Kompania Red Hat prezantoi versionin beta të shpërndarjes Red Hat Enterprise Linux 10 dhe lëshimin Red Hat Enterprise Linux 9.5. Imazhet e gatshme të instalimit janë përgatitur për përdoruesit e regjistruar në Red Hat Customer Portal (për të vlerësuar funksionalitetin, gjithashtu mund të përdoren imazhet iso të CentOS Stream 10 dhe CentOS Stream 9.5, si dhe ndarjet falas RHEL për zhvilluesit). Repository-t me paketat binare RHEL 10 janë të disponueshme publikisht. Lëshimet janë formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Lëshimi RHEL 10 pritet në gjysmën e parë të vitit të ardhshëm.
Degëza RHEL 10 përdor si bazë paketat e CentOS Stream 10, i cili pozicionohet si një projekt upstream për RHEL, duke i dhënë mundësi pjesëmarrësve të jashtëm të kontrollojnë përgatitjen e paketave për RHEL, të ofrojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra. Sipas ciklit 13-vjeçar të mbështetjes, RHEL 10 do të mbështetet deri në vitin 2035 dhe 3 vite mbështetje të zgjatur të paguar. Përditësimet për RHEL 9 do të vazhdojnë të lëshohen deri në fund të majit 2032, kurse për RHEL 8 deri në vitin 2029.
Tekstet burimore të paketave rpm për RHEL 10 janë publikuar për shkarkim të lirë. Paketat RHEL 9.5 nuk janë vendosur në repository-n publik git.centos.org dhe ofrohen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, ku zbatohet marrëveshja e përdoruesit (EULA), e cila ndalon redistribuimin e të dhënave, duke mos lejuar përdorimin e këtyre paketave për të krijuar shpërndarje të deriva. Tekstet burimore të RHEL 9.5 mbeten të disponueshme në repository-n e CentOS Stream, por ajo nuk është plotësisht e sinkronizuar me RHEL dhe ndonjëherë versionet më të fundit të paketave nuk përputhen me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë tekstet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA.
Ndryshimet kryesore në RHEL 10:
- Kur krijohen përdorues të rinj përmes ndërfaqes së instaluesit Anaconda, këtyre përdoruesve u jepet në mënyrë të paracaktuar statusi i administratorit (për të ndaluar këtë sjellje, ekziston një cilësim i veçantë). Në instalues po ashtu është ofruar një ndërfaqe e re për zgjedhjen e zonës kohore. Për qasje të largët në instalues është përdorur protokolli RDP në vend të VNC.
- Shtohet mbështetje për algoritmet e enkriptimit që janë të qëndrueshme ndaj përpjekjeve me kompjuterët kuantikë. Këto algoritme janë të disponueshme në OpenSSL, OpenSSH dhe në politikat kriptografike sistemore (crypto-policies). Në OpenSSL është shtuar mundësia për krijimin e skedarëve me certifikata dhe çelësa në formatin PKCS #12, përputhshme me kërkesat FIPS. Në vend të motorit openssl-pkcs11 është përdorur pkcs11-provider, që lejon përdorimin e çelësave harduerikë në apache httpd, libssh, bind dhe aplikacione të tjera që përdorin OpenSSL. Të drejtat e aksesit për çelësat e hostit SSH janë ndryshuar nga 0640 në 0600 (akses vetëm për pronarin). Në GnuTLS është shtuar mbështetje për kompresimin e certifikatave me metodat zlib, brotli dhe zstd.
- Në përveç GnuPG është përfshirë gjithashtu vegla e komandës Sequoia (utilitetet sq dhe sqv) me implementimin e standardit OpenPGP (RFC-4880) në gjuhën Rust.
- Menaxheri i paketave DNF për default ka të çaktivizuar shkarkimin e metadata me listat e skedarëve që përfshihen në paketa (filelist). Të dhënat e tilla përdoren rrallë, por kanë një madhësi të madhe dhe ngadalësojnë funksionimin. Për të punuar me PGP në DNF dhe RPM përdoret biblioteka rpm-sequoia.
- Versionet e paketimeve për zhvilluesit janë përditësuar: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Pakot e serverëve janë përditësuar: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Pakot sistemike janë përditësuar: bërthama Linux 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
- Janë shtuar paketa të reja tuned-ppd (në vend të power-profiles-daemon), libcpuid dhe dnsconfd (proces i prapaskenës për ruajtjen e DNS). Në lidhje me kalimin e bazës së kodit të DBMS Redis në një licencë pronësore, në vend të Redis është ofruar forku Valkey. Në vend të serverit DHCP ISC DHCP është angazhuar Kea DHCP. Në vend të zlib është angazhuar paketa zlib-ng-compat.
- Me default është aktivizuar moda e zgjedhjes së parashikueshme të emrave për ndërfaqet rrjetore (net.ifnames=1). Në NetworkManager për IPv4 është aktivizuar mekanizmi për identifikimin e dublimeve. IP-adresave DAD (Identifikimi i Dublimeve të Adresave) për të parandaluar caktimin e së njëjtës IP në sisteme të ndryshme në rrjetin lokal.
- Në imazhet e disqeve (p.sh., në imazhet sistemore për AWS dhe KVM) është ndërprerë përdorimi i seksionit të veçantë /boot.
- Shtuar mbështetje eksperimentale për sistemin e skedarëve Composefs, i realizuar si një shtesë mbi FS OverlayFS dhe EROFS, dhe i optimizuar për ruajtjen efektive të përmbajtjes së disa imazheve të diskut të montuara.
- E ofruar mbështetje eksperimentale (Technology Preview) për AMD SEV, SEV-SNP dhe SEV-ES në hipervizorin KVM.
- Instrumenti i punës që operon në hapësirën e përdoruesit të SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) është përditësuar në versionin 3.7, në të cilin është implementuar parametri «audit2allow -C» për daljen në formatin CIL (Common Intermediate Language). Në utilitarin sandbox është shtuar mbështetje për protokollin Wayland.
- NĂ« komponentin Keylime Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin e pajisjeve pĂ«rmes IDevID (Identiteti Fillestar i Pajisjes) dhe IAK (ĂelĂ«si Fillestar i Autentikimit), dhe me default Ă«shtĂ« aktivizuar protokolli TLS 1.3.
- Në web-konsolë është propozuar një menaxher i ri i skedarëve (paketi cockpit-files), që lejon menaxhimin e skedarëve dhe katalogëve.

- Në serverin e printimit CUPS, funksionimi në modulet mDNS dhe broadcast është çaktivizuar si parazgjedhje, të cilat janë angazhuar në dobësi të zbuluara këto kohët e fundit që mund të eksplatohen në distancë.
- Në glibc janë përfshirë variante të funksioneve memcpy dhe memmove, të optimizuara për procesorët AMD Zen 3 dhe Zen 4.
- Kalimi në ofrimin e Firefox dhe Thunderbird në paketa në formatin Flatpak është zbatuar.
- Në seancën klasike GNOME është shtuar një modalitet për të parë dritaret e hapura, i cili më parë ishte i disponueshëm vetëm në seancën standarde GNOME.
- Shtuar një numër të madh të drejtuesve të rinj, përfshirë drejtuesit për acceleratorin e integruar në procesorët Intel QAT (QuickAssist Technology), i cili ofron mjete për të përshpejtuar llogaritjet që përdoren në kompresim dhe enkriptim.
- ĂshtĂ« pezulluar shpĂ«rndarja e paketave: sendmail (kĂ«shillohet kalimi nĂ« postfix), redis, dhcp, dhcp-client, mod_security (transferuar nĂ« EPEL), spamassassin (transferuar nĂ« EPEL), xsane, runc.
- Janë shpallur paketat e vjetruara squashfs dhe wget, si dhe ndërfaqet utmp dhe utmpx në glibc.
Ndryshimet kryesore në RHEL 9.5:
- Pakot për zhvilluesit janë përditësuar: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
- Versionet e pakove sistemike janë përditësuar: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
- Pakot e serverit janë përditësuar: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
- Një rol i ri sistemik është shtuar për menaxhimin dhe konfigurimin e sudo. Në rolin snapshot është shtuar mbështetje për menaxhimin e snapshot-eve në grupin LVM. Mundësitë e rolleve postfix, podman, ssh, network, nbde_client, journald, logging dhe storage janë zgjeruar.
- ShĂ«rbimet nbdkit dhe bootupd janĂ« transferuar nĂ«n mbrojtjen e SELinux. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ekzekutimin e komandave nĂ«n mbrojtjen e SELinux pĂ«rmes QEMU Guest Agent.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin live tĂ« makinave virtuale, nĂ« tĂ« cilat janĂ« integruar vGPU NVIDIA.
- Për web-konsolën është ofruar paketa cockpit-files me implementimin e menaxherit të skedarëve.
- Në NetworkManager është shtuar mbështetje për lidhjen me IPsec VPN duke përdorur adresat IPv6.
- ĂshtĂ« lejuar pĂ«rdorimi njĂ«kohĂ«sisht i shĂ«rbimeve firewalld dhe nftables.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve Composefs.
- Gjatë ndërtimit të CPython në GCC është përfshirë moda e optimizimit "-O3", e cila ka lejuar rritjen e performancës së Python për rreth 4%.
- Për Glibc është implementuar moda "GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1", që aktivizon vendosjen e objekteve dinamike në hapësirën adresore jo në mënyrë të rastësishme, por ngjitur me njëri-tjetrin, e cila në disa konfigurations mund të arrijë përmirësimin e performancës në kurriz të mbrojtjes ASLR. Në glibc janë përfshirë variante të funksioneve memcpy dhe memmove, të optimizuara për procesorët AMD Zen 3 dhe Zen 4.
- Implementimi i nën-sistemit eBPF është sinkronizuar me bërthamën Linux 6.8 (në lëshimin e kaluar është përdorur implementimi i eBPF nga bërthama Linux 6.6).
- Për sistemin e skedarëve tmpfs, i cili zakonisht përdoret për ndarjen /tmp, është zbatuar mbështetje për kuotat disk.
- Në OpenSSL është shtuar mbështetje eksperimentale për protokollin QUIC nga ana e klientit.
- Shtuar mbështetje eksperimentale për modalitetin offload për transferimin e operacioneve të kapsulimit të paketave UDP në IPsec në anën e kartës rrjetit.
- Shtuar mbështetje eksperimentale për HSM (Hardware Security Module).
- Shtuar mundësinë eksperimentale të përdorimit të DB LMDB në Directory Server.
- Në Managementin e Identitetit është shtuar komandë eksperimentale ipa-migrate për migrimin e të dhënave në një server tjetër IdM.
- ĂshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Teknologji Preview):
- VPN WireGuard,
- kTLS (TLS në nivelin e bërthamës),
- interfaci i hyrjes asinkrone io_uring,
- DAX (Qasje e Drejtë) për ext4 dhe XFS,
- AMD SEV dhe SEV-ES në hipervizorin KVM,
- shërbimin systemd-resolved,
- mekanizmin Sigstore për verifikimin e konteinerëve përmes nënshkrimeve dixhitale,
- protokollet PRP (Protokolli i Redundancës Paralel) dhe HSR (Redundanca e Sigurt e Paeveri),
- akcelerimi harduerik i IPsec përmes kalimit të operacioneve të inkapsulimit të paketave në anën e kartës rrjetësore,
- protokoli i menaxhimit tĂ« certifikatave ACME, i pĂ«rdorur nĂ« Letâs Encrypt,
- SRv6 (Routing i Segmentit mbi IPv6,
- paketit me redaktorin grafik GIMP 2.99.8,
- cilësimet MPTCP (Multipath TCP) përmes NetworkManager,
- DNSSEC në IdM,
- virtio-mem,
- Socket API për TuneD,
- Soft-iWARP (Protokolli Internet Wide-area RDMA),
- GNOME për ARM64 dhe IBM Z.
- Pako libgcrypt dhe pam_ssh_agent_auth janë shpallur të dekurajuar.
- X.org Server dhe komponentët e tij janë hequr nga shpërndarja (në shënimin e lëshimit të testit nuk përmendet, por ky ndryshim ishte në planet). Mundësia për të nisur aplikacione X11 në seancën Wayland sigurohet përmes serverit DDX XWayland.
- Serveri i zërit PulseAudio është zëvendësuar me paketën PipeWire. Janë hequr paketat TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks dhe Qt5 (vetëm Qt 6 është lënë).
Burimi: opennet.ru

