diff --git a/website/content/ru/releases/14.4R/relnotes.adoc b/website/content/ru/releases/14.4R/relnotes.adoc index 3d9ebb5f3b..5cdaa54d2f 100644 --- a/website/content/ru/releases/14.4R/relnotes.adoc +++ b/website/content/ru/releases/14.4R/relnotes.adoc @@ -1,585 +1,585 @@ --- title: "Информация о релизе FreeBSD 14.4-RELEASE" sidenav: download --- :localRel: 14.4 :releaseCurrent: 14.4-RELEASE :releaseBranch: 14-STABLE :releasePrev: 14.3-RELEASE :releaseNext: 14.5-RELEASE :releaseType: "release" include::shared/ru/urls.adoc[] = Информация о релизе FreeBSD {releaseCurrent} :doctype: article :toc: macro :toclevels: 2 :icons: font -== Аннотация +== Краткое содержание [.abstract-title] -Информация о релизе FreeBSD {releaseCurrent} содержит сводку изменений, внесённых в базовую систему FreeBSD на линии разработки {releaseBranch}. -Этот документ перечисляет применимые рекомендации по безопасности, выпущенные с момента последнего релиза, а также значительные изменения в ядре FreeBSD и пользовательском пространстве. -Также представлены некоторые краткие замечания по обновлению. +Информация о релизе FreeBSD {releaseCurrent} содержит сводку изменений, внесённых в базовую систему FreeBSD в рамках ветки разработки {releaseBranch}. +Этот документ перечисляет применимые рекомендации по безопасности, выпущенные с момента последнего релиза, а также существенные изменения в ядре FreeBSD и пользовательском окружении. +Также даются некоторые краткие комментарии по обновлению. toc::[] [[intro]] == Введение Этот документ содержит информацию о релизе FreeBSD {releaseCurrent}. -В нем описаны недавно добавленные, измененные или удаленные функции FreeBSD. +В нём описаны недавно добавленные, изменённые или удалённые функции FreeBSD. Также представлены некоторые замечания по обновлению с предыдущих версий FreeBSD. Дистрибутив {releaseType}, к которому относится эта информация о релизе, представляет собой последнюю точку на ветке разработки {releaseBranch} между {releasePrev} и будущим {releaseNext}. Информацию о предварительно собранных, бинарных дистрибутивах {releaseType} на этой ветке можно найти на https://www.FreeBSD.org/ru/releases/[]. Данный дистрибутив FreeBSD {releaseCurrent} является дистрибутивом типа {releaseType}. Его можно найти на https://www.FreeBSD.org/ru/releases/[] или любом из зеркал. Дополнительную информацию о получении этого (или других) дистрибутивов FreeBSD типа {releaseType} можно найти в link:{handbook}mirrors[Приложении "Получение FreeBSD"] к link:{handbook}[Руководству FreeBSD]. Всем пользователям рекомендуется ознакомиться с исправлениями и дополнениями релиза перед установкой FreeBSD. -Документ с исправлениями и дополнениями обновляется «последней информацией», обнаруженной в конце цикла выпуска или после выпуска. +Документ с исправлениями и дополнениями обновляется «последней информацией», обнаруженной в конце цикла подготовки релиза или после его выпуска. Обычно он содержит информацию об известных ошибках, уведомлениях о безопасности и исправлениях в документации. Актуальную копию исправлений и дополнений для FreeBSD {releaseCurrent} можно найти на веб-сайте FreeBSD. -В этом документе описаны наиболее заметные для пользователя новые или измененные функции в FreeBSD после {releasePrev}. +В этом документе описаны наиболее заметные для пользователя новые или изменённые функции в FreeBSD после {releasePrev}. Как правило, описанные здесь изменения уникальны для ветки {releaseBranch}, если они не отмечены специально как функции MERGED. Обычные пункты информации о релизе документируют недавние бюллетени безопасности, выпущенные после {releasePrev}, новые драйверы или поддержку оборудования, новые команды или опции, основные исправления ошибок или обновления предоставленного программного обеспечения. Также могут перечисляться изменения в основных портах/пакетах или практиках инженерии выпуска. Очевидно, что информация о релизе не может перечислить каждое изменение, внесенное в FreeBSD между выпусками; этот документ в основном фокусируется на бюллетенях безопасности, изменениях, заметных для пользователя, и основных архитектурных улучшениях. [[upgrade]] == Обновление с предыдущих выпусков FreeBSD Бинарные обновления между промежуточными сборками и релизными версиями поддерживаются с помощью утилиты man:freebsd-update[8]. Ознакомьтесь с процедурой обновления конкретного релиза, с link:../installation/#upgrade-binary[Информацией об обновлении FreeBSD {releaseCurrent}] и с более подробной информацией в разделе Руководства FreeBSD о link:{handbook}cutting-edge/#freebsdupdate-upgrade[процедуре бинарного обновления]. При этом будут обновлены неизменённые пользовательские утилиты, а также неизменённые ядра GENERIC, распространяемые как часть официального релиза FreeBSD. Утилита man:freebsd-update[8] требует, чтобы обновляемая система имела подключение к сети Интернет. Поддерживается модернизация предыдущих версий из исходного кода (основанная на перекомпиляции исходного кода базовой системы FreeBSD) в соответствии с инструкциями в файле [.filename]#/usr/src/UPDATING#. [IMPORTANT] ==== Попытку обновления FreeBSD следует предпринимать только после резервного копирования _всех_ данных и конфигурационных файлов. ==== [[security-errata]] == Включенные исправления безопасности и патчи В этом разделе перечислены различные уведомления о безопасности и исправления, выпущенные после {releasePrev}, которые были устранены в {releaseCurrent}. [[security]] === Бюллетени безопасности (ошибки исправлены) [.informaltable] [cols="1,1,1", frame="none", options="header"] |=== | Бюллетень | Дата | Тема | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:06.xz.asc[FreeBSD-SA-25:06.xz] | 2 июля 2025 г. | Использование после освобождения в многопоточном декодере xz | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:07.libarchive.asc[FreeBSD-SA-25:07.libarchive] | 8 августа 2025 г. | Целочисленное переполнение в libarchive, приводящее к двойному освобождению | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:08.openssl.asc[FreeBSD-SA-25:08.openssl] | 30 сентября 2025 г. | Множественные уязвимости в OpenSSL | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:09.netinet.asc[FreeBSD-SA-25:09.netinet] | 22 октября 2025 г. | SO_REUSEPORT_LB нарушает работу man:connect[2] для UDP-сокетов | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:10.unbound.asc[FreeBSD-SA-25:10.unbound] | 26 ноября 2025 г. | Отравление кэша в службе local-unbound | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:11.ipfw.asc[FreeBSD-SA-25:11.ipfw] | 16 декабря 2025 г. | Отказ в обслуживании в ipfw | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:12.rtsold.asc[FreeBSD-SA-25:12.rtsold] | 16 декабря 2025 г. | Удаленное выполнение кода через объявления маршрутизаторов ND6 | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:01.openssl.asc[FreeBSD-SA-26:01.openssl] | 27 января 2026 г. | Множественные уязвимости в OpenSSL | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:02.jail.asc[FreeBSD-SA-26:02.jail] | 27 января 2026 г. | Побег из jail привилегированным пользователем через nullfs | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:04.jail.asc[FreeBSD-SA-26:04.jail] | 24 февраля 2026 г. | Побег из jail через chroot с помощью обмена файловыми дескрипторами с другим jail | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:05.route.asc[FreeBSD-SA-26:05.route] | 24 февраля 2026 г. | Локальный отказ в обслуживании и возможное повышение привилегий через маршрутизирующие сокеты |=== [[errata]] === Уведомления об ошибках (ошибки исправлены) [.informaltable] [cols="1,1,1", frame="none", options="header"] |=== | Исправление | Дата | Тема | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:10.zfs.asc[FreeBSD-EN-25:10.zfs] | 2 июля 2025 г. | Повреждение данных в потоках репликации ZFS из зашифрованных наборов данных | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:12.efi.asc[FreeBSD-EN-25:12.efi] | 8 августа 2025 г. | man:bsdinstall[8] не копирует правильный загрузчик в системах с разделом ESP | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:13.wlan_tkip.asc[FreeBSD-EN-25:13.wlan_tkip] | 8 августа 2025 г. | Поддержка шифрования TKIP в net80211 не работает для некоторых драйверов | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:14.route.asc[FreeBSD-EN-25:14.route] | 8 августа 2025 г. | man:route[8] monitor буферизирует слишком много данных при перенаправлении в файл | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:15.arm64.asc[FreeBSD-EN-25:15.arm64] | 16 сентября 2025 г. | arm64: man:syscall[2] позволяет непривилегированному пользователю вызвать панику ядра | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:16.vfs.asc[FreeBSD-EN-25:16.vfs] | 16 сентября 2025 г. | man:copy_file_range[2] не устанавливает выходные параметры | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:17.bnxt.asc[FreeBSD-EN-25:17.bnxt] | 16 сентября 2025 г. | man:bnxt[4] не устанавливает тип носителя в некоторых случаях | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:18.freebsd-update.asc[FreeBSD-EN-25:18.freebsd-update] | 30 сентября 2025 г. | man:freebsd-update[8] устанавливает библиотеки в неправильном порядке | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:02.arm64.asc[FreeBSD-EN-26:02.arm64] | 27 января 2026 г. | Нарушение выравнивания сигнального контекста SVE на arm64 | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:03.vm.asc[FreeBSD-EN-26:03.vm] | 27 января 2026 г. | Обработчик страничных ошибок не обнуляет память |=== [[userland]] == Пользовательское окружение Этот раздел охватывает изменения и дополнения в пользовательских приложениях, предоставленном программном обеспечении и системных утилитах. [[userland-programs]] === Изменения в пользовательских приложениях Утилита man:diff[1] теперь сообщает об ошибках ввода-вывода, возникающих на этапе сравнения файлов в соответствии с алгоритмом Стоуна, выводя сообщения об ошибках там, где ранее на сбой указывал только код завершения работы. gitref:3c10ed2ba3aa[repository=src]. {{< sponsored "Klara, Inc." >}} Утилита man:diff[1] больше некорректно не сравнивает файл или каталог с самим собой, исправляя ошибку, из-за которой diff мог выдавать вводящие в заблуждение результаты. Кроме того, были сделаны различные внутренние улучшения корректности и надежности (см. связанные коммиты), включая исправление утечек ресурсов в коде постраничного вывода, улучшенную обработку ошибок при операциях с файловыми дескрипторами и предотвращение потенциальных целочисленных переполнений при использовании очень больших контекстных окон. Добавлены дополнительные тесты для проверки этих случаев. gitref:b4139147bbb7[repository=src], gitref:6761e555376e[repository=src], gitref:2434f3b279a9[repository=src], gitref:238bf5ebf684[repository=src]. {{< sponsored "Klara, Inc." >}} В утилите man:mdo[1], предназначенной для повышения полномочий, добавлены новые параметры для управления идентификаторами пользователей и групп в запускаемых процессах, в том числе `-k` для сохранения текущих пользователей, `-g` и `-G` для указания основной и дополнительной групп, `-s` для дополнения списка дополнительных групп, а также `--euid`/`--ruid`/`--svuid`/`--egid`/`--rgid`/`--svgid` для переопределения конкретных идентификаторов. Это обеспечивает более тонкое управление полномочиями процессов с сохранением совместимости с существующим поведением. gitref:58f55afb301b[repository=src]. {{< sponsored "The FreeBSD Foundation | Google LLC (GSoC 2025)" >}} Утилита man:sockstat[1] теперь по умолчанию отображает конечные точки UDP-Lite, обеспечивая видимость этих сокетов наряду с другими сетевыми соединениями. gitref:23cda744e4da[repository=src]. Инструмент man:nuageinit[7] теперь поддерживает команду **chpasswd**, что позволяет изменять пароли при помощи списка или многострочного текста, при этом поддерживается устаревший формат для совместимости с некоторыми провайдерами. gitref:6c912470030b[repository=src]. {{< sponsored "OVHCloud" >}} Утилита man:pkg[7] теперь обрабатывает аргументы командной строки так же, как man:pkg[8], требуя указания параметров в тех же самых позициях. **Примечание**: Это изменяет поведение некоторых ранее допустимых последовательностей команд, например, `pkg -f bootstrap` больше не работает; вместо этой команды пользователи должны использовать `pkg bootstrap -f`. gitref:62947e508161[repository=src]. {{< sponsored "The FreeBSD Foundation | The FreeBSD Foundation" >}} Программа установки man:bsdinstall[8] больше не поддерживает установку ZFS на диски с разметкой MBR. Таким образом, исключён ранее некорректно работавший вариант, который мог приводить к сбоям при установке. gitref:220584471931[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Утилита man:freebsd-update[8] теперь устанавливает разделяемые библиотеки в определенном порядке (libsys, libc, libthr, затем остальные) для предотвращения сбоев при обновлении с 14.x до 15.x. gitref:e26928669f39[repository=src]. {{< sponsored "https://www.patreon.com/cperciva" >}} В утилите создания файловых систем man:newfs[8] добавлен новый флаг `-u` для отключения активированных по умолчанию механизмов soft updates и журналирования soft updates для файловых систем UFS2. gitref:929ef0d36c6c[repository=src]. {{< sponsored "Klara, Inc. | NetApp, Inc." >}} Утилита man:ngctl[8] получила флаг `-j` для подключения и запуска внутри изоляторов, что позволяет управлять узлами netgraph из изолированного системного окружения man:jail[8]. Это даёт администраторам возможность управлять настройками netgraph в изолированных окружениях, где ngctl может быть недоступен напрямую. gitref:04911babef1b[repository=src]. Появилась новая утилита man:sndctl[8] для управления звуковыми устройствами, имеющая интерфейс, подобный man:mixer[8]. gitref:00988d12bc37[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} В подсистему man:jail[8] добавлены параметры `meta` и `env`, позволяющие связывать с изолированными окружениями произвольные строковые метаданные и информацию системного окружения. Эти параметры можно задавать при создании изолятора или изменять позже с помощью `jail -cm`, а просматривать с помощью man:jls[8]. man:sysctl[8]-переменная `security.jail.meta_maxbufsize` управляет максимальным размером этих параметров. gitref:527027da391d[repository=src]. {{< sponsored "SkunkWerks GmbH" >}} Скрипт запуска Bluetooth [.filename]#rc.d/bluetooth# теперь повторяет попытку сброса hccontrol до трех раз для повышения надежности и исправляет ошибку перенаправления, которая могла создавать посторонние файлы. gitref:53d1c328e912[repository=src]. Утилита man:swapon[8] теперь поддерживает зашифрованные файлы подкачки с использованием устройств man:md[4] с суффиксом [.filename]#.eli# в man:fstab[5]. Это позволяет настраивать в fstab шифрование памяти подкачки, как описано ранее в документации. gitref:9d80d681ee9d[repository=src]. [[userland-contrib]] === Стороннее системное программное обеспечение Калькуляторы man:bc[1] и man:dc[1] обновлены до версии 7.1.0. gitref:ab36487a79cd[repository=src]. Утилита для сборки man:bmake[1] обновлена до версии 20251111. gitref:c95f96dea30a[repository=src]. Утилита man:kadmin[1] получила новый параметр `-f` для получения копии баз данных Heimdal KDC в формате, совместимом с MIT, что позволяет выполнить миграцию на MIT KDC без воссоздания базы данных с нуля. gitref:a93e1b731ae4[repository=src]. Утилита постраничного просмотра man:less[1] обновлена до версии 685. gitref:054ae5e7b465[repository=src]. Компилятор страниц Справочника man:mandoc[1] обновлён до версии 2025-09-26, в которой улучшены сортировка по регистру и визуальная совместимость с man:groff[1], исправлены ошибки работы с нижним колонтитулом в PDF/PS, а также улучшен форматный контроль. gitref:7fa4ccb8e4e7[repository=src], gitref:8039d22f6afd[repository=src]. Утилита работы с сетевыми сервисами man:nc[1], в дополнение к номерам портов для параметра `-p`, теперь принимает имена служб, например, `http`, в качестве параметров командной строки. gitref:0fe58344e829[repository=src]. Пакет для сжатия данных man:xz[1] обновлён до версии 5.8.2. gitref:07700b0107dc[repository=src]. Многоформатная библиотека для архивации и сжатия, man:libarchive[3], обновлена до версии 3.8.5. В неё включено исправление ошибки, связанной с некорректной обработкой шаблонов нулевой длины в man:tar[1]. gitref:39fd1181e5b2[repository=src]. Библиотека libyaml обновлена до версии 0.2.5. gitref:e52f11f4bbc8[repository=src]. lyaml, связка Lua с libyaml, теперь доступна в базовой системе. gitref:c508393e49fc[repository=src]. Библиотека man:libucl[3] обновлена до версии 0.9.2. gitref:0a8d8b0c878f[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Обработчик XML, expat, обновлён до версии 2.7.3. gitref:a85cfcb61efd[repository=src]. Файловая система OpenZFS обновлена до версии 2.2.9. В этот релиз включены улучшения в оптимизации ARC, исправления проверок безопасности `zpool add`, синхронизации zvol blk-mq и расчётов преобразования диапазонов BRT. gitref:709465f2c4f1[repository=src]. Утилита защиты от атак DoS, man:blacklistd[8], обновлена и переименована в man:blocklistd[8]. gitref:4690a369ff6d[repository=src]. Обновлена утилита сопоставления деревьев каталогов man:mtree[8], при этом улучшена совместимость и исправлены ошибки. gitref:f9d671f726ac[repository=src]. Преобразователь имён DNS, man:unbound[8], обновлён до версии 1.24.1, что устраняет уязвимости к отравлению кэша, связанные с ответами типа `YXDOMAIN` и nodata с типом non-referral, предотвращая возможную атаку отравления кэша со стороны злоумышленника. Это устраняет уязвимость CVE-2025-11411. gitref:eeb41dca070f[repository=src], gitref:cd40a23fb249[repository=src]. База данных вендоров PCI обновлена до версии 2026-02-10. gitref:7805899ed791[repository=src]. База данных вендоров USB обновлена до версии 2025-12-13. gitref:02138275effb[repository=src]. База данных часовых поясов обновлена до версии 2025c. gitref:68e2f4cc5e4e[repository=src]. База данных SQLite обновлена до версии 3.50.4. gitref:ef55f6b86626[repository=src]. Консольный шрифт `gallant` теперь содержит более 4300 символов, добавляя поддержку греческого языка, кириллицы, расширений IPA, расширенной латиницы, символов Zapf Dingbats, стрелок, математических символов, псевдографики, символов валют и Powerline. Это расширяет набор символов, доступных в консоли для многоязычного текста и символов. gitref:8d2d6647d65a[repository=src]. Консольный шрифт `spleen` обновлён до версии 2.2.0, добавлены недостающие символы (длинное тире, короткое тире, дефис, угловые скобки, белый квадрат, крестик, двойной крестик) и улучшено выравнивание символов, особенно для дисплеев с высоким разрешением. gitref:c44ec96b471e[repository=src]. OpenSSH обновлён до версии 10.0p2. Обновление удаляет поддержку слабого алгоритма подписи DSA и изменяет согласование ключей по умолчанию на пост-квантовый гибридный алгоритм mlkem768x25519-sha256. Фаза аутентификации sshd(8) теперь выполняется в отдельном бинарном файле sshd-auth. gitref:7ca599aa6139[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} OpenSSL обновлён до версии 3.0.16. gitref:aed5a47b3a8a[repository=src]. [[userland-deprecated-programs]] === Устаревшие приложения Протокол маршрутизации RIP выводится из эксплуатации и будет удалён в одном из будущих релизов. Страницы Справочника для man:routed[8], man:rtquery[8], man:route6d[8] и man:rip6query[8] обновлены с указанием на вывод из эксплуатации. Пользователям, которым необходима поддержка RIP, следует использовать альтернативы, такие как 'bird' или 'quagga' из коллекции портов. gitref:d350c18f98fd[repository=src]. [[userland-libraries]] === Библиотеки времени выполнения и API Функции библиотеки для обработки сетевых адресов Интернет man:inet_net_ntop[3] и man:inet_net_pton[3] обновлены для корректной обработки адресов IPv6, исправляя предыдущее некорректное поведение. gitref:b4871be3490d[repository=src]. {{< sponsored "https://www.patreon.com/bsdivy" >}} Библиотека PAM теперь выполняет поиск модулей в [.filename]#${LOCALBASE}/lib/security# в дополнение к [.filename]#${LOCALBASE}/lib#. Это позволяет находить и использовать модули PAM, установленные из портов, которые следуют соглашению о каталогах Linux. gitref:65808459e21b[repository=src]. [[cloud]] == Поддержка облачных сред Этот раздел охватывает изменения в поддержке облачных сред. В подсистему инициализации виртуальных машин man:nuageinit[7] внесены различные улучшения: выполнение теперь протоколируется; используется полностью соответствующий стандарту обработчик YAML; улучшена совместимость с cloud-init (добавлены 'runcmd', 'packages', 'fqdn', 'hostname', 'sudo', 'write_files', 'nameservers', 'tzsetup', 'doas'); улучшена поддержка сети с множеством исправлений, добавлена поддержка 'wakeonlan', 'set-name' и 'match.driver'; используется man:resolvconf[8]; используемый по умолчанию пользователь создаётся только при необходимости. Добавлена поддержка cloud-init, настройки по сети и управления пакетами. gitref:548d4b2af90b[repository=src], gitref:5444803b745e[repository=src], gitref:3a680e954469[repository=src], gitref:cbd62452bff6[repository=src], gitref:d056f72c358b[repository=src], gitref:823f1076c7cd[repository=src], gitref:bb3bc92f4df6[repository=src]. {{< sponsored "OVHCloud" >}} [[kernel]] == Ядро В этом разделе рассматриваются изменения в конфигурациях ядра, настройке системы и параметрах системного управления, которые не отнесены к другим категориям. [[kernel-general]] === Общие изменения в ядре Система man:jail[8] по умолчанию будет ограничивать непривилегированных пользователей в родительском jail от планирования, отладки или отправки сигналов процессам в дочерних jail в FreeBSD 15.0 и более поздних версиях. Для таких операций, выполняемых между изолированными окружениями, требуются новые полномочия `PRIV_SCHED_DIFFJAIL`, `PRIV_DEBUG_DIFFJAIL` и `PRIV_SIGNAL_DIFFJAIL`. **Примечание**: Для изолированных системных окружений введён новый параметр allow.nounprivileged_parent_tampering, позволяющий применять новую модель поведения уже сейчас, однако по умолчанию она будет включена во FreeBSD 15.x, что повлияет на конфигурации сред разработки, полагающихся на управление процессами между изолированными окружениями. gitref:5c6949e12ee6[repository=src]. Для POWER9 исправлена ошибка конкурентного доступа в коде переключения контекста, которая могла вызывать зависание системы после запуска всех AP. gitref:666599639cf6[repository=src]. [[drivers]] == Устройства и драйверы В этом разделе рассматриваются изменения и дополнения в устройствах и драйверах устройств, появившиеся после {releasePrev}. [[drivers-device]] === Драйверы устройств Драйвер man:epair[4] теперь поддерживает стабильные MAC-адреса через man:sysctl[8]-параметр `net.link.epair.ether_gen_addr`. Это помогает поддерживать согласованность между назначениями DHCP и динамического DNS при повторном создании интерфейсов epair, например, после перезапуска изоляторов. Моделью поведения по умолчанию остаётся генерация случайных адресов MAC, однако установка sysctl в значение `1` включает стабильные адреса. gitref:02f70f6633fd[repository=src]. В драйвере man:iwlwifi[4] теперь имеется поддержка ACPI, что позволяет реализовать требования регулятора к настройкам параметров 802.11ax, 802.11be и PPAG (индивидуальной установки уровня мощности сигнала антенны). gitref:c4496f82680c[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} В драйверы man:ix[4] и man:ixv[4] добавлена поддержка семейства устройств Intel Ethernet E610, включая новые PCI ID для вариантов backplane, SFP, 10 GbE, 2.5 GbE и SGMII. Это обеспечивает скорость соединения 2.5G, 5G и 10G на поддерживаемом оборудовании. gitref:a728b96686e6[repository=src]. {{< sponsored "Intel Corporation" >}} Драйверы man:mfi[4] и man:mrsas[4] теперь поддерживают RAID-контроллер Fujitsu SAS 6Gbit/s 1GB (D3116), используемый в серверах Fujitsu PRIMERGY, например, RX300 S7. gitref:653099bcc191[repository=src], gitref:3690911c355a[repository=src]. Драйвер man:nvme[4] теперь поддерживает BAR5 для Table BIR и PBA BIR, что позволяет запускать FreeBSD на машинах Google Compute Engine C4. gitref:dca645cd3112[repository=src]. {{< sponsored "Google" >}} Драйвер man:qat[4] теперь поддерживает устройство 402xx (ID 0x4944/0x4945) в рамках существующего драйвера qat_4xxx. gitref:af51f41346ad[repository=src]. {{< sponsored "Intel Corporation" >}} Драйвер man:smartpqi[4] обновлён до версии 4660.0.2002, обеспечивая обновлённую поддержку контроллеров Microchip smartpqi. gitref:ec98cb56861f[repository=src]. {{< sponsored "Microchip Technology Inc." >}} [[drivers-removals]] === Устаревшие и удалённые драйверы Встроенный в ядро MIDI-секвенсор объявлен устаревшим. Это изменение добавляет уведомление об устаревании в ядро и может затронуть приложения, которые полагаются на этот устаревший интерфейс. gitref:ab9c9443eec5[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} [[storage]] == Подсистема хранения данных В этом разделе рассматриваются изменения и дополнения в файловых системах и других подсистемах хранения данных, как локальных, так и сетевых. [[storage-general]] === Общие изменения в системах хранения Добавлена файловая система 9P (man:p9fs[4]), используемая с устройствами man:bhyve[8] virtio-9p. Она позволяет гостевым системам получать доступ к файлам хоста через общие ресурсы и может использоваться как корневая или некорневая файловая система. Соответствующий драйвер загружается с помощью `virtio_p9fs_load=YES` в [.filename]#loader.conf#. gitref:615fba7c6b39[repository=src]. Файловая система man:tarfs[4] теперь корректно обрабатывает большие файлы, размер которых превышает лимиты в 4 ГБ и 8 ГБ. В ней исправлены ошибки распаковки при поиске позиции за пределами 4 ГБ в tar-архивах, сжатых zstd, а также корректной обработки записей расширенных заголовков для файлов размером более 8 ГБ. gitref:35c612fbabd8[repository=src]. {{< sponsored "Klara, Inc." >}} Файловые системы man:unionfs[4] и man:nullfs[4] теперь выполняют более строгие проверки для vnode корневого каталога изолированных окружений во время поиска '..', что предотвращает потенциальную уязвимость выхода за пределы chroot. gitref:3feafab4a34c[repository=src]. [[boot]] == Загрузчик Этот раздел охватывает загрузчик, загрузочное меню и другие изменения, связанные с загрузкой. [[boot-loader]] === Изменения в загрузчике Начальный загрузчик EFI, man:loader.efi[8], теперь использует функции Blt, содержащиеся в микрокоде, только при использовании GOP (Graphics Output Protocol), что позволяет избежать проблем на старых системах на базе UGA, таких как MacBook. gitref:6741fb1bd4f4[repository=src]. Установщик man:bsdinstall[8] теперь копирует [.filename]#loader.efi# во все ESP, созданные для многотомных наборов данных ZFS, обеспечивая резервирование загрузки в случае отказа основного диска. gitref:d8e73f45fc5f[repository=src]. {{< sponsored "Netflix" >}} Пакеты с прошивками для беспроводных устройств теперь включены в установочные носители bootonly, позволяя пользователям загружать установочные файлы через беспроводное соединение. gitref:2ee0f3c954e7[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} [[network]] == Сеть Этот раздел описывает изменения, влияющие на сеть в FreeBSD. [[network-general]] === Общие сетевые изменения Для упрощения кодовой базы удалён код, обеспечивающий совместимость с версиями IPFW, предшествующих FreeBSD 8. Пользователи или модули сторонних разработчиков, которые всё ещё полагаются на старые интерфейсы совместимости, обязательно должны выполнить миграцию перед обновлением. gitref:57865e505aef[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Добавлен бинарный файл [.filename]#sbin/ipfw15#, содержащий обновлённый KBI для совместимости с ядрами 15.0+. Оригинальный бинарный файл man:ipfw[8] обнаруживает новый KBI и автоматически запускает ipfw15, обеспечивая возможность загрузки правил межсетевого экрана во время обновления. Утилита также устанавливается как [.filename]#/sbin/dnctl15# для совместимости с dummynet. gitref:969e2b406835[repository=src]. [[wireless-networking]] === Беспроводные сети Подсистема net80211 обновлена для полноценной поддержки ширины каналов VHT160 и VHT80P80 в современных точках доступа, что соответствует изменениям, произошедшим между 802.11ac-2013 и 802.11-2020. Это включает поддержку VHT160 и VHT80P80 в коде совместимости с драйвером 802.11 LinuxKPI, что влияет на производительность и совместимость беспроводных соединений. gitref:ccdd6285df5d[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} [[hardware]] == Поддержка оборудования Этот раздел охватывает общую поддержку оборудования для физических машин, гипервизоров и сред виртуализации, а также изменения и обновления оборудования, которые не подходят в другие разделы этого документа. Набор данных о дереве устройств для Raspberry Pi Zero 2W теперь включён в образы релиза для карт памяти SD, обеспечивая поддержку этой модели. gitref:fce5d401a803[repository=src]. Пожалуйста, ознакомьтесь со link:https://www.freebsd.org/releases/{localRel}R/hardware[списком оборудования], поддерживаемым {releaseCurrent}, а также с link:https://www.freebsd.org/platforms/[страницей платформ] для полного списка поддерживаемых архитектур процессоров. [[hardware-virtualization]] === Поддержка виртуализации Гипервизор man:bhyve[8] теперь отражает SVM в регистре управления виртуальной машиной как отключенную функцию, предотвращая зависания на системах AMD с последними версиями Windows в качестве гостевых операционных систем. gitref:321a15380668[repository=src]. [[documentation]] == Документация В этом разделе рассматриваются изменения на страницах Справочника (man:man[1]) и другой документации, поставляемой в составе базовой системы. В системах, устанавливаемых из базовых системных пакетов, вновь появился каталог [.filename]#/usr/share/examples#. gitref:d149be3a0cbe[repository=src]. [[man-pages]] === Страницы Справочника Страницы Справочника man:builtin[1] по встроенным командам командного процессора были оптимизированы и дополнены новым разделом о встроенных привязках клавиш. gitref:b98efcdb6210[repository=src]. Страницы Справочника по команде man:newaliases[1] обновлены и указывают на то, что она предназначена для man:sendmail[8]. gitref:e3df9a78da6b[repository=src]. На страницах Справочника по man:ps[1] теперь указано, что `-a` и `-A` показывают все процессы независимо от других выбранных параметров, а также разъяснено поведение `-J`. gitref:f18a49a747f7[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Страница Справочника по man:write[2] теперь включает новый раздел, описывающий гарантии атомарности операций записи. gitref:c19f161f5f65[repository=src]. Добавлены справочные страницы для нескольких провайдеров DTrace, в том числе man:dtrace_fbt[4] (трассировка границ функций), man:dtrace_vfs[4] (активность VFS), man:dtrace_pid[4] (трассировка процессов на пользовательском уровне), man:dtrace_priv[4] (проверки полномочий) и man:dtrace_callout_execute[4] (выполнение обработчиков callout). gitref:0c91fa982437[repository=src], gitref:04bb91e9c5f7[repository=src], gitref:ff6b04c37e78[repository=src], gitref:f69bf8f994e5[repository=src], gitref:7d43404485bf[repository=src]. Появились новые или улучшенные руководства для большинства контроллеров Ethernet-коммутаторов, включая man:mtkswitch[4], man:ip17x[4], man:ar40xx[4], man:arswitch[4], man:e6000sw[4] и man:e6060sw[4]. gitref:f31ac06711e6[repository=src], gitref:17e9eb1e0eb7[repository=src], gitref:1343a5b616ec[repository=src], gitref:d0e29f92f7a2[repository=src], gitref:5e0e046d95a9[repository=src], gitref:ded154a1df97[repository=src]. Добавлены справочные страницы для man:linuxkpi[4] и man:linuxkpi_wlan[4], предоставляющие краткую документацию по LinuxKPI и его функциям совместимости с 802.11. gitref:669062384f55[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Добавлены страницы Справочника по man:cdboot[8], описывающие ранее недокументированную утилиту cdboot. gitref:d659366cc62a[repository=src]. Страницы Справочника по man:crash[8] обновлены в соответствии с актуальной моделью поведения системы, удалены ссылки на устаревшие сообщения паники и обновлены рекомендации по носителям для восстановления. gitref:4f2140aa9677[repository=src]. Страницы Справочника по man:dumpon[8] теперь показывают настройки для изменения модели поведения при работе с аварийными (man:crash[8]) образами памяти. gitref:7c8717183536[repository=src]. Страница Справочника man:ipfw[8] теперь документирует, как удалить экземпляр конфигурации NAT. gitref:186ac4724746[repository=src]. Страница Справочника по man:mtree[8] теперь уточняет, что ключевое слово `type` остаётся обязательным и не удаляется с помощью `-R all`. Это обеспечивает согласованную модель поведения и предотвращает возможное неправильное толкование команды. gitref:f957857c4835[repository=src]. Страница Справочника по man:pf.conf[5] теперь документирует, что диапазоны сетевых адресов, используемые в качестве элементов в списочных макросах, обязательно должны быть заключены в дополнительные одинарные кавычки. gitref:0077daf9cdc4[repository=src]. Страница Справочника по man:pw[8] теперь разъясняет допустимые форматы списков участников для флагов `-M`, `-m` и `-d` параметров `groupadd` и `groupmod`. gitref:78343cd2a0f1[repository=src]. Страница Справочника по man:vt[4] теперь включает пример увеличения размера буфера прокрутки и раздел, описывающий консольные шрифты, в том числе преобразование, поддержку и использование. gitref:ce92b9d8332a[repository=src]. gitref:c330c43e58d7[repository=src]. // // The FreeBSD Russian Documentation Project // // Original EN revision (20.05.2026): aced7b092b44d1d622590d7b01ea4861b6900d9d // diff --git a/website/content/ru/releases/15.1R/relnotes.adoc b/website/content/ru/releases/15.1R/relnotes.adoc index b3ac9ce509..d1c0dd8d5c 100644 --- a/website/content/ru/releases/15.1R/relnotes.adoc +++ b/website/content/ru/releases/15.1R/relnotes.adoc @@ -1,941 +1,941 @@ --- title: "Информация о релизе FreeBSD 15.1-RELEASE" sidenav: download --- :localRel: 15.1 :releaseCurrent: 15.1-RELEASE :releaseBranch: 15-STABLE :releasePrev: 15.0-RELEASE :releaseNext: 15.2-RELEASE :releaseType: "release" include::shared/ru/urls.adoc[] = Информация о релизе FreeBSD {releaseCurrent} :doctype: article :toc: macro :toclevels: 2 :icons: font -== Аннотация +== Краткое содержание [.abstract-title] Примечания к выпуску FreeBSD {releaseCurrent} содержат краткий обзор изменений, внесённых в операционную систему в рамках ветки разработки {releaseBranch}. -В этом документе перечислены соответствующие бюллетени безопасности и исправления, выпущенные после предыдущего релиза, а также значительные изменения в экосистеме. +В этом документе перечислены соответствующие бюллетени безопасности и исправления, выпущенные после предыдущего релиза, а также существенные изменения в экосистеме. toc::[] [[intro]] == Введение В этом документе подробно описаны изменения, внесённые начиная с FreeBSD {releasePrev}. Инструкции по установке см. в главе link:{handbook}bsdinstall/[Установка FreeBSD] Руководства FreeBSD. Инструкции по обновлению см. в разделе link:../upgrading[Инструкция по обновлению до FreeBSD {releaseCurrent}]. Информацию о поддерживаемом оборудовании см. в link:../hardware[Списке совместимости оборудования FreeBSD {releaseCurrent}]. Всем читателям рекомендуется ознакомиться с link:../errata[исправлениями к FreeBSD {releaseCurrent}] перед установкой или обновлением. Документ с исправлениями содержит информацию, обнаруженную на поздних стадиях цикла подготовки релиза, например, известные ошибки, бюллетени безопасности или исправления документации. [[security-errata]] == Безопасность и информация об ошибках В этом разделе перечислены различные Бюллетени безопасности и Уведомления об ошибках, появившиеся после {releasePrev}. [[security]] === Бюллетени безопасности [.informaltable] [cols="1,1,1", frame="none", options="header"] |=== | Бюллетень | Дата | Тема | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:09.netinet.asc[FreeBSD-SA-25:09.netinet] | 22 октября 2025 г. | SO_REUSEPORT_LB нарушает работу man:connect[2] для сокетов UDP | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:10.unbound.asc[FreeBSD-SA-25:10.unbound] | 26 ноября 2025 г. | Отравление кэша в службе local-unbound | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:12.rtsold.asc[FreeBSD-SA-25:12.rtsold] | 16 декабря 2025 | Удалённое выполнение кода через ND6 Router Advertisements | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:01.openssl.asc[FreeBSD-SA-26:01.openssl] | 27 января 2026 | Несколько уязвимостей в OpenSSL | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:03.blocklistd.asc[FreeBSD-SA-26:03.blocklistd] | 10 февраля 2026 | Утечка идентификаторов сетевых соединений в man:blocklistd[8] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:05.route.asc[FreeBSD-SA-26:05.route] | 24 февраля 2026 | Локальный отказ в обслуживании и возможное повышение полномочий через маршрутизирующие сокеты | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:06.tcp.asc[FreeBSD-SA-26:06.tcp] | 26 марта 2026 | TCP: возможность дистанционной DoS-атаки (утечка mbuf) | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:07.nvmf.asc[FreeBSD-SA-26:07.nvmf] | 26 марта 2026 | Дистанционный отказ в обслуживании через обращение к нулевому указателю | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:08.rpcsec_gss.asc[FreeBSD-SA-26:08.rpcsec_gss] | 26 марта 2026 | Дистанционное выполнение кода через проверку корректности пакета в RPCSEC_GSS | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:09.pf.asc[FreeBSD-SA-26:09.pf] | 25 марта 2026 | pf игнорирует определённые правила, не сообщая об этом | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:10.tty.asc[FreeBSD-SA-26:10.tty] | 21 апреля 2026 | Ошибка использования памяти после её высвобождения в коде обработчика TIOCNOTTY в ядре | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:11.amd64.asc[FreeBSD-SA-26:11.amd64] | 21 апреля 2026 | Отсутствие обработки больших страниц памяти в pmap_pkru_update_range() | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:12.dhclient.asc[FreeBSD-SA-26:12.dhclient] | 29 апреля 2026 | Дистанционный запуск кода через злонамеренную настройку параметров DHCP | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:13.exec.asc[FreeBSD-SA-26:13.exec] | 29 апреля 2026 | Локальное повышение полномочий через execve() | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:14.pf.asc[FreeBSD-SA-26:14.pf] | 29 апреля 2026 | Обработка особым образом сформированных пакетов SCTP в pf может привести к переполнению стека | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:15.dhclient.asc[FreeBSD-SA-26:15.dhclient] | 29 апреля 2026 | Дистанционно вызываемая запись в область вне границы выделенной памяти в dhclient | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:16.libnv.asc[FreeBSD-SA-26:16.libnv] | 29 апреля 2026 | Переполнение стека через превышение количества файловых дескрипторов в select() | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:17.libnv.asc[FreeBSD-SA-26:17.libnv] | 29 апреля 2026 | Переполнение распределённой памяти в libnv | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:18.setcred.asc[FreeBSD-SA-26:18.setcred] | 20 мая 2026 | Переполнение буфера стека через man:setcred[2] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:19.file.asc[FreeBSD-SA-26:19.file] | 20 мая 2026 | Обращение к памяти в ядре после её высвобождения через системные вызовы, работающие с файловыми дескрипторами | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:20.fusefs.asc[FreeBSD-SA-26:20.fusefs] | 20 мая 2026 | Переполнение распределённой памяти в FUSE_LISTXATTR | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:21.ptrace.asc[FreeBSD-SA-26:21.ptrace] | 20 мая 2026 | Отсутствующая проверка достоверности в ptrace(PT_SC_REMOTE) | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:22.libcasper.asc[FreeBSD-SA-26:22.libcasper] | 20 мая 2026 | Превышение количества файловых дескрипторов в man:select[2] вызывает переполнение стека | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:23.bsdinstall.asc[FreeBSD-SA-26:23.bsdinstall] | 20 мая 2026 | Дистанционное выполнение кода при помощи сканирования точек доступа Wi-Fi в программе установки | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:24.cap_net.asc[FreeBSD-SA-26:24.cap_net] | 20 мая 2026 | Некорректная обработка списка ограничений в man:libcap_net[3] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:25.thr.asc[FreeBSD-SA-26:25.thr] | 9 июня 2026 г. | Отсутствие проверки разрешений в man:thr_kill2[2] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:26.ktls.asc[FreeBSD-SA-26:26.ktls] | 9 июня 2026 г. | Произвольная перезапись файлов через путь приёма KTLS | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:27.sound.asc[FreeBSD-SA-26:27.sound] | 9 июня 2026 г. | Множественные уязвимости в пути mmap man:sound[4] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:28.capsicum.asc[FreeBSD-SA-26:28.capsicum] | 9 июня 2026 г. | Отсутствие ограничения режима возможностей в man:sigqueue[2] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:29.ip6_multicast.asc[FreeBSD-SA-26:29.ip6_multicast] | 9 июня 2026 г. | Ошибка использования после освобождения в обработчике параметра сокета IPV6_MSFILTER | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:30.linux.asc[FreeBSD-SA-26:30.linux] | 9 июня 2026 г. | Уязвимость в Linuxulator при запуске бинарных файлов с установленным setugid | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:31.arm64.asc[FreeBSD-SA-26:31.arm64] | 9 июня 2026 г. | Ошибка в процессорах Arm, помогающая обойти изменения полномочий в таблице страниц памяти | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:32.elf.asc[FreeBSD-SA-26:32.elf] | 9 июня 2026 г. | Обход ASLR для исполняемых файлов с установленным setuid через man:procctl[2] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:33.unbound.asc[FreeBSD-SA-26:33.unbound] | 9 июня 2026 г. | Различные уязвимости в unbound | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:34.vt.asc[FreeBSD-SA-26:34.vt] | 9 июня 2026 г. | Целочисленное переполнение при обработке ioctl-запроса CONS_HISTORY в драйвере man:vt[4] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:35.openssl.asc[FreeBSD-SA-26:35.openssl] | 9 июня 2026 г. | Различные уязвимости в OpenSSL | link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:36.ldns.asc[FreeBSD-SA-26:36.ldns] | 9 июня 2026 г. | Недостаточная проверка ответов в библиотеке ldns при работе в режиме программной заглушки |=== [[errata]] === Уведомления об ошибках [.informaltable] [cols="1,1,1", frame="none", options="header"] |=== | Уведомление | Дата | Тема | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:19.zfs.asc[FreeBSD-EN-25:19.zfs] | 16 декабря 2025 | Непривилегированное обращение к указателю NULL на уровне ядра | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:20.vmm.asc[FreeBSD-EN-25:20.vmm] | 16 декабря 2025 | Некорректная реализация сквозного доступа к PCI в man:bhyve[8] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:01.devinfo.asc[FreeBSD-EN-26:01.devinfo] | 27 января 2026 | Некорректный формат выдачи команды devinfo | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:02.arm64.asc[FreeBSD-EN-26:02.arm64] | 27 января 2026 | Некорректное выравнивание контекста регистров при обработке сигналов на системах arm64 с поддержкой SVE | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:03.vm.asc[FreeBSD-EN-26:03.vm] | 27 января 2026 | Обработчик событий отсутствия страниц памяти обнуляет её некорректно | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:04.arm64.asc[FreeBSD-EN-26:04.arm64] | 10 февраля 2026 | Аварийное завершение работы ядра при сохранении образа памяти процесса на системах arm64 | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:05.vm.asc[FreeBSD-EN-26:05.vm] | 21 апреля 2026 | Обработчик событий отсутствия страниц памяти обнуляет её некорректно | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:06.timerfd.asc[FreeBSD-EN-26:06.timerfd] | 21 апреля 2026 | Повторяющиеся таймеры man:timerfd[2] могут выдавать некорректные результаты | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:07.pkgbase.asc[FreeBSD-EN-26:07.pkgbase] | 21 апреля 2026 | Ошибка компиляции пакетов из базового установочного набора с обновлёнными версиями libucl | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:08.pf.asc[FreeBSD-EN-26:08.pf] | 29 апреля 2026 | Некорректное распознавание повторяющихся правил для автоматических таблиц | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:09.tzdata.asc[FreeBSD-EN-26:09.tzdata] | 29 апреля 2026 | Обновление информации в базе данных часовых поясов | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:10.amd64.asc[FreeBSD-EN-26:10.amd64] | 29 апреля 2026 | Программная ошибка при устаревании TLB в системах AMD с поддержкой INVLPGB | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:11.dhclient.asc[FreeBSD-EN-26:11.dhclient] | 1 мая 2026 | Чрезмерно строгая проверка запросов в man:dhclient[8] | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:13.freebsd-update.asc[FreeBSD-EN-26:13.freebsd-update] | 20 мая 2026 | man:freebsd-update[8] пытается выполнить слияние со сгенерированным файлом | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:14.syslogd.asc[FreeBSD-EN-26:14.syslogd] | 9 июня 2026 г. | Утечка памяти в man:syslogd[8] в casper_ttymsg() | link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:15.openssl.asc[FreeBSD-EN-26:15.openssl] | 9 июня 2026 г. | Обновление OpenSSL до версий 3.0.20 и 3.5.6 |=== [[userland]] == Пользовательское окружение Этот раздел охватывает изменения и дополнения в пользовательских приложениях, системном программном обеспечении сторонних разработчиков и системных утилитах. [[userland-packages]] === Изменения в системных пакетах Изменения в этом разделе относятся только к системам, установленным из базовых системных пакетов (иногда их называют _pkgbase_), которые поддерживаются во FreeBSD 15.0 и более поздних версиях. Программное обеспечение OpenPAM перемещено в новый пакет `FreeBSD-pam`. Системы с установленными наборами пакетов `FreeBSD-set-minimal` или `FreeBSD-set-minimal-jail` будут выполнять установку этого пакета в автоматическом режиме, каких-либо пользовательских действий не требуется. В системы, в которых не установлен ни тот, ни другой минимальный набор, в обязательном порядке должен быть установлен этот новый пакет, если требуется поддержка аутентификации через PAM, например, для man:login[1] или man:sshd[8]. gitref:95cc7f59b7ce[repository=src]. Программное обеспечение Zstandard, включая утилиту man:zstd[1], перемещено в новый пакет `FreeBSD-zstd`. Системы с установленными наборами пакетов `FreeBSD-set-minimal` или `FreeBSD-set-minimal-jail` будут выполнять установку этого пакета в автоматическом режиме, каких-либо пользовательских действий не требуется. Для остальных систем при наличии потребности в поддержке Zstandard этот пакет должен быть установлен в ручном режиме. gitref:8c61751d078e[repository=src]. Цели `installworld` и `installkernel` теперь блокируются в системах, установленных из пакетов, чтобы избежать неконсистентности базы данных пакетов. Пользователи, желающие выполнить модернизацию систем из исходного кода, должны сначала отменить регистрацию базовых системных пакетов, как описано в man:freebsd-base[7]. gitref:ef82bdc864c5[repository=src], gitref:235cb4b4970f[repository=src]. [[userland-config]] === Изменения в конфигурации пользовательского окружения Устанавливается и доступна к использованию в консоли man:vt[4] раскладка клавиатуры `us.intl.acc.kbd`. gitref:34196ce83f9c[repository=src]. Устанавливается и доступна к использованию в консоли man:vt[4] раскладка клавиатуры ноутбука Lenovo. gitref:23eaa98d6dc1[repository=src]. Оболочка командной строки man:csh[1], используемая по умолчанию для пользователей root и 'freebsd' в образах релизов, заменена на man:sh[1]. gitref:c8763bd078d8[repository=src]. rc.subr теперь поддерживает указание аудирующего пользователя для сервисов через директивы rc.conf, что позволяет администраторам переопределять идентификатор аудирующего пользователя при запуске сервисов и предотвращать доступ к журналам аудита в ситуациях перезапуска сервисов непривилегированными пользователями при помощи sudo. gitref:7edef9117688[repository=src]. {{< sponsored "Modirum MDPay; Klara, Inc." >}} [[userland-programs]] === Изменения в пользовательских приложениях Утилита man:find[1] теперь поддерживает первичные параметры -xattr и -xattrname для поиска файлов по расширенным атрибутам. Параметр -xattr выбирает файлы, имеющие хоть какой-то расширенный атрибут, тогда как -xattrname выполняет отбор по названию конкретного атрибута, перед которым опционально указано некоторое пространство имён, например, "user:" или "system:". gitref:5cbb1e05086c[repository=src]. {{< sponsored "Klara, Inc." >}} Утилита man:newfs[8] теперь не разрешает одновременное использование журналирования GEOM и асинхронного обновления. При запросе журналирования GEOM асинхронное обновление автоматически не активируется, а явный запрос обеих функций приводит к сообщению об ошибке. gitref:f758262e66dd[repository=src]. Утилита man:tr[1] теперь корректно обрабатывает класс символов CCLASS ([:alpha:]) в режиме Unicode, что исправляет ошибку в операциях преобразования регистров для буквенных символов. gitref:a51ec1cc5a82[repository=src]. Режим объединения утилиты man:diff3[1] сделан совместимым с GNU diff3, что улучшает взаимную заменяемость с другими системами и инструментами. gitref:a6f17dd2430b[repository=src]. Утилита man:pwd[1] теперь по умолчанию использует параметр -L (логический) в соответствии с семантикой POSIX. Пути, содержащие точки или двойные точки, в логическом режиме отклоняются. gitref:24b95c5ece3d[repository=src]. В man:bectl[8] был добавлен флаговый параметр -E для создания пустых загрузочных окружений без клонирования работающего в данный момент окружения. Это позволяет пользователям создавать новое независимое загрузочное системное окружение для установки или настройки в неавтоматизированном режиме. gitref:2b5087e9850b[repository=src]. Утилита man:daemon[8] теперь поддерживает указание режима файла выдачи при помощи нового параметра, что позволяет получать доступ к файлам журналов и собирать их пользователям без полномочий root, улучшая совместимость с инструментами ротации журналов. gitref:4bc40d5a624e[repository=src]. Утилита man:newfs[8] получила флаговый параметр `-u` для отключения асинхронных обновлений и их журналирования, что даёт способ отключить асинхронные обновления для файловых систем UFS2, где эти обновления используются по умолчанию. gitref:f5a51cfba15c[repository=src]. {{< sponsored "Klara, Inc.; NetApp, Inc." >}} Команда clone в man:zfs[8] теперь принимает параметр `-u`, предотвращающий автоматическое монтирование новых созданных наборов данных. Это позволяет пользователям создавать клоны без немедленного их монтирования, что может оказаться полезным при использовании в скриптах или при подготовке наборов данных для последующего использования. gitref:6ab8f46c6c47[repository=src]. Утилита man:zdb[8] получила параметр `-O` для использования совместно с `-r` для явного указания идентификатора объекта, что позволяет копировать файл по идентификатору объекта, а не по имени. gitref:ccb7c82aa15b[repository=src]. Для управления политиками аудита была добавлена утилита man:setaudit[8]. gitref:dc88f0003e85[repository=src]. {{< sponsored "Modirum MDPay; Klara, Inc." >}} Утилита man:ipfs[8] по умолчанию отключена, а её поддержка на уровне ядра теперь не является обязательной. Пользователи, работающие с ipfs, должны обязательно активировать её в конфигурации ядра. gitref:91de9b501aa7[repository=src]. Утилита man:sockstat[1] теперь по умолчанию отображает конечные точки UDP-Lite. gitref:c10317b0c455[repository=src]. Утилита man:dtrace[1] теперь поддерживает переменную `ustackdepth` на системах arm64, что даёт пользователям возможность для данной архитектуры запрашивать глубину стека в пользовательском пространстве в скриптах DTrace. gitref:00412df3265e[repository=src]. В диагностических сообщениях ядра, относящихся к DTrace, теперь используется более интуитивно понятный префикс `dtrace`, что улучшает единообразие поиска в журнале событий. gitref:7781f5e09ffc[repository=src]. Скрипт bsdinstall теперь по умолчанию выполняет установку pkgbase с компонентами, заданными в переменной COMPONENTS, при этом старый метод установки дистрибутивных наборов остаётся доступным, если определена переменная DISTRIBUTIONS. gitref:cb7880bb0900[repository=src]. {{< sponsored "ConnectWise" >}} В man:cron[8] теперь реализован полный цикл сеанса PAM для пользовательских заданий, что даёт возможность модулям PAM получать учётные данные и устанавливать сеансы до выполнения заданий. Переменные окружения PAM экспортируются процессам задания, при этом пользовательские переменные crontab имеют более высокий приоритет. В /etc/pam.d/cron добавлено используемое по умолчанию правило pam_permit.so для сеанса, что позволяет активировать поддержку сеансов без изменения стандартного поведения. gitref:770479c4cea0[repository=src]. [[userland-contrib]] === Системное программное обеспечение сторонних разработчиков Набор авторизованных сертифицирующих центров был повторно сгенерирован из NSS 3.123.1, при этом были добавлены новые доверенные сертификаты (OISTE Server Root ECC G1, OISTE Server Root RSA G1, SwissSign RSA TLS Root CA 2022, TrustAsia TLS ECC Root CA, TrustAsia TLS RSA Root CA, Certigna Root CA, e-Szigno TLS Root CA 2023, Atos TrustedRoot Root CA ECC G2 2020 и Atos TrustedRoot Root CA RSA G2 2020), а несколько сертификатов были удалены. Несколько центров сертификации, ранее считавшихся доверенными, были перенесены в категорию недоверенных, также было добавлено некоторое количество новых недоверенных сертификатов. gitref:5bb9cd154dfa[repository=src]. Код для работы с часовыми поясами был обновлён до версии 2026b. gitref:b72580fcb0a7[repository=src]. База данных tzdata была обновлена до версии 2026b. gitref:1e5aff8e5bc6[repository=src]. Программное обеспечение OpenSSL обновлено до версии 3.5.6. gitref:e2fcde7333a5[repository=src]. Библиотека libfido2 обновлена до версии 1.16.0. gitref:a54428834b9d[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Библиотека expat обновлена до версии 2.7.5. gitref:0b94911946e9[repository=src]. Утилита man:xz[1] обновлена до версии 5.8.3. gitref:7176f76d2251[repository=src]. Библиотека libcbor обновлена до версии 0.13.0. gitref:967186fe0a54[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Утилита man:tcpdump[1] обновлена до версии 4.99.6. gitref:6af32a9d37ad[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Библиотека libpcap обновлена до версии 1.10.6. gitref:e0ae00f43186[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Библиотека man:zlib[3] обновлена до версии 1.3.2. gitref:74f357256769[repository=src]. Программное обеспечение OpenZFS обновлено до версии 2.4.2. gitref:409247a6cbd1[repository=src]. База данных вендоров USB обновлена до версии 2025.12.13. gitref:9b2cba4a8a69[repository=src]. База данных вендоров PCI, обеспечивающая идентификацию имеющегося оборудования для таких инструментов, как man:pciconf[8], обновлена до версии 2026-02-10. gitref:2483216eecf3[repository=src]. Даемон man:blocklistd[8] обновлён до версии 2026-02-07. gitref:d73fac00cdd4[repository=src]. Шрифт spleen обновлён до версии 2.2.0. В ней добавлены несколько ранее отсутствующих символов, критически важных для страниц Справочника на дисплеях с высоким разрешением, в том числе длинное тире, короткое тире, дефис, угловые скобки, белый квадрат, типографский крестик и двойной крестик. Также в нём улучшено выравнивание символов для различных размеров шрифта. gitref:da4c7b4518dd[repository=src]. Пакет GoogleTest обновлён до версии 1.17.0. Новой версии для компиляции теперь требуется {cpp}17. gitref:0029027156f4[repository=src]. Библиотека man:ncurses[3] обновлена до версии 6.6. Обновление совместимо с версией 6.5 на уровне ABI. Документация в формате HTML была удалена. gitref:297d5bf89067[repository=src]. Утилита man:nvi[1] обновлена до версии 2.2.2. gitref:b840145f1985[repository=src]. Утилита man:mtree[8] обновлена до версии 20260111 из NetBSD. gitref:e2e7269461e9[repository=src]. Поддержка Unicode обновлена до версии Unicode 17.0.0 и CLDR 48, при этом было добавлено 4803 символов и 4 новых письменности (сидетская, толонг-сики, загава, тай-йо). Это затрагивает определения региональных настроек, сравнения, отображение финансовой информации и числовых данных для региональных настроек UTF-8. gitref:476a063a88aa[repository=src]. Утилита man:bmake[1] обновлена до версии 20251111. gitref:11aa32794394[repository=src]. Библиотека man:sqlite3[1] обновлена до версии 3.50.4. gitref:e37206a66db0[repository=src]. Программное обеспечение man:unbound[8] обновлено до версии 1.25.1. gitref:1b6c85cfac36[repository=src]. Подсистема blacklist переименована в blocklist (man:blocklistd[8]) во всей операционной системе. Старые имена в скриптах rc, правилах межсетевых экранов и конфигурационных параметрах продолжают функционировать, однако выдают предупреждающие сообщения. Это изменение соответствует обновлению терминологии в оригинальном коде. gitref:7f6f2139eef9[repository=src]. Утилита man:bsddialog[1] обновлена до версии 1.0.5. gitref:aa2fe36f5e4b[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Утилита man:less[1] обновлена до версии 692. gitref:109324d5e7ab[repository=src]. Утилита zstd обновлена до версии 1.5.7. gitref:1aa2b46a0707[repository=src]. Библиотека MIT krb5 обновлена до версии 1.22.2. gitref:3de8ca652d93[repository=src]. Библиотека Heimdal (Kerberos) обновлена до версии 1.22.2. gitref:3ee9a0f8924d[repository=src]. [[userland-deprecated-programs]] === Выводимые из эксплуатации приложения Набор lpr утилит для печати (man:lpr[1], man:lpd[8], man:lpc[8], man:lpq[1], man:lprm[1], man:lp[1], man:pac[8], man:lptest[1] и man:chkprintcap[8]) выводится из эксплуатации и может быть удалён до выпуска FreeBSD 16.0. Пользователям рекомендуется использовать такие альтернативы, как print/cups или sysutils/LPRng из Коллекции портов. gitref:9b75d6ec6929[repository=src]. Утилита man:bsdlabel[8] спланирована к удалению во FreeBSD 16.0. Пользователи должны перейти на использование man:gpart[8] для разметки диска. gitref:be24d85ec784[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Утилита man:fdisk[8] спланирована к удалению во FreeBSD 16.0. Пользователи должны перейти на использование man:gpart[8] или man:bsdinstall[8] для разбиения диска на разделы. gitref:2be4c64a0d27[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} [[userland-libraries]] === Программные библиотеки и API Интерфейс man:posix_spawn[3] теперь поддерживает файловые операции `chdir` и `fchdir`, требуемые в POSIX, что позволяет процессам менять их рабочий каталог при порождении дочернего процесса. gitref:43347b26fb46[repository=src]. Добавлены функции man:posix_spawnattr_getexecfd_np[3] и man:posix_spawnattr_setexecfd_np[3], что позволяет использовать файловый дескриптор в качестве исполнимого файла для posix_spawn. gitref:6b9e7e922d8b[repository=src]. Добавлена функция pthread_tryjoin_np(), которая позволяет одному потоку попытаться присоединиться к другому потоку без блокировки. gitref:a8891c29d6a0[repository=src]. В библиотеке libc функции работы со строками man:memcpy[3], man:memmove[3] и man:memset[3] в архитектуре AArch64 теперь используют аппаратные инструкции работы с памятью (MOPS) при их доступности, что улучшает производительность этих часто используемых операций. gitref:d8e700f2eeb9[repository=src]. {{< sponsored "Arm Ltd" >}} В библиотеку libc добавлена совместимая с glibc функция man:tdestroy[3], что даёт стандартный способ удалять деревья бинарного поиска и улучшает совместимость с программным обеспечением, предполагающим наличие этой функции. gitref:6197518ee905[repository=src]. Добавлены функции man:strdupa[3] и man:strndupa[3], которые выделяют память для копии строки в стеке при помощи man:alloca[3]. Это даёт удобную альтернативу man:strdup[3] и man:strndup[3] для временных копий строк, которые автоматически удаляются при возвращении из функции. gitref:b2e649a0b98d[repository=src]. SONAME для библиотек libzfs и libzpool были изменены на libzfs7 и libzpool7 ввиду изменений, меняющих ABI и требующих перекомпиляцию зависимых приложений. gitref:5b2489caf266[repository=src]. Добавлена библиотека libuvmem, представляющая собой перенос функций распределения памяти ядра man:vmem[9] на уровень пользовательского окружения и обеспечивающая аналогичный интерфейс для пользовательских приложений. gitref:3ae14e8f332f[repository=src]. Теперь доступна частичная поддержка версии C23 языка программирования C. Она будет продолжать расширяться, при этом полная поддержка этой версии ожидается во FreeBSD 16. К новым функциям относится появление заголовочного файла `` и функции man:memalignment[3], обновления в заголовочных файлах `` и ``, включая макросы `_WIDTH` и `char8_t`, а также различные другие расширения. gitref:275c11b7ccff[repository=src], gitref:104488641aca[repository=src], gitref:24ea81047de7[repository=src], gitref:5656d0f7453e[repository=src], gitref:72609bb2bb25[repository=src], gitref:ff50ace5fe0e[repository=src], gitref:cbad54ba46e6[repository=src], gitref:6fc280810ead[repository=src]. [[cloud]] == Поддержка облачных решений В этом разделе описываются изменения в поддержке облачных системных окружений. Скрипты для сборки Oracle Cloud Infrastructure (OCI) и соответствующие цели удалены. Последние официальные образы OCI относятся к FreeBSD 15.0-RELEASE. gitref:2702a3ac1ab6[repository=src]. {{< sponsored "SkunkWerks, GmbH" >}} Пакет man:pkg[7] теперь присутствует в образах виртуальных машин и образах, предназначенных для облачных платформ, в которых используется пакетированная базовая система, что позволяет выполнять обновление базовой системы без необходимости установки pkg в ручном режиме из хранилища портов. gitref:c8d759230a0e[repository=src]. {{< sponsored "Amazon" >}} В названиях образов семейства GCE теперь присутствуют TARGET и FS, что обеспечивает уникальность наборов образов для каждой архитектуры и файловой системы. Это позволяет избегать выбора несовместимого образа на уровне API инсталляций GCE при использовании названия семейства образов. gitref:0005bb76e2e7[repository=src]. Прерывания ввода/вывода от устройства man:ena[4] в системах Graviton (arm64) теперь распределяются между процессорами, а не направляются все на CPU 0; это даёт существенно более высокую производительность работы сети на таких типах инсталляций в EC2. gitref:b2ba4131b9b0[repository=src]. {{< sponsored "Amazon" >}} В конфигурациях образов, предназначенных для облачных платформ, появилось автоматическое обновление пакетов при первой загрузке. При первом запуске пакеты базовой системы автоматически актуализируются для обновления системы. gitref:10c4498f93d2[repository=src]. {{< sponsored "Google Cloud" >}} В варианте "small" образов виртуальных машин для EC2 по умолчанию firstboot_pkgs больше не запускается; пользователи, указывающие список пакетов для установки через настройку `firstboot_pkgs_list` в пользовательских данных EC2, должны теперь также указывать `firstboot_pkgs_enable="YES"`. gitref:b9ee42d7712b[repository=src]. {{< sponsored "Amazon" >}} [[kernel]] == Ядро В этом разделе рассматриваются изменения в конфигурациях ядра, настройке системы и параметрах системного управления, которые не отнесены к другим категориям. [[kernel-general]] === Общие изменения в ядре На 32-разрядной платформе powerpc и на powerpc64le теперь включён механизм System Dynamic Tracing (SDT), что даёт пользователям возможность использовать пробы DTrace на указанных архитектурах. gitref:769bc6877399[repository=src]. Добавлен механизм выбора планировщика, позволяющий выбирать различные планировщики ЦПУ при загрузке через настраиваемый параметр. Это даёт основу для будущих реализаций планировщиков. gitref:159a66aecc9c[repository=src]. Планировщик `sched_ule` теперь реализован как экземпляр планировщика, что может повлиять на производительность системы и поведение планировщика с точки зрения пользователей. gitref:ec10524db95a[repository=src]. Конфигурация ядра `GENERIC` для amd64 включает как планировщик `SCHED_ULE`, так и `SCHED_4BSD`, что даёт пользователям возможность выбирать между ними при загрузке при помощи sysctl-параметра `kern.sched`. gitref:a3b5daf4242f[repository=src]. В конфигурацию ядра MINIMAL включён драйвер virtio_scsi, позволяющий осуществлять загрузку в виртуальных машинах qemu/kvm. gitref:80dec91da334[repository=src]. {{< sponsored "Klara, Inc.; NetApp, Inc." >}} Добавлен системный вызов man:pdwait[2], предназначенный для ожидания дескрипторов процессов, что даёт альтернативу man:wait4[2] для процессов, созданных при помощи man:pdfork[2]. gitref:758de6465572[repository=src]. Добавлен системный вызов man:pdrfork[2], дающий новый механизм создания процесса с предопределённым наследованием ресурсов. gitref:4ae6f372e26c[repository=src]. Решена проблема конкурентности в коде переключения потоков powerpc, которая могла приводить к зависанию системы при загрузке в многопроцессорных гостевых средах power9 pseries. gitref:a50789d8b89b[repository=src]. sysctl-параметры `hw.ata.rotating` и `hw.ata.unmapped_io` спланированы к удалению во FreeBSD 16 вместо FreeBSD 15. gitref:469ab88d107c[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} `vfs.zfs.min_auto_ashift` и другие устаревшие sysctl-параметры для ZFS теперь выдают предупреждения при их использовании, указывая на их вывод из эксплуатации и последующее удаление. Пользователи должны адаптировать скрипты и конфигурации к использованию новых названий sysctl-параметров, таких как `vfs.zfs.vdev.min_auto_ashift`. gitref:f0033878b92e[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} В слой совместимости с Linux добавлена поддержка команды `F_DUPFD_QUERY` для fcntl, которая используется с `KCMP_FILE` из man:kcmp[2] для проверки эквивалентности файлового дескриптора в контейнерах Linux. gitref:ec8d0b5f5dfb[repository=src]. [[drivers]] == Устройства и драйверы В этом разделе рассматриваются изменения и дополнения в устройствах и драйверах устройств, появившиеся после {releasePrev}. [[drivers-device]] === Драйверы устройств Драйвер man:ena[4] обновлён до версии v2.8.3. В неё включено исправление ошибки приёма маршрута для гигантских сетевых пакетов, что может дать более чем десятикратный рост производительности сети. gitref:b949f8292de5[repository=src]. {{< sponsored "Amazon, Inc." >}} Драйвер bcm2838_xhci теперь корректно распознаёт оборудование Raspberry Pi 400 по строке совместимости, что даёт полноценную инициализацию xhci и функциональность USB (включая внешние порты и встроенную клавиатуру) на этой платформе. gitref:861deac98c4c[repository=src]. Добавлен драйвер bcm2835-virtgpio контроллера GPIO, имеющегося в Raspberry Pi 3B и некоторых адаптерах Compute Module. Это позволяет реализовать управление (зелёным) индикатором ACT LED через man:gpioled[4]. gitref:fb10574334ca[repository=src]. Драйвер smartpqi был обновлён до вендорской версии 14.4690.0.2008 - 15.2.0.2008. В обновлении содержится поддержка новых контроллеров и увеличение лимита на размер буфера ввода/вывода для прозрачного преобразования ioctl из 16 разрядов в 32. gitref:0c370a416b68[repository=src]. {{< sponsored "Microchip Technology Inc." >}} Драйвер man:asmc[4] больше не поддерживает 32-разрядные Mac на платформе Intel, явным образом указывая на то, что оборудование i386 не поддерживается. gitref:e16f1bf3baa1[repository=src]. Драйвер mfi(4) теперь поддерживает Fujitsu RAID Controller SAS 6Gbit/s 1GB (D3116), используемый в серверах Fujitsu PRIMERGY. gitref:e16e4cd25c1d[repository=src]. Добавлена поддержка датчика мониторинга аппаратной производительности (hwpmc) для дополнительных моделей процессоров Intel: Alder Lake (модели 6-B7, 6-BA, 6-BF), Alder Lake-N и Emerald Rapids. Пользователи, использующие эти процессоры, могут теперь собирать события при помощи man:pmc[3] и соответствующих инструментов. В поддержку Emerald Rapids включены определения событий в формате JSON, которые были импортированы из perfmon версии 1.06 компании Intel, что даёт полноценное покрытие событий. gitref:a40167734ecb[repository=src], gitref:6b0cb6ea249e[repository=src], gitref:9ac702781508[repository=src]. {{< sponsored "Stormshield" >}} Драйвер man:hid[4] теперь позволяет участникам группы 'game' обращаться к событиям игрового контроллера, что даёт возможность использования контроллеров в непривилегированном режиме через библиотеки, подобные libsdl. gitref:d0e1b3edee70[repository=src]. Драйвер man:iwx[4] был включён в конфигурацию для построения ядра, что обеспечивает поддержку беспроводных сетевых адаптеров Intel AX210/AX211/AX411 Wi-Fi 6E и Wi-Fi 7. gitref:0f9ab6c5232b[repository=src]. Драйвер NVMe теперь поддерживает BAR5 для Table BIR и PBA BIR, обеспечивая работоспособность FreeBSD на машинах Google Compute Engine C4 с контроллерами NVMe, которые используют раздельные 32-разрядные регистры BAR4 и BAR5. gitref:6c321dc15d52[repository=src]. {{< sponsored "Google" >}} Драйвер man:ice[4] теперь поддерживает сетевой адаптер Intel E835-XXV-4. gitref:b59a9230a6a8[repository=src]. {{< sponsored "Intel Corporation" >}} Драйвер man:ice[4] теперь поддерживает адаптеры Intel E835 Ethernet с функциями обеспечения безопасности SPDM и технологией RDMA на подключениях 100Gbps и 200Gbps. gitref:16004d2a9eee[repository=src]. {{< sponsored "Intel Corporation" >}} Драйвер man:qat[4] теперь поддерживает устройство 402xx (идентификаторы 0x4944/0x4945) через существующих драйвер qat_4xxx. Были добавлены файлы с микропрограммным обеспечением, специфичным для этого драйвера. gitref:88c0ce38bc18[repository=src]. {{< sponsored "Intel Corporation" >}} [[drivers-removals]] === Удалённые и выводимые из поддержки драйверы Драйвер man:hifn[4] помечен как запланированный к удалению во FreeBSD 16.0, что предупреждает пользователей о подготовке к будущим изменениям в совместимости. gitref:ba6c676ef3ac[repository=src]. Драйвер man:safe[4] помечен к удалению во FreeBSD 16.0, что указывает на вывод из эксплуатации и удаление этого драйвера в будущем. gitref:0ef2ecd0ced4[repository=src]. Уведомление о выводе драйвера man:agp[4] из эксплуатации было обновлено для указания его удаления во FreeBSD 16.0, а не 15.0. gitref:92f169fe0f19[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Драйвер man:fdc[4] и утилиты для работы с дискетами (man:fdcontrol[8], man:fdformat[8], man:fdread[1] и man:fdwrite[1]) выводится из эксплуатации. Удаление поддержки планируется осуществить во FreeBSD 16.0. gitref:661b40ffdee2[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Уведомление о выводе драйвера man:le[4] из эксплуатации было обновлено для отражения того, что он не был удалён до FreeBSD 15.0, и его поддержка продолжается. gitref:59ba7278499f[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} [[storage]] == Системы хранения данных В этом разделе рассматриваются изменения и дополнения в файловых системах и других системах хранения данных, как локальных, так и сетевых. [[storage-general]] === Общие изменения в системах хранения В утилиту man:mt[1] и библиотеку libmt добавлена поддержка кодов плотности лент LTO-10 и LTO-10P и спецификации. Ленточные устройства LTO-10 обратно не совместимы с предыдущим поколением лент LTO. gitref:7fe98ee4d49a[repository=src]. {{< sponsored "Spectra Logic" >}} === ZFS Минимальные значения времени для scrub и resilver в ZFS были снижены с нескольких секунд до долей секунд, что позволяет завершать циклы групповых транзакций на современном оборудовании быстрее и улучшить производительность операций записи при высокой нагрузке. gitref:35ee242abcba[repository=src]. Введён новый параметр настройки, `zfs_arc_evict_batches_limit`, улучшающий производительность параллельного высвобождения памяти в ZFS ARC. Это изменение снижает конкурентность блокировок и может существенно улучшить пропускную способность при определённых видах нагрузок. gitref:8a79d0968006[repository=src]. Команда man:zpool[8] prefetch теперь поддерживает метаданные BRT (Block Reference Table), что улучшает производительность для операций клонирования блоков и высвобождения клонированных блоков. Параметр `-t` теперь является необязательным; при его отсутствии команда выполняет предварительную загрузку как метаданных DDT, так и BRT. gitref:41878d57eaf3[repository=src]. === NFS Клиент NFS теперь полноценно работает с файловыми системами, не чувствительными к регистру, подобными man:msdosfs[4], при их экспортировании через NFS. Кэширование имён скорректировано так, чтобы исключить ситуацию неверной диагностики отсутствия в кэше для различных вариантов написания одного и того же имени файла. gitref:406c98d2ca1d[repository=src]. Бездисковая загрузка в NFSv4 теперь поддерживает конфигурации, использующие man:nfsuserd[8] для сопоставления имён и идентификаторов. Ядро использует кэш сопоставлений с необходимыми записями для того, чтобы избежать блокировок во время загрузки. Пользователи должны в обязательном порядке задать параметры boot.nfsroot.options="nfsv4" и boot.nfsroot.user_domain="" в файле [.filename]#loader.conf#. gitref:692a289922d2[repository=src]. Добавлена внутренняя инфраструктура для ACL из предварительной версии POSIX в виде расширения NFSv4.2, основанная на Internet Draft. Эти изменения подготавливают клиент и сервер NFS к будущей поддержке, однако на данный момент изменения в логике, видимые пользователям, отсутствуют. Заметьте, что, ввиду внутренних изменений в KAPI, после обновления модули nfscommon.ko, nfscl.ko и nfsd.ko должны быть перекомпилированы из исходного кода. gitref:20bfa56c514b[repository=src], gitref:2eddaeb3e505[repository=src], gitref:d842c511d84c[repository=src], gitref:dccf41dd1834[repository=src], gitref:144c1eda3973[repository=src]. Клиент и сервер NFSv4 теперь поддерживают признак архивности (UF_ARCHIVE), который используется клиентами Windows NFSv4.1, несмотря на вывод его из использования в RFC8881. Это улучшает совместную работу с клиентами Windows NFS. gitref:3a64c667f16f[repository=src]. Добавлена поддержка монтирования бездисковой корневой файловой системы через NFSv4. Она требует специфичной настройки сервера и клиента в man:loader.conf[5] и man:sysctl.conf[5]. gitref:2a97b49bc472[repository=src]. Проверка соответствия iSCSI TargetName при регистрации теперь снова является нечувствительной к регистру, что возвращает соответствие RFC 3722. gitref:379805b29732[repository=src]. {{< sponsored "ConnectWise" >}} [[boot]] == Изменения в загрузчике Этот раздел касается загрузчика, загрузочного меню и других изменений, связанных с загрузкой. [[boot-loader]] === Изменения в загрузчике К функции ядра man:splash[4] добавлена демонстрация заставки при завершении работы системы. Пользователи могут настроить эту заставку, указав изображение в формате PNG при помощи директивы `shutdown_splash` в man:loader.conf[5]. При аварийном завершении работы ядра экранная заставка поверх выдачи отладчика не выдаётся, что делает доступной информацию об аварийном завершении при отключенном ddb(4). gitref:0bd9b26d19e2[repository=src], gitref:6a3966f363d3[repository=src]. {{< sponsored "Defenso" >}} Загрузчик EFI теперь использует функции Blt, реализованные в микропрограммном обеспечении, только при использовании GOP (Graphics Output Protocol), но не UGA (Universal Graphics Adapter). Это улучшает совместимость с более старыми системами MacBook, где функции Blt, реализованные в UGA, работали ненадёжно. gitref:d3902baca506[repository=src]. [[network]] == Сеть Этот раздел описывает изменения, влияющие на сетевые функции во FreeBSD. [[network-general]] === Изменения в сетевых функциях общего характера Добавлена поддержка для поиска IP-адресов в таблицах man:ipfw[8] по маске, что даёт возможность использовать префиксы с промежутками и создавать конфигурации межсетевого экрана, более эффективные с точки зрения потребления вычислительной мощности. gitref:a9b93531788c[repository=src]. {{< sponsored "Yandex LLC" >}} Межсетевой экран man:ipfw[8] теперь поддерживает поиск IP-адресов в таблицах по маске, что даёт возможность использовать префиксы с промежутками для повышения эффективности настроек правил межсетевого экрана. Это позволяет создавать конфигурации межсетевого экрана, более эффективные с точки зрения потребления вычислительной мощности, за счёт маскирования несущественных битов в ключах поиска и записях таблиц. gitref:a9b93531788c[repository=src]. {{< sponsored "Yandex LLC" >}} Пакеты IPv6 теперь передаются в divert-сокеты, что снимает существовавшее ограничение на использование таких сокетов только для IPv4. Это даёт возможность обрабатывать пакеты IPv6 в приложениях, работающих с divert-сокетами. gitref:e5cf3437275f[repository=src]. {{< sponsored "OPNsense, Klara, Inc." >}} Добавлен настроечный sysctl-параметр `net.inet.ipf.jail_allowed` для того, чтобы оперировать возможностью изолятора управлять собственными правилами, пулами и настройками ipfilter. По умолчанию доступ запрещён, что требует вмешательства со стороны хостирующей системы в настройки правил изолятора через подключение интерфейса или включения этого sysctl-параметра для управления изолированным окружением. gitref:65bc0a1ade72[repository=src]. Удалён код совместимости с man:ipfw[8] версии 3 для FreeBSD 8 и более ранних версий, так как он устарел и больше не нужен. Эта оптимизация может повлиять на системы, всё ещё использующие очень старые конфигурации, однако функциональность для сопровождаемых в настоящее время релизов не изменяется. gitref:9657c50cdd77[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Добавлена поддержка RFC 7217 в части генерации стабильных адресов IPv6 через новый флаговый параметр 'stableaddr' в ifconfig, а также связанные с этим настраиваемые sysctl-параметры. По умолчания эта возможность отключена и не изменяет актуального поведения системы. Актуализирована документация на странице Справочника о man:ifconfig[8]. gitref:865e0b20ca3c[repository=src]. Постоянный MAC-адрес, сгенерированный для man:if_bridge[4], man:if_epair[4] и других интерфейсов, начиная с версии 15.0 будет изменён ввиду критической уязвимости в реализации, которая приводила к высокой вероятности коллизий и несоответствию некоторых из сформированных адресов ожидаемым OUI. Если ранее существовавший MAC-адрес необходимо оставить, например, для выдачи во временное пользование по протоколу DHCP, то нужно обязательно обратить особое внимание на его явное указание, например, при помощи `ifconfig_bridgeN="... ether aa:bb:cc:dd:ee:ff"` в man:rc.conf[5]. gitref:604d34c23f77[repository=src] [[wireless-networking]] === Работа с беспроводными сетями Драйвер беспроводных устройств man:iwlwifi[4] обновлён на основе версии 7.0 из Linux. В это обновление включены изменения, связанные с поддержкой новых беспроводных устройств Intel. gitref:f45e34316eb7[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Драйвер беспроводных устройств man:rtw89[4] обновлён на основе версии 7.0 из Linux, что обеспечивает поддержку более новых наборов микросхем Realtek и улучшает стабильность и функциональность. Для нескольких наборов микросхем известные проблемы ещё не устранены. gitref:7ffebcdb702d[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Драйвер man:rtw88[4] обновлён на основе версии 7.0 из Linux, в которую включены различные исправления и улучшения для беспроводных устройств Realtek. С некоторыми наборами микросхем наблюдаются проблемы. gitref:bcdf750def1d[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} Активирована первичная поддержка драйверов беспроводных устройств, основанных на LinuxKPI, в частности, man:iwlwifi[4], для систем RISC-V. Хотя на этой архитектуре ACPI поддерживается ещё не полностью, структура драйвера была адаптирована для обеспечения компиляции и работы там, где это возможно. Заметьте, что драйвер man:rtw89[4] временно не доступен для RISC-V из-за неустранённых зависимостей ACPI. gitref:7990fa2a819c[repository=src], gitref:24777428cbc2[repository=src], gitref:d301aadc994f[repository=src], gitref:4a56313c73eb[repository=src]. {{< sponsored "The FreeBSD Foundation" >}} [[hardware]] == Поддержка оборудования Этот раздел охватывает общую поддержку оборудования для физических машин, гипервизоров и сред виртуализации, а также изменения и обновления оборудования, которые не подходят в другие разделы этого документа. -Пожалуйста, ознакомьтесь со link:https://www.freebsd.org/ru/releases/{localRel}R/hardware[списком оборудования], поддерживаемым {releaseCurrent}, а также со link:https://www.freebsd.org/ru/platforms/[страницей платформ] для получения полного списка поддерживаемых архитектур процессоров. +Пожалуйста, ознакомьтесь со link:https://www.freebsd.org/ru/releases/{localRel}R/hardware[списком оборудования], поддерживаемого {releaseCurrent}, а также со link:https://www.freebsd.org/ru/platforms/[страницей платформ] с полным списком поддерживаемых архитектур процессоров. [[hardware-virtualization]] === Поддержка виртуализации Добавлен новый настраиваемый параметр изоляторов allow.vmm_ppt для управления сквозным доступом к PCI в изолированных окружениях man:bhyve[8]. Изменение требует явной настройки функциональности сквозного доступа к PCI в изоляторах, что заменяет ранее отсутствующее ограничение. gitref:94066f9a07ad[repository=src]. {{< sponsored "The FreeBSD Foundation; Klara, Inc." >}} Драйвер работы с GPU, virtio, теперь работает с Parallels Desktop, разделяя запросы на присоединение ресурса, и обеспечивает поддержку работы с графикой в этом виртуализированном окружении. gitref:91ce7a19120a[repository=src]. {{< sponsored "Arm Ltd" >}} Добавлена поддержка регистров Fine-Grained Trap (FGT) в arm64, что обеспечивает расширенные возможности виртуализации для гипервизоров. gitref:89776ce6a7b7[repository=src]. {{< sponsored "Arm Ltd" >}} Выполнено изменение, позволяющее использовать набор инструкций Memory Operations (MOPS) в пользовательском окружении arm64 при наличии соответствующей аппаратной поддержки. Это даёт возможность пользовательским приложениям использовать инструкции MOPS для повышения производительности операций с памятью. gitref:2a9a92ba7bd7[repository=src]. {{< sponsored "Arm Ltd" >}} В удалённый видеобуфер man:bhyve[8] добавлена поддержка сокетов домена UNIX. Теперь графическая консоль доступна экземплярам bhyve в изоляторах без поддержки сетевых функций. gitref:d29dd64b3f88[repository=src]. {{< sponsored "Defenso" >}} Архитектура amd64 теперь поддерживает LASS (Linear Address Space Separation), функцию безопасности, которая помогает изолировать адресные пространства ядра и пользователей. Это изменение может влиять на отладку и низкоуровневое системное программирование. gitref:532c8d3f90b9[repository=src]. Архитектура amd64 теперь поддерживает стандарт Extended Destination ID, что даёт возможность поддерживать вплоть до 32768 идентификаторов APIC и MSI без переназначения прерываний; в частности, это обеспечивает поддержку для систем "r8i.96xlarge" в EC2. gitref:b54646e37a2b[repository=src]. {{< sponsored "Amazon" >}} [[documentation]] == Документация В этом разделе рассматриваются изменения страниц Справочника (man:man[1]) и другой документации, поставляемой в составе базовой системы. [[man-pages]] === Страницы Справочника На странице Справочника о man:sh[1] теперь имеется подробная документация об управлении заданиями, в которой стандартный текст POSIX адаптирован к реализации FreeBSD. gitref:0b5ced487a28[repository=src]. Добавлены страницы Справочника man:pdfork[2] и man:pdwait[2], документирующие системные вызовы pdrfork и pdwait. gitref:780b7f9e0ece[repository=src]. Задокументирован системный вызов man:renameat2[2], что даёт пользователям информацию о расширенной функциональности переименований. gitref:3ccc39d38ed8[repository=src]. Страница Справочника о man:write[2] теперь включает новый раздел, описывающий гарантированность атомарных операций записи. gitref:514c8f173ce0[repository=src]. Добавлена страница Справочника о недокументированной функции man:mq_getfd_np[3] из библиотеки man:librt[3]. Она документирует функцию, присутствующую со времён FreeBSD 11. gitref:992f994bb71e[repository=src]. Добавлены страницы Справочника о man:posix_spawnattr_getprocdescp_np[3] и man:posix_spawnattr_setprocdescp_np[3], документирующие расширения для управления дескрипторами процессов в posix_spawn. gitref:4d8e4b67f5b5[repository=src]. Добавлена страница Справочника о man:posix_spawnattr_getexecfd_np[3]. gitref:ad6a63b4ec6b[repository=src]. Страница Справочника о man:pthread_join[3] дополнена документированием функции man:pthread_tryjoin_np[3], которая даёт пользователям неблокирующую альтернативу для присоединения потоков. gitref:d1ac644ccc43[repository=src]. Добавлены страницы Справочника для нескольких сервисов DTrace, в том числе man:dtrace_vfs[4] (активность VFS), man:dtrace_pid[4] (трассировка процесса на пользовательском уровне), man:dtrace_priv[4] (проверки полномочий) и man:dtrace_callout_execute[4] (вызов обработчика запланированных функций). gitref:09af13403983[repository=src], gitref:20fc2b332bd2[repository=src], gitref:443b7c41d619[repository=src], gitref:1c0178baa7c3[repository=src]. Добавлена страница Справочника man:geom_zero[4], документирующая класс GEOM ZERO и его возможности. gitref:32ef68b0f30d[repository=src]. Добавлена документация для двух новых sysctl-параметров, tx_reclaim_ticks и tx_reclaim_thresh (man:iflib[4]). Эти sysctl-параметры влияют на поведение сетевого драйвера в части передачи данных. gitref:ef8c912aadad[repository=src]. {{< sponsored "Netflix" >}} Страница Справочника man:nfsv4[4] теперь включает документацию о настройке корневой файловой системы NFSv4, что даёт руководство к действию пользователям, которые имеют желание использовать эту возможность. gitref:6ef2df5e8e7a[repository=src]. В базовую систему добавлена новая страница Справочника man:nlsysevent[4]. gitref:56a5d11dd69f[repository=src]. Добавлена страница Справочника man:vmgenc[4], документирующая драйвер VM Generation ID Counter, который повторно инициализирует энтропийный пул ядра, когда выявляется клонирование виртуальной машины или восстановление мгновенной копии. gitref:252f0c28855b[repository=src]. Справка man:vt[4] теперь включает пример увеличения размера обратной прокрутки и раздел, описывающий консольные шрифты, в том числе преобразование, поддержку и использование. gitref:2da71ee296ad[repository=src]. Страница Справочника man:pf.conf[5] теперь содержит `nat-to` и `rdr-to` в нотации BNF, что уточняет синтаксис для пользователей. gitref:1c7c2027f2d1[repository=src]. {{< sponsored "Rubicon Communications, LLC (\"Netgate\")" >}} Страница Справочника man:resolver[5] теперь документирует параметры `edns0`, `inet6`, `insecure1`,`insecure2`, `no-check-names` и `rotate`, которые обрабатываются в man:res_init[3], но ранее не были описаны. gitref:c988f316d6c6[repository=src]. В man:d[7] добавлена документация для нескольких функций работы со строками: `strchr`, `strjoin`, `strrchr`, `strstr`, `strtok`, `strlen` и `substr`. gitref:d086bf34b56f[repository=src]. Добавлена новая страница Справочника man:groups[7], описывающая стандартные названия групп. gitref:0ac3db880552[repository=src]. Страница Справочника man:ports[7] была существенно улучшена. Раздел `FILES` расширен и для большей ясности преобразован в три таблицы с кратким описанием отдельных файлов порта. Кроме того, теперь задокументирована переменная `DEFAULT_VERSIONS`, что даёт пользователям информацию об установке используемых по умолчанию версий для параметров портов. gitref:1b5b7867b67f[repository=src], gitref:782ea981ea72[repository=src], gitref:0ebf602e1785[repository=src]. Страница Справочника man:tuning[7] теперь документирует параметры планировщика ядра, предоставляя пользователям информацию о доступных параметрах настройки планировщика. gitref:4e5c15f3107e[repository=src]. Добавлены страницы Справочника для утилит blacklist, выводимых из эксплуатации (man:blacklistctl[8], man:blacklistd[8], man:blacklistd.conf[5] и man:libblacklist[3]), в которых документируется их вывод из поддержки и прочие нюансы. Это даёт пользователям актуализированную документацию для инструментов blacklist, которые выводятся из эксплуатации и переименованы в blocklist. gitref:f935c0f66f75[repository=src]. Страница Справочника man:cron[8] обновлена для уточнения формата системного файла crontab. gitref:d2fb6b8f80cc[repository=src]. Форматирование страницы Справочника man:ifconfig[8] было скорректировано для улучшения её читабельности. gitref:c20f5fd44322[repository=src]. Страница Справочника man:jail[8] теперь документирует два метода создания изоляторов: из базового пакета и из дистрибутивного набора. gitref:f467eb078f51[repository=src], gitref:5d7cd576d99b[repository=src]. Страница Справочника man:shutdown[8] теперь документирует дополнительные форматы времени, которые принимает команда shutdown, что улучшает понятность для пользователей. gitref:c13157b87b00[repository=src]. Добавлена страница Справочника man:deadfs[9], описывающая соответствующую файловую систему. gitref:d8097cf79cfa[repository=src]. // // The FreeBSD Russian Documentation Project // // Original EN revision (18.06.2026): 31179643a9d61f46788516ab8270366cdb536078 //