Nach sechsmonatiger Entwicklung wurde die Version FreeBSD 14.3 veröffentlicht. Installationsabbilder wurden fĂŒr die Architekturen amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 und riscv64 vorbereitet. ZusĂ€tzlich wurden Builds fĂŒr Virtualisierungssysteme (QCOW2, VHD, VMDK, raw) und Cloud-Umgebungen wie Amazon EC2, Google Compute Engine und Vagrant erstellt.
Das nĂ€chste Update, FreeBSD 14.4, ist fĂŒr MĂ€rz 2026 geplant. Die UnterstĂŒtzung fĂŒr die aktuelle Version FreeBSD 14.3 wird bis zum 30. Juni 2026 gewĂ€hrleistet, wĂ€hrend die vorherige Version FreeBSD 14.2 bis zum 30. September 2025 unterstĂŒtzt wird. Insgesamt wird die FreeBSD 14 Reihe bis zum 30. November 2028 unterstĂŒtzt, wĂ€hrend die FreeBSD 13.x Reihe bis zum 30. April 2026 begleitet wird. Die erste Veröffentlichung der nĂ€chsten gröĂeren Version FreeBSD 15, die die UnterstĂŒtzung fĂŒr 32-Bit-Architekturen (auĂer armv7 und COMPAT_FREEBSD32) einstellen wird, ist fĂŒr Dezember 2025 geplant.
Wesentliche Ănderungen in FreeBSD 14.3:
- In der LinuxKPI-Schicht, die verwendet wird, um Linux-Treiber unter FreeBSD auszufĂŒhren, wurde die UnterstĂŒtzung fĂŒr die Standards Wi-Fi 4 (802.11n) und Wi-Fi 5 (802.11ac) sowie die Auslagerung von VerschlĂŒsselungsoperationen auf Netzwerkadapter implementiert. Diese Funktionen kommen im iwlwifi-Treiber zur Anwendung, der auf dem Code des gleichnamigen Treibers aus dem Linux-Kernel basiert und drahtlose Chips von Intel unterstĂŒtzt, die in modernen Notebooks verwendet werden. Die Firmware iwlwififw fĂŒr den Intel iwlwifi-Treiber wurde aus dem Basissystem entfernt zugunsten der Installation aus Ports und der Verwendung des Tools fwget.
Der Treiber rtw88 fĂŒr drahtlose Realtek-Chips mit UnterstĂŒtzung fĂŒr 802.11n/ac (RTL8723DE, RTL8821CE, RTL8822*), der ebenfalls auf Linux-Code unter Verwendung von LinuxKPI basiert, wurde in einen funktionsfĂ€higen Zustand gebracht und von Speicherlecks befreit.
- In den Repositories von Docker und GitHub beginnt die Veröffentlichung von Container-Images im OCI-Format.
- Die Versionen der Drittanbieter-Komponenten wurden aktualisiert: LLVM 19.1.7 (zuvor 18.1.6), OpenSSH 9.9p2, OpenZFS 2.2.7, xz 5.8.1, expat 2.7.1, less 668, file 5.46, OpenSSL 3.0.16.
- FĂŒr ARM64-Systeme wurde die UnterstĂŒtzung fĂŒr das Hot-Plugging von PCIe-Karten hinzugefĂŒgt.
- Im API fĂŒr MAC (Mandatory Access Control) wurde die UnterstĂŒtzung fĂŒr Parameter zur Bindung von Richtlinien an Jail-Umgebungen implementiert.
- Ein Systemaufruf setcred wurde hinzugefĂŒgt, um die atomare Ănderung von Prozessanmeldeinformationen, wie euid, ruid, Gruppen und Zugriffstoken, zu ermöglichen. Zur AusfĂŒhrung von Befehlen unter einem anderen Benutzer wurde ein Tool namens mdo vorbereitet, das Ă€hnlich wie das Tool su funktioniert, jedoch anstelle von setuid das Kernelmodul mac_do und den Systemaufruf setcred verwendet.
- Im Modul mac_do, das es ermöglicht, Richtlinien festzulegen, die es nicht privilegierten Benutzern erlauben, die Anmeldeinformationen von Prozessen zu Àndern, ist die Anwendung einer Regel auf mehrere Benutzer und Gruppen erlaubt.
- Die UnterstĂŒtzung fĂŒr die Bindung der AusfĂŒhrung von sysctl an die angegebene Jail-Umgebung wurde hinzugefĂŒgt, wodurch es möglich wird, Zustand des Kernels im Kind-Jail aus der ĂŒbergeordneten Umgebung zu betrachten und zu Ă€ndern. Der Befehl sysctl hat Flags zur Filterung von Variablen, die mit Jail und vnet verbunden sind, hinzugefĂŒgt. Zum Beispiel kann jetzt fĂŒr die Einstellung des Parameters net.fibs in einem Jail mit dem Namen âfooâ ausgefĂŒhrt werden: âsysctl -j foo net.fibs=2â.
- Im Dienstprogramm ip6addrctl wurde die Option â-jâ hinzugefĂŒgt, um Einstellungen an die angegebene Jail-Umgebung zu binden, was die Verwaltung von Adressen im virtuellen Netzwerkstack im Jail erleichtert.
- Im Paketfilter pf wurde der Parameter ânet.pf.default_to_dropâ hinzugefĂŒgt, um den standardmĂ€Ăigen Modus zum Verwerfen von Paketen zu aktivieren. Der Wert kann in Verbindung mit virtuellen Netzwerkstacks (vnet) im Jail eingestellt werden.
- Die Ănderung von sysctl-Parametern des virtuellen Netzwerkstacks (vnet) aus dem Bootloader heraus wurde erlaubt.
- Im Audiounternehmen wurde eine dynamische Zuweisung (nach Bedarf) virtueller KanĂ€le (vchan) fĂŒr die Aufnahme und Wiedergabe von Audio implementiert.
- Der Treiber mpi3mr fĂŒr PCIe-Controller von Broadcom MPIMR 3.0 IT/IR SAS wurde im Basis-Kernel (GENERIC) aktualisiert und aktiviert.
- Die Treiber rtw88 und rtw89 fĂŒr Wireless-Adapter auf Realtek-Chips wurden mit dem Linux-Kernel 6.14 synchronisiert.
- In die Firmware iwmbtfw und den Port iwmbt-firmware wurde die UnterstĂŒtzung fĂŒr Bluetooth-Adapter von Intel 9260/9560 aufgenommen.
- Die UnterstĂŒtzung fĂŒr Ethernet-Controller in den Treibern ix (Intel), igc (Intel) und bnxt (Broadcom) wurde erweitert.
- Die UnterstĂŒtzung des Hot-Pluggings von GerĂ€ten in Cloud-Umgebungen von AWS EC2 auf der Basis von x86- und arm64-Architekturen (âGravitonâ) wurde verbessert.
- Im Dienstprogramm ps wurde die Logik zur Verarbeitung des Flags â-Uâ geĂ€ndert, das jetzt Prozesse nach RUID (Real User ID) filtert, und nicht nach EUID (Effective User ID), wie in der POSIX-Spezifikation definiert.
- Im Dienstprogramm grep wird standardmĂ€Ăig das Folgen von symbolischen Links beim rekursiven Suchen eingestellt.
- In die Einstellungen des Paketmanagers pkg (/etc/pkg/FreeBSD.conf) wurde ein neues Repository FreeBSD-kmods aufgenommen, das Kernelmodule enthĂ€lt, die fĂŒr die Veröffentlichung 14.3-RELEASE kompiliert wurden.
- Die Basis fĂŒr öffentliche SchlĂŒssel /etc/publickey, die auf dem DES-Algorithmus beruht, wurde als veraltet erklĂ€rt.
- Es wurde eine Warnung ĂŒber die Entfernung des logischen Volume-Managers gvinum im FreeBSD 15-Bereich hinzugefĂŒgt. Die Entwicklung von Gvinum wurde vor etwa 15 Jahren eingestellt, und im Code gibt es eine Reihe bekannter Probleme, die niemand zu beheben versucht hat. Statt gvinum wird empfohlen, gconcat, gmirror, gstripe, graid oder zfs zu verwenden.
- Es wurde eine Warnung ĂŒber die bevorstehende Entfernung des Konsolidierungs-Treibers syscons hinzugefĂŒgt, der nicht mit UEFI kompatibel ist, UTF-8 nicht unterstĂŒtzt und nicht von der Verwendung einer globalen Kernel-Sperre befreit ist. In welcher Version die UnterstĂŒtzung fĂŒr syscons eingestellt wird, ist noch nicht festgelegt, aber die Beseitigung der globalen Sperre im Kernel wird fĂŒr FreeBSD 16 erwartet.
Quelle: opennet.ru
