Red Hat Enterprise Linux 8.8 distributsiooni vÀljaanne

PÀrast Red Hat Enterprise Linux 9.2 vÀljaannet on vÀlja antud ka Red Hat Enterprise Linux 8.8 eelmise haru uuendus, mis on paralleelselt RHEL 9.x haruga ja mida toetatakse vÀhemalt kuni 2029. aastani. Installeerimise kogumid on valmistatud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64, kuid neid on vÔimalik alla laadida ainult registreeritud Red Hat Customer Portali kasutajatele (samuti saab kasutada CentOS Stream 9 ISO-pilte ja tasuta arendajate RHEL kogumikke). Red Hat Enterprise Linux 8 lÀhtekoodide rpm-paketid levitatakse lÀbi CentOS Git-repositooriumi.

Uute vĂ€ljaannete ettevalmistamine toimub arendustsĂŒkli jĂ€rgi, mis hĂ”lmab vĂ€ljaannete loomist kord kuue kuu jooksul kindlaksmÀÀratud ajal. Kuni 2024. aastani jÀÀb 8.x haru tĂ€ieliku toe staadiumisse, mis tĂ€hendab funktsionaalsete tĂ€iustuste lisamist, seejĂ€rel liigub see ĂŒlalpidamisstaadiumisse, kus prioriteedid nihkuvad veaparanduste ja turvauuenduste poole, lisades vĂ€ikeseid tĂ€iustusi seoses oluliste riistvarasĂŒsteemide toega.

Peamised muutused:

  • Uuendatud on serveri- ja sĂŒsteemipakette: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
  • Komplektsed uued versioonid kompilatoritest ja arendustööriistadest: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
  • FIPS-reĆŸiimi seaded on muudetud vastavusse FIPS 140-3 standardi nĂ”uetega. 3DES, ECDH ja FFDH on keelatud, HMAC-i minimaalne vĂ”tme suurus on piiratud 112 bitiga ning RSA vĂ”tmed on 2048 bitiga, DRBG juhuslike arvude generaatoris on keelatud SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 ja SHA3-384 hashid.
  • SELinuxi poliitikad on uuendatud, et tagada systemd-socket-proxyd Ă”igete funktsioonide toimimine.
  • Paketihalduris yum on rakendatud kĂ€sk offline-upgrade, et rakendada sĂŒsteemi vĂ€rskendusi offline-reĆŸiimis. Offline-vĂ€rskenduse pĂ”hiolemus seisneb selles, et esmalt laaditakse uued paketid alla kĂ€suga „yum offline-upgrade download”, seejĂ€rel tĂ€idetakse kĂ€sk „yum offline-upgrade reboot”, et taaskĂ€ivitada sĂŒsteem minimaalsetesse keskkondadesse ja installida seal olemasolevad vĂ€rskendused, segades tööprotsesse. PĂ€rast vĂ€rskenduste installimist taaskĂ€ivitub sĂŒsteem tavalisse töökeskkonda. Paketide allalaadimisel offline-vĂ€rskendamiseks saab rakendada filtreid, nĂ€iteks „—advisory”, „—security”, „—bugfix”.
  • Uue paketi synce4l lisamine, et kasutada SyncE (Synchronous Ethernet) sĂŒnkroonimistehnoloogiat, mida toetavad mĂ”ned vĂ”rkaartid ja vĂ”rgu lĂŒlitid ning mis vĂ”imaldab suurendada andmevahetuse efektiivsust RAN (Radio Access Network) rakendustes tĂ€pse aja sĂŒnkroonimise kaudu.
  • Fapolicyd (File Access Policy Daemon) raamistikku on lisatud uus konfiguratsioonifail /etc/fapolicyd/rpm-filter.conf, et seadistada RPM paketihalduri jaoks failide loend fapolicyd töötlemiseks, mÀÀrates, milliseid programme teatud kasutaja vĂ”ib kĂ€ivitada ja milliseid mitte. NĂ€iteks saab uut konfiguratsioonifaili kasutada juurdepÀÀsupoliitikatest erandite tegemiseks, mis puudutavad teatud rakendusi, mis on paigaldatud lĂ€bi RPM paketihalduri.
  • Kernels on SYN ĂŒleujutuse tuvastamise logisse genereerimine tagatud ĂŒhenduse vastu vĂ”tnud IP-aadressi nĂ€itamisega, et lihtsustada flotatsiooni sihtmĂ€rgi mÀÀratlemist sĂŒsteemides, kus töötlejate suhted on seotud erinevate. IP-aadresside.
  • Lisatud sĂŒsteemne roll podmani tööriistade jaoks, mis vĂ”imaldab hallata Podmani seadeid, konteinerite ja systemd teenuseid, mis kĂ€ivitavad Podmani konteinerid. Podmanisse on lisatud tugi auditi_eventide genereerimiseks, enne kĂ€ivitamise töötlejate ĂŒhendamiseks (/usr/libexec/podman/pre-exec-hooks ja /etc/containers/pre-exec-hooks) ning digitaalsete allkirjade salvestamiseks koos konteinerifunktsioonidega Sigstore formaadis.
  • Uuendatud isoleeritud konteinerite haldustööriistade komplekti container-tools, mis sisaldab selliseid pakette nagu Podman, Buildah, Skopeo, crun ja runc.
  • Lisatud on toolbox utiliit, mis vĂ”imaldab kĂ€ivitada tĂ€iendavat isoleeritud keskkonda, mida saab seadistada vabalt tavalise DNF paketihalduri abil. Arendaja peab lihtsalt kĂ€ivitama kĂ€su „toolbox create“, mille jĂ€rel igal ajal saab siseneda loodud keskkonda kĂ€suga „toolbox enter“ ja paigaldada mis tahes pakette yum utiliidi abil.
  • Lisatud on tugi VHD-formaadis piltide genereerimiseks, mida kasutatakse Microsoft Azure's, ARM64 arhitektuuri jaoks.
  • SSSD-s (System Security Services Daemon) on lisatud toetus kodukataloogide nimede teisendamiseks vĂ€ikeste tĂ€htedega (kasutades asendust „%h” atribuudis override_homedir, mis on mÀÀratud failis /etc/sssd/sssd.conf). Lisaks on kasutajatele lubatud vahetada parooli, mis salvestatakse LDAP-is (see aktiveeritakse, mÀÀrates atribuudile ldap_pwd_policy vÀÀrtuse shadow failis /etc/sssd/sssd.conf).
  • glibcis on rakendatud uus sorteerimisalgoritm DSO dĂŒnaamilise linkimise ajal, mis kasutab sĂŒgavuse first otsingu meetodit (DFS), et lahendada jĂ”udlusprobleeme tsĂŒkliliste sĂ”ltuvustega töötamisel. DSO sorteerimisalgoritmi valimiseks on ette nĂ€htud parameeter glibc.rtld.dynamic_sort=2, millele saab mÀÀrata vÀÀrtuse „1“, et naasta vana algoritmi juurde.
  • rteval utiliidis on tagatud kokkuvĂ”tteinfo nĂ€itamine programmi koormustest, lĂ”imedest ja CPU-st, mis on selle lĂ”ime tĂ€itmiseks kaasatud.
  • oslat utiliidis on lisatud tĂ€iendavad valikud viivituste mÔÔtmiseks.
  • Uued draiverid on lisatud Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g jaoks KVM ja HP iLO/iLO2.
  • Lisatud on katsetatav tugi Intel Arc (DG2/Alchemist) diskreetsete graafikakaartide jaoks. Riistvarakihistuse lubamiseks sellistes graafikakaartides tuleb laadimise ajal mÀÀrata kaardi PCI-identifikaator kerneli parameetri „i915.force_probe=pci-id“ kaudu.
  • Inkscape pakett inkscape inkscape1 on asendatud inkscape1-iga, mis kasutab Python 3. Inkscape'i versioon on uuendatud versioonilt 0.92 versioonile 1.0.
  • KioskireĆŸiimis on saadaval GNOME ekraanivĂ”tme kasutamise vĂ”imalus.
  • libsoup raamatukogus ja meiliklient Evolution on lisatud tugi Microsoft Exchange Serveri autentimiseks NTLMv2 protokolli abil.
  • GNOME-is on saanud vĂ”imalikuks kohandada kontekstimenĂŒĂŒ, mis kuvatakse, kui hiire parema nupuga töölauale klikitakse. Kasutaja saab nĂŒĂŒd menĂŒĂŒsse lisada ĂŒksusi, et kĂ€ivitada erinevaid kĂ€ske.
  • GNOME's on lubatud vahetamist keelata virtuaalsetele töölauale kolme sĂ”rmega ĂŒles- vĂ”i allapoole liikumise kaudu puuteplaadil.
  • KĂ€ib eksperimentaalne (Technology Preview) toetus AF_XDP, XDP riistvara maha laadimine, Multipath TCP (MPTCP), MPLS (Multi-protokolliline Siltide LĂŒlitamine), DSA (andmete voogedastuskiirendaja), KTLS, dracut, kexec kiire taaskĂ€ivitamine, nispor, DAX ext4 ja xfs-s, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z sĂŒsteemides, AMD SEV KVM-ile, Intel vGPU, Toolbox.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster