FreeBSD 14.4-ի հրապարակումը

Որոշվեց FreeBSD 14.4-ի հրապարակումը, որն ստացվեց ինն ամիս զարգացումից հետո: Լրացուցիչ պատկերակները պատրաստվել են amd64, i386, aarch64, armv7, powerpc, powerpc64 և riscv64 ճարտարագիտությունների համար: Ավելին, պատրաստվել են հավաքույթներ վիրտուալացման համակարգերի (QCOW2, VHD, VMDK, raw) և ամպային միջավայրերի համար Amazon EC2, Google Compute Engine ու Vagrant:

Հաջորդ FreeBSD 14.5-ի թարմացումը նախատեսված է 2026 թվականի սեպտեմբերին: Ներկայիս FreeBSD 14.4-ի թողարկումն աջակցություն կստանա մինչև 2026 թվականի դեկտեմբերի 31-ը, իսկ նախորդ FreeBSD 14.3-ի թողարկումը՝ մինչև 2026 թվականի հունիսի 30-ը: Ընդհանուր առմամբ, FreeBSD 14 մոդելը կհետևվի մինչև 2028 թվականի նոյեմբերի 30-ը, իսկ FreeBSD 13.x մոդելը՝ մինչև 2026 թվականի ապրիլի 30-ը: Միաժամանակ զարգանում է FreeBSD 15 մոդելը, որի հաջորդ թողարկումը (15.1) նախատեսված է 2026 թվականի հունիսի 2-ին:

FreeBSD 14.4-ի հիմնական փոփոխությունները:

  • Մուտք է գործել sndctl utilities-ն, որպեսզի հսկի ձայնային քարտերի պարամետրերը:
  • swapon utility-ին ավելացված է թե՛ գաղտնագրված փոխանակման ֆայլերի աջակցություն, որոնց համար կարելի է օգտագործել fstab-ի միջոցով md-Devices, որոնք ունեն «.eli» հավելված:
  • nuageinit utility-ի մեջ, որն իրականացնում է մեկնարկված գործառույթները, օգտագործման համար կիրառվում է KubeVirt տեխնոլոգիան, որը թույլ է տալիս աշխատեցնել դասական վիրտուալ մեքենաներ ուղղակի Kubernetes կոնտեյներում և արդեն ունի բոլոր անհրաժեշտ ինտեգրացիաները Cluster API-ի հետ՝ կառավարվող Kubernetes կլաստերներ սկսելու համար «երևակայական» Kubernetes կլաստերում:, ավելացվել է cloud-init աջակցություն, ցանցային կարգավորումների և փաթեթների կառավարման համար: Cloud-init-ի հետ համատեղելիության համար ավելացվել են ‘runcmd’, ‘packages’, ‘fqdn’, ‘hostname’, ‘sudo’, ‘write_files’, ‘nameservers’, ‘tzsetup’ և ‘doas’ հրամանները: Ունի լիարժեք YAML ձևաչափի-parser: Արդյունավետ լոգ է գրանցված: Հարաված են հրամաններ «chpasswd», ‘wakeonlan’, ‘set-name’ և ‘match.driver’:
  • Spleen կոնսոլի տառատեսակը վերափոխվել է 2.2.0 տարբերակի և ընդլայնվել լրացուցիչ խորհրդանիշներով (երկչափ գծեր, կարճ գծեր, կետաթղթեր, անկյունային բաց, սպիտակ քառակուսի, ճառագայթ և կրկնակի ճառագայթ): Բացարձակվել են խորհրդանիշների հավասարակշռման բարելավումները բարձր խտությամբ էկրանների վրա: Gallant կոնսոլի տառատեսակը, որն այժմ ունի ավելի քան 4300 գլիֆ, ավելացել է կյուրիլերեն և մաթեմատիկական խորհրդանիշների, շեղբիչների, արժույթների և շրջանակների հավաքածուները:
  • 9P (p9fs) ֆայլային համակարգը ներառված է, որը կարելի է օգտագործել virtio-9p սարքերի և Bhyve հիպերվիզորների հետ՝ վիրտուալ մեքենաներից հյուրընկալող միջավայրի ֆայլային բովանդակությանը հասնելու համար: Դրայվերի ներբեռնման համար loader.conf-ի մեջ պետք է օգտագործել պարամետրը «virtio_p9fs_load=YES»:
  • tarfs ֆայլային համակարգում կարգավորվել է ավելի քան 4 GB չափսի ֆայլերի հետ աշխատելու մուժը:
  • unionfs և nullfs ֆայլային համակարգերում ուժեղացված է «..» ճանապարհների մշակման ժամանակ արմատային vnode-ների ստուգումը, որպեսզի կանխարգելի հնարավոր թերություններ, որոնք թույլ են տալիս դուրս գալ jail-միջավայրի արմատային կատալոգից:
  • Jail ենթակողմում սահմանափակվել է թեկուզ ինչ-որ priviliege չունեցող օգտվողների մուտքը մայր Jail-ից՝ օգնելու աշխատելու կարգավորումների հետ, ծրագիր կատարելու միջոցով, փաթեթների կարգավորման և գործառնություններ կատարելու տարածումների մեջ: Արդյունավետությունների նման գործողություններ իրականացնելու համար առաջարկվում են առանձնահատուկ PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL և PRIV_SIGNAL_DIFFJAIL ափուկ հրամանները: Հին վարքագծի վերադարձնելու համար jail-ի մեջ գործընթացների կառավարման համար ավելացվել է խոսք «allow.nounprivileged_parent_tampering»:
  • Jail ենթահամակարգում ավելացվել է «met» և «env» պարամետրերի աջակցություն, որոնք թույլ են տալիս Jail-վայրերին կցել պատահական տողային մեթա հասանելիքներ և միջավայրի տվյալներ։ Պարամետրերը կարող են սահմանվել Jail-ի ստեղծման ժամանակ, փոփոխվել «jail -cm» հրամանով և դիտարկվել «jls» հրամանով։ Օրինակ, ‘jail -cm … meta="tag1=value1 tag2=value2" env="configuration"‘։ Պարամետրերի տվյալների առավելագույն չափը սահմանելու համար առաջարկվել է sysctl կարգավորում «security.jail.meta_maxbufsize»։
  • ngctl գործիքը համալրվել է «-j» նշանով, որը թույլ է տալիս հրամաններ գործել նշված Jail-վայրի ներսում։ Ավելացված նշանը թույլ է տալիս կառավարել netgraph հանգույցները մեկուսացված վայրերում, որտեղ ngctl ծրագիրը չի տեղադրվել։
  • mdo գործիքի հնարավորությունները ընդլայնվել են, ինչը թույլ է տալիս հրամաններ գործել այլ օգտվողի անունից՝ նման կերպ «su» գործին, բայց օգտագործելով setuid-ի փոխարեն mac_do միջուկային մոդուլը և setcred համակարգային կանչը։ Նոր տարբերակում իրականացվել են տարբերակներ օգտվողների և խմբերի նույնականիչների կառավարման համար գործադրվող գործընթացներում՝ «-k» ներկայիս օգտվողին պահելու համար; «-g» և «-G» հիմնական և ավելացվող խմբերի սահմանման համար; «-s» ավելացող խմբերի փոփոխման համար; «—euid», «—ruid», «—svuid», «—egid», «—rgid» և «—svgid» սահմանված նույնականիչների վերանշանակման համար։
  • kadmin գործիքը, որը նախատեսված է Kerberos-ի կառավարման համար, համալրվել է «-f» տարբերակով, որը թույլ է տալիս Heimdal KDC բազայի արտահոսք՝ MIT KDC-ի հետ համատեղելի ձևաչափում, ինչը թույլ է տալիս միգրացիա իրականացնել Heimdal Kerberos-ից MIT Kerberos առանց ամբողջ բազայի նորից ստեղծման։
  • Հիմնական համակարգում տրամադրվող pkg(7) փաթեթների կառավարիչի քաղվածքը միասնականացվել է pkg(8) լրիվ տարբերակի հետ։ pkg(7) հրամաններով պարամետրերի կարգը այժմ պետք է համապատասխանեցվի pkg(8)-ի վարքագծին, օրինակ՝ «pkg -f bootstrap» փոխարեն անհրաժեշտ է նշել «pkg bootstrap -f»։
  • bsdinstall ինստալլատորի մեջ դադարեցվել է MBR սկավառակներին ZFS ֆայլային համակարգով օպերացիանադրության աջակցությունը (ZFS կարելի է օգտագործել միայն GPT սկավառակներում)։ Garantido փոխանցվում է լոդեր loader.efi-ի պատճենը ZFS սկավառակներում ստեղծված բոլոր ESP (EFI համակարգի բաժանմունքներ) վրա, եթե հիմնական սկավառակը վնասվի։
  • freebsd-update գործիքում ապահովվել է բաժանված գրադարանների խիստ կարգ սահմանափակումը. libsys, libc, libthr և ապա մնացածները, ինչը բացառում է խնդիրների առաջացումը FreeBSD 14.x-ից 15.x ճյուղ անցնելու ընթացքում։
  • newfs գործիքին ավելացվել է «-u» նշանը, որը թույլ է տալիս անջատել կանխատեսմամբ «soft updates» մեխանիզմը և արձանագրումը UFS2 ֆայլային համակարգի համար։
  • PAM գրադարաններում (Pluggable Authentication Modules) մոդուլների որոնումը ապահովվում է «${LOCALBASE}/lib/security» կատալոգում լրացուցիչ «${LOCALBASE}/lib» կատալոգին։
  • net80211 հաղորդակցման կույտին ավելացվել է VHT160 և VHT80P80 ալիքների աջակցություն, որոնք օգտագործվում են ժամանակակից հասանելի կետերում։
  • Ընդլայնվել է սարքավորումների աջակցությունը: Intel-ի անլար ադապտերների iwlwifi վարորդում ավելացվել է ACPI աջակցություն: ix և ixv վարորդներում ավելացվել է Intel Ethernet E610 2.5G/5G/10G ցանցային քարտերի ընտանիքի աջակցությունը: mfi և mrsas վարորդներում ավելացվել է Fujitsu SAS 6Gbit/s 1GB (D3116) RAID վերահսկիչների աջակցությունը: սերվերների Fujitsu PRIMERGY.
  • SD քարտերի ձևավորված պատկերներին ավելացվել է Raspberry Pi Zero 2W թախտերի աջակցությունը.
  • Blacklistd ֆոնային պրոցեսը, որը ապահովում է ցանցային պորտերի դինամիկ արգելափակում DoS հարձակումներից պաշտպանելու համար, թարմացվել է և վերանվանել blocklistd.
  • Հիմնական համակարգի կազմի մեջ ներառվել է Lua-բինդինգների փաթեթ libyaml-ի համար.
  • OpenSSH-ն թարմացվել է 9.9p2-ից մինչև 10.0p2՝ ներառելով ահռելի ալգորիթմ mlkem768x25519-sha256, որը դիմակայում է քվանտային համակարգչի ուժեղ հարձակմանը.
  • Թարմացվել են երրորդ կողմի կոմպոնենտների տարբերակները: OpenZFS 2.2.9 (նախկինում 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
  • Հիմնական տեղադրման կրիչներին (bootonly) ավելացվել են անլար սարքերի firmware-ների փաթեթներ, որոնք հնարավորություն են տալիս օգտագործել անլար կապ՝ ստանալու տեղադրման ֆայլերը ցանցից.
  • Ավելացվել է sbin/ipfw15 executable ֆայլը, որը հավաքվել է նոր KBI (Kernel Binary Interface) - ով՝ FreeBSD 15 միջուկի հետ համապատասխանելու համար. Օրինակ ipfw գործիքը ինքնաբերաբար որոշում է նոր KBI-ի առկայությունը և անհրաժեշտության դեպքում запуска ipfw15՝ пакетային ֆիլտրացման կանոնների գիտակցված բեռնման համար FreeBSD 15-ի թարմացման ժամանակ.
  • Ավելի քան սրա համար հայտարարվեց հնացող աջակցությունը RIP ռոզինավորման պրոտոկոլի (routed, rtquery, route6d, rip6query) և նախատեսվում է ջնջել: Փոխարենը routed-ի համար խորհուրդ ենք տալիս օգտագործել 'bird' կամ 'quagga' փաթեթները պորտերի հավաքածուից.
  • Հայտարարվել է հնացող ներմուծված MIDI-սեկվենսորի իրականացման համար.
  • Հեռացվել է ipfw-ի paket աղյուսակի ավելի նախորդ տարբերակների հետ համատեղելիության ծածկագիրը, որը տրամադրվել է FreeBSD 8-ի թողարկումից առաջ.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster