LINUX.ORG.RU

NetBSD 10.0

 ,


1

4

Вышла версия операционной системы NetBSD 10.0.

Изменения новой версии:

  • Поддержка оборудования:

    • Добавлена поддержка Apple M1.
    • Добавлена поддержка Raspberry Pi 4.
    • Включен драйвер rkv1crypto на PINE64 Rock64 и NanoPi R2S.
    • Добавлена ​​поддержка spiflash на Rockchip RK3328.
    • Добавлена поддержка compat_linux для архитектуры AArch64.
  • Изменения в ядре:

    • Добавлена поддержка WireGuard.
    • Добавлена ​​реализация шифра Adiantum для эффективного шифрования диска с помощью cgd в системах без ускорения AES.
    • Шифрование подкачки теперь выполняется автоматически с использованием переменной vm.swap_encrypt=1 в sysctl.
    • Устройствам IEEE 802.11 (Wi-Fi) теперь требуется настройка SSID для связи с открытой точкой доступа.
    • По умолчанию отключена поддержка compat_linux.
    • База данных пакетов по умолчанию для новых установок была изменена на /usr/pkg/pkgdb для согласованности с другими платформами pkgsrc, заменив /var/db/pkg.
    • Модули ядра MIDI и секвенсора объединены в один модуль MIDI_seq.
  • Драйвера устройств:

    • urtwn — добавлена ​​поддержка беспроводного USB-адаптера TRENDnet TEW-648UBM.
    • Добавлен новый драйвер rge - для поддержки Ethernet-адаптера Realtek 8125 2.5
    • Добавлен новый драйвер ixl - для поддержки Ethernet-адаптеров Intel Ethernet 700 серии 10/25/40
    • Удален драйвер azaila, который был заменен в прошлых релизах на hdaudio.
    • ossaudio — добавлена ​​реализация API микшера OSSv4.
    • Обновлены драйверы DRM до версии 5.6.
  • Улучшение виртуализации:

    • В NVMM добавили поддержку suspend.
    • Добавлена ​​поддержка Xen PVH.
    • Добавлена ​​поддержка VirtIO 1.0 в драйвер virtio.
  • Улучшение производительности:

    • Улучшена производительность системных вызовов select и poll.
    • Более быстрый алгоритм поразрядного дерева для поиска страниц памяти.
    • Улучшена производительность планировщика, включая возможность более адекватно распределять нагрузку на медленные и быстрые ядра.
    • Улучшено отслеживание чистых/грязных страниц, на порядки ускорение работы fsync для больших файлов.

>>> Подробности



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 2)

Ответ на: комментарий от mittorn

Лол, так получается дыра не в xz, а в systemd? Я что-то сразу об этом не додумался!

Нет, бэкдор предоставляет именно xz/liblzma, целью является именно sshd, но так как напрямую sshd не линкуется с liblzma (ибо нафига), то оно через контролирующий процесс (systemd), который линкуется с нужной либой (liblzma), инжектит код в подконтрольный процесс (sshd).

НО! Если (бы?) этот бэкдор попал в прод, его авторы не ограничатся достигнутым и через какое-то время нашли другие лазейки в системах(!), даже если там нет systemd.

Это 146% заказной бэкдор, ибо слишком уж целенаправленно пропихивали. И я почему-то склоняюсь, что xz-utils это только один из множества. А может это был всего лишь отвлекающий манёвр, так как слишком уж быстро всё вскрылось.

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

А сколько еще таких «Jia Tan»-ов по-тихому пакостит или ждёт своего часа в разных проектах…

Это 146% заказной бэкдор, ибо слишком уж целенаправленно пропихивали. И я почему-то склоняюсь, что xz-utils это только один из множества. А может это был всего лишь отвлекающий манёвр, так как слишком уж быстро всё вскрылось.

При чем бэкдор откликается только на известный атакующему ключ, поэтому зараженная машина со стороны выглядит точно так же как незараженная.

Если бы не недоработка в бэкдоре и не задержка в полсекунды, которую заметил случайный внимательный чел, всё это могло пойти в стабильные ветки.

wandrien ★★
()
Ответ на: комментарий от wandrien

А сколько еще таких «Jia Tan»-ов по-тихому пакостит или ждёт своего часа в разных проектах…

И ты — один из них! ☺

Если бы не недоработка в бэкдоре и не задержка в полсекунды, которую заметил случайный внимательный чел, всё это могло пойти в стабильные ветки.

Linux гонится за Windows, игры есть, вирусы есть, цель достигнута. ☺

mord0d ★★★★★
()
Ответ на: комментарий от mittorn

Ну если отвлекающий - ждём новые первоарельские приколы…

Кто их знает, может это было прощупывание почвы, может отвлекающий манёвр, а может боевой. Может какой-то студент взял деньги и сделал как смог, а оно не прокатило. А может это было частью многоходовочки, и пока все обсасывают как хорошо что бэкдор не прокатил и расслабляют булки, им между этих булок уже ввели другой зонд и гораздо глубже.

mord0d ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.