, чем ещё пару релизов назад

vmm худо бедно уже и убунты запускает, а с ядрёной многопоточностью в каждом релизе всё лучше и лучше (ну, у нас же тут все по 50 гб трафика в секунду пропускают, судя по вопросам)

buratino ★★★★★
()
Ответ на: комментарий от dtrace

Интересно, перейдут ли на других рано или поздно?

наверное

вот чёт bitrig уже год не шевелится - хотелось бы посмотреть, какие у него успехи жизни с clang

buratino ★★★★★
()

Хорошая новость, не linux'ом единым жив человек.

Ygor ★★★★★
()
Ответ на: комментарий от buratino

Я знаю, что было. Но OpenBSD хороша тем, что это типа готовая OS.

Алсо я не понимаю, как этим можно было не пользоваться. Руками сливать сырцы на каждую систему и патчить? Серьезно?

kirk_johnson ★☆
()
Ответ на: комментарий от kirk_johnson

Ага. Руками сливать сырцы на каждую систему и патчить.

нет. делать -stable и обновлять им всё, что душеньке угодно

buratino ★★★★★
()
Ответ на: комментарий от buratino

нет. делать -stable и обновлять им всё, что душеньке угодно

Руками сливать сырцы, делать stable и патчить %) Я все ещё не понимаю твоих попыток извернуться.

P.S. Ты забыл про буль^W бинарные пакеты :)

kirk_johnson ★☆
()
Ответ на: комментарий от kirk_johnson

Руками сливать сырцы на каждую систему

кто хотел - использовал mtier. чёт я не вижу никого, кому этот syspatch вообще понадобился - я и забыл про него уже давно, мне это банально неинтересно. ну, появился и появился, по-моему, он по просьбе мтиеровцев и появился. если бы ты не напомнил - я бы ещё долго не вспомнил, что он есть

buratino ★★★★★
()
Ответ на: комментарий от buratino

кто хотел - использовал mtier. чёт я не вижу никого, кому этот syspatch вообще понадобился - я и забыл про него уже давно, мне это банально неинтересно. ну, появился и появился, по-моему, он по просьбе мтиеровцев и появился. если бы ты не напомнил - я бы ещё долго не вспомнил, что он есть

Ну вот смотри. Есть у меня штук пятнадцать сервисов на OpenBSD. И что ты мне предлагаешь делать? На каждую машину сливать сорцы, мониторить errata, записывать в блокнотик какие машины я обновил, а какие нет... Наркоман что-ли?

kirk_johnson ★☆
()
Ответ на: комментарий от kirk_johnson

Ну вот смотри. Есть у меня штук пятнадцать сервисов на OpenBSD. И что ты мне предлагаешь делать?

ничё не предлагаю. но syspatch мне точно нахрен не нужен. найдёшь, кому нужен - позовёшь.

buratino ★★★★★
()
Ответ на: комментарий от buratino

ничё не предлагаю. но syspatch мне точно нахрен не нужен. найдёшь, кому нужен - позовёшь.

Я тебе намекну: всем, у кого больше одной инсталляции OpenBSD. И тем, кому в 21 веке есть чем заняться, кроме как трекать апдейты системы руками, прости господи.

kirk_johnson ★☆
()
Ответ на: комментарий от buratino

installurl влияет на pkg_tools, а мне это нахрен не надо

И на syspatch :) Более того, /etc/installurl теперь генерится при установке релиза 6.1.

kirk_johnson ★☆
()
Ответ на: комментарий от kirk_johnson

у меня больше одной инсталляции OpenBSD. и для меня ничего не изменилось - как я не пользовался mtier, так не собираюсь пользоваться syspatch. ищи лучше.

buratino ★★★★★
()
Ответ на: комментарий от buratino

у меня больше одной инсталляции OpenBSD. и для меня ничего не изменилось - как я не пользовался mtier, так не собираюсь пользоваться syspatch. ищи лучше.

И ты реально каждую систему руками обновляешь? Тебе заняться нечем больше? 8)

kirk_johnson ★☆
()
Ответ на: комментарий от kirk_johnson

Более того, /etc/installurl теперь генерится при установке релиза 6.1.

я вкурсе. и /etc/pkg.conf больше не работает (хотя и им я тоже не пользовался)

но я обновлениями ставил

buratino ★★★★★
()
Ответ на: комментарий от kirk_johnson

И ты реально каждую систему руками обновляешь?

кстати, сколько событий в errata за полгода могут на меня повлиять?

buratino ★★★★★
()
Ответ на: комментарий от buratino

кстати, сколько событий в errata за полгода могут на меня повлиять?

То самое, через которое тебе в сеть залезут упыри %)

P.S. А что ты делаешь с базовой системой? Там кроме pf же нихрена нет. Даже nginx и openvpn в пакетах.

kirk_johnson ★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.