Lançimi i shpërndarjes Red Hat Enterprise Linux 8.7

Kompania Red Hat publikoi lançimin e Red Hat Enterprise Linux 8.7. Grumbullimet instaluese janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë në dispozicion për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depozitës Git të CentOS. Deda 8.x përkrahet paralelisht me dedën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029.

Përgatitja e lëshimeve të reja realizohet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e lançimeve çdo gjashtë muaj në një kohë të paracaktuar. Deri në vitin 2024, dega 8.x do të qëndrojë në fazën e mbështetjes së plotë, e cila parashikon përfshirjen e përmirësimeve funksionale, pas së cilës do të kalojë në një fazë mbështetjeje, ku prioritetet do të zhvendosen drejt rregullimit të gabimeve dhe sigurisë, me përmirësime të vogla që lidhen me mbështetje për sistemet e rëndësishme harduerike.

Ndryshimet kryesore:

  • JanĂ« zgjeruar mundĂ«sitĂ« e mjetit pĂ«r pĂ«rgatitjen e imazheve tĂ« sistemeve, nĂ« tĂ« cilin Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e imazheve nĂ« GCP (Google Cloud Platform), vendosjen e imazheve direkt nĂ« regjistrin e kontejnerĂ«ve, vendosjen e madhĂ«sisĂ« sĂ« ndarjes /boot dhe rregullimin e parametrave (Blueprint) gjatĂ« gjenerimit tĂ« imazhit (p.sh., shtimi i paketave dhe krijimi i pĂ«rdoruesve).
  • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur klientin Clevis (clevis-luks-systemd) pĂ«r tĂ« çaktivizuar automatikisht ndarjet e disqeve, tĂ« enkriptuara me LUKS dhe qĂ« montohet nĂ« fazĂ«n e fundit tĂ« ngarkimit, pa pasur nevojĂ« tĂ« pĂ«rdorni komandĂ«n "systemctl enable clevis-luks-askpass.path".
  • ËshtĂ« propozuar njĂ« paketĂ« e re xmlstarlet, e cila pĂ«rfshin utilitetet pĂ«r analizimin, transformimin, verifikimin, nxjerrjen e tĂ« dhĂ«nave dhe redaktimin e skedarĂ«ve XML.
  • ËshtĂ« shtuar mundĂ«sia paraprake (Technology Preview) pĂ«r autentikimin e pĂ«rdoruesve duke pĂ«rdorur ofrues tĂ« jashtĂ«m (IdP, identity provider), qĂ« mbĂ«shtesin zgjerimin e protokollit OAuth 2.0 "Device Authorization Grant" pĂ«r tĂ« ofruar tokene OAuth pĂ«r pajisje, pa pĂ«rdorimin e shfletuesit.
  • JanĂ« zgjeruar mundĂ«sitĂ« e rolit tĂ« sistemit, pĂ«r shembull, nĂ« rolin e rrjetit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e rregullave tĂ« rrugĂ«zimit dhe pĂ«rdorimin e API nmstate, nĂ« rolin e regjistrimit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r filtrimin sipas shprehjeve tĂ« rregullta (startmsg.regex, endmsg.regex), nĂ« rolin e ruajtjes Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r seksionet pĂ«r tĂ« cilat vendoset dinamik hapĂ«sira nĂ« ruajtje («thin provisioning»), nĂ« rolin e sshd Ă«shtĂ« shtuar mundĂ«sia pĂ«r menaxhim nĂ«pĂ«rmjet /etc/ssh/sshd_config, nĂ« rolin e metrike Ă«shtĂ« shtuar eksportimi i statistikave mbi performancĂ«n e Postfix, nĂ« rolin e firewall Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« rinovuar konfigurimin e kaluar dhe Ă«shtĂ« ofruar mbĂ«shtetje pĂ«r shtimin, azhurnimin dhe fshirjen e shĂ«rbimeve nĂ« varĂ«si tĂ« gjendjes.
  • JanĂ« azhurnuar paketat e serverĂ«ve dhe sistemit: chrony 4.2, unbound 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager 1.40, samba 4.16.1.
  • JanĂ« pĂ«rfshirĂ« versionet e reja tĂ« kompilatorĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (ndĂ«rsa vazhdojnĂ« tĂ« ofrohen java-11-openjdk dhe java-1.8.0-openjdk), Maven 3.8, Mercurial 6.2, Node.js 18, Redis 6.2.7, Valgrind 3.19, Dyninst 12.1.0, elfutils 0.187.
  • PĂ«rpunimi i konfigurimit sysctl Ă«shtĂ« pĂ«rputhur me rendin e shqyrtimit tĂ« katalogĂ«ve nĂ« systemd — skedarĂ«t e konfigurimit nĂ« katalogun /etc/sysctl.d tani kanĂ« pĂ«rprioritet mĂ« tĂ« lartĂ« se nĂ« katalogun /run/sysctl.d.
  • NĂ« mjetin ReaR (Relax-and-Recover) Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ekzekutuar komanda tĂ« rastĂ«sishme para dhe pas rikthimit.
  • NĂ« bibliotekat NSS Ă«shtĂ« ndalur mbĂ«shtetja pĂ«r çelĂ«sat RSA, me madhe mĂ« tĂ« vogĂ«l se 1023 bit.
  • Koha e ruajtjes me mjetin iptables-save pĂ«r grupe shumĂ« tĂ« mĂ«dha rregullash iptables Ă«shtĂ« reduktuar ndjeshĂ«m.
  • Reforma nĂ« mbrojtjen e sulmeve SSBD (spec_store_bypass_disable) dhe STIBP (spectre_v2_user) Ă«shtĂ« kaluar nga 'seccomp' nĂ« 'prctl', qĂ« ka ndikim pozitiv nĂ« performancĂ«n e kontejnerĂ«ve dhe aplikacioneve, ku pĂ«r tĂ« kufizuar aksesin nĂ« thirrjet sistemore pĂ«rdoret mekanizmi seccomp.
  • NĂ« driverin pĂ«r adapterĂ«t Ethernet Intel E800 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r protokollet iWARP dhe RoCE.
  • NĂ« paketĂ« Ă«shtĂ« pĂ«rfshirĂ« mjeti nfsrahead, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« ndryshuar parametrat e parashikimit nĂ« NFS.
  • NĂ« cilĂ«simet e Apache httpd, vlera e parametrave LimitRequestBody Ă«shtĂ« ndryshuar nga 0 (pa kufizime) nĂ« 1 GB.
  • ËshtĂ« shtuar njĂ« paketĂ« e re make-latest, qĂ« pĂ«rfshin versionin mĂ« tĂ« fundit tĂ« mjetit make.
  • NĂ« libpfm dhe papi Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r monitorimin e performancĂ«s nĂ« sistemet me procesorĂ« AMD Zen 2 dhe Zen 3.
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e caching tĂ« pyetjeve SID (p.sh., kontrollimi i GID/UID) nĂ« memorie, qĂ« ka lejuar tĂ« pĂ«rshpejtojĂ« operacionet e kopjimit tĂ« njĂ« numri tĂ« madh skedarĂ«sh pĂ«rmes server Samba. ËshtĂ« siguruar mbĂ«shtetje pĂ«r integrimin me Windows Server 2022.
  • PĂ«r sistemet 64-bit IBM POWER (ppc64le) janĂ« shtuar paketa me mbĂ«shtetje pĂ«r API grafike Vulkan.
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r GPU-tĂ« e reja AMD Radeon RX 6[345]00 dhe AMD Ryzen 5/7/9 6[689]00. MbĂ«shtetja pĂ«r GPU Intel Alder Lake-S dhe Alder Lake-P Ă«shtĂ« e aktivizuar automatikisht, pĂ«r tĂ« cilat mĂ« parĂ« duhej tĂ« vendosej parametri i915.alpha_support=1 ose i915.force_probe=*.
  • NĂ« web-konsolĂ« Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e politikave tĂ« kriptimit, Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« shkarkuar dhe instaluar RHEL nĂ« njĂ« makinĂ« virtuale, Ă«shtĂ« shtuar butoni pĂ«r instalimin e veçantĂ« vetĂ«m tĂ« patches pĂ«r kernel Linux, janĂ« zgjeruar raportet me diagnostikĂ«n, Ă«shtĂ« shtuar njĂ« opsion pĂ«r rinisje pas pĂ«rfundimit tĂ« instalimeve tĂ« pĂ«rditĂ«simeve.
  • NĂ« mdevctl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n ap-check pĂ«r konfigurimin e kalimit nĂ« makinat virtuale qasje nĂ« kriptoacceleratorĂ«.
  • TĂ« gjitha pĂ«rkrahja pĂ«r hipervizorin VMware ESXi dhe zgjerimet SEV-ES (AMD Secure Encrypted Virtualization-Encrypted State) janĂ« realizuar. PĂ«rkrahja pĂ«r ambientet cloud Azure me procesorĂ«t e bazuar nĂ« arkitekturĂ«n Ampere Altra Ă«shtĂ« shtuar.
  • Instrumentet pĂ«r menaxhimin e konteinerĂ«ve tĂ« izoluar janĂ« pĂ«rmirĂ«suar, duke pĂ«rfshirĂ« paketa si Podman, Buildah, Skopeo, crun dhe runc. PĂ«rkrahja pĂ«r GitLab Runner nĂ« konteinerĂ«t me runtime Podman Ă«shtĂ« shtuar. NjĂ« utilitare netavark dhe serveri DNS Aardvark janĂ« ofruar pĂ«r konfigurimin e nĂ«nstrukturĂ«s rrjet tĂ« konteinerĂ«ve.
  • PĂ«r menaxhimin e aktivizimit tĂ« mbrojtjes nga vulnerabilitetet nĂ« mekanizmin MMIO (Memory Mapped Input Output), Ă«shtĂ« realizuar njĂ« parametĂ«r ngarkimi i bĂ«rthamĂ«s "mmio_stale_data", i cili mund tĂ« marrĂ« vlera si "full" (aktivizimi i pastrimit tĂ« buffers kur kalon nĂ« hapĂ«sirĂ« pĂ«rdoruesi dhe nĂ« VM), "full,nosmt" (si "full" + pĂ«r shtesĂ« çaktivizohet SMT/Hyper-Threads) dhe "off" (mbrojtja Ă«shtĂ« çaktivizuar).
  • PĂ«r menaxhimin e aktivizimit tĂ« mbrojtjes nga vulnerabiliteti Retbleed, Ă«shtĂ« realizuar njĂ« parametĂ«r ngarkimi i bĂ«rthamĂ«s "retbleed", pĂ«rmes tĂ« cilit mund tĂ« çaktivizohet mbrojtja ("off") ose tĂ« zgjidhet algoritmi i bllokimit tĂ« vulnerabilitetit (auto, nosmt, ibpb, unret).
  • NĂ« parametrit e ngarkesĂ«s sĂ« bĂ«rthamor ACPI_SLEEP Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r opsione tĂ« reja pĂ«r menaxhimin e kalimit nĂ« gjumĂ«: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable dhe nobl.
  • Shtuar rĂ«ndĂ«sisht drejtues tĂ« rinj pĂ«r Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), Modem Host Interface (MHI), AMD PassThru DMA (ptdma), Cirrus Logic DSP (cs_dsp), DRM DisplayPort (drm_dp_helper), IntelÂź Software Defined Silicon (intel_sdsi), Intel PMT (pmt_*), AMD SPI Master Controller (spi-amd).
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r nĂ«n-sistemin e bĂ«rthamĂ«s eBPF.
  • Vazhdon ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster