Pas një vit zhvillimi, është publikuar lëshimi i FreeBSD 13.1. Imazhet e instalimit janë në dispozicion për arkitekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe ambientet e reja në re si Amazon EC2, Google Compute Engine dhe Vagrant.
NĂ« versionin e ri:
- U propozua një drejtues i iwlwifi për kartat wireless të Intel me mbështetje për çipe të rinj dhe standardin 802.11ac. Ky drejtues bazohet në drejtuesin Linux dhe kodin nga nën-sistemi net80211 të Linux, i cili funksionon në FreeBSD me ndihmën e një shtrese linuxkpi.
- Implementimi i sistemit të skedarëve ZFS është përmirësuar në versionin OpenZFS 2.1 me mbështetje për teknologjinë dRAID (Distributed Spare RAID) dhe optimizime të shumta të performancës.
- ĂshtĂ« shtuar njĂ« skenar i ri rc i quajtur zfskeys, me ndihmĂ«n e tĂ« cilit mund tĂ« organizoni automatikisht dekripimin e ndarjeve ZFS tĂ« enkriptuara nĂ« fazĂ«n e ngarkesĂ«s.
- Në stekën e rrjetit është ndryshuar sjellja për adresat IPv4 me numrin e fundit zero (x.x.x.0), i cili tani mund të përdoret si host dhe mos dërgimi i trafikut në mënyrë të emetimit është ndaluar për të. Shtysa e vjetër mund të rikthehet përmes sysctl net.inet.ip.broadcast_lowest.
- Për arkitekturën 64-bit është përfshirë ndërtimi i sistemit bazë me përdorimin e modit PIE (Position Independent Executable) si parazgjedhje. Një mundësi për çaktivizimin është siguruar me parametrin WITHOUT_PIE.
- ĂshtĂ« shtuar mundĂ«sia e thirrjes sĂ« chroot nga procese jo privilegjuar, pĂ«r tĂ« cilat Ă«shtĂ« vendosur flamuri NO_NEW_PRIVS. MĂ«nyra aktivizohet pĂ«rmes sysctl security.bsd.unprivileged_chroot. NĂ« utilitarin chroot Ă«shtĂ« shtuar opsioni "-n", i cili vendos flamurin NO_NEW_PRIVS pĂ«r procesin para izolimit tĂ« tij.
- Në instaluesin bsdinstall është shtuar një modalitet automatizimi për redaktimin e ndarjeve të diskut, duke lejuar që skriptet e ndarjes të lidheshin automatikisht për emrat e ndryshëm të disqeve, duke punuar pa ndërhyrjen e përdoruesit. Ky mundësim thjeshton krijimin e mediumeve instalimi që funksionojnë plotësisht automatikisht për sistemet dhe makinat virtuale diskë të ndryshëm.
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ngarkimin nĂ« sistemet me UEFI. NĂ« ngarkues Ă«shtĂ« pĂ«rfshirĂ« konfigurimi automatik i parametrave tĂ« copy_staging nĂ« varĂ«si tĂ« aftĂ«sive tĂ« bĂ«rthamĂ«s sĂ« ngarkesĂ«s.
- Janë bërë përmirësime në performancën e ngarkuesit, nvme, rtsold, inicializimin e gjeneratorit të numrave të rastësishëm dhe kalibrimin e orës, duke rezultuar në një reduktim të kohës së ngarkesës.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r operimin NFS mbi njĂ« kanal tĂ« enkriptuar bazuar nĂ« TLS 1.3. Implementimi i ri pĂ«rdor stakun TLS tĂ« ofruar nga bĂ«rthama, duke mundĂ«suar pĂ«rdorimin e mjeteve tĂ« pĂ«rshpejtimit harduerik. NdĂ«rthurja e proceseve rpc.tlsclntd dhe rpc.tlsservd me implementimin e klientit dhe serverit NFS-over-TLS Ă«shtĂ« e aktivizuar automatikisht pĂ«r arkitekturĂ«n amd64 dhe arm64.
- Për NFSv4.1 dhe 4.2 është realizuar opsioni i montimit nconnect, i cili përcakton numrin e lidhjeve të vendosura me server konceptin e TCP. Lidhja e parë përdoret për mesazhe të vogla RPC, ndërsa lidhjet e tjera për balancimin e trafikut me të dhënat që transmetohen.
- Për serverin NFS është shtuar sysctl vfs.nfsd.srvmaxio, që lejon ndryshimin e madhësisë maksimale të bllokut të hyrjes/daljes (ndërkohë që është 128Kb si parazgjedhje).
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r harduerin. NĂ« driverin igc Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorin Ethernet Intel I225. ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r sistemet Big-endian. ĂshtĂ« shtuar driveri mgb pĂ«r kontrollorin Ethernet tĂ« pajisjeve Microchip LAN7430 PCIe Gigabit Ethernet.
- Driveri ice, i përdorur për kontrollorët Ethernet Intel E800, është azhurnuar në versionin 1.34.2-k, në të cilin është shtuar mbështetje për regjistrimin e ngjarjeve të firmware në logun sistemor dhe është shtuar një implementim fillestar i zgjerimeve të protokollit DCB (Data center bridging).
- Në imazhet për Amazon EC2, ngarkimi me default është aktivizuar duke përdorur UEFI në vend të BIOS.
- NĂ« hipervizorin bhyve janĂ« azhurnuar komponentĂ«t pĂ«r emulimin e pajisjeve NVMe, ku Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r specifikimin NVMe 1.4. ĂshtĂ« zgjidhur problemi me NVMe iovec nĂ« pĂ«rputhje me hyrje/dalje intensive.
- Biblioteka CAM është transferuar në përdorimin e thirrjes realpath gjatë përpunimit të emrave të pajisjeve, duke lejuar përdorimin e lidhjeve simbolike për pajisjet në utilitetet camcontrol dhe smartctl. Në camcontrol janë zgjidhur problemet me ngarkimin e firmware-ve në pajisje.
- ĂshtĂ« ndĂ«rprerĂ« ndĂ«rtimi i utilitetit svnlite nĂ« sistemin bazĂ«.
- Shtuar janë variantet Linux të utiliteteve për llogaritjen e kontrolleve (md5sum, sha1sum etj.) të cilat janë realizuar përmes thirrjes së utiliteteve të disponueshme BSD (md5, sha1 etj.) me opsionin "-r".
- Në utilitetin mpsutil është shtuar mbështetje për menaxhimin e NCQ dhe është siguruar informacioni rreth adaptorit.
- Në /etc/defaults/rc.conf, me default është aktivizuar aplikimi i opsionit "-i" kur thirren proceset rtsol dhe rtsold, të cilat janë përgjegjëse për dërgimin e mesazheve ICMPv6 RS (Router Solicitation). Ky opsion çaktivizon vonesën rastësore përpara dërgimit të mesazhit.
- Për arkitekturat riscv64 dhe riscv64sf është përfshirë ndërtimi i bibliotekave me ASAN (address sanitizer), UBSAN (Undefined Behavior Sanitizer), OpenMP dhe OFED (Open Fabrics Enterprise Distribution).
- Problemet me identifikimin e mjeteve të harduerit për përshpejtimin e operacioneve kriptografike nga procesorët ARMv7 dhe ARM64 janë zgjidhur, duke mundësuar një përshpejtim të dukshëm të algoritmeve aes-256-gcm dhe sha256 në sistemet ARM.
- Për arkitekturën powerpc është përfshirë debugeri LLDB, i zhvilluar nga projekti LLVM.
- Biblioteka OpenSSL është përditësuar në versionin 1.1.1o dhe është zgjeruar me përdorimin e optimizimeve assembler për arkitekturat powerpc, powerpc64 dhe powerpc64le.
- Serveri dhe klienti SSH janë përditësuar në OpenSSH 8.8p1, duke çaktivizuar mbështetje për nënshkrimet digjitale rsa-sha dhe duke mbështetur autentifikimin me dy faktorë përmes pajisjeve të bazuara në protokollin FIDO/U2F. Për të ndërvepruar me pajisjet FIDO/U2F janë shtuar lloje të reja çelësish "ecdsa-sk" dhe "ed25519-sk", të cilat përdorin algoritmet e nënshkrimit digjital ECDSA dhe Ed25519, në kombinim me hash-in SHA-256.
- Versionet e aplikacioneve të palëve të treta që përfshihen në sistemin bazë janë përditësuar: awk 20210215 (me patches që çaktivizojnë përdorimin e lokalit për intervalo dhe përmirësojnë kompatibilitetin me gawk dhe mawk), zlib 1.2.12, libarchive 3.6.0.
Burimi: opennet.ru
