pfSense 2.2-RELEASE

Chris Buechler bejelentette a FreeBSD-alapú router/tűzfal megoldás, a pfSense 2.2-es kiadását. A FreeBSD 10.1 alapból fakadóan jobb hardvertámogatást és teljesítményt kapuk. A változásokról részletesen itt lehet tájékozódni. Részletek a bejelentésben.

BSD Now 73. epizód – Pipe Dreams

A BSD Now egy heti rendszerességgel megjelenő video podcast, amelynek célja a BSD operációs rendszerek népszerűsítése, illetve a már meglevő felhasználók friss BSD-s információkkal, hírekkel való ellátása. A BSD Now egyik műsorvezetője a PC-BSD alapító, vezető fejlesztő Kris Moore. Elérhető a BSD Now 72. epizódja, címe "Episode 073: Pipe Dreams".

Új MINIMAL kernelkonfig a FreeBSD-ben

Warner Losh (imp@) által új, minimális kernelkonfigra tett szert a FreeBSD. A MINIMAL nevű konfig célja, hogy (néhány kivételtől eltekintve) csak olyan dolgok forduljanak bele a kernelbe, amelyek nem tölthetők be modulként. Vagyis a MINIMAL-t úgy lehetne a legjobban leírni, hogy GENERIC mínusz az összes olyan funkcionalitás, amelyet a betölthető kernelmodulok adnak. Vannak azért kivételek. Az UFS belekerült, mert számos funkcionalitás (ACL, GJOURNAL) hiányzik, ha modul formában van. Szintén kivétel az ACPI, mert az modul formában jelenleg megbízhatatlan, teszteletlen. Ezen kívül része a MINIMAL-nak a random és több hálózattal kapcsolatos dolog is.

Az új konfig egy munka része, amelynek célja, hogy egyre több dolog töltődjön be automatikusan. Részletek itt.

NVIDIA 346.35 Linux, FreeBSD, Solaris display driver

Az NVIDIA a napokban kitolta "UNIX-os" proprietary eszközmeghajtó-programja legújabb verzióját a "Long Lived Branch"-ben (az NVIDIA több ágat - név szerint Long Lived, Short Lived, Legacy - tart fenn). Benne hibajavítások mellett új GPU-k - GeForce 800A, GeForce 800M - támogatása érkezett.

[ README | Linux x86 | Linux x86_64 | Linux ARM | Solaris | FreeBSD x86 | FreeBSD x86_64 ]

Lumina Desktop 0.8.0

A PC-BSD projekt blogján bejelentette, hogy elérhető az általuk fejlesztett Lumina desktop környezet következő, 0.8.0-s kiadása. Ez a Lumina első Qt5 alapokra építkező változata. Újdonságok:

  • Uses Qt5 (tested with 5.2) instead of Qt4. This also brings in a new dependency on the XCB libraries.
  • Uses the new QMultimedia framework instead of Phonon for playing multimedia files. This has much better results when playing audio/video files through the Insight file manager.
  • New built-in single application framework for the Lumina project (no more external dependency for this, and it works on all OS’s).
  • New task manager mode (no groups). This reproduces the traditional task manager functionality of one button per window, and it lists the window title for each button. For ease-of-use, this mode is treated as a distinct/new panel plugin through the Lumina configuration utility.
  • The task manager “action” menu (right-click) now has many more options that are auto-generated based on the current window state.
  • The lumina-open crash reporter for applications now provides details about the crash from the application (if any are available).

Részletek a bejelentésben.

W^X-es lett az OpenBSD amd64 kernele

A W^X (vagy: "W xor X") egy biztonsági feature, ami az OpenBSD 3.3-ban mutatkozott be először még 2003-ban. A W^X egy memóriavédelmi irányelv, amely által az adott folyamat címterében levő minden lap vagy írható, vagy végrehajtható, de nem lehet mindkettő egy időben (erre utal a XOR logikai operátor a névben). Vagyis, biztosítja, hogy az alkalmazások által írható memória nem lehet ugyanakkor végrehajtható és fordítva. Ez megnehezíti a puffer túlcsordulások és más típusú támadások dolgát.

Theo de Raadt a napokban bejelentette, hogy Mike Larkin munkájának köszönhetően az OpenBSD amd64 kernele immár követi az W^X alapelvet.

sshlockout – a brute force SSH login kísérletek ellen

Matthew Dillon az év első napján egy új segédprogramot commit-olt a DragonFly git tárolójába. A segédprogram neve sshlockout. Segítségével a rendszeradminisztrátornak lehetősége nyílik a sikertelen / brute force SSH kísérleteket monitorozni, illetve a kezdeményező IP címet a létrejövő IPFW szabályon keresztül blokkolni.

A segédprogram fejlesztés alatt áll. Tervbe van véve az IPv6 támogatás, illetve az IPFW lecserélése pf-re.

Részletek itt.