Das Beta-Testing der Fedora Linux 40 Distribution hat begonnen. Der Beta-Release markiert den Übergang zur finalen Testphase, in der nur noch kritische Fehler behoben werden dürfen. Der Release ist für den 23. April geplant. Die Version umfasst Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx und Live-Images, die in Form von Spins mit benutzerdefinierten Umgebungen wie KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE, Phosh, LXQt, Budgie und Sway angeboten werden. Die Builds sind für die Architekturen x86_64, Power64 und ARM64 (AArch64) erstellt.
Die wichtigsten Änderungen in Fedora Linux 40:
- Der Desktop in Fedora Workstation wurde auf GNOME 46 aktualisiert.
- Die Version mit der KDE-Arbeitsumgebung wurde auf die KDE 6-Version aktualisiert, die das Wayland-Protokoll nutzt. Die Unterstützung für die X11-basierte Sitzung wurde eingestellt, und für die Ausführung von X11-Anwendungen in einer Wayland-basierten Sitzung wird der XWayland-DDX-Server verwendet. Als Grund für die Einstellung der Unterstützung für die X11-Sitzung wird die Einstufung des X.Org-Servers in RHEL 9 als veraltet und die Entscheidung, ihn in einer zukünftigen bedeutenden RHEL 10-Version vollständig zu entfernen, genannt. Zu den Faktoren, die zur Beibehaltung nur der Wayland-Unterstützung führten, gehört der Wechsel von fbdev-Treibern zu simpledrm-Treibern in Fedora 36, die korrekt mit Wayland funktionieren, sowie die Einführung der Wayland-Unterstützung in proprietären NVIDIA-Treibern.
- Die atomar aktualisierbaren benutzerdefinierten Distributionen, die von dem Fedora-Projekt entwickelt wurden, sind unter der Marke Atomic Desktops zu einer gemeinsamen Familie zusammengeführt worden. Die schon länger bestehenden atomaren Builds behalten jedoch ihren alten Namen. So tragen Fedora Silverblue auf GNOME-Basis und Fedora Kinoite auf KDE-Basis sowie Fedora CoreOS und Fedora IoT weiterhin ihre bisherigen Bezeichnungen, während die neuen Builds Fedora Sericea und Fedora Onyx jetzt unter den Namen Fedora Sway Atomic und Fedora Budgie Atomic verbreitet werden.
- Aktualisierte Paketversionen umfassen LLVM 18, GCC 14, binutils 2.41, glibc 2.39, gdb 14.1, PHP 8.3, Ruby 3.3, Go 1.22, Java 21, AMD ROCm 6, Boost 1.83, 389 Directory Server 3.0.0, Podman 5, PostgreSQL 16, TBB (Thread Building Blocks) 2021.8, SQLAlchemy 2, Kubernetes 1.29.
- Im NetworkManager-Konfigurator ist standardmäßig die Mechanismus zur Erkennung von IPv4-Adresskonflikten im lokalen Netzwerk (RFC 5227) aktiviert. Dieser besteht darin, ein ARP-Überprüfungspaket vor der Zuweisung der Adresse an das Netzwerkinterface zu senden (wenn eine Antwort erhalten wird, bedeutet dies, dass die Adresse belegt ist und nicht zugewiesen werden kann). Für kabellose Verbindungen wird die Zuweisung einer separaten, permanenten MAC-Adresse (stable-ssid-Modus im NetworkManager) gewährleistet.
- Die Mock-Bautools (mock-core-configs), Koji und Copr wurden auf den Paketmanager DNF 5 umgestellt, um Build-Abhängigkeiten in einer chroot-Umgebung zu installieren, die bei der Paketentwicklung verwendet wird. Die Umstellung des Distributionspakets auf DNF 5 wird im nächsten Release erwartet.
- Im DNF-Paketmanager ist standardmäßig die Anzeige von Metadaten zu den Dateilisten, die in Paketen enthalten sind, deaktiviert. Solche Daten werden selten benötigt, sind jedoch sehr umfangreich und verlangsamen die Leistung.
- Das Paket mit der OpenSSL 1.1-Bibliothek wurde entfernt, da diese Version nicht mehr unterstützt wird. Die an OpenSSL 1.1 gebundenen Abhängigkeiten sind nun auf OpenSSL 3.0 umgestellt worden. Das Paket python3.7 wurde ebenfalls entfernt.
- Die Zlib-Bibliothek wurde durch den Fork Zlib-ng ersetzt, der API-kompatibel mit zlib ist, jedoch zusätzliche Optimierungen für eine bessere Leistung bietet.
- Die Erstellung von Delta-Updates für RPM-Pakete wurde eingestellt, die nur die geänderten Daten im Vergleich zur bereits installierten Paketversion herunterladen. Die Unterstützung für deltarpm in DNF und DNF5 wurde deaktiviert.
- Passim wurde hinzugefügt, um Daten zwischenzuspeichern. der Server für die Verteilung häufig angeforderter Dateien im lokalen Netzwerk, ohne direkten Zugriff auf die Hauptserver und ohne die Verwendung globaler CDNs.
- Das Modul pam_userdb wurde von der Verwendung von BerkeleyDB auf GDBM umgestellt, da die Unterstützung für die BerkeleyDB 5.x Reihe eingestellt wurde und die 6.x Version auf eine inakzeptable Lizenz umgestellt wurde. Bogofilter wurde auf die Verwendung von SQLite anstelle von BerkeleyDB (libdb) umgestellt.
- Für den Bau von Live-Images für Fedora Workstation wird das Tool Image Builder verwendet, das wiederholbare Builds unterstützt und den Benutzern einen einfacheren Prozess zur Anpassung der Images bietet.
- Für den Bau von Minimal-Images für die ARM-Architektur wird das Tool osbuild eingesetzt.
- Für die Erstellung von Fedora Cloud Edition-Images wird anstelle von ImageFactory das Werkzeug Kiwi verwendet.
- Die Pakete für Kubernetes wurden umstrukturiert.
- Fedora IoT, die Ausgabe für Internet-of-Things-Geräte, wurde auf die Verwendung von Bootcontainern umgestellt, die mit dem Tool OSTree und der Boottechnologie erstellt werden.
- Das Tool wget wurde durch wget2 ersetzt, und das Tool iotop wurde durch iotop-c ersetzt.
- In den Editionen Fedora Silverblue und Kinoite ist das Programm bootupd enthalten, das das Update des Bootloaders durchführt.
- Die veraltete Bibliothek libuser wurde als obsolet erklärt, da sie nicht mehr gewartet wird und in anderen Fedora-Paketen nicht mehr verwendet wird (für die Unterstützung von LDAP wird seit langem SSSD genutzt). Das Paket passwd, das die passwd-Dienstprogramm auf Basis von libuser umsetzt, wurde entfernt. Stattdessen wird das entsprechende Dienstprogramm aus dem Paket shadow-utils verwendet.
- Es wurden Vorbereitungen getroffen, um eine neuere Version des C-Standards standardmäßig in GCC einzuführen, was das Ende der standardmäßigen Unterstützung einiger veralteter Funktionen der Sprache, wie der impliziten Funktionsdefinition und der impliziten Zuweisung des Typs int, markiert.
- Die zweite Phase des Übergangs zu dem von Lennart Poettering vorgeschlagenen modernisierten Bootprozess wurde umgesetzt. Der Unterschied zum klassischen Booten besteht darin, dass anstelle des initrd-Images, das auf dem lokalen System bei der Installation des Kernels erstellt wird, ein einheitliches Kernel-Image (UKI – Unified Kernel Image) verwendet wird. Dieses wird in der Infrastruktur der Distribution generiert und ist durch die digitale Signatur der Distribution beglaubigt. Das UKI-Image vereint in einer Datei den Kernel-Loader für das Booten über UEFI (UEFI boot stub), das Linux-Kernel-Image und das ins RAM geladene Systemumfeld initrd. Bei der Aufruf des UKI-Images aus UEFI besteht die Möglichkeit, die Integrität und Authentizität nicht nur des Kernels, sondern auch des Inhalts von initrd durch die digitale Signatur zu überprüfen. Die gültige Überprüfung ist wichtig, da in dieser Umgebung die Schlüssel zur Entschlüsselung des Root-Dateisystems extrahiert werden.
In der zweiten Phase wurde die Möglichkeit der direkten Boot-Kontrolle von UKI über das UEFI-Modul shim.efi ohne einen separaten Bootloader (grub, sd-boot) implementiert. Zudem wurde die Unterstützung für die Nutzung von UKI auf Systemen mit der Architektur Aarch64 bereitgestellt sowie eine UKI-Image-Variante für Cloud-Umgebungen und sichere Systeme vorbereitet. virtuellen Maschinen. In der ersten Phase wurde in Fedora 38 die Unterstützung für UKI im Bootloader hinzugefügt, ein Werkzeug für die Installation und Aktualisierung von UKI implementiert sowie ein experimentelles UKI-Image zur Verfügung gestellt, um virtuelle Maschinen mit einer eingeschränkten Anzahl von Komponenten und Treibern zu starten.
- Ein fertiges Paket mit dem Machine-Learning-Framework PyTorch wurde zu den Repositories hinzugefügt, das mit dem Befehl „dnf install pytorch“ installiert werden kann. Derzeit enthält das Paket nur Komponenten für Berechnungen mit CPU, jedoch wird in zukünftigen Versionen die Unterstützung für GPU und spezialisierte NPU-Beschleuniger geplant.
Quelle: opennet.ru
