Lëshimi i distribucionit Red Hat Enterprise Linux 8.7

Kompania Red Hat publikoi lëshimin e Red Hat Enterprise Linux 8.7. Ndërtesat instalues janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë në dispozicion për t'u shkarkuar vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të pakove rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depove Git të CentOS. Dega 8.x shoqërohet paralelisht me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029.

Përgatitja e lëshimeve të reja kryhet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të caktuar. Deri në vitin 2024, dega 8.x do të qëndrojë në fazën e mbështetjes së plotë, që nënkupton përfshirjen e përmirësimeve funksionale, pas së cilës do të kalojë në fazën e mbështetjes, ku prioritetet do të zhvendosen drejt rregullimit të gabimeve dhe sigurisë, me përfshirjen e përmirësimeve të vogla që lidhen me mbështetje të sistemeve të rëndësishme harduerike.

Ndryshimet kryesore:

  • JanĂ« zgjeruar mundĂ«sitĂ« e instrumenteve pĂ«r pĂ«rgatitjen e imazheve sistemore, tĂ« cilat tani mbĂ«shtesin ngarkimin e imazheve nĂ« GCP (Google Cloud Platform), vendosjen e imazhit drejtpĂ«rdrejt nĂ« regjistrin e kontejnerĂ«ve, caktimin e madhĂ«sisĂ« sĂ« ndarjes \/boot dhe rregullimin e parametrave (Blueprint) gjatĂ« gjenerimit tĂ« imazhit (pĂ«r shembull, shtimi i pakove dhe krijimi i pĂ«rdoruesve).
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« klientit Clevis (clevis-luks-systemd) pĂ«r çaktivizimin automatik tĂ« ndarjeve tĂ« disqeve tĂ« kriptuara me LUKS dhe qĂ« montohen nĂ« njĂ« fazĂ« tĂ« vonshme tĂ« ngarkesĂ«s, pa nevojĂ«n pĂ«r pĂ«rdorimin e komandĂ«s "systemctl enable clevis-luks-askpass.path".
  • ËshtĂ« ofruar njĂ« paketĂ« e re xmlstarlet, duke pĂ«rfshirĂ« mjete pĂ«r analizimin, transformimin, verifikimin, nxjerrjen e tĂ« dhĂ«nave dhe redaktimin e skedarĂ«ve XML.
  • ËshtĂ« shtuar njĂ« mundĂ«si paraprake (Technology Preview) pĂ«r autentifikimin e pĂ«rdoruesve duke pĂ«rdorur ofrues tĂ« jashtĂ«m (IdP, identity provider), qĂ« mbĂ«shtesin zgjerimin e protokollit OAuth 2.0 "Device Authorization Grant" pĂ«r tĂ« ofruar OAuth-tokene akses pĂ«r pajisjet pa pĂ«rdorimin e shfletuesit.
  • JanĂ« zgjeruar mundĂ«sitĂ« e roleve sistemore, pĂ«r shembull, nĂ« rolin e rrjetit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e rregullave tĂ« rrugĂ«zimit dhe pĂ«rdorimin e API nmstate, nĂ« rol nĂ« regjistrim Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r filtrimin sipas shprehjeve tĂ« rregullta (startmsg.regex, endmsg.regex), nĂ« rol nĂ« ruajtje Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pjesĂ«t pĂ«r tĂ« cilat ndahen dinamik hapĂ«sira nĂ« ruajtje («thin provisioning»), nĂ« rol sshd Ă«shtĂ« shtuar mundĂ«sia e menaxhimit pĂ«rmes /etc/ssh/sshd_config, nĂ« rol nĂ« metrika Ă«shtĂ« shtuar eksporti i statistikave pĂ«r performancĂ«n e Postfix, nĂ« rol nĂ« firewall Ă«shtĂ« realizuar mundĂ«sia e riparimit tĂ« konfiguracionit tĂ« kaluar dhe Ă«shtĂ« ofruar mbĂ«shtetje pĂ«r shtimin, pĂ«rditĂ«simin dhe fshirjen e shĂ«rbimeve nĂ« varĂ«si tĂ« gjendjes.
  • JanĂ« pĂ«rditĂ«suar paketat server dhe sistem: chrony 4.2, unbound 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager 1.40, samba 4.16.1.
  • NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« versionet e reja tĂ« kompajlerĂ«ve dhe instrumenteve pĂ«r zhvilluesit: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (ndĂ«rkohĂ« vazhdojnĂ« tĂ« ofrohen java-11-openjdk dhe java-1.8.0-openjdk), Maven 3.8, Mercurial 6.2, Node.js 18, Redis 6.2.7, Valgrind 3.19, Dyninst 12.1.0, elfutils 0.187.
  • Shkalla e pĂ«rpunimit tĂ« konfiguracionit sysctl Ă«shtĂ« pĂ«rshtatur me rendin e analizĂ«s sĂ« katalogĂ«ve nĂ« systemd — skedarĂ«t e konfiguracionit nĂ« katalogun /etc/sysctl.d tani kanĂ« njĂ« prioritet mĂ« tĂ« lartĂ« se nĂ« katalogun /run/sysctl.d.
  • NĂ« mjetin ReaR (Relax-and-Recover) Ă«shtĂ« shtuar mundĂ«sia e ekzekutimit tĂ« komandave tĂ« rastit para dhe pas rikuperimit.
  • NĂ« bibliotekat NSS Ă«shtĂ« ndalur mbĂ«shtetja pĂ«r çelĂ«sat RSA, me madhĂ«si mĂ« tĂ« vogĂ«l se 1023 bit.
  • Koha e ruajtjes sĂ« grupeve shumĂ« tĂ« mĂ«dha tĂ« rregullave iptables me ndihmĂ«n e iptables-save Ă«shtĂ« reduktuar ndjeshĂ«m.
  • Mjeti i mbrojtjes nga sulmet SSBD (spec_store_bypass_disable) dhe STIBP (spectre_v2_user) Ă«shtĂ« kaluar nga «seccomp» nĂ« «prctl», gjĂ« qĂ« ka pasur njĂ« ndikim pozitiv nĂ« performancĂ«n e konteinerĂ«ve dhe aplikacioneve, nĂ« tĂ« cilat pĂ«r kufizimin e aksesit nĂ« thirrjet sistemore pĂ«rdoret mekanizmi seccomp.
  • NĂ« drejtuesin pĂ«r adapterĂ«t Ethernet Intel E800 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r protokollet iWARP dhe RoCE.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« mjeti nfsrahead, tĂ« cilin mund ta pĂ«rdorni pĂ«r tĂ« ndryshuar parametrat e leximit paraprak nĂ« NFS.
  • NĂ« konfigurimet e Apache httpd, vlera e parametrave LimitRequestBody Ă«shtĂ« ndryshuar nga 0 (pa kufizime) nĂ« 1 GB.
  • ËshtĂ« shtuar njĂ« paketĂ« e re make-latest, e cila pĂ«rfshin versionin mĂ« tĂ« fundit tĂ« mjetit make.
  • NĂ« libpfm dhe papi Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r monitorimin e performancĂ«s nĂ« sistemet me procesorĂ« AMD Zen 2 dhe Zen 3.
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r caching tĂ« kĂ«rkesave SID (pĂ«r shembull, verifikimi GID/UID) nĂ« kujtesĂ«n operuese, duke lejuar kĂ«shtu pĂ«rshpejtimin e operacioneve tĂ« kopjimit tĂ« numrit tĂ« madh tĂ« skedarĂ«ve pĂ«rmes server Samba. ËshtĂ« siguruar mbĂ«shtetje pĂ«r integrimin me Windows Server 2022.
  • PĂ«r sistemet 64-bit IBM POWER (ppc64le) janĂ« shtuar paketa me mbĂ«shtetje pĂ«r API grafik Vulkan.
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r GPU tĂ« reja AMD Radeon RX 6[345]00 dhe AMD Ryzen 5/7/9 6[689]00. MbĂ«shtetje pĂ«r GPU Intel Alder Lake-S dhe Alder Lake-P Ă«shtĂ« e aktivizuar si parazgjedhje, pĂ«r tĂ« cilat mĂ« parĂ« ishte e nevojshme tĂ« vendoset parametrin i915.alpha_support=1 ose i915.force_probe=*.
  • NĂ« web-konsolĂ« Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rmirĂ«simin e politikave kriptografike, Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« ngarkuar dhe instaluar RHEL nĂ« njĂ« makinĂ« virtuale, Ă«shtĂ« shtuar njĂ« buton pĂ«r instalimin e veçantĂ« vetĂ«m tĂ« patches pĂ«r bĂ«rthamĂ«n Linux, janĂ« zgjeruar raportet me diagnostikĂ«, dhe Ă«shtĂ« shtuar opsioni pĂ«r rifillim pas pĂ«rfundimit tĂ« instalimeve tĂ« pĂ«rditĂ«simeve.
  • NĂ« mdevctl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n ap-check pĂ«r konfigurimin e kalimit nĂ« makina virtuale aksesin nĂ« kriptoakselatorĂ«t.
  • ËshtĂ« realizuar mbĂ«shtetje e plotĂ« pĂ«r hipervizorin VMware ESXi dhe zgjerimet SEV-ES (AMD Secure Encrypted Virtualization-Encrypted State). ËshtĂ« shtuar mbĂ«shtetje pĂ«r mjediset cloud Azure me procesorĂ«t e bazuar nĂ« arkitekturĂ«n Ampere Altra.
  • ËshtĂ« pĂ«rmirĂ«suar mjetet pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar, duke pĂ«rfshirĂ« paketa si Podman, Buildah, Skopeo, crun dhe runc. ËshtĂ« shtuar mbĂ«shtetje pĂ«r GitLab Runner nĂ« kontejnerĂ«t me runtime Podman. PĂ«r konfigurimin e nĂ«nstrukturĂ«s rrjetĂ«sore tĂ« kontejnerĂ«ve Ă«shtĂ« ofruar mjeti netavark dhe serveri DNS Aardvark.
  • PĂ«r menaxhimin e aktivizimit tĂ« mbrojtjes nga vulnerabilitetet nĂ« mekanizmin MMIO (Memory Mapped Input Output) Ă«shtĂ« realizuar njĂ« parameter loading tĂ« bĂ«rthamĂ«s 'mmio_stale_data', i cili mund tĂ« marrĂ« vlera 'full' (aktivizimi i pastrimit tĂ« buferave gjatĂ« kalimit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe nĂ« VM), 'full,nosmt' (si 'full' + pĂ«rveçse çaktivizohet SMT/Hyper-Threads) dhe 'off' (mbrojtja Ă«shtĂ« çaktivizuar).
  • PĂ«r menaxhimin e aktivizimit tĂ« mbrojtjes nga vulnerabiliteti Retbleed Ă«shtĂ« realizuar njĂ« parameter loading tĂ« bĂ«rthamĂ«s 'retbleed', pĂ«rmes tĂ« cilit mund tĂ« çaktivizohet mbrojtja ('off') ose tĂ« zgjidhet algoritmi i blokimit tĂ« vulnerabilitetit (auto, nosmt, ibpb, unret).
  • NĂ« parametrin loading tĂ« bĂ«rthamĂ«s acpi_sleep, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r opsione tĂ« reja pĂ«r menaxhimin e kalimit nĂ« gjumin: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable dhe nobl.
  • Shtesa tĂ« reja pĂ«r drajverĂ«t e Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), Modem Host Interface (MHI), AMD PassThru DMA (ptdma), Cirrus Logic DSP (cs_dsp), DRM DisplayPort (drm_dp_helper), IntelÂź Software Defined Silicon (intel_sdsi), Intel PMT (pmt_*), AMD SPI Master Controller (spi-amd).
  • Zgjerimi i mbĂ«shtetjes pĂ«r nĂ«n-sistemin e bĂ«rthamĂ«s eBPF.
  • Shtylla eksperimentale (Technology Preview) e mbĂ«shtetjes pĂ«r AF_XDP, shkarkimin e harduerit XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster