FreeBSD 13.2 er allerede blevet frigivet og kommer med understøttelse af Netlink og WireGuard

FreeBSD

FreeBSD er et open source-operativsystem.

Efter 11 måneders udvikling, annoncerede udgivelsen af ​​den nye version af FreeBSD 13.2, som kommer med store forbedringer, fejlrettelser og frem for alt ganske interessante nyheder.

Og det er, at i denne nye version, der præsenteres af FreeBSD 13.2, fremhæves det implementeret muligheden for at lave snapshots af filsystemer UFS og FFS med logning aktiveret (bløde opdateringer).

også tilføjet understøttelse af lagring af baggrundsdumps (ved at køre dumps med "-L"-flaget) med indholdet af monterede UFS-filsystemer, når journalisering er aktiveret. Af de funktioner, der ikke er tilgængelige, når journalføring bruges, er der et baggrundsintegritetstjek ved hjælp af fsck-værktøjet.

Controlleren wg arbejder på kerneniveau med implementering af netværksgrænsefladen til VPN WireGuard er vedtaget som hoveddelen. For at bruge de kryptografiske algoritmer, der kræves af driveren, er FreeBSD-kernens kryptografiske undersystem API blevet udvidet, og tilføjet en hook, der tillader, at algoritmer fra libsodium-biblioteket, der ikke understøttes af FreeBSD, kan bruges via standard kryptografiske API. .

Under udviklingsprocessen blev der også foretaget optimeringer for jævnt at balancere allokeringen af ​​krypterings- og dekrypteringsopgaver til CPU-kerner, hvilket reducerede overheaden ved WireGuard-pakkebehandling.

En anden ændring, der skiller sig ud i den nye version af FreeBSD 13.2 er Implementeret support til Netlink kommunikationsprotokollen (RFC 3549), som bruges i Linux sAt organisere kernens interaktion med processer i brugerrummet. Projektet er begrænset til at understøtte NETLINK_ROUTE-familien af ​​operationer til styring af netværksundersystemets tilstand i kernen, hvilket giver FreeBSD mulighed for at bruge Linux ip-værktøjet fra iproute2-pakken til at administrere netværksgrænseflader, indstille IP-adresser, konfigurere routing og manipulere nexthop objekter, der gemmer tilstandsdata, der bruges til at videresende pakken til den ønskede destination.

Ud over det, nu alle eksekverbare filer af basissystemet på platforme 64 bit har randomisering af adresserumslayout (ASLR) aktiveret som standard. For selektivt at deaktivere ASLR, kan du bruge kommandoerne "proccontrol -m aslr -s disabled" eller "elfctl -e +noaslr".

også ZFS filsystemimplementering fremhævet er blevet opdateret til udgivelsen af OpenZFS 2.1.9. zfskeys-startscriptet giver automatisk indlæsning af nøgler, der er gemt i ZFS-filsystemet. Tilføjet et nyt RC-script zpoolreguid for at tildele en GUID til en eller flere zpools (nyttigt for eksempel til delte datavirtualiseringsmiljøer).

KTLS, en implementering af TLS-protokollen, der kører på niveauet af FreeBSD-kernen, tilføjer understøttelse af TLS 1.3 hardwareacceleration ved at flytte nogle af operationerne i forbindelse med behandling af krypterede indgående pakker til netværkskortsiden. Tidligere var denne funktion tilgængelig for TLS 1.1 og TLS 1.2.

I startscriptet af growfs, udvidelse af root FS sikrer, at en swap-partition tilføjes hvis en sådan partition oprindeligt var fraværende (det er for eksempel nyttigt, når du installerer et forberedt systembillede på et SD-kort). En ny mulighed, growfs_swap_size, er blevet tilføjet til rc.conf for at kontrollere swap-størrelsen.

Af de andre ændringer, der skiller sig ud fra den nye version:

  • Linux ABI er næsten komplet med understøttelse af vDSO (Virtual Dynamic Shared Objects) mekanismen, som giver et begrænset sæt af systemkald, der er tilgængelige i brugerrummet uden kontekstskift.
  • Linux ABI på ARM64-systemer er blevet sidestillet med AMD64-arkitekturimplementeringen.
  • Forbedret hardwaresupport. Tilføjet understøttelse af ydeevneovervågning (hwpmc) til Intel Alder Lake CPU'er.
  • Opdateret iwlwifi-driver til Intel trådløse kort med understøttelse af nye chips og 802.11ac-standard. Tilføjet rtw88-driver til Realtek PCI trådløse kort.
  • Udvidede linuxkpi-laget til brug med FreeBSD Linux-drivere.
  • OpenSSL-biblioteket er blevet opdateret til version 1.1.1t, LLVM/Сlang er blevet opdateret til version 14.0.5, og SSH-serveren og klienten er blevet opdateret til OpenSSH 9.2p1 (tidligere version brugte OpenSSH 8.8p1).

Endelig, hvis du er interesseret i at kunne vide mere om det, kan du konsultere detaljerne i følgende link.

For dem, der er interesseret i at få denne nye version, bør de vide, at installationsbillederne allerede er tilgængelige fra følgende link.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.