Sakin rarraba Red Hat Enterprise Linux 10.2

Kamfanin Red Hat ya fitar da rarrabawar kamfanin Red Hat Enterprise. Linux 10.2, da kuma sabuntawa ga reshen da ya gabata - Red Hat Enterprise Linux 9.8. Hotunan shigarwa da aka shirya suna samuwa ga masu amfani da suka yi rijista na Red Hat Customer Portal (ana iya amfani da hotunan ISO na jama'a don tantance aiki) CentOS Stream 10, Π° Ρ‚Π°ΠΊΠΆΠ΅ бСсплатныС сборки RHEL для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²). Выпуск сформирован для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) ΠΈ RISC-V (preview). ОбновлСния для выпуска RHEL 10.2 Π±ΡƒΠ΄ΡƒΡ‚ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄ΠΎ мая 2032 Π³ΠΎΠ΄Π°. Π’Π΅Ρ‚ΠΊΠ° RHEL 10 Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ Π΄ΠΎ 2035 Π³ΠΎΠ΄Π° (+ 4 Π³ΠΎΠ΄Π° Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΉ ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ), RHEL 9 β€” Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° мая 2032 Π³ΠΎΠ΄Π°, Π° RHEL 8 β€” Π΄ΠΎ 2029 Π³ΠΎΠ΄Π°.

Ba a shirya fakitin RHEL a cikin ma'ajiyar git na jama'a ba.centos.org kuma ana ba wa abokan cinikin kamfanin ne kawai ta hanyar wani sashe na rufe na gidan yanar gizon, wanda ke Ζ™arΖ™ashin yarjejeniyar mai amfani (EULA) wanda ke hana sake rarraba bayanai da aka sauke ta hanyar tashar abokin ciniki, yana haifar da haΙ—ari na doka lokacin amfani da waΙ—annan fakitin don Ζ™irΖ™irar rarrabawa daga asali. Lambar tushen RHEL tana nan a cikin ma'ajiyar. CentOS Yawo, amma ba a daidaita shi sosai da RHEL ba kuma nau'ikan fakitin da ke ciki ba koyaushe suke daidai da fakitin da ke cikin RHEL ba. Rocky Linux, Oracle da SUSE sun sake buga lambar tushe ta fakitin RHEL release rpm a matsayin wani Ι“angare na aikin OpenELA.

Babban canje-canje a cikin RHEL 10.2 (yawancin canje-canjen da aka lura kuma suna nan a cikin RHEL 9.8):

  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования интСрфСйса io_uring для ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ асинхронного Π²Π²ΠΎΠ΄Π°/Π²Ρ‹Π²ΠΎΠ΄Π°.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° стандарта WiFi7.
  • Π’ качСствС ΠΎΠΏΡ†ΠΈΠΈ прСдоставлСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования AI-ассистСнта goose Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС. ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹ с goose доступны Ρ‡Π΅Ρ€Π΅Π· Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ Β«extensionsΒ».
  • Π’ инсталлятор Anaconda Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ автоматичСской установки ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ Flatpak Π² процСссС инсталляции дистрибутива. НаличиС Flatpak-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² зависит ΠΎΡ‚ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ окруТСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ Β«Server with GUIΒ» устанавливаСтся Flatpak-ΠΏΠ°ΠΊΠ΅Ρ‚ с Firefox.
  • Π’ Kickstart Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° новая ΠΊΠΎΠΌΠ°Π½Π΄Π° Β«rdpΒ» для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ графичСской установки с использованиСм ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° RDP (Remote Desktop Protocol), Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ (Technology Preview) ΠΊΠΎΠΌΠ°Π½Π΄Π° Β«bootcΒ» для развёртывания Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ².
  • Π’ графичСский интСрфСйс для сборки систСмных ΠΎΠ±Ρ€Π°Π·ΠΎΠ² (image builder) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° создания Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠΈ дисковых ΠΎΠ±Ρ€Π°Π·ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠ² для установки ΠΏΠΎ сСти с инсталлятором Anaconda.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Β«bootc upgrade β€”download-onlyΒ» для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ систСм Π½Π° Π±Π°Π·Π΅ bootc Π±Π΅Π· ΠΈΡ… автоматичСского примСнСния. Для примСнСния Ρ€Π°Π½Π΅Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ обновлСния ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β» bootc upgradeΒ».
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ прСобразования Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… ΠΎΠ±Ρ€Π°Π·ΠΎΠ² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹. Для запуска ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… эфСмСрных Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° bcvk.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° создания ΠΎΠ±Ρ€Π°Π·ΠΎΠ² для сСтСвой Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· PXE, Π½Π΅ ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΡ… своё состояниС (stateless-cΠ±ΠΎΡ€ΠΊΠΈ для бСздисковых систСм), ΠΈΠ· ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… сборок ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ².
  • Π’ OpenSSH ΠΈ libssh Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½Ρ‹Ρ… Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ
    mlkem768nistp256-sha256 ΠΈ mlkem1024nistp384-sha38, стойких для ΠΏΠΎΠ΄Π±ΠΎΡ€Π° Π½Π° ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Π’ pki ΠΈ систСмС сСртификатов Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй Π½Π° Π±Π°Π·Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ML-DSA.
  • A Ζ™arΖ™ashin kariyar SELinux ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ сСрвисы systemd-oomd ΠΈ redfish-finder. Из Ρ€Π΅ΠΆΠΈΠΌΠ° Β«permissiveΒ» Π² Β«enforcingΒ» ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ контСксты SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t ΠΈ tuned_ppd_t. Настройки SELinux Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ для Π½ΠΎΠ²Ρ‹Ρ… процСссов OpenSSH β€” sshd-session ΠΈ sshd-auth.
    A Kudancin KoriyaLinux Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² DCCP (Datagram Congestion Control Protocol) ΠΈ SCTP (Stream Control Transmission Protocol).
  • Π’ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ CRB (CodeReady Builder) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ Β«capnprotoΒ» с Cap’n Proto, Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмой ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ Π²Ρ‹Π·ΠΎΠ²Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ (RPC), которая задСйствована Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ rust-sequoia.
  • ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° новая рСализация ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ сСрвСра FIDO Device Onboarding (FDO) go-fdo-client ΠΈ go-fdo-server.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚ greenboot-rs с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ инструмСнтария Greenboot, пСрСписанного Π½Π° языкС Rust (старая вСрсия Π±Ρ‹Π»Π° написана Π½Π° bash). Greenboot примСняСтся Π² Π°Ρ‚ΠΎΠΌΠ°Ρ€Π½ΠΎ обновляСмых Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°Ρ… RHEL для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ состояния систСмы ΠΏΡ€ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ ΠΈ ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования API Nmstate ΠΈ ΠΏΠ»Π°Π³ΠΈΠ½Π° NetworkManager-libreswan для настройки связывания Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… подсСтСй ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ туннСля IPsec. Π’ NetworkManager-libreswan Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° запуска соСдинСний IPsec Π½Π° Π±Π°Π·Π΅ Libreswan ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ нСобходимости (on-demand).
  • Π’ API epoll Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ Ρ€Π΅ΠΆΠΈΠΌ IRQ suspension, Π² зависимости ΠΎΡ‚ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΎΠ² активности прилоТСния Π°Π΄Π°ΠΏΡ‚ΠΈΠ²Π½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΠΈΠ½Π³ΠΎΠΌ (NAPI/busy polling, пСриодичСский опрос устройства ядром) ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΡ€Π΅Ρ€Ρ‹Π²Π°Π½ΠΈΠΉ. Когда ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ находится Π² состоянии простоя (idle) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΡ€Π΅Ρ€Ρ‹Π²Π°Π½ΠΈΠΉ, Π° ΠΊΠΎΠ³Π΄Π° фиксируСтся высокая Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠΎΠ»ΠΈΠ½Π³. Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ситуациях Π½ΠΎΠ²Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎ 30% ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ энСргопотрСблСниС Π² Π΄Π°Ρ‚Π°Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ….
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½Π° полная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² PRP (Parallel Redundancy Protocol) ΠΈ HSR (High-availability Seamless Redundancy), рСализованная Ρ‡Π΅Ρ€Π΅Π· ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ядра hsr.
  • A cikin zuciyar Linux Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° опция ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Β«microcode=список Ρ„Π»Π°Π³ΠΎΠ²Β» для управлСния ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄Π° Π½Π° систСмах x86 (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π°Ρ‚ΡŒ минимально Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΠΌΡƒΡŽ для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π²Π΅Ρ€ΡΠΈΡŽ ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄Π°).
  • Π’ nftables Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°Ρ… netdev Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° масок Π² ΠΈΠΌΠ΅Π½Π°Ρ… сСтСвых интСрфСйсов, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€˜type filter hook ingress devices = { Β«vlan*Β», Β«veth0Β» }’.
  • Π’ ΠΏΠ°ΠΊΠ΅Ρ‚ iproute Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° dpll для управлСния ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° устройствами DPLL (digital phase-locked loop).
  • Π’ состав ΠΏΠ°ΠΊΠ΅Ρ‚Π° kernel-modules-extra Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ядра
    fou ΠΈ fou6 с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² FOU (Foo-over-UDP) ΠΈ GUE (Generic Routing Encapsulation) для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ тунСллирования Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… IP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΏΠΎΠ²Π΅Ρ€Ρ… UDP.
  • Π’ firewalld Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½Π°Π±ΠΎΡ€ΠΎΠ² ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» (policy-sets). НапримСр, Π½Π°Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ» Β«gatewayΒ» ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ‚ΠΈΠΏΠΎΠ²ΠΎΠ³ΠΎ домашнСго ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° (Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ NAT, conntrack-ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Π·ΠΎΠ½Π°ΠΌΠΈ).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сохранСния Π΄Π°ΠΌΠΏΠΎΠ² памяти ядра (vmcore) послС сбоСв Π½Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ€Π°Π·Π΄Π΅Π»Ρ‹ LUKS.
  • Π’ ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ tpm2-tools ΡƒΠ»ΡƒΡ‡Π΅Π½Π° ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ с Π½ΠΎΠ²Ρ‹ΠΌΠΈ Ρ‡ΠΈΠΏΠ°ΠΌΠΈ TPM 2.0 (Trusted Platform Module).
  • ΠŸΠΎΠ΄ΡΠΈΡΡ‚Π΅ΠΌΠ° BPF синхронизирована с ядром 6.17, Π° Perf β€” с ядром 6.18. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° отслСТивания ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π½Π° систСмах c CPU Fujitsu Monaka ΠΈ Intel Clearwater Forest.
  • Π’ ftrace Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования трассировщика function_graph для отслСТивания Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅ΠΌΡ‹Ρ… функциями.
  • Π’ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ kpatch, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡƒΡŽ для налоТСния ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ Π½Π° ядро Π±Π΅Π· остановки Ρ€Π°Π±ΠΎΡ‚Ρ‹, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ просмотра списка CVE-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² уязвимостСй, исправлСнных Π² Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ ядрС.
  • Для Π³Ρ€ΡƒΠΏΠΏ Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ² LVM (VG, volume group) Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Persistent Reservations, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π³ΠΎ Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ области Π² совмСстно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ….
  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ примСнСния систСмных Ρ€ΠΎΠ»Π΅ΠΉ (System Roles) ΠΊ Π°Ρ‚ΠΎΠΌΠ°Ρ€Π½ΠΎ обновляСмым систСмам, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ρ€Π°Π·Π½Ρ‹Ρ… инструмСнтариСв, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ostree. ИзмСнСниС позволяСт Ρ€Π°Π·Π²Ρ‘Ρ€Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΈ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚ΠΎΠΌΠ°Ρ€Π½ΠΎ обновляСмыС систСмы с использованиСм Ρ‚Π΅Ρ… ΠΆΠ΅ Ρ€ΠΎΠ»Π΅ΠΉ, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… систСм.
  • Π’ ΠΏΠ°ΠΊΠ΅Ρ‚ virtio-win Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ viosock (Virtual Socket) для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин с Windows, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ взаимодСйствиС ΠΌΠ΅ΠΆΠ΄Ρƒ гостСвой ΠΈ хостовой систСмами. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ сСрвис virt-secrets-init-encryption для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² libvirt ΠΊΠ»ΡŽΡ‡Π΅ΠΉ доступа для vTPM (virtual Trusted Platform Module). (vTPM).
  • Π’ QEMU Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ (Π±Π΅Π· эмуляции) использованиС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π²Π²ΠΎΠ΄Π°/Π²Ρ‹Π²ΠΎΠ΄Π° FUA (Forced Unit Access), позволившСС ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ°Ρ…, свойствСнных Π‘Π£Π‘Π”.
  • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Podman ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Ρ‘Π½ c GnuPG Π½Π° использованиС Sequoia-PGP, Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ OpenPGP, написанной Π½Π° Rust. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° формирования Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй для ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Sequoia-PGP.
  • Π’ Red Hat Container Registry Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹ rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 ΠΈ rhel10/php-84.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Secure Boot Π½Π° систСмах ARM64.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° live-ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» S3-PR (SCSI3-Persistent Reservation) (S3-PR).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° запуска ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² Π² лСгковСсных microVM с использованиСм runtime krun (Π½Π° Π±Π°Π·Π΅ crun).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования vsock (Virtual Socket) для проброса доступа ΠΊ TCP-ΠΏΠΎΡ€Ρ‚Π°ΠΌ ΠΈΠ· хост окруТСния Π² Π³ΠΎΡΡ‚Π΅Π²ΡƒΡŽ систСму Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… настроСк, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ±Ρ€ΠΎΡΠΈΡ‚ΡŒ доступ ΠΊ SSH.
  • Команда vi ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π° Π½Π° запуск vim-minimal вмСсто ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° Vim.
  • Π Π°Π·ΠΌΠ΅Ρ€ дискового Ρ€Π°Π·Π΄Π΅Π»Π° /boot ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ c 1 Π΄ΠΎ 2 Π“Π‘.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° сСрвСров с процСссорами Intel Xeon 6+ (CWF, Clearwater Forest). Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… ускоритСлСй Intel QAT (QuickAssist Technology) Gen6. ОбъявлСна ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ускоритСлСй IAA (In-Memory Analytics Accelerator), встроСнных Π² CPU Intel Wildcat Lake.
  • Sabbin direbobi sun kara da cewa:
    • qaic β€” для AI-ускоритСлСй Qualcomm Cloud.
    • tpm_crb_ffa β€” для TPM CRB FFA driver
    • qat_6xxx для криптоускоритСлСй Intel QuickAssist Technology GEN6.
    • imx-bus для Generic i.MX bus.
    • imx8m-ddrc для управлСния частотой ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π° i.MX8M DDR.
    • zl3073x для Microchip ZL3073x DPLL (Digital Phase Locked Loop).
    • gpio-usbio для Intel USBIO GPIO.
    • sil164 для Silicon Image sil164 TMDS.
    • mshv_root для Microsoft Hyper-V root partition VMM.
    • gpio_keys для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹ Ρ‡Π΅Ρ€Π΅Π· GPIO.
    • mtd_intel_dg для Intel DGFX MTD.
    • rtw89_8922a для Realtek 802.11be wireless 8922A.
    • amd_hsmp для AMD HSMP (Host System Management Port).
    • amd_isp4 для AMD ISP4 (Image Signal Processor).
    • intel-oaktrail для Intel Oaktrail.
    • intel-sdsi для Intel On Demand (SDSi).
    • typec_thunderbolt для Thunderbolt 3 USB Type-C.
    • usbio для Intel USBIO.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ вСрсии ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
    SystemTap 5.4, Node.js 24.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ сСрвСрныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
    Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ систСмныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹: chrony 4.8,
    setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19.
  • Π‘Ρ€Π΅Π΄Π° Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ стола ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π° Π΄ΠΎ вСрсии GNOME 49 (Π±Ρ‹Π» GNOME 47). Π’ ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ‚Π½Ρ‹ΠΉ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ Mutter Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ HDR (High Dynamic Range) для дисплССв, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ яркости.
    ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ Mesa 25.2.7, libinput 1.30 ΠΈ PipeWire 1.4.9.
  • Π’ экран Π²Ρ…ΠΎΠ΄Π° Π² систСму GDM Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ Π²Ρ‹Π±ΠΎΡ€Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, срСди ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (EIdP), FIDO2-совмСстимыС устройства ΠΈ смарткарты.
  • Firefox ΠΈ Thunderbird ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° поставку Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ Flatpak.

source: budenet.ru

Sayi amintaccen masauki don shafuka tare da kariyar DDoS, sabar VPS VDS πŸ”₯ Sayi ingantaccen masaukin yanar gizo tare da kariyar DDoS, sabar VPS VDS | ProHoster