FreeBSD 13.1 رليز

ترقي جي هڪ سال کان پوء، FreeBSD 13.1 جاري ڪيو ويو. انسٽاليشن تصويرون amd64، i386، powerpc، powerpc64، powerpc64le، powerpcspe، armv6، armv7، aarch64 ۽ riscv64 آرڪيٽيڪچرز لاءِ موجود آهن. اضافي طور تي، ورچوئلائيزيشن سسٽم (QCOW2، VHD، VMDK، raw) ۽ بادل ماحول Amazon EC2، Google Compute Engine ۽ Vagrant لاءِ اسيمبليون تيار ڪيون ويون آهن.

نئين نسخي ۾:

  • هڪ iwlwifi ڊرائيور تجويز ڪيو ويو آهي Intel وائرليس ڪارڊ لاءِ نئين چپس ۽ 802.11ac معيار جي سپورٽ سان. ڊرائيور لينڪس ڊرائيور ۽ net80211 لينڪس سب سسٽم مان ڪوڊ تي ٻڌل آهي، جيڪو linuxkpi پرت استعمال ڪندي FreeBSD تي هلندو آهي.
  • ZFS فائل سسٽم جي عمل درآمد کي اپڊيٽ ڪيو ويو آهي OpenZFS 2.1 جي رليز لاءِ سپورٽ سان dRAID (Distributed Spare RAID) ٽيڪنالاجي ۽ اهم ڪارڪردگي بهتر ڪرڻ لاءِ.
  • هڪ نئون rc اسڪرپٽ zfskeys شامل ڪيو ويو آهي، جنهن سان توهان بوٽ اسٽيج تي اينڪريٽ ٿيل ZFS پارٽيشنز جي خودڪار ڊيڪرپشن کي منظم ڪري سگهو ٿا.
  • نيٽ ورڪ اسٽيڪ IPv4 ايڊريس لاءِ رويو تبديل ڪري ڇڏيو آهي ٽرائلنگ صفر نمبر (xxx0) سان، جيڪو هاڻي ميزبان طور استعمال ٿي سگهي ٿو ۽ ڊفالٽ طور نشر نه ڪيو ويو آهي. پراڻي رويي کي sysctl net.inet.ip.broadcast_lowest استعمال ڪندي واپس ڪري سگھجي ٿو.
  • 64-bit architectures لاءِ، PIE (Position Independent Executable) موڊ استعمال ڪندي بنيادي نظام کي ڊفالٽ طور فعال ڪيو ويندو آهي. غير فعال ڪرڻ لاء، WITHOUT_PIE سيٽنگ مهيا ڪئي وئي آهي.
  • NO_NEW_PRIVS پرچم سيٽ سان گڏ هڪ غير امتيازي عمل ذريعي ڪروٽ کي ڪال ڪرڻ جي صلاحيت شامل ڪئي وئي. موڊ کي sysctl security.bsd.unprivileged_chroot استعمال ڪندي فعال ڪيو ويو آهي. "-n" اختيار کي chroot يوٽيلٽي ۾ شامل ڪيو ويو آھي، جيڪو NO_NEW_PRIVS جھنڊو سيٽ ڪري ٿو ان کي الڳ ڪرڻ کان اڳ پروسيس لاءِ.
  • bsdinstall انسٽالر ۾ ڊسڪ جي ورهاڱي جي خودڪار ايڊيٽنگ لاءِ هڪ موڊ شامل ڪيو ويو آهي، جيڪو توهان کي تقسيم ڪرڻ واري اسڪرپٽ کي ڳنڍڻ جي اجازت ڏئي ٿو جيڪي مختلف ڊسڪ نالن لاءِ صارف جي مداخلت کان سواءِ ڪم ڪن ٿيون. تجويز ڪيل خصوصيت مختلف ڊسڪ سان سسٽم ۽ ورچوئل مشينن لاءِ مڪمل طور تي خودڪار طريقي سان ڪم ڪندڙ انسٽاليشن ميڊيا جي تخليق کي آسان بڻائي ٿي.
  • UEFI سسٽم تي بهتر بوٽ سپورٽ. بوٽ لوڊر لوڊ ٿيل ڪرنل جي صلاحيتن جي بنياد تي ڪاپي_ اسٽيجنگ پيٽرولر جي خودڪار ترتيب کي فعال ڪري ٿو.
  • بوٽ لوڊر جي ڪارڪردگي کي بهتر ڪرڻ لاء ڪم ڪيو ويو آهي، nvme، rtsold، pseudo-random نمبر جنريٽر جي شروعات ۽ ٽائمر جي حساب سان، جنهن جي نتيجي ۾ بوٽ جي وقت ۾ گهٽتائي.
  • TLS 1.3 جي بنياد تي اينڪرپٽ ٿيل ڪميونيڪيشن چينل تي NFS لاءِ سپورٽ شامل ڪئي وئي. نئين عمل درآمد هارڊويئر ايڪسلريشن کي فعال ڪرڻ لاءِ ڪنيل جي مهيا ڪيل TLS اسٽيڪ استعمال ڪري ٿي. NFS-over-TLS ڪلائنٽ ۽ سرور تي عمل ڪرڻ سان rpc.tlsclntd ۽ rpc.tlsservd پروسيس ٺاهي ٿو، ايم ڊي 64 ۽ arm64 آرڪيٽيڪچرز لاءِ ڊفالٽ طور تي فعال.
  • NFSv4.1 ۽ 4.2 لاءِ، nconnect ماؤنٽ آپشن لاڳو ڪيو ويو آھي، جيڪو سرور سان قائم ڪيل TCP ڪنيڪشن جو تعداد طئي ڪري ٿو. پهريون ڪنيڪشن ننڍي RPC پيغامن لاءِ استعمال ڪيو ويندو آهي، ۽ باقي استعمال ٿيل آهن ٽرئفڪ کي بيلنس ڪرڻ لاءِ منتقل ٿيل ڊيٽا سان.
  • NFS سرور لاءِ، sysctl vfs.nfsd.srvmaxio شامل ڪيو ويو آھي، جيڪو توھان کي وڌ ۾ وڌ I/O بلاڪ سائيز (ڊفالٽ 128Kb) تبديل ڪرڻ جي اجازت ڏئي ٿو.
  • بهتر هارڊويئر سپورٽ. Intel I225 Ethernet ڪنٽرولر لاءِ سپورٽ igc ڊرائيور ۾ شامل ڪئي وئي آھي. بگ-انڊين سسٽم لاءِ بهتر سپورٽ. شامل ڪيو ويو ايم بي بي ڊرائيور مائڪروچپ ڊوائيسز لاءِ LAN7430 PCIe Gigabit Ethernet Ethernet Controller
  • Intel E800 Ethernet ڪنٽرولرز لاءِ استعمال ٿيل آئس ڊرائيور نسخو 1.34.2-k تي اپڊيٽ ڪيو ويو آهي، جنهن ۾ هاڻي شامل آهي سسٽم لاگ ۾ فرم ویئر جي واقعن کي ظاهر ڪرڻ لاءِ سپورٽ ۽ DCB (ڊيٽا سينٽر برجنگ) پروٽوڪول ايڪسٽينشن جو ابتدائي عمل شامل ڪيو ويو آهي.
  • Amazon EC2 تصويرون BIOS جي بدران UEFI استعمال ڪندي بوٽ ڪرڻ لاءِ ڊفالٽ طور تي فعال ٿيل آهن.
  • Bhyve Hypervisor NVMe 1.4 وضاحتن کي سپورٽ ڪرڻ لاءِ NVMe ڊرائيو کي متحرڪ ڪرڻ لاءِ اجزاء کي اپڊيٽ ڪيو آهي. حل ٿيل مسئلا NVMe iovec سان سخت I/O دوران.
  • CAM لائبريري کي تبديل ڪيو ويو آهي ريئل پاٿ ڪال استعمال ڪرڻ لاءِ جڏهن ڊيوائس جي نالن جي پروسيسنگ ڪندي، جيڪا ڊوائيسز جي علامتي لنڪس کي ڪيمڪنٽرول ۽ سمارٽ سي ايل يوٽيلٽيز ۾ استعمال ڪرڻ جي اجازت ڏئي ٿي. camcontrol ڊوائيسز تي firmware ڊائون لوڊ ڪرڻ سان مسئلا حل ڪري ٿو.
  • svnlite افاديت بنيادي سسٽم تي تعمير ڪرڻ بند ڪري ڇڏيو آهي.
  • چيڪسم (md5sum، sha1sum، وغيره) جي حساب لاءِ يوٽيلٽيز جا Linux ورجن شامل ڪيا ويا جيڪي موجوده BSD يوٽيلٽيز (md5، sha1، وغيره) کي "-r" اختيار سان ڪال ڪندي لاڳو ڪيا ويا آهن.
  • NCQ انتظام لاءِ سپورٽ mpsutil افاديت ۾ شامل ڪئي وئي آهي ۽ اڊاپٽر بابت معلومات ڏيکاري وئي آهي.
  • /etc/defaults/rc.conf ۾، ڊفالٽ طور، "-i" اختيار کي فعال ڪيو ويندو آهي جڏهن rtsol ۽ rtsold پروسيس کي ڪال ڪري، جيڪي ICMPv6 RS (راؤٽر سوليسٽيشن) پيغام موڪلڻ جا ذميوار آهن. هي اختيار پيغام موڪلڻ کان اڳ بي ترتيب واري دير کي بند ڪري ٿو.
  • riscv64 ۽ riscv64sf آرڪيٽيڪچرز لاءِ، لائبريرين جي تعمير ASAN (ايڊريس سينٽرائيزر)، UBSAN (اڻ بيان ٿيل بيويور سينٽيزر)، OpenMP ۽ OFED (اوپن فيبرڪس انٽرپرائز ڊسٽريبيوشن) سان فعال ٿيل آهي.
  • ARMv7 ۽ ARM64 پروسيسرز پاران سپورٽ ڪيل ڪرپٽوگرافڪ عملن جي هارڊويئر ايڪسلريشن جي ذريعن کي طئي ڪرڻ ۾ مسئلا حل ڪيا ويا آهن، جن ARM سسٽم تي aes-256-gcm ۽ sha256 الگورتھم جي آپريشن کي خاص طور تي تيز ڪيو آهي.
  • پاور پي سي آرڪيٽيڪچر لاءِ، مکيه پيڪيج ۾ ايل ايل ڊي بي ڊيبگر شامل آهي، جيڪو ايل ايل وي ايم پروجيڪٽ پاران تيار ڪيو ويو آهي.
  • OpenSSL لائبريري کي ورزن 1.1.1o ۾ اپڊيٽ ڪيو ويو آهي ۽ پاور پي سي، پاور پي سي 64 ۽ پاور پي سي 64le آرڪيٽيڪچرز لاءِ اسمبلي آپٽمائيزيشن سان وڌايو ويو آهي.
  • SSH سرور ۽ ڪلائنٽ کي اپڊيٽ ڪيو ويو آهي OpenSSH 8.8p1 لاءِ سپورٽ سان rsa-sha ڊجيٽل دستخط معذور ۽ FIDO/U2F پروٽوڪول جي بنياد تي ڊوائيسز استعمال ڪندي ٻن عنصر جي تصديق لاءِ. FIDO/U2F ڊوائيسز سان لهه وچڙ ۾ آڻڻ لاءِ، نوان اهم قسم ”ecdsa-sk“ ۽ ”ed25519-sk“ شامل ڪيا ويا آهن، جيڪي SHA-25519 hash سان گڏ ECDSA ۽ Ed256 ڊجيٽل دستخطي الگورتھم استعمال ڪن ٿا.
  • بيس سسٽم ۾ شامل ٽئين پارٽي جي ايپليڪيشنن جا اپڊيٽ ورجن: awk 20210215 (پيچز سان جيڪي رينجز لاءِ لوڪلز جي استعمال کي غير فعال ڪن ٿا ۽ گاڪ ۽ ماڪ سان مطابقت بهتر ڪن ٿا)، zlib 1.2.12، libarchive 3.6.0.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو