Unix: OpenBSD 6.5 nutzt Retguard und bringt Openrsync

Die aktuelle Version 6.5 des Betriebssystems OpenBSD nutzt den neuen Stack-Protector Retguard. Die Entwickler liefern außerdem einen eigenen lokalen DNS-Resolver aus und arbeiten an einer Eigenentwicklung für Rsync, die nun getestet werden kann.

Artikel veröffentlicht am ,
Das Maskottchen von OpenBSD ist ein Kugelfisch.
Das Maskottchen von OpenBSD ist ein Kugelfisch. (Bild: prilfish, flickr.com/CC-BY 2.0)

Das Betriebssystem OpenBSD ist in Version 6.5 erschienen, wie Projektgründer Theo de Raadt ankündigt. Das auf Sicherheit fokussierte Projekt bringt auch mit der aktuellen Veröffentlichung wieder einige Neuerungen, die die Sicherheit des Systems verbessern sollen. Dazu gehört, dass das Werkzeug Retguard nun für AMD64 und ARM64 den bisher genutzten Stack Protector ersetzt.

Die Implementierung von Retguard basiert auf dem Clang-Compiler aus dem LLVM-Projekt und sei für die aktuelle Version auch leistungsfähiger geworden. Mit Retguard soll die Verwendung sogenannter ROP-Gadgets zumindest in Teilen verhindert werden, also die Wiederverwendung jener Speicherbereiche, die beim Return-oriented-Programming von Angreifern genutzt werden. Details dazu liefert ein Vortrag (PDF).

Neu zu OpenBSD hinzugekommen sind unter anderem Openrsync, das sich derzeit noch in der Anfangsphase der Entwicklung befindet. Ziel ist aber eine zu dem bisher genutzten Rsync voll kompatible Reimplementierung. Ebenfalls neu und nun erstmals offiziell verfügbar ist Unwind. Dabei handelt es sich um einen lokalen rekursiven Nameserver, der dafür gedacht ist, auf Localhost genutzt zu werden. Unwind soll vor allem für den Einsatz auf Laptops, die viel in verschiedenen Netzwerken genutzt werden, von Vorteil sein.

Der hauseigene X-Server wird nun nicht mehr mit dem Setuid-Bit installiert und läuft damit ohne Root-Rechte. Zum Starten des X11-Fenster-Systems sollte außerdem der Displaymanager Xenodm genutzt werden. Für die x86-Architekturen nutzt OpenBSD nun darüber hinaus den LLD als standardmäßigen Linker. Weitere Neuerungen listen die Release-Notes.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Tesla Files
Cybertruck ist undicht, laut und bremst schlecht

Internen Dokumenten zufolge steht Teslas Pick-up-Truck vor großen Problemen. Der Cybertruck befinde sich in der Alpha-Phase.

Tesla Files: Cybertruck ist undicht, laut und bremst schlecht
Artikel
  1. Cordic-Algorithmus erklärt: Mit Addition und Bitschubserei komplexe Berechnungen lösen
    Cordic-Algorithmus erklärt
    Mit Addition und Bitschubserei komplexe Berechnungen lösen

    Algorithmus des Monats Wie berechnen Computer eigentlich Winkel- und Exponentialfunktionen? Wir stellen einen Algorithmus mit geringem Schaltungsaufwand vor.
    Von Johannes Hiltscher

  2. Apple-Headset: Vision Pro ist nicht Mark Zuckerbergs Vision
    Apple-Headset
    Vision Pro ist nicht Mark Zuckerbergs Vision

    Mark Zuckerberg hat sich zur Vision Pro geäußert - und relativ unbeeindruckt gezeigt. Es gebe keine "magischen Lösungen", die Meta nicht schon bedacht hätte.

  3. Internet zu langsam: Sonderkündigungsrecht bleibt trotz Preisnachlass bestehen
    Internet zu langsam
    Sonderkündigungsrecht bleibt trotz Preisnachlass bestehen

    Die Deutsche Telekom wollte das Sonderkündigungsrecht aushebeln, weil ein Preisnachlass gewährt wurde. Das hat ein Gericht nicht zugelassen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • MindStar: Corsair Crystal 570X RGB Mirror 99€, be quiet! Pure Base 500 59€, Patriot Viper VENOM RGB DDR5-6200 32 GB 109€ • Acer XZ322QUS 259€ • Corsair RM750x 108€ • Corsair K70 RGB PRO 135€ • PS5-Spiele & Zubehör bis -75% • Chromebooks bis -32% • NBB: Gaming-Produkte bis -50% [Werbung]
    •  /