Lëshimi beta i Red Hat Enterprise Linux 10 dhe lëshimi i RHEL 9.5

Kompania Red Hat publikoi version beta të distribucionit Red Hat Enterprise Linux 10 dhe lëshimin Red Hat Enterprise Linux 9.5. Imazhet e gatshme për instalim janë përgatitur për përdoruesit e regjistruar të Portalit të Klientit Red Hat (për të vlerësuar funksionalitetin gjithashtu mund të përdoren imazhet iso të CentOS Stream 10 dhe CentOS Stream 9.5, si dhe ndarjet falas të RHEL për zhvilluesit). Repoziot të paketave binarë RHEL 10 janë të disponueshme publikisht. Lëshimet janë formuar për arkitekturave x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Lëshimi RHEL 10 pritet në gjysmën e parë të vitit të ardhshëm.

Dega RHEL 10 përdor si bazë paketën CentOS Stream 10, e cila pozicionohet si projekt upstream për RHEL, duke ofruar mundësinë për palët e treta të kontrollojnë përgatitjen e pakove për RHEL, të propozojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra. Në përputhje me ciklin 13-vjeçar të mbështetjes, RHEL 10 do të mbështetet deri në vitin 2035 + 3 vjet mbështetje të zgjeruar të paguar. Përditësimet për RHEL 9 do të vazhdojnë të publikohen deri në fund të majit 2032, ndërsa për RHEL 8 deri në vitin 2029.

Kodet burimore të paketave rpm RHEL 10 janë publikuar për shkarkim falas. Paketat RHEL 9.5 nuk janë të vendosura në repozytorin publik git.centos.org dhe ofrohen klientëve të kompanisë vetëm përmes një seksioni të mbyllur të sitit, mbi të cilin zbatohet marrëveshja e përdoruesit (EULA), e cila ndalon riparimin e të dhënave, e cila nuk lejon përdorimin e këtyre pakove për krijimin e distribucioneve derivat. Kodet burimore të RHEL 9.5 mbeten të aksesueshme në repozytorin e CentOS Stream, por ai nuk është plotësisht i sinkronizuar me RHEL dhe nuk përputhen gjithmonë versionet më të reja të pakove me pakot nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë kodet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA.

Ndryshimet kryesore në RHEL 10:

  • Kur krijohen përdorues të rinj përmes ndërfaqes së instalerit Anaconda, këtyre përdoruesve u jepen për parazgjedhje të drejtat e administratorit (për të çaktivizuar këtë sjellje, ekziston një cilësim i veçantë). Në instaler është ofruar gjithashtu një ndërfaqe e re për zgjedhjen e zonës kohore. Për qasje të largët në instaler përdoret protokolli RDP në vend të VNC.
  • Është shtuar mbështetje për algoritmet e enkriptimit që janë të qëndrueshme ndaj përpjekjeve nga kompjuterët kuantikë. Këta algoritma janë të disponueshëm në OpenSSL, OpenSSH dhe në politikat sistemore të kriptografisë (crypto-policies). Në OpenSSL është shtuar mundësia për krijimin e skedarëve me certifikata dhe çelësa në formatin PKCS #12, që përputhen me kërkesat FIPS. Në vend të motorit openssl-pkcs11 është përdorur pkcs11-provider, që lejon përdorimin e çelësave harduerikë në apache httpd, libssh, bind dhe aplikacione të tjera që përdorin OpenSSL. Të drejtat e qasjes për çelësat host SSH janë ndryshuar nga 0640 në 0600 (qasje vetëm për pronarin). Në GnuTLS është shtuar mbështetje për kompresimin e certifikatave me metodat zlib, brotli dhe zstd.
  • Përveç GnuPG, është përfshirë një set mjetesh të linjës së komandave Sequoia (utilitetet sq dhe sqv) me implementimin e standardit OpenPGP (RFC-4880) në gjuhën Rust.
  • Në menaxherin e paketave DNF, ngarkimi i metadatat nga listat e skedarëve të paketave (filelist) është çaktivizuar si default. Të dhënat e tilla përdoren rrallë, megjithatë kanë një madhësi të madhe dhe ngadalësojnë funksionimin. Për punën me PGP në DNF dhe RPM, është përdorur biblioteka rpm-sequoia.
  • Janë përditësuar versionet e pakove për zhvilluesit: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Janë përditësuar paketat server: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Janë përditësuar paketat sistemike: bërthama Linux 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
  • Janë shtuar paketa të reja tuned-ppd (në vend të power-profiles-daemon), libcpuid dhe dnsconfd (një proces në sfond për ruajtjen e DNS). Për shkak të kalimit të bazës së kodit të DBMS Redis në licencën pronësore, në vend të Redis ofrohet forku Valkey. Në vend të serverit DHCP ISC DHCP është aktivizuar Kea DHCP. Në vend të zlib është përdorur paketa zlib-ng-compat.
  • Me default është aktivizuar moda e zgjedhjes së parashikueshme të emrave për ndërfaqet rrjetërore (net.ifnames=1). Në NetworkManager për IPv4 është aktivizuar mekanizmi i identifikimit të dyfishtë. IP-adresat DAD (Zbulimi i Adresave të Dyfishta) për parandalimin e caktimit të së njëjtës IP në sisteme të ndryshme në rrjetin lokal.
  • Në imazhet e diskut (p.sh., në imazhet sistemore për AWS dhe KVM) është ndërprerë përdorimi i një ndarjeje të veçantë /boot.
  • Janë shtuar mbështetje eksperimentale për sistemin e skedarëve Composefs, e implementuar si një shtresë mbi FS OverlayFS dhe EROFS, dhe optimizuar për ruajtjen efikase të përmbajtjes nga disa imazhe disku të montuara.
  • KVM гипервизор теперь предлагает экспериментальную (Technology Preview) поддержку AMD SEV, SEV-SNP и SEV-ES.
  • Instrumenti SELinux që punon në hapësirën e përdoruesit (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) është përditësuar në versionin 3.7, ku është realizuar parametrin „audit2allow -C“ për daljen në formatin CIL (Common Intermediate Language). Në utilitarin sandbox është shtuar mbështetje për protokollin Wayland.
  • Në komponentin Keylime është shtuar mbështetje për identifikimin e pajisjeve nëpërmjet IDevID (Identiteti fillestar i Pajisjes) dhe IAK (Çelësi i Paracaktuar i Veriifikimit), dhe me default është aktivizuar protokolli TLS 1.3.
  • Në web-konsolë është propozuar një menaxher i ri i skedarëve (paketi cockpit-files), i cili lejon menaxhimin e skedarëve dhe katalogjeve.
    Lëshimi beta i Red Hat Enterprise Linux 10 dhe lëshimi i RHEL 9.5
  • В сервере печати CUPS режимы mDNS и broadcast по умолчанию отключены, чтобы предотвратить недавние удаленные эксплойты уязвимостей.
  • Në glibc janë përfshirë variante të funkcionit memcpy dhe memmove, të optimizuara për procesorët AMD Zen 3 dhe Zen 4.
  • Перейдено на поставку Firefox и Thunderbird в пакетах формата Flatpak.
  • В классическом сеансе GNOME добавлен режим предварительного просмотра открытых окон, ранее доступный только в стандартном сеансе GNOME.
  • është shtuar një numër i madh i shoferëve të rinj, përfshirë shoferët për aceleratorin QAT (QuickAssist Technology) të integruar në procesorët Intel, që ofron mjete për përshpejtimin e llogaritjeve të përdorura në kompresimin dhe enkriptimin.
  • Shkëputet dërgimi i pakove: sendmail (rekomandohet kalimi në postfix), redis, dhcp, dhcp-client, mod_security (shkëputur në EPEL), spamassassin (shkëputur në EPEL), xsane, runc.
  • Janë shpallur si të vjetëruar paketat squashfs dhe wget, si dhe interfeset utmp dhe utmpx në glibc.

Основные изменения в RHEL 9.5:

  • Обновлены пакеты для разработчиков: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
  • Обновлены версии системных пакетов: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
  • Обновлены серверные пакеты: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
  • Добавлена новая системная роль для управления и настройки sudo. В роль snapshot добавлена поддержка управления снапшотами в пуле LVM. Расширены возможности ролей postfix, podman, ssh, network, nbde_client, journald, logging и storage.
  • Сервисы nbdkit и bootupd переведены под защиту SELinux. Добавлена возможность выполнения команд под защитой SELinux через QEMU Guest Agent.
  • Добавлена поддержка live-миграции виртуальных машин с проброшенными vGPU NVIDIA.
  • Предложен пакет cockpit-files для web-консоли, реализующий файловый менеджер.
  • В NetworkManager добавлена поддержка подключения к IPsec VPN с использованием адресов IPv6.
  • Разрешено одновременное использование сервисов firewalld и nftables.
  • Është shtuar mbështetje për sistemin e skedarëve Composefs.
  • При сборке CPython в GCC включен режим оптимизации «-O3», что позволило увеличить производительность Python примерно на 4%.
  • Для Glibc реализован режим «GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1», который размещает динамические объекты близко друг к другу в адресном пространстве, что повышает производительность в некоторых конфигурациях, но снижает защиту ASLR. В glibc включены оптимизированные версии функций memcpy и memmove, предназначенные для процессоров AMD Zen 3 и Zen 4.
  • Реализация подсистемы eBPF синхронизирована с ядром Linux 6.8 (в предыдущем выпуске использовалась реализация eBPF из ядра Linux 6.6).
  • Для файловой системы tmpfs, обычно используемой для раздела /tmp, реализована поддержка дисковых квот.
  • В OpenSSL добавлена экспериментальная поддержка клиентского протокола QUIC.
  • Është shtuar mbështetje eksperimentale për modin offload për zhvendosjen e operacioneve të inkapsulimit të paketave UDP në IPsec në anën e kartës rrjetë.
  • Është shtuar mbështetje eksperimentale për HSM (Moduli i Sigurisë Harduerike).
  • Është shtuar mundësia eksperimentale e përdorimit të DB LMDB në Directory Server.
  • Në menaxhimin e identitetit është shtuar komandë eksperimentale ipa-migrate për migrimin e të dhënave në një server tjetër IdM.
  • Ka vazhduar ofrimi i mbështetjes eksperimentale (Shikim Teknologjie):
    • VPN WireGuard,
    • kTLS (TLS në nivelin e bërthamës),
    • ndërfaqja e hyrjes/daljes asinkrone io_uring,
    • DAX (Qasje e Drejtë) për ext4 dhe XFS,
    • AMD SEV dhe SEV-ES në hipervizorin KVM,
    • shërbimi systemd-resolved,
    • mekanizmi Sigstore për verifikimin e kontejnerëve përmes nënshkrimeve digjitale,
    • protokollet PRP (Protokolli i Redondancës Paralele) dhe HSR (Redondanca e Lartë të Disponueshme pa Ndërprerje),
    • accelerimin harduerik të IPsec përmes përjashtimit të operacioneve të encapsulimit të pakove në anën e kartës rrjetit,
    • protokolli i menaxhimit të certifikatave ACME, i përdorur në Let’s Encrypt,
    • SRv6 (Rrugë Segmentale mbi IPv6
    • paket me redaktuesin grafik GIMP 2.99.8,
    • caktimet MPTCP (Multipath TCP) përmes NetworkManager,
    • DNSSEC në IdM,
    • virtio-mem,
    • Socket API për TuneD,
    • Soft-iWARP (Protokolli Internet Wide-area RDMA),
    • GNOME për ARM64 dhe IBM Z.
  • Pakot libgcrypt dhe pam_ssh_agent_auth janë shpallur të vjetruara.
  • X.org Server dhe komponentët e tij janë hequr nga furnizimi (kjo nuk është përmendur në shënimin për publikimin e provës, por ky ndryshim ka qenë në planet). Mundësia për të ekzekutuar aplikacione X11 në seancën Wayland sigurohet nëpërmjet serverit DDX XWayland.
  • Serveri audio PulseAudio është zëvendësuar nga paketa PipeWire. Janë hequr paketat TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks dhe Qt5 (vetëm Qt 6 është lënë).

    Burimi: opennet.ru
Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster