Red Hat esitles selle aasta esimeses pooles Red Hat Enterprise Linux 10 beetaversiooni ja Red Hat Enterprise Linux 9.5 väljaande. Valmis installimisfailid on ette valmistatud Red Hati klienditeeninduse portaali registreeritud kasutajatele (funktsioonide hindamiseks on saadaval ka CentOS Stream 10 ja CentOS Stream 9.5 ISO-pildid, samuti tasuta RHEL arendajate versioonid). RHEL 10 binaarsete pakkide hoidlad on avalikult kättesaadavad. Väljalasked on koostatud x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64) arhitektuuride jaoks. RHEL 10 väljaanne on oodata järgmise aasta esimeses pooles.
RHEL 10 haru põhineb CentOS Stream 10 paketihaldusel, mis on RHEL-i upstream-projekt, andes kolmandate osalistele võimaluse pakette hallata, oma muudatusi esitada ja otsuste vastuvõtmises osaleda. Vastavalt RHEL-i 13-aastasele toeestruktuuri tsüklile, RHEL 10 toetatakse kuni 2035. aastani + 3 aastat laiendatud tasulist tuge. RHEL 9 jaoks jätkatakse uuenduste väljastamist kuni 2032. aasta mai lõpuni ja RHEL 8 - kuni 2029. aastani.
RHEL 10 rpm-pakettide lähtekood avaldatakse vabaks allalaadimiseks. RHEL 9.5 pakette ei ole avalikus git.centos.org hoidlas ja need on kergesti kättesaadavad ainult ettevõtte klientidele läbi saidi suletud osa, kus kehtib kasutustingimused (EULA), mis keelavad andmete levitamise, mis ei võimalda kasutada neid pakette tuletatud jaotuste loomisel. RHEL 9.5 lähtekood on saadaval CentOS Streami hoidlas, kuid see ei ole täielikult sünkroniseeritud RHEL-iga ja seal ei ole alati uusimad versioonid pakettide kokku sobivate RHEL-iga. Rocky Linux, Oracle ja SUSE toovad RHEL-i versioonide rpm-pakettide lähtekoodi välja OpenELA projekti raames.
RHEL 10 peamised muudatused:
- Anaconda installeri kaudu uusi kasutajaid luuessse, antakse neile vaikimisi administraatori õigused (selle käitumise keelamiseks on saadaval spetsiaalne seadistus). Installis on samuti uus liides ajavööndi valimiseks. Installeri kaugjuhtimiseks kasutatakse protokolli RDP VNC asemel.
- Lisa toetust kvantkompuutri vastupidavatele krüptimise algoritmidele. Need algoritmid on saadaval OpenSSL-is, OpenSSH-is ja süsteemside krüptograafilistes poliitikates (crypto-policies). OpenSSL-is on lisatud võimalus luua sertifikaatide ja võtmete faile PKCS #12 formaadis, mis vastavad FIPS-i nõuetele. Openssl-pkcs11 mootori asemel kasutatakse pkcs11-providerit, mis võimaldab kasutada riistvaralisi võtmeid apache httpd, libssh, bind ja muudes rakendustes, mis kasutavad OpenSSL-i. SSH hostivõtmete juurdepääsuõigused on muudetud 0640-lt 0600-le (ainult omaniku juurdepääs). GnuTLS-is on lisatud sertifikaatide kokkusurumise tugi meetoditega zlib, brotli ja zstd.
- Lisaks GnuPG-le on komplekti lisatud käsurea tööriistad Sequoia (utiliidid sq ja sqv), mis rakendavad OpenPGP standardit (RFC-4880) Rust keeles.
- DNF paketihalduris on vaikimisi keelatud metainfo allalaadimine pakettide faililoenditega (filelist). Sellised andmed on harva kasutusel, kuid nende maht on suur ja need aeglustavad tööd. DNF ja RPM-i PGP-töötluseks kasutatakse raamatukogu rpm-sequoia.
- Arendaja paketid on uuendatud: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Serveri paketid on uuendatud: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Süsteemipaketid on uuendatud: Linuxi kernel 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
- Lisatud on uued paketid tuned-ppd (power-profiles-daemoni asemel), libcpuid ja dnsconfd (DNS-i vahemälu taustaprotsess). Seoses Redis andmebaasi lähtekoodi ülemineku lõpetamisega pakutakse projekti Sarnast Value, et asendada ISC DHCP server Kea DHCP-ga. Zlib asemel on kasutusele võetud zlib-ng-compat pakett.
- Vaikimisi on sisse lülitatud ennustatava nimevaliku režiim võrgu liideste jaoks (net.ifnames=1). NetworkManageris IPv4 jaoks on aktiveeritud dubleerimise tuvastamise mehhanism. IP-aadresse DAD (Duplicate Address Detection) ühe ja sama IP aadressi määramise vältimiseks erinevates süsteemides kohalikes võrkudes.
- Diskipiltides (näiteks AWS ja KVM süsteemipiltides) on lõpetatud eraldi partitsiooni /boot kasutamine.
- Lisatud eksperimentaalne Composefs-failisüsteemi tugi, mis on rakendatud OverlayFS ja EROFS-i peal ja optimeeritud mitme ühendatud ketasmudeli sisu tõhusaks ühiskasutamiseks.
- KVM hüperviisor toetab katsetuste (Technology Preview) raames AMD SEV, SEV-SNP ja SEV-ES.
- Kasutaja ruumis töötav SELinuxi tööriistakomplekt (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonile 3.7, mis sisaldab parameetrit "audit2allow -C", mis väljundit CIL (Common Intermediate Language) formaadis. Sandbox utiliidile on lisatud toe Waylandi protokollile.
- Komponendis Keylime on lisatud seadmete tuvastamise tugi läbi IDevID (Initial Device Identity) ja IAK (Initial Attestation Key), ning vaikimisi on aktiveeritud TLS 1.3 protokoll.
- Web-konsolis on pakkuda uus failihaldur (pakett cockpit-files), mis võimaldab hallata faile ja katalooge.

- CUPS-printeri serveris on vaikimisi keelatud toimingud mDNS ja edastustooted, mis on seotud hiljuti avastatud kaug-koostööd määravad turvavigadega.
- glibc-s on sisse lülitatud memcpy ja memmove funktsioonide variandid, mis on optimeeritud AMD Zen 3 ja Zen 4 protsessorite jaoks.
- Ülemineku vältimiseks Firefoxi ja Thunderbirdi pakkide saamiseks on ülemineku viiside arendamine Flatpak formaat.
- Klassikalisse GNOME seanssi on lisatud avatud akende vaatamise režiim, mis oli eelnevalt saadaval vaid enimkasutatavas GNOME seansis.
- Lisatud on suur hulk uusi draivereid, sealhulgas draiverid Intel protsessoritesse integreeritud QAT (QuickAssist Technology) kiirendite jaoks, mis pakuvad võimalusi kiiruselt töötlemiseks, mida kasutatakse pakkimise ja krüpteerimise ajal.
- Pakettide tarnimine peatatud: sendmail (soovitatakse üle minna postfixile), redis, dhcp, dhcp-client, mod_security (töödeldud EPEL-i), spamassassin (töödeldud EPEL-i), xsane, runc.
- Ajakohastamata paketid squashfs ja wget, samuti liidesed utmp ja utmpx glibc-s.
RHEL 9.5 peamised muudatused:
- Arendaja paketid on uuendatud: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
- Süsteemipaketid on uuendatud: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
- Serveripaketid on uuendatud: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
- Uus süsteemirikkus on lisatud sudo haldamiseks ja seadistamiseks. Snapshot roll samaaegselt LVM ujumisel. Postfixi, podmani, ssh, võrgu, nbde_clienti, journald, logging ja storage rollide võimalusi on laiendatud.
- SELinuxi all on nbdkit ja bootupd teenused. SELinuxi kaitse all käskude täitmine on lisatud QEMU külgagendi kaudu.
- Virtuaalmasinate live-migratsioon on lisatud, milles on rakendatud NVIDIA vGPU.
- Veebikonsoli jaoks on välja pakutud cockpit-files pakett koos failihalduri rakendusega.
- NetworkManageris on lisatud tugi IPsec-ga ühenduse loomiseks. VPN IPv6 aadresside kasutamine on lubatud.
- Firewalld ja nftables teenuste samaaegne kasutamine on lubatud.
- Lisatud on tugi failisüsteemile Composefs.
- CPython-i ehitamisel on GCC-sse lisatud optimeerimisrežiim «-O3», mis tõi Python'i jõudluse umbes 4% võrra.
- Glibc-sse on rakendatud režiim «GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1», mis paigutab dünaamilised objektid mitte juhuslikult, vaid tihedalt üksteise kõrvale, mis võib mõnede konfiguratsioonide korral parandada jõudlust ASLR kaitse hindamise arvelt. Glibc-s on lisatud funktsioonide memcpy ja memmove variandid, mis on optimeeritud AMD Zen 3 ja Zen 4 protsessorite jaoks.
- eBPF alamsüsteem on sünkroniseeritud Linuxi tuumaga 6.8 (eelmine versioon kasutas eBPF-i rakendust Linuxi tuumas 6.6).
- tmpfs-failisüsteemile, mis on tavaliselt kasutusel /tmp jaotises, on rakendatud diskikvootide tugi.
- OpenSSL-is on lisatud eksperimentaalne toetus QUIC-protokollile kliendi küljel.
- Lisatud eksperimentaalne tugi UDP-pakettide IPsec'iga kapseldamise operatsioonide viimiseks võrgu kaardile offload-režiimis.
- Lisatud eksperimentaalne tugi HSM-i (riistvaraline turvemoodul).
- Lisatud eksperimentaalne võimalus kasutada LMDB andmebaasi Directory Serveris.
- Identiteedi haldusesse on lisatud eksperimentaalne käsk ipa-migrate andmete migreerimiseks teisele IdM-serverile.
- Eksperimentaalse (Technology Preview) toe pakkumine jätkub:
- VPN WireGuard,
- kTLS (TLS tuumatasemel),
- asünkroonse I/O liides io_uring,
- DAX (Direct Access) ext4 ja XFS jaoks,
- AMD SEV ja SEV-ES KVM hüperviisoris,
- systemd-resolved teenus,
- Sigstore mehhanism konteinerite verifitseerimiseks digitaalsete allkirjade kaudu,
- PRP (Parallel Redundancy Protocol) ja HSR (High-availability Seamless Redundancy) protokollid,
- IPsec riistvaraline kiirendus, viies pakettide kapseldamise toimingud võrguadapterile,
- ACME sertifikaatide haldamise protokoll, mida rakendatakse Let’s Encryptis,
- SRv6 (Segment Routing over IPv6),
- GIMP 2.99.8 graafikaredaktori pakk,
- MPTCP (Multipath TCP) seadistused NetworkManageri kaudu,
- DNSSEC IdM-is,
- virtio-mem,
- Socket API TuneD jaoks,
- Soft-iWARP (Internet Wide-area RDMA protokoll),
- GNOME ARM64 ja IBM Z jaoks.
- Pakid libgcrypt ja pam_ssh_agent_auth on kuulutatud aegunuks.
- X.org Server ja sellega seotud komponendid on tarnimisest eemaldatud (selles testversiooni märkuses seda ei mainita, kuid see muudatus oli plaanis). X11-rakenduste käitamine Waylandi istungis on tagatud XWaylandi DDX-serveri abil.
- Heliserver PulseAudio on asendatud PipeWire paketiga. Eemaldatud on paketid TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks ja Qt5 (ainult Qt 6 on jäänud).
Allikas: opennet.ru

