Beta version of the AlmaLinux 9 distribution has been released, built using packages from the Red Hat Enterprise Linux 9 branch and containing all the changes proposed in this release. The builds are prepared for x86_64, ARM64, s390x, and ppc64le architectures in bootable (780 MB), minimal (1.7 GB), and full image (8 GB) forms. RHEL 9 and AlmaLinux 9 releases are expected in early May.
Distribucioni është identik me RHEL për funksionalitetin, përveç ndryshimeve të lidhura me ribrandimin dhe heqjen e paketimeve specifike për RHEL, si redhat-*, insights-client dhe subscription-manager-migration*. AlmaLinux është falas për të gjitha kategori përdoruesish, zhvillohet me angazhimin e komunitetit dhe përdor një model menaxhimi të ngjashëm me organizimin e punës në projektin Fedora. Krijuesit e AlmaLinux përpiqen të arrijnë një balancë optimale midis mbështetjes korporative dhe interesave të komunitetit - nga njëra anë burimet dhe zhvilluesit nga kompania CloudLinux, e cila ka përvojë të madhe në mbështetje të fork-ve të RHEL, nga ana tjetër projekti është i hapur dhe i kontrolluar nga komuniteti.
Distribucioni AlmaLinux është i bazuar në kompaninë CloudLinux, e cila megjithatë duke përfshirë burimet dhe zhvilluesit e saj, i dha projektit një organizatë të veçantë jo fitimprurëse, AlmaLinux OS Foundation, për të zhvilluar në një platformë neutrale me pjesëmarrjen e komunitetit. Për zhvillimin e projektit janë ndarë një milion dollarë në vit. Të gjitha zhvillimet e AlmaLinux publikohen nën licenca të lira.
Key changes in AlmaLinux 9 and RHEL 9 compared to RHEL 8 branch:
- ĂshtĂ« pĂ«rditĂ«suar mjedisi i sistemit dhe instrumentari i ndĂ«rtimit. PĂ«r ndĂ«rtimin e paketave pĂ«rdoret GCC 11. Biblioteka standarde C Ă«shtĂ« pĂ«rditĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e versionit 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
- Ka përfunduar migrimi i shpërndarjes në Python 3. Si parazgjedhje ofrohet dega Python 3.9. Furnizimi me Python 2 është ndërprerë.
- Mjedisi i punës bazohet në GNOME 40 (në RHEL 8 ofrohej GNOME 3.28) dhe bibliotekën GTK 4. Në GNOME 40, hapësirat virtuale të punës në mënyrën e përmbledhjes (Activities Overview) janë kaluar në orientim horizontal dhe shfaqen si një zinxhir i vazhdueshëm që lëviz nga e majta në të djathtë. Në secilën hapësirë pune të paraqitur në mënyrën e përmbledhjes, dritaret ekzistuese shfaqen qartë, ndërsa gjatë ndërveprimit të përdoruesit përdoren panoramimi dhe shkallëzimi dinamik. Gjithashtu është siguruar një kalim pa ndërprerje midis listës së programeve dhe hapësirave virtuale të punës.
- Në GNOME përdoret shërbimi power-profiles-daemon, i cili mundëson kalimin në çast midis mënyrës së kursimit të energjisë, mënyrës së balancuar të konsumit të energjisë dhe mënyrës së performancës maksimale.
- Të gjitha rrjedhat audio janë kaluar në serverin multimedial PipeWire, i cili tani përdoret si parazgjedhje në vend të PulseAudio dhe JACK. Përdorimi i PipeWire bën të mundur që edhe në edicionin standard desktop të ofrohen funksione të përpunimit profesional të audios, të eliminohet fragmentimi dhe të unifikohet infrastruktura audio për përdorime të ndryshme.
- Si parazgjedhje, menyja e nisjes GRUB fshihet nëse RHEL është i vetmi shpërndarim i instaluar në sistem dhe nëse nisja e mëparshme ka përfunduar pa probleme. Për të shfaqur menynë gjatë nisjes, mjafton të mbani të shtypur tastin Shift ose të shtypni disa herë tastin Esc ose F8. Ndër ndryshimet në ngarkuesin e nisjes, vihet re edhe vendosja e skedarëve të konfigurimit të GRUB për të gjitha arkitekturat në një direktori të vetme /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani është një lidhje simbolike drejt /boot/grub2/grub.cfg), pra i njëjti sistem i instaluar mund të niset si me EFI, ashtu edhe me BIOS.
- Komponentët për mbështetjen e gjuhëve të ndryshme janë zhvendosur në paketat langpacks, të cilat lejojnë përcaktimin fleksibël të nivelit të mbështetjes gjuhësore që instalohet. Për shembull, paketa langpacks-core-font ofron vetëm fontet, langpacks-core përfshin lokalizimin për glibc, fontin bazë dhe metodën e hyrjes, ndërsa langpacks përfshin përkthimet, fontet shtesë dhe fjalorët për kontrollin drejtshkrimor.
- Janë përditësuar komponentët e sigurisë. Distribucioni përdor degën e re të bibliotekës kriptografike OpenSSL 3.0. Si parazgjedhje janë aktivizuar algoritme kriptografike më moderne dhe më të besueshme (për shembull, është ndaluar përdorimi i SHA-1 në TLS, DTLS, SSH, IKEv2 dhe Kerberos, ndërsa janë çaktivizuar TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024). Paketa OpenSSH është përditësuar në versionin 8.6p1. Cyrus SASL është kaluar në backend-in GDBM në vend të Berkeley DB. Në bibliotekat NSS (Network Security Services) është ndërprerë mbështetja për formatin DBM (Berkeley DB). GnuTLS është përditësuar në versionin 3.7.2.
- ĂshtĂ« rritur ndjeshĂ«m performanca e SELinux dhe Ă«shtĂ« ulur konsumi i memories. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simin «SELINUX=disabled» pĂ«r çaktivizimin e SELinux (ky cilĂ«sim tani vetĂ«m çaktivizon ngarkimin e politikave, ndĂ«rsa pĂ«r çaktivizimin real tĂ« funksionalitetit tĂ« SELinux tani kĂ«rkohet kalimi i parametrit «selinux=0» te kerneli).
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale VPN WireGuard.
- Si parazgjedhje, hyrja përmes SSH si përdoruesi root është e ndaluar.
- Mjetet e menaxhimit të filtrit të paketave iptables-nft (utilitetet iptables, ip6tables, ebtables dhe arptables) dhe ipset janë shpallur të vjetruara. Për menaxhimin e firewall-it tani rekomandohet përdorimi i nftables.
- Në përbërje është përfshirë demoni i ri mptcpd për konfigurimin e MPTCP (MultiPath TCP), një zgjerim i protokollit TCP për organizimin e punës së një lidhjeje TCP me dërgimin e paketave njëkohësisht përmes disa rrugëve nëpërmjet ndërfaqeve të ndryshme të rrjetit, të lidhura me adresa IP të ndryshme. Përdorimi i mptcpd bën të mundur konfigurimin e MPTCP pa përdorur utilitetin iproute2.
- Paketa network-scripts është hequr; për konfigurimin e lidhjeve të rrjetit duhet të përdoret NetworkManager. Mbështetja për formatin e konfigurimit ifcfg është ruajtur, por NetworkManager si parazgjedhje përdor formatin e bazuar në skedarin keyfile.
- Janë përfshirë versione të reja të kompajlerëve dhe mjeteve për zhvilluesit: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Janë përditësuar paketat serverike Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
- Janë përditësuar DBMS-të MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
- Për ndërtimin e emuluesit QEMU si parazgjedhje përdoret Clang, gjë që ka bërë të mundur zbatimin në hipervizorin KVM të disa mekanizmave shtesë të mbrojtjes, si SafeStack për mbrojtje ndaj metodave të shfrytëzimit të bazuara në Return-Oriented Programming (ROP).
- Në SSSD (System Security Services Daemon) është rritur niveli i detajimit të logeve; për shembull, ngjarjeve tani u bashkëngjitet koha e përfundimit të detyrës dhe pasqyrohet rrjedha e autentikimit. Janë shtuar funksione kërkimi për analizimin e problemeve me konfigurimin dhe performancën.
- ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit tĂ« komponentĂ«ve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
- Si parazgjedhje është aktivizuar një hierarki e vetme e unifikuar cgroup (cgroup v2). Cgroups v2 mund të përdoren, për shembull, për të kufizuar përdorimin e memories, burimeve të CPU dhe hyrje/daljes. Dallimi kryesor i cgroups v2 nga v1 është përdorimi i një hierarkie të përbashkët cgroups për të gjitha llojet e burimeve, në vend të hierarkive të ndara për shpërndarjen e burimeve të CPU, për rregullimin e konsumit të memories dhe për hyrje/daljen. Hierarkitë e ndara shkaktonin vështirësi në organizimin e ndërveprimit midis kontrolluesve dhe sillnin shpenzime shtesë të burimeve të kernelit gjatë zbatimit të rregullave për një proces të përmendur në hierarki të ndryshme.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r sinkronizimin e kohĂ«s sĂ« saktĂ« bazuar nĂ« protokollin NTS (Network Time Security), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save publikĂ« (PKI) dhe mundĂ«son pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Authenticated Encryption with Associated Data) pĂ«r mbrojtjen kriptografike tĂ« komunikimit mes klientit dhe serverĂ« pĂ«rmes protokollit NTP (Network Time Protocol). NTP-serveri chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
- ĂshtĂ« siguruar mbĂ«shtetje eksperimentale pĂ«r KTLS (implementimi i TLS nĂ« nivel kerneli), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, si edhe mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.
Burimi: opennet.ru
