Red Hat Enterprise Linux 8.9 vÀljalase

Kohe pÀrast Red Hat Enterprise Linux 9.3 vÀljaandmist on avaldatud vÀrskendus eelmisel harul Red Hat Enterprise Linux 8.9, mida toetatakse koos RHEL 9.x haruga ja mis jÀÀb toetatuks vÀhemalt aastani 2029. Installikogumikud on ette valmistatud x86_64, s390x (IBM System z), ppc64le ja Aarch64 arhitektuuride jaoks, kuid need on allalaadimiseks saadaval vaid registreeritud Red Hat Customer Portal kasutajatele (pÔhimÔtteliselt saab kasutada ka CentOS Stream 9 iso-pilte ja tasuta arendajate RHEL kogumikke).

Nagu ka RHEL 9 haru puhul ei jagata RHEL 8 rpm-pakettide lĂ€htekodasid avalikult CentOSi Git-repositooriumis, kuid need jÀÀvad klientidele kergesti kĂ€tte saadavaks ettevĂ”tte privaatse veebilehe kaudu, kus kehtib kasutaja leping (EULA), mis keelab andmete edasi jagamise. LĂ€htekodasid saab leida CentOS Streami repositooriumist, kuid see ei sĂŒnkroniseeru tĂ€ielikult RHEL-iga ja seal ei ole alati kĂ”ige uuemad pakettide versioonid vĂ”rreldavad RHEL-i pakettidega. Rocky Linux, Oracle ja SUSE on ĂŒhinenud ning nĂŒĂŒd koondavad jĂ”ud RHEL-i vabastamise rpm-pakettide lĂ€htekoodide loomisel projekti OpenELA raames. AlmaLinux on hakanud kasutama CentOS Streami repositooriumi ja lubab vĂ€ikseid erinevusi kĂ€itumises (vĂ”ivad erineda ĂŒksikute plaastrite tasemel), kuid sĂ€ilitab binaarset ĂŒhilduvust ABI tasemel.

Red Hat Enterprise Linux 8.x uued vĂ€ljaanded valmistatakse ette vastavalt arendustsĂŒklile, mis hĂ”lmab vĂ€ljaannete vĂ€ljastamist iga kuue kuu jĂ€rel eelnevalt mÀÀratud ajal. Enne aastat 2024 jÀÀb 8.x haru tĂ€ieliku toe staadiumisse, mis hĂ”lmab funktsionaalseid tĂ€iustusi, seejĂ€rel lĂ€heb hoolduse etapile, kus prioriteedid nihkuvad veaparandustele ja turvalisusele, tehes samas vĂ€ikeseid tĂ€iustusi, mis on seotud oluliste riistvarasĂŒsteemide toega.

Olulised muudatused:

  • Komplekti on lisatud uued versioonid kompilaatoritest ja arendustööriistadest: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (samuti jĂ€tkatakse java-17-openjdk, java-11-openjdk ja java-1.8.0-openjdk tarnimist).
  • Serveri ja sĂŒsteemipaketid on uuendatud: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
  • AWS EC2 pilvekeskkondade AMI-pilte on lisatud UEFI reĆŸiimi laadimise tugi.
  • Installimiskogumitesse on lisatud parameeter „inst.wait_for_disks“, mis mÀÀrab aega kickstart-faili laadimise vĂ”i draiverite valmiduse ootamiseks laadimise protsessis.
  • Kickstart failidesse on vĂ”rgukomandi juurde lisatud uued valikud „—ipv4-dns-search“ ja „—ipv6-dns-search“, et mÀÀrata baasid of domains direktiivile „search“ failis /etc/resolv.conf, samuti valikud „—ipv4-ignore-auto-dns“ ja „—ipv6-ignore-auto-dns“ DNS-i seadete ignoreerimiseks, mis saadakse DHCP kaudu.
  • Teenuses fapolicyd on lihtsustamiseks ning tĂ”rgete tĂ”lgendamiseks lisatud reegli numbrite edastamine keeldunud API-fanotify pĂ€ringute puhul.
  • ANSSI-BP-028 (Prantsuse Rahvusliku Teabe Ohutuse Ameti) turvaprofiilid on uuendatud versioonile 2.0.
  • Auditivahenditesse on lisatud tugi FANOTIFY sĂŒndmustele ning rakendatud logisse salvestamine valdkondadele fan_type (sĂŒndmuse tĂŒĂŒp), fan_info (seotud teave), sub_trust ja obj_trust (usaldusastmed sĂŒndmuse objekti ja subjekti jaoks).
  • Postfixis on vĂ”imalik kontrollida SRV DNS-kirjeid, et mÀÀrata host ja postiserveri port, serverile, mida kasutatakse sĂ”numite edastamiseks. Pakutavat funktsionaalsust saab kasutada infrastruktuurides, kus postisĂ”numite kohaletoimetamiseks kasutatakse dĂŒnaamiliselt mÀÀratud vĂ”rguportide numbreid.
  • FTP-serveris vsftpd on vĂ”imalik kasutada protokolli TLS 1.3.
  • Paketti cups-filters on lisatud LF-to-CRLF draiver, mida saab kasutada sĂŒmbolite „\n” (reavahetus) muutmiseks „\r\n” (kursorile tagasi ja reavahetus) printeritele, mis toetavad ainult faile, mille reavahetus on „\r\n”.
  • Tugevdati pakutavate vaikeseadete turvalisust teenuses nftables. Reeglite komplekti /etc/sysconfig/nftables/nat.nft lisati uus ahel do_masquerade, mis kontrollib lĂ€hteportide numbrite randomiseerimise taset, et vĂ€hendada Port Shadows (CVE-2021-3773) rĂŒnnakute riski.
  • NetworkManagerisse on lisatud resolv.confis valiku „no-aaaa” tugi, mis keelab DNS-i pĂ€ringute saatmise AAAA kirjade jaoks (IPv6 aadressi mÀÀramine hostinime jĂ€rgi). Utilitys nm-cloud-setup on lisatud AWS Red Hat Enterprise Linux EC2 seadistamise tugi IMDSv2 (Instantsi metaandmete teenuse versioon 2) tokenite abil.
  • Spectre v2 rĂŒnnakute kaitsmiseks, mis on seotud spekuleeriva juhiste tĂ€itmisega, on lisatud AutoIBRS (Automaatne kaudne haru piiratud spekuleerimine) reĆŸiim, mida toetavad AMD CPU-d alates EPYC 9004 Genoa perekonnast.
  • Linuxi kernelist 6.2 on tĂ”stetud Intel QAT draiver, mis toetab Intel Quick Assist Technology 401xx/402xx seadmeid.
  • GFS2 failide sĂŒsteemi loomisel on lisatud UUID mÀÀramise vĂ”imalus (mkfs.gfs2 utiliiti on lisatud kĂ€sk „-U“).
  • FUSE3-s on lisatud vĂ”imalus tĂŒhistada kataloogelement ilma seotud mount-punktide automaatse lahtiĂŒhendamiseta.
  • Klastrite ja talitlushĂ€ireteta sĂŒsteemide vĂ”imalusi on laiendatud: klastri IPaddr2 ja IPsrcaddr ressursiagendile on lisatud policy routing tugi. OCF:heartbeat:Filesystem agendile on lisatud EFS (Amazon Elastic File System) failisĂŒsteemi tugi. alert_snmp.sh.sample agendile on lisatud SNMPv3 protokolli tugi.
  • Glibc-s on lisatud muudatused, mis optimeerivad jĂ”udlust Intel Xeon v5 CPU-dega sĂŒsteemides.
  • TĂ€ielik tugi Intel Arc A-seeria diskreetsetele graafikakaartele (Alchemist vĂ”i DG2) on tagatud.
  • Lisatud on sĂŒsteemne roll, mis haldab systemd ĂŒhikuid ja nende paigaldamist. Lisatud on sĂŒsteemne roll PostgreSQL andmebaasi paigaldamiseks, seadistamiseks, haldamiseks ja kĂ€ivitamiseks. Lisatud on sĂŒsteemne roll keylime'i tööriistakomplekti jaoks, mis lihtsustab Keylime'i registreerija ja kontrollija seadistamist, kasutatavat vĂ€list sĂŒsteemi autentimise ja pideva terviklikkuse jĂ€lgimise kinnitamiseks. SĂŒsteemsesse rolli firewall on lisatud tugi ipset-ide mÀÀratlemiseks, muutmiseks ja eemaldamiseks. SĂŒsteemseid rolle Podmani, Kdumpi, Storage’i ja Microsoft SQL Serveri jaoks on laiendatud.
  • Cloud-init'isse on lisatud tugi vĂ”tmefilede jaoks, mida kasutatakse NetworkManageris.
  • Podmanisse on lisatud tugi konteineritele, mida on tihendatud zstd algoritmi abil. Lisatud on vĂ”imalus kasutada Quadlets'e, et automaatselt genereerida systemd teenuseid konteinerite kirjeldustest. Lisatud on podmansh kest, mida saab kasutada kasutaja seansi kĂ€ivitamiseks konteineris, asendades /usr/bin/bash. Podmani, Buildahi, Skopeo, crun ja runc versioonid on uuendatud.
  • Lisatud on uued kernel’i kĂ€surea parameetrid: gather_data_sampling, mis haldab GDS (Gather Data Sampling vĂ”i Downfall) rĂŒnnakute kaitse reĆŸiimi ja rdrand, et peita RDRAND kĂ€su toe toimet.
  • TĂ€psem varustuse tugi. Lisatud draiverid Thunderbolt/USB4 vĂ”rguseadmete (thunderbolt_net) ja Broadcom 802.11 (brcmfmac) traadita adapterite jaoks, mis on mĂ”eldud ARM64 sĂŒsteemidele. Lisatud draiverid MediaTek Bluetooth-seadmete, Microsoft Azure Network Adapter IB (mana_ib), Linux USB Video Class draiveri (uvc), AMD SoundWire (soundwire-amd), DisplayPort Alternatiivse ReĆŸiimi (typec_displayport), Virtio-mem (virtio_mem) jaoks. Parandatud Intel mikroarhitektuuril pĂ”hinevate protsessorite tuge Meteor Lake'i jaoks.
  • Stabiliseeritud klienditoe tugi krĂŒptograafilise autentimise komponentidele sigstore: Rekor (metaandmete logimine, digitaalsete allkirjade kinnitamine) ja Fulcio (sertifikaadikeskuste (root CA) sĂŒsteem, mis vĂ€ljastab lĂŒhiajalisi sertifikaate).
  • JĂ€tkub eksperimentaalse (Technology Preview) toe pakkumine AF_XDP, XDP riistvaralise laadimise, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (andmeedastuse kiirendaja), dracut, kexec kiire taaskĂ€ivituse, nispor, DAX ext4 ja xfs-sĂŒsteemide, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z sĂŒsteemides, AMD SEV KVM-i jaoks, Intel vGPU, Toolbox.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster