FreeBSD 13.1 vÀljaanne

PĂ€rast aasta arendust on ilmunud FreeBSD 13.1 vĂ€ljaanne. Installipildid on saadaval arhitektuuridele amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 ja riscv64. TĂ€iendavalt on ette valmistatud kogud virtuaalsĂŒsteemide (QCOW2, VHD, VMDK, raw) ja pilvekeskkondade Amazon EC2, Google Compute Engine ja Vagrant jaoks.

Uues versioonis:

  • Pakutud on iwlwifi draiverit Intel'i traadita kaartide jaoks, mis toetab uusi kiipe ja standardit 802.11ac. Draiver pĂ”hineb Linuxi draiveril ja koodil Linuxi net80211 alam-sĂŒsteemist, mille toimimine FreeBSD-s tagatakse linuxkpi kihiga.
  • ZFS failisĂŒsteemi teostus on uuendatud OpenZFS 2.1 vĂ€ljaandele, toetades dRAID (Distributed Spare RAID) tehnoloogiat ja olulisi jĂ”udluse optimeerimisi.
  • Lisatud on uus rc-skript zfskeys, mille abil saab kĂ€ivitamise ajal korraldada krĂŒpteeritud ZFS-osade automaatset dekodeerimist.
  • VĂ”rgustiku kihis on muudetud kĂ€itumist IPv4-aadresside puhul, millel on null viimane number (x.x.x.0), mida nĂŒĂŒd saab kasutada hostina ning millele vaikimisi ei rakendata edastamist laiemalt. Vanema kĂ€itumise saab taastada sysctl net.inet.ip.broadcast_lowest seadistuse abil.
  • 64-bitiste arhitektuuride jaoks on vaikimisi kaasatud pĂ”hiteenuse kogumine, kasutades PIE (Position Independent Executable) reĆŸiimi. Selle keelamiseks on seadistus WITHOUT_PIE.
  • Lisatud on vĂ”imalus kutsuda chroot mitteprivileegitud protsessist, millele on mÀÀratud NO_NEW_PRIVS lipp. ReĆŸiim aktiveeritakse sysctl security.bsd.unprivileged_chroot abil. Chroot utiliiti on lisatud valik "-n", mis mÀÀrab protsessile NO_NEW_PRIVS lipu enne selle isoleerimist.
  • KĂ€ivitusprogramm bsdinstall on saanud automatiseeritud kettajagamiste redigeerimise reĆŸiimi, mis vĂ”imaldab erinevate ketaste nimede jaoks ĂŒhendada skripte, mis töötavad ilma kasutaja sekkumiseta. Pakutud vĂ”imalus lihtsustab tĂ€ielikult automaatselt töötavate installimeedia loomist sĂŒsteemide jaoks. virtuaalmasinate ja erinevate ketastega.
  • On parendatud UEFI sĂŒsteemide kĂ€ivitamise toetamist. KĂ€ivitajas on lisatud automaatne copy_staging parameetri seadmine, sĂ”ltuvalt laaditava kernel'i vĂ”imalustest.
  • On tehtud tööd kĂ€ivitaja, nvme, rtsold, pseudojuhuslike arvu generaatori ja taimeri kalibreerimise jĂ”udluse tĂ”stmise nimel, mis on viinud kĂ€ivitamise aja lĂŒhenemiseni.
  • Lisatud tugi NFS-i töötamiseks krĂŒpteeritud TLS 1.3 kanali kaudu. Uus teostus kasutab tuumast pakutavat TLS-i tĂ”ukejĂ”udu, vĂ”imaldades riistvara kiirenduse kasutamist. Protsesside rpc.tlsclntd ja rpc.tlsservd kogumine NFS-over-TLS-i kliendi ja serveri jaoks on vaikimisi lubatud amd64 ja arm64 arhitektuuride jaoks.
  • NFSv4.1 ja 4.2 jaoks on rakendatud m montimise valik nconnect, mis mÀÀrab avatud TCP-ĂŒhenduste arvu. serverilt Esimene ĂŒhendus kasutatakse vĂ€ikeste RPC-sĂ”numite jaoks, ĂŒlejÀÀnud aga andmeedastuse liikluse tasakaalustamiseks.
