Kompania Red Hat shpalli lëshimin e distribucionit Red Hat Enterprise Linux 9. Imazhet e gatshme për instalim do të jenë të disponueshme së shpejti për përdoruesit e regjistruar në Red Hat Customer Portal (për vlerësimin e funksionalitetit mund të përdoren gjithashtu imazhet iso të CentOS Stream 9). Lëshimi është formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketave rpm të Red Hat Enterprise Linux 9 janë vendosur në Git-repozitorinë CentOS. Sipas ciklit të mbështetjes 10-vjeçare, RHEL 9 do të mbështetet deri në vitin 2032. Përditësimet për RHEL 7 do të vazhdojnë të lëshohen deri më 30 qershor 2024, RHEL 8 - deri më 31 maj 2029.
Distribucioni Red Hat Enterprise Linux 9 shquhet për kalimin në një proces më të hapur zhvillimi. Ndryshe nga degët e kaluara, si bazë për ndërtimin e distribucionit është përdorur baza e paketave CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësinë që pjesëmarrësit e jashtëm të kontrollojnë përgatitjen e pakove për RHEL, të ofrojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra. Më parë, si bazë për një degë të re RHEL përdorej snapshot i një nga lëshimeve të Fedora-s, e cila përmirësohej dhe stabilizohej pas dyerve të mbyllura, pa mundësi për të kontrolluar procesin e zhvillimit dhe vendimet që merren. Tani, mbi bazën e snapshotit të Fedora-s, me pjesëmarrjen e komunitetit, formohet dega CentOS Stream, në të cilën bëhet puna përgatitëse dhe formohet baza për një degë të re të rëndësishme RHEL.
Ndryshimet kryesore:
- ĂshtĂ« pĂ«rditĂ«suar mjedisi i sistemit dhe instrumentari i ndĂ«rtimit. PĂ«r ndĂ«rtimin e paketave pĂ«rdoret GCC 11. Biblioteka standarde C Ă«shtĂ« pĂ«rditĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e versionit 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
- Ka përfunduar migrimi i shpërndarjes në Python 3. Si parazgjedhje ofrohet dega Python 3.9. Furnizimi me Python 2 është ndërprerë.
- Mjedisi i punës bazohet në GNOME 40 (në RHEL 8 ofrohej GNOME 3.28) dhe bibliotekën GTK 4. Në GNOME 40, hapësirat virtuale të punës në mënyrën e përmbledhjes (Activities Overview) janë kaluar në orientim horizontal dhe shfaqen si një zinxhir i vazhdueshëm që lëviz nga e majta në të djathtë. Në secilën hapësirë pune të paraqitur në mënyrën e përmbledhjes, dritaret ekzistuese shfaqen qartë, ndërsa gjatë ndërveprimit të përdoruesit përdoren panoramimi dhe shkallëzimi dinamik. Gjithashtu është siguruar një kalim pa ndërprerje midis listës së programeve dhe hapësirave virtuale të punës.
- Në GNOME përdoret shërbimi power-profiles-daemon, i cili mundëson kalimin në çast midis mënyrës së kursimit të energjisë, mënyrës së balancuar të konsumit të energjisë dhe mënyrës së performancës maksimale.
- Të gjitha rrjedhat audio janë kaluar në serverin multimedial PipeWire, i cili tani përdoret si parazgjedhje në vend të PulseAudio dhe JACK. Përdorimi i PipeWire bën të mundur që edhe në edicionin standard desktop të ofrohen funksione të përpunimit profesional të audios, të eliminohet fragmentimi dhe të unifikohet infrastruktura audio për përdorime të ndryshme.
- Si parazgjedhje, menyja e nisjes GRUB fshihet nëse RHEL është i vetmi shpërndarim i instaluar në sistem dhe nëse nisja e mëparshme ka përfunduar pa probleme. Për të shfaqur menynë gjatë nisjes, mjafton të mbani të shtypur tastin Shift ose të shtypni disa herë tastin Esc ose F8. Ndër ndryshimet në ngarkuesin e nisjes, vihet re edhe vendosja e skedarëve të konfigurimit të GRUB për të gjitha arkitekturat në një direktori të vetme /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani është një lidhje simbolike drejt /boot/grub2/grub.cfg), pra i njëjti sistem i instaluar mund të niset si me EFI, ashtu edhe me BIOS.
- Komponentët për mbështetjen e gjuhëve të ndryshme janë zhvendosur në paketat langpacks, të cilat lejojnë përcaktimin fleksibël të nivelit të mbështetjes gjuhësore që instalohet. Për shembull, paketa langpacks-core-font ofron vetëm fontet, langpacks-core përfshin lokalizimin për glibc, fontin bazë dhe metodën e hyrjes, ndërsa langpacks përfshin përkthimet, fontet shtesë dhe fjalorët për kontrollin drejtshkrimor.
- Janë përditësuar komponentët e sigurisë. Distribucioni përdor degën e re të bibliotekës kriptografike OpenSSL 3.0. Si parazgjedhje janë aktivizuar algoritme kriptografike më moderne dhe më të besueshme (për shembull, është ndaluar përdorimi i SHA-1 në TLS, DTLS, SSH, IKEv2 dhe Kerberos, ndërsa janë çaktivizuar TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024). Paketa OpenSSH është përditësuar në versionin 8.6p1. Cyrus SASL është kaluar në backend-in GDBM në vend të Berkeley DB. Në bibliotekat NSS (Network Security Services) është ndërprerë mbështetja për formatin DBM (Berkeley DB). GnuTLS është përditësuar në versionin 3.7.2.
- ĂshtĂ« rritur ndjeshĂ«m performanca e SELinux dhe Ă«shtĂ« ulur konsumi i memories. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simin «SELINUX=disabled» pĂ«r çaktivizimin e SELinux (ky cilĂ«sim tani vetĂ«m çaktivizon ngarkimin e politikave, ndĂ«rsa pĂ«r çaktivizimin real tĂ« funksionalitetit tĂ« SELinux tani kĂ«rkohet kalimi i parametrit «selinux=0» te kerneli).
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale VPN WireGuard.
- Si parazgjedhje, hyrja përmes SSH si përdoruesi root është e ndaluar.
- Mjetet e menaxhimit të filtrit të paketave iptables-nft (utilitetet iptables, ip6tables, ebtables dhe arptables) dhe ipset janë shpallur të vjetruara. Për menaxhimin e firewall-it tani rekomandohet përdorimi i nftables.
- Në përbërje është përfshirë demoni i ri mptcpd për konfigurimin e MPTCP (MultiPath TCP), një zgjerim i protokollit TCP për organizimin e punës së një lidhjeje TCP me dërgimin e paketave njëkohësisht përmes disa rrugëve nëpërmjet ndërfaqeve të ndryshme të rrjetit, të lidhura me adresa IP të ndryshme. Përdorimi i mptcpd bën të mundur konfigurimin e MPTCP pa përdorur utilitetin iproute2.
- Paketa network-scripts është hequr; për konfigurimin e lidhjeve të rrjetit duhet të përdoret NetworkManager. Mbështetja për formatin e konfigurimit ifcfg është ruajtur, por NetworkManager si parazgjedhje përdor formatin e bazuar në skedarin keyfile.
- Janë përfshirë versione të reja të kompajlerëve dhe mjeteve për zhvilluesit: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Janë përditësuar paketat serverike Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
- Janë përditësuar DBMS-të MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
- Për ndërtimin e emuluesit QEMU si parazgjedhje përdoret Clang, gjë që ka bërë të mundur zbatimin në hipervizorin KVM të disa mekanizmave shtesë të mbrojtjes, si SafeStack për mbrojtje ndaj metodave të shfrytëzimit të bazuara në Return-Oriented Programming (ROP).
- Në SSSD (System Security Services Daemon) është rritur niveli i detajimit të logeve; për shembull, ngjarjeve tani u bashkëngjitet koha e përfundimit të detyrës dhe pasqyrohet rrjedha e autentikimit. Janë shtuar funksione kërkimi për analizimin e problemeve me konfigurimin dhe performancën.
- ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit tĂ« komponentĂ«ve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
- Si parazgjedhje është aktivizuar një hierarki e vetme e unifikuar cgroup (cgroup v2). Cgroups v2 mund të përdoren, për shembull, për të kufizuar përdorimin e memories, burimeve të CPU dhe hyrje/daljes. Dallimi kryesor i cgroups v2 nga v1 është përdorimi i një hierarkie të përbashkët cgroups për të gjitha llojet e burimeve, në vend të hierarkive të ndara për shpërndarjen e burimeve të CPU, për rregullimin e konsumit të memories dhe për hyrje/daljen. Hierarkitë e ndara shkaktonin vështirësi në organizimin e ndërveprimit midis kontrolluesve dhe sillnin shpenzime shtesë të burimeve të kernelit gjatë zbatimit të rregullave për një proces të përmendur në hierarki të ndryshme.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r sinkronizimin e kohĂ«s sĂ« saktĂ« bazuar nĂ« protokollin NTS (Network Time Security), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save publikĂ« (PKI) dhe mundĂ«son pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Authenticated Encryption with Associated Data) pĂ«r mbrojtjen kriptografike tĂ« komunikimit mes klientit dhe serverĂ« pĂ«rmes protokollit NTP (Network Time Protocol). NTP-serveri chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
- ĂshtĂ« siguruar mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r KTLS (implementimi i TLS nĂ« nivelin e bĂ«rthamĂ«s), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.
Burimi: opennet.ru
