Выпуск операционной системы Solaris 11.4 SRU84

Компания Oracle опубликовала выпуск операционной системы Solaris 11.4 SRU 84 (Support Repository Update), в котором предложена серия значительных изменений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно выполнить команду ‘pkg update’. Пользователи также могут воспользоваться бесплатной редакцией Solaris 11.4 CBE (Common Build Environment), развиваемой с использованием модели непрерывной публикации новых версий.

Среди изменений в новой версии:

  • В команду sxadm добавлены расширения RFDS_CLEAR и RFDS_NO для управления защитой от уязвимости RFDS (Register File Data Sampling) в процессорах Intel.
  • В утилиту format добавлена опция “-r”, при указании которой осуществляется перебор и опрос параметров всех устройств в каталоге /dev, вместо загрузки параметров из кэша dev_info. Опция может быть полезной в кластерных конфигурациях с общими дисками, в которых параметры накопителей могут быть изменены без обновления кэша на других узлах.
  • В утилиту format добавлены опции “-n” и “-q” для упрощения вызова из скриптов в неинтерактивном режиме. Опция “-n” выводит список дисков и их атрибутов, а опция “-q” ограничивает выводимую информацию списком и параметрами дисков.
  • Поведение утилиты fmthard приближено к утилите format в плане запрета записи метки диска при наличии примонтированных ФС, вхождения в ZFS pool, наличия SVM- или VXVM-разделов. Также добавлена опция “-f” для принудительного выполнения операции с диском, несмотря на примонтированные разделы или активные пулы ZFS.
  • Реализация протокола IKEv1 (Internet Key Exchange Version 1), ранее объявленного устаревшим, выделена в отдельный пакет pkg:/system/network/ike-v1, который запланирован к удалению в будущих выпусках. В пакете pkg:/system/network/ike оставлена только поддержка IKEv2.
  • Объявлена устаревшей и запланирована к удалению система классификации сетевых пакетов IPQoS (pkg://solaris/system/network/ipqos). Для резервирования пропускной способности рекомендовано использовать утилиты dladm, dlstat, flowadm и flowstat.
  • В утилите truss обеспечена передача кода завершения работы, возвращённого обрабатываемым дочерним процессом, по аналогии с утилитами ptime и ppriv.
  • В sstore обеспечен вывод предупреждений о нехватке свободного места в разделе /tmp, показываемых когда раздел заполнен больше, чем на 95%, или занимает больше 10 ГБ.
  • Разрешено динамическое изменение таймаутов для находящихся в работе виртуальных дисков LDoms, используя команду “ldm set-vdisk timeout=N”.
  • Повышена стабильность работы сервиса nscd (name service cache), для которого теперь запускается два процесса – один рабочий (nscd-worker), а второй для отслеживания доступности рабочего процесса (nscd).
  • Командный интерпретатор csh и утилита which перемещены из базового набора (pkg:/system/core-os) в отдельный пакет pkg:/legacy/shell/csh, который продолжает устанавливаться по умолчанию.
  • В утилите file улучшено определение наличия отладочной информации CTF (Compact C Type Format) в исполняемых файлах и библиотеках.
  • Добавлена поддержка трансляции варианта отладочной информации CTF, генерируемой GCC (GNU CTF), в представление Solaris CTF.
  • В состав включена криптографическая библиотека libsodium и расширения для её использования в PHP.
  • Пакет Node.js обновлён до ветки 22.
  • OpenSSH обновлён до версии 10.0, в которой удалена поддержка алгоритма DSA.
  • Обновлены версии программ, среди которых Apache httpd 2.4.63, BIND 9.18.37, cups 2.4.12, Django 4.2.23, Emacs 30.1, git 2.50.1, GnuPG 2.5.6, gnutls 3.8.9, Golang 1.23.10, Postfix 3.9.1, Python 3.13.3, ruby 3.1.7, Samba 4.21.7, sqlite 3.49.1, sudo 1.9.17p1, wxwidgets 3.2.7, xorg-server 21.1.18.
Release. Ссылка here.