Version bĂȘta de Red Hat Enterprise Linux 10 et publication de RHEL 9.5

La sociĂ©tĂ© Red Hat a prĂ©sentĂ© la version bĂȘta de la distribution Red Hat Enterprise Linux 10 et la publication de Red Hat Enterprise Linux 9.5. Des images d'installation prĂȘtes sont prĂ©parĂ©es pour les utilisateurs enregistrĂ©s du Red Hat Customer Portal (des images ISO de CentOS Stream 10 et CentOS Stream 9.5 peuvent Ă©galement ĂȘtre utilisĂ©es pour Ă©valuer les fonctionnalitĂ©s, tout comme les versions gratuites de RHEL pour les dĂ©veloppeurs). Les dĂ©pĂŽts contenant des paquets binaires RHEL 10 sont disponibles publiquement. Les versions sont Ă©laborĂ©es pour les architectures x86_64, s390x (IBM System z), ppc64le et Aarch64 (ARM64). La sortie de RHEL 10 est prĂ©vue pour le premier semestre de l'annĂ©e prochaine.

La branche RHEL 10 utilise comme base le systĂšme de paquets CentOS Stream 10, qui est positionnĂ© comme un projet upstream pour RHEL, permettant aux parties externes de contrĂŽler la prĂ©paration des paquets pour RHEL, de proposer leurs modifications et d'influencer les dĂ©cisions prises. ConformĂ©ment au cycle de support de 13 ans de la distribution, RHEL 10 sera maintenu jusqu'en 2035, avec 3 annĂ©es de support payant prolongĂ©. Les mises Ă  jour pour RHEL 9 continueront d'ĂȘtre publiĂ©es jusqu'Ă  la fin mai 2032, tandis que celles pour RHEL 8 s'arrĂȘteront en 2029.

Les codes sources des paquets rpm RHEL 10 ont Ă©tĂ© publiĂ©s pour un tĂ©lĂ©chargement libre. Les paquets RHEL 9.5 ne sont pas hĂ©bergĂ©s dans le dĂ©pĂŽt public git.centos.org et sont fournis aux clients de l'entreprise uniquement par l'intermĂ©diaire d'une section rĂ©servĂ©e du site, oĂč un accord utilisateur (EULA) interdit la redistribution des donnĂ©es, rendant impossible l'utilisation de ces paquets pour crĂ©er des distributions dĂ©rivĂ©es. Les codes sources de RHEL 9.5 restent disponibles dans le dĂ©pĂŽt CentOS Stream, mais ils ne sont pas entiĂšrement synchronisĂ©s avec RHEL, et il se peut que les versions les plus rĂ©centes des paquets ne correspondent pas toujours Ă  celles de RHEL. Rocky Linux, Oracle et SUSE reproduisent les codes sources des paquets rpm des versions RHEL dans le cadre du projet OpenELA.

Principales modifications dans RHEL 10 :

  • Lors de la crĂ©ation de nouveaux utilisateurs via l'interface de l'installateur Anaconda, ces utilisateurs se voient par dĂ©faut accorder des droits administratifs (une option spĂ©ciale est disponible pour dĂ©sactiver ce comportement). L'installateur propose Ă©galement une nouvelle interface pour choisir le fuseau horaire. Pour l'accĂšs Ă  distance Ă  l'installateur, le protocole RDP est utilisĂ© au lieu de VNC.
  • Ajout de support pour des algorithmes de cryptage rĂ©sistants aux attaques sur un ordinateur quantique. Ces algorithmes sont disponibles dans OpenSSL, OpenSSH et dans les politiques cryptographiques systĂšme (crypto-policies). OpenSSL a ajoutĂ© la possibilitĂ© de crĂ©er des fichiers avec des certificats et des clĂ©s au format PKCS #12, conformes aux exigences FIPS. Le moteur openssl-pkcs11 a Ă©tĂ© remplacĂ© par pkcs11-provider, permettant l'utilisation de clĂ©s matĂ©rielles dans apache httpd, libssh, bind et d'autres applications utilisant OpenSSL. Les permissions d'accĂšs aux clĂ©s hĂŽtes SSH ont Ă©tĂ© modifiĂ©es de 0640 Ă  0600 (accĂšs uniquement au propriĂ©taire). GnuTLS a ajoutĂ© le support de la compression des certificats par les mĂ©thodes zlib, brotli et zstd.
  • En plus de GnuPG, un ensemble d'outils en ligne de commande Sequoia (les utilitaires sq et sqv) avec une implĂ©mentation de la norme OpenPGP (RFC-4880) en Rust a Ă©tĂ© inclus.
  • Dans le gestionnaire de paquets DNF, le tĂ©lĂ©chargement des mĂ©tadonnĂ©es des listes de fichiers entrant dans les paquets (filelist) est dĂ©sactivĂ© par dĂ©faut. Ces donnĂ©es sont rarement utilisĂ©es, mais sont de grande taille et ralentissent le fonctionnement. Pour le travail avec PGP dans DNF et RPM, la bibliothĂšque rpm-sequoia est utilisĂ©e.
  • Les versions des paquets pour les dĂ©veloppeurs ont Ă©tĂ© mises Ă  jour : GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Les paquets serveurs ont Ă©tĂ© mis Ă  jour : OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Les paquets systĂšme ont Ă©tĂ© mis Ă  jour : noyau Linux 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
  • De nouveaux paquets ont Ă©tĂ© ajoutĂ©s : tuned-ppd (remplaçant de power-profiles-daemon), libcpuid et dnsconfd (processus en arriĂšre-plan pour le cache DNS). En raison de la transition de la base de code de la SGBD Redis vers une licence propriĂ©taire, Valkey a Ă©tĂ© proposĂ© en tant que fork de Redis. Kea DHCP a Ă©tĂ© utilisĂ© Ă  la place d'ISC DHCP comme serveur DHCP. Le paquet zlib-ng-compat a Ă©tĂ© utilisĂ© Ă  la place de zlib.
  • Par dĂ©faut, le mode de sĂ©lection prĂ©visible des noms pour les interfaces rĂ©seau (net.ifnames=1) est activĂ©. Dans NetworkManager, un mĂ©canisme de dĂ©tection des doublons pour IPv4 est activĂ©. adresses IP DAD (Duplicate Address Detection) pour Ă©viter l'attribution de la mĂȘme adresse IP Ă  diffĂ©rents systĂšmes dans le rĂ©seau local.
  • Dans les images disque (par exemple, dans les images systĂšme pour AWS et KVM), l'utilisation d'une partition distincte /boot a Ă©tĂ© abandonnĂ©e.
  • Ajout d'un support expĂ©rimental pour le systĂšme de fichiers Composefs, rĂ©alisĂ© comme une couche au-dessus de OverlayFS et EROFS, et optimisĂ© pour le stockage efficace du contenu de plusieurs images disque montĂ©es.
  • Un support expĂ©rimental (Technology Preview) pour AMD SEV, SEV-SNP et SEV-ES a Ă©tĂ© implĂ©mentĂ© dans l'hyperviseur KVM.
  • Les outils SELinux fonctionnant en espace utilisateur (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) ont Ă©tĂ© mis Ă  jour vers la version 3.7, qui implĂ©mente l'option « audit2allow -C » pour la sortie au format CIL (Common Intermediate Language). Le programme sandbox a ajoutĂ© la prise en charge du protocole Wayland.
  • Dans le composant Keylime, le support de l'identification des appareils via IDevID (Initial Device Identity) et IAK (Initial Attestation Key) a Ă©tĂ© ajoutĂ©, et le protocole TLS 1.3 est activĂ© par dĂ©faut.
  • Dans la console web, un nouveau gestionnaire de fichiers (package cockpit-files) a Ă©tĂ© proposĂ©, permettant de gĂ©rer les fichiers et les rĂ©pertoires.
    Version bĂȘta de Red Hat Enterprise Linux 10 et publication de RHEL 9.5
  • Le serveur d'impression CUPS a par dĂ©faut dĂ©sactivĂ© les modes mDNS et broadcast, utilisĂ©s dans les vulnĂ©rabilitĂ©s rĂ©cemment dĂ©couvertes pouvant ĂȘtre exploitĂ©es Ă  distance.
  • Dans glibc, des variantes des fonctions memcpy et memmove, optimisĂ©es pour les processeurs AMD Zen 3 et Zen 4, ont Ă©tĂ© ajoutĂ©es.
  • La distribution de Firefox et Thunderbird a Ă©tĂ© transfĂ©rĂ©e vers des paquets au format Flatpak.
  • Dans la session classique de GNOME, un mode overview a Ă©tĂ© ajoutĂ© pour afficher les fenĂȘtres ouvertes, qui Ă©tait auparavant disponible uniquement dans la session standard de GNOME.
  • Un grand nombre de nouveaux pilotes a Ă©tĂ© ajoutĂ©, parmi lesquels les pilotes pour l'accĂ©lĂ©rateur QAT (QuickAssist Technology) intĂ©grĂ© aux processeurs Intel, offrant des outils pour accĂ©lĂ©rer les calculs utilisĂ©s lors de la compression et du chiffrement.
  • La fourniture de paquets a Ă©tĂ© arrĂȘtĂ©e : sendmail (il est recommandĂ© de passer Ă  postfix), redis, dhcp, dhcp-client, mod_security (dĂ©placĂ© vers EPEL), spamassassin (dĂ©placĂ© vers EPEL), xsane, runc.
  • Les paquets squashfs et wget, ainsi que les interfaces utmp et utmpx dans glibc, ont Ă©tĂ© dĂ©clarĂ©s obsolĂštes.

Les principaux changements dans RHEL 9.5 :

  • Les paquets pour dĂ©veloppeurs ont Ă©tĂ© mis Ă  jour : GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
  • Les versions des paquets systĂšme ont Ă©tĂ© mises Ă  jour : OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
  • Les paquets serveurs ont Ă©tĂ© mis Ă  jour : Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
  • Un nouveau rĂŽle systĂšme pour la gestion et la configuration de sudo a Ă©tĂ© ajoutĂ©. Le rĂŽle snapshot a Ă©tĂ© Ă©largi pour prendre en charge la gestion des instantanĂ©s dans le pool LVM. Les rĂŽles postfix, podman, ssh, network, nbde_client, journald, logging et storage ont Ă©tĂ© amĂ©liorĂ©s.
  • Les services nbdkit et bootupd sont dĂ©sormais sous la protection de SELinux. La prise en charge de l'exĂ©cution de commandes sous cette protection via QEMU Guest Agent a Ă©tĂ© ajoutĂ©e.
  • La prise en charge de la migration Ă  chaud des machines virtuelles utilisant une vGPU NVIDIA a Ă©tĂ© ajoutĂ©e.
  • Un paquet cockpit-files a Ă©tĂ© proposĂ© pour la web console, implĂ©mentant un gestionnaire de fichiers.
  • Dans NetworkManager, la prise en charge de la connexion Ă  IPsec a Ă©tĂ© ajoutĂ©e. VPN en utilisant des adresses IPv6.
  • L'utilisation simultanĂ©e des services firewalld et nftables a Ă©tĂ© autorisĂ©e.
  • Support pour le systĂšme de fichiers Composefs ajoutĂ©.
  • Le mode d'optimisation '-O3' a Ă©tĂ© inclus lors de la compilation de CPython dans GCC, ce qui a permis d'augmenter la performance de Python d'environ 4 %.
  • Pour Glibc, un mode 'GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1' a Ă©tĂ© implĂ©mentĂ©, permettant un placement des objets dynamiques dans l'espace d'adressage non pas de maniĂšre alĂ©atoire, mais serrĂ© les uns contre les autres, ce qui permet dans certaines configurations d'amĂ©liorer les performances au prix d'une rĂ©duction de la protection ASLR. Des variantes des fonctions memcpy et memmove, optimisĂ©es pour les processeurs AMD Zen 3 et Zen 4, ont Ă©tĂ© incluses dans glibc.
  • L'implĂ©mentation du sous-systĂšme eBPF est synchronisĂ©e avec le noyau Linux 6.8 (la version prĂ©cĂ©dente utilisait l'implĂ©mentation eBPF du noyau Linux 6.6).
  • Pour le systĂšme de fichiers tmpfs, gĂ©nĂ©ralement utilisĂ© pour la partition /tmp, un support des quotas de disque a Ă©tĂ© implĂ©mentĂ©.
  • Une prise en charge expĂ©rimentale du protocole QUIC du cĂŽtĂ© client a Ă©tĂ© ajoutĂ©e Ă  OpenSSL.
  • Ajout d'un support expĂ©rimental pour le mode offload afin de dĂ©charger les opĂ©rations d'encapsulation des paquets UDP dans IPsec Ă  la carte rĂ©seau.
  • Ajout d'un support expĂ©rimental pour HSM (Module de SĂ©curitĂ© MatĂ©riel).
  • Ajout d'une possibilitĂ© expĂ©rimentale d'utiliser une base de donnĂ©es LMDB dans Directory Server.
  • Dans la gestion des identitĂ©s, une commande expĂ©rimentale ipa-migrate pour la migration des donnĂ©es vers un autre serveur IdM a Ă©tĂ© ajoutĂ©e.
  • Le support expĂ©rimental (Technology Preview) continue d'ĂȘtre fourni :
    • VPN WireGuard,
    • kTLS (TLS au niveau du noyau),
    • interface d'entrĂ©e/sortie asynchrone io_uring,
    • DAX (AccĂšs Direct) pour ext4 et XFS,
    • AMD SEV et SEV-ES dans l'hyperviseur KVM,
    • service systemd-resolved,
    • mĂ©canisme Sigstore pour la vĂ©rification des conteneurs par signatures numĂ©riques,
    • protocoles PRP (Parallel Redundancy Protocol) et HSR (High-availability Seamless Redundancy),
    • accĂ©lĂ©ration matĂ©rielle IPsec via le dĂ©chargement des opĂ©rations d'encapsulation de paquets sur la carte rĂ©seau,
    • protocole de gestion des certificats ACME, utilisĂ© dans Let's Encrypt,
    • SRv6 (Segment Routing over IPv6,
    • paquet avec l'Ă©diteur graphique GIMP 2.99.8,
    • rĂ©glages MPTCP (Multipath TCP) via NetworkManager,
    • DNSSEC dans IdM,
    • virtio-mem,
    • Socket API pour TuneD,
    • Soft-iWARP (Internet Wide-area RDMA Protocol),
    • GNOME pour ARM64 et IBM Z.
  • Les paquets libgcrypt et pam_ssh_agent_auth ont Ă©tĂ© dĂ©clarĂ©s obsolĂštes.
  • X.org Server et les composants qui lui sont associĂ©s ont Ă©tĂ© retirĂ©s de la distribution (cela n'a pas Ă©tĂ© mentionnĂ© dans la note de version de test, mais ce changement Ă©tait prĂ©vu). La possibilitĂ© d'exĂ©cuter des applications X11 dans une session Wayland est assurĂ©e par le serveur DDX XWayland.
  • Le serveur sonore PulseAudio a Ă©tĂ© remplacĂ© par le paquet PipeWire. Les paquets TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks et Qt5 ont Ă©tĂ© supprimĂ©s (seul Qt 6 est conservĂ©).

    Source : opennet.ru
Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster