HardenedBSD 2024 年 2 月状态报告

主要观点:

  • 二月大部分时间在让 15-CURRENT 恢复工作,FreeBSD 引入新库 libsys 及相关复杂交互。
  • HardenedBSD 15-CURRENT 大多已修复,之前 libsys 变更前用了 Link-Time Optimizations(LTO),问题解决后会重新启用。
  • FreeBSD 引入新 pam_xdg(8) PAM 模块,其漏洞在 HardenedBSD 中已修复,部分文件系统竞争条件和递归限制问题已减轻。
  • HardenedBSD 有两个 VisionFive StarFive2 64 位 RISCV SBC,作者已尝试使用,可能有助于硬件黑客相关学习。
  • 端口方面:u-boot 端口已修复,dns/unbound 更新到 1.19.1,net/vnstat 端口已修复,graphics/mupdf 构建为带有 SafeStack 启用的 PIE,secadm 端口已更新。
  • 展望三月:希望填补知识差距(上述交互及回归 jemalloc 加固),还计划进行一些基础设施维护(常规更新)。

关键信息:

  • 二月工作重点及相关库介绍
  • HardenedBSD 修复情况及存在问题
  • 新引入模块及漏洞修复
  • 两个 SBC 及使用情况
  • 端口更新情况
  • 三月计划

重要细节:

  • 详细说明了 libsys 与其他库的交互
  • 提及 LTO 相关问题及后续处理
  • 具体说明了新模块的漏洞及 HardenedBSD 中的处理
  • 列出各个端口的具体更新内容
阅读 10
0 条评论