Pas një vit zhvillimi u publikua versioni FreeBSD 13.1. Imazhet e instalimit janë në dispozicion për arkitekturat amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe mjediset cloud si Amazon EC2, Google Compute Engine dhe Vagrant.
Në këtë version të ri:
- U propozuan driver-i i iwlwifi për kartat pa tel Intel me mbështetje për çipat e rinj dhe standardin 802.11ac. Driver-i bazohet në driver-in e Linux-it dhe kodin nga nëndivizioni Linux net80211, funksionimi i të cilit në FreeBSD sigurohet përmes një shtrese linuxkpi.
- Implementimi i sistemit të skedareve ZFS është përditësuar në versionin OpenZFS 2.1 me mbështetje për teknologjinë dRAID (Distributed Spare RAID) dhe optimizime të konsiderueshme të performancës.
- ĂshtĂ« shtuar njĂ« skript i ri rc zfskeys, me anĂ« tĂ« tĂ« cilit mund tĂ« organizoni dekriptimin automatik tĂ« ndarjeve tĂ« ZFS tĂ« koduara nĂ« fazĂ«n e ngarkimit.
- Në stekën e rrjetit është ndryshuar sjellja për adresat IPv4 me numrin e fundit zero (x.x.x.0), i cili tani mund të përdoret si host dhe për të nuk aplikohet dërgimi në mode broadcast si parazgjedhje. Sjellja e vjetër mund të rikthehet përmes sysctl net.inet.ip.broadcast_lowest.
- Për arkitekturat 64-bit është përfshirë si parazgjedhje ndërtimi i sistemit bazë me përdorimin e modit PIE (Position Independent Executable). Për çaktivizimin është parashikuar konfigurimi i WITHOUT_PIE.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« thirrur chroot nga njĂ« proces pa privilegje, pĂ«r tĂ« cilin Ă«shtĂ« vendosur flamuri NO_NEW_PRIVS. Modin e aktivizoni pĂ«rmes sysctl security.bsd.unprivileged_chroot. NĂ« utilitarin chroot Ă«shtĂ« shtuar opsioni â-nâ, qĂ« vendos flamurin NO_NEW_PRIVS pĂ«r procesin pĂ«rpara izolimit tĂ« tij.
- Në instaluesin bsdinstall është shtuar një mod për redaktimin automatizuar të ndarjeve të disku, që lejon që për emra të ndryshëm të disqeve të ngjiten skenarë ndarës, që funksionojnë pa ndërhyrjen e përdoruesit. Ky opsion propozohet për të thjeshtuar krijimin e media instalimi që funksionojnë plotësisht automatikisht për sistemet dhe makinave virtuale me disqe të ndryshme.
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ngarkim nĂ« sistemet me UEFI. NĂ« ngarkues Ă«shtĂ« pĂ«rfshirĂ« konfigurimi automatizuar i parametrave tĂ« copy_staging nĂ« varĂ«si tĂ« mundĂ«sive tĂ« bĂ«rthamĂ«s sĂ« ngarkuar.
- Janë bërë përpjekje për të rritur performancën e ngarkuesit, nvme, rtsold, inicializimit të gjeneratorit të numrave të rastësishëm dhe kalibrimin e orës, që solli në një reduktim të kohës së ngarkimit.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r funksionimin e NFS mbi njĂ« kanal tĂ« enkriptuar komunikimi tĂ« bazuar nĂ« TLS 1.3. Zbatimi i ri pĂ«rdor stek-in TLS tĂ« ofruar nga bĂ«rthama, duke lejuar pĂ«rdorimin e mjeteve tĂ« pĂ«rshpejtimit harduerik. NdĂ«rsa proceset rpc.tlsclntd dhe rpc.tlsservd pĂ«r implementimin e klientit dhe serverit NFS-over-TLS, janĂ« aktivizuar si parazgjedhje pĂ«r arkitekturĂ«n amd64 dhe arm64.
- Për NFSv4.1 dhe 4.2 është realizuar një opsion montimi nconnect, që përcakton numrin e lidhjeve të vendosura me serverin TCP. Lidhja e parë përdoret për mesazhet e vogla RPC, ndërsa të tjerat për balancimin e trafikut me të dhënat e dërguara.
- Për serverin NFS është shtuar sysctl vfs.nfsd.srvmaxio, që lejon të ndryshohet maksimumi i madhësisë së bllokut të hyrje/daljes (parazgjedhja 128Kb).
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja e harduerit. NĂ« driver-in igc Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorin Ethernet Intel I225. ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r sistemet Big-endian. ĂshtĂ« shtuar driver-i mgb pĂ«r kontrollorin Ethernet tĂ« pajisjeve Microchip LAN7430 PCIe Gigabit Ethernet.
- Driver-i ice, i përdorur për kontrollorët Ethernet Intel E800, është përditësuar në versionin 1.34.2-k, në të cilin është shtuar mbështetje për reflektimin në log-un e sistemit të ngjarjeve të firmuerit dhe është shtuar një implementim fillestar për të zgjeruar protokollin DCB (Data center bridging).
- Në imazhet për Amazon EC2, si parazgjedhje është aktivizuar ngarkesa duke përdorur UEFI në vend të BIOS.
- Në hipervizorin bhyve janë përditësuar komponentët për emulimin e gjithesekondit NVMe, ku është siguruar mbështetje për specifikimin NVMe 1.4. Janë zgjidhur problemet me NVMe iovec gjatë hyrje/daljes intensive.
- Biblioteka CAM është kaluar në përdorimin e thirrjes realpath gjatë përpunimit të emrave të pajisjeve, që lejon përdorimin e lidhjeve simbolike për pajisjet në utilitat camcontrol dhe smartctl. Në camcontrol janë zgjidhur problemet me ngarkimin e firmuerëve në pajisje.
- ĂshtĂ« ndaluar mbledhja e utilitetit svnlite nĂ« sistemin bazĂ«.
- Janë shtuar variante Linux të utiliteteve për llogaritjen e kontrollit të shumave (md5sum, sha1sum etj.) që janë realizuar përmes thirrjeve të utiliteteve BSD ekzistuese (md5, sha1 etj.) me opsionin "-r".
- Në utilitetin mpsutil është shtuar mbështetje për menaxhimin e NCQ dhe është ofruar informacion mbi adaptern.
- Në /etc/defaults/rc.conf, si parazgjedhje është aktivizuar aplikimi i opsionit "-i" gjatë thirrjes së proceseve rtsol dhe rtsold, të cilat janë përgjegjëse për dërgimin e mesazheve ICMPv6 RS (Router Solicitation). Opsioni i përmendur çon në çaktivizimin e vonesës rastësore përpara dërgimit të mesazhit.
- Për arkitekturën riscv64 dhe riscv64sf është përfshirë ndërtimi i bibliotekave me ASAN (sanitizues adrese), UBSAN (sanitizues i sjelljes së panjohur), OpenMP dhe OFED (Distribucioni i Ndërmarrjeve të Fabrikave të Hapura).
- Problemet e përcaktimit të harduerit të mbështetur nga procesorët ARMv7 dhe ARM64 për përshpejtimin e operacioneve kriptografike janë zgjidhur, duke lejuar një përmirësim të konsiderueshëm të shpejtësisë për algoritmet aes-256-gcm dhe sha256 në sistemet ARM.
- Për arkitekturën powerpc, është përfshirë debuggeri LLDB, i zhvilluar nga projekti LLVM.
- Biblioteka OpenSSL është përditësuar në versionin 1.1.1o dhe është zgjeruar me aplikimin e optimizimeve assembly për arkitekturën powerpc, powerpc64 dhe powerpc64le.
- Serveri dhe klienti SSH janĂ« pĂ«rditĂ«suar nĂ« OpenSSH 8.8p1 me çaktivizimin e mbĂ«shtetjes pĂ«r nĂ«nshkrimet dixhitale rsa-sha dhe mbĂ«shtetje pĂ«r autentifikimin me dy faktorĂ« pĂ«rmes pajisjeve qĂ« pĂ«rdorin protokollin FIDO/U2F. JanĂ« shtuar lloje tĂ« reja çelĂ«sash âecdsa-skâ dhe âed25519-skâ pĂ«r tĂ« komunikuar me pajisjet FIDO/U2F, duke pĂ«rdorur algoritmet e nĂ«nshkrimit dixhital ECDSA dhe Ed25519, nĂ« kombinim me hashin SHA-256.
- Versionet e aplikacioneve të palëve të treta që bëjnë pjesë në sistemin bazë janë përditësuar: awk 20210215 (me patches që çaktivizojnë përdorimin e lokalizimeve për intervalet dhe përmirësojnë kompatibilitetin me gawk dhe mawk), zlib 1.2.12, libarchive 3.6.0.
Burimi: opennet.ru
