Lëshimi beta i Red Hat Enterprise Linux 10 dhe lëshimi i RHEL 9.5

Kompania Red Hat prezantoi versionin beta të shpërndarjes Red Hat Enterprise Linux 10 dhe lëshimin Red Hat Enterprise Linux 9.5. Imazhet e gatshme të instalimit janë përgatitur për përdoruesit e regjistruar në Red Hat Customer Portal (për të vlerësuar funksionalitetin, gjithashtu mund të përdoren imazhet iso të CentOS Stream 10 dhe CentOS Stream 9.5, si dhe ndarjet falas RHEL për zhvilluesit). Repository-t me paketat binare RHEL 10 janë të disponueshme publikisht. Lëshimet janë formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Lëshimi RHEL 10 pritet në gjysmën e parë të vitit të ardhshëm.

Degëza RHEL 10 përdor si bazë paketat e CentOS Stream 10, i cili pozicionohet si një projekt upstream për RHEL, duke i dhënë mundësi pjesëmarrësve të jashtëm të kontrollojnë përgatitjen e paketave për RHEL, të ofrojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra. Sipas ciklit 13-vjeçar të mbështetjes, RHEL 10 do të mbështetet deri në vitin 2035 dhe 3 vite mbështetje të zgjatur të paguar. Përditësimet për RHEL 9 do të vazhdojnë të lëshohen deri në fund të majit 2032, kurse për RHEL 8 deri në vitin 2029.

Tekstet burimore të paketave rpm për RHEL 10 janë publikuar për shkarkim të lirë. Paketat RHEL 9.5 nuk janë vendosur në repository-n publik git.centos.org dhe ofrohen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, ku zbatohet marrëveshja e përdoruesit (EULA), e cila ndalon redistribuimin e të dhënave, duke mos lejuar përdorimin e këtyre paketave për të krijuar shpërndarje të deriva. Tekstet burimore të RHEL 9.5 mbeten të disponueshme në repository-n e CentOS Stream, por ajo nuk është plotësisht e sinkronizuar me RHEL dhe ndonjëherë versionet më të fundit të paketave nuk përputhen me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë tekstet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA.

Ndryshimet kryesore në RHEL 10:

  • Kur krijohen pĂ«rdorues tĂ« rinj pĂ«rmes ndĂ«rfaqes sĂ« instaluesit Anaconda, kĂ«tyre pĂ«rdoruesve u jepet nĂ« mĂ«nyrĂ« tĂ« paracaktuar statusi i administratorit (pĂ«r tĂ« ndaluar kĂ«tĂ« sjellje, ekziston njĂ« cilĂ«sim i veçantĂ«). NĂ« instalues po ashtu Ă«shtĂ« ofruar njĂ« ndĂ«rfaqe e re pĂ«r zgjedhjen e zonĂ«s kohore. PĂ«r qasje tĂ« largĂ«t nĂ« instalues Ă«shtĂ« pĂ«rdorur protokolli RDP nĂ« vend tĂ« VNC.
  • Shtohet mbĂ«shtetje pĂ«r algoritmet e enkriptimit qĂ« janĂ« tĂ« qĂ«ndrueshme ndaj pĂ«rpjekjeve me kompjuterĂ«t kuantikĂ«. KĂ«to algoritme janĂ« tĂ« disponueshme nĂ« OpenSSL, OpenSSH dhe nĂ« politikat kriptografike sistemore (crypto-policies). NĂ« OpenSSL Ă«shtĂ« shtuar mundĂ«sia pĂ«r krijimin e skedarĂ«ve me certifikata dhe çelĂ«sa nĂ« formatin PKCS #12, pĂ«rputhshme me kĂ«rkesat FIPS. NĂ« vend tĂ« motorit openssl-pkcs11 Ă«shtĂ« pĂ«rdorur pkcs11-provider, qĂ« lejon pĂ«rdorimin e çelĂ«save harduerikĂ« nĂ« apache httpd, libssh, bind dhe aplikacione tĂ« tjera qĂ« pĂ«rdorin OpenSSL. TĂ« drejtat e aksesit pĂ«r çelĂ«sat e hostit SSH janĂ« ndryshuar nga 0640 nĂ« 0600 (akses vetĂ«m pĂ«r pronarin). NĂ« GnuTLS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kompresimin e certifikatave me metodat zlib, brotli dhe zstd.
  • NĂ« pĂ«rveç GnuPG Ă«shtĂ« pĂ«rfshirĂ« gjithashtu vegla e komandĂ«s Sequoia (utilitetet sq dhe sqv) me implementimin e standardit OpenPGP (RFC-4880) nĂ« gjuhĂ«n Rust.
  • Menaxheri i paketave DNF pĂ«r default ka tĂ« çaktivizuar shkarkimin e metadata me listat e skedarĂ«ve qĂ« pĂ«rfshihen nĂ« paketa (filelist). TĂ« dhĂ«nat e tilla pĂ«rdoren rrallĂ«, por kanĂ« njĂ« madhĂ«si tĂ« madhe dhe ngadalĂ«sojnĂ« funksionimin. PĂ«r tĂ« punuar me PGP nĂ« DNF dhe RPM pĂ«rdoret biblioteka rpm-sequoia.
  • Versionet e paketimeve pĂ«r zhvilluesit janĂ« pĂ«rditĂ«suar: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Pakot e serverĂ«ve janĂ« pĂ«rditĂ«suar: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Pakot sistemike janĂ« pĂ«rditĂ«suar: bĂ«rthama Linux 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
  • JanĂ« shtuar paketa tĂ« reja tuned-ppd (nĂ« vend tĂ« power-profiles-daemon), libcpuid dhe dnsconfd (proces i prapaskenĂ«s pĂ«r ruajtjen e DNS). NĂ« lidhje me kalimin e bazĂ«s sĂ« kodit tĂ« DBMS Redis nĂ« njĂ« licencĂ« pronĂ«sore, nĂ« vend tĂ« Redis Ă«shtĂ« ofruar forku Valkey. NĂ« vend tĂ« serverit DHCP ISC DHCP Ă«shtĂ« angazhuar Kea DHCP. NĂ« vend tĂ« zlib Ă«shtĂ« angazhuar paketa zlib-ng-compat.
  • Me default Ă«shtĂ« aktivizuar moda e zgjedhjes sĂ« parashikueshme tĂ« emrave pĂ«r ndĂ«rfaqet rrjetore (net.ifnames=1). NĂ« NetworkManager pĂ«r IPv4 Ă«shtĂ« aktivizuar mekanizmi pĂ«r identifikimin e dublimeve. IP-adresave DAD (Identifikimi i Dublimeve tĂ« Adresave) pĂ«r tĂ« parandaluar caktimin e sĂ« njĂ«jtĂ«s IP nĂ« sisteme tĂ« ndryshme nĂ« rrjetin lokal.
  • NĂ« imazhet e disqeve (p.sh., nĂ« imazhet sistemore pĂ«r AWS dhe KVM) Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi i seksionit tĂ« veçantĂ« /boot.
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r sistemin e skedarĂ«ve Composefs, i realizuar si njĂ« shtesĂ« mbi FS OverlayFS dhe EROFS, dhe i optimizuar pĂ«r ruajtjen efektive tĂ« pĂ«rmbajtjes sĂ« disa imazheve tĂ« diskut tĂ« montuara.
  • E ofruar mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r AMD SEV, SEV-SNP dhe SEV-ES nĂ« hipervizorin KVM.
  • Instrumenti i punĂ«s qĂ« operon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit tĂ« SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.7, nĂ« tĂ« cilin Ă«shtĂ« implementuar parametri «audit2allow -C» pĂ«r daljen nĂ« formatin CIL (Common Intermediate Language). NĂ« utilitarin sandbox Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin Wayland.
  • NĂ« komponentin Keylime Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin e pajisjeve pĂ«rmes IDevID (Identiteti Fillestar i Pajisjes) dhe IAK (ÇelĂ«si Fillestar i Autentikimit), dhe me default Ă«shtĂ« aktivizuar protokolli TLS 1.3.
  • NĂ« web-konsolĂ« Ă«shtĂ« propozuar njĂ« menaxher i ri i skedarĂ«ve (paketi cockpit-files), qĂ« lejon menaxhimin e skedarĂ«ve dhe katalogĂ«ve.
    Lëshimi beta i Red Hat Enterprise Linux 10 dhe lëshimi i RHEL 9.5
  • NĂ« serverin e printimit CUPS, funksionimi nĂ« modulet mDNS dhe broadcast Ă«shtĂ« çaktivizuar si parazgjedhje, tĂ« cilat janĂ« angazhuar nĂ« dobĂ«si tĂ« zbuluara kĂ«to kohĂ«t e fundit qĂ« mund tĂ« eksplatohen nĂ« distancĂ«.
  • NĂ« glibc janĂ« pĂ«rfshirĂ« variante tĂ« funksioneve memcpy dhe memmove, tĂ« optimizuara pĂ«r procesorĂ«t AMD Zen 3 dhe Zen 4.
  • Kalimi nĂ« ofrimin e Firefox dhe Thunderbird nĂ« paketa nĂ« formatin Flatpak Ă«shtĂ« zbatuar.
  • NĂ« seancĂ«n klasike GNOME Ă«shtĂ« shtuar njĂ« modalitet pĂ«r tĂ« parĂ« dritaret e hapura, i cili mĂ« parĂ« ishte i disponueshĂ«m vetĂ«m nĂ« seancĂ«n standarde GNOME.
  • Shtuar njĂ« numĂ«r tĂ« madh tĂ« drejtuesve tĂ« rinj, pĂ«rfshirĂ« drejtuesit pĂ«r acceleratorin e integruar nĂ« procesorĂ«t Intel QAT (QuickAssist Technology), i cili ofron mjete pĂ«r tĂ« pĂ«rshpejtuar llogaritjet qĂ« pĂ«rdoren nĂ« kompresim dhe enkriptim.
  • ËshtĂ« pezulluar shpĂ«rndarja e paketave: sendmail (kĂ«shillohet kalimi nĂ« postfix), redis, dhcp, dhcp-client, mod_security (transferuar nĂ« EPEL), spamassassin (transferuar nĂ« EPEL), xsane, runc.
  • JanĂ« shpallur paketat e vjetruara squashfs dhe wget, si dhe ndĂ«rfaqet utmp dhe utmpx nĂ« glibc.

Ndryshimet kryesore në RHEL 9.5:

  • Pakot pĂ«r zhvilluesit janĂ« pĂ«rditĂ«suar: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
  • Versionet e pakove sistemike janĂ« pĂ«rditĂ«suar: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
  • Pakot e serverit janĂ« pĂ«rditĂ«suar: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
  • NjĂ« rol i ri sistemik Ă«shtĂ« shtuar pĂ«r menaxhimin dhe konfigurimin e sudo. NĂ« rolin snapshot Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r menaxhimin e snapshot-eve nĂ« grupin LVM. MundĂ«sitĂ« e rolleve postfix, podman, ssh, network, nbde_client, journald, logging dhe storage janĂ« zgjeruar.
  • ShĂ«rbimet nbdkit dhe bootupd janĂ« transferuar nĂ«n mbrojtjen e SELinux. ËshtĂ« shtuar mbĂ«shtetje pĂ«r ekzekutimin e komandave nĂ«n mbrojtjen e SELinux pĂ«rmes QEMU Guest Agent.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin live tĂ« makinave virtuale, nĂ« tĂ« cilat janĂ« integruar vGPU NVIDIA.
  • PĂ«r web-konsolĂ«n Ă«shtĂ« ofruar paketa cockpit-files me implementimin e menaxherit tĂ« skedarĂ«ve.
  • NĂ« NetworkManager Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen me IPsec VPN duke pĂ«rdorur adresat IPv6.
  • ËshtĂ« lejuar pĂ«rdorimi njĂ«kohĂ«sisht i shĂ«rbimeve firewalld dhe nftables.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve Composefs.
  • GjatĂ« ndĂ«rtimit tĂ« CPython nĂ« GCC Ă«shtĂ« pĂ«rfshirĂ« moda e optimizimit "-O3", e cila ka lejuar rritjen e performancĂ«s sĂ« Python pĂ«r rreth 4%.
  • PĂ«r Glibc Ă«shtĂ« implementuar moda "GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1", qĂ« aktivizon vendosjen e objekteve dinamike nĂ« hapĂ«sirĂ«n adresore jo nĂ« mĂ«nyrĂ« tĂ« rastĂ«sishme, por ngjitur me njĂ«ri-tjetrin, e cila nĂ« disa konfigurations mund tĂ« arrijĂ« pĂ«rmirĂ«simin e performancĂ«s nĂ« kurriz tĂ« mbrojtjes ASLR. NĂ« glibc janĂ« pĂ«rfshirĂ« variante tĂ« funksioneve memcpy dhe memmove, tĂ« optimizuara pĂ«r procesorĂ«t AMD Zen 3 dhe Zen 4.
  • Implementimi i nĂ«n-sistemit eBPF Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n Linux 6.8 (nĂ« lĂ«shimin e kaluar Ă«shtĂ« pĂ«rdorur implementimi i eBPF nga bĂ«rthama Linux 6.6).
  • PĂ«r sistemin e skedarĂ«ve tmpfs, i cili zakonisht pĂ«rdoret pĂ«r ndarjen /tmp, Ă«shtĂ« zbatuar mbĂ«shtetje pĂ«r kuotat disk.
  • NĂ« OpenSSL Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r protokollin QUIC nga ana e klientit.
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r modalitetin offload pĂ«r transferimin e operacioneve tĂ« kapsulimit tĂ« paketave UDP nĂ« IPsec nĂ« anĂ«n e kartĂ«s rrjetit.
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r HSM (Hardware Security Module).
  • Shtuar mundĂ«sinĂ« eksperimentale tĂ« pĂ«rdorimit tĂ« DB LMDB nĂ« Directory Server.
  • NĂ« Managementin e Identitetit Ă«shtĂ« shtuar komandĂ« eksperimentale ipa-migrate pĂ«r migrimin e tĂ« dhĂ«nave nĂ« njĂ« server tjetĂ«r IdM.
  • ËshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Teknologji Preview):
    • VPN WireGuard,
    • kTLS (TLS nĂ« nivelin e bĂ«rthamĂ«s),
    • interfaci i hyrjes asinkrone io_uring,
    • DAX (Qasje e DrejtĂ«) pĂ«r ext4 dhe XFS,
    • AMD SEV dhe SEV-ES nĂ« hipervizorin KVM,
    • shĂ«rbimin systemd-resolved,
    • mekanizmin Sigstore pĂ«r verifikimin e konteinerĂ«ve pĂ«rmes nĂ«nshkrimeve dixhitale,
    • protokollet PRP (Protokolli i RedundancĂ«s Paralel) dhe HSR (Redundanca e Sigurt e Paeveri),
    • akcelerimi harduerik i IPsec pĂ«rmes kalimit tĂ« operacioneve tĂ« inkapsulimit tĂ« paketave nĂ« anĂ«n e kartĂ«s rrjetĂ«sore,
    • protokoli i menaxhimit tĂ« certifikatave ACME, i pĂ«rdorur nĂ« Let’s Encrypt,
    • SRv6 (Routing i Segmentit mbi IPv6,
    • paketit me redaktorin grafik GIMP 2.99.8,
    • cilĂ«simet MPTCP (Multipath TCP) pĂ«rmes NetworkManager,
    • DNSSEC nĂ« IdM,
    • virtio-mem,
    • Socket API pĂ«r TuneD,
    • Soft-iWARP (Protokolli Internet Wide-area RDMA),
    • GNOME pĂ«r ARM64 dhe IBM Z.
  • Pako libgcrypt dhe pam_ssh_agent_auth janĂ« shpallur tĂ« dekurajuar.
  • X.org Server dhe komponentĂ«t e tij janĂ« hequr nga shpĂ«rndarja (nĂ« shĂ«nimin e lĂ«shimit tĂ« testit nuk pĂ«rmendet, por ky ndryshim ishte nĂ« planet). MundĂ«sia pĂ«r tĂ« nisur aplikacione X11 nĂ« seancĂ«n Wayland sigurohet pĂ«rmes serverit DDX XWayland.
  • Serveri i zĂ«rit PulseAudio Ă«shtĂ« zĂ«vendĂ«suar me paketĂ«n PipeWire. JanĂ« hequr paketat TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks dhe Qt5 (vetĂ«m Qt 6 Ă«shtĂ« lĂ«nĂ«).

    Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster