Järgneb Red Hati ettevõtte Red Hat uut RHEL 10 versiooni esitlemisele, millega välja anti ka Red Hat Enterprise Linux 9.6 variant. Valmis installipildid on saadaval registreeritud kasutajatele Red Hat Customer Portal'is (funksionaalsuse hindamiseks saab kasutada ka CentOS Stream 9 iso-pilte ja tasuta RHELi arendajate versioone). Väljalase on loodud x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64) arhitektuuridele. Vastavalt RHEL 10-aastasele toe tsüklile toetatakse RHEL 9 kuni aastani 2032.
RHEL 9.6 rpm-pakettide lähtekoodid on ettevõtte klientidele kergesti saadaval ainult veebisaidi suletud osas, kus kehtib kasutajaleping (EULA), mis keelab andmete edasijagamise ja ei luba kasutada neid pakette tuletatud distributsioonide loomiseks. Lähtekoodid on saadaval ka CentOS Streami repositooriumis, kuid see ei sünkroniseeru täielikult RHEL-iga ja sealsete pakettide versioonid ei kattu alati RHEL-i pakettidega. Rocky Linux, Oracle ja SUSE taastavad RHEL väljaannete rpm-pakettide lähtekoodid OpenELA projekti raames.
RHEL 9.6 peamised muudatused:
- Arendatud välja arendajate paketid: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
- Aja uuendatud süsteemipaketid: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0,
- Aja uuendatud serveripaketid: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
- Lisatud Landlock mooduli tugi, mis annab privilgeerimata programmidele vahendid Linuxi tuuma objektide kasutamise piiramiseks, nagu failihierarhiad, võrgu sokid ja ioctl. Erinevalt nimede ruumidest ja süsteemikutsungite filtreerimisest, luuakse isoleeritud keskkond Linuxi tuuma poolt olemasolevate juurdepääsuhaldussüsteemide üle lisakihina.
- Lisatud EROFS (Extendable Read-Only File System) failisüsteemi tugi, mis on mõeldud kasutamiseks ainult lugemisrežiimis ligipääsetavates osades.
- Lisatud on utiliit snapm (Snapshot Manager) süsteemi olekute lõigete haldamiseks (näiteks, kui uuenduse installimise järel tekib probleeme, saab süsteemi tagasi eelmisse seisundisse taastada).
- Uutele kasutajatele, kes luuakse Anaconda installeri kaudu, antakse vaikimisi administraatoriõigused (selle käitumise keelamiseks on saadaval spetsiaalne seadistus). Installeris pakutakse ka uut liidest ajavööndi valimiseks. Kaugtöötlemiseks installeri juurde kasutatakse RDP protokolli VNC asemel.
- Komplektis ld on tagatud hoiatused, kui rakendus kasutab stakki, mis asub mälu piirkonnas, mis võimaldab koodi täitmist.
- Lisatud tugi TLS-i kasutamiseks RPC-teenuste krüptimiseks võrgufailisüsteemis NFS.
- Ühildatud on UKI (Unified Kernel Image) tuumapildid, mis genereeritakse ja allkirjastatakse turvasignatuuriga distributsioonis. UKI pilt ühendab ühes failis UEFI-boti töötleja (UEFI boot stub), Linuxi tuumapildi ja initsialiseeritud süsteemi keskkonna initrd. Kui UKI pilti kutsutakse UEFI-st, on võimalik kontrollida mitte ainult tuuma, vaid ka initrd sisu terviklikkust ja autentsust digitaalsete allkirjade kaudu, mis on oluline, kuna selle keskkonna raames tehakse võtmete hankimist, et dekrüpteerida juurduskettas.
- Lisatud on tugi failisüsteemile Composefs.
- CIFS (Common Internet File System) kliendis on võimalik luua SMB-osades spetsiaalseid faile, nagu sümboolsed lingid, unix-soketid ja nimelised kanalid.
- Otsingutööriistade võimalusi on laiendatud, et luua kohandatud käivituspilte (image builder). Lisatud on tugi diskifailide loomiseks oma osade jagamisega ja oma montaaži valikutega. On võimalik kasutada Kickstart-faile iso-piltide koostamisel. Diskifailide puhul, nagu näiteks AWS ja KVM, on kaotatud eraldi /boot osa loomine.
- Lisatud on süsteemi rollid sudo haldamiseks ja seadistamiseks, failide muudatuste jälgimiseks aide paketi abil ning kasutaja unit-failide systemd haldamiseks. Rolli metric on lisatud võimalus kasutada andmebaasi Valkey Redis'i asemel.
- Antud on võimalus kasutada OpenTelemetry raamistikku logide ja telemeetria andmete kogumiseks ja saatmiseks analüüsisüsteemidesse, nagu AWS CloudWatch.
- Lisatud uus tööriist keylime-policy, mis pakub võimalusi Keylime'i poliitikate haldamiseks, mida kasutatakse väliste süsteemide autentimise ja pideva integriteedi jälgimise jaoks.
- SELinuxi kaitse alla on viidud teenused iio-sensor-proxy, power-profiles-daemon, switcheroo-control ja samba-bgqd. Lisatud tugi käsu täitmiseks SELinuxi kaitses QEMU külaliste agenti kaudu.
- eBPF alam süsteemi rakendused on sünkroniseeritud Linuxi 6.12 tuumaga (eelmine versioon kasutas eBPF rakendust Linuxi 6.8 tuumas). TPM_TIS (Trusted Platform Module Integration Services) rakendamine on sünkroniseeritud tuumaga 6.7, ja kdump tuumaga 6.10.
- Etherneti draiverisse ice on lisatud tuge E825C võrgu liidesele, mida kasutatakse Intel Granite Rapids-D platvormil.
- NetworkManageris toodi sisse FEC (Forward Error Correction) režiimi tugi. DNS-serverite marsruutide automaatse lisamise tugi, kasutades „ipv4.routed-dns” ja „ipv6.routed-dns” omadusi, on lisatud. DHCP kaudu hostnime saatmine on vaikimisi keelatud (parameeter ipv4.dhcp-send-hostname on seatud väärtusele false). Lisatud on tugi DHCPv4 valikule „IPv6-only preferred” (RFC 8925), mis näitab, et host võib töötada ilma IPv4-ta ja piisab ainult IPv6-aadressi edastamisest, kui võrk toetab IPv6-d. Utiletti nmstate on lisatud IPvLAN seadistamise võimalus.
- Tagatud on tugi virtuaalmasinad realtime-kerneliga süsteemides.
- ARM64 protsessoritega host-süsteemide jaoks on lisatud tugi virtuaalsete masinate migreerimiseks ARM64 hostide vahel, samuti on lisatud virtuaalne TPM (Trusted Platform Module) liides ja rakendatud virtio-iommu seade.
- virt-install utiliiti on lisatud tugi virtuaalsete masinate loomiseks, mis kasutavad AMD SEV-SNP (Secure Encrypted Virtualization — Secure Nested Paging) mälu krüpteerimiseks.
- Lisatud on Intel TDX (Trust Domain Extension) tehnoloogia kasutamise võimalus külgiste süsteemide kaitsmiseks.
- Lisa in virtualiste masinate migratsiooni tugi, mis kasutavad virtiofs kaustade jagamiseks või Mellanox CX-7 võrgukaartide virtuaalsed funktsioonid.
- Lisatud draiverid Intel XMM 7360 LTE Advanced modemite (Intel IOSM — IPC over Shared Memory), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) ja Qualcomm jaoks.
- Lisatud katseversiooni tugi (Technology Preview) DNS-i liikluse krüpteerimiseks DNS-over-TLS (DoT) abil.
- Eksperimentaalse (Technology Preview) toe pakkumine jätkub:
- kTLS (TLS tuumatasemel),
- asünkroonse I/O liides io_uring,
- DAX (Direct Access) ext4 ja XFS jaoks,
- AMD SEV ja SEV-ES KVM hüperviisoris,
- systemd-resolved teenus,
- Sigstore mehhanism konteinerite verifitseerimiseks digitaalsete allkirjade kaudu,
- VPN WireGuard,
- PRP (Parallel Redundancy Protocol) ja HSR (High-availability Seamless Redundancy) protokollid,
- IPsec riistvaraline kiirendus, viies pakettide kapseldamise toimingud võrguadapterile,
- ACME sertifikaatide haldamise protokoll, mida rakendatakse Let’s Encryptis,
- SRv6 (Segment Routing over IPv6),
- GIMP 2.99.8 graafikaredaktori pakk,
- MPTCP (Multipath TCP) seadistused NetworkManageri kaudu,
- DNSSEC IdM-is,
- virtio-mem,
- Socket API TuneD jaoks,
- Soft-iWARP (Internet Wide-area RDMA protokoll),
- GNOME ARM64 ja IBM Z jaoks.
Allikas: opennet.ru
