FreeBSD 14.4

На 10 март 2026 година проектът FreeBSD обяви излизането на новата стабилна версия на операционната система – 14.4-RELEASE. Този релиз, достъпен на официалния сайт, продължава развитието на клон 14-STABLE и включва корекции на сигурността, обновления на компонентите, нови драйвери и подобрения за облачни среди.

Промени в FreeBSD 14.4:

Сигурност и корекции:

От момента на излизането на 14.3 бяха публикувани редица важни обновления за сигурността. Сред коригираните уязвимости:

  • множество уязвимости в OpenSSL (септември 2025 и януари 2026);
  • отдалечено изпълнение на код чрез ND6 Router Advertisements (декември 2025);
  • escape от jail чрез nullfs и обмен на файлови дескриптори (януари-февруари 2026);
  • DoS в ipfw и проблеми с кеширането в local-unbound.
Потребителско пространство:
  • diff сега по-добре докладва за грешки в ввода-извода;
  • sockstat показва UDP-Lite сокети;
  • newfs получи флаг -u за деактивиране на soft updates;
  • нова утилита sndctl за управление на звукови устройства с интерфейс, подобен на mixer;
  • Jail: добавени параметри meta и env за съхранение на произволни метаданни и променливи на средата, свързани с всяка jail;
  • привилегии: утилитата mdo (алтернатива на sudo) получи разширени опции за прецизен контрол над UID и GID на стартираните процеси.
Обновления на трето страна:
  • OpenZFS до версия 2.2.9 с подобрения ARC и корекции за zpool add;
  • OpenSSH до версия 10.0p2: премахната е поддръжката на слаб DSA, променен ключа за обмен по подразбиране на пост-квантовия алгоритъм mlkem768x25519-sha256;
  • OpenSSL до версия 3.0.16;
  • xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) и други;
  • конзолен шрифт gallant сега съдържа над 4300 глифа, включително кирилица, гръцки и символи Powerline. Шрифтът spleen е обновен до версия 2.2.0;
  • протоколът за маршрутизация RIP (утилитите routed, route6d) е обявен за остарял и ще бъде премахнат в бъдещи релизи.
Ядрото и драйверите.
  • Jail: увеличени ограничения за неприоритетни потребители в родителските jail при управление на процеси в дъщерни jail. За запазване на старото поведение е въведен параметър allow.nounprivileged_parent_tampering.
  • Мрежа: добавена е утилита /sbin/ipfw15 за съвместимост с ядра 15.x при обновления. Премахнат е кодът за съвместимост с IPFW версии преди FreeBSD 8.
  • Драйвери:
    • ix/ixv: добавена е поддръжка на семейството Intel Ethernet E610;
    • iwlwifi: добавена е поддръжка на ACPI за регулиране на работата на 802.11ax/be;
    • nvme: добавена е поддръжка на BAR5 за съвместимост с Google Compute Engine C4;
    • epair: Възможност за генериране на стабилни MAC-адреси чрез sysctl;
    • qat: Поддръжка на устройства 402xx.
  • Системата за съхранение (Storage)*:
    • : Добавена поддръжка на файловата система 9P (p9fs) за използване с bhyve и virtio-9p, позволяваща на гост-системата да получава достъп до файловете на хоста;
    • Отстранени грешки в tarfs при работа с файлове по-големи от 4 ГБ и 8 ГБ;
    • Засилени проверки в unionfs и nullfs за предотвратяване на излизане от jail (chroot escape).
Зареждане и инсталация
  • Инсталиране: bsdinstall вече не поддържа инсталацията на ZFS на дискове с MBR разпределение (опцията беше неработеща);
  • Зареждане: loader.efi сега работи коректно на стари системи с UGA (например, MacBook-ове), използвайки функции Blt само при наличие на GOP;
  • Образи: На bootonly носители добавени фърмуери за безжични адаптери, което позволява инсталация по Wi-Fi;
  • Raspberry Pi: В образите за SD карти включен device tree blob за поддръжка на Raspberry Pi Zero 2W.
Облачни среди (Cloud Support)
  • nuageinit постигна значителни подобрения: добавена пълна съвместимост с cloud-init (поддръжка на runcmd, packages, write_files и др.), подобрена работа с мрежата, добавена поддръжка на resolvconf. Това опростява инициализацията на виртуални машини в облаците.

Актуализация на системата

Актуализация до FreeBSD 14.4 се поддържа по два начина:

  1. Бинарна актуализация с помощта на утилитата freebsd-update (изисква интернет връзка).
  2. Актуализация от изходния код в съответствие с инструкциите в файла /usr/src/UPDATING.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster