NixOS 26.05 «Yarara»

Los desarrolladores de NixOS han presentado el lanzamiento NixOS 26.05 «Yarara» — de una nueva versión estable de la distribución, construida en torno a la configuración declarativa del sistema y al gestor de paquetes Nix. Esta versión recibirá correcciones de errores y actualizaciones de seguridad hasta el 31 de diciembre de 2026, y la rama anterior NixOS 25.11 «Xantusia» ha sido declarada obsoleta y alcanzará el fin de su soporte el 30 de junio de 2026.

En la preparación de este lanzamiento participaron 2842 desarrolladores, quienes hicieron 59 703 commits desde el lanzamiento anterior. En Nixpkgs se han añadido 20 442 nuevos paquetes, se ha actualizado 20 641 paquetes, se han eliminado 17 532 paquetes obsoletos. En NixOS se han añadido 85 nuevos módulos y 1547 nuevos parámetros de configuración.

Principales cambios

  • Stage 1/initrd ahora funciona por defecto en systemd.
    La etapa temprana de carga, encargada de preparar el sistema antes de iniciar el OS principal, ha sido trasladada a systemd. La antigua variante de script ha sido declarada obsoleta y está programada para eliminarse en NixOS 26.11. Temporalmente, se puede volver al comportamiento anterior a través de boot.initrd.systemd.enable = false, pero los desarrolladores no recomiendan este camino. Para sistemas con discos LUKS, se describen por separado los matices de la migración, incluyendo la especificación correcta de /dev/mapper/ y el cambio en el comportamiento de la solicitud de frase de contraseña.

  • Se ha añadido system.nix como un punto de entrada alternativo para la configuración.
    Además de los habituales configuration.nix y flake.nix, ahora se puede utilizar system.nix. Esto permite configurar NixOS sin nix-channel, por ejemplo, con un archivo de Nixpkgs ya fijado. Por defecto, el archivo se busca como /etc/nixos/system.nix, pero se puede cambiar la ruta a través de , —file y —attr.

  • El kernel de Linux se ha actualizado de forma predeterminada de 6.12 a 6.18.
    Al mismo tiempo, las otras ramas del kernel que se soportan permanecen disponibles como antes: el usuario puede seleccionar la versión necesaria a través de la configuración de NixOS.

  • D-Bus ha sido reemplazado de forma predeterminada por dbus-broker.
    En lugar de la implementación clásica de dbus, ahora se utiliza dbus-broker, que se posiciona como más eficiente y confiable, manteniendo la compatibilidad con la implementación de referencia de D-Bus. Cambiar la implementación requiere reiniciar, ya que reiniciar D-Bus de manera segura en medio de una sesión de usuario no es posible. Si es necesario, se puede dejar la implementación anterior a través de services.dbus.implementation = "dbus";

  • El controlador de prueba de NixOS ha obtenido un backend en systemd-nspawn.
    Las pruebas de integración ahora pueden ejecutarse no solo en QEMU-VM, sino también en contenedores systemd-nspawn. Esto debería acelerar las pruebas y reducir el consumo de recursos donde no se necesita una máquina virtual . Se destaca la posibilidad de probar cargas GPU/CUDA mediante bind-mount de nodos de dispositivos host dentro de los contenedores.

  • Se han actualizado componentes clave de Nixpkgs.
    GCC se ha actualizado de 14 a 15, Node.js por defecto — de 22 LTS a 24 LTS, Ruby — de 3.3 a 3.4. Para GCC y Node.js, los desarrolladores advierten sobre posibles cambios incompatibles.

  • GNOME se ha actualizado a la versión 50 «Tokyo».
    La versión incluye GNOME 50, que trae mejoras en accesibilidad, manejo de pantallas y otros cambios en el entorno de escritorio.

  • Última versión de Nixpkgs con soporte para x86_64-darwin.
    Nixpkgs 26.05 será la última versión con soporte para Intel macOS. Las construcciones binarias y el soporte para la plataforma se mantendrán hasta el final del ciclo de vida de 26.05, pero en 26.11 se suspenderá el soporte para x86_64-darwin y la construcción desde el código fuente.

Nuevos módulos

Se han añadido muchos nuevos módulos para servicios y programas en NixOS 26.05. Entre los más destacados:

  • services.openthread-border-router — módulo para OpenThread Border Router, un puente entre redes Thread mesh e IP.
  • programs.atuin — integración de Atuin para sincronizar, buscar y respaldar el historial de comandos.
  • services.meshtasticd — soporte para Meshtastic, una red mesh descentralizada para dispositivos de bajo consumo.
  • services.reaction — un demonio similar a fail2ban: analiza la salida de los programas y puede bloquear direcciones en caso de errores de autenticación repetidos.
  • services.vinyl-cache — nuevo módulo tras el cambio de nombre del proyecto Varnish Cache a Vinyl Cache; el antiguo services.varnish se deja por ahora para migración.
  • services.rqbit — cliente BitTorrent en Rust con API HTTP e interfaz web.
  • services.tailscale.serve — configuración declarativa de Tailscale Serve para publicar servicios locales en tailnet.

También se han añadido módulos para ImmichFrame, PdfDing, mangowc, papra, kiwix-serve, nohang, Clevis/LUKS askpass, Rustical, Ente Auth, linkding, Tinyauth, Dawarich, Perses, tabbyAPI, Headplane y otros servicios.

Cambios para administradores y estaciones de trabajo

  • La configuración de NVIDIA se ha vuelto más declarativa.
    Se ha añadido el parámetro hardware.nvidia.branch para elegir la rama del controlador, se ha actualizado la integración del módulo NixOS con el nuevo diseño del paquete nvidia-x11, y ahora se pueden especificar los parámetros del módulo del kernel a través de hardware.nvidia.moduleParams, que luego se graban en la configuración de modprobe, en lugar de pasarse a través de la línea de comandos global del kernel.

  • Wine se ha actualizado a la rama 11.0.
    Para los usuarios que ejecutan aplicaciones y juegos de Windows a través de Wine, esto significa un cambio a la nueva gran rama de Wine en el conjunto estable de paquetes de NixOS 26.05.

  • Los certificados ACME han obtenido un tiempo de renovación dinámico.
    Si no se establece security.acme.defaults.validMinDays, NixOS ahora calcula el momento de la renovación teniendo en cuenta la duración del certificado: para los certificados normales, la renovación se produce después de haber pasado dos tercios de su vida útil, y para los de corta duración, después de la mitad.

  • OpenSSH ha recibido nuevos parámetros.
    Ahora se pueden generar claves de host a través de services.openssh.generateHostKeys = true, incluso si el propio servidor SSH no está habilitado. Esto es útil para sistemas que necesitan claves de host SSH para otras tareas, como agenix o sops-nix. También se ha añadido el parámetro services.openssh.enableRecommendedAlgorithms, que permite prescindir del conjunto de algoritmos recomendado por NixOS.

  • Nextcloud se actualiza por defecto a v33 para nuevos sistemas.
    Para configuraciones con system.stateVersion >= 26.05, por defecto se utiliza pkgs.nextcloud33. Los desarrolladores advierten que la actualización directa de Nextcloud 31 o versiones anteriores a 33 no es posible: primero hay que pasar por una versión intermedia.

  • Se ha desactivado el registro ruidoso de conexiones rechazadas del firewall.
    El parámetro networking.firewall.logRefusedConnections ahora es false por defecto, ya que en como en entornos de nube públicos o privados., accesibles desde internet, tales mensajes pueden llenar rápidamente el búfer de anillo del kernel y desplazar información de diagnóstico más útil.

  • glibc se ha actualizado a 2.42.
    La nueva versión ya no hace que la pila sea ejecutable si la biblioteca compartida lo requiere. Los desarrolladores consideran estos casos como errores y sugieren corregir la compilación mediante -z,noexecstack o limpiar la bandera a través de patchelf —clear-execstack; no se recomienda habilitar globalmente el comportamiento antiguo por razones de seguridad.

NixOS 26.05 es una versión con cambios significativos en la infraestructura: transición de initrd a systemd, abandono del antiguo D-Bus por defecto, nueva forma de describir el sistema a través de system.nix, una gran actualización de Nixpkgs y preparación para la eliminación de plataformas y módulos obsoletos.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster