NixOS 26.05 «Yarara»

NixOS arendajad on vĂ€lja andnud uue versiooni NixOS 26.05 «Yarara» — jĂ€rgmise stabiilse versiooni, mis pĂ”hineb sĂŒsteemi deklaratiivsel konfiguratsioonil ja Nixi paketihalduril. Versioon saab vigade parandusi ja turvauuendusi kuni 31. detsembrini 2026, ja eelmine haru NixOS 25.11 «Xantusia» on kuulutatud vananenuks ja toetamine lĂ”peb 30. juunil 2026.

VĂ€ljaande ettevalmistamises osalesid 2842 arendajat, kes tegid 59 703 commit'i eelmisest versioonist alates. Nixpkgs-sse on lisatud 20 442 uut paketti, uuendatud 20 641 paketti, eemaldatud 17 532 vananenud paketti. NixOS-is on ilmunud 85 uut moodulit ja 1547 uut konfiguratsiooniparameetrit.

Olulised muudatused

  • Stage 1/initrd töötab nĂŒĂŒd vaikimisi systemd peal.
    Esialgne kĂ€ivitamine, mis vastutab sĂŒsteemi ettevalmistamise eest enne peamise operatsioonisĂŒsteemi kĂ€ivitamist, on ĂŒle viidud systemd-le. Vana skripti variant on kuulutatud aegunuks ja plaanitud eemaldamiseks NixOS 26.11-s. Ajutiselt on vĂ”imalik naasta varasema kĂ€itumise juurde, kasutades boot.initrd.systemd.enable = false, kuid arendajad ei soovita seda teed. LUKS-diskidega sĂŒsteemide jaoks on eraldi kirjeldatud migreerimise nĂŒansse, sealhulgas korrektne viitamine \/dev\mapper\ ja paroolikĂŒsimise kĂ€itumise muutmine.

  • Lisatud system.nix kui alternatiivne konfiguratsiooni sisenemispunkt.
    Lisaks tuttavatele configuration.nix ja flake.nix, on nĂŒĂŒd vĂ”imalik kasutada system.nix. See vĂ”imaldab konfigureerida NixOS-i ilma nix-channelita, nĂ€iteks selgelt fikseeritud Nixpkgs arhiiviga. Vaikimisi otsitakse faili aadressist \/etc\/nixos\/system.nix, kuid teed on vĂ”imalik muuta lĂ€bi , —file ja —attr.

  • Linuxi tuum on vaikimisi uuendatud versioonile 6.18, varasemalt 6.12.
    Samuti jÀÀvad kÔik toetatud tuumaharud kergesti kÀtte saadavaks, nagu varem: kasutaja vÔib valida vajaliku versiooni NixOS-i konfiguratsioonis.

  • D-Bus on vaikimisi asendatud dbus-brokeriga.
    Klassikalise dbus-implementatsiooni asemel kasutatakse nĂŒĂŒd dbus-brokerit, mis on paigutatud kui tootlikum ja usaldusvÀÀrsem, sĂ€ilitades samas D-Bus'i standardse rakenduse ĂŒhilduvuse. Rakenduse vahetamine nĂ”uab taaskĂ€ivitamist, kuna D-Bus'i ohutu taaskĂ€ivitamine kasutaja sessiooni keskel ei ole vĂ”imalik. Vajadusel vĂ”ib vana rakenduse sĂ€ilitada, mÀÀrates services.dbus.implementation = "dbus";

  • NixOSi testdraiver sai systemd-nspawnil pĂ”hineva tagaosa.
    Integratsioonitestid saavad nĂŒĂŒd kĂ€ivituda mitte ainult QEMU-VM-is, vaid ka systemd-nspawn konteinerites. See peaks kiirendama teste ja vĂ€hendama ressursikasutust seal, kus tĂ€isfunktsionaalset virtuaalne masin ei ole vaja. Erakordselt on vĂ€lja toodud vĂ”imalus testida GPU/CUDA koormusi, kasutades host-seadmest node'ide bind-mount'e konteinerite sisse.

  • Nixpkgs'i vĂ”tmekomponendid on uuendatud.
    GCC on uuendatud 14-lt 15, Node.js vaikimisi — 22 LTS-lt 24 LTS-le, Ruby — 3.3-lt 3.4. GCC ja Node.js arendajad hoiatavad eraldi vĂ”imalike tagasiĂŒhilduvuslike muutuste eest.

  • GNOME on uuendatud versioonini 50 "Tokyo".
    Vabastusse on lisatud GNOME 50, millel on vÀlja kuulutatud juurdepÀÀsetavuse, ekraanide haldamise ja töölaudade keskkonna muudatuste parandused.

  • Viimane Nixpkgs vĂ€ljaanne x86_64-darwini toetusega.
    Nixpkgs 26.05 on viimane vĂ€ljaanne, mis toetab Intel macOS-i. Binaarsed kogumid ja platvormi tugi sĂ€ilivad kuni 26.05 elutsĂŒkli lĂ”puni, kuid 26.11 lĂ”petatakse x86_64-darwini kogumite ja lĂ€htekoodist kogumise tugi.

Uued moodulid

NixOS 26.05-s on lisatud palju uusi mooduleid teenustele ja programmidele. MÀrkimisvÀÀrsed on:

  • services.openthread-border-router — OpenThread Border Routeri moodul, mis toimib sillana Thread mesh-vĂ”rkude ja IP-vĂ”rkude vahel.
  • programs.atuin — Atuini integratsioon kĂ€skude ajaloode sĂŒnkroniseerimiseks, otsimiseks ja varundamiseks.
  • services.meshtasticd — Meshtasticu tugi, detsentraliseeritud mesh-vĂ”rk madala energiatarbimise seadmetele.
  • services.reaction — demonsarnane teenus nagu fail2ban: analĂŒĂŒsib programmide vĂ€ljundit ja suudab blokeerida aadresse korduvate autoriseerimisvigade korral.
  • services.vinyl-cache — uus moodul pĂ€rast Varnish Cache projekti renimeerimist Vinyl Cache'iks; vana services.varnish on jĂ€tkuvalt alles ĂŒlemineku ajaks.
  • services.rqbit — Rustis kirjutatud BitTorreni klient HTTP API ja veebiliidese toel.
  • services.tailscale.serve — deklaratiivne Tailscale Serve seadistus kohalike teenuste avaldamiseks tailnet-is.

Lisatud on ka moodulid ImmichFrame, PdfDing, mangowc, papra, kiwix-serve, nohang, Clevis/LUKS askpass, Rustical, Ente Auth, linkding, Tinyauth, Dawarich, Perses, tabbyAPI, Headplane ja mitmed muud teenused.

Muudatused administraatoritele ja tööjaamadele

  • NVIDIA konfiguratsioon sai deklaratiivsemaks.
    Lisatud on parameeter hardware.nvidia.branch, et valida draiveri haru, NixOS mooduli sidumine on uuendatud uue nvidia-x11 paketi paigutusega ja kernel mooduli parameetreid saab nĂŒĂŒd mÀÀrata hardware.nvidia.moduleParams kaudu, mis salvestatakse modprobe konfiguratsiooni, mitte ei edastata lĂ€bi globaalsete kernel kĂ€surea.

  • Wine on uuendatud versioonile 11.0.
    Kasutajatele, kes kĂ€ivitavad Windowsi rakendusi ja mĂ€nge lĂ€bi Wine, tĂ€hendab see ĂŒleminekut uuele suurele harule, mis kuulub stabiilse NixOS 26.05 paketihulka.

  • ACME sertifikaadid said dĂŒnaamilise pikendamise ajakava.
    Kui security.acme.defaults.validMinDays ei ole mÀÀratud, arvutab NixOS nĂŒĂŒd pikendamise hetke sertifikaadi kehtivuse pĂ”hjal: tavaliste sertifikaatide puhul toimub pikendamine pĂ€rast kahe kolmandiku eluea möödumist, lĂŒhiajaliste puhul pĂ€rast poole eluea möödumist.

  • OpenSSH sai uusi parameetreid.
    NĂŒĂŒd on vĂ”imalik host-vĂ”tmeid genereerida, kui services.openssh.generateHostKeys = true, isegi kui SSH-server ei ole sisse lĂŒlitatud. See on kasulik sĂŒsteemidele, mis vajavad SSH host-vĂ”tmeid teiste ĂŒlesannete jaoks, nĂ€iteks agenix vĂ”i sops-nix. Lisatud on ka parameeter services.openssh.enableRecommendedAlgorithms, mis vĂ”imaldab loobuda NixOS-i soovitatud algoritmide kogumist.

  • Nextcloud vĂ€rskendatakse vaikimisi v33-le uutele sĂŒsteemidele.
    Konfiguratsioonides, kus system.stateVersion >= 26.05, kasutatakse vaikimisi pkgs.nextcloud33. Arendajad hoiatavad, et otseĂŒlemine Nextcloud 31 vĂ”i vanematelt versioonidelt 33-le ei ole vĂ”imalik: alguses tuleb lĂ€bida vahepealne versioon.

  • KĂŒberturvalisuse tulemĂŒĂŒrist keelatud ĂŒhenduste lĂ€rmakas logimine on keelatud.
    Parameeter networking.firewall.logRefusedConnections on nĂŒĂŒd vaikimisi seadistatud false-ks, kuna serverites, interneti kaudu kergesti kĂ€tte saadavad, vĂ”ivad sellised teadet kiiresti tĂ€ita kernel ring buffer'i ja tĂ”rjuda vĂ€lja kasulikumat diagnostilist teavet.

  • glibc on uuendatud versioonile 2.42.
    Uus versioon ei tee enam tĂ€itmisraami tĂ€idetavaks, kui jagatud teek seda nĂ”uab. Arendajad peavad selliseid juhte vigadeks ja soovitavad koostamisel kasutada -z,noexecstack vĂ”i puhastada lipp patchelf —clear-execstack; vana kĂ€itumise globaalselt lubamine ei ole soovitatav turvakaalutlustel.

NixOS 26.05 – vĂ€ljaanne, mis toob endaga mĂ€rkimisvÀÀrsed infrastruktuuri muutused: initrd ĂŒleminek systemd-le, vanast D-Bus-ist loobumine vaikimisi, uus sĂŒsteemi kirjeldamise viis lĂ€bi system.nix-i, mahuka Nixpkgs-i uuenduse ja ettevalmistuse vananenud platvormide ja moodulite eemaldamiseks.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster