Kompania Red Hat prezantoi versionin e parë beta të distribucionit Red Hat Enterprise Linux 9. Imazhet e gatshme për instalim janë përgatitur për përdoruesit e regjistruar të Red Hat Customer Portal (për të vlerësuar funksionalitetin, mund të përdoren gjithashtu imazhet iso të CentOS Stream 9). Repo dhe paketat janë të disponueshme pa kufizime për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketave rpm për Red Hat Enterprise Linux 9 janë vendosur në Git-repozitorin e CentOS. Lëshimi pritet në gjysmën e parë të vitit të ardhshëm. Sipas ciklit 10-vjeçar të mbështetjes, RHEL 9 do të përkrahet deri në vitin 2032. Përditësimet për RHEL 7 do të vazhdojnë të publikohen deri më 30 qershor 2024, RHEL 8 deri më 31 maj 2029.
Distribucioni Red Hat Enterprise Linux 9 shquhet për kalimin në një proces më të hapur zhvillimi. Ndryshe nga degët e kaluara, si bazë për ndërtimin e distribucionit është përdorur baza e paketave CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësinë që pjesëmarrësit e jashtëm të kontrollojnë përgatitjen e pakove për RHEL, të ofrojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra. Më parë, si bazë për një degë të re RHEL përdorej snapshot i një nga lëshimeve të Fedora-s, e cila përmirësohej dhe stabilizohej pas dyerve të mbyllura, pa mundësi për të kontrolluar procesin e zhvillimit dhe vendimet që merren. Tani, mbi bazën e snapshotit të Fedora-s, me pjesëmarrjen e komunitetit, formohet dega CentOS Stream, në të cilën bëhet puna përgatitëse dhe formohet baza për një degë të re të rëndësishme RHEL.
Ndryshimet kryesore:
- ĂshtĂ« pĂ«rditĂ«suar mjedisi i sistemit dhe instrumentari i ndĂ«rtimit. PĂ«r ndĂ«rtimin e paketave pĂ«rdoret GCC 11. Biblioteka standarde C Ă«shtĂ« pĂ«rditĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e versionit 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
- Ka përfunduar migrimi i shpërndarjes në Python 3. Si parazgjedhje ofrohet dega Python 3.9. Furnizimi me Python 2 është ndërprerë.
- Mjedisi i punës bazohet në GNOME 40 (në RHEL 8 ofrohej GNOME 3.28) dhe bibliotekën GTK 4. Në GNOME 40, hapësirat virtuale të punës në mënyrën e përmbledhjes (Activities Overview) janë kaluar në orientim horizontal dhe shfaqen si një zinxhir i vazhdueshëm që lëviz nga e majta në të djathtë. Në secilën hapësirë pune të paraqitur në mënyrën e përmbledhjes, dritaret ekzistuese shfaqen qartë, ndërsa gjatë ndërveprimit të përdoruesit përdoren panoramimi dhe shkallëzimi dinamik. Gjithashtu është siguruar një kalim pa ndërprerje midis listës së programeve dhe hapësirave virtuale të punës.
- Në GNOME përdoret shërbimi power-profiles-daemon, i cili mundëson kalimin në çast midis mënyrës së kursimit të energjisë, mënyrës së balancuar të konsumit të energjisë dhe mënyrës së performancës maksimale.
- Të gjitha rrjedhat audio janë kaluar në serverin multimedial PipeWire, i cili tani përdoret si parazgjedhje në vend të PulseAudio dhe JACK. Përdorimi i PipeWire bën të mundur që edhe në edicionin standard desktop të ofrohen funksione të përpunimit profesional të audios, të eliminohet fragmentimi dhe të unifikohet infrastruktura audio për përdorime të ndryshme.
- Për default, menuja e shkarkimit GRUB është e fshehur, nëse RHEL është distribucioni i vetëm i instaluar në sistem dhe nëse ngarkesa e kaluar ka kaluar pa probleme. Për të treguar menynë gjatë ngarkimit, mjafton të mbani të shtypur çelësin Shift ose të shtypni disa herë çelësin Esc ose F8. Ndër ndryshimet në ngarkuesin e sistemit përmendet edhe vendosja e skedarëve të konfigurimit GRUB për të gjitha arkitekturat në një katalog /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani është një lidhje simbolike në /boot/grub2/grub.cfg), dmth. e njëjta sistem të instaluar mund të ngarkohet si duke përdorur EFI, ashtu edhe BIOS.
- Komponentët për mbështetjen e gjuhëve të ndryshme janë zhvendosur në paketat langpacks, të cilat lejojnë përcaktimin fleksibël të nivelit të mbështetjes gjuhësore që instalohet. Për shembull, paketa langpacks-core-font ofron vetëm fontet, langpacks-core përfshin lokalizimin për glibc, fontin bazë dhe metodën e hyrjes, ndërsa langpacks përfshin përkthimet, fontet shtesë dhe fjalorët për kontrollin drejtshkrimor.
- Për instalimin e njëkohshëm të versioneve të ndryshme të programeve dhe për krijimin më të shpeshtë të përditësimeve, përdoren komponentët Application Streams, të cilat tani mund të formohen duke përdorur të gjitha variantet e mbështetura të shpërndarjes së paketave në RHEL, duke përfshirë paketat RPM, modulet (të grupuara në grupe modulsh të paketave rpm), SCL (Koleksioni i Softverit) dhe Flatpak.
- Janë përditësuar komponentët e sigurisë. Distribucioni përdor degën e re të bibliotekës kriptografike OpenSSL 3.0. Si parazgjedhje janë aktivizuar algoritme kriptografike më moderne dhe më të besueshme (për shembull, është ndaluar përdorimi i SHA-1 në TLS, DTLS, SSH, IKEv2 dhe Kerberos, ndërsa janë çaktivizuar TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024). Paketa OpenSSH është përditësuar në versionin 8.6p1. Cyrus SASL është kaluar në backend-in GDBM në vend të Berkeley DB. Në bibliotekat NSS (Network Security Services) është ndërprerë mbështetja për formatin DBM (Berkeley DB). GnuTLS është përditësuar në versionin 3.7.2.
- ĂshtĂ« rritur ndjeshĂ«m performanca e SELinux dhe Ă«shtĂ« ulur konsumi i memories. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simin «SELINUX=disabled» pĂ«r çaktivizimin e SELinux (ky cilĂ«sim tani vetĂ«m çaktivizon ngarkimin e politikave, ndĂ«rsa pĂ«r çaktivizimin real tĂ« funksionalitetit tĂ« SELinux tani kĂ«rkohet kalimi i parametrit «selinux=0» te kerneli).
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale VPN WireGuard.
- Si parazgjedhje, hyrja përmes SSH si përdoruesi root është e ndaluar.
- Mjetet e menaxhimit të filtrit të paketave iptables-nft (utilitetet iptables, ip6tables, ebtables dhe arptables) dhe ipset janë shpallur të vjetruara. Për menaxhimin e firewall-it tani rekomandohet përdorimi i nftables.
- Në përbërje është përfshirë demoni i ri mptcpd për konfigurimin e MPTCP (MultiPath TCP), një zgjerim i protokollit TCP për organizimin e punës së një lidhjeje TCP me dërgimin e paketave njëkohësisht përmes disa rrugëve nëpërmjet ndërfaqeve të ndryshme të rrjetit, të lidhura me adresa IP të ndryshme. Përdorimi i mptcpd bën të mundur konfigurimin e MPTCP pa përdorur utilitetin iproute2.
- Paketa network-scripts është hequr; për konfigurimin e lidhjeve të rrjetit duhet të përdoret NetworkManager. Mbështetja për formatin e konfigurimit ifcfg është ruajtur, por NetworkManager si parazgjedhje përdor formatin e bazuar në skedarin keyfile.
- Janë përfshirë versione të reja të kompajlerëve dhe mjeteve për zhvilluesit: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Paketat serverike janë azhurnuar: Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
- Janë përditësuar DBMS-të MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
- Për ndërtimin e emuluesit QEMU si parazgjedhje përdoret Clang, gjë që ka bërë të mundur zbatimin në hipervizorin KVM të disa mekanizmave shtesë të mbrojtjes, si SafeStack për mbrojtje ndaj metodave të shfrytëzimit të bazuara në Return-Oriented Programming (ROP).
- Kapacitetet e web-konsolës janë zgjeruar: janë shtuar metrika të reja të performancës për identifikimin e ngushticave (CPU, memorie, disk, burime rrjeti), është lehtësuar eksporti i metricave për vizualizim me Grafana, është shtuar mundësia e menaxhimit të patch-eve live për bërthamën, është ofruar mbështetje për autentikimin përmes kartave inteligjente (përfshirë për sudo dhe SSH).
- Në SSSD (System Security Services Daemon) është rritur niveli i detajimit të logeve; për shembull, ngjarjeve tani u bashkëngjitet koha e përfundimit të detyrës dhe pasqyrohet rrjedha e autentikimit. Janë shtuar funksione kërkimi për analizimin e problemeve me konfigurimin dhe performancën.
- ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit tĂ« komponentĂ«ve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
- Si parazgjedhje është aktivizuar një hierarki e vetme e unifikuar cgroup (cgroup v2). Cgroups v2 mund të përdoren, për shembull, për të kufizuar përdorimin e memories, burimeve të CPU dhe hyrje/daljes. Dallimi kryesor i cgroups v2 nga v1 është përdorimi i një hierarkie të përbashkët cgroups për të gjitha llojet e burimeve, në vend të hierarkive të ndara për shpërndarjen e burimeve të CPU, për rregullimin e konsumit të memories dhe për hyrje/daljen. Hierarkitë e ndara shkaktonin vështirësi në organizimin e ndërveprimit midis kontrolluesve dhe sillnin shpenzime shtesë të burimeve të kernelit gjatë zbatimit të rregullave për një proces të përmendur në hierarki të ndryshme.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r sinkronizimin e kohĂ«s sĂ« saktĂ« bazuar nĂ« protokollin NTS (Network Time Security), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save publikĂ« (PKI) dhe mundĂ«son pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Authenticated Encryption with Associated Data) pĂ«r mbrojtjen kriptografike tĂ« komunikimit mes klientit dhe serverĂ« pĂ«rmes protokollit NTP (Network Time Protocol). NTP-serveri chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
- Rolat e reja tĂ« sistemit Ansible janĂ« shtuar pĂ«r automatizimin e instalimit, konfigurimit dhe aktivizimit tĂ« Postfix, Microsoft SQL Server, tunelĂ«ve VPN dhe shĂ«rbimit tĂ« sinkronizimit tĂ« kohĂ«s. ĂshtĂ« shtuar njĂ« rol i ri Ansible pĂ«r tĂ« mbĂ«shtetur seksionet LVM (Menaxheri i Volumeve Logjike) VDO (Optimizuesi i TĂ« DhĂ«nave Virtuale).
- ĂshtĂ« siguruar mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r KTLS (implementimi i TLS nĂ« nivelin e bĂ«rthamĂ«s), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.
- Janë përfshirë ndryshimet që lidhen me përkthimin e kodit, dokumentacionit dhe burimeve në web që po zhvillohet në Red Hat, për të përdorur një terminologji më inkluzive, e cila nënkupton heqjen e përdorimit të fjalëve master, slave, blacklist dhe whitelist.
Burimi: opennet.ru
