Release FreeBSD 14.4

Na negen maanden ontwikkeling is de release van FreeBSD 14.4 vastgesteld. Installatie-images zijn voorbereid voor de architecturen amd64, i386, aarch64, armv7, powerpc, powerpc64 en riscv64. Daarnaast zijn er builds voorbereid voor virtualisatiesystemen (QCOW2, VHD, VMDK, raw) en cloudomgevingen zoals Amazon EC2, Google Compute Engine en Vagrant.

De volgende update van FreeBSD 14.5 is gepland voor september 2026. De ondersteuning voor de huidige release van FreeBSD 14.4 zal doorgaan tot 31 december 2026, terwijl de ondersteuning voor de vorige release van FreeBSD 14.3 tot 30 juni 2026 zal zijn. Over het geheel genomen zal de FreeBSD 14 tak worden ondersteund tot 30 november 2028, en de FreeBSD 13.x tak tot 30 april 2026. Tegelijkertijd wordt de FreeBSD 15 tak ontwikkeld, waarbij de volgende release (15.1) is gepland voor 2 juni 2026.

Belangrijkste wijzigingen in FreeBSD 14.4:

  • De tool sndctl is toegevoegd om geluidkaarteninstellingen te beheren.
  • De tool swapon heeft ondersteuning gekregen voor versleutelde swapbestanden, waarvoor md-apparaten met de suffix '.eli' via fstab kunnen worden gebruikt.
  • In de tool nuageinit, die de initialisatie uitvoert, virtuele machinesis ondersteuning voor cloud-init, netwerkconfiguratie en pakketbeheer toegevoegd. Ter compatibiliteit met cloud-init zijn de commando's 'runcmd', 'packages', 'fqdn', 'hostname', 'sudo', 'write_files', 'nameservers', 'tzsetup' en 'doas' toegevoegd. Een volledige YAML- parser is geïmplementeerd. Loggen is ingeschakeld. De commando's 'chpasswd', 'wakeonlan', 'set-name' en 'match.driver' zijn geïmplementeerd.
  • Het consolelettertype spleen is bijgewerkt naar versie 2.2.0 en uitgebreid met extra tekens (lange streep, korte streep, koppelteken, haakjes, wit vierkant, kruis en dubbele kruis). De uitlijning van symbolen op schermen met een hoge pixeldichtheid is verbeterd. Het consolelettertype gallant, dat nu meer dan 4300 glyfen bevat, heeft ondersteuning gekregen voor Cyrillisch en sets met wiskundige symbolen, pijlen, valuta en kaders.
  • De 9P-bestandssysteem (p9fs) is opgenomen, dat gebruikt kan worden met virtio-9p apparaten en de hypervisor Bhyve om toegang vanuit virtuele machines tot de inhoud van het host-bestandssysteem te verzorgen. Voor het laden van de driver in loader.conf moet de instelling 'virtio_p9fs_load=YES' worden gebruikt.
  • In het tarfs-bestandssysteem is de mogelijkheid om met bestanden groter dan 4 GB te werken, gerealiseerd.
  • In de FС zijn de controles op de root vnode van unionfs en nullfs versterkt bij de verwerking van paden met «..» om potentiële kwetsbaarheden te blokkeren die het mogelijk maken om buiten de rootdirectory van de jail-omgeving te komen.
  • In het Jail-systeem is de toegang voor niet-geprivilegieerde gebruikers vanuit de ouder Jail beperkt tot het uitvoeren van debugging, het configureren van schedulers en het verzenden van signalen naar processen die draaien in de dochter Jail. Voor dergelijke operaties zijn aparte privileges PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL en PRIV_SIGNAL_DIFFJAIL aangeboden. Om het oude gedrag in procesbeheer in Jail te herstellen, is een instelling «allow.nounprivileged_parent_tampering» toegevoegd.
  • In het Jail-systeem is ondersteuning toegevoegd voor de parameters «met» en «env», waarmee willekeurige tekstmetadata en omgevingsdata aan Jail-omgevingen kunnen worden gekoppeld. De parameters kunnen worden opgegeven bij het aanmaken van een Jail, worden gewijzigd met het commando «jail -cm» en kunnen worden bekeken met het commando jls. Bijvoorbeeld, ‘jail -cm … meta=»tag1=value1 tag2=value2″ env=»configuration»‘. Voor het beperken van de maximale grootte van gegevens in de parameters is een sysctl-instelling «security.jail.meta_maxbufsize» aangeboden.
  • De ngctl-tool heeft de vlag «-j» toegevoegd voor het uitvoeren van commando's binnen de opgegeven Jail-omgeving. De toegevoegde vlag maakt het mogelijk om netgraph-knopen te manipuleren in geïsoleerde omgevingen waar de ngctl-tool niet is geïnstalleerd.
  • De mogelijkheden van de mdo-tool zijn uitgebreid, waardoor het mogelijk is om commando's als een andere gebruiker uit te voeren, vergelijkbaar met de «su»-tool, maar gebruikmakend van de mac_do-kernmodule en de systeemaanroep setcred in plaats van setuid. In de nieuwe versie zijn opties geïmplementeerd voor het beheren van gebruikers- en groepsidentificaties in de uitgevoerde processen: «-k» voor het behouden van de huidige gebruikers; «-g» en «-G» voor het instellen van de primaire en bijkomende groepen; «-s» voor het wijzigen van bijkomende groepen; «—euid», «—ruid», «—svuid», «—egid», «—rgid» en «—svgid» voor het overschrijven van de opgegeven identificaties.
  • In de kadmin-tool, bedoeld voor het beheren van Kerberos, is de optie «-f» toegevoegd voor het dumpen van de Heimdal KDC-database in een formaat dat compatibel is met MIT KDC, wat de migratie van Heimdal Kerberos naar MIT Kerberos mogelijk maakt zonder de database volledig opnieuw te hoeven aanmaken.
  • In de basisversie van het geleverde pakketbeheerprogramma pkg(7) is de optiesparser verenigd met de volledige versie van de tool pkg(8). De volgorde van opties voor commando's in pkg(7) moet nu overeenkomen met het gedrag van pkg(8), bijvoorbeeld in plaats van "pkg -f bootstrap" moet "pkg bootstrap -f" worden opgegeven.
  • In de installer bsdinstall is de ondersteuning voor installatie met een ZFS-bestandssysteem op schijven met MBR stopgezet (ZFS kan alleen op schijven met GPT worden gebruikt). Het kopiëren van de bootloader loader.efi naar alle ESP (EFI System Partition), die zijn aangemaakt op schijven met ZFS, is gegarandeerd, voor het geval de primaire schijf uitvalt.
  • In het hulpprogramma freebsd-update is er een strikte volgorde voor de installatie van gedeelde bibliotheken verzekerd: libsys, libc, libthr en vervolgens de overige, wat problemen bij de upgrade van FreeBSD 14.x naar tak 15.x voorkomt.
  • In het hulpprogramma newfs is de vlag "-u" toegevoegd om standaard het mechanisme "soft updates" en journaling voor het UFS2-bestandssysteem uit te schakelen.
  • In de PAM-bibliotheken (Pluggable Authentication Modules) is de zoektocht naar modules in de map "${LOCALBASE}/lib/security" toegevoegd, naast de map "${LOCALBASE}/lib".
  • In de draadloze stack net80211 is ondersteuning voor VHT160- en VHT80P80-kanalen toegevoegd, die worden gebruikt in moderne toegangspunten.
  • De ondersteuning voor hardware is uitgebreid. In de iwlwifi-driver voor Intel draadloze adapters is ondersteuning voor ACPI toegevoegd. In de ix- en ixv-drivers is ondersteuning voor de Intel Ethernet E610 2.5G/5G/10G netwerkkaartenfamilie toegevoegd. In de mfi- en mrsas-drivers is ondersteuning voor Fujitsu SAS 6Gbit/s 1GB (D3116) RAID-controllers toegevoegd, die worden gebruikt op servers Fujitsu PRIMERGY.
  • In de te creëren SD-kaartbeelden is ondersteuning voor Raspberry Pi Zero 2W-borden toegevoegd.
  • Het achtergrondproces blacklistd, dat dynamische blokkering van netwerkpoorten biedt ter bescherming tegen DoS-aanvallen, is bijgewerkt en hernoemd naar blocklistd.
  • In de basisversie van het systeem is een pakket met Lua-bindings voor libyaml opgenomen.
  • OpenSSH is bijgewerkt van versie 9.9p2 naar 10.0p2 met standaard opname van het hybride algoritme mlkem768x25519-sha256, bestand tegen brute force-aanvallen op kwantumcomputers.
  • De versies van derden componenten zijn bijgewerkt: OpenZFS 2.2.9 (was 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
  • In de basisinstallatiemedia (bootonly) zijn pakketten met firmware voor draadloze apparaten toegevoegd, waardoor draadloze verbinding mogelijk is voor het ophalen van installatiedocumenten via het netwerk.
  • Het uitvoerbare bestand sbin/ipfw15 is toegevoegd, gebouwd met een nieuwe KBI (Kernel Binary Interface) voor compatibiliteit met de FreeBSD 15 kernel. De originele ipfw-tool detecteert zelf de aanwezigheid van de nieuwe KBI en start ipfw15 indien nodig om de pakketfilterregels correct te laden tijdens de upgrade naar FreeBSD 15.
  • De ondersteuning voor het routeringsprotocol RIP (routed, rtquery, route6d, rip6query) is verouderd verklaard en gepland voor verwijdering. In plaats van routed wordt aanbevolen de pakketten ‘bird’ of ‘quagga’ uit de ports-collectie te gebruiken.
  • De ingebouwde implementatie van een MIDI-sequencer in de kernel is verouderd verklaard.
  • Code voor compatibiliteit met versies van de ipfw-pakketfilter die vóór de release van FreeBSD 8 zijn geleverd, is verwijderd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster