LINUX.ORG.RU

OpenBSD 5.3

 


0

5

Точно по расписанию, 01.05.2013 г. вышла очередная версия OpenBSD под номером 5.3.

Среди ключевых изменений следует отметить:

  • доработки драйверов, в том числе для работы в виртуальных средах (добавлена подсистема virtio(4) для поддержки паравиртуализированных устройств в bhyve, KVM, QEMU и VirtualBox, а также модифицирован драйвер mpi(4) для поддержки эмулируемых SAS-адаптеров VMWare);
  • для архитектур i386 и amd64 добавлена поддержка процессорных инструкций SMEP (Supervisor Mode Execution Protection) и SMAP (Supervisor Mode Access Prevention), доступных на новых процессорах Intel и препятствующих доступу к данным в пользовательском кольце из режима ядра;
  • улучшения сетевого стека, включая существенные доработки dhclient(8);
  • проведён переход на использование PIE (Position-independent executables) по умолчанию для платформ alpha, amd64, hppa, landisk, loongson, sgi и sparc64;
  • новый серверный демон npppd(8), работающий по протоколам L2TP, L2TP/IPsec, PPTP и PPPoE (для клиента L2TP в портах наконец-то появился xl2tpd);
  • поддержка загрузки с зеркалируемых (RAID1) и шифрованных томов в подсистеме softraid(4) для архитектур i386 и amd64;
  • OpenSMTPD 5.3 и OpenSSH 6.2.

Система предлагает более 7800 портов, для архитектуры i386 доступно 7670 пакетов, для amd64 7632. Из них можно отметить GNOME 3.6.2, KDE 3.5.10, Xfce 4.10, Chromium 24.0.1312.68.

Как всегда, к релизу подготовлена песенка «Blade Swimmer», слова к которой на сей раз написал сам Тео.

Скачать образы можно на официальном ftp-сервере, в скором времени система будет доступна и на официальных зеркалах.

>>> Подробности

★★★

Проверено: beastie ()
Последнее исправление: beastie (всего исправлений: 4)

Ответ на: комментарий от IPR

А я вот NetBSD себе поставил.
XFCE работает, вроде даже неплохо.
Тормоза моей старенькой 945gm такие же сильные, как под пингвином.
Наверное придется на этот ноут винду ставить впервые с 2009 года.

devl547 ★★★★★
()
Ответ на: комментарий от tailgunner

пофапать на Рутковскую.

Э... bunch of masturbating monkeys? :)

Смысл в том, что все эти игры в безопасность - это не для x86. Достаточно одного самолёта РЭБ.

Lothlorien ★★★
() автор топика
Ответ на: комментарий от Lothlorien

bunch of masturbating monkeys? :)

Нет. Верующие в св. Иоанну, но не читающие ее же статей.

все эти игры в безопасность - это не для x86. Достаточно одного самолёта РЭБ.

Самолет РЭБ, не входя в зону ПВО, заставит x86, находящиеся в клетке Фарадея, войти в SMM и исполнить полученный из эфира эксплойт?

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Самолет РЭБ, не входя в зону ПВО, заставит x86, находящиеся в клетке Фарадея, войти в SMM и исполнить полученный из эфира эксплойт?

Нет конечно. А давно у нас всякие госуслуги, СМЭВы и даже системы АСУ ТП на электростанциях в клетках Фарадея?

Lothlorien ★★★
() автор топика
Последнее исправление: Lothlorien (всего исправлений: 1)
Ответ на: комментарий от Lothlorien

А давно у нас всякие госуслуги, СМЭВы и даже системы АСУ ТП на электростанциях в клетках Фарадея?

Насчет АСУТП - я не видел там компьютеров без клеток; насчет госуслуг - не пофиг ли?

А давно чужие самолеты РЭБ свободно рассекают над Россией?

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

насчет госуслуг - не пофиг ли?

госуслуг может и пофиг, а вот СМЭВ не очень. Ввиду того, что семимильными шагами растёт интеграция баз, в скором времени наверное без неё будет очень сложно. BTW, я с трудом представляю, как, скажем, гражданский/правоохранительный госсектор будут функционировать в условиях военного времени, при его ориентации на «облачные» решения.

А давно чужие самолеты РЭБ свободно рассекают над Россией?

Пока нет. Над Сербией - было дело.

В общем, это пустой разговор, как и та статья, на которую ссылался анонимус. Ну нет ACLей и MAC в OpenBSD, и что. 1Г мандатный доступ не требует, например.

Lothlorien ★★★
() автор топика
Ответ на: комментарий от Lothlorien

В общем, это пустой разговор

Разговор про яхобы небезопасность x86 - пустой, да.

как и та статья, на которую ссылался анонимус

Статья годная.

Ну нет ACLей и MAC в OpenBSD, и что

То, что «безопасная» ОС ничего не делает для увеличения безопасности приложений.

tailgunner ★★★★★
()
Ответ на: комментарий от drfaust

Многими любимая бубунта тоже уверенно движется в направлении windows-7. Одно только sudo чего значит.

Ничего, что sudo появилось довольно таки раньше самой убунты?

Alsvartr ★★★★★
()
Ответ на: комментарий от drfaust

К тому же, набирая su - я вынужден вспомнить пароль рута, что сразу же переключает рубильник в башке в режим осторожности. Когда же вылазит sudo в графике, прося пароль юзера - почему-то ничего не счёлкает

Не счелкает у него... Вместо как душе угодно огороженного sudo предлагать использовать рута напрямую в целях безопасности - это сильно.

Alsvartr ★★★★★
()
Последнее исправление: Alsvartr (всего исправлений: 1)
Ответ на: комментарий от drfaust

Админ должен быть один. Только он один должен отвечать за безопасность и целостность системы.

Сколько трудовой стаж? Сколько машин поддерживаешь?

Если появятся несколько админов - будет несогласованый бедлам.

Про такие вещи, как ИТР и политики компании ты не слышал? Вообще, с тем же успехом можно говорить, что и бухгалтер, и кадровик, и повар должен быть один.

Alsvartr ★★★★★
()
Ответ на: комментарий от alex-w

Это достоинство - т.к. идиот точно не сможет установить опенка.

Да ладно, энтер-энтер-энтер и знания английского слова install может хватить

И один знакомый установил OpenBSD, а потом жаловался что у него разделы попортились.

Xenius ★★★★★
()
Последнее исправление: Xenius (всего исправлений: 1)
Ответ на: комментарий от drfaust

И поставив макось я могу пересобрать ядро так как мне надо?

Вряд ли, я так понимаю, там далеко не полные исходники. Ну пересобрать ты сможешь, может быть, только вот работать мало что будет.

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Вряд ли, я так понимаю, там далеко не полные исходники.

Для ядра - полные. Для модулей исходников почти нет.

Ну пересобрать ты сможешь, может быть, только вот работать мало что будет.

Если специально не ломать ABI, то все заработает.

AptGet ★★★
()
Ответ на: комментарий от anonymous

Демоны все в чруте, да с дропнутыми привилегиями.

Это возможно и в Linux. Пойнт в том, что в Linux возможно не только это. Ах да, и не все программы - демоны.

tailgunner ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.