Lëshimi i Red Hat Enterprise Linux 7.7

Kompania Red Hat ka lançuar distribucioni Red Hat Enterprise Linux 7.7. Imazhet e instalimit RHEL 7.7 janë në dispozicion për shkarkim janë të disponueshme vetëm për përdoruesit e regjistruar në Red Hat Customer Portal dhe janë përgatitur për arkitekturën x86_64, IBM POWER7+, POWER8 (big endian dhe little endian) dhe IBM System z. Kodet burimore të paketave mund të shkarkohen nga repo Git i projektit CentOS.

Dega RHEL 7.x është e shoqëruar paralelisht me degën RHEL 8.x dhe do të mbështetet deri në qershor 2024. Lëshimi RHEL 7.7 është i fundit në kuadër të fazës kryesore të mbështetjes, që përfshin përmirësime funksionale. RHEL 7.8 do të kalojë në fazën e mbështetjes, ku prioritetet do të përqendrohen në rregullimin e defekteve dhe sigurinë, me përmirësime të vogla që lidhen me mbështetje të sistemeve harduerike të rëndësishme.

Main innovations:

  • Dhe mbĂ«shtetje e plotĂ« pĂ«r aplikimin e mekanizmit tĂ« Live-patch (kpatch) pĂ«r tĂ« rregulluar vulnerabilitetet nĂ« bĂ«rthamĂ«n Linux pa rikthim tĂ« sistemit dhe pa ndalur operimin. MĂ« parĂ« kpatch ishte njĂ« nga mundĂ«sitĂ« eksperimentale;
  • JanĂ« shtuar paketat python3 me interpretuesin Python 3.6. MĂ« parĂ« Python 3 ofrohej vetĂ«m si pjesĂ« e Red Hat Software Collections. NĂ« mĂ«nyrĂ« tĂ« parazgjedhur, Python 2.7 vazhdon tĂ« ofrohet (kalimi nĂ« Python 3 Ă«shtĂ« realizuar nĂ« RHEL 8);
  • JanĂ« shtuar parametra tĂ« ekranit nĂ« menaxherin e dritareve Mutter (\/etc\/xdg\/monitors.xml) pĂ«r tĂ« gjithĂ« pĂ«rdoruesit nĂ« sistem (nuk nevojitet mĂ« qĂ« secili pĂ«rdorues tĂ« konfigurojĂ« veçmas parametrat e ekranit;
  • NĂ« instaluesin grafik janĂ« shtuar pĂ«rcaktimet pĂ«r aktivizimin nĂ« sistem tĂ« modit Simultaneous Multithreading (SMT) dhe shfaqja e paralajmĂ«rimeve pĂ«rkatĂ«se;
  • JanĂ« ofruar mbĂ«shtetje e plotĂ« pĂ«r Image Builder, ndihmĂ«sin e ndĂ«rtimit tĂ« imazheve tĂ« sistemeve pĂ«r mjediset cloud, duke pĂ«rfshirĂ« Amazon Web Services, Microsoft Azure dhe Google Cloud Platform;
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« realizuar mbĂ«shtetje e plotĂ« pĂ«r ruajtjen e rregullave sudo nĂ« Active Directory;
  • NĂ« sistemin e certifikatave, nĂ« mĂ«nyrĂ« tĂ« parazgjedhur Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sete tĂ« tjera gjeneratorĂ«sh, duke pĂ«rfshirĂ« TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC\/GCM_SHA384,
    TLS_ECDHE_RSA_WITH_AES_128_CBC\/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC\/GCM_SHA384 dhe TLS_RSA_WITH_AES_256_GCM_SHA384;
  • Paketa samba Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 4.9.1 (nĂ« lĂ«shimin e mĂ«parshĂ«m ishte versioni 4.8.3). Serveri i direktorisĂ« 389 Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 1.3.9.1;
  • Numri maksimal i nyjave nĂ« klasterin e qĂ«ndrueshĂ«m me bazĂ« RHEL Ă«shtĂ« rritur nga 16 nĂ« 32;
  • I zhvilluar njĂ« mbĂ«shtetje pĂ«r IMA (Infrastruktura e Matjes sĂ« Integritetit) pĂ«r kontrollin e integritetit tĂ« skedarĂ«ve dhe metadatat e lidhura pĂ«rmes njĂ« baze tĂ« ruajtur mĂ« parĂ« tĂ« hashes dhe EVM (moduli i verifikimit tĂ« zgjeruar) pĂ«r mbrojtjen e atributeve tĂ« zgjeruara tĂ« skedarĂ«ve (xattrs) nga sulmet qĂ« synojnĂ« tĂ« dĂ«mtojnĂ« integritetin e tyre (EVM nuk do tĂ« lejojĂ« qĂ« tĂ« kryhen sulme offline, ku njĂ« sulmues mund tĂ« modifikojĂ« metadatat, pĂ«r shembull, duke u ngarkuar nga pajisja e tij);
  • Shtuar njĂ« vegĂ«l tĂ« lehtĂ« pĂ«r menaxhimin e konteinerĂ«ve tĂ« izoluar, qĂ« pĂ«rdor pĂ«r ndĂ«rtimin e konteinerĂ«ve Buildah, pĂ«r ekzekutimin — Podman dhe pĂ«r kĂ«rkimin e imazheve tĂ« gatshme — Skopeo;
  • PĂ«r instalimet e reja, pĂ«r mbrojtjen nga sulmet Spectre V2, mekanizmi Retpoline («spectre_v2=retpoline») pĂ«rdoret tani si parazgjedhje nĂ« vend tĂ« IBRS;
  • Kodi burimor i redaktimit tĂ« bĂ«rthamĂ«s kernel-rt, qĂ« funksionon nĂ« mĂ«nyrĂ« nĂ« kohĂ« reale, Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n kryesore;
  • DNS-serveri bind Ă«shtĂ« pĂ«rditĂ«suar nĂ« degĂ«n 9.11, dhe ipset nĂ« lĂ«shimin 7.1. Shtuar rregulli rpz-drop pĂ«r tĂ« bllokuar sulmet qĂ« pĂ«rdorin DNS si njĂ« forcues trafiku;
  • NĂ« NetworkManager Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« caktuar rregulla rrugash sipas adresĂ«s sĂ« burimit (policy routing) dhe mbĂ«shtetje pĂ«r filtrimin e VLAN nĂ« ndĂ«rfaqet e urave tĂ« rrjetit;
  • NĂ« SELinux Ă«shtĂ« shtuar njĂ« tip i ri boltd_t pĂ«r demonin boltd, qĂ« menaxhon pajisjet me interfacin Thunderbolt 3. ËshtĂ« shtuar njĂ« klasĂ« e re rregullash bpf pĂ«r inspektimin e aplikacioneve tĂ« bazuara nĂ« Berkeley Packet Filter (BPF);
  • Versionet e shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11 janĂ« pĂ«rditĂ«suar;
  • NĂ« paketĂ« Ă«shtĂ« pĂ«rfshirĂ« programi xorriso pĂ«r krijimin dhe manipulimin e imazheve ISO 9660 pĂ«r CD/DVD;
  • Shtuar mbĂ«shtetje pĂ«r zgjerimet e kontrollit tĂ« integritetit tĂ« tĂ« dhĂ«nave (Data Integrity Extensions), tĂ« cilat mbrojnĂ« tĂ« dhĂ«nat nga dĂ«mtimi gjatĂ« shkrimit nĂ« magazinĂ« duke ruajtur blloqe shtesĂ« korrigjuese;
  • NĂ« utilitarin virt-v2v Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konvertimin pĂ«r tĂ« drejtuar nĂ«n menaxhimin e KVM makinave virtuale me SUSE Linux Enterprise Server (SLES) dhe SUSE Linux Enterprise Desktop (SLED), qĂ« pĂ«rdoren me hipervizorĂ« tĂ« tjerĂ« pĂ«rveç KVM. ËshtĂ« rritur performanca dhe besueshmĂ«ria e konvertimit tĂ« makinave virtuale VMWare. Shtuar mbĂ«shtetje pĂ«r konvertimin e makinave virtuale qĂ« pĂ«rdorin firmware UEFI, pĂ«r tĂ« drejtuar nĂ« Red Hat Virtualization (RHV);
  • Paketa gcc-libraries Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 8.3.1. ËshtĂ« shtuar paketa compat-sap-c++-8 me variantin e bibliotekĂ«s runtime libstdc++, e cila Ă«shtĂ« e pĂ«rputhshme me aplikacionet SAP;
  • NĂ« paketĂ« Ă«shtĂ« pĂ«rfshirĂ« Baza e tĂ« DhĂ«nave Geolite2, pĂ«rveç BazĂ«s sĂ« DhĂ«nave Geolite qĂ« Ă«shtĂ« e vjetĂ«r, e cila ofrohej nĂ« paketĂ«n GeoIP;
  • Vegla e ndjekjes SystemTap Ă«shtĂ« pĂ«rditĂ«suar nĂ« degĂ«n 4.0, dhe vegla pĂ«r debugimin e punĂ«s me kujtesĂ«n Valgrind nĂ« versionin 3.14;
  • Redaktori vim Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 7.4.629;
  • NĂ« versionin 1.0.35 Ă«shtĂ« pĂ«rditĂ«suar seti i filtrave pĂ«r sistemin e printimit cups-filters. Procesi i prapavijĂ«s cups-browsed Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.13.4. ËshtĂ« shtuar njĂ« backend i ri implicitclass;
  • shtuar dritarja tĂ« reja rrjetesh dhe grafikĂ«sh. JanĂ« pĂ«rditĂ«suar drejtuesit ekzistues;

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster