Pas një vit zhvillimi, kompania SUSE prezantoi lëshimin e distribucionit SUSE Linux Enterprise 15 SP4. Në bazë të platformës SUSE Linux Enterprise janë formuar produkte si SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager dhe SUSE Linux Enterprise High Performance Computing. Distribucioni mund të shkarkohet dhe përdoret falas, por qasja për të marrë azhurnime dhe rregullime është e kufizuar në një periudhë prove 60-ditore. Lëshimi është i disponueshëm në ndërtimet për arkitat aarch64, ppc64le, s390x dhe x86_64.
Në SUSE Linux Enterprise 15 SP4 mbështetet plotësisht binarësia e paketave me distribucionin openSUSE Leap 15.4, lëshimi i të cilit është planifikuar për nesër. Ky nivel i lartë i përputhshmërisë është arritur përmes përdorimit të një seti të vetëm të paketave binare në openSUSE, përveç rikonstruimit të paketave src. Supozohet se përdoruesit mund në fillim të krijojnë dhe testojnë një zgjidhje funksionale me openSUSE dhe pastaj pa komplikuar kalojnë në versionin komercial të SUSE Linux me mbështetje të plotë, SLA, çertifikim, përditësime afatgjata dhe mjete të zgjeruara për implementim masiv.
Ndryshimet kryesore:
- Ngritja e Linux është azhurnuar në lëshimin 5.14.
- Mjedisi i desktopit Ă«shtĂ« azhurnuar nĂ« GNOME 41 dhe GTK4. ĂshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« njĂ« seance desktopi tĂ« bazuar nĂ« protokollin Wayland nĂ« mjedise me drejtues tĂ« pronarit NVIDIA.
- Serveri multimedia Pipewire është shtuar, i cili për momentin përdoret vetëm për të mundësuar ndarjen e ekranit në mjediset të bazuara në Wayland. Për zë vazhdon të përdoret PulseAudio.
- Paketat me Python 2 janĂ« hequr. ĂshtĂ« lĂ«nĂ« vetĂ«m paketa python3.
- Versionet janë azhurnuar për PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt 0.8.0, virt-manager 4.0.0.
- ĂshtĂ« realizuar mundĂ«sia e aplikimit tĂ« patch-eve live pĂ«r azhurnimin nĂ« kohĂ« reale tĂ« komponentĂ«ve tĂ« hapĂ«sirĂ«s sĂ« pĂ«rdoruesit, tĂ« tilla si Glibc dhe OpenSSL. Aplikimi i rregullimeve realizohet pa rinisjen e proceseve duke aplikuar rregullime nĂ« bibliotekat qĂ« ndodhen nĂ« memorie.
- Imazhet JeOS (ndërtimet minimaliste të SUSE Linux Enterprise për sistemet e virtualizimit) janë riemëruar në Minimal-VM.
- Kryerët e nivelit SLSA 4 janë përmbushur për mbrojtje kundër ndryshimeve të dëmshme gjatë procesit të zhvillimit. Shërbimi Sigstore është angazhuar për verifikimin e aplikacioneve dhe imazheve të kontejnerëve përmes nënshkrimeve digjitale, duke mbajtur një log publik për të konfirmuar autentikësinë (transparency log).
- Ofrimi i mbështetjes për menaxhimin e serverëve me SUSE Linux Enterprise përmes sistemit të menaxhimit të centralizuar të konfiguracionit Salt.
- Mbështetje eksperimentale për mekanizmin e rregullimit të frekuencës së procesorit schedutil (cpufreq governor) është shtuar, i cili për marrjen e vendimeve për të ndryshuar frekuencën përdor informacionin direkt nga planifikuesi i detyrave dhe mund të drejtohet menjëherë te driverat cpufreq për ndryshime të shpejta në frekuencë, duke përshtatur menjëherë parametrat e funksionimit të CPU-së me ngarkesën aktuale.
- Shtimi i mundësisë eksperimentale të dekodimit të strukturës SMBIOS Management Controller Host Interface dhe konfigurojmë Host Network Interface në BMC përmes protokollit Redfish over IP, në konfiguruesin e rrjetit wicked përdorur në SLES, që lejon përdorimin e shërbimit Redfish për menaxhimin e largët të sistemit.
- Mbështetje për platformën grafike Intel Alderlake është transferuar në driverin i915. Për sistemet ARM, driveri etnaviv për GPU Vivante është përfshirë, i përdorur në SoC të ndryshme ARM si NXP Layerscape LS1028A/LS1018A dhe NXP i.MX 8M, si dhe biblioteca etnaviv_dri për Mesa.
- Ofrimi i mundësisë për aktivizimin e modalitetit Real-Time në bërthamë për sistemet e kohës reale përmes vendosjes së parametrave preempt=full gjatë ngarkimit të bërthamës standarde SUSE Linux. Paketa e veçantë kernel-preempt është hequr nga shpërndarja.
- Duke u çaktivizuar me shfrytëzuesit e paautorizuar, është bërë e pamundur përbërja e programeve eBPF (me parametrin /proc/sys/kernel/unprivileged_bpf_disabled) për shkak të rrezikut të përdorimit të eBPF për sulme në sistem. Mbështetje për mekanizmin BTF (BPF Type Format), që ofron informacion për verifikimin e llojeve në pseudokodin BPF është realizuar. Veglat BPF (libbpf, bcc) janë azhurnuar. Mbështetje për mekanizmin e gjurmimit bpftrace është shtuar.
- Ofrimi i mundësisë për përdorimin e faqeve të memories 64K në Btrfs gjatë punës me sistemin e skedarëve, i formatizuar me një madhësi blloku më të vogël se ajo e faqeve të memories së bërthamës (p.sh. FSH me blloqe 4K tani mund të përdoren jo vetëm në bërthama me atë madhësi faqe).
- Në bërthamë është përfshirë mbështetje për mekanizmin SVA (Adresimi Virtual të Ndajshëm) për ndarjen e adresave virtuale në mes CPU dhe pajisjeve periferike, duke lejuar aksesi të akceleratorëve harduerikë në strukturat e të dhënave në CPU-në kryesore.
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r diskĂ«t NVMe dhe Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« funkcionaliteteve tĂ« avancuara, tĂ« tilla si CDC (Kontrolluesi Qendror i Zbulimit). Versioni 2.0 sjell pĂ«rditĂ«simin e paketĂ«s nvme-cli. JanĂ« shtuar paketat e reja libnvme 1.0 dhe nvme-stas 1.0.
- ĂshtĂ« ofruar mbĂ«shtetje zyrtare pĂ«r vendosjen e swap-it nĂ« pajisjen bllok zRAM, duke siguruar ruajtjen e tĂ« dhĂ«nave nĂ« RAM nĂ« formĂ« tĂ« kompresuar.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r NVIDIA vGPU 12 dhe 13.
- Në vend të shoferëve fbdev, të cilët përdoren për daljen përmes Framebuffer, ofrohet një shofer universal simpledrm që përdor për daljen framebuffer-in EFI-GOP ose VESA, të siguruar nga firmware UEFI ose BIOS.
- Në përbërje është përfshirë biblioteka kriptografike OpenSSL 3.0, përveç versionit OpenSSL 1.1.1 që përdoret në aplikacionet sistemore.
- Në YaST është përmirësuar ngarkimi nga disqet rrjetërore, të cilat përshtaten përmes opsionit «_netdev».
- Staku Bluetooth BlueZ është përditësuar në versionin 5.62. Në paketën pulseaudio janë shtuar kodekët e zërit me cilësi të lartë për Bluetooth.
- ĂshtĂ« pĂ«rfshirĂ« konvertimi automatik i skemave System V init.d nĂ« shĂ«rbime systemd pĂ«rmes systemd-sysv-generator. NĂ« degĂ«n tjetĂ«r tĂ« rĂ«ndĂ«sishme SUSE, mbĂ«shtetja pĂ«r skemat init.d do tĂ« ndĂ«rpritet plotĂ«sisht dhe konvertimi do tĂ« jetĂ« i çaktivizuar.
- Në ndërtimet për ARM është zgjeruar spektri i SoC-ve ARM të mbështetur.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r teknologjinĂ« AMD SEV, e cila ofron enkriptim tĂ« dukshĂ«m tĂ« memories nĂ« nivelin harduerik. makinat virtuale (Aksesi nĂ« tĂ« dhĂ«nat e dekriptuara ka vetĂ«m sistemi i pritur aktual, ndĂ«rsa makinat e tjera virtuale dhe hipervizori, nĂ« pĂ«rpjekjen e tyre pĂ«r tĂ« qasje nĂ« kĂ«tĂ« memorie, marrin njĂ« grup tĂ« dhĂ«nash tĂ« enkriptuara).
- Në serverin NTP chrony është përfshirë mbështetje për sinqronizimin e kohës së saktë në bazë të protokollit NTS (Siguria e Kohës së Rrjetit), i cili përdor elemente të infrastrukturës së çelësave publikë (PKI) dhe lejon përdorimin e TLS dhe enkriptimin e autorizuar AEAD (Enkriptimi i Autorizuar me Të Dhëna Të Asociuara) për mbrojtjen kriptografike të ndërveprimit ndërmjet klientit dhe serverit përmes protokollit NTP (Protokolli i Kohës së Rrjetit).
- Si server kryesor LDAP është angazhuar 389 Directory. Server. Mbështetja për serverin OpenLDAP është ndërprerë.
- Janë hequr mjetet për punën me kontenierët LXC (libvirt-lxc dhe virt-sandbox).
- à propozuar një variant minimal të ri të kontejnerit BCI (Base Container Image), në të cilin ofrohet paketa busybox në vend të bash dhe coreutils. Imazhi është i dizajnuar për të nxjerrë në pah aplikacione që janë ndërtuar paraprakisht me të gjitha varësitë e nevojshme. Janë shtuar kontejnerët BCI për Rust dhe Ruby.
Burimi: opennet.ru
