Kompania Red Hat OpenMediaVault . Ndërtimet e instalimit janë të përgatitura për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por për vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimorë të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes CentOS. Dega RHEL 8.x do të mbështetet të paktën deri në vitin 2029.
Red Hat Enterprise Linux 8.1 u bë lëshimi i parë që u përgatit sipas ciklit të ri të parashikueshëm të zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj sa herë që është e paracaktuar. Prania e informacionit të saktë në kohën e publikimit të një lëshimi të ri lejon sinkronizimin e grafikëve të zhvillimit të projekteve të ndryshme dhe përgatitjen e hershme për lëshimin e ri, si dhe planifikimin e kohës për aplikimin e përditësimeve.
Vërehet se e reja i produkteve RHEL përfshin disa nivele, duke përfshirë Fedora si një platformë për zbatimin e mundësive të reja, për aksesin në paketat që përgatiten për lëshimin e ardhshëm të ndërmjetëm të RHEL (varianti rolling i RHEL),
një imazh bazë universale minimaliste (UBI, Universal Base Image) për ekzekutimin e aplikacioneve në konteinerë të izoluar dhe për përdorim falas të RHEL gjatë procesit të zhvillimit.
Karakteristikat kryesore :
- Sigurohet mbështetje e plotë për mekanizmin e aplikimit të Live-patch-ëve () për të riparuar vulnerabilitetet në bërthamasin Linux pa rindezjen e sistemit dhe pa ndalur punën. Më parë kpatch përfshihej në kategorinë e mundësive eksperimentale;
- Në bazë të kornizës është realizuar mundësia e krijimit të listave të bardha dhe të zeza për aplikacione, të cilat lejojnë ndarjen e programeve që përdoruesi mund të ekzekutojë, dhe atyre që nuk mund të ekzekutohen (për shembull, për të bllokuar ekzekutimin e skedareve ekzekutivë të pa verifikuara të jashtme). Vendimi për bllokimin ose lejen e ekzekutimit të një aplikacioni mund të merret mbi bazën e emrit të aplikacionit, rrugës, hash-it të përmbajtjes dhe llojit MIME. Kontrolli i rregullave kryhet gjatë thirrjeve të sistemit open() dhe exec(), prandaj mund të ndikojë negativisht në performancën;
- Përfshihen profilet SELinux, të fokusuara në përdorimin me kontejnerë të izoluar, duke lejuar menaxhimin më të hollësishëm të aksesit të shërbimeve të nisura në kontejnerë në recursat e sistemit pritës. Për gjenerimin e rregullave SELinux për kontejnerë është propozuar një utilitare e re, udica, që merr parasysh specifikat e kontejnerit të caktuar, duke ofruar akses vetëm në recursat e nevojshëm të jashtëm, siç janë depozitë, pajisje dhe rrjeti. Utilitarët SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) janë përditësuar në versionin 2.9, ndërsa paketa SETools në versionin 4.2.2.
Shtuar njĂ« lloj tĂ« ri SELinux â boltd_t, qĂ« kufizon boltd, procesin pĂ«r menaxhimin e pajisjeve me ndĂ«rfaqe Thunderbolt 3 (boltd tani ekzekutohet nĂ« njĂ« kontejner tĂ« kufizuar nga SELinux). Shtuar njĂ« klasĂ« tĂ« re rregullash SELinux â bpf, qĂ« menaxhon aksesin nĂ« Berkeley Packet Filter (BPF) dhe inspekton aplikacionet pĂ«r eBPF;
- Përfshihet java e protokollit të rrugëve (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), i cili ka zëvendësuar paketën e mëparshme Quagga (FRRouting është një degë nga Quagga, prandaj kompatibiliteti nuk është prekur);
- Për seksionet e kriptuara në formatin LUKS2, është shtuar mbështetje për ripjeshimin e pajisjeve bllok në fluks, pa ndaluar përdorimin e tyre në sistem (për shembull, tani është e mundur të ndryshohet çelësi ose algoritmi i kriptimit pa e montuar seksionin);
- Në framework-un OpenSCAP është shtuar mbështetje për edicionin e ri të protokollit SCAP 1.3 (Security Content Automation Protocol);
- Versionet e OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 janë përditësuar. Në depozitën AppStream janë shtuar module me degë të reja PHP 7.3, Ruby 2.6, Node.js 12 dhe nginx 1.16 (përditësimi i moduleve me degët e mëparshme ka vazhduar). Në paketat Software Collection janë shtuar paketat me GCC 9, LLVM 8.0.1, Rust 1.37 dhe Go 1.12.8;
- Instrumenti i gjurmimit SystemTap është përditësuar në degën 4.1, ndërsa instrumenti për debugging në punën me memorie Valgrind deri në versionin 3.15;
- NĂ« mjetet pĂ«r zbatimin e serverit tĂ« identitetit (IdM, Identity Management) Ă«shtĂ« shtuar njĂ« utilitare e re healthcheck, qĂ« thjeshton identifikimin e problemeve me funksionimin e mjediseve me serverin e identitetit. Instalimi dhe konfigurimi i mjediseve IdM Ă«shtĂ« thjeshtuar, falĂ« mbĂ«shtetjes pĂ«r rolet Ansible dhe mundĂ«sisĂ« sĂ« instalimit tĂ« moduleve. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pyjet e besuara (Active Directory Trusted Forest) nĂ« bazĂ« tĂ« Windows Server 2019.
- Në sesionin klasik të GNOME (GNOME Classic) është ndryshuar ndërprerësi i zyra virtuale. Widget-i për kalimin ndërmjet zyrave tani ndodhet në anën e djathtë të panelit të poshtëm dhe është dizajnuar si një shirit me miniatura të zyrave (për të kaluar në një zyrë tjetër mjafton të klikosh mbi miniaturën që pasqyron përmbajtjen e saj);
- Sistemi DRM (Direct Rendering Manager) dhe drejtuesit grafikĂ« nĂ« nivel tĂ« ulĂ«t (amdgpu, nouveau, i915, mgag200) janĂ« pĂ«rditĂ«suar pĂ«r t'iu pĂ«rmbajtur bĂ«rthamĂ«s Linux 5.1. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r sistemet video AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y dhe Intel Comet Lake-U;
- NĂ« perlatĂ« pĂ«r pĂ«rditĂ«simin e RHEL 7.6 nĂ« RHEL 8.1 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rditĂ«sim pa riinstalim pĂ«r arkitekturat ARM64, IBM POWER (little endian) dhe IBM Z. NĂ« web-konsolĂ«n Ă«shtĂ« shtuar njĂ« mod tĂ« kontrollit paraprak tĂ« sistemit para pĂ«rditĂ«simit. ĂshtĂ« shtuar njĂ« shtesĂ« cockpit-leapp pĂ«r rikuperimin e gjendjes nĂ« rast probleme gjatĂ« pĂ«rditĂ«simit. ĂshtĂ« siguruar ndarja e katalogĂ«ve /var dhe /usr nĂ« partitĂ« e veçanta. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r UEFI. NĂ« Ă«shtĂ« siguruar pĂ«rditĂ«simi i paketave nga repozitori Supplementary (pĂ«rfshin paketat pronĂ«sore);
- Në Image Builder është shtuar mbështetje për ndërtimin e imazheve për mjediset cloud të Google Cloud dhe Alibaba Cloud. Gjatë formimit të përmbajtjes së imazheve është shtuar mundësia e përdorimit të repo.git për të përfshirë në përbërjen e skedarëve shtesë nga repozitorë të rastësishëm Git;
- Në Glibc për malloc janë shtuar kontrollime shtesë për të identifikuar situatat e dëmtimit të blloqeve të alokuara të memories;
- Paketa dnf-utils është rinameduar në yum-utils për të siguruar përputhshmërinë (mundësia për të instaluar dnf-utils është ruajtur, por kjo paketë do të zëvendësohet automatikisht me yum-utils);
- ĂshtĂ« shtuar njĂ« redaksi e re e Red Hat Enterprise Linux System Roles, njĂ« grup modulash dhe rolesh pĂ«r vendosjen e njĂ« sistemi tĂ« menaxhimit tĂ« centralizuar tĂ« konfigurimeve tĂ« bazuara nĂ« Ansible dhe pĂ«r konfigurimin e nĂ«n-sistemeve pĂ«r aktivizimin e funksioneve specifike lidhur me ruajtjet, mundĂ«sitĂ« rrjetĂ«sore, sinkronizimin e kohĂ«s, rregullat SElinux dhe aplikimin e mekanizmit kdump. PĂ«r shembull, roli i ri
storage mundëson realizimin e detyrave si menaxhimi i FS në disk, puna me grupet LVM dhe ndarjet logjike; - Në stakun e rrjetit për VXLAN dhe tunelat GENEVE është implementuar mundësia për të trajtuar paketat ICMP "Destinacioni i Pa Arrihet", "Paketë shumë e madhe" dhe "Mesazhi i Ridrejtimit", që zgjidhi problemin e pamundësisë për të përdorur ridrejtimet e rrugëve dhe zbulimin e MTU-së së Path në VXLAN dhe GENEVE.
- Realizimi eksperimental i nën-sistemit XDP (eXpress Data Path), që lejon në Linux të ekzekutohen programet BPF në nivelin e drejtueseve të rrjetit me mundësinë e aksesit të drejtpërdrejtë në tamponin DMA të paketave dhe në fazën para ndarjes së tamponit skbuff nga staku i rrjetit, si dhe komponentët e eBPF, janë sinkronizuar me bërthamën Linux 5.0. është shtuar mbështetje eksperimentale për nën-sistemin e bërthamës AF_XDP ();
- është siguruar mbështetje e plotë për protokollin e rrjetit (Komunikimi I Transparencës Ndërproçes), i cili është krijuar për të organizuar ndërveprimin ndërproçesor në një klasër. Protokolli ofron mjete për ndërveprimin e shpejtë dhe të besueshëm të aplikacioneve, pavarësisht se në cilat nyje në klasër ato ekzekutohen;
- Në initramfs është shtuar një modalitet i ri i ruajtjes së dump-it të bërthamës në rast dështimi - "" që funksionon në fazat e hershme të ngarkimit;
- ĂshtĂ« shtuar njĂ« parametĂ«r i ri i bĂ«rthamĂ«s ipcmni_extend, qĂ« zgjeron limitin e identifikatorĂ«ve IPC nga 32 KB (15 bit) nĂ« 16 MB (24 bit), duke lejuar aplikacionet tĂ« pĂ«rdorin mĂ« shumĂ« segmente tĂ« memories sĂ« ndarĂ«;
- Ipset është përditësuar në versionin 7.1 me mbështetje për operacionet IPSET_CMD_GET_BYNAME dhe IPSET_CMD_GET_BYINDEX;
- Demonin rngd, që është përgjegjës për mbushjen e pellgut të entropisë për gjeneratorin e numrave të rastësishëm, e ka eliminuar nevojën për të u nisur me të drejtat root;
- është siguruar mbështetje e plotë për (Arkitektura Omni-Path) për pajisjet me Interface të Fabricit të Hostit (HFI) dhe mbështetje e plotë për pajisjet e memories së përhershme Intel Optane DC Persistent Memory.
- Në bërthamat e debagut është aktivizuar për parazgjedhje ndërtimi me detektorin e sjelljes së paqartë UBSAN (Undefined Behavior Sanitizer), që shton në kodin e kompiluar kontrolle të tjera për të zbuluar situatat kur sjellja e programit bëhet e paqartë (për shembuj, përdorimi i variablave jo statikë para inicializimit të tyre, ndarja e numrave të plotë me zero, tejkalimet e tipeve të plotë të nënshkruar, deshifrimi i treguesve NULL, problemi me rregullimin e treguesve, etj.);
- Pema e burimeve tekstuale të bërthamës me zgjerime për funksionimin në modin e realitetit (kernel-rt) është sinkronizuar me kodin e bërthamës kryesore RHEL 8;
- Shtuar driveri ibmvnic për kontrolluesin e rrjetit vNIC (Virtual Network Interface Controller) me implementimin e teknologjisë virtuale PowerVM. Kur përdoret së bashku me SR-IOV NIC, driveri i ri mundëson menaxhimin e kapacitetit dhe cilësisë së shërbimit në nivelin e adaptorit të rrjetit virtual, duke ulur ndjeshëm koston e virtualizimit dhe duke reduktuar ngarkesën në CPU;
- Shtuar mbështetje për zgjerimet e kontrollit të integritetit të të dhënave (Data Integrity Extensions), të cilat mbrojnë të dhënat nga dëmtimi gjatë shkrimit në magazinë duke ruajtur blloqe shtesë korrigjuese;
- Shtuar mbështetje eksperimentale (Technology Preview) për paketën , e cila ofron një bibliotekë dhe utilitarin nmstatectl për menaxhimin e konfigurimeve të rrjetit përmes një API deklarativ (gjendja e rrjetit përshkruhet në formën e një skeme të paracaktuar);
- Shtuar mbështetje eksperimentale për implementimin e protokollit TLS në nivelin e kernelit (KTLS) me enkriptimin bazuar në AES-GCM, si dhe mbështetje eksperimentale për OverlayFS, cgroup v2, , mdev () dhe DAX (qasje e drejtpërdrejtë në FS pa ruajtjen e niveleve bllok qëndrore) në ext4 dhe XFS;
- Shpallur e vjetruar mbĂ«shtetja pĂ«r DSA, TLS 1.0 dhe TLS 1.1, tĂ« cilat janĂ« pĂ«rjashtuar nga grupi DEFAULT dhe janĂ« transferuar nĂ« LEGACY ("update-crypto-policies âset LEGACY");
- Shpallur e vjetruar paketat 389-ds-base-legacy-tools,
authd,
custodia,
hostname,
libidn,
net-tools,
network-scripts,
nss-pam-ldapd,
sendmail,
yp-tools,
ypbind dhe ypserv. Në versionin e ardhshëm të rëndësishëm, shpërndarja e tyre mund të ndërpritet; - Skripti ifup dhe ifdown janë zëvendësuar me mbështetje që thërret NetworkManager përmes nmcli (për të rikthyer skriptet e vjetra, duhen ekzekutuar "yum install network-scripts").
Burimi: opennet.ru
