La version de la distribution OmniOS Community Edition r151052, basée sur les travaux du projet Illumos, qui continue le développement du noyau, de la pile réseau, des systèmes de fichiers, des pilotes, des bibliothèques et de l'ensemble des utilitaires système d'OpenSolaris, a été publiée. OmniOS se distingue par son soutien complet aux hyperviseurs bhyve et KVM, à la pile réseau virtualisée Crossbow, au système de fichiers ZFS et aux moyens de démarrer des conteneurs Linux légers. La distribution peut être utilisée pour construire des systèmes web évolutifs, pour la virtualisation et pour créer des systèmes de stockage.
Dans cette nouvelle version :
- Le client SMB a ajouté le support des extensions du protocole SMB3, offrant un chiffrement.
- La bibliothèque OpenSSL a été mise à jour vers la version 3.3.2. Un fournisseur avec une implémentation d'algorithmes de chiffrement post-quantiques a été ajouté. Le support des branches OpenSSL 1.0.x et 1.1.1 a été déclaré obsolète.
- Les versions des paquets ont été mises à jour, notamment GCC 14, bash 5.2.32, sudo 1.9.16, perl 5.40.0, openssh 9.9, bind 9.18.30, coreutils 9.5, vim 9.1.652, git 2.46.2, sqlite 3.46.1.
- Le support de Python 2 a été déclaré obsolète. Le paquet python-27 a été conservé pour maintenir la compatibilité, mais ne sera plus mis à jour.
- La bibliothèque standard C a ajouté le support du drapeau FD_CLOFORK (close-on-fork) pour fermer le descripteur de fichier pour les processus enfants après l'appel à la fonction fork().
- De nouvelles fonctions syncfs, pts_name_r, strerrordesc_np, strerrnorname_np, pthread_mutex_clocklock, pthread_rwlock_clockwrlock, pthread_rwlock_clockrdlock et pthread_cond_clockwait ont été ajoutées.
- Pour les sockets TCP, UDP, SCTP et IP, les options IP_MINTTL et IPV6_MINHOPCOUNT ont été mises en œuvre pour définir le TTL minimum des paquets (les paquets avec un TTL inférieur seront rejetés). L'option SO_PROTOCOL, qui est l'analogue POSIX de l'option précédemment prise en charge SO_PROTOTYPE, a été ajoutée.
- Le support de l'option TCP_MD5SIG avec une implémentation d'extension pour transmettre le hachage MD5 dans le segment TCP (utilisé pour la vérification dans le protocole BGP) a été ajouté.
- Dans les conteneurs LX zones, le soutien pour définir des verrous OFD couvrant l'ensemble du fichier a été ajouté. L'utilisation de l'option TCP_INFO pour les sockets unix est interdite.
- Il est désormais possible de démarrer l'hyperviseur Bhyve sans activer les BARS (Base Address Register) dans les périphériques PCI. Le nombre d'adaptateurs réseau pouvant être ajoutés à une machine virtuelle exécutée sous Bhyve a été augmenté de 8 à 16.
- Dans ZFS, des implémentations de l'algorithme de calcul de sommes de contrôle fletcher-4, optimisées à l'aide d'instructions SSE, AVX2 et AVX-512, ont été ajoutées. Une structure AVL tree a été utilisée pour le suivi des compteurs de références.
- Les capacités de nombreux utilitaires système ont été étendues, par exemple, l'utilitaire rsync a ajouté la prise en charge de IPv6.
- Certains services, qui n'ont pas démarré complètement avec succès, peuvent maintenant être mis dans un état « dégradé », ce qui ne bloque pas le démarrage des dépendances. Par exemple, si le service de montage n'a pas pu connecter l'un des systèmes de fichiers, cet échec ne bloquera plus le démarrage du service SSH.
- Il est désormais possible de fournir dans le système simultanément les pilotes cpqary3 et smrt, ainsi que de basculer les appareils pris en charge par les deux pilotes vers l'utilisation du nouveau pilote smrt.
- Le gestionnaire de paquets IPS a ajouté la prise en charge de l'attribut pkg.fmri.name.
- Ajout d'un support initial pour les processeurs AMD EPYC Turin et l'architecture AMD Zen 5.
- Prise en charge ajoutée des contrôleurs RAID LSI Fusion-MPT SAS38xx.
Source : opennet.ru
