Kompania Red Hat publikoi versionin e distribucionit Red Hat Enterprise Linux 9.1. Imazhet e gatshme të instalimit janë në dispozicion për përdoruesit e regjistruar në Red Hat Customer Portal (për vlerësimin e funksionalitetit, mund të përdoren gjithashtu imazhet iso të CentOS Stream 9). Lëshohet për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketave rpm për Red Hat Enterprise Linux 9 janë vendosur në depozitën Git të CentOS.
Dega RHEL 9 po zhvillohet me një proces më të hapur zhvillimi dhe përdor si bazë paketat e CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësi për palët e treta për të kontrolluar përgatitjen e paketave për RHEL, për të ofruar ndryshime dhe për të ndikuar në vendimet që merren. Në përputhje me ciklin 10-vjeçar të mbështetjes, distro RHEL 9 do të mbështetet deri në vitin 2032.
Ndryshimet kryesore:
- Janë përmirësuar paketat server dhe sistem: firewalld 1.1.1, chrony 4.2, unbound 1.16.2, frr 8.2.2, Apache httpd 2.4.53, opencryptoki 3.18.0, powerpc-utils 1.3.10, libvpd 2.2.9, lsvpd 1.7.14, ppc64-diag 2.7, PCP 5.3.7, Grafana 7.5.13, samba 4.16.1.
- Përfshihen versione të reja të kompjuterëve dhe mjeteve për zhvilluesit: GCC 11.2.1, GCC Toolset 12, LLVM Toolset 14.0.6, binutils 2.35.2, PHP 8.1, Ruby 3.1, Node.js 18, Rust Toolset 1.62, Go Toolset 1.18.2, Maven 3.8, java-17-openjdk (gjithashtu vazhdojnë të ofrohen java-11-openjdk dhe java-1.8.0-openjdk), .NET 7.0, GDB 10.2, Valgrind 3.19, SystemTap 4.7, Dyninst 12.1.0, elfutils 0.187.
- Në nënshërbimin e eBPF (Berkeley Packet Filter) janë transferuar përmirësime, të implementuara në kernet Linux 5.15 dhe 5.16. Për shembull, për programet BPF është realizuar mundësia e kërkimit dhe përpunimit të ngjarjeve të timerit, mundësia për të marrë dhe vendosur opsione socket për setsockopt, mbështetje për thirrjen e funksioneve të moduleve të kernelit, është propozuar një strukturë probabilistike e ruajtjes së të dhënave (BPF map) bloom filter, është shtuar mundësia e lidhjes së etiketave me parametrat e funksioneve.
- Grupi i patch-eve për sisteme me kohë reale, i aplikuar në kernelin kernel-rt, është përmirësuar në një gjendje që korrespondon me kernelin 5.15-rt.
- ĂshtĂ« pĂ«rmirĂ«suar implementimi i protokollit MPTCP (MultiPath TCP), i pĂ«rdorur pĂ«r organizimin e punĂ«s sĂ« lidhjes TCP me dorĂ«zimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve pĂ«rmes ndĂ«rfaqeve tĂ« ndryshme tĂ« rrjetit. Ndryshimet janĂ« transferuar nga kernelin Linux 5.19 (pĂ«r shembull, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r rikthimin e lidhjeve MPTCP nĂ« TCP tĂ« zakonshĂ«m dhe Ă«shtĂ« propozuar njĂ« API pĂ«r menaxhimin e rrjedhave MPTCP nga hapĂ«sira e pĂ«rdoruesit).
- Në sistemet me procesorë 64-bit ARM, AMD dhe Intel, është ofruar mundësia e ndryshimit të funksionit të modit Real-Time në kernel gjatë punës përmes regjistrimit të emrit të modit në skedarin "\/sys\/kernel\/debug\/sched\/preempt" ose gjatë ngarkimit përmes parametrave të kernelit "preempt=" (mbështeten modet none, voluntary dhe full).
- CilĂ«simet e ngarkuesit GRUB janĂ« ndryshuar pĂ«r tĂ« fshehur menuĂ«n e ngarkesĂ«s si parazgjedhje, ndĂ«rsa menuja shfaqet nĂ«se ngarkimi i kaluar ka pĂ«rfunduar me dĂ«shtim. PĂ«r tĂ« shfaqur menun gjatĂ« ngarkimit, mund tĂ« mbani shtypur çelĂ«sin Shift ose tĂ« prekni disa herĂ« çelĂ«sat Esc ose F8. PĂ«r tĂ« çaktivizuar fshehjen, mund tĂ« pĂ«rdorni komandĂ«n «grub2-editenv â unset menu_auto_hide».
- Në drejtuesin PTP (Precision Time Protocol) është shtuar mbështetje për krijimin e orëve virtuale të pajisjeve (PHC, PTP Hardware Clocks).
- ĂshtĂ« shtuar komanda modulesync, e cila ngarkon paketat RPM nga modulet dhe krijon nĂ« katalogun e punĂ«s njĂ« depo me meta tĂ« nevojshme pĂ«r instalimin e paketimeve modulare.
- Në tuned, shërbimin për monitorimin e gjendjes së sistemit dhe optimizimin e profileve për arritjen e performancës maksimale në përputhje me ngarkesën aktuale, është ofruar mundësia e përdorimit të paketës tuned-profiles-realtime për të izoluar bërthamët e CPU dhe për të ofruar proceseve të aplikacioneve të gjitha burimet e disponueshme.
- Në NetworkManager është realizuar përkthimi i profileve të lidhjeve nga formati i konfigurimeve ifcfg ( /etc/sysconfig/network-scripts/ifcfg-*) në formatin e bazuar në skedarin keyfile. Për migrimin e profileve mund të përdorni komandën «nmcli connection migrate».
- Dritarja SELinux Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 3.4, ku Ă«shtĂ« rritur performanca e rivendosjes sĂ« etiketimeve (relabel) pĂ«rmes paralelizimit tĂ« operacioneve, nĂ« utilitarin semodule Ă«shtĂ« shtuar opsioni «-m» («âchecksum») pĂ«r tĂ« marrĂ« hash SHA256 tĂ« moduleve, mcstrans Ă«shtĂ« transferuar nĂ« bibliotekĂ«n PCRE2. JanĂ« shtuar utilitarĂ« tĂ« rinj pĂ«r menaxhimin e politikave tĂ« aksesit: sepol_check_access, sepol_compute_av, sepol_compute_member, sepol_compute_relabel, sepol_validate_transition. JanĂ« shtuar politika SELinux pĂ«r mbrojtjen e shĂ«rbimeve ksm, nm-priv-helper, rhcd, stalld, systemd-network-generator, targetclid dhe wg-quick.
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« klientit Clevis (clevis-luks-systemd) pĂ«r tĂ« automatisht çelur pjesĂ«t e diskut tĂ« enkriptuara me LUKS dhe qĂ« montohen nĂ« njĂ« fazĂ« tĂ« vonshme ngarkimi, pa nevojĂ«n e pĂ«rdorimit tĂ« komandĂ«s «systemctl enable clevis-luks-askpass.path».
- Janë zgjeruar mundësitë e instrumenteve për përgatitjen e imazheve sistemore, të cilat tani mbështesin ngarkimin e imazheve në GCP (Google Cloud Platform), vendosjen e imazhit drejtpërdrejt në regjistrin e kontejnerëve, caktimin e madhësisë së ndarjes \/boot dhe rregullimin e parametrave (Blueprint) gjatë gjenerimit të imazhit (për shembull, shtimi i pakove dhe krijimi i përdoruesve).
- ĂshtĂ« shtuar utilitari keylime pĂ«r attestimin (konfirmimin e origjinalitetit dhe monitorimin e vazhdueshĂ«m tĂ« integritetit) tĂ« njĂ« sistemi tĂ« jashtĂ«m, duke pĂ«rdorur teknologjinĂ« TPM (Trusted Platform Module), pĂ«r shembull, pĂ«r tĂ« siguruar origjinalitetin e pajisjeve Edge dhe IoT, qĂ« ndodhen nĂ« vende tĂ« pakontrolluara, tĂ« cilat janĂ« tĂ« hapura ndaj aksesit tĂ« paautorizuar.
- Në redaksinë «RHEL for Edge» ofrohet mundësia për të përdorur utilitarin fdo-admin për të konfiguruar shërbimet FDO (FIDO Device Onboard) dhe për të krijuar certifikata dhe çelësa për to.
- NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r keq-kapjen e kĂ«rkesave SID (pĂ«r shembull, verifikimi GID/UID) nĂ« memorjen RAM, çka e ka lejuar pĂ«rshpejtimin e operacioneve tĂ« kopjimit tĂ« njĂ« numri tĂ« madh skedarĂ«sh pĂ«rmes serverit Samba. ĂshtĂ« siguruar mbĂ«shtetje pĂ«r integrimin me Windows Server 2022.
- Në OpenSSH, madhësia minimale e çelësave RSA është e kufizuar në 2048 bitë si parametrat default, dhe në bibliotekat NSS është ndërprerë mbështetje për çelësat RSA me madhësi më të vogël se 1023 bitë. Për të konfiguruar kufij të vetë-pranuar në OpenSSH është shtuar parametri RequiredRSASize. E gjithashtu është shtuar mbështetje për metodën e shkëmbimit të çelësave sntrup761x25519-sha512@openssh.com, e sigurt ndaj sulmeve nga kompjuterët kuantike.
- Në mjetin ReaR (Relax-and-Recover) është shtuar mundësia e ekzekutimit të komandave të rastit para dhe pas rikuperimit.
- Në drejtuesin për adapterët Ethernet Intel E800 është realizuar mbështetje për protokollet iWARP dhe RoCE.
- ĂshtĂ« shtuar paketa e re httpd-core, nĂ« tĂ« cilĂ«n janĂ« zhvendosur komponentĂ«t bazĂ« tĂ« Apache httpd, tĂ« mjaftueshĂ«m pĂ«r tĂ« filluar njĂ« ŃĐ”ŃĐČĐ”Ń HTTP me njĂ« numĂ«r minimal tĂ« varĂ«sive. NĂ« paketĂ«n httpd janĂ« shtuar module tĂ« tjerĂ«, tĂ« tilla si mod_systemd dhe mod_brotli, si dhe Ă«shtĂ« pĂ«rfshirĂ« dokumentacioni.
- ĂshtĂ« shtuar njĂ« paketĂ« e re xmlstarlet, e cila pĂ«rfshin utilitarĂ« pĂ«r analizimin, transformimin, verifikimin, nxjerrjen e tĂ« dhĂ«nave dhe redaktimin e skedave XML, tĂ« ngjashme me grep, sed, awk, diff, patch dhe join, por jo pĂ«r skedarĂ« tekstualĂ«, pĂ«r XML.
- Janë zgjeruar mundësitë e roleve sistemore, për shembull, në rolin network është shtuar mbështetje për konfigirimin e rregullave të ruterit dhe përdorimin e API nmstate, në rolin logging është shtuar mbështetje për filtrimin me shprehje të rregullta (startmsg.regex, endmsg.regex), në rolin storage është shtuar mbështetje për seksionet, për të cilat alokohet hapësira dinamike në ruajtje («thin provisioning»), në rolin sshd është shtuar mundësia e menaxhimit përmes /etc/ssh/sshd_config, në rolin metrics është e mundur eksportimi i statistikave të performancës së Postfix, në rolin firewall është realizuar mundësia e rikthimit të konfigurimit të mëparshëm dhe është ofruar mbështetje për shtimin, përditësimin dhe fshirjen e shërbimeve sipas gjendjes.
- ĂshtĂ« pĂ«rditĂ«suar mjetet pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar, qĂ« pĂ«rfshin paketa si Podman, Buildah, Skopeo, crun dhe runc. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r GitLab Runner nĂ« kontejnerĂ«t me runtime Podman. PĂ«r tĂ« konfiguruar nĂ«n-sistemin rrjetor tĂ« kontejnerĂ«ve Ă«shtĂ« ofruar utilitari netavark dhe serveri DNS Aardvark.
- Në mdevctl është shtuar mbështetje për komandën ap-check për konfigurimin e kalimit në makina virtuale aksesin në kriptoakselatorët.
- ĂshtĂ« shtuar njĂ« mundĂ«si paraprake (Technology Preview) pĂ«r autentifikimin e pĂ«rdoruesve duke pĂ«rdorur ofrues tĂ« jashtĂ«m (IdP, identity provider), qĂ« mbĂ«shtesin zgjerimin e protokollit OAuth 2.0 "Device Authorization Grant" pĂ«r tĂ« ofruar OAuth-tokene akses pĂ«r pajisjet pa pĂ«rdorimin e shfletuesit.
- Për seancën GNOME që bazohet në Wayland, janë ofruar versionet e Firefox që përdorin Wayland. Versionet që bazohet në X11, të ekzekutuara në një mjedis Wayland duke përdorur komponentin XWayland, janë ndarë në një paketë të veçantë firefox-x11.
- Seanca që bazohet në Wayland është aktivizuar si parazgjedhje për sistemet me GPU Matrox (më parë Wayland nuk përdorej me GPU Matrox për shkak të kufizimeve dhe problemeve me performancën, të cilat tani janë zgjidhur).
- ĂshtĂ« arritur mbĂ«shtetje pĂ«r GPU tĂ« integruara nĂ« procesorĂ«t Intel Core tĂ« gjeneratĂ«s 12, duke pĂ«rfshirĂ« Intel Core i3 12100T â i9 12900KS, Intel Pentium Gold G7400 dhe G7400T, Intel Celeron G6900 dhe G6900T, Intel Core i5-12450HX â i9-12950HX dhe Intel Core i3-1220P â i7-1280P. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r GPU AMD Radeon RX 6[345]00 dhe AMD Ryzen 5/7/9 6[689]00.
- Për menaxhimin e aktivizimit të mbrojtjes nga vulnerabilitetet në mekanizmin MMIO (Memory Mapped Input Output) është realizuar një parameter loading të bërthamës 'mmio_stale_data', i cili mund të marrë vlera 'full' (aktivizimi i pastrimit të buferave gjatë kalimit në hapësirën e përdoruesit dhe në VM), 'full,nosmt' (si 'full' + përveçse çaktivizohet SMT/Hyper-Threads) dhe 'off' (mbrojtja është çaktivizuar).
- Për menaxhimin e aktivizimit të mbrojtjes nga vulnerabiliteti Retbleed është realizuar një parameter loading të bërthamës 'retbleed', përmes të cilit mund të çaktivizohet mbrojtja ('off') ose të zgjidhet algoritmi i blokimit të vulnerabilitetit (auto, nosmt, ibpb, unret).
- Në parametrin loading të bërthamës acpi_sleep, është realizuar mbështetje për opsione të reja për menaxhimin e kalimit në gjumin: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable dhe nobl.
- ĂshtĂ« shtuar njĂ« sasi e madhe e driverĂ«ve tĂ« rinj pĂ«r pajisjet rrjet, sistemet e ruajtjes dhe çipet grafike.
- është vazhduar ofrimi i mbështetjes eksperimentale (Technology Preview) për KTLS (implementimi i TLS në nivelin e bërthamës), VPN WireGuard, Intel SGX (Software Guard Extensions), Intel IDXD (Data Streaming Accelerator), DAX (Direct Access) për ext4 dhe XFS, AMD SEV dhe SEV-ES në hipervizorin KVM, shërbimin systemd-resolved, menaxherin e ruajtjeve Stratis, Sigstore për verifikimin e konteinerëve përmes nënshkrimeve digjitale, paketën me redaktorin grafik GIMP 2.99.8, konfigurimin e MPTCP (Multipath TCP) përmes NetworkManager, serverin ACME (Automated Certificate Management Environment), virtio-mem, hipervizorin KVM për ARM64.
- Toolkit GTK 2 dhe paketat që lidhen me të janë shpallur të vjetra adwaita-gtk2-theme, gnome-common, gtk2, gtk2-immodules dhe hexchat. X.org Server është shpallur i vjetruar (si parazgjedhje në RHEL 9, ofrohet një seancë GNOME që bazohet në Wayland), i cili pritet të hiqet në degën tjetër të rëndësishme të RHEL, por do të ruhet mundësia për të ekzekutuar aplikacione X11 nga seanca Wayland përmes DDX-serverit XWayland.
Burimi: opennet.ru
