Scaoileadh FreeBSD 13.1

Tar éis bliana forbartha, scaoileadh FreeBSD 13.1. Tá íomhánna suiteála ar fáil le haghaidh ailtireachtaí amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 agus riscv64. Ina theannta sin, ullmhaíodh tionóil le haghaidh córais fíorúlaithe (QCOW2, VHD, VMDK, amh) agus timpeallachtaí scamall Amazon EC2, Google Compute Engine agus Vagrant.

Sa leagan nua:

  • Tá tiománaí iwlwifi molta do chártaí gan sreang Intel le tacaíocht do sceallóga nua agus an caighdeán 802.11ac. Tá an tiománaí bunaithe ar an tiománaí Linux agus cód ón bhfochóras net80211 Linux, a ritheann ar FreeBSD ag baint úsáide as an gciseal linuxkpi.
  • Nuashonraíodh cur i bhfeidhm córas comhaid ZFS go dtí scaoileadh OpenZFS 2.1 le tacaíocht do theicneolaíocht dRAID (Raid Spártha Dáilte) agus leas iomlán a bhaint as feidhmíocht suntasach.
  • Tá script rc nua zfskeys curtha leis, lenar féidir leat díchriptiú uathoibríoch a eagrú ar dheighiltí ZFS criptithe ag an gcéim tosaithe.
  • D'athraigh an chairn líonra an t-iompar do sheoltaí IPv4 le huimhir rian nialasach (x.x.x.0), ar féidir a úsáid anois mar óstach agus nach gcraoltar iad de réir réamhshocraithe. Is féidir an sean-iompraíocht a chur ar ais le sysctl net.inet.ip.broadcast_lowest.
  • Le haghaidh ailtireachtaí 64-giotán, cumasaítear an córas bonn a thógáil trí úsáid a bhaint as modh PIE (Position Independent Executable) de réir réamhshocraithe. Chun é a dhíchumasú, soláthraítear an socrú WITHOUT_PIE.
  • Cuireadh leis an gcumas glaoch a chur ar chroot trí phróiseas neamhphribhléideach leis an tacar bratach NO_NEW_PRIVS. Tá an mód cumasaithe ag baint úsáide as sysctl security.bsd.unprivileged_chroot. Tá an rogha "-n" curtha leis an bhfóntas chroot, a shocraíonn an bhratach NO_NEW_PRIVS don phróiseas sula ndéantar é a leithlisiú.
  • Tá mód le haghaidh eagarthóireacht uathoibrithe ar dheighiltí diosca curtha leis an suiteálaí bsdinstall, rud a ligeann duit scripteanna deighilte a nascadh a oibríonn gan idirghabháil úsáideora le haghaidh ainmneacha dioscaí éagsúla. Simplítear leis an ngné atá beartaithe meáin suiteála a oibríonn go hiomlán uathoibríoch do chórais agus do mheaisíní fíorúla le dioscaí éagsúla.
  • Tacaíocht tosaithe feabhsaithe ar chórais UEFI. Cumasaíonn an bootloader cumraíocht uathoibríoch an pharaiméadar copy_staging ag brath ar chumais an eithne luchtaithe.
  • Tá obair déanta chun feabhas a chur ar fheidhmíocht an bootloader, nvme, rtsold, an gineadóir uimhir randamach agus calabrú lasc ama a thúsú, rud a d'eascair laghdú ar am tosaithe.
  • Tacaíocht bhreise do NFS thar chainéal cumarsáide criptithe bunaithe ar TLS 1.3. Úsáideann an cur i bhfeidhm nua an chairn TLS a sholáthraíonn eithne chun luasghéarú crua-earraí a chumasú. Tógann sé próisis rpc.tlsclntd agus rpc.tlsservd le cur i bhfeidhm cliant agus freastalaí NFS-over-TLS, cumasaithe de réir réamhshocraithe le haghaidh ailtireachtaí amd64 agus arm64.
  • Do NFSv4.1 agus 4.2, tá an rogha mount nconnect curtha i bhfeidhm, a chinneann líon na nasc TCP a bunaíodh leis an bhfreastalaí. Úsáidtear an chéad nasc le haghaidh teachtaireachtaí beaga RPC, agus úsáidtear an chuid eile chun trácht a chothromú leis na sonraí tarchurtha.
  • Don fhreastalaí NFS, tá sysctl vfs.nfsd.srvmaxio curtha leis, a cheadaíonn duit uasmhéid an bhloc I/O a athrú (réamhshocraithe 128Kb).
  • Tacaíocht crua-earraí feabhsaithe. Tá tacaíocht do rialtóir Ethernet Intel I225 curtha leis an tiománaí igc. Tacaíocht fheabhsaithe do chórais Big-endian. Curtha leis an tiománaí mgb le haghaidh feistí Micrishlis LAN7430 PCIe Gigabit Ethernet Ethernet rialtóir
  • Nuashonraíodh an tiománaí oighir a úsáidtear le haghaidh rialtóirí Ethernet Intel E800 go leagan 1.34.2-k, a áiríonn anois tacaíocht chun imeachtaí firmware a léiriú i logáil an chórais agus cuireadh cur i bhfeidhm tosaigh ar shíntí prótacail DCB (idirlinne lárionad sonraí).
  • Cumasaítear íomhánna Amazon EC2 de réir réamhshocraithe le húsáid UEFI in ionad BIOS.
  • Tá comhpháirteanna nuashonraithe ag an bhyve hypervisor chun aithris a dhéanamh ar thiomáineann NVMe chun tacú le sonraíocht NVMe 1.4. Réitíodh saincheisteanna le NVMe iovec le linn dian I/O.
  • Tiontaíodh an leabharlann CAM chun glao fíorchonair a úsáid agus ainmneacha gléasanna á bpróiseáil, rud a cheadaíonn naisc siombalacha le gléasanna a úsáid sna fóntais camcontrol agus smartctl. Réitíonn camcontrol fadhbanna le firmware a íoslódáil chuig gléasanna.
  • Tá an áirgiúlacht svnlite stoptha ag tógáil ar an mbunchóras.
  • Cuireadh leaganacha Linux de na fóntais leis chun seiceanna a ríomh (md5sum, sha1sum, etc.) a chuirtear i bhfeidhm trí ghlaoch a chur ar fhóntais BSD atá ann cheana (md5, sha1, etc.) leis an rogha “-r”.
  • Tá tacaíocht do bhainistíocht NCQ curtha leis an áirgiúlacht mpsutil agus tá faisnéis faoin cuibheoir curtha ar taispeáint.
  • In /etc/defaults/rc.conf, de réir réamhshocraithe, cumasaítear an rogha “-i” nuair a ghlaonn tú ar na próisis rtsol agus rtsold, atá freagrach as teachtaireachtaí ICMPv6 RS (Sliocht Ródaire) a sheoladh. Díchumasaíonn an rogha seo an mhoill randamach roimh teachtaireacht a sheoladh.
  • Le haghaidh ailtireachtaí riscv64 agus riscv64sf, cumasaítear leabharlanna a thógáil le ASAN (sláintitheoir seoltaí), UBSAN (Sláintitheoir Iompraíochta Neamhshainithe), OpenMP agus OFED (Dáilte Fiontair Fabraicí Oscailte).
  • Réitíodh fadhbanna maidir le modhanna luasghéarú crua-earraí na n-oibríochtaí cripteagrafacha a fhaigheann tacaíocht ó phróiseálaithe ARMv7 agus ARM64 a chinneadh, rud a chuir dlús suntasach le hoibriú na n-algartam aes-256-gcm agus sha256 ar chórais ARM.
  • Maidir leis an ailtireacht powerpc, cuimsíonn an príomhphacáiste dífhabhtóir LLDB, arna fhorbairt ag an tionscadal LLVM.
  • Nuashonraíodh leabharlann OpenSSL go leagan 1.1.1o agus leathnaíodh í le leas iomlán a bhaint as cóimeáil do na hailtireachtaí powerpc, powerpc64 agus powerpc64le.
  • Nuashonraíodh an freastalaí agus an cliant SSH go OpenSSH 8.8p1 le tacaíocht do shínithe digiteacha rsa-sha díchumasaithe agus tacaíocht do fhíordheimhniú dhá fhachtóir ag baint úsáide as gléasanna bunaithe ar phrótacal FIDO/U2F. Chun idirghníomhú le feistí FIDO/U2F, cuireadh príomhchineálacha nua “ecdsa-sk” agus “ed25519-sk”, a úsáideann halgartaim sínithe digiteacha ECDSA agus Ed25519, in éineacht leis an hash SHA-256.
  • Leaganacha nuashonraithe d'fheidhmchláir tríú páirtí atá san áireamh sa bhunchóras: awk 20210215 (le paistí a dhíchumasaíonn úsáid locales le haghaidh raonta agus a fheabhsaíonn comhoiriúnacht le gawk agus mawk), zlib 1.2.12, libarchive 3.6.0.

Foinse: oscailtenet.ru

Add a comment