Wydanie dystrybucji Red Hat Enterprise Linux 8.8.

Po wydaniu Red Hat Enterprise Linux 9.2 opublikowano aktualizację z przeszłej gałęzi Red Hat Enterprise Linux 8.8, która będzie wspierana równolegle z gałęzią RHEL 9.x i będzie obsługiwana co najmniej do 2029 roku. Zbiory instalacyjne przygotowano dla architektur x86_64, s390x (IBM System z), ppc64le i Aarch64, ale są dostępne do pobrania tylko dla zarejestrowanych użytkowników Red Hat Customer Portal (można również użyć obrazów iso CentOS Stream 9 oraz darmowych wydań RHEL dla deweloperów). Źródła pakietów rpm Red Hat Enterprise Linux 8 są dystrybuowane poprzez repozytorium Git CentOS.

Przygotowanie nowych wydań odbywa się zgodnie z cyklem rozwoju, który zakłada wydawanie nowych wersji co pół roku w określonym czasie. Do 2024 roku gałąź 8.x będzie w pełnym wsparciu, co oznacza wprowadzenie funkcjonalnych ulepszeń, po czym przejdzie do etapu wsparcia, gdzie priorytet przestawi się na poprawki błędów i bezpieczeństwa, z wprowadzeniem drobnych ulepszeń związanych z obsługą ważnych systemów sprzętowych.

Kluczowe zmiany:

