Compania Red Hat distribuția Red Hat Enterprise Linux 7.7. Imaginile de instalare RHEL 7.7 sunt disponibile pentru descărcare doar utilizatorilor înregistrați pe Red Hat Customer Portal și sunt pregătite pentru arhitecturile x86_64, IBM POWER7+, POWER8 (big endian și little endian) și IBM System z. Sursa pachetelor poate fi descărcată din al proiectului CentOS.
Ramura RHEL 7.x este susținută simultan cu ramura și va fi susținută până în iunie 2024. Lansarea RHEL 7.7 este ultima în cadrul etapei principale de suport complet, care implică includerea îmbunătățirilor funcționale. RHEL 7.8 la etapa de menținere, în care prioritățile se vor concentra pe corectarea erorilor și securitate, cu actualizări minore legate de suportul sistemelor hardware importante.
Principalele :
- A fost oferit suport complet pentru aplicarea mecanismului Live Patching () pentru remedierea vulnerabilităților din nucleul Linux fără a reporni sistemul și fără a întrerupe funcționarea. Anterior, kpatch era considerată o caracteristică experimentală;
- Au fost adăugate pachete python3 cu interpretatorul Python 3.6. Anterior, Python 3 era disponibil doar în cadrul Red Hat Software Collections. În continuare, Python 2.7 este propus ca standard (migrarea la Python 3 a avut loc în RHEL 8);
- În managerul de feronerie Mutter au fost adăugate setări predefinite pentru ecran (/etc/xdg/monitors.xml) pentru toți utilizatorii din sistem (nu mai este nevoie să configurați separat setările ecranului pentru fiecare utilizator;
- În instalatorul grafic a fost adăugat suport pentru detectarea activării modului Simultaneous Multithreading (SMT) în sistem și afișarea unui mesaj de avertizare corespunzător;
- S-a oferit suport complet pentru Image Builder, constructor pentru imagini de sistem pentru medii cloud, inclusiv Amazon Web Services, Microsoft Azure și Google Cloud Platform;
- În SSSD (System Security Services Daemon) s-a implementat suport complet pentru stocarea regulilor sudo în Active Directory;
- În sistemul de certificate a fost adăugat suport pentru seturi suplimentare de cifruri, inclusiv TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 și TLS_RSA_WITH_AES_256_GCM_SHA384; - Pachetul samba a fost actualizat la versiunea 4.9.1 (în versiunea anterioară era disponibilă versiunea 4.8.3). Serverul de directoare 389 a fost actualizat la versiunea 1.3.9.1;
- Numărul maxim de noduri într-un cluster de tip fault-tolerant bazat pe RHEL a fost crescut de la 16 la 32;
- Pentru toate arhitecturile este asigurată suportul pentru IMA (Integrity Measurement Architecture) pentru verificarea integrității fișierelor și metadatelor asociate pe baza unei baze de hash-uri salvate anterior și EVM (extended verification module) pentru protejarea atributelor extinse ale fișierelor (xattrs) împotriva atacurilor menite să le compromită integritatea (EVM nu va permite un atac offline, în care un atacator poate modifica metadatele, de exemplu, pornind de pe propriul său disc);
- A fost adăugat un instrumentar ușor pentru gestionarea containerelor izolate, care utilizează pentru construirea containerelor , pentru rulare — și pentru căutarea imaginilor gata — ;
- Pentru noile instalări, pentru protecția împotriva atacurilor Spectre V2, acum este aplicat implicit mecanismul Retpoline («spectre_v2=retpoline») în loc de IBRS;
- Codul sursă al ediției nucleului kernel-rt, care funcționează în timp real, este sincronizat cu nucleul principal;
- Serverul DNS bind a fost actualizat la ramura , iar ipset la versiunea 7.1. A fost adăugat regula rpz-drop pentru blocarea atacurilor care folosesc DNS ca un amplificator de trafic;
- În NetworkManager a fost adăugată posibilitatea de a stabili reguli de rutare pe baza adresei sursă (policy routing) și suport pentru filtrarea VLAN pe interfețele punților de rețea;
- În SELinux a fost adăugat un nou tip boltd_t pentru demonul boltd, care gestionează dispozitivele cu interfață Thunderbolt 3. A fost adăugat un nou clasă de reguli bpf pentru inspectarea aplicațiilor bazate pe Berkeley Packet Filter (BPF);
- Versiunile shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11 au fost actualizate;
- A fost inclusă aplicația xorriso pentru crearea și manipularea imaginilor ISO 9660 pentru CD/DVD;
- A fost adăugat suport pentru extensiile de integritate a datelor (Data Integrity Extensions), care protejează datele împotriva coruperii la scrierea în stocare prin păstrarea de blocuri corective suplimentare;
- În utilitarul virt-v2v a fost adăugat suport pentru conversia mașinilor virtuale care rulează sub KVM folosind SUSE Linux Enterprise Server (SLES) și SUSE Linux Enterprise Desktop (SLED), utilizate cu hyper-vizoare diferite de KVM. A fost îmbunătățită performanța și fiabilitatea conversiei mașinilor virtuale VMware. A fost adăugat suport pentru conversia mașinilor virtuale care folosesc firmware UEFI, pentru a rula în Red Hat Virtualization (RHV);
- Pachetul gcc-libraries a fost actualizat la versiunea 8.3.1. A fost adăugat pachetul compat-sap-c++-8 cu o variantă de bibliotecă runtime libstdc++ compatibilă cu aplicațiile SAP;
- A fost inclusă baza de date Geolite2, în plus față de baza de date Învechită Geolite, oferită în pachetul GeoIP;
- Instrumentarul de urmărire SystemTap a fost actualizat la ramura 4.0, iar instrumentul pentru depanarea utilizării memoriei Valgrind la versiunea 3.14;
- Editorul vim a fost actualizat la versiunea 7.4.629;
- Până la versiunea 1.0.35, setul de filtre pentru sistemul de imprimare cups-filters a fost actualizat. Procesul de fundal cups-browsed a fost actualizat la versiunea 1.13.4. A fost adăugat un nou backend implicit;
- noi drivere de rețea și grafice. Au fost actualizate driverele existente;
Sursa: opennet.ro
