Die Desktop-orientierte Betriebssystemversion MidnightBSD 4.0.4, die auf FreeBSD basiert und Elemente von DragonFly BSD, OpenBSD und NetBSD portiert hat, wurde veröffentlicht. Die grundlegende Desktop-Umgebung basiert auf Xfce (optional kann eine Kombination aus GNUstep + Window Maker + GWorkspace installiert werden). Im Gegensatz zu anderen Desktop-Distributionen von FreeBSD wurde das Betriebssystem MidnightBSD ursprünglich als Fork von FreeBSD 6.1-beta entwickelt, der 2011 mit dem Code von FreeBSD 7 synchronisiert wurde und anschließend viele Funktionen aus den Zweigen FreeBSD 9-13 übernahm. Zur Paketverwaltung verwendet MidnightBSD das System mport, das eine SQLite-Datenbank zur Speicherung von Indizes und Metadaten verwendet oder das Ravenports-Toolkit nutzt. Ein Installationsimage von 1 GB (i386, amd64) wurde zum Download bereitgestellt.
In der neuen Version:
- Die Möglichkeiten zur Verifizierung der Altersgruppen der Nutzer, die von den Gesetzen einiger Länder gefordert werden, wurden integriert. Es wurde ein Hintergrundprozess namens aged hinzugefügt, dessen Start über den Parameter "aged_enable" in /etc/rc.conf konfiguriert werden kann, sowie das Tool agectl. Das Tool adduser wurde geändert, um bei der Erstellung eines neuen Benutzerkontos nach dem Alter zu fragen. Um das Alter oder Geburtsdatum bereits bestehender Konten festzulegen, kann das Tool agectl verwendet werden, zum Beispiel "doas agectl -a 15 myuser" oder "agectl -b 1966-02-28 myacct". Der Benutzer root gehört standardmäßig zur Kategorie 18+.
Im Paket wurde eine Unterstützung für ein Flag hinzugefügt, das die zulässige Alterskategorie definiert. Dieses Flag wird im Paketmanager mport bei der Installation eines Pakets überprüft und ACLs werden konfiguriert, um den Zugriff auf die Anwendung für Benutzer unter der angegebenen Alterskategorie zu blockieren.
In Anwendungen zur Altersbestimmung kann die Utility agectl aufgerufen, die Funktion agev_get_age_bracket aus der Bibliothek libutil verwendet oder eine Anfrage an den Hintergrundprozess aged über einen Socket gesendet werden.
- Eine Sicherheitsanfälligkeit CVE-2026-4747, die die Ausführung von Code auf Kernel-Ebene durch das Senden von Netzwerkpaketen an einen NFS-Server ermöglicht, wurde von FreeBSD übernommen.
- Ein amd-cppc-Treiber wurde hinzugefügt, der die Energieverbrauchsmodi und die Frequenz für AMD Zen 2+ CPUs verwaltet, die den Mechanismus CPPC (Collaborative Processor Performance Control) unterstützen.
Quelle: opennet.ru
