Release van de distributie Red Hat Enterprise Linux 10

Red Hat heeft de release van de Red Hat Enterprise Linux 10-distributie gepresenteerd. Klaar-to-go install images zijn beschikbaar voor geregistreerde gebruikers van het Red Hat Customer Portal (voor functionele evaluatie kunnen openbare iso-images van CentOS Stream 10 en gratis RHEL-builds voor ontwikkelaars worden gebruikt). De release is opgesteld voor de architecturen x86_64, s390x (IBM System z), ppc64le (POWER9) en Aarch64 (ARM64).

De basis van de RHEL 10-tak is de pakketbasis van het CentOS Stream 10-project, dat wordt gepositioneerd als upstream voor RHEL, waardoor externe deelnemers de mogelijkheid hebben om de voorbereiding van pakketten voor RHEL te controleren, hun wijzigingen voor te stellen en invloed uit te oefenen op de genomen beslissingen. In overeenstemming met de 13-jarige ondersteuningscyclus zal RHEL 10 worden ondersteund tot 2035, met 3 jaar uitgebreide betaalde ondersteuning. Updates voor RHEL 9 blijven beschikbaar tot eind mei 2032, en RHEL 8 tot 2029.

RHEL-pakketten zijn niet beschikbaar in de openbare repository git.centos.org en worden alleen aan klanten van het bedrijf verstrekt via een gesloten deel van de website, waar een gebruikersovereenkomst (EULA) van kracht is die het herdistribueren van gegevens verbiedt, wat het gebruik van deze pakketten voor het creƫren van afgeleide distributies verhindert. De bronbestanden van RHEL blijven beschikbaar in de CentOS Stream-repository, maar zijn niet volledig gesynchroniseerd met RHEL en de versies van de pakketten daarin komen niet altijd overeen met de pakketten van RHEL. Rocky Linux, Oracle en SUSE reproduceren de bronbestanden van rpm-pakketten van RHEL-releases in het kader van het OpenELA-project.

Belangrijkste wijzigingen:

  • De X.org Server en de bijbehorende componenten zijn uit de levering verwijderd. Standaard is de grafische stack gebaseerd op het Wayland-protocol. De mogelijkheid om X11-toepassingen in een Wayland-sessie uit te voeren, wordt mogelijk gemaakt door de DDX-server XWayland (alleen het pakket "xorg-x11-server-Xwayland" is achtergelaten).
  • De desktopomgeving is bijgewerkt naar GNOME 47. In de klassieke GNOME-sessie is een overzichtmodus toegevoegd voor het bekijken van geopende vensters, die eerder alleen beschikbaar was in de standaard GNOME-sessie. De Qt-bibliotheken zijn vernieuwd naar versie 6.7. Qt5-pakketten zijn uit de levering verwijderd (alleen ondersteuning voor Qt 6 is behouden).
  • De levering van rpm-pakketten voor Firefox, GIMP, LibreOffice, Inkscape en Thunderbird is stopgezet. Voor de installatie van Firefox en Thunderbird is automatische download en installatie van pakketten in het Flatpak-formaat mogelijk, met gebruik van de externe repository flatpaks.redhat.io.
  • De geluidsserver PulseAudio is vervangen door het pakket PipeWire.
  • De versies van de pakketten voor ontwikkelaars zijn bijgewerkt: GCC 14.2, LLVM 19.1.7, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.84.1, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • De serverpakketten zijn bijgewerkt: OpenSSH 9.9, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • De systeempakketten zijn bijgewerkt: Linux-kernel 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.9, polkit 125, DNF 4.20 en RPM 4.19.
  • Nieuwe pakketten zijn toegevoegd: tuned-ppd (in plaats van power-profiles-daemon), libcpuid en dnsconfd (achtergrondproces voor DNS-cache). Vanwege de overgang van de codebasis van de database Systeem Redis naar een propriĆ«taire licentie is Valkey als fork voorgesteld. In plaats van de DHCP-server ISC DHCP is nu Kea DHCP in gebruik. In plaats van zlib is nu het pakket zlib-ng-compat in gebruik.
  • In de pakketbeheerder DNF is de standaardinstelling voor het downloaden van metadata met bestandslijsten (filelist) uitgeschakeld. Dergelijke gegevens worden zelden gebruikt, maar zijn omvangrijk en vertragen de werking. Voor PGP-ondersteuning in DNF en RPM is de bibliotheek rpm-sequoia in gebruik.
  • Experimentele ondersteuning voor het besturingssysteem Composefs is toegevoegd, geĆÆmplementeerd als een uitbreiding bovenop de OverlayFS en EROFS, geoptimaliseerd voor efficiĆ«nt gezamenlijk opslag van de inhoud van meerdere aangekoppelde schijfimages.
  • In de hypervisor KVM is experimentele (Technology Preview) ondersteuning voor de technologieĆ«n AMD SEV, SEV-SNP en SEV-ES beschikbaar gesteld.
  • Voor nieuwe gebruikers die via de Anaconda-installatie-interface worden aangemaakt, worden standaard beheerdersrechten verleend (er is een speciale instelling om dit gedrag uit te schakelen). De installer heeft ook een nieuwe interface voor het kiezen van de tijdzone gekregen. Voor externe toegang tot de installer wordt nu het RDP-protocol in plaats van VNC gebruikt.
  • Er is ondersteuning toegevoegd voor encryption-algoritmes die bestand zijn tegen aanvallen van quantumcomputers. Deze algoritmes zijn beschikbaar in OpenSSL, OpenSSH en in de systeemcryptografische beleidsregels (crypto-policies). In OpenSSL is de mogelijkheid toegevoegd om bestanden met certificaten en sleutels in PKCS #12-formaat te genereren, die voldoen aan de FIPS-eisen. In plaats van de openssl-pkcs11-engine is pkcs11-provider toegepast, waarmee hardware-sleutels in apache httpd, libssh, bind en andere toepassingen die OpenSSL gebruiken, kunnen worden gebruikt. De toegangsrechten voor host-SHH-sleutels zijn gewijzigd van 0640 naar 0600 (alleen toegankelijk voor de eigenaar). In GnuTLS is ondersteuning toegevoegd voor het comprimeren van certificaten met de methoden zlib, brotli en zstd.
  • Naast GnuPG is er een Sequoia commandoregeltoolset (programma's sq en sqv) opgenomen, met een implementatie van de OpenPGP-standaard (RFC-4880) in Rust.
  • Standaard is de voorspelbare naamgeving voor netwerkinterfaces ingeschakeld (net.ifnames=1). In NetworkManager is voor IPv4 een mechanisme voor duplicaatdetectie geactiveerd. IP-adressen DAD (Duplicate Address Detection) om te voorkomen dat hetzelfde IP-adres op verschillende systemen in hetzelfde lokale netwerk wordt toegewezen.
  • In de schijfimages (bijvoorbeeld systeemimages voor AWS en KVM) is het gebruik van een aparte /boot-partitie stopgezet.
  • De in de gebruikersruimte werkende SELinux-toolset (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) is bijgewerkt naar versie 3.8, waarin de parameter 'audit2allow -C' voor uitvoer in CIL (Common Intermediate Language) is geĆÆmplementeerd. De sandbox-tool heeft ondersteuning voor het Wayland-protocol gekregen.
  • In de Keylime-component is ondersteuning voor apparaatherkenning via IDevID (Initial Device Identity) en IAK (Initial Attestation Key) toegevoegd, en standaard is het TLS 1.3-protocol ingeschakeld.
  • In de webconsole is een nieuwe bestandsbeheerder (pakket cockpit-files) aangeboden, waarmee bestanden en mappen beheerd kunnen worden.
    Release van de distributie Red Hat Enterprise Linux 10
  • In de server CUPS-printing is standaard uitgeschakeld in de mDNS- en broadcast-modus, die betrokken zijn bij onlangs ontdekte op afstand uitvoerbare kwetsbaarheden.
  • In glibc zijn geoptimaliseerde varianten van de functies memcpy en memmove opgenomen voor AMD Zen 3 en Zen 4-processors.
  • Een groot aantal nieuwe stuurprogramma's is toegevoegd, waaronder stuurprogramma's voor de ingebouwde Intel-accelerator QAT (QuickAssist Technology), die middelen biedt voor het versnellen van berekeningen bij compressie en versleuteling.
  • De pakketten TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks zijn verwijderd.
  • De levering van de volgende pakketten is stopgezet: sendmail (overstappen op postfix wordt aanbevolen), redis, dhcp, dhcp-client, mod_security (verplaatst naar EPEL), spamassassin (verplaatst naar EPEL), xsane, runc.
  • De pakketten squashfs en wget zijn als verouderd verklaard, evenals de interfaces utmp en utmpx in glibc.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster