Red Hat Enterprise Linux 7.7 väljaanne

Red Hat ettevõte välja andnud Red Hat Enterprise Linux 7.7 distributsioon. RHEL 7.7 installimisfailid saadaval on saadaval ainult registreerunud Red Hati klientportaalis ja valmistatud arhitektuuridele x86_64, IBM POWER7+, POWER8 (big endian ja little endian) ja IBM System z. Pakettide lähtekoodid on saadaval allalaadimiseks Git-repositooriumist CentOS projektist.

RHEL 7.x haru hooldus käib paralleelselt RHEL 8.x haruga ja seda toetatakse kuni juuni 2024. RHEL 7.7 väljalase on viimane põhitoetuse etapis, mis hõlmab funktsionaalsete parenduste lisamist. RHEL 7.8 läheb toetuse etappi, kus prioriteedid liiguvad veaparanduse ja turvalisuse suunas, tehes väikseid parendusi, mis on seotud oluliste riistvarasüsteemide toetamisega.

Peamised uuendused:

  • Täielik tugi Live-patchide mehhanismi rakendamiseks (kpatch) Linuxi tuumavigade parandamiseks ilma süsteemi taaskäivitamiseta ja töö katkestamata. Varem oli kpatch katsetevaadete hulka kuuluv funktsioon;
  • Python 3.6 tõlgiga python3 paketid on lisatud. Varem pakuti Python 3 ainult Red Hat Software Collections'is. Vaikimisi pakutakse endiselt Python 2.7 (üleminek Python 3-le toimus RHEL 8-s);
  • Okenhalder Mutterisse on lisatud ekraani eelvalikud (/etc/xdg/monitors.xml) kõigile kasutajatele süsteemis (enam ei pea iga kasutaja jaoks eraldi ekraani seadeid seadistama;
  • Graafilisse installerisse on lisatud Simultaneous Multithreading (SMT) režiimi lubamise määratlemine ning vastava hoiatuse väljund;
  • Täitmine Image Builder täieliku toe tagamiseks, mis on süsteemi piltide koostamise tööriist pilvekeskkondades, sealhulgas Amazon Web Services, Microsoft Azure ja Google Cloud Platform;
  • SSSD (System Security Services Daemon) rakenduses on realiseeritud täielik tugi sudo reeglite salvestamiseks Active Directorys;
  • Vaikesertifikaatidesse on lisatud toe uute krüptokogude, sealhulgas TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
    TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 ja TLS_RSA_WITH_AES_256_GCM_SHA384;
  • Samba pakett on uuendatud versioonile 4.9.1 (eelmises väljaandes oli versioon 4.8.3). 389 direktoriserver on uuendatud versioonile 1.3.9.1;
  • RHEL-i alusel olevas vigu ettenägevast klastris on sõlmede maksimaalne arv suurendatud 16-lt 32-le;
  • Kõikidele arhitektuuridele on tagatud IMA (Integrity Measurement Architecture) tugi failide ja nende metainfo terviklikkuse kontrollimiseks eelnevalt salvestatud räsi baasil ning EVM (extended verification module), et kaitsta failide laiendatud atribuute (xattrs) rünnakute eest, mis on suunatud nende terviklikkuse rikkumisele (EVM ei lase läbi offline-rünnakut, kus ründaja saaks muuta metainfot, näiteks käivitades oma seadmed);
  • Lisatud on kergekaaluline tööriistakomplekt isoleeritud konteinerite haldamiseks, mis kasutab konteinerite ehitamiseks Buildah, käivitamiseks — Podman ja valmis piltide leidmiseks — Skopeo;
  • Uute installatsioonide jaoks on Spectre V2 rünnakute kaitseks nüüd vaikimisi rakendatud Retpoline mehhanism ('spectre_v2=retpoline') IBRS-i asemel;
  • Reaalajas töötava kernel-rt toimetatud allika kood on sünkroonitud põhikeeruga;
  • DNS-server bind on uuendatud harule 9.11, ipset on uuendatud versioonile 7.1. Lisatud on rpz-drop reegel DNS-i kui liiklustugevdaja rünnakute blokeerimiseks;
  • NetworkManagerisse on lisatud võimalus seadistada poliitikateed (policy routing) allika aadressi järgi ja VLAN filtrite tugi võrgu sildade liidestel;
  • SELinuxis on lisatud uus tüüp boltd_t demonile boltd, mis haldab Thunderbolt 3 seadmete ühendusi. Uus bpf reeglite klass on lisatud rakenduste inspektsiooniks, mis põhinevad Berkeley Packet Filteril (BPF);
  • Uuendatud on versioonid shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11;
  • Paketti on lisatud xorriso programm, et luua ja hallata ISO 9660 pilte CD/DVD jaoks;
  • Lisatud on toetused andmete terviklikkuse laienditele (Data Integrity Extensions), mis võimaldavad kaitsta andmeid kahjustuse eest nende salvestamisel, salvestades täiendavad parandavad plokid;
  • Virt-v2v utiliiti on lisatud toetused muundurite jaoks, et käitada KVM all töötavaid virtuaalmasinaid SUSE Linux Enterprise Serveri (SLES) ja SUSE Linux Enterprise Desktopi (SLED) kasutamisel hüperviisorite puhul, mis ei ole KVM. Suurendatud on virtuaalmasinate VMWare konverteerimise jõudlust ja usaldusväärsust. Lisatud on toetused virtuaalmasinate konverteerimiseks, kasutades UEFI püsivara, et käivitada Red Hat Virtualizationis (RHV);
  • Pakett gcc-libraries on uuendatud versioonini 8.3.1. Lisatud on pakett compat-sap-c++-8, mis sisaldab SAP rakendustega ühilduvat runtime-kogumit libstdc++;
  • Geolite2 and the outdated Geolite database offered in the GeoIP package are included.
  • The SystemTap tracing toolkit has been updated to branch 4.0, while the Valgrind memory debugging toolkit is now at version 3.14.
  • The vim editor has been updated to version 7.4.629.
  • The cups-filters package has been updated to version 1.0.35. The cups-browsed background process has been updated to version 1.13.4. A new implicitclass backend has been added.
  • Lisatud New network and graphics drivers have been introduced. Existing drivers have been updated.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster