IPFire 2.27 - Core Update 175
Finalmente è stato rilasciato l’aggiornamento, IPFire 2.27 - Core Update 175, le novità che si porta dietro servono per renderlo pii sicuro e stabile
È stato aggiornato OpenSSL alla versione 3.1, oltre a questo è stato aggiornato anche il kernel del sistema, oltre ad un gran numero di aggiornamenti dei pacchetti e una varietà di correzioni di bug.
OpenSSL 3.1.1
IPFire fa molto affidamento sulla crittografia implementata da OpenSSL, una libreria che permette di crittografare per tanto tenerlo aggiornato è essenziale per il team di sviluppo e per ogni nostro utente che utilizza IPFire
Poiché questa versione introduce un importante aggiornamento a OpenSSL 3.1.1 con molte modifiche alle API, è stato necessario sforzo per integrarlo nel sistema
Si vuole sottolineare che Adolf del nostro team ha fatto molti straordinari per risolvere finalmente molti problemi, specialmente con OpenVPN ( #13137 , #13138 ).
Per far si che ogni customizzazione effettuata dai vari utenti di IPFire per tanto creare disservizi si è deciso di lasciare ancora disponibile le librerie di OpenSSL 1.1.1, tale librerie rimarranno fino al rilascio della versione 176, si vuole ricordare che OpenSSL 1.1.1 è stata definita il fine ciclo vita per settembre , 2023 , per tanto si consiglia di assicurarsi che le proprie customizzazioni sono compatibili con OpenSSL 3.1.x il prima possibile.
Linux 6.1.30
Questo aggiornamento del kernel si porta dietro un mucchio di miglioramenti del hardware, correzioni di bugs e altri miglioramenti, ma questo aggiornamento risolve il problema segnalato CVE-2023-32233, un difetto del sistema Netfilter di Linux che consente di modificare i privilegi locali.
Per cui si invita tutti gli utenti di IPFire di installare il prima possibile questo aggiornamento
Altra novità che si porta dietro questo kernel, il supporto per Armada 38X RTC ( #12856 ) e la funzionalità Intel XHCI USB Role Switch.
Inoltre, IPFire ora supporta sia il OrangePi R1 Plus LTS che NanoPi R2C (plus) .
Varie
- La dimensione della partizione di avvio è stata estesa a 512 MByte, che è il requisito minimo di XFS.
- I file del firmware per le schede APU1 sono di nuovo forniti, questo per garantire firmware-update si può aggiornare correttamente anche le schede APU molto vecchie.
Per maggiori dettagli potete visitare il sito ufficiale al seguente link.
Per poter scaricare l'aggiornamento a questo link
Per chi fosse interessato ad avere la certificazione IPFire lo può fare contattando lo staff di IPFire Italia, dovrà sostenere un esame che si terra online e la certificazione verrà rilasciata da Lightning Wire Labs che sviluppa e distribuisce il sistema IPFire Certificazione IPFire