FreeBSD 14.0-Release
O FreeBSD 14.0-RELEASE traz grandes melhorias como OpenSSL 3.0, OpenSSH 9.5, OpenZFS 2.2, suporte SMP ampliado para até 1024 núcleos em amd64/arm64, virtualização bhyve aprimorada com passagem de TPM e GPU, e passos iniciais para melhor suporte a Wi‑Fi 6 e wireless da Intel. Comentadores destacam ganhos práticos para servidores e homelabs — especialmente desempenho do ZFS, usabilidade da criptografia nativa e redes de alta vazão — ao mesmo tempo em que apontam dores persistentes como suporte mais fraco a contêineres/Docker, drivers Wi‑Fi inconsistentes, complexidade na configuração de firewall e arestas em empacotamento e automação. Há ampla valorização do design, da documentação e da longevidade do FreeBSD, temperada por preocupações com o suporte do ecossistema de terceiros, a iminente remoção da maioria das plataformas de 32 bits no FreeBSD 15 e as trocas em relação ao Linux dominante em ambientes de produção.
Destaques do lançamento e desempenho
- As notas da discussão destacam grandes melhorias: OpenSSH 9.5p1, OpenSSL 3.0.12 (a partir de 1.1.1t), OpenZFS 2.2, CUBIC como controle de congestionamento TCP padrão, passagem de TPM/GPU no bhyve e escalonamento SMP para 1024 núcleos em amd64/arm64.
- Alguns comentaristas ligam essas melhorias a implantações em larga escala (por exemplo, serviço TLS de várias centenas de Gbps), mas observam que os limites reais muitas vezes vêm da largura de banda de memória/NUMA, não apenas da contagem de CPUs.
ZFS, armazenamento e criptografia
- O OpenZFS 2.2 é elogiado pelo desempenho; a expansão de RAID-Z chegou depois do 2.2 no OpenZFS e no FreeBSD -HEAD, mas ainda não está no 14.0.
- A criptografia nativa do ZFS é relatada como funcionando na prática, com novo tratamento de chaves no boot via
zfskeys, embora alguns se lembrem de orientações anteriores favorecendo GELI. - O checkpoint de pools ZFS é recomendado como rede de segurança antes de grandes atualizações.
Pilha de rede e TCP
- A mudança do CUBIC para padrão é destacada; o RACK TCP está disponível, mas não é padrão e ainda está em testes.
- O BBR é possível por meio de kernels personalizados, mas não faz parte da compilação padrão.
Suporte a Wi‑Fi
- O suporte a Wi‑Fi 6 foi adicionado ao wpa_supplicant/hostapd e o driver
iwlwifida Intel foi atualizado para suportar hardware até Wi‑Fi 6E. - No entanto, a camada de compatibilidade atualmente expõe apenas 802.11a/b/g; o suporte a 802.11n/ac/ax ainda está planejado.
- Alguns drivers existentes (por exemplo,
iwm) continuam limitados a modos legados, levando a Wi‑Fi lento no mundo real.
Firewalls e usabilidade
- O pf é considerado poderoso, mas difícil de abordar; usuários sentem falta de ferramentas no estilo Linux como ufw, com regras fortes padrão para IPv6/ICMP.
- Há exemplos de configuração na árvore e guias de terceiros, mas não existe um modelo simples e amplamente endossado de “servidor web + IPv6”.
- Alguns argumentam que firewalls de host podem manter o ICMPv6 simples (até totalmente aberto) se um roteador de borda fizer a filtragem complexa.
Arquiteturas e descontinuações
- Espera-se que o FreeBSD 14.x seja a última linha com i386, armv6 e PowerPC de 32 bits; o armv7 de 32 bits continua, em parte por uso embarcado e por um tratamento mais limpo de tempo.
- O limite de 1024 núcleos é visto como um teto pragmático que equilibra escalabilidade e o uso de memória das estruturas de dados por CPU; mudanças de ABI visam permitir aumentos futuros.
Ecossistema, ferramentas e adoção
- Muitos elogiam a documentação e a coerência do FreeBSD, mas criticam partes das ferramentas: confiabilidade de ports/pkg, lacunas em automação/instalador e uma história mais fraca com Docker.
- Alguns veem Jails como no mínimo equivalentes a contêineres Linux; outros dizem que a falta de Docker de primeira classe e de certo suporte de terceiros torna o FreeBSD impraticável para o trabalho deles.
- O bhyve é usado com sucesso para executar VMs Linux (por exemplo, para hospedar Docker), embora o desempenho de rede e a complexidade de configuração sejam preocupações.
Experiências em nuvem e implantação
- Alguns provedores de nuvem deixaram de oferecer imagens nativas do FreeBSD, mas outros (UpCloud, Azure, certos hosts VPS, Hetzner via imagens/USB personalizados, DigitalOcean via imagens personalizadas) ainda o suportam.
- Imagens ZFS experimentais para AWS/Azure são apontadas como um sinal positivo.
- As opiniões sobre atualizações importantes in-place são mistas: muitos relatam experiências tranquilas, enquanto outros preferem instalações novas devido a falhas passadas.
Comunidade e contribuição
- Comentadores destacam a pequena equipe por trás do FreeBSD, incentivam doações e observam como é fácil contribuir via ports (por exemplo, atualizando ports sem mantenedor por meio do Bugzilla).