αααα»αα αα»α Red Hat
Red Hat Enterprise Linux 8.1 ααΊααΆααΆαα ααααααΆαααααΌαααααααα ααααα’αα»αααααΆαααααααααΆαα’αα·αααααααααα’αΆα ααααΆααααααΆαααααΈ ααααααααααααααΆααααααΎαααΆαα ααααααΆααααααΆααααααΆααα½αααααααααΆααααααααΆαααααΆαααααααα»αααΆαα»αα ααΆαααΆαααααααΆαααααΉαααααΌαα’αααΈααααααααΆαα ααααααΆαααααΈααΉαααααΌαααΆαααααα»αααα’αα»ααααΆαα±ααα’αααααααΎααααΆαααααααΆααα·ααΆαααααΆαα’αα·αααααααααααααααααααα αααα αααΆαα»ααααααΆααααΆαα ααααααΆαααααΈ αα·ααααα ααααααΆααα ααααααααΆαααααΎαα αα α»ααααααααΆαααΉαααααΌαααΆαα’αα»ααααα
ααΆααααΌαααΆαααααααααΆααααΆααααΈα
ααΌαααΆαααΌαααααΆααααα’αααααααΆ (UBI, ααΌαααΆαααΌαααααΆαααα) αααααΆααααααΎαααΆααααααα·ααΈαα
αααα»ααα»αααΆα
ααααα‘αα αα·α
αα
- ααΆαααΆαααααααααααααααΆααααααααΆααααααΆααααΆαα’αα»ααααααααααααααααΆααααααΌαααΆααααααααΌα (
kpatch ) ααΎααααΈαα»αααααΆααααΆαααΆαααααααααα αααα»αααΊαααααΈαα»α ααααα·αα αΆαααΆα αα αΆααααααΎαααααααααα‘αΎααα·α αα·αααααα·αααααααααΆαααΆαα ααΈαα»α kpatch ααααΌαααΆαα αΆααααααΆααααΆαααααααα·αααααα - ααα’ααααΎααααααααα
fapolicyd αααααααΆααααα»αααΆααααααΎααααααΈα αα·ααααααΈαααα αααααααα·ααΈααααΌαααΆαα’αα»αααα αααα’αα»ααααΆαα±ααα’ααααααα αααααααα·ααΈααΆαα½ααααα’αΆα ααΎαααααΎαααΆααααα’αααααααΎααααΆαα αα·αα’αααΈααααα·αα’αΆα (α§ααΆα ααα ααΎααααΈαααααααΆααααΆαααΎαααααΎαααΆαα―αααΆααααα’αΆα ααααα·ααααα·ααΆαααΆααααα ααααα·αααΆααααααΆαα)α ααΆααααααα α α·αααααΎααααΈαααααααΆαα α¬α’αα»ααααΆαααΆαααΎαααααΎαααΆαα’αΆα ααααΎα‘αΎααααααα’ααααΎααααααααααα·ααΈ ααααΌα ααΆαα·ααΆ hash αα·ααααααα MIMEα ααΆααααα½ααα·αα·αααα αααΆααααΎαα‘αΎαααα‘α»ααααααΆαα α αααααααα open() αα·α exec() ααΌα ααααα’αΆα ααΆααααααααΆααα’αα·αααααΆαααΎααααΎαααΆαα - αααΆαααΆααα½αααΆααααααα SELinux ααααααααααΎααΆαααααΎααααΆααααΆαα½ααα»αααΆα
ααααα‘αα αα·αα’αα»ααααΆαα±ααααΆαααΆαααααααααααααα’α·ααααααααααααΎααΆαα
αΌαααααΎααααΆααααααΆααααααααααα»αααααΎαααΆααααα»ααα»αααΊαααααΎααααΈαααα
αααααΆαααααααααα ααΎααααΈαααααΎαα
αααΆαα SELinux αααααΆαααα»αααΊααα α§αααααααααΎααααΆαα udica ααααΈααααΌαααΆαααααΎα‘αΎα αααα’αα»ααααΆαα±αααα·αααΌαααΈααΆαααΆααααΆαααααα»αααΊαααααΆααααΆαααα½α ααΎααααΈαααααααΆαα
αΌαααααΎααααααΆαααΆααααα
α
αΆαααΆα
α ααΌα
ααΆααΆααααα»α α§ααααα αα·ααααααΆαα α§αααααααααΎααααΆαα SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) ααααΌαααΆαααααΎαα
αα
α»ααααααααΆαααΎααααΈα
ααααααΆα 2.9 α αΎααααα
αα SETools αα
αααα 4.2.2 α
ααΆααααααααααααα SELinux ααααΈ boltd_t αααααΆααααααα·α boltd αααααΆααααΎαααΆααααααΆαααααααααααα§ααααα Thunderbolt 3 (boltd α₯α‘αΌααααααααΎαααΆααα αααα»ααα»αααΊαααααααααααααα SELinux)α ααΆαααααααααααΆααααααΈααα αααΆαα SELinux - bpf ααααααααααααααΆαα αΌααα ααΆαα Berkeley Packet Filter (BPF) αα·ααααα½ααα·αα·ααααααααα·ααΈαααααΆαα eBPF α
- αα½ααααα
αΌαααααα»ααααα·ααΈααΆαααΆαααααΌα
FRRouting (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS) ααααααα½ααααα αα Quagga αααααΆαααααΎααΈαα»α (FRRouting ααΊααΆαααα Quagga ααΌα ααααααΆαααααααΆαα·αααααΌαααΆααααααΆαααα ); - αααααΆααααΆαααΆααααααΆαα’αα·αααααΈααααα»ααααααα LUKS2 ααΆαααΆααααααααΌαααΆααααααααααααΆααααΆαα’αα·αααααΈαα§ααααααααα»αα‘αΎααα·αααααΆαα ααααα·αααααααααΆαααααΎααααΆααααααααΆαα αααα»ααααααααα (α§ααΆα ααα α₯α‘αΌααααα’αααα’αΆα ααααΆααααααΌααα α¬αααα½ααααααααΆαααΆαα’αα·αααααΈαααααα·αα αΆαααΆα αααααΆαααΆα);
- ααΆαααΆαααααααααΆααααΆαααααα»αααααααΈαααα·ααΈααΆα SCAP 1.3 (αα·ααΈααΆαααααααααααααα·ααααααΆαα·ααΆαα»ααααα·ααΆα) ααααΌαααΆααααααααα ααααααααα OpenSCAP α
- αααααααααΆαααααΎαα αα α»ααααααααΆααα OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 α αααΌαα»ααααααΆαααΆααΆααααΈαααα PHP 7.3, Ruby 2.6, Node.js 12 αα·α nginx 1.16 ααααΌαααΆααααααααα ααααΆαα AppStream (ααΆαααααΎαα αα α»ααααααααΆααααΌαα»αααΆαα½αααΆααΆαα»αααΆααααα)α αααα αααααααΆα GCC 9, LLVM 8.0.1, Rust 1.37 αα·α Go 1.12.8 ααααΌαααΆααααα αΌααα αααα»αααααα»ααααααα·ααΈα
- αααα ααα§αααααααΆαααΆα SystemTap ααααΌαααΆαααααΎαα αα α»ααααααααΆααα ααΆααΆ 4.1 α αΎααααα ααα§αααααααααΆααααα α»αα’αααα αα αΆα Valgrind ααααΌαααΆαααααΎαα αα α»ααααααααΆααα αααα 3.15 α
- α§ααααααα·αα·ααααα»αααΆαααααΈααααΌαααΆααααααααα α§αααααααΆαααααααΆααααΆαααΈααααααααα’ααααααααΆα (IdM, ααΆααααααααααα’ααααααααΆα) αααααααα½αααΆααααααα’ααααααααΆααααα αΆααΆαα½αααααα·ααααα·ααΆαααα·ααααΆαααΆαα½ααααΆαααΈααααααααα’ααααααααΆαα ααΆαααα‘αΎα αα·αααΆαααααααα ααΆααααααααααααα·ααααΆα IdM ααααΌαααΆαααααΎα±ααααΆαααα α’ααα»αα ααααααΆαααΆαααααααααΆαααα½ααΆααΈ Ansible αα·ααααααααΆααααα»αααΆαααα‘αΎααααΌαα»αα ααΆαααααααααΆαααΆαααααααααΆαα Active Directory Trusted Forests αααααα’ααααΎ Windows Server 2019α
- α§αααααααααΌααααααα»αα·αααα·αααααΌαααΆαααααΆααααααΌααα αααα»ααααα GNOME Classic α ααΆαα»ααααΆα ααα·ααααααΆααααααΌααααΆααααααα»α₯α‘αΌααααααΆαααΈααΆαααα αααααααΆαααααΆααααααααααΆαααααα α αΎαααααΌαααΆααα ααΆα‘αΎαααΆααααααααααΆαααΌαααΆαααΌα ααααααααα» (ααΎααααΈααααΌααα αααααα»ααααααααααααΆααααα α»α ααΎααΌαααΆαααΌα ααααααα»ααααα αΆααααΈααΆαα·ααΆααααααΆ);
- αααααααααα DRM (Direct Rendering Manager) αα·ααααααα·ααΈαααααΆααααΆα ααα·αααααα·αααΆα (amdgpu, nouveau, i915, mgag200) ααααΌαααΆαααααΎαα αα α»ααααααααΆαααΎααααΈααααΌααααααΊαααααΈαα»α 5.1 α ααΆαααααααααΆαααΆαααααααααΆαα AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y αα·αααααααααααααΈααα’αΌ Intel Comet Lake-U;
- αααα
ααα§ααααααααααΆααααα‘αΎααααα RHEL 7.6 αα
RHEL 8.1 ααΆαααααααααΆαααΆαααααααααΆααααΆαααααΎαα
αα
α»ααααααααΆαααααα·αα
αΆαααΆα
αααα‘αΎαα‘αΎααα·ααααααΆαα ARM64, IBM POWER (little endian) αα·αααααΆαααααααα IBM Z ααααααααααΆαααα‘αΎαααΆαα»αααααααααααααΌαααΆααααααααα
αα»αααΌαααα αααααα ααΆααααααααααααα·ααΈαααα½α cockpit-leapp ααΎααααΈααααΆαααααΆαααΆαα‘αΎααα·α αααα»αααααΈααΆααααα αΆα’αα‘α»ααααααααΎαα
αα
α»ααααααααΆαα αα /var αα·α /usr ααααΌαααΆααααααααΆαααααααΆα
ααααα‘ααα ααΆαααααααααΆαααΆαααα UEFI α IN
α‘ααα αααα ααααααΌαααΆαααααΎαα αα α»ααααααααΆαααΈααααΆαααααααα (αα½αααΆαααααα αααααααα·αααα·); - αααααα·ααΈαααααΎαααΌαααΆαααΆαααααααααΆαααΆαααααααααΆααααΆααααααΎαααΌαααΆααααααΆααααα·ααααΆαααα Google αα·α Alibaba Cloud α αα ααααααααΎαααΆααααααααΌαααΆα αααααααΆαααααΎααααΆαα repo.git ααααΌαααΆαααααααααΎααααΈαααα αΌαα―αααΆαααααααααΈααααΆαα Git ααααΆαα
- ααΆααααα½ααα·αα·αααααααααααααΌαααΆααααααααα Glibc αααααΆαα malloc ααΎααααΈααααΎααα αααααααααα»αα’αααα αα αΆααααααΆααααα ααααααΌαααΆαααΌα α
- αααα αα dnf-utils ααααΌαααΆαααααΌαααααααα ααΆ yum-utils αααααΆααααΆαααααααΆ (αααααααΆααααα»αααΆαααα‘αΎα dnf-utils ααααΌαααΆααααααΆαα»α ααα»αααααααα αααααααΉαααααΌαααΆααααα½αααα yum-utils αααααααααααααααα·);
- ααΆαααααααααΆαααααα»αααααααΈαα Red Hat Enterprise Linux System Roles,
ααΆαααααα αααα»ααααααΌαα»α αα·ααα½ααΆααΈαααααΆααααΆαααααααΆααααααααααααααααααααΆαααααααα ααΆαααααααααααααΆααααααα’ααααΎ Ansible αα·αααΆαααααααα ααΆααααααααααααΎααααΈααΎααα»αααΆαααΆααααΆααααΆααααααΉαααΆααααα»α αααααΆα ααΆαααααΎααααΆααααααααααααΆ α αααΆαα SElinux αα·αααΆαααααΎααααΆααααααααΆα kdump α α§ααΆα ααααα½ααΆααΈααααΈα
ααΆααααα»αα’αα»ααααΆαα±ααα’αααα’αα»ααααααΆααα·α αα ααΌα ααΆααΆααααααααααααααααααα―αααΆααα ααΎααΆαααααΎααΆαααΆαα½ααααα»α LVM αα·αααΆαααΆαα‘αΌααΈααα - ααααα»ααααααΆααααααΆαα VXLAN αα·α GENEVE tunnels ααΆαα’αα»αααααααααααΆααααα»αααΆαααααΎαααΆααααα αα ICMP βDestination Unreachableβ, βPacket Too Bigβ αα·α βRedirect Messageβ ααααααααααΆααααα αΆααΆαα½αααΉαα’αααααααΆααααα»αααΆαααααΎααΆαααααΌααα·ααα ααααΌα αα·α Path MTU Discovery αα αααα»α VXLAN αα·α GENEVE .
- ααΆαα’αα»αααααα·ααααααααααααααααα XDP (eXpress Data Path) αααα’αα»ααααΆαα±ααααΈαα»α
ααααΎαααΆααααααα·ααΈ BPF αα
ααααα·ααααααα·ααΈαααααΆαααααΆαααΆαα½αααΉααααααααΆααααα»αααΆαα
αΌαααααΎααα·ααααααα’αΆαααααααα
ααααααααΆα DMA αααααααΆαα αα·ααα
ααααΆααααΆααα»ααααααα·ααααααα’αΆαααα skbuff ααααΌαααΆααααα
αααααααααααααΆαα ααααΌα
ααΆαααΆαααΆαα» eBPF ααααΎααααΆαααααααΆαα½αααΊαααααΈαα»α
5.0 α ααΆαααααααααΆαααΆαααααα·ααααααααααΆααααααααααααααΊααα AF_XDP (
ααααΌααα·αααααα eXpress ); - ααΆαααΆαααααα·ααΈααΆααααααΆαααααααααααΌαααΆααααααααΌα
TIPC (Transparent Inter-process Communication) αααααααΌαααΆααα ααΆα‘αΎαααΎααααΈαααα αααααΆααααααα’ααααααααΎαααΆααα αααα»αα ααααααα½αα αα·ααΈααΆααααααααΌααααααααΆααααααΆαααααααα·ααΈαααα»αααΆαααααΆαααααααΆααααααααΆαααΆααα αα αα·αα’αΆα αα»αα α·αααααΆα ααααα·ααα·αααΈααααΆααααΆαα½ααα αααα»αα αααααααααα½ααααααα»αααααΎαααΆααααααα - ααααααααΈαααααΆαααααααΆαα»αααΆααααα
ααααααΌααααα»αααααΈαααΆαααααααΌαααΆααααααααα
initramfs - "
αααα αααα»αα ", ααααΎααΆααα αααα»αααααΆααααΆαααααΌαααααΆααααα»α; - ααΆααααααααααΆαααΆααααααααΊαααααααΈ ipcmni_extend ααααααααΈαααααααααααααααααΆαα IPC ααΈ 32 KB (15 αααΈα) ααα 16 ααααΆαα (24 αααΈα) α’αα»ααααΆαα±αααααααα·ααΈααααΎαααααα’αααα αα αΆααααααΆαα ααααααααααααααααα
- Ipset ααααΌαααΆαααααΎαα αα α»ααααααααΆαααΎααααΈα ααααααΆα 7.1 ααΆαα½αααΉαααΆαααΆαααααααααΆααααααα·ααααα·ααΆα IPSET_CMD_GET_BYNAME αα·α IPSET_CMD_GET_BYINDEX;
- αααα·α rngd ααααααααα’αΆα entropy αααααΆαααΈααααααΎαααα pseudorandom ααααΌαααΆαααααααααΈαααααΌαααΆαααΎααααΈααααΎαααΆαααΆ root α
- αααααααΆαααΆαααααααααα
αααα»αα αα»α Intel OPA (ααααΆαααααααα Omni-Path) αααααΆααα§ααααααααααΆαα ααα»α αααααΆαα Host Fabric (HFI) αα·αααΆαααΆαααααααααααααααΆααα§ααααα Intel Optane DC Persistent Memory α - ααΊαααααααΆααααα α»αααΆαααααΆαααΎααα½αααΆαααΆαααααΆαααΆααΆαα½αα§αααααα αΆαα UBSAN (Undefined Behavior Sanitizer) αααααααααααΆααααα½ααα·αα·ααααααααααα ααΎααΌααααααΆαα ααααα ααΎααααΈαααααααααααΆαααΆααα ααααααα’αΆαααααα·αα·ααΆαααααααααα·ααΈαα·αααααΌαααΆαααααα (α§ααΆα ααα ααΆαααααΎααααΆααα’ααααα·ααα·αα·αααα αα»αααααα½αααΆααααΌαααΆαα αΆααααααΎα ααΆααααα αα α ααα½αααααααααΌααα, ααΎαα ααα»ααααααΆαα α»αα αααααααΆααΎααααααα ααα½αααα, ααΆααααααΆαααααα·α NULL, αααα αΆααΆαα½αααΉαααΆααααααΉαααααα·α ααα);
- αααααΆααααααααΊαααααΆαα½ααααααααααααααΆααααααααΆααΆααααααα (ααΊααα-rt) ααααΌαααΆαααααΎααααΆαααααααΆαα½αααΌαααΊααα RHEL 8 ααα
- ααΆααααααααααααα·ααΈαααααΆ ibmvnic αααααΆααα§ααααααααααΆαααααΆα vNIC (Virtual Network Interface Controller) ααΆαα½αααΉαααΆαα’αα»αααααα αα αααα·ααααΆαααααΆααα·αααα·α PowerVM α αα αααααααΎαααααααΆααααΆαα½α SR-IOV NIC αααααα·ααΈαααααΆααααΈα’αα»ααααΆαα±ααααΆαααααα·ααααααΌα αα·ααα»αααΆαααααΆααααααααααααααΆαααααα ααααα·αα’αΆααΆααααααααααΆααα·αααα·α ααΆααααααααααΆαααααΆααααΎααααααα·αααα·α αα·αααΆαααααααααΆααααα»ααααΈααΈααΌα
- ααΆαααααααααΆαααΆαααααααααΆαααααααααααααααΆααα»α αα·ααα·αααααα αααα’αα»ααααΆαα±ααα’αααααΆαααΆααα·ααααααααΈααΆαααΌα ααΆααα αααααααααα αααααααααα»α ααααααααΆαα»ααααα»ααααααααΌαααααααα
- ααΆαααααααααΆαααΆααααααΆααα·ααααα (ααΆαααΎααα
αα
αααα·ααααΆ) αααααΆαααααα
αα
nmstate αααααααααααααΆααα nmstatectl αα·αα§αααααααααΎααααΆαααααααΆαααααααααααααΆαααααααααααΆαααΆαααα API αααααΆα (ααααΆαααΆααααααΆαααααΌαααΆααα·αααααΆαααα»ααααααααααααααααΆααααααααΆααααααααΆαα»α); - ααΆαααααααααΆαααΆαααααα·ααααααααααΆααααΆαα’αα»αααα TLS ααααα·αααΊααα (KTLS) ααΆαα½αααΉαααΆαα’αα·αααααΈααααααΆαααΌαααααΆαααΎ AES-GCM ααααΌα
ααΆααΆαααΆαααααα·ααααααααααΆαα OverlayFS, cgroup v2,
Stratis , mdev(Intel vGPU ) αα·α DAX (ααΆαα αΌαααααΎαααΆααααααααΆαααα ααααααααα―αααΆααααααααααΆααααααΆαααααααΆαααααααααααα·αααααΎααααα·αα§ααααααααα»α) αα αααα»α ext4 αα·α XFS; - ααΆαααα·αααααΆαααΆαααααααααΆαα DSA, TLS 1.0 αα·α TLS 1.1 αααααααΌαααΆαααα ααααΈααΆαααααα DEFAULT α αΎαααΆαααααΆααααΈαα LEGACY ("ααααΎαα αα α»ααααααααΆα-αααααΆαααααααΈαααΌ-ααααα LEGACY");
- αααα
αα 389-ds-base-legacy-tools ααααΌαααΆαααα·αααα
ααΆαααααΉαααααΌα
αααααααΆ,
ααααααααΆαααΈα,
libidn,
α§ααααααα»ααα
ααααααΈααααααΆα,
nss-pam-ldapd,
ααααΎαααα»ααα,
yp-α§ααααα
ypbind αα·α ypserv α αα½αααα’αΆα ααααΌαααΆααααααααα αααα»αααΆαα ααααααΆαααααααΆααααΆαααα’ααΆααα - ααααααΈα ifup αα·α ifdown ααααΌαααΆααααα½αααα wrappers αααα α NetworkManager ααΆαααα nmcli (ααΎααααΈαααα‘ααααααααΈαα αΆαα α’αααααααΌαααααΎαααΆα "yum install network-scripts")α
ααααα: opennet.ru