Red Hat Enterprise Linux 9.1 famoahana fizarana

Компания Red Hat ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° Ρ€Π΅Π»ΠΈΠ· дистрибутива Red Hat Enterprise Linux 9.1. Π“ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ установочныС ΠΎΠ±Ρ€Π°Π·Ρ‹ доступны для зарСгистрированных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Red Hat Customer Portal (для ΠΎΡ†Π΅Π½ΠΊΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ iso-ΠΎΠ±Ρ€Π°Π·Ρ‹ CentOS Stream 9). Выпуск сформирован для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ x86_64, s390x (IBM System z), ppc64le ΠΈ Aarch64 (ARM64). Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ тСксты rpm-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Red Hat Enterprise Linux 9 Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Ρ‹ Π² Git-Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ CentOS.

Ny sampana RHEL 9 dia mivoatra miaraka amin'ny dingana fampandrosoana misokatra kokoa ary mampiasa ny fonosana fonosana CentOS Stream 9 ho fototry ny CentOS Stream. fiovana sy fiantraikany amin'ny fanapahan-kevitra noraisin'izy ireo. Mifanaraka amin'ny tsingerin'ny fanohanana 10 taona amin'ny fizarana, ny RHEL 9 dia ho tohanana hatramin'ny 2032.

Fanovana lehibe:

  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ сСрвСрныС ΠΈ систСмныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹: firewalld 1.1.1, chrony 4.2, unbound 1.16.2, frr 8.2.2, Apache httpd 2.4.53, opencryptoki 3.18.0, powerpc-utils 1.3.10, libvpd 2.2.9, lsvpd 1.7.14, ppc64-diag 2.7, PCP 5.3.7, Grafana 7.5.13, samba 4.16.1.
  • Π’ состав Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ вСрсии компиляторов ΠΈ инструмСнтов для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²: GCC 11.2.1, GCC Toolset 12, LLVM Toolset 14.0.6, binutils 2.35.2, PHP 8.1, Ruby 3.1, Node.js 18, Rust Toolset 1.62, Go Toolset 1.18.2, Maven 3.8, java-17-openjdk (Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒΡΡ java-11-openjdk ΠΈ java-1.8.0-openjdk), .NET 7.0, GDB 10.2, Valgrind 3.19, SystemTap 4.7, Dyninst 12.1.0, elfutils 0.187.
  • Π’ подсистСму eBPF (Berkeley Packet Filter) пСрСнСсСны ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π² ядрах Linux 5.15 ΠΈ 5.16. НапримСр, для BPF-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ запроса ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ событий Ρ‚Π°ΠΉΠΌΠ΅Ρ€Π°, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΈ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ ΠΎΠΏΡ†ΠΈΠΈ сокСтов для setsockopt, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π²Ρ‹Π·ΠΎΠ²Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ ядра, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° вСроятностная структура хранСния Π΄Π°Π½Π½Ρ‹Ρ… (BPF map) bloom filter, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ привязки Ρ‚Π΅Π³ΠΎΠ² ΠΊ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ.
  • Набор ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ для систСм Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, примСняСмый Π² ядрС kernel-rt, ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½ Π΄ΠΎ состояния, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ ядру 5.15-rt.
  • ОбновлСна рСализация ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° MPTCP (MultiPath TCP), примСняСмого для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ TCP-соСдинСния с доставкой ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎ нСскольким ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌ Ρ‡Π΅Ρ€Π΅Π· Ρ€Π°Π·Π½Ρ‹Π΅ сСтСвыС интСрфСйсы. ИзмСнСния пСрСнСсСны ΠΈΠ· ядра Linux 5.19 (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΎΡ‚ΠΊΠ°Ρ‚Π° соСдинСний MPTCP Π½Π° ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ TCP ΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ API для управлСния ΠΏΠΎΡ‚ΠΎΠΊΠ°ΠΌΠΈ MPTCP ΠΈΠ· пространства ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ).
  • На систСмах с 64-разрядными процСссорами ARM, AMD ΠΈ Intel прСдоставлСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ измСнСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° Real-Time Π² ядрС Π²ΠΎ врСмя Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· запись названия Ρ€Π΅ΠΆΠΈΠΌΠ° Π² Ρ„Π°ΠΉΠ» Β«/sys/kernel/debug/sched/preemptΒ» ΠΈΠ»ΠΈ Π²ΠΎ врСмя Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ядра Β«preempt=Β» (ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ Ρ€Π΅ΠΆΠΈΠΌΡ‹ none, voluntary ΠΈ full).
  • Настройки Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° GRUB ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Ρ‹ для скрытия Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ³ΠΎ мСню ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΏΡ€ΠΈ этом мСню показываСтся, Ссли ΠΏΡ€ΠΎΡˆΠ»Π°Ρ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π·Π°Π²Π΅Ρ€ΡˆΠΈΠ»Π°ΡΡŒ ошибкой. Для отобраТСния мСню Π²ΠΎ врСмя Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Shift ΠΈΠ»ΠΈ пСриодичСски Π½Π°ΠΆΠΈΠΌΠ°Ρ‚ΡŒ клавиши Esс ΠΈΠ»ΠΈ F8. Для ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ скрытия ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Β«grub2-editenv β€” unset menu_auto_hideΒ».
  • Π’ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ PTP (Precision Time Protocol) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° создания Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… часов (PHC, PTP Hardware Clocks).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° modulesync, которая Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ RPM-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈΠ· ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ ΠΈ создаёт Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ с ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ для установки ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²
  • Π’ tuned, сСрвисС для отслСТивания состояния систСмы ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ достиТСния максимальной ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, прСдоставлСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования ΠΏΠ°ΠΊΠ΅Ρ‚Π° tuned-profiles-realtime для изоляции ядСр CPU ΠΈ прСдоставлСния ΠΏΠΎΡ‚ΠΎΠΊΠ°ΠΌ прилоТСния всСх доступных рСсурсов.
  • Π’ NetworkManager Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ соСдинСний ΠΈΠ· Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° настроСк ifcfg (/etc/sysconfig/network-scripts/ifcfg-*) Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π½Π° основС Ρ„Π°ΠΉΠ»Π° keyfile. Для ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β«nmcli connection migrateΒ».
  • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ SELinux ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½ Π΄ΠΎ выпуска 3.4, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΉ установки ΠΌΠ΅Ρ‚ΠΎΠΊ (relabel) Π·Π° счёт распараллСливания ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ, Π² ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ semodule Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция Β«-mΒ» (Β«β€”checksumΒ») для получСния SHA256-Ρ…ΡΡˆΠ΅ΠΉ ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ, mcstrans ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Ρ‘Π½ Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ PCRE2. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ доступа: sepol_check_access, sepol_compute_av, sepol_compute_member, sepol_compute_relabel, sepol_validate_transition. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ SELinux для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСрвисов ksm, nm-priv-helper, rhcd, stalld, systemd-network-generator, targetclid ΠΈ wg-quick.
  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Clevis (clevis-luks-systemd) для автоматичСской Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ дисковых Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ², Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ LUKS ΠΈ ΠΌΠΎΠ½Ρ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… Π½Π° ΠΏΠΎΠ·Π΄Π½Π΅ΠΌ этапС Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, Π±Π΅Π· нСобходимости использования ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Β«systemctl enable clevis-luks-askpass.pathΒ».
  • Ny kitapom-pitaovana amin'ny fanomanana ny sarin'ny rafitra dia nitarina mba hampidirana ny fanohanana amin'ny fametahana sary ao amin'ny GCP (Google Cloud Platform), mametraka ny sary mivantana ao amin'ny rejisitra fitoeran'entana, manitsy ny haben'ny fizarazarana / boot, ary manitsy ny mari-pamantarana (Blueprint) mandritra ny famoronana sary. (ohatra, manampy fonosana sy mamorona mpampiasa).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° keylime для аттСстации (подтвСрТдСния подлинности ΠΈ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ³ΠΎ отслСТивания цСлостности) внСшнСй систСмы, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ TPM (Trusted Platform Module), Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒΡΡ Π² подлинности Edge- ΠΈ IoT-устройств, находящихся Π² Π½Π΅ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΌ мСстС, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ нСсанкционированный доступ.
  • Π’ Ρ€Π΅Π΄Π°ΠΊΡ†ΠΈΠΈ Β«RHEL for EdgeΒ» прСдоставлСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ fdo-admin для настройки сСрвисов FDO (FIDO Device Onboard) ΠΈ создания для Π½ΠΈΡ… сСртификатов ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.
  • SSSD (System Security Services Daemon) dia nanampy fanohanana ho an'ny fitahirizana ny fangatahana SID (ohatra, GID/UID fisavana) ao amin'ny RAM, izay nahafahana nanafaingana ny asa kopia ho an'ny rakitra marobe amin'ny alΓ lan'ny server Samba. Ny fanohanana ny fampidirana amin'ny Windows Server 2022 dia omena.
  • Π’ OpenSSH ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ RSA-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ 2048 Π±ΠΈΡ‚Π°ΠΌΠΈ, Π° Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ… NSS ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ RSA, Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ ΠΌΠ΅Π½Π΅Π΅ 1023 Π±ΠΈΡ‚. Для настройки собствСнных ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π² OpenSSH Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ RequiredRSASize. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ [email voaaro], стойкого ΠΊΠΎ Π²Π·Π»ΠΎΠΌΠ°ΠΌ Π½Π° ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ….
  • Ny kitapo ReaR (Relax-and-Recover) dia nanampy ny fahafahana manatanteraka baiko tsy misy dikany alohan'ny sy aorian'ny fanarenana.
  • Ny mpamily ho an'ny adapter Intel E800 Ethernet dia manohana ny protocols iWARP sy RoCE.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ httpd-core, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Ρ‘Π½ Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Apache httpd, достаточный для запуска HTTP-сСрвСра ΠΈ связанный с ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ числом зависимостСй. Π’ ΠΏΠ°ΠΊΠ΅Ρ‚ httpd Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ mod_systemd ΠΈ mod_brotli, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° докумСнтация.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ xmlstarlet, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для Ρ€Π°Π·Π±ΠΎΡ€Π°, прСобразования, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, извлСчСния Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ рСдактирования XML-Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ Π½Π° grep, sed, awk, diff, patch ΠΈ join, Π½ΠΎ Π½Π΅ для тСкстовых Ρ„Π°ΠΉΠ»ΠΎΠ², Π° для XML.
  • Π Π°ΡΡˆΠΈΡ€Π΅Π½Ρ‹ возмоТности систСмных Ρ€ΠΎΠ»Π΅ΠΉ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² Ρ€ΠΎΠ»ΡŒ network Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° настройки ΠΏΡ€Π°Π²ΠΈΠ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ использования API nmstate, Π² Ρ€ΠΎΠ»ΡŒ logging Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ рСгулярным выраТСниям (startmsg.regex, endmsg.regex), Π² Ρ€ΠΎΠ»ΡŒ storage Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ², для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… динамичСски выдСляСтся мСсто Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ (Β«thin provisioningΒ»), Π² Ρ€ΠΎΠ»ΡŒ sshd Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ управлСния Ρ‡Π΅Ρ€Π΅Π· /etc/ssh/sshd_config, Π² Ρ€ΠΎΠ»ΡŒ metrics Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ экспорт статистики ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Postfix, Π² Ρ€ΠΎΠ»ΠΈ firewall Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ пСрСзаписи ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ прСдоставлСна ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° добавлСния, обновлСния ΠΈ удалСния сСрвисов Π² зависимости ΠΎΡ‚ состояния.
  • ΠžΠ±Π½ΠΎΠ²Π»Ρ‘Π½ инструмСнтарий для управлСния ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°ΠΌΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΊΠ°ΠΊ Podman, Buildah, Skopeo, crun ΠΈ runc. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° GitLab Runner Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°Ρ… с runtime Podman. Для настройки сСтСвой подсистСмы ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² прСдоставлСна ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° netavark ΠΈ DNS-сСрвСр Aardvark.
  • Fanampiana fanampiny ho an'ny baiko ap-check amin'ny mdevctl mba hanefena ny fidirana amin'ny fandefasana ny accelerators crypto amin'ny milina virtoaly.
  • Nampiana fahaiza-manao mialoha (Teknolojia Preview) hanamarina ireo mpampiasa amin'ny alΓ lan'ny mpamatsy ivelany (IdP, mpamatsy famantarana) izay manohana ny fanitarana protocol OAuth 2.0 "Fanomezana alalana amin'ny fitaovana" mba hanomezana mari-pamantarana fidirana OAuth amin'ny fitaovana tsy mampiasa navigateur.
  • Для сСанса GNOME Π½Π° Π±Π°Π·Π΅ Wayland прСдоставлСны сборки Firefox, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ Wayland. Π‘Π±ΠΎΡ€ΠΊΠΈ Π½Π° Π±Π°Π·Π΅ X11, выполняСмыС Π² Wayland-ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° XWayland, вынСсСны Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ firefox-x11.
  • БСанс Π½Π° Π±Π°Π·Π΅ Wayland ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½ для систСм с GPU Matrox (Ρ€Π°Π½Π΅Π΅ Wayland Π½Π΅ использовался с GPU Matrox ΠΈΠ·-Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Ρ€Π΅ΡˆΠ΅Π½Ρ‹).
  • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° GPU, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π² процСссоры Intel Core 12-поколСния, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Intel Core i3 12100T β€” i9 12900KS, Intel Pentium Gold G7400 ΠΈ G7400T, Intel Celeron G6900 ΠΈ G6900T Intel Core i5-12450HX β€” i9-12950HX ΠΈ Intel Core i3-1220P β€” i7-1280P. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° GPU AMD Radeon RX 6[345]00 ΠΈ AMD Ryzen 5/7/9 6[689]00.
  • Mba hifehezana ny fampidirana fiarovana amin'ny vulnerabilities ao amin'ny mekanika MMIO (Memory Mapped Input Output), dia ampiharina ny mari-pamantarana boot kernel "mmio_stale_data", izay afaka maka ny soatoavina "feno" (avelao ny fanadiovana ny buffers rehefa mifindra any amin'ny habaka mpampiasa ary ao amin'ny VM), "feno,nosmt" (amin'ny hoe "feno" + manafoana ihany koa ny SMT/Hyper-Threads) ary "efa" (fiarovana kilemaina).
  • Mba hifehezana ny fampidirana fiarovana amin'ny vulnerability Retbleed, dia nampiharina ny mari-pamantarana boot kernel "retbleed", izay ahafahanao manafoana ny fiarovana ("off") na misafidy algorithm fanakanana vulnerability (auto, nosmt, ibpb, unret).
  • Ny mari-pamantarana boot kernel acpi_sleep dia manohana safidy vaovao amin'ny fifehezana ny fomba torimaso: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable, ary nobl.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° большая порция Π½ΠΎΠ²Ρ‹ΠΉ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² для сСтСвых устройств, систСм хранСния ΠΈ графичСских Ρ‡ΠΈΠΏΠΎΠ².
  • ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΎ прСдоставлСниС ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ (Technology Preview) ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ KTLS (рСализация TLS Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ядра), VPN WireGuard, Intel SGX (Software Guard Extensions), Intel IDXD (Data Streaming Accelerator), DAX (Direct Access) для ext4 ΠΈ XFS, AMD SEV ΠΈ SEV-ES Π² Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π΅ KVM, сСрвиса systemd-resolved, ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰ Stratis, Sigstore для Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠΏΠΎ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌ подписям, ΠΏΠ°ΠΊΠ΅Ρ‚Π° с графичСским Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ GIMP 2.99.8, настройки MPTCP (Multipath TCP) Ρ‡Π΅Ρ€Π΅Π· NetworkManager, сСрвСра ACME (Automated Certificate Management Environment), virtio-mem, Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π° KVM для ARM64.
  • ОбъявлСн ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ Ρ‚ΡƒΠ»ΠΊΠΈΡ‚ GTK 2 ΠΈ связанныС с Π½ΠΈΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ adwaita-gtk2-theme, gnome-common, gtk2, gtk2-immodules ΠΈ hexchat. ОбъявлСн ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ X.org Server (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² RHEL 9 прСдлагаСтся сСанс GNOME Π½Π° Π±Π°Π·Π΅ Wayland), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΡŽΡ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π²Π΅Ρ‚ΠΊΠ΅ RHEL, Π½ΠΎ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ запуска X11-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈΠ· сСанса Wayland ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ DDX-сСрвСра XWayland.

Source: opennet.ru

Add a comment