Kompania SUSE publikoi version e distribucionit SUSE Linux Enterprise Server 16. Kjo degë SUSE Linux Enterprise 16 është formuar pas 7 vjetësh nga lëshimi i SUSE 15. Paketat e SUSE 16 janë përdorur tashmë si bazë në distribucionin e mbështetur nga komuniteti openSUSE Leap 16. Distribucioni mund të shkarkohet dhe përdoret falas, por qasja në marrjen e përditësimeve dhe rregullimeve është e kufizuar në një periudhë prove prej 60 ditësh. Versioni është në dispozicion në ndarje për arkitekturën aarch64, ppc64le, s390x dhe x86_64.
PĂ«r degĂ«n SUSE Linux 16 do tĂ« sigurohet njĂ« cikĂ«l shpĂ«rndarjeje mĂ« tĂ« parashikueshĂ«m dhe fleksibĂ«l. NĂ« vend tĂ« pĂ«rditĂ«simeve SP (Service Pack), do tĂ« zbatohet njĂ« skemĂ« me lĂ«shime ndĂ«rmjet (16.1, 16.2 etj.) dhe mbĂ«shtetje tĂ« gjatĂ« (LTS - Long Term Support). Koha totale e mbĂ«shtetjes pĂ«r degĂ«n SUSE Linux 16 do tĂ« jetĂ« 16 vjet. Plani Ă«shtĂ« tĂ« formohen 7 lĂ«shime ndĂ«rmjet â nga 16.0 nĂ« 16.6, secili prej tĂ« cilĂ«ve do tĂ« publikohet çdo vit nĂ« nĂ«ntor. PĂ«rditĂ«simet pĂ«r secilin lĂ«shim ndĂ«rsahor do tĂ« mbahen pĂ«r 5 vjet â 2 vjet mbĂ«shtetje tĂ« pĂ«rgjithshme dhe 3 vjet mbĂ«shtetje tĂ« zgjeruar (LTS).
Ndryshimet kyçe (1, 2, 3, 4):
- ĂshtĂ« pĂ«rdorur instaluesi i ri Agama, i njohur pĂ«r ndarjen e ndĂ«rfaqes pĂ«rdoruesit nga komponentĂ«t e brendshĂ«m YaST dhe pĂ«r ofrimin e njĂ« frontendi pĂ«r menaxhimin e instalimit pĂ«rmes njĂ« ndĂ«rfaqeje web.
- Stek u menaxhimit të sistemit është modernizuar. Në vend të stekës tradicionale YaST për menaxhimin e sistemit, është angazhuar paketa Cockpit, ndërsa në vend të YaST Software GUI është propozuar paketa e re Myrlyn. Mbështetja për skriptet e inicializimit SysV është ndërprerë. Përdorimi është i mundur vetëm me njësitë systemd.
- Në mënyrë default, janë propozuar vetëm mjedise desktopi që përdorin Wayland. X.org Server është hequr nga shpërndarja. Mbështetje për ekzekutimin e aplikacioneve të bazuara në X11 është ruajtur përmes XWayland. Mjedisi i bazuar në desktop është ndërtuar mbi GNOME 48. Shkëputja e serverit VNC, GTK2, Qt5 dhe wxWidgets është ndaluar.
- JanĂ« zgjeruar mundĂ«sitĂ« pĂ«r krijimin automatik tĂ« snapshoteve me prerje tĂ« gjendjes sĂ« sistemit tĂ« skedarĂ«ve, tĂ« bazuara nĂ« Btrfs dhe utilitetin Snapper. Snapshote tani mund tĂ« pĂ«rdoren nĂ« imazhet e sistemit pĂ«r platformat cloud. NĂ« mĂ«nyrĂ« default, mundĂ«sia pĂ«r tĂ« rikthyer ndryshimet Ă«shtĂ« e integruar nĂ« tĂ« gjithĂ« komponentĂ«t, dhe administratori mund tĂ« rikthejĂ« pothuajse çdo ndryshim â nga pĂ«rditĂ«simi i sistemit deri nĂ« aplikimin e patches dhe modifikimin e konfigurimeve.
- Në përbërjen kryesore është integruar mbështetje për Live-patches, që lejojnë rregullimin e dobësive dhe gabimeve kritike në bërthamë dhe bibliotekat glibc dhe openssl pa pasur nevojë të rivendosni sistemin.
- Mbështetja për arkitekturën x86-64-v1 është ndërprerë. Funksionimi është i mundur vetëm në sistemet x86 me arkitekturë x86_64-v2, që mbështetet nga procesorët që rreth 2009 (duke filluar nga Intel Nehalem) dhe dallon për praninë e zgjerimeve si SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF dhe CMPXCHG16B.
- Për default, bërthama ka çaktivizuar mbështetje për sistemet 32-bit x86 dhe ekzekutimin e skedarëve 32-bit. Për të rikthyer mbështetje për thirrjet 32-bit, duhet të vendosni parametrin «ia32_emulation=1» gjatë ngarkesës së bërthames Linux.
- Për default, sistemi i kontrollit të aksesit mandator SELinux është i aktivizuar. Mbështetje për AppArmor është shpallur të jetë e vjetruar.
- Në përbërje përfshihet mjeti Ansible për menaxhimin e konfiguracionit, orkestrimin, instalimin e centralizuar të aplikacioneve dhe ekzekutimin paralel të detyrave të zakonshme në një grup sistemesh. Janë shtuar role sistemike për konfigurimin e komponenteve të ndryshme të sistemit, përfshirë firewall, ha_cluster, selinux dhe podman. Mbështetje për sistemin Salt është ruajtur si opsion.
- Në përbërje janë përfshirë bibliotekat me mbështetje të integruar për algoritme kriptografike që janë të qëndrueshme ndaj braktisjes në kompjuterët kuantikë, si ML-KEM dhe ML-DSA. Mbështetje për këto algoritme është siguruar në OpenSSL 3.5, Libgcrypt 1.11.1, Mozilla NSS 3.112 dhe Go 1.24.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r ndĂ«rtimet e riprodhueshme, qĂ« lejojnĂ« krijimin e ndĂ«rtimeve tĂ« vetat, qĂ« pĂ«rputhen bit pĂ«r bit me ndĂ«rtimet gati pĂ«r ngarkesĂ«, pĂ«r t'u siguruar qĂ« skedarĂ«t binarĂ« shpĂ«rndahen nĂ« paketa janĂ« ndĂ«rtuar nga kodet burimore tĂ« ofruara dhe nuk pĂ«rmbajnĂ« ndryshime tĂ« fshehta.
- Janë përmirësuar versionet e paketave, përfshirë bërthamën Linux 6.12, glibc 2.40, Systemd 257, Python 3.13, Perl 5.42, grub2 2.12, OpenSSH 9.9, QEMU 10.0.2, MariaDB 11.8, PostgreSQL 17, PHP 8.4, Node.js 22, Rust 1.88, ruby 3.4, clang 19, gcc 15.
- Problemi i vitit 2038 është zgjidhur plotësisht. Të gjitha paketat janë kaluar në përdorimin e tipit 64-bit time_t në portet e shpërndarjes për arkitektura 32-bit, ku ende vazhdohej të përdorej tipi 32-bit time_t (nuk mund të përdoret për përpunimin e kohës pas 19 janarit 2038 për shkak të mbipopullimit të numëruesit të sekondave që kanë kaluar pas 1 janarit 1970).
- Konfiguruesi rrjetor wicked është zëvendësuar me NetworkManager.
- Si filtrues pakete në vend të iptables, NFTables është aktivizuar për default.
- ĂshtĂ« realizuar kalimi nga serveri DHCP ISC DHCP nĂ« KEA DHCP.
- Kompania e hipervizorĂ«ve Xen Ă«shtĂ« ndalur â hipervizori kryesor pĂ«r virtualizim Ă«shtĂ« pĂ«rdorur KVM.
- Paketa me DBMS Redis janë zëvendësuar me fork Valkey.
- Shto është shtuar mbështetje për faqe të lehta mbikëqyrës për mbrojtjen e stack (stack guard page), të cilat shkaktojnë përjashtim dhe përfundim të papritur të procesit (SIGSEGV). Implementimi bazohet në thirrjen sistemike madvise.
- Shtuar mbështetje për NFS mbi TLS.
- Pjesë e sistemit përfshin një proces të prapambetur tuned, i cili kryen optimizimin automatik të cilësimeve të harduerit dhe bërthamës në varësi të ngarkesës aktuale.
- ĂshtĂ« aktivizuar modeli i ruajtjes sĂ« skedarĂ«ve tĂ« konfiguracionit "UsrEtc", ku konfigurimet e paracaktuara tĂ« ofruara nga distribucioni janĂ« vendosur nĂ« katalogun /usr/etc, ndĂ«rsa ndryshimet e bĂ«ra nga administratori lokal vendosen nĂ« formĂ«n /etc/example.conf.d/*.conf ose /etc/example.conf, qĂ« do tĂ« thotĂ« qĂ« konfigurimet e ofruara nĂ« paketa dhe ato tĂ« administruara gjithmonĂ« janĂ« tĂ« ndara. Konfigurimet e pĂ«rdorura si tĂ« paracaktuara pĂ«r systemd janĂ« zhvendosur nĂ« katalogun /usr.
- Në sistemet x86_64, ngarkimi në sistemet me BIOS është shpallur i vjetëruar, por ende është ruajtur. Si parazgjedhje, për instalimet e reja përdoret UEFI. Për të ruajtur kompatibilitetin me sistemet e vjetra, mbështetja për BIOS është e disponueshme për migrim makinat virtuale dhe përditësimin e instalimeve të vjetra me SUSE 15.
- Për default është çaktivizuar aksesimi përmes SSH me përdoruesin root gjatë autentifikimit me fjalëkalim.
- Mbështetja për sisteme skedarësh reiserfs, hfsplus, UFS, ocfs2 është ndaluar. Si parazgjedhje përdoret btrfs. Si opsione të mbështetura janë në dispozicion ext4, xfs dhe gfs2.
- Për ruajtjen e seksionit /tmp është përdorur FS tmpfs, e cila ruan të dhënat në memorje dhe nuk e ruan përmbajtjen midis rinisjeve.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r lklfuse pĂ«r montimin e pajisjeve bllok ose imazheve tĂ« sistemeve tĂ« skedarĂ«ve. Lklfuse ekzekutohet si njĂ« proces pa privilegje nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, por pĂ«rdor driverĂ«t e sistemeve tĂ« skedarĂ«ve nga kernel Linux.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale (Tech Preview) pĂ«r njĂ« shĂ«rbim tĂ« bazuar nĂ« protokollin MCP (Model Context Protocol), qĂ« lejon qasje nĂ« komponentĂ«t e sistemit operativ nga asistuesit AI. PĂ«r shembull, asistenti AI mund tĂ« pĂ«rdoret pĂ«r tĂ« formuar detyra nĂ« gjuhĂ«n natyrore pĂ«r menaxhimin e infrastrukturĂ«s, veglave dhe tĂ« dhĂ«nave. Asistenti AI Ă«shtĂ« i disponueshĂ«m nga konsola web e Cockpit. ĂshtĂ« e mundur lidhja me ofrues tĂ« ndryshĂ«m tĂ« modeleve tĂ« mĂ«dha tĂ« gjuhĂ«s.
Burimi: opennet.ru
