FreeBSD 14.4 vabastamine

Pärast üheksa kuud arendust on välja lastud FreeBSD 14.4 versioon. Installipildid on valmistatud arhitektuuridele amd64, i386, aarch64, armv7, powerpc, powerpc64 ja riscv64. Täiendavalt on ette valmistatud paketid virtualiseerimissüsteemide jaoks (QCOW2, VHD, VMDK, raw) ja pilvekeskkondadele Amazon EC2, Google Compute Engine ja Vagrant.

Järgmine uuendus FreeBSD 14.5 on planeeritud septembriks 2026. Praeguse FreeBSD 14.4 versiooni toetamist jätkatakse kuni 31. detsembrini 2026, samas kui eelmist versiooni FreeBSD 14.3 toetatakse kuni 30. juunini 2026. Üldiselt jätkab FreeBSD 14 haru toetamist kuni 30. novembrini 2028, samas kui FreeBSD 13.x haru kuni 30. aprillini 2026. Samal ajal areneb FreeBSD 15 haru, mille järgmine väljaanne (15.1) on planeeritud 2. juuniks 2026.

Peamised muudatused FreeBSD 14.4:

  • Kasutusele on võetud utiliit sndctl helikaardihoolduse seadistamiseks.
  • Utiliidile swapon on lisatud tugi šifreeritud vahetusfailidele, mille määratlemiseks saab fstabis kasutada md-seadmeid, millel on sufiks '.eli'.
  • Utiliidis nuageinit, mis teostab initsialiseerimist, virtuaalmasinateon lisatud tugi cloud-init’ile, võrgu konfigureerimisele ja pakettide haldamisele. Cloud-init’i ühilduvuse tagamiseks on lisatud käsud 'runcmd', 'packages', 'fqdn', 'hostname', 'sudo', 'write_files', 'nameservers', 'tzsetup' ja 'doas'. Tõhus YAML-formaadi parsin on rakendatud. Logimine on sisse lülitatud. On rakendatud käsud 'chpasswd', 'wakeonlan', 'set-name' ja 'match.driver'.
  • Konsoli font spleen on uuendatud versioonile 2.2.0 ja laiendatud täiendavate sümbolitega (pikad ja lühikesed sidekriipsud, nurksulgud, valge ruut, rist ja kahekordne rist). Sümbolite joondamist on parandatud kõrge pikslitihedusega ekraanidel. Fonts gallant, mis sisaldab nüüd rohkem kui 4300 glüüfi, on saanud toe kirillitsa ja matemaatiliste sümbolite, noolte, valuutade ja raamidega komplektide jaoks.
  • Komplekti on kaasatud 9P failisüsteem (p9fs), mida saab kasutada virtio-9p seadmete ja Bhyve hüperviisori abil, et korraldada virtuaalmasinate juurdepääsu host-keskkonna failisüsteemi sisule. Juhi laadimiseks loader.conf'is tuleks kasutada seadistust 'virtio_p9fs_load=YES'.
  • Failisüsteemis tarfs on võimaldatud töötamine üle 4 GB suuruste failide.
  • FС-iss unionfs ja nullfs on tugevdatud juure vnode'i kontrollimist teede töötlemisel, kus on «..», et takistada potentsiaalseid haavatavusi, mis võimaldavad väljumist jail-ümbriku juurkataloogist.
  • Jail-alamsüsteemis on piiratud privileege mitteprivileegitud kasutajate juurdepääs vanema Jail'i debugimise, ajakava seadistamise ja protsesside signaalide saatmise osas, mis töötavad tütar Jail'is. Selliste toimingute teostamiseks on ette nähtud eraldi õigused PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL ja PRIV_SIGNAL_DIFFJAIL. Vanema Jail'i protsesside haldamise vanema käitumise taastamiseks on lisatud seade «allow.nounprivileged_parent_tampering».
  • Jail-alamsüsteemi on lisatud toetuse parameetritele «met» ja «env», mille abil saab Jail-ümbrikele seostada suvalisi stringi metaandmeid ja keskkonnaandmeid. Parameetreid saab määrata Jail'i loomisel, muuta käsuga «jail -cm» ja vaadata käsuga jls. Näiteks: ‘jail -cm … meta=»tag1=value1 tag2=value2″ env=»configuration»‘. Parameetrites andmete maksimaalse suuruse piiramiseks on ette nähtud sysctl-seade «security.jail.meta_maxbufsize».
  • Ngctl utiliidile on lisatud lipp «-j», et käivitada käske määratud Jail-ümbrikus. Lisatud lipp võimaldab manipuleerida netgraph sõlmedega isoleeritud keskkondades, kus ngctl utiliit pole seadistatud.
  • Mdo utiliidile on laiendatud võimalusi, mis võimaldavad käivitada käske teise kasutajana sarnaselt utiliidiga «su», kuid kasutades setuid asemel mac_do moodulit ja süsteemi kutsungit setcred. Uus versioon sisaldab valikuid kasutajate ja grupi identifikaatorite haldamiseks töös töötavates protsessides: «-k» praeguste kasutajate salvestamiseks; «-g» ja «-G» põhigruppide määramiseks; «-s» täiendavate gruppide muutmiseks; «—euid», «—ruid», «—svuid», «—egid», «—rgid» ja «—svgid» määratud identifikaatorite ülekirjutamiseks.
  • Kadmini utiliidile, mis on mõeldud Kerberos'e haldamiseks, on lisatud valik «-f» Heimdal KDC andmebaasi dumpimiseks formaadis, mis on ühilduv MIT KDC-ga, mis võimaldab migratsiooni Heimdal Kerberos'elt MIT Kerberos'ile ilma andmebaasi täieliku uue loomise vajaduseta.
  • Paketihalduri pkg(7) vabastatud tooteversioonis on valikute analüüs ühtlustatud tööriistade pkg(8) täisversiooniga. pkg(7) käsu valikute järjekord peab nüüd olema kooskõlas pkg(8) käitumisega, näiteks asemel «pkg -f bootstrap» tuleks kasutada «pkg bootstrap -f».
  • Ininstalleris bsdinstall on lõpetatud ZFS failisüsteemi kasutava installatsiooni toetus MBR-diskide jaoks (ZFS-i saab kasutada ainult GPT-diskidel). Loader.efi käivitusprogrammi kopeerimine on tagatud kõigisse ZFS-i looduslikult loodud ESP (EFI System Partition).
  • Utiliidis freebsd-update on tagatud jagatud raamatukogude range järjekord: libsys, libc, libthr ja seejärel teised, mis välistab probleemide tekkimise FreeBSD 14.x-lt 15.x harule üleminekuga.
  • Uue versiooni newfs abil on lisatud lipp «-u», et keelata varsena «soft updates» ja logimine UFS2 failisüsteemi jaoks.
  • PAM-raamatukogudes (Pluggable Authentication Modules) on tagatud moodulite otsimine kaustas «${LOCALBASE}/lib/security» lisaks kaustale «${LOCALBASE}/lib».
  • Traadita kiht net80211 on lisatud VHT160 ja VHT80P80 kanalite toetus, mida kasutatakse kaasaegsetes juurdepääsupunktides.
  • Riistvara toetus on laiendatud. Intel'i traadita adapterite iwlwifi draiveris on lisatud ACPI toetus. ix ja ixv draiveritesse on lisatud Intel Ethernet E610 2.5G/5G/10G võrkaartide toetus. mfi ja mrsas draiveritesse on lisatud Fujitsu SAS 6Gbit/s 1GB (D3116) RAID-kontrollerite toetus. serverites Fujitsu PRIMERGY.
  • SD-kaartide piltidesse on lisatud tugi Raspberry Pi Zero 2W plaatide jaoks.
  • Taustaprotsess blacklistd, mis tagab dünaamilise võrkpordide blokeerimise DoS-rünnakute kaitsmiseks, on uuendatud ja ümber nimetatud blocklistd-ks.
  • Põhisüsteemi on lisatud paketid Lua-bindaamise jaoks libyaml-iga.
  • OpenSSH on uuendatud versioonist 9.9p2 versioonini 10.0p2, lisades vaikimisi hübriidse algoritmi mlkem768x25519-sha256, mis on kvantarvuti rünnakute suhtes vastupidav.
  • Kolmandate osade komponentide versioonid on uuendatud: OpenZFS 2.2.9 (oli 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
  • Põhinstallimistootes (bootonly) on lisatud paketid traadita seadmete püsivara jaoks, mis võimaldavad traadita ühenduse kaudu installifailide väljavõtmist.
  • Sbin/ipfw15 käivitatav fail on lisatud, koostatud uue KBI (Kernel Binary Interface) jaoks FreeBSD 15 tuumaga ühilduvuse tagamiseks. Originaalne ipfw utiliit tuvastab uue KBI olemasolu ja käivitab ipfw15 vajadusel, et õigesti laadida paketifiltri reegleid värskendamisel FreeBSD 15-ks.
  • Tehnoloogiana on väljakuulutatud aegunud ja kavandatud eemaldamiseks RIP (routed, rtquery, route6d, rip6query) marsruutinguprotocoli tugi. Soovitav on kasutada pakette 'bird' või 'quagga' portide kollektsioonist.
  • Tuuma sisseehitatud MIDI-sekventsija rakendus on välja kuulutatud aegunuks.
  • Eemaldatud on kood, mis tagas ühilduvuse ipfw paketifiltri versioonidega, mis lasti välja enne FreeBSD 8.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster