Lëshimi i sistemit operativ NetBSD 10.0

Pas një vit e gjysmë pas publikimit të azhurnimit të fundit, është lëshuar versioni i ri i sistemit operativ NetBSD 10. Imazhet e instalimit me madhësi 630 MB janë përgatitur për shkarkim dhe janë në dispozicion për 57 arkitekturë sistemesh dhe 16 familje të ndryshme CPU. Dera e re përmban një numër përmirësimesh të rëndësishme, si mbështetje për listat e kontrollit të qasjeve në sistemin e skedarëve FFS, optimizim të dukshëm të performancës, enkriptim të diskut duke përdorur algoritmin Adiantum dhe implementimin e një drejtuesi brenda bërthamës për VPN WireGuard.

Projekti mbështet 8 porta kryesore që formojnë thelbin e strategjisë për zhvillimin e NetBSD: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 dhe xen, si dhe 49 porta të dytë që lidhen me CPU të tilla si alpha, hppa, m68010, m68k, sh3, sparc dhe vax. Portat e dyta ende mbështeten, por tashmë kanë humbur relevancën ose nuk kanë një numër të mjaftueshëm zhvilluesish të interesuar për zhvillimin e tyre. Një port (acorn26) është përfshirë në kategorinë e tretë, ku gjenden portat jo funksionale, që pretendojnë të hiqen nëse nuk ka entuziastë të interesuar për zhvillimin e tyre.

Përmirësimet kryesore në NetBSD 10:

  • NĂ« sistemin e skedarĂ«ve FFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r listat e kontrollit tĂ« qasjeve (POSIX.1e ACL), e realizuar duke pĂ«rdorur atribute tĂ« zgjeruara skedari dhe e transferuar nga FreeBSD. PĂ«r pĂ«rdorimin e ACL Ă«shtĂ« propozuar njĂ« tip i ri i FSH FFSv2ea (i cili nuk pĂ«rdoret si parazgjedhje), nĂ« tĂ« cilin skedarĂ«t ekzistues mund tĂ« kalohen me ndihmĂ«n e utilitetit fsck_ffs.
  • ËshtĂ« shtuar ndĂ«rfaqja rrjetit wg me implementimin VPN, i cili Ă«shtĂ« nĂ« pĂ«rputhje me WireGuard.
  • ËshtĂ« realizuar optimizimi i performancĂ«s. ËshtĂ« rritur efektiviteti i punĂ«s sĂ« caches tĂ« rrugĂ«ve tĂ« skedarĂ«ve nĂ« bĂ«rthamĂ«. ËshtĂ« rritur performanca e planifikuesit tĂ« detyrave, i cili Ă«shtĂ« adaptohet pĂ«r tĂ« punuar nĂ« sistemet big.LITTLE Arm, tĂ« cilat kombinojnĂ« bĂ«rtha tĂ« shpejta dhe tĂ« ngadalta CPU. Performanca e thirrjeve tĂ« sistemit select dhe poll Ă«shtĂ« pĂ«rmirĂ«suar. Performanca e FS tmpfs Ă«shtĂ« rritur. Procesi i ngarkesĂ«s Ă«shtĂ« pĂ«rshpejtuar. JanĂ« shtuar optimizime tĂ« veçanta pĂ«r arkitekturĂ«n x86 dhe AArch64. ËshtĂ« rritur kapaciteti i hyrjes dhe daljes dhe operacioneve rrjetore nĂ« sistemet AArch64.
  • JanĂ« bĂ«rĂ« optimizime nĂ« sistemin e memories virtuale: pĂ«r kĂ«rkimin e faqeve tĂ« memories Ă«shtĂ« pĂ«rdorur njĂ« algoritĂ«m mĂ« tĂ« shpejtĂ« radix tree, Ă«shtĂ« rritur shpejtĂ«sia e gjurmimit tĂ« faqeve tĂ« pastra dhe tĂ« ndotura, Ă«shtĂ« pĂ«rshpejtuar ndjeshĂ«m funksioni fsync pĂ«r skedarĂ«t e mĂ«dhenj, Ă«shtĂ« pĂ«rmirĂ«suar punĂ«n me bllokime dhe Ă«shtĂ« rritur efektiviteti i ekzekutimit paralel tĂ« operacioneve.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r enkriptimin e diskĂ«ve duke pĂ«rdorur algoritmin Adiantum, qĂ« mundĂ«son arritjen e efikasitetit tĂ« lartĂ« nĂ« sistemet pa pĂ«rshpejtim harduerik pĂ«r enkriptimin AES. NĂ« utilitetin cgdconfig Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r çelĂ«sat e ndarĂ«, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r enkriptimin e disa pajisjeve. Algoritmi i hashtimit tĂ« fjalĂ«kalimeve parazgjedhor Ă«shtĂ« ndryshuar nĂ« Argon2id. ËshtĂ« pĂ«rfshirĂ« enkriptimi automatik i pjesĂ«ve tĂ« swap-it (vm.swap_encrypt=1). ËshtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmat harduerik qĂ« pĂ«rshpejtojnĂ« enkriptimin, tĂ« ofruar nga procesorĂ«t x86 dhe Arm, siç janĂ« instruksionet pĂ«r pĂ«rshpejtimin e AES dhe ChaCha. NĂ« implementimin e softuerit tĂ« AES sigurohet koha konstante e ekzekutimit tĂ« operacioneve pĂ«r tĂ« gjitha arkitekturĂ«n.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimet e sigurisĂ«, tĂ« ofruara nĂ« procesorĂ«t Armv8-A: PAN (Privileged Access Never), PA (Pointer Authentication), BTI (Branch Target Identification).
  • PĂ«r identifikimin e problemeve me sigurinĂ« nĂ« bĂ«rthamĂ« janĂ« angazhuar mekanizmat Kernel Concurrency Sanitizer dhe Kernel Memory Sanitizer.
  • NĂ« stekĂ«n rrjetĂ«rore Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r RFC 7048, e cila pĂ«rmirĂ«son funksionimin e mekanizmit IPv6 Neighbor Discovery dhe e bĂ«n atĂ« tĂ« pavarur nga adresat.
  • ËshtĂ« shtuar njĂ« ndĂ«rfaqe e re rrjeti lagg pĂ«r agregimin e lidhjeve rrjetore dhe pĂ«r tĂ« siguruar qĂ«ndrueshmĂ«ri (lagg ka zĂ«vendĂ«suar ndĂ«rfaqen agr).
  • ËshtĂ« shtuar drejtuesi vether me implementimin e ndĂ«rfaqeve virtuale Ethernet, tĂ« cilat mund tĂ« pĂ«rdoren nĂ« ura rrjetesh dhe si zĂ«vendĂ«sime tĂ« ndĂ«rfaqeve tap.
  • NĂ« realizimin e ipsec Ă«shtĂ« shtuar sysctl net.key.allow_different_idtype pĂ«r tĂ« pĂ«rmirĂ«suar tĂ« pĂ«rputhshmĂ«rinĂ« me VPN tĂ« tjera.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r formatin UDF (Universal Disk Format, FS pĂ«r disqe optike), i cili tani Ă«shtĂ« nĂ« pĂ«rputhje nĂ« nivel gabimesh me implementimin nga Windows 10. NĂ« utilitetin newfs_udf Ă«shtĂ« shtuar mundĂ«sia e formimit nĂ« format UDF 2.50 me njĂ« seksion tĂ« veçantĂ« pĂ«r metadata. ËshtĂ« shtuar njĂ« utilitet fsck_udf pĂ«r kontrollimin dhe rikuperimin e sistemeve tĂ« skedarĂ«ve tĂ« dĂ«shtuara nĂ« formatin UDF.
  • NĂ« utilitetin fstat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ZFS.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r mekanizmin FUSE (Filesystem in Userspace), nĂ« drejtuesin refuse Ă«shtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r variantet API FUSE, tĂ« pĂ«rdorura nĂ« versionet FUSE nga 1.1 deri nĂ« 3.10.
  • Implementimi i RAID-it me softuer ka shtuar mbĂ«shtetje pĂ«r konfigurimet me rendin e ndĂ«rruar tĂ« bajtave (swapped-endian). NĂ« utilitarin raidctl Ă«shtĂ« shtuar opsioni «-t» pĂ«r tĂ« verifikuar saktĂ«sinĂ« e skedave tĂ« konfigurimit.
  • ËshtĂ« shtuar njĂ« utilitar i ri blkdiscard pĂ«r kryerjen manuale tĂ« operacioneve TRIM nĂ« disqet pĂ«r informimin mbi blloket qĂ« nuk pĂ«rdoren.
  • NĂ« utilitarin scan_ffs Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« treguar statistikat aktuale kur marrim sinjalin SIGINFO (Ctrl+T).
  • JanĂ« pĂ«rfshirĂ« programe tĂ« reja:
    • aiomixer — mikseri i tingujve
    • realpath — jap rrugĂ«n absolute tĂ« njĂ« skedari mbi bazĂ«n e rrugĂ«s relative.
    • tradcpp — makropĂ«rpunuesi nĂ« stilin K&R C.
    • ioctlprint — tregon vlerat e ioctl.
    • testpat — jep tabelĂ«n e testit pĂ«r vlerĂ«simin e pĂ«rcjelljes sĂ« ngjyrave tĂ« ekranit.
    • warp — njĂ« lojĂ« klasike nga sistemet BSD.
  • JanĂ« pĂ«rfshirĂ« gjithashtu dhe janĂ« aktivizuar nĂ« ctwm fontet raster Spleen, tĂ« ofruara nĂ«n licencĂ«n BSD dhe tĂ« disponueshme pĂ«r ekranet me rezolucion tĂ« ulĂ«t si dhe pĂ«r ekranet me dendĂ«si tĂ« lartĂ« pikselĂ«sh. Po ashtu janĂ« pĂ«rfshirĂ« fontet e konsolĂ«s Terminus.
  • NĂ« shtresĂ«n e pajtueshmĂ«risĂ« me Linux (compat_linux) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmat eventfd, timerfd, oraret POSIX, preadv dhe pwritev.
  • Ka pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r virtualizimin. Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r Xen PVH, Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« drejtorĂ«ve Xen PV nĂ« sistemet ndihmĂ«se tĂ« bazuara nĂ« HVM, Ă«shtĂ« pĂ«rmirĂ«suar zbatimi i ndĂ«rfaqeve tĂ« rrjetit tĂ« paravirtualizuara. NĂ« bĂ«rthamat host (Dom0) pĂ«r Xen Ă«shtĂ« aktivizuar mbĂ«shtetje pĂ«r sisteme me shumĂ« procesorĂ«. NĂ« bĂ«rthamat pĂ«r Xen Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« moduleve tĂ« zakonshme me bĂ«rthamat normale. Pajisjet rrjetore (xennet) dhe ato bllok (xbd) janĂ« adaptuar pĂ«r sisteme me shumĂ« procesorĂ« (kanĂ« fituar statusin MPSAFE). Ka pasur pĂ«rmirĂ«sime tĂ« dukshme nĂ« mbĂ«shtetje tĂ« hipervizorit HyperV dhe janĂ« zgjeruar mundĂ«sitĂ« e hipervizorit nvmm (NetBSD Virtual Machine Monitor). ËshtĂ« shtuar mundĂ«sia e kalimit nĂ« gjendjen e fjetjes, kur ekzekutohet makinave virtuale nĂ« nvmm.
  • Drejtuesit e VirtIO janĂ« pĂ«rmirĂ«suar, tĂ« cilĂ«t tani implementojnĂ« mbĂ«shtetje pĂ«r specifikimin VirtIO 1.0. ËshtĂ« shtuar drejtuesi vio9p pĂ«r montimin nĂ« sistemet ndihmĂ«se tĂ« FS VirtIO 9P, tĂ« eksportuara nga ambienti host. ËshtĂ« shtuar drejtuesi viocon pĂ«r portin seri virtual.
  • JanĂ« implementuar thirrjet sistemore eventfd dhe timerfd, tĂ« pĂ«rputhshme me Linux dhe tĂ« aktivizuara nĂ« compat_linux. ËshtĂ« shtuar thirrja sistemore fexecve pĂ«r ekzekutimin e njĂ« skedari nĂ«pĂ«rmjet njĂ« deshaktori skedari.
  • JanĂ« hequr komponentĂ«t e vjetruar, si mbĂ«shtetje pĂ«r teknologjitĂ« HIPPI, FDDI dhe TokenRing, janĂ« hequr drejtuesit nsmb dhe mount_smbfs pĂ«r SMBFS nga bĂ«rthama (nuk mbĂ«shtesin versionet e reja tĂ« protokollit SMB), mbĂ«shtetje pĂ«r IPv6 Router Advertisment Ă«shtĂ« larguar nga bĂ«rthama nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, janĂ« hequr bibliotekat libXTrap, libXevie dhe libglut, janĂ« hequr drejtuesit pĂ«r shumĂ« pajisje tĂ« vjetra.
  • Ka zgjeruar ndjeshĂ«m mbĂ«shtetje pĂ«r pajisjet. ËshtĂ« siguruar mbĂ«shtetje pĂ«r funksionalitetet e procesorĂ«ve tĂ« rinj Intel dhe AMD. ËshtĂ« bĂ«rĂ« mbĂ«shtetje pĂ«r platforma tĂ« reja ARM (Raspberry Pi 4, Orange Pi 5, Lichee Pi Zero, ODROID-N2+, M1 Mac Mini, HummingBoard Pulse, UDOO Neo Full, PINE64 Quartz64, Asus Tinker etj.). ËshtĂ« zgjeruar mbĂ«shtetje pĂ«r arkitekturĂ«n MIPS.
  • JanĂ« shtuar 17 drejtues tĂ« rinj pajisjesh, pĂ«r shembull, drejtuesit pĂ«r tabletat Wacom, Realtek 8125 2.5 Gigabit Ethernet, Motorcomm YT8511C / YT8511H Gigabit Ethernet, Intel Ethernet 700, Broadcom GENETv5 Ethernet, akceleratorĂ«t e kriptove Intel QuickAssist dhe modemĂ«t LTE Intel XMM7360.
  • JanĂ« pĂ«rmirĂ«suar drejtuesit grafikĂ« pĂ«r GPU Intel, NVIDIA dhe AMD pĂ«r sistemet x86. NĂ«n-sistemi DRM/KMS Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 5.6.
  • JanĂ« pĂ«rmirĂ«suar versions e komponenteve tĂ« treta, duke pĂ«rfshirĂ« menaxherin e dritares ctwm 4.0.3, gcc 10.5, lua 5.4.6, OpenSSL 3.0.12, postfix 3.8.4, tmux 3.2a, OpenSSH 9.6, X.org Server 21.1.7, BIND 9.18.24, Heimdal kerberos 7.8.0, unbound 1.19.1, wpa_supplican 2.9, OpenLDAP 2.5.6, binutils 2.34, libfido2 1.13.0, pam-u2f 1.2.0, zlib 1.2.13.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster