Si vous avez lu mon article qui présente Linux et OpenBSD , vous savez que les BSD sont des systèmes complets, tandis que Linux n’est qu’un noyau.

Cela signifie que lorsque vous installez FreeBSD, le noyau et le userland ont été développés ensemble. Ça assure une certaine stabilité, peu de chances que le système cesse de fonctionner après une simple mise à jour.

À l’inverse quand vous installez une distribution Linux, la plupart des éléments ont été développés séparément. Le noyau a été développé d’un côté, le système init d’un autre, et le userland encore à part. Assembler tout ça est une sacrée gymnastique, et la moindre mise à jour mal gérée peut faire s’effondrer la pyramide.

Le cas Ubuntu

Ubuntu est l’une des distributions Linux les plus connues. Contrairement aux distributions dites rolling release, Ubuntu publie des versions régulièrement et fige les versions des logiciels installés. Par exemple quand Ubuntu 24.04 est sortie en avril 2024, Apache httpd 2.4.58 était disponible.

Afin d’assurer la stabilité du système, Ubuntu n’intègre pas les nouvelles versions d’Apache à chaque fois qu’elles sortent, elle garde la version 2.4.58 et applique les correctifs de bugs et de sécurité, pour la durée de vie de la version d’Ubuntu.

Ubuntu fait une exception notable : le noyau. Les problèmes commencent quand Ubuntu décide d’installer une nouvelle version du noyau.

La mise à jour du noyau qui fait planter le système

À titre d’exemple en 2026 Canonical, l’entreprise derrière Ubuntu, a décidé de mettre à niveau le noyau Linux de la version 6.x à la version 7.x dans Ubuntu 24.04. Le problème est que le système est fragile et quand certains éléments ne sont pas compatibles, ça n’annule pas la mise à jour. Les utilisateurs qui avaient VirtualBox installé ont vu leur système planter après cette mise à jour, parce que VirtualBox installe son propre module du noyau, et que celui-ci n’était pas encore compatible avec la version 7.x du noyau. Résultat la mise à jour plantait, sauf que le nouveau noyau était déjà installé. En redémarrant, l’utilisateur avait une erreur “Kernel Panic”, et n’avait plus qu’à redémarrer sur l’ancien noyau, désinstaller VirtualBox en attendant que son module devienne compatible, et terminer la mise à jour.

Pour éviter ça il faudrait utiliser le noyau GA (General Availability) au lieu du HWE (Hardware Enablement), mais ce n’est pas le cas par défaut.
Utiliser Qemu / KVM au lieu de VirtualBox évite la dépendance à un module.
Sinon Debian, distribution parente d’Ubuntu, garde la même version du noyau durant toute la vie de la version.

Le cas FreeBSD

FreeBSD, comme OpenBSD et NetBSD, a un fonctionnement un peu différent. On distingue d’un côté le système de base, et de l’autre les packages tiers. Le noyau fait partie du système, alors qu’Apache httpd ou Firefox font partie des packages.
Ça fait toute la différence, parce qu’on ne risque pas de planter tout le système en pensant mettre à jour un logiciel. D’un côté on utilise freebsd-update pour mettre à jour le système (noyau + userland), de l’autre on utilise pkg upgrade pour mettre à jour les packages tiers. Ainsi on est sûr de ne pas mettre à jour le système sans le vouloir, mais le revers de la médaille est qu’on peut plus facilement oublier de le mettre à jour.

La mise à jour du système via les packages

Comme l’indique la documentation de FreeBSD , il est désormais possible d’installer le système de deux façons :

  1. Via les Distribution Sets, c’est-à-dire la méthode historique décrite plus haut.
  2. Via les packages, permettant ainsi de mettre à jour le système en même temps que les logiciels tiers. Ça deviendra le choix par défaut à partir de FreeBSD 16.0.

Quand on a connu Ubuntu et le kernel panic à cause d’une montée de version du noyau, ça peut faire réfléchir. Quel intérêt ? Va-t-on avoir les mêmes risques d’instabilité qu’avec certaines distributions Linux ?

Ce que ça change

Il faut garder à l’esprit que l’ensemble du système FreeBSD est développé par la même équipe, donc on est sûr que tout fonctionne de façon cohérente, c’est le point le plus rassurant. Que le système soit mis à jour via freebsd-update ou pkg upgrade ne change pas grand chose pour un administrateur qui met régulièrement son système à jour, seule la façon dont les mises à jour arrivent change, leur contenu et leur fréquence restent les mêmes.

La seule vraie différence c’est qu’on ne peut plus séparer les mises à jour du système, qui peuvent parfois nécessiter un redémarrage, et les mises à jour des packages qui n’en nécessitent jamais. Mais ce n’est pas un problème, juste une habitude à changer.
Un point important à noter : seules les mises à jour seront appliquées via pkg, pas les mises à niveau. Autrement dit aucun risque de passer de FreeBSD 15.x à 16.x par erreur.
Et si vous choisissez l’installation via les Distributions Sets, il est probable que cette option reste supportée encore de nombreuses années.


Fatigué des mises à jour imprévisibles et des interruptions de service ? Je peux prendre en charge la maintenance complète de vos serveurs : audits, durcissement, mises à jour, monitoring, support réactif.