Lëshimi i distribuimit Red Hat Enterprise Linux 8.8

Pas pasit pas publikimi të Red Hat Enterprise Linux 9.2, është publikuar një përditësim për degën e kaluar Red Hat Enterprise Linux 8.8, e cila shoqërohet me degën RHEL 9.x dhe do të mbështetet deri më 2029. Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për t'u shkarkuar vetëm për përdoruesit e regjistruar të Red Hat Customer Portal (mund të përdoren gjithashtu imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit). Kodet burimore të pakove rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depoit të Git të CentOS.

Përgatitja e publikimeve të reja bëhet në përputhje me ciklin e zhvillimit, i cili parashikon formimin e publikimeve çdo gjashtë muaj në një kohë të përcaktuar më parë. Deri në vitin 2024, dega 8.x do të jetë në fazën e mbështetjes së plotë, që do të thotë se do të përfshihen përmirësime funksionale, pas së cilës do të kalojë në fazën e mbështetjes, ku përparësitë do të përqendrohen në rregullimin e defekteve dhe sigurinë, me përmirësime të vogla që lidhen me mbështetjen e sistemeve të rëndësishme harduerike.

Ndryshimet kryesore:

  • JanĂ« pĂ«rditĂ«suar paketat e serverĂ«ve dhe sistemeve: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
  • PĂ«rfshihen versione tĂ« reja tĂ« ndĂ«rtuesve dhe mjeteve pĂ«r zhvilluesit: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
  • CilĂ«simet e modit FIPS janĂ« ndryshuar pĂ«r t'iu pĂ«rmbajtur kĂ«rkesave tĂ« standardit FIPS 140-3. 3DES, ECDH dhe FFDH janĂ« çaktivizuar, madhĂ«sia minimale e çelĂ«save HMAC Ă«shtĂ« kufizuar nĂ« 112 bits, dhe çelĂ«sat RSA nĂ« 2048 bits, ndĂ«rsa nĂ« gjeneruesin e numrave tĂ« rastĂ«sishĂ«m DRBG janĂ« çaktivizuar hash-et SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 dhe SHA3-384.
  • Politikat SELinux janĂ« pĂ«rditĂ«suar pĂ«r tĂ« siguruar funksionimin e systemd-socket-proxyd.
  • NĂ« menaxherin e paketave yum Ă«shtĂ« implementuar komanda offline-upgrade pĂ«r tĂ« aplikuar pĂ«rditĂ«sime nĂ« sistem nĂ« modalitet offline. Kjo do tĂ« thotĂ« qĂ« fillimisht paketat e reja shkarkohen me komandĂ«n ‘yum offline-upgrade download’, pas sĂ« cilĂ«s kryhet komanda ‘yum offline-upgrade reboot’ pĂ«r tĂ« rinisur sistemin nĂ« njĂ« ambient minimal dhe pĂ«r tĂ« instaluar pĂ«rditĂ«simet e disponueshme, pa ndĂ«rhyrĂ« nĂ« proceset aktive. Pas pĂ«rfundimit tĂ« instalimit tĂ« pĂ«rditĂ«simeve, sistemi rinis nĂ« ambientin e zakonshĂ«m tĂ« punĂ«s. GjatĂ« shkarkimit tĂ« paketave pĂ«r pĂ«rditĂ«sim offline, mund tĂ« pĂ«rdoren filtra, pĂ«r shembull, ‘—advisory’, ‘—security’, ‘—bugfix’.
  • ËshtĂ« shtuar paketi i ri synce4l pĂ«r pĂ«rdorimin e teknologjisĂ« sĂ« sinkronizimit tĂ« frekuencĂ«s SyncE (Synchronous Ethernet), e cila mbĂ«shtetet nĂ« disa karta rrjeti dhe switch-e rrjeti, e cila lejon tĂ« rritet efikasiteti i shkĂ«mbimit tĂ« tĂ« dhĂ«nave nĂ« aplikacionet RAN (Radio Access Network) pĂ«r shkak tĂ« njĂ« sinkronizimi mĂ« tĂ« saktĂ« tĂ« kohĂ«s.
  • NĂ« strukturĂ«n fapolicyd (File Access Policy Daemon), e cila lejon tĂ« pĂ«rcaktohet se cilat programe mund tĂ« runĂ« nga njĂ« pĂ«rdorues i caktuar, Ă«shtĂ« shtuar njĂ« skedar i ri konfigurimi /etc/fapolicyd/rpm-filter.conf pĂ«r tĂ« konfiguruar listĂ«n e skedarĂ«ve me bazĂ«n e tĂ« dhĂ«nave pĂ«r menaxherin e paketave RPM, tĂ« cilat pĂ«rpunon fapolicyd. PĂ«r shembull, skedari i ri i konfigurimit mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rjashtuar nga politikat e aksesit disa aplikacione tĂ« instaluara pĂ«rmes menaxherit tĂ« paketave RPM.
  • NĂ« bĂ«rthamĂ«, gjatĂ« regjistrimit nĂ« log tĂ« informacionit pĂ«r njĂ« SYN flood tĂ« identifikuar, janĂ« siguruar tĂ« dhĂ«nat pĂ«r adresĂ«n IP qĂ« ka pranuar lidhjen, pĂ«r tĂ« thjeshtuar identifikimin e qĂ«llimit tĂ« flood-it nĂ« sistemet me procesorĂ« tĂ« lidhur me ndryshime. adresat IP.
  • ËshtĂ« shtuar njĂ« rol sistemor pĂ«r mjetin podman, i cili lejon menaxhimin e cilĂ«simeve tĂ« Podman, kontejnerĂ«ve dhe shĂ«rbimeve systemd qĂ« lançojnĂ« kontejnerĂ« Podman. NĂ« Podman Ă«shtĂ« e pĂ«rfshirĂ« mbĂ«shtetje pĂ«r gjenerimin e ngjarjeve tĂ« auditimit, lidhjen e procesorĂ«ve para lançimit (/usr/libexec/podman/pre-exec-hooks dhe /etc/containers/pre-exec-hooks) dhe pĂ«rdorimin e formatit Sigstore pĂ«r ruajtjen e nĂ«nshkrimeve dixhitale sĂ« bashku me imazhet e kontejnerĂ«ve.
  • ËshtĂ« pĂ«rditĂ«suar toolkit-i pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluara container-tools, i cili pĂ«rfshin paketa si Podman, Buildah, Skopeo, crun dhe runc.
  • ËshtĂ« shtuar utilitari toolbox, i cili lejon tĂ« startoni njĂ« ambient tĂ« veçantĂ« tĂ« izoluar, i cili mund tĂ« jetĂ« i ndĂ«rtuar nĂ« çdo mĂ«nyrĂ« me ndihmĂ«n e menaxherit tĂ« zakonshĂ«m tĂ« paketave DNF. Zhvilluesi ka vetĂ«m nevojĂ« tĂ« ekzekutojĂ« komandĂ«n ‘toolbox create’, pas sĂ« cilĂ«s nĂ« çdo moment mund tĂ« hyjĂ« nĂ« ambientin e formuar me komandĂ«n ‘toolbox enter’ dhe tĂ« instalojĂ« çdo paketĂ« me ndihmĂ«n e utilitarit yum.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r formimin e imazheve nĂ« formatin vhd, i cili pĂ«rdoret nĂ« Microsoft Azure, pĂ«r arkitekturĂ«n ARM64.
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r tĂ« konvertuar emrat e katalogĂ«ve tĂ« shtĂ«pisĂ« nĂ« shkronja tĂ« vogla (nĂ«pĂ«rmjet pĂ«rdorimit tĂ« zĂ«vendĂ«simit "%h" nĂ« atributein override_homedir nĂ« /etc/sssd/sssd.conf). PĂ«r mĂ« tepĂ«r, pĂ«rdoruesve u Ă«shtĂ« lejuar ndryshimi i fjalĂ«kalimit tĂ« ruajtur nĂ« LDAP (aktivizohet duke vendosur vlerĂ«n e shadow pĂ«r atributin ldap_pwd_policy nĂ« /etc/sssd/sssd.conf).
  • NĂ« glibc Ă«shtĂ« realizuar njĂ« algoritĂ«m i ri renditjeje gjatĂ« lidhjes dinamike DSO, duke pĂ«rdorur metodĂ«n e kĂ«rkimit nĂ« thellĂ«si (DFS) pĂ«r tĂ« zgjidhur problemet e performancĂ«s gjatĂ« trajtimit tĂ« varĂ«sive ciklike. PĂ«r tĂ« zgjedhur algoritmin e renditjes DSO Ă«shtĂ« propozuar parametri glibc.rtld.dynamic_sort=2, pĂ«r tĂ« cilin mund tĂ« jepet vlera "1" pĂ«r tĂ« rikthehet nĂ« algoritmin e vjetĂ«r.
  • NĂ« utilitarin rteval Ă«shtĂ« siguruar shfaqja e informacionit pĂ«rmbledhĂ«s mbi ngarkesat e programit, rrjedhat dhe CPU-tĂ« e angazhuara pĂ«r ekzekutimin e kĂ«tyre rrjedhave.
  • NĂ« utilitarin oslat janĂ« shtuar opsione tĂ« tjera pĂ«r matjen e vonesave.
  • Shtohen drejtues tĂ« rinj pĂ«r SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g pĂ«r KVM, HP iLO/iLO2.
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r kartat e grafikĂ«s Intel Arc (DG2/Alchemist). PĂ«r tĂ« aktivizuar pĂ«rshpejtimin harduerik nĂ« kĂ«to karta, duhet tĂ« especificohet identifikuesi PCI i kartĂ«s gjatĂ« ngarkimit pĂ«rmes parametrit tĂ« bĂ«rthamĂ«s "i915.force_probe=pci-id".
  • Paketa inkscape inkscape1 Ă«shtĂ« zĂ«vendĂ«suar me inkscape1, e cila pĂ«rdor Python 3. Versioni i Inkscape Ă«shtĂ« azhurnuar nga 0.92 nĂ« 1.0.
  • NĂ« modin kiosku Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« tastierĂ«s ekranore GNOME.
  • NĂ« bibliotekĂ«n libsoup dhe klientin e postĂ«s Evolution Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r autentikimin nĂ« Microsoft Exchange Server duke pĂ«rdorur protokollin NTLMv2.
  • NĂ« GNOME Ă«shtĂ« ofruar mundĂ«sia e konfigurimit tĂ« menusĂ« kontekstuale, e cila shfaqet kur klikohet me butonin e djathtĂ« tĂ« mausit nĂ« desktop. PĂ«rdoruesi tani mund tĂ« shtojĂ« elemente nĂ« menu pĂ«r tĂ« ekzekutuar komanda tĂ« rastĂ«sishme.
  • NĂ« GNOME Ă«shtĂ« lejuar çaktivizimi i ndĂ«rrimit tavolina virtuale nĂ«pĂ«rmjet lĂ«vizjes lart ose poshtĂ« me tre gishta nĂ« touchpad.
  • Vazhdon ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster