Lëshimi i distribucionit Red Hat Enterprise Linux 8.9

Pas publikimit të Red Hat Enterprise Linux 9.3, është botuar një përditësim i degës së kaluar Red Hat Enterprise Linux 8.9, e cila ndjek njëkohësisht degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtesat instalues janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar të Red Hat Customer Portal (mund të përdoren gjithashtu imazhe iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit).

Si në rastin e degës RHEL 9, kodet burimore të pakove rpm të RHEL 8 tani nuk shpërndahen publikisht përmes repozitorit CentOS, por mbeten të disponueshme për klientët e kompanisë përmes një seksioni të mbyllur të faqes, ku është në fuqi një marrëveshje e përdoruesit (EULA) që ndalon shpërndarjen e të dhënave. Kodet burimore mund të gjenden në repozitorin CentOS Stream, por ai nuk është plotësisht i sinkronizuar me RHEL dhe në të nuk përputhen gjithmonë versionet më të fundit të pakove me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat dhe tani riprodhojnë kodet burimore të pakove rpm të lëshimeve të RHEL nën projektin OpenELA. AlmaLinux ka kaluar në përdorimin e repozitorit CentOS Stream dhe lejon se mund të ketë dallime të vogla në sjellje (mund të ndryshojnë në nivelin e patcheve individuale), por ruan kompatibilitetin binar në nivelin ABI.

Përgatitja e lëshimeve të reja të Red Hat Enterprise Linux 8.x bëhet sipas ciklit të zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të caktuar. Deri në vitin 2024, dega 8.x do të jetë në fazën e plotë të mbështetjes, e cila parashikon përfshirjen e përmirësimeve funksionale, pas së cilës do të kalojë në fazën e mbështetjes, ku përparësitë do të zhvendosen drejt përmirësimit të defekteve dhe sigurisë, duke bërë përmirësime të vogla të lidhura me mbështetje të sistemeve të rëndësishme harduerike.

Ndryshimet kryesore:

  • NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« versionet e reja tĂ« kompajlerĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (po ashtu vazhdojnĂ« tĂ« ofrohen java-17-openjdk, java-11-openjdk dhe java-1.8.0-openjdk).
  • JanĂ« pĂ«rditĂ«suar paketat server dhe sistem: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
  • NĂ« imazhet AMI pĂ«r mjediset cloud AWS EC2 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkim nĂ« mĂ«nyrĂ« UEFI.
  • NĂ« paketat e instalimit Ă«shtĂ« shtuar parametri «inst.wait_for_disks», i cili pĂ«rcakton kohĂ«n e pritjes pĂ«r ngarkimin e skedarit kickstart ose gatishmĂ«rinĂ« e drejtorĂ«ve gjatĂ« procesit tĂ« ngarkimit.
  • NĂ« skedarĂ«t kickstart, komandĂ«s network i janĂ« shtuar opsionet e reja «—ipv4-dns-search» dhe «—ipv6-dns-search» pĂ«r tĂ« caktuar bazat tĂ« domenĂ«ve pĂ«r drejtorinĂ« «search» nĂ« /etc/resolv.conf, si dhe opsionet «—ipv4-ignore-auto-dns» dhe «—ipv6-ignore-auto-dns» pĂ«r tĂ« injoruar marrjen e cilĂ«simeve DNS pĂ«rmes DHCP.
  • NĂ« shĂ«rbimin fapolicyd pĂ«r tĂ« lehtĂ«suar debugimin e problemeve Ă«shtĂ« shtuar kalimi i numrave tĂ« rregullave pĂ«r kĂ«rkesat e refuzuar nĂ« API-nĂ« fanotify.
  • Profillet e sigurisĂ« ANSSI-BP-028 (Agjencia KombĂ«tare Franceze pĂ«r SigurinĂ« e Sistemeve tĂ« Informacionit) janĂ« pĂ«rditĂ«suar nĂ« versionin 2.0.
  • NĂ« mjetet e auditimit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngjarjet FANOTIFY dhe Ă«shtĂ« realizuar ruajtja nĂ« log e fushave fan_type (tipi i ngjarjes), fan_info (informacioni i lidhur), sub_trust dhe obj_trust (nivlet e besimit pĂ«r subjektin dhe objektin e ngjarjes).
  • NĂ« Postfix Ă«shtĂ« realizuar mundĂ«sia e kontrollit tĂ« regjistrave DNS SRV pĂ«r tĂ« pĂ«rcaktuar hostin dhe portin e postĂ«s serverĂ«, i cili do tĂ« pĂ«rdoret pĂ«r transmetimin e mesazheve. Kjo mundĂ«si e propozuar mund tĂ« pĂ«rdoret nĂ« infrastrukturat ku pĂ«r dĂ«rgimin e mesazheve tĂ« postĂ«s pĂ«rdoren shĂ«rbime me numra portesh tĂ« caktuar dinamikisht.
  • NĂ« serverin FTP vsftpd Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« protokollit TLS 1.3.
  • NĂ« paketĂ«n cups-filters Ă«shtĂ« shtuar njĂ« drejtues LF-to-CRLF, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« konvertuar simbolet «\n» (shkronjĂ« e re) nĂ« «\r\n» (kĂ«rcim karrecie dhe shkronjĂ« e re) pĂ«r printerĂ«t qĂ« mbĂ«shtesin vetĂ«m pĂ«rpunimin e skedarĂ«ve me fundin e linjĂ«s «\r\n».
  • Forca e mbrojtjes sĂ« cilĂ«simeve tĂ« ofruara pĂ«r default pĂ«r shĂ«rbimin nftables Ă«shtĂ« forcuar. NĂ« setin e rregullave /etc/sysconfig/nftables/nat.nft Ă«shtĂ« pĂ«rfshirĂ« njĂ« zinxhir i ri do_masquerade, i cili kontrollon nivelin e rastĂ«sisĂ« sĂ« numrave tĂ« portave tĂ« daljes pĂ«r tĂ« ulur rrezikun e sulmeve Port Shadows (CVE-2021-3773).
  • NĂ« NetworkManager Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r opsionin «no-aaaa» nĂ« resolv.conf, i cili çon nĂ« çaktivizimin e dĂ«rgimit tĂ« kĂ«rkesave DNS pĂ«r regjistrat AAAA (pĂ«rcaktimi i adresĂ«s IPv6 nga emri i hostit). NĂ« utilitarin nm-cloud-setup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e AWS Red Hat Enterprise Linux EC2 duke pĂ«rdorur tokenĂ«t IMDSv2 (Instance Metadata Service Version 2).
  • PĂ«r tĂ« mbrojtur nga sulmet Spectre v2, tĂ« lidhura me ekzekutimin spekulues tĂ« instrukcioneve, Ă«shtĂ« shtuar moda AutoIBRS (Automatic Indirect Branch Restricted Speculation), e mbĂ«shtetur nĂ« CPU-tĂ« AMD, duke filluar nga familja EPYC 9004 Genoa.
  • Nga bĂ«rthama Linux 6.2 Ă«shtĂ« transferuar drejtuesi Intel QAT me mbĂ«shtetje pĂ«r pajisjet Intel Quick Assist Technology 401xx/402xx.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rcaktimit tĂ« UUID-sĂ« kur krijoni FS GFS2 (nĂ« utilitarin mkfs.gfs2 Ă«shtĂ« shtuar komandĂ« «-U»).
  • NĂ« FUSE3 Ă«shtĂ« shtuar mundĂ«sia pĂ«r anulimin e njĂ« elementi tĂ« katalogut pa demontimin automatik tĂ« pikave tĂ« montimit tĂ« lidhura me kĂ«tĂ« element.
  • JanĂ« zgjeruar mundĂ«sitĂ« pĂ«r klasterĂ«t dhe sistemet e disponueshmĂ«risĂ«: NĂ« agjentĂ«t e burimeve tĂ« klasterit IPaddr2 dhe IPsrcaddr Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r politikĂ«n e routing. NĂ« agjentin ocf:heartbeat:Filesystem Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r FS EFS (Amazon Elastic File System). NĂ« agjentin alert_snmp.sh.sample Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin SNMPv3.
  • NĂ« Glibc janĂ« shtuar ndryshime me optimizime pĂ«r tĂ« rritur performancĂ«n nĂ« sistemet me CPU Intel Xeon v5.
  • ËshtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r kartat grafike diskrete Intel Arc A-Series (Alchemist ose DG2).
  • ËshtĂ« shtuar njĂ« rol sistemik pĂ«r menaxhimin e njĂ«sive systemd dhe instalimin e tyre. ËshtĂ« shtuar njĂ« rol sistemik pĂ«r instalimin, konfigurimin, menaxhimin dhe fillimin e DBMS PostgreSQL. ËshtĂ« shtuar njĂ« rol sistemik pĂ«r mjetin keylime, qĂ« lehtĂ«son konfigurimin e regjistruesit dhe verifikuesit Keylime, i cili pĂ«rdoret pĂ«r tĂ« konfirmuar autenticitetin dhe monitorimin e vazhdueshĂ«m tĂ« integritetit tĂ« njĂ« sistemi tĂ« jashtĂ«m. NĂ« rolin sistemik firewall Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rcaktimin, ndryshimin dhe eliminimin e ipset-Ă«ve. JanĂ« zgjeruar rolet sistemike pĂ«r Podman, Kdump, Storage dhe Microsoft SQL Server.
  • NĂ« cloud-init Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r skedarĂ«t me çelĂ«sa qĂ« pĂ«rdoren nĂ« NetworkManager.
  • NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontejnerĂ«t e kompresuar me algoritmin zstd. ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« Quadlet pĂ«r gjenerimin automatik tĂ« shĂ«rbimeve systemd nga pĂ«rshkrimet e kontejnerĂ«ve. ËshtĂ« shtuar njĂ« shell podmansh qĂ« mund tĂ« pĂ«rdoret nĂ« vend tĂ« /usr/bin/bash pĂ«r hapjen e njĂ« seance pĂ«rdoruesi nĂ« kontejner. JanĂ« pĂ«rditĂ«suar versionet e Podman, Buildah, Skopeo, crun dhe runc.
  • JanĂ« shtuar parametra tĂ« rinj tĂ« linjĂ«s sĂ« komandĂ«s pĂ«r bĂ«rthamĂ«n: gather_data_sampling pĂ«r menaxhimin e modit tĂ« mbrojtjes nga sulmet GDS (Gather Data Sampling ose Downfall) dhe rdrand pĂ«r tĂ« fshehur mbĂ«shtetje pĂ«r instrukcionin RDRAND.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r harduerin. JanĂ« shtuar drivere pĂ«r aparatet rrjetĂ«sore Thunderbolt/USB4 (thunderbolt_net) dhe adaptuesit wireless Broadcom 802.11 (brcmfmac), tĂ« ofruar pĂ«r sistemet ARM64. JanĂ« shtuar drivere pĂ«r pajisjet Bluetooth MediaTek, Microsoft Azure Network Adapter IB (mana_ib), driverin Linux USB Video Class (uvc), AMD SoundWire (soundwire-amd), DisplayPort Alternate Mode (typec_displayport) dhe Virtio-mem (virtio_mem). ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r procesorĂ«t Intel tĂ« bazuar nĂ« mikroarkitekturĂ«n Meteor Lake.
  • E stabilizuar mbĂ«shtetje pĂ«r klientĂ«t pĂ«r komponentĂ«t e verifikimit kriptografik sigstore: Rekor (edhe njĂ« regjistĂ«r pĂ«r ruajtjen e meta-datĂ«ve tĂ« nĂ«nshkruara digjitally) dhe Fulcio (sistemi i autoriteteve dĂ«rcĂ«nuese (root CA) qĂ« çojnĂ« certifikata me jetĂ« tĂ« shkurtĂ«r).
  • Vazhdoi ofrimin e mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r AF_XDP, shkarkimin e harduerit XDP, TCP shumĂ«shkallĂ«sh (MPTCP), MPLS (MarrĂ«veshja e Etiketave tĂ« Multi-protokolleve), DSA (akceleratori i transmetimit tĂ« tĂ« dhĂ«nave), dracut, rikthimin e shpejtĂ« kexec, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Zgjidhjet e GardĂ«s sĂ« Softuerit (SGX), NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster