Distribuția CentOS Stream 10 și depozitul EPEL 10 sunt prezentate oficial

Proiectul CentOS a anunțat oficial disponibilitatea distribuției CentOS Stream 10, care servește drept bază pentru dezvoltarea distribuției Red Hat Enterprise Linux 10. CentOS Stream este un sistem de operare continuu care oferă acces anticipat la pachetele dezvoltate pentru viitoarele versiuni RHEL. Versiunile CentOS Stream 10 sunt realizate pentru arhitecturile x86_64_v3, Aarch64, ppc64le (POWER9) și s390x (IBM z14) sub formă de fișiere ISO de instalare și imagini pentru containere izolate. Suportul pentru ramura CentOS Stream 10 va dura până în 2030.

Conform noii politici a companiei Red Hat, depozitul CentOS Stream este singura sursă publică disponibilă de cod sursă pentru pachetele Red Hat Enterprise Linux. CentOS Stream poate fi considerat un proiect upstream pentru RHEL, care servește drept bază pentru dezvoltarea sa și permite participanților din comunitate să intervină în dezvoltarea noii ramuri RHEL, să monitorizeze pregătirea pachetelor pentru RHEL, să propună modificări și să influențeze deciziile luate.

Înainte de crearea CentOS Stream ca bază pentru noua ramură RHEL, se folosea un instantaneu al uneia dintre versiunile Fedora, care era prelucrat și stabilizat în spatele ușilor închise, fără posibilitatea de a monitoriza progresul dezvoltării și deciziile luate. Procesul de dezvoltare schimbat a mutat etapa închisă de pregătire a RHEL în CentOS Stream – pe baza instantanepului Fedora, cu implicarea comunității, se formează o nouă ramură CentOS Stream, după care RHEL este recompilat pe baza CentOS Stream.

Distribuția CentOS Stream 10 și depozitul EPEL 10 sunt prezentate oficial

Cele mai importante modificări în CentOS Stream 10 comparativ cu ramura anterioară semnificativă:

  • Din distribuție a fost eliminat serverul X.org și componentele asociate. Implicit, este utilizată o stivă grafică bazată pe protocolul Wayland. Posibilitatea de a rula aplicații X11 în sesiunea Wayland este asigurată prin serverul DDX XWayland (a fost păstrat doar pachetul „xorg-x11-server-Xwayland”).
  • Mediul desktop a fost actualizat la versiunea GNOME 47. În sesiunea clasică GNOME a fost adăugată o mod de vizualizare pentru a viziona ferontele deschise, care anterior era disponibil doar în sesiunea standard GNOME. Bibliotecile Qt au fost actualizate la versiunea 6.7. Pachetele Qt5 au fost eliminate din distribuție (doar suport pentru Qt 6 a fost păstrat).
  • Livrarea pachetelor rpm pentru Firefox, GIMP, LibreOffice, Inkscape și Thunderbird a fost întreruptă. Pentru instalarea Firefox și Thunderbird, este asigurată descărcarea și instalarea automată a pachetelor în format Flatpak, folosind un depozit extern flatpaks.redhat.io.
  • Serverul audio PulseAudio a fost înlocuit cu pachetul PipeWire.
  • Versiunile pachetelor pentru dezvoltatori au fost actualizate: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Pachetele serverului au fost actualizate: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Pachetele de sistem au fost actualizate: nucleul Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 și RPM 4.19.
  • Au fost adăugate pachete noi: tuned-ppd (înlocuind power-profiles-daemon), libcpuid și dnsconfd (un proces în fundal pentru cache-ul DNS). Datorită trecerii bazei de cod a SGBD-ului Redis la o licență proprietară, în loc de Redis a fost propus fork-ul Valkey. În locul serverului DHCP ISC DHCP, a fost utilizat Kea DHCP. În loc de zlib, a fost utilizat pachetul zlib-ng-compat.
  • În managerul de pachete DNF, descărcarea metadatelor cu listele de fișiere incluse în pachete (filelist) este dezactivată implicit. Aceste date sunt utilizate rar, dar au o dimensiune mare și încetinesc operațiunile. Pentru a lucra cu PGP în DNF și RPM, este utilizată biblioteca rpm-sequoia.
  • A fost adăugată suport experimental pentru sistemul de fișiere Composefs, implementat ca o suprastructură peste FS OverlayFS și EROFS, optimizat pentru stocarea eficientă a conținutului mai multor imagini de disc montate.
  • În hypervisorul KVM, a fost oferit suport experimental (Technology Preview) pentru tehnologiile AMD SEV, SEV-SNP și SEV-ES.
  • Când se creează utilizatori noi prin intermediul instalatorului Anaconda, aceștia primesc implicit drepturi de administrator (există o setare specială pentru dezactivarea acestui comportament). De asemenea, instalatorul oferă o nouă interfață pentru selectarea fusului orar. Pentru accesul la distanță la instalator, este utilizat protocolul RDP în loc de VNC.
  • A fost adăugat suport pentru algoritmi de criptare rezistenți la atacurile cuantice. Acești algoritmi sunt disponibili în OpenSSL, OpenSSH și în politicile criptografice de sistem (crypto-policies). În OpenSSL a fost adăugat suportul pentru generarea fișierelor cu certificate și chei în format PKCS #12, conform cerințelor FIPS. În loc de motorul openssl-pkcs11 a fost utilizat pkcs11-provider, care permite utilizarea cheilor hardware în apache httpd, libssh, bind și alte aplicații care folosesc OpenSSL. Drepturile de acces la cheile SSH au fost modificate de la 0640 la 0600 (acces doar pentru proprietar). În GnuTLS a fost adăugat suport pentru comprimarea certificatelor folosind metodele zlib, brotli și zstd.
  • Pe lângă GnuPG, a fost inclus instrumentul de linie de comandă Sequoia (utilitarele sq și sqv) care implementează standardul OpenPGP (RFC-4880) în limbajul Rust.
  • Modul de selecție predictibilă a numelui pentru interfețele de rețea (net.ifnames=1) este activat implicit. În NetworkManager, pentru IPv4, a fost activat mecanismul de detectare a duplicatelor. adreselor IP DAD (Duplicate Address Detection) pentru a preveni alocarea aceleași adrese IP pe diferite sisteme din rețeaua locală.
  • În imaginile de disc (de exemplu, în imaginile de sistem pentru AWS și KVM) utilizarea unei partiții separate /boot a fost abandonată.
  • Instrumentarul SELinux care funcționează în spațiul utilizatorului (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) a fost actualizat la versiunea 3.7, care include parametrul „audit2allow -C” pentru a produce ieșiri în format CIL (Common Intermediate Language). Utilitarul sandbox a fost actualizat pentru a include suport pentru protocolul Wayland.
  • Componenta Keylime a fost extinsă cu suport pentru identificarea dispozitivelor prin IDevID (Identity Device Inițială) și IAK (Cheia de Atestație Inițială), și protocolul TLS 1.3 este activat implicit.
  • În consola web a fost propus un nou manager de fișiere (pachetul cockpit-files) care permite gestionarea fișierelor și directoarelor.
  • În server Imprimarea CUPS este dezactivată implicit în modul mDNS și broadcast, utilizate în vulnerabilitățile recent descoperite exploatabile de la distanță.
  • În glibc au fost incluse variante ale funcțiilor memcpy și memmove, optimizate pentru procesoarele AMD Zen 3 și Zen 4.
  • A fost adăugat un număr mare de noi drivere, printre care driverele pentru acceleratorul încorporat în procesoarele Intel QAT (QuickAssist Technology), care oferă instrumente pentru accelerarea calculelor utilizate în comprimare și criptare.
  • Au fost eliminate pachetele TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
  • Livrarea pachetelor a fost întreruptă: sendmail (se recomandă trecerea la postfix), redis, dhcp, dhcp-client, mod_security (mutat în EPEL), spamassassin (mutat în EPEL), xsane, runc.
  • Pachetele squashfs și wget, precum și interfețele utmp și utmpx din glibc au fost declarate învechite.

De asemenea, a fost anunțat crearea repositoului EPEL 10 (Extra Packages for Enterprise Linux), care oferă pachete suplimentare pentru distribuțiile Red Hat Enterprise Linux 10-beta și CentOS Stream 10. Construirile binare EPEL sunt formate pentru arhitecturile x86_64, aarch64, ppc64le și s390x. Este demn de menționat că, la momentul lansării, repositoul EPEL 10 include deja peste 10 mii de pachete gata, rezultate din 3600 de pachete cu cod sursă. Spre deosebire de versiunile anterioare, începând cu EPEL 10, vor fi create repositouri separate pentru fiecare versiune intermediară RHEL, de exemplu, pentru RHEL 10.1 va fi creată o ramură separată EPEL 10.1.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster