Lansarea distribuitorului Red Hat Enterprise Linux 8.8

După lansarea Red Hat Enterprise Linux 9.2, a fost publicată o actualizare a versiunii anterioare Red Hat Enterprise Linux 8.8, care este însoțită paralel de ramura RHEL 9.x și va fi susținută cel puțin până în 2029. Pachetele de instalare au fost pregătite pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64, dar sunt disponibile pentru descărcare doar utilizatorilor înregistrați pe Red Hat Customer Portal (se pot utiliza și imagini iso CentOS Stream 9 și pachete gratuite RHEL pentru dezvoltatori). Codurile sursă ale pachetelor rpm Red Hat Enterprise Linux 8 sunt distribuite prin intermediul repository-ului Git CentOS.

Pregătirea noilor versiuni se desfășoară conform unui ciclu de dezvoltare, care implică formarea de lansări la fiecare șase luni la un timp prestabilit. Până în 2024, ramura 8.x va fi în stadiul de suport complet, ceea ce presupune includerea îmbunătățirilor funcționale, după care va trece în etapa de întreținere, în care prioritățile se vor schimba spre corectarea erorilor și securitate, cu adăugarea de îmbunătățiri minore legate de suportul sistemelor hardware importante.

Modificări cheie:

  • Au fost actualizate pachetele server și sistem: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
  • Au fost incluse noi versiuni ale compilatoarelor și instrumentelor pentru dezvoltatori: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
  • Setările modului FIPS au fost modificate pentru a corespunde cerințelor standardului FIPS 140-3. Au fost dezactivate 3DES, ECDH și FFDH, dimensiunea minimă a cheilor HMAC este limitată la 112 biți, iar a cheilor RSA la 2048 biți, în generatorul de numere pseudo-aleatoare DRBG au fost dezactivate hash-urile SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 și SHA3-384.
  • Politicile SELinux au fost actualizate pentru a asigura funcționarea systemd-socket-proxyd.
  • În managerul de pachete yum a fost implementată comanda offline-upgrade pentru aplicarea actualizărilor sistemului în mod offline. Conceptul de actualizare offline constă în faptul că, mai întâi, noile pachete sunt descărcate cu comanda „yum offline-upgrade download”, după care se execută comanda „yum offline-upgrade reboot” pentru a reporni sistemul într-un mediu minim și a instala actualizările disponibile, fără a deranja procesele active. După finalizarea instalării actualizărilor, sistemul se repornește în mediul de lucru normal. La descărcarea pachetelor pentru actualizarea offline, se pot aplica filtre, de exemplu, „—advisory”, „—security”, „—bugfix”.
  • A fost adăugat un nou pachet synce4l pentru utilizarea tehnologiei de sincronizare a frecvenței SyncE (Ethernet sincronic), suportată de unele plăci de rețea și comutatoare de rețea, care permite îmbunătățirea eficienței schimbului de date în aplicațiile RAN (Rețea de Acces Radio) prin asigurarea unei sincronizări temporale mai precise.
  • În cadrul framework-ului fapolicyd (File Access Policy Daemon), care permite determinarea programelor ce pot fi lansate de un anumit utilizator, a fost adăugat un nou fișier de configurare /etc/fapolicyd/rpm-filter.conf pentru configurarea listei de fișiere cu baza de date pentru managerul de pachete RPM, pe care fapolicyd o gestionează. De exemplu, noul fișier de configurare poate fi utilizat pentru excluderea din politicile de acces a anumitor aplicații instalate prin managerul de pachete RPM.
  • În kernel, la resetarea jurnalului informațiilor despre un SYN flood, s-a asigurat furnizarea de informații despre adresa IP care a acceptat conexiunea, pentru a simplifica identificarea țintei flood-ului pe sistemele cu manipulatoare legate de diferite. adrese IP..
  • A fost adăugată o rol sistemic pentru instrumentația podman, care permite gestionarea setărilor Podman, containerelor și serviciilor systemd care lansează containere Podman. În Podman a fost adăugată suport pentru generarea de evenimente de audit, conectarea manipulatoarelor înainte de lansare (/usr/libexec/podman/pre-exec-hooks și /etc/containers/pre-exec-hooks) și utilizarea formatului Sigstore pentru stocarea semnăturilor digitale împreună cu imaginile containerelor.
  • Instrumentele pentru gestionarea containerelor izolate container-tools au fost actualizate, incluzând pachete precum Podman, Buildah, Skopeo, crun și runc.
  • A fost adăugată utilitarul toolbox, care permite lansarea unui mediu izolat suplimentar, care poate fi configurat în mod arbitrar cu ajutorul managerului de pachete DNF. Este suficient ca dezvoltatorul să execute comanda „toolbox create”, după care se poate intra în mediul creat oricând cu comanda „toolbox enter” și se pot instala orice pachete folosind utilitarul yum.
  • A fost adăugată suportul pentru generarea imaginilor în format vhd, utilizat în Microsoft Azure, pentru arhitectura ARM64.
  • În SSSD (System Security Services Daemon) a fost adăugat suportul pentru transformarea numelui directoarelor acasă în litere mici (prin utilizarea substituției „%h” în atributul override_homedir, specificat în /etc/sssd/sssd.conf). De asemenea, utilizatorilor li s-a permis să schimbe parola stocată în LDAP (activată prin setarea valorii shadow pentru atributul ldap_pwd_policy în /etc/sssd/sssd.conf).
  • În glibc a fost implementat un nou algoritm de sortare pentru legăturile dinamice DSO, care utilizează metoda de căutare în adâncime (DFS) pentru a rezolva problemele de performanță în cazul dependențelor ciclice. Pentru a alege algoritmul de sortare DSO, a fost introdus parametrul glibc.rtld.dynamic_sort=2, căruia îi poate fi atribuită valoarea „1” pentru a reveni la algoritmul vechi.
  • În utilitarul rteval a fost asigurată afișarea unei informații rezumative despre încărcările programului, firele de execuție și CPU-urile implicate în executarea acestor fire.
  • În utilitarul oslat au fost adăugate opțiuni suplimentare pentru măsurarea întârzierilor.
  • Au fost adăugate noi drivere pentru SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g pentru KVM, HP iLO/iLO2.
  • A fost adăugată o suport experimental pentru plăcile grafice discrete Intel Arc (DG2/Alchemist). Pentru a activa accelerarea hardware-ului pe aceste plăci grafice, este necesar să se specifice identificatorul PCI al plăcii prin parametru kernel „i915.force_probe=pci-id” la pornire.
  • Pachetul inkscape inkscape1 a fost înlocuit cu inkscape1, care folosește Python 3. Versiunea Inkscape a fost actualizată de la 0.92 la 1.0.
  • În modul kiosk a fost adăugată posibilitatea de a utiliza tastatura pe ecran GNOME.
  • În biblioteca libsoup și clientul de poștă Evolution a fost adăugat suportul pentru autentificarea în Microsoft Exchange Server folosind protocolul NTLMv2.
  • În GNOME a fost oferită posibilitatea de a configura meniul contextual, care apare la clic dreapta pe desktop. Utilizatorul poate acum adăuga elemente în meniu pentru a lansa comenzi arbitrare.
  • În GNOME este permisă dezactivarea schimbării birouri virtuale prin glisarea de sus în jos cu trei degete pe touchpad.
  • S-a continuat furnizarea suportului experimental (Technology Preview) pentru AF_XDP, descărcarea hardware XDP, TCP pe mai multe rute (MPTCP), MPLS (Multi-protocol Label Switching), DSA (accelerator de streaming de date), KTLS, dracut, repornire rapidă kexec, nispor, DAX în ext4 și xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME pe sistemele ARM64 și IBM Z, AMD SEV pentru KVM, vGPU Intel, Toolbox.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster