Firma Red Hat dystrybucja Red Hat Enterprise Linux 7.7. Obrazy instalacyjne RHEL 7.7 są dostępne do pobrania tylko dla zarejestrowanych użytkowników Red Hat Customer Portal i zostały przygotowane dla architektur x86_64, IBM POWER7+, POWER8 (big endian i little endian) oraz IBM System z. Źródła pakietów można pobrać z projektu CentOS.
Gałąź RHEL 7.x jest wspierana równolegle z gałęzią i będzie wspierana do czerwca 2024 roku. Wydanie RHEL 7.7 jest ostatnie w ramach podstawowego etapu wsparcia, który obejmuje wprowadzenie ulepszeń funkcjonalnych. RHEL 7.8 na etap wsparcia, na którym priorytet przesunie się w stronę naprawy błędów i bezpieczeństwa, z wprowadzeniem niewielkich ulepszeń związanych z wsparciem dla istotnych systemów sprzętowych.
Podstawowe :
- Zapewniono pełne wsparcie dla zastosowania mechanizmu Live-patch () do usuwania luk w jądrze Linux bez ponownego uruchamiania systemu i bez przerywania pracy. Wcześniej kpatch był traktowany jako jedna z eksperymentalnych funkcji;
- Dodano pakiety python3 z interpreterm Python 3.6. Wcześniej Python 3 był dostępny tylko w ramach Red Hat Software Collections. Domyślnie nadal oferowany jest Python 2.7 (przejście na Python 3 zostało zrealizowane w RHEL 8);
- Do menedżera okien Mutter dodano predefiniowane ustawienia ekranu (/etc/xdg/monitors.xml) dla wszystkich użytkowników w systemie (nie ma już potrzeby oddzielnego konfigurowania ustawień ekranu dla każdego użytkownika;
- Do graficznego instalatora dodano wykrywanie trybu Simultaneous Multithreading (SMT) w systemie oraz wyświetlanie odpowiedniego ostrzeżenia;
- Zapewniono pełne wsparcie dla Image Builder, narzędzia do tworzenia obrazów systemowych dla środowisk chmurowych, w tym Amazon Web Services, Microsoft Azure i Google Cloud Platform;
- W SSSD (System Security Services Daemon) wprowadzono pełne wsparcie dla przechowywania reguł sudo w Active Directory;
- W systemie certyfikatów domyślnie dodano wsparcie dla dodatkowych zestawów szyfrów, w tym TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 i TLS_RSA_WITH_AES_256_GCM_SHA384; - Pakiet samba zaktualizowano do wersji 4.9.1 (w poprzednim wydaniu dostarczono wersję 4.8.3). Serwer katalogów 389 zaktualizowano do wersji 1.3.9.1;
- Maksymalna liczba węzłów w klastrze odpornym na awarie bazującym na RHEL zwiększona z 16 do 32;
- Dla wszystkich architektur zapewniono wsparcie IMA (Integrity Measurement Architecture) do weryfikacji integralności plików i powiązanych metadanych na podstawie wcześniej zapisanych skrótów i EVM (extended verification module) dla ochrony rozszerzonych atrybutów plików (xattrs) przed atakami mającymi na celu naruszenie ich integralności (EVM uniemożliwi przeprowadzenie ataku offline, podczas gdy napastnik może zmienić metadane, np. uruchamiając z własnego nośnika);
- Dodano lekkie narzędzie do zarządzania izolowanymi kontenerami, korzystające do budowy kontenerów , do uruchamiania — i do wyszukiwania gotowych obrazów — ;
- Dla nowych instalacji, w celu ochrony przed atakami Spectre V2, domyślnie stosowany jest mechanizm Retpoline („spectre_v2=retpoline”) zamiast IBRS;
- Kod źródłowy edycji jądra kernel-rt, działającego w czasie rzeczywistym, zsynchronizowano z głównym jądrem;
- Serwer DNS bind zaktualizowano do gałęzi , a ipset do wydania 7.1. Dodano regułę rpz-drop do blokowania ataków używających DNS jako wzmacniacza ruchu;
- W NetworkManager dodano możliwość ustawiania reguł routingu na podstawie adresu źródłowego (routing według polityki) oraz wsparcie dla filtracji VLAN na interfejsach mostków sieciowych;
- W SELinux dodano nowy typ boltd_t dla demonów boltd, zarządzających urządzeniami z interfejsem Thunderbolt 3. Dodano nową klasę reguł bpf do inspekcji aplikacji opartych na Berkeley Packet Filter (BPF);
- Zaktualizowano wersje shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11;
- W skład wchodzi program xorriso do tworzenia i manipulacji obrazami ISO 9660 dla CD/DVD;
- Dodano wsparcie dla rozszerzeń do kontroli integralności danych (Data Integrity Extensions), które chronią dane przed uszkodzeniem podczas zapisu do magazynu dzięki przechowywaniu dodatkowych bloków korekcyjnych;
- W narzędziu virt-v2v dodano wsparcie dla konwersji w celu uruchomienia maszyn wirtualnych pod zarządzaniem KVM z SUSE Linux Enterprise Server (SLES) i SUSE Linux Enterprise Desktop (SLED), używanych z hiperwizorami różnymi od KVM. Zwiększono wydajność i niezawodność konwersji maszyn wirtualnych VMWare. Dodano wsparcie dla konwersji maszyn wirtualnych, które wykorzystują firmware UEFI, aby uruchomić w Red Hat Virtualization (RHV);
- Pakiet gcc-libraries zaktualizowano do wersji 8.3.1. Dodano pakiet compat-sap-c++-8 z wariantem runtime biblioteki libstdc++, zgodnym z aplikacjami SAP;
- W skład wchodzi baza danych Geolite2, oprócz przestarzałej bazy danych Geolite, oferowanej w pakiecie GeoIP;
- Narzędzie do śledzenia SystemTap zaktualizowano do gałęzi 4.0, a narzędzie do debugowania pamięci Valgrind do wersji 3.14;
- Edytor vim zaktualizowano do wersji 7.4.629;
- Zestaw filtrów dla systemu drukowania cups-filters zaktualizowano do wersji 1.0.35. Proces tła cups-browsed zaktualizowano do wersji 1.13.4. Dodano nowy backend implicitclass;
- nowe sterowniki sieciowe i graficzne. Zaktualizowane istniejące sterowniki;
Źródło: opennet.ru
