Pas pas pas publikimit të Red Hat Enterprise Linux 9.3 është publikuar një azhurnim për degën e kaluar Red Hat Enterprise Linux 8.9, e cila tani është në përkrahje me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtesat e instalimit janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal (mund të përdoren gjithashtu imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit).
Ashtu siç ndodh me degën RHEL 9, kodet burimore të paketave rpm të RHEL 8 tani nuk shpërndahen publikisht përmes Git-repositorit të CentOS, por mbeten të disponueshme për klientët e kompanisë në një seksion të mbyllur të faqes, ku është në fuqi një marrëveshje e përdoruesit (EULA) që ndalon shpërndarjen e të dhënave. Kodu burimor mund të gjendet në repositorin CentOS Stream, por ai nuk është plotësisht i sinkronizuar me RHEL dhe nuk gjithmonë ka versionet më të freskëta të paketave që përputhen me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat dhe tani riprodhojnë kode burimore të paketave rpm për lëshimet e RHEL në kuadër të projektit OpenELA. AlmaLinux ka kalua në përdorimin e repositorit CentOS Stream dhe lejon ekzistencën e ndryshimeve të vogla në sjellje (mund të ndryshojë në nivel të patches të veçanta), por ruan pajtueshmërinë binare në nivel të ABI.
Përgatitja e lëshimeve të reja të Red Hat Enterprise Linux 8.x bëhet sipas një cikli zhvillimi, që parashikon krijimin e lëshimeve çdo gjashtë muaj në një kohë të caktuar. Deri në vitin 2024, degë 8.x do të jetë në fazën e mbështetjes së plotë, e cila nënkupton përfshirjen e përmirësimeve funksionale, pas së cilës do të kalojë në një fazë mbështetje, ku prioritetet do të zhvendosen në drejtim të rregullimit të gabimeve dhe sigurisë, me përmirësime të vogla që lidhen me përkrahjen e sistemeve të rëndësishme harduerike.
Ndryshimet kryesore:
- Në përbërje janë përfshirë versione të reja të kompjuterëve dhe mjeteve për zhvilluesit: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (po ashtu vazhdojnë të ofrohen java-17-openjdk, java-11-openjdk dhe java-1.8.0-openjdk).
- Janë azhurnuar paketat serverike dhe sistemore: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
- Në imazhet AMI për mjediset cloud AWS EC2 është shtuar mbështetje për botim në modalitetin UEFI.
- Në ndërtimet e instalimit është shtuar parametri "inst.wait_for_disks", që përcakton kohën e pritjes për ngarkimin e skedarit kickstart ose gatishmërinë e mjeteve gjatë ngarkimit.
- NĂ« skedarĂ«t kickstart janĂ« shtuar opsionet e reja "âipv4-dns-search" dhe "âipv6-dns-search" pĂ«r caktimin e bazave domenĂ«ve pĂ«r direktivĂ«n "search" nĂ« /etc/resolv.conf, si dhe opsionet "âipv4-ignore-auto-dns" dhe "âipv6-ignore-auto-dns" pĂ«r tĂ« injoruar marrjen e cilĂ«simeve DNS pĂ«rmes DHCP.
- Në shërbimin fapolicyd për të lehtësuar shqyrtimin e problemeve, është shtuar transmetimi i numrave të rregullave për kërkesat e refuzuara në API-në fanotify.
- Profilet e sigurisë ANSSI-BP-028 (Agjencia Kombëtare Franceze për Sigurinë e Sistemeve të Informacionit) janë përditësuar në versionin 2.0.
- Në mjetet e auditi është shtuar mbështetja për ngjarjet FANOTIFY dhe është zbatuar ruajtja në log e fushave fan_type (lloji i ngjarjes), fan_info (informacioni i lidhur), sub_trust dhe obj_trust (niveli i besimit për subjektin dhe objektin e ngjarjes).
- Në Postfix është zbatuar mundësia e kontrollit të regjistrimeve DNS SRV për të përcaktuar hostin dhe portin e postës server, i cili do të përdoret për dërgimin e mesazheve. Ky opsion i propozuar mund të përdoret në infrastrukturat ku për dërgimin e mesazheve përdoren shërbime me numra portesh të caktuar dinamikisht.
- Në serverin FTP vsftpd është zbatuar mundësia e përdorimit të protokollit TLS 1.3.
- Në paketën cups-filters është shtuar piloti LF-to-CRLF, i cili mund të përdoret për të konvertuar karakteret "\n" (ndryshimi i rreshtit) në "\r\n" (kthimi i kartecit dhe ndryshimi i rreshtit) për printerët që mbështesin vetëm përpunimin e skedarëve me fund të rreshtit "\r\n".
- ĂshtĂ« forcuar siguria e cilĂ«simeve tĂ« ofruara si standard nga shĂ«rbimi nftables. NĂ« grupin e rregullave /etc/sysconfig/nftables/nat.nft Ă«shtĂ« pĂ«rfshirĂ« njĂ« zinxhir i ri do_masquerade, qĂ« kontrollon nivelin e rastĂ«sisĂ« sĂ« numrave tĂ« portave tĂ« jashtĂ«m pĂ«r tĂ« reduktuar rrezikun e sulmeve Port Shadows (CVE-2021-3773).
- Në NetworkManager është shtuar mbështetje për opsionin "no-aaaa" në resolv.conf, që çaktivizon dërgimin e kërkesave DNS për regjistrat AAAA (kështjellimi i adresës IPv6 sipas emrit të hostit). Në mjetin nm-cloud-setup është shtuar mbështetje për konfigurimin e AWS Red Hat Enterprise Linux EC2 nëpërmjet tokenëve IMDSv2 (Shërbimi i Metadatos së Instancës versioni 2).
- Për mbrojtje nga sulmet Spectre v2, të lidhura me ekzekutimin spekulator të instruktimeve, është shtuar moda AutoIBRS (Për spekulimin e ndihmuar me degë të drejtpërdrejtë të automatizuar), e mbështetur në CPU-të AMD, duke filluar nga familja EPYC 9004 Genoa.
- Nga bërthamën Linux 6.2 është transferuar piloti Intel QAT me mbështetje për pajisjet Intel Quick Assist Technology 401xx/402xx.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« specifikuar UUID gjatĂ« krijimit tĂ« FS GFS2 (nĂ« mjetin mkfs.gfs2 Ă«shtĂ« shtuar komandĂ« "-U").
- Në FUSE3 është shtuar mundësia për të anuluar një element të katalogut pa automatizmin e shkyçjes së pikave të montimit që lidhen me këtë element.
- Janë zgjeruar mundësitë për klasteret dhe sistemet e qëndrueshme: Në agjentët e burimeve të klasterit IPaddr2 dhe IPsrcaddr është shtuar mbështetje për policy routing. Në agjentin ocf:heartbeat:Filesystem është shtuar mbështetje për FS EFS (Sistemi Elastic i Skedarëve të Amazon). Në agjentin alert_snmp.sh.sample është shtuar mbështetje për protokollin SNMPv3.
- Në Glibc janë shtuar ndryshime me optimizime për të rritur performancën në sistemet me CPU Intel Xeon v5.
- Ofron mbështetje të plotë për kartat grafike diskrete Intel Arc A-Series (Alchemist ose DG2).
- ĂshtĂ« shtuar njĂ« rol sistemik pĂ«r menaxhimin e njĂ«sive systemd dhe instalimin e tyre. ĂshtĂ« shtuar njĂ« rol sistemik pĂ«r instalimin, konfigurimin, menaxhimin dhe nisjen e DBMS PostgreSQL. ĂshtĂ« shtuar njĂ« rol sistemik pĂ«r mjetin keylime, qĂ« lehtĂ«son konfigurimin e regjistruesit dhe verifikuesit Keylime, i pĂ«rdorur pĂ«r tĂ« konfirmuar autenticitetin dhe pĂ«r tĂ« ndjekur vazhdimisht integritetin e sistemit tĂ« jashtĂ«m. Roli sistemik i firewall-it tani mbĂ«shtet pĂ«rcaktimin, ndryshimin dhe fshirjen e ipset-eve. Rollet sistemike pĂ«r Podman, Kdump, Storage dhe Microsoft SQL Server janĂ« zgjeruar.
- Në cloud-init është shtuar mbështetje për skedarët me çelësa të përdorur në NetworkManager.
- NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontejnerĂ«t e komprimuar me algoritmin zstd. ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« Quadlets pĂ«r gjenerimin automatik tĂ« shĂ«rbimeve systemd nga pĂ«rshkrimet e kontejnerĂ«ve. ĂshtĂ« shtuar njĂ« shell podmansh, qĂ« mund tĂ« pĂ«rdoret nĂ« vend tĂ« /usr/bin/bash pĂ«r tĂ« nisur njĂ« seancĂ« pĂ«rdoruesi nĂ« kontejner. JanĂ« pĂ«rmirĂ«suar versionet e Podman, Buildah, Skopeo, crun dhe runc.
- Janë shtuar parametra të rinj të komandës së kernelit: gather_data_sampling për të menaxhuar modin e mbrojtjes nga sulmet GDS (Gather Data Sampling ose Downfall) dhe rdrand për të fshirë mbështetje për instrukcionin RDRAND.
- ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r pajisjet. JanĂ« shtuar drejtues pĂ«r pajisjet rrjetĂ«sore Thunderbolt/USB4 (thunderbolt_net) dhe adapterĂ«t e wireless tĂ« Broadcom 802.11 (brcmfmac), tĂ« ofruar pĂ«r sistemet ARM64. JanĂ« shtuar drejtues pĂ«r pajisje Bluetooth MediaTek, Microsoft Azure Network Adapter IB (mana_ib), drejtuesi i klasĂ«s video USB Linux (uvc), AMD SoundWire (soundwire-amd), Modaliteti Alternativ DisplayPort (typec_displayport), Virtio-mem (virtio_mem). ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r procesorĂ«t Intel tĂ« bazuar nĂ« mikroarkitekturĂ«n Meteor Lake.
- ĂshtĂ« stabilizuar mbĂ«shtetja pĂ«r klientĂ«t pĂ«r komponentĂ«t e verifikimit kriptografik sigstore: Rekor (dĂ«shmi pĂ«r ruajtjen e metadatat e nĂ«nshkruara me nĂ«nshkrime dixhitale) dhe Fulcio (sistemi i autoriteteve tĂ« certifikimit (root CA), qĂ« jep certifikata me jetĂ« tĂ« shkurtĂ«r).
- ĂshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r AF_XDP, pĂ«rshkallĂ«zimin e hardware tĂ« XDP, Multipath TCP (MPTCP), MPLS (ShkĂ«mbimi i Etiketave Multi-protokol), DSA (acceleratori i transmetimit tĂ« tĂ« dhĂ«nave), dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Softueri Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
