{"id":53304,"date":"2019-11-29T00:00:00","date_gmt":"2019-11-28T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda"},"modified":"2020-02-18T14:01:11","modified_gmt":"2020-02-18T11:01:11","slug":"otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda","title":{"rendered":"Bericht \u00fcber die Entwicklung von FreeBSD f\u00fcr das dritte Quartal 2019","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/news\/status\/report-2019-07-2019-09.html\">Ver\u00f6ffentlicht<\/a><\/noindex> Bericht \u00fcber die Entwicklung des FreeBSD-Projekts von Juli bis September 2019. Zu den \u00c4nderungen geh\u00f6rt:<\/p>\n<ul>\n<li class=\"l\"> <b>Allgemeine und systembezogene Fragen<\/b>\n<ul>\n<li class=\"l\"> Das Kernteam hat allgemein die M\u00f6glichkeit genehmigt, Code, der unter der BSD-Lizenz mit einer zus\u00e4tzlichen Patentnutzungsvereinbarung geliefert wird, in das System aufzunehmen (<noindex><a rel=\"nofollow\" href=\"https:\/\/opensource.org\/licenses\/BSDplusPatent\">BSD+Patent<\/a><\/noindex>), jedoch muss die Entscheidung zur Einbeziehung jedes einzelnen Komponents unter dieser Lizenz gesondert genehmigt werden;\n<li class=\"l\"> Es fand die erste Sitzung der Arbeitsgruppe statt, die zur Durchf\u00fchrung der Migration der Quelltexte aus dem zentralisierten Subversion-Quelltextverwaltungssystem in das dezentralisierte Git-System gebildet wurde. Die Diskussion \u00fcber die Sinnhaftigkeit der Migration dauert noch an, und viele Fragen m\u00fcssen noch gekl\u00e4rt werden (z. B. wie mit contrib\/ zu verfahren ist, ob die Hashes im aktuellen Git-Repository neu generiert werden m\u00fcssen und wie das Testen der Commits am besten umgesetzt werden kann);\n<li class=\"l\"> Von NetBSD <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/freebsd\/freebsd\/commit\/6e5970c8f44eec5f975888cbfafd1ee5fb5bf4b3\">portiert<\/a><\/noindex> Das KCSAN-Werkzeug (Kernel Concurrency Sanitizer), das die Entstehung von Race Conditions zwischen auf verschiedenen CPUs ausgef\u00fchrten Kernel-Threads aufdeckt;\n<li class=\"l\"> Es wird daran gearbeitet, den in Clang integrierten Assembler (IAS) anstelle des Assemblers aus den GNU Binutils zu verwenden;\n<li class=\"l\"> Die Infrastruktur der Linux-Umgebungsemulation (Linuxulator) ist f\u00fcr die Arbeit auf der ARM64-Architektur optimiert. Der Systemaufruf \u201erenameat2\u201c wurde implementiert. Das Tool strace wurde aktualisiert, um Probleme in ausf\u00fchrbaren Dateien von Linux, die im Linuxulator ausgef\u00fchrt werden, zu diagnostizieren. Ein Problem mit Abst\u00fcrzen beim Verlinken von ausf\u00fchrbaren Dateien mit der aktuellen glibc wurde behoben. Die Ports mit Linux-Komponenten f\u00fcr den Linuxulator wurden auf CentOS 7.7 aktualisiert.\n<li class=\"l\"> Im Rahmen des Google Summer of Code haben Studenten erfolgreich sechs Projekte abgeschlossen: Die Implementierung eines einheitlichen (IPv4\/IPv6) Ping-Tools wurde vorbereitet, Werkzeuge f\u00fcr das Testen von Firewalls und das Aufsp\u00fcren von Kernel-Fehlern (Kernel Sanitizer) wurden entwickelt, ein Modul mac_ipacl wurde vorgeschlagen, Code f\u00fcr die Komprimierung des virtuellen Speichers wurde geschrieben und die Trennung des Portbuild-Prozesses von der lokalen Installation wurde umgesetzt;\n<li class=\"l\"> Das Projekt zur Fuzzing-Testung des FreeBSD-Kernels mit dem System wird weiterentwickelt <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/google\/syzkaller\/\">syzkaller<\/a><\/noindex>. Im Berichtszeitraum wurden mit Hilfe von syzkaller \u00fcber zehn Fehler entdeckt und behoben. Ein separater Server wurde f\u00fcr den Betrieb von syzkaller in Virtual Machines auf der Basis von bhyve bereitgestellt, und mit Hilfe von<br \/>\n Die \u00dcberpr\u00fcfung verschiedener FreeBSD-Subsysteme durch syzbot in der Google-Infrastruktur wurde eingerichtet. Informationen \u00fcber alle Abst\u00fcrze werden an den Dienst backtrace.io \u00fcbertragen, um deren Gruppierung und Analyse zu erleichtern;<\/p>\n<li class=\"l\"> Es wird an der Aktualisierung der zlib-Implementierung auf Kernel-Ebene gearbeitet.<br \/>\nDer mit der Kompression verbundene Code wurde von zlib 1.0.4, das vor \u00fcber 20 Jahren ver\u00f6ffentlicht wurde, auf die aktuelle Codebasis zlib 1.2.11 portiert. Um den Zugang zu zlib zu vereinheitlichen, wurden im Kernel die Funktionen compress, compress2 und uncompress hinzugef\u00fcgt. Der Protokoll-PPP-Code aus dem netgraph-Subsystem wurde auf die systemeigene zlib-Implementierung umgestellt, anstelle der eigenen Version dieser Bibliothek. Auch die Subsysteme kern_ctf.c, opencryptodeflate, geom_uzip, subr_compressor,<br \/>\n    if_mxge, bxe updated und ng_deflate wurden auf die neue zlib portiert;<\/p>\n<li class=\"l\"> Es wird eine neue Kernel-Schnittstelle entwickelt <noindex><a rel=\"nofollow\" href=\"https:\/\/gitlab.com\/alfix\/sysctlinfo\">sysctlinfo<\/a><\/noindex>, die es erm\u00f6glicht, Elemente in der sysctl-Parameterdatenbank zu finden, die in Form einer MIB (Management Information Base) verarbeitet wird, und Informationen \u00fcber Objekte an den Benutzerraum zu \u00fcbermitteln.\n<\/ul>\n<li class=\"l\"> <b>Sicherheit<\/b>\n<ul>\n<li class=\"l\"> Ein Kernel-Modul wurde entwickelt <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/shivankgarg98\/freebsd\/tree\/shivank_MACPolicyIPAddressJail\/sys\/security\/mac_ipacl\">mac_ipacl<\/a><\/noindex>, basierend auf dem TrustedBSD MAC Framework und das ein Zugangskontrollsystem f\u00fcr die Einstellungen des Netzwerkstacks f\u00fcr Jail-Umgebungen implementiert. Zum Beispiel kann der Administrator des Host-Systems mit mac_ipacl dem Benutzer root in einer Jail-Umgebung das \u00c4ndern oder Setzen von IP-Adressen oder Subnetzparametern f\u00fcr bestimmte Netzwerkinterfaces untersagen. Das vorgeschlagene System der mandatorischen Zugangskontrolle <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/shivankgarg98\/freebsd\/blob\/shivank_MACPolicyIPAddressJail\/share\/man\/man4\/mac_ipacl.4\">das \u00d6ffnen eines Links in einem neuen Tab oder in einem neuen Container.<\/a><\/noindex> erlaubt das Festlegen von Listen von IP-Adressen und Subnetzen, die f\u00fcr Jokern zul\u00e4ssig sind, das Verhindern von bestimmten IP- und Adresszuweisungen in Jails oder die Einschr\u00e4nkung der \u00c4nderung von Parametern nur auf bestimmte Netzwerkinterfaces;\n<li class=\"l\"> Die Firma Intel hat dem Projekt den Port des Software-Stacks  <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tpm2-software\/\">TPM 2.0 \u00fcbergeben.<\/a><\/noindex> (Trusted Platform Module) zur Interaktion mit dem Chip f\u00fcr sichere Berechnungen, der \u00fcblicherweise f\u00fcr die verifiziertes Laden von Firmware und Betriebssystembootloadern verwendet wird. Die Komponenten des Stacks sind in Form der Ports security\/tpm2-tss, security\/tpm2-tools und security\/tpm2-abrmd dargestellt. Der Port tpm2-tss umfasst Bibliotheken zur Nutzung der TPM2-API, tpm2-tools bietet Kommandozeilen-Utilities zur Durchf\u00fchrung von Operationen mit TPM, und tpm2-abrmd enth\u00e4lt einen Hintergrundprozess mit der Implementierung der Komponenten TPM Access Broker und Resource Manager, die Anfragen von verschiedenen TPM-Nutzern an ein einzelnes Ger\u00e4t multiplexieren. Neben dem verifizierten Laden kann TPM unter FreeBSD auch zur Verbesserung der Sicherheit von Strongswan IPsec, SSH und TLS verwendet werden, indem kryptografische Operationen auf einem separaten Chip durchgef\u00fchrt werden;\n<li class=\"l\"> Der Kernel f\u00fcr die Architektur amd64 ist f\u00fcr das Laden mittels der W^X-Technik (write XOR execute) angepasst, die besagt, dass Speicherseiten nicht gleichzeitig schreib- und ausf\u00fchrbar sein d\u00fcrfen (der Kernel kann jetzt unter Verwendung von ausf\u00fchrbaren Speicherseiten geladen werden, bei denen das Schreiben verboten ist). Die neue Schutzmethode f\u00fcr den Kernel ist in den HEAD-Zweig integriert und wird in die Versionen FreeBSD 13.0 und 12.2 aufgenommen;\n<li class=\"l\"> F\u00fcr die Systemaufrufe mmap und mprotect <noindex><a rel=\"nofollow\" href=\"https:\/\/reviews.freebsd.org\/rS349240\">wurde implementiert<\/a><\/noindex> Makro PROT_MAX(), das es erm\u00f6glicht, das zul\u00e4ssige Set von Zugriffsberechtigungsflags bei sp\u00e4teren \u00c4nderungen zu bestimmen (PROT_READ, PROT_WRITE, PROT_EXEC). Mit PROT_MAX() kann der Entwickler den \u00dcbergang eines Speicherbereichs in die ausf\u00fchrbare Kategorie verweigern oder Speicher anfordern, der nicht ausf\u00fchrbar ist, aber sp\u00e4ter in ausf\u00fchrbare Bereiche umgewandelt werden kann. Beispielsweise kann ein Speicherbereich nur w\u00e4hrend des dynamischen Bindens oder der JIT-Code-Generierung zum Schreiben ge\u00f6ffnet werden, sollte jedoch nach Abschluss des Schreibens auf Lesen und Ausf\u00fchren beschr\u00e4nkt sein, sodass in Zukunft, im Falle eines Kompromisses, ein Angreifer das Schreiben f\u00fcr diesen Speicherblock nicht mehr erlauben kann. Zus\u00e4tzlich zu PROT_MAX() ist auch sysctl vm.imply_prot_max implementiert, dessen Aktivierung das zul\u00e4ssige Set von Flags basierend auf den urspr\u00fcnglichen Parametern des ersten mmap-Aufrufs bestimmt;\n<li class=\"l\"> Zur Verst\u00e4rkung des Schutzes vor der Ausnutzung von Sicherheitsanf\u00e4lligkeiten wurde neben der Technik zur Randomisierung des Adressraums (ASLR) ein Mechanismus zur Randomisierung von Offsets von Zeigern vorgeschlagen, die auf den Anfangsrahmen des Stacks sowie auf im Stack abgelegte Strukturen mit Informationen zur Umgebung, zu Programmstartparametern und zu Daten f\u00fcr ausf\u00fchrbare Images im ELF-Format verweisen;\n<li class=\"l\"> Es wurde daran gearbeitet, die unsichere Funktion gets aus libc zu entfernen (seit der C11-Norm ist diese Funktion aus der Spezifikation ausgeschlossen) und die Anwendungsports, die diese Funktion noch verwenden, zu berichtigen. Die \u00c4nderung ist f\u00fcr FreeBSD 13.0 vorgesehen;\n<li class=\"l\"> Ein experimentelles Projekt zur Erstellung von Orchestrierungswerkzeugen f\u00fcr Jail-Umgebungen auf Basis eines Frameworks wurde gestartet, <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pizzamig\/pot\">pot<\/a><\/noindex> um Images zu erstellen und zu exportieren, das \u00e4hnlich wie Docker implementiert wurde, sowie einen Treiber <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/trivago\/nomad-pot-driver\">nomad<\/a><\/noindex>, der eine Schnittstelle f\u00fcr die dynamische Ausf\u00fchrung von Anwendungen in einer Jail-Umgebung bereitstellt. Das vorgeschlagene Modell erm\u00f6glicht es, die Prozesse zur Erstellung von Jail-Umgebungen und deren Bereitstellung zu trennen. Eines der Ziele des Projekts ist es, ein Mittel zur Manipulation von Jails als Container im Docker-Stil bereitzustellen;\n<\/ul>\n<li class=\"l\"> <b>Speichersysteme und Dateisysteme<\/b>\n<ul>\n<li class=\"l\"> Von NetBSD in das Tool \u201emakefs\u201c <noindex><a rel=\"nofollow\" href=\"https:\/\/reviews.freebsd.org\/rS351273\">wurde<\/a><\/noindex> die Unterst\u00fctzung f\u00fcr das FAT-Dateisystem (msdosfs) \u00fcbertragen. Die vorbereiteten \u00c4nderungen erm\u00f6glichen die Erstellung von FAT-Dateisystem-Images ohne Verwendung des md-Treibers und ohne Root-Rechte;\n<li class=\"l\"> Die \u00dcberarbeitung des Treibers f\u00fcr das FUSE-Subsystem (File system in USErspace) wurde abgeschlossen, das die Implementierung von Dateisystemen im Benutzermodus erm\u00f6glicht. Der urspr\u00fcnglich bereitgestellte Treiber wies viele Fehler auf und basierte auf der 11 Jahre alten Version FUSE 7.8. Im Rahmen des Projekts zur Modernisierung des Treibers wurde die Unterst\u00fctzung f\u00fcr das FUSE-Protokoll 7.23 implementiert, sowie Code zur \u00dcberpr\u00fcfung von Berechtigungen auf Kernelseite (\u201e-o default_permissions\u201c), Aufrufe von VOP_MKNOD, VOP_BMAP und VOP_ADVLOCK hinzugef\u00fcgt, die M\u00f6glichkeit geschaffen, FUSE-Operationen abzubrechen, und Unterst\u00fctzung f\u00fcr benannte Pipes und Unix-Sockets in fusefs implementiert. Au\u00dferdem wurde die Nutzung von kqueue f\u00fcr \/dev\/fuse erm\u00f6glicht, die Aktualisierung von Montageparametern \u00fcber \u201emount -u\u201c erlaubt, die Unterst\u00fctzung f\u00fcr den Export von fusefs \u00fcber NFS realisiert, die Ber\u00fccksichtigung von RLIMIT_FSIZE implementiert, die Flags FOPEN_KEEP_CACHE und FUSE_ASYNC_READ hinzugef\u00fcgt, sowie erhebliche Leistungsoptimierungen und eine verbesserte Cache-Organisation vorgenommen. Der neue Treiber ist in die Branches head und stable\/12 aufgenommen worden (Teil von FreeBSD 12.1).\n<li class=\"l\"> Die Implementierung von NFSv4.2 (RFC-7862) f\u00fcr FreeBSD ist nahezu abgeschlossen. Im Berichtszeitraum lag der Schwerpunkt auf Tests. Die Tests zur \u00dcberpr\u00fcfung der Kompatibilit\u00e4t mit der Implementierung aus Linux wurden abgeschlossen, aber die \u00dcberpr\u00fcfung der Funktionsweise des pNFS-Servers mit NFSv4.2 dauert noch an. Der Code wird bereits allgemein als bereit f\u00fcr die Integration in die Branches FreeBSD head\/current betrachtet.\n<\/ul>\n<li class=\"l\"> <b>Hardwareunterst\u00fctzung<\/b>\n<ul>\n<li class=\"l\"> Ein Projekt zur Verbesserung der Funktionalit\u00e4t von FreeBSD auf Notebooks wurde gestartet. Das erste Ger\u00e4t, f\u00fcr das eine \u00dcberpr\u00fcfung der Hardwareunterst\u00fctzung in FreeBSD durchgef\u00fchrt wurde, war das Lenovo X1 Carbon der siebten Generation.\n<li class=\"l\"> CheriBSD, ein Fork von FreeBSD f\u00fcr architektonische Forschungszwecke. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cl.cam.ac.uk\/research\/security\/ctsrd\/cheri\/\">CHERI<\/a><\/noindex> (Capability Hardware Enhanced RISC Instructions), aktualisiert, um den kommenden ARM Morello-Prozessor zu unterst\u00fctzen, der ein CHERI-basiertes Ged\u00e4chtnisschutzsystem mit einer Capsicum-Schutzmodellansatz unterst\u00fctzt. Der Morello-Chip <noindex><a rel=\"nofollow\" href=\"https:\/\/www.arm.com\/blogs\/blueprint\/digital-security-by-design\">planen<\/a><\/noindex> soll 2021 ver\u00f6ffentlicht werden. Die Entwickler von CheriBSD verfolgen auch die Entwicklung eines Referenzprototyps von CHERI auf MIPS-Architektur.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr RockChip RK3399-Chips, die auf RockPro64- und NanoPC-T4-Boards verwendet werden, wurde erweitert. Die bedeutendste Verbesserung war die Unterst\u00fctzung von eMMC und die Entwicklung eines neuen Treibers f\u00fcr den auf dem Board verwendeten eMMC-Controller.\n<li class=\"l\"> Die Arbeit zur Unterst\u00fctzung des ARM64 SoC Broadcom BCM5871X mit ARMv8 Cortex-A57-Prozessoren, die f\u00fcr Router, Gateways und Netzwerkspeicherl\u00f6sungen gedacht sind, wurde fortgesetzt. Im Berichtszeitraum<br \/>\nwurde die Unterst\u00fctzung f\u00fcr iProc PCIe ausgebaut und die M\u00f6glichkeit zur Nutzung hardwarebasierter kryptografischer Operationen zur Beschleunigung von IPsec hinzugef\u00fcgt.<br \/>\nDie Integration des Codes in den HEAD-Branch wird im vierten Quartal erwartet.<\/p>\n<li class=\"l\"> Es wurden erhebliche Fortschritte bei der Entwicklung des FreeBSD-Ports f\u00fcr die Plattform powerpc64 erzielt. Der Schwerpunkt liegt auf der Sicherstellung einer qualitativ hochwertigen Leistung auf Systemen mit IBM POWER8- und POWER9-Prozessoren, aber es wird optional auch die Unterst\u00fctzung auf alten Apple Power Mac-, x500- und Amiga A1222-Systemen unterst\u00fctzt. Der Branch powerpc*\/12 wird weiterhin mit gcc 4.2.1 ausgeliefert, w\u00e4hrend der Branch powerpc*\/13 bald auf llvm90 umgestellt wird. Von 33306 Ports k\u00f6nnen 30514 erfolgreich gebaut werden.\n<li class=\"l\"> Die Portierung von FreeBSD f\u00fcr den 64-Bit-SoC NXP LS1046A mit dem ARMv8 Cortex-A72-Prozessor und einem integrierten Netzwerkpaketbeschleuniger, 10 Gb Ethernet, PCIe 3.0, SATA 3.0 und USB 3.0 wurde fortgesetzt. Im Berichtszeitraum wurde die Unterst\u00fctzung f\u00fcr USB 3.0, SD\/MMC, I2C, die DPAA-Netzwerkschnittstelle und GPIO implementiert. Geplant ist die Unterst\u00fctzung von QSPI und die Durchf\u00fchrung von Leistungsoptimierungen der Netzwerkschnittstelle. Der Abschluss der Arbeiten und die Einbeziehung in den HEAD-Zweig wird im vierten Quartal 2019 erwartet.\n<li class=\"l\"> Der Treiber ena wurde mit Unterst\u00fctzung f\u00fcr die zweite Generation der ENAv2 (Elastic Network Adapter) Netzwerkadapter aktualisiert, die in der Elastic Compute Cloud (EC2) Infrastruktur zur Verbindung von EC2-Knoten mit Geschwindigkeiten von bis zu 25 Gb\/s verwendet werden. Im Treiber ena wurde die Unterst\u00fctzung f\u00fcr NETMAP hinzugef\u00fcgt und getestet, ebenso wie die Anpassung des Speicherrasters zur Aktivierung des LLQ-Modus in Amazon EC2 A1-Umgebungen.\n<\/ul>\n<li class=\"l\"> <b>Anwendungen und Ports-System<\/b>\n<ul>\n<li class=\"l\"> Die Komponenten des Grafik-Stacks und die damit verbundenen Ports von xorg wurden aktualisiert. Ports, die USE_XORG und XORG_CAT verwenden, wurden auf das Framework USES umgestellt, anstatt bsd.xorg.mk \u00fcber bsd.port.mk aufzurufen. Diese Ports enthalten nun das Flag \u201eUSES=xorg\u201c in den Make-Dateien. Die Funktionalit\u00e4t von XORG_CAT wurde aus bsd.xorg.mk herausgegliedert und wird jetzt durch das Flag \u201eUSES=xorg-cat\u201c aktiviert. Ein Werkzeug zur direkten Erstellung von xorg-Ports aus einem Git-Repository wurde hinzugef\u00fcgt.<br \/>\nfreedesktop.org, was es beispielsweise erm\u00f6glicht, Ports f\u00fcr noch nicht ver\u00f6ffentlichte Versionen zu erstellen. In Zukunft wird ein Werkzeug vorbereitet, um das Build-System meson anstelle von autotools f\u00fcr den Bau von xorg-Ports zu verwenden.  <\/p>\n<p>Es wurde an der Bereinigung alter xorg-Ports gearbeitet, die mit bereits nicht mehr unterst\u00fctzten Komponenten verbunden sind, z. B. wurde der Port x11\/libXp entfernt, w\u00e4hrend die Ports x11\/Xxf86misc, x11-fonts\/libXfontcache und graphics\/libGLw als veraltet klassifiziert wurden.<\/p>\n<li class=\"l\"> Es wurden Verbesserungen an der Unterst\u00fctzung von Java 11 und neueren Versionen in FreeBSD sowie am Portieren einiger \u00c4nderungen in den Java 8-Zweig durchgef\u00fchrt. Nachdem die Unterst\u00fctzung f\u00fcr neue Funktionen von Java 11 wie Java Flight Recorder, HotSpot Serviceability Agent, HotSpot Debugger, DTrace, Javac Server, Java Sound und SCTP in FreeBSD implementiert wurde, wurde der Fokus auf die Sicherstellung der Kompatibilit\u00e4t aller Tests gelenkt. Die Anzahl der Testfehler wurde von 50 auf 2 reduziert.\n<li class=\"l\"> Der KDE Plasma-Desktop, die KDE Frameworks, die KDE Anwendungen und Qt wurden auf dem neuesten Stand gehalten und auf die aktuellsten Versionen aktualisiert.\n<li class=\"l\"> Die Ports mit dem Xfce-Desktop wurden auf die neueste Version aktualisiert. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51266\">4.14<\/a><\/noindex>;\n<li class=\"l\"> Der Portsbaum von FreeBSD hat die Grenze von 38.000 Ports \u00fcberschritten, die Anzahl der offenen PRs liegt leicht \u00fcber 2.000, von denen 400 PRs noch nicht bearbeitet sind. Im Berichtszeitraum wurden 7.340 \u00c4nderungen von 169 Entwicklern eingebracht. Zwei neue Mitglieder (Santhosh Raju und Dmitri Goutnik) haben die Commit-Rechte erhalten. Eine neue Version des Paketmanagers pkg 1.12 wurde ver\u00f6ffentlicht, die Overlay-Unterst\u00fctzung im Portsbaum und eine Bereinigung von bsd.sites.mk beinhaltet. Zu den bedeutenden Versionsupdates in den Ports geh\u00f6ren: Lazarus 2.0.4, LLVM 9.0, Perl 5.30, PostgreSQL 11, Ruby 2.6, Firefox 69.0.1, Firefox-esr 68.1.0, Chromium 76.0;\n<li class=\"l\"> Die Entwicklung des Projekts <noindex><a rel=\"nofollow\" href=\"https:\/\/clonos.tekroutine.com\/\">ClonOS<\/a><\/noindex>,  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50043\">entwickelnd<\/a><\/noindex> ist eine spezialisierte Distribution zur Bereitstellung von Infrastruktur f\u00fcr virtuelle Server. In Bezug auf die zu l\u00f6senden Aufgaben \u00e4hnelt ClonOS Systemen wie Proxmox, Triton (Joyent), OpenStack, OpenNebula und Amazon AWS, wobei der Hauptunterschied die Verwendung von FreeBSD und die M\u00f6glichkeit zur Verwaltung, Bereitstellung und Verwaltung von Jail-Containern unter FreeBSD sowie virtuellen Umgebungen auf Basis der Hypervisoren Bhyve und Xen ist. Zu den j\u00fcngsten \u00c4nderungen geh\u00f6rt die Unterst\u00fctzung<br \/>\nvon cloud-init f\u00fcr Linux\/BSD-VMs und cloudbase-init f\u00fcr Windows-VMs, der Beginn der Umstellung auf die Verwendung eigener Images, die Integration von Jenkins CI zur Testung von Builds und ein neues pkg-Repository zur Installation von<br \/>\nClonOS aus Paketen.<\/p>\n<\/ul>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51941\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 FreeBSD \u0441 \u0438\u044e\u043b\u044f \u043f\u043e \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044c 2019 \u0433\u043e\u0434\u0430. \u0418\u0437 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u043c\u043e\u0436\u043d\u043e \u043e\u0442\u043c\u0435\u0442\u0438\u0442\u044c: \u041e\u0431\u0449\u0438\u0435 \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b Core team \u0432 \u043e\u0431\u0449\u0435\u043c \u0432\u0438\u0434\u0435 \u043e\u0434\u043e\u0431\u0440\u0438\u043b \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u043a\u043e\u0434\u0430, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u0433\u043e \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 BSD \u0441 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u043c \u0441\u043e\u0433\u043b\u0430\u0448\u0435\u043d\u0438\u0435\u043c \u043e\u0431 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u043f\u0430\u0442\u0435\u043d\u0442\u043e\u0432 (BSD+Patent), \u043d\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0430 \u043f\u043e\u0434 \u0434\u0430\u043d\u043d\u043e\u0439 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 \u0434\u043e\u043b\u0436\u043d\u043e \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u0442\u044c\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-53304","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 FreeBSD \u0441 \u0438\u044e\u043b\u044f \u043f\u043e \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044c 2019 \u0433\u043e\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 FreeBSD \u0437\u0430 \u0442\u0440\u0435\u0442\u0438\u0439 \u043a\u0432\u0430\u0440\u0442\u0430\u043b 2019 \u0433\u043e\u0434\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 FreeBSD \u0441 \u0438\u044e\u043b\u044f \u043f\u043e \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044c 2019 \u0433\u043e\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-28T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:01:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Entwicklungbericht \u00fcber FreeBSD f\u00fcr das dritte Quartal 2019 | ProHoster","description":"Der Bericht \u00fcber die Entwicklung des Projekts FreeBSD von Juli bis September 2019 wurde ver\u00f6ffentlicht.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 FreeBSD \u0437\u0430 \u0442\u0440\u0435\u0442\u0438\u0439 \u043a\u0432\u0430\u0440\u0442\u0430\u043b 2019 \u0433\u043e\u0434\u0430 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 FreeBSD \u0441 \u0438\u044e\u043b\u044f \u043f\u043e \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044c 2019 \u0433\u043e\u0434\u0430.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-28T21:00:00+00:00","article:modified_time":"2020-02-18T11:01:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53304","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 06:51:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:27:38","updated":"2026-01-24 06:51:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=53304"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53304\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=53304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=53304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=53304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}