Software-update: Pi-hole Core 5.12.1 / Web 5.15 / FTL 5.18

Pi-hole logo (75 pix) Versie 5.12.1 van Pi-hole Core is uitgekomen. Ook zijn Pi-hole Web 5.15 en FTL 5.18 uitgekomen. Pi-hole is een advertising-aware dns- en webserver bedoeld om te draaien op een Raspberry Pi in het netwerk. Als op de router naar Pi-hole wordt verwezen voor dns-afhandelingen, zullen alle apparaten binnen het netwerk er automatisch gebruik van maken zonder dat er instellingen moeten worden aangepast. Vervolgens worden advertenties niet meer opgehaald, waardoor pagina's sneller laden. In potentie kan er ook malware mee buiten de deur worden gehouden. Voor meer informatie verwijzen we jullie door naar de uitleg en video's op deze pagina, of deze handleiding van tweaker jpgview. De changelogs voor de drie afzonderlijke modules kunnen hieronder worden gevonden.

Pi-hole FTL changes:
  • Improve deep CNAME inspection in #1425
  • Add warning about inaccessible adlists to message table (Pi-hole diagnosis) in #1415
  • Update embedded dnsmasq to v2.87rc1 in #1429
  • Store domainlist IDs for blocked/permitted queries in #1409
  • Replace nonstandard which in #1430
Pi-hole Web changes:
  • Do not apply IDNA conversion to RegEx domains in #2336
  • Set Samesite=Strict for PHP session cookie in #2285
  • Use constants in place of class constants in #2342
  • Add the ability to filter domains by type in #2334
  • Update browserlist in #2344
  • Show link from query log to domain table for black/whitelisted domains in #2346
  • Avoid message warnings on Settings page, if session was already started in #2351 [Introduced into dev by #2285]
  • Add interpretation for Pi-hole message type ADLIST in #2320
Pi-hole Core changes:
  • Update FTL Binary test to ensure we catch incompatibility issues early in #4893
  • Fix pihole restart command in #4899

Versienummer 5.12.1 / 5.15 / 5.18
Releasestatus Final
Besturingssystemen Scripttaal
Website Pi-hole
Download https://github.com/pi-hole/pi-hole/#one-step-automated-install
Licentietype GPL

Reacties (9)

9
9
9
0
0
0
Wijzig sortering
Netjes, maar.... Iemand enig idee wat deze doet?
Update browserlist in #2344
De PR word ik niet veel wijzer van.
Zo te zien is het slechts een update van één van de requirements:
https://github.com/pi-hole/AdminLTE/pull/2344

Blijkbaar gaf het product onder water ergens een foutmelding dat een onderdeel (browserslist) verouderd was

browserslist is blijkbaar een soort library die ontwikkelaars kunnen gebruiken om verschillen van browsers af te vangen. Ik ben zelf geen ontwikkelaar, maar dat haal ik uit onderstaande site
https://browsersl.ist/#
Ah dank. Dacht dat dit maken had met een of andere whitelist, maar duidelijk.
Ze zijn goed bezig de laatste tijd, meer updates dan normaal.
Ze zijn goed bezig de laatste tijd, meer updates dan normaal.
Tsja. Je kan dat meerdere kanten op redeneren natuurlijk ;-)

Dit zit er in elk geval uit als een goede onderhoudsupdate.
Maak al geruime tijd gebruik van Docker op mijn Synology in Docker. Ik heb voor de updates Watchtower draaien die deze core/web en ftl updates prima oppakt en verwerkt.

Echter zie ik Docker Tag 2022.04 · Update available! (2022.09 is beschikbaar). Ook wanneer ik in Portainer het Pihole package rebuild en een nieuw image ophaal blijft deze Docker Tag versie hetzelfde. Iemand hier een oplossing/verklaring voor?
Als je dit op het forum vraagt geven de mods meestal snel antwoord.
Wie overweegt ook om te switchen Adguard Home? Ik weet niet wat de 'echte' voordelen zijn, behalve wat Adguard Home zelf op de site schrijft.
Ik ben zelf een tijd geleden overgestapt naar AGH.
De voordelen op de site zijn kort-door-de-bocht ook de concrete voordelen. Out of the box https-ondersteuning (geen gedoe met configbestandjes), werkt onder Linux zonder root, enz.

Ik heb het zelf primair vanwege de native ondersteuning voor DoH. Ik heb nu dus DoH in m'n eigen LAN die ook weer DoH naar een upstreamserver praat. (ik ben van mening dat alle telecommunicatie (alles wat van je computer/device af gaat) versleuteld moet zijn. Ook binnen je eigen netwerk. Alles is versleuteld behalve de basis (DNS). Dat voelt erg vreemd.

Wat ik ook als voordeel zie, is dat het veel 'kleiner' is. Minder dependencies. pi-hole is een gepatched/gemodde dnsmasq met een nginx webserver ervoor, een complete php-installatie en een zwik briljante shellscripting en PHP scripting er omheen om het tot een geheel te maken. In elk van die componenten kunnen beveiligingsfouten zitten. Veel daarvan zijn in de praktijk buiten het bereik van de pi-hole ontwikkelaars. AGH is één binary die vanaf de grond af is opgebouwd. Een kleinere aanvalsvector dus.

Zoals hierboven al benoemd, is pihole een gemodde dnsmasq die niet is ontworpen om miljoenen records te filteren. Het doet het uiteraard, maar het is er niet op ontworpen. AGH is specifiek ontworpen dat juist wel te kunnen.

Daarnaast ben ik ook erg gecharmeerd van het idee dat AGH ook bijvoorbeeld de veel efficiëntere Adblock-lijsten ondersteund ipv de platte lijsten die dnsmasq/pihole nodig heeft. Maar goed. Dat is dan puur een technisch stukje en daar heb je als eindgebruiker minder mee te maken natuurlijk.
(6.7MB vs 18.2MB voor dezelfde blocklist).

Op dit item kan niet meer gereageerd worden.