Lëshimi i distribucionit Red Hat Enterprise Linux 8.9

Pas pas pas publikimit të Red Hat Enterprise Linux 9.3 është publikuar një azhurnim për degën e kaluar Red Hat Enterprise Linux 8.9, e cila tani është në përkrahje me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtesat e instalimit janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal (mund të përdoren gjithashtu imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit).

Ashtu siç ndodh me degën RHEL 9, kodet burimore të paketave rpm të RHEL 8 tani nuk shpërndahen publikisht përmes Git-repositorit të CentOS, por mbeten të disponueshme për klientët e kompanisë në një seksion të mbyllur të faqes, ku është në fuqi një marrëveshje e përdoruesit (EULA) që ndalon shpërndarjen e të dhënave. Kodu burimor mund të gjendet në repositorin CentOS Stream, por ai nuk është plotësisht i sinkronizuar me RHEL dhe nuk gjithmonë ka versionet më të freskëta të paketave që përputhen me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat dhe tani riprodhojnë kode burimore të paketave rpm për lëshimet e RHEL në kuadër të projektit OpenELA. AlmaLinux ka kalua në përdorimin e repositorit CentOS Stream dhe lejon ekzistencën e ndryshimeve të vogla në sjellje (mund të ndryshojë në nivel të patches të veçanta), por ruan pajtueshmërinë binare në nivel të ABI.

Përgatitja e lëshimeve të reja të Red Hat Enterprise Linux 8.x bëhet sipas një cikli zhvillimi, që parashikon krijimin e lëshimeve çdo gjashtë muaj në një kohë të caktuar. Deri në vitin 2024, degë 8.x do të jetë në fazën e mbështetjes së plotë, e cila nënkupton përfshirjen e përmirësimeve funksionale, pas së cilës do të kalojë në një fazë mbështetje, ku prioritetet do të zhvendosen në drejtim të rregullimit të gabimeve dhe sigurisë, me përmirësime të vogla që lidhen me përkrahjen e sistemeve të rëndësishme harduerike.

Ndryshimet kryesore:

  • NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompjuterĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (po ashtu vazhdojnĂ« tĂ« ofrohen java-17-openjdk, java-11-openjdk dhe java-1.8.0-openjdk).
  • JanĂ« azhurnuar paketat serverike dhe sistemore: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
  • NĂ« imazhet AMI pĂ«r mjediset cloud AWS EC2 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r botim nĂ« modalitetin UEFI.
  • NĂ« ndĂ«rtimet e instalimit Ă«shtĂ« shtuar parametri "inst.wait_for_disks", qĂ« pĂ«rcakton kohĂ«n e pritjes pĂ«r ngarkimin e skedarit kickstart ose gatishmĂ«rinĂ« e mjeteve gjatĂ« ngarkimit.
  • NĂ« skedarĂ«t kickstart janĂ« shtuar opsionet e reja "—ipv4-dns-search" dhe "—ipv6-dns-search" pĂ«r caktimin e bazave domenĂ«ve pĂ«r direktivĂ«n "search" nĂ« /etc/resolv.conf, si dhe opsionet "—ipv4-ignore-auto-dns" dhe "—ipv6-ignore-auto-dns" pĂ«r tĂ« injoruar marrjen e cilĂ«simeve DNS pĂ«rmes DHCP.
  • NĂ« shĂ«rbimin fapolicyd pĂ«r tĂ« lehtĂ«suar shqyrtimin e problemeve, Ă«shtĂ« shtuar transmetimi i numrave tĂ« rregullave pĂ«r kĂ«rkesat e refuzuara nĂ« API-nĂ« fanotify.
  • Profilet e sigurisĂ« ANSSI-BP-028 (Agjencia KombĂ«tare Franceze pĂ«r SigurinĂ« e Sistemeve tĂ« Informacionit) janĂ« pĂ«rditĂ«suar nĂ« versionin 2.0.
  • NĂ« mjetet e auditi Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r ngjarjet FANOTIFY dhe Ă«shtĂ« zbatuar ruajtja nĂ« log e fushave fan_type (lloji i ngjarjes), fan_info (informacioni i lidhur), sub_trust dhe obj_trust (niveli i besimit pĂ«r subjektin dhe objektin e ngjarjes).
  • NĂ« Postfix Ă«shtĂ« zbatuar mundĂ«sia e kontrollit tĂ« regjistrimeve DNS SRV pĂ«r tĂ« pĂ«rcaktuar hostin dhe portin e postĂ«s server, i cili do tĂ« pĂ«rdoret pĂ«r dĂ«rgimin e mesazheve. Ky opsion i propozuar mund tĂ« pĂ«rdoret nĂ« infrastrukturat ku pĂ«r dĂ«rgimin e mesazheve pĂ«rdoren shĂ«rbime me numra portesh tĂ« caktuar dinamikisht.
  • NĂ« serverin FTP vsftpd Ă«shtĂ« zbatuar mundĂ«sia e pĂ«rdorimit tĂ« protokollit TLS 1.3.
  • NĂ« paketĂ«n cups-filters Ă«shtĂ« shtuar piloti LF-to-CRLF, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« konvertuar karakteret "\n" (ndryshimi i rreshtit) nĂ« "\r\n" (kthimi i kartecit dhe ndryshimi i rreshtit) pĂ«r printerĂ«t qĂ« mbĂ«shtesin vetĂ«m pĂ«rpunimin e skedarĂ«ve me fund tĂ« rreshtit "\r\n".
  • ËshtĂ« forcuar siguria e cilĂ«simeve tĂ« ofruara si standard nga shĂ«rbimi nftables. NĂ« grupin e rregullave /etc/sysconfig/nftables/nat.nft Ă«shtĂ« pĂ«rfshirĂ« njĂ« zinxhir i ri do_masquerade, qĂ« kontrollon nivelin e rastĂ«sisĂ« sĂ« numrave tĂ« portave tĂ« jashtĂ«m pĂ«r tĂ« reduktuar rrezikun e sulmeve Port Shadows (CVE-2021-3773).
  • NĂ« NetworkManager Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r opsionin "no-aaaa" nĂ« resolv.conf, qĂ« çaktivizon dĂ«rgimin e kĂ«rkesave DNS pĂ«r regjistrat AAAA (kĂ«shtjellimi i adresĂ«s IPv6 sipas emrit tĂ« hostit). NĂ« mjetin nm-cloud-setup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e AWS Red Hat Enterprise Linux EC2 nĂ«pĂ«rmjet tokenĂ«ve IMDSv2 (ShĂ«rbimi i Metadatos sĂ« InstancĂ«s versioni 2).
  • PĂ«r mbrojtje nga sulmet Spectre v2, tĂ« lidhura me ekzekutimin spekulator tĂ« instruktimeve, Ă«shtĂ« shtuar moda AutoIBRS (PĂ«r spekulimin e ndihmuar me degĂ« tĂ« drejtpĂ«rdrejtĂ« tĂ« automatizuar), e mbĂ«shtetur nĂ« CPU-tĂ« AMD, duke filluar nga familja EPYC 9004 Genoa.
  • Nga bĂ«rthamĂ«n Linux 6.2 Ă«shtĂ« transferuar piloti Intel QAT me mbĂ«shtetje pĂ«r pajisjet Intel Quick Assist Technology 401xx/402xx.
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« specifikuar UUID gjatĂ« krijimit tĂ« FS GFS2 (nĂ« mjetin mkfs.gfs2 Ă«shtĂ« shtuar komandĂ« "-U").
  • NĂ« FUSE3 Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« anuluar njĂ« element tĂ« katalogut pa automatizmin e shkyçjes sĂ« pikave tĂ« montimit qĂ« lidhen me kĂ«tĂ« element.
  • JanĂ« zgjeruar mundĂ«sitĂ« pĂ«r klasteret dhe sistemet e qĂ«ndrueshme: NĂ« agjentĂ«t e burimeve tĂ« klasterit IPaddr2 dhe IPsrcaddr Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r policy routing. NĂ« agjentin ocf:heartbeat:Filesystem Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r FS EFS (Sistemi Elastic i SkedarĂ«ve tĂ« Amazon). NĂ« agjentin alert_snmp.sh.sample Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin SNMPv3.
  • NĂ« Glibc janĂ« shtuar ndryshime me optimizime pĂ«r tĂ« rritur performancĂ«n nĂ« sistemet me CPU Intel Xeon v5.
  • Ofron mbĂ«shtetje tĂ« plotĂ« pĂ«r kartat grafike diskrete Intel Arc A-Series (Alchemist ose DG2).
  • ËshtĂ« shtuar njĂ« rol sistemik pĂ«r menaxhimin e njĂ«sive systemd dhe instalimin e tyre. ËshtĂ« shtuar njĂ« rol sistemik pĂ«r instalimin, konfigurimin, menaxhimin dhe nisjen e DBMS PostgreSQL. ËshtĂ« shtuar njĂ« rol sistemik pĂ«r mjetin keylime, qĂ« lehtĂ«son konfigurimin e regjistruesit dhe verifikuesit Keylime, i pĂ«rdorur pĂ«r tĂ« konfirmuar autenticitetin dhe pĂ«r tĂ« ndjekur vazhdimisht integritetin e sistemit tĂ« jashtĂ«m. Roli sistemik i firewall-it tani mbĂ«shtet pĂ«rcaktimin, ndryshimin dhe fshirjen e ipset-eve. Rollet sistemike pĂ«r Podman, Kdump, Storage dhe Microsoft SQL Server janĂ« zgjeruar.
  • NĂ« cloud-init Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r skedarĂ«t me çelĂ«sa tĂ« pĂ«rdorur nĂ« NetworkManager.
  • NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontejnerĂ«t e komprimuar me algoritmin zstd. ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« Quadlets pĂ«r gjenerimin automatik tĂ« shĂ«rbimeve systemd nga pĂ«rshkrimet e kontejnerĂ«ve. ËshtĂ« shtuar njĂ« shell podmansh, qĂ« mund tĂ« pĂ«rdoret nĂ« vend tĂ« /usr/bin/bash pĂ«r tĂ« nisur njĂ« seancĂ« pĂ«rdoruesi nĂ« kontejner. JanĂ« pĂ«rmirĂ«suar versionet e Podman, Buildah, Skopeo, crun dhe runc.
  • JanĂ« shtuar parametra tĂ« rinj tĂ« komandĂ«s sĂ« kernelit: gather_data_sampling pĂ«r tĂ« menaxhuar modin e mbrojtjes nga sulmet GDS (Gather Data Sampling ose Downfall) dhe rdrand pĂ«r tĂ« fshirĂ« mbĂ«shtetje pĂ«r instrukcionin RDRAND.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r pajisjet. JanĂ« shtuar drejtues pĂ«r pajisjet rrjetĂ«sore Thunderbolt/USB4 (thunderbolt_net) dhe adapterĂ«t e wireless tĂ« Broadcom 802.11 (brcmfmac), tĂ« ofruar pĂ«r sistemet ARM64. JanĂ« shtuar drejtues pĂ«r pajisje Bluetooth MediaTek, Microsoft Azure Network Adapter IB (mana_ib), drejtuesi i klasĂ«s video USB Linux (uvc), AMD SoundWire (soundwire-amd), Modaliteti Alternativ DisplayPort (typec_displayport), Virtio-mem (virtio_mem). ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r procesorĂ«t Intel tĂ« bazuar nĂ« mikroarkitekturĂ«n Meteor Lake.
  • ËshtĂ« stabilizuar mbĂ«shtetja pĂ«r klientĂ«t pĂ«r komponentĂ«t e verifikimit kriptografik sigstore: Rekor (dĂ«shmi pĂ«r ruajtjen e metadatat e nĂ«nshkruara me nĂ«nshkrime dixhitale) dhe Fulcio (sistemi i autoriteteve tĂ« certifikimit (root CA), qĂ« jep certifikata me jetĂ« tĂ« shkurtĂ«r).
  • ËshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r AF_XDP, pĂ«rshkallĂ«zimin e hardware tĂ« XDP, Multipath TCP (MPTCP), MPLS (ShkĂ«mbimi i Etiketave Multi-protokol), DSA (acceleratori i transmetimit tĂ« tĂ« dhĂ«nave), dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Softueri Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster