αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ Red Hat Enterprise Linux 8.8

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ Red Hat Enterprise Linux 9.2 αž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαž‘αŸ…αž€αžΆαž“αŸ‹αžŸαžΆαžαžΆαž˜αž»αž“αžšαž”αžŸαŸ‹ Red Hat Enterprise Linux 8.8 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž– αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αžΆαŸ†αž‘αŸ’αžšαžŸαŸ’αžšαž”αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαžΆαžαžΆ RHEL 9.x αž αžΎαž™αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αžΆαŸ†αž‘αŸ’αžšαž™αŸ‰αžΆαž„αž αŸ„αž…αžŽαžΆαžŸαŸ‹αžšαž αžΌαžαžŠαž›αŸ‹αž†αŸ’αž“αžΆαŸ† 2029αŸ” αž€αžΆαžšαžŸαŸ’αžαžΆαž”αž“αžΆαž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαŸ€αž”αž…αŸ†αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ x86_64, s390x (IBM System z), ppc64le αž“αž·αž„αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Aarch64 αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž’αžΆαž…αž‘αžΆαž‰αž™αž€αž”αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ‚αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ Red Hat Customer Portal αžŠαŸ‚αž›αž”αžΆαž“αž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡ (αžšαžΌαž”αž—αžΆαž– CentOS Stream 9 iso αž“αž·αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž RHEL αžŠαŸ„αž™αž₯αžαž‚αž·αžαžαŸ’αž›αŸƒαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž€αŸαž’αžΆαž…αž”αŸ’αžšαžΎαž”αžΆαž“αžŠαŸ‚αžš)αŸ” αž”αŸ’αžšαž—αž–αž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹ Red Hat Enterprise Linux 8 rpm αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸ‚αž€αž…αžΆαž™αžαžΆαž˜αžšαž™αŸˆαžƒαŸ’αž›αžΆαŸ†αž„ CentOS Git αŸ”

αž€αžΆαžšαžšαŸ€αž”αž…αŸ†αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαžŸαŸ’αžšαž”αžαžΆαž˜αžœαžŠαŸ’αžαž“αŸƒαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸ αžŠαŸ‚αž›αž”αž„αŸ’αž€αž”αŸ‹αž“αŸαž™αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžšαŸ€αž„αžšαžΆαž›αŸ‹αž”αŸ’αžšαžΆαŸ†αž˜αž½αž™αžαŸ‚αž˜αŸ’αžαž„αžαžΆαž˜αž–αŸαž›αžœαŸαž›αžΆαžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‘αž»αž€αž‡αžΆαž˜αž»αž“αŸ” αžšαž αžΌαžαžŠαž›αŸ‹αž†αŸ’αž“αžΆαŸ† 2024 សអខអ 8.x αž“αžΉαž„αžŸαŸ’αžαž·αžαž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž‚αžΆαŸ†αž‘αŸ’αžšαž–αŸαž‰αž›αŸαž‰ αžŠαŸ„αž™αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž–αžΈαž€αžΆαžšαžŠαžΆαž€αŸ‹αž”αž‰αŸ’αž…αžΌαž›αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αž˜αž»αžαž„αžΆαžš αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžœαžΆαž“αžΉαž„αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αžαŸ‚αž‘αžΆαŸ† αžŠαŸ‚αž›αž€αŸ’αž“αž»αž„αž“αŸ„αŸ‡αž’αžΆαž‘αž·αž—αžΆαž–αž“αžΉαž„αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž†αŸ’αž–αŸ„αŸ‡αž‘αŸ…αžšαž€αž€αžΆαžšαž€αŸ‚αž”αž‰αŸ’αž αžΆ αž“αž·αž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– αžŠαŸ„αž™αž˜αžΆαž“αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αžαž·αž…αžαž½αž…αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαŸ” αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž•αŸ’αž“αŸ‚αž€αžšαžΉαž„αžŸαŸ†αžαžΆαž“αŸ‹αŸ—αŸ”

αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαŸ†αžαžΆαž“αŸ‹αŸ—αŸ–

  • αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αž“αž·αž„αž€αž‰αŸ’αž…αž”αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ– nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba.4.17.5.
  • αžŸαž˜αžΆαžŸαž—αžΆαž–αžšαž½αž˜αž˜αžΆαž“αž€αŸ†αžŽαŸ‚αžαŸ’αž˜αžΈαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αž„αž€αŸ’αžšαž„ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαŸ– GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, , SystemTap 3.19, Apache Tomcat 4.8 αŸ”
  • αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž”αŸ€αž” FIPS αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ†αž–αŸαž‰αžαžΆαž˜αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαž“αŸƒαžŸαŸ’αžαž„αŸ‹αžŠαžΆαžš FIPS 140-3 αŸ” 3DES, ECDH αž“αž·αž„ FFDH αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž·αž‘ αž‘αŸ†αž αŸ†αž’αž”αŸ’αž”αž”αžšαž˜αžΆαž“αŸƒαž‚αŸ’αžšαžΆαž”αŸ‹αž…αž»αž… HMAC αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΉαž˜ 112 αž”αŸŠαžΈαž αž αžΎαž™αž‘αŸ†αž αŸ†αž’αž”αŸ’αž”αž”αžšαž˜αžΆαž“αŸƒαž‚αŸ’αžšαžΆαž”αŸ‹αž…αž»αž… RSA αž‚αžΊ 2048 αž”αŸŠαžΈαž SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 αž“αž·αž„ SHA3 hashes αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž·αž‘αž“αŸ…αž€αŸ’αž“αž»αž„ DRBG pseudo-random number generator -384αŸ”
  • αž‚αŸ„αž›αž€αžΆαžšαžŽαŸ SELinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αžŠαžΎαž˜αŸ’αž”αžΈαž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™ systemd-socket-proxyd αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαŸ”
  • αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ yum αž’αž“αž»αžœαžαŸ’αžαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž’αžΆαž”αŸ‹αžŠαŸαžαž€αŸ’αžšαŸ…αž”αžŽαŸ’αžαžΆαž‰ αžŠαžΎαž˜αŸ’αž”αžΈαž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαž‘αŸ…αž€αžΆαž“αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αž€αŸ’αžšαŸ…αž”αžŽαŸ’αžαžΆαž‰αŸ” αžαŸ’αž›αžΉαž˜αžŸαžΆαžšαž“αŸƒαž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαž€αŸ’αžšαŸ…αž”αžŽαŸ’αžαžΆαž‰αž‚αžΊαžαžΆαžŠαŸ†αž”αžΌαž„ αž€αž‰αŸ’αž…αž”αŸ‹αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αžΆαž‰αž™αž€αžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "yum offline-upgrade download" αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "yum offline-upgrade reboot" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αžΎαž„αžœαž·αž‰αž€αŸ’αž“αž»αž„αž”αžšαž·αž™αžΆαž€αžΆαžŸαžαž·αž…αžαž½αž… αž αžΎαž™αžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαžŠαŸ„αž™αž˜αž·αž“αžšαŸ†αžαžΆαž“αžŠαž›αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αžΆαžšαž„αžΆαžšαŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹ αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‘αžΎαž„αžœαž·αž‰αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αžšαž·αž™αžΆαž€αžΆαžŸαž€αžΆαžšαž„αžΆαžšαž’αž˜αŸ’αž˜αžαžΆαŸ” αž“αŸ…αž–αŸαž›αž‘αžΆαž‰αž™αž€αž€αž‰αŸ’αž…αž”αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαž€αŸ’αžšαŸ…αž”αžŽαŸ’αžαžΆαž‰ αž’αŸ’αž“αž€αž’αžΆαž…αž’αž“αž»αžœαžαŸ’αžαžαž˜αŸ’αžšαž„ αž§αž‘αžΆαž αžšαžŽαŸ "--advisory", "--security", "--bugfix" αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹ synce4l αžαŸ’αž˜αžΈαž˜αž½αž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜ αžŠαžΎαž˜αŸ’αž”αžΈαž‘αžΆαž‰αž™αž€αž’αžαŸ’αžαž”αŸ’αžšαž™αŸ„αž‡αž“αŸαž–αžΈαž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž”αŸ’αžšαŸαž€αž„αŸ‹ SyncE (Synchronous Ethernet) αžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžšαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžαž”αžŽαŸ’αžαžΆαž‰αž˜αž½αž™αž…αŸ†αž“αž½αž“ αž“αž·αž„αž€αžΆαžšαž”αŸ’αžαžΌαžšαž”αžŽαŸ’αžαžΆαž‰ αž“αž·αž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž‘αŸ†αž“αžΆαž€αŸ‹αž‘αŸ†αž“αž„αž€αžΆαž“αŸ‹αžαŸ‚αž˜αžΆαž“αž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž–αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ RAN (Radio Access Network) αžŠαŸ„αž™αžŸαžΆαžšαž€αžΆαžšαž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž–αŸαž›αžœαŸαž›αžΆαž€αžΆαž“αŸ‹αžαŸ‚αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαŸ”
  • αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžαŸ’αž˜αžΈ /etc/fapolicyd/rpm-filter.conf αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž€αŸ’αžšαž”αžαŸαžŽαŸ’αžŒ fapolicyd (File Access Policy Daemon) αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž€αŸ†αžŽαžαŸ‹αžαžΆαžαžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŽαžΆαž˜αž½αž™αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ αž αžΎαž™αžŠαŸ‚αž›αž˜αž·αž“αž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž”αž‰αŸ’αž‡αžΈαŸ” αž“αŸƒαž―αž€αžŸαžΆαžšαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ RPM αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš fapolicyd αŸ” αž§αž‘αžΆαž αžšαžŽαŸ αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžαŸ’αž˜αžΈαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž˜αž·αž“αžšαžΆαž”αŸ‹αž”αž‰αŸ’αž…αžΌαž›αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αžαžΆαž˜αžšαž™αŸˆαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ RPM αž–αžΈαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž…αžΌαž›αž”αŸ’αžšαžΎαŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„αžαžΊαžŽαŸ‚αž› αž“αŸ…αž–αŸαž›αž”αŸ„αŸ‡αž…αŸ„αž›αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž‘αžΉαž€αž‡αŸ†αž“αž“αŸ‹ SYN αžŠαŸ‚αž›αž”αžΆαž“αžšαž€αžƒαžΎαž‰αž‘αŸ…αž€αŸ’αž“αž»αž„αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž“αŸ„αŸ‡ αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžŠαŸ‚αž›αž”αžΆαž“αž‘αž‘αž½αž›αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“ αžŠαžΎαž˜αŸ’αž”αžΈαž„αžΆαž™αžŸαŸ’αžšαž½αž›αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‚αŸ„αž›αž”αŸ†αžŽαž„αž“αŸƒαž€αžΆαžšαž‡αž“αŸ‹αž›αž·αž…αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αž˜αžΆαž“αž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž“αžΉαž„αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž•αŸ’αžŸαŸαž„αŸ—αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžαž½αž“αžΆαž‘αžΈαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαž’αž”αŸ‹αž§αž”αž€αžšαžŽαŸ podman αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ Podman αž€αž»αž„αžαžΊαž“αŸαžš αž“αž·αž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž»αž„αžαžΊαž“αŸαžš Podman αŸ” Podman αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸαžŸαžœαž“αž€αž˜αŸ’αž˜ αž—αŸ’αž‡αžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž˜αž»αž“αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž· (/usr/libexec/podman/pre-exec-hooks αž“αž·αž„ /etc/containers/pre-exec-hooks) αž“αž·αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αž˜αŸ’αžšαž„αŸ‹ Sigstore αžŠαžΎαž˜αŸ’αž”αžΈαžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž›αžšαž½αž˜αž‡αžΆαž˜αž½αž™αž“αžΉαž„ αžšαžΌαž”αž—αžΆαž–αž’αž»αž„αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹αž§αž”αž€αžšαžŽαŸαž§αž”αž€αžšαžŽαŸαž€αž»αž„αžαžΊαž“αŸαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αž»αž„αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž– αžšαž½αž˜αž‘αžΆαŸ†αž„αž€αž‰αŸ’αž…αž”αŸ‹αžŠαžΌαž…αž‡αžΆ Podman, Buildah, Skopeo, crun αž“αž·αž„ runc αŸ”
  • αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž”αŸ’αžšαž’αž”αŸ‹αž§αž”αž€αžšαžŽαŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜ αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž”αžšαž·αžŸαŸ’αžαžΆαž“αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜ αžŠαŸ‚αž›αž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžαžΆαž˜αž˜αž’αŸ’αž™αŸ„αž”αžΆαž™αžŽαžΆαž˜αž½αž™αžŠαŸ„αž™αž”αŸ’αžšαžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ DNF αž’αž˜αŸ’αž˜αžαžΆαŸ” αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αžαŸ’αžšαžΌαžœαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "toolbox create" αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž“αŸ…αž–αŸαž›αžŽαžΆαž˜αž½αž™αž‚αžΆαžαŸ‹αž’αžΆαž…αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αžšαž·αž™αžΆαž€αžΆαžŸαžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "toolbox enter" αž αžΎαž™αžŠαŸ†αž‘αžΎαž„αž€αž‰αŸ’αž…αž”αŸ‹αžŽαžΆαž˜αž½αž™αžŠαŸ„αž™αž”αŸ’αžšαžΎαž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ yum αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαžšαžΌαž”αž—αžΆαž–αž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹ vhd αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž€αŸ’αž“αž»αž„ Microsoft Azure αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ ARM64 αŸ”
  • SSSD (System Security Services Daemon) αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αŸ†αž”αŸ’αž›αŸ‚αž„αžˆαŸ’αž˜αŸ„αŸ‡αžαžαž•αŸ’αž‘αŸ‡αž‘αŸ…αž‡αžΆαž’αž€αŸ’αžŸαžšαžαžΌαž… (αžαžΆαž˜αžšαž™αŸˆαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αžΆαžšαž‡αŸ†αž“αž½αžŸ "%h" αž“αŸ…αž€αŸ’αž“αž»αž„αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆ override_homedir αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„ /etc/sssd/sssd.conf)αŸ” αž›αžΎαžŸαž–αžΈαž“αŸαŸ‡αž‘αŸ€αž αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸ‚αž›αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž€αŸ’αž“αž»αž„ LDAP (αž”αžΆαž“αž”αžΎαž€αžŠαŸ„αž™αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžαž˜αŸ’αž›αŸƒαžŸαŸ’αžšαž˜αŸ„αž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆ ldap_pwd_policy αž“αŸ…αž€αŸ’αž“αž»αž„ /etc/sssd/sssd.conf)αŸ”
  • glibc αž’αž“αž»αžœαžαŸ’αžαž€αŸ’αž”αž½αž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž€αžΆαžšαžαž˜αŸ’αžšαŸ€αž”αžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹αžαžΆαž˜αžœαž“αŸ’αž DSO αžαŸ’αž˜αžΈαžŠαŸ‚αž›αž”αŸ’αžšαžΎαž€αžΆαžšαžŸαŸ’αžœαŸ‚αž„αžšαž€αž‡αž˜αŸ’αžšαŸ…αžŠαŸ†αž”αžΌαž„ (DFS) αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž”αž‰αŸ’αž αžΆαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž—αžΆαž–αž’αžΆαžŸαŸ’αžšαŸαž™αžšαž„αŸ’αžœαž·αž›αž‡αž»αŸ†αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž€αŸ’αž”αž½αž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž€αžΆαžšαžαž˜αŸ’αžšαŸ€αž” DSO αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš glibc.rtld.dynamic_sort=2 αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŸαŸ’αž“αžΎαž‘αžΎαž„ αžŠαŸ‚αž›αž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αž‘αŸ…αž‡αžΆ β€œ1” αžŠαžΎαž˜αŸ’αž”αžΈαžœαž·αž›αžαŸ’αžšαž›αž”αŸ‹αž‘αŸ…αžšαž€αž€αŸ’αž”αž½αž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž…αžΆαžŸαŸ‹αžœαž·αž‰αŸ”
  • αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ rteval αž•αŸ’αžαž›αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αžŸαž„αŸ’αžαŸαž”αž’αŸ†αž–αžΈαž€αžΆαžšαž•αŸ’αž‘αž»αž€αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αžαŸ’αžŸαŸ‚αžŸαŸ’αžšαž›αžΆαž™ αž“αž·αž„αžŸαŸŠαžΈαž—αžΈαž™αžΌαžŠαŸ‚αž›αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αžαŸ’αžŸαŸ‚αžŸαŸ’αžšαž‘αžΆαž™αž‘αžΆαŸ†αž„αž“αŸ„αŸ‡αŸ”
  • αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ oslat αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸαž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžœαžΆαžŸαŸ‹αžœαŸ‚αž„αž€αžΆαžšαž–αž“αŸ’αž™αžΆαžšαž–αŸαž›αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž‰αŸ’αž‡αžΆαžαŸ’αž˜αžΈαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ KVM, HP iLO/iLO2 αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αž·αžŸαŸ„αž’αž“αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžαž€αŸ’αžšαžΆαž αŸ’αžœαž·αž€αžŠαžΆαž…αŸ‹αž–αžΈ Intel Arc (DG2/Alchemist) αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΎαž€αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž“αž›αŸ’αž”αžΏαž“αž•αŸ’αž“αŸ‚αž€αžšαžΉαž„αž“αŸ…αž›αžΎαž€αžΆαžαžœαžΈαžŠαŸαž’αžΌαž”αŸ‚αž”αž“αŸαŸ‡ αž’αŸ’αž“αž€αž‚αž½αžšαžαŸ‚αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž›αŸαžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹ PCI αž“αŸƒαž€αžΆαžαž“αŸ…αž–αŸαž›αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αžαžΆαž˜αžšαž™αŸˆαž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžαžΊαžŽαŸ‚αž› β€œi915.force_probe=pci-id” αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹ inkscape inkscape1 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ†αž“αž½αžŸαžŠαŸ„αž™ inkscape1 αžŠαŸ‚αž›αž”αŸ’αžšαžΎ Python 3αŸ” αž€αŸ†αžŽαŸ‚ Inkscape αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αžΆαž”αŸ‹αžŠαŸαžαž–αžΈ 0.92 αž‘αŸ… 1.0αŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αž”αž‰αŸ’αž‡αžš αž’αŸ’αž“αž€αž’αžΆαž…αž”αŸ’αžšαžΎαž€αŸ’αžαžΆαžšαž…αž»αž… GNOME αž“αŸ…αž›αžΎαž’αŸαž€αŸ’αžšαž„αŸ‹αŸ”
  • αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ libsoup αž“αž·αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž’αŸŠαžΈαž˜αŸ‚αž› Evolution αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„ Microsoft Exchange Server αžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αž·αž’αžΈαž€αžΆαžš NTLMv2 αŸ”
  • GNOME αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžŠαžΌαžšαžαžΆαž˜αž”αŸ†αžŽαž„αž“αžΌαžœαž˜αŸ‰αžΊαž“αž»αž™αž”αžšαž·αž”αž‘αžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αž“αŸ…αž–αŸαž›αž’αŸ’αž“αž€αž…αž»αž…αžαžΆαž„αžŸαŸ’αžαžΆαŸ†αž›αžΎαž•αŸ’αž‘αŸƒαžαž»αŸ” αž₯αž‘αžΌαžœαž“αŸαŸ‡ αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αžΆαž…αž”αž“αŸ’αžαŸ‚αž˜αž’αžΆαžαž»αž‘αŸ…αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΊαž“αž»αž™ αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΆαž˜αž’αŸ†αž–αžΎαž…αž·αžαŸ’αžαŸ”
  • GNOME αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αž·αž‘αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž•αŸ’αž‘αŸƒαžαž»αž“αž·αž˜αŸ’αž˜αž·αžαžŠαŸ„αž™αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αžΎαž„αž›αžΎαž¬αž…αž»αŸ‡αž€αŸ’αžšαŸ„αž˜αžŠαŸ„αž™αž”αŸ’αžšαžΎαž˜αŸ’αžšαžΆαž˜αžŠαŸƒαž”αžΈαž“αŸ…αž›αžΎαž”αž“αŸ’αž‘αŸ‡αž”αŸ‰αŸ‡αŸ”
  • αž€αžΆαžšαž•αŸ’αžαž›αŸ‹αž‡αžΆαž”αž“αŸ’αžαž“αŸƒαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž€αžΆαžšαž–αž·αžŸαŸ„αž’αž“αŸ (αž€αžΆαžšαž˜αžΎαž›αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆ) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (αž§αž”αž€αžšαžŽαŸαž”αž„αŸ’αž€αžΎαž“αž›αŸ’αž”αžΏαž“αž€αžΆαžšαž•αŸ’αžŸαžΆαž™αž‘αž·αž“αŸ’αž“αž“αŸαž™), KTLS, dracut, kexec fast reboot, nispor, DAX in ext4 αž“αž·αž„ xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’ ARM64 αž“αž·αž„ IBM Z, AMD SEV αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ KVM, Intel vGPU, αž”αŸ’αžšαž’αž”αŸ‹αž§αž”αž€αžšαžŽαŸαŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