Red Hat Enterprise Linux 7.7 ကို ဖြန့်ချိသည်။

Red Hat ကုမ္ပဏီ ဖြန့်ချိခဲ့သည် Red Hat Enterprise Linux 7.7 ဖြန့်ချီရေး။ RHEL 7.7 တပ်ဆင်ပုံများ ရရှိနိုင် မှတ်ပုံတင်ထားသော Red Hat Customer Portal အသုံးပြုသူများအတွက်သာ ဒေါင်းလုဒ်လုပ်ပြီး x86_64၊ IBM POWER7+၊ POWER8 (အကြီးတန်းနှင့် သေးငယ်သော endian) နှင့် IBM System z ဗိသုကာများအတွက် ပြင်ဆင်ထားသည်။ အရင်းအမြစ် ပက်ကေ့ဂျ်များမှ ဒေါင်းလုဒ်လုပ်နိုင်ပါသည်။ Git repository CentOS ပရောဂျက်။

RHEL 7.x ဌာနခွဲကို ဌာနခွဲနှင့်အပြိုင် ထိန်းသိမ်းထားသည်။ RHEL 8.x နှင့် 2024 ဇွန်လအထိ ပံ့ပိုးပေးမည်ဖြစ်သည်။ RHEL 7.7 ထုတ်ဝေမှုသည် လုပ်ဆောင်ချက်ဆိုင်ရာ တိုးတက်မှုများပါဝင်ရန် အဓိက အပြည့်အဝ ပံ့ပိုးမှုအဆင့်၏ နောက်ဆုံးဖြစ်သည်။ RHEL 7.8 ဖြတ်ကျော်လိမ့်မည် အရေးကြီးသော ဟာ့ဒ်ဝဲစနစ်များကို ပံ့ပိုးရန် အသေးစားတိုးတက်မှုများဖြင့် ဦးစားပေးမှုများသည် ချို့ယွင်းချက်ပြင်ဆင်မှုများနှင့် လုံခြုံရေးဆီသို့ ပြောင်းလဲသွားသည့် ပြုပြင်ထိန်းသိမ်းမှုအဆင့်သို့ ရောက်ရှိသွားမည်ဖြစ်သည်။

အဓိက တီထွင်ဆန်းသစ်မှုများ:

  • Live patch ယန္တရားကိုအသုံးပြုခြင်းအတွက် အပြည့်အဝပံ့ပိုးမှုပေးသည် (kpatch) စနစ်ကို ပြန်လည်စတင်ရန်နှင့် အလုပ်မရပ်ဘဲ Linux kernel အတွင်းရှိ အားနည်းချက်များကို ဖယ်ရှားရန်။ ယခင်က kpatch သည် စမ်းသပ်မှုအင်္ဂါရပ်တစ်ခုဖြစ်သည်။
  • Python 3 စကားပြန်ဖြင့် python3.6 ပက်ကေ့ဂျ်များကို ပေါင်းထည့်ထားသည်။ ယခင်က Python 3 ကို Red Hat Software Collections ၏ တစ်စိတ်တစ်ပိုင်းအဖြစ်သာ ရနိုင်ခဲ့သည်။ Python 2.7 ကို ပုံသေအားဖြင့် ကမ်းလှမ်းနေဆဲဖြစ်သည် (Python 3 သို့ ကူးပြောင်းခြင်းကို RHEL 8 တွင် ပြုလုပ်ခဲ့သည်);
  • စနစ်အတွင်းရှိ အသုံးပြုသူအားလုံးအတွက် Mutter window manager (/etc/xdg/monitors.xml) တွင် စခရင်ကြိုဆက်တင်များကို ပေါင်းထည့်လိုက်ပါပြီ (အသုံးပြုသူတိုင်းအတွက် ဖန်သားပြင်ဆက်တင်များကို သီးခြားစီသတ်မှတ်ရန် မလိုအပ်တော့ပါ။
  • စနစ်တွင် Simultaneous Multithreading (SMT) မုဒ်ကိုဖွင့်ထား၍ ဂရပ်ဖစ်ထည့်သွင်းသူထံ သက်ဆိုင်ရာသတိပေးချက်ပြသခြင်းတို့ကို ထည့်သွင်းထားသည်။
  • Amazon Web Services၊ Microsoft Azure နှင့် Google Cloud Platform အပါအဝင် cloud ပတ်ဝန်းကျင်များအတွက် စနစ်ပုံများကို တည်ဆောက်သူ Image Builder အတွက် အပြည့်အဝ ပံ့ပိုးပေးပါသည်။
  • SSSD (System Security Services Daemon) သည် Active Directory တွင် sudo စည်းမျဉ်းများကို သိမ်းဆည်းရန်အတွက် အပြည့်အဝ ပံ့ပိုးပေးပါသည်။
  • မူရင်းလက်မှတ်စနစ်သည် TLS_DHE_RSA_WITH_AES_256_GCM_SHA384၊ TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384 အပါအဝင် နောက်ထပ် cipher suites များအတွက် ပံ့ပိုးမှု ထပ်လောင်းထည့်သွင်းထားပါသည်။
    TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256၊ TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 နှင့် TLS_RSA_WITH_AES_256_GCM_SHA384;

  • samba ပက်ကေ့ဂျ်ကို ဗားရှင်း 4.9.1 သို့ အပ်ဒိတ်လုပ်ပြီးပါပြီ (ဗားရှင်း 4.8.3 ကို ယခင်ထွက်ရှိမှုတွင် ထောက်ပံ့ပေးထားသည်)။ လမ်းညွှန်ဆာဗာ 389 ကို ဗားရှင်း 1.3.9.1 သို့ အပ်ဒိတ်လုပ်ထားပါသည်။
  • RHEL ကိုအခြေခံသည့် failover အစုအဝေးတစ်ခုရှိ အများဆုံး node အရေအတွက်ကို 16 မှ 32 အထိ တိုးထားသည်။
  • ဗိသုကာပညာအားလုံးသည် ဖိုင်များ၏ သမာဓိရှိမှုကို စစ်ဆေးရန် IMA (Integrity Measurement Architecture) ကို ပံ့ပိုးထားပြီး ၎င်းတို့၏ သမာဓိကို ဖောက်ဖျက်ရန် ရည်ရွယ်သည့် တိုက်ခိုက်မှုများမှ ကြိုတင်သိမ်းဆည်းထားသော hashes နှင့် EVM (extended verification module) ၏ ဒေတာဘေ့စ်ကို အသုံးပြု၍ ဖိုင်များ၏ ခိုင်မာမှုကို အတည်ပြုရန် IMA (Integrity Measurement Architecture) ကို ပံ့ပိုးပေးပါသည်။ တိုက်ခိုက်သူသည် ဥပမာအားဖြင့်၊ ၎င်း၏ drive မှ စတင်ခြင်းဖြင့် မက်တာဒေတာကို ပြောင်းလဲနိုင်သည့် အော့ဖ်လိုင်းတိုက်ခိုက်မှုကို ခွင့်မပြုပါ)။
  • ကွန်တိန်နာတည်ဆောက်ရာတွင် အသုံးပြုသည့် သီးခြားကွန်တိန်နာများကို စီမံခန့်ခွဲရန်အတွက် ပေါ့ပါးသော ကိရိယာအစုံကို ပေါင်းထည့်ထားသည်။ Buildahစတင်ရန် - podman အဆင်သင့်လုပ်ထားသော ပုံများကို ရှာဖွေရန် - Skopeo;
  • Spectre V2 တိုက်ခိုက်မှု ကာကွယ်ရေး တပ်ဆင်မှု အသစ်များသည် ယခုအခါ IBRS အစား Retpoline (“spectre_v2=retpoline”) ကို အသုံးပြုထားသည်။
  • kernel-rt kernel ၏ အချိန်နှင့်တပြေးညီထုတ်ဝေမှုအတွက် အရင်းအမြစ်ကုဒ်ကို ပင်မ kernel နှင့် ထပ်တူပြုပါသည်။
  • DNS server bind ကို ဌာနခွဲသို့ အပ်ဒိတ်လုပ်ထားသည်။ 9.117.1 မထွက်မီ နှင့် ipset ။ DNS ကို အသွားအလာ အသံချဲ့စက်အဖြစ် အသုံးပြုသည့် တိုက်ခိုက်မှုများကို ပိတ်ဆို့ရန်အတွက် rpz-drop စည်းမျဉ်းကို ထည့်သွင်းထားသည်။
  • NetworkManager သည် ရင်းမြစ်လိပ်စာ (မူဝါဒလမ်းကြောင်းတင်ခြင်း) နှင့် ကွန်ရက်တံတားကြားခံများပေါ်တွင် VLAN စစ်ထုတ်ခြင်းအတွက် ပံ့ပိုးမှုဖြင့် လမ်းကြောင်းသတ်မှတ်ခြင်းဆိုင်ရာ စည်းမျဉ်းများကို ထည့်သွင်းနိုင်သည် ။
  • SELinux သည် Thunderbolt 3 စက်ပစ္စည်းများကို ထိန်းချုပ်သည့် boltd daemon အတွက် boltd_t အမျိုးအစားအသစ်ကို ထည့်သွင်းထားသည်။ Berkeley Packet Filter (BPF) အခြေပြု အပလီကေးရှင်းများကို စစ်ဆေးရန်အတွက် bpf စည်းမျဉ်းအသစ်ကို ထည့်သွင်းထားသည်။
  • shadow-utils 4.6၊ ghostscript 9.25၊ chrony 3.4၊ libssh2 1.8.0၊ tuned 2.11 ၏ အပ်ဒိတ်ဗားရှင်းများ
  • ISO 9660 CD/DVD ပုံများကို ဖန်တီးခြင်းနှင့် ကြိုးကိုင်ခြင်းအတွက် xorriso ပရိုဂရမ် ပါဝင်သည်။
  • ထပ်လောင်းပြင်ဆင်မှုလုပ်ကွက်များကို သိမ်းဆည်းခြင်းဖြင့် သိုလှောင်မှုသို့ စာရေးသည့်အခါ ပျက်စီးခြင်းမှ ဒေတာများကို ကာကွယ်နိုင်စေမည့် Data Integrity Extensions အတွက် ထပ်လောင်းပံ့ပိုးမှု။
  • virt-v2v utility သည် KVM မဟုတ်သော hypervisors များနှင့် အသုံးပြုသောအခါတွင် SUSE Linux Enterprise Server (SLES) နှင့် SUSE Linux Enterprise Desktop (SLED) virtual machines များကို အသုံးပြုရန်အတွက် ပြောင်းလဲခြင်းဆိုင်ရာ ပံ့ပိုးမှုကို ပေါင်းထည့်ထားပါသည်။ VMWare virtual machines များကို ပြောင်းလဲခြင်းအတွက် စွမ်းဆောင်ရည်နှင့် ယုံကြည်စိတ်ချရမှု တိုးတက်ကောင်းမွန်ခြင်း။ Red Hat Virtualization (RHV);
  • gcc-libraries ပက်ကေ့ဂျ်ကို ဗားရှင်း 8.3.1 သို့ အပ်ဒိတ်လုပ်ထားပါသည်။ SAP အပလီကေးရှင်းများနှင့် တွဲဖက်အသုံးပြုနိုင်သော libstdc++ runtime library ဗားရှင်းတစ်ခုနှင့်အတူ compat-sap-c++-8 ပက်ကေ့ဂျ်ကို ထည့်သွင်းထားသည်။
  • Geolite2 ဒေတာဘေ့စ်တွင် GeoIP ပက်ကေ့ချ်တွင် ကမ်းလှမ်းထားသော အမွေအနှစ် Geolite ဒေတာဘေ့စ်အပြင်၊
  • SystemTap ခြေရာခံကိရိယာအစုံကို ဌာနခွဲ 4.0 သို့ အပ်ဒိတ်လုပ်ထားပြီး Valgrind memory debugging toolkit ကို ဗားရှင်း 3.14 သို့ အပ်ဒိတ်လုပ်ထားပါသည်။
  • vim editor ကို ဗားရှင်း 7.4.629 သို့ အပ်ဒိတ်လုပ်ထားပါသည်။
  • cups-filters printing system အတွက် filters အစုံကို ဗားရှင်း 1.0.35 သို့ အပ်ဒိတ်လုပ်ထားပါသည်။ cups-browsed background process ကို ဗားရှင်း 1.13.4 သို့ အပ်ဒိတ်လုပ်ထားပါသည်။ implicitclass backend အသစ်ထပ်ထည့်ထားသည်။
  • ထပ်ပြောပါသည်။ ကွန်ရက်နှင့် ဂရပ်ဖစ်ဒရိုက်ဗာအသစ်များ။ ရှိပြီးသား ဒရိုက်ဘာများကို အပ်ဒိတ်လုပ်ထားသည်။

source: opennet.ru

မှတ်ချက် Add