OpenBSD passe en version 5.6 et intègre LibreSSL
Apache aux oubliettes
Le 03 novembre 2014 à 09h23
3 min
Logiciel
Logiciel
Comme chaque 1er novembre depuis plusieurs années, OpenBSD se met à jour et publie la mouture 5.6 de son système d'exploitation. Le principal changement concerne la bascule d'OpenSSL vers l'un de ses forks : LibreSSL. Plusieurs services ont par contre été supprimés, comme Kerberos, Lynx et Apache httpd.
OpenBSD intègre son fork maison d'OpenSSL : LibreSSL
Bien connu des amateurs d'UNIX, OpenBSD est un système d'exploitation de type BSD, pour Berkeley Software Distribution. Depuis maintenant plusieurs années, son rythme de mise à jour est réglé comme une horloge : une nouvelle version est publiée les 1er mai et 1er novembre de chaque année. Depuis samedi, la mouture 5.6 est donc disponible.
Comme prévu, elle intègre LibreSSL, le fork d'OpenSSL initié par OpenBSD suite à l'épisode des failles Heartbleed. Notez que SSLv3, qui a été mis à mal par la faille POODLE, reste activé par défaut, mais un patch permettant de le désactiver a été mis en ligne il y a plusieurs jours déjà.
On se retrouve donc dans la même situation délicate qu'avec OpenBSD 5.5 : la version définitive du système d'exploitation était probablement prête avant la découverte de la faille, empêchant ainsi qu'elle soit prise en compte dans la version 5.6 de base. Au total, cinq patchs sont d'ores et déjà disponibles pour OpenBSD 5.6 et il est donc recommandé de les installer.
Plusieurs composants retirés, d'autres suivront avec OpenBSD 5.7
Quoi qu'il en soit, OpenSMTPD 5.4.3 est désormais installé par défaut à la place de Sendmail. Plusieurs services ont également été supprimés : Kerberos, Apache httpd, Lynx, rmail et uucpd, bien qu'ils restent disponibles via des paquets séparés. Notez que l'équipe en charge du projet précise que BIND et nginx suivront le même chemin dans la prochaine mouture 5.7. Des alternatives sont évidemment en place avec nsd pour le premier et un serveur httpd développé en interne (basé sur relayd) pour le second. Là encore, des paquets seront disponibles si besoin.
Bien évidemment, de nombreux composants sont également mis à jour. C'est par exemple le cas de Gnome qui passe en version 3.12.2, KDE en 4.13.3, Firefox et Thunderbird en 31, Chromium en 36, LibreOffice en 4.1.6.2 ainsi que Go en 1.3 pour ne citer que ceux-là. La liste complète des changements est disponible par ici.
Enfin, OpenBSD est désormais signé via Signify, ce qui permet de vérifier l'intégrité des sources avant de lancer l'installation. Notez par contre que l'installation via FTP n'est plus proposée. Pour télécharger OpenBSD, c'est par ici que ça se passe.
OpenBSD passe en version 5.6 et intègre LibreSSL
-
OpenBSD intègre son fork maison d'OpenSSL : LibreSSL
-
Plusieurs composants retirés, d'autres suivront avec OpenBSD 5.7
Commentaires (33)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 03/11/2014 à 09h45
Chouette !
Ils pourraient quand même revoir leur site car c’est vraiment … vieux ?
Le 03/11/2014 à 09h54
entre maintenir un joli site et maintenir un OS rock-solid, chacun fait son choix ;)
Le 03/11/2014 à 10h05
Je me demande si c’est une si bonne idée de virer Apache ?
Il s’agit d’un composant essentiel des sites web parce qu’il est très connu et que les détails de configuration sont bien maîtrisés par une large communauté.
Par ailleurs, il ne faut pas perdre de vue, que le principal facteur d’attrait d’OpenBSD (et de tous les Linux) c’est la réalisation de serveurs - principalement web - mais là je sens qu’on va partir dans un troll ! ;-)
L’avenir nous dira si les utilisateurs préfèrent récupérer le package Apache ou se contentent de la cuisine interne proposée ? Et de toute façon les plus récalcitrant changeront de distribution, ce qui donnera une mesure de plus de l’impact de ce choix…
Le 03/11/2014 à 10h10
Ou ils les installeront séparément et ce sera comme avant.
Le 03/11/2014 à 10h16
Quelqu’un pourrait me donner le lien exact de l’image ISO pour une version 64 Bits ?
J’en ai bien trouvé une, mais elle ne fait que 200 Mo, c’est normal docteur ?
Le 03/11/2014 à 12h34
J’ai une question idiote, c’est possible de faire d’Open BSD une distrib orientée desktop ?
Le 03/11/2014 à 12h38
Le 03/11/2014 à 12h42
Le 03/11/2014 à 12h50
Le 03/11/2014 à 12h55
Merci, j’avais raté cet élément. J’avais testé à l’époque, mais rien n’était présent de base et faire l’install de Gnome avait été un calvaire quand j’avais testé. (version 4.x de Open BSD)
Le 03/11/2014 à 12h59
merci " />
Le 03/11/2014 à 13h02
Le 03/11/2014 à 14h17
HS: quelles sont les conditions de cet upload OVH en démo ? pas moyen de les trouver.
Le 03/11/2014 à 18h19
Le 03/11/2014 à 19h04
Le 03/11/2014 à 22h39
Pas AMD only! AMD64 == x86_64. PC-BSD a juste droppé les processeurs x86 en 32 bits qui sont de nos jours plutôt rares à trouver pour une utilisation desktop.
Le 04/11/2014 à 08h43
Le 03/11/2014 à 10h28
http://ftp.fr.openbsd.org/pub/OpenBSD/5.6/amd64/install56.iso
Mais la taille réduite est normale.
Le 03/11/2014 à 10h38
Au moins avec eux on est à l’abri de saloperies comme systemd !
Le 03/11/2014 à 10h41
Apache avec deux p … hérétique " />
Le 03/11/2014 à 11h15
Le 03/11/2014 à 11h30
C’est ma connexion ou il y a systématiquement un échec au chargement de l’image ISO ?
Edit :
Le délire, ça me le fait sur tous les mirroirs … " />
Le 03/11/2014 à 11h37
Antédiluvien serait plus approprié." />
Le 03/11/2014 à 11h38
Je viens de télécharger avec le plugin DownThemAll et j’ai réussi la.
Bizarre, va falloir que je revois mon firefox on dirait.
Le 03/11/2014 à 11h38
Les deux ne sont pas incompatibles.
Le 03/11/2014 à 11h39
Rhooooo….. " />
Le 03/11/2014 à 11h44
Aucun souci chez moi (Safari/Mac).
Je t’ai mis le fichier ici. Pense à vérifier le hash si tu l’utilise.
Le 03/11/2014 à 11h48
Le 03/11/2014 à 11h55
Alors là tu le mérites bien fort ! " />
Le 03/11/2014 à 11h58
virer apache puis nginx, j’aimerais comprendre la raison parce que ce sont des services très utilisés sur ce genre de distrib’!
faut voir si leur outil maison sera capable des mêmes possibilités (SSL, websocket, éventuellement CGI…)
Le 03/11/2014 à 12h01
Le 03/11/2014 à 12h06
Pourtant systemd c’est bien " />
Le 03/11/2014 à 12h08
Mouai … c’est loin d’être facile on dirait.
Installation en ligne uniquement avec plein de questions.
Il me semble que FreeBSD était bien plus facile d’installation.