Pas publikimit të Red Hat Enterprise Linux 9.3, është botuar një përditësim i degës së kaluar Red Hat Enterprise Linux 8.9, e cila ndjek njëkohësisht degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtesat instalues janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar të Red Hat Customer Portal (mund të përdoren gjithashtu imazhe iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit).
Si në rastin e degës RHEL 9, kodet burimore të pakove rpm të RHEL 8 tani nuk shpërndahen publikisht përmes repozitorit CentOS, por mbeten të disponueshme për klientët e kompanisë përmes një seksioni të mbyllur të faqes, ku është në fuqi një marrëveshje e përdoruesit (EULA) që ndalon shpërndarjen e të dhënave. Kodet burimore mund të gjenden në repozitorin CentOS Stream, por ai nuk është plotësisht i sinkronizuar me RHEL dhe në të nuk përputhen gjithmonë versionet më të fundit të pakove me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat dhe tani riprodhojnë kodet burimore të pakove rpm të lëshimeve të RHEL nën projektin OpenELA. AlmaLinux ka kaluar në përdorimin e repozitorit CentOS Stream dhe lejon se mund të ketë dallime të vogla në sjellje (mund të ndryshojnë në nivelin e patcheve individuale), por ruan kompatibilitetin binar në nivelin ABI.
Përgatitja e lëshimeve të reja të Red Hat Enterprise Linux 8.x bëhet sipas ciklit të zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të caktuar. Deri në vitin 2024, dega 8.x do të jetë në fazën e plotë të mbështetjes, e cila parashikon përfshirjen e përmirësimeve funksionale, pas së cilës do të kalojë në fazën e mbështetjes, ku përparësitë do të zhvendosen drejt përmirësimit të defekteve dhe sigurisë, duke bërë përmirësime të vogla të lidhura me mbështetje të sistemeve të rëndësishme harduerike.
Ndryshimet kryesore:
- Në përbërje janë përfshirë versionet e reja të kompajlerëve dhe mjeteve për zhvilluesit: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (po ashtu vazhdojnë të ofrohen java-17-openjdk, java-11-openjdk dhe java-1.8.0-openjdk).
- Janë përditësuar paketat server dhe sistem: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
- Në imazhet AMI për mjediset cloud AWS EC2 është shtuar mbështetje për ngarkim në mënyrë UEFI.
- Në paketat e instalimit është shtuar parametri «inst.wait_for_disks», i cili përcakton kohën e pritjes për ngarkimin e skedarit kickstart ose gatishmërinë e drejtorëve gjatë procesit të ngarkimit.
- Në skedarët kickstart, komandës network i janë shtuar opsionet e reja «—ipv4-dns-search» dhe «—ipv6-dns-search» për të caktuar bazat të domenëve për drejtorinë «search» në /etc/resolv.conf, si dhe opsionet «—ipv4-ignore-auto-dns» dhe «—ipv6-ignore-auto-dns» për të injoruar marrjen e cilësimeve DNS përmes DHCP.
- Në shërbimin fapolicyd për të lehtësuar debugimin e problemeve është shtuar kalimi i numrave të rregullave për kërkesat e refuzuar në API-në fanotify.
- Profillet e sigurisë ANSSI-BP-028 (Agjencia Kombëtare Franceze për Sigurinë e Sistemeve të Informacionit) janë përditësuar në versionin 2.0.
- Në mjetet e auditimit është shtuar mbështetje për ngjarjet FANOTIFY dhe është realizuar ruajtja në log e fushave fan_type (tipi i ngjarjes), fan_info (informacioni i lidhur), sub_trust dhe obj_trust (nivlet e besimit për subjektin dhe objektin e ngjarjes).
- Në Postfix është realizuar mundësia e kontrollit të regjistrave DNS SRV për të përcaktuar hostin dhe portin e postës сервера, i cili do të përdoret për transmetimin e mesazheve. Kjo mundësi e propozuar mund të përdoret në infrastrukturat ku për dërgimin e mesazheve të postës përdoren shërbime me numra portesh të caktuar dinamikisht.
- Në serverin FTP vsftpd është realizuar mundësia e përdorimit të protokollit TLS 1.3.
- Në paketën cups-filters është shtuar një drejtues LF-to-CRLF, i cili mund të përdoret për të konvertuar simbolet «\n» (shkronjë e re) në «\r\n» (kërcim karrecie dhe shkronjë e re) për printerët që mbështesin vetëm përpunimin e skedarëve me fundin e linjës «\r\n».
- Forca e mbrojtjes së cilësimeve të ofruara për default për shërbimin nftables është forcuar. Në setin e rregullave /etc/sysconfig/nftables/nat.nft është përfshirë një zinxhir i ri do_masquerade, i cili kontrollon nivelin e rastësisë së numrave të portave të daljes për të ulur rrezikun e sulmeve Port Shadows (CVE-2021-3773).
- Në NetworkManager është shtuar mbështetje për opsionin «no-aaaa» në resolv.conf, i cili çon në çaktivizimin e dërgimit të kërkesave DNS për regjistrat AAAA (përcaktimi i adresës IPv6 nga emri i hostit). Në utilitarin nm-cloud-setup është shtuar mbështetje për konfigurimin e AWS Red Hat Enterprise Linux EC2 duke përdorur tokenët IMDSv2 (Instance Metadata Service Version 2).
- Për të mbrojtur nga sulmet Spectre v2, të lidhura me ekzekutimin spekulues të instrukcioneve, është shtuar moda AutoIBRS (Automatic Indirect Branch Restricted Speculation), e mbështetur në CPU-të AMD, duke filluar nga familja EPYC 9004 Genoa.
- Nga bërthama Linux 6.2 është transferuar drejtuesi Intel QAT me mbështetje për pajisjet Intel Quick Assist Technology 401xx/402xx.
- Është shtuar mundësia e përcaktimit të UUID-së kur krijoni FS GFS2 (në utilitarin mkfs.gfs2 është shtuar komandë «-U»).
- Në FUSE3 është shtuar mundësia për anulimin e një elementi të katalogut pa demontimin automatik të pikave të montimit të lidhura me këtë element.
- Janë zgjeruar mundësitë për klasterët dhe sistemet e disponueshmërisë: Në agjentët e burimeve të klasterit IPaddr2 dhe IPsrcaddr është shtuar mbështetje për politikën e routing. Në agjentin ocf:heartbeat:Filesystem është shtuar mbështetje për FS EFS (Amazon Elastic File System). Në agjentin alert_snmp.sh.sample është shtuar mbështetje për protokollin SNMPv3.
- Në Glibc janë shtuar ndryshime me optimizime për të rritur performancën në sistemet me CPU Intel Xeon v5.
- Është siguruar mbështetje e plotë për kartat grafike diskrete Intel Arc A-Series (Alchemist ose DG2).
- Është shtuar një rol sistemik për menaxhimin e njësive systemd dhe instalimin e tyre. Është shtuar një rol sistemik për instalimin, konfigurimin, menaxhimin dhe fillimin e DBMS PostgreSQL. Është shtuar një rol sistemik për mjetin keylime, që lehtëson konfigurimin e regjistruesit dhe verifikuesit Keylime, i cili përdoret për të konfirmuar autenticitetin dhe monitorimin e vazhdueshëm të integritetit të një sistemi të jashtëm. Në rolin sistemik firewall është shtuar mbështetje për përcaktimin, ndryshimin dhe eliminimin e ipset-ëve. Janë zgjeruar rolet sistemike për Podman, Kdump, Storage dhe Microsoft SQL Server.
- Në cloud-init është shtuar mbështetje për skedarët me çelësa që përdoren në NetworkManager.
- Në Podman është shtuar mbështetje për kontejnerët e kompresuar me algoritmin zstd. Është shtuar mundësia e përdorimit të Quadlet për gjenerimin automatik të shërbimeve systemd nga përshkrimet e kontejnerëve. Është shtuar një shell podmansh që mund të përdoret në vend të /usr/bin/bash për hapjen e një seance përdoruesi në kontejner. Janë përditësuar versionet e Podman, Buildah, Skopeo, crun dhe runc.
- Janë shtuar parametra të rinj të linjës së komandës për bërthamën: gather_data_sampling për menaxhimin e modit të mbrojtjes nga sulmet GDS (Gather Data Sampling ose Downfall) dhe rdrand për të fshehur mbështetje për instrukcionin RDRAND.
- Është zgjeruar mbështetja për harduerin. Janë shtuar drivere për aparatet rrjetësore Thunderbolt/USB4 (thunderbolt_net) dhe adaptuesit wireless Broadcom 802.11 (brcmfmac), të ofruar për sistemet ARM64. Janë shtuar drivere për pajisjet Bluetooth MediaTek, Microsoft Azure Network Adapter IB (mana_ib), driverin Linux USB Video Class (uvc), AMD SoundWire (soundwire-amd), DisplayPort Alternate Mode (typec_displayport) dhe Virtio-mem (virtio_mem). Është përmirësuar mbështetje për procesorët Intel të bazuar në mikroarkitekturën Meteor Lake.
- E stabilizuar mbështetje për klientët për komponentët e verifikimit kriptografik sigstore: Rekor (edhe një regjistër për ruajtjen e meta-datëve të nënshkruara digjitally) dhe Fulcio (sistemi i autoriteteve dërcënuese (root CA) që çojnë certifikata me jetë të shkurtër).
- Vazhdoi ofrimin e mbështetjes eksperimentale (Technology Preview) për AF_XDP, shkarkimin e harduerit XDP, TCP shumëshkallësh (MPTCP), MPLS (Marrëveshja e Etiketave të Multi-protokolleve), DSA (akceleratori i transmetimit të të dhënave), dracut, rikthimin e shpejtë kexec, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Zgjidhjet e Gardës së Softuerit (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
