]> CyberLeo.Net >> Repos - FreeBSD/releng/9.1.git/blob - release/doc/fr_FR.ISO8859-1/relnotes/common/new.sgml
Fix multiple Denial of Service vulnerabilities with named(8).
[FreeBSD/releng/9.1.git] / release / doc / fr_FR.ISO8859-1 / relnotes / common / new.sgml
1 <!--
2      The FreeBSD Documentation Project
3      The FreeBSD French Documentation Project
4
5      $Id: new.sgml,v 1.5 2002/09/28 21:57:12 eagle Exp $
6      $FreeBSD$
7      Original revision: 1.423
8 -->
9 <articleinfo>
10   <title>&os;/&arch; &release.current; notes de version</title>
11
12   <pubdate>$FreeBSD$</pubdate>
13
14   <corpauthor>Le Projet FreeBSD</corpauthor>
15
16   <copyright>
17     <year>2000</year>
18     <year>2001</year>
19     <year>2002</year>
20     <holder role="mailto:doc@FreeBSD.org">Projet de Documentation de 
21     FreeBSD</holder>
22   </copyright>
23
24   <abstract>
25   <para>Les notes de version pour &os; &release.current;
26   contiennent un r&eacute;sum&eacute; des 
27
28 <![ %include.historic; [
29    changements r&eacute;alis&eacute;s dans le syst&egrave;me &os; de base 
30    depuis &release.prev;. 
31 ]]>
32 <![ %no.include.historic; [
33    changements r&eacute;cents r&eacute;alis&eacute;s dans le syst&egrave;me &os; de 
34    base de la branche de d&eacute;veloppement &release.branch;.
35 ]]>
36   Les changements concernant le noyau et les programmes
37   utilisateurs sont mentionn&eacute;s ainsi que les avis de
38   s&eacute;curit&eacute; applicables au syst&egrave;me de base qui ont &eacute;t&eacute;
39   d&eacute;couverts depuis la derni&egrave;re version. Ces notes
40   contiennent &eacute;galement quelques br&egrave;ves remarques sur la
41   mise &agrave; jour.</para>
42   </abstract>
43 </articleinfo>
44
45 <sect1>
46   <title>Introduction</title>
47   <para>Ce document contient les notes de version pour &os;
48   &release.current; sur plate-forme &arch.print;. Il d&eacute;crit les
49   nouvelles fonctions de &os; qui ont &eacute;t&eacute;
50   ajout&eacute;es, modifi&eacute;es ou retir&eacute;es dans &os;. Il
51   contient &eacute;galement quelques notes sur la mise &agrave; jour
52   depuis la version     pr&eacute;c&eacute;dente de &os;.</para>
53 <![ %release.type.snapshot [
54
55 <para>La distribution snapshot &agrave; laquelle s'applique ces notes
56 de version repr&eacute;sente une &eacute;tape sur la branche de
57 d&eacute;veloppement &release.branch; entre &release.prev; et la
58 future  &release.next;. Quelques distributions binaires
59 pr&eacute;-compil&eacute;es de la version snapshot pour cette branche
60 sont pr&eacute;sentes sur <ulink url="&release.url;"></ulink>.</para>
61
62 ]]>
63
64
65 <![ %release.type.release [
66
67   <para>Cette distribution de &os; &release.current; est une distribution
68   de type &release.type;. Elle est disponible &agrave; <ulink
69   url="&release.url;"></ulink> 
70   ou sur un des mirroirs. Pour plus d'informations sur la façon d'obtenir 
71   cette (ou une autre) distribution &release.type;  de &os; voyez 
72   le chapitre <ulink
73   url="http://www.FreeBSD.org/doc/en_US.ISO8859-1/books/handbook/mirrors.html">
74   <quote>Obtenir FreeBSD</quote></ulink> du 
75   <ulink url="http://www.FreeBSD.org/doc/en_US.ISO8859-1/books/handbook/">
76   guide de r&eacute;f&eacute;rence de FreeBSD</ulink>.</para>
77
78 ]]>
79 </sect1>
80
81 <!--
82         The "What's New" section of the release notes. 
83
84         Guidelines for new entries:
85
86         1.  If there is some obvious "keyword" associated with an
87         entry (such as a manpage entry or an application name), try to
88         put it at the start of the sentence.
89
90         2.  Within each subsection (i.e. kernel, security, userland),
91         list items in alphabetical order by these keywords.
92
93         Some entries will have no obvious keywords to help with
94         ordering.  In sections containing these entries, put those
95         containing (e.g.) manpage references first, then some
96         suitable SGML comment line as a demarc, then the remaining
97         entries.
98
99 -->
100
101 <sect1>
102   <title>Les nouveaut&eacute;s</title>
103
104   <para>Cette section d&eacute;crit les fonctions nouvelles ou les
105   modifications les plus visibles pour l'utilisateur sous &os; depuis
106   la version &release.prev;. Il s'agit typiquement de nouveaux
107   gestionnaires de p&eacute;riph&eacute;riques ou du support de
108   mat&eacute;riels, de nouvelles commandes ou options, de corrections
109   de bugs majeurs, ou de mise &agrave; jour de logiciels. Les avis de
110   s&eacute;curit&eacute; pour le syst&egrave;me de base
111   d&eacute;couverts apr&egrave;s la &release.prev; sont
112   &eacute;galements mentionn&eacute;s.</para>
113
114   <para>De nombreux changements suppl&eacute;mentaires apport&eacute;s
115   &agrave; &os; ne sont pas mentionn&eacute;s ici par faute de
116   place. Par exemple, la documentation a &eacute;t&eacute;
117   corrig&eacute;e et am&eacute;lior&eacute;e, des bugs mineurs ont
118   &eacute;t&eacute; corrig&eacute;s, du code potentiellement dangereux
119   pour la s&eacute;curit&eacute; a &eacute;t&eacute; audit&eacute; et
120   corrig&eacute; et le code source a &eacute;t&eacute; remis au
121   propre.</para>
122
123   <sect2 id="kernel">
124     <title>Changements concernant le noyau</title>
125
126     <para arch="i386">L'&eacute;x&eacute;cution des programmes en
127     format &man.a.out.5; n&eacute;cessite l'option
128     <literal>COMPAT_AOUT</literal> dans le noyau ou le chargement
129     du module noyau <filename>aout.ko</filename>.</para>
130
131     <para>&man.acct.2; a &eacute;t&eacute; modifi&eacute; pour ouvrir
132     le fichier d'accounting en mode ajout, comme cela &man.accton.8;
133     peut &ecirc;tre utilis&eacute; pour activer l'accounting dans un
134     fichier en mode ajout.&merged;</para>
135
136     <para arch="i386" role="historic">Le gestionnaire de
137     p&eacute;riph&eacute;rique &man.amdpm.4; a &eacute;t&eacute;
138     ajout&eacute; pour permettre d'acc&eacute;der aux fonctions du
139     syst&egrave;me de surveillance des puces AMD756
140     chipset.&merged;</para>
141
142     <para role="historic">Le gestionnaire de
143     p&eacute;riph&eacute;rique &man.agp.4; pour les
144     p&eacute;riph&eacute;riques AGS a &eacute;t&eacute;
145     ajout&eacute;.&merged;</para>
146
147     <para>Une nouvelle commande <command>show pcpu</command>
148     ajout&eacute;e a &man.ddb.4;, permet d'obtenir la liste des
149     donn&eacute;es par processeur.</para>
150
151     <para role="historic">Deux nouvelles commandes a &man.ddb.4;,
152     <command>hwatch</command> et <command>dhwatch</command>, ont
153     &eacute;t&eacute; introduites.  Parall&egrave;lement a
154     <command>watch</command> et <command>dwatch</command>, elles
155     permettent d'installer des points de v&eacute;rification
156     mat&eacute;riels (en opposition aux point de v&eacute;rification
157     logiciels) si l'architecture mat&eacute;rielle le
158     supporte. &merged;</para> 
159
160     <para>&man.devfs.5;, permet de cr&eacute;er automatiquement les
161     entr&eacute;es n&eacute;cessaires dans le r&eacute;pertoire
162     <filename>/dev</filename> et le support des
163     p&eacute;riph&eacute;riques a attachement variable, a
164     &eacute;t&eacute; longuement revu. &man.devfs.5; est maintenant
165     activ&eacute; par d&eacute;faut et peut etre
166     d&eacute;sactiv&eacute; par l'option du noyau
167     <literal>NODEVFS</literal>.</para>
168
169     <para>Le sous syst&egrave;me de <quote>r&egrave;gles</quote>
170     &man.devfs.5; a &eacute;t&eacute; introduit. Les r&egrave;gles
171     DEVFS permettent &agrave; l'administrateur de d&eacute;finir
172     certaines propri&eacute;t&eacute;s pour chaque noeud de
173     p&eacute;riph&eacute;rique avant qu'ils soient visibles en mode
174     utilisateur. Les noeuds statiques
175     (ex:<filename>/dev/speaker</filename>) et dynamiques
176     (e.g.<filename>/dev/bpf*</filename>, certains
177     p&eacute;riph&eacute;riques d&eacute;montables) sont
178     support&eacute;s. Chaque montage de  &man.devfs.5; peut disposer
179     de r&egrave;gles diff&eacute;rentes, permettant
180     d'impl&eacute;menter des politiques diff&eacute;rentes pour
181     impl&eacute;menter dans des jails par ex. Les r&egrave;gles et les
182     ensembles de r&egrave;gles se manipulent avec l'utilitaire
183     &man.devfs.8;</para>
184
185     <para>Le gestionnaire de p&eacute;riph&eacute;rique dgm a
186     &eacute;t&eacute; retir&eacute; en faveur du gestionnaire
187     digi.</para>
188
189     <para>Un nouveau gestionnaire de p&eacute;riph&eacute;rique digi a
190     &eacute;t&eacute; ajout&eacute; pour supporter les cartes
191     Digiboard PCI Xr et ISA Xem. Un nouveau programme,
192     &man.digictl.8;, permet de r&eacute;-initialiser les cartes qui
193     ont des modules de ports externes attach&eacute;s comme les
194     PC/Xem.</para>
195
196     <para>Un nouvel appel syst&egrave;me &man.eaccess.2; a
197     &eacute;t&eacute; ajout&eacute;, similaire &agrave;
198     &man.access.2; except&eacute; qu'il utilise les identit&eacute;s
199     effective au lieu des identit&eacute;s r&eacute;elles.</para> 
200
201     <para arch="sparc64">Le support pour les
202     p&eacute;riph&eacute;riques bas&eacute;s sur EBus a
203     &eacute;t&eacute; ajout&eacute;.</para>
204
205     <para arch="i386" role="historic">Le gestionnaire de
206     p&eacute;riph&eacute;rique &man.ichsmb.4; pour les cartes
207     controleur Intel 82801AA (ICH) SMBus et compatibles a
208     &eacute;t&eacute; ajout&eacute;. &merged;</para>
209
210     <para>Chaque environnement &man.jail.2; peut maintenant tourner
211     dans son niveau de s&eacute;curit&eacute; personnel.</para>
212
213     <para>Les variables sysctl pour&man.jail.2; ont &eacute;t&eacute;
214     d&eacute;plac&eacute;es de la hi&eacute;rarchie
215     <varname>jail.*</varname> a <varname>security.*</varname>. Les
216     autres variable sysctl ayant un rapport avec la
217     s&eacute;curit&eacute; ont &eacute;t&eacute;
218     d&eacute;plac&eacute;es de la hi&eacute;rarchie
219     <varname>kern.security.*</varname> a
220     <varname>security.*</varname>.</para> 
221
222     <para role="historic">La variable <varname>kern.maxvnodes</varname> 
223     limite maintenant propremement le nombre de vnodes utilis&eacute;s. 
224     Pr&eacute;c&eacute;demment uniquement les vnodes n'utilisant pas
225     les pages de cache pouvaient etre lib&eacute;r&eacute;s; cela
226     pouvait conduire a un nombre        croissant de vnodes sans
227     limitation m&eacute;moire sur des machines acc&eacute;dant a
228     beaucoup de petits fichiers. Un thread noyau,
229     <literal>vnlru</literal>, permet d'aider a lib&eacute;rer et
230     r&eacute;utiliser les vnodes &merged;</para>
231
232     <para role="historic">Le tampon des messages noyau est maintenant
233     accessible (de façon ind&eacute;pendante de l'architecture) via
234     la variable sysctl <varname>kern.msgbuf</varname>; &man.dmesg.8;
235     n'a plus besoin d'&ecirc;tre SGID
236     <groupname>kmem</groupname>.&merged;</para>
237
238     <para>L'environnement du noyau est maintenant dynamique, et peut
239     &ecirc;tre chang&eacute; via l'appel syst&egrave;me
240     &man.kenv.2;.</para>
241
242     <para role="historic">L'appel syst&egrave;me &man.kqueue.2; a
243     &eacute;t&eacute; ajout&eacute; au noyau &os;. C'est une nouvelle
244     interface qui remplace &man.poll.2;/&man.select.2;, qui offre de
245     mailleurs performances ainsi que la possiblit&eacute; de rapporter
246     diff&eacute;rents type d'&eacute;v&eacute;nements. Il supporte la
247     supervision des changements dans les sockets, les pipes, les
248     fifos, les fichiers, les signaux et les processus.&merged;</para>
249
250     <para arch="i386,pc98" role="historic">une nouvelle option du
251     noyau <varname>KVA_SPACE</varname> permet de reconfigurer la
252     taille de l'espace adressable virtuel du noyau. &merged;</para>
253
254     <para>Le gestionnaire de p&eacute;riph&eacute;rique &man.labpc.4;
255     a &eacute;t&eacute; retirer du a <quote>bitrot</quote>.</para>
256
257     <para>Le chargeur et le linker du noyau v&eacute;rifient via la
258     pr&eacute;sence du fichier <filename>linker.hints</filename> dans
259     chaque r&eacute;pertoire des modules chargeables par le noyau du
260     nom du module et de la version du fichier KLD. L'utilitaire
261     &man.kldxref.8; permet de g&eacute;n&eacute;rer ces
262     fichiers.</para>
263
264     <para role="historic">L'&eacute;mulation Linux supporte maintenant
265     les fonctionnalit&eacute;s noyau n&eacute;cessaires au port
266     <filename role="package">emulators/linux_base-7</filename>
267     (&eacute;mulation RedHat 7.X). &merged;</para>
268
269     <para role="historic">L'&eacute;mulation linux n&eacute;cessite
270     maintenant l'option <literal>options SYSVSEM</literal> dans le
271     fichier de configuration du noyau. &merged;</para>
272
273     <para>**&man.lomac.4;, a Low-Watermark Mandatory Access Control
274     security facility, has been added as a kernel module.  It provides
275     a drop-in security mechanism in addition to the traditional
276     UID-based security facilities, requiring no additional
277     configuration from the administrator.  Work on this feature was
278     sponsored by DARPA and NAI Labs.</para>
279
280     <para>&os; supporte maintenant un environnement extensible de
281     Mandatory Access Control. Il permet aux modules chargeables de noyau
282     d'&ecirc;tre lier au noyau au moment de la compilation, du
283     d&eacute;marrage ou de l'ex&eacute;cution et augmente donc la
284     politique de s&eacute;curit&eacute; du
285     syst&egrave;me. <note><para>L'impl&eacute;mentation de
286     l'environnement MAC est en cours.</para></note></para>  
287
288     <para arch="ia64">Les enregistrements d'architecture machine de
289     v&eacute;rification sont maintenant collect&eacute;s au moment du
290     d&eacute;marrage et sont disponibles via les variables sysctl
291     <varname>hw.mca.*</varname>.</para>
292
293     <para role="historic">La variable de configuration du noyau
294     <varname>maxusers</varname> est maintenant param&eacute;trable au
295     moment du d&eacute;marrage. Les autres param&egrave;tres
296     d&eacute;pendant de <varname>maxusers</varname> sont maintenant
297     modifiables au d&eacute;marrage. Le param&egrave;tre
298     <varname>hz</varname> est lui aussi modifiable.&merged;</para> 
299
300     <para role="historic">Une valeur de <literal>0</literal> pour la
301     variable noyau <varname>maxusers</varname> indique de calculer, au
302     moment du d&eacute;marrage, une valeur apropri&eacute;e (entre 32
303     et 384, en fonction de la quantit&eacute; de
304     m&eacute;moire). C'est la valeur par d&eacute;faut du noyau
305     <filename>GENERIC</filename>. &merged;</para>
306
307     <para arch="alpha" role="historic">L'option noyau
308     <varname>MAXMEM</varname> , coupl&eacute;e a la variable
309     <varname>hw.physmem</varname> permet de r&eacute;duire, de
310     façon articielle, la quantit&eacute; de m&eacute;moire
311     pr&eacute;sente sur une machine pour les tests (ou d'autres
312     choses).&merged;</para> 
313
314     <para role="historic">Les parametres noyau
315     <varname>MAXTSIZ</varname>, <varname>DFLDSIZ</varname>,
316     <varname>MAXDSIZ</varname>, <varname>DFLSSIZ</varname>,
317     <varname>MAXSSIZ</varname>, et <varname>SGROWSIZ</varname> 
318     sont maintenant des variable modifiables (<varname>kern.maxtsiz</varname>,
319     <varname>kern.maxdfldsiz</varname>, etc.). &merged;</para>
320
321     <para>Le code de profiling de &man.mutex.9; a &eacute;t&eacute;
322     ajout&eacute; et est activable via l'option de configuration du
323     noyau <literal>MUTEX_PROFILING</literal>. Cela permet d'activer la
324     hi&eacute;rarchie des variables sysctl
325     <varname>debug.mutex.prof.*</varname>.</para> 
326
327     <para arch="i386,pc98" role="historic">Les options de
328     configuration du noyau <literal>NCPU</literal>,
329     <literal>NAPIC</literal>, <literal>NBUS</literal>, et
330     <literal>NINTR</literal>, permettant de configurer les noyaux SMP,
331     ont &eacute;t&eacute; retir&eacute;s. L'option
332     <literal>NCPU</literal> est maintenant fix&eacute;e a 16 et les
333     autres options sus-mentionn&eacute;es sont
334     dynamiques. &merged;</para>
335
336     <para role="historic">Un gestionnaire de
337     p&eacute;riph&eacute;rique null-modem, &man.nmdm.4; a
338     &eacute;t&eacute; ajout&eacute;. &merged;</para>
339
340     <para role="historic">L'option <literal>O_DIRECT</literal> a
341     &eacute;t&eacute; ajout&eacute;e a &man.open.2; et
342     &man.fcntl.2;. L'ajout de cette option au moment de l'ouverture de
343     fichiers tente de minimiser les effects du cache en lecture et en
344     &eacute;criture &merged;</para> 
345
346     <para role="historic">Le gestionnaire de
347     p&eacute;riph&eacute;rique &man.orm.4; a &eacute;t&eacute;
348     ajout&eacute; permettant d'utiliser la ROM optionnel dans l'espace
349     m&eacute;moire ISA des I/O, cela permet de pr&eacute;venir
350     d'autres gestionnaires de p&eacute;riph&eacute;riques de
351     r&eacute;clamer cette espace m&eacute;moire et donc d'entrer en
352     conflit avec.&merged;</para>
353
354     <para arch="i386,pc98">Le support PECOFF (format
355     d'&eacute;x&eacute;cution Win32) a &eacute;t&eacute; ajout&eacute;.</para>
356
357     <para arch="pc98" role="historic">Le gestionnaire de
358     p&eacute;riph&eacute;rique pcm supporte maintenant la gestion
359     d'&eacute;nergie de the NEC PC-98NOTE.&merged;</para>
360
361     <para role="historic">Les objets de m&eacute;moire partag&eacute;s
362     POSIX.1b sont maintenant
363     support&eacute;s. L'impl&eacute;mentation utilise des fichiers,
364     mais active automatiquement l'option MAP_NOSYNC lorsqu'ils sont
365     &man.mmap.2;-ed.  &merged;</para>
366
367     <para role="historic">Les diff&eacute;rentes options
368     <literal>PQ_*CACHE</literal> ont &eacute;t&eacute;
369     remplac&eacute;es par une seule option
370     <literal>PQ_CACHESIZE</literal> permettant de fixer la taille du
371     cache en kilobytes. Les anciennes options sont toujours
372     support&eacute;es pour la compatibilit&eacute;.&merged;</para> 
373
374     <para arch="i386" role="historic">Le gestionnaire de
375     p&eacute;riph&eacute;rique &man.puc.4; (PCI
376     <quote>Universal</quote> Communications) a &eacute;t&eacute;
377     ajout&eacute;, permettant de connecter les ports s&eacute;ries PCI
378     au gestionnaire &man.sio.4;.</para>
379
380     <para>Le gestionnaire de p&eacute;riph&eacute;rique &man.random.4;
381     a &eacute;t&eacute; r&eacute;&eacute;crit pour utiliser
382     l'algorithme <application>Yarrow</application>. Il permet
383     d'obtenir une meilleur entropy, depuis diff&eacute;rentes sources,
384     incluant la console, les interfaces r&eacute;seaux Ethernet et
385     PPP, et les p&eacute;riph&eacute;riques de stockage. L'entropy de
386     &man.random.4; est maintenant p&eacute;riodiquement
387     sauvegard&eacute; dans des fichiers dans le r&eacute;pertoire
388     <filename>/var/db/entropy</filename>, ainsi que au moment de
389     l'arret du syst&egrave;me. La s&eacute;mantique de
390     <filename>/dev/random</filename> a chang&eacute;; il ne bloque
391     plus en attendant des bits d'entropy, mais
392     g&eacute;n&eacute;re un flux de pseudo donn&eacute;es
393     al&eacute;atoires exactement comme
394     <filename>/dev/urandom</filename>.</para>
395
396     <para>Une nouvelle option du noyau, <literal>options REGRESSION</literal>,
397     active les interfaces et les fonctionnalit&eacute;s utiles lors
398     des phases de regression et de correction.</para>
399
400     <para>Le support<literal>RLIMIT_VMEM</literal> support a
401     &eacute;t&eacute; ajout&eacute;. Cette fonctionnalit&eacute;
402     d&eacute;finit une nouvelle ressource limite qui couvre l'ensemble
403     de l'espace m&eacute;moire virtuel d'un processus, incluant
404     l'espace &man.mmap.2;. Cette limite peut &ecirc;tre
405     configur&eacute;e via la nouvelle variable
406     <varname>vmemoryuse</varname>  de
407     &man.login.conf.5;. &merged;</para>
408
409     <para arch="sparc64">Le support pour les
410     p&eacute;riph&eacute;riques bas&eacute;s sur le bus SBus a
411     &eacute;t&eacute; ajout&eacute;.</para>
412
413     <para arch="sparc64">Le p&eacute;riph&eacute;rique se, permettant
414     de supporter le controleur s&eacute;rie Siemens SAB82532, que l'on
415     trouve sur les nouvelles machines Ultra Sparc, a &eacute;t&eacute;
416     ajout&eacute;.</para>
417
418     <para role="historic">Le p&eacute;riph&eacute;rique &man.snp.4;
419     n'est plus statique et peut maintenant &ecirc;tre compil&eacute;
420     en module. &merged;</para>
421
422     <para arch="i386" role="historic">Un gestionnaire de
423     p&eacute;riodiquement &man.spic.4;, permettant d'acc&eacute;der au
424     p&eacute;riph&eacute;rique d'appel de certains portable Sony, a
425     &eacute;t&eacute; ajout&eacute;.</para>
426
427
428     <para>Le gestionnaire de p&eacute;riph&eacute;rique
429     &man.syscons.4; supporte maintenant le copier-coller via le
430     clavier, par d&eacute;faut via les touches
431     <keycap>Shift</keycap>-<keycap>Insert</keycap>.</para>
432
433
434     <para>Le timer de retransmission du protocole &man.tcp.4; peut
435     maintenant etre manipul&eacute; via les variables sysctl:
436     <varname>net.inet.tcp.rexmit_min</varname> et
437     <varname>net.inet.tcp.rexmit_slop</varname>.</para>
438
439     <para>Le procotole &man.tcp.4; dispose de la possibilit&eacute; de 
440     limiter dynamiquement la fen&ecirc;tre d'envoi pour maximiser
441     la bande passante et r&eacute;duire les temps de transit. Cette
442     fonctionnalit&eacute; est activable via la variable sysctl 
443     <varname>net.inet.tcp.inflight_enable</varname></para>
444
445     <para role="historic">Le support des p&eacute;riph&eacute;riques
446     USB a &eacute;t&eacute; ajout&eacute; au noyau
447     <filename>GENERIC</filename> et au programme d'installation pour
448     permettre de supporte les p&eacute;riph&eacute;riques USB par
449     d&eacute;faut. Notez que SRM ne supporte pas tous les
450     p&eacute;riph&eacute;riques USB actuellement, et donc vous devez
451     utilisez un clavier AT si vous n'utilisez pas une console
452     s&eacute;rie.&merged;</para>
453
454     <para>Le gestionnaire de p&eacute;riph&eacute;rique uaudio,
455     permettant de supporter les p&eacute;riph&eacute;riques audio USB
456     a &eacute;t&eacute; ajout&eacute;. &merged;</para>
457
458     <para arch="i386,pc98" role="historic">Un gestionnaire de
459     p&eacute;riph&eacute;riques &man.umodem.4; pour les modems USB a
460     &eacute;t&eacute; ajout&eacute;. Il supporte les modems 3Com 5605
461     et Metricom Ricochet GS wireless USB modems. &merged;</para>
462
463     <para arch="i386,pc98" role="historic">Un gestionnaire de
464     p&eacute;riph&eacute;riques &man.uscanner.4; permettant le support
465     basique de scanner USB utilisant SANE a &eacute;t&eacute;
466     ajout&eacute;. R&eacute;f&eacute;rez vous a <ulink
467     url="http://www.mostang.com/sane/">la page SANE</ulink> pour la
468     liste des scanners support&eacute;s Les scanners HP ScanJet 4100C,
469     5200C et 6300C sont support&eacute;s. &merged;</para>
470     
471     <para>Pour augmenter la s&eacute;curit&eacute;, l'option de
472     configuration du noyau <literal>UCONSOLE</literal>  a
473     &eacute;t&eacute; retir&eacute;.</para>
474
475     <para arch="i386,pc98">La fonctionnalit&eacute; UserConfig lors du
476     d&eacute;marrage du noyau, utilis&eacute; pour activer,
477     d&eacute;sactiver, ou configurer les p&eacute;riph&eacute;riques
478     ISA, a &eacute;t&eacute; retir&eacute;. Cette
479     fonctionnalit&eacute; a &eacute;t&eacute; remplac&eacute;e par le
480     fichier hints du noyau dans
481     <filename>/boot/device.hints</filename>.</para>
482
483     <para>L'option du noyau <literal>USER_LDT</literal> est maintenant 
484     activ&eacute;e par d&eacute;faut.</para>
485
486     <para>Le gestionnaire de p&eacute;riph&eacute;riques
487     &man.uvisor.4; permettant de connecter les Handspring Visors via
488     USB a &eacute;t&eacute; ajout&eacute;. &merged;</para>
489
490     <para>Un gestionnaire de p&eacute;riph&eacute;riques VESA S3
491     linear framebuffer a &eacute;t&eacute; ajout&eacute;.</para>
492
493     <para arch="i386" role="historic">Le gestionnaire de
494     p&eacute;riph&eacute;rique &man.viapm.4; permettant de
495     g&eacute;rer l'&eacute;nergie sur les controleurs VIA SMBus a
496     &eacute;t&eacute; ajout&eacute;. &merged;</para>
497
498     <!-- Above this line, kernel changes ordered by manpage/variable name -->
499
500     <para role="historic">**Write combining for crashdumps has been
501     implemented.  This feature is useful when write caching is
502     disabled on both SCSI and IDE disks, where large memory dumps
503     could take up to an hour to complete. &merged;</para>
504
505
506     <para>L'infrastructure de gestion des crash noyau a
507     &eacute;t&eacute; revue, pour supporter les nouvelles
508     plateformes. L'implication principale est que le format du fichier
509     des crash sur disque a &eacute;t&eacute; modifi&eacute;, et est
510     maintenant ind&eacute;pendant de l'ordre des octets.</para>
511
512     <para>Les tr&egrave;s grands swap (&gt;67 GB) ne panique plus le 
513     syst&egrave;me.</para>
514
515     <para arch="alpha">Le support pour les threads en &eacute;mulation Linux a 
516     &eacute;t&eacute; ajout&eacute;.</para>
517
518     <para role="historic">La cible
519     <maketarget>buildkernel</maketarget> prend en compte la variable
520     <varname>KERNCONF</varname> et non plus <varname>KERNEL</varname>
521     pour savoir quel fichier du noyau cr&eacute;er. Il n'est plus
522     n&eacute;cessaire, dans certains cas, de faire
523     pr&eacute;c&eacute;der un <maketarget>buildkernel</maketarget> par
524     un <maketarget>buildworld</maketarget>. (Un
525     <maketarget>buildworld</maketarget> est n&eacute;cessaire pour la
526     mise &agrave; jour lors des version majeures, ou de la mise
527     &agrave; jour de <application>binutil</application> et lors de
528     changements dans &man.config.8;.) &merged;</para>
529
530     <para role="historic">Le code de terminaison des processus
531     lorsqu'il n'y a plus de swap commence maintenant a terminer plus
532     tot les processus, pour empecher les deadlocks; il prend en compte
533     la quantit&eacute; d'espace de swap utilis&eacute; par les
534     processus lors du calcul de la taille des
535     processus.&merged;</para>
536
537     <para>Les d&eacute;finitions du linker sont maintenant inclues par
538     d&eacute;faut; &man.gensetdefs.8; n'est donc plus
539     n&eacute;cessaire et a donc &eacute;t&eacute;
540     retir&eacute;.</para>
541
542     <para role="historic">Le clonage de p&eacute;riph&eacute;rique
543     r&eacute;seau a &eacute;t&eacute; impl&eacute;ment&eacute;, et le
544     p&eacute;riph&eacute;rique &man.gif.4; a &eacute;t&eacute;
545     modifi&eacute; pour en tirer parti. Donc maintenant au lieu de
546     sp&eacute;cifi&eacute; le nombre d'interfaces &man.gif.4;
547     disponibles dans le fichier de configuration du noyau, L'option
548     <option>create</option> de &man.ifconfig.8; doit etre
549     utilis&eacute;e lorsqu'une  autre instance de
550     p&eacute;riph&eacute;rique est
551     d&eacute;sir&eacute;e. &merged;</para>
552
553     <para>Il est maintenant possible de rajouter des variables d'environnement
554     directement dans le noyau au moment de la compilation en utilisant la 
555     directive<literal>ENV</literal> de &man.config.8; .</para>
556
557     <para>**Idle zeroing of pages can be enabled with the
558     <varname>vm.idlezero_enable</varname> sysctl variable.</para>
559
560     <para arch="i386,pc98" role="historic">Les adresses de chargement
561     du noyau sont maintenant export&eacute;es dans une table de
562     symboles et diff&eacute;rentes constantes anciennement
563     cod&eacute;es en dur ont &eacute;t&eacute; retir&eacute;es, ce qui
564     permet a certains programmes, comme &man.ps.1;, de fonctionner
565     avec des noyaux compil&eacute;s a diff&eacute;rentes
566     adresses. &merged;</para>
567
568     <para role="historic">Le vidage de m&eacute;moire des gros
569     processus (ou d'un nombre importantde processus) ne bloque plus la
570     machine pour un long moment. &merged;</para>
571
572     <para>The &os; kernel scheduler now supports Kernel-Scheduled
573       Entities (KSEs), which provides support for multiple threads of
574       execution per process similar to Schedular Activations.  At this
575       point, the kernel has most of the changes needed to support
576       threading.  The kernel scheduler can schedule multiple threads per
577       process, but only on a single CPU at a time.  Support for
578       userland programs to create and utilize multiple threads is not
579       yet completed.
580
581       <note>
582           <para>KSE is a work in progress.</para>
583         </note>
584       </para>
585
586     <para>Le noyau prend en compte maintenant le concept que il y a
587     des unit&eacute;s plus petites que un processus a g&eacute;rer
588     (mais il ne peut avoir plus d'un thread par processus
589     autoris&eacute; a un moment pr&eacute;cis).</para>
590
591     <para>Le noyau supporte maintenant plusieurs p&eacute;riph&eacute;riques 
592     bas-niveau pour la console. Le nouvel utilitaire &man.conscontrol.8; 
593     permet de g&eacute;rer ces diff&eacute;rentes consoles..</para>
594
595     <para arch="alpha">Le gestionnaire de p&eacute;riph&eacute;riques
596     des console supporte maintenant les cartes graphiques de type
597     TGA.</para>
598
599     <para role="historic">Le noyau se trouvant sur les CDs d'installation est 
600     maintenant s&eacute;par&eacute; de l'image <filename>mfsroot</filename>. 
601     Cela permet d'utiliser un noyau complet lors de l'installation sur des 
602     machines permettant de d&eacute;marrer sur les CDs (plutot que d'avoir le 
603     noyau  restreint utilis&eacute; sur les disquettes). &merged;</para>
604
605     <para role="historic">**The system load average computation now
606     adds some jitter to the timing of samples, in order to avoid
607     synchronization with processes that run
608     periodically. &merged;</para>
609
610     <para role="historic">Si vous cr&eacute;ez un noyau de
611     d&eacute;boggage (en utilisant par ex <literal>makeoptions
612     DEBUG=-g</literal>),les modules chargeables a la demande seront
613     aussi compiler avec le support de d&eacute;boggage. Le seul
614     probl&egrave;me engendr&eacute; sera que les modules construits
615     avec un noyau de d&eacute;boggage prendront plus de place disque
616     de pr&eacute;cedemment. &merged;</para>
617
618     <para role="historic">Le p&eacute;riph&eacute;rique de dump noyau
619     peut maintenant etre activ&eacute; via le module chargeur
620     <varname>dumpdev</varname>. Cela permet dor&eacute;navant
621     d'obtenir des informations sur les crashs du a des panic aux
622     derniers moments d'initialisation du noyau (avant que le
623     syst&egrave;me  ne passe en mode
624     mono-utilisateur). &merged;</para>
625
626     <para>L'allocateur de m&eacute;moire du noyau est maintenant un
627     distributeur "galettes" de m&eacute;moire, similaire &agrave;
628     celui de celui qui est utilis&eacute; dans Solaris. C'est un
629     syst&egrave;me d'allocation m&eacute;moire compatible SMP, qui a
630     une performance quasi-lin&eacute;aire lorsque le nombre de CPUs
631     augmente. Il r&eacute;duit aussi la fragmentation
632     m&eacute;moire.</para>
633
634     <sect3>
635       <title>Support des cartes m&egrave;res et des processeurs</title>
636
637       <para>Le support multi-processeur SMP a &eacute;t&eacute;
638       largement revu, et le code de BSD/OS 5.0 a &eacute;t&eacute;
639       incorpor&eacute;. Une des fonctionnalit&eacute;s importantes de
640       SNMPng ((<quote>SMP Next Generation</quote>) est de permettre a
641       plus de processus de fonctionner en mode noyau, tout en ne
642       n&eacute;cessitant pas de "spin locks" qui r&eacute;duisent
643       &eacute;norm&eacute;ment l'utilit&eacute; des syst&egrave;mes
644       multi-processeurs. Les "handlers" d'interruptions ont maintenant
645       leur propre contexte, ce qui permet de les bloquer et donc qui
646       permet de r&eacute;duire le besoin de poser des "locks" sur les
647       interruptions.</para>
648
649       <para arch="i386,pc98">Le support des processeurs 80386 a
650       &eacute;t&eacute; retir&eacute; du noyau
651       <filename>GENERIC</filename> car ce code r&eacute;duisait la
652       performance sur les autres processeurs IA32. L'option
653       noyau<literal>I386_CPU</literal> permettant le support des
654       processeurs 80386 est maintenant exclusive par rapport au
655       support des autres processeurs IA32; cela devrait
656       s&eacute;rieusement augmenter la performance sur les 80386 du a
657       l'&eacute;limination des v&eacute;rifications du type de
658       processeur au moment de l'&eacute;x&eacute;cution. Les noyaux
659       devant tourn&eacute;s sur des 80386 peuvent etre construits en
660       ne rajoutant dans les options CPU du noyau uniquement
661       <literal>I386_CPU</literal>.</para>
662
663       <para arch="alpha" role="historic">Les serveurs AlphaServer 1200
664       (<quote>Tincup</quote>) ont &eacute;t&eacute; test&eacute;s et
665       fonctionnent. Pour l'instant il n'est pas possible de
666       d&eacute;marrer depuis un CD ou un lecteur de disquette, mais en
667       prenant un disque venant d'un autre server Alpha cela
668       fonctionne.&merged;</para>
669
670       <para arch="alpha">La carte m&egrave;re API UP1100 est
671       valid&eacute;e .</para>
672
673       <para arch="alpha">Les serveurs API CS20 1U sont valid&eacute;s.</para>
674
675       <para arch="alpha">Le support pour les AlphaServer 2100A 
676       (<quote>Lynx</quote>) a &eacute;t&eacute; ajout&eacute;.</para>
677
678       <para arch="alpha">Du code dans le noyau a &eacute;t&eacute;
679       ajout&eacute; pour permettre a de vieilles
680       g&eacute;n&eacute;rations de processeurs Alpha(EV4 et EV5)
681       d'&eacute;muler les instructions pour les nouvelles
682       g&eacute;n&eacute;rations de processeurs Alphas. Cela permet
683       d'utiliser certains programmes, disponibles uniquement en
684       binaire, comme <application>Adobe Acrobat 4</application> sur
685       des processeurs EV4 et EV5.</para>
686
687       <para arch="alpha">Le support SMP sur Alpha est maintenant 
688       op&eacute;rationnel.</para>
689
690       <para arch="i386" role="historic">La d&eacute;tection des
691       nouveaux processeurs, comme FC-PGA2 Pentium III (Tualatin),
692       Transmeta Crusoe, et Transmeta Crusoe LongRun, a
693       &eacute;t&eacute; ajout&eacute;. &merged;</para>
694
695       <para arch="alpha">Le support du mat&eacute;riel suivant a
696       &eacute;t&eacute; retirer du noyau d'installation pour permettre
697       d'obtenir une disquette 1.44.Mb: Multia, NoName, PC64, EB64,
698       Aspen Alpine, sa (SCSI tape), amr, support du port parallel,  vx
699       (3c590, 3c595), pcn (AMD Am79C97x PCI 10/100), sf (Adaptec
700       AIC-6915), sis (SiS 900/SiS 7016), ste (Sundance ST201 (D-Link
701       DFE-550TX)), wb (Winbond W89C840F).</para>
702
703       <para arch="i386" role="historic">Le support pour Streaming
704       <acronym>SIMD</acronym> Extensions (<acronym>SSE</acronym>) a
705       &eacute;t&eacute; introduit. L'option du noyau
706       <literal>CPU_ENABLE_SSE</literal> controle l'int&eacute;gration
707       dans le noyau.&merged;</para>
708
709       <para arch="i386" role="historic">L'option du noyau
710       <literal>CPU_ATHLON_SSE_HACK</literal> a &eacute;t&eacute;
711       ajout&eacute;, permettant d'activer la fonctionnalit&eacute; SSE
712       sur les nouveaux CPU Athlon si le BIOS oubliait de
713       l'activer. &merged;</para>
714
715       <para arch="sparc64">La plateforme UltraSPARC est maintenant
716       support&eacute;e par &os;. Les machines suivantes sont
717       support&eacute;e jusqu'&agrave; un certain niveau: Ultra
718       1/2/5/10/30/60, Enterprise 220R/420R, Netra T1 AC200/DC200,
719       Netra T 105, et Blade 100. Le multi-processeur est
720       support&eacute;, et a &eacute;t&eacute; test&eacute; sur Ultra
721       2, Ultra 60, Enterprise 220R, et Enterprise 420R.</para>
722
723       <para arch="i386">Sur certains syst&egrave;mes, le BIOS n'active
724       par les ports d'entr&eacute;e/sortie et la m&eacute;moire des
725       p&eacute;riph&eacute;riques PC, ce qui les rend
726       inutilisables. La variable sysctl
727       <varname>hw.pci.enable_io_modes</varname> (par d&eacute;faut
728       &agrave; <literal>1</literal>, pour
729       <quote>activ&eacute;</quote>) force &os; &agrave; activer ces
730       p&eacute;riph&eacute;riques, et ils peuvent donc &ecirc;tre
731       utilis&eacute;s.</para>
732
733       <para arch="alpha">Le support pour les Alpha TurboChannel Alphas
734       a &eacute;t&eacute; retir&eacute;.</para>
735
736       <para arch="i386">Le support pour les AMD &Eacute;lan SC520 a
737       &eacute;t&eacute; ajout&eacute;; cela n&eacute;cessite l'option
738       <literal>CPU_ELAN</literal> dans le fichier de configuration du
739       noyau.</para>
740
741     </sect3>
742
743     <sect3>
744       <title>Gestionnaire de d&eacute;marrage</title>
745
746       <para arch="i386" role="historic"><filename>boot2</filename>
747       supporte maintenant l'option      <option>-n</option> pour
748       d&eacute;sactiver l'interruption du d&eacute;marrage par l'appui
749       sur des touches. &merged;</para>
750
751       <para arch="i386" role="historic">Un nouvel utilitaire
752       <filename>cdboot</filename> pour les CDROMs donne une meilleur
753       compatibilit&eacute; avec certains BIOS qui ne respectait pas
754       totalement l'impl&eacute;mentation standard des CDROM bootable
755       El Torito . Le nouveau gestionnaire de d&eacute;marrage supporte
756       le mode <quote>no emulation</quote> de d&eacute;marrage qui
757       permet d'&eacute;liminer le besoin d'&eacute;mulation d'une
758       image m&eacute;moire d'une disquette pour un CDROM
759       bootable. &merged;</para>
760
761       <para arch="i386,pc98" role="historic">Le gestionnaire de
762       d&eacute;marrage i386 supporte maintenant un nouveau type de
763       console,<literal>nullconsole</literal>, permettant d'utiliser un
764       syst&egrave;me sans carte vid&eacute;o et sans port
765       s&eacute;rie. &merged;</para>
766
767       <para arch="i386,pc98" role="historic">Le programme
768       &man.loader.8; dispose maintenant du support optionnel (activer
769       a la compilation, d&eacute;sactiv&eacute; par d&eacute;faut)
770       pour charger des noyaux et des modules compress&eacute;s  en
771       <application>bzip2</application>. &merged;</para>
772
773
774       <para arch="i386,pc98" role="historic">Le support Intel's Wired
775       for Management 2.0 (PXE) a &eacute;t&eacute; ajout&eacute; au
776       gestionnaire de d&eacute;marrage de &os;. Du a des
777       diff&eacute;rences d'API, l'ancienne version de PXI n'est plus
778       support&eacute;e. Cela permet de d&eacute;marrer en
779       r&eacute;seau en utilisant le DHCP.&merged;</para>
780
781
782       <!-- Above this line, order bootloader changes by keyword-->
783
784       <para arch="i386" role="historic">Le gestionnaire de
785       d&eacute;marrage de &os; contient maintenant un correctif
786       permettant de supporte le d&eacute;marrage sur un CDROM sur
787       certains BIOS IBM qui s'attendaient a ce que le premier secteur
788       de l'&eacute;mulation des disquette contiennt un BPB MS-DOS
789       valide pour qu'ils puissent le modifier. &merged;</para>
790
791       <para arch="i386,pc98" role="historic">Le gestionnaire de
792       d&eacute;marrage de &os; dispose maintenant d'une option
793       <option>-p</option> permettant de forcer le noyau a faire une
794       pause entre chaque ligne d'affichage au moment de la phase de
795       d&eacute;tection. &merged;</para>
796
797       <para arch="alpha,i386" role="historic">Le gestionnaire de
798       d&eacute;marrage de &os; est maintenant capable de
799       d&eacute;marrer depuis des syst&egrave;mes de fichier ayant des
800       tailles de block de plus de 8K.&merged;</para>
801
802       <para>Le noyau et les modules ont &eacute;t&eacute;
803       d&eacute;plac&eacute;s dans le r&eacute;pertoire
804       <filename>/boot/kernel</filename>, pour permettre de les
805       manipuler ensemble de façon plus simple. Le gestionnaire de
806       d&eacute;marrage a &eacute;t&eacute; mise &agrave; jour pour
807       refl&eacute;ter ce changement.</para>
808
809
810 <!-- Above this line, order boot loader changes by manpage/variable name-->
811
812     </sect3>
813
814     <sect3>
815       <title>Support des interfaces r&eacute;seau</title>
816 <!-- Above this line, order network driver changes by manpage/variable name-->
817
818       <para role="historic">Le gestionnaire de
819       p&eacute;riph&eacute;riques &man.an.4; pour les cartes Cisco
820       Aironet supporte maintenant le chiffrement "Wired Equivalent
821       Privacy" (WEP), et est controlable via
822       &man.ancontrol.8;.&merged;</para>
823
824       <para role="historic">Le gestionnaire de
825       p&eacute;riph&eacute;riques &man.an.4; supporte maintenant les
826       s&eacute;ries Cisco Aironet 350. &merged;</para>
827
828       <para role="historic">Le gestionnaire de
829       p&eacute;riph&eacute;riques &man.an.4; supporte le mode
830       <quote>monitor</quote> controlable via l'option
831       <option>-M</option> de &man.ancontrol.8;. &merged;</para>
832
833       <para role="historic">Le gestionnaire de
834       p&eacute;riph&eacute;riques &man.an.4; supporte maintenant Cisco
835       LEAP aussi bien que les clefs WEP. Les utilitaires Aironet Linux
836       sont support&eacute;s sous l'&eacute;mulation. &merged;</para>
837
838       <para arch="i386,pc98" role="historic">Le support
839       g&eacute;n&eacute;rique pour les r&eacute;seaux &agrave; jetons
840       de type ARCNET a &eacute;t&eacute;
841       ajout&eacute;. &merged;</para>
842
843       <para arch="i386,pc98" role="historic">Le gestionnaire de
844       p&eacute;riph&eacute;riques &man.bge.4; a &eacute;t&eacute;
845       ajout&eacute; et permet de g&eacute;rer les cartes de la famille
846       des controleurs Gigabit Ethernet Broadcom BCM570x, cela inclut
847       les cartes 3Com 3c996-T, SysKonnect SK-9D21 et SK-9D41, et les
848       cartes Gigabit Ethernet des serveurs Dell PowerEdge 2550. Les
849       "jumbo frames", le marquage des VLAN et le controle de sortie
850       "TCP/IP offload" sont support&eacute;s, tout comme la moderation
851       des interruptions.&merged;</para>
852
853       <para arch="i386" role="historic">Le gestionnaire de
854       p&eacute;riph&eacute;riques cm a &eacute;t&eacute; ajout&eacute;
855       et permet de supporter les cartes ARCNET SMC COM90cx6
856       ARCNET. &merged;</para>
857
858       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.dc.4; supporte 
859       d&eacute;sormais les cartes &agrave; base de composants Xircom 3201 et 
860       Conexant LANfinity RS7112.</para>
861
862       <para role="historic">Le gestionnaire de
863       p&eacute;riph&eacute;riques &man.dc.4; supporte maintenant les
864       VLAN.</para>
865
866       <para role="historic">Le gestionnaire de
867       p&eacute;riph&eacute;riques &man.de.4; effectue maintenant une
868       arbitration &agrave; base de "round-robin" entre les
869       r&eacute;ceptions et les transmissions du 21143 &agrave; la
870       place de donner la priorit&eacute; a l'unit&eacute; de
871       reception. Cela permet de gagner 10&ndash;15% de performances
872       lors des gros transferts. &merged;</para>
873
874       <para arch="alpha">Le gestionnaire de
875       p&eacute;riph&eacute;riques &man.ed.4; est
876       support&eacute;.</para>
877
878       <para arch="i386,pc98" role="historic">Les cartes Fast Ethernet
879       Linksys PCCARD support&eacute;s via le gestionnaire de
880       p&eacute;riph&eacute;riques &man.ed.4; n&eacute;cessite
881       maintenant l'ajout du drapeau <literal>0x80000</literal>
882       &agrave; la ligne de configuration de &man.pccard.conf.5;. Ce
883       drapeau n'est pas  optionnel. Les cartes Linksys ne serait pas
884       reconnues sans lui. &merged;</para>
885
886       <para role="historic">Un probl&egrave;me avec le gestionnaire de
887       p&eacute;riph&eacute;riques &man.ed.4; qui pouvait
888       r&eacute;sulter en un "panic" du syst&egrave;me avec les
889       tr&egrave;s petits paquets et les BPF ou le pontage
890       activ&eacute; a &eacute;t&eacute; fix&eacute;. &merged;</para>
891
892       <para role="historic">Le gestionnaire de
893       p&eacute;riph&eacute;riques &man.ed.4; supporte maintenant les
894       composants D-Link DL10022 chips, n&eacute;cessaires pour
895       certaines cartes dont la carte NetGear FA-410TX. Le gestionnaire
896       <literal>miibus</literal> est maintenant n&eacute;cessaire dans
897       la configuration du noyau pour le gestionnaire de
898       p&eacute;riph&eacute;riques &man.ed.4;. &merged;</para>
899
900       <para arch="i386">Le gestionnaire de p&eacute;riph&eacute;riques
901       &man.el.4; peut maintenant etre charg&eacute; en module.</para>
902
903       <para arch="i386,pc98,ia64" role="historic">Le gestionnaire de
904       p&eacute;riph&eacute;riques &man.em.4; supporte maintenant les
905       cartes bas&eacute;es sur les composants controleurs Gigabit
906       Ethernet Intel 82544, 82542, et 82543. Le gestionnaire supporte
907       les "jumbo frames" et les "checksum offload" en
908       &eacute;mission/r&eacute;ception sur les cartes bas&eacute;es
909       sur les composants 82543 et 82544. &merged;</para>
910
911       <para role="historic">Le p&eacute;riph&eacute;rique
912       &man.faith.4; est maintenant chargeable, d&eacute;chargeable et
913       clonable. &merged;</para>
914
915       <para arch="i386,pc98" role="historic">Le support des cartes
916       Ethernet Fujitsu MB86960A/MB86965A PC-Cards a &eacute;t&eacute;
917       de nouveau rajout&eacute; au gestionnaire de
918       p&eacute;riph&eacute;riques &man.fe.4;. &merged;</para>
919
920       <para arch="alpha" role="historic">Le gestionnaire de
921       p&eacute;riph&eacute;riques &man.fpa.4; supporte maintenant les
922       cartes DEFPA FDDI Digital sur les architectures
923       Alpha. &merged;</para>
924
925       <para role="historic">Le gestionnaire de
926       p&eacute;riph&eacute;riques &man.fxp.4; n&eacute;cessite
927       maintenant l'entr&eacute;e <literal>device miibus</literal> dans
928       le fichier de configuration du noyau. &merged;</para>
929
930       <para role="historic">Le gestionnaire de
931       p&eacute;riph&eacute;riques &man.fxp.4; contient maintenant un
932       correctif pour la violation de protocole PCI caus&eacute; sur
933       certains syst&egrave;mes bas&eacute;s sur des composants Intel
934       ICH2/ICH2-M. Le correctif consiste &agrave; l&eacute;criture
935       dans l'EEPROM de l'interface a d&eacute;sactiver pour le mode
936       "Dynamic Standby"; une fois l'EEPROM modifi&eacute;e, le
937       syst&egrave;me doit etre red&eacute;marr&eacute; pour que les
938       modifications soient prises en compte. &merged;</para>
939
940       <para role="historic">**The &man.fxp.4; driver now supports
941       Intel's loadable microcode to implement receive-side interrupt
942       coalescing and packet bundling, on NICs that support these
943       features.  This support can be activated by the use of the
944       <option>link0</option> option to
945       &man.ifconfig.8;. &merged;</para>
946
947       <para arch="sparc64">Le gestionnaire de
948       p&eacute;riph&eacute;riques gem a &eacute;t&eacute;
949       ajout&eacute; pour support&eacute; les cartes  Sun GEM Gigabit
950       Ethernet et ERI Fast Ethernet.</para>
951
952       <para role="historic">Le gestionnaire de
953       p&eacute;riph&eacute;riques &man.gx.4; a &eacute;t&eacute;
954       ajout&eacute; et permet de g&eacute;rer les cartes bas&eacute;es
955       sur les controleurs Gigabit Ethernet Intel 82542 et 82543. Les
956       versions fibres et cuivre sont support&eacute;es. Les deux
957       cartes supportent  l'insertion de VLAN et le taggage de VLAN,
958       les cartes 82543 supportent un plus les "checksum offload"
959       TCP/IP. &merged;</para>
960
961       <para arch="sparc64">Le gestionnaire de
962       p&eacute;riph&eacute;riques hme a &eacute;t&eacute;
963       ajout&eacute; pour ajouter le support des cartes Sun HME Fast
964       Ethernet, que l'on trouve sur beaucoup de cartes m&egrave;res
965       des s&eacute;ries de machines Sun Ultra.</para>
966
967       <para role="historic">The &man.lge.4; driver has been added to
968       support the Level 1 LXT1001 NetCellerator Gigabit Ethernet
969       controller chip. This device is used on some fiber optic GigE
970       cards from SMC, D-Link and Addtron.  Jumbograms and TCP/IP
971       checksum offload on receive are supported, although hardware
972       VLAN filtering is not. &merged;</para>
973
974       <para role="historic">Le gestionnaire de
975       p&eacute;riph&eacute;riques my, permettant le support des cartes
976       Myson Fast et Gigabit Ethernet, a &eacute;t&eacute;
977       ajout&eacute;. &merged;</para>
978
979       <para role="historic">Le gestionnaire de
980       p&eacute;riph&eacute;riques &man.nge.4; a &eacute;t&eacute;
981       ajout&eacute; et supporte les cartes PCI Gigabit Ethernet
982       bas&eacute;es sur les controleurs National Semiconductor DP83820
983       et DP83821, incluant les controleurs D-Link DGE-500T, SMC EZ
984       Card 1000 (SMC9462TX), Asante FriendlyNet GigaNIC 1000TA et
985       1000TPC et Addtron AEG320T. Ce gestionnaire de
986       p&eacute;riph&eacute;riques supporte le d&eacute;chargement des
987       sommes de controle en &eacute;mission et en
988       r&eacute;ception. &merged;</para>
989
990       <para role="historic">Le gestionnaire de
991       p&eacute;riph&eacute;riques &man.pcn.4; a &eacute;t&eacute;
992       ajout&eacute; et supporte les cartes AMD PCnet/FAST,
993       PCnet/FAST+, PCnet/FAST III, PCnet/PRO, PCnet/Home, et
994       HomePNA. Ces cartes sont toujours support&eacute;es par le
995       gestionnaire &man.lnc.4;, le gestionnaire &man.pcn.4; permet de
996       faire fonctionner ces composants en mode 32bits et utilise la
997       fonction d'alignement RX pour permettre de recevoir sans
998       effectuer de copie. Ce gestionnaire est ind&eacute;pendant de
999       l'architecture, il fonctionne donc aussi bien sur I386 que sur
1000       Alpha. Le gestionnaire &man.lnc.4; continue a etre
1001       n&eacute;cessaire pour les cartes non PCI. &merged;</para>
1002
1003       <para role="historic">Le gestionnaire de
1004       p&eacute;riph&eacute;riques &man.ray.4;, supportant les cartes
1005       r&eacute;seau sans-fil Webgear Aviator a &eacute;t&eacute;
1006       ajout&eacute;. Les op&eacute;ration sur l'interfaces &man.ray.4;
1007       s'effectue via &man.raycontrol.8;. &merged;</para>
1008
1009       <para arch="i386,pc98">Le gestionnaire de
1010       p&eacute;riph&eacute;riques &man.rp.4; a &eacute;t&eacute; mis
1011       &agrave; jour en version 3.02 et peut &ecirc;tre compil&eacute;
1012       en module. &merged;</para>
1013
1014       <para arch="i386" role="historic">Le gestionnaire de
1015       p&eacute;riph&eacute;riques sbni, permettant de supporter les
1016       interfaces de comunications Granch SBNI12,  point a point ISA et
1017       PCI a &eacute;t&eacute; ajout&eacute;. Le port <filename
1018       role="package">sysutils/sbniconfig</filename> contenu dans la
1019       collection des ports de &os; peut etre utilis&eacute; pour
1020       configurer ces p&eacute;riph&eacute;riques.&merged;</para>
1021
1022       <para role="historic">Le support des cartes PCI Ethernet
1023       bas&eacute;es sur les controleurs SiS 900 et SiS 7016 Fast
1024       Ethernet (par exemple, les composants se trouvant sur les cartes
1025       m&egrave;res SiS 635 and 735), et les composants National
1026       Semiconductor DP83815 (incluant  NetGear FA311-TX et FA312-TX) a
1027       &eacute;t&eacute; ajout&eacute; via le gestionnaire de
1028       p&eacute;riph&eacute;riques &man.sis.4;. Ce gestionnaire
1029       supporte les VLANs. &merged;</para>
1030
1031       <para arch="pc98" role="historic">Le gestionnaire de
1032       p&eacute;riph&eacute;riques snc pour les controleurs de cartes
1033       Ethernet National Semiconductor DP8393X (SONIC) a
1034       &eacute;t&eacute; ajout&eacute;. Actuellement ce gestionnaire
1035       est uniquement utilis&eacute; sur les architectures
1036       PC-98.&merged;</para>
1037
1038       <para>Le p&eacute;riph&eacute;rique &man.stf.4; est maintenant
1039       clonable.</para>
1040
1041       <para role="historic">Le gestionnaire de
1042       p&eacute;riph&eacute;riques &man.tap.4;, un gestionnaire de
1043       p&eacute;riph&eacute;riques virtuel Ethernet n&eacute;cessaire
1044       pour les configuration en point, a &eacute;t&eacute;
1045       ajout&eacute;. Ce p&eacute;riph&eacute;rique est clonable.
1046       &merged;</para>
1047
1048       <para role="historic">Le gestionnaire de
1049       p&eacute;riph&eacute;riques &man.ti.4; supporte maintenant les
1050       cartes Gigabit Ethernet Alteon AceNIC 1000baseT et Netgear
1051       GA620T 1000baseT . &merged;</para>
1052
1053       <para role="historic">Le gestionnaire de
1054       p&eacute;riph&eacute;riques &man.ti.4; masque maintenant
1055       correctement le marquage de VLAN. &merged;</para>
1056
1057       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.tx.4;
1058       supporte maintenant r&eacute;ellement le filtrage
1059       multicast.</para>
1060
1061       <para role="historic">Le gestionnaire de
1062       p&eacute;riph&eacute;riques &man.txp.4; a &eacute;t&eacute;
1063       ajout&eacute; et supporte les cartes bas&eacute;es sur le
1064       composant 3Com 3XP Typhoon/Sidewinder (3CR990). &merged;</para>
1065
1066       <para role="historic">Le p&eacute;riph&eacute;rique &man.vlan.4;
1067       est maintenant chargeable, d&eacute;chargeable et
1068       clonable. &merged;</para>
1069
1070       <para role="historic">Le gestionnaire de
1071       p&eacute;riph&eacute;riques &man.wi.4; supporte maintenant les
1072       cartes Prism II et Prism 2.5. Le WEP 104/128-bit fonctionne
1073       maintenant correctement sur les cartes Prism. &merged;</para>
1074
1075       <para role="historic">Le gestionnaire de
1076       p&eacute;riph&eacute;riques &man.wi.4; supporte l'utilisation de
1077       &os; comme point d'acc&egrave;s sans fil. Cette fonction peut
1078       &ecirc;tre activ&eacute;e avec l'option <literal>mediaopt
1079       hostap</literal> de &man.ifconfig.8;. Cette
1080       fonctionnalit&eacute;e n&eacute;cessaite une carte bas&eacute;e
1081       sur un controlleur Prism II. &merged;</para>
1082
1083       <para role="historic">Le gestionnaire de
1084       p&eacute;riph&eacute;riques &man.wi.4; supporte maintenant les
1085       <application>bsd-airtools</application>. &merged;</para>
1086
1087       <para role="historic">Le gestionnaire de
1088       p&eacute;riph&eacute;riques xe peut maintenant &ecirc;tre
1089       compil&eacute; en module. &merged;</para>
1090
1091       <para role="historic">Le gestionnaire de
1092       p&eacute;riph&eacute;riques &man.xl.4; supporte maintenant les
1093       cartes 3Com 3C556 and 3C556B MiniPCI utilis&eacute;es sur
1094       certains ordinateurs portables. &merged;</para>
1095
1096       <para role="historic">Le gestionnaire de
1097       p&eacute;riph&eacute;riques &man.xl.4; supporte maintenant les
1098       trames de VLAN marqu&eacute;s en r&eacute;ception(sur les cartes
1099       a base de composants <quote>Cyclone</quote> ou plus
1100       r&eacute;cents). &merged;</para>
1101
1102       <para role="historic">Le gestionnaire de
1103       p&eacute;riph&eacute;riques &man.xl.4; supporte maintenant le
1104       d&eacute;chargement des sommes de controles TCP/IP en
1105       r&eacute;ception et en &eacute;mission sur les cartes
1106       impl&eacute;mentant cette fonctionnalit&eacute;, comme les
1107       cartes 3C905B, 3C905C, et 3C980C. &merged;</para>
1108
1109       <para role="historic">Un bogue dans le gestionnaire &man.xl.4;,
1110       relatif a un d&eacute;bordement de statistiques lors de la
1111       gestion des interruptions, pouvant causer des ralentissements
1112       lors de taux de traitements plus ou moins importants de paquets,
1113       a &eacute;t&eacute; r&eacute;solu. &merged;</para>
1114
1115       <para role="historic">La structure de donn&eacute;es
1116       <varname>ifnet</varname> d'une interface, peut maintenant
1117       indiquer les fonctions support&eacute;es par une carte
1118       r&eacute;seau, et lesquelles sont activ&eacute;es.
1119       &man.ifconfig.8; d'obtenir ces informations. &merged;</para>
1120
1121       <para role="historic">Les performances pour les serveurs ayant
1122       un grand nombre d'alias IP ont &eacute;t&eacute;
1123       augment&eacute;es, en remplacant la liste lin&eacute;aire
1124       <varname>if_inaddr</varname> par un tableau de
1125       hashage. &merged;</para>
1126
1127       <para>Les p&eacute;riph&eacute;riques r&eacute;seaux
1128       apparaissent maintenant automatiquement comme des fichiers
1129       sp&eacute;ciaux dans <filename>/dev/net</filename>. Des ioctls
1130       mat&eacute;riels su les interfaces ( en excluant le protocol ou
1131       le routage) peut etre effectu&eacute; sur ces
1132       p&eacute;riph&eacute;riques. L'ioctl
1133       <varname>SIOCGIFCONF</varname> peut etre effectu&eacute; sur le
1134       fichier <filename>/dev/network</filename>.</para>
1135
1136       <para role="historic">Certains gestionnaires de
1137       p&eacute;riph&eacute;riques impl&eacute;mentent maintenant un
1138       mode semi-interrogation, qui permet aux syst&egrave;mes d'etre
1139       plus robustes aux attaques et surcharges. Pour activer
1140       l'interrogation, les options suivantes sont n&eacute;cessaires
1141       dans le fichier de configuration du noyau:
1142
1143       <programlisting>options DEVICE_POLLING options HZ=1000 # pas
1144       obligatoire, mais fortemment recommand&eacute;</programlisting>
1145
1146       La variable  sysctl <varname>kern.polling.enable</varname>
1147       activera ensuite le mode d'interrogation; la variable sysctl
1148       <varname>kern.polling.user_frac</varname> indiquant le
1149       pourcentage de temps CPU &agrave; reserver dans le mode
1150       utilisateur. Les gestionnaires supportant cette
1151       fonctionnalit&eacute; sont  &man.dc.4;, &man.fxp.4;, et
1152       &man.sis.4;. Plus de d&eacute;tails peuvent etre trouv&eacute; a
1153       la page de manuel de &man.polling.4;. &merged;</para>
1154
1155       <para arch="i386,pc98" role="historic">La perfomance de certains gestionnaires de p&eacute;riph&eacute;riques
1156       r&eacute;seaux (sp&eacute;cifiquement &man.dc.4; et &man.sis.4;) a &eacute;t&eacute; am&eacute;lior&eacute;e
1157       par l'&eacute;limination d'inutiles copies de tampons.&merged;</para>
1158
1159     </sect3>
1160
1161     <sect3>
1162       <title>Protocoles r&eacute;seau</title>
1163
1164       <para role="historic">Le fonctionnalit&eacute; noyau
1165       &man.accept.filter.9;, permettant de r&eacute;duire le temps
1166       d'acceptation et de lecture sur les nouvelles connexions sur les
1167       sockets en attente a &eacute;t&eacute;
1168       ajout&eacute;e. &merged;</para>
1169
1170       <para role="historic">La valeur <literal>proxy</literal> de l'option
1171       <option>-d</option> de &man.arp.8; a &eacute;t&eacute; renomm&eacute; en 
1172       <literal>pub</literal>, pour la coh&eacute;rence avec l'option
1173       <option>-s</option>.  Le mot clef <literal>only</literal> a
1174       &eacute;t&eacute;  ajout&eacute; a l'option <option>-s</option>
1175       et l'option <option>-S</option>, pour permettre de cr&eacute;er
1176       des entr&eacute;es publi&eacute;es en
1177       <quote>proxy-only</quote>. &merged;</para>
1178
1179       <para role="historic">La fonctionnalit&eacute; de temporisation
1180       de lecture de &man.bpf.4; fonctionne maintenant correctement
1181       avec &man.select.2;/&man.poll.2;, et aussi avec les
1182       "pthreads". &merged;</para>
1183
1184       <para role="historic">&man.bridge.4; et &man.dummynet.4; ont recus des
1185       am&eacute;liorations et des corrections de bogues, et sont
1186       maintenant des modules  chargeables. &merged;</para>
1187
1188       <para role="historic">&man.bridge.4; a maintenant un support
1189       am&eacute;lior&eacute; pour les clusters multi-bridge
1190       ind&eacute;pendant et est maintenant plus stable lors de la
1191       pr&eacute;sence d'attachements et de d&eacute;tachements
1192       dynamique. Les VLANs sont aussi
1193       support&eacute;s. &merged;</para>
1194
1195       <para>Un gestionnaire de p&eacute;riph&eacute;riques
1196       &man.gre.4;, qui encapsule les adresses IP en utilisant GRE (RFC
1197       1701) ou l'encapsulation minimale pour IP mobile (RFC 2004), a
1198       &eacute;t&eacute; ajout&eacute;.</para>
1199
1200       <para>Les r&eacute;ponses ICMP ECHO et TSTAMPsont maintenant
1201       limit&eacute;es. Les RSTs TCP g&eacute;n&eacute;r&eacute;s du a
1202       des ports ouverts et semi-ouverts sont maintenant limit&eacute;s
1203       par des compteurs s&eacute;par&eacute;s. Chaque taux de file de
1204       limitation a maintenant sa propre description.</para>
1205
1206       <para role="historic">Les messages ICMP
1207       <literal>UNREACH_FILTER_PROHIB</literal> peuvent maintenant
1208       r&eacute;-initialis&eacute;s des connexions TCP dans
1209       l'&eacute;tat <literal>SYN_SENT</literal> si le num&eacute;ro de
1210       s&eacute;quence correct est renvoy&eacute;. Cette
1211       fonctionnalit&eacute; est controll&eacute;e par la variable
1212       sysctl <varname>net.inet.tcp.icmp_may_rst</varname>.</para>
1213
1214       <para>IP multicast fonctionne mainetant sur les
1215       p&eacute;riph&eacute;riques VLAN. Plusieurs autres bogues dans
1216       le code des VLAN ont &eacute;t&eacute; corrig&eacute;s.</para>
1217
1218       <para>&man.ipfw.4; filtre maintenant correctement sur la
1219       pr&eacute;sence de bits ECN dans les segments
1220       TCP. &merged;</para>
1221
1222       <para>Un nouveau noeud netgraph &man.ng.etf.4; permet au paquets
1223       de type Ethernet d'etre filtr&eacute;s sur diff&eacute;rents
1224       crit&egrave;res sur les "ethertype".</para>
1225
1226       <para>Les noeuds netgraph &man.ng.gif.4; et &man.ng.gif.demux.4; 
1227       op&eacute;rants sur les gestionnaires de
1228       p&eacute;riph&eacute;riques &man.gif.4; ont &eacute;t&eacute;
1229       ajout&eacute;s.</para>
1230
1231       <para>Le noeud netgraph &man.ng.ip.input.4;, permettant de
1232       cr&eacute;er des files d'attentes des paquets IP dans le code
1233       d'execution principal de la couche IP a &eacute;t&eacute;
1234       ajout&eacute;.</para>
1235
1236       <para>Les type de noeud &man.ng.mppc.4; et &man.ng.bridge.4; ont
1237       &eacute;t&eacute; ajout&eacute; au sous-syst&egrave;me
1238       &man.netgraph.4;. Le noeud &man.ng.ether.4; est maintenant
1239       chargeable dynamiquement.  Diff&eacute;rents bogues et
1240       am&eacute;liorations ont &eacute;t&eacute;
1241       effectu&eacute;es. &merged;</para>
1242
1243       <para>Un nouveau noeud netgraph; &man.ng.one2many.4;, permettant de 
1244       multiplexer et d&eacute;multiplexer les paquets sur plusieurs liens 
1245       a &eacute;t&eacute; ajout&eacute;.&merged;</para>
1246
1247       <para>Une nouvelle variable sysctl 
1248       <varname>net.inet.ip.check_interface</varname>, activ&eacute;e
1249       par d&eacute;faut, permet de v&eacute;rifier que le paquet
1250       arrivant sur une interface a une addresse correspondante
1251       &agrave; l'addresse de destination du paquet. &merged;</para>
1252
1253       <para>Une nouvelle variable sysctl
1254       <varname>net.link.ether.inet.log_arp_wrong_iface</varname> a
1255       &eacute;t&eacute; ajout&eacute;e et permet de supprimer le log
1256       des requetes ARP lorsque le retour d'une paquet ARP arrive sur
1257       la mauvaise interface&merged;</para>
1258
1259       <para>Une nouvelle option noyau <literal>options RANDOM_IP_ID</literal> 
1260       permet au champ ID des paquets IP d'etre al&eacute;atoire. Cela 
1261       permet d'empecher a un observateur distant de calculer a quelle
1262       vitesse la machine g&eacute;n&egrave;re des
1263       paquets. Pr&eacute;c&eacute;demment a chaque paquet un compteur
1264       &eacute;tait incr&eacute;menter.&merged;</para>
1265
1266       <para arch="alpha">SLIP a &eacute;t&eacute; retir&eacute; de
1267       l'image disquette <filename>mfsroot</filename>.</para>
1268
1269       <para>TCP a recu diff&eacute;rentes corrections de bogues pour 
1270       les ACK retard&eacute;s. &merged;</para>
1271
1272       <para>TCP supporte maintenant la modification "NewReno" sur l'algorithme
1273       " TCP Fast Recovery".  Cette fonctionnalit&eacute; est
1274       controlable via la variable
1275       sysctl<varname>net.inet.tcp.newreno</varname>. &merged;</para>
1276
1277       <para>TCP utilise maintenant une minuterie plus agressive pour les
1278       SYN initiaux; cela permet de dropper de façon plus rapide les
1279       tentatives de connexions. &merged;</para>
1280
1281       <para>L'option noyau <literal>TCP_COMPAT_42</literal> 
1282       a &eacute;t&eacute; retir&eacute;e. &merged;</para>
1283
1284       <para>L'option noyau <literal>TCP_RESTRICT_RST</literal> a
1285       &eacute;t&eacute; retir&eacute;e. Une fonctionnalit&eacute;
1286       similaire peut etre trouv&eacute;e via la variable sysctl
1287       <varname>net.inet.tcp.blackhole</varname>. &merged;</para>
1288
1289       <para>Les extensions du RFC 1323 de TCP sont maintenant 
1290       activ&eacute;es par defaut dans &man.rc.conf.5;. &merged;</para>
1291
1292       <para>Les extensions des RFC 1323 et TFC 1644 de TCP sont 
1293       maintenant d&eacute;sactiv&eacute;es si aucune r&eacute;ponse au
1294       3eme SYN envoy&eacute; n'est reçue lors d'une demande de
1295       connexion. Cette fonctionnalit&eacute; permet de travailler avec
1296       les (tres vieux) serveurs de terminaux ayant une
1297       impl&eacute;mentation de l'entete VJ de compression
1298       boggu&eacute;. &merged;</para>
1299
1300       <para>L'impl&eacute;mentation TCP de n&eacute;cessite plus
1301       l'allocation d'une structure TCP pour chaque connexion; cela
1302       permet de r&eacute;duire le nombre de tampons utilis&eacute;s
1303       sur des syst&egrave;mes ayant &eacute;norm&eacute;ment de
1304       connexions. &merged;</para>
1305
1306       <para>La taille des tampons TCP par d&eacute;faut,
1307       controll&eacute;e par les  variables sysctl
1308       <varname>net.inet.tcp.sendspace</varname> et 
1309       <varname>net.inet.tcp.recvspace</varname>, a &eacute;t&eacute;
1310       augment&eacute;e respectivement &agrave; 32K et
1311       64K. Pr&eacute;cedemment cette valeur
1312       &eacute;tait de 16K pour chaque tampon. Pour essayer d'&eacute;viter 
1313       l'augmentation de la congestion, la valeur par d&eacute;faut de 
1314       <varname>net.inet.tcp.local_slowstart_flightsize</varname> 
1315       a &eacute;t&eacute; chang&eacute;e de l'infini a 4. &merged;
1316         <note>
1317           <para>Sur des machines tr&egrave;s charg&eacute;es, la
1318           nouvelle valeur de la taille des tampons peut
1319           n&eacute;cessiter une augmentation manuelle 
1320           du param&egrave;tre <varname>NMBCLUSTERS</varname>, soit dans
1321           le fichier de configuration du noyau, ou via la 
1322           variable <varname>kern.ipc.nmbclusters</varname>.
1323           <command>netstat -mb</command> permet de monitorer 
1324           l'etat des clusters mbuf.</para>
1325         </note>
1326       </para>
1327
1328       <para>TCP supporte maintenant le RFC 1948(Defending Against Sequence
1329       Number Attacks). Cette fonctionnalit&eacute; est controlable via
1330       les variables sysctl <varname>net.inet.tcp.strict_rfc1948</varname> 
1331       et <varname>net.inet.tcp.isn_reseed_interval</varname>. &merged;</para>
1332
1333       <para>L'impl&eacute;mentation TCP de &os; comporte maintenant
1334       un cache en r&eacute;ception des segments SYN. L'arriv&eacute;
1335       d'un segmentSYN ajoute alors une entr&eacute;e dans le cache en
1336       attendant la fin de la s&eacute;quence d'initialisation des 3
1337       &eacute;tats TCP, a chaque point la m&eacute;moire est
1338       allou&eacute; comme auparavant. En plus touts les num&eacute;ros
1339       de s&eacute;quences initiale TCP (ISN) sont utilis&eacute;s
1340       comme "cookies", permettant a chaque entr&eacute;e du cache
1341       d'etre d&eacute;truite, tout en ayant leur ACK correspondant
1342       accept&eacute; plus tard. La combinaison de ces
1343       fonctionnalit&eacute;s appel&eacute;es <quote>syncache</quote>
1344       et <quote>syncookies</quote> permet a une machine d'etre plus
1345       resistante aux attaques par d&eacute;ni de services TCP. Cette
1346       fonctionnalit&eacute; est fournie grace au sponsor du DARPA et
1347       NAI Labs. &merged;</para>
1348
1349       <para>Un bogue dans l'impl&eacute;mentation TCP, 
1350       figeant une connexion si l'emetteur fixait une
1351       fenetre de zero, a &eacute;t&eacute; corrig&eacute;.. &merged;</para>
1352     </sect3>
1353
1354     <sect3>
1355       <title>Disques et Stockage</title>
1356
1357       <para arch="i386">Le support des cartes de la famille Adaptec FSA 
1358       des contrtoleurs RAID PCI-SCSI a &eacute;t&eacute; ajout&eacute;
1359       sous la forme du gestionnaire de p&eacute;riph&eacute;riques
1360       &man.aac.4;. Ce gestionnaire g&eacute;re correctement les
1361       commandes suivantes initi&eacute;es par la carte, ajout/retrait
1362       des disques, la fonction de "crashdump" et les commandes
1363       &man.ioctl.2; n&eacute;cessaires pour la gestion CLI. Ce
1364       gestionnaire a &eacute;t&eacute; v&eacute;rifi&eacute; par
1365       Adaptec.&merged;</para>
1366
1367       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ahc.4; a reçu
1368       de nombreuses modifications, corrections de bogues et am&eacute;liorations.
1369       Parmi les diff&eacute;rentes am&eacute;liorations il dispose d'une meilleur
1370       compatibilit&eacute; avec les puces en mode <quote>RAID Port</quote>
1371       et les syst&egrave;mes comportant des cartes AAA et/ou ARO, et 
1372       des am&eacute;liorations de la performance. Des bogues ont &eacute;t&eacute; fix&eacute;s,
1373       comme celui qui figeait les controleurs Ultra2/U160. &merged;</para>
1374
1375       <para arch="i386">Le gestionnaire de p&eacute;riph&eacute;riques &man.asr.4;
1376       permettant de supporter les cartes controleurs Adaptec SCSI RAID
1377       et les familles DPT SmartRAID V et VI, a &eacute;t&eacute; ajout&eacute;.&merged;</para>
1378
1379       <para arch="i386">Le gestionnaire de p&eacute;riph&eacute;riques &man.asr.4; 
1380       supporte maintenant les controleurs RAID  Adaptec 2000S et
1381       2005S Zero-Channel. &merged;</para>
1382
1383       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ata.4; supporte maintenant
1384       les controleurs ATA100. En plus il supporte maintenant
1385       les puces ServerWorks ROSB4 ATA33, CMD 648 ATA66 et CMD 649 ATA100
1386       et Cyrix 5530. &merged;</para>
1387
1388       <para>Pour une configuration plus fexible, les diff&eacute;rentes options
1389       du gestionnaire &man.ata.4; sont maintenant modifiables via
1390       le gestionnaire de d&eacute;marrage, plutot que au niveau du fichier
1391       de configuration du noyau.&merged;</para>
1392
1393       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ata.4; supporte 
1394       maintenant le m&eacute;canisme de marquage de file, qui est activable
1395       via la variable de d&eacute;marrage <varname>hw.ata.tags</varname>. &merged;</para>
1396
1397       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ata.4; supporte 
1398       maintenant les <quote>pseudo</quote> controleurs RAID ATA comme
1399       les controleurs Promise Fasttrak et  HighPoint HPT370.&merged;</para>
1400
1401       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ata.4; supporte maintenant
1402       un grand nombre de puces SiS, list&eacute; dans les Notes Mat&eacute;rielles. &merged;</para>
1403
1404       <para>La fonctionnalit&eacute; BurnProof(TM), disponible sur les
1405       graveurs de CDROM ATAPI et maintenant disponible.&merged;</para>
1406
1407       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ata.4; supporte 
1408       dispose du support d'adressage 48-bit. Les p&eacute;riph&eacute;riques
1409       de plus de 137GB sont maintenant support&eacute;s. &merged;</para>
1410
1411       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ata.4; est maintenant
1412       corrig&eacute; pour les syst&egrave;mes utilisant les puces VIA 82C686B Southbridge,
1413       qui entrainait une corruption des donn&eacute;es. &merged;</para>
1414
1415       <para>Les erreurs de r&eacute;cup&eacute;ration CAM ont &eacute;t&eacute; mises &agrave; jour.</para>
1416
1417       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.cd.4; supporte maintenant
1418       les &eacute;critures. Cela permet d'&eacute;crire sur les DVD-RAM, PD et 
1419       d'autres lecteurs qui sont signal&eacute;s comme des p&eacute;riph&eacute;riques CD.
1420       Notez que cette modification affecte uniquement les p&eacute;riph&eacute;riques
1421       a acc&egrave;s en &eacute;criture al&eacute;atoire, et pas les p&eacute;riph&eacute;riques a acc&egrave;s
1422       en &eacute;criture s&eacute;quentielle comme les lecteurs CD-R, qui sont eux 
1423       support&eacute;s par &man.cdrecord.1; (via 
1424       <filename role="package">sysutils/cdrtools</filename> de la 
1425       collection des Ports. &merged;</para>
1426
1427       <para arch="i386">Le gestionnaire ciss, pour les p&eacute;riph&eacute;riques
1428       utilisant l'interface standard d'acc&egrave;s SCSI-3, a &eacute;t&eacute; ajout&eacute;. Le
1429       gestionnaire supporte la famille des controleurs RAID Compaq 
1430       SmartRAID 5* (5300, 532, 5i)&merged;</para>
1431
1432       <para>Le gestionnaire de p&eacute;riph&eacute;riques de disquette &man.fdc.4; a
1433       subit de nombreuses am&eacute;liorations. La s&eacute;lection de la densit&eacute;
1434       est maintenant automatique; le gestionnaire est aussi plus
1435       souple sur la selection de la densit&eacute; de diff&eacute;rents sous-
1436       p&eacute;riph&eacute;riques.</para>
1437
1438       <para>Le gestionnaire de p&eacute;riph&eacute;riques de disque ida, supporte
1439       maintenant la focntion de "crashdump". &merged;</para>
1440
1441       <para arch="i386">Le gestionnaire de p&eacute;riph&eacute;riques iir a &eacute;t&eacute; ajout&eacute;
1442       pour supporter les controleurs RAID int&eacute;gr&eacute;s d'Intel, et les controleurs
1443       Vortex ICP.</para>
1444
1445       <para arch="alpha">Le bogue qui ne permettait pas
1446       d'attacher certains lecteurs de CDROM lorsqu'ils &eacute;taient
1447       connect&eacute;s sur une carte SCSI g&eacute;r&eacute;e par &man.isp.4; a &eacute;t&eacute;
1448       corrig&eacute;.. &merged;</para>
1449
1450       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.isp.4; permet
1451       maintenant de d&eacute;couvrir de façon pro-active les 
1452       changements de  topologie Fibre Channel.</para>
1453
1454       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.isp.4; supporte
1455        maintenant le mode cible pour les cartes SCSI Qlogic, dont
1456        les cartes Ultra2 et Ultra3 et les cartes double bus..</para>
1457
1458       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.isp.4; supporte 
1459       maintenant les cartes PCI Qlogic 2300 et 2312 Fibre 
1460       Channel.&merged;</para>
1461
1462       <para>&man.md.4;, le gestionnaire de p&eacute;riph&eacute;riques de disque
1463       m&eacute;moire, comporte maintenant les fonctionnalit&eacute;s de &man.vn.4;
1464       Les p&eacute;riph&eacute;riques &man.md.4; peuvent maintenant etre configur&eacute;s
1465       via &man.mdconfig.8;. &man.vn.4; a &eacute;t&eacute; retir&eacute;. Le syst&egrave;me
1466       de fichiers m&eacute;moire (MFS) a &eacute;t&eacute; retir&eacute; aussi..</para>
1467
1468       <para arch="i386">Le gestionnaire de p&eacute;riph&eacute;riques &man.mly.4; 
1469       pour les controleurs  Mylex PCI to SCSI
1470       AccelRAID et eXtremeRAID comportant un micro-code 6.X ou sup&eacute;rieur
1471       a &eacute;t&eacute; ajout&eacute;. &merged;</para>
1472
1473       <para arch="i386">Les gestionnaires de p&eacute;riph&eacute;riques ncv, nsp et stg ont 
1474       &eacute;t&eacute; port&eacute;s depuis le code NetBSD/pc98. Ils supportent les cartes controleurs
1475       NCR 53C50 /Workbit Ninja SCSI-3 / TMC 18C30, et les cartes bas&eacute;es sur les
1476       controleurs 18C50 PC-Card/ISA SCSI. Ces trois gestionnaires peuvent etre
1477       compil&eacute;s et charg&eacute;s en modules. &merged;</para>
1478
1479       <para>Diff&eacute;rents probl&egrave;mes dans la gestion des erreurs de  &man.sa.4; 
1480       ont &eacute;t&eacute; corrig&eacute;s, de meme que le probl&egrave;me <quote>tape drive spinning indefinitely
1481       upon &man.mt.1; <option>stat</option></quote> .</para>
1482
1483       <para arch="i386">Le gestionnaire de p&eacute;riph&eacute;riques &man.twe.4; 
1484       3ware ATA RAID a &eacute;t&eacute; ajout&eacute;. &merged;</para>
1485
1486       <para>Le gestionnaire de volume &man.vinum.4; a reçu des corrections de bogues
1487       et des am&eacute;liorations.</para>
1488
1489       <para>La compatibilit&eacute; des gestionnaires de p&eacute;riph&eacute;riques &man.wd.4; a &eacute;t&eacute; retir&eacute;e
1490       des gestionnaires de p&eacute;riph&eacute;riques &man.ata.4;. &merged;</para>
1491
1492
1493       <para></para>
1494     </sect3>
1495
1496     <sect3>
1497       <title>Syst&egrave;mes de fichier</title>
1498
1499       <para>Le support des attributs &eacute;tendus a &eacute;t&eacute; ajout&eacute; au noyau
1500       de &os; Cela permet au noyau, et certains processus utilisateurs
1501       privil&eacute;gi&eacute;s, de marqu&eacute; des fichiers et des r&eacute;pertoires avec
1502       des donn&eacute;es suppl&eacute;mentaires. Les attributs &eacute;tendus ont &eacute;t&eacute; ajout&eacute;s
1503       pour supporter le projet TrustedBSD, en particulier les ACL, 
1504       l'acc&egrave;s via des jetons (voyez le fichier 
1505       <filename>/usr/src/sys/ufs/ufs/README.extattr</filename> pour
1506       plus de d&eacute;tails).</para>
1507
1508       <para>Suite a un changement dans sa license, les "softupdates"
1509       ont &eacute;t&eacute; int&eacute;gr&eacute;s dans la portion principale des sources
1510       du noyau. Cela a pour cons&eacute;quence de permettre aux
1511       "softupdates" de pouvoir etre disponible dans le 
1512       noyau <filename>GENERIC</filename>. &merged;</para>
1513
1514       <para>La capacit&eacute; d'effectuer un snapshot a &eacute;t&eacute; ajout&eacute; a FFS.
1515       Plus de d&eacute;tails peuvent etre trouv&eacute; dans le fichier 
1516       <filename>/usr/src/sys/ufs/ffs/README.snapshot</filename>.</para>
1517
1518       <para>Les "softupdates" pour FFS ont reçus de nombreux
1519       correctifs et am&eacute;liorations.</para>
1520
1521       <para>Lors de l'utilisation des "softupdates" et &man.statfs.2;,
1522       &man.df.1; affiche le nombre de blocs et de fichiers qui sont
1523       pret a etre nettoy&eacute;s.</para>
1524
1525       <para>Le bogue dans FFS corrompant les superblock sur de grands
1526       syst&egrave;mes de fichier a &eacute;t&eacute; corrig&eacute;.&merged;</para>
1527
1528       <para>Le syst&egrave;me de fichier Inode (IFS) a &eacute;t&eacute; ajout&eacute;; plus
1529       d'informations sont disponible dans le fichier
1530       <filename>/usr/src/sys/ufs/ifs/README</filename>.</para>
1531
1532       <para>Le syst&egrave;me de fichiers ISO-9660 dispose maintenant
1533       d'une routine chargeable a la demande de convertion de
1534       caract&egrave;res. Le port <filename role="package">sysutils/cd9660_unicode</filename>
1535       comporte un ensemble de base de conversions.</para>
1536
1537       <para>&man.kernfs.5; est obsol&egrave;te et a &eacute;t&eacute; retir&eacute;.</para>
1538
1539       <para>Un bogue dans le client NFS causant un temps d'acc&egrave;s faux
1540       sur les fichiers ouverts par <literal>O_EXCL|O_CREAT</literal>
1541       a &eacute;t&eacute; corrig&eacute; &merged;</para>
1542
1543       <para>Une nouvelle fonction de hashage NFS (bas&eacute; sur l'algorithme
1544       de hashage Fowler/Noll/Vo) a &eacute;t&eacute; impl&eacute;ment&eacute;e et am&eacute;liore les
1545       performances NFS en augmentant l'efficience des tables de hashage
1546       de <varname>nfsnode</varname>. &merged;</para>
1547
1548       <para>Les locks NFS cot&eacute; client on &eacute;t&eacute; impl&eacute;ment&eacute;s.</para>
1549
1550       <para>Le code NFS cot&eacute; client et serveur dans le noyau 
1551       a &eacute;t&eacute; crois&eacute; de mani&egrave;re complexe. Ils ont &eacute;t&eacute; s&eacute;par&eacute;s
1552       pour une meilleure maintenance et de futurs d&eacute;veloppements..</para>
1553
1554       <para>Le support des listes de controle d'acc&egrave;s (ACLs) sur
1555       le syst&egrave;me de fichiers a &eacute;t&eacute; introduit, permettant de controler
1556       de façon plus fine l'acc&egrave;s aux fichiers et r&eacute;pertoires. Ce support
1557       vient du projet TrustedBSD. Plus de d&eacute;tails sont disponibles
1558       dans le fichier
1559       <filename>/usr/src/sys/ufs/ufs/README.acls</filename>.</para>
1560
1561       <para>L'algorithme pr&eacute;f&eacute;r&eacute; de sch&eacute;ma des r&eacute;pertoires pour FFS
1562        (<literal>dirprefs</literal>) a chang&eacute;. Plutot que de couper
1563        les blocs de r&eacute;pertoires a travers un disque, il essaie
1564        de grgouper les blocs de r&eacute;pertoire ensemble. Les op&eacute;rations
1565        de travers&eacute; de larges structures de r&eacute;pertoire, comme les ports
1566        de &os;, a d&eacute;montr&eacute; plus de rapidit&eacute;. Ce changement est
1567        transparent et automatique pour les nouveaux r&eacute;pertoires. &merged;</para>
1568
1569       <para arch="i386">Le support de smbfs(CIFS) a &eacute;t&eacute; ajout&eacute; au noyau. Les
1570       programmes utilisateurs &man.smbutil.1; et &man.mount.smbfs.8; 
1571       peuvent etre utilis&eacute;s pour se servir des partages SMB. Notez que
1572       &man.mount.smbfs.8; charge automatiquement le module <filename>smbfs.ko</filename>
1573       dans le noyau, meme si <literal>LIBMCHAIN</literal> et 
1574       <literal>LIBICONV</literal> ne sont pas compil&eacute; dans le noyau.
1575       &merged;</para>
1576
1577       <para>Pour rester coh&eacute;rent les syst&egrave;mes de fichiers 
1578       fdesc, fifo, null, msdos, portal, umap et union ont
1579       &eacute;t&eacute; renomm&eacute;s en fdescfs, fifofs, msdosfs, nullfs, portalfs, 
1580       umapfs, et unionfs. Les modules et programmes mount_* possibles
1581       ont &eacute;t&eacute; aussi renomm&eacute;s. La compatiblit&eacute; avec l'entr&eacute;e du syst&egrave;me
1582       de fichiers <literal>msdos</literal> dans &man.fstab.5; a &eacute;t&eacute;
1583       ajout&eacute;e a  &man.mount.8; permettant de fonctionner sans changement.</para>
1584
1585       <para>pseudofs, un canevas pour des pseudo-syst&egrave;mes de fichiers, 
1586       a &eacute;t&eacute; ajout&eacute;. &man.linprocfs.5; et &man.procfs.5; ont &eacute;t&eacute; modifi&eacute;s
1587       pour permettre l'utilisation de pseudofs.</para>
1588
1589       <para>Une optimisation tr&egrave;s simple sur la recherche de hashage
1590       de gros r&eacute;pertoires, appel&eacute; <literal>dirhash</literal>, a &eacute;t&eacute; ajout&eacute;.
1591       Conditionn&eacute; par l'option noyau <literal>UFS_DIRHASH</literal> 
1592       (activ&eacute; par d&eacute;faut dans le noyau <filename>GENERIC</filename>), 
1593       permet d'augmenter la rapidit&eacute; de traitement dans les gros
1594       r&eacute;pertoires tout en consommant un peu plus de m&eacute;moire. &merged;</para>
1595
1596       <para>Le sous-syst&egrave;me de m&eacute;moire virtuel supporte maintenant
1597       les n&eacute;cessit&eacute;s m&eacute;moire des r&eacute;pertoires UFS par d&eacute;faut (cette fonction
1598       est controler via la variable sysctl 
1599       <varname>vfs.vmiodirenable</varname>). &merged;</para>
1600
1601       <para>Un bogue emp&eacute;chant le montage du syst&egrave;me de
1602       fichier "root" depuis un CDROM SCSI a &eacute;t&eacute; corrig&eacute; (les
1603       CDROM ATAPI ont toujours &eacute;t&eacute; support&eacute;s). &merged;</para>
1604
1605       <para>Des bogues dans le code des syst&egrave;mes
1606       de fichiers, d&eacute;couvert en utilisant l'utilitaire
1607       <application>fsx</application>de test des syst&egrave;mes de fichiers,
1608       ont &eacute;t&eacute; corrig&eacute;s. Dans certaines cas (principalement lors de 
1609       l'utilisation de NFS) certains bogues causaient la corruption
1610       des donn&eacute;es ou des paniques du noyau. &merged;</para>
1611
1612       <para>Les syst&egrave;mes de fichiers r&eacute;seaux (comme NFS et smbfs) list&eacute;s
1613       dans le fichier <filename>/etc/fstab</filename> peuvent 
1614       maintenant etre mont&eacute;s au moment de l'initialisation du syst&egrave;me;
1615       le montage est alors suspendu jusqu'&agrave; l'initialisation finale
1616       du r&eacute;seau.</para>
1617
1618     </sect3>
1619
1620     <sect3>
1621       <title>Support PCCARD</title>
1622
1623       <para arch="i386">Le gestionnaires de p&eacute;riph&eacute;riques pccard et 
1624       &man.pccardc.8; supporte maintenant diff&eacute;rents 
1625       <quote>types de sons</quote> lors de l'insertion et l'ejection
1626       des cartes&merged;</para>
1627
1628       <para>Sur les machines modernes, les p&eacute;riph&eacute;riques PCCARD peuvent 
1629       etre configur&eacute;s pour envoyer indiff&eacute;remment leurs interruptions 
1630       via les interruptions PCI ou ISA. Le gestionnaire de p&eacute;riph&eacute;riques
1631        &man.pcic.4; a &eacute;t&eacute; modifi&eacute; pour supporter ces deux modes 
1632        d'interruptions (pr&eacute;cedemment juste le mode ISA &eacute;tait support&eacute;).
1633        &merged; Dans la plupart des cas, la configuration des p&eacute;riph&eacute;riques
1634        PCMCIA sur des ordinateurs portables est simplifi&eacute; et plus
1635        flexible. De plus, plus de ponts de cartes PCI Cardbus (
1636        comme ceux utilis&eacute;s par les cartes Orinoco PCI) sont support&eacute;s.
1637        Certaines machines peuvent poser des probl&egrave;mes, comme des paniques ou
1638        des arrets, avec le routage des interruptions PCI; elles peuvent
1639        la plupart du temps fonctionner en forçant l'ancien mode
1640        de routage des interruptions via le bus ISA. Les lignes suivantes
1641        plac&eacute;es dans  le fichier <filename>/boot/loader.conf</filename>,
1642        permettent de r&eacute;soudre ce probl&egrave;me:</para>
1643
1644       <programlisting>hw.pcic.intr_path="1"
1645   hw.pcic.irq="0"</programlisting>
1646
1647       <para>Lors de l'installation de &os;, taper les lignes suivantes
1648        au moment du prompt du gestionnaire de d&eacute;marrage peut
1649        etre tr&egrave;s utile pour d&eacute;marrer pour la premi&egrave;re fois &os :</para>
1650
1651       <screen><prompt>ok</prompt> <userinput>set hw.pcic.intr_path="1"</userinput>
1652       <prompt>ok</prompt> <userinput>set hw.pcic.irq="0"</userinput></screen>
1653
1654       <para arch="i386">Le support pr&eacute;liminaire de Cardbus sous NEWCARD
1655       a &eacute;t&eacute; ajout&eacute;. Ce code supporte les cartes TI113X, TI12XX, TI125X, 
1656       Ricoh 5C46/5C47, Topic 95/97/100 et Cirrus Logic PD683X. Le
1657       support 16-bit PC Card n'est pas encore fonctionnel.</para>
1658     </sect3>
1659
1660     <sect3>
1661       <title>Support Multim&eacute;dia</title>
1662
1663       <para arch="i386">Le gestionnaire de p&eacute;riph&eacute;riques &man.pcm.4;
1664       supporte maintenant les cartes sons ESS Solo 1,
1665       Maestro-1, Maestro-2, et Maestro-2e; Forte Media fm801, ESS
1666       Maestro-2e, et VIA Technologies VT82C686A, et a reçu
1667       de nombreuses modifications. Des gestionnaires s&eacute;par&eacute;s pour
1668       les cartes SoundBlaster 8 et SoundBlaster 16 remplacent l'ancien
1669       gestionnaire unifi&eacute;. Un gestionnaire pour les cartes CMedia
1670       CMI8338/CMI8738 a &eacute;t&eacute; ajout&eacute;. Un gestionnaire pour les cartes
1671       a base de S3 SonicVibes a &eacute;t&eacute; ajout&eacute;.&merged;</para>
1672
1673       <para arch="i386">Un gestionnaire de p&eacute;riph&eacute;riques pour les
1674       cartes Avance Logic ALS4000 a &eacute;t&eacute; ajout&eacute;.. &merged;</para>
1675
1676       <para arch="i386">Un gestionnaire de p&eacute;riph&eacute;riques pour les cartes 
1677       ESS Maestro-3/Allegro a &eacute;t&eacute; ajout&eacute;, mais suite a des restrrictions
1678       sur la license, il ne peut etre compil&eacute; dans le noyau. &merged;
1679       Pour utiliser ce gestionnaire, ajoutez la ligne suivante au fichier 
1680       <filename>/boot/loader.conf</filename>:</para>
1681
1682       <programlisting>snd_maestro3_load="YES"</programlisting>
1683
1684       <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.bktr.4; a &eacute;t&eacute; mis
1685       &agrave; jour en version 2.18. Cette mise &agrave; jour fournit de nombreuses
1686       nouvelles fonctionnalit&eacute;s. De nouveaux types de tuner ont &eacute;t&eacute;
1687       jout&eacute;s et des am&eacute;liorations dans les modules KLD et l'allocation
1688       m&eacute;moire ont &eacute;t&eacute; effectu&eacute;s. Des bogues dans &man.devfs.5;
1689       lors du chargement et d&eacute;chargement ont &eacute;t&eacute; corrig&eacute;s. Le support
1690       pour les nouvelles cartes Hauppauge Model 44xxx WinTV a &eacute;t&eacute; 
1691       ajout&eacute;. &merged;</para>
1692
1693       <para>Lorsque les modules sons sont compil&eacute;s, un seul suffit
1694       a charger tous les gestionnaires et l'infrastructure
1695       par la commande  <command>kldload snd</command>. &merged;</para>
1696
1697       <para>Une nouvelle API a &eacute;t&eacute; ajout&eacute;e pour les cartes sons
1698       ayant un controleur de volume mat&eacute;riel.</para>
1699
1700       <para arch="i386">Un gestionnaire de p&eacute;riph&eacute;riques pour
1701       les cartes sons int&eacute;gr&eacute;es Intel 443MX, 810, 815, et 815E
1702       a &eacute;t&eacute; ajout&eacute;.</para>
1703
1704
1705     </sect3>
1706
1707     <sect3>
1708       <title>Logiciels externes</title>
1709       <para></para>
1710
1711       <para>Le language de commande inspir&eacute; sur Forth
1712       (<application>FICL</application>) du gestionnaire de 
1713       d&eacute;marrage a &eacute;t&eacute; mis &agrave; jour en version 2.05.</para>
1714
1715       <para>Le supporte pour la configuration avanc&eacute;e de gestion
1716       d'&eacute;nergie  (ACPI), un standard multi-constructeurs sur 
1717       la gestion d'&eacute;nergie, a &eacute;t&eacute; ajout&eacute;. Cette fonctionnalit&eacute;
1718       est fourni&eacute; par le projet <application>Intel ACPI Component
1719       Architecture</application>, depuis le snapshot ACPI CA
1720       20020214. Une certaine compatibilit&eacute; pour les applications
1721       utilisant l'ancien standard APM est fourni.</para>
1722
1723       <sect4>
1724         <title>IPFilter</title>
1725
1726         <para><application>IPFilter</application> a &eacute;t&eacute; mis a jour en version
1727         3.4.20. &merged;</para>
1728
1729         <para><application>IPFilter</application> supporte maintenant
1730         IPv6. &merged;</para>
1731
1732       </sect4>
1733
1734       <sect4 arch="i386">
1735         <title>isdn4bsd</title>
1736
1737         <para><application>isdn4bsd</application> a &eacute;t&eacute; mis &agrave; jour 
1738         en version 1.0.1. Ceci <emphasis>oblige</emphasis> les
1739          utilisateurs du gestionnaire de p&eacute;riph&eacute;riques 
1740          &man.i4bisppp.4; (PPP noyau sur ISDN) &agrave; utiliser 
1741          &man.ispppcontrol.8; au lieu de &man.spppcontrol.8; pour
1742          configurer et controler leurs interfaces r&eacute;seaux. &merged;</para>
1743
1744         <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ifpi.4; permettant
1745         le support des cartes AVM Fritz!Card PCI version 2 a &eacute;t&eacute;
1746         ajout&eacute;.</para>
1747
1748         <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.ihfc.4; permettant
1749         la gestion des p&eacute;riph&eacute;riques Cologne Chip Designs HFC sous 
1750         <application>isdn4bsd</application> a &eacute;t&eacute; ajout&eacute;. &merged;</para>
1751
1752         <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.itjc.4; permettant
1753         la gestion des p&eacute;riph&eacute;riques NETjet-S / Teles PCI-TJ sous 
1754         <application>isdn4bsd</application> a &eacute;t&eacute; ajout&eacute;. &merged;</para>
1755
1756         <para>Le support exp&eacute;rimental des cartes Eicon.Diehl DIVA 2.0 et
1757          2.02 ISA PnP ISDN a &eacute;t&eacute; ajout&eacute; au via le gestionnaire
1758          de p&eacute;riph&eacute;riques &man.isic.4; de 
1759          <application>isdn4bsd</application> . &merged;</para>
1760
1761
1762         <para>Le gestionnaire de p&eacute;riph&eacute;riques &man.isic.4; supporte
1763         les cartes Compaq Microcom 610 ISDN ISA PnP. &merged;</para>
1764
1765         <para>Les cartes ISDN bas&eacute;es sur Active CAPI fabriqu&eacute;es par
1766          AVM sont maintenant support&eacute;es par les gestionnaires
1767          de p&eacute;riph&eacute;riques &man.i4bcapi.4; et &man.iavc.4;. Les cartes
1768          support&eacute;es sont les cartes AVM B1 PCI et AVM B1 ISA Basic Rate
1769          et AVM T1 Primary Rate.&merged;</para>
1770
1771         <para>Un nouveau mot clef,<literal>maxconnecttime</literal>, est
1772         accept&eacute; dans le fichier &man.isdnd.rc.5; et permet de
1773         limiter le temps maximum ou une connexion peut rester 
1774         ouverte. &merged;</para>
1775
1776         <para>&man.isdnphone.8; supporte maintenant l'option
1777          <option>-k</option> pour envoyer des messages via le clavier
1778          num&eacute;rique d'un PABX &merged;</para>
1779       </sect4>
1780
1781       <sect4 id="kame-kernel">
1782         <title>KAME</title>
1783
1784         <para>La couche IPv6 est maintenant bas&eacute;e sur la snapshot
1785         du projet KAME IPv6 en date du 28 Mai 2001. La plupart
1786         des ajouts de cette section r&eacute;sultent de cet import. La 
1787         <xref linkend="kame-userland"> liste les modifications
1788         dans les programmes utilisateurs de la couche 
1789         KAME IPv6 . &merged;</para>
1790
1791         <para>&man.gif.4; est maintenant bas&eacute; sur le RFC 2893 et non plus 
1792         sur le RFC 1933. Le drapeau d'interface <literal>IFF_LINK2</literal>
1793         permet de controler le fitrage.&merged;</para>
1794
1795         <para><application>IPSec</application> a reçu de nombreuses
1796         am&eacute;liorations, comme la capacit&eacute; d'utiliser les algorithmes
1797         SHA2 et Rijndael. Le support de IPSec RC5 a &eacute;t&eacute; retir&eacute; du
1798         a des probl&egrave;mes de license. &merged;</para>
1799
1800         <para>&man.stf.4; est maintenant conforme au RFC 3056; le 
1801         drapeau d'interface <literal>IFF_LINK2</literal> 
1802         permet de controler le fitrage.&merged;</para>
1803
1804         <para>IPv6 v&eacute;rifie mieux les adresses ill&eacute;gales (comme
1805         l'adresse de bouclage) sur les r&eacute;seaux physique. &merged;</para>
1806
1807         <para>L'option socket <varname>IPV6_V6ONLY</varname> est 
1808         maintenant completement support&eacute;. La façon dont le noyau
1809         respecte cette option est controler par la variable
1810         sysctl <varname>net.inet6.ip6.v6only</varname>. &merged;</para>
1811
1812         <para>Le RFC 3041 (Privacy Extensions for Stateless Address
1813         Autoconfiguration) est support&eacute;. Il peut etre activ&eacute; par la 
1814         variable sysctl <varname>net.inet6.ip6.use_tempaddr</varname>.
1815          &merged;</para>
1816
1817    </sect3>
1818   </sect2>
1819   <sect2 id="security">
1820     <title>Changements li&eacute;s a la s&eacute;curit&eacute;</title>
1821
1822     <para>&man.sysinstall.8; permet maintenant a un utilisateur de choisir
1823     un des deux <quote>profils de s&eacute;curit&eacute;</quote> au moment de l'installation
1824     Ces profils activent ou d&eacute;sactivent alors diff&eacute;rents services via
1825     le fichier de configuration &man.rc.conf.5; lors de nouvelles 
1826     installations. &merged;</para>
1827
1828     <para>Un bogue qui fixait le syst&egrave;me pour des images ELF ex&eacute;cutables 
1829     malform&eacute;es a &eacute;t&eacute; r&eacute;solu (voir l'avis de s&eacute;curit&eacute;
1830     FreeBSD-SA-00:41). &merged;</para>
1831
1832     <para>Un trou de s&eacute;curit&eacute; dans l'&eacute;mulation Linux a &eacute;t&eacute; corrig&eacute; (voir
1833     l'avis de s&eacute;curit&eacute;FreeBSD-SA-00:42). &merged;</para>
1834
1835     <para>Les appels a la librairie de traitement des chaines
1836     ont &eacute;t&eacute; corrig&eacute;s dans beaucoups de programmes, pour r&eacute;duire
1837     la possiblit&eacute; d'exploitation des d&eacute;passements de tampons.
1838     &merged;</para>
1839
1840     <para>TCP utilise maintenant une fonction plus al&eacute;atoire pour
1841     le choix du nombre initial lors de l'initialisation de la 
1842     s&eacute;quence (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-00:52). &merged;</para>
1843
1844     <para>Diff&eacute;rents d&eacute;passements de tampons dans &man.tcpdump.1; ont &eacute;t&eacute;
1845     corrig&eacute;s (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-00:61). &merged;</para>
1846
1847     <para>Le trou de s&eacute;curit&eacute; de &man.top.1; a &eacute;t&eacute; corrig&eacute;
1848     (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-00:62). &merged;</para>
1849
1850     <para>Un potentiel trou de s&eacute;curit&eacute; du a une erreur potentielle
1851     dans &man.gethostbyname.3; a &eacute;t&eacute; corrig&eacute; (voir l'avis de s&eacute;curit&eacute;
1852     FreeBSD-SA-00:63). &merged;</para>
1853
1854     <para>Un potentiel d&eacute;passement de tampon dans la libraire
1855     &man.ncurses.3; permettant l'execution de programme 
1856     via &man.systat.1; a &eacute;t&eacute; corrig&eacute;(voir l'avis de s&eacute;curit&eacute;
1857     FreeBSD-SA-00:68). &merged;</para>
1858
1859     <para>La vuln&eacute;rabilit&eacute; de &man.telnetd.8; causant
1860     une consommation importante de ressources du serveur 
1861     a &eacute;t&eacute; corrig&eacute;e (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-00:69). &merged;</para>
1862
1863     <para>La commande <literal>nat deny_incoming</literal> de
1864     &man.ppp.8; fonctionne maintenant correctement (voir l'avis
1865     de s&eacute;curit&eacute; FreeBSD-SA-00:70). &merged;</para>
1866
1867     <para>La vuln&eacute;rabilit&eacute; dans les fichiers temporaires cr&eacute;&eacute;s par
1868     &man.csh.1;/&man.tcsh.1; permettant d'&eacute;craser certains fichiers 
1869     utilisateurs a &eacute;t&eacute; corrig&eacute;e (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-00:76). &merged;</para>
1870
1871     <para>Le binaire &man.ssh.1; n'est plus SUID root par d&eacute;faut. &merged;</para>
1872
1873     <para>Diff&eacute;rentes corrections ont &eacute;t&eacute; apport&eacute;es &agrave; l'impl&eacute;mentation
1874     de Kerberos IV relatives a des variables d'environnements, un
1875     possible d&eacute;passent de tampon, et l'&eacute;crasement de fichiers de 
1876     tickets. &merged;</para>
1877
1878     <para>&man.telnet.1; nettoie maintenant mieux son environnement.&merged;</para>
1879
1880     <para>Diff&eacute;rentes vuln&eacute;rabilit&eacute;s dans &man.procfs.5; ont &eacute;t&eacute; 
1881     corrig&eacute;es (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-00:77). &merged;</para>
1882
1883     <para>Un bogue dans <application>OpenSSH</application> dans
1884     lesquel un serveur n'etait pas capable de d&eacute;sactiv&eacute; &man.ssh-agent.1;
1885     ou <literal>X11Forwarding</literal> a &eacute;t&eacute; corrig&eacute; (voir l'avis
1886     de s&eacute;curit&eacute; FreeBSD-SA-01:01). &merged;</para>
1887
1888     <para>Un bogue dans &man.ipfw.8; et &man.ip6fw.8; traitant 
1889     des segments TCP entrants comme des connexions <literal>&eacute;tablies</literal>
1890     a &eacute;t&eacute; corrig&eacute; (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:08). &merged;</para>
1891  
1892     <para>Un bogue dans &man.crontab.1; permettant a un utilisateur
1893     de lire n'importe quel fichier en ayant une syntaxe de &man.crontab.5;
1894     valide a &eacute;t&eacute; corrig&eacute;(voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:09). &merged;</para>
1895
1896     <para>La vuln&eacute;rabilit&eacute; dans &man.inetd.8; permettant l'acc&egrave;s
1897     en lecture aux 16 bytes initiaux des fichiers accessibles 
1898     par le groupe <groupname>wheel</groupname> a &eacute;t&eacute; corrig&eacute;(voir
1899     l'avis de s&eacute;crurit&eacute; FreeBSD-SA-01:11). &merged;</para>
1900
1901     <para>Un bogue dans &man.periodic.8; qui utilisait des fichiers
1902     temporaires de façon peu s&eacute;curis&eacute;e a &eacute;t&eacute; corrig&eacute; (voir l'avis
1903     de s&eacute;curit&eacute; FreeBSD-SA-01:12). &merged;</para>
1904
1905     <para>Un bogue dans &man.sort.1; permettant a un attaquant d'arr&egrave;ter
1906     son traitement a &eacute;t&eacute; corrig&eacute; (voir l'avis de s&eacute;curit&eacute;
1907     FreeBSD-SA-01:13). &merged;</para>
1908
1909     <para><application>OpenSSH</application> int&egrave;gre maintenant un code
1910     permettant de pr&eacute;venir (plutot que de limiter le nombre
1911     de connexions) aux attaques permettant de trouver la clef 
1912     du serveur (pas la clef de la machine) en reg&eacute;n&eacute;rant une nouvelle
1913     clef lorsque un probl&egrave;me RSA est d&eacute;tect&eacute; (voir l'avis de s&eacute;curit&eacute; 
1914      FreeBSD-SA-01:24). &merged;</para>
1915
1916     <para>Plusieurs programmes ont subit une correction dans le formattage
1917     de l'affichage de sortie des chaines pour r&eacute;duire le risque
1918     de vuln&eacute;rabilit&eacute;s. &merged;</para>
1919
1920     <para>Plusieurs programmes utilisants des fichiers temporaires les 
1921     utilisent maintenant de façon plus s&eacute;curis&eacute;e. &merged;</para>
1922
1923     <para>Un bogue dans ICMP premettant a un attaquant de perturber
1924     les <quote>sessions</quote> TCP et UDP a &eacute;t&eacute; corrig&eacute;. &merged;</para>
1925
1926     <para>Un bogue dans &man.timed.8;, causant un crash lors de l'envoi
1927     de paquets mals form&eacute;s, a &eacute;t&eacute; corrig&eacute; (voir l'avis de s&eacute;curit&eacute;
1928      FreeBSD-SA-01:28). &merged;</para>
1929
1930     <para>Un bogue dans &man.rwhod.8;, permettant de le "crasher" lors de
1931     l'envoi de paquets mal form&eacute;s a &eacute;t&eacute; corrig&eacute; (voir l'avis de s&eacute;curit&eacute;
1932      FreeBSD-SA-01:29). &merged;</para>
1933
1934     <para>Un trou de s&eacute;curit&eacute; dans les impl&eacute;mentations FFS et EXT2FS de &os;
1935     permettant &agrave; des utilisateurs l'acc&egrave;s a des donn&eacute;es non autoris&eacute;es, a &eacute;t&eacute;
1936     corrig&eacute;. (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:30). &merged;</para>
1937
1938     <para>Un vuln&eacute;rabilit&eacute;, exploitable &agrave; distance, de &man.ntpd.8; a 
1939     &eacute;t&eacute; r&eacute;gl&eacute;e(voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:31). &merged;</para>
1940
1941     <para>Un trou de s&eacute;curit&eacute; dans le m&eacute;canisme de "cache" des fragments IP
1942     d'<application>IPFilter</application> a &eacute;t&eacute; corrig&eacute; (voir l'avis de
1943     s&eacute;curit&eacute; FreeBSD-SA-01:32). &merged;</para>
1944
1945     <para>Un d&eacute;passement dans &man.glob.3; permettant l'execution de code
1946     dans le serveur de FTP a &eacute;t&eacute; corrig&eacute;. De plus, pour pr&eacute;venir certaines 
1947     formes d'attaques DOS, &man.glob.3; permet de limiter le nombre de 
1948     r&eacute;pertoires qu'il retourne. &man.ftpd.8; utilise maintenant cette
1949     fonctionnalit&eacute; (voeyz l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:33). &merged;</para>
1950
1951     <para>L'initialisation des num&eacute;ros de s&eacute;quences TCP est plus
1952     al&eacute;atoire (voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:39). Suite
1953     a des potentiels probl&egrave;mes de compatiblit&eacute;, cette fonctionalit&eacute;
1954      de s&eacute;curit&eacute; peut etre activ&eacute; ou d&eacute;sactiv&eacute; via la variable sysctl
1955     <varname>net.inet.tcp.tcp_seq_genscheme</varname>.&merged;</para>
1956
1957     <para>Un vuln&eacute;rabilit&eacute; dans les routines &man.fts.3; (utilis&eacute;s par
1958     des applications pour parcourir de façon r&eacute;cursive un syst&egrave;me de fichier)
1959     permet &agrave; un programme de lire des fichiers en dehors de la hi&eacute;rarchie
1960     de r&eacute;pertoire autoris&eacute;. Ce bogue a &eacute;t&eacute; corrig&eacute; voir l'avis de s&eacute;curit&eacute;
1961     FreeBSD-SA-01:40). &merged;</para>
1962
1963     <para>L'impl&eacute;mentation de la couche TCP de &os; a &eacute;t&eacute; rendue plus
1964     r&eacute;sistante aux attaques SYN, en &eacute;liminant le segment RST envoy&eacute; 
1965     normalement lors du nettoyage d'une connexion de la file 
1966     d'attente</para>
1967
1968     <para><application>OpenSSH</application> prend, maintenant, l'UID
1969     de l'utilisateur avant d'essayer d'effacer le fichier
1970     d'authentification, annulant les effets d'une "race"</para>
1971
1972     <para>A flaw allowed some signal handlers to remain in effect in a
1973     child process after being exec-ed from its parent.  This allowed
1974     an attacker to execute arbitrary code in the context of a setuid
1975     binary.  This flaw has been corrected (see security advisory
1976     FreeBSD-SA-01:42). &merged;</para>
1977
1978     <para>Un d&eacute;passement de buffer &agrave; distance dans &man.tcpdump.1; a &eacute;t&eacute; 
1979     corrig&eacute; (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:48). &merged;</para>
1980
1981     <para>Un d&eacute;passement de buffer &agrave; distance dans &man.telnetd.8; a &eacute;t&eacute;
1982     corrig&eacute; (voir l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:49). &merged;</para>
1983
1984     <para>Les nouvelles variables sysctl 
1985     <varname>net.inet.ip.maxfragpackets</varname> 
1986     et <varname>net.inet.ip6.maxfragpackets</varname> permettent 
1987     de limiter la quantit&eacute; de m&eacute;moire utilis&eacute;e par les fragments des 
1988     paquets IPv4 et IPv6; cela permet de mieux se pr&eacute;venir contre les
1989     attaques par d&eacute;ni de service (voyez l'avis de s&eacute;curit&eacute;
1990     FreeBSD-SA-01:52). &merged;</para>
1991
1992     <para>Tous les services dans <filename>inetd.conf</filename> sont
1993     maintenant d&eacute;sactiv&eacute;s par d&eacute;faut pour les nouvelles installations.
1994     &man.sysinstall.8; done la possiblit&eacute; d'activer ou d&eacute;sactiver 
1995     &man.inetd.8; pour les nouvelles installation, comme l'&eacute;dition
1996     de <filename>inetd.conf</filename>. &merged;</para>
1997
1998     <para>Un bogue dans l'impl&eacute;mentation des r&egrave;gles de &man.ipfw.8;
1999     comportant <literal>me</literal> sur les liens point &agrave; point a 
2000     &eacute;t&eacute; corrig&eacute;. Les r&egrave;gles de filtrage comportant <literal>me</literal> 
2001     matchaient l'adresse IP distante a la place de l'adresse IP
2002     local (voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:53). &merged;</para>
2003
2004     <para>Une vuln&eacute;rabilit&eacute; dans &man.procfs.5;, permettant a un 
2005     processus de lire des informations sensibles depuis l'espace
2006     m&eacute;moire d'un autre processus, a &eacute;t&eacute; corrig&eacute;e (voyez l'avis 
2007     de s&eacute;curit&eacute; FreeBSD-SA-01:55). &merged;</para>
2008
2009     <para>La v&eacute;rification d'un nom de machine en mode
2010      <literal>PARANOID</literal> de <application>tcp_wrappers</application>
2011      fonctionne maintenant correctement (voyez l'avis de s&eacute;curit&eacute; 
2012      FreeBSD-SA-01:56). &merged;</para>
2013
2014     <para>Un bogue permettant de passer root dans &man.sendmail.8; a
2015     &eacute;t&eacute; corrig&eacute;(voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:57). &merged;</para>
2016     
2017     <para>Un bogue permettant de passer root a distance dans &man.lpd.8;
2018     a &eacute;t&eacute; corrig&eacute; (voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:58). &merged;</para>
2019
2020     <para>Une "race condition" dans &man.rmuser.8; qui rendait bri&egrave;vement
2021     <filename>/etc/master.passwd</filename> lisible pour tout utilisateur
2022     a &eacute;t&eacute; corrig&eacute;e (voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:59). &merged;</para>
2023
2024     <para>Un bogue dans <application>UUCP</application> a &eacute;t&eacute;
2025     corrig&eacute; (voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-01:62). Tous
2026     les binaires n'appartenant pas a <username>root</username>
2027     dans les "path" syst&egrave;me standard ont maintenant le drapeau
2028     <literal>schg</literal> permettant d'empecher l'exploitation
2029     de bogues via &man.cron.8;, par <username>root</username>,
2030     ou par un utilisateur autre que celui auquel appartient
2031     le binaire. De plus &man.uustat.1; est lanc&eacute; maintenant
2032     via <filename>/etc/periodic/daily/410.status-uucp</filename> 
2033     sous l'utilisateur <username>uucp</username>, et non
2034     plus <username>root</username>. Dans &os; -CURRENT, 
2035     <application>UUCP</application> ne fait plus partie des binaires
2036     syst&egrave;mes, et a &eacute;t&eacute; d&eacute;plac&eacute; dans la collection des Ports. &merged;</para>
2037
2038     <para>Un trou de s&eacute;curit&eacute;, sous la forme d'un d&eacute;passement de buffer, dans
2039     l'appel syst&egrave;me &man.semop.2; a &eacute;t&eacute; corrig&eacute;.&merged;</para>
2040
2041     <para>Un trou de s&eacute;curit&eacute; dans <application>OpenSSH</application>,
2042     permettant a un utilisateur d'executer du code avec des privil&egrave;ges 
2043     suppl&eacute;mentaires si <literal>UseLogin yes</literal> &eacute;tait activ&eacute;, a &eacute;t&eacute;
2044     corrig&eacute;. Notez que la valeur par d&eacute;faut de ce param&egrave;tre est 
2045     <literal>UseLogin no</literal>.  (Voyez l'avis de s&eacute;curit&eacute;
2046     FreeBSD-SA-01:63.) &merged;</para>
2047
2048     <para>L'utilisation de r&eacute;pertoire temporaire par &man.pkg.add.1; 
2049     pouvait permettre a un attaquant local de modifier le contenu
2050     des binaires distribu&eacute;s au moment ou ils allaient etre install&eacute;. Ce
2051     bogue a &eacute;t&eacute; corrig&eacute; (voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-02:01).
2052      &merged;</para>
2053
2054     <para>Une "race condition" dans &man.pw.8;, permettant de lire
2055     le contenu du fichier <filename>/etc/master.passwd</filename>, a
2056     &eacute;t&eacute; corrig&eacute; (voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-02:02.) &merged;</para>
2057
2058     <para>Un bogue dans &man.k5su.8; pouvait permettre a un processus
2059     ayant obtenu des privil&egrave;ges super-utilisateur de les r&eacute;-obtenir. Ce
2060     bogue a &eacute;t&eacute; corrig&eacute; (voyez l'avis de s&eacute;curit&eacute; FreeBSD-SA-02:07.)
2061      &merged;</para>
2062   </sect2>
2063
2064
2065   <sect2 id="userland">
2066     <title>Changements dans les programmes utilisateurs</title>
2067
2068     <para>Si le premier argument de  &man.ancontrol.8; ou de 
2069     &man.wicontrol.8; ne commence pas par un <literal>-</literal>, il est
2070      consid&eacute;r&eacute; comme une inteface.</para>
2071
2072     <para>&man.apmd.8; peut maintenant monitorer les niveaux des batteries
2073      et executer des commandes bas&eacute;es sur le pourcentage ou le nombre de
2074      minutes restantes via la directive de configuration 
2075      <literal>apm_battery</literal>.  Voyez les exemples comment&eacute;s dans le fichier
2076     <filename>/etc/apmd.conf</filename> pour la syntaxe. &merged;</para>
2077
2078     <para>&man.arp.8; affiche maintenant le nom de l'interface correspondante 
2079     &agrave; chaque entr&eacute;e ARP. &merged</para>
2080
2081     <para>&man.arp.8; affiche maintenant <literal>[fddi]</literal> ou
2082     <literal>[atm]</literal> pour les adresses d'interfaces de ce type.</para>
2083
2084     <para>&man.atacontrol.8; a &eacute;t&eacute; ajout&eacute; pour permettre de controler de
2085      nombreux aspects du gestionnaire de p&eacute;riph&eacute;rique &man.ata.4;.</para>
2086
2087     <para arch="i386">&man.boot98cfg.8;, un utilitaire de gestionnaire de 
2088     d&eacute;marrage PC-98, d'installation et de configuration a &eacute;t&eacute;
2089      ajout&eacute;. &merged;</para>
2090
2091     <para>&man.burncd.8; supporte maintenant l'option <option>-m</option> pour 
2092     la cr&eacute;ation en mode multi-session (par d&eacute;faut les disques sont ferm&eacute;s en 
2093     mono-session). Une option, <option>-l</option>, a &eacute;t&eacute; ajout&eacute;e et permet 
2094     de prendre une liste des images depuis un fichier. <filename>-</filename> 
2095     peut etre utilis&eacute; comme un nom de fichier et correspond a l'entr&eacute;e 
2096     standard <literal>stdin</literal>. &merged;</para>
2097
2098     <para>&man.burncd.8; supporte maintenant le mode "Disk At Once (DAO)", 
2099     s&eacute;lectionnable via l'option <option>-d</option>.</para>
2100
2101     <para>&man.burncd.8; peut maintenant &eacute;crire sur les VCDs/SVCDs.</para>
2102
2103     <para>&man.c89.1; a &eacute;t&eacute; converti en binaire et certains bogues mineurs 
2104     ont &eacute;t&eacute; fix&eacute;s. &merged;</para>
2105
2106     <para arch="i386">Une version minimaliste de &man.camcontrol.8;
2107     est maintenant disponible sur la disquette d'installation. Cela permet
2108     de d&eacute;tecter les p&eacute;riph&eacute;riques connect&eacute;s apr&egrave;s le d&eacute;marrage ou d'afficher
2109     les p&eacute;riph&eacute;riques attach&eacute;s aux bus SCSI (par ex, depuis un 
2110     <quote>shell d'urgence</quote>). &merged;</para>
2111
2112     <para>&man.cat.1; dispose maintenant de la capacit&eacute; de lire depuis des 
2113     sockets de type UNIX-domain. &merged;</para>
2114
2115     <para>&man.cdcontrol.1; supporte maintenant une commande 
2116     <literal>cdid</literal> qui permet de calculer et d'afficher le num&eacute;ro
2117     de s&eacute;rie du Cd, en utilisant le meme algorithme que la 
2118     base CDDB. &merged;</para>
2119
2120     <para>&man.cdcontrol.1; utilise maintenant la variable d'environnement
2121     <envar>CDROM</envar> pour choisir le p&eacute;riph&eacute;rique par d&eacute;faut. 
2122     &merged;</para>
2123
2124     <para>&man.cdcontrol.1; supporte maintenant les commandes 
2125     <literal>next</literal> et <literal>prev</literal> pour avancer et 
2126     reculer d'une piste sur un CD audio.&merged;</para>
2127
2128     <para>&man.chflags.1; a &eacute;t&eacute; d&eacute;plac&eacute; de <filename>/usr/bin</filename>
2129     vers <filename>/bin</filename>.</para>
2130
2131     <para>&man.chio.1; a maintenant la possibilit&eacute; de sp&eacute;cifier les &eacute;lements
2132      par volume a la place de leur emplacement physique tout comme 
2133      la possibilit&eacute; de remettre un &eacute;l&eacute;ments a son emplacement 
2134      pr&eacute;c&eacute;dent. &merged;</para>
2135
2136     <para>&man.chmod.1; supporte maintenant l'option <option>-h</option> 
2137     pour changer le mode d'un lien symbolique.</para>
2138
2139     <para>&man.chown.8; suit maintenant correctement les liens symboliques 
2140     s'ils sont sp&eacute;cifi&eacute;s en arguments de la ligne de commande meme sans 
2141     l'option <option>-R</option>. &merged;</para>
2142
2143     <para>&man.chown.8; n'utilise plus <literal>.</literal> comme d&eacute;limiteur
2144     utilisateur/groupe.  Cette modification a &eacute;t&eacute; faite pour permettre de
2145      supporter les noms d'utilisateurs contenant un 
2146      <literal>.</literal>.</para>
2147
2148     <para>L'inclusion de <filename>&lt;sys/param.h&gt;</filename> n'est plus
2149     obligatoire pour l'utilisation des macros <literal>CSMG_*</literal>.</para>
2150
2151     <para>&man.col.1; dispose maintenant de l'option <option>-p</option> 
2152     permettant, dans le cas d'une sequence de controle inconnue, de ne pas
2153     en tenir compte. &merged;</para>
2154
2155     <para>La distribution <filename>compat3x</filename> a &eacute;t&eacute; mise &agrave; jour
2156     pour inclure les librairies pr&eacute;sentes dans &os; 3.5.1-RELEASE. 
2157     &merged;</para>
2158
2159     <para>Une distribution <filename>compat4x</filename> a &eacute;t&eacute; ajout&eacute;e 
2160     pour la compatibilit&eacute; avec &os; 4-STABLE.</para>
2161
2162     <para>&man.config.8; convertit maintenant plus de "warnings" qui devaient 
2163     etre des erreurs en des erreurs fatales avec un code de sortie. Cela 
2164     permet &agrave; <literal>make buildkernel</literal>  de ne plus les ignorer
2165     et de g&eacute;n&eacute;rer un noyau boggu&eacute; dans le cas d'une compilation 
2166     automatique.&merged;</para>
2167
2168     <para>Diff&eacute;rents d&eacute;passement de buffer dans &man.config.8; ont &eacute;t&eacute;
2169     corrig&eacute;s. &merged;</para>
2170
2171     <para>La programme &man.daemon.8;, une interface en ligne de commande
2172     a &man.daemon.3;, a &eacute;t&eacute; ajout&eacute;. Il se d&eacute;tache lui meme du terminal et
2173      execute le programme pass&eacute; en ligne de commande. Cela permet a un 
2174      utilisateur de lancer un programme comme s'il avait &eacute;t&eacute; &eacute;crit en 
2175      d&eacute;mon.</para>
2176
2177     <para>devinfo, un outil permettant d'afficher l'arbre des 
2178     p&eacute;riph&eacute;riques et l'utilisation des ressources par p&eacute;riph&eacute;riques, 
2179     a &eacute;t&eacute; ajout&eacute;.</para>
2180
2181     <para>&man.df.1; dispose maintenant de l'option <option>-l</option> 
2182     permettant d'afficher uniquement les syst&egrave;mes de fichiers localement
2183      mont&eacute;s. &merged;</para>
2184
2185     <para>&man.disklabel.8; supporte maintenant l'expression des tailles
2186      de partitions en kilobytes, megabytes, ou gigabytes, en plus des
2187       secteurs. &merged;</para>
2188
2189     <para>&man.dmesg.8; dispose maintenant de l'option <option>-a</option> 
2190     permettant d'afficher la totalit&eacute; du message de d&eacute;marrage, incluant
2191      les messages &man.syslogd.8; et l'affichage 
2192      <filename>/dev/console</filename>.&merged;</para>
2193
2194     <para>&man.du.1; dispose maintenant d'une option <option>-I</option> 
2195     permettant d'ignorer les fichiers et les sous-r&eacute;pertoires correspondant 
2196     &agrave; un masque sp&eacute;cifi&eacute;. &merged;</para>
2197
2198     <para>&man.dump.8; supporte maintenant l'h&eacute;ritage du drapeau
2199     <literal>nodump</literal> a travers une hi&eacute;rarchie. &merged;</para>
2200
2201     <para>L'option <option>-T</option> de &man.dump.8; n'attend plus 
2202     forc&eacute;ment un argument suppl&eacute;mentaire. &merged;</para>
2203
2204     <para>&man.dump.8; dispose maintenant d'une option <option>-D</option>
2205     , permettant de changer le nom du fichier 
2206     <filename>/etc/dumpdates</filename>. &merged;</para>
2207
2208     <para>&man.dump.8; affiche maintenant une information de progression 
2209     dans le titre du processus, tr&egrave;s utile pour la supervision des 
2210     sauvegardes automatis&eacute;es.</para>
2211
2212     <para>&man.edquota.8; dispose maintenant de l'option <option>-f</option>, 
2213     permettant de limiter la modification du fichier des
2214     quotas (sp&eacute;cifi&eacute; via l'option <option>-p</option>)a un seul syst&egrave;me
2215     de fichiers. &merged;</para>
2216
2217     <para>&man.fbtab.5; accepte maintenant des expressions r&eacute;guli&egrave;res pour
2218     les p&eacute;riph&eacute;riques cibles, et non plus juste des noms de p&eacute;riph&eacute;riques
2219     ou de r&eacute;pertoires individuels.</para>
2220
2221     <para arch="i386">&man.fdisk.8; n'essaie plus de rechercher un
2222      p&eacute;riph&eacute;rique si aucun n'a &eacute;t&eacute; sp&eacute;cifi&eacute; en ligne de commande, mais
2223      utilise a la place le nom du p&eacute;riph&eacute;rique par d&eacute;faut ou se trouve
2224      le p&eacute;riph&eacute;rique racine.</para>
2225
2226     <para>&man.fdread.1;, a program to read data from floppy disks,
2227     has been added.  It is a counterpart to &man.fdwrite.1; and is
2228     designed to provide a means of recovering at least some data from
2229     bad media, and to obviate for a complex invocation of
2230     &man.dd.1;.</para>
2231
2232     <para>&man.find.1; supporte maintenant l'option <option>-empty</option>
2233     qui retourne vrai si le fichier ou le r&eacute;pertoire est vide. &merged;</para>
2234
2235     <para>&man.find.1; supporte maintenant les options 
2236     <option>-iname</option> et <option>-ipath</option> principalement
2237     pour ne pas tenir compte de la casse et les options 
2238     <option>-regexp</option> et <option>-iregexp</option>
2239     correspondant aux correpondances par expressions r&eacute;guli&egrave;res. L'option
2240     <option>-E</option> permet maintenant d'activer le support des
2241     expressions r&eacute;guli&egrave;res &eacute;tendues. &merged;</para>
2242
2243     <para>&man.find.1; dispose maintenant des options <option>-anewer</option>,
2244     <option>-cnewer</option>, <option>-mnewer</option>,
2245     <option>-okdir</option>, et <option>-newer[acm][acmt]</option>
2246     permettant la comparaison des dates et heures des fichiers. La derni&egrave;re
2247     option permet de sp&eacute;cifier la valeur en diff&eacute;rentes unit&eacute;s de 
2248     temps. &merged;</para>
2249
2250     <para>&man.finger.1; dispose de la possiblit&eacute; de comparer le nom
2251      aux aliases, via le fichier &man.finger.conf.5;. &merged;</para>
2252
2253     <para>&man.finger.1; dispose maintenant du support du fichier
2254     <filename>.pubkey</filename>.</para>
2255
2256     <para>&man.fmt.1; a &eacute;t&eacute; r&eacute;&eacute;crit; la r&eacute;&eacute;criture a permis de corriger
2257     un certain nombre de bugs. &merged;</para>
2258
2259     <para>&man.fmtcheck.3;, une fonction permettant de v&eacute;rifier la 
2260     consistence des arguments de formatage de chaine, a &eacute;t&eacute; 
2261     ajout&eacute;e. &merged;</para>
2262
2263     <para>L'infrastructure de &man.fsck.8; permettant a &man.fsck.8;
2264     de travailler sur diff&eacute;rents types de syst&egrave;mes de fichiers (comme
2265     &man.mount.8;).</para>
2266
2267     <para>La façon dont &man.fsck.8; g&egrave;re plusieurs passes
2268      (a la <filename>/etc/fstab</filename>), a &eacute;t&eacute; modifi&eacute;
2269     pour lui permettre de s'accomoder des syst&egrave;mes de fichiers sur plusieurs
2270     disques.</para>
2271
2272     <para>&man.fsck.8; dispose maintenant du support de v&eacute;rification
2273     en avant plan(<option>-F</option>) et en arri&egrave;re plan(<option>-B</option>).
2274     Traditionnellement &man.fsck.8;est invoqu&eacute; avant le montage
2275     des syst&egrave;mes de fichierset toutes les v&eacute;rifications sont faites
2276     a ce moment. Si la v&eacute;rification en arri&egrave;re plan est disponible,
2277     &man.fsck.8; est invoqu&eacute; deux fois. Il est invoqu&eacute; en premier
2278     de façon traditionnelle, avant de monter les syst&egrave;mes de fichier,
2279     avec l'option <option>-F</option> pour v&eacute;rifier les
2280     syst&egrave;mes de fichiers ne pouvant etre v&eacute;rifier en arri&egrave;re plan.
2281     Il est invoqu&eacute; une seconde fois, apr&egrave;s que le syst&egrave;mes soit
2282     pass&eacute; en mode multi-utilisateur, avec l'option <option>-B</option>
2283     pour v&eacute;rifier tous les autres syst&egrave;mes de fichiers pouvant 
2284     &ecirc;tre v&eacute;rifi&eacute; en arri&egrave;re plan.
2285     Contrairement &agrave; la v&eacute;rification en avant-plan, la v&eacute;rification en
2286     arri&egrave;re plan est d&eacute;marr&eacute; de façon asynchrone, cela permet
2287     donc de permettre &agrave; d'autres processus syst&egrave;me de d&eacute;marrer
2288     pendant que les syst&egrave;mes de fichiers sont v&eacute;rifi&eacute;s. L'activation
2289     de cette fonctionnalit&eacute; est controll&eacute;e par la variable 
2290     <varname>background_fsck</varname> du fichier &man.rc.conf.5;.</para>
2291
2292     <para>Imm&eacute;diatement avec la r&eacute;ception d'un signal <literal>SIGINFO</literal>
2293     (souvent un control-T depuis le tty de controle),  &man.fsck.ffs.8; affiche
2294     maintenant une ligne indiquant le num&eacute;ro et l'information de progression
2295      de la phase en cours.&merged;</para>
2296
2297     <para>&man.fsck.ffs.8; supporte maintenant la v&eacute;rification en
2298     arri&egrave;re plan des syst&egrave;mes de fichiers FFS mont&eacute;s 
2299     grace a l'option <option>-B</option> (les softupdates doivent
2300      &ecirc;tre activ&eacute;s sur ces syst&egrave;mes de fichiers). 
2301     L'option <option>-F</option> permet de sp&eacute;cifier que le syst&egrave;me
2302     de fichier doit &ecirc;tre v&eacute;rifier en avant-plan.</para>
2303
2304     <para>Un nouvel utilitaire &man.fsck.msdosfs.8; a &eacute;t&eacute; ajout&eacute;
2305     pour v&eacute;rifier la consistence des syst&egrave;mes de fichiers 
2306     MS-DOS. &merged;</para>
2307
2308     <para>&man.ftpd.8; dispose maintenant de l'option <option>-r</option>
2309     permettant le mode lecture seule, et l'option <option>-E</option>
2310     permettant de d&eacute;sactiver la commande <literal>EPSV</literal>.  
2311     Il dispose aussi de plusieurs fixes permettant de r&eacute;duire la diffusion
2312     d'information et la possibilit&eacute;e de s&eacute;pcifier un interval de ports
2313     au moment de sa compilation. &merged;</para>
2314
2315     <para>&man.ftpd.8; supporte maintenant les options <option>-o</option> et
2316     <option>-O</option> permettant de d&eacute;sactiver la commande 
2317     <literal>RETR</literal>; la premi&egrave;re pour tout le monde et la deuxi&egrave;me
2318     juste pour les invit&eacute;s. Coupl&eacute; a l'option <option>-A</option> et
2319     des permissions appropri&eacute;es sur les fichiers, cela permet de cr&eacute;er
2320     un FTP anonyme assez propre permettant a d'autres de d&eacute;poser des 
2321     fichiers..</para>
2322
2323     <para arch="i386">&man.gdb.1; supporte maintenant des points d'arrets 
2324     mat&eacute;riel (en utilisant les registres de d&eacute;boggage du noyau qui
2325     a &eacute;t&eacute; introduit dans &os 4.0). &merged;</para>
2326
2327     <para>Les fonctions &man.getprogname.3; et  &man.setprogname.3;
2328     ont &eacute;t&eacute; ajout&eacute;e pour permettre de manipuler le nom du programme courant.
2329     Elles sont utilis&eacute;es par les routines de gestion d'erreurs pour afficher
2330     des messages consistents.&merged;</para>
2331
2332     <para>&man.gprof.1; dispose maintenant de l'option <option>-K</option> 
2333     pour r&eacute;soudre de façon dynamique les symboles du noyau en cours d'execution.
2334     Avec cette fonctionnalit&eacute;, les modules chargeables peuvent maintenant
2335     etre profil&eacute;s.</para>
2336
2337     <para>&man.growfs.8;,  un utilitaire pour augmenter la taille des syst&egrave;mes
2338     de fichiers FFS a &eacute;t&eacute; ajout&eacute;. &man.ffsinfo.8;, un utilitaire pour afficher
2339     les m&eacute;ta-informations d'un syst&egrave;me de fichier a &eacute;t&eacute; aussi ajout&eacute;. &merged;</para>
2340
2341     <para>Les scripts shells &man.groups.1; et &man.whoami.1; ne sont
2342     plus n&eacute;cessaires; leur fonctionnalit&eacute;s sont maintenant int&eacute;gr&eacute;es dans
2343     &man.id.1;. &merged;</para>
2344
2345     <para>Les scripts &man.ibcs2.8;, &man.linux.8;, &man.osf1.8;, et 
2346     &man.svr4.8;, qui chargeaient les modules d'&eacute;mulation, ont &eacute;t&eacute; retir&eacute;s. Le
2347     syst&egrave;me de module actuel charge maintenant les modules n&eacute;cessaires &agrave;
2348     la demande en v&eacute;rifiant les d&eacute;pendances.</para>
2349
2350     <para>&man.indent.1;  dispose de nouvelles options de formattage. &merged;</para>
2351
2352     <para>&man.ifconfig.8; peut maintenant affecter l'adresse au niveau de la couche
2353     lien d'une interface via le param&egrave;tre <option>lladdr</option>.&merged;</para>
2354
2355     <para>&man.ifconfig.8; accepte maintenant la notation au format CIDR.&merged;</para>
2356
2357     <para>&man.ifconfig.8; supporte maintenant l'affectation de param&egrave;tres sur les
2358     interfaces sans fil IEEE802.11. Les interfaces support&eacute;es sont &man.wi.4; et &man.an.4;
2359     ainsi que partiellement &man.awi.4;. &merged;</para>
2360
2361     <para>&man.ifconfig.8; n'affiche plus la liste des m&eacute;dia support&eacute;s par d&eacute;faut. Elle
2362     est affich&eacute;e avec l'option <option>-m</option>. &merged;</para>
2363
2364     <para>La syntaxe de &man.inetd.8; avec le support de &man.faithd.8; est maintenant
2365     compatible avec les autres BSDs. &merged;</para>
2366
2367     <para>Le support du protocol <literal>ident</literal> dans  &man.inetd.8; a &eacute;t&eacute; 
2368     v&eacute;rifi&eacute; et mise a jour. &merged;</para>
2369
2370     <para>&man.inetd.8; peut maintenant g&eacute;rer les sockets de type UNIX-domain. &merged;</para>
2371
2372     <para>&man.install.1; dispose de plusieurs nouveaut&eacute;s, comme les options
2373      <option>-b</option> et <option>-B</option> pour sauvegarder les 
2374      fichiers cibles existants et l'option <option>-S</option> pour
2375      copier de façon <quote>attentive</quote>. L'option <option>-c</option> (copie)
2376      est maintenant active par d&eacute;faut et l'option <option>-D</option> (debug)
2377      a &eacute;t&eacute; retir&eacute;e. &man.install.1; affiche maintenant un warning si l'option
2378      <option>-d</option> (cr&eacute;er les r&eacute;pertoires) et l'option <option>-C</option>
2379      (copie des fichiers modifi&eacute;s uniquement) sont utilis&eacute;es ensemble. &merged;</para>
2380
2381     <para>IP Filter est maintenant support&eacute; par le fichier de configuration
2382     du d&eacute;marrage &man.rc.conf.5;&merged;</para>
2383
2384     <para>&man.ipfstat.8; supporte maintenant l'option <option>-t</option> pour
2385     lui permettre un affichage  &agrave; la &man.top.1;. &merged;</para>
2386
2387     <para>&man.ipfw.8; n'affiche plus les r&egrave;gles dynamiques sauf si on lui passe
2388     l'option <option>-d</option>. L'option <option>-e</option> permet d'afficher
2389     la liste des r&egrave;gles dynamiques expir&eacute;es. &merged;</para>
2390
2391     <para>&man.ipfw.8; permet de v&eacute;rifier les paquets sur les interfaces 
2392     ayant des adresses IP dynamiques (via <literal>me</literal>). &merged;</para>
2393
2394     <para>&man.ipfw.8; dispose du type <literal>limit</literal> pour
2395     les r&egrave;gles, qui permet de limitter le nombre de sessions entre 
2396     deux adresses. &merged;</para>
2397
2398     <para>Les r&egrave;gles de filtrage de  &man.ipfw.8; peuvent maintenant
2399     v&eacute;rifier la valeur du champ de pr&eacute;c&eacute;dencee IPv4.</para>
2400
2401     <para>&man.ip6fw.8; peut maintenant utiliser un pr&eacute;-processeur
2402     et dispose de l'option <option>-q</option> (quiet) pour la lecture
2403     depuis un fichier. &merged;</para>
2404
2405     <para>&man.kenv.1;, une commande permettant d'afficher l'environnement
2406     noyau, a &eacute;t&eacute; ajout&eacute;. &merged;</para>
2407
2408     <para>&man.keyinfo.1; est maintenant un programme C, plutot qu'un script 
2409     Perl. &merged;</para>
2410
2411     <para>&man.killall.1; est maintenant un programme C plutot qu'un script Perl.
2412     L'option <option>-m</option> utilise donc maintenant la syntaxe
2413     des expressions de &man.regex.3; a la place de celles de &man.perl.1;. &merged;</para>
2414
2415     <para>&man.killall.1; permet maintenant aux utilisateurs non-root de tuer
2416     les processus SUID root qu'ils ont lanc&eacute;, de la meme façon que la version 
2417     Perl. &merged;</para>
2418
2419     <para>L'utilitaire &man.kldconfig.8; a &eacute;t&eacute; ajout&eacute; pour permettre de manipuler
2420     plus facilement le path de recherche des modules noyau. &merged;</para>
2421
2422     <para>&man.last.1; impl&eacute;mente maintenant l'option <option>-d</option>
2423     qui permet de voir qui s'est logguer a une date et a une heure 
2424     sp&eacute;cifique.. &merged;</para>
2425
2426     <para>L'utilitaire &man.lastlogin.8;, permettant d'afficher le dernier login
2427     d'un utilisateur, a &eacute;t&eacute; import&eacute; de NetBSD. &merged;</para>
2428
2429     <para>&man.ldconfig.8; v&eacute;rifie maintenant le propri&eacute;taire du r&eacute;pertoire et 
2430     les permissions pour plus de s&eacute;curit&eacute;; ces v&eacute;rifications peuvent etre
2431     d&eacute;sactiv&eacute;s via l'option <option>-i</option>. &merged;</para>
2432
2433     <para>&man.ldd.1; peut maintenant etre utilis&eacute; sur les librairies partag&eacute;es, 
2434     en plus des executables. &merged;</para>
2435
2436     <para>&man.ldd.1; dispose maintenant de l'option <option>-a</option>
2437     pour lister l'ensemble des objets n&eacute;cessaire pour chaque objet 
2438     chargeable.</para>
2439
2440     <para><filename>libc</filename> est maintenant thread-safe par d&eacute;faut;
2441     <filename>libc_r</filename> contient uniquement des fonctions "thread-able".</para>
2442
2443     <para><filename>libcrypt</filename> et
2444     <filename>libdescrypt</filename> ont &eacute;t&eacute; unifi&eacute; pour fournir une fonction 
2445     de hashage d'authentification des mots de passe configurable. Les
2446     m&eacute;thodes de hashage des et md5 sont fournies sauf si la fonction
2447     de hashage des est sp&eacute;cifiquement retir&eacute;e. &merged;</para>
2448
2449     <para><filename>libcrypt</filename> supporte maintenant l'algorithme
2450      Blowfish pour le hashage des mots de passe. &merged;</para>
2451
2452     <para arch="i386"><filename>libdisk</filename> peut maintenant configurer
2453     lors de l'installation le gestionnaire de d&eacute;marrage 
2454     <filename>boot0</filename>. &merged;</para>
2455
2456     <para><filename>libstand</filename> supporte maintenant les fichiers
2457     compress&eacute;s en <application>bzip2</application> dans les syst&egrave;mes de 
2458     fichiers. &merged;</para>
2459
2460     <para><filename>libstand</filename> peut maintenant &eacute;craser le contenu
2461     d'un fichier sur des syst&egrave;mes de fichiers UFS (il ne peut pas &eacute;largir
2462     ou tronquer des fichiers, car le syst&egrave;me de fichiers ne serait pas
2463      consistent).</para>
2464
2465     <para>L'intervalle par d&eacute;faut des ports TCP utilis&eacute;s par
2466     <filename>libfetch</filename> lors de FTP passifs a chang&eacute;; 
2467     cela affecte les fonctionnalit&eacute;s de &man.fetch.1;, qui
2468     dispose maintenant de l'option <option>-U</option> pour utiliser 
2469     l'ancien intervalle. &merged;</para>
2470
2471     <para><filename>libfetch</filename> supporte maintenant 
2472     l'authentification. &merged;</para>
2473
2474     <para><filename>libfetch</filename> peut maintenant utiliser la variable
2475     d'environnement <envar>HTTP_USER_AGENT</envar>. &merged;</para>
2476
2477     <para><filename>libgmp</filename> a &eacute;t&eacute; remplac&eacute; par
2478     <filename>libmp</filename>.
2479
2480     <para>Les fonctions de <filename>libposix1e</filename> ont &eacute;t&eacute; 
2481     int&eacute;gr&eacute;s dans <filename>libc</filename>.</para>
2482
2483     <para>&man.ln.1; dispose maintenant de l'option <option>-i</option>
2484     pour demander a l'utilisateur la confirmation avant d'&eacute;craser un
2485     fichier existant. &merged;</para>
2486
2487     <para>&man.ln.1; supporte maintenant l'option <option>-h</option> 
2488     pour emp&eacute;cher de suivre une cible qui est un lien, l'option 
2489     <option>-n</option> a &eacute;t&eacute; ajout&eacute;e pour la 
2490     compatibilit&eacute;. &merged;</para>
2491
2492     <para>&man.logger.1; peut maintenant envoyer des messages directement 
2493     a un syslog distant. &merged;</para>
2494
2495     <para>&man.login.1; exporte maintenant les variables d'environnements
2496     mis en place par les modules <application>PAM</application>. &merged;</para>
2497
2498     <para>&man.lpc.8; a &eacute;t&eacute; am&eacute;lior&eacute;; <command>lpc clean</command>
2499     est maintenant plus sur, et une nouvelle commande <command>lpc tclean</command>
2500     permettant de v&eacute;rifier quels fichiers seront effac&eacute;s par 
2501     <command>lpc clean</command> a &eacute;t&eacute; ajout&eacute;e. &merged;</para>
2502
2503     <para>&man.lpd.8; dispose de deux nouvelles options: <option>-c</option>
2504     qui loggue toutes les erreurs de connexion dans &man.syslogd.8;, et
2505     <option>-W</option> qui permet d'autoriser les connexions depuis des ports
2506     non r&eacute;serv&eacute;s. &merged;</para>
2507
2508     <para>&man.lpd.8; supporte maintenant dans ses fichiers de controle
2509     des actions d'impressions le type <literal>o</literal>, qui lui permet d'imprimer 
2510     les fichiers PostScript g&eacute;n&eacute;r&eacute;s par 
2511     <application>MacOS</application> 10.1. &merged;</para>
2512
2513     <para>&man.lpr.1;, &man.lpq.1;, et &man.lpd.8; ont reçus certaines 
2514     am&eacute;liorations. &merged;</para>
2515
2516     <para>&man.lpr.1;, &man.lpd.8;, &man.syslogd.8;, et
2517     &man.logger.1; sont maintenant compatible IPv6, comme d'autres
2518     utilitaires r&eacute;seaux du syst&egrave;me de base. &merged;</para>
2519
2520     <para><command>lprm -</command> supporte maintenant la gestions des files
2521     d'impressions distantes. &merged;</para>
2522
2523     <para>&man.ls.1; peut maintenant produire une sortie en couleur lorsque
2524     l'option <option>-G</option> lui est pass&eacute; (et que le terminal supporte
2525     cette fonction). La variable d'environnement <envar>CLICOLOR</envar> peut
2526     etre mise en place pour activer par d&eacute;faut cette 
2527     fonctionnalit&eacute;. &merged;</para>
2528
2529     <para>&man.mail.1;  supporte maintenant l'option <option>-E</option>
2530     pour &eacute;viter d'envoyer des messages avec le corps vide. &merged;</para>
2531
2532     <para>&man.make.1; dispose des modificateurs de variables <literal>:C///</literal>
2533     (substitution des expressions r&eacute;guli&egrave;res), <literal>:L</literal>
2534     (minuscule), and <literal>:U</literal> (majuscule).  Ils ont &eacute;t&eacute; ajout&eacute;
2535     pour r&eacute;duire les diff&eacute;rences entre &os; et OpenBSD/NetBSD. &merged; </para>
2536
2537     <para>Diff&eacute;rents bogues dans  &man.make.1;, comme ceux incluant 
2538     les suffixes vide, mauvaises suppositions sur les permissions des r&eacute;pertoires,
2539     et certains d&eacute;passements de tampon potentiels, ont &eacute;t&eacute; 
2540     fix&eacute;s. &merged;</para>
2541
2542     <para>La nouvelle variable <varname>CPUTYPE</varname> dans
2543     <filename>make.conf</filename> permet de controler les optimisations
2544     sp&eacute;cifiques &agrave; certains processeurs dans diff&eacute;rentes parties du code, 
2545     comme dans <application>OpenSSL</application>. &merged;</para>
2546
2547     <para>L'infrastructure de <filename>Makefile</filename> de &os; supporte
2548     maintenant la directive <varname>WARNS</varname> venant de NetBSD. Cette
2549     directive controle l'addition des options de warnings au compilateur
2550     via <varname>CFLAGS</varname> de façon neutre. &merged;</para>
2551
2552     <para>&man.man.1; n'est plus install&eacute; SUID
2553     <username>man</username>, dans le but de r&eacute;duire les vuln&eacute;rabilit&eacute;s
2554     associ&eacute;es lors de la g&eacute;n&eacute;ration de <quote>catpages</quote>
2555     (les pages de manuel cach&eacute;es pour leur lecture r&eacute;p&eacute;t&eacute;es). 
2556     Comme r&eacute;sultat &man.man.1; ne peut plus cr&eacute;er des pages de manuels
2557     cach&eacute;es pour un utilisateur. Il peut continuer a le faire si l'utilisateur
2558     &agrave; la possibilit&eacute; d'&eacute;crire dans le r&eacute;pertoire des catpages (
2559     par ex une page de manuel lui appartenant) ou si l'utilisateur le lancant est 
2560     <username>root</username>.</para>
2561
2562     <para>La commande &man.mdmfs.8; a &eacute;t&eacute; ajout&eacute;e; c'est un wrapper
2563     de &man.mdconfig.8;, &man.disklabel.8;, &man.newfs.8; et &man.mount.8; qui
2564     permet d'utiliser les options de en ligne de commande de 
2565     &man.mount.mfs.8;.</para>
2566
2567     <para>&man.mergemaster.8; inclut maintenant le fichier et 
2568     <filename>/etc/mergemaster.rc</filename> et demande maintenant a 
2569     l'utilisateur de lancer les commandes recommand&eacute;es (comme
2570     <command>newaliases</command>)) si n&eacute;cessaires. &merged;</para>
2571
2572     <para>&man.moused.8; supporte maintenant l'option  <option>-a</option>  pour
2573     controler l'acc&eacute;l&eacute;ration de la souris. &merged;</para>
2574
2575     <para>&man.mtree.8; peut utiliser un fichier comportant la liste des
2576     r&eacute;pertoires &agrave; exclure lorsqu'il cr&eacute;e ou v&eacute;rifie les prototypes. 
2577     Cela permet d'utiliser plus facilement &man.mtree.8; comme outil
2578     de d&eacute;tection d'intrusion syst&egrave;me.&merged;</para>
2579
2580     <para>&man.natd.8; dispose maintenant de l'option <option>-log_ipfw_denied</option> 
2581     pour logguer les paquets qui ne peuvent etre r&eacute;-inject&eacute;s suite a des
2582     r&egrave;gles de &man.ipfw.8;. &merged;</para>
2583
2584     <para>Le pourcentage d'utilisation affich&eacute; par &man.netstat.1; 
2585     refl&egrave;te maintenant correctement le pourcentage de mbufs r&eacute;seaux 
2586     utilis&eacute;s&merged;</para>
2587
2588     <para>&man.netstat.1; dispose maintenant du param&egrave;tre de ligne de commande
2589     <option>-W</option> qui lui permet de ne pas tronquer les adresses, meme si
2590     elles sont trop longue pour s'afficher dans la colonne n&eacute;cessaire. &merged;</para>
2591
2592     <para>&man.netstat.1; garde maintenant une trace des paquets en entr&eacute;e 
2593     et en sortie par adresse pour chaque interface. &merged;</para>
2594
2595     <para>&man.netstat.1; dispose maintenant du param&egrave;tre de ligne de commande
2596      <option>-z</option> permettant la remise &agrave; z&eacute;ro des statistiques. &merged;</para>
2597
2598     <para>&man.netstat.1; dispose maintenant du param&egrave;tre de ligne de commande
2599      <option>-S</option> permettant d'afficher les adresse en format num&eacute;rique tout
2600      en gardant les noms symbolique des ports. &merged;</para>
2601
2602     <para>&man.newfs.8; impl&eacute;mente maintenant les &eacute;critures combin&eacute;es, cela
2603     permet la cr&eacute;ation des nouveaux syst&egrave;mes de fichiers jusqu'a sept
2604     fois plus rapidement. &merged;</para>
2605
2606     <para>&man.newfs.8; dispose maintenant de l'option <option>-U</option>, permettant
2607     l'activation des softupdates sur un nouveau syst&egrave;me de fichiers. &merged;</para>
2608
2609     <para>Le nombre de cylindres par groupe de &man.newfs.8; est maintenant
2610     calcul&eacute; pour etre &eacute;gal au nombre maximum donn&eacute; par les
2611     param&egrave;tres du syst&egrave;me de fichiers courant. Ce nombre peut etre 
2612     forc&eacute; via l'option <option>-c</option>. De base, la valeur par d&eacute;faut a &eacute;t&eacute;
2613     fix&eacute;e &agrave; 16. Cela augmente les performances de &man.fsck.8; tout en 
2614     r&eacute;duisant la fragmentation. &merged;</para>
2615
2616     <para><anchor id="newfs-block-frag-sizes">La taille des blocs et des fragments
2617     lors de la cr&eacute;ation de syst&egrave;mes de fichiers par &man.newfs.8; sont 
2618     respectivement de 16384 bytes et 2048 bytes (les anciennes valeurs
2619     &eacute;taient de 8192 bytes et 1024 bytes). Ce changement augmente la performance
2620     en contrepartie de r&eacute;duire la taille disponible. &merged;</para>
2621
2622     <para>&man.newsyslog.8; peut maintenant compresser les fichiers de log
2623     en utilisant &man.bzip2.1;. &merged;</para>
2624
2625     <para><application>NFS</application> supporte maintenant IPv6.</para>
2626
2627     <para>&man.ngctl.8; now supports a <option>write</option> command
2628     to send a data packet down a given hook. &merged;</para>
2629
2630     <para>&man.nl.1;, un filtre de num&eacute;rotation des lignes a &eacute;t&eacute; 
2631     ajout&eacute;. &merged;</para>
2632
2633     <para>Le support de <application>nsswitch</application> a &eacute;r&eacute; ajout&eacute;
2634     depuis NetBSD. En cr&eacute;ant un fichier &man.nsswitch.conf.5;, diff&eacute;rentes
2635     bases de donn&eacute;es du syst&egrave;me, comme &man.passwd.5; et &man.group.5;,
2636     peuvent se trouver dans des fichiers plats, des bases NIS ou Hesiod. L'ancien
2637     fichier <filename>hosts.conf</filename> n'est plus utilis&eacute;.</para>
2638
2639     <para>Le support <application>PAM</application> pour la gestion des comptes
2640     et des sessions a &eacute;t&eacute; ajout&eacute;.</para>
2641
2642     <para>La configuration <application>PAM</application> se trouve
2643     maintenant dans le r&eacute;pertoire <filename>/etc/pam.d/</filename>
2644     au lieu du seul fichier <filename>/etc/pam.d/</filename>. Voyez
2645     le fichier <filename>/etc/pam.d/README</filename> pour plus de d&eacute;tails.</para> 
2646
2647     <para>&man.passwd.1; et &man.pw.8; s&eacute;lectionnent l'algorithme de
2648     hashage &agrave; la vol&eacute;e. Voyez l'attribut <literal>passwd_format</literal>
2649     dans <filename>/etc/login.conf</filename>. &merged;</para>
2650
2651     <para>&man.pax.1; a reçu diff&eacute;rentes am&eacute;liorations, comme la 
2652     compatibilit&eacute; avec  &man.tar.1;, la fonctionnalit&eacute; &man.cpio.1;,
2653     les options <option>-z</option> et <option>-Z</option> pour la 
2654     compression en  &man.gzip.1; et &man.compress.1; , et diff&eacute;rentes corrections
2655     de bogues.</para>
2656
2657     <para>&man.pciconf.8; dispose maintenant de l'option <option>-v</option> 
2658     permettant d'afficher les informations sur le composant configur&eacute;, en
2659     compl&eacute;ment de l'option <option>-l</option> option.  La base de donn&eacute;es
2660     par d&eacute;faut peut etre trouv&eacute; dans le fichier
2661     <filename>/usr/share/misc/pci_vendors</filename>. &merged;</para>
2662
2663     <para>Le comportement de &man.periodic.8; est maintenant controller
2664     par les fichiers <filename>/etc/defaults/periodic.conf</filename> et
2665     <filename>/etc/periodic.conf</filename>. &merged;</para>
2666
2667     <para>&man.ping.8; dispose maintenant de l'option <option>-m</option> 
2668     permettant d'imposer le TTL des paquets de sortie. &merged;</para>
2669
2670     <para>&man.ping.8; dispose maintenant de l'option <option>-A</option> permettant
2671     d'&eacute;mettre un son lorsque des paquets sont perdus. &merged;</para>
2672
2673     <para>La partie utilisateur de &man.ppp.8; a reçu de nombreuses modifications
2674     et de corrections de bogues. &merged;</para>
2675
2676     <para>&man.ppp.8; dispose de l'option <literal>tcpmssfixup</literal>
2677     qui permet d'ajuster les paquets TCP SYN en entr&eacute;e et en sortie, permettant
2678     alors que la taille de r&eacute;ception de segment ne soit pas plus importante
2679     que le MTU de l'interface. &merged;</para>
2680
2681     <para>&man.ppp.8; supporte maintenant IPv6.</para>
2682
2683     <para>&man.pppd.8; (le programme controlant au niveau noyau PPP) est maintenant
2684     install&eacute; en mode <literal>4550</literal> et 
2685     <username>root</username><literal>:</literal><groupname>dialer</groupname>,
2686     plutot que en mode <literal>4555</literal> (en d'autre termes, cela veut dire
2687     qu'il n'est plus executable par tout le monde.) Les utilisateurs de &man.pppd.8; 
2688     doivent donc changer leur configuration de groupes. &merged;</para>
2689
2690     <para>L'option <option>-W</option> de &man.ps.1; (permettant d'extraire
2691     les informations depuis un p&eacute;riph&eacute;rique de swap sp&eacute;cifique) a
2692     &eacute;t&eacute; retur&eacute;. &merged;</para>
2693
2694     <para>&man.pwd.1; can now double as &man.realpath.1;, a program to
2695     resolve pathnames to their underlying physical paths. &merged;</para>
2696
2697     <para>Le g&eacute;n&eacute;rateur de nombre pseudo al&eacute;atoire impl&eacute;ment&eacute; par
2698     &man.rand.3; a &eacute;t&eacute; am&eacute;lior&eacute; .</para>
2699
2700     <para>&man.rc.8; dispose maintenant d'un environnement permettant de v&eacute;rifier
2701     les d&eacute;pendances entre les variables de &man.rc.conf.5;. &merged;</para>
2702
2703     <para>&man.rc.8; efface maintenant tous les fichiers qui ne sont pas des r&eacute;pertoires
2704     dans  <filename>/var/run</filename> et
2705     <filename>/var/spool/lock</filename> au moment du d&eacute;marrage. &merged;</para>
2706
2707     <para>&man.rcmd.3; supporte maintenant la variable d'environnement
2708     <envar>RSH</envar> permettant de sp&eacute;cifier quel programme autre que 
2709     &man.rsh.1; utiliser pour l'execution a distance de commande. Cela permet
2710     donc a des programmes comme &man.dump.8; d'utiliser &man.ssh.1; pour
2711     transporter les donn&eacute;es.</para>
2712
2713     <para>&man.rdist.1; a &eacute;t&eacute; retir&eacute; du syst&egrave;me de base, mais reste
2714     disponible dans la collection des Ports sous 
2715     <filename role="package">net/44bsd-rdist</filename>.</para>
2716
2717     <para>Le &man.resolver.3; de &os; impl&eacute;mente maintenant le support
2718     EDNS0, qui est n&eacute;cessaire lorsque l'on utilise des serveurs DNS/resolveurs
2719     supportant IPv6. &merged;</para>
2720
2721     <para>L'appel syst&egrave;me &man.rfork.thread.3; a &eacute;t&eacute; ajout&eacute; comme
2722     fonction d'aide &agrave; &man.rfork.2;. Cela permet d'utiliser cette
2723     fonction sans impl&eacute;menter des m&eacute;canismes complexes de swap de 
2724     stack. &merged;</para>
2725
2726     <para>L'option <option>-v</option> de &man.rm.1; affiche maintenant
2727     l'ensemble du r&eacute;pertoire ou se trouve le fichier &agrave; effacer.</para>
2728
2729     <para>&man.route.8; est maintenat plus verbeux lors du changement de routes
2730     indirectes, dans le cas ou la passerelle de la route modifi&eacute;e est
2731     la meme que la route existante. &merged;</para>
2732
2733     <para>&man.route.8; utilise maintenant la syntax 
2734     <literal><replaceable>host</replaceable>/<replaceable>bits</replaceable></literal>
2735     plutot que la syntaxe
2736     <literal><replaceable>net</replaceable>/<replaceable>bits</replaceable></literal>
2737     syntax, pour la compatibilit&eacute; avec &man.netstat.1;. &merged;</para>
2738
2739     <para>&man.route.8; peut maintenant cr&eacute;er des entr&eacute;e ARP 
2740     <quote>proxy only</quote>. &merged;</para>
2741
2742     <para>La commande <option>add</option> de &man.route.8; dispose des options
2743      <option>-ifp</option> and <option>-ifa</option>. &merged;</para>
2744
2745     <para>&man.rpcbind.8; a remplac&eacute; &man.portmap.8;.</para>
2746
2747     <para>&man.rpcgen.1; utilise  <filename>/usr/bin/cpp</filename>
2748     (comme dans NetBSD), et non plus <filename>/usr/libexec/cpp</filename>.</para>
2749
2750     <para>&man.rpc.lockd.8; a &eacute;t&eacute; import&eacute; depuis NetBSD.  Ce d&eacute;mon permet
2751     d'activer les verrous sur les syst&egrave;mes de fichiers NFS.</para>
2752
2753     <para>Les performances du linkeur dynamique ELF &man.rtld.1; ont &eacute;t&eacute;
2754     am&eacute;lior&eacute;es. &merged;</para>
2755
2756     <para>RSA Security a lib&eacute;r&eacute; les droits sur l'algorithme 
2757     <application>RSA</application>. Cela permet d'activer par d&eacute;faut
2758     dans <application>OpenSSL</application> l'algorithme RSA. Cela permet
2759     de lib&eacute;rer le port <filename role="package">security/rsaref</filename>
2760     des d&eacute;pendences des librairies <filename>librsaUSA</filename> et
2761     <filename>librsaINTL</filename> repectivement pour les r&eacute;sidents am&eacute;ricains
2762     et non am&eacute;ricains. &merged;</para>
2763
2764     <para>&man.rtld.1; affiche maintenant le nom de tous les objets n&eacute;cessaires
2765     &agrave; charger lorsque la variable d'environnement
2766     <varname>LD_TRACE_LOADED_OBJECTS_ALL</varname> est d&eacute;finie.</para>
2767
2768     <para>&man.savecore.8; dispose de l'option <option>-k</option> 
2769     permettant de nettoyer le fichier de crash apr&egrave;s l'avoir
2770     sauvegard&eacute;. Il essaie aussi d'&eacute;viter d'&eacute;crire de
2771     grandes s&eacute;ries de z&eacute;ro dans le fichier de crash pour 
2772     sauver de l'espace disque et du temps. &merged;</para>
2773
2774     <para>&man.savecore.8; fonctionne correctement sur les machines
2775     disposant de 2GB ou plus de RAM. &merged;</para>
2776
2777     <para>&man.sed.1; dispose de l'option <option>-E</option> pour le
2778     support des expressions r&eacute;guli&egrave;res &eacute;tendues. &merged;</para>
2779
2780     <para>&man.send-pr.1; dispose maintenant de l'option <option>-a</option> 
2781     permettant d'inclure un fichier dans la section <literal>Fix:</literal> 
2782     d'un rapport de bogue. &merged;</para>
2783
2784     <para>Les commandes &man.setfacl.1; et &man.getfacl.1; ont &eacute;t&eacute; 
2785     jout&eacute;es pour g&eacute;rer les listes de controles d'acc&egrave;s (ACL)
2786     sur les syst&egrave;mes de fichiers.</para>
2787
2788     <para>&man.setproctitle.3; a &eacute;t&eacute; d&eacute;placer de
2789     <filename>libutil</filename> vers
2790     <filename>libc</filename>. &merged;</para>
2791
2792     <para>&man.sh.1; impl&eacute;mente <command>test</command> comme une
2793     built-in pour am&eacute;liorer son &eacute;fficience. &merged;</para>
2794
2795     <para>&man.sh.1; n'impl&eacute;mente plus <command>printf</command> comme une 
2796     built-in car elle a &eacute;t&eacute; consid&eacute;r&eacute;e peu int&eacute;ressante 
2797     compar&eacute;e aux autres built-ins (cette fonctionnalit&eacute; est toujours 
2798     disponible via l'executable &man.printf.1;).</para>
2799
2800     <para>&man.sockstat.1; dispose de l'option <option>-c</option> et
2801     <option>-l</option> permettant repectivement de lister les sockets 
2802     connect&eacute;es et &agrave; l'&eacute;coute. &merged;</para>
2803
2804     <para>&man.split.1; peut maintenant couper les fichiers de plus de 
2805     2GB. &merged;</para>
2806
2807     <para>Dans le but d'etre compatible SUSv2/POSIX pour   
2808     <filename>&lt;sys/select.h&gt;</filename>,
2809     <literal>struct selinfo</literal> et les fonctions associ&eacute;es 
2810     ont &eacute;t&eacute; d&eacute;plac&eacute;es dans 
2811     <filename>&lt;sys/selinfo.h&gt;</filename>.</para>
2812
2813     <para>Les variantes &man.strnstr.3; et &man.strcasestr.3; de
2814     &man.strstr.3; ont &eacute;t&eacute; impl&eacute;ment&eacute;es. &merged;</para>
2815
2816     <para>&man.stty.1; dispose d'un charact&egrave;re de controle
2817     <literal>erase2</literal>, donc, par exemple, les touches
2818     <keycap>Delete</keycap> et <keycap>Backspace</keycap> peuvent
2819     etre utilis&eacute;s pour effacer des caract&egrave;res. &merged;</para>
2820
2821     <para>&man.style.perl.7;, un guide de style pour les 
2822     d&eacute;veloppeurs de code Perl dans le syst&egrave;me de base de &os; a &eacute;t&eacute;
2823     ajout&eacute;. &merged;</para>
2824
2825     <para>&man.su.1; peut maintenant utiliser l'authentification
2826      <application>PAM</application>.</para>
2827
2828     <para>La configuration de d&eacute;marragede &man.syscons.4; a &eacute;t&eacute;
2829     d&eacute;placer dans le fichier, ind&eacute;pendant de l'architecture, 
2830      <filename>/etc/rc.syscons</filename>. &merged;</para>
2831
2832     <para>&man.sysctl.8; dispose de l'option <option>-N</option> 
2833     pour afficher juste le nom des variables. &merged;</para>
2834
2835     <para>Les options <option>-A</option> et <option>-X</option> 
2836     de &man.sysctl.8; ont &eacute;t&eacute; remplac&eacute;es respectivement par
2837     <option>-ao</option> et <option>-ax</option>; les anciennes options
2838     sont maintenant d&eacute;pr&eacute;ci&eacute;es. L'option <option>-w</option>
2839     est elle aussi d&eacute;pr&eacute;ci&eacute;e. &merged;</para>
2840
2841     <para>&man.sysctl.8; dispose maintenant de l'option <option>-e</option>
2842     pour s&eacute;parer les noms des variables et leur valeur par
2843     <literal>=</literal> plutot que <literal>:</literal>. Cette option
2844     est tr&egrave;s pratique pour renvoyer des valeurs &agrave; 
2845     &man.sysctl.8;. &merged;</para>
2846
2847     <para>&man.sysinstall.8; pr&eacute;serve maintenant proprement
2848     <filename>/etc/mail</filename> lors d'une mise &agrave; jour via
2849     les binaires. &merged;</para>
2850
2851     <para>La taille par d&eacute;faut de la partition principale dans 
2852      &man.sysinstall.8; est maintenant de 100MB sur i386 et 120MB 
2853      sur Alpha.</para>
2854
2855     <para>&man.sysinstall.8; se trouve maintenant dans 
2856     <filename>/usr/sbin</filename>, ce qui simplifie le processus 
2857     d'installation. La page de manuel de &man.sysinstall.8; a &eacute;t&eacute;
2858     install&eacute; de façon consistente.</para>
2859
2860     <para>&man.sysinstall.8; peut maintenant charger des KLDs au
2861     moment de l'installation. &merged;</para>
2862
2863     <para>Lors de l'installation, &man.sysinstall.8; charge 
2864     automatiquement tous les gestionnaires de p&eacute;riph&eacute;riques
2865     du r&eacute;pertoire <filename>/stand/modules</filename>de la
2866     disquette <literal>mfsroot</literal> ou du syst&egrave;me de fichier
2867     image. Il faut noter que les gestionnaires alors charg&eacute;s 
2868     n'apparaitront pas dans les messages de d&eacute;marrage du noyau; 
2869     l'&eacute;cran de d&eacute;bogguage de &man.sysinstall.8;
2870     fournira lui, plus d'informations. &merged;</para>
2871
2872     <para>&man.sysinstall.8; active maintenant automatiquement les 
2873     Soft Updates sur tous les syst&egrave;mes de fichiers qu'il cr&eacute;e, 
2874     except&eacute; pour le syst&egrave;me de fichiers racine. &merged;</para>
2875
2876     <para>&man.sysinstall.8; a reçu des mises &agrave; jour sur le mode
2877     <quote>auto</quote> de partitionnement qui permet de donner des
2878     valeurs plus raisonnables &agrave; la taille des partitions qu'il cr&eacute;e;
2879     ces partitions automatiquement taill&eacute;es peuvent r&eacute;-utiliser
2880     l'espace qui devient disponible lorsque d'autres partitions sont 
2881     effac&eacute;es. &merged;</para>
2882
2883     <para>&man.syslogd.8; support l'option <option>-n</option>
2884     pour d&eacute;sactiver les r&eacute;solutions DNS lors de chaque
2885     requete. &merged;</para>
2886
2887     <para>&man.syslogd.8; dispose maintenant d'un facilit&eacute;
2888      <literal>LOG_CONSOLE</literal> (d&eacute;sactiv&eacute;e par d&eacute;faut),
2889      qui permet de logguer les messages de 
2890      <filename>/dev/console</filename>. &merged;</para>
2891
2892     <para>&man.syslogd.8; dispose de la possibilit&eacute; de s'attacher
2893     sur une adresse sp&eacute;cifique (plutot que d'utiliser toutes celles
2894     disponibles) grace &agrave; l'option <option>-b</option>. &merged;</para>
2895
2896     <para>&man.syslogd.8; dispose de l'option <option>-c</option> pour 
2897     d&eacute;sactiver la compression des lignes r&eacute;p&eacute;titives. &merged;</para>
2898
2899     <para>&man.tail.1; peut utiliser les fichiers de plus de 
2900     2GB. &merged;</para>
2901
2902     <para>&man.tar.1; peut utiliser la variable <varname>TAR_RSH</varname>
2903     principalement pour tuiliser &man.ssh.1; comme 
2904     transport. &merged;</para>
2905
2906     <para>&man.telnet.1; supporte l'autologin et le cryptage
2907     par d&eacute;faut; une nouvelle option, <option>-y</option>, 
2908     d&eacute;sactive ce cryptage.</para>
2909
2910     <para>&man.telnet.1; dispose de l'option de ligne de commande
2911     <option>-u</option> pour autoriser les connexions depuis les
2912     sockets de domaine UNIX (<literal>AF_UNIX</literal>). &merged;</para>
2913
2914     <para>&man.tftpd.8; dispose des options <option>-c</option> et
2915     <option>-C</option> permettant de &man.chroot.2;er le serveur
2916     an fonction de l'adresse IP du client se connectant.
2917     &man.tftp.1; et &man.tftpd.8; peut maintenant transf&eacute;er des
2918      fichiers plus gros que 65535 blocks. &merged;</para>
2919
2920     <para>&man.tftpd.8; supporte maintenant le RFC 2349 (TFTP Timeout Interval
2921     and Transfer Size Options); cette fonctionnalit&eacute; est n&eacute;cessaire pour 
2922     certains firmware de gestionnaire de d&eacute;marrage EFI (les serveurs
2923     HP i2000 Itanium le n&eacute;cessite) pour d&eacute;marrer sur une image de
2924     d&eacute;marrage en utilisant <application>TFTP</application>.</para>
2925
2926     <para arch="alpha">&man.timed.8; fonctionnent maintenant sur alpha.</para>
2927
2928     <para>Une version de  Transport Independent RPC
2929     (<application>TI-RPC</application>) a &eacute;t&eacute; import&eacute;e.</para>
2930
2931     <para>&man.tmpnam.3; utilise maintenant la variable d'environnement
2932      <envar>TMPDIR</envar>, si elle est positionn&eacute;e, pour sp&eacute;cifi&eacute;
2933      l'emplacement des fichiers temporaires. &merged;</para>
2934
2935     <para>&man.tip.1; a &eacute;t&eacute; mis &agrave; jour depuis
2936     <application>OpenBSD</application>, et dispose de la possibilit&eacute; 
2937     d'etre utilis&eacute; comme &man.cu.1;.</para>
2938
2939     <para>&man.top.1; utilise maintenant la totalit&eacute; de la largeur du 
2940     tty.</para>
2941
2942     <para>&man.touch.1; dispose maintenant de l'option <option>-h</option> 
2943     lui permettant d'utiliser les liens symboliques.</para>
2944
2945     <para>L'utilitaire &man.truncate.1;, permettant de r&eacute;duire ou 
2946     d'augmenter la taille d'un fichier, a &eacute;t&eacute; ajout&eacute;. &merged;</para>
2947
2948     <para>Le support Ukrainian a &eacute;t&eacute; ajout&eacute; &agrave; la console
2949      &os;. &merged;</para>
2950
2951     <para><application>UUCP</application> a &eacute;t&eacute; retir&eacute; du syst&egrave;me
2952     de base. Il se trouve maintenant dans la collection des Ports, 
2953     dans <filename role="package">net/freebsd-uucp</filename>.</para>
2954
2955     <para>&man.units.1; a reçu diff&eacute;rentes corrections de bogues 
2956     et mise &agrave; jour. &merged;</para>
2957
2958     <para>&man.usbdevs.8; dispose de l'option de ligne de commande
2959      <option>-d</option> pour afficher le gestionnaire de p&eacute;riph&eacute;rique 
2960      associ&eacute; avec chaque p&eacute;riph&eacute;rique.</para>
2961
2962     <para>&man.uudecode.1; dispose de l'option <option>-o</option> permettant
2963     de d&eacute;finir le fichier de sortie.</para>
2964
2965     <para>&man.vidcontrol.1; dispose du param&egrave;tre <option>-g</option>
2966     permettant de selectionnerune g&eacute;om&eacute;trie personnelle de text dans le
2967     mode texte <literal>VESA_800x600</literal>. &merged;</para>
2968
2969     <para>&man.vidcontrol.1;  permet maintenant &agrave; l'utilisateur
2970     d'oublier de sp&eacute;cifier la taille des fontes lors de leur chargement,
2971     et il dispose aussi d'une meilleur gestion des erreurs. &merged;</para>
2972
2973     <para>&man.vidcontrol.1; dispose de l'option <option>-p</option>
2974     permettant d'obtenir une copie du tampon vid&eacute;o de &man.syscons.4;.
2975     Ces copies peuvent ensuite etre utilis&eacute;es avec l'utilitaire 
2976     <filename role="package">graphics/scr2png</filename> de la collection
2977     des Ports. &merged;</para>
2978
2979     <para>&man.vidcontrol.1; dispose maintenant de l'option
2980      <option>-C</option> permettant de nettoyer l'historique du tampon pour
2981      un tty, et de l'option <option>-h</option> pour affecter la taille
2982      de l'historique du tampon. &merged;</para>
2983
2984     <para>The default stripe size in &man.vinum.8; has been changed
2985     from 256KB to 279KB, to spread out superblocks more evenly between
2986     stripes.</para>
2987
2988     <para>&man.wall.1; supporte maintenant de l'option de ligne de commande
2989      <option>-g</option>  permttant d'&eacute;crire un message a tous les 
2990      utilisateurs d'un groupe donn&eacute;. &merged;</para>
2991
2992     <para>&man.watch.8; dispose de l'option <option>-f</option> permettant
2993     de sp&eacute;cifier le p&eacute;riph&eacute;rique &man.snp.4; &agrave; utiliser.</para>
2994
2995     <para>&man.which.1; est maintenant un programme C plutot qu'un script
2996     Perl.</para>
2997
2998     <para>&man.whois.1; interroge maintenant directement l'ARIN pour
2999     les demandes d'adresses IP. Si la requ&egrave;te &agrave; l'ARIN
3000     r&eacute;f&eacute;rence l'APNIC ou le RIPE, le serveur apropri&eacute;
3001     est appel&eacute;, dans le cas ou l'option <option>-Q</option>
3002     n'est pas sp&eacute;cifi&eacute;e. &merged;</para>
3003
3004     <para>&man.whois.1; dispose de l'option <option>-c</option> 
3005     permettant de sp&eacute;cifier le code pays dans le but
3006     d'aider les requ&egrave;tes directes vers un serveur whois 
3007     particulier. &merged;</para>
3008
3009
3010     <para>&man.xargs.1; dispose de l'option <option>-I</option>
3011       <replaceable>replstr</replaceable> permettant de demander &agrave;
3012       l'utilisateur les donn&eacute;es &agrave; ins&eacute;r&eacute;es depuis
3013       l'entr&eacute;e standard &agrave; certains points, plutot que de prendre
3014       ces donn&eacute;es &agrave; la fin des arguments</para>
3015
3016     <para>La chaine de compilation utilise maintenant le code
3017     d'initialisation fourni par le compilateur C/C++ de la FSF.
3018     Ce changement permet d'obtenir une meilleur compatibilit&eacute; avec
3019     les diff&eacute;rentes version de egcs et gcc des ports, comme
3020     avec les sources publiques de la FSF. &merged;</para>
3021
3022     <para>La Libraire des threads a recu un certain nombre de mises
3023     &agrave; jour dans la gestion des signaux, des corrections de bogues,
3024     et des am&eacute;liorations de la performance. Le support
3025     des thread dans &man.gdb.1; a &eacute;t&eacute; mis &agrave; jour en 
3026     cons&eacute;quence. &merged;</para>
3027
3028     <para>Diff&eacute;rents ajouts ont &eacute;t&eacute; effectu&eacute;s dans le support
3029     international: &os; dispose maintenant d'un support total des 
3030     cat&eacute;gories <literal>LC_MONETARY</literal>, 
3031     <literal>LC_NUMERIC</literal>, et <literal>LC_MESSAGES</literal>.
3032     Un certain nombre d'applications ont &eacute;t&eacute; mises &agrave; jour
3033     pour supporter ces ajouts.</para>
3034
3035     <para>Les noms locaux ont &eacute;t&eacute; chang&eacute;s pour augementer la 
3036     compatibilit&eacute; avec les noms de X11R6, tout comme avec d'autres
3037     version UNIX. Comme exemple le nom local 
3038     <literal>en_US.ISO_8859-1</literal> a &eacute;t&eacute; chang&eacute; en 
3039     <literal>en_US.ISO8859-1</literal>.  Les valeurs
3040     dans <filename>/etc/locale.alias</filename> permettent
3041     la compatibilit&eacute; descendante.&merged;</para>
3042
3043     <para><filename>/usr/src/share/examples/BSD_daemon/</filename> dispose
3044     d'une version graphique de Beastie. &merged;</para>
3045
3046     <para>Parmi l'ensemble du processus, de nombreuses pages de manuel
3047     ont &eacute;t&eacute; am&eacute;lior&eacute;es, que cela soit dans les termes ou dans
3048     le formattage de leur contenu. &merged;</para>
3049
3050
3051
3052
3053     <sect3>
3054       <title>Logiciels externes</title>
3055
3056       <para><application>am-utils</application> a &eacute;t&eacute; mis &agrave; 
3057       jour en version 6.0.7.</para>
3058
3059       <para><application>bc</application> a &eacute;t&eacute; mis &agrave; jour de 
3060       la version 1.04 &agrave; la 1.06. &merged;</para>
3061
3062       <para>La distribution de la librairie ISC  <application>BIND</application> 
3063       est maintenant compil&eacute; sous <filename>libisc</filename>.&merged;</para>
3064
3065       <para><application>BIND</application> est maintenant compil&eacute; avec 
3066       l'option <literal>NOADDITIONAL</literal>, permettant &agrave; &man.named.8; 
3067       de fonctionner de façon plus consistente lors de certaines mauvaises 
3068       configurations. &merged;</para>
3069
3070       <para><application>BIND</application> a &eacute;t&eacute; mis &agrave; jour 
3071       en version 8.3.1-REL. &merged;</para>
3072
3073       <para><application>Binutils</application> ont &eacute;t&eacute; mis &agrave; 
3074       jour en version du 21 F&eacute;vrier 2002 depuis la branche FSF 2.12.</para>
3075
3076       <para><application>bzip2</application> 1.0.2 a &eacute;t&eacute; 
3077       import&eacute;; cela permet d'avoir le programme &man.bzip2.1; et la 
3078       librairie <filename>libbz2</filename> dans le syst&egrave;me de base.
3079        &merged;</para>
3080
3081       <para>L'<application>&eacute;diteur </application> &man.ee.1; a 
3082       &eacute;t&eacute; mis &agrave; jour en version 1.4.2. &merged;</para>
3083
3084       <para><application>file</application> a &eacute;t&eacute; mis &agrave; 
3085       jour en version 3.37.</para>
3086
3087       <para><application>gcc</application> a &eacute;t&eacute; mis &agrave; 
3088       jour en version 2.95.3. &merged;</para>
3089
3090       <para>&man.gcc.1; utilise maintenant une version unifi&eacute; de 
3091       <filename>libgcc</filename> plutot qu'une version s&eacute;par&eacute;es 
3092       pour les programmes supportant les thread et ceux ne les supportant pas. 
3093       <filename>/usr/lib/libgcc_r.a</filename> peut donc &ecirc;tre retir&eacute;.
3094       &merged;</para>
3095
3096       <para>&man.gcc.1; supporte maintenant la variable d'environnement 
3097       <envar>GCC_OPTIONS</envar>, qui permet de positionner les options par 
3098       d&eacute;faut pour <application>GCC</application>. &merged;</para>
3099
3100       <para><application>GNATS</application> a &eacute;t&eacute; mis &agrave; jour 
3101       en version 3.113. &merged;</para>
3102       
3103       <para><application>GNU awk</application> a &eacute;t&eacute; mis &agrave; 
3104       jour en version 3.1.0.</para>
3105
3106       <para><application>gperf</application> a &eacute;t&eacute; mis &agrave; jour 
3107       en version 2.7.2.</para>
3108
3109       <para><application>groff</application> et l'ensemble des utilitaires 
3110       associ&eacute;s ont &eacute;t&eacute; mis &agrave; jour en version FSF 
3111       1.17.2. Cet import inclu la nouvelle macro &man.mdoc.7; (anciennement 
3112       <literal>mdocNG</literal>), qui &eacute;limine beaucoup des anciennes 
3113       limitations de son pr&eacute;d&eacute;cesseur. &merged;</para>
3114
3115       <para><application>Heimdal</application> a &eacute;t&eacute; mis &agrave; 
3116       jour en version 0.3f.</para>
3117
3118       <para>La version de <application>IPFilter</application> fournie avec &os; 
3119       inclue maintenant le programme &man.ipfs.8;, permettant d'obtenir des 
3120       informations sur l'&eacute;tat des entr&eacute;es NAT et des r&egrave;gles 
3121       "stateful" &agrave; sauvegarder sur disque et a restaurer apr&egrave;s un 
3122       red&eacute;marrage. La fonctionnalit&eacute; a &eacute;t&eacute; 
3123       rajout&eacute; dans &man.rc.conf.5;. &merged;</para>
3124
3125       <para>Le client <application>ISC DHCP</application> a &eacute;t&eacute; mis 
3126       &agrave; jour en version  3.0.1RC6.</para>
3127
3128       <para><application>Kerberos IV</application> a &eacute;t&eacute; mis &agrave;
3129        jour en version 1.0.5. &merged;</para>
3130
3131       <para>La commande &man.more.1; a &eacute;t&eacute; remplac&eacute;e par 
3132       &man.less.1;, bien sur il est toujours possible de lancer une commande 
3133       <command>more</command>. &merged; La version 371 de 
3134       <application>less</application> a &eacute;t&eacute; import&eacute;.</para>
3135
3136       <para><application>libpcap</application> a &eacute;t&eacute; mis &agrave; 
3137       jour en version 0.6.2. &merged;</para>
3138
3139       <para><application>libreadline</application> a &eacute;t&eacute; mis &agrave;
3140        jour en version 4.2.</para>
3141
3142       <para><application>Linux-PAM</application> a &eacute;t&eacute; mis &agrave; 
3143       jour en version 0.75. &merged;</para>
3144
3145       <para>Un certain nombre de nouveaux modules 
3146       <application>Linux-PAM</application> ont &eacute;t&eacute; ajout&eacute;s, 
3147       ceux-ci incluent: <filename>pam_ftp</filename>,
3148       <filename>pam_krb5</filename>,
3149       <filename>pam_nologin</filename>,
3150       <filename>pam_rootok</filename>,
3151       <filename>pam_securetty</filename>,
3152       <filename>pam_wheel</filename>.</para>
3153
3154       <para><application>lukemftp</application> a remplac&eacute; le programme 
3155       &man.ftp.1; de &os;. Parmis les nouvelles fonctionnalit&eacute;s on trouve; 
3156       plus d'automatisation, meilleur conformit&eacute;e aux standards, 
3157       augmentation du taux de trtansfert et la possibilit&eacute; de configurer 
3158       des la ligne de commande. Certaines variables d'environnement et d'arguments 
3159       de ligne de commande ont chang&eacute;s.</para>
3160
3161       <para><application>ncurses</application> a &eacute;t&eacute; mis &agrave; 
3162       jour en version 5.2-20010512.</para>
3163
3164       <para>La suite de programme <application>NTP</application> a 
3165       &eacute;t&eacute; mis &agrave; jour en version 4.1.0. &merged;</para>
3166
3167       <para>La suite <application>OPIE</application>, de mot de passe unique, a 
3168       &eacute;t&eacute; mis &agrave; jour en version 2.32. &merged; Elle a 
3169       compl&egrave;tement remplac&eacute; les fonctionnalit&eacute;s de 
3170       <application>S/Key</application>.</para>
3171
3172       <para><application>Perl</application> a &eacute;t&eacute; mis &agrave; jour 
3173       en version 5.6.0.</para>
3174
3175       <para>&man.routed.8; a &eacute;t&eacute; mis &agrave; jour en version 2.22. 
3176       &merged;</para>
3177
3178       <para arch="i386">La version 1.4.3 des utilitaires 
3179       <application>smbfs</application> en mode utilisateur ont &eacute;t&eacute; 
3180       import&eacute;s. &merged;</para>
3181
3182       <para><application>tcpdump</application> a &eacute;t&eacute; mis &agrave; 
3183       jour en version 3.6.3. &merged;</para>
3184
3185       <para>Le shell &man.csh.1; a &eacute;t&eacute; remplac&eacute; par 
3186       &man.tcsh.1;, bien sur il est lanceable sous le nom <command>csh</command>.
3187       <application>tcsh</application> a &eacute;t&eacute; mis &agrave; jour en 
3188       version 6.11. &merged;</para>
3189
3190       <para>La version contribu&eacute;e de <application>tcp_wrappers</application> 
3191       inclue maintenant le d&eacute;mon &man.tcpd.8; helper daemon. Ce programme 
3192       n'est pas n&eacute;cessaire pour une installation standard de &os; 
3193       (car &man.inetd.8; inclue cette fonction), mais peut &ecirc;tre  
3194       n&eacute;cessaire pour des remplacants &agrave; &man.inetd.8;,  comme par 
3195       exemple <application>xinetd</application>.</para>
3196
3197       <para><application>top</application> a &eacute;t&eacute; mis &agrave; jour 
3198       en version 3.5b12.</para>
3199
3200       <para>&man.traceroute.8; obtient maintenant la valeur maximum du TTL depuis 
3201       la variable sysctl <varname>net.inet.ip.ttl</varname>. &merged;</para>
3202
3203       <para>La base de donn&eacute;es des zones de  temps &agrave; &eacute;t&eacute;
3204        mis &agrave; jour en version <filename>tzdata2001d</filename>.&merged;</para>
3205
3206       <sect4>
3207         <title>CVS</title>
3208
3209         <para><application>cvs</application> a &eacute;t&eacute; mis &agrave; jour 
3210         en version 1.11.1p1. &merged;</para>
3211
3212         <para>La valeur par d&eacute;faut de la variable  &man.cvs.1; 
3213         <envar>CVS_RSH</envar> est maintenant <literal>ssh</literal> plutot que 
3214         <literal>rsh</literal>. &merged;</para>
3215
3216         <para>&man.cvs.1; support maintenant l'option <option>-T</option> 
3217         permettant de mettre &agrave; jour le fichier 
3218         <filename>CVS/Template</filename> du r&eacute;pertoire des sources. 
3219         &merged;</para>
3220
3221         <para>&man.cvs.1; <literal>diff</literal> dispose maintenant de 
3222         l'option <option>-j</option> permettant de g&eacute;rer les 
3223         diff&eacute;rences entre les r&eacute;vision de plusieurs branches. 
3224         &merged;</para>
3225       </sect4>
3226
3227       <sect4>
3228         <title>CVSup</title>
3229
3230         <para><application>CVSup</application>, un utilitaire fr&eacute;quemment 
3231         utilis&eacute; dans la collection des ports de &os;, &eacute;tait 
3232         installable pr&eacute;cedemment via plusieurs ports et pacquetages. Les 
3233         ports ou pacquetages <filename role="package">net/cvsup-bin</filename> et 
3234         <filename role="package">net/cvsupd-bin</filename> ne sont plus 
3235         n&eacute;cessaires ou plus disponibles; il faut utilis&eacute; le port 
3236         <filename role="package">net/cvsup</filename> &agrave; la place. 
3237         &merged;</para>
3238
3239         <para><application>CVSup</application> a &eacute;t&eacute; mis &agrave; 
3240         jour en version 16.1_3, qui est disponible dans la collection des ports de 
3241         &os; sous <filename role="package">net/cvsup</filename>. Cette mise 
3242         &agrave; jour fixe le tr&egrave;s vieux bogue (mais rencontr&eacute; que 
3243         tr&egrave;s r&eacute;cemment) qui affecte les marquages de temps 
3244         apr&egrave;s le dimanche 9 Septembre 2001 01:46:40 UTC 
3245         (1,000,000,000 seconds apr&egrave;s la naissance d'UNIX). &merged;</para>
3246       </sect4>
3247
3248
3249       <sect4 id="kame-userland">
3250         <title>KAME</title>
3251         
3252          <para>La couche IPv6 est maintenant bas&eacute;e sur la snapshot
3253         du projet KAME IPv6 en date du 28 Mai 2001. La plupart
3254         des ajouts de cette section r&eacute;sultent de cet import. La 
3255         <xref linkend="kame-kernel"> liste les modifications
3256         dans le noyau de la couche KAME IPv6 . &merged;</para>
3257
3258         <para>&man.faithd.8; dispose d'un fichier de configuration de liste de
3259          controle d'acc&egrave;s. &merged;</para>
3260
3261         <para>&man.ifconfig.8; peut maintenant effectuer les op&eacute;rations
3262          de &man.gifconfig.8;. &merged;</para>
3263
3264         <para>&man.ifconfig.8; peut maintenant effectuer les fonctions de 
3265         &man.prefix.8;.  &man.prefix.8; est maintenant un script shell pour 
3266         permettre une certaine compatibilit&eacute; ascendante. &merged;</para>
3267
3268         <para>&man.ndp.8; impl&eacute;mente maintenant un nettoyage des 
3269         entr&eacute;es NDP, comme d&eacute;crit dans le RFC 2461 (Neighbor 
3270         Discovery for IP Version 6 (IPv6)). &merged;</para>
3271
3272         <para>&man.pim6dd.8; et &man.pim6sd.8; ont &eacute;t&eacute; 
3273         retir&eacute;s du a des conditions de restrictions de license.  Ces 
3274         progrgammes sont disponibles dans la collections des ports sous 
3275         <filename role="package">net/pim6dd</filename> et
3276         <filename role="package">net/pim6sd</filename>. &merged;</para>
3277
3278         <para>&man.route6d.8; dispose maintenant d'une option 
3279         <option>-n</option> permettant d'emp&eacute;cher de mettre &agrave; 
3280         jour la table de routage du noyau. &merged;</para>
3281
3282         <para>L'option <option>-R</option> (num&eacute;rotation de router) de 
3283         &man.rtadvd.8; est actuellement ignor&eacute;e. &merged;</para>
3284
3285       <para></para>
3286       </sect4>
3287
3288       <sect4>
3289         <title>OpenSSH</title>
3290
3291         <para><application>OpenSSH</application> a &eacute;t&eacute; mis 
3292         &agrave; jour en version 2.9, qui permet le support du protocole 
3293         SSH2 (par d&eacute;faut maintenant) et la gestion des clefs DSA. 
3294         &man.ssh-add.1; et &man.ssh-agent.1; peuvent maintenant utilis&eacute;
3295          les clefs DSA, et support&eacute; l'authentification distante.  Les 
3296          utilisateurs de <application>OpenSSH</application> aux USA n'ont plus
3297           besoin de se bas&eacute; sur la license restrictive de la boite 
3298           &agrave; outils RSAREF utilis&eacute;e pour les clefs RSA. Parmis 
3299           les nouvelles fonctionnalit&eacute;s ajout&eacute; on trouve: un 
3300           client et un serveur sftp.  &man.scp.1; peut maintenant travailler 
3301           sur des fichiers de plus de 2 GBytes. Une limite sur le nombre de 
3302           connections non authentifi&eacute;s que &man.sshd.8; peut 
3303           support&eacute; a &eacute;t&eacute; ajout&eacute;. Le support 
3304           &agrave; l'algorithme de cryptage Rijndael a &eacute;t&eacute; 
3305           ajout&eacute;. Un proxy exp&eacute;rimental 
3306           <application>SOCKS4</application> a &eacute;t&eacute; ajout&eacute; 
3307           &agrave; &man.ssh.1;.</para>
3308  
3309         <para><application>OpenSSH</application> peut utiliser les mots de 
3310         passes OPIE pour l'authentification en mode SSH1. Le support pour le 
3311         mode SSH2 , n'est pas encore disponible. &merged;</para>
3312
3313         <para>Le support de <application>PAM</application> pour 
3314         <application>OpenSSH</application> a &eacute;t&eacute; 
3315         ajout&eacute;.</para>
3316
3317         <para>Un tr&egrave;s vieux bogue de <application>OpenSSH</application>,
3318          qui r&eacute;sultait par une fermeture de la session lorsqu'un client
3319           X11 tunnelis&eacute; &eacute;tait ferm&eacute; a &eacute;t&eacute; 
3320           corrig&eacute;.</para>
3321
3322         <para>La compatibilit&eacute; <application>Kerberos</application> a 
3323         &eacute;t&eacute; ajout&eacute;e &agrave; 
3324         <application>OpenSSH</application>. &merged;</para>
3325
3326         <para><application>OpenSSH</application> a &eacute;t&eacute; 
3327         modifi&eacute; pour etre plus r&eacute;sistant aux attaques par 
3328         &eacute;coute de trafic, en obligeant que les caract&egrave;res 
3329         <quote>non affich&eacute;s</quote> soit quand m&ecirc;me 
3330         affich&eacute;s dans un paquet vide, comme ils le sont lors du 
3331         bourrage des mots de passe envoy&eacute;s, ce qui permet de ne pas 
3332         avoir d'informations sur la longueur du mot de passe. &merged;</para>
3333
3334         <para>&man.sshd.8; est activ&eacute; par d&eacute;faut lors d'une 
3335         nouvelle installation. &merged;</para>
3336
3337         <para>&man.sshd.8; <literal>X11Forwarding</literal> est maintenant 
3338         activ&eacute; par d&eacute;faut au niveau du serveur (tous les 
3339         risques sont sur le client, ou il est d&eacute;sactiv&eacute; par 
3340         d&eacute;faut). &merged;</para>
3341
3342         <para>Le param&egrave;tre <literal>ConnectionsPerPeriod</literal> 
3343         dans <filename>/etc/ssh/sshd_config</filename>, a &eacute;t&eacute; 
3344         remplac&eacute; par <literal>MaxStartups</literal>. &merged;</para>
3345
3346         <para>Le fichier de configuration de 
3347         <application>OpenSSH</application> dispose du param&egrave;tre 
3348         <literal>VersionAddendum</literal>, permettant de changer la chaine 
3349         de caract&egrave;res de version affich&eacute;e apr&egrave;s la 
3350         version principale de <application>OpenSSH</application> au niveau de 
3351         &man.sshd.8;.</para>
3352         </sect4>
3353       
3354       <sect4>
3355         <title>OpenSSL</title>
3356
3357         <para><application>OpenSSL</application> a &eacute;t&eacute; mis 
3358         &agrave; jour en version 0.9.6c.</para>
3359
3360         <para><application>OpenSSL</application> dispose maintenant d'un 
3361         support d'optimisation ASM ind&eacute;pendant de la machine, 
3362         activ&eacute; par les nouvelles variables 
3363         <varname>MACHINE_CPU</varname> et/ou <varname>CPUTYPE</varname> de 
3364         <filename>make.conf</filename>. &merged;</para>
3365       </sect4>
3366
3367       <sect4>
3368         <title>sendmail</title>
3369
3370         <para><application>sendmail</application> a &eacute;t&eacute; mis 
3371         &agrave; jour de la version 8.9.3 vers la version 8.12.2. Les 
3372         changements importants incluent : &man.sendmail.8; n'est plus 
3373         install&eacute; set-user-ID <username>root</username> (mais en 
3374         set-group-ID smmsp); un nouveau r&eacute;pertoire où se trouvent les 
3375         fichiers par d&eacute;faut (voir 
3376         <filename>/usr/src/contrib/sendmail/cf/README</filename>); 
3377         &man.newaliases.1; est limit&eacute; &agrave; root et aux utilisateurs 
3378         identifi&eacute;s; le cryptage STARTTLS ; le port MSA (587) est 
3379         activ&eacute; par d&eacute;faut. Voyez le fichier 
3380         <filename>/usr/src/contrib/sendmail/RELEASE_NOTES</filename> pour 
3381         plus d'informations. &merged;</para>
3382
3383         <para>&man.mail.local.8; n'est plus install&eacute; par d&eacute;faut 
3384         set-user-ID  <username>bin</username>. Si vous utilisez un fichier 
3385         <filename>/etc/mail/sendmail.cf</filename> de la configuration par 
3386         d&eacute;faut <filename>sendmail.cf</filename> inclue avec &os; d'une 
3387         version sup&eacute;rieure &agrave; 3.1.0, tout va bien. Si vous 
3388         utilisez une version personnalis&eacute;e de 
3389         <filename>sendmail.cf</filename> et <command>mail.local</command> pour 
3390         la distribution, v&eacute;rifiez bien que l'option 
3391         <literal>F=S</literal> est mise &agrave; la ligne 
3392         <literal>Mlocal</literal>. Les personnes utilisant des fichiers 
3393         <filename>.mc</filename> qui doivent ajouter cette option, peuvent le 
3394         faire en ajoutant la ligne suivante au fichier <filename>.mc</filename>
3395          et en reg&eacute;n&egrave;rant le fichier 
3396          <filename>sendmail.cf</filename>: </para>
3397
3398         <programlisting>MODIFY_MAILER_FLAGS(`LOCAL',`+S')dnl</programlisting>
3399
3400         <para>Notez que <literal>FEATURE(`local_lmtp')</literal> le fait 
3401         automatiquement . &merged;</para>
3402
3403         <para>La configuration par d&eacute;faut de 
3404         <filename>/etc/mail/sendmail.cf</filename> d&eacute;sactive les 
3405         commandes SMTP <literal>EXPN</literal> et <literal>VRFY</literal>. 
3406         &merged;</para>
3407
3408         <para>&man.vacation.1; a &eacute;t&eacute; mis &agrave; jour en 
3409         version inclue dans <application>sendmail</application>.&merged;</para>
3410
3411         <para>Les outils de configuration de 
3412         <application>sendmail</application> sont install&eacute;s dans 
3413         <filename>/usr/share/sendmail/cf/</filename>. &merged;</para>
3414
3415         <para>De nouvelles options sont disponibles dans 
3416         <filename>make.conf</filename> :
3417         <varname>SENDMAIL_MC</varname> et
3418         <varname>SENDMAIL_ADDITIONAL_MC</varname>.  Voyez
3419         <filename>/usr/share/examples/etc/make.conf</filename> pour plus 
3420         d'informations. &merged;</para>
3421
3422         <para><filename>/etc/mail/Makefile</filename>; utilise la nouvelle 
3423         option <varname>SENDMAIL_MC</varname> de 
3424         <filename>make.conf</filename>; peut g&eacute;n&eacute;rer les fichiers
3425          <filename>.cf</filename> depuis les fichiers <filename>.mc</filename>;
3426           g&eacute;n&eacute;ralise la reconstruction des tables de hashage; 
3427           peut reconstruire le fichier des alias; et peut arreter, 
3428           d&eacute;marrer ou relancer  <application>sendmail</application>. 
3429           &merged;</para>
3430
3431         <para>Les utilisateurs <username>smmsp</username> et 
3432         <username>mailnull</username> ont &eacute;t&eacute; ajout&eacute;s 
3433         dans <filename>/etc/master.passwd</filename>. En l'absence de valeur 
3434         <literal>confDEF_USER_ID</literal>, l'utilisateur 
3435         <username>mailnull</username> sera utilis&eacute; par d&eacute;faut 
3436         pour augmenter le niveau de s&eacute;curit&eacute;. 
3437         Pr&eacute;c&eacute;demment, si l'utilisateur 
3438         <username>mailnull</username> &eacute;tait inexistant, l'utilisateur 
3439         <username>daemon</username> &eacute;tait utilis&eacute;. Cette 
3440         modification peut g&eacute;n&eacute;rer des probl&egrave;mes de 
3441         droits lors de l'envoi de courrier a des programmes (comme pour 
3442         <filename role="package">mail/majordomo</filename>).&merged; 
3443         L'ancienne  fonctionnalit&eacute; peut &ecirc;tre 
3444         r&eacute;activ&eacute;e en ajoutant la ligne 
3445         <programlisting>define(`confDEF_USER_ID', `daemon')</programlisting> 
3446         aux fichiers <filename><replaceable>*</replaceable>.mc</filename> de 
3447         configuration.</para>
3448       </sect4>
3449
3450     </sect3>
3451
3452     <sect3>
3453       <title>Collection des Ports/Packages</title>
3454
3455       <para><application>BSDPAN</application>, une collection de modules 
3456       permettant une meilleur int&eacute;gration de 
3457       <application>Perl</application> dans la collection des Ports de &os;, a 
3458       &eacute;t&eacute; ajout&eacute;e.</para>
3459
3460       <para>&man.pkg.create.1; et &man.pkg.add.1; peuvent maintenant utiliser 
3461       les pacquetages compress&eacute;s avec &man.bzip2.1;. &man.pkg.add.1; 
3462       utilise la variable d'environnement PACKAGEROOT pour d&eacute;terminer 
3463       le site mirroir &agrave; utiliser pour les nouveaux pacquetages. 
3464       &merged;</para>
3465
3466       <para>&man.pkg.create.1; &eacute;crit les d&eacute;pendences dans 
3467       l'ordre de ces d&eacute;pendences plutot que dans l'ordre 
3468       sp&eacute;cifi&eacute; en ligne de commande. Cela permet 
3469       d'am&eacute;liorer le fonctionnement de <command>pkg_add -r</command>. 
3470       &merged;</para>
3471
3472       <para>&man.pkg.create.1; supporte l'option <option>-b</option> 
3473       permettant de cr&eacute;er un fichier de pacquetage depuis un pacquetage 
3474       install&eacute; localement. &merged;</para>
3475
3476       <para>Lors de l'effacement de plusieurs pacquetages, &man.pkg.delete.1; 
3477       essaie de les effacer dans l'ordre des d&eacute;pendences plutôt que 
3478       dans celui pass&eacute; en ligne de commande. &merged;</para>
3479
3480       <para>&man.pkg.delete.1; peut maintenant fonctionner avec des 
3481       expressions r&eacute;guli&egrave;res sur le nom des pacquetages. En 
3482       plus, il supporte l'option <option>-a</option> pour effacer tous les 
3483       pacquetages et l'option <option>-i</option> pour la confirmation dans 
3484       le style de &man.rm.1;. &merged;</para>
3485
3486       <para>&man.pkg.delete.1; supporte l'option <option>-r</option>, pour un 
3487       effacement r&eacute;cursif des pacquetages. &merged;</para>
3488
3489       <para>&man.pkg.info.1; supporte le "globbing" dans le nom des 
3490       pacquetages install&eacute;s. L'option <option>-G</option> 
3491       d&eacute;sactive cette fonctionnalit&eacute;, et l'option 
3492       <option>-x</option> permet d'utiliser les expressions 
3493       r&eacute;guli&egrave;res &agrave; la place.. &merged;</para>
3494
3495       <para>&man.pkg.info.1; dispose de l'option <option>-g</option> 
3496       permettant de v&eacute;rifier le pacquetage install&eacute; avec sa 
3497       somme de controle (pour v&eacute;rifier s'il a &eacute;t&eacute; 
3498       modifi&eacute; depuis son installation). Bien sur, ce m&eacute;canisme 
3499       n'est pas plus s&eacute;curis&eacute; que le contenu de 
3500       <filename>/var/db/pkg</filename> s'il est utilis&eacute; &agrave; des 
3501       fins d'audit. &merged;</para>
3502
3503       <para>&man.pkg.sign.1; et &man.pkg.check.1; ont &eacute;t&eacute; 
3504       ajout&eacute;s pour permettre de signer et de v&eacute;rifier les 
3505       signatures des pacquetages binaires. &merged;</para>
3506
3507       <para>&man.pkg.update.1;, un utilitaire pour mettre &agrave; jour les 
3508       pacquetages install&eacute;s et leurs d&eacute;pendences, a 
3509       &eacute;t&eacute; ajout&eacute;. &merged;</para>
3510
3511       <para>&man.pkg.version.1; dispose d'une routine de comparaison des 
3512       num&eacute;ros de versions, correspondant au Porters Handbook. Il 
3513       dispose aussi d'une option <option>-t</option> permettant de tester. 
3514       &merged;</para>
3515
3516       <para>&man.pkg.version.1; supporte l'option <option>-s</option> pour 
3517       limiter ses op&eacute;rations aux pacquetages v&eacute;rifiant une 
3518       chaine donn&eacute;e. &merged;</para>
3519
3520       <para>Les num&eacute;ros de version des pacquetages install&eacute;s 
3521       ont une nouvelle syntaxe, qui permet de supporter les variables 
3522       <varname>PORTREVISION</varname> et <varname>PORTEPOCH</varname> des  
3523       <filename>Makefile</filename>s de la collection des Ports. Ces 
3524       changements permettent de v&eacute;rifier les modifications dans les 
3525       entr&eacute;es de la collection des ports, comme les patches de 
3526       s&eacute;curit&eacute; ou les changements sp&eacute;cifiques 
3527       &agrave; &os;, qui ne sont pas refl&egrave;t&eacute;s dans les 
3528       distributions des logiciels originaux. &man.pkg.version.1; peut 
3529       comparer ces num&eacute;ros de versions. &merged;</para>
3530
3531       <para>Pour am&eacute;liorer les performances et l'utilisation des 
3532       disques, les <quote>squelettes de ports</quote>  de la collection des 
3533       ports de &os; ont &eacute;t&eacute; restructur&eacute;s. Les ports et 
3534       pacquetages install&eacute;s ne doivent pas &ecirc;tre affect&eacute;s 
3535       par ce changement. &merged;</para>
3536
3537       <para>Tous les ports et pacquetages contiennent maintenant une directive
3538       <quote>origin</quote>, qui permet de d&eacute;terminer de façon plus 
3539       simple, pour les programmes comme &man.pkg.version.1;, le 
3540       r&eacute;pertoire de compilation du pacquetages.. &merged;</para>
3541     </sect3>
3542   </sect2>
3543 </sect1>
3544
3545 <sect1>
3546   <title>Mise a jour depuis une version pr&eacute;cedente de  &os;</title>
3547
3548
3549        <para>Si vous effectuez une mise &agrave; jour depuis une version
3550         ant&eacute;rieure de &os;, vous avez g&eacute;n&eacute;ralement 3 options
3551         :</para>
3552
3553     <itemizedlist>
3554       <listitem>
3555       <para>Utiliser l'option de mise &agrave; jour binaire de &man.sysinstall.8;.Cette
3556             option est sans doute la plus rapide mais elle suppose
3557             que votre installation de &os; n'utilise aucune
3558             option sp&eacute;ciale de compilation.</para>
3559           </listitem>
3560           <listitem>
3561             <para>Faire une r&eacute;installation compl&egrave;te de &os;.
3562             Techniquement, ce n'est pas une m&eacute;thode de mis &agrave; jour
3563             et, dans tous les cas, elle est moins pratique qu'une
3564             mise &agrave; jour binaire dans le sens ou elle n&eacute;cessite de
3565             sauvegarder et de restaurer manuellement le contenu du
3566             r&eacute;pertoire <filename>/etc</filename>. Cependant,
3567             cela peut &ecirc;tre utile si vous d&eacute;sirez (ou si vous devez)
3568             modifier le partitionnement de vos disques.</para>
3569           </listitem>
3570           <listitem>
3571             <para>A partir du code source du r&eacute;pertoire <filename>/usr/src</filename>.
3572             Cette option est plus souple mais demande plus d'espace disque, plus de temps et
3573             plus de comp&eacute;tences techniques. Faire une mise &agrave; jour
3574             depuis une tr&egrave;s ancienne version de &os; peut &ecirc;tre
3575             probl&eacute;matique; dans de tels cas, il est g&eacute;n&eacute;ralement
3576             plus efficace de r&eacute;aliser une mise &agrave; jour binaire ou
3577             une r&eacute;installation compl&egrave;te.</para>
3578           </listitem>
3579     </itemizedlist>
3580
3581         <para>Veuillez lire le fichier <filename>INSTALL.TXT</filename>
3582          pour plus d'informations, de
3583         pr&eacute;f&eacute;rence <emphasis>avant</emphasis> de commencer une mise &agrave; jour.
3584         Si vous effectuez une mise &agrave; jour depuis les sources,
3585         veuillez &eacute;galement consulter le fichier
3586          <filename>/usr/src/UPDATING</filename>.</para>
3587
3588         <para>Enfin, si vous d&eacute;sirez utiliser un des moyens de suivre
3589         les branches -STABLE ou -CURRENT de &os;, veuillez
3590         consulter la section 
3591        <ulink url="http://www.FreeBSD.org/handbook/current-stable.html"><quote>-CURRENT
3592        vs. -STABLE</quote></ulink>  <ulink url="http://www.FreeBSD.org/handbook/">du manuel 
3593        de r&eacute;f&eacute;rence de FreeBSD</ulink>.
3594        </para>
3595
3596         <important>
3597             <para><emphasis>Important:</emphasis> La mise &agrave; jour de &os; devrait,
3598             bien &eacute;videmment, &ecirc;tre r&eacute;alis&eacute;e uniquement apr&egrave;s avoir
3599             effectu&eacute; une sauvegarde de <emphasis>toutes</emphasis> 
3600             les donn&eacute;es et des fichiers de configuration.</para>
3601         </important>
3602
3603 </sect1>
3604