LINUX.ORG.RU

FreeBSD 14.4

 , ,

FreeBSD 14.4

1

2

10 марта 2026 года проект FreeBSD объявил о выходе новой стабильной версии операционной системы – 14.4-RELEASE. Этот релиз, доступный на официальном сайте, продолжает развитие ветки 14-STABLE и включает в себя исправления безопасности, обновления компонентов, новые драйверы и улучшения для облачных сред.

Изменения в FreeBSD 14.4:

Безопасность и исправления:

С момента выхода 14.3 был выпущен ряд важных обновлений безопасности. Среди исправленных уязвимостей:

  • множественные уязвимости в OpenSSL (сентябрь 2025 и январь 2026);
  • удалённое выполнение кода через ND6 Router Advertisements (декабрь 2025);
  • jail escape через nullfs и обмен файловыми дескрипторами (январь-февраль 2026);
  • DoS в ipfw и проблемы с кэшированием в local-unbound.
Пользовательское пространство:
  • diff теперь лучше сообщает об ошибках ввода-вывода;
  • sockstat отображает UDP-Lite сокеты;
  • newfs получил флаг -u для отключения soft updates;
  • новая утилита sndctl для управления звуковыми устройствами с интерфейсом, похожим на mixer;
  • Jail: добавлены параметры meta и env для хранения произвольных метаданных и переменных окружения, связанных с каждой jail;
  • привилегии: утилита mdo (альтернатива sudo) получила расширенные опции для тонкого контроля над UID и GID запускаемых процессов.
Обновлёния стороннего ПО:
  • OpenZFS до версии 2.2.9 с улучшениями ARC и исправлениями для zpool add;
  • OpenSSH до версии 10.0p2: удалена поддержка слабого DSA, изменён ключ обмена по умолчанию на пост-квантовый алгоритм mlkem768x25519-sha256;
  • OpenSSL до версии 3.0.16;
  • xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) и другие;
  • консольный шрифт gallant теперь содержит более 4300 глифов, включая кириллицу, греческий и символы Powerline. Шрифт spleen обновлён до версии 2.2.0;
  • протокол маршрутизации RIP (утилиты routed, route6d) объявлен устаревшим и будет удалён в будущих релизах.
Ядро и драйверы.
  • Jail: ужесточены ограничения для непривилегированных пользователей в родительских jail при управлении процессами в дочерних jail. Для сохранения старого поведения введён параметр allow.nounprivileged_parent_tampering.
  • Сеть: добавлена утилита /sbin/ipfw15 для совместимости с ядрами 15.x при обновлении. Удалён код совместимости с IPFW версий до FreeBSD 8.
  • Драйверы:
    • ix/ixv: добавлена поддержка семейства Intel Ethernet E610;
    • iwlwifi: добавлена поддержка ACPI для регулирования работы 802.11ax/be;
    • nvme: добавлена поддержка BAR5 для совместимости с Google Compute Engine C4;
    • epair: появилась возможность генерации стабильных MAC-адресов через sysctl;
    • qat: поддержка устройств 402xx.
  • Система хранения (Storage)*:
    • добавлена поддержка файловой системы 9P (p9fs) для использования с bhyve и virtio-9p, позволяя гостевой системе получать доступ к файлам хоста;
    • исправлены ошибки в tarfs при работе с файлами размером более 4 ГБ и 8 ГБ;
    • ужесточены проверки в unionfs и nullfs для предотвращения вылазки из jail (chroot escape).
Загрузчик и установка
  • Установка: bsdinstall больше не поддерживает установку ZFS на диски с MBR-разметкой (опция была нерабочей);
  • Загрузка: loader.efi теперь корректно работает на старых системах с UGA (например, MacBooks), используя функции Blt только при наличии GOP;
  • Образы: на bootonly-носители добавлены прошивки для беспроводных адаптеров, что позволяет устанавливать систему по Wi-Fi;
  • Raspberry Pi: в образы для SD-карт включён device tree blob для поддержки Raspberry Pi Zero 2W.
Облачные среды (Cloud Support)
  • nuageinit получил значительные улучшения: добавлена полная совместимость с cloud-init (поддержка runcmd, packages, write_files и др.), улучшена работа с сетью, добавлена поддержка resolvconf. Это упрощает инициализацию виртуальных машин в облаках.

Обновление системы

Обновление до FreeBSD 14.4 поддерживается двумя способами:

  1. Бинарное обновление с помощью утилиты freebsd-update (требуется подключение к интернету).
  2. Обновление из исходных кодов согласно инструкциям в файле /usr/src/UPDATING.

