Lëshimi i FreeBSD 14.0

Pas dy vites e gjysmë që nga publikimi i degës 13.0 është formuar lëshimi FreeBSD 14.0. Imazhet instalues janë përgatitur për arkitekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 dhe riscv64. Për më tepër, janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe mjediset në cloud Amazon EC2, Google Compute Engine dhe Vagrant. Dega FreeBSD 14 do të jetë e fundit me mbështetje për platformat 32-bit. Në FreeBSD 15 do të mbetet vetëm mbështetja për sistemet 64-bit, por do të ruhet mundësia për ndërtimin e programeve 32-bit dhe përdorimin e modit COMPAT_FREEBSD32 për ekzekutimin e skedareve 32-bit në një mjedis 64-bit.

Ndryshimet kryesore:

  • Si interpretuese komandash pĂ«r pĂ«rdoruesin root Ă«shtĂ« pĂ«rcaktuar si parazgjedhje /bin/sh.
  • PĂ«r pajisjet NVME, si parazgjedhje nĂ« tĂ« gjitha platformat Ă«shtĂ« aktivizuar drejtuesi nda. PĂ«r tĂ« rikthyer drejtuesin e vjetĂ«r nvd nĂ« loader.conf Ă«shtĂ« parashikuar ndarja "hw.nvme.use_nvd=1".
  • U shtua njĂ« utilitar i ri "fwget", i cili identifikon pajisjet qĂ« kĂ«rkojnĂ« firmware dhe instalon paketat pĂ«rkatĂ«se me firmware. Aktualisht mbĂ«shteten vetĂ«m pajisjet PCI dhe firmware pĂ«r GPU-tĂ« Intel dhe AMD.
  • Shtesa e re pĂ«r utilitarin base64 pĂ«r kodimin dhe dekodimin e tĂ« dhĂ«nave nĂ« formatin base64.
  • U shtua utilitari tcpsso, qĂ« lejon vendosjen e opsioneve tĂ« socket pĂ«r lidhje ekzistuese TCP (pĂ«r shembull, mund tĂ« ndryshohet moduli i kontrollit tĂ« ngarkesĂ«s ose staku TCP).
  • Si agenti i dĂ«rgimit tĂ« postĂ«s nĂ« mĂ«nyrĂ« default, Ă«shtĂ« pĂ«rdorur dma (DragonFly Mail Agent) nĂ« vend tĂ« sendmail. Sendmail Ă«shtĂ« ruajtur nĂ« paketimin bazĂ« dhe Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 8.17.1.
  • NĂ« KTLS, implementimi i protokollit TLS qĂ« punon nĂ« nivelin e bĂ«rthamĂ«s sĂ« FreeBSD, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshpejtimin harduerik tĂ« TLS 1.3 nĂ« anĂ«n marrĂ«s. PĂ«rshpejtimi Ă«shtĂ« siguruar pĂ«rmes transferimit nĂ« anĂ«n e kartĂ«s rrjetit tĂ« disa operacioneve tĂ« lidhura me trajtimin e paketimeve tĂ« kriptuara.
  • NĂ« skedarin e konfigurimit jail.conf Ă«shtĂ« shtuar direktiva «.include», e cila lejon lidhjen e skedave shtesĂ« gjatĂ« ngarkimit tĂ« konfigurimit, nĂ« rrugĂ«t e tĂ« cilave lejohet pĂ«rdorimi i maskave. ËshtĂ« zgjeruar parametri sysctl security.bsd.see_jail_proc, pĂ«rmes tĂ« cilit tani pĂ«rdoruesit e paautorizuar nĂ« njĂ« ambient tĂ« veçantĂ« jail mund tĂ« ndalohen nga pĂ«rfundimi i detyrueshĂ«m, ndryshimi i prioritetit dhe debugimi i proceseve.
  • Programet pw dhe bsdinstall tani krijojnĂ« pĂ«rdoruesit nĂ« katalogun "/home" si default, jo nĂ« "/usr/home". Linku simbolik pĂ«r "/home", qĂ« tregon nĂ« "/usr/home", nuk krijohet mĂ«.
  • Aktivizimi i konfigurimit tĂ« ndĂ«rtimit PROFILE Ă«shtĂ« çaktivizuar si default — versionet e profilizuara tĂ« bibliotekave sistemike nuk ofrohen mĂ«, duhet tĂ« pĂ«rdoren burimet e profilizimit (hwpmc).
  • Aktivizimi i ndĂ«rtimit tĂ« skedarĂ«ve ekzekutivĂ« pĂ«r arkitekturĂ« 64-bit nĂ« modalitetin PIE (Executable e Pavarur nga Pozita) Ă«shtĂ« pĂ«rfshirĂ«.
  • Hypervisor-i Bhyve tani mbĂ«shtet kalimin e aksesit nĂ« TPM (Moduli i PlatformĂ«s sĂ« Besuar) dhe GPU (nĂ« mjediset virtuale pĂ«r çipat AMD dhe Intel).
  • Implementimi i sistemit tĂ« skedarĂ«ve ZFS Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin OpenZFS 2.2. Utilita makefs ka marrĂ« mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve ZFS. ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« krijuar njĂ« grup ZFS tĂ« lidhur me njĂ« disk virtual vdev.
  • Numri i bĂ«rthamave tĂ« mbĂ«shtetur CPU (parametri MAXCPU) nĂ« sistemet bazuar nĂ« arkitekturĂ«n amd64 dhe arm64 Ă«shtĂ« rritur nga 256 nĂ« 1024.
  • NĂ« UFS pĂ«r konfigurimet ku Ă«shtĂ« e aktivizuar regjistrimi (soft updates), lejohet ekzekutimi i kontrolleve nĂ« sfond tĂ« sistemit tĂ« skedarĂ«ve, duke pĂ«rdorur snapshotet UFS. NĂ« superbloket, hartat e grupeve tĂ« cilindrave dhe inode janĂ« shtuar kontrolle tĂ« tjera tĂ« hash-it pĂ«r tĂ« identifikuar dĂ«mtimet.
  • Shtuar sistemi i skedarĂ«ve tarfs, i cili mund tĂ« pĂ«rdoret me arkivat tar qĂ« janĂ« kompresuar duke pĂ«rdorur zstd.
  • Shtuar mjetin boottrace pĂ«r ndjekjen e ngjarjeve qĂ« ndodhin gjatĂ« fazĂ«s sĂ« ngarkesĂ«s dhe mbylljes sĂ« sistemit.
  • Shtuar parametrin e konfigurimit tĂ« bĂ«rthamĂ«s FIRECRACKER pĂ«r tĂ« siguruar nisjen e FreeBSD nĂ« sistemin e virtualizimit Firecracker, i cili Ă«shtĂ« projektuar pĂ«r tĂ« nisur makina virtuale me shpenzime minimale. Koha e ngarkesĂ«s sĂ« bĂ«rthamĂ«s FreeBSD 14 nĂ«n Firecracker Ă«shtĂ« reduktuar nĂ« 25 milisekonda, duke lejuar nisjen e mjediseve me FreeBSD sipas nevojĂ«s pĂ«r tĂ« realizuar infrastrukturĂ«n e kompjuterĂ«ve pa serverĂ«.
  • NĂ« bootloader, i shkruar nĂ« gjuhĂ«n Lua, nĂ« njĂ« mjedis tĂ« veçantĂ« sandbox Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r ekzekutimin e skedareve lua tĂ« vendosura nĂ« katalogun loader_conf_files.
  • PĂ«rkrahje e zgjeruar pĂ«r NFS. ËshtĂ« shtuar njĂ« opsion i ri montimi "syskrb5" pĂ«r tĂ« mbĂ«shtetur Kerberos nĂ« NFSv 4.1/4.2, si dhe Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r operacionin ExchangeID. ËshtĂ« implementuar mundĂ«sia pĂ«r tĂ« ekzekutuar nfsd, nfsuserd, mountd, gssd dhe rpc.tlsservd nĂ« njĂ« ambient rrjeti tĂ« izoluar vnet.
  • NĂ« skriptin growfs Ă«shtĂ« implementuar mundĂ«sia e vendosjes sĂ« seksionit tĂ« shkĂ«mbimit nĂ« fund tĂ« zonĂ«s qĂ« mund tĂ« zgjerohet nĂ« disk.
  • ËshtĂ« shtuar njĂ« ofrues i ri DTrace kinst (dtrace_kinst), i cili lejon trajtimin e strukturave tĂ« bĂ«rthamĂ«s.
  • Sistemi i kriptimit tĂ« bĂ«rthamĂ«s ka pĂ«rfshirĂ« mbĂ«shtetje pĂ«r algoritmin e enkriptimit XChaCha20-Poly1035 AEAD, si dhe Ă«shtĂ« shtuar API pĂ«r tĂ« pĂ«rdorur kurbĂ«n eliptike curve25519 (pĂ«r WireGuard).
  • Koha e rindezjes Ă«shtĂ« shkurtuar. ËshtĂ« shtuar parametri sysctl kern.reboot_wait_time, pĂ«rmes tĂ« cilit mund tĂ« ndryshoni vonesĂ«n para rindezjes aktuale pas shfaqjes sĂ« tĂ« gjitha mesazheve diagnostike nĂ« konsolĂ«. NĂ« mĂ«nyrĂ« default, vonesa Ă«shtĂ« hequr.
  • NĂ« bĂ«rthamĂ« Ă«shtĂ« shtuar njĂ« nĂ«nsistem timerfd, qĂ« lehtĂ«son portimin e programeve nga Linux.
  • ËshtĂ« shtuar sysctl machdep.mitigations.zenbleed.enable pĂ«r tĂ« bllokuar vulnerabilitetin Zenbleed nĂ« procesorĂ«t AMD Zen2.
  • NĂ« wpa_supplicant dhe hostapd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r Wi-Fi 6. NĂ« driver-in iwlwifi, Ă«shtĂ« siguruar funksionimi me çipat Intel qĂ« mbĂ«shtesin Wi-Fi 6E AX411/AX211/AX210.
  • PĂ«r bĂ«rthamat nĂ« sisteme amd64 Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r instrumentet AddressSanitizer dhe MemorySanitizer nga projekti LLVM.
  • NĂ« skriptet rc.d Ă«shtĂ« lejuar pĂ«rdorimi i metodĂ«s status, edhe nĂ«se nĂ« skript nuk Ă«shtĂ« i pĂ«rcaktuar emri i programit (procname) dhe skedari PID.
  • ShpejtĂ«sia e transferimit tĂ« tĂ« dhĂ«nave pĂ«rmes portit serial nĂ« bĂ«rthamĂ«, bootloader dhe hapĂ«sirĂ«n e pĂ«rdoruesit Ă«shtĂ« rritur nga 9600 nĂ« 115200 bps si parazgjedhje. Tonin e zĂ«rit parazgjedhur e ka vendosur nĂ« 800Hz. ËshtĂ« siguruar integrimi me devd pĂ«r tĂ« luajtur zĂ«rit pĂ«rmes kartĂ«s sĂ« zĂ«rit. PĂ«r konsolĂ«n vt, tonin e zĂ«rit parazgjedhur e ka çaktivizuar (pĂ«r ta aktivizuar duhet tĂ« ekzekutoni komandat "sysctl kern.vt.enable_bell=1" dhe "kbdcontrol -b normal").
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r arkitekturĂ«n e pĂ«rshpejtimit tĂ« operacioneve rrjet NXP DPAA2 (Data Path Acceleration Architecture Gen2).
  • ËshtĂ« shtuar driver-i igc pĂ«r kontrollet Ethernet Intel I225, duke mbĂ«shtetur shpejtĂ«sinĂ« 2.5 Gbps.
  • Duke qenĂ« parazgjedhur, Ă«shtĂ« aktivizuar konfigurimi net.inet.tcp.nolocaltimewait, qĂ« çaktivizon krijimin e regjistrimeve timewait pĂ«r lidhjet TCP, tĂ« shkĂ«putura nga ana e sistemit lokal.
  • MbĂ«shtetje e zgjeruar dhe e aktivizuar nga fillimi pĂ«r protokollin e komunikimit Netlink (RFC 3549), i pĂ«rdorur nĂ« Linux pĂ«r tĂ« organizuar ndĂ«rveprimin e bĂ«rthamĂ«s me proceset nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Disa utilitete rrjetesh janĂ« pĂ«rkthyer pĂ«r tĂ« pĂ«rdorur Netlink.
  • NĂ« filtrin e paketave pf Ă«shtĂ« siguruar pĂ«rputhshmĂ«ria me sintaksĂ«n dhe sjelljen e operacioneve pĂ«r normalizimin e paketave (scrubbing) tĂ« versionit pf nga OpenBSD. NĂ« pfsync Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« transportit IPv6. Formati i paketave pfsync Ă«shtĂ« zgjeruar pĂ«r tĂ« mbĂ«shtetur radhĂ«t, normalizimin e paketave dhe rregullat route-to.
  • E shtuar nĂ« ndĂ«rfaqen e rrjetit if_stf (IPv6 mbi IPv4) mbĂ«shtetje IPv6 Rapid Deployment (RFC 5969). Zakonisht Ă«shtĂ« çaktivizuar modaliteti IPv6 nodeinfo (RFC 4620).
  • Parametri sysctl net.inet.tcp.nolocaltimewait Ă«shtĂ« aktivizuar nga fillimi, duke çaktivizuar krijimin e regjistrimeve me gjendjen timewait pĂ«r lidhjet TCP qĂ« janĂ« ndĂ«rprerĂ« lokalisht.
  • Deri tani pĂ«r TCP Ă«shtĂ« pĂ«rdorur mekanizmi i menaxhimit tĂ« ngarkesĂ«s sĂ« rrjetit CUBIC nĂ« vend tĂ« NewReno, duke zgjedhur kĂ«shtu shfrytĂ«zimin e gjĂ«rĂ« tĂ« brezit tĂ« disponueshĂ«m.
  • NĂ« IPv4 Ă«shtĂ« çaktivizuar dĂ«rgimi i paketave tĂ« transmetimit nĂ« adresĂ«n zero tĂ« nĂ«nrrjetit, nĂ«se kjo adresĂ« nuk shpallet qartĂ« si transmetim. Ndryshimi lejon qĂ« adressat qĂ« pĂ«rfundojnĂ« me '.0' tĂ« pĂ«rdoren pĂ«r hostet.
  • JanĂ« ndryshuar cilĂ«simet e OpenSSH: nĂ« scp, protokolli SFTP Ă«shtĂ« aktivizuar si tĂ«.DEFAULT nĂ« vend tĂ« scp/rcp, mbĂ«shtetja pĂ«r nĂ«nshkrimet RSA/SHA-1 Ă«shtĂ« çaktivizuar, parametrat VerifyHostKeyDNS dhe X11Forwarding janĂ« vendosur nĂ« 'no', Ă«shtĂ« hequr direktiva VersionAddendum, si dhe mbĂ«shtetja pĂ«r cilĂ«simet HPN.
  • NĂ« utilitarin date Ă«shtĂ« shtuar opsioni '-z' pĂ«r transformimin e zona tĂ« kohĂ«s.
  • NĂ« utilitarin diff Ă«shtĂ« shtuar opsioni '--color' pĂ«r vizualizimin ilustrues tĂ« ndryshimeve me ngjyrĂ«.
  • NĂ« utilitarin sleep Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r njĂ«si tĂ« matjes tĂ« tjera pĂ«rveç sekondave (p.sh., mund tĂ« specifikoni 'sleep 1h 30m').
  • NĂ« utilitarĂ«t head dhe tail Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r opsionet '-q' dhe '-h', si dhe Ă«shtĂ« realizuar mundĂ«sia e specifikimit tĂ« sasisĂ« me sufixe nĂ« sistemin ndĂ«rkombĂ«tar tĂ« njĂ«sive SI. NĂ« head Ă«shtĂ« hequr kufizimi pĂ«r numrin maksimal tĂ« rreshtave 2^31.
  • NĂ« utilitarin systat Ă«shtĂ« shtuar komanda 'iolat' pĂ«r tĂ« shfaqur informacione mbi vonesat e hyrjes/daljes, tĂ« llogaritura nga planifikuesi CAM.
  • Biblioteka libncursesw Ă«shtĂ« e ndarĂ« nĂ« dy biblioteka libtinfow dhe libncursesw. ËshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e bazĂ«s sĂ« terminfo nĂ« ncurses, dhe jo vetĂ«m termcap.
  • PĂ«r arkitekturĂ«n aarch64 (arm64) Ă«shtĂ« implementuar dhe pĂ«rfshirĂ« si opsion ndĂ«rtimi COMPAT_LIB32, duke mundĂ«suar ndĂ«rtimin e biblioteka 32-bit pĂ«r sistemet ARM64, qĂ« lejon ekzekutimin e skedarĂ«ve tĂ« ekzekutueshĂ«m tĂ« ndĂ«rtuar pĂ«r platformĂ«n armv7.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r sistemet nĂ« cloud. PĂ«r AWS EC2 janĂ« shtuar ndĂ«rtimet eksperimentale me sistemin e skedarĂ«ve rrĂ«njĂ«sor ZFS dhe cloud-init. PĂ«r Azure janĂ« ofruar imazhe pĂ«r arkitekturĂ«n arm64 dhe amd64, sipas zgjedhjes me UFS ose ZFS. ËshtĂ« shtuar ngarkuesi pĂ«r kartĂ«n virtuale tĂ« rrjetit gve (Google Virtual NIC).
  • NĂ« sistemin ACPI Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n threshold _CR3, e cila lejon tĂ« vendoset temperatura, duke arritur tĂ« cilĂ«n sistemi do tĂ« kalojĂ« nĂ« modalitetin e gjumit (S3).
  • JanĂ« azhurnuar versionet e aplikacioneve dhe biblioteka tĂ« palĂ«ve tĂ« treta qĂ« pĂ«rfshihen nĂ« sistemin bazĂ«: OpenSSH 9.5p1, OpenSSL 3.0.12 (mĂ« parĂ« ishte pĂ«rdorur dega 1.1.1), awk 2021072, bc 6.6.0, libbsdxml 2.4.7, libfido2 1.13.0, tcpdump 4.99.4, libpcap 1.10.4, xz 5.4.3, zlib 1.3, zstd 1.5.2. Implementimi i utilitarit objdump Ă«shtĂ« zĂ«vendĂ«suar me llvm-objump. Kompilatori Clang Ă«shtĂ« azhurnuar nĂ« degen 16.
  • JanĂ« bĂ«rĂ« pastrime tĂ« sistemeve tĂ« vjetra:
    • Support for one-time OPIE passwords has been removed from the base system (you can install the port security/opie to restore it).
    • Drivers for ISA interface sound cards have been removed.
    • Utilities fmtree and minigzip have been removed.
    • ATM components in netgraph (NgATM) have been removed.
    • The background process telnetd has been removed (you can use the port net/freebsd-telnetd).
    • The VINUM class in geom has been removed.
    • The outdated drivers amr, iscsi_initiator, iir, mn, mly, nlmrsa, and twa have been removed.
    • The VESA option has been removed from the GENERIC and MINIMAL kernels.
    • Support for asymmetric cryptographic operations has been removed from the OCF (Open Cryptographic Framework) at the kernel level.
    • The mergemaster utility is deprecated and should be replaced with etcupdate.
    • The portsnap utility has been removed (to extract ports, use 'git clone https://git.FreeBSD.org/ports.git /usr/ports').
    • Builds for the armv6 architecture have been discontinued.
    • Support for the MIPS architecture has been removed.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster