Pas pashtën nëntë muajsh zhvillimi, është formuar versioni FreeBSD 14.4. Imazhet e instalimit janë përgatitur për arkitekturat amd64, i386, aarch64, armv7, powerpc, powerpc64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sisteme virtualizimi (QCOW2, VHD, VMDK, raw) dhe mjedise cloud si Amazon EC2, Google Compute Engine dhe Vagrant.
Përditësimi tjetër i FreeBSD 14.5 është planifikuar për shtator 2026. Mbështetje për versionin aktual FreeBSD 14.4 do të ofrohet deri më 31 dhjetor 2026, ndërsa për versionin e kaluar FreeBSD 14.3 deri më 30 qershor 2026. Në përgjithësi, dega FreeBSD 14 do të shoqërohet deri më 30 nëntor 2028, dhe dega FreeBSD 13.x deri më 30 prill 2026. Paralelisht, po zhvillohet dega FreeBSD 15, me lëshimin e saj të ardhshëm (15.1) të planifikuar për 2 qershor 2026.
Ndryshimet kryesore në FreeBSD 14.4:
- ĂshtĂ« shtuar mjeti sndctl pĂ«r tĂ« menaxhuar cilĂ«simet e kartave tĂ« zĂ«rit.
- Në mjetin swapon është shtuar mbështetje për skedarët e shkëmbimit të enkriptuar, për identifikimin e të cilëve përmes fstab mund të përdoren pajisje md me sufiksin «.eli».
- NĂ« mjetin nuageinit, qĂ« ekzekuton inicializimin makinat virtuale, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r cloud-init, konfigurimin nĂ« rrjet dhe menaxhimin e paketave. PĂ«r qĂ«llime kompatibiliteti me cloud-init janĂ« shtuar komandat âruncmdâ, âpackagesâ, âfqdnâ, âhostnameâ, âsudoâ, âwrite_filesâ, ânameserversâ, âtzsetupâ dhe âdoasâ. ĂshtĂ« realizuar njĂ« parser i plotĂ« i formatit YAML. ĂshtĂ« pĂ«rfshirĂ« regjistrimi i logjeve. JanĂ« realizuar komandat «chpasswd», âwakeonlanâ, âset-nameâ dhe âmatch.driverâ.
- Fonti i konsolĂ«s spleen Ă«shtĂ« azhurnuar nĂ« versionin 2.2.0 dhe Ă«shtĂ« zgjeruar me simbole tĂ« tjera (tira e gjatĂ«, tira e shkurtĂ«r, defis, kĂ«ndore, katror i bardhĂ«, kryq dhe dyfish kryq). ĂshtĂ« pĂ«rmirĂ«suar rregullimi i simboleve nĂ« ekrane me densitet tĂ« lartĂ« pikselesh. NĂ« fontin e konsolĂ«s gallant, i cili tani pĂ«rfshin mĂ« shumĂ« se 4300 glifa, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r cirilikun dhe grupe me simbole matematikore, shigjeta, valuta dhe korniza.
- Në përmbajtje është përfshirë sistemi i skedarëve 9P (p9fs), i cili mund të përdoret me pajisje virtio-9p dhe hipervizorin Bhyve për të organizuar qasjen nga makinat virtuale në përmbajtjen e sistemit të skedarëve të mjedisit pritës. Për ngarkimin e driverit në loader.conf duhet të përdoret konfigurimi «virtio_p9fs_load=YES».
- Në sistemin e skedarëve tarfs është krijuar mundësia e punës me skedarët që kanë një madhësi më të madhe se 4 GB.
- Në FХ, unionfs dhe nullfs është forcuar kontrolli i vnode-ve rrënjësore gjatë trajtimit të rrugëve me «..» për të bllokuar vulnerabilitetet potenciale që lejojnë daljen përtej katalogut rrënjësor të mjedisit jail.
- Në nën-sistemin Jail është kufizuar aksesimi i përdoruesve pa privilegje nga Jail-i prind në ekzekutimin e debug, konfigurimin e planifikuesit dhe dërgimin e sinjaleve në proceset që punojnë në Jail-et e fëmijëve. Për kryerjen e operacioneve të tilla janë propozuar privilegje të veçanta PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL dhe PRIV_SIGNAL_DIFFJAIL. Për rikthimin e sjelljes së vjetër në menaxhimin e proceseve në Jail është shtuar konfigurimi «allow.nounprivileged_parent_tampering».
- NĂ«n-sistemi Jail ka marrĂ« mbĂ«shtetje pĂ«r parametrat «met» dhe «env», pĂ«rmes tĂ« cilĂ«ve mund tĂ« lidhen metadata dhe tĂ« dhĂ«na mjedisore arbitrare me mjediset Jail. Parametrat mund tĂ« pĂ«rcaktohen gjatĂ« krijimit tĂ« Jail, tĂ« modifikohen me komandĂ«n «jail -cm» dhe tĂ« shihen me komandĂ«n jls. PĂ«r shembull, âjail -cm ⊠meta=»tag1=value1 tag2=value2âł env=»configuration»â. PĂ«r tĂ« kufizuar madhĂ«sinĂ« maksimale tĂ« tĂ« dhĂ«nave nĂ« parametra, Ă«shtĂ« propozuar konfigurimi sysctl «security.jail.meta_maxbufsize».
- Në utilitarin ngctl është shtuar flagu «-j» për të ekzekutuar komanda brenda mjedisit të caktuar Jail. Flag-u i shtuar lejon manipulimin e nyjeve netgraph në mjedise të izoluar, ku utilitari ngctl nuk është instaluar.
- Pjesa e utilitarit mdo Ă«shtĂ« zgjeruar, duke lejuar ekzekutimin e komandave nĂ«n njĂ« pĂ«rdorues tjetĂ«r nĂ« mĂ«nyrĂ« tĂ« ngjashme me utilitarin «su», por duke pĂ«rdorur nĂ« vend tĂ« setuid moduln e bĂ«rthamĂ«s mac_do dhe thirrjen sistemike setcred. NĂ« versionin e ri janĂ« realizuar opsione pĂ«r tĂ« menaxhuar identifikuesit e pĂ«rdoruesve dhe grupeve nĂ« proceset qĂ« ekzekutohen: «-k» pĂ«r ruajtjen e pĂ«rdoruesve aktualĂ«; «-g» dhe «-G» pĂ«r caktimin e grupit kryesor dhe atyre shtesĂ«; «-s» pĂ«r ndryshimin e grupeve shtesĂ«; «âeuid», «âruid», «âsvuid», «âegid», «ârgid» dhe «âsvgid» pĂ«r tĂ« tejkaluar identifikuesit e caktuar.
- Në utilitarin kadmin, i cili është i destinuar për menaxhimin e Kerberos, është shtuar opsioni «-f» për dumpin e BD-së Heimdal KDC në formatin e përputhshëm me MIT KDC, i cili lejon migrimin nga Heimdal Kerberos në MIT Kerberos pa krijimin e plotë të rinj të BD-së.
- Në versionin e supozuar të sistemit të bazës është reduktuar menaxheri i paketave pkg(7), opsionet janë standardizuar me versionin e plotë të mjetit pkg(8). Renditja e opsioneve për komandat në pkg(7) tani duhet të përputhet me sjelljen e pkg(8), për shembull, në vend të 'pkg -f bootstrap' duhet të përdoret 'pkg bootstrap -f'.
- NĂ« instaluesin bsdinstall Ă«shtĂ« ndaluar mbĂ«shtetja pĂ«r instalimin qĂ« pĂ«rdor sistemin e skedarĂ«ve ZFS nĂ« disqe me MBR (ZFS mund tĂ« pĂ«rdoret vetĂ«m nĂ« disqe me GPT). ĂshtĂ« siguruar kopjimi i ngarkuesit loader.efi nĂ« tĂ« gjitha ESP (Particionet e Sistemit EFI) tĂ« krijuara nĂ« disqe me ZFS, nĂ« rast se disku kryesor dĂ«shton.
