NetBSD 8.0 lançado com correções para Spectre V2/V4, Meltdown e Lazy FPU

O Projeto NetBSD anunciou o lançamento do NetBSD 8.0, a décima sexta maior versão desse sistema operacional. Confira as novidades e descubra onde baixar o sistema.


O NetBSD é um sistema operacional UNIX de código aberto, seguro e altamente portável, disponível para muitas plataformas, desde AlphaServers de 64 bits e sistemas desktop até dispositivos portáteis e incorporados.
NetBSD 8.0 lançado com correções para Spectre V2/V4, Meltdown e Lazy FPU

Seu design limpo e recursos avançados o tornam excelente em ambientes de produção e pesquisa, e é suportado pelo usuário com fonte completa.

Além disso, muitos aplicativos estão facilmente disponíveis através do NetBSD Packages Collection.

Novidades do NetBSD 8.0

O sistema operacional de código aberto NetBSD foi atualizado esta semana para a versão 8.0, um lançamento importante que finalmente traz correções para todas as vulnerabilidades de segurança Spectre V2/V4, Meltdown e Lazy FPU, bem como muitas melhorias de estabilidade e correções de bugs.

Vindo sete meses após o primeiro e último lançamento pontual da série NetBSD 7, o NetBSD 8.0 está aqui com correções para as vulnerabilidades de segurança Specter Variant 2 (CVE-2017-5715) e Specter Variant 4 (CVE-2018-3639), como bem como para as vulnerabilidades Meltdown (CVE-2017-5754) e Lazy FPU State Save/Restore (CVE-2018-3665).

Todas as atenuações agora estão ativadas por padrão e as atenuações do Specter Variant 4 estão disponíveis para processadores Intel e AMD.

Além disso, as atenuações do Specter Variant 2 são baseadas na técnica de Retpoline usada no compilador do sistema GCC (GNU Compiler Collection), juntamente com várias atenuações de hardware disponíveis para CPUs Intel ou AMD, através de atualizações de microcódigo.

Os destaques da versão do NetBSD 8.0 incluem suporte a SMAP (Supervisor Mode Access Prevention) para arquiteturas de 32 e 64 bits, implementação de um bootloader (U)EFI, suporte a USB 3.0, mixer de áudio no kernel, compilações reproduzíveis, userland completo informações de depuração, bem como uma nova camada de soquete para comunicação com dispositivos em um barramento CAN.

O NetBSD 8.0 também introduz o ipsecif(4) como uma pseudo interface especial para VPNs baseadas em rotas, endurece a pilha da rede e o layout da memória, adiciona várias melhorias de desempenho e estabilidade à opção “log” do sistema de arquivos do NetBSD (WAPBL) e reforça a Proteção de memória PaX MPROTECT (W ^ X) por padrão para as portas de 32 bits, 64 bits, evbarm, pmax e landisk.

Além disso, ele habilita o PAX ASLR (Address Space Layout Randomization) por padrão para as portas de 32 bits (i386), 64 bits (amd64), SPARC64, landisk, evbarm e pmax, bem como para a execução de executáveis ​​independentes para as arquiteturas de conjunto de instruções de 32 bits (i386), 64 bits (amd64), ARM, MIPS, M68k, SPARC64 e SH3 (SuperH).

Entre os componentes atualizados, vale mencionar que o NetBSD 8.0 vem com o GCC 5.5 com suporte a Undefined Behavior Sanitizer e Address Sanitizer, OpenSSL 1.0.2k, OpenSSH 7.6, ntp 4.2.8p11-o, Lua 5.3.4, GNU binutils 2.27, GNU Debugger (GDB) 7.12, Clang/LLVM 3.8.1, mdocml 1.14.1, acpica 20170303 e dhcpcd 7.0.6.

Para saber mais sobre essa versão do sistema, acesse a nota de lançamento.

Baixe e experimente o NetBSD 8.0

A imagem ISO do NetBSD 8.0 já pode ser baixada acessando a página de download da distribuição.

Verifique se a imagem ISO está corrompida

Antes de gravar a imagem ISO que você baixou, verifique se ela está corrompida usando o tutorial abaixo:
Como verificar se uma imagem ISO está corrompida

Como gravar uma imagem ISO no Linux

Quem precisar gravar a imagem ISO após o download, pode usar esse tutorial do blog:

Como gravar uma imagem ISO Usando o Nautilus
Como gravar uma imagem ISO usando o Terminal
Como criar um pendrive de instalação
Como criar um pendrive inicializável com GNOME Disks
Como criar um pendrive inicializável com o Etcher no Linux

O que está sendo falado no blog

Deixe um comentário

Sair da versão mobile