Lëshimi paraprak i AlmaLinux 9, i bazuar në degën RHEL 9

Beta version of the AlmaLinux 9 distribution has been released, built using packages from the Red Hat Enterprise Linux 9 branch and containing all the changes proposed in this release. The builds are prepared for x86_64, ARM64, s390x, and ppc64le architectures in bootable (780 MB), minimal (1.7 GB), and full image (8 GB) forms. RHEL 9 and AlmaLinux 9 releases are expected in early May.

Distribucioni është identik me RHEL për funksionalitetin, përveç ndryshimeve të lidhura me ribrandimin dhe heqjen e paketimeve specifike për RHEL, si redhat-*, insights-client dhe subscription-manager-migration*. AlmaLinux është falas për të gjitha kategori përdoruesish, zhvillohet me angazhimin e komunitetit dhe përdor një model menaxhimi të ngjashëm me organizimin e punës në projektin Fedora. Krijuesit e AlmaLinux përpiqen të arrijnë një balancë optimale midis mbështetjes korporative dhe interesave të komunitetit - nga njëra anë burimet dhe zhvilluesit nga kompania CloudLinux, e cila ka përvojë të madhe në mbështetje të fork-ve të RHEL, nga ana tjetër projekti është i hapur dhe i kontrolluar nga komuniteti.

Distribucioni AlmaLinux është i bazuar në kompaninë CloudLinux, e cila megjithatë duke përfshirë burimet dhe zhvilluesit e saj, i dha projektit një organizatë të veçantë jo fitimprurëse, AlmaLinux OS Foundation, për të zhvilluar në një platformë neutrale me pjesëmarrjen e komunitetit. Për zhvillimin e projektit janë ndarë një milion dollarë në vit. Të gjitha zhvillimet e AlmaLinux publikohen nën licenca të lira.

Key changes in AlmaLinux 9 and RHEL 9 compared to RHEL 8 branch:

  • ËshtĂ« pĂ«rditĂ«suar mjedisi i sistemit dhe instrumentari i ndĂ«rtimit. PĂ«r ndĂ«rtimin e paketave pĂ«rdoret GCC 11. Biblioteka standarde C Ă«shtĂ« pĂ«rditĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e versionit 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
  • Ka pĂ«rfunduar migrimi i shpĂ«rndarjes nĂ« Python 3. Si parazgjedhje ofrohet dega Python 3.9. Furnizimi me Python 2 Ă«shtĂ« ndĂ«rprerĂ«.
  • Mjedisi i punĂ«s bazohet nĂ« GNOME 40 (nĂ« RHEL 8 ofrohej GNOME 3.28) dhe bibliotekĂ«n GTK 4. NĂ« GNOME 40, hapĂ«sirat virtuale tĂ« punĂ«s nĂ« mĂ«nyrĂ«n e pĂ«rmbledhjes (Activities Overview) janĂ« kaluar nĂ« orientim horizontal dhe shfaqen si njĂ« zinxhir i vazhdueshĂ«m qĂ« lĂ«viz nga e majta nĂ« tĂ« djathtĂ«. NĂ« secilĂ«n hapĂ«sirĂ« pune tĂ« paraqitur nĂ« mĂ«nyrĂ«n e pĂ«rmbledhjes, dritaret ekzistuese shfaqen qartĂ«, ndĂ«rsa gjatĂ« ndĂ«rveprimit tĂ« pĂ«rdoruesit pĂ«rdoren panoramimi dhe shkallĂ«zimi dinamik. Gjithashtu Ă«shtĂ« siguruar njĂ« kalim pa ndĂ«rprerje midis listĂ«s sĂ« programeve dhe hapĂ«sirave virtuale tĂ« punĂ«s.
  • NĂ« GNOME pĂ«rdoret shĂ«rbimi power-profiles-daemon, i cili mundĂ«son kalimin nĂ« çast midis mĂ«nyrĂ«s sĂ« kursimit tĂ« energjisĂ«, mĂ«nyrĂ«s sĂ« balancuar tĂ« konsumit tĂ« energjisĂ« dhe mĂ«nyrĂ«s sĂ« performancĂ«s maksimale.
  • TĂ« gjitha rrjedhat audio janĂ« kaluar nĂ« serverin multimedial PipeWire, i cili tani pĂ«rdoret si parazgjedhje nĂ« vend tĂ« PulseAudio dhe JACK. PĂ«rdorimi i PipeWire bĂ«n tĂ« mundur qĂ« edhe nĂ« edicionin standard desktop tĂ« ofrohen funksione tĂ« pĂ«rpunimit profesional tĂ« audios, tĂ« eliminohet fragmentimi dhe tĂ« unifikohet infrastruktura audio pĂ«r pĂ«rdorime tĂ« ndryshme.
  • Si parazgjedhje, menyja e nisjes GRUB fshihet nĂ«se RHEL Ă«shtĂ« i vetmi shpĂ«rndarim i instaluar nĂ« sistem dhe nĂ«se nisja e mĂ«parshme ka pĂ«rfunduar pa probleme. PĂ«r tĂ« shfaqur menynĂ« gjatĂ« nisjes, mjafton tĂ« mbani tĂ« shtypur tastin Shift ose tĂ« shtypni disa herĂ« tastin Esc ose F8. NdĂ«r ndryshimet nĂ« ngarkuesin e nisjes, vihet re edhe vendosja e skedarĂ«ve tĂ« konfigurimit tĂ« GRUB pĂ«r tĂ« gjitha arkitekturat nĂ« njĂ« direktori tĂ« vetme /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani Ă«shtĂ« njĂ« lidhje simbolike drejt /boot/grub2/grub.cfg), pra i njĂ«jti sistem i instaluar mund tĂ« niset si me EFI, ashtu edhe me BIOS.
  • KomponentĂ«t pĂ«r mbĂ«shtetjen e gjuhĂ«ve tĂ« ndryshme janĂ« zhvendosur nĂ« paketat langpacks, tĂ« cilat lejojnĂ« pĂ«rcaktimin fleksibĂ«l tĂ« nivelit tĂ« mbĂ«shtetjes gjuhĂ«sore qĂ« instalohet. PĂ«r shembull, paketa langpacks-core-font ofron vetĂ«m fontet, langpacks-core pĂ«rfshin lokalizimin pĂ«r glibc, fontin bazĂ« dhe metodĂ«n e hyrjes, ndĂ«rsa langpacks pĂ«rfshin pĂ«rkthimet, fontet shtesĂ« dhe fjalorĂ«t pĂ«r kontrollin drejtshkrimor.
  • JanĂ« pĂ«rditĂ«suar komponentĂ«t e sigurisĂ«. Distribucioni pĂ«rdor degĂ«n e re tĂ« bibliotekĂ«s kriptografike OpenSSL 3.0. Si parazgjedhje janĂ« aktivizuar algoritme kriptografike mĂ« moderne dhe mĂ« tĂ« besueshme (pĂ«r shembull, Ă«shtĂ« ndaluar pĂ«rdorimi i SHA-1 nĂ« TLS, DTLS, SSH, IKEv2 dhe Kerberos, ndĂ«rsa janĂ« çaktivizuar TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024). Paketa OpenSSH Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 8.6p1. Cyrus SASL Ă«shtĂ« kaluar nĂ« backend-in GDBM nĂ« vend tĂ« Berkeley DB. NĂ« bibliotekat NSS (Network Security Services) Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin DBM (Berkeley DB). GnuTLS Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.7.2.
  • ËshtĂ« rritur ndjeshĂ«m performanca e SELinux dhe Ă«shtĂ« ulur konsumi i memories. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simin «SELINUX=disabled» pĂ«r çaktivizimin e SELinux (ky cilĂ«sim tani vetĂ«m çaktivizon ngarkimin e politikave, ndĂ«rsa pĂ«r çaktivizimin real tĂ« funksionalitetit tĂ« SELinux tani kĂ«rkohet kalimi i parametrit «selinux=0» te kerneli).
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale VPN WireGuard.
  • Si parazgjedhje, hyrja pĂ«rmes SSH si pĂ«rdoruesi root Ă«shtĂ« e ndaluar.
  • Mjetet e menaxhimit tĂ« filtrit tĂ« paketave iptables-nft (utilitetet iptables, ip6tables, ebtables dhe arptables) dhe ipset janĂ« shpallur tĂ« vjetruara. PĂ«r menaxhimin e firewall-it tani rekomandohet pĂ«rdorimi i nftables.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« demoni i ri mptcpd pĂ«r konfigurimin e MPTCP (MultiPath TCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e punĂ«s sĂ« njĂ« lidhjeje TCP me dĂ«rgimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve nĂ«pĂ«rmjet ndĂ«rfaqeve tĂ« ndryshme tĂ« rrjetit, tĂ« lidhura me adresa IP tĂ« ndryshme. PĂ«rdorimi i mptcpd bĂ«n tĂ« mundur konfigurimin e MPTCP pa pĂ«rdorur utilitetin iproute2.
  • Paketa network-scripts Ă«shtĂ« hequr; pĂ«r konfigurimin e lidhjeve tĂ« rrjetit duhet tĂ« pĂ«rdoret NetworkManager. MbĂ«shtetja pĂ«r formatin e konfigurimit ifcfg Ă«shtĂ« ruajtur, por NetworkManager si parazgjedhje pĂ«rdor formatin e bazuar nĂ« skedarin keyfile.
  • JanĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompajlerĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • JanĂ« pĂ«rditĂ«suar paketat serverike Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
  • JanĂ« pĂ«rditĂ«suar DBMS-tĂ« MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
  • PĂ«r ndĂ«rtimin e emuluesit QEMU si parazgjedhje pĂ«rdoret Clang, gjĂ« qĂ« ka bĂ«rĂ« tĂ« mundur zbatimin nĂ« hipervizorin KVM tĂ« disa mekanizmave shtesĂ« tĂ« mbrojtjes, si SafeStack pĂ«r mbrojtje ndaj metodave tĂ« shfrytĂ«zimit tĂ« bazuara nĂ« Return-Oriented Programming (ROP).
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« rritur niveli i detajimit tĂ« logeve; pĂ«r shembull, ngjarjeve tani u bashkĂ«ngjitet koha e pĂ«rfundimit tĂ« detyrĂ«s dhe pasqyrohet rrjedha e autentikimit. JanĂ« shtuar funksione kĂ«rkimi pĂ«r analizimin e problemeve me konfigurimin dhe performancĂ«n.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit tĂ« komponentĂ«ve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
  • Si parazgjedhje Ă«shtĂ« aktivizuar njĂ« hierarki e vetme e unifikuar cgroup (cgroup v2). Cgroups v2 mund tĂ« pĂ«rdoren, pĂ«r shembull, pĂ«r tĂ« kufizuar pĂ«rdorimin e memories, burimeve tĂ« CPU dhe hyrje/daljes. Dallimi kryesor i cgroups v2 nga v1 Ă«shtĂ« pĂ«rdorimi i njĂ« hierarkie tĂ« pĂ«rbashkĂ«t cgroups pĂ«r tĂ« gjitha llojet e burimeve, nĂ« vend tĂ« hierarkive tĂ« ndara pĂ«r shpĂ«rndarjen e burimeve tĂ« CPU, pĂ«r rregullimin e konsumit tĂ« memories dhe pĂ«r hyrje/daljen. HierarkitĂ« e ndara shkaktonin vĂ«shtirĂ«si nĂ« organizimin e ndĂ«rveprimit midis kontrolluesve dhe sillnin shpenzime shtesĂ« tĂ« burimeve tĂ« kernelit gjatĂ« zbatimit tĂ« rregullave pĂ«r njĂ« proces tĂ« pĂ«rmendur nĂ« hierarki tĂ« ndryshme.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r sinkronizimin e kohĂ«s sĂ« saktĂ« bazuar nĂ« protokollin NTS (Network Time Security), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save publikĂ« (PKI) dhe mundĂ«son pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Authenticated Encryption with Associated Data) pĂ«r mbrojtjen kriptografike tĂ« komunikimit mes klientit dhe serverĂ« pĂ«rmes protokollit NTP (Network Time Protocol). NTP-serveri chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
  • ËshtĂ« siguruar mbĂ«shtetje eksperimentale pĂ«r KTLS (implementimi i TLS nĂ« nivel kerneli), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, si edhe mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.
  • Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster