Lansarea FreeBSD 14.3

După șase luni de dezvoltare, a fost lansată versiunea FreeBSD 14.3. Imaginile de instalare sunt pregătite pentru arhitecturile amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 și riscv64. De asemenea, au fost pregătite construcții pentru sisteme de virtualizare (QCOW2, VHD, VMDK, raw) și medii cloud Amazon EC2, Google Compute Engine și Vagrant.

Următoarea actualizare FreeBSD 14.4 este planificată pentru martie 2026. Suportul pentru actuala versiune FreeBSD 14.3 va fi asigurat până la 30 iunie 2026, iar pentru versiunea anterioară FreeBSD 14.2 până la 30 septembrie 2025. În general, ramura FreeBSD 14 va fi întreținută până la 30 noiembrie 2028, iar ramura FreeBSD 13.x până la 30 aprilie 2026. Prima lansare a următoarei ramuri semnificative FreeBSD 15, în care suportul pentru arhitecturile pe 32 de biți (cu excepția armv7 și modului COMPAT_FREEBSD32) va fi întrerupt, este planificată pentru decembrie 2025.

Schimbările principale în FreeBSD 14.3:

  • În straturile LinuxKPI, utilizate pentru a rula drivere Linux în FreeBSD, a fost implementat suportul pentru standardele Wi-Fi 4 (802.11n) și Wi-Fi 5 (802.11ac), precum și externalizarea operațiunilor de criptare pe adaptatoarele de rețea. Aceste funcții sunt utilizate în driverul iwlwifi, bazat pe codul driverului omonim din nucleul Linux și care suportă cipuri wireless Intel utilizate în laptopurile moderne. Firmware-urile iwlwififw pentru driverul Intel iwlwifi au fost eliminate din sistemul de bază, în favoarea instalării din porturi și utilizării utilitarului fwget.

    Driverul rtw88 pentru cipurile wireless Realtek cu suport pentru 802.11n/ac (RTL8723DE, RTL8821CE, RTL8822*), de asemenea, utilizând cod din Linux prin LinuxKPI, a fost adus într-o stare funcțională și a fost eliminat de scurgerile de memorie.

  • În repositoarele Docker și GitHub au început să fie publicate imagini ale containerelor în format OCI.
  • Au fost actualizate versiunile componentelor terțe: LLVM 19.1.7 (era 18.1.6), OpenSSH 9.9p2, OpenZFS 2.2.7, xz 5.8.1, expat 2.7.1, less 668, file 5.46, OpenSSL 3.0.16.
  • Pentru sistemele ARM64 a fost adăugat suport pentru conectarea la cald a plăcilor PCIe.
  • În API-ul MAC (Mandatory Access Control) a fost implementat suportul pentru parametrii care leagă politicile de medii jail.
  • A fost adăugat apelul de sistem setcred pentru schimbarea atomică a acreditivelor procesului, cum ar fi euid, ruid, grupuri și etichete de control al accesului. Pentru a rula comenzi ca un alt utilizator, a fost pregătit utilitarul mdo, similar cu utilitarul su, dar care folosește în loc de setuid modulul nucleului mac_do și apelul de sistem setcred.
  • În modulul mac_do, care permite stabilirea politicilor ce permit utilizatorilor neprivilegiați să modifice acreditivele proceselor, este permisă aplicarea unei singure reguli pentru mai mulți utilizatori și grupuri.
  • A fost adăugat suport pentru legarea execuției sysctl la mediul jail specificat, permițând vizualizarea și modificarea stării nucleului din mediul părinte în jail-ul copil. Utilitarul sysctl a fost extins cu steaguri pentru filtrarea variabilelor legate de jail și vnet. De exemplu, pentru a seta parametrul net.fibs în jail denumit „foo”, acum se poate executa „sysctl -j foo net.fibs=2”.
  • Utilitarul ip6addrctl a primit opțiunea „-j” pentru aplicarea setărilor în legătură cu mediul jail specificat, facilitând gestionarea adreselor în stiva de rețea virtuală din jail.
  • În filtrul de pachete pf a fost adăugat parametrul „net.pf.default_to_drop” pentru activarea modului de respingere a pachetelor în mod implicit. Valorile pot fi setate în legătură cu stivele de rețea virtuale (vnet) din jail.
  • Este permisă modificarea parametrilor sysctl ai stivei de rețea virtuale (vnet) din încărcătorul inițial.
  • În subsistemul audio a fost implementată alocarea dinamică (pe măsură ce este necesară) a canalelor virtuale (vchan) pentru înregistrarea și redarea sunetului.
  • Driverul mpi3mr pentru controlerele PCIe Broadcom MPIMR 3.0 IT/IR SAS a fost actualizat și activat în nucleul de bază (GENERIC).
  • Driverele rtw88 și rtw89 pentru adaptoare wireless pe cipuri Realtek au fost sincronizate cu nucleul Linux 6.14.
  • Firmware-ul iwmbtfw și portul iwmbt-firmware au fost extinse pentru a suporta adaptoarele Bluetooth Intel 9260/9560.
  • Suportul pentru controlerele Ethernet a fost extins în driverele ix (Intel), igc (Intel) și bnxt (Broadcom).
  • Suportul pentru conectarea la cald a dispozitivelor în medii cloud AWS EC2 bazate pe arhitecturi x86 și arm64 („Graviton”) a fost îmbunătățit.
  • Logica de procesare a flagului „-U” în utilitarul ps a fost modificată, filtrând acum procesele pe baza RUID (Real User ID), în loc de EUID (Effective User ID), așa cum este definit în specificația POSIX.
  • În utilitarul grep, urmărirea legăturilor simbolice în timpul căutării recursive a fost oprită în mod implicit.
  • În setările managerului de pachete pkg (/etc/pkg/FreeBSD.conf) a fost adăugat un nou depozit FreeBSD-kmods, care conține modulele kernel compilate pentru lansarea 14.3-RELEASE.
  • Baza de date a cheilor publice /etc/publickey, bazată pe algoritmul DES, a fost declarată învechită.
  • A fost adăugat un avertisment privind eliminarea managerului de volume logice gvinum în ramura FreeBSD 15. Dezvoltarea Gvinum a fost oprită acum aproximativ 15 ani, iar în cod există o serie de probleme cunoscute, care nu au fost niciodată abordate. În loc de gvinum, se recomandă utilizarea gconcat, gmirror, gstripe, graid sau zfs.
  • A fost adăugat un avertisment privind eliminarea iminentă a driverului consolei syscons, care este incompatibil cu UEFI, nu suportă UTF-8 și continuă să utilizeze blocarea globală a nucleului. În ce versiune va fi întreruptă suportul pentru syscons nu este încă determinat, dar eliminarea blocării globale a nucleului este așteptată în FreeBSD 16.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster