Lëshimi i FreeBSD 13.1

Pas një vit zhvillimi, është publikuar lëshimi i FreeBSD 13.1. Imazhet e instalimit janë në dispozicion për arkitekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe ambientet e reja në re si Amazon EC2, Google Compute Engine dhe Vagrant.

NĂ« versionin e ri:

  • U propozua njĂ« drejtues i iwlwifi pĂ«r kartat wireless tĂ« Intel me mbĂ«shtetje pĂ«r çipe tĂ« rinj dhe standardin 802.11ac. Ky drejtues bazohet nĂ« drejtuesin Linux dhe kodin nga nĂ«n-sistemi net80211 tĂ« Linux, i cili funksionon nĂ« FreeBSD me ndihmĂ«n e njĂ« shtrese linuxkpi.
  • Implementimi i sistemit tĂ« skedarĂ«ve ZFS Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin OpenZFS 2.1 me mbĂ«shtetje pĂ«r teknologjinĂ« dRAID (Distributed Spare RAID) dhe optimizime tĂ« shumta tĂ« performancĂ«s.
  • ËshtĂ« shtuar njĂ« skenar i ri rc i quajtur zfskeys, me ndihmĂ«n e tĂ« cilit mund tĂ« organizoni automatikisht dekripimin e ndarjeve ZFS tĂ« enkriptuara nĂ« fazĂ«n e ngarkesĂ«s.
  • NĂ« stekĂ«n e rrjetit Ă«shtĂ« ndryshuar sjellja pĂ«r adresat IPv4 me numrin e fundit zero (x.x.x.0), i cili tani mund tĂ« pĂ«rdoret si host dhe mos dĂ«rgimi i trafikut nĂ« mĂ«nyrĂ« tĂ« emetimit Ă«shtĂ« ndaluar pĂ«r tĂ«. Shtysa e vjetĂ«r mund tĂ« rikthehet pĂ«rmes sysctl net.inet.ip.broadcast_lowest.
  • PĂ«r arkitekturĂ«n 64-bit Ă«shtĂ« pĂ«rfshirĂ« ndĂ«rtimi i sistemit bazĂ« me pĂ«rdorimin e modit PIE (Position Independent Executable) si parazgjedhje. NjĂ« mundĂ«si pĂ«r çaktivizimin Ă«shtĂ« siguruar me parametrin WITHOUT_PIE.
  • ËshtĂ« shtuar mundĂ«sia e thirrjes sĂ« chroot nga procese jo privilegjuar, pĂ«r tĂ« cilat Ă«shtĂ« vendosur flamuri NO_NEW_PRIVS. MĂ«nyra aktivizohet pĂ«rmes sysctl security.bsd.unprivileged_chroot. NĂ« utilitarin chroot Ă«shtĂ« shtuar opsioni "-n", i cili vendos flamurin NO_NEW_PRIVS pĂ«r procesin para izolimit tĂ« tij.
  • NĂ« instaluesin bsdinstall Ă«shtĂ« shtuar njĂ« modalitet automatizimi pĂ«r redaktimin e ndarjeve tĂ« diskut, duke lejuar qĂ« skriptet e ndarjes tĂ« lidheshin automatikisht pĂ«r emrat e ndryshĂ«m tĂ« disqeve, duke punuar pa ndĂ«rhyrjen e pĂ«rdoruesit. Ky mundĂ«sim thjeshton krijimin e mediumeve instalimi qĂ« funksionojnĂ« plotĂ«sisht automatikisht pĂ«r sistemet dhe makinat virtuale diskĂ« tĂ« ndryshĂ«m.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ngarkimin nĂ« sistemet me UEFI. NĂ« ngarkues Ă«shtĂ« pĂ«rfshirĂ« konfigurimi automatik i parametrave tĂ« copy_staging nĂ« varĂ«si tĂ« aftĂ«sive tĂ« bĂ«rthamĂ«s sĂ« ngarkesĂ«s.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« performancĂ«n e ngarkuesit, nvme, rtsold, inicializimin e gjeneratorit tĂ« numrave tĂ« rastĂ«sishĂ«m dhe kalibrimin e orĂ«s, duke rezultuar nĂ« njĂ« reduktim tĂ« kohĂ«s sĂ« ngarkesĂ«s.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r operimin NFS mbi njĂ« kanal tĂ« enkriptuar bazuar nĂ« TLS 1.3. Implementimi i ri pĂ«rdor stakun TLS tĂ« ofruar nga bĂ«rthama, duke mundĂ«suar pĂ«rdorimin e mjeteve tĂ« pĂ«rshpejtimit harduerik. NdĂ«rthurja e proceseve rpc.tlsclntd dhe rpc.tlsservd me implementimin e klientit dhe serverit NFS-over-TLS Ă«shtĂ« e aktivizuar automatikisht pĂ«r arkitekturĂ«n amd64 dhe arm64.
  • PĂ«r NFSv4.1 dhe 4.2 Ă«shtĂ« realizuar opsioni i montimit nconnect, i cili pĂ«rcakton numrin e lidhjeve tĂ« vendosura me server konceptin e TCP. Lidhja e parĂ« pĂ«rdoret pĂ«r mesazhe tĂ« vogla RPC, ndĂ«rsa lidhjet e tjera pĂ«r balancimin e trafikut me tĂ« dhĂ«nat qĂ« transmetohen.
  • PĂ«r serverin NFS Ă«shtĂ« shtuar sysctl vfs.nfsd.srvmaxio, qĂ« lejon ndryshimin e madhĂ«sisĂ« maksimale tĂ« bllokut tĂ« hyrjes/daljes (ndĂ«rkohĂ« qĂ« Ă«shtĂ« 128Kb si parazgjedhje).
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r harduerin. NĂ« driverin igc Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorin Ethernet Intel I225. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r sistemet Big-endian. ËshtĂ« shtuar driveri mgb pĂ«r kontrollorin Ethernet tĂ« pajisjeve Microchip LAN7430 PCIe Gigabit Ethernet.
  • Driveri ice, i pĂ«rdorur pĂ«r kontrollorĂ«t Ethernet Intel E800, Ă«shtĂ« azhurnuar nĂ« versionin 1.34.2-k, nĂ« tĂ« cilin Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r regjistrimin e ngjarjeve tĂ« firmware nĂ« logun sistemor dhe Ă«shtĂ« shtuar njĂ« implementim fillestar i zgjerimeve tĂ« protokollit DCB (Data center bridging).
  • NĂ« imazhet pĂ«r Amazon EC2, ngarkimi me default Ă«shtĂ« aktivizuar duke pĂ«rdorur UEFI nĂ« vend tĂ« BIOS.
  • NĂ« hipervizorin bhyve janĂ« azhurnuar komponentĂ«t pĂ«r emulimin e pajisjeve NVMe, ku Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r specifikimin NVMe 1.4. ËshtĂ« zgjidhur problemi me NVMe iovec nĂ« pĂ«rputhje me hyrje/dalje intensive.
  • Biblioteka CAM Ă«shtĂ« transferuar nĂ« pĂ«rdorimin e thirrjes realpath gjatĂ« pĂ«rpunimit tĂ« emrave tĂ« pajisjeve, duke lejuar pĂ«rdorimin e lidhjeve simbolike pĂ«r pajisjet nĂ« utilitetet camcontrol dhe smartctl. NĂ« camcontrol janĂ« zgjidhur problemet me ngarkimin e firmware-ve nĂ« pajisje.
  • ËshtĂ« ndĂ«rprerĂ« ndĂ«rtimi i utilitetit svnlite nĂ« sistemin bazĂ«.
  • Shtuar janĂ« variantet Linux tĂ« utiliteteve pĂ«r llogaritjen e kontrolleve (md5sum, sha1sum etj.) tĂ« cilat janĂ« realizuar pĂ«rmes thirrjes sĂ« utiliteteve tĂ« disponueshme BSD (md5, sha1 etj.) me opsionin "-r".
  • NĂ« utilitetin mpsutil Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r menaxhimin e NCQ dhe Ă«shtĂ« siguruar informacioni rreth adaptorit.
  • NĂ« /etc/defaults/rc.conf, me default Ă«shtĂ« aktivizuar aplikimi i opsionit "-i" kur thirren proceset rtsol dhe rtsold, tĂ« cilat janĂ« pĂ«rgjegjĂ«se pĂ«r dĂ«rgimin e mesazheve ICMPv6 RS (Router Solicitation). Ky opsion çaktivizon vonesĂ«n rastĂ«sore pĂ«rpara dĂ«rgimit tĂ« mesazhit.
  • PĂ«r arkitekturat riscv64 dhe riscv64sf Ă«shtĂ« pĂ«rfshirĂ« ndĂ«rtimi i bibliotekave me ASAN (address sanitizer), UBSAN (Undefined Behavior Sanitizer), OpenMP dhe OFED (Open Fabrics Enterprise Distribution).
  • Problemet me identifikimin e mjeteve tĂ« harduerit pĂ«r pĂ«rshpejtimin e operacioneve kriptografike nga procesorĂ«t ARMv7 dhe ARM64 janĂ« zgjidhur, duke mundĂ«suar njĂ« pĂ«rshpejtim tĂ« dukshĂ«m tĂ« algoritmeve aes-256-gcm dhe sha256 nĂ« sistemet ARM.
  • PĂ«r arkitekturĂ«n powerpc Ă«shtĂ« pĂ«rfshirĂ« debugeri LLDB, i zhvilluar nga projekti LLVM.
  • Biblioteka OpenSSL Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.1.1o dhe Ă«shtĂ« zgjeruar me pĂ«rdorimin e optimizimeve assembler pĂ«r arkitekturat powerpc, powerpc64 dhe powerpc64le.
  • Serveri dhe klienti SSH janĂ« pĂ«rditĂ«suar nĂ« OpenSSH 8.8p1, duke çaktivizuar mbĂ«shtetje pĂ«r nĂ«nshkrimet digjitale rsa-sha dhe duke mbĂ«shtetur autentifikimin me dy faktorĂ« pĂ«rmes pajisjeve tĂ« bazuara nĂ« protokollin FIDO/U2F. PĂ«r tĂ« ndĂ«rvepruar me pajisjet FIDO/U2F janĂ« shtuar lloje tĂ« reja çelĂ«sish "ecdsa-sk" dhe "ed25519-sk", tĂ« cilat pĂ«rdorin algoritmet e nĂ«nshkrimit digjital ECDSA dhe Ed25519, nĂ« kombinim me hash-in SHA-256.
  • Versionet e aplikacioneve tĂ« palĂ«ve tĂ« treta qĂ« pĂ«rfshihen nĂ« sistemin bazĂ« janĂ« pĂ«rditĂ«suar: awk 20210215 (me patches qĂ« çaktivizojnĂ« pĂ«rdorimin e lokalit pĂ«r intervalo dhe pĂ«rmirĂ«sojnĂ« kompatibilitetin me gawk dhe mawk), zlib 1.2.12, libarchive 3.6.0.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster