Publikohet FreeBSD 13.2 me mbështetje për Netlink dhe WireGuard

Pas 11 muajve zhvillimi, është publikuar edicioni FreeBSD 13.2. Imazhet instalues janë formuar për arkitekturat amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Për më tepër, janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe mjediset cloud si Amazon EC2, Google Compute Engine dhe Vagrant.

Ndryshimet kryesore:

  • ËshtĂ« realizuar mundĂ«sia pĂ«r tĂ« krijuar snapshota tĂ« sistemeve tĂ« skedarĂ«ve UFS dhe FFS, tĂ« cilat pĂ«rfshijnĂ« regjistrimin (soft updates). Gjithashtu Ă«shtĂ« shtuar pĂ«rkrahja pĂ«r ruajtjen e sfondit tĂ« dump-Ă«ve (nĂ« funksion dump me flagun "-L") me pĂ«rmbajtjen e sistemeve tĂ« skedarĂ«ve UFS kur regjistrimi Ă«shtĂ« aktivizuar. Nga mundĂ«sitĂ« qĂ« nuk janĂ« tĂ« disponueshme kur pĂ«rdoret regjistrimi, mbetet ekzekutimi nĂ« sfond i kontrollit tĂ« integritetit pĂ«rmes utilitarit fsck.
  • NĂ« bĂ«rthamĂ« Ă«shtĂ« pranuar drejtuesi nĂ« nivelin e bĂ«rthamĂ«s wg me implementimin e ndĂ«rfaqes rrjetĂ«sore pĂ«r VPN WireGuard. PĂ«r tĂ« pĂ«rdorur algoritmet kriptografikĂ« tĂ« nevojshme pĂ«r drejtuesin, Ă«shtĂ« kryer zgjerimi i API-sĂ« sĂ« kriptosistemit tĂ« bĂ«rthamĂ«s FreeBSD, nĂ« tĂ« cilin Ă«shtĂ« shtuar njĂ« mbĂ«shtetje qĂ« lejon pĂ«rdorimin pĂ«rmes API-sĂ« standarde tĂ« kriptosĂ« algoritme qĂ« nuk mbĂ«shteten nĂ« FreeBSD nga biblioteka libsodium. GjatĂ« procesit tĂ« zhvillimit Ă«shtĂ« kryer gjithashtu optimizimi pĂ«r balancimin e barabartĂ« tĂ« lidhjes sĂ« detyrave tĂ« enkriptimit dhe dekriptimit tĂ« paketeve me bĂ«rthamat e CPU-sĂ«, gjĂ« qĂ« ka lejuar reduktimin e kostove operative gjatĂ« pĂ«rpunimit tĂ« paketeve WireGuard.

    Tentativa e kaluar për përfshirjen e WireGuard në FreeBSD u bë në vitin 2020, por përfundoi me një skandal, gjatë të cilit kodi i shtuar u hoq për shkak të cilësisë së ulët, menaxhimit të papërgjegjshëm të bufereve, përdorimit të mbështetjeve në vend të kontrolleve, implementimit të papërfunduar të protokollit dhe shkeljes së licencës GPL. Implementimi i ri është përgatitur në bashkëpunim me ekipet kryesore të zhvilluesve të FreeBSD dhe WireGuard me pjesëmarrjen e Jason Donenfeld, autorit të VPN WireGuard, dhe John Baldwin, zhvillues të njohur të FreeBSD. Para miratimit të kodit të ri, me mbështetje nga organizata FreeBSD Foundation, është kryer një rishikim i plotë i ndryshimeve.

  • MbĂ«shtetje pĂ«r protokollin komunikues Netlink (RFC 3549) Ă«shtĂ« realizuar, i pĂ«rdorur nĂ« Linux pĂ«r tĂ« organizuar ndĂ«rveprimin e bĂ«rthamĂ«s me proceset nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Projekti kufizohet nĂ« mbĂ«shtetje tĂ« familjes sĂ« operacioneve NETLINK_ROUTE pĂ«r menaxhimin e gjendjes sĂ« nĂ«n-sistemit tĂ« rrjetit nĂ« bĂ«rthamĂ«, duke lejuar pĂ«rdorimin e mjetit Linux ip nga paketa iproute2 pĂ«r menaxhimin e ndĂ«rfaqeve rrjetĂ«sore, vendosjen IP-adresat, konfigurimin e routing-ut dhe manipulimin e objekteve nexthop, tĂ« cilat ruajnĂ« tĂ« dhĂ«nat mbi gjendjen e pĂ«rdorur pĂ«r tĂ« dĂ«rguar paketĂ«n nĂ« destinacionin e dĂ«shiruar.
  • PĂ«r tĂ« gjitha skedarĂ«t ekzekutivĂ« tĂ« sistemit bazĂ« nĂ« platforma 64-bit Ă«shtĂ« aktivizuar automatikisht randomizimi i hapĂ«sirĂ«s sĂ« adresĂ«s (ASLR, Address Space Layout Randomization). PĂ«r tĂ« çaktivizuar ASLR-nĂ« nĂ« mĂ«nyrĂ« selektive, mund tĂ« pĂ«rdoren komandat «proccontrol -m aslr -s disable» ose «elfctl -e +noaslr».
  • NĂ« ipfw, pĂ«rdoren tabelat bazĂ« (Radix table) pĂ«r tĂ« gjetur adresat MAC, gjĂ« qĂ« lejon krijimin e tabelave me adresat MAC dhe pĂ«rdorimin e tyre pĂ«r filtrimin e trafikut. PĂ«r shembull: ipfw table 1 create type mac ipfw table 1 add 11:22:33:44:55:66/48 ipfw add skipto tablearg src-mac ‘table(1)’ ipfw add deny src-mac ‘table(1, 100)’ ipfw add deny lookup dst-mac 1
  • Modulet e bĂ«rthamĂ«s dpdk_lpm4 dhe dpdk_lpm6 me implementimin e algoritmit tĂ« kĂ«rkimit tĂ« rrugĂ«ve DIR-24-8 pĂ«r IPv4/IPv6 janĂ« shtuar dhe janĂ« tĂ« disponueshme pĂ«r t'u ngarkuar pĂ«rmes loader.conf, i cili optimizon funksionalitetin e routing-ut pĂ«r hostet me tabela shumĂ« tĂ« mĂ«dha rrugĂ«sh (nĂ« testime vĂ«rehet njĂ« rritje e shpejtĂ«sisĂ« nĂ« nivelin 25%). PĂ«r konfigurimin e moduleve mund tĂ« pĂ«rdoret utilitarja standarde route (Ă«shtĂ« shtuar opsioni FIB_ALGO).
  • Implementimi i sistemit dosjeve ZFS Ă«shtĂ« pĂ«rmirĂ«suar deri nĂ« lĂ«shimin OpenZFS 2.1.9. NĂ« skriptin e nisjes zfskeys, Ă«shtĂ« siguruar ngarkimi automatik i çelĂ«save tĂ« ruajtur nĂ« sistemin ZFS. ËshtĂ« shtuar njĂ« RC-skript i ri zpoolreguid pĂ«r caktimin e identifikuesit GUID pĂ«r njĂ« ose disa zpool (pĂ«r shembull, e dobishme pĂ«r mjediset e virtualizimit me tĂ« dhĂ«na tĂ« pĂ«rbashkĂ«ta).
  • NĂ« hipervizorin Bhyve dhe modulin vmm, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r lidhjen e mĂ« shumĂ« se 15 CPU-ve virtuale me sistemin e mysafirĂ«ve (rregullohet pĂ«rmes sysctl hw.vmm.maxcpu). NĂ« utilitarin bhyve Ă«shtĂ« realizuar emulimi i pajisjes virtio-input, me anĂ« tĂ« sĂ« cilĂ«s mund tĂ« fusin ngjarje tĂ« input-it nga tastiera dhe maus nĂ« sistemin e mysafiut.
  • NĂ« KTLS, implementimi i protokollit TLS, i cili punon nĂ« nivelin e bĂ«rthamĂ«s FreeBSD, Ă«shtĂ« shtuar mbĂ«shtetjes pĂ«r akcelerimin harduerik TLS 1.3, duke transferuar disa operacione qĂ« lidhen me pĂ«rpunimin e paketave tĂ« kriptuara nĂ« kartĂ«n rrjetĂ«. MĂ« parĂ«, njĂ« mundĂ«si e tillĂ« ishte e disponueshme pĂ«r TLS 1.1 dhe TLS 1.2.
  • NĂ« skriptin fillestar growfs, kur zgjeron sistemin e skedarĂ«ve rrĂ«njor, Ă«shtĂ« siguruar shtimi i njĂ« seksioni swap, nĂ«se njĂ« seksion i tillĂ« mungon fillimisht (p.sh., e dobishme gjatĂ« instalimit nĂ« njĂ« kartĂ« SD tĂ« njĂ« imazhi tĂ« sistemit tĂ« gatshĂ«m). PĂ«r menaxhimin e madhĂ«sisĂ« sĂ« swap-it Ă«shtĂ« shtuar njĂ« parametĂ«r i ri growfs_swap_size nĂ« rc.conf.
  • NĂ« skriptin fillestar hostid, Ă«shtĂ« siguruar gjenerimi i njĂ« UUID tĂ« rastĂ«sishĂ«m nĂ« rastet kur skeda /etc/hostid mungon dhe nuk Ă«shtĂ« e mundur tĂ« merret UUID nga hardueri. Gjithashtu, Ă«shtĂ« shtuar skeda /etc/machine-id me njĂ« pĂ«rfaqĂ«sim kompakt tĂ« identifikuesit tĂ« hostit (pa ndarĂ«s).
  • NĂ« rc.conf janĂ« shtuar variablat defaultrouter_fibN dhe ipv6_defaultrouter_fibN, pĂ«rmes tĂ« cilave mund tĂ« shtoni rrugĂ« tĂ« paracaktuara nĂ« tabelat FIB, tĂ« ndryshme nga tĂ« parat.
  • NĂ« bibliotekĂ«n libmd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hash-at SHA-512/224.
  • NĂ« bibliotekĂ«n pthread Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r semantikĂ«n e funksioneve tĂ« pĂ«rdorura nĂ« Linux.
  • NĂ« kdump Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dekodimin e thirrjeve tĂ« sistemit nĂ« Linux. NĂ« kdump dhe sysdecode Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r gjurmimin e thirrjeve tĂ« sistemit nĂ« stilin e Linux.
  • NĂ« utilitarin killall Ă«shtĂ« shtuar mundĂ«sia e dĂ«rgimit tĂ« sinjalit proceseve tĂ« lidhura me njĂ« terminal tĂ« caktuar (p.sh., "killall -t pts/1").
  • ËshtĂ« shtuar utilitari nproc pĂ«r tĂ« treguar numrin e njĂ«sive llogarithmĂ«se tĂ« disponueshme pĂ«r procesin aktual.
  • NĂ« utilitarin pciconf Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dekodimin e parametrave ACS (ShĂ«rbimet e Kontrollit tĂ« Qasjes).
  • NĂ« bĂ«rthamĂ« Ă«shtĂ« shtuar konfiguroja SPLIT_KERNEL_DEBUG, e cila lejon ruajtjen e informacionit pĂ«rdebugues pĂ«r bĂ«rthamĂ«n dhe modulet e bĂ«rthamĂ«s nĂ« skedarĂ« tĂ« veçantĂ«.
  • NĂ« ABI linux Ă«shtĂ« gati pĂ«rfundimi i mbĂ«shtetjes pĂ«r mekanizmin vDSO (objekte dinamike tĂ« ndara virtuale), qĂ« ofron njĂ« grup tĂ« kufizuar tĂ« thirrjeve tĂ« sistemit tĂ« aksesueshme nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pa ndĂ«rrim konteksti. ABI linux nĂ« sistemet ARM64 Ă«shtĂ« çuar nĂ« pĂ«rputhje me implementimin pĂ«r arkitekturĂ«n AMD64.
  • PĂ«rmirĂ«suar mbĂ«shtetje e harduerit. Shtuar mbĂ«shtetje pĂ«r monitorimin e performancĂ«s (hwpmc) pĂ«r CPU Intel Alder Lake. PĂ«rditĂ«suar drajveri iwlwifi pĂ«r kartat pa tel Intel me mbĂ«shtetje pĂ«r çipet e rinj dhe standardin 802.11ac. Shtuar drajveri rtw88 pĂ«r kartat pa tel Realtek me ndĂ«rfaqen PCI. Zgjeruar moĆŸnostet e shtresĂ«s linuxkpi pĂ«r pĂ«rdorim nĂ« FreeBSD tĂ« drajverĂ«ve Linux.
  • Biblioteka OpenSSL Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.1.1t, LLVM/Clang nĂ« versionin 14.0.5, dhe shĂ«rbimi dhe klienti SSH janĂ« pĂ«rditĂ«suar nĂ« OpenSSH 9.2p1 (nĂ« versionin e kaluar ishte pĂ«rdorur OpenSSH 8.8p1). Gjithashtu, janĂ« pĂ«rditĂ«suar versionet e bc 6.2.4, expat 2.5.0, file 5.43, less 608, libarchive 3.6.2, sendmail 8.17.1, sqlite 3.40.1, unbound 1.17.1, zlib 1.2.13.

Përveç kësaj, është njoftuar kalimi në statusin e vjetruar dhe heqja e, duke filluar nga dega FreeBSD 14.0, fjalëkalimeve të përkohshme OPIE, drajverëve ce dhe cp, drajverëve për karta me ndërfaqen ISA, utilitaret mergemaster dhe minigzip, komponenteve ATM në netgraph (NgATM), procesit të pasagjerëve telnetd dhe klasës VINUM në geom.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster