Pas pasit pas publikimi të Red Hat Enterprise Linux 9.2, është publikuar një përditësim për degën e kaluar Red Hat Enterprise Linux 8.8, e cila shoqërohet me degën RHEL 9.x dhe do të mbështetet deri më 2029. Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për t'u shkarkuar vetëm për përdoruesit e regjistruar të Red Hat Customer Portal (mund të përdoren gjithashtu imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit). Kodet burimore të pakove rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depoit të Git të CentOS.
Përgatitja e publikimeve të reja bëhet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e publikimeve çdo gjashtë muaj në një kohë të përcaktuar më parë. Deri në vitin 2024, dega 8.x do të jetë në fazën e mbështetjes së plotë, që do të thotë se do të përfshihen përmirësime funksionale, pas së cilës do të kalojë në fazën e mbështetjes, ku përparësitë do të përqendrohen në rregullimin e defekteve dhe sigurinë, me përmirësime të vogla që lidhen me mbështetjen e sistemeve të rëndësishme harduerike.
Ndryshimet kryesore:
- Janë përditësuar paketat e serverëve dhe sistemeve: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
- Përfshihen versione të reja të ndërtuesve dhe mjeteve për zhvilluesit: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
- Cilësimet e modit FIPS janë ndryshuar për t'iu përmbajtur kërkesave të standardit FIPS 140-3. 3DES, ECDH dhe FFDH janë çaktivizuar, madhësia minimale e çelësave HMAC është kufizuar në 112 bits, dhe çelësat RSA në 2048 bits, ndërsa në gjeneruesin e numrave të rastësishëm DRBG janë çaktivizuar hash-et SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 dhe SHA3-384.
- Politikat SELinux janë përditësuar për të siguruar funksionimin e systemd-socket-proxyd.
- NĂ« menaxherin e paketave yum Ă«shtĂ« implementuar komanda offline-upgrade pĂ«r tĂ« aplikuar pĂ«rditĂ«sime nĂ« sistem nĂ« modalitet offline. Kjo do tĂ« thotĂ« qĂ« fillimisht paketat e reja shkarkohen me komandĂ«n âyum offline-upgrade downloadâ, pas sĂ« cilĂ«s kryhet komanda âyum offline-upgrade rebootâ pĂ«r tĂ« rinisur sistemin nĂ« njĂ« ambient minimal dhe pĂ«r tĂ« instaluar pĂ«rditĂ«simet e disponueshme, pa ndĂ«rhyrĂ« nĂ« proceset aktive. Pas pĂ«rfundimit tĂ« instalimit tĂ« pĂ«rditĂ«simeve, sistemi rinis nĂ« ambientin e zakonshĂ«m tĂ« punĂ«s. GjatĂ« shkarkimit tĂ« paketave pĂ«r pĂ«rditĂ«sim offline, mund tĂ« pĂ«rdoren filtra, pĂ«r shembull, ââadvisoryâ, ââsecurityâ, ââbugfixâ.
- ĂshtĂ« shtuar paketi i ri synce4l pĂ«r pĂ«rdorimin e teknologjisĂ« sĂ« sinkronizimit tĂ« frekuencĂ«s SyncE (Synchronous Ethernet), e cila mbĂ«shtetet nĂ« disa karta rrjeti dhe switch-e rrjeti, e cila lejon tĂ« rritet efikasiteti i shkĂ«mbimit tĂ« tĂ« dhĂ«nave nĂ« aplikacionet RAN (Radio Access Network) pĂ«r shkak tĂ« njĂ« sinkronizimi mĂ« tĂ« saktĂ« tĂ« kohĂ«s.
- Në strukturën fapolicyd (File Access Policy Daemon), e cila lejon të përcaktohet se cilat programe mund të runë nga një përdorues i caktuar, është shtuar një skedar i ri konfigurimi /etc/fapolicyd/rpm-filter.conf për të konfiguruar listën e skedarëve me bazën e të dhënave për menaxherin e paketave RPM, të cilat përpunon fapolicyd. Për shembull, skedari i ri i konfigurimit mund të përdoret për të përjashtuar nga politikat e aksesit disa aplikacione të instaluara përmes menaxherit të paketave RPM.
- Në bërthamë, gjatë regjistrimit në log të informacionit për një SYN flood të identifikuar, janë siguruar të dhënat për adresën IP që ka pranuar lidhjen, për të thjeshtuar identifikimin e qëllimit të flood-it në sistemet me procesorë të lidhur me ndryshime. adresat IP.
- ĂshtĂ« shtuar njĂ« rol sistemor pĂ«r mjetin podman, i cili lejon menaxhimin e cilĂ«simeve tĂ« Podman, kontejnerĂ«ve dhe shĂ«rbimeve systemd qĂ« lançojnĂ« kontejnerĂ« Podman. NĂ« Podman Ă«shtĂ« e pĂ«rfshirĂ« mbĂ«shtetje pĂ«r gjenerimin e ngjarjeve tĂ« auditimit, lidhjen e procesorĂ«ve para lançimit (/usr/libexec/podman/pre-exec-hooks dhe /etc/containers/pre-exec-hooks) dhe pĂ«rdorimin e formatit Sigstore pĂ«r ruajtjen e nĂ«nshkrimeve dixhitale sĂ« bashku me imazhet e kontejnerĂ«ve.
- ĂshtĂ« pĂ«rditĂ«suar toolkit-i pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluara container-tools, i cili pĂ«rfshin paketa si Podman, Buildah, Skopeo, crun dhe runc.
- ĂshtĂ« shtuar utilitari toolbox, i cili lejon tĂ« startoni njĂ« ambient tĂ« veçantĂ« tĂ« izoluar, i cili mund tĂ« jetĂ« i ndĂ«rtuar nĂ« çdo mĂ«nyrĂ« me ndihmĂ«n e menaxherit tĂ« zakonshĂ«m tĂ« paketave DNF. Zhvilluesi ka vetĂ«m nevojĂ« tĂ« ekzekutojĂ« komandĂ«n âtoolbox createâ, pas sĂ« cilĂ«s nĂ« çdo moment mund tĂ« hyjĂ« nĂ« ambientin e formuar me komandĂ«n âtoolbox enterâ dhe tĂ« instalojĂ« çdo paketĂ« me ndihmĂ«n e utilitarit yum.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r formimin e imazheve nĂ« formatin vhd, i cili pĂ«rdoret nĂ« Microsoft Azure, pĂ«r arkitekturĂ«n ARM64.
- Në SSSD (System Security Services Daemon) është shtuar mbështetje për të konvertuar emrat e katalogëve të shtëpisë në shkronja të vogla (nëpërmjet përdorimit të zëvendësimit "%h" në atributein override_homedir në /etc/sssd/sssd.conf). Për më tepër, përdoruesve u është lejuar ndryshimi i fjalëkalimit të ruajtur në LDAP (aktivizohet duke vendosur vlerën e shadow për atributin ldap_pwd_policy në /etc/sssd/sssd.conf).
- Në glibc është realizuar një algoritëm i ri renditjeje gjatë lidhjes dinamike DSO, duke përdorur metodën e kërkimit në thellësi (DFS) për të zgjidhur problemet e performancës gjatë trajtimit të varësive ciklike. Për të zgjedhur algoritmin e renditjes DSO është propozuar parametri glibc.rtld.dynamic_sort=2, për të cilin mund të jepet vlera "1" për të rikthehet në algoritmin e vjetër.
- Në utilitarin rteval është siguruar shfaqja e informacionit përmbledhës mbi ngarkesat e programit, rrjedhat dhe CPU-të e angazhuara për ekzekutimin e këtyre rrjedhave.
- Në utilitarin oslat janë shtuar opsione të tjera për matjen e vonesave.
- Shtohen drejtues të rinj për SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g për KVM, HP iLO/iLO2.
- Shtuar mbështetje eksperimentale për kartat e grafikës Intel Arc (DG2/Alchemist). Për të aktivizuar përshpejtimin harduerik në këto karta, duhet të especificohet identifikuesi PCI i kartës gjatë ngarkimit përmes parametrit të bërthamës "i915.force_probe=pci-id".
- Paketa inkscape inkscape1 është zëvendësuar me inkscape1, e cila përdor Python 3. Versioni i Inkscape është azhurnuar nga 0.92 në 1.0.
- Në modin kiosku është ofruar mundësia e përdorimit të tastierës ekranore GNOME.
- Në bibliotekën libsoup dhe klientin e postës Evolution është shtuar mbështetje për autentikimin në Microsoft Exchange Server duke përdorur protokollin NTLMv2.
- Në GNOME është ofruar mundësia e konfigurimit të menusë kontekstuale, e cila shfaqet kur klikohet me butonin e djathtë të mausit në desktop. Përdoruesi tani mund të shtojë elemente në menu për të ekzekutuar komanda të rastësishme.
- Në GNOME është lejuar çaktivizimi i ndërrimit tavolina virtuale nëpërmjet lëvizjes lart ose poshtë me tre gishta në touchpad.
- Vazhdon ofrimi i mbështetjes eksperimentale (Technology Preview) për AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
