{"id":53304,"date":"2019-11-29T00:00:00","date_gmt":"2019-11-28T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda"},"modified":"2020-02-18T14:01:11","modified_gmt":"2020-02-18T11:01:11","slug":"otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda","title":{"rendered":"Rapport sur le d\u00e9veloppement de FreeBSD pour le troisi\u00e8me trimestre 2019","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/news\/status\/report-2019-07-2019-09.html\">Publi\u00e9<\/a><\/noindex> rapport sur le d\u00e9veloppement du projet FreeBSD de juillet \u00e0 septembre 2019. Parmi les changements notables :<\/p>\n<ul>\n<li class=\"l\"> <b>Questions g\u00e9n\u00e9rales et syst\u00e9miques<\/b>\n<ul>\n<li class=\"l\"> L'\u00e9quipe principale a globalement approuv\u00e9 la possibilit\u00e9 d'inclure dans le syst\u00e8me du code distribu\u00e9 sous une licence BSD avec un accord suppl\u00e9mentaire sur l'utilisation des brevets (<noindex><a rel=\"nofollow\" href=\"https:\/\/opensource.org\/licenses\/BSDplusPatent\">BSD+Patent<\/a><\/noindex>), mais la d\u00e9cision d'inclure chaque composant sous cette licence doit \u00eatre valid\u00e9e s\u00e9par\u00e9ment ;\n<li class=\"l\"> La premi\u00e8re r\u00e9union du groupe de travail, cr\u00e9\u00e9 pour effectuer la migration des fichiers sources de Subversion vers un syst\u00e8me d\u00e9centralis\u00e9 Git, a eu lieu. La discussion sur la pertinence de la migration se poursuit et de nombreuses questions doivent encore \u00eatre r\u00e9solues (par exemple, comment traiter contrib\/, si les hachages doivent \u00eatre r\u00e9g\u00e9n\u00e9r\u00e9s dans le d\u00e9p\u00f4t git actuel et comment r\u00e9aliser au mieux les tests des commits) ;\n<li class=\"l\"> De NetBSD <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/freebsd\/freebsd\/commit\/6e5970c8f44eec5f975888cbfafd1ee5fb5bf4b3\">port\u00e9<\/a><\/noindex> l'outil KCSAN (Kernel Concurrency Sanitizer), qui permet de d\u00e9tecter l'apparition d'\u00e9tats de concurrence entre les threads du noyau ex\u00e9cut\u00e9s sur diff\u00e9rents CPU ;\n<li class=\"l\"> Des travaux sont en cours pour utiliser l'assembleur int\u00e9gr\u00e9 \u00e0 Clang (IAS) au lieu de celui des GNU binutils ;\n<li class=\"l\"> L'infrastructure d'\u00e9mulation de l'environnement Linux (Linuxulator) est adapt\u00e9e pour fonctionner sur l'architecture ARM64. L'appel syst\u00e8me \u00ab renameat2 \u00bb a \u00e9t\u00e9 impl\u00e9ment\u00e9. L'utilitaire strace a \u00e9t\u00e9 am\u00e9lior\u00e9 pour diagnostiquer les probl\u00e8mes dans les fichiers ex\u00e9cutables Linux ex\u00e9cut\u00e9s dans Linuxulator. Le probl\u00e8me des plantages lors de l'association de fichiers ex\u00e9cutables avec un glibc r\u00e9cent a \u00e9t\u00e9 r\u00e9solu. Les ports avec des composants Linux pour Linuxulator ont \u00e9t\u00e9 mis \u00e0 jour vers CentOS 7.7;\n<li class=\"l\"> Dans le cadre du programme Google Summer of Code, six projets ont \u00e9t\u00e9 r\u00e9alis\u00e9s avec succ\u00e8s par les \u00e9tudiants : mise en \u0153uvre d'un utilitaire ping unifi\u00e9 (IPv4\/IPv6), d\u00e9veloppement d'outils pour tester les pare-feu et identifier les erreurs dans le noyau (Kernel sanitizer), proposition d'un module mac_ipacl, \u00e9criture de code pour la compression de la m\u00e9moire virtuelle et s\u00e9paration du processus de construction des ports de l'installation locale ;\n<li class=\"l\"> Le projet de test de fuzzing du noyau FreeBSD se poursuit avec l'utilisation du syst\u00e8me <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/google\/syzkaller\/\">syzkaller<\/a><\/noindex>. Au cours de la p\u00e9riode de rapport, plus de dix erreurs ont \u00e9t\u00e9 identifi\u00e9es et corrig\u00e9es avec l'aide de syzkaller. Un serveur distinct a \u00e9t\u00e9 allou\u00e9 pour ex\u00e9cuter syzkaller dans des machines virtuelles bas\u00e9es sur bhyve, et par l'interm\u00e9diaire de<br \/>\n La v\u00e9rification des diff\u00e9rents sous-syst\u00e8mes FreeBSD dans l'infrastructure de Google est en place gr\u00e2ce \u00e0 syzbot. Un transfert d'informations sur tous les plantages vers le service backtrace.io a \u00e9t\u00e9 organis\u00e9 pour simplifier leur regroupement et leur analyse.<\/p>\n<li class=\"l\"> Des travaux sont en cours pour mettre \u00e0 jour l'impl\u00e9mentation de zlib au niveau du noyau.<br \/>\nLe code li\u00e9 \u00e0 la compression a \u00e9t\u00e9 mis \u00e0 jour de zlib 1.0.4, sorti il y a plus de 20 ans, vers la base de code actuelle zlib 1.2.11. Pour un acc\u00e8s unifi\u00e9 \u00e0 zlib, des fonctions compress, compress2 et uncompress ont \u00e9t\u00e9 ajout\u00e9es au noyau. Le code qui fait fonctionner le protocole PPP dans le sous-syst\u00e8me netgraph a \u00e9t\u00e9 modifi\u00e9 pour utiliser l'impl\u00e9mentation syst\u00e8me de zlib, au lieu de sa propre version de cette biblioth\u00e8que. Les sous-syst\u00e8mes kern_ctf.c, opencryptodeflate, geom_uzip, subr_compressor,<br \/>\n    if_mxge, bxe updated et ng_deflate ont \u00e9galement \u00e9t\u00e9 mis \u00e0 jour.<\/p>\n<li class=\"l\"> Un nouvel interface noyau est en d\u00e9veloppement. <noindex><a rel=\"nofollow\" href=\"https:\/\/gitlab.com\/alfix\/sysctlinfo\">sysctlinfo<\/a><\/noindex>, qui permet de trouver des \u00e9l\u00e9ments dans la base de param\u00e8tres sysctl, trait\u00e9e sous forme de MIB (Management Information Base), et de transmettre des informations sur les objets \u00e0 l'espace utilisateur.\n<\/ul>\n<li class=\"l\"> <b>S\u00e9curit\u00e9<\/b>\n<ul>\n<li class=\"l\"> Un module noyau a \u00e9t\u00e9 d\u00e9velopp\u00e9. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/shivankgarg98\/freebsd\/tree\/shivank_MACPolicyIPAddressJail\/sys\/security\/mac_ipacl\">mac_ipacl<\/a><\/noindex>, bas\u00e9 sur le TrustedBSD MAC Framework, et mettant en \u0153uvre un syst\u00e8me de contr\u00f4le d'acc\u00e8s aux param\u00e8tres de la pile r\u00e9seau pour les environnements jail. Par exemple, \u00e0 l'aide de mac_ipacl, l'administrateur du syst\u00e8me h\u00f4te peut interdire \u00e0 l'utilisateur root en environnement jail de modifier ou d'assigner des adresses IP ou des param\u00e8tres de sous-r\u00e9seaux pour certains interfaces r\u00e9seau. Le syst\u00e8me de contr\u00f4le d'acc\u00e8s mandataire propos\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/shivankgarg98\/freebsd\/blob\/shivank_MACPolicyIPAddressJail\/share\/man\/man4\/mac_ipacl.4\">d'installer<\/a><\/noindex> permet de d\u00e9finir des listes d'adresses IP et de sous-r\u00e9seaux autoris\u00e9s pour Jail, d'interdire l'assignation de certaines IP et sous-r\u00e9seaux dans Jail, ou de restreindre la modification des param\u00e8tres uniquement \u00e0 certains interfaces r\u00e9seau.\n<li class=\"l\"> La soci\u00e9t\u00e9 Intel a transf\u00e9r\u00e9 au projet le port de la pile logicielle  <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tpm2-software\/\">TPM 2.0<\/a><\/noindex> (Trusted Platform Module) pour interagir avec une puce d\u00e9di\u00e9e aux calculs s\u00e9curis\u00e9s, souvent utilis\u00e9e pour le d\u00e9marrage s\u00e9curis\u00e9 des firmwares et du chargeur d'OS. Les composants de la pile sont pr\u00e9sent\u00e9s sous la forme de ports security\/tpm2-tss, security\/tpm2-tools et security\/tpm2-abrmd. Le port tpm2-tss inclut des biblioth\u00e8ques pour utiliser l'API TPM2, tpm2-tools fournit des utilitaires en ligne de commande pour effectuer des op\u00e9rations avec le TPM, tandis que tpm2-abrmd contient un processus en arri\u00e8re-plan mettant en \u0153uvre les composants TPM Access Broker et Resource Manager, multiplexant les requ\u00eates de diff\u00e9rents utilisateurs du TPM vers un seul appareil. En plus du d\u00e9marrage s\u00e9curis\u00e9, sur FreeBSD, le TPM peut \u00eatre utilis\u00e9 pour renforcer la s\u00e9curit\u00e9 de Strongswan IPsec, SSH et TLS en effectuant des op\u00e9rations cryptographiques sur une puce s\u00e9par\u00e9e.\n<li class=\"l\"> Le noyau pour l'architecture amd64 a \u00e9t\u00e9 adapt\u00e9 pour un d\u00e9marrage utilisant la technique de protection W^X (write XOR execute), impliquant que les pages de m\u00e9moire ne peuvent pas \u00eatre accessibles \u00e0 la fois en \u00e9criture et en ex\u00e9cution (le noyau peut d\u00e9sormais d\u00e9marrer avec des pages de m\u00e9moire ex\u00e9cutables pour lesquelles l'\u00e9criture est interdite). La nouvelle m\u00e9thode de protection du noyau est incluse dans la branche HEAD et fera partie des versions FreeBSD 13.0 et 12.2.\n<li class=\"l\"> Pour les appels syst\u00e8me mmap et mprotect. <noindex><a rel=\"nofollow\" href=\"https:\/\/reviews.freebsd.org\/rS349240\">mis en \u0153uvre<\/a><\/noindex> le macro PROT_MAX(), permettant de d\u00e9finir l'ensemble des drapeaux d'acc\u00e8s maximaux autoris\u00e9s lors de modifications ult\u00e9rieures (PROT_READ, PROT_WRITE, PROT_EXEC). Avec PROT_MAX(), le d\u00e9veloppeur peut interdire la promotion d'une zone m\u00e9moire en cat\u00e9gorie ex\u00e9cutable ou demander de la m\u00e9moire qui ne permet pas l'ex\u00e9cution, mais qui peut \u00eatre promue en ex\u00e9cutable ult\u00e9rieurement. Par exemple, une zone m\u00e9moire peut \u00eatre ouverte en \u00e9criture uniquement lors du lien dynamique ou de la g\u00e9n\u00e9ration de code JIT, mais apr\u00e8s la fin de l'\u00e9criture, limit\u00e9e uniquement \u00e0 la lecture et \u00e0 l'ex\u00e9cution, emp\u00eachant ainsi un attaquant de permettre l'\u00e9criture pour ce bloc de m\u00e9moire en cas de compromission. En plus de PROT_MAX(), sysctl vm.imply_prot_max a \u00e9galement \u00e9t\u00e9 impl\u00e9ment\u00e9, et lorsqu'il est activ\u00e9, l'ensemble des drapeaux autoris\u00e9s est d\u00e9termin\u00e9 sur la base des param\u00e8tres initiaux du premier appel mmap.\n<li class=\"l\"> Pour renforcer la protection contre l'exploitation des vuln\u00e9rabilit\u00e9s, en plus de la technique de randomisation de l'espace d'adressage (ASLR), un m\u00e9canisme de randomisation des d\u00e9calages des pointeurs, adressant le cadre de pile initial et pla\u00e7ant dans la pile des structures contenant des informations sur l'environnement, les param\u00e8tres de lancement du programme et les donn\u00e9es pour les images ex\u00e9cutables au format ELF, a \u00e9t\u00e9 propos\u00e9.\n<li class=\"l\"> Des travaux ont \u00e9t\u00e9 r\u00e9alis\u00e9s pour supprimer la fonction non s\u00e9curis\u00e9e gets de libc (\u00e0 partir de la norme C11, cette fonction est exclue de la sp\u00e9cification) et pour corriger les ports qui utilisent encore cette fonction. Le changement devrait \u00eatre propos\u00e9 dans FreeBSD 13.0.\n<li class=\"l\"> Un projet exp\u00e9rimental a \u00e9t\u00e9 lanc\u00e9 pour cr\u00e9er des moyens d'orchestration des environnements jail sur la base du framework <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pizzamig\/pot\">pot<\/a><\/noindex> pour cr\u00e9er et exporter des images, mis en \u0153uvre de mani\u00e8re analogue \u00e0 Docker, et d'un pilote <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/trivago\/nomad-pot-driver\">nomade<\/a><\/noindex>, fournissant une interface pour le lancement dynamique d'applications dans un environnement jail. Le mod\u00e8le propos\u00e9 permet de s\u00e9parer les processus de cr\u00e9ation d'environnements jail et de d\u00e9ploiement d'applications. L'un des objectifs du projet est de fournir un moyen de manipuler les jails comme des conteneurs \u00e0 la mani\u00e8re de Docker.\n<\/ul>\n<li class=\"l\"> <b>Syst\u00e8mes de stockage et syst\u00e8mes de fichiers<\/b>\n<ul>\n<li class=\"l\"> De NetBSD \u00e0 l'utilitaire \u00ab makefs \u00bb <noindex><a rel=\"nofollow\" href=\"https:\/\/reviews.freebsd.org\/rS351273\">a \u00e9t\u00e9 transf\u00e9r\u00e9e<\/a><\/noindex> le support du syst\u00e8me de fichiers FAT (msdosfs). Les modifications pr\u00e9par\u00e9es permettent de cr\u00e9er des images FS avec FAT sans utiliser le pilote md et sans les privil\u00e8ges de root.\n<li class=\"l\"> La r\u00e9\u00e9criture du pilote du sous-syst\u00e8me FUSE (File system in USErspace) a \u00e9t\u00e9 achev\u00e9e, permettant de cr\u00e9er des impl\u00e9mentations de syst\u00e8mes de fichiers en espace utilisateur. Le pilote fourni initialement contenait de nombreuses erreurs et \u00e9tait bas\u00e9 sur la version FUSE 7.8, sortie il y a 11 ans. Dans le cadre du projet de modernisation du pilote, la prise en charge du protocole FUSE 7.23 a \u00e9t\u00e9 impl\u00e9ment\u00e9e, du code a \u00e9t\u00e9 ajout\u00e9 pour v\u00e9rifier les droits d'acc\u00e8s c\u00f4t\u00e9 noyau (\u00ab -o default_permissions \u00bb), des appels VOP_MKNOD, VOP_BMAP et VOP_ADVLOCK ont \u00e9t\u00e9 ajout\u00e9s, la possibilit\u00e9 d'interrompre les op\u00e9rations FUSE a \u00e9t\u00e9 assur\u00e9e, la prise en charge des canaux anonymes et des sockets unix dans fusefs a \u00e9t\u00e9 ajout\u00e9e, la possibilit\u00e9 d'utiliser kqueue pour \/dev\/fuse a \u00e9t\u00e9 pr\u00e9vue, la mise \u00e0 jour des param\u00e8tres de montage via \u00ab mount -u \u00bb a \u00e9t\u00e9 autoris\u00e9e, la prise en charge de l'exportation de fusefs via NFS a \u00e9t\u00e9 impl\u00e9ment\u00e9e, la prise en compte de RLIMIT_FSIZE a \u00e9t\u00e9 r\u00e9alis\u00e9e, les drapeaux FOPEN_KEEP_CACHE et FUSE_ASYNC_READ ont \u00e9t\u00e9 ajout\u00e9s, des optimisations de performance significatives ont \u00e9t\u00e9 apport\u00e9es et l'organisation du cache a \u00e9t\u00e9 am\u00e9lior\u00e9e. Le nouveau pilote a \u00e9t\u00e9 inclus dans les branches head et stable\/12 (int\u00e9gr\u00e9 \u00e0 FreeBSD 12.1);\n<li class=\"l\"> Le travail sur la mise en \u0153uvre de NFSv4.2 (RFC-7862) pour FreeBSD est quasiment termin\u00e9. Au cours de la p\u00e9riode de rapport, l'accent a \u00e9t\u00e9 mis sur les tests. Les tests de compatibilit\u00e9 avec l'impl\u00e9mentation de Linux ont \u00e9t\u00e9 achev\u00e9s, mais la v\u00e9rification du fonctionnement du serveur pNFS avec NFSv4.2 est toujours en cours. Dans l'ensemble, le code est d\u00e9j\u00e0 consid\u00e9r\u00e9 comme pr\u00eat pour l'int\u00e9gration dans les branches FreeBSD head\/current. La nouvelle version de NFS ajoute le support des fonctions posix_fadvise, posix_fallocate, ainsi que des modes SEEKHOLE\/SEEKDATA dans lseek, et permet des op\u00e9rations de copie locale de parties de fichiers sur le serveur (sans transfert au client).\n<\/ul>\n<li class=\"l\"> <b>Support mat\u00e9riel<\/b>\n<ul>\n<li class=\"l\"> Un projet a \u00e9t\u00e9 lanc\u00e9 pour am\u00e9liorer le fonctionnement de FreeBSD sur les ordinateurs portables. Le premier appareil pour lequel un audit de la prise en charge du mat\u00e9riel sous FreeBSD a \u00e9t\u00e9 r\u00e9alis\u00e9 est l'ordinateur portable Lenovo X1 Carbon de septi\u00e8me g\u00e9n\u00e9ration.\n<li class=\"l\"> CheriBSD, un fork de FreeBSD pour l'architecture processeur de recherche. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cl.cam.ac.uk\/research\/security\/ctsrd\/cheri\/\">CHERI<\/a><\/noindex> (Instruction de Jeu de Risc Am\u00e9lior\u00e9es par le Mat\u00e9riel), mis \u00e0 jour pour supporter le futur processeur ARM Morello, qui prendra en charge un syst\u00e8me de gestion d'acc\u00e8s \u00e0 la m\u00e9moire CHERI, bas\u00e9 sur le mod\u00e8le de s\u00e9curit\u00e9 du projet Capsicum. La puce Morello <noindex><a rel=\"nofollow\" href=\"https:\/\/www.arm.com\/blogs\/blueprint\/digital-security-by-design\">pr\u00e9voyent<\/a><\/noindex> devrait \u00eatre lanc\u00e9e en 2021. Les d\u00e9veloppeurs de CheriBSD continuent \u00e9galement de suivre le d\u00e9veloppement du prototype de r\u00e9f\u00e9rence CHERI bas\u00e9 sur l'architecture MIPS.\n<li class=\"l\"> Le support des puces RockChip RK3399, utilis\u00e9es dans les cartes RockPro64 et NanoPC-T4, a \u00e9t\u00e9 \u00e9largi. L'am\u00e9lioration la plus significative a \u00e9t\u00e9 l'ajout du support eMMC et le d\u00e9veloppement d'un nouveau pilote pour le contr\u00f4leur eMMC utilis\u00e9 dans la carte.\n<li class=\"l\"> Le travail sur la prise en charge de l'ARM64 SoC Broadcom BCM5871X avec des processeurs ARMv8 Cortex-A57, destin\u00e9s \u00e0 \u00eatre utilis\u00e9s dans des routeurs, des passerelles et des syst\u00e8mes de stockage en r\u00e9seau, a \u00e9t\u00e9 poursuivi. Au cours de la p\u00e9riode de rapport<br \/>\nle support de l'iProc PCIe a \u00e9t\u00e9 \u00e9largi et la possibilit\u00e9 d'utiliser des op\u00e9rations cryptographiques mat\u00e9rielles pour acc\u00e9l\u00e9rer le travail d'IPsec a \u00e9t\u00e9 ajout\u00e9e.<br \/>\nL'int\u00e9gration du code dans la branche HEAD est attendue au quatri\u00e8me trimestre.<\/p>\n<li class=\"l\"> Des r\u00e9alisations significatives sont not\u00e9es dans le d\u00e9veloppement du port FreeBSD pour la plateforme powerpc64. L'accent est mis sur l'assurance d'un bon fonctionnement sur les syst\u00e8mes \u00e9quip\u00e9s de processeurs IBM POWER8 et POWER9, mais un support optionnel est \u00e9galement pr\u00e9vu pour les anciens Apple Power Mac, x500 et Amiga A1222. La branche powerpc*\/12 continue d'\u00eatre fournie avec gcc 4.2.1, tandis que la branche powerpc*\/13 sera bient\u00f4t migr\u00e9e vers llvm90. Sur 33306 ports, 30514 sont compil\u00e9s avec succ\u00e8s.\n<li class=\"l\"> Le portage de FreeBSD pour le SoC NXP LS1046A 64 bits, bas\u00e9 sur le processeur ARMv8 Cortex-A72, avec un moteur int\u00e9gr\u00e9 d'acc\u00e9l\u00e9ration du traitement des paquets r\u00e9seau, Ethernet 10 Gb, PCIe 3.0, SATA 3.0 et USB 3.0 a \u00e9t\u00e9 poursuivi. Au cours de la p\u00e9riode de rapport, le support de l'USB 3.0, de la SD\/MMC, de l'I2C, de l'interface r\u00e9seau DPAA et du GPIO a \u00e9t\u00e9 mis en \u0153uvre. Un support pour QSPI et une optimisation des performances de l'interface r\u00e9seau sont pr\u00e9vus. La finalisation des travaux et l'int\u00e9gration dans la branche HEAD sont attendues au quatri\u00e8me trimestre 2019.\n<li class=\"l\"> Le pilote ena a \u00e9t\u00e9 mis \u00e0 jour avec le support de la deuxi\u00e8me g\u00e9n\u00e9ration d'adaptateurs r\u00e9seau ENAv2 (Elastic Network Adapter), utilis\u00e9s dans l'infrastructure Elastic Compute Cloud (EC2) pour \u00e9tablir des connexions entre les n\u0153uds EC2 \u00e0 des vitesses allant jusqu'\u00e0 25 Gb\/s. Le support NETMAP a \u00e9t\u00e9 ajout\u00e9 et test\u00e9 dans le pilote ena, et l'agencement de la m\u00e9moire a \u00e9t\u00e9 adapt\u00e9 pour activer le mode LLQ dans les environnements Amazon EC2 A1.\n<\/ul>\n<li class=\"l\"> <b>Applications et syst\u00e8me de ports<\/b>\n<ul>\n<li class=\"l\"> Les composants de la pile graphique et les ports associ\u00e9s \u00e0 xorg ont \u00e9t\u00e9 mis \u00e0 jour. Les ports utilisant USE_XORG et XORG_CAT ont \u00e9t\u00e9 transf\u00e9r\u00e9s vers le framework USES au lieu d'appeler bsd.xorg.mk via bsd.port.mk. De tels ports incluent d\u00e9sormais le drapeau \u00ab USES=xorg \u00bb dans les fichiers make. La fonctionnalit\u00e9 XORG_CAT a \u00e9t\u00e9 extraite de bsd.xorg.mk et est maintenant activ\u00e9e par le drapeau \u00ab USES=xorg-cat \u00bb. Des outils pour la cr\u00e9ation directe de ports xorg \u00e0 partir du d\u00e9p\u00f4t git ont \u00e9t\u00e9 ajout\u00e9s.<br \/>\nfreedesktop.org, ce qui permet, par exemple, de cr\u00e9er des ports pour des versions qui ne sont pas encore publi\u00e9es. \u00c0 l'avenir, il est pr\u00e9vu de pr\u00e9parer un outil pour utiliser le syst\u00e8me de construction meson au lieu d'autotools pour construire les ports xorg.  <\/p>\n<p>Des travaux ont \u00e9t\u00e9 r\u00e9alis\u00e9s pour nettoyer les anciens ports xorg li\u00e9s \u00e0 des composants d\u00e9j\u00e0 obsol\u00e8tes. Par exemple, le port x11\/libXp a \u00e9t\u00e9 supprim\u00e9, tandis que les ports x11\/Xxf86misc, x11-fonts\/libXfontcache et graphics\/libGLw ont \u00e9t\u00e9 class\u00e9s comme obsol\u00e8tes.<\/p>\n<li class=\"l\"> Des efforts ont \u00e9t\u00e9 d\u00e9ploy\u00e9s pour am\u00e9liorer le support de Java 11 et des versions ult\u00e9rieures dans FreeBSD, ainsi que pour porter certaines modifications dans la branche Java 8. Apr\u00e8s la mise en \u0153uvre du support de nouvelles fonctionnalit\u00e9s de Java 11 telles que Java Flight Recorder, HotSpot Serviceability Agent, HotSpot Debugger, DTrace, Javac Server, Java Sound et SCTP pour FreeBSD, le travail s'est concentr\u00e9 sur la r\u00e9ussite de tous les tests de compatibilit\u00e9. Le nombre d'\u00e9checs lors des tests a \u00e9t\u00e9 r\u00e9duit de 50 \u00e0 2.\n<li class=\"l\"> Le bureau KDE Plasma, les KDE Frameworks, les KDE Applications et Qt sont \u00e0 jour et ont \u00e9t\u00e9 mis \u00e0 jour vers les derni\u00e8res versions.\n<li class=\"l\"> Les ports du bureau Xfce ont \u00e9t\u00e9 mis \u00e0 jour vers la version <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51266\">4.14<\/a><\/noindex>;\n<li class=\"l\"> L'arbre des ports FreeBSD a d\u00e9pass\u00e9 le cap des 38000 ports, avec un nombre de PR non r\u00e9solus l\u00e9g\u00e8rement sup\u00e9rieur \u00e0 2000, dont 400 PR n'ont pas encore \u00e9t\u00e9 examin\u00e9s. Au cours de la p\u00e9riode de rapport, 7340 modifications ont \u00e9t\u00e9 apport\u00e9es par 169 d\u00e9veloppeurs. Deux nouveaux participants (Santhosh Raju et Dmitri Goutnik) ont obtenu des droits de committer. Une nouvelle version du gestionnaire de paquets pkg 1.12 a \u00e9t\u00e9 publi\u00e9e, avec un support pour les overlay dans l'arbre des ports et la r\u00e9alisation d'un nettoyage de bsd.sites.mk. Parmi les mises \u00e0 jour notables des versions dans les ports, on note : Lazarus 2.0.4, LLVM 9.0, Perl5.30, PostgreSQL 11, Ruby 2.6, Firefox 69.0.1, Firefox-esr 68.1.0, Chromium 76.0;\n<li class=\"l\"> Le d\u00e9veloppement du projet se poursuit <noindex><a rel=\"nofollow\" href=\"https:\/\/clonos.tekroutine.com\/\">ClonOS<\/a><\/noindex>,  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50043\">d\u00e9veloppement<\/a><\/noindex> est une distribution sp\u00e9cialis\u00e9e pour le d\u00e9ploiement d'infrastructures de serveurs virtuels. En ce qui concerne les t\u00e2ches \u00e0 r\u00e9soudre, ClonOS rappelle des syst\u00e8mes comme Proxmox, Triton (Joyent), OpenStack, OpenNebula et Amazon AWS, la principale diff\u00e9rence \u00e9tant l'utilisation de FreeBSD et la capacit\u00e9 \u00e0 g\u00e9rer, d\u00e9ployer et administrer des conteneurs Jail FreeBSD et des environnements virtuels bas\u00e9s sur les hyperviseurs Bhyve et Xen. Parmi les changements r\u00e9cents, on note le support de<br \/>\ncloud-init pour les VM Linux\/BSD et cloudbase-init pour les VM Windows, le d\u00e9but de la transition vers l'utilisation d'images personnalis\u00e9es, l'engagement de Jenkins CI pour les tests de construction et un nouveau d\u00e9p\u00f4t pkg pour l'installation<br \/>\nde ClonOS \u00e0 partir de paquets.<\/p>\n<\/ul>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51941\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 FreeBSD \u0441 \u0438\u044e\u043b\u044f \u043f\u043e \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044c 2019 \u0433\u043e\u0434\u0430. \u0418\u0437 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u043c\u043e\u0436\u043d\u043e \u043e\u0442\u043c\u0435\u0442\u0438\u0442\u044c: \u041e\u0431\u0449\u0438\u0435 \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b Core team \u0432 \u043e\u0431\u0449\u0435\u043c \u0432\u0438\u0434\u0435 \u043e\u0434\u043e\u0431\u0440\u0438\u043b \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u043a\u043e\u0434\u0430, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u0433\u043e \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 BSD \u0441 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u043c \u0441\u043e\u0433\u043b\u0430\u0448\u0435\u043d\u0438\u0435\u043c \u043e\u0431 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u043f\u0430\u0442\u0435\u043d\u0442\u043e\u0432 (BSD+Patent), \u043d\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0430 \u043f\u043e\u0434 \u0434\u0430\u043d\u043d\u043e\u0439 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 \u0434\u043e\u043b\u0436\u043d\u043e \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u0442\u044c\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-53304","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 FreeBSD \u0441 \u0438\u044e\u043b\u044f \u043f\u043e \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044c 2019 \u0433\u043e\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 FreeBSD \u0437\u0430 \u0442\u0440\u0435\u0442\u0438\u0439 \u043a\u0432\u0430\u0440\u0442\u0430\u043b 2019 \u0433\u043e\u0434\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 FreeBSD \u0441 \u0438\u044e\u043b\u044f \u043f\u043e \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044c 2019 \u0433\u043e\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-28T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:01:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Rapport sur le d\u00e9veloppement de FreeBSD pour le troisi\u00e8me trimestre 2019 | ProHoster","description":"Le rapport sur le d\u00e9veloppement du projet FreeBSD de juillet \u00e0 septembre 2019 a \u00e9t\u00e9 publi\u00e9.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 FreeBSD \u0437\u0430 \u0442\u0440\u0435\u0442\u0438\u0439 \u043a\u0432\u0430\u0440\u0442\u0430\u043b 2019 \u0433\u043e\u0434\u0430 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043e\u0442\u0447\u0451\u0442 \u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 FreeBSD \u0441 \u0438\u044e\u043b\u044f \u043f\u043e \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044c 2019 \u0433\u043e\u0434\u0430.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/otchyot-o-razvitii-freebsd-za-tretij-kvartal-2019-goda","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-28T21:00:00+00:00","article:modified_time":"2020-02-18T11:01:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53304","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 06:51:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:27:38","updated":"2026-01-24 06:51:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/53304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=53304"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/53304\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=53304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=53304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=53304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}