Pas publikimit tĂ« Red Hat Enterprise Linux ĂshtĂ« publikuar versioni 9.3, njĂ« pĂ«rditĂ«sim i degĂ«s sĂ« mĂ«parshme Red Hat Enterprise. Linux 8.9, i cili mirĂ«mbahet paralelisht me degĂ«n RHEL 9.x dhe do tĂ« mbĂ«shtetet tĂ« paktĂ«n deri nĂ« vitin 2029. NdĂ«rtimet e instalimit janĂ« pĂ«rgatitur pĂ«r arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janĂ« tĂ« disponueshme pĂ«r shkarkim vetĂ«m pĂ«r pĂ«rdoruesit e regjistruar tĂ« Portalit tĂ« Klientit Red Hat (mund tĂ« pĂ«rdoren edhe imazhe ISO) CentOS Transmetoni 9 dhe versione falas tĂ« RHEL pĂ«r zhvilluesit).
Ashtu si me degën RHEL 9, kodi burimor për paketat RPM të RHEL 8 nuk shpërndahet më publikisht përmes deposë Git. CentOS, por mbeten të arritshme për klientët e kompanisë përmes një seksioni të mbyllur të faqes së internetit, e cila i nënshtrohet një marrëveshjeje përdoruesi (EULA) që ndalon rishpërndarjen e të dhënave. Kodi burimor mund të gjendet në depo. CentOS Transmetim, por nuk është plotësisht i sinkronizuar me RHEL dhe nuk ka gjithmonë versionet më të fundit të paketave që përputhen me ato në RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat dhe tani po riprodhojnë kodin burimor të paketave rpm të lëshimit të RHEL si pjesë e projektit OpenELA. AlmaLinux kaloi në përdorimin e depove CentOS Stream lejon ndryshime të vogla në sjellje (mund të ndryshojë në nivelin e patch-eve individuale), por ruan përputhshmërinë binare në nivelin ABI.
Përgatitja e publikimeve të reja të Red Hat Enterprise Linux Versioni 8.x ndjek një cikël zhvillimi me publikime çdo gjashtë muaj në kohë të paracaktuara. Deri në vitin 2024, dega 8.x do të jetë në mbështetje të plotë, duke përfshirë përmirësimet funksionale. Më pas, do të kalojë në mirëmbajtje, ku fokusi do të zhvendoset në rregullimet e defekteve dhe sigurinë, me përmirësime të vogla që lidhen me mbështetjen për sistemet e rëndësishme harduerike.
Ndryshimet kryesore:
- Përbërja përfshin versione të reja të përpiluesve dhe mjeteve për zhvilluesit: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, .0.189, elfutils 21 -openjdk (java-17-openjdk, java-11-openjdk dhe java-1.8.0-openjdk gjithashtu vazhdojnë të dërgohen).
- Serveri dhe paketat e sistemit të përditësuara: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedump.1.7.2, makedump.4.6. Podman XNUMX.
- Mbështetja për nisjen në modalitetin UEFI është shtuar në imazhet AMI për mjediset cloud AWS EC2.
- Parametri "inst.wait_for_disks" është shtuar në asambletë e instalimit, i cili specifikon kohën e pritjes për ngarkimin e skedarit të nisjes ose që drejtuesit të jenë gati gjatë procesit të nisjes.
- Në skedarët e nisjes së shpejtë, opsionet e reja "--ipv4-dns-search" dhe "--ipv6-dns-search" janë shtuar në komandën e rrjetit për të vendosur cilësimet bazë. domene për direktivën "search" në /etc/resolv.conf, dhe opsionet "--ipv4-ignore-auto-dns" dhe "--ipv6-ignore-auto-dns" për të injoruar marrjen e cilësimeve DNS nëpërmjet DHCP.
- Për të thjeshtuar problemet e korrigjimit, shërbimi fapolicyd ka shtuar transmetimin e numrave të rregullave për thirrjet e refuzuara në fanotify API.
- Profilet e sigurisë ANSSI-BP-028 (Agjencia Kombëtare Franceze për Sigurinë e Sistemeve të Informacionit) janë përditësuar në versionin 2.0.
- Mbështetja për ngjarjet FANOTIFY është shtuar në veglat e auditimit dhe fushat fan_type (lloji i ngjarjes), fan_info (informacion i lidhur), sub_trust dhe obj_trust (nivelet e besimit për subjektin dhe objektin e ngjarjes) janë ruajtur në regjistër.
- Postfix tani ka aftësinë të kontrollojë të dhënat DNS SRV për të përcaktuar hostin dhe portin e një serveri postar. server, i cili do të përdoret për transmetimin e mesazheve. Kjo veçori e propozuar mund të përdoret në infrastrukturat që përdorin shërbime me numra portash rrjeti të alokuar dinamikisht për të dërguar mesazhe email-i.
- Serveri vsftpd FTP mbështet përdorimin e protokollit TLS 1.3.
- Paketa e filtrave të filxhanëve shton një drejtues LF-në-CRLF që mund të përdoret për të kthyer karakteret "\n" (furnizimi i linjës) në karaktere "\r\n" (kthimi i transportit dhe furnizimi i linjës) për printerët që mbështesin vetëm skedarët mbarimi i linjave të përpunimit "\r\n".
- Siguria e cilësimeve të paracaktuara të shërbimit nftables është përmirësuar. Grupi i rregullave /etc/sysconfig/nftables/nat.nft përfshin një zinxhir të ri do_masquerade që kontrollon nivelin e rastësisë së numrave të portave burimore për të zvogëluar rrezikun e një sulmi Port Shadows (CVE-2021-3773).
- NetworkManager tani mbështet opsionin "no-aaaa" në resolv.conf, i cili çaktivizon pyetjet DNS për regjistrimet AAAA (zgjidhja e adresës IPv6 bazuar në emrin e hostit). Programi nm-cloud-setup tani mbështet konfigurimin e AWS Red Hat Enterprise. Linux EC2 duke përdorur tokenët IMDSv2 (Shërbimi i Metadatave të Instancës Versioni 2).
- Për të mbrojtur kundër sulmeve Spectre v2 që lidhen me ekzekutimin spekulativ të udhëzimeve, është shtuar modaliteti AutoIBRS (Automatic Indirect Branch Restricted Speculation), i mbështetur në CPU-të AMD duke filluar me familjen EPYC 9004 Genoa.
- Nga thelbi Linux Versioni 6.2 portoi drajverin Intel QAT me mbështetje për pajisjet Intel Quick Assist Technology 401xx/402xx.
- U shtua aftësia për të specifikuar një UUID gjatë krijimit të një sistemi skedarësh GFS2 (komanda "-U" është shtuar në programin mkfs.gfs2).
- FUSE3 shton mundësinë për të zhvlerësuar një hyrje në drejtori pa çmontuar automatikisht pikat e montimit të lidhura me atë hyrje.
- Aftësitë për grupe dhe sisteme tolerante ndaj gabimeve janë zgjeruar: Mbështetja për drejtimin e politikave është shtuar në agjentët e burimeve të grupimit IPaddr2 dhe IPsrcaddr. Mbështetja për EFS (Amazon Elastic File System) është shtuar në agjentin ocf:heartbeat:Filesystem. Mbështetja për protokollin SNMPv3 është shtuar në agjentin alert_snmp.sh.sample.
- Ndryshimet janë shtuar në Glibc me optimizime për të përmirësuar performancën në sistemet me CPU Intel Xeon v5.
- Ofrohet mbështetje e plotë për kartat grafike diskrete Intel Arc A-Series (Alchemist ose DG2).
- U shtua njĂ« rol sistemi pĂ«r tĂ« menaxhuar dhe instaluar njĂ«sitĂ« systemd. ĂshtĂ« shtuar njĂ« rol sistemi pĂ«r instalimin, konfigurimin, menaxhimin dhe ekzekutimin e PostgreSQL DBMS. NjĂ« rol sistemi Ă«shtĂ« shtuar pĂ«r paketĂ«n e veglave keylime, i cili thjeshton konfigurimin e regjistruesit dhe verifikuesit Keylime, i pĂ«rdorur pĂ«r tĂ« konfirmuar origjinalitetin dhe pĂ«r tĂ« monitoruar vazhdimisht integritetin e sistemit tĂ« jashtĂ«m. MbĂ«shtetja pĂ«r pĂ«rcaktimin, ndryshimin dhe fshirjen e ipsets Ă«shtĂ« shtuar nĂ« rolin e sistemit tĂ« murit tĂ« zjarrit. Rolet e sistemit pĂ«r Podman, Kdump, Storage dhe Microsoft SQL Server janĂ« zgjeruar.
- Mbështetja e shtuar për skedarët kryesorë të përdorur në NetworkManager në cloud-init.
- Podman shton mbështetje për kontejnerët e ngjeshur duke përdorur algoritmin zstd. U shtua aftësia për të përdorur Quadlets për të gjeneruar automatikisht shërbime të sistemuara nga përshkrimet e kontejnerëve. Shtuar guaskë podmansh, e cila mund të përdoret në vend të /usr/bin/bash për të nisur një sesion përdoruesi në një kontejner. Versionet e përditësuara të Podman, Buildah, Skopeo, crun dhe runc.
- U shtuan parametrat e rinj të linjës së komandës së kernelit: collect_data_sampling për të kontrolluar mënyrën e mbrojtjes kundër sulmeve GDS (Gather Data Sampling ose Downfall dhe rdrand për të fshehur mbështetjen për instruksionin RDRAND.
- Mbështetje e zgjeruar për harduerin. U shtuan drajverë për pajisjet e rrjetit Thunderbolt/USB4 (thunderbolt_net) dhe adaptorët pa tel Broadcom 802.11 (brcmfmac) të furnizuar për sistemet ARM64. U shtuan drajverë për pajisjet Bluetooth MediaTek, Adaptorin e Rrjetit Microsoft Azure IB (mana_ib), Linux Drajveri i Klasës së Videos USB (uvc), AMD SoundWire (soundwire-amd), Modaliteti Alternativ i DisplayPort (typec_displayport), Virtio-mem (virtio_mem). Mbështetje e përmirësuar për procesorët Intel bazuar në mikroarkitekturën Meteor Lake.
- Mbështetja e klientit është stabilizuar për komponentët e verifikimit kriptografik sigstore: Rekor (një regjistër për ruajtjen e meta të dhënave të çertifikuara me nënshkrime dixhitale) dhe Fulcio (një sistem i autoriteteve certifikuese (root CA) që lëshojnë certifikata jetëshkurtër).
- Sigurimi i vazhdueshëm i mbështetjes eksperimentale (Parashikimi i teknologjisë) për AF_XDP, shkarkimin e harduerit XDP, TCP Multipath (MPTCP), MPLS (Ndërrimi i etiketave me shumë protokolle), DSA (përshpejtuesi i transmetimit të të dhënave), dracut, rindezja e shpejtë kexec, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
