ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π΅Π½Π° дистрибуция Π½Π° Red Hat Enterprise Linux 9

Red Hat прСдстави ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° дистрибуцията Red Hat Enterprise Linux 9. Π“ΠΎΡ‚ΠΎΠ²ΠΈ инсталационни изобраТСния скоро Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° рСгистрирани ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π° Π·Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Π½Π° Red Hat (CentOS Stream 9 iso изобраТСния ΡΡŠΡ‰ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° функционалността). ВСрсията Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° Π·Π° x86_64, s390x (IBM System z), ppc64le ΠΈ Aarch64 (ARM64) Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ. Π˜Π·Ρ…ΠΎΠ΄Π½ΠΈΡΡ‚ ΠΊΠΎΠ΄ Π·Π° Red Hat Enterprise Linux 9 rpm ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Ρ‚ΠΎ Π½Π° CentOS Git. Π’ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с 10-годишния Ρ†ΠΈΠΊΡŠΠ» Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° разпространСниСто, RHEL 9 Ρ‰Π΅ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Π΄ΠΎ 2032 Π³. АктуализациитС Π·Π° RHEL 7 Ρ‰Π΅ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Ρ‚ Π΄Π° сС пускат Π΄ΠΎ 30 юни 2024 Π³., RHEL 8 Π΄ΠΎ 31 ΠΌΠ°ΠΉ 2029 Π³.

Red Hat Enterprise Linux 9 сС ΠΎΡ‚Π»ΠΈΡ‡Π°Π²Π° с ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅Ρ‚ΠΎ си към ΠΏΠΎ-ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ процСс Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°. Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ‚Π΅ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅, Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ CentOS Stream 9 сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠ°Ρ‚ΠΎ основа Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° дистрибуцията.CentOS Stream Π΅ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π°Π³ΠΎΡ€Π΅ ΠΏΠΎ Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° Π·Π° RHEL, позволявайки Π½Π° участници ΠΎΡ‚ Ρ‚Ρ€Π΅Ρ‚ΠΈ страни Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° RHEL, Π΄Π° ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ своитС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΈ влияниС Π²Π·Π΅Ρ‚ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. ΠŸΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚Π½Π° снимка Π½Π° Π΅Π΄Π½ΠΎ ΠΎΡ‚ изданията Π½Π° Fedora бСшС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° ΠΊΠ°Ρ‚ΠΎ основа Π·Π° Π½ΠΎΠ² RHEL ΠΊΠ»ΠΎΠ½, ΠΊΠΎΠΉΡ‚ΠΎ бСшС Ρ„ΠΈΠ½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΈ стабилизиран Π·Π°Π΄ Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π²Ρ€Π°Ρ‚ΠΈ, Π±Π΅Π· Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° сС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° Π½Π°ΠΏΡ€Π΅Π΄ΡŠΠΊΡŠΡ‚ Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° ΠΈ Π²Π·Π΅Ρ‚ΠΈΡ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Π‘Π΅Π³Π°, въз основа Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚Π½Π°Ρ‚Π° снимка Π½Π° Fedora, с участиСто Π½Π° общността, сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° ΠΊΠ»ΠΎΠ½ Π½Π° CentOS Stream, Π² ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΡ‚Π΅Π»Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° основата Π·Π° Π½ΠΎΠ² Π·Π½Π°Ρ‡ΠΈΠΌ ΠΊΠ»ΠΎΠ½ Π½Π° RHEL.

ΠšΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • БистСмната срСда ΠΈ инструмСнтитС Π·Π° сглобяванС са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ. Π—Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° GCC 11. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Π°Ρ‚Π° C Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° Π΄ΠΎ glibc 2.34. ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Π½Π° ядрото Π½Π° Linux Π΅ Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ 5.14. ΠœΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ΡŠΡ‚ Π½Π° RPM ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎ вСрсия 4.16 с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° наблюдСниС Π½Π° цСлостта Ρ‡Ρ€Π΅Π· fapolicyd.
  • Π—Π°Π²ΡŠΡ€ΡˆΠ΅Π½Π° Π΅ миграцията Π½Π° дистрибуцията към Python 3. Π Π°Π·ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Python 3.9 сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. Python 2 Π΅ спрян.
  • Работният ΠΏΠ»ΠΎΡ‚ Π΅ Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° GNOME 40 (RHEL 8, доставСн с GNOME 3.28) ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° GTK 4. Π’ GNOME 40 Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΏΠ»ΠΎΡ‚ΠΎΠ²Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° дСйноститС сС ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ към ΠΏΠ΅ΠΉΠ·Π°ΠΆΠ½Π° ориСнтация ΠΈ сС ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ ΠΊΠ°Ρ‚ΠΎ Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΎ ΠΏΡ€Π΅Π²ΡŠΡ€Ρ‚Π°Ρ‰Π° сС Π²Π΅Ρ€ΠΈΠ³Π° отляво надясно. ВсСки Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΏΠ»ΠΎΡ‚, ΠΏΠΎΠΊΠ°Π·Π°Π½ Π² Ρ€Π΅ΠΆΠΈΠΌ ΠžΠ±Ρ‰ ΠΏΡ€Π΅Π³Π»Π΅Π΄, Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° Π½Π°Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ·ΠΎΡ€Ρ†ΠΈ ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ сС ΠΏΡ€ΠΈΠ΄Π²ΠΈΠΆΠ²Π° ΠΈ ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€Π°, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ потрСбитСлят взаимодСйства. ΠžΡΠΈΠ³ΡƒΡ€Π΅Π½ Π΅ Π±Π΅Π·ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅Π½ ΠΏΡ€Π΅Ρ…ΠΎΠ΄ ΠΌΠ΅ΠΆΠ΄Ρƒ списъка с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈΡ‚Π΅ дСсктопи.
  • GNOME Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ Π½Π° power-profiles-daemon, ΠΊΠΎΠΉΡ‚ΠΎ прСдоставя Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π² Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° пСстСнС Π½Π° СнСргия, Ρ€Π΅ΠΆΠΈΠΌ Π½Π° балансирана мощност ΠΈ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° максимална производитСлност.
  • Всички Π°ΡƒΠ΄ΠΈΠΎ ΠΏΠΎΡ‚ΠΎΡ†ΠΈ са прСмСстСни към мСдийния ΡΡŠΡ€Π²ΡŠΡ€ PipeWire, ΠΊΠΎΠΉΡ‚ΠΎ сСга Π΅ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ вмСсто PulseAudio ΠΈ JACK. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° PipeWire Π²ΠΈ позволява Π΄Π° прСдоставитС профСсионални Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ Π·Π° Π°ΡƒΠ΄ΠΈΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π² ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π·Π° настолни ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ, Π΄Π° сС ΠΎΡ‚ΡŠΡ€Π²Π΅Ρ‚Π΅ ΠΎΡ‚ фрагмСнтацията ΠΈ Π΄Π° ΠΎΠ±Π΅Π΄ΠΈΠ½ΠΈΡ‚Π΅ Π°ΡƒΠ΄ΠΈΠΎ инфраструктурата Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ прилоТСния.
  • По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΌΠ΅Π½ΡŽΡ‚ΠΎ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° GRUB Π΅ скрито, Π°ΠΊΠΎ RHEL Π΅ СдинствСната дистрибуция, инсталирана Π² систСмата ΠΈ Π°ΠΊΠΎ послСдното Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π΅ Π±ΠΈΠ»ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ. Π—Π° Π΄Π° ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚Π΅ ΠΌΠ΅Π½ΡŽΡ‚ΠΎ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅, просто Π·Π°Π΄Ρ€ΡŠΠΆΡ‚Π΅ клавиша Shift ΠΈΠ»ΠΈ натиснСтС клавиша Esc ΠΈΠ»ΠΈ F8 няколко ΠΏΡŠΡ‚ΠΈ. Π‘Ρ€Π΅Π΄ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Π±ΡƒΡƒΡ‚Π»ΠΎΡƒΠ΄ΡŠΡ€Π° отбСлязвамС ΡΡŠΡ‰ΠΎ поставянСто Π½Π° GRUB ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° всички Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ Π² Π΅Π΄Π½Π° дирСктория /boot/grub2/ (Ρ„Π°ΠΉΠ»ΡŠΡ‚ /boot/efi/EFI/redhat/grub.cfg Π²Π΅Ρ‡Π΅ Π΅ символна Π²Ρ€ΡŠΠ·ΠΊΠ° към /boot /grub2/grub.cfg), Ρ‚Π΅Π·ΠΈ. Π΅Π΄Π½Π° ΠΈ ΡΡŠΡ‰Π° инсталирана систСма ΠΌΠΎΠΆΠ΅ Π΄Π° сС стартира ΠΊΠ°ΠΊΡ‚ΠΎ с EFI, Ρ‚Π°ΠΊΠ° ΠΈ с BIOS.
  • ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π΅Π·ΠΈΡ†ΠΈ са ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ Π² langpacks, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ позволяват Π΄Π° промСнятС Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° инсталирана Π΅Π·ΠΈΠΊΠΎΠ²Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°. НапримСр langpacks-core-font ΠΏΡ€Π΅Π΄Π»Π°Π³Π° само ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠ²Π΅, langpacks-core прСдоставя Π»ΠΎΠΊΠ°Π»Π° Π½Π° glibc, основния ΡˆΡ€ΠΈΡ„Ρ‚ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π½Π° въвСТданС, Π° langpacks прСдоставя ΠΏΡ€Π΅Π²ΠΎΠ΄ΠΈ, Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠ²Π΅ ΠΈ Ρ€Π΅Ρ‡Π½ΠΈΡ†ΠΈ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° правописа.
  • ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° сигурност са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ. Дистрибуцията ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½ΠΎΠ² ΠΊΠ»ΠΎΠ½ Π½Π° криптографската Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° OpenSSL 3.0. По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ са Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎ-ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈ ΠΈ Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ криптографски Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° SHA-1 Π² TLS, DTLS, SSH, IKEv2 ΠΈ Kerberos Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΎ, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ΠΈ FFDHE-1024 са Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ). ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ OpenSSH Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎ вСрсия 8.6p1. Cyrus SASL Π΅ прСмСстСн Π² Π±Π΅ΠΊΠ΅Π½Π΄Π° Π½Π° GDBM вмСсто Π² Berkeley DB. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Π½Π° NSS (Услуги Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност) Π²Π΅Ρ‡Π΅ Π½Π΅ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° DBM (Berkeley DB). GnuTLS Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎ вСрсия 3.7.2.
  • Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° производитСлност Π½Π° SELinux ΠΈ Π½Π°ΠΌΠ°Π»Π΅Π½Π° консумация Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚. Π’ /etc/selinux/config ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° настройката "SELINUX=disabled" Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° SELinux Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚Π° (Ρ‚Π°Π·ΠΈ настройка Π²Π΅Ρ‡Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° само Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°, Π° Π·Π° дСйствитСлно Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° функционалността Π½Π° SELinux Π²Π΅Ρ‡Π΅ сС изисква ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° "selinux=0" Π½Π° ядро).
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ СкспСримСнтална ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° VPN WireGuard.
  • По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π²Π»ΠΈΠ·Π°Π½Π΅Ρ‚ΠΎ ΠΏΡ€Π΅Π· SSH ΠΊΠ°Ρ‚ΠΎ root Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΎ.
  • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ„ΠΈΠ»Ρ‚ΡŠΡ€Π° Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ iptables-nft (ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ iptables, ip6tables, ebtables ΠΈ arptables) ΠΈ ipset са ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ. Π‘Π΅Π³Π° сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° nftables Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна.
  • Π’ΠΎΠΉ Π²ΠΊΠ»ΡŽΡ‡Π²Π° Π½ΠΎΠ² mptcpd Π΄Π΅ΠΌΠΎΠ½ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° MPTCP (MultiPath TCP), Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Π½Π° TCP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° TCP Π²Ρ€ΡŠΠ·ΠΊΠ° с доставка Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎ няколко ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΏΡ€Π΅Π· Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ IP адрСси. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° mptcpd ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° MPTCP Π±Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° iproute2.
  • ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ скриптовС Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚; NetworkManager трябва Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ. ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° настройкитС ifcfg сС Π·Π°ΠΏΠ°Π·Π²Π°, Π½ΠΎ NetworkManager ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° базирания Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.
  • ΠšΠΎΠΌΠΏΠΎΠ·ΠΈΡ†ΠΈΡΡ‚Π° Π²ΠΊΠ»ΡŽΡ‡Π²Π° Π½ΠΎΠ²ΠΈ вСрсии Π½Π° ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ‚ΠΎΡ€ΠΈ ΠΈ инструмСнти Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • Π‘ΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1 са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ.
  • Π‘Π£Π‘Π” MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ.
  • Π—Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° QEMU Π΅ΠΌΡƒΠ»Π°Ρ‚ΠΎΡ€Π°, Clang Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° някои Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ към KVM Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π°, ΠΊΠ°Ρ‚ΠΎ SafeStack Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° Сксплоатация, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΎ към Π²Ρ€ΡŠΡ‰Π°Π½Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ (ROP - Return-Oriented Programming).
  • Π’ SSSD (System Security Services Daemon) подробноститС Π½Π° рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ са ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° изпълнСниС Π½Π° Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π²Π΅Ρ‡Π΅ Π΅ ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ΅Π½ΠΎ към ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΡŠΡ‚ Π½Π° удостовСряванС Π΅ ΠΎΡ‚Ρ€Π°Π·Π΅Π½. Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ функция Π·Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° настройки ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с производитСлността.
  • ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° IMA (Integrity Measurement Architecture) Π΅ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½Π°, Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈ цСлостта Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи ΠΈ Ρ…Π΅ΡˆΠΎΠ²Π΅.
  • По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° Π΅Π΄ΠΈΠ½ΠΈΡ‡Π½Π° ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° йСрархия Π½Π° cgroup (cgroup v2). Π‘groups v2 ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° консумацията Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚, CPU ΠΈ I/O. ΠšΠ»ΡŽΡ‡ΠΎΠ²Π°Ρ‚Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ cgroups v2 ΠΈ v1 Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠ±Ρ‰Π° йСрархия Π½Π° cgroups Π·Π° всички Π²ΠΈΠ΄ΠΎΠ²Π΅ рСсурси, вмСсто ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΠΉΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ Π·Π° разпрСдСлянС Π½Π° CPU рСсурси, Π·Π° Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ ΠΈ Π·Π° I/O. ΠžΡ‚Π΄Π΅Π»Π½ΠΈΡ‚Π΅ ΠΉΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ Π΄ΠΎΠ²Π΅Π΄ΠΎΡ…Π° Π΄ΠΎ трудности ΠΏΡ€ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° взаимодСйствиС ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈ ΠΈ Π΄ΠΎ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ Π·Π° рСсурси Π½Π° ядрото ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° процСс, посочСн Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΉΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° синхронизиранС Π½Π° Ρ‚ΠΎΡ‡Π½ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° NTS (Network Time Security), ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ ΠΎΡ‚ инфраструктура с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡ (PKI) ΠΈ позволява ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° TLS ΠΈ удостовСрСно ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ AEAD (Authenticated Encryption with Associated Data) Π·Π° криптографска Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° взаимодСйствиС ΠΊΠ»ΠΈΠ΅Π½Ρ‚-ΡΡŠΡ€Π²ΡŠΡ€ Ρ‡Ρ€Π΅Π· NTP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» (Network Time Protocol). NTP ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Π½Π° Chrony Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎ вСрсия 4.1.
  • ΠžΡΠΈΠ³ΡƒΡ€Π΅Π½Π° СкспСримСнтална (Technology Preview) ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° KTLS (TLS рСализация Π½Π° Π½ΠΈΠ²ΠΎ ядро), Intel SGX (Software Guard Extensions), DAX (Direct Access) Π·Π° ext4 ΠΈ XFS, ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° AMD SEV ΠΈ SEV-ES Π² KVM Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€