Red Hat esitas beta-versiooni Red Hat Enterprise Linux 10 distributiivist ja Red Hat Enterprise Linux 9.5 väljaande. Valmis installipildid on ette valmistatud Red Hat Customer Portal'i registreeritud kasutajatele (funktsionaalsuse hindamiseks on võimalik kasutada ka iso-pilte CentOS Stream 10 ja CentOS Stream 9.5, samuti tasuta RHEL arendajate versioone). RHEL 10 binaarpakettide hoidlad on avalikult kättesaadavad. Väljaanded on loodud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64). RHEL 10 väljaande oodatakse järgmise aasta esimeses kvartalis.
RHEL 10 versioon põhineb CentOS Stream 10 paketihoidlatel, mis positsioneerib selle RHEL-i upstream-projektina, mis annab kolmandate osalistele võimaluse jälgida RHEL-i pakettide ettevalmistust, pakkuda oma muudatusi ja mõjutada võetavaid otsuseid. Vastavalt RHEL-i 13-aastasele toetustsüklile tuleb RHEL 10 toetada kuni 2035. aastani, pluss 3 aastat pikendatud tasulist tuge. Uuendusi RHEL 9 jaoks jätkatakse väljastamist kuni 2032. aasta maikuu lõpuni, RHEL 8 puhul kuni 2029. aastani.
RHEL 10 rpm-pakettide lähtekoodid on avaldanud tasuta allalaadimiseks. RHEL 9.5 pakette ei ole avalikus hoidlas git.centos.org ja neid antakse ettevõtte klientidele ainult läbi saidi privaatosa, kus kehtib kasutaja leping (EULA), mis keelab andmete levitamise, mistõttu ei saa neid pakette kasutada tuletatud distributiivide loomiseks. RHEL 9.5 lähtekoodid jäävad kättesaadavaks CentOS Stream hoidlas, kuid see ei ole täielikult sünkroniseeritud RHEL-iga ning seal ei pruugi alati uusimad pakettide versioonid vastata RHEL-i pakettidele. Rocky Linux, Oracle ja SUSE reproduseerivad RHEL-i väljaannete rpm-pakettide lähtekoodid OpenELA projekti raames.
Peamised muudatused RHEL 10-s:
- Uute kasutajate loomisel Anaconda installiprogrammi kaudu antakse nende kasutajatele vaikimisi administraatori õigused (selle käitumise keelamiseks on saadaval spetsiaalne seadistus). Installiprogrammis on ka uus liides ajavööndi valimiseks. Kaugjuurdepääs installiprogrammile on tagatud RDP protokolliga VNC asemel.
- Lisati toetust kvantarvutitele vastupidavatele krüptimise algoritmidele. Need algoritmid on saadaval OpenSSL-is, OpenSSH-is ja süsteemsetes krüptograafilistes poliitikates (crypto-policies). OpenSSL-is on lisatud võimalus luua sertifikaadi ja võtmefaile PKCS #12 formaadis, mis vastavad FIPS-i nõuetele. OpenSSL-is kasutatakse openssl-pkcs11 asemel pkcs11-providerit, mis võimaldab kasutada riistvaralisi võtmeid apache httpd, libssh, bind ja teistes rakendustes, mis kasutavad OpenSSL-i. SSH hostivõtmete ligipääsuõigused on muudetud 0640-lt 0600-le (ligipääs ainult omanikule). GnuTLS-is on lisatud sertifikaatide tihendamise toetus meetodite zlib, brotli ja zstd kaudu.
- GnuPG-le on lisatud käskude tööriistakomplekt Sequoia (utiliidid sq ja sqv), mis rakendab OpenPGP standardit (RFC-4880) Rusti keeles.
- DNFis on vaikimisi keelatud metainfo allalaadimine failide loenditega, mis kuuluvad paketidesse (filelist). Sellised andmed kasutavad harva ruumi, kuid nende suurus on suur ja need aeglustavad toiminguid. PGP-lt DNF-is ja RPM-is kasutatakse bibliotek ettevalmistamiseks rpm-sequoia.
- Arendajate paketid on uuendatud versioonidesse: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Serveripaketid on uuendatud: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Süsteemipaketid on uuendatud: Linuxi kernel 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
- Uued paketid: tuned-ppd (power-profiles-daemon asemel), libcpuid ja dnsconfd (taustaprotsess DNS-i vahemälu jaoks). Seoses Redis andmebaasi koodibaasi üleminekuga omandilitsentsile on ette nähtud Valkey forki pakkumine. ISC DHCP serveri asemel kasutatakse Kea DHCP-d. zlib asemel kasutatakse zlib-ng-compat paketti.
- Vaikimisi on sisse lülitatud prognoositava nimevaliku režiim võrgu liideste jaoks (net.ifnames=1). NetworkManageris on IPv4-le lisatud mehhanism dubleerimise tuvastamiseks. IP-aadresse DAD (Duplicate Address Detection) kiusab, et vältida sama IP-aadressi määramist erinevatele süsteemidele lokaalses võrgus.
- Ketta piltides (nt süsteemipiltides AWS ja KVM jaoks) on lõpetatud eraldi /boot partitsiooni kasutamine.
- On lisatud eksperimentaalne toetus Composefs failisüsteemile, mis on rakendatud OverlayFS ja EROFSi peal ning optimeeritud mitme rippuva ketta pildi sisu efektiivseks faile ühiseks kasutamiseks.
- KVM hüperviisor toetab eksperimentaalselt (Technology Preview) AMD SEV, SEV-SNP ja SEV-ES.
- Kasutajaruumi teenus SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonini 3.7, kus on rakendatud parameeter ‘audit2allow -C’ CIL (Common Intermediate Language) formaadis väljundi saamiseks. Sandboksi utiliidile on lisatud toetus protokollile Wayland.
- Keylime komponendis on lisatud seadmete tuvastamise tugi IDevID (Initial Device Identity) ja IAK (Initial Attestation Key) kaudu ning vaikimisi on rakendatud protokoll TLS 1.3.
- Veebikonsolis on pakutud uus failihaldur (pakett cockpit-files), mis võimaldab hallata faile ja kaustu.

- CUPS trükiserveris on vaikimisi keelatud mDNS-i ja broadcast-režiimide töö, mis on seotud hiljuti tuvastatud kaugjõuliste haavatavustega.
- glibc-sse on lisatud funktsioonide memcpy ja memmove variandid, mis on optimeeritud AMD Zen 3 ja Zen 4 protsessorite jaoks.
- Firefoxi ja Thunderbirdi tarnimine on üle viidud Flatpak vormingusse.
- GNOME klassikalisel seansil on lisatud avatud akende vaatamise ülevaate režiim, mis varem oli saadaval ainult GNOME standardseansil.
- Lisatud on suur hulk uusi draivereid, sealhulgas draiverid Intel'i protsessoritesse integreeritud kiirendaja QAT (QuickAssist Technology) jaoks, mis pakub võimalusi arvutuste kiirendamiseks, mida kasutatakse tihendamise ja krüptimise protsessides.
- Pakettide tarne peatatud: sendmail (soovitame üle minna postfixile), redis, dhcp, dhcp-client, mod_security (viidatud EPEL-i), spamassassin (viidatud EPEL-i), xsane, runc.
- Pakettide squashfs ja wget ning glibc-s utmp ja utmpx on kuulutatud aegunuks.
Peamised muudatused RHEL 9.5:
- Arendajate paketid on uuendatud: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
- Süsteemipaketid on uuendatud: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
- Serveripaketid on uuendatud: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
- Uus süsteemi roll sudo haldamiseks ja seadistamiseks on lisatud. Snapshot rolli on lisatud tugi LVM-i snapshotide haldamiseks. Rollide postfix, podman, ssh, network, nbde_client, journald, logging ja storage funktsionaalsust on laiendatud.
- SELi kaitsesse on viidud nbdkit ja bootupd teenused. Lisatud tugi SELi kaitse all käivitatavate käskude täitmiseks QEMU Guest Agent'i kaudu.
- Lisatud on NVIDIA vGPU-d toetav elülemigratsioon virtuaalmasinate jaoks.
- Web-konsoli jaoks on pakutud paketiga cockpit-files failihalduri rakendust.
- NetworkManageris on lisatud tugi IPsec-ühendustele VPN IPv6 aadresside kasutamise kaudu.
- Samaaegselt on lubatud firewalld ja nftables teenuste kasutamine.
- Lisatud tugi Composefs failisüsteemile.
- CPython'i koostamisel GCC-s on sisse lülitatud optimeerimise režiim „-O3“, mis on suurendanud Python'i jõudlust umbes 4% võrra.
- Glibc jaoks on rakendatud režiim „GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1“, mis võimaldab dünaamiliste objektide paigutamist mitte juhuslikult, vaid tihedalt üksteise lähedale, mis võimaldab mõnes konfiguratsioonis jõudluse suurenemise ASLR-kaitse vähenemise arvelt. Glibcis on sisse lülitatud AMD Zen 3 ja Zen 4 protsessoritele optimeeritud memcpy ja memmove funktsioonide variandid.
- eBPF alamsüsteemi versioon on sünkroniseeritud Linuxi tuumaga 6.8 (eelmine versioon oli eBPF rakendus Linuxi tuumast 6.6).
- Tmpfs failisüsteemile, mida tavaliselt kasutatakse /tmp jaotises, on rakendatud toetust diskikvootidele.
- OpenSSLisse lisatud katse toetus QUIC protokollile kliendi poolel.
- Lisatud katse toetus offload-režiimile UDP pakettide kapseldamise operatsioonide edastamiseks võrkaartide poole.
- Lisatud katse toetus HSM-ile (Hardware Security Module).
- Lisatud katse võimalus kasutada LMDB andmebaasi Directory Serveris.
- Identiteedihaldusse on lisatud katse käsk ipa-migrate, et edastada andmeid teisele IdM serverile.
- Katse (Technology Preview) toetus on jätkuvalt saadaval:
- VPN WireGuard,
- kTLS (TLS tuumatasemel),
- asünkroonse sisendi/väljaande io_uring liides,
- DAX (Direct Access) ext4 ja XFS jaoks,
- AMD SEV ja SEV-ES KVM hipervisoril,
- systemd-resolved teenus,
- Sigstore mehhanism konteinerite digitaalsete allkirjade kaudu kontrollimiseks,
- PRP (Parallel Redundancy Protocol) ja HSR (High-availability Seamless Redundancy) protokollid,
- IPsec riistvaraline kiirus, edastades pakettide kapseldamise operatsioonid võrkaartide poole,
- sertifikaatide haldamise protokoll ACME, mida kasutatakse Let’s Encryptis,
- SRv6 (Segment Routing over IPv6),
- GIMP 2.99.8 graafilise redaktori pakett,
- MPTCP (Multipath TCP) seadistused NetworkManageris,
- DNSSEC IdM-is,
- virtio-mem,
- Socket API TuneD jaoks,
- Soft-iWARP (Internet Wide-area RDMA Protocol),
- GNOME ARM64 ja IBM Z jaoks.
- Libgcrypt ja pam_ssh_agent_auth paketid on kuulutatud vananenuks.
- X.org Server ja sellega seotud komponendid on tarnimisest eemaldatud (testeksemplari märkustes pole seda mainitud, kuid see muudatus oli plaanis). X11 rakenduste käitamise võimalus Waylandi seansis tagatakse XWaylandi DDX-serveriga.
- Heliserver PulseAudio on asendatud PipeWire paketiga. Eemaldatud on paketid TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks ja Qt5 (ainult Qt 6 jäi alles).
Allikas: opennet.ru

