FreeBSD 13.2 Netlink рд░ WireGuard рд╕рдорд░реНрдерди рд╕рдВрдЧ рд░рд┐рд▓реАрдЬ

11 рдорд╣рд┐рдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рдкрдЫрд┐, FreeBSD 13.2 рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдЫред рд╕реНрдерд╛рдкрдирд╛ рдЫрд╡рд┐рд╣рд░реВ amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 рд░ riscv64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫрдиреНред рдердк рд░реВрдкрдорд╛, рднрд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ (QCOW2, VHD, VMDK, raw) рд░ рдХреНрд▓рд╛рдЙрдб рд╡рд╛рддрд╛рд╡рд░рдгрд╣рд░реВ Amazon EC2, Google Compute Engine рд░ Vagrant рдХреЛ рд▓рд╛рдЧрд┐ рдПрд╕реЗрдореНрдмрд▓реАрд╣рд░реВ рддрдпрд╛рд░ рдкрд╛рд░рд┐рдПрдХрд╛ рдЫрдиреНред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • рд▓рдЧрд┐рдЩ рд╕рдХреНрд╖рдо (рд╕рдлреНрдЯ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ) рд╕рдВрдЧ UFS рд░ FFS рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрдиреНрдпрд╛рдкрд╕рдЯрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫред рдЬрд░реНрдирд▓рд┐рдЩ рд╕рдХреНрд╖рдо рд╣реБрдБрджрд╛ рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдПрдХрд╛ UFS рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВрд╕рдБрдЧ рдбрдореНрдкрд╣рд░реВрдХреЛ рдкреГрд╖реНрдарднреВрдорд┐ рдмрдЪрдд ("-L" рдлреНрд▓реНрдпрд╛рдЧрдХреЛ рд╕рд╛рде рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдбрдореНрдк) рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред рд▓рдЧрд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЙрдкрд▓рдмреНрдз рдирд╣реБрдиреЗ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдордзреНрдпреЗ рдПрдЙрдЯрд╛ fsck рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЕрдЦрдгреНрдбрддрд╛ рдЬрд╛рдБрдЪрд╣рд░реВрдХреЛ рдкреГрд╖реНрдарднреВрдорд┐ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реЛред
  • рдЖрдзрд╛рд░рднреВрдд рд╕рдВрд░рдЪрдирд╛рд▓реЗ VPN WireGuard рдХреЛ рд▓рд╛рдЧрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рд╛рде рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░рдорд╛ рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрдиреЗ wg рдбреНрд░рд╛рдЗрднрд░ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫред рдбреНрд░рд╛рдЗрднрд░рд▓рд╛рдИ рдЖрд╡рд╢реНрдпрдХ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди, FreeBSD рдХрд░реНрдиреЗрд▓ рдХреНрд░рд┐рдкреНрдЯреЛ-рд╕рдмрд╕рд┐рд╕реНрдЯрдордХреЛ API рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рдорд╛ рдПрдХ рд╣рд╛рд░реНрдиреЗрд╕ рдердкрд┐рдПрдХреЛ рдерд┐рдпреЛ рдЬрд╕рд▓реЗ libsodium рд▓рд╛рдЗрдмреНрд░реЗрд░реАрдмрд╛рдЯ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдЬреБрди рдорд╛рдирдХ рдХреНрд░рд┐рдкреНрдЯреЛ-рдПрдкреАрдЖрдИ рдорд╛рд░реНрдлрдд FreeBSD рдорд╛ рд╕рдорд░реНрдерд┐рдд рдЫреИрдиред ред рд╡рд┐рдХрд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдмрдЦрдд, рд╕реАрдкреАрдпреВ рдХреЛрд░рд╣рд░реВрдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд░ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдмрдиреНрдзрдирд▓рд╛рдИ рд╕рдорд╛рди рд░реВрдкрдорд╛ рд╕рдиреНрддреБрд▓рди рдЧрд░реНрди рдЕрдиреБрдХреВрд▓рди рдкрдирд┐ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ WireGuard рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдУрднрд░рд╣реЗрдб рдХрдо рдЧрд░реНтАНрдпреЛред

    FreeBSD рдорд╛ WireGuard рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрдиреЗ рдЕрдиреНрддрд┐рдо рдкреНрд░рдпрд╛рд╕ 2020 рдорд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рддрд░ рдПрдХ рдШреЛрдЯрд╛рд▓рд╛рдорд╛ рд╕рдорд╛рдкреНрдд рднрдпреЛ, рдЬрд╕рдХреЛ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдкрд╣рд┐рд▓реЗ рдиреИ рдердкрд┐рдПрдХреЛ рдХреЛрдб рдХрдо рдЧреБрдгрд╕реНрддрд░, рдмрдлрд░рд╣рд░реВрд╕рдБрдЧ рд▓рд╛рдкрд░рд╡рд╛рд╣ рдХрд╛рдо, рдЪреЗрдХрдХреЛ рд╕рдЯреНрдЯрд╛ рд╕реНрдЯрдмрд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ, рдЕрдкреВрд░реНрдг рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХрд╛ рдХрд╛рд░рдг рд╣рдЯрд╛рдЗрдпреЛред рдкреНрд░реЛрдЯреЛрдХрд▓ рд░ GPL рд▓рд╛рдЗрд╕реЗрдиреНрд╕ рдХреЛ рдЙрд▓реНрд▓рдЩреНрдШрдиред рдирдпрд╛рдБ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЛрд░ FreeBSD рд░ WireGuard рд╡рд┐рдХрд╛рд╕ рдЯреЛрд▓реАрд╣рд░реВрджреНрд╡рд╛рд░рд╛ рд╕рдВрдпреБрдХреНрдд рд░реВрдкрдорд╛ рддрдпрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, VPN WireGuard рдХрд╛ рд▓реЗрдЦрдХ рдЬреЗрд╕рди рдП рдбреЛрдиреЗрдирдлреЗрд▓реНрдб рд░ рдкреНрд░рд╕рд┐рджреНрдз FreeBSD рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛ рдЬреЛрди рдПрдЪ рдмрд╛рд▓реНрдбрд╡рд┐рдирдХреЛ рдпреЛрдЧрджрд╛рдирдорд╛ред рдирдпрд╛рдБ рдХреЛрдб рд╕реНрд╡реАрдХреГрдд рд╣реБрдиреБ рдЕрдШрд┐ FreeBSD рдлрд╛рдЙрдиреНрдбреЗрд╕рдирдХреЛ рд╕рд╣рдпреЛрдЧрдорд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВрдХреЛ рдкреВрд░реНрдг рд╕рдореАрдХреНрд╖рд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

  • рдиреЗрдЯрд▓рд┐рдЩреНрдХ рдХрдореНрдпреБрдирд┐рдХреЗрд╕рди рдкреНрд░реЛрдЯреЛрдХрд▓ (RFC 3549) рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди, рд▓рд┐рдирдХреНрд╕рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрдкреЗрд╕рдорд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрд╕рдБрдЧ рдХрд░реНрдиреЗрд▓рдХреЛ рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдПрдХреЛ рдЫред рдпреЛ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХрд░реНрдиреЗрд▓рдорд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдХреЛ рдЕрд╡рд╕реНрдерд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ NETLINK_ROUTE рдкрд░рд┐рд╡рд╛рд░рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрди рд╕реАрдорд┐рдд рдЫ, рдЬрд╕рд▓реЗ FreeBSD рд▓рд╛рдИ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди, IP рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрди, рд░рд╛рдЙрдЯрд┐рдЩ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд░ рдиреЗрдХреНрд╕реНрдЯрд╣рдкрд▓рд╛рдИ рд╣реЗрд░рдлреЗрд░ рдЧрд░реНрди iproute2 рдкреНрдпрд╛рдХреЗрдЬрдмрд╛рдЯ Linux ip рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╡рд╕реНрддреБрд╣рд░реВ рдЬрд╕рд▓реЗ рдкреНрдпрд╛рдХреЗрдЯрд▓рд╛рдИ рдЗрдЪреНрдЫрд┐рдд рдЧрдиреНрддрд╡реНрдпрдорд╛ рдкрдард╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рд░рд╛рдЬреНрдп рдбреЗрдЯрд╛ рднрдгреНрдбрд╛рд░рдг рдЧрд░реНрджрдЫред
  • 64-рдмрд┐рдЯ рдкреНрд▓реЗрдЯрдлрд░реНрдорд╣рд░реВрдорд╛ рд╕рдмреИ рдЖрдзрд╛рд░ рдкреНрд░рдгрд╛рд▓реА рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдпрд╣рд░реВ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдареЗрдЧрд╛рдирд╛ рд╕реНрдкреЗрд╕ рд▓реЗрдЖрдЙрдЯ рд░реИрдиреНрдбрдорд╛рдЗрдЬреЗрд╕рди (ASLR) рд╕рдХреНрд╖рдо рдЫрдиреНред ASLR рд▓рд╛рдИ рдЫрдиреМрдЯ рдЧрд░реА рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди, рддрдкрд╛рдЗрдБ "proccontrol -m aslr -s рдЕрд╕рдХреНрд╖рдо" рд╡рд╛ "elfctl -e +noaslr" рдЖрджреЗрд╢рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  • ipfw рдорд╛, рд░реЗрдбрд┐рдХреНрд╕ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ MAC рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рд╣реЗрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ MAC рдареЗрдЧрд╛рдирд╛рд╣рд░реВрд╕рдБрдЧ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд░ рдЯреНрд░рд╛рдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐: ipfw рддрд╛рд▓рд┐рдХрд╛ 1 рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдкреНрд░рдХрд╛рд░ рдореНрдпрд╛рдХ ipfw рддрд╛рд▓рд┐рдХрд╛ 1 рдердкреНрдиреБрд╣реЛрд╕реН 11:22:33:44:55:66/48 ipfw рдердкреНрдиреБрд╣реЛрд╕реН skipto tablearg src-mac 'table(1)' ipfw add deny src-mac 'table(1, 100)' ipfw рдердкреНрдиреБрд╣реЛрд╕реН рдЕрд╕реНрд╡реАрдХрд╛рд░ рд▓реБрдХрдЕрдк dst-mac 1
  • рдХрд░реНрдиреЗрд▓ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ dpdk_lpm4 рд░ dpdk_lpm6 рдердкрд┐рдПрдХрд╛ рдЫрдиреН рд░ IPv24/IPv8 рдХреЛ рд▓рд╛рдЧрд┐ DIR-4-6 рдорд╛рд░реНрдЧ рдЦреЛрдЬ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдордХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рд╛рде loader.conf рдорд╛рд░реНрдлрдд рд▓реЛрдб рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЙрдкрд▓рдмреНрдз рдЫрдиреН, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдзреЗрд░реИ рдареВрд▓рд╛ рд░рд╛рдЙрдЯрд┐рдЩ рдЯреНрдпрд╛рдмрд╣рд░реВ (рдзреЗрд░реИ рдареВрд▓рд╛ рд░рд╛рдЙрдЯрд┐рдЩ рдЯреНрдпрд╛рдмрд╣рд░реВрд╕рдБрдЧ рд╣реЛрд╕реНрдЯрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рд░рд╛рдЙрдЯрд┐рдЩ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВ рдЕрдиреБрдХреВрд▓рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдкрд░реАрдХреНрд╖рдгрд╣рд░реВрдорд╛, 25 рдХреЛ рдЧрддрд┐ рд╡реГрджреНрдзрд┐ рджреЗрдЦрд╛рдЗрдПрдХреЛ рдЫ %)ред рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди, рдорд╛рдирдХ рдорд╛рд░реНрдЧ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ (FIB_ALGO рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдЫ)ред
  • ZFS рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди OpenZFS 2.1.9 рдЬрд╛рд░реА рдЧрд░реНрди рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред zfskeys рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рд╕реНрдХреНрд░рд┐рдкреНрдЯрд▓реЗ ZFS рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рднрдгреНрдбрд╛рд░рдг рдЧрд░рд┐рдПрдХрд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд▓реЛрдбрд┐рдЩ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рдирдпрд╛рдБ RC рд╕реНрдХреНрд░рд┐рдкреНрдЯ zpoolreguid рдПрдХ рд╡рд╛ рдзреЗрд░реИ zpools рдорд╛ GUID рддреЛрдХреНрди рдердкрд┐рдпреЛ (рдЬрд╕реНрддреИ рд╕рд╛рдЭрд╛ рдбрд╛рдЯрд╛ рднрд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рд╡рд╛рддрд╛рд╡рд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧреА)ред
  • Bhyve рд╣рд╛рдЗрдкрд░рднрд╛рдЗрдЬрд░ рд░ vmm рдореЛрдбреНрдпреБрд▓рд▓реЗ рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реАрдорд╛ 15 рднрдиреНрджрд╛ рдмрдвреА рднрд░реНрдЪреБрдЕрд▓ CPU рд╣рд░реВ рд╕рдВрд▓рдЧреНрди рдЧрд░реНрди рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ (sysctl hw.vmm.maxcpu рдорд╛рд░реНрдлрдд рд╡рд┐рдирд┐рдпрдорд┐рдд)ред bhyve рдЙрдкрдпреЛрдЧрд┐рддрд╛рд▓реЗ virtio-рдЗрдирдкреБрдЯ рдпрдиреНрддреНрд░рдХреЛ рдЗрдореБрд▓реЗрд╢рди рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ, рдЬрд╕рдХреЛ рд╕рд╛рде рддрдкрд╛рдЗрдБ рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдХрд┐рдмреЛрд░реНрдб рд░ рдорд╛рдЙрд╕ рдЖрдЧрдд рдШрдЯрдирд╛рд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  • KTLS рдорд╛, FreeBSD рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░рдорд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ TLS рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди, TLS 1.3 рдХреЛ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдПрдХреНрд╕реЗрд▓реЗрд░реЗрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рд░реНрдбрдорд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЖрдЧрдорди рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрди рд╕рдореНрдмрдиреНрдзрд┐рдд рдХреЗрд╣реА рдХрд╛рд░реНрдпрд╣рд░реВ рдЕрдлрд▓реЛрдб рдЧрд░реЗрд░ рдердкрд┐рдПрдХреЛ рдЫред рдкрд╣рд┐рд▓реЗ, рд╕рдорд╛рди рд╕реБрд╡рд┐рдзрд╛ TLS 1.1 рд░ TLS 1.2 рдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрд▓рдмреНрдз рдерд┐рдпреЛред
  • рдЧреНрд░реЛрдлрд╕ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рд╕реНрдХреНрд░рд┐рдкреНрдЯрдорд╛, рд░реВрдЯ рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░реНрджрд╛, рдпрджрд┐ рдпрд╕реНрддреЛ рд╡рд┐рднрд╛рдЬрди рд╕реБрд░реБрдорд╛ рд╣рд░рд╛рдЗрд░рд╣реЗрдХреЛ рдерд┐рдпреЛ рднрдиреЗ рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди рдердкреНрди рд╕рдореНрднрд╡ рдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, SD рдХрд╛рд░реНрдбрдорд╛ рддрдпрд╛рд░ рдкреНрд░рдгрд╛рд▓реА рдЫрд╡рд┐ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджрд╛ рдЙрдкрдпреЛрдЧреА)ред рд╕реНрд╡реИрдк рд╕рд╛рдЗрдЬ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрди, rc.conf рдорд╛ рдирдпрд╛рдБ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ growfs_swap_size рдердкрд┐рдПрдХреЛ рдЫред
  • рд╣реЛрд╕реНрдЯрд┐рдб рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рд╕реНрдХреНрд░рд┐рдкреНрдЯрд▓реЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрджрдЫ рдХрд┐ рдпрджрд┐ /etc/hostid рдлрд╛рдЗрд▓ рд╣рд░рд╛рдЗрд░рд╣реЗрдХреЛ рдЫ рд░ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░рдмрд╛рдЯ UUID рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдБрджреИрди рднрдиреЗ рдЕрдирд┐рдпрдорд┐рдд UUID рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫред рд╣реЛрд╕реНрдЯ ID (рдХреБрдиреИ рд╣рд╛рдЗрдлрди рдЫреИрди) рдХреЛ рдХрдореНрдкреНрдпрд╛рдХреНрдЯ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡рдХреЛ рд╕рд╛рде /etc/machine-id рдлрд╛рдЗрд▓ рдкрдирд┐ рдердкрд┐рдпреЛред
  • defaultrouter_fibN рд░ ipv6_defaultrouter_fibN рдЪрд░рд╣рд░реВ rc.conf рдорд╛ рдердкрд┐рдПрдХрд╛ рдЫрдиреН, рдЬрд╕рдХреЛ рдорд╛рдзреНрдпрдордмрд╛рдЯ рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рд╛рдердорд┐рдХ рдмрд╛рд╣реЗрдХ рдЕрдиреНрдп FIB рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВрдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧрд╣рд░реВ рдердкреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  • SHA-512/224 рд╣реНрдпрд╛рд╕рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди libmd рдкреБрд╕реНрддрдХрд╛рд▓рдпрдорд╛ рдердкрд┐рдПрдХреЛ рдЫред
  • pthread рд▓рд╛рдЗрдмреНрд░реЗрд░реАрд▓реЗ рд▓рд┐рдирдХреНрд╕рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдЕрд░реНрдерд╢рд╛рд╕реНрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред
  • рдХреЗрдбрдореНрдкрдорд╛ рд▓рд┐рдирдХреНрд╕ рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВ рдбрд┐рдХреЛрдбрд┐рдЩрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред рдХреЗрдбрдореНрдк рд░ sysdecode рдорд╛ рд▓рд┐рдирдХреНрд╕-рд╢реИрд▓реА рдкреНрд░рдгрд╛рд▓реА рдХрд▓ рдЯреНрд░реЗрд╕рд┐рдЩрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред
  • рдХрд┐рд▓реНрд▓рд╛рд▓ рдпреБрдЯрд┐рд▓рд┐рдЯреАрд╕рдБрдЧ рдЕрдм рдирд┐рд╢реНрдЪрд┐рдд рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдмрд╛рдБрдзрд┐рдПрдХрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдорд╛ рд╕рд┐рдЧреНрдирд▓ рдкрдард╛рдЙрдиреЗ рдХреНрд╖рдорддрд╛ рдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, "killall -t pts/1")ред
  • рд╣рд╛рд▓рдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рдЙрдкрд▓рдмреНрдз рдХрдореНрдкреНрдпреБрдЯреЗрд╕рдирд▓ рдмреНрд▓рдХрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди рдПрдирдкреНрд░реЛрдХ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдердкрд┐рдпреЛред
  • ACS (рдкрд╣реБрдБрдЪ рдирд┐рдпрдиреНрддреНрд░рдг рд╕реЗрд╡рд╛) рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдбрд┐рдХреЛрдбрд┐рдЩрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди pciconf рдЙрдкрдпреЛрдЧрд┐рддрд╛рдорд╛ рдердкрд┐рдПрдХреЛ рдЫред
  • SPLIT_KERNEL_DEBUG рд╕реЗрдЯрд┐рдЩ рдХрд░реНрдиреЗрд▓рдорд╛ рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХрд░реНрдиреЗрд▓ рд░ рдХрд░реНрдиреЗрд▓ рдореЛрдбреНрдпреБрд▓рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдЯрд╛рдЫреБрдЯреНрдЯреИ рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рдбрд┐рдмрдЧрд┐рдЩ рдЬрд╛рдирдХрд╛рд░реА рдмрдЪрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • рд▓рд┐рдирдХреНрд╕ рдПрдмреАрдЖрдИ vDSO (рднрд░реНрдЪреБрдЕрд▓ рдЧрддрд┐рд╢реАрд▓ рд╕рд╛рдЭрд╛ рд╡рд╕реНрддреБрд╣рд░реВ) рд╕рдВрдпрдиреНрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердирдХреЛ рд╕рд╛рде рд▓рдЧрднрдЧ рдкреВрд░реНрдг рднрдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдХрдиреНрдЯреЗрдХреНрд╕реНрдЯ рд╕реНрд╡рд┐рдЪ рдмрд┐рдирд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрдкреЗрд╕рдорд╛ рдЙрдкрд▓рдмреНрдз рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВрдХреЛ рд╕реАрдорд┐рдд рд╕реЗрдЯ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред ARM64 рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рд▓рд┐рдирдХреНрд╕ ABI рд▓рд╛рдИ AMD64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд╕рдБрдЧ рд╕рдорд╛рдирддрд╛рдорд╛ рд▓реНрдпрд╛рдЗрдПрдХреЛ рдЫред
  • рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдердиред Intel Alder Lake CPUs рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рджрд░реНрд╢рди рдирд┐рдЧрд░рд╛рдиреА (hwpmc) рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред Intel рддрд╛рд░рд░рд╣рд┐рдд рдХрд╛рд░реНрдбрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ iwlwifi рдбреНрд░рд╛рдЗрднрд░рд▓рд╛рдИ рдирдпрд╛рдБ рдЪрд┐рдкреНрд╕ рд░ 802.11ac рдорд╛рдирдХрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердирдХреЛ рд╕рд╛рде рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред PCI рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рд╕рд╛рде Realtek рд╡рд╛рдпрд░рд▓реЗрд╕ рдХрд╛рд░реНрдбрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ rtw88 рдбреНрд░рд╛рдЗрднрд░ рдердкрд┐рдпреЛред linuxkpi рддрд╣рдХреЛ рдХреНрд╖рдорддрд╛рд╣рд░реВ FreeBSD рдорд╛ рд▓рд┐рдирдХреНрд╕ рдбреНрд░рд╛рдЗрднрд░рд╣рд░реВрд╕рдБрдЧ рдкреНрд░рдпреЛрдЧрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • OpenSSL рдкреБрд╕реНрддрдХрд╛рд▓рдп рд╕рдВрд╕реНрдХрд░рдг 1.1.1t, LLVM/╨бlang рд╕рдВрд╕реНрдХрд░рдг 14.0.5 рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫ, рд░ SSH рд╕рд░реНрднрд░ рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ OpenSSH 9.2p1 рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫ (рдЕрдШрд┐рд▓реНрд▓реЛ рд╕рдВрд╕реНрдХрд░рдг OpenSSH 8.8p1 рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ)ред рдмреАрд╕реА 6.2.4, рдПрдХреНрд╕рдкрд╛рдЯ 2.5.0, рдлрд╛рдЗрд▓ 5.43, рдХрдо 608, libarchive 3.6.2, рд╕реЗрдиреНрдбрдореЗрд▓ 8.17.1, sqlite 3.40.1, рдЕрдирдмрд╛рдЙрдиреНрдб 1.17.1, zlib 1.2.13 рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рдкрдирд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреНред

рдердк рд░реВрдкрдорд╛, рдпреЛ рдШреЛрд╖рдгрд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐, FreeBSD 14.0 рд╢рд╛рдЦрд╛рдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдБрджреИ, рдПрдХ рдкрдЯрдХ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ OPIE, ce рд░ cp рдбреНрд░рд╛рдЗрднрд░рд╣рд░реВ, ISA рдХрд╛рд░реНрдбрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдбреНрд░рд╛рдЗрднрд░рд╣рд░реВ, рдорд░реНрдЬрдорд╛рд╕реНрдЯрд░ рд░ minigzip рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВ, netgraph (NgATM) рдорд╛ рдПрдЯреАрдПрдо рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВ, рдЯреЗрд▓рдиреЗрдЯ рдкреГрд╖реНрдарднреВрдорд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд░ рдЬрд┐рдпреЛрдордорд╛ VINUM рдХрдХреНрд╖рд╛ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди