Publication de Red Hat Enterprise Linux 7.7

Entreprise Red Hat une mise Ă  jour du micrologiciel et un SDK pour l'environnement SGX, dans lequel elle a tentĂ© de bloquer l'attaque par contournement. Les mĂ©thodes proposĂ©es d'attaque ne sont actuellement applicables qu'aux processeurs Intel, mais il n'est pas exclu que LVI soit adaptĂ© Ă  d'autres processeurs susceptibles d'ĂȘtre sujets aux attaques de type Meltdown. distribution Red Hat Enterprise Linux 7.7. Images d'installation RHEL 7.7 sont disponibles pour le tĂ©lĂ©chargement uniquement par les utilisateurs enregistrĂ©s du Red Hat Customer Portal et prĂ©parĂ©es pour les architectures x86_64, IBM POWER7+, POWER8 (big endian et little endian) et IBM System z. Les sources des paquets peuvent ĂȘtre tĂ©lĂ©chargĂ©es depuis le dĂ©pĂŽt Git du projet CentOS.

La branche RHEL 7.x est maintenue parallĂšlement Ă  la branche RHEL 8.x et sera supportĂ© jusqu'en juin 2024. La sortie de RHEL 7.7 est la derniĂšre dans le cadre de la phase de support complet principal, impliquant l'inclusion d'amĂ©liorations fonctionnelles. RHEL 7.8 passera Ă  une phase de maintenance, oĂč les prioritĂ©s se concentreront sur la correction des bogues et la sĂ©curitĂ©, avec de lĂ©gĂšres amĂ©liorations liĂ©es au support de systĂšmes matĂ©riels critiques.

Principales nouveautés:

  • Un support complet de l'application du mĂ©canisme de Live Patching (kpatch) pour remĂ©dier aux vulnĂ©rabilitĂ©s dans le noyau Linux sans redĂ©marrer le systĂšme et sans arrĂȘter le fonctionnement. Auparavant, kpatch Ă©tait considĂ©rĂ© comme une fonctionnalitĂ© expĂ©rimentale;
  • Des paquets python3 avec l'interprĂ©teur Python 3.6 ont Ă©tĂ© ajoutĂ©s. Auparavant, Python 3 n'Ă©tait inclus qu'avec Red Hat Software Collections. Par dĂ©faut, Python 2.7 est toujours proposĂ© (la transition vers Python 3 a eu lieu dans RHEL 8);
  • Le gestionnaire de fenĂȘtres Mutter a ajoutĂ© des prĂ©configurations d'Ă©cran (/etc/xdg/monitors.xml) pour tous les utilisateurs du systĂšme (il n'est plus nĂ©cessaire de configurer sĂ©parĂ©ment les paramĂštres d'affichage pour chaque utilisateur;
  • Le programme d'installation graphique a intĂ©grĂ© des dĂ©finitions pour l'activation du mode Simultaneous Multithreading (SMT) dans le systĂšme et a affichĂ© un avertissement correspondant;
  • Un support complet d'Image Builder, le crĂ©ateur d'images systĂšme pour les environnements cloud, y compris Amazon Web Services, Microsoft Azure et Google Cloud Platform, est assurĂ©;
  • SSSD (System Security Services Daemon) a mis en Ɠuvre un support complet pour le stockage des rĂšgles sudo dans Active Directory;
  • Dans le systĂšme de certificats, le support de jeux de chiffrement supplĂ©mentaires a Ă©tĂ© ajoutĂ© par dĂ©faut, y compris TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
    TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 et TLS_RSA_WITH_AES_256_GCM_SHA384;
  • Le paquet samba a Ă©tĂ© mis Ă  jour vers la version 4.9.1 (la version prĂ©cĂ©dente Ă©tait 4.8.3). Le serveur de rĂ©pertoires 389 a Ă©tĂ© mis Ă  jour vers la version 1.3.9.1;
  • Le nombre maximal de nƓuds dans un cluster haute disponibilitĂ© basĂ© sur RHEL a Ă©tĂ© augmentĂ© de 16 Ă  32;
  • Un support IMA (Integrity Measurement Architecture) est assurĂ© pour toutes les architectures, permettant la vĂ©rification de l'intĂ©gritĂ© des fichiers et des mĂ©tadonnĂ©es associĂ©es sur la base de hachages prĂ©enregistrĂ©s, ainsi qu'un module de vĂ©rification Ă©tendu (EVM) pour protĂ©ger les attributs Ă©tendus des fichiers (xattrs) contre les attaques visant Ă  compromettre leur intĂ©gritĂ© (EVM empĂȘchera les attaques hors ligne oĂč un intrus pourrait modifier les mĂ©tadonnĂ©es, par exemple, en dĂ©marrant Ă  partir de son propre pĂ©riphĂ©rique) ;
  • Un ensemble d'outils lĂ©ger a Ă©tĂ© ajoutĂ© pour la gestion des conteneurs isolĂ©s, utilisant pour la construction des conteneurs Buildah, pour le lancement — Podman et pour la recherche d'images prĂȘtes — Skopeo;
  • Pour les nouvelles installations, un mĂ©canisme Retpoline (« spectre_v2=retpoline ») est dĂ©sormais appliquĂ© par dĂ©faut pour se protĂ©ger des attaques Spectre V2, au lieu d'IBRS ;
  • Le code source de l'Ă©dition du noyau kernel-rt, fonctionnant en temps rĂ©el, est synchronisĂ© avec le noyau principal ;
  • Le serveur DNS bind a Ă©tĂ© mis Ă  jour vers la branche 9.11, et ipset vers la version 7.1. Une rĂšgle rpz-drop a Ă©tĂ© ajoutĂ©e pour bloquer les attaques utilisant DNS comme amplificateur de trafic ;
  • Dans NetworkManager, la possibilitĂ© de dĂ©finir des rĂšgles de routage en fonction de l'adresse source (policy routing) et le support du filtrage VLAN sur les interfaces de ponts rĂ©seau ont Ă©tĂ© ajoutĂ©s ;
  • Un nouveau type boltd_t a Ă©tĂ© ajoutĂ© Ă  SELinux pour le dĂ©mon boltd, gĂ©rant les pĂ©riphĂ©riques avec l'interface Thunderbolt 3. Une nouvelle classe de rĂšgles bpf a Ă©tĂ© ajoutĂ©e pour inspecter les applications basĂ©es sur le Berkeley Packet Filter (BPF) ;
  • Les versions de shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11 ont Ă©tĂ© mises Ă  jour ;
  • Le programme xorriso pour crĂ©er et manipuler des images ISO 9660 pour CD/DVD a Ă©tĂ© inclus ;
  • Ajout du support des extensions de contrĂŽle de l'intĂ©gritĂ© des donnĂ©es (Data Integrity Extensions) qui protĂšgent les donnĂ©es contre leur corruption lors de l'Ă©criture dans le stockage grĂące Ă  la sauvegarde de blocs de correction supplĂ©mentaires.
  • L'outil virt-v2v a ajoutĂ© le support de la conversion pour exĂ©cuter des machines virtuelles sous KVM avec SUSE Linux Enterprise Server (SLES) et SUSE Linux Enterprise Desktop (SLED), utilisĂ©es avec des hyperviseurs diffĂ©rents de KVM. La performance et la fiabilitĂ© de la conversion des machines virtuelles VMware ont Ă©tĂ© amĂ©liorĂ©es. Le support de la conversion de machines virtuelles utilisant des firmwares UEFI pour l'exĂ©cution dans Red Hat Virtualization (RHV) a Ă©tĂ© ajoutĂ© ;
  • Le paquet gcc-libraries a Ă©tĂ© mis Ă  jour vers la version 8.3.1. Le paquet compat-sap-c++-8 a Ă©tĂ© ajoutĂ© avec une version de la bibliothĂšque runtime libstdc++, compatible avec les applications SAP ;
  • La base de donnĂ©es Geolite2 a Ă©tĂ© incluse, en complĂ©ment de l'ancienne base de donnĂ©es Geolite, proposĂ©e dans le paquet GeoIP ;
  • L'outil de traçage SystemTap a Ă©tĂ© mis Ă  jour vers la branche 4.0, et l'outil de dĂ©bogage de la mĂ©moire Valgrind vers la version 3.14 ;
  • L'Ă©diteur vim a Ă©tĂ© mis Ă  jour vers la version 7.4.629 ;
  • Jusqu'Ă  la version 1.0.35, l'ensemble des filtres pour le systĂšme d'impression cups-filters a Ă©tĂ© mis Ă  jour. Le processus en arriĂšre-plan cups-browsed a Ă©tĂ© mis Ă  jour vers la version 1.13.4. Un nouveau backend implicitclass a Ă©tĂ© ajoutĂ©.
  • AjoutĂ©s nouveaux pilotes rĂ©seau et graphiques. Les pilotes existants ont Ă©tĂ© mis Ă  jour.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster