Pas një vit zhvillimi, është publikuar lëshimi i FreeBSD 13.1. Imazhet e instalimit janë në dispozicion për arkitekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe ambientet e reja në re si Amazon EC2, Google Compute Engine dhe Vagrant.
Në versionin e ri:
- U propozua një drejtues i iwlwifi për kartat wireless të Intel me mbështetje për çipe të rinj dhe standardin 802.11ac. Ky drejtues bazohet në drejtuesin Linux dhe kodin nga nën-sistemi net80211 të Linux, i cili funksionon në FreeBSD me ndihmën e një shtrese linuxkpi.
- Implementimi i sistemit të skedarëve ZFS është përmirësuar në versionin OpenZFS 2.1 me mbështetje për teknologjinë dRAID (Distributed Spare RAID) dhe optimizime të shumta të performancës.
- Është shtuar një skenar i ri rc i quajtur zfskeys, me ndihmën e të cilit mund të organizoni automatikisht dekripimin e ndarjeve ZFS të enkriptuara në fazën e ngarkesës.
- Në stekën e rrjetit është ndryshuar sjellja për adresat IPv4 me numrin e fundit zero (x.x.x.0), i cili tani mund të përdoret si host dhe mos dërgimi i trafikut në mënyrë të emetimit është ndaluar për të. Shtysa e vjetër mund të rikthehet përmes sysctl net.inet.ip.broadcast_lowest.
- Për arkitekturën 64-bit është përfshirë ndërtimi i sistemit bazë me përdorimin e modit PIE (Position Independent Executable) si parazgjedhje. Një mundësi për çaktivizimin është siguruar me parametrin WITHOUT_PIE.
- Është shtuar mundësia e thirrjes së chroot nga procese jo privilegjuar, për të cilat është vendosur flamuri NO_NEW_PRIVS. Mënyra aktivizohet përmes sysctl security.bsd.unprivileged_chroot. Në utilitarin chroot është shtuar opsioni "-n", i cili vendos flamurin NO_NEW_PRIVS për procesin para izolimit të tij.
- Në instaluesin bsdinstall është shtuar një modalitet automatizimi për redaktimin e ndarjeve të diskut, duke lejuar që skriptet e ndarjes të lidheshin automatikisht për emrat e ndryshëm të disqeve, duke punuar pa ndërhyrjen e përdoruesit. Ky mundësim thjeshton krijimin e mediumeve instalimi që funksionojnë plotësisht automatikisht për sistemet dhe makinat virtuale diskë të ndryshëm.
- Është përmirësuar mbështetja për ngarkimin në sistemet me UEFI. Në ngarkues është përfshirë konfigurimi automatik i parametrave të copy_staging në varësi të aftësive të bërthamës së ngarkesës.
- Janë bërë përmirësime në performancën e ngarkuesit, nvme, rtsold, inicializimin e gjeneratorit të numrave të rastësishëm dhe kalibrimin e orës, duke rezultuar në një reduktim të kohës së ngarkesës.
- Është shtuar mbështetje për operimin NFS mbi një kanal të enkriptuar bazuar në TLS 1.3. Implementimi i ri përdor stakun TLS të ofruar nga bërthama, duke mundësuar përdorimin e mjeteve të përshpejtimit harduerik. Ndërthurja e proceseve rpc.tlsclntd dhe rpc.tlsservd me implementimin e klientit dhe serverit NFS-over-TLS është e aktivizuar automatikisht për arkitekturën amd64 dhe arm64.
- Për NFSv4.1 dhe 4.2 është realizuar opsioni i montimit nconnect, i cili përcakton numrin e lidhjeve të vendosura me сервером konceptin e TCP. Lidhja e parë përdoret për mesazhe të vogla RPC, ndërsa lidhjet e tjera për balancimin e trafikut me të dhënat që transmetohen.
- Për serverin NFS është shtuar sysctl vfs.nfsd.srvmaxio, që lejon ndryshimin e madhësisë maksimale të bllokut të hyrjes/daljes (ndërkohë që është 128Kb si parazgjedhje).
- Është përmirësuar mbështetja për harduerin. Në driverin igc është shtuar mbështetje për kontrollorin Ethernet Intel I225. Është përmirësuar mbështetja për sistemet Big-endian. Është shtuar driveri mgb për kontrollorin Ethernet të pajisjeve Microchip LAN7430 PCIe Gigabit Ethernet.
- Driveri ice, i përdorur për kontrollorët Ethernet Intel E800, është azhurnuar në versionin 1.34.2-k, në të cilin është shtuar mbështetje për regjistrimin e ngjarjeve të firmware në logun sistemor dhe është shtuar një implementim fillestar i zgjerimeve të protokollit DCB (Data center bridging).
- Në imazhet për Amazon EC2, ngarkimi me default është aktivizuar duke përdorur UEFI në vend të BIOS.
- Në hipervizorin bhyve janë azhurnuar komponentët për emulimin e pajisjeve NVMe, ku është siguruar mbështetje për specifikimin NVMe 1.4. Është zgjidhur problemi me NVMe iovec në përputhje me hyrje/dalje intensive.
- Biblioteka CAM është transferuar në përdorimin e thirrjes realpath gjatë përpunimit të emrave të pajisjeve, duke lejuar përdorimin e lidhjeve simbolike për pajisjet në utilitetet camcontrol dhe smartctl. Në camcontrol janë zgjidhur problemet me ngarkimin e firmware-ve në pajisje.
- Është ndërprerë ndërtimi i utilitetit svnlite në sistemin bazë.
- Shtuar janë variantet Linux të utiliteteve për llogaritjen e kontrolleve (md5sum, sha1sum etj.) të cilat janë realizuar përmes thirrjes së utiliteteve të disponueshme BSD (md5, sha1 etj.) me opsionin "-r".
- Në utilitetin mpsutil është shtuar mbështetje për menaxhimin e NCQ dhe është siguruar informacioni rreth adaptorit.
- Në /etc/defaults/rc.conf, me default është aktivizuar aplikimi i opsionit "-i" kur thirren proceset rtsol dhe rtsold, të cilat janë përgjegjëse për dërgimin e mesazheve ICMPv6 RS (Router Solicitation). Ky opsion çaktivizon vonesën rastësore përpara dërgimit të mesazhit.
- Për arkitekturat riscv64 dhe riscv64sf është përfshirë ndërtimi i bibliotekave me ASAN (address sanitizer), UBSAN (Undefined Behavior Sanitizer), OpenMP dhe OFED (Open Fabrics Enterprise Distribution).
- Problemet me identifikimin e mjeteve të harduerit për përshpejtimin e operacioneve kriptografike nga procesorët ARMv7 dhe ARM64 janë zgjidhur, duke mundësuar një përshpejtim të dukshëm të algoritmeve aes-256-gcm dhe sha256 në sistemet ARM.
- Për arkitekturën powerpc është përfshirë debugeri LLDB, i zhvilluar nga projekti LLVM.
- Biblioteka OpenSSL është përditësuar në versionin 1.1.1o dhe është zgjeruar me përdorimin e optimizimeve assembler për arkitekturat powerpc, powerpc64 dhe powerpc64le.
- Serveri dhe klienti SSH janë përditësuar në OpenSSH 8.8p1, duke çaktivizuar mbështetje për nënshkrimet digjitale rsa-sha dhe duke mbështetur autentifikimin me dy faktorë përmes pajisjeve të bazuara në protokollin FIDO/U2F. Për të ndërvepruar me pajisjet FIDO/U2F janë shtuar lloje të reja çelësish "ecdsa-sk" dhe "ed25519-sk", të cilat përdorin algoritmet e nënshkrimit digjital ECDSA dhe Ed25519, në kombinim me hash-in SHA-256.
- Versionet e aplikacioneve të palëve të treta që përfshihen në sistemin bazë janë përditësuar: awk 20210215 (me patches që çaktivizojnë përdorimin e lokalit për intervalo dhe përmirësojnë kompatibilitetin me gawk dhe mawk), zlib 1.2.12, libarchive 3.6.0.
Burimi: opennet.ru
