OpenBSD passe en version 5.6 et intègre LibreSSL

OpenBSD passe en version 5.6 et intègre LibreSSL

Apache aux oubliettes

Avatar de l'auteur

Sébastien Gavois

Publié dansLogiciel

03/11/2014
33
OpenBSD passe en version 5.6 et intègre LibreSSL

Comme chaque 1er novembre depuis plusieurs années, OpenBSD se met à jour et publie la mouture 5.6 de son système d'exploitation. Le principal changement concerne la bascule d'OpenSSL vers l'un de ses forks : LibreSSL. Plusieurs services ont par contre été supprimés, comme Kerberos, Lynx et Apache httpd.

OpenBSD intègre son fork maison d'OpenSSL : LibreSSL

Bien connu des amateurs d'UNIX, OpenBSD est un système d'exploitation de type BSD, pour Berkeley Software Distribution. Depuis maintenant plusieurs années, son rythme de mise à jour est réglé comme une horloge : une nouvelle version est publiée les 1er mai et 1er novembre de chaque année. Depuis samedi, la mouture 5.6 est donc disponible.

 

Comme prévu, elle intègre LibreSSL, le fork d'OpenSSL initié par OpenBSD suite à l'épisode des failles Heartbleed. Notez que SSLv3, qui a été mis à mal par la faille POODLE, reste activé par défaut, mais un patch permettant de le désactiver a été mis en ligne il y a plusieurs jours déjà.

 

On se retrouve donc dans la même situation délicate qu'avec OpenBSD 5.5 : la version définitive du système d'exploitation était probablement prête avant la découverte de la faille, empêchant ainsi qu'elle soit prise en compte dans la version 5.6 de base. Au total, cinq patchs sont d'ores et déjà disponibles pour OpenBSD 5.6 et il est donc recommandé de les installer.

Plusieurs composants retirés, d'autres suivront avec OpenBSD 5.7

Quoi qu'il en soit, OpenSMTPD 5.4.3 est désormais installé par défaut à la place de Sendmail. Plusieurs services ont également été supprimés : Kerberos, Apache httpd, Lynx, rmail et uucpd, bien qu'ils restent disponibles via des paquets séparés. Notez que l'équipe en charge du projet précise que BIND et nginx suivront le même chemin dans la prochaine mouture 5.7. Des alternatives sont évidemment en place avec nsd pour le premier et un serveur httpd développé en interne (basé sur relayd) pour le second. Là encore, des paquets seront disponibles si besoin.

 

Bien évidemment, de nombreux composants sont également mis à jour. C'est par exemple le cas de Gnome qui passe en version 3.12.2, KDE en 4.13.3, Firefox et Thunderbird en 31, Chromium en 36, LibreOffice en 4.1.6.2 ainsi que Go en 1.3 pour ne citer que ceux-là. La liste complète des changements est disponible par ici.

 

Enfin, OpenBSD est désormais signé via Signify, ce qui permet de vérifier l'intégrité des sources avant de lancer l'installation. Notez par contre que l'installation via FTP n'est plus proposée. Pour télécharger OpenBSD, c'est par ici que ça se passe.

33
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 8
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 8
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

Site de Q

14:17 IA 10

Sommaire de l'article

Introduction

OpenBSD intègre son fork maison d'OpenSSL : LibreSSL

Plusieurs composants retirés, d'autres suivront avec OpenBSD 5.7

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 8
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 8
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 3

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 13

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 6
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 31
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 47
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (33)


Nioniotte
Il y a 9 ans

Chouette !

Ils pourraient quand même revoir leur site car c’est vraiment … vieux ?


LordZurp Abonné
Il y a 9 ans

entre maintenir un joli site et maintenir un OS rock-solid, chacun fait son choix ;)


-zardoz-
Il y a 9 ans

Je me demande si c’est une si bonne idée de virer Apache ?

Il s’agit d’un composant essentiel des sites web parce qu’il est très connu et que les détails de configuration sont bien maîtrisés par une large communauté.
Par ailleurs, il ne faut pas perdre de vue, que le principal facteur d’attrait d’OpenBSD (et de tous les Linux) c’est la réalisation de serveurs - principalement web - mais là je sens qu’on va partir dans un troll ! ;-)

L’avenir nous dira si les utilisateurs préfèrent récupérer le package Apache ou se contentent de la cuisine interne proposée ? Et de toute façon les plus récalcitrant changeront de distribution, ce qui donnera une mesure de plus de l’impact de ce choix…


AirTé
Il y a 9 ans

Ou ils les installeront séparément et ce sera comme avant.


FRANCKYIV
Il y a 9 ans

Quelqu’un pourrait me donner le lien exact de l’image ISO pour une version 64 Bits ?

J’en ai bien trouvé une, mais elle ne fait que 200 Mo, c’est normal docteur ?


AirTé
Il y a 9 ans

http://ftp.fr.openbsd.org/pub/OpenBSD/5.6/amd64/install56.iso
Mais la taille réduite est normale.






OpenBSD a écrit :




  • cd56.iso to burn a minimal 5.6 CDROM (roughly 7MB in size, boot only)

  • install56.iso to burn a full 5.6 CDROM (roughly 230MB in size, boot + sets)

  • miniroot56.fs to create a minimal 5.6 boot media (for flash or HD image installs – roughly 5M in size, boot only)

  • install56.fs to burn a full 5.6 bootable disk file system (for flash or HD image installs – roughly 280M in size, boot + sets)




Ruzgfpegk
Il y a 9 ans

Au moins avec eux on est à l’abri de saloperies comme systemd !


Demether
Il y a 9 ans

Apache avec deux p … hérétique <img data-src=" />


FRANCKYIV
Il y a 9 ans






AirTé a écrit :

http://ftp.fr.openbsd.org/pub/OpenBSD/5.6/amd64/install56.iso
Mais la taille réduite est normale.



Marchi beaucoup pour la réponse.

Je vais retenter l’aventure en machine virtuelle … avant je n’y arrivais pas.



FRANCKYIV
Il y a 9 ans

C’est ma connexion ou il y a systématiquement un échec au chargement de l’image ISO ?


Edit :

Le délire, ça me le fait sur tous les mirroirs … <img data-src=" />


Ricard
Il y a 9 ans

&nbsp; Antédiluvien serait plus approprié.<img data-src=" />


FRANCKYIV
Il y a 9 ans

Je viens de télécharger avec le plugin DownThemAll et j’ai réussi la.

Bizarre, va falloir que je revois mon firefox on dirait.


Ricard
Il y a 9 ans

Les deux ne sont pas incompatibles.


Ricard
Il y a 9 ans

Rhooooo….. <img data-src=" />


AirTé
Il y a 9 ans

Aucun souci chez moi (Safari/Mac).
Je t’ai mis le fichier ici. Pense à vérifier le hash si tu l’utilise.


FRANCKYIV
Il y a 9 ans






AirTé a écrit :

Aucun souci chez moi (Safari/Mac).
Je t’ai mis le fichier ici. Pense à vérifier le hash si tu l’utilise.



Ca devrait fonctionner normalement merci.

Edit :

Arf … que je suis con, je voulais le télécharger dans une partition où il me reste 100 Mo.

Allez hi … fouettez moi à coup d’Appache … <img data-src=" />



AirTé
Il y a 9 ans

Alors là tu le mérites bien fort ! <img data-src=" />


Minikea
Il y a 9 ans

virer apache puis nginx, j’aimerais comprendre la raison parce que ce sont des services très utilisés sur ce genre de distrib’!

faut voir si leur outil maison sera capable des mêmes possibilités (SSL, websocket, éventuellement CGI…)


fred42 Abonné
Il y a 9 ans






FRANCKYIV a écrit :

Arf … que je suis con, je voulais le télécharger dans une partition où il me reste 100 Mo.

Allez hi … fouettez moi à coup d’Appache … <img data-src=" />



Plutôt fouetté à coup de sendmail qui disparaît aussi de openBSD !

Création de sendmail.cf sans utiliser le .mc !



mirandir Abonné
Il y a 9 ans

Pourtant systemd c’est bien <img data-src=" />


FRANCKYIV
Il y a 9 ans

Mouai … c’est loin d’être facile on dirait.

Installation en ligne uniquement avec plein de questions.

Il me semble que FreeBSD était bien plus facile d’installation.


shadowfox
Il y a 9 ans

J’ai une question idiote, c’est possible de faire d’Open BSD une distrib orientée desktop ?


cendrev3
Il y a 9 ans






geekounet85 a écrit :

virer apache puis nginx, j’aimerais comprendre la raison parce que ce sont des services très utilisés sur ce genre de distrib’!

faut voir si leur outil maison sera capable des mêmes possibilités (SSL, websocket, éventuellement CGI…)


Les deux ont ete enleves principalement a cause des bidouilles memoires qu’il font. L’equipe a maintenu un fork d’apache puis un fork de nginx mais le probleme c’est que le code d’nginx est tres dur a lire et a maintenir et utilise des allocateurs built-in pour augmenter les perfs.
(Et je veux pas troller mais quand je vois les standards de qualite openbsd, apache rentre clairement pas dedans :P ).
Le probleme c’est que du coup il bypass toutes les protections noyau a cause de ca et ca fout en l’air une partie de la securite.
C’est aussi (entre-autres) la source d’une partie des failles d’openssl qui fait la meme chose.
D’apres ce que j’ai compris, leur httpd sera partiellement compatibles avec les fichiers de config d’nginx, donc c’est plutot inspire d’nginx.
&nbsp;



anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 9 ans






shadowfox a écrit :

J’ai une question idiote, c’est possible de faire d’Open BSD une distrib orientée desktop ?


Tu peux toujours demander à Theo de Raadt de changer l’orientation de sa distribution, mais va falloir être convaincant <img data-src=" />

Sinon, il est tout à fait possible d’installer un environnement de bureau, puisque comme la news l’indique, la distrib embarque Gnome et DKE.



Obidoub
Il y a 9 ans






-zardoz- a écrit :

Je me demande si c’est une si bonne idée de virer Apache ?


Si je ne m’abuse c’était une version de Apache 1 modifiée sans support php donc je pense que bien peu de gens l’utilisaient. Et puis OpenBSD mise sur la sécurité non sur la performance, je pense qu’un usage comme serveur web est plus qu’anecdotique.

Comme tu le dis Apache est toujours disponible dans les ports donc il peut être installé séparément et cette fois c’est bien une version 2.4 vanilla !



shadowfox
Il y a 9 ans

Merci, j’avais raté cet élément. J’avais testé à l’époque, mais rien n’était présent de base et faire l’install de Gnome avait été un calvaire quand j’avais testé.&nbsp; (version 4.x de Open BSD)


Minikea
Il y a 9 ans

merci <img data-src=" />


tic tac
Il y a 9 ans






shadowfox a écrit :

J’ai une question idiote, c’est possible de faire d’Open BSD une distrib orientée desktop ?


A mon avis, même si c’ est tout à fait possible, si tu veux une BSD avec une orientation plus desktop que serveur, regarde du côté des FreeBSD et de ses dérivés comme PC-BSD (AMD only) ou alors, passes sur Mac OSX ^^



psn00ps Abonné
Il y a 9 ans

HS: quelles sont les conditions de cet upload OVH en démo ? pas moyen de les trouver.


jrbleboss
Il y a 9 ans






shadowfox a écrit :

J’ai une question idiote, c’est possible de faire d’Open BSD une distrib orientée desktop ?


Absolument. X11 est même plus simple à configurer que sous FreeBSD ou NetBSD. &nbsp;Généralement, ça fonctionne sans configuration. En revanche, il est presque certains que tu n’auras pas d’accélération matérielle.



anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 9 ans






jrbleboss a écrit :

Absolument. X11 est même plus simple à configurer que sous FreeBSD ou NetBSD.  Généralement, ça fonctionne sans configuration. En revanche, il est presque certains que tu n’auras pas d’accélération matérielle.


OpenBSD est anti blobs, donc cela n’est pas inclut de base, mais je pense qu’il suffit de configurer les drivers du matériel s’ils sont trouvables. Comme ici, par exemple, l’accélération matérielle est dispo.

Par contre, ces drivers là ne sont pas open-source.



wget Abonné
Il y a 9 ans

Pas AMD only! AMD64 == x86_64. PC-BSD a juste droppé les processeurs x86 en 32 bits qui sont de nos jours plutôt rares à trouver pour une utilisation desktop.


shadowfox
Il y a 9 ans






jrbleboss a écrit :

Absolument. X11 est même plus simple à configurer que sous FreeBSD ou NetBSD. &nbsp;Généralement, ça fonctionne sans configuration. En revanche, il est presque certains que tu n’auras pas d’accélération matérielle.


Ah, c’est la distribution qui ne le permet pas ?