Oficjalnie zaprezentowano dystrybucję CentOS Stream 10 i repozytorium EPEL 10

Projekt CentOS oficjalnie ogłosił dostępność dystrybucji CentOS Stream 10, która służy jako fundament do tworzenia dystrybucji Red Hat Enterprise Linux 10. CentOS Stream należy do dystrybucji, które są nieprzerwanie aktualizowane i umożliwia wcześniejszy dostęp do pakietów rozwijanych dla przyszłych wydań RHEL. Wersje CentOS Stream 10 są tworzone dla architektur x86_64_v3, Aarch64, ppc64le (POWER9) i s390x (IBM z14) w postaci instalacyjnych plików ISO oraz obrazów dla izolowanych kontenerów. Utrzymanie gałęzi CentOS Stream 10 potrwa do 2030 roku.

Zgodnie z nową polityką firmy Red Hat, repozytorium CentOS Stream jest jedynym publicznie dostępnym źródłem kodów źródłowych pakietów do Red Hat Enterprise Linux. CentOS Stream można traktować jako projekt upstream dla RHEL, stanowiący podstawę jego rozwoju i pozwalający zewnętrznym uczestnikom ze społeczności uczestniczyć w tworzeniu nowej gałęzi RHEL, kontrolować przygotowanie pakietów dla RHEL, proponować swoje zmiany i wpływać na podejmowane decyzje.

Przed utworzeniem CentOS Stream jako fundamentu dla nowej gałęzi RHEL, wykorzystywany był zrzut jednej z wersji Fedory, który był udoskonalany i stabilizowany za zamkniętymi drzwiami, bez możliwości kontrolowania postępu prac rozwojowych i podejmowanych decyzji. Nowy proces tworzenia przeniósł zamknięty etap przygotowania RHEL do CentOS Stream – na podstawie zrzutu Fedory przy współudziale społeczności powstaje nowa gałąź CentOS Stream, po której gotowości RHEL jest rekonstruowane na podstawie CentOS Stream.

Oficjalnie zaprezentowano dystrybucję CentOS Stream 10 i repozytorium EPEL 10

Główne zmiany w CentOS Stream 10 w porównaniu do poprzedniej istotnej gałęzi:

  • Z dostawy usunięto X.org Server i związane z nim komponenty. Domyślnie wykorzystywany jest stos graficzny oparty na protokole Wayland. Możliwość uruchamiania aplikacji X11 w sesji Wayland zapewnia serwer DDX XWayland (pozostawiono tylko pakiet „xorg-x11-server-Xwayland”).
  • Środowisko pulpitu zostało zaktualizowane do wydania GNOME 47. W klasycznej sesji GNOME dodano tryb przeglądania otwartych okien, który wcześniej był dostępny tylko w standardowej sesji GNOME. Biblioteki Qt zaktualizowano do wersji 6.7. Usunięto pakiety Qt5 (pozostawiono wsparcie tylko dla Qt 6).
  • Dostarczanie pakietów rpm dla Firefox, GIMP, LibreOffice, Inkscape i Thunderbird zostało wstrzymane. Dla instalacji Firefox i Thunderbird zapewniono automatyczne pobieranie i instalację pakietów w formacie Flatpak, korzystając z zewnętrznego repozytorium flatpaks.redhat.io.
  • Serwer dźwięku PulseAudio został zastąpiony pakietem PipeWire.
  • Zaktualizowano wersje pakietów dla deweloperów: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Zaktualizowano pakiety serwerowe: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Zaktualizowano pakiety systemowe: jądro Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 i RPM 4.19.
  • Dodano nowe pakiety: tuned-ppd (zamiast power-profiles-daemon), libcpuid i dnsconfd (proces w tle do pamięci podręcznej DNS). W związku z przejściem bazy kodowej systemu baz danych Redis na licencję licencjonowaną zamiast Redis zaproponowano fork Valkey. Zamiast serwera DHCP ISC DHCP użyto Kea DHCP. Zamiast zlib użyto pakietu zlib-ng-compat.
  • W menedżerze pakietów DNF domyślnie wyłączono pobieranie metadanych z listami plików wchodzących w skład pakietów (filelist). Takie dane są rzadko używane, ale mają dużą objętość i spowalniają działanie. Do pracy z PGP w DNF i RPM używana jest biblioteka rpm-sequoia.
  • Dodano eksperymentalne wsparcie dla systemu plików Composefs, zaimplementowanego jako nakładka na systemy plików OverlayFS i EROFS, optymalizowane dla efektywnego współdzielenia zawartości wielu zamontowanych obrazów dysków.
  • W hipernadzorze KVM wprowadzono eksperymentalne (Technology Preview) wsparcie dla technologii AMD SEV, SEV-SNP i SEV-ES.
  • Podczas tworzenia nowych użytkowników przez interfejs instalatora Anaconda, użytkownicy ci są domyślnie przydzielani jako administratorzy (dostępna jest specjalna konfiguracja do wyłączenia tego zachowania). W instalatorze zaproponowano również nowy interfejs do wyboru strefy czasowej. Do zdalnego dostępu do instalatora używany jest protokół RDP zamiast VNC.
  • Dodano wsparcie dla algorytmów szyfrowania odpornych na ataki z użyciem komputerów kwantowych. Te algorytmy są dostępne w OpenSSL, OpenSSH oraz w systemowych politykach kryptograficznych (crypto-policies). W OpenSSL dodano możliwość tworzenia plików z certyfikatami i kluczami w formacie PKCS #12, zgodnych z wymaganiami FIPS. Zamiast silnika openssl-pkcs11 używany jest pkcs11-provider, który umożliwia korzystanie z kluczy sprzętowych w apache httpd, libssh, bind oraz innych aplikacjach korzystających z OpenSSL. Uprawnienia dostępu do kluczy hosta SSH zmieniono z 0640 na 0600 (dostęp tylko dla właściciela). W GnuTLS dodano wsparcie dla kompresji certyfikatów metodami zlib, brotli i zstd.
  • Oprócz GnuPG w skład pakietu wchodzi narzędzie wiersza poleceń Sequoia (narzędzia sq oraz sqv) z implementacją standardu OpenPGP (RFC-4880) w języku Rust.
  • Domyślnie włączono tryb przewidywalnego wybierania nazw dla interfejsów sieciowych (net.ifnames=1). W NetworkManager dla IPv4 włączono mechanizm wykrywania duplikatów. adresów IP DAD (Duplicate Address Detection) w celu zapobiegania przypisaniu tego samego adresu IP w różnych systemach w sieci lokalnej.
  • W obrazach dysków (na przykład, w obrazach systemowych dla AWS i KVM) zaprzestano używania osobnej partycji /boot.
  • Narzędzie SELinux działające w przestrzeni użytkownika (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) zostało zaktualizowane do wersji 3.7, w której wprowadzono opcję „audit2allow -C” do wyjścia w formacie CIL (Common Intermediate Language). Do narzędzia sandbox dodano wsparcie dla protokołu Wayland.
  • W komponencie Keylime dodano wsparcie dla identyfikacji urządzeń za pomocą IDevID (Initial Device Identity) i IAK (Initial Attestation Key), a domyślnie włączono protokół TLS 1.3.
  • W web-konsoli zaproponowano nowy menedżer plików (pakiet cockpit-files), który umożliwia zarządzanie plikami i katalogami.
  • W serwerze Drukowanie CUPS domyślnie wyłączone dla trybów mDNS i broadcast, które były wykorzystywane w niedawno odkrytych zdalnych lukach bezpieczeństwa.
  • W glibc dodano zoptymalizowane wersje funkcji memcpy i memmove dla procesorów AMD Zen 3 i Zen 4.
  • Dodano dużą liczbę nowych sterowników, w tym sterowniki dla wbudowanego w procesory Intel akceleratora QAT (QuickAssist Technology), który oferuje środki do przyspieszania obliczeń używanych przy kompresji i szyfrowaniu.
  • Usunięto pakiety TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
  • Zakończono dystrybucję pakietów: sendmail (zaleca się przejście na postfix), redis, dhcp, dhcp-client, mod_security (przeniesiony do EPEL), spamassassin (przeniesiony do EPEL), xsane, runc.
  • Ogłoszono pakiety squashfs i wget oraz interfejsy utmp i utmpx w glibc jako przestarzałe.

Ponadto ogłoszono utworzenie repozytorium EPEL 10 (Extra Packages for Enterprise Linux), które oferuje dodatkowe pakiety dla dystrybucji Red Hat Enterprise Linux 10-beta oraz CentOS Stream 10. Binarne wersje EPEL są tworzone dla architektur x86_64, aarch64, ppc64le i s390x. Warto zauważyć, że w momencie uruchomienia repozytorium EPEL 10 zawiera już ponad 10 tysięcy gotowych pakietów, zbudowanych z 3600 pakietów źródłowych. W przeciwieństwie do wcześniejszych wersji, od EPEL 10 będą tworzone oddzielne repozytoria dla każdej wersji pośredniej RHEL, na przykład dla RHEL 10.1 zostanie utworzona oddzielna gałąź EPEL 10.1.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster