Lëshimi i Red Hat Enterprise Linux 9.6

Pas një linjë të re RHEL 10, kompania Red Hat publikoi një version të distribucionit Red Hat Enterprise Linux 9.6. Imazhet e gatshme për instalim janë të disponueshme për përdoruesit e regjistruar të Red Hat Customer Portal (për të vlerësuar funksionalitetin gjithashtu mund të përdoren imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit). Lëshimi është formuar për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Në përputhje me ciklin 10-vjeçar të mbështetjes, RHEL 9 do të përkrahë deri më 2032.

Kodet burimore të paketave rpm të RHEL 9.6 ofrohen klientëve të kompanisë vetëm nëpërmjet një seksioni të mbyllur në faqen e internetit, ku është në fuqi një marrëveshje përdorimi (EULA), e cila ndalon ri-distribuimin e të dhënave, gjë që nuk lejon përdorimin e këtyre paketeve për krijimin e distribucioneve derivate. Kodet burimore mbeten të disponueshme në repository-n e CentOS Stream, por nuk janë plotësisht të sinkronizuara me RHEL, dhe në të, versionet e paketeve nuk përputhen gjithmonë me ato nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë kodet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA.

Ndryshimet kryesore në RHEL 9.6:

  • Paketat pĂ«r zhvilluesit janĂ« pĂ«rditĂ«suar: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
  • Versionet e paketeve sistemike janĂ« pĂ«rditĂ«suar: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0,
  • Paketat server janĂ« pĂ«rditĂ«suar: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r modulit Landlock, qĂ« u ofron programeve pa privilegje mjete pĂ«r tĂ« kufizuar pĂ«rdorimin e objekteve tĂ« bĂ«rthamĂ«s Linux, si hierarkitĂ« e skedarĂ«ve, soketet rrjet dhe ioctl. Ndryshe nga hapĂ«sirat emri dhe filtrimi i thirrjeve tĂ« sistemit, mjedisi i izoluar formohet nga bĂ«rthama Linux nĂ« formĂ«n e njĂ« shtrese shtesĂ« mbi mekanizmat ekzistues tĂ« menaxhimit tĂ« aksesit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedave EROFS (Sistemi i Skedave tĂ« Lexueshme tĂ« Zgjerueshme), i destinuar pĂ«r t'u pĂ«rdorur nĂ« ndarjet e aksesueshme nĂ« modalitetin vetĂ«m pĂ«r lexim.
  • ËshtĂ« shtuar utilita snapm (Menaxheri i Snapshot-eve) pĂ«r tĂ« menaxhuar copĂ«t e gjendjes sĂ« sistemit (pĂ«r shembull, nĂ« rast problemeve pas instalimit tĂ« pĂ«rditĂ«simeve, mund tĂ« rikthehet sistemi nĂ« gjendjen e kaluar).
  • PĂ«r pĂ«rdoruesit e rinj, tĂ« krijuar pĂ«rmes ndĂ«rfaqes sĂ« instaluesit Anaconda, tĂ« drejtat e administratorit janĂ« dhĂ«nĂ« si default (pĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje, Ă«shtĂ« nĂ« dispozicion njĂ« cilĂ«sim i veçantĂ«). NĂ« instalues Ă«shtĂ« ofruar gjithashtu njĂ« ndĂ«rfaqe e re pĂ«r zgjedhjen e zonĂ«s kohore. PĂ«r qasje nĂ« distancĂ« nĂ« instaluesin Ă«shtĂ« pĂ«rdorur protokolli RDP nĂ« vend tĂ« VNC.
  • NĂ« ndihmĂ«sin ld Ă«shtĂ« siguruar dalja e paralajmĂ«rimeve nĂ«se aplikacioni pĂ«rdor njĂ« grackĂ«, e vendosur nĂ« njĂ« hapĂ«sirĂ« kujtimi qĂ« lejon ekzekutimin e kodit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e TLS pĂ«r enkriptimin e trafikut RPC nĂ« sistemin e skedarĂ«ve nĂ« rrjet NFS.
  • ËshtĂ« stabilizuar mbĂ«shtetje pĂ«r imazhet e unifikuara tĂ« bĂ«rthamĂ«s UKI (Imazhi Unifikues i BĂ«rthamĂ«s), tĂ« gjeneruara nĂ« infrastrukturĂ«n e shpĂ«rndarjes dhe tĂ« nĂ«nshkruara me njĂ« nĂ«nshkrim digjital nga shpĂ«rndarja. Imazhi UKI bashkon nĂ« njĂ« skedar trajtuesin pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin e ngarkueshĂ«m nĂ« kujtesĂ« initrd. Kur imazhi UKI thirret nga UEFI, sigurohet mundĂ«sia pĂ«r verifikimin e integritetit dhe autentikitetit pĂ«rmes nĂ«nshkrimit digjital jo vetĂ«m tĂ« bĂ«rthamĂ«s, por edhe tĂ« pĂ«rmbatjes sĂ« initrd, verifikimi i autenticitetit tĂ« sĂ« cilĂ«s Ă«shtĂ« i rĂ«ndĂ«sishĂ«m, pasi nĂ« kĂ«tĂ« ambient realizohet nxjerrja e çelzave pĂ«r dekodimin e sistemit tĂ« dosjeve rrĂ«njĂ«sore.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve Composefs.
  • NĂ« klientin CIFS (Sistemi i SkedarĂ«ve tĂ« Internetit tĂ« zakonshĂ«m) Ă«shtĂ« realizuar mundĂ«sia pĂ«r krijimin nĂ« ndarjet SMB tĂ« skedarĂ«ve specialĂ«, tĂ« tilla si lidhjet simbolike, unix-sockets dhe kanalet me emĂ«r.
  • JanĂ« zgjeruar mundĂ«sitĂ« e mjeteve pĂ«r krijimin e imazheve tĂ« ngarkimit (image builder). ËshtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e imazheve disk me layout tĂ« veçantĂ« ndarjesh dhe opsione tĂ« veta pĂ«r montim. ËshtĂ« bĂ«rĂ« e mundur zĂ«vendĂ«simi i skedarĂ«ve Kickstart gjatĂ« ndĂ«rtimit tĂ« imazheve iso. PĂ«r imazhet disk, pĂ«r sisteme si AWS dhe KVM, Ă«shtĂ« hequr krijimi i njĂ« ndarjeje tĂ« veçantĂ« /boot.
  • JanĂ« shtuar role sistemore pĂ«r menaxhimin dhe konfiguromin e sudo-s, ndjekjen e ndryshimeve tĂ« skedarĂ«ve pĂ«rmes paketĂ«s aide dhe menaxhimin e skedarĂ«ve tĂ« pĂ«rdoruesve unit tĂ« systemd. NĂ« rolin metric Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« DB Valkey nĂ« vend tĂ« Redis.
  • ËshtĂ« siguruar mundĂ«sia pĂ«r pĂ«rdorimin e kuadrit OpenTelemetry pĂ«r grumbullimin dhe dĂ«rgimin e periodikeve dhe tĂ« dhĂ«nave tĂ« telemetrisĂ« nĂ« sistemet analitike, si AWS CloudWatch.
  • ËshtĂ« shtuar njĂ« utilitare e re keylime-policy, qĂ« ofron mundĂ«si pĂ«r menaxhimin e politikave Keylime tĂ« aplikuara pĂ«r konfirmimin e autentikitetit dhe ndjekjen e vazhdueshme tĂ« integritetit tĂ« sistemeve tĂ« jashtme.
  • Sistemet iio-sensor-proxy, power-profiles-daemon, switcheroo-control dhe samba-bgqd janĂ« transferuar nĂ«n mbrojtjen e SELinux. ËshtĂ« shtuar mbĂ«shtetje pĂ«r ekzekutimin e komandave nĂ«n mbrojtjen e SELinux pĂ«rmes QEMU Guest Agent.
  • Implementimi i nĂ«nsistemit eBPF Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.12 (nĂ« versionin e kaluar u pĂ«rdor implementimi eBPF nga bĂ«rthama Linux 6.8). Implementimi i TPM_TIS (ShĂ«rbimet e Integrimit tĂ« Modulit tĂ« PlatformĂ«s sĂ« Besueshme) Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n 6.7, ndĂ«rsa kdump me bĂ«rthamĂ«n 6.10.
  • NĂ« drejtuesin Ethernet ice Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen e rrjetit E825C, e pĂ«rdorur nĂ« platformĂ«n Intel Granite Rapids-D.
  • NĂ« NetworkManager Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin FEC (Korrigjimi i Gabimeve tĂ« PĂ«rparme). ËshtĂ« shtuar mbĂ«shtetje pĂ«r shtimin automatik tĂ« rrugĂ«ve nĂ« serverĂ«t DNS, duke pĂ«rdorur pronat 'ipv4.routed-dns' dhe 'ipv6.routed-dns'. DĂ«rgimi i emrit tĂ« hostit pĂ«rmes DHCP Ă«shtĂ« çaktivizuar si parazgjedhje (parametri ipv4.dhcp-send-hostname Ă«shtĂ« vendosur nĂ« vlerĂ«n false). ËshtĂ« shtuar mbĂ«shtetje pĂ«r opsionin DHCPv4 'IPv6-only preferred' (RFC 8925), qĂ« tregon se hosti mund tĂ« funksionojĂ« pa IPv4 dhe mjafton tĂ« dĂ«rgojĂ« vetĂ«m adresĂ«n IPv6, nĂ«se rrjeti mbĂ«shtet IPv6. NĂ« utilitarin nmstate Ă«shtĂ« shtuar mundĂ«sia e konfigurimit IPvLAN.
  • ËshtĂ« siguruar mbĂ«shtetje makinat virtuale nĂ« sistemet me bĂ«rthamĂ« realtime.
  • PĂ«r sistemet host qĂ« pĂ«rdorin procesorĂ« ARM64, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale ndĂ«rmjet hosteve ARM64, Ă«shtĂ« shtuar ndĂ«rfaqja e virtualizuar TPM (Moduli i PlatformĂ«s sĂ« Besueshme) dhe Ă«shtĂ« implementuar pajisja virtio-iommu.
  • NĂ« utilitarin virt-install Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e makinave virtuale qĂ« pĂ«rdorin AMD SEV-SNP (Virtualizimi i Kriptuar tĂ« Sigurt — Paginimi i Sigurt tĂ« Nestuar) pĂ«r enkriptimin e memories.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« teknologjisĂ« Intel TDX (Zgjatja e Domenit tĂ« BesueshĂ«m) pĂ«r mbrojtjen e sistemeve mysafir.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale qĂ« pĂ«rdorin virtiofs pĂ«r ndarjen e katalogĂ«ve ose funksionet virtuale tĂ« adaptorĂ«ve tĂ« rrjetit Mellanox CX-7.
  • JanĂ« shtuar drejtuesit pĂ«r modemet Intel XMM 7360 LTE Advanced (Intel IOSM — IPC mbi KujtesĂ« tĂ« Ndashur), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) dhe Qualcomm.
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale (Shikim Teknologjie) pĂ«r enkriptimin e trafikut DNS pĂ«rmes DNS-over-TLS (DoT).
  • Ka vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Shikim Teknologjie):
    • kTLS (TLS nĂ« nivelin e bĂ«rthamĂ«s),
    • ndĂ«rfaqja e hyrjes/daljes asinkrone io_uring,
    • DAX (Qasje e DrejtĂ«) pĂ«r ext4 dhe XFS,
    • AMD SEV dhe SEV-ES nĂ« hipervizorin KVM,
    • shĂ«rbimi systemd-resolved,
    • mekanizmi Sigstore pĂ«r verifikimin e kontejnerĂ«ve pĂ«rmes nĂ«nshkrimeve digjitale,
    • VPN WireGuard,
    • protokollet PRP (Protokolli i RedondancĂ«s Paralele) dhe HSR (Redondanca e LartĂ« tĂ« Disponueshme pa NdĂ«rprerje),
    • accelerimin harduerik tĂ« IPsec pĂ«rmes pĂ«rjashtimit tĂ« operacioneve tĂ« encapsulimit tĂ« pakove nĂ« anĂ«n e kartĂ«s rrjetit,
    • protokolli i menaxhimit tĂ« certifikatave ACME, i pĂ«rdorur nĂ« Let’s Encrypt,
    • SRv6 (RrugĂ« Segmentale mbi IPv6
    • paket me redaktuesin grafik GIMP 2.99.8,
    • caktimet MPTCP (Multipath TCP) pĂ«rmes NetworkManager,
    • DNSSEC nĂ« IdM,
    • virtio-mem,
    • Socket API pĂ«r TuneD,
    • Soft-iWARP (Protokolli Internet Wide-area RDMA),
    • GNOME pĂ«r ARM64 dhe IBM Z.

    Burimi: opennet.ru

    Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster