Pas një dege të re RHEL 10, kompania Red Hat publikoi versionin e shpërndarjes Red Hat Enterprise Linux 9.6. Imazhet e instaluara janë të disponueshme për përdoruesit e regjistruar të Red Hat Customer Portal (për vlerësimin e funksionaliteteve, mund të përdoren gjithashtu imazhe iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit). Publikimi është formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Sipas ciklit të mbështetjes njëzetvjeçare, RHEL 9 do të mbështetet deri në vitin 2032.
Kodet burimore të paketave rpm për RHEL 9.6 ofrohen klientëve të kompanisë vetëm përmes një seksioni të mbyllur të faqes, ku vendoset një marrëveshje përdoruesi (EULA) që ndalon ridistribuimin e të dhënave, çka nuk lejon përdorimin e këtyre paketave për të krijuar shpërndarje të tjera. Kodet burimore mbeten të disponueshme në depo CentOS Stream, por nuk janë të sinkronizuara plotësisht me RHEL dhe versionet e paketave nuk përputhen gjithmonë me ato nga RHEL. Rocky Linux, Oracle dhe SUSE reprodukojnë kodet burimore të paketave rpm të lëshimeve RHEL brenda projektit OpenELA.
Ndryshimet kryesore në RHEL 9.6:
- Paketat për zhvilluesit janë përditësuar: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
- Versionet e paketave sistemore janë përditësuar: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0,
- Paketat server janë përditësuar: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r modulin Landlock, qĂ« ofron pĂ«r programet pa privilegje mjete pĂ«r tĂ« kufizuar pĂ«rdorimin e objekteve tĂ« bĂ«rthamĂ«s Linux, si hierarkitĂ« e skedarĂ«ve, soketet rrjet dhe ioctl. Ndryshe nga hapĂ«sirat emĂ«rtuese dhe filtrimi i thirrjeve sistemore, mjedisi i izoluar formohet nga bĂ«rthama Linux si njĂ« shtesĂ« mbi mekanizmat ekzistues tĂ« menaxhimit tĂ« qasjes.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve EROFS (Sistemi i SkedarĂ«ve tĂ« ZgjerueshĂ«m tĂ« Leximit), i dizajnuar pĂ«r t'u pĂ«rdorur nĂ« partitĂ« qĂ« janĂ« tĂ« disponueshme vetĂ«m nĂ« mĂ«nyrĂ« tĂ« lexueshme.
- ĂshtĂ« shtuar utilitarja snapm (Snapshot Manager) pĂ«r menaxhimin e gjendjeve tĂ« sistemit (pĂ«r shembull, nĂ« rast tĂ« problemeve pas instalimit tĂ« njĂ« azhurnimi, mund tĂ« kthehet sistemi nĂ« njĂ« gjendje tĂ« kaluar).
- Për përdoruesit e rinj, të krijuar nëpërmjet ndërfaqes së instaluesit Anaconda, në mënyrë default jepen të drejta administratorësh (për të çaktivizuar këtë sjellje, është në dispozicion një cilësim të veçantë). Në instalues është propozuar gjithashtu një ndërfaqe e re për zgjedhjen e zonës përkatëse. Për akses të largët në instalues përdoret protokolli RDP në vend të VNC.
- Në lidhësin ld, janë siguruar njoftime për çdo aplikacion që përdor një grumbull të vendosur në një zonë të memories që lejon ekzekutimin e kodit.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e TLS pĂ«r enkriptimin e trafikut tĂ« RPC shĂ«rbimi nĂ« sistemin e skedarĂ«ve NFS.
- ĂshtĂ« stabilizuar mbĂ«shtetja pĂ«r imazhet unike tĂ« bĂ«rthamĂ«s UKI (Imazhi i Bashkuar i BĂ«rthamĂ«s), tĂ« gjeneruara nĂ« infrastrukturĂ«n e shpĂ«rndarjes dhe tĂ« verifikuara me nĂ«nshkrim digjital. Imazhi UKI bashkon nĂ« njĂ« skedar trajtuesin pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin sistemor qĂ« ngarkohet nĂ« memĂłria initrd. Pasi tĂ« thirret imazhi UKI nga UEFI, ofrohet mundĂ«sia e verifikimit tĂ« integritetit dhe autenticitetit pĂ«rmes nĂ«nshkrimit digjital jo vetĂ«m tĂ« bĂ«rthamĂ«s, por edhe pĂ«rmbajtjes initrd, e cila Ă«shtĂ« e rĂ«ndĂ«sishme pasi nĂ« kĂ«tĂ« mjedis bĂ«het shkarkimi i çelĂ«save pĂ«r dekriptuar sistemin e skedarĂ«ve tĂ« rrĂ«njĂ«s.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve Composefs.
- Në klientin CIFS (Sistemi i Skedarëve të Internetit të Përbashkët), është implementuar mundësia për të krijuar skedarë të veçantë në ndarjet SMB, siç janë lidhjet simbole, soketet unix dhe kanalit të emëruar.
- JanĂ« zgjeruar mundĂ«sitĂ« e mjeteve pĂ«r krijimin e imazheve tĂ« ngarkimit personal (image builder). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e imazheve disk me renditjen e tyre tĂ« ndarjeve dhe opsionet e tyre tĂ« montimit. ĂshtĂ« bĂ«rĂ« e mundur vendosja e skedarĂ«ve Kickstart gjatĂ« ndĂ«rtimit tĂ« imazheve iso. PĂ«r imazhet disk, pĂ«r sisteme si AWS dhe KVM, Ă«shtĂ« hequr krijimi i njĂ« ndarjeje tĂ« veçantĂ« /boot.
- Janë ofruar role sistemore për menaxhimin dhe konfigurimin e sudo, ndjekjen e ndryshimeve të skedarëve me paketën aide dhe menaxhimin e skedarëve të njësive sistemore të systemd. Në rolin metric është shtuar mundësia e përdorimit të DBMS Valkey në vend të Redis.
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« kuadrit OpenTelemetry pĂ«r grumbullimin dhe dĂ«rgimin e njĂ«sive dhe tĂ« dhĂ«nave tĂ« telemetrisĂ« nĂ« sisteme analitike, tĂ« tilla si AWS CloudWatch.
- ĂshtĂ« shtuar utilitarja e re keylime-policy, qĂ« ofron mundĂ«si pĂ«r menaxhimin e politikave tĂ« Keylime, tĂ« aplikuara pĂ«r autentifikimin dhe ndjekjen e vazhdueshme tĂ« integritetit tĂ« sistemeve tĂ« jashtme.
- ShĂ«rbimet iio-sensor-proxy, power-profiles-daemon, switcheroo-control dhe samba-bgqd janĂ« transferuar nĂ«n mbrojtjen SELinux. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ekzekutimin e komandave nĂ«n mbrojtjen SELinux pĂ«rmes QEMU Guest Agent.
- Implementimi i sistemit e eBPF është sinkronizuar me bërthamën Linux 6.12 (në versionin e kaluar u përdor implementimi i eBPF nga bërthama Linux 6.8). Implementimi i TPM_TIS (Shërbimet për Integrimin e Modulëve të Platformës së Besuar) është sinkronizuar me bërthamën 6.7, ndërsa kdump me bërthamën 6.10.
- Në drejtuesin Ethernet ice është shtuar mbështetje për ndërfaqen e rrjetit E825C, e përdorur në platformën Intel Granite Rapids-D.
- NĂ« NetworkManager Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin FEC (Korrigjimi i Gabimeve tĂ« Avancuar). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r shtimin automatik tĂ« rrugĂ«ve pĂ«r serverĂ«t DNS, duke pĂ«rdorur pronat 'ipv4.routed-dns' dhe 'ipv6.routed-dns'. DĂ«rgimi i emrit tĂ« hostit pĂ«rmes DHCP Ă«shtĂ« çaktivizuar si parazgjedhje (prona ipv4.dhcp-send-hostname Ă«shtĂ« vendosur nĂ« vlerĂ«n false). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r opsionin DHCPv4 'IPv6-only preferred' (RFC 8925), qĂ« tregon se hosti mund tĂ« funksionojĂ« pa IPv4 dhe Ă«shtĂ« e mjaftueshme tĂ« dĂ«rgojĂ« vetĂ«m adresĂ«n IPv6, nĂ«se rrjeti mbĂ«shtet IPv6. Utlita nmstate Ă«shtĂ« shtuar me mundĂ«sinĂ« pĂ«r tĂ« konfiguruar IPvLAN.
- Përkrahje e siguruar makinave virtuale në sistemet me bërthama realtime.
- Për sistemet host që përdorin procesorë ARM64, është shtuar mbështetje për migrimin e makinave virtuale midis hosteve ARM64, është shtuar një ndërfaqe e virtualizuar TPM (Moduli i Platformës së Besuar) dhe është realizuar pajisja virtio-iommu.
- Në utlita virt-install është shtuar mbështetje për krijimin e makinave virtuale që përdorin AMD SEV-SNP (Virtualizimi i Krippur i Sigurt - Pagingu i Sigurt të Rrënjëve) për enkriptimin e memories.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« teknologjisĂ« Intel TDX (Zgjatja e DhomĂ«s sĂ« Besuar) pĂ«r tĂ« mbrojtur sistemet mikpritĂ«se.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale qĂ« pĂ«rdorin virtiofs pĂ«r aksesin nĂ« katalogĂ« ose funksione virtuale tĂ« adaptrave tĂ« rrjetit Mellanox CX-7.
- Janë shtuar drejtuesit për modemët Intel XMM 7360 LTE Advanced (Intel IOSM - IPC mbi Memorie të Ndajtur), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) dhe Qualcomm.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale (Preview Teknologji) pĂ«r enkriptimin e trafikut DNS pĂ«rmes DNS-over-TLS (DoT).
- ĂshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Teknologji Preview):
- kTLS (TLS në nivelin e bërthamës),
- interfaci i hyrjes asinkrone io_uring,
- DAX (Qasje e Drejtë) për ext4 dhe XFS,
- AMD SEV dhe SEV-ES në hipervizorin KVM,
- shërbimin systemd-resolved,
- mekanizmin Sigstore për verifikimin e konteinerëve përmes nënshkrimeve dixhitale,
- VPN WireGuard,
- protokollet PRP (Protokolli i Redundancës Paralel) dhe HSR (Redundanca e Sigurt e Paeveri),
- akcelerimi harduerik i IPsec përmes kalimit të operacioneve të inkapsulimit të paketave në anën e kartës rrjetësore,
- protokoli i menaxhimit tĂ« certifikatave ACME, i pĂ«rdorur nĂ« Letâs Encrypt,
- SRv6 (Routing i Segmentit mbi IPv6,
- paketit me redaktorin grafik GIMP 2.99.8,
- cilësimet MPTCP (Multipath TCP) përmes NetworkManager,
- DNSSEC në IdM,
- virtio-mem,
- Socket API për TuneD,
- Soft-iWARP (Protokolli Internet Wide-area RDMA),
- GNOME për ARM64 dhe IBM Z.
Burimi: opennet.ru
