Opublikowano wydanie dystrybucji OmniOS Community Edition r151052, opartej na osiągnięciach projektu Illumos, który kontynuuje rozwój jądra, stosu sieciowego, systemów plików, sterowników, bibliotek i podstawowego zestawu narzędzi systemowych OpenSolaris. OmniOS wyróżnia się pełnym wsparciem dla hypervisorów bhyve i KVM, wirtualnego stosu sieciowego Crossbow, systemu plików ZFS oraz narzędzi uruchamiających lekkie kontenery Linux. Dystrybucja może być wykorzystywana do budowy skalowalnych systemów webowych, wirtualizacji oraz tworzenia systemów przechowywania.
W nowym wydaniu:
- W kliencie SMB dodano wsparcie dla rozszerzeń protokołu SMB3, zapewniających szyfrowanie.
- Biblioteka OpenSSL zaktualizowana do wersji 3.3.2. Dodany dostawca z implementacją postkwantowych algorytmów szyfrowania. Ogłoszono, że wsparcie dla gałęzi OpenSSL 1.0.x i 1.1.1 jest przestarzałe.
- Zaktualizowane wersje pakietów, w tym GCC 14, bash 5.2.32, sudo 1.9.16, perl 5.40.0, openssh 9.9, bind 9.18.30, coreutils 9.5, vim 9.1.652, git 2.46.2, sqlite 3.46.1.
- Wsparcie dla Pythona 2 ogłoszono przestarzałe. Pakiet python-27 został zachowany dla zachowania kompatybilności, ale nie będzie więcej aktualizowany.
- Do standardowej biblioteki C dodano wsparcie dla flagi FD_CLOFORK (close-on-fork) w celu zamknięcia deskryptora pliku dla procesów potomnych po wywołaniu funkcji fork().
- Dodano nowe funkcje syncfs, pts_name_r, strerrordesc_np, strerrnorname_np, pthread_mutex_clocklock, pthread_rwlock_clockwrlock, pthread_rwlock_clockrdlock i pthread_cond_clockwait.
- Dla gniazd TCP, UDP, SCTP i IP zaimplementowano opcje IP_MINTTL i IPV6_MINHOPCOUNT do ustalania minimalnego TTL pakietów (pakiety o niższym TTL będą odrzucane). Dodano opcję SO_PROTOCOL, będącą analogiem POSIX wcześniej wspieranej opcji SO_PROTOTYPE.
- Dodano wsparcie dla opcji TCP_MD5SIG z implementacją rozszerzenia do przesyłania sumy kontrolnej MD5 w segmencie TCP (stosowane w weryfikacji w protokole BGP).
- Do kontenerów LX zones dodano wsparcie dla wprowadzania blokad OFD obejmujących cały plik. Zablokowano użycie opcji TCP_INFO dla gniazd unixowych.
- Zapewniono możliwość uruchamiania hypervisora Bhyve bez włączania BARS (Base Address Register) w urządzeniach PCI. Liczba kart sieciowych, które można dodać do maszyny wirtualnej działającej pod kontrolą Bhyve, zwiększono z 8 do 16.
- W ZFS dodano implementację algorytmu obliczania sum kontrolnych fletcher-4, zoptymalizowanych przy użyciu instrukcji SSE, AVX2 i AVX-512. Do śledzenia liczników referencji wykorzystano strukturę AVL tree.
- Rozszerzono możliwości wielu narzędzi systemowych, na przykład do narzędzia rsync dodano wsparcie IPv6.
- Niektóre usługi, które zostały uruchomione nie do końca pomyślnie, mogą teraz przechodzić w stan „degraded”, co nie blokuje uruchomienia zależności. Na przykład, jeśli usługa montowania nie mogła podłączyć jednego z systemów plików, taki błąd nie będzie teraz blokował uruchomienia usługi SSH.
- Dodano możliwość jednoczesnego dostarczania w systemie sterowników cpqary3 i smrt, a także przełączania urządzeń wspieranych przez oba sterowniki na korzystanie z nowego sterownika smrt.
- Menadżer pakietów IPS otrzymał wsparcie dla atrybutu pkg.fmri.name.
- Dodano wstępną obsługę procesorów AMD EPYC Turin oraz mikroarchitektury AMD Zen 5.
- Dodano wsparcie dla kontrolerów RAID LSI Fusion-MPT SAS38xx.
Źródło: opennet.ru
