FreeBSD 13.2 jau ir izlaists, un tam ir atbalsts Netlink un WireGuard

FreeBSD

FreeBSD ir atvērtā koda operētājsistēma.

Pēc 11 mēnešu attīstības paziņoja par FreeBSD 13.2 jaunās versijas izlaišanu, kurā ir lieliski uzlabojumi, kļūdu labojumi un, galvenais, diezgan interesanti jaunumi.

Un tieši šajā jaunajā FreeBSD 13.2 versijā tas ir uzsvērts ieviesa iespēju izveidot momentuzņēmumus no failu sistēmas UFS un FFS ar iespējotu reģistrēšanu (mīkstie atjauninājumi).

Arī pievienots atbalsts fona izgāztuvju saglabāšanai (palaižot izgāztuves ar karogu "-L") ar uzstādīto UFS failu sistēmu saturu, kad ir iespējota žurnālu veidošana. No funkcijām, kas nav pieejamas, kad tiek izmantota žurnālu veidošana, tiek veikta fona integritātes pārbaude, izmantojot utilītu fsck.

Kontrolieris wg, kas darbojas kodola līmenī ar tīkla saskarnes ieviešanu VPN WireGuard ir pieņemta kā galvenā daļa. Lai izmantotu draiverim nepieciešamos kriptogrāfiskos algoritmus, FreeBSD kodola kriptogrāfijas apakšsistēmas API ir paplašināta, pievienojot āķi, kas ļauj izmantot libsodium bibliotēkas algoritmus, kurus FreeBSD neatbalsta, izmantojot standarta kriptogrāfijas API.

Izstrādes procesā tika veikta arī optimizācija, lai vienmērīgi līdzsvarotu šifrēšanas un atšifrēšanas uzdevumu piešķiršanu CPU kodoliem, kas samazināja WireGuard pakešu apstrādes izmaksas.

Vēl viena izmaiņa, kas izceļas jaunajā FreeBSD 13.2 versijā, ir Ieviests Netlink sakaru protokola atbalsts (RFC 3549), kas tiek izmantots operētājsistēmā Linux pOrganizēt kodola mijiedarbību ar procesiem lietotāja telpā. Projekts aprobežojas ar operāciju saimes NETLINK_ROUTE atbalstīšanu, lai pārvaldītu tīkla apakšsistēmas stāvokli kodolā, ļaujot FreeBSD izmantot Linux ip utilītu no iproute2 pakotnes, lai pārvaldītu tīkla saskarnes, iestatītu IP adreses, konfigurētu maršrutēšanu un manipulētu ar Nexthop. objekti, kas glabā stāvokļa datus, ko izmanto, lai pārsūtītu paketi uz vēlamo galamērķi.

Papildus tam tagad visi izpildāmie faili bāzes sistēmu platformās Ir 64 biti adrešu telpas izkārtojuma randomizācija (ASLR) ir iespējots pēc noklusējuma. Lai selektīvi atspējotu ASLR, varat izmantot komandas "proccontrol -m aslr -s disabled" vai "elfctl -e +noaslr".

Arī Izcelta ZFS failu sistēmas ieviešana ir atjaunināts līdz izlaidumam OpenZFS 2.1.9. Zfskeys startēšanas skripts nodrošina automātisku ZFS failu sistēmā saglabāto atslēgu ielādi. Pievienots jauns RC skripts zpoolreguid, lai piešķirtu GUID vienam vai vairākiem zpool (noderīgs, piemēram, koplietotu datu virtualizācijas vidēm).

KTLS, TLS protokola ieviešana, kas darbojas FreeBSD kodola līmenī, pievieno atbalstu TLS 1.3 aparatūras paātrinājumam pārvietojot dažas darbības, kas saistītas ar šifrētu ienākošo pakešu apstrādi uz tīkla kartes pusi. Iepriekš šī funkcija bija pieejama TLS 1.1 un TLS 1.2.

Sākuma skriptā growfs, saknes FS paplašināšana nodrošina mijmaiņas nodalījuma pievienošanu ja šāda nodalījuma sākotnēji nebija (piemēram, tas ir noderīgi, instalējot sagatavotu sistēmas attēlu SD kartē). Vietnei rc.conf ir pievienota jauna opcija growfs_swap_size, lai kontrolētu mijmaiņas lielumu.

Starp citām izmaiņām, kas izceļas no jaunās versijas:

  • Linux ABI ir gandrīz pabeigts ar atbalstu vDSO (virtuāli dinamiski koplietoti objekti) mehānismam, kas nodrošina ierobežotu sistēmas izsaukumu kopumu, kas pieejams lietotāja telpā bez konteksta maiņas.
  • Linux ABI ARM64 sistēmās ir pielīdzināts AMD64 arhitektūras ieviešanai.
  • Uzlabots aparatūras atbalsts. Pievienots veiktspējas uzraudzības (hwpmc) atbalsts Intel Alder Lake centrālajiem procesoriem.
  • Atjaunināts iwlwifi draiveris Intel bezvadu kartēm ar atbalstu jaunām mikroshēmām un 802.11ac standartam. Pievienots rtw88 draiveris Realtek PCI bezvadu kartēm.
  • Paplašināts linuxkpi slānis lietošanai ar FreeBSD Linux draiveriem.
  • OpenSSL bibliotēka ir atjaunināta uz versiju 1.1.1t, LLVM/Сlang ir atjaunināta uz versiju 14.0.5, un SSH serveris un klients ir atjaunināti uz OpenSSH 9.2p1 (iepriekšējā versijā tika izmantota OpenSSH 8.8p1).

Visbeidzot, ja vēlaties uzzināt vairāk par to, varat skatīt sīkāku informāciju šī saite.

Tiem, kas vēlas iegūt šo jauno versiju, viņiem jāzina, ka instalācijas attēli jau ir pieejami vietnē šī saite.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.