From 1934447eacb7f49e1384d686978d651513c09f02 Mon Sep 17 00:00:00 2001 From: ue Date: Sun, 1 Dec 2002 12:56:41 +0000 Subject: MFbed: track changes in the english version and general cleanup early-adopter/article.sgml: 1.5 -> 1.7 hardware/common/dev.sgml: 1.115 -> 1.116 installation/common/upgrade.sgml: 1.9 -> 1.10 relnotes/common/new.sgml: 1.455 -> 1.460 Approved by: re (blanket) --- .../doc/de_DE.ISO8859-1/early-adopter/article.sgml | 44 +++- .../doc/de_DE.ISO8859-1/hardware/common/dev.sgml | 16 +- .../installation/common/upgrade.sgml | 69 +++-- .../doc/de_DE.ISO8859-1/relnotes/common/new.sgml | 282 ++++++++++----------- 4 files changed, 221 insertions(+), 190 deletions(-) (limited to 'release') diff --git a/release/doc/de_DE.ISO8859-1/early-adopter/article.sgml b/release/doc/de_DE.ISO8859-1/early-adopter/article.sgml index d5de162..90a146b 100644 --- a/release/doc/de_DE.ISO8859-1/early-adopter/article.sgml +++ b/release/doc/de_DE.ISO8859-1/early-adopter/article.sgml @@ -2,8 +2,8 @@ The FreeBSD Documentation Project The FreeBSD German Documentation Project $FreeBSD$ - $FreeBSDde: de-docproj/relnotes/de_DE.ISO8859-1/early-adopter/article.sgml,v 1.7 2002/11/10 10:47:52 ue Exp $ - basiert auf: 1.5 + $FreeBSDde: de-docproj/relnotes/de_DE.ISO8859-1/early-adopter/article.sgml,v 1.9 2002/12/01 11:58:09 ue Exp $ + basiert auf: 1.7 --> GCC: Der Compiler und die dazugehörigen Werkzeuge - basieren jetzt auf GCC 3.X und + basieren jetzt auf einer Vorabversion von GCC 3.2.1 und nicht mehr auf GCC 2.95.X. @@ -252,8 +252,11 @@ Durch die Änderungen in den Datenstrukturen des Kernels und der Schnittstellen für Anwendungen und Programmierer (ABI/API), müssen Treiber anderer - Hersteller angepaßt werden, damit sie korrekt mit - &os; 5.0 zusammenarbeiten. + Hersteller angepaßt werden, damit sie korrekt mit &os; + 5.0 zusammenarbeiten. Es ist nicht ausgeschlossen, + daß es bis zum Erscheinen des Entwicklungszweiges + 5-STABLE zu weiteren kleineren Änderungen an den + ABI/API geben wird. @@ -299,6 +302,15 @@ einige Zeit nach der Veröffentlichung von 5.1-RELEASE oder 5.2-RELEASE eingerichtet werden. + + + Die Dokumentation (wie z.B. das &os; Handbuch und der FAQ) sind teilweise noch nicht auf dem Stand von + &os; 5.0. + Da einige dieser Probleme auch negative Auswirkungen auf die @@ -376,15 +388,20 @@ ausführlich getestet, ob und wie gut die Upgrade-Option in &man.sysinstall.8; bei einem Update von 4.0 zu 5.0 funktioniert. Wir raten daher dringend - von der Verwendung dieser Funktion ab. + von der Verwendung dieser Funktion ab. Eines der + Hauptprobleme ist, daß bei dieser Variante diverse + Dateien nicht gelöscht werden, die zwar von + 4.X genutzt wurden, aber in 5.0 + nicht mehr vorhanden sind. Diese Altlasten können zu + Problemen führen. Auf i386 und pc98 Systemen kann die Konfiguration von ISA Geräten beim Systemstart mit dem Werkzeug UserConfig eingestellt werden, dies gilt auch beim Start von einem Installations-Medium. Dieses Programm wurde in &os; 5.0 durch &man.device.hints.5; ersetzt; dieses stellt zwar die gleiche - Funktionalität bereit, ist aber nicht interaktiv - nutzbar. + Funktionalität bereit, ist aber von der Bedienung her + völlig verschieden. Bei einer Installation von Diskette kann es notwendig werden, die neue Treiber-Diskette zu benutzen. Das @@ -430,6 +447,14 @@ ersatzlos entfernt (wenn sie überflüssig waren). + Einige Scripte verlassen sich darauf, daß der + Perl-Interpreter als /usr/bin/perl + verfügbar ist. Der Perl Port enthält das Programm + use.perl, mit dem ein passender Satz + symbolischer Links für diese Scripte erzeugt werden kann. + Nach dem Aufruf von use.perl port sollte + alles wie erwartet funktionieren. + Es ist zwar möglich, Programme aus 4.X mit 5.X zu betreiben, allerdings @@ -456,7 +481,8 @@ aber es ist noch nicht für alle Anwender geeignet. Aus diesem Grund haben wir in diesem Dokument Informationen über die Abläufe bei der Veröffentlichung einer - neuen Version, die interessantesten Neuerungen und + neuen Version, die interessantesten Neuerungen in den + 5.X Versionen und wahrscheinliche Probleme gegeben. Weiterhin enthielt er einen Ausblick auf die Zukunft des Entwicklungszweiges 4-STABLE und Informationen für Anwender, die schon jetzt auf 5.0 diff --git a/release/doc/de_DE.ISO8859-1/hardware/common/dev.sgml b/release/doc/de_DE.ISO8859-1/hardware/common/dev.sgml index 38edd29..8537cd6 100644 --- a/release/doc/de_DE.ISO8859-1/hardware/common/dev.sgml +++ b/release/doc/de_DE.ISO8859-1/hardware/common/dev.sgml @@ -28,8 +28,8 @@ this file to fix "missed" conversions are likely to break the build. - $FreeBSDde: de-docproj/relnotes/de_DE.ISO8859-1/hardware/common/dev.sgml,v 1.45 2002/11/20 19:29:00 ue Exp $ - basiert auf: 1.115 + $FreeBSDde: de-docproj/relnotes/de_DE.ISO8859-1/hardware/common/dev.sgml,v 1.46 2002/12/01 12:11:23 ue Exp $ + basiert auf: 1.116 --> @@ -3786,6 +3786,14 @@ GoHubs GoCOM232 (ubsa Treiber) + + HP USB-Serial Adapter (&man.uftdi.4; Treiber) + + + + Inland UAS111 (&man.uftdi.4; Treiber) + + Peracom single port serial adapter (ubsa Treiber) @@ -3797,6 +3805,10 @@ + QVS USC-1000 (&man.uftdi.4; Treiber) + + + SUNTAC Slipper U VS-10U (&man.uvscom.4; Treiber) diff --git a/release/doc/de_DE.ISO8859-1/installation/common/upgrade.sgml b/release/doc/de_DE.ISO8859-1/installation/common/upgrade.sgml index e98a1ad..833b6b2 100644 --- a/release/doc/de_DE.ISO8859-1/installation/common/upgrade.sgml +++ b/release/doc/de_DE.ISO8859-1/installation/common/upgrade.sgml @@ -1,7 +1,7 @@ &os;/&arch; &release.current; Release Notes @@ -109,7 +109,7 @@ Unterstützung für neue Hardware, neue Befehle oder Optionen, die Behebung wichtiger Fehler, und Aktualisierungen von Dritt-Software. Sicherheitshinweise, die nach dem Erscheinen von - &release.prev; herausgegeben wurden, sind ebenfalls + &release.prev.historic; herausgegeben wurden, sind ebenfalls aufgeführt. Viele weiter Änderungen an &os; sind hier aus @@ -147,7 +147,7 @@ Verfügung, Benutzerprogramme erhalten Zugriff auf Verschlüsselungs-Hardware. Treiber für Karten auf Basis von hifn (&man.hifn.4;) und Braodcom (&man.ubsec.4;) - stehen zur Verfügung. + stehen zur Verfügung. &merged; Der neue &man.ddb.4; Befehl show pcpu gibt einen Teil der CPU-spezifischen Daten aus. @@ -163,7 +163,7 @@ Das neue devctl Interface bietet Benutzerprogrammen die Möglichkeit, Informationen über neue und entfernte Geräte zu erhalten. Zur Zeit wird diese - Option hauptsächlich von &man.devd.8; genutzt. + Option hauptsächlich von &man.devd.8; genutzt. &man.devfs.5;, mit dem Einträge im Verzeichnis /dev automatisch erstellt werden @@ -171,9 +171,7 @@ Betrieb erlaubt, wurde überarbeitet. &man.devfs.5; ist jetzt standardmäßig aktiviert und kann mit der Kernel-Option NODEVFS abgeschaltet - werden. - - Das neue &man.devfs.5; Subsystem "rule" (Regel) erlaubt es + werden. Das Subsystem "rule" (Regel) erlaubt es dem Administrator, bestimmte Eigenschaften von neuen devfs festzulegen, bevor Sie für Benutzerprogramme sichtbar werden. Dabei werden sowohl statische (wie z.B. @@ -184,15 +182,13 @@ wie z.B. jails möglich. Zur Manipulation der Regeln und Regelwerke dient das Tool &man.devfs.8;. - Der Treiber dgm wurde durch den Treiber digi - ersetzt. - Der neue Treiber digi wurde hinzugefügt, um - Unterstützung für PCI Xr-basierte und ISA Xem Digiboard - Karten zu bieten. Der neue Befehl &man.digictl.8; wird - (hauptsächlich) dazu genutzt, um Karten wie die PC/Xem neu - zu initialisieren, nachdem externe Port Module angeschlossen - wurden. + Unterstützung für PCI Xr-basierte und ISA Xem + Digiboard Karten zu bieten. Der neue Befehl &man.digictl.8; + wird (hauptsächlich) dazu genutzt, um Karten wie die PC/Xem + neu zu initialisieren, nachdem externe Port Module angeschlossen + wurden. Dieser Treiber ersetzt den älteren Treiber + dgm. Die neue Systemfunktion &man.eaccess.2; arbeitet ähnlich wie &man.access.2;, benutzt aber die effektiven Benutzerrechte @@ -465,8 +461,9 @@ Der neue Treiber &man.ucom.4; unterstützt USB Modems, serielle Schnittstellen und andere Programme, die sich wie ein - TTY verhalten sollen. Die beiden neuen Treiber &man.uplcom.4; - und &man.uvscom.4; bauen darauf auf und unterstützen den + TTY verhalten sollen. Die neuen Treiber &man.uftdi.4;, &man.uplcom.4; + und &man.uvscom.4; bauen darauf auf und unterstützen die + seriellen Adapter von FTDI, den Prolific PL-2303 bzw. den Slipper U VS-10U. &merged; Bei der Konfiguration des Kernels kann die Option @@ -1137,7 +1134,7 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Wird in der Konfigurationsdatei für den angepaßten die Option FAST_IPSEC - verwendet, nutzt IPsec die Verschlüsselungs-Infrastruktur + verwendet, nutzt IPsec die &man.crypto.4;-Infrastruktur des Kernels, inklusive der Unterstützung für Hardware-Verschlüsselung. @@ -1174,6 +1171,12 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen net.inet.tcp.icmp_may_rst eingestellt. &merged; + Für weitergeleitete Pakete werden jetzt keine ICMP + Source Quench Nachrichten mehr erzeugt. Mit der + Sysctl-Variablen + net.inet.ip.sendsourcequench kann wieder + auf das bisherige Verhalten umgestellt werden. + Auf VLAN Geräten funktioniert jetzt IP Multicast, auch andere Fehler in den VLAN-Routinen wurden beseitigt. @@ -1508,8 +1511,9 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Dateisystems die Angabe der MBR-Partition wegzulassen (also z.B. /dev/ad0a); der Kernel suchte dann automatisch die erste &os;-Partition und - füllte den Namen auf. Ein GEOM-Kernel - unterstützt nur noch die vollen Namen (also z.B. + füllte den Namen auf. Nutzt der Kernel GEOM (was + inzwischen die Standardeinstellung ist), unterstützt + er nur noch die vollen Namen (also z.B. /dev/ad0s1a), wenn MBR-Partitionen benutzt werden. Diese Änderung sollte allerdings nur wenige Anwender betreffen. @@ -1645,10 +1649,6 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Informationen finden Sie in /usr/src/sys/ufs/ffs/README.snapshot. - - Bei den Softupdates für FFS wurden Fehler beseitigt - und Verbesserungen eingeführt. - &man.statfs.2; und &man.df.1; halten nach, wie viele Blöcke und Dateien noch freigegeben werden müssen, wenn Sie mit Softupdates zusammen laufen. @@ -1827,14 +1827,14 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen ok set hw.pcic.irq="0" NEWCARD enthält jetzt eine erste Version - der Routinen zur Unterstützung von Cardbus. Zur Zeit - werden die TI113X, TI12XX, TI125X, Ricoh 5C46/5C47, Topic - 95/97/100 und Cirrus Logic PD683X unterstützt. Die - Unterstützung für 16-Bit PC Card funktioniert noch - nicht. + der Routinen zur Unterstützung von Cardbus. Es werden + sowohl 32-Bit als auch 16-Bit Karten unterstützt. + Neben allen bekannten CardBus Bridges wird auch die TI-1030 + PCMCIA-PCI Bridge unterstützt. Andere PCMCIA-PCI und + ISA Bridges werden noch nicht unterstützt. Der Standard-Kernel nutzt jetzt standardmäßig - NEWCARD für pccard/cardbus. + NEWCARD für PCCARD/CardBus. @@ -1927,7 +1927,7 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Advanced Configuration und Power Interface wird jetzt unterstützt. Die Routinen stammen vom Intel ACPI Component Architecture Projekt, und sind - auf dem Stand des 20020815 Snapshots. In einigen Punkten wird + auf dem Stand des 20021118 Snapshots. In einigen Punkten wird die Funktionalität des alten Standard APM unterstützt, damit alte Applikationen weiterverwendet werden können. @@ -2044,45 +2044,45 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen ein- oder ausgeschaltet, wodurch der Grad der Systemsicherheit voreingestellt wird. &merged; - Defekte ELF Programme konnten das System zum Stillstand + Defekte ELF Programme konnten das System zum Stillstand bringen, dieser Fehler wurde behoben (siehe FreeBSD-SA-00:41). &merged; - Eine Sicherheitslücke in der Linux-Emulation wurde + Eine Sicherheitslücke in der Linux-Emulation wurde beseitigt (siehe FreeBSD-SA-00:42). &merged; Die Aufrufe von Bibliotheksfunktionen zur Bearbeitung von Zeichenketten wurden in vielen Programmen korrigiert, um die Gefahr durch überlaufende Puffer zu reduzieren. &merged; - Die initialen Sequenznummern bei TCP-Verbindungen sind jetzt + Die initialen Sequenznummern bei TCP-Verbindungen sind jetzt zufälliger (siehe FreeBSD-SA-00:52). &merged; - Mehrere Buffer Overflows in &man.tcpdump.1; wurden + Mehrere Buffer Overflows in &man.tcpdump.1; wurden korrigiert (siehe FreeBSD-SA-00:61). &merged; - Eine Sicherheitslücke in &man.top.1; wurde gestopft + Eine Sicherheitslücke in &man.top.1; wurde gestopft (siehe FreeBSD-SA-00:62). &merged; - Eine potentielle Sicherheitslücke durch einen + Eine potentielle Sicherheitslücke durch einen off-by-one-error in &man.gethostbyname.3; wurde geschlossen (siehe FreeBSD-SA-00:63). &merged; - In der Bibliothek &man.ncurses.3; bestand die Gefahr eines + In der Bibliothek &man.ncurses.3; bestand die Gefahr eines Buffer Overflows, durch den ein Angreifer in der Lage gewesen wäre, beliebige Programme aus &man.systat.1; heraus ausführen zu lassen, dieser Fehler wurde behoben. (siehe FreeBSD-SA-00:68). &merged; - Eine Schwachstelle von &man.telnetd.8;, die zu erhöhten + Eine Schwachstelle von &man.telnetd.8;, die zu erhöhten Verbrauch an Systemressourcen führen konnte, wurde beseitigt. (siehe FreeBSD-SA-00:69). &merged; - Der &man.ppp.8;-Befehl nat deny_incoming + Der &man.ppp.8;-Befehl nat deny_incoming funktioniert jetzt richtig (siehe FreeBSD-SA-00:70). &merged; - Eine Sicherheitslücke bei der Behandlung von + Eine Sicherheitslücke bei der Behandlung von temporären Dateien durch &man.csh.1;/&man.tcsh.1; hätte dazu genutzt werden können, beliebige vom Benutzer beschreibbare Dateien zu überschreiben; dieser Fehler wurde @@ -2099,37 +2099,37 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen &man.telnet.1; initialisiert sein Environment jetzt besser. &merged; - In &man.procfs.5; wurden mehrere Schwachstellen beseitigt + In &man.procfs.5; wurden mehrere Schwachstellen beseitigt (siehe FreeBSD-SA-00:77). &merged; - Eine Fehler in OpenSSH hatte zur + Eine Fehler in OpenSSH hatte zur Folge, daß der Server weder &man.ssh-agent.1; noch X11Forwarding deaktivieren konnte, dieser Fehler wurde beseitigt (siehe FreeBSD-SA-01:01). &merged; - Durch einen Fehler in &man.ipfw.8; und &man.ip6fw.8; war es + Durch einen Fehler in &man.ipfw.8; und &man.ip6fw.8; war es möglich, daß ankommende TCP fälschlicherweise für einen Teil einer bestehenden Verbindung gehalten wurde, dieser Fehler wurde beseitigt (siehe FreeBSD-SA-01:08). &merged; - Durch einen Fehler in &man.crontab.1; konnten Benutzer jede + Durch einen Fehler in &man.crontab.1; konnten Benutzer jede Datei auf dem System lesen, die die in &man.crontab.5; definierte Syntax hatte; dieser Fehler wurde beseitigt. (siehe FreeBSD-SA-01:09). &merged; - Eine Sicherheitslücke in &man.inetd.8; konnte dazu + Eine Sicherheitslücke in &man.inetd.8; konnte dazu genutzt werden, die ersten 16 Byte aller Datei zu lesen, auf die die Gruppe wheel Lesezugriff hatte; dieser Fehler wurde beseitigt (siehe FreeBSD-SA-01:11). &merged; - &man.periodic.8; nutzte unsichere temporäre Dateien, + &man.periodic.8; nutzte unsichere temporäre Dateien, dieser Fehler wurde beseitigt (siehe FreeBSD-SA-01:12). &merged; - OpenSSH ist jetzt in der Lage, + OpenSSH ist jetzt in der Lage, die Ausspähung des Server Keys (nicht des Host Keys) zu verhindern (und nicht nur durch die Begrenzung der Anzahl der Verbindungen unwahrscheinlicher zu machen), indem es den Server @@ -2147,30 +2147,30 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen TCP und UDP sessions stören konnte. &merged; - Durch einen Fehler in &man.timed.8; war es möglich, das + Durch einen Fehler in &man.timed.8; war es möglich, das Programm durch bestimmte falsche Datenpakete abstürzen zu lassen, dieser Fehler wurde beseitigt (siehe FreeBSD-SA-01:28). &merged; - In &man.rwhod.8; wurde ein Fehler beseitigt, durch den es + In &man.rwhod.8; wurde ein Fehler beseitigt, durch den es möglich gewesen wäre, das Programm durch bestimmte falsche Datenpakete zum Absturz zu bringen (siehe FreeBSD-SA-01:29). &merged; - In den FFS- und EXT2FS Implementierungen von &os; wurde ein + In den FFS- und EXT2FS Implementierungen von &os; wurde ein Fehler beseitigt, durch den es in bestimmten Situation möglich gewesen wäre, unbefugten Zugriff auf Daten zu erhalten (siehe FreeBSD-SA-01:30). &merged; - Eine über das Netzwerk nutzbare + Eine über das Netzwerk nutzbare Sicherheitslücke in &man.ntpd.8; wurde korrigiert (siehe FreeBSD-SA-01:31). &merged; - Im fragment cache von IPFilter + Im fragment cache von IPFilter wurde eine Sicherheitslücke geschlossen (siehe FreeBSD-SA-01:32). &merged; - In &man.glob.3; wurde ein Buffer Overflows korrigiert, durch + In &man.glob.3; wurde ein Buffer Overflows korrigiert, durch en es möglich gewesen wäre, auf einem FTP-Server beliebige Programme ausführen zu lassen. Um einige Varianten von DoS-Angriffen zu verhindern, kann die Anzahl der @@ -2179,14 +2179,14 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen &man.ftpd.8; genutzt (siehe FreeBSD-SA-01:33). &merged; - Die von TCP verwendeten initialen Sequenznummern sind jetzt + Die von TCP verwendeten initialen Sequenznummern sind jetzt zufälliger (siehe FreeBSD-SA-01:39). Da dies zu Kompatibilitätsproblemen führen kann, kann dieses Verhalten mit der Sysctl-Variablen net.inet.tcp.tcp_seq_genscheme ein- und ausgeschaltet werden. &merged; - In den zur rekursiven Bearbeitung von Dateisystemen + In den zur rekursiven Bearbeitung von Dateisystemen verwendeten &man.fts.3; Routinen wurde ein Fehler beseitigt, durch es möglich gewesen wäre, daß ein Programm auf Dateien außerhalb des vorgesehenen Verzeichnisbaums @@ -2197,21 +2197,21 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Authentication Forwarding entfernt, dadurch wird eine Sicherheitslücke geschlossen. - Durch einen Fehler war es möglich, daß + Durch einen Fehler war es möglich, daß Signal-Handler auf einen Subprozeß vererbt wurden. Dadurch konnte ein Angreifer beliebige Programme im Kontext eines SUID-Programmes ausführen lassen. Dieser Fehler wurde beseitigt (siehe FreeBSD-SA-01:42). &merged; - Ein über das Netzwerk nutzbarer Buffer Overflow in + Ein über das Netzwerk nutzbarer Buffer Overflow in &man.tcpdump.1; wurde korrigiert (siehe FreeBSD-SA-01:48). &merged; - Ein über das Netzwerk nutzbarer Buffer Overflow in + Ein über das Netzwerk nutzbarer Buffer Overflow in &man.telnetd.8; wurde korrigiert (siehe FreeBSD-SA-01:49). &merged; - Mit den neuen Sysctl-Variablen + Mit den neuen Sysctl-Variablen net.inet.ip.maxfragpackets und net.inet.ip6.maxfragpackets kann eingestellt werden, wieviel Speicher maximal für Fragmente von IPv4 und @@ -2226,7 +2226,7 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen außerdem ist es möglich, die inetd.conf zu bearbeiten. &merged; - Bei &man.ipfw.8; wurde ein Fehler in der Behandlung von + Bei &man.ipfw.8; wurde ein Fehler in der Behandlung von me Regeln für Punkt-zu-Punkt Verbindungen beseitigt. In der alten Version wurden die me Regeln auch auf Pakete angewendet, die die @@ -2234,29 +2234,29 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen nur auf Pakete mit der lokalen IP-Adresse (siehe FreeBSD-SA-01:53). &merged; - In &man.procfs.5; wurde ein Fehler korrigiert, durch den es + In &man.procfs.5; wurde ein Fehler korrigiert, durch den es einem Prozeß möglich war, vertrauliche Informationen aus dem Speicherbereich eines anderen Prozesses zu lesen (siehe FreeBSD-SA-01:55). &merged; - Bei tcp_wrappers funktioniert die + Bei tcp_wrappers funktioniert die Einstellung PARANOID für die Überprüfung der Hostnamen jetzt wie dokumentiert (siehe FreeBSD-SA-01:56). &merged; - Ein auf dem lokalen System nutzbarer Root-Exploit in + Ein auf dem lokalen System nutzbarer Root-Exploit in &man.sendmail.8; wurde korrigiert (siehe FreeBSD-SA-01:57). &merged; - In &man.lpd.8; wurde ein remote Root-Exploit unmöglich + In &man.lpd.8; wurde ein remote Root-Exploit unmöglich gemacht (siehe FreeBSD-SA-01:58). &merged; - In &man.rmuser.8; wurde eine race condition beseitigt, durch + In &man.rmuser.8; wurde eine race condition beseitigt, durch die /etc/master.passwd kurzzeitig von alle Benutzern geändert werden konnte (siehe FreeBSD-SA-01:59). &merged; - In UUCP wurde eine + In UUCP wurde eine Sicherheitslücke geschlossen (siehe FreeBSD-SA-01:62). Bei allen Programmen, die in Standard-Verzeichnissen für ausführbare Programme liegen und die nicht dem Benutzer @@ -2276,41 +2276,41 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Ein Buffer Overflow in &man.semop.2; wurde korrigiert. &merged; - In OpenSSH wurde ein Fehler + In OpenSSH wurde ein Fehler beseitigt, durch den ein Benutzer Programme mit beliebigen Privilegien ausführen konnte, wenn UseLogin yes konfiguriert werden. Allerdings verwendet &os; standardmäßig UseLogin no (siehe - FreeBSD-SA-01:63.) &merged; + FreeBSD-SA-01:63). &merged; - In &man.pkg.add.1; wurde ein Fehler bei der Benutzung eines + In &man.pkg.add.1; wurde ein Fehler bei der Benutzung eines temporären Verzeichnisses korrigiert, durch den ein Angreifer die Inhalte eines Packages während der - Installation modifizieren konnte (siehe FreeBSD-SA-02:01.) + Installation modifizieren konnte (siehe FreeBSD-SA-02:01). &merged; - In &man.pw.8; wurde ein Fehler korrigiert, durch den der + In &man.pw.8; wurde ein Fehler korrigiert, durch den der Inhalt von /etc/master.passwd kurzfristig für alle Anwender sichtbar war (siehe FreeBSD-SA-02:02). &merged; - In &man.k5su.8; wurde ein Fehler, durch den es einem Prozess + In &man.k5su.8; wurde ein Fehler, durch den es einem Prozess möglich gewesen, Superuser-Rechte wieder zu erlangen, - nachdem er sie aufgegeben hatte (siehe FreeBSD-SA-02:07.) + nachdem er sie aufgegeben hatte (siehe FreeBSD-SA-02:07). &merged; - In der Multiplexer-Routine von + In der Multiplexer-Routine von OpenSSH wurde ein off-by-one Fehler beseitigt. Durch diesen Fehler wäre ein authentifizierten Benutzer in der Lage gewesen, auf dem Server beliebige Programme mit root-Rechten ausführen zu lassen; ein Server wäre in der Lage gewesen, auf dem Client beliebige Programme mit den - Berechtigungen des Benutzers auszuführen (siehe FreeBSD-SA-02:13). + Berechtigungen des Benutzers auszuführen (siehe + FreeBSD-SA-02:13). &merged; - Durch einen Fehler in zlib war es + Durch einen Fehler in zlib war es möglich, daß Speicher doppelt freigegeben wurde. Die &man.malloc.3;/&man.free.3; Routinen von &os; sind von diesem Fehler nicht betroffen, einzelne Anwendungen könnten aber @@ -2318,77 +2318,68 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen beeinträchtigt oder zum Absturz gebracht werden. Der Fehler in zlib wurde mittlerweile beseitigt. Informationen, wie Sie dieses Problem umgehen bzw. - beseitigen können, finden Sie in FreeBSD-SA-02:18. + beseitigen können, finden Sie in FreeBSD-SA-02:18. &merged; - Durch Fehler in den TCP SYN Cache (syncache) + Durch Fehler in den TCP SYN Cache (syncache) und SYN Cookie (syncookie) Routinen war es möglich, daß normale TCP/IP Datenpakete das System abstürzen ließen. Die Routinen wurden mittlerweile beseitigt; Informationen, wie Sie die Problem umgehen bzw. - beseitigen können, finden Sie in FreeBSD-SA-02:20. + beseitigen können, finden Sie in FreeBSD-SA-02:20. &merged; - In den Routinen zur Behandlung der Routing-Tabelle wurde ein + In den Routinen zur Behandlung der Routing-Tabelle wurde ein Speicherleck gestopft, durch das ein Angreifer den gesamten Speicher eines System verbrauchen konnte. Informationen, wie Sie die Problem umgehen bzw. beseitigen können, finden Sie - in FreeBSD-SA-02:21. + in FreeBSD-SA-02:21. &merged; - Bei der Behandlung von memory-mapped I/O wurde ein Fehler + Bei der Behandlung von memory-mapped I/O wurde ein Fehler beseitigt, der zum Absturz des Systems führen konnte. - Weitere Informationen finden Sie in FreeBSD-SA-02:22. + Weitere Informationen finden Sie in FreeBSD-SA-02:22. &merged; - SUID Programme konnten durch Manipulation Ihrer Standard-I/O + SUID Programme konnten durch Manipulation Ihrer Standard-I/O File-Descriptoren dazu gebracht werden, die falschen Dateien zu lesen oder zu schreiben, dieser Fehler wurde behoben. Weitere - Informationen finden Sie in FreeBSD-SA-02:23. + Informationen finden Sie in FreeBSD-SA-02:23. &merged; - Bei der Benutzung von &man.k5su.8; konnte es zu unerwarteten + Bei der Benutzung von &man.k5su.8; konnte es zu unerwarteten Seiteneffekten kommen, da ein Benutzer nicht in der Gruppe wheel eingetragen sein muß, um mit diesem Programm zum Super-User zu werden (so wie das bei &man.su.1; der Fall ist). Um Probleme zu vermeiden, wird &man.k5su.8; standardmäßig nicht mehr SUID root installiert und damit wirkungslos gemacht. Weitere - Informationen finden Sie in FreeBSD-SA-02:24. + Informationen finden Sie in FreeBSD-SA-02:24. &merged; - In &man.bzip2.1; wurden mehrere Fehler entdeckt, durch die + In &man.bzip2.1; wurden mehrere Fehler entdeckt, durch die es möglich war, daß Dateien ohne Warnung überschrieben werden konnten; außerdem war es möglich, daß lokale Benutzer Zugriff auf für sie eigentlich nicht zugängliche Dateien erhielten. Diese Fehler wurden durch den Import einer neuen Version von bzip2 behoben. Weitere Informationen - finden Sie in FreeBSD-SA-02:25. + finden Sie in FreeBSD-SA-02:25. &merged; - Ein Fehler in der Implementation des TCP SYN Cache + Ein Fehler in der Implementation des TCP SYN Cache (syncache) erlaubte es einem Angreifer, einen Denial-of-Service Angriff durchzuführen, wenn &man.accept.filter.9; genutzt wurden. Dieser Fehler wurde - beseitigt, weitere Informationen finden Sie in FreeBSD-SA-02:26. + beseitigt, weitere Informationen finden Sie in FreeBSD-SA-02:26. &merged; - Durch einen Fehler bei der Behandlung der Shell-Wildcards in + Durch einen Fehler bei der Behandlung der Shell-Wildcards in &man.rc.8; war es normalen Anwendern möglich, beliebige Dateien zu löschen, wenn das Verzeichnis /tmp/.X11-unix nicht existierte und sie einen Neustart des Systems erzwingen konnten. Dieser Fehler - wurde beseitigt, weitere Informationen finden Sie in FreeBSD-SA-02:27). + wurde beseitigt, weitere Informationen finden Sie in FreeBSD-SA-02:27. &merged; Im Resolver existierte ein Buffer-Überlauf, der von @@ -2494,15 +2485,8 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Benutzerprogramme Die Unterstützung für ausführbare Programme - im Format &man.a.out.5; wurde zum größten Teil aus - dem Compiler und den zugehörigen Programmen entfernt. - - Die Arbeiten auf diesem Gebiet sind noch nicht - abgeschlossen. Endziel ist, die Unterstützung für - &man.a.out.5; in eine Gruppe von Ports/Packages - auszulagern. - - + im Format &man.a.out.5; wurde aus dem Compiler und den + zugehörigen Programmen entfernt. Wenn der erste Parameter von &man.ancontrol.8; und &man.wicontrol.8; nicht mit - einem beginnt, @@ -2574,8 +2558,8 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen &man.burncd.8; kann jetzt VCDs/SVCDs erzeugen. &merged; Bei &man.burncd.8; kann bei jetzt der - Wert max angegeben werden, um die maximal möglich - Geschwindigkeit zu nutzen. + Wert max angegeben werden, um die maximal mögliche + Geschwindigkeit zu nutzen. &merged; Die neuen Programme &man.bzgrep.1;, &man.bzegrep.1; und &man.bzfgrep.1; stellen die von &man.grep.1; bekannte @@ -2624,7 +2608,7 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen CD-ROM-Zugriffs mit dem Kommando speed eingestellt werden. Wird der Wert max angegeben, wird die höchste mögliche Geschwindigkeit - verwendet. + verwendet. &merged; Die Standard-Bibliothek libc wurde um die Funktion &man.check.utility.compat.3; erweitert. Mit dieser @@ -3977,7 +3961,10 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Bei neu installierten Systeme aktiviert &man.sysinstall.8; das &man.procfs.5; Dateisystemen standardmäßig nicht - mehr. + mehr, um die Sicherheit des System zu erhöhen. Es ist + allerdings weiterhin möglich, &man.procfs.5; manuell oder + über eine entsprechende Zeile in &man.fstab.5; zu + aktivieren. &man.sysinstall.8; verfügt jetzt über minimale Unterstützung für die Behandlung mehrerer Medien bei @@ -4286,22 +4273,18 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Bibliothek enthält normalerweise Angaben, ob das Programm einem bestimmten Standard erfüllt. - Die meisten Spiele wurden aus dem Standardsystem entfernt, - betroffen sind: adventure(6), arithmetic(6), atc(6), - backgammon(6), battlestar(6), bs(6), canfield(6), cribbage(6), - fish(6), hack(6), hangman(6), larn(6), mille(6), phantasia(6), - piano(6), pig(6), quiz(6), rain(6), robots(6), rogue(6), - sail(6), snake(6), trek(6), wargames(6), worm(6), worms(6), - wump(6). dm(8) diente zur Steuerung des Zugriffes auf diese - Spiele und wurde ebenfalls entfernt. Die - nützlichen Spiele und &man.fortune.6;, - verbleiben im System. - - Die Spiele werden in Zukunft Bestandteil der Ports - Collection sein. Wenn der entsprechende Port fertig ist, - wird hier ein Verweis auf diesen Port stehen. - - + Die meisten traditionellen BSD-Spiele wurden aus dem + Standardsystem entfernt und sind jetzt nur noch über den + Port games/freebsd-games + verfügbar. Betroffen sind die folgenden Spiele: + adventure(6), arithmetic(6), atc(6), backgammon(6), + battlestar(6), bs(6), canfield(6), cribbage(6), fish(6), + hack(6), hangman(6), larn(6), mille(6), phantasia(6), piano(6), + pig(6), quiz(6), rain(6), robots(6), rogue(6), sail(6), + snake(6), trek(6), wargames(6), worm(6), worms(6), wump(6). + dm(8) diente zur Steuerung des Zugriffes auf diese Spiele und + wurde ebenfalls entfernt. Die nützlichen + Spiele und &man.fortune.6;, verbleiben im System. Zusätzliche Software @@ -4383,8 +4366,7 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen aktualisiert. Heimdal Kerberos wurde auf - eine prä-0.5 Zwischenversion mit Stand 16. September 2002 - aktualisiert. + Version 0.5.1 aktualisiert. Die von &os; genutzte Version von IPFilter enthält jetzt auch @@ -4439,10 +4421,6 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Environment-Variablen und Optionen für die Kommandozeile haben sich ebenfalls geändert. - Der von NetBSD genutzte FTP Dæmon - lukemftpd 1.2 beta 1 steht jetzt als - &man.lukemftpd.8; zur Verfügung. - Die von OpenBSD am 26. April 2002 genutzte Version von &man.m4.1; wurde importiert. &merged; @@ -4470,16 +4448,12 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen Basisystems von Perl-Abhängigkeiten zu befreien, wurden viele in Perl geschriebene Utilities durch C-Programme und Shellskripte ersetzt (für jedes dieser Utilities - existiert ein eigener Eintrag in den Release Notes). - /usr/bin/perl ist jetzt nur noch ein - wrapper program, dadurch wird sichergestellt, - daß alle Programme einen Perl-Interpreter finden - können. + existiert ein eigener Eintrag in den Release Notes). - + Die Arbeiten zur Entfernung von Perl und Integration des Packages sind noch nicht abgeschlossen. - + GNU ptx wurde aus dem Basissystem entfernt, da es von keinem Teil des Basissystem @@ -4656,7 +4630,7 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen SOCKS4 proxy verfügbar. &merged; - OpenSSH wurde auf Version 3.1 + OpenSSH wurde auf Version 3.4p1 aktualisiert. &merged; Die wichtigsten Änderungen: @@ -4685,13 +4659,7 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen mehr, der Typ der Schlüssels muß mit der Option angegeben werden. - - OpenSSH wurde auf Version - 3.4p1 aktualisiert. &merged; Die wichtigsten Änderungen - sind: - - Das neue Feature privilege separation nutzt unprivilegierte Prozesse, um die Auswirkungen von @@ -4979,7 +4947,11 @@ options HZ=1000 # nicht Pflicht, aber dringend empfohlen entsprechen. &merged; &man.pkg.version.1; war früher ein Perl Skript und - wurde jetzt in C neu geschrieben. + wurde jetzt in C neu geschrieben. Die oft falsch eingesetzte + Option wurde entfernt. Der Port sysutils/portupgrade bietet eine + unterstützte und sichere Alternative für die + Aktualisierung der installierten Ports/Packages. -- cgit v1.1