„NetBSD 7.2“ filialo atnaujinimo leidimas atneša USB 3.0 ir „Raspberry Pi 3“ palaikymą

„Linux-Unix“ / „NetBSD 7.2“ filialo atnaujinimo leidimas atneša USB 3.0 ir „Raspberry Pi 3“ palaikymą 3 minutes perskaityta

„NetBSD 7“ filialas atnaujintas į „NetBSD 7.2“



„NetBSD“ projektas išleido „NetBSD 7.2“, kuris yra antrasis „NetBSD 7“ leidimo šakos atnaujinimas. Šis leidimas pateikia pogrupį pataisymų, kurie buvo laikomi svarbiais dėl saugumo ar stabilumo priežasčių, ir keletą naujų funkcijų bei bendrų patobulinimų.

„NetBSD“ yra nemokama ir labai nešiojama „Unix“ tipo operacinė sistema ir yra visiškai atviro kodo. Jį galima naudoti daugelyje platformų, pavyzdžiui, 64 bitų x86 serveriuose, įvairiuose įterptuosiuose ARM ir MIPS pagrįstuose įrenginiuose (SoC).



„NetBSD-7“ filialas pirmą pagrindinį leidimą („NetBSD 7.0“) turėjo 2015 m. Rugsėjo mėn., Todėl šis „NetBSD 7.2“ atnaujinimas yra bendras 7 filialo priežiūros leidimas, tačiau naujieji vartotojai greičiausiai turėtų naudoti „l“. atest leidimas (NetBSD 8.0) .



Keli svarbiausi „7.2“ leidimo akcentai:



  • USB 3.0 palaikymas.
  • „Linux“ emuliacijos posistemės patobulinimai.
  • Pataisymai senovinių „NetBSD“ vykdomųjų failų dvejetainiu suderinamumu.
  • Pridedama „iwm“ (4) „Intel Wireless 726x“, „316x“, „826x“ ir „416x“ serijos tvarkyklė.
  • Pridėta „Raspberry Pi 3“ parama.
  • Ištaisykite „Hyper-V“ VM su senu tinklo adapteriu pertraukimo sąranką.
  • Pagal numatytuosius nustatymus išjungtos SVR4 ir IBCS2 suderinamumo posistemės (be IBCS2 VAX). Šie posistemiai taip pat nebeperkrauna savo modulių.
  • Įvairūs USB stabilumo patobulinimai.
  • Daugybė klaidų taisymų ir stabilumo patobulinimų.

Visą „NetBSD 7.2“ šaltinį ir dvejetainius failus galima rasti daugybėje skirtingų svetainių, o sąrašą svetainių, kurios teikia FTP, AnonCVS, SUP ir įvairius kitus aptarnavimo metodus, galite rasti NetBSD.org/mirrors/ - jei norite Norėdami įdiegti „NetBSD“ per ISO arba USB disko atvaizdą, turėtumėte atsisiųsti „NetBSD“ per „torrent“ programą, „NetBSD“ vaizdo torrentus galite rasti „NetBSD“ svetainės vaizdų skyriuje.

Toliau pateikiamas sutrumpintas šio naujinimo keitimo žurnalas:

  • NetBSD-SA2018-007 Keletas „IPsec“ pažeidžiamumų
  • NetBSD-SA2018-008 Keli NPF pažeidžiamumai
  • Pastaba: iki „NetBSD-SA2018-007“ pateiktos rekomendacijos neturi įtakos „NetBSD 7.2“.
  • „Xorg-server“: CVE-2017-10971, CVE-2017-10972, CVE-2017-12176 - CVE-2017-12187 pataisymai (pastaroji taip pat taikoma senam „XFree“ serveriui)
  • „Heimdahl“ atnaujinta iki 7.1, pataisius CVE-2016-2400.
  • WPA: pataisymai, skirti CVE-2017-13077 CVE-2017-13078 CVE-2017-13079 CVE-2017-13080 CVE-2017-13081 CVE-2017-13082 CVE-2017-13086 CVE-2017-13087 CVE-2017-13088.
  • „libXfont“ ir „libXcursor“: pataisymai CVE 2017-13722, 2017-13720, 2017-16611 ir 2017-16612.
  • „LibX11 1.6.5“ pataisymai, skirti CVE-2018-14599, CVE-2018-14600, CVE-2018-14598.
  • „Kerberos“ pataisė, kad išvengtų apsimetinėjimo išpuolių prieš KDC-REP tarnybą.
  • Neleiskite vartotojams neribotos prieigos prie įvesties / išvesties prievadų XEN.
  • Palaikykite USB 3.0, pridėkite xhci (4) tvarkyklę
  • Pridėti „pselect6 linux“ sistemos skambučių emuliaciją
  • kqueue (2): pridėkite EVFILT_WRITE, kad galėtumėte lengviau vykdyti programas.
  • Pataisos, susijusios su failo deskriptoriaus užraktu, dėl kurio „go“ programos gali sukelti branduolio gedimą.
  • Ištaisyta vnode nuotėkis, įvestas naudojant „openat“ (2) sistemos iškvietimą.
  • karpis (4): nustatykite nuorodos būsenos tvarkymą.
  • „ipf“ (4): fragmentas ir paketo būsena yra atskiri, vartotojas turi nurodyti „išlaikyti būseną“ ir „išlaikyti fragmentus“, kad gautų tą patį elgesį kaip ir anksčiau.
  • Pridedama „iwm“ (4) „Intel Wireless 726x“, „316x“, „826x“ ir „416x“ serijos tvarkyklė.
  • tiltas (4): pridėkite VLAN paketų tvarkymą ten, kur tėvai palaiko.
  • wm (4): įvairūs patobulinimai ir papildomos aparatūros palaikymas.

x86 atnaujinimai:

  • Tvarkykite kamino gedimus tinkamai
  • Padidinkite „max io mem“ amd64
  • Sisteminiai skambučiai senoviniuose (vietiniuose) dvejetainiuose failuose, kurie naudojo „osyscall“ skambučio vartus, dabar atliekami per emuliaciją, nes skambučio vartai leido susidaryti lenktynių sąlygą, galinčią panikuoti branduolį.
  • Variantas VM86 (virtuali 8086 emuliacija) pašalinta iš GENERIC branduolių. Vietoj to naudokite emuliatorių.
  • Ištaisyta „Hyper-V“ VM su senu tinklo adapteriu pertraukimo sąranka.
  • Padarė amd64 tiesioginį žemėlapį nevykdomą.
  • Alternatyva:
  • Vėl padarykite „xen dom0 SMP“ įkeliamą.
  • Pagerinkite kseneto (4) našumą.
  • „powerpc“:
  • Pataisykite senų dvejetainių failų, sukurtų senų (ir klaidingų) binutilų, vykdymą.
  • „hpcarm“:
  • Atkurti „wscons“ klavišų schemų funkciją
  • evbarm:
  • Pridėkite „Raspberry Pi 3“ palaikymą.
  • sparc:
  • Ištaisytos ddb (4) klaidos dėl derinimo problemų.
  • Fiksuotas laikas grįžta atgal.
  • Pagerinkite procesoriaus pertraukimo valdymą.
  • Kai kuriose mašinose garso įrašas vėl veikia.
  • elf_so (1): pataisos, susijusios su DSO TLS blokų reklama į statistikos gijų paskirstymą.
  • xdr (3): fiksuotas RPCBPROC_GETSTAT endocde / dekodavimo sąveika su kitomis operacinėmis sistemomis.
  • resize_ffs (8): Ištaisytos perpildymo klaidos, kurios gali sukelti superbloko korupciją didelėse failų sistemose.
  • Atnaujinkite root.cache į 2017102400.
  • httpd (8): ištaisytos klaidos vykdant cgi scenarijus per -C mechanizmą.
  • httpd (8): nenukenkinkite https į http, kai peradresuojate ar grąžinate klaidas.
  • inetd (8): padidintas maksimalus argumentų skaičius iki 64.
  • gpt (8): įvairūs patobulinimai ir naujos parinktys.
  • dhcpcd (8) atnaujinta į 7.0.8
  • „libexpat“ atnaujinta į 2.2.1
  • lua (1) atnaujinta iki 5.3.4
  • laiko juostos duomenys atnaujinti iki tzdata2018e
Žymos „Linux“ naujienos „NetBSD“