  • NFS-serverile on lisatud sysctl vfs.nfsd.srvmaxio, mis vĂ”imaldab muuta maksimaalset sisendi/vĂ€ljundi ploki suurust (vaikimisi 128Kb).
  • Parandatud riistvara tuge. Juhendis igc on lisatud tugi Intel I225 Ethernet-kontrollerile. Suurendatud Big-endian sĂŒsteemide tuge. Lisatud juhend mgb Microchipi seadme LAN7430 PCIe Gigabit Ethernet-kontrolleri jaoks.
  • Juhend ice, mida kasutatakse Intel E800 Ethernet-kontrollerite jaoks, on vĂ€rskendatud versioonile 1.34.2-k, mis sisaldab tugi sĂŒsteemilogidesse kirjutamiseks fhekkide protokelli DCB (Data center bridging) esialgsele elluviimisele.
  • Amazon EC2 piltides on vaikimisi lubatud kĂ€ivitamine UEFI abil BIOS-i asemel.
  • HĂŒperviisoris bhyve on vĂ€rskendatud NVMe-tootjate emulatsiooni komponente, mis toetavad NVMe 1.4 spetsifikatsiooni. Lahendatud on probleemid NVMe iovec-i intensiivse sisendi/vĂ€ljandi ajal.
  • CAM-i teek on muudetud kasutama realpath kutset seadme nimede töötlemisel, vĂ”imaldades seadmete sĂŒmboolsete linkide kasutamist utiliitides camcontrol ja smartctl. Camcontrol-s on lahendatud probleemid seadmete pĂŒsiprogrammide laadimisega.
  • Svnlite utiliidi kogumine pĂ”hissĂŒsteemis on lĂ”petatud.
  • Lisatud Linuxi versioonid kontrollsummade arvutamise utiliidist (md5sum, sha1sum jne), mis on teostatud olemasolevate BSD-utiliitide (md5, sha1 jne) kutse abil koos valikuga "-r".
  • Mpsutil utiliidile on lisatud NCQ juhtimise tugi ja adaptri teabe kuvamine.
  • Failis /etc/defaults/rc.conf on vaikimisi lubatud valiku "-i" rakendamine rtsol ja rtsold protsesside kutsete ajal, mis vastutavad ICMPv6 RS (Router Solicitation) sĂ”numite saatmise eest. Antud valik keelab juhusliku viivituse enne sĂ”numi saatmist.
  • Riscv64 ja riscv64sf arhitektuuride jaoks on licenceeritud ASAN (aadressi sanitaar), UBSAN (mÀÀratlemata kĂ€itumise sanitaar), OpenMP ja OFED (avanud riistvarade ettevĂ”tte jaotus) teegid.
  • Probleemid ARMv7 ja ARM64 protsessorite toetatud riistvaraliste krĂŒptograafiliste operatsioonide kiirendamise mÀÀratlemisel on lahendatud, mis on oluliselt kiirendanud aes-256-gcm ja sha256 algoritmide tööd ARM sĂŒsteemides.
  • Powerpc arhitektuurile on peamisse koosseisu lisatud LLDB siluri, mida arendab LLVM projekt.
  • OpenSSL teek on uuendatud versioonini 1.1.1o ja seda on laiendatud assembler-optimeeringute kasutamisega powerpc, powerpc64 ja powerpc64le arhitektuuride jaoks.
  • SSH-server ja -klient on uuendatud OpenSSH 8.8p1 versioonini, kus on vĂ€lja lĂŒlitatud rsa-sha digitaalsete allkirjade tugi ning lisatud kahefaasilise autentimise tugi FIDO/U2F-protokolli seadmete abil. FIDO/U2F seadmete suhtlemiseks on lisatud uued „ecdsa-sk“ ja „ed25519-sk“ vĂ”tme tĂŒĂŒbid, kus kasutatakse ECDSA ja Ed25519 digitaalset allkirja koos SHA-256 rĂ€si algoritmiga.
  • PĂ”hisĂŒsteemi kolmandate rakenduste versioonid on uuendatud: awk 20210215 (kiipidega, mis keelavad kohaliku keele kasutamise vahemike jaoks ja parandavad ĂŒhilduvust gawk ja mawk-ga), zlib 1.2.12, libarchive 3.6.0.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster