Lanzamiento beta de Red Hat Enterprise Linux 10 y versión de RHEL 9.5

La empresa Red Hat ha presentado la versión beta de la distribución Red Hat Enterprise Linux 10 y el lanzamiento de Red Hat Enterprise Linux 9.5. Las imágenes de instalación listas están disponibles para los usuarios registrados en el Red Hat Customer Portal (también se pueden utilizar imágenes ISO de CentOS Stream 10 y CentOS Stream 9.5 para evaluar las funcionalidades, así como compilaciones gratuitas de RHEL para desarrolladores). Los repositorios con paquetes binarios de RHEL 10 están disponibles públicamente. Las versiones están formadas para las arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64 (ARM64). Se espera que el lanzamiento de RHEL 10 ocurra en la primera mitad del próximo año.

La rama RHEL 10 utiliza como base la base de paquetes de CentOS Stream 10, que se posiciona como un proyecto upstream para RHEL, permitiendo a terceros controlar la preparación de paquetes para RHEL, proponer sus cambios e influir en las decisiones tomadas. De acuerdo con el ciclo de soporte de 13 años de la distribución, RHEL 10 se mantendrá hasta 2035, más 3 años de soporte extendido de pago. Las actualizaciones para RHEL 9 seguirán lanzándose hasta finales de mayo de 2032, y para RHEL 8, hasta 2029.

Los códigos fuente de los paquetes rpm de RHEL 10 se han publicado para descarga gratuita. Los paquetes de RHEL 9.5 no están alojados en el repositorio público git.centos.org y se proporcionan a los clientes de la empresa solo a través de una sección privada del sitio, en la que se aplica un acuerdo de usuario (EULA) que prohíbe la redistribución de datos, lo que impide el uso de estos paquetes para crear distribuciones derivadas. Los códigos fuente de RHEL 9.5 permanecen disponibles en el repositorio de CentOS Stream, pero no están completamente sincronizados con RHEL y, a menudo, las versiones más recientes de los paquetes no coinciden con los paquetes de RHEL. Rocky Linux, Oracle y SUSE reproducen los códigos fuente de los paquetes rpm de las versiones de RHEL en el marco del proyecto OpenELA.

Los principales cambios en RHEL 10:

  • Al crear nuevos usuarios a través de la interfaz del instalador Anaconda, se les otorgan derechos de administrador por defecto (hay una configuración especial disponible para desactivar este comportamiento). El instalador también ofrece una nueva interfaz para seleccionar la zona horaria. Se ha utilizado el protocolo RDP para el acceso remoto al instalador en lugar de VNC.
  • Se ha añadido soporte para algoritmos de cifrado resistentes a la búsqueda en computadoras cuánticas. Estos algoritmos están disponibles en OpenSSL, OpenSSH y en políticas criptográficas del sistema (crypto-policies). En OpenSSL se ha añadido la capacidad de crear archivos con certificados y claves en formato PKCS #12, cumpliendo con los requisitos FIPS. En lugar del motor openssl-pkcs11 se ha utilizado pkcs11-provider, que permite utilizar claves de hardware en apache httpd, libssh, bind y otras aplicaciones que usan OpenSSL. Los permisos de acceso a las claves host SSH se han cambiado de 0640 a 0600 (acceso solo para el propietario). En GnuTLS se ha añadido soporte para la compresión de certificados mediante zlib, brotli y zstd.
  • Además de GnuPG, se ha incluido un conjunto de herramientas de línea de comandos Sequoia (utilidades sq y sqv) con la implementación del estándar OpenPGP (RFC-4880) en el lenguaje Rust.
  • En el gestor de paquetes DNF, la descarga de metadatos con las listas de archivos incluidos en los paquetes (filelist) está desactivada por defecto. Estos datos rara vez se utilizan, pero ocupan mucho espacio y ralentizan el funcionamiento. Se ha utilizado la biblioteca rpm-sequoia para trabajar con PGP en DNF y RPM.
  • Se han actualizado las versiones de los paquetes para desarrolladores: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Se han actualizado los paquetes del servidor: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Se han actualizado los paquetes del sistema: núcleo Linux 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
  • Se han añadido nuevos paquetes tuned-ppd (en lugar de power-profiles-daemon), libcpuid y dnsconfd (proceso en segundo plano para la caché de DNS). Con la transición de la base de código de la base de datos Redis a una licencia propietaria, se ha propuesto el fork Valkey en lugar de Redis. En lugar del servidor DHCP ISC DHCP, se utiliza Kea DHCP. En lugar de zlib, se utiliza el paquete zlib-ng-compat.
  • Por defecto, se ha activado el modo de selección predecible de nombres para las interfaces de red (net.ifnames=1). En NetworkManager, se ha habilitado un mecanismo de detección de duplicados para IPv4. direcciones IP DAD (Detección de Dirección Duplicada) para prevenir la asignación de la misma IP en diferentes sistemas de una red local.
  • En las imágenes de disco (por ejemplo, en las imágenes del sistema para AWS y KVM) se ha dejado de utilizar la partición separada /boot.
  • Se ha añadido soporte experimental para el sistema de archivos Composefs, implementado como una capa sobre el sistema de archivos OverlayFS y EROFS, y optimizado para el almacenamiento conjunto eficaz del contenido de varias imágenes de disco montadas.
  • Se ha proporcionado soporte experimental (Technology Preview) para AMD SEV, SEV-SNP y SEV-ES en el hipervisor KVM.
  • Las herramientas de SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) que funcionan en espacio de usuario se han actualizado a la versión 3.7, que implementa el parámetro «audit2allow -C» para la salida en formato CIL (Common Intermediate Language). La utilidad sandbox ha añadido soporte para el protocolo Wayland.
  • En el componente Keylime se ha añadido soporte para la identificación de dispositivos a través de IDevID (Identidad Inicial del Dispositivo) y IAK (Clave de Atestación Inicial), y por defecto se ha habilitado el protocolo TLS 1.3.
  • En la consola web se ha presentado un nuevo administrador de archivos (paquete cockpit-files) que permite gestionar archivos y directorios.
    Lanzamiento beta de Red Hat Enterprise Linux 10 y versión de RHEL 9.5
  • En el servidor de impresión CUPS, se ha deshabilitado por defecto la operación en modos mDNS y broadcast, utilizados en vulnerabilidades recientemente descubiertas que se podrían explotar de forma remota.
  • Se han incluido variantes de las funciones memcpy y memmove en glibc, optimizadas para los procesadores AMD Zen 3 y Zen 4.
  • Se ha realizado la transición para proporcionar Firefox y Thunderbird en paquetes en formato Flatpak.
  • En la sesión clásica de GNOME, se ha añadido un modo de vista para observar las ventanas abiertas, que anteriormente solo estaba disponible en la sesión estándar de GNOME.
  • Se ha añadido un gran número de nuevos controladores, incluidos los controladores para el acelerador QAT (QuickAssist Technology) integrado en los procesadores Intel, que ofrece herramientas para acelerar los cálculos utilizados en la compresión y el cifrado.
  • Se ha dejado de proveer paquetes: sendmail (se recomienda cambiar a postfix), redis, dhcp, dhcp-client, mod_security (trasladado a EPEL), spamassassin (trasladado a EPEL), xsane, runc.
  • Se han declarado obsoletos los paquetes squashfs y wget, así como las interfaces utmp y utmpx en glibc.

Principales cambios en RHEL 9.5:

  • Se han actualizado los paquetes para desarrolladores: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
  • Se han actualizado las versiones de los paquetes del sistema: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
  • Se han actualizado los paquetes del servidor: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
  • Se ha añadido un nuevo rol del sistema para la gestión y configuración de sudo. En el rol de snapshot se ha añadido soporte para gestionar instantáneas en el grupo LVM. Se han ampliado las capacidades de los roles postfix, podman, ssh, network, nbde_client, journald, logging y storage.
  • Los servicios nbdkit y bootupd han sido trasladados a la protección de SELinux. Se ha añadido soporte para ejecutar comandos bajo la protección de SELinux a través de QEMU Guest Agent.
  • Se ha añadido soporte para la migración en vivo de máquinas virtuales que tienen vGPU NVIDIA asignadas.
  • Para la consola web, se ha propuesto el paquete cockpit-files con implementación de un gestor de archivos.
  • En NetworkManager se ha añadido soporte para la conexión a IPsec VPN utilizando direcciones IPv6.
  • Se ha permitido el uso simultáneo de los servicios firewalld y nftables.
  • Se ha añadido soporte para el sistema de archivos Composefs.
  • Al compilar CPython en GCC, se activó el modo de optimización «-O3», lo que permitió aumentar el rendimiento de Python en aproximadamente un 4%.
  • Se implementó en Glibc el modo «GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1», que organiza los objetos dinámicos en el espacio de direcciones no de manera aleatoria, sino uno cerca del otro, lo que permite en ciertas configuraciones lograr un aumento en el rendimiento a costa de una disminución de la protección ASLR. En glibc se incluyeron variantes de las funciones memcpy y memmove, optimizadas para procesadores AMD Zen 3 y Zen 4.
  • La implementación del subsistema eBPF está sincronizada con el núcleo de Linux 6.8 (en la versión anterior se utilizó la implementación de eBPF del núcleo de Linux 6.6).
  • Para el sistema de archivos tmpfs, comúnmente usado para la partición /tmp, se ha implementado soporte para cuotas de disco.
  • Se añadió soporte experimental para el protocolo QUIC en el lado del cliente en OpenSSL.
  • Se añadió soporte experimental para el modo offload para delegar operaciones de encapsulación de paquetes UDP en IPsec a la tarjeta de red.
  • Se añadió soporte experimental para HSM (Módulo de Seguridad de Hardware).
  • Se añadió la posibilidad experimental de usar la base de datos LMDB en el Directory Server.
  • En Identity Management se añadió el comando experimental ipa-migrate para migrar datos a otro servidor IdM.
  • Se ha continuado proporcionando soporte experimental (Technology Preview):
    • VPN WireGuard,
    • kTLS (TLS a nivel de núcleo),
    • la interfaz de entrada/salida asíncrona io_uring,
    • DAX (Acceso Directo) para ext4 y XFS,
    • AMD SEV y SEV-ES en el hipervisor KVM,
    • del servicio systemd-resolved,
    • mecanismo Sigstore para la verificación de contenedores mediante firmas digitales,
    • protocolos PRP (Parallel Redundancy Protocol) y HSR (High-availability Seamless Redundancy),
    • aceleración de hardware IPsec al delegar operaciones de encapsulación de paquetes en la tarjeta de red,
    • protocolo de gestión de certificados ACME, utilizado en Let's Encrypt,
    • SRv6 (Segment Routing over IPv6,
    • paquete con el editor gráfico GIMP 2.99.8,
    • configuración de MPTCP (Multipath TCP) a través de NetworkManager,
    • DNSSEC en IdM,
    • virtio-mem,
    • API de Socket para TuneD,
    • Soft-iWARP (Internet Wide-area RDMA Protocol),
    • GNOME para ARM64 e IBM Z.
  • Se declararon obsoletos los paquetes libgcrypt y pam_ssh_agent_auth.
  • Se eliminó de la distribución el X.org Server y los componentes relacionados (esto no se mencionó en la nota de la versión de prueba, pero este cambio estaba planificado). La posibilidad de ejecutar aplicaciones X11 en una sesión de Wayland se garantiza mediante el servidor DDX XWayland.
  • El servidor de sonido PulseAudio fue reemplazado por el paquete PipeWire. Se eliminaron los paquetes TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks y Qt5 (solo queda Qt 6).

    Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster