VerΓΆffentlichung der Red Hat Enterprise-Distribution Linux 10.2

Red Hat hat seine Red Hat Enterprise-Distribution verΓΆffentlicht. Linux 10.2 sowie ein Update des vorherigen Zweigs – Red Hat Enterprise Linux 9.8. FΓΌr registrierte Benutzer des Red Hat Customer Portal stehen fertige Installationsabbilder zur VerfΓΌgung (zur Evaluierung der FunktionalitΓ€t kΓΆnnen ΓΆffentliche ISO-Abbilder verwendet werden). CentOS Stream 10, Π° Ρ‚Π°ΠΊΠΆΠ΅ бСсплатныС сборки RHEL для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²). Выпуск сформирован для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) ΠΈ RISC-V (preview). ОбновлСния для выпуска RHEL 10.2 Π±ΡƒΠ΄ΡƒΡ‚ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄ΠΎ мая 2032 Π³ΠΎΠ΄Π°. Π’Π΅Ρ‚ΠΊΠ° RHEL 10 Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ Π΄ΠΎ 2035 Π³ΠΎΠ΄Π° (+ 4 Π³ΠΎΠ΄Π° Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΉ ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ), RHEL 9 β€” Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° мая 2032 Π³ΠΎΠ΄Π°, Π° RHEL 8 β€” Π΄ΠΎ 2029 Π³ΠΎΠ΄Π°.

RHEL-Pakete werden nicht in einem ΓΆffentlichen Git-Repository gehostet.centos.org ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ Ρ€Π°Π·Π΄Π΅Π» сайта, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ дСйствуСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ΅ соглашСниС (EULA), Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‰Π΅Π΅ Ρ€Π΅Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡŽ Π΄Π°Π½Π½Ρ‹Ρ…, Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· клиСнтский ΠΏΠΎΡ€Ρ‚Π°Π», Ρ‡Ρ‚ΠΎ создаёт ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ риски ΠΏΡ€ΠΈ использовании этих ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для создания ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π½Ρ‹Ρ… дистрибутивов. Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ тСксты RHEL ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ доступны Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ CentOS Stream, aber es ist nicht vollstΓ€ndig mit RHEL synchronisiert und die Versionen der darin enthaltenen Pakete stimmen nicht immer mit den Paketen in RHEL ΓΌberein. Rocky LinuxOracle und SUSE reproduzieren den Quellcode der RHEL-Release-RPM-Pakete als Teil des OpenELA-Projekts.

Wesentliche Γ„nderungen in RHEL 10.2 (die meisten der genannten Γ„nderungen sind auch in RHEL 9.8 vorhanden):

  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования интСрфСйса io_uring для ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ асинхронного Π²Π²ΠΎΠ΄Π°/Π²Ρ‹Π²ΠΎΠ΄Π°.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° стандарта WiFi7.
  • Π’ качСствС ΠΎΠΏΡ†ΠΈΠΈ прСдоставлСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования AI-ассистСнта goose Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС. ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹ с goose доступны Ρ‡Π΅Ρ€Π΅Π· Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ Β«extensionsΒ».
  • Π’ инсталлятор Anaconda Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ автоматичСской установки ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ Flatpak Π² процСссС инсталляции дистрибутива. НаличиС Flatpak-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² зависит ΠΎΡ‚ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ окруТСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ Β«Server with GUIΒ» устанавливаСтся Flatpak-ΠΏΠ°ΠΊΠ΅Ρ‚ с Firefox.
  • Π’ Kickstart Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° новая ΠΊΠΎΠΌΠ°Π½Π΄Π° Β«rdpΒ» для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ графичСской установки с использованиСм ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° RDP (Remote Desktop Protocol), Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ (Technology Preview) ΠΊΠΎΠΌΠ°Π½Π΄Π° Β«bootcΒ» для развёртывания Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ².
  • Π’ графичСский интСрфСйс для сборки систСмных ΠΎΠ±Ρ€Π°Π·ΠΎΠ² (image builder) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° создания Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠΈ дисковых ΠΎΠ±Ρ€Π°Π·ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠ² для установки ΠΏΠΎ сСти с инсталлятором Anaconda.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Β«bootc upgrade β€”download-onlyΒ» для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ систСм Π½Π° Π±Π°Π·Π΅ bootc Π±Π΅Π· ΠΈΡ… автоматичСского примСнСния. Для примСнСния Ρ€Π°Π½Π΅Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ обновлСния ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β» bootc upgradeΒ».
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ прСобразования Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… ΠΎΠ±Ρ€Π°Π·ΠΎΠ² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹. Для запуска ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… эфСмСрных Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° bcvk.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° создания ΠΎΠ±Ρ€Π°Π·ΠΎΠ² для сСтСвой Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· PXE, Π½Π΅ ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΡ… своё состояниС (stateless-cΠ±ΠΎΡ€ΠΊΠΈ для бСздисковых систСм), ΠΈΠ· ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… сборок ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ².
  • Π’ OpenSSH ΠΈ libssh Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½Ρ‹Ρ… Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ
    mlkem768nistp256-sha256 ΠΈ mlkem1024nistp384-sha38, стойких для ΠΏΠΎΠ΄Π±ΠΎΡ€Π° Π½Π° ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Π’ pki ΠΈ систСмС сСртификатов Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй Π½Π° Π±Π°Π·Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ML-DSA.
  • Unter SE-SchutzLinux ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ сСрвисы systemd-oomd ΠΈ redfish-finder. Из Ρ€Π΅ΠΆΠΈΠΌΠ° Β«permissiveΒ» Π² Β«enforcingΒ» ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ контСксты SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t ΠΈ tuned_ppd_t. Настройки SELinux Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ для Π½ΠΎΠ²Ρ‹Ρ… процСссов OpenSSH β€” sshd-session ΠΈ sshd-auth.
    Im SΓΌdostenLinux Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² DCCP (Datagram Congestion Control Protocol) ΠΈ SCTP (Stream Control Transmission Protocol).
  • Π’ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ CRB (CodeReady Builder) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ Β«capnprotoΒ» с Cap’n Proto, Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмой ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ Π²Ρ‹Π·ΠΎΠ²Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ (RPC), которая задСйствована Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ rust-sequoia.
  • ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° новая рСализация ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ сСрвСра FIDO Device Onboarding (FDO) go-fdo-client ΠΈ go-fdo-server.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚ greenboot-rs с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ инструмСнтария Greenboot, пСрСписанного Π½Π° языкС Rust (старая вСрсия Π±Ρ‹Π»Π° написана Π½Π° bash). Greenboot примСняСтся Π² Π°Ρ‚ΠΎΠΌΠ°Ρ€Π½ΠΎ обновляСмых Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°Ρ… RHEL для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ состояния систСмы ΠΏΡ€ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ ΠΈ ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования API Nmstate ΠΈ ΠΏΠ»Π°Π³ΠΈΠ½Π° NetworkManager-libreswan для настройки связывания Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… подсСтСй ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ туннСля IPsec. Π’ NetworkManager-libreswan Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° запуска соСдинСний IPsec Π½Π° Π±Π°Π·Π΅ Libreswan ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ нСобходимости (on-demand).
  • Π’ API epoll Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ Ρ€Π΅ΠΆΠΈΠΌ IRQ suspension, Π² зависимости ΠΎΡ‚ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΎΠ² активности прилоТСния Π°Π΄Π°ΠΏΡ‚ΠΈΠ²Π½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΠΈΠ½Π³ΠΎΠΌ (NAPI/busy polling, пСриодичСский опрос устройства ядром) ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΡ€Π΅Ρ€Ρ‹Π²Π°Π½ΠΈΠΉ. Когда ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ находится Π² состоянии простоя (idle) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΡ€Π΅Ρ€Ρ‹Π²Π°Π½ΠΈΠΉ, Π° ΠΊΠΎΠ³Π΄Π° фиксируСтся высокая Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠΎΠ»ΠΈΠ½Π³. Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ситуациях Π½ΠΎΠ²Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎ 30% ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ энСргопотрСблСниС Π² Π΄Π°Ρ‚Π°Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ….
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½Π° полная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² PRP (Parallel Redundancy Protocol) ΠΈ HSR (High-availability Seamless Redundancy), рСализованная Ρ‡Π΅Ρ€Π΅Π· ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ядра hsr.
  • Im Kern Linux Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° опция ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Β«microcode=список Ρ„Π»Π°Π³ΠΎΠ²Β» для управлСния ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄Π° Π½Π° систСмах x86 (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π°Ρ‚ΡŒ минимально Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΠΌΡƒΡŽ для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π²Π΅Ρ€ΡΠΈΡŽ ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄Π°).
  • Π’ nftables Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°Ρ… netdev Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° масок Π² ΠΈΠΌΠ΅Π½Π°Ρ… сСтСвых интСрфСйсов, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€˜type filter hook ingress devices = { Β«vlan*Β», Β«veth0Β» }’.
  • Π’ ΠΏΠ°ΠΊΠ΅Ρ‚ iproute Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° dpll для управлСния ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° устройствами DPLL (digital phase-locked loop).
  • Π’ состав ΠΏΠ°ΠΊΠ΅Ρ‚Π° kernel-modules-extra Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ядра
    fou ΠΈ fou6 с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² FOU (Foo-over-UDP) ΠΈ GUE (Generic Routing Encapsulation) для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ тунСллирования Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… IP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΏΠΎΠ²Π΅Ρ€Ρ… UDP.
  • Π’ firewalld Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½Π°Π±ΠΎΡ€ΠΎΠ² ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» (policy-sets). НапримСр, Π½Π°Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ» Β«gatewayΒ» ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ‚ΠΈΠΏΠΎΠ²ΠΎΠ³ΠΎ домашнСго ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° (Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ NAT, conntrack-ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Π·ΠΎΠ½Π°ΠΌΠΈ).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сохранСния Π΄Π°ΠΌΠΏΠΎΠ² памяти ядра (vmcore) послС сбоСв Π½Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ€Π°Π·Π΄Π΅Π»Ρ‹ LUKS.
  • Π’ ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ tpm2-tools ΡƒΠ»ΡƒΡ‡Π΅Π½Π° ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ с Π½ΠΎΠ²Ρ‹ΠΌΠΈ Ρ‡ΠΈΠΏΠ°ΠΌΠΈ TPM 2.0 (Trusted Platform Module).
  • ΠŸΠΎΠ΄ΡΠΈΡΡ‚Π΅ΠΌΠ° BPF синхронизирована с ядром 6.17, Π° Perf β€” с ядром 6.18. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° отслСТивания ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π½Π° систСмах c CPU Fujitsu Monaka ΠΈ Intel Clearwater Forest.
  • Π’ ftrace Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования трассировщика function_graph для отслСТивания Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅ΠΌΡ‹Ρ… функциями.
  • Π’ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ kpatch, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡƒΡŽ для налоТСния ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ Π½Π° ядро Π±Π΅Π· остановки Ρ€Π°Π±ΠΎΡ‚Ρ‹, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ просмотра списка CVE-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² уязвимостСй, исправлСнных Π² Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ ядрС.
  • Для Π³Ρ€ΡƒΠΏΠΏ Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ² LVM (VG, volume group) Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Persistent Reservations, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π³ΠΎ Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ области Π² совмСстно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ….
  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ примСнСния систСмных Ρ€ΠΎΠ»Π΅ΠΉ (System Roles) ΠΊ Π°Ρ‚ΠΎΠΌΠ°Ρ€Π½ΠΎ обновляСмым систСмам, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ρ€Π°Π·Π½Ρ‹Ρ… инструмСнтариСв, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ostree. ИзмСнСниС позволяСт Ρ€Π°Π·Π²Ρ‘Ρ€Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΈ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚ΠΎΠΌΠ°Ρ€Π½ΠΎ обновляСмыС систСмы с использованиСм Ρ‚Π΅Ρ… ΠΆΠ΅ Ρ€ΠΎΠ»Π΅ΠΉ, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… систСм.
  • Π’ ΠΏΠ°ΠΊΠ΅Ρ‚ virtio-win Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ viosock (Virtual Socket) для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин с Windows, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ взаимодСйствиС ΠΌΠ΅ΠΆΠ΄Ρƒ гостСвой ΠΈ хостовой систСмами. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ сСрвис virt-secrets-init-encryption для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² libvirt ΠΊΠ»ΡŽΡ‡Π΅ΠΉ доступа для vTPM (virtual Trusted Platform Module). (vTPM).
  • Π’ QEMU Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ (Π±Π΅Π· эмуляции) использованиС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π²Π²ΠΎΠ΄Π°/Π²Ρ‹Π²ΠΎΠ΄Π° FUA (Forced Unit Access), позволившСС ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ°Ρ…, свойствСнных Π‘Π£Π‘Π”.
  • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Podman ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Ρ‘Π½ c GnuPG Π½Π° использованиС Sequoia-PGP, Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ OpenPGP, написанной Π½Π° Rust. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° формирования Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй для ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Sequoia-PGP.
  • Π’ Red Hat Container Registry Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹ rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 ΠΈ rhel10/php-84.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Secure Boot Π½Π° систСмах ARM64.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° live-ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» S3-PR (SCSI3-Persistent Reservation) (S3-PR).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° запуска ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² Π² лСгковСсных microVM с использованиСм runtime krun (Π½Π° Π±Π°Π·Π΅ crun).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования vsock (Virtual Socket) для проброса доступа ΠΊ TCP-ΠΏΠΎΡ€Ρ‚Π°ΠΌ ΠΈΠ· хост окруТСния Π² Π³ΠΎΡΡ‚Π΅Π²ΡƒΡŽ систСму Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… настроСк, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ±Ρ€ΠΎΡΠΈΡ‚ΡŒ доступ ΠΊ SSH.
  • Команда vi ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π° Π½Π° запуск vim-minimal вмСсто ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° Vim.
  • Π Π°Π·ΠΌΠ΅Ρ€ дискового Ρ€Π°Π·Π΄Π΅Π»Π° /boot ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ c 1 Π΄ΠΎ 2 Π“Π‘.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° сСрвСров с процСссорами Intel Xeon 6+ (CWF, Clearwater Forest). Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… ускоритСлСй Intel QAT (QuickAssist Technology) Gen6. ОбъявлСна ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ускоритСлСй IAA (In-Memory Analytics Accelerator), встроСнных Π² CPU Intel Wildcat Lake.
  • Neue Fahrer hinzugefΓΌgt:
    • qaic β€” для AI-ускоритСлСй Qualcomm Cloud.
    • tpm_crb_ffa β€” для TPM CRB FFA driver
    • qat_6xxx для криптоускоритСлСй Intel QuickAssist Technology GEN6.
    • imx-bus для Generic i.MX bus.
    • imx8m-ddrc для управлСния частотой ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π° i.MX8M DDR.
    • zl3073x для Microchip ZL3073x DPLL (Digital Phase Locked Loop).
    • gpio-usbio для Intel USBIO GPIO.
    • sil164 для Silicon Image sil164 TMDS.
    • mshv_root для Microsoft Hyper-V root partition VMM.
    • gpio_keys для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹ Ρ‡Π΅Ρ€Π΅Π· GPIO.
    • mtd_intel_dg для Intel DGFX MTD.
    • rtw89_8922a для Realtek 802.11be wireless 8922A.
    • amd_hsmp для AMD HSMP (Host System Management Port).
    • amd_isp4 для AMD ISP4 (Image Signal Processor).
    • intel-oaktrail для Intel Oaktrail.
    • intel-sdsi для Intel On Demand (SDSi).
    • typec_thunderbolt для Thunderbolt 3 USB Type-C.
    • usbio для Intel USBIO.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ вСрсии ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
    SystemTap 5.4, Node.js 24.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ сСрвСрныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
    Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ систСмныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹: chrony 4.8,
    setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19.
  • Π‘Ρ€Π΅Π΄Π° Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ стола ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π° Π΄ΠΎ вСрсии GNOME 49 (Π±Ρ‹Π» GNOME 47). Π’ ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ‚Π½Ρ‹ΠΉ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ Mutter Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ HDR (High Dynamic Range) для дисплССв, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ яркости.
    ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ Mesa 25.2.7, libinput 1.30 ΠΈ PipeWire 1.4.9.
  • Π’ экран Π²Ρ…ΠΎΠ΄Π° Π² систСму GDM Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ Π²Ρ‹Π±ΠΎΡ€Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, срСди ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (EIdP), FIDO2-совмСстимыС устройства ΠΈ смарткарты.
  • Firefox ΠΈ Thunderbird ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° поставку Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ Flatpak.

Source: opennet.ru

Kaufen Sie zuverlΓ€ssiges Hosting fΓΌr Websites mit DDoS-Schutz und VPS-VDS-Servern πŸ”₯ Kaufen Sie zuverlΓ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster