Rocky Linux 10.2

Lansarea a fost făcută Rocky Linux 10.2, continuarea dezvoltării unui distribuție enterprise liber dezvoltată de Rocky Enterprise Software Foundation. Proiectul a pregătit noi imagini de instalare, container, cloud și build-uri live. Anunțul oficial este datat 28 mai 2026, iar documentația pentru lansare actualizată pe 29 mai.

Rocky Linux 10.2 continuă linia de sisteme compatibile cu Enterprise Linux și aduce în primul rând actualizări de criptografie, instrumente de dezvoltare, componente server, subsisteme de containere și instrumente de administrare. Actualizarea de la Rocky Linux 10.0 și 10.1 se face în mod standard prin dnf -y upgrade, dar tranziția de la Rocky Linux 8 sau 9 la 10.x nu este încă suportată ca upgrade in-place: se recomandă o instalare curată cu restaurarea datelor dintr-o copie de rezervă.

Principalele modificări

  • Criptografia post-cuantică. OpenSSH a primit suport pentru schimbul hibrid de chei ML-KEM în modul FIPS, libssh — metode hibride PQ/T pentru schimbul de chei, Directory Server — certificate TLS cu chei ML-DSA, iar p11-kit — definiții PQC în anteturile PKCS #11. O schimbare importantă: politica criptografică sistemică FUTURE acum permite doar algoritmi hibrizi ML-KEM pentru schimbul de chei, ceea ce poate rupe conexiunile cu noduri fără suport PQC. Politica DEFAULT nu este afectată de această schimbare.

  • Firefox și Thunderbird prin Flatpak. Când se instalează mediul grafic, Anaconda acum instalează în mod implicit versiunile Flatpak ale Mozilla Firefox și Mozilla Thunderbird. Pachetele RPM rămân disponibile în AppStream pe parcursul ciclului de viață al Rocky Linux 10, iar administratorii pot suprascrie acest comportament prin Kickstart.

  • Componenta serverului actualizată. În depozit au fost adăugate PostgreSQL 18, MariaDB 11.8 și PHP 8.4; de asemenea, a fost actualizat chrony la 4.8 și FRR la 10.4.1. Separat, în problemele cunoscute se menționează că din cauza disponibilității simultane a PHP 8.3 și 8.4, dependențele de tip php-json trebuie selectate cu atenție în funcție de versiunea PHP instalată.

  • Instrumente de dezvoltare. Sunt incluse GCC Toolset 15 cu GCC 15.2 și Binutils 2.44, LLVM Toolset 21.1.8, Rust Toolset 1.92.0 și Go Toolset 1.26.x. De asemenea, au fost actualizate GDB 16.3, SystemTap 5.4, elfutils 0.194 și libabigail 2.9.

  • Nucleul și performanța. Nucleul a fost extins cu noi funcționalități perf, adăugate noi evenimente de performanță pentru platformele Intel, filtrare a întârzierilor de încărcare AMD IBS, actualizări pentru Intel QAT și dispozitivele criptografice AMD, îmbunătățiri pentru analiza în timp real prin rtla și cpupower, precum și modificări ale kdump pentru sistemele cu LUKS. Interfața asincronă io_uring este disponibilă ca preview tehnologic.

  • Containere. Podman a trecut de la GnuPG la Sequoia-PGP pentru verificarea semnăturilor OpenPGP ale imaginilor și a obținut suport pentru algoritmi de semnătură post-quantum. În Podman 5.8.2 a fost introdusă și migrarea automată din BoltDB în SQLite la repornire, comanda podman quadlet install, API REST pentru quadlet și politica de repornire unless-stopped, care se menține după repornire.

  • FreeIPA, Directory Server și Samba. IdM/FreeIPA a fost actualizat la 4.13.0, include o nouă interfață web bazată pe Cockpit în modul preview tehnologic și peste 170 de corecții. Directory Server a primit suport PQC, grupuri dinamice, actualizare certificatelor TLS fără oprire și curățarea conflictelor de replicare. Samba a fost actualizată la 4.23.0, cu suport experimental pentru SMB3-over-QUIC și un nou exportator de metrici Prometheus.

  • Cockpit. Consola web Cockpit a fost actualizată la versiunea 356. Printre modificări se numără avertismentul pentru opriri necorespunzătoare, suport pentru branding personalizat prin /etc/cockpit/branding.css, feroneria VNC separată, gestionarea ciclului de viață al quadlet în cockpit-podman și un manager de fișiere cu posibilitatea de a crea fișiere goale.

Există și o limitare hardware importantă, moștenită din ramura Rocky Linux 10: pentru x86_64, nivelul de bază este acum x86-64-v3, iar procesoarele de nivel x86-64-v2 și mai vechi nu sunt acceptate. Înainte de a actualiza serverele vechi, acest lucru merită verificat separat.

Rocky Linux 10.2 reprezintă un avans semnificativ către criptografia post-quantum, un toolchain actualizat și o infrastructură de containere mai modernă. Pentru sistemele existente, actualizarea la Rocky Linux 10 este standard, în timp ce pentru utilizatorii ramurilor 8 și 9, trecerea la 10.x rămâne o migrație completă, nu o simplă actualizare a pachetelor.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster