Wydanie FreeBSD 11.3

Rok po wydaniu 11.2 i 7 miesięcy od momentu wydania 12.0 dostępne wydanie FreeBSD 11.3, które przygotowano jest dostępne dla architektur amd64, i386, powerpc, powerpc64, sparc64, aarch64 i armv6 (BEAGLEBONE, CUBIEBOARD, CUBIEBOARD2, CUBOX-HUMMINGBOARD, Raspberry Pi B, Raspberry Pi 2, PANDABOARD, WANDBOARD). Dodatkowo przygotowano obrazy dla systemów wirtualizacji (QCOW2, VHD, VMDK, raw) oraz środowisk chmurowych Amazon EC2.
Wsparcie dla wydania 11.2 zostanie zakończone przez 3 miesiące, a wsparcie dla FreeBSD 11.3 będzie prowadzone do 30 września 2021 roku lub, w przypadku decyzji o utworzeniu wersji 11.4 w przyszłym roku, trzy miesiące od jej wydania. Wydanie FreeBSD 12.1 oczekiwane 4 listopada.

Kluczowe nowości:

  • Komponenty Clang, libc++, compiler-rt, LLDB, LLD i LLVM zostały zaktualizowane do wersji 8.0;
  • W ZFS dodano wsparcie dla równoległego montowania wielu systemów plików;
  • W bootloaderze zrealizowano możliwość szyfrowania partycji za pomocą geli we wszystkich wspieranych architekturach;
  • W loaderze dodano funkcjonalność bootloadera zfsloader, dzięki czemu do bootowania z ZFS nie jest wymagane;
  • W bootloaderze dla UEFI poprawiono wykrywanie typu konsoli systemowej i urządzeń konsolowych, jeśli nie zostały określone w loader.conf;
  • Do podstawowej dostawy dodano wariant bootloadera napisany w języku Lua;
  • W jądrze zapewniono zapis identyfikatora jaila do logu podczas śledzenia zakończenia procesów;
  • Włączono wyświetlanie ostrzeżeń o funkcjonalności, której wsparcie zostanie przerwane w przyszłych wydaniach. Dodano również ostrzeżenie podczas korzystania z niebezpiecznych algorytmów geli oraz algorytmów IPSec, które zostały uznane za przestarzałe w RFC 8221;
  • W filtrze pakietów ipfw dodano nowe parametry: record-state (jak „keep-state”, ale bez generowania O_PROBE_STATE), set-limit (jak „limit”, ale bez generowania O_PROBE_STATE) oraz defer-action (zamiast uruchamiania reguły, tworzy się dynamiczny stan, który można sprawdzić za pomocą wyrażenia „check-state”);
  • Dodano wsparcie dla NAT64 CLAT z implementacją działającego po stronie klienta translatora, który przekształca 1 do 1 wewnętrzne adresy IPv4 na globalne adresy IPv6 i odwrotnie;
  • W bibliotece pthread(3) przeprowadzono prace nad poprawą zgodności z POSIX;
  • W /etc/rc.initdiskless dodano wsparcie dla dodatkowej pamięci NVRAM. Do narzędzia rcorder dodano wsparcie dla /etc/rc.resume. Definicja zmiennej jail_conf (domyślnie zawiera /etc/jail.conf) została przeniesiona do /etc/defaults/rc.conf. W rc.subr dodano zmienną rc_service, określającą ścieżkę do usługi, która będzie uruchamiana, jeśli usługa będzie musiała się ponownie wywołać;
  • W jail.conf dla narzędzia jail dodano nowy parametr allow.read_msgbuf, za pomocą którego można ograniczyć dostęp do dmesg dla izolowanych procesów i użytkowników;
  • Do narzędzia jail dodano opcję „-e”, która pozwala określić dowolny parametr z jail.conf jako argument i wyświetlić listę środowisk, w których jest on używany;
  • Dodano narzędzie trim, które umożliwia inicjowanie usuwania zawartości bloków na Flash, korzystając z algorytmów normalizacji zużycia;
  • W newfs i tunefs zezwolono na użycie znaków podkreślenia i myślników w nazwach etykiet;
  • W narzędziu fdisk dodano wsparcie dla sektorów przekraczających 2048 bajtów;
  • Do powłoki sh dodano wsparcie dla opcji pipefail, co ułatwia sprawdzanie kodu zwrotnego dla wszystkich poleceń połączonych nieanonsowanymi kanałami;
  • Dodano narzędzie spi, które umożliwia interakcję z urządzeniami przez magistralę SPI z przestrzeni użytkownika;
  • W kenv dodano zmienną init_exec, za pomocą której można określić plik wykonywalny, który zostanie uruchomiony przez proces init po otwarciu konsoli jako proces obsługujący PID 1;
  • W narzędziach cpuset(1), sockstat(1), ipfw(8) i ugidfw(8) dodano wsparcie dla nazw symbolicznych do identyfikacji środowisk jail;
  • W narzędziu dd dodano opcje „status” i „progress” do wyświetlania informacji o stanie co sekundę;
  • W narzędziach last i lastlogin dodano wsparcie dla libxo;
  • Zaktualizowano oprogramowanie układowe i wersje sterowników sieciowych;
  • Menadżer pakietów pkg zaktualizowano do wersji 1.10.5, OpenSSL do wersji 1.0.2s, a narzędzia dla plików wykonywalnych ELF do wersji r3614;
  • W portach zaproponowano środowiska pracy KDE 5.15.3 i GNOME 3.28.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster