Prezantohet distribucioni Red Hat Enterprise Linux 9

Kompania Red Hat shpalli lëshimin e distribucionit Red Hat Enterprise Linux 9. Imazhet e gatshme për instalim do të jenë të disponueshme së shpejti për përdoruesit e regjistruar në Red Hat Customer Portal (për vlerësimin e funksionalitetit mund të përdoren gjithashtu imazhet iso të CentOS Stream 9). Lëshimi është formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketave rpm të Red Hat Enterprise Linux 9 janë vendosur në Git-repozitorinë CentOS. Sipas ciklit të mbështetjes 10-vjeçare, RHEL 9 do të mbështetet deri në vitin 2032. Përditësimet për RHEL 7 do të vazhdojnë të lëshohen deri më 30 qershor 2024, RHEL 8 - deri më 31 maj 2029.

Distribucioni Red Hat Enterprise Linux 9 shquhet për kalimin në një proces më të hapur zhvillimi. Ndryshe nga degët e kaluara, si bazë për ndërtimin e distribucionit është përdorur baza e paketave CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësinë që pjesëmarrësit e jashtëm të kontrollojnë përgatitjen e pakove për RHEL, të ofrojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra. Më parë, si bazë për një degë të re RHEL përdorej snapshot i një nga lëshimeve të Fedora-s, e cila përmirësohej dhe stabilizohej pas dyerve të mbyllura, pa mundësi për të kontrolluar procesin e zhvillimit dhe vendimet që merren. Tani, mbi bazën e snapshotit të Fedora-s, me pjesëmarrjen e komunitetit, formohet dega CentOS Stream, në të cilën bëhet puna përgatitëse dhe formohet baza për një degë të re të rëndësishme RHEL.

Ndryshimet kryesore:

  • ËshtĂ« pĂ«rditĂ«suar mjedisi i sistemit dhe instrumentari i ndĂ«rtimit. PĂ«r ndĂ«rtimin e paketave pĂ«rdoret GCC 11. Biblioteka standarde C Ă«shtĂ« pĂ«rditĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e versionit 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
  • Ka pĂ«rfunduar migrimi i shpĂ«rndarjes nĂ« Python 3. Si parazgjedhje ofrohet dega Python 3.9. Furnizimi me Python 2 Ă«shtĂ« ndĂ«rprerĂ«.
  • Mjedisi i punĂ«s bazohet nĂ« GNOME 40 (nĂ« RHEL 8 ofrohej GNOME 3.28) dhe bibliotekĂ«n GTK 4. NĂ« GNOME 40, hapĂ«sirat virtuale tĂ« punĂ«s nĂ« mĂ«nyrĂ«n e pĂ«rmbledhjes (Activities Overview) janĂ« kaluar nĂ« orientim horizontal dhe shfaqen si njĂ« zinxhir i vazhdueshĂ«m qĂ« lĂ«viz nga e majta nĂ« tĂ« djathtĂ«. NĂ« secilĂ«n hapĂ«sirĂ« pune tĂ« paraqitur nĂ« mĂ«nyrĂ«n e pĂ«rmbledhjes, dritaret ekzistuese shfaqen qartĂ«, ndĂ«rsa gjatĂ« ndĂ«rveprimit tĂ« pĂ«rdoruesit pĂ«rdoren panoramimi dhe shkallĂ«zimi dinamik. Gjithashtu Ă«shtĂ« siguruar njĂ« kalim pa ndĂ«rprerje midis listĂ«s sĂ« programeve dhe hapĂ«sirave virtuale tĂ« punĂ«s.
  • NĂ« GNOME pĂ«rdoret shĂ«rbimi power-profiles-daemon, i cili mundĂ«son kalimin nĂ« çast midis mĂ«nyrĂ«s sĂ« kursimit tĂ« energjisĂ«, mĂ«nyrĂ«s sĂ« balancuar tĂ« konsumit tĂ« energjisĂ« dhe mĂ«nyrĂ«s sĂ« performancĂ«s maksimale.
  • TĂ« gjitha rrjedhat audio janĂ« kaluar nĂ« serverin multimedial PipeWire, i cili tani pĂ«rdoret si parazgjedhje nĂ« vend tĂ« PulseAudio dhe JACK. PĂ«rdorimi i PipeWire bĂ«n tĂ« mundur qĂ« edhe nĂ« edicionin standard desktop tĂ« ofrohen funksione tĂ« pĂ«rpunimit profesional tĂ« audios, tĂ« eliminohet fragmentimi dhe tĂ« unifikohet infrastruktura audio pĂ«r pĂ«rdorime tĂ« ndryshme.
  • Si parazgjedhje, menyja e nisjes GRUB fshihet nĂ«se RHEL Ă«shtĂ« i vetmi shpĂ«rndarim i instaluar nĂ« sistem dhe nĂ«se nisja e mĂ«parshme ka pĂ«rfunduar pa probleme. PĂ«r tĂ« shfaqur menynĂ« gjatĂ« nisjes, mjafton tĂ« mbani tĂ« shtypur tastin Shift ose tĂ« shtypni disa herĂ« tastin Esc ose F8. NdĂ«r ndryshimet nĂ« ngarkuesin e nisjes, vihet re edhe vendosja e skedarĂ«ve tĂ« konfigurimit tĂ« GRUB pĂ«r tĂ« gjitha arkitekturat nĂ« njĂ« direktori tĂ« vetme /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani Ă«shtĂ« njĂ« lidhje simbolike drejt /boot/grub2/grub.cfg), pra i njĂ«jti sistem i instaluar mund tĂ« niset si me EFI, ashtu edhe me BIOS.
  • KomponentĂ«t pĂ«r mbĂ«shtetjen e gjuhĂ«ve tĂ« ndryshme janĂ« zhvendosur nĂ« paketat langpacks, tĂ« cilat lejojnĂ« pĂ«rcaktimin fleksibĂ«l tĂ« nivelit tĂ« mbĂ«shtetjes gjuhĂ«sore qĂ« instalohet. PĂ«r shembull, paketa langpacks-core-font ofron vetĂ«m fontet, langpacks-core pĂ«rfshin lokalizimin pĂ«r glibc, fontin bazĂ« dhe metodĂ«n e hyrjes, ndĂ«rsa langpacks pĂ«rfshin pĂ«rkthimet, fontet shtesĂ« dhe fjalorĂ«t pĂ«r kontrollin drejtshkrimor.
  • JanĂ« pĂ«rditĂ«suar komponentĂ«t e sigurisĂ«. Distribucioni pĂ«rdor degĂ«n e re tĂ« bibliotekĂ«s kriptografike OpenSSL 3.0. Si parazgjedhje janĂ« aktivizuar algoritme kriptografike mĂ« moderne dhe mĂ« tĂ« besueshme (pĂ«r shembull, Ă«shtĂ« ndaluar pĂ«rdorimi i SHA-1 nĂ« TLS, DTLS, SSH, IKEv2 dhe Kerberos, ndĂ«rsa janĂ« çaktivizuar TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024). Paketa OpenSSH Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 8.6p1. Cyrus SASL Ă«shtĂ« kaluar nĂ« backend-in GDBM nĂ« vend tĂ« Berkeley DB. NĂ« bibliotekat NSS (Network Security Services) Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin DBM (Berkeley DB). GnuTLS Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.7.2.
  • ËshtĂ« rritur ndjeshĂ«m performanca e SELinux dhe Ă«shtĂ« ulur konsumi i memories. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simin «SELINUX=disabled» pĂ«r çaktivizimin e SELinux (ky cilĂ«sim tani vetĂ«m çaktivizon ngarkimin e politikave, ndĂ«rsa pĂ«r çaktivizimin real tĂ« funksionalitetit tĂ« SELinux tani kĂ«rkohet kalimi i parametrit «selinux=0» te kerneli).
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale VPN WireGuard.
  • Si parazgjedhje, hyrja pĂ«rmes SSH si pĂ«rdoruesi root Ă«shtĂ« e ndaluar.
  • Mjetet e menaxhimit tĂ« filtrit tĂ« paketave iptables-nft (utilitetet iptables, ip6tables, ebtables dhe arptables) dhe ipset janĂ« shpallur tĂ« vjetruara. PĂ«r menaxhimin e firewall-it tani rekomandohet pĂ«rdorimi i nftables.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« demoni i ri mptcpd pĂ«r konfigurimin e MPTCP (MultiPath TCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e punĂ«s sĂ« njĂ« lidhjeje TCP me dĂ«rgimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve nĂ«pĂ«rmjet ndĂ«rfaqeve tĂ« ndryshme tĂ« rrjetit, tĂ« lidhura me adresa IP tĂ« ndryshme. PĂ«rdorimi i mptcpd bĂ«n tĂ« mundur konfigurimin e MPTCP pa pĂ«rdorur utilitetin iproute2.
  • Paketa network-scripts Ă«shtĂ« hequr; pĂ«r konfigurimin e lidhjeve tĂ« rrjetit duhet tĂ« pĂ«rdoret NetworkManager. MbĂ«shtetja pĂ«r formatin e konfigurimit ifcfg Ă«shtĂ« ruajtur, por NetworkManager si parazgjedhje pĂ«rdor formatin e bazuar nĂ« skedarin keyfile.
  • JanĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompajlerĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • JanĂ« pĂ«rditĂ«suar paketat serverike Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
  • JanĂ« pĂ«rditĂ«suar DBMS-tĂ« MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
  • PĂ«r ndĂ«rtimin e emuluesit QEMU si parazgjedhje pĂ«rdoret Clang, gjĂ« qĂ« ka bĂ«rĂ« tĂ« mundur zbatimin nĂ« hipervizorin KVM tĂ« disa mekanizmave shtesĂ« tĂ« mbrojtjes, si SafeStack pĂ«r mbrojtje ndaj metodave tĂ« shfrytĂ«zimit tĂ« bazuara nĂ« Return-Oriented Programming (ROP).
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« rritur niveli i detajimit tĂ« logeve; pĂ«r shembull, ngjarjeve tani u bashkĂ«ngjitet koha e pĂ«rfundimit tĂ« detyrĂ«s dhe pasqyrohet rrjedha e autentikimit. JanĂ« shtuar funksione kĂ«rkimi pĂ«r analizimin e problemeve me konfigurimin dhe performancĂ«n.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit tĂ« komponentĂ«ve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
  • Si parazgjedhje Ă«shtĂ« aktivizuar njĂ« hierarki e vetme e unifikuar cgroup (cgroup v2). Cgroups v2 mund tĂ« pĂ«rdoren, pĂ«r shembull, pĂ«r tĂ« kufizuar pĂ«rdorimin e memories, burimeve tĂ« CPU dhe hyrje/daljes. Dallimi kryesor i cgroups v2 nga v1 Ă«shtĂ« pĂ«rdorimi i njĂ« hierarkie tĂ« pĂ«rbashkĂ«t cgroups pĂ«r tĂ« gjitha llojet e burimeve, nĂ« vend tĂ« hierarkive tĂ« ndara pĂ«r shpĂ«rndarjen e burimeve tĂ« CPU, pĂ«r rregullimin e konsumit tĂ« memories dhe pĂ«r hyrje/daljen. HierarkitĂ« e ndara shkaktonin vĂ«shtirĂ«si nĂ« organizimin e ndĂ«rveprimit midis kontrolluesve dhe sillnin shpenzime shtesĂ« tĂ« burimeve tĂ« kernelit gjatĂ« zbatimit tĂ« rregullave pĂ«r njĂ« proces tĂ« pĂ«rmendur nĂ« hierarki tĂ« ndryshme.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r sinkronizimin e kohĂ«s sĂ« saktĂ« bazuar nĂ« protokollin NTS (Network Time Security), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save publikĂ« (PKI) dhe mundĂ«son pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Authenticated Encryption with Associated Data) pĂ«r mbrojtjen kriptografike tĂ« komunikimit mes klientit dhe serverĂ« pĂ«rmes protokollit NTP (Network Time Protocol). NTP-serveri chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
  • ÈshtĂ« siguruar mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r KTLS (implementimi i TLS nĂ« nivelin e bĂ«rthamĂ«s), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster