IPFire Linux Firewall recebe suporte experimental a Btrfs, mitigações Intel RFDS

IPFire Linux Firewall recebe suporte experimental a Btrfs, mitigações Intel RFDS

A distribuição GNU/Linux de código aberto IPFire 2.29 Core Update 186 está agora disponível para download com suporte experimental a Btrfs.

O Projeto IPFire lançou uma nova atualização para sua distribuição GNU/Linux de código aberto, que funciona principalmente como um roteador ou firewall. A atualização, IPFire 2.29 Core Update 186, traz várias mudanças, suporte experimental para o sistema de arquivos Btrfs e componentes atualizados.

A versão IPFire 2.29 Core Update 186 inclui um kernel atualizado baseado no Linux 6.6.30 LTS. Este kernel incorpora atenuações para a vulnerabilidade Register File Data Sampling (RFDS), também conhecida como CVE-2023-28746, que afeta processadores Intel. Além disso, há suporte para escalonamento de frequência de CPU no Raspberry Pi e suporte aprimorado a gráficos de CPU quando alguns núcleos virtuais estão offline.

Outra novidade na IPFire 2.29 Core Update 186 é o suporte ao Spamhaus EDROP no DROP, substituindo o Alienvault, e suporte ao Linux Landlock no software de análise de rede Suricata, proporcionando uma camada adicional de proteção contra acessos não autorizados ao sistema de arquivos. Além disso, há suporte experimental para o sistema de arquivos Btrfs, que oferece vantagens como compactação de dados e criação de instantâneos, facilitando o desenvolvimento e reversões.

Michael Tremer, desenvolvedor do IPFire, explicou que o suporte ao Btrfs foi implementado para testar os benefícios que o IPFire poderia obter desse novo design de sistema de arquivos, destacando a compactação e os instantâneos como características potencialmente úteis.

Outras melhorias notáveis na IPFire 2.29 Core Update 186 incluem a correção da ponte Unbound/DHCP Leases para evitar recargas desnecessárias do resolvedor DNS Unbound, um processo de inicialização mais silencioso com a remoção de avisos desnecessários, além da remoção dos complementos quebrados sslh e do sistema de monitoramento de rede Icinga, devido à falta de interesse dos usuários.

Internamente, a IPFire 2.29 Core Update 186 atualizou vários pacotes, incluindo Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5, Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2, Tor 0.4.8.11 e tzdata 2024a.

Para mais detalhes sobre as mudanças na IPFire 2.29 Core Update 186, visite a página de anúncio de lançamento. A nova versão está disponível para download nas arquiteturas x86_64 (Intel/AMD 64-bit) e AArch64 (ARM64) no site oficial, em formatos de imagem ISO e USB.

Última atualização deste artigo: 17 de june de 2024