Firma Red Hat zaprezentowała wydanie dystrybucji Red Hat Enterprise Linux 10. Gotowe obrazy instalacyjne są przygotowane dla zarejestrowanych użytkowników Red Hat Customer Portal (do oceny funkcjonalności można korzystać z ogólnodostępnych obrazów iso CentOS Stream 10 oraz darmowych wersji RHEL dla deweloperów). Wydanie jest dostępne dla architektur x86_64, s390x (IBM System z), ppc64le (POWER9) oraz Aarch64 (ARM64).
Podstawą gałęzi RHEL 10 jest baza pakietów projektu CentOS Stream 10, który jest zdefiniowany jako upstream dla RHEL, umożliwiając zewnętrznym uczestnikom kontrolowanie przygotowania pakietów dla RHEL, proponowanie własnych zmian i wpływanie na podejmowane decyzje. Zgodnie z 13-letnim cyklem wsparcia dystrybucji, RHEL 10 będzie wspierany do 2035 roku, plus 3 lata rozszerzonego płatnego wsparcia. Aktualizacje dla RHEL 9 będą wydawane do końca maja 2032 roku, a dla RHEL 8 - do 2029 roku.
Pakiety RHEL nie są umieszczane w publicznym repozytorium git.centos.org i są udostępniane klientom firmy tylko przez zamkniętą część strony, na której obowiązuje umowa użytkownika (EULA), zabraniająca redystrybucji tych danych, co uniemożliwia użycie tych pakietów do tworzenia pochodnych dystrybucji. Źródłowe kody RHEL pozostają dostępne w repozytorium CentOS Stream, jednak nie są w pełni synchronizowane z RHEL, a wersje pakietów w nim nie zawsze pokrywają się z pakietami z RHEL. Rocky Linux, Oracle i SUSE reprodukują źródłowe kody pakietów rpm z wydań RHEL w ramach projektu OpenELA.
Główne zmiany:
- Z dostawy usunięto X.org Server i związane z nim komponenty. Domyślnie wykorzystywany jest stos graficzny oparty na protokole Wayland. Możliwość uruchamiania aplikacji X11 w sesji Wayland zapewnia serwer DDX XWayland (pozostawiono tylko pakiet „xorg-x11-server-Xwayland”).
- Środowisko pulpitu zostało zaktualizowane do wydania GNOME 47. W klasycznej sesji GNOME dodano tryb przeglądania otwartych okien, który wcześniej był dostępny tylko w standardowej sesji GNOME. Biblioteki Qt zaktualizowano do wersji 6.7. Usunięto pakiety Qt5 (pozostawiono wsparcie tylko dla Qt 6).
- Dostarczanie pakietów rpm dla Firefox, GIMP, LibreOffice, Inkscape i Thunderbird zostało wstrzymane. Dla instalacji Firefox i Thunderbird zapewniono automatyczne pobieranie i instalację pakietów w formacie Flatpak, korzystając z zewnętrznego repozytorium flatpaks.redhat.io.
- Serwer dźwięku PulseAudio został zastąpiony pakietem PipeWire.
- Zaktualizowane wersje pakietów dla deweloperów: GCC 14.2, LLVM 19.1.7, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.84.1, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Zaktualizowane pakiety serwerowe: OpenSSH 9.9, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Zaktualizowane pakiety systemowe: rdzeń Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.9, polkit 125, DNF 4.20 i RPM 4.19.
- Dodano nowe pakiety: tuned-ppd (zamiast power-profiles-daemon), libcpuid i dnsconfd (proces w tle do pamięci podręcznej DNS). W związku z przejściem bazy kodowej systemu baz danych Redis na licencję licencjonowaną zamiast Redis zaproponowano fork Valkey. Zamiast serwera DHCP ISC DHCP użyto Kea DHCP. Zamiast zlib użyto pakietu zlib-ng-compat.
- W menedżerze pakietów DNF domyślnie wyłączono pobieranie metadanych z listami plików wchodzących w skład pakietów (filelist). Takie dane są rzadko używane, ale mają dużą objętość i spowalniają działanie. Do pracy z PGP w DNF i RPM używana jest biblioteka rpm-sequoia.
- Dodano eksperymentalne wsparcie dla systemu plików Composefs, zaimplementowanego jako nakładka na systemy plików OverlayFS i EROFS, optymalizowane dla efektywnego współdzielenia zawartości wielu zamontowanych obrazów dysków.
- W hipernadzorze KVM wprowadzono eksperymentalne (Technology Preview) wsparcie dla technologii AMD SEV, SEV-SNP i SEV-ES.
- Dla nowych użytkowników, tworzonych za pośrednictwem interfejsu instalatora Anaconda, domyślnie przyznawane są uprawnienia administratora (dostępne są specjalne ustawienia do wyłączenia tego zachowania). W instalatorze zaproponowano również nowy interfejs do wyboru strefy czasowej. Do zdalnego dostępu do instalatora używany jest protokół RDP zamiast VNC.
- Dodano wsparcie dla algorytmów szyfrowania odpornych na ataki z użyciem komputerów kwantowych. Te algorytmy są dostępne w OpenSSL, OpenSSH oraz w systemowych politykach kryptograficznych (crypto-policies). W OpenSSL dodano możliwość tworzenia plików z certyfikatami i kluczami w formacie PKCS #12, zgodnych z wymaganiami FIPS. Zamiast silnika openssl-pkcs11 używany jest pkcs11-provider, który umożliwia korzystanie z kluczy sprzętowych w apache httpd, libssh, bind oraz innych aplikacjach korzystających z OpenSSL. Uprawnienia dostępu do kluczy hosta SSH zmieniono z 0640 na 0600 (dostęp tylko dla właściciela). W GnuTLS dodano wsparcie dla kompresji certyfikatów metodami zlib, brotli i zstd.
- Oprócz GnuPG w skład pakietu wchodzi narzędzie wiersza poleceń Sequoia (narzędzia sq oraz sqv) z implementacją standardu OpenPGP (RFC-4880) w języku Rust.
- Domyślnie włączono tryb przewidywalnego wybierania nazw dla interfejsów sieciowych (net.ifnames=1). W NetworkManager dla IPv4 włączono mechanizm wykrywania duplikatów. adresów IP DAD (Duplicate Address Detection) w celu zapobiegania przypisaniu tego samego adresu IP w różnych systemach w sieci lokalnej.
- W obrazach dysków (na przykład, w obrazach systemowych dla AWS i KVM) zaprzestano używania osobnej partycji /boot.
- Narzędzia SELinux działające w przestrzeni użytkownika (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) zaktualizowano do wersji 3.8, w której dodano opcję „audit2allow -C” do wyjścia w formacie CIL (Common Intermediate Language). Do narzędzia sandbox dodano wsparcie dla protokołu Wayland.
- W komponencie Keylime dodano wsparcie dla identyfikacji urządzeń za pomocą IDevID (Initial Device Identity) i IAK (Initial Attestation Key), a domyślnie włączono protokół TLS 1.3.
- W web-konsoli zaproponowano nowy menedżer plików (pakiet cockpit-files), który umożliwia zarządzanie plikami i katalogami.

- W serwerze Drukowanie CUPS domyślnie wyłączone dla trybów mDNS i broadcast, które były wykorzystywane w niedawno odkrytych zdalnych lukach bezpieczeństwa.
- W glibc dodano zoptymalizowane wersje funkcji memcpy i memmove dla procesorów AMD Zen 3 i Zen 4.
- Dodano dużą liczbę nowych sterowników, w tym sterowniki dla wbudowanego w procesory Intel akceleratora QAT (QuickAssist Technology), który oferuje środki do przyspieszania obliczeń używanych przy kompresji i szyfrowaniu.
- Usunięto pakiety TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
- Zakończono dystrybucję pakietów: sendmail (zaleca się przejście na postfix), redis, dhcp, dhcp-client, mod_security (przeniesiony do EPEL), spamassassin (przeniesiony do EPEL), xsane, runc.
- Ogłoszono pakiety squashfs i wget oraz interfejsy utmp i utmpx w glibc jako przestarzałe.
Źródło: opennet.ru

