Lëshimi i distribucionit Red Hat Enterprise Linux 8.10

Pas pas pas shpalljes së Red Hat Enterprise Linux 9.4, është publikuar një azhurnim për versionin e mëparshëm Red Hat Enterprise Linux 8.10, i cili është paralelisht me versionin RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të përftuara vetëm për përdoruesit e regjistruar në Red Hat Customer Portal (mund të përdoren gjithashtu imazhet ISO të CentOS Stream 9 dhe paketat falas të RHEL për zhvilluesit).

Përgatitja e lëshimeve të reja të Red Hat Enterprise Linux 8.x bëhet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të paracaktuar. RHEL 8.10 është bërë lëshimi i fundit në versionin 8.x, i formuar në fazën e mbështetjes së plotë, e cila përfshin përmirësime funksionale. Më 31 maj 2024, versioni 8.x do të kalojë në një fazë mbështetje ku prioritetet do të shkojnë në drejtim të rregullimit të gabimeve dhe sigurisë, me disa përmirësime të vogla të lidhura me mbështetje të sistemeve harduerike të rëndësishme.

Sikurse edhe në rastin e versionit RHEL 9, kodet burimore të paketeve rpm të RHEL 8 tashmë nuk shpërndahen publike përmes depozitave Git të CentOS, por mbeten të aksesueshme për klientët e kompanisë përmes seksionit të mbyllur të webfaqes, ku zbatohet një marrëveshje përdorimi (EULA) që ndalon ri-shpërndarjen e të dhënave. Kodet burimore mund të gjenden në depozitën e CentOS Stream, por ajo nuk është plotësisht e sinkronizuar me RHEL dhe nuk gjithmonë versionet më të freskëta të paketeve përkojnë me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat për të riprodhuar kodet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA. AlmaLinux ka filluar të përdorë depozitën e CentOS Stream dhe pranon ndonjë divergent të vogël në sjellje (mund të ndryshojë në nivelin e patch-eve individuale), por ruan të njëjtën kompatibilitet binar në nivelin ABI.

Ndryshimet kryesore:

  • NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompiluesve dhe mjeteve pĂ«r zhvilluesit: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
  • JanĂ« azhurnuar paketat serverike dhe sistemore: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
  • ËshtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r teknologjinĂ« e krijimit tĂ« enklavave tĂ« izoluara Intel SGX (Software Guard Extensions). PĂ«rkrahjen versionet SGX 1 dhe 2, tĂ« cilat lejojnĂ« pĂ«rdorimin e mekanizmave FLC (Flexible Launch Control) dhe EDMM (Enclave Dynamic Memory Management) pĂ«r tĂ« ndryshuar tĂ« drejtat e qasjes nĂ« faqe tĂ« veçanta tĂ« memories sĂ« enklavĂ«s, pĂ«r tĂ« shtuar/zhbĂ«rĂ« dinamikisht faqe tĂ« memories nĂ« enklavĂ« dhe pĂ«r tĂ« zgjeruar enklavĂ«n.
  • ËshtĂ« stabilizuar drejtori IDXD (Data Streaming Accelerator) pĂ«r tĂ« angazhuar akceleratorĂ«t e transmetimit tĂ« dhĂ«nash tĂ« integruar nĂ« CPU-nĂ« Intel.
  • NĂ« bootloader GRUB dhe shtresĂ«n shim, Ă«shtĂ« shtuar mundĂ«sia e aplikimit tĂ« mekanizmave tĂ« mbrojtjes sĂ« memories DEP (Data Execution Prevention), NX (No Execute) dhe XD (Execute Disable) pĂ«r tĂ« ndaluar ekzekutimin e instrukcioneve nĂ« zona tĂ« caktuara tĂ« memories nĂ« fazĂ«n para se sistemi tĂ« fillojĂ« ngarkimin. ËshtĂ« shtuar mbĂ«shtetje pĂ«r izolimin harduerik makinave virtuale (VMs Trust Domains) pĂ«rmes teknologjisĂ« Intel Trust Domain Extension (Intel TDX).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r mbĂ«shtjelljen e fjalĂ«kalimeve me algoritmin bcrypt.
  • NĂ« krijuesin e imazheve RHEL Ă«shtĂ« ofruar mundĂ«sia e pĂ«rcaktimit tĂ« pikave tĂ« montimit tĂ« rastĂ«sishme dhe krijimin e mĂ«nyrave tĂ« ndryshme tĂ« ndarjes nĂ« seksione (auto-lvm, lvm, raw).
  • NĂ« OpenSSL Ă«shtĂ« implementuar mbrojtja ndaj sulmeve tĂ« dekriptimit RSA mbi bazĂ«n e matjes sĂ« kohĂ«s sĂ« operacioneve qĂ« pĂ«rdorin variante tĂ« metodĂ«s Bleichenbacher.
  • NĂ« IdM (Identity Management) Ă«shtĂ« implementuar mundĂ«sia e autentifikimit tĂ« pĂ«rdoruesve pĂ«rmes ofruesve tĂ« jashtĂ«m (IdPs) qĂ« mbĂ«shtesin protokollin OAuth 2 (Device Authorization Grant).
  • ËshtĂ« shtuar njĂ« komandĂ« eksperimentale "podman build farm" pĂ«r tĂ« krijuar imazhe kontejnerĂ«sh menjĂ«herĂ« pĂ«r disa arkitektura. NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje e plotĂ« pĂ«r backend tĂ« bazuar nĂ« SQLite dhe Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« moduleve containers.conf pĂ«r ngarkimin selektiv tĂ« parametrave. NĂ« Containerfile janĂ« lejuar instrukcione tĂ« shumĂ«fishta HereDoc. ËshtĂ« shpallur e vjetruar skripta e rrjetit CNI (Container Network Interface). Me komandĂ«n "podman machine" Ă«shtĂ« realizuar mundĂ«sia e kalimit tĂ« pajisjeve USB nĂ« makinat virtuale QEMU.
  • NĂ« utilitarin ss, i pĂ«rfshirĂ« nĂ« paketĂ«n iproute2, Ă«shtĂ« shtuar opsioni "—bound-inactive" pĂ«r tĂ« treguar soketĂ«t e papĂ«rdorur tĂ« rrjetit TCP, qĂ« janĂ« lidhur me adresĂ«n IP dhe portin e rrjetit ( Ă«shtĂ« bĂ«rĂ« thirrja bind), por nuk janĂ« lidhur (thirrja connect) ose nuk janĂ« kaluar nĂ« modalitetin e pĂ«rgatitjes (thirrja listen).
  • NĂ« multipathd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rpunimin e ngjarjeve FPIN-Li (Fabric Performance Impact Notification) pĂ«r optimizimin e qasjes nĂ« ruajtĂ«sit NVMe.
  • ËshtĂ« shtuar paketi grafana-selinux pĂ«r tĂ« filluar grafana me mbrojtje SELinux.
  • Utilitari rtla Ă«shtĂ« azhurnuar pĂ«r t'u pĂ«rputhur me bĂ«rthamĂ«n Linux 6.6. Shtuar opsioni «rtla -C» pĂ«r tĂ« lidhur grupe tĂ« tjera cgroup me threadet.
  • NĂ« utilitarin rteval Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« prefikseve «+» dhe «-» pĂ«r tĂ« lidhur dhe shkĂ«putur bĂ«rthamat e CPU nga lista e bĂ«rthamave tĂ« monitoruara (measurement-cpulist).
  • NĂ« web konsolĂ« Ă«shtĂ« thjeshtuar menaxhimi i magazinave dhe ndryshimi i madhĂ«sisĂ« sĂ« particioneve. Shtuar mbĂ«shtetje pĂ«r gjenerimin e shell-script-Ă«ve dhe skenarĂ«ve Ansible pĂ«r konfigurimin e kdump. PĂ«r lidhjen me makinat virtuale, Ă«shtĂ« pĂ«rdorur VNC nĂ« vend tĂ« protokollit SPICE. NĂ« seksionin Virtual Machines Ă«shtĂ« realizuar mundĂ«sia e shtimit tĂ« çelĂ«sve publikĂ« SSH dhe lidhjes me pajisje blloku tĂ« formatizuara tashmĂ«.
  • Shtuar role tĂ« reja sistemore: bootloader pĂ«r menaxhimin e bootloader-it dhe bĂ«rthamĂ«s; fapolicyd pĂ«r konfigurimin e fapolicyd; snapshot pĂ«r menaxhimin e snapshot-eve LVM. NĂ« rolin sshd Ă«shtĂ« shtuar mundĂ«sia e autentifikimit pĂ«rmes certifikatave.
  • Shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale nĂ« modalitetin Multi-FD (multiple file descriptors), ku gjatĂ« transfertĂ«s sĂ« njĂ« makine virtuale krijohen disa lidhje paralele, duke e pĂ«rshpejtuar transferimin e tĂ« dhĂ«nave nĂ« prani tĂ« njĂ« lidhjeje rrjeti me shpejtĂ«si tĂ« lartĂ« (20 Gbps dhe mĂ« lart).
  • MegjithatĂ«, Ă«shtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster