Lëshimi i distribucionit Red Hat Enterprise Linux 9.1.

Kompania Red Hat publikoi versionin e distribucionit Red Hat Enterprise Linux 9.1. Imazhet e gatshme të instalimit janë në dispozicion për përdoruesit e regjistruar në Red Hat Customer Portal (për vlerësimin e funksionalitetit, mund të përdoren gjithashtu imazhet iso të CentOS Stream 9). Lëshohet për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketave rpm për Red Hat Enterprise Linux 9 janë vendosur në depozitën Git të CentOS.

Dega RHEL 9 po zhvillohet me një proces më të hapur zhvillimi dhe përdor si bazë paketat e CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësi për palët e treta për të kontrolluar përgatitjen e paketave për RHEL, për të ofruar ndryshime dhe për të ndikuar në vendimet që merren. Në përputhje me ciklin 10-vjeçar të mbështetjes, distro RHEL 9 do të mbështetet deri në vitin 2032.

Ndryshimet kryesore:

  • JanĂ« pĂ«rmirĂ«suar paketat server dhe sistem: firewalld 1.1.1, chrony 4.2, unbound 1.16.2, frr 8.2.2, Apache httpd 2.4.53, opencryptoki 3.18.0, powerpc-utils 1.3.10, libvpd 2.2.9, lsvpd 1.7.14, ppc64-diag 2.7, PCP 5.3.7, Grafana 7.5.13, samba 4.16.1.
  • PĂ«rfshihen versione tĂ« reja tĂ« kompjuterĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC 11.2.1, GCC Toolset 12, LLVM Toolset 14.0.6, binutils 2.35.2, PHP 8.1, Ruby 3.1, Node.js 18, Rust Toolset 1.62, Go Toolset 1.18.2, Maven 3.8, java-17-openjdk (gjithashtu vazhdojnĂ« tĂ« ofrohen java-11-openjdk dhe java-1.8.0-openjdk), .NET 7.0, GDB 10.2, Valgrind 3.19, SystemTap 4.7, Dyninst 12.1.0, elfutils 0.187.
  • NĂ« nĂ«nshĂ«rbimin e eBPF (Berkeley Packet Filter) janĂ« transferuar pĂ«rmirĂ«sime, tĂ« implementuara nĂ« kernet Linux 5.15 dhe 5.16. PĂ«r shembull, pĂ«r programet BPF Ă«shtĂ« realizuar mundĂ«sia e kĂ«rkimit dhe pĂ«rpunimit tĂ« ngjarjeve tĂ« timerit, mundĂ«sia pĂ«r tĂ« marrĂ« dhe vendosur opsione socket pĂ«r setsockopt, mbĂ«shtetje pĂ«r thirrjen e funksioneve tĂ« moduleve tĂ« kernelit, Ă«shtĂ« propozuar njĂ« strukturĂ« probabilistike e ruajtjes sĂ« tĂ« dhĂ«nave (BPF map) bloom filter, Ă«shtĂ« shtuar mundĂ«sia e lidhjes sĂ« etiketave me parametrat e funksioneve.
  • Grupi i patch-eve pĂ«r sisteme me kohĂ« reale, i aplikuar nĂ« kernelin kernel-rt, Ă«shtĂ« pĂ«rmirĂ«suar nĂ« njĂ« gjendje qĂ« korrespondon me kernelin 5.15-rt.
  • ËshtĂ« pĂ«rmirĂ«suar implementimi i protokollit MPTCP (MultiPath TCP), i pĂ«rdorur pĂ«r organizimin e punĂ«s sĂ« lidhjes TCP me dorĂ«zimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve pĂ«rmes ndĂ«rfaqeve tĂ« ndryshme tĂ« rrjetit. Ndryshimet janĂ« transferuar nga kernelin Linux 5.19 (pĂ«r shembull, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r rikthimin e lidhjeve MPTCP nĂ« TCP tĂ« zakonshĂ«m dhe Ă«shtĂ« propozuar njĂ« API pĂ«r menaxhimin e rrjedhave MPTCP nga hapĂ«sira e pĂ«rdoruesit).
  • NĂ« sistemet me procesorĂ« 64-bit ARM, AMD dhe Intel, Ă«shtĂ« ofruar mundĂ«sia e ndryshimit tĂ« funksionit tĂ« modit Real-Time nĂ« kernel gjatĂ« punĂ«s pĂ«rmes regjistrimit tĂ« emrit tĂ« modit nĂ« skedarin "\/sys\/kernel\/debug\/sched\/preempt" ose gjatĂ« ngarkimit pĂ«rmes parametrave tĂ« kernelit "preempt=" (mbĂ«shteten modet none, voluntary dhe full).
  • CilĂ«simet e ngarkuesit GRUB janĂ« ndryshuar pĂ«r tĂ« fshehur menuĂ«n e ngarkesĂ«s si parazgjedhje, ndĂ«rsa menuja shfaqet nĂ«se ngarkimi i kaluar ka pĂ«rfunduar me dĂ«shtim. PĂ«r tĂ« shfaqur menun gjatĂ« ngarkimit, mund tĂ« mbani shtypur çelĂ«sin Shift ose tĂ« prekni disa herĂ« çelĂ«sat Esc ose F8. PĂ«r tĂ« çaktivizuar fshehjen, mund tĂ« pĂ«rdorni komandĂ«n «grub2-editenv — unset menu_auto_hide».
  • NĂ« drejtuesin PTP (Precision Time Protocol) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e orĂ«ve virtuale tĂ« pajisjeve (PHC, PTP Hardware Clocks).
  • ËshtĂ« shtuar komanda modulesync, e cila ngarkon paketat RPM nga modulet dhe krijon nĂ« katalogun e punĂ«s njĂ« depo me meta tĂ« nevojshme pĂ«r instalimin e paketimeve modulare.
  • NĂ« tuned, shĂ«rbimin pĂ«r monitorimin e gjendjes sĂ« sistemit dhe optimizimin e profileve pĂ«r arritjen e performancĂ«s maksimale nĂ« pĂ«rputhje me ngarkesĂ«n aktuale, Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« paketĂ«s tuned-profiles-realtime pĂ«r tĂ« izoluar bĂ«rthamĂ«t e CPU dhe pĂ«r tĂ« ofruar proceseve tĂ« aplikacioneve tĂ« gjitha burimet e disponueshme.
  • NĂ« NetworkManager Ă«shtĂ« realizuar pĂ«rkthimi i profileve tĂ« lidhjeve nga formati i konfigurimeve ifcfg ( /etc/sysconfig/network-scripts/ifcfg-*) nĂ« formatin e bazuar nĂ« skedarin keyfile. PĂ«r migrimin e profileve mund tĂ« pĂ«rdorni komandĂ«n «nmcli connection migrate».
  • Dritarja SELinux Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 3.4, ku Ă«shtĂ« rritur performanca e rivendosjes sĂ« etiketimeve (relabel) pĂ«rmes paralelizimit tĂ« operacioneve, nĂ« utilitarin semodule Ă«shtĂ« shtuar opsioni «-m» («—checksum») pĂ«r tĂ« marrĂ« hash SHA256 tĂ« moduleve, mcstrans Ă«shtĂ« transferuar nĂ« bibliotekĂ«n PCRE2. JanĂ« shtuar utilitarĂ« tĂ« rinj pĂ«r menaxhimin e politikave tĂ« aksesit: sepol_check_access, sepol_compute_av, sepol_compute_member, sepol_compute_relabel, sepol_validate_transition. JanĂ« shtuar politika SELinux pĂ«r mbrojtjen e shĂ«rbimeve ksm, nm-priv-helper, rhcd, stalld, systemd-network-generator, targetclid dhe wg-quick.
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« klientit Clevis (clevis-luks-systemd) pĂ«r tĂ« automatisht çelur pjesĂ«t e diskut tĂ« enkriptuara me LUKS dhe qĂ« montohen nĂ« njĂ« fazĂ« tĂ« vonshme ngarkimi, pa nevojĂ«n e pĂ«rdorimit tĂ« komandĂ«s «systemctl enable clevis-luks-askpass.path».
  • JanĂ« zgjeruar mundĂ«sitĂ« e instrumenteve pĂ«r pĂ«rgatitjen e imazheve sistemore, tĂ« cilat tani mbĂ«shtesin ngarkimin e imazheve nĂ« GCP (Google Cloud Platform), vendosjen e imazhit drejtpĂ«rdrejt nĂ« regjistrin e kontejnerĂ«ve, caktimin e madhĂ«sisĂ« sĂ« ndarjes \/boot dhe rregullimin e parametrave (Blueprint) gjatĂ« gjenerimit tĂ« imazhit (pĂ«r shembull, shtimi i pakove dhe krijimi i pĂ«rdoruesve).
  • ËshtĂ« shtuar utilitari keylime pĂ«r attestimin (konfirmimin e origjinalitetit dhe monitorimin e vazhdueshĂ«m tĂ« integritetit) tĂ« njĂ« sistemi tĂ« jashtĂ«m, duke pĂ«rdorur teknologjinĂ« TPM (Trusted Platform Module), pĂ«r shembull, pĂ«r tĂ« siguruar origjinalitetin e pajisjeve Edge dhe IoT, qĂ« ndodhen nĂ« vende tĂ« pakontrolluara, tĂ« cilat janĂ« tĂ« hapura ndaj aksesit tĂ« paautorizuar.
  • NĂ« redaksinĂ« «RHEL for Edge» ofrohet mundĂ«sia pĂ«r tĂ« pĂ«rdorur utilitarin fdo-admin pĂ«r tĂ« konfiguruar shĂ«rbimet FDO (FIDO Device Onboard) dhe pĂ«r tĂ« krijuar certifikata dhe çelĂ«sa pĂ«r to.
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r keq-kapjen e kĂ«rkesave SID (pĂ«r shembull, verifikimi GID/UID) nĂ« memorjen RAM, çka e ka lejuar pĂ«rshpejtimin e operacioneve tĂ« kopjimit tĂ« njĂ« numri tĂ« madh skedarĂ«sh pĂ«rmes serverit Samba. ËshtĂ« siguruar mbĂ«shtetje pĂ«r integrimin me Windows Server 2022.
  • NĂ« OpenSSH, madhĂ«sia minimale e çelĂ«save RSA Ă«shtĂ« e kufizuar nĂ« 2048 bitĂ« si parametrat default, dhe nĂ« bibliotekat NSS Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetje pĂ«r çelĂ«sat RSA me madhĂ«si mĂ« tĂ« vogĂ«l se 1023 bitĂ«. PĂ«r tĂ« konfiguruar kufij tĂ« vetĂ«-pranuar nĂ« OpenSSH Ă«shtĂ« shtuar parametri RequiredRSASize. E gjithashtu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r metodĂ«n e shkĂ«mbimit tĂ« çelĂ«save sntrup761x25519-sha512@openssh.com, e sigurt ndaj sulmeve nga kompjuterĂ«t kuantike.
  • NĂ« mjetin ReaR (Relax-and-Recover) Ă«shtĂ« shtuar mundĂ«sia e ekzekutimit tĂ« komandave tĂ« rastit para dhe pas rikuperimit.
  • NĂ« drejtuesin pĂ«r adapterĂ«t Ethernet Intel E800 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r protokollet iWARP dhe RoCE.
  • ËshtĂ« shtuar paketa e re httpd-core, nĂ« tĂ« cilĂ«n janĂ« zhvendosur komponentĂ«t bazĂ« tĂ« Apache httpd, tĂ« mjaftueshĂ«m pĂ«r tĂ« filluar njĂ« сДрĐČДр HTTP me njĂ« numĂ«r minimal tĂ« varĂ«sive. NĂ« paketĂ«n httpd janĂ« shtuar module tĂ« tjerĂ«, tĂ« tilla si mod_systemd dhe mod_brotli, si dhe Ă«shtĂ« pĂ«rfshirĂ« dokumentacioni.
  • ËshtĂ« shtuar njĂ« paketĂ« e re xmlstarlet, e cila pĂ«rfshin utilitarĂ« pĂ«r analizimin, transformimin, verifikimin, nxjerrjen e tĂ« dhĂ«nave dhe redaktimin e skedave XML, tĂ« ngjashme me grep, sed, awk, diff, patch dhe join, por jo pĂ«r skedarĂ« tekstualĂ«, pĂ«r XML.
  • JanĂ« zgjeruar mundĂ«sitĂ« e roleve sistemore, pĂ«r shembull, nĂ« rolin network Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigirimin e rregullave tĂ« ruterit dhe pĂ«rdorimin e API nmstate, nĂ« rolin logging Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r filtrimin me shprehje tĂ« rregullta (startmsg.regex, endmsg.regex), nĂ« rolin storage Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r seksionet, pĂ«r tĂ« cilat alokohet hapĂ«sira dinamike nĂ« ruajtje («thin provisioning»), nĂ« rolin sshd Ă«shtĂ« shtuar mundĂ«sia e menaxhimit pĂ«rmes /etc/ssh/sshd_config, nĂ« rolin metrics Ă«shtĂ« e mundur eksportimi i statistikave tĂ« performancĂ«s sĂ« Postfix, nĂ« rolin firewall Ă«shtĂ« realizuar mundĂ«sia e rikthimit tĂ« konfigurimit tĂ« mĂ«parshĂ«m dhe Ă«shtĂ« ofruar mbĂ«shtetje pĂ«r shtimin, pĂ«rditĂ«simin dhe fshirjen e shĂ«rbimeve sipas gjendjes.
  • ËshtĂ« pĂ«rditĂ«suar mjetet pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar, qĂ« pĂ«rfshin paketa si Podman, Buildah, Skopeo, crun dhe runc. ËshtĂ« shtuar mbĂ«shtetje pĂ«r GitLab Runner nĂ« kontejnerĂ«t me runtime Podman. PĂ«r tĂ« konfiguruar nĂ«n-sistemin rrjetor tĂ« kontejnerĂ«ve Ă«shtĂ« ofruar utilitari netavark dhe serveri DNS Aardvark.
  • NĂ« mdevctl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n ap-check pĂ«r konfigurimin e kalimit nĂ« makina virtuale aksesin nĂ« kriptoakselatorĂ«t.
  • ËshtĂ« shtuar njĂ« mundĂ«si paraprake (Technology Preview) pĂ«r autentifikimin e pĂ«rdoruesve duke pĂ«rdorur ofrues tĂ« jashtĂ«m (IdP, identity provider), qĂ« mbĂ«shtesin zgjerimin e protokollit OAuth 2.0 "Device Authorization Grant" pĂ«r tĂ« ofruar OAuth-tokene akses pĂ«r pajisjet pa pĂ«rdorimin e shfletuesit.
  • PĂ«r seancĂ«n GNOME qĂ« bazohet nĂ« Wayland, janĂ« ofruar versionet e Firefox qĂ« pĂ«rdorin Wayland. Versionet qĂ« bazohet nĂ« X11, tĂ« ekzekutuara nĂ« njĂ« mjedis Wayland duke pĂ«rdorur komponentin XWayland, janĂ« ndarĂ« nĂ« njĂ« paketĂ« tĂ« veçantĂ« firefox-x11.
  • Seanca qĂ« bazohet nĂ« Wayland Ă«shtĂ« aktivizuar si parazgjedhje pĂ«r sistemet me GPU Matrox (mĂ« parĂ« Wayland nuk pĂ«rdorej me GPU Matrox pĂ«r shkak tĂ« kufizimeve dhe problemeve me performancĂ«n, tĂ« cilat tani janĂ« zgjidhur).
  • ËshtĂ« arritur mbĂ«shtetje pĂ«r GPU tĂ« integruara nĂ« procesorĂ«t Intel Core tĂ« gjeneratĂ«s 12, duke pĂ«rfshirĂ« Intel Core i3 12100T – i9 12900KS, Intel Pentium Gold G7400 dhe G7400T, Intel Celeron G6900 dhe G6900T, Intel Core i5-12450HX – i9-12950HX dhe Intel Core i3-1220P – i7-1280P. ËshtĂ« shtuar mbĂ«shtetje pĂ«r GPU AMD Radeon RX 6[345]00 dhe AMD Ryzen 5/7/9 6[689]00.
  • PĂ«r menaxhimin e aktivizimit tĂ« mbrojtjes nga vulnerabilitetet nĂ« mekanizmin MMIO (Memory Mapped Input Output) Ă«shtĂ« realizuar njĂ« parameter loading tĂ« bĂ«rthamĂ«s 'mmio_stale_data', i cili mund tĂ« marrĂ« vlera 'full' (aktivizimi i pastrimit tĂ« buferave gjatĂ« kalimit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe nĂ« VM), 'full,nosmt' (si 'full' + pĂ«rveçse çaktivizohet SMT/Hyper-Threads) dhe 'off' (mbrojtja Ă«shtĂ« çaktivizuar).
  • PĂ«r menaxhimin e aktivizimit tĂ« mbrojtjes nga vulnerabiliteti Retbleed Ă«shtĂ« realizuar njĂ« parameter loading tĂ« bĂ«rthamĂ«s 'retbleed', pĂ«rmes tĂ« cilit mund tĂ« çaktivizohet mbrojtja ('off') ose tĂ« zgjidhet algoritmi i blokimit tĂ« vulnerabilitetit (auto, nosmt, ibpb, unret).
  • NĂ« parametrin loading tĂ« bĂ«rthamĂ«s acpi_sleep, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r opsione tĂ« reja pĂ«r menaxhimin e kalimit nĂ« gjumin: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable dhe nobl.
  • ËshtĂ« shtuar njĂ« sasi e madhe e driverĂ«ve tĂ« rinj pĂ«r pajisjet rrjet, sistemet e ruajtjes dhe çipet grafike.
  • Ă«shtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r KTLS (implementimi i TLS nĂ« nivelin e bĂ«rthamĂ«s), VPN WireGuard, Intel SGX (Software Guard Extensions), Intel IDXD (Data Streaming Accelerator), DAX (Direct Access) pĂ«r ext4 dhe XFS, AMD SEV dhe SEV-ES nĂ« hipervizorin KVM, shĂ«rbimin systemd-resolved, menaxherin e ruajtjeve Stratis, Sigstore pĂ«r verifikimin e konteinerĂ«ve pĂ«rmes nĂ«nshkrimeve digjitale, paketĂ«n me redaktorin grafik GIMP 2.99.8, konfigurimin e MPTCP (Multipath TCP) pĂ«rmes NetworkManager, serverin ACME (Automated Certificate Management Environment), virtio-mem, hipervizorin KVM pĂ«r ARM64.
  • Toolkit GTK 2 dhe paketat qĂ« lidhen me tĂ« janĂ« shpallur tĂ« vjetra adwaita-gtk2-theme, gnome-common, gtk2, gtk2-immodules dhe hexchat. X.org Server Ă«shtĂ« shpallur i vjetruar (si parazgjedhje nĂ« RHEL 9, ofrohet njĂ« seancĂ« GNOME qĂ« bazohet nĂ« Wayland), i cili pritet tĂ« hiqet nĂ« degĂ«n tjetĂ«r tĂ« rĂ«ndĂ«sishme tĂ« RHEL, por do tĂ« ruhet mundĂ«sia pĂ«r tĂ« ekzekutuar aplikacione X11 nga seanca Wayland pĂ«rmes DDX-serverit XWayland.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster