De release van Red Hat Enterprise Linux 9.6

Na het uitbrengen van de nieuwe tak RHEL 10 heeft Red Hat de release van de distributie Red Hat Enterprise Linux 9.6 onthuld. De klaarstaande installatiebeelden zijn beschikbaar voor geregistreerde gebruikers van de Red Hat Customer Portal (iso-images van CentOS Stream 9 en gratis RHEL-versies voor ontwikkelaars kunnen ook gebruikt worden om de functionaliteit te evalueren). De release is samengesteld voor de architecturen x86_64, s390x (IBM System z), ppc64le en Aarch64 (ARM64). In lijn met de 10-jarige ondersteuning cyclus van RHEL 9 zal deze ondersteuning doorlopen tot 2032.

De broncode van de rpm-pakketten voor RHEL 9.6 wordt alleen aan de klanten van het bedrijf verstrekt via een gesloten gedeelte van de website, waar een gebruikersovereenkomst (EULA) van kracht is die de herdistributie van gegevens verbiedt. Dit voorkomt het gebruik van deze pakketten voor het creƫren van afgeleide distributies. De broncode blijft beschikbaar in de CentOS Stream-repository, maar deze is niet volledig gesynchroniseerd met RHEL en de versies van pakketten komen niet altijd overeen met de pakketten uit RHEL. Rocky Linux, Oracle en SUSE reproduceren de broncode van rpm-pakketten van RHEL-releases binnen het OpenELA-project.

Belangrijke wijzigingen in RHEL 9.6:

  • Pakketten voor ontwikkelaars zijn bijgewerkt: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
  • Versies van systeem pakketten zijn bijgewerkt: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0.
  • Serverpakketten zijn bijgewerkt: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
  • Ondersteuning voor de Landlock-module is toegevoegd, die niet-privileged programma's middelen biedt om het gebruik van Linux-kernobjecten te beperken, zoals bestandsstructuren, netwerksockets en ioctl. In tegenstelling tot namespaces en filteren van systeemaanroepen, wordt de geĆÆsoleerde omgeving door de Linux-kernel gevormd als een extra laag bovenop de bestaande systeemtoegangsmechanismen.
  • Ondersteuning voor het EROFS (Extendable Read-Only File System) is toegevoegd, dat bedoeld is voor gebruik op partities die alleen-lezen zijn.
  • De snapm (Snapshot Manager) tool is toegevoegd voor het beheren van systeemsnapshots (bijvoorbeeld, als er problemen optreden na het installeren van updates, kan het systeem naar een vorige status worden teruggezet).
  • Voor nieuwe gebruikers die via de Anaconda-installatie-interface worden aangemaakt, worden standaard beheerdersrechten verleend (er is een speciale instelling om dit gedrag uit te schakelen). De installer heeft ook een nieuwe interface voor het kiezen van de tijdzone gekregen. Voor externe toegang tot de installer wordt nu het RDP-protocol in plaats van VNC gebruikt.
  • In de ld-linker zijn waarschuwingen toegevoegd als de applicatie een stack gebruikt die zich in een geheugenruimte bevindt die code-uitvoering toelaat.
  • Ondersteuning voor het gebruik van TLS voor de versleuteling van RPC-netwerkverkeer in het netwerkbestandssysteem NFS is toegevoegd.
  • Ondersteuning voor unificerende kernel-images (UKI, Unified Kernel Image), die in de distributie-infrastructuur worden gegenereerd en digitaal zijn ondertekend door de distributie, is gestabiliseerd. Het UKI-image bundelt in ƩƩn bestand een loader voor het starten van de kernel vanuit UEFI (UEFI boot stub), het Linux-kernelimage en een in het geheugen geladen systeemomgeving initrd. Bij het oproepen van het UKI-image vanuit UEFI is er de mogelijkheid om de integriteit en authenticiteit te controleren via de digitale handtekening, niet alleen van de kernel, maar ook van de inhoud van initrd, waarvan de authenticiteitscontrole belangrijk is, omdat in deze omgeving sleutels voor het ontsleutelen van het root-bestandssysteem worden opgehaald.
  • Ondersteuning voor het besturingssysteem Composefs is toegevoegd.
  • In de CIFS-client (Common Internet File System) is het mogelijk gemaakt om speciale bestanden te maken in SMB-partities, zoals symbolische links, unix-sockets en named pipes.
  • De mogelijkheden van de toolkit voor het maken van aangepaste opstartimages (image builder) zijn uitgebreid. Ondersteuning voor het maken van schijfimages met een eigen partitie-indeling en montagetoepassingen is toegevoegd. Er is de mogelijkheid om Kickstart-bestanden in te voegen tijdens het maken van iso-images. Voor schijfimages, voor systemen zoals AWS en KVM, is het creĆ«ren van een aparte /boot-partitie verwijderd.
  • Systeemrollen zijn toegevoegd voor het beheer en de configuratie van sudo, het bijhouden van wijzigingen in bestanden met behulp van het aide-pakket, en het beheren van gebruikersspecifieke systemd unit-bestanden. In de rol metric is de mogelijkheid toegevoegd om de database Valkey in plaats van Redis te gebruiken.
  • Er is de mogelijkheid toegevoegd om het OpenTelemetry-framework te gebruiken voor het verzamelen en verzenden van logs en telemetry-gegevens naar analytics-systemen, zoals AWS CloudWatch.
  • Een nieuwe tool, keylime-policy, is toegevoegd, waarmee je het beheer van Keylime-beleidsmaatregelen kunt uitvoeren die worden toegepast voor authenticatie en voortdurende monitoring van de integriteit van externe systemen.
  • De services iio-sensor-proxy, power-profiles-daemon, switcheroo-control en samba-bgqd zijn gemigreerd naar SELinux-beveiliging. Ondersteuning is toegevoegd voor het uitvoeren van opdrachten onder SELinux-beveiliging via QEMU Guest Agent.
  • De eBPF-subsystemen zijn gesynchroniseerd met de Linux-kernel 6.12 (de vorige uitgave maakte gebruik van de eBPF-implementatie uit de Linux-kernel 6.8). De implementatie van TPM_TIS (Trusted Platform Module Integration Services) is gesynchroniseerd met de kernel 6.7, en kdump is gesynchroniseerd met kernel 6.10.
  • In de Ethernet-driver ice is ondersteuning toegevoegd voor de netwerkinterface E825C, die wordt gebruikt in het Intel Granite Rapids-D-platform.
  • In NetworkManager is ondersteuning toegevoegd voor de FEC (Forward Error Correction)-modus. Automatische toevoeging van routes naar DNS-servers is mogelijk gemaakt met behulp van de eigenschappen "ipv4.routed-dns" en "ipv6.routed-dns". Het verzenden van de hostnaam via DHCP is standaard uitgeschakeld (de parameter ipv4.dhcp-send-hostname is ingesteld op false). Ondersteuning voor de DHCPv4-optie "IPv6-only preferred" (RFC 8925) is toegevoegd, wat aangeeft dat de host zonder IPv4 kan functioneren en alleen een IPv6-adres hoeft door te geven als het netwerk IPv6 ondersteunt. De utility nmstate is voorzien van de mogelijkheid om IPvLAN in te stellen.
  • Ondersteuning verzekerd virtuele machines in systemen met een realtime-kernel.
  • Voor host-systemen die gebruikmaken van ARM64-processors is ondersteuning toegevoegd voor het migreren van virtuele machines tussen ARM64-hosts, is een gevirtualiseerde interface TPM (Trusted Platform Module) toegevoegd en is het apparaat virtio-iommu geĆÆmplementeerd.
  • In de utility virt-install is ondersteuning toegevoegd voor het creĆ«ren van virtuele machines die AMD SEV-SNP (Secure Encrypted Virtualization — Secure Nested Paging) gebruiken voor het versleutelen van geheugen.
  • De mogelijkheid om Intel TDX (Trust Domain Extension) te gebruiken voor het beveiligen van gastsystemen is toegevoegd.
  • Ondersteuning is toegevoegd voor het migreren van virtuele machines die virtiofs gebruiken voor gedeelde toegang tot mappen of virtuele functies van netwerkaansluitingen van Mellanox CX-7.
  • Drivers zijn toegevoegd voor de Intel XMM 7360 LTE Advanced-modems (Intel IOSM — IPC over Shared Memory), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) en Qualcomm.
  • Experimentele ondersteuning (Technology Preview) voor het versleutelen van DNS-verkeer via DNS-over-TLS (DoT) is toegevoegd.
  • Er is doorgegaan met het aanbieden van experimentele (Technology Preview) ondersteuning:
    • kTLS (TLS op kernniveau),
    • de io_uring-asynchrone I/O-interface,
    • DAX (Direct Access) voor ext4 en XFS,
    • AMD SEV en SEV-ES in de KVM-hypervisor,
    • de systemd-resolved service,
    • de Sigstore-mechanisme voor de verificatie van containers via digitale handtekeningen,
    • VPN WireGuard,
    • de PRP (Parallel Redundancy Protocol) en HSR (High-availability Seamless Redundancy) protocollen,
    • hardwareversnelling van IPsec door encapsulatie-operaties naar de netwerkkaart te verplaatsen,
    • de ACME-certificaatbeheerprotocol dat wordt gebruikt door Let’s Encrypt,
    • SRv6 (Segment Routing over IPv6,
    • het pakket met de grafische editor GIMP 2.99.8,
    • MPTCP (Multipath TCP)-instellingen via NetworkManager,
    • DNSSEC in IdM,
    • virtio-mem,
    • Socket API voor TuneD,
    • Soft-iWARP (Internet Wide-area RDMA Protocol),
    • GNOME voor ARM64 en IBM Z.

    Bron: opennet.ru

    Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster