După un an de dezvoltare, a fost lansată versiunea FreeBSD 13.1. Imaginile de instalare sunt disponibile pentru arhitecturile amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 și riscv64. De asemenea, au fost pregătite pachete pentru sisteme de virtualizare (QCOW2, VHD, VMDK, raw) și medii cloud Amazon EC2, Google Compute Engine și Vagrant.
În noua versiune:
- A fost propus un driver iwlwifi pentru plăcile de rețea wireless Intel, care suportă noile cipuri și standardul 802.11ac. Driverul se bazează pe driverul Linux și pe codul din subsistemul net80211 din Linux, al cărui funcționare în FreeBSD este asigurată printr-o interfață linuxkpi.
- Implementarea sistemului de fișiere ZFS a fost actualizată la versiunea OpenZFS 2.1, oferind suport pentru tehnologia dRAID (Distributed Spare RAID) și optimizări semnificative ale performanței.
- A fost adăugat un nou script rc zfskeys, care permite organizarea automată a decriptării secțiunilor ZFS criptate în timpul încărcării.
- În stiva de rețea, comportamentul pentru adresele IPv4 cu ultimul număr zero (x.x.x.0) a fost schimbat; acesta poate fi acum utilizat ca gazdă, iar transmiterea în mod broadcast nu se aplică în mod implicit. Comportamentul vechi poate fi restabilit prin sysctl net.inet.ip.broadcast_lowest.
- Pentru arhitecturile pe 64 de biți, a fost activată în mod implicit compilarea sistemului de bază folosind modul PIE (Position Independent Executable). Există o opțiune pentru a dezactiva această caracteristică, și anume WITHOUT_PIE.
- A fost adăugată posibilitatea de a apela chroot dintr-un proces neprivilegiat, pentru care a fost setat marcajul NO_NEW_PRIVS. Modul este activat prin sysctl security.bsd.unprivileged_chroot. În utilitarul chroot a fost adăugată opțiunea „-n”, care setează marcajul NO_NEW_PRIVS pentru proces înainte de izolarea acestuia.
- În installerul bsdinstall a fost adăugată o modalitate de editare automată a particulelor de disc, care permite conectarea scripturilor de partiționare pentru diferite nume de discuri, acționând fără intervenția utilizatorului. Această capacitate facilitează crearea suporturilor de instalare care funcționează complet automat pentru sisteme și mașini virtuale cu diferite discuri.
- S-a îmbunătățit suportul pentru bootare pe sisteme cu UEFI. Bootloaderul include acum configurarea automată a parametrului copy_staging în funcție de capacitățile nucleului încărcat.
- Au fost efectuate lucrări pentru îmbunătățirea performanței bootloaderului, nvme, rtsold, inițializarea generatorului de numere pseudo-random și caldarea temporizatorului, ceea ce a condus la reducerea timpului de bootare.
- A fost adăugat suport pentru funcționarea NFS peste un canal de comunicare criptat bazat pe TLS 1.3. Noua implementare folosește stiva TLS furnizată de kernel, permițând utilizarea accelerării hardware. Compilarea proceselor rpc.tlsclntd și rpc.tlsservd cu implementarea clientului și serverului NFS-over-TLS este activată în mod implicit pentru arhitecturile amd64 și arm64.
- Pentru NFSv4.1 și 4.2 a fost implementată opțiunea de montare nconnect, care determină numărul de conexiuni TCP stabilite. Prima conexiune este utilizată pentru mesaje RPC de dimensiuni mici, iar celelalte pentru a echilibra traficul cu datele transmise. serverul Pentru serverul NFS a fost adăugat sysctl vfs.nfsd.srvmaxio, care permite modificarea dimensiunii maxime a blocului de intrare/ieșire (implicit 128Kb).
- A fost îmbunătățit suportul hardware. În driverul igc a fost adăugat suport pentru controlerul Ethernet Intel I225. A fost îmbunătățit suportul pentru sistemele Big-endian. A fost adăugat driverul mgb pentru controlerul Ethernet Microchip devices LAN7430 PCIe Gigabit Ethernet.
- Driverul ice, folosit pentru controlerele Ethernet Intel E800, a fost actualizat la versiunea 1.34.2-k, care include suport pentru logarea evenimentelor de firmware în jurnalul de sistem și o implementare inițială a extensiilor protocolului DCB (Data center bridging).
- În imaginile pentru Amazon EC2, încărcarea folosind UEFI în loc de BIOS este activată în mod implicit.
- În hipervizorul bhyve au fost actualizate componentele pentru emularea unităților NVMe, care asigură suport pentru specificația NVMe 1.4. Au fost rezolvate problemele cu NVMe iovec în cazul intrărilor/ieșirilor intensive.
- Biblioteca CAM a fost convertită pentru a utiliza apelul realpath în procesarea numelui dispozitivelor, ceea ce permite utilizarea link-urilor simbolice pentru dispozitive în utilitarele camcontrol și smartctl. În camcontrol au fost rezolvate problemele cu încărcarea firmware-ului pe dispozitive.
- Compilarea utilitarului svnlite în sistemul de bază a fost oprită.
- Au fost adăugate variante Linux ale utilitarelor pentru calculul sumelor de control (md5sum, sha1sum etc.), implementate prin apelarea utilitarelor BSD existente (md5, sha1 etc.) cu opțiunea „-r”.
- În utilitarul mpsutil a fost adăugat suport pentru gestionarea NCQ și asigurarea prezentării informațiilor despre adaptor.
- În /etc/defaults/rc.conf, aplicarea opțiunii „-i” la apelurile proceselor rtsol și rtsold, responsabile pentru trimiterea mesajelor ICMPv6 RS (Router Solicitation), este activată în mod implicit. Această opțiune dezactivează întârzieri aleatorii înainte de a trimite mesajul.
- В /etc/defaults/rc.conf по умолчанию включено применение опции «-i» при вызове процессов rtsol и rtsold, отвечающих за отправку сообщений ICMPv6 RS (Router Solicitation). Указанная опция отключает случайную задержку перед отправкой сообщения.
- Pentru arhitecturile riscv64 și riscv64sf a fost inclusă compilarea bibliotecilor cu ASAN (address sanitizer), UBSAN (Undefined Behavior Sanitizer), OpenMP și OFED (Open Fabrics Enterprise Distribution).
- Au fost rezolvate problemele de identificare a acceleratoarelor hardware pentru operațiunile criptografice suportate de procesoarele ARMv7 și ARM64, ceea ce a permis accelerarea semnificativă a algoritmilor aes-256-gcm și sha256 pe sistemele ARM.
- Pentru arhitectura powerpc, a fost inclus debugger-ul LLDB, dezvoltat de proiectul LLVM.
- Biblioteca OpenSSL a fost actualizată la versiunea 1.1.1o și extinsă prin utilizarea optimizărilor assembler pentru arhitecturile powerpc, powerpc64 și powerpc64le.
- Serverul și clientul SSH au fost actualizate la OpenSSH 8.8p1, cu dezactivarea suportului pentru semnăturile digitale rsa-sha și cu suport pentru autentificarea în doi pași prin dispozitive bazate pe protocolul FIDO/U2F. Au fost adăugate noi tipuri de chei „ecdsa-sk” și „ed25519-sk” pentru interacțiunea cu dispozitivele FIDO/U2F, utilizând algoritmii de semnătură digitală ECDSA și Ed25519, împreună cu hash-ul SHA-256.
- Versiunile aplicațiilor terțe incluse în sistemul de bază au fost actualizate: awk 20210215 (cu patch-uri care dezactivează utilizarea localei pentru intervale și îmbunătățesc compatibilitatea cu gawk și mawk), zlib 1.2.12, libarchive 3.6.0.
Sursa: opennet.ro
