Lëshimi i FreeBSD 13.1

Pas një vit zhvillimi, është publikuar lëshimi i FreeBSD 13.1. Imazhet e instalimit janë në dispozicion për arkitekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe ambientet e reja në re si Amazon EC2, Google Compute Engine dhe Vagrant.

Në versionin e ri:

  • U propozua një drejtues i iwlwifi për kartat wireless të Intel me mbështetje për çipe të rinj dhe standardin 802.11ac. Ky drejtues bazohet në drejtuesin Linux dhe kodin nga nën-sistemi net80211 të Linux, i cili funksionon në FreeBSD me ndihmën e një shtrese linuxkpi.
  • Implementimi i sistemit të skedarëve ZFS është përmirësuar në versionin OpenZFS 2.1 me mbështetje për teknologjinë dRAID (Distributed Spare RAID) dhe optimizime të shumta të performancës.
  • Është shtuar një skenar i ri rc i quajtur zfskeys, me ndihmën e të cilit mund të organizoni automatikisht dekripimin e ndarjeve ZFS të enkriptuara në fazën e ngarkesës.
  • Në stekën e rrjetit është ndryshuar sjellja për adresat IPv4 me numrin e fundit zero (x.x.x.0), i cili tani mund të përdoret si host dhe mos dërgimi i trafikut në mënyrë të emetimit është ndaluar për të. Shtysa e vjetër mund të rikthehet përmes sysctl net.inet.ip.broadcast_lowest.
  • Për arkitekturën 64-bit është përfshirë ndërtimi i sistemit bazë me përdorimin e modit PIE (Position Independent Executable) si parazgjedhje. Një mundësi për çaktivizimin është siguruar me parametrin WITHOUT_PIE.
  • Është shtuar mundësia e thirrjes së chroot nga procese jo privilegjuar, për të cilat është vendosur flamuri NO_NEW_PRIVS. Mënyra aktivizohet përmes sysctl security.bsd.unprivileged_chroot. Në utilitarin chroot është shtuar opsioni "-n", i cili vendos flamurin NO_NEW_PRIVS për procesin para izolimit të tij.
  • Në instaluesin bsdinstall është shtuar një modalitet automatizimi për redaktimin e ndarjeve të diskut, duke lejuar që skriptet e ndarjes të lidheshin automatikisht për emrat e ndryshëm të disqeve, duke punuar pa ndërhyrjen e përdoruesit. Ky mundësim thjeshton krijimin e mediumeve instalimi që funksionojnë plotësisht automatikisht për sistemet dhe makinat virtuale diskë të ndryshëm.
  • Është përmirësuar mbështetja për ngarkimin në sistemet me UEFI. Në ngarkues është përfshirë konfigurimi automatik i parametrave të copy_staging në varësi të aftësive të bërthamës së ngarkesës.
  • Janë bërë përmirësime në performancën e ngarkuesit, nvme, rtsold, inicializimin e gjeneratorit të numrave të rastësishëm dhe kalibrimin e orës, duke rezultuar në një reduktim të kohës së ngarkesës.
  • Është shtuar mbështetje për operimin NFS mbi një kanal të enkriptuar bazuar në TLS 1.3. Implementimi i ri përdor stakun TLS të ofruar nga bërthama, duke mundësuar përdorimin e mjeteve të përshpejtimit harduerik. Ndërthurja e proceseve rpc.tlsclntd dhe rpc.tlsservd me implementimin e klientit dhe serverit NFS-over-TLS është e aktivizuar automatikisht për arkitekturën amd64 dhe arm64.
  • Për NFSv4.1 dhe 4.2 është realizuar opsioni i montimit nconnect, i cili përcakton numrin e lidhjeve të vendosura me сервером konceptin e TCP. Lidhja e parë përdoret për mesazhe të vogla RPC, ndërsa lidhjet e tjera për balancimin e trafikut me të dhënat që transmetohen.
  • Për serverin NFS është shtuar sysctl vfs.nfsd.srvmaxio, që lejon ndryshimin e madhësisë maksimale të bllokut të hyrjes/daljes (ndërkohë që është 128Kb si parazgjedhje).
  • Është përmirësuar mbështetja për harduerin. Në driverin igc është shtuar mbështetje për kontrollorin Ethernet Intel I225. Është përmirësuar mbështetja për sistemet Big-endian. Është shtuar driveri mgb për kontrollorin Ethernet të pajisjeve Microchip LAN7430 PCIe Gigabit Ethernet.
  • Driveri ice, i përdorur për kontrollorët Ethernet Intel E800, është azhurnuar në versionin 1.34.2-k, në të cilin është shtuar mbështetje për regjistrimin e ngjarjeve të firmware në logun sistemor dhe është shtuar një implementim fillestar i zgjerimeve të protokollit DCB (Data center bridging).
  • Në imazhet për Amazon EC2, ngarkimi me default është aktivizuar duke përdorur UEFI në vend të BIOS.
  • Në hipervizorin bhyve janë azhurnuar komponentët për emulimin e pajisjeve NVMe, ku është siguruar mbështetje për specifikimin NVMe 1.4. Është zgjidhur problemi me NVMe iovec në përputhje me hyrje/dalje intensive.
  • Biblioteka CAM është transferuar në përdorimin e thirrjes realpath gjatë përpunimit të emrave të pajisjeve, duke lejuar përdorimin e lidhjeve simbolike për pajisjet në utilitetet camcontrol dhe smartctl. Në camcontrol janë zgjidhur problemet me ngarkimin e firmware-ve në pajisje.
  • Është ndërprerë ndërtimi i utilitetit svnlite në sistemin bazë.
  • Shtuar janë variantet Linux të utiliteteve për llogaritjen e kontrolleve (md5sum, sha1sum etj.) të cilat janë realizuar përmes thirrjes së utiliteteve të disponueshme BSD (md5, sha1 etj.) me opsionin "-r".
  • Në utilitetin mpsutil është shtuar mbështetje për menaxhimin e NCQ dhe është siguruar informacioni rreth adaptorit.
  • Në /etc/defaults/rc.conf, me default është aktivizuar aplikimi i opsionit "-i" kur thirren proceset rtsol dhe rtsold, të cilat janë përgjegjëse për dërgimin e mesazheve ICMPv6 RS (Router Solicitation). Ky opsion çaktivizon vonesën rastësore përpara dërgimit të mesazhit.
  • Për arkitekturat riscv64 dhe riscv64sf është përfshirë ndërtimi i bibliotekave me ASAN (address sanitizer), UBSAN (Undefined Behavior Sanitizer), OpenMP dhe OFED (Open Fabrics Enterprise Distribution).
  • Problemet me identifikimin e mjeteve të harduerit për përshpejtimin e operacioneve kriptografike nga procesorët ARMv7 dhe ARM64 janë zgjidhur, duke mundësuar një përshpejtim të dukshëm të algoritmeve aes-256-gcm dhe sha256 në sistemet ARM.
  • Për arkitekturën powerpc është përfshirë debugeri LLDB, i zhvilluar nga projekti LLVM.
  • Biblioteka OpenSSL është përditësuar në versionin 1.1.1o dhe është zgjeruar me përdorimin e optimizimeve assembler për arkitekturat powerpc, powerpc64 dhe powerpc64le.
  • Serveri dhe klienti SSH janë përditësuar në OpenSSH 8.8p1, duke çaktivizuar mbështetje për nënshkrimet digjitale rsa-sha dhe duke mbështetur autentifikimin me dy faktorë përmes pajisjeve të bazuara në protokollin FIDO/U2F. Për të ndërvepruar me pajisjet FIDO/U2F janë shtuar lloje të reja çelësish "ecdsa-sk" dhe "ed25519-sk", të cilat përdorin algoritmet e nënshkrimit digjital ECDSA dhe Ed25519, në kombinim me hash-in SHA-256.
  • Versionet e aplikacioneve të palëve të treta që përfshihen në sistemin bazë janë përditësuar: awk 20210215 (me patches që çaktivizojnë përdorimin e lokalit për intervalo dhe përmirësojnë kompatibilitetin me gawk dhe mawk), zlib 1.2.12, libarchive 3.6.0.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster