Релиз OpenBSD 7.6
8 октября 2024 года состоялся релиз свободной UNIX-подобной операционной системы OpenBSD 7.6. Предыдущая стабильная версия проекта вышла в апреле этого года. Версию OpenBSD 7.0 выпустили в октябре 2021 года.
По информации OpenNET, основные изменения и доработки в OpenBSD 7.6:
• расширена поддержка архитектуры ARM64. Включена поддержка ARM8-расширения EPAN (Enhanced Privileged Access Never), блокирующего привилегированный доступ к страницам памяти, используемым только для исполнения кода. Добавлена поддержка процессора Qualcomm Snapdragon X Elite (X1E80100) и реализовано определение CPU Cortex-A520AE (Hayes AE) и Cortex-A720AE (Hunter AE). Для систем на базе архитектуры ARM64 реализована защита от уязвимостей класса Spectre-V4, а также улучшена защита от уязвимостей Spectre-BHB;
• для систем на базе архитектуры AMD64 добавлена поддержка инструкций AVX-512. Реализована защита от уязвимости RFDS в процессорах Intel Atom;
• добавлена поддержка платы Milk-V Pioneer на базе архитектуры RISC-V;
• удалён механизм msyscall, применяемый для пометки областей памяти, из которых допускается выполнение системных вызовов. На смену msyscall пришли системные вызовы mimmutable и pinsyscalls;
• проведена работа по улучшению поддержи энергосберегающих состояний S0 и перехода в спящий режим на современном оборудовании. На системах amd64 реализован режим suspend-to-idle, который можно применять на оборудовании без поддержки спящего режима S3. Решены многие проблемы в драйверах, мешавшие использованию спящего режима;
• в системный вызов readdir добавлена проверка на наличие символа '/' в именах файлов для блокирования возможных атак на приложения при работе с не заслуживающими доверия файловыми системами;
• усовершенствована поддержка
Читать на habr.com