Re: [update] www/librewolf 153.0-{1,3} (153.0-3 wip)

Leah Rowe <[email protected]> Thu, 23 Jul 2026 12:14:32 +0100
Newsgroups gmane.os.openbsd.ports
Message-ID <[email protected]>
Thank you for taking charge of this for me.

I'll be back in October again to help again with maintaining this port.

I'll probably be back earlier than October, but I say October for 
safety. I got a few things I'm dealing with that demand my undivided 
attention for the next few months.


Am 22.07.26 um 21:17 schrieb [email protected]:
> Built/tested on current/amd64 with privsep.
>
> Adapt www/mozilla-firefox changes to librewolf:
>
> - depend on latest cbindgen
> - drop now useless USE_LLD=ports
> - drop ugly NCPU !!= construct and use 4 threads for lld
>
> - Also bump SO_VERSION for major release update.
> - Added freebl3 to WANTLIB as it is picked up from nss.
>
>
> // Checked against manually downloaded.sig and .sha512sum
> $ cd /usr/ports/distfiles/librewolf/ && sq verify --signature-file=librewolf-153.0-1.source.tar.gz.sig librewolf-153.0-1.source.tar.gz ; sha512 -c librewolf-153.0-1.source.tar.gz.sha512sum
> Authenticating 662E3CDD6FE329002D0CA5BB40339DD82B12EF16 (LibreWolf Maintainers <[email protected]>) using the web of trust:
>    Fully authenticated (120 of 120) 662E3CDD6FE329002D0CA5BB40339DD82B12EF16, LibreWolf Maintainers <[email protected]>
>      ◯─┬ A629B716FBCB64C87477BC775525083E97A93CAA
>      │ └ (Local Trust Root)
>      │
>      │  certified the following binding on 2026‑05‑13
>      │
>      └─┬ 662E3CDD6FE329002D0CA5BB40339DD82B12EF16
>        └ LibreWolf Maintainers <[email protected]>
>
>    Authenticated signature made by 662E3CDD6FE329002D0CA5BB40339DD82B12EF16 (LibreWolf Maintainers <[email protected]>)
>
> 1 authenticated signature.
> (SHA512) librewolf-153.0-1.source.tar.gz: OK
> --
> $ cat librewolf-153.0-1.source.tar.gz.sha512sum
> ded52396842f567da5449772f3a05bb2f1c8ed2325ba094dd9aa93ba76329ce23d1a17da2e45874b07275b6726d2f06496285b002bb9d3a971dbb3b4d509a953  librewolf-153.0-1.source.tar.gz
> --
>
>
> // Build and package; do checks
> $ cd /usr/ports/www/librewolf/ && make clean=all clean && make makesum patch update-patches build update-plist package test ; make port-lib-depends-check check-shlib-syms
>
> librewolf-153.0pl1(www/librewolf):
> Missing: freebl3.58 from nss-3.126 (/usr/local/lib/librewolf/libxul.so.2.0)
> Extra:  Xtst.11
> WANTLIB += freebl3
>
>
> // this was kinda long so attached it as a log
>
> /usr/local/lib/librewolf/libmozwayland.so.1.0 --> /usr/ports/pobj/librewolf-153.0pl1/fake-amd64/usr/local/lib/librewolf/libmozwayland.so.2.0
> No dynamic export changes
> /usr/local/lib/librewolf/libxul.so.1.0 --> /usr/ports/pobj/librewolf-153.0pl1/fake-amd64/usr/local/lib/librewolf/libxul.so.2.0
> Dynamic export changes:
> added:
> 	XRE_GetBootstrap@@libxul.so.2.0
> 	__start_pb_defaults
> 	__stop_pb_defaults
> 	uprofiler_get@@libxul.so.2.0
>
> removed:
> 	XRE_GetBootstrap@@libxul.so.1.0
> 	uprofiler_get@@libxul.so.1.0
> --
> // patches updated; added freebl3 to WANTLIB, bumped SO
>
>
> // Updated
> # TRUSTED_PKG_PATH=/usr/ports/packages/amd64/all/ pkg_add -Dsnap -u librewolf
> librewolf-152.0.6pl1->153.0pl1: ok
> --
>
> Used it for a few hours.
>
> While fixing the patch, removed duplicates in
> patches/patch-lw_policies_json.
>
> Like:
> "DontCheckDefaultBrowser"
> "FirefoxHome": {
> …
> }
>
> Left files/mozconfig-openbsd alone for now.
>
> Did anyone get something similar?
>
>
> I am still building 153.0-3, but I figured with the security
> vulnerabilities,
> https://www.mozilla.org/en-US/security/advisories/mfsa2026-68/
>
> a wip patch for personal compiling and feedback might be good. I have
> heard that with a modern ssd and cpu browsers compile in one or two
> hours. I take longer than double that just to untar. It is not a couple
> weeks of compiling like on some older architectures, but this
> compile on a old hdd will finish tomorrow, hopefully.
>
> Here is what I have so far for 153.0-3:
>
> // Makesum
> ===>  Checking files for librewolf-153.0pl3
> `/usr/ports/distfiles/librewolf/librewolf-153.0-3.source.tar.gz' is up to date.
> --- old
> +++ new
> @@ -1,2 +1,2 @@
> -SHA256 (librewolf/librewolf-153.0-1.source.tar.gz) = ydzbwbGAV+VbmCLXMbjiwC9+6wGrd+gr2C/1A4h1xok=
> -SIZE (librewolf/librewolf-153.0-1.source.tar.gz) = 1161838999
> +SHA256 (librewolf/librewolf-153.0-3.source.tar.gz) = SKziSh1q9sZeOmY0AuewrxVP9yBqt2++XAgxGnReOeM=
> +SIZE (librewolf/librewolf-153.0-3.source.tar.gz) = 1161719988
> --
>
> // Manually download .sig and .sha512sum to do verification
> $ cd /usr/ports/distfiles/librewolf/ && sq verify --signature-file=librewolf-153.0-3.source.tar.gz.sig librewolf-153.0-3.source.tar.gz ; sha512 -c librewolf-153.0-3.source.tar.gz.sha512sum
> Authenticating 662E3CDD6FE329002D0CA5BB40339DD82B12EF16 (LibreWolf Maintainers <[email protected]>) using the web of trust:
>    Fully authenticated (120 of 120) 662E3CDD6FE329002D0CA5BB40339DD82B12EF16, LibreWolf Maintainers <[email protected]>
>      ◯─┬ A629B716FBCB64C87477BC775525083E97A93CAA
>      │ └ (Local Trust Root)
>      │
>      │  certified the following binding on 2026‑05‑13
>      │
>      └─┬ 662E3CDD6FE329002D0CA5BB40339DD82B12EF16
>        └ LibreWolf Maintainers <[email protected]>
>
>    Authenticated signature made by 662E3CDD6FE329002D0CA5BB40339DD82B12EF16 (LibreWolf Maintainers <[email protected]>)
>
> 1 authenticated signature.
> (SHA512) librewolf-153.0-3.source.tar.gz: OK
> --
> $ cat librewolf-153.0-3.source.tar.gz.sha512sum
> d24cb5e81a30743bbe4d1118c8b5d2d85bada310f002536b9c5f3f759128368bac5208462f0906f6bf0fe602e678fe6386abe1c19ff3ee70d2a60535aa4b4bfb  librewolf-153.0-3.source.tar.gz
> --
>
>
> Sorry for any noise.
>
> Let me know if there is anything wrong or missing please. Comments,
> concerns, input welcome.
>
> The librewolf-153.0-1 can be skipped for cvs; librewolf-153.0-3 will
> have an initial patch probably tomorrow. Assuming no tar rerolls. Which
> I have learned are a semi-common thing. Thankfully these tar are signed.
>
> Hope this helps. Good night everyone. May you all have success hacking.
> --
> yaydn
>
>
> Index: Makefile
> ===================================================================
> RCS file: /cvs/ports/www/librewolf/Makefile,v
> diff -u -p -u -p -r1.5 Makefile
> --- Makefile	16 Jul 2026 15:19:32 -0000	1.5
> +++ Makefile	22 Jul 2026 19:05:10 -0000
> @@ -13,7 +13,7 @@ ONLY_FOR_ARCHS =	amd64 aarch64 riscv64
>   
>
>   # If upstream adds revision number -x, it will become plx in OpenBSD, e.g.
>   # librewolf-149.0.2-2 (upstream) becomes librewolf-149.0.2pl2 (patch level 2)
> -MOZILLA_DIST_VERSION =	152.0.6-1
> +MOZILLA_DIST_VERSION =	153.0-1
>   MOZILLA_VERSION =	${MOZILLA_DIST_VERSION:C/-([0-9]+)$/pl\1/}
>   
>
>   MOZILLA_PROJECT =	librewolf
> @@ -21,7 +21,7 @@ MOZILLA_CODENAME =	browser
>   MAINTAINER =		Leah Rowe <[email protected]>
>   
>
>   HOMEPAGE =	https://librewolf.net/
> -SO_VERSION =	1.0
> +SO_VERSION =	2.0
>   # Bump minor ver if shlibs deleted in components dir to avoid pkg_add -r issues
>   MOZILLA_LIBS =	mozavcodec mozavutil mozgtk mozinference mozwayland xul \
>   		clearkey gkcodecs lgpllibs mozsqlite3
> @@ -43,12 +43,11 @@ MODPY_RUNDEP =	No
>   
>
>   COMPILER =	ports-clang
>   MODCLANG_VERSION =	22
> -USE_LLD =	ports
>   
>
>   # 63 requires node because why not #1483595
>   BUILD_DEPENDS +=	lang/node
>   # 63 requires cbindgen #1478813
> -BUILD_DEPENDS +=	devel/cbindgen>=0.23.0
> +BUILD_DEPENDS +=	devel/cbindgen>=0.29.4
>   # wasi
>   BUILD_DEPENDS +=	lang/wasi-sdk/compiler-rt>=22.1.5p1 \
>   			lang/wasi-sdk/libcxx>=21.1.5p1 \
> @@ -60,7 +59,7 @@ BUILD_DEPENDS +=	devel/py-setuptools
>   RUN_DEPENDS =		graphics/ffmpeg
>   
>
>   # uses pledge()
> -WANTLIB += Xrandr Xtst
> +WANTLIB += Xrandr Xtst freebl3
>   
>
>   CONFIGURE_STYLE =	simple
>   CONFIGURE_SCRIPT =	${MODPY_BIN} ${WRKSRC}/configure.py
> @@ -71,13 +70,7 @@ CONFIGURE_ENV +=	CPPFLAGS="-fno-ret-prot
>   .else
>   CONFIGURE_ENV +=	CPPFLAGS=-Wno-backend-plugin
>   .endif
> -NCPU !!=		sysctl -n hw.ncpuonline
> -.if ${NCPU} > 4
> -CONFIGURE_ENV +=	LDFLAGS="-Wl,--threads=5 --ld-path=${WRKDIR}/bin/ld"
> -.else
> -CONFIGURE_ENV +=	LDFLAGS="-Wl,--threads=${MAKE_JOBS} \
> -			--ld-path=${WRKDIR}/bin/ld"
> -.endif
> +CONFIGURE_ENV +=	LDFLAGS="-Wl,--threads=4 --ld-path=${WRKDIR}/bin/ld"
>   # 2026497
>   CONFIGURE_ENV +=       MACH_BUILD_PYTHON_NATIVE_PACKAGE_SOURCE=none
>   
>
> Index: distinfo
> ===================================================================
> RCS file: /cvs/ports/www/librewolf/distinfo,v
> diff -u -p -u -p -r1.5 distinfo
> --- distinfo	16 Jul 2026 15:19:32 -0000	1.5
> +++ distinfo	22 Jul 2026 19:05:10 -0000
> @@ -1,2 +1,2 @@
> -SHA256 (librewolf/librewolf-152.0.6-1.source.tar.gz) = BBkwy3HutWW3Nv+ObQRDgTFGM7LDwrGatnS/Phn3+HA=
> -SIZE (librewolf/librewolf-152.0.6-1.source.tar.gz) = 1156714022
> +SHA256 (librewolf/librewolf-153.0-1.source.tar.gz) = ydzbwbGAV+VbmCLXMbjiwC9+6wGrd+gr2C/1A4h1xok=
> +SIZE (librewolf/librewolf-153.0-1.source.tar.gz) = 1161838999
> Index: patches/patch-lw_policies_json
> ===================================================================
> RCS file: /cvs/ports/www/librewolf/patches/patch-lw_policies_json,v
> diff -u -p -u -p -r1.3 patch-lw_policies_json
> --- patches/patch-lw_policies_json	20 Jun 2026 14:30:20 -0000	1.3
> +++ patches/patch-lw_policies_json	22 Jul 2026 19:05:10 -0000
> @@ -3,20 +3,14 @@ perhaps send these to librewolf upstream
>   Index: lw/policies.json
>   --- lw/policies.json.orig
>   +++ lw/policies.json
> -@@ -13,6 +13,16 @@
> +@@ -35,6 +35,10 @@
>            "DisableSetDesktopBackground": false,
> -         "DisableDeveloperTools": false,
> -         "NoDefaultBookmarks": true,
> -+        "DontCheckDefaultBrowser": true,
> +         "DisableTelemetry": true,
> +         "DontCheckDefaultBrowser": true,
>   +        "GoToIntranetSiteForSingleWordEntryInAddressBar": true,
> -+        "FirefoxHome": {
> -+        "SponsoredStories": false,
> -+            "SponsoredTopSites": false,
> -+            "Stories": false
> -+        },
>   +        "GenerativeAI": {
>   +            "Enabled": false
>   +        },
> -         "DefaultSerialGuardSetting": 3,
> -         "WebsiteFilter": {
> -             "Block": [
> +         "EncryptedMediaExtensions": {
> +             "Enabled": false
> +         },
> Index: patches/patch-toolkit_components_downloads_DownloadIntegration_sys_mjs
> ===================================================================
> RCS file: /cvs/ports/www/librewolf/patches/patch-toolkit_components_downloads_DownloadIntegration_sys_mjs,v
> diff -u -p -u -p -r1.1.1.1 patch-toolkit_components_downloads_DownloadIntegration_sys_mjs
> --- patches/patch-toolkit_components_downloads_DownloadIntegration_sys_mjs	8 Jun 2026 16:14:42 -0000	1.1.1.1
> +++ patches/patch-toolkit_components_downloads_DownloadIntegration_sys_mjs	22 Jul 2026 19:05:10 -0000
> @@ -4,7 +4,7 @@ was previously in patch-toolkit_componen
>   Index: toolkit/components/downloads/DownloadIntegration.sys.mjs
>   --- toolkit/components/downloads/DownloadIntegration.sys.mjs.orig
>   +++ toolkit/components/downloads/DownloadIntegration.sys.mjs
> -@@ -1110,7 +1110,7 @@ export var DownloadIntegration = {
> +@@ -1117,7 +1117,7 @@ export var DownloadIntegration = {
>        // displayed in the user interface.
>        let directoryPath = PathUtils.join(
>          this._getDirectory(aName),

-- 
Company director, Minifree Ltd
Registered in England, No. 9361826 | VAT No. GB202190462
Registered Office: 19 Hilton Road, Canvey Island, Essex SS8 9QA, UK
OpenPGP_0x5C654067D383B1FF.asc (application/pgp-keys, 3.1 KB)
-----BEGIN PGP PUBLIC KEY BLOCK-----
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=29JQ
-----END PGP PUBLIC KEY BLOCK-----
OpenPGP_signature.asc (application/pgp-signature, 840 B)
-----BEGIN PGP SIGNATURE-----

wsF5BAABCAAjFiEEi7H30oz3aW2/T3GSXGVAZ9ODsf8FAmph95kFAwAAAAAACgkQXGVAZ9ODsf9s
8Q//RYGZgHy8xMpQAWWigBbUKYFjnUmjz3/TLNO0UEhmQKMRuqKmt2nYaZ2n1S6TnZ/oH8OsSmvX
1Lw5Rrq3BxHnJF7QFyorF/ZumbAg1qfvNJG7fyW+eVGMHCuZ99Do39iw9B3o9eCTN+em9iARfhWm
PYJd4CE9gVd+s9eXjIwIAWCVE8t9cliTeircDG8SAbPiJTZUEY+MCqgOX2zw4lpwatWmP+El9coZ
Tn831YBz2i6KmYajPnavqL1cq5+FyBp9ud8k35ILG+Q1/CG50kr+uF2dZRdRKDTYmjISSPzqtI+D
AXE/E0S+JqqqyF1KS3djPJqnPsUaxK8qbSHkIAHIwvCZZAaVjPhO3jsZglpdDjgKk3ZtOlhjDQiP
vEVYE5JJyA2RNWSVTAtynvSmheEPbzmkznq7fLpomGwp9H5q/ajzq9XAdM643+YBwt1ff8u43vVl
wNYvKMafZwhsyQljftAT3QyFmRtKu5Pf6nqtb/lrPo0C3WveL5QcwcKKtYtbKzcrZfpK56vYoK5q
66EQbpP2sh41aJzu2BA3WY7gTGWhCFQfnub1TtmtUpW2JA6irAMlh3/G0ZsXT836Ve7dLGVERIxK
R2KpNaQvI0ax8KQgSJBQWwLHr6evPt41uRjgNOBlOVne6NHhJwmSrBj2SOL23TV8ElPw/ojgYRJF
vbQ=
=JWGl
-----END PGP SIGNATURE-----