Rocky Linux 10.2

Die Veröffentlichung wurde vorgestellt Rocky Linux 10.2, die Fortsetzung der Entwicklung eines freien Enterprise-Distributors, der von der Rocky Enterprise Software Foundation entwickelt wird. Das Projekt hat neue Installations-Images, Container-, Cloud- und Live-Builds vorbereitet. Die offizielle Ankündigung datiert auf am 28. Mai 2026, und Dokumentation zur Veröffentlichung aktualisiert am 29. Mai.

Rocky Linux 10.2 setzt die Linie der mit Enterprise Linux kompatiblen Systeme fort und bringt in erster Linie Aktualisierungen der Kryptografie, Entwicklungstools, Serverkomponenten, Containern und Verwaltungstools. Das Upgrade von Rocky Linux 10.0 und 10.1 erfolgt reibungslos über dnf -y upgrade, jedoch wird der Übergang von Rocky Linux 8 oder 9 auf 10.x weiterhin nicht als In-Place-Upgrade unterstützt: hierfür wird eine saubere Installation mit Wiederherstellung der Daten aus einem Backup empfohlen.

Wesentliche Änderungen

  • Post-Quantum-Kryptografie. OpenSSH hat Unterstützung für hybriden Schlüsselaustausch ML-KEM im FIPS-Modus erhalten, libssh - hybride PQ/T-Methoden des Schlüsselaustauschs, Directory Server – TLS-Zertifikate mit ML-DSA-Schlüsseln, und p11-kit – Definitionen von PQC in den PKCS #11-Headern. Eine wichtige Änderung: Die System-Kryptografie-Richtlinie FUTURE erlaubt jetzt nur hybride ML-KEM-Algorithmen für den Schlüsselaustausch, was Verbindungen zu Knoten ohne Unterstützung von PQC brechen kann. Die POLITIK DEFAULT ist von dieser Änderung nicht betroffen.

  • Firefox und Thunderbird über Flatpak. Bei der Installation der grafischen Umgebung installiert Anaconda jetzt standardmäßig die Flatpak-Versionen von Mozilla Firefox und Mozilla Thunderbird. RPM-Pakete sind während des Lebenszyklus von Rocky Linux 10 über AppStream verfügbar, und Administratoren können dieses Verhalten über Kickstart überschreiben.

  • Serverkomponenten aktualisiert. Im Repository wurden PostgreSQL 18, MariaDB 11.8 und PHP 8.4 hinzugefügt; zudem wurden chrony auf 4.8 und FRR auf 10.4.1 aktualisiert. Separat wird in den bekannten Problemen angegeben, dass aufgrund der gleichzeitigen Verfügbarkeit von PHP 8.3 und 8.4 Abhängigkeiten wie php-json sorgfältig auf die installierte PHP-Version abgestimmt werden müssen.

  • Entwicklungstools. Enthalten sind GCC Toolset 15 mit GCC 15.2 und Binutils 2.44, LLVM Toolset 21.1.8, Rust Toolset 1.92.0 und Go Toolset 1.26.x. Außerdem wurden GDB 16.3, SystemTap 5.4, elfutils 0.194 und libabigail 2.9 aktualisiert.

  • Kernel und Leistung. Im Kernel wurden die Möglichkeiten von perf erweitert, neue Leistungsereignisse für Intel-Plattformen hinzugefügt, Verzögerungsfilter für AMD IBS, Updates für Intel QAT und AMD-Kryptografiegeräte sowie Verbesserungen für die Echtzeitanalyse durch rtla und cpupower implementiert, außerdem wurde kdump für Systeme mit LUKS überarbeitet. Die asynchrone Schnittstelle io_uring ist als technologische Vorschau verfügbar.

  • Container. Podman hat von GnuPG auf Sequoia-PGP für die Überprüfung von OpenPGP-Signaturen in Images umgestellt und unterstützt jetzt post-quanten Signaturalgorithmen. In Podman 5.8.2 gibt es außerdem eine automatische Migration von BoltDB zu SQLite beim Neustart, das Kommando podman quadlet install, REST-API für quadlet und eine Restart-Policy 'unless-stopped', die nach einem Neustart beibehalten wird.

  • FreeIPA, Directory Server und Samba. IdM/FreeIPA wurde auf 4.13.0 aktualisiert, beinhaltet eine neue Weboberfläche auf Basis von Cockpit in technischer Vorschau und mehr als 170 Fehlerbehebungen. Der Directory Server erhielt Unterstützung für PQC, dynamische Gruppen, ein Update TLS-Zertifikate ohne Unterbrechung und die Bereinigung von Replikationskonflikten. Samba wurde auf 4.23.0 aktualisiert, mit experimenteller Unterstützung für SMB3 über QUIC und einem neuen Prometheus-Metriken-Exporter.

  • Cockpit. Die Web-Konsole Cockpit wurde auf Version 356 aktualisiert. Zu den Änderungen gehören eine Warnung bei ungültigen Ausschaltungen, Unterstützung für benutzerdefiniertes Branding über /etc/cockpit/branding.css, separate VNC-Konsole-Fenster, Lebenszyklusverwaltung von quadlet in cockpit-podman und ein Dateimanager mit der Fähigkeit, leere Dateien zu erstellen.

Es gibt auch eine wichtige Hardware-Einschränkung, die von der Rocky-Linux-10-Zweigung übernommen wurde: für x86_64 ist die Basisebene jetzt x86-64-v3, und Prozessoren der Stufe x86-64-v2 und älter werden nicht unterstützt. Vor der Aktualisierung älterer Server sollte dies separat überprüft werden.

Rocky Linux 10.2 ist ein bemerkenswerter Schritt in Richtung post-quanten Kryptographie, aktualisiertem Toolchain und modernerer Container-Infrastruktur. Für bestehende Systeme ist das Upgrade auf Rocky Linux 10 regulär, während der Übergang für Nutzer der Versionen 8 und 9 auf 10.x eine vollständige Migration und kein einfaches Paket-Upgrade bleibt.

Quelle: linux.org.ru

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster