Kompania Red Hat distributivi Red Hat Enterprise Linux 7.7. Imazhet e instalimit RHEL 7.7 për shkarkim janë të disponueshme vetëm për përdoruesit e regjistruar të Red Hat Customer Portal dhe janë përgatitur për arkitekturën x86_64, IBM POWER7+, POWER8 (big endian dhe little endian) dhe IBM System z. Kodet burimore të paketave mund të shkarkohen nga i projektit CentOS.
Dega RHEL 7.x është mbajtur paralelisht me degën dhe do të mbështetet deri në qershor 2024. Lëshimi i RHEL 7.7 është i fundit në kuadër të fazës së mbështetjes së plotë, e cila përfshin përmirësime funksionale. RHEL 7.8 në fazën e mbështetjes, ku prioritetet do të orientohen drejt rregullimit të defekteve dhe sigurisë, me përmirësime të vogla të lidhura me mbështetje për sisteme të rëndësishme harduerike.
Ndryshimet kryesore :
- Mbështetje e plotë për përdorimin e mekanizmit të Live-patch () për të adresuar dobësitë në bërthama Linux pa rinisur sistemin dhe pa ndërprerë funksionimin. Deri tani kpatch ka qenë një nga funksionalitetet eksperimentale;
- Paketa python3 është shtuar me interpretorin Python 3.6. Deri tani Python 3 është ofruar vetëm në paketat Red Hat Software Collections. Megjithatë, Python 2.7 vazhdon të ofrohet si default (kalimi në Python 3 është realizuar në RHEL 8);
- Menaxheri i dritareve Mutter ka shtuar parakushte ekrani (/etc/xdg/monitors.xml) për të gjithë përdoruesit në sistem (nuk është më e nevojshme që të konfigurohen veçmas parametrat e ekranit për çdo përdorues;
- Në instaluesin grafik është shtuar përcaktimi për aktivizimin e mënyrës Simultaneous Multithreading (SMT) në sistem dhe nxjerrja e njoftimit përkatës;
- Sigurohet mbështetje e plotë për Image Builder, krijuesin e imazheve të sistemeve për mjedise cloud, duke përfshirë Amazon Web Services, Microsoft Azure dhe Google Cloud Platform;
- Në SSSD (System Security Services Daemon) është realizuar mbështetje e plotë për ruajtjen e rregullave sudo në Active Directory;
- Në sistemin e certifikatëve është shtuar mbështetje për grupe të tjera kriptografike, përfshirë TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 dhe TLS_RSA_WITH_AES_256_GCM_SHA384; - Paketa samba është përditësuar në versionin 4.9.1 (në lëshimin e kaluara u ofrua versioni 4.8.3). Serveri i regjistrave 389 është përditësuar në versionin 1.3.9.1;
- Numri maksimal i nyjeve në një klasër të qëndrueshëm mbi RHEL është rritur nga 16 në 32;
- Për të gjitha arkitekturave është siguruar mbështetje për IMA (Integrity Measurement Architecture) për verifikimin e integritetit të skedarëve dhe metadatat përkatëse në bazë të hash-eve të ruajtura paraprakisht dhe EVM (extended verification module) për mbrojtjen e atributeve të zgjeruara të skedarëve (xattrs) nga sulmet që synojnë të dëmtojnë integritetin e tyre (EVM nuk do të lejojë sulme offline, ku një sulmues mund të ndryshojë metadatat, për shembull, duke u ngarkuar nga mediumi i tij);
- Ă«shtĂ« shtuar njĂ« mjet i lehtĂ« pĂ«r menaxhimin e konteinerĂ«ve tĂ« izoluar, qĂ« pĂ«rdor pĂ«r ndĂ«rtimin e konteinerĂ«ve , pĂ«r ekzekutimin â dhe pĂ«r gjetjen e imazheve tĂ« gatshme â ;
- PĂ«r instalimet e reja, pĂ«r tĂ« mbrojtur nga sulmet Spectre V2, tani aplikohet si default mekanizmi Retpoline (âspectre_v2=retpolineâ) nĂ« vend tĂ« IBRS;
- Kodi burimor i redaktimit të bërthamës kernel-rt, që punon në modalitetin e kohës reale, është sinkronizuar me bërthamën kryesore;
- DNS-serveri bind është përditësuar në degën , dhe ipset në lëshimin 7.1. Rregulli rpz-drop është shtuar për bllokimin e sulmeve që përdorin DNS si një forcuese të trafik.
- Në NetworkManager është shtuar mundësia për të caktuar rregulla për ruterimin sipas adresës burimore (policy routing) dhe mbështetje për filtrimin e VLAN në ndërfaqet e urave të rrjetit;
- NĂ« SELinux Ă«shtĂ« shtuar njĂ« lloj i ri boltd_t pĂ«r demonin boltd, qĂ« menaxhon pajisjet me ndĂ«rfaqe Thunderbolt 3. ĂshtĂ« shtuar njĂ« klasĂ« e re rregullash bpf pĂ«r inspektimin e aplikacioneve mbi Berkeley Packet Filter (BPF);
- Janë përditësuar versionet shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11;
- Në përbërje është përfshirë programi xorriso për krijimin dhe manipulimin e imgjeve ISO 9660 për CD/DVD;
- Shtuar mbështetje për zgjerimet për integritetin e të dhënave (Data Integrity Extensions), të cilat lejojnë mbrojtjen e të dhënave nga dëmtimi gjatë shkarkimit në ruajtje përmes ruajtjes së blloqeve korrektues të shtuar;
- NĂ« utilitarin virt-v2v Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r transformimin pĂ«r tĂ« bĂ«rĂ« funksionimin e makinave virtuale KVM me SUSE Linux Enterprise Server (SLES) dhe SUSE Linux Enterprise Desktop (SLED), tĂ« pĂ«rdorura me hipervizorĂ« tĂ« ndryshĂ«m nga KVM. ĂshtĂ« rritur performanca dhe besueshmĂ«ria e transformimit tĂ« makinave virtuale VMware. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r transformimin e makinave virtuale qĂ« pĂ«rdorin firmuerat UEFI, pĂ«r tu nisur nĂ« Red Hat Virtualization (RHV);
- Paketa gcc-libraries Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 8.3.1. ĂshtĂ« shtuar paketa compat-sap-c++-8 me njĂ« version tĂ« runtime-bibliotekĂ«s libstdc++, e pajtueshme me aplikacionet SAP;
- Në përbërje është përfshirë DB Geolite2, përveç DB të vjetruar Geolite, e cila është ofruar në paketën GeoIP;
- Mjeti i ndjekjes SystemTap është përditësuar në degën 4.0, ndërsa mjeti për debug-un e punës me kujtesë Valgrind është përditësuar në versionin 3.14;
- Editori vim është përditësuar në versionin 7.4.629;
- PĂ«rditĂ«simi i sistemit tĂ« filtrave pĂ«r sistemin e printimit cups-filters Ă«shtĂ« bĂ«rĂ« deri nĂ« versionin 1.0.35. Procesi prapavijĂ« cups-browsed Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.13.4. ĂshtĂ« shtuar njĂ« backend i ri implicitclass;
- dhe shoferë të rinj rrjeti dhe grafikë. Janë përditësuar shoferët ekzistues.
Burimi: opennet.ru
