La empresa Red Hat ha lanzado la versión del sistema operativo Red Hat Enterprise Linux 10. Las imágenes de instalación listas están preparadas para los usuarios registrados del Red Hat Customer Portal (para evaluar las funcionalidades, se pueden utilizar las imágenes ISO públicas de CentOS Stream 10, así como las ediciones gratuitas de RHEL para desarrolladores). La versión se ha creado para las arquitecturas x86_64, s390x (IBM System z), ppc64le (POWER9) y Aarch64 (ARM64).
La rama de RHEL 10 se basa en la base de paquetes del proyecto CentOS Stream 10, que se posiciona como upstream para RHEL, permitiendo a terceros supervisar la preparación de paquetes para RHEL, proponer cambios y afectar las decisiones tomadas. De acuerdo con el ciclo de soporte de 13 años, RHEL 10 será mantenido hasta 2035, más 3 años de soporte extendido de pago. Las actualizaciones para RHEL 9 continuarán lanzándose hasta finales de mayo de 2032, y para RHEL 8 hasta 2029.
Los paquetes de RHEL no están alojados en el repositorio público git.centos.org y se ofrecen a los clientes de la empresa únicamente a través de una sección cerrada del sitio, donde se aplica un acuerdo de usuario (EULA) que prohíbe la redistribución de los datos, lo que impide usar estos paquetes para crear distribuciones derivadas. Los códigos fuente de RHEL siguen estando disponibles en el repositorio de CentOS Stream, pero no están completamente sincronizados con RHEL y las versiones de los paquetes en él no siempre coinciden con los paquetes de RHEL. Rocky Linux, Oracle y SUSE replican los códigos fuente de los paquetes RPM de las versiones de RHEL en el marco del proyecto OpenELA.
Principales cambios:
- Se ha eliminado X.org Server y los componentes relacionados de la entrega. Por defecto, se utiliza un stack gráfico basado en el protocolo Wayland. La posibilidad de iniciar aplicaciones X11 en la sesión de Wayland se asegura mediante el servidor DDX XWayland (solo se ha mantenido el paquete «xorg-x11-server-Xwayland»).
- El entorno de escritorio se ha actualizado a la versión GNOME 47. En la sesión clásica de GNOME se ha añadido un modo de vista para ver las ventanas abiertas, que anteriormente solo estaba disponible en la sesión estándar de GNOME. Las bibliotecas Qt se han actualizado a la versión 6.7. Se han eliminado los paquetes de Qt5 (solo se mantiene soporte para Qt 6).
- Se ha interrumpido el suministro de paquetes RPM para Firefox, GIMP, LibreOffice, Inkscape y Thunderbird. Para la instalación de Firefox y Thunderbird, se ha facilitado la descarga e instalación automática de paquetes en formato Flatpak, utilizando el repositorio externo flatpaks.redhat.io.
- El servidor de sonido PulseAudio ha sido reemplazado por el paquete PipeWire.
- Se han actualizado las versiones de los paquetes para desarrolladores: GCC 14.2, LLVM 19.1.7, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.84.1, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Se han actualizado los paquetes del servidor: OpenSSH 9.9, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Se han actualizado los paquetes del sistema: núcleo Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.9, polkit 125, DNF 4.20 y RPM 4.19.
- Se han añadido nuevos paquetes: tuned-ppd (en lugar de power-profiles-daemon), libcpuid y dnsconfd (un proceso en segundo plano para la caché DNS). Debido a la transición a una licencia propietaria para el código base del SGBD Redis, se ha propuesto un fork llamado Valkey. El servidor DHCP ISC DHCP ha sido reemplazado por Kea DHCP. El paquete zlib ha sido sustituido por zlib-ng-compat.
- En el gestor de paquetes DNF, la descarga de metadatos con las listas de archivos incluidos en los paquetes (filelist) está desactivada por defecto. Estos datos rara vez se utilizan, pero ocupan mucho espacio y ralentizan el funcionamiento. Se ha utilizado la biblioteca rpm-sequoia para trabajar con PGP en DNF y RPM.
- Se ha añadido soporte experimental para el sistema de archivos Composefs, implementado como una capa sobre el sistema de archivos OverlayFS y EROFS, y optimizado para el almacenamiento conjunto eficaz del contenido de varias imágenes de disco montadas.
- En el hipervisor KVM se ha proporcionado soporte experimental (Technology Preview) para las tecnologías AMD SEV, SEV-SNP y SEV-ES.
- Para los nuevos usuarios creados a través de la interfaz del instalador de Anaconda, se otorgan permisos de administrador por defecto (hay una configuración especial disponible para desactivar este comportamiento). El instalador también ofrece una nueva interfaz para seleccionar la zona horaria. Para el acceso remoto al instalador se utiliza el protocolo RDP en lugar de VNC.
- Se ha añadido soporte para algoritmos de cifrado resistentes a la búsqueda en computadoras cuánticas. Estos algoritmos están disponibles en OpenSSL, OpenSSH y en políticas criptográficas del sistema (crypto-policies). En OpenSSL se ha añadido la capacidad de crear archivos con certificados y claves en formato PKCS #12, cumpliendo con los requisitos FIPS. En lugar del motor openssl-pkcs11 se ha utilizado pkcs11-provider, que permite utilizar claves de hardware en apache httpd, libssh, bind y otras aplicaciones que usan OpenSSL. Los permisos de acceso a las claves host SSH se han cambiado de 0640 a 0600 (acceso solo para el propietario). En GnuTLS se ha añadido soporte para la compresión de certificados mediante zlib, brotli y zstd.
- Además de GnuPG, se ha incluido un conjunto de herramientas de línea de comandos Sequoia (utilidades sq y sqv) con la implementación del estándar OpenPGP (RFC-4880) en el lenguaje Rust.
- Por defecto, se ha activado el modo de selección predecible de nombres para las interfaces de red (net.ifnames=1). En NetworkManager, se ha habilitado un mecanismo de detección de duplicados para IPv4. direcciones IP DAD (Detección de Dirección Duplicada) para prevenir la asignación de la misma IP en diferentes sistemas de una red local.
- En las imágenes de disco (por ejemplo, en las imágenes del sistema para AWS y KVM) se ha dejado de utilizar la partición separada /boot.
- La herramienta SELinux que opera en el espacio de usuario (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) ha sido actualizada a la versión 3.8, que incluye la opción 'audit2allow -C' para la salida en formato CIL (Common Intermediate Language). Se ha añadido soporte para el protocolo Wayland en la herramienta sandbox.
- En el componente Keylime se ha añadido soporte para la identificación de dispositivos a través de IDevID (Identidad Inicial del Dispositivo) y IAK (Clave de Atestación Inicial), y por defecto se ha habilitado el protocolo TLS 1.3.
- En la consola web se ha presentado un nuevo administrador de archivos (paquete cockpit-files) que permite gestionar archivos y directorios.

- En servidor Por defecto, la impresión CUPS tiene desactivados los modos mDNS y broadcast, que se han visto implicados en vulnerabilidades recientes explotables de forma remota.
- Se han incluido variantes de las funciones memcpy y memmove en glibc, optimizadas para los procesadores AMD Zen 3 y Zen 4.
- Se ha añadido un gran número de nuevos controladores, incluidos los controladores para el acelerador QAT (QuickAssist Technology) integrado en los procesadores Intel, que ofrece herramientas para acelerar los cálculos utilizados en la compresión y el cifrado.
- Se han eliminado los paquetes TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
- Se ha dejado de proveer paquetes: sendmail (se recomienda cambiar a postfix), redis, dhcp, dhcp-client, mod_security (trasladado a EPEL), spamassassin (trasladado a EPEL), xsane, runc.
- Se han declarado obsoletos los paquetes squashfs y wget, así como las interfaces utmp y utmpx en glibc.
Fuente: opennet.ru

