<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ufa FreeBSD News</title>
	<atom:link href="http://ufa.freebsdnews.ru/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://ufa.freebsdnews.ru</link>
	<description>News, articles, tips and tricks</description>
	<lastBuildDate>Fri, 17 May 2013 06:54:43 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>В состав FreeBSD-CURRENT интегрирован DNS-сервер Unbound</title>
		<link>http://ufa.freebsdnews.ru/?p=3539</link>
		<comments>http://ufa.freebsdnews.ru/?p=3539#comments</comments>
		<pubDate>Fri, 17 May 2013 06:54:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3539</guid>
		<description><![CDATA[Судя по логу SVN, в состав FreeBSD-CURRENT был интегрирован DNS-сервер Unbound 1.4.20. Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме. Также имеется возможность проверки валидности DNSSEC-сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers). Источник: http://www.opennet.ru/opennews/art.shtml?num=36716]]></description>
				<content:encoded><![CDATA[<p>Судя по <a href="http://svnweb.freebsd.org/base?view=revisionrevision=249140">логу SVN</a>, в состав FreeBSD-CURRENT был интегрирован DNS-сервер <a href="http://www.unbound.net">Unbound 1.4.20</a>. Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме.  Также имеется возможность проверки валидности DNSSEC-сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers).</p></p>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36716">http://www.opennet.ru/opennews/art.shtml?num=36716</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3539</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD Foundation профинансирует улучшение системы изоляции приложений Capsicum</title>
		<link>http://ufa.freebsdnews.ru/?p=3537</link>
		<comments>http://ufa.freebsdnews.ru/?p=3537#comments</comments>
		<pubDate>Fri, 17 May 2013 06:54:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3537</guid>
		<description><![CDATA[Организация FreeBSD Foundation объявила о выделении Pawel Jakub Dawidek денежного гранта для проведения работы по улучшению фреймворка Capsicum. Грант предоставлен при финансовом участии компании Google. Работу планируется завершить в июне 2013 года. В качестве ключевой цели проекта отмечен перевод на использование Capsicum приложений и библиотек из состава FreeBSD, требующих повышенной безопасности. Среди намеченных для реализации <a href="http://ufa.freebsdnews.ru/?p=3537"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p>Организация FreeBSD Foundation <a href="http://freebsdfoundation.blogspot.ru/2013/04/new-funded-project-capsicum-framework.html">объявила</a> о выделении Pawel Jakub Dawidek денежного гранта для проведения работы по улучшению фреймворка <a href="http://www.cl.cam.ac.uk/research/security/capsicum/">Capsicum</a>. Грант предоставлен при финансовом участии компании Google. Работу планируется завершить в июне 2013 года.</p>
<p>В качестве ключевой цели проекта отмечен перевод на использование  Capsicum  приложений и библиотек из состава FreeBSD, требующих повышенной безопасности. Среди намеченных для реализации задач также упомянута работа по улучшение демона Casper Capsicum и развитию программного интерфейса, упрощающего задействование Capsicum разработчиками конечных приложений.</p>
<p>Capsicum представляет собой фреймворк для организации изолированного выполнения приложений и ограничения использования приложениями определённых функций. Capsicum расширяет POSIX API и предоставляет несколько новых системных примитивов, нацеленных на поддержку модели безопасности через управление возможностями объектов ("object-capability") для Unix-систем. Capsicum нацелен на дополнение традиционного централизованного мандатного контроля доступа средствами для защиты отдельных приложений и активируется на стороне самого приложения. Используя Capsicum приложение можно запустить в режиме повышенной изоляции (sandbox), при котором программа сможет выполнять только ранее специфицированные штатные действия. </p>
<p>Одновременно организация FreeBSD Foundation <a href="http://freebsdfoundation.blogspot.ru/2013/04/raise-million-spend-million.html">опубликовала</a> план по использованию собранных в конце прошлого года пожертвований для продвижения инноваций во FreeBSD. Из собранных 770 тысяч долларов 600 тысяч планируется потратить на поддержание проектов по разработке новых возможностей для FreeBSD. В связи с этим принимаются предложения и заявки на финансирование тех или иных разработок. Кроме того, до конца года планируется принять на работу 5 инженеров в режиме полного рабочего дня и обеспечить оплату работы участников групп, отвечающих за выпуск релизов и подготовку обновлений с устранением уязвимостей. Среди  целей на нынешний год организация FreeBSD Foundation  назвала желание довести размер <a href="http://www.freebsdfoundation.org/donate">собранных</a> в 2013 году средств до миллиона долларов.
</p></p>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36724">http://www.opennet.ru/opennews/art.shtml?num=36724</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3537</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Отчёт о состоянии развития FreeBSD за первый квартал 2013 года</title>
		<link>http://ufa.freebsdnews.ru/?p=3535</link>
		<comments>http://ufa.freebsdnews.ru/?p=3535#comments</comments>
		<pubDate>Fri, 17 May 2013 06:54:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3535</guid>
		<description><![CDATA[Представлен отчёт о развитии проекта FreeBSD с января по март 2013 года. В указанный период наиболее важными событиями стали подготовка выпуска 8.4-RELEASE, восстановление сборки бинарных пакетов, обеспечение поддержки плат Cubieboard и Hackberry, прогресс в портировании новых выпусков X.Org, GNOME, KDE и Xfce, разработка поддержки GPU AMD, увеличение производительности UFS/FFS, реализация поддержки multipath TCP в сетевом <a href="http://ufa.freebsdnews.ru/?p=3535"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p>Представлен <a href="http://www.freebsd.org/news/status/report-2013-01-2013-03.html">отчёт</a> о развитии проекта FreeBSD с января по март 2013 года. В указанный период наиболее важными событиями стали подготовка выпуска 8.4-RELEASE, восстановление сборки бинарных пакетов, обеспечение поддержки плат Cubieboard и Hackberry, прогресс  в портировании новых выпусков X.Org, GNOME, KDE и Xfce, разработка поддержки GPU AMD, увеличение производительности UFS/FFS, реализация поддержки multipath TCP в сетевом стеке.</p>
<p>Одновременно <a href="http://lists.freebsd.org/pipermail/freebsd-announce/2013-May/001476.html">сообщается</a> о возобновлении доступа к бинарным пакетам, которые полгода назад были убраны из публичного доступа в связи с <a href="http://www.opennet.ru/opennews/art.shtml?num=35357">обнаружением</a> следов взлома двух серверов, участвующих в сборке пакетов.</p>
<p>Основные достижения: </p>
<ul>
<li class="l"> <b>Сетевая подсистема</b></p>
<ul>
<li class="l"> Доступны первые три выпуска реализации <a href="http://caia.swin.edu.au/newtcp/mptcp/">MPTCP</a> (Multipath TCP) для ядра FreeBSD. <a href="http://caia.swin.edu.au/newtcp/mptcp/">MPTCP</a>  позволяет организовать работу TCP-соединения с доставкой пакетов одновременно по нескольким маршрутам, что может использоваться как для увеличении надёжности, так и для <a href="http://www.opennet.ru/opennews/art.shtml?num=36495">расширения</a> пропускной способности. Код отмечен как имеющий качество альфа-выпуска, готового для начальных экспериментов и тестирования. В дальнейшем разработчики намерены обеспечить полную совместимость с реализацией MPTCP, развиваемой для ядра Linux. Основной целью проекта является создание платформы для исследования особенностей передачи данных с мультиплексированием нескольких маршрутов (multipath) в плане применения различных алгоритмов управления перегрузкой, стратегий повторной отправки пакетов  и выработки правил планирования отправки пакетов. В настоящее время ведётся работа по перемещению разработки в SVN репозиторий FreeBSD и ежедневному формированию готовых тестовых iso-образов с преднастроенной для работы MPTCP сборкой FreeBSD;</p>
</li>
<li class="l"> <a href="http://svnweb.freebsd.org/base/user/andre/tcp-ao/">Поддержка</a> расширения  TCP-AO (TCP Authentication Option, RFC5925, RFC5926), позволяющего использовать цифровые подписи TCP-MD5 для аутентификации сеанса, например, для защиты от спуффинга сеансов BGP на маршрутизаторах;
</li>
</ul>
</li>
<li class="l"> <b>Системы хранения и файловые системы</b>
<ul>
<li class="l"> Выполнена <a href="http://www.mckusick.com/publications/faster_fsck.pdf">работа</a> по оптимизации производительности файловых систем UFS/FFS. Наиболее заметным улучшение стало значительное ускорение выполнения полной проверки целостности ФС утилитой fsck, а также ускорение случайного доступа к большим файлам и увеличение скорости прохождения по дереву директорий. Ускорение достигнуто за счёт более активного кэширования и оптимизации размещения метаданных на диске (метаданные размещаются рядом со связанными с ними блоками inode). Наработки уже интегрированы в ветку HEAD и в течение мая запланированы для включения в ветки 9-STABLE и 8-STABLE.</p>
</li>
<li class="l"> <a href="https://wiki.freebsd.org/Native%20iSCSI%20target">Проект</a> по созданию нативного iSCSI стека расширен  и помимо iSCSI Target теперь включает новую реализацию iSCSI Initiator. По сравнению с ранее поставляемым iSCSI Initiator, новый вариант отличается более высокой надёжностью и производительностью, он также гораздо проще в администрировании. Для упрощения миграции со старого iSCSI Initiator в новом обеспечена совместимость на уровне файлов конфигурации. Что касается реализации  iSCSI Target, то она проверена на совместимость со многими iSCSI Initiator, доступными для FreeBSD, Linux, Solaris, Windows и VMWare ESX. Из планов на будущее отмечается проведение оптимизации производительности и реализация поддержки RDMA;
</li>
<li class="l"> Для FreeBSD <a href="https://github.com/williamdevries/UDF">портирована</a> реализация файловой системы UDF, развиваемая проектом NetBSD. Возможности порта пока ограничены доступом только на чтение. ФС UDF обычно используется на дисках CD, DVD и Blu-Ray. В отличие от ранее доступной во FreeBSD реализации  UDF, новый порт поддерживает версию UDF 2.60 вместо устаревшего UDF 1.5, обеспечивает возможность переопределения прав доступа, владельца и группы для всех файлов/директорий через указание опции монтирования;
</li>
</ul>
</li>
<li class="l"> <b>Изолированные окружения, эмуляторы, безопасность и ограничения ресурсов</b>
<ul>
<li class="l"> <a href="https://wiki.freebsd.org/RudolfTomori/IOLimits">Представлен</a> рабочий прототип реализации поддержки аккаунтинга ввода/вывода блочных устройств, выполненной на базе фреймфорка RACCT, используемого для  аккаунтинга и лимитирования потребления ресурсов;</p>
</li>
</ul>
</li>
<li class="l"> <b>Система</b>
<ul>
<li class="l"> В core-файлы, создаваемые при крахе пользовательских процессов, обеспечено помещение дополнительной информации от ядра системы, которую для работающего процесса можно посмотреть через команду procstat. Например, теперь сохраняется список открытых дескрипторов и состояние лимитов на ресурсы. В дальнейшем возможность извлечения из core-файла сохранённого во время краха среза состояния  будет добавлена в libprocstat и доступна для просмотра через procstat. Связанные с указанной возможностью изменения уже добавлены в  HEAD и ожидают помещения в stable/9;
</li>
<li class="l"> <a href="https://wiki.freebsd.org/AtomicCloseOnExec">Реализация</a> атомарной установки флага "close-on-exec" для предотвращения утечки файловых дескрипторов в дочерние процессы  при вызове fork() и exec() в нитях и обработчиках сигналов. В настоящее время флаг уже атомарно устанавливается в функциях recvmsg(), socket(), socketpair() и posix_openpt();
</li>
<li class="l"> Реализован новый программный интерфейс callout_*(), который предлагается использовать в ядре вместо timeout()/untimeout() для организации вызова функций в определённый момент в будущем. Новая реализация решает проблемы с вызовом событий с высокой точностью и устраняет зависимость от периодических  структур, приводящих к лишним пробуждениям процессора, которые приводят к повышению энергопотребления. Более точный вызов событий актуален для таких применений, как VoIP, приложения режима реального времени и высокопроизводительные сетевые операции;
</li>
</ul>
</li>
<li class="l"> <b>Поддержка оборудования</b>
<ul>
<li class="l">Продолжается активная разработка <a href="https://wiki.freebsd.org/AMD_GPU">проекта</a>   по добавлению во FreeBSD поддержки  переключения видео-режимов на уровне ядра (Kernel Mode Setting) для видеокарт AMD. В целом драйвер уже более-менее работоспособен, позволяет запустить X-сессию, управлять параметрами мониторов через xrandr, обеспечивает работу большинства не использующих OpenGL приложений, в том числе даёт возможность просматривать видео. В ветку FreeBSD 10-CURRENT принят код с реализацией механизма управления видеопамятью TTM (Translation Table Maps), значительно улучшена поддержка Video BIOS, устранены проблемы при подключении монитора через  DVI и HDMI   и чтения параметров EDID, ведётся работа по бэкпортированию драйвера для ветки 9-STABLE. Областью ещё не готовой для тестирования, в которой остаются нерешённые проблемы, является поддержка OpenGL;</p>
</li>
<li class="l"> Началась работа по реализации во FreeBSD/arm поддержки средств для манипуляции страницами памяти большого размера (SuperPages), поддерживаемыми процессорами ARMv7. Необходимость поддержки SuperPages обусловлена тенденциями выхода ARM-систем на серверный рынок. Поддержка данной технологии позволит увеличить эффективность и производительность работы FreeBSD на серверных ARM-системах, благодаря обеспечению средств трансляции TLB для динамического покрытия больших областей памяти;
</li>
<li class="l"> Осуществлён переход на Clang в качестве компилятра по умолчанию для порта FreeBSD/ARM. Выявленные в процессе адаптации clang проблемы переданы вместе с патчами для исправления в upstream.
</li>
<li class="l"> В состав FreeBSD CURRENT включён начальный порт для Allwinner A10 SoC, позволяющий запустить FreeBSD на таких платах, как Cubieboard и Hackberry. Из периферии поддерживается     USB EHCI и GPIO, в ближайшее время планируется обеспечить работу EMAC Ethernet и других драйверов;
</li>
</ul>
</li>
<li class="l"> <b>Приложения и система портов</b>
<ul>
<li class="l"> <a href="http://wiki.freebsd.org/i386-Wine">Добавлен</a> новый порт i386-wine, обеспечивающий возможность запуска 32-разрядной версии Wine (и 32-разрядных программ для Microsoft Windows) на 64-разрядной системе FreeBSD/amd64;</p>
</li>
<li class="l"> Дерево портов FreeBSD преодолело отметку в 24,300 портов, число незакрытых PR держится на уровне 1600. После завершения аудита последствий инцидента нарушения безопасности, возвращён к работе сайт redports.org и сервис Tinderbox. Официально прекращено распространение дерева портов через CVS, оставлен только доступ через систему контроля версий Subversion;
</li>
<li class="l"> Выпущено обновление FreeNAS 8.3.1, которое базируется на FreeBSD 8.3 и поддерживает ZFSv28. Из наиболее важных изменений по сравнению с прошлым выпуском отмечается реализация поддержки шифрования разделов ZFS. Кроме того, в новом выпуске проведена работа по увеличению удобства работы в web-интерфейсе, обновлена реализация iscsi target, в поставку включены драйверы Virtio, обновлена версия пакета Samba, добавлена функция инициализации дисков c заполнением случайным набором данных. Версия FreeNAS 8.3.1 является последним выпуском на базе FreeBSD 8.x. В настоящее время ведётся работа по миграции на ветку  FreeBSD 9.X, обеспечению поддержки NFSv4, добавлению средств для настройки HAST  в web-интерфейс, интеграции новой реализации  iSCSI target;
</li>
<li class="l"> Проведена адаптация новых версий десктоп-оболочки KDE и фреймворка Qt для FreeBSD. В порты помещены релизы KDE SC 4.9.5, 4.10.1,     Qt: 5.0.0 (area51) и 4.8.4, KDevelop 4.4.1, Calligra 2.6.2,  Amarok 2.7.0,<br />
 Digikam (+ KIPI-plugins) 3.1.0 (area51),  QtCreator 4.6.1 и  KDE Telepathy 0.6.0 (area51). По данным сервиса <a href="http://portscout.org/kde@freebsd.org.html">PortScout</a> доступен 431 связанный с KDE порт, из которых 93.5% портов содержат свежие версии приложений;</p>
</li>
<li class="l"> В портах обновлены компоненты элементами десктоп-окружения Xfce: tumbler 0.1.27, Parole 0.5.0, xfdesktop 4.10.2, Midori 0.4.9/0.5.0, Orage 4.8.4 и xfce4-terminal 0.6.1;
</li>
<li class="l"> В порты интегрированы новые версии библиотек  Glib 2.34, Gtk+ 2.24.17 и Gtk+ 3.6.4. Обновлены связанные с GNOME  компоненты, такие как libsoup, gobject-introspection, atk, vala, telepathy stack и empathy. Началась работа по обновлению порта GNOME до версии 3.6. <a href="https://github.com/jlmess77/mate-ports">Подготовлен</a> порт с окружением Mate 1.6, который в скором времени будет включён в составе штатного дерева портов;
</li>
<li class="l"> Добавлен порт с графическим стеком на базе X.Org 7.7. Ведётся работа по переносу в порты новых версий  MESA и xorg-server. В долгосрочной перспективе планируется обеспечение поддержки Wayland;
</li>
<li class="l"> Добавлен порт с <a href="http://www.opennet.ru/opennews/art.shtml?num=36904">PyPy 2.0</a>, высокопроизводительной реализацией языка Python, написанной на языке Python.
</li>
</ul>
</li>
<li class="l"> <b>Разное</b>
<ul>
<li class="l"> Введена в строй новая поисковая система по исходным текстам FreeBSD, OpenBSD, NetBSD и DragonFly BSD - <a href="http://bxr.su/">bxr.su</a> (BSD Cross Reference). Сервис представляет собой модифицированный и улучшенный движок OpenGrok, переписанный для работы с nginx. Проект отличается от предыдущих установок OpenGrok тем, что поиск работает в 200 раз быстрее (например, чем code.metager.de), а адреса индивидуальных файлов и поисковых запросов являются намного более короткими, понятными и лаконичными;</p>
</li>
<li class="l"> Запущен сайт <a href="http://mdoc.su/">mdoc.su</a> для быстрого проброса на системные руководства FreeBSD, NetBSD, OpenBSD и DragonFly через Web. Формат запроса - "mdoc.su/система/имя[.раздел]", например, "http://mdoc.su/f/ls" для просмотра "man ls" из состава FreeBSD. Логика работы сайта целиком определена средствами nginx (см. <a href="http://nginx.conf.mdoc.su/mdoc.su.nginx.conf">файл конфигурации</a>).
</li>
<li class="l"> Обновлена инфраструктура проекта по подготовке документации. Осуществлён переход на DocBook 4.5, для генерации вывода XHTML задействован XSLT вместо DSSSL, обеспечена генерация PDF;
</li>
<li class="l"> Рассматривается вопрос внедрения альтернативной системы обработки информации об ошибках. В качестве основных кандидатов называются системы Bugzilla и roundup.
</li>
</ul>
</li>
</ul>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36931">http://www.opennet.ru/opennews/art.shtml?num=36931</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3535</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Введён в строй постоянно обновляемый pkgng-репозиторий для PC-BSD и FreeBSD 9.1</title>
		<link>http://ufa.freebsdnews.ru/?p=3531</link>
		<comments>http://ufa.freebsdnews.ru/?p=3531#comments</comments>
		<pubDate>Wed, 08 May 2013 07:00:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3531</guid>
		<description><![CDATA[Проект PC-BSD объявил о создании дополнительного репозитория пакетов для использования с пакетным менеджером pkgng. В репозитории представлен набор постоянно обновляемых бинарных пакетов со свежими версиями всех приложений, доступных через дерево портов FreeBSD. Как правило, обновление пакетов производится два раза в неделю. Указанный репозиторий будет использован для постоянно обновляемой rolling-ветки PC-BSD, но может быть задействован и <a href="http://ufa.freebsdnews.ru/?p=3531"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p>Проект PC-BSD <a href="http://blog.pcbsd.org/2013/04/pc-bsd-announces-package-repository-for-pc-bsd-and-freebsd-9-1-release/">объявил</a> о создании дополнительного репозитория пакетов для использования с пакетным менеджером <a href="http://www.opennet.ru/opennews/art.shtml?num=34739">pkgng</a>. В репозитории представлен набор постоянно обновляемых бинарных пакетов со свежими версиями всех приложений, доступных через дерево портов FreeBSD. Как правило, обновление пакетов производится два раза в неделю. Указанный репозиторий будет использован для постоянно обновляемой <a href="http://www.opennet.ru/opennews/art.shtml?num=36209">rolling-ветки PC-BSD</a>, но может быть <a href="http://wiki.pcbsd.org/index.php/Convert_a_FreeBSD_System_to_PC-BSD%C2%AE#Switching_to_the_PC-BSD.C2.AE_pkgng_Repository">задействован</a> и в обычных выпусках PC-BSD и  FreeBSD 9.1, а также пригоден для установки обновлений в изолированных окружениях Jail и <a href="http://www.opennet.ru/opennews/art.shtml?num=35643">TrueOS</a>.
</p></p>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36730">http://www.opennet.ru/opennews/art.shtml?num=36730</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3531</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработанный проектом NetBSD гипервизор Rump портирован для ядра Linux</title>
		<link>http://ufa.freebsdnews.ru/?p=3529</link>
		<comments>http://ufa.freebsdnews.ru/?p=3529#comments</comments>
		<pubDate>Wed, 08 May 2013 07:00:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3529</guid>
		<description><![CDATA[Разработчики NetBSD продолжили эксперименты с подсистемой RUMP (Runnable Userspace Meta Program), позволяющей организовать выполнение частей ядра NetBSD на сторонних платформах и в обособленных окружениях. Новым достижением является портирование гипервизора RUMP для работы на уровне ядра Linux, что позволяет обеспечить поддержку прямой загрузки ядром Linux частей ядра NetBSD. Представленные наработки позволяют загружать ядром Linux немодифицированные драйверы, <a href="http://ufa.freebsdnews.ru/?p=3529"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p>Разработчики NetBSD <a href="http://blog.netbsd.org/tnf/entry/a_rump_kernel_hypervisor_for">продолжили</a> эксперименты с подсистемой<br />
<a href="http://www.netbsd.org/docs/rump/">RUMP</a> (Runnable Userspace Meta Program), позволяющей  организовать выполнение частей ядра NetBSD на сторонних платформах и в обособленных окружениях. Новым достижением является <a href="https://github.com/anttikantee/rumpuser-linuxkernel">портирование</a> гипервизора RUMP для работы на уровне ядра Linux, что позволяет обеспечить поддержку прямой загрузки ядром Linux частей ядра NetBSD. </p>
<p>Представленные наработки позволяют загружать ядром Linux  немодифицированные драйверы, написанные для ядра NetBSD. Запускаемые компоненты NetBSD выполняются в виде RUMP-ядер, работающих поверх гипервизора RUMP, который предоставляет высокоуровневый интерфейс к возможностям хост-системы, таким как распределение памяти и создание нитей. В данном случае хост-системой является ядро Linux, а запуск rump-ядра осуществляется через загрузку специально подготовленного модуля для ядра Linux. </p>
<p>Для демонстрации возможностей  rump-гипервизора в Linux-окружении осуществлен запуск TCP/IP-стека NetBSD, что позволило организовать функцинирование отдельного TCP/IP стека  NetBSD параллельно с TCP/IP-стеком Linux. Аналогичным образом могут быть запущены и другие подсистемы ядра NetBSD, такие как драйверы файловых систем. В качестве возможных применений представленной разработки называется возможность использования немодифицированных драйверов NetBSD во встраиваемых прошивках, для чего достаточно интегрировать в прошивки компоненты с реализацией легковесной прослойки для обеспечения работы гипервизора RUMP.</p>
<p>Pежим RUMP также даёт возможность организовать выполнение частей ядра NetBSD в адресном пространстве пользователя. В частности, RUMP позволяет в виде оформленного в стиле микроядра серверного процесса выполнять в пространстве пользователя драйверы, изначально работающие на уровне монолитного ядра системы. По сути rump-ядро является частично паравиртуализированным ядром, запускаемым поверх высокоуровневного гипервизора. Указанная возможность позволяет легко портировать NetBSD под различные системы, так как для обеспечения работы rump-ядра достаточно подготовить для платформы только соответствующий небольшой гипервизор. </p>
<p>Напомним, что ранее уже была <a href="http://www.opennet.ru/opennews/art.shtml?num=35602">обеспечена возможность</a> использования модулей ядра NetBSD в Linux (например, можно было использовать драйверы с реализацией поддержки файловой системы FFS), но при этом RUMP-компоненты запускались в форме пользовательских процессов. Также ядро и драйверы NetBSD <a href="http://www.opennet.ru/opennews/art.shtml?num=35268">были адаптированы</a> для запуска в web-браузере, путём их компиляции в  JavaScript при помощи пакета Emscripten.</p></p>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36768">http://www.opennet.ru/opennews/art.shtml?num=36768</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3529</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Релиз операционной системы Dragonfly BSD 3.4</title>
		<link>http://ufa.freebsdnews.ru/?p=3527</link>
		<comments>http://ufa.freebsdnews.ru/?p=3527#comments</comments>
		<pubDate>Wed, 08 May 2013 07:00:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3527</guid>
		<description><![CDATA[После шести месяцев разработки представлен релиз DragonFlyBSD 3.4, операционной системы с гибридным ядром, созданной в 2003 году с целью альтернативного развития ветки FreeBSD 4.x. Из особенностей DragonFly BSD можно выделить распределённую версионную файловую систему HAMMER, поддержку загрузки "виртуальных" ядер системы как пользовательских процессов, возможность кэширования данных и мета-данных ФС на SSD-накопителях. Среди ключевых улучшений выпуска <a href="http://ufa.freebsdnews.ru/?p=3527"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p>После шести месяцев разработки <a href="http://lists.dragonflybsd.org/pipermail/users/2013-April/053314.html">представлен</a> релиз <a href="http://www.dragonflybsd.org/">DragonFlyBSD 3.4</a>, операционной системы с гибридным ядром, <a href="http://www.opennet.ru/opennews/art.shtml?num=2717">созданной</a> в 2003 году с целью альтернативного развития ветки FreeBSD 4.x. Из особенностей DragonFly BSD можно выделить распределённую версионную файловую систему <a href="http://wiki.opennet.ru/HAMMER">HAMMER</a>, поддержку загрузки "виртуальных" ядер системы как пользовательских процессов, возможность кэширования  данных и мета-данных ФС на SSD-накопителях. Среди ключевых улучшений выпуска DragonFly BSD 3.4 отмечается интеграция системы портов DPorts и инструментария pkgng, переход на GCC 4.7, новый USB-стек, оптимизация производительности при работе на высоконагруженных системах.</p>
<p>Для загрузки <a href="http://mirror-master.dragonflybsd.org/iso-images/">доступны</a> 32- и 64-разрядные установочные образы размером 221 Мб для CD и USB Flash, а также расширенные образы размером 1 Гб с десктоп-окружением для установки на DVD и USB Flash. Все доступные образы могут работать в Live-режиме, что позволяет оценить работу  DragonFly BSD без установки на диск. Репозиторий pkgsrc в  DragonFlyBSD 3.4 обновлён до версии 2013Q1 и включает в себя около 10 тысяч предкомпилированных пакетов. Для поддерживаемого проектом NetBSD CVS-репозитория pkgsrc разработчиками DragonFly BSD поддерживается активное <a href="http://git.dragonflybsd.org/">GIT-зеркало</a>. </p>
<p>Основные <a href="http://www.dragonflybsd.org/release34/">улучшения</a>, добавленные в DragonFlyBSD 3.4: </p>
<ul>
<li class="l"> Интеграция системы сборки пакетов DPorts (DragonFly Ports), в рамках которой поддерживается вариант портов из FreeBSD, адаптированных для сборки в DragonFly BSD. Для управления бинарными пакетами задействована новая утилита из FreeBSD - pkg (утилиты pkg_* не требуются), развиваемая в рамках проекта <a href="http://www.opennet.ru/opennews/art.shtml?num=34739">pkgng</a>, предоставляющая интерфейс в стиле пакетного менеджера APT и обеспечивающая поддержку таких функций, как обновление пакетов, работа с репозиториями бинарных пакетов, учёт зависимостей и полноценные средства для работы с метаданными. DPorts  пока позиционируется как экспериментальная система, по умолчанию по прежнему предлагается pkgsrc. DPorts и pkgsrc не могут использоваться одновременно, поэтому пользователи, желающие перейти на DPorts, должны <a href="http://www.dragonflybsd.org/docs/howtos/HowToDPorts/">отключить</a> pkgsrc.</p>
</li>
<li class="l" readability="2"> Проведена работа по увеличению производительности системы в условиях повышенной нагрузки на CPU и дисковую подсистему. Внесённые изменения позволили увеличить производительность выполнения инструментария для тестирования сборки портов <a href="https://fossil.etoilebsd.net/poudriere/doc/trunk/doc/index.wiki">poudriere</a>, увеличить скорость работы с разделами tmpfs, увеличить эффективность функционирования планировщика задач. Попутно устранены проявляющиеся на системах с большим числом процессорных ядер проблемы со стабильностью при многочисленных монтированиях и отмонтированиях разделов tmpfs.
<p>На приведённом ниже графике представлена статистика нагрузки на сервере сборки и тестирования пакетов до и после перехода на новое ядро Dragonfly BSD:</p>
<p><center><a href="http://lists.dragonflybsd.org/pipermail/kernel/attachments/20130423/527f39c9/attachment-0001.png"><img src="http://ufa.freebsdnews.ru/wp-content/plugins/rss-poster/cache/fba01_0_1367311018.png" title="" border="0"/></a></center></p>
<p>Результаты <a href="http://lists.dragonflybsd.org/pipermail/kernel/2013-April/031224.html">тестирования производительности</a>:
</p>
<p><center><a href="http://lists.dragonflybsd.org/pipermail/kernel/attachments/20130421/414fcd45/attachment-0003.pdf"><img src="http://ufa.freebsdnews.ru/wp-content/plugins/rss-poster/cache/cf4a6_0_1367311421.png" title="" border="0"/></a></center></p>
<p><center><a href="http://lists.dragonflybsd.org/pipermail/kernel/attachments/20130421/414fcd45/attachment-0002.pdf"><img src="http://ufa.freebsdnews.ru/wp-content/plugins/rss-poster/cache/cf4a6_0_1367311508.png" title="" border="0"/></a></center></p>
<p><center><img src="http://ufa.freebsdnews.ru/wp-content/plugins/rss-poster/cache/cf4a6_0_1367311528.png" title="" border="0"/></center></p>
</li>
<li class="l"> Переход на <a href="http://www.opennet.ru/opennews/art.shtml?num=33424">GCC 4.7</a> в качестве используемого по умолчанию набора компиляторов, применяемого в том числе  для сборки базовой системы. Появившаяся в GCC 4.7 поддержка технологии  параллельного программирования OpenMP может быть задействована в  Dragonfly BSD при использовании бибилиотеки libgomp, интегрированные средства защиты от переполнения стека через libssp. Поддержка  ранее используемой ветки GCC 4.4 будет сохранена и предложена в качестве опции. Кроме того, GCC 4.4 остаётся первичным компилятором для сборки портов в системе DPorts.
</li>
<li class="l"> Новый USB-стек <a href="http://www.selasky.org/hans_petter/usb4bsd/">usb4bsd</a>, обеспечивающий поддержку хост-контроллеров xhci (USB 3.0) и расширяющий совместимость с USB-устройствами. Новый стек создан на основе портирования  кода поддержки USB из FreeBSD 8. Так как подсистема достаточно новая, она пока не включена по умолчанию и требует для активации пересборки ядра (в /etc/make.conf следует установить "WANT_USB4BSD=yes" и в конфигурации ядра заменить "device usb" на "device usb4bsd"). Usb4bsd доступен для экспериментов начиная с прошлого выпуска, в  Dragonfly BSD 3.4 увеличена стабильность, добавлены библиотеки libusbhid и usbhidctl, добавлены драйверы usb, ehci, ohci, uhci, xhci, umass, usfs, uaudio, uep, uhid, ukbd, ums, uether, udav, и axe, расширены возможности стека. Тем не менее, разработка по прежнему позиционируется как экспериментальная.
</li>
<li class="l"> Включение в состав начальных наработок, связанных реализацией переработанной редакции ФС - HAMMER2, в которой появятся такие функции, как отдельное монтирование снапшотов, доступные на запись снапшоты, квоты на уровне директорий, инкрементальное зеркалирование, поддержка различных алгоритмов сжатия данных, multi-master зеркалирование с распределением данных на несколько хостов. В текущем виде ФС HAMMER2 пока не пригодна для тестирования, даже разработчиками;
</li>
<li class="l"> Изменение пользовательских утилит: в качестве утилиты для сборки системы задействован bmake; в libfetch, cp, mv и mktemp портированы улучшения из FreeBSD;  добавлен /usr/Makefile для автоматической установки портов; реализовано автоматическое резервного копирования перед выполнением installworld;
</li>
<li class="l"> По умолчанию включена поддержка режима SMP, решены многие проблемы при работе на многоядерных системах;
</li>
<li class="l"> Улучшен алгоритм работы с разделом подкачки;
</li>
<li class="l"> Расширена поддержка оборудования: обновлены многие драйверы, добавлена поддержка инструкций AVX для 64-разрядных процессоров;
</li>
<li class="l"> Добавлены драйверы virtio и  virtio-blk, позволяющие увеличить производительность при работе в режиме гостевой ОС;
</li>
<li class="l"> Обновление сторонних приложений, поставляемых в базовой системе: flex  2.5.37, bmake  20121010, OpenSSH  6.1p1, byacc 20121003, OpenSSL 1.0.1e, dialog  1.2-20121230, libarchive  3.1.2.
</li>
</ul>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36827">http://www.opennet.ru/opennews/art.shtml?num=36827</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3527</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Опасные уязвимости во FreeBSD, ядре Linux, tinc, memcached, Joomla и плагинах кэширования для WordPress</title>
		<link>http://ufa.freebsdnews.ru/?p=3517</link>
		<comments>http://ufa.freebsdnews.ru/?p=3517#comments</comments>
		<pubDate>Fri, 03 May 2013 20:28:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3517</guid>
		<description><![CDATA[Несколько недавно обнаруженных уязвимостей: В реализации NFS-сервера из состава FreeBSD выявлена уязвимость, позволяющая злоумышленнику организовать выполнение своего кода на стороне NFS-сервера через формирование специального READDIR-обращения к примонтированному NFS-разделу на стороне клиента. При экспорте данных с ZFS-разделов уязвимость может привести к организации записи произвольных данных в стек, при отдаче данных с UFS не исключено переполнение кучи. <a href="http://ufa.freebsdnews.ru/?p=3517"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p>Несколько недавно обнаруженных уязвимостей:
</p>
<ul>
<li class="l"> В реализации NFS-сервера из состава FreeBSD выявлена <a href="http://lists.freebsd.org/pipermail/freebsd-announce/2013-April/001472.html">уязвимость</a>, позволяющая злоумышленнику организовать выполнение своего кода на стороне NFS-сервера через формирование специального  READDIR-обращения к примонтированному NFS-разделу на стороне клиента. При экспорте данных с ZFS-разделов  уязвимость может привести к организации записи произвольных данных в стек, при отдаче данных с UFS  не исключено переполнение кучи. Теоретически не исключён сценарий выполнения кода в пространстве ядра при успешной  эксплуатации уязвимости. Проблема проявляется во всех поддерживаемых ветках FreeBSD, но затрагивает только новую реализацию NFS-сервера, которая используется по умолчанию во FreeBSD 9 и доступна в качестве опции для FreeBSD 8;</p>
</li>
<li class="l"> В <a href="http://kernel.org">выпущенной</a> на днях серии обновлений ядра Linux 3.8.10, 3.2.44, 3.4.42 и 3.0.75 устранено <a href="http://permalink.gmane.org/gmane.linux.kernel/1482203">несколько уязвимостей</a>:
<ul>
<li class="l">  Проблема CVE-2013-1959 связана с некорректной проверкой привилегий при организации доступа к файлу /proc/pid/uid_map, что может быть использовано для получения прав пользователя root. Для проверки наличия уязвимости подготовлен <a href="http://pastebin.com/8vQnNtfZ">прототип эксплоита</a> (PoC).
</li>
<li class="l"> Проблема CVE-2013-1979 проявляется в коде сокетов из-за передачи euid вместо uid, что также может быть использовано для поднятия своих привилегий до прав пользователя root. Для указанной уязвимости уже имеется готовый прототип эксплоита (PoC).
</li>
<li class="l"> Уязвимость, позволяющая изменить маппинг идентификаторов пользователей для пространств имён, без наличия привилегий;
</li>
<li class="l"> Несколько <a href="http://secunia.com/advisories/53174/">проблем</a> в гипервизоре KVM, позволяющих вызвать отказ в обслуживании хост-системы или повысить свои привилегии через выполнение операций в гостевой системе;
</li>
</ul>
</li>
<li class="l"> В свободном сервере для создания VPN-соединений <a href="http://www.tinc-vpn.org">tinc 1.0.21</a> устранена <a href="http://www.tinc-vpn.org/pipermail/tinc/2013-April/003240.html">уязвимость</a>, позволяющая выполнить код на сервере, отправив специально оформленный TCP-пакет на номер привязанного к tinc сетевого порта;
</li>
<li class="l"> В memcached <a href="http://permalink.gmane.org/gmane.comp.security.oss.general/10096">выявлена</a> проблема безопасности, позволяющая инициировать крах рабочего процесса через отправку специально оформленного <a href="http://insecurety.net/?p=872">запроса</a>. Исправление пока недоступно.
</li>
<li class="l"> В системе управления web-контентом <a href="http://www.joomla.org/announcements/release-news/5493-joomla-2-5-10-released.html">Joomla 2.5.10 и 3.1.0</a> устранено 7 уязвимостей, среди которых присутствуют проблемы, позволяющие без аутентификации удалить приватные сообщения и  осуществить подстановку на сайт JavaScript-кода;
</li>
<li class="l"> В плагинах к системе управления контентом  WordPress <a href="http://secunia.com/advisories/53178/">WP Super Cache 1.3.2</a> и <a href="http://secunia.com/advisories/53052/">W3 Total Cache 0.9.2.9</a> устранены критические <a href="http://wordpress.org/extend/plugins/wp-super-cache/changelog/">уязвимости</a>, позволяющие выполнить произвольный PHP-код на сервере путём <a href="http://blog.futtta.be/2013/04/18/wp-caching-plugin-vulnerability-debrief/">подстановки</a> команд через теги mfunc и mclude.  Проблема усугубляется тем, что плагин WP Super Cache пользуется большой популярностью (загружено более 6 млн копий) для организации кэширования динамических web-страниц WordPress.
</li>
</ul>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36829">http://www.opennet.ru/opennews/art.shtml?num=36829</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3517</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Во FreeBSD Foundation трудоустроен второй разработчик. Новый сервис для поиска по коду BSD-систем</title>
		<link>http://ufa.freebsdnews.ru/?p=3515</link>
		<comments>http://ufa.freebsdnews.ru/?p=3515#comments</comments>
		<pubDate>Fri, 03 May 2013 20:28:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3515</guid>
		<description><![CDATA[Эдвард Томаш Наперала (Edward Tomasz Napierala) стал вторым техническим сотрудником FreeBSD Foundation, оплачиваемым в режиме полного рабочего дня. Напомним, что до конца года планируется принять на работу 5 инженеров, которые будут заниматься поддержанием инфраструктуры и разработкой проекта FreeBSD. Первым на постоянную работу во FreeBSD Foundation был принят Константин Белоусов. Эдвард является коммитером FreeBSD с 2007 <a href="http://ufa.freebsdnews.ru/?p=3515"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p>Эдвард Томаш Наперала (Edward Tomasz Napierala) стал вторым техническим сотрудником FreeBSD Foundation, оплачиваемым в режиме полного рабочего дня. Напомним, что до конца года планируется принять на работу 5 инженеров, которые будут заниматься поддержанием инфраструктуры и разработкой проекта FreeBSD. Первым на постоянную работу во FreeBSD Foundation был <a href="http://www.opennet.ru/opennews/art.shtml?num=36402">принят</a> Константин Белоусов.</p>
<p>Эдвард является коммитером FreeBSD с 2007 года и уже успел проявить себя в проектах по реализации <a href="http://www.opennet.ru/opennews/art.shtml?num=23335">поддержки</a> ACL для NFS, <a href="http://www.opennet.ru/opennews/art.shtml?num=27180">расширению</a> функциональности Jail и <a href="http://www.opennet.ru/opennews/art.shtml?num=33288">изменению размера</a> ФС на лету. Трудоустройство во FreeBSD Foundation позволит Эдварду посвятить всё своё время поддержке и развитию FreeBSD.  В настоящее время Эдвард уже приступил к работе над созданием высокопроизводительного и надёжного  iSCSI-стека  (target и initiator) для ядра FreeBSD. Работу над данным проектом планируется завершить в октябре. Кроме того, в число выполняемых на новом рабочем месте задач будет входить участие в работе группы FreeBSD Security Team, координирующей устранение проблем безопасности. </p>
<p>Кроме того, стала доступна из IPv4-сетей новая поисковая система по исходным текстам FreeBSD, OpenBSD, NetBSD и DragonFly BSD - <a href="http://bxr.su/">bxr.su</a> (BSD Cross Reference). Сервис был представлен 1 апреля Константином Александровичем Мурениным (cnst@), но был ограничен доступом только из IPv6-сетей.  Bxr.su представляет собой модифицированный и улучшенный сервис OpenGrok, переписанный на основе nginx. Проект отличается от предыдущих установок OpenGrok тем, что поиск работает в 200 раз быстрее (например, чем code.metager.de), а адреса индивидуальных файлов и поисковых запросов являются намного более короткими, понятными и лаконичными.</p>
<p>Дополнительно можно отметить <a href="http://bsdmag.org/magazine/1837-all-about-freenas">выход</a> апрельского номера журнала  "BSD Magazine"  (<a href="http://bsdmag.org/system/articles/attachment1s/14976/original/BSD_04_2013.pdf">PDF</a>, 9 Мб, тема номера - FreeNAS).</p></p>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36832">http://www.opennet.ru/opennews/art.shtml?num=36832</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3515</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Релиз операционной системы OpenBSD 5.3</title>
		<link>http://ufa.freebsdnews.ru/?p=3513</link>
		<comments>http://ufa.freebsdnews.ru/?p=3513#comments</comments>
		<pubDate>Fri, 03 May 2013 20:28:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3513</guid>
		<description><![CDATA[Доступен релиз операционной системы OpenBSD 5.3, тридцать четвёртый выпуск за девятнадцатилетнюю историю существования проекта. При развитии OpenBSD основное внимание уделяется переносимости (поддерживается 17 аппаратных архитектур), стандартизации, корректной работе, активной безопасности и интегрированным криптографическим средствам. Размер установочного iso-образа 220 Мб. Кроме непосредственно операционной системы, проект OpenBSD известен своими компонентами, которые получили распространение в других системах и <a href="http://ufa.freebsdnews.ru/?p=3513"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://marc.info/?l=openbsd-announcem=136741810321132w=2">Доступен</a> релиз операционной системы <a href="http://openbsd.org/53.html">OpenBSD 5.3</a>, тридцать четвёртый выпуск за девятнадцатилетнюю историю существования проекта. При развитии OpenBSD основное внимание уделяется переносимости (<a href="http://www.openbsd.org/plat.html">поддерживается</a> 17 аппаратных архитектур), стандартизации, корректной работе, активной безопасности и интегрированным криптографическим средствам.<br />
Размер установочного <a href="http://ftp.eu.openbsd.org/pub/OpenBSD/5.3/i386/install53.iso">iso-образа</a> 220 Мб.</p>
<p>Кроме непосредственно операционной системы, проект OpenBSD известен своими компонентами, которые получили распространение в других системах и зарекомендовали себя как одни из наиболее безопасных и качественных решений. Среди них: <a href="http://www.openssh.org/">OpenSSH</a>, пакетный фильтр <a href="http://www.openbsd.org/faq/pf/index.html">PF</a>, демоны маршрутизации <a href="http://www.openbgpd.org/">OpenBGPD и OpenOSPFD</a>, NTP-сервер <a href="http://www.openntpd.org/">OpenNTPD</a>, почтовый сервер <a href="http://www.opensmtpd.org/">OpenSMTPD</a>, мультиплексор текстового терминала (аналог GNU screen) <a href="http://tmux.sourceforge.net/">tmux</a>,  демон <a href="http://www.opennet.ru/opennews/art.shtml?num=36442">identd</a> с реализацией протокола IDENT, BSDL-альтернатива пакету GNU groff - <a href="http://mdocml.bsd.lv/">mandoc</a>, протокол для организации отказоустойчивых систем CARP (Common Address Redundancy Protocol).</p>
<p>Из <a href="http://www.openbsd.org/53.html">улучшений</a>, добавленных в OpenBSD 5.3, можно отметить: </p>
<ul>
<li class="l"> Для архитектур i386 и amd64 добавлена поддержка процессорных инструкций SMEP (Supervisor Mode Execution Protection) и SMAP (Supervisor Mode Access Prevention), поддерживаемых современными CPU Intel.  Использование SMEP не даёт переходить из режима ядра к выполнению кода, находящегося на пользовательском уровне, что позволяет блокировать эксплуатацию многих уязвимостей в ядре  (shell-код не будет выполнен, так как он находится в пространстве пользователя).  SMAP позволяет блокировать доступ к данным в пространстве пользователя из привилегированного кода, выполняемого в пространстве ядра;</p>
</li>
<li class="l"> Задействована инструкция <a href="http://en.wikipedia.org/wiki/RdRand">RDRAND</a>, через которую предоставлена возможность обращения к аппаратному генератору случайных чисел, появившемуся в новых моделях процессоров Intel (Core i5 и i7);
</li>
<li class="l"> По умолчанию осуществлён переход на использование <a href="http://en.wikipedia.org/wiki/Position-independent_executable">PIE</a> (Position-independent executables) для платформ alpha, amd64, hppa, landisk, loongson, sgi и sparc64;
</li>
<li class="l"> NSCAN задействован в качестве алгоритма по умолчанию для сортировки запросов ввода/вывода, что позволило улучшить справедливость выполнения запросов и сократить время отзыва;
</li>
<li class="l"> Значительные оптимизации производительности внесены в утилиту make, особенно заметно повышена эффективность сборки с распараллеливанием операций;
</li>
<li class="l"> В состав базовой системы включён новый демон <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=npppdsektion=8">npppd</a> с реализацией сервера для организации соединений с использованием протоколов L2TP, L2TP/IPsec, PPTP и PPPoE;
</li>
<li class="l"> В разрабатываемом проектом SNMP-сервере <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=snmpdsektion=8">snmpd</a> (OpenSNMP) добавлена поддержка протокола SNMPv3;
</li>
<li class="l"> Существенно переработана  реализация DHCP-клиента (<a href="http://www.openbsd.org/cgi-bin/man.cgi?query=dhclientsektion=8">dhclient</a>) от проекта OpenBSD, в котором представлено около 30 изменений и улучшений. В том числе, ускорен процесс конфигурации интерфейсов, добавлена директива ignore,  resolv.conf перезаписывается только при изменении маршрута по умолчанию;
</li>
<li class="l"> Значительная доработка и стабилизация SMTP-сервера OpenSMTPD. OpenSMTPD 5.3 позиционируется как первый стабильный релиз проекта. С особенностями новой версии (от изменения формата конфигурации до поддержки виртуальных доменов и альтернативных баз пользователей) можно познакомиться в <a href="http://www.opennet.ru/opennews/art.shtml?num=36435">данном анонсе</a>;
</li>
<li class="l"> Улучшение сетевого стека: значительно улучшена совместимость с IPsec v3, в том числе добавлена поддержка расширенных номеров последовательностей в драйвер AES-NI для обеспечения работы режима AES-GCM; в <a href="http://www.openbsd.org/cgi-bin/man.cgi?manpath=OpenBSD+5.0format=htmlquery=sosplicesektion=9">sosplice</a> добавлена поддержка UDP;  по умолчанию включен режим автоматической настойки приватности IPv6; в ifconfig hwfeatures теперь выводится максимально поддерживаемый размер MTU для определения поддержки кадров jumbo/baby-jumbo;
</li>
<li class="l"> В пакетном фильтре PF для сокета divert обеспечена поддержка опции IP_DIVERTFL для выбора типа потока для перенаправления  (входящие пакеты, исходящие пакеты или и те и другие); налажена корректная работа с  ICMP в трекере состояний соединений "sloppy state", не привязывающемся при работе к номеру последовательности (sequence number) и используемом для асиметричных соединений; добавлен контроль соблюдения лимитов на уровень фрагментации для защиты от ошибок конфигурации, которые могут привести к исчерпанию кластеров mbuf;
</li>
<li class="l"> В <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=bgpdsektion=8">bgpd</a>  добавлена поддержка задания фильтров на основе атрибута  NEXTHOP; при определении неизвестных параметров сессии теперь выводится предупреждение вместо остановки работы; реализована возможность перезапуска без разрыва сеансов ("graceful restart");
</li>
<li class="l"> В ftp-клиент добавлена поддержка basic-аутентификации HTTP (можно использовать "ftp http[s]://user:pass@host/file"), реализована возможность рекурсивной загрузки каталога  (mput с опцией -r);
</li>
<li class="l"> В IKEv2-демон <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ikedsektion=8">iked</a> добавлена поддержка  NAT-T;
</li>
<li class="l"> Добавлен обособленный прокси <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=tftp-proxysektion=8">tftp-proxy</a>, который заменил собой сервис, ранее используемый через inetd;
</li>
<li class="l"> Обновлён пакет OpenSSH 6.2, обзор улучшений можно посмотреть <a href="http://www.opennet.ru/opennews/art.shtml?num=36463">здесь</a>;
</li>
<li class="l"> Улучшение поддержки оборудования:
<ul>
<li class="l"> Новый драйвер oce для адаптеров Emulex OneConnect 10Gb Ethernet;
</li>
<li class="l"> Новый драйвер rtsx для кардридеров Realtek RTS5209;
</li>
<li class="l"> Новый драйвер mfii для контроллеров LSI Logic MegaRAID SAS Fusion;
</li>
<li class="l"> Новый драйвер smsc для Ethernet-адаптеров SMSC LAN95xx с интерфейсом USB;
</li>
<li class="l"> Новые драйверы для USB-сенсоров Toradex OAK: uoaklux (освещенность), uoakrh (температура и влажность) и uoakv;
</li>
<li class="l"> В драйвер ahd добавлена поддержка  SCSI-карт Adaptec 39320LPE;
</li>
<li class="l"> В драйвер bge добавлена поддержка  Broadcom 5718/5719/5720 Gigabit Ethernet;
</li>
<li class="l"> В В драйвер iwn добавлена поддержка беспроводных чипов Centrino Advanced-N 6235 и Centrino Wireless-N 1030;
</li>
<li class="l"> В драйвер ix добавлена поддержка Intel X540 10Gb Ethernet;
</li>
<li class="l"> В драйвер vr добавлена поддержка миграции TX-прерываний, аппаратной привязки VLAN и аппаратного вычисления контрольных сумм. Ускорение вычисления контрольных сумм также добавлено в драйвер gem;
</li>
<li class="l"> В драйверы bnx, gem и jme добавлена поддержка контроля потока;
</li>
<li class="l"> В драйвере mpi появилась поддержка эмулируемых в VMware SAS-контроллеров;
</li>
<li class="l"> В ulpt добавлена поддержка загрузки прошивки для некоторых принтеров HP LaserJet;
</li>
<li class="l"> Улучшение поддержки процессоров Loongson. Поддержка "throttling" (пропуск части циклов для сокращения потребления энергии) для процессоров Loongson 2F;
</li>
</ul>
</li>
<li class="l"> Число портов превысило 7800. Для архитектуры i386 подготовлено 7670 бинарных пакетов, для amd64 -  7632, для arm - 4944, для mips64el - 56539, для sparc64 -  6756, для hppa -  6401. Из находящихся в портах приложений, отмечены:
<ul>
<li>GNOME 3.6.2			</li>
<li>KDE 3.5.10
    </li>
<li>Xfce 4.10			</li>
<li>MySQL 5.1.68
    </li>
<li>PostgreSQL 9.2.3		</li>
<li>Postfix 2.9.6
    </li>
<li>OpenLDAP 2.3.43 и 2.4.33	</li>
<li>Mozilla Firefox 3.6.28 и 18.0.2
    </li>
<li>Mozilla Thunderbird 17.0.2	</li>
<li>GHC 7.4.2
    </li>
<li>LibreOffice 3.6.5.2		</li>
<li>Emacs 21.4 и 24.2
    </li>
<li>Vim 7.3.154			</li>
<li>PHP 5.2.17 и 5.3.21
    </li>
<li>Python 2.5.4, 2.7.3 и 3.2.3	</li>
<li>Ruby 1.8.7.370 и 1.9.3.392
    </li>
<li>Tcl/Tk 8.5.13 и 8.6.0		</li>
<li>Jdk 1.6.0.32 и 1.7.0.11
    </li>
<li>Mono 2.10.9			</li>
<li>Chromium 24.0.1312.68
    </li>
<li>Groff 1.21			</li>
<li>Go 1.0.3
    </li>
<li>GCC 4.6.3 и 4.7.2		</li>
<li>LLVM/Clang 3.2
    </li>
</ul>
<p>Компоненты от сторонних разработчиков, входящие в состав OpenBSD 5.2:</p>
<ul>
<li>    Xenocara (основанная на X.Org 7.7 с xserver 1.12.3,  freetype 2.4.11, fontconfig 2.8.0, Mesa 7.11.2, xterm 287, xkeyboard-config 2.7).
</li>
<li>    GСС 4.2.1 с патчами, 3.3.6 с патчами и 2.95.3 с патчами;
</li>
<li>    Perl 5.12.2 (с патчами)
</li>
<li>    Улучшенная и более защищённая версия Apache 1.3, с поддержкой SSL/TLS и DSO
</li>
<li> nginx 1.2.6(с патчами)
</li>
<li>    OpenSSL 1.0.1c (с патчами)
</li>
<li>    Sendmail 8.14.6, с libmilter
</li>
<li>    Bind 9.4.2-P2 (с патчами)
</li>
<li>    Lynx 2.8.7rel.2 с поддержкой HTTPS и IPv6
</li>
<li>    Sudo 1.7.2p8
</li>
<li>    Ncurses 5.7
</li>
<li>     SQLite 3.7.14.1
</li>
<li>    Heimdal 0.7.2 (с патчами)
</li>
<li>    Binutils 2.15 (с патчами)
</li>
<li>    Gdb 6.3 (с патчами)
</li>
<li>    Less 444 (с патчами)
</li>
<li>    Awk, версия от 10 августа 2011 г.
</li>
</ul>
</li>
</ul>
<p>Послушать песню, приуроченную к выходу нового релиза, можно <a href="http://www.openbsd.org/songs/song53.ogg">здесь</a>.</p></p>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36841">http://www.opennet.ru/opennews/art.shtml?num=36841</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3513</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.openbsd.org/songs/song53.ogg" length="4635216" type="audio/ogg" />
		</item>
		<item>
		<title>Доступен кандидат в релизы FreeBSD 8.4</title>
		<link>http://ufa.freebsdnews.ru/?p=3509</link>
		<comments>http://ufa.freebsdnews.ru/?p=3509#comments</comments>
		<pubDate>Mon, 15 Apr 2013 09:45:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://ufa.freebsdnews.ru/?p=3509</guid>
		<description><![CDATA[Началось тестирование кандидата в релизы FreeBSD 8.4. FreeBSD 8.4 продолжает развитие прошлой стабильной ветки и позиционируется для обновления систем уже использующих FreeBSD 8.x и пользователей, желающих сохранить максимальный уровень совместимости с текущей конфигурацией. Тестовая версия доступна для платформ amd64, i386 и pc98. Установочные сборки доступны в виде образов bootonly, DVD, CD, LiveFS и Memstick. Релиз <a href="http://ufa.freebsdnews.ru/?p=3509"><p align="right">Далее...<p></a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://lists.freebsd.org/pipermail/freebsd-stable/2013-April/073070.html">Началось</a> тестирование кандидата в релизы FreeBSD 8.4. FreeBSD 8.4 продолжает развитие прошлой стабильной ветки и позиционируется для обновления систем уже использующих FreeBSD 8.x и пользователей, желающих сохранить максимальный уровень совместимости с текущей конфигурацией. Тестовая версия доступна для платформ amd64, i386 и pc98.  Установочные сборки доступны в виде образов bootonly, DVD, CD, LiveFS и Memstick. Релиз ожидается в начале мая.</p></p>
<p>Источник: <a href="http://www.opennet.ru/opennews/art.shtml?num=36660">http://www.opennet.ru/opennews/art.shtml?num=36660</a></p>]]></content:encoded>
			<wfw:commentRss>http://ufa.freebsdnews.ru/?feed=rss2&#038;p=3509</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
