AdJ_6.1_-_Aprendiendo_de_Jesus_6.1
Distribución de OpenBSD apropiada para organizaciones de Derechos Humanos y Educativas y que anhelamos sea usada por Jesús durante el Milenio.
Versión: 6.1
Fecha de publicación: 12/Sep/2017
Puede ver novedades respecto a OpenBSD en: https://github.com/pasosdeJesus/adJ/blob/ADJ_6_1/Novedades_OpenBSD.md
NOVEDADES RESPECTO A ADJ 6.0 PROVENIENTES DE OPENBSD
Kernel y Sistema Base
- Parches al sistema basta hasta el 30.Ago.2017 que cierran 16 fallas de seguridad y 11 de robustez.
- syspatch ahora puede actualizar binarios de sistema base para cerrar fallas de robustez y de seguridad.
- Controladores ampliados o mejorados para amd64
** Red:
** Ethernet: Nuevo
dwge
para Designware GMAC 10/100/Gigabit. Soporte enem
para MACs Kaby Lake y Lewisburg PCH con PHYs I219. Soport enure
para dispositivos USB 3.0 Gigabit RTL8153. Soporte enix
para la familia X550 de dispositivos 10 Gigabits. ** Inalámbrica:ral
soporta Ralink RT3900E (RT5390, RT3292).iwm
yiwn
soportan short guard interval (SGI) en modo 11n. Nueva implementación de de !MiRa, algoritmo de adaptación de rata diseñado para 802.11n.iwm
ahora soporta MIMO 802.11n (MCS 0-15).athn
ahora soporta 802.11n con MIMO (MCS 0-15) y modo hostap.iwn
ahora recibe tramas MIMO en modo monitor.rtwn
yurtwn
usan adaptación de rata AMRR (dispositivios 8188EU y 8188CE). Por omisión se deshabilitó TKIP/WPA1 por la debilidad inherente de este protocolo. ** Almacenamiento: Nuevooctmmc
para controladores MMC OCTEON. Nuevosximmc
para controladores Allwinner A1X/A20 MMC/SD/SDIO.
** Interfaces con usuario: Nuevoiatp
para pantaillas y padas tactiles Atmel maXTouch. Nuevosimplefb
para buffer de frames simple en sistemas que usan árbol de dispositivos. Nuevouwacom
para tabletas USB Wacom. ** Virtualización: Nuevoacpihve
que alimenta piscina de entropia del kenerl a partir de Hyper-V. Nuevohvn
para interfaces de red Hyper-V. Nuevohyperv
para dispositivo huesped nexus Hyper-V. Nuevo interfaz de controlvmmci
. Nuevo xbf(4) para discos virtuales Xen Blkfront. ** Sensores y otros: Nuevoacpials
sensor de luz ACPI. Nuevoacpisbs
para dispositivod de bateria inteligente ACPI. Nuevohtb
para puentes PCI Loongson 3A. Nuevoimxtemp
sensor de temperatura Freescale i.MX6. Nuevoleioc
para controladores ES Loongson 3A. Nuevotpm
para dispositivos con Modulos de Plataforma Confiable. - Virtualización: Operacionales
vmm
,vmd
. Soporta máquinas virtuales invitadas OpenBSD, ver http://dhobsd.pasosdejesus.org/maquinas-virtuales.html -
Mejoras a herramientas de Red ** Nuevo dispositivo
switch
junto con los programasswitchd
yswitchctl
que permiten manejar switch lógico con estandar !OpenFlow. ** Mejoras a pf especialmente para el caso IPv6 por ejemplo de acuerdo a RFC 5722 y RFC 8021 ** Mejoras a iked e ikectl, ospfd, ospf6d, bpgd RFC 8092, ** Mejoras a dhclient, dhcpd y dhcrelay ** Nuevo acme-client para manejo automático de certificados SSL ** httpd soporta SNI (diversos dominios con SSL sobre la imisma IP) -
Seguridad ** Más datos de solo lectura tras relocalización (RELRO) en librerías compatidas, dinámicas y el mismo ld.so ** OpenSSH 7.4 ** LibreSSL 2.5.3 que soporta ALPN y SNI
-
Otros ** Facil producir páginas del manual en markdown:
mandoc -mdoc -T markdown
- El sistema base incluye mejoras a componentes auditados y mejorados
como
Xenocara
(Xorg 7.7
),gcc
4.2.1,perl
5.24.1,nsd
4.1.15
Novedades respecto a paquetes
- ruby 2.4.1 retroportado de Current
- Se han actualizado más los binarios de los siguientes paquetes para cerrar fallas de seguridad (a partir de portes más recientes para OpenBSD 6.1):
GeoIP-1.6.5p5.tgz, !ImageMagick-6.9.8.3.tgz, abiword-3.0.1p7.tgz, at-spi2-core-2.22.1.tgz, chromium-57.0.2987.133, colorls-5.7p2.tgz, cups-2.2.3.tgz, cups-filters-1.13.4p0.tgz, curl-7.53.1p0.tgz, dbus-1.10.16v0.tgz, djvulibre-3.5.27p0.tgz, dovecot-2.2.28p0.tgz, ffmpeg-20170208.tgz, foomatic-db-4.0.20161003p0.tgz, freetds-0.95.95p2.tgz, gdal-2.1.3.tgz, gdk-pixbuf-2.34.0.tgz, gettext-tools-0.19.7p1.tgz, ghostscript-9.07p4.tgz, gimp-2.8.18p4.tgz, glib2-2.48.1.tgz, gnumeric-1.12.34.tgz, gnutls-3.5.10p0.tgz, gstreamer1-1.10.4.tgz, gtar-1.29.tgz, gtk+2-2.24.31p0.tgz, gtk+3-3.22.11.tgz, gvfs-1.30.4.tgz, harfbuzz-1.4.5.tgz, hexedit-1.2.12p0.tgz, htop-2.0.1.tgz, icu4c-58.2p1.tgz, imlib2-1.4.9p0.tgz, inkscape-0.92.1.tgz, libcroco-0.6.11.tgz, libgcrypt-1.7.8.tgz, libgpg-error-1.27.tgz, libidn-1.32p1.tgz, libmatroska-1.4.6.tgz, libspectre-0.2.7p7.tgz, libspectre-0.2.7p7.tgz, libunistring-0.9.6.tgz, libv4l-1.12.3.tgz, libvpx-1.6.1.tgz, libxml-2.9.4p1.tgz, libxslt-1.1.28p5.tgz, llvm-3.8.0p2.tgz, mupdf-1.10ap0.tgz, mutt-1.8.0v3.tgz, nghttp2-1.21.0.tgz, node-6.10.1.tgz, nss-3.29.3.tgz, openssl-1.0.2k.tgz, pango-1.40.4.tgz, pear-DB-!DataObject-!FormBuilder-1.0.2p2.tgz, pear-HTML-CSS-1.5.4.tgz, pear-HTML-Common-1.2.5.tgz, pear-HTML-Common2-0.1.0p4.tgz, pear-HTML-Javascript-1.1.2.tgz, pear-HTML-Menu-2.1.4.tgz, pear-HTML-!QuickForm-3.2.14p1.tgz, pear-HTML-!QuickForm-Controller-1.0.10p1.tgz, pear-HTML-Table-1.8.4.tgz, pear-Net-SMTP-1.7.3.tgz, phantomjs-1.9.8p3.tgz, pidgin-2.11.0.tgz, podofo-0.9.5.tgz, poppler-0.52.0.tgz, postgis-2.3.2.tgz, py-idna-2.4.tgz, py-werkzeug-0.11.15.tgz, qemu-2.8.0p0.tgz, qgis-2.18.3.tgz, rrdtool-1.6.0p2.tgz, scribus-1.4.5.tgz, tiff-4.0.8.tgz, vim-8.0.0388-gtk2.tgz, wget-1.18.tgz, wxWidgets-gtk2-2.8.12p12.tgz, x264-20170125p0.tgz, x265-2.3p0.tgz, xfe-1.40.1p0.tgz
NOVEDADES RESPECTO A ADJ 6.0 PROVENIENTES DE PASOS DE JESÚS
-
Paquetes más actualizados: ** php-5.6.31 –no es posible actualizar a 7 porque pear no opera y sivel 1.2 depende de pear ** Ocaml 4.0.5 junto con ocamlbuild, ocaml-labltk, ocaml-camlp4 y hevea
-
Se recompilaron todos los paquetes de perl (sin cambiar de versión) con el perl de adJ que soporta LC_NUMERIC. Antes de actualizar a 6.1 es recomendable desintalar p5-Term-!ReadKey si lo tiene (esto lo hace preact-adJ.sh de 6.1).
