Lanzamiento de FreeBSD 13.1

Después de un año de desarrollo, se ha publicado la versión FreeBSD 13.1. Las imágenes de instalación están disponibles para las arquitecturas amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 y riscv64. Además, se han preparado compilaciones para sistemas de virtualización (QCOW2, VHD, VMDK, raw) y entornos en la nube como Amazon EC2, Google Compute Engine y Vagrant.

En la nueva versión:

  • Se ha propuesto un controlador iwlwifi para tarjetas inalámbricas de Intel con soporte para nuevos chips y el estándar 802.11ac. El controlador se basa en el controlador de Linux y el código de la subestructura net80211 de Linux, cuya funcionalidad en FreeBSD se logra mediante una capa de linuxkpi.
  • La implementación del sistema de archivos ZFS se ha actualizado a la versión OpenZFS 2.1 con soporte para la tecnología dRAID (Distributed Spare RAID) y significativas optimizaciones de rendimiento.
  • Se ha añadido un nuevo script rc zfskeys, que permite organizar la descifrado automático de las secciones ZFS encriptadas durante la etapa de arranque.
  • Se ha cambiado el comportamiento en la pila de red para direcciones IPv4 con el último número cero (x.x.x.0), que ahora se puede usar como host y al que, por defecto, no se le aplica el envío en modo de difusión. El comportamiento anterior se puede restaurar mediante sysctl net.inet.ip.broadcast_lowest.
  • Para arquitecturas de 64 bits, la compilación del sistema base se ha habilitado por defecto utilizando el modo PIE (Position Independent Executable). Hay una opción de configuración para deshabilitarlo denominada WITHOUT_PIE.
  • Se ha añadido la posibilidad de invocar chroot desde un proceso no privilegiado, al que se le ha establecido la bandera NO_NEW_PRIVS. Este modo se activa mediante sysctl security.bsd.unprivileged_chroot. Se ha añadido la opción '-n' a la utilidad chroot, que establece la bandera NO_NEW_PRIVS para el proceso antes de su aislamiento.
  • Se ha añadido al instalador bsdinstall un modo de edición automatizada de particiones de disco, que permite conectar scripts de particionado sin la intervención del usuario para diferentes nombres de discos. Esta opción facilita la creación de medios de instalación completamente automáticos para sistemas y máquinas virtuales con diferentes discos.
  • Se ha mejorado el soporte de arranque en sistemas con UEFI. El cargador incluye la configuración automática del parámetro copy_staging según las capacidades del núcleo que se está cargando.
  • Se ha trabajado en la mejora del rendimiento del cargador, nvme, rtsold, la inicialización del generador de números aleatorios y la calibración del temporizador, lo que ha llevado a una reducción en el tiempo de arranque.
  • Se ha añadido soporte para la operación de NFS sobre un canal de comunicación cifrado basado en TLS 1.3. La nueva implementación utiliza la pila TLS proporcionada por el núcleo, lo que permite utilizar los recursos de aceleración por hardware. La construcción de los procesos rpc.tlsclntd y rpc.tlsservd con la implementación del cliente y servidor NFS-over-TLS está habilitada de forma predeterminada para las arquitecturas amd64 y arm64.
  • Para NFSv4.1 y 4.2 se ha implementado la opción de montaje nconnect, que define el número de conexiones TCP establecidas. el servidor La primera conexión se utiliza para mensajes RPC pequeños, mientras que las restantes se utilizan para balancear el tráfico con los datos transmitidos.
  • Para el servidor NFS se ha añadido sysctl vfs.nfsd.srvmaxio, que permite cambiar el tamaño máximo del bloque de entrada/salida (por defecto 128Kb).
  • Se ha mejorado el soporte de hardware. En el controlador igc, se ha añadido soporte para el controlador Ethernet Intel I225. Se ha mejorado el soporte para sistemas Big-endian. Se ha añadido el controlador mgb para el controlador Ethernet Microchip devices LAN7430 PCIe Gigabit Ethernet.
  • El controlador ice, utilizado para controladores Ethernet Intel E800, se ha actualizado a la versión 1.34.2-k, que incluye soporte para el registro en el log del sistema de eventos de firmware y una implementación inicial de las extensiones del protocolo DCB (Data Center Bridging).
  • En las imágenes para Amazon EC2, por defecto está habilitada la carga utilizando UEFI en lugar de BIOS.
  • En el hipervisor bhyve se han actualizado los componentes para la emulación de dispositivos NVMe, lo que ha proporcionado soporte para la especificación NVMe 1.4. Se han resuelto problemas con NVMe iovec durante entradas/salidas intensivas.
  • La biblioteca CAM ha sido actualizada para utilizar la llamada realpath al procesar nombres de dispositivos, lo que permite usar enlaces simbólicos en las utilidades camcontrol y smartctl. En camcontrol se han resuelto problemas con la carga de firmware en dispositivos.
  • Se ha dejado de compilar la utilidad svnlite en el sistema base.
  • Se han añadido variantes de Linux para las utilidades de cálculo de sumas de verificación (md5sum, sha1sum, etc.), que se implementan mediante la llamada a las utilidades BSD existentes (md5, sha1, etc.) con la opción "-r".
  • En la utilidad mpsutil se ha añadido soporte para la gestión de NCQ y se ha proporcionado información sobre el adaptador.
  • En /etc/defaults/rc.conf, por defecto se ha habilitado la aplicación de la opción "-i" al llamar a los procesos rtsol y rtsold, responsables de enviar mensajes ICMPv6 RS (Router Solicitation). Esta opción indicada desactiva la demora aleatoria antes de enviar el mensaje.
  • Para las arquitecturas riscv64 y riscv64sf se ha incluido la compilación de bibliotecas con ASAN (Address Sanitizer), UBSAN (Undefined Behavior Sanitizer), OpenMP y OFED (Open Fabrics Enterprise Distribution).
  • Se han solucionado problemas con la detección de las aceleraciones de hardware para las operaciones criptográficas soportadas por los procesadores ARMv7 y ARM64, lo que ha permitido acelerar significativamente los algoritmos aes-256-gcm y sha256 en sistemas ARM.
  • Para la arquitectura powerpc, se ha incluido el depurador LLDB, desarrollado por el proyecto LLVM.
  • La biblioteca OpenSSL se ha actualizado a la versión 1.1.1o y se ha ampliado con optimizaciones de ensamblador para las arquitecturas powerpc, powerpc64 y powerpc64le.
  • El servidor y cliente SSH se han actualizado a OpenSSH 8.8p1, deshabilitando el soporte para firmas digitales rsa-sha y habilitando la autenticación de dos factores mediante dispositivos basados en el protocolo FIDO/U2F. Se han añadido nuevos tipos de claves «ecdsa-sk» y «ed25519-sk», que utilizan los algoritmos de firma digital ECDSA y Ed25519, junto con el hash SHA-256.
  • Se han actualizado las versiones de las aplicaciones de terceros incluidas en el sistema base: awk 20210215 (con parches que deshabilitan el uso de la configuración regional para rangos y mejoran la compatibilidad con gawk y mawk), zlib 1.2.12, libarchive 3.6.0.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster