NetBSD 10.0 operatsioonisüsteemi väljaanne

Kagu poolteise aasta pärast eelmise versiooni väljaandmist on avaldatud NetBSD 10 operatsioonisüsteem. Laadimiseks on valmis 630 MB suurused installifailid, mis on saadaval 57 süsteemiarhitektuuri ja 16 eri tüüpi CPU jaoks. Uus versioon sisaldab mitmeid olulisi täiustusi, nagu juurdepääsuõiguste nimekirjade tugi FFS failisüsteemis, oluliselt optimeeritud jõudlus, ketta krüpteerimine Adiantum algoritmi abil ja WireGuard VPN draiveri rakendamine kernelisse.

Projekt toetab 8 peamist porti, mis moodustavad NetBSD arendusstrateegia tuuma: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 ja xen, samuti 49 teist porti, mis on seotud selliste CPU-dega nagu alpha, hppa, m68010, m68k, sh3, sparc ja vax. Teisi porte toetatakse endiselt, kuid need on juba ajale jalgu jäänud või neil ei ole piisavalt arendajate huvi. Üks port (acorn26) on kolmandas kategoorias, kuhu kuuluvad mittetöötavad portid, mis on eemaldamisele pretendeerivad, kui ei leita arendushuviga entusiastide rühma.

Peamised täiustused NetBSD 10-s:

  • FFS failisüsteemi on lisatud POSIX.1e ACL juurdepääsuõiguste nimekirjade tugi, mis on rakendatud failide laiendatud atribuutide abil ja viidud FreeBSD-st üle. ACL-i kasutamiseks on ette nähtud uus FFSv2ea failisüsteemi tüüp (ei ole vaikimisi kasutusel), millele saab olemasoleva failisüsteemi üle viia utiliidi fsck_ffs abil.
  • Lisatud on võrgu liides wg, VPNmis on WireGuardiga ühilduv.
  • Jõudluse optimeerimist on läbi viidud. Faili tee vahemälu efektiivsus kernelis on paranenud. Ülesande planeerija tootlikkust on suurendatud, mis on kohandatud big.LITTLE Arm süsteemide jaoks, kombineerides kiireid ja aeglaseid CPU tuumasid. Süsteemi kutsed select ja poll on saanud tootlikkuse tõusu. tmpfs failisüsteemi jõudlus on paranenud. Käivitamise protsess on kiirem. Lisatud on arhitektuurispetsiifilised optimeerimised x86 ja AArch64 süsteemidele. AArch64 süsteemides on suurenenud sisendi ja väljundi ning võrguoperatsioonide läbivoolu tõhusus.
  • Virtuaalse mälu süsteemi optimeerimised on läbi viidud: mälu lehtede otsimiseks on kasutusele võetud kiirem radix tree algoritm, puhastatud ja määrdunud mälu lehtede jälgimise kiirus on suurenenud, suurte failide fsync töö on oluliselt kiirenend, lukustuste töö on paranenud ja paralleelsete tegevuste efektiivsus on suurenenud.
  • Lisatud on toe kettade krüpteerimisele, kasutades Adiantum algoritmi, mis võimaldab saavutada kõrget efektiivsust süsteemides, kus puudub AES krüpteerimise riistvaraline kiirus. cgdconfig utiliiti on lisatud jagatavate võtmete toetus, mida saab kasutada mitme salvestusseadmise krüpteerimiseks. Paroolide hashimise algoritm on vaikimisi muudatud Argon2id-ks. Suhtlusvahetuse osade automaatne krüpteerimine on aktiveeritud (vm.swap_encrypt=1). Lisatud on toetus riistvaralistele kiirusmehanismidele, mida pakuvad x86 ja Arm protsessorid, näiteks AES ja ChaCha kiirusinstruktsioonid. Süsteemi pakutavas tarkvara AES teostuses on tagatud püsiv tööaeg kõigi arhitektuuride jaoks.
  • Turva seotud laienduste toetus, mida pakuvad Armv8-A protsessorid: PAN (Privileged Access Never), PA (Pointer Authentication), BTI (Branch Target Identification) on lisatud.
  • Kernalikirjete turvaprobleemide tuvastamiseks on kasutatud Kernel Concurrency Sanitizer ja Kernel Memory Sanitizer mehanisme.
  • Võrgustiku virnas on rakendatud RFC 7048 toetus, mis parandab IPv6 naabri avastamise mehhanismi toimimist ja muudab selle aadressidest sõltumatuks.
  • Uus lagg võrguliides on lisatud, et koguda võrgu ühendusi ja tagada rikke taluvus (lagg on asendanud agr liidese).
  • Lisa juhiks vether, mis rakendab virtuaalseid Etherneti liideseid, mida saab kasutada võrgu sildades ja tap liideste asemel.
  • IPSec teostuses on lisatud sysctl net.key.allow_different_idtype, et parandada ühilduvust teiste VPN-idega.
  • UDF (Universal Disk Format, optiliste diskide FS) formaadi toetus on paranenud, nüüd on see vigade tasemel ühilduv Windows 10 teostusega. newfs_udf utiliidis on lisatud võimalus UDF 2.50 formaadi loomiseks, eraldi jaotusega metaandmete jaoks. fsck_udf utiliit on lisatud vigaste UDF FS kontrollimiseks ja taastamiseks.
  • fstat utiliiti on lisatud ZFS toetus.
  • FUSE (Filesystem in Userspace) mehhanismi tugi on laienenud, refuse draiveris on tagatud täielik FUSE API variantide tugi versioonidest 1.1 kuni 3.10.
  • Tarkvara RAID rakendusse on lisatud tugi bytestringide vahetatud järjekorra konfigureerimistele (swapped-endian). Raidctl utiliidile on lisatud valik "-t" konfigureerimisfailide õigsuse kontrollimiseks.
  • Uue utiliidi blkdiscard lisamine võimaldab käsitsi TRIM operatsioone kettale, et teavitada kasutamata blokke.
  • Scan_ffs utiliidile on lisatud võimalus näidata praegust statistikat, kui saadetakse SIGINFO signaal (Ctrl+T).
  • Komplekti on lisatud uued programmid:
    • aiomixer — helisegisti
    • realpath — absoluutse faili tee kuvamine lähtuvalt suhtelisest teest.
    • tradcpp — K&R C stiilis makroprosessor.
    • ioctlprint — ioctl väärtuste kuvamine.
    • testpat — testitabeli kuvamine ekraani värviedastuse hindamiseks.
    • warp — klassikaline BSD-süsteemide mäng.
  • Komplekti on lisatud ja ctwm-is kasutusele võetud Spleen rasterfontid, mis on litsentseeritud BSD all ning on saadaval nii madala eraldusvõimega ekraanidele kui ka kõrge pikslitihedusega ekraanidele. Samuti on komplekti lisatud Terminus konsooli fontid.
  • Linuxi ühilduvuskihti (compat_linux) on lisatud eventfd, timerfd, POSIX-timerite, preadv ja pwritev mehhanismide tugi.
  • Virtuaalide toe täiustamine. Lisatud Xen PVH tugi, võimalus kasutada Xen PV draivereid HVM-põhistes külgsüsteemides, parendatud paravirtualiseeritud võrgu liideste rakendust. Xen-i hosti tuumades (Dom0) on aktiveeritud mitme protsessoriga süsteemide tugi. Xen-i tuumades on võimalus kasutada mooduleid, mis on ühised tavatuumadega. Võrgu (xennet) ja plokk (xbd) seadmed on kohandatud mitme protsessoriga süsteemide jaoks (saadud MPSAFE staatus). Stark on täiustatud HyperV hüperkõrgkooli ja laiendatud nvmm (NetBSD Virtuaalkondule monitori) võimalusi. Lisatud võimalus une režiimi siseneda, kui toimub virtuaalmasinate nvmm-is.
  • VirtIO draivereid on täiustatud, mille hulka kuulub nüüd VirtIO 1.0 spetsifikatsiooni tugi. Lisatud vio9p draiver VirtIO 9P failisüsteemi mountimiseks külgsüsteemides, mida hosti keskkond ekspordib. Lisatud viocon draiver virtuaalse seeriaporti jaoks.
  • Tehtud on süsteemikutsed eventfd ja timerfd, mis on ühilduvad Linuxiga ja mida kasutatakse compat_linuxis. Lisatud on süsteemikutsed fexecve faili täitmiseks failikirjeldaja kaudu.
  • Eemaldatud on vananenud komponendid, näiteks on lõpetatud HIPPI, FDDI ja TokenRing tehnoloogiate tugi, kustutatud on nsmb ja mount_smbfs draiverid SMBFS-i jaoks (ei toeta uue versiooni SMB protokolli), IPv6 teed tähistava seadme tugi on viidud tuumast kasutajaruumis, eemaldatud on raamatukogud libXTrap, libXevie ja libglut, ning eemaldatud on mitmete vananenud seadmete draiverid.
  • Seadmete toe tase on oluliselt laienenud. Tagatud on uute Intel ja AMD protsessorite võimaluste tugi. Lisatud on uute ARM-plaatide tugi (Raspberry Pi 4, Orange Pi 5, Lichee Pi Zero, ODROID-N2+, M1 Mac Mini, HummingBoard Pulse, UDOO Neo Full, PINE64 Quartz64, Asus Tinker jne). MIPS arhitektuuri tugi on laiendatud.
  • Lisatud on 17 uut seadme draiverit, näiteks Wacomi tahvelarvutite draiverid, Realtek 8125 2.5 Gigabit Ethernet, Motorcomm YT8511C / YT8511H Gigabit Ethernet, Intel Ethernet 700, Broadcom GENETv5 Ethernet, Intel QuickAssist krüptokiirendid ja Intel XMM7360 LTE modemid.
  • Graafikadraivereid on uuendatud Intel, NVIDIA ja AMD GPU-de jaoks x86 süsteemidel. DRM/KMS alamsüsteem on sünkroonitud Linuxi tuumaga 5.6.
  • Kolmandate osapoolte komponente on uuendatud, sealhulgas akende haldur ctwm 4.0.3, gcc 10.5, lua 5.4.6, OpenSSL 3.0.12, postfix 3.8.4, tmux 3.2a, OpenSSH 9.6, X.org Server 21.1.7, BIND 9.18.24, Heimdal kerberos 7.8.0, unbound 1.19.1, wpa_supplicant 2.9, OpenLDAP 2.5.6, binutils 2.34, libfido2 1.13.0, pam-u2f 1.2.0, zlib 1.2.13.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster