Red Hat Enterprise Linux 8 рд╡рд┐рддрд░рдгрд╛рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

рд░реЗрдб рд╣реЕрдЯ рдХрдВрдкрдиреА рдкреНрд░рдХрд╛рд╢рд┐рдд рд╡рд┐рддрд░рдг рдкреНрд░рдХрд╛рд╢рди Red Hat Enterprise Linux 8. x86_64, s390x (IBM System z), ppc64le рдЖрдгрд┐ Aarch64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╕рд╛рдареА рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдЕрд╕реЗрдВрдмреНрд▓реА рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд, рдкрд░рдВрддреБ рдЙрдкрд▓рдмреНрдз рддреЗ рдбрд╛рдЙрдирд▓реЛрдб рдлрдХреНрдд рдиреЛрдВрджрдгреАрдХреГрдд Red Hat рдЧреНрд░рд╛рд╣рдХ рдкреЛрд░реНрдЯрд▓ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА. Red Hat Enterprise Linux 8 rpm рд╕рдВрдХреБрд▓рд╛рдВрдЪреЗ рд╕реНрддреНрд░реЛрдд рд╡рд┐рддрд░реАрдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд Git рднрд╛рдВрдбрд╛рд░ CentOS. рдХрд┐рдорд╛рди 2029 рдкрд░реНрдпрдВрдд рд╡рд┐рддрд░рдгрд╛рд╕ рд╕рдорд░реНрдерди рджрд┐рд▓реЗ рдЬрд╛рдИрд▓.

рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдлреЗрдбреЛрд░рд╛ 28. рдирд╡реАрди рд╢рд╛рдЦрд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рддрдкрдгреЗ Wayland рд╡рд░ тАЛтАЛрдЬрд╛рдгреЗ, iptables nftables рд╕рд╣ рдмрджрд▓рдгреЗ, рдХреЛрд░ рдШрдЯрдХ (рдХрд░реНрдирд▓ 4.18, GCC 8) рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреЗ, YUM рдРрд╡рдЬреА DNF рдкреЕрдХреЗрдЬ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╡рд╛рдкрд░рдгреЗ, рдореЙрдбреНрдпреВрд▓рд░ рд░реЗрдкреЙрдЬрд┐рдЯрд░реА рд╡рд╛рдкрд░рдгреЗ, KDE рдЖрдгрд┐ Btrfs рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╕рдорд╛рдкреНрдд рдХрд░рдгреЗ рдпрд╛рд╕рд╛рдареА рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЖрд╣реЗ.

рдХрд│ рдмрджрд▓ рдХрд░рд╛:

  • рдкреЕрдХреЗрдЬ рдореЕрдиреЗрдЬрд░рд╡рд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдд рдЖрд╣реЗ рдбреАрдПрдирдПрдл рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░реНрдпрд╛рдпрд╛рдВрдЪреНрдпрд╛ рд╕реНрддрд░рд╛рд╡рд░ Yum рд╕рд╣ рд╕реБрд╕рдВрдЧрддрддреЗрд╕рд╛рдареА рд▓реЗрдпрд░рдЪреНрдпрд╛ рддрд░рддреБрджреАрд╕рд╣. Yum рдЪреНрдпрд╛ рддреБрд▓рдиреЗрдд, DNF рдордзреНрдпреЗ рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рдЙрдЪреНрдЪ рдЧрддреА рдЖрдгрд┐ рдХрдореА рдореЗрдорд░реА рд╡рд╛рдкрд░ рдЖрд╣реЗ, рдЕрд╡рд▓рдВрдмрд┐рддреНрд╡ рдЪрд╛рдВрдЧрд▓реНрдпрд╛ рдкреНрд░рдХрд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рдЖрдгрд┐ рдореЙрдбреНрдпреВрд▓рдордзреНрдпреЗ рдкреЕрдХреЗрдЬрд┐рдВрдЧрдЪреЗ рд╕рдорд░реНрдерди рдХрд░рддреЗ;
  • рдореВрд▓рднреВрдд BaseOS рднрд╛рдВрдбрд╛рд░ рдЖрдгрд┐ рдореЙрдбреНрдпреВрд▓рд░ AppStream рднрд╛рдВрдбрд╛рд░рд╛рдд рд╡рд┐рднрд╛рдЧрд▓реЗрд▓реЗ. рдмреЗрд╕рдУрдПрд╕ рд╕рд┐рд╕реНрдЯрдо рдСрдкрд░реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреЕрдХреЗрдЬреЗрд╕рдЪрд╛ рдХрд┐рдорд╛рди рд╕рдВрдЪ рд╡рд┐рддрд░рд┐рдд рдХрд░рддреЗ; рдмрд╛рдХреА рд╕рд░реНрд╡ рдХрд╛рд╣реА рдкреБрдиреНрд╣рд╛ рд╢реЗрдбреНрдпреВрд▓ рдХреЗрд▓реЗ AppStream рднрд╛рдВрдбрд╛рд░рд╛рдд. AppStream рджреЛрди рдЖрд╡реГрддреНрддреНрдпрд╛рдВрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ: рдХреНрд▓рд╛рд╕рд┐рдХ RPM рднрд╛рдВрдбрд╛рд░ рдореНрд╣рдгреВрди рдЖрдгрд┐ рдореЙрдбреНрдпреВрд▓рд░ рд╕реНрд╡рд░реВрдкрд╛рдд рднрд╛рдВрдбрд╛рд░ рдореНрд╣рдгреВрди.

    рдореЙрдбреНрдпреБрд▓рд░ рд░реЗрдкреЙрдЬрд┐рдЯрд░реА рдореЙрдбреНрдпреВрд▓реНрд╕рдордзреНрдпреЗ рдЧрдЯрдмрджреНрдз рдХреЗрд▓реЗрд▓реНрдпрд╛ rpm рдкреЕрдХреЗрдЬреЗрд╕рдЪреЗ рд╕рдВрдЪ рдкреНрд░рджрд╛рди рдХрд░рддреЗ, рдЬреЗ рд╡рд┐рддрд░рдг рдкреНрд░рдХрд╛рд╢рдирд╛рдХрдбреЗ рджреБрд░реНрд▓рдХреНрд╖ рдХрд░реВрди рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗрдд. рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдЪреНрдпрд╛ рд╡реИрдХрд▓реНрдкрд┐рдХ рдЖрд╡реГрддреНрддреНрдпрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдореЙрдбреНрдпреВрд▓рдЪрд╛ рд╡рд╛рдкрд░ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЖрдкрдг PostgreSQL 9.6 рдХрд┐рдВрд╡рд╛ PostgreSQL 10 рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВ рд╢рдХрддрд╛). рдореЙрдбреНрдпреВрд▓рд░ рд╕рдВрд╕реНрдерд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рд╡рд┐рддрд░рдгрд╛рдЪреНрдпрд╛ рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рдирд╛рдЪреА рдкреНрд░рддреАрдХреНрд╖рд╛ рди рдХрд░рддрд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдЪреНрдпрд╛ рдирд╡реАрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдкреНрд░рдХрд╛рд╢рдирд╛рдВрд╡рд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рд╡рд┐рддрд░рдг рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рдЬреБрдиреНрдпрд╛, рдкрд░рдВрддреБ рдЕрджреНрдпрд╛рдк рд╕рдорд░реНрдерд┐рдд, рдЖрд╡реГрддреНрддреАрд╡рд░ рд░рд╛рд╣рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдореЙрдбреНрдпреВрд▓реНрд╕рдордзреНрдпреЗ рдмреЗрд╕ рдЕреЕрдкреНрд▓рд┐рдХреЗрд╢рди рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛ рдСрдкрд░реЗрд╢рдирд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд▓рд╛рдпрдмреНрд░рд░реАрдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рд╣реЛрддреЛ (рдЗрддрд░ рдореЙрдбреНрдпреВрд▓реНрд╕ рдЕрд╡рд▓рдВрдмрд┐рддреНрд╡ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд);

  • рдбреАрдлреЙрд▓реНрдЯ рдбреЗрд╕реНрдХрдЯреЙрдк рдореНрд╣рдгреВрди рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд GNOME 3.28 рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╡реЗрд▓рдБрдб-рдЖрдзрд╛рд░рд┐рдд рдбрд┐рд╕реНрдкреНрд▓реЗ рд╕рд░реНрд╡реНрд╣рд░ рд╡рд╛рдкрд░рдгреЗ. X.Org рд╕рд░реНрд╡реНрд╣рд░ рдЖрдзрд╛рд░рд┐рдд рд╡рд╛рддрд╛рд╡рд░рдг рдкрд░реНрдпрд╛рдп рдореНрд╣рдгреВрди рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ. KDE рдбреЗрд╕реНрдХрдЯреЙрдкрд╕рд╣ рдкреЕрдХреЗрдЬреЗрд╕ рд╡рдЧрд│рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗрдд, рдлрдХреНрдд GNOME рд╕рдорд░реНрдерди рд╕реЛрдбреВрди;
  • Linux рдХрд░реНрдирд▓ рдкреЕрдХреЗрдЬ рд░рд┐рд▓реАрдЭрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ 4.18. рдбреАрдлреЙрд▓реНрдЯ рдХрдВрдкрд╛рдЗрд▓рд░ рдореНрд╣рдгреВрди рд╕рдХреНрд╖рдо рдЬреАрд╕реАрд╕реА 8.2. Glibc рд╕рд┐рд╕реНрдЯрдо рд▓рд╛рдпрдмреНрд░рд░реА рд░рд┐рд▓реАрдЭ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕрдкрдбреЗрдЯ рдХреЗрд▓реА рдЖрд╣реЗ 2.28.
  • рдкрд╛рдпрдерди рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ рднрд╛рд╖реЗрдЪреА рдбреАрдлреЙрд▓реНрдЯ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдкрд╛рдпрдерди 3.6 рдЖрд╣реЗ. Python 2.7 рд╕рд╛рдареА рдорд░реНрдпрд╛рджрд┐рдд рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ. рдкрд╛рдпрдерди рдореВрд▓рднреВрдд рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдирд╛рд╣реА; рддреЗ рдЕрддрд┐рд░рд┐рдХреНрддрдкрдгреЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 рдЖрдгрд┐ 11, Clang/LLVM рдЯреВрд▓рд╕реЗрдЯ 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10 рдЪреНрдпрд╛ рдЕрджреНрдпрддрдирд┐рдд рдЖрд╡реГрддреНрддреНрдпрд╛. CMake рдмрд┐рд▓реНрдб рд╕рд┐рд╕реНрдЯрдо (3.11) рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ;
  • рдПрдирд╡реНрд╣реАрдбреАрдЖрдпрдПрдордПрдо рдбреНрд░рд╛рдЗрд╡реНрд╣рд╕реНрд╡рд░реАрд▓ рдкреНрд░рдгрд╛рд▓реАрд▓рд╛ рдЕреЕрдирд╛рдХреЛрдВрдбрд╛ рдЗрдВрд╕реНрдЯреЙрд▓рд░рд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ;
  • LUKS2 рдлреЙрд░рдореЕрдЯрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдбрд┐рд╕реНрдХреНрд╕ рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдЖрдгрд┐ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдиреЗ рдкреВрд░реНрд╡реА рд╡рд╛рдкрд░рд▓реЗрд▓реЗ LUKS1 рдлреЙрд░рдореЕрдЯ рдмрджрд▓рд▓реЗ рдЖрд╣реЗ (dm-crypt рдЖрдгрд┐ cryptsetup LUKS2 рдордзреНрдпреЗ рдЖрддрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдСрдлрд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ). LUKS2 рд╣реЗ рддреНрдпрд╛рдЪреНрдпрд╛ рд╕рд░рд▓реАрдХреГрдд рдХреА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдкреНрд░рдгрд╛рд▓реА, рдореЛрдареНрдпрд╛ рдХреНрд╖реЗрддреНрд░рд╛рдВрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ (4096 рдРрд╡рдЬреА 512, рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рджрд░рдореНрдпрд╛рди рд▓реЛрдб рдХрдореА рдХрд░рддреЗ), рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд╡рд┐рднрд╛рдЬрди рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХ (рд▓реЗрдмрд▓) рдЖрдгрд┐ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдмреЕрдХрдЕрдк рд╕рд╛рдзрдирд╛рдВрд╕рд╛рдареА рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЖрд╣реЗ, рдЬрд░ рддреНрдпрд╛рдВрдирд╛ рдХреЙрдкреАрдордзреВрди рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдкреБрдирд░реНрд╕рдВрдЪрдпрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЖрд╣реЗ. рдиреБрдХрд╕рд╛рди рд╢реЛрдзрд▓реЗ рдЬрд╛рддреЗ.
  • рд╡рд┐рд╡рд┐рдз рдХреНрд▓рд╛рдЙрдб рдкреНрд▓реЕрдЯрдлреЙрд░реНрдордЪреНрдпрд╛ рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд рдЙрдкрдпреЛрдЬрдирд╛рд╕рд╛рдареА рдпреЛрдЧреНрдп рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рдиреБрдХреВрд▓рд┐рдд рдмреВрдЯ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдкреНрд░рдгрд╛рд▓реА рдкреНрд░рддрд┐рдорд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдзрдиреЗ рдкреНрд░рджрд╛рди рдХрд░реВрди рдирд╡реАрди рд╕рдВрдЧреАрддрдХрд╛рд░ рдЙрдкрдпреБрдХреНрддрддрд╛ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ;
  • Btrfs рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ. btrfs.ko рдХрд░реНрдирд▓ рдореЙрдбреНрдпреВрд▓, btrfs-progs рдпреБрдЯрд┐рд▓рд┐рдЯрд┐рдЬ, рдЖрдгрд┐ рд╕реНрдиреЕрдкрд░ рдкреЕрдХреЗрдЬ рдпрд╛рдкреБрдвреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА;
  • рдЯреВрд▓рдХрд┐рдЯрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЖрд╣реЗ рд╕реНрдЯреНрд░реЕрдЯрд┐рд╕, рдЬреЗ рдПрдХ рдХрд┐рдВрд╡рд╛ рдЕрдзрд┐рдХ рд╕реНрдерд╛рдирд┐рдХ рдбреНрд░рд╛рдЗрд╡реНрд╣рдЪреНрдпрд╛ рдкреВрд▓рдЪреЗ рд╕реЗрдЯрдЕрдк рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдПрдХрддреНрд░ рдЖрдгрд┐ рд╕реБрд▓рдн рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдзрдиреЗ рдкреНрд░рджрд╛рди рдХрд░рддреЗ. рд╕реНрдЯреНрд░реЕрдЯрд┐рд╕ рд╣реЗ рдбрд┐рд╡реНрд╣рд╛рдИрд╕рдореЕрдкрд░ рдЖрдгрд┐ рдПрдХреНрд╕рдПрдлрдПрд╕ рд╕рдмрд╕рд┐рд╕реНрдЯрдордЪреНрдпрд╛ рд╢реАрд░реНрд╖рд╕реНрдерд╛рдиреА рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд▓реЗрдпрд░ (рд╕реНрдЯреНрд░реЕрдЯрд┐рд╕рдб рдбрд┐рдорди) рдореНрд╣рдгреВрди рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рдбрд╛рдпрдиреЕрдорд┐рдХ рд╕реНрдЯреЛрд░реЗрдЬ рдНрд▓реЛрдХреЗрд╢рди, рд╕реНрдиреЕрдкрд╢реЙрдЯреНрд╕, рдЗрдВрдЯрд┐рдЧреНрд░рд┐рдЯреА рдЕреЕрд╢реНрдпреБрд░рдиреНрд╕ рдЖрдгрд┐ рдХреЕрд╢рд┐рдВрдЧ рд▓реЗрдпрд░реНрд╕рдЪреА рдирд┐рд░реНрдорд┐рддреА рдпрд╛рд╕рд╛рд░рдЦреНрдпрд╛ рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрд╛рдВрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рд╕реНрдЯреЛрд░реЗрдЬ рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рди;
  • TLS, IPSec, SSH, DNSSec рдЖрдгрд┐ Kerberos рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХрд░реВрди рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдЙрдкрдкреНрд░рдгрд╛рд▓реА рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд┐рд╕реНрдЯрдо-рд╡реНрдпрд╛рдкреА рдзреЛрд░рдгреЗ рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗрдд. update-crypto-policies рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рддреБрдореНрд╣реА рдЖрддрд╛ рддреНрдпрд╛рдкреИрдХреА рдПрдХ рдирд┐рд╡рдбреВ рд╢рдХрддрд╛
    рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдирд┐рд╡рдбрдгреНрдпрд╛рд╕рд╛рдареА рдореЛрдб: рдбреАрдлреЙрд▓реНрдЯ, рд▓реЗрдЧрд╕реА, рднрд╡рд┐рд╖реНрдп рдЖрдгрд┐ рдлрд┐рдкреНрд╕. рд░рд┐рд▓реАрдЭ рдмрд╛рдп рдбреАрдлреЙрд▓реНрдЯ рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ рдУрдкрдирдПрд╕рдПрд╕рдПрд▓ 1.1.1 TLS 1.3 рд╕рдорд░реНрдердирд╛рд╕рд╣;

  • PKCS#11 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдЯреЛрдХрдиреНрд╕рд╕рд╣ рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдб рдЖрдгрд┐ HSM (рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА рдореЙрдбреНрдпреВрд▓реНрд╕) рд╕рд╛рдареА рд╕рд┐рд╕реНрдЯрдо-рд╡реНрдпрд╛рдкреА рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ;
  • iptables, ip6tables, arptables рдЖрдгрд┐ ebtables рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ nftables рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░рдиреЗ рдмрджрд▓рд▓реЗ рдЖрд╣реЗ, рдЬреЗ рдЖрддрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ IPv4, IPv6, ARP рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдмреНрд░рд┐рдЬрд╕рд╛рдареА рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ рдПрдХрддреНрд░реАрдХрд░рдгрд╛рд╕рд╛рдареА рд▓рдХреНрд╖рдгреАрдп рдЖрд╣реЗ. Nftables рдХрд░реНрдирд▓ рд╕реНрддрд░рд╛рд╡рд░ рдлрдХреНрдд рдПрдХ рд╕рд╛рдорд╛рдиреНрдп, рдкреНрд░реЛрдЯреЛрдХреЙрд▓-рд╕реНрд╡рддрдВрддреНрд░ рдЗрдВрдЯрд░рдлреЗрд╕ рдкреНрд░рджрд╛рди рдХрд░рддреЗ рдЬреЗ рдкреЕрдХреЗрдЯреНрд╕рдордзреВрди рдбреЗрдЯрд╛ рдХрд╛рдврдгреНрдпрд╛рд╕рд╛рдареА, рдбреЗрдЯрд╛ рдСрдкрд░реЗрд╢рдиреНрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдкреНрд░рд╡рд╛рд╣ рдирд┐рдпрдВрддреНрд░рдгрд╛рд╕рд╛рдареА рдореВрд▓рднреВрдд рдХрд╛рд░реНрдпреЗ рдкреНрд░рджрд╛рди рдХрд░рддреЗ. рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рд▓реЙрдЬрд┐рдХ рд╕реНрд╡рддрдГ рдЖрдгрд┐ рдкреНрд░реЛрдЯреЛрдХреЙрд▓-рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣рдБрдбрд▓рд░реНрд╕ рдпреБрдЬрд░ рд╕реНрдкреЗрд╕рдордзреАрд▓ рдмрд╛рдпрдЯреЗрдХреЛрдбрдордзреНрдпреЗ рд╕рдВрдХрд▓рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд, рддреНрдпрд╛рдирдВрддрд░ рд╣рд╛ рдмрд╛рдпрдХреЛрдб рдиреЗрдЯрд▓рд┐рдВрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рд╡рд╛рдкрд░реВрди рдХрд░реНрдирд▓рдордзреНрдпреЗ рд▓реЛрдб рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ BPF (рдмрд░реНрдХрд▓реЗ рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░) рдЪреА рдЖрдард╡рдг рдХрд░реВрди рджреЗрдгрд╛рд░реНтАНрдпрд╛ рд╡рд┐рд╢реЗрд╖ рдЖрднрд╛рд╕реА рдорд╢реАрдирдордзреНрдпреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдлрд╛рдпрд░рд╡реЙрд▓реНрдб рдбрд┐рдордирд▓рд╛ nftables рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдореБрд▓рднреВрдд рдмреЕрдХрдПрдВрдб рдореНрд╣рдгреВрди рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЬреБрдиреЗ рдирд┐рдпрдо рд░реВрдкрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, iptables-translate рдЖрдгрд┐ ip6tables-translate рдЙрдкрдпреБрдХреНрддрддрд╛ рдЬреЛрдбрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд;
  • рдЕрдиреЗрдХ рдХрдВрдЯреЗрдирд░реНрд╕рдордзреАрд▓ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрдкреНрд░реЗрд╖рдг рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, IPVLAN рдЖрднрд╛рд╕реА рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ;
  • рдореВрд▓рднреВрдд рдкреЕрдХреЗрдЬрдордзреНрдпреЗ nginx HTTP рд╕рд░реНрд╡реНрд╣рд░ (1.14) рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ. Apache httpd рдЖрд╡реГрддреНрддреА 2.4.35, рдЖрдгрд┐ OpenSSH 7.8p1 рд╡рд░ рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.

    DBMS рдХрдбреВрди, MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 рдЖрдгрд┐ Redis 4.0 рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдЬрдордзреНрдпреЗ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд. рдореЛрдВрдЧреЛрдбреАрдмреА рдбреАрдмреАрдПрдордПрд╕ рдореБрд│реЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдирд╛рд╣реА рд╕рдВрдХреНрд░рдордг рдирд╡реАрди SSPL рдкрд░рд╡рд╛рдиреНрдпрд╛рд╕рд╛рдареА, рдЬреЛ рдЕрджреНрдпрд╛рдк рдЦреБрд▓рд╛ рдореНрд╣рдгреВрди рдУрд│рдЦрд▓рд╛ рдЧреЗрд▓рд╛ рдирд╛рд╣реА;

  • рд╡рд░реНрдЪреНрдпреБрдЕрд▓рд╛рдпрдЭреЗрд╢рдирд╕рд╛рдареА рдШрдЯрдХ рдЕрдкрдЧреНрд░реЗрдб рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдЖрднрд╛рд╕реА рдорд╢реАрди рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛, рдкреНрд░рдХрд╛рд░ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ Q35 (ICH9 рдЪрд┐рдкрд╕реЗрдЯ рдЗрдореНрдпреБрд▓реЗрд╢рди) PCI рдПрдХреНрд╕рдкреНрд░реЗрд╕ рд╕рдкреЛрд░реНрдЯрд╕рд╣. рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрди рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣реА рдЖрддрд╛ рдХреЙрдХрдкрд┐рдЯ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛. virt-manager рдЗрдВрдЯрд░рдлреЗрд╕ рдирд╛рдкрд╕рдВрдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. QEMU рдЖрд╡реГрддреНрддреАрд╡рд░ рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗ 2.12. QEMU рд╕рдБрдбрдмреЙрдХреНрд╕ рдЖрдпрд╕реЛрд▓реЗрд╢рди рдореЛрдб рд▓рд╛рдЧреВ рдХрд░рддреЗ, рдЬреЗ QEMU рдШрдЯрдХ рд╡рд╛рдкрд░реВ рд╢рдХрддреАрд▓ рдЕрд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рддреЗ;
  • SystemTap (4.0) рдЯреВрд▓рдХрд┐рдЯ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╣, eBPF-рдЖрдзрд╛рд░рд┐рдд рдЯреНрд░реЗрд╕рд┐рдВрдЧ рдпрдВрддреНрд░рдгреЗрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ. рд░рдЪрдирд╛рдордзреНрдпреЗ BPF рдкреНрд░реЛрдЧреНрд░рд╛рдореНрд╕ рдЕрд╕реЗрдВрдмрд▓рд┐рдВрдЧ рдЖрдгрд┐ рд▓реЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрдпреБрдХреНрддрддрд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ;
  • XDP (eXpress Data Path) рдЙрдкрдкреНрд░рдгрд╛рд▓реАрд╕рд╛рдареА рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рдиреЗрдЯрд╡рд░реНрдХ рдбреНрд░рд╛рдпрд╡реНрд╣рд░ рд╕реНрддрд░рд╛рд╡рд░ BPF рдкреНрд░реЛрдЧреНрд░рд╛рдореНрд╕рд▓рд╛ Linux рд╡рд░ DMA рдкреЕрдХреЗрдЯ рдмрдлрд░рдордзреНрдпреЗ рдереЗрдЯ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрд╕рд╣ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдЯреЕрдХрджреНрд╡рд╛рд░реЗ skbuff рдмрдлрд░рдЪреЗ рд╡рд╛рдЯрдк рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реАрдЪреНрдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рдЪрд╛рд▓рд╡рд┐рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ;
  • рдмреВрдЯрд▓реЛрдбрд░ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдмреВрдо рдпреБрдЯрд┐рд▓рд┐рдЯреА рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рдмреВрдордореБрд│реЗ рдирд╡реАрди рдмреВрдЯ рдиреЛрдВрджреА рддрдпрд╛рд░ рдХрд░рдгреЗ рдпрд╛рд╕рд╛рд░рдЦреА рдХрд╛рд░реНрдпреЗ рдХрд░рдгреЗ рд╕реЛрдкреЗ рд╣реЛрддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рддреБрдореНрд╣рд╛рд▓рд╛ LVM рд╕реНрдиреЕрдкрд╢реЙрдЯрд╡рд░реВрди рдмреВрдЯ рдХрд░рд╛рдпрдЪреЗ рдЕрд╕рд▓реНрдпрд╛рд╕. рдмреВрдо рдлрдХреНрдд рдирд╡реАрди рдмреВрдЯ рдиреЛрдВрджреА рдЬреЛрдбрдгреНрдпрд╛рдкреБрд░рддреЗ рдорд░реНрдпрд╛рджрд┐рдд рдЖрд╣реЗ рдЖрдгрд┐ рд╡рд┐рджреНрдпрдорд╛рди рдмрджрд▓ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рддрд╛ рдпреЗрдд рдирд╛рд╣реА;
  • рдкреГрдердХ рдХрдВрдЯреЗрдирд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХрд╛рддреНрдорд┐рдХ рд╣рд▓рдХреЗ рдЯреВрд▓рдХрд┐рдЯ, рдЬреЗ рдХрдВрдЯреЗрдирд░ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ рдмрд┐рд▓реНрдбрд╛рд╣, рд╕реБрд░реБрд╡рд╛рддреАрд╕рд╛рдареА - рдкреЛрдбрдореЕрди рдЖрдгрд┐ рддрдпрд╛рд░ рдкреНрд░рддрд┐рдорд╛ рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА - Skopeo;
  • рдХреНрд▓рд╕реНрдЯрд░рд┐рдВрдЧрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдХреНрд╖рдорддрд╛рдВрдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ. рдкреЗрд╕рдореЗрдХрд░ рдХреНрд▓рд╕реНрдЯрд░ рд░рд┐рд╕реЛрд░реНрд╕ рдореЕрдиреЗрдЬрд░ рдЖрд╡реГрддреНрддреА 2.0 рд╡рд░ рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рдпреБрдЯрд┐рд▓рд┐рдЯреА рдордзреНрдпреЗ pcs Corosync 3, knet рдЖрдгрд┐ рдиреЛрдб рдиреЗрдо рдХреЙрд▓рд┐рдВрдЧрд╕рд╛рдареА рдкреВрд░реНрдг рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ;
  • рдиреЗрдЯрд╡рд░реНрдХ (рдиреЗрдЯрд╡рд░реНрдХ-рд╕реНрдХреНрд░рд┐рдкреНрдЯ) рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд▓рд╛рд╕рд┐рдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЕрдкреНрд░рдЪрд▓рд┐рдд рдШреЛрд╖рд┐рдд рдХреЗрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд рдЖрдгрд┐ рдпрд╛рдкреБрдвреЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдкреБрд░рд╡рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реАрдд. рдмреЕрдХрд╡рд░реНрдб рдХрдВрдкреЕрдЯрд┐рдмрд┐рд▓рд┐рдЯреА рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, ifup рдЖрдгрд┐ ifdown рд╕реНрдХреНрд░рд┐рдкреНрдЯреНрд╕рдРрд╡рдЬреА, nmcli рдпреБрдЯрд┐рд▓рд┐рдЯреА рджреНрд╡рд╛рд░реЗ рдХрд╛рд░реНрдп рдХрд░рдд, NetworkManager рдордзреНрдпреЗ рдмрд╛рдЗрдВрдбрд┐рдВрдЧ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд;
  • рдХрд╛рдврд▓реЗ рдкреЕрдХреЗрдЬреЗрд╕: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (chrony рдиреЗ рдмрджрд▓рд▓реЗрд▓реЗ), qemu (qemu-kvm рдиреЗ рдмрджрд▓рд▓реЗрд▓реЗ), qt (рдиреЗ рдмрджрд▓рд▓реЗрд▓реЗ qt5-qt), rsh, rt, rubygems (рдЖрддрд╛ рдореБрдЦреНрдп рд░реБрдмреА рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ), рд╕рд┐рд╕реНрдЯрдо-рдХреЙрдиреНрдлрд┐рдЧ-рдлрд╛рдпрд░рд╡реЙрд▓, tcp_wrappers, wxGTK.
  • рдпреБрдирд┐рд╡реНрд╣рд░реНрд╕рд▓ рдмреЗрд╕ рдЗрдореЗрдЬ рддрдпрд╛рд░ рдХреЗрд▓реА (UBI, рдпреБрдирд┐рд╡реНрд╣рд░реНрд╕рд▓ рдмреЗрд╕ рдЗрдореЗрдЬ) рдкреГрдердХ рдХрдВрдЯреЗрдирд░ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдПрдХрд╛рдЪ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рд╕рд╛рдареА рдХрдВрдЯреЗрдирд░ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгреНрдпрд╛рд╕рд╣. UBI рдордзреНрдпреЗ рдХрд┐рдорд╛рди рд╕реНрдЯреНрд░рд┐рдк-рдбрд╛рдЙрди рд╡рд╛рддрд╛рд╡рд░рдг, рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ рднрд╛рд╖рд╛рдВрдирд╛ рд╕рдорд░реНрдерди рджреЗрдгреНрдпрд╛рд╕рд╛рдареА рд░рдирдЯрд╛рдЗрдо рдЕреЕрдб-рдСрди (рдиреЛрдбреЗрдЬ, рд░реБрдмреА, рдкрд╛рдпрдерди, рдкреАрдПрдЪрдкреА, рдкрд░реНрд▓) рдЖрдгрд┐ рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдордзреНрдпреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдкреЕрдХреЗрдЬреЗрд╕рдЪрд╛ рд╕рдВрдЪ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ.
  • рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