Oracle opublikował nową darmową edycję Solaris 11.4 CBE

Firma Oracle zaprezentowała Solaris 11.4.81 CBE (Common Build Environment), wariant systemu operacyjnego Solaris 11.4, który jest skierowany do programistów open source i zastosowań osobistych. CBE ułatwia dostęp do aktualnych wersji oprogramowania i aktualizacji dla tych, którzy chcą korzystać z Solaris za darmo. To drugie wydanie serii CBE - pierwsze opublikowano w 2022 roku. W odróżnieniu od podstawowych wydań Solaris 11.4, których licencja zezwala na darmowe użycie w celach testowych, rozwojowych i prywatnych projektach, edycja CBE różni się wprowadzeniem modelu ciągłej publikacji nowych wersji oraz jest zbliżona do edycji Solaris 11.4 SRU (Support Repository Update).

Wydanie zawiera nowe wersje oprogramowania, rozszerzoną funkcjonalność i poprawki błędów dostępne w momencie tworzenia wydania. Przygotowano osobny obraz iso do pobrania, a także umożliwiono przejście na CBE po zainstalowaniu standardowych wydań Oracle Solaris 11.4. Aby przełączyć się na CBE, wystarczy podłączyć repozytorium pkg.oracle.com/solaris/release w menedżerze pakietów IPS i wykonać polecenie „pkg update”. Kod otwartych komponentów Solaris dostępny jest w repozytorium na GitHub, a poszczególne pakiety można pobrać ze strony pkg.oracle.com.

Główne zmiany w porównaniu do ostatniego wydania CBE:

  • Środowisko graficzne zostało zaktualizowane do GNOME 45 (wcześniej dostarczano GNOME 3.38). Wprowadzono kosmetyczne zmiany w interfejsie, na przykład wskaźnik „Przegląd” („Activities”) na pulpicie został zastąpiony wskaźnikiem wirtualnych pulpitów. Serwer X został zaktualizowany do gałęzi 1.20. Dodano nowe wersje sterowników graficznych NVIDIA 470.182.
  • Wdrożenie protokołu mDNS (Multicast DNS/Zeroconf) zostało zastąpione pakietem Avahi 0.8. Wcześniej używano specyficznego dla Solaris portu oprogramowania Apple Bonjour.
  • Środowisko systemowe dla języka Python oznaczono jako zarządzane samodzielnie (PEP 668), co uniemożliwia korzystanie z pip i podobnych narzędzi do instalacji dodatkowych bibliotek Python w katalogach, w których znajdują się biblioteki Python zawarte w Solaris. Aby zainstalować dodatkowe pakiety Python w środowisku oddzielonym od systemowego, zaleca się użycie narzędzia pipx.
  • Dodano wsparcie dla wywołań systemowych preadv i pwritev do odczytu i zapisu danych z wykorzystaniem wielu buforów. W libc dodano nowe funkcje: getpeereid, getumask, mremap, core_get_process_content, core_set_process_content, core_get_process_path, core_set_process_path oraz ucred_getprinc. Wartość IOV_MAX (dozwolona liczba elementów tablicy iovec dla jednego wywołania) zwiększona z 16 do 1024.
  • W funkcjach u8_strcmp i u8_textprep_str dodano wsparcie dla Unicode 14.
  • Rozwiązano problem związany z rokiem 2038 w lastlog, utmpx i wtmpx — czas adresowany przez licznik rozszerzono do roku 2106.
  • Dodano możliwość definiowania ustawień. serwera SSH z podziałem na oddzielne pliki /etc/ssh/sshd_config.d/*.conf. Pakiet OpenSSH zaktualizowano do wersji 9.6. Wyłączono wsparcie dla podpisów RSA opartych na SHA-1. Narzędzie scp przełączono na użycie SFTP.
  • Do narzędzia ps dodano opcję „-I” do wyświetlania czasu w formacie ISO 8601.
  • Do narzędzia modinfo dodano wsparcie dla podziału standardowych modułów jądra dostarczanych w Solaris i oddzielnie zainstalowanych modułów. Dodano opcję „-x” do wyświetlania tylko niesystemowych modułów.
  • Do zestawu podstawowego dodano narzędzia ctfconvert, ctfdump i ctfmerge do pracy z danymi debugowania w formacie CTF (Compact Type Format), zapewniającym kompaktowe przechowywanie informacji o typach C, połączeniach między funkcjami i symbolach debugowania. W linkerze ld zintegrowano wsparcie dla CTF. Dodano wsparcie dla wersji CTF 3. Rozszerzono możliwości narzędzi elfcompress, ldiostat i strip.
  • Domyślnie włączono uruchamianie procesu ACT (Autonomous Crash dump Tool), ułatwiającego analizę awarii w jądrze. Do debuggera mdb dodano dodatkowe ścieżki do wyszukiwania crash dumpów jądra. Rozszerzono możliwości diagnostyczne narzędzia iostat.
  • Do narzędzi cp i mv dodano flagę „-S” do zrzutu buforów na dysk za pomocą wywołania systemowego fsync.
  • Wdrożono urządzenie /dev/full, które przy odczycie zwraca zera, a przy zapisie kod błędu braku wolnego miejsca (ENOSPC).
  • W ZFS dodano wsparcie dla ochrony plików przed usunięciem na określony czas (File Retention). Do montowania klonów w trybie clonedir w ZFS wykorzystano katalog „.zfs/clone”. Do poleceń mount/unmount dodano opcję „-r” do montowania/odmontowywania wszystkich systemów plików wewnątrz wskazanej punktu montażu. W poleceniu „zfs send” wprowadzono tryb „-w crypto”, w którym zaszyfrowane dane są przesyłane bez deszyfrowania. Ustawienia partycji swap i zrzutów przeniesiono z /etc/vfstab i /etc/dumpadm.conf do właściwości ZFS.
  • Dodana usługa memory-reserve, umożliwiająca zarezerwowanie pamięci do późniejszego wykorzystania w OSM (Object Storage Manager) za pomocą mechanizmu MRP (Memory Reservation Pool) podczas uruchamiania.
  • Dodano wsparcie dla live-migracji izolowanych środowisk Kernel Zone (KZ). Do narzędzia zoneadm dodano komendę „log” do przeglądania zawartości logów związanych z daną izolowaną strefą.
  • Dodano pakiet Ansible do centralnego zarządzania konfiguracjami.
  • Zaktualizowano wersje oprogramowania dla programistów: GCC 14, LLVM 19, Go 1.23.5, JDK 1.8.0_441-b7, Node.js 20, Perl 5.38, PHP 8.4, Python 3.13, Ruby 3.13, Rust 1.78, autoconf 2.71, cmake 3.24, GNU make 4.4.1, meson 1.5.2, git 2.48.1, Mercurial 6.8, subversion 1.14.5, vim 9.1, GDB 15.1, ImageMagick 7, MySQL 8.4.
  • Zaktualizowano wersje GRUB 2.12, Shim 15.8, CUPS 2.4.11, OpenLDAP 2.6, Samba 4.21.3, Puppet 7.27.0.
  • Dodano pakiet z serwerem DNS Unbound.
  • W skład wchodzą biblioteki zstd, pcaudiolib, bdw-gc, libadwaita, fmt, gcr-4, libpaper, libsoup-3, libuv, libyaml, espeak-ng i libxcvt.
  • Zamiast Snort do wykrywania i zapobiegania atakom sieciowym proponuje się użycie systemu Suricata (w Snort 3 wykorzystano LuaJIT, który nie obsługuje CPU SPARC).
  • Usunięto biblioteki gtk2, clutter, webkitgtk4, aalib, gtkmm, cogl, libtorrent.
  • Usunięto wersje OpenSSL 1.0.2 i 1.1, dokonano przejścia na OpenSSL 3.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster