De release van de NixOS 25.11-distributie is gepresenteerd, gebaseerd op de package manager Nix, die eigen ontwikkelingen biedt om de configuratie en het onderhoud van het systeem te vereenvoudigen. In NixOS wordt de hele systeemconfiguratie beheerd via een enkel configuratiebestand genaamd configuration.nix. Er is mogelijkheid voor snelle terugrol van het systeem naar een eerdere configuratieversie en om te wisselen tussen verschillende systeemtoestanden. De installatie van individuele pakketten door verschillende gebruikers wordt ondersteund, evenals het gelijktijdig gebruik van meerdere versies van hetzelfde programma. Reproduceerbare builds worden gewaarborgd. Voor de architecturen x86_64 en ARM64 zijn installatiemedias voorbereid met een grafische omgeving (3,6 GB) en een verkorte consoleversie (1,5 GB).
Bij het gebruik van Nix wordt het resultaat van de pakketbuilds opgeslagen in een aparte submap in /nix/store. Bijvoorbeeld, na het bouwen kan het pakket firefox worden opgeslagen in /nix/store/8onlv1pc3ed6n5nskg8ew4twcfd0d5ae4ed5c4-firefox-145.0.1/, waarbij ‘8onlv1pc3ed6n5nskg8ew4twcfd0d5ae4ed5c4’ een hash is van al zijn afhankelijkheden en buildinstructies. Onder het installeren van een pakket verstaan we zijn bouw of het downloaden van een reeds gebouwd pakket (op voorwaarde dat het al op Hydra is gebouwd — de buildservice van het NixOS-project), en het creëren van een directory met symbolische links naar alle pakketten in het systeem- of gebruikersprofiel, gevolgd door het toevoegen van deze directory aan de PATH-lijst. Een soortgelijke aanpak wordt toegepast in de package manager GNU Guix, die is gebaseerd op de ontwikkelingen van Nix. De collectie pakketten is beschikbaar in een speciale repository Nixpkgs.
Belangrijkste vernieuwingen:
- Er zijn 7002 nieuwe pakketten toegevoegd, 6338 pakketten verwijderd en 25252 pakketten bijgewerkt. Er zijn 107 nieuwe modules en 1778 configuratieopties toegevoegd, terwijl 807 opties en 41 modules zijn verwijderd. Tijdens de ontwikkeling en ondersteuning van pakketten waren er 2742 ontwikkelaars betrokken, die 59430 wijzigingen hebben voorbereid.
- Onder de nieuwe modules zijn: de compositiemanager dwl, de firewall FirewallD, de reverse proxy Pangolin, de advertentieblokker Pi-hole, de torrentclient qBittorrent, de utility rsync, het microblog-platform Sharkey, de service TuneD, de Matrix-server tuwunel, de VNC-server wayvnc en de sleutelconfigurator yubikey-manager.
- Het nixos-init-initiatiesysteem is toegevoegd, dat tijdens het opstarten het systeem initialiseert en de omgeving configureert voor het starten van systemd. De nixos-init-code is geschreven in Rust en is niet afhankelijk van bash. Met nixos-init kunnen afgeslankte NixOS-omgevingen worden gevormd, geleverd zonder command line shells, perl, python en andere interpreters.
- De release van desktopomgeving GNOME 49 is voorgesteld, waarin de levering van de X11-sessie is gestopt (voor het uitvoeren van X11-applicaties kan XWayland worden gebruikt). Voor het beheren van diensten gebruikt gnome-session componenten van systemd.
- Een bètaversie van de gebruikersomgeving COSMIC is toegevoegd.
- De LLVM 21-toolkit en het CMake 4-bouwsysteem zijn bijgewerkt. GCC blijft op de 14.x-tak.
- Ondersteuning voor de firewalld-firewall is toegevoegd, die is geïmplementeerd als een wrapper bovenop de nftables-pakketfilter, en ondersteuning biedt voor het wijzigen van regels via D-Bus. FirewallD kan worden uitgevoerd als een aparte service services.firewalld of als backend, die kan worden ingesteld via de optie 'networking.firewall' (de optie backend is toegevoegd aan 'networking.firewall' om de backend te wijzigen).
- Het nixos-rebuild-ng-toolset is standaard ingeschakeld, een versie van nixos-rebuild die volledig opnieuw is geschreven in Python. Voor het uitschakelen is de instelling 'system.rebuild.enableNg' voorgesteld, maar deze zal naar verwachting in de volgende release worden verwijderd.
- rEFInd is toegevoegd, een grafische opstartmanager voor systemen met UEFI (kan worden ingeschakeld via de instelling boot.loader.refind.enable).
- Voor de Limine-bootloader is ondersteuning voor UEFI Secure Boot ingeschakeld (boot.loader.limine.secureBoot.enable). Digitale handtekeningen worden aangemaakt met een installatiescript voor de bootloader, en hashes voor de integriteitscontrole van de kernel worden gegenereerd tijdens het herbouwen van het systeem. In de praktijk maakt deze nieuwe mogelijkheid het mogelijk om alleen de kernels te starten die via NixOS zijn geïnstalleerd.
- Standaard is de PostgreSQL 17-database-branch ingeschakeld.
- De levering van de set is standaard gestopt. VPN-plug-ins in de module met NetworkManager. Alle VPN-plug-ins moeten nu expliciet worden ingeschakeld via de instelling 'networking.networkmanager.plugins'.
- Oudere versies van KDE Gear, KDE Plasma, Maui en Deepin die Qt 5 gebruikten, zijn verwijderd. De overgang naar KDE Plasma 6.x en Gear 25.08 wordt aanbevolen.
Bron: opennet.ru
