Veröffentlichung von Red Hat Enterprise Linux 7.7.

Das Unternehmen Red Hat hat Red Hat Enterprise Linux 7.7 Distribution. RHEL 7.7 Installation Images verfügbar sind nur für registrierte Benutzer des Red Hat Customer Portal verfügbar und für die Architekturen x86_64, IBM POWER7+, POWER8 (Big Endian und Little Endian) sowie IBM System z vorbereitet. Der Quelltext der Pakete kann von Git-Repository des CentOS-Projekts heruntergeladen werden.

Der RHEL 7.x-Zweig wird parallel zum Zweig RHEL 8.x und wird bis Juni 2024 unterstützt. Die Veröffentlichung von RHEL 7.7 ist die letzte in der Hauptphase der umfassenden Unterstützung, die funktionale Verbesserungen umfasst. RHEL 7.8 wird in die Wartungsphase übergehen, in der die Prioritäten auf die Fehlerbehebung und Sicherheit verlagert werden, verbunden mit geringfügigen Verbesserungen für die Unterstützung wichtiger Hardware-Systeme.

Haupt- Neuheiten:

  • Vollständige Unterstützung der Anwendung des Live-Patching-Mechanismus (kpatch) zur Behebung von Sicherheitsanfälligkeiten im Linux-Kernel ohne Neustart des Systems und ohne Betriebsunterbrechung. Zuvor war kpatch eine experimentelle Funktion;
  • Python 3-Pakete mit dem Interpreter Python 3.6 wurden hinzugefügt. Zuvor wurde Python 3 nur im Rahmen von Red Hat Software Collections angeboten. Standardmäßig wird weiterhin Python 2.7 angeboten (der Umstieg auf Python 3 fand in RHEL 8 statt);
  • Im Fenstermanager Mutter wurden Bildschirmeinstellungen (/etc/xdg/monitors.xml) für alle Benutzer im System hinzugefügt (es ist nicht mehr nötig, die Bildschirmparameter für jeden Benutzer separat einzustellen;
  • Im grafischen Installer wurden Erkennungen der Aktivierung des Simultaneous Multithreading (SMT) im System hinzugefügt und eine entsprechende Warnung ausgegeben;
  • Vollständige Unterstützung von Image Builder, einem System Builder für Cloud-Umgebungen, einschließlich Amazon Web Services, Microsoft Azure und Google Cloud Platform, wurde bereitgestellt;
  • Im SSSD (System Security Services Daemon) wurde die vollständige Unterstützung der Speicherung von sudo-Regeln in Active Directory implementiert;
  • Im Zertifikatssystem wurde standardmäßig die Unterstützung zusätzlicher Cipher-Suites hinzugefügt, einschließlich TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
    TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 und TLS_RSA_WITH_AES_256_GCM_SHA384;
  • Das Samba-Paket wurde auf Version 4.9.1 aktualisiert (in der vorherigen Version wurde 4.8.3 geliefert). Der Directory Server 389 wurde auf Version 1.3.9.1 aktualisiert;
  • Die maximale Anzahl der Knoten in einem ausfallsicheren Cluster auf Basis von RHEL wurde von 16 auf 32 erhöht;
  • Für alle Architekturen wird die Unterstützung von IMA (Integrity Measurement Architecture) für die Überprüfung der Integrität von Dateien und deren damit verbundenen Metadaten basierend auf vorher gespeicherten Hashes sowie EVM (Extended Verification Module) für den Schutz erweiterter Dateiattribute (xattr) vor Angriffen, die darauf abzielen, deren Integrität zu verletzen, gewährleistet (EVM verhindert Offline-Angriffe, bei denen ein Angreifer Metadaten ändern könnte, zum Beispiel, indem er von seinem eigenen Speichergerät bootet);
  • Ein leichtgewichtiges Werkzeugset zur Verwaltung isolierter Container wurde hinzugefügt, das für den Aufbau von Containern verwendet wird. Buildah, zum Starten — Podman und zum Suchen von fertigen Images — Skopeo;
  • Für neue Installationen wird standardmäßig der Mechanismus Retpoline zur Abwehr von Spectre V2-Angriffen («spectre_v2=retpoline») anstelle von IBRS angewendet;
  • Der Quellcode der Kernel-RT-Version des Echtzeit-Kernels wurde mit dem Hauptkernel synchronisiert;
  • Der DNS-Server bind wurde auf den neuesten Branch aktualisiert, 9.11, und ipset auf Version 7.1 aktualisiert. Eine Regel rpz-drop wurde hinzugefügt, um Angriffe zu blockieren, die DNS als Traffic-Verstärker verwenden;
  • Im NetworkManager wurde die Möglichkeit hinzugefügt, Regeln für die Quelladress-Routing (Policy Routing) zu definieren und die VLAN-Filterung an den Schnittstellen der Netzwerkbrücken zu unterstützen;
  • In SELinux wurde ein neuer Typ boltd_t für den Daemon boltd hinzugefügt, der Geräte mit Thunderbolt 3 verwaltet. Eine neue Regelklasse bpf wurde für die Inspektion von Anwendungen auf Basis des Berkeley Packet Filters (BPF) hinzugefügt;
  • Die Versionen von shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0 und tuned 2.11 wurden aktualisiert;
  • Das Programm xorriso zum Erstellen und Manipulieren von ISO 9660-Images für CD/DVD ist enthalten;
  • Die Unterstützung von Data Integrity Extensions wurde hinzugefügt, die es ermöglichen, Daten vor Beschädigungen beim Schreiben in den Speicher zu schützen, indem zusätzliche korrigierende Blöcke gespeichert werden;
  • Das Tool virt-v2v hat die Unterstützung für die Umwandlung zur Ausführung von KVM-virtuellen Maschinen mit SUSE Linux Enterprise Server (SLES) und SUSE Linux Enterprise Desktop (SLED), die mit Hypervisoren, die nicht KVM sind, verwendet werden, hinzugefügt. Die Leistung und Zuverlässigkeit der Umwandlung von VMWare-virtuellen Maschinen wurde verbessert. Die Unterstützung zur Umwandlung von virtuellen Maschinen, die UEFI-Firmware verwenden, für den Einsatz in Red Hat Virtualization (RHV) wurde hinzugefügt;
  • Das Paket gcc-libraries wurde auf Version 8.3.1 aktualisiert. Das Paket compat-sap-c++-8 mit einer zur SAP-Anwendung kompatiblen Runtime-Bibliothek libstdc++ wurde hinzugefügt;
  • Die Geolite2-Datenbank ist enthalten, zusätzlich zur veralteten Geolite-Datenbank, die im GeoIP-Paket angeboten wird;
  • Das SystemTap-Tracing-Tool wurde auf den Branch 4.0 aktualisiert, und das Debugging-Tool für die Speicherverwaltung Valgrind auf Version 3.14;
  • Der Editor vim wurde auf Version 7.4.629 aktualisiert;
  • Das Paket für Druckfiltersysteme cups-filters wurde auf Version 1.0.35 aktualisiert. Der Hintergrundprozess cups-browsed wurde auf Version 1.13.4 aktualisiert. Ein neuer Backend-Implicitclass wurde hinzugefügt.
  • Hinzugefügt neue Netzwerk- und Grafiktreiber. Bestehende Treiber wurden aktualisiert;

Quelle: opennet.ru

60GB SSD 8Gb DDR4