>>> freebsd

★★★★★

Проверено: dataman ()
Последнее исправление: dataman (всего исправлений: 6)
Ответ на: комментарий от Byers

Знаешь такую штуку как Windows NT? Так вот, этот кусок фекалий, написанный стаей макак, появился на кодовой базе великолепной OS/2 warp 3.

Эк ты народ из digital обласкал :)

А вот поводу os/2 и NT, я тебе скажу проще. IBM самма по-ла проект своим нежеланием его развития. И разрабатывался он, кстати, совмемсто с MS изначально. так что прежде чем поливать всех вокруг грязью, стоит, как минимум, обладать знаниями по истории :) Вот я такими (и не только) знаниями - обладаю, поэтому всегда готов с чувством и радостью разбрасывать фекалии налево и направо :)

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

Какой такой windows 3.1? Windows 95, по сравнению с os/2 warp 3, была падучей оболочкой над dos. OS/2 была осью у которой аптайм определялся качеством электрической сети или ИБП. Warp 3 вышел в 1994 году.

Byers
()

С учётом того институт Беркли теперь признан нежелательной террористической организацией, то является ли установка freeBDSM экстерминизмом?

thunar ★★★★★
()
Ответ на: комментарий от DrRulez

И разрабатывался он, кстати, совмемсто с MS изначально.

О чём я и написал выше, иначе откуда бы у NT взялась кодовая база warp 3?

так что прежде чем поливать всех вокруг грязью, стоит, как минимум, обладать знаниями по истории :)

os/2 warp я купил в компутерном магазине города Копенгаген в 1994 году на старте продаж. Скорее я уж эту историю пишу :)

Вот я такими (и не только) знаниями - обладаю, поэтому всегда готов с чувством и радостью разбрасывать фекалии налево и направо :)

:)

Byers
()
Ответ на: комментарий от firkax

IBM не «приложила массу усилий», а в очередной раз посчитала ширпотребные десктопы нецелесообразным направлением деятельности.

Ну так про это и речь. Полуось прокакали маркетологи, фу, массовый рынок не наш рынок. В то время как винда не брезговала никакими рынками и по точному определению Линуса, занимала все ниши как саранча.

Я сам фанател от полуоси года 3 с середины 90-х, пока не убедился, что её и сам IBM дальше отстаивать особо не собирается. После чего решил, что ОС моей мечты не должна зависеть от капризов конкретного юрлица, а потом вспомнил и такую систему, про которую читал ещё году в 94-м в журнале «Монитор», но тогда особо не заинтересовался…

…Так я стал линуксоидом.

hobbit ★★★★★
()
Ответ на: комментарий от seiken

И стоит нажать секретную комбинацию клавиш в вин11, и разом GUI поменяется с виндового на OS/2…

Если бы разрабы OS/2 увидели GUI win11, они бы застрелились из огнемёта.

Byers
()
Ответ на: комментарий от pasquale

Никаких противоречий, MS тырили в процессе разработки. Достаточно посмотреть качество продукта на 1994-й год, идеальная, вылизанная, готовая к эксплуатации на любых нагрузках os/2 warp 3 и, в то же время, фекалька NT, которую ни один сервис-пак не исправил.

Byers
()
Ответ на: комментарий от hobbit

Всмысле «про то и речь»? Тут наоборот - усилия прилагать не хотели, рабочую силу на это всё не выделяли. Возможно, продали микрософту остатки в конце, чтобы зря не пропадало, но это догадка.

И, думаю, не маркетологи, а руководство всё-таки. Это ж не какая-то совсем мелочь, а стратегический выбор.

firkax ★★★★★
()

множественные уязвимости в OpenSSL (сентябрь 2025 и январь 2026);

Для фикса надо релиза ОС ждать? Чо-то фряха не туда повернула

One ★★★★★
()
Ответ на: комментарий от One

Для фикса надо релиза ОС ждать?

Апдейты прилетают в виде бинарных патчей во все поддерживаемые версии фряхи.

iron ★★★★★
()
Ответ на: комментарий от Byers

1994-й год, идеальная, вылизанная, готовая к эксплуатации на любых нагрузках os/2 warp 3

буагага. Про процесс установки «вылизанной ос», ты квест пропустил намеренно? Про требования к памяти? Про проблемы с мультимедиа. Я могу продолжать в принципе. В Копенгагене он купил. Ну гц, что сказать. Я так полагаю, что и дальнейшая эксплуатация проходила, как и процесс покупки - сами знаете под чем. Тебе словосочетание [OS/2 Team] говорит о чем-то? Если говорит, то лучше иди, закидывайся веществами далее. В Копенгагене, желательно :)

DrRulez ★★★★★
()
Ответ на: комментарий от Kroz

А когда нужно?

Когда это требуется заказчику, исходя из технического задания и условий эксплуатации.

DrRulez ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.