  • Zaktualizowane pakiety serwerowe i systemowe: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
  • W skład wchodzą nowe wersje kompilatorów i narzędzi dla deweloperów: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
  • Ustawienia trybu FIPS zostały zmienione, aby spełnić wymagania standardu FIPS 140-3. Wyłączono 3DES, ECDH i FFDH, minimalny rozmiar kluczy HMAC ograniczono do 112 bitów, a kluczy RSA do 2048 bitów; w generatorze liczb pseudolosowych DRBG wyłączono hashe SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 i SHA3-384.
  • Polityki SELinux zostały zaktualizowane, aby zapewnić prawidłowe działanie systemd-socket-proxyd.
  • W menedżerze pakietów yum wprowadzono polecenie offline-upgrade, które umożliwia stosowanie aktualizacji do systemu w trybie offline. Istota aktualizacji offline polega na tym, że najpierw nowe pakiety są pobierane za pomocą polecenia „yum offline-upgrade download”, a następnie wykonywane jest polecenie „yum offline-upgrade reboot”, aby zrestartować system w minimalnym środowisku i zainstalować w nim dostępne aktualizacje, nie zakłócając procesów roboczych. Po zakończeniu instalacji aktualizacji system jest ponownie uruchamiany w normalnym środowisku roboczym. Podczas pobierania pakietów do aktualizacji offline można stosować filtry, takie jak „—advisory”, „—security” lub „—bugfix”.
  • Dodano nowy pakiet synce4l do wykorzystania technologii synchronizacji częstotliwości SyncE (Synchronous Ethernet), wspieranej w niektórych kartach sieciowych i przełącznikach, co pozwala zwiększyć efektywność wymiany danych w aplikacjach RAN (Radio Access Network) dzięki dokładniejszej synchronizacji czasu.
  • Do frameworka fapolicyd (File Access Policy Daemon), który pozwala określić, jakie programy mogą być uruchamiane przez konkretnego użytkownika, dodano nowy plik konfiguracyjny /etc/fapolicyd/rpm-filter.conf do konfiguracji listy plików z bazą danych dla menedżera pakietów RPM, który przetwarza fapolicyd. Na przykład nowy plik konfiguracyjny może być użyty do wykluczenia z polityki dostępu niektórych aplikacji zainstalowanych za pomocą menedżera pakietów RPM.
  • W jądrze, przy zapisie informacji w logach o wykrytym ataku SYN flood, zapewniono wskazanie danych o przyjmującym połączeniu adresie IP, aby uprościć identyfikację celu ataku w systemach z obsługiwanymi przez różne. adresów IP.
  • Dodano rolę systemową dla narzędzi podman, umożliwiającą zarządzanie ustawieniami Podman, kontenerami oraz usługami systemd uruchamiającymi kontenery Podman. W Podman dodano wsparcie dla generowania zdarzeń audytowych, podłączania obsługiwaczy przed uruchomieniem (/usr/libexec/podman/pre-exec-hooks oraz /etc/containers/pre-exec-hooks) oraz wykorzystania formatu Sigstore do przechowywania podpisów cyfrowych razem z obrazami kontenerów.
  • Zaktualizowano narzędzia do zarządzania izolowanymi kontenerami container-tools, obejmujące takie pakiety jak Podman, Buildah, Skopeo, crun i runc.
  • Dodano narzędzie toolbox, które umożliwia uruchomienie dodatkowego izolowanego środowiska, które można dowolnie skonfigurować za pomocą standardowego menedżera pakietów DNF. Deweloper musi wykonać polecenie „toolbox create”, a następnie w każdej chwili można przejść do utworzonego środowiska za pomocą polecenia „toolbox enter” i zainstalować dowolne pakiety korzystając z narzędzia yum.
  • Dodano wsparcie do tworzenia obrazów w formacie vhd, używanego w Microsoft Azure, dla architektury ARM64.
  • W SSSD (System Security Services Daemon) dodano wsparcie do zmiany nazw katalogów domowych na małe litery (poprzez użycie zastąpienia „%h” w atrybucie override_homedir, określonym w /etc/sssd/sssd.conf). Ponadto użytkownikom pozwolono na zmianę hasła, przechowywanego w LDAP (włącza się to poprzez ustawienie wartości shadow dla atrybutu ldap_pwd_policy w /etc/sssd/sssd.conf).
  • W glibc wprowadzono nowy algorytm sortowania przy dynamicznym wiązaniu DSO, który wykorzystuje metodę przeszukiwania w głąb (DFS) do rozwiązania problemów z wydajnością podczas obsługi cyklicznych zależności. Aby wybrać algorytm sortowania DSO, wprowadzono parametr glibc.rtld.dynamic_sort=2, któremu można przypisać wartość „1”, aby powrócić do poprzedniego algorytmu.
  • W narzędziu rteval zapewniono wyświetlanie podsumowanej informacji o obciążeniach programu, wątkach i CPU zaangażowanych w te wątki.
  • W narzędziu oslat dodano dodatkowe opcje do pomiaru opóźnień.
  • Dodano nowe sterowniki dla SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g dla KVM, HP iLO/iLO2.
  • Dodano eksperymentalne wsparcie dla dedykowanych kart graficznych Intel Arc (DG2/Alchemist). Aby włączyć przyspieszenie sprzętowe na tych kartach graficznych, należy podczas rozruchu podać identyfikator PCI karty przez parametr jądra „i915.force_probe=pci-id”.
  • Pakiet inkscape inkscape1 został zastąpiony przez inkscape1, w którym użyto Pythona 3. Wersja Inkscape została zaktualizowana z 0.92 do 1.0.
  • W trybie kiosku dodano możliwość korzystania z wirtualnej klawiatury GNOME.
  • W bibliotece libsoup oraz kliencie pocztowym Evolution dodano wsparcie dla uwierzytelniania w Microsoft Exchange Server za pomocą protokołu NTLMv2.
  • W GNOME dodano możliwość dostosowania menu kontekstowego wyświetlanego po kliknięciu prawym przyciskiem myszy na pulpicie. Użytkownik może teraz dodać do menu elementy do uruchamiania dowolnych poleceń.
  • W GNOME można wyłączyć zmianę wirtualnych pulpitów przesuwając trzema palcami w górę lub w dół na touchpadzie.
  • Kontynuowane jest udostępnianie eksperymentalnego (Technology Preview) wsparcia dla AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX w ext4 i xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME na systemach ARM64 i IBM Z, AMD SEV dla KVM, Intel vGPU, Toolbox.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster