Rocky Linux 10.2

È stato presentato il rilascio Rocky Linux 10.2, continuazione dello sviluppo della distribuzione enterprise open source, sviluppata dalla Rocky Enterprise Software Foundation. Il progetto ha preparato nuove immagini di installazione, versioni container, cloud e live. L'annuncio ufficiale è datato 28 maggio 2026, ma documentazione del rilascio aggiornata il 29 maggio.

Rocky Linux 10.2 continua la linea di sistemi compatibili con Enterprise Linux e porta principalmente aggiornamenti per la crittografia, gli strumenti di sviluppo, i componenti server, il sottosistema dei container e gli strumenti di amministrazione. L'aggiornamento da Rocky Linux 10.0 e 10.1 viene eseguito normalmente tramite dnf -y upgrade, ma il passaggio da Rocky Linux 8 o 9 a 10.x non è ancora supportato come aggiornamento in-place: si raccomanda un'installazione pulita con ripristino dei dati da un backup.

Modifiche principali

  • Crittografia post-quantistica. OpenSSH ha ricevuto supporto per lo scambio ibrido di chiavi ML-KEM in modalità FIPS, libssh — metodi di scambio di chiavi ibridi PQ/T, Directory Server — certificati TLS con chiavi ML-DSA, e p11-kit — definizioni PQC negli header PKCS #11. Cambiamento importante: la politica crittografica di sistema FUTURE ora ammette solo algoritmi di scambio di chiavi ibridi ML-KEM, il che potrebbe interrompere le connessioni con nodi privi di supporto PQC. La politica DEFAULT non è stata interessata da questa modifica.

  • Firefox e Thunderbird tramite Flatpak. All'installazione dell'ambiente grafico Anaconda ora si installano per default le versioni Flatpak di Mozilla Firefox e Mozilla Thunderbird. I pacchetti RPM rimangono disponibili in AppStream per tutta la durata del ciclo di vita di Rocky Linux 10, e gli amministratori possono sovrascrivere questo comportamento tramite Kickstart.

  • Componenti server aggiornati. Nel repository sono stati aggiunti PostgreSQL 18, MariaDB 11.8 e PHP 8.4; sono stati aggiornati anche chrony a 4.8 e FRR a 10.4.1. In aggiunta, nelle questioni note si segnala che a causa della contemporanea disponibilità di PHP 8.3 e 8.4, le dipendenze di tipo php-json devono essere selezionate con attenzione in base alla versione PHP installata.

  • Strumenti di sviluppo. Il pacchetto include GCC Toolset 15 con GCC 15.2 e Binutils 2.44, LLVM Toolset 21.1.8, Rust Toolset 1.92.0 e Go Toolset 1.26.x. Sono stati aggiornati anche GDB 16.3, SystemTap 5.4, elfutils 0.194 e libabigail 2.9.

  • Kernel e prestazioni. Nel core sono state ampliate le funzionalità di perf, aggiunti nuovi eventi di prestazione per le piattaforme Intel, filtraggio dei ritardi di caricamento AMD IBS, aggiornamenti per Intel QAT e dispositivi crittografici AMD, miglioramenti per l'analisi in tempo reale tramite rtla e cpupower, oltre a rifiniture di kdump per sistemi con LUKS. L'interfaccia asincrona io_uring è disponibile come anteprima tecnologica.

  • Contenitori. Podman è passato da GnuPG a Sequoia-PGP per la verifica delle firme OpenPGP delle immagini e ha ricevuto supporto per algoritmi di firma post-quantistici. In Podman 5.8.2 è stata anche introdotta la migrazione automatica di BoltDB in SQLite al riavvio, il comando podman quadlet install, API REST per quadlet e la politica di riavvio 'unless-stopped', che viene mantenuta dopo il riavvio.

  • FreeIPA, Directory Server e Samba. IdM/FreeIPA è stato aggiornato alla versione 4.13.0, include una nuova interfaccia web basata su Cockpit in stato di anteprima tecnologica e oltre 170 correzioni. Directory Server ha ricevuto supporto per la PQC, gruppi dinamici, aggiornamento di certificati TLS senza interruzioni e pulizia dei conflitti di replicazione. Samba è stata aggiornata alla versione 4.23.0, con supporto sperimentale per SMB3-over-QUIC e un nuovo esportatore di metriche Prometheus.

  • Cockpit. La console web di Cockpit è stata aggiornata alla versione 356. Tra le novità ci sono avvisi per spegnimenti errati, supporto per branding personalizzato tramite /etc/cockpit/branding.css, finestre VNC console separate, gestione del ciclo di vita del quadlet in cockpit-podman e un file manager con possibilità di creare file vuoti.

C'è anche una importante limitazione hardware ereditata dalla serie Rocky Linux 10: per x86_64 il livello base è ora x86-64-v3, mentre i processori di livello x86-64-v2 e inferiori non sono supportati. Prima di aggiornare i server più vecchi, è consigliabile controllare separatamente.

Rocky Linux 10.2 segna un notevole progresso verso la crittografia post-quantistica, un toolchain aggiornato e un'infrastruttura contenitoriale più moderna. Per i sistemi esistenti Rocky Linux 10 l'aggiornamento è automatico e per gli utenti delle versioni 8 e 9 il passaggio a 10.x rimane una migrazione completa e non un semplice aggiornamento dei pacchetti.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster