Lanzamiento de la distribución Red Hat Enterprise Linux 8.9

Después del lanzamiento de Red Hat Enterprise Linux 9.3, se ha publicado una actualización de la versión anterior Red Hat Enterprise Linux 8.9, que se mantiene en paralelo con la rama RHEL 9.x y estará soportada al menos hasta 2029. Las imágenes de instalación están preparadas para arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64, pero están disponibles para su descarga solo para usuarios registrados en el Red Hat Customer Portal (también se pueden utilizar imágenes ISO de CentOS Stream 9 y versiones gratuitas de RHEL para desarrolladores).

Al igual que en la rama RHEL 9, los códigos fuente de los paquetes rpm de RHEL 8 ya no se distribuyen públicamente a través del repositorio de CentOS, pero siguen estando disponibles para los clientes de la empresa a través de una sección cerrada del sitio, donde se aplica un acuerdo de usuario (EULA) que prohíbe la redistribución de estos datos. Los códigos fuente se pueden encontrar en el repositorio de CentOS Stream, pero no está completamente sincronizado con RHEL y a veces las versiones más recientes de los paquetes no coinciden con los paquetes de RHEL. Rocky Linux, Oracle y SUSE han unido esfuerzos y ahora reproducen los códigos fuente de los paquetes rpm de las versiones de RHEL en el marco del proyecto OpenELA. AlmaLinux ha comenzado a utilizar el repositorio de CentOS Stream y permite pequeñas discrepancias en el comportamiento (puede diferir a nivel de parches individuales), pero mantiene la compatibilidad binaria a nivel ABI.

La preparación de nuevas versiones de Red Hat Enterprise Linux 8.x se realiza de acuerdo con un ciclo de desarrollo que implica la creación de lanzamientos cada seis meses en un momento predefinido. Hasta 2024, la rama 8.x estará en fase de soporte completo, que incluye mejoras funcionales, y después pasará a la fase de mantenimiento, donde las prioridades se centrarán en la corrección de errores y la seguridad, con mejoras menores relacionadas con el soporte de sistemas de hardware importantes.

Cambios clave:

