Kompania Red Hat publikoi lançimin e Red Hat Enterprise Linux 8.7. Grumbullimet instaluese janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë në dispozicion për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depozitës Git të CentOS. Deda 8.x përkrahet paralelisht me dedën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029.
Përgatitja e lëshimeve të reja realizohet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e lançimeve çdo gjashtë muaj në një kohë të paracaktuar. Deri në vitin 2024, dega 8.x do të qëndrojë në fazën e mbështetjes së plotë, e cila parashikon përfshirjen e përmirësimeve funksionale, pas së cilës do të kalojë në një fazë mbështetjeje, ku prioritetet do të zhvendosen drejt rregullimit të gabimeve dhe sigurisë, me përmirësime të vogla që lidhen me mbështetje për sistemet e rëndësishme harduerike.
Ndryshimet kryesore:
- Janë zgjeruar mundësitë e mjetit për përgatitjen e imazheve të sistemeve, në të cilin është shtuar mbështetje për ngarkimin e imazheve në GCP (Google Cloud Platform), vendosjen e imazheve direkt në regjistrin e kontejnerëve, vendosjen e madhësisë së ndarjes /boot dhe rregullimin e parametrave (Blueprint) gjatë gjenerimit të imazhit (p.sh., shtimi i paketave dhe krijimi i përdoruesve).
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur klientin Clevis (clevis-luks-systemd) pĂ«r tĂ« çaktivizuar automatikisht ndarjet e disqeve, tĂ« enkriptuara me LUKS dhe qĂ« montohet nĂ« fazĂ«n e fundit tĂ« ngarkimit, pa pasur nevojĂ« tĂ« pĂ«rdorni komandĂ«n "systemctl enable clevis-luks-askpass.path".
- ĂshtĂ« propozuar njĂ« paketĂ« e re xmlstarlet, e cila pĂ«rfshin utilitetet pĂ«r analizimin, transformimin, verifikimin, nxjerrjen e tĂ« dhĂ«nave dhe redaktimin e skedarĂ«ve XML.
- ĂshtĂ« shtuar mundĂ«sia paraprake (Technology Preview) pĂ«r autentikimin e pĂ«rdoruesve duke pĂ«rdorur ofrues tĂ« jashtĂ«m (IdP, identity provider), qĂ« mbĂ«shtesin zgjerimin e protokollit OAuth 2.0 "Device Authorization Grant" pĂ«r tĂ« ofruar tokene OAuth pĂ«r pajisje, pa pĂ«rdorimin e shfletuesit.
- Janë zgjeruar mundësitë e rolit të sistemit, për shembull, në rolin e rrjetit është shtuar mbështetje për konfigurimin e rregullave të rrugëzimit dhe përdorimin e API nmstate, në rolin e regjistrimit është shtuar mbështetje për filtrimin sipas shprehjeve të rregullta (startmsg.regex, endmsg.regex), në rolin e ruajtjes është shtuar mbështetje për seksionet për të cilat vendoset dinamik hapësira në ruajtje («thin provisioning»), në rolin e sshd është shtuar mundësia për menaxhim nëpërmjet /etc/ssh/sshd_config, në rolin e metrike është shtuar eksportimi i statistikave mbi performancën e Postfix, në rolin e firewall është realizuar mundësia për të rinovuar konfigurimin e kaluar dhe është ofruar mbështetje për shtimin, azhurnimin dhe fshirjen e shërbimeve në varësi të gjendjes.
- Janë azhurnuar paketat e serverëve dhe sistemit: chrony 4.2, unbound 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager 1.40, samba 4.16.1.
- Janë përfshirë versionet e reja të kompilatorëve dhe mjeteve për zhvilluesit: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (ndërsa vazhdojnë të ofrohen java-11-openjdk dhe java-1.8.0-openjdk), Maven 3.8, Mercurial 6.2, Node.js 18, Redis 6.2.7, Valgrind 3.19, Dyninst 12.1.0, elfutils 0.187.
- PĂ«rpunimi i konfigurimit sysctl Ă«shtĂ« pĂ«rputhur me rendin e shqyrtimit tĂ« katalogĂ«ve nĂ« systemd â skedarĂ«t e konfigurimit nĂ« katalogun /etc/sysctl.d tani kanĂ« pĂ«rprioritet mĂ« tĂ« lartĂ« se nĂ« katalogun /run/sysctl.d.
- Në mjetin ReaR (Relax-and-Recover) është shtuar mundësia për të ekzekutuar komanda të rastësishme para dhe pas rikthimit.
- Në bibliotekat NSS është ndalur mbështetja për çelësat RSA, me madhe më të vogël se 1023 bit.
- Koha e ruajtjes me mjetin iptables-save për grupe shumë të mëdha rregullash iptables është reduktuar ndjeshëm.
- Reforma në mbrojtjen e sulmeve SSBD (spec_store_bypass_disable) dhe STIBP (spectre_v2_user) është kaluar nga 'seccomp' në 'prctl', që ka ndikim pozitiv në performancën e kontejnerëve dhe aplikacioneve, ku për të kufizuar aksesin në thirrjet sistemore përdoret mekanizmi seccomp.
- Në driverin për adapterët Ethernet Intel E800 është realizuar mbështetje për protokollet iWARP dhe RoCE.
- Në paketë është përfshirë mjeti nfsrahead, i cili mund të përdoret për të ndryshuar parametrat e parashikimit në NFS.
- Në cilësimet e Apache httpd, vlera e parametrave LimitRequestBody është ndryshuar nga 0 (pa kufizime) në 1 GB.
- ĂshtĂ« shtuar njĂ« paketĂ« e re make-latest, qĂ« pĂ«rfshin versionin mĂ« tĂ« fundit tĂ« mjetit make.
- Në libpfm dhe papi është shtuar mbështetje për monitorimin e performancës në sistemet me procesorë AMD Zen 2 dhe Zen 3.
- NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e caching tĂ« pyetjeve SID (p.sh., kontrollimi i GID/UID) nĂ« memorie, qĂ« ka lejuar tĂ« pĂ«rshpejtojĂ« operacionet e kopjimit tĂ« njĂ« numri tĂ« madh skedarĂ«sh pĂ«rmes server Samba. ĂshtĂ« siguruar mbĂ«shtetje pĂ«r integrimin me Windows Server 2022.
- Për sistemet 64-bit IBM POWER (ppc64le) janë shtuar paketa me mbështetje për API grafike Vulkan.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r GPU-tĂ« e reja AMD Radeon RX 6[345]00 dhe AMD Ryzen 5/7/9 6[689]00. MbĂ«shtetja pĂ«r GPU Intel Alder Lake-S dhe Alder Lake-P Ă«shtĂ« e aktivizuar automatikisht, pĂ«r tĂ« cilat mĂ« parĂ« duhej tĂ« vendosej parametri i915.alpha_support=1 ose i915.force_probe=*.
- Në web-konsolë është shtuar mbështetje për konfigurimin e politikave të kriptimit, është ofruar mundësia për të shkarkuar dhe instaluar RHEL në një makinë virtuale, është shtuar butoni për instalimin e veçantë vetëm të patches për kernel Linux, janë zgjeruar raportet me diagnostikën, është shtuar një opsion për rinisje pas përfundimit të instalimeve të përditësimeve.
- Në mdevctl është shtuar mbështetje për komandën ap-check për konfigurimin e kalimit në makinat virtuale qasje në kriptoacceleratorë.
- Të gjitha përkrahja për hipervizorin VMware ESXi dhe zgjerimet SEV-ES (AMD Secure Encrypted Virtualization-Encrypted State) janë realizuar. Përkrahja për ambientet cloud Azure me procesorët e bazuar në arkitekturën Ampere Altra është shtuar.
- Instrumentet për menaxhimin e konteinerëve të izoluar janë përmirësuar, duke përfshirë paketa si Podman, Buildah, Skopeo, crun dhe runc. Përkrahja për GitLab Runner në konteinerët me runtime Podman është shtuar. Një utilitare netavark dhe serveri DNS Aardvark janë ofruar për konfigurimin e nënstrukturës rrjet të konteinerëve.
- Për menaxhimin e aktivizimit të mbrojtjes nga vulnerabilitetet në mekanizmin MMIO (Memory Mapped Input Output), është realizuar një parametër ngarkimi i bërthamës "mmio_stale_data", i cili mund të marrë vlera si "full" (aktivizimi i pastrimit të buffers kur kalon në hapësirë përdoruesi dhe në VM), "full,nosmt" (si "full" + për shtesë çaktivizohet SMT/Hyper-Threads) dhe "off" (mbrojtja është çaktivizuar).
- Për menaxhimin e aktivizimit të mbrojtjes nga vulnerabiliteti Retbleed, është realizuar një parametër ngarkimi i bërthamës "retbleed", përmes të cilit mund të çaktivizohet mbrojtja ("off") ose të zgjidhet algoritmi i bllokimit të vulnerabilitetit (auto, nosmt, ibpb, unret).
- Në parametrit e ngarkesës së bërthamor ACPI_SLEEP është implementuar mbështetje për opsione të reja për menaxhimin e kalimit në gjumë: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable dhe nobl.
- Shtuar rëndësisht drejtues të rinj për Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), Modem Host Interface (MHI), AMD PassThru DMA (ptdma), Cirrus Logic DSP (cs_dsp), DRM DisplayPort (drm_dp_helper), IntelŸ Software Defined Silicon (intel_sdsi), Intel PMT (pmt_*), AMD SPI Master Controller (spi-amd).
- ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r nĂ«n-sistemin e bĂ«rthamĂ«s eBPF.
- Vazhdon ofrimi i mbështetjes eksperimentale (Technology Preview) për AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
