PÀrast Red Hat Enterprise Linux 9.2 vÀljaandmist on avaldatud vÀrskendus eelnevasse Red Hat Enterprise Linux 8.8 harusse, mis on paralleelselt RHEL 9.x haruga ja mille tugi kestab vÀhemalt 2029. aastani. Installimiskogud on ette valmistatud x86_64, s390x (IBM System z), ppc64le ja Aarch64 arhitektuuridele, ent on allalaadimiseks saadaval ainult registreeritud Red Hat Customer Portal kasutajatele (samuti saab kasutada CentOS Stream 9 ISO-pilte ja tasuta RHEL arendajale mÔeldud versioone). Red Hat Enterprise Linux 8 allikateta rpm-paketid levitatakse CentOS Git-repositooriumi kaudu.
Uute vĂ€ljaannete ettevalmistamine toimub arendustsĂŒkli kohaselt, mis eeldab vĂ€ljaannete loomist iga kuue kuu tagant kindlaksmÀÀratud ajal. Aastani 2024 jÀÀb 8.x haru tĂ€ieliku toe staadiumisse, mis hĂ”lmab funktsionaalsete tĂ€iustuste lisamist, seejĂ€rel liigub see hooldusfaasi, kus prioriteedid suunatakse veaparandustele ja turvalisusele, teostades samal ajal vĂ€iksemaid tĂ€iustusi, mis on seotud oluliste riistvarasĂŒsteemide toetamisega.
Olulised muudatused:
- Serveri ja sĂŒsteemipaketid on uuendatud: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
- Komplekti on lisatud uued versioonid arendajate kompilaatoritest ja tööriistadest: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
- FIPS-reĆŸiimi seadeid on muudetud, et need vastaksid FIPS 140-3 standardi nĂ”uetele. 3DES, ECDH ja FFDH on keelatud, HMAC vĂ”tmete minimaalne suurus on piiratud 112 bitiga ja RSA vĂ”tmete suurus 2048 bitiga, DRBG psĂŒhho-randomite generaatoris on keelatud SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 ja SHA3-384 hajutushĂ€ired.
- SELinuxi poliitikad on uuendatud, et tagada systemd-socket-proxyd töö.
- Yum paketihalduris sisaldab offline-upgrade kĂ€sku, mis vĂ”imaldab sĂŒsteemi uuendusi rakendada offline-reĆŸiimis. Offline-uuenduste olemus on see, et esmalt laaditakse uued paketid alla kĂ€suga âyum offline-upgrade downloadâ, seejĂ€rel viiakse lĂ€bi kĂ€sk âyum offline-upgrade rebootâ, et sĂŒsteem taaskĂ€ivitada minimaalsetes tingimustes ja nendes olemasolevad uuendused installida, segamata tööprotsesse. PĂ€rast uuenduste installimise lĂ”petamist taaskĂ€ivitub sĂŒsteem tavapĂ€rasesse töökeskkonda. Offline-uuenduste paketide allalaadimisel saab kasutada filtreid, nĂ€iteks ââadvisoryâ, ââsecurityâ, ââbugfixâ.
- Uus paketis synce4l on lisatud, et kasutada SyncE (Synchronous Ethernet) sageduse sĂŒnkroniseerimise tehnoloogiat, mida toetavad mĂ”ned vĂ”rgukaardid ja vĂ”rguswitchid, vĂ”imaldades parandada andmevahetuse efektiivsust RAN (Radio Access Network) rakendustes tĂ€psema ajasĂŒnkroniseerimise kaudu.
- fapolicyd (File Access Policy Daemon) raamistikku, mis vĂ”imaldab mÀÀrata, milliseid programme saab teatud kasutaja kĂ€ivitada ja milliseid mitte, on lisatud uus konfiguratsioonifail /etc/fapolicyd/rpm-filter.conf, et seadistada RPM paketihalduri andmebaasi failide nimekiri, mida fapolicyd kĂ€sitleb. NĂ€iteks vĂ”ib uut konfiguratsioonifaili kasutada juurdepÀÀsupoliitikate hĂŒlgamise seadmiseks rakendustele, mis on installitud RPM paketihalduri kaudu.
- Tuumas on SYN flood'i tuvastamise logisse kirjutamisel tagatud, et nĂ€idatakse ĂŒhendust vastu vĂ”tnud IP-aadressi andmeid, et lihtsustada sihtmĂ€rgi tuvastamist sĂŒsteemides, kus on seotud erinevad töötlejad. IP-aadressidega.
- Lisatud on sĂŒsteemiline roll podman'i tööriistade jaoks, mis vĂ”imaldab hallata Podman'i seadeid, konteinerite ja systemd teenuseid, mis kĂ€ivitavad Podman'i konteinerid. Podman'isse on lisatud toe generaatorite auditi dogaÄaja genereerimiseks, töötlijate ĂŒhendamiseks enne kĂ€ivitamist (/usr/libexec/podman/pre-exec-hooks ja /etc/containers/pre-exec-hooks) ning Sigstore formaadi kasutamine digitaalsete allkirjade salvestamiseks koos konteineripiltidega.
- Uuendatud isoleeritud konteinerite haldamise tööriistakomplekt container-tools, mis sisaldab selliseid pakette nagu Podman, Buildah, Skopeo, crun ja runc.
- Lisatud utiliit toolbox, mis vÔimaldab kÀivitada tÀiendava isoleeritud keskkonna, mille saab seadistada vabatahtlikult tavalise DNF pakihalduri abil. Arendajal on piisav, kui sisestada kÀsk «toolbox create», pÀrast mida saab igal ajal siseneda loodud keskkonda kÀsuga «toolbox enter» ja installida mingeid pakette kasutades utiliiti yum.
- Lisatud tugi pildifailide genereerimiseks vhd formaadis, mida kasutatakse Microsoft Azure'is, ARM64 arhitektuuri jaoks.
- SSSD (System Security Services Daemon) on lisatud tugi kodukataloogide nimede muutmisele vÀikeste tÀhtedega (kasutades asendust «%h» atribuudi override_homedir mÀÀramisel failis /etc/sssd/sssd.conf). Lisaks on kasutajatele lubatud muuta LDAP-s salvestatud parooli (lubatakse, kui atribuudile ldap_pwd_policy failis /etc/sssd/sssd.conf antakse vÀÀrtuseks shadow).
- glibc-s on rakendatud uus sortimisalgoritm DSO dĂŒnaamilises sidumises, mis kasutab sĂŒgava otsimise meetodit (DFS), et lahendada jĂ”udlusprobleeme tsĂŒkliliste sĂ”ltuvuste töötlemisel. DSO sortimisalgoritmi valimiseks on ette nĂ€htud glibc.rtld.dynamic_sort=2 parameeter, millele saab vÀÀrtuse «1» mÀÀrata, et naasta vana algoritmi juurde.
- Tööriistas rteval on korraldatud lĂŒhikese teabe kuvamine programmi koormusest, lĂ”imest ja CPU-st, mis on nende lĂ”imede tĂ€itmiseks kaasatud.
- Tööriista oslat on lisatud tÀiendavad valikud latentsuse mÔÔtmiseks.
- Lisatud uued draiverid Intel Elkhart Lake'i, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g KVM-i jaoks, HP iLO/iLO2.
- Eksperimentaalne tugi Intel Arc (DG2/Alchemist) diskreetsetele graafikakaartidele on lisatud. Riistvarakiirenduse lubamiseks selliste graafikakaartide puhul tuleks laadimise ajal mÀÀrata kaardi PCI-identifikaator kernel'i parameetriga «i915.force_probe=pci-id».
- Paketid inkscape inkscape1 on asendatud inkscape1-ga, mis kasutab Python 3. Inkscape'i versioon on uuendatud 0.92-lt 1.0-le.
- KioskireĆŸiimis on vĂ”imaldatud GNOME'i ekraaniklaviatuuri kasutamine.
- libsoup raamatukogus ja Evolutioni meilikliendis on lisatud toetus Microsoft Exchange Serveri autentimiseks NTLMv2 protokolli abil.
- GNOME-is on nĂŒĂŒd vĂ”imalik kohandada kontekstimenĂŒĂŒd, mis kuvatakse paremklĂ”psuga töölaual. Kasutaja saab menĂŒĂŒsse lisada ĂŒksused, et kĂ€ivitada suvalisi kĂ€ske.
- GNOME-is on lubatud vahetuse vĂ€ljalĂŒlitamine virtuaalsed töölaudade kolme sĂ”rme liigutamise kaudu ĂŒles vĂ”i alla puuteplaadil.
- Eksperimentaalse (Technology Preview) toe jĂ€tkamise pakkumine AF_XDP, XDP riistvara laadimine, Multipath TCP (MPTCP), MPLS (Mitme protokolli sildistamine), DSA (andmete voogude kiirendaja), KTLS, dracut, kexec kiire taaskĂ€ivitamine, nispor, DAX ext4 ja xfs-s, systemd-resolved, accel-config, igc, OverlayFS, Stratis, SoftGuard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z sĂŒsteemides, AMD SEV KVM jaoks, Intel vGPU, Toolbox.
Allikas: opennet.ru