  • Se incluyen nuevas versiones de compiladores y herramientas para desarrolladores: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (también continúan disponibles java-17-openjdk, java-11-openjdk y java-1.8.0-openjdk).
  • Se han actualizado los paquetes de servidor y sistema: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
  • Se ha añadido soporte para el arranque en modo UEFI en las imágenes AMI para entornos de nube AWS EC2.
  • Se ha añadido el parámetro «inst.wait_for_disks» a las compilaciones de instalación, que define el tiempo de espera para la carga del archivo kickstart o la disponibilidad de los controladores durante el inicio.
  • Se han añadido nuevas opciones «—ipv4-dns-search» y «—ipv6-dns-search» en la orden network de los archivos kickstart para definir los base dominios para la directiva «search» en /etc/resolv.conf, así como las opciones «—ipv4-ignore-auto-dns» y «—ipv6-ignore-auto-dns» para ignorar la obtención de configuraciones DNS a través de DHCP.
  • Se ha añadido la transmisión de números de reglas para llamadas API fanotify rechazadas en el servicio fapolicyd para simplificar la depuración de problemas.
  • Los perfiles de seguridad ANSSI-BP-028 (Agencia Nacional Francesa para la Seguridad de los Sistemas de Información) se han actualizado a la versión 2.0.
  • Se ha añadido soporte para eventos FANOTIFY en las herramientas de auditoría y se ha implementado el registro de los campos fan_type (tipo de evento), fan_info (información asociada), sub_trust y obj_trust (niveles de confianza para el sujeto y objeto del evento).
  • Se ha implementado la verificación de registros DNS SRV en Postfix para determinar el host y el puerto del correo servidores, que se utilizarán para la transmisión de mensajes. Esta función se puede usar en infraestructuras donde se utilizan servicios con números de puerto de red asignados dinámicamente para la entrega de mensajes de correo.
  • Se ha implementado la posibilidad de usar el protocolo TLS 1.3 en el servidor FTP vsftpd.
  • Se ha añadido un controlador LF-to-CRLF en el paquete cups-filters, que se puede usar para convertir los caracteres «\n» (salto de línea) a «\r\n» (retorno de carro y salto de línea) para impresoras que solo admiten archivos con final de línea «\r\n».
  • Se han reforzado la seguridad de la configuración predeterminada del servicio nftables. Se ha incluido una nueva cadena do_masquerade en el conjunto de reglas /etc/sysconfig/nftables/nat.nft, que verifica el nivel de aleatorización de los números de puerto de origen para reducir el riesgo de ataques Port Shadows (CVE-2021-3773).
  • Se ha añadido soporte para la opción «no-aaaa» en resolv.conf en NetworkManager, que desactiva el envío de consultas DNS para registros AAAA (resolución de direcciones IPv6 por nombre de host). La utilidad nm-cloud-setup ha añadido soporte para la configuración de AWS Red Hat Enterprise Linux EC2 utilizando tokens IMDSv2 (Versión 2 del Servicio de Metadatos de Instancia).
  • Para proteger contra ataques Spectre v2 relacionados con la ejecución especulativa de instrucciones, se ha añadido el modo AutoIBRS (Especificación de ramas indirectas restringidas automáticas), compatible con la CPU AMD, a partir de la familia EPYC 9004 Genoa.
  • Se ha trasladado el controlador Intel QAT con soporte para dispositivos Intel Quick Assist Technology 401xx/402xx desde el núcleo de Linux 6.2.
  • Se ha añadido la opción de especificar UUID al crear un sistema de archivos GFS2 (se ha añadido el comando «-U» a la utilidad mkfs.gfs2).
  • En FUSE3 se ha añadido la posibilidad de anular un elemento del catálogo sin desmontar automáticamente los puntos de montaje relacionados con ese elemento.
  • Se han ampliado las capacidades para clústeres y sistemas de alta disponibilidad: se ha añadido soporte para enrutamiento por políticas en los agentes de recursos de clúster IPaddr2 e IPsrcaddr. Se ha añadido soporte para el sistema de archivos EFS (Amazon Elastic File System) en el agente ocf:heartbeat:Filesystem. Se ha añadido soporte para SNMPv3 en el agente alert_snmp.sh.sample.
  • Se han realizado cambios en Glibc con optimizaciones para mejorar el rendimiento en sistemas con CPU Intel Xeon v5.
  • Se ha proporcionado soporte completo para las tarjetas gráficas discretas Intel Arc A-Series (Alchemist o DG2).
  • Se ha añadido un rol del sistema para gestionar unidades systemd y su instalación. Se ha añadido un rol del sistema para la instalación, configuración, administración y ejecución de la base de datos PostgreSQL. Se ha añadido un rol del sistema para la herramienta keylime, que simplifica la configuración del registrador y verificador Keylime, utilizado para la autenticación y monitoreo continuo de la integridad de un sistema externo. Se ha añadido soporte para definir, modificar y eliminar ipsets en el rol del sistema del firewall. Se han ampliado los roles del sistema para Podman, Kdump, Storage y Microsoft SQL Server.
  • En cloud-init se ha añadido soporte para archivos con claves utilizados en NetworkManager.
  • En Podman se ha añadido soporte para contenedores comprimidos utilizando el algoritmo zstd. Se ha añadido la posibilidad de utilizar Quadlets para generar automáticamente servicios systemd a partir de descripciones de contenedores. Se ha añadido una shell podmansh que se puede utilizar en lugar de /usr/bin/bash para iniciar una sesión de usuario en el contenedor. Se han actualizado las versiones de Podman, Buildah, Skopeo, crun y runc.
  • Se han añadido nuevos parámetros de línea de comandos al kernel: gather_data_sampling para gestionar el modo de protección contra ataques GDS (Gather Data Sampling o Downfall) y rdrand para ocultar el soporte de la instrucción RDRAND.
  • Se ha ampliado el soporte para hardware. Se han añadido controladores para dispositivos de red Thunderbolt/USB4 (thunderbolt_net) y adaptadores inalámbricos Broadcom 802.11 (brcmfmac) proporcionados para sistemas ARM64. Se han añadido controladores para dispositivos Bluetooth de MediaTek, adaptador de red de Microsoft Azure IB (mana_ib), controlador de clase de video USB de Linux (uvc), SoundWire de AMD (soundwire-amd), modo alternativo DisplayPort (typec_displayport) y Virtio-mem (virtio_mem). Se ha mejorado el soporte para procesadores Intel basados en la microarquitectura Meteor Lake.
  • Se ha estabilizado el soporte al cliente para los componentes de verificación criptográfica sigstore: Rekor (un registro para el almacenamiento de metadatos firmados digitalmente) y Fulcio (sistema de autoridades certificadoras (CA raíz) que emiten certificados de corta duración).
  • Se ha continuado con la provisión de soporte experimental (Technology Preview) para AF_XDP, descarga de hardware XDP, Multipath TCP (MPTCP), MPLS (conmutación de etiquetas de múltiples protocolos), DSA (acelerador de transmisión de datos), dracut, reinicio rápido con kexec, nispor, DAX en ext4 y xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Extensiones de Software Guard (SGX), NVMe/TCP, DNSSEC, GNOME en sistemas ARM64 y IBM Z, AMD SEV para KVM, Intel vGPU, Toolbox.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster