UPDATING: add entry for the new loader tunnable net.pf.default_to_drop
[freebsd.git] / UPDATING
1 Updating Information for users of FreeBSD-CURRENT.
2
3 This file is maintained and copyrighted by M. Warner Losh <imp@freebsd.org>.
4 See end of file for further details.  For commonly done items, please see the
5 COMMON ITEMS: section later in the file.  These instructions assume that you
6 basically know what you are doing.  If not, then please consult the FreeBSD
7 handbook:
8
9     https://docs.freebsd.org/en/books/handbook/cutting-edge/#makeworld
10
11 Items affecting the ports and packages system can be found in
12 /usr/ports/UPDATING.  Please read that file before updating system packages
13 and/or ports.
14
15 NOTE TO PEOPLE WHO THINK THAT FreeBSD 15.x IS SLOW:
16         FreeBSD 15.x has many debugging features turned on, in both the kernel
17         and userland.  These features attempt to detect incorrect use of
18         system primitives, and encourage loud failure through extra sanity
19         checking and fail stop semantics.  They also substantially impact
20         system performance.  If you want to do performance measurement,
21         benchmarking, and optimization, you'll want to turn them off.  This
22         includes various WITNESS- related kernel options, INVARIANTS, malloc
23         debugging flags in userland, and various verbose features in the
24         kernel.  Many developers choose to disable these features on build
25         machines to maximize performance.  (To completely disable malloc
26         debugging, define WITH_MALLOC_PRODUCTION in /etc/src.conf and rebuild
27         world, or to merely disable the most expensive debugging functionality
28         at runtime, run "ln -s 'abort:false,junk:false' /etc/malloc.conf".)
29
30 20230922:
31         A new loader tunable net.pf.default_to_drop allows pf(4)’s default
32         behaviour to be changed from pass to drop. Previously this required
33         recompiling the kernel with the option PF_DEFAULT_TO_DROP.
34
35 20230914:
36         Enable splitting out pkgbase manpages into separate packages by
37         default. To disable this, set WITHOUT_MANSPLITPKG=yes in src.conf.
38
39 20230911:
40         Move standard include files to the clibs-dev package and move clang
41         internal libraries and headers to clang and clang-dev. Upgrading systems
42         installed using pkgbase past this change involves extra steps to allow
43         for these file moves:
44
45                 pkg upgrade -y FreeBSD-utilities
46                 pkg upgrade -y FreeBSD-utilities-dev
47                 pkg upgrade -y
48
49 20230909:
50         Enable vnet sysctl variables to be loader tunable. SYSCTLs which
51         belongs to VNETs can be initialized during early boot or module
52         loading if they are marked with CTLFLAG_TUN and there are
53         corresponding kernel environment variables.
54
55 20230901:
56         The WITH_INIT_ALL_PATTERN and WITH_INIT_ALL_ZERO build options have
57         been replaced by INIT_ALL=pattern and INIT_ALL=zero respectively.
58
59 20230824:
60         FreeBSD 15.0-CURRENT.
61
62 20230817:
63         Serial communication (in boot loaders, kernel, and userland) has
64         been changed to default to 115200 bps, in line with common industry
65         practice and typcial firmware serial console redirection
66         configuration.
67
68         Note that the early x86 BIOS bootloader (i.e., boot0sio) does not
69         support rates above 9600 bps and is not changed. boot0sio users may
70         set BOOT_COMCONSOLE_SPEED=9600 to use 9600 for all of the boot
71         components, or use the standard boot0 and have the boot2 stage start
72         with the serial port at 115200.
73
74 20230807:
75         Following the general removal of MIPS support, the ath(4) AHB bus-
76         frontend has been removed, too, and building of the PCI support is
77         integrated with the ath(4) main module again. As a result, there's
78         no longer a need for if_ath_pci_load="YES" in /boot/loader.conf or
79         "device ath_pci" in the kernel configuration.
80
81 20230803:
82         MAXCPU has been increased to 1024 in the amd64 GENERIC kernel config.
83         Out-of-tree kernel modules will need to be rebuilt.
84
85 20230724:
86         CAM has been mechanically updated s/u_int(64|32|16|8)_t/uint\1_t/g
87         to move to the standard uintXX_t types from the old, traditional
88         BSD u_intXX_t types. This should be a NOP, but may cause problems
89         for out of tree changes. The SIMs were not updated since most of
90         the old u_intXX_t uses weren't due to CAM interfaces.
91
92 20230629:
93         The heuristic for detecting old chromebooks with an EC bug that requires
94         atkbdc driver workarounds has changed. There should be no functional
95         change, but if your old chromebook's keyboard stops working, please
96         file a PR and assign it to imp.
97
98 20230623:
99         OpenSSL has been updated to version 3.0, including changes throughout
100         the base system.  It is important to rebuild third-party software
101         after upgrading.
102
103 20230619:
104         To enable pf rdr rules for connections initiated from the host, pf
105         filter rules can be optionally enabled for packets delivered
106         locally. This can change the behavior of rules which match packets
107         delivered to lo0. To enable this feature:
108
109                 sysctl net.pf.filter_local=1
110                 service pf restart
111
112         When enabled, its best to ensure that packets delivered locally are not
113         filtered, e.g. by adding a 'skip on lo' rule.
114
115 20230613:
116         Improvements to libtacplus(8) mean that tacplus.conf(5) now
117         follows POSIX shell syntax rules. This may cause TACACS+
118         authentication to fail if the shared secret contains a single
119         quote, double quote, or backslash character which isn't
120         already properly quoted or escaped.
121
122 20230612:
123         Belatedly switch the default nvme block device on x86 from nvd to nda.
124         nda created nvd compatibility links by default, so this should be a
125         nop. If this causes problems for your application, set hw.nvme.use_nvd=1
126         in your loader.conf or add `options NVME_USE_NVD=1` to your kernel
127         config. To disable the nvd compatibility aliases, add
128         kern.cam.nda.nvd_compat=0 to loader.conf.  The default has been nda on
129         all non-x86 platforms for some time now. If you need to fall back,
130         please email imp@freebsd.org about why.
131
132         Encrypted swap partitions need to be changed from nvd to nda if you
133         migrate, or you need to use the above to switch back to nvd.
134
135 20230422:
136         Remove portsnap(8).  Users are encouraged to obtain the ports tree
137         using git instead.
138
139 20230420:
140         Add jobs.mk to save typing. Enables -j${JOB_MAX} and logging
141         eg.
142                 make buildworld-jobs
143         runs
144                 make -j${JOB_MAX} buildworld > ../buildworld.log 2>&1
145
146         where JOB_MAX is derrived from ncpus in local.sys.mk if not set in env.
147
148 20230316:
149         Video related devices for some arm devices have been renamed.
150         If you have a custom kernel config and want to use hdmi output on
151         IMX6 board you need to add "device dwc_hdmi" "device imx6_hdmi" and
152         "device imx6_ipu" to it.
153         If you have a custom kernel config and want to use hdmi output on
154         TI AM335X board you need to add "device tda19988" to it.
155         If you add "device hdmi" in it you need to remove it as it doesn't
156         exist anymore.
157
158 20230221:
159         Introduce new kernel options KBD_DELAY1 and KBD_DELAY2. See atkbdc(4)
160         for details.
161
162 20230206:
163         sshd now defaults to having X11Forwarding disabled, following upstream.
164         Administrators who wish to enable X11Forwarding should add
165         `X11Forwarding yes` to /etc/ssh/sshd_config.
166
167 20230204:
168         Since commit 75d41cb6967 Huawei 3G/4G LTE Mobile Devices do not default
169         to ECM, but NCM mode and need u3g and ucom modules loaded. See cdce(4).
170
171 20230130:
172         As of commit 7c40e2d5f685, the dependency on netlink(4) has been added
173         to the linux_common(4) module. Users relying on linux_common may need
174         to complile netlink(4) module if it is not present in their kernel.
175
176 20230126:
177         The WITHOUT_CXX option has been removed. C++ components in the base
178         system are now built unconditionally.
179
180 20230113:
181         LinuxKPI pci.h changes may require out-of-tree drivers to be recompiled.
182         Bump _FreeBSD_version to 1400078 to be able to detect this change.
183
184 20221212:
185         llvm-objump is now always installed as objdump.  Previously there was
186         no /usr/bin/objdump unless the WITH_LLVM_BINUTILS knob was used.
187
188         Some LLVM objdump options have a different output format compared to
189         GNU objdump; readelf is available for inspecting ELF files, and GNU
190         objdump is available from the devel/binutils port or package.
191
192 20221205:
193         dma(8) has replaced sendmail(8) as the default mta.  For people willing
194         to reenable sendmail(8):
195
196         $ cp /usr/share/examples/sendmail/mailer.conf /etc/mail/mailer.conf
197
198         and add sendmail_enable="YES" to rc.conf.
199
200 20221204:
201         hw.bus.disable_failed_devices has changed from 'false' to 'true' by
202         default. Now if newbus succeeds in probing a device, but fails to attach
203         the device, we'll disable the device. In the past, we'd keep retrying
204         the device on each new driver loaded. To get that behavior now, one
205         needs to use devctl to re-enable the device, and reprobe it (or set
206         the sysctl/tunable hw.bus.disable_failed_devices=false).
207
208         NOTE: This was reverted 20221205 due to unexpected compatibility issues
209
210 20221122:
211         pf no longer accepts 'scrub fragment crop' or 'scrub fragment drop-ovl'.
212         These configurations are no longer automatically reinterpreted as
213         'scrub fragment reassemble'.
214
215 20221121:
216         The WITHOUT_CLANG_IS_CC option has been removed.  When Clang is enabled
217         it is always installed as /usr/bin/cc (and c++, cpp).
218
219 20221026:
220         Some programs have been moved into separate packages. It is recommended
221         for pkgbase users to do:
222
223         pkg install FreeBSD-dhclient FreeBSD-geom FreeBSD-resolvconf \
224           FreeBSD-devd FreeBSD-devmatch
225
226         after upgrading to restore all the component that were previously
227         installed.
228
229 20221002:
230         OPIE has been removed from the base system.  If needed, it can
231         be installed from ports (security/opie) or packages (opie).
232         Otherwise, make sure that your PAM policies do not reference
233         pam_opie or pam_opieaccess.
234
235 20220610:
236         LinuxKPI pm.h changes require an update to the latest drm-kmod version
237         before re-compiling to avoid errors.
238
239 20211230:
240         The macros provided for the manipulation of CPU sets (e.g. CPU_AND)
241         have been modified to take 2 source arguments instead of only 1.
242         Externally maintained sources that use these macros will have to
243         be adapted. The FreeBSD version has been bumped to 1400046 to
244         reflect this change.
245
246 20211214:
247         A number of the kernel include files are able to be included by
248         themselves.  A test has been added to buildworld to enforce this.
249
250 20211209:
251         Remove mips as a recognized target. This starts the decommissioning of
252         mips support in FreeBSD. mips related items will be removed wholesale in
253         the coming days and weeks.
254
255         This broke the NO_CLEAN build for some people. Either do a clean build
256         or touch
257                 lib/clang/include/llvm/Config/Targets.def
258                 lib/clang/include/llvm/Config/AsmParsers.def
259                 lib/clang/include/llvm/Config/Disassemblers.def
260                 lib/clang/include/llvm/Config/AsmPrinters.def
261         before the build to force everything to rebuild that needs to.
262
263 20211202:
264         Unbound support for RFC8375: The special-use domain 'home.arpa' is
265         by default blocked. To unblock it use a local-zone nodefault
266         statement in unbound.conf:
267                 local-zone: "home.arpa." nodefault
268
269         Or use another type of local-zone to override with your choice.
270
271         The reason for this is discussed in Section 6.1 of RFC8375:
272         Because 'home.arpa.' is not globally scoped and cannot be secured
273         using DNSSEC based on the root domain's trust anchor, there is no way
274         to tell, using a standard DNS query, in which homenet scope an answer
275         belongs.  Consequently, users may experience surprising results with
276         such names when roaming to different homenets.
277
278 20211110:
279         Commit b8d60729deef changed the TCP congestion control framework so
280         that any of the included congestion control modules could be
281         the single module built into the kernel. Previously newreno
282         was automatically built in through direct reference. As of
283         this commit you are required to declare at least one congestion
284         control module (e.g. 'options CC_NEWRENO') and to also declare a
285         default using the CC_DEFAULT option (e.g. options CC_DEFAULT="newreno\").
286         The GENERIC configuration includes CC_NEWRENO and defines newreno
287         as the default. If no congestion control option is built into the
288         kernel and you are including networking, the kernel compile will
289         fail. Also if no default is declared the kernel compile will fail.
290
291 20211118:
292         Mips has been removed from universe builds. It will be removed from the
293         tree shortly.
294
295 20211106:
296         Commit f0c9847a6c47 changed the arguments for VOP_ALLOCATE.
297         The NFS modules must be rebuilt from sources and any out
298         of tree file systems that implement their own VOP_ALLOCATE
299         may need to be modified.
300
301 20211022:
302         The synchronous PPP kernel driver sppp(4) has been removed.
303         The cp(4) and ce(4) drivers are now always compiled with netgraph(4)
304         support, formerly enabled by NETGRAPH_CRONYX option.
305
306 20211020:
307         sh(1) is now the default shell for the root user.  To force root to use
308         the csh shell, please run the following command as root:
309
310         # chsh -s csh
311
312 20211004:
313         Ncurses distribution has been split between libtinfow and libncurses
314         with libncurses.so becoming a linker (ld) script to seamlessly link
315         to libtinfow as needed. Bump _FreeBSD_version to 1400035 to reflect
316         this change.
317
318 20210923:
319         As of commit 8160a0f62be6, the dummynet module no longer depends on the
320         ipfw module. Dummynet can now be used by pf as well as ipfw. As such
321         users who relied on this dependency may need to include ipfw in the
322         list of modules to load on their systems.
323
324 20210922:
325         As of commit 903873ce1560, the mixer(8) utility has got a slightly
326         new syntax. Please refer to the mixer(8) manual page for more
327         information. The old mixer utility can be installed from ports:
328         audio/freebsd-13-mixer
329
330 20210911:
331         As of commit 55089ef4f8bb, the global variable nfs_maxcopyrange has
332         been deleted from the nfscommon.ko.  As such, nfsd.ko must be built
333         from up to date sources to avoid an undefined reference when
334         being loaded.
335
336 20210817:
337         As of commit 62ca9fc1ad56 OpenSSL no longer enables kernel TLS
338         by default.  Users can enable kernel TLS via the "KTLS" SSL
339         option.  This can be enabled globally by using a custom
340         OpenSSL config file via OPENSSL_CONF or via an
341         application-specific configuration option for applications
342         which permit setting SSL options via SSL_CONF_cmd(3).
343
344 20210811:
345         Commit 3ad1e1c1ce20 changed the internal KAPI between the NFS
346         modules. Therefore, all need to be rebuilt from sources.
347
348 20210730:
349         Commit b69019c14cd8 removes pf's DIOCGETSTATESNV ioctl.
350         As of be70c7a50d32 it is no longer used by userspace, but it does mean
351         users may not be able to enumerate pf states if they update the kernel
352         past b69019c14cd8 without first updating userspace past be70c7a50d32.
353
354 20210729:
355         As of commit 01ad0c007964 if_bridge member interfaces can no longer
356         change their MTU. Changing the MTU of the bridge itself will change the
357         MTU on all member interfaces instead.
358
359 20210716:
360         Commit ee29e6f31111 changed the internal KAPI between the nfscommon
361         and nfsd modules. Therefore, both need to be rebuilt from sources.
362         Bump __FreeBSD_version to 1400026 for this KAPI change.
363
364 20210715:
365         The 20210707 awk update brought in a change in behavior. This has
366         been corrected as of d4d252c49976. Between these dates, if you
367         installed a new awk binary, you may not be able to build a new
368         kernel because the change in behavior affected the genoffset
369         script used to build the kernel. If you did update, the fix is
370         to update your sources past the above hash and do
371                 % cd usr.bin/awk
372                 % make clean all
373                 % sudo -E make install
374         to enable building kernels again.
375
376 20210708:
377         Commit 1e0a518d6548 changed the internal KAPI between the NFS
378         modules. They all need to be rebuilt from sources.  I did not
379         bump __FreeBSD_version, since it was bumped recently.
380
381 20210707:
382         awk has been updated to the latest one-true-awk version 20210215.
383         This contains a number of minor bug fixes.
384
385 20210624:
386         The NFSv4 client now uses the highest minor version of NFSv4
387         supported by the NFSv4 server by default instead of minor version 0,
388         for NFSv4 mounts.
389         The "minorversion" mount option may be used to override this default.
390
391 20210618:
392         Bump __FreeBSD_version to 1400024 for LinuxKPI changes.
393         Most notably netdev.h can change now as the (last) dependencies
394         (mlx4/ofed) are now using struct ifnet directly, but also for PCI
395         additions and others.
396
397 20210618:
398         The directory "blacklisted" under /usr/share/certs/ has been
399         renamed to "untrusted".
400
401 20210611:
402         svnlite has been removed from base. Should you need svn for any reason
403         please install the svn package or port.
404
405 20210611:
406         Commit e1a907a25cfa changed the internal KAPI between the krpc
407         and nfsserver.  As such, both modules must be rebuilt from
408         sources.  Bump __FreeBSD_version to 1400022.
409
410 20210610:
411         The an(4) driver has been removed from FreeBSD.
412
413 20210608:
414         The vendor/openzfs branch was renamed to vendor/openzfs/legacy to
415         start tracking OpenZFS upstream more closely. Please see
416 https://lists.freebsd.org/archives/freebsd-current/2021-June/000153.html
417         for details on how to correct any errors that might result. The
418         short version is that you need to remove the old branch locally:
419             git update-ref -d refs/remotes/freebsd/vendor/openzfs
420         (assuming your upstream origin is named 'freebsd').
421
422 20210525:
423         Commits 17accc08ae15 and de102f870501 add new files to LinuxKPI
424         which break drm-kmod.  In addition various other additions where
425         committed. Bump __FreeBSD_version to 1400015 to be able to
426         detect this.
427
428 20210513:
429         Commit ca179c4d74f2 changed the package in which the OpenSSL
430         libraries and utilities are packaged.
431         It is recommended for pkgbase user to do:
432         pkg install -f FreeBSD-openssl
433         before pkg upgrade otherwise some dependencies might not be met
434         and pkg will stop working as libssl will not be present anymore
435         on the system.
436
437 20210426:
438         Commit 875977314881 changed the internal KAPI between
439         the nfsd and nfscommon modules.  As such these modules
440         need to be rebuilt from sources.
441         Without this patch in your NFSv4.1/4.2 server, enabling
442         delegations by setting vfs.nfsd.issue_delegations non-zero
443         is not recommended.
444
445 20210411:
446         Commit 7763814fc9c2 changed the internal KAPI between
447         the krpc and NFS.  As such, the krpc, nfscommon and
448         nfscl modules must all be rebuilt from sources.
449         Without this patch, NFSv4.1/4.2 mounts should not
450         be done with the nfscbd(8) daemon running, to avoid
451         needing a working back channel for server->client RPCs.
452
453 20210330:
454         Commit 01ae8969a9ee fixed the NFSv4.1/4.2 server so that it
455         handles binding of the back channel as required by RFC5661.
456         Until this patch is in your server, avoid use of the "nconnects"
457         mount option for Linux NFSv4.1/4.2 mounts.
458
459 20210225:
460         For 64-bit architectures the base system is now built with Position
461         Independent Executable (PIE) support enabled by default.  It may be
462         disabled using the WITHOUT_PIE knob.  A clean build is required.
463
464 20210128:
465         Various LinuxKPI functionality was added which conflicts with DRM.
466         Please update your drm-kmod port to after the __FreeBSD_version 1400003
467         update.
468
469 20210108:
470         PC Card attachments for all devices have been removed. In the case of
471         wi and cmx, the entire drivers were removed because they were only
472         PC Card devices. FreeBSD_version 1300134 should be used for this
473         since it was bumped so recently.
474
475 20210107:
476         Transport-independent parts of HID support have been split off the USB
477         code in to separate subsystem.  Kernel configs which include one of
478         ums, ukbd, uhid, atp, wsp, wmt, uaudio, ugold or ucycom drivers should
479         be updated with adding of "device hid" line.
480
481 20210105:
482         ncurses installation has been modified to only keep the widechar
483         enabled version.  Incremental build is broken for that change, so it
484         requires a clean build.
485
486 20201223:
487         The FreeBSD project has migrated from Subversion to Git. Temporary
488         instructions can be found at
489         https://github.com/bsdimp/freebsd-git-docs/blob/main/src-cvt.md
490         and other documents in that repo.
491
492 20201216:
493         The services database has been updated to cover more of the basic
494         services expected in a modern system. The database is big enough
495         that it will cause issues in mergemaster in Releases previous to
496         12.2 and 11.3, or in very old current systems from before r358154.
497
498 20201215:
499         Obsolete in-tree GDB 6.1.1 has been removed.  GDB (including kgdb)
500         may be installed from ports or packages.
501
502 20201124:
503         ping6 has been merged into ping.  It can now be called as "ping -6".
504         See ping(8) for details.
505
506 20201108:
507         Default value of net.add_addr_allfibs has been changed to 0.
508         If you have multi-fib configuration and rely on existence of all
509         interface routes in every fib, you need to set the above sysctl to 1.
510
511 20201030:
512         The internal pre-processor in the calendar(1) program has been
513         extended to support more C pre-processor commands (e.g. #ifdef, #else,
514         and #undef) and to detect unbalanced conditional statements.
515         Error messages have been extended to include the filename and line
516         number if processing stops to help fixing malformed data files.
517
518 20201026:
519         All the data files for the calendar(1) program, except calendar.freebsd,
520         have been moved to the deskutils/calendar-data port, much like the
521         jewish calendar entries were moved to deskutils/hebcal years ago. After
522         make delete-old-files, you need to install it to retain full
523         functionality. calendar(1) will issue a reminder for files it can't
524         find.
525
526 20200923:
527         LINT files are no longer generated. We now include the relevant NOTES
528         files. Note: This may cause conflicts with updating in some cases.
529                 find sys -name LINT\* -delete
530         is suggested across this commit to remove the generated LINT files.
531
532         If you have tried to update with generated files there, the svn
533         command you want to un-auger the tree is
534                 cd sys/amd64/conf
535                 svn revert -R .
536         and then do the above find from the top level. Substitute 'amd64'
537         above with where the error message indicates a conflict.
538
539 20200824:
540         OpenZFS support has been integrated. Do not upgrade root pools until
541         the loader is updated to support zstd. Furthermore, we caution against
542         'zpool upgrade' for the next few weeks. The change should be transparent
543         unless you  want to use new features.
544
545         Not all "NO_CLEAN" build scenarios work across these changes. Many
546         scenarios have been tested and fixed, but rebuilding kernels without
547         rebuilding world may fail.
548
549         The ZFS cache file has moved from /boot to /etc to match the OpenZFS
550         upstream default. A fallback to /boot has been added for mountroot.
551
552         Pool auto import behavior at boot has been moved from the kernel module
553         to an explicit "zpool import -a" in one of the rc scripts enabled by
554         zfs_enable=YES. This means your non-root zpools won't auto import until
555         you upgrade your /etc/rc.d files.
556
557 20200824:
558         The resume code now notifies devd with the 'kernel' system
559         rather than the old 'kern' subsystem to be consistent with
560         other use. The old notification will be created as well, but
561         will be removed prior to FreeBSD 14.0.
562
563 20200821:
564         r362275 changed the internal API between the kernel RPC and the
565         NFS modules. As such, all the modules must be recompiled from
566         sources.
567
568 20200817:
569         r364330 modified the internal API used between the NFS modules.
570         As such, all the NFS modules must be re-compiled from sources.
571
572 20200816:
573         Clang, llvm, lld, lldb, compiler-rt, libc++, libunwind and openmp have
574         been upgraded to 11.0.0.  Please see the 20141231 entry below for
575         information about prerequisites and upgrading, if you are not already
576         using clang 3.5.0 or higher.
577
578 20200810:
579         r364092 modified the internal ABI used between the kernel NFS
580         modules.  As such, all of these modules need to be rebuilt
581         from sources, so a version bump was done.
582
583 20200807:
584         Makefile.inc has been updated to work around the issue documented in
585         20200729. It was a case where the optimization of using symbolic links
586         to point to binaries created a situation where we'd run new binaries
587         with old libraries starting midway through the installworld process.
588
589 20200729:
590         r363679 has redefined some undefined behavior in regcomp(3); notably,
591         extraneous escapes of most ordinary characters will no longer be
592         accepted.  An exp-run has identified all of the problems with this in
593         ports, but other non-ports software may need extra escapes removed to
594         continue to function.
595
596         Because of this change, installworld may encounter the following error
597         from rtld: Undefined symbol "regcomp@FBSD_1.6" -- It is imperative that
598         you do not halt installworld. Instead, let it run to completion (whether
599         successful or not) and run installworld once more.
600
601 20200627:
602         A new implementation of bc and dc has been imported in r362681. This
603         implementation corrects non-conformant behavior of the previous bc
604         and adds GNU bc compatible options. It offers a number of extensions,
605         is much faster on large values, and has support for message catalogs
606         (a number of languages are already supported, contributions of further
607         languages welcome). The option WITHOUT_GH_BC can be used to build the
608         world with the previous versions of bc and dc.
609
610 20200625:
611         r362639 changed the internal API used between the NFS kernel modules.
612         As such, they all need to be rebuilt from sources.
613
614 20200613:
615         r362158 changed the arguments for VFS_CHECKEXP().  As such, any
616         out of tree file systems need to be modified and rebuilt.
617         Also, any file systems that are modules must be rebuilt.
618
619 20200604:
620         read(2) of a directory fd is now rejected by default.  root may
621         re-enable it for system root only on non-ZFS filesystems with the
622         security.bsd.allow_read_dir sysctl(8) MIB if
623         security.bsd.suser_enabled=1.
624
625         It may be advised to setup aliases for grep to default to `-d skip` if
626         commonly non-recursively grepping a list that includes directories and
627         the potential for the resulting stderr output is not tolerable.  Example
628         aliases are now installed, commented out, in /root/.cshrc and
629         /root/.shrc.
630
631 20200523:
632         Clang, llvm, lld, lldb, compiler-rt, libc++, libunwind and openmp have
633         been upgraded to 10.0.1.  Please see the 20141231 entry below for
634         information about prerequisites and upgrading, if you are not already
635         using clang 3.5.0 or higher.
636
637 20200512:
638         Support for obsolete compilers has been removed from the build system.
639         Clang 6 and GCC 6.4 are the minimum supported versions.
640
641 20200424:
642         closefrom(2) has been moved under COMPAT12, and replaced in libc with a
643         stub that calls close_range(2).  If using a custom kernel configuration,
644         you may want to ensure that the COMPAT_FREEBSD12 option is included, as
645         a slightly older -CURRENT userland and older FreeBSD userlands may not
646         be functional without closefrom(2).
647
648 20200414:
649         Upstream DTS from Linux 5.6 was merged and they now have the SID
650         and THS (Secure ID controller and THermal Sensor) node present.
651         The DTB overlays have now been removed from the tree for the H3/H5 and
652         A64 SoCs and the aw_sid and aw_thermal driver have been updated to
653         deal with upstream DTS. If you are using those overlays you need to
654         remove them from loader.conf and update the DTBs on the FAT partition.
655
656 20200310:
657         Clang, llvm, lld, lldb, compiler-rt, libc++, libunwind and openmp have
658         been upgraded to 10.0.0.  Please see the 20141231 entry below for
659         information about prerequisites and upgrading, if you are not already
660         using clang 3.5.0 or higher.
661
662 20200309:
663         The amd(8) automount daemon has been removed from the source tree.
664         As of FreeBSD 10.1 autofs(5) is the preferred tool for automounting.
665         amd is still available in the sysutils/am-utils port.
666
667 20200301:
668         Removed brooktree driver (bktr.4) from the tree.
669
670 20200229:
671         The WITH_GPL_DTC option has been removed.  The BSD-licenced device tree
672         compiler in usr.bin/dtc is used on all architectures which use dtc, and
673         the GPL dtc is available (if needed) from the sysutils/dtc port.
674
675 20200229:
676         The WITHOUT_LLVM_LIBUNWIND option has been removed.  LLVM's libunwind
677         is used by all supported CPU architectures.
678
679 20200229:
680         GCC 4.2.1 has been removed from the tree.  The WITH_GCC,
681         WITH_GCC_BOOTSTRAP, and WITH_GNUCXX options are no longer available.
682         Users who wish to build FreeBSD with GCC must use the external toolchain
683         ports or packages.
684
685 20200220:
686         ncurses has been updated to a newer version (6.2-20200215). Given the ABI
687         has changed, users will have to rebuild all the ports that are linked to
688         ncurses.
689
690 20200217:
691         The size of struct vnet and the magic cookie have changed.
692         Users need to recompile libkvm and all modules using VIMAGE
693         together with their new kernel.
694
695 20200212:
696         Defining the long deprecated NO_CTF, NO_DEBUG_FILES, NO_INSTALLLIB,
697         NO_MAN, NO_PROFILE, and NO_WARNS variables is now an error.  Update
698         your Makefiles and scripts to define MK_<var>=no instead as required.
699
700         One exception to this is that program or library Makefiles should
701         define MAN to empty rather than setting MK_MAN=no.
702
703 20200108:
704         Clang/LLVM is now the default compiler and LLD the default
705         linker for riscv64.
706
707 20200107:
708         make universe no longer uses GCC 4.2.1 on any architectures.
709         Architectures not supported by in-tree Clang/LLVM require an
710         external toolchain package.
711
712 20200104:
713         GCC 4.2.1 is now not built by default, as part of the GCC 4.2.1
714         retirement plan.  Specifically, the GCC, GCC_BOOTSTRAP, and GNUCXX
715         options default to off for all supported CPU architectures.  As a
716         short-term transition aid they may be enabled via WITH_* options.
717         GCC 4.2.1 is expected to be removed from the tree on 2020-03-31.
718
719 20200102:
720         Support for armv5 has been disconnected and is being removed. The
721         machine combination MACHINE=arm MACHINE_ARCH=arm is no longer valid.
722         You must now use a MACHINE_ARCH of armv6 or armv7. The default
723         MACHINE_ARCH for MACHINE=arm is now armv7.
724
725 20191226:
726         Clang/LLVM is now the default compiler for all powerpc architectures.
727         LLD is now the default linker for powerpc64.  The change for powerpc64
728         also includes a change to the ELFv2 ABI, incompatible with the existing
729         ABI.
730
731 20191226:
732         Kernel-loadable random(4) modules are no longer unloadable.
733
734 20191222:
735         Clang, llvm, lld, lldb, compiler-rt, libc++, libunwind and openmp have
736         been upgraded to 9.0.1.  Please see the 20141231 entry below for
737         information about prerequisites and upgrading, if you are not already
738         using clang 3.5.0 or higher.
739
740 20191212:
741         r355677 has modified the internal interface used between the
742         NFS modules in the kernel. As such, they must all be upgraded
743         simultaneously. I will do a version bump for this.
744
745 20191205:
746         The root certificates of the Mozilla CA Certificate Store have been
747         imported into the base system and can be managed with the certctl(8)
748         utility.  If you have installed the security/ca_root_nss port or package
749         with the ETCSYMLINK option (the default), be advised that there may be
750         differences between those included in the port and those included in
751         base due to differences in nss branch used as well as general update
752         frequency.  Note also that certctl(8) cannot manage certs in the
753         format used by the security/ca_root_nss port.
754
755 20191120:
756         The amd(8) automount daemon has been disabled by default, and will be
757         removed in the future.  As of FreeBSD 10.1 the autofs(5) is available
758         for automounting.
759
760 20191107:
761         The nctgpio and wbwd drivers have been moved to the superio bus.
762         If you have one of these drivers in a kernel configuration, then
763         you should add device superio to it.  If you use one of these drivers
764         as a module and you compile a custom set of modules, then you should
765         add superio to the set.
766
767 20191021:
768         KPIs for network drivers to access interface addresses have changed.
769         Users need to recompile NIC driver modules together with kernel.
770
771 20191021:
772         The net.link.tap.user_open sysctl no longer prevents user opening of
773         already created /dev/tapNN devices.  Access is still controlled by
774         node permissions, just like tun devices.  The net.link.tap.user_open
775         sysctl is now used only to allow users to perform devfs cloning of
776         tap devices, and the subsequent open may not succeed if the user is not
777         in the appropriate group.  This sysctl may be deprecated/removed
778         completely in the future.
779
780 20191009:
781         mips, powerpc, and sparc64 are no longer built as part of
782         universe / tinderbox unless MAKE_OBSOLETE_GCC is defined. If
783         not defined, mips, powerpc, and sparc64 builds will look for
784         the xtoolchain binaries and if installed use them for universe
785         builds. As llvm 9.0 becomes vetted for these architectures, they
786         will be removed from the list.
787
788 20191009:
789         Clang, llvm, lld, lldb, compiler-rt, libc++, libunwind and openmp have
790         been upgraded to 9.0.0.  Please see the 20141231 entry below for
791         information about prerequisites and upgrading, if you are not already
792         using clang 3.5.0 or higher.
793
794 20191003:
795         The hpt27xx, hptmv, hptnr, and hptrr drivers have been removed from
796         GENERIC.  They are available as modules and can be loaded by adding
797         to /boot/loader.conf hpt27xx_load="YES", hptmv_load="YES",
798         hptnr_load="YES", or hptrr_load="YES", respectively.
799
800 20190913:
801         ntpd no longer by default locks its pages in memory, allowing them
802         to be paged out by the kernel. Use rlimit memlock to restore
803         historic BSD behaviour. For example, add "rlimit memlock 32"
804         to ntp.conf to lock up to 32 MB of ntpd address space in memory.
805
806 20190823:
807         Several of ping6's options have been renamed for better consistency
808         with ping.  If you use any of -ARWXaghmrtwx, you must update your
809         scripts.  See ping6(8) for details.
810
811 20190727:
812         The vfs.fusefs.sync_unmount and vfs.fusefs.init_backgrounded sysctls
813         and the "-o sync_unmount" and "-o init_backgrounded" mount options have
814         been removed from mount_fusefs(8).  You can safely remove them from
815         your scripts, because they had no effect.
816
817         The vfs.fusefs.fix_broken_io, vfs.fusefs.sync_resize,
818         vfs.fusefs.refresh_size, vfs.fusefs.mmap_enable,
819         vfs.fusefs.reclaim_revoked, and vfs.fusefs.data_cache_invalidate
820         sysctls have been removed.  If you felt the need to set any of them to
821         a non-default value, please tell asomers@FreeBSD.org why.
822
823 20190713:
824         Default permissions on the /var/account/acct file (and copies of it
825         rotated by periodic daily scripts) are changed from 0644 to 0640
826         because the file contains sensitive information that should not be
827         world-readable.  If the /var/account directory must be created by
828         rc.d/accounting, the mode used is now 0750.  Admins who use the
829         accounting feature are encouraged to change the mode of an existing
830         /var/account directory to 0750 or 0700.
831
832 20190620:
833         Entropy collection and the /dev/random device are no longer optional
834         components.  The "device random" option has been removed.
835         Implementations of distilling algorithms can still be made loadable
836         with "options RANDOM_LOADABLE" (e.g., random_fortuna.ko).
837
838 20190612:
839         Clang, llvm, lld, lldb, compiler-rt, libc++, libunwind and openmp have
840         been upgraded to 8.0.1.  Please see the 20141231 entry below for
841         information about prerequisites and upgrading, if you are not already
842         using clang 3.5.0 or higher.
843
844 20190608:
845         A fix was applied to i386 kernel modules to avoid panics with
846         dpcpu or vnet.  Users need to recompile i386 kernel modules
847         having pcpu or vnet sections or they will refuse to load.
848
849 20190513:
850         User-wired pages now have their own counter,
851         vm.stats.vm.v_user_wire_count.  The vm.max_wired sysctl was renamed
852         to vm.max_user_wired and changed from an unsigned int to an unsigned
853         long.  bhyve VMs wired with the -S are now subject to the user
854         wiring limit; the vm.max_user_wired sysctl may need to be tuned to
855         avoid running into the limit.
856
857 20190507:
858         The IPSEC option has been removed from GENERIC.  Users requiring
859         ipsec(4) must now load the ipsec(4) kernel module.
860
861 20190507:
862         The tap(4) driver has been folded into tun(4), and the module has been
863         renamed to tuntap.  You should update any kld_list="if_tap" or
864         kld_list="if_tun" entries in /etc/rc.conf, if_tap_load="YES" or
865         if_tun_load="YES" entries in /boot/loader.conf to load the if_tuntap
866         module instead, and "device tap" or "device tun" entries in kernel
867         config files to select the tuntap device instead.
868
869 20190418:
870         The following knobs have been added related to tradeoffs between
871         safe use of the random device and availability in the absence of
872         entropy:
873
874         kern.random.initial_seeding.bypass_before_seeding: tunable; set
875         non-zero to bypass the random device prior to seeding, or zero to
876         block random requests until the random device is initially seeded.
877         For now, set to 1 (unsafe) by default to restore pre-r346250 boot
878         availability properties.
879
880         kern.random.initial_seeding.read_random_bypassed_before_seeding:
881         read-only diagnostic sysctl that is set when bypass is enabled and
882         read_random(9) is bypassed, to enable programmatic handling of this
883         initial condition, if desired.
884
885         kern.random.initial_seeding.arc4random_bypassed_before_seeding:
886         Similar to the above, but for arc4random(9) initial seeding.
887
888         kern.random.initial_seeding.disable_bypass_warnings: tunable; set
889         non-zero to disable warnings in dmesg when the same conditions are
890         met as for the diagnostic sysctls above.  Defaults to zero, i.e.,
891         produce warnings in dmesg when the conditions are met.
892
893 20190416:
894         The loadable random module KPI has changed; the random_infra_init()
895         routine now requires a 3rd function pointer for a bool (*)(void)
896         method that returns true if the random device is seeded (and
897         therefore unblocked).
898
899 20190404:
900         r345895 reverts r320698. This implies that an nfsuserd(8) daemon
901         built from head sources between r320757 (July 6, 2017) and
902         r338192 (Aug. 22, 2018) will not work unless the "-use-udpsock"
903         is added to the command line.
904         nfsuserd daemons built from head sources that are post-r338192 are
905         not affected and should continue to work.
906
907 20190320:
908         The fuse(4) module has been renamed to fusefs(4) for consistency with
909         other filesystems.  You should update any kld_load="fuse" entries in
910         /etc/rc.conf, fuse_load="YES" entries in /boot/loader.conf, and
911         "options FUSE" entries in kernel config files.
912
913 20190304:
914         Clang, llvm, lld, lldb, compiler-rt and libc++ have been upgraded to
915         8.0.0.  Please see the 20141231 entry below for information about
916         prerequisites and upgrading, if you are not already using clang 3.5.0
917         or higher.
918
919 20190226:
920         geom_uzip(4) depends on the new module xz.  If geom_uzip is statically
921         compiled into your custom kernel, add 'device xz' statement to the
922         kernel config.
923
924 20190219:
925         drm and drm2 have been removed from the tree. Please see
926         https://wiki.freebsd.org/Graphics for the latest information on
927         migrating to the drm ports.
928
929 20190131:
930         Iflib is no longer unconditionally compiled into the kernel.  Drivers
931         using iflib and statically compiled into the kernel, now require
932         the 'device iflib' config option.  For the same drivers loaded as
933         modules on kernels not having 'device iflib', the iflib.ko module
934         is loaded automatically.
935
936 20190125:
937         The IEEE80211_AMPDU_AGE and AH_SUPPORT_AR5416 kernel configuration
938         options no longer exist since r343219 and r343427 respectively;
939         nothing uses them, so they should be just removed from custom
940         kernel config files.
941
942 20181230:
943         r342635 changes the way efibootmgr(8) works by requiring users to add
944         the -b (bootnum) parameter for commands where the bootnum was previously
945         specified with each option. For example 'efibootmgr -B 0001' is now
946         'efibootmgr -B -b 0001'.
947
948 20181220:
949         r342286 modifies the NFSv4 server so that it obeys vfs.nfsd.nfs_privport
950         in the same as it is applied to NFSv2 and 3.  This implies that NFSv4
951         servers that have vfs.nfsd.nfs_privport set will only allow mounts
952         from clients using a reserved port. Since both the FreeBSD and Linux
953         NFSv4 clients use reserved ports by default, this should not affect
954         most NFSv4 mounts.
955
956 20181219:
957         The XLP config has been removed. We can't support 64-bit atomics in this
958         kernel because it is running in 32-bit mode. XLP users must transition
959         to running a 64-bit kernel (XLP64 or XLPN32).
960
961         The mips GXEMUL support has been removed from FreeBSD. MALTA* + qemu is
962         the preferred emulator today and we don't need two different ones.
963
964         The old sibyte / swarm / Broadcom BCM1250 support has been
965         removed from the mips port.
966
967 20181211:
968         Clang, llvm, lld, lldb, compiler-rt and libc++ have been upgraded to
969         7.0.1.  Please see the 20141231 entry below for information about
970         prerequisites and upgrading, if you are not already using clang 3.5.0
971         or higher.
972
973 20181211:
974         Remove the timed and netdate programs from the base tree.  Setting
975         the time with these daemons has been obsolete for over a decade.
976
977 20181126:
978         On amd64, arm64 and armv7 (architectures that install LLVM's ld.lld
979         linker as /usr/bin/ld) GNU ld is no longer installed as ld.bfd, as
980         it produces broken binaries when ifuncs are in use.  Users needing
981         GNU ld should install the binutils port or package.
982
983 20181123:
984         The BSD crtbegin and crtend code has been enabled by default. It has
985         had extensive testing on amd64, arm64, and i386. It can be disabled
986         by building a world with -DWITHOUT_BSD_CRTBEGIN.
987
988 20181115:
989         The set of CTM commands (ctm, ctm_smail, ctm_rmail, ctm_dequeue)
990         has been converted to a port (misc/ctm) and will be removed from
991         FreeBSD-13.  It is available as a package (ctm) for all supported
992         FreeBSD versions.
993
994 20181110:
995         The default newsyslog.conf(5) file has been changed to only include
996         files in /etc/newsyslog.conf.d/ and /usr/local/etc/newsyslog.conf.d/ if
997         the filenames end in '.conf' and do not begin with a '.'.
998
999         You should check the configuration files in these two directories match
1000         this naming convention. You can verify which configuration files are
1001         being included using the command:
1002                 $ newsyslog -Nrv
1003
1004 20181015:
1005         Ports for the DRM modules have been simplified. Now, amd64 users should
1006         just install the drm-kmod port. All others should install
1007         drm-legacy-kmod.
1008
1009         Graphics hardware that's newer than about 2010 usually works with
1010         drm-kmod.  For hardware older than 2013, however, some users will need
1011         to use drm-legacy-kmod if drm-kmod doesn't work for them. Hardware older
1012         than 2008 usually only works in drm-legacy-kmod. The graphics team can
1013         only commit to hardware made since 2013 due to the complexity of the
1014         market and difficulty to test all the older cards effectively. If you
1015         have hardware supported by drm-kmod, you are strongly encouraged to use
1016         that as you will get better support.
1017
1018         Other than KPI chasing, drm-legacy-kmod will not be updated. As outlined
1019         elsewhere, the drm and drm2 modules will be eliminated from the src base
1020         soon (with a limited exception for arm). Please update to the package
1021         asap and report any issues to x11@freebsd.org.
1022
1023         Generally, anybody using the drm*-kmod packages should add
1024         WITHOUT_DRM_MODULE=t and WITHOUT_DRM2_MODULE=t to avoid nasty
1025         cross-threading surprises, especially with automatic driver
1026         loading from X11 startup. These will become the defaults in 13-current
1027         shortly.
1028
1029 20181012:
1030         The ixlv(4) driver has been renamed to iavf(4).  As a consequence,
1031         custom kernel and module loading configuration files must be updated
1032         accordingly.  Moreover, interfaces previous presented as ixlvN to the
1033         system are now exposed as iavfN and network configuration files must
1034         be adjusted as necessary.
1035
1036 20181009:
1037         OpenSSL has been updated to version 1.1.1.  This update included
1038         additional various API changes throughout the base system.  It is
1039         important to rebuild third-party software after upgrading.  The value
1040         of __FreeBSD_version has been bumped accordingly.
1041
1042 20181006:
1043         The legacy DRM modules and drivers have now been added to the loader's
1044         module blacklist, in favor of loading them with kld_list in rc.conf(5).
1045         The module blacklist may be overridden with the loader.conf(5)
1046         'module_blacklist' variable, but loading them via rc.conf(5) is strongly
1047         encouraged.
1048
1049 20181002:
1050         The cam(4) based nda(4) driver will be used over nvd(4) by default on
1051         powerpc64. You may set 'options NVME_USE_NVD=1' in your kernel conf or
1052         loader tunable 'hw.nvme.use_nvd=1' if you wish to use the existing
1053         driver.  Make sure to edit /boot/etc/kboot.conf and fstab to use the
1054         nda device name.
1055
1056 20180913:
1057         Reproducible build mode is now on by default, in preparation for
1058         FreeBSD 12.0.  This eliminates build metadata such as the user,
1059         host, and time from the kernel (and uname), unless the working tree
1060         corresponds to a modified checkout from a version control system.
1061         The previous behavior can be obtained by setting the /etc/src.conf
1062         knob WITHOUT_REPRODUCIBLE_BUILD.
1063
1064 20180826:
1065         The Yarrow CSPRNG has been removed from the kernel as it has not been
1066         supported by its designers since at least 2003. Fortuna has been the
1067         default since FreeBSD-11.
1068
1069 20180822:
1070         devctl freeze/thaw have gone into the tree, the rc scripts have been
1071         updated to use them and devmatch has been changed.  You should update
1072         kernel, userland and rc scripts all at the same time.
1073
1074 20180818:
1075         The default interpreter has been switched from 4th to Lua.
1076         LOADER_DEFAULT_INTERP, documented in build(7), will override the default
1077         interpreter.  If you have custom FORTH code you will need to set
1078         LOADER_DEFAULT_INTERP=4th (valid values are 4th, lua or simp) in
1079         src.conf for the build.  This will create default hard links between
1080         loader and loader_4th instead of loader and loader_lua, the new default.
1081         If you are using UEFI it will create the proper hard link to loader.efi.
1082
1083         bhyve uses userboot.so. It remains 4th-only until some issues are solved
1084         regarding coexisting with multiple versions of FreeBSD are resolved.
1085
1086 20180815:
1087         ls(1) now respects the COLORTERM environment variable used in other
1088         systems and software to indicate that a colored terminal is both
1089         supported and desired.  If ls(1) is suddenly emitting colors, they may
1090         be disabled again by either removing the unwanted COLORTERM from your
1091         environment, or using `ls --color=never`.  The ls(1) specific CLICOLOR
1092         may not be observed in a future release.
1093
1094 20180808:
1095         The default pager for most commands has been changed to "less".  To
1096         restore the old behavior, set PAGER="more" and MANPAGER="more -s" in
1097         your environment.
1098
1099 20180731:
1100         The jedec_ts(4) driver has been removed. A superset of its functionality
1101         is available in the jedec_dimm(4) driver, and the manpage for that
1102         driver includes migration instructions. If you have "device jedec_ts"
1103         in your kernel configuration file, it must be removed.
1104
1105 20180730:
1106         amd64/GENERIC now has EFI runtime services, EFIRT, enabled by default.
1107         This should have no effect if the kernel is booted via BIOS/legacy boot.
1108         EFIRT may be disabled via a loader tunable, efi.rt.disabled, if a system
1109         has a buggy firmware that prevents a successful boot due to use of
1110         runtime services.
1111
1112 20180727:
1113         Atmel AT91RM9200 and AT91SAM9, Cavium CNS 11xx and XScale
1114         support has been removed from the tree. These ports were
1115         obsolete and/or known to be broken for many years.
1116
1117 20180723:
1118         loader.efi has been augmented to participate more fully in the
1119         UEFI boot manager protocol. loader.efi will now look at the
1120         BootXXXX environment variable to determine if a specific kernel
1121         or root partition was specified. XXXX is derived from BootCurrent.
1122         efibootmgr(8) manages these standard UEFI variables.
1123
1124 20180720:
1125         zfsloader's functionality has now been folded into loader.
1126         zfsloader is no longer necessary once you've updated your
1127         boot blocks. For a transition period, we will install a
1128         hardlink for zfsloader to loader to allow a smooth transition
1129         until the boot blocks can be updated (hard link because old
1130         zfs boot blocks don't understand symlinks).
1131
1132 20180719:
1133         ARM64 now have efifb support, if you want to have serial console
1134         on your arm64 board when an screen is connected and the bootloader
1135         setup a frame buffer for us to use, just add :
1136         boot_serial=YES
1137         boot_multicons=YES
1138         in /boot/loader.conf
1139         For Raspberry Pi 3 (RPI) users, this is needed even if you don't have
1140         an screen connected as the firmware will setup a frame buffer are that
1141         u-boot will expose as an EFI frame buffer.
1142
1143 20180719:
1144         New uid:gid added, ntpd:ntpd (123:123).  Be sure to run mergemaster
1145         or take steps to update /etc/passwd before doing installworld on
1146         existing systems.  Do not skip the "mergemaster -Fp" step before
1147         installworld, as described in the update procedures near the bottom
1148         of this document.  Also, rc.d/ntpd now starts ntpd(8) as user ntpd
1149         if the new mac_ntpd(4) policy is available, unless ntpd_flags or
1150         the ntp config file contain options that change file/dir locations.
1151         When such options (e.g., "statsdir" or "crypto") are used, ntpd can
1152         still be run as non-root by setting ntpd_user=ntpd in rc.conf, after
1153         taking steps to ensure that all required files/dirs are accessible
1154         by the ntpd user.
1155
1156 20180717:
1157         Big endian arm support has been removed.
1158
1159 20180711:
1160         The static environment setup in kernel configs is no longer mutually
1161         exclusive with the loader(8) environment by default.  In order to
1162         restore the previous default behavior of disabling the loader(8)
1163         environment if a static environment is present, you must specify
1164         loader_env.disabled=1 in the static environment.
1165
1166 20180705:
1167         The ABI of syscalls used by management tools like sockstat and
1168         netstat has been broken to allow 32-bit binaries to work on
1169         64-bit kernels without modification.  These programs will need
1170         to match the kernel in order to function.  External programs may
1171         require minor modifications to accommodate a change of type in
1172         structures from pointers to 64-bit virtual addresses.
1173
1174 20180702:
1175         On i386 and amd64 atomics are now inlined. Out of tree modules using
1176         atomics will need to be rebuilt.
1177
1178 20180701:
1179         The '%I' format in the kern.corefile sysctl limits the number of
1180         core files that a process can generate to the number stored in the
1181         debug.ncores sysctl. The '%I' format is replaced by the single digit
1182         index. Previously, if all indexes were taken the kernel would overwrite
1183         only a core file with the highest index in a filename.
1184         Currently the system will create a new core file if there is a free
1185         index or if all slots are taken it will overwrite the oldest one.
1186
1187 20180630:
1188         Clang, llvm, lld, lldb, compiler-rt and libc++ have been upgraded to
1189         6.0.1.  Please see the 20141231 entry below for information about
1190         prerequisites and upgrading, if you are not already using clang 3.5.0
1191         or higher.
1192
1193 20180628:
1194         r335753 introduced a new quoting method. However, etc/devd/devmatch.conf
1195         needed to be changed to work with it. This change was made with r335763
1196         and requires a mergemaster / etcupdate / etc to update the installed
1197         file.
1198
1199 20180612:
1200         r334930 changed the interface between the NFS modules, so they all
1201         need to be rebuilt.  r335018 did a __FreeBSD_version bump for this.
1202
1203 20180530:
1204         As of r334391 lld is the default amd64 system linker; it is installed
1205         as /usr/bin/ld.  Kernel build workarounds (see 20180510 entry) are no
1206         longer necessary.
1207
1208 20180530:
1209         The kernel / userland interface for devinfo changed, so you'll
1210         need a new kernel and userland as a pair for it to work (rebuilding
1211         lib/libdevinfo is all that's required). devinfo and devmatch will
1212         not work, but everything else will when there's a mismatch.
1213
1214 20180523:
1215         The on-disk format for hwpmc callchain records has changed to include
1216         threadid corresponding to a given record. This changes the field offsets
1217         and thus requires that libpmcstat be rebuilt before using a kernel
1218         later than r334108.
1219
1220 20180517:
1221         The vxge(4) driver has been removed.  This driver was introduced into
1222         HEAD one week before the Exar left the Ethernet market and is not
1223         known to be used.  If you have device vxge in your kernel config file
1224         it must be removed.
1225
1226 20180510:
1227         The amd64 kernel now requires a ld that supports ifunc to produce a
1228         working kernel, either lld or a newer binutils. lld is built by default
1229         on amd64, and the 'buildkernel' target uses it automatically. However,
1230         it is not the default linker, so building the kernel the traditional
1231         way requires LD=ld.lld on the command line (or LD=/usr/local/bin/ld for
1232         binutils port/package). lld will soon be default, and this requirement
1233         will go away.
1234
1235         NOTE: As of r334391 lld is the default system linker on amd64, and no
1236         workaround is necessary.
1237
1238 20180508:
1239         The nxge(4) driver has been removed.  This driver was for PCI-X 10g
1240         cards made by s2io/Neterion.  The company was acquired by Exar and
1241         no longer sells or supports Ethernet products.  If you have device
1242         nxge in your kernel config file it must be removed.
1243
1244 20180504:
1245         The tz database (tzdb) has been updated to 2018e.  This version more
1246         correctly models time stamps in time zones with negative DST such as
1247         Europe/Dublin (from 1971 on), Europe/Prague (1946/7), and
1248         Africa/Windhoek (1994/2017).  This does not affect the UT offsets, only
1249         time zone abbreviations and the tm_isdst flag.
1250
1251 20180502:
1252         The ixgb(4) driver has been removed.  This driver was for an early and
1253         uncommon legacy PCI 10GbE for a single ASIC, Intel 82597EX. Intel
1254         quickly shifted to the long lived ixgbe family.  If you have device
1255         ixgb in your kernel config file it must be removed.
1256
1257 20180501:
1258         The lmc(4) driver has been removed.  This was a WAN interface
1259         card that was already reportedly rare in 2003, and had an ambiguous
1260         license.  If you have device lmc in your kernel config file it must
1261         be removed.
1262
1263 20180413:
1264         Support for Arcnet networks has been removed.  If you have device
1265         arcnet or device cm in your kernel config file they must be
1266         removed.
1267
1268 20180411:
1269         Support for FDDI networks has been removed.  If you have device
1270         fddi or device fpa in your kernel config file they must be
1271         removed.
1272
1273 20180406:
1274         In addition to supporting RFC 3164 formatted messages, the
1275         syslogd(8) service is now capable of parsing RFC 5424 formatted
1276         log messages. The main benefit of using RFC 5424 is that clients
1277         may now send log messages with timestamps containing year numbers,
1278         microseconds and time zone offsets.
1279
1280         Similarly, the syslog(3) C library function has been altered to
1281         send RFC 5424 formatted messages to the local system logging
1282         daemon. On systems using syslogd(8), this change should have no
1283         negative impact, as long as syslogd(8) and the C library are
1284         updated at the same time. On systems using a different system
1285         logging daemon, it may be necessary to make configuration
1286         adjustments, depending on the software used.
1287
1288         When using syslog-ng, add the 'syslog-protocol' flag to local
1289         input sources to enable parsing of RFC 5424 formatted messages:
1290
1291                 source src {
1292                         unix-dgram("/var/run/log" flags(syslog-protocol));
1293                 }
1294
1295         When using rsyslog, disable the 'SysSock.UseSpecialParser' option
1296         of the 'imuxsock' module to let messages be processed by the
1297         regular RFC 3164/5424 parsing pipeline:
1298
1299                 module(load="imuxsock" SysSock.UseSpecialParser="off")
1300
1301         Do note that these changes only affect communication between local
1302         applications and syslogd(8). The format that syslogd(8) uses to
1303         store messages on disk or forward messages to other systems
1304         remains unchanged. syslogd(8) still uses RFC 3164 for these
1305         purposes. Options to customize this behaviour will be added in the
1306         future. Utilities that process log files stored in /var/log are
1307         thus expected to continue to function as before.
1308
1309         __FreeBSD_version has been incremented to 1200061 to denote this
1310         change.
1311
1312 20180328:
1313         Support for token ring networks has been removed. If you
1314         have "device token" in your kernel config you should remove
1315         it. No device drivers supported token ring.
1316
1317 20180323:
1318         makefs was modified to be able to tag ISO9660 El Torito boot catalog
1319         entries as EFI instead of overloading the i386 tag as done previously.
1320         The amd64 mkisoimages.sh script used to build amd64 ISO images for
1321         release was updated to use this. This may mean that makefs must be
1322         updated before "make cdrom" can be run in the release directory. This
1323         should be as simple as:
1324
1325                 $ cd $SRCDIR/usr.sbin/makefs
1326                 $ make depend all install
1327
1328 20180212:
1329         FreeBSD boot loader enhanced with Lua scripting. It's purely opt-in for
1330         now by building WITH_LOADER_LUA and WITHOUT_FORTH in /etc/src.conf.
1331         Co-existence for the transition period will come shortly. Booting is a
1332         complex environment and test coverage for Lua-enabled loaders has been
1333         thin, so it would be prudent to assume it might not work and make
1334         provisions for backup boot methods.
1335
1336 20180211:
1337         devmatch functionality has been turned on in devd. It will automatically
1338         load drivers for unattached devices. This may cause unexpected drivers
1339         to be loaded. Please report any problems to current@ and
1340         imp@freebsd.org.
1341
1342 20180114:
1343         Clang, llvm, lld, lldb, compiler-rt and libc++ have been upgraded to
1344         6.0.0.  Please see the 20141231 entry below for information about
1345         prerequisites and upgrading, if you are not already using clang 3.5.0
1346         or higher.
1347
1348 20180110:
1349         LLVM's lld linker is now used as the FreeBSD/amd64 bootstrap linker.
1350         This means it is used to link the kernel and userland libraries and
1351         executables, but is not yet installed as /usr/bin/ld by default.
1352
1353         To revert to ld.bfd as the bootstrap linker, in /etc/src.conf set
1354         WITHOUT_LLD_BOOTSTRAP=yes
1355
1356 20180110:
1357         On i386, pmtimer has been removed. Its functionality has been folded
1358         into apm. It was a no-op on ACPI in current for a while now (but was
1359         still needed on i386 in FreeBSD 11 and earlier). Users may need to
1360         remove it from kernel config files.
1361
1362 20180104:
1363         The use of RSS hash from the network card aka flowid has been
1364         disabled by default for lagg(4) as it's currently incompatible with
1365         the lacp and loadbalance protocols.
1366
1367         This can be re-enabled by setting the following in loader.conf:
1368         net.link.lagg.default_use_flowid="1"
1369
1370 20180102:
1371         The SW_WATCHDOG option is no longer necessary to enable the
1372         hardclock-based software watchdog if no hardware watchdog is
1373         configured. As before, SW_WATCHDOG will cause the software
1374         watchdog to be enabled even if a hardware watchdog is configured.
1375
1376 20171215:
1377         r326887 fixes the issue described in the 20171214 UPDATING entry.
1378         r326888 flips the switch back to building GELI support always.
1379
1380 20171214:
1381         r362593 broke ZFS + GELI support for reasons unknown. However,
1382         it also broke ZFS support generally, so GELI has been turned off
1383         by default as the lesser evil in r326857. If you boot off ZFS and/or
1384         GELI, it might not be a good time to update.
1385
1386 20171125:
1387         PowerPC users must update loader(8) by rebuilding world before
1388         installing a new kernel, as the protocol connecting them has
1389         changed. Without the update, loader metadata will not be passed
1390         successfully to the kernel and users will have to enter their
1391         root partition at the kernel mountroot prompt to continue booting.
1392         Newer versions of loader can boot old kernels without issue.
1393
1394 20171110:
1395         The LOADER_FIREWIRE_SUPPORT build variable has been renamed to
1396         WITH/OUT_LOADER_FIREWIRE. LOADER_{NO_,}GELI_SUPPORT has been renamed
1397         to WITH/OUT_LOADER_GELI.
1398
1399 20171106:
1400         The naive and non-compliant support of posix_fallocate(2) in ZFS
1401         has been removed as of r325320.  The system call now returns EINVAL
1402         when used on a ZFS file.  Although the new behavior complies with the
1403         standard, some consumers are not prepared to cope with it.
1404         One known victim is lld prior to r325420.
1405
1406 20171102:
1407         Building in a FreeBSD src checkout will automatically create object
1408         directories now rather than store files in the current directory if
1409         'make obj' was not ran.  Calling 'make obj' is no longer necessary.
1410         This feature can be disabled by setting WITHOUT_AUTO_OBJ=yes in
1411         /etc/src-env.conf (not /etc/src.conf), or passing the option in the
1412         environment.
1413
1414 20171101:
1415         The default MAKEOBJDIR has changed from /usr/obj/<srcdir> for native
1416         builds, and /usr/obj/<arch>/<srcdir> for cross-builds, to a unified
1417         /usr/obj/<srcdir>/<arch>.  This behavior can be changed to the old
1418         format by setting WITHOUT_UNIFIED_OBJDIR=yes in /etc/src-env.conf,
1419         the environment, or with -DWITHOUT_UNIFIED_OBJDIR when building.
1420         The UNIFIED_OBJDIR option is a transitional feature that will be
1421         removed for 12.0 release; please migrate to the new format for any
1422         tools by looking up the OBJDIR used by 'make -V .OBJDIR' means rather
1423         than hardcoding paths.
1424
1425 20171028:
1426         The native-xtools target no longer installs the files by default to the
1427         OBJDIR.  Use the native-xtools-install target with a DESTDIR to install
1428         to ${DESTDIR}/${NXTP} where NXTP defaults to /nxb-bin.
1429
1430 20171021:
1431         As part of the boot loader infrastructure cleanup, LOADER_*_SUPPORT
1432         options are changing from controlling the build if defined / undefined
1433         to controlling the build with explicit 'yes' or 'no' values. They will
1434         shift to WITH/WITHOUT options to match other options in the system.
1435
1436 20171010:
1437         libstand has turned into a private library for sys/boot use only.
1438         It is no longer supported as a public interface outside of sys/boot.
1439
1440 20171005:
1441         The arm port has split armv6 into armv6 and armv7. armv7 is now
1442         a valid TARGET_ARCH/MACHINE_ARCH setting. If you have an armv7 system
1443         and are running a kernel from before r324363, you will need to add
1444         MACHINE_ARCH=armv7 to 'make buildworld' to do a native build.
1445
1446 20171003:
1447         When building multiple kernels using KERNCONF, non-existent KERNCONF
1448         files will produce an error and buildkernel will fail. Previously
1449         missing KERNCONF files silently failed giving no indication as to
1450         why, only to subsequently discover during installkernel that the
1451         desired kernel was never built in the first place.
1452
1453 20170912:
1454         The default serial number format for CTL LUNs has changed.  This will
1455         affect users who use /dev/diskid/* device nodes, or whose FibreChannel
1456         or iSCSI clients care about their LUNs' serial numbers.  Users who
1457         require serial number stability should hardcode serial numbers in
1458         /etc/ctl.conf .
1459
1460 20170912:
1461         For 32-bit arm compiled for hard-float support, soft-floating point
1462         binaries now always get their shared libraries from
1463         LD_SOFT_LIBRARY_PATH (in the past, this was only used if
1464         /usr/libsoft also existed). Only users with a hard-float ld.so, but
1465         soft-float everything else should be affected.
1466
1467 20170826:
1468         The geli password typed at boot is now hidden.  To restore the previous
1469         behavior, see geli(8) for configuration options.
1470
1471 20170825:
1472         Move PMTUD blackhole counters to TCPSTATS and remove them from bare
1473         sysctl values.  Minor nit, but requires a rebuild of both world/kernel
1474         to complete.
1475
1476 20170814:
1477         "make check" behavior (made in ^/head@r295380) has been changed to
1478         execute from a limited sandbox, as opposed to executing from
1479         ${TESTSDIR}.
1480
1481         Behavioral changes:
1482         - The "beforecheck" and "aftercheck" targets are now specified.
1483         - ${CHECKDIR} (added in commit noted above) has been removed.
1484         - Legacy behavior can be enabled by setting
1485           WITHOUT_MAKE_CHECK_USE_SANDBOX in src.conf(5) or the environment.
1486
1487         If the limited sandbox mode is enabled, "make check" will execute
1488         "make distribution", then install, execute the tests, and clean up the
1489         sandbox if successful.
1490
1491         The "make distribution" and "make install" targets are typically run as
1492         root to set appropriate permissions and ownership at installation time.
1493         The end-user should set "WITH_INSTALL_AS_USER" in src.conf(5) or the
1494         environment if executing "make check" with limited sandbox mode using
1495         an unprivileged user.
1496
1497 20170808:
1498         Since the switch to GPT disk labels, fsck for UFS/FFS has been
1499         unable to automatically find alternate superblocks. As of r322297,
1500         the information needed to find alternate superblocks has been
1501         moved to the end of the area reserved for the boot block.
1502         Filesystems created with a newfs of this vintage or later
1503         will create the recovery information. If you have a filesystem
1504         created prior to this change and wish to have a recovery block
1505         created for your filesystem, you can do so by running fsck in
1506         foreground mode (i.e., do not use the -p or -y options). As it
1507         starts, fsck will ask ``SAVE DATA TO FIND ALTERNATE SUPERBLOCKS''
1508         to which you should answer yes.
1509
1510 20170728:
1511         As of r321665, an NFSv4 server configuration that services
1512         Kerberos mounts or clients that do not support the uid/gid in
1513         owner/owner_group string capability, must explicitly enable
1514         the nfsuserd daemon by adding nfsuserd_enable="YES" to the
1515         machine's /etc/rc.conf file.
1516
1517 20170722:
1518         Clang, llvm, lldb, compiler-rt and libc++ have been upgraded to 5.0.0.
1519         Please see the 20141231 entry below for information about prerequisites
1520         and upgrading, if you are not already using clang 3.5.0 or higher.
1521
1522 20170701:
1523         WITHOUT_RCMDS is now the default. Set WITH_RCMDS if you need the
1524         r-commands (rlogin, rsh, etc.) to be built with the base system.
1525
1526 20170625:
1527         The FreeBSD/powerpc platform now uses a 64-bit type for time_t.  This is
1528         a very major ABI incompatible change, so users of FreeBSD/powerpc must
1529         be careful when performing source upgrades.  It is best to run
1530         'make installworld' from an alternate root system, either a live
1531         CD/memory stick, or a temporary root partition.  Additionally, all ports
1532         must be recompiled.  powerpc64 is largely unaffected, except in the case
1533         of 32-bit compatibility.  All 32-bit binaries will be affected.
1534
1535 20170623:
1536         Forward compatibility for the "ino64" project have been committed. This
1537         will allow most new binaries to run on older kernels in a limited
1538         fashion.  This prevents many of the common foot-shooting actions in the
1539         upgrade as well as the limited ability to roll back the kernel across
1540         the ino64 upgrade. Complicated use cases may not work properly, though
1541         enough simpler ones work to allow recovery in most situations.
1542
1543 20170620:
1544         Switch back to the BSDL dtc (Device Tree Compiler). Set WITH_GPL_DTC
1545         if you require the GPL compiler.
1546
1547 20170618:
1548         The internal ABI used for communication between the NFS kernel modules
1549         was changed by r320085, so __FreeBSD_version was bumped to
1550         ensure all the NFS related modules are updated together.
1551
1552 20170617:
1553         The ABI of struct event was changed by extending the data
1554         member to 64bit and adding ext fields.  For upgrade, same
1555         precautions as for the entry 20170523 "ino64" must be
1556         followed.
1557
1558 20170531:
1559         The GNU roff toolchain has been removed from base. To render manpages
1560         which are not supported by mandoc(1), man(1) can fallback on GNU roff
1561         from ports (and recommends to install it).
1562         To render roff(7) documents, consider using GNU roff from ports or the
1563         heirloom doctools roff toolchain from ports via pkg install groff or
1564         via pkg install heirloom-doctools.
1565
1566 20170524:
1567         The ath(4) and ath_hal(4) modules now build piecemeal to allow for
1568         smaller runtime footprint builds.  This is useful for embedded systems
1569         which only require one chipset support.
1570
1571         If you load it as a module, make sure this is in /boot/loader.conf:
1572
1573         if_ath_load="YES"
1574
1575         This will load the HAL, all chip/RF backends and if_ath_pci.
1576         If you have if_ath_pci in /boot/loader.conf, ensure it is after
1577         if_ath or it will not load any HAL chipset support.
1578
1579         If you want to selectively load things (eg on cheaper ARM/MIPS
1580         platforms where RAM is at a premium) you should:
1581
1582         * load ath_hal
1583         * load the chip modules in question
1584         * load ath_rate, ath_dfs
1585         * load ath_main
1586         * load if_ath_pci and/or if_ath_ahb depending upon your particular
1587           bus bind type - this is where probe/attach is done.
1588
1589         For further comments/feedback, poke adrian@ .
1590
1591 20170523:
1592         The "ino64" 64-bit inode project has been committed, which extends
1593         a number of types to 64 bits.  Upgrading in place requires care and
1594         adherence to the documented upgrade procedure.
1595
1596         If using a custom kernel configuration ensure that the
1597         COMPAT_FREEBSD11 option is included (as during the upgrade the
1598         system will be running the ino64 kernel with the existing world).
1599
1600         For the safest in-place upgrade begin by removing previous build
1601         artifacts via "rm -rf /usr/obj/*".  Then, carefully follow the full
1602         procedure documented below under the heading "To rebuild everything and
1603         install it on the current system."  Specifically, a reboot is required
1604         after installing the new kernel before installing world. While an
1605         installworld normally works by accident from multiuser after rebooting
1606         the proper kernel, there are many cases where this will fail across this
1607         upgrade and installworld from single user is required.
1608
1609 20170424:
1610         The NATM framework including the en(4), fatm(4), hatm(4), and
1611         patm(4) devices has been removed.  Consumers should plan a
1612         migration before the end-of-life date for FreeBSD 11.
1613
1614 20170420:
1615         GNU diff has been replaced by a BSD licensed diff. Some features of GNU
1616         diff has not been implemented, if those are needed a newer version of
1617         GNU diff is available via the diffutils package under the gdiff name.
1618
1619 20170413:
1620         As of r316810 for ipfilter, keep frags is no longer assumed when
1621         keep state is specified in a rule. r316810 aligns ipfilter with
1622         documentation in man pages separating keep frags from keep state.
1623         This allows keep state to be specified without forcing keep frags
1624         and allows keep frags to be specified independently of keep state.
1625         To maintain previous behaviour, also specify keep frags with
1626         keep state (as documented in ipf.conf.5).
1627
1628 20170407:
1629         arm64 builds now use the base system LLD 4.0.0 linker by default,
1630         instead of requiring that the aarch64-binutils port or package be
1631         installed. To continue using aarch64-binutils, set
1632         CROSS_BINUTILS_PREFIX=/usr/local/aarch64-freebsd/bin .
1633
1634 20170405:
1635         The UDP optimization in entry 20160818 that added the sysctl
1636         net.inet.udp.require_l2_bcast has been reverted.  L2 broadcast
1637         packets will no longer be treated as L3 broadcast packets.
1638
1639 20170331:
1640         Binds and sends to the loopback addresses, IPv6 and IPv4, will now
1641         use any explicitly assigned loopback address available in the jail
1642         instead of using the first assigned address of the jail.
1643
1644 20170329:
1645         The ctl.ko module no longer implements the iSCSI target frontend:
1646         cfiscsi.ko does instead.
1647
1648         If building cfiscsi.ko as a kernel module, the module can be loaded
1649         via one of the following methods:
1650         - `cfiscsi_load="YES"` in loader.conf(5).
1651         - Add `cfiscsi` to `$kld_list` in rc.conf(5).
1652         - ctladm(8)/ctld(8), when compiled with iSCSI support
1653           (`WITH_ISCSI=yes` in src.conf(5))
1654
1655         Please see cfiscsi(4) for more details.
1656
1657 20170316:
1658         The mmcsd.ko module now additionally depends on geom_flashmap.ko.
1659         Also, mmc.ko and mmcsd.ko need to be a matching pair built from the
1660         same source (previously, the dependency of mmcsd.ko on mmc.ko was
1661         missing, but mmcsd.ko now will refuse to load if it is incompatible
1662         with mmc.ko).
1663
1664 20170315:
1665         The syntax of ipfw(8) named states was changed to avoid ambiguity.
1666         If you have used named states in the firewall rules, you need to modify
1667         them after installworld and before rebooting. Now named states must
1668         be prefixed with colon.
1669
1670 20170311:
1671         The old drm (sys/dev/drm/) drivers for i915 and radeon have been
1672         removed as the userland we provide cannot use them. The KMS version
1673         (sys/dev/drm2) supports the same hardware.
1674
1675 20170302:
1676         Clang, llvm, lldb, compiler-rt and libc++ have been upgraded to 4.0.0.
1677         Please see the 20141231 entry below for information about prerequisites
1678         and upgrading, if you are not already using clang 3.5.0 or higher.
1679
1680 20170221:
1681         The code that provides support for ZFS .zfs/ directory functionality
1682         has been reimplemented.  It's not possible now to create a snapshot
1683         by mkdir under .zfs/snapshot/.  That should be the only user visible
1684         change.
1685
1686 20170216:
1687         EISA bus support has been removed. The WITH_EISA option is no longer
1688         valid.
1689
1690 20170215:
1691         MCA bus support has been removed.
1692
1693 20170127:
1694         The WITH_LLD_AS_LD / WITHOUT_LLD_AS_LD build knobs have been renamed
1695         WITH_LLD_IS_LD / WITHOUT_LLD_IS_LD, for consistency with CLANG_IS_CC.
1696
1697 20170112:
1698         The EM_MULTIQUEUE kernel configuration option is deprecated now that
1699         the em(4) driver conforms to iflib specifications.
1700
1701 20170109:
1702         The igb(4), em(4) and lem(4) ethernet drivers are now implemented via
1703         IFLIB.  If you have a custom kernel configuration that excludes em(4)
1704         but you use igb(4), you need to re-add em(4) to your custom
1705         configuration.
1706
1707 20161217:
1708         Clang, llvm, lldb, compiler-rt and libc++ have been upgraded to 3.9.1.
1709         Please see the 20141231 entry below for information about prerequisites
1710         and upgrading, if you are not already using clang 3.5.0 or higher.
1711
1712 20161124:
1713         Clang, llvm, lldb, compiler-rt and libc++ have been upgraded to 3.9.0.
1714         Please see the 20141231 entry below for information about prerequisites
1715         and upgrading, if you are not already using clang 3.5.0 or higher.
1716
1717 20161119:
1718         The layout of the pmap structure has changed for powerpc to put the pmap
1719         statistics at the front for all CPU variations.  libkvm(3) and all tools
1720         that link against it need to be recompiled.
1721
1722 20161030:
1723         isl(4) and cyapa(4) drivers now require a new driver,
1724         chromebook_platform(4), to work properly on Chromebook-class hardware.
1725         On other types of hardware the drivers may need to be configured using
1726         device hints.  Please see the corresponding manual pages for details.
1727
1728 20161017:
1729         The urtwn(4) driver was merged into rtwn(4) and now consists of
1730         rtwn(4) main module + rtwn_usb(4) and rtwn_pci(4) bus-specific
1731         parts.
1732         Also, firmware for RTL8188CE was renamed due to possible name
1733         conflict (rtwnrtl8192cU(B) -> rtwnrtl8192cE(B))
1734
1735 20161015:
1736         GNU rcs has been removed from base.  It is available as packages:
1737         - rcs: Latest GPLv3 GNU rcs version.
1738         - rcs57: Copy of the latest version of GNU rcs (GPLv2) before it was
1739         removed from base.
1740
1741 20161008:
1742         Use of the cc_cdg, cc_chd, cc_hd, or cc_vegas congestion control
1743         modules now requires that the kernel configuration contain the
1744         TCP_HHOOK option. (This option is included in the GENERIC kernel.)
1745
1746 20161003:
1747         The WITHOUT_ELFCOPY_AS_OBJCOPY src.conf(5) knob has been retired.
1748         ELF Tool Chain's elfcopy is always installed as /usr/bin/objcopy.
1749
1750 20160924:
1751         Relocatable object files with the extension of .So have been renamed
1752         to use an extension of .pico instead.  The purpose of this change is
1753         to avoid a name clash with shared libraries on case-insensitive file
1754         systems.  On those file systems, foo.So is the same file as foo.so.
1755
1756 20160918:
1757         GNU rcs has been turned off by default.  It can (temporarily) be built
1758         again by adding WITH_RCS knob in src.conf.
1759         Otherwise, GNU rcs is available from packages:
1760         - rcs: Latest GPLv3 GNU rcs version.
1761         - rcs57: Copy of the latest version of GNU rcs (GPLv2) from base.
1762
1763 20160918:
1764         The backup_uses_rcs functionality has been removed from rc.subr.
1765
1766 20160908:
1767         The queue(3) debugging macro, QUEUE_MACRO_DEBUG, has been split into
1768         two separate components, QUEUE_MACRO_DEBUG_TRACE and
1769         QUEUE_MACRO_DEBUG_TRASH.  Define both for the original
1770         QUEUE_MACRO_DEBUG behavior.
1771
1772 20160824:
1773         r304787 changed some ioctl interfaces between the iSCSI userspace
1774         programs and the kernel.  ctladm, ctld, iscsictl, and iscsid must be
1775         rebuilt to work with new kernels.  __FreeBSD_version has been bumped
1776         to 1200005.
1777
1778 20160818:
1779         The UDP receive code has been updated to only treat incoming UDP
1780         packets that were addressed to an L2 broadcast address as L3
1781         broadcast packets.  It is not expected that this will affect any
1782         standards-conforming UDP application.  The new behaviour can be
1783         disabled by setting the sysctl net.inet.udp.require_l2_bcast to
1784         0.
1785
1786 20160818:
1787         Remove the openbsd_poll system call.
1788         __FreeBSD_version has been bumped because of this.
1789
1790 20160708:
1791         The stable/11 branch has been created from head@r302406.
1792
1793 After branch N is created, entries older than the N-2 branch point are removed
1794 from this file. After stable/14 is branched and current becomes FreeBSD 15,
1795 entries older than stable/12 branch point will be removed from current's
1796 UPDATING file.
1797
1798 COMMON ITEMS:
1799
1800         General Notes
1801         -------------
1802         Sometimes, obscure build problems are the result of environment
1803         poisoning.  This can happen because the make utility reads its
1804         environment when searching for values for global variables.  To run
1805         your build attempts in an "environmental clean room", prefix all make
1806         commands with 'env -i '.  See the env(1) manual page for more details.
1807         Occasionally a build failure will occur with "make -j" due to a race
1808         condition.  If this happens try building again without -j, and please
1809         report a bug if it happens consistently.
1810
1811         When upgrading from one major version to another it is generally best to
1812         upgrade to the latest code in the currently installed branch first, then
1813         do an upgrade to the new branch. This is the best-tested upgrade path,
1814         and has the highest probability of being successful.  Please try this
1815         approach if you encounter problems with a major version upgrade.  Since
1816         the stable 4.x branch point, one has generally been able to upgrade from
1817         anywhere in the most recent stable branch to head / current (or even the
1818         last couple of stable branches). See the top of this file when there's
1819         an exception.
1820
1821         The update process will emit an error on an attempt to perform a build
1822         or install from a FreeBSD version below the earliest supported version.
1823         When updating from an older version the update should be performed one
1824         major release at a time, including running `make delete-old` at each
1825         step.
1826
1827         When upgrading a live system, having a root shell around before
1828         installing anything can help undo problems. Not having a root shell
1829         around can lead to problems if pam has changed too much from your
1830         starting point to allow continued authentication after the upgrade.
1831
1832         This file should be read as a log of events. When a later event changes
1833         information of a prior event, the prior event should not be deleted.
1834         Instead, a pointer to the entry with the new information should be
1835         placed in the old entry. Readers of this file should also sanity check
1836         older entries before relying on them blindly. Authors of new entries
1837         should write them with this in mind.
1838
1839         ZFS notes
1840         ---------
1841         When upgrading the boot ZFS pool to a new version (via zpool upgrade),
1842         always follow these three steps:
1843
1844         1) recompile and reinstall the ZFS boot loader and boot block
1845         (this is part of "make buildworld" and "make installworld")
1846
1847         2) update the ZFS boot block on your boot drive (only required when
1848         doing a zpool upgrade):
1849
1850         When booting on x86 via BIOS, use the following to update the ZFS boot
1851         block on the freebsd-boot partition of a GPT partitioned drive ada0:
1852                 gpart bootcode -p /boot/gptzfsboot -i $N ada0
1853         The value $N will typically be 1.  For EFI booting, see EFI notes.
1854
1855         3) zpool upgrade the root pool. New bootblocks will work with old
1856         pools, but not vice versa, so they need to be updated before any
1857         zpool upgrade.
1858
1859         Non-boot pools do not need these updates.
1860
1861         EFI notes
1862         ---------
1863
1864         There are two locations the boot loader can be installed into. The
1865         current location (and the default) is \efi\freebsd\loader.efi and using
1866         efibootmgr(8) to configure it. The old location, that must be used on
1867         deficient systems that don't honor efibootmgr(8) protocols, is the
1868         fallback location of \EFI\BOOT\BOOTxxx.EFI. Generally, you will copy
1869         /boot/loader.efi to this location, but on systems installed a long time
1870         ago the ESP may be too small and /boot/boot1.efi may be needed unless
1871         the ESP has been expanded in the meantime.
1872
1873         Recent systems will have the ESP mounted on /boot/efi, but older ones
1874         may not have it mounted at all, or mounted in a different
1875         location. Older arm SD images with MBR used /boot/msdos as the
1876         mountpoint. The ESP is a MSDOS filesystem.
1877
1878         The EFI boot loader rarely needs to be updated. For ZFS booting,
1879         however, you must update loader.efi before you do 'zpool upgrade' the
1880         root zpool, otherwise the old loader.efi may reject the upgraded zpool
1881         since it does not automatically understand some new features.
1882
1883         See loader.efi(8) and uefi(8) for more details.
1884
1885         To build a kernel
1886         -----------------
1887         If you are updating from a prior version of FreeBSD (even one just
1888         a few days old), you should follow this procedure.  It is the most
1889         failsafe as it uses a /usr/obj tree with a fresh mini-buildworld,
1890
1891         make kernel-toolchain
1892         make -DALWAYS_CHECK_MAKE buildkernel KERNCONF=YOUR_KERNEL_HERE
1893         make -DALWAYS_CHECK_MAKE installkernel KERNCONF=YOUR_KERNEL_HERE
1894
1895         To test a kernel once
1896         ---------------------
1897         If you just want to boot a kernel once (because you are not sure
1898         if it works, or if you want to boot a known bad kernel to provide
1899         debugging information) run
1900         make installkernel KERNCONF=YOUR_KERNEL_HERE KODIR=/boot/testkernel
1901         nextboot -k testkernel
1902
1903         To rebuild everything and install it on the current system.
1904         -----------------------------------------------------------
1905         # Note: sometimes if you are running current you gotta do more than
1906         # is listed here if you are upgrading from a really old current.
1907
1908         <make sure you have good level 0 dumps>
1909         make buildworld
1910         make buildkernel KERNCONF=YOUR_KERNEL_HERE
1911         make installkernel KERNCONF=YOUR_KERNEL_HERE
1912                                                         [1]
1913         <reboot in single user>                         [3]
1914         etcupdate -p                                    [5]
1915         make installworld
1916         etcupdate -B                                    [4]
1917         make delete-old                                 [6]
1918         <reboot>
1919
1920         To cross-install current onto a separate partition
1921         --------------------------------------------------
1922         # In this approach we use a separate partition to hold
1923         # current's root, 'usr', and 'var' directories.   A partition
1924         # holding "/", "/usr" and "/var" should be about 2GB in
1925         # size.
1926
1927         <make sure you have good level 0 dumps>
1928         <boot into -stable>
1929         make buildworld
1930         make buildkernel KERNCONF=YOUR_KERNEL_HERE
1931         <maybe newfs current's root partition>
1932         <mount current's root partition on directory ${CURRENT_ROOT}>
1933         make installworld DESTDIR=${CURRENT_ROOT} -DDB_FROM_SRC
1934         make distribution DESTDIR=${CURRENT_ROOT} # if newfs'd
1935         make installkernel KERNCONF=YOUR_KERNEL_HERE DESTDIR=${CURRENT_ROOT}
1936         cp /etc/fstab ${CURRENT_ROOT}/etc/fstab                    # if newfs'd
1937         <edit ${CURRENT_ROOT}/etc/fstab to mount "/" from the correct partition>
1938         <reboot into current>
1939         <do a "native" rebuild/install as described in the previous section>
1940         <maybe install compatibility libraries from ports/misc/compat*>
1941         <reboot>
1942
1943
1944         To upgrade in-place from stable to current
1945         ----------------------------------------------
1946         <make sure you have good level 0 dumps>
1947         make buildworld                                 [9]
1948         make buildkernel KERNCONF=YOUR_KERNEL_HERE      [8]
1949         make installkernel KERNCONF=YOUR_KERNEL_HERE
1950                                                         [1]
1951         <reboot in single user>                         [3]
1952         etcupdate -p                                    [5]
1953         make installworld
1954         etcupdate -B                                    [4]
1955         make delete-old                                 [6]
1956         <reboot>
1957
1958         Make sure that you've read the UPDATING file to understand the
1959         tweaks to various things you need.  At this point in the life
1960         cycle of current, things change often and you are on your own
1961         to cope.  The defaults can also change, so please read ALL of
1962         the UPDATING entries.
1963
1964         Also, if you are tracking -current, you must be subscribed to
1965         freebsd-current@freebsd.org.  Make sure that before you update
1966         your sources that you have read and understood all the recent
1967         messages there.  If in doubt, please track -stable which has
1968         much fewer pitfalls.
1969
1970         [1] If you have third party modules, such as vmware, you should disable
1971         them at this point so they don't crash your system on
1972         reboot. Alternatively, you should rebuild all the modules you have in
1973         your system and install them as well.  If you are running -current, you
1974         should seriously consider placing all sources to all the modules for
1975         your system (or symlinks to them) in /usr/local/sys/modules so this
1976         happens automatically. If all your modules come from ports, then adding
1977         the port origin directories to PORTS_MODULES instead is also automatic
1978         and effective, eg:
1979              PORTS_MODULES+=x11/nvidia-driver
1980
1981         [3] From the bootblocks, boot -s, and then do
1982                 fsck -p
1983                 mount -u /
1984                 mount -a
1985                 sh /etc/rc.d/zfs start  # mount zfs filesystem, if needed
1986                 cd src                  # full path to source
1987                 adjkerntz -i            # if CMOS is wall time
1988         Also, when doing a major release upgrade, it is required that you boot
1989         into single user mode to do the installworld.
1990
1991         [4] Note: This step is non-optional.  Failure to do this step
1992         can result in a significant reduction in the functionality of the
1993         system.  Attempting to do it by hand is not recommended and those
1994         that pursue this avenue should read this file carefully, as well
1995         as the archives of freebsd-current and freebsd-hackers mailing lists
1996         for potential gotchas.  See etcupdate(8) for more information.
1997
1998         [5] Usually this step is a no-op.  However, from time to time
1999         you may need to do this if you get unknown user in the following
2000         step.
2001
2002         [6] This only deletes old files and directories. Old libraries
2003         can be deleted by "make delete-old-libs", but you have to make
2004         sure that no program is using those libraries anymore.
2005
2006         [8] The new kernel must be able to run existing binaries used by an
2007         installworld.  When upgrading across major versions, the new kernel's
2008         configuration must include the correct COMPAT_FREEBSD<n> option for
2009         existing binaries (e.g. COMPAT_FREEBSD11 to run 11.x binaries).  Failure
2010         to do so may leave you with a system that is hard to boot to recover. A
2011         GENERIC kernel will include suitable compatibility options to run
2012         binaries from older branches.  Note that the ability to run binaries
2013         from unsupported branches is not guaranteed.
2014
2015         Make sure that you merge any new devices from GENERIC since the
2016         last time you updated your kernel config file. Options also
2017         change over time, so you may need to adjust your custom kernels
2018         for these as well.
2019
2020         [9] If CPUTYPE is defined in your /etc/make.conf, make sure to use the
2021         "?=" instead of the "=" assignment operator, so that buildworld can
2022         override the CPUTYPE if it needs to.
2023
2024         MAKEOBJDIRPREFIX must be defined in an environment variable, and
2025         not on the command line, or in /etc/make.conf.  buildworld will
2026         warn if it is improperly defined.
2027 FORMAT:
2028
2029 This file contains a list, in reverse chronological order, of major
2030 breakages in tracking -current.  It is not guaranteed to be a complete
2031 list of such breakages, and only contains entries since September 23, 2011.
2032 If you need to see UPDATING entries from before that date, you will need
2033 to fetch an UPDATING file from an older FreeBSD release.
2034
2035 Copyright information:
2036
2037 Copyright 1998-2009 M. Warner Losh <imp@FreeBSD.org>
2038
2039 Redistribution, publication, translation and use, with or without
2040 modification, in full or in part, in any form or format of this
2041 document are permitted without further permission from the author.
2042
2043 THIS DOCUMENT IS PROVIDED BY WARNER LOSH ``AS IS'' AND ANY EXPRESS OR
2044 IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED
2045 WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE
2046 DISCLAIMED.  IN NO EVENT SHALL WARNER LOSH BE LIABLE FOR ANY DIRECT,
2047 INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES
2048 (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR
2049 SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
2050 HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT,
2051 STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING
2052 IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE
2053 POSSIBILITY OF SUCH DAMAGE.
2054
2055 Contact Warner Losh if you have any questions about your use of
2056 this document.