Red Hat Enterprise Linux 10 jaotuse vÀljaanne

Red Hat esitas Red Hat Enterprise Linux 10 vÀljaande. Valmis installatsioonipildid on saadaval registreeritud Red Hat Customer Portali kasutajatele (funktsionaalsuse hindamiseks on saadaval avalikud CentOS Stream 10 iso-pildid ja tasuta RHEL arendajate kogud). VÀljaanne on koostatud arhitektuuridele x86_64, s390x (IBM System z), ppc64le (POWER9) ja Aarch64 (ARM64).

RHEL 10 haru pĂ”hineb CentOS Stream 10 projektis, mis on positsioneeritud RHEL-i all-vasakule, vĂ”imaldades kolmandate osapoolte osaleda RHEL-i pakettide ettevalmistamises, pakkuda oma muudatusi ja mĂ”jutada otsuseid. Vastavalt 13-aastasele RHEL-i toetuse tsĂŒklile jĂ€tkub RHEL 10 toetamine kuni 2035. aastani + 3 aastat pikaajalist tasulist tuge. RHEL 9 uuendusi jĂ€tkatakse kuni 2032. aasta maikuuni, RHEL 8 uuendusi kuni 2029. aastani.

RHEL pakette ei talletata avalikus git.centos.org hoidlasse ja need antakse klientidele ainult ettevĂ”tte kodulehe suletud jaotises, kus kehtib kasutajate leping (EULA), mis keelab andmete taastootmise ja ei vĂ”imalda neid pakette tuletatud distributsioonide loomiseks kasutada. RHEL-i lĂ€htekood jÀÀb saadaval CentOS Streami hoidlasse, kuid see ei sĂŒnkroniseeru tĂ€ielikult RHEL-iga ja seal olevate pakettide versioonid ei ĂŒhti alati RHEL-i pakettidega. Rocky Linux, Oracle ja SUSE taastootavad RHEL-i vĂ€ljalaskmine rpm-pakettide lĂ€htekoodid projekti OpenELA raames.

Peamised muudatused:

  • Tarnest on eemaldatud X.org Server ja sellega seotud komponendid. Vaikimisi on kasutusel Waylandi protokollil pĂ”hinev graafikutehnoloogia. X11 rakenduste kĂ€itamise vĂ”imalus Waylandi seansis on tagatud DDX-serveri XWaylandi abil (jĂ€etud alles paketid „xorg-x11-server-Xwayland”).
  • Töölaua keskkond on uuendatud GNOME 47 vĂ€ljaandele. Klassikalises GNOME seansis on lisatud vaate reĆŸiim avatud akende vaatamiseks, mis oli varasemalt saadaval ainult standardse GNOME seansi puhul. Qt raamatukogud on uuendatud versioonile 6.7. Tarnest on eemaldatud Qt5 paketid (toetatakse ainult Qt 6).
  • Firefox, GIMP, LibreOffice, Inkscape ja Thunderbird rpm-pakettide kohaletoimetamine on lĂ”petatud. Firefoxi ja Thunderbirdi installimiseks on tagatud automaatne allalaadimine ja eemaldamine Flatpak-formaadis pakettide jaoks, kasutades vĂ€list repot flatpaks.redhat.io.
  • Heliserver PulseAudio on asendatud PipeWire paketiga.
  • Arendaja pakettide versioonid on vĂ€rskendatud: GCC 14.2, LLVM 19.1.7, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.84.1, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Serveripaketid on vĂ€rskendatud: OpenSSH 9.9, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • SĂŒsteemipaketid on vĂ€rskendatud: Linuxi tuum 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.9, polkit 125, DNF 4.20 ja RPM 4.19.
  • Uued paketid on lisatud: tuned-ppd (power-profiles-daemon asemel), libcpuid ja dnsconfd (taustaprotsess DNS-i vahemĂ€lu haldamiseks). Redis andmebaasi koodibaasi ĂŒlemineku tĂ”ttu omandiĂ”iguse litsentsile on Valkey vĂ€lja pakutud Redis'i forki asemel. ISC DHCP serveri asemel on kasutusele vĂ”etud Kea DHCP. zlib asemel on kasutusel zlib-ng-compat pakett.
  • DNFis on vaikimisi keelatud metainfo allalaadimine failide loenditega, mis kuuluvad paketidesse (filelist). Sellised andmed kasutavad harva ruumi, kuid nende suurus on suur ja need aeglustavad toiminguid. PGP-lt DNF-is ja RPM-is kasutatakse bibliotek ettevalmistamiseks rpm-sequoia.
  • On lisatud eksperimentaalne toetus Composefs failisĂŒsteemile, mis on rakendatud OverlayFS ja EROFSi peal ning optimeeritud mitme rippuva ketta pildi sisu efektiivseks faile ĂŒhiseks kasutamiseks.
  • KVM hĂŒperviisoris on pakutud eksperimentaalne (Technology Preview) toetus AMD SEV, SEV-SNP ja SEV-ES tehnoloogiatele.
  • Uutele kasutajatele, kes luuakse Anaconda installeri kasutajaliideses, antakse vaikimisi administraatori Ă”igused (selle kĂ€itumise keelamiseks on saadaval spetsiaalne seadistus). Installer pakub ka uut liidest ajavööndi valimiseks. Kaugjuhtimiseks kasutatakse RDP-protokolli, mitte VNC-d.
  • Lisati toetust kvantarvutitele vastupidavatele krĂŒptimise algoritmidele. Need algoritmid on saadaval OpenSSL-is, OpenSSH-is ja sĂŒsteemsetes krĂŒptograafilistes poliitikates (crypto-policies). OpenSSL-is on lisatud vĂ”imalus luua sertifikaadi ja vĂ”tmefaile PKCS #12 formaadis, mis vastavad FIPS-i nĂ”uetele. OpenSSL-is kasutatakse openssl-pkcs11 asemel pkcs11-providerit, mis vĂ”imaldab kasutada riistvaralisi vĂ”tmeid apache httpd, libssh, bind ja teistes rakendustes, mis kasutavad OpenSSL-i. SSH hostivĂ”tmete ligipÀÀsuĂ”igused on muudetud 0640-lt 0600-le (ligipÀÀs ainult omanikule). GnuTLS-is on lisatud sertifikaatide tihendamise toetus meetodite zlib, brotli ja zstd kaudu.
  • GnuPG-le on lisatud kĂ€skude tööriistakomplekt Sequoia (utiliidid sq ja sqv), mis rakendab OpenPGP standardit (RFC-4880) Rusti keeles.
  • Vaikimisi on sisse lĂŒlitatud prognoositava nimevaliku reĆŸiim vĂ”rgu liideste jaoks (net.ifnames=1). NetworkManageris on IPv4-le lisatud mehhanism dubleerimise tuvastamiseks. IP-aadresse DAD (Duplicate Address Detection) kiusab, et vĂ€ltida sama IP-aadressi mÀÀramist erinevatele sĂŒsteemidele lokaalses vĂ”rgus.
  • Ketta piltides (nt sĂŒsteemipiltides AWS ja KVM jaoks) on lĂ”petatud eraldi /boot partitsiooni kasutamine.
  • Kasutajaruumi tööriistade SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) versioon on vĂ€rskendatud versioonile 3.8, kuhu on lisatud valik „audit2allow -C” CIL (Common Intermediate Language) formaadis vĂ€ljundiks. Sandbox utiliidile on lisatud Waylandi protokolli tugi.
  • Keylime komponendis on lisatud seadmete tuvastamise tugi IDevID (Initial Device Identity) ja IAK (Initial Attestation Key) kaudu ning vaikimisi on rakendatud protokoll TLS 1.3.
  • Veebikonsolis on pakutud uus failihaldur (pakett cockpit-files), mis vĂ”imaldab hallata faile ja kaustu.
    Red Hat Enterprise Linux 10 jaotuse vÀljaanne
  • Uues serveris CUPS-i printimine on vaikimisi vĂ€lja lĂŒlitatud mDNS ja broadcast reĆŸiimides, mis on seotud hiljuti avastatud kaugkasutatavate haavatavustega.
  • glibc-sse on lisatud funktsioonide memcpy ja memmove variandid, mis on optimeeritud AMD Zen 3 ja Zen 4 protsessorite jaoks.
  • Lisatud on suur hulk uusi draivereid, sealhulgas draiverid Intel'i protsessoritesse integreeritud kiirendaja QAT (QuickAssist Technology) jaoks, mis pakub vĂ”imalusi arvutuste kiirendamiseks, mida kasutatakse tihendamise ja krĂŒptimise protsessides.
  • Eemaldatud on paketid TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
  • Pakettide tarne peatatud: sendmail (soovitame ĂŒle minna postfixile), redis, dhcp, dhcp-client, mod_security (viidatud EPEL-i), spamassassin (viidatud EPEL-i), xsane, runc.
  • Pakettide squashfs ja wget ning glibc-s utmp ja utmpx on kuulutatud aegunuks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster