Kompania Red Hat distribucioni Red Hat Enterprise Linux 7.7. Imazhet e instalimit RHEL 7.7 për shkarkim janë të disponueshme vetëm për përdoruesit e regjistruar në Red Hat Customer Portal dhe janë përgatitur për arkitekturën x86_64, IBM POWER7+, POWER8 (big endian dhe little endian) dhe IBM System z. Kodet burimore të paketave mund të shkarkohen nga i projektit CentOS.
Dega RHEL 7.x është e shoqëruar paralelisht me degën dhe do të mbështetet deri në qershor 2024. Lëshimi RHEL 7.7 është i fundit në kuadër të fazës kryesore të mbështetjes, që përfshin përmirësime funksionale. RHEL 7.8 në fazën e mbështetjes, ku prioritetet do të përqendrohen në rregullimin e defekteve dhe sigurinë, me përmirësime të vogla që lidhen me mbështetje të sistemeve harduerike të rëndësishme.
Main :
- Dhe mbështetje e plotë për aplikimin e mekanizmit të Live-patch () për të rregulluar vulnerabilitetet në bërthamën Linux pa rikthim të sistemit dhe pa ndalur operimin. Më parë kpatch ishte një nga mundësitë eksperimentale;
- Janë shtuar paketat python3 me interpretuesin Python 3.6. Më parë Python 3 ofrohej vetëm si pjesë e Red Hat Software Collections. Në mënyrë të parazgjedhur, Python 2.7 vazhdon të ofrohet (kalimi në Python 3 është realizuar në RHEL 8);
- Janë shtuar parametra të ekranit në menaxherin e dritareve Mutter (\/etc\/xdg\/monitors.xml) për të gjithë përdoruesit në sistem (nuk nevojitet më që secili përdorues të konfigurojë veçmas parametrat e ekranit;
- Në instaluesin grafik janë shtuar përcaktimet për aktivizimin në sistem të modit Simultaneous Multithreading (SMT) dhe shfaqja e paralajmërimeve përkatëse;
- Janë ofruar mbështetje e plotë për Image Builder, ndihmësin e ndërtimit të imazheve të sistemeve për mjediset cloud, duke përfshirë Amazon Web Services, Microsoft Azure dhe Google Cloud Platform;
- Në SSSD (System Security Services Daemon) është realizuar mbështetje e plotë për ruajtjen e rregullave sudo në Active Directory;
- Në sistemin e certifikatave, në mënyrë të parazgjedhur është shtuar mbështetje për sete të tjera gjeneratorësh, duke përfshirë TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC\/GCM_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_CBC\/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC\/GCM_SHA384 dhe TLS_RSA_WITH_AES_256_GCM_SHA384; - Paketa samba është përmirësuar në versionin 4.9.1 (në lëshimin e mëparshëm ishte versioni 4.8.3). Serveri i direktorisë 389 është përmirësuar në versionin 1.3.9.1;
- Numri maksimal i nyjave në klasterin e qëndrueshëm me bazë RHEL është rritur nga 16 në 32;
- I zhvilluar një mbështetje për IMA (Infrastruktura e Matjes së Integritetit) për kontrollin e integritetit të skedarëve dhe metadatat e lidhura përmes një baze të ruajtur më parë të hashes dhe EVM (moduli i verifikimit të zgjeruar) për mbrojtjen e atributeve të zgjeruara të skedarëve (xattrs) nga sulmet që synojnë të dëmtojnë integritetin e tyre (EVM nuk do të lejojë që të kryhen sulme offline, ku një sulmues mund të modifikojë metadatat, për shembull, duke u ngarkuar nga pajisja e tij);
- Shtuar njĂ« vegĂ«l tĂ« lehtĂ« pĂ«r menaxhimin e konteinerĂ«ve tĂ« izoluar, qĂ« pĂ«rdor pĂ«r ndĂ«rtimin e konteinerĂ«ve , pĂ«r ekzekutimin â dhe pĂ«r kĂ«rkimin e imazheve tĂ« gatshme â ;
- Për instalimet e reja, për mbrojtjen nga sulmet Spectre V2, mekanizmi Retpoline («spectre_v2=retpoline») përdoret tani si parazgjedhje në vend të IBRS;
- Kodi burimor i redaktimit të bërthamës kernel-rt, që funksionon në mënyrë në kohë reale, është sinkronizuar me bërthamën kryesore;
- DNS-serveri bind është përditësuar në degën , dhe ipset në lëshimin 7.1. Shtuar rregulli rpz-drop për të bllokuar sulmet që përdorin DNS si një forcues trafiku;
- Në NetworkManager është shtuar mundësia për të caktuar rregulla rrugash sipas adresës së burimit (policy routing) dhe mbështetje për filtrimin e VLAN në ndërfaqet e urave të rrjetit;
- NĂ« SELinux Ă«shtĂ« shtuar njĂ« tip i ri boltd_t pĂ«r demonin boltd, qĂ« menaxhon pajisjet me interfacin Thunderbolt 3. ĂshtĂ« shtuar njĂ« klasĂ« e re rregullash bpf pĂ«r inspektimin e aplikacioneve tĂ« bazuara nĂ« Berkeley Packet Filter (BPF);
- Versionet e shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11 janë përditësuar;
- Në paketë është përfshirë programi xorriso për krijimin dhe manipulimin e imazheve ISO 9660 për CD/DVD;
- Shtuar mbështetje për zgjerimet e kontrollit të integritetit të të dhënave (Data Integrity Extensions), të cilat mbrojnë të dhënat nga dëmtimi gjatë shkrimit në magazinë duke ruajtur blloqe shtesë korrigjuese;
- NĂ« utilitarin virt-v2v Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konvertimin pĂ«r tĂ« drejtuar nĂ«n menaxhimin e KVM makinave virtuale me SUSE Linux Enterprise Server (SLES) dhe SUSE Linux Enterprise Desktop (SLED), qĂ« pĂ«rdoren me hipervizorĂ« tĂ« tjerĂ« pĂ«rveç KVM. ĂshtĂ« rritur performanca dhe besueshmĂ«ria e konvertimit tĂ« makinave virtuale VMWare. Shtuar mbĂ«shtetje pĂ«r konvertimin e makinave virtuale qĂ« pĂ«rdorin firmware UEFI, pĂ«r tĂ« drejtuar nĂ« Red Hat Virtualization (RHV);
- Paketa gcc-libraries Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 8.3.1. ĂshtĂ« shtuar paketa compat-sap-c++-8 me variantin e bibliotekĂ«s runtime libstdc++, e cila Ă«shtĂ« e pĂ«rputhshme me aplikacionet SAP;
- Në paketë është përfshirë Baza e të Dhënave Geolite2, përveç Bazës së Dhënave Geolite që është e vjetër, e cila ofrohej në paketën GeoIP;
- Vegla e ndjekjes SystemTap është përditësuar në degën 4.0, dhe vegla për debugimin e punës me kujtesën Valgrind në versionin 3.14;
- Redaktori vim është përditësuar në versionin 7.4.629;
- NĂ« versionin 1.0.35 Ă«shtĂ« pĂ«rditĂ«suar seti i filtrave pĂ«r sistemin e printimit cups-filters. Procesi i prapavijĂ«s cups-browsed Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.13.4. ĂshtĂ« shtuar njĂ« backend i ri implicitclass;
- dritarja të reja rrjetesh dhe grafikësh. Janë përditësuar drejtuesit ekzistues;
Burimi: opennet.ru
