Pas pasit pas publikimi të Red Hat Enterprise Linux 9.2, është publikuar një përditësim për degën e kaluar Red Hat Enterprise Linux 8.8, e cila shoqërohet me degën RHEL 9.x dhe do të mbështetet deri më 2029. Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për t'u shkarkuar vetëm për përdoruesit e regjistruar të Red Hat Customer Portal (mund të përdoren gjithashtu imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit). Kodet burimore të pakove rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depoit të Git të CentOS.
Përgatitja e publikimeve të reja bëhet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e publikimeve çdo gjashtë muaj në një kohë të përcaktuar më parë. Deri në vitin 2024, dega 8.x do të jetë në fazën e mbështetjes së plotë, që do të thotë se do të përfshihen përmirësime funksionale, pas së cilës do të kalojë në fazën e mbështetjes, ku përparësitë do të përqendrohen në rregullimin e defekteve dhe sigurinë, me përmirësime të vogla që lidhen me mbështetjen e sistemeve të rëndësishme harduerike.
Ndryshimet kryesore:
- Janë përditësuar paketat e serverëve dhe sistemeve: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
- Përfshihen versione të reja të ndërtuesve dhe mjeteve për zhvilluesit: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
- Cilësimet e modit FIPS janë ndryshuar për t'iu përmbajtur kërkesave të standardit FIPS 140-3. 3DES, ECDH dhe FFDH janë çaktivizuar, madhësia minimale e çelësave HMAC është kufizuar në 112 bits, dhe çelësat RSA në 2048 bits, ndërsa në gjeneruesin e numrave të rastësishëm DRBG janë çaktivizuar hash-et SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 dhe SHA3-384.
- Politikat SELinux janë përditësuar për të siguruar funksionimin e systemd-socket-proxyd.
- Në menaxherin e paketave yum është implementuar komanda offline-upgrade për të aplikuar përditësime në sistem në modalitet offline. Kjo do të thotë që fillimisht paketat e reja shkarkohen me komandën ‘yum offline-upgrade download’, pas së cilës kryhet komanda ‘yum offline-upgrade reboot’ për të rinisur sistemin në një ambient minimal dhe për të instaluar përditësimet e disponueshme, pa ndërhyrë në proceset aktive. Pas përfundimit të instalimit të përditësimeve, sistemi rinis në ambientin e zakonshëm të punës. Gjatë shkarkimit të paketave për përditësim offline, mund të përdoren filtra, për shembull, ‘—advisory’, ‘—security’, ‘—bugfix’.
- Është shtuar paketi i ri synce4l për përdorimin e teknologjisë së sinkronizimit të frekuencës SyncE (Synchronous Ethernet), e cila mbështetet në disa karta rrjeti dhe switch-e rrjeti, e cila lejon të rritet efikasiteti i shkëmbimit të të dhënave në aplikacionet RAN (Radio Access Network) për shkak të një sinkronizimi më të saktë të kohës.
- Në strukturën fapolicyd (File Access Policy Daemon), e cila lejon të përcaktohet se cilat programe mund të runë nga një përdorues i caktuar, është shtuar një skedar i ri konfigurimi /etc/fapolicyd/rpm-filter.conf për të konfiguruar listën e skedarëve me bazën e të dhënave për menaxherin e paketave RPM, të cilat përpunon fapolicyd. Për shembull, skedari i ri i konfigurimit mund të përdoret për të përjashtuar nga politikat e aksesit disa aplikacione të instaluara përmes menaxherit të paketave RPM.
- Në bërthamë, gjatë regjistrimit në log të informacionit për një SYN flood të identifikuar, janë siguruar të dhënat për adresën IP që ka pranuar lidhjen, për të thjeshtuar identifikimin e qëllimit të flood-it në sistemet me procesorë të lidhur me ndryshime. adresat IP.
- Është shtuar një rol sistemor për mjetin podman, i cili lejon menaxhimin e cilësimeve të Podman, kontejnerëve dhe shërbimeve systemd që lançojnë kontejnerë Podman. Në Podman është e përfshirë mbështetje për gjenerimin e ngjarjeve të auditimit, lidhjen e procesorëve para lançimit (/usr/libexec/podman/pre-exec-hooks dhe /etc/containers/pre-exec-hooks) dhe përdorimin e formatit Sigstore për ruajtjen e nënshkrimeve dixhitale së bashku me imazhet e kontejnerëve.
- Është përditësuar toolkit-i për menaxhimin e kontejnerëve të izoluara container-tools, i cili përfshin paketa si Podman, Buildah, Skopeo, crun dhe runc.
- Është shtuar utilitari toolbox, i cili lejon të startoni një ambient të veçantë të izoluar, i cili mund të jetë i ndërtuar në çdo mënyrë me ndihmën e menaxherit të zakonshëm të paketave DNF. Zhvilluesi ka vetëm nevojë të ekzekutojë komandën ‘toolbox create’, pas së cilës në çdo moment mund të hyjë në ambientin e formuar me komandën ‘toolbox enter’ dhe të instalojë çdo paketë me ndihmën e utilitarit yum.
- Është shtuar mbështetje për formimin e imazheve në formatin vhd, i cili përdoret në Microsoft Azure, për arkitekturën ARM64.
- Në SSSD (System Security Services Daemon) është shtuar mbështetje për të konvertuar emrat e katalogëve të shtëpisë në shkronja të vogla (nëpërmjet përdorimit të zëvendësimit "%h" në atributein override_homedir në /etc/sssd/sssd.conf). Për më tepër, përdoruesve u është lejuar ndryshimi i fjalëkalimit të ruajtur në LDAP (aktivizohet duke vendosur vlerën e shadow për atributin ldap_pwd_policy në /etc/sssd/sssd.conf).
- Në glibc është realizuar një algoritëm i ri renditjeje gjatë lidhjes dinamike DSO, duke përdorur metodën e kërkimit në thellësi (DFS) për të zgjidhur problemet e performancës gjatë trajtimit të varësive ciklike. Për të zgjedhur algoritmin e renditjes DSO është propozuar parametri glibc.rtld.dynamic_sort=2, për të cilin mund të jepet vlera "1" për të rikthehet në algoritmin e vjetër.
- Në utilitarin rteval është siguruar shfaqja e informacionit përmbledhës mbi ngarkesat e programit, rrjedhat dhe CPU-të e angazhuara për ekzekutimin e këtyre rrjedhave.
- Në utilitarin oslat janë shtuar opsione të tjera për matjen e vonesave.
- Shtohen drejtues të rinj për SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g për KVM, HP iLO/iLO2.
- Shtuar mbështetje eksperimentale për kartat e grafikës Intel Arc (DG2/Alchemist). Për të aktivizuar përshpejtimin harduerik në këto karta, duhet të especificohet identifikuesi PCI i kartës gjatë ngarkimit përmes parametrit të bërthamës "i915.force_probe=pci-id".
- Paketa inkscape inkscape1 është zëvendësuar me inkscape1, e cila përdor Python 3. Versioni i Inkscape është azhurnuar nga 0.92 në 1.0.
- Në modin kiosku është ofruar mundësia e përdorimit të tastierës ekranore GNOME.
- Në bibliotekën libsoup dhe klientin e postës Evolution është shtuar mbështetje për autentikimin në Microsoft Exchange Server duke përdorur protokollin NTLMv2.
- Në GNOME është ofruar mundësia e konfigurimit të menusë kontekstuale, e cila shfaqet kur klikohet me butonin e djathtë të mausit në desktop. Përdoruesi tani mund të shtojë elemente në menu për të ekzekutuar komanda të rastësishme.
- Në GNOME është lejuar çaktivizimi i ndërrimit tavolina virtuale nëpërmjet lëvizjes lart ose poshtë me tre gishta në touchpad.
- Vazhdon ofrimi i mbështetjes eksperimentale (Technology Preview) për AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
