FreeBSD 13.1 release

Sawise setahun pembangunan, FreeBSD 13.1 dirilis. Gambar instalasi kasedhiya kanggo amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 lan riscv64 arsitektur. Kajaba iku, rakitan wis disiapake kanggo sistem virtualisasi (QCOW2, VHD, VMDK, mentah) lan lingkungan maya Amazon EC2, Google Compute Engine lan Vagrant.

Ing versi anyar:

  • Pembalap iwlwifi wis diusulake kanggo kertu nirkabel Intel kanthi dhukungan kanggo chip anyar lan standar 802.11ac. Pembalap adhedhasar driver Linux lan kode saka subsistem Linux net80211, sing mlaku ing FreeBSD nggunakake lapisan linuxkpi.
  • Implementasi sistem file ZFS wis dianyari kanggo release saka OpenZFS 2.1 kanthi dhukungan kanggo teknologi dRAID (Distributed Spare RAID) lan optimisasi kinerja sing signifikan.
  • A zfskeys skrip rc anyar wis ditambahake, sing sampeyan bisa ngatur dekripsi otomatis partisi ZFS sing dienkripsi ing tahap boot.
  • Tumpukan jaringan wis ngganti prilaku kanggo alamat IPv4 kanthi nomer nol mburine (xxx0), sing saiki bisa digunakake minangka host lan ora disiarake kanthi standar. Prilaku lawas bisa bali nggunakake sysctl net.inet.ip.broadcast_lowest.
  • Kanggo arsitektur 64-bit, mbangun sistem basis nggunakake mode PIE (Position Independent Executable) diaktifake kanthi standar. Kanggo mateni, setelan WITHOUT_PIE diwenehake.
  • Nambahake kemampuan kanggo nelpon chroot kanthi proses sing ora duwe hak istimewa kanthi set panji NO_NEW_PRIVS. Mode diaktifake nggunakake sysctl security.bsd.unprivileged_chroot. Opsi "-n" wis ditambahake menyang utilitas chroot, sing nyetel gendera NO_NEW_PRIVS kanggo proses kasebut sadurunge ngisolasi.
  • Mode kanggo ngowahi otomatis partisi disk wis ditambahake menyang installer bsdinstall, ngidini sampeyan nyambungake skrip partisi sing bisa digunakake tanpa campur tangan pangguna kanggo jeneng disk sing beda. Fitur sing diusulake nyederhanakake nggawe media instalasi sing bisa digunakake kanthi otomatis kanggo sistem lan mesin virtual kanthi disk sing beda.
  • Dhukungan boot apik ing sistem UEFI. Bootloader mbisakake konfigurasi otomatis parameter copy_staging gumantung saka kapabilitas kernel sing dimuat.
  • Karya wis rampung kanggo nambah kinerja bootloader, nvme, rtsold, initialize generator nomer pseudo-acak lan kalibrasi wektu, kang mimpin kanggo abang ing wektu boot.
  • Dhukungan tambahan kanggo NFS liwat saluran komunikasi sing dienkripsi adhedhasar TLS 1.3. Implementasi anyar nggunakake tumpukan TLS sing diwenehake kernel kanggo ngaktifake akselerasi hardware. Mbangun rpc.tlsclntd lan rpc.tlsservd pangolahan karo NFS-over-TLS klien lan implementasine server, diaktifake minangka standar kanggo amd64 lan arm64 arsitektur.
  • Kanggo NFSv4.1 lan 4.2, opsi gunung nconnect wis dileksanakake, sing nemtokake jumlah sambungan TCP sing diadegake karo server. Sambungan pisanan digunakake kanggo pesen RPC cilik, lan liyane digunakake kanggo ngimbangi lalu lintas karo data sing dikirim.
  • Kanggo server NFS, sysctl vfs.nfsd.srvmaxio wis ditambahake, sing ngijini sampeyan kanggo ngganti ukuran maksimum pemblokiran I / O (standar 128Kb).
  • Dhukungan hardware sing luwih apik. Dhukungan kanggo pengontrol Intel I225 Ethernet wis ditambahake menyang driver igc. Dhukungan apik kanggo sistem Big-endian. Added driver mgb kanggo piranti Microchip LAN7430 PCIe Gigabit Ethernet Ethernet controller
  • Pembalap es sing digunakake kanggo pengontrol Intel E800 Ethernet wis dianyari kanggo versi 1.34.2-k, sing saiki kalebu dhukungan kanggo nggambarake acara perangkat kukuh ing log sistem lan implementasine awal saka ekstensi protokol DCB (Data center bridging).
  • Gambar Amazon EC2 diaktifake kanthi standar kanggo boot nggunakake UEFI tinimbang BIOS.
  • Hypervisor bhyve wis nganyari komponen kanggo niru drive NVMe kanggo ndhukung spesifikasi NVMe 1.4. Masalah sing ditanggulangi karo NVMe iovec sajrone I / O intensif.
  • Perpustakaan CAM wis diowahi kanggo nggunakake telpon realpath nalika Processing jeneng piranti, sing ngidini pranala simbolis kanggo piranti digunakake ing camcontrol lan smartctl keperluan. camcontrol solves masalah karo download perangkat kukuh kanggo piranti.
  • Utilitas svnlite wis mandegake bangunan ing sistem basa.
  • Nambahake versi Linux saka keperluan kanggo ngitung checksums (md5sum, sha1sum, etc.) kang dipun ginakaken dening nelpon ana keperluan BSD (md5, sha1, etc.) karo pilihan "-r".
  • Dhukungan kanggo manajemen NCQ wis ditambahake menyang sarana mpsutil lan informasi babagan adaptor wis ditampilake.
  • Ing /etc/defaults/rc.conf, kanthi gawan, pilihan "-i" diaktifake nalika nelpon rtsol lan pangolahan rtsold, sing tanggung jawab kanggo ngirim pesen ICMPv6 RS (Router Solicitation). Opsi iki mateni wektu tundha acak sadurunge ngirim pesen.
  • Kanggo arsitektur riscv64 lan riscv64sf, bangunan perpustakaan nganggo ASAN (alamat sanitizer), UBSAN (Undefined Behavior Sanitizer), OpenMP lan OFED (Open Fabrics Enterprise Distribution) diaktifake.
  • Masalah kanggo nemtokake cara akselerasi hardware operasi kriptografi sing didhukung dening prosesor ARMv7 lan ARM64 wis dirampungake, sing wis nyepetake operasi algoritma aes-256-gcm lan sha256 ing sistem ARM.
  • Kanggo arsitektur powerpc, paket utama kalebu debugger LLDB, sing dikembangake dening proyek LLVM.
  • Pustaka OpenSSL wis dianyari kanggo versi 1.1.1o lan ditambahi karo optimizations assembly kanggo powerpc, powerpc64 lan powerpc64le arsitektur.
  • Server SSH lan klien wis dianyari OpenSSH 8.8p1 karo support kanggo rsa-sha teken digital dipatΓ¨ni lan support kanggo otentikasi loro-faktor nggunakake piranti adhedhasar FIDO / protokol U2F. Kanggo sesambungan karo piranti FIDO / U2F, jinis kunci anyar "ecdsa-sk" lan "ed25519-sk" wis ditambahake, sing nggunakake algoritma tandha digital ECDSA lan Ed25519, digabungake karo hash SHA-256.
  • Versi dianyari saka aplikasi pihak katelu kalebu ing sistem dhasar: awk 20210215 (kanthi patch sing mateni panggunaan lokal kanggo kisaran lan nambah kompatibilitas karo gawk lan mawk), zlib 1.2.12, libarchive 3.6.0.

Source: opennet.ru

Add a comment