Das Unternehmen Red Hat Red Hat Enterprise Linux 7.7 Distribution. RHEL 7.7 Installation Images nur fĂŒr registrierte Benutzer des Red Hat Customer Portal verfĂŒgbar und fĂŒr die Architekturen x86_64, IBM POWER7+, POWER8 (Big Endian und Little Endian) sowie IBM System z vorbereitet. Der Quelltext der Pakete kann von des CentOS-Projekts heruntergeladen werden.
Der RHEL 7.x-Zweig wird parallel zum Zweig und wird bis Juni 2024 unterstĂŒtzt. Die Veröffentlichung von RHEL 7.7 ist die letzte in der Hauptphase der umfassenden UnterstĂŒtzung, die funktionale Verbesserungen umfasst. RHEL 7.8 in die Wartungsphase ĂŒbergehen, in der die PrioritĂ€ten auf die Fehlerbehebung und Sicherheit verlagert werden, verbunden mit geringfĂŒgigen Verbesserungen fĂŒr die UnterstĂŒtzung wichtiger Hardware-Systeme.
Haupt- :
- VollstĂ€ndige UnterstĂŒtzung der Anwendung des Live-Patching-Mechanismus () zur Behebung von SicherheitsanfĂ€lligkeiten im Linux-Kernel ohne Neustart des Systems und ohne Betriebsunterbrechung. Zuvor war kpatch eine experimentelle Funktion;
- Python 3-Pakete mit dem Interpreter Python 3.6 wurden hinzugefĂŒgt. Zuvor wurde Python 3 nur im Rahmen von Red Hat Software Collections angeboten. StandardmĂ€Ăig wird weiterhin Python 2.7 angeboten (der Umstieg auf Python 3 fand in RHEL 8 statt);
- Im Fenstermanager Mutter wurden Bildschirmeinstellungen (/etc/xdg/monitors.xml) fĂŒr alle Benutzer im System hinzugefĂŒgt (es ist nicht mehr nötig, die Bildschirmparameter fĂŒr jeden Benutzer separat einzustellen;
- Im grafischen Installer wurden Erkennungen der Aktivierung des Simultaneous Multithreading (SMT) im System hinzugefĂŒgt und eine entsprechende Warnung ausgegeben;
- VollstĂ€ndige UnterstĂŒtzung von Image Builder, einem System Builder fĂŒr Cloud-Umgebungen, einschlieĂlich Amazon Web Services, Microsoft Azure und Google Cloud Platform, wurde bereitgestellt;
- Im SSSD (System Security Services Daemon) wurde die vollstĂ€ndige UnterstĂŒtzung der Speicherung von sudo-Regeln in Active Directory implementiert;
- Im Zertifikatssystem wurde standardmĂ€Ăig die UnterstĂŒtzung zusĂ€tzlicher Cipher-Suites hinzugefĂŒgt, einschlieĂlich TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 und TLS_RSA_WITH_AES_256_GCM_SHA384; - Das Samba-Paket wurde auf Version 4.9.1 aktualisiert (in der vorherigen Version wurde 4.8.3 geliefert). Der Directory Server 389 wurde auf Version 1.3.9.1 aktualisiert;
- Die maximale Anzahl der Knoten in einem ausfallsicheren Cluster auf Basis von RHEL wurde von 16 auf 32 erhöht;
- FĂŒr alle Architekturen wird die UnterstĂŒtzung von IMA (Integrity Measurement Architecture) fĂŒr die ĂberprĂŒfung der IntegritĂ€t von Dateien und deren damit verbundenen Metadaten basierend auf vorher gespeicherten Hashes sowie EVM (Extended Verification Module) fĂŒr den Schutz erweiterter Dateiattribute (xattr) vor Angriffen, die darauf abzielen, deren IntegritĂ€t zu verletzen, gewĂ€hrleistet (EVM verhindert Offline-Angriffe, bei denen ein Angreifer Metadaten Ă€ndern könnte, zum Beispiel, indem er von seinem eigenen SpeichergerĂ€t bootet);
- Ein leichtgewichtiges Werkzeugset zur Verwaltung isolierter Container wurde hinzugefĂŒgt, das fĂŒr den Aufbau von Containern verwendet wird. , zum Starten â und zum Suchen von fertigen Images â ;
- FĂŒr neue Installationen wird standardmĂ€Ăig der Mechanismus Retpoline zur Abwehr von Spectre V2-Angriffen («spectre_v2=retpoline») anstelle von IBRS angewendet;
- Der Quellcode der Kernel-RT-Version des Echtzeit-Kernels wurde mit dem Hauptkernel synchronisiert;
- Der DNS-Server bind wurde auf den neuesten Branch aktualisiert, , und ipset auf Version 7.1 aktualisiert. Eine Regel rpz-drop wurde hinzugefĂŒgt, um Angriffe zu blockieren, die DNS als Traffic-VerstĂ€rker verwenden;
- Im NetworkManager wurde die Möglichkeit hinzugefĂŒgt, Regeln fĂŒr die Quelladress-Routing (Policy Routing) zu definieren und die VLAN-Filterung an den Schnittstellen der NetzwerkbrĂŒcken zu unterstĂŒtzen;
- In SELinux wurde ein neuer Typ boltd_t fĂŒr den Daemon boltd hinzugefĂŒgt, der GerĂ€te mit Thunderbolt 3 verwaltet. Eine neue Regelklasse bpf wurde fĂŒr die Inspektion von Anwendungen auf Basis des Berkeley Packet Filters (BPF) hinzugefĂŒgt;
- Die Versionen von shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0 und tuned 2.11 wurden aktualisiert;
- Das Programm xorriso zum Erstellen und Manipulieren von ISO 9660-Images fĂŒr CD/DVD ist enthalten;
- Die UnterstĂŒtzung von Data Integrity Extensions wurde hinzugefĂŒgt, die es ermöglichen, Daten vor BeschĂ€digungen beim Schreiben in den Speicher zu schĂŒtzen, indem zusĂ€tzliche korrigierende Blöcke gespeichert werden;
- Das Tool virt-v2v hat die UnterstĂŒtzung fĂŒr die Umwandlung zur AusfĂŒhrung von KVM-virtuellen Maschinen mit SUSE Linux Enterprise Server (SLES) und SUSE Linux Enterprise Desktop (SLED), die mit Hypervisoren, die nicht KVM sind, verwendet werden, hinzugefĂŒgt. Die Leistung und ZuverlĂ€ssigkeit der Umwandlung von VMWare-virtuellen Maschinen wurde verbessert. Die UnterstĂŒtzung zur Umwandlung von virtuellen Maschinen, die UEFI-Firmware verwenden, fĂŒr den Einsatz in Red Hat Virtualization (RHV) wurde hinzugefĂŒgt;
- Das Paket gcc-libraries wurde auf Version 8.3.1 aktualisiert. Das Paket compat-sap-c++-8 mit einer zur SAP-Anwendung kompatiblen Runtime-Bibliothek libstdc++ wurde hinzugefĂŒgt;
- Die Geolite2-Datenbank ist enthalten, zusÀtzlich zur veralteten Geolite-Datenbank, die im GeoIP-Paket angeboten wird;
- Das SystemTap-Tracing-Tool wurde auf den Branch 4.0 aktualisiert, und das Debugging-Tool fĂŒr die Speicherverwaltung Valgrind auf Version 3.14;
- Der Editor vim wurde auf Version 7.4.629 aktualisiert;
- Das Paket fĂŒr Druckfiltersysteme cups-filters wurde auf Version 1.0.35 aktualisiert. Der Hintergrundprozess cups-browsed wurde auf Version 1.13.4 aktualisiert. Ein neuer Backend-Implicitclass wurde hinzugefĂŒgt.
- neue Netzwerk- und Grafiktreiber. Bestehende Treiber wurden aktualisiert;
Quelle: opennet.ru
