Rocky Linux 10.2

Wydany został nowy release Rocky Linux 10.2, kontynuacja rozwoju wolnej dystrybucji enterprise, rozwijanej przez Rocky Enterprise Software Foundation. Projekt przygotował nowe obrazy instalacyjne, kontenery, chmurowe oraz wersje live. Oficjalny komunikat datowany jest na 28 maja 2026 roku, a dokumentacja do wydania zaktualizowana 29 maja.

Rocky Linux 10.2 kontynuuje linię systemów kompatybilnych z Enterprise Linux i przynosi przede wszystkim aktualizacje kryptografii, narzędzi deweloperskich, komponentów serwerowych, subsystems kontenerów oraz narzędzi administracyjnych. Aktualizacja z Rocky Linux 10.0 i 10.1 odbywa się standardowo przez dnf -y upgrade, ale migracja z Rocky Linux 8 lub 9 do 10.x wciąż nie jest wspierana jako aktualizacja in-place: zalecana jest czysta instalacja z przywracaniem danych z kopii zapasowej.

Główne zmiany

  • Postkryptonowa kryptografia. OpenSSH otrzymał wsparcie dla hybrydowej wymiany kluczy ML-KEM w trybie FIPS, libssh – hybrydowe metody wymiany kluczy PQ/T, Directory Server – certyfikaty TLS z kluczami ML-DSA, a p11-kit – definicje PQC w nagłówkach PKCS #11. Ważna zmiana: systemowa polityka kryptograficzna FUTURE teraz zezwala wyłącznie na hybrydowe algorytmy wymiany kluczy ML-KEM, co może przerwać połączenia z węzłami, które nie wspierają PQC. Polityka DEFAULT nie została tym zmieniona.

  • Firefox i Thunderbird przez Flatpak. Instalując graficzne środowisko, Anaconda teraz domyślnie instaluje wersje Flatpak Mozilla Firefox i Mozilla Thunderbird. Pakiety RPM pozostają dostępne w AppStream przez cały okres wsparcia Rocky Linux 10, a administratorzy mogą nadpisać to zachowanie przez Kickstart.

  • Zaktualizowane komponenty serwerowe. W repozytorium dodano PostgreSQL 18, MariaDB 11.8 oraz PHP 8.4; zaktualizowano również chrony do 4.8 oraz FRR do 10.4.1. Oddzielnie w znanych problemach wskazano, że z powodu jednoczesnej dostępności PHP 8.3 i 8.4 zależności takie jak php-json należy dobierać ostrożnie według zainstalowanej wersji PHP.

  • Narzędzia deweloperskie. W skład wchodzą zestaw narzędzi GCC 15 z GCC 15.2 oraz Binutils 2.44, zestaw narzędzi LLVM 21.1.8, zestaw narzędzi Rust 1.92.0 oraz zestaw narzędzi Go 1.26.x. Również zaktualizowano GDB 16.3, SystemTap 5.4, elfutils 0.194 oraz libabigail 2.9.

  • Jądro i wydajność. W jądrze rozszerzono możliwości perf, dodano nowe zdarzenia dotyczące wydajności dla platform Intel, filtrację opóźnień ładowania AMD IBS, aktualizacje dla Intel QAT i urządzeń kryptograficznych AMD, ulepszenia dla analizy w czasie rzeczywistym za pomocą rtla i cpupower, a także poprawki kdump dla systemów z LUKS. Asynchroniczny interfejs io_uring jest dostępny jako technologia w wersji preview.

  • Kontenery. Podman przeszedł z GnuPG na Sequoia-PGP do weryfikacji podpisów OpenPGP obrazów i uzyskał wsparcie dla postkwantowych algorytmów podpisu. W Podman 5.8.2 pojawiła się również automatyczna migracja BoltDB do SQLite przy ponownym uruchomieniu, polecenie podman quadlet install, REST API dla quadlet oraz polityka ponownego uruchomienia unless-stopped, która zachowuje się po restarcie.

  • FreeIPA, Directory Server i Samba. IdM/FreeIPA zaktualizowano do 4.13.0, zawiera nowy interfejs internetowy oparty na Cockpit w statusie technologicznego podglądu oraz ponad 170 poprawek. Directory Server uzyskał wsparcie PQC, dynamiczne grupy, aktualizację certyfikatów TLS bez czasowego wstrzymania i usuwania konfliktów replikacji. Samba została zaktualizowana do 4.23.0, z eksperymentalnym wsparciem dla SMB3-over-QUIC i nowym eksporterem metryki Prometheus.

  • Cockpit. Konsola internetowa Cockpit została zaktualizowana do wersji 356. Wśród zmian — ostrzeżenie o nieprawidłowych wyłączaniach, wsparcie dla brandingu użytkownika przez /etc/cockpit/branding.css, osobne okna konsoli VNC, zarządzanie cyklem życia quadlet w cockpit-podman oraz menedżer plików z możliwością tworzenia pustych plików.

Istnieje również ważne ograniczenie sprzętowe, odziedziczone z gałęzi Rocky Linux 10: dla x86_64 poziomem podstawowym jest teraz x86-64-v3, a procesory poziomu x86-64-v2 i starsze nie są obsługiwane. Przed aktualizacją starych serwerów warto to sprawdzić osobno.

Rocky Linux 10.2 stanowi zauważalny krok w stronę postkwantowej kryptografii, zaktualizowanego zestawu narzędzi i nowoczesnej infrastruktury kontenerowej. Dla istniejących systemów aktualizacja do Rocky Linux 10 jest standardowa, a dla użytkowników gałęzi 8 i 9 przejście na 10.x pozostaje pełną migracją, a nie zwykłą aktualizacją pakietów.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster