NixOS 26.05 « Yarara »

Les dĂ©veloppeurs de NixOS ont prĂ©sentĂ© la release NixOS 26.05 « Yarara » — une nouvelle version stable de la distribution, construite autour d'une configuration systĂšme dĂ©clarative et du gestionnaire de paquets Nix. La release recevra des corrections de bogues et des mises Ă  jour de sĂ©curitĂ© jusqu'au 31 dĂ©cembre 2026, tandis que la branche prĂ©cĂ©dente NixOS 25.11 « Xantusia » est dĂ©clarĂ©e obsolĂšte et atteindra la fin de son support le 30 juin 2026.

La préparation de la sortie a impliqué 2842 développeurs, qui ont contribué 59 703 commits depuis la précédente release. Dans Nixpkgs, 20 442 nouveaux paquets ont été ajoutés, et 20 641 paquets ont été mis à jour, supprimant 17 532 paquets obsolÚtes. Dans NixOS, il y a maintenant 85 nouveaux modules et 1547 nouveaux paramÚtres de configuration.

Principales modifications

  • Stage 1/initrd fonctionne dĂ©sormais par dĂ©faut sur systemd.
    La phase de démarrage précoce, responsable de la préparation du systÚme avant le démarrage du systÚme d'exploitation principal, a été transférée à systemd. L'ancienne variante de script est déclarée obsolÚte et sera supprimée dans NixOS 26.11. Il est temporairement possible de revenir à l'ancien comportement via boot.initrd.systemd.enable = false, mais les développeurs ne recommandent pas cette voie. Des détails sur la migration sont fournis pour les systÚmes avec disques LUKS, y compris la spécification correcte de /dev/mapper/ et la modification du comportement de la demande de phrase de passe.

  • system.nix a Ă©tĂ© ajoutĂ© comme point d'entrĂ©e alternatif pour la configuration.
    En plus des habituels configuration.nix et flake.nix, il est dĂ©sormais possible d'utiliser system.nix. Cela permet de configurer NixOS sans nix-channel, par exemple avec un archive Nixpkgs explicitement fixĂ©. Par dĂ©faut, le fichier est recherchĂ© comme /etc/nixos/system.nix, mais le chemin peut ĂȘtre modifiĂ© via , —file et —attr.

  • Le noyau Linux a Ă©tĂ© mis Ă  jour par dĂ©faut de 6.12 Ă  6.18.
    Les autres branches de noyau prises en charge restent disponibles, comme auparavant : l'utilisateur peut choisir la version souhaitée via la configuration NixOS.

  • D-Bus a Ă©tĂ© remplacĂ© par dĂ©faut par dbus-broker.
    Au lieu de l'implĂ©mentation classique de dbus, dbus-broker est dĂ©sormais utilisĂ©, positionnĂ© comme plus performant et fiable tout en conservant la compatibilitĂ© avec l'implĂ©mentation de rĂ©fĂ©rence de D-Bus. Le changement d'implĂ©mentation nĂ©cessite un redĂ©marrage, car il n'est pas possible de redĂ©marrer D-Bus en toute sĂ©curitĂ© en milieu de session utilisateur. Si nĂ©cessaire, l'ancienne implĂ©mentation peut ĂȘtre maintenue via services.dbus.implementation = "dbus";

  • Le pilote de test NixOS a obtenu un backend sur systemd-nspawn.
    Les tests d'intĂ©gration peuvent dĂ©sormais ĂȘtre exĂ©cutĂ©s non seulement dans des machines virtuelles QEMU, mais aussi dans des conteneurs systemd-nspawn. Cela devrait accĂ©lĂ©rer les tests et rĂ©duire la consommation de ressources lĂ  oĂč une pleine fonction n'est pas nĂ©cessaire. machine virtuelle Il est Ă©galement possible de tester les charges GPU/CUDA en raison de la liaison des nƓuds de pĂ©riphĂ©riques hĂŽtes Ă  l'intĂ©rieur des conteneurs.

  • Les composants clĂ©s de Nixpkgs ont Ă©tĂ© mis Ă  jour.
    GCC a Ă©tĂ© mis Ă  jour de 14 Ă  15, Node.js par dĂ©faut — de 22 LTS Ă  24 LTS, Ruby — de 3.3 Ă  3.4. Pour GCC et Node.js, les dĂ©veloppeurs prĂ©viennent sĂ©parĂ©ment des changements potentiellement non compatibles.

  • GNOME a Ă©tĂ© mis Ă  jour vers la version 50 « Tokyo ».
    La version inclut GNOME 50, pour laquelle des améliorations en matiÚre d'accessibilité, de gestion des écrans et d'autres modifications de l'environnement de bureau ont été annoncées.

  • Le dernier lancement de Nixpkgs avec support x86_64-darwin.
    Nixpkgs 26.05 sera le dernier version avec support pour Intel macOS. Les builds binaires et le support de la plateforme resteront jusqu'Ă  la fin du cycle de vie de 26.05, mais dans 26.11, les builds pour x86_64-darwin et le support de builds Ă  partir des sources seront arrĂȘtĂ©s.

Nouveaux modules

Dans NixOS 26.05, de nombreux nouveaux modules pour les services et les programmes ont été ajoutés. Parmi les plus notables :

  • services.openthread-border-router — module pour OpenThread Border Router, passerelle entre les rĂ©seaux maillĂ©s Thread et les rĂ©seaux IP.
  • programs.atuin — intĂ©gration d'Atuin pour la synchronisation, la recherche et les sauvegardes de l'historique de la ligne de commande.
  • services.meshtasticd — support de Meshtastic, un rĂ©seau maillĂ© dĂ©centralisĂ© pour les appareils Ă  faible consommation.
  • services.reaction — un dĂ©mon similaire Ă  fail2ban : il analyse la sortie des programmes et peut bloquer les adresses en cas d'erreurs d'authentification rĂ©pĂ©tĂ©es.
  • services.vinyl-cache — nouveau module aprĂšs le renommage du projet Varnish Cache en Vinyl Cache ; l'ancien services.varnish est encore conservĂ© pour la migration.
  • services.rqbit — client BitTorrent en Rust avec API HTTP et interface web.
  • services.tailscale.serve — configuration dĂ©clarative de Tailscale Serve pour publier des services locaux dans tailnet.

Des modules pour ImmichFrame, PdfDing, mangowc, papra, kiwix-serve, nohang, Clevis/LUKS askpass, Rustical, Ente Auth, linkding, Tinyauth, Dawarich, Perses, tabbyAPI, Headplane et plusieurs autres services ont également été ajoutés.

Modifications pour les administrateurs et les postes de travail

  • La configuration NVIDIA est devenue plus dĂ©clarative.
    Un paramĂštre hardware.nvidia.branch a Ă©tĂ© ajoutĂ© pour choisir la branche du pilote, le lien du module NixOS a Ă©tĂ© mis Ă  jour avec le nouveau format de paquet nvidia-x11, et les paramĂštres du module du noyau peuvent maintenant ĂȘtre dĂ©finis via hardware.nvidia.moduleParams, aprĂšs quoi ils sont enregistrĂ©s dans la configuration modprobe, au lieu d'ĂȘtre poussĂ©s via la ligne de commande globale du noyau.

  • Wine a Ă©tĂ© mis Ă  jour vers la branche 11.0.
    Pour les utilisateurs exécutant des applications et des jeux Windows via Wine, cela signifie la transition vers une nouvelle branche majeure de Wine dans la version stable de NixOS 26.05.

  • Les certificats ACME ont obtenu un temps de renouvellement dynamique.
    Si security.acme.defaults.validMinDays n'est pas spĂ©cifiĂ©, NixOS calcule dĂ©sormais le moment du renouvellement en fonction de la durĂ©e de vie du certificat : pour les certificats standards, le renouvellement se produit aprĂšs deux tiers de la durĂ©e de vie, pour les certificats Ă  courte durĂ©e de vie – aprĂšs la moitiĂ© de la durĂ©e.

  • OpenSSH a reçu de nouveaux paramĂštres.
    Il est maintenant possible de gĂ©nĂ©rer des clĂ©s hĂŽtes via services.openssh.generateHostKeys = true, mĂȘme si le serveur SSH lui-mĂȘme n'est pas activĂ©. Cela est utile pour les systĂšmes ayant besoin de clĂ©s hĂŽtes SSH pour d'autres tĂąches, par exemple agenix ou sops-nix. Un paramĂštre services.openssh.enableRecommendedAlgorithms a Ă©galement Ă©tĂ© ajoutĂ©, permettant de se passer de l'ensemble d'algorithmes recommandĂ© par NixOS.

  • Nextcloud est mis Ă  jour par dĂ©faut vers v33 pour les nouveaux systĂšmes.
    Pour les configurations avec system.stateVersion >= 26.05, pkgs.nextcloud33 est utilisé par défaut. Les développeurs préviennent qu'une mise à jour directe de Nextcloud 31 ou des versions plus anciennes vers 33 n'est pas possible : il faut d'abord passer par une version intermédiaire.

  • La journalisation bruyante des connexions refusĂ©es par le firewall a Ă©tĂ© dĂ©sactivĂ©e.
    Le paramÚtre networking.firewall.logRefusedConnections est maintenant par défaut à false, car sur serveurs, les messages accessibles depuis Internet peuvent rapidement saturer le noyau de l'ordinateur et éclipser des informations de diagnostic plus utiles.

  • glibc a Ă©tĂ© mise Ă  jour vers 2.42.
    La nouvelle version ne rend plus la pile exĂ©cutable si la bibliothĂšque partagĂ©e l'exige. Les dĂ©veloppeurs considĂšrent ces cas comme des erreurs et recommandent de corriger la construction via -z,noexecstack ou d'effacer le drapeau via patchelf —clear-execstack ; il est dĂ©conseillĂ© d'activer le comportement ancien Ă  l'Ă©chelle mondiale pour des raisons de sĂ©curitĂ©.

NixOS 26.05 – une publication avec des changements d'infrastructure notables : transition de initrd vers systemd, abandon de l'ancien D-Bus par dĂ©faut, nouvelle façon de dĂ©crire le systĂšme via system.nix, importante mise Ă  jour de Nixpkgs et prĂ©paration Ă  la suppression des plateformes et modules obsolĂštes.

Source : linux.org.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster