Lanzamiento de FreeBSD 14.3

Después de seis meses de desarrollo, se ha formado el lanzamiento de FreeBSD 14.3. Se han preparado imágenes de instalación para las arquitecturas amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 y riscv64. Además, se han preparado compilaciones para sistemas de virtualización (QCOW2, VHD, VMDK, raw) y entornos en la nube como Amazon EC2, Google Compute Engine y Vagrant.

La siguiente actualización de FreeBSD 14.4 está programada para marzo de 2026. El soporte para la versión actual FreeBSD 14.3 se llevará a cabo hasta el 30 de junio de 2026, y la versión anterior FreeBSD 14.2 hasta el 30 de septiembre de 2025. En general, la rama FreeBSD 14 se mantendrá hasta el 30 de noviembre de 2028, y la rama FreeBSD 13.x hasta el 30 de abril de 2026. El primer lanzamiento de la próxima rama importante FreeBSD 15, donde se eliminará el soporte para arquitecturas de 32 bits (excepto armv7 y el modo COMPAT_FREEBSD32), está programado para diciembre de 2025.

Principales cambios en FreeBSD 14.3:

  • En la capa LinuxKPI, utilizada para ejecutar controladores de Linux en FreeBSD, se ha implementado soporte para los estándares Wi-Fi 4 (802.11n) y Wi-Fi 5 (802.11ac), así como la delegación de operaciones de cifrado a los adaptadores de red. Estas funciones se utilizan en el controlador iwlwifi, basado en el código del controlador homónimo del núcleo de Linux y que admite chips inalámbricos Intel, utilizados en las computadoras portátiles modernas. El firmware iwlwififw para el controlador Intel iwlwifi se ha eliminado del sistema base a favor de la instalación desde puertos y el uso de la utilidad fwget.

    Se ha llevado a funcionamiento y se han eliminado las fugas de memoria en el controlador rtw88 para chips inalámbricos Realtek con soporte 802.11n/ac (RTL8723DE, RTL8821CE, RTL8822*), que también utiliza código de Linux a través de LinuxKPI.

  • En los repositorios de Docker y GitHub, ha comenzado la publicación de imágenes de contenedores en formato OCI.
  • Se han actualizado las versiones de componentes externos: LLVM 19.1.7 (anteriormente 18.1.6), OpenSSH 9.9p2, OpenZFS 2.2.7, xz 5.8.1, expat 2.7.1, less 668, file 5.46, OpenSSL 3.0.16.
  • Para sistemas ARM64 se ha añadido soporte para la conexión en caliente de placas PCIe.
  • En la API MAC (Control de Acceso Obligatorio) se ha implementado soporte para parámetros para vincular políticas a entornos jail.
  • Se ha añadido la llamada al sistema setcred para el cambio atómico de las credenciales del proceso, como euid, ruid, grupos y etiquetas de control de acceso. Para ejecutar comandos como otro usuario, se ha preparado la utilidad mdo, similar a la utilidad su, pero que utiliza en lugar de setuid el módulo del núcleo mac_do y la llamada al sistema setcred.
  • En el módulo mac_do, que permite establecer políticas que permiten a los usuarios no privilegiados cambiar las credenciales de los procesos, se permite la aplicación de una regla a múltiples usuarios y grupos.
  • Se ha añadido soporte para vincular la ejecución de sysctl al entorno jail especificado, lo que permite a la instancia de nivel superior ver y cambiar el estado del núcleo en el jail hijo. Se han añadido banderas a la utilidad sysctl para filtrar las variables relacionadas con jail y vnet. Por ejemplo, para establecer el parámetro net.fibs en el jail llamado 'foo', ahora se puede ejecutar 'sysctl -j foo net.fibs=2'.
  • A la utilidad ip6addrctl se le ha añadido la opción '-j' para aplicar configuraciones en relación al entorno jail especificado, lo que simplifica la gestión de direcciones en la pila de red virtual en el jail.
  • Se ha añadido el parámetro 'net.pf.default_to_drop' al filtro de paquetes pf para habilitar el modo de descarte de paquetes por defecto. El valor puede establecerse en relación con las pilas de red virtuales (vnet) en el jail.
  • Se permite modificar los parámetros sysctl de la pila de red virtual (vnet) desde el cargador de arranque inicial.
  • En el subsistema de sonido se ha implementado la asignación dinámica (según sea necesario) de canales virtuales (vchan) para la grabación y reproducción de sonido.
  • Se ha actualizado y activado en el núcleo básico (GENERIC) el controlador mpi3mr para controladores PCIe Broadcom MPIMR 3.0 IT/IR SAS.
  • Los controladores rtw88 y rtw89 para adaptadores inalámbricos en chips Realtek se han sincronizado con el núcleo Linux 6.14.
  • Se ha añadido soporte para adaptadores Bluetooth Intel 9260/9560 en el firmware iwmbtfw y en el puerto iwmbt-firmware.
  • Se ha ampliado el soporte para controladores Ethernet en ix (Intel), igc (Intel) y bnxt (Broadcom).
  • Se ha mejorado el soporte para la conexión en caliente de dispositivos en entornos en la nube AWS EC2 basados en arquitecturas x86 y arm64 ('Graviton').
  • En la utilidad ps se ha modificado la lógica del manejo de la bandera '-U', que ahora filtra procesos por RUID (Real User ID), en lugar de EUID (Effective User ID), como se define en la especificación POSIX.
  • En la utilidad grep, por defecto se ha detenido el seguimiento de enlaces simbólicos durante la búsqueda recursiva.
  • Se ha añadido un nuevo repositorio FreeBSD-kmods en la configuración del gestor de paquetes pkg (/etc/pkg/FreeBSD.conf), que contiene módulos del núcleo compilados para el lanzamiento 14.3-RELEASE.
  • Se ha declarado obsoleta la base de claves públicas /etc/publickey, vinculada al algoritmo DES.
  • Se ha añadido una advertencia sobre la eliminación del administrador de volúmenes lógicos gvinum en la rama FreeBSD 15. El desarrollo de Gvinum se detuvo hace aproximadamente 15 años, y en el código hay una serie de problemas conocidos que nadie ha abordado aún. En lugar de gvinum, se recomienda utilizar gconcat, gmirror, gstripe, graid o zfs.
  • Se ha añadido una advertencia sobre la próxima eliminación del controlador de consola syscons, que es incompatible con UEFI, no admite UTF-8 y hace uso de un bloqueo global del kernel. En qué versión se dejará de dar soporte a syscons aún no se ha determinado, pero se espera que la eliminación del bloqueo global del kernel ocurra en FreeBSD 16.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster