Annonce de la version FreeBSD 14.4

AprÚs neuf mois de développement, la version FreeBSD 14.4 a été publiée. Des images d'installation ont été préparées pour les architectures amd64, i386, aarch64, armv7, powerpc, powerpc64 et riscv64. Des compilations pour les systÚmes de virtualisation (QCOW2, VHD, VMDK, raw) et les environnements cloud Amazon EC2, Google Compute Engine et Vagrant ont également été préparées.

La prochaine mise à jour de FreeBSD 14.5 est prévue pour septembre 2026. Le support de la version actuelle FreeBSD 14.4 sera assuré jusqu'au 31 décembre 2026, tandis que celui de la version précédente FreeBSD 14.3 sera disponible jusqu'au 30 juin 2026. En général, la branche FreeBSD 14 sera maintenue jusqu'au 30 novembre 2028, et la branche FreeBSD 13.x jusqu'au 30 avril 2026. ParallÚlement, la branche FreeBSD 15 est en développement, avec une prochaine version (15.1) prévue pour le 2 juin 2026.

Les principaux changements dans FreeBSD 14.4 :

  • Ajout de l'outil sndctl pour gĂ©rer les paramĂštres des cartes son.
  • L'outil swapon a ajoutĂ© la prise en charge des fichiers de swap chiffrĂ©s, pour lesquels des dispositifs md avec le suffixe « .eli » peuvent ĂȘtre utilisĂ©s via fstab.
  • À l'outil nuageinit, qui effectue l'initialisation machines virtuelles, a Ă©tĂ© ajoutĂ©e la prise en charge de cloud-init, de la configuration rĂ©seau et de la gestion des packages. Pour la compatibilitĂ© avec cloud-init, des commandes telles que ‘runcmd’, ‘packages’, ‘fqdn’, ‘hostname’, ‘sudo’, ‘write_files’, ‘nameservers’, ‘tzsetup’ et ‘doas’ ont Ă©tĂ© ajoutĂ©es. Un parseur complet du format YAML a Ă©tĂ© implĂ©mentĂ©. La journalisation a Ă©tĂ© activĂ©e. Les commandes « chpasswd », ‘wakeonlan’, ‘set-name’ et ‘match.driver’ ont Ă©tĂ© mises en Ɠuvre.
  • La police d'affichage console spleen a Ă©tĂ© mise Ă  jour vers la version 2.2.0 et Ă©largie avec des symboles supplĂ©mentaires (tiret long, tiret court, trait d'union, chevrons, carrĂ© blanc, croix et double croix). L'alignement des caractĂšres sur les Ă©crans Ă  haute densitĂ© de pixels a Ă©tĂ© amĂ©liorĂ©. La police console gallant, qui comprend dĂ©sormais plus de 4300 glyphes, a ajoutĂ© la prise en charge du cyrillique et des ensembles de caractĂšres avec des symboles mathĂ©matiques, des flĂšches, des devises et des cadres.
  • Le systĂšme de fichiers 9P (p9fs) a Ă©tĂ© inclus, qui peut ĂȘtre utilisĂ© avec des dispositifs virtio-9p et l'hyperviseur Bhyve pour permettre un accĂšs aux contenus du systĂšme de fichiers de l'environnement hĂŽte Ă  partir de machines virtuelles. Pour charger le pilote, il convient d'utiliser la configuration « virtio_p9fs_load=YES » dans loader.conf.
  • Il est dĂ©sormais possible de travailler avec des fichiers de plus de 4 Go dans le systĂšme de fichiers tarfs.
  • Dans le FS, unionfs et nullfs, la vĂ©rification des vnode racines a Ă©tĂ© renforcĂ©e lors du traitement des chemins avec «..» pour bloquer les vulnĂ©rabilitĂ©s potentielles permettant de sortir du rĂ©pertoire racine de l'environnement jail.
  • Dans le sous-systĂšme Jail, l'accĂšs des utilisateurs non privilĂ©giĂ©s depuis le Jail parent est restreint pour le dĂ©bogage, la configuration du planificateur et l'envoi de signaux aux processus fonctionnant dans les Jail enfants. Des privilĂšges distincts, PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL et PRIV_SIGNAL_DIFFJAIL, ont Ă©tĂ© proposĂ©s pour effectuer de telles opĂ©rations. Une configuration «allow.nounprivileged_parent_tampering» a Ă©tĂ© ajoutĂ©e pour restaurer l'ancien comportement en matiĂšre de gestion des processus dans Jail.
  • Le sous-systĂšme Jail a Ă©tĂ© dotĂ© de la prise en charge des paramĂštres «met» et «env», grĂące auxquels des mĂ©tadonnĂ©es et des donnĂ©es d'environnement de chaĂźne arbitraires peuvent ĂȘtre liĂ©es aux environnements Jail. Les paramĂštres peuvent ĂȘtre spĂ©cifiĂ©s lors de la crĂ©ation d'un Jail, modifiĂ©s avec la commande «jail -cm» et consultĂ©s avec la commande jls. Par exemple, ‘jail -cm 
 meta=»tag1=value1 tag2=value2″ env=»configuration»‘. Pour limiter la taille maximale des donnĂ©es dans les paramĂštres, une configuration sysctl «security.jail.meta_maxbufsize» a Ă©tĂ© proposĂ©e.
  • La commande ngctl a Ă©tĂ© ajoutĂ©e avec le drapeau «-j» pour exĂ©cuter des commandes Ă  l'intĂ©rieur de l'environnement Jail spĂ©cifiĂ©. Ce drapeau supplĂ©mentaire permet de manipuler les nƓuds netgraph dans des environnements isolĂ©s oĂč l'outil ngctl n'est pas installĂ©.
  • Les capacitĂ©s de l'outil mdo ont Ă©tĂ© Ă©tendues, permettant d'exĂ©cuter des commandes sous un autre utilisateur, similaire Ă  l'outil «su», mais en utilisant le module noyau mac_do et l'appel systĂšme setcred au lieu de setuid. La nouvelle version implĂ©mente des options pour gĂ©rer les identifiants d'utilisateur et de groupe dans les processus lancĂ©s : «-k» pour conserver les utilisateurs actuels ; «-g» et «-G» pour dĂ©finir le groupe principal et supplĂ©mentaire ; «-s» pour modifier les groupes supplĂ©mentaires ; «—euid», «—ruid», «—svuid», «—egid», «—rgid» et «—svgid» pour redĂ©finir les identifiants spĂ©cifiĂ©s.
  • L'outil kadmin, destinĂ© Ă  la gestion de Kerberos, a Ă©tĂ© dotĂ© de l'option «-f» pour le dump de la base de donnĂ©es Heimdal KDC dans un format compatible avec MIT KDC, ce qui permet de migrer de Heimdal Kerberos Ă  MIT Kerberos sans recrĂ©er entiĂšrement la base de donnĂ©es.
  • Dans la version simplifiĂ©e du gestionnaire de paquets pkg(7) fournie dans le systĂšme de base, l'analyse des options est unifiĂ©e avec la version complĂšte de l'outil pkg(8). L'ordre des options pour les commandes dans pkg(7) doit maintenant correspondre au comportement de pkg(8), par exemple, au lieu de «pkg -f bootstrap», il convient d'indiquer «pkg bootstrap -f».
  • Dans l'installateur bsdinstall, le support de l'installation utilisant le systĂšme de fichiers ZFS sur des disques avec MBR a Ă©tĂ© arrĂȘtĂ© (ZFS ne peut ĂȘtre utilisĂ© que sur des disques avec GPT). La copie du chargeur loader.efi sur tous les ESP (Partition SystĂšme EFI) créés sur des disques avec ZFS a Ă©tĂ© assurĂ©e, au cas oĂč le disque principal Ă©chouerait.
  • Dans l'utilitaire freebsd-update, un ordre strict d'installation pour les bibliothĂšques partagĂ©es a Ă©tĂ© introduit : libsys, libc, libthr, puis les autres, ce qui Ă©vite des problĂšmes lors de la mise Ă  jour de FreeBSD 14.x vers la branche 15.x.
  • Un drapeau «-u» a Ă©tĂ© ajoutĂ© Ă  l'utilitaire newfs pour dĂ©sactiver par dĂ©faut le mĂ©canisme des «soft updates» et du journalisation pour le systĂšme de fichiers UFS2.
  • Dans les bibliothĂšques PAM (Pluggable Authentication Modules), la recherche de modules dans le rĂ©pertoire «${LOCALBASE}/lib/security» a Ă©tĂ© assurĂ©e en complĂ©ment du rĂ©pertoire «${LOCALBASE}/lib».
  • La pile sans fil net80211 a Ă©tĂ© mise Ă  jour pour prendre en charge les canaux VHT160 et VHT80P80, utilisĂ©s dans les points d'accĂšs modernes.
  • Le support matĂ©riel a Ă©tĂ© Ă©largi. Le pilote iwlwifi pour les adaptateurs sans fil Intel a ajoutĂ© le support ACPI. Les pilotes ix et ixv ont ajoutĂ© le support de la famille de cartes rĂ©seau Intel Ethernet E610 2.5G/5G/10G. Les pilotes mfi et mrsas ont ajoutĂ© le support des contrĂŽleurs RAID Fujitsu SAS 6Gbit/s 1GB (D3116) utilisĂ©s sur serveurs Fujitsu PRIMERGY.
  • Le support des cartes SD créées a Ă©tĂ© ajoutĂ© pour les cartes Raspberry Pi Zero 2W.
  • Le processus en arriĂšre-plan blacklistd, qui assure le blocage dynamique des ports rĂ©seau pour se protĂ©ger contre les attaques DoS, a Ă©tĂ© mis Ă  jour et renommĂ© en blocklistd.
  • Un package avec des liaisons Lua pour libyaml a Ă©tĂ© inclus dans le systĂšme de base.
  • OpenSSH a Ă©tĂ© mis Ă  jour de la version 9.9p2 Ă  10.0p2 avec l'activation par dĂ©faut de l'algorithme hybride mlkem768x25519-sha256, rĂ©sistant aux attaques par force brute sur les ordinateurs quantiques.
  • Les versions des composants tiers ont Ă©tĂ© mises Ă  jour : OpenZFS 2.2.9 (Ă©tait 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
  • Des packages de firmwares pour dispositifs sans fil ont Ă©tĂ© ajoutĂ©s aux supports d'installation de base (bootonly), permettant d'utiliser une connexion sans fil pour extraire les fichiers d'installation Ă  partir du rĂ©seau.
  • Un fichier exĂ©cutable sbin/ipfw15 a Ă©tĂ© ajoutĂ©, compilĂ© avec une nouvelle KBI (Kernel Binary Interface) pour assurer la compatibilitĂ© avec le noyau FreeBSD 15. L'outil ipfw lui-mĂȘme dĂ©termine la prĂ©sence de la nouvelle KBI et lance ipfw15 si nĂ©cessaire pour charger correctement les rĂšgles de filtrage des paquets lors de la mise Ă  jour vers FreeBSD 15.
  • Le support du protocole de routage RIP (routed, rtquery, route6d, rip6query) est dĂ©clarĂ© obsolĂšte et prĂ©vu pour suppression. Au lieu de routed, il est recommandĂ© d'utiliser les packages 'bird' ou 'quagga' de la collection de ports.
  • L'implĂ©mentation intĂ©grĂ©e du sĂ©quencer MIDI dans le noyau est dĂ©clarĂ©e obsolĂšte.
  • Le code pour la compatibilitĂ© avec les versions du filtre de paquets ipfw fournies avant la sortie de FreeBSD 8 a Ă©tĂ© supprimĂ©.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster