Compania Red Hat a lansat versiunea distribuției Red Hat Enterprise Linux 10. Imaginile de instalare sunt pregătite pentru utilizatorii înregistrați ai Red Hat Customer Portal (pentru evaluarea funcționalității pot fi utilizate imaginile ISO publice CentOS Stream 10, precum și versiunile gratuite RHEL pentru dezvoltatori). Lansarea este formată pentru arhitecturile x86_64, s390x (IBM System z), ppc64le (POWER9) și Aarch64 (ARM64).
Ca bază pentru ramura RHEL 10 este utilizată baza de pachete a proiectului CentOS Stream 10, care este poziționată ca upstream pentru RHEL, oferind posibilitatea terților de a controla pregătirea pachetelor pentru RHEL, de a propune propriile modificări și de a influența deciziile acceptate. În conformitate cu ciclul de suport de 13 ani al distribuției, RHEL 10 va fi susținut până în 2035 + 3 ani de suport extins contra cost. Actualizările pentru RHEL 9 vor continua să fie lansate până la sfârșitul lunii mai 2032, iar RHEL 8 până în 2029.
Pachetele RHEL nu sunt disponibile în depozitul public git.centos.org și sunt furnizate clienților companiei doar prin intermediul secțiunii închise a site-ului, unde se aplică un acord de utilizare (EULA) care interzice redistribuirea acestora, ceea ce nu permite utilizarea acestor pachete pentru crearea de distribuții derivate. Codurile sursă RHEL rămân disponibile în depozitul CentOS Stream, dar nu sunt sincronizate complet cu RHEL, iar versiunile pachetelor din acesta nu coincid întotdeauna cu pachetele din RHEL. Rocky Linux, Oracle și SUSE reproduc codurile sursă ale pachetelor rpm din versiunile RHEL în cadrul proiectului OpenELA.
Modificări principale:
- Din distribuție a fost eliminat serverul X.org și componentele asociate. Implicit, este utilizată o stivă grafică bazată pe protocolul Wayland. Posibilitatea de a rula aplicații X11 în sesiunea Wayland este asigurată prin serverul DDX XWayland (a fost păstrat doar pachetul „xorg-x11-server-Xwayland”).
- Mediul desktop a fost actualizat la versiunea GNOME 47. În sesiunea clasică GNOME a fost adăugată o mod de vizualizare pentru a viziona ferontele deschise, care anterior era disponibil doar în sesiunea standard GNOME. Bibliotecile Qt au fost actualizate la versiunea 6.7. Pachetele Qt5 au fost eliminate din distribuție (doar suport pentru Qt 6 a fost păstrat).
- Livrarea pachetelor rpm pentru Firefox, GIMP, LibreOffice, Inkscape și Thunderbird a fost întreruptă. Pentru instalarea Firefox și Thunderbird, este asigurată descărcarea și instalarea automată a pachetelor în format Flatpak, folosind un depozit extern flatpaks.redhat.io.
- Serverul audio PulseAudio a fost înlocuit cu pachetul PipeWire.
- Au fost actualizate versiunile pachetelor pentru dezvoltatori: GCC 14.2, LLVM 19.1.7, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.84.1, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Au fost actualizate pachetele serverului: OpenSSH 9.9, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Au fost actualizate pachetele sistemului: kernel Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.9, polkit 125, DNF 4.20 și RPM 4.19.
- Au fost adăugate pachete noi: tuned-ppd (înlocuind power-profiles-daemon), libcpuid și dnsconfd (un proces în fundal pentru cache-ul DNS). Datorită trecerii bazei de cod a SGBD-ului Redis la o licență proprietară, în loc de Redis a fost propus fork-ul Valkey. În locul serverului DHCP ISC DHCP, a fost utilizat Kea DHCP. În loc de zlib, a fost utilizat pachetul zlib-ng-compat.
- În managerul de pachete DNF, descărcarea metadatelor cu listele de fișiere incluse în pachete (filelist) este dezactivată implicit. Aceste date sunt utilizate rar, dar au o dimensiune mare și încetinesc operațiunile. Pentru a lucra cu PGP în DNF și RPM, este utilizată biblioteca rpm-sequoia.
- A fost adăugată suport experimental pentru sistemul de fișiere Composefs, implementat ca o suprastructură peste FS OverlayFS și EROFS, optimizat pentru stocarea eficientă a conținutului mai multor imagini de disc montate.
- În hypervisorul KVM, a fost oferit suport experimental (Technology Preview) pentru tehnologiile AMD SEV, SEV-SNP și SEV-ES.
- Pentru noii utilizatori creați prin intermediul interfeței de instalare Anaconda, sunt acordate în mod implicit drepturi de administrator (pentru dezactivarea acestui comportament, există o setare specială). În instalator, de asemenea, este oferită o nouă interfață pentru alegerea fusului orar. Pentru accesul la distanță la instalator este utilizat protocolul RDP în loc de VNC.
- A fost adăugat suport pentru algoritmi de criptare rezistenți la atacurile cuantice. Acești algoritmi sunt disponibili în OpenSSL, OpenSSH și în politicile criptografice de sistem (crypto-policies). În OpenSSL a fost adăugat suportul pentru generarea fișierelor cu certificate și chei în format PKCS #12, conform cerințelor FIPS. În loc de motorul openssl-pkcs11 a fost utilizat pkcs11-provider, care permite utilizarea cheilor hardware în apache httpd, libssh, bind și alte aplicații care folosesc OpenSSL. Drepturile de acces la cheile SSH au fost modificate de la 0640 la 0600 (acces doar pentru proprietar). În GnuTLS a fost adăugat suport pentru comprimarea certificatelor folosind metodele zlib, brotli și zstd.
- Pe lângă GnuPG, a fost inclus instrumentul de linie de comandă Sequoia (utilitarele sq și sqv) care implementează standardul OpenPGP (RFC-4880) în limbajul Rust.
- Modul de selecție predictibilă a numelui pentru interfețele de rețea (net.ifnames=1) este activat implicit. În NetworkManager, pentru IPv4, a fost activat mecanismul de detectare a duplicatelor. adreselor IP DAD (Duplicate Address Detection) pentru a preveni alocarea aceleași adrese IP pe diferite sisteme din rețeaua locală.
- În imaginile de disc (de exemplu, în imaginile de sistem pentru AWS și KVM) utilizarea unei partiții separate /boot a fost abandonată.
- Instrumentele SELinux funcționând în spațiul utilizatorului (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) au fost actualizate la versiunea 3.8, care a implementat parametrul „audit2allow -C” pentru ieșire în format CIL (Common Intermediate Language). Utilitarul sandbox a adăugat suport pentru protocolul Wayland.
- Componenta Keylime a fost extinsă cu suport pentru identificarea dispozitivelor prin IDevID (Identity Device Inițială) și IAK (Cheia de Atestație Inițială), și protocolul TLS 1.3 este activat implicit.
- În consola web a fost propus un nou manager de fișiere (pachetul cockpit-files) care permite gestionarea fișierelor și directoarelor.

- În server Imprimarea CUPS este dezactivată implicit în modul mDNS și broadcast, utilizate în vulnerabilitățile recent descoperite exploatabile de la distanță.
- În glibc au fost incluse variante ale funcțiilor memcpy și memmove, optimizate pentru procesoarele AMD Zen 3 și Zen 4.
- A fost adăugat un număr mare de noi drivere, printre care driverele pentru acceleratorul încorporat în procesoarele Intel QAT (QuickAssist Technology), care oferă instrumente pentru accelerarea calculelor utilizate în comprimare și criptare.
- Au fost eliminate pachetele TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
- Livrarea pachetelor a fost întreruptă: sendmail (se recomandă trecerea la postfix), redis, dhcp, dhcp-client, mod_security (mutat în EPEL), spamassassin (mutat în EPEL), xsane, runc.
- Pachetele squashfs și wget, precum și interfețele utmp și utmpx din glibc au fost declarate învechite.
Sursa: opennet.ro

