Представлен отчёт об изменениях в системе, документации и команде разработчиков FreeBSD в период с июля по сентябрь 2013 года. Среди изменений в компонентах можно отметить:
NDISulator, иначе известный как Project Evil («нечистый» проект, или Проект Зло), будет амортизирован в 11-CURRENT, и полностью удалён из FreeBSD в версии 11-RELEASE. Проект позволяет подключать драйверы беспроводных устройств Wi-Fi, предназначенные для Microsoft Windows, на FreeBSD с версии 5.3.
В основе проекта, десять лет тому назад, была поставлена задача поддержки большого количества беспроводных устройств с наименьшими затратами. Но с тех пор многое изменилось — на рынке WiFi появились чипсеты с доступной документацией, и многие производители чипсетов стали выкладывать исходный код своих драйверов. Поэтому в данный момент более продуктивно заниматься портированием WiFi драйверов из других систем BSD и написанием новых драйверов на основе обратной разработки драйверов для Linux, нежели подвергать значительному обновлению код совместимости с Windows (compat/ndis, if_ndis и ndiscvt) для поддержки новых 64-битных драйверов WiFi на основе последней версии NDIS.
Начиная с прошлой недели GNU Compiler Collection (GCC) больше не собирается по умолчанию как часть базовой системы FreeBSD 10. Известно, что на протяжении нескольких месяцев разработчики FreeBSD, а также пользователи BSD-семейства, добивались перехода на LLVM/Clang и ограничения роли GCC.
Функциональные возможности Clang в качестве компилятора C/C++ достигли уровня GCC, а распространение под лицензией BSD делает его более привлекательным для разработчиков системы. Кроме того, показатели эффективности LLVM продолжают расти: это и более быстрая компиляция, и меньший расход памяти.
GCC останется лишь на тех архитектурах, где неприменим Clang. Желающим продолжить использование GNU Compiler Collection на своей системе необходимо будет указать опции WITH_GCC и WITH_GNUCXX в файле src.conf
В дереве HEAD FreeBSD размещен коммит, отключающий на архитектурах i386, amd64 и arm сборку gcc и libstdc++. Взамен используется clang и libc++.
По всей видимости, версия 10.0 FreeBSD будет первой, в которой clang будет использоваться по умолчанию.
Исходя из сообщения, отключение сборки gcc обусловлено тем, что значительное количество портов системы теперь можно собрать с помощью clang.
GCC по-прежнему доступен для установки из портов, либо из исходных текстов системы. Включить его сборку возможно с помощью директив WITH_GCC и WITH_GNUCXX в src.conf.
Jean-Sébastien Pédron сообщил о готовности теста кода для поддержки AMD/KMS в FreeBSD.
Инструкции по проведению тестов можно найти в вики проекта.
Просьба откликнуться и, при наличии соответствующего оборудования, помочь своими результатами в доработке данного проекта.
Eric Turgeon представил публике корректирующий релиз GhostBSD - ориентированной на десктопы и основанной на FreeBSD системы, поставляющейся с Gnome2/LXDE/Openbox. Основные изменения/улучшения/дополнение этого выпуска:
FreeBSD 9.1 p4 в качестве основы.
Улучшена автоматическая конфигурация Xorg.
Драйверы NVIDIA удалены из-за ошибок на старых видеокартах.
Многочисленные исправления ошибок в системных инструментах, поставляемых с дистрибутивом.
amd64-образы дисков с LXDE и Openbox уменьшены до размеров CD.
Тихо и незаметно, в свет вышел сайт для быстрого запроса системных страниц помощи всех популярных BSD систем по короткому веб-адресу.
Например, для просмотра или ссылки на man(1) FreeBSD, теперь можно использовать адрес http://mdoc.su/f/man.1 (указание раздела — необязательно). Имеется поддержка версий ОС, например, /f91/ или /FreeBSD-9.1/. Сайт поддерживает man'ы FreeBSD, OpenBSD, NetBSD и DragonFly BSD; есть возможность ссылаться сразу на руководства нескольких систем одновременно (http://mdoc.su/f,d/ifnet.9) — в таком случае, будет выдана страница со статусом 300 Multiple Choices; и можно даже указывать необходимые версии систем (http://mdoc.su/f91,n60,o52,d/mdoc).
Весь сайт написан исключительно на языке nginx.conf стандартной конфигурации (без каких-либо внешних файлов), и исходники доступны по лицензии BSD на самом сайте и на ГитХабе.
Сегодня Константин Александрович Муренин (cnst++@FreeBSD) анонсировал запуск нового проекта, BXR.SU — BSD Cross Reference, составляющего из себя модифицированный и улучшенный сервис OpenGrok, переписанный на основе nginx.
Проект запущен в режиме открыто-закрытого тестирования, и в данный момент доступ доступен только по приглашениям; все пользователи, имеющие IPv6, настоящим сообщением приглашаются к тестированию.
В день IPv4, 2013-04-04, у домена будет опубликован адрес IPv4 на один день, в качестве эксперимента. На постоянной основе запись типа A будет опубликована 2013-04-14, а IPv4 glue-records будут опубликованы 2013-04-24. Автор очень волнуется, что у некоторых ISP неправильно настроен IPv4 и NAT, и некоторому проценту посетителей доступ будет проблематичен при преждевременной поддержке IPv4.
Проект отличается от предыдущих установок OpenGrok тем, что поиск работает в 200 раз быстрее (например, чем code.metager.de), а адреса индивидуальных файлов и поисковых запросов являются намного более короткими, понятными и лаконичными.
Крис Мур, ведущий разработчик проекта PC-BSD, в своем блоге высказал недовольство частотой выхода релизов операционной системы PC-BSD и скоростью доведения новшеств до пользователей, назвав этот процесс долгим и утомительным.
Но все это должно измениться в 2013 году! PC-BSD переходит на непрерывный цикл выпуска обновлений, сначала для утилит и пакетов относящихся непосредственно к PC-BSD, и в конечном итоге к базовой FreeBSD.
P.S. Удивительные времена для тех, кто предпочитает запускать FreeBSD на своём рабочем столе.
Оригинал статьи на форониксе, ниже — вольный перевод.
На прошедшем в минувшие выходные FOSDEM в аудитории, посвящённой BSD, David Chisnall дал оценку поддержки стандартов C11 и C++11 во FreeBSD. Большая часть работ над поддержкой последних стандартов ведётся разработчиками компиляторов, а проект FreeBSD ищёт удачное применение улучшениям и новым возможностям.
Официально объявлено о выходе новой версии операционной системы FreeBSD — 9.1. Это второй выпуск стабильной девятой ветки дистрибутива который улучшает стабильность FreeBSD 9.0 и включает некоторые нововведения:
новый драйвер для чипов Intel GPU с поддержкой GEM/KMS;
фреймворк netmap, предназначенный для быстрой обработки пакетов;
улучшения в файловой системе ZFS;
подсистема CAM Target Layer, предназначенная для эмуляции дисковых и процессорных устройств;
дополнительный стек C++11, включающий в себя libc++ и libcxxrt из проекта LLVM;
добавлен netback — новый паравиртуализованный сетевой драйвер для Xen;
многочисленные улучшения производительности IPv6 стека.
Ошибка в коде обработки некоторых системных вызовов Linux может
позволить получить доступ к некоторым участкам памяти без надлежащей проверки.
Злоумышленник (локальный пользователь) может переписать некоторую часть памяти ядра, что может привести к повышению привилегий или «панике ядра».
FreeBSD-SA-12:07.hostapd
Внутренний сервер аутентификации hostapd (аутентификатор сетей IEEE 802.11) не обеспечивает надлежащую проверку длины сообщений EAP-TLS.
Может быть использовано для атаки типа «отказ в обслуживании».
FreeBSD-SA-12:06.bind
Демон BIND аварийно завершит работу при запросе на ресурс с RDATA более 65535 байт. Также демон может повиснуть при запросе на некоторые комбинации RDATA.
Может быть использовано для атаки типа «отказ в обслуживании».
Для устранения ошибок обновите систему до 7-STABLE, 8-STABLE, 9-STABLE или
RELENG_7_4, RELENG_8_3, RELENG_9_0, RELENG_9_1.
Команда обеспечения безопасности внутренней инфраструктуры сайта http://www.freebsd.org/ сообщает о состоявшемся вторжении на два узла кластера, обеспечивающего работу CVS-репозиториев сторонних пакетов. На данный момент довольно большое количество машин отключены от сети и проходят внутреннее инспектирование и анализ.
Взлом был обнаружен лишь 11 ноября, хотя само вторжение, скорее всего, произошло еще 19 сентября. Как полагают исследователи, злоумышленникам удалось заполучить SSH-ключ одного из разработчиков дистрибутива. Подчеркивается, что взлом не был результатом эксплоита или системной уязвимости. Попытки взлома зафиксированы на двух головных узлах кластера сервиса сборки сторонних пакетов, использующего признанную устаревшей систему контроля версий CVS.
Manuel Kasper объявил о выходе новой версии основанного на FreeBSD межсетевого экрана m0n0wall, ориентированного в основном на встраиваемые устройства.
m0n0wall 1.34 не вносит никаких новшеств. Выход свежей версии обусловлен портированием из нестабильной разрабатываемой ветки исправлений безопасности, в частности, связанных с CSRF.
Несмотря на отсутствие критических исправлений, автор все же настоятельно рекомендует пользователям версии 1.33 обновиться.