A fost publicat release-ul distribuției OmniOS Community Edition r151052, bazat pe realizările proiectului Illumos, care continuă dezvoltarea nucleului, stivei de rețea, sistemelor de fișiere, driverelor, bibliotecilor și setului de utilitare de sistem OpenSolaris. OmniOS se remarcă prin oferirea unui suport complet pentru hipervizoarele bhyve și KVM, stiva de rețea virtuală Crossbow, sistemul de fișiere ZFS și instrumentele pentru lansarea containerelor Linux ușoare. Distribuția poate fi folosită pentru construirea de sisteme web scalabile, virtualizare și crearea de sisteme de stocare.
În noua versiune:
- În clientul SMB a fost adăugată suportul pentru extensiile protocolului SMB3, care asigură criptarea.
- Biblioteca OpenSSL a fost actualizată la versiunea 3.3.2. A fost adăugat un provider cu implementarea algoritmilor de criptare post-quantum. Suportul pentru ramurile OpenSSL 1.0.x și 1.1.1 a fost declarat învechit.
- Au fost actualizate versiunile pachetelor, printre care GCC 14, bash 5.2.32, sudo 1.9.16, perl 5.40.0, openssh 9.9, bind 9.18.30, coreutils 9.5, vim 9.1.652, git 2.46.2, sqlite 3.46.1.
- Suportul pentru Python 2 a fost declarat învechit. Pachetul python-27 a fost păstrat pentru a menține compatibilitatea, dar nu va mai fi actualizat.
- Biblioteca standard C a fost extinsă cu suportul pentru flag-ul FD_CLOFORK (close-on-fork) pentru închiderea descriptorului de fișier pentru procesele fiice după apelul funcției fork().
- Au fost adăugate funcții noi syncfs, pts_name_r, strerrordesc_np, strerrnorname_np, pthread_mutex_clocklock, pthread_rwlock_clockwrlock, pthread_rwlock_clockrdlock și pthread_cond_clockwait.
- Pentru socket-urile TCP, UDP, SCTP și IP au fost implementate opțiunile IP_MINTTL și IPV6_MINHOPCOUNT pentru a seta TTL minim pentru pachete (pachetele cu un TTL mai mic vor fi respinse). A fost adăugată opțiunea SO_PROTOCOL, care este un analog POSIX al opțiunii SO_PROTOTYPE anterior suportate.
- A fost adăugată suportul pentru opțiunea TCP_MD5SIG cu implementarea extensiei pentru transmiterea hash-ului MD5 în segmentul TCP (utilizat pentru verificarea în protocolul BGP).
- În containerele LX zones a fost adăugat suportul pentru setarea blocărilor OFD care acoperă întregul fișier. Utilizarea opțiunii TCP_INFO pentru socket-urile unix este interzisă.
- A fost oferită posibilitatea de a lansa hipervizorul Bhyve fără a activa BARS (Base Address Register) în dispozitivele PCI. Numărul adaptoarelor de rețea care pot fi adăugate în mașina virtuală rulată sub Bhyve a fost crescut de la 8 la 16.
- În ZFS au fost adăugate implementări ale algoritmului de calculare a sumelor de control fletcher-4, optimizate folosind instrucțiuni SSE, AVX2 și AVX-512. Pentru urmărirea contorilor de referință a fost utilizată structura AVL tree.
- Funcționalitățile multor utilitare de sistem au fost extinse, de exemplu, utilitarul rsync a primit suport pentru IPv6.
- Unele servicii, care nu s-au pornit complet cu succes, pot fi acum transferate în starea „degraded”, care nu blochează pornirea dependențelor. De exemplu, dacă serviciul de montare nu a reușit să conecteze unul dintre sistemele de fișiere, această eroare nu va mai bloca pornirea serviciului SSH.
- A fost oferită posibilitatea livrării simultane în sistem a driverelor cpqary3 și smrt, precum și comutarea dispozitivelor acceptate de ambele drivere pentru a utiliza noul driver smrt.
- Managerul de pachete IPS a adăugat suport pentru atributul pkg.fmri.name.
- A fost adăugat suport inițial pentru procesoarele AMD EPYC Turin și microarhitectura AMD Zen 5.
- A fost adăugat suport pentru controlerele RAID LSI Fusion-MPT SAS38xx.
Sursa: opennet.ro
