NixOS 26.05 „Yarara“

Die Entwickler von NixOS haben eine Veröffentlichung prĂ€sentiert NixOS 26.05 „Yarara“ — eine weitere stabile Version der Distribution, die auf der deklarativen Systemkonfiguration und dem Paketmanager Nix basiert. Die Veröffentlichung wird bis zum 31. Dezember 2026 Fehlerbehebungen und Sicherheitsupdates erhalten bis zum 31. Dezember 2026, wĂ€hrend der vorherige Zweig NixOS 25.11 „Xantusia“ als veraltet erklĂ€rt wurde und das Ende der UnterstĂŒtzung erreichen wird am 30. Juni 2026.

An der Vorbereitung der Veröffentlichung waren 2842 Entwickler, die 59.703 Commits seit der vorherigen Veröffentlichung beigetragen haben. In Nixpkgs wurden 20.442 neue Pakete, und es wurde 20.641 Pakete aktualisiert, entfernt , 17.532 Pakete wurden fĂŒr veraltet erklĂ€rt. In NixOS sind nun 85 neue Module und und 1547 neue Konfigurationsparameter verfĂŒgbar..

Wesentliche Änderungen

  • Stage 1/initrd lĂ€uft jetzt standardmĂ€ĂŸig unter systemd.
    Die frĂŒhe Bootphase, die dafĂŒr verantwortlich ist, das System vor dem Start des Haupt-OS vorzubereiten, wurde auf systemd umgestellt. Die alte Skriptversion wurde als veraltet erklĂ€rt und soll in NixOS 26.11 entfernt werden. VorĂŒbergehend kann man durch boot.initrd.systemd.enable = false zum alten Verhalten zurĂŒckkehren, aber die Entwickler empfehlen diesen Weg nicht. FĂŒr Systeme mit LUKS-Laufwerken wurden die Migrationsdetails einschließlich der korrekten Angabe von /dev/mapper/ und der Änderung des Verhaltens bei der Abfrage des Passwortphrase separat beschrieben.

  • system.nix wurde als alternativer Einstiegspunkt fĂŒr die Konfiguration hinzugefĂŒgt.
    Neben den gewohnten configuration.nix und flake.nix kann nun auch system.nix verwendet werden. Dies ermöglicht die Konfiguration von NixOS ohne nix-channel, beispielsweise mit einem fest definierten Archive von Nixpkgs. StandardmĂ€ĂŸig wird die Datei unter /etc/nixos/system.nix gesucht, aber der Pfad kann ĂŒber , —file und —attr geĂ€ndert werden.

  • Der Linux-Kernel wurde standardmĂ€ĂŸig von 6.12 auf 6.18 aktualisiert.
    Die anderen unterstĂŒtzten Kernelzweige bleiben wie gewohnt verfĂŒgbar: der Benutzer kann die benötigte Version ĂŒber die NixOS-Konfiguration auswĂ€hlen.

  • D-Bus wurde standardmĂ€ĂŸig durch dbus-broker ersetzt.
    Anstelle der klassischen Implementierung von dbus wird nun dbus-broker verwendet, der als leistungsfĂ€higer und zuverlĂ€ssiger positioniert wird und die KompatibilitĂ€t mit der Referenzimplementierung von D-Bus aufrechterhĂ€lt. Der Wechsel der Implementierung erfordert einen Neustart, da D-Bus nicht sicher in der Mitte einer Benutzersitzung neu gestartet werden kann. Bei Bedarf kann die alte Implementierung ĂŒber services.dbus.implementation = "dbus"; beibehalten werden.

  • Der Testtreiber von NixOS erhielt einen Backend fĂŒr systemd-nspawn.
    Integrations-Tests können nun nicht nur in QEMU-VMs, sondern auch in systemd-nspawn-Containern durchgefĂŒhrt werden. Dies sollte die Tests beschleunigen und den Ressourcenverbrauch dort senken, wo eine vollstĂ€ndige eine virtuelle Maschine nicht erforderlich ist. Besonders hervorgehoben wird die Möglichkeit, GPU/CUDA-Lasten durch Bind-Mount von Host-GerĂ€ten in die Container zu testen.

  • Wichtige Komponenten von Nixpkgs wurden aktualisiert.
    GCC wurde von 14 auf 15, Node.js standardmĂ€ĂŸig von 22 LTS auf 24 LTS, Ruby von 3.3 auf 3.4. FĂŒr GCC und Node.js weisen die Entwickler separat auf mögliche rĂŒckwĂ€rtsinkompatible Änderungen hin.

  • GNOME wurde auf Version 50 'Tokyo' aktualisiert.
    Der Release umfasst GNOME 50, fĂŒr das Verbesserungen der Barrierefreiheit, der Arbeit mit Bildschirmen und andere Änderungen der Desktop-Umgebung angepriesen werden.

  • Die letzte Nixpkgs-Version mit UnterstĂŒtzung fĂŒr x86_64-darwin.
    Nixpkgs 26.05 wird die letzte Version mit UnterstĂŒtzung fĂŒr Intel macOS sein. Die BinĂ€r-Bauten und die UnterstĂŒtzung der Plattform bleiben bis zum Ende des Lebenszyklus von 26.05 erhalten, aber in 26.11 werden die Bauten fĂŒr x86_64-darwin und die UnterstĂŒtzung fĂŒr den Bau aus dem Quellcode eingestellt.

Neue Module

In NixOS 26.05 wurden viele neue Module fĂŒr Dienste und Programme hinzugefĂŒgt. Zu den bemerkenswerten gehören:

  • services.openthread-border-router — ein Modul fĂŒr den OpenThread Border Router, das als Gateway zwischen Thread-Mesh-Netzwerken und IP-Netzwerken fungiert.
  • programs.atuin — Integration von Atuin zur Synchronisierung, Suche und Sicherung des Verlaufs der Shell-Befehle.
  • services.meshtasticd — UnterstĂŒtzung fĂŒr Meshtastic, ein dezentralisiertes Mesh-Netzwerk fĂŒr stromsparende GerĂ€te.
  • services.reaction — ein Daemon, der Ă€hnlich wie fail2ban funktioniert: Er analysiert die Ausgaben von Programmen und kann Adressen bei wiederholten Anmeldefehlern blockieren.
  • services.vinyl-cache — ein neues Modul nach der Umbenennung des Varnish Cache Projekts in Vinyl Cache; das alte services.varnish bleibt vorerst fĂŒr die Migration erhalten.
  • services.rqbit — ein BitTorrent-Client in Rust mit HTTP-API und Webschnittstelle.
  • services.tailscale.serve — deklarative Konfiguration von Tailscale Serve zur Veröffentlichung lokaler Dienste im Tailnet.

Es wurden auch Module fĂŒr ImmichFrame, PdfDing, mangowc, papra, kiwix-serve, nohang, Clevis/LUKS askpass, Rustical, Ente Auth, linkding, Tinyauth, Dawarich, Perses, tabbyAPI, Headplane und eine Reihe weiterer Dienste hinzugefĂŒgt.

Änderungen fĂŒr Administratoren und Arbeitsstationen

  • Die NVIDIA-Konfiguration ist deklarativer geworden.
    Der Parameter hardware.nvidia.branch wurde hinzugefĂŒgt, um den Treiberzweig auszuwĂ€hlen, das NixOS-Modul wurde mit dem neuen Layout des Pakets nvidia-x11 aktualisiert, und die Parameter des Kernelmoduls können nun ĂŒber hardware.nvidia.moduleParams festgelegt werden, wonach sie in die Konfiguration von modprobe geschrieben werden, anstatt ĂŒber die globale Kernel-Befehlszeile durchgereicht zu werden.

  • Wine wurde auf Branch 11.0 aktualisiert.
    FĂŒr Benutzer, die Windows-Anwendungen und Spiele ĂŒber Wine ausfĂŒhren, bedeutet dies, dass sie auf den neuen Hauptbranch von Wine im stabilen Paketset NixOS 26.05 umsteigen.

  • ACME-Zertifikate haben jetzt eine dynamische VerlĂ€ngerungszeit erhalten.
    Wenn security.acme.defaults.validMinDays nicht festgelegt ist, berechnet NixOS jetzt den VerlĂ€ngerungszeitpunkt unter BerĂŒcksichtigung der GĂŒltigkeitsdauer des Zertifikats: FĂŒr regulĂ€re Zertifikate erfolgt die VerlĂ€ngerung nach zwei Dritteln der Lebensdauer, fĂŒr kurzlebige nach der HĂ€lfte der Lebensdauer.

  • OpenSSH hat neue Optionen erhalten.
    Es ist jetzt möglich, HostschlĂŒssel ĂŒber services.openssh.generateHostKeys = true zu generieren, auch wenn der SSH-Server selbst nicht aktiviert ist. Dies ist nĂŒtzlich fĂŒr Systeme, die SSH-HostschlĂŒssel fĂŒr andere Aufgaben benötigen, z.B. agenix oder sops-nix. Es wurde auch die Option services.openssh.enableRecommendedAlgorithms hinzugefĂŒgt, die es ermöglicht, auf den von NixOS empfohlenen Algorithmus-Satz zu verzichten.

  • Nextcloud wird standardmĂ€ĂŸig auf v33 fĂŒr neue Systeme aktualisiert.
    FĂŒr Konfigurationen mit system.stateVersion >= 26.05 wird standardmĂ€ĂŸig pkgs.nextcloud33 verwendet. Die Entwickler warnen davor, dass ein direktes Upgrade von Nextcloud 31 oder Ă€lteren Versionen auf 33 nicht möglich ist: ZunĂ€chst muss ein Upgrade auf eine Zwischenversion durchgefĂŒhrt werden.

  • Das laute Logging von abgelehnten Firewall-Verbindungen ist deaktiviert.
    Die Option networking.firewall.logRefusedConnections ist jetzt standardmĂ€ĂŸig auf false gesetzt, da auf Servern, die aus dem Internet zugĂ€nglich sind, solche Meldungen schnell den Kernel-Ringpuffer ĂŒberfluten und nĂŒtzlichere Diagnoseinformationen verdrĂ€ngen können.

  • glibc wurde auf 2.42 aktualisiert.
    Die neue Version macht den Stack nicht mehr ausfĂŒhrbar, wenn die Shared Library dies erfordert. Die Entwickler halten solche FĂ€lle fĂŒr einen Fehler und empfehlen, die Kompilierung ĂŒber -z,noexecstack zu korrigieren oder das Flag ĂŒber patchelf —clear-execstack zu löschen; das globale Aktivieren des alten Verhaltens wird aus SicherheitsgrĂŒnden nicht empfohlen.

NixOS 26.05 ist eine Veröffentlichung mit signifikanten infrastrukturellen Änderungen: der Wechsel von initrd zu systemd, der Verzicht auf den alten D-Bus standardmĂ€ĂŸig, eine neue Art der Systembeschreibung ĂŒber system.nix, ein großes Update von Nixpkgs und die Vorbereitung auf die Entfernung veralteter Plattformen und Module.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4