Lëshimi i FreeBSD 14.0

Pas dy vjet e gjysmë që nga publikimi i degës 13.0, është formuar lëshimi FreeBSD 14.0. Imazhet e instalimit janë përgatitur për architekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 dhe riscv64. Përveç kësaj, janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe ambientet cloud si Amazon EC2, Google Compute Engine dhe Vagrant. Dega FreeBSD 14 do të jetë e fundit me mbështetje për platformat 32-bit. Në FreeBSD 15 do të mbetet vetëm mbështetje për sistemi 64-bit, por do të ruhet mundësia për të ndërtuar programe 32-bit dhe përdorimin e modit COMPAT_FREEBSD32 për të drejtuar skedarët ekzekutivë 32-bit në një ambient 64-bit.

Ndryshimet kryesore:

  • Si interpretuese e komandave pĂ«r pĂ«rdoruesin root, Ă«shtĂ« caktuar pĂ«r default /bin/sh.
  • PĂ«r pajisjet NVME, pĂ«r default nĂ« tĂ« gjitha platformat, Ă«shtĂ« aktivizuar drejtuesi nda. PĂ«r kthimin e drejtuesit tĂ« vjetĂ«r nvd nĂ« loader.conf Ă«shtĂ« parashikuar konfigurimi "hw.nvme.use_nvd=1".
  • ËshtĂ« shtuar utiliti i ri "fwget", i cili identifikon pajisjet qĂ« kĂ«rkojnĂ« firmuer dhe instalon paketat pĂ«rkatĂ«se me firmuese. Aktualisht mbĂ«shteten vetĂ«m pajisjet PCI dhe firmuese pĂ«r GPU Intel dhe AMD.
  • ËshtĂ« shtuar njĂ« utilit i ri base64 pĂ«r kodimin dhe dekodimin e tĂ« dhĂ«nave nĂ« formatin base64.
  • ËshtĂ« shtuar utiliti tcpsso, qĂ« lejon caktimin e opsioneve tĂ« soketĂ«ve pĂ«r lidhjet ekzistuese TCP (pĂ«r shembull, mund tĂ« ndryshoni modulin e kontrollit tĂ« ngarkesĂ«s ose TCP-stack).
  • Si agjent i shpĂ«rndarjes sĂ« postĂ«s pĂ«r default, nĂ« vend tĂ« sendmail Ă«shtĂ« angazhuar dma (Agjenti i PostĂ«s DragonFly). Sendmail Ă«shtĂ« ruajtur nĂ« paketĂ«n bazĂ« dhe Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 8.17.1.
  • NĂ« KTLS, implementimi i protokollit TLS qĂ« funksionon nĂ« nivelin e bĂ«rthamĂ«s FreeBSD, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshpejtimin hardueror tĂ« TLS 1.3 nĂ« anĂ«n e pranimit. PĂ«rspejtimi Ă«shtĂ« siguruar pĂ«rmes nxjerrjes nĂ« anĂ«n e kartĂ«s sĂ« rrjetit tĂ« disa operacioneve qĂ« lidhen me pĂ«rpunimin e paketave tĂ« enkrimuar.
  • NĂ« skedarin e konfigurimit jail.conf Ă«shtĂ« shtuar direktyva " .include", e cila lejon pĂ«rfshirjen e skedareve shtesĂ« gjatĂ« ngarkesĂ«s sĂ« konfigurimit, nĂ« rrugĂ«t e tĂ« cilave lejohet pĂ«rdorimi i maskave. Parametri sysctl security.bsd.see_jail_proc Ă«shtĂ« zgjeruar, me ndihmĂ«n e tĂ« cilit pĂ«rdoruesve tĂ« paautorizuar nĂ« njĂ« ambient tĂ« veçantĂ« jail tani mund t'u ndalohet pĂ«rfundimi i detyruar, ndryshimi i prioritetit dhe debugimi i proceseve.
  • Programet pw dhe bsdinstall tani krijojnĂ« pĂ«rdoruesit nĂ« katalogun "\/home" si parazgjedhje, jo nĂ« "\/usr\/home". Lidhja simbolike pĂ«r "\/home", qĂ« tregon nĂ« "\/usr\/home", nuk krijohet mĂ«.
  • Konfigurimi i ndĂ«rtimit PROFILE Ă«shtĂ« çaktivizuar si parazgjedhje - versionet e profilizuara tĂ« bibliotekave tĂ« sistemit nuk ofrohen mĂ«, pĂ«r tĂ« pĂ«rdorur pajisjet e profilizimit (hwpmc).
  • NdĂ«rtimi i skedarĂ«ve ekzekutivĂ« pĂ«r arkitekturĂ«n 64-bit Ă«shtĂ« aktivizuar nĂ« mĂ«nyrĂ«n PIE (Position Independent Executable).
  • NĂ« hipervizorin Bhyve Ă«shtĂ« shtuar mundĂ«sia e kalimit tĂ« aksesit nĂ« TPM (Trusted Platform Module) dhe GPU (nĂ« mjediset virtuale pĂ«r çipat AMD dhe Intel).
  • Zbatimi i sistemit tĂ« skedarĂ«ve ZFS Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin OpenZFS 2.2. NĂ« utilitarin makefs Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve ZFS. ËshtĂ« dhĂ«nĂ« mundĂ«sia pĂ«r tĂ« krijuar njĂ« pishinĂ« ZFS tĂ« lidhur me njĂ« diskut virtual vdev.
  • Numri i bĂ«rthamave tĂ« CPU mbĂ«shtetje Ă«shtĂ« rritur nga 256 nĂ« 1024 (parametri MAXCPU) nĂ« sistemet me arkitekturĂ« amd64 dhe arm64.
  • NĂ« UFS pĂ«r konfigurimet ku Ă«shtĂ« aktivizuar regjistrimi (soft updates) lejohet kryerja e kontrollit tĂ« prapambetur tĂ« sistemit tĂ« skedarĂ«ve, duke pĂ«rdorur snapshotet UFS. NĂ« superbloket, hartat e grupeve tĂ« cilindrave dhe inode janĂ« shtuar verifikime shtesĂ« me hash pĂ«r identifikimin e dĂ«mtimeve.
  • ÈshtĂ« shtuar sistemi i skedarĂ«ve tarfs, qĂ« mund tĂ« pĂ«rdoret me arkivat tar tĂ« kompresuara me zstd.
  • ÈshtĂ« shtuar mjetet boottrace pĂ«r ndjekjen e ngjarjeve qĂ« ndodhin nĂ« fazĂ«n e ngarkimit dhe pĂ«rfundimit tĂ« sistemit.
  • ÈshtĂ« shtuar parametri i konfigurimit tĂ« bĂ«rthamĂ«s FIRECRACKER pĂ«r tĂ« mundĂ«suar ekzekutimin e FreeBSD nĂ« sistemin e virtualizimit Firecracker, i projektuar pĂ«r tĂ« ekzekutuar makina virtuale me kosto minimale. Koha e ngarkimit tĂ« bĂ«rthamĂ«s FreeBSD 14 nĂ«n menaxhimin e Firecracker Ă«shtĂ« reduktuar nĂ« 25 milisekonda, duke lejuar ngarkimin e ambientit me FreeBSD sipas nevojĂ«s pĂ«r tĂ« realizuar infrastrukturĂ«n e computing pa server.
  • NĂ« ngarkuesin, i shkruar nĂ« Lua, nĂ« njĂ« ambient tĂ« veçantĂ« sandbox, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r ekzekutimin e skedarĂ«ve lua, tĂ« vendosur nĂ« katalogun loader_conf_files.
  • ÈshtĂ« zgjeruar mbĂ«shtetjen pĂ«r NFS. ÈshtĂ« shtuar njĂ« opsion i ri montimi "syskrb5" pĂ«r mbĂ«shtetje Kerberos nĂ« NFSv 4.1\/4.2, si dhe Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r operacionin ExchangeID. ÈshtĂ« realizuar mundĂ«sia pĂ«r tĂ« ekzekutuar nfsd, nfsuserd, mountd, gssd dhe rpc.tlsservd nĂ« njĂ« ambient tĂ« izoluar rrjeti vnet.
  • NĂ« skenarin growfs Ă«shtĂ« implementuar mundĂ«sia e vendosjes sĂ« njĂ« seksioni swap nĂ« fund tĂ« zonĂ«s sĂ« zgjeruar nĂ« disk.
  • U shtua njĂ« provajder i ri DTrace kinst (dtrace_kinst), i cili lejon gjurmimin e strukturave tĂ« bĂ«rthamĂ«s.
  • NĂ« kriptosubstratĂ«n e bĂ«rthamĂ«s Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e enkriptimit XChaCha20-Poly1035 AEAD, si dhe Ă«shtĂ« shtuar API pĂ«r pĂ«rdorimin e kurbĂ«s eliptike curve25519 (pĂ«r WireGuard).
  • Koha e rinisjes Ă«shtĂ« shkurtuar. U shtua parametri sysctl kern.reboot_wait_time, i cili mund tĂ« ndryshojĂ« vonesĂ«n para rinisjes faktike pas shfaqjes sĂ« tĂ« gjitha mesazheve diagnostike nĂ« konsolĂ«. Nga e ardhmja, vonesa Ă«shtĂ« eliminuar.
  • ËshtĂ« shtuar njĂ« sistem timerfd nĂ« bĂ«rthamĂ«, qĂ« thjeshton portimin e aplikacioneve nga Linux.
  • U shtua sysctl machdep.mitigations.zenbleed.enable pĂ«r tĂ« bllokuar vulnerabilitetin Zenbleed nĂ« procesorĂ«t AMD Zen2.
  • NĂ« wpa_supplicant dhe hostapd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r Wi-Fi 6. NĂ« driverin iwlwifi sigurohet funksionimi me çipet Intel qĂ« mbĂ«shtesin Wi-Fi 6E AX411 / AX211 / AX210.
  • PĂ«r bĂ«rthamĂ«n nĂ« sistemet amd64 Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r mjetet AddressSanitizer dhe MemorySanitizer nga projekti LLVM.
  • NĂ« skriptet rc.d lejohet pĂ«rdorimi i metodĂ«s status, edhe nĂ«se emri i programit (procname) dhe skedari PID nuk janĂ« tĂ« pĂ«rcaktuar.
  • ShpejtĂ«sia e transmetimit tĂ« dhĂ«nave pĂ«rmes portit serial nĂ« bĂ«rthamĂ«, nĂ« bootloaders dhe nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit Ă«shtĂ« rritur nga 9600 nĂ« 115200 bps. Tingulli i alarmit Ă«shtĂ« vendosur nĂ« 800Hz si parazgjedhje. Siguruar integrim me devd pĂ«r dĂ«rgimin e tingullit pĂ«rmes kartĂ«s sĂ« zĂ«rit. PĂ«r konsolĂ«n vt, alarmi Ă«shtĂ« çaktivizuar si parazgjedhje (pĂ«r aktivizimin e tij Ă«shtĂ« e nevojshme tĂ« kryhen komandat «sysctl kern.vt.enable_bell=1» dhe «kbdcontrol -b normal»).
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r arkitekturĂ«n e accelerimit tĂ« operacioneve rrjetĂ«sore NXP DPAA2 (Data Path Acceleration Architecture Gen2).
  • ËshtĂ« shtuar driveri igc pĂ«r kontrollorĂ«t Ethernet Intel I225, qĂ« mbĂ«shtet shpejtĂ«sinĂ« 2.5 Gbps.
  • Si parazgjedhje Ă«shtĂ« aktivizuar konfigurimi net.inet.tcp.nolocaltimewait, qĂ« çaktivizon krijimin e regjistrave timewait pĂ«r lidhjet TCP, tĂ« cilat janĂ« ndĂ«rprerĂ« nĂ« anĂ«n e sistemit lokal.
  • ËshtĂ« zgjeruar dhe aktivizuar si parazgjedhje mbĂ«shtetja pĂ«r protokollin e komunikimit Netlink (RFC 3549), i cili pĂ«rdoret nĂ« Linux pĂ«r organizimin e ndĂ«rveprimit tĂ« bĂ«rthamĂ«s me proceset nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Disa mjete rrjeti janĂ« transferuar nĂ« pĂ«rdorimin e Netlink.
  • Filtri i grupit pf ofron pĂ«rputhje me sintaksĂ«n dhe sjelljen e operacioneve tĂ« normalizimit tĂ« paketave (scrubbing) nga versioni pf i OpenBSD. NĂ« pfsync Ă«shtĂ« zbatuar mundĂ«sia pĂ«r pĂ«rdorimin e transportit IPv6. Formati i paketave pfsync Ă«shtĂ« zgjeruar pĂ«r tĂ« mbĂ«shtetur radhĂ«t, normalizimin e paketave dhe rregullat route-to.
  • NĂ« ndĂ«rfaqen e rrjetit if_stf (IPv6 mbi IPv4) Ă«shtĂ« shtuar mbĂ«shtetje IPv6 Rapid Deployment (RFC 5969). NĂ« mĂ«nyrĂ« tĂ« paracaktuar Ă«shtĂ« çaktivizuar modaliteti IPv6 nodeinfo (RFC 4620).
  • Parametri sysctl net.inet.tcp.nolocaltimewait Ă«shtĂ« aktivizuar nĂ« mĂ«nyrĂ« tĂ« paracaktuar, duke çaktivizuar krijimin e regjistrimeve me gjendje timewait pĂ«r lidhjet TCP tĂ« ndĂ«rprera lokalisht.
  • NĂ« mĂ«nyrĂ« tĂ« paracaktuar, pĂ«r TCP Ă«shtĂ« aktivizuar mekanizmi i menaxhimit tĂ« mbingarkesĂ«s rrjet pĂ«rmes CUBIC nĂ« vend tĂ« NewReno, çka ka lejuar zgjerimin e pĂ«rdorimit tĂ« bandĂ«s sĂ« disponueshme.
  • NĂ« IPv4 Ă«shtĂ« çaktivizuar dĂ«rgimi i paketimeve tĂ« gjera nĂ« adresĂ«n zero tĂ« nĂ«nrrjetit, nĂ«se kjo adresĂ« nuk Ă«shtĂ« shpallur nĂ« mĂ«nyrĂ« tĂ« qartĂ« si e gjĂ«rĂ«. Ky ndryshim lejon pĂ«rdorimin e adresave pĂ«r hostet qĂ« pĂ«rfundojnĂ« me «.0».
  • JanĂ« ndryshuar cilĂ«simet e OpenSSH: nĂ« scp, protokolli SFTP Ă«shtĂ« aktivizuar nĂ« mĂ«nyrĂ« tĂ« paracaktuar nĂ« vend tĂ« scp/rcp, Ă«shtĂ« çaktivizuar mbĂ«shtetja pĂ«r nĂ«nshkrimet RSA/SHA-1, parametrat VerifyHostKeyDNS dhe X11Forwarding janĂ« caktuar nĂ« «jo», Ă«shtĂ« hequr direktiva VersionAddendum, Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simet HPN.
  • NĂ« mjetin date Ă«shtĂ« shtuar opsioni «-z» pĂ«r konvertimin e zona tĂ« kohĂ«s.
  • NĂ« mjetin diff Ă«shtĂ« shtuar opsioni «—color» pĂ«r vizualizimin e qartĂ« tĂ« ndryshimeve me ngjyrĂ«.
  • NĂ« mjetin sleep Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r njĂ«si matĂ«se tĂ« ndryshme nga sekondat (pĂ«r shembull, mund tĂ« tregoni «sleep 1h 30m»).
  • NĂ« mjetet head dhe tail Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r opsionet «-q» dhe «-h», si dhe Ă«shtĂ« zbatuar mundĂ«sia e caktimit tĂ« sasisĂ« me sufiks nĂ« sistemin ndĂ«rkombĂ«tar tĂ« njĂ«sive SI. NĂ« head Ă«shtĂ« hequr kufizimi nĂ« numrin maksimal tĂ« rreshtave 2^31.
  • NĂ« mjetin systat Ă«shtĂ« shtuar komanda «iolat» pĂ«r tĂ« dhĂ«nat mbi vonesat e hyrjes/daljes, tĂ« llogaritura nga planifikuesi CAM.
  • Biblioteka libncursesw Ă«shtĂ« ndarĂ« nĂ« dy biblioteka libtinfow dhe libncursesw. ËshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e terminfo nĂ« ncurses, jo vetĂ«m termcap.
  • PĂ«r arkitekturĂ«n aarch64 (arm64) Ă«shtĂ« zbatuar dhe aktivizuar si gjatĂ« ndĂ«rtimit opsioni i ndĂ«rtimit COMPAT_LIB32, duke siguruar ndĂ«rtimin e bibliotecave 32-bit pĂ«r sistemet ARM64, qĂ« lejojnĂ« ekzekutimin e skedarĂ«ve ekzekutivĂ« tĂ« ndĂ«rtuar pĂ«r platformĂ«n armv7.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r sistemet cloud. PĂ«r AWS EC2 janĂ« shtuar ndĂ«rtimet eksperimentale me FS-nĂ« rrĂ«njĂ«sore ZFS dhe cloud-init. PĂ«r Azure janĂ« ofruar imazhe pĂ«r arkitekturĂ«n arm64 dhe amd64, me opsion pĂ«r UFS ose ZFS. ËshtĂ« shtuar njĂ« driver pĂ«r kartĂ«n virtuale tĂ« rrjetit gve (Google Virtual NIC).
  • NĂ« sistemin ACPI Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pragun _CR3, qĂ« lejon caktimin e temperaturĂ«s, kur arrihet e cila sistemi do tĂ« kalojĂ« nĂ« mĂ«nyrĂ«n e spanjohjes (S3).
  • JanĂ« pĂ«rditĂ«suar versionet e aplikacioneve dhe bibliotekave tĂ« palĂ«ve tĂ« treta qĂ« bĂ«jnĂ« pjesĂ« nĂ« sistemin bazĂ«: OpenSSH 9.5p1, OpenSSL 3.0.12 (mĂ« parĂ« ishte pĂ«rdorur dega 1.1.1), awk 2021072, bc 6.6.0, libbsdxml 2.4.7, libfido2 1.13.0, tcpdump 4.99.4, libpcap 1.10.4, xz 5.4.3, zlib 1.3, zstd 1.5.2. Realizimi i utilitarit objdump Ă«shtĂ« zĂ«vendĂ«suar me llvm-objdump. Kompilatori Clang Ă«shtĂ« pĂ«rditĂ«suar nĂ« degĂ«n 16.
  • ËshtĂ« bĂ«rĂ« pastrimi i sistemeve tĂ« vjetra:
    • Nga sistemi bazĂ« Ă«shtĂ« hequr mbĂ«shtetja pĂ«r fjalĂ«kalimet e pĂ«rkohshme OPIE (pĂ«r ta rikthyer, mund tĂ« instaloni portin security/opie).
    • JanĂ« hequr driverĂ«t pĂ«r kartat e zĂ«rit me ndĂ«rfaqe ISA.
    • JanĂ« hequr utilitarĂ«t fmtree dhe minigzip.
    • JanĂ« hequr komponentĂ«t ATM nĂ« netgraph (NgATM).
    • ËshtĂ« hequr procesi i prapambetur telnetd (mund tĂ« pĂ«rdorni portin net/freebsd-telnetd).
    • ËshtĂ« hequr klasa VINUM nĂ« geom.
    • JanĂ« hequr driverĂ«t e vjetĂ«ruar amr, iscsi_initiator, iir, mn, mly, nlmrsa dhe twa.
    • Nga bĂ«rthamat GENERIC dhe MINIMAL Ă«shtĂ« hequr parametrin VESA.
    • Nga korniza kriptografike OCF (Open Cryptographic Framework) e punĂ«suar nĂ« nivelin e bĂ«rthamĂ«s Ă«shtĂ« hequr mbĂ«shtetja pĂ«r operacionet kriptografike asimetrike.
    • ËshtĂ« shpallur e vjetĂ«ruar utilitari mergemaster, pĂ«r tĂ« cilin duhet tĂ« pĂ«rdoret etcupdate.
    • ËshtĂ« hequr utilitari portsnap (pĂ«r nxjerrjen e porteve duhet tĂ« pĂ«rdoret «git clone https://git.FreeBSD.org/ports.git /usr/ports»).
    • ËshtĂ« ndaluar krijimi i ndĂ«rtimeve pĂ«r arkitekturĂ«n armv6.
    • ËshtĂ« hequr mbĂ«shtetja pĂ«r arkitekturĂ«n MIPS.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster