Издаване на дистрибуцията Red Hat Enterprise Linux 8.9

След излизането на Red Hat Enterprise Linux 9.3 е публикувана актуализация на предишната версия Red Hat Enterprise Linux 8.9, която се поддържа паралелно с клоновете на RHEL 9.x и ще бъде поддържана поне до 2029 година. Инсталационните сборки са подготвени за архитектурите x86_64, s390x (IBM System z), ppc64le и Aarch64, но са достъпни за изтегляне само за регистрирани потребители на Red Hat Customer Portal (може също да се използват iso-образи на CentOS Stream 9 и безплатни версии на RHEL за разработчици).

Както и в случая с клона RHEL 9, изходните кодове на rpm-пакетите RHEL 8 вече не се разпространяват публично чрез Git-репозиторий CentOS, но остават достъпни за клиентите на компанията чрез затворената секция на сайта, където важи споразумение за ползване (EULA), забраняващо разпространението на данните. Изходните кодове могат да бъдат намерени в репозитория на CentOS Stream, но той не е напълно синхронизиран с RHEL и не винаги най-новите версии на пакетите съвпадат с пакетите от RHEL. Rocky Linux, Oracle и SUSE обединиха усилията си и сега възпроизвеждат изходните кодове на rpm-пакетите на изданията на RHEL в рамките на проекта OpenELA. AlmaLinux премина към използване на репозитория CentOS Stream и допуска наличието на незначителни несъответствия в поведението (може да варира на ниво отделни пачове), но запазва бинарната съвместимост на ниво ABI.

Подготовката на нови издания на Red Hat Enterprise Linux 8.x се извършва в съответствие с цикъл за разработка, включващ формулиране на издания на всеки шест месеца в предварително определено време. До 2024 година клон 8.x ще бъде в етап на пълна поддръжка, включваща функционални подобрения, след което ще премине в етап на поддръжка, при който приоритетите ще се пренасочат към коригиране на грешки и сигурност, с прилагане на незначителни подобрения, свързани с поддръжката на важни хардуерни системи.

Ключови промени:

  • В комплекта са включени нови версии на компилатори и инструменти за разработчици: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (също продължават да се предлагат java-17-openjdk, java-11-openjdk и java-1.8.0-openjdk).
  • Актуализирани са сървърните и системни пакети: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
  • В AMI-образите за облачните среди AWS EC2 е добавена поддръжка за зареждане в режим UEFI.
  • В инсталационните сборки е добавен параметър «inst.wait_for_disks», определящ времето за изчакване на зареждането на kickstart файла или готовността на драйверите по време на стартиране.
  • В kickstart файловете в командата network са добавени нови опции «–ipv4-dns-search» и «–ipv6-dns-search» за задаване на основни домейни за директивата «search» в /etc/resolv.conf, както и опции «–ipv4-ignore-auto-dns» и «–ipv6-ignore-auto-dns» за игнориране на получаването на настройки на DNS чрез DHCP.
  • В услугата fapolicyd за опростяване на отстраняването на проблеми е добавен предаване на номера на правило за отхвърлени заявки към API fanotify.
  • Профилите за сигурност ANSSI-BP-028 (Френска национална агенция за сигурност на информационните системи) са обновени до версия 2.0.
  • В одитните инструменти е добавена поддръжка за събития FANOTIFY и е реализирано записването в логовете на полетата fan_type (тип на събитието), fan_info (свързана информация), sub_trust и obj_trust (нива на доверие за субекта и обекта на събитието).
  • В Postfix е реализирана възможност за проверка на DNS записи SRV за определяне на хоста и порта на пощата сървър, който ще бъде използван за предаване на съобщения. Предложената възможност може да се използва в инфраструктури, в които за доставка на пощенски съобщения се използват услуги с динамично разпределени номера на мрежови портове.
  • В FTP сървъра vsftpd е реализирана възможност за използване на протокол TLS 1.3.
  • В пакета cups-filters е добавен драйвер LF-to-CRLF, който може да се използва за преобразуване на символите «\n» (нов ред) в «\r\n» (връщане на каретката и нов ред) за принтери, които поддържат само обработка на файлове с край на реда «\r\n».
  • Подобрена е защитата на предложените по подразбиране настройки на услугата nftables. В набора от правила /etc/sysconfig/nftables/nat.nft е включена нова верига do_masquerade, която проверява нивото на рандомизация на изходящите номера на портовете с цел намаляване на риска от атака Port Shadows (CVE-2021-3773).
  • В NetworkManager е добавена поддръжка за опцията «no-aaaa» в resolv.conf, която изключва изпращането на DNS заявки за записи AAAA (определяне на адреса IPv6 по името на хоста). В утилитата nm-cloud-setup е добавена поддръжка за настройка на AWS Red Hat Enterprise Linux EC2 с помощта на токени IMDSv2 (Instance Metadata Service Version 2).
  • За защита от атаки Spectre v2, свързани със спекулативно изпълнение на инструкции, е добавен режим AutoIBRS (Automatic Indirect Branch Restricted Speculation), поддържан в процесорите AMD, започвайки от семейството EPYC 9004 Genoa.
  • От ядрото Linux 6.2 е преместен драйверът Intel QAT с поддръжка за устройства Intel Quick Assist Technology 401xx/402xx.
  • Добавена е възможността за посочване на UUID при създаване на файловата система GFS2 (към утилитата mkfs.gfs2 е добавена команда „-U“).
  • В FUSE3 е добавена възможността за анулиране на елемент от каталога без автоматично да се отмонтират свързаните с него точки на монтиране.
  • Разширени са възможностите за клъстери и отказоустойчиви системи: В агентите на ресурсите на клъстера IPaddr2 и IPsrcaddr е добавена поддръжка за policy routing. В агент ocf:heartbeat:Filesystem е добавена поддръжка за файловата система EFS (Amazon Elastic File System). В агент alert_snmp.sh.sample е добавена поддръжка за протокола SNMPv3.
  • В Glibc са добавени изменения с оптимизации за повишаване на производителността на системи с CPU Intel Xeon v5.
  • Осигурена е пълна поддръжка на дискретни графични карти Intel Arc A-Series (Alchemist или DG2).
  • Добавена е системна роля за управление на юнити systemd и тяхното инсталиране. Добавена е системна роля за инсталиране, конфигуриране, управление и стартиране на СУБД PostgreSQL. Добавена е системна роля за инструментария keylime, която опростява конфигурирането на регистратори и проверители на Keylime, използвани за потвърждаване на автентичността и непрекъснатото следене на цялостта на външната система. В системната роля firewall е добавена поддръжка за определяне, изменение и изтриване на ipset-ове. Разширени са системните роли за Podman, Kdump, Storage и Microsoft SQL Server.
  • В cloud-init е добавена поддръжка за файлове с ключове, използвани в NetworkManager.
  • В Podman е добавена поддръжка за контейнери, компресирани с алгоритма zstd. Добавена е възможност за използване на Quadlets за автоматично генериране на услуги systemd от описания на контейнери. Добавена е обвивка podmansh, която може да се използва вместо /usr/bin/bash за стартиране на потребителска сесия в контейнера. Обновени са версиите на Podman, Buildah, Skopeo, crun и runc.
  • Добавени са нови параметри на командния ред на ядрото: gather_data_sampling за управление на режима на защита от атаки GDS (Gather Data Sampling или Downfall) и rdrand за скриване на поддръжката на инструкцията RDRAND.
  • Разширена е поддръжката на оборудването. Добавени са драйвери за мрежови устройства Thunderbolt/USB4 (thunderbolt_net) и безжични адаптери Broadcom 802.11 (brcmfmac), предлагани за системи ARM64. Добавени са драйвери за Bluetooth-устройства MediaTek, Microsoft Azure Network Adapter IB (mana_ib), драйвер на Linux USB Video Class (uvc), AMD SoundWire (soundwire-amd), DisplayPort Alternate Mode (typec_displayport), Virtio-mem (virtio_mem). Подобрена е поддръжката на процесори Intel на базата на микроархитектурата Meteor Lake.
  • Стабилизирана е поддръжката на клиентите за компонентите на криптографската верификация sigstore: Rekor (лог, в който се съхраняват метаданни, заверени с цифрови подписи) и Fulcio (система на удостоверяващи центрове (root CA), издаваща краткоживеещи сертификати).
  • Продължава предоставянето на експериментална (Technology Preview) поддръжка за AF_XDP, XDP хардуерно офлоу, Multipath TCP (MPTCP), MPLS (Многопротоколно етикетно превключване), DSA (ускорител на поточни данни), dracut, kexec бързо рестартиране, nispor, DAX в ext4 и xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME на системи ARM64 и IBM Z, AMD SEV за KVM, Intel vGPU, Toolbox.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster