αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž˜αž»αž“ AlmaLinux 9 αž•αŸ’αž’αŸ‚αž€αž›αžΎαžŸαžΆαžαžΆ RHEL 9

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ Π±Π΅Ρ‚Π°-выпуск дистрибутива AlmaLinux 9, построСнный с использованиСм ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ· Π²Π΅Ρ‚ΠΊΠΈ Red Hat Enterprise Linux 9 ΠΈ содСрТащий всС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Π΅ Π² Π΄Π°Π½Π½ΠΎΠΌ выпускС измСнСния. Π‘Π±ΠΎΡ€ΠΊΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ x86_64, ARM64, s390x ΠΈ ppc64le Π² Ρ„ΠΎΡ€ΠΌΠ΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ³ΠΎ (780 ΠœΠ‘), минимального (1.7 Π“Π‘) ΠΈ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΠΎΠ±Ρ€Π°Π·Π° (8 Π“Π‘). Π Π΅Π»ΠΈΠ·Ρ‹ RHEL 9 ΠΈ AlmaLinux 9 ΠΎΠΆΠΈΠ΄Π°ΡŽΡ‚ΡΡ Π² Π½Π°Ρ‡Π°Π»Π΅ мая.

αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž‚αžΊαžŠαžΌαž…αž‚αŸ’αž“αžΆαž”αŸαŸ‡αž”αž·αž‘αž‘αŸ…αž“αžΉαž„ RHEL αž“αŸ…αž€αŸ’αž“αž»αž„αž˜αž»αžαž„αžΆαžš αž›αžΎαž€αž›αŸ‚αž„αžαŸ‚αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŠαŸ‚αž›αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž€αžΆαžšαž”αŸ’αžαžΌαžšαž˜αŸ‰αžΆαž€αž‘αžΎαž„αžœαž·αž‰ αž“αž·αž„αž€αžΆαžšαžŠαž€αž…αŸαž‰αž“αžΌαžœαž€αž‰αŸ’αž…αž”αŸ‹ RHEL αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžŠαžΌαž…αž‡αžΆ redhat-*, insights-client αž“αž·αž„ subscription-manager-migration*αŸ” AlmaLinux αž‚αžΊαž˜αž·αž“αž‚αž·αžαžαŸ’αž›αŸƒαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ’αžšαž”αŸ‹αž”αŸ’αžšαž—αŸαž‘αž“αŸƒαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αžŠαŸ„αž™αž˜αžΆαž“αž€αžΆαžšαž…αžΌαž›αžšαž½αž˜αž–αžΈαžŸαž αž‚αž˜αž“αŸ αž“αž·αž„αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‚αŸ†αžšαžΌαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŸαŸ’αžšαžŠαŸ€αž„αž‚αŸ’αž“αžΆαž‘αŸ…αž“αžΉαž„αž’αž„αŸ’αž‚αž€αžΆαžšαž“αŸƒαž‚αž˜αŸ’αžšαŸ„αž„ FedoraαŸ” αž’αŸ’αž“αž€αž”αž„αŸ’αž€αžΎαž AlmaLinux αž”αžΆαž“αž–αŸ’αž™αžΆαž™αžΆαž˜αžŸαž˜αŸ’αžšαŸαž…αž”αžΆαž“αž“αžΌαžœαžαž»αž›αŸ’αž™αž—αžΆαž–αžŠαŸαž›αŸ’αž’αž”αŸ’αžšαžŸαžΎαžšαžšαžœαžΆαž„αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜ αž“αž·αž„αž•αž›αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαžšαž”αžŸαŸ‹αžŸαž αž‚αž˜αž“αŸ - αž“αŸ…αž›αžΎαžŠαŸƒαž˜αŸ’αžαžΆαž„ αž’αž“αž’αžΆαž“ αž“αž·αž„αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž“αŸƒ CloudLinux αžŠαŸ‚αž›αž˜αžΆαž“αž”αž‘αž–αž·αžŸαŸ„αž’αž“αŸαž™αŸ‰αžΆαž„αž‘αžΌαž›αŸ†αž‘αžΌαž›αžΆαž™αž€αŸ’αž“αž»αž„αž€αžΆαžšαžαŸ‚αžšαž€αŸ’αžŸαžΆ RHEL forks αž”αžΆαž“αž…αžΌαž›αžšαž½αž˜αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸ αž“αž·αž„αž“αŸ…αž›αžΎ αž˜αŸ’αž™αŸ‰αžΆαž„αžœαž·αž‰αž‘αŸ€αž αž‚αž˜αŸ’αžšαŸ„αž„αž“αŸαŸ‡αž˜αžΆαž“αžαž˜αŸ’αž›αžΆαž—αžΆαž– αž“αž·αž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ„αž™αžŸαž αž‚αž˜αž“αŸαŸ”

αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ AlmaLinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αžŠαŸ„αž™ CloudLinux αžŠαŸ‚αž›αž‘αŸ„αŸ‡αž”αžΈαž‡αžΆαž˜αžΆαž“αž€αžΆαžšαž…αžΌαž›αžšαž½αž˜αž–αžΈαž’αž“αž’αžΆαž“ αž“αž·αž„αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαžšαž”αžŸαŸ‹αžαŸ’αž›αž½αž“αž€αŸαžŠαŸ„αž™ αž”αžΆαž“αž•αŸ’αž‘αŸαžšαž‚αž˜αŸ’αžšαŸ„αž„αž‘αŸ…αž’αž„αŸ’αž‚αž€αžΆαžšαž˜αž·αž“αžšαž€αž”αŸ’αžšαžΆαž€αŸ‹αž…αŸ†αžŽαŸαž‰αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž˜αž½αž™αž‚αžΊ AlmaLinux OS Foundation αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž“αŸ…αž›αžΎαž‚αŸαž αž‘αŸ†αž–αŸαžšαž’αž–αŸ’αž™αžΆαž€αŸ’αžšαžΉαžαžŠαŸ„αž™αž˜αžΆαž“αž€αžΆαžšαž…αžΌαž›αžšαž½αž˜αž–αžΈαžŸαž αž‚αž˜αž“αŸαŸ” αž˜αž½αž™αž›αžΆαž“αžŠαž»αž›αŸ’αž›αžΆαžšαž€αŸ’αž“αž»αž„αž˜αž½αž™αž†αŸ’αž“αžΆαŸ†αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ‚αž„αž…αŸ‚αž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž‚αž˜αŸ’αžšαŸ„αž„αŸ” αžšαžΆαž›αŸ‹αž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸ AlmaLinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž–αž•αŸ’αžŸαžΆαž™αž€αŸ’αžšαŸ„αž˜αž’αžΆαž‡αŸ’αž‰αžΆαž”αŸαžŽαŸ’αžŽαž₯αžαž‚αž·αžαžαŸ’αž›αŸƒαŸ”

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ измСнСния Π² AlmaLinux 9 ΠΈ RHEL 9 ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π²Π΅Ρ‚ΠΊΠΎΠΉ RHEL 8:

  • αž”αžšαž·αž™αžΆαž€αžΆαžŸαž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαžŠαŸ†αž‘αžΎαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ” GCC 11 αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž”αŸ’αžšαžΎβ€‹αžŠαžΎαž˜αŸ’αž”αžΈβ€‹αž”αž„αŸ’αž€αžΎαžβ€‹αž€αž‰αŸ’αž…αž”αŸ‹αŸ” αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ C αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšβ€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž’αŸ’αžœαžΎβ€‹αž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–β€‹αž‘αŸ… glibc 2.34αŸ” αž€αž‰αŸ’αž…αž”αŸ‹αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αž‚αžΊαž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ 5.14 αŸ” αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ RPM αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 4.16 αžŠαŸ„αž™αž˜αžΆαž“αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αžŸαž»αž…αžšαž·αžαž—αžΆαž–αžαžΆαž˜αžšαž™αŸˆ fapolicyd αŸ”
  • αž€αžΆαžšαž•αŸ’αž‘αŸαžšαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž‘αŸ… Python 3 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹αŸ” សអខអ Python 3.9 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αŸ” Python 2 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αžˆαž”αŸ‹αŸ”
  • αž•αŸ’αž‘αŸƒαžαž»αž‚αžΊαž•αŸ’αž’αŸ‚αž€αž›αžΎ GNOME 40 (RHEL 8 αžŠαžΉαž€αž‡αž‰αŸ’αž‡αžΌαž“αž‡αžΆαž˜αž½αž™ GNOME 3.28) αž“αž·αž„αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ GTK 4αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„ GNOME 40 αž•αŸ’αž‘αŸƒαžαž»αž“αž·αž˜αŸ’αž˜αž·αžαž“αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αž‘αž·αžŠαŸ’αž‹αž—αžΆαž–αž‘αžΌαž‘αŸ…αž“αŸƒαžŸαž€αž˜αŸ’αž˜αž—αžΆαž–αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžαžΌαžšαž‘αŸ…αž‘αž·αžŸαž•αŸ’αžŠαŸαž€ αž“αž·αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αž‡αžΆαžαŸ’αžŸαŸ‚αžŸαž„αŸ’αžœαžΆαž€αŸ‹αž”αž“αŸ’αžαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž‚αŸ’αž“αžΆαž–αžΈαž†αŸ’αžœαŸαž„αž‘αŸ…αžŸαŸ’αžαžΆαŸ†αŸ” αž•αŸ’αž‘αŸƒαžαž»αž“αžΈαž˜αž½αž™αŸ—αžŠαŸ‚αž›αž”αž„αŸ’αž αžΆαž‰αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αž‘αž·αžŠαŸ’αž‹αž—αžΆαž–αž‘αžΌαž‘αŸ…αž˜αžΎαž›αžƒαžΎαž‰αž”αž„αŸ’αž’αž½αž…αžŠαŸ‚αž›αž˜αžΆαž“ αž αžΎαž™αž–αž„αŸ’αžšαžΈαž€ αž“αž·αž„αž–αž„αŸ’αžšαžΈαž€αž‡αžΆαž›αž€αŸ’αžαžŽαŸˆαžαžΆαž˜αžœαž“αŸ’αž αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αŸ’αžœαžΎαž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αŸ” αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ’αž˜αžΆαž“αžαŸ’αž“αŸαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžšαžœαžΆαž„αž”αž‰αŸ’αž‡αžΈαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αž“αž·αž„αž•αŸ’αž‘αŸƒαžαž»αž“αž·αž˜αŸ’αž˜αž·αžαŸ”
  • GNOME αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžαžΆαž˜αž–αž›-αž‘αž˜αŸ’αžšαž„αŸ‹-αžŠαŸαž˜αž·αž“ αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžαžΌαžšαž—αŸ’αž›αžΆαž˜αŸ—αžšαžœαžΆαž„αžšαž”αŸ€αž”αžŸαž“αŸ’αžŸαŸ†αžαžΆαž˜αž–αž› αžšαž”αŸ€αž”αžαž»αž›αŸ’αž™αž—αžΆαž–αžαžΆαž˜αž–αž› αž“αž·αž„αžšαž”αŸ€αž”αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž’αžαž·αž”αžšαž˜αžΆαŸ”
  • αž€αžΆαžšαžŸαŸ’αž‘αŸ’αžšαžΈαž˜αž’αžΌαžŒαžΈαž™αŸ‰αžΌαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž˜αŸαžŒαŸ€ PipeWire αžŠαŸ‚αž›αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‡αžΆαž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ PulseAudio αž“αž·αž„ JACK αŸ” αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ PipeWire αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž’αžΌαžŒαžΈαž™αŸ‰αžΌαž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž–αž•αŸ’αž‘αŸƒαžαž»αž’αž˜αŸ’αž˜αžαžΆ αž€αž˜αŸ’αž…αžΆαžαŸ‹αž€αžΆαžšαž”αŸ‚αž„αž…αŸ‚αž€ αž“αž·αž„αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜αž αŸαžŠαŸ’αž‹αžΆαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŸαŸ†αž‘αŸαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž•αŸ’αžŸαŸαž„αŸ—αŸ”
  • αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž˜αŸ‰αžΊαž“αž»αž™αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜ GRUB αžαŸ’αžšαžΌαžœαž”αžΆαž“αž›αžΆαž€αŸ‹αž”αŸ’αžšαžŸαž·αž“αž”αžΎ RHEL αž‚αžΊαž‡αžΆαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αžαŸ‚αž˜αž½αž™αž‚αžαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž αžΎαž™αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž…αž»αž„αž€αŸ’αžšαŸ„αž™αž”αžΆαž“αž‡αŸ„αž‚αž‡αŸαž™αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž˜αŸ‰αžΊαž“αž»αž™αž€αŸ†αž‘αž»αž„αž–αŸαž›αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜ αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αžŸαž„αŸ’αž€αžαŸ‹αž‚αŸ’αžšαžΆαž”αŸ‹αž…αž»αž…αž”αŸ’αžαžΌαžš (Shift) αž¬αž…αž»αž…αž‚αŸ’αžšαžΆαž”αŸ‹αž…αž»αž… Esc ឬ F8 αž…αŸ’αžšαžΎαž“αžŠαž„αŸ” αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαŸ„αž˜αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž™αžΎαž„αž€αŸαž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž•αž„αžŠαŸ‚αžšαž“αžΌαžœαž€αžΆαžšαžŠαžΆαž€αŸ‹αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ GRUB αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αžαžαž˜αž½αž™ /boot/grub2/ (αž―αž€αžŸαžΆαžš /boot/efi/EFI/redhat/grub.cfg αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‚αžΊαž‡αžΆαžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹αž“αž·αž˜αž·αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαž‘αŸ… /boot /grub2/grub.cfg), αž‘αžΆαŸ†αž„αž“αŸ„αŸ‡αŸ” αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αžŠαžΌαž…αž‚αŸ’αž“αžΆαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αžŠαŸ„αž™αž”αŸ’αžšαžΎ EFI αž“αž·αž„ BIOS αŸ”
  • αžŸαž˜αžΆαžŸαž’αžΆαžαž»αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αžΆαŸ†αž‘αŸ’αžšαž—αžΆαžŸαžΆαž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžαŸ’αž…αž”αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„ langpacks αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž€αž˜αŸ’αžšαž·αžαž“αŸƒαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž—αžΆαžŸαžΆαžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αŸ” αž§αž‘αžΆαž αžšαžŽαŸ langpacks-core-font αž•αŸ’αžαž›αŸ‹αžαŸ‚αž–αž»αž˜αŸ’αž–αž’αž€αŸ’αžŸαžšαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡ langpacks-core αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“ glibc αž–αž»αž˜αŸ’αž–αž’αž€αŸ’αžŸαžšαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“ αž“αž·αž„αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžαŸ’αžšαž”αž‰αŸ’αž…αžΌαž› αž αžΎαž™ langpacks αž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž”αž€αž”αŸ’αžšαŸ‚ αž–αž»αž˜αŸ’αž–αž’αž€αŸ’αžŸαžšαž”αž“αŸ’αžαŸ‚αž˜ αž“αž·αž„αžœαž…αž“αžΆαž“αž»αž€αŸ’αžšαž˜αž–αž·αž“αž·αžαŸ’αž™αž’αž€αŸ’αžαžšαžΆαžœαž·αžšαž»αž‘αŸ’αž’αŸ”
  • αžŸαž˜αžΆαžŸαž’αžΆαžαž»αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ” αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαžΆαžαžΆαžαŸ’αž˜αžΈαž“αŸƒαž”αžŽαŸ’αžŽαžΆαž›αŸαž™αž‚αŸ’αžšαžΈαž” OpenSSL 3.0 αŸ” αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž€αŸ’αž”αž½αž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž€αžΆαžšαž‚αŸ’αžšαžΈαž”αž€αžΆαž“αŸ‹αžαŸ‚αž‘αŸ†αž“αžΎαž” αž“αž·αž„αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€ (αž§αž‘αžΆαž αžšαžŽαŸ αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ SHA-1 αž€αŸ’αž“αž»αž„ TLS, DTLS, SSH, IKEv2 αž“αž·αž„ Kerberos αžαŸ’αžšαžΌαžœαž”αžΆαž“αž αžΆαž˜αžƒαžΆαžαŸ‹, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES αž“αž·αž„ FFDHE-1024 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž·αž‘) αŸ” αž€αž‰αŸ’αž…αž”αŸ‹ OpenSSH αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 8.6p1 αŸ” Cyrus SASL αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ…αž•αŸ’αž“αŸ‚αž€αžαžΆαž„αž€αŸ’αžšαŸ„αž™ GDBM αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ Berkeley DB αŸ” αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ NSS (Network Security Services) αž›αŸ‚αž„αž‚αžΆαŸ†αž‘αŸ’αžšαž‘αž˜αŸ’αžšαž„αŸ‹ DBM (Berkeley DB) αž‘αŸ€αžαž αžΎαž™αŸ” GnuTLS αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 3.7.2 αŸ”
  • αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš SELinux αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αž‚αž½αžšαž±αŸ’αž™αž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹ αž“αž·αž„αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„ /etc/selinux/config αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ "SELINUX=disabled" αžŠαžΎαž˜αŸ’αž”αžΈαž”αž·αž‘ SELinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαž€αž…αŸαž‰ (αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž“αŸαŸ‡αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αž”αž·αž‘αž€αžΆαžšαž•αŸ’αž‘αž»αž€αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡ αž αžΎαž™αžŠαžΎαž˜αŸ’αž”αžΈαž”αž·αž‘αž˜αž»αžαž„αžΆαžš SELinux αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‘αžΆαž˜αž‘αžΆαžšαž±αŸ’αž™αž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš "selinux=0" αž‘αŸ… αžαžΊαžŽαŸ‚αž›) αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αž·αžŸαŸ„αž’αž“αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ VPN WireGuard αŸ”
  • αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž€αžΆαžšαž…αžΌαž›αžαžΆαž˜αžšαž™αŸˆ SSH αž‡αžΆ root αžαŸ’αžšαžΌαžœαž”αžΆαž“αž αžΆαž˜αžƒαžΆαžαŸ‹αŸ”
  • αž§αž”αž€αžšαžŽαŸαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžαž˜αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ iptables-nft (iptables, ip6tables, ebtables αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ arptables) αž“αž·αž„ ipset αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžŠαž·αžŸαŸαž’αŸ” αž₯αž‘αžΌαžœαž“αŸαŸ‡αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†αž±αŸ’αž™αž”αŸ’αžšαžΎ nftables αžŠαžΎαž˜αŸ’αž”αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αŸ”
  • αžœαžΆαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αžŠαŸαž˜αž·αž“ mptcpd αžαŸ’αž˜αžΈαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ MPTCP (MultiPath TCP) αžŠαŸ‚αž›αž‡αžΆαž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αž“αŸƒαž–αž·αž’αžΈαž€αžΆαžš TCP αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžšαŸ€αž”αž…αŸ†αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ TCP αž‡αžΆαž˜αž½αž™αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž€αŸ’αž“αž»αž„αž–αŸαž›αžŠαŸ†αžŽαžΆαž›αž‚αŸ’αž“αžΆαžαžΆαž˜αž”αžŽαŸ’αžαŸ„αž™αž•αŸ’αž›αžΌαžœαž‡αžΆαž…αŸ’αžšαžΎαž“αžαžΆαž˜αžšαž™αŸˆαž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαžŠαŸ‚αž›αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαŸ” αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ mptcpd αž’αŸ’αžœαžΎαž±αŸ’αž™αžœαžΆαž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ MPTCP αžŠαŸ„αž™αž˜αž·αž“αž”αŸ’αžšαžΎαž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ iproute2 αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹αžŸαŸ’αž‚αŸ’αžšαžΈαž”αž”αžŽαŸ’αžαžΆαž‰αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαž€αž…αŸαž‰ αž αžΎαž™ NetworkManager αž‚αž½αžšαžαŸ‚αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž”αžŽαŸ’αžαžΆαž‰αŸ” αž€αžΆαžšβ€‹αž‚αžΆαŸ†αž‘αŸ’αžšβ€‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹β€‹αž‘αž˜αŸ’αžšαž„αŸ‹β€‹αž€αžΆαžšβ€‹αž€αŸ†αžŽαžαŸ‹ ifcfg αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αžšαž€αŸ’αžŸαžΆβ€‹αž‘αž»αž€ αž”αŸ‰αž»αž“αŸ’αžαŸ‚ NetworkManager αž”αŸ’αžšαžΎβ€‹αž‘αž˜αŸ’αžšαž„αŸ‹β€‹αž―αž€αžŸαžΆαžšβ€‹αžŠαŸ‚αž›β€‹αž•αŸ’αž’αŸ‚αž€β€‹αžαžΆαž˜β€‹αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αŸ”
  • αžŸαž˜αžΆαžŸαž—αžΆαž–αžšαž½αž˜αž˜αžΆαž“αž€αŸ†αžŽαŸ‚αžαŸ’αž˜αžΈαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αž„αž€αŸ’αžšαž„ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαŸ– GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby Git 3.0, Subversion 2.31, binutils 1.14, CMake 2.35, Maven 3.20.2, Ant 3.6 αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ”
  • DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ”
  • αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαŸ’αžšαžΆαž”αŸ‹αžαžΆαž˜ QEMU Clang αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αžŠαŸ‚αž›αž’αŸ’αžœαžΎαž±αŸ’αž™αžœαžΆαž’αžΆαž…αž’αž“αž»αžœαžαŸ’αžαž™αž“αŸ’αžαž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž˜αž½αž™αž…αŸ†αž“αž½αž“αž‘αŸ…αž€αžΆαž“αŸ‹ KVM hypervisor αžŠαžΌαž…αž‡αžΆ SafeStack αžŠαžΎαž˜αŸ’αž”αžΈαž€αžΆαžšαž–αžΆαžšαž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž”αž…αŸ’αž…αŸαž€αž‘αŸαžŸαž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαž˜αŸ’αžšαž„αŸ‹αž‘αž·αžŸαžαŸ’αžšαž‘αž”αŸ‹αž˜αž€αžœαž·αž‰ (ROP - αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαž˜αŸ’αžšαž„αŸ‹αž‘αž·αžŸαžαŸ’αžšαž‘αž”αŸ‹) αŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„ SSSD (System Security Services Daemon) αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž“αŸƒαž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αžΎαž“αž‘αžΎαž„ αž‡αžΆαž§αž‘αžΆαž αžšαžŽαŸ αž–αŸαž›αž“αŸαŸ‡αž˜αŸ‰αŸ„αž„αž”αž‰αŸ’αž…αž”αŸ‹αž€αž·αž…αŸ’αž…αž€αžΆαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž“αžΉαž„αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸ αž αžΎαž™αž›αŸ†αž αžΌαžšαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž†αŸ’αž›αž»αŸ‡αž”αž‰αŸ’αž…αžΆαŸ†αž„αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž˜αž»αžαž„αžΆαžšαžŸαŸ’αžœαŸ‚αž„αžšαž€αžŠαžΎαž˜αŸ’αž”αžΈαžœαž·αž—αžΆαž‚αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ αž“αž·αž„αž”αž‰αŸ’αž αžΆαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαŸ”
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ IMA (Integrity Measurement Architecture) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž–αž„αŸ’αžšαžΈαž€αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžŸαž»αž…αžšαž·αžαž“αŸƒαžŸαž˜αžΆαžŸαž’αžΆαžαž»αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ„αž™αž”αŸ’αžšαžΎαž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž› αž“αž·αž„αžŸαž‰αŸ’αž‰αžΆαžŸαž‰αŸ’αž‰αžΆαŸ”
  • αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜ cgroup αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜αžαŸ‚αž˜αž½αž™ (cgroup v2) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αŸ” Π‘groups v2 αž’αžΆαž…β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž”αŸ’αžšαžΎβ€‹αž‡αžΆβ€‹αž§αž‘αžΆαž αžšαžŽαŸ αžŠαžΎαž˜αŸ’αž”αžΈβ€‹αž€αŸ†αžŽαžαŸ‹β€‹αž€αžΆαžšβ€‹αž”αŸ’αžšαžΎβ€‹αž”αŸ’αžšαžΆαžŸαŸ‹β€‹αž’αž„αŸ’αž‚β€‹αž…αž„αž…αžΆαŸ†, CPU αž“αž·αž„ I/O αŸ” αž—αžΆαž–αžαž»αžŸαž‚αŸ’αž“αžΆαžŸαŸ†αžαžΆαž“αŸ‹αžšαžœαžΆαž„ cgroups v2 αž“αž·αž„ v1 αž‚αžΊαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜ cgroups αž‘αžΌαž‘αŸ…αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αž“αž’αžΆαž“αž‚αŸ’αžšαž”αŸ‹αž”αŸ’αžšαž—αŸαž‘ αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ‚αž„αž…αŸ‚αž€αž’αž“αž’αžΆαž“ CPU αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ† αž“αž·αž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ I/O αŸ” αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž“αžΆαŸ†αž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαž›αŸ†αž”αžΆαž€αž€αŸ’αž“αž»αž„αž€αžΆαžšαžšαŸ€αž”αž…αŸ†αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αžšαžœαžΆαž„αž’αŸ’αž“αž€αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ αž“αž·αž„αž€αžΆαžšαž…αŸ†αžŽαžΆαž™αž’αž“αž’αžΆαž“αžαžΊαžŽαŸ‚αž›αž”αž“αŸ’αžαŸ‚αž˜ αž“αŸ…αž–αŸαž›αž’αž“αž»αžœαžαŸ’αžαž…αŸ’αž”αžΆαž”αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ‚αž›αž™αŸ„αž„αžαžΆαž˜αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜αž•αŸ’αžŸαŸαž„αŸ—αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž“αŸƒαž–αŸαž›αžœαŸαž›αžΆαž–αž·αžαž”αŸ’αžšαžΆαž€αžŠαžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž–αž·αž’αžΈαž€αžΆαžš NTS (Network Time Security) αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž’αžΆαžαž»αž“αŸƒαž αŸαžŠαŸ’αž‹αžΆαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŸαŸ„αžŸαžΆαž’αžΆαžšαžŽαŸˆ (PKI) αž“αž·αž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ TLS αž“αž·αž„αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ AEAD (αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ‚αž›αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‡αžΆαž˜αž½αž™αž‘αž·αž“αŸ’αž“αž“αŸαž™αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž‚αŸ’αžšαžΈαž”αž‚αŸ’αžšαžΈαž”αŸ” αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœ αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αžαžΆαž˜αžšαž™αŸˆαž–αž·αž’αžΈαž€αžΆαžš NTP (αž–αž·αž’αžΈαž€αžΆαžšαž–αŸαž›αžœαŸαž›αžΆαž”αžŽαŸ’αžαžΆαž‰)αŸ” αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ NTP αžšαŸ‰αžΆαŸ†αžšαŸ‰αŸƒαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 4.1 αŸ”
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° KTLS (рСализация TLS Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ядра), Intel SGX (Software Guard Extensions), DAX (Direct Access) для ext4 ΠΈ XFS, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° AMD SEV ΠΈ SEV-ES Π² Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π΅ KVM.
  • αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