紅帽公司
RHEL 7.x分支與分支並行維護
最值得注意的
- GNOME Classic 環境中切換虛擬桌面的介面已變更;切換按鈕已移至右下角,並設計為具有縮圖的條形。
- 新增了對新 Linux 核心參數的支援(主要與管理包含針對 CPU 推測執行機制的新攻擊的保護有關):audit、audit_backlog_limit、ipcmni_extend、nospectre_v1、tsx、tsx_async_abort、緩解措施。
- 對於使用 ActivClient 驅動程式的 Windows 用戶機,已實現共用智慧卡存取的功能。
- 更新了 samba 4.10.4 軟體包。
- 新增了 SHA-2 演算法的實現,並針對 IBM PowerPC 處理器進行了最佳化。
- OpenJDK 增加了對 secp256k1 橢圓曲線加密的支援。
- 提供對 Aero SAS 適配器的全面支援(mpt3sas 和 megaraid_sas 驅動程式)。
- 新增了適用於 Intel ICX 系統的 EDAC(錯誤偵測和修正)驅動程式。
- 已經實現了在使用者命名空間中使用 FUSE 機制掛載分割區的功能,例如,允許您在沒有 root 的情況下在容器中使用 fusion-overlayfs 命令。
- IPC 識別碼 (ipcmin_extend) 的數量限制已從 32 個增加到 16 萬個。
- 提供對 Intel Omni-Path 架構 (OPA) 的全面支援。
- 新增了一個新角色「儲存」(RHEL 系統角色),可用於使用 Ansible 管理本機儲存(檔案系統、LVM 捲和邏輯分區)。
- SELinux 允許 sysadm_u 群組的使用者執行圖形會話。
- 新增了對某些主機匯流排適配器 (HBA) 的 DIF/DIX(資料完整性欄位/資料完整性擴充)的支援。 Qlogic HBA 中新增了對 NVMe/FC(NVMe over Fibre Channel)的全面支援。
- 為OverlayFS、Btrfs、eBPF、HMM(異質記憶體管理)、kexec、SME(安全記憶體加密)、criu(使用者空間中的檢查點/復原)、Cisco usNIC、Cisco VIC、Trusted Network Connect 提供實驗性(技術預覽)支援、SECCOMP 到libreswan、USBGuard、blk-mq、YUM 4、USB 3.0 到KVM、No-IOMMU 到VFIO、透過virt-v2v 進行Debian 和Ubuntu 映像轉換、OVMF(開放虛擬機器韌體)、systemd-importd 、DAX(直接在 ext4 和 XFS 中繞過頁面快取存取 FS(不使用區塊裝置層級),使用 Wayland 啟動 GNOME 桌面,在 GNOME 中進行分數縮放。
- 新驅動程式包括:
- 停止輪詢 cpuidle (cpuidle-haltpoll.ko.xz)。
- 英特爾追蹤集線器控制器 (intel_th.ko.xz)。
- 英特爾追蹤中心 ACPI 控制器 (intel_th_acpi.ko.xz)。
- 英特爾追蹤中心全域追蹤中心 (intel_th_gth.ko.xz)。
- 英特爾追蹤集線器記憶體儲存單元 (intel_th_msu.ko.xz)。
- 英特爾追蹤集線器 PCI 控制器 (intel_th_pci.ko.xz)。
- 英特爾追蹤中心 PTI/LPP 輸出 (intel_th_pti.ko.xz)。
- 英特爾追蹤中心軟體追蹤中心 (intel_th_sth.ko.xz)。
- 虛擬_stm(虛擬_stm.ko.xz)。
- stm_console(stm_console.ko.xz)。
- 系統追蹤模組 (stm_core.ko.xz)。
- stm_ftrace(stm_ftrace.ko.xz)。
- stm_heartbeat (stm_heartbeat.ko.xz)。
- 基本STM成幀協定(stm_p_basic.ko.xz)。
- MIPI SyS-T STM 成幀協定 (stm_p_sys-t.ko.xz)。
- gVNIC (gve.ko.xz):1.0.0。
- 半虛擬驅動程式的故障轉移 (net_failover.ko.xz)。
來源: opennet.ru