Lëshimi i distribucionit të Red Hat Enterprise Linux 10.2

Kompania Red Hat ka prezantuar versionin e distribucionit Red Hat Enterprise Linux 10.2, si dhe njĂ« pĂ«rditĂ«sim tĂ« degĂ«s sĂ« kaluar — Red Hat Enterprise Linux 9.8. Imazhet e gatshme tĂ« instalimit janĂ« tĂ« disponueshme pĂ«r pĂ«rdoruesit e regjistruar tĂ« Red Hat Customer Portal (pĂ«r tĂ« provuar funksionalitetin mund tĂ« pĂ«rdoren imazhe iso publike tĂ« CentOS Stream 10, si dhe versione falas tĂ« RHEL pĂ«r zhvilluesit). Çlirimet janĂ« formuar pĂ«r arkitekturat x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (preview). PĂ«rditĂ«simet pĂ«r versionin RHEL 10.2 do tĂ« formohen deri nĂ« maj 2032. Dega RHEL 10 do tĂ« mbĂ«shtetet deri nĂ« vitin 2035 (+ 4 vjet mbĂ«shtetje e zgjeruar me pagesĂ«), RHEL 9 — deri nĂ« fundin e majit 2032, ndĂ«rsa RHEL 8 — deri nĂ« vitin 2029.

Pakot RHEL nuk janë të vendosura në depo publik git.centos.org dhe ofrohen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, në të cilin vepron një marrëveshje përdorimi (EULA) që ndalon ri-distribuimin e të dhënave të ngarkuara përmes portalit të klientit, duke krijuar rreziqe ligjore kur përdoren këto paketa për krijimin e distribucioneve të derived. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ajo nuk është e sinkronizuar plotësisht me RHEL dhe versionet e pakove në të nuk përputhen gjithmonë me pakot nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e pakove rpm të lëshimeve RHEL në kuadër të projektit OpenELA.

Ndryshimet kryesore në RHEL 10.2 (shumica e ndryshimeve të theksuara janë të pranishme edhe në RHEL 9.8):

  • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur ndĂ«rfaqen io_uring pĂ«r operacionet e hyrjes/daljes asinkrone.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r standartin WiFi7.
  • Si njĂ« opsion Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur asistencĂ«n AI goose nĂ« komandĂ«n e linjĂ«s. Paketat me goose janĂ« tĂ« disponueshme pĂ«rmes depositit 'extensions'.
  • NĂ« instaluesin Anaconda Ă«shtĂ« shtuar mundĂ«sia pĂ«r instalimin automatik tĂ« pakove nĂ« format Flatpak gjatĂ« procesit tĂ« instalimit tĂ« distribucionit. DisponueshmĂ«ria e pakove Flatpak varet nga mjedisi i zgjedhur, pĂ«r shembull, kur zgjidhet 'Server with GUI' instalohet paketi Flatpak me Firefox.
  • NĂ« Kickstart Ă«shtĂ« shtuar komandĂ« e re 'rdp' pĂ«r tĂ« mundĂ«suar instalimin grafik duke pĂ«rdorur protokollin RDP (Remote Desktop Protocol), si dhe komandĂ«n eksperimentale (Technology Preview) 'bootc' pĂ«r deployimin e kontejnerĂ«ve tĂ« ngarkesĂ«s.
  • NĂ« ndĂ«rfaqen grafike pĂ«r ndĂ«rtimin e imazheve tĂ« sistemeve (image builder) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e kontejnerĂ«ve tĂ« ngarkesĂ«s dhe imazheve tĂ« diskut, si dhe imazheve pĂ«r instalim nĂ« rrjet me instaluesin Anaconda.
  • Ă«shtĂ« shtuar komanda «bootc upgrade —download-only» pĂ«r tĂ« shkarkuar pĂ«rditĂ«simet e sistemeve bazuar nĂ« bootc pa i aplikuar ato automatikisht. PĂ«r tĂ« aplikuar njĂ« pĂ«rditĂ«sim tĂ« shkarkuar mĂ« parĂ«, mund tĂ« pĂ«rdorni komandĂ«n » bootc upgrade.
  • Ă«shtĂ« shtuar mundĂ«sia e shndĂ«rrimit tĂ« imazheve tĂ« ngarkesĂ«s sĂ« kontejnerĂ«ve nĂ« makina virtuale. PĂ«r tĂ« nisur kĂ«to efemere makinat virtuale u propozua utilitari bcvk.
  • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e imazheve pĂ«r ngarkesĂ« nĂ« rrjet pĂ«rmes PXE, tĂ« cilat nuk ndryshojnĂ« gjendjen e tyre (stateless-collocations pĂ«r sisteme pa disk), nga ndĂ«rtimet ekzistuese tĂ« kontejnerĂ«ve.
  • NĂ« OpenSSH dhe libssh Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet hibride tĂ« kĂ«mbimit tĂ« çelĂ«save
    mlkem768nistp256-sha256 dhe mlkem1024nistp384-sha38, të qëndrushme ndaj gjetjes në një kompjuter kuantik. Në pki dhe sistemin e certifikatave është realizuar mbështetja për çelësat dhe nënshkrimet digjitale të bazuara në algoritmin ML-DSA.
  • ShĂ«rbimet systemd-oomd dhe redfish-finder janĂ« transferuar nĂ«n mbrojtjen SELinux. Kontextet SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t dhe tuned_ppd_t janĂ« kaluar nga moda «permissive» nĂ« «enforcing». CilĂ«simet e SELinux janĂ« pĂ«rshtatur pĂ«r proceset e reja tĂ« OpenSSH — sshd-session dhe sshd-auth.
    Në SELinux është realizuar mbështetje për protokollet rrjet DCCP (Datagram Congestion Control Protocol) dhe SCTP (Stream Control Transmission Protocol).
  • ËshtĂ« shtuar njĂ« paketĂ« e re «capnproto» me Cap’n Proto, njĂ« sistem i avancuar pĂ«r shkĂ«mbimin e tĂ« dhĂ«nave dhe thirrjet nĂ« distancĂ« (RPC), i cili Ă«shtĂ« angazhuar nĂ« paketĂ«n rust-sequoia.
  • U propozua njĂ« zbatim i ri i klientit dhe serverĂ« FIDO Device Onboarding (FDO) go-fdo-client dhe go-fdo-server.
  • Ă«shtĂ« shtuar paketa greenboot-rs me zbatimin e instrumenteve Greenboot, e rikoduar nĂ« gjuhĂ«n Rust (versioni i vjetĂ«r ishte shkruar nĂ« bash). Greenboot pĂ«rdoret nĂ« variante tĂ« RHEL qĂ« pĂ«rditĂ«sohen nĂ« mĂ«nyrĂ« atomike pĂ«r tĂ« kontrolluar gjendjen e sistemit gjatĂ« ngarkesĂ«s dhe pĂ«r tĂ« rikthyer nĂ« njĂ« version tĂ« kaluar kur zbulohet njĂ« problem.
  • Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« API Nmstate dhe plugin-it NetworkManager-libreswan pĂ«r konfigurimin e lidhjes sĂ« disa subneteve pĂ«rmes njĂ« tuneli IPsec. NĂ« NetworkManager-libreswan Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nisjen e lidhjeve IPsec nĂ« bazĂ« tĂ« Libreswan sipas nevojĂ«s (on-demand).
  • NĂ« API epoll Ă«shtĂ« implementuar modelet e ndaljes IRQ, tĂ« cilat, nĂ« varĂ«si tĂ« periudhave tĂ« aktivitetit tĂ« aplikacionit, kalojnĂ« nĂ« mĂ«nyrĂ« adaptuese midis polling aktiv (NAPI/busy polling, pyetje periodike e pajisjes nga bĂ«rthama) dhe gjenerimit tĂ« ndĂ«rprerjeve. Kur aplikacioni ndodhet nĂ« gjendje pushimi (idle), pĂ«rdoret pĂ«rpunimi i ndĂ«rprerjeve, ndĂ«rsa kur shkaktohet njĂ« ngarkesĂ« e lartĂ«, pĂ«rdoret polling. NĂ« disa situata, ky mod mund tĂ« reduktojĂ« deri nĂ« 30% tĂ« konsumit tĂ« energjisĂ« nĂ« qendrat e tĂ« dhĂ«nave.
  • MundĂ«sohet mbĂ«shtetje e plotĂ« pĂ«r protokollet PRP (Protokolli i RedundancĂ«s Paralel) dhe HSR (Redundanca e LartĂ« tĂ« DisponueshmĂ«risĂ« pa NdĂ«rprerje), e realizuar pĂ«rmes modulit tĂ« bĂ«rthamĂ«s hsr.
  • NĂ« bĂ«rthamĂ«n Linux Ă«shtĂ« implementuar njĂ« opsion i komandĂ«s 'microcode=listĂ« flamujsh' pĂ«r tĂ« menaxhuar sjelljen e ngarkuesit tĂ« mikrocode nĂ« sistemet x86 (pĂ«r shembull, mund tĂ« caktosh versionin e mikrocode qĂ« Ă«shtĂ« minimal i pranuar pĂ«r ngarkim).
  • NĂ« nftables janĂ« shtuar mbĂ«shtetje pĂ«r maskat nĂ« emrat e ndĂ«rfaqeve rrjetĂ«, pĂ«r shembull 'type filter hook ingress devices = { «vlan*», «veth0» }'.
  • NĂ« paketĂ«n iproute Ă«shtĂ« shtuar njĂ« mjet dpll pĂ«r menaxhimin dhe monitorimin e pajisjeve DPLL (loop-it dixhital tĂ« sigurisĂ«).
  • NĂ« paketĂ«n kernel-modules-extra janĂ« pĂ«rfshirĂ« modulet e bĂ«rthamĂ«s.
    fou dhe fou6 me implementimin e protokolleve FOU (Foo-over-UDP) dhe GUE (Encapsulimi i Rrugës së Përgjithshme) për organizimin e tunelizimit të protokolleve të ndryshme IP mbi UDP.
  • NĂ« firewalld Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sete tĂ« paracaktuara tĂ« rregullave (policy-sets). PĂ«r shembull, seti i rregullave 'gateway' pĂ«rfshin funksionalitetin e njĂ« ruter standard shtĂ«piak (pĂ«rfshin NAT, pĂ«rpunueset conntrack dhe ridrejtimin e trafikut midis zonave).
  • ÈshtĂ« shtuar mundĂ«sia pĂ«r tĂ« ruajtur dump-et e memories sĂ« bĂ«rthamĂ«s (vmcore) pas dĂ«shtimeve nĂ« ndarjet e enkriptuara LUKS.
  • NĂ« paketĂ«n tpm2-tools Ă«shtĂ« pĂ«rmirĂ«suar pĂ«rputhshmĂ«ria me çipat e rinj TPM 2.0 (Moduli i PlatformĂ«s sĂ« Besueshme).
  • NĂ«ndega BPF Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n 6.17, dhe Perf me bĂ«rthamĂ«n 6.18. ËshtĂ« dashur mbĂ«shtetje pĂ«r gjurmimin e performancĂ«s nĂ« sistemet me CPU Fujitsu Monaka dhe Intel Clearwater Forest.
  • NĂ« ftrace Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur gjurmuesin function_graph pĂ«r tĂ« gjurmuar vlerat qĂ« kthehen nga funksionet.
  • NĂ« utilitarin kpatch, i pĂ«rdorur pĂ«r tĂ« aplikuar patches mbi bĂ«rthamĂ«n pa ndaluar funksionimin, Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« parĂ« listĂ«n e identifikuesve tĂ« dobĂ«sive CVE, tĂ« rregulluara nĂ« bĂ«rthamĂ«n aktive.
  • PĂ«r grupet e seksioneve LVM (VG, grupi i volumit) Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r mekanizmin e Rezervimeve tĂ« PĂ«hershme, qĂ« lejon rezervimin e zonave nĂ« ruajtjet e pĂ«rbashkĂ«ta.
  • ËshtĂ« mundĂ«suar aplikimi i rolave sistemore (System Roles) nĂ« sistemet qĂ« rinovohen nĂ« mĂ«nyrĂ« atomike, tĂ« krijuara me ndihmĂ«n e mjeteve tĂ« ndryshme, duke pĂ«rfshirĂ« ostree. Ndryshimi lejon zhvillimin dhe konfigurimin e sistemeve qĂ« rinovohen nĂ« mĂ«nyrĂ« atomike duke pĂ«rdorur tĂ« njĂ«jtat role si pĂ«r sistemet e zakonshme.
  • NĂ« paketĂ«n virtio-win Ă«shtĂ« shtuar drejtuesi viosock (Virtual Socket) pĂ«r makinat virtuale me Windows, i cili siguron ndĂ«rveprimin midis sistemeve mikpritĂ«se dhe tĂ« ftuar. ËshtĂ« shtuar shĂ«rbimi virt-secrets-init-encryption pĂ«r enkriptimin e çelĂ«save tĂ« aksesit qĂ« pĂ«rdoren nĂ« libvirt pĂ«r vTPM (virtual Trusted Platform Module).
  • NĂ« QEMU Ă«shtĂ« realizuar pĂ«rdorimi native (pa emulimin) i metodĂ«s sĂ« hyrje/dalje FUA (Forced Unit Access), qĂ« ka lejuar rritjen e performancĂ«s sĂ« ruajtjeve virtuale, pĂ«r shembull, nĂ« ngarkesat tipike pĂ«r DBMS.
  • Mjeti Podman Ă«shtĂ« kaluar nga GnuPG nĂ« pĂ«rdorimin e Sequoia-PGP, njĂ« implementim OpenPGP tĂ« shkruar nĂ« Rust. ËshtĂ« mundĂ«suar mbĂ«shtetje pĂ«r krijimin e nĂ«nshkrimeve digjitale pĂ«r kontejnerĂ«t me ndihmĂ«n e Sequoia-PGP.
  • NĂ« Red Hat Container Registry janĂ« shtuar kontejnerĂ«t rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 dhe rhel10/php-84.
  • ËshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r ngarkimin e makinave virtuale nĂ« modin Secure Boot nĂ« sistemet ARM64.
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r migrimin e drejtpĂ«rdrejtĂ« tĂ« makinave virtuale, qĂ« pĂ«rdorin protokollin S3-PR (SCSI3-Persistent Reservation).
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r nisjen e kontejnerĂ«ve nĂ« microVM tĂ« lehta duke pĂ«rdorur runtime krun (tĂ« bazuar nĂ« crun).
  • ËshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r pĂ«rdorimin e vsock (Virtual Socket) pĂ«r kalimin e aksesit nĂ« portet TCP nga mjedisi mikpritĂ«s nĂ« sistemin e ftuar pa konfigurime shtesĂ«, pĂ«r shembull, mund tĂ« kaloni aksesin nĂ« SSH.
  • Ekipa vi Ă«shtĂ« kaluar nĂ« ekzekutimin e vim-minimal nĂ« vend tĂ« redaktorit tĂ« plotĂ« Vim.
  • MadhĂ«sia e ndarjes sĂ« diskut /boot Ă«shtĂ« rritur nga 1 nĂ« 2 GB si parazgjedhje.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r servera me procesorĂ« Intel Xeon 6+ (CWF, Clearwater Forest). ËshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshpejtuesit harduerorĂ« Intel QAT (QuickAssist Technology) Gen6. ËshtĂ« shpallur mbĂ«shtetje stabile pĂ«r pĂ«rshpejtuesit IAA (In-Memory Analytics Accelerator), tĂ« integruar nĂ« CPU Intel Wildcat Lake.
  • Shtuar drejtues tĂ« rinj:
    • qaic — pĂ«r pĂ«rshpejtuesit AI Qualcomm Cloud.
    • tpm_crb_ffa — pĂ«r drejtuesin TPM CRB FFA
    • qat_6xxx pĂ«r akceleratorĂ« kripto tĂ« Intel QuickAssist Technology GEN6.
    • imx-bus pĂ«r autobusin Generic i.MX.
    • imx8m-ddrc pĂ«r menaxhimin e frekuencĂ«s sĂ« kontrollorit i.MX8M DDR.
    • zl3073x pĂ«r Microchip ZL3073x DPLL (Digital Phase Locked Loop).
    • gpio-usbio pĂ«r Intel USBIO GPIO.
    • sil164 pĂ«r Silicon Image sil164 TMDS.
    • mshv_root pĂ«r Microsoft Hyper-V root partition VMM.
    • gpio_keys pĂ«r lidhjen e tastierĂ«s pĂ«rmes GPIO.
    • mtd_intel_dg pĂ«r Intel DGFX MTD.
    • rtw89_8922a pĂ«r Realtek 802.11be wireless 8922A.
    • amd_hsmp pĂ«r AMD HSMP (Host System Management Port).
    • amd_isp4 pĂ«r AMD ISP4 (Image Signal Processor).
    • intel-oaktrail pĂ«r Intel Oaktrail.
    • intel-sdsi pĂ«r Intel On Demand (SDSi).
    • typec_thunderbolt pĂ«r Thunderbolt 3 USB Type-C.
    • usbio pĂ«r Intel USBIO.
  • Versionet e pakove pĂ«r zhvilluesit janĂ« pĂ«rditĂ«suar: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
    SystemTap 5.4, Node.js 24.
  • Pakot e serverĂ«ve janĂ« pĂ«rditĂ«suar: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
    Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356.
  • Pakot sistemike janĂ« pĂ«rditĂ«suar: chrony 4.8,
    setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19.
  • Mjedisi i desktopit Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin GNOME 49 (ish GNOME 47). Menaxheri i kompozitĂ«sit Mutter ka pasur njĂ« mod eksperimenti HDR (High Dynamic Range) tĂ« shtuar pĂ«r ekranet qĂ« mbĂ«shtesin gamĂ«n e zgjeruar tĂ« ndriçimit.
    Mesa 25.2.7, libinput 1.30 dhe PipeWire 1.4.9 janë përditësuar.
  • NĂ« ekranin e hyrjes nĂ« sistem GDM Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r zgjedhjen interaktive tĂ« metodĂ«s sĂ« autentifikimit, duke pĂ«rfshirĂ« pĂ«rdorimin e ofruesve tĂ« identifikimit tĂ« jashtĂ«m (EIdP), pajisjeve tĂ« pĂ«rputhshme me FIDO2 dhe kartave tĂ« mençura.
  • Firefox dhe Thunderbird janĂ« transferuar nĂ« shpĂ«rndarjen nĂ« formatin Flatpak.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster