Lëshimi i sistemit operativ NetBSD 9.0

I disponueshëm një lëshim i rëndësishëm i sistemit operativ NetBSD 9.0, në të cilin janë implementuar një sasi e re e mundësive. Për ngarkim janë përgatitur imazhe instalimi me madhësi prej 470 MB. Lëshimi i NetBSD 9.0 është zyrtarisht i disponueshëm në ndërtimet për 57 arkitekturave sistemore dhe 15 grupe të ndryshme CPU.

Të dhëna për 8 porte kryesore që përbëjnë bërthamën e strategjisë së zhvillimit të NetBSD: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 dhe xen. 49 porte që lidhen me CPU, si alpha, hppa, m68010, m68k, sh3, sparc dhe vax, janë klasifikuar në kategorinë e dytë, dmth. akoma mbahen, por kanë humbur aktualitetin ose nuk kanë një numër të mjaftueshëm zhvilluesish të interesuar në zhvillimin e tyre. Një port (acorn26) është përfshirë në kategorinë e tretë, ku vendosen portet jo funksionale që pretendojnë të eliminohen, nëse nuk gjenden entuziastë të interesuar për zhvillimin e tyre.

Karakteristikat kryesore përmirësime NetBSD 9.0:

  • Shtuar një hipervizor të ri NVMM, që mbështet mekanizmat harduerikë për sigurinë e virtualizimit SVM për CPU AMD dhe VMX për CPU Intel. Karakteristika e NVMM është se në nivelin e bërthamës ekzekutohet vetëm grupi minimal i nevojshëm i obketeve rreth mekanizmave të virtualizimit, ndërsa tërë kodi i emulimit të pajisjeve është transferuar jashtë bërthamës në hapësirën e përdoruesit. Për menaxhimin e makinave virtuale është përgatitur një mjet në bazë të bibliotekës libnvmm, si dhe paketi qemu-nvmm për nisjen e sistemeve mysafir duke përdorur NVMM. API i libnvmm mbulon funksione si krijimi dhe nisja e një maine virtuale, ndarja e memories për sistemin mysafir, ndarjen e VCPU. Në këtë mënyrë, libnvmm nuk përmban funksione të emuluesit, por thjesht ofron një API që lejon integrimin e mbështetjes NVMM në emuluesit ekzistues, si QEMU;
  • Siguruar mbështetje për arkitekturën 64-bit AArch64 (ARMv8-A), duke përfshirë sistemet server që përputhen me kërkesat e ARM ServerReady (SBBR+SBSA), dhe sistemet big.LITTLE (kombinimi në një çip i bërthamave të fuqishme, por që konsumojnë shumë energji, dhe bërthamave më pak prodhuese, por më efikase në energji). Mbështet ekzekutimin e aplikacioneve 32-bit në një mjedis 64-bit duke përdorur COMPAT_NETBSD32. Mund të përdoren deri në 256 CPU. Mbështetet nisja në emuluesin QEMU dhe SoC:
    • Allwinner A64, H5, H6
    • Amlogic S905, S805X, S905D, S905W, S905X
    • Broadcom BCM2837
    • NVIDIA Tegra X1 (T210)
    • Rockchip RK3328, RK3399
    • Pllakat e serverëve SBSA/SBBR, si Amazon Graviton, Graviton2, AMD Opteron A1100, Ampere eMAG 8180, Cavium ThunderX, Marvell ARMADA 8040.
  • Mbështetje e zgjeruar për pajisjet që bazohen në arkitekturën ARMv7-A. E shtuar mbështetje për sistemet big.LITTLE dhe ngarkimin përmes UEFI. Lejohet përdorimi deri në 8 CPU. E shtuar mbështetje SoC:
    • Allwinner A10, A13, A20, A31, A80, A83T, GR8, H3, R8
    • Amlogic S805
    • Arm Versatile Express V2P-CA15
    • Broadcom BCM2836, BCM2837
    • Intel Cyclone V SoC FPGA
    • NVIDIA Tegra K1 (T124)
    • Samsung Exynos 5422
    • TI AM335x, OMAP3
    • Xilinx Zynq 7000
  • Drejtuar driverët grafikë për GPU Intel (shtuar mbështetje për Intel Kabylake), NVIDIA dhe AMD për sistemet x86. Nën sistemi DRM/KMS është sinkronizuar me kernin Linux 4.4. Shtuar driverë të rinj për GPU që përdoren në sistemet ARM, duke përfshirë driverët DRM/KMS për Allwinner DE2, Rockchip VOP dhe TI AM335x LCDC, driver framebuffer për ARM PrimeCell PL111 dhe TI OMAP3 DSS;
  • Përmirësuar mbështetje për funksionimin e NetBSD si një OS mysafir. E shtuar mbështetje për pajisjen fw_cfg (QEMU Firmware Configuration), Virtio MMIO dhe PCI për ARM. Siguruar mbështetje HyperV për x86;
  • Implementuar numërues për monitorimin e performancës, duke lejuar analizën në kohë reale të performancës së kernelit dhe aplikacioneve përdoruese. Menaxhimi bëhet përmes komandës tprof. Mbështeten platformat Armv7, Armv8 dhe x86 (AMD dhe Intel);
  • Për arkitekturën x86_64 është shtuar mekanizmi i rastësisë së hapësirës së adresave të kernelit (KASLR, Kernel Address Space Layout Randomization), i cili rrit qëndrueshmërinë ndaj disa lloje sulmesh që shfrytëzojnë vulnerabilitetet në kernel, duke formuar një disposicion të rastësishëm të kodit të kernelit në memorie me çdo ngarkim;
  • Për arkitekturën x86_64 e shtuar mbështetje për KLEAK, një teknikë për identifikimin e rrjedhjeve të memories së kernelit, e cila ka lejuar identifikimin dhe rregullimin e më shumë se 25 gabimeve në kernel;
  • Për arkitekturën x86_64 dhe Aarch64 implementuar mekanizmi ndihmës KASan (Kernel address sanitizer), i cili lejon identifikimin e gabimeve në punën me memorie, si qasjet në blloqe të memories që janë çliruar dhe mbushjet e bufereve;
  • Shtuar mekanizmi KUBSAN (Kernel Undefined Behavior Sanitizer) për identifikimin e rasteve të sjelljes së paqartë në kernel
  • Për arkitekturën x86_64 implementuar driver KCOV (Kernel Coverage) për analizën e mbulimit të kodit të kernelit;
  • Shtuar Userland Sanitizer për identifikimin e gabimeve dhe anomalive gjatë ekzekutimit të aplikacioneve në hapësirën e përdoruesit;
  • Shtuar mekanizmi KHH (Kernel Heap Hardening) për mbrojtjen e heaps nga disa lloje gabimesh në punën me memorie;
  • Kryer auditin e sigurisë së strukturës së rrjetit;
  • Përmirësuar mjetin e debugs ptrace;
  • Kërkohet pastrimi i bërthamës nga nën-sistemet e vjetra dhe ato që nuk janë mbështetur, si NETISDN (drejtuesit daic, iavc, ifpci, ifritz, iwic, isic), NETNATM, NDIS, SVR3, SVR4, n8, vm86 dhe ipkdb;
  • Janë zgjeruar mundësitë dhe është optimizuar performanca e filtrit të paketave NPF, i cili tani është aktivizuar si parazgjedhje;
  • Është përditësuar implementimi i sistemit të skedareve ZFS, i cili është sjellë në një gjendje të përshtatshme për përdorim të përditshëm. Mundësitë e bootimit nga ZFS dhe përdorimi i ZFS në pjesën rrënjësore ende nuk suportohen;
  • Janë shtuar drejtues të rinj, përfshirë bwfm për pajisjet pa tela Broadcom (Full-MAC), ena për Amazon Elastic Network Adapter dhe mcx për adaptuesit Ethernet Mellanox ConnectX-4 Lx EN, ConnectX-4 EN, ConnectX-5 EN, ConnectX-6 EN;
  • Sistemi SATA është rikonceptuar, duke sjellë mbështetje për NCQ dhe përmirësim në trajtimin e gabimeve të raportuara nga disku;
  • Propozohet një kornizë e re usbnet për krijimin e drejtuesve për adaptuesit Ethernet me ndërfaqe USB;
  • Janë përditësuar versionet e komponenteve të jashtme, duke përfshirë GCC 7.4, GDB 8.3, LLVM 7.0.0, OpenSSL 1.1.1d, OpenSSH 8.0 dhe SQLite 3.26.0.

    Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster