23 декабря 2024 г. — Компания «РЕД СОФТ» выпустила обновление операционной системы РЕД ОС Стандартной редакции версий 8 и 7.3. Появилась поддержка Realtime-ядра и корневых сертификатов Российского Центра Сертификации ТЦИ, по умолчанию внедрен ряд рекомендаций ФСТЭК России.
Опубликованы свежие дистрибутивы РЕД ОС 8 и 7.3, в которые включены актуальные пакеты репозиториев с исправлениями, улучшениями и обновлениями безопасности, накопленными за 2024 год. В обновление вошли новые инструменты для работы с интегрированной графикой, Realtime-ядро, работающее по принципу «мягких ограничений», а также актуальные версии окружений рабочего стола и программного обеспечения.
Ниже представлен подробный обзор обновления.
Realtime-ядро
В репозитории РЕД ОС 8 доступно для установки Realtime-ядро, собранное с патчем PREEMPT_RT и работающее по принципу «мягких ограничений» (в приоритете находится минимизация задержек).
Realtime-ядро РЕД ОС 8 помогает снижать задержки и добиваться предсказуемого времени обработки событий. Данный функционал будет полезен для решения определенного круга задач, например, для обработки аудио- и видеофайлов в режиме реального времени.
Поддержка сертификатов от Центра сертификации ТЦИ
Обновленные дистрибутивы РЕД ОС 8 и 7.3 по умолчанию включают в себя корневые сертификаты российского Центра сертификации ТЦИ.
Центр сертификации ТЦИ выпускает TLS-сертификаты с методами шифрования ECDSA и ГОСТ. TLS-сертификаты являются важным инструментом, обеспечивающим безопасность пользователей сети Интернет.
Пакет, содержащий комплект корневых сертификатов Центра сертификации Минцифры России и Центра сертификации ТЦИ, установлен в РЕД ОС по умолчанию.
Обновление ядра и патчи безопасности. Внедрение рекомендаций ФСТЭК России по умолчанию
Ядро РЕД ОС 8 обновлено до версии 6.6.51, РЕД ОС 7.3 — до версии 6.1.110. Обновление включает в себя различные исправления, улучшения и патчи безопасности, устраняющие известные CVE. Также в обновление включены исправления и улучшения, разработанные в рамках сотрудничества с Технологическим центром исследований безопасности ядра Linux при ИСП РАН.
В обновленных дистрибутивах РЕД ОС 8 и 7.3 по умолчанию применены рекомендации ФСТЭК России для несертифицированных ОС в соответствии с методическим документом «Рекомендации по безопасной настройке операционных систем Linux» от 25 декабря 2022 года. По рекомендациям ФСТЭК России выполнены настройки механизмов защиты ядра, в том числе для уменьшения периметра атаки ядра, а также настройки средств защиты пользовательского пространства ядра.
Обновления пользовательского, системного и серверного ПО
Многие системные и серверные компоненты обновлены до актуальных версий. Теперь в состав РЕД ОС входят обновленные версии Docker 27.2.1, Podman 5.2, системы мониторинга инфраструктуры Zabbix 7. Появилась поддержка PHP версий 8.2 и 8.3.
Обновлен набор драйверов и прошивок linux-firmware до версии 2024 года. Драйвера NVIDIA получили актуальную версию 555.58.02.
Обновлено входящее в состав дистрибутива РЕД ОС пользовательское ПО. Браузер Chromium получил версию 128, почтовый клиент Thunderbird — 115.15.0, а набор офисных программ LibreOffice — 24.2.4.1.
В репозитории появилась программа Envycontrol. Утилита позволяет управлять работой графического процессора в связке с интегрированной графикой процессоров Intel и AMD. С ее помощью можно рационально расходовать ресурсы видеокарты NVIDIA, переключаясь между тремя режимами:
-
Гибридный режим — драйвер автоматически определяет, какой графический процессор нужно использовать, активируя режим NVIDIA только при необходимости.
-
Интегрированный режим — работа только интегрированной графики Intel или AMD.
-
Режим NVIDIA — использование видеокарты от NVIDIA без ресурсов интегрированной графики. Более высокая графическая производительность, но и более высокое энергопотребление.
Теперь в состав дистрибутива РЕД ОС 8 по умолчанию входит программа сканирования NAPS2,предоставляющая обширные возможности для работы с документами:
-
Сканирование и сохранение файлов в форматах PDF, JPEG, PNG и TIFF;
-
Распознавание текста при помощи оптического распознавания символов (OCR);
-
Редактирование изображений и PDF-файлов;
-
Возможность сканирования и обработки нескольких документов одновременно (пакетная обработка).
Обновление окружений рабочего стола
РЕД ОС получила актуальные версии графических окружений:
-
MATE 1.28. Повышена стабильность и эффективность работы программ: архиватора, главного меню, апплетов главной панели, средства для просмотра изображений.
-
KDE Plasma 5.27.11. Обновление включает в себя ряд исправлений оконного менеджера, стабилизирующих работу окружения.
-
GNOME 45. Расширен функционал поиска в файловом менеджере, добавлен динамический индикатор виртуальных рабочих столов, улучшен интерфейс окружения.
В РЕД ОС были доработаны менеджеры входа в систему SDDM и GDM:
-
SDDM (используемый в графическом окружении KDE) теперь позволяет запоминать и отображать доменных пользователей на экране входа, а также менять пользователю пароль своего аккаунта при входе в систему.
-
GDM (используемый в MATE и GNOME) теперь отображает полные имена пользователей, как локальных, так и доменных. Например, фамилию, имя и отчество.