Entreprise Red Hat distribution Red Hat Enterprise Linux 7.7. Images d'installation RHEL 7.7 pour le tĂ©lĂ©chargement uniquement par les utilisateurs enregistrĂ©s du Red Hat Customer Portal et prĂ©parĂ©es pour les architectures x86_64, IBM POWER7+, POWER8 (big endian et little endian) et IBM System z. Les sources des paquets peuvent ĂȘtre tĂ©lĂ©chargĂ©es depuis du projet CentOS.
La branche RHEL 7.x est maintenue parallĂšlement Ă la branche et sera supportĂ© jusqu'en juin 2024. La sortie de RHEL 7.7 est la derniĂšre dans le cadre de la phase de support complet principal, impliquant l'inclusion d'amĂ©liorations fonctionnelles. RHEL 7.8 Ă une phase de maintenance, oĂč les prioritĂ©s se concentreront sur la correction des bogues et la sĂ©curitĂ©, avec de lĂ©gĂšres amĂ©liorations liĂ©es au support de systĂšmes matĂ©riels critiques.
Principales :
- Un support complet de l'application du mĂ©canisme de Live Patching () pour remĂ©dier aux vulnĂ©rabilitĂ©s dans le noyau Linux sans redĂ©marrer le systĂšme et sans arrĂȘter le fonctionnement. Auparavant, kpatch Ă©tait considĂ©rĂ© comme une fonctionnalitĂ© expĂ©rimentale;
- Des paquets python3 avec l'interpréteur Python 3.6 ont été ajoutés. Auparavant, Python 3 n'était inclus qu'avec Red Hat Software Collections. Par défaut, Python 2.7 est toujours proposé (la transition vers Python 3 a eu lieu dans RHEL 8);
- Le gestionnaire de fenĂȘtres Mutter a ajoutĂ© des prĂ©configurations d'Ă©cran (/etc/xdg/monitors.xml) pour tous les utilisateurs du systĂšme (il n'est plus nĂ©cessaire de configurer sĂ©parĂ©ment les paramĂštres d'affichage pour chaque utilisateur;
- Le programme d'installation graphique a intégré des définitions pour l'activation du mode Simultaneous Multithreading (SMT) dans le systÚme et a affiché un avertissement correspondant;
- Un support complet d'Image Builder, le créateur d'images systÚme pour les environnements cloud, y compris Amazon Web Services, Microsoft Azure et Google Cloud Platform, est assuré;
- SSSD (System Security Services Daemon) a mis en Ćuvre un support complet pour le stockage des rĂšgles sudo dans Active Directory;
- Dans le systÚme de certificats, le support de jeux de chiffrement supplémentaires a été ajouté par défaut, y compris TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 et TLS_RSA_WITH_AES_256_GCM_SHA384; - Le paquet samba a été mis à jour vers la version 4.9.1 (la version précédente était 4.8.3). Le serveur de répertoires 389 a été mis à jour vers la version 1.3.9.1;
- Le nombre maximal de nĆuds dans un cluster haute disponibilitĂ© basĂ© sur RHEL a Ă©tĂ© augmentĂ© de 16 Ă 32;
- Un support IMA (Integrity Measurement Architecture) est assurĂ© pour toutes les architectures, permettant la vĂ©rification de l'intĂ©gritĂ© des fichiers et des mĂ©tadonnĂ©es associĂ©es sur la base de hachages prĂ©enregistrĂ©s, ainsi qu'un module de vĂ©rification Ă©tendu (EVM) pour protĂ©ger les attributs Ă©tendus des fichiers (xattrs) contre les attaques visant Ă compromettre leur intĂ©gritĂ© (EVM empĂȘchera les attaques hors ligne oĂč un intrus pourrait modifier les mĂ©tadonnĂ©es, par exemple, en dĂ©marrant Ă partir de son propre pĂ©riphĂ©rique) ;
- Un ensemble d'outils lĂ©ger a Ă©tĂ© ajoutĂ© pour la gestion des conteneurs isolĂ©s, utilisant pour la construction des conteneurs , pour le lancement â et pour la recherche d'images prĂȘtes â ;
- Pour les nouvelles installations, un mécanisme Retpoline (« spectre_v2=retpoline ») est désormais appliqué par défaut pour se protéger des attaques Spectre V2, au lieu d'IBRS ;
- Le code source de l'édition du noyau kernel-rt, fonctionnant en temps réel, est synchronisé avec le noyau principal ;
- Le serveur DNS bind a été mis à jour vers la branche , et ipset vers la version 7.1. Une rÚgle rpz-drop a été ajoutée pour bloquer les attaques utilisant DNS comme amplificateur de trafic ;
- Dans NetworkManager, la possibilité de définir des rÚgles de routage en fonction de l'adresse source (policy routing) et le support du filtrage VLAN sur les interfaces de ponts réseau ont été ajoutés ;
- Un nouveau type boltd_t a été ajouté à SELinux pour le démon boltd, gérant les périphériques avec l'interface Thunderbolt 3. Une nouvelle classe de rÚgles bpf a été ajoutée pour inspecter les applications basées sur le Berkeley Packet Filter (BPF) ;
- Les versions de shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11 ont été mises à jour ;
- Le programme xorriso pour créer et manipuler des images ISO 9660 pour CD/DVD a été inclus ;
- Ajout du support des extensions de contrÎle de l'intégrité des données (Data Integrity Extensions) qui protÚgent les données contre leur corruption lors de l'écriture dans le stockage grùce à la sauvegarde de blocs de correction supplémentaires.
- L'outil virt-v2v a ajouté le support de la conversion pour exécuter des machines virtuelles sous KVM avec SUSE Linux Enterprise Server (SLES) et SUSE Linux Enterprise Desktop (SLED), utilisées avec des hyperviseurs différents de KVM. La performance et la fiabilité de la conversion des machines virtuelles VMware ont été améliorées. Le support de la conversion de machines virtuelles utilisant des firmwares UEFI pour l'exécution dans Red Hat Virtualization (RHV) a été ajouté ;
- Le paquet gcc-libraries a été mis à jour vers la version 8.3.1. Le paquet compat-sap-c++-8 a été ajouté avec une version de la bibliothÚque runtime libstdc++, compatible avec les applications SAP ;
- La base de données Geolite2 a été incluse, en complément de l'ancienne base de données Geolite, proposée dans le paquet GeoIP ;
- L'outil de traçage SystemTap a été mis à jour vers la branche 4.0, et l'outil de débogage de la mémoire Valgrind vers la version 3.14 ;
- L'éditeur vim a été mis à jour vers la version 7.4.629 ;
- Jusqu'à la version 1.0.35, l'ensemble des filtres pour le systÚme d'impression cups-filters a été mis à jour. Le processus en arriÚre-plan cups-browsed a été mis à jour vers la version 1.13.4. Un nouveau backend implicitclass a été ajouté.
- nouveaux pilotes réseau et graphiques. Les pilotes existants ont été mis à jour.
Source : opennet.ru
