Pas dy vites e gjysmë që nga publikimi i degës 13.0 është formuar lëshimi FreeBSD 14.0. Imazhet instalues janë përgatitur për arkitekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 dhe riscv64. Për më tepër, janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe mjediset në cloud Amazon EC2, Google Compute Engine dhe Vagrant. Dega FreeBSD 14 do të jetë e fundit me mbështetje për platformat 32-bit. Në FreeBSD 15 do të mbetet vetëm mbështetja për sistemet 64-bit, por do të ruhet mundësia për ndërtimin e programeve 32-bit dhe përdorimin e modit COMPAT_FREEBSD32 për ekzekutimin e skedareve 32-bit në një mjedis 64-bit.
Ndryshimet kryesore:
- Si interpretuese komandash për përdoruesin root është përcaktuar si parazgjedhje /bin/sh.
- Për pajisjet NVME, si parazgjedhje në të gjitha platformat është aktivizuar drejtuesi nda. Për të rikthyer drejtuesin e vjetër nvd në loader.conf është parashikuar ndarja "hw.nvme.use_nvd=1".
- U shtua një utilitar i ri "fwget", i cili identifikon pajisjet që kërkojnë firmware dhe instalon paketat përkatëse me firmware. Aktualisht mbështeten vetëm pajisjet PCI dhe firmware për GPU-të Intel dhe AMD.
- Shtesa e re për utilitarin base64 për kodimin dhe dekodimin e të dhënave në formatin base64.
- U shtua utilitari tcpsso, që lejon vendosjen e opsioneve të socket për lidhje ekzistuese TCP (për shembull, mund të ndryshohet moduli i kontrollit të ngarkesës ose staku TCP).
- Si agenti i dërgimit të postës në mënyrë default, është përdorur dma (DragonFly Mail Agent) në vend të sendmail. Sendmail është ruajtur në paketimin bazë dhe është përditësuar në versionin 8.17.1.
- Në KTLS, implementimi i protokollit TLS që punon në nivelin e bërthamës së FreeBSD, është shtuar mbështetje për përshpejtimin harduerik të TLS 1.3 në anën marrës. Përshpejtimi është siguruar përmes transferimit në anën e kartës rrjetit të disa operacioneve të lidhura me trajtimin e paketimeve të kriptuara.
- NĂ« skedarin e konfigurimit jail.conf Ă«shtĂ« shtuar direktiva «.include», e cila lejon lidhjen e skedave shtesĂ« gjatĂ« ngarkimit tĂ« konfigurimit, nĂ« rrugĂ«t e tĂ« cilave lejohet pĂ«rdorimi i maskave. ĂshtĂ« zgjeruar parametri sysctl security.bsd.see_jail_proc, pĂ«rmes tĂ« cilit tani pĂ«rdoruesit e paautorizuar nĂ« njĂ« ambient tĂ« veçantĂ« jail mund tĂ« ndalohen nga pĂ«rfundimi i detyrueshĂ«m, ndryshimi i prioritetit dhe debugimi i proceseve.
- Programet pw dhe bsdinstall tani krijojnë përdoruesit në katalogun "/home" si default, jo në "/usr/home". Linku simbolik për "/home", që tregon në "/usr/home", nuk krijohet më.
- Aktivizimi i konfigurimit tĂ« ndĂ«rtimit PROFILE Ă«shtĂ« çaktivizuar si default â versionet e profilizuara tĂ« bibliotekave sistemike nuk ofrohen mĂ«, duhet tĂ« pĂ«rdoren burimet e profilizimit (hwpmc).
- Aktivizimi i ndërtimit të skedarëve ekzekutivë për arkitekturë 64-bit në modalitetin PIE (Executable e Pavarur nga Pozita) është përfshirë.
- Hypervisor-i Bhyve tani mbështet kalimin e aksesit në TPM (Moduli i Platformës së Besuar) dhe GPU (në mjediset virtuale për çipat AMD dhe Intel).
- Implementimi i sistemit tĂ« skedarĂ«ve ZFS Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin OpenZFS 2.2. Utilita makefs ka marrĂ« mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve ZFS. ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« krijuar njĂ« grup ZFS tĂ« lidhur me njĂ« disk virtual vdev.
- Numri i bërthamave të mbështetur CPU (parametri MAXCPU) në sistemet bazuar në arkitekturën amd64 dhe arm64 është rritur nga 256 në 1024.
- Në UFS për konfigurimet ku është e aktivizuar regjistrimi (soft updates), lejohet ekzekutimi i kontrolleve në sfond të sistemit të skedarëve, duke përdorur snapshotet UFS. Në superbloket, hartat e grupeve të cilindrave dhe inode janë shtuar kontrolle të tjera të hash-it për të identifikuar dëmtimet.
- Shtuar sistemi i skedarëve tarfs, i cili mund të përdoret me arkivat tar që janë kompresuar duke përdorur zstd.
- Shtuar mjetin boottrace për ndjekjen e ngjarjeve që ndodhin gjatë fazës së ngarkesës dhe mbylljes së sistemit.
- Shtuar parametrin e konfigurimit të bërthamës FIRECRACKER për të siguruar nisjen e FreeBSD në sistemin e virtualizimit Firecracker, i cili është projektuar për të nisur makina virtuale me shpenzime minimale. Koha e ngarkesës së bërthamës FreeBSD 14 nën Firecracker është reduktuar në 25 milisekonda, duke lejuar nisjen e mjediseve me FreeBSD sipas nevojës për të realizuar infrastrukturën e kompjuterëve pa serverë.
- Në bootloader, i shkruar në gjuhën Lua, në një mjedis të veçantë sandbox është realizuar mbështetje për ekzekutimin e skedareve lua të vendosura në katalogun loader_conf_files.
- PĂ«rkrahje e zgjeruar pĂ«r NFS. ĂshtĂ« shtuar njĂ« opsion i ri montimi "syskrb5" pĂ«r tĂ« mbĂ«shtetur Kerberos nĂ« NFSv 4.1/4.2, si dhe Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r operacionin ExchangeID. ĂshtĂ« implementuar mundĂ«sia pĂ«r tĂ« ekzekutuar nfsd, nfsuserd, mountd, gssd dhe rpc.tlsservd nĂ« njĂ« ambient rrjeti tĂ« izoluar vnet.
- Në skriptin growfs është implementuar mundësia e vendosjes së seksionit të shkëmbimit në fund të zonës që mund të zgjerohet në disk.
- ĂshtĂ« shtuar njĂ« ofrues i ri DTrace kinst (dtrace_kinst), i cili lejon trajtimin e strukturave tĂ« bĂ«rthamĂ«s.
- Sistemi i kriptimit të bërthamës ka përfshirë mbështetje për algoritmin e enkriptimit XChaCha20-Poly1035 AEAD, si dhe është shtuar API për të përdorur kurbën eliptike curve25519 (për WireGuard).
- Koha e rindezjes Ă«shtĂ« shkurtuar. ĂshtĂ« shtuar parametri sysctl kern.reboot_wait_time, pĂ«rmes tĂ« cilit mund tĂ« ndryshoni vonesĂ«n para rindezjes aktuale pas shfaqjes sĂ« tĂ« gjitha mesazheve diagnostike nĂ« konsolĂ«. NĂ« mĂ«nyrĂ« default, vonesa Ă«shtĂ« hequr.
- Në bërthamë është shtuar një nënsistem timerfd, që lehtëson portimin e programeve nga Linux.
- ĂshtĂ« shtuar sysctl machdep.mitigations.zenbleed.enable pĂ«r tĂ« bllokuar vulnerabilitetin Zenbleed nĂ« procesorĂ«t AMD Zen2.
- Në wpa_supplicant dhe hostapd është shtuar mbështetje për Wi-Fi 6. Në driver-in iwlwifi, është siguruar funksionimi me çipat Intel që mbështesin Wi-Fi 6E AX411/AX211/AX210.
- Për bërthamat në sisteme amd64 është siguruar mbështetje për instrumentet AddressSanitizer dhe MemorySanitizer nga projekti LLVM.
- Në skriptet rc.d është lejuar përdorimi i metodës status, edhe nëse në skript nuk është i përcaktuar emri i programit (procname) dhe skedari PID.
- ShpejtĂ«sia e transferimit tĂ« tĂ« dhĂ«nave pĂ«rmes portit serial nĂ« bĂ«rthamĂ«, bootloader dhe hapĂ«sirĂ«n e pĂ«rdoruesit Ă«shtĂ« rritur nga 9600 nĂ« 115200 bps si parazgjedhje. Tonin e zĂ«rit parazgjedhur e ka vendosur nĂ« 800Hz. ĂshtĂ« siguruar integrimi me devd pĂ«r tĂ« luajtur zĂ«rit pĂ«rmes kartĂ«s sĂ« zĂ«rit. PĂ«r konsolĂ«n vt, tonin e zĂ«rit parazgjedhur e ka çaktivizuar (pĂ«r ta aktivizuar duhet tĂ« ekzekutoni komandat "sysctl kern.vt.enable_bell=1" dhe "kbdcontrol -b normal").
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r arkitekturĂ«n e pĂ«rshpejtimit tĂ« operacioneve rrjet NXP DPAA2 (Data Path Acceleration Architecture Gen2).
- ĂshtĂ« shtuar driver-i igc pĂ«r kontrollet Ethernet Intel I225, duke mbĂ«shtetur shpejtĂ«sinĂ« 2.5 Gbps.
- Duke qenë parazgjedhur, është aktivizuar konfigurimi net.inet.tcp.nolocaltimewait, që çaktivizon krijimin e regjistrimeve timewait për lidhjet TCP, të shkëputura nga ana e sistemit lokal.
- Mbështetje e zgjeruar dhe e aktivizuar nga fillimi për protokollin e komunikimit Netlink (RFC 3549), i përdorur në Linux për të organizuar ndërveprimin e bërthamës me proceset në hapësirën e përdoruesit. Disa utilitete rrjetesh janë përkthyer për të përdorur Netlink.
- Në filtrin e paketave pf është siguruar përputhshmëria me sintaksën dhe sjelljen e operacioneve për normalizimin e paketave (scrubbing) të versionit pf nga OpenBSD. Në pfsync është realizuar mundësia e përdorimit të transportit IPv6. Formati i paketave pfsync është zgjeruar për të mbështetur radhët, normalizimin e paketave dhe rregullat route-to.
- E shtuar në ndërfaqen e rrjetit if_stf (IPv6 mbi IPv4) mbështetje IPv6 Rapid Deployment (RFC 5969). Zakonisht është çaktivizuar modaliteti IPv6 nodeinfo (RFC 4620).
- Parametri sysctl net.inet.tcp.nolocaltimewait është aktivizuar nga fillimi, duke çaktivizuar krijimin e regjistrimeve me gjendjen timewait për lidhjet TCP që janë ndërprerë lokalisht.
- Deri tani për TCP është përdorur mekanizmi i menaxhimit të ngarkesës së rrjetit CUBIC në vend të NewReno, duke zgjedhur kështu shfrytëzimin e gjërë të brezit të disponueshëm.
- Në IPv4 është çaktivizuar dërgimi i paketave të transmetimit në adresën zero të nënrrjetit, nëse kjo adresë nuk shpallet qartë si transmetim. Ndryshimi lejon që adressat që përfundojnë me '.0' të përdoren për hostet.
- Janë ndryshuar cilësimet e OpenSSH: në scp, protokolli SFTP është aktivizuar si të.DEFAULT në vend të scp/rcp, mbështetja për nënshkrimet RSA/SHA-1 është çaktivizuar, parametrat VerifyHostKeyDNS dhe X11Forwarding janë vendosur në 'no', është hequr direktiva VersionAddendum, si dhe mbështetja për cilësimet HPN.
- Në utilitarin date është shtuar opsioni '-z' për transformimin e zona të kohës.
- Në utilitarin diff është shtuar opsioni '--color' për vizualizimin ilustrues të ndryshimeve me ngjyrë.
- Në utilitarin sleep është shtuar mbështetje për njësi të matjes të tjera përveç sekondave (p.sh., mund të specifikoni 'sleep 1h 30m').
- Në utilitarët head dhe tail është shtuar mbështetja për opsionet '-q' dhe '-h', si dhe është realizuar mundësia e specifikimit të sasisë me sufixe në sistemin ndërkombëtar të njësive SI. Në head është hequr kufizimi për numrin maksimal të rreshtave 2^31.
- Në utilitarin systat është shtuar komanda 'iolat' për të shfaqur informacione mbi vonesat e hyrjes/daljes, të llogaritura nga planifikuesi CAM.
- Biblioteka libncursesw Ă«shtĂ« e ndarĂ« nĂ« dy biblioteka libtinfow dhe libncursesw. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e bazĂ«s sĂ« terminfo nĂ« ncurses, dhe jo vetĂ«m termcap.
- Për arkitekturën aarch64 (arm64) është implementuar dhe përfshirë si opsion ndërtimi COMPAT_LIB32, duke mundësuar ndërtimin e biblioteka 32-bit për sistemet ARM64, që lejon ekzekutimin e skedarëve të ekzekutueshëm të ndërtuar për platformën armv7.
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r sistemet nĂ« cloud. PĂ«r AWS EC2 janĂ« shtuar ndĂ«rtimet eksperimentale me sistemin e skedarĂ«ve rrĂ«njĂ«sor ZFS dhe cloud-init. PĂ«r Azure janĂ« ofruar imazhe pĂ«r arkitekturĂ«n arm64 dhe amd64, sipas zgjedhjes me UFS ose ZFS. ĂshtĂ« shtuar ngarkuesi pĂ«r kartĂ«n virtuale tĂ« rrjetit gve (Google Virtual NIC).
- Në sistemin ACPI është shtuar mbështetje për vlerën threshold _CR3, e cila lejon të vendoset temperatura, duke arritur të cilën sistemi do të kalojë në modalitetin e gjumit (S3).
- Janë azhurnuar versionet e aplikacioneve dhe biblioteka të palëve të treta që përfshihen në sistemin bazë: OpenSSH 9.5p1, OpenSSL 3.0.12 (më parë ishte përdorur dega 1.1.1), awk 2021072, bc 6.6.0, libbsdxml 2.4.7, libfido2 1.13.0, tcpdump 4.99.4, libpcap 1.10.4, xz 5.4.3, zlib 1.3, zstd 1.5.2. Implementimi i utilitarit objdump është zëvendësuar me llvm-objump. Kompilatori Clang është azhurnuar në degen 16.
- Janë bërë pastrime të sistemeve të vjetra:
- Support for one-time OPIE passwords has been removed from the base system (you can install the port security/opie to restore it).
- Drivers for ISA interface sound cards have been removed.
- Utilities fmtree and minigzip have been removed.
- ATM components in netgraph (NgATM) have been removed.
- The background process telnetd has been removed (you can use the port net/freebsd-telnetd).
- The VINUM class in geom has been removed.
- The outdated drivers amr, iscsi_initiator, iir, mn, mly, nlmrsa, and twa have been removed.
- The VESA option has been removed from the GENERIC and MINIMAL kernels.
- Support for asymmetric cryptographic operations has been removed from the OCF (Open Cryptographic Framework) at the kernel level.
- The mergemaster utility is deprecated and should be replaced with etcupdate.
- The portsnap utility has been removed (to extract ports, use 'git clone https://git.FreeBSD.org/ports.git /usr/ports').
- Builds for the armv6 architecture have been discontinued.
- Support for the MIPS architecture has been removed.
Burimi: opennet.ru
