ИзданиС Π½Π° FreeBSD 13.2 со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Netlink ΠΈ WireGuard

По 11 мСсСци Ρ€Π°Π·Π²ΠΎΡ˜, FreeBSD 13.2 Π΅ објавСн. Π‘Π»ΠΈΠΊΠΈΡ‚Π΅ Π·Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π°Ρ‚ Π·Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 ΠΈ riscv64. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ сС склопови Π·Π° систСми Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° (QCOW2, VHD, VMDK, raw) ΠΈ ΠΎΠ±Π»Π°ΠΊ ΠΎΠΊΠΎΠ»ΠΈΠ½ΠΈ Amazon EC2, Google Compute Engine ΠΈ Vagrant.

ΠšΠ»ΡƒΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • Бпособноста Π΄Π° сС ΠΊΡ€Π΅ΠΈΡ€Π°Π°Ρ‚ снимки ΠΎΠ΄ Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈΡ‚Π΅ систСми UFS ΠΈ FFS со ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ Π΅Π²ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ€Π°ΡšΠ΅ (ΠΌΠ΅ΠΊΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°) Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π°. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π·Π°Ρ‡ΡƒΠ²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄Π΅ΠΏΠΎΠ½ΠΈΠΈ Π²ΠΎ Π·Π°Π΄Π½ΠΈΠ½Π° (ΠΈΡΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ со Π·Π½Π°ΠΌΠ΅Π½Ρ†Π΅ β€ž-Lβ€œ) со содрТината Π½Π° ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π°Π½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈ систСми UFS ΠΊΠΎΠ³Π° Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ‚. Π•Π΄Π½Π° ΠΎΠ΄ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ Π½Π΅ Π΅ достапна ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π΅Π²ΠΈΠ΄Π΅Π½Ρ†ΠΈΡ˜Π° Π΅ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈΡ‚Π΅ Π½Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ Π²ΠΎ Π·Π°Π΄Π½ΠΈΠ½Π° со помош Π½Π° Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° fsck.
  • ΠžΡΠ½ΠΎΠ²Π½ΠΈΠΎΡ‚ состав Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° wg Π΄Ρ€Π°Ρ˜Π²Π΅Ρ€ кој Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π» со ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° VPN WireGuard. Π—Π° Π΄Π° сС користат криптографскитС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ ΡˆΡ‚ΠΎ Π³ΠΈ Π±Π°Ρ€Π° Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΎΡ‚, бСшС ΠΏΡ€ΠΎΡˆΠΈΡ€Π΅Π½ API Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ-потсистСмот Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ FreeBSD, Π½Π° кој бСшС Π΄ΠΎΠ΄Π°Π΄Π΅Π½ Ρ‚Π΅ΠΌΠΏΠ΅Ρ€Π°ΠΌΠ΅Π½Ρ‚ ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ ΠΎΠ΄ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libsodium ΡˆΡ‚ΠΎ Π½Π΅ сС ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ Π²ΠΎ FreeBSD ΠΏΡ€Π΅ΠΊΡƒ стандардниот ΠΊΡ€ΠΈΠΏΡ‚ΠΎ-API . Π—Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСсот Π½Π° Ρ€Π°Π·Π²ΠΎΡ˜, ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° бСшС ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½Π° ΠΈ Π·Π° Ρ€Π°ΠΌΠ½ΠΎΠΌΠ΅Ρ€Π½ΠΎ Π΄Π° сС балансира Π²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈΡ‚Π΅ Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ ΠΈ Π΄Π΅ΠΊΡ€ΠΈΠΏΡ†ΠΈΡ˜Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ со Ρ˜Π°Π΄Ρ€Π°Ρ‚Π° Π½Π° процСсорот, со ΡˆΡ‚ΠΎ сС намалија Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ WireGuard.

    ΠŸΠΎΡΠ»Π΅Π΄Π½ΠΈΠΎΡ‚ ΠΎΠ±ΠΈΠ΄ Π΄Π° сС Π²ΠΊΠ»ΡƒΡ‡ΠΈ WireGuard Π²ΠΎ FreeBSD бСшС Π½Π°ΠΏΡ€Π°Π²Π΅Π½ Π²ΠΎ 2020 Π³ΠΎΠ΄ΠΈΠ½Π°, Π½ΠΎ Π·Π°Π²Ρ€ΡˆΠΈ со скандал, ΠΊΠ°ΠΊΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° ΡˆΡ‚ΠΎ вСќС Π΄ΠΎΠ΄Π°Π΄Π΅Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ бСшС отстранСт ΠΏΠΎΡ€Π°Π΄ΠΈ Π½ΠΈΠ·ΠΎΠΊ ΠΊΠ²Π°Π»ΠΈΡ‚Π΅Ρ‚, Π½Π΅Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° со Π±Π°Ρ„Π΅Ρ€ΠΈ, ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° Π½ΠΈΠΊΡƒΠ»Ρ†ΠΈ намСсто ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, нСцСлосна ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ ΠΈ ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° GPL Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π°. Новата ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° бСшС Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½Π° ΠΎΠ΄ основнитС Ρ€Π°Π·Π²ΠΎΡ˜Π½ΠΈ Ρ‚ΠΈΠΌΠΎΠ²ΠΈ Π½Π° FreeBSD ΠΈ WireGuard, со придонСс ΠΎΠ΄ ЏСјсон А. Π”ΠΎΠ½Π΅Π½Ρ„Π΅Π»Π΄, Π°Π²Ρ‚ΠΎΡ€ Π½Π° VPN WireGuard ΠΈ Џон Π₯. Π‘ΠΎΠ»Π΄Π²ΠΈΠ½, ΠΏΠΎΠ·Π½Π°Ρ‚ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ Π½Π° FreeBSD. ЦСлосСн ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ бСшС спровСдСн со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π½Π° Π€ΠΎΠ½Π΄Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° FreeBSD ΠΏΡ€Π΅Π΄ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΡ€ΠΈΡ„Π°Ρ‚Π΅Π½ Π½ΠΎΠ²ΠΈΠΎΡ‚ ΠΊΠΎΠ΄.

  • Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ Π·Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Netlink (RFC 3549), кој сС користи Π²ΠΎ Linux Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ со процСситС Π²ΠΎ корисничкиот простор. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π½Π° Ρ„Π°ΠΌΠΈΠ»ΠΈΡ˜Π°Ρ‚Π° NETLINK_ROUTE Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΡΠΎΡΡ‚ΠΎΡ˜Π±Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΠΎΡ‚ потсистСм Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚, ΡˆΡ‚ΠΎ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° FreeBSD Π΄Π° ја користи Linux ip Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° ΠΎΠ΄ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ iproute2 Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΌΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ, ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ IP адрСси, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ со Nexthop ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈ ΠΊΠΎΠΈ Ρ‡ΡƒΠ²Π°Π°Ρ‚ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° ΡΠΎΡΡ‚ΠΎΡ˜Π±Π°Ρ‚Π° ΡˆΡ‚ΠΎ сС користат Π·Π° прСнос Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ Π΄ΠΎ саканата Π΄Π΅ΡΡ‚ΠΈΠ½Π°Ρ†ΠΈΡ˜Π°.
  • Π‘ΠΈΡ‚Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π½Π° Π±Π°Π·Π½ΠΈΠΎΡ‚ систСм Π½Π° 64-Π±ΠΈΡ‚Π½ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ ΠΈΠΌΠ°Π°Ρ‚ стандардно ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° Ρ€Π°Π½Π΄ΠΎΠΌΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° распорСд Π½Π° просторот Π·Π° адрСси (ASLR). Π—Π° сСлСктивно ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ASLR, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ користитС ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ β€žproccontrol -m aslr -s disableβ€œ ΠΈΠ»ΠΈ β€želfctl -e +noaslrβ€œ.
  • Π’ΠΎ ipfw, Ρ‚Π°Π±Π΅Π»ΠΈΡ‚Π΅ Π½Π° radix сС користат Π·Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° MAC адрСси, ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Π°Π±Π΅Π»ΠΈ со MAC адрСси ΠΈ Π΄Π° Π³ΠΈ користитС Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€: ipfw Ρ‚Π°Π±Π΅Π»Π° 1 ΠΊΡ€Π΅ΠΈΡ€Π°Ρ˜ Ρ‚ΠΈΠΏ mac ipfw Ρ‚Π°Π±Π΅Π»Π° 1 додај 11:22:33:44:55:66/48 ipfw додај skipto tablearg src-mac β€žΡ‚Π°Π±Π΅Π»Π°(1)β€œ ipfw додај ΠΎΠ΄Π±ΠΈΠ΅ src-mac β€žΡ‚Π°Π±Π΅Π»Π°(1, 100 )' ipfw додај ΠΎΠ΄Π±ΠΈΠ΅ ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ dst-mac 1
  • ΠœΠΎΠ΄ΡƒΠ»ΠΈΡ‚Π΅ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ dpdk_lpm4 ΠΈ dpdk_lpm6 сС Π΄ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ ΠΈ сС достапни Π·Π° Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ ΠΏΡ€Π΅ΠΊΡƒ loader.conf со ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ Π·Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ DIR-24-8 Π·Π° IPv4/IPv6, кој Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π·Π° Π½Π°ΡΠΎΡ‡ΡƒΠ²Π°ΡšΠ΅ Π·Π° домаќини со ΠΌΠ½ΠΎΠ³Ρƒ Π³ΠΎΠ»Π΅ΠΌΠΈ Ρ‚Π°Π±Π΅Π»ΠΈ Π·Π° Π½Π°ΡΠΎΡ‡ΡƒΠ²Π°ΡšΠ΅ ( Π²ΠΎ тСстовитС, сС Π·Π°Π±Π΅Π»Π΅ΠΆΡƒΠ²Π° Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°ΡšΠ΅ Π½Π° Π±Ρ€Π·ΠΈΠ½Π°Ρ‚Π° ΠΎΠ΄ 25 %). Π—Π° Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈΡ‚Π΅, ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи стандардната Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° Ρ€ΡƒΡ‚ΠΈ (Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° FIB_ALGO).
  • Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈΠΎΡ‚ систСм ZFS Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½Π° Π·Π° Π΄Π° Π³ΠΎ објави OpenZFS 2.1.9. Π‘ΠΊΡ€ΠΈΠΏΡ‚Π°Ρ‚Π° Π·Π° ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅ zfskeys ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° автоматско Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ складирани Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π΅Π½ систСм ZFS. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ Π½ΠΎΠ²Π° RC скрипта zpoolreguid Π·Π° Π΄ΠΎΠ΄Π΅Π»ΡƒΠ²Π°ΡšΠ΅ GUID Π½Π° Π΅Π΄Π΅Π½ ΠΈΠ»ΠΈ повСќС zpools (Π½Π° ΠΏΡ€. корисСн Π·Π° срСдини Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° сподСлСни ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ).
  • Π₯ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ Bhyve ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ vmm ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€ΠΈΠΊΠ°Ρ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° повСќС ΠΎΠ΄ 15 Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈ процСсори Π½Π° гостинскиот систСм (Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€Π°Π½ ΠΏΡ€Π΅ΠΊΡƒ sysctl hw.vmm.maxcpu). УслуТната Π°Π»Π°Ρ‚ΠΊΠ° bhyve ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° Π΅ΠΌΡƒΠ»Π°Ρ†ΠΈΡ˜Π° Π½Π° Π²ΠΈΡ€Ρ‚ΠΈΠΎ-Π²Π»Π΅Π·Π½ΠΈΠΎΡ‚ ΡƒΡ€Π΅Π΄, со кој ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ настанитС Π·Π° Π²Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ Π½Π° тастатурата ΠΈ Π³Π»ΡƒΠ²Ρ‡Π΅Ρ‚ΠΎ Π²ΠΎ систСмот Π·Π° гости.
  • Π’ΠΎ KTLS, ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ TLS ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° FreeBSD, Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° хардвСрско Π·Π°Π±Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° TLS 1.3 со ΡΠΈΠΌΠ½ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π΅ΠΊΠΎΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΈ дојдовни ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠ½Π°Ρ‚Π° ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠ°. ΠŸΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ, слична Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° бСшС достапна Π·Π° TLS 1.1 ΠΈ TLS 1.2.
  • Π’ΠΎ скриптата Π·Π° ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅ growfs, ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΡˆΠΈΡ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° root-Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈΠΎΡ‚ систСм, ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС Π΄ΠΎΠ΄Π°Π΄Π΅ ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π° Π·Π° Π·Π°ΠΌΠ΅Π½Π° Π°ΠΊΠΎ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ нСдостасувала Ρ‚Π°ΠΊΠ²Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π° (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, корисна ΠΏΡ€ΠΈ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π³ΠΎΡ‚ΠΎΠ²Π° систСмска слика Π½Π° SD-ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠ°). Π—Π° Π΄Π° сС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π°Ρ‚Π° Π½Π° swap, Π½ΠΎΠ² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ growfs_swap_size Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½ Π²ΠΎ rc.conf.
  • Π‘ΠΊΡ€ΠΈΠΏΡ‚Π°Ρ‚Π° Π·Π° ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° хостид Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° Π΄Π΅ΠΊΠ° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° случаСн UUID Π°ΠΊΠΎ нСдостасува Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° /etc/hostid ΠΈ UUID Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ ΠΎΠ΄ Ρ…Π°Ρ€Π΄Π²Π΅Ρ€ΠΎΡ‚. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° /etc/machine-id со ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π½Π° прСтстава Π½Π° ID Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ (Π±Π΅Π· Ρ†Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ).
  • ΠŸΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈΡ‚Π΅ defaultrouter_fibN ΠΈ ipv6_defaultrouter_fibN сС Π΄ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ Π½Π° rc.conf, ΠΏΡ€Π΅ΠΊΡƒ ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄ΠΎΠ΄Π°Π²Π°Ρ‚Π΅ стандардни Ρ€ΡƒΡ‚ΠΈ Π½Π° Ρ‚Π°Π±Π΅Π»ΠΈΡ‚Π΅ FIB Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΠ΄ ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½Π°Ρ‚Π°.
  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° Ρ…Π°ΡˆΠΎΠ²ΠΈ SHA-512/224 Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π²ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libmd.
  • Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° pthread ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° сСмантиката Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС користат Π²ΠΎ Linux.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅ Π½Π° систСмски ΠΏΠΎΠ²ΠΈΡ†ΠΈ Π½Π° Linux Π΄ΠΎ kdump. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° слСдСњС Π½Π° систСмски ΠΏΠΎΠ²ΠΈΡ†ΠΈ Π²ΠΎ стил Π½Π° Linux Π΄ΠΎ kdump ΠΈ sysdecode.
  • УслуТната Π°Π»Π°Ρ‚ΠΊΠ° killall сСга ΠΈΠΌΠ° моТност Π΄Π° испрати сигнал Π΄ΠΎ процСситС Π²Ρ€Π·Π°Π½ΠΈ Π·Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, β€žkillall -t pts/1β€œ).
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ Π°Π»Π°Ρ‚ΠΊΠ° nproc Π·Π° ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° прСсмСтковни Π±Π»ΠΎΠΊΠΎΠ²ΠΈ достапни Π·Π° Ρ‚Π΅ΠΊΠΎΠ²Π½ΠΈΠΎΡ‚ процСс.
  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ ACS (Услуги Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° пристап) Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π²ΠΎ Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° pciconf.
  • ΠŸΠΎΡΡ‚Π°Π²ΠΊΠ°Ρ‚Π° SPLIT_KERNEL_DEBUG Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚, ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π·Π°Ρ‡ΡƒΠ²Π°Ρ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΎΡ‚ΡΡ‚Ρ€Π°Π½ΡƒΠ²Π°ΡšΠ΅ Π³Ρ€Π΅ΡˆΠΊΠΈ Π·Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈΡ‚Π΅ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ Π²ΠΎ посСбни Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ.
  • Linux ABI Π΅ рСчиси ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚Π΅Π½ со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΡ‚ vDSO (Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ сподСлСни ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈ), кој ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ сСт Π½Π° систСмски ΠΏΠΎΠ²ΠΈΡ†ΠΈ достапни Π²ΠΎ корисничкиот простор Π±Π΅Π· ΠΏΡ€Π΅Ρ„Ρ€Π»ΡƒΠ²Π°ΡšΠ΅ контСкст. Linux ABI Π½Π° систСмитС ARM64 Π΅ ΠΈΠ·Π΅Π΄Π½Π°Ρ‡Π΅Π½ со ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° AMD64.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° хардвСрска ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° слСдСњС Π½Π° пСрформанситС (hwpmc) Π·Π° процСсоритС Π½Π° Intel Alder Lake. Π”Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΎΡ‚ iwlwifi Π·Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ Π½Π° Intel Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π½ΠΎΠ²ΠΈ Ρ‡ΠΈΠΏΠΎΠ²ΠΈ ΠΈ стандардот 802.11ac. Π”ΠΎΠ΄Π°Π΄Π΅Π½ Π΅ Π΄Ρ€Π°Ρ˜Π²Π΅Ρ€ rtw88 Π·Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ Realtek со PCI ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ. ΠœΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π½Π° ΡΠ»ΠΎΡ˜ΠΎΡ‚ linuxkpi сС ΠΏΡ€ΠΎΡˆΠΈΡ€Π΅Π½ΠΈ Π·Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° со Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΈ Π½Π° Linux Π²ΠΎ FreeBSD.
  • Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° OpenSSL Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½Π° Π½Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° 1.1.1t, LLVM/Π‘lang Π½Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° 14.0.5, Π° SSH сСрвСрот ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π½Π° OpenSSH 9.2p1 (ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡˆΠ΅ OpenSSH 8.8p1). АТурирани сС ΠΈ Π²Π΅Ρ€Π·ΠΈΠΈ bc 6.2.4, expat 2.5.0, Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° 5.43, ΠΏΠΎΠΌΠ°Π»ΠΊΡƒ 608, libarchive 3.6.2, sendmail 8.17.1, sqlite 3.40.1, Π½Π΅Π²Ρ€Π·Π°Π½ 1.17.1, zlib 1.2.13.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, најавСно Π΅ Π΄Π΅ΠΊΠ°, ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΊΠ°Ρ‚Π° Π½Π° FreeBSD 14.0, Π΅Π΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½ΠΈΡ‚Π΅ Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈ OPIE, Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΈ Π½Π° ce ΠΈ cp, Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΈ Π·Π° ISA ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ, mergemaster ΠΈ minigzip ΠΊΠΎΠΌΡƒΠ½Π°Π»Π½ΠΈ услуги, ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΈΡ‚Π΅ Π²ΠΎ netgraph (NgATM), процСсот Π½Π° telnetd ΠΏΠΎΠ·Π°Π΄ΠΈΠ½Π° ΠΈ VINUM класа ΠΏΠΎ Π³Π΅ΠΎΠΌ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€