
2026/08/02 2:56
NetBSD 11.0
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
2026 年 8 月 1 日、Martin Husemann が NetBSD 11.0 を公式にリリースしました。このリリースでは、既知のセキュリティ脆弱性や依存関係の安定性の問題を解決するために待つのではなく、即時展開への戦略的な転換が行われています。これは、AI ツールの脆弱性の複雑さおよび手動承認プロセス(例:セキュリティ責任者の署名)による遅延を背景とした意思決定です。この迅速なイテレーションを実現するため、特定のリスク(オーディオドライバ (
hdaudio) における権限チェックの欠如、ネットワークフィルタリングロジック (ipfilter、pf) における危険なメモリエラー)を軽減するために、重要なコンポーネントである ipfilter と pf が廃止され、デフォルトカーネルから除外されています。ユーザーはインストールメディア(ARM の起動可能イメージを含む)および ISO または .img ファイルなどのフォーマットオプションについては、アーキテクチャ固有のメモを参照することをお勧めします。リリースには未解決の問題が含まれていますが、プロジェクトは発売直後にすべての待機中の修正を安定ブランチにコミットする予定です。NetBSD 11.1 のリリース目標は 2 ヶ月以内です。ユーザーはこれらのパッチが間もなく適用されることを期待し、インストールやシステムに関する問題があればメーリングリストまたは問題報告を通じて報告することができます。
Text to translate:
On August 1, 2026, Martin Husemann officially released NetBSD 11.0. This release introduces a strategic shift toward immediate deployment over waiting to resolve known security flaws and dependency stability issues—a decision driven by the complexities of AI tool vulnerabilities and manual approval delays (e.g., security officer signatures). To facilitate this rapid iteration, critical components like
ipfilter and pf have been deprecated and excluded from the default kernels to mitigate specific risks: missing privilege checks in audio drivers (hdaudio) and dangerous memory errors in network filtering logic (ipfilter, pf). Users are advised to consult architecture-specific notes for installation media (including ARM bootable images) and review format options like ISOs or .img files. Although the release ships with unresolved issues, the project plans to commit all pending fixes to the stable branch shortly after launch, targeting NetBSD 11.1 for release within two months. Users should expect to apply these patches soon and can report any installation or system issues via mailing lists or problem reports.本文
NetBSD 11.0 のリリース発表
概要
NetBSD プロジェクトが念願の NetBSD 11.0 を公式にリリースしました。
- 発表日:2026 年 8 月 1 日(Martin Husemann 氏より)
- 詳細は リリース告知 をご参照ください。
ダウンロードとインストール手順
インストールイメージの選択
お使いのアーキテクチャに対応したイメージを CDN からダウンロードしてください。
- ARM ベースデバイス:「bootable ARM images」ページから、U-Boot で動作する
イメージ を使用してください。netbsd-11
ISO ファイルの区分けと注意
各種イメージは容量に応じて以下の 2 種類に区分けされています。
- CD-ROM メディア向け:
の小型イメージ(例:<700MB
など)*-cdrom.iso - フルサイズ DVD 向け:
*-dvd.iso
適切なファイル形式の選択
- CD-ROM の容量制限に縛られない場合:「-dvd.iso」 をダウンロードしてください。
- フラッシュメモリ(USB ドライブ等)をお使いの場合:
ではなく.iso
ファイル を使用する必要があります。.img
ファイルは使用前に圧縮を解凍してください(例:.img
や 7-Zip)。gunzip
セキュリティ開示と未解決課題
リリース延期の理由
AI ツールの登場以降、セキュリティ上の問題発見件数が急増しています。現状を正直に開示する方針とし、以下の要因によりリリースが後押しされました。
- サードパーティ製コンポーネントが安定版化まで待機したため、すでにかなりの遅れが生じていた。
- ユーザーへの十分な検証期間を提供するため、リリース候補版(RC)を省略せず慎重に進めた。
- プロセスの効率化・自動化は進んでいますが、以下の理由から手動介入がまだ必須です:
- 全プラットフォーム向けファイルのビルド時間
- チェックサム生成
- セキュリティ責任者によるリリースハッシュの署名
- 全体的なプロセス速度は、ネットワーク転送速度によって制限されている。
現在未解決のプルアップリクエスト (PR)
以下の問題はリリース時点でのままですが、NetBSD 11.0 リリースから間もなく stable ブランチにコミットされ、直後の 11.1 リリース に含める予定입니다。
| コンポーネント | 問題内容と修正 (PR 番号) | 備考・対策 |
|---|---|---|
| hdaudio(4) | コマンドに対するアクセスチェックの実装不足 (PR 60492) | ローカルユーザー権限チェックが欠落。容易な回避策として、 を削除することで対応可能(オーディオ機能自体は引き続き動作)。 |
| ipfilter | 遠隔からトリガー可能なポインタ非参照エラーの修正 (PR 60484) | IPF はデフォルトでどのリリースカーネルにも含まれない。 |
| pf | フラグメント再組立てにおける エラーの修正 (PR 60485) | PF は非推奨であり、デフォルトでどのリリースカーネルにも含まれない。 |
バグレポートへの対応
インストール中またはシステム利用中に問題が発生した場合は、以下の手順で報告してください。
- メーリングリストへのご連絡
- バグレポート の投稿
次のステップ
- 現在未解決の PR は全て stable ブランチへのコミット済であり、NetBSD 11.1 リリースの一部となります。
- 当面、11.1 のリリースは今後 2 ヶ月以内に目指す予定です。