- Documentación actualizada: ** basico_adJ, usuario_adJ y servidor_adJ
- Se parchan y compilan portes más recientes de: ** biblesync, sword y xiphos ** markup, repasa y sigue con Ocaml 4.0.5
- Se incluye beta 3 de sivel2 que tiene entres sus novedades: ** Salva formulario de caso cada 60 segundos ** Actualiza marco conceptual al más reciente del Banco de Datos del CINEP, que incluye más categorias del Derecho Internacional Humanitario Consetudinario ** Nuevo menú para respaldo cifrado; ** Formulario de caso ampliado con actos colectivos, título, contexto, actor social para poder capturar toda la información que se captura con 1.2 ** Rediseñado llenado de plantillas en hoja de cálculo desde el listado de casos para ser más veloz así como el listado de casos
-
Se incluye sivel1.2.4 cuyas novedades son: ** Se actualiza consolidado general de víctima (módulo bdcinep) de acuerdo a nuevo marco conceptual ** Actualiza marco conceptual para adoptar más categorias y nomenclatura del Derecho Internacional Humanitario Consuetudinario ** Permite descargar anexos desde reporte general ** Vuelve a operar exportación a CSV y se evita posible ataque XSS descrito en https://stackoverflow.com/questions/43894241/birt-possible-xss-in-xls-format ** Opera con PHP 5.6 que es más estricto en chequeo de tipos
- Archivo de ordenes /usr/local/adJ/resto-altroot.sh para copiar resto de particiones altroot ver https://github.com/vtamara/dhobsd-m/blob/master/source/2014-08-13-Respaldo_altroot.html.markdown
DOCUMENTACIÓN
- http://pasosdejesus.github.io/basico_adJ/
- http://pasosdejesus.github.io/usuario_adJ/
- http://pasosdejesus.github.io/servidor_adJ/
DESCARGAS
Puede descargar imagenes ISO para amd64 de:
- Protocolo HTTP: http://adJ.pasosdeJesus.org/pub/AprendiendoDeJesus
- Protocolo RSYNC:
!rsync rsync://rsync.pasosdeJesus.org/AprendiendoDeJesus
Si prefiere asumir gastos de manufactura, envío y eventualmente una donación con gusto le enviamos un DVD, por favor escribanos a mailto:info@pasosdeJesus.org
Las claves públicas empleadas para firmar digitalmente el DVD de instalación
y los paquetes se ubican en /etc/signify
y deben coincidir con estas:
- adJ-61-base.pub: !RWQ0S5e3kRCmS++zrvc61LAdHf68RRiM5ZBsbZjP+!7Axexmo0c2158s4
- adJ-61-pkg.pub: !RWSF6O9LP+lc8EUwi8ZniwbL7LEWG2GJLOYOD1oJHZmXl/HYNmbwoCW+
ACTUALIZACIÓN E INSTALACIÓN
Si planea actualizar de una versión anterior de adJ a adJ 6.1 hay un procedimiento mas rápido con rsync (ver https://github.com/pasosdeJesus/adJ/blob/ADJ_6_1/Actualiza.md ).
Allí mismo se documentan algunos problemas comunes al actualizar y su solución.
Si no tiene experiencia con esta distribución de OpenBSD para servidores y cortafuegos, que es segura, usable en español y amigable para cristian@s, puede aprender a instalar o actualizar con:
El curso/reto que da una medalla a quienes completen: https://p2pu.org/es/groups/openbsd-adj-como-sistema-de-escritorio/
La guía de instalación: http://pasosdeJesus.github.io/guias/usuario_adJ/sobre-la-instalacion.html
SOPORTE
Emplee el canal de gitter: https://gitter.im/pasosdeJesus/adJ
Eventualmente podrá contar con ayuda voluntaria para utilizar los programas
disponibles en este DVD en la lista pública openbsd-colombia
a la cual
puede suscribirse enviando un correo a
openbsd-colombia-subscribe@googlegroups.com (Agradecemos amabilidad del
moderador Fernando Quintero).
Si su organización necesita un soporte retribuido lo invitamos a escribirnos al correo info@pasosdeJesus.org
DESARROLLO
Lo invitamos a consultar https://github.com/pasosdeJesus/adJ y a enviar sus mejoras.
FE DE ERRATAS
Antes de actualizar además de ejecutar el archivo de ordenes preact-adJ.sh es conveniente que ejecute:
pkg_delete p5-Term-!ReadKey
Tanto en OpenBSD como en adJ cuando se usa locale (por ejemplo con
codificación de caracteres UTF-8) abiword
presenta problemas para
arrancar, inicielo así:
LC_MESSAGES=C abiword
Para que chrome inicie más rápido utilice:
chrome --disable-gpu
La configuración del teclado que haga para las consolas tipo texto ya no se aplica para X-Window. Para establecer una configuracion de teclado agregue al archivo /etc/X11/xdm/Xsetup_0
setxkbmap -layout latam
cambiando latam
por es
o por la distribución de su teclado (ver las posibles con man xkeyboard-config
)
DONACIONES
Para mejorar el financiamiento de OpenBSD, donamos y aportamos trabajo voluntario a ese proyecto. Por lo mismo publicamos adJ varios meses después de la respectiva versión de OpenBSD.
Agradecemos donaciones y oramos por los donantes
https://www.paypal.com/us/cgi-bin/webscr?cmd=_flow&SESSION=8P4cwduJzTMZnEjW6aQC6wGoZRN9FbrLNo4oIqHHyaRkjgf4BqHjaLf7y7e&dispatch=5885d80a13c0db1f8e263663d3faee8d94717bd303200c3af9aadd01a5f55080