- Në utilitarin freebsd-update është siguruar një rend rigid për instalimin e bibliotekave të ndara: libsys, libc, libthr dhe pastaj të tjerat, që e eliminon shfaqjen e problemeve kur përditësohet nga FreeBSD 14.x në degën 15.x.
- Në utilitarin newfs është shtuar flag-u '-u' për të çaktivizuar mekanizmin e 'soft updates' dhe regjistrimin për sistemin e skedarëve UFS2.
- Në bibliotekat PAM (Modulet e Autentifikimit të Pllakosura) është garantuar kërkimi i moduleve në katalogun '${LOCALBASE}/lib/security' përveç katalogut '${LOCALBASE}/lib'.
- Në strukturën wireless net80211 është shtuar mbështetje për kanalet VHT160 dhe VHT80P80, që përdoren në pikë qasjes moderne.
- ĂshtĂ« zgjeruar mbĂ«shtetje pĂ«r pajisjet. NĂ« driver-in iwlwifi pĂ«r adaptuesit wireless tĂ« Intel Ă«shtĂ« shtuar mbĂ«shtetje ACPI. NĂ« driver-in ix dhe ixv Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r familjen e kartave tĂ« rrjetit Intel Ethernet E610 2.5G/5G/10G. NĂ« driver-in mfi dhe mrsas Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorĂ«t RAID Fujitsu SAS 6Gbit/s 1GB (D3116), tĂ« pĂ«rdorur nĂ« sistemet Fujitsu PRIMERGY.
- Në imazhet e formuara të kartave SD është shtuar mbështetje për platformat Raspberry Pi Zero 2W.
- Processi në sfond blacklistd, që garanton bllokimin dinamik të porteve të rrjetit për mbrojtje nga DoS, është azhurnuar dhe ribërë në blocklistd.
- Në sistemin e bazës është përfshirë paketi me lidhjet Lua për libyaml.
- OpenSSH është azhurnuar nga versioni 9.9p2 në 10.0p2, duke përfshirë si default algoritmin hibrid mlkem768x25519-sha256, i mbrojtur nga sulmet me kompjuterë kuantik.
- Versionet e komponentëve të jashtëm janë azhurnuar: OpenZFS 2.2.9 (në vend të 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
- Në mediat instalues bazë (bootonly) janë shtuar paketa me firmware për pajisjet wireless që lejojnë përdorimin e lidhjes wireless për të tërhequr skedarët e instalimit përmes rrjetit.
- Shtoihet skedari ekzekutiv sbin/ipfw15, i ndërtuar me një KBI (Kernel Binary Interface) të ri për përputhshmëri me bërthamën FreeBSD 15. Vegla origjinale ipfw e identifikon vetë praninë e KBI të ri dhe aktivizon ipfw15 në rast nevoje për ngarkimin e duhur të rregullave të filtrimit të paketimeve gjatë azhurnimit në FreeBSD 15.
- ĂshtĂ« shpallur e vjetruar dhe planifikuar pĂ«r fshirje mbĂ«shtetjes sĂ« protokollit tĂ« ruterizimit RIP (routed, rtquery, route6d, rip6query). NĂ« vend tĂ« routed rekomandohet pĂ«rdorimi i pakimeve âbirdâ ose âquaggaâ nga koleksioni i porteve.
- ĂshtĂ« shpallur e vjetruar realizimi i integruar MIDI-sekuencues nĂ« bĂ«rthamĂ«.
- ĂshtĂ« hequr kodi pĂ«r pĂ«rputhshmĂ«rinĂ« me versionet e filtrimit tĂ« paketimeve ipfw, tĂ« cilat ishin tĂ« disponueshme para lĂ«shimit tĂ« FreeBSD 8.
Burimi: opennet.ru
