Релиз на дистрибутива Red Hat Enterprise Linux 8.8

След издаването на Red Hat Enterprise Linux 9.2, беше публикувано обновление на предишната версия Red Hat Enterprise Linux 8.8, която ще бъде поддържана до най-малко 2029 година. Инсталационните пакети са подготвени за архитектурите x86_64, s390x (IBM System z), ppc64le и Aarch64, но са налични за изтегляне само за регистрирани потребители на Red Hat Customer Portal (можете също да използвате iso-образите на CentOS Stream 9 и безплатните версии на RHEL за разработчици). Изходните кодове на rpm-пакетите на Red Hat Enterprise Linux 8 се разпространяват чрез Git-репозиторий на CentOS.

Подготовката на новите версии се извършва в съответствие с цикъла на разработка, който предвижда издаването на версии на всеки шест месеца. До 2024 година версия 8.x ще бъде на етап пълна поддръжка, което означава, че ще обхваща функционални подобрения, след което ще премине на етап поддържане, при който приоритетът ще бъде насочен към коригиране на грешки и безопасност, с незначителни подобрения, свързани с поддръжката на важни хардуерни системи.

Ключови промени:

  • Актуализирани са сървърните и системните пакети: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
  • Включени са нови версии на компилатори и инструменти за разработчици: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
  • Настройките на FIPS режим са променени, за да отговарят на изискванията на стандарта FIPS 140-3. Отключени са 3DES, ECDH и FFDH, минималният размер на HMAC ключовете е ограничен до 112 бита, а на RSA ключовете — до 2048 бита. В генератора на псевдослучайни числа DRBG хешовете SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 и SHA3-384 са деактивирани.
  • Политиките на SELinux са актуализирани, за да осигурят работата на systemd-socket-proxyd.
  • В пакетния мениджър yum е реализирана команда offline-upgrade за прилагане на обновления към системата в offline-режим. Същността на offline-обновлението е, че първо новите пакети се изтеглят с командата „yum offline-upgrade download“, след което се изпълнява командата „yum offline-upgrade reboot“ за рестартиране на системата в минимално обкръжение и инсталиране на наличните обновления, без да се пречи на работните процеси. След завършване на инсталацията на обновленията, системата се рестартира в обичайното работно окружение. При изтегляне на пакети за offline-обновление могат да се прилагат филтри, например „—advisory“, „—security“, „—bugfix“.
  • Добавен е нов пакет synce4l за използване на технологията за синхронизация на честотата SyncE (Synchronous Ethernet), която се поддържа в някои мрежови карти и мрежови комутатори, и позволява повишаване на ефективността на обмена на данни в приложенията RAN (Radio Access Network) чрез по-точна синхронизация на времето.
  • Във фреймворка fapolicyd (File Access Policy Daemon), който позволява определяне на това, кои програми могат да се стартират от определен потребител, а кои не, е добавен новият конфигурационен файл /etc/fapolicyd/rpm-filter.conf за настройка на списък с файлове от БД за пакетния мениджър RPM, които fapolicyd обработва. Например, новият конфигурационен файл може да се използва за изключване от политиките на достъп на отделни приложения, инсталирани чрез пакетния мениджър RPM.
  • В ядрото при записване в лог информация за открит SYN flood е осигурено указание за IP адреса, приел съединението, за да се опрости определянето на целта на флуда на системи с обработчици, свързани с различни. IP адреси.
  • Добавена е системна роля за инструмента podman, позволяваща управление на настройките на Podman, контейнерите и услугите systemd, стартиращи контейнерите Podman. В Podman е добавена поддръжка за генериране на събития за одит, свързване на обработчици преди стартиране (/usr/libexec/podman/pre-exec-hooks и /etc/containers/pre-exec-hooks) и използване на формата Sigstore за съхранение на цифрови подписи заедно с образите на контейнерите.
  • Обновен е инструмента за управление на изолирани контейнери container-tools, включващ такива пакети като Podman, Buildah, Skopeo, crun и runc.
  • Добавена е утилита toolbox, която позволява стартиране на допълнителна изолирана среда, която може да бъде конфигурирана по желание с помощта на обикновен пакетен мениджър DNF. На разработчика е необходимо само да изпълни командата „toolbox create“, след което по всяко време може да влезе в създадената среда с командата „toolbox enter“ и да инсталира всякакви пакети с помощта на утилитата yum.
  • Добавена е поддръжка за генериране на образи във формат vhd, използван в Microsoft Azure, за архитектура ARM64.
  • В SSSD (System Security Services Daemon) е добавена поддръжка за преобразуване на имената на домашните директории в малки букви (чрез използване на заместването „%h“ в атрибута override_homedir, зададен в /etc/sssd/sssd.conf). Освен това, на потребителите е разрешено да променят паролата, съхранявана в LDAP (включва се чрез задаване на стойност shadow за атрибута ldap_pwd_policy в /etc/sssd/sssd.conf).
  • В glibc е реализиран нов алгоритъм за сортиране при динамично свързване на DSO, който използва метода за търсене в дълбочина (DFS) за решаване на проблеми с производителността при обработка на циклични зависимости. За избор на алгоритъм за сортиране на DSO е предложен параметър glibc.rtld.dynamic_sort=2, на който може да се зададе стойност «1» за връщане към стария алгоритъм.
  • В утилитата rteval е осигурено показване на обобщена информация за натоварванията на програмата, потоковете и CPU, използвани за изпълнението на тези потоци.
  • В утилитата oslat са добавени допълнителни опции за измерване на закъснения.
  • Добавени са нови драйвери за SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g за KVM, HP iLO/iLO2.
  • Добавена е експериментална поддръжка за дискретни видеокарти Intel Arc (DG2/Alchemist). За включване на хардуерното ускорение на подобни видеокарти е необходимо при зареждане да се посочи PCI идентификаторът на картата чрез параметъра на ядрото „i915.force_probe=pci-id“.
  • Пакетът inkscape inkscape1 е заменен с inkscape1, в който се използва Python 3. Версията на Inkscape е актуализирана от 0.92 на 1.0.
  • В режима на киоск е предоставена възможност за използване на екранна клавиатура GNOME.
  • В библиотеката libsoup и имейл клиента Evolution е добавена поддръжка за удостоверяване в Microsoft Exchange Server с помощта на протокол NTLMv2.
  • В GNOME е предоставена възможност за настройка на контекстното меню, показвано при натискане на десния бутон на мишката на работния плот. Потребителят вече може да добавя елементи в менюто за стартиране на произвольно команди.
  • В GNOME е разрешено деактивирането на смяната виртуални работни桌логове чрез движение нагоре или надолу с три пръста на тъчпада.
  • Продължава предоставянето на експериментална (Technology Preview) поддръжка на AF_XDP, XDP хардуерно извеждане, Multipath TCP (MPTCP), MPLS (Мулти-протоколно етикетно превключване), DSA (акселератор за стрийминг на данни), KTLS, dracut, kexec бързо рестартиране, nispor, DAX в ext4 и xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME на системи с ARM64 и IBM Z, AMD SEV за KVM, Intel vGPU, Toolbox.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster