Rocky Linux 10.2

Rilasciata una nuova versione Rocky Linux 10.2, che segna il continuo sviluppo di una distribuzione enterprise libera, sviluppata dalla Rocky Enterprise Software Foundation. Il progetto ha preparato nuove immagini di installazione, container, cloud e versioni live. L'annuncio ufficiale è datato 28 maggio 2026, e documentazione per il rilascio aggiornata il 29 maggio.

Rocky Linux 10.2 continua la linea delle sistemi compatibili con Enterprise Linux e porta principalmente aggiornamenti di crittografia, strumenti per sviluppo, componenti server, sottosistema dei container e strumenti di amministrazione. L'aggiornamento da Rocky Linux 10.0 e 10.1 avviene in modo standard tramite dnf -y upgrade, ma il passaggio da Rocky Linux 8 o 9 a 10.x non è ancora supportato come aggiornamento in-place: si consiglia di effettuare una nuova installazione ripristinando i dati da un backup.

Modifiche principali

  • Crittografia post-quantistica. OpenSSH ha introdotto il supporto per lo scambio ibrido di chiavi ML-KEM in modalità FIPS, libssh — metodi di scambio di chiavi ibridi PQ/T, Directory Server — certificati TLS con chiavi ML-DSA, e p11-kit — definizioni di PQC negli header PKCS #11. Una modifica importante: la politica crittografica di sistema FUTURE ora consente solo algoritmi di scambio di chiavi ibridi ML-KEM, il che potrebbe interrompere le connessioni con i nodi privi di supporto PQC. La politica DEFAULT non è interessata da questo cambiamento.

  • Firefox e Thunderbird tramite Flatpak. Durante l'installazione, l'ambiente grafico Anaconda ora installa per impostazione predefinita le versioni Flatpak di Mozilla Firefox e Mozilla Thunderbird. I pacchetti RPM rimangono disponibili in AppStream durante il ciclo di vita di Rocky Linux 10, e gli amministratori possono sovrascrivere questo comportamento tramite Kickstart.

  • Componenti server aggiornati. Nel repository sono stati aggiunti PostgreSQL 18, MariaDB 11.8 e PHP 8.4; inoltre, chrony è stato aggiornato alla versione 4.8 e FRR alla 10.4.1. Separatamente, nei problemi noti è indicato che, a causa della disponibilità contemporanea di PHP 8.3 e 8.4, le dipendenze come php-json devono essere selezionate attentamente in base alla versione di PHP installata.

  • Strumenti di sviluppo. Sono inclusi GCC Toolset 15 con GCC 15.2 e Binutils 2.44, LLVM Toolset 21.1.8, Rust Toolset 1.92.0 e Go Toolset 1.26.x. Sono stati aggiornati anche GDB 16.3, SystemTap 5.4, elfutils 0.194 e libabigail 2.9.

  • Kernel e prestazioni. Nel kernel sono state ampliate le funzionalità di perf, aggiunti nuovi eventi di prestazione per le piattaforme Intel, filtraggio delle latenze di caricamento AMD IBS, aggiornamenti per Intel QAT e dispositivi crittografici AMD, miglioramenti per l'analisi in tempo reale tramite rtla e cpupower, oltre a perfezionamenti per kdump per sistemi con LUKS. L'interfaccia asincrona io_uring è disponibile come anteprima tecnologica.

  • Container. Podman è passato da GnuPG a Sequoia-PGP per la verifica delle firme OpenPGP delle immagini e ha ottenuto supporto per algoritmi di firma post-quantistici. In Podman 5.8.2 è stata anche introdotta la migrazione automatica di BoltDB in SQLite al riavvio, il comando podman quadlet install, REST API per quadlet e una politica di riavvio unless-stopped che si mantiene dopo il riavvio.

  • FreeIPA, Directory Server e Samba. IdM/FreeIPA è stato aggiornato alla versione 4.13.0, include una nuova interfaccia web basata su Cockpit in stato di anteprima tecnologica e oltre 170 correzioni. Directory Server ha ricevuto supporto per PQC, gruppi dinamici, aggiornamenti. certificati TLS. senza interruzioni e pulizia dei conflitti di replica. Samba è stata aggiornata alla versione 4.23.0, con supporto sperimentale per SMB3-over-QUIC e un nuovo esportatore di metriche Prometheus.

  • Cockpit. La console web di Cockpit è stata aggiornata alla versione 356. Tra le novità ci sono avvisi per spegnimenti non corretti, supporto per brand personalizzati tramite /etc/cockpit/branding.css, finestre separate per la console VNC, gestione del ciclo di vita dei quadlet in cockpit-podman e un file manager con la possibilità di creare file vuoti.

C'è anche un'importante limitazione hardware ereditata dalla branca Rocky Linux 10: per x86_64 il livello base è ora x86-64-v3, mentre i processori di livello x86-64-v2 e precedenti non sono supportati. Prima dell'aggiornamento dei server più vecchi, è necessario verificare questo separatamente.

Rocky Linux 10.2 rappresenta un significativo passo verso la crittografia post-quantistica, un toolchain aggiornato e un'infrastruttura container più moderna. Per i sistemi esistenti Rocky Linux 10 l'aggiornamento è standard, mentre per gli utenti delle versioni 8 e 9 il passaggio a 10.x rimane una migrazione completa, non un semplice aggiornamento dei pacchetti.

Fonte: linux.org.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster