OpenBSD 7.9 стала 60-м релизом проекта и заодно напомнила, что в инфраструктуре до сих пор ценятся не только новые функции, но и дисциплина. Для администраторов, сетевых инженеров и ИБ-команд это не проходная новость: система получила поддержку до 255 ядер на amd64, базовую поддержку Wi-Fi 6 и обновления ключевых криптографических компонентов.
Новая версия вышла 25 мая 2026 года, и, как пишет IT-World, не пытается завоевать массового пользователя. В релизе нет красивых пользовательских новинок, зато есть вещи, которые важны для тех, кто отвечает за пограничные узлы, bastion host, VPN-шлюзы и просто серверы, где цена лишнего процесса бывает неприятно высокой. OpenBSD продолжает делать ровно то, за что ее и ценят: подтягивать базовый слой, не превращая систему в склад компромиссов.
На этом месте полезно напомнить очевидное, которое почему-то регулярно путают: OpenBSD не имеет отношения к Linux-дистрибутивам. Это отдельная UNIX-подобная ОС из семейства BSD со своим ядром, своей базовой системой, утилитами и собственной инженерной культурой. Если Linux давно стал универсальной платформой для облаков, контейнеров, рабочих станций и вообще всего подряд, то OpenBSD сознательно держится в другой лиге. Ее зона ответственности уже и строже: сеть, безопасность, предсказуемое поведение, минимум лишних сущностей.
Именно цельность проекта остается главным аргументом в ее пользу. В OpenBSD ядро, системные утилиты, документация и настройки живут в одной логике, а не собираются из разнородных слоев с разной философией и разным качеством сопровождения. Для администратора это означает понятнее читаемую систему и меньше сюрпризов при сопровождении. Для специалистов по безопасности подход еще интереснее: защита здесь строится не вокруг бесконечного навешивания внешних средств, а вокруг базовых ограничений внутри самой ОС. Проект давно опирается на разделение привилегий, W^X, pledge и unveil. В переводе с архитектурного на практический это означает простую вещь: если отдельный компонент сломался или был скомпрометирован, он не должен автоматически получать лишние права и доступы.
В OpenBSD 7.9 разработчики аккуратно, но заметно обновили именно этот фундамент. На amd64 система теперь поддерживает до 255 процессорных ядер. Для части инфраструктурных сценариев это важнее, чем может показаться по формулировке в списке изменений: OpenBSD традиционно ассоциируют с аккуратной, почти аскетичной системой для сетевых ролей, а не с масштабированием на современном многопроцессорном железе. Дополнительно в планировщике появился механизм выборочного отключения отдельных классов ядер через hw.blockcpu. На фоне распространения процессоров с разными по производительности и энергопотреблению ядрами это уже не экзотика, а способ точнее контролировать поведение системы под конкретную задачу.
Есть и вполне приземленные улучшения, которые понравятся тем, кто использует OpenBSD не только в стойке, но и на ноутбуках или инженерных машинах. В релиз добавили отложенную гибернацию: если устройство долго остается в режиме сна и батарея почти разрядилась, система может уйти в гибернацию вместо аварийного выключения. Это не выглядит как громкий анонс, но в реальной работе такая функция уменьшает риск потерять данные из-за банального разряда аккумулятора. Туда же относится базовая поддержка Wi-Fi 6. Да, OpenBSD не станет после этого массовой ноутбучной платформой, но сигнал понятный: проект не игнорирует современное железо, просто интегрирует его по своим правилам и без суеты.
Отдельный слой изменений касается архитектур и криптографических компонентов. В 7.9 расширена поддержка RISC-V и ARM, что хорошо укладывается в текущий тренд на более разнообразную аппаратную базу. Для open source-инфраструктуры это важно хотя бы потому, что мир серверов и сетевых устройств давно перестал быть только про x86. Параллельно обновлены OpenSSH до версии 10.3 и LibreSSL до 4.3.1. Для тех, кто живет в операционках, это, пожалуй, самая содержательная часть релиза. OpenSSH остается стандартным инструментом защищенного удаленного доступа к серверам практически повсюду, а LibreSSL отвечает за шифрование и значимую часть базовой криптографической гигиены системы. Даже если конкретную инсталляцию OpenBSD вы никогда не трогали руками, влияние этих компонентов на индустрию вы, скорее всего, ощущаете ежедневно.
Почему все это вообще заслуживает внимания русскоязычной IT-аудитории, где по умолчанию обсуждают Linux, Kubernetes, облака и очередную платформу, которая обещает все упростить? Потому что OpenBSD остается хорошим противоядием от инфраструктурной расхлябанности. Ее обычно ставят не на офисные ноутбуки и не для красивой витрины, а туда, где нужен понятный firewall, NAT, маршрутизация и жесткий контроль сетевого трафика. Важную роль здесь играет PF, встроенный пакетный фильтр OpenBSD, который и сделал систему особенно заметной в сетевых сценариях. Логика простая: чем меньше скрытой автоматики, лишних сервисов и зависимостей, тем меньше площадь атаки и тем легче объяснить, что именно работает в системе и почему.
Разумеется, у такого подхода есть цена. OpenBSD не выглядит дружелюбным выбором для тех, кому нужна максимальная совместимость с оборудованием, огромный выбор готового софта или десктоп без лишних вопросов. Она требует больше ручного понимания и хуже прощает случайные настройки. Но именно поэтому у нее и сохраняется лояльная аудитория среди тех, кто предпочитает не абстрактное удобство, а контроль над системой. На фоне платформ, которые год от года становятся толще, автоматизированнее и местами непрозрачнее, OpenBSD 7.9 звучит почти упрямо: не все проблемы инфраструктуры решаются добавлением еще одного слоя. Иногда лучший апгрейд начинается с вопроса, без чего в системе можно обойтись.