Lanzamiento de Red Hat Enterprise Linux 9.6

Tras la nueva rama RHEL 10, Red Hat ha publicado la versión del sistema operativo Red Hat Enterprise Linux 9.6. Las imágenes de instalación están disponibles para los usuarios registrados en el Red Hat Customer Portal (para evaluar la funcionalidad, también se pueden utilizar imágenes ISO de CentOS Stream 9 y versiones gratuitas de RHEL para desarrolladores). Esta versión se ha creado para las arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64 (ARM64). De acuerdo con el ciclo de soporte de 10 años del sistema RHEL 9, este será compatible hasta el año 2032.

Los códigos fuente de los paquetes rpm de RHEL 9.6 se ofrecen a los clientes de la empresa únicamente a través de una sección cerrada del sitio web, donde rige un acuerdo de licencia de usuario final (EULA) que prohíbe la redistribución de estos datos, lo que impide su uso para crear distribuciones derivadas. Los códigos fuente siguen estando disponibles en el repositorio de CentOS Stream, aunque no está completamente sincronizado con RHEL y en él las versiones de los paquetes no siempre coinciden con las de RHEL. Rocky Linux, Oracle y SUSE reproducen los códigos fuente de los paquetes rpm de las versiones de RHEL en el marco del proyecto OpenELA.

Cambios clave en RHEL 9.6:

  • Actualizados los paquetes para desarrolladores: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
  • Versiones de paquetes del sistema actualizadas: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0.
  • Paquetes de servidor actualizados: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
  • Añadida la compatibilidad con el módulo Landlock, que proporciona a los programas no privilegiados medios para restringir el uso de objetos del núcleo de Linux, como jerarquías de archivos, sockets de red e ioctl. A diferencia de los espacios de nombres y la filtración de llamadas al sistema, el entorno aislado se forma a través del núcleo de Linux como una capa adicional sobre los mecanismos existentes de control de acceso.
  • Añadida la compatibilidad con el sistema de archivos EROFS (Sistema de Archivos de Solo Lectura Extendible), diseñado para su uso en particiones disponibles en modo solo lectura.
  • Añadida la utilidad snapm (Snap Manager) para gestionar instantáneas del estado del sistema (por ejemplo, en caso de problemas tras la instalación de una actualización, se puede revertir el sistema a un estado anterior).
  • Para los nuevos usuarios creados a través de la interfaz del instalador de Anaconda, se otorgan permisos de administrador por defecto (hay una configuración especial disponible para desactivar este comportamiento). El instalador también ofrece una nueva interfaz para seleccionar la zona horaria. Para el acceso remoto al instalador se utiliza el protocolo RDP en lugar de VNC.
  • En el enlazador ld se han añadido advertencias si la aplicación utiliza una pila ubicada en una zona de memoria que permite la ejecución de código.
  • Se ha añadido soporte para el uso de TLS para cifrar el tráfico RPC de servicio en el sistema de archivos de red NFS.
  • Se ha estabilizado el soporte para imágenes de núcleo unificadas UKI (Unified Kernel Image), generadas en la infraestructura de distribución y firmadas digitalmente por la distribución. La imagen UKI combina en un solo archivo un controlador para cargar el núcleo desde UEFI (UEFI boot stub), la imagen del núcleo de Linux y un entorno del sistema en memoria initrd. Al invocar la imagen UKI desde UEFI, se ofrece la posibilidad de verificar la integridad y autenticidad mediante la firma digital no solo del núcleo, sino también del contenido de initrd, cuya autenticidad es importante, ya que en este entorno se extraen claves para desencriptar el sistema de archivos raíz.
  • Se ha añadido soporte para el sistema de archivos Composefs.
  • En el cliente CIFS (Common Internet File System) se implementó la posibilidad de crear en las particiones SMB archivos especiales, como enlaces simbólicos, sockets unix y tuberías con nombre.
  • Se han ampliado las capacidades de la herramienta para crear imágenes de arranque personalizadas (image builder). Se ha añadido soporte para crear imágenes de disco con su propio diseño de particiones y sus propias opciones de montaje. Se ha añadido la posibilidad de sustituir archivos Kickstart al construir imágenes ISO. Para las imágenes de disco, para sistemas como AWS y KVM, se ha eliminado la creación de una partición separada /boot.
  • Se han añadido roles del sistema para gestionar y configurar sudo, rastrear cambios en archivos mediante el paquete aide y gestionar archivos unit de usuario de systemd. En el rol metric se ha añadido la posibilidad de usar la base de datos Valkey en lugar de Redis.
  • Se ha proporcionado la posibilidad de utilizar el marco OpenTelemetry para acumular y enviar registros y datos de telemetría a sistemas de análisis, como AWS CloudWatch.
  • Se ha añadido una nueva utilidad keylime-policy, que proporciona capacidades para gestionar las políticas de Keylime aplicadas a la autenticación y el seguimiento continuo de la integridad de sistemas externos.
  • Los servicios iio-sensor-proxy, power-profiles-daemon, switcheroo-control y samba-bgqd han sido integrados en SELinux. Se ha añadido soporte para ejecutar comandos bajo la protección de SELinux a través de QEMU Guest Agent.
  • La implementación del subsistema eBPF se ha sincronizado con el núcleo de Linux 6.12 (la implementación anterior utilizaba la de Linux 6.8). La implementación de TPM_TIS (Servicios de Integración del Módulo de Plataforma Confiable) se ha sincronizado con el núcleo 6.7, y kdump con el núcleo 6.10.
  • Se ha añadido soporte para la interfaz de red E825C en el controlador Ethernet ice, que se utiliza en la plataforma Intel Granite Rapids-D.
  • NetworkManager ha añadido soporte para el modo FEC (Corrección de Errores hacia Adelante). Se ha añadido soporte para la adición automática de rutas a los servidores DNS, utilizando las propiedades 'ipv4.routed-dns' e 'ipv6.routed-dns'. Por defecto, se ha desactivado el envío del nombre del host a través de DHCP (la opción ipv4.dhcp-send-hostname se establece en falso). Se ha añadido soporte para la opción DHCPv4 'IPv6-only preferred' (RFC 8925), que indica que el host puede funcionar sin IPv4 y solo necesita transmitir una dirección IPv6 si la red admite IPv6. La utilidad nmstate ha añadido la capacidad de configurar IPvLAN.
  • Se ha garantizado soporte máquinas virtuales en sistemas con núcleo en tiempo real.
  • Para sistemas anfitriones que utilizan procesadores ARM64, se ha añadido soporte para la migración de máquinas virtuales entre anfitriones ARM64, se ha añadido una interfaz TPM (Módulo de Plataforma Confiable) virtualizada y se ha implementado un dispositivo virtio-iommu.
  • La utilidad virt-install ha añadido soporte para crear máquinas virtuales que utilizan AMD SEV-SNP (Virtualización Encriptada Segura — Paginación Anidada Segura) para encriptar la memoria.
  • Se ha añadido la capacidad de utilizar la tecnología Intel TDX (Extensión de Dominio de Confianza) para proteger sistemas invitados.
  • Se ha añadido soporte para la migración de máquinas virtuales que utilizan virtiofs para el acceso compartido a directorios o funciones virtuales de adaptadores de red Mellanox CX-7.
  • Se han añadido controladores para módems Intel XMM 7360 LTE Advanced (Intel IOSM — IPC sobre Memoria Compartida), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) y Qualcomm.
  • Se ha añadido soporte experimental (Technology Preview) para la encriptación del tráfico DNS mediante DNS-over-TLS (DoT).
  • Se ha continuado proporcionando soporte experimental (Technology Preview):
    • kTLS (TLS a nivel de núcleo),
    • la interfaz de entrada/salida asíncrona io_uring,
    • DAX (Acceso Directo) para ext4 y XFS,
    • AMD SEV y SEV-ES en el hipervisor KVM,
    • del servicio systemd-resolved,
    • mecanismo Sigstore para la verificación de contenedores mediante firmas digitales,
    • VPN WireGuard,
    • protocolos PRP (Parallel Redundancy Protocol) y HSR (High-availability Seamless Redundancy),
    • aceleración de hardware IPsec al delegar operaciones de encapsulación de paquetes en la tarjeta de red,
    • protocolo de gestión de certificados ACME, utilizado en Let's Encrypt,
    • SRv6 (Segment Routing over IPv6,
    • paquete con el editor gráfico GIMP 2.99.8,
    • configuración de MPTCP (Multipath TCP) a través de NetworkManager,
    • DNSSEC en IdM,
    • virtio-mem,
    • API de Socket para TuneD,
    • Soft-iWARP (Internet Wide-area RDMA Protocol),
    • GNOME para ARM64 e IBM Z.

    Fuente: opennet.ru

    Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster