Pas një linjë të re RHEL 10, kompania Red Hat publikoi një version të distribucionit Red Hat Enterprise Linux 9.6. Imazhet e gatshme për instalim janë të disponueshme për përdoruesit e regjistruar të Red Hat Customer Portal (për të vlerësuar funksionalitetin gjithashtu mund të përdoren imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit). Lëshimi është formuar për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Në përputhje me ciklin 10-vjeçar të mbështetjes, RHEL 9 do të përkrahë deri më 2032.
Kodet burimore të paketave rpm të RHEL 9.6 ofrohen klientëve të kompanisë vetëm nëpërmjet një seksioni të mbyllur në faqen e internetit, ku është në fuqi një marrëveshje përdorimi (EULA), e cila ndalon ri-distribuimin e të dhënave, gjë që nuk lejon përdorimin e këtyre paketeve për krijimin e distribucioneve derivate. Kodet burimore mbeten të disponueshme në repository-n e CentOS Stream, por nuk janë plotësisht të sinkronizuara me RHEL, dhe në të, versionet e paketeve nuk përputhen gjithmonë me ato nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë kodet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA.
Ndryshimet kryesore në RHEL 9.6:
- Paketat për zhvilluesit janë përditësuar: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
- Versionet e paketeve sistemike janë përditësuar: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0,
- Paketat server janë përditësuar: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r modulit Landlock, qĂ« u ofron programeve pa privilegje mjete pĂ«r tĂ« kufizuar pĂ«rdorimin e objekteve tĂ« bĂ«rthamĂ«s Linux, si hierarkitĂ« e skedarĂ«ve, soketet rrjet dhe ioctl. Ndryshe nga hapĂ«sirat emri dhe filtrimi i thirrjeve tĂ« sistemit, mjedisi i izoluar formohet nga bĂ«rthama Linux nĂ« formĂ«n e njĂ« shtrese shtesĂ« mbi mekanizmat ekzistues tĂ« menaxhimit tĂ« aksesit.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedave EROFS (Sistemi i Skedave tĂ« Lexueshme tĂ« Zgjerueshme), i destinuar pĂ«r t'u pĂ«rdorur nĂ« ndarjet e aksesueshme nĂ« modalitetin vetĂ«m pĂ«r lexim.
- ĂshtĂ« shtuar utilita snapm (Menaxheri i Snapshot-eve) pĂ«r tĂ« menaxhuar copĂ«t e gjendjes sĂ« sistemit (pĂ«r shembull, nĂ« rast problemeve pas instalimit tĂ« pĂ«rditĂ«simeve, mund tĂ« rikthehet sistemi nĂ« gjendjen e kaluar).
- Për përdoruesit e rinj, të krijuar përmes ndërfaqes së instaluesit Anaconda, të drejtat e administratorit janë dhënë si default (për të çaktivizuar këtë sjellje, është në dispozicion një cilësim i veçantë). Në instalues është ofruar gjithashtu një ndërfaqe e re për zgjedhjen e zonës kohore. Për qasje në distancë në instaluesin është përdorur protokolli RDP në vend të VNC.
- Në ndihmësin ld është siguruar dalja e paralajmërimeve nëse aplikacioni përdor një grackë, e vendosur në një hapësirë kujtimi që lejon ekzekutimin e kodit.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e TLS pĂ«r enkriptimin e trafikut RPC nĂ« sistemin e skedarĂ«ve nĂ« rrjet NFS.
- ĂshtĂ« stabilizuar mbĂ«shtetje pĂ«r imazhet e unifikuara tĂ« bĂ«rthamĂ«s UKI (Imazhi Unifikues i BĂ«rthamĂ«s), tĂ« gjeneruara nĂ« infrastrukturĂ«n e shpĂ«rndarjes dhe tĂ« nĂ«nshkruara me njĂ« nĂ«nshkrim digjital nga shpĂ«rndarja. Imazhi UKI bashkon nĂ« njĂ« skedar trajtuesin pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin e ngarkueshĂ«m nĂ« kujtesĂ« initrd. Kur imazhi UKI thirret nga UEFI, sigurohet mundĂ«sia pĂ«r verifikimin e integritetit dhe autentikitetit pĂ«rmes nĂ«nshkrimit digjital jo vetĂ«m tĂ« bĂ«rthamĂ«s, por edhe tĂ« pĂ«rmbatjes sĂ« initrd, verifikimi i autenticitetit tĂ« sĂ« cilĂ«s Ă«shtĂ« i rĂ«ndĂ«sishĂ«m, pasi nĂ« kĂ«tĂ« ambient realizohet nxjerrja e çelzave pĂ«r dekodimin e sistemit tĂ« dosjeve rrĂ«njĂ«sore.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve Composefs.
- Në klientin CIFS (Sistemi i Skedarëve të Internetit të zakonshëm) është realizuar mundësia për krijimin në ndarjet SMB të skedarëve specialë, të tilla si lidhjet simbolike, unix-sockets dhe kanalet me emër.
- JanĂ« zgjeruar mundĂ«sitĂ« e mjeteve pĂ«r krijimin e imazheve tĂ« ngarkimit (image builder). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e imazheve disk me layout tĂ« veçantĂ« ndarjesh dhe opsione tĂ« veta pĂ«r montim. ĂshtĂ« bĂ«rĂ« e mundur zĂ«vendĂ«simi i skedarĂ«ve Kickstart gjatĂ« ndĂ«rtimit tĂ« imazheve iso. PĂ«r imazhet disk, pĂ«r sisteme si AWS dhe KVM, Ă«shtĂ« hequr krijimi i njĂ« ndarjeje tĂ« veçantĂ« /boot.
- Janë shtuar role sistemore për menaxhimin dhe konfiguromin e sudo-s, ndjekjen e ndryshimeve të skedarëve përmes paketës aide dhe menaxhimin e skedarëve të përdoruesve unit të systemd. Në rolin metric është shtuar mundësia e përdorimit të DB Valkey në vend të Redis.
- ĂshtĂ« siguruar mundĂ«sia pĂ«r pĂ«rdorimin e kuadrit OpenTelemetry pĂ«r grumbullimin dhe dĂ«rgimin e periodikeve dhe tĂ« dhĂ«nave tĂ« telemetrisĂ« nĂ« sistemet analitike, si AWS CloudWatch.
- ĂshtĂ« shtuar njĂ« utilitare e re keylime-policy, qĂ« ofron mundĂ«si pĂ«r menaxhimin e politikave Keylime tĂ« aplikuara pĂ«r konfirmimin e autentikitetit dhe ndjekjen e vazhdueshme tĂ« integritetit tĂ« sistemeve tĂ« jashtme.
- Sistemet iio-sensor-proxy, power-profiles-daemon, switcheroo-control dhe samba-bgqd janĂ« transferuar nĂ«n mbrojtjen e SELinux. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ekzekutimin e komandave nĂ«n mbrojtjen e SELinux pĂ«rmes QEMU Guest Agent.
- Implementimi i nënsistemit eBPF është sinkronizuar me bërthamën Linux 6.12 (në versionin e kaluar u përdor implementimi eBPF nga bërthama Linux 6.8). Implementimi i TPM_TIS (Shërbimet e Integrimit të Modulit të Platformës së Besueshme) është sinkronizuar me bërthamën 6.7, ndërsa kdump me bërthamën 6.10.
- Në drejtuesin Ethernet ice është shtuar mbështetje për ndërfaqen e rrjetit E825C, e përdorur në platformën Intel Granite Rapids-D.
- NĂ« NetworkManager Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin FEC (Korrigjimi i Gabimeve tĂ« PĂ«rparme). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r shtimin automatik tĂ« rrugĂ«ve nĂ« serverĂ«t DNS, duke pĂ«rdorur pronat 'ipv4.routed-dns' dhe 'ipv6.routed-dns'. DĂ«rgimi i emrit tĂ« hostit pĂ«rmes DHCP Ă«shtĂ« çaktivizuar si parazgjedhje (parametri ipv4.dhcp-send-hostname Ă«shtĂ« vendosur nĂ« vlerĂ«n false). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r opsionin DHCPv4 'IPv6-only preferred' (RFC 8925), qĂ« tregon se hosti mund tĂ« funksionojĂ« pa IPv4 dhe mjafton tĂ« dĂ«rgojĂ« vetĂ«m adresĂ«n IPv6, nĂ«se rrjeti mbĂ«shtet IPv6. NĂ« utilitarin nmstate Ă«shtĂ« shtuar mundĂ«sia e konfigurimit IPvLAN.
- ĂshtĂ« siguruar mbĂ«shtetje makinat virtuale nĂ« sistemet me bĂ«rthamĂ« realtime.
- Për sistemet host që përdorin procesorë ARM64, është shtuar mbështetje për migrimin e makinave virtuale ndërmjet hosteve ARM64, është shtuar ndërfaqja e virtualizuar TPM (Moduli i Platformës së Besueshme) dhe është implementuar pajisja virtio-iommu.
- NĂ« utilitarin virt-install Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e makinave virtuale qĂ« pĂ«rdorin AMD SEV-SNP (Virtualizimi i Kriptuar tĂ« Sigurt â Paginimi i Sigurt tĂ« Nestuar) pĂ«r enkriptimin e memories.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« teknologjisĂ« Intel TDX (Zgjatja e Domenit tĂ« BesueshĂ«m) pĂ«r mbrojtjen e sistemeve mysafir.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale qĂ« pĂ«rdorin virtiofs pĂ«r ndarjen e katalogĂ«ve ose funksionet virtuale tĂ« adaptorĂ«ve tĂ« rrjetit Mellanox CX-7.
- JanĂ« shtuar drejtuesit pĂ«r modemet Intel XMM 7360 LTE Advanced (Intel IOSM â IPC mbi KujtesĂ« tĂ« Ndashur), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) dhe Qualcomm.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale (Shikim Teknologjie) pĂ«r enkriptimin e trafikut DNS pĂ«rmes DNS-over-TLS (DoT).
- Ka vazhduar ofrimi i mbështetjes eksperimentale (Shikim Teknologjie):
- kTLS (TLS në nivelin e bërthamës),
- ndërfaqja e hyrjes/daljes asinkrone io_uring,
- DAX (Qasje e Drejtë) për ext4 dhe XFS,
- AMD SEV dhe SEV-ES në hipervizorin KVM,
- shërbimi systemd-resolved,
- mekanizmi Sigstore për verifikimin e kontejnerëve përmes nënshkrimeve digjitale,
- VPN WireGuard,
- protokollet PRP (Protokolli i Redondancës Paralele) dhe HSR (Redondanca e Lartë të Disponueshme pa Ndërprerje),
- accelerimin harduerik të IPsec përmes përjashtimit të operacioneve të encapsulimit të pakove në anën e kartës rrjetit,
- protokolli i menaxhimit tĂ« certifikatave ACME, i pĂ«rdorur nĂ« Letâs Encrypt,
- SRv6 (Rrugë Segmentale mbi IPv6
- paket me redaktuesin grafik GIMP 2.99.8,
- caktimet MPTCP (Multipath TCP) përmes NetworkManager,
- DNSSEC në IdM,
- virtio-mem,
- Socket API për TuneD,
- Soft-iWARP (Protokolli Internet Wide-area RDMA),
- GNOME për ARM64 dhe IBM Z.
Burimi: opennet.ru
