La société Oracle a présenté Solaris 11.4.81 CBE (Common Build Environment), une variante du système d'exploitation Solaris 11.4, destinée à l'utilisation par des développeurs de logiciels libres et à des fins personnelles. CBE simplifie l'accès aux versions actuelles des programmes et aux mises à jour pour ceux qui souhaitent utiliser Solaris gratuitement. C'est la deuxième version de la série CBE — la première a été publiée en 2022. Contrairement aux versions principales de Solaris 11.4, dont la licence permet une utilisation gratuite pour des tests, du développement et des projets personnels, l'édition CBE se distingue par l'adoption d'un modèle de publication continue de nouvelles versions et est proche de l'édition Solaris 11.4 SRU (Support Repository Update).
Cette version comprend de nouvelles versions de logiciels, une fonctionnalité étendue et des corrections de bogues disponibles au moment de la création de la publication. Un fichier ISO dédié a été préparé pour le téléchargement, ainsi qu'une possibilité de passer à l'utilisation de CBE après l'installation des versions régulières d'Oracle Solaris 11.4. Pour passer à CBE, il suffit de connecter le dépôt pkg.oracle.com/solaris/release dans le gestionnaire de paquets IPS et d'exécuter la commande « pkg update ». Le code des composants ouverts de Solaris est disponible dans le dépôt sur GitHub, et des packages individuels peuvent être téléchargés sur le site pkg.oracle.com.
Les principales modifications par rapport à la dernière version CBE :
- L'environnement de bureau a été mis à jour vers GNOME 45 (auparavant, GNOME 3.38 était fourni). Des modifications cosmétiques ont été apportées à l'interface, par exemple, l'indicateur « Activités » sur le bureau a été remplacé par un indicateur. des bureaux virtuels. Le serveur X a été mis à jour vers la branche 1.20. De nouvelles versions des pilotes graphiques NVIDIA 470.182 ont été ajoutées.
- La mise en œuvre du protocole mDNS (Multicast DNS/Zeroconf) a été remplacée par le paquet Avahi 0.8. Auparavant, un port spécifique à Solaris du logiciel Apple Bonjour était utilisé.
- L'environnement système pour le langage Python est marqué comme étant auto-géré (PEP 668), ce qui ne permet pas d'utiliser pip et d'autres utilitaires pour installer des bibliothèques Python supplémentaires dans les répertoires où se trouvent les bibliothèques Python intégrées à Solaris. Pour installer des paquets Python supplémentaires dans un environnement distinct de celui du système, il est recommandé d'utiliser l'utilitaire pipx.
- Le support des appels système preadv et pwritev pour la lecture et l'écriture de données en utilisant plusieurs tampons a été ajouté. De nouvelles fonctions ont été ajoutées à libc : getpeereid, getumask, mremap, core_get_process_content, core_set_process_content, core_get_process_path, core_set_process_path et ucred_getprinc. La valeur IOV_MAX (le nombre maximal d'éléments d'un tableau iovec pour un seul appel) a été augmentée de 16 à 1024.
- Le support d'Unicode 14 a été ajouté dans les fonctions u8_strcmp et u8_textprep_str.
- Dans lastlog, utmpx et wtmpx, le problème de l'année 2038 a été résolu — le temps adressé par le compteur a été étendu à l'année 2106.
- La possibilité de définir des paramètres a été ajoutée. de serveurs SSH avec séparation en fichiers distincts /etc/ssh/sshd_config.d/*.conf. Le package OpenSSH a été mis à jour vers la version 9.6. Le support des signatures RSA basées sur SHA-1 a été désactivé. L'outil scp a été modifié pour utiliser SFTP.
- L'outil ps a ajouté l'option « -I » pour afficher le temps au format ISO 8601.
- L'outil modinfo a ajouté la prise en charge de la séparation des modules noyau livrés avec Solaris et des modules installés séparément. Pour afficher uniquement les modules non système, l'option « -x » a été ajoutée.
- Les utilitaires ctfconvert, ctfdump et ctfmerge ont été ajoutés au noyau pour travailler avec les données de débogage au format CTF (Compact Type Format), offrant un stockage compact des informations sur les types C, les liens entre les fonctions et les symboles de débogage. Le linker ld a intégré le support de CTF. Le support de la version CTF 3 a été ajouté. Les utilitaires elfcompress, ldiostat et strip ont été améliorés.
- Par défaut, le processus ACT (Autonomous Crash dump Tool) est activé, simplifiant l'analyse des pannes dans le noyau. Des chemins supplémentaires ont été ajoutés au débogueur mdb pour la recherche des crash dumps du noyau. Les capacités de diagnostic de l'outil iostat ont été étendues.
- Les utilitaires cp et mv ont ajouté l'option « -S » pour vider les buffers sur le disque en utilisant l'appel système fsync.
- Un dispositif /dev/full a été mis en œuvre, renvoyant des zéros lors de la lecture et un code d'erreur d'espace disque insuffisant (ENOSPC) lors de l'écriture.
- ZFS a ajouté la prise en charge de la protection des fichiers contre la suppression pour une durée déterminée (File Retention). Pour monter des clones en mode clonedir dans ZFS, le répertoire « .zfs/clone » est utilisé. Les commandes mount/unmount ont ajouté l'option « -r » pour monter/démonter tous les systèmes de fichiers à l'intérieur du point de montage spécifié. Dans la commande « zfs send », le mode « -w crypto » a été mis en œuvre, permettant la transmission des données chiffrées sans décryptage. Les paramètres des partitions de swap et des dumps ont été déplacés de /etc/vfstab et /etc/dumpadm.conf vers les propriétés ZFS.
- Le service memory-reserve a été ajouté, permettant grâce au mécanisme MRP (Memory Reservation Pool) de réserver de la mémoire lors du démarrage pour une utilisation ultérieure dans l'OSM (Object Storage Manager).
- La prise en charge de la migration à chaud des environnements isolés Kernel Zone (KZ) a été ajoutée. L'utilitaire zoneadm a ajouté la commande « log » pour afficher le contenu des journaux liés à une zone isolée spécifique.
- Un paquet Ansible a été ajouté pour la gestion centralisée des configurations.
- Les versions des logiciels pour développeurs ont été mises à jour : GCC 14, LLVM 19, Go 1.23.5, JDK 1.8.0_441-b7, Node.js 20, Perl 5.38, PHP 8.4, Python 3.13, Ruby 3.13, Rust 1.78, autoconf 2.71, cmake 3.24, GNU make 4.4.1, meson 1.5.2, git 2.48.1, Mercurial 6.8, subversion 1.14.5, vim 9.1, GDB 15.1, ImageMagick 7, MySQL 8.4.
- Les versions de GRUB 2.12, Shim 15.8, CUPS 2.4.11, OpenLDAP 2.6, Samba 4.21.3, Puppet 7.27.0 ont été mises à jour.
- Un paquet avec le serveur DNS Unbound a été ajouté.
- Les bibliothèques zstd, pcaudiolib, bdw-gc, libadwaita, fmt, gcr-4, libpaper, libsoup-3, libuv, libyaml, espeak-ng et libxcvt ont été inclus.
- Au lieu de Snort, il est proposé d'utiliser le système Suricata pour la détection et la prévention des intrusions réseau (Snort 3 utilise LuaJIT, qui ne prend pas en charge le CPU SPARC).
- Les bibliothèques gtk2, clutter, webkitgtk4, aalib, gtkmm, cogl, libtorrent ont été supprimées.
- Les versions OpenSSL 1.0.2 et 1.1 ont été supprimées, et la transition vers OpenSSL 3 a été effectuée.
Source : opennet.ru
