FreeBSD 13.2 je že izšel in ima podporo za Netlink in WireGuard

FreeBSD

FreeBSD je odprtokodni operacijski sistem.

Po 11 mesecih razvoja, je objavil izdajo nove različice FreeBSD 13.2, ki prinaša odlične izboljšave, popravke napak in predvsem precej zanimive novosti.

In to je, da je v tej novi različici, ki je predstavljena FreeBSD 13.2, to poudarjeno uvedena možnost ustvarjanja posnetkov datotečni sistemi UFS in FFS z omogočenim beleženjem (mehke posodobitve).

Prav tako dodano podpora za shranjevanje odlagališč v ozadju (z izvajanjem odlagališč z zastavico "-L") z vsebino nameščenih datotečnih sistemov UFS, ko je omogočeno beleženje. Med funkcijami, ki niso na voljo pri uporabi beleženja, obstaja preverjanje celovitosti ozadja s pripomočkom fsck.

Krmilnik wg deluje na ravni jedra z implementacijo omrežnega vmesnika za VPN WireGuard je bil sprejet kot glavni del. Za uporabo kriptografskih algoritmov, ki jih zahteva gonilnik, je bil API za kriptografski podsistem jedra FreeBSD razširjen in je dodal kavelj, ki omogoča uporabo algoritmov iz knjižnice libsodium, ki jih FreeBSD ne podpira, prek standardnega kriptografskega API-ja.

Med razvojnim procesom so bile izvedene tudi optimizacije za enakomerno uravnoteženje dodelitve nalog šifriranja in dešifriranja jedrom CPE, kar je zmanjšalo stroške obdelave paketov WireGuard.

Druga sprememba, ki izstopa v novi različici FreeBSD 13.2, je Implementirana podpora za komunikacijski protokol Netlink (RFC 3549), ki se uporablja v Linuxu strZa organizacijo interakcije jedra s procesi v uporabniškem prostoru. Projekt je omejen na podporo družini operacij NETLINK_ROUTE za upravljanje stanja omrežnega podsistema v jedru, kar FreeBSD omogoča uporabo pripomočka Linux ip iz paketa iproute2 za upravljanje omrežnih vmesnikov, nastavitev naslovov IP, konfiguracijo usmerjanja in manipulacijo nexthop objekti, ki shranjujejo podatke o stanju, ki se uporabljajo za posredovanje paketa na želeno destinacijo.

Poleg tega zdaj vse izvedljive datoteke osnovnega sistema na platformah 64 bit imajo randomizacija postavitve naslovnega prostora (ASLR) privzeto omogočeno. Če želite selektivno onemogočiti ASLR, lahko uporabite ukaze "proccontrol -m aslr -s disabled" ali "elfctl -e +noaslr".

Tudi Poudarjena implementacija datotečnega sistema ZFS je bil posodobljen na izdajo OpenZFS 2.1.9. Zagonski skript zfskeys omogoča samodejno nalaganje ključev, shranjenih v datotečnem sistemu ZFS. Dodan nov skript RC zpoolreguid za dodelitev GUID-ja enemu ali več zpoolom (uporabno na primer za okolja virtualizacije podatkov v skupni rabi).

KTLS, implementacija protokola TLS, ki deluje na ravni jedra FreeBSD, dodaja podporo za strojno pospeševanje TLS 1.3 s premikanjem nekaterih operacij, povezanih z obdelavo šifriranih dohodnih paketov, na stran omrežne kartice. Prej je bila ta funkcija na voljo za TLS 1.1 in TLS 1.2.

V začetnem scenariju growfs, razširitev korenskega FS zagotovi dodajanje izmenjalne particije če takšne particije na začetku ni bilo (uporabno je na primer pri namestitvi pripravljene sistemske slike na kartico SD). V rc.conf je bila dodana nova možnost growfs_swap_size za nadzor velikosti zamenjave.

Od ostalih sprememb, ki izstopajo iz nove različice:

  • Linux ABI je skoraj dokončan s podporo za mehanizem vDSO (Virtual Dynamic Shared Objects), ki zagotavlja omejen nabor sistemskih klicev, ki so na voljo v uporabniškem prostoru brez preklapljanja konteksta.
  • Linux ABI na sistemih ARM64 je bil enačen z implementacijo arhitekture AMD64.
  • Izboljšana strojna podpora. Dodana podpora za spremljanje zmogljivosti (hwpmc) za procesorje Intel Alder Lake.
  • Posodobljen gonilnik iwlwifi za brezžične kartice Intel s podporo za nove čipe in standard 802.11ac. Dodan gonilnik rtw88 za brezžične kartice Realtek PCI.
  • Razširjen sloj linuxkpi za uporabo z gonilniki FreeBSD Linux.
  • Knjižnica OpenSSL je posodobljena na različico 1.1.1t, LLVM/Сlang je posodobljen na različico 14.0.5, strežnik in odjemalec SSH pa sta posodobljena na OpenSSH 9.2p1 (prejšnja različica je uporabljala OpenSSH 8.8p1).

Končno, če vas zanima več o tem, si lahko ogledate podrobnosti v naslednja povezava.

Tisti, ki želijo pridobiti to novo različico, morajo vedeti, da so namestitvene slike že na voljo pri naslednja povezava.


Bodite prvi komentar

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.