»

Izšel je OpenBSD 7.4

Slo-Tech - Ta teden je izšla nova, že 55. verzija odprtokodnega operacijskega sistema OpenBSD, ki nosi oznako 7.4. V novi inačici najdemo kopico izboljšav v jedru, podporo za novo strojno opremo, varnostne posodobitve, popravek luknje AMD Zenbleed in nekaj drugih posodobitev. Verzija bo podprta dobro leto dni, tj. do novembra 2024. Trenutno aktualni OpenBSD 7.3, ki je izšel aprila letos, pa bo podprt do prihodnjega maja. Možna je tudi nadgradnja.

Celoten seznam novosti je dolg in obsega spremembe v vseh delih sistema: v jedru, v uporabniškem delu, podpori strojni opremi in varnostnim popravkom. Prenos nove verzije sistema je mogoč s HTTP ali FTP strežnikov. OpenBSD ostaja eden izmed operacijskih sistemov z najširšo podporo za različne platforme, ki segajo od i386 in amd64 do ARM, Alpha, PowerPC64 in RISCv64.

OpenBSD je nastal iz BSD kot odprta verzija s poudarkom na varnosti (še vedno se oglašujejo, da so imeli v zgodovini le dve hudi ranljivosti - remote holes), prenosljivosti,...

7 komentarjev

Ameriški oborožitveni sistemi vaba za hekerje

vir: GAO
GAO - Government Accountability Office (GAO), neodvisna agencija, ki opravlja nadzorno funkcijo za ameriški kongres, je izdala poročilo v katerem ugotavlja, da imajo praktično vsi kritični oborožitveni sistemi, ki so jih preizkusili med letoma 2012 in 2017, velike varnostne pomanjkljivosti. Med njimi tudi raketni sistemi in bojno letalo F-35.

Med najbolj kričečimi ugotovitvami je ta, da na številnih sistemih uporabniki niso spremenili prednastavljenih gesel, eno, ki je vendarle bilo spremenjeno, pa so preiskovalci uganili v devetih sekundah. Ekipa GAO je prav tako z lahkoto prevzela nadzor nad enim od bojnih sistemov, nato pa v živo spremljala odziv uporabnikov, ki so jim obenem lahko tudi manipulirali podatke, ki so jih ti videli na...

11 komentarjev

OpenBSD bo zaradi ranljivosti Spectre onesposobil HyperThreading

Ben Klemens - Razvijalci operacijskega sistema OpenBSD, ki ga poznamo predvsem zaradi svoje zavezanosti k varnosti, so se zaradi ranljivosti Spectre in Meltdown, ki sta v več inačicah najbolj prizadeli Intelove, nekoliko zmerneje pa tudi AMD-jeve in ARM-jeve procesorje, odločili za radikalno potezo. V OpenBSD ne bo več podprto večnitenje HyperThreading (HT), da bo sistem imun na Spectre in sorodne napade. Hkratno večnitenje na istem jedru (SMT), kar počne tudi Intelova tehnologija HT, običajno uporablja iste predpomnilnike TLB (translation lookaside buffer) in L1, zaradi česar so napadi Spectre bistveno lažji. Ob tem razvijalci dodajajo, da poganjanje niti z različnimi varnostnimi privilegiji na istem jedru tako ali tako ni bila nikoli posebej modra zamisel.

Ali bodo procesorji zaradi...

37 komentarjev

OpenBSD praznuje 20 let

Slo-Tech - Iz Unixovega BSD (Berkley Software Distribution), ki ga je pisal Bill Joy, se je razvilo več inačic sorodnih operacijskih sistemov, med katerimi so danes v najširši uporabi NetBSD, FreeBSD in OpenBSD. Slednji se je porodil oktobra 1995 kot razvejitev (fork) iz NetBSD-ja. OpenBSD je osredotočen na odprtost, varnost in prenosljivost. Navdahnil je vrsto podobnih projektov, med njimi omenimo...

13 komentarjev

Je FBI podtaknil stranska vrata v OpenBSD?

OSNews - OpenBSD je operacijski sistem, ki je znan predvsem po obsedenosti z varnostjo, zato je bil relativno priljubljen kot osnova pri postavljanju varnostnih rešitev, npr. navideznih zasebnih omrežij (VPN) ali požarnih zidov. Vse pa kaže, da kljub najboljšim namenom tudi tu niso bili imuni pred namerno podtaknjenimi varnostnimi pomanjkljivostmi.

Pred približno desetimi leti je Gregory Perry, takrat tehnični direktor organizacije NETSEC, med drugim skrbel tudi za donacije projektu OpenBSD. Kot se je izkazalo, je v tistem času sodeloval tudi s FBI in podpisal sporazum o nerazkrivanju (NDA). Le ta se je po 10 letih iztekel in Gregory se je odločil "očetu" OpenBSD Theu de Raadtu razkriti nekaj zanimivih dejstev. Tako naj bi FBI imel na svojem plačilnem seznamu več razvijalcev, ki naj bi v ogrodje OpenBSD Cryptographic Framework (OCF) namerno podtaknili več stranskih vrat in mehanizmov za uhajanje ključev. Obenem naj bi bilo na plačilnem seznamu FBI nekaj znanih posameznikov, ki so aktivno...

135 komentarjev

Novi OpenBSD brez podpore za Adaptecov AAC RAID?

OSNews - Tisti, ki vam je varnost računalniškega sistema najpomembenjša, boste morali paziti, da si ne boste omislili naprave z Adaptecovim krmilnikom za AAC RAID. Theo de Raadt in ostali razvijalci OpenBSD so namreč več kot 4 mesece moledovali omenjeno podjetje za ustrezne specifikacije tega krmilnika, le to pa jih je ves ta čas vztrajno ignoriralo. Čas za pripravo nove izdaje OpenBSD 3.7, ki bo izšla okoli 1. maja, se neusmiljeno izteka, zato je de Raadt dal Adaptecu čas, da si morebiti premislijo, le še do danes, sicer OpenBSD omenjenega krmilnika pač ne bo podpiral.

Med pravimi računalničarji pa itak velja načelo, da si najprej izbereš programsko opremo, nato pa šele kupiš takšno strojno opremo, da bo vse skupaj delovalo ...

1 komentar

OpenBSD 3.6!

Slashdot - Danes je uradno izšla nova različica brezplačnega operacijskega sistema OpenBSD, ki nosi že številko 3.6. Če za OpenBSD še niste slišali, lahko nekaj vrstic o njem preberete na slovenski Wikipediji. Najpomembnejše novosti nove različice so podpora SMP za i386 in amd64 arhitekturi, boljša podpora tehniki hotplug in podpora celemu kupu nove strojne opreme. Celoten seznam novosti si lahko ogledate na uradni strani. Za prenos si poglejte seznam zrcalnih seznam strežnikov po svetu, ki OpenBSD 3.6 ponujajo.

4 komentarji

OpenBSD 3.5

Slo-Tech - Če vas dejstvo, da kljub pravemu evropejstvu še vedno ne bomo enako enaki nekaterim Evropejcem in da bomo poleg domačih birokratov morali vzdrževati še mogočno armado €vrokratov, ni spodbudilo h kakšnemu proslavljanju, lahko manjši internetni promet izkoristite za dol jemanje 3.5 reinkarnacije OpenBSD, ki glede na prejšnje različice prinaša podporo trem dodatnim računalniškim arhitekturam, odpravo številnih hroščev, izboljšave slovitega Packet Filtra, nekaj novih orodij, npr. CARP, in še marsičesa, kar si lahko preberete na prej omenjeni strani, omenimo le še pomembno izboljšavo za uporabnike s sončne strani Alp: podporo slovenski tipkovnici.

Tisti, ki kombinacijo črk "OpenBSD" vidite prvič in vam angleščina ne gre najbolje, si lahko tule preberete kratek opis "za telebane" v slovenščini.

Stvar bo sicer uradno izšla 1. maja, ponavadi pa je na voljo že kakšen dan prej. Nam geografsko najbližja strežnika za dolvleko sta na Dunaju in v Monakovem (bolj znanem po nemškem imenu...

9 komentarjev

DARPA prenehala sponzorirati odprt projekt

Linux Today - Ameriška vojaška raziskovačna agencija DARPA se je odločila, da v prihodnje ne bo več investirala v razvoj varnega, prostega operacijskega sistema OpenBSD. Razlog za nenadno odločitev je prispevek enega ključnih razvijalcev, Thea de Raadta, v The Globe and Mail of Toronto, kjer naj bi omenjeni programer izrazil svoje nasprotovanje vojni.

Sredstva v višini 2,3 milijona USD so bila namenjena varnostnim izboljšavam sistema OpenBSD. Po besedah de Raadta je bilo od leta 2001 porabljenih 85 odstotkov denarja, od tega približno 1 milijon za plače razvijalcev OpenBSD in pol milijona za splavitev projekta OpenSSL, ki se uporablja pri šifriranju podatkov. DARPA je sicer znana predvsem po razvoju prvega omrežja za vojaške namene (ARPANet), ki se je nato prelevil v internet. Klik!

3 komentarji