Red Hat esitas beta-versiooni Red Hat Enterprise Linux 10 distributiivist ja Red Hat Enterprise Linux 9.5 vÀljaande. Valmis installipildid on ette valmistatud Red Hat Customer Portal'i registreeritud kasutajatele (funktsionaalsuse hindamiseks on vÔimalik kasutada ka iso-pilte CentOS Stream 10 ja CentOS Stream 9.5, samuti tasuta RHEL arendajate versioone). RHEL 10 binaarpakettide hoidlad on avalikult kÀttesaadavad. VÀljaanded on loodud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64). RHEL 10 vÀljaande oodatakse jÀrgmise aasta esimeses kvartalis.
RHEL 10 versioon pĂ”hineb CentOS Stream 10 paketihoidlatel, mis positsioneerib selle RHEL-i upstream-projektina, mis annab kolmandate osalistele vĂ”imaluse jĂ€lgida RHEL-i pakettide ettevalmistust, pakkuda oma muudatusi ja mĂ”jutada vĂ”etavaid otsuseid. Vastavalt RHEL-i 13-aastasele toetustsĂŒklile tuleb RHEL 10 toetada kuni 2035. aastani, pluss 3 aastat pikendatud tasulist tuge. Uuendusi RHEL 9 jaoks jĂ€tkatakse vĂ€ljastamist kuni 2032. aasta maikuu lĂ”puni, RHEL 8 puhul kuni 2029. aastani.
RHEL 10 rpm-pakettide lĂ€htekoodid on avaldanud tasuta allalaadimiseks. RHEL 9.5 pakette ei ole avalikus hoidlas git.centos.org ja neid antakse ettevĂ”tte klientidele ainult lĂ€bi saidi privaatosa, kus kehtib kasutaja leping (EULA), mis keelab andmete levitamise, mistĂ”ttu ei saa neid pakette kasutada tuletatud distributiivide loomiseks. RHEL 9.5 lĂ€htekoodid jÀÀvad kĂ€ttesaadavaks CentOS Stream hoidlas, kuid see ei ole tĂ€ielikult sĂŒnkroniseeritud RHEL-iga ning seal ei pruugi alati uusimad pakettide versioonid vastata RHEL-i pakettidele. Rocky Linux, Oracle ja SUSE reproduseerivad RHEL-i vĂ€ljaannete rpm-pakettide lĂ€htekoodid OpenELA projekti raames.
Peamised muudatused RHEL 10-s:
- Uute kasutajate loomisel Anaconda installiprogrammi kaudu antakse nende kasutajatele vaikimisi administraatori Ôigused (selle kÀitumise keelamiseks on saadaval spetsiaalne seadistus). Installiprogrammis on ka uus liides ajavööndi valimiseks. KaugjuurdepÀÀs installiprogrammile on tagatud RDP protokolliga VNC asemel.
- Lisati toetust kvantarvutitele vastupidavatele krĂŒptimise algoritmidele. Need algoritmid on saadaval OpenSSL-is, OpenSSH-is ja sĂŒsteemsetes krĂŒptograafilistes poliitikates (crypto-policies). OpenSSL-is on lisatud vĂ”imalus luua sertifikaadi ja vĂ”tmefaile PKCS #12 formaadis, mis vastavad FIPS-i nĂ”uetele. OpenSSL-is kasutatakse openssl-pkcs11 asemel pkcs11-providerit, mis vĂ”imaldab kasutada riistvaralisi vĂ”tmeid apache httpd, libssh, bind ja teistes rakendustes, mis kasutavad OpenSSL-i. SSH hostivĂ”tmete ligipÀÀsuĂ”igused on muudetud 0640-lt 0600-le (ligipÀÀs ainult omanikule). GnuTLS-is on lisatud sertifikaatide tihendamise toetus meetodite zlib, brotli ja zstd kaudu.
- GnuPG-le on lisatud kÀskude tööriistakomplekt Sequoia (utiliidid sq ja sqv), mis rakendab OpenPGP standardit (RFC-4880) Rusti keeles.
- DNFis on vaikimisi keelatud metainfo allalaadimine failide loenditega, mis kuuluvad paketidesse (filelist). Sellised andmed kasutavad harva ruumi, kuid nende suurus on suur ja need aeglustavad toiminguid. PGP-lt DNF-is ja RPM-is kasutatakse bibliotek ettevalmistamiseks rpm-sequoia.
- Arendajate paketid on uuendatud versioonidesse: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Serveripaketid on uuendatud: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- SĂŒsteemipaketid on uuendatud: Linuxi kernel 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
- Uued paketid: tuned-ppd (power-profiles-daemon asemel), libcpuid ja dnsconfd (taustaprotsess DNS-i vahemĂ€lu jaoks). Seoses Redis andmebaasi koodibaasi ĂŒleminekuga omandilitsentsile on ette nĂ€htud Valkey forki pakkumine. ISC DHCP serveri asemel kasutatakse Kea DHCP-d. zlib asemel kasutatakse zlib-ng-compat paketti.
- Vaikimisi on sisse lĂŒlitatud prognoositava nimevaliku reĆŸiim vĂ”rgu liideste jaoks (net.ifnames=1). NetworkManageris on IPv4-le lisatud mehhanism dubleerimise tuvastamiseks. IP-aadresse DAD (Duplicate Address Detection) kiusab, et vĂ€ltida sama IP-aadressi mÀÀramist erinevatele sĂŒsteemidele lokaalses vĂ”rgus.
- Ketta piltides (nt sĂŒsteemipiltides AWS ja KVM jaoks) on lĂ”petatud eraldi /boot partitsiooni kasutamine.
- On lisatud eksperimentaalne toetus Composefs failisĂŒsteemile, mis on rakendatud OverlayFS ja EROFSi peal ning optimeeritud mitme rippuva ketta pildi sisu efektiivseks faile ĂŒhiseks kasutamiseks.
- KVM hĂŒperviisor toetab eksperimentaalselt (Technology Preview) AMD SEV, SEV-SNP ja SEV-ES.
- Kasutajaruumi teenus SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonini 3.7, kus on rakendatud parameeter âaudit2allow -Câ CIL (Common Intermediate Language) formaadis vĂ€ljundi saamiseks. Sandboksi utiliidile on lisatud toetus protokollile Wayland.
- Keylime komponendis on lisatud seadmete tuvastamise tugi IDevID (Initial Device Identity) ja IAK (Initial Attestation Key) kaudu ning vaikimisi on rakendatud protokoll TLS 1.3.
- Veebikonsolis on pakutud uus failihaldur (pakett cockpit-files), mis vÔimaldab hallata faile ja kaustu.

- CUPS trĂŒkiserveris on vaikimisi keelatud mDNS-i ja broadcast-reĆŸiimide töö, mis on seotud hiljuti tuvastatud kaugjĂ”uliste haavatavustega.
- glibc-sse on lisatud funktsioonide memcpy ja memmove variandid, mis on optimeeritud AMD Zen 3 ja Zen 4 protsessorite jaoks.
- Firefoxi ja Thunderbirdi tarnimine on ĂŒle viidud Flatpak vormingusse.
- GNOME klassikalisel seansil on lisatud avatud akende vaatamise ĂŒlevaate reĆŸiim, mis varem oli saadaval ainult GNOME standardseansil.
- Lisatud on suur hulk uusi draivereid, sealhulgas draiverid Intel'i protsessoritesse integreeritud kiirendaja QAT (QuickAssist Technology) jaoks, mis pakub vĂ”imalusi arvutuste kiirendamiseks, mida kasutatakse tihendamise ja krĂŒptimise protsessides.
- Pakettide tarne peatatud: sendmail (soovitame ĂŒle minna postfixile), redis, dhcp, dhcp-client, mod_security (viidatud EPEL-i), spamassassin (viidatud EPEL-i), xsane, runc.
- Pakettide squashfs ja wget ning glibc-s utmp ja utmpx on kuulutatud aegunuks.
Peamised muudatused RHEL 9.5:
- Arendajate paketid on uuendatud: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
- SĂŒsteemipaketid on uuendatud: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
- Serveripaketid on uuendatud: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
- Uus sĂŒsteemi roll sudo haldamiseks ja seadistamiseks on lisatud. Snapshot rolli on lisatud tugi LVM-i snapshotide haldamiseks. Rollide postfix, podman, ssh, network, nbde_client, journald, logging ja storage funktsionaalsust on laiendatud.
- SELi kaitsesse on viidud nbdkit ja bootupd teenused. Lisatud tugi SELi kaitse all kÀivitatavate kÀskude tÀitmiseks QEMU Guest Agent'i kaudu.
- Lisatud on NVIDIA vGPU-d toetav elĂŒlemigratsioon virtuaalmasinate jaoks.
- Web-konsoli jaoks on pakutud paketiga cockpit-files failihalduri rakendust.
- NetworkManageris on lisatud tugi IPsec-ĂŒhendustele VPN IPv6 aadresside kasutamise kaudu.
- Samaaegselt on lubatud firewalld ja nftables teenuste kasutamine.
- Lisatud tugi Composefs failisĂŒsteemile.
- CPython'i koostamisel GCC-s on sisse lĂŒlitatud optimeerimise reĆŸiim â-O3â, mis on suurendanud Python'i jĂ”udlust umbes 4% vĂ”rra.
- Glibc jaoks on rakendatud reĆŸiim âGLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1â, mis vĂ”imaldab dĂŒnaamiliste objektide paigutamist mitte juhuslikult, vaid tihedalt ĂŒksteise lĂ€hedale, mis vĂ”imaldab mĂ”nes konfiguratsioonis jĂ”udluse suurenemise ASLR-kaitse vĂ€henemise arvelt. Glibcis on sisse lĂŒlitatud AMD Zen 3 ja Zen 4 protsessoritele optimeeritud memcpy ja memmove funktsioonide variandid.
- eBPF alamsĂŒsteemi versioon on sĂŒnkroniseeritud Linuxi tuumaga 6.8 (eelmine versioon oli eBPF rakendus Linuxi tuumast 6.6).
- Tmpfs failisĂŒsteemile, mida tavaliselt kasutatakse /tmp jaotises, on rakendatud toetust diskikvootidele.
- OpenSSLisse lisatud katse toetus QUIC protokollile kliendi poolel.
- Lisatud katse toetus offload-reĆŸiimile UDP pakettide kapseldamise operatsioonide edastamiseks vĂ”rkaartide poole.
- Lisatud katse toetus HSM-ile (Hardware Security Module).
- Lisatud katse vÔimalus kasutada LMDB andmebaasi Directory Serveris.
- Identiteedihaldusse on lisatud katse kÀsk ipa-migrate, et edastada andmeid teisele IdM serverile.
- Katse (Technology Preview) toetus on jÀtkuvalt saadaval:
- VPN WireGuard,
- kTLS (TLS tuumatasemel),
- asĂŒnkroonse sisendi/vĂ€ljaande io_uring liides,
- DAX (Direct Access) ext4 ja XFS jaoks,
- AMD SEV ja SEV-ES KVM hipervisoril,
- systemd-resolved teenus,
- Sigstore mehhanism konteinerite digitaalsete allkirjade kaudu kontrollimiseks,
- PRP (Parallel Redundancy Protocol) ja HSR (High-availability Seamless Redundancy) protokollid,
- IPsec riistvaraline kiirus, edastades pakettide kapseldamise operatsioonid vÔrkaartide poole,
- sertifikaatide haldamise protokoll ACME, mida kasutatakse Letâs Encryptis,
- SRv6 (Segment Routing over IPv6),
- GIMP 2.99.8 graafilise redaktori pakett,
- MPTCP (Multipath TCP) seadistused NetworkManageris,
- DNSSEC IdM-is,
- virtio-mem,
- Socket API TuneD jaoks,
- Soft-iWARP (Internet Wide-area RDMA Protocol),
- GNOME ARM64 ja IBM Z jaoks.
- Libgcrypt ja pam_ssh_agent_auth paketid on kuulutatud vananenuks.
- X.org Server ja sellega seotud komponendid on tarnimisest eemaldatud (testeksemplari mÀrkustes pole seda mainitud, kuid see muudatus oli plaanis). X11 rakenduste kÀitamise vÔimalus Waylandi seansis tagatakse XWaylandi DDX-serveriga.
- Heliserver PulseAudio on asendatud PipeWire paketiga. Eemaldatud on paketid TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks ja Qt5 (ainult Qt 6 jÀi alles).
Allikas: opennet.ru

