Kohe pÀrast Red Hat Enterprise Linux 9.3 vÀljaandmist on avaldatud vÀrskendus eelmisel harul Red Hat Enterprise Linux 8.9, mida toetatakse koos RHEL 9.x haruga ja mis jÀÀb toetatuks vÀhemalt aastani 2029. Installikogumikud on ette valmistatud x86_64, s390x (IBM System z), ppc64le ja Aarch64 arhitektuuride jaoks, kuid need on allalaadimiseks saadaval vaid registreeritud Red Hat Customer Portal kasutajatele (pÔhimÔtteliselt saab kasutada ka CentOS Stream 9 iso-pilte ja tasuta arendajate RHEL kogumikke).
Nagu ka RHEL 9 haru puhul ei jagata RHEL 8 rpm-pakettide lĂ€htekodasid avalikult CentOSi Git-repositooriumis, kuid need jÀÀvad klientidele kergesti kĂ€tte saadavaks ettevĂ”tte privaatse veebilehe kaudu, kus kehtib kasutaja leping (EULA), mis keelab andmete edasi jagamise. LĂ€htekodasid saab leida CentOS Streami repositooriumist, kuid see ei sĂŒnkroniseeru tĂ€ielikult RHEL-iga ja seal ei ole alati kĂ”ige uuemad pakettide versioonid vĂ”rreldavad RHEL-i pakettidega. Rocky Linux, Oracle ja SUSE on ĂŒhinenud ning nĂŒĂŒd koondavad jĂ”ud RHEL-i vabastamise rpm-pakettide lĂ€htekoodide loomisel projekti OpenELA raames. AlmaLinux on hakanud kasutama CentOS Streami repositooriumi ja lubab vĂ€ikseid erinevusi kĂ€itumises (vĂ”ivad erineda ĂŒksikute plaastrite tasemel), kuid sĂ€ilitab binaarset ĂŒhilduvust ABI tasemel.
Red Hat Enterprise Linux 8.x uued vĂ€ljaanded valmistatakse ette vastavalt arendustsĂŒklile, mis hĂ”lmab vĂ€ljaannete vĂ€ljastamist iga kuue kuu jĂ€rel eelnevalt mÀÀratud ajal. Enne aastat 2024 jÀÀb 8.x haru tĂ€ieliku toe staadiumisse, mis hĂ”lmab funktsionaalseid tĂ€iustusi, seejĂ€rel lĂ€heb hoolduse etapile, kus prioriteedid nihkuvad veaparandustele ja turvalisusele, tehes samas vĂ€ikeseid tĂ€iustusi, mis on seotud oluliste riistvarasĂŒsteemide toega.
Olulised muudatused:
- Komplekti on lisatud uued versioonid kompilaatoritest ja arendustööriistadest: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (samuti jÀtkatakse java-17-openjdk, java-11-openjdk ja java-1.8.0-openjdk tarnimist).
- Serveri ja sĂŒsteemipaketid on uuendatud: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
- AWS EC2 pilvekeskkondade AMI-pilte on lisatud UEFI reĆŸiimi laadimise tugi.
- Installimiskogumitesse on lisatud parameeter âinst.wait_for_disksâ, mis mÀÀrab aega kickstart-faili laadimise vĂ”i draiverite valmiduse ootamiseks laadimise protsessis.
- Kickstart failidesse on vĂ”rgukomandi juurde lisatud uued valikud ââipv4-dns-searchâ ja ââipv6-dns-searchâ, et mÀÀrata baasid of domains direktiivile âsearchâ failis /etc/resolv.conf, samuti valikud ââipv4-ignore-auto-dnsâ ja ââipv6-ignore-auto-dnsâ DNS-i seadete ignoreerimiseks, mis saadakse DHCP kaudu.
- Teenuses fapolicyd on lihtsustamiseks ning tÔrgete tÔlgendamiseks lisatud reegli numbrite edastamine keeldunud API-fanotify pÀringute puhul.
- ANSSI-BP-028 (Prantsuse Rahvusliku Teabe Ohutuse Ameti) turvaprofiilid on uuendatud versioonile 2.0.
- Auditivahenditesse on lisatud tugi FANOTIFY sĂŒndmustele ning rakendatud logisse salvestamine valdkondadele fan_type (sĂŒndmuse tĂŒĂŒp), fan_info (seotud teave), sub_trust ja obj_trust (usaldusastmed sĂŒndmuse objekti ja subjekti jaoks).
- Postfixis on vĂ”imalik kontrollida SRV DNS-kirjeid, et mÀÀrata host ja postiserveri port, serverile, mida kasutatakse sĂ”numite edastamiseks. Pakutavat funktsionaalsust saab kasutada infrastruktuurides, kus postisĂ”numite kohaletoimetamiseks kasutatakse dĂŒnaamiliselt mÀÀratud vĂ”rguportide numbreid.
- FTP-serveris vsftpd on vÔimalik kasutada protokolli TLS 1.3.
- Paketti cups-filters on lisatud LF-to-CRLF draiver, mida saab kasutada sĂŒmbolite â\nâ (reavahetus) muutmiseks â\r\nâ (kursorile tagasi ja reavahetus) printeritele, mis toetavad ainult faile, mille reavahetus on â\r\nâ.
- Tugevdati pakutavate vaikeseadete turvalisust teenuses nftables. Reeglite komplekti /etc/sysconfig/nftables/nat.nft lisati uus ahel do_masquerade, mis kontrollib lĂ€hteportide numbrite randomiseerimise taset, et vĂ€hendada Port Shadows (CVE-2021-3773) rĂŒnnakute riski.
- NetworkManagerisse on lisatud resolv.confis valiku âno-aaaaâ tugi, mis keelab DNS-i pĂ€ringute saatmise AAAA kirjade jaoks (IPv6 aadressi mÀÀramine hostinime jĂ€rgi). Utilitys nm-cloud-setup on lisatud AWS Red Hat Enterprise Linux EC2 seadistamise tugi IMDSv2 (Instantsi metaandmete teenuse versioon 2) tokenite abil.
- Spectre v2 rĂŒnnakute kaitsmiseks, mis on seotud spekuleeriva juhiste tĂ€itmisega, on lisatud AutoIBRS (Automaatne kaudne haru piiratud spekuleerimine) reĆŸiim, mida toetavad AMD CPU-d alates EPYC 9004 Genoa perekonnast.
- Linuxi kernelist 6.2 on tÔstetud Intel QAT draiver, mis toetab Intel Quick Assist Technology 401xx/402xx seadmeid.
- GFS2 failide sĂŒsteemi loomisel on lisatud UUID mÀÀramise vĂ”imalus (mkfs.gfs2 utiliiti on lisatud kĂ€sk â-Uâ).
- FUSE3-s on lisatud vĂ”imalus tĂŒhistada kataloogelement ilma seotud mount-punktide automaatse lahtiĂŒhendamiseta.
- Klastrite ja talitlushĂ€ireteta sĂŒsteemide vĂ”imalusi on laiendatud: klastri IPaddr2 ja IPsrcaddr ressursiagendile on lisatud policy routing tugi. OCF:heartbeat:Filesystem agendile on lisatud EFS (Amazon Elastic File System) failisĂŒsteemi tugi. alert_snmp.sh.sample agendile on lisatud SNMPv3 protokolli tugi.
- Glibc-s on lisatud muudatused, mis optimeerivad jĂ”udlust Intel Xeon v5 CPU-dega sĂŒsteemides.
- TÀielik tugi Intel Arc A-seeria diskreetsetele graafikakaartele (Alchemist vÔi DG2) on tagatud.
- Lisatud on sĂŒsteemne roll, mis haldab systemd ĂŒhikuid ja nende paigaldamist. Lisatud on sĂŒsteemne roll PostgreSQL andmebaasi paigaldamiseks, seadistamiseks, haldamiseks ja kĂ€ivitamiseks. Lisatud on sĂŒsteemne roll keylime'i tööriistakomplekti jaoks, mis lihtsustab Keylime'i registreerija ja kontrollija seadistamist, kasutatavat vĂ€list sĂŒsteemi autentimise ja pideva terviklikkuse jĂ€lgimise kinnitamiseks. SĂŒsteemsesse rolli firewall on lisatud tugi ipset-ide mÀÀratlemiseks, muutmiseks ja eemaldamiseks. SĂŒsteemseid rolle Podmani, Kdumpi, Storageâi ja Microsoft SQL Serveri jaoks on laiendatud.
- Cloud-init'isse on lisatud tugi vÔtmefilede jaoks, mida kasutatakse NetworkManageris.
- Podmanisse on lisatud tugi konteineritele, mida on tihendatud zstd algoritmi abil. Lisatud on vÔimalus kasutada Quadlets'e, et automaatselt genereerida systemd teenuseid konteinerite kirjeldustest. Lisatud on podmansh kest, mida saab kasutada kasutaja seansi kÀivitamiseks konteineris, asendades /usr/bin/bash. Podmani, Buildahi, Skopeo, crun ja runc versioonid on uuendatud.
- Lisatud on uued kernelâi kĂ€surea parameetrid: gather_data_sampling, mis haldab GDS (Gather Data Sampling vĂ”i Downfall) rĂŒnnakute kaitse reĆŸiimi ja rdrand, et peita RDRAND kĂ€su toe toimet.
- TĂ€psem varustuse tugi. Lisatud draiverid Thunderbolt/USB4 vĂ”rguseadmete (thunderbolt_net) ja Broadcom 802.11 (brcmfmac) traadita adapterite jaoks, mis on mĂ”eldud ARM64 sĂŒsteemidele. Lisatud draiverid MediaTek Bluetooth-seadmete, Microsoft Azure Network Adapter IB (mana_ib), Linux USB Video Class draiveri (uvc), AMD SoundWire (soundwire-amd), DisplayPort Alternatiivse ReĆŸiimi (typec_displayport), Virtio-mem (virtio_mem) jaoks. Parandatud Intel mikroarhitektuuril pĂ”hinevate protsessorite tuge Meteor Lake'i jaoks.
- Stabiliseeritud klienditoe tugi krĂŒptograafilise autentimise komponentidele sigstore: Rekor (metaandmete logimine, digitaalsete allkirjade kinnitamine) ja Fulcio (sertifikaadikeskuste (root CA) sĂŒsteem, mis vĂ€ljastab lĂŒhiajalisi sertifikaate).
- JĂ€tkub eksperimentaalse (Technology Preview) toe pakkumine AF_XDP, XDP riistvaralise laadimise, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (andmeedastuse kiirendaja), dracut, kexec kiire taaskĂ€ivituse, nispor, DAX ext4 ja xfs-sĂŒsteemide, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z sĂŒsteemides, AMD SEV KVM-i jaoks, Intel vGPU, Toolbox.
Allikas: opennet.ru
