IPFire 2.27 z rdzeniem 164. Wyposażono go w nowe jądro i ulepszony firewall

Dystrybucja Linuksa IPFire 2.27 doczekała się aktualizacji. Tym razem, poza dostarczeniem lepszego firewalla, twórcy mieli zmienić jądro systemu i stworzyć nowe zabezpieczenia oraz poprawić kilka znanych błędów.

Zgodnie z oficjalnymi informacjami twórców systemu, IPFire otrzymał jądro, które jest oparte na systemie Linux 5.15. Aktualizacja ma również zwiększać wydajność operacji kryptograficznych na aarchi64 i umożliwiać obsługę wirtualizacji.

Nowości w IPFire

To co jednak na pewno interesuje użytkowników dystrybucji, to ulepszenia firewalla w IPFire. W opcjach zapory znalazła się nowa funkcja odrzucania pakietów pochodzących z potencjalnie złośliwych sieci. Aby zapewnić podstawową ochronę użytkowników systemu i ich sieci, jest ona domyślnie włączona w nowych instalacjach.

Co więcej, zapora będzie teraz odrzucać wszystkie pakiety z systemów, do których nie może dotrzeć, zgodnie z własną tabelą routingu. Nierozpoznane pakiety są za to rejestrowane, aby pomóc w dalszym debugowaniu problemów. Dodano również dodatkowe logowanie dla wszelkich prób podszywania się. Jeśli system odbierze podejrzany pakiet, zostanie on zarejestrowany jako próba spoofingu.

Wśród innych zmian, deweloperzy wymieniają szyfrowanie haseł do kont systemowych za pomocą YESCRYPT, który jest znacznie silniejszy niż poprzednio używany SHA512; obsługę wirtualizacji aarch64 z libvirt i KVM czy też nowy pakiet qemu-ga. Dodatkowo zaktualizowano pakiety: expat 2.4.2, freetype 2.11.1, gdbm 1.20, hdparm 9.63, kmod 29, libxml2 2.9.12, libxslt 1.1.34, libusb 1.0.25, LVM2 2.02.188, pciutils 3.7.0, PCRE 2 10.39 , perl-libwww 6.60, poppler-data 0.4.11, python3-setuptools 58.0.4, shadow 4.11.1, squid 5.4.1, tcl 8.6.12, zstd 1.5.1.

Pobieranie systemu

Nowe wydanie IPFire można pobrać z oficjalnej strony projektu dystrubucji. Ponieważ ta dystrybucja Linuksa należy do oprogramowania open-source, twórcy zachęcają jednocześnie do przekazywania darowizn, które będą finansować ciągły rozwój systemu. Donację można przekazać w zakładce Donate.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

Szpital w Szczecinie „na papierze” – cyberatak sparaliżował placówkę. Czy polska ochrona zdrowia to cyfrowy skansen?

W nocy z 7 na 8 marca 2026 roku doszło do zdarzenia, które brzmi jak scenariusz filmu sensacyjnego, ale dla pacjentów i personelu Samodzielnego Publicznego Wojewódzkiego Szpitala Zespolonego w Szczecinie stało się brutalną rzeczywistością. Cyberatak typu ransomware uderzył w serce placówki, wymuszając natychmiastowe przejście na tryb pracy, o którym wielu młodszych lekarzy słyszało tylko na studiach: tryb papierowy.

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *