Pas pas pas shpalljes së Red Hat Enterprise Linux 9.4, është publikuar një azhurnim për versionin e mëparshëm Red Hat Enterprise Linux 8.10, i cili është paralelisht me versionin RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të përftuara vetëm për përdoruesit e regjistruar në Red Hat Customer Portal (mund të përdoren gjithashtu imazhet ISO të CentOS Stream 9 dhe paketat falas të RHEL për zhvilluesit).
Përgatitja e lëshimeve të reja të Red Hat Enterprise Linux 8.x bëhet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të paracaktuar. RHEL 8.10 është bërë lëshimi i fundit në versionin 8.x, i formuar në fazën e mbështetjes së plotë, e cila përfshin përmirësime funksionale. Më 31 maj 2024, versioni 8.x do të kalojë në një fazë mbështetje ku prioritetet do të shkojnë në drejtim të rregullimit të gabimeve dhe sigurisë, me disa përmirësime të vogla të lidhura me mbështetje të sistemeve harduerike të rëndësishme.
Sikurse edhe në rastin e versionit RHEL 9, kodet burimore të paketeve rpm të RHEL 8 tashmë nuk shpërndahen publike përmes depozitave Git të CentOS, por mbeten të aksesueshme për klientët e kompanisë përmes seksionit të mbyllur të webfaqes, ku zbatohet një marrëveshje përdorimi (EULA) që ndalon ri-shpërndarjen e të dhënave. Kodet burimore mund të gjenden në depozitën e CentOS Stream, por ajo nuk është plotësisht e sinkronizuar me RHEL dhe nuk gjithmonë versionet më të freskëta të paketeve përkojnë me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat për të riprodhuar kodet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA. AlmaLinux ka filluar të përdorë depozitën e CentOS Stream dhe pranon ndonjë divergent të vogël në sjellje (mund të ndryshojë në nivelin e patch-eve individuale), por ruan të njëjtën kompatibilitet binar në nivelin ABI.
Ndryshimet kryesore:
- Në përbërje janë përfshirë versione të reja të kompiluesve dhe mjeteve për zhvilluesit: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
- Janë azhurnuar paketat serverike dhe sistemore: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
- ĂshtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r teknologjinĂ« e krijimit tĂ« enklavave tĂ« izoluara Intel SGX (Software Guard Extensions). PĂ«rkrahjen versionet SGX 1 dhe 2, tĂ« cilat lejojnĂ« pĂ«rdorimin e mekanizmave FLC (Flexible Launch Control) dhe EDMM (Enclave Dynamic Memory Management) pĂ«r tĂ« ndryshuar tĂ« drejtat e qasjes nĂ« faqe tĂ« veçanta tĂ« memories sĂ« enklavĂ«s, pĂ«r tĂ« shtuar/zhbĂ«rĂ« dinamikisht faqe tĂ« memories nĂ« enklavĂ« dhe pĂ«r tĂ« zgjeruar enklavĂ«n.
- ĂshtĂ« stabilizuar drejtori IDXD (Data Streaming Accelerator) pĂ«r tĂ« angazhuar akceleratorĂ«t e transmetimit tĂ« dhĂ«nash tĂ« integruar nĂ« CPU-nĂ« Intel.
- NĂ« bootloader GRUB dhe shtresĂ«n shim, Ă«shtĂ« shtuar mundĂ«sia e aplikimit tĂ« mekanizmave tĂ« mbrojtjes sĂ« memories DEP (Data Execution Prevention), NX (No Execute) dhe XD (Execute Disable) pĂ«r tĂ« ndaluar ekzekutimin e instrukcioneve nĂ« zona tĂ« caktuara tĂ« memories nĂ« fazĂ«n para se sistemi tĂ« fillojĂ« ngarkimin. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r izolimin harduerik makinave virtuale (VMs Trust Domains) pĂ«rmes teknologjisĂ« Intel Trust Domain Extension (Intel TDX).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r mbĂ«shtjelljen e fjalĂ«kalimeve me algoritmin bcrypt.
- Në krijuesin e imazheve RHEL është ofruar mundësia e përcaktimit të pikave të montimit të rastësishme dhe krijimin e mënyrave të ndryshme të ndarjes në seksione (auto-lvm, lvm, raw).
- Në OpenSSL është implementuar mbrojtja ndaj sulmeve të dekriptimit RSA mbi bazën e matjes së kohës së operacioneve që përdorin variante të metodës Bleichenbacher.
- Në IdM (Identity Management) është implementuar mundësia e autentifikimit të përdoruesve përmes ofruesve të jashtëm (IdPs) që mbështesin protokollin OAuth 2 (Device Authorization Grant).
- ĂshtĂ« shtuar njĂ« komandĂ« eksperimentale "podman build farm" pĂ«r tĂ« krijuar imazhe kontejnerĂ«sh menjĂ«herĂ« pĂ«r disa arkitektura. NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje e plotĂ« pĂ«r backend tĂ« bazuar nĂ« SQLite dhe Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« moduleve containers.conf pĂ«r ngarkimin selektiv tĂ« parametrave. NĂ« Containerfile janĂ« lejuar instrukcione tĂ« shumĂ«fishta HereDoc. ĂshtĂ« shpallur e vjetruar skripta e rrjetit CNI (Container Network Interface). Me komandĂ«n "podman machine" Ă«shtĂ« realizuar mundĂ«sia e kalimit tĂ« pajisjeve USB nĂ« makinat virtuale QEMU.
- NĂ« utilitarin ss, i pĂ«rfshirĂ« nĂ« paketĂ«n iproute2, Ă«shtĂ« shtuar opsioni "âbound-inactive" pĂ«r tĂ« treguar soketĂ«t e papĂ«rdorur tĂ« rrjetit TCP, qĂ« janĂ« lidhur me adresĂ«n IP dhe portin e rrjetit ( Ă«shtĂ« bĂ«rĂ« thirrja bind), por nuk janĂ« lidhur (thirrja connect) ose nuk janĂ« kaluar nĂ« modalitetin e pĂ«rgatitjes (thirrja listen).
- Në multipathd është shtuar mbështetje për përpunimin e ngjarjeve FPIN-Li (Fabric Performance Impact Notification) për optimizimin e qasjes në ruajtësit NVMe.
- ĂshtĂ« shtuar paketi grafana-selinux pĂ«r tĂ« filluar grafana me mbrojtje SELinux.
- Utilitari rtla është azhurnuar për t'u përputhur me bërthamën Linux 6.6. Shtuar opsioni «rtla -C» për të lidhur grupe të tjera cgroup me threadet.
- Në utilitarin rteval është shtuar mundësia e përdorimit të prefikseve «+» dhe «-» për të lidhur dhe shkëputur bërthamat e CPU nga lista e bërthamave të monitoruara (measurement-cpulist).
- Në web konsolë është thjeshtuar menaxhimi i magazinave dhe ndryshimi i madhësisë së particioneve. Shtuar mbështetje për gjenerimin e shell-script-ëve dhe skenarëve Ansible për konfigurimin e kdump. Për lidhjen me makinat virtuale, është përdorur VNC në vend të protokollit SPICE. Në seksionin Virtual Machines është realizuar mundësia e shtimit të çelësve publikë SSH dhe lidhjes me pajisje blloku të formatizuara tashmë.
- Shtuar role të reja sistemore: bootloader për menaxhimin e bootloader-it dhe bërthamës; fapolicyd për konfigurimin e fapolicyd; snapshot për menaxhimin e snapshot-eve LVM. Në rolin sshd është shtuar mundësia e autentifikimit përmes certifikatave.
- Shtuar mbështetje për migrimin e makinave virtuale në modalitetin Multi-FD (multiple file descriptors), ku gjatë transfertës së një makine virtuale krijohen disa lidhje paralele, duke e përshpejtuar transferimin e të dhënave në prani të një lidhjeje rrjeti me shpejtësi të lartë (20 Gbps dhe më lart).
- Megjithatë, është vazhduar ofrimi i mbështetjes eksperimentale (Technology Preview) për AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), dracut, kexec fast reboot, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
