FreeBSD 14.0-Release

O FreeBSD 14.0-RELEASE traz grandes melhorias como OpenSSL 3.0, OpenSSH 9.5, OpenZFS 2.2, suporte SMP ampliado para até 1024 núcleos em amd64/arm64, virtualização bhyve aprimorada com passagem de TPM e GPU, e passos iniciais para melhor suporte a Wi‑Fi 6 e wireless da Intel. Comentadores destacam ganhos práticos para servidores e homelabs — especialmente desempenho do ZFS, usabilidade da criptografia nativa e redes de alta vazão — ao mesmo tempo em que apontam dores persistentes como suporte mais fraco a contêineres/Docker, drivers Wi‑Fi inconsistentes, complexidade na configuração de firewall e arestas em empacotamento e automação. Há ampla valorização do design, da documentação e da longevidade do FreeBSD, temperada por preocupações com o suporte do ecossistema de terceiros, a iminente remoção da maioria das plataformas de 32 bits no FreeBSD 15 e as trocas em relação ao Linux dominante em ambientes de produção.

Destaques do lançamento e desempenho

  • As notas da discussão destacam grandes melhorias: OpenSSH 9.5p1, OpenSSL 3.0.12 (a partir de 1.1.1t), OpenZFS 2.2, CUBIC como controle de congestionamento TCP padrão, passagem de TPM/GPU no bhyve e escalonamento SMP para 1024 núcleos em amd64/arm64.
  • Alguns comentaristas ligam essas melhorias a implantações em larga escala (por exemplo, serviço TLS de várias centenas de Gbps), mas observam que os limites reais muitas vezes vêm da largura de banda de memória/NUMA, não apenas da contagem de CPUs.

ZFS, armazenamento e criptografia

  • O OpenZFS 2.2 é elogiado pelo desempenho; a expansão de RAID-Z chegou depois do 2.2 no OpenZFS e no FreeBSD -HEAD, mas ainda não está no 14.0.
  • A criptografia nativa do ZFS é relatada como funcionando na prática, com novo tratamento de chaves no boot via zfskeys, embora alguns se lembrem de orientações anteriores favorecendo GELI.
  • O checkpoint de pools ZFS é recomendado como rede de segurança antes de grandes atualizações.

Pilha de rede e TCP

  • A mudança do CUBIC para padrão é destacada; o RACK TCP está disponível, mas não é padrão e ainda está em testes.
  • O BBR é possível por meio de kernels personalizados, mas não faz parte da compilação padrão.

Suporte a Wi‑Fi

  • O suporte a Wi‑Fi 6 foi adicionado ao wpa_supplicant/hostapd e o driver iwlwifi da Intel foi atualizado para suportar hardware até Wi‑Fi 6E.
  • No entanto, a camada de compatibilidade atualmente expõe apenas 802.11a/b/g; o suporte a 802.11n/ac/ax ainda está planejado.
  • Alguns drivers existentes (por exemplo, iwm) continuam limitados a modos legados, levando a Wi‑Fi lento no mundo real.

Firewalls e usabilidade

  • O pf é considerado poderoso, mas difícil de abordar; usuários sentem falta de ferramentas no estilo Linux como ufw, com regras fortes padrão para IPv6/ICMP.
  • Há exemplos de configuração na árvore e guias de terceiros, mas não existe um modelo simples e amplamente endossado de “servidor web + IPv6”.
  • Alguns argumentam que firewalls de host podem manter o ICMPv6 simples (até totalmente aberto) se um roteador de borda fizer a filtragem complexa.

Arquiteturas e descontinuações

  • Espera-se que o FreeBSD 14.x seja a última linha com i386, armv6 e PowerPC de 32 bits; o armv7 de 32 bits continua, em parte por uso embarcado e por um tratamento mais limpo de tempo.
  • O limite de 1024 núcleos é visto como um teto pragmático que equilibra escalabilidade e o uso de memória das estruturas de dados por CPU; mudanças de ABI visam permitir aumentos futuros.

Ecossistema, ferramentas e adoção

  • Muitos elogiam a documentação e a coerência do FreeBSD, mas criticam partes das ferramentas: confiabilidade de ports/pkg, lacunas em automação/instalador e uma história mais fraca com Docker.
  • Alguns veem Jails como no mínimo equivalentes a contêineres Linux; outros dizem que a falta de Docker de primeira classe e de certo suporte de terceiros torna o FreeBSD impraticável para o trabalho deles.
  • O bhyve é usado com sucesso para executar VMs Linux (por exemplo, para hospedar Docker), embora o desempenho de rede e a complexidade de configuração sejam preocupações.

Experiências em nuvem e implantação

  • Alguns provedores de nuvem deixaram de oferecer imagens nativas do FreeBSD, mas outros (UpCloud, Azure, certos hosts VPS, Hetzner via imagens/USB personalizados, DigitalOcean via imagens personalizadas) ainda o suportam.
  • Imagens ZFS experimentais para AWS/Azure são apontadas como um sinal positivo.
  • As opiniões sobre atualizações importantes in-place são mistas: muitos relatam experiências tranquilas, enquanto outros preferem instalações novas devido a falhas passadas.

Comunidade e contribuição

  • Comentadores destacam a pequena equipe por trás do FreeBSD, incentivam doações e observam como é fácil contribuir via ports (por exemplo, atualizando ports sem mantenedor por meio do Bugzilla).