Ka filluar beta-testimi i Red Hat Enterprise Linux 9.

Kompania Red Hat prezantoi versionin e parë beta të distribucionit Red Hat Enterprise Linux 9. Imazhet e gatshme për instalim janë përgatitur për përdoruesit e regjistruar të Red Hat Customer Portal (për të vlerësuar funksionalitetin, mund të përdoren gjithashtu imazhet iso të CentOS Stream 9). Repo dhe paketat janë të disponueshme pa kufizime për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketave rpm për Red Hat Enterprise Linux 9 janë vendosur në Git-repozitorin e CentOS. Lëshimi pritet në gjysmën e parë të vitit të ardhshëm. Sipas ciklit 10-vjeçar të mbështetjes, RHEL 9 do të përkrahet deri në vitin 2032. Përditësimet për RHEL 7 do të vazhdojnë të publikohen deri më 30 qershor 2024, RHEL 8 deri më 31 maj 2029.

Distribucioni Red Hat Enterprise Linux 9 shquhet për kalimin në një proces më të hapur zhvillimi. Ndryshe nga degët e kaluara, si bazë për ndërtimin e distribucionit është përdorur baza e paketave CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësinë që pjesëmarrësit e jashtëm të kontrollojnë përgatitjen e pakove për RHEL, të ofrojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra. Më parë, si bazë për një degë të re RHEL përdorej snapshot i një nga lëshimeve të Fedora-s, e cila përmirësohej dhe stabilizohej pas dyerve të mbyllura, pa mundësi për të kontrolluar procesin e zhvillimit dhe vendimet që merren. Tani, mbi bazën e snapshotit të Fedora-s, me pjesëmarrjen e komunitetit, formohet dega CentOS Stream, në të cilën bëhet puna përgatitëse dhe formohet baza për një degë të re të rëndësishme RHEL.

Ndryshimet kryesore:

  • ËshtĂ« pĂ«rditĂ«suar mjedisi i sistemit dhe instrumentari i ndĂ«rtimit. PĂ«r ndĂ«rtimin e paketave pĂ«rdoret GCC 11. Biblioteka standarde C Ă«shtĂ« pĂ«rditĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e versionit 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
  • Ka pĂ«rfunduar migrimi i shpĂ«rndarjes nĂ« Python 3. Si parazgjedhje ofrohet dega Python 3.9. Furnizimi me Python 2 Ă«shtĂ« ndĂ«rprerĂ«.
  • Mjedisi i punĂ«s bazohet nĂ« GNOME 40 (nĂ« RHEL 8 ofrohej GNOME 3.28) dhe bibliotekĂ«n GTK 4. NĂ« GNOME 40, hapĂ«sirat virtuale tĂ« punĂ«s nĂ« mĂ«nyrĂ«n e pĂ«rmbledhjes (Activities Overview) janĂ« kaluar nĂ« orientim horizontal dhe shfaqen si njĂ« zinxhir i vazhdueshĂ«m qĂ« lĂ«viz nga e majta nĂ« tĂ« djathtĂ«. NĂ« secilĂ«n hapĂ«sirĂ« pune tĂ« paraqitur nĂ« mĂ«nyrĂ«n e pĂ«rmbledhjes, dritaret ekzistuese shfaqen qartĂ«, ndĂ«rsa gjatĂ« ndĂ«rveprimit tĂ« pĂ«rdoruesit pĂ«rdoren panoramimi dhe shkallĂ«zimi dinamik. Gjithashtu Ă«shtĂ« siguruar njĂ« kalim pa ndĂ«rprerje midis listĂ«s sĂ« programeve dhe hapĂ«sirave virtuale tĂ« punĂ«s.
  • NĂ« GNOME pĂ«rdoret shĂ«rbimi power-profiles-daemon, i cili mundĂ«son kalimin nĂ« çast midis mĂ«nyrĂ«s sĂ« kursimit tĂ« energjisĂ«, mĂ«nyrĂ«s sĂ« balancuar tĂ« konsumit tĂ« energjisĂ« dhe mĂ«nyrĂ«s sĂ« performancĂ«s maksimale.
  • TĂ« gjitha rrjedhat audio janĂ« kaluar nĂ« serverin multimedial PipeWire, i cili tani pĂ«rdoret si parazgjedhje nĂ« vend tĂ« PulseAudio dhe JACK. PĂ«rdorimi i PipeWire bĂ«n tĂ« mundur qĂ« edhe nĂ« edicionin standard desktop tĂ« ofrohen funksione tĂ« pĂ«rpunimit profesional tĂ« audios, tĂ« eliminohet fragmentimi dhe tĂ« unifikohet infrastruktura audio pĂ«r pĂ«rdorime tĂ« ndryshme.
  • PĂ«r default, menuja e shkarkimit GRUB Ă«shtĂ« e fshehur, nĂ«se RHEL Ă«shtĂ« distribucioni i vetĂ«m i instaluar nĂ« sistem dhe nĂ«se ngarkesa e kaluar ka kaluar pa probleme. PĂ«r tĂ« treguar menynĂ« gjatĂ« ngarkimit, mjafton tĂ« mbani tĂ« shtypur çelĂ«sin Shift ose tĂ« shtypni disa herĂ« çelĂ«sin Esc ose F8. NdĂ«r ndryshimet nĂ« ngarkuesin e sistemit pĂ«rmendet edhe vendosja e skedarĂ«ve tĂ« konfigurimit GRUB pĂ«r tĂ« gjitha arkitekturat nĂ« njĂ« katalog /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani Ă«shtĂ« njĂ« lidhje simbolike nĂ« /boot/grub2/grub.cfg), dmth. e njĂ«jta sistem tĂ« instaluar mund tĂ« ngarkohet si duke pĂ«rdorur EFI, ashtu edhe BIOS.
  • KomponentĂ«t pĂ«r mbĂ«shtetjen e gjuhĂ«ve tĂ« ndryshme janĂ« zhvendosur nĂ« paketat langpacks, tĂ« cilat lejojnĂ« pĂ«rcaktimin fleksibĂ«l tĂ« nivelit tĂ« mbĂ«shtetjes gjuhĂ«sore qĂ« instalohet. PĂ«r shembull, paketa langpacks-core-font ofron vetĂ«m fontet, langpacks-core pĂ«rfshin lokalizimin pĂ«r glibc, fontin bazĂ« dhe metodĂ«n e hyrjes, ndĂ«rsa langpacks pĂ«rfshin pĂ«rkthimet, fontet shtesĂ« dhe fjalorĂ«t pĂ«r kontrollin drejtshkrimor.
  • PĂ«r instalimin e njĂ«kohshĂ«m tĂ« versioneve tĂ« ndryshme tĂ« programeve dhe pĂ«r krijimin mĂ« tĂ« shpeshtĂ« tĂ« pĂ«rditĂ«simeve, pĂ«rdoren komponentĂ«t Application Streams, tĂ« cilat tani mund tĂ« formohen duke pĂ«rdorur tĂ« gjitha variantet e mbĂ«shtetura tĂ« shpĂ«rndarjes sĂ« paketave nĂ« RHEL, duke pĂ«rfshirĂ« paketat RPM, modulet (tĂ« grupuara nĂ« grupe modulsh tĂ« paketave rpm), SCL (Koleksioni i Softverit) dhe Flatpak.
  • JanĂ« pĂ«rditĂ«suar komponentĂ«t e sigurisĂ«. Distribucioni pĂ«rdor degĂ«n e re tĂ« bibliotekĂ«s kriptografike OpenSSL 3.0. Si parazgjedhje janĂ« aktivizuar algoritme kriptografike mĂ« moderne dhe mĂ« tĂ« besueshme (pĂ«r shembull, Ă«shtĂ« ndaluar pĂ«rdorimi i SHA-1 nĂ« TLS, DTLS, SSH, IKEv2 dhe Kerberos, ndĂ«rsa janĂ« çaktivizuar TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024). Paketa OpenSSH Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 8.6p1. Cyrus SASL Ă«shtĂ« kaluar nĂ« backend-in GDBM nĂ« vend tĂ« Berkeley DB. NĂ« bibliotekat NSS (Network Security Services) Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin DBM (Berkeley DB). GnuTLS Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.7.2.
  • ËshtĂ« rritur ndjeshĂ«m performanca e SELinux dhe Ă«shtĂ« ulur konsumi i memories. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simin «SELINUX=disabled» pĂ«r çaktivizimin e SELinux (ky cilĂ«sim tani vetĂ«m çaktivizon ngarkimin e politikave, ndĂ«rsa pĂ«r çaktivizimin real tĂ« funksionalitetit tĂ« SELinux tani kĂ«rkohet kalimi i parametrit «selinux=0» te kerneli).
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale VPN WireGuard.
  • Si parazgjedhje, hyrja pĂ«rmes SSH si pĂ«rdoruesi root Ă«shtĂ« e ndaluar.
  • Mjetet e menaxhimit tĂ« filtrit tĂ« paketave iptables-nft (utilitetet iptables, ip6tables, ebtables dhe arptables) dhe ipset janĂ« shpallur tĂ« vjetruara. PĂ«r menaxhimin e firewall-it tani rekomandohet pĂ«rdorimi i nftables.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« demoni i ri mptcpd pĂ«r konfigurimin e MPTCP (MultiPath TCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e punĂ«s sĂ« njĂ« lidhjeje TCP me dĂ«rgimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve nĂ«pĂ«rmjet ndĂ«rfaqeve tĂ« ndryshme tĂ« rrjetit, tĂ« lidhura me adresa IP tĂ« ndryshme. PĂ«rdorimi i mptcpd bĂ«n tĂ« mundur konfigurimin e MPTCP pa pĂ«rdorur utilitetin iproute2.
  • Paketa network-scripts Ă«shtĂ« hequr; pĂ«r konfigurimin e lidhjeve tĂ« rrjetit duhet tĂ« pĂ«rdoret NetworkManager. MbĂ«shtetja pĂ«r formatin e konfigurimit ifcfg Ă«shtĂ« ruajtur, por NetworkManager si parazgjedhje pĂ«rdor formatin e bazuar nĂ« skedarin keyfile.
  • JanĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompajlerĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • Paketat serverike janĂ« azhurnuar: Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
  • JanĂ« pĂ«rditĂ«suar DBMS-tĂ« MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
  • PĂ«r ndĂ«rtimin e emuluesit QEMU si parazgjedhje pĂ«rdoret Clang, gjĂ« qĂ« ka bĂ«rĂ« tĂ« mundur zbatimin nĂ« hipervizorin KVM tĂ« disa mekanizmave shtesĂ« tĂ« mbrojtjes, si SafeStack pĂ«r mbrojtje ndaj metodave tĂ« shfrytĂ«zimit tĂ« bazuara nĂ« Return-Oriented Programming (ROP).
  • Kapacitetet e web-konsolĂ«s janĂ« zgjeruar: janĂ« shtuar metrika tĂ« reja tĂ« performancĂ«s pĂ«r identifikimin e ngushticave (CPU, memorie, disk, burime rrjeti), Ă«shtĂ« lehtĂ«suar eksporti i metricave pĂ«r vizualizim me Grafana, Ă«shtĂ« shtuar mundĂ«sia e menaxhimit tĂ« patch-eve live pĂ«r bĂ«rthamĂ«n, Ă«shtĂ« ofruar mbĂ«shtetje pĂ«r autentikimin pĂ«rmes kartave inteligjente (pĂ«rfshirĂ« pĂ«r sudo dhe SSH).
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« rritur niveli i detajimit tĂ« logeve; pĂ«r shembull, ngjarjeve tani u bashkĂ«ngjitet koha e pĂ«rfundimit tĂ« detyrĂ«s dhe pasqyrohet rrjedha e autentikimit. JanĂ« shtuar funksione kĂ«rkimi pĂ«r analizimin e problemeve me konfigurimin dhe performancĂ«n.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit tĂ« komponentĂ«ve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
  • Si parazgjedhje Ă«shtĂ« aktivizuar njĂ« hierarki e vetme e unifikuar cgroup (cgroup v2). Cgroups v2 mund tĂ« pĂ«rdoren, pĂ«r shembull, pĂ«r tĂ« kufizuar pĂ«rdorimin e memories, burimeve tĂ« CPU dhe hyrje/daljes. Dallimi kryesor i cgroups v2 nga v1 Ă«shtĂ« pĂ«rdorimi i njĂ« hierarkie tĂ« pĂ«rbashkĂ«t cgroups pĂ«r tĂ« gjitha llojet e burimeve, nĂ« vend tĂ« hierarkive tĂ« ndara pĂ«r shpĂ«rndarjen e burimeve tĂ« CPU, pĂ«r rregullimin e konsumit tĂ« memories dhe pĂ«r hyrje/daljen. HierarkitĂ« e ndara shkaktonin vĂ«shtirĂ«si nĂ« organizimin e ndĂ«rveprimit midis kontrolluesve dhe sillnin shpenzime shtesĂ« tĂ« burimeve tĂ« kernelit gjatĂ« zbatimit tĂ« rregullave pĂ«r njĂ« proces tĂ« pĂ«rmendur nĂ« hierarki tĂ« ndryshme.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r sinkronizimin e kohĂ«s sĂ« saktĂ« bazuar nĂ« protokollin NTS (Network Time Security), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save publikĂ« (PKI) dhe mundĂ«son pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Authenticated Encryption with Associated Data) pĂ«r mbrojtjen kriptografike tĂ« komunikimit mes klientit dhe serverĂ« pĂ«rmes protokollit NTP (Network Time Protocol). NTP-serveri chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
  • Rolat e reja tĂ« sistemit Ansible janĂ« shtuar pĂ«r automatizimin e instalimit, konfigurimit dhe aktivizimit tĂ« Postfix, Microsoft SQL Server, tunelĂ«ve VPN dhe shĂ«rbimit tĂ« sinkronizimit tĂ« kohĂ«s. ËshtĂ« shtuar njĂ« rol i ri Ansible pĂ«r tĂ« mbĂ«shtetur seksionet LVM (Menaxheri i Volumeve Logjike) VDO (Optimizuesi i TĂ« DhĂ«nave Virtuale).
  • ÈshtĂ« siguruar mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r KTLS (implementimi i TLS nĂ« nivelin e bĂ«rthamĂ«s), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.
  • JanĂ« pĂ«rfshirĂ« ndryshimet qĂ« lidhen me pĂ«rkthimin e kodit, dokumentacionit dhe burimeve nĂ« web qĂ« po zhvillohet nĂ« Red Hat, pĂ«r tĂ« pĂ«rdorur njĂ« terminologji mĂ« inkluzive, e cila nĂ«nkupton heqjen e pĂ«rdorimit tĂ« fjalĂ«ve master, slave, blacklist dhe whitelist.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster