Lëshimi i FreeBSD 14.3

Pasë gjashtë muaj zhvillimi, është formuar lëshimi FreeBSD 14.3. Imazhet e instalimit janë përgatitur për arkitekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 dhe riscv64. Përveç kësaj, janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe ambientet cloud si Amazon EC2, Google Compute Engine dhe Vagrant.

Përditësimi tjetër i FreeBSD 14.4 është planifikuar për mars 2026. Mbështetje për lëshimin aktual FreeBSD 14.3 do të ofrohet deri më 30 qershor 2026, ndërsa për lëshimin e kaluar FreeBSD 14.2 deri më 30 shtator 2025. Në përgjithësi, dega FreeBSD 14 do të mirëmbahen deri më 30 nëntor 2028, ndërsa dega FreeBSD 13.x deri më 30 prill 2026. Lëshimi i parë i degës tjetër të rëndësishme FreeBSD 15, në të cilën do të ndërpritet mbështetja për arkitekturat 32-bit (përveç armv7 dhe modalitetin COMPAT_FREEBSD32), është planifikuar për dhjetor 2025.

Ndryshimet kryesore në FreeBSD 14.3:

  • NĂ« shtresĂ«n LinuxKPI, e cila aplikohet pĂ«r tĂ« drejtuar drejtorĂ«t e Linux nĂ« FreeBSD, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r standardet Wi-Fi 4 (802.11n) dhe Wi-Fi 5 (802.11ac), si dhe shkeljen e operacioneve tĂ« enkriptimit nĂ« anĂ«n e adaptatorĂ«ve rrjetĂ«s. KĂ«to mundĂ«si janĂ« aktivizuar nĂ« drejtorin iwlwifi, i bazuar nĂ« kodin e drejtorit me tĂ« njĂ«jtin emĂ«r nga bĂ«rthama Linux dhe mbĂ«shtet ballinat pa tel tĂ« Intel, tĂ« pĂ«rdorura nĂ« laptopĂ«t modern. Firmware iwlwififw pĂ«r drejtorin Intel iwlwifi Ă«shtĂ« hequr nga sistemi bazĂ« nĂ« favor tĂ« instalimit nga portet dhe pĂ«rdorimit tĂ« utilitarit fwget.

    Drejtori rtw88 për çipet pa tel Realtek, që mbështet 802.11n/ac (RTL8723DE, RTL8821CE, RTL8822*), gjithashtu është sjellë në një gjendje funksionale dhe të liruar nga rrjedhjet e memories, i cili gjithashtu përdor kodin nga Linux përmes LinuxKPI.

  • NĂ« depot Docker dhe GitHub ka filluar publikimi i imazheve tĂ« kontejnerĂ«ve nĂ« formatin OCI.
  • Versionet e pĂ«rbĂ«rĂ«sve tĂ« tretĂ« janĂ« pĂ«rditĂ«suar: LLVM 19.1.7 (ish 18.1.6), OpenSSH 9.9p2, OpenZFS 2.2.7, xz 5.8.1, expat 2.7.1, less 668, file 5.46, OpenSSL 3.0.16.
  • PĂ«r sistemet ARM64 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen e ngrohjes sĂ« kartave PCIe.
  • NĂ« API MAC (Mandatory Access Control) janĂ« implementuar parametra pĂ«r lidhjen e politikave me mjediset jail.
  • ËshtĂ« shtuar thirrja nĂ« sistem setcred pĂ«r ndryshimin e atomizuar tĂ« kredencialeve tĂ« procesit, si euid, ruid, grupet dhe etiketat e kontrollit tĂ« qasjes. PĂ«r tĂ« drejtuar komanda nĂ«n njĂ« pĂ«rdorues tjetĂ«r Ă«shtĂ« pĂ«rgatitur utilitari mdo, i ngjashĂ«m me utilitarin su, por qĂ« pĂ«rdor zgjedhjen ndryshe setuid modulin e bĂ«rthamĂ«s mac_do dhe thirrjen nĂ« sistem setcred.
  • NĂ« modulit mac_do, i cili lejon caktimin e politikave qĂ« lejojnĂ« pĂ«rdoruesit e pavolit tĂ« ndryshojnĂ« kredencialet e proceseve, Ă«shtĂ« lejuar pĂ«rdorimi i njĂ« rregulli pĂ«r shumĂ« pĂ«rdorues dhe grupe.
  • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen e ekzekutimit sysctl me mjedisin e caktuar jail, duke lejuar qĂ« nga mjedisi prind tĂ« shikohet dhe tĂ« ndryshohet gjendja e bĂ«rthamĂ«s nĂ« jail-in e fĂ«mijĂ«s. NĂ« utilitarin sysctl janĂ« shtuar flagje pĂ«r filtrimin e variablave tĂ« lidhur me jail dhe vnet. PĂ«r shembull, pĂ«r tĂ« caktuar parametrin net.fibs nĂ« jail me emrin 'foo', tani mund tĂ« ekzekutohet 'sysctl -j foo net.fibs=2'.
  • NĂ« utilitarin ip6addrctl Ă«shtĂ« shtuar opsioni '-j' pĂ«r tĂ« aplikuar konfigurimet nĂ« lidhje me mjedisin e caktuar jail, duke e lehtĂ«suar menaxhimin e adresave nĂ« stakun rrjetĂ«sor virtual nĂ« jail.
  • NĂ« filtrin e paketave pf Ă«shtĂ« shtuar parametri ‘net.pf.default_to_drop’ pĂ«r tĂ« aktivizuar modin e hedhjes sĂ« paketave si parazgjedhje. Vlera mund tĂ« caktohet nĂ« lidhje me stakat e rrjetit virtual (vnet) nĂ« jail.
  • Kjo lejon ndryshimin e parametrave sysctl tĂ« stakut tĂ« rrjetit virtual (vnet) nga bootloaderi fillestar.
  • NĂ« sistemin e zĂ«rit Ă«shtĂ« implementuar ndarja dinamike (kur nevojitet) e kanaleve virtualĂ« (vchan) tĂ« regjistrimit dhe riprodhimit tĂ« zĂ«rit.
  • Drejtori mpi3mr pĂ«r kontrolluesit PCIe Broadcom MPIMR 3.0 IT/IR SAS Ă«shtĂ« pĂ«rditĂ«suar dhe aktivizuar nĂ« bĂ«rthamĂ«n bazĂ« (GENERIC).
  • Drejtoret rtw88 dhe rtw89 pĂ«r adaptatorĂ«t pa tel me çipet Realtek janĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.14.
  • NĂ« firmware iwmbtfw dhe portin iwmbt-firmware Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r adaptatorĂ«t Bluetooth Intel 9260/9560.
  • MbĂ«shtetje pĂ«r kontrolluesit Ethernet Ă«shtĂ« zgjeruar nĂ« drejtoret ix (Intel), igc (Intel) dhe bnxt (Broadcom).
  • MbĂ«shtetje pĂ«r lidhjen e ngrohjes sĂ« pajisjeve Ă«shtĂ« pĂ«rmirĂ«suar nĂ« ambientet cloud AWS EC2 mbi arkitekturĂ«n x86 dhe arm64 (Graviton).
  • Logjika e pĂ«rpunimit e flagut ‘-U’ nĂ« utilitarin ps Ă«shtĂ« ndryshuar, i cili tani filtrin proceset sipas RUID (Real User ID), dhe jo EUID (Effective User ID), siç Ă«shtĂ« e pĂ«rcaktuar nĂ« specifikimin POSIX.
  • NĂ« utilitarin grep Ă«shtĂ« ndaluar ndjekja e lidhjeve simbolike gjatĂ« kĂ«rkimit rekurziv si parazgjedhje.
  • NĂ« konfigurimet e menaxherit tĂ« paketave pkg (/etc/pkg/FreeBSD.conf) Ă«shtĂ« shtuar njĂ« depot e re FreeBSD-kmods, e cila pĂ«rmban module tĂ« bĂ«rthamĂ«s tĂ« ndĂ«rtuara pĂ«r lĂ«shimin 14.3-RELEASE.
  • Baza e çelĂ«sve tĂ« hapur /etc/publickey, e ndĂ«rlidhur me algoritmin DES, Ă«shtĂ« shpallur e vjetĂ«rsuar.
  • ËshtĂ« shtuar njĂ« paralajmĂ«rim pĂ«r heqjen e menaxherit tĂ« volumeve logjik gvinum nĂ« degĂ«n FreeBSD 15. Zhvillimi i Gvinum ka ndaluar rreth 15 vjet mĂ« parĂ«, meqenĂ«se nĂ« kod ka njĂ« sĂ«rĂ« problemesh tĂ« njohura qĂ« askush nuk Ă«shtĂ« marrĂ« pĂ«r t'i rregulluar. NĂ« vend tĂ« gvinum rekomandohet tĂ« pĂ«rdoret gconcat, gmirror, gstripe, graid ose zfs.
  • ËshtĂ« shtuar njĂ« paralajmĂ«rim pĂ«r heqjen e ardhshme tĂ« driver-it tĂ« konsolĂ«s syscons, i cili nuk Ă«shtĂ« nĂ« pĂ«rputhje me UEFI, nuk mbĂ«shtet UTF-8 dhe nuk Ă«shtĂ« çliruar nga pĂ«rdorimi i bllokimit global tĂ« kernit. NĂ« cilin version do tĂ« ndalet mbĂ«shtetjeja pĂ«r syscons nuk Ă«shtĂ« ende e qartĂ«, por heqja e bllokimit global tĂ« kernit pritet nĂ« FreeBSD 16.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster