Kompania Red Hat publikoi lëshimin e Red Hat Enterprise Linux 8.7. Ndërtesat instalues janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë në dispozicion për t'u shkarkuar vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të pakove rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depove Git të CentOS. Dega 8.x shoqërohet paralelisht me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029.
Përgatitja e lëshimeve të reja kryhet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të caktuar. Deri në vitin 2024, dega 8.x do të qëndrojë në fazën e mbështetjes së plotë, që nënkupton përfshirjen e përmirësimeve funksionale, pas së cilës do të kalojë në fazën e mbështetjes, ku prioritetet do të zhvendosen drejt rregullimit të gabimeve dhe sigurisë, me përfshirjen e përmirësimeve të vogla që lidhen me mbështetje të sistemeve të rëndësishme harduerike.
Ndryshimet kryesore:
- Janë zgjeruar mundësitë e instrumenteve për përgatitjen e imazheve sistemore, të cilat tani mbështesin ngarkimin e imazheve në GCP (Google Cloud Platform), vendosjen e imazhit drejtpërdrejt në regjistrin e kontejnerëve, caktimin e madhësisë së ndarjes \/boot dhe rregullimin e parametrave (Blueprint) gjatë gjenerimit të imazhit (për shembull, shtimi i pakove dhe krijimi i përdoruesve).
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« klientit Clevis (clevis-luks-systemd) pĂ«r çaktivizimin automatik tĂ« ndarjeve tĂ« disqeve tĂ« kriptuara me LUKS dhe qĂ« montohen nĂ« njĂ« fazĂ« tĂ« vonshme tĂ« ngarkesĂ«s, pa nevojĂ«n pĂ«r pĂ«rdorimin e komandĂ«s "systemctl enable clevis-luks-askpass.path".
- ĂshtĂ« ofruar njĂ« paketĂ« e re xmlstarlet, duke pĂ«rfshirĂ« mjete pĂ«r analizimin, transformimin, verifikimin, nxjerrjen e tĂ« dhĂ«nave dhe redaktimin e skedarĂ«ve XML.
- ĂshtĂ« shtuar njĂ« mundĂ«si paraprake (Technology Preview) pĂ«r autentifikimin e pĂ«rdoruesve duke pĂ«rdorur ofrues tĂ« jashtĂ«m (IdP, identity provider), qĂ« mbĂ«shtesin zgjerimin e protokollit OAuth 2.0 "Device Authorization Grant" pĂ«r tĂ« ofruar OAuth-tokene akses pĂ«r pajisjet pa pĂ«rdorimin e shfletuesit.
- Janë zgjeruar mundësitë e roleve sistemore, për shembull, në rolin e rrjetit është shtuar mbështetje për konfigurimin e rregullave të rrugëzimit dhe përdorimin e API nmstate, në rol në regjistrim është shtuar mbështetje për filtrimin sipas shprehjeve të rregullta (startmsg.regex, endmsg.regex), në rol në ruajtje është shtuar mbështetje për pjesët për të cilat ndahen dinamik hapësira në ruajtje («thin provisioning»), në rol sshd është shtuar mundësia e menaxhimit përmes /etc/ssh/sshd_config, në rol në metrika është shtuar eksporti i statistikave për performancën e Postfix, në rol në firewall është realizuar mundësia e riparimit të konfiguracionit të kaluar dhe është ofruar mbështetje për shtimin, përditësimin dhe fshirjen e shërbimeve në varësi të gjendjes.
- Janë përditësuar paketat server dhe sistem: chrony 4.2, unbound 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager 1.40, samba 4.16.1.
- Në përbërje janë përfshirë versionet e reja të kompajlerëve dhe instrumenteve për zhvilluesit: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (ndërkohë vazhdojnë të ofrohen java-11-openjdk dhe java-1.8.0-openjdk), Maven 3.8, Mercurial 6.2, Node.js 18, Redis 6.2.7, Valgrind 3.19, Dyninst 12.1.0, elfutils 0.187.
- Shkalla e pĂ«rpunimit tĂ« konfiguracionit sysctl Ă«shtĂ« pĂ«rshtatur me rendin e analizĂ«s sĂ« katalogĂ«ve nĂ« systemd â skedarĂ«t e konfiguracionit nĂ« katalogun /etc/sysctl.d tani kanĂ« njĂ« prioritet mĂ« tĂ« lartĂ« se nĂ« katalogun /run/sysctl.d.
- Në mjetin ReaR (Relax-and-Recover) është shtuar mundësia e ekzekutimit të komandave të rastit para dhe pas rikuperimit.
- Në bibliotekat NSS është ndalur mbështetja për çelësat RSA, me madhësi më të vogël se 1023 bit.
- Koha e ruajtjes së grupeve shumë të mëdha të rregullave iptables me ndihmën e iptables-save është reduktuar ndjeshëm.
- Mjeti i mbrojtjes nga sulmet SSBD (spec_store_bypass_disable) dhe STIBP (spectre_v2_user) është kaluar nga «seccomp» në «prctl», gjë që ka pasur një ndikim pozitiv në performancën e konteinerëve dhe aplikacioneve, në të cilat për kufizimin e aksesit në thirrjet sistemore përdoret mekanizmi seccomp.
- Në drejtuesin për adapterët Ethernet Intel E800 është realizuar mbështetje për protokollet iWARP dhe RoCE.
- Në përbërje është përfshirë mjeti nfsrahead, të cilin mund ta përdorni për të ndryshuar parametrat e leximit paraprak në NFS.
- Në konfigurimet e Apache httpd, vlera e parametrave LimitRequestBody është ndryshuar nga 0 (pa kufizime) në 1 GB.
- ĂshtĂ« shtuar njĂ« paketĂ« e re make-latest, e cila pĂ«rfshin versionin mĂ« tĂ« fundit tĂ« mjetit make.
- Në libpfm dhe papi është shtuar mbështetje për monitorimin e performancës në sistemet me procesorë AMD Zen 2 dhe Zen 3.
- NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r caching tĂ« kĂ«rkesave SID (pĂ«r shembull, verifikimi GID/UID) nĂ« kujtesĂ«n operuese, duke lejuar kĂ«shtu pĂ«rshpejtimin e operacioneve tĂ« kopjimit tĂ« numrit tĂ« madh tĂ« skedarĂ«ve pĂ«rmes server Samba. ĂshtĂ« siguruar mbĂ«shtetje pĂ«r integrimin me Windows Server 2022.
- Për sistemet 64-bit IBM POWER (ppc64le) janë shtuar paketa me mbështetje për API grafik Vulkan.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r GPU tĂ« reja AMD Radeon RX 6[345]00 dhe AMD Ryzen 5/7/9 6[689]00. MbĂ«shtetje pĂ«r GPU Intel Alder Lake-S dhe Alder Lake-P Ă«shtĂ« e aktivizuar si parazgjedhje, pĂ«r tĂ« cilat mĂ« parĂ« ishte e nevojshme tĂ« vendoset parametrin i915.alpha_support=1 ose i915.force_probe=*.
- Në web-konsolë është shtuar mbështetje për përmirësimin e politikave kriptografike, është ofruar mundësia për të ngarkuar dhe instaluar RHEL në një makinë virtuale, është shtuar një buton për instalimin e veçantë vetëm të patches për bërthamën Linux, janë zgjeruar raportet me diagnostikë, dhe është shtuar opsioni për rifillim pas përfundimit të instalimeve të përditësimeve.
- Në mdevctl është shtuar mbështetje për komandën ap-check për konfigurimin e kalimit në makina virtuale aksesin në kriptoakselatorët.
- ĂshtĂ« realizuar mbĂ«shtetje e plotĂ« pĂ«r hipervizorin VMware ESXi dhe zgjerimet SEV-ES (AMD Secure Encrypted Virtualization-Encrypted State). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r mjediset cloud Azure me procesorĂ«t e bazuar nĂ« arkitekturĂ«n Ampere Altra.
- ĂshtĂ« pĂ«rmirĂ«suar mjetet pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar, duke pĂ«rfshirĂ« paketa si Podman, Buildah, Skopeo, crun dhe runc. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r GitLab Runner nĂ« kontejnerĂ«t me runtime Podman. PĂ«r konfigurimin e nĂ«nstrukturĂ«s rrjetĂ«sore tĂ« kontejnerĂ«ve Ă«shtĂ« ofruar mjeti netavark dhe serveri DNS Aardvark.
- Për menaxhimin e aktivizimit të mbrojtjes nga vulnerabilitetet në mekanizmin MMIO (Memory Mapped Input Output) është realizuar një parameter loading të bërthamës 'mmio_stale_data', i cili mund të marrë vlera 'full' (aktivizimi i pastrimit të buferave gjatë kalimit në hapësirën e përdoruesit dhe në VM), 'full,nosmt' (si 'full' + përveçse çaktivizohet SMT/Hyper-Threads) dhe 'off' (mbrojtja është çaktivizuar).
- Për menaxhimin e aktivizimit të mbrojtjes nga vulnerabiliteti Retbleed është realizuar një parameter loading të bërthamës 'retbleed', përmes të cilit mund të çaktivizohet mbrojtja ('off') ose të zgjidhet algoritmi i blokimit të vulnerabilitetit (auto, nosmt, ibpb, unret).
- Në parametrin loading të bërthamës acpi_sleep, është realizuar mbështetje për opsione të reja për menaxhimin e kalimit në gjumin: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable dhe nobl.
- Shtesa të reja për drajverët e Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), Modem Host Interface (MHI), AMD PassThru DMA (ptdma), Cirrus Logic DSP (cs_dsp), DRM DisplayPort (drm_dp_helper), IntelŸ Software Defined Silicon (intel_sdsi), Intel PMT (pmt_*), AMD SPI Master Controller (spi-amd).
- Zgjerimi i mbështetjes për nën-sistemin e bërthamës eBPF.
- Shtylla eksperimentale (Technology Preview) e mbështetjes për AF_XDP, shkarkimin e harduerit XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
