Après six mois de développement, la version FreeBSD 14.3 a été publiée. Des images d'installation ont été préparées pour les architectures amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 et riscv64. Des builds pour les systèmes de virtualisation (QCOW2, VHD, VMDK, raw) et des environnements cloud Amazon EC2, Google Compute Engine et Vagrant ont également été préparés.
La prochaine mise à jour de FreeBSD 14.4 est prévue pour mars 2026. Le support de la version actuelle FreeBSD 14.3 sera maintenu jusqu'au 30 juin 2026, tandis que celui de la version précédente FreeBSD 14.2 sera assuré jusqu'au 30 septembre 2025. Dans l'ensemble, la branche FreeBSD 14 sera accompagnée jusqu'au 30 novembre 2028, et la branche FreeBSD 13.x jusqu'au 30 avril 2026. Le premier lancement de la prochaine branche majeure FreeBSD 15, qui mettra fin au support des architectures 32 bits (à l'exception de armv7 et du mode COMPAT_FREEBSD32), est prévu pour décembre 2025.
Principales modifications de FreeBSD 14.3 :
- Dans la couche LinuxKPI, utilisée pour exécuter des pilotes Linux sous FreeBSD, le support des normes Wi-Fi 4 (802.11n) et Wi-Fi 5 (802.11ac) a été mis en œuvre, ainsi que le déchargement des opérations de cryptage sur les adaptateurs réseau. Ces capacités sont utilisées dans le pilote iwlwifi, basé sur le code du même nom provenant du noyau Linux et prenant en charge les puces sans fil Intel utilisées dans les ordinateurs portables modernes. Les firmwares iwlwififw pour le pilote Intel iwlwifi ont été retirés du système de base au profit d'une installation depuis les ports et de l'utilisation de l'utilitaire fwget.
Le pilote rtw88 pour les puces sans fil Realtek prenant en charge 802.11n/ac (RTL8723DE, RTL8821CE, RTL8822*) a été rendu opérationnel et débarrassé des fuites de mémoire, utilisant également du code provenant de Linux via LinuxKPI.
- Les images de conteneurs au format OCI ont commencé à être publiées dans les référentiels Docker et GitHub.
- Mise à jour des versions des composants tiers : LLVM 19.1.7 (contre 18.1.6), OpenSSH 9.9p2, OpenZFS 2.2.7, xz 5.8.1, expat 2.7.1, less 668, file 5.46, OpenSSL 3.0.16.
- Pour les systèmes ARM64, le support du branchement à chaud des cartes PCIe a été ajouté.
- Dans l'API MAC (Mandatory Access Control), le support des paramètres pour l'association des politiques aux environnements jail a été mis en œuvre.
- Un appel système setcred a été ajouté pour le changement atomique des informations d'identification du processus, telles que euid, ruid, groupes et labels de contrôle d'accès. Pour exécuter des commandes sous un autre utilisateur, un utilitaire mdo similaire à l'utilitaire su a été préparé, mais utilisant le module noyau mac_do et l'appel système setcred à la place de setuid.
- Dans le module mac_do, qui permet de définir des politiques autorisant les utilisateurs non privilégiés à modifier les informations d'identification des processus, l'application d'une règle à plusieurs utilisateurs et groupes est autorisée.
- Ajout du support pour lier l'exécution de sysctl à un environnement jail spécifié, permettant d'examiner et de modifier l'état du noyau depuis l'environnement parent dans le jail. Des drapeaux ont été ajoutés à l'utilitaire sysctl pour filtrer les variables liées aux jail et au vnet. Par exemple, pour définir le paramètre net.fibs dans un jail nommé «foo», on peut maintenant exécuter «sysctl -j foo net.fibs=2».
- L'utilitaire ip6addrctl a ajouté l'option «-j» pour appliquer les paramètres en liaison avec l'environnement jail spécifié, ce qui simplifie la gestion des adresses dans la pile réseau virtuelle dans le jail.
- Le filtre de paquets pf a ajouté le paramètre ‘net.pf.default_to_drop’ pour activer le mode de rejet de paquets par défaut. La valeur peut être définie en liaison avec des piles de réseaux virtuels (vnet) dans le jail.
- La modification des paramètres sysctl de la pile réseau virtuelle (vnet) à partir du chargeur de démarrage initial est autorisée.
- Dans le sous-système audio, une allocation dynamique (au besoin) de canaux virtuels (vchan) pour l'enregistrement et la lecture audio a été mise en œuvre.
- Le pilote mpi3mr pour les contrôleurs PCIe Broadcom MPIMR 3.0 IT/IR SAS a été mis à jour et activé dans le noyau de base (GENERIC).
- Les pilotes rtw88 et rtw89 pour les adaptateurs sans fil utilisant des puces Realtek ont été synchronisés avec le noyau Linux 6.14.
- La microprogramme iwmbtfw et le port iwmbt-firmware ont ajouté le support pour les adaptateurs Bluetooth Intel 9260/9560.
- Le support des contrôleurs Ethernet dans les pilotes ix (Intel), igc (Intel) et bnxt (Broadcom) a été étendu.
- Le support du branchement à chaud des appareils dans les environnements cloud AWS EC2 basés sur les architectures x86 et arm64 («Graviton») a été amélioré.
- Dans l'utilitaire ps, la logique de traitement du drapeau «-U» a été modifiée pour filtrer les processus par RUID (Identifiant d'utilisateur réel), plutôt que par EUID (Identifiant d'utilisateur effectif), comme défini dans la spécification POSIX.
- Dans l'utilitaire grep, le suivi des liens symboliques lors de la recherche récursive a été interrompu par défaut.
- Dans les paramètres du gestionnaire de paquets pkg (/etc/pkg/FreeBSD.conf), un nouveau dépôt FreeBSD-kmods a été ajouté, contenant des modules noyau compilés pour la sortie 14.3-RELEASE.
- La base de clés publiques /etc/publickey, associée à l'algorithme DES, a été déclarée obsolète.
- Avertissement concernant la suppression du gestionnaire de volumes logiques gvinum dans FreeBSD 15. Le développement de Gvinum a été arrêté il y a environ 15 ans, et le code comporte un certain nombre de problèmes connus qui n'ont jamais été résolus. Il est recommandé d'utiliser gconcat, gmirror, gstripe, graid ou zfs à la place de gvinum.
- Avertissement concernant la suppression imminente du pilote de console syscons, qui est incompatible avec UEFI, ne prend pas en charge l'UTF-8 et souffre de l'utilisation d'un verrouillage global du noyau. La version exacte à partir de laquelle le support de syscons sera supprimé n'est pas encore déterminée, mais la suppression du verrouillage global du noyau est prévue pour FreeBSD 16.
Source : opennet.ru
