Le projet CentOS a officiellement annoncé la disponibilité de la distribution CentOS Stream 10, qui sert de base à la formation de la distribution Red Hat Enterprise Linux 10. CentOS Stream fait partie des distributions mises à jour en continu et permet d'accéder plus tôt aux packages développés pour les futures versions de RHEL. Les builds de CentOS Stream 10 sont disponibles pour les architectures x86_64_v3, Aarch64, ppc64le (POWER9) et s390x (IBM z14) sous forme de fichiers ISO d'installation et d'images pour des conteneurs isolés. Le support de la branche CentOS Stream 10 se poursuivra jusqu'en 2030.
Conformément à la nouvelle politique de Red Hat, le dépôt CentOS Stream est la seule source publique disponible pour le code source des packages de Red Hat Enterprise Linux. CentOS Stream peut être considéré comme un projet en amont pour RHEL, servant de base à son développement et permettant aux participants tiers de la communauté de contribuer à l'élaboration de la nouvelle branche de RHEL, de contrôler la préparation des packages pour RHEL, de proposer des modifications et d'influencer les décisions prises.
Avant la création de CentOS Stream comme base pour la nouvelle branche de RHEL, un instantané d'une des versions de Fedora était utilisé, qui était peaufiné et stabilisé derrière des portes closes, sans possibilité de contrôler le processus de développement et les décisions prises. Le processus de développement qui a suivi a transféré l'étape de préparation fermée de RHEL vers CentOS Stream : sur la base d'un instantané de Fedora, avec la participation de la communauté, une nouvelle branche de CentOS Stream est formée, après quoi RHEL est reconstruit sur la base de CentOS Stream.

Les principales modifications dans CentOS Stream 10 par rapport à la dernière branche majeure précédente :
- La livraison a retiré le serveur X.org et les composants qui lui sont associés. Par défaut, la pile graphique est basée sur le protocole Wayland. La possibilité de lancer des applications X11 dans une session Wayland est assurée par le serveur DDX XWayland (seul le paquet « xorg-x11-server-Xwayland » a été conservé).
- L'environnement de bureau a été mis à jour vers la version GNOME 47. Dans la session classique de GNOME, un mode d'aperçu a été ajouté pour visualiser les fenêtres ouvertes, qui était auparavant accessible uniquement dans la session standard de GNOME. Les bibliothèques Qt ont été mises à jour vers la version 6.7. Les paquets Qt5 ont été supprimés (seule la prise en charge de Qt 6 a été conservée).
- La fourniture des paquets rpm pour Firefox, GIMP, LibreOffice, Inkscape et Thunderbird a été interrompue. Pour l'installation de Firefox et Thunderbird, un téléchargement et une installation automatiques des paquets au format Flatpak sont assurés, en utilisant le dépôt externe flatpaks.redhat.io.
- Le serveur audio PulseAudio a été remplacé par le paquet PipeWire.
- Les versions des packages pour les développeurs ont été mises à jour : GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Les paquets serveurs ont été mis à jour : OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Les packages système ont été mis à jour : noyau Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 et RPM 4.19.
- Ajout de nouveaux paquets : tuned-ppd (remplaçant power-profiles-daemon), libcpuid et dnsconfd (processus en arrière-plan pour la mise en cache DNS). En raison du passage à une licence propriétaire pour la base de code de la base de données Redis, un fork Valkey a été proposé. Kea DHCP est utilisé à la place du serveur DHCP ISC DHCP. Le paquet zlib-ng-compat est utilisé à la place de zlib.
- Dans le gestionnaire de paquets DNF, le téléchargement des métadonnées des listes de fichiers entrant dans les paquets (filelist) est désactivé par défaut. Ces données sont rarement utilisées, mais sont de grande taille et ralentissent le fonctionnement. Pour le travail avec PGP dans DNF et RPM, la bibliothèque rpm-sequoia est utilisée.
- Ajout d'un support expérimental pour le système de fichiers Composefs, réalisé comme une couche au-dessus de OverlayFS et EROFS, et optimisé pour le stockage efficace du contenu de plusieurs images disque montées.
- Dans l'hyperviseur KVM, un support expérimental (Preview Technologique) pour les technologies AMD SEV, SEV-SNP et SEV-ES est fourni.
- Lors de la création de nouveaux utilisateurs via l'interface de l'installateur Anaconda, ces utilisateurs se voient par défaut accorder des droits administratifs (une option spéciale est disponible pour désactiver ce comportement). L'installateur propose également une nouvelle interface pour choisir le fuseau horaire. Pour l'accès à distance à l'installateur, le protocole RDP est utilisé au lieu de VNC.
- Ajout de support pour des algorithmes de cryptage résistants aux attaques sur un ordinateur quantique. Ces algorithmes sont disponibles dans OpenSSL, OpenSSH et dans les politiques cryptographiques système (crypto-policies). OpenSSL a ajouté la possibilité de créer des fichiers avec des certificats et des clés au format PKCS #12, conformes aux exigences FIPS. Le moteur openssl-pkcs11 a été remplacé par pkcs11-provider, permettant l'utilisation de clés matérielles dans apache httpd, libssh, bind et d'autres applications utilisant OpenSSL. Les permissions d'accès aux clés hôtes SSH ont été modifiées de 0640 à 0600 (accès uniquement au propriétaire). GnuTLS a ajouté le support de la compression des certificats par les méthodes zlib, brotli et zstd.
- En plus de GnuPG, un ensemble d'outils en ligne de commande Sequoia (les utilitaires sq et sqv) avec une implémentation de la norme OpenPGP (RFC-4880) en Rust a été inclus.
- Par défaut, le mode de sélection prévisible des noms pour les interfaces réseau (net.ifnames=1) est activé. Dans NetworkManager, un mécanisme de détection des doublons pour IPv4 est activé. adresses IP DAD (Duplicate Address Detection) pour éviter l'attribution de la même adresse IP à différents systèmes dans le réseau local.
- Dans les images disque (par exemple, dans les images système pour AWS et KVM), l'utilisation d'une partition distincte /boot a été abandonnée.
- Les outils SELinux fonctionnant en espace utilisateur (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) ont été mis à jour vers la version 3.7, qui implémente l'option « audit2allow -C » pour la sortie au format CIL (Common Intermediate Language). Le programme sandbox a ajouté la prise en charge du protocole Wayland.
- Dans le composant Keylime, le support de l'identification des appareils via IDevID (Initial Device Identity) et IAK (Initial Attestation Key) a été ajouté, et le protocole TLS 1.3 est activé par défaut.
- Dans la console web, un nouveau gestionnaire de fichiers (package cockpit-files) a été proposé, permettant de gérer les fichiers et les répertoires.
- Dans le serveur L'impression CUPS a par défaut désactivé les modes mDNS et broadcast, utilisés dans les vulnérabilités récemment découvertes exploitables à distance.
- Dans glibc, des variantes des fonctions memcpy et memmove, optimisées pour les processeurs AMD Zen 3 et Zen 4, ont été ajoutées.
- Un grand nombre de nouveaux pilotes a été ajouté, parmi lesquels les pilotes pour l'accélérateur QAT (QuickAssist Technology) intégré aux processeurs Intel, offrant des outils pour accélérer les calculs utilisés lors de la compression et du chiffrement.
- Les paquets TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks ont été supprimés.
- La fourniture de paquets a été arrêtée : sendmail (il est recommandé de passer à postfix), redis, dhcp, dhcp-client, mod_security (déplacé vers EPEL), spamassassin (déplacé vers EPEL), xsane, runc.
- Les paquets squashfs et wget, ainsi que les interfaces utmp et utmpx dans glibc, ont été déclarés obsolètes.
De plus, il a été annoncé la création du dépôt EPEL 10 (Extra Packages for Enterprise Linux), qui propose des paquets supplémentaires pour les distributions Red Hat Enterprise Linux 10-beta et CentOS Stream 10. Les compilations binaires EPEL sont formées pour les architectures x86_64, aarch64, ppc64le et s390x. Il est remarquable qu'au moment du lancement, le dépôt EPEL 10 inclut déjà plus de 10 000 paquets prêts, compilés à partir de 3600 paquets de code source. Contrairement aux versions précédentes, à partir de l'EPEL 10, des dépôts distincts seront formés pour chaque version intermédiaire de RHEL, par exemple, pour RHEL 10.1, une branche EPEL 10.1 sera créée.
Source : opennet.ru
