<br><br><div class="gmail_quote">---------- Forwarded message ----------<br>From: <b class="gmail_sendername">Theo de Raadt</b> <span dir="ltr">&lt;<a href="mailto:deraadt@cvs.openbsd.org">deraadt@cvs.openbsd.org</a>&gt;</span><br>
Date: 2008/10/31<br>Subject: OpenBSD 4.4 released, Nov 1.  Enjoy!<br>To: <a href="mailto:announce@openbsd.org">announce@openbsd.org</a><br><br><br>------------------------------------------------------------------------<br>

- OpenBSD 4.4 RELEASED -------------------------------------------------<br>
<br>
Nov 1, 2008.<br>
<br>
We are pleased to announce the official release of OpenBSD 4.4.<br>
This is our 24th release on CD-ROM (and 25th via FTP). &nbsp;We remain<br>
proud of OpenBSD&#39;s record of more than ten years with only two remote<br>
holes in the default install.<br>
<br>
As in our previous releases, 4.4 provides significant improvements,<br>
including new features, in nearly all areas of the system:<br>
<br>
- New/extended platforms:<br>
 &nbsp; &nbsp;o OpenBSD/sparc64.<br>
 &nbsp; &nbsp; &nbsp;Fujitsu&#39;s SPARC64-V, SPARC64-VI and SPARC64-VII processors are supported<br>
 &nbsp; &nbsp; &nbsp;now, which means that many of the PRIMEPOWER machines and the SPARC<br>
 &nbsp; &nbsp; &nbsp;Enterprise M4000/M5000/M8000/M9000 work now.<br>
 &nbsp; &nbsp; &nbsp;Sun&#39;s UltraSPARC VI processors are supported now. &nbsp;Many of Sun&#39;s<br>
 &nbsp; &nbsp; &nbsp;mid-range and high-end servers with these processors or UltraSPARC III<br>
 &nbsp; &nbsp; &nbsp;and UltraSPARC III+ processors work now.<br>
 &nbsp; &nbsp; &nbsp;Sun&#39;s UltraSPARC T1 and UltraSPARC T2 processors are supported now,<br>
 &nbsp; &nbsp; &nbsp;which means the sun4v architecture is now supported and machines like<br>
 &nbsp; &nbsp; &nbsp;the SPARC Enterprise T1000 and SPARC Enterprise T5220 work now.<br>
 &nbsp; &nbsp;o OpenBSD/socppc.<br>
 &nbsp; &nbsp; &nbsp;For machines based on the Freescale MPC8349E<br>
 &nbsp; &nbsp; &nbsp;System-on-Chip (SoC) platform that use Das U-Boot as a boot loader.<br>
 &nbsp; &nbsp;o OpenBSD/landisk: added shared libraries support.<br>
<br>
- Improved hardware support, including:<br>
 &nbsp; &nbsp;o Several new/improved drivers for sensors: fins(4), andl(4), it(4),<br>
 &nbsp; &nbsp; &nbsp;kate(4), sdtemp(4), lmtemp(4), adt(4), km(4).<br>
 &nbsp; &nbsp;o Support for Intel G33 and G35 chipsets in agp(4).<br>
 &nbsp; &nbsp;o New lii(4) driver for Attansic L2 10/100 Ethernet devices.<br>
 &nbsp; &nbsp;o Preliminary support for UVC USB webcams: uvideo(4) and video(4).<br>
 &nbsp; &nbsp;o WPA/WPA2-PSK support for several models of wireless cards.<br>
 &nbsp; &nbsp;o Openchrome(4) and geode(4) video card drivers for X.Org.<br>
 &nbsp; &nbsp;o New vmt(4) driver, implements VMware Tools.<br>
 &nbsp; &nbsp;o New auglx(4) driver for AMD Geode LX CS5536 integrated AC&#39;97 audio.<br>
 &nbsp; &nbsp;o New ix(4) driver for Intel 82598 PCI Express 10Gb Ethernet.<br>
 &nbsp; &nbsp;o New acpithinkpad(4) driver provides additional ACPI support for<br>
 &nbsp; &nbsp; &nbsp;IBM/Lenovo ThinkPad laptops.<br>
 &nbsp; &nbsp;o New acpiasus(4) driver provides additional ACPI support for ASUS<br>
 &nbsp; &nbsp; &nbsp;laptops including the EeePC.<br>
 &nbsp; &nbsp;o New gecko(4) driver supporting the GeckoBOA BC GSC+ port found on<br>
 &nbsp; &nbsp; &nbsp;some hppa systems.<br>
 &nbsp; &nbsp;o New tsec(4) driver supporting the Freescale Triple Speed Ethernet<br>
 &nbsp; &nbsp; &nbsp;Controller..<br>
 &nbsp; &nbsp;o The re(4) driver now supports RTL8102E and RTL8168 devices.<br>
 &nbsp; &nbsp;o The cas(4) driver now supports National Semiconductor Saturn devices.<br>
 &nbsp; &nbsp;o The pccom(4) driver has been removed; all platforms use com(4) now.<br>
 &nbsp; &nbsp;o cardbus(4) and pcmcia(4) now work on most sparc64 machines.<br>
 &nbsp; &nbsp;o The udcf(4) driver now supports mouseCLOCK USB II devices.<br>
 &nbsp; &nbsp;o The msk(4) driver now supports 88E8040T devices.<br>
 &nbsp; &nbsp;o The ath(4) now now supports many more Atheros wireless devices.<br>
 &nbsp; &nbsp;o The ciss(4) driver now supports HP Smart Array P212, P410, P411, P411i<br>
 &nbsp; &nbsp; &nbsp;and P812 devices.<br>
 &nbsp; &nbsp;o The uftdi(4) driver now supports ELV Elektronik and FTDI 2232L devices.<br>
 &nbsp; &nbsp;o The umsm(4) driver now supports Option GlobeTrotter 3G+, Huawei E220<br>
 &nbsp; &nbsp; &nbsp;and more HSDPA MSM devices.<br>
 &nbsp; &nbsp;o The ubsa(4) driver now supports ZTE CMDMA MSM devices.<br>
 &nbsp; &nbsp;o The axe(4) driver now supports Apple USB A1277 devices.<br>
 &nbsp; &nbsp;o The puc(4) driver now supports more Netmos devices.<br>
 &nbsp; &nbsp;o The mgx(4) driver now supports 2D acceleration on selected boards.<br>
 &nbsp; &nbsp;o The isp(4) driver firmware for some controllers has been updated.<br>
 &nbsp; &nbsp;o The isp(4) driver no longer hangs during probe on some machines.<br>
 &nbsp; &nbsp;o The bge(4) driver has better support for BCM5704 chipsets in fiber<br>
 &nbsp; &nbsp; &nbsp;mode which helps with some blade servers.<br>
 &nbsp; &nbsp;o The bge(4) driver has better support for the BCM5906 chipset on<br>
 &nbsp; &nbsp; &nbsp;some systems.<br>
 &nbsp; &nbsp;o The bge(4) driver has much better support for PCI Express chipsets<br>
 &nbsp; &nbsp; &nbsp;resulting in much faster transmit performance.<br>
 &nbsp; &nbsp;o The bge(4) driver has support for the BCM5714/5715/5780 chipsets<br>
 &nbsp; &nbsp; &nbsp;using fiber interfaces.<br>
 &nbsp; &nbsp;o The bnx(4) driver has support for the BCM5706/5708 chipsets using<br>
 &nbsp; &nbsp; &nbsp;fiber interfaces.<br>
 &nbsp; &nbsp;o The ral(4) driver now supports Ralink Technology RT2700 devices.<br>
 &nbsp; &nbsp;o Serial ports other than com0 can now be used for console on amd64.<br>
 &nbsp; &nbsp;o The serial console on i386 and amd64 has improved compatibility<br>
 &nbsp; &nbsp; &nbsp;with server management cards.<br>
<br>
- New tools:<br>
 &nbsp; &nbsp;o rpc.statd(8), the host status monitoring daemon for use with the NFS<br>
 &nbsp; &nbsp; &nbsp;file locking daemon.<br>
 &nbsp; &nbsp;o Initial import of ypldap(8), a drop-in replacement for ypserv<br>
 &nbsp; &nbsp; &nbsp;to glue in an LDAP directory for get{pw,gr}ent family of functions.<br>
 &nbsp; &nbsp;o Deprecated slattach(8) and nmeaattach(8) in favor of ldattach(8).<br>
 &nbsp; &nbsp;o Import of tcpbench(1), a small TCP benchmarking tool.<br>
<br>
- New functionality:<br>
 &nbsp; &nbsp;o aucat(1) is now able to play and record audio in fullduplex, it<br>
 &nbsp; &nbsp; &nbsp;can mix unlimited number of streams, handles up to 16 channels, can<br>
 &nbsp; &nbsp; &nbsp;resample streams on the fly, supports various 24-bit and 32-bit<br>
 &nbsp; &nbsp; &nbsp;encodings and does format conversions on the fly.<br>
 &nbsp; &nbsp;o httpd(8) now supports IPv6.<br>
 &nbsp; &nbsp;o dhcpd(8) now supports basic synchronization of the /etc/dhcpd.leases<br>
 &nbsp; &nbsp; &nbsp;file to allow for running multiple instances for redundancy.<br>
 &nbsp; &nbsp;o rpc.lockd(8) now supports NLMv4 and does actually do locking.<br>
 &nbsp; &nbsp;o ftp(1) now supports recursive mget transfers.<br>
 &nbsp; &nbsp;o ftp(1) now uses keep alive packets by default.<br>
 &nbsp; &nbsp;o Make ftp(1) accept empty passwords in URLs.<br>
 &nbsp; &nbsp;o locate(1) now supports -b flag to perform search only on the last<br>
 &nbsp; &nbsp; &nbsp;component of the path.<br>
 &nbsp; &nbsp;o Allow cdio(1) in TAO mode to set the write speed.<br>
 &nbsp; &nbsp;o cdio(1) no longer blanks media twice.<br>
 &nbsp; &nbsp;o Add ability in cdio(1) to determine media capabilities and make it figure<br>
 &nbsp; &nbsp; &nbsp;out if media supports TAO or blanking.<br>
 &nbsp; &nbsp;o Initial version of softraid(4) crypto support.<br>
 &nbsp; &nbsp;o dhcpd(8) now groks options tftp-config-file and auto-proxy-script in<br>
 &nbsp; &nbsp; &nbsp;dhcpd.conf.<br>
 &nbsp; &nbsp;o dhclient(8) option handling much more resistant to abuse.<br>
 &nbsp; &nbsp;o dhclient(8) now aware of interface link state and reacts to changes.<br>
 &nbsp; &nbsp;o DIOCRLDINFO, DIOCGPDINFO, and DIOCGPART support added to block devices<br>
 &nbsp; &nbsp; &nbsp;previously lacking it.<br>
 &nbsp; &nbsp;o disklabel(8) no longer supports the &#39;-r&#39; option, and obtains all disklabel<br>
 &nbsp; &nbsp;information via ioctl&#39;s.<br>
 &nbsp; &nbsp;o disklabel(8) no longer suggests offsets and sizes that would result in<br>
 &nbsp; &nbsp; &nbsp;partitions starting or ending outside the OpenBSD section of the disk.<br>
 &nbsp; &nbsp;o disklabel(8) now correctly reads back the &#39;vendor&#39; field from text<br>
 &nbsp; &nbsp; &nbsp;disklabels.<br>
 &nbsp; &nbsp;o disklabel(8) editor mode &#39;?&#39; and &#39;p&#39; commands are more compact and the &#39;l&#39;<br>
 &nbsp; &nbsp; &nbsp;command has been added to produce previous verbose output.<br>
 &nbsp; &nbsp;o I/O&#39;s outside the bounds of the RAW_PART are now prevented, allowing<br>
 &nbsp; &nbsp; &nbsp;proper detection of invalid I/O&#39;s.<br>
 &nbsp; &nbsp;o USB floppies now have a valid cylinder count calculated, rather than 0.<br>
 &nbsp; &nbsp;o newfs(8) can now create filesystems on devices with sector sizes other<br>
 &nbsp; &nbsp; &nbsp;than 512, although such filesystems cannot yet be read.<br>
 &nbsp; &nbsp;o scsi(4) probing displays less useless verbiage and fewer spurious error<br>
 &nbsp; &nbsp; &nbsp;messages.<br>
 &nbsp; &nbsp;o st(4) devices can now be detached.<br>
 &nbsp; &nbsp;o ATAPI devices are now identified as such, rather than as SCSIn devices.<br>
 &nbsp; &nbsp;o SATA tape drives now work.<br>
 &nbsp; &nbsp;o scsi(4) probing now displays the ID of the initiator on the bus.<br>
 &nbsp; &nbsp;o scsi(4) debug capabilities improved to show commands and input or output<br>
 &nbsp; &nbsp; &nbsp;data as appropriate.<br>
 &nbsp; &nbsp;o scsi(4) probing makes better use of the TEST UNIT READY command to clear<br>
 &nbsp; &nbsp; &nbsp;errors and allow successfull attachments.<br>
 &nbsp; &nbsp;o scsi(4) probing can now find more fibre channel attached devices.<br>
 &nbsp; &nbsp;o Several mbuf pool cache corruption issues were fixed<br>
 &nbsp; &nbsp;o identd(8) now supports IPv6 in standalone mode.<br>
 &nbsp; &nbsp;o cal(1) now shows week numbers too.<br>
 &nbsp; &nbsp;o In pf(4), implement a sloppy tcpstate tracker which does not look at<br>
 &nbsp; &nbsp; &nbsp;sequence numbers at all.<br>
 &nbsp; &nbsp;o pf(4) rule accounting now has a counter to record how many states in<br>
 &nbsp; &nbsp; &nbsp;total have been created by a rule.<br>
 &nbsp; &nbsp;o The kill states feature in pfctl(8) now supports two additional match<br>
 &nbsp; &nbsp; &nbsp;targets: Kill by rule label or state ID.<br>
 &nbsp; &nbsp;o Make relayd(8) use sloppy pf(4) state keeping for routed sessions (Direct<br>
 &nbsp; &nbsp; &nbsp;Server Return).<br>
 &nbsp; &nbsp;o Added support in relayd(8) for transparent L7 forwarding in relays.<br>
 &nbsp; &nbsp;o Added support for dynamic IPv6-to-IPv4 or IPv4-to-IPv6 TCP relays<br>
 &nbsp; &nbsp; &nbsp;in relayd(8).<br>
 &nbsp; &nbsp;o Improved the DNS mode and use OpenBSD&#39;s Id shuffle code from named(8)<br>
 &nbsp; &nbsp; &nbsp;in relayd(8).<br>
 &nbsp; &nbsp;o Extend awk(1) with bitwise operations.<br>
 &nbsp; &nbsp;o Updated the display code for systat(1) which adds views for pf(4) states,<br>
 &nbsp; &nbsp; &nbsp;rules and queues.<br>
 &nbsp; &nbsp;o Imported initial support for IEEE 802.3ad/LACP in trunk(4).<br>
<br>
- Assorted improvements and code cleanup:<br>
 &nbsp; &nbsp;o A greatly changed buffer cache subsystem which maps cache pages only<br>
 &nbsp; &nbsp; &nbsp;when in use, resulting in improved filesystem performance, and<br>
 &nbsp; &nbsp; &nbsp;allowing for the effective use of a much larger buffer cache<br>
 &nbsp; &nbsp;o A greatly improved implementation of malloc(3), the general purpose<br>
 &nbsp; &nbsp; &nbsp;memory allocator, which catches more mistakes, reduces address space<br>
 &nbsp; &nbsp; &nbsp;fragmentation, and is faster.<br>
 &nbsp; &nbsp;o The statfs(2) system call has been enhanced to support large filesystems.<br>
 &nbsp; &nbsp;o The strtof(3) function has been added to libc.<br>
 &nbsp; &nbsp;o A lot of work has been done on libm to add several functions towards more<br>
 &nbsp; &nbsp; &nbsp;C99 compliance.<br>
 &nbsp; &nbsp;o Lots of features have been implemented in OpenCVS, which can now be used<br>
 &nbsp; &nbsp; &nbsp;to do some real work.<br>
 &nbsp; &nbsp;o New APIs for arc4random, one to fill a buffer with random numbers<br>
 &nbsp; &nbsp; &nbsp;and the other to return a uniformly distributed random number<br>
 &nbsp; &nbsp; &nbsp;without bias.<br>
<br>
- Install/Upgrade process changes:<br>
 &nbsp; &nbsp;o A new tool sysmerge(1), derived from the old mergemaster port, makes<br>
 &nbsp; &nbsp; &nbsp;it easier to merge configuration files changes during an upgrade.<br>
 &nbsp; &nbsp;o Fully support OpenBSD inside extended partitions on i386 and amd64.<br>
 &nbsp; &nbsp;o During installation &#39;dhcp&#39; is now the initial default answer during<br>
 &nbsp; &nbsp; &nbsp;network configuration.<br>
 &nbsp; &nbsp;o Fetching sets via FTP more reliable due to automatic use of keep alive.<br>
 &nbsp; &nbsp;o Fetching sets via NFS no longer hangs retrying a non-functional mount.<br>
 &nbsp; &nbsp;o Installation ensures hostname.* files are installed with mode 600.<br>
 &nbsp; &nbsp;o Serial console configuration now automatically detects speed.<br>
 &nbsp; &nbsp;o Serial console support extended to all architectures.<br>
 &nbsp; &nbsp;o Partition size display no longer limited to 32 bit sizes.<br>
 &nbsp; &nbsp;o Partition sizes now scaled and formatted to use human readable units.<br>
 &nbsp; &nbsp;o NTPD configuration questions improved.<br>
 &nbsp; &nbsp;o Sparc miniroot root disk detection fixed.<br>
 &nbsp; &nbsp;o Invocations of disklabel(8) by the scripts are now less verbose.<br>
<br>
<br>
- OpenSSH 5.1:<br>
 &nbsp; &nbsp;o New experimental fingerprint ASCII art visualisation system for easier<br>
 &nbsp; &nbsp; &nbsp;verification of remote keys.<br>
 &nbsp; &nbsp;o Added chroot(2) support for sshd(8).<br>
 &nbsp; &nbsp;o Added an extended test mode (-T) to sshd(8).<br>
 &nbsp; &nbsp;o Make ssh(1) support negation of groups in a &quot;Match group&quot; block.<br>
 &nbsp; &nbsp;o Increased the ephemeral key size in protocol1 from 768 to 1024 bits.<br>
 &nbsp; &nbsp;o Better tests of primes in /etc/moduli<br>
 &nbsp; &nbsp;o Refuse to read .shosts or authorized_keys files that are not regular<br>
 &nbsp; &nbsp; &nbsp;files.<br>
 &nbsp; &nbsp;o Enable ~ escapes for multiplex slave sessions.<br>
 &nbsp; &nbsp;o Support CIDR address matching in Match blocks and authorized_keys<br>
 &nbsp; &nbsp; &nbsp;from=&quot;...&quot; stanzas.<br>
 &nbsp; &nbsp;o Make port forwarding code try additional addresses when connecting to<br>
 &nbsp; &nbsp; &nbsp;a destination whose DNS name resolves to more than one address.<br>
 &nbsp; &nbsp;o Make the maximum number of ssh(1) sessions run-time controllable via<br>
 &nbsp; &nbsp; &nbsp;MaxSessions in sshd_config(5).<br>
 &nbsp; &nbsp;o ssh-scan(1) now defaults to RSA protocol 2 keys, instead of RSA1.<br>
 &nbsp; &nbsp;o Added an extension to sftp protocol to implement statvfs(2)-like operations<br>
 &nbsp; &nbsp; &nbsp;and add a df command to sftp(1).<br>
 &nbsp; &nbsp;o Disable execution of /.ssh/rc for sessions where a command has been<br>
 &nbsp; &nbsp; &nbsp;forced by the sshd_config ForceCommand directive.<br>
 &nbsp; &nbsp;o And several bug fixes and performance enhancements.<br>
<br>
- Over 4,500 ports, minor robustness improvements in package tools.<br>
 &nbsp; &nbsp;o Many pre-built packages for each architecture:<br>
 &nbsp; &nbsp; &nbsp;i386: &nbsp; 5033 &nbsp; &nbsp;sparc64: &nbsp;4862 &nbsp; &nbsp;alpha: 4852 &nbsp; &nbsp;sh: &nbsp; &nbsp; 1285<br>
 &nbsp; &nbsp; &nbsp;amd64: &nbsp;4940 &nbsp; &nbsp;powerpc: &nbsp;4466 &nbsp; &nbsp;sparc: 3381 &nbsp; &nbsp;mips64: 3099<br>
 &nbsp; &nbsp; &nbsp;arm: &nbsp; &nbsp;4018 &nbsp; &nbsp;hppa: &nbsp; &nbsp; 1595 &nbsp; &nbsp;vax: &nbsp; 1954<br>
 &nbsp; &nbsp;o Highlights include:<br>
 &nbsp; &nbsp; &nbsp;o mozilla-firefox 3<br>
 &nbsp; &nbsp; &nbsp;o drupal 5<br>
 &nbsp; &nbsp; &nbsp;o Gnome <a href="http://2.20.3." target="_blank">2.20.3.</a><br>
 &nbsp; &nbsp; &nbsp;o GNUstep <a href="http://1.14.2." target="_blank">1.14.2.</a><br>
 &nbsp; &nbsp; &nbsp;o Inkscape 0.46.<br>
 &nbsp; &nbsp; &nbsp;o JDK 1.7.0.b24.<br>
 &nbsp; &nbsp; &nbsp;o KDE <a href="http://3.5.8." target="_blank">3.5.8.</a><br>
 &nbsp; &nbsp; &nbsp;o Mozilla Firefox <a href="http://2.0.0.16" target="_blank">2.0.0.16</a> and <a href="http://3.0.1." target="_blank">3.0.1.</a><br>
 &nbsp; &nbsp; &nbsp;o Mozilla Thunderbird <a href="http://2.0.0.16" target="_blank">2.0.0.16</a>.<br>
 &nbsp; &nbsp; &nbsp;o MySQL 5.0.51a<br>
 &nbsp; &nbsp; &nbsp;o OpenMotif <a href="http://2.3.0." target="_blank">2.3.0.</a><br>
 &nbsp; &nbsp; &nbsp;o OpenOffice.org <a href="http://2.4.1." target="_blank">2.4.1.</a><br>
 &nbsp; &nbsp; &nbsp;o PostgreSQL <a href="http://8.3.3." target="_blank">8.3.3.</a><br>
 &nbsp; &nbsp; &nbsp;o Xfce <a href="http://4.4.2." target="_blank">4.4.2.</a><br>
<br>
- As usual, steady improvements in manual pages and other documentation.<br>
<br>
- The system includes the following major components from outside<br>
 &nbsp;suppliers:<br>
 &nbsp; &nbsp;o Xenocara (based on X.Org 7.3 + patches, freetype 2.3.5,<br>
 &nbsp; &nbsp; &nbsp;fontconfig 2.4.2, expat 2.0.1, Mesa 7.0.3, xterm 234 and more)<br>
 &nbsp; &nbsp;o Gcc 2.95.3 (+ patches) and 3.3.5 (+ patches)<br>
 &nbsp; &nbsp;o Perl 5.8.8 (+ patches)<br>
 &nbsp; &nbsp;o Our improved and secured version of Apache 1.3, with SSL/TLS and DSO<br>
 &nbsp; &nbsp; &nbsp;support<br>
 &nbsp; &nbsp;o OpenSSL 0.9.7j (+ patches)<br>
 &nbsp; &nbsp;o Groff 1.15<br>
 &nbsp; &nbsp;o Sendmail 8.14.3, with libmilter<br>
 &nbsp; &nbsp;o Bind 9.4.2-P2 (+ patches)<br>
 &nbsp; &nbsp;o Lynx 2.8.5rel.4 with HTTPS and IPv6 support (+ patches)<br>
 &nbsp; &nbsp;o Sudo 1.6.9p17<br>
 &nbsp; &nbsp;o Ncurses 5.2<br>
 &nbsp; &nbsp;o Latest KAME IPv6<br>
 &nbsp; &nbsp;o Heimdal 0.7.2 (+ patches)<br>
 &nbsp; &nbsp;o Arla 0.35.7<br>
 &nbsp; &nbsp;o Binutils 2.15 (+ patches)<br>
 &nbsp; &nbsp;o Gdb 6.3 (+ patches)<br>
<br>
If you&#39;d like to see a list of what has changed between OpenBSD 4.3<br>
and 4.4, look at<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.OpenBSD.org/plus44.html" target="_blank">http://www.OpenBSD.org/plus44.html</a><br>
<br>
Even though the list is a summary of the most important changes<br>
made to OpenBSD, it still is a very very long list.<br>
<br>
------------------------------------------------------------------------<br>
- SECURITY AND ERRATA --------------------------------------------------<br>
<br>
We provide patches for known security threats and other important<br>
issues discovered after each CD release. &nbsp;As usual, between the<br>
creation of the OpenBSD 4.4 FTP/CD-ROM binaries and the actual 4.4<br>
release date, our team found and fixed some new reliability problems<br>
(note: most are minor and in subsystems that are not enabled by<br>
default). &nbsp;Our continued research into security means we will find<br>
new security problems -- and we always provide patches as soon as<br>
possible. &nbsp;Therefore, we advise regular visits to<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.OpenBSD.org/security.html" target="_blank">http://www.OpenBSD.org/security.html</a><br>
and<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.OpenBSD.org/errata.html" target="_blank">http://www.OpenBSD.org/errata.html</a><br>
<br>
Security patch announcements are sent to the security-announce@OpenBSD.org<br>
mailing list. &nbsp;For information on OpenBSD mailing lists, please see:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.OpenBSD.org/mail.html" target="_blank">http://www.OpenBSD.org/mail.html</a><br>
<br>
------------------------------------------------------------------------<br>
- CD-ROM SALES ---------------------------------------------------------<br>
<br>
OpenBSD 4.4 is also available on CD-ROM. &nbsp;The 3-CD set costs $50 CDN<br>
(EUR 50 including VAT) and is available via mail order and from a number<br>
of contacts around the world. &nbsp;The set includes a colourful booklet<br>
which carefully explains the installation of OpenBSD. &nbsp;A new set<br>
of cute little stickers is also included (sorry, but our FTP mirror<br>
sites do not support STP, the Sticker Transfer Protocol). &nbsp;As an<br>
added bonus, the second CD contains an audio track, a song entitled<br>
&quot;Trial of the BSD Knights&quot;. &nbsp;MP3 and OGG versions of the audio track can<br>
be found on the first CD.<br>
<br>
Lyrics (and an explanation) for the songs may be found at:<br>
<br>
 &nbsp; &nbsp;<a href="http://www.OpenBSD.org/lyrics.html#44" target="_blank">http://www.OpenBSD.org/lyrics.html#44</a><br>
<br>
Profits from CD sales are the primary income source for the OpenBSD<br>
project -- in essence selling these CD-ROM units ensures that OpenBSD<br>
will continue to make another release six months from now.<br>
<br>
The OpenBSD 4.4 CD-ROMs are bootable on the following four platforms:<br>
<br>
 &nbsp;o i386<br>
 &nbsp;o amd64<br>
 &nbsp;o macppc<br>
 &nbsp;o sparc64<br>
<br>
(Other platforms must boot from floppy, network, or other method).<br>
<br>
For more information on ordering CD-ROMs, see:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.OpenBSD.org/orders.html" target="_blank">http://www.OpenBSD.org/orders.html</a><br>
<br>
The above web page lists a number of places where OpenBSD CD-ROMs<br>
can be purchased from. &nbsp;For our default mail order, go directly to:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="https://https.OpenBSD.org/cgi-bin/order" target="_blank">https://https.OpenBSD.org/cgi-bin/order</a><br>
<br>
or, for European orders:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="https://https.OpenBSD.org/cgi-bin/order.eu" target="_blank">https://https.OpenBSD.org/cgi-bin/order.eu</a><br>
<br>
All of our developers strongly urge you to buy a CD-ROM and support<br>
our future efforts. &nbsp;Additionally, donations to the project are<br>
highly appreciated, as described in more detail at:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.OpenBSD.org/goals.html#funding" target="_blank">http://www.OpenBSD.org/goals.html#funding</a><br>
<br>
------------------------------------------------------------------------<br>
- OPENBSD FOUNDATION ---------------------------------------------------<br>
<br>
For those unable to make their contributions as straightforward gifts,<br>
the OpenBSD Foundation (<a href="http://www.openbsdfoundation.org" target="_blank">http://www.openbsdfoundation.org</a>) is a Canadian<br>
not-for-profit corporation that can accept larger contributions and<br>
issue receipts. &nbsp;In some situations, their receipt may qualify as a<br>
business expense writeoff, so this is certainly a consideration for<br>
some organizations or businesses. &nbsp;There may also be exposure benefits<br>
since the Foundation may be interested in participating in press releases.<br>
In turn, the Foundation then uses these contributions to assist OpenBSD&#39;s<br>
infrastructure needs. &nbsp;Contact the foundation directors at<br>
<a href="mailto:directors@openbsdfoundation.org">directors@openbsdfoundation.org</a> for more information.<br>
<br>
------------------------------------------------------------------------<br>
- T-SHIRT SALES --------------------------------------------------------<br>
<br>
The OpenBSD distribution companies also sell tshirts and polo shirts.<br>
And our users like them too. &nbsp;We have a variety of shirts available,<br>
with the new and old designs, from our web ordering system at:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="https://https.OpenBSD.org/cgi-bin/order" target="_blank">https://https.OpenBSD.org/cgi-bin/order</a><br>
<br>
and for Europe:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="https://https.OpenBSD.org/cgi-bin/order.eu" target="_blank">https://https.OpenBSD.org/cgi-bin/order.eu</a><br>
<br>
The OpenBSD 4.4 t-shirts are available now. &nbsp;We also sell our older<br>
shirts, as well as a selection of OpenSSH t-shirts.<br>
<br>
------------------------------------------------------------------------<br>
- FTP INSTALLS ---------------------------------------------------------<br>
<br>
If you choose not to buy an OpenBSD CD-ROM, OpenBSD can be easily<br>
installed via FTP. &nbsp;Typically you need a single small piece of boot<br>
media (e.g., a boot floppy) and then the rest of the files can be<br>
installed from a number of locations, including directly off the<br>
Internet. &nbsp;Follow this simple set of instructions to ensure that<br>
you find all of the documentation you will need while performing<br>
an install via FTP. &nbsp;With the CD-ROMs, the necessary documentation<br>
is easier to find.<br>
<br>
1) Read either of the following two files for a list of ftp<br>
 &nbsp; mirrors which provide OpenBSD, then choose one near you:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.OpenBSD.org/ftp.html" target="_blank">http://www.OpenBSD.org/ftp.html</a><br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="ftp://ftp.OpenBSD.org/pub/OpenBSD/4.4/ftplist" target="_blank">ftp://ftp.OpenBSD.org/pub/OpenBSD/4.4/ftplist</a><br>
<br>
 &nbsp; As of November 1, 2008, the following ftp mirror sites have the 4.4 release:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="ftp://ftp.kd85.com/pub/OpenBSD/4.4/" target="_blank">ftp://ftp.kd85.com/pub/OpenBSD/4.4/</a> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Austria<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="ftp://ftp.stacken.kth.se/pub/OpenBSD/4.4/" target="_blank">ftp://ftp.stacken.kth.se/pub/OpenBSD/4.4/</a> &nbsp; &nbsp; &nbsp; Sweden<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="ftp://ftp2.usa.openbsd.org/pub/OpenBSD/4.4/" target="_blank">ftp://ftp2.usa.openbsd.org/pub/OpenBSD/4.4/</a> &nbsp; &nbsp; NYC, USA<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="ftp://ftp3.usa.openbsd.org/pub/OpenBSD/4.4/" target="_blank">ftp://ftp3.usa.openbsd.org/pub/OpenBSD/4.4/</a> &nbsp; &nbsp; CO, USA<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="ftp://ftp5.usa.openbsd.org/pub/OpenBSD/4.4/" target="_blank">ftp://ftp5.usa.openbsd.org/pub/OpenBSD/4.4/</a> &nbsp; &nbsp; CA, USA<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="ftp://rt.fm/pub/OpenBSD/4.4/" target="_blank">ftp://rt.fm/pub/OpenBSD/4.4/</a> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IL, USA<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;The release is also available at the master site:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="ftp://ftp.openbsd.org/pub/OpenBSD/4.4/" target="_blank">ftp://ftp.openbsd.org/pub/OpenBSD/4.4/</a> &nbsp;Alberta, Canada<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;However it is strongly suggested you use a mirror.<br>
<br>
 &nbsp; Other mirror sites may take a day or two to update.<br>
<br>
2) Connect to that ftp mirror site and go into the directory<br>
 &nbsp; pub/OpenBSD/4.4/ which contains these files and directories.<br>
 &nbsp; This is a list of what you will see:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;ANNOUNCEMENT &nbsp; amd64/ &nbsp; &nbsp; &nbsp; &nbsp; macppc/ &nbsp; &nbsp; &nbsp; &nbsp;sys.tar.gz<br>
 &nbsp; &nbsp; &nbsp; &nbsp;Changelogs/ &nbsp; &nbsp;armish/ &nbsp; &nbsp; &nbsp; &nbsp;mvme68k/ &nbsp; &nbsp; &nbsp; tools/<br>
 &nbsp; &nbsp; &nbsp; &nbsp;HARDWARE &nbsp; &nbsp; &nbsp; ftplist &nbsp; &nbsp; &nbsp; &nbsp;packages/ &nbsp; &nbsp; &nbsp;vax/<br>
 &nbsp; &nbsp; &nbsp; &nbsp;PACKAGES &nbsp; &nbsp; &nbsp; hp300/ &nbsp; &nbsp; &nbsp; &nbsp; ports.tar.gz &nbsp; xenocara.tar.gz<br>
 &nbsp; &nbsp; &nbsp; &nbsp;PORTS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;hppa/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;root.mail &nbsp; &nbsp; &nbsp;zaurus/<br>
 &nbsp; &nbsp; &nbsp; &nbsp;README &nbsp; &nbsp; &nbsp; &nbsp; i386/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;sparc/<br>
 &nbsp; &nbsp; &nbsp; &nbsp;SIZES &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;landisk/ &nbsp; &nbsp; &nbsp; sparc64/<br>
 &nbsp; &nbsp; &nbsp; &nbsp;alpha/ &nbsp; &nbsp; &nbsp; &nbsp; mac68k/ &nbsp; &nbsp; &nbsp; &nbsp;src.tar.gz<br>
<br>
 &nbsp; It is quite likely that you will want at LEAST the following<br>
 &nbsp; files which apply to all the architectures OpenBSD supports.<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;README &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;- generic README<br>
 &nbsp; &nbsp; &nbsp; &nbsp;HARDWARE &nbsp; &nbsp; &nbsp; &nbsp;- list of hardware we support<br>
 &nbsp; &nbsp; &nbsp; &nbsp;PORTS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; - description of our &quot;ports&quot; tree<br>
 &nbsp; &nbsp; &nbsp; &nbsp;PACKAGES &nbsp; &nbsp; &nbsp; &nbsp;- description of pre-compiled packages<br>
 &nbsp; &nbsp; &nbsp; &nbsp;root.mail &nbsp; &nbsp; &nbsp; - a copy of root&#39;s mail at initial login.<br>
 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;(This is really worthwhile reading).<br>
<br>
3) Read the README file. &nbsp;It is short, and a quick read will make<br>
 &nbsp; sure you understand what else you need to fetch.<br>
<br>
4) Next, go into the directory that applies to your architecture,<br>
 &nbsp; for example, i386. &nbsp;This is a list of what you will see:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;INSTALL.i386 &nbsp; &nbsp;cd44.iso &nbsp; &nbsp; &nbsp; &nbsp;floppyB44.fs &nbsp; &nbsp;pxeboot*<br>
 &nbsp; &nbsp; &nbsp; &nbsp;INSTALL.linux &nbsp; cdboot* &nbsp; &nbsp; &nbsp; &nbsp; floppyC44.fs &nbsp; &nbsp;xbase44.tgz<br>
 &nbsp; &nbsp; &nbsp; &nbsp;MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; cdbr* &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; game44.tgz &nbsp; &nbsp; &nbsp;xetc44.tgz<br>
 &nbsp; &nbsp; &nbsp; &nbsp;base44.tgz &nbsp; &nbsp; &nbsp;cdemu44.iso &nbsp; &nbsp; index.txt &nbsp; &nbsp; &nbsp; xfont44.tgz<br>
 &nbsp; &nbsp; &nbsp; &nbsp;bsd* &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;comp44.tgz &nbsp; &nbsp; &nbsp;install44.iso &nbsp; xserv44.tgz<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://bsd.mp" target="_blank">bsd.mp</a>* &nbsp; &nbsp; &nbsp; &nbsp; etc44.tgz &nbsp; &nbsp; &nbsp; man44.tgz &nbsp; &nbsp; &nbsp; xshare44.tgz<br>
 &nbsp; &nbsp; &nbsp; &nbsp;bsd.rd* &nbsp; &nbsp; &nbsp; &nbsp; floppy44.fs &nbsp; &nbsp; misc44.tgz<br>
<br>
 &nbsp; If you are new to OpenBSD, fetch _at least_ the file INSTALL.i386<br>
 &nbsp; and the appropriate floppy*.fs or install44.iso files. &nbsp;Consult the<br>
 &nbsp; INSTALL.i386 file if you don&#39;t know which of the floppy images<br>
 &nbsp; you need (or simply fetch all of them).<br>
<br>
 &nbsp; If you use the install44.iso file (roughly 200MB in size), then you<br>
 &nbsp; do not need the various *.tgz files since they are contained on that<br>
 &nbsp; one-step ISO-format install CD.<br>
<br>
5) If you are an expert, follow the instructions in the file called<br>
 &nbsp; README; otherwise, use the more complete instructions in the<br>
 &nbsp; file called INSTALL.i386. &nbsp;INSTALL.i386 may tell you that you<br>
 &nbsp; need to fetch other files.<br>
<br>
6) Just in case, take a peek at:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.OpenBSD.org/errata.html" target="_blank">http://www.OpenBSD.org/errata.html</a><br>
<br>
 &nbsp; This is the page where we talk about the mistakes we made while<br>
 &nbsp; creating the 4.4 release, or the significant bugs we fixed<br>
 &nbsp; post-release which we think our users should have fixes for.<br>
 &nbsp; Patches and workarounds are clearly described there.<br>
<br>
Note: If you end up needing to write a raw floppy using Windows,<br>
 &nbsp; &nbsp; &nbsp;you can use &quot;fdimage.exe&quot; located in the pub/OpenBSD/4.4/tools<br>
 &nbsp; &nbsp; &nbsp;directory to do so.<br>
<br>
------------------------------------------------------------------------<br>
- <a href="http://X.ORG" target="_blank">X.ORG</a> FOR MOST ARCHITECTURES -----------------------------------------<br>
<br>
X.Org has been integrated more closely into the system. &nbsp;This release<br>
contains X.Org <a href="http://7.3.0." target="_blank">7.3.0.</a> &nbsp;Most of our architectures ship with X.Org, including<br>
amd64, sparc, sparc64 and macppc. &nbsp;During installation, you can install<br>
X.Org quite easily. &nbsp;Be sure to try out xdm(1) and see how we have<br>
customized it for OpenBSD.<br>
<br>
------------------------------------------------------------------------<br>
- PORTS TREE -----------------------------------------------------------<br>
<br>
The OpenBSD ports tree contains automated instructions for building<br>
third party software. &nbsp;The software has been verified to build and<br>
run on the various OpenBSD architectures. &nbsp;The 4.4 ports collection,<br>
including many of the distribution files, is included on the 3-CD<br>
set. &nbsp;Please see the PORTS file for more information.<br>
<br>
Note: some of the most popular ports, e.g., the Apache web server<br>
and several X applications, come standard with OpenBSD. &nbsp;Also, many<br>
popular ports have been pre-compiled for those who do not desire<br>
to build their own binaries (see BINARY PACKAGES, below).<br>
<br>
------------------------------------------------------------------------<br>
- BINARY PACKAGES WE PROVIDE -------------------------------------------<br>
<br>
A large number of binary packages are provided. &nbsp;Please see the PACKAGES<br>
file (<a href="ftp://ftp.OpenBSD.org/pub/OpenBSD/4.4/PACKAGES" target="_blank">ftp://ftp.OpenBSD.org/pub/OpenBSD/4.4/PACKAGES</a>) for more details.<br>
<br>
------------------------------------------------------------------------<br>
- SYSTEM SOURCE CODE ---------------------------------------------------<br>
<br>
The CD-ROMs contain source code for all the subsystems explained<br>
above, and the README (<a href="ftp://ftp.OpenBSD.org/pub/OpenBSD/4.4/README" target="_blank">ftp://ftp.OpenBSD.org/pub/OpenBSD/4.4/README</a>)<br>
file explains how to deal with these source files. &nbsp;For those who<br>
are doing an FTP install, the source code for all four subsystems<br>
can be found in the pub/OpenBSD/4.4/ directory:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;xenocara.tar.gz &nbsp; &nbsp; ports.tar.gz &nbsp; src.tar.gz &nbsp; &nbsp; sys.tar.gz<br>
<br>
------------------------------------------------------------------------<br>
- THANKS ---------------------------------------------------------------<br>
<br>
OpenBSD 4.4 includes artwork and CD artistic layout by Ty Semaka,<br>
who also arranged an audio track on the OpenBSD 4.4 CD set. &nbsp;Ports<br>
tree and package building by Antoine Jacoutot, Nikolay Sturm,<br>
Robert Nagy and Christian Weisgerber. &nbsp;System builds by Theo de Raadt,<br>
and Miod Vallat. &nbsp;X11 builds by Todd Fries. &nbsp;ISO-9660 filesystem<br>
layout by Theo de Raadt.<br>
<br>
We would like to thank all of the people who sent in bug reports, bug<br>
fixes, donation cheques, and hardware that we use. &nbsp;We would also like<br>
to thank those who pre-ordered the 4.4 CD-ROM or bought our previous<br>
CD-ROMs. &nbsp;Those who did not support us financially have still helped<br>
us with our goal of improving the quality of the software.<br>
<br>
Our developers are:<br>
<br>
 &nbsp; &nbsp;Alexander Bluhm, Alexander Schrijver, Alexander von Gernler,<br>
 &nbsp; &nbsp;Alexandre Anriot, Alexandre Ratchov, Alexey Vatchenko,<br>
 &nbsp; &nbsp;Anders Magnusson, Andreas Gunnarsson, Antoine Jacoutot,<br>
 &nbsp; &nbsp;Artur Grabowski, Austin Hook, Bernd Ahlers, Bob Beck, Brad Smith,<br>
 &nbsp; &nbsp;Bret Lambert, Can Erkin Acar, Chad Loder, Charles Longeau,<br>
 &nbsp; &nbsp;Chris Kuethe, Christian Weisgerber, Claudio Jeker,<br>
 &nbsp; &nbsp;Constantine A. Murenin, Dale Rahn, Damien Bergamini, Damien Miller,<br>
 &nbsp; &nbsp;Daniel Hartmeier, Darren Tucker, David Gwynne, David Hill,<br>
 &nbsp; &nbsp;David Krause, Deanna Phillips, Eric Faurot, Esben Norby,<br>
 &nbsp; &nbsp;Federico G. Schwindt, Felix Kronlage, Gilles Chehade,<br>
 &nbsp; &nbsp;Gordon Willem Klok, Hans-Joerg Hoexer, Henning Brauer,<br>
 &nbsp; &nbsp;Henric Jungheim, Hugh Graham, Ian Darwin, Igor Sobrado,<br>
 &nbsp; &nbsp;Jacob Meuser, Jakob Schlyter, Janne Johansson, Jared Yanovich,<br>
 &nbsp; &nbsp;Jason Dixon, Jason George, Jason McIntyre,<br>
 &nbsp; &nbsp;Jasper Lievisse Adriaanse, Joel Knight, Joel Sing,<br>
 &nbsp; &nbsp;Johan Mson Lindman, Jolan Luff, Jonathan Gray, Jordan Hargrave,<br>
 &nbsp; &nbsp;Joris Vink, Kenneth R Westerback, Kevin Lo, Kevin Steves,<br>
 &nbsp; &nbsp;Kjell Wooding, Kurt Miller, Landry Breuil, Laurent Fanis,<br>
 &nbsp; &nbsp;Marc Balmer, Marc Espie, Marco Peereboom, Marco Pfatschbacher,<br>
 &nbsp; &nbsp;Marco S Hyman, Marcus Glocker, Mark Kettenis, Mark Uemura,<br>
 &nbsp; &nbsp;Markus Friedl, Martin Reindl, Martynas Venckus,<br>
 &nbsp; &nbsp;Mathieu Sauve-Frankel, Mats O Jansson, Matthias Kilian,<br>
 &nbsp; &nbsp;Matthieu Herrb, Michael Erdely, Michael Knudsen, Mike Belopuhov,<br>
 &nbsp; &nbsp;Miod Vallat, Moritz Grimm, Moritz Jodeit, Nick Holland,<br>
 &nbsp; &nbsp;Nikolay Sturm, Okan Demirmen, Oleg Safiullin, Otto Moerbeek,<br>
 &nbsp; &nbsp;Owain Ainsworth, Pedro Martelletto, Peter Hessler, Peter Stromberg,<br>
 &nbsp; &nbsp;Peter Valchev, Philip Guenther, Pierre-Yves Ritschard,<br>
 &nbsp; &nbsp;Rainer Giedat, Ray Lai, Reyk Floeter, Robert Nagy, Rui Reis,<br>
 &nbsp; &nbsp;Ryan Thomas McBride, Saad Kadhi, Simon Bertrang, Stefan Kempf,<br>
 &nbsp; &nbsp;Steven Mestdagh, Stuart Henderson, Ted Unangst, Theo de Raadt,<br>
 &nbsp; &nbsp;Thordur I. Bjornsson, Tobias Stoeckmann, Tobias Weingartner,<br>
 &nbsp; &nbsp;Todd C. Miller, Todd Fries, Tomoyuki Sakurai, Uwe Stuehler,<br>
 &nbsp; &nbsp;Will Maier, Xavier Santolaria, Yojiro Uo, joshua stein<br>
<br>
</div><br>