LINUX.ORG.RU

OpenBSD 6.4

 , , , ,


1

2

Спустя полгода разработки, немного сместившись в привычном расписании выпусков, вышла очередная версия OpenBSD — UNIX-подобной операционной системы, ориентированной на безопасность и простоту в использовании. На этот раз, увы, снова без песенок.

В этом выпуске, как и всегда, были обновлены системные компоненты и сделан новый срез стабильного дерева портов для сторонних программ. К тому же:

  • улучшена поддержка оборудования;
    • добавлена поддержка ACPI для платформы arm64;
    • драйвер radeondrm был синхронизирован с версией из ядра Linux 4.4.155 и теперь поддерживается на arm64;
    • множество новых драйверов для прочих устройств;
  • улучшена работа встроенного гипервизора;
    • добавлена поддержка образов qcow2 и снапшотов;
    • добавлена поддержка шаблонов виртуальных машин;
  • улучшена работа WiFi-стека;
    • добавлена возможность автоматической смены подключённой сети;
    • улучшена производительность;
  • улучшена работа сетевого стека в целом;
    • sendmsg(2), sendto(2), recvfrom(2) и recvmsg(2) теперь не подвержены KERNEL_LOCK;
  • улучшена работа установщика;
    • автоматическое использование CDN, если зеркало не было выбрано;
  • улучшена безопасность;
    • добавлен новый системный вызов unveil(2) для изоляции программ в доступе к содержимому файловой системы;
    • добавлена новый механизм защиты RETGUARD для платформ amd64 и arm64;
    • добавлены исправления для устранения Spectre v2, SpectreRSB, Intel L1 Terminal Fault и Meltdown;
    • отключена по умолчанию поддержка SMT в процессорах Intel, которая может быть включена обранто опцией hw.smt в sysctl(2);
    • отключена по умолчанию поддержка захвата звука, которая может быть включена обратно опцией kern.audio.record в sysctl(2);
    • ospf6d(8) и slaacd(8) теперь используют системный вызов pledge(2);
  • и прочие изменения;
    • фреймбуферную консоль теперь можно листать.

>>> Подробности

★★★

Проверено: beastie ()
Ответ на: комментарий от slapin

Из этих - DragonflyBSD

И чем же она не заслуживает уважения? У неё своя ФС есть, весьма интересное ядро, некоторые плюшки приходят раньше, чем даже в FreeBSD, например новые драйвера для видеокарт intel и amd и самоё большое за что я её уважаю - там нет pulseaudio даже в репах.

filosof ()
Ответ на: комментарий от filosof

С одной стороны,пульсаудио это такой же симптом рака как и системд,но с другой стороны,свобода выбора на то и свобода,чтобы каждый сам для себя решал чем обмазываться.А стрекоза - система как минимум интересная,да.

anonymous ()
Ответ на: комментарий от ne-vlezay

Так он же написал про fsck )) Про то,что его руками нужно запускать,указывая диск/партицию и об удобстве проведения этой процедуры в роутере только забыл упомянуть.)

anonymous ()
Ответ на: комментарий от anonymous

его руками нужно запускать

Нет. fsck запускается автоматически при старте системы, если разделы не были корректно отмонтированы при выключении.

anonymous ()
Ответ на: комментарий от splinter

А что,бодрый такой металкор, так диссонирующий с нынешней мейнстримтолерастией которой заразилось линукс сообщество.

Про что хоть поют то? Яне фанат гроулинга,не смог разобрать :(

ПЫСЫ: предпологаю что поют про говно и расчленёнку.

anonymous ()
Ответ на: комментарий от anonymous

Дело прописать что-либо задача пользователя,через гуй это делается или командами в консоли не суть. В юниксподобных так. Ничего не должно делаться само если нет явного разрешения,не должно быть сраной «магии».

anonymous ()
Ответ на: комментарий от anonymous

Да вопрос человек задавал о файловой системе,а фантики опёнка отвечают,что мол всё ок.Хотя на самом деле ffs очень не любит внезапного обесточивания( как и ufs впрочем).Реанимировать,конечно можно,но во1 этим нужно дополнительно заниматься,а во2,для роутера - это маразм.И не нужно тут недостатки фс вуалировать под юниксвей,это выглядит убого.

anonymous ()
Ответ на: комментарий от anonymous

Это я задавал вопрос,насколько понимаю включение фскдиск можно автоматизировать. объём диска плаируется небольшой(файлохранилище останется на фре,опёнок планируется как фаервол и маршрутизатор) Отпишитесь кто юзает дома или в небольшом офисе ставить ли бесперебойник( хардкорщиков с 50-тикиловатными дизельгенераторами или датацентром в кремниевой долине прошу не беспокоить).

anonymous ()
Ответ на: Как обычно случайный набор слов. от splinter

Re: Как обычно случайный набор слов.

После тяжелечка иногда ,для контраста, тянет послушать лёгкую ненавязчивую мелодию из восьмидесятых, например

https://www.youtube.com/watch?v=prTmwHKg3-c

anonymous ()
Ответ на: комментарий от anonymous

насколько понимаю включение фскдиск можно автоматизировать

Это включение уже автоматизировано. Тот аноним какой-то неадекватный, не слушай его.

опёнок планируется как фаервол и маршрутизатор

В этом случае большинство разделов можно вообще смонтировать read-only. В штатном режиме оставить rw только /var для логов, да полупустой /home.

ставить ли бесперебойник

С учётом вышесказанного — нет. В любом случае, от выключения питания FFS так легко не сломается.

Бесперебойник имеет смысл ставить, если на файловую систему регулярно пишется ценная информация, которую нельзя потерять. И при этом перебои с электричеством нередки. В этом случае бесперебойник нужен, причём независимо от типа ОС и ФС.

anonymous ()
Ответ на: комментарий от anonymous

Он о том что альса гумно,а надстройки над ней гумно в кубе. В фре со звуком естественно лучше(если звуковая поддерживается). Ну казалось бы,реализуй функциональность осс под «правильной»,задротской лицензией. Нет ,хотят сосать альсу и шанкр на ней в виде заикаудио.

anonymous ()
Ответ на: комментарий от anonymous

Про опёнок ходят слухи, что один из основных разработчиков его звуковой подсистемы (sndio) — профессиональный музыкант.

А так, с фряхой не сравнивал, но в бытовом применении никаких претензий к sndio у меня не возникало.

anonymous ()
Ответ на: комментарий от anonymous

Ты видимо в теме. Хотел бы узнать что за хрень установлена в ростелекомовских рогатых ублюдках,которые в техподдержке обзывают модемами?

anonymous ()
Ответ на: комментарий от anonymous

В этом случае большинство разделов можно вообще смонтировать read-only. В штатном режиме оставить rw только /var для логов, да полупустой /home.

Возможно вообще имеет смысл осуществлять логирование на соседний файлсервер. ;)

ssh2 ★★ ()