Kaks ja pool aastat pĂ€rast 13.0 haru avaldamist on vĂ€lja antud FreeBSD 14.0. Paigalduskujutised on ette valmistatud arhitektuuridele amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 ja riscv64. TĂ€iendavalt on ette valmistatud kogumikud virtualiseerimissĂŒsteemide (QCOW2, VHD, VMDK, raw) ja pilvekeskkondade Amazon EC2, Google Compute Engine ja Vagrant jaoks. FreeBSD 14 haru on viimane, mis toetab 32-bitiseid platvorme. FreeBSD 15 versioonis jÀÀb alles ainult 64-bitiste sĂŒsteemide tugi, kuid 32-bitiste programmide koostamine ja COMPAT_FREEBSD32 reĆŸiimi kasutamine 32-bitiste tĂ€idesaatvate failide kĂ€ivitamiseks 64-bitises keskkonnas jÀÀvad endiselt vĂ”imalikuks.
Peamised muudatused:
- KÀskude tÔlgendajana on vaikimisi mÀÀratud kasutaja root jaoks /bin/sh.
- NVME-seadmete jaoks on vaikimisi kÔigil platvormidel kasutusel draiver nda. Vanade nvd draiverite tagasipööramiseks on loader.conf-ile mÀÀratud seadistus «hw.nvme.use_nvd=1».
- Uus utiliit «fwget» vĂ”imaldab mÀÀrata riistvara, mis vajab pĂŒsivara, ja installida vastavad pĂŒsivara paketid. Praegu toetatakse ainult PCI-seadmeid ning GPU-d Intel ja AMD.
- Uus utiliit base64 on lisatud andmete kodeerimiseks ja dekodeerimiseks base64 formaadis.
- Lisatud utiliit tcpsso, mis vĂ”imaldab seada sokli valikuid olemasolevate TCP-ĂŒhenduste jaoks (nt saab vahetada koormuse kontrolli moodulit vĂ”i TCP-steki).
- Vaikimisi on postituste edastamise agendiks dma (DragonFly Mail Agent) sendmail asemel. Sendmail on sÀilinud pÔhipaketis ja uuendatud versioonini 8.17.1.
- KTLS-i, TLS-protokolli teostus, mis töötab FreeBSD tuumatasemel, on lisanud tuge TLS 1.3 riistvarakihil vĂ”tja poolel. Kiirendust pakuvad mĂ”ned ĆĄifreeritud pakettide töötlemise toimingud, mis on viidud vĂ”rgu kaardi kĂŒlge.
- Konfiguratsioonifaili jail.conf on lisandunud direktiiv «.include», mis vĂ”imaldab laadimise ajal lisada tĂ€iendavaid faile, kus teede mÀÀramisel on lubatud mustrivalik. Sysctl-parameetrit security.bsd.see_jail_proc on laiendatud, et autoriseerimata kasutajatele eraldi jail-keskkonnas saaks nĂŒĂŒd keelata protsesside sundlĂ”petamise, prioriteedi muutmise ja silumise.
- Programmid pw ja bsdinstall loovad nĂŒĂŒd vaikimisi kasutajaid kaustas â/homeâ, mitte kaustas â/usr/homeâ. SĂŒmboolset linki â/homeâ, mis viitab â/usr/homeâ, ei kohaldata enam.
- Vaikimisi on keelatudPROFILE kokkupaneku seadistus - sĂŒsteemi teekide profiilitud versioone ei pakuta enam, selle asemel tuleb kasutada riistvara profiliseerimist (hwpmc).
- 64-bitiste arhitektuuride jaoks on lubatud kĂ€ivitatavate failide koostamine PIE (Position Independent Executable) reĆŸiimis.
- Hypervisor Bhyve on lisatud tugi TPM (Trusted Platform Module) ja GPU edastamiseks (virtuaalsetesse keskkondadesse AMD ja Intel kiipide jaoks).
- ZFS failisĂŒsteemi teostus on ajakohastatud OpenZFS 2.2 vĂ€ljaandeni. Utiliiti makefs on lisatud tugi ZFS failisĂŒsteemile. On loodud vĂ”imalus luua ZFS bassein, mis on seotud ĂŒhe virtuaalse ketas vdev-iga.
- CPU (MAXCPU parameetrit) toetavate tuumade arv on suurendatud 256-lt 1024-le amd64 ja arm64 arhitektuuridel.
- UFS-is, kus on lubatud pĂ€evik (soft updates), on lubatud failisĂŒsteemi taustkontrolli teostamine UFS-i snapshotide kasutamisega. Superblokkidesse, silindrigrupi kaartidesse ja inode-idesse on lisatud tĂ€iendavad hash-kontrollid kahjustuste tuvastamiseks.
- Lisatud on failisĂŒsteem tarfs, mida saab kasutada zstd abil kokku pakitud tar-arhiivide jaoks.
- Lisatud on tööriist boottrace, et jĂ€lgida juhtumeid, mis toimuvad sĂŒsteemi kĂ€ivitamise ja lĂ”petamise etappidel.
- Kernelâi seadistus FIRECRACKER on lisatud, et vĂ”imaldada FreeBSD kĂ€ivitamist Firecracker virtualiseerimissĂŒsteemis, mis on mĂ”eldud virtuaalmasinate kĂ€itamiseks minimaalsete kuludega. FreeBSD 14 kernelâi kĂ€ivitusaeg Firecrackerâi all on viidud 25 millisekundini, mis vĂ”imaldab kĂ€ivitada FreeBSD keskkondi vajaduse korral serverivabade arvutuste infrastruktuuri realiseerimiseks.
- Loader, mis on kirjutatud Lua keeles, toetab lua-failide tÀitmist erilise sandboxes keskkonnas, mis asub kaustas loader_conf_files.
- NFS-i toe laiendamine. Lisatud uus âsyskrb5â mountimise valik Kerberose toeks NFSv 4.1/4.2, samuti on rakendatud ExchangeID toiming. Rakendatud on vĂ”imalik kĂ€ivitada nfsd, nfsuserd, mountd, gssd ja rpc.tlsservd isoleeritud vĂ”rgukeskkonnas vnet.
- Skripti growfs vÔimaldab luua vahetusfaili sektsiooni, mis asub laieneva ala lÔpus kettal.
- Lisatud uus DTrace-teenusepakkuja kinst (dtrace_kinst), mis vÔimaldab jÀlgida tuuma struktuure.
- Tuuma krĂŒptosĂŒsteemi on lisatud XChaCha20-Poly1035 AEAD krĂŒpteerimisalgoritmi tugi ning lisatud API elliptilise kĂ”veraga curve25519 (WireGuardi jaoks) töötamiseks.
- TaaskĂ€ivitusaega on lĂŒhendatud. Lisatud sysctl-parameeter kern.reboot_wait_time, mille kaudu saab muuta viivitust enne tegelikku taaskĂ€ivitamist pĂ€rast kĂ”igi diagnostiliste teadete vĂ€ljastamist konsoolile. Vaikimisi viivitus on kĂ”rvaldatud.
- Tuuma on lisatud timerfd alamĂŒsteem, mis lihtsustab programmide portimist Linuxist.
- Lisatud sysctl machdep.mitigations.zenbleed.enable, et blokeerida Zenbleed haavatavus AMD Zen2 protsessorites.
- wpa_supplicant ja hostapd toetavad nĂŒĂŒd Wi-Fi 6. iwlwifi draiver toetab Intel'i kiipe, mis toetavad Wi-Fi 6E AX411/AX211/AX210.
- amd64 sĂŒsteemidel toetab tuum LLVM projekti tööriistu AddressSanitizer ja MemorySanitizer.
- rc.d skripti osas on lubatud status meetodi kasutamine, isegi kui skripti ei ole mÀÀratud programmi (procname) ja PID-faili nime.
- Andmete edastuskiirus jĂ€rguporti kaudu tuumas, laadimisseadmetes ja kasutajaruumi on vaikimisi suurendatud 9600 bps-lt 115200 bps-ni. Helisignali sagedus on vaikimisi seadistatud 800 Hz. On tagatud integreerimine devd-ga helisignali vĂ€ljastamiseks helikaardi kaudu. vt konsooli jaoks on helisignaal vaikimisi keelatud ( selle lubamiseks tuleb kĂ€ivitada kĂ€sud âsysctl kern.vt.enable_bell=1â ja âkbdcontrol -b normalâ).
- Parandatud NXP DPAA2 (Data Path Acceleration Architecture Gen2) riistvara kiirenduse arhitektuuri tuge.
- Lisatud igc draiver Intel I225 Ethernet-kontrolleritele, mis toetab 2,5 Gbps kiirus.
- Vaikimisi on aktiveeritud seade net.inet.tcp.nolocaltimewait, mis keelab timewait-kirjete loomise TCP-ĂŒhenduste jaoks, mis on katkenud kohaliku sĂŒsteemi poolt.
- Laienenud ja vaikimisi lubatud Netlink suhtlusprotokolli tugi (RFC 3549), mida kasutatakse Linuxis tuuma ja kasutajaruumi protsesside vahelise suhtluse korraldamiseks. MĂ”ned vĂ”rguutiliidid on ĂŒmber lĂŒlitatud Netlinki kasutamisele.
- Pakettifiltri pf tagab ĂŒhilduvust OpenBSD pf-i pakettide normaliseerimise (scrubbing) operatsioonide sĂŒntaksiga ja kĂ€itumisega. pfsync-is on rakendatud IPv6 transporti kasutamise vĂ”imalus. pfsync-i pakettide formaat on laiendatud jĂ€rjekordade, pakettide normaliseerimise ja route-to reeglite toetamiseks.
- VĂ”rgu liidesesse if_stf (IPv6 IPv4 ĂŒle) on lisatud IPv6 toetus Kiire juurutamine (RFC 5969). IPv6 nodeinfo reĆŸiim (RFC 4620) on vaikimisi keelatud.
- Vaikimisi on sisse lĂŒlitatud sysctl parameeter net.inet.tcp.nolocaltimewait, mis keelab records timewait loomise lokaalsetest TCP-ĂŒhendustest katkestatud seansside jaoks.
- Vaikimisi on TCP-s kasutusele vÔetud CUBIC vÔrgukoormuse juhtimise mehhanism NewReno asemel, mis on vÔimaldanud laiendada kergesti kÀtetuks saadaval olevat ribalaiust.
- IPv4-s on keelatud hÀÀlestada laiaulatuslikke pakette nulliga alamvÔrku, kui seda aadressi ei ole selgesÔnaliselt laiaulatuslikuks deklareeritud. See muudatus vÔimaldab hostidel kasutada aadresse, mis lÔppevad " .0".
- OpenSSH seadeid on muudetud: scp-s on vaikimisi sisse lĂŒlitatud SFTP protokoll scp/rcp asemel, RSA/SHA-1 allkirjade tugi on vĂ€lja lĂŒlitatud, VerifyHostKeyDNS ja X11Forwarding parameetrite vÀÀrtused on seatud "ei", VersionAddendum direktiiv on eemaldatud, HPN seadete tugi on eemaldatud.
- date utiliiti on lisatud -z valik ajavööndite konverteerimiseks.
- diff utiliiti on lisatud âcolor valik muudatuste visuaalseks esitamiseks vĂ€rviga.
- sleep utiliiti on lisatud toimetamise toetuseks teistsuguseid ajavÀÀrtusi kui sekundid (nÀiteks vÔimalik sisestada "sleep 1h 30m").
- head ja tail utiliitides on lisatud -q ja -h valikute tugi ning vĂ”imalus mÀÀrata suurusi SI rahvusvahelise mÔÔtesĂŒsteemi prefiksitega. head utiliidis on eemaldatud piirang maksimaalsele reale 2^31.
- systat utiliiti on lisatud kÀsk iolat, et kuvada teavet sisendi/vÀljundi viivituste kohta, mille on arvutanud CAM ajakava.
- Raamatukogu libncursesw on jagatud kaheks raamatukoguks libtinfow ja libncursesw. ncurses toetab terminfo baasi kasutamist, mitte ainult termcap-i.
- Aarch64 (arm64) arhitektuurile on rakendatud ja vaikimisi sisse lĂŒlitatud koostamisvalik COMPAT_LIB32, mis toetab 32-bitiste raamatukogude koostamist ARM64 sĂŒsteemidele, vĂ”imaldades kĂ€itada tĂ€ideviimisfaile, mis on loodud armv7 platvormile.
- Parandatud pilvesĂŒsteemide tugi. AWS EC2 jaoks on lisatud eksperimenteerimise tasandil ZFS ja cloud-init koos juurkataloogiga. Azure jaoks on saadaval pildid arm64 ja amd64 arhitektuuridele, valides UFS vĂ”i ZFS vahel. Lisatud on gve (Google Virtual NIC) virtuaalse vĂ”rguadapteri draiver.
- ACPI sĂŒsteemi on lisatud tugifunktsioon _CR3, mis vĂ”imaldab seadistada temperatuuri, mille saavutamisel lĂŒlitub sĂŒsteem unereĆŸiimi (S3).
- Uuendatud kolmandate osapoolte rakenduste ja raamatukogude versioone, mis kuuluvad pĂ”hissĂŒsteemi: OpenSSH 9.5p1, OpenSSL 3.0.12 (varem kasutatud haru 1.1.1), awk 2021072, bc 6.6.0, libbsdxml 2.4.7, libfido2 1.13.0, tcpdump 4.99.4, libpcap 1.10.4, xz 5.4.3, zlib 1.3, zstd 1.5.2. Utiliidi objdump rakendamine on asendatud llvm-objumpiga. Clangi kompilaator on uuendatud haru 16-ni.
- Vananaiste sĂŒsteemide puhastamine:
- PĂ”hissĂŒsteemist on eemaldatud OPIE ĂŒhekordsete paroolide tugi (kui soovite uuesti kasutada, saate installida pordi security/opie).
- Eemaldatud on ISA liidese heliadapterite draiverid.
- Eemaldatud on utiliidid fmtree ja minigzip.
- Eemaldatud on ATM komponendid netgraphis (NgATM).
- Eemaldatud on taustaprotsess telnetd (saate kasutada porti net/freebsd-telnetd).
- Eemaldatud on VINUM klass geomis.
- Eemaldatud on vananenud draiverid amr, iscsi_initiator, iir, mn, mly, nlmrsa ja twa.
- GENERIC ja MINIMAL tuumadest on eemaldatud VESA parameeter.
- Kernitustaseme krĂŒptograafilisest raamist OCF (Open Cryptographic Framework) on eemaldatud asĂŒmmeetriliste krĂŒptograafiliste operatsioonide tugi.
- Vana utiliit mergemaster on kuulutatud aegunuks, selle asemel tuleks kasutada etcupdate.
- Eemaldatud on utiliit portsnap (portide vÀljavÔtmiseks tuleks kasutada "git clone https://git.FreeBSD.org/ports.git /usr/ports").
- Arhitektuuri armv6 jaoks ehituste loomine on lÔpetatud.
- MIPS arhitektuuri tugi on eemaldatud.
Allikas: opennet.ru
