AprÚs neuf mois de développement, la version FreeBSD 14.4 a été publiée. Des images d'installation ont été préparées pour les architectures amd64, i386, aarch64, armv7, powerpc, powerpc64 et riscv64. Des compilations pour les systÚmes de virtualisation (QCOW2, VHD, VMDK, raw) et les environnements cloud Amazon EC2, Google Compute Engine et Vagrant ont également été préparées.
La prochaine mise à jour de FreeBSD 14.5 est prévue pour septembre 2026. Le support de la version actuelle FreeBSD 14.4 sera assuré jusqu'au 31 décembre 2026, tandis que celui de la version précédente FreeBSD 14.3 sera disponible jusqu'au 30 juin 2026. En général, la branche FreeBSD 14 sera maintenue jusqu'au 30 novembre 2028, et la branche FreeBSD 13.x jusqu'au 30 avril 2026. ParallÚlement, la branche FreeBSD 15 est en développement, avec une prochaine version (15.1) prévue pour le 2 juin 2026.
Les principaux changements dans FreeBSD 14.4Â :
- Ajout de l'outil sndctl pour gérer les paramÚtres des cartes son.
- L'outil swapon a ajoutĂ© la prise en charge des fichiers de swap chiffrĂ©s, pour lesquels des dispositifs md avec le suffixe « .eli » peuvent ĂȘtre utilisĂ©s via fstab.
- Ă l'outil nuageinit, qui effectue l'initialisation machines virtuelles, a Ă©tĂ© ajoutĂ©e la prise en charge de cloud-init, de la configuration rĂ©seau et de la gestion des packages. Pour la compatibilitĂ© avec cloud-init, des commandes telles que âruncmdâ, âpackagesâ, âfqdnâ, âhostnameâ, âsudoâ, âwrite_filesâ, ânameserversâ, âtzsetupâ et âdoasâ ont Ă©tĂ© ajoutĂ©es. Un parseur complet du format YAML a Ă©tĂ© implĂ©mentĂ©. La journalisation a Ă©tĂ© activĂ©e. Les commandes « chpasswd », âwakeonlanâ, âset-nameâ et âmatch.driverâ ont Ă©tĂ© mises en Ćuvre.
- La police d'affichage console spleen a été mise à jour vers la version 2.2.0 et élargie avec des symboles supplémentaires (tiret long, tiret court, trait d'union, chevrons, carré blanc, croix et double croix). L'alignement des caractÚres sur les écrans à haute densité de pixels a été amélioré. La police console gallant, qui comprend désormais plus de 4300 glyphes, a ajouté la prise en charge du cyrillique et des ensembles de caractÚres avec des symboles mathématiques, des flÚches, des devises et des cadres.
- Le systĂšme de fichiers 9P (p9fs) a Ă©tĂ© inclus, qui peut ĂȘtre utilisĂ© avec des dispositifs virtio-9p et l'hyperviseur Bhyve pour permettre un accĂšs aux contenus du systĂšme de fichiers de l'environnement hĂŽte Ă partir de machines virtuelles. Pour charger le pilote, il convient d'utiliser la configuration « virtio_p9fs_load=YES » dans loader.conf.
- Il est désormais possible de travailler avec des fichiers de plus de 4 Go dans le systÚme de fichiers tarfs.
- Dans le FS, unionfs et nullfs, la vérification des vnode racines a été renforcée lors du traitement des chemins avec «..» pour bloquer les vulnérabilités potentielles permettant de sortir du répertoire racine de l'environnement jail.
- Dans le sous-systÚme Jail, l'accÚs des utilisateurs non privilégiés depuis le Jail parent est restreint pour le débogage, la configuration du planificateur et l'envoi de signaux aux processus fonctionnant dans les Jail enfants. Des privilÚges distincts, PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL et PRIV_SIGNAL_DIFFJAIL, ont été proposés pour effectuer de telles opérations. Une configuration «allow.nounprivileged_parent_tampering» a été ajoutée pour restaurer l'ancien comportement en matiÚre de gestion des processus dans Jail.
- Le sous-systĂšme Jail a Ă©tĂ© dotĂ© de la prise en charge des paramĂštres «met» et «env», grĂące auxquels des mĂ©tadonnĂ©es et des donnĂ©es d'environnement de chaĂźne arbitraires peuvent ĂȘtre liĂ©es aux environnements Jail. Les paramĂštres peuvent ĂȘtre spĂ©cifiĂ©s lors de la crĂ©ation d'un Jail, modifiĂ©s avec la commande «jail -cm» et consultĂ©s avec la commande jls. Par exemple, âjail -cm ⊠meta=»tag1=value1 tag2=value2âł env=»configuration»â. Pour limiter la taille maximale des donnĂ©es dans les paramĂštres, une configuration sysctl «security.jail.meta_maxbufsize» a Ă©tĂ© proposĂ©e.
- La commande ngctl a Ă©tĂ© ajoutĂ©e avec le drapeau «-j» pour exĂ©cuter des commandes Ă l'intĂ©rieur de l'environnement Jail spĂ©cifiĂ©. Ce drapeau supplĂ©mentaire permet de manipuler les nĆuds netgraph dans des environnements isolĂ©s oĂč l'outil ngctl n'est pas installĂ©.
- Les capacitĂ©s de l'outil mdo ont Ă©tĂ© Ă©tendues, permettant d'exĂ©cuter des commandes sous un autre utilisateur, similaire Ă l'outil «su», mais en utilisant le module noyau mac_do et l'appel systĂšme setcred au lieu de setuid. La nouvelle version implĂ©mente des options pour gĂ©rer les identifiants d'utilisateur et de groupe dans les processus lancĂ©s : «-k» pour conserver les utilisateurs actuels ; «-g» et «-G» pour dĂ©finir le groupe principal et supplĂ©mentaire ; «-s» pour modifier les groupes supplĂ©mentaires ; «âeuid», «âruid», «âsvuid», «âegid», «ârgid» et «âsvgid» pour redĂ©finir les identifiants spĂ©cifiĂ©s.
- L'outil kadmin, destiné à la gestion de Kerberos, a été doté de l'option «-f» pour le dump de la base de données Heimdal KDC dans un format compatible avec MIT KDC, ce qui permet de migrer de Heimdal Kerberos à MIT Kerberos sans recréer entiÚrement la base de données.
- Dans la version simplifiée du gestionnaire de paquets pkg(7) fournie dans le systÚme de base, l'analyse des options est unifiée avec la version complÚte de l'outil pkg(8). L'ordre des options pour les commandes dans pkg(7) doit maintenant correspondre au comportement de pkg(8), par exemple, au lieu de «pkg -f bootstrap», il convient d'indiquer «pkg bootstrap -f».
- Dans l'installateur bsdinstall, le support de l'installation utilisant le systĂšme de fichiers ZFS sur des disques avec MBR a Ă©tĂ© arrĂȘtĂ© (ZFS ne peut ĂȘtre utilisĂ© que sur des disques avec GPT). La copie du chargeur loader.efi sur tous les ESP (Partition SystĂšme EFI) créés sur des disques avec ZFS a Ă©tĂ© assurĂ©e, au cas oĂč le disque principal Ă©chouerait.
- Dans l'utilitaire freebsd-update, un ordre strict d'installation pour les bibliothÚques partagées a été introduit : libsys, libc, libthr, puis les autres, ce qui évite des problÚmes lors de la mise à jour de FreeBSD 14.x vers la branche 15.x.
- Un drapeau «-u» a été ajouté à l'utilitaire newfs pour désactiver par défaut le mécanisme des «soft updates» et du journalisation pour le systÚme de fichiers UFS2.
- Dans les bibliothÚques PAM (Pluggable Authentication Modules), la recherche de modules dans le répertoire «${LOCALBASE}/lib/security» a été assurée en complément du répertoire «${LOCALBASE}/lib».
- La pile sans fil net80211 a été mise à jour pour prendre en charge les canaux VHT160 et VHT80P80, utilisés dans les points d'accÚs modernes.
- Le support matériel a été élargi. Le pilote iwlwifi pour les adaptateurs sans fil Intel a ajouté le support ACPI. Les pilotes ix et ixv ont ajouté le support de la famille de cartes réseau Intel Ethernet E610 2.5G/5G/10G. Les pilotes mfi et mrsas ont ajouté le support des contrÎleurs RAID Fujitsu SAS 6Gbit/s 1GB (D3116) utilisés sur serveurs Fujitsu PRIMERGY.
- Le support des cartes SD créées a été ajouté pour les cartes Raspberry Pi Zero 2W.
- Le processus en arriÚre-plan blacklistd, qui assure le blocage dynamique des ports réseau pour se protéger contre les attaques DoS, a été mis à jour et renommé en blocklistd.
- Un package avec des liaisons Lua pour libyaml a été inclus dans le systÚme de base.
- OpenSSH a été mis à jour de la version 9.9p2 à 10.0p2 avec l'activation par défaut de l'algorithme hybride mlkem768x25519-sha256, résistant aux attaques par force brute sur les ordinateurs quantiques.
- Les versions des composants tiers ont été mises à jour : OpenZFS 2.2.9 (était 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
- Des packages de firmwares pour dispositifs sans fil ont été ajoutés aux supports d'installation de base (bootonly), permettant d'utiliser une connexion sans fil pour extraire les fichiers d'installation à partir du réseau.
- Un fichier exĂ©cutable sbin/ipfw15 a Ă©tĂ© ajoutĂ©, compilĂ© avec une nouvelle KBI (Kernel Binary Interface) pour assurer la compatibilitĂ© avec le noyau FreeBSD 15. L'outil ipfw lui-mĂȘme dĂ©termine la prĂ©sence de la nouvelle KBI et lance ipfw15 si nĂ©cessaire pour charger correctement les rĂšgles de filtrage des paquets lors de la mise Ă jour vers FreeBSD 15.
- Le support du protocole de routage RIP (routed, rtquery, route6d, rip6query) est déclaré obsolÚte et prévu pour suppression. Au lieu de routed, il est recommandé d'utiliser les packages 'bird' ou 'quagga' de la collection de ports.
- L'implémentation intégrée du séquencer MIDI dans le noyau est déclarée obsolÚte.
- Le code pour la compatibilité avec les versions du filtre de paquets ipfw fournies avant la sortie de FreeBSD 8 a été supprimé.
Source : opennet.ru
