Después de un año de desarrollo, SUSE ha presentado el lanzamiento de la distribución SUSE Linux Enterprise 15 SP6. Se han formado productos como SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Linux Enterprise High Performance Computing y SUSE Linux Enterprise High Availability Extension, basados en la plataforma SUSE Linux Enterprise. La distribución se puede descargar y utilizar de forma gratuita, pero el acceso a actualizaciones y correcciones está restringido a un período de prueba de 60 días. El lanzamiento está disponible en versiones para arquitecturas aarch64, ppc64le, s390x y x86_64.
SUSE Linux Enterprise 15 SP6 es totalmente compatible de forma binaria con la distribución abierta openSUSE Leap 15.6, cuyo lanzamiento se formó la semana pasada. Este alto nivel de compatibilidad se logra gracias al uso por parte de openSUSE de un conjunto único de paquetes binarios con SUSE Linux Enterprise, en lugar de recompilar los paquetes src. Se espera que los usuarios puedan primero crear y probar una solución funcional utilizando openSUSE y luego, sin complicaciones adicionales, cambiar a la versión comercial de SUSE Linux con soporte completo, SLA, certificación, prolongadas actualizaciones y herramientas avanzadas para la implementación masiva.
Principales cambios:
- El entorno de escritorio se ha actualizado a GNOME 45 (en la versión anterior era GNOME 41). La pila gráfica se ha actualizado a Mesa 23.3.4.
- El núcleo de Linux se ha actualizado a la versión 6.4 (en la versión anterior se utilizaba el núcleo 5.14). En el entorno del sistema, se han actualizado glibc 2.38 y systemd 254. En systemd, se utiliza cgroup v2 por defecto.
- Se han actualizado los paquetes dracut 059, PulseAudio 17.0, PipeWire 1.0.4, DPDK 22.1, OpenSSL 3.1.4, firewalld 2.0.1, GnuTLS 3.8.0, OpenVPN 2.6, MariaDB 10.11.6, PostgreSQL 16, Redis 7.2, PHP 8.2, Node.js 20, BIND 9.18, OpenSSH 9.6p1.
- Se han actualizado los componentes utilizados para la virtualización y el aislamiento de contenedores: Podman 4.8.3, Xen 4.18, KVM 8.1.3, QEMU 8.2, libvirt 10, virt-manager 4.1, Open vSwitch 3.1, OVN 23.03, Docker 24.0, containerd 1.7.10, Skopeo 1.12, open-vm-tools 12.3.5.
- Se ha añadido un controlador experimental iaa (IAA Compression Accelerator) para acelerar la operación de compresión y descompresión de datos, utilizando las capacidades de los aceleradores criptográficos Intel Analytics Accelerator (IAA).
- Por defecto, se ha desactivado el uso de los repositorios de contenedores Docker Hub y openSUSE Registry; para descargar contenedores de dichos repositorios, es necesario indicarlos en el archivo /etc/containers/registries.conf.
- Se ha añadido el paquete sysctl-logger, que utiliza BPF para supervisar los cambios en los valores de sysctl.
- Se ha añadido el paquete rpm-imaevmsign con un plugin para el gestor de paquetes RPM, lo que permite utilizar tecnologías IMA (Integrity Measurement Architecture) y EVM (Extended Verification Module). IMA se utiliza para verificar la integridad de los componentes del sistema operativo a través de firmas digitales y hashes. EVM permite proteger los atributos extendidos de los archivos (xattrs) contra ataques destinados a comprometer su integridad.
- En los servidores X.org y Xwayland, por defecto se prohíbe la aceptación de conexiones de clientes con otras arquitecturas de hardware.
- En NFSv4 se ha implementado soporte para IPv6 del lado del cliente (en el servidor NFSv4 no se admite IPv6).
- En OpenSSH, se prohíbe el uso de claves de host RSA de menos de 2048 bits.
- En el instalador, por defecto se ha deshabilitado la reutilización de las particiones LVM existentes.
- En el instalador, en el editor de particiones YaST Partitioner, se ha implementado el soporte para el cifrado de discos utilizando el formato LUKS2 (Linux Unified Key Setup).
- Se ha añadido soporte para NVIDIA Virtual GPU (vGPU) 16.2.
- Se han eliminado los paquetes numad, openmpi2 y openmpi3. Debido a problemas de seguridad, se ha eliminado el controlador dpt_i2o para los controladores RAID Adaptec basados en I2O.
Fuente: opennet.ru
