Projekti CentOS ka shpallur zyrtarisht disponueshmërinë e distribuimit CentOS Stream 10, i cili përdoret si bazë për formimin e distribuimit Red Hat Enterprise Linux 10. CentOS Stream i takon distribucioneve të përditësuara vazhdimisht dhe ofron akses më të hershëm në paketat që po zhvillohen për lëshimet e ardhshme të RHEL. Ndërtime të CentOS Stream 10 formohen për arkitekturën x86_64_v3, Aarch64, ppc64le (POWER9) dhe s390x (IBM z14) në formën e skedave iso për instalim dhe imazhe për kontejnerë të izoluar. Mbështetje për degën CentOS Stream 10 do të vazhdojë deri në vitin 2030.
Sipas politikës së re të kompanisë Red Hat, depoja CentOS Stream është burimi i vetëm publik për tekstet burimore të paketave për Red Hat Enterprise Linux. CentOS Stream mund të konsiderohet si një projekt upstream për RHEL, që shërben si bazë për zhvillimin e tij dhe lejon pjesëmarrësit e jashtëm nga komuniteti të angazhohen në zhvillimin e degës së re të RHEL, të kontrollojnë përgatitjen e paketave për RHEL, të ofrojnë ndryshimet e tyre dhe të ndikojnë në vendimet e marra.
Para krijimit tĂ« CentOS Stream si bazĂ« pĂ«r njĂ« degĂ« tĂ« re tĂ« RHEL, ishte pĂ«rdorur njĂ« snapshot i njĂ« prej lĂ«shimeve tĂ« Fedora, e cila pĂ«rmirĂ«sohej dhe stabilizohej pas dyerve tĂ« mbyllura, pa mundĂ«si pĂ«r tĂ« kontrolluar procesin e zhvillimit dhe vendimet e marra. Procesi i ri i zhvillimit ka sjellĂ« njĂ« kalim tĂ« fazĂ«s sĂ« mbyllur tĂ« pĂ«rgatitjes RHEL nĂ« CentOS Stream â mbi njĂ« snapshot tĂ« Fedora, me pjesĂ«marrjen e komunitetit formohet njĂ« degĂ« e re CentOS Stream, pas gatishmĂ«risĂ« sĂ« sĂ« cilĂ«s RHEL ri-ndohet mbi bazĂ«n e CentOS Stream.

Kryesoret ndryshime në CentOS Stream 10 në krahasim me degën e kaluar të rëndësishme:
- Nga dërgesa është hequr X.org Server dhe komponentët e lidhur me të. Nga parazgjedhja është aktivizuar stoku grafik mbi bazën e protokollit Wayland. Mundësia e ekzekutimit të aplikacioneve X11 në sesionin Wayland sigurohet përmes serverit DDX XWayland (vetëm paketa "xorg-x11-server-Xwayland" është lënë).
- Mjedisi i punës është përditësuar deri në lëshimin GNOME 47. Në sesionin klasik GNOME është shtuar një mënyrë shqyrtimi për të parë dritaret e hapura, e cila më parë ishte e disponueshme vetëm në sesionin standard GNOME. Bibliotekat Qt janë përditësuar në versionin 6.7. Paketa Qt5 janë hequr nga ngarkesa (mbetet mbështetje vetëm për Qt 6).
- Furnizimi i paketave rpm për Firefox, GIMP, LibreOffice, Inkscape dhe Thunderbird është ndërprerë. Për instalimin e Firefox dhe Thunderbird është e siguruar shkarkimi dhe instalimi automatik i paketimeve në formatin Flatpak, duke përdorur regjistrin e jashtëm flatpaks.redhat.io.
- Serveri audio PulseAudio është zëvendësuar me paketën PipeWire.
- Janë përditësuar versionet e paketave për zhvilluesit: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Janë përditësuar paketat server: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Janë përditësuar paketat sistemike: bërthama Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 dhe RPM 4.19.
- Janë shtuar pakot e reja: tuned-ppd (në vend të power-profiles-daemon), libcpuid dhe dnsconfd (procesi në prapavijë për caching DNS). Në lidhje me kalimin e kodit të bazës së të dhënave Redis në një licencë proprietar, është propozuar forku Valkey. Në vend të serverit DHCP ISC DHCP, është përdorur Kea DHCP. Në vend të zlib, është përdorur paketa zlib-ng-compat.
- Në menaxherin e paketave DNF, ngarkimi i metadatat nga listat e skedarëve të paketave (filelist) është çaktivizuar si default. Të dhënat e tilla përdoren rrallë, megjithatë kanë një madhësi të madhe dhe ngadalësojnë funksionimin. Për punën me PGP në DNF dhe RPM, është përdorur biblioteka rpm-sequoia.
- Janë shtuar mbështetje eksperimentale për sistemin e skedarëve Composefs, e implementuar si një shtresë mbi FS OverlayFS dhe EROFS, dhe optimizuar për ruajtjen efikase të përmbajtjes nga disa imazhe disku të montuara.
- Në hipervizorin KVM është ofruar mbështetje eksperimentale (Technology Preview) për teknologjitë AMD SEV, SEV-SNP dhe SEV-ES.
- Kur krijohen përdorues të rinj përmes ndërfaqes së instalerit Anaconda, këtyre përdoruesve u jepen për parazgjedhje të drejtat e administratorit (për të çaktivizuar këtë sjellje, ekziston një cilësim i veçantë). Në instaler është ofruar gjithashtu një ndërfaqe e re për zgjedhjen e zonës kohore. Për qasje të largët në instaler përdoret protokolli RDP në vend të VNC.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet e enkriptimit qĂ« janĂ« tĂ« qĂ«ndrueshme ndaj pĂ«rpjekjeve nga kompjuterĂ«t kuantikĂ«. KĂ«ta algoritma janĂ« tĂ« disponueshĂ«m nĂ« OpenSSL, OpenSSH dhe nĂ« politikat sistemore tĂ« kriptografisĂ« (crypto-policies). NĂ« OpenSSL Ă«shtĂ« shtuar mundĂ«sia pĂ«r krijimin e skedarĂ«ve me certifikata dhe çelĂ«sa nĂ« formatin PKCS #12, qĂ« pĂ«rputhen me kĂ«rkesat FIPS. NĂ« vend tĂ« motorit openssl-pkcs11 Ă«shtĂ« pĂ«rdorur pkcs11-provider, qĂ« lejon pĂ«rdorimin e çelĂ«save harduerikĂ« nĂ« apache httpd, libssh, bind dhe aplikacione tĂ« tjera qĂ« pĂ«rdorin OpenSSL. TĂ« drejtat e qasjes pĂ«r çelĂ«sat host SSH janĂ« ndryshuar nga 0640 nĂ« 0600 (qasje vetĂ«m pĂ«r pronarin). NĂ« GnuTLS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kompresimin e certifikatave me metodat zlib, brotli dhe zstd.
- Përveç GnuPG, është përfshirë një set mjetesh të linjës së komandave Sequoia (utilitetet sq dhe sqv) me implementimin e standardit OpenPGP (RFC-4880) në gjuhën Rust.
- Me default është aktivizuar moda e zgjedhjes së parashikueshme të emrave për ndërfaqet rrjetërore (net.ifnames=1). Në NetworkManager për IPv4 është aktivizuar mekanizmi i identifikimit të dyfishtë. IP-adresat DAD (Zbulimi i Adresave të Dyfishta) për parandalimin e caktimit të së njëjtës IP në sisteme të ndryshme në rrjetin lokal.
- Në imazhet e diskut (p.sh., në imazhet sistemore për AWS dhe KVM) është ndërprerë përdorimi i një ndarjeje të veçantë /boot.
- Instrumenti SELinux qĂ« punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.7, ku Ă«shtĂ« realizuar parametrin âaudit2allow -Câ pĂ«r daljen nĂ« formatin CIL (Common Intermediate Language). NĂ« utilitarin sandbox Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin Wayland.
- NĂ« komponentin Keylime Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin e pajisjeve nĂ«pĂ«rmjet IDevID (Identiteti fillestar i Pajisjes) dhe IAK (ĂelĂ«si i Paracaktuar i Veriifikimit), dhe me default Ă«shtĂ« aktivizuar protokolli TLS 1.3.
- Në web-konsolë është propozuar një menaxher i ri i skedarëve (paketi cockpit-files), i cili lejon menaxhimin e skedarëve dhe katalogjeve.
- Në server Printimi CUPS me default ka çaktivizuar funksionimin në modulet mDNS dhe broadcast, të aktivizuara nga vulnerabilitetet që janë zbuluar recently.
- Në glibc janë përfshirë variante të funkcionit memcpy dhe memmove, të optimizuara për procesorët AMD Zen 3 dhe Zen 4.
- është shtuar një numër i madh i shoferëve të rinj, përfshirë shoferët për aceleratorin QAT (QuickAssist Technology) të integruar në procesorët Intel, që ofron mjete për përshpejtimin e llogaritjeve të përdorura në kompresimin dhe enkriptimin.
- Janë hequr paketat TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
- Shkëputet dërgimi i pakove: sendmail (rekomandohet kalimi në postfix), redis, dhcp, dhcp-client, mod_security (shkëputur në EPEL), spamassassin (shkëputur në EPEL), xsane, runc.
- Janë shpallur si të vjetëruar paketat squashfs dhe wget, si dhe interfeset utmp dhe utmpx në glibc.
Për më tepër, është njoftuar krijimi i repositorit EPEL 10 (Paketa Shtesë për Linuxin Enterprise), në të cilin ofrohen paketa shtesë për distribucionet Red Hat Enterprise Linux 10-beta dhe CentOS Stream 10. Ndërtesat binare EPEL formohen për arkitekturat x86_64, aarch64, ppc64le dhe s390x. E veçantë është se në momentin e nisjes, repositori EPEL 10 përfshin më shumë se 10 mijë paketa të gatshme, të ndërtuara nga 3600 paketa me kod burimi. Në contrast me degët e kaluara, duke filluar nga EPEL 10 do të krijohen repositorë të veçantë për çdo version të ndërmjetëm të RHEL, për shembull, për RHEL 10.1 do të krijohet një degë e veçantë EPEL 10.1.
Burimi: opennet.ru
