Lëshimi i distribucionit Red Hat Enterprise Linux 8.8

Pas ndjekjes së lëshimit të Red Hat Enterprise Linux 9.2 është publikuar një përditësim i degës së kaluar Red Hat Enterprise Linux 8.8, e cila shoqërohet paralelisht me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtimet instalatore janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal (mund të përdoren gjithashtu imazhe iso të CentOS Stream 9 dhe ndërtimet falas RHEL për zhvilluesit). Tekstet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depozitës Git të CentOS.

Përgatitja e lëshimeve të reja bëhet sipas ciklit të zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të caktuar paraprakisht. Deri në vitin 2024, dega 8.x do të jetë në fazën e mbështetjes së plotë, duke përfshirë përmirësime funksionale, pas së cilës do të kalojë në një fazë mbështetjeje, ku përparësitë do të zhvendosen drejt rregullimit të gabimeve dhe sigurisë, me përmirësime të vogla që lidhen me mbështetje të sistemeve harduerike të rëndësishme.

Ndryshimet kryesore:

  • JanĂ« pĂ«rditĂ«suar paketat e serverĂ«ve dhe ato sistemore: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
  • JanĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompilatorĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
  • CilĂ«simet e FIPS-Ă«n janĂ« ndryshuar pĂ«r tĂ« pĂ«rmbushur kĂ«rkesat e standardit FIPS 140-3. 3DES, ECDH dhe FFDH janĂ« çaktivizuar, madhĂ«sia minimale e çelĂ«save HMAC Ă«shtĂ« kufizuar nĂ« 112 bits, ndĂ«rsa çelĂ«sat RSA nĂ« 2048 bits, nĂ« gjeneratorin e numrave pseudo-random DRBG janĂ« çaktivizuar hash-et SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 dhe SHA3-384.
  • Politikat SELinux janĂ« pĂ«rditĂ«suar pĂ«r tĂ« siguruar funksionimin e systemd-socket-proxyd.
  • NĂ« menaxherin e paketave yum Ă«shtĂ« implementuar komanda offline-upgrade pĂ«r tĂ« aplikuar pĂ«rditĂ«sime nĂ« sistem nĂ« modalitet offline. QĂ«llimi i pĂ«rditĂ«simit offline Ă«shtĂ« qĂ« fillimisht paketat e reja shkarkohen me komandĂ«n «yum offline-upgrade download», pastaj ekzekutohet komanda «yum offline-upgrade reboot» pĂ«r ta rinisur sistemin nĂ« njĂ« mjedis minimal dhe pĂ«r tĂ« instaluar atje pĂ«rditĂ«simet ekzistuese, pa penguar proceset e punĂ«s. Pas pĂ«rfundimit tĂ« instalimit tĂ« pĂ«rditĂ«simeve, sistemi rindihet nĂ« mjedisin e zakonshĂ«m tĂ« punĂ«s. GjatĂ« shkarkimit tĂ« paketave pĂ«r pĂ«rditĂ«simin offline, Ă«shtĂ« e mundur tĂ« aplikoni filtra, si «--advisory», «--security», «--bugfix».
  • Paketa e re synce4l Ă«shtĂ« shtuar pĂ«r pĂ«rdorimin e teknologjisĂ« sĂ« sinkronizimit tĂ« frekuencĂ«s SyncE (Synchronous Ethernet), e cila mbĂ«shtetet nĂ« disa karta rrjeti dhe ç switch-e rrjeti, duke lejuar pĂ«rmirĂ«simin e efikasitetit tĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave nĂ« aplikacionet RAN (Radio Access Network) pĂ«rmes sinkronizimit mĂ« tĂ« saktĂ« tĂ« kohĂ«s.
  • NĂ« framework-un fapolicyd (File Access Policy Daemon), qĂ« lejon pĂ«rcaktimin se cilat programe mund tĂ« ekzekutohen nga njĂ« pĂ«rdorues i caktuar dhe cilat jo, Ă«shtĂ« shtuar njĂ« skedĂ« e re konfigurimi /etc/fapolicyd/rpm-filter.conf pĂ«r tĂ« konfiguruar listĂ«n e skedarĂ«ve me DB pĂ«r menaxherin e paketave RPM, qĂ« pĂ«rpunon fapolicyd. PĂ«r shembull, skeda e re e konfigurimit mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rjashtuar nga politikat e aksesit aplikacione tĂ« veçanta, tĂ« instaluara pĂ«rmes menaxherit tĂ« paketave RPM.
  • NĂ« kernel, nĂ« rivendosjen e informacionit nĂ« log mbi njĂ« SYN flood tĂ« identifikuar Ă«shtĂ« siguruar indikimi i informatave mbi IP adresĂ«n qĂ« ka pranuar lidhjen, nĂ« mĂ«nyrĂ« qĂ« tĂ« lehtĂ«sohet pĂ«rcaktimi i qĂ«llimit tĂ« flood-it nĂ« sistemet me pĂ«rpunues tĂ« lidhur me tĂ« ndryshĂ«m. IP adresat.
  • ËshtĂ« shtuar njĂ« rol sistemor pĂ«r mjetin podman, qĂ« lejon menaxhimin e konfigurimeve tĂ« Podman, kontejnerĂ«ve dhe shĂ«rbimeve systemd qĂ« drejtojnĂ« kontejnerĂ«t Podman. NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r gjenerimin e ngjarjeve tĂ« auditimit, lidhjen e pĂ«rpunuesve para nisjes ( /usr/libexec/podman/pre-exec-hooks dhe /etc/containers/pre-exec-hooks) dhe pĂ«rdorimin e formatit Sigstore pĂ«r ruajtjen e nĂ«nshkrimeve digjitale sĂ« bashku me imazhet e kontejnerĂ«ve.
  • Mjeti pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar container-tools Ă«shtĂ« pĂ«rditĂ«suar, duke pĂ«rfshirĂ« paketa tĂ« tilla si Podman, Buildah, Skopeo, crun dhe runc.
  • ËshtĂ« shtuar utilitari toolbox, i cili lejon nisjen e njĂ« ambienti tĂ« izoluar shtesĂ«, i cili mund tĂ« organizohet nĂ« çdo mĂ«nyrĂ« me ndihmĂ«n e menaxherit tĂ« paketave DNF. Mjafton qĂ« zhvilluesi tĂ« ekzekutojĂ« komandĂ«n «toolbox create», dhe nĂ« çdo moment mund tĂ« hyjĂ« nĂ« ambientin e formuar me komandĂ«n «toolbox enter» dhe tĂ« instaloje çdo paketĂ« me anĂ« tĂ« utilitarit yum.
  • U shtua mbĂ«shtetje pĂ«r krijimin e imazheve nĂ« formatin vhd, i cili pĂ«rdoret nĂ« Microsoft Azure, pĂ«r arkitekturĂ«n ARM64.
  • NĂ« SSSD (Demon i ShĂ«rbimeve tĂ« SigurisĂ« tĂ« Sistemit) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r shndĂ«rrimin e emrave tĂ« katalogĂ«ve tĂ« shtĂ«pive nĂ« shkronja tĂ« vogla (pĂ«rmes pĂ«rdorimit tĂ« zĂ«vendĂ«simit «%h» nĂ« atributin override_homedir, i cili shĂ«nohet nĂ« /etc/sssd/sssd.conf). Gjithashtu, pĂ«rdoruesve u lejohet ndryshimi i fjalĂ«kalimit tĂ« ruajtur nĂ« LDAP (aktivizohet pĂ«rmes vendosjes sĂ« vlerĂ«s shadow pĂ«r atributin ldap_pwd_policy nĂ« /etc/sssd/sssd.conf).
  • NĂ« glibc Ă«shtĂ« implementuar njĂ« algoritĂ«m i ri pĂ«r renditjen gjatĂ« lidhjes dinamike DSO, i cili pĂ«rdor metodĂ«n e kĂ«rkimit nĂ« thellĂ«si (DFS) pĂ«r tĂ« zgjidhur problemet me performancĂ«n gjatĂ« pĂ«rpunimit tĂ« varĂ«sive tĂ« cikluara. PĂ«r tĂ« zgjedhur algoritmin e renditjes DSO Ă«shtĂ« ofruar parametri glibc.rtld.dynamic_sort=2, tĂ« cilit mund t'i jepet vlera «1» pĂ«r tĂ« rikthyer nĂ« algoritmin e vjetĂ«r.
  • NĂ« utilitarin rteval u siguruar shfaqja e informacionit tĂ« pĂ«rmbledhur mbi ngarkesat e programit, thread-at dhe CPU-tĂ« qĂ« merren me ekzekutimin e kĂ«tyre thread-ave.
  • NĂ« utilitarin oslat janĂ« shtuar opsione tĂ« tjera pĂ«r matjen e vonesave.
  • U shtuan drivere tĂ« reja pĂ«r SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g pĂ«r KVM, HP iLO/iLO2.
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r kartat grafike diskrete Intel Arc (DG2/Alchemist). PĂ«r tĂ« aktivizuar pĂ«rshpejtimin me harduer nĂ« kĂ«to karta grafike, duhet tĂ« specifikohet identifikuesi PCI i kartĂ«s gjatĂ« ngarkimit me parametrin e bĂ«rthamĂ«s «i915.force_probe=pci-id».
  • Paketa inkscape inkscape1 Ă«shtĂ« zĂ«vendĂ«suar me inkscape1, nĂ« tĂ« cilĂ«n pĂ«rdoret Python 3. Versioni i Inkscape Ă«shtĂ« azhurnuar nga 0.92 nĂ« 1.0.
  • NĂ« modin kiosk Ă«shtĂ« mundĂ«suar pĂ«rdorimi i tastierĂ«s ekranore GNOME.
  • NĂ« bibliotekĂ«n libsoup dhe klientin e postĂ«s Evolution Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r autentifikimin nĂ« Microsoft Exchange Server duke pĂ«rdorur protokollin NTLMv2.
  • NĂ« GNOME Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« konfiguruar menynĂ« kontekstuale qĂ« shfaqet kur klikohet me butonin e djathtĂ« tĂ« mausit nĂ« desktop. Tani pĂ«rdoruesi mund tĂ« shtojĂ« nĂ« menu elemente pĂ«r tĂ« nisur komandat e ndryshme.
  • NĂ« GNOME Ă«shtĂ« lejuar çaktivizimi i ndĂ«rrimit e skripteve virtuale nĂ«pĂ«rmjet lĂ«vizjes lart ose poshtĂ« me tre gishta nĂ« touchpad.
  • Shtylla eksperimentale (Technology Preview) e mbĂ«shtetjes pĂ«r AF_XDP, shkarkimin e harduerit XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster