Red Hat áááş áááşá¸á Red Hat Enterprise ááźááˇáşááźá°á¸áážáŻááᯠááŻááşááźááşáááŻááşááŤááźáŽá Linux áá Red Hat Customer Portal á áážááşááŻáśáááşááŹá¸ááąáŹ áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áĄáá˝ááş áĄáááˇáşááźááşáááşááŹá¸ááąáŹ áááşáááşáážáŻááŻáśááťáŹá¸ááᯠáááźáŹáᎠááážááááŻááşááąáŹáˇáááşááźá áşáááş (ISO ááŻáśááťáŹá¸ááᯠááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááᯠáĄáá˛ááźááşáááşáááşá¸ áĄááŻáśá¸ááźáŻáááŻááşáááş) CentOS Stream 9). ááŻááşááąáážáŻááᯠx86_64á s390x (IBM System z), ppc64le áážááˇáş Aarch64 (ARM64) ááááŻááŹááťáŹá¸áĄáá˝ááş ááŽáááŻááşá¸ááŻááşááŹá¸áááşá Red Hat Enterprise RPM package sources Linux á ááŻááᯠGit repository áážáŹ ááááşá¸áááşá¸ááŹá¸ááŤáááşá CentOSáá áážá áşáᏠááśáˇáááŻá¸áážáŻ á ááşáááşá¸áážááˇáşáĄááŽá RHEL 9 ááᯠáááá ááŻáážá áşáĄáá ááśáˇáááŻá¸ááąá¸áá˝áŹá¸áááşááźá áşáááşá RHEL 7 áĄáá˝ááş áĄááşááááşááťáŹá¸ááᯠáááá ááŻáážá áş áá˝ááşá áá áááşááąáˇáĄáááážááˇáş RHEL 8 ááᯠáááá ááŻáážá áş ááąá áá áááşááąáˇáĄáá áááşáááşááŻááşááźááşáá˝áŹá¸áááşááźá áşáááşá
Red Hat Enterprise ááźááˇáşááźá°á¸ááąá¸ Linux 9 áááş áááŻáááŻáá˝ááˇáşáááşá¸ááąáŹ áá˝áśáˇááźááŻá¸áááŻá¸áááşáážáŻááŻááşáááşá¸á ááşáááŻáˇ áá˝áąáˇááťáŹá¸áá˝áŹá¸ááźááşá¸ááźáąáŹááˇáş áááşáážáŹá¸áááşá ááááş branch ááťáŹá¸áážááˇáşááá°áá˛á distribution ááᯠpackage database ááᯠáĄááŻáśá¸ááźáŻá áááşááąáŹááşááŹá¸áááşá CentOS á áŽá¸ááźáąáŹááşá¸ áá CentOS Stream ááᯠRHEL áĄáá˝ááş upstream project áá áşááŻáĄááźá áş ááŹá¸áážáááŹá¸ááźáŽá¸ third-party contributors ááťáŹá¸áááş RHEL packages ááťáŹá¸ áá˝áśáˇááźááŻá¸áááŻá¸áááşáážáŻááᯠááááşá¸ááťáŻááşáááŻááşááźááşá¸á ááźáąáŹááşá¸áá˛áážáŻááťáŹá¸ááᯠáĄáááŻááźáŻáááŻááşááźááşá¸áážááˇáş ááŻáśá¸ááźááşááťááşááťáŹá¸ááᯠáá˝ážááşá¸áááŻá¸áááŻááşá áąááŤáááşá ááááşá Fedora release á snapshot ááᯠRHEL branch áĄáá áşáĄáá˝ááş áĄááźáąááśáĄááźá áş áĄááŻáśá¸ááźáŻáá˛áˇááźáŽá¸á áááşá¸ááᯠdevelopment process áážááˇáş ááŻáśá¸ááźááşááťááşááťáŹá¸ááᯠá áąáŹááˇáşááźááˇáşáááŻááşá á˝ááşá¸ááážááᲠááááşááŹá¸ááąáŹ ááśááŤá¸ááťáŹá¸ááąáŹááşáá˝ááşáá˝ááş ááźááşáááşááźáŻááźááşááźáŽá¸ áááşááźáááşáĄáąáŹááş ááźáŻááŻááşáá˛áˇáááşá áááŻáĄááŤá community input ááźááˇáş Fedora snapshot ááž branch áá áşááŻááᯠáá˝á˛áˇá ááşá¸ááŹá¸ááŤáááşá CentOS ááźááşáááşáážáŻááŻááşáááşá¸ááťáŹá¸ááᯠááąáŹááşáá˝ááşááźáŽá¸ RHEL á ááááŹáááşáážáŹá¸ááąáŹ ááŹááá˝á˛áĄáá áşáĄáá˝ááş áĄááźáąááśááᯠáá˝á˛áˇá ááşá¸áááˇáş Streamá
áĄáááááźáąáŹááşá¸áá˛áážáŻááťáŹá¸-
- á áá áşáááşáááşá¸ááťááşáážááˇáş áááşááąáŹááşááąá¸ááááááŹááťáŹá¸ááᯠáĄááşááááşááŻááşááŹá¸áááşá GCC 11 ááᯠpackage ááťáŹá¸áááşááąáŹááşáááşáĄáá˝ááş áĄááŻáśá¸ááźáŻáááşá á áś C library ááᯠglibc 2.34 áááŻáˇ áĄááşááááşááŻááşááŹá¸áááşá kernel package Linux 5.14 ááŻááşááąáážáŻááąáŤáşáá˝ááş áááşááąáŹááşááŹá¸áááşá RPM package manager ááᯠfapolicyd áážáá áşáááˇáş integrity control áĄáá˝ááş ááśáˇáááŻá¸áážáŻááźááˇáş version 4.16 áááŻáˇ áĄááşááááşááŻááşááŹá¸áááşá
- ááźááˇáşááźá°á¸áážáŻááᯠPython 3 áááŻáˇ ááźáąáŹááşá¸áá˝ážáąáˇááźááşá¸ ááźáŽá¸ááźáąáŹááşáá˝áŹá¸ááŤááźáŽá Python 3.9 ááŹááá˝á˛ááᯠáá°áááşá¸áĄáááŻááşá¸ áááşá¸áážááşá¸ááŹá¸áááşá Python 2 ááᯠáááşáááŻááşááąáŹáˇááŤá
- áááşá áşááąáŹáˇáááş GNOME 40 (RHEL 8 áážááˇáş GNOME 3.28) áážááˇáş GTK 4 á áŹááźááˇáşáááŻááşáááŻáˇááᯠáĄááźáąááśááŹá¸áááşá GNOME 40 áá˝ááşá ááŻááşááąáŹááşááťááşááťáŹá¸ ááźáŻáśááŻáśááŻáśá¸áááşááťááşááŻááşáážá virtual desktop ááťáŹá¸ááᯠáĄáááşá¸áĄááťááşá¸áááŻáˇ ááźáąáŹááşá¸ááŹá¸ááźáŽá¸ áááşáážááŹáááŻáˇ áááşáááŻááşáá˝áąáˇááťáŹá¸ááąáááˇáş áá˝ááşá¸áááşáá áşááŻáĄááźá áş ááźáááŹá¸áááşá ááźáŻáśááŻáśááŻáśá¸áááşááťááşááŻááşáá˝ááş ááźáááŹá¸áááˇáş áááşá áşááąáŹáˇáá áşááŻá áŽáááş áĄááŻáśá¸ááźáŻáá° áĄááźááşáĄáážááşááŻáśáˇááźááşáááˇáşáĄááŤáá˝ááş ááážááááŻááşááąáŹáááşá¸áááŻá¸ááťáŹá¸ááᯠááźááşááąáŹááşááźáŽá¸ áááŻááşá¸ááá áşááźááˇáş áááşááŹáážááˇáş áá°á¸ááşáá˝á˛áááşá ááááŻááááşááťáŹá¸á áŹáááşá¸áážááˇáş virtual desktops ááťáŹá¸ááźáŹá¸áá˝ááş ááťáąáŹáá˝áąáˇá á˝áŹ áá°á¸ááźáąáŹááşá¸ááźááşá¸ááᯠááąá¸ááŤáááşá
- GNOME áá˝ááş ááŤááŤááťá˝áąááŹáááˇáşááŻááşá ááŤááŤááťážáááąáŹááŻááş áážááˇáş áĄááźááˇáşááŻáśá¸á á˝ááşá¸ááąáŹááşáááşááŻááşáááŻáˇááźáŹá¸áá˝ááş áĄááťááşáĄááźááşááźáąáŹááşá¸áááŻááşáááˇáş á á˝ááşá¸áĄáŹá¸-ááááŻáááŻááşááťáŹá¸- daemon áááŻááşáá˝ááşááááááŹáá áşáᯠááŤáááşáááşá
- áĄááśááŻááşáá˝ážááˇáşáážáŻáĄáŹá¸ááŻáśá¸ááᯠáááŻáĄá፠PulseAudio áážááˇáş JACK áĄá áŹá¸ áá°áááşá¸áĄááźá áş PipeWire ááŽááŽááŹááŹááŹáááŻáˇ áá˝ážáąáˇáááŻááşááŤááźáŽá PipeWire áááŻáĄááŻáśá¸ááźáŻááźááşá¸ááźááˇáş áááˇáşáĄáŹá¸ ááŻáśáážááş desktop ááŻááşááąáážáŻáá˝ááş áááąáŹáşáááşáážááşáááş áĄááśáááŻááşá¸áááŻááşáᏠááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááťáŹá¸ááᯠááąá¸á á˝ááşá¸áááŻááşá áąáᏠáĄáá˝á˛áĄááźá˛ááťáŹá¸ááᯠáááşáážáŹá¸áᏠááá°ááŽááąáŹ áĄáááŽááąá¸áážááşá¸ááťáŹá¸áĄáá˝ááş áĄááśáĄááźáąááśáĄááąáŹááşáĄáĄáŻáśááᯠááąáŤááşá¸á ááşá¸áááŻááşá áąáááşááźá áşáááşá
- ááŻáśáážááşáĄáŹá¸ááźááˇáşá RHEL áááş á áá áşáá˝ááş áááˇáşáá˝ááşá¸ááŹá¸áááˇáş áá áşááŻáááşá¸ááąáŹ ááźááˇáşááąáážáŻááźá áşááźáŽá¸ ááąáŹááşááŻáśá¸ boot áĄáąáŹááşááźááşááŤá GRUB boot menu ááᯠáážááşááŹá¸áááşá boot ááŻááşááąá ááş ááŽáá°á¸áááŻááźááááş Shift áááŻááşááᯠááááŹá¸á፠áááŻáˇáááŻááş Esc áááŻáˇáááŻááş F8 áááŻááşááᯠáĄááźáááşááťáŹá¸á á˝áŹ áážáááşááŤá bootloader áá˝ááşááźáąáŹááşá¸áá˛áážáŻááťáŹá¸áá˛áá˝ááşá GRUB configuration áááŻááşááťáŹá¸ááᯠ/boot/grub2/ áááşá¸ááźáąáŹááşá¸áá áşááŻáá˝ááşáážáááąáŹ Architectures áĄáŹá¸ááŻáśá¸áĄáá˝ááş ááąááŹááťááŹá¸ááźááşá¸áááŻáááşá¸ áážááşááŹá¸ááŹá¸ááŤáááş (áááŻááş /boot/efi/EFI/redhat/grub.cfg áááş áááŻáĄá፠/boot áááŻáˇ áááşášááąááááˇáşááşáá áşááŻááźá áşááąááŤáááşá /grub2/grub.cfg), áĄá˛ááŤáá˝áąá áá°ááŽááąáŹáááˇáşáá˝ááşá¸ááŹá¸áááˇáşá áá áşáááş EFI áážááˇáş BIOS áážá áşááťááŻá¸ááŻáśá¸ááᯠáĄááŻáśá¸ááźáŻá á áááşáááŻááşáááşá
- ááá°ááŽááąáŹááŹááŹá ááŹá¸ááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸áááşáĄáá˝ááş áĄá áááşáĄáááŻááşá¸ááťáŹá¸ááᯠlangpacks áá˝ááş ááŻááşáááŻá¸ááŹá¸ááźáŽá¸á áááşáááˇáşáá˝ááşá¸ááŹá¸áááˇáş ááŹááŹá ááŹá¸ááśáˇáááŻá¸áážáŻáĄáááˇáşááᯠáá˝á˛ááźáŹá¸á áąáááŻááşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá langpacks-core-font áááş ááąáŹááˇáşááťáŹá¸áááŻáᏠááśáˇáááŻá¸ááąá¸áááşá langpacks-core áááş glibc ááąááášááá áĄááźáąááśááąáŹááˇáşáážááˇáş áááˇáşáá˝ááşá¸áážáŻáááşá¸áááşá¸ááᯠááąá¸ááąáŹááşááźáŽá¸ langpacks áááş ááŹááŹááźááşáááŻáážáŻááťáŹá¸á áĄáááŻááąáŹááˇáşááťáŹá¸áážááˇáş á áŹááŻáśá¸ááąáŤááşá¸á á áşááąá¸ááźááşá¸áĄááááŹááşááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸ááŤáááşá
- ááŻáśááźáŻáśááąá¸ áĄá áááşáĄáááŻááşá¸ááťáŹá¸ááᯠáĄááşááááşááŻááşááźáŽá¸ááŤááźáŽá ááźááˇáşááźá°á¸áážáŻáááş OpenSSL 3.0 ááťážááŻáˇáážááşá áŹáážááşá áŹááźááˇáşáááŻááşá ááŹááá˝á˛áĄáá áşááᯠáĄááŻáśá¸ááźáŻáááşá áá°áááşá¸áĄáŹá¸ááźááˇáşá áááŻáááŻááąááşááŽááźáŽá¸ ááŻáśááźááşá áááşááťáááąáŹ ááťážááŻáˇáážááşááŻááşááŻááşáááşá¸ áĄááşááááŻááŽáááşááťáŹá¸ááᯠáá˝ááˇáşááŹá¸ááŤáááş (áĽáááŹá TLSá DTLSá SSHá IKEv1 áážááˇáş Kerberos áá˝ááş SHA-2 áááŻáĄááŻáśá¸ááźáŻááźááşá¸ááᯠááŹá¸ááźá áşááŹá¸áááşá TLS 1.0á TLS 1.1á DTLS 1.0á RC4á Camelliaá DSAá 3DES áážááˇáş FFDHE-1024 ááᯠááááşááŹá¸áááşá) OpenSSH áááşááąáˇááťáşááᯠááŹá¸áážááşá¸ 8.6p1 áááŻáˇ áĄááşááááşááŻááşááŹá¸áááşá Cyrus SASL ááᯠBerkeley DB áĄá áŹá¸ GDBM ááąáŹááşááśáááŻáˇ áá˝ážáąáˇááŹá¸áááşá NSS (Network Security Services) á áŹááźááˇáşáááŻááşááťáŹá¸áááş DBM (Berkeley DB) ááąáŹáşáááşááᯠáááśáˇáááŻá¸ááąáŹáˇááŤá GnuTLS ááᯠááŹá¸áážááşá¸ 3.7.2 áááŻáˇ áĄááşááááşááŻááşááŹá¸ááŤáááşá
- SE á á˝ááşá¸ááąáŹááşáááş ááááááŹáᏠáááŻá¸áááşááŹááźááşá¸Linux áážááˇáş áážááşááŹááşááŻáśá¸á á˝á˛áážáŻááᯠááťážáąáŹáˇááťááąá¸ááŤáááşá SE ááᯠááááşáááşáĄáá˝ááş "SELINUX=disabled" áááşáááşáĄáá˝ááş ááśáˇáááŻá¸áážáŻááᯠ/etc/selinux/config ááž áááşáážáŹá¸áááŻááşááŤááźáŽáLinux (áááşáážááşááŹá¸ááąáŹ áááşáááşáááş áááŻáĄá፠áá°ááŤáááťáŹá¸ áááşááźááşá¸áááŻáᏠááááşááąá¸ááźáŽá¸ SE á ááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááᯠáĄáážááşááááş ááááşáááş)Linux ááᯠ"selinux=0" parameter ááᯠkernel áááŻáˇ ááąá¸áááŻáˇáááş áááŻáĄááşááŤáááş)á
- á ááşá¸áááşáážáŻáááŻááşáᏠáĄááąáŹááşáĄááśáˇááᯠááąáŤááşá¸áááˇáşáá˛áˇáááşá VPN ááᯠWireGuard.
- áá°áááşá¸áĄáááŻááşá¸á SSH áážáá áşáááˇáş ááąáŹáˇááşáĄááşáááşááźááşá¸ááᯠááŹá¸ááźá áşááŹá¸áááşá
- iptables-nft packet á á áşááŻááşáážáŻ á áŽááśáááˇáşáá˝á˛áážáŻ ááááááŹááťáŹá¸ (iptablesá ip6tablesá ebtables áážááˇáş arptables utilities) áážááˇáş ipset ááᯠáááşáááˇáşááŹá¸áááşá firewall áááŻá áŽááśáááˇáşáá˝á˛áááş nftables áááŻáĄááŻáśá¸ááźáŻáááşáááŻáĄááźáśááźáŻááŹá¸áááşá
- áááşá¸áá˝ááş MPTCP (MultiPath TCP) ááᯠconfigure ááŻááşáááşáĄáá˝ááş mptcpd daemon áĄáá áşáá áşááŻááŤáááşááźáŽá¸ ááá°ááŽááąáŹ IP ááááşá áŹááťáŹá¸áážááˇáş ááťáááşáááşááŹá¸ááąáŹ ááá°ááŽááąáŹ network interfaces ááťáŹá¸áážááááˇáş TCP ááťáááşáááşáážáŻáááŻááşááąáŹááşáážáŻááᯠá áŻá ááşá¸áááşáĄáá˝ááş TCP protocol á extension áá áşááŻááźá áşáááşá mptcpd áááŻáĄááŻáśá¸ááźáŻááźááşá¸ááźááˇáş iproute2 utility áááŻáĄááŻáśá¸áááźáŻáᲠMPTCP ááᯠââconfigure ááŻááşáááŻááşáááşá
- network-scripts áááşááąáˇááťáşááᯠáááşáážáŹá¸áááŻááşááŤááźáŽá áá˝ááşáááşááťáááşáááşáážáŻááťáŹá¸ááᯠá áŽá ááşáááşáážááşáááşáĄáá˝ááş NetworkManager ááᯠáĄááŻáśá¸ááźáŻáááˇáşááŤáááşá ifcfg áááşáááşááąáŹáşáááşáĄáá˝ááş ááśáˇáááŻá¸áážáŻáĄáŹá¸ áááşáááşááááşá¸ááááşá¸ááŹá¸ááąáŹáşáááşá¸ NetworkManager áááş ááŻáśáážááşáĄáŹá¸ááźááˇáş ááąáŹáˇáááŻááşáĄááźáąááśááąáŹáşáááşááᯠáĄááŻáśá¸ááźáŻáááşá
- áá˝á˛áˇá ááşá¸áážáŻáá˝ááş developer ááťáŹá¸áĄáá˝ááş compilers áážááˇáş tools ááŹá¸áážááşá¸áĄáá áşááťáŹá¸ ááŤáááşáááş- GCC 11.2á LLVM/Clang 12.0.1á Rust 1.54á Go 1.16.6á Node.js 16á OpenJDK 17á Perl 5.32á PHP 8.0á Python 3.9á Ruby Git 3.0á áĄááťááşáááŹá¸ 2.31á binutils 1.14á CMake 2.35á Maven 3.20.2á Ant 3.6á
- ááŹááŹáááşááąáˇááťáşááťáŹá¸ Apache HTTP Server 2.4.48á nginx 1.20á Varnish Cache 6.5á Squid 5.1 ááᯠáĄááşááááşááŻááşááźáŽá¸ááŤááźáŽá
- DBMS MariaDB 10.5á MySQL 8.0á PostgreSQL 13á Redis 6.2 ááᯠáĄááşááááşááŻááşááźáŽá¸ááŤááźáŽá
- QEMU emulator áááŻáááşááąáŹááşáááşá Clang ááᯠáá°áááşá¸áĄáááŻááşá¸áá˝ááˇáşááŹá¸ááąáŹááźáąáŹááˇáşá SafeStack áá˛áˇáááŻáˇááąáŹ áĄáááŻááąáŹááşá¸ááŹáá˝ááşáážáŻááášáááŹá¸ááťáŹá¸ááᯠKVM hypervisor áááŻáˇáĄááŻáśá¸ááťáááŻááşá áąáááşáĄáá˝ááş ááźááşááŹ-áááşááąáŹááááŻááááş (ROP - Return-Oriented Programming) áááŻáĄááźáąááśá áĄááźááşááŻááşááźááşá¸áááşá¸áááŹááťáŹá¸áááŻááŹáá˝ááşáááş SafeStack áá˛áˇáááŻáˇááźá áşáááşá
- SSSD (System Security Services Daemon) áá˝ááşá áážááşáááşá¸ááťáŹá¸ááĄááąá¸á áááşáĄááťááşáĄáááşááťáŹá¸ááᯠáááŻá¸ááźážááˇáşááŹá¸ááźáŽá¸á áĽáááŹá áĄááŻááşááźáŽá¸á áŽá¸ááťáááşááᯠáááŻááźá áşáááşááťáŹá¸áážááˇáş áá˝á˛ááŹá¸ááźáŽá¸ áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸á áŽá¸áááşá¸áážáŻááᯠáááşáááşá áąáááşá áááşáááşááťáŹá¸áážááˇáş á á˝ááşá¸ááąáŹááşáááşáááŻááşáᏠááźáżááŹááťáŹá¸ááᯠáá˝á˛ááźááşá¸á áááşááźáŹáááş áážáŹáá˝áąáážáŻááŻááşááąáŹááşááťááşááᯠáááˇáşáá˝ááşá¸ááŹá¸áááşá
- áá áşááťá áşáááş áááşáážááşááťáŹá¸áážááˇáş áááşááŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áááşáááşáážáŻá áá áş áĄá áááşáĄáááŻááşá¸ááťáŹá¸á áááŻááşááŹáážáŻááᯠá á áşááąá¸áááşáĄáá˝ááş IMA (Integrity Measurement Architecture) ááᯠáááŻá¸ááťá˛áˇááŹá¸ááŤáááşá
- ááŻáśáážááşáĄáŹá¸ááźááˇáşá áá áşááŻáááşá¸ááąáŹ á áŻá ááşá¸ááŹá¸ááąáŹ cgroup hierarchy (cgroup v2) ááᯠáá˝ááˇáşááŹá¸áááşá áĽáááŹá memoryá CPU áážááˇáş I/O ááŻáśá¸á á˝á˛áážáŻááᯠáááˇáşáááşáááş ĐĄgroups v2 ááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá cgroups v2 áážááˇáş v1 áĄááźáŹá¸ áĄááááá˝áŹááźáŹá¸ááťááşáážáŹ áĄáááşá¸áĄááźá áşáĄááťááŻá¸áĄá áŹá¸áĄáŹá¸ááŻáśá¸áĄáá˝ááş ááŻáś cgroups hierarchy áááŻáĄááŻáśá¸ááźáŻááźááşá¸ááźá áşááźáŽá¸ CPU áĄáááşá¸áĄááźá áşááťáŹá¸áááŻáá˝á˛ááąááąá¸ááźááşá¸á áážááşááŹááşááŻáśá¸á á˝á˛áážáŻáááŻááááşá¸áážááááşáĄáá˝ááş áážááˇáş I/O áĄáá˝ááş ááŽá¸ááźáŹá¸áĄáááşáááşá¸áĄáááˇáşááťáŹá¸áĄá áŹá¸á ááŽá¸ááźáŹá¸á áŽáĄáááˇáşááťáŹá¸áááş áááŻááşáá˝ááşáá°ááťáŹá¸ááźáŹá¸ áĄááźááşáĄáážááşáááşáá˝ááşáážáŻááᯠá áŻá ááşá¸ááŹáá˝ááş áá˝á˛ááźáŹá¸ááąáŹ áĄáááşáááşá¸áĄáááˇáşáážá ááŻááşáááşá¸á ááşáá áşááŻáĄáá˝ááş á ááşá¸ááťááşá¸ááťáŹá¸ááᯠááťážáąáŹááşááŹá¸ááŹáá˝ááş á ááşá¸ááťááşá¸ááťáŹá¸ááᯠááťážáąáŹááşááŹá¸ááŹáá˝ááş áĄáááŻááąáŹááşá¸ kernel áááşá¸ááźá áş ááŻááşááťá ááááşááťáŹá¸áĄáá˝ááş áĄáááşáĄáá˛ááźá áşá áąáááşá
- NTS (Network Time Security) protocol ááᯠáĄááźáąááśá ááááťááąáŹ áĄááťáááşáááşáá°ááźáŻááźááşá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻááᯠáááˇáşáá˝ááşá¸ááŹá¸ááźáŽá¸á áááşá¸áááş public key infrastructure (PKI) á áĄá áááşáĄáááŻááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ client-server áĄááźááşáĄáážááş áááşáá˝ááşáážáŻááťáŹá¸á cryptographic ááŹáá˝ááşáážáŻáĄáá˝ááş TLS áážááˇáş authenticated encryption AEAD (Authenticated Encryption with Associated Data) ááᯠáĄááŻáśá¸ááźáŻáá˝ááˇáşááźáŻáááşá ááŹáᏠNTP (Network Time Protocol) áážáá áşáááˇáşá ááá˝ááş NTP server ááᯠááŹá¸áážááşá¸ 4.1 áááŻáˇ áĄááşááááşááŻááşááŹá¸áááşá
- KTLS (kernel-level TLS áĄááąáŹááşáĄáááşááąáŹáşáážáŻ)á Intel SGX (Software Guard Extensions)á ext4 áážááˇáş XFS áĄáá˝ááş DAX (áááŻááşáááŻááş Access)á AMD SEV áážááˇáş SEV-ES áĄáá˝ááş ááśáˇáááŻá¸áážáŻ ááśáˇáááŻá¸ááąá¸ááŹá¸áááşá KVM hypervisor áážá AMD SEV áážááˇáş SEV-ES
source: opennet.ru
