Pas ndjekjes së lëshimit të Red Hat Enterprise Linux 9.2 është publikuar një përditësim i degës së kaluar Red Hat Enterprise Linux 8.8, e cila shoqërohet paralelisht me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtimet instalatore janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal (mund të përdoren gjithashtu imazhe iso të CentOS Stream 9 dhe ndërtimet falas RHEL për zhvilluesit). Tekstet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depozitës Git të CentOS.
Përgatitja e lëshimeve të reja bëhet sipas ciklit të zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të caktuar paraprakisht. Deri në vitin 2024, dega 8.x do të jetë në fazën e mbështetjes së plotë, duke përfshirë përmirësime funksionale, pas së cilës do të kalojë në një fazë mbështetjeje, ku përparësitë do të zhvendosen drejt rregullimit të gabimeve dhe sigurisë, me përmirësime të vogla që lidhen me mbështetje të sistemeve harduerike të rëndësishme.
Ndryshimet kryesore:
- Janë përditësuar paketat e serverëve dhe ato sistemore: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
- Janë përfshirë versione të reja të kompilatorëve dhe mjeteve për zhvilluesit: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
- Cilësimet e FIPS-ën janë ndryshuar për të përmbushur kërkesat e standardit FIPS 140-3. 3DES, ECDH dhe FFDH janë çaktivizuar, madhësia minimale e çelësave HMAC është kufizuar në 112 bits, ndërsa çelësat RSA në 2048 bits, në gjeneratorin e numrave pseudo-random DRBG janë çaktivizuar hash-et SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 dhe SHA3-384.
- Politikat SELinux janë përditësuar për të siguruar funksionimin e systemd-socket-proxyd.
- Në menaxherin e paketave yum është implementuar komanda offline-upgrade për të aplikuar përditësime në sistem në modalitet offline. Qëllimi i përditësimit offline është që fillimisht paketat e reja shkarkohen me komandën «yum offline-upgrade download», pastaj ekzekutohet komanda «yum offline-upgrade reboot» për ta rinisur sistemin në një mjedis minimal dhe për të instaluar atje përditësimet ekzistuese, pa penguar proceset e punës. Pas përfundimit të instalimit të përditësimeve, sistemi rindihet në mjedisin e zakonshëm të punës. Gjatë shkarkimit të paketave për përditësimin offline, është e mundur të aplikoni filtra, si «--advisory», «--security», «--bugfix».
- Paketa e re synce4l është shtuar për përdorimin e teknologjisë së sinkronizimit të frekuencës SyncE (Synchronous Ethernet), e cila mbështetet në disa karta rrjeti dhe ç switch-e rrjeti, duke lejuar përmirësimin e efikasitetit të shkëmbimit të të dhënave në aplikacionet RAN (Radio Access Network) përmes sinkronizimit më të saktë të kohës.
- Në framework-un fapolicyd (File Access Policy Daemon), që lejon përcaktimin se cilat programe mund të ekzekutohen nga një përdorues i caktuar dhe cilat jo, është shtuar një skedë e re konfigurimi /etc/fapolicyd/rpm-filter.conf për të konfiguruar listën e skedarëve me DB për menaxherin e paketave RPM, që përpunon fapolicyd. Për shembull, skeda e re e konfigurimit mund të përdoret për të përjashtuar nga politikat e aksesit aplikacione të veçanta, të instaluara përmes menaxherit të paketave RPM.
- Në kernel, në rivendosjen e informacionit në log mbi një SYN flood të identifikuar është siguruar indikimi i informatave mbi IP adresën që ka pranuar lidhjen, në mënyrë që të lehtësohet përcaktimi i qëllimit të flood-it në sistemet me përpunues të lidhur me të ndryshëm. IP adresat.
- ĂshtĂ« shtuar njĂ« rol sistemor pĂ«r mjetin podman, qĂ« lejon menaxhimin e konfigurimeve tĂ« Podman, kontejnerĂ«ve dhe shĂ«rbimeve systemd qĂ« drejtojnĂ« kontejnerĂ«t Podman. NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r gjenerimin e ngjarjeve tĂ« auditimit, lidhjen e pĂ«rpunuesve para nisjes ( /usr/libexec/podman/pre-exec-hooks dhe /etc/containers/pre-exec-hooks) dhe pĂ«rdorimin e formatit Sigstore pĂ«r ruajtjen e nĂ«nshkrimeve digjitale sĂ« bashku me imazhet e kontejnerĂ«ve.
- Mjeti për menaxhimin e kontejnerëve të izoluar container-tools është përditësuar, duke përfshirë paketa të tilla si Podman, Buildah, Skopeo, crun dhe runc.
- ĂshtĂ« shtuar utilitari toolbox, i cili lejon nisjen e njĂ« ambienti tĂ« izoluar shtesĂ«, i cili mund tĂ« organizohet nĂ« çdo mĂ«nyrĂ« me ndihmĂ«n e menaxherit tĂ« paketave DNF. Mjafton qĂ« zhvilluesi tĂ« ekzekutojĂ« komandĂ«n «toolbox create», dhe nĂ« çdo moment mund tĂ« hyjĂ« nĂ« ambientin e formuar me komandĂ«n «toolbox enter» dhe tĂ« instaloje çdo paketĂ« me anĂ« tĂ« utilitarit yum.
- U shtua mbështetje për krijimin e imazheve në formatin vhd, i cili përdoret në Microsoft Azure, për arkitekturën ARM64.
- Në SSSD (Demon i Shërbimeve të Sigurisë të Sistemit) është shtuar mbështetje për shndërrimin e emrave të katalogëve të shtëpive në shkronja të vogla (përmes përdorimit të zëvendësimit «%h» në atributin override_homedir, i cili shënohet në /etc/sssd/sssd.conf). Gjithashtu, përdoruesve u lejohet ndryshimi i fjalëkalimit të ruajtur në LDAP (aktivizohet përmes vendosjes së vlerës shadow për atributin ldap_pwd_policy në /etc/sssd/sssd.conf).
- Në glibc është implementuar një algoritëm i ri për renditjen gjatë lidhjes dinamike DSO, i cili përdor metodën e kërkimit në thellësi (DFS) për të zgjidhur problemet me performancën gjatë përpunimit të varësive të cikluara. Për të zgjedhur algoritmin e renditjes DSO është ofruar parametri glibc.rtld.dynamic_sort=2, të cilit mund t'i jepet vlera «1» për të rikthyer në algoritmin e vjetër.
- Në utilitarin rteval u siguruar shfaqja e informacionit të përmbledhur mbi ngarkesat e programit, thread-at dhe CPU-të që merren me ekzekutimin e këtyre thread-ave.
- Në utilitarin oslat janë shtuar opsione të tjera për matjen e vonesave.
- U shtuan drivere të reja për SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g për KVM, HP iLO/iLO2.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r kartat grafike diskrete Intel Arc (DG2/Alchemist). PĂ«r tĂ« aktivizuar pĂ«rshpejtimin me harduer nĂ« kĂ«to karta grafike, duhet tĂ« specifikohet identifikuesi PCI i kartĂ«s gjatĂ« ngarkimit me parametrin e bĂ«rthamĂ«s «i915.force_probe=pci-id».
- Paketa inkscape inkscape1 është zëvendësuar me inkscape1, në të cilën përdoret Python 3. Versioni i Inkscape është azhurnuar nga 0.92 në 1.0.
- Në modin kiosk është mundësuar përdorimi i tastierës ekranore GNOME.
- Në bibliotekën libsoup dhe klientin e postës Evolution është shtuar mbështetje për autentifikimin në Microsoft Exchange Server duke përdorur protokollin NTLMv2.
- Në GNOME është ofruar mundësia për të konfiguruar menynë kontekstuale që shfaqet kur klikohet me butonin e djathtë të mausit në desktop. Tani përdoruesi mund të shtojë në menu elemente për të nisur komandat e ndryshme.
- Në GNOME është lejuar çaktivizimi i ndërrimit e skripteve virtuale nëpërmjet lëvizjes lart ose poshtë me tre gishta në touchpad.
- Shtylla eksperimentale (Technology Preview) e mbështetjes për AF_XDP, shkarkimin e harduerit XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
