Релиз FreeBSD 14.4

След девет месеца разработка, е публикувана версия FreeBSD 14.4. Инсталационните образи са подготвени за архитектурите amd64, i386, aarch64, armv7, powerpc, powerpc64 и riscv64. Осигурени са и сборки за виртуализационни системи (QCOW2, VHD, VMDK, raw) и облачни среди Amazon EC2, Google Compute Engine и Vagrant.

Следващото обновление FreeBSD 14.5 е планирано за септември 2026 година. Поддръжката на настоящата версия FreeBSD 14.4 ще се осъществява до 31 декември 2026 година, а на предишната версия FreeBSD 14.3 — до 30 юни 2026 година. Общо, клонът FreeBSD 14 ще бъде поддържан до 30 ноември 2028 година, а клонът FreeBSD 13.x до 30 април 2026 година. Паралелно се развива клонът FreeBSD 15, следващото издание (15.1) е насрочено за 2 юни 2026 година.

Основни промени в FreeBSD 14.4:

  • Добавена е утилита sndctl за управление на настройките на звуковите карти.
  • Към утилитата swapon е добавена поддръжка за криптирани файлове подкачка, за които в fstab могат да се използват md-устройства с окончание «.eli».
  • В утилитата nuageinit, изпълняваща инициализация, на виртуални машиние добавена поддръжка за cloud-init, конфигуриране по мрежата и управление на пакети. За съвместимост с cloud-init са добавени командите ‘runcmd’, ‘packages’, ‘fqdn’, ‘hostname’, ‘sudo’, ‘write_files’, ‘nameservers’, ‘tzsetup’ и ‘doas’. Реализиран е напълно функционален парсер на YAML формат. Включено е водене на лог. Реализирани са командите «chpasswd», ‘wakeonlan’, ‘set-name’ и ‘match.driver’.
  • Конзолният шрифт spleen е обновен до версия 2.2.0 и е разширен с допълнителни символи (дълго тире, кратко тире, дефис, ъглови скоби, бял квадрат, кръст и двойно кръстче). Подобрено е подравняването на символите на екрани с висока плътност на пикселите. Конзолният шрифт gallant, който вече включва над 4300 глифа, получи поддръжка за кирилица и набори с математически символи, стрелки, валути и рамки.
  • Включена е файловата система 9P (p9fs), която може да се използва с устройства virtio-9p и хипервизор Bhyve за организиране на достъп от виртуални машини до съдържанието на файловата система на хост околната среда. За зареждане на драйвера в loader.conf трябва да се използва настройката «virtio_p9fs_load=YES».
  • В файловата система tarfs е позволена работа с файлове, по-големи от 4 ГБ.
  • В FS unionfs и nullfs е усилена проверката на кореновите vnode при обработката на пътища с „..“ за блокиране на потенциални уязвимости, които позволяват излизане извън кореновата директория на jail-околната среда.
  • В подсистемата Jail е ограничен достъпът на непривилегировани потребители от родителския Jail до извършване на отстраняване на проблеми, настройка на планировчика и изпращане на сигнали на процеси, работещи в дъщерни Jail. За извършване на подобни операции са предложени отделни привилегии PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL и PRIV_SIGNAL_DIFFJAIL. За възстановяване на предишното поведение при управление на процесите в Jail е добавена настройка „allow.nounprivileged_parent_tampering“.
  • В подсистемата Jail е добавена поддръжка на параметрите „met“ и „env“, с помощта на които могат да се свързват произволни строкови метаданни и данни за околната среда към Jail-околните среди. Параметрите могат да се задават при създаването на Jail, да се променят с командата „jail -cm“ и да се преглеждат с командата jls. Например, 'jail -cm … meta="tag1=value1 tag2=value2" env="configuration"'. За ограничаване на максималния размер на данните в параметрите е предложена sysctl-настройка „security.jail.meta_maxbufsize“.
  • В утилита ngctl е добавен флаг „-j“ за стартиране на команди в рамките на указаното Jail-окръжение. Добавеният флаг позволява манипулиране на възлите netgraph в изолирани среди, в които не е инсталирана утилитата ngctl.
  • Разширени са възможностите на утилитата mdo, позволяваща стартиране на команди от името на друг потребител, аналогично на утилитата „su“, но използвайки вместо setuid модул на ядрото mac_do и системен извикване setcred. В новата версия са реализирани опции за управление на идентификаторите на потребителите и групите в стартираните процеси: „-k“ за запазване на текущите потребители; „-g“ и „-G“ за задаване на основна и допълнителна група; „-s“ за промяна на допълнителните групи; „—euid“, „—ruid“, „—svuid“, „—egid“, „—rgid“ и „—svgid“ за преопределение на зададените идентификатори.
  • В утилитата kadmin, предназначена за управление на Kerberos, е добавена опция „-f“ за създаване на дамп на БД Heimdal KDC в формат, съвместим с MIT KDC, което позволява извършване на миграция от Heimdal Kerberos на MIT Kerberos без пълно преосъздаване на БД.
  • В доставената в базовата система ограничена версия на пакетния мениджър pkg(7) разборът на опции е унифициран с пълната версия на инструмента pkg(8). Порядъкът на опциите за командите в pkg(7) сега трябва да отговаря на поведението на pkg(8), например вместо "pkg -f bootstrap" трябва да се посочи "pkg bootstrap -f".
  • В инсталатора bsdinstall е прекратена поддръжката на инсталацията с файловата система ZFS на дискове с MBR (ZFS може да се използва само на дискове с GPT). Осигурено е копиране на зареждащия модул loader.efi във всички ESP (EFI System Partition), създадени на дискове с ZFS, в случай че основният диск се повреди.
  • В утилитата freebsd-update е осигурен строг ред за инсталиране на споделените библиотеки: libsys, libc, libthr и след това останалите, което изключва възникването на проблеми при обновяване от FreeBSD 14.x до клон 15.x.
  • В утилитата newfs е добавен флаг "-u" за деактивация по подразбиране на механизма "soft updates" и журналирането за файловата система UFS2.
  • В PAM-библиотеките (Pluggable Authentication Modules) е осигурено търсене на модули в директорията "${LOCALBASE}/lib/security" в допълнение към директорията "${LOCALBASE}/lib".
  • В безжичния стек net80211 е добавена поддръжка на канали VHT160 и VHT80P80, използвани в съвременните точки за достъп.
  • Разширена е поддръжката на хардуера. В драйвера iwlwifi за безжични адаптери Intel е добавена поддръжка на ACPI. В драйверите ix и ixv е добавена поддръжка на семейство мрежови карти Intel Ethernet E610 2.5G/5G/10G. В драйверите mfi и mrsas е добавена поддръжка на RAID-контролери Fujitsu SAS 6Gbit/s 1GB (D3116), използвани на сървъри Fujitsu PRIMERGY.
  • В създаваните образи на SD карти е добавена поддръжка за платформи Raspberry Pi Zero 2W.
  • Фоновият процес blacklistd, осигуряващ динамична блокировка на мрежови портове за защита от DoS-атаки, е обновен и преименуван на blocklistd.
  • В базовата система е включен пакет с Lua-обвивки за libyaml.
  • OpenSSH е обновен от версия 9.9p2 до 10.0p2 с включване по подразбиране на хибридния алгоритъм mlkem768x25519-sha256, устойчив на нападения от квантов компютър.
  • Обновени са версиите на външни компоненти: OpenZFS 2.2.9 (беше 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
  • В базовите инсталационни носители (bootonly) са добавени пакети с фърмуери за безжични устройства, позволяващи използването на безжично свързване за извличане по мрежата на инсталационни файлове.
  • Добавен изпълним файл sbin/ipfw15, събран с ново KBI (Kernel Binary Interface) за съвместимост с ядро FreeBSD 15. Оригиналната утилита ipfw сама определя наличието на ново KBI и стартира ipfw15 при необходимост за коректно зареждане на правилата за пакетен филтър при обновление до FreeBSD 15.
  • Обявена за остаряла и планирана за премахване поддръжката на маршрутизационния протокол RIP (routed, rtquery, route6d, rip6query). Вместо routed се препоръчва да се използват пакетите ‘bird’ или ‘quagga’ от колекцията порти.
  • Обявена за остаряла вградената в ядрото реализация на MIDI секвенсера.
  • Премахнат е кодът за съвместимост с версиите на пакетния филтър ipfw, поставяни преди издаването на FreeBSD 8.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster