È disponibile il DBMS MySQL 8.2.0

Oracle ha lanciato un nuovo ramo del database MySQL 8.2 e ha pubblicato aggiornamenti correttivi per MySQL 8.0.35 e 5.7.44. Le build di MySQL Community Server 8.2.0 sono disponibili per tutte le principali distribuzioni di Linux, FreeBSD, macOS e Windows.

MySQL 8.2.0 è la seconda versione rilasciata secondo il nuovo modello di rilascio, che prevede due tipi di rami MySQL: "Innovation" e "LTS". I rami Innovation, tra cui MySQL 8.1 e 8.2, sono consigliati per coloro che desiderano accedere prima alle nuove funzionalità. Questi rami vengono pubblicati ogni 3 mesi e sono supportati solo fino al rilascio della successiva versione principale (ad esempio, il supporto per il ramo 8.1 cessa dopo l'uscita del ramo 8.2). I rami LTS sono consigliati per le implementazioni che necessitano di prevedibilità e di mantenere un comportamento invariato per un lungo periodo. I rami LTS verranno rilasciati ogni due anni e supportati per 5 anni, con la possibilità di estensione del supporto per ulteriori 3 anni. Si prevede un rilascio LTS di MySQL 8.4 nella primavera del 2024, dopo il quale sarà creato un nuovo ramo Innovation 9.0.

Principali novità in MySQL 8.2:

  • Aggiunta la supporto per il meccanismo di autenticazione basato sulla specifica Webauthn (FIDO2), che consente l'autenticazione multifattoriale e la connessione a server MySQL senza password, utilizzando token hardware compatibili con FIDO2 o autenticazione biometrica. Il plugin con supporto per Webauthn è attualmente disponibile solo per MySQL Enterprise.
  • Il plugin server mysql_native_password, che fornisce l'autenticazione tramite password, è stato spostato nella categoria opzionale e può essere disattivato. Si consiglia di passare all'utilizzo del plugin caching_sha2_password, che utilizza l'algoritmo di hashing SHA2 invece di SHA1. Per passare gli utenti al plugin caching_sha2_password sostituendo la password con una casuale, è possibile utilizzare il comando: ALTER USER ‘username’@’localhost’ IDENTIFIED WITH caching_sha2_password BY RANDOM PASSWORD PASSWORD EXPIRE FAILED_LOGIN_ATTEMPTS 3 PASSWORD_LOCK_TIME 2;
  • Ottimizzazione delle tabelle hash, che ha accelerato l'esecuzione delle operazioni EXCEPT e INTERSECT.
  • Sono state ampliate le capacità di debug. Nell'operazione SELECT, INSERT, REPLACE, UPDATE e DELETE è stata aggiunta la supporto per l'espressione "EXPLAIN FORMAT=JSON" per generare un output diagnostico in formato JSON (ad esempio, "EXPLAIN FORMAT=JSON INTO @var select_stmt;").
  • Aggiunta l'espressione "EXPLAIN FOR SCHEMA" per l'output della diagnostica relativo a un determinato schema di dati.
  • L'utilità mysqldump ha aggiunto l'opzione "—output-as-version" per creare dump compatibili con una determinata versione precedente di MySQL (ad esempio, è possibile specificare BEFORE_8_2_0 o BEFORE_8_0_23 per tornare alla terminologia non politically correct master/slave, dichiarata obsoleta nelle versioni 8.2.0 e 8.0.23).
  • Nella libreria client C è stata aggiunta la possibilità di utilizzare attributi nominati nelle query parametrizzate (prepared statement), implementate tramite la nuova funzione mysql_stmt_bind_named_param(), che sostituisce la funzione mysql_stmt_bind_param().
  • Semplificata la distribuzione del traffico SQL nel cluster di server MySQL. Fornite possibilità per organizzare connessioni trasparenti per le applicazioni a server secondari o primari.
  • Aggiunta una nuova privilegio SET_ANY_DEFINER, che consente di creare oggetti con l'espressione DEFINER, oltre al privilegio ALLOW_NONEXISTENT_DEFINER per proteggere oggetti senza un proprietario.
  • Dichiarati obsoleti: le variabili old e new, le maschere "%" e "_" nelle operazioni di accesso al DB, l'opzione "—character-set-client-handshake", la variabile binlog_transaction_dependency_tracking e il privilegio SET_USER_ID.
  • Nell'ambito della correzione della terminologia non politically correct relativa alla replica, sono state dichiarate obsolete le espressioni "RESET MASTER", "SHOW MASTER STATUS", "SHOW MASTER LOGS" e "PURGE MASTER LOGS", per le quali si consiglia di utilizzare le espressioni "RESET BINARY LOGS AND GTIDS", "SHOW BINARY LOG STATUS", "SHOW BINARY LOGS" e "PURGE BINARY LOGS".
  • Rimosse le funzionalità precedentemente dichiarate obsolete: la funzione WAIT_UNTIL_SQL_THREAD_AFTER_GTIDS(), la variabile expire_logs_days, le opzioni "—abort-slave-event-count" e "—disconnect-slave-event-count".
  • Corrette 26 vulnerabilità. Due vulnerabilità relative all'uso del pacchetto Curl e della libreria OpenSSL possono essere sfruttate da remoto.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster