Publication de FreeBSD 13.1

Après une année de développement, la version FreeBSD 13.1 est publiée. Les images d'installation sont disponibles pour les architectures amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 et riscv64. Des versions ont également été préparées pour les systèmes de virtualisation (QCOW2, VHD, VMDK, raw) et les environnements cloud Amazon EC2, Google Compute Engine et Vagrant.

Dans la nouvelle version :

  • Un pilote iwlwifi pour les cartes sans fil Intel, prenant en charge les nouveaux chipsets et la norme 802.11ac, a été proposé. Le pilote est basé sur le pilote Linux et le code du sous-système Linux net80211, dont le fonctionnement sous FreeBSD est assuré par une couche linuxkpi.
  • L'implémentation du système de fichiers ZFS a été mise à jour à la version OpenZFS 2.1, avec un support pour la technologie dRAID (Distributed Spare RAID) et des optimisations de performance significatives.
  • Un nouveau script rc zfskeys a été ajouté, permettant d'organiser le déchiffrement automatique des partitions ZFS encryptées lors du démarrage.
  • Le comportement du réseau a été modifié pour les adresses IPv4 se terminant par zéro (x.x.x.0), qui peuvent désormais être utilisées comme hôte, avec l'envoi en mode broadcast désactivé par défaut. L'ancien comportement peut être restauré via sysctl net.inet.ip.broadcast_lowest.
  • Pour les architectures 64 bits, la construction du système de base avec le mode PIE (Position Independent Executable) est activée par défaut. Une option est prévue pour désactiver cela avec la configuration WITHOUT_PIE.
  • Il est désormais possible d'appeler chroot à partir d'un processus non privilégié ayant le flag NO_NEW_PRIVS. Ce mode peut être activé via sysctl security.bsd.unprivileged_chroot. Une option '-n' a été ajoutée à l'utilitaire chroot, définissant le flag NO_NEW_PRIVS pour le processus avant son isolation.
  • Un mode d'édition automatisée des partitions disque a été ajouté à l'installateur bsdinstall, permettant d'associer des scripts de partitionnement à différents noms de disque, fonctionnant sans intervention de l'utilisateur. Cette fonctionnalité facilite la création de supports d'installation entièrement automatisés pour les systèmes. machines virtuelles avec différents disques.
  • Le support de démarrage sur les systèmes UEFI a été amélioré. Le gestionnaire de démarrage a intégré la configuration automatique du paramètre copy_staging en fonction des capacités du noyau à charger.
  • Des travaux ont été réalisés pour améliorer les performances du chargeur de démarrage, de nvme, de rtsold, de l'initialisation du générateur de nombres pseudo-aléatoires et du calibrage de l'horloge, entraînant une réduction du temps de démarrage.
  • Le support de NFS sur un canal de communication chiffré basé sur TLS 1.3 a été ajouté. La nouvelle implémentation utilise la pile TLS fournie par le noyau, permettant d'utiliser les moyens d'accélération matérielle. La construction des processus rpc.tlsclntd et rpc.tlsservd avec la mise en œuvre du client et du serveur NFS-over-TLS est activée par défaut pour les architectures amd64 et arm64.
  • Pour NFSv4.1 et 4.2, une option de montage nconnect a été mise en œuvre, définissant le nombre de connexions TCP établies. serveur La première connexion est utilisée pour les petits messages RPC, tandis que les autres servent à équilibrer le trafic des données transférées.
  • Pour le serveur NFS, un sysctl vfs.nfsd.srvmaxio a été ajouté, permettant de modifier la taille maximale des blocs d'entrée/sortie (par défaut 128 Ko).
  • Le support matériel a été amélioré. Le pilote igc a ajouté le support du contrôleur Ethernet Intel I225. Amélioration du support des systèmes Big-endian. Un pilote mgb a été ajouté pour le contrôleur Ethernet Microchip devices LAN7430 PCIe Gigabit Ethernet.
  • Le pilote ice, utilisé pour les contrôleurs Ethernet Intel E800, a été mis à jour vers la version 1.34.2-k, qui introduit le support de la journalisation des événements de firmware et une mise en œuvre initiale des extensions du protocole DCB (Data Center Bridging).
  • Les images pour Amazon EC2 activent par défaut le démarrage utilisant UEFI au lieu de BIOS.
  • Dans l'hyperviseur bhyve, les composants d'émulation des disques NVMe ont été mis à jour, garantissant le support de la spécification NVMe 1.4. Des problèmes avec NVMe iovec lors d'opérations d'entrée/sortie intensives ont été résolus.
  • La bibliothèque CAM a été mise à jour pour utiliser l'appel realpath lors du traitement des noms de dispositifs, permettant l'utilisation de liens symboliques sur les dispositifs dans les utilitaires camcontrol et smartctl. Des problèmes de chargement de firmwares sur les dispositifs ont été résolus dans camcontrol.
  • La construction de l'utilitaire svnlite a été arrêtée dans le système de base.
  • Des variantes Linux des utilitaires de calcul de sommes de contrôle (md5sum, sha1sum, etc.) ont été ajoutées, mises en œuvre en appelant les utilitaires BSD existants (md5, sha1, etc.) avec l'option « -r ».
  • La prise en charge de la gestion NCQ a été ajoutée à l'utilitaire mpsutil, avec l'affichage des informations sur l'adaptateur.
  • Dans /etc/defaults/rc.conf, l'application par défaut de l'option « -i » lors de l'appel des processus rtsol et rtsold, responsables de l'envoi de messages ICMPv6 RS (Router Solicitation), est activée. Cette option désactive le délai aléatoire avant l'envoi du message.
  • Pour les architectures riscv64 et riscv64sf, la compilation des bibliothèques avec ASAN (address sanitizer), UBSAN (Undefined Behavior Sanitizer), OpenMP et OFED (Open Fabrics Enterprise Distribution) a été incluse.
  • Des problèmes ont été résolus concernant la détection des capacités d'accélération matérielle des opérations cryptographiques prises en charge par les processeurs ARMv7 et ARM64, permettant de considérablement accélérer les algorithmes aes-256-gcm et sha256 sur les systèmes ARM.
  • Pour l'architecture powerpc, le débogueur LLDB, développé par le projet LLVM, a été inclus dans la distribution principale.
  • La bibliothèque OpenSSL a été mise à jour vers la version 1.1.1o et a été étendue par l'application d'optimisations en assembleur pour les architectures powerpc, powerpc64 et powerpc64le.
  • Le serveur et le client SSH ont été mis à jour vers OpenSSH 8.8p1 avec la désactivation du support des signatures numériques rsa-sha et l'activation de l'authentification à deux facteurs grâce à des dispositifs basés sur le protocole FIDO/U2F. De nouveaux types de clés 'ecdsa-sk' et 'ed25519-sk' utilisant les algorithmes de signature numérique ECDSA et Ed25519, combinés avec le hachage SHA-256, ont été ajoutés pour interagir avec les dispositifs FIDO/U2F.
  • Les versions des applications tierces incluses dans le système de base ont été mises à jour : awk 20210215 (avec des correctifs désactivant l'utilisation de la locale pour les plages et améliorant la compatibilité avec gawk et mawk), zlib 1.2.12, libarchive 3.6.0.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster