Lëshimi i distribucionit Red Hat Enterprise Linux 9.1

Kompania Red Hat publikoi version e distribucionit Red Hat Enterprise Linux 9.1. Imazhet e instaluara janë në dispozicion për përdoruesit e regjistruar të Red Hat Customer Portal (për të vlerësuar funksionalitetin, gjithashtu mund të përdoren imazhet iso të CentOS Stream 9). Versioni është formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketave rpm të Red Hat Enterprise Linux 9 janë të vendosura në depozitën Git të CentOS.

Dega RHEL 9 po zhvillohet me një proces më të hapur zhvillimi dhe përdor si bazë paketat e CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke u dhënë mundësinë pjesëmarrësve të tretë të kontrollojnë përgatitjen e pakove për RHEL, të propozojnë ndryshime të tyre dhe të ndikojnë në vendimet e marra. Në përputhje me ciklin 10-vjeçar të mbështetjes së distribucionit, RHEL 9 do të mbahet deri në vitin 2032.

Ndryshimet kryesore:

  • JanĂ« pĂ«rditĂ«suar paketat server dhe sistem: firewalld 1.1.1, chrony 4.2, unbound 1.16.2, frr 8.2.2, Apache httpd 2.4.53, opencryptoki 3.18.0, powerpc-utils 1.3.10, libvpd 2.2.9, lsvpd 1.7.14, ppc64-diag 2.7, PCP 5.3.7, Grafana 7.5.13, samba 4.16.1.
  • NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompjutorĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC 11.2.1, GCC Toolset 12, LLVM Toolset 14.0.6, binutils 2.35.2, PHP 8.1, Ruby 3.1, Node.js 18, Rust Toolset 1.62, Go Toolset 1.18.2, Maven 3.8, java-17-openjdk (po ashtu vazhdojnĂ« tĂ« ofrohen java-11-openjdk dhe java-1.8.0-openjdk), .NET 7.0, GDB 10.2, Valgrind 3.19, SystemTap 4.7, Dyninst 12.1.0, elfutils 0.187.
  • NĂ« nĂ«n-sistemin e eBPF (Berkeley Packet Filter) janĂ« transferuar pĂ«rmirĂ«sime tĂ« implementuara nĂ« bĂ«rthamat Linux 5.15 dhe 5.16. PĂ«r shembull, pĂ«r programet BPF Ă«shtĂ« zbatuar mundĂ«sia pĂ«r tĂ« kĂ«rkuar dhe procesuar ngjarje tĂ« timer-it, si dhe mundĂ«sia pĂ«r tĂ« marrĂ« dhe vendosur opsione soketesh pĂ«r setsockopt, mbĂ«shtetje pĂ«r thirrjet e funksioneve tĂ« moduleve tĂ« bĂ«rthamĂ«s, ofruar njĂ« strukturĂ« probabilistike pĂ«r ruajtjen e tĂ« dhĂ«nave (BPF map) bloom filter dhe Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« lidhur etiketat me parametrat e funksioneve.
  • Grupi i patch-eve pĂ«r sistemet nĂ« kohĂ« reale, i aplikuar nĂ« bĂ«rthamĂ«n kernel-rt, Ă«shtĂ« pĂ«rditĂ«suar nĂ« njĂ« gjendje qĂ« i pĂ«rket bĂ«rthamĂ«s 5.15-rt.
  • Implementimi i protokollit MPTCP (MultiPath TCP), i pĂ«rdorur pĂ«r tĂ« organizuar punĂ«n e lidhjes TCP me dĂ«rgimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve pĂ«rmes interfeshave tĂ« ndryshme tĂ« rrjetit, Ă«shtĂ« pĂ«rditĂ«suar. Ndryshimet janĂ« transferuar nga bĂ«rthama Linux 5.19 (pĂ«r shembull, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kthimin e lidhjeve MPTCP nĂ« TCP tĂ« zakonshĂ«m dhe Ă«shtĂ« ofruar njĂ« API pĂ«r menaxhimin e rrjedhave MPTCP nga hapĂ«sira e pĂ«rdoruesit).
  • NĂ« sistemet me procesorĂ« 64-bit ARM, AMD dhe Intel Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar funksionimin e mĂ«nyrĂ«s Real-Time nĂ« bĂ«rthamĂ« gjatĂ« funksionimit pĂ«rmes shkrimit tĂ« emrit tĂ« mĂ«nyrĂ«s nĂ« dosjen "/sys/kernel/debug/sched/preempt" ose gjatĂ« ngarkimit pĂ«rmes parametrit tĂ« bĂ«rthames "preempt=" (mbĂ«shteten mĂ«nyrat none, voluntary dhe full).
  • CilĂ«simet e ngarkuesit GRUB janĂ« ndryshuar pĂ«r tĂ« fshehur menu-nĂ« e ngarkimit siç Ă«shtĂ« parazgjedhur, ndĂ«rsa menuja shfaqet nĂ«se ngarkimi i mĂ«parshĂ«m pĂ«rfundon me gabim. PĂ«r tĂ« shfaqur menu-nĂ« gjatĂ« ngarkimit, mund tĂ« mbani tĂ« shtypur çelĂ«sin Shift ose tĂ« shtypni shpesh çelĂ«sat Esс ose F8. PĂ«r tĂ« çaktivizuar fshehjen, mund tĂ« pĂ«rdorni komandĂ«n "grub2-editenv — unset menu_auto_hide".
  • NĂ« drejtuesin PTP (Precision Time Protocol) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e orĂ«ve virtuale tĂ« pajisjeve (PHC, PTP Hardware Clocks).
  • ËshtĂ« shtuar komandĂ« modulesync, e cila ngarkon paketat RPM nga modulat dhe krijon nĂ« katalogun e punĂ«s njĂ« depo me metadatat e nevojshme pĂ«r instalimin e paketave modulare.
  • NĂ« tuned, shĂ«rbimi pĂ«r ndjekjen e gjendjes sĂ« sistemit dhe optimizimin e profileve pĂ«r arritjen e performancĂ«s maksimale duke marrĂ« parasysh ngarkesĂ«n aktuale, ofrohet mundĂ«sia e pĂ«rdorimit tĂ« paketĂ«s tuned-profiles-realtime pĂ«r izolimin e bĂ«rthamave tĂ« CPU dhe ofrimin e tĂ« gjitha burimeve tĂ« disponueshme pĂ«r proceset e aplikacionit.
  • NĂ« NetworkManager Ă«shtĂ« realizuar pĂ«rkthimi i profileve tĂ« lidhjeve nga formati i cilĂ«simeve ifcfg (/etc/sysconfig/network-scripts/ifcfg-*) nĂ« formatin e bazuar nĂ« skedarin keyfile. PĂ«r migrimin e profileve mund tĂ« pĂ«rdoret komanda «nmcli connection migrate».
  • Instrumenti SELinux Ă«shtĂ« azhurnuar nĂ« versionin 3.4, qĂ« pĂ«rmirĂ«son performancĂ«n e rivendosjes sĂ« etiketave (relabel) duke lejuar operacione tĂ« paralelizuara, nĂ« utilitarin semodule Ă«shtĂ« shtuar opsioni «-m» («—checksum») pĂ«r tĂ« marrĂ« hash SHA256 tĂ« moduleve, mcstrans Ă«shtĂ« kaluar nĂ« bibliotekĂ«n PCRE2. JanĂ« shtuar utilitare tĂ« reja pĂ«r punĂ«n me politikat e qasjes: sepol_check_access, sepol_compute_av, sepol_compute_member, sepol_compute_relabel, sepol_validate_transition. JanĂ« shtuar politike SELinux pĂ«r mbrojtjen e shĂ«rbimeve ksm, nm-priv-helper, rhcd, stalld, systemd-network-generator, targetclid dhe wg-quick.
  • ËshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« klientit Clevis (clevis-luks-systemd) pĂ«r çeljen automatik tĂ« ndarjeve tĂ« diskut, tĂ« enkriptuara me LUKS dhe tĂ« montuara nĂ« njĂ« fazĂ« tĂ« vonshme tĂ« ngarkesĂ«s, pa pasur nevojĂ« tĂ« pĂ«rdoret komanda “systemctl enable clevis-luks-askpass.path”.
  • JanĂ« zgjeruar mundĂ«sitĂ« e mjetit pĂ«r pĂ«rgatitjen e imazheve tĂ« sistemeve, nĂ« tĂ« cilin Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e imazheve nĂ« GCP (Google Cloud Platform), vendosjen e imazheve direkt nĂ« regjistrin e kontejnerĂ«ve, vendosjen e madhĂ«sisĂ« sĂ« ndarjes /boot dhe rregullimin e parametrave (Blueprint) gjatĂ« gjenerimit tĂ« imazhit (p.sh., shtimi i paketave dhe krijimi i pĂ«rdoruesve).
  • Shtuar utilitarin keylime pĂ«r attestim (verifikimin e autencitetit dhe ndjekjen e vazhdueshme tĂ« integritetit) tĂ« njĂ« sistemi tĂ« jashtĂ«m, duke pĂ«rdorur teknologjinĂ« TPM (Trusted Platform Module), pĂ«r shembull, pĂ«r tĂ« siguruar autencitetin e pajisjeve Edge dhe IoT, qĂ« ndodhen nĂ« vende tĂ« paqĂ«ndrueshme, ku ka mundĂ«si pĂ«r qasje tĂ« paautorizuar.
  • NĂ« edicionin “RHEL for Edge” Ă«shtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« utilitarit fdo-admin pĂ«r konfigurimin e shĂ«rbimeve FDO (FIDO Device Onboard) dhe krijimin e certifikatave dhe çelĂ«save pĂ«r to.
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r keq-kapjen e kĂ«rkesave SID (pĂ«r shembull, verifikimi i GID/UID) nĂ« memorie, e cila ka mundĂ«suar pĂ«rshpejtimin e operacioneve tĂ« kopjimit tĂ« njĂ« numri tĂ« madh skedarĂ«sh pĂ«rmes serverit Samba. ËshtĂ« siguruar mbĂ«shtetje pĂ«r integrimin me Windows Server 2022.
  • NĂ« OpenSSH, madhĂ«sia minimale e çelĂ«save RSA Ă«shtĂ« kufizuar me defolt nĂ« 2048 bit, ndĂ«rsa nĂ« bibliotekat NSS, mbĂ«shtetje pĂ«r çelĂ«sat RSA tĂ« madhĂ«sisĂ« mĂ« tĂ« vogĂ«l se 1023 bit Ă«shtĂ« ndalur. PĂ«r tĂ« pĂ«rcaktuar kufizime tĂ« personalizuara nĂ« OpenSSH, Ă«shtĂ« shtuar parametri RequiredRSASize. ËshtĂ« shtuar mbĂ«shtetje pĂ«r metodĂ«n e shkĂ«mbimit tĂ« çelĂ«save sntrup761x25519-sha512@openssh.com, e cila Ă«shtĂ« e sigurt ndaj sulmeve nga kompjuterĂ«t kuantikĂ«.
  • NĂ« mjetin ReaR (Relax-and-Recover) Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ekzekutuar komanda tĂ« rastĂ«sishme para dhe pas rikthimit.
  • NĂ« driverin pĂ«r adapterĂ«t Ethernet Intel E800 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r protokollet iWARP dhe RoCE.
  • ËshtĂ« shtuar njĂ« paketĂ« e re httpd-core, nĂ« tĂ« cilĂ«n Ă«shtĂ« transferuar grupi bazĂ« i komponentĂ«ve Apache httpd, i mjaftueshĂ«m pĂ«r tĂ« nisur njĂ« server HTTP dhe i lidhur me numrin minimal tĂ« varĂ«sive. NĂ« paketĂ«n httpd janĂ« shtuar module shtesĂ«, si mod_systemd dhe mod_brotli, si dhe Ă«shtĂ« pĂ«rfshirĂ« dokumentacioni.
  • ËshtĂ« shtuar njĂ« PaketĂ« e re xmlstarlet, qĂ« pĂ«rfshin pajisje pĂ«r analizimin, transformimin, verifikimin, nxjerrjen e tĂ« dhĂ«nave dhe redaktimin e skedareve XML, tĂ« ngjashme me grep, sed, awk, diff, patch dhe join, por jo pĂ«r skedarĂ«t tekstualĂ«, pĂ«r tĂ« skedarĂ«t XML.
  • JanĂ« zgjeruar mundĂ«sitĂ« e roleve sistemike, pĂ«r shembull, nĂ« rolin network Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e rregullave tĂ« rrugĂ«zimit dhe pĂ«rdorimin e API nmstate, nĂ« rolin logging Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r filtrimin sipas shprehjeve tĂ« rregullta (startmsg.regex, endmsg.regex), nĂ« rolin storage Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndarjet, tĂ« cilave u ndahet vend nĂ« tĂ« dhĂ«na nĂ« mĂ«nyrĂ« dinamike (“thin provisioning”), nĂ« rolin sshd Ă«shtĂ« shtuar mundĂ«sia pĂ«r menaxhim pĂ«rmes /etc/ssh/sshd_config, nĂ« rolin metrics Ă«shtĂ« shtuar eksportimi i statistikave tĂ« performancĂ«s sĂ« Postfix, ndĂ«rsa nĂ« rolin firewall Ă«shtĂ« realizuar mundĂ«sia pĂ«r rishkrimin e konfiguracionit tĂ« kaluar dhe Ă«shtĂ« ofruar mbĂ«shtetje pĂ«r shtimin, azhurnimin dhe fshirjen e shĂ«rbimeve nĂ« varĂ«si tĂ« gjendjes.
  • Mjetet pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluara janĂ« pĂ«rditĂ«suar, duke pĂ«rfshirĂ« paketa si Podman, Buildah, Skopeo, crun dhe runc. ËshtĂ« shtuar mbĂ«shtetje pĂ«r GitLab Runner nĂ« kontejnerĂ« me runtime Podman. PĂ«r konfigurimin e nĂ«nstrukturĂ«s rrjetore tĂ« kontejnerĂ«ve Ă«shtĂ« ofruar utilitari netavark dhe serveri DNS Aardvark.
  • NĂ« mdevctl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n ap-check pĂ«r konfigurimin e kalimit nĂ« makinat virtuale qasje nĂ« kriptoacceleratorĂ«.
  • ËshtĂ« shtuar mundĂ«sia paraprake (Technology Preview) pĂ«r autentikimin e pĂ«rdoruesve duke pĂ«rdorur ofrues tĂ« jashtĂ«m (IdP, identity provider), qĂ« mbĂ«shtesin zgjerimin e protokollit OAuth 2.0 "Device Authorization Grant" pĂ«r tĂ« ofruar tokene OAuth pĂ«r pajisje, pa pĂ«rdorimin e shfletuesit.
  • PĂ«r sesionin GNOME mbi Wayland, janĂ« ofruar ndĂ«rtimet e Firefox-it qĂ« pĂ«rdorin Wayland. NdĂ«rtime qĂ« tĂ« bazuara nĂ« X11, tĂ« cilat ekzekutohen nĂ« mjedisin Wayland me komponentin XWayland, janĂ« vendosur nĂ« njĂ« paketĂ« tĂ« veçantĂ« firefox-x11.
  • Seanca e bazuar nĂ« Wayland Ă«shtĂ« aktivizuar si parazgjedhje pĂ«r sistemet me GPU Matrox (mĂ« parĂ« Wayland nuk pĂ«rdorej me GPU Matrox pĂ«r shkak tĂ« kufizimeve dhe problemeve me performancĂ«n, tĂ« cilat tani janĂ« zgjidhur).
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r GPU tĂ« integruar nĂ« procesorĂ«t Intel Core tĂ« brezit tĂ« 12-tĂ«, duke pĂ«rfshirĂ« Intel Core i3 12100T — i9 12900KS, Intel Pentium Gold G7400 dhe G7400T, Intel Celeron G6900 dhe G6900T, Intel Core i5-12450HX — i9-12950HX dhe Intel Core i3-1220P — i7-1280P. ËshtĂ« shtuar mbĂ«shtetje pĂ«r GPU AMD Radeon RX 6[345]00 dhe AMD Ryzen 5/7/9 6[689]00.
  • PĂ«r menaxhimin e aktivizimit tĂ« mbrojtjes nga vulnerabilitetet nĂ« mekanizmin MMIO (Memory Mapped Input Output), Ă«shtĂ« realizuar njĂ« parametĂ«r ngarkimi i bĂ«rthamĂ«s "mmio_stale_data", i cili mund tĂ« marrĂ« vlera si "full" (aktivizimi i pastrimit tĂ« buffers kur kalon nĂ« hapĂ«sirĂ« pĂ«rdoruesi dhe nĂ« VM), "full,nosmt" (si "full" + pĂ«r shtesĂ« çaktivizohet SMT/Hyper-Threads) dhe "off" (mbrojtja Ă«shtĂ« çaktivizuar).
  • PĂ«r menaxhimin e aktivizimit tĂ« mbrojtjes nga vulnerabiliteti Retbleed, Ă«shtĂ« realizuar njĂ« parametĂ«r ngarkimi i bĂ«rthamĂ«s "retbleed", pĂ«rmes tĂ« cilit mund tĂ« çaktivizohet mbrojtja ("off") ose tĂ« zgjidhet algoritmi i bllokimit tĂ« vulnerabilitetit (auto, nosmt, ibpb, unret).
  • NĂ« parametrit e ngarkesĂ«s sĂ« bĂ«rthamor ACPI_SLEEP Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r opsione tĂ« reja pĂ«r menaxhimin e kalimit nĂ« gjumĂ«: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable dhe nobl.
  • ËshtĂ« shtuar njĂ« sasi e madhe e drayverĂ«ve tĂ« rinj pĂ«r pajisjet rrjetĂ«sore, sistemet e ruajtjes dhe çipat grafik.
  • ËshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r KTLS (implementimi i TLS nĂ« nivelin e bĂ«rthamĂ«s), VPN WireGuard, Intel SGX (Software Guard Extensions), Intel IDXD (Data Streaming Accelerator), DAX (Direct Access) pĂ«r ext4 dhe XFS, AMD SEV dhe SEV-ES nĂ« hipervizorin KVM, shĂ«rbimin systemd-resolved, menaxherin e ruajtjes Stratis, Sigstore pĂ«r verifikimin e konteinerĂ«ve pĂ«rmes nĂ«nshkrimeve digjitale, paketĂ«n me redaktorin grafik GIMP 2.99.8, konfigurimet MPTCP (Multipath TCP) pĂ«rmes NetworkManager, serverin ACME (Automated Certificate Management Environment), virtio-mem, hipervizorin KVM pĂ«r ARM64.
  • TĂ« gjithĂ« paketat e GTK 2 si adwaita-gtk2-theme, gnome-common, gtk2, gtk2-immodules dhe hexchat janĂ« shpallur tĂ« vjetruara. X.org Server Ă«shtĂ« shpallur gjithashtu i vjetruar (siç ofrohet nga default nĂ« RHEL 9, sesioni GNOME bazuar nĂ« Wayland) dhe planifikohet tĂ« hiqet nĂ« degĂ«n e ardhshme tĂ« rĂ«ndĂ«sishme tĂ« RHEL, por do tĂ« ruhet mundĂ«sia pĂ«r tĂ« ekzekutuar aplikacione X11 nga sesioni Wayland me ndihmĂ«n e serverit DDX XWayland.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster