Sortie de la distribution Red Hat Enterprise Linux 10

La société Red Hat a lancé la version de sa distribution Red Hat Enterprise Linux 10. Les images d'installation prêtes sont préparées pour les utilisateurs enregistrés du Red Hat Customer Portal (pour évaluer les fonctionnalités, des images ISO publiques de CentOS Stream 10 ainsi que des versions gratuites de RHEL pour les développeurs peuvent être utilisées). La version est disponible pour les architectures x86_64, s390x (IBM System z), ppc64le (POWER9) et Aarch64 (ARM64).

La branche RHEL 10 est basée sur la base de paquets du projet CentOS Stream 10, qui est positionné en amont pour RHEL, permettant aux participants externes de contrôler la préparation des paquets pour RHEL, de proposer des modifications et d'influencer les décisions prises. Conformément au cycle de support de 13 ans de la distribution, RHEL 10 sera pris en charge jusqu'en 2035, avec 3 années de support prolongé payant. Les mises à jour pour RHEL 9 continueront d'être publiées jusqu'à fin mai 2032, et pour RHEL 8 jusqu'en 2029.

Les paquets RHEL ne sont pas stockés dans le dépôt public git.centos.org et sont fournis aux clients de l'entreprise uniquement via une section privée du site, où un accord d'utilisateur (EULA) est en vigueur, interdisant la redistribution des données, ce qui empêche l'utilisation de ces paquets pour créer des distributions dérivées. Le code source de RHEL reste disponible dans le dépôt CentOS Stream, mais il n'est pas entièrement synchronisé avec RHEL et les versions des paquets dans celui-ci ne correspondent pas toujours aux paquets de RHEL. Rocky Linux, Oracle et SUSE reproduisent les codes sources des paquets rpm des versions RHEL dans le cadre du projet OpenELA.

Principales modifications :

  • La livraison a retiré le serveur X.org et les composants qui lui sont associés. Par défaut, la pile graphique est basée sur le protocole Wayland. La possibilité de lancer des applications X11 dans une session Wayland est assurée par le serveur DDX XWayland (seul le paquet « xorg-x11-server-Xwayland » a été conservé).
  • L'environnement de bureau a été mis à jour vers la version GNOME 47. Dans la session classique de GNOME, un mode d'aperçu a été ajouté pour visualiser les fenêtres ouvertes, qui était auparavant accessible uniquement dans la session standard de GNOME. Les bibliothèques Qt ont été mises à jour vers la version 6.7. Les paquets Qt5 ont été supprimés (seule la prise en charge de Qt 6 a été conservée).
  • La fourniture des paquets rpm pour Firefox, GIMP, LibreOffice, Inkscape et Thunderbird a été interrompue. Pour l'installation de Firefox et Thunderbird, un téléchargement et une installation automatiques des paquets au format Flatpak sont assurés, en utilisant le dépôt externe flatpaks.redhat.io.
  • Le serveur audio PulseAudio a été remplacé par le paquet PipeWire.
  • Versions des paquets pour développeurs mises à jour : GCC 14.2, LLVM 19.1.7, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.84.1, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Paquets serveur mis à jour : OpenSSH 9.9, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Paquets système mis à jour : noyau Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.9, polkit 125, DNF 4.20 et RPM 4.19.
  • Ajout de nouveaux paquets : tuned-ppd (remplaçant power-profiles-daemon), libcpuid et dnsconfd (processus en arrière-plan pour la mise en cache DNS). En raison du passage à une licence propriétaire pour la base de code de la base de données Redis, un fork Valkey a été proposé. Kea DHCP est utilisé à la place du serveur DHCP ISC DHCP. Le paquet zlib-ng-compat est utilisé à la place de zlib.
  • Dans le gestionnaire de paquets DNF, le téléchargement des métadonnées des listes de fichiers entrant dans les paquets (filelist) est désactivé par défaut. Ces données sont rarement utilisées, mais sont de grande taille et ralentissent le fonctionnement. Pour le travail avec PGP dans DNF et RPM, la bibliothèque rpm-sequoia est utilisée.
  • Ajout d'un support expérimental pour le système de fichiers Composefs, réalisé comme une couche au-dessus de OverlayFS et EROFS, et optimisé pour le stockage efficace du contenu de plusieurs images disque montées.
  • Dans l'hyperviseur KVM, un support expérimental (Preview Technologique) pour les technologies AMD SEV, SEV-SNP et SEV-ES est fourni.
  • Pour les nouveaux utilisateurs créés via l'interface de l'installateur Anaconda, les droits d'administrateur sont fournis par défaut (une configuration spéciale est disponible pour désactiver ce comportement). L'installateur propose également une nouvelle interface pour le choix du fuseau horaire. Le protocole RDP est utilisé pour l'accès à distance à l'installateur à la place de VNC.
  • Ajout de support pour des algorithmes de cryptage résistants aux attaques sur un ordinateur quantique. Ces algorithmes sont disponibles dans OpenSSL, OpenSSH et dans les politiques cryptographiques système (crypto-policies). OpenSSL a ajouté la possibilité de créer des fichiers avec des certificats et des clés au format PKCS #12, conformes aux exigences FIPS. Le moteur openssl-pkcs11 a été remplacé par pkcs11-provider, permettant l'utilisation de clés matérielles dans apache httpd, libssh, bind et d'autres applications utilisant OpenSSL. Les permissions d'accès aux clés hôtes SSH ont été modifiées de 0640 à 0600 (accès uniquement au propriétaire). GnuTLS a ajouté le support de la compression des certificats par les méthodes zlib, brotli et zstd.
  • En plus de GnuPG, un ensemble d'outils en ligne de commande Sequoia (les utilitaires sq et sqv) avec une implémentation de la norme OpenPGP (RFC-4880) en Rust a été inclus.
  • Par défaut, le mode de sélection prévisible des noms pour les interfaces réseau (net.ifnames=1) est activé. Dans NetworkManager, un mécanisme de détection des doublons pour IPv4 est activé. adresses IP DAD (Duplicate Address Detection) pour éviter l'attribution de la même adresse IP à différents systèmes dans le réseau local.
  • Dans les images disque (par exemple, dans les images système pour AWS et KVM), l'utilisation d'une partition distincte /boot a été abandonnée.
  • L'ensemble des outils SELinux fonctionnant dans l'espace utilisateur (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) a été mis à jour vers la version 3.8, qui implémente l'option « audit2allow -C » pour la sortie au format CIL (Common Intermediate Language). Le programme sandbox a été enrichi d'un support pour le protocole Wayland.
  • Dans le composant Keylime, le support de l'identification des appareils via IDevID (Initial Device Identity) et IAK (Initial Attestation Key) a été ajouté, et le protocole TLS 1.3 est activé par défaut.
  • Dans la console web, un nouveau gestionnaire de fichiers (package cockpit-files) a été proposé, permettant de gérer les fichiers et les répertoires.
    Sortie de la distribution Red Hat Enterprise Linux 10
  • Dans le serveur L'impression CUPS a par défaut désactivé les modes mDNS et broadcast, utilisés dans les vulnérabilités récemment découvertes exploitables à distance.
  • Dans glibc, des variantes des fonctions memcpy et memmove, optimisées pour les processeurs AMD Zen 3 et Zen 4, ont été ajoutées.
  • Un grand nombre de nouveaux pilotes a été ajouté, parmi lesquels les pilotes pour l'accélérateur QAT (QuickAssist Technology) intégré aux processeurs Intel, offrant des outils pour accélérer les calculs utilisés lors de la compression et du chiffrement.
  • Les paquets TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks ont été supprimés.
  • La fourniture de paquets a été arrêtée : sendmail (il est recommandé de passer à postfix), redis, dhcp, dhcp-client, mod_security (déplacé vers EPEL), spamassassin (déplacé vers EPEL), xsane, runc.
  • Les paquets squashfs et wget, ainsi que les interfaces utmp et utmpx dans glibc, ont été déclarés obsolètes.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster