Red Hat ti tu ipinpinpin Red Hat Enterprise rẹ silẹ. Linux 9. Àwọn àwòrán ìfisẹ́lé tí a ti ṣe tán yóò wà fún àwọn olùlò tí a forúkọ sílẹ̀ fún Red Hat Customer Portal láìpẹ́ (a tún lè lo àwọn àwòrán ISO láti ṣe àyẹ̀wò iṣẹ́ náà) CentOS Ṣíṣàn 9). Ìtújáde náà wà fún àwọn ayàwòrán x86_64, s390x (IBM System z), ppc64le, àti Aarch64 (ARM64). Àwọn orísun àkójọpọ̀ Red Hat Enterprise RPM Linux 9 ni a gbalejo ni ibi ipamọ Git CentOSGẹ́gẹ́ bí ìlànà àtìlẹ́yìn ọdún mẹ́wàá, a ó ṣe àtìlẹ́yìn fún RHEL 9 títí di ọdún 2032. Àwọn àtúnṣe fún RHEL 7 yóò máa tẹ̀síwájú láti jáde títí di ọjọ́ ọgbọ̀n oṣù kẹfà, ọdún 2024, àti RHEL 8 títí di ọjọ́ kọkànlélọ́gbọ̀n oṣù karùn-ún, ọdún 2029.
Pínpín Ilé-iṣẹ́ Red Hat Linux 9 jẹ́ ohun pàtàkì fún ìgbésẹ̀ rẹ̀ sí ìlànà ìdàgbàsókè tó ṣí sílẹ̀. Láìdàbí àwọn ẹ̀ka tó ti wà tẹ́lẹ̀, a fi ibi ìkópamọ́ pamọ́ ṣe ìpínkiri náà. CentOS Ṣíṣàn 9. CentOS A gbé Stream kalẹ̀ gẹ́gẹ́ bí iṣẹ́ àgbékalẹ̀ òkè fún RHEL, èyí tí ó ń jẹ́ kí àwọn olùrànlọ́wọ́ ẹgbẹ́ kẹta lè ṣàkóso ìdàgbàsókè àwọn ìdìpọ̀ RHEL, dábàá àwọn àyípadà, àti nípa lórí àwọn ìpinnu. Tẹ́lẹ̀tẹ́lẹ̀, àwòrán ìtújáde Fedora ni a lò gẹ́gẹ́ bí ìpìlẹ̀ fún ẹ̀ka RHEL tuntun, èyí tí a tún ṣe tí a sì dúró ṣinṣin lẹ́yìn ìlẹ̀kùn tí ó ti sé, láìsí agbára láti ṣe àkíyèsí ìlànà ìdàgbàsókè àti àwọn ìpinnu. Nísinsìnyí, a ṣẹ̀dá ẹ̀ka kan láti inú àwòrán Fedora pẹ̀lú àbáwọlé àwùjọ. CentOS Stream, níbi tí wọ́n ti ń ṣe iṣẹ́ ìpalẹ̀mọ́ àti ìpìlẹ̀ fún ẹ̀ka pàtàkì tuntun ti RHEL.
Awọn iyipada bọtini:
- A ti ṣe àtúnṣe àyíká ètò àti àwọn irinṣẹ́ ìkọ́lé. A ń lo GCC 11 fún kíkọ́ àwọn ìdìpọ̀. A ti ṣe àtúnṣe ìkàwé C boṣewa sí glibc 2.34. Àpò kernel Linux A ṣe é lórí ìtújáde 5.14. A ti ṣe àtúnṣe olùṣàkóso package RPM sí ẹ̀yà 4.16 pẹ̀lú àtìlẹ́yìn fún ìṣàkóso ìwà títọ́ nípasẹ̀ fapolicyd.
- Iṣilọ ti pinpin si Python 3 ti pari. Ẹka Python 3.9 ni a funni nipasẹ aiyipada. Python 2 ti dawọ duro.
- Kọǹpútà alágbèéká da lori GNOME 40 (RHEL 8 ti a firanṣẹ pẹlu GNOME 3.28) ati ile-ikawe GTK 4. Ni GNOME 40, awọn tabili itẹwe foju ni ipo Akopọ Awọn iṣẹ ti yipada si iṣalaye ala-ilẹ ati ṣafihan bi pq lilọ kiri nigbagbogbo lati osi si otun. Kọǹpútà alágbèéká kọọkan ti o han ni ipo Akopọ n wo oju awọn ferese ti o wa ati awọn pan ni agbara ati awọn sun-un bi olumulo ṣe n ṣepọ. A pese iyipada ailopin laarin atokọ ti awọn eto ati awọn tabili itẹwe foju.
- GNOME pẹlu oluṣakoso awọn profaili agbara-daemon ti o pese agbara lati yipada lori fo laarin ipo fifipamọ agbara, ipo iwọntunwọnsi agbara, ati ipo iṣẹ ṣiṣe ti o pọju.
- Gbogbo awọn ṣiṣan ohun ti gbe lọ si olupin media PipeWire, eyiti o jẹ aiyipada ni bayi dipo PulseAudio ati JACK. Lilo PipeWire ngbanilaaye lati pese awọn agbara ṣiṣe ohun afetigbọ alamọdaju ni ẹda tabili deede, yọkuro pipin ati isokan awọn amayederun ohun fun awọn ohun elo oriṣiriṣi.
- Nipa aiyipada, akojọ aṣayan bata GRUB ti wa ni pamọ ti RHEL jẹ pinpin nikan ti a fi sori ẹrọ ati ti bata to kẹhin ba ni aṣeyọri. Lati fi akojọ aṣayan han lakoko bata, rọra mu mọlẹ bọtini Shift tabi tẹ bọtini Esc tabi F8 ni igba pupọ. Lara awọn iyipada ninu bootloader, a tun ṣe akiyesi gbigbe awọn faili iṣeto GRUB fun gbogbo awọn ile-itumọ ni itọsọna kan / bata / grub2 / (faili /boot/efi/EFI/redhat/grub.cfg jẹ ọna asopọ aami si / bata /grub2/grub.cfg), awon. Eto ti a fi sori ẹrọ kanna le ṣe booted nipa lilo mejeeji EFI ati BIOS.
- Awọn paati fun atilẹyin awọn oriṣiriṣi awọn ede ti wa ni akopọ ninu awọn apo-iwe, eyiti o gba ọ laaye lati yatọ ipele ti atilẹyin ede ti a fi sii. Fun apẹẹrẹ, langpacks-core-font nfunni ni awọn akọwe nikan, langpacks-core n pese agbegbe glibc, fonti ipilẹ, ati ọna titẹ sii, ati langpacks pese awọn itumọ, awọn nkọwe afikun, ati awọn iwe-itumọ ṣiṣayẹwo lọkọọkan.
- Awọn paati aabo ti ni imudojuiwọn. Pinpin naa nlo ẹka tuntun ti ile-ikawe cryptographic OpenSSL 3.0. Nipa aiyipada, awọn algoridimu cryptographic igbalode diẹ sii ati igbẹkẹle ti ṣiṣẹ (fun apẹẹrẹ, lilo SHA-1 ni TLS, DTLS, SSH, IKEv2 ati Kerberos jẹ eewọ, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ati FFDHE-1024 jẹ alaabo). Package OpenSSH ti ni imudojuiwọn si ẹya 8.6p1. Cyrus SASL ti gbe lọ si ẹhin GDBM dipo Berkeley DB. Awọn ile-ikawe NSS (Awọn iṣẹ Aabo Nẹtiwọki) ko ṣe atilẹyin ọna kika DBM (Berkeley DB). GnuTLS ti ni imudojuiwọn si ẹya 3.7.2.
- Ilọsiwaju iṣẹ SE ti o pọ si ni patakiLinux àti ìdínkù nínú lílo ìrántí. A ti yọ àtìlẹ́yìn fún ètò "SELINUX=disabled" fún pípa SE kúrò nínú /etc/selinux/configLinux (eto ti a sọ tẹlẹ bayi n mu ki ikojọpọ awọn eto imulo naa dinku nikan, ati lati mu iṣẹ ṣiṣe SE kuro ni otitọLinux nisinsinyi o nilo lati kọja paramita "selinux=0" si kernel).
- Atilẹyin esiperimenta ti a ṣafikun VPN WireGuard.
- Nipa aiyipada, wọle nipasẹ SSH bi root ti ni idinamọ.
- Awọn irinṣẹ iṣakoso àlẹmọ apo-iwe iptables-nft (iptables, ip6tables, ebtables ati awọn ohun elo arptables) ati ipset ti jẹ idinku. O ti wa ni bayi niyanju lati lo nftables lati ṣakoso awọn ogiriina.
- O pẹlu daemon mptcpd tuntun fun atunto MPTCP (MultiPath TCP), itẹsiwaju ti ilana TCP fun siseto iṣẹ ti asopọ TCP kan pẹlu ifijiṣẹ soso nigbakanna ni awọn ipa-ọna pupọ nipasẹ awọn atọkun nẹtiwọọki oriṣiriṣi ti o ni nkan ṣe pẹlu awọn adirẹsi IP oriṣiriṣi. Lilo mptcpd jẹ ki o ṣee ṣe lati tunto MPTCP laisi lilo ohun elo iproute2.
- Apapọ awọn iwe afọwọkọ nẹtiwọọki ti yọkuro; NetworkManager yẹ ki o lo lati tunto awọn asopọ nẹtiwọọki. Atilẹyin fun ọna kika eto ifcfg ti wa ni idaduro, ṣugbọn NetworkManager nlo ọna kika orisun-bọtini nipasẹ aiyipada.
- Tiwqn naa pẹlu awọn ẹya tuntun ti awọn olupilẹṣẹ ati awọn irinṣẹ fun awọn idagbasoke: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0. Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Awọn idii olupin Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1 ti ni imudojuiwọn.
- DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 ti ni imudojuiwọn.
- Lati kọ emulator QEMU, Clang ti ṣiṣẹ nipasẹ aiyipada, eyiti o jẹ ki o ṣee ṣe lati lo diẹ ninu awọn ọna aabo afikun si hypervisor KVM, gẹgẹbi SafeStack lati daabobo lodi si awọn ilana ilokulo ti o da lori siseto ipadabọ-pada (ROP - Eto Iṣalaye-pada).
- Ni SSSD (System Security Services Daemon), awọn alaye ti awọn akọọlẹ ti pọ sii, fun apẹẹrẹ, akoko ipari iṣẹ-ṣiṣe ti wa ni asopọ si awọn iṣẹlẹ ati ṣiṣan ijẹrisi jẹ afihan. Ti ṣafikun iṣẹ ṣiṣe wiwa lati ṣe itupalẹ awọn eto ati awọn ọran iṣẹ.
- Atilẹyin fun IMA (Itọsọna Wiwọn Iṣeduro Iduroṣinṣin) ti gbooro lati rii daju iduroṣinṣin ti awọn paati ẹrọ nipa lilo awọn ibuwọlu oni nọmba ati hashes.
- Nipa aiyipada, awọn logalomomoise cgroup kan ṣoṣo (cgroup v2) ti ṣiṣẹ. Awọn ẹgbẹ v2 le ṣee lo, fun apẹẹrẹ, lati fi opin si iranti, Sipiyu ati agbara I/O. Iyatọ bọtini laarin awọn ẹgbẹ v2 ati v1 ni lilo awọn ilana awọn ẹgbẹ ẹgbẹ ti o wọpọ fun gbogbo awọn iru awọn orisun, dipo awọn ilana lọtọ fun ipin awọn orisun Sipiyu, fun ṣiṣakoso agbara iranti, ati fun I/O. Awọn igbimọ lọtọ yori si awọn iṣoro ni siseto ibaraenisepo laarin awọn oluṣakoso ati si awọn idiyele awọn orisun kernel ni afikun nigba lilo awọn ofin fun ilana ti tọka si ni awọn ipo giga oriṣiriṣi.
- A fi àtìlẹ́yìn kún un fún ìṣọ̀kan àkókò pàtó tí ó dá lórí ìlànà NTS (Nẹ́tíwọ́ọ̀kì Àkókò Ààbò), èyí tí ó ń lo àwọn ohun èlò ti ẹ̀rọ ìṣiṣẹ́ kọ́kọ́rọ́ gbogbogbòò (PKI) tí ó sì ń gba lílo TLS àti ìfọwọ́sowọ́pọ̀ tí a fọwọ́sowọ́pọ̀ AEAD (Ìfọwọ́sowọ́pọ̀ pẹ̀lú Dátà Associated) fún ààbò ìkọ̀kọ̀ ti àwọn ìbáṣepọ̀ oníbàárà-olùpèsè. olupin nípasẹ̀ NTP (Ìlànà Àkókò Nẹ́tíwọ́ọ̀kì). A ti ṣe àtúnṣe sí olupin NTP chrony sí ẹ̀yà 4.1.
- Esiperimenta (Awotẹlẹ Imọ-ẹrọ) atilẹyin fun KTLS (imuse ipele-kernel ti TLS), Intel SGX (Awọn amugbooro Guard Software), DAX (Wiwọle taara) fun ext4 ati XFS, atilẹyin fun AMD SEV ati SEV-ES ni hypervisor KVM ti pese.
orisun: opennet.ru
