Distribucioni CentOS Stream 10 dhe repositori EPEL 10 janë përshkruar zyrtarisht

Projekti CentOS ka shpallur zyrtarisht disponueshmërinë e distribuimit CentOS Stream 10, i cili përdoret si bazë për formimin e distribuimit Red Hat Enterprise Linux 10. CentOS Stream i takon distribucioneve të përditësuara vazhdimisht dhe ofron akses më të hershëm në paketat që po zhvillohen për lëshimet e ardhshme të RHEL. Ndërtime të CentOS Stream 10 formohen për arkitekturën x86_64_v3, Aarch64, ppc64le (POWER9) dhe s390x (IBM z14) në formën e skedave iso për instalim dhe imazhe për kontejnerë të izoluar. Mbështetje për degën CentOS Stream 10 do të vazhdojë deri në vitin 2030.

Sipas politikës së re të kompanisë Red Hat, depoja CentOS Stream është burimi i vetëm publik për tekstet burimore të paketave për Red Hat Enterprise Linux. CentOS Stream mund të konsiderohet si një projekt upstream për RHEL, që shërben si bazë për zhvillimin e tij dhe lejon pjesëmarrësit e jashtëm nga komuniteti të angazhohen në zhvillimin e degës së re të RHEL, të kontrollojnë përgatitjen e paketave për RHEL, të ofrojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra.

Para krijimit tĂ« CentOS Stream si bazĂ« pĂ«r njĂ« degĂ« tĂ« re tĂ« RHEL, ishte pĂ«rdorur njĂ« snapshot i njĂ« prej lĂ«shimeve tĂ« Fedora, e cila pĂ«rmirĂ«sohej dhe stabilizohej pas dyerve tĂ« mbyllura, pa mundĂ«si pĂ«r tĂ« kontrolluar procesin e zhvillimit dhe vendimet e marra. Procesi i ri i zhvillimit ka sjellĂ« njĂ« kalim tĂ« fazĂ«s sĂ« mbyllur tĂ« pĂ«rgatitjes RHEL nĂ« CentOS Stream — mbi njĂ« snapshot tĂ« Fedora, me pjesĂ«marrjen e komunitetit formohet njĂ« degĂ« e re CentOS Stream, pas gatishmĂ«risĂ« sĂ« sĂ« cilĂ«s RHEL ri-ndohet mbi bazĂ«n e CentOS Stream.

Distribucioni CentOS Stream 10 dhe repositori EPEL 10 janë përshkruar zyrtarisht

Kryesoret ndryshime në CentOS Stream 10 në krahasim me degën e kaluar të rëndësishme:

  • Nga dĂ«rgesa Ă«shtĂ« hequr X.org Server dhe komponentĂ«t e lidhur me tĂ«. Nga parazgjedhja Ă«shtĂ« aktivizuar stoku grafik mbi bazĂ«n e protokollit Wayland. MundĂ«sia e ekzekutimit tĂ« aplikacioneve X11 nĂ« sesionin Wayland sigurohet pĂ«rmes serverit DDX XWayland (vetĂ«m paketa "xorg-x11-server-Xwayland" Ă«shtĂ« lĂ«nĂ«).
  • Mjedisi i punĂ«s Ă«shtĂ« pĂ«rditĂ«suar deri nĂ« lĂ«shimin GNOME 47. NĂ« sesionin klasik GNOME Ă«shtĂ« shtuar njĂ« mĂ«nyrĂ« shqyrtimi pĂ«r tĂ« parĂ« dritaret e hapura, e cila mĂ« parĂ« ishte e disponueshme vetĂ«m nĂ« sesionin standard GNOME. Bibliotekat Qt janĂ« pĂ«rditĂ«suar nĂ« versionin 6.7. Paketa Qt5 janĂ« hequr nga ngarkesa (mbetet mbĂ«shtetje vetĂ«m pĂ«r Qt 6).
  • Furnizimi i paketave rpm pĂ«r Firefox, GIMP, LibreOffice, Inkscape dhe Thunderbird Ă«shtĂ« ndĂ«rprerĂ«. PĂ«r instalimin e Firefox dhe Thunderbird Ă«shtĂ« e siguruar shkarkimi dhe instalimi automatik i paketimeve nĂ« formatin Flatpak, duke pĂ«rdorur regjistrin e jashtĂ«m flatpaks.redhat.io.
  • Serveri audio PulseAudio Ă«shtĂ« zĂ«vendĂ«suar me paketĂ«n PipeWire.
  • JanĂ« pĂ«rditĂ«suar versionet e paketave pĂ«r zhvilluesit: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • JanĂ« pĂ«rditĂ«suar paketat server: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • JanĂ« pĂ«rditĂ«suar paketat sistemike: bĂ«rthama Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 dhe RPM 4.19.
  • JanĂ« shtuar pakot e reja: tuned-ppd (nĂ« vend tĂ« power-profiles-daemon), libcpuid dhe dnsconfd (procesi nĂ« prapavijĂ« pĂ«r caching DNS). NĂ« lidhje me kalimin e kodit tĂ« bazĂ«s sĂ« tĂ« dhĂ«nave Redis nĂ« njĂ« licencĂ« proprietar, Ă«shtĂ« propozuar forku Valkey. NĂ« vend tĂ« serverit DHCP ISC DHCP, Ă«shtĂ« pĂ«rdorur Kea DHCP. NĂ« vend tĂ« zlib, Ă«shtĂ« pĂ«rdorur paketa zlib-ng-compat.
  • NĂ« menaxherin e paketave DNF, ngarkimi i metadatat nga listat e skedarĂ«ve tĂ« paketave (filelist) Ă«shtĂ« çaktivizuar si default. TĂ« dhĂ«nat e tilla pĂ«rdoren rrallĂ«, megjithatĂ« kanĂ« njĂ« madhĂ«si tĂ« madhe dhe ngadalĂ«sojnĂ« funksionimin. PĂ«r punĂ«n me PGP nĂ« DNF dhe RPM, Ă«shtĂ« pĂ«rdorur biblioteka rpm-sequoia.
  • JanĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r sistemin e skedarĂ«ve Composefs, e implementuar si njĂ« shtresĂ« mbi FS OverlayFS dhe EROFS, dhe optimizuar pĂ«r ruajtjen efikase tĂ« pĂ«rmbajtjes nga disa imazhe disku tĂ« montuara.
  • NĂ« hipervizorin KVM Ă«shtĂ« ofruar mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r teknologjitĂ« AMD SEV, SEV-SNP dhe SEV-ES.
  • Kur krijohen pĂ«rdorues tĂ« rinj pĂ«rmes ndĂ«rfaqes sĂ« instalerit Anaconda, kĂ«tyre pĂ«rdoruesve u jepen pĂ«r parazgjedhje tĂ« drejtat e administratorit (pĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje, ekziston njĂ« cilĂ«sim i veçantĂ«). NĂ« instaler Ă«shtĂ« ofruar gjithashtu njĂ« ndĂ«rfaqe e re pĂ«r zgjedhjen e zonĂ«s kohore. PĂ«r qasje tĂ« largĂ«t nĂ« instaler pĂ«rdoret protokolli RDP nĂ« vend tĂ« VNC.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet e enkriptimit qĂ« janĂ« tĂ« qĂ«ndrueshme ndaj pĂ«rpjekjeve nga kompjuterĂ«t kuantikĂ«. KĂ«ta algoritma janĂ« tĂ« disponueshĂ«m nĂ« OpenSSL, OpenSSH dhe nĂ« politikat sistemore tĂ« kriptografisĂ« (crypto-policies). NĂ« OpenSSL Ă«shtĂ« shtuar mundĂ«sia pĂ«r krijimin e skedarĂ«ve me certifikata dhe çelĂ«sa nĂ« formatin PKCS #12, qĂ« pĂ«rputhen me kĂ«rkesat FIPS. NĂ« vend tĂ« motorit openssl-pkcs11 Ă«shtĂ« pĂ«rdorur pkcs11-provider, qĂ« lejon pĂ«rdorimin e çelĂ«save harduerikĂ« nĂ« apache httpd, libssh, bind dhe aplikacione tĂ« tjera qĂ« pĂ«rdorin OpenSSL. TĂ« drejtat e qasjes pĂ«r çelĂ«sat host SSH janĂ« ndryshuar nga 0640 nĂ« 0600 (qasje vetĂ«m pĂ«r pronarin). NĂ« GnuTLS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kompresimin e certifikatave me metodat zlib, brotli dhe zstd.
  • PĂ«rveç GnuPG, Ă«shtĂ« pĂ«rfshirĂ« njĂ« set mjetesh tĂ« linjĂ«s sĂ« komandave Sequoia (utilitetet sq dhe sqv) me implementimin e standardit OpenPGP (RFC-4880) nĂ« gjuhĂ«n Rust.
  • Me default Ă«shtĂ« aktivizuar moda e zgjedhjes sĂ« parashikueshme tĂ« emrave pĂ«r ndĂ«rfaqet rrjetĂ«rore (net.ifnames=1). NĂ« NetworkManager pĂ«r IPv4 Ă«shtĂ« aktivizuar mekanizmi i identifikimit tĂ« dyfishtĂ«. IP-adresat DAD (Zbulimi i Adresave tĂ« Dyfishta) pĂ«r parandalimin e caktimit tĂ« sĂ« njĂ«jtĂ«s IP nĂ« sisteme tĂ« ndryshme nĂ« rrjetin lokal.
  • NĂ« imazhet e diskut (p.sh., nĂ« imazhet sistemore pĂ«r AWS dhe KVM) Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi i njĂ« ndarjeje tĂ« veçantĂ« /boot.
  • Instrumenti SELinux qĂ« punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.7, ku Ă«shtĂ« realizuar parametrin „audit2allow -C“ pĂ«r daljen nĂ« formatin CIL (Common Intermediate Language). NĂ« utilitarin sandbox Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin Wayland.
  • NĂ« komponentin Keylime Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin e pajisjeve nĂ«pĂ«rmjet IDevID (Identiteti fillestar i Pajisjes) dhe IAK (ÇelĂ«si i Paracaktuar i Veriifikimit), dhe me default Ă«shtĂ« aktivizuar protokolli TLS 1.3.
  • NĂ« web-konsolĂ« Ă«shtĂ« propozuar njĂ« menaxher i ri i skedarĂ«ve (paketi cockpit-files), i cili lejon menaxhimin e skedarĂ«ve dhe katalogjeve.
  • NĂ« server Printimi CUPS me default ka çaktivizuar funksionimin nĂ« modulet mDNS dhe broadcast, tĂ« aktivizuara nga vulnerabilitetet qĂ« janĂ« zbuluar recently.
  • NĂ« glibc janĂ« pĂ«rfshirĂ« variante tĂ« funkcionit memcpy dhe memmove, tĂ« optimizuara pĂ«r procesorĂ«t AMD Zen 3 dhe Zen 4.
  • Ă«shtĂ« shtuar njĂ« numĂ«r i madh i shoferĂ«ve tĂ« rinj, pĂ«rfshirĂ« shoferĂ«t pĂ«r aceleratorin QAT (QuickAssist Technology) tĂ« integruar nĂ« procesorĂ«t Intel, qĂ« ofron mjete pĂ«r pĂ«rshpejtimin e llogaritjeve tĂ« pĂ«rdorura nĂ« kompresimin dhe enkriptimin.
  • JanĂ« hequr paketat TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
  • ShkĂ«putet dĂ«rgimi i pakove: sendmail (rekomandohet kalimi nĂ« postfix), redis, dhcp, dhcp-client, mod_security (shkĂ«putur nĂ« EPEL), spamassassin (shkĂ«putur nĂ« EPEL), xsane, runc.
  • JanĂ« shpallur si tĂ« vjetĂ«ruar paketat squashfs dhe wget, si dhe interfeset utmp dhe utmpx nĂ« glibc.

Për më tepër, është njoftuar krijimi i repositorit EPEL 10 (Paketa Shtesë për Linuxin Enterprise), në të cilin ofrohen paketa shtesë për distribucionet Red Hat Enterprise Linux 10-beta dhe CentOS Stream 10. Ndërtesat binare EPEL formohen për arkitekturat x86_64, aarch64, ppc64le dhe s390x. E veçantë është se në momentin e nisjes, repositori EPEL 10 përfshin më shumë se 10 mijë paketa të gatshme, të ndërtuara nga 3600 paketa me kod burimi. Në contrast me degët e kaluara, duke filluar nga EPEL 10 do të krijohen repositorë të veçantë për çdo version të ndërmjetëm të RHEL, për shembull, për RHEL 10.1 do të krijohet një degë e veçantë EPEL 10.1.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster