Lëshimi i FreeBSD 14.4

Pas pashtën nëntë muajsh zhvillimi, është formuar versioni FreeBSD 14.4. Imazhet e instalimit janë përgatitur për arkitekturat amd64, i386, aarch64, armv7, powerpc, powerpc64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sisteme virtualizimi (QCOW2, VHD, VMDK, raw) dhe mjedise cloud si Amazon EC2, Google Compute Engine dhe Vagrant.

Përditësimi tjetër i FreeBSD 14.5 është planifikuar për shtator 2026. Mbështetje për versionin aktual FreeBSD 14.4 do të ofrohet deri më 31 dhjetor 2026, ndërsa për versionin e kaluar FreeBSD 14.3 deri më 30 qershor 2026. Në përgjithësi, dega FreeBSD 14 do të shoqërohet deri më 30 nëntor 2028, dhe dega FreeBSD 13.x deri më 30 prill 2026. Paralelisht, po zhvillohet dega FreeBSD 15, me lëshimin e saj të ardhshëm (15.1) të planifikuar për 2 qershor 2026.

Ndryshimet kryesore në FreeBSD 14.4:

  • ËshtĂ« shtuar mjeti sndctl pĂ«r tĂ« menaxhuar cilĂ«simet e kartave tĂ« zĂ«rit.
  • NĂ« mjetin swapon Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r skedarĂ«t e shkĂ«mbimit tĂ« enkriptuar, pĂ«r identifikimin e tĂ« cilĂ«ve pĂ«rmes fstab mund tĂ« pĂ«rdoren pajisje md me sufiksin «.eli».
  • NĂ« mjetin nuageinit, qĂ« ekzekuton inicializimin makinat virtuale, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r cloud-init, konfigurimin nĂ« rrjet dhe menaxhimin e paketave. PĂ«r qĂ«llime kompatibiliteti me cloud-init janĂ« shtuar komandat ‘runcmd’, ‘packages’, ‘fqdn’, ‘hostname’, ‘sudo’, ‘write_files’, ‘nameservers’, ‘tzsetup’ dhe ‘doas’. ËshtĂ« realizuar njĂ« parser i plotĂ« i formatit YAML. ËshtĂ« pĂ«rfshirĂ« regjistrimi i logjeve. JanĂ« realizuar komandat «chpasswd», ‘wakeonlan’, ‘set-name’ dhe ‘match.driver’.
  • Fonti i konsolĂ«s spleen Ă«shtĂ« azhurnuar nĂ« versionin 2.2.0 dhe Ă«shtĂ« zgjeruar me simbole tĂ« tjera (tira e gjatĂ«, tira e shkurtĂ«r, defis, kĂ«ndore, katror i bardhĂ«, kryq dhe dyfish kryq). ËshtĂ« pĂ«rmirĂ«suar rregullimi i simboleve nĂ« ekrane me densitet tĂ« lartĂ« pikselesh. NĂ« fontin e konsolĂ«s gallant, i cili tani pĂ«rfshin mĂ« shumĂ« se 4300 glifa, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r cirilikun dhe grupe me simbole matematikore, shigjeta, valuta dhe korniza.
  • NĂ« pĂ«rmbajtje Ă«shtĂ« pĂ«rfshirĂ« sistemi i skedarĂ«ve 9P (p9fs), i cili mund tĂ« pĂ«rdoret me pajisje virtio-9p dhe hipervizorin Bhyve pĂ«r tĂ« organizuar qasjen nga makinat virtuale nĂ« pĂ«rmbajtjen e sistemit tĂ« skedarĂ«ve tĂ« mjedisit pritĂ«s. PĂ«r ngarkimin e driverit nĂ« loader.conf duhet tĂ« pĂ«rdoret konfigurimi «virtio_p9fs_load=YES».
  • NĂ« sistemin e skedarĂ«ve tarfs Ă«shtĂ« krijuar mundĂ«sia e punĂ«s me skedarĂ«t qĂ« kanĂ« njĂ« madhĂ«si mĂ« tĂ« madhe se 4 GB.
  • NĂ« FĐĄ, unionfs dhe nullfs Ă«shtĂ« forcuar kontrolli i vnode-ve rrĂ«njĂ«sore gjatĂ« trajtimit tĂ« rrugĂ«ve me «..» pĂ«r tĂ« bllokuar vulnerabilitetet potenciale qĂ« lejojnĂ« daljen pĂ«rtej katalogut rrĂ«njĂ«sor tĂ« mjedisit jail.
  • NĂ« nĂ«n-sistemin Jail Ă«shtĂ« kufizuar aksesimi i pĂ«rdoruesve pa privilegje nga Jail-i prind nĂ« ekzekutimin e debug, konfigurimin e planifikuesit dhe dĂ«rgimin e sinjaleve nĂ« proceset qĂ« punojnĂ« nĂ« Jail-et e fĂ«mijĂ«ve. PĂ«r kryerjen e operacioneve tĂ« tilla janĂ« propozuar privilegje tĂ« veçanta PRIV_SCHED_DIFFJAIL, PRIV_DEBUG_DIFFJAIL dhe PRIV_SIGNAL_DIFFJAIL. PĂ«r rikthimin e sjelljes sĂ« vjetĂ«r nĂ« menaxhimin e proceseve nĂ« Jail Ă«shtĂ« shtuar konfigurimi «allow.nounprivileged_parent_tampering».
  • NĂ«n-sistemi Jail ka marrĂ« mbĂ«shtetje pĂ«r parametrat «met» dhe «env», pĂ«rmes tĂ« cilĂ«ve mund tĂ« lidhen metadata dhe tĂ« dhĂ«na mjedisore arbitrare me mjediset Jail. Parametrat mund tĂ« pĂ«rcaktohen gjatĂ« krijimit tĂ« Jail, tĂ« modifikohen me komandĂ«n «jail -cm» dhe tĂ« shihen me komandĂ«n jls. PĂ«r shembull, ‘jail -cm 
 meta=»tag1=value1 tag2=value2″ env=»configuration»‘. PĂ«r tĂ« kufizuar madhĂ«sinĂ« maksimale tĂ« tĂ« dhĂ«nave nĂ« parametra, Ă«shtĂ« propozuar konfigurimi sysctl «security.jail.meta_maxbufsize».
  • NĂ« utilitarin ngctl Ă«shtĂ« shtuar flagu «-j» pĂ«r tĂ« ekzekutuar komanda brenda mjedisit tĂ« caktuar Jail. Flag-u i shtuar lejon manipulimin e nyjeve netgraph nĂ« mjedise tĂ« izoluar, ku utilitari ngctl nuk Ă«shtĂ« instaluar.
  • Pjesa e utilitarit mdo Ă«shtĂ« zgjeruar, duke lejuar ekzekutimin e komandave nĂ«n njĂ« pĂ«rdorues tjetĂ«r nĂ« mĂ«nyrĂ« tĂ« ngjashme me utilitarin «su», por duke pĂ«rdorur nĂ« vend tĂ« setuid moduln e bĂ«rthamĂ«s mac_do dhe thirrjen sistemike setcred. NĂ« versionin e ri janĂ« realizuar opsione pĂ«r tĂ« menaxhuar identifikuesit e pĂ«rdoruesve dhe grupeve nĂ« proceset qĂ« ekzekutohen: «-k» pĂ«r ruajtjen e pĂ«rdoruesve aktualĂ«; «-g» dhe «-G» pĂ«r caktimin e grupit kryesor dhe atyre shtesĂ«; «-s» pĂ«r ndryshimin e grupeve shtesĂ«; «—euid», «—ruid», «—svuid», «—egid», «—rgid» dhe «—svgid» pĂ«r tĂ« tejkaluar identifikuesit e caktuar.
  • NĂ« utilitarin kadmin, i cili Ă«shtĂ« i destinuar pĂ«r menaxhimin e Kerberos, Ă«shtĂ« shtuar opsioni «-f» pĂ«r dumpin e BD-sĂ« Heimdal KDC nĂ« formatin e pĂ«rputhshĂ«m me MIT KDC, i cili lejon migrimin nga Heimdal Kerberos nĂ« MIT Kerberos pa krijimin e plotĂ« tĂ« rinj tĂ« BD-sĂ«.
  • NĂ« versionin e supozuar tĂ« sistemit tĂ« bazĂ«s Ă«shtĂ« reduktuar menaxheri i paketave pkg(7), opsionet janĂ« standardizuar me versionin e plotĂ« tĂ« mjetit pkg(8). Renditja e opsioneve pĂ«r komandat nĂ« pkg(7) tani duhet tĂ« pĂ«rputhet me sjelljen e pkg(8), pĂ«r shembull, nĂ« vend tĂ« 'pkg -f bootstrap' duhet tĂ« pĂ«rdoret 'pkg bootstrap -f'.
  • NĂ« instaluesin bsdinstall Ă«shtĂ« ndaluar mbĂ«shtetja pĂ«r instalimin qĂ« pĂ«rdor sistemin e skedarĂ«ve ZFS nĂ« disqe me MBR (ZFS mund tĂ« pĂ«rdoret vetĂ«m nĂ« disqe me GPT). ËshtĂ« siguruar kopjimi i ngarkuesit loader.efi nĂ« tĂ« gjitha ESP (Particionet e Sistemit EFI) tĂ« krijuara nĂ« disqe me ZFS, nĂ« rast se disku kryesor dĂ«shton.
  • NĂ« utilitarin freebsd-update Ă«shtĂ« siguruar njĂ« rend rigid pĂ«r instalimin e bibliotekave tĂ« ndara: libsys, libc, libthr dhe pastaj tĂ« tjerat, qĂ« e eliminon shfaqjen e problemeve kur pĂ«rditĂ«sohet nga FreeBSD 14.x nĂ« degĂ«n 15.x.
  • NĂ« utilitarin newfs Ă«shtĂ« shtuar flag-u '-u' pĂ«r tĂ« çaktivizuar mekanizmin e 'soft updates' dhe regjistrimin pĂ«r sistemin e skedarĂ«ve UFS2.
  • NĂ« bibliotekat PAM (Modulet e Autentifikimit tĂ« Pllakosura) Ă«shtĂ« garantuar kĂ«rkimi i moduleve nĂ« katalogun '${LOCALBASE}/lib/security' pĂ«rveç katalogut '${LOCALBASE}/lib'.
  • NĂ« strukturĂ«n wireless net80211 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kanalet VHT160 dhe VHT80P80, qĂ« pĂ«rdoren nĂ« pikĂ« qasjes moderne.
  • ËshtĂ« zgjeruar mbĂ«shtetje pĂ«r pajisjet. NĂ« driver-in iwlwifi pĂ«r adaptuesit wireless tĂ« Intel Ă«shtĂ« shtuar mbĂ«shtetje ACPI. NĂ« driver-in ix dhe ixv Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r familjen e kartave tĂ« rrjetit Intel Ethernet E610 2.5G/5G/10G. NĂ« driver-in mfi dhe mrsas Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorĂ«t RAID Fujitsu SAS 6Gbit/s 1GB (D3116), tĂ« pĂ«rdorur nĂ« sistemet Fujitsu PRIMERGY.
  • NĂ« imazhet e formuara tĂ« kartave SD Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r platformat Raspberry Pi Zero 2W.
  • Processi nĂ« sfond blacklistd, qĂ« garanton bllokimin dinamik tĂ« porteve tĂ« rrjetit pĂ«r mbrojtje nga DoS, Ă«shtĂ« azhurnuar dhe ribĂ«rĂ« nĂ« blocklistd.
  • NĂ« sistemin e bazĂ«s Ă«shtĂ« pĂ«rfshirĂ« paketi me lidhjet Lua pĂ«r libyaml.
  • OpenSSH Ă«shtĂ« azhurnuar nga versioni 9.9p2 nĂ« 10.0p2, duke pĂ«rfshirĂ« si default algoritmin hibrid mlkem768x25519-sha256, i mbrojtur nga sulmet me kompjuterĂ« kuantik.
  • Versionet e komponentĂ«ve tĂ« jashtĂ«m janĂ« azhurnuar: OpenZFS 2.2.9 (nĂ« vend tĂ« 2.2.7), OpenSSL 3.0.16, SQLite 3.50.4, unbound 1.24.1, libucl 0.9.2, expat 2.7.3, libyaml 0.2.5, libarchive 3.8.5, xz 5.8.2, less 685, bmake 20251111, bc 7.1.0.
  • NĂ« mediat instalues bazĂ« (bootonly) janĂ« shtuar paketa me firmware pĂ«r pajisjet wireless qĂ« lejojnĂ« pĂ«rdorimin e lidhjes wireless pĂ«r tĂ« tĂ«rhequr skedarĂ«t e instalimit pĂ«rmes rrjetit.
  • Shtoihet skedari ekzekutiv sbin/ipfw15, i ndĂ«rtuar me njĂ« KBI (Kernel Binary Interface) tĂ« ri pĂ«r pĂ«rputhshmĂ«ri me bĂ«rthamĂ«n FreeBSD 15. Vegla origjinale ipfw e identifikon vetĂ« praninĂ« e KBI tĂ« ri dhe aktivizon ipfw15 nĂ« rast nevoje pĂ«r ngarkimin e duhur tĂ« rregullave tĂ« filtrimit tĂ« paketimeve gjatĂ« azhurnimit nĂ« FreeBSD 15.
  • ËshtĂ« shpallur e vjetruar dhe planifikuar pĂ«r fshirje mbĂ«shtetjes sĂ« protokollit tĂ« ruterizimit RIP (routed, rtquery, route6d, rip6query). NĂ« vend tĂ« routed rekomandohet pĂ«rdorimi i pakimeve ‘bird’ ose ‘quagga’ nga koleksioni i porteve.
  • ËshtĂ« shpallur e vjetruar realizimi i integruar MIDI-sekuencues nĂ« bĂ«rthamĂ«.
  • ËshtĂ« hequr kodi pĂ«r pĂ«rputhshmĂ«rinĂ« me versionet e filtrimit tĂ« paketimeve ipfw, tĂ« cilat ishin tĂ« disponueshme para lĂ«shimit tĂ« FreeBSD 8.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster