Projekti CentOS ka njoftuar zyrtarisht disponueshmërinë e shpërndarjes CentOS Stream 9, e cila përdoret si bazë për ndërtimin e shpërndarjes Red Hat Enterprise Linux 9 në kuadër të një procesi të ri dhe më të hapur zhvillimi. CentOS Stream bën pjesë në shpërndarjet me përditësim të vazhdueshëm dhe ofron akses më të hershëm te paketat që po zhvillohen për versionin e ardhshëm të RHEL. Janë përgatitur build-e për arkitekturat x86_64, Aarch64 dhe ppc64le (IBM Power 9+). Gjithashtu është njoftuar mbështetje për arkitekturën IBM Z (s390x Z14+), por build-et për të ende nuk janë të disponueshme.
CentOS Stream pozicionohet si projekti upstream për RHEL, duke u dhënë pjesëmarrësve të jashtëm mundësinë të ndjekin përgatitjen e paketave për RHEL, të propozojnë ndryshimet e tyre dhe të ndikojnë në vendimet që merren. Më parë, si bazë për degën e re të RHEL përdorej një snapshot i një prej publikimeve të Fedora, i cili përpunohej dhe stabilizohej pas dyerve të mbyllura, pa mundësi për të monitoruar ecurinë e zhvillimit dhe vendimet përkatëse. Gjatë zhvillimit të RHEL 9, mbi bazën e snapshot-it të Fedora 34 dhe me pjesëmarrjen e komunitetit, është formuar dega CentOS Stream 9, ku kryhet puna përgatitore dhe ndërtohet baza për degën e re madhore të RHEL.

Theksohet se për CentOS Stream publikohen të njëjtat përditësime që përgatiten për versionin e ardhshëm ndërmjetës të RHEL, i cili ende nuk është publikuar, dhe se objektivi kryesor i zhvilluesve është arritja e një niveli stabiliteti për CentOS Stream të njëjtë me atë të RHEL. Përpara se një paketë të propozohet për CentOS Stream, ajo kalon nëpër sisteme të ndryshme testimi automatik dhe manual, dhe publikohet vetëm nëse niveli i saj i stabilitetit vlerësohet në përputhje me standardet e cilësisë për paketat e gatshme për publikim në RHEL. Njëkohësisht me CentOS Stream, përditësimet e përgatitura përfshihen edhe në build-et nate të RHEL.
Ndryshimet kryesore në CentOS Stream 9 krahasuar me degën e mëparshme madhore:
- ĂshtĂ« pĂ«rditĂ«suar mjedisi i sistemit dhe instrumentari i ndĂ«rtimit. PĂ«r ndĂ«rtimin e paketave pĂ«rdoret GCC 11. Biblioteka standarde C Ă«shtĂ« pĂ«rditĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e versionit 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
- Ka përfunduar migrimi i shpërndarjes në Python 3. Si parazgjedhje ofrohet dega Python 3.9. Furnizimi me Python 2 është ndërprerë.
- Mjedisi i punës bazohet në GNOME 40 (në RHEL 8 ofrohej GNOME 3.28) dhe bibliotekën GTK 4. Në GNOME 40, hapësirat virtuale të punës në mënyrën e përmbledhjes (Activities Overview) janë kaluar në orientim horizontal dhe shfaqen si një zinxhir i vazhdueshëm që lëviz nga e majta në të djathtë. Në secilën hapësirë pune të paraqitur në mënyrën e përmbledhjes, dritaret ekzistuese shfaqen qartë, ndërsa gjatë ndërveprimit të përdoruesit përdoren panoramimi dhe shkallëzimi dinamik. Gjithashtu është siguruar një kalim pa ndërprerje midis listës së programeve dhe hapësirave virtuale të punës.
- Në GNOME përdoret shërbimi power-profiles-daemon, i cili mundëson kalimin në çast midis mënyrës së kursimit të energjisë, mënyrës së balancuar të konsumit të energjisë dhe mënyrës së performancës maksimale.
- Të gjitha rrjedhat audio janë kaluar në serverin multimedial PipeWire, i cili tani përdoret si parazgjedhje në vend të PulseAudio dhe JACK. Përdorimi i PipeWire bën të mundur që edhe në edicionin standard desktop të ofrohen funksione të përpunimit profesional të audios, të eliminohet fragmentimi dhe të unifikohet infrastruktura audio për përdorime të ndryshme.
- Si parazgjedhje, menyja e nisjes GRUB fshihet nëse RHEL është i vetmi shpërndarim i instaluar në sistem dhe nëse nisja e mëparshme ka përfunduar pa probleme. Për të shfaqur menynë gjatë nisjes, mjafton të mbani të shtypur tastin Shift ose të shtypni disa herë tastin Esc ose F8. Ndër ndryshimet në ngarkuesin e nisjes, vihet re edhe vendosja e skedarëve të konfigurimit të GRUB për të gjitha arkitekturat në një direktori të vetme /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani është një lidhje simbolike drejt /boot/grub2/grub.cfg), pra i njëjti sistem i instaluar mund të niset si me EFI, ashtu edhe me BIOS.
- Komponentët për mbështetjen e gjuhëve të ndryshme janë zhvendosur në paketat langpacks, të cilat lejojnë përcaktimin fleksibël të nivelit të mbështetjes gjuhësore që instalohet. Për shembull, paketa langpacks-core-font ofron vetëm fontet, langpacks-core përfshin lokalizimin për glibc, fontin bazë dhe metodën e hyrjes, ndërsa langpacks përfshin përkthimet, fontet shtesë dhe fjalorët për kontrollin drejtshkrimor.
- Janë përditësuar komponentët e sigurisë. Distribucioni përdor degën e re të bibliotekës kriptografike OpenSSL 3.0. Si parazgjedhje janë aktivizuar algoritme kriptografike më moderne dhe më të besueshme (për shembull, është ndaluar përdorimi i SHA-1 në TLS, DTLS, SSH, IKEv2 dhe Kerberos, ndërsa janë çaktivizuar TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024). Paketa OpenSSH është përditësuar në versionin 8.6p1. Cyrus SASL është kaluar në backend-in GDBM në vend të Berkeley DB. Në bibliotekat NSS (Network Security Services) është ndërprerë mbështetja për formatin DBM (Berkeley DB). GnuTLS është përditësuar në versionin 3.7.2.
- ĂshtĂ« rritur ndjeshĂ«m performanca e SELinux dhe Ă«shtĂ« ulur konsumi i memories. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simin «SELINUX=disabled» pĂ«r çaktivizimin e SELinux (ky cilĂ«sim tani vetĂ«m çaktivizon ngarkimin e politikave, ndĂ«rsa pĂ«r çaktivizimin real tĂ« funksionalitetit tĂ« SELinux tani kĂ«rkohet kalimi i parametrit «selinux=0» te kerneli).
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale VPN WireGuard.
- Si parazgjedhje, hyrja përmes SSH si përdoruesi root është e ndaluar.
- Mjetet e menaxhimit të filtrit të paketave iptables-nft (utilitetet iptables, ip6tables, ebtables dhe arptables) dhe ipset janë shpallur të vjetruara. Për menaxhimin e firewall-it tani rekomandohet përdorimi i nftables.
- Në përbërje është përfshirë demoni i ri mptcpd për konfigurimin e MPTCP (MultiPath TCP), një zgjerim i protokollit TCP për organizimin e punës së një lidhjeje TCP me dërgimin e paketave njëkohësisht përmes disa rrugëve nëpërmjet ndërfaqeve të ndryshme të rrjetit, të lidhura me adresa IP të ndryshme. Përdorimi i mptcpd bën të mundur konfigurimin e MPTCP pa përdorur utilitetin iproute2.
- Paketa network-scripts është hequr; për konfigurimin e lidhjeve të rrjetit duhet të përdoret NetworkManager. Mbështetja për formatin e konfigurimit ifcfg është ruajtur, por NetworkManager si parazgjedhje përdor formatin e bazuar në skedarin keyfile.
- Janë përfshirë versione të reja të kompajlerëve dhe mjeteve për zhvilluesit: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Janë përditësuar paketat serverike Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
- Janë përditësuar DBMS-të MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
- Për ndërtimin e emuluesit QEMU si parazgjedhje përdoret Clang, gjë që ka bërë të mundur zbatimin në hipervizorin KVM të disa mekanizmave shtesë të mbrojtjes, si SafeStack për mbrojtje ndaj metodave të shfrytëzimit të bazuara në Return-Oriented Programming (ROP).
- Në SSSD (System Security Services Daemon) është rritur niveli i detajimit të logeve; për shembull, ngjarjeve tani u bashkëngjitet koha e përfundimit të detyrës dhe pasqyrohet rrjedha e autentikimit. Janë shtuar funksione kërkimi për analizimin e problemeve me konfigurimin dhe performancën.
- ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit tĂ« komponentĂ«ve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
- Si parazgjedhje është aktivizuar një hierarki e vetme e unifikuar cgroup (cgroup v2). Cgroups v2 mund të përdoren, për shembull, për të kufizuar përdorimin e memories, burimeve të CPU dhe hyrje/daljes. Dallimi kryesor i cgroups v2 nga v1 është përdorimi i një hierarkie të përbashkët cgroups për të gjitha llojet e burimeve, në vend të hierarkive të ndara për shpërndarjen e burimeve të CPU, për rregullimin e konsumit të memories dhe për hyrje/daljen. Hierarkitë e ndara shkaktonin vështirësi në organizimin e ndërveprimit midis kontrolluesve dhe sillnin shpenzime shtesë të burimeve të kernelit gjatë zbatimit të rregullave për një proces të përmendur në hierarki të ndryshme.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r sinkronizimin e kohĂ«s sĂ« saktĂ« bazuar nĂ« protokollin NTS (Network Time Security), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save publikĂ« (PKI) dhe mundĂ«son pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Authenticated Encryption with Associated Data) pĂ«r mbrojtjen kriptografike tĂ« komunikimit mes klientit dhe serverĂ« pĂ«rmes protokollit NTP (Network Time Protocol). NTP-serveri chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
- ĂshtĂ« siguruar mbĂ«shtetje eksperimentale pĂ«r KTLS (implementimi i TLS nĂ« nivel kerneli), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, si edhe mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.
Njëkohësisht vazhdon të zhvillohet dega CentOS Stream 8, e cila përdoret gjatë përgatitjes së publikimeve të reja të RHEL 8.x dhe rekomandohet për migrimin e sistemeve që përdorin shpërndarjen klasike CentOS 8.x, mbështetja e së cilës do të ndërpritet në fund të muajit. Për të kaluar te CentOS Stream mjafton të instaloni paketën centos-release-stream («dnf install centos-release-stream») dhe të ekzekutoni komandën «dnf update». Mbështetja për degën CentOS Stream 8 do të vazhdojë deri më 31 maj 2024, ndërsa mbështetja për CentOS klasik 7.x do të përfundojë më 30 qershor 2024.
Si alternativë, përdoruesit mund të kalojnë edhe te distribucionet që kanë vazhduar zhvillimin e degës CentOS 8: AlmaLinux (skript për migrim), Rocky Linux (skript për migrim), VzLinux (skript për migrim) ose Oracle Linux (skript për migrim). Përveç kësaj, kompania Red Hat ka ofruar mundësinë e përdorimit falas të RHEL (skript për migrim) në organizata që zhvillojnë softuer me kod të hapur dhe në mjediset e zhvilluesve individualë me deri në 16 sisteme virtuale ose fizike.
Burimi: opennet.ru
