AprĂšs un an de dĂ©veloppement, SUSE a prĂ©sentĂ© la version du systĂšme d'exploitation SUSE Linux Enterprise 15 SP6. BasĂ© sur la plateforme SUSE Linux Enterprise, des produits tels que SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Linux Enterprise High Performance Computing et SUSE Linux Enterprise High Availability Extension ont Ă©tĂ© formĂ©s. La distribution peut ĂȘtre tĂ©lĂ©chargĂ©e et utilisĂ©e gratuitement, mais l'accĂšs aux mises Ă jour et correctifs est limitĂ© Ă une pĂ©riode d'essai de 60 jours. La version est disponible en compilations pour les architectures aarch64, ppc64le, s390x et x86_64.
SUSE Linux Enterprise 15 SP6 prend en charge la compatibilité binaire complÚte des paquets avec la distribution openSUSE Leap 15.6, qui a été publiée la semaine derniÚre. Un haut niveau de compatibilité est atteint grùce à l'utilisation dans openSUSE d'un ensemble unifié de paquets binaires avec SUSE Linux Enterprise, au lieu de recompiler des paquets source. Il est prévu que les utilisateurs puissent d'abord former et tester une solution fonctionnelle avec openSUSE, puis passer sans complication à la version commerciale de SUSE Linux, qui offre un support complet, un SLA, une certification, des mises à jour de longue durée et des outils avancés pour un déploiement massif.
Principales modifications :
- L'environnement de bureau a été mis à jour vers GNOME 45 (la version précédente était GNOME 41). La pile graphique a été mise à jour vers Mesa 23.3.4.
- Le noyau Linux a été mis à jour vers la version 6.4 (la version précédente utilisait le noyau 5.14). Dans l'environnement systÚme, glibc 2.38 et systemd 254 ont été mis à jour. Dans systemd, cgroup v2 est activé par défaut.
- Les paquets dracut 059, PulseAudio 17.0, PipeWire 1.0.4, DPDK 22.1, OpenSSL 3.1.4, firewalld 2.0.1, GnuTLS 3.8.0, OpenVPN 2.6, MariaDB 10.11.6, PostgreSQL 16, Redis 7.2, PHP 8.2, Node.js 20, BIND 9.18, OpenSSH 9.6p1 ont été mis à jour.
- Les composants utilisés pour la virtualisation et l'isolation des conteneurs ont été mis à jour : Podman 4.8.3, Xen 4.18, KVM 8.1.3, QEMU 8.2, libvirt 10, virt-manager 4.1, Open vSwitch 3.1, OVN 23.03, Docker 24.0, containerd 1.7.10, Skopeo 1.12, open-vm-tools 12.3.5.
- Un pilote expérimental iaa (IAA Compression Accelerator) a été ajouté pour accélérer les opérations de compression et de décompression des données, en utilisant les capacités des accélérateurs cryptographiques Intel Analytics Accelerator (IAA).
- L'utilisation des dépÎts de conteneurs Docker Hub et openSUSE Registry est désactivée par défaut. Pour télécharger des conteneurs à partir de ces dépÎts, il est nécessaire de les spécifier dans le fichier /etc/containers/registries.conf.
- Un paquet sysctl-logger a été ajouté, utilisant BPF pour surveiller les changements de valeurs sysctl.
- Le paquet rpm-imaevmsign a été ajouté avec un plugin pour le gestionnaire de paquets RPM, permettant d'utiliser les technologies IMA (Integrity Measurement Architecture) et EVM (Extended Verification Module). L'IMA est utilisé pour vérifier l'intégrité des composants du systÚme d'exploitation via des signatures numériques et des hachages. L'EVM permet de protéger les attributs étendus des fichiers (xattrs) contre les attaques visant à compromettre leur intégrité.
- Dans les serveurs X.org et Xwayland, la réception de connexions de clients avec d'autres architectures matérielles est par défaut interdite.
- NFSv4 a été implémenté de l'IPv6 du cÎté client (le serveur NFSv4 ne prend pas en charge IPv6).
- Dans OpenSSH, l'utilisation de clés d'hÎtes RSA de moins de 2048 bits est interdite.
- Dans l'installateur, la réutilisation des partitions LVM existantes est désactivée par défaut.
- Dans l'installateur, l'éditeur de partitions YaST Partitioner prend en charge le chiffrement des disques à l'aide du format LUKS2 (Linux Unified Key Setup).
- Ajout du support de NVIDIA Virtual GPU (vGPU) 16.2.
- Les paquets numad, openmpi2 et openmpi3 ont été supprimés. En raison de problÚmes de sécurité, le pilote dpt_i2o pour les contrÎleurs RAID Adaptec basés sur I2O a été retiré.
Source : opennet.ru
