Vydání FreeBSD 14.3

Po šesti měsících vývoje bylo vydáno FreeBSD 14.3. Instalační obrazy jsou připraveny pro architektury amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 a riscv64. Dále byly připraveny sestavy pro virtualizační systémy (QCOW2, VHD, VMDK, raw) a cloudová prostředí Amazon EC2, Google Compute Engine a Vagrant.

Vydání další verze FreeBSD 14.4 je naplánováno na březen 2026. Aktuální verze FreeBSD 14.3 bude podporována do 30. června 2026 a předchozí verze FreeBSD 14.2 bude podporována do 30. září 2025. Celkově bude větev FreeBSD 14 podporována do 30. listopadu 2028 a větev FreeBSD 13.x do 30. dubna 2026. První vydání další velké větve FreeBSD, FreeBSD 15, která ukončí podporu 32bitových architektur (s výjimkou armv7 a režimu COMPAT_FREEBSD32), je naplánováno na prosinec 2025.

Hlavní změny ve FreeBSD 14.3:

  • V mezivrstvě LinuxKlíčový ukazatel výkonnosti (KPI) použitý pro spuštění LinuxOvladače FreeBSD podporují standardy Wi-Fi 4 (802.11n) a Wi-Fi 5 (802.11ac) a také přesouvají šifrovací operace na síťové adaptéry. Tyto funkce jsou implementovány v ovladači iwlwifi, který je založen na stejnojmenném ovladači jádra. Linux a podporuje bezdrátové čipy Intel používané v moderních noteboocích. Firmware iwlwififw pro ovladač Intel iwlwifi byl ze základního systému odstraněn ve prospěch instalace z portů a utility fwget.

    Ovladač rtw88 pro bezdrátové čipy Realtek s podporou 802.11n/ac (RTL8723DE, RTL8821CE, RTL8822*), který také používá kód z , byl uveden do funkčního stavu a eliminoval úniky paměti. Linux prostřednictvím LinuxKlíčový ukazatel výkonnosti (KPI).

  • Repozitáře Docker a GitHub začaly publikovat obrazy kontejnerů ve formátu OCI.
  • Aktualizované verze komponent třetích stran: LLVM 19.1.7 (dříve 18.1.6), OpenSSH 9.9p2, OpenZFS 2.2.7, xz 5.8.1, expat 2.7.1, less 668, file 5.46, OpenSSL 3.0.16.
  • Pro systémy ARM64 byla přidána podpora pro PCIe karty za provozu.
  • Rozhraní MAC (Mandatory Access Control) API nyní podporuje parametry pro vázání politik na prostředí jail.
  • Přidáno systémové volání setcred pro atomickou změnu přihlašovacích údajů procesu, jako jsou euid, ruid, skupiny a popisky řízení přístupu. Pro spouštění příkazů pod jiným uživatelem je připraven nástroj mdo, podobný nástroji su, ale s použitím modulu jádra mac_do a systémového volání setcred místo setuid.
  • Modul mac_do, který umožňuje nastavit zásady, jež umožňují neoprávněným uživatelům měnit přihlašovací údaje procesu, umožňuje použití jednoho pravidla pro více uživatelů a skupin.
  • Přidána podpora pro navázání spuštění příkazu sysctl na specifikované prostředí jail, což umožňuje nadřazenému prostředí zobrazit a změnit stav jádra v podřízeném jailu. Do nástroje sysctl byly přidány příznaky pro filtrování proměnných souvisejících s jailem a vnet. Například pro nastavení parametru net.fibs v jailu s názvem „foo“ můžete nyní spustit příkaz „sysctl -j foo net.fibs=2“.
  • Nástroj ip6addrctl má nyní možnost „-j“ pro použití nastavení v konkrétním prostředí věznice, což usnadňuje správu adres ve virtuálním síťovém zásobníku věznice.
  • Paketový filtr pf má nový parametr 'net.pf.default_to_drop', který povoluje výchozí režim zahazování paketů. Hodnotu lze nastavit ve vztahu k virtuálním síťovým zásobníkům (vnet) v úložišti jail.
  • Povolit změnu parametrů sysctl virtuálního síťového zásobníku (vnet) z bootloaderu.
  • Zvukový subsystém implementuje dynamickou alokaci (dle potřeby) virtuálních kanálů (vchan) pro nahrávání a přehrávání zvuku.
  • Aktualizovaný a aktivovaný ovladač mpi3mr v základním jádře (GENERIC) pro řadiče Broadcom MPIMR 3.0 IT/IR SAS PCIe.
  • Ovladače RTW88 a RTW89 pro bezdrátové adaptéry na čipech Realtek jsou synchronizovány s jádrem Linux 6.14.
  • Do firmwaru iwmbtfw a portu iwmbt-firmware byla přidána podpora pro Bluetooth adaptéry Intel 9260/9560.
  • Rozšířená podpora ethernetových řadičů v ovladačích ix (Intel), igc (Intel) a bnxt (Broadcom).
  • Vylepšená podpora pro zařízení s možností hot-pluggingu v cloudových prostředích AWS EC2 založených na architekturách x86 a arm64 („Graviton“).
  • Utilita ps změnila logiku pro zpracování příznaku "-U", který nyní filtruje procesy podle RUID (Real User ID) namísto EUID (Effective User ID), jak je definováno ve specifikaci POSIX.
  • Nástroj grep již ve výchozím nastavení nesleduje symbolické odkazy při provádění rekurzivního vyhledávání.
  • Do nastavení správce balíčků pkg (/etc/pkg/FreeBSD.conf) byl přidán nový repozitář FreeBSD-kmods, který obsahuje moduly jádra sestavené pro verzi 14.3-RELEASE.
  • Databáze veřejných klíčů /etc/publickey, která je založena na algoritmu DES, byla prohlášena za zastaralou.
  • Přidáno varování o odstranění správce logických svazků gvinum ve větvi FreeBSD 15. Vývoj Gvinum byl zastaven asi před 15 lety, a to i přesto, že kód má řadu známých problémů, které nikdo neopravuje. Místo gvinum se doporučuje používat gconcat, gmirror, gstripe, graid nebo zfs.
  • Přidáno varování o nadcházejícím odstranění ovladače konzole syscons, který není kompatibilní s UEFI, nepodporuje UTF-8 a není bez globálního zámku jádra. Přesná verze, která odstraní podporu syscons, zatím není určena, ale očekává se, že jádro ve FreeBSD 16 bude bez globálního zámku jádra.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster