FreeBSD

FreeBSD

FreeBSD 15.x — ядро платформы

Производительность, хранение, виртуализация — всё в одной системе без лицензионных отчислений за рубеж и вендорлока

FreeBSD — это не «ещё один дистрибутив». Это целостная операционная система с единой кодовой базой, которую разрабатывают и аудируют как единый продукт. Именно поэтому FreeBSD работает в ядре компаний PlayStation, Netflix, WhatsApp и крупнейших мировых CDN — там, где отказ недопустим.

Kill-фича: ZFS — передовая файловая система, которая не сбоит

ZFS — не просто хранилище, это гарантия целостности данных на аппаратном уровне. Каждый блок данных имеет контрольную сумму. Система сама обнаруживает и исправляет тихое повреждение данных («bit rot»), которое убивает информацию незаметно на любых других FS.

  • Copy-on-Write — данные никогда не перезаписываются поверх старых: сбой питания в середине записи не повреждает файловую систему

  • Снапшоты за секунды — мгновенный откат к любой точке без остановки сервиса

  • Дедупликация и сжатие — реальная экономия дискового пространства на уровне блоков

  • ZFS 2.4 block cloning — мгновенное копирование файлов без дублирования данных на диске

  • ZIL rewrite — запись в журнал через memory-mapped транзакции, снижение latency на 30% в write-heavy нагрузках

Kill-фича: bhyve — гипервизор без накладных расходов

Встроенный тип-2 гипервизор bhyve работает прямо в ядре FreeBSD. Запускает FreeBSD, Linux и Windows-гостей без установки отдельного гипервизорного слоя. В FreeBSD 15 добавлена поддержка ARM64 и RISC-V архитектур.

Kill-фича: pkgbase — управление базовой системой как пакетами

FreeBSD 15 вводит pkgbase: вся базовая система разбита на 310 пакетов, управляемых через стандартный pkg. Это означает:

  • Гранулярные обновления — обновляешь только нужные компоненты

  • Минимальные образы — устанавливаешь ровно то, что нужно для задачи, а не собираешь"завод" )

  • Воспроизводимые окружения для ПАК и встраиваемых систем

Дополнительные возможности

  • Сеть и маршрутизация — OSPF, BGP, CARP (отказоустойчивые пары), Traffic Shaping через IPFW/DUMMYNET, полноценный стек IPv4/IPv6

  • Jail — изоляция сервисов на уровне ядра без накладных расходов виртуализации: каждый сервис в своём контейнере, общее ядро

  • Post-quantum криптография — OpenSSL 3.5 с ML-KEM и ML-DSA, OpenSSH 10 с квантово-устойчивым обменом ключами по умолчанию

  • Поддержка >4 ТБ RAM — рефакторинг KVA под 57-битное адресное пространство для enterprise-серверов

  • inotify — совместимый с Linux механизм слежения за файловой системой: антивирусные сканеры, индексаторы, триггеры автоматизации