NixOS 26.05 «Yarara»

NixOSi arendajad esitlesid uudset versiooni NixOS 26.05 «Yarara» - uut stabiilset versiooni jaotusest, mis pĂ”hineb sĂŒsteemi deklaratiivsesse konfiguratsioonis ja paketihalduris Nix. Versioon saab vigade parandusi ja turvauuendusi kuni 31. detsember 2026, ja eelmise haru NixOS 25.11 „Xantusia“ on kuulutatud aegunuks ja toetuse lĂ”ppkuupĂ€ev tuleb 30. juuni 2026.

Versiooni ettevalmistamisel osalesid 2842 arendajat, kes tegid 59 703 muudatust eelmisest versioonist alates. Nixpkgs-sse on lisatud 20 442 uut paketti, uuendatud on 20 641 paketti, eemaldatud 17 532 aegunud paketti. NixOS-is on olemas 85 uut moodulit ja 1547 uut konfiguratsiooniparameetrit.

Peamised muudatused

  • Stage 1/initrd töötab nĂŒĂŒd vaikimisi systemd-l.
    SĂŒsteemi ettevalmistamise varajane laadimisfaas enne pĂ”h-OS-i kĂ€ivitamist on viidud ĂŒle systemd-le. Vana skriptiversioon on kuulutatud aegunuks ja plaanitud eemaldamiseks NixOS 26.11-s. Ajutiselt on vĂ”imalik naasta eelneva kĂ€itumise juurde, kasutades boot.initrd.systemd.enable = false, kuid arendajad ei soovita sellist lĂ€henemist. LUKS-kettaga sĂŒsteemide jaoks on eraldi kirjeldatud migratsiooni nĂŒansse, sealhulgas Ă”ige viitamine /dev/mapper/ ja paroolikĂŒsimise kĂ€itumise muutmine.

  • system.nix on lisatud alternatiivse sisenemisena konfiguratsioonile.
    Lisaks tuttavatele configuration.nix ja flake.nix-le saab nĂŒĂŒd kasutada ka system.nix-i. See vĂ”imaldab NixOS-i konfigureerida ilma nix-channelita, nĂ€iteks Nixpkgs eksemplari selgelt mÀÀratud arhiiviga. Vaikimisi otsitakse faili /etc/nixos/system.nix, kuid teed saab muuta lĂ€bi , --file ja --attr.

  • Linuxi tuum on vaikimisi uuendatud versioonile 6.12 kuni 6.18.
    Samuti jÀÀvad muud toetatud tuuma harud endiselt kÀttesaadavaks, nagu varem: kasutaja saab valida soovitud versiooni NixOS-i konfiguratsiooni kaudu.

  • D-Bus on vaikimisi asendatud dbus-brokeriga.
    Klassikalise dbus-i asemel kasutatakse nĂŒĂŒd dbus-brokerit, mis positsioneerib end kui efektiivsemat ja usaldusvÀÀrsemat lahendust, sĂ€ilitades samas D-Bus’i standardlahendusega ĂŒhilduvuse. LĂ€htestamine nĂ”uab taaskĂ€ivitamist, kuna D-Bus-i turvalist taaskĂ€ivitamist keset kasutaja sessiooni ei saa teha. Vajadusel saab vanemat lahendust jĂ€tta, kasutades services.dbus.implementation = "dbus";

  • NixOS-i katsejuht on saanud backend-i systemd-nspawn.
    Integratsioonitestid saavad nĂŒĂŒd kĂ€ivituda mitte ainult QEMU-VM-is, vaid ka systemd-nspawn konteinerites. See peaks kiirendama teste ja vĂ€hendama ressursside kasutamist seal, kus tĂ€ielik virtuiaalmasin ei ole vajalik. Eraldi on vĂ€lja toodud vĂ”imalus testida GPU/CUDA-koormusi, sidudes host-seadmestikude sĂ”lmed konteineritesse.

  • Olulised Nixpkgs komponendid on uuendatud.
    GCC on uuendatud versioonilt 14 15, Node.js vaikimisi — versioonilt 22 LTS kuni 24 LTS, Ruby — versioonilt 3.3 kuni 3.4. GCC ja Node.js arendajad hoiatavad eraldi vĂ”imalike tagasiĂŒhilduvuse probleemide eest.

  • GNOME on uuendatud versioonile 50 «Tokyo».
    VÀljaanne sisaldab GNOME 50, mille jaoks on vÀlja kuulutatud parandused ligipÀÀsetavuses, tööseente ja muu töölaua keskkonna muudatustes.

  • Viimane Nixpkgs versioon toega x86_64-darwin.
    Nixpkgs 26.05 on viimane vĂ€ljalase, mis toetab Intel macOS-i. Binaarsed kogumised ja platvormi tugi sĂ€ilitavad kuni 26.05 elutsĂŒkli lĂ”puni, kuid 26.11 on x86_64-darwin kogumiste ja lĂ€htekoodist kogumise tugi lĂ”petatud.

Uued moodulid

NixOS 26.05-s on lisatud palju uusi mooduleid teenuste ja programmide jaoks. MÀrkimisvÀÀrsete seas:

  • services.openthread-border-router — moodul OpenThread Border Router jaoks, lĂŒli Thread mesh-vĂ”rkude ja IP-vĂ”rkude vahel.
  • programs.atuin — Atuini integreerimine kĂ€surea ajaloo sĂŒnkroonimiseks, otsimiseks ja varundamiseks.
  • services.meshtasticd — Meshtasticu toetus, detsentraliseeritud mesh-vĂ”rk madala energiatarbega seadmete jaoks.
  • services.reaction — demon, mis on sarnane fail2ban-iga: analĂŒĂŒsib programmide vĂ€ljundit ja vĂ”ib blokeerida aadresse korduvate autoriseerimisvea korral.
  • services.vinyl-cache — uus moodul pĂ€rast Varnish Cache projekti ĂŒmbernimetamist Vinyl Cache-iks; vana services.varnish on endiselt alles ĂŒleminekuks.
  • services.rqbit — Rustis ehitatud BitTorrent-cliendi HTTP API ja veebiliidese toega.
  • services.tailscale.serve — deklareeritav Tailscale Serve seadistus kohalike teenuste avalikustamiseks tailnetis.

Samuti on lisatud mooduleid ImmichFrame, PdfDing, mangowc, papra, kiwix-serve, nohang, Clevis/LUKS askpass, Rustical, Ente Auth, linkding, Tinyauth, Dawarich, Perses, tabbyAPI, Headplane ja mitmed teised teenused.

Muudatused administraatoritele ja tööjaamadele

  • NVIDIA konfiguratsioon on saanud deklareerivamaks.
    Lisatud on parameeter hardware.nvidia.branch draiveri haru valimiseks, uuendatud NixOS mooduli seotud paketti uue nvidia-x11 paigutusega ning kernel mooduli parameetreid saab nĂŒĂŒd seadistada lĂ€bi hardware.nvidia.moduleParams, mille jĂ€rel need salvestatakse modprobe konfiguratsiooni, mitte ei edastata lĂ€bi globaalsete kernel kĂ€skluste.

  • Vein on uuendatud versioonile 11.0.
    Kasutajatele, kes kĂ€ivitavad Windowsi rakendusi ja mĂ€nge lĂ€bi Veini, tĂ€hendab see ĂŒleminekut uuele suurele Veini harule NixOS stabiilses paketihulgas 26.05.

  • ACME sertifikaadid said automaatse pikendamise aja.
    Kui security.acme.defaults.validMinDays pole mÀÀratud, arvutab NixOS nĂŒĂŒd pikendamise aja sertifikaadi kehtivuse alusel: tavapĂ€raste sertifikaatide puhul toimub pikendamine pĂ€rast kahe kolmandiku kehtivusaja möödumist, lĂŒhikeste sertifikaatide puhul aga pĂ€rast poole kehtivusaja möödumist.

  • OpenSSH sai uusi parameetreid.
    NĂŒĂŒd saab hosti vĂ”tmeid genereerida, isegi kui SSH server ise on vĂ€lja lĂŒlitatud, seadistades services.openssh.generateHostKeys = true. See on kasulik sĂŒsteemidele, mis vajavad SSH hosti vĂ”tmeid muude ĂŒlesannete jaoks, nĂ€iteks agenix vĂ”i sops-nix. Samuti on lisatud parameeter services.openssh.enableRecommendedAlgorithms, mis vĂ”imaldab loobuda NixOS soovitatud algoritmide komplektist.

  • Nextcloud uuendatakse uutele sĂŒsteemidele automaatselt versioonile v33.
    Systemid, mille system.stateVersion on >= 26.05, kasutavad vaikimisi pkgs.nextcloud33. Arendajad hoiatavad, et otsene uuendamine Nextcloud 31 vÔi vanematelt versioonidelt 33-le pole vÔimalikke: esmalt tuleb minna lÀbi vaheversiooni.

  • KĂŒngaste ĂŒhenduste logimine on vĂ€lja lĂŒlitatud.
    Parameeter networking.firewall.logRefusedConnections on nĂŒĂŒd vaikimisi false, kuna serverites, Internetist ligipÀÀsetavad, vĂ”ivad sellised sĂ”numid kiiresti pĂ”hjustada kernel ring bufferi tĂ€itumise ja kasulikuma diagnostika teabe vĂ€lja tĂ”ukamise.

  • glibc on uuendatud versioonile 2.42.
    Uus versioon ei tee enam hunnikut tÀitmise lubatuks, kui seda nÔuab jagatud teek. Arendajad peavad selliseid juhte veaks ja soovitavad parandada koostamist lÀbi -z,noexecstack vÔi eemaldada lipp patchelf -clear-execstack; vanade kÀitumiste globaalne lubamine ei ole turvalisuse seisukohalt soovitatav.

NixOS 26.05 on vĂ€ljaanne, kus on mĂ€rkimisvÀÀrseid infrastruktuuri muudatusi: initrd ĂŒleminek systemd-le, vana D-Busi vaikimisi loobumine, uue sĂŒsteemi kirjeldamise viis lĂ€bi system.nix, suur Nixpkgs uuendus ja ettevalmistused vanade platvormide ja moodulite eemaldamiseks.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster