FreeBSD 13.1 laidiens

Pēc gadu ilgas izstrādes tika izlaists FreeBSD 13.1. Instalācijas attēli ir pieejami amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 un riscv64 arhitektūrām. Turklāt ir sagatavoti komplekti virtualizācijas sistēmām (QCOW2, VHD, VMDK, raw) un mākoņa vidēm Amazon EC2, Google Compute Engine un Vagrant.

Jaunajā versijā:

  • Intel bezvadu kartēm ir piedāvāts iwlwifi draiveris, kas atbalsta jaunas mikroshēmas un standartu 802.11ac. Draiveris ir balstÄ«ts uz Linux draiveri un kodu no net80211 Linux apakÅ”sistēmas, kas darbojas uz FreeBSD, izmantojot linuxkpi slāni.
  • ZFS failu sistēmas ievieÅ”ana ir atjaunināta lÄ«dz OpenZFS 2.1 izlaiÅ”anai ar dRAID (Distributed Spare RAID) tehnoloÄ£ijas atbalstu un ievērojamu veiktspējas optimizāciju.
  • Ir pievienots jauns rc skripts zfskeys, ar kuru jÅ«s varat organizēt automātisku Å”ifrētu ZFS nodalÄ«jumu atÅ”ifrÄ“Å”anu sāknÄ“Å”anas stadijā.
  • TÄ«kla steks ir mainÄ«jis darbÄ«bu IPv4 adresēm ar nulles beigu numuru (x.x.x.0), kuras tagad var izmantot kā resursdatoru un netiek pārraidÄ«tas pēc noklusējuma. Veco darbÄ«bu var atgriezt, izmantojot sysctl net.inet.ip.broadcast_lowest.
  • 64 bitu arhitektÅ«rām pēc noklusējuma ir iespējota bāzes sistēmas izveide, izmantojot PIE (no pozÄ«cijas neatkarÄ«gu izpildāmo) režīmu. Lai atspējotu, tiek nodroÅ”ināts iestatÄ«jums WITHOUT_PIE.
  • Pievienota iespēja izsaukt chroot, izmantojot nepievilcÄ«gu procesu ar iestatÄ«tu karogu NO_NEW_PRIVS. Režīms ir iespējots, izmantojot sysctl security.bsd.unprivileged_chroot. Opcija "-n" ir pievienota utilÄ«tai chroot, kas iestata procesa karogu NO_NEW_PRIVS pirms tā izolÄ“Å”anas.
  • Bsdinstall instalÄ“Å”anas programmai ir pievienots diska nodalÄ«jumu automātiskās rediģēŔanas režīms, kas ļauj savienot sadalÄ«Å”anas skriptus, kas darbojas bez lietotāja iejaukÅ”anās dažādiem disku nosaukumiem. Piedāvātā funkcija vienkārÅ”o pilnÄ«bā automātiski strādājoÅ”a instalācijas datu nesēja izveidi sistēmām un virtuālajām maŔīnām ar dažādiem diskiem.
  • Uzlabots sāknÄ“Å”anas atbalsts UEFI sistēmās. SāknÄ“Å”anas ielādētājs ļauj automātiski konfigurēt copy_staging parametru atkarÄ«bā no ielādētā kodola iespējām.
  • Ir veikts darbs, lai uzlabotu bootloader, nvme, rtsold veiktspēju, inicializētu pseidogadÄ«juma skaitļu Ä£eneratoru un taimera kalibrÄ“Å”anu, kā rezultātā tika samazināts sāknÄ“Å”anas laiks.
  • Pievienots atbalsts NFS, izmantojot Å”ifrētu sakaru kanālu, kura pamatā ir TLS 1.3. Jaunā ievieÅ”ana izmanto kodola nodroÅ”ināto TLS steku, lai iespējotu aparatÅ«ras paātrinājumu. Veido rpc.tlsclntd un rpc.tlsservd procesus ar NFS-over-TLS klienta un servera ievieÅ”anu, kas pēc noklusējuma ir iespējota amd64 un arm64 arhitektÅ«rām.
  • NFSv4.1 un 4.2 ir ieviesta nconnect mount opcija, kas nosaka ar serveri izveidoto TCP savienojumu skaitu. Pirmais savienojums tiek izmantots maziem RPC ziņojumiem, bet pārējie tiek izmantoti, lai lÄ«dzsvarotu trafiku ar pārsÅ«tÄ«tajiem datiem.
  • NFS serverim ir pievienots sysctl vfs.nfsd.srvmaxio, kas ļauj mainÄ«t maksimālo I/O bloka izmēru (noklusējums 128Kb).
  • Uzlabots aparatÅ«ras atbalsts. Igc draiverim ir pievienots Intel I225 Ethernet kontrollera atbalsts. Uzlabots atbalsts Big-endian sistēmām. Pievienots mgb draiveris Microchip ierÄ«cēm LAN7430 PCIe Gigabit Ethernet Ethernet kontrolleris
  • Intel E800 Ethernet kontrolleriem izmantotais ledus draiveris ir atjaunināts uz versiju 1.34.2-k, kurā tagad ir iekļauts atbalsts programmaparatÅ«ras notikumu atspoguļoÅ”anai sistēmas žurnālā, un ir pievienota sākotnējā DCB (datu centra savienoÅ”anas) protokola paplaÅ”inājumu ievieÅ”ana.
  • Amazon EC2 attēli pēc noklusējuma ir iespējoti palaiÅ”anai, izmantojot UEFI, nevis BIOS.
  • Bhyve hypervisor ir atjaunināti komponenti NVMe disku emulÄ“Å”anai, lai atbalstÄ«tu NVMe 1.4 specifikāciju. Atrisinātas problēmas ar NVMe iovec intensÄ«vas I/O laikā.
  • CAM bibliotēka ir pārveidota, lai, apstrādājot ierīču nosaukumus, izmantotu realpath izsaukumu, kas ļauj camcontrol un smartctl utilÄ«tprogrammās izmantot simboliskas saites uz ierÄ«cēm. camcontrol atrisina problēmas ar programmaparatÅ«ras lejupielādi ierÄ«cēs.
  • Svnlite utilÄ«ta ir pārstājusi veidot bāzes sistēmu.
  • Pievienotas Linux utilÄ«tu versijas kontrolsummu aprēķināŔanai (md5sum, sha1sum utt.), kuras tiek ieviestas, izsaucot esoŔās BSD utilÄ«tas (md5, sha1 utt.) ar opciju ā€œ-rā€.
  • NCQ pārvaldÄ«bas atbalsts ir pievienots utilÄ«tai mpsutil, un ir parādÄ«ta informācija par adapteri.
  • Failā /etc/defaults/rc.conf pēc noklusējuma opcija ā€œ-iā€ ir iespējota, izsaucot rtsol un rtsold procesus, kas ir atbildÄ«gi par ICMPv6 RS (marÅ”rutētāja aicinājuma) ziņojumu nosÅ«tÄ«Å”anu. Å Ä« opcija atspējo nejauÅ”u aizkavi pirms ziņojuma nosÅ«tÄ«Å”anas.
  • ArhitektÅ«rai riscv64 un riscv64sf ir iespējota bibliotēku veidoÅ”ana ar ASAN (adreses tÄ«rÄ«Å”anas lÄ«dzeklis), UBSAN (nenodefinētas uzvedÄ«bas tÄ«rÄ«Å”anas lÄ«dzeklis), OpenMP un OFED (Open Fabrics Enterprise Distribution).
  • Ir atrisinātas problēmas ar ARMv7 un ARM64 procesoru atbalstÄ«to kriptogrāfisko operāciju aparatÅ«ras paātrinājuma lÄ«dzekļu noteikÅ”anu, kas ir bÅ«tiski paātrinājis aes-256-gcm un sha256 algoritmu darbÄ«bu ARM sistēmās.
  • Powerpc arhitektÅ«rai galvenajā pakotnē ir iekļauts LLDB atkļūdotājs, ko izstrādājis LLVM projekts.
  • OpenSSL bibliotēka ir atjaunināta uz versiju 1.1.1o un paplaÅ”ināta ar montāžas optimizāciju powerpc, powerpc64 un powerpc64le arhitektÅ«rām.
  • SSH serveris un klients ir atjaunināti uz OpenSSH 8.8p1 ar atspējotu rsa-sha ciparparakstu atbalstu un atbalstu divu faktoru autentifikācijai, izmantojot ierÄ«ces, kuru pamatā ir FIDO/U2F protokols. Lai mijiedarbotos ar FIDO/U2F ierÄ«cēm, ir pievienoti jauni atslēgu veidi ā€œecdsa-skā€ un ā€œed25519-skā€, kas izmanto ECDSA un Ed25519 digitālā paraksta algoritmus apvienojumā ar SHA-256 jaucējkrānu.
  • Pamatsistēmā iekļauto treÅ”o puÅ”u lietojumprogrammu atjauninātās versijas: awk 20210215 (ar ielāpiem, kas atspējo lokālo diapazonu izmantoÅ”anu un uzlabo saderÄ«bu ar gawk un mawk), zlib 1.2.12, libarchive 3.6.0.

Avots: opennet.ru

Pievieno komentāru