Pas nëntë muajsh zhvillimi, është formuar lëshimi i FreeBSD 14.4. Imazhet instalues janë përgatitur për arkitekturat amd64, i386, aarch64, armv7, powerpc, powerpc64 dhe riscv64. Përveç kësaj, janë përgatitur ndërtimore për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe mjediset cloud Amazon EC2, Google Compute Engine dhe Vagrant.
Përditësimi i ardhshëm i FreeBSD 14.5 është planifikuar për shtator 2026. Mbështetja për versionin aktual FreeBSD 14.4 do të vazhdojë deri më 31 dhjetor 2026, ndërsa për versionin e mëparshëm FreeBSD 14.3 deri më 30 qershor 2026. Në përgjithësi, dega FreeBSD 14 do të mbështetet deri më 30 nëntor 2028, dhe dega FreeBSD 13.x deri më 30 prill 2026. Paralelisht, po zhvillohet dega FreeBSD 15, me lëshimin e saj të ardhshëm (15.1) të planifikuar për 2 qershor 2026.
Ndryshimet kryesore në FreeBSD 14.4:
- U shtua utilitari sndctl për menaxhimin e cilësimeve të kartave të zërit.
- Utilitari swapon tani mbështet skedarët e shkëmbimit të enkriptuar, të cilët mund të identifikohen përmes fstab duke përdorur pajisjet md me sufiksin «.eli».
- NĂ« utilitarin nuageinit, i cili realizon inicializimin makinave virtuale, u shtua mbĂ«shtetje pĂ«r cloud-init, konfigurimin nĂ« rrjet dhe menaxhimin e paketave. PĂ«r pĂ«rputhshmĂ«rinĂ« me cloud-init janĂ« shtuar komandat 'runcmd', 'packages', 'fqdn', 'hostname', 'sudo', 'write_files', 'nameservers', 'tzsetup' dhe 'doas'. Implementuar njĂ« parser tĂ« plotĂ« tĂ« formatit YAML. ĂshtĂ« pĂ«rfshirĂ« regjistrimi i logeve. JanĂ« implementuar komandat 'chpasswd', 'wakeonlan', 'set-name' dhe 'match.driver'.
- Fonti i konsolĂ«s spleen Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 2.2.0 dhe Ă«shtĂ« zgjeruar me simbole tĂ« tjera (vijĂ« e gjatĂ«, vijĂ« e shkurtĂ«r, defis, kĂ«ndore, katror i bardhĂ«, kryq dhe kryqi i dyfishtĂ«). ĂshtĂ« pĂ«rmirĂ«suar niveli i rreshtimit tĂ« simboleve nĂ« ekrane me densitet tĂ« lartĂ« pikselesh. Fontit tĂ« konsolĂ«s gallant, i cili tani pĂ«rfshin mĂ« shumĂ« se 4300 glyph, i Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r cirillicĂ«n dhe grupe me simbole matematikore, shigjeta, valuta dhe kufij.
- Në përbërje është përfshirë sistemi i skedarëve 9P (p9fs), i cili mund të përdoret me pajisjet virtio-9p dhe hipervizorin Bhyve për të organizuar qasje nga makina virtuale në përmbajtjen e sistemit të skedarëve të mjedisit host. Për të ngarkuar drejtuesin, duhet të përdorni konfigurimin 'virtio_p9fs_load=YES' në loader.conf.
- Në sistemin e skedarëve tarfs është mundësuar puna me skedarë që kanë më shumë se 4 GB.
- Në FS unionfs dhe nullfs është forcuar kontrolli i vnode-ve themelore gjatë përpunimit të rrugëve me ".." për të bllokuar potencialet e dobësive që lejojnë daljen përtej katalogut themelor të mjedisit jail.
- Në nën-sistemin Jail është kufizuar qasja e përdoruesve të paprivilegjuar nga Jaili prind në kryerjen e debuggimit, konfigurimin e planifikuesit dhe dërgimin e sinjalizimeve proceseve që punojnë në Jail-in e bijë. Për kryerjen e operacioneve të tilla janë propozuar privilegje të veçanta PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL dhe PRIV_SIGNAL_DIFFJAIL. Për kthimin e sjelljes së vjetër në menaxhimin e proceseve në Jail është shtuar konfigurimi "allow.nounprivileged_parent_tampering".
- NĂ« nĂ«n-sistemin Jail u shtua mbĂ«shtetje pĂ«r parametrat «met» dhe «env», me ndihmĂ«n e tĂ« cilĂ«ve mund tĂ« lidhin metadatat dhe tĂ« dhĂ«nat e ambientit tĂ« rastĂ«sishme nĂ« ambientet Jail. Parametrat mund tĂ« caktohen gjatĂ« krijimit tĂ« Jail, tĂ« ndryshohen me komandĂ«n «jail -cm» dhe tĂ« shikohen me komandĂ«n jls. PĂ«r shembull, âjail -cm ⊠meta="tag1=value1 tag2=value2" env="configuration"â. PĂ«r tĂ« kufizuar madhĂ«sinĂ« maksimale tĂ« tĂ« dhĂ«nave nĂ« parametrat, Ă«shtĂ« propozuar konfigurimi sysctl «security.jail.meta_maxbufsize».
- Në utilitarin ngctl u shtua flagu «-j» për të ekzekutuar komanda brenda ambientit të specificuar Jail. Flag i shtuar lejon manipulimin e nyjeve netgraph në ambientet e izoluara, ku utilitari ngctl nuk është instaluar.
- JanĂ« zgjeruar funksionalitetet e utilitarit mdo, i cili lejon ekzekutimin e komandeve si pĂ«rdorues i ndryshĂ«m nĂ« njĂ« mĂ«nyrĂ« tĂ« ngjashme me utilitarin "su", por duke pĂ«rdorur nĂ« vend tĂ« setuid modulĂ«n e bĂ«rthamĂ«s mac_do dhe thirrjen sistemore setcred. NĂ« versionin e ri janĂ« realizuar opsione pĂ«r menaxhimin e identifikuesve tĂ« pĂ«rdoruesve dhe grupeve nĂ« proceset e ekzekutuara: "-k" pĂ«r ruajtjen e pĂ«rdoruesve aktualĂ«; "-g" dhe "-G" pĂ«r caktimin e grupit kryesor dhe atyre shtesĂ«; "-s" pĂ«r ndryshimin e grupeve shtesĂ«; "âeuid", "âruid", "âsvuid", "âegid", "ârgid" dhe "âsvgid" pĂ«r tĂ« tejkaluar identifikuesit e caktuar.
- Në utilitarin kadmin, të dizajnuar për menaxhimin e Kerberos, është shtuar opsioni "-f" për dump-in e DB Heimdal KDC në një format që është kompatibël me MIT KDC, duke lejuar kështu migrimin nga Heimdal Kerberos në MIT Kerberos pa nevojën për rikrijimin e plotë të DB.
- Në variantin e reduktuar të menaxherit të paketave pkg(7) që ofrohet në sistemin bazë, analiza e opsioneve është unifikuar me versionin e plotë të mjeteve pkg(8). Renditja e opsioneve për komandat në pkg(7) tani duhet të përputhet me sjelljen e pkg(8), për shembull, në vend të "pkg -f bootstrap" duhet të specifikohet "pkg bootstrap -f".
- NĂ« installerin bsdinstall, mbĂ«shtetje pĂ«r instalimin me sistemin e skedarĂ«ve ZFS Ă«shtĂ« ndĂ«rprerĂ« pĂ«r diskĂ«t me MBR (ZFS mund tĂ« pĂ«rdoret vetĂ«m nĂ« diskĂ«t me GPT). ĂshtĂ« siguruar kopjimi i ngarkuesit loader.efi nĂ« tĂ« gjitha ESP (Partitions e Sistemit EFI) tĂ« krijuara nĂ« diskĂ«t me ZFS, pĂ«r rastin nĂ«se disku kryesor dĂ«shtojnĂ«.
- Në utilitarin freebsd-update është siguruar një rend strikt i instalimit të biblioteka të ndara: libsys, libc, libthr dhe pastaj të tjerat, çka përjashton problemet gjatë përditësimit nga FreeBSD 14.x në degën 15.x.
- Në utilitarin newfs është shtuar flagu "-u" për të çaktivizuar mekanizmin "soft updates" dhe regjistrimin për FSH UFS2.
- Në bibliotekat PAM (Pluggable Authentication Modules) është siguruar kërkimi i moduleve në katalogun "${LOCALBASE}/lib/security" përveç katalogut "${LOCALBASE}/lib".
- Në stakun e paƥtandardit net80211 është shtuar mbështetje për kanalet VHT160 dhe VHT80P80, të përdorura në pikë qasjesh moderne.
- ĂshtĂ« zgjeruar mbĂ«shtetje pĂ«r pajisjet. NĂ« shoferin iwlwifi pĂ«r adaptorĂ«t e paĆĄtandardit Intel Ă«shtĂ« shtuar mbĂ«shtetje ACPI. NĂ« shoferĂ«t ix dhe ixv Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r familjen e kartave tĂ« rrjetit Intel Ethernet E610 2.5G/5G/10G. NĂ« shoferĂ«t mfi dhe mrsas Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorĂ«t RAID Fujitsu SAS 6Gbit/s 1GB (D3116), qĂ« pĂ«rdoren nĂ« serverĂ« Fujitsu PRIMERGY.
- Në imazhet e formuara të kartave SD është shtuar mbështetje për platformat Raspberry Pi Zero 2W.
- Procesi i prapambetur blacklistd, që siguron bllokimin dinamik të porteve të rrjetit për të mbrojtur nga sulmet DoS, është përditësuar dhe rinovuar në blocklistd.
- Në sistemin bazë është includuar paketa me lidhjet Lua për libyaml.
- OpenSSH është përditësuar nga versioni 9.9p2 në 10.0p2 me përfshirjen e algoritmit hibrid mlkem768x25519-sha256 si të parazgjedhur, i mbrojtur nga thyerjet me kompjuterë kuantikë.
- Janë përditësuar versionet e komponentëve të jashtëm: OpenZFS 2.2.9 (ishte 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
- Në mediat instalues bazë (bootonly) janë shtuar paketa me firmware për pajisje wireless, duke bërë të mundur përdorimin e një lidhjeje wireless për të nxjerrë skedarët e instalimit nga rrjeti.
- është shtuar skedari ekzekutiv sbin/ipfw15, i ndërtuar me një KBI të re (Kernel Binary Interface) për kompatibilitet me kernelin FreeBSD 15. Utilitari origjinal ipfw përcakton vetë prirjen për KBI të ri dhe e niste ipfw15 kur është e nevojshme për të ngarkuar në mënyrë të saktë rregullat e filtrimit të paketave gjatë përditësimit në FreeBSD 15.
- ĂshtĂ« shpallur e vjetĂ«r dhe planifikohet pĂ«r t'u eliminuar mbĂ«shtetje pĂ«r protokollin e ruterimit RIP (routed, rtquery, route6d, rip6query). NĂ« vend tĂ« routed, rekomandohet pĂ«rdorimi i paketave 'bird' ose 'quagga' nga koleksioni i porteve.
- ĂshtĂ« shpallur e vjetĂ«r implementimi i integruar i sekuencĂ«s MIDI nĂ« bĂ«rthamĂ«n.
- ĂshtĂ« hequr kodi pĂ«r pĂ«rputhshmĂ«ri me versionet e filtrit tĂ« paketave ipfw qĂ« janĂ« ofruar para lĂ«shimit tĂ« FreeBSD 8.
Burimi: opennet.ru
