Lëshimi i sistemit operativ NetBSD 10.0

Një vit e gjysmë pas publikimit të përditësimit të mëparshëm, është prezantuar versioni i ri i sistemit operativ NetBSD 10. Për shkarkim janë përgatitur imazhe instalimi me madhësi 630 MB, të disponueshme në ndërtime për 57 arkitektura sistemore dhe 16 familje të ndryshme CPU. Dega e re përfshin një sërë përmirësimesh të rëndësishme, si mbështetja për listat e kontrollit të qasjes në sistemin e skedarëve FFS, optimizim i ndjeshëm i performancës, enkriptim i diskut me algoritmin Adiantum dhe implementimi në kernel i drajverit për VPN WireGuard.

Projekti mbështet 8 porte kryesore, që përbëjnë bazën e strategjisë së zhvillimit të NetBSD: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 dhe xen, si edhe 49 porte dytësore të lidhura me CPU si alpha, hppa, m68010, m68k, sh3, sparc dhe vax. Portet dytësore vazhdojnë të mbështeten, por tashmë kanë humbur aktualitetin ose nuk kanë numër të mjaftueshëm zhvilluesish të interesuar për zhvillimin e tyre. Një port (acorn26) është futur në kategorinë e tretë, ku përfshihen portet jofunksionale që mund të hiqen nëse nuk gjenden entuziastë të interesuar për zhvillimin e tyre.

Përmirësimet kryesore në NetBSD 10:

  • NĂ« sistemin e skedarĂ«ve FFS Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r listat e kontrollit tĂ« qasjes (POSIX.1e ACL), e realizuar duke pĂ«rdorur atributet e zgjeruara tĂ« skedarĂ«ve dhe e portuar nga FreeBSD. PĂ«r pĂ«rdorimin e ACL Ă«shtĂ« propozuar njĂ« lloj i ri i sistemit tĂ« skedarĂ«ve FFSv2ea (nuk pĂ«rdoret si parazgjedhje), drejt tĂ« cilit sistemet ekzistuese tĂ« skedarĂ«ve mund tĂ« konvertohen me ndihmĂ«n e mjetit fsck_ffs.
  • ËshtĂ« shtuar ndĂ«rfaqja e rrjetit wg me implementimin e VPN, i pajtueshĂ«m me WireGuard.
  • ËshtĂ« kryer optimizim i performancĂ«s. ËshtĂ« rritur efikasiteti i cache-it tĂ« shtigjeve tĂ« skedarĂ«ve nĂ« kernel. ËshtĂ« rritur performanca e planifikuesit tĂ« detyrave, i cili Ă«shtĂ« pĂ«rshtatur pĂ«r punĂ« nĂ« sistemet big.LITTLE Arm, qĂ« kombinojnĂ« bĂ«rthama CPU tĂ« shpejta dhe tĂ« ngadalta. ËshtĂ« rritur performanca e thirrjeve tĂ« sistemit select dhe poll. ËshtĂ« rritur performanca e sistemit tĂ« skedarĂ«ve tmpfs. ËshtĂ« pĂ«rshpejtuar procesi i nisjes. JanĂ« shtuar optimizime specifike pĂ«r arkitekturat x86 dhe AArch64. ËshtĂ« rritur kapaciteti i operacioneve tĂ« hyrje-daljes dhe i operacioneve tĂ« rrjetit nĂ« sistemet AArch64.
  • JanĂ« bĂ«rĂ« optimizime nĂ« sistemin e memories virtuale: pĂ«r kĂ«rkimin e faqeve tĂ« memories pĂ«rdoret njĂ« algoritĂ«m mĂ« i shpejtĂ« radix tree, Ă«shtĂ« rritur shpejtĂ«sia e gjurmimit tĂ« faqeve tĂ« pastra dhe tĂ« ndotura tĂ« memories, Ă«shtĂ« pĂ«rshpejtuar ndjeshĂ«m funksionimi i fsync pĂ«r skedarĂ« tĂ« mĂ«dhenj, Ă«shtĂ« pĂ«rmirĂ«suar puna me bllokimet dhe Ă«shtĂ« rritur efikasiteti i ekzekutimit paralel tĂ« operacioneve.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r enkriptimin e disqeve me pĂ«rdorimin e algoritmit Adiantum, i cili mundĂ«son efikasitet tĂ« lartĂ« nĂ« sisteme pa pĂ«rshpejtim harduerik tĂ« enkriptimit AES. NĂ« mjetin cgdconfig Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r çelĂ«sa tĂ« pĂ«rbashkĂ«t, tĂ« cilĂ«t mund tĂ« pĂ«rdoren pĂ«r enkriptimin e disa disqeve. Algoritmi i parazgjedhur pĂ«r hashimin e fjalĂ«kalimeve Ă«shtĂ« ndryshuar nĂ« Argon2id. ËshtĂ« aktivizuar enkriptimi automatik i particioneve swap (vm.swap_encrypt=1). ËshtĂ« shtuar mbĂ«shtetja pĂ«r mekanizmat harduerikĂ« tĂ« pĂ«rshpejtimit tĂ« enkriptimit qĂ« ofrohen nga procesorĂ«t x86 dhe Arm, pĂ«r shembull instruksionet pĂ«r pĂ«rshpejtimin e AES dhe ChaCha. NĂ« implementimin softuerik tĂ« AES tĂ« ofruar nga kerneli, Ă«shtĂ« siguruar kohĂ« konstante e ekzekutimit tĂ« operacioneve pĂ«r tĂ« gjitha arkitekturat.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r zgjerimet e sigurisĂ« tĂ« ofruara nĂ« procesorĂ«t Armv8-A: PAN (Privileged Access Never), PA (Pointer Authentication), BTI (Branch Target Identification).
  • PĂ«r zbulimin e problemeve tĂ« sigurisĂ« nĂ« kernel janĂ« pĂ«rdorur mekanizmat Kernel Concurrency Sanitizer dhe Kernel Memory Sanitizer.
  • NĂ« stack-un e rrjetit Ă«shtĂ« zbatuar mbĂ«shtetja pĂ«r RFC 7048, e cila pĂ«rmirĂ«son funksionimin e mekanizmit IPv6 Neighbor Discovery dhe e bĂ«n atĂ« tĂ« pavarur nga adresat.
  • ËshtĂ« shtuar ndĂ«rfaqja e re e rrjetit lagg pĂ«r agregimin e lidhjeve tĂ« rrjetit dhe sigurimin e tolerancĂ«s ndaj dĂ«shtimeve (lagg ka zĂ«vendĂ«suar ndĂ«rfaqen agr).
  • ËshtĂ« shtuar driver-i vether me implementimin e ndĂ«rfaqeve virtuale Ethernet, tĂ« cilat mund tĂ« pĂ«rdoren nĂ« ura rrjeti dhe nĂ« vend tĂ« ndĂ«rfaqeve tap.
  • NĂ« implementimin e ipsec Ă«shtĂ« shtuar sysctl net.key.allow_different_idtype pĂ«r tĂ« pĂ«rmirĂ«suar pĂ«rputhshmĂ«rinĂ« me VPN tĂ« tjera.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r formatin UDF (Universal Disk Format, sistem skedarĂ«sh pĂ«r disqe optike), i cili tani Ă«shtĂ« i pĂ«rputhshĂ«m nĂ« nivel gabimesh me implementimin nĂ« Windows 10. NĂ« mjetin newfs_udf Ă«shtĂ« shtuar mundĂ«sia e krijimit nĂ« formatin UDF 2.50 me njĂ« particion tĂ« veçantĂ« pĂ«r metadata. ËshtĂ« shtuar mjeti fsck_udf pĂ«r kontrollin dhe rikuperimin e sistemeve tĂ« skedarĂ«ve UDF me defekte.
  • NĂ« mjetin fstat Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r ZFS.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r mekanizmin FUSE (Filesystem in Userspace); nĂ« driver-in refuse Ă«shtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r variantet e API FUSE qĂ« pĂ«rdoren nĂ« versionet FUSE nga 1.1 deri nĂ« 3.10.
  • NĂ« implementimin e RAID softuerik Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r konfigurime me renditje bajtesh tĂ« zĂ«vendĂ«suar (swapped-endian). NĂ« utilitĂ«n raidctl Ă«shtĂ« shtuar opsioni “-t” pĂ«r tĂ« kontrolluar saktĂ«sinĂ« e skedarĂ«ve tĂ« konfigurimit.
  • ËshtĂ« shtuar utilita e re blkdiscard pĂ«r kryerjen manuale tĂ« operacioneve TRIM nĂ« disqe, pĂ«r tĂ« njoftuar mbi blloqet e papĂ«rdorura.
  • NĂ« utilitĂ«n scan_ffs Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« shfaqur statistikat aktuale pas marrjes sĂ« sinjalit SIGINFO (Ctrl+T).
  • JanĂ« pĂ«rfshirĂ« programe tĂ« reja:
    • aiomixer — mikser audio
    • realpath — shfaq shtegun absolut tĂ« skedarit bazuar nĂ« njĂ« shteg relativ.
    • tradcpp — makroprocesor nĂ« stilin K&R C.
    • ioctlprint — shfaqja e vlerave ioctl.
    • testpat — shfaqja e njĂ« tabele testuese pĂ«r vlerĂ«simin e riprodhimit tĂ« ngjyrave tĂ« ekranit.
    • warp — lojĂ« klasike e sistemeve BSD.
  • JanĂ« pĂ«rfshirĂ« nĂ« paketĂ« dhe janĂ« aktivizuar nĂ« ctwm fontet bitmap Spleen, tĂ« shpĂ«rndara me licencĂ«n BSD dhe tĂ« disponueshme si pĂ«r ekrane me rezolucion tĂ« ulĂ«t, ashtu edhe pĂ«r ekrane me densitet tĂ« lartĂ« pikselĂ«sh. Gjithashtu, nĂ« paketĂ« janĂ« pĂ«rfshirĂ« fontet e konsolĂ«s Terminus.
  • NĂ« shtresĂ«n e pajtueshmĂ«risĂ« me Linux (compat_linux) Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r mekanizmat eventfd, timerfd, timerĂ«t POSIX, preadv dhe pwritev.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r virtualizimin. ËshtĂ« shtuar mbĂ«shtetja pĂ«r Xen PVH, Ă«shtĂ« mundĂ«suar pĂ«rdorimi i driver-Ă«ve Xen PV nĂ« sistemet mysafire tĂ« bazuara nĂ« HVM, si dhe Ă«shtĂ« pĂ«rmirĂ«suar implementimi i ndĂ«rfaqeve tĂ« rrjetit tĂ« paravirtualizuara. NĂ« kernelĂ«t host (Dom0) pĂ«r Xen Ă«shtĂ« aktivizuar mbĂ«shtetja pĂ«r sistemet shumĂ«procesorike. NĂ« kernelĂ«t pĂ«r Xen Ă«shtĂ« mundĂ«suar pĂ«rdorimi i moduleve tĂ« pĂ«rbashkĂ«ta me kernelin e zakonshĂ«m. Pajisjet e rrjetit (xennet) dhe tĂ« bllokut (xbd) janĂ« pĂ«rshtatur pĂ«r sistemet shumĂ«procesorike (kanĂ« marrĂ« statusin MPSAFE). ËshtĂ« pĂ«rmirĂ«suar ndjeshĂ«m mbĂ«shtetja pĂ«r hipervizorin HyperV dhe janĂ« zgjeruar mundĂ«sitĂ« e hipervizorit nvmm (NetBSD Virtual Machine Monitor). ËshtĂ« shtuar mundĂ«sia e kalimit nĂ« gjendje pezullimi, gjatĂ« ekzekutimit makinat virtuale nĂ« nvmm.
  • JanĂ« pĂ«rmirĂ«suar driver-Ă«t VirtIO, ku tani Ă«shtĂ« implementuar mbĂ«shtetja pĂ«r specifikimin VirtIO 1.0. ËshtĂ« shtuar driver-i vio9p pĂ«r montimin nĂ« sistemet mysafire tĂ« FS VirtIO 9P, tĂ« eksportuar nga mjedisi host. ËshtĂ« shtuar driver-i viocon pĂ«r portĂ«n seriale virtuale.
  • JanĂ« implementuar thirrjet e sistemit eventfd dhe timerfd, tĂ« pajtueshme me Linux dhe tĂ« pĂ«rdorura nĂ« compat_linux. ËshtĂ« shtuar thirrja e sistemit fexecve pĂ«r ekzekutimin e njĂ« skedari sipas deskriptorit tĂ« skedarit.
  • JanĂ« hequr komponentĂ«t e vjetĂ«ruar; pĂ«r shembull, Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r teknologjitĂ« HIPPI, FDDI dhe TokenRing, nga kerneli janĂ« hequr drejtuesit nsmb dhe mount_smbfs pĂ«r SMBFS (nuk mbĂ«shtesin versionet e reja tĂ« protokollit SMB), mbĂ«shtetja pĂ«r IPv6 Router Advertisment Ă«shtĂ« zhvendosur nga kerneli nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, janĂ« hequr bibliotekat libXTrap, libXevie dhe libglut, si edhe drejtuesit pĂ«r shumĂ« pajisje tĂ« vjetruara.
  • MbĂ«shtetja pĂ«r pajisjet Ă«shtĂ« zgjeruar ndjeshĂ«m. ËshtĂ« siguruar mbĂ«shtetje pĂ«r veçoritĂ« e procesorĂ«ve tĂ« rinj Intel dhe AMD. ËshtĂ« shtuar mbĂ«shtetje pĂ«r platformat e reja ARM (Raspberry Pi 4, Orange Pi 5, Lichee Pi Zero, ODROID-N2+, M1 Mac Mini, HummingBoard Pulse, UDOO Neo Full, PINE64 Quartz64, Asus Tinker etj.). ËshtĂ« zgjeruar edhe mbĂ«shtetja pĂ«r arkitekturĂ«n MIPS.
  • JanĂ« shtuar 17 drejtues tĂ« rinj pajisjesh, pĂ«r shembull drejtues pĂ«r tabletĂ«t Wacom, Realtek 8125 2.5 Gigabit Ethernet, Motorcomm YT8511C / YT8511H Gigabit Ethernet, Intel Ethernet 700, Broadcom GENETv5 Ethernet, pĂ«rshpejtuesit kriptografikĂ« Intel QuickAssist dhe modemĂ«t LTE Intel XMM7360.
  • JanĂ« pĂ«rditĂ«suar drejtuesit grafikĂ« pĂ«r GPU-tĂ« Intel, NVIDIA dhe AMD pĂ«r sistemet x86. NĂ«n-sistemi DRM/KMS Ă«shtĂ« sinkronizuar me kernelin Linux 5.6.
  • JanĂ« pĂ«rditĂ«suar versionet e komponentĂ«ve tĂ« palĂ«ve tĂ« treta, pĂ«rfshirĂ« menaxherin e dritareve ctwm 4.0.3, gcc 10.5, lua 5.4.6, OpenSSL 3.0.12, postfix 3.8.4, tmux 3.2a, OpenSSH 9.6, X.org Server 21.1.7, BIND 9.18.24, Heimdal kerberos 7.8.0, unbound 1.19.1, wpa_supplican 2.9, OpenLDAP 2.5.6, binutils 2.34, libfido2 1.13.0, pam-u2f 1.2.0, zlib 1.2.13.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster