LINUX.ORG.RU

FreeBSD 14.4

 , ,

FreeBSD 14.4

1

2

10 марта 2026 года проект FreeBSD объявил о выходе новой стабильной версии операционной системы – 14.4-RELEASE. Этот релиз, доступный на официальном сайте, продолжает развитие ветки 14-STABLE и включает в себя исправления безопасности, обновления компонентов, новые драйверы и улучшения для облачных сред.

Изменения в FreeBSD 14.4:

Безопасность и исправления:

С момента выхода 14.3 был выпущен ряд важных обновлений безопасности. Среди исправленных уязвимостей:

  • множественные уязвимости в OpenSSL (сентябрь 2025 и январь 2026);
  • удалённое выполнение кода через ND6 Router Advertisements (декабрь 2025);
  • jail escape через nullfs и обмен файловыми дескрипторами (январь-февраль 2026);
  • DoS в ipfw и проблемы с кэшированием в local-unbound.
Пользовательское пространство:
  • diff теперь лучше сообщает об ошибках ввода-вывода;
  • sockstat отображает UDP-Lite сокеты;
  • newfs получил флаг -u для отключения soft updates;
  • новая утилита sndctl для управления звуковыми устройствами с интерфейсом, похожим на mixer;
  • Jail: добавлены параметры meta и env для хранения произвольных метаданных и переменных окружения, связанных с каждой jail;
  • привилегии: утилита mdo (альтернатива sudo) получила расширенные опции для тонкого контроля над UID и GID запускаемых процессов.
Обновлёния стороннего ПО:
  • OpenZFS до версии 2.2.9 с улучшениями ARC и исправлениями для zpool add;
  • OpenSSH до версии 10.0p2: удалена поддержка слабого DSA, изменён ключ обмена по умолчанию на пост-квантовый алгоритм mlkem768x25519-sha256;
  • OpenSSL до версии 3.0.16;
  • xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) и другие;
  • консольный шрифт gallant теперь содержит более 4300 глифов, включая кириллицу, греческий и символы Powerline. Шрифт spleen обновлён до версии 2.2.0;
  • протокол маршрутизации RIP (утилиты routed, route6d) объявлен устаревшим и будет удалён в будущих релизах.
Ядро и драйверы.
  • Jail: ужесточены ограничения для непривилегированных пользователей в родительских jail при управлении процессами в дочерних jail. Для сохранения старого поведения введён параметр allow.nounprivileged_parent_tampering.
  • Сеть: добавлена утилита /sbin/ipfw15 для совместимости с ядрами 15.x при обновлении. Удалён код совместимости с IPFW версий до FreeBSD 8.
  • Драйверы:
    • ix/ixv: добавлена поддержка семейства Intel Ethernet E610;
    • iwlwifi: добавлена поддержка ACPI для регулирования работы 802.11ax/be;
    • nvme: добавлена поддержка BAR5 для совместимости с Google Compute Engine C4;
    • epair: появилась возможность генерации стабильных MAC-адресов через sysctl;
    • qat: поддержка устройств 402xx.
  • Система хранения (Storage)*:
    • добавлена поддержка файловой системы 9P (p9fs) для использования с bhyve и virtio-9p, позволяя гостевой системе получать доступ к файлам хоста;
    • исправлены ошибки в tarfs при работе с файлами размером более 4 ГБ и 8 ГБ;
    • ужесточены проверки в unionfs и nullfs для предотвращения вылазки из jail (chroot escape).
Загрузчик и установка
  • Установка: bsdinstall больше не поддерживает установку ZFS на диски с MBR-разметкой (опция была нерабочей);
  • Загрузка: loader.efi теперь корректно работает на старых системах с UGA (например, MacBooks), используя функции Blt только при наличии GOP;
  • Образы: на bootonly-носители добавлены прошивки для беспроводных адаптеров, что позволяет устанавливать систему по Wi-Fi;
  • Raspberry Pi: в образы для SD-карт включён device tree blob для поддержки Raspberry Pi Zero 2W.
Облачные среды (Cloud Support)
  • nuageinit получил значительные улучшения: добавлена полная совместимость с cloud-init (поддержка runcmd, packages, write_files и др.), улучшена работа с сетью, добавлена поддержка resolvconf. Это упрощает инициализацию виртуальных машин в облаках.

Обновление системы

Обновление до FreeBSD 14.4 поддерживается двумя способами:

  1. Бинарное обновление с помощью утилиты freebsd-update (требуется подключение к интернету).
  2. Обновление из исходных кодов согласно инструкциям в файле /usr/src/UPDATING.

>>> freebsd

★★★★★

Проверено: dataman ()
Последнее исправление: dataman (всего исправлений: 6)

This product includes software developed by the University of California, Berkeley and its contributors.

Copyright 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994 The Regents of the University of California. All rights reserved.

Lusine
()

более 4 ГБ и 8 ГБ;

ну «более 4 ГБ» включает в себя 8 ГБ и выше?
или там (4.01,4.99) и (8.01, 8.99) ?

etwrq ★★★★★
()

Похоже, это одна из последних RELEASE-веток FreeBSD, если не самая последняя, в которой еще поддерживается аппаратная архитектура i386.

Infra_HDC ★★★★★
()
Последнее исправление: Infra_HDC (всего исправлений: 1)

лет 14 не встречал freebsd

а так на нём крутился asterisk,софтроутер на ipfw

2 года назад из bsd сталкивался с openbsd в качестве софтроутера, который заменил-бы на pfsense

antonio-an
()
Ответ на: комментарий от piwww

Логотип FreeBSD, принадлежность в соответствующей организации и т.п.

Астра оказалась ещё менее подходящей?

sanyo1234
()
Ответ на: комментарий от sanyo1234

Когда systemd противопоказан?

То есть опять же никогда - он от встраиваемых систем до гигантских кластеров шикарно работает.

zabbal ★★★★☆
()
Ответ на: комментарий от Kroz

Netflix, one of the world’s leading video streaming services, is renowned for its robust and efficient infrastructure that powers billions of hours of content streaming globally. At the core of this infrastructure lies FreeBSD, a free and open-source operating system.

Lusine
()
Ответ на: комментарий от DrRulez

Заходим в Google, пишем:

bsd systems percent on servers and desktops

Получаем:

BSD systems (FreeBSD, OpenBSD, NetBSD, etc.) hold a very small, niche percentage of the overall operating system market, typically appearing in the 0.01% to 0.1% range for general desktop and web-tracking statistics.

mndtr0
()
Ответ на: комментарий от Lusine

Даже няшка Tara Stella сидит на фрибсд. Tara is excited about FreeBSD’s potential in virtualization and containerization, especially within private cloud environments. She is eager to see how FreeBSD can be leveraged in enterprise deployments, providing stability and simplicity to large-scale projects.

Lusine
()
Ответ на: комментарий от Desmond_Hume

FreeBSD 15.0-RELEASE (Dec 2025) is the newest version featuring modernized packages, improved hardware support, and dropping most 32-bit support, making it best for new, 64-bit systems. FreeBSD 14-RELEASE (Nov 2023) is a stable, mature choice for production environments requiring long-term reliability and 32-bit legacy compatibility.

Key Differences:

  • FreeBSD 15.0: Features OpenZFS and OpenSSL updates, faster, revamped package management, and removes support for i386, armv6, and 32-bit powerpc.
  • FreeBSD 14.x: Highly stable branch (14.1, 14.2+) receiving updates until late 2028, ideal for established servers.

Recommendation:

  • Use 15.0 for modern hardware, development, or if you need the latest features/performance.
  • Use 14.2/14.3 for maximum production stability or if you require 32-bit support.

(c) ИИ, еслишо

Gonzo ★★★★★
()
Последнее исправление: Gonzo (всего исправлений: 1)

Кстати, загадка, почему в мире доминирует linux и windows, а не freebsd и os/2. Последние две по всем параметрам кратно лучше.

Byers
()
Ответ на: комментарий от firkax

как фряха переживает отрубание питания? последние разы когда проверял лет 13 назад при резком выключении сыпалась фс и она не стартовала (какая-то UFS что ли). как сейчас? какую фс использовать которой пофиг на резкое отключение?

teod0r ★★★★★
()
Ответ на: комментарий от teod0r

Best Filesystems for Power Failures:

  • ZFS & Btrfs (Copy-on-Write): These are the most robust because they never overwrite data in place. When data changes, they write a new block and update pointers. If power fails, the old data remains intact, leaving the filesystem consistent.
  • ext4 & XFS (Journaled): These are industry standards for reliability. They use journaling to track changes, preventing metadata corruption. While data being written at the exact moment of failure might be lost, the filesystem structure is far less likely to become corrupted.

Critical Considerations:

  • NO filesystem is 100% safe and cannot guarantee protection against loss of data that was in the cache (not yet written to disk) when power failed.
  • Use UPS (uninterruptible power supply).
Gonzo ★★★★★
()
Ответ на: комментарий от teod0r

Фряха вроде как на ZFS по дефолту сейчас (могу ошибаться).

Gonzo ★★★★★
()
Ответ на: комментарий от lenin386

Вытесняющая многозадачность, против кооперативной.

Lusine
()
Ответ на: комментарий от Kroz

У меня дома. Этого уже должно быть достаточно.

urxvt ★★★★★
()
Ответ на: комментарий от Byers

А что, есть 64разрядная полуось?

splinter ★★★★★
() автор топика
Ответ на: комментарий от Gonzo

Нет, current это 16. 13, 14, 15 это всё поддерживаемые стабильные, но 15 слишком новая и ставить её в важный прод не рекомендую.

firkax ★★★★★
()
Ответ на: комментарий от Byers

Последние две по всем параметрам кратно лучше.

Не во всем. Поддержка железа там отсутствует как класс. А собирать себе железку из некро-харда 20-летней давности которое примерно равно списку поддерживаемого BSD железа - удовольствие то еще.

Qui-Gon ★★★★★
()
Ответ на: комментарий от zabbal

Наоборот, системг противопоказан всегда, но по недоумию многие этот факт оставляют без внимания и ставят системг-дистры.

firkax ★★★★★
()
Ответ на: комментарий от Qui-Gon

Фрибсд поддерживает всё серверное железо которое надо. Насчёт десктопа не знаю.

firkax ★★★★★
()
Ответ на: комментарий от Lusine

Виндовс точно доминирует

на десктопе - да. на серверах - нет

Насчет линукса есть вопросы

см. выше :)

а по современной винде. Она сейчас и как десктоп го-о. Это даже до индуса дошло. Я вот сейчас ковырею один проектик как раз под винду и после мака, оно как-бэ того… Хорошо хоть, что закончим на следующей неделе. И я смогу начать препарировать альт, как и обещал :) Хотя от последнего у меня уже подкатывает комок к горлу и ощущаются определенные позывы, но раз обещал - полезу внутрь.

А os/2 закопала сама ibm, приложив к этому просто массу усилий.

DrRulez ★★★★★
()
Последнее исправление: DrRulez (всего исправлений: 1)
Ответ на: комментарий от Byers

почему в мире доминирует linux и windows, а не … и os/2

Потому что было закрыто, дорого, ни с чем не совместимо, медленно, и жрало много ресурсов. Плюс ужасный нефункциональный пользовательский интерфейс (например, создать папку без командной строки стало возможным лишь в последней версии).

pasquale
()
Ответ на: комментарий от teod0r

Увы, с этим не всё идеально. Впрочем, если ставить на zfs то ей сбои питания не страшны.

Что же касается нативной ufs2, то, посколько фрибсд ориентирована на сервера, а у правильных серверов всегда есть бесперебойники, работа после потери питания мало кого волнует. В частности, из-за комбинации неверного кода ошибки от fsck + не рассчитаного на это rc-скрипта автозапуска fsck иногда проверка диска падает с вылетом в single-user консоль для ручного исправления. Но скрипт можно чуть исправить чтобы он правильно это дело обрабатывал (или исправить fsck чтобы оно давало правильный код ошибки). Ещё в ufs2 есть журналируемый режим, который в теории должен позволять работать почти без fsck (fsck разворачивает журнал а проверку пропускает), но этот режим, если диск с writeback-кешом и пишет не в том порядке как ему ОС прислала, иногда приводит к плохим итогам после сбоев питания.

firkax ★★★★★
()
Ответ на: комментарий от goingUp

Не все. И учти, что это не ветка разработки а поддержка ранее выпущеного релиза. Впрочем, я не знаю по какому критерию в неё небагфиксовые изменения попадают или не попадают.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от lenin386

Знаешь такую штуку как Windows NT? Так вот, этот кусок фекалий, написанный стаей макак, появился на кодовой базе великолепной OS/2 warp 3. Вот с тех пор на этом NT пол мира и сидит, циферки-буковки в названиях версий меняются, но это то самое что я упомянул выше.

Byers
()
Ответ на: комментарий от DrRulez

IBM не «приложила массу усилий», а в очередной раз посчитала ширпотребные десктопы нецелесообразным направлением деятельности.

firkax ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.