OpenBSD 7.7: ポートの更新、サポートの更新、セキュリティの改善など

オープンBSD 7.7

OpenBSD開発チームは数日前に、 OpenBSD 7.7の新バージョンのリリース 機能性と互換性の両方において大きな進歩を遂げています。

この新しいバージョンのOpenBSD 7.7は互換性の重要な改善によって特徴付けられる 最新のハードウェアで、 内部リソースの顕著な最適化重要な環境に対する新たな保護層、システム リソースの管理の改善、セキュリティ メカニズムの大幅な強化が図られています。

OpenBSD 7.7 の主な新機能

OpenBSD 7.7のハイライトの一つは、 DRMフレームワークの更新Linuxカーネル6.12.21と同期これは、6.6.52 をベースにした以前のバージョンからの大きな進歩です。

これにより、最新のグラフィック チップに対するより最新のサポートが可能になります。特に、コントローラー inteldrmには現在以下のサポートが含まれています この世代のGPU インテルのArrow Lake、 同時に amdgpuのサポートを拡張 新しいものを含める Ryzen AI 300 GPU と Radeon RX 9070。 

OpenBSD 7.7ではARM64アーキテクチャのサポートも大幅に改善され、 スケーラブルなベクトル拡張のサポートを導入 (SVE)、デバイス内 M1チップを搭載したAppleは電力状態を確立することに成功した 消費を最適化するもの。

仮想化レベルでは、プラットフォームは x86_64 に AMD SEV サポートが含まれるようになりましたハイパーバイザーやホスト システム管理者によるアクセスからも仮想マシンを保護するテクノロジです。さらに、DMA でアクセス可能なメモリの範囲が拡張され、4 GB の壁を超えました。

メモリ管理とマルチプロセッシングの改善も、OpenBSD 7.7 のその他の新機能です。マルチスレッド アプリケーションでの高度なデバッグを可能にする ptrace の実装により、いくつかのシステム コールがグローバル ロックから解放され、マルチコア システムでの並列処理とパフォーマンスが向上しました。さらに、メモリ不足状態の処理が強化され、極端な負荷状態での予期しない障害を防止します。

ネットワークサポートとセキュリティの改善

ネットワークサブシステムは、 AF_FRAMEソケットのサポート、 許可する イーサネットレベルでのより直接的な通信 TCP/UDPパケットの送信を最適化します。 新しいハッシュアルゴリズムと独立キューの導入 流れによって。 pfctl ユーティリティは 4 Gbit を超える帯域幅のネットワーク インターフェイスを処理できるようになりました。また、relayd デーモンはクライアント証明書を使用した TLS 認証をサポートするようになりました。

セキュリティの改善に関しては、プロセスは sshd-auth はランダムバイナリ再構成技術を使用するようになりました 起動のたびに実行されるため、エクスプロイトの作成が困難になります。一方、Mountd は特定のシステム コールを通じて分離されており、攻撃対象領域が制限されています。また、実用性の向上も強調されている。 fw_update により、ルート権限なしでファームウェアのダウンロードが可能になりました。

コマンド sysctl はファイルからの設定の一括読み込みをサポートするようになりましたスクリプト環境での自動化を促進します。 pkg_add は、システム共有ライブラリを変更するパッケージをインストールした後に ldconfig を自動的に実行するように強化されました。さらに、sysupgrade では、ローカルに保存されたパッケージを使用してオフライン アップグレードが可能になります。

互換性の拡張とハードウェアの改善

OpenBSD 7.7では互換性の改善が導入されました より多くのデバイスで、 MediaTekとQualcommのSnapdragon SoC 最後の世代、 Samsung Galaxy Book4 Edge、ThinkPad T14 Gen 5などのノートパソコン、およびいくつかの Chromebook モデル。 Intel E810 カード用の ice や仮想アダプター用の ixv などの新しいネットワーク ドライバーにより、接続性が強化されます。一方で、ネットワーク操作をカードに直接移行し、CPU負荷を軽減する戦略が強化されました。

さらに、すべてのアーキテクチャでポート数が大幅に増加し、 多くのアプリケーションが最新バージョンを受け取りました。 たとえば、Firefox 137、LibreOffice 25.2.1.2、GNOME 47 などがあります。さらに、システムには、新しい暗号化アーキテクチャとアルゴリズムをサポートする LibreSSL 4.1.0、認証とプライバシーが改善された OpenSSH 10、X.Org 7.7 をベースにした Xserver 21.1.16 と Mesa 23.3.6 を搭載した Xenocara グラフィカル スタックなどの更新されたコンポーネントが含まれています。

最後に、もしあなたが それについてもっと知りたい、詳細はで確認できます 次のリンク。