Lansarea beta a Red Hat Enterprise Linux 10 și versiunea RHEL 9.5.

Compania Red Hat a lansat versiunea beta a distribuției Red Hat Enterprise Linux 10 și versiunea Red Hat Enterprise Linux 9.5. Imaginile de instalare sunt pregătite pentru utilizatorii înregistrați ai Red Hat Customer Portal (pentru evaluarea funcționalității pot fi folosite și imaginile ISO pentru CentOS Stream 10 și CentOS Stream 9.5, precum și versiunile gratuite ale RHEL pentru dezvoltatori). Repositoriile cu pachetele binare RHEL 10 sunt disponibile public. Lansările sunt formate pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64 (ARM64). Lansarea RHEL 10 este așteptată în prima jumătate a anului viitor.

Ramura RHEL 10 folosește ca bază pachetul CentOS Stream 10, care este poziționat ca un proiect upstream pentru RHEL, oferind părților terțe posibilitatea de a controla pregătirea pachetelor pentru RHEL, de a propune schimbările și de a influența deciziile adoptate. Conform ciclului de suport de 13 ani al distribuției, RHEL 10 va fi susținut până în 2035, plus 3 ani de suport extins contra cost. Actualizările pentru RHEL 9 vor continua să fie lansate până la sfârșitul lunii mai 2032, iar pentru RHEL 8 până în 2029.

Codurile sursă ale pachetelor rpm RHEL 10 au fost publicate pentru descărcare gratuită. Pachetele RHEL 9.5 nu sunt disponibile în repositoriul public git.centos.org și sunt oferite clienților companiei doar printr-o secțiune privată a site-ului, unde se aplică un acord de licență a utilizatorului (EULA) care interzice redistribuția datelor, ceea ce nu permite utilizarea acestor pachete pentru a crea distribuții derivate. Codurile sursă RHEL 9.5 rămân disponibile în repositoriul CentOS Stream, dar acesta nu este complet sincronizat cu RHEL, iar versiunile cele mai recente ale pachetelor nu coincid întotdeauna cu pachetele din RHEL. Rocky Linux, Oracle și SUSE reproduc codurile sursă ale pachetelor rpm ale lansărilor RHEL în cadrul proiectului OpenELA.

Principalele schimbări în RHEL 10:

  • Când se creează utilizatori noi prin intermediul instalatorului Anaconda, aceștia primesc implicit drepturi de administrator (există o setare specială pentru dezactivarea acestui comportament). De asemenea, instalatorul oferă o nouă interfață pentru selectarea fusului orar. Pentru accesul la distanță la instalator, este utilizat protocolul RDP în loc de VNC.
  • A fost adăugat suport pentru algoritmi de criptare rezistenți la atacurile cuantice. Acești algoritmi sunt disponibili în OpenSSL, OpenSSH și în politicile criptografice de sistem (crypto-policies). În OpenSSL a fost adăugat suportul pentru generarea fișierelor cu certificate și chei în format PKCS #12, conform cerințelor FIPS. În loc de motorul openssl-pkcs11 a fost utilizat pkcs11-provider, care permite utilizarea cheilor hardware în apache httpd, libssh, bind și alte aplicații care folosesc OpenSSL. Drepturile de acces la cheile SSH au fost modificate de la 0640 la 0600 (acces doar pentru proprietar). În GnuTLS a fost adăugat suport pentru comprimarea certificatelor folosind metodele zlib, brotli și zstd.
  • Pe lângă GnuPG, a fost inclus instrumentul de linie de comandă Sequoia (utilitarele sq și sqv) care implementează standardul OpenPGP (RFC-4880) în limbajul Rust.
  • În managerul de pachete DNF, descărcarea metadatelor cu listele de fișiere incluse în pachete (filelist) este dezactivată implicit. Aceste date sunt utilizate rar, dar au o dimensiune mare și încetinesc operațiunile. Pentru a lucra cu PGP în DNF și RPM, este utilizată biblioteca rpm-sequoia.
  • Versiunile pachetelor pentru dezvoltatori au fost actualizate: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Pachetele serverului au fost actualizate: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Pachetele sistemului au fost actualizate: kernel Linux 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
  • Au fost adăugate noi pachete: tuned-ppd (în locul power-profiles-daemon), libcpuid și dnsconfd (proces de fundal pentru cachingul DNS). Datorită trecerii codului sursă al SGBD-ului Redis la o licență proprietară, în loc de Redis a fost propus un fork Valkey. În locul serverului DHCP ISC DHCP a fost folosit Kea DHCP. În loc de zlib a fost utilizat pachetul zlib-ng-compat.
  • Modul de selecție predictibilă a numelui pentru interfețele de rețea (net.ifnames=1) este activat implicit. În NetworkManager, pentru IPv4, a fost activat mecanismul de detectare a duplicatelor. adreselor IP DAD (Duplicate Address Detection) pentru a preveni alocarea aceleași adrese IP pe diferite sisteme din rețeaua locală.
  • În imaginile de disc (de exemplu, în imaginile de sistem pentru AWS și KVM) utilizarea unei partiții separate /boot a fost abandonată.
  • A fost adăugată suport experimental pentru sistemul de fișiere Composefs, implementat ca o suprastructură peste FS OverlayFS și EROFS, optimizat pentru stocarea eficientă a conținutului mai multor imagini de disc montate.
  • A fost oferit suport experimental (Technology Preview) pentru AMD SEV, SEV-SNP și SEV-ES în hypervisorul KVM.
  • Instrumentarul SELinux care funcționează în spațiul utilizatorului (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) a fost actualizat la versiunea 3.7, care include parametrul „audit2allow -C” pentru a produce ieșiri în format CIL (Common Intermediate Language). Utilitarul sandbox a fost actualizat pentru a include suport pentru protocolul Wayland.
  • Componenta Keylime a fost extinsă cu suport pentru identificarea dispozitivelor prin IDevID (Identity Device Inițială) și IAK (Cheia de Atestație Inițială), și protocolul TLS 1.3 este activat implicit.
  • În consola web a fost propus un nou manager de fișiere (pachetul cockpit-files) care permite gestionarea fișierelor și directoarelor.
    Lansarea beta a Red Hat Enterprise Linux 10 și versiunea RHEL 9.5.
  • În serverul de imprimare CUPS, funcționarea în modurile mDNS și broadcast, implicate în vulnerabilitățile recent descoperite, este dezactivată în mod implicit.
  • În glibc au fost incluse variante ale funcțiilor memcpy și memmove, optimizate pentru procesoarele AMD Zen 3 și Zen 4.
  • S-a trecut la livrarea Firefox și Thunderbird în pachete în format Flatpak.
  • În sesiunea clasică GNOME, a fost adăugat un mod de vizualizare pentru a vedea ferontele deschise, care era disponibil anterior doar în sesiunea standard GNOME.
  • A fost adăugat un număr mare de noi drivere, printre care driverele pentru acceleratorul încorporat în procesoarele Intel QAT (QuickAssist Technology), care oferă instrumente pentru accelerarea calculelor utilizate în comprimare și criptare.
  • Livrarea pachetelor a fost întreruptă: sendmail (se recomandă trecerea la postfix), redis, dhcp, dhcp-client, mod_security (mutat în EPEL), spamassassin (mutat în EPEL), xsane, runc.
  • Pachetele squashfs și wget, precum și interfețele utmp și utmpx din glibc au fost declarate învechite.

Principalele modificări în RHEL 9.5:

  • Pachetele pentru dezvoltatori au fost actualizate: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
  • Versiunile pachetelor de sistem au fost actualizate: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
  • Pachetele serverului au fost actualizate: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
  • A fost adăugată un rol sistemic nou pentru gestionarea și configurarea sudo. Rolul snapshot a fost extins pentru a include suport pentru gestionarea snapshot-urilor în pool-ul LVM. Capacitățile rolurilor postfix, podman, ssh, network, nbde_client, journald, logging și storage au fost îmbunătățite.
  • Serviciile nbdkit și bootupd au fost trecute sub protecția SELinux. A fost adăugat suport pentru executarea comenzilor sub protecția SELinux prin QEMU Guest Agent.
  • A fost adăugat suport pentru migrarea live a mașinilor virtuale care au vGPU NVIDIA.
  • Pentru consola web a fost propus pachetul cockpit-files cu implementarea unui manager de fișiere.
  • În NetworkManager a fost adăugat suport pentru conectarea la IPsec VPN utilizând adrese IPv6.
  • A fost permisă utilizarea simultană a serviciilor firewalld și nftables.
  • A fost adăugat suport pentru sistemul de fișiere Composefs.
  • În timpul compilării CPython cu GCC, a fost activat modul de optimizare „-O3”, ceea ce a permis îmbunătățirea performanței Python cu aproximativ 4%.
  • Pentru Glibc a fost implementat modul „GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1”, care permite plasarea obiectelor dinamice în spațiul adreselor nu în mod aleator, ci aproape unul de celălalt, ceea ce poate îmbunătăți performanța în anumite configurații în detrimentul protecției ASLR. În glibc au fost incluse variante ale funcțiilor memcpy și memmove, optimizate pentru procesoarele AMD Zen 3 și Zen 4.
  • Implementarea subsistemului eBPF a fost sincronizată cu nuclee Linux 6.8 (în versiunea anterioară a fost utilizată implementarea eBPF din nucleul Linux 6.6).
  • Pentru sistemul de fișiere tmpfs, utilizat în mod obișnuit pentru partitia /tmp, a fost implementat suport pentru cotele pe disc.
  • OpenSSL a adăugat suport experimental pentru protocolul QUIC pe partea clientului.
  • A fost adăugat suport experimental pentru modul offload pentru externalizarea operațiunilor de încapsulare a pachetelor UDP în IPsec către placa de rețea.
  • A fost adăugat suport experimental pentru HSM (Hardware Security Module).
  • A fost adăugată o posibilitate experimentală de utilizare a bazei de date LMDB în Directory Server.
  • În Identity Management a fost adăugată o comandă experimentală ipa-migrate pentru migrarea datelor către un alt server IdM.
  • Continuarea furnizării suportului experimental (Technology Preview):
    • VPN WireGuard,
    • kTLS (TLS la nivel de nucleu),
    • interfața de input/output asincron io_uring,
    • DAX (Direct Access) pentru ext4 și XFS,
    • AMD SEV și SEV-ES în hipervizorul KVM,
    • serviciul systemd-resolved,
    • mecanismul Sigstore pentru verificarea containerelor prin semnături digitale,
    • protocolele PRP (Parallel Redundancy Protocol) și HSR (High-availability Seamless Redundancy),
    • accelerația hardware IPsec prin mutarea operațiunilor de înrădăcinare a pachetelor pe partea plăcii de rețea,
    • protocolul de gestionare a certificatelor ACME, utilizat în Let’s Encrypt,
    • SRv6 (Segment Routing over IPv6,
    • pachetul cu editorul grafic GIMP 2.99.8,
    • setările MPTCP (Multipath TCP) prin NetworkManager,
    • DNSSEC în IdM,
    • virtio-mem,
    • Socket API pentru TuneD,
    • Soft-iWARP (Internet Wide-area RDMA Protocol),
    • GNOME pentru ARM64 și IBM Z.
  • Pachetele libgcrypt și pam_ssh_agent_auth au fost declarate învechite.
  • X.org Server și componentele aferente au fost eliminate din livrare (acest lucru nu a fost menționat în nota de lansare, dar această schimbare era în planuri). Posibilitatea de a rula aplicații X11 într-o sesiune Wayland este asigurată prin intermediul serverului DDX XWayland.
  • Serverul audio PulseAudio a fost înlocuit cu pachetul PipeWire. Pachetele TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks și Qt5 au fost eliminate (a rămas doar Qt 6).

    Sursa: opennet.ro
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster