CentOS projekti ametlikult kuulutas välja CentOS Stream 10 jaotuse kättesaadavuse, mis kasutatakse Red Hat Enterprise Linux 10 jaotuse alusena. CentOS Stream kuulub pidevalt uuendatavate jaotuste hulka ning võimaldab varasema juurdepääsu tulevaste RHEL-i väljaannete jaoks välja töötatud pakettidele. CentOS Stream 10 kokkuloodud versioonid on saadaval x86_64_v3, Aarch64, ppc64le (POWER9) ja s390x (IBM z14) arhitektuuride jaoks installatsiooniso-dosid ja isolatsioonikonteinerite pildid. CentOS Stream 10 haru toetamine kestab kuni 2030. aastani.
Uue Red Hati poliitika kohaselt on CentOS Streami hoidla ainus avalikult kergesti ligipääsetav allikas Red Hat Enterprise Linuxi pakettide lähtekoodide jaoks. CentOS Streami saab käsitleda RHEL-i ülemjõe projektina, mis serveerib aluseks selle arendamiseks ning võimaldab kogukonna välistel osalejatel osaleda uue RHEL-i haru arendamises, jälgida RHEL-i pakettide ettevalmistamist, esitada oma muudatusettepanekud ning mõjutada võetud otsuseid.
CentOS Streami loomisel kasutati RHEL uue haru alusena Fedora väljaande ühte snapshot'i, mis viidi lõpule ja stabiliseeriti kinnistes uste taga, ilma võimaluseta arendust ja vastuvõetud otsuseid jälgida. Uue arendusprotsessiga saab CentOS Streamist RHEL-i ettevalmistamise varjatud etapp — Fedora snapshot'ist, kogukonna kaasamise kaudu, luuakse uus CentOS Streami haru, mille valmimise järel koostatakse RHEL uuesti CentOS Streami alusel.

CentOS Stream 10 peamised muudatused võrreldes eelmise tähendusrikka üksusega:
- Kohandusest on eemaldatud X.org Server ja sellega seotud komponendid. Vaikimisi on kasutusel graafikutehnoloogia, mis põhineb Waylandi protokollil. X11 rakenduste käivitamise võimalust Waylandi seansis tagab DDX-server XWayland (jätkub ainult «xorg-x11-server-Xwayland» pakett).
- Töölaud on uuendatud GNOME 47 versioonile. Klassikalises GNOME seansis on lisatud avatud akende ülevaate režiim, mis varem oli saadaval ainult standardse GNOME seansis. Qt raamatukogud on uuendatud versioonile 6.7. Kohandusest on eemaldatud Qt5 paketid (toetust on jäetud vaid Qt 6-le).
- Firefox, GIMP, LibreOffice, Inkscape ja Thunderbird'i rpm-pakettide tarned lõpetatud. Firefoxi ja Thunderbirdi installimiseks on tagatud automaatne allalaadimine ja paigaldamine Flatpaki formaadis pakettide kaudu, kasutades välist repositooriumi flatpaks.redhat.io.
- Heliserver PulseAudio on asendatud PipeWire pakettiga.
- Arendajate pakettide versioonid on uuendatud: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Serveri paketid on uuendatud: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Süsteemi paketid on uuendatud: Linuxi kernel 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 ja RPM 4.19.
- Uued paketid on lisatud: tuned-ppd (power-profiles-daemoni asemel), libcpuid ja dnsconfd (taustprotsess DNS-i vahemällu salvestamiseks). Seoses Redis andmebaasi lähtekoodi üleminekuga eralisensuurile, on Redis asendatud Valkey haruga. ISC DHCP serveri asemel on kasutusele võetud Kea DHCP. Zlib'i asemel on kasutusel zlib-ng-compat pakett.
- DNF paketihalduris on vaikimisi keelatud metainfo allalaadimine pakettide faililoenditega (filelist). Sellised andmed on harva kasutusel, kuid nende maht on suur ja need aeglustavad tööd. DNF ja RPM-i PGP-töötluseks kasutatakse raamatukogu rpm-sequoia.
- Lisatud eksperimentaalne Composefs-failisüsteemi tugi, mis on rakendatud OverlayFS ja EROFS-i peal ja optimeeritud mitme ühendatud ketasmudeli sisu tõhusaks ühiskasutamiseks.
- KVM hüperviisoris on saadaval eksperimentaalne (Technology Preview) tugi AMD SEV, SEV-SNP ja SEV-ES tehnoloogiatele.
- Anaconda installeri kaudu uusi kasutajaid luuessse, antakse neile vaikimisi administraatori õigused (selle käitumise keelamiseks on saadaval spetsiaalne seadistus). Installis on samuti uus liides ajavööndi valimiseks. Installeri kaugjuhtimiseks kasutatakse protokolli RDP VNC asemel.
- Lisa toetust kvantkompuutri vastupidavatele krüptimise algoritmidele. Need algoritmid on saadaval OpenSSL-is, OpenSSH-is ja süsteemside krüptograafilistes poliitikates (crypto-policies). OpenSSL-is on lisatud võimalus luua sertifikaatide ja võtmete faile PKCS #12 formaadis, mis vastavad FIPS-i nõuetele. Openssl-pkcs11 mootori asemel kasutatakse pkcs11-providerit, mis võimaldab kasutada riistvaralisi võtmeid apache httpd, libssh, bind ja muudes rakendustes, mis kasutavad OpenSSL-i. SSH hostivõtmete juurdepääsuõigused on muudetud 0640-lt 0600-le (ainult omaniku juurdepääs). GnuTLS-is on lisatud sertifikaatide kokkusurumise tugi meetoditega zlib, brotli ja zstd.
- Lisaks GnuPG-le on komplekti lisatud käsurea tööriistad Sequoia (utiliidid sq ja sqv), mis rakendavad OpenPGP standardit (RFC-4880) Rust keeles.
- Vaikimisi on sisse lülitatud ennustatava nimevaliku režiim võrgu liideste jaoks (net.ifnames=1). NetworkManageris IPv4 jaoks on aktiveeritud dubleerimise tuvastamise mehhanism. IP-aadresse DAD (Duplicate Address Detection) ühe ja sama IP aadressi määramise vältimiseks erinevates süsteemides kohalikes võrkudes.
- Diskipiltides (näiteks AWS ja KVM süsteemipiltides) on lõpetatud eraldi partitsiooni /boot kasutamine.
- Kasutaja ruumis töötav SELinuxi tööriistakomplekt (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonile 3.7, mis sisaldab parameetrit "audit2allow -C", mis väljundit CIL (Common Intermediate Language) formaadis. Sandbox utiliidile on lisatud toe Waylandi protokollile.
- Komponendis Keylime on lisatud seadmete tuvastamise tugi läbi IDevID (Initial Device Identity) ja IAK (Initial Attestation Key), ning vaikimisi on aktiveeritud TLS 1.3 protokoll.
- Web-konsolis on pakkuda uus failihaldur (pakett cockpit-files), mis võimaldab hallata faile ja katalooge.
- V serveril CUPS-i printimine on vaikimisi keelatud mDNS ja broadcast režiimides, mis on seotud hiljuti avastatud kaugkasutatavate haavatavustega.
- glibc-s on sisse lülitatud memcpy ja memmove funktsioonide variandid, mis on optimeeritud AMD Zen 3 ja Zen 4 protsessorite jaoks.
- Lisatud on suur hulk uusi draivereid, sealhulgas draiverid Intel protsessoritesse integreeritud QAT (QuickAssist Technology) kiirendite jaoks, mis pakuvad võimalusi kiiruselt töötlemiseks, mida kasutatakse pakkimise ja krüpteerimise ajal.
- Eemaldatud on paketid TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
- Pakettide tarnimine peatatud: sendmail (soovitatakse üle minna postfixile), redis, dhcp, dhcp-client, mod_security (töödeldud EPEL-i), spamassassin (töödeldud EPEL-i), xsane, runc.
- Ajakohastamata paketid squashfs ja wget, samuti liidesed utmp ja utmpx glibc-s.
Lisaks on kuulutatud EPEL 10 (Extra Packages for Enterprise Linux) hoidla loomine, mis pakub täiendavaid pakette Red Hat Enterprise Linux 10-beta ja CentOS Stream 10 jaotistele. EPEL-i binaarsed kogumikud luuakse arhitektuuridele x86_64, aarch64, ppc64le ja s390x. Märkimisväärne on, et EPEL 10 avamise ajal sisaldab hoidla juba üle 10 000 valmis paketi, mis on koostatud 3600 lähtekoodipaketist. Erinevalt varasematest versioonidest, hakkavad alates EPEL 10-st iga RHEL-i vaheversiooni jaoks moodustuma eraldi hoidlad, näiteks RHEL 10.1 jaoks luuakse eraldi EPEL 10.1 haru.
Allikas: opennet.ru
