Компания Red Hat дистрибутив Red Hat Enterprise Linux 7.7. Инсталационни образи на RHEL 7.7 са налични за изтегляне само за регистрирани потребители на Red Hat Customer Portal и са подготвени за архитектурите x86_64, IBM POWER7+, POWER8 (big endian и little endian) и IBM System z. Изходните кодове на пакетите могат да бъдат изтеглени от на проекта CentOS.
Клонът RHEL 7.x се поддържа паралелно с клона и ще бъде поддържан до юни 2024 година. Изданието RHEL 7.7 е последното в основната фаза на поддръжка, която предвижда включване на функционални подобрения. RHEL 7.8 в етап на поддръжка, при който приоритетите ще се съсредоточат върху корекция на грешки и сигурност, с незначителни подобрения, свързани с поддръжката на важни хардуерни системи.
Основни :
- Предоставена е пълна поддръжка на механизма Live-патчи () за отстраняване на уязвимости в ядрото на Linux без рестартиране на системата и без спиране на работата. Преди това kpatch беше експериментална функция;
- Добавени са пакети python3 с интерпретатор Python 3.6. Преди това Python 3 се предоставяше само в състава на Red Hat Software Collections. По подразбиране все още се предлага Python 2.7 (преходът към Python 3 е реализиран в RHEL 8);
- В мениджъра на прозорци Mutter са добавени предварителни настройки на екрана (/etc/xdg/monitors.xml) за всички потребители в системата (вече не е необходимо да се настройват параметрите на екрана за всеки потребител поотделно;
- В графичния инсталатор е добавено разпознаване на активацията на режима Simultaneous Multithreading (SMT) в системата и изход на съответното предупреждение;
- Осигурена е пълна поддръжка на Image Builder, строителя на системни образи за облачни среди, включително Amazon Web Services, Microsoft Azure и Google Cloud Platform;
- В SSSD (System Security Services Daemon) е реализирана пълна поддръжка на съхранение на правила sudo в Active Directory;
- В системата за сертификати по подразбиране е добавена поддръжка на допълнителни набори шифри, включително TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 и TLS_RSA_WITH_AES_256_GCM_SHA384; - Пакетът samba е обновен до версия 4.9.1 (в предишното издание се предлагаше версия 4.8.3). Сървърът за директории 389 е обновен до версия 1.3.9.1;
- Максималният брой възли в отказоустойчив клъстер на базата на RHEL е увеличен от 16 на 32;
- За всички архитектури е осигурена поддръжка на IMA (Integrity Measurement Architecture) за проверка на целостта на файловете и свързаните с тях метаданни по база предварително запазени хешове и EVM (разширен модул за верификация) за защита на разширените атрибути на файловете (xattrs) от атаки, насочени към нарушаване на тяхната целостност (EVM няма да позволи offline атака, при която злонамерен потребител може да промени метаданните, например, стартирайки от собственото си устройство);
- Добавен е лек инструментариум за управление на изолирани контейнери, който използва за изграждане на контейнерите , за стартиране — и за търсене на готови образи — ;
- При новите инсталации за защита от атаки Spectre V2 по подразбиране вече се прилага механизмът Retpoline ("spectre_v2=retpoline") вместо IBRS;
- Изходният код на редакцията на ядрото kernel-rt, работещо в режим на реално време, е синхронизиран с основното ядро;
- DNS сървърът bind е обновен до версия , а ipset до издание 7.1. Добавено е правило rpz-drop за блокиране на атаки, използващи DNS като усилвател на трафика;
- В NetworkManager е добавена възможност за задаване на правила за маршрутизиране по адреса на източника (policy routing) и поддръжка на филтриране на VLAN на интерфейсите на мрежовите мостове;
- В SELinux е добавен нов тип boltd_t за демона boltd, управляващ устройства с интерфейс Thunderbolt 3. Добавен е нов клас правила bpf за инспектиране на приложения на базата на Berkeley Packet Filter (BPF);
- Актуализирани са версиите на shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11;
- В състава е включена програмата xorriso за създаване и манипулиране на образи ISO 9660 за CD/DVD;
- Добавена е поддръжка на разширения за контрол на целостта на данните (Data Integrity Extensions), които осигуряват защита на данните от повреди при запис в хранилище чрез запазване на допълнителни коригиращи блокове;
- В утилитата virt-v2v е добавена поддръжка за преобразуване за стартиране на KVM виртуални машини с SUSE Linux Enterprise Server (SLES) и SUSE Linux Enterprise Desktop (SLED), използвани с хипервизори, различни от KVM. Увеличена е производителността и надеждността на преобразуването на виртуални машини VMWare. Добавена е поддръжка за преобразуване на виртуални машини, използващи фърмуер UEFI, за стартиране в Red Hat Virtualization (RHV);
- Пакетът gcc-libraries е обновен до версия 8.3.1. Добавен е пакет compat-sap-c++-8 с вариант на runtime библиотеката libstdc++, съвместима с приложения SAP;
- В състава е включена БД Geolite2, в допълнение към остарялата БД Geolite, предлагана в пакета GeoIP;
- Инструментарият за проследяване SystemTap е обновен до версия 4.0, а инструментарият за отстраняване на проблеми с паметта Valgrind до версия 3.14;
- Редакторът vim е обновен до версия 7.4.629;
- До версия 1.0.35 е обновен комплект филтри за системата за печат cups-filters. Фоновият процес cups-browsed е обновен до версия 1.13.4. Добавен е нов бекенд implicitclass;
- нови мрежови и графични драйвери. Съществуващите драйвери са актуализирани;
Източник: opennet.ru
