Red Hat distributionem Red Hat Enterprise emisit. Linux 9.1. Imagines institutionis iam paratae praesto sunt usoribus inscriptis Portalis Clientium Red Hat (imagines ISO etiam ad functionem aestimandam adhiberi possunt) CentOS Flumen 9). Haec emissio destinata est architecturis x86_64, s390x (IBM System z), ppc64le, et Aarch64 (ARM64). Fontes fasciculi Red Hat Enterprise RPM. Linux Novem in repositorio Git continentur. CentOS.
Ramus RHEL 9 cum processu evolutionis apertiore evolvitur et basim fasciculi ut fundamentum utitur. CentOS Flumen VIII. CentOS Stream tamquam proiectum principale pro RHEL collocatur, contributoribus tertiis permittens ut evolutionem fasciculorum RHEL moderentur, mutationes proponant, et decisiones influant. Secundum cyclum subsidii decennale distributionis, RHEL 9 usque ad annum 2032 sustentabitur.
Key mutationes:
- Renovata server et systema fasciculi: firewalld 1.1.1, chronica 4.2, solutus 1.16.2, frt 8.2.2, Apache httpd 2.4.53, opencryptoki 3.18.0, powerpc-utils 1.3.10, libvpd 2.2.9, lsvpd 1.7.14. 64, ppc2.7-diag 5.3.7, PCP 7.5.13, Grafana 4.16.1, samba XNUMX.
- Compositio continet novas versiones compilatorum et instrumentorum ad tincidunt: GCC 11.2.1, GCC Toolset 12, LLVM Toolset 14.0.6, binutilia 2.35.2, PHP 8.1, Ruby 3.1, Node.js 18, Rust Toolset 1.62, Go Toolset 1.18.2 3.8, Maven 17, java-11-openjdk (java-1.8.0-openjdk et java-7.0-openjdk etiam pergunt navem), NET 10.2, GDB 3.19, Valgrind 4.7, SystemTap 12.1.0, Dyninst 0.187, elfutils XNUMX.
- Meliorationes in nucleis effectae ad subsystema eBPF (Berkeley Packet Filter) translatae sunt. Linux 5.15 et 5.16. Exempli gratia, pro programmatibus BPF, facultas petendi et tractandi eventa temporaria implementata est, facultas accipiendi et constituendi optiones socketorum pro setsockopt, subsidium ad vocandas functiones moduli nuclei, filtrum bloom structurae repositionis datorum probabilisticae (mappa BPF) propositum est, et facultas ligandi tags parametris functionum addita est.
- Inaequalitas systematum realium temporis in nucleo-rt nucleo adhibitorum statutum renovatum est ad statum respondentem 5.15-rt nucleum.
- Implementatio protocolli MPTCP (MultiPath TCP), quod ad conexiones TCP administrandas cum traditione fasciculorum simul per multas vias per varias interfacies retiarias adhibetur, renovata est. Mutationes ex nucleo translatae sunt. Linux 5.19 (exempli gratia, subsidium pro nexu MPTCP ad TCP regularem additum est et API ad fluxus MPTCP ex spatio usoris administrandos oblata est).
- In systematis cum 64 frenum ARM, AMD et Intel processors, mores veri temporis in nucleo runtime in nucleo mutare potest, scribendo modum nominis tabellae "/sys/kernel/debug/sched/preempt "vel tabernus tempus per nucleum parametri "preempt" (nulli, voluntarii ac pleni modi sustentantur).
- GRUB tabernus oneratus occasus mutatae sunt ut tabulam tabernus ab defalta celare, cum tabula ostendens si prior tabernus defecit. Menu in tabernus proponere, Shift key tenere potes vel periodice clavium Esc vel F8 premere. Ut disable latebras, imperio uti potes "grub2-edtenv - unset menu_auto_hide".
- Firmamentum ad creandum virtualis hardware horologiorum (PHC, PTP Horologiorum Hardware) addita est ad PTP (Precision Time Protocol) exactoris.
- Addidit modulisync mandatum, quod RPM fasciculos ex modulis onerat et repositorium efficit in directorio operando cum metadata necessaria ad sarcinas moduli inaugurandi.
- Tune, munus vigilantiae systematis sanitatis et optimizing profiles maximi effectus in currenti onere fundatum, facultatem praebet utendi cinematographico reali sarcina CPU nucleos segregandi et applicationes stamina cum omnibus facultatibus praestantibus provideat.
- NetworkManager inducit translationem connexionis profile ab ifcfg uncinis format (/etc/sysconfig/retis-scripts/ifcfg-*) in forma innixa in file clavis. Ad profile migrare, imperio "nmcli nexum migrare" uti potes.
- Instrumenta SELinux Ad versionem 3.4 renovatum, quod per parallelizationem efficaciam renominationis emendat, optionem "-m" ("--checksum") utilitati semodule addit ad SHA256 hash modulorum obtinendas, et mcstrans ad bibliothecam PCRE2 migrat. Novae utilitates ad operandum cum regulis accessus additae sunt: sepol_check_access, sepol_compute_av, sepol_compute_member, sepol_compute_relabel, et sepol_validate_transition. Regulae SE additae sunt.Linux Ad officia `ksm`, `nm-priv-helper`, `rhcd`, `stalld`, `systemd-network-generator`, `targetclid`, et `wg-quick` protegenda.
- Facultatem ad clientem Clevis (clevis-luks-systemd) adiecit ut saepta disci saepta cum LUKS automatice reseraret et nuper scaenica tabernus conscendit, sine necessitate ut mandatum "systemctl clevis-luks-askpass.path" utendi.
- Instrumentum instrumentum ad imagines systematis conficiendas dilatatum est ut subsidium ad imagines onerandas in GCP (Google Cloud Platform) includeret, imaginis directe in subcriptio continens, magnitudinem / partitionis tabernus aptans et parametris (Blueprint) in generationibus imaginis aptans (exempli gratia, additis fasciculis et usoribus creandis).
- Addidit utilitas clavis calcis ad attestationem (authenticam et continuam integritatem vigilantiam) systematis externae utentis TPM (Module crediti Platform) technologiae, exempli gratia, ad verificandum authenticitatem Edge et IoT machinas positas in impotenti loco ubi accessus alienum esse potest.
- RHEL editionis Edge facultatem praebet utendi utilitatis fdo-admin configurandi FDO (FIDO Device Onboard) officia et libellos et claves pro eis creandi.
- SSSD (Daemon Securitatis Systematis) nunc interrogationes SID (e.g., probationes GID/UID) in memoria RAM celandas sustinet, quod copiam magnarum copiarum fasciculorum per servitorem Samba celerius transferendi facit. Integratio cum... Windows Server 2022.
- OpenSSH minimam magnitudinem clavium RSA ad 2048 bita per default limitat, et bibliothecae NSS auxilium pro clavibus RSA minoribus quam 1023 bita omiserunt. OpenSSH nunc parametrum RequiredRSASize habet ad suos limites adaptandos. Auxilium pro methodo permutationis clavium sntrup761x25519-sha512@openssh.com, quae resistit incursionibus in computatris quanticis, additum est.
- Tergo (Relax-and-Recuper) toolkit facultatem ad exequendum mandata arbitraria ante et post recuperationem addidit.
- Auriga pro Intel E800 adaptors adaptores iWARP et RoCE protocolla sustinet.
- Nova sarcina httpd-core addita est, in quam nucleus copiarum httpdarum Apache commota est, sufficiens ad HTTP currendum ministratorem et cum minimum numero clientium associatum. Fasciculus httpd additiciorum modulorum mod_systemd ac mod_brotli addit et documenta includit.
- Addidit novam sarcinam xmlstarlet, quae includit utilitas ad datas parsing, convertendas, confirmandas, extrahendas et XML lima emendandas, similes grep, sed, awk, diff, commissuram et iungendum, sed pro XML loco imaginum textuum.
- Facultates rationum munerum dilatatae sunt, exempli gratia, munus retis addidit subsidium ad regulas excitandas et nmstate API utens, munus logging addidit subsidio ad eliquationem expressionibus regularibus (startmsg.regex, endmsg.regex); munus repono munus addidit subsidio sectionum pro quibus dynamice datum spatium repono ("tenue provisionis"), facultas administrandi per /etc/ssh/sshd_config ad munus sshd additum est, exportatio e Postfixi perficiendi statisticis adiectum est. metri munus, facultas rescribere priorem configurationem ad effectum ad munus firewall et subsidium addendi, adaequationis et delendi officia secundum rempublicam provisum est.
- Instrumentum instrumentum ad continentes solitarios administrandi renovatum est, inclusis fasciculis ut Podman, Buildah, Skopeo, crun et runc. Auxilia addita GitLab Cursor in vasculis cum Podman runtime. Ad retis subsystem configurandum, utilitas netavark et servo DNS Aardvark provisa sunt.
- Subsidium pro mandato "ap-check" ad "mdevctl" additum est ad configurationem transmissionis in... virtualis apparatus aditus ad acceleratores cryptographicos.
- Praevia (Technology Preview) facultatem ad authenticas utentes utentes externos provisores (IdP, identitatis provisores) sustinentes OAuth 2.0 "Device LICENTIA Dona" protocollum extensionis ad OAuth accessum signa ad machinas sine navigatro praebent.
- Pro sessione Wayland-substructio GNOME, Firefox aedificat utentes Wayland praebeantur. Aedificat in X11 fundata, supplicium in environment Wayland componentis Xwayland utens, in sarcina incendia-x11 separato posita sunt.
- Sessio Wayland-fundata potest per defaltam systematum cum Matrox GPUs (Wayland antea non usus est cum Matrox GPUs ob limitationes et quaestiones perficiendas, quae nunc resolutae sunt).
- Suscipe pro GPUs integratis in 12th generationi Intel Core processors, inter Core i3 12100T - i9 12900KS, Intel Pentium Aurum G7400 et G7400T, Intel Pentium 6900P. Auxilia adiectae sunt AMD Radeon RX 6900[5]12450 et AMD Ryzen 9/12950/3 1220[7]1280 GPUs.
- Ad refrenandam inclusionem tutelae contra vulnerabilitates in MMIO (Memoria Input Output Mapped) mechanismum, nucleus tabernus parametri "mmio_stale_data", impletur, quae valores "plenos" capere potest (emundationem buffers cum spatio ad usorum movendo et in VM), "plenum, nosmt" (sicut "plenum" + superaddit SMT/Hyper-filia) et "off" (praesidia debilis).
- Ad inclusionem tutelae contra vulnerabilitatem Retbleed refrenandam, nucleus tabernus parametri "retbleed" ad effectum adducitur, per quod tutionem ("off") debilitare potes vel vulnerabilitatem claudendi algorithmum (auto, nosmt, ibpb, irretitum).
- In acpi_somno nucleo tabernus modulus nunc novas optiones ad moderandum somnum modum sustinet: s3_bios, s3_modus, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_valenable, ac nobl.
- Magnam partem novorum rectorum ad machinas retiaculorum addidit, systemata repositionis et astularum graphicarum.
- Continua provisio subsidii experimentalis (Praevisio Technologiae) pro KTLS (implementatione TLS in gradu nuclei), VPN WireGuard, Intel SGX (Software Guard Extensions), Intel IDXD (Data Streaming Accelerator), DAX (Direct Access) pro ext4 et XFS, AMD SEV et SEV-ES in hypervisore KVM, servitium systemd-resolutum, administrator repositionis Stratis, Sigstore ad verificanda receptacula utens subscriptionibus digitalibus, fasciculus cum editore graphico GIMP 2.99.8, optiones MPTCP (Multipath TCP) per NetworkManager, servitor ACME (Automated Certificate Management Environment), virtio-mem, hypervisor KVM pro ARM64.
- GTK 2 toolkit et eius adiunctis fasciculis adwaita-gtk2-thematis, gnome-communis, gtk2, gtk2-immodules et hexchat sunt deprecati. X.org Servo deprecatus est (RHEL 9 sessionem Wayland-fundatam GNOME per default offert), quae in altera parte maioris RHEL removenda est, sed facultatem ad X11 applicationes e Wayland sessione utente. XWayland DDX servo.
Source: opennet.ru
