Doqquz aylıq inkişafdan sonra FreeBSD 14.4 versiyası tamamlandı. Yükləmə şəkilləri amd64, i386, aarch64, armv7, powerpc, powerpc64 və riscv64 arxitekturaları üçün hazırlanmışdır. Bununla yanaşı, virtualizasiya sistemləri (QCOW2, VHD, VMDK, düz) və Amazon EC2, Google Compute Engine və Vagrant bulud mühitləri üçün yığımlar təqdim edilmişdir.
FreeBSD 14.5-in növbəti yeniləməsi 2026-cı ilin sentyabrına planlaşdırılıb. Hazırkı FreeBSD 14.4 buraxılışının dəstəyi 2026-cı ilin 31 dekabrına qədər, əvvəlki FreeBSD 14.3 buraxılışı isə 2026-cı ilin 30 iyununa qədər davam edəcək. Ümumilikdə, FreeBSD 14 sahəsi 2028-ci il 30 noyabr tarixinə qədər dəstəklənəcək, FreeBSD 13.x sahəsi isə 2026-cı ilin 30 aprelinə qədər saxlanılacaq. Paralel olaraq FreeBSD 15 sahəsi inkişaf edir, onun növbəti buraxılışı (15.1) 2026-cı ilin 2 iyununa planlaşdırılıb.
FreeBSD 14.4-də əsas dəyişikliklər:
- Səs kartlarının parametrlərini idarə etmək üçün sndctl utility əlavə edilib.
- Swapon utility-yə şifrələnmiş mübadilə fayllarının dəstəyi əlavə edilib; bunun üçün fstab vasitəsilə .eli suffixi ilə md-cihazları istifadə oluna bilər.
- Nuageinit utility-nə, başlatma vəzifələrini yerinə yetirmək üçün virtual maşınlarcloud-init, şəbəkə konfiqurasiyası və paketlər üzərində idarəetmə dəstəyi əlavə edilib. Cloud-init ilə uyğunluq üçün 'runcmd', 'packages', 'fqdn', 'hostname', 'sudo', 'write_files', 'nameservers', 'tzsetup' və 'doas' komandaları əlavə edilib. YAML formatı üçün tam bir parser tətbiq edilib. Qeydlərin aparılması dəstəklənib. 'chpasswd', 'wakeonlan', 'set-name' və 'match.driver' komandaları həyata keçirilib.
- Spleen konsol şriftinin 2.2.0 versiyasına yenilənməsi və əlavə simvollarla (uzun tire, qısa tire, defis, bucaq işarələri, ağ kvadrat, xaç və ikiqat xaç) genişləndirilməsi başa çatıb. Yüksək sıxlıqlı ekranlarda simvolların düzülüşü yaxşılaşdırılıb. Gallant konsol şriftinə 4300-dən çox simvol əlavə edilib, burada kiril və riyazi simvollar, oxlar, valyutalar və çərçivələr dəstəklənir.
- 9P (p9fs) fayl sistemi əlavə edilmişdir; bu fayl sistemi virtio-9p cihazları və Bhyve hipervizoru ilə virtual maşınların ev sahibi mühitin fayl sisteminin məzmununa daxil olmasına imkan verir. Loader.conf-da sürücüyü yükləmək üçün 'virtio_p9fs_load=YES' parametri istifadə olunmalıdır.
- Tarfs fayl sistemində 4 GB-dan böyük fayllarla işləmək imkanı yaradılıb.
- Unionfs və nullfs fayl sistemində, jail mühitinin kök vnode-larında '...' yollarını emal edərkən mümkün zəiflikləri bloklamaq üçün yoxlama gücləndirilib.
- Jail alt sistemində, qeyri-privilegiyalı istifadəçilərin ana Jail-dən debug, planlaşdırıcını konfiqurasiya etmək və alt Jail-də işləyən proseslərə siqnal göndərmək hüququ məhdudlaşdırılıb. Bu cür əməliyyatlar üçün PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL və PRIV_SIGNAL_DIFFJAIL kimi ayrı-ayrı hüquqlar təqdim edilib. Jail-də proseslərin idarə olunmasında əvvəlki davranışa qayıtmaq üçün 'allow.nounprivileged_parent_tampering' parametri əlavə edilib.
- Jail alt sisteminə «met» və «env» parametrlərinin dəstəyi əlavə edilib, bu parametrlərlə Jail mühitlərinə istənilən mətndən ibarət metadata və mühit məlumatları bağlamaq mümkündür. Parametrlər Jail yaradılarkən müəyyən edilə bilər, «jail -cm» əmri ilə dəyişdirilə bilər və «jls» əmri ilə yoxlanıla bilər. Məsələn, ‘jail -cm … meta="tag1=value1 tag2=value2" env="configuration"‘. Parametrlərdəki maksimum məlumat ölçüsünü məhdudlaşdırmaq üçün «security.jail.meta_maxbufsize» sysctl parametri təklif edilir.
- ngctl tətbiqinə verilən «-j» bayrağı əlavə edilib, bu bayraq müvafiq Jail mühitində əmrləri icra etməyə imkan tanıyır. Əlavə edilmiş bayraq, ngctl tətbiqinin quraşdırılmadığı izolə edilmiş mühitlərdə netgraph düyünləri ilə manipulyasiya etməyə imkan verir.
- mdo tətbiqinin imkanları genişləndirilib, bu imkanlar ilə digər istifadəçi altında əmrləri icra etmək üçün «su» tətbiqinə bənzər şəkildə mac_do nüvəsi modulu və setcred sistem çağırışı istifadə olunur. Yeni versiyada icra edilən proseslərin istifadəçi və qrup identifikatorlarını idarə etməyə imkan verən seçimlər həyata keçirilib: «-k» cari istifadəçini saxlamaq; «-g» və «-G» əsas və əlavə qrupları təyin etmək; «-s» əlavə qrupları dəyişmək; «—euid», «—ruid», «—svuid», «—egid», «—rgid» və «—svgid» müəyyən edilmiş identifikatorları yenidən təyin etmək üçün.
- Kerberos-un idarə edilməsi üçün nəzərdə tutulmuş kadmin tətbiqinə Heimdal KDC-nin MIT KDC ilə uyğun formatda verilənlərin boşaldılması üçün «-f» seçimi əlavə edilib, bu da Heimdal Kerberos-dan MIT Kerberos-a tam verilənlər bazasını yaradan olmadan köçürməyə imkan verir.
- Əsas sistemdə tədarük olunan qısaldılmış pkg(7) paket meneceri versiyasında seçimlərin analizi pkg(8) tam versiyası ilə birləşdirilib. pkg(7) əmrindəki seçimlər indi pkg(8) fəaliyyətinə uyğun olmalıdır, məsələn, «pkg -f bootstrap» yerinə «pkg bootstrap -f» göstərilməlidir.
- bsdinstall quraşdırıcısında MBR olan disklərdə ZFS fayl sistemi istifadə etməyə dəstək dayandırılıb (ZFS yalnız GPT disklerde istifadə oluna bilər). ZFS olan disklerde yaradılan bütün ESP-lərə (EFI Sistem Partisi) loader.efi yükləyicisində kopyalanması təmin edilmişdir, əsas disk uğursuz olarsa, bunu etmək üçün.
- freebsd-update tətbiqində paylaşılan kitabxanaların quraşdırılması ilə ciddi sıra təmin edilib: libsys, libc, libthr daha sonra isə digər kitabxanalar, bu da FreeBSD 14.x-dan 15.x şaxəsinə yeniləmələr zamanı problemlərin yaranmasını istisna edir.
- newfs tətbiqinə «-u» bayrağı əlavə edilib, bu isə UFS2 fayl sistemində «soft updates» və jurnalizasiya mexanizmini standart olaraq deaktiv edir.
- PAM kitabxanalarında (Pluggable Authentication Modules) modulların «${LOCALBASE}/lib/security» kataloqunda axtarılması təmin edilib, bu kataloq «${LOCALBASE}/lib» kənar olmaqla.
- net80211 simsiz stəkində müasir giriş nöqtələrində istifadə olunan VHT160 və VHT80P80 kanallarının dəstəyi əlavə edilib.
- Avadanlıq dəstəyi genişləndirilib. Intel simsiz adapterləri üçün iwlwifi sürücüsündə ACPI dəstəyi əlavə edilib. ix və ixv sürücülərinə Intel Ethernet E610 2.5G/5G/10G şəbəkə kartları ailəsinin dəstəyi əlavə olunub. mfi və mrsas sürücülərinə 6 Gbit/s 1GB (D3116) Fujitsu SAS RAID-kontrollerlərinin dəstəyi əlavə edilib. serverlər Fujitsu PRIMERGY.
- Raspberry Pi Zero 2W plataları üçün SD kart görüntüləri üçün dəstək əlavə edilib.
- DoS hücumlarından qorunmaq üçün dinamik şəbəkə portlarının bloklanmasını təmin edən blacklistd fon prosesi yeniləndi və blocklistd adlandırıldı.
- Əsas sistemə libyaml üçün Lua-bağlama paketi daxil edilib.
- OpenSSH 9.9p2 versiyasından 10.0p2-ə yeniləndi, kvant kompüterlərinə qarşı dayanıqlı olan mlkem768x25519-sha256 hibrid alqoritm standart olaraq aktiv edilib.
- Xarici komponentlərin versiyaları yeniləndi: OpenZFS 2.2.9 (əvvəl 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
- Bootonly əsas quraşdırma media paketlərinə simsiz cihazlar üçün firmware paketləri əlavə edilib ki, bunlar da şəbəkədən quraşdırma fayllarını çəkmək üçün simsiz bağlantının istifadəsinə imkan tanıyır.
- FreeBSD 15 nüvəsi ilə uyğunluq üçün yeni KBI (Kernel Binary Interface) ilə hazırlanmış sbin/ipfw15 icra edilən faylı əlavə edilib. Orijinal ipfw utiliti yeni KBI-nin mövcudluğunu müəyyən edir və FreeBSD 15-ə keçiddə paket filtri qaydalarının düzgün yüklənməsi üçün lazım olduqda ipfw15-i işə salır.
- Routing protokolu RIP (routed, rtquery, route6d, rip6query) dəstəklənməsi köhnəlmiş elan edilib və ləğv olunması planlaşdırılır. Routed yerinə port kolleksiyasından 'bird' və ya 'quagga' paketlərinin istifadəsi tövsiyə olunur.
- MIDI sekvensorunun nüvəyə daxil olan reallaşdırılması köhnəlmiş elan edilib.
- FreeBSD 8-dən əvvəlki paket filtr ipfw versiyaları ilə uyğunluq təmin edən kod silinib.
Mənbə: opennet.ru
