Pas 11 muajsh zhvillimi, është publikuar lëshimi FreeBSD 13.2. Imazhet e instalimit janë formuar për arkitekturat amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe mjediset e cloud si Amazon EC2, Google Compute Engine dhe Vagrant.
Ndryshimet kryesore:
- Ka vendosur mundësia për krijimin e snapshot-eve të sistemeve të skedarëve UFS dhe FFS, të cilat kanë të aktivizuar regjistrimin (soft updates). Igjithashtu, është shtuar mbështetje për ruajtjen e sfondit të dump-eve (ekzekutimi i dump me flag «-L») me përmbajtjen e sistemeve të skedarëve UFS të montuar, në të cilat regjistrimi është aktivizuar. Nga mundësitë që nuk janë të disponueshme kur përdoret regjistrimi, mbetet ekzekutimi në sfond i kontrollit të integritetit me ndihmën e utilitarit fsck.
- Në përbërjen kryesore është pranuar një driver që punon në nivelin e kernelit wg me implementimin e ndërfaqes rrjet. VPN WireGuard. Për përdorimin e algoritmeve të nevojshme kriptografike, u realizua një zgjerim i API-së së nën-sistemës kripto të bërthamës FreeBSD, në të cilin u shtua një mbulesë që lejon përdorimin e algoritmeve të papërkrahura në FreeBSD nga biblioteka libsodium përmes API-së standarde të kriptografisë. Gjatë procesit të zhvillimit, u realizua gjithashtu optimizimi për balancimin e barabartë të ngarkesave të enkriptimit dhe dekriptimit të pacjeve në bërthamat e CPU-së, duke reduktuar kostot e përpunimit të pacjeve WireGuard.
Përpjekja e mëparshme për të përfshirë WireGuard në FreeBSD u bë në vitin 2020, por përfundoi me një skandal, si rezultat i të cilit kodi që ishte shtuar tashmë u hoq për shkak të cilësisë së ulët, punës së pakujdesshme me buferat, përdorimit të stubbave në vend të kontrolleve, implementimit të papërfunduar të protokollit dhe shkeljes së licencës GPL. Një realizim i ri, i përgatitur në bashkëpunim me ekipet kryesore të zhvilluesve të FreeBSD dhe WireGuard me pjesëmarrjen e Jason Donenfeld, autorit të VPN WireGuard, dhe John Baldwin, një zhvillues të njohur të FreeBSD. Para miratimit të kodit të ri, u krye një rishikim i plotë i ndryshimeve me mbështetje nga organizata FreeBSD Foundation.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r protokollin e komunikimit Netlink (RFC 3549), i aplikuar nĂ« Linux pĂ«r tĂ« organizuar ndĂ«rveprimin e bĂ«rthamĂ«s me proceset nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Projekti kufizohet nĂ« mbĂ«shtetje tĂ« familjes sĂ« operacioneve NETLINK_ROUTE pĂ«r menaxhimin e gjendjes sĂ« nĂ«nstrukturĂ«s rrjetĂ« nĂ« bĂ«rthamĂ«, e cila lejon pĂ«rdorimin e utilitarit Linux ip nga paketa iproute2 pĂ«r menaxhimin e ndĂ«rfaqeve rrjetĂ«, vendosjen IP-adresave, konfigurimet e rrugĂ«ve dhe manipulimin e objekteve nexthop, qĂ« mbajnĂ« tĂ« dhĂ«na nĂ« lidhje me gjendjen e pĂ«rdorur pĂ«r kalimin e paketĂ«s nĂ« destinacionin e dĂ«shiruar.
- Për të gjitha skedarët ekzekutivë të sistemit bazë në platformat 64-bit, është aktivizuar automatikisht randomizimi i hapësirës së adresave (ASLR, Address Space Layout Randomization). Për të çaktivizuar përzgjedhshëm ASLR, mund të përdoren komandat «proccontrol -m aslr -s disable» ose «elfctl -e +noaslr».
- NĂ« ipfw, pĂ«r tĂ« kĂ«rkuar MAC-adresat pĂ«rdoren tabelat bazĂ« (Radix table), e cila lejon krijimin e tabelave me MAC-adresa dhe pĂ«rdorimin e tyre pĂ«r filtrimin e trafikut. PĂ«r shembull: ipfw table 1 create type mac ipfw table 1 add 11:22:33:44:55:66/48 ipfw add skipto tablearg src-mac âtable(1)â ipfw add deny src-mac âtable(1, 100)â ipfw add deny lookup dst-mac 1
- Janë shtuar dhe janë në dispozicion për ngarkim përmes loader.conf modulet e bërthamës dpdk_lpm4 dhe dpdk_lpm6 me realizimin e algoritmit të kërkimit të rrugëve DIR-24-8 për IPv4/IPv6, i cili lejon optimizimin e funksioneve të rrugëve për hostet me tabela shumë të mëdha rrugesh (në testime është vërejtur një rritje të shpejtësisë deri në 25%). Për konfigurimin e moduleve mund të përdoret utilitari standard route (është shtuar opsioni FIB_ALGO).
- Implementimi i sistemit të skedarëve ZFS është përmirësuar deri në lëshimin OpenZFS 2.1.9. Në skriptin fillestar zfskeys është siguruar ngarkimi automatik i çelësave të ruajtur në FS ZFS. Një skript i ri RC, zpoolreguid, është shtuar për të caktuar një identifikues GUID për një ose më shumë zpool (p.sh., i dobishëm për mjediset e virtualizimit me të dhëna të përbashkëta).
- Në hipervizorin Bhyve dhe modulit vmm është realizuar mbështetje për lidhjen e më shumë se 15 CPU të virtualizuar në sistemin mysafir (rregullohet përmes sysctl hw.vmm.maxcpu). Në utilitarin bhyve është realizuar emulimi i pajisjes virtio-input, me ndihmën e së cilës mund të futen ngjarje hyrëse nga tastiera dhe miu në sistemin mysafir.
- Në KTLS, implementimi i protokollit TLS, që punon në nivelin e bërthamës së FreeBSD, është shtuar mbështetje për përshpejtimin hardware të TLS 1.3 përmes transferimit të disa operacioneve të lidhura me përpunimin e paketave të koduara në kartën e rrjetit. Më parë, një mundësi e tillë ishte e disponueshme për TLS 1.1 dhe TLS 1.2.
- Në skriptin fillestar growfs, gjatë zgjerimit të sistemit të skedarëve të rrënjës është bërë e mundur shtimi i një ndarjeje për swap, nëse një e tillë mungon nga fillimi (p.sh., e dobishme gjatë instalimit në një kartë SD me imazhin e gatshëm të sistemit). Për të menaxhuar madhësinë e swap-it, është shtuar një parametr i ri growfs_swap_size në rc.conf.
- Në skriptin fillestar hostid, është siguruar gjenerimi i një UUID të rastësishëm në rast se skedari /etc/hostid mungon dhe nuk është e mundur të merret UUID nga hardueri. Po ashtu, është shtuar skedari /etc/machine-id me një përfaqësim kompakt të identifikuesit të hostit (pa shenja ndarëse).
- Në rc.conf janë shtuar variablat defaultrouter_fibN dhe ipv6_defaultrouter_fibN, përmes të cilëve mund të shtoni rrugë noklarë në tabelat FIB, të ndryshme nga ato primare.
- Në bibliotekën libmd është shtuar mbështetje për hash-at SHA-512/224.
- Në bibliotekën pthread është realizuar mbështetje për semantikën e funksioneve që përdoren në Linux.
- Në kdump është shtuar mbështetje për dekodimin e thirrjeve sistemore Linux. Në kdump dhe sysdecode është shtuar mbështetje për gjurmimin e thirrjeve sistemore në stilin e Linux.
- Në utilitarin killall, është bërë e mundur dërgimi i sinjalit për proceset që janë të lidhura me një terminal të caktuar (p.sh., «killall -t pts/1»).
- Shtuar utilita nproc për të treguar numrin e blloqeve të disponueshëm të llogaritjes për procesin aktual.
- Në utilitën pciconf është shtuar mbështetje për dekodimin e parametrave ACS (Access Control Services).
- Në bërthamë është shtuar cilësimi SPLIT_KERNEL_DEBUG, që lejon ruajtjen në skedarë të veçantë të informacionit të debugging për bërthamën dhe modulat e bërthamës.
- Në ABI linux gati është përfunduar implementimi i mbështetjes për mekanizmin vDSO (virtual dynamic shared objects), që ofron një grup të kufizuar të thirrjeve sistemike, të disponueshme në hapësirën e përdoruesit pa ndryshim konteksti. ABI linux në sistemet ARM64 është çuar në paritet me implementimin për arkitekturën AMD64.
- Përmirësuar mbështetje për harduerin. Shtuar mbështetje për monitorimin e performancës (hwpmc) për CPU Intel Alder Lake. Përditësuar driver-in iwlwifi për kartat e paqëndrueshme Intel me mbështetje për çip të rinj dhe standardin 802.11ac. Shtuar driver-in rtw88 për kartat e paqëndrueshme Realtek me interface PCI. Zgjeruar mundësitë e shtresës linuxkpi për përdorim në driverat e Linux në FreeBSD.
- Biblioteka OpenSSL është azhurnuar në versionin 1.1.1t, LLVM/Clang në versionin 14.0.5, dhe serveri dhe klienti SSH janë azhurnuar në OpenSSH 9.2p1 (në versionin e mëparshëm ishte përdorur OpenSSH 8.8p1). Gjithashtu janë azhurnuar versionet e bc 6.2.4, expat 2.5.0, file 5.43, less 608, libarchive 3.6.2, sendmail 8.17.1, sqlite 3.40.1, unbound 1.17.1, zlib 1.2.13.
Për më tepër, është shpallur kalimi në statusin e mbetjes dhe largimi që nga dega FreeBSD 14.0 i fjalëkalimeve të përkohshme OPIE, drejtuesve ce dhe cp, drejtuesve për karta me ndërfaqe ISA, utilitareve mergemaster dhe minigzip, komponenteve ATM në netgraph (NgATM), procesit të fondeve telnetd dhe klasës VINUM në geom.
Burimi: opennet.ru
