Lëshimi i shpërndarjes Red Hat Enterprise Linux 10.2

Kompania Red Hat paraqiti lĂ«shimin e shpĂ«rndarjes Red Hat Enterprise Linux 10.2, si dhe pĂ«rditĂ«simin e degĂ«s sĂ« kaluar — Red Hat Enterprise Linux 9.8. TĂ« gjitha imazhet e gatshme tĂ« instalimit janĂ« nĂ« dispozicion pĂ«r pĂ«rdoruesit e regjistruar nĂ« Red Hat Customer Portal (pĂ«r tĂ« vlerĂ«suar funksionalitetin, mund tĂ« pĂ«rdorni imazhet iso tĂ« hapura CentOS Stream 10, si dhe ndĂ«rtimet falas RHEL pĂ«r zhvilluesit). LĂ«shimi Ă«shtĂ« formuar pĂ«r arkitekturĂ«n x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (preview). PĂ«rditĂ«simet pĂ«r lĂ«shimin RHEL 10.2 do tĂ« formohen deri nĂ« maj 2032. Dega RHEL 10 do tĂ« mbĂ«shtetet deri nĂ« 2035 (+ 4 vjet mbĂ«shtetje tĂ« zgjeruar me pagesĂ«), RHEL 9 — deri nĂ« fund tĂ« majit 2032, dhe RHEL 8 — deri nĂ« vitin 2029.

Paketet RHEL nuk janë vendosur në depo publik git.centos.org dhe ofrohen për klientët e kompanisë vetëm përmes një seksioni të mbyllur të faqes, ku zbatohet marrëveshja e përdoruesit (EULA), e cila ndalon ri-distribuimin e të dhënave të shkarkuara përmes portalit të klientit, duke krijuar kështu rreziqe ligjore gjatë përdorimit të këtyre paketave për krijimin e shpërndarjeve të deriva. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ato nuk janë plotësisht të sinkronizuara me RHEL dhe versionet e paketave në të nuk përputhen gjithmonë me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e paketave rpm të lëshimeve RHEL si pjesë e projektit OpenELA.

Ndryshimet kryesore në RHEL 10.2 (shumica e ndryshimeve të përmendura janë gjithashtu në RHEL 9.8):

  • Ofrohet mundĂ«sia e pĂ«rdorimit tĂ« ndĂ«rfaqes io_uring pĂ«r operacione asinkrone tĂ« hyrjes/daljes.
  • Shtuar mbĂ«shtetje pĂ«r standardin WiFi7.
  • Si opsion, ofrohet mundĂ«sia e pĂ«rdorimit tĂ« asistentit AI goose nĂ« komandĂ«n e rreshtit. Paketat me goose janĂ« tĂ« disponueshme pĂ«rmes depot "extensions".
  • NĂ« instaluesin Anaconda Ă«shtĂ« shtuar mundĂ«sia pĂ«r instalimin automatik tĂ« paketave nĂ« formatin Flatpak gjatĂ« procesit tĂ« instalimit tĂ« distribucionit. Prania e paketave Flatpak varet nga mjedisi i zgjedhur; pĂ«r shembull, pĂ«r zgjedhjen «Server me GUI», instalohet paketa Flatpak me Firefox.
  • NĂ« Kickstart Ă«shtĂ« shtuar njĂ« komandĂ« e re «rdp» pĂ«r tĂ« aktivizuar instalimin grafik duke pĂ«rdorur protokollin RDP (Protokolli i Desktopit tĂ« LargĂ«t), si dhe njĂ« komandĂ« eksperimentale (Technology Preview) «bootc» pĂ«r shpĂ«rndarjen e kontejnerĂ«ve tĂ« ngarkesĂ«s.
  • NĂ« ndĂ«rfaqen grafike pĂ«r ndĂ«rtimin e imazheve tĂ« sistemeve (image builder) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e kontejnerĂ«ve tĂ« ngarkesĂ«s dhe imazheve tĂ« disqeve, si dhe imazhe pĂ«r instalim nĂ« rrjet me instaluesin Anaconda.
  • ËshtĂ« shtuar komanda «bootc upgrade —download-only» pĂ«r shkarkimin e pĂ«rditĂ«simeve tĂ« sistemeve tĂ« bazuara nĂ« bootc pa i aplikuar ato automatikisht. PĂ«r tĂ« aplikuar njĂ« pĂ«rditĂ«sim tĂ« shkarkuar mĂ« parĂ«, mund tĂ« pĂ«rdoret komanda «bootc upgrade».
  • Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« transformuar imazhet e ngarkesĂ«s sĂ« kontejnerĂ«ve nĂ« makinat virtuale. PĂ«r tĂ« filluar kĂ«to efemere makinave virtuale Ă«shtĂ« propozuar utilitari bcvk.
  • Shtuar mbĂ«shtetje pĂ«r krijimin e imazheve pĂ«r ngarkim nĂ« rrjet nĂ«pĂ«rmjet PXE, qĂ« nuk ndryshojnĂ« gjendjen e tyre (ndĂ«rtimet pa gjendje pĂ«r sisteme pa disqe), nga ndĂ«rtimet ekzistuese tĂ« kontejnereve.
  • NĂ« OpenSSH dhe libssh Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritma hibridĂ« tĂ« shkĂ«mbimit tĂ« çelĂ«seve.
    mlkem768nistp256-sha256 dhe mlkem1024nistp384-sha38, të fortë për thyerjen nga një kompjuter kuantik. Në pki dhe sistemin e certifikatave është realizuar mbështetje për çelësa dhe nënshkrime digjitale mbi bazën e algoritmit ML-DSA.
  • ShĂ«rbimet systemd-oomd dhe redfish-finder janĂ« transferuar nĂ«n mbrojtjen SELinux. Kontekstet SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t dhe tuned_ppd_t janĂ« kaluar nga moda «permissive» nĂ« «enforcing». CilĂ«simet SELinux janĂ« pĂ«rshtatur pĂ«r proceset e reja OpenSSH — sshd-session dhe sshd-auth.
    Në SELinux është realizuar mbështetje për protokollet rrjetë DCCP (Datagram Congestion Control Protocol) dhe SCTP (Stream Control Transmission Protocol).
  • NĂ« depo CRB (CodeReady Builder) Ă«shtĂ« shtuar njĂ« paketĂ« e re «capnproto» me Cap’n Proto, njĂ« sistem tĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave me performancĂ« tĂ« lartĂ« dhe thirrje procedurash tĂ« distancĂ«s (RPC), e cila Ă«shtĂ« pĂ«rfshirĂ« nĂ« paketĂ«n rust-sequoia.
  • Propozohet njĂ« implementim i ri i klientit dhe serverit FIDO Device Onboarding (FDO) go-fdo-client dhe go-fdo-server.
  • Paketa greenboot-rs Ă«shtĂ« shtuar me implementimin e mjetit Greenboot, i shkruar nĂ« gjuhĂ«n Rust (versioni i vjetĂ«r ishte shkruar nĂ« bash). Greenboot pĂ«rdoret nĂ« versionet e RHEL tĂ« azhurnuara atomikisht pĂ«r tĂ« kontrolluar gjendjen e sistemit gjatĂ« ngarkimit dhe pĂ«r tĂ« rikthyer nĂ« njĂ« version tĂ« kaluar kur zbulohet ndonjĂ« problem.
  • Shtuar mundĂ«sia e pĂ«rdorimit tĂ« API Nmstate dhe plugin-it NetworkManager-libreswan pĂ«r konfigurimin e lidhjes sĂ« shumĂ« subneteve duke pĂ«rdorur njĂ« tunel IPsec. NĂ« NetworkManager-libreswan Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r aktivizimin e lidhjeve IPsec bazuar nĂ« Libreswan sipas nevojĂ«s (on-demand).
  • NĂ« API epoll Ă«shtĂ« zbatuar njĂ« mod i suspendimit tĂ« IRQ, i cili kalon adaptivisht midis polling aktiv (NAPI/busy polling, pyetje periodike e pajisjes nga bĂ«rthama) dhe gjenerimit tĂ« ndĂ«rprerjeve, nĂ« pĂ«rputhje me periudhat aktive tĂ« aplikacionit. Kur aplikacioni Ă«shtĂ« nĂ« gjendje pushimi (idle), pĂ«rdoret pĂ«rpunimi i ndĂ«rprerjeve, ndĂ«rsa kur Ă«shtĂ« e dukshme njĂ« ngarkesĂ« e lartĂ« — pĂ«rdoret polling. NĂ« disa raste, ky mod i ri mund tĂ« reduktojĂ« derdhjen e energjisĂ« deri nĂ« 30% nĂ« qendrat e tĂ« dhĂ«nave.
  • Sigurohet mbĂ«shtetje e plotĂ« pĂ«r protokollet PRP (Protocoli i RedundancĂ«s Paralel) dhe HSR (RedundancĂ« e DisponueshmĂ«risĂ« sĂ« LartĂ« pa NdĂ«rprerje), e realizuar pĂ«rmes modulit tĂ« bĂ«rthamĂ«s hsr.
  • NĂ« kernelin Linux Ă«shtĂ« implementuar opsioni i komandĂ«s sĂ« linjĂ«s "microcode=lista e flamujve" pĂ«r tĂ« menaxhuar sjelljen e ngarkuesit tĂ« mikrocode nĂ« sistemet x86 (p.sh., mund tĂ« cilĂ«sohet versioni minimal i mikrocode tĂ« lejuar pĂ«r ngarkim).
  • NĂ« nftables, nĂ« trajtuesit e netdev Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r maskat nĂ« emrat e ndĂ«rfaqeve rrjetike, pĂ«r shembull, ‘type filter hook ingress devices = {«vlan*», «veth0»}’.
  • NĂ« paketĂ«n iproute Ă«shtĂ« shtuar utilitar dpll pĂ«r menaxhimin dhe monitorimin e pajisjeve DPLL (digital phase-locked loop).
  • NĂ« paketĂ«n kernel-modules-extra janĂ« pĂ«rfshirĂ« modul tĂ« kernelit.
    fou dhe fou6 me implementimin e protokolleve FOU (Foo-over-UDP) dhe GUE (Generic Routing Encapsulation) për organizimin e tunelizimit të protokolleve të ndryshme IP mbi UDP.
  • NĂ« firewalld Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r grupe tĂ« paracaktuara tĂ« rregullave (policy-sets). PĂ«r shembull, grupi i rregullave «gateway» mbulon funksionalitetin e njĂ« ruterit tĂ« zakonshĂ«m shtĂ«piak (pĂ«rfshin NAT, trajtues tĂ« conntrack dhe ridrejtimin e trafikut midis zonave).
  • ËshtĂ« shtuar mundĂ«sia e ruajtjes sĂ« dump-eve tĂ« memories sĂ« kernelit (vmcore) pas dĂ«shtimeve nĂ« ndarjet e kriptuara LUKS.
  • NĂ« paketĂ«n tpm2-tools Ă«shtĂ« pĂ«rmirĂ«suar kompatibiliteti me çipat e rinj TPM 2.0 (Trusted Platform Module).
  • NĂ«n-sistemi BPF Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n 6.17, ndĂ«rsa Perf me bĂ«rthamĂ«n 6.18. ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndjekjen e performancĂ«s nĂ« sistemi me CPU Fujitsu Monaka dhe Intel Clearwater Forest.
  • NĂ« ftrace Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur gjurmuesin function_graph pĂ«r tĂ« ndjekur vlerat e kthyer nga funksionet.
  • NĂ« utilitarin kpatch, i pĂ«rdorur pĂ«r tĂ« aplikuar patch-e nĂ« bĂ«rthamĂ« pa e ndalur punĂ«n, Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« parĂ« listĂ«n e identifikuesve CVE tĂ« dobĂ«sive tĂ« rregulluara nĂ« bĂ«rthamĂ«n aktive.
  • PĂ«r grupet e seksioneve LVM (VG, grupi i volumit) Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin e Rezervimeve tĂ« QĂ«ndrueshme, i cili lejon rezervimin e hapĂ«sirave nĂ« ruajtjet e ndara.
  • ËshtĂ« siguruar mundĂ«sia e aplikimit tĂ« rolleve sistemore (System Roles) nĂ« sistemet e pĂ«rditĂ«sueshme nĂ« mĂ«nyrĂ« atomike, tĂ« formuara me mjete tĂ« ndryshme, duke pĂ«rfshirĂ« ostree. Ky ndryshim lejon zhvillimin dhe konfigurimin e sistemeve tĂ« pĂ«rditĂ«sueshme nĂ« mĂ«nyrĂ« atomike duke pĂ«rdorur tĂ« njĂ«jtat role qĂ« pĂ«rdoren pĂ«r sistemet normale.
  • NĂ« paketĂ«n virtio-win Ă«shtĂ« shtuar drejtuesi viosock (Virtual Socket) pĂ«r makinat virtuale me Windows, duke siguruar ndĂ«rveprimin midis sistemit mysafir dhe atij host. ËshtĂ« shtuar shĂ«rbimi virt-secrets-init-encryption pĂ«r enkriptimin e çelĂ«save tĂ« aksesit tĂ« pĂ«rdorur nĂ« libvirt pĂ«r vTPM (moduli i platformĂ«s sĂ« besueshme virtuale).
  • NĂ« QEMU Ă«shtĂ« zbatuar pĂ«rdorimi natyror (pa emulim) i metodĂ«s sĂ« hyrjes/ Daljes FUA (Forced Unit Access), duke rritur kĂ«shtu performancĂ«n e magazinave virtuale, pĂ«r shembull, nĂ«n ngarkesa tipike pĂ«r SGBD.
  • Mjeti Podman Ă«shtĂ« kaluar nga GnuPG nĂ« pĂ«rdorimin e Sequoia-PGP, njĂ« implementim i OpenPGP, i shkruar nĂ« Rust. ËshtĂ« ofruar mbĂ«shtetje pĂ«r ndĂ«rtimin e nĂ«nshkrimeve digjitale pĂ«r kontejnerĂ«t duke pĂ«rdorur Sequoia-PGP.
  • NĂ« Red Hat Container Registry janĂ« shtuar kontejnerĂ«t rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 dhe rhel10/php-84.
  • ËshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r ngarkimin e makinave virtuale nĂ« mĂ«nyrĂ«n Secure Boot nĂ« sistemet ARM64.
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r migrimin e drejtpĂ«rdrejtĂ« tĂ« makinave virtuale qĂ« pĂ«rdorin protokollin S3-PR (SCSI3-Persistent Reservation).
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r lançimin e kontejnerĂ«ve nĂ« microVM tĂ« lehta duke pĂ«rdorur runtime krun (bazuar nĂ« crun).
  • Shtimi i njĂ« funksionaliteti eksperimental pĂ«r pĂ«rdorimin e vsock (Virtual Socket) pĂ«r kalimin e aksesit nĂ« portat TCP nga ambienti i hostit nĂ« sistemin mysĂ« pa konfigurime shtesĂ«, pĂ«r shembull, mund tĂ« kaloni aksesin nĂ« SSH.
  • Ekipa vi Ă«shtĂ« pĂ«rkthyer pĂ«r tĂ« nisur vim-minimal nĂ« vend tĂ« editorit tĂ« plotĂ« Vim.
  • MadhĂ«sia e ndarjes sĂ« disku /boot Ă«shtĂ« rritur nga 1 nĂ« 2 GB si parazgjedhje.
  • Shtuar mbĂ«shtetje pĂ«r serverĂ«t me procesorĂ« Intel Xeon 6+ (CWF, Clearwater Forest). Shtuar mbĂ«shtetje pĂ«r pĂ«rshpejtuesit harduerikĂ« Intel QAT (QuickAssist Technology) Gen6. Njoftuar mbĂ«shtetje e qĂ«ndrueshme pĂ«r pĂ«rshpejtuesit IAA (In-Memory Analytics Accelerator), tĂ« integruar nĂ« CPU-nĂ« Intel Wildcat Lake.
  • Shtuar driver tĂ« rinj:
    • qaic — pĂ«r pĂ«rshpejtuesit AI tĂ« Qualcomm Cloud.
    • tpm_crb_ffa — pĂ«r driverin TPM CRB FFA
    • qat_6xxx pĂ«r pĂ«rshpejtuesit kriptografikĂ« Intel QuickAssist Technology GEN6.
    • imx-bus pĂ«r Autobusin e Zgjidhjeve Generike i.MX.
    • imx8m-ddrc pĂ«r menaxhimin e frekuencĂ«s sĂ« kontrollorit i.MX8M DDR.
    • zl3073x pĂ«r Microchip ZL3073x DPLL (Digital Phase Locked Loop).
    • gpio-usbio pĂ«r Intel USBIO GPIO.
    • sil164 pĂ«r Silicon Image sil164 TMDS.
    • mshv_root pĂ«r Microsoft Hyper-V root partition VMM.
    • gpio_keys pĂ«r lidhjen e tastierĂ«s pĂ«rmes GPIO.
    • mtd_intel_dg pĂ«r Intel DGFX MTD.
    • rtw89_8922a pĂ«r Realtek 802.11be wireless 8922A.
    • amd_hsmp pĂ«r AMD HSMP (Host System Management Port).
    • amd_isp4 pĂ«r AMD ISP4 (Image Signal Processor).
    • intel-oaktrail pĂ«r Intel Oaktrail.
    • intel-sdsi pĂ«r Intel On Demand (SDSi).
    • typec_thunderbolt pĂ«r Thunderbolt 3 USB Type-C.
    • usbio pĂ«r Intel USBIO.
  • Versionet e paketave pĂ«r zhvilluesit janĂ« pĂ«rditĂ«suar: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
    SystemTap 5.4, Node.js 24.
  • Paketa serveri janĂ« pĂ«rditĂ«suar: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
    Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356.
  • Paketa sistemike janĂ« pĂ«rditĂ«suar: chrony 4.8,
    setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19.
  • Mjedisi i punĂ«s Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin GNOME 49 (isha GNOME 47). Menaxheri i kompozitĂ«s Mutter ka njĂ« mod experimental HDR (High Dynamic Range) pĂ«r ekranet qĂ« mbĂ«shtesin njĂ« gamĂ« tĂ« gjerĂ« tĂ« ndriçimit.
    Mesa 25.2.7, libinput 1.30 dhe PipeWire 1.4.9 janë përditësuar.
  • Ekrani i hyrjes nĂ« sistem GDM tani ka mbĂ«shtetje eksperimentale pĂ«r zgjedhjen interaktive tĂ« metodĂ«s sĂ« autentifikimit, duke pĂ«rfshirĂ« pĂ«rdorimin e ofruesve tĂ« jashtĂ«m tĂ« identitetit (EIdP), pajisjeve tĂ« pĂ«rputhshme FIDO2 dhe kartave tĂ« menaxhimit.
  • Firefox dhe Thunderbird janĂ« transferuar nĂ« formatin Flatpak.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster