Red Hat ընկերությունը ներկայացնում է Red Hat Enterprise Linux 10 բետա տարբերակը և Red Hat Enterprise Linux 9.5 թողարկումը։ მზად է տեղադրելու պատկերները՝ Red Hat Customer Portal-ի գրանցված օգտվողների համար (ֆունկցիոնալությունը գնահատելու համար կարելի է օգտագործել նաև CentOS Stream 10 և CentOS Stream 9.5 ISO պատկերները, ինչպես նաև անվճար RHEL մշակողների հավաքածուները)։ RHEL 10-ի բինարային փաթեթների պահեստները հասանելի են հասարակության համար։ Թողարկումները ձևավորված են x86_64, s390x (IBM System z), ppc64le և Aarch64 (ARM64) ճարտարապետությունների համար։ RHEL 10-ի թողարկումը սպասվում է հաջորդ տարվա առաջին կեսին։
RHEL 10-ի ճյուղը հիմնված է CentOS Stream 10 փաթեթային բազայի վրա, որն ուղղված է RHEL-ի առաջատար նախագծին, որը թույլ է տալիս երրորդ կողմերին վերահսկել RHEL-ի փաթեթների պատրաստումը, առաջարկել իրենց փոփոխությունները և ազդեցություն ունենալ ընդունված որոշումների վրա։ RHEL 10-ը կպահպանվի մինչև 2035 թվականը + 3 տարվա լրացուցիչ վճարովի աջակցությամբ՝ հաշվի առնելով RHEL-ի 13 տարվա աջակցման ցիկլը։ RHEL 9-ի համար թարմացումները շարունակվում են թողարկվել մինչև 2032 թվականի մայիսի վերջը, իսկ RHEL 8-ի դեպքում՝ մինչև 2029 թվականը։
RHEL 10- ի rpm փաթեթների աղբյուրային կոդերն ազատ՝ ներբեռնելու համար հրապարակվել են։ RHEL 9.5 փաթեթները չեն տեղադրված հանրային git.centos.org պահեստում և տրամադրվում են ընկերության հաճախորդներին միայն կայքի փակ հատվածի միջոցով, որտեղ գործում է օգտվողների համաձայնագիրը (EULA), որը արգելում է տվյալների կրկնակի բաժանումը, ինչը թույլ չի տալիս օգտագործել այդ փաթեթները հաջորդ ժամանակակից տարբերակների ստեղծման նպատակով։ RHEL 9.5-ի աղբյուրային կոդերը մնում են հասանելի CentOS Stream պահեստում, բայց ամբողջությամբ չեն համաժամեցվել RHEL-ի հետ, և այնուամենայնիվ, վերջին թվային փաթեթները միշտ չեմ ունենա նույն հակիրճ տարբերակներն RHEL-ից։ Rocky Linux, Oracle և SUSE վերարտադրում են RHEL-ի թողարկումների rpm փաթեթների աղբյուրային կոդերը OpenELA նախագծի շրջանակներում։
RHEL 10-ի հիմնական փոփոխությունները։
- Anaconda տեղադրման միջերեսում նոր օգտվողներ ստեղծելիս այդ օգտվողներին默认որեն տրվում են ադմինիստրատորի իրավունքներ (այս վարույթը անջատելու համար հասանելի է հատուկ կարգավորում)։ Թողարկողը նաև առաջարկում է ժամային գոտու ընտրության նոր միջերես։ Հեռավար մուտքի համար տեղադրման միջերեսի հասանելիությունը իրականացվում է RDP պրոտոկոլի միջոցով, փոխարեն VNC-ի։
- Շարունակվում է քվանտային համակարգիչների դիմացկուն կոդավորման ալգորիթմների աջակցությունը: Այդ ալգորիթմները հասանելի են OpenSSL, OpenSSH և համակարգային կրիպտոգրաֆիական քաղաքականություններում (crypto-policies): OpenSSL-ում ավելացել է PKCS #12 ձևաչափով սերտիֆիկատների և բանալիների ֆայլերի ստեղծման հնարավորություն, որը համապատասխանում է FIPS-ի պահանջներին: openssl-pkcs11 շարժիչի փոխարեն օգտագործվում է pkcs11-provider-ը, որը թույլ է տալիս օգտագործել սարքային բանալիները apache httpd, libssh, bind և այլ ծրագրերում, որոնք օգտագործում են OpenSSL: SSH տանելի բանալուների թույլտվությունները փոխվել են 0640-ից 0600-ի (թույլտվություն միայն սեփականատիրոջ համար): GnuTLS-ում ավելացված է սերտիֆիկատների կոմպրեսիայի աջակցությունը zlib, brotli և zstd մեթոդներով.
- GnuPG-ին կտրված Sequoia հրամանների գործիքը (sq և sqv օգտակար ծրագրեր) ներառվել է Rust լեզվով OpenPGP (RFC-4880) ստանդարտի իրականացմամբ:
- DNF փաթեթային կառավարչում ըստ սերտիֆիկատի ցանկացած պահից անջատված է փաթեթների ֆայլերի ցանկերի մետ Datosների ներբեռնման աշխատանքը (filelist): Այդպիսի տվյալները հազվադեպ են օգտագործվում, բայց մեծ չափս ունեն և սահմանափակում են աշխատանքը: PGP-ի հետ աշխատանքը DNF և RPM միջավայրում իրականացվում է rpm-sequoia գրադարանը օգտագործելով.
- Գործնական ծրագիր մշակողների փաթեթների անվտանգության գրանցում պաշտոնավարման: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0:
- Անգործակից արաբական մանկաթերթերով: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0:
- ՀՀՀիմիկյան հաշվեհամարի արտահերթ պաշտոնական գրանցումը. Linux_kernel 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125:
- Նոր փաթեթներ tuned-ppd (power-profiles-daemon-ի փոխարեն), libcpuid և dnsconfd (DNS-ի սերտիմության մեջ միջոցառման գործընթաց): Redis տվյալների բազայի կառավարումը տեղափոխվելու կապակցությամբ Valkey ֆոռկը առաջարկելի է: ISC DHCP սերվերի փոխարեն օգտագործվում է Kea DHCP-ը: zlib-ի փոխարեն կիրառված է zlib-ng-compat փաթեթը.
- Ներդրումների ոլորտները նեգրադային եւ առկա են։ (net.ifnames=1): NetworkManager-ում IPv4-ին ավելացված է կրկնման հայտնաբերման մեխանիզմ. IP հասցեներ DAD (Հին հասցեի հայտնաբերման) սերվերի կանոնին մոտ համակարգչային զգուշացումը, որը թույլ կտա երկու համակարգերում նույն IP հասցեն ներկալը:
- Բեռնաչափերում (օրինակ, AWS և KVM-ի համար համակարգչային օգտագործման պատրաստ լինելու համար) անջատել /boot-ը:
- Ավելացվել է փորձարարական աջակցությունը Сomposefs ֆայլային համակարգի՝ OverlayFS և EROFS-ի նկատմամբ, համակցված աշխատանքի համար:
- Ավելացվել է փորձարարական (Technology Preview) աջակցություն AMD SEV, SEV-SNP և SEV-ES KVM-ի հիպերզերովում:
- Օգտագործող՝ SELinux-ի գործիքների (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) 3.7 տարբերակը, որը պարունակում է «audit2allow -C» ֆունկցիա CIL (Common Intermediate Language) ձևաչափով: sandbox գործիքը աջակցում է Wayland-ի նախընտրած փաստաթղթի:
- Keylime միավորումում ավելացվել է սարքերի նույնականացման աջակցություն IDevID (Կնքվյալ սարքի նույնականություն) և IAK (Կնքվյալ վավերացման բանալին) միջոցով, ու默认使用 TLS 1.3 протоколը:
- Վեբ կոնսոլում առաջարկվել է նոր ֆայլերի կառավարման համակարգ (cockpit-files փաթեթ), որը թույլ է տալիս կառավարել ֆայլերն ու կատալոգները:

- CUPSプリンターサーバで、デフォルトでmDNSおよびブロードキャストモードが無効になっています。これは最近発見されたリモートで悪用可能な脆弱性に関連しています。
- glibc-ում ներառված են memcpy և memmove ֆունկցիաների տարբերակներ, որոնք օպտիմիզացված են AMD Zen 3 և Zen 4 պրոցեսորների համար:
- Եղել է Firefox և Thunderbird-ի տեղափոխման գործընթաց Flatpak ֆորմատի փաթեթներին:
- GNOME դասական seansում ավելացված է բացված պատուհանների դիտման ռեժիմ, որը նախկինում հասանելի էր միայն GNOME ստանդարտ seansում:
- Ավելացվել է նոր կայանների մեծ քանակ, որոնց թվում են Intel պրոցեսորներում բաղկացած QAT (QuickAssist Technology) արագացուցիչների վարորդները, որոնք տրամադրում են միջոցներ, որոնք արագացնում են հաշվողական գործընթացները, որը օգտագործվում է սեղմման և գաղտնագրավորման համար:
- Ավարտվել է փաթեթների մատակարարումը՝ sendmail (պատրաստվում են անցնելու postfix), redis, dhcp, dhcp-client, mod_security (հանվել է EPEL-ում), spamassassin (հանվել է EPEL-ում), xsane, runc:
- Հայտարարել են, որ squashfs և wget փաթեթները մաշված են, ինչպես նաև utmp և utmpx ինտերֆեյսները glibc-ում:
Մեծ փոփոխությունները RHEL 9.5-ում:
- Թարմացվել են զարգացողների համար նախատեսված փաթեթները՝ GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5:
- Թարմացվել են համակարգային փաթեթների տարբերակները՝ OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0:
- Թարմացվել են սերվերային փաթեթներ՝ Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2:
- Ավելացվել է միտքորային նոր համակարգային դերը sudo-ի կառավարելու և կարգավորման համար: Snapshot դերում ավելացվել է snapshot-ի կառավարումը LVM բաղադրիչներում: Ավելացված են postfix, podman, ssh, network, nbde_client, journald, logging և storage դերերի հնարավորությունները:
- SELinux-ի պաշտպանությանը ենթարկվել են nbdkit և bootupd ծառայությունները: Ավելացվել է SELinux-ի պաշտպանության տակ հրահանգների իրականացումը QEMU Guest Agent-ի միջոցով:
- Ավելացվել է վիրտուալ մեքենաների live-միգրացիայի աջակցություն, որոնցում արտադրվում են NVIDIA vGPU-ները:
- Վեբ կոնսոլի համար առաջարկվում է cockpit-files փաթեթը ֆայլերի կառավարման իրականացման հետ:
- NetworkManager-ում ավելացված է IPsec-ին միանալու աջակցությունը: VPN IPv6 հասցեների օգտագործմամբ:
- Թույլատրվում է firewalld և nftables ծառայությունների համաժամանակյա օգտագործումը:
- Ավելացվել է Composefs ֆայլերի համակարգի աջակցությունը:
- CPython-ի հավաքման ժամանակ GCC-ում ներառվել է -O3 օպտիմիզացման ռեժիմ, ինչը թույլ է տվել ավելացնել Python-ի կատարողականությունը մոտ 4%-ով:
- Glibc-ում իրականացվել է GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1 ռեժիմ, որը ներառում է դինամիկ տարրերի օբյեկտների տեղադրման ոչ պատահական համակարգ, ինչը թույլ է տալիս որոշ կոնֆիգուրացիաներում բարձրացնել կատարողականությունը ASLR պաշտպանության սահմանափակմամբ: glibc-ում ներառված են memcpy և memmove ֆունկցիաների տարբերաներ, որոնք օպտիմիզացված են AMD Zen 3 և Zen 4 պրոցեսորների համար:
- eBPF ենթամասնիկի իրականացում synchronized է Linux 6.8 միջուկի հետ (նախորդ թողարկությունում օգտագործվել է eBPF իրականացում Linux 6.6 միջուկից):
- tmpfs ֆայլային համակարգի համար, որը սովորաբար օգտագործվում է /tmp բաժնում, իրականացվել է սկավառակից քվոտների աջակցություն:
- OpenSSL- ում ընդգրկվել է QUIC Protokol- ի փորձնական աջակցություն հաճախորդի կողմից:
- Զարգացվել է offload ռեժիմի փորձնական աջակցություն UDP փաթեթների IPsec- ում գործընթացների տեղափոխման համար ցանցային քարտին:
- Զարգացվել է HSM (Hardware Security Module) փորձնական աջակցություն:
- Զարգացվել է LMDB տվյալների բազայի փորձնական օգտագործման հնարավորությունը Directory Server- ի մեջ:
- Identity Management- ում ավելացվել է ipa-migrate փորձնական հրամանը տվյալները միգրացնելու համար այլ IdM սերվերի:
- Շարունակվում է փորձարկային (Technology Preview) աջակցությունը։
- VPN WireGuard,
- kTLS (TLS միջուկի մակարդակում),
- asynchronous input/output իո_ուրինգի միջերես,
- DAX (Direct Access) ext4 և XFS-ի համար,
- AMD SEV և SEV-ES KVM վիրտուալիզատորի մեջ,
- systemd-resolved ծառայությունը,
- Sigstore մեխանիզմ Containers-ի թվային ստորագրություններով վավերացման համար,
- PRP (Parallel Redundancy Protocol) և HSR (High-availability Seamless Redundancy) արձանագրությունները,
- IPsec- ի սարքավորված արագացումը փաթեթների տեղափոխման գործընթացները ցանցային քարտի վրա,
- ACME սերտիֆիկատների կառավարման արձանագրություն, որն օգտագործվում է Let’s Encrypt- ում,
- SRv6 (Segment Routing over IPv6,
- GIMP 2.99.8 պտտվող ծրագրի փաթեթ,
- MPTCP (Multipath TCP) կարգավորումները NetworkManager-ի միջոցով,
- DNSSEC-ը IdM-ում,
- virtio-mem,
- TuneD-ի համար Socket API,
- Soft-iWARP (Internet Wide-area RDMA Protocol),
- GNOME-ի ARM64 և IBM Z-ի համար։
- libgcrypt և pam_ssh_agent_auth փաթեթները հայտարարվել ենDeprecated:
- X.org Server- ը և դրա հետ կապված բաղադրիչները հեռացվել են մատակարարումից (փորձարարական թողարկման մեջ այս մասին նշում չի եղել, բայց այս փոփոխությունը ծրագրերում էր): X11 ծրագրերի գործարկման հնարավորությունը Wayland նստաշրջանում ապահովվում է DDX- ն XWayland- ի միջոցով:
- PulseAudio ձայնային սերվերը փոխարինվել է PipeWire փաթեթով: Հեռացվել են TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks և Qt5 (մնացել է միայն Qt 6):
Ընտանիք: opennet.ru

