Lanzamiento de FreeBSD 14.4

Después de nueve meses de desarrollo, se ha formado el lanzamiento de FreeBSD 14.4. Se han preparado imágenes de instalación para las arquitecturas amd64, i386, aarch64, armv7, powerpc, powerpc64 y riscv64. Además, se han preparado construcciones para sistemas de virtualización (QCOW2, VHD, VMDK, raw) y entornos en la nube como Amazon EC2, Google Compute Engine y Vagrant.

La siguiente actualización de FreeBSD 14.5 está programada para septiembre de 2026. El soporte para la versión actual FreeBSD 14.4 se mantendrá hasta el 31 de diciembre de 2026, y el de la versión anterior FreeBSD 14.3 hasta el 30 de junio de 2026. En general, la rama FreeBSD 14 se mantendrá hasta el 30 de noviembre de 2028, mientras que la rama FreeBSD 13.x se mantendrá hasta el 30 de abril de 2026. Concurrentemente, se está desarrollando la rama FreeBSD 15, cuya siguiente versión (15.1) está prevista para el 2 de junio de 2026.

Los cambios principales en FreeBSD 14.4:

  • Se ha añadido la utilidad sndctl para gestionar la configuración de las tarjetas de sonido.
  • La utilidad swapon ha añadido soporte para archivos de intercambio cifrados, que se pueden definir en fstab utilizando dispositivos md con el sufijo '.eli'.
  • En la utilidad nuageinit, que ejecuta la inicialización máquinas virtuales, se ha añadido soporte para cloud-init, configuración de red y gestión de paquetes. Para compatibilidad con cloud-init, se han añadido los comandos ‘runcmd’, ‘packages’, ‘fqdn’, ‘hostname’, ‘sudo’, ‘write_files’, ‘nameservers’, ‘tzsetup’ y ‘doas’. Se ha implementado un parser completo para el formato YAML. Se ha incluido el registro de logs. Se han implementado los comandos «chpasswd», ‘wakeonlan’, ‘set-name’ y ‘match.driver’.
  • La fuente de la consola spleen se ha actualizado a la versión 2.2.0 y se ha ampliado con símbolos adicionales (guión largo, guión corto, guion, corchetes angulares, cuadrado blanco, cruz y doble cruz). Se ha mejorado la alineación de los símbolos en pantallas de alta densidad de píxeles. La fuente de la consola gallant, que ahora incluye más de 4300 glifos, ha añadido soporte para cirílico y conjuntos de símbolos matemáticos, flechas, divisas y marcos.
  • Se ha incluido el sistema de archivos 9P (p9fs), que se puede utilizar con dispositivos virtio-9p y el hipervisor Bhyve para facilitar el acceso desde máquinas virtuales al contenido del sistema de archivos del entorno host. Para cargar el controlador en loader.conf, se debe utilizar la configuración «virtio_p9fs_load=YES».
  • En el sistema de archivos tarfs se ha habilitado la posibilidad de trabajar con archivos de más de 4 GB.
  • En la FS, unionfs y nullfs se ha reforzado la verificación del vnode raíz al procesar rutas con «..» para bloquear posibles vulnerabilidades que permitan salir del directorio raíz del entorno jail.
  • En el subsistema Jail se ha restringido el acceso de usuarios no privilegiados del Jail padre a la depuración, la configuración del planificador y el envío de señales a procesos que operan en Jails hijos. Se han propuesto privilegios separados para realizar tales operaciones: PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL y PRIV_SIGNAL_DIFFJAIL. Para devolver el comportamiento anterior en el manejo de procesos en Jail, se ha añadido la configuración «allow.nounprivileged_parent_tampering».
  • Se ha añadido soporte para los parámetros «met» y «env» en el subsistema Jail, mediante los cuales se pueden vincular metadatos de cadena arbitraria y datos de entorno a los entornos Jail. Los parámetros se pueden establecer al crear el Jail, cambiar con el comando «jail -cm» y visualizar con el comando jls. Por ejemplo, ‘jail -cm … meta=»tag1=value1 tag2=value2″ env=»configuration»‘. Para limitar el tamaño máximo de los datos en los parámetros, se ha propuesto la configuración sysctl «security.jail.meta_maxbufsize».
  • Se ha añadido una bandera «-j» a la utilidad ngctl para ejecutar comandos dentro del Jail especificado. La bandera añadida permite manipular nodos netgraph en entornos aislados donde no está instalada la utilidad ngctl.
  • Se han ampliado las capacidades de la utilidad mdo, que permite ejecutar comandos como otro usuario, similar a la utilidad «su», pero utilizando en su lugar el módulo del núcleo mac_do y la llamada al sistema setcred. En la nueva versión se han implementado opciones para gestionar los identificadores de usuario y grupo en los procesos que se están ejecutando: «-k» para conservar los usuarios actuales; «-g» y «-G» para establecer el grupo principal y el grupo adicional; «-s» para cambiar grupos adicionales; «—euid», «—ruid», «—svuid», «—egid», «—rgid» y «—svgid» para redefinir los identificadores asignados.
  • Se ha añadido una opción «-f» a la utilidad kadmin, destinada a la gestión de Kerberos, para volcar la base de datos del Heimdal KDC en un formato compatible con el MIT KDC, lo que permite realizar la migración de Heimdal Kerberos a MIT Kerberos sin necesidad de recrear completamente la base de datos.
  • En la versión reducida del gestor de paquetes pkg(7) incluida en el sistema básico, el análisis de opciones se ha unificado con la versión completa de la herramienta pkg(8). El orden de las opciones para los comandos en pkg(7) ahora debe coincidir con el comportamiento de pkg(8); por ejemplo, en lugar de "pkg -f bootstrap", se debe especificar "pkg bootstrap -f".
  • En el instalador bsdinstall se ha eliminado el soporte para la instalación utilizando el sistema de archivos ZFS en discos con MBR (ZFS solo se puede usar en discos con GPT). Se asegura la copia del cargador loader.efi en todas las ESP (particiones del sistema EFI) creadas en discos con ZFS, por si el disco principal falla.
  • En la herramienta freebsd-update se ha establecido un orden estricto para la instalación de bibliotecas compartidas: libsys, libc, libthr y luego las demás, lo que excluye la posibilidad de problemas al actualizar de FreeBSD 14.x a la rama 15.x.
  • La herramienta newfs ahora incluye la opción "-u" para desactivar el mecanismo de "actualizaciones suaves" y el registro por defecto para el sistema de archivos UFS2.
  • En las bibliotecas PAM (Módulos de Autenticación Enchufables) se ha habilitado la búsqueda de módulos en el directorio "${LOCALBASE}/lib/security" además del directorio "${LOCALBASE}/lib".
  • Se ha añadido soporte para los canales VHT160 y VHT80P80 en la pila inalámbrica net80211, utilizados en los modernos puntos de acceso.
  • Se ha ampliado el soporte de hardware. En el controlador iwlwifi para adaptadores inalámbricos Intel se ha añadido soporte para ACPI. En los controladores ix e ixv se ha añadido soporte para la serie de tarjetas de red Intel Ethernet E610 2.5G/5G/10G. En los controladores mfi y mrsas se ha añadido soporte para controladores RAID Fujitsu SAS 6Gbit/s 1GB (D3116), utilizados en como en entornos de nube públicos o privados. Fujitsu PRIMERGY.
  • Se ha añadido soporte para las placas Raspberry Pi Zero 2W en las imágenes generadas de tarjetas SD.
  • El proceso en segundo plano blacklistd, que proporciona el bloqueo dinámico de puertos de red para proteger contra ataques DoS, se ha actualizado y renombrado a blocklistd.
  • El sistema básico ahora incluye un paquete con enlazados Lua para libyaml.
  • OpenSSH se ha actualizado de la versión 9.9p2 a 10.0p2, añadiendo por defecto el algoritmo híbrido mlkem768x25519-sha256, resistente a ataques con computadoras cuánticas.
  • Se han actualizado las versiones de componentes de terceros: OpenZFS 2.2.9 (antes 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
  • Se han añadido paquetes con firmwares para dispositivos inalámbricos en los medios de instalación básicos (bootonly), permitiendo el uso de una conexión inalámbrica para la recuperación por red de archivos de instalación.
  • Se ha añadido el archivo ejecutable sbin/ipfw15, compilado con una nueva KBI (Interfaz Binaria del Núcleo) para ser compatible con el núcleo FreeBSD 15. La herramienta original ipfw detecta la presencia de la nueva KBI y ejecuta ipfw15 cuando es necesario para cargar correctamente las reglas del filtrado de paquetes al actualizar a FreeBSD 15.
  • Se ha declarado obsoleto y se prevé su eliminación el soporte para el protocolo de enrutamiento RIP (routado, rtquery, route6d, rip6query). Se recomienda utilizar los paquetes 'bird' o 'quagga' de la colección de puertos en lugar de routado.
  • Se ha declarado obsoleta la implementación integrada en el núcleo del secuenciador MIDI.
  • Se ha eliminado el código para la compatibilidad con versiones del filtrado de paquetes ipfw que se entregaron antes del lanzamiento de FreeBSD 8.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster