Lëshimi i distribucionit Red Hat Enterprise Linux 9.4

Kompania Red Hat publikoi version e distribucionit Red Hat Enterprise Linux 9.4. Imazhet e gatshme të instalimit janë të disponueshme për përdoruesit e regjistruar në Red Hat Customer Portal (për të vlerësuar funksionalitetin, gjithashtu mund të përdoren imazhet iso të CentOS Stream 9 dhe versionet falas të RHEL për zhvilluesit). Lëshimi është formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64).

Dega RHEL 9 po zhvillohet me një proces më të hapur zhvillimi dhe përdor si bazë paketat e CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësi për palët e treta për të kontrolluar përgatitjen e paketave për RHEL, për të ofruar ndryshime dhe për të ndikuar në vendimet që merren. Në përputhje me ciklin 10-vjeçar të mbështetjes, distro RHEL 9 do të mbështetet deri në vitin 2032.

Burimet e kodit të paketave rpm RHEL 9.4 nuk janë vendosur në depo publik në git.centos.org dhe u ofrohen klientëve të kompanisë vetëm përmes një seksioni të mbyllur të faqes, ku është në fuqi një marrëveshje përdorimi (EULA) që ndalon ri-distribuimin e të dhënave, që e bën të pamundur përdorimin e këtyre paketave për të krijuar distribucione të derivuara. Burimet e kodit mbeten të disponueshme në depo CentOS Stream, por ajo nuk është plotësisht e sinkronizuar me RHEL dhe në të nuk janë gjithmonë versionet më të reja të paketave që përputhen me ato të RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e kodit të paketave rpm të lëshimeve të RHEL në kuadër të projektit OpenELA.

Ndryshimet kryesore në RHEL 9.4:

  • Garantohet mbĂ«shtetje e plotĂ« pĂ«r teknologjinĂ« e krijimit tĂ« enklavave tĂ« izoluar Intel SGX (Software Guard Extensions). MbĂ«shteten versionet SGX 1 dhe 2, tĂ« cilat lejojnĂ« pĂ«rdorimin e mekanizmave FLC (Flexible Launch Control) dhe EDMM (Enclave Dynamic Memory Management) pĂ«r tĂ« ndryshuar tĂ« drejtat e aksesit nĂ« faqe tĂ« caktuara tĂ« memories sĂ« enklavĂ«s, pĂ«r shtimin/zhbllokimin dinamik tĂ« faqeve tĂ« memories nĂ« enklavĂ« dhe zgjerimin e enklavĂ«s.
  • Drejtori IDXD (Data Streaming Accelerator) Ă«shtĂ« kaluar nĂ« klasĂ«n stabile pĂ«r tĂ« pĂ«rfituar nga pĂ«rshpejtuesit e transferimit tĂ« tĂ« dhĂ«nave tĂ« integruar nĂ« CPU-nĂ« Intel. MĂ« parĂ«, SGX dhe IDXD ishin klasifikuar si mundĂ«si eksperimentale (Technical Preview).
  • Implementimi i nĂ«n-sistemit eBPF Ă«shtĂ« sinkronizuar me kernelin Linux 6.6 (nĂ« lĂ«shimin e kaluar u pĂ«rdor implementimi eBPF i kernelit Linux 6.3).
  • NĂ« ngarkuesin GRUB dhe shtresĂ«n shim Ă«shtĂ« shtuar mundĂ«sia e aplikimit tĂ« mekanizmave tĂ« mbrojtjes sĂ« memories DEP (Data Execution Prevention), NX (No Execute) dhe XD (Execute Disable) pĂ«r tĂ« ndaluar ekzekutimin e instrukcioneve nĂ« disa zona tĂ« memories para fillimit tĂ« ngarkimit tĂ« sistemit.
  • NĂ« paketĂ« janĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompiluesve dhe veglave pĂ«r zhvilluesit: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.1 dhe Go Toolset 1.21.7.
  • JanĂ« shtuar paketa tĂ« veçanta (Application Streams) me versione tĂ« reja tĂ« Python 3.12, Ruby 3.3, PHP 8.2, nginx 1.24, MariaDB 10.11, PostgreSQL 16.
  • Versionet e reja tĂ« Git 2.43.0, Git LFS 3.4.1, Valgrind 3.22, SystemTap 5.0, elfutils 0.190, cmake 3.26 janĂ« pĂ«rditĂ«suar. Paketa tĂ« reja maven-openjdk21 dhe libzip-tools janĂ« shtuar.
  • Paketa tĂ« lidhura me sigurinĂ« janĂ« pĂ«rditĂ«suar: GnuTLS 3.8.3, nettle 3.9.1, p11-kit 0.25.3, libkcapi 1.4.0, stunnel 5.71, audit 3.1.2, SSG (SCAP Security Guide) 0.1.72, openCryptoki 3.22.0, ipa 4.11.
  • Paketa serverĂ«sh dhe sistemesh janĂ« pĂ«rditĂ«suar: chrony 4.5, linuxptp 4.2, Rsyslog 8.2310, iptables 1.8.10, nftables 1.0.9, firewalld 1.3, stratis-cli 3.6.0, boom 1.6.0, 389-ds-base 2.4.5, samba 4.19.4, Podman 4.9.
  • Instrumenti SELinux qĂ« punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.6, nĂ« tĂ« cilin janĂ« shtuar mbĂ«shtetje pĂ«r rregullat "deny" dhe fjalĂ«t kyçe "notself" dhe "other" nĂ« gjuhĂ«n CIL (Common Intermediate Language). ËshtĂ« shtuar skedari ekzekutiv getpolicyload pĂ«r tĂ« treguar numrin e rimĂ«kĂ«mbjeve tĂ« rregullave SELinux. ShĂ«rbimet nvme-stas, rust-afterburn, rust-coreos-installer dhe bootc qĂ« mĂ« parĂ« ishin ekzekutuar nĂ« modalitetin unconfined_service_t tani janĂ« transferuar nĂ«n mbrojtjen e SELinux. JanĂ« shtuar rregulla SELinux pĂ«r SAP HANA. ËshtĂ« shtuar njĂ« shĂ«rbim i ri chronyd-restricted, i mbrojtur nga SELinux. Paketa grafana-selinux Ă«shtĂ« shtuar pĂ«r tĂ« drejtuar grafana me mbrojtje SELinux.
  • Regjistratori dhe verifikuesi Keylime, tĂ« pĂ«rdorur pĂ«r tĂ« konfirmuar autenticitetin dhe pĂ«r tĂ« ndjekur vazhdimisht integritetin e sistemeve tĂ« jashtme, tani mund tĂ« ekzekutohen brenda konteinerĂ«ve, tĂ« izoluara nga sistemi kryesor.
  • NĂ« sistemin e shkrimit tĂ« logĂ«ve Rsyslog Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar parametrat e enkriptimit pĂ«r TLS/SSL dhe janĂ« shtuar mundĂ«si shtesĂ« pĂ«r tĂ« rivendosur privilegjet.
  • NĂ« OpenSSL Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« vendosur skedarĂ«t me konfigurimet TLS nĂ« njĂ« katalog tĂ« veçantĂ« /etc/pki/tls/openssl.d, duke lejuar pĂ«rkufizimin e parametĂ«rve tĂ« moduleve tĂ« tjera kriptografike pa ndryshuar skedarin kryesor tĂ« konfigurimit tĂ« OpenSSL.
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« aktivizuar dhe konfiguruar autentifikimin pa fjalĂ«kalim duke pĂ«rdorur sensorĂ«t e tĂ« dhĂ«nave biometrike qĂ« mbĂ«shtesin specifikimin FIDO2, si pĂ«r shembull, pajisjet YubiKey.
  • U shtua komandĂ«n eksperimentale «podman build farm» pĂ«r krijimin e imazheve tĂ« kontejnerĂ«ve pĂ«r disa arkitekturĂ« nĂ« tĂ« njĂ«jtĂ«n kohĂ«. NĂ« Podman, u shtua mbĂ«shtetje e plotĂ« pĂ«r backend-in e bazuar nĂ« SQLite dhe u ofrua mundĂ«sia e pĂ«rdorimit tĂ« moduleve containers.conf pĂ«r ngarkimin selektiv tĂ« konfigurimeve. NĂ« Containerfile janĂ« lejuar udhĂ«zimet shumĂ«linjĂ«she HereDoc. U shpall e skaduar stoku rrjetor CNI (Container Network Interface). Me komandĂ«n «podman machine» u realizua mundĂ«sia e kalimit tĂ« pajisjeve USB nĂ« makinat virtuale QEMU.
  • NĂ« IdM (Menaxhimi i Identitetit) u ofrua mundĂ«sia e aktivizimit tĂ« autentifikimit tĂ« detyrueshĂ«m me dy faktorĂ« pĂ«r klientĂ«t LDAP, duke pĂ«rdorur fjalĂ«kalimet e njĂ«hershme (OTP). U stabilizua API-ja e IdM, e cila mĂ« parĂ« ishte paraqitur si eksperimentale. NĂ« 389 Directory Server u shtua mbĂ«shtetje pĂ«r protokollin HAProxy, e cila lejon identifikimin e duhur tĂ« adresave IP tĂ« klientĂ«ve qĂ« lidhen pĂ«rmes proxy-t.
  • NĂ« mbledhĂ«sin e imazheve RHEL Ă«shtĂ« ofruar mundĂ«sia e pĂ«rcaktimit tĂ« pikave tĂ« montimit tĂ« rastĂ«sishme dhe krijimi i mĂ«nyrave tĂ« ndryshme tĂ« shpĂ«rndarjes (auto-lvm, lvm, raw).
  • Derisa Ă«shtĂ« pĂ«rditĂ«suar deri nĂ« versionin 1.0.0, Ă«shtĂ« implementuar protokolli synce4l, qĂ« siguron mbĂ«shtetje pĂ«r teknologjinĂ« e sinkronizimit SyncE (Ethernet Synchronous), e mbĂ«shtetur nga disa karta rrjeti dhe switches, duke e rritur efikasitetin e shkĂ«mbimit tĂ« tĂ« dhĂ«nave nĂ« aplikacionet RAN (Rrjeti i Qasjes Radio) pĂ«rmes njĂ« sinkronizimi mĂ« tĂ« saktĂ« tĂ« kohĂ«s. U shtua mbĂ«shtetje pĂ«r ndĂ«rfaqen DPLL (Digital Phase Locked Loop) tĂ« ofruar nga bĂ«rthama.
  • NĂ« nĂ«nsistemin nftables u transferua mundĂ«sia pĂ«r tĂ« kontrolluar fushat e titujve tĂ« brendshĂ«m tĂ« paketimeve tĂ« kaluara pĂ«rmes tunelesh. NĂ« utilitarin nft u shtua mundĂ«sia e pĂ«rdorimit tĂ« komandĂ«s «nft reset» pĂ«r tĂ« rikthyer gjendjet e rregullave nftables, siç janĂ« numĂ«rohet e paketimeve dhe vlerat e kuotave. NĂ« firewalld u ndal aktivizimi i rregullave tĂ« shtuar pĂ«rmes iptables, nĂ«se nĂ« firewalld pĂ«rdoret backend i nftables dhe nuk ka rregulla tĂ« krijuara me opsionin «—direct».
  • NĂ« utilitarin ss, qĂ« pĂ«rfshihet nĂ« paketĂ«n iproute2, Ă«shtĂ« shtuar opsioni "—bound-inactive" pĂ«r tĂ« shfaqur socketat e jashtme TCP qĂ« janĂ« tĂ« paaktivizuar, tĂ« lidhura me adresĂ« IP dhe portin rrjetor (kryhet thirrja bind), por nuk janĂ« lidhur (thirrja connect) ose nuk janĂ« kaluar nĂ« modalitetin e pritjes pĂ«r lidhje (thirrja listen).
  • NĂ« NetworkManager Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ndryshuar numrin e kanaleve (rradhĂ«t e pakove, tĂ« lidhura me trajtuesit e ndĂ«rprerjeve) pĂ«r ndĂ«rfaqet rrjetĂ«se dhe pĂ«r tĂ« konfiguruar modem SwitchDev, qĂ« lejon delegimin e operacioneve pĂ«r ridrejtimin e kadrove dhe trajtimin e pakove rrjetĂ«se tek çipat harduerikĂ« tĂ« specializuar. E shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqet rrjetĂ«sorĂ« MACsec. PĂ«r lidhjet e pa tel Ă«shtĂ« ofruar mundĂ«sia pĂ«r emrimin e njĂ« adrese MAC tĂ« veçantĂ« tĂ« qĂ«ndrueshme (modaliteti stable-ssid).
  • NĂ« Nmstate Ă«shtĂ« mundĂ«suar krijimi i njĂ« skedari YAML pĂ«r t'u kthyer nĂ« gjendjen e kaluar tĂ« cilĂ«simeve. PĂ«r menaxhimin e prioriteve nĂ« ndĂ«rfaqet rrjetĂ«sore tĂ« agreguara (bond) Ă«shtĂ« shtuar pronĂ«sia priority. JanĂ« shtuar atribute tĂ« tjera pĂ«r VLAN: registration-protocol, mvrp, reorder-headers dhe loose-binding. ËshtĂ« ofruar mundĂ«sia pĂ«r konfiguruar etiketat VLAN nĂ« pajisjet rrjetĂ«sore me mbĂ«shtetje pĂ«r SR-IOV (Virtualizimi i rrĂ«njĂ«s sĂ« vetme I/O).
  • ËshtĂ« rikthyer moduli i bĂ«rthamĂ«s me zbatimin e algoritmit tĂ« kontrollit tĂ« ngarkesĂ«s TCP Illinois, i cili mesatarisht lejon qĂ« tĂ« arrihet njĂ« kapacitet mĂ« i madh dhe njĂ« shpĂ«rndarje mĂ« e drejtĂ« e burimeve.
  • JanĂ« zgjeruar mundĂ«sitĂ« e mjeteve rteval, rtla dhe cyclicdeadline. NĂ« rteval Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« parafjalĂ«ve “+” dhe “-” pĂ«r lidhjen dhe shkĂ«putjen e bĂ«rthamave CPU nga lista e bĂ«rthamave tĂ« ndjekura (measurement-cpulist). Mjeti rtla Ă«shtĂ« pĂ«rditĂ«suar nĂ« njĂ« gjendje qĂ« i korespondon bĂ«rthamĂ«s Linux 6.6. ËshtĂ« shtuar opsioni “rtla -C” pĂ«r lidhjen e grupeve shtesĂ« cgroup me rrjedhat. NĂ« mjetin cyclicdeadline Ă«shtĂ« shtuar mundĂ«sia e vizualizimit tĂ« vonesave nĂ« formĂ«n e histogramit.
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« caktuar madhĂ«sinĂ« maksimale tĂ« sistemit tĂ« skedarĂ«ve gjatĂ« rritjes dinamike tĂ« madhĂ«sisĂ« sĂ« sistemit tĂ« skedarĂ«ve nga shĂ«rbimi stratisd, duke shmangur kĂ«shtu rĂ«nien e performancĂ«s pas njĂ« rritjeje tĂ« pakontrolluar tĂ« madhĂ«sisĂ« XFS.
  • NĂ« mjetin lvconvert Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r shndĂ«rrimin e volumeve logjike standarde (LV) nĂ« njĂ« variant qĂ« lejon ndarjen dinamike tĂ« hapĂ«sirĂ«s nĂ« ruajtje (thin provisioning).
  • NĂ« multipathd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r trajtimin e ngjarjeve FPIN-Li (Njoftimi i Ndikimit nĂ« PerformancĂ«n e FabrikĂ«s) pĂ«r optimizimin e qasjes nĂ« ruajtĂ«sit NVMe. NĂ« seksionin e konfigurimeve tĂ« pĂ«rdorura siç parashihet nĂ« multipath.conf janĂ« shtuar parametrat max_retries dhe auto_resize. PĂ«r Device-mapper-multipath janĂ« shtuar rregullime pĂ«r pĂ«rdorimin e grupit HPE Alletra 9000 NVMeFC dhe mbĂ«shtetje pĂ«r modalitetin ANA (Qasja asimetrike e Emrave) nĂ« NVMeoFC.
  • NĂ« kategorinĂ« e stabilitetit, Ă«shtĂ« shtuar mundĂ«sia e ngarkimit nga adapterĂ«t NVMe/FC (Non-volatile Memory Express (NVMe) mbi Fibre Channel).
  • NĂ« konsolĂ«n web Ă«shtĂ« thjeshtuar menaxhimi i objekteve tĂ« ruajtjes dhe ndryshimi i madhĂ«sive tĂ« ndarjeve. ËshtĂ« shtuar mbĂ«shtetje pĂ«r gjenerimin e skripteve shell dhe skenarĂ«ve Ansible pĂ«r konfigurimin e kdump. NĂ« seksionin Virtual Machines Ă«shtĂ« realizuar mundĂ«sia e shtimit tĂ« çelĂ«save tĂ« hapur SSH dhe lidhjes me pajisje bllokuese tĂ« formatizuara tashmĂ«. PĂ«r lidhjen me makinat virtuale, Ă«shtĂ« pĂ«rdorur protokolli VNC nĂ« vend tĂ« SPICE.
  • JanĂ« shtuar role tĂ« reja sistematike pĂ«r nisjen, menaxhimin dhe konfigurimin e fapolicyd dhe Microsoft SQL Server 2022. ËshtĂ« shtuar roli snapshot pĂ«r krijimin dhe menaxhimin e snapshtotĂ«ve LVM. NĂ« rolin sshd Ă«shtĂ« shtuar mundĂ«sia e autentikimit pĂ«rmes certifikatave.
  • ËshtĂ« stabilizuar mbĂ«shtetje pĂ«r virtualizimin nĂ« sistemet ARM64 duke pĂ«rdorur hipervizorin KVM.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale nĂ« modalitetin Multi-FD (multiple file descriptors), ku gjatĂ« transferimit tĂ« makinĂ«s virtuale vendosen disa lidhje paralel, kĂ«shtu qĂ« pĂ«rshpejton transferimin e tĂ« dhĂ«nave kur ka njĂ« lidhje rrjeti me shpejtĂ«si tĂ« lartĂ« (20 Gbps e lart).
  • ËshtĂ« rritur performanca e migros live nĂ« modalitetin Postcopy, ku mjedisi virtual fillon gati menjĂ«herĂ«, ndĂ«rsa tĂ« dhĂ«nat e humbura ngarkohen kur aksesohen faqet e pamemorizuara tĂ« memories.
  • ËshtĂ« shtuar utilitari toolbx, i cili lejon nisjen e njĂ« mjedisi tĂ« izoluar ndihmĂ«s, i cili mund tĂ« konfigurohet nĂ« mĂ«nyrĂ« tĂ« rastĂ«sishme pĂ«rmes menaxherit tĂ« zakonshĂ«m tĂ« paketave DNF dhe mund tĂ« pĂ«rdoret pĂ«r instalimin e pakteve eksperimentale pa ndikuar nĂ« sistemin kryesor.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r parametrat e linjĂ«s sĂ« komandĂ«s sĂ« kernelit Linux: accept_memory, ia32_emulation, arm64.nomops, cgroup_favordynmods, early_page_ext, fw_devlink.sync_state, kunit.enable, mtrr=debug, rcupdate.rcu_cpu_stall_cputime, rcupdate.rcu_exp_stall_task_details, spec_rstack_overflow dhe workqueue.unbound_cpus.
  • JanĂ« shtuar parametra tĂ« rinj sysctl: io_uring_group dhe numa_balancing_promote_rate_limit_MBps.
  • PĂ«rdorimi i mekanizmit io_uring Ă«shtĂ« ndaluar siç Ă«shtĂ« parazgjedhur pĂ«r tĂ« gjitha proceset (sysctl io_uring_disabled=2).
  • ËshtĂ« zgjeruar mbĂ«shtetje pĂ«r pajisjet. JanĂ« shtuar drivere pĂ«r mbĂ«shtetje tĂ« teknologjive Intel QuickAssist Technology, Intel TPMI, Intel Uncore Frequency, AMD HSMP, AMD XCP, AMD Platform Management dhe Mellanox PMC. ËshtĂ« shtuar driver octeon_ep pĂ«r kontrollorĂ«t Marvell Octeon PCIe Endpoint Network Interface Controller.
  • Ka vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Shikim Teknologjie):
    • VPN WireGuard,
    • kTLS (TLS nĂ« nivelin e bĂ«rthamĂ«s),
    • ndĂ«rfaqja e hyrjes/daljes asinkrone io_uring,
    • DAX (Qasje e DrejtĂ«) pĂ«r ext4 dhe XFS,
    • AMD SEV dhe SEV-ES nĂ« hipervizorin KVM,
    • shĂ«rbimi systemd-resolved,
    • mekanizmi Sigstore pĂ«r verifikimin e kontejnerĂ«ve pĂ«rmes nĂ«nshkrimeve digjitale,
    • protokollet PRP (Protokolli i RedondancĂ«s Paralele) dhe HSR (Redondanca e LartĂ« tĂ« Disponueshme pa NdĂ«rprerje),
    • accelerimin harduerik tĂ« IPsec pĂ«rmes pĂ«rjashtimit tĂ« operacioneve tĂ« encapsulimit tĂ« pakove nĂ« anĂ«n e kartĂ«s rrjetit,
    • protokolli i menaxhimit tĂ« certifikatave ACME, i pĂ«rdorur nĂ« Let’s Encrypt,
    • SRv6 (RrugĂ« Segmentale mbi IPv6
    • paket me redaktuesin grafik GIMP 2.99.8,
    • caktimet MPTCP (Multipath TCP) pĂ«rmes NetworkManager,
    • DNSSEC nĂ« IdM,
    • virtio-mem,
    • Socket API pĂ«r TuneD,
    • Soft-iWARP (Protokolli Internet Wide-area RDMA),
    • GNOME pĂ«r ARM64 dhe IBM Z.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster