Versioni Red Hat Enterprise Linux 9.6

Pas një dege të re RHEL 10, kompania Red Hat publikoi versionin e shpërndarjes Red Hat Enterprise Linux 9.6. Imazhet e instaluara janë të disponueshme për përdoruesit e regjistruar të Red Hat Customer Portal (për vlerësimin e funksionaliteteve, mund të përdoren gjithashtu imazhe iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit). Publikimi është formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Sipas ciklit të mbështetjes njëzetvjeçare, RHEL 9 do të mbështetet deri në vitin 2032.

Kodet burimore të paketave rpm për RHEL 9.6 ofrohen klientëve të kompanisë vetëm përmes një seksioni të mbyllur të faqes, ku vendoset një marrëveshje përdoruesi (EULA) që ndalon ridistribuimin e të dhënave, çka nuk lejon përdorimin e këtyre paketave për të krijuar shpërndarje të tjera. Kodet burimore mbeten të disponueshme në depo CentOS Stream, por nuk janë të sinkronizuara plotësisht me RHEL dhe versionet e paketave nuk përputhen gjithmonë me ato nga RHEL. Rocky Linux, Oracle dhe SUSE reprodukojnë kodet burimore të paketave rpm të lëshimeve RHEL brenda projektit OpenELA.

Ndryshimet kryesore në RHEL 9.6:

  • Paketat pĂ«r zhvilluesit janĂ« pĂ«rditĂ«suar: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
  • Versionet e paketave sistemore janĂ« pĂ«rditĂ«suar: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0,
  • Paketat server janĂ« pĂ«rditĂ«suar: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r modulin Landlock, qĂ« ofron pĂ«r programet pa privilegje mjete pĂ«r tĂ« kufizuar pĂ«rdorimin e objekteve tĂ« bĂ«rthamĂ«s Linux, si hierarkitĂ« e skedarĂ«ve, soketet rrjet dhe ioctl. Ndryshe nga hapĂ«sirat emĂ«rtuese dhe filtrimi i thirrjeve sistemore, mjedisi i izoluar formohet nga bĂ«rthama Linux si njĂ« shtesĂ« mbi mekanizmat ekzistues tĂ« menaxhimit tĂ« qasjes.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve EROFS (Sistemi i SkedarĂ«ve tĂ« ZgjerueshĂ«m tĂ« Leximit), i dizajnuar pĂ«r t'u pĂ«rdorur nĂ« partitĂ« qĂ« janĂ« tĂ« disponueshme vetĂ«m nĂ« mĂ«nyrĂ« tĂ« lexueshme.
  • ËshtĂ« shtuar utilitarja snapm (Snapshot Manager) pĂ«r menaxhimin e gjendjeve tĂ« sistemit (pĂ«r shembull, nĂ« rast tĂ« problemeve pas instalimit tĂ« njĂ« azhurnimi, mund tĂ« kthehet sistemi nĂ« njĂ« gjendje tĂ« kaluar).
  • PĂ«r pĂ«rdoruesit e rinj, tĂ« krijuar nĂ«pĂ«rmjet ndĂ«rfaqes sĂ« instaluesit Anaconda, nĂ« mĂ«nyrĂ« default jepen tĂ« drejta administratorĂ«sh (pĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje, Ă«shtĂ« nĂ« dispozicion njĂ« cilĂ«sim tĂ« veçantĂ«). NĂ« instalues Ă«shtĂ« propozuar gjithashtu njĂ« ndĂ«rfaqe e re pĂ«r zgjedhjen e zonĂ«s pĂ«rkatĂ«se. PĂ«r akses tĂ« largĂ«t nĂ« instalues pĂ«rdoret protokolli RDP nĂ« vend tĂ« VNC.
  • NĂ« lidhĂ«sin ld, janĂ« siguruar njoftime pĂ«r çdo aplikacion qĂ« pĂ«rdor njĂ« grumbull tĂ« vendosur nĂ« njĂ« zonĂ« tĂ« memories qĂ« lejon ekzekutimin e kodit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e TLS pĂ«r enkriptimin e trafikut tĂ« RPC shĂ«rbimi nĂ« sistemin e skedarĂ«ve NFS.
  • ËshtĂ« stabilizuar mbĂ«shtetja pĂ«r imazhet unike tĂ« bĂ«rthamĂ«s UKI (Imazhi i Bashkuar i BĂ«rthamĂ«s), tĂ« gjeneruara nĂ« infrastrukturĂ«n e shpĂ«rndarjes dhe tĂ« verifikuara me nĂ«nshkrim digjital. Imazhi UKI bashkon nĂ« njĂ« skedar trajtuesin pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin sistemor qĂ« ngarkohet nĂ« memĂłria initrd. Pasi tĂ« thirret imazhi UKI nga UEFI, ofrohet mundĂ«sia e verifikimit tĂ« integritetit dhe autenticitetit pĂ«rmes nĂ«nshkrimit digjital jo vetĂ«m tĂ« bĂ«rthamĂ«s, por edhe pĂ«rmbajtjes initrd, e cila Ă«shtĂ« e rĂ«ndĂ«sishme pasi nĂ« kĂ«tĂ« mjedis bĂ«het shkarkimi i çelĂ«save pĂ«r dekriptuar sistemin e skedarĂ«ve tĂ« rrĂ«njĂ«s.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve Composefs.
  • NĂ« klientin CIFS (Sistemi i SkedarĂ«ve tĂ« Internetit tĂ« PĂ«rbashkĂ«t), Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« krijuar skedarĂ« tĂ« veçantĂ« nĂ« ndarjet SMB, siç janĂ« lidhjet simbole, soketet unix dhe kanalit tĂ« emĂ«ruar.
  • JanĂ« zgjeruar mundĂ«sitĂ« e mjeteve pĂ«r krijimin e imazheve tĂ« ngarkimit personal (image builder). ËshtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e imazheve disk me renditjen e tyre tĂ« ndarjeve dhe opsionet e tyre tĂ« montimit. ËshtĂ« bĂ«rĂ« e mundur vendosja e skedarĂ«ve Kickstart gjatĂ« ndĂ«rtimit tĂ« imazheve iso. PĂ«r imazhet disk, pĂ«r sisteme si AWS dhe KVM, Ă«shtĂ« hequr krijimi i njĂ« ndarjeje tĂ« veçantĂ« /boot.
  • JanĂ« ofruar role sistemore pĂ«r menaxhimin dhe konfigurimin e sudo, ndjekjen e ndryshimeve tĂ« skedarĂ«ve me paketĂ«n aide dhe menaxhimin e skedarĂ«ve tĂ« njĂ«sive sistemore tĂ« systemd. NĂ« rolin metric Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« DBMS Valkey nĂ« vend tĂ« Redis.
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« kuadrit OpenTelemetry pĂ«r grumbullimin dhe dĂ«rgimin e njĂ«sive dhe tĂ« dhĂ«nave tĂ« telemetrisĂ« nĂ« sisteme analitike, tĂ« tilla si AWS CloudWatch.
  • ËshtĂ« shtuar utilitarja e re keylime-policy, qĂ« ofron mundĂ«si pĂ«r menaxhimin e politikave tĂ« Keylime, tĂ« aplikuara pĂ«r autentifikimin dhe ndjekjen e vazhdueshme tĂ« integritetit tĂ« sistemeve tĂ« jashtme.
  • ShĂ«rbimet iio-sensor-proxy, power-profiles-daemon, switcheroo-control dhe samba-bgqd janĂ« transferuar nĂ«n mbrojtjen SELinux. ËshtĂ« shtuar mbĂ«shtetje pĂ«r ekzekutimin e komandave nĂ«n mbrojtjen SELinux pĂ«rmes QEMU Guest Agent.
  • Implementimi i sistemit e eBPF Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.12 (nĂ« versionin e kaluar u pĂ«rdor implementimi i eBPF nga bĂ«rthama Linux 6.8). Implementimi i TPM_TIS (ShĂ«rbimet pĂ«r Integrimin e ModulĂ«ve tĂ« PlatformĂ«s sĂ« Besuar) Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n 6.7, ndĂ«rsa kdump me bĂ«rthamĂ«n 6.10.
  • NĂ« drejtuesin Ethernet ice Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen e rrjetit E825C, e pĂ«rdorur nĂ« platformĂ«n Intel Granite Rapids-D.
  • NĂ« NetworkManager Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin FEC (Korrigjimi i Gabimeve tĂ« Avancuar). ËshtĂ« shtuar mbĂ«shtetje pĂ«r shtimin automatik tĂ« rrugĂ«ve pĂ«r serverĂ«t DNS, duke pĂ«rdorur pronat 'ipv4.routed-dns' dhe 'ipv6.routed-dns'. DĂ«rgimi i emrit tĂ« hostit pĂ«rmes DHCP Ă«shtĂ« çaktivizuar si parazgjedhje (prona ipv4.dhcp-send-hostname Ă«shtĂ« vendosur nĂ« vlerĂ«n false). ËshtĂ« shtuar mbĂ«shtetje pĂ«r opsionin DHCPv4 'IPv6-only preferred' (RFC 8925), qĂ« tregon se hosti mund tĂ« funksionojĂ« pa IPv4 dhe Ă«shtĂ« e mjaftueshme tĂ« dĂ«rgojĂ« vetĂ«m adresĂ«n IPv6, nĂ«se rrjeti mbĂ«shtet IPv6. Utlita nmstate Ă«shtĂ« shtuar me mundĂ«sinĂ« pĂ«r tĂ« konfiguruar IPvLAN.
  • PĂ«rkrahje e siguruar makinave virtuale nĂ« sistemet me bĂ«rthama realtime.
  • PĂ«r sistemet host qĂ« pĂ«rdorin procesorĂ« ARM64, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale midis hosteve ARM64, Ă«shtĂ« shtuar njĂ« ndĂ«rfaqe e virtualizuar TPM (Moduli i PlatformĂ«s sĂ« Besuar) dhe Ă«shtĂ« realizuar pajisja virtio-iommu.
  • NĂ« utlita virt-install Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e makinave virtuale qĂ« pĂ«rdorin AMD SEV-SNP (Virtualizimi i Krippur i Sigurt - Pagingu i Sigurt tĂ« RrĂ«njĂ«ve) pĂ«r enkriptimin e memories.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« teknologjisĂ« Intel TDX (Zgjatja e DhomĂ«s sĂ« Besuar) pĂ«r tĂ« mbrojtur sistemet mikpritĂ«se.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale qĂ« pĂ«rdorin virtiofs pĂ«r aksesin nĂ« katalogĂ« ose funksione virtuale tĂ« adaptrave tĂ« rrjetit Mellanox CX-7.
  • JanĂ« shtuar drejtuesit pĂ«r modemĂ«t Intel XMM 7360 LTE Advanced (Intel IOSM - IPC mbi Memorie tĂ« Ndajtur), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) dhe Qualcomm.
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale (Preview Teknologji) pĂ«r enkriptimin e trafikut DNS pĂ«rmes DNS-over-TLS (DoT).
  • ËshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Teknologji Preview):
    • kTLS (TLS nĂ« nivelin e bĂ«rthamĂ«s),
    • interfaci i hyrjes asinkrone io_uring,
    • DAX (Qasje e DrejtĂ«) pĂ«r ext4 dhe XFS,
    • AMD SEV dhe SEV-ES nĂ« hipervizorin KVM,
    • shĂ«rbimin systemd-resolved,
    • mekanizmin Sigstore pĂ«r verifikimin e konteinerĂ«ve pĂ«rmes nĂ«nshkrimeve dixhitale,
    • VPN WireGuard,
    • protokollet PRP (Protokolli i RedundancĂ«s Paralel) dhe HSR (Redundanca e Sigurt e Paeveri),
    • akcelerimi harduerik i IPsec pĂ«rmes kalimit tĂ« operacioneve tĂ« inkapsulimit tĂ« paketave nĂ« anĂ«n e kartĂ«s rrjetĂ«sore,
    • protokoli i menaxhimit tĂ« certifikatave ACME, i pĂ«rdorur nĂ« Let’s Encrypt,
    • SRv6 (Routing i Segmentit mbi IPv6,
    • paketit me redaktorin grafik GIMP 2.99.8,
    • cilĂ«simet MPTCP (Multipath TCP) pĂ«rmes NetworkManager,
    • DNSSEC nĂ« IdM,
    • virtio-mem,
    • Socket API pĂ«r TuneD,
    • Soft-iWARP (Protokolli Internet Wide-area RDMA),
    • GNOME pĂ«r ARM64 dhe IBM Z.

    Burimi: opennet.ru

    Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster