Uscita di Red Hat Enterprise Linux 9.6

Dopo il lancio del nuovo ramo RHEL 10, Red Hat ha pubblicato la versione del sistema operativo Red Hat Enterprise Linux 9.6. Le immagini di installazione pronte sono disponibili per gli utenti registrati del Red Hat Customer Portal (per valutare le funzionalità è possibile utilizzare anche le immagini iso di CentOS Stream 9 e le versioni gratuite di RHEL per sviluppatori). Il rilascio è stato creato per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64 (ARM64). In conformità con il ciclo di supporto decennale, RHEL 9 sarà supportato fino al 2032.

I codici sorgente dei pacchetti rpm di RHEL 9.6 sono forniti ai clienti dell'azienda solo tramite una sezione riservata del sito, dove è in vigore un contratto di licenza utente (EULA) che vieta la ridistribuzione dei dati, il che non consente di utilizzare questi pacchetti per creare distribuzioni derivate. I codici sorgente rimangono disponibili nel repository di CentOS Stream, ma non sono completamente sincronizzati con RHEL e le versioni dei pacchetti non sempre corrispondono a quelle di RHEL. Rocky Linux, Oracle e SUSE riproducono i codici sorgente dei pacchetti rpm delle versioni di RHEL all'interno del progetto OpenELA.

Modifiche principali in RHEL 9.6:

  • Aggiornati i pacchetti per sviluppatori: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
  • Aggiornate le versioni dei pacchetti di sistema: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0,
  • Aggiornati i pacchetti server: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
  • Aggiunta il supporto per il modulo Landlock, che fornisce a programmi non privilegiati strumenti per limitare l'uso di oggetti del kernel Linux, come gerarchie di file, socket di rete e ioctl. A differenza degli spazi dei nomi e del filtraggio delle chiamate di sistema, l'ambiente isolato è creato dal kernel Linux sotto forma di uno strato aggiuntivo sui meccanismi di controllo dell'accesso esistenti.
  • Aggiunto il supporto per il file system EROFS (Extendable Read-Only File System), progettato per essere utilizzato su partizioni accessibili in sola lettura.
  • Aggiunta l'utility snapm (Snapshot Manager) per gestire i punti di stato del sistema (ad esempio, in caso di problemi dopo l'installazione di un aggiornamento, è possibile ripristinare il sistema a uno stato precedente).
  • Per i nuovi utenti creati tramite l'interfaccia dell'installatore Anaconda, vengono forniti di default diritti di amministratore (è disponibile un'impostazione speciale per disattivare questo comportamento). L'installatore offre anche una nuova interfaccia per la selezione del fuso orario. Per l'accesso remoto all'installatore viene utilizzato il protocollo RDP anziché VNC.
  • Nel linker ld è stata implementata la visualizzazione di avvisi se l'applicazione utilizza uno stack allocato in un'area di memoria che consente l'esecuzione di codice.
  • Aggiunta la supporto all'uso di TLS per la crittografia del traffico RPC di servizio nel sistema di file di rete NFS.
  • Stabilizzata la supporto per le immagini del kernel unificate UKI (Unified Kernel Image), generate nell'infrastruttura della distribuzione e firmate digitalmente dalla distribuzione. L'immagine UKI combina in un unico file il gestore per il caricamento del kernel da UEFI (UEFI boot stub), l'immagine del kernel Linux e l'ambiente di sistema initrd caricato in memoria. Quando viene invocata l'immagine UKI da UEFI, è possibile verificare l'integrità e l'autenticità tramite la firma digitale non solo del kernel, ma anche del contenuto di initrd, la cui autenticità è importante poiché in questo ambiente avviene l'estrazione delle chiavi per la crittografia della root FS.
  • È stato aggiunto il supporto per il file system Composefs.
  • Nel client CIFS (Common Internet File System) è stata implementata la possibilità di creare in aree SMB file speciali, come collegamenti simbolici, socket Unix e canali nominati.
  • Ampliate le possibilità dello strumento per la creazione di immagini di avvio personalizzate (image builder). Aggiunta la supporto per la creazione di immagini disco con layout di partizione personalizzati e opzioni di montaggio specifiche. È stata introdotta la possibilità di sostituire i file Kickstart durante la creazione di immagini iso. Per le immagini disco, per sistemi come AWS e KVM, è stata rimossa la creazione di una partizione separata /boot.
  • Aggiunte le funzioni di sistema per gestire e configurare sudo, monitorare le modifiche ai file tramite il pacchetto aide e gestire i file unit dell'utente systemd. Nella funzione metric è stata aggiunta la possibilità di usare il DBMS Valkey invece di Redis.
  • Fornita la possibilità di usare il framework OpenTelemetry per accumulare e inviare log e dati di telemetria ai sistemi di analisi, come AWS CloudWatch.
  • È stata aggiunta una nuova utility keylime-policy, che fornisce funzionalità per la gestione delle politiche di Keylime, utilizzate per la verifica dell'autenticità e il monitoraggio continuo dell'integrità dei sistemi esterni.
  • I servizi iio-sensor-proxy, power-profiles-daemon, switcheroo-control e samba-bgqd sono stati portati sotto la protezione di SELinux. È stato aggiunto il supporto per l'esecuzione di comandi sotto la protezione di SELinux tramite QEMU Guest Agent.
  • L'implementazione del sottosistema eBPF è stata sincronizzata con il kernel Linux 6.12 (nella versione precedente era stata utilizzata l'implementazione eBPF del kernel Linux 6.8). L'implementazione di TPM_TIS (Trusted Platform Module Integration Services) è stata sincronizzata con il kernel 6.7, mentre kdump è stata sincronizzata con il kernel 6.10.
  • Nel driver Ethernet ice è stato aggiunto il supporto per l'interfaccia di rete E825C, utilizzata nella piattaforma Intel Granite Rapids-D.
  • In NetworkManager è stato aggiunto il supporto per la modalità FEC (Forward Error Correction). È stato aggiunto il supporto per l'aggiunta automatica di rotte ai server DNS, utilizzando le proprietà "ipv4.routed-dns" e "ipv6.routed-dns". L'invio del nome host tramite DHCP è disattivato per impostazione predefinita (il parametro ipv4.dhcp-send-hostname è impostato su false). È stato aggiunto il supporto per l'opzione DHCPv4 "IPv6-only preferred" (RFC 8925), che indica che l'host può funzionare senza IPv4 e può trasmettere solo l'indirizzo IPv6, se la rete supporta IPv6. È stata aggiunta la possibilità di configurare IPvLAN nell'utility nmstate.
  • È stato garantito il supporto macchine virtuali su sistemi con kernel realtime.
  • Per i sistemi host che utilizzano processori ARM64, è stato aggiunto il supporto per la migrazione di macchine virtuali tra host ARM64, è stata aggiunta un'interfaccia virtualizzata TPM (Trusted Platform Module) e realizzato un dispositivo virtio-iommu.
  • Nell'utility virt-install è stato aggiunto il supporto per la creazione di macchine virtuali che utilizzano AMD SEV-SNP (Secure Encrypted Virtualization - Secure Nested Paging) per la crittografia della memoria.
  • È stata aggiunta la possibilità di utilizzare la tecnologia Intel TDX (Trust Domain Extension) per proteggere i sistemi guest.
  • È stato aggiunto il supporto per la migrazione di macchine virtuali che utilizzano virtiofs per la condivisione di directory o le funzioni virtuali degli adattatori di rete Mellanox CX-7.
  • Sono stati aggiunti i driver per i modem Intel XMM 7360 LTE Advanced (Intel IOSM - IPC over Shared Memory), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) e Qualcomm.
  • È stato aggiunto il supporto sperimentale (Technology Preview) per la crittografia del traffico DNS utilizzando DNS-over-TLS (DoT).
  • È continuato il supporto sperimentale (Technology Preview):
    • kTLS (TLS a livello di kernel),
    • interfaccia di input/output asincrono io_uring,
    • DAX (Direct Access) per ext4 e XFS,
    • AMD SEV e SEV-ES nel hypervisor KVM,
    • servizio systemd-resolved,
    • meccanismo Sigstore per la verifica dei container tramite firme digitali,
    • VPN WireGuard,
    • protocolli PRP (Parallel Redundancy Protocol) e HSR (High-availability Seamless Redundancy),
    • accelerazione hardware di IPsec mediante la delega delle operazioni di incapsulamento dei pacchetti alla scheda di rete,
    • protocollo di gestione dei certificati ACME, utilizzato in Let’s Encrypt,
    • SRv6 (Segment Routing over IPv6,
    • pacchetto con l'editor grafico GIMP 2.99.8,
    • impostazioni MPTCP (Multipath TCP) tramite NetworkManager,
    • DNSSEC in IdM,
    • virtio-mem,
    • Socket API per TuneD,
    • Soft-iWARP (Internet Wide-area RDMA Protocol),
    • GNOME per ARM64 e IBM Z.

    Fonte: opennet.ru

    Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster