Π’ΠΎΠ²Π΅Π΄Π΅Π½Π° Π΅ Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π½Π° Red Hat Enterprise Linux 9

Компания Red Hat прСдставила Ρ€Π΅Π»ΠΈΠ· дистрибутива Red Hat Enterprise Linux 9. Π“ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ установочныС ΠΎΠ±Ρ€Π°Π·Ρ‹ станут Π² блиТайшСС врСмя доступны для зарСгистрированных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Red Hat Customer Portal (для ΠΎΡ†Π΅Π½ΠΊΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ iso-ΠΎΠ±Ρ€Π°Π·Ρ‹ CentOS Stream 9). Выпуск сформирован для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ x86_64, s390x (IBM System z), ppc64le ΠΈ Aarch64 (ARM64). Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ тСксты rpm-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Red Hat Enterprise Linux 9 Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Ρ‹ Π² Git-Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ CentOS. Π’ соотвСтствии с 10-Π»Π΅Ρ‚Π½ΠΈΠΌ Ρ†ΠΈΠΊΠ»ΠΎΠΌ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ дистрибутива RHEL 9 Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ Π΄ΠΎ 2032 Π³ΠΎΠ΄Π°. ОбновлСния для RHEL 7 ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ Π²Ρ‹ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ Π΄ΠΎ 30 июня 2024 Π³ΠΎΠ΄Π°, RHEL 8 β€” Π΄ΠΎ 31 мая 2029 Π³ΠΎΠ΄Π°.

Дистрибутив Red Hat Enterprise Linux 9 ΠΏΡ€ΠΈΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»Π΅Π½ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΎΠΌ Π½Π° Π±ΠΎΠ»Π΅Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ процСсс Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… Π²Π΅Ρ‚ΠΎΠΊ, Π² качСствС основы для построСния дистрибутива использована пакСтная Π±Π°Π·Π° CentOS Stream 9. CentOS Stream позиционируСтся ΠΊΠ°ΠΊ upstream-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ для RHEL, Π΄Π°ΡŽΡ‰ΠΈΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сторонним участникам ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для RHEL, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ΡŒ свои измСнСния ΠΈ Π²Π»ΠΈΡΡ‚ΡŒ Π½Π° ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅ΠΌΡ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. РаньшС Π² качСствС основы для Π½ΠΎΠ²ΠΎΠΉ Π²Π΅Ρ‚ΠΊΠΈ RHEL использовался ΡΠ½Π°ΠΏΡˆΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· выпусков Fedora, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ дорабатывался ΠΈ стабилизировался Π·Π° Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ двСрями, Π±Π΅Π· возмоТности ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ…ΠΎΠ΄ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅ΠΌΡ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π° основС ΡΠ½Π°ΠΏΡˆΠΎΡ‚Π° Fedora ΠΏΡ€ΠΈ участии сообщСства формируСтся Π²Π΅Ρ‚ΠΊΠ° CentOS Stream, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ проводится ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ формируСтся базис для Π½ΠΎΠ²ΠΎΠΉ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π²Π΅Ρ‚ΠΊΠΈ RHEL.

ΠšΠ»ΡƒΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • БистСмското ΠΎΠΏΠΊΡ€ΡƒΠΆΡƒΠ²Π°ΡšΠ΅ ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈΡ‚Π΅ Π·Π° ΡΠΊΠ»ΠΎΠΏΡƒΠ²Π°ΡšΠ΅ сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈ. GCC 11 сС користи Π·Π° ΠΈΠ·Π³Ρ€Π°Π΄Π±Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½Π°Ρ‚Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° C Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½Π° Π½Π° glibc 2.34. ΠŸΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ ΠΊΠ΅Ρ€Π½Π΅Π» Π½Π° Линукс сС заснова Π½Π° ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ 5.14. Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°Ρ‡ΠΎΡ‚ со ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ RPM Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ Π½Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° 4.16 со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° слСдСњС Π½Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ ΠΏΡ€Π΅ΠΊΡƒ fapolicyd.
  • ΠœΠΈΠ³Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° Π²ΠΎ Python 3 Π΅ Π·Π°Π²Ρ€ΡˆΠ΅Π½Π°. Π“Ρ€Π°Π½ΠΊΠ°Ρ‚Π° Python 3.9 сС Π½ΡƒΠ΄ΠΈ стандардно. ΠŸΠ°Ρ˜Ρ‚ΠΎΠ½ 2 Π΅ ΠΏΡ€Π΅ΠΊΠΈΠ½Π°Ρ‚.
  • ДСсктопот сС заснова Π½Π° GNOME 40 (RHEL 8 испорачан со GNOME 3.28) ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° GTK 4. Π’ΠΎ GNOME 40, Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΏΠΎΠ²Ρ€ΡˆΠΈΠ½ΠΈ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° активности сС ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Π½ΠΈ Π²ΠΎ ΠΎΡ€ΠΈΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° пСјзаТ ΠΈ сС ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°Π°Ρ‚ ΠΊΠ°ΠΊΠΎ ΡΠΈΠ½ΡŸΠΈΡ€ кој ΠΏΠΎΡΡ‚ΠΎΡ˜Π°Π½ΠΎ сС Π΄Π²ΠΈΠΆΠΈ ΠΎΠ΄ Π»Π΅Π²ΠΎ ΠΊΠΎΠ½ дСсно. БСкоја Ρ€Π°Π±ΠΎΡ‚Π½Π° ΠΏΠΎΠ²Ρ€ΡˆΠΈΠ½Π° ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ°Π½Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ β€žΠŸΡ€Π΅Π³Π»Π΅Π΄β€œ Π³ΠΈ Π²ΠΈΠ·ΡƒΠ΅Π»ΠΈΠ·ΠΈΡ€Π° достапнитС ΠΏΡ€ΠΎΠ·ΠΎΡ€Ρ†ΠΈ ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ сС ΠΏΡ€Π΅Ρ„Ρ€Π»Π° ΠΈ Π·ΡƒΠΌΠΈΡ€Π° Π΄ΠΎΠ΄Π΅ΠΊΠ° корисникот ΠΊΠΎΠΌΡƒΠ½ΠΈΡ†ΠΈΡ€Π°. ОбСзбСдСна Π΅ бСспрСкорна Ρ‚Ρ€Π°Π½Π·ΠΈΡ†ΠΈΡ˜Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ списокот Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΏΠΎΠ²Ρ€ΡˆΠΈΠ½ΠΈ.
  • GNOME Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Ρ‡ со ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π½Π° моќ ΠΈ Π΄Π΅ΠΌΠΎΠ½ кој ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° моТност Π·Π° Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° Π·Π°ΡˆΡ‚Π΅Π΄Π° Π½Π° Π΅Π½Π΅Ρ€Π³ΠΈΡ˜Π°, Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° балансирана Π΅Π½Π΅Ρ€Π³ΠΈΡ˜Π° ΠΈ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° максимална ΠΈΠ·Π²Π΅Π΄Π±Π°.
  • Π‘ΠΈΡ‚Π΅ Π°ΡƒΠ΄ΠΈΠΎ прСноси сС прСмСстСни Π½Π° мСдиумскиот сСрвСр PipeWire, кој сСга Π΅ стандардСн намСсто PulseAudio ΠΈ JACK. ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅Ρ‚ΠΎ Π½Π° PipeWire Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈΡ‚Π΅ профСсионални способности Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π°ΡƒΠ΄ΠΈΠΎ Π²ΠΎ Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ дСсктоп ΠΈΠ·Π΄Π°Π½ΠΈΠ΅, Π΄Π° сС ослободитС ΠΎΠ΄ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΈ Π΄Π° ја ΠΎΠ±Π΅Π΄ΠΈΠ½ΠΈΡ‚Π΅ Π°ΡƒΠ΄ΠΈΠΎ инфраструктурата Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ.
  • Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, ΠΌΠ΅Π½ΠΈΡ‚ΠΎ Π·Π° подигањС GRUB Π΅ скриСно Π°ΠΊΠΎ RHEL Π΅ СдинствСната Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° инсталирана Π½Π° систСмот ΠΈ Π°ΠΊΠΎ послСдното подигањС бСшС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ. Π—Π° Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ΅Ρ‚Π΅ ΠΌΠ΅Π½ΠΈΡ‚ΠΎ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΠΎΠ΄ΠΈΠ³Π°ΡšΠ΅Ρ‚ΠΎ, Сдноставно Π΄Ρ€ΠΆΠ΅Ρ‚Π΅ Π³ΠΎ ΠΊΠΎΠΏΡ‡Π΅Ρ‚ΠΎ Shift ΠΈΠ»ΠΈ притиснСтС Π³ΠΎ ΠΊΠΎΠΏΡ‡Π΅Ρ‚ΠΎ Esc ΠΈΠ»ΠΈ F8 Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΏΠ°Ρ‚ΠΈ. ΠœΠ΅Ρ“Ρƒ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π²ΠΎ ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΎΡ‚, Π³ΠΎ Π·Π°Π±Π΅Π»Π΅ΠΆΡƒΠ²Π°ΠΌΠ΅ ΠΈ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° конфигурацискитС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ GRUB Π·Π° ситС Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ Π²ΠΎ Π΅Π΄Π΅Π½ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ /boot/grub2/ (Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° /boot/efi/EFI/redhat/grub.cfg сСга Π΅ симболична врска Π΄ΠΎ /boot /grub2/grub.cfg), Ρ‚ΠΈΠ΅. истиот инсталиран систСм ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ΄ΠΈΠ³Π½Π΅ со помош Π½Π° EFI ΠΈ BIOS.
  • ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ˜Π°Π·ΠΈΡ†ΠΈ сС спакувани Π²ΠΎ langpacks, ΠΊΠΎΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΎ ΠΌΠ΅Π½ΡƒΠ²Π°Ρ‚Π΅ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° инсталирана Ρ˜Π°Π·ΠΈΡ‡Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, langpacks-core-font Π½ΡƒΠ΄ΠΈ само Ρ„ΠΎΠ½Ρ‚ΠΎΠ²ΠΈ, langpacks-core ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° glibc, основСн Ρ„ΠΎΠ½Ρ‚ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π° Π²Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅, Π° langpacks ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° ΠΏΡ€Π΅Π²ΠΎΠ΄ΠΈ, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ„ΠΎΠ½Ρ‚ΠΎΠ²ΠΈ ΠΈ Ρ€Π΅Ρ‡Π½ΠΈΡ†ΠΈ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° правопис.
  • БСзбСдноснитС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈ. Π”ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° користи Π½ΠΎΠ²Π° Π³Ρ€Π°Π½ΠΊΠ° Π½Π° криптографската Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° OpenSSL 3.0. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ сС посоврСмСни ΠΈ сигурни криптографски Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° SHA-1 Π²ΠΎ TLS, DTLS, SSH, IKEv2 ΠΈ Kerberos Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Ρ‚Π°, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ΠΈ FFDHE-1024 сС ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ) . ΠŸΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ OpenSSH Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ Π½Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° 8.6p1. Cyrus SASL Π΅ прСмСстСн Π²ΠΎ GDBM backend намСсто Π²ΠΎ Berkeley DB. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ NSS (Network Security Services) повСќС Π½Π΅ Π³ΠΎ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π°Π°Ρ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΡ‚ DBM (Berkeley DB). GnuTLS Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ Π½Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° 3.7.2.
  • Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈ пСрформанси Π½Π° SELinux ΠΈ Π½Π°ΠΌΠ°Π»Π΅Π½Π° ΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡ΠΊΠ° Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°. Π’ΠΎ /etc/selinux/config, ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° поставката β€žSELINUX=disabledβ€œ Π·Π° ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° SELinux Π΅ отстранСта (ΠΎΠ²Π°Π° поставка сСга Π³ΠΎ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° само Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅, Π° Π·Π° Π΄Π° сС ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π²ΡΡƒΡˆΠ½ΠΎΡΡ‚ SELinux функционалноста сСга Π±Π°Ρ€Π° ΠΏΡ€Π΅Π΄Π°Π²Π°ΡšΠ΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ β€žselinux=0β€œ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎ).
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ СкспСримСнтална ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° VPN WireGuard.
  • Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, Π»ΠΎΠ³ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ ΠΏΡ€Π΅ΠΊΡƒ SSH ΠΊΠ°ΠΊΠΎ root Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Ρ‚ΠΎ.
  • АлаткитС Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ iptables-nft (iptables, ip6tables, ebtables ΠΈ arptables utilities) ΠΈ ipset сС застарСни. Π‘Π΅Π³Π° сС ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° Π΄Π° сС користат nftables Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄.
  • Π’ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° Π½ΠΎΠ² mptcpd Π΄Π΅ΠΌΠΎΠ½ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ MPTCP (MultiPath TCP), ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ TCP Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° TCP ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° со испорака Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ истоврСмСно ΠΏΠΎ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΏΡ€Π°Π²Ρ†ΠΈ ΠΏΡ€Π΅ΠΊΡƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ IP адрСси. ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅Ρ‚ΠΎ mptcpd ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π° MPTCP Π±Π΅Π· ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° iproute2.
  • ΠŸΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠ½ΠΈ скрипти Π΅ отстранСт; NetworkManager Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС користи Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ врски. ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΡ‚ Π·Π° поставки ifcfg Π΅ Π·Π°Π΄Ρ€ΠΆΠ°Π½Π°, Π½ΠΎ NetworkManager стандардно користи Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΊΠ»ΡƒΡ‡Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°.
  • Боставот Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° Π½ΠΎΠ²ΠΈ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° ΠΊΠΎΠΌΠΏΠ°Ρ˜Π»Π΅Ρ€ΠΈ ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈ: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Python 3.0. Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • БСрвСрскитС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1 сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈ.
  • DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈ.
  • Π—Π° Π΄Π° сС ΠΈΠ·Π³Ρ€Π°Π΄ΠΈ Π΅ΠΌΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΎΡ‚ QEMU, стандардно Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ Clang, ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π΄Π° сС ΠΏΡ€ΠΈΠΌΠ΅Π½Π°Ρ‚ Π½Π΅ΠΊΠΎΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ Π½Π° KVM, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ SafeStack Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π° Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°ΡšΠ΅ ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΎ ΠΊΠΎΠ½ Π²Ρ€Π°ΡœΠ°ΡšΠ΅ (ROP - Return-Oriented Programming).
  • Π’ΠΎ SSSD (System Security Services Daemon), Π΄Π΅Ρ‚Π°Π»ΠΈΡ‚Π΅ Π·Π° Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ сС Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½ΠΈ, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° сСга Π΅ ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π΅Π½ΠΎ Π½Π° настанитС ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΡ‚ Π½Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° сС ΠΎΠ΄Ρ€Π°Π·ΡƒΠ²Π°. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ функционалност Π·Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π·Π° Π΄Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ поставкитС ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ со пСрформанситС.
  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° IMA (Integrity Measurement Architecture) Π΅ ΠΏΡ€ΠΎΡˆΠΈΡ€Π΅Π½Π° Π·Π° Π΄Π° сС ΠΏΠΎΡ‚Π²Ρ€Π΄ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи ΠΈ Ρ…Π΅ΡˆΠΎΠ²ΠΈ.
  • Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° Π΅ СдинствСна Ρ…ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΡ˜Π° Π½Π° cΠ³Ρ€ΡƒΠΏΠ° (cgroup v2). Π‘Π³Ρ€ΡƒΠΏΠΈΡ‚Π΅ v2 ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡ΠΊΠ°Ρ‚Π° Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°, процСсор ΠΈ Π²Π»Π΅Π·/ΠΈΠ·Π»Π΅Π·. ΠšΠ»ΡƒΡ‡Π½Π°Ρ‚Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ cgroups v2 ΠΈ v1 Π΅ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠ° Ρ…ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΡ˜Π° Π½Π° cgroups Π·Π° ситС Π²ΠΈΠ΄ΠΎΠ²ΠΈ рСсурси, намСсто посСбни Ρ…ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ Π·Π° распрСдСлба Π½Π° рСсурситС Π½Π° процСсорот, Π·Π° Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡ΠΊΠ°Ρ‚Π° Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° ΠΈ Π·Π° I/O. ΠŸΠΎΡΠ΅Π±Π½ΠΈΡ‚Π΅ Ρ…ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ Π΄ΠΎΠ²Π΅Π΄ΠΎΠ° Π΄ΠΎ Ρ‚Π΅ΡˆΠΊΠΎΡ‚ΠΈΠΈ Π²ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Ρ€Π°ΠΊΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ ΠΈ Π΄ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ Π·Π° рСсурситС Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π° Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° процСс Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΡ€Π°Π½ Π²ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ…ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° Ρ‚ΠΎΡ‡Π½ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π²Ρ€Π· основа Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ NTS (Network Time Security), кој користи Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ Π½Π° инфраструктурата со јавСн ΠΊΠ»ΡƒΡ‡ (PKI) ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° TLS ΠΈ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ AEAD (Authenticated Encryption with Associated Data) Π·Π° криптографска Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ†ΠΈΡ˜Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСр ΠΏΡ€Π΅ΠΊΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ NTP ( Network Time Protocol). Π₯Ρ€ΠΎΠ½ΠΈΡ‡Π½ΠΈΠΎΡ‚ NTP сСрвСр Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ Π½Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° 4.1.
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ (Technology Preview) ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° KTLS (рСализация TLS Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ядра), Intel SGX (Software Guard Extensions), DAX (Direct Access) для ext4 ΠΈ XFS, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° AMD SEV ΠΈ SEV-ES Π² Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π΅ KVM.